KR20170091069A - System for Card Payment using Program Identity - Google Patents

System for Card Payment using Program Identity Download PDF

Info

Publication number
KR20170091069A
KR20170091069A KR1020170094942A KR20170094942A KR20170091069A KR 20170091069 A KR20170091069 A KR 20170091069A KR 1020170094942 A KR1020170094942 A KR 1020170094942A KR 20170094942 A KR20170094942 A KR 20170094942A KR 20170091069 A KR20170091069 A KR 20170091069A
Authority
KR
South Korea
Prior art keywords
program
user
key value
value
identification number
Prior art date
Application number
KR1020170094942A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020170094942A priority Critical patent/KR20170091069A/en
Publication of KR20170091069A publication Critical patent/KR20170091069A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing

Abstract

The present invention relates to a card payment system by program identification, which is performed by a server communicating with a program installed and executed in a user smartphone. According to the present invention, the card payment system by the program identification includes: a personal identification number registering unit confirming an application identification key value stored in a designated storage area of the user smartphone and storing a personal identification number of a user and the application identification key value by connecting the personal identification number of the user registering the program of the user terminal and the application identification key value; a card information mapping unit mapping and managing card information of the user registered by the program of the user smartphone and the personal identification number; a security key agreement unit agreeing on a security key value to connect the program of the user smartphone and a security channel by executing a key change process; a payment request receiving unit receiving the personal identification number of the user by extracting the card information of the user registered from the program of the user smartphone through the security channel; a personal identification number authorization unit mapping the received personal identification number with the application identification key value and authorizing a mapped state with the card information of the user at same time; and a payment processing unit processing the authorization of the payment by using the card information mapped with the personal identification number when the personal identification number is authorized.

Description

프로그램 식별을 통한 카드 결제 시스템{System for Card Payment using Program Identity}[0001] The present invention relates to a card payment system,

본 발명은, 사용자 스마트폰에 설치 실행되는 프로그램과 통신하는 서버를 통해 구현되는 시스템에 있어서, 사용자 스마트폰에 특정한 프로그램이 설치 실행된 후 상기 사용자 스마트폰을 이용한 사용자 실명 인증의 결과로서 상기 사용자 스마트폰에 설치 실행된 프로그램을 유일하게 식별하기 위해 상기 사용자 스마트폰의 프로그램에 고유 할당되어 상기 사용자 스마트폰의 지정된 저장영역에 저장된 앱식별키값을 확인하고, 상기 사용자 스마트폰의 프로그램을 등록된 사용자의 개인식별번호와 상기 앱식별키값을 연결하여 저장하는 개인식별번호 등록부와 상기 사용자 스마트폰의 프로그램을 통해 등록된 사용자의 카드정보와 상기 개인식별번호를 매핑하여 관리하는 카드정보 매핑부와 상기 사용자 스마트폰의 프로그램을 통해 개인식별번호를 입력받은 경우 상기 앱식별키값과 개인식별번호를 상기 사용자 스마트폰의 프로그램과 통신하여 수행할 지정된 키 교환 프로토콜의 키 생성 값으로 대입하는 키 교환 절차를 수행하여 상기 사용자 스마트폰의 프로그램과 보안채널을 연결하기 위한 보안키값을 합의하는 보안키 합의부와 상기 앱식별키값과 개인식별번호를 키 교환 프로토콜의 키 생성 값으로 대입하여 상기 사용자 스마트폰의 프로그램과 합의된 보안키값을 근거로 형성된 보안채널을 통해 상기 사용자 스마트폰의 프로그램으로부터 상기 등록된 사용자의 카드정보를 추출하여 결제 요청하기 위한 사용자의 개인식별번호를 수신하는 결제 요청 수신부와 상기 수신된 개인식별번호가 상기 보안채널이 형성된 사용자 스마트폰의 프로그램에 고유 할당된 앱식별키값과 매핑됨과 동시에 상기 사용자의 카드정보와 매핑된 상태를 인증하는 개인식별번호 인증부 및 상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 상기 결제가 승인되도록 처리하는 결제 처리부를 구비하는 프로그램 식별을 통한 카드 결제 시스템에 관한 것이다.The present invention provides a system implemented through a server communicating with a program installed and running on a user smartphone, the system comprising: a user smart phone, as a result of user real name authentication using the user smart phone after a program specific to the user smart phone is installed, The user identification code of the user smartphone is uniquely assigned to the program of the user smartphone so as to uniquely identify the program installed in the phone and confirms the value of the app identification key stored in the designated storage area of the user smartphone, A personal identification number registration unit for connecting and storing the personal identification number and the app identification key value, a card information mapping unit for mapping and managing the card information of the user registered through the program of the user smart phone and the personal identification number, Personal identification number A key exchange process of substituting the app identification key value and the personal identification number into a key generation value of a designated key exchange protocol to be performed by communicating with the program of the user smartphone, A security key agreement unit for negotiating a security key value to be used for connection and a key generation value of the key exchange protocol to the application identification key value and the personal identification number, A payment request receiver for extracting card information of the registered user from a program of the user smartphone and receiving a user's personal identification number for requesting payment; Is mapped to an app identification key value uniquely assigned to A personal identification number authentication unit for authenticating a state mapped with the card information of the user, and a payment processing unit for processing the payment information to be approved through the card information mapped with the personal identification number when the personal identification number is authenticated To a card payment system.

최근 스마트폰이 활성화되면서 스마트폰을 통해 각종 지불 결제를 처리하고자 하는 니즈가 증가하고 있다. 한편 상기 스마트폰 이전의 휴대폰을 통해 WAP뱅킹, VM뱅킹, IC칩뱅킹 중 적어도 하나를 포함하는 무선뱅킹은 물론, 상기 휴대폰을 이용한 다양한 무선결제가 제공되었으며, 이에 많은 사용자들은 상기 스마트폰을 통해서도 종래의 휴대폰을 이용한 무선뱅킹 및 무선결제와 유사한 형태의 스마트폰 뱅킹 및 결제가 제공되기를 원한다.Recently, as the smartphone is activated, there is an increasing need to process various payments through smart phones. Meanwhile, various types of wireless settlement using the mobile phone as well as wireless banking including at least one of WAP banking, VM banking, and IC chip banking have been provided through the mobile phone before the smartphone, Smartphone banking and payment similar to that of wireless banking and wireless payment using mobile phones of mobile phone.

종래의 휴대폰을 통한 무선뱅킹 및 무선결제가 제공될 수 있었던 이유는, 상기 휴대폰이 교환기를 경유하는 폐쇄된 음성 통화망의 데이터채널과 같이 제3자 개입이 불가능한 통신채널을 통해 통신하기 때문에 제공 가능하였다.Conventional wireless banking and wireless settlement through a mobile phone can be provided because the mobile phone communicates through a communication channel that can not be intervened by a third party, such as a data channel of a closed voice call network via a switchboard Respectively.

그러나 스마트폰은 종래의 휴대폰과 달리 제3자 개입이 가능한 개방형 데이터 통신망에 자유롭게 접속 가능한 특성을 지니고 있으며, 이에 의해 현재 상용화된 스마트폰 기반의 무선뱅킹과 무선결제는 공인인증서와 같은 PC 수준의 보안 기능이 탑재되어야만 제공 가능한 실정이다.However, unlike conventional mobile phones, smart phones have the characteristics that they can freely connect to an open data communication network capable of third party intervention. As a result, smart bank-based wireless banking and wireless payment, which are currently commercialized, It can be provided only when the function is installed.

본 발명의 목적은, 사용자 스마트폰에 설치 실행되는 프로그램과 통신하는 서버를 통해 구현되는 시스템에 있어서, 사용자 스마트폰에 특정한 프로그램이 설치 실행된 후 상기 사용자 스마트폰을 이용한 사용자 실명 인증의 결과로서 상기 사용자 스마트폰에 설치 실행된 프로그램을 유일하게 식별하기 위해 상기 사용자 스마트폰의 프로그램에 고유 할당되어 상기 사용자 스마트폰의 지정된 저장영역에 저장된 앱식별키값을 확인하고, 상기 사용자 스마트폰의 프로그램을 등록된 사용자의 개인식별번호와 상기 앱식별키값을 연결하여 저장하는 개인식별번호 등록부와 상기 사용자 스마트폰의 프로그램을 통해 등록된 사용자의 카드정보와 상기 개인식별번호를 매핑하여 관리하는 카드정보 매핑부와 상기 사용자 스마트폰의 프로그램을 통해 개인식별번호를 입력받은 경우 상기 앱식별키값과 개인식별번호를 상기 사용자 스마트폰의 프로그램과 통신하여 수행할 지정된 키 교환 프로토콜의 키 생성 값으로 대입하는 키 교환 절차를 수행하여 상기 사용자 스마트폰의 프로그램과 보안채널을 연결하기 위한 보안키값을 합의하는 보안키 합의부와 상기 앱식별키값과 개인식별번호를 키 교환 프로토콜의 키 생성 값으로 대입하여 상기 사용자 스마트폰의 프로그램과 합의된 보안키값을 근거로 형성된 보안채널을 통해 상기 사용자 스마트폰의 프로그램으로부터 상기 등록된 사용자의 카드정보를 추출하여 결제 요청하기 위한 사용자의 개인식별번호를 수신하는 결제 요청 수신부와 상기 수신된 개인식별번호가 상기 보안채널이 형성된 사용자 스마트폰의 프로그램에 고유 할당된 앱식별키값과 매핑됨과 동시에 상기 사용자의 카드정보와 매핑된 상태를 인증하는 개인식별번호 인증부 및 상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 상기 결제가 승인되도록 처리하는 결제 처리부를 구비하는 프로그램 식별을 통한 카드 결제 시스템을 제공함에 있다.An object of the present invention is to provide a system that is implemented through a server communicating with a program installed in a user smartphone, the system comprising: A program identification of the user smartphone, which is uniquely assigned to the program of the user smartphone to uniquely identify the program installed in the user smartphone, identifies an app identification key value stored in a designated storage area of the user smartphone, A card information mapping unit for mapping and managing the card information of the user registered through the program of the user smart phone and the personal identification number, Personal smartphone program A key exchange process of assigning the app identification key value and the personal identification number to a key generation value of a designated key exchange protocol to be performed by communicating with the program of the user smartphone, A security key agreement unit for negotiating a security key value for connecting the channel, a security key agreement unit for assigning the application identification key value and the personal identification number as a key generation value of the key exchange protocol, A payment request receiver for extracting the card information of the registered user from the program of the user smart phone and receiving a user's personal identification number for requesting payment; Mapped to an app identification key value uniquely assigned to the program of A personal identification number authentication unit for authenticating a state mapped with the card information of the user and a payment processing unit for processing the payment information to be approved through the card information mapped with the personal identification number when the personal identification number is authenticated And to provide a card settlement system through identification.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템은, 사용자 스마트폰에 설치 실행되는 프로그램과 통신하는 서버를 통해 구현되는 시스템에 있어서, 사용자 스마트폰에 특정한 프로그램이 설치 실행된 후 상기 사용자 스마트폰을 이용한 사용자 실명 인증의 결과로서 상기 사용자 스마트폰에 설치 실행된 프로그램을 유일하게 식별하기 위해 상기 사용자 스마트폰의 프로그램에 고유 할당되어 상기 사용자 스마트폰의 지정된 저장영역에 저장된 앱식별키값을 확인하고, 상기 사용자 스마트폰의 프로그램을 등록된 사용자의 개인식별번호와 상기 앱식별키값을 연결하여 저장하는 개인식별번호 등록부와 상기 사용자 스마트폰의 프로그램을 통해 등록된 사용자의 카드정보와 상기 개인식별번호를 매핑하여 관리하는 카드정보 매핑부와 상기 사용자 스마트폰의 프로그램을 통해 개인식별번호를 입력받은 경우 상기 앱식별키값과 개인식별번호를 상기 사용자 스마트폰의 프로그램과 통신하여 수행할 지정된 키 교환 프로토콜의 키 생성 값으로 대입하는 키 교환 절차를 수행하여 상기 사용자 스마트폰의 프로그램과 보안채널을 연결하기 위한 보안키값을 합의하는 보안키 합의부와 상기 앱식별키값과 개인식별번호를 키 교환 프로토콜의 키 생성 값으로 대입하여 상기 사용자 스마트폰의 프로그램과 합의된 보안키값을 근거로 형성된 보안채널을 통해 상기 사용자 스마트폰의 프로그램으로부터 상기 등록된 사용자의 카드정보를 추출하여 결제 요청하기 위한 사용자의 개인식별번호를 수신하는 결제 요청 수신부와 상기 수신된 개인식별번호가 상기 보안채널이 형성된 사용자 스마트폰의 프로그램에 고유 할당된 앱식별키값과 매핑됨과 동시에 상기 사용자의 카드정보와 매핑된 상태를 인증하는 개인식별번호 인증부 및 상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 상기 결제가 승인되도록 처리하는 결제 처리부를 구비하는 것을 특징으로 한다.A card payment system based on program identification according to the present invention is a system implemented through a server communicating with a program installed and running on a user smart phone, the system comprising: Authenticates the application identification key value uniquely assigned to the program of the user smartphone and stored in the designated storage area of the user smartphone to uniquely identify the program installed on the user smartphone as a result of user real name authentication, A personal identification number registration unit for storing a program of the smart phone in association with the personal identification number of the registered user and the app identification key value and a management unit for managing and managing the card identification information of the user registered through the program of the user smart phone, A card information mapping unit When the personal identification number is inputted through the program of the smartphone, the key identification process is performed by substituting the app identification key value and the personal identification number into the key generation value of the designated key exchange protocol to be performed by communicating with the program of the user smart phone A security key agreement unit for negotiating a security key value for connecting a secure channel of the user smartphone with a secure channel, a key agreement unit for assigning the application identification key value and the personal identification number to a key generation value of the key exchange protocol, A payment request receiver for extracting card information of the registered user from the program of the user smart phone through a secure channel formed based on the security key value and receiving a user's personal identification number for requesting payment, The user of the smartphone having the secure channel A personal identification number authentication unit that is mapped with an app identification key value uniquely assigned to the RAM and that is mapped with the card information of the user; and a personal identification number authentication unit that, when the personal identification number is authenticated, And a payment processing section for processing the received payment information so as to be approved.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 사용자 스마트폰으로 제공된 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 유지하는 검증키 유지부와 상기 사용자 스마트폰에 설치된 상기 프로그램이 구동되면, 상기 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램에 내포된 할당키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 할당키값)을 검증하는 프로그램 검증부와 상기 사용자 스마트폰의 데이터망을 통해 상기 사용자 스마트폰으로부터 암호화된 사용자 정보를 수신하는 사용자 정보 수신부와 상기 암호화된 사용자 정보를 복호화한 후 상기 사용자에 대한 사용자 실명을 인증하는 사용자 실명 인증부와 상기 사용자 실명 인증의 결과로서 상기 사용자 스마트폰의 프로그램을 유일하게 식별하는 앱식별키값을 결정하는 앱식별키 결정부 및 상기 사용자 스마트폰과 교환된 세션키값을 통해 상기 앱식별키값을 암호화하여 상기 데이터망을 통해 상기 사용자 스마트폰으로 제공하여 상기 사용자 스마트폰의 지정된 저장영역에 저장하도록 처리하는 앱식별키 할당부를 더 구비하는 것을 특징으로 한다.In the card payment system according to the present invention, it is possible to use a verification key value (for example, a verification key value) for verifying an assignment key value (or an assignment key value dynamically generated based on a key generation rule embedded in the program) (Or a key generation rule for dynamically generating the verification key value), and a verification key holding unit for, when the program installed in the user smart phone is activated, a verification key value (or a verification key value dynamically generated based on the key generation rule) A program verification unit for verifying an assignment key value (or an assignment key value dynamically generated based on the key generation rule) embedded in the program through the user's smartphone, After receiving the user information receiver and the encrypted user information, An application identification key determination unit for determining an app identification key value that uniquely identifies a program of the user smart phone as a result of the user real name authentication, Further comprising an app identification key assigning unit for encrypting the app identification key value through a session key value and providing the app identification key value to the user smart phone through the data network and storing the encrypted app identification key value in a designated storage area of the user smart phone.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 상기 사용자에게 청구된 N(N≥1)개의 청구서 정보를 상기 사용자 스마트폰의 프로그램으로 제공하는 청구서 제공부를 더 구비하는 것을 특징으로 한다.The card payment system according to the present invention may further include an invoice providing unit for providing N (N > = 1) bill information to the user as a program of the user smartphone.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 상기 결제 요청 수신부는, 상기 사용자 스마트폰으 프로그램으로 N(N≥1)개의 청구서 정보가 제공된 경우, 상기 보안채널을 통해 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 수신하는 것을 특징으로 한다.In the card settlement system according to the present invention, when the N (N > = 1) bill information is provided to the user smartphone program, n (1? n? N) settlement bill identification values.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템은, 사용자의 스마트폰에 설치 실행된 프로그램을 유일하게 식별하기 위해 각 스마트폰에 설치된 프로그램 별로 고유하게 별도 할당된 앱식별키값과 상기 사용자의 개인식별번호를 연결하여 저장하는 개인식별번호 등록부와 상기 사용자의 카드정보와 상기 개인식별번호를 매핑하여 저장하는 카드정보 매핑부와 상기 앱식별키값을 통해 유일하게 식별되는 프로그램과 통신하여 상기 앱식별키값과 개인식별번호를 지정된 키 교환 프로토콜의 키 생성 값으로 이용하는 키 교환 절차를 수행하여 상기 프로그램과 보안채널을 연결하기 위한 보안키값을 합의하는 보안키 합의부와 상기 앱식별키값과 개인식별번호를 통해 합의된 보안키값을 근거로 상기 스마트폰의 프로그램과 형성된 보안채널을 통해 상기 매핑 등록된 카드정보를 이용한 결제를 요청하기 위한 개인식별번호를 수신하는 결제 요청 수신부와 상기 수신된 개인식별번호가 상기 앱식별키값을 통해 유일하게 식별되는 프로그램을 통해 입력되고 상기 카드정보와 매핑되었음을 인증하는 개인식별번호 인증부 및 상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 상기 결제가 승인되도록 처리하는 결제 처리부를 구비하는 것을 특징으로 한다.In order to uniquely identify a program installed in a user's smartphone, a card payment system based on program identification according to the present invention may include an application identification key value uniquely allocated to each program installed in each smart phone, A card information mapping unit for mapping and storing the card information of the user and the personal identification number and storing the combined information and a program uniquely identified through the application identification key value, A security key agreement unit for negotiating a security key value for connecting the program and the secure channel by performing a key exchange procedure using the identification number as a key generation value of the designated key exchange protocol, Based on the key value, the security channel formed with the program of the smart phone A payment request receiver for receiving a personal identification number for requesting settlement using the card-registered card information; and an input unit for inputting the received card identification information through a program that is uniquely identified through the app identification key value, And a payment processor for processing the payment information to be approved through the card information mapped with the personal identification number when the personal identification number is authenticated.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 사용자의 스마트폰에 설치 실행된 프로그램과 통신하여 상기 스마트폰에 설치 실행된 상기 프로그램을 유일하게 식별하는 앱식별키값을 할당하는 앱식별키 할당부를 더 구비하여 이루어지는 것을 특징으로 한다.In the card settlement system according to the present invention, an application identification key allocation for allocating an app identification key value that uniquely identifies the program installed in the smart phone, And further comprising:

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 사용자의 스마트폰으로 제공된 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 유지하는 검증키 유지부와 상기 스마트폰에 구비된 상기 프로그램이 구동되면, 상기 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램에 내포된 할당키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 할당키값)을 검증하는 프로그램 검증부와 상기 스마트폰의 데이터망을 통해 상기 스마트폰으로부터 암호화된 사용자 정보를 수신하는 사용자 정보 수신부와 상기 암호화된 사용자 정보를 복호화한 후 상기 사용자에 대한 실명을 인증하는 사용자 실명 인증부와 상기 프로그램을 유일하게 식별하는 앱식별키값을 결정하는 앱식별키 결정부를 더 구비하며, 상기 앱식별키 할당부는, 상기 스마트폰과 교환된 세션키값을 통해 상기 앱식별키값을 암호화하여 상기 데이터망을 통해 상기 스마트폰으로 제공하는 것을 특징으로 한다.In the card settlement system according to the present invention, a verification key value for verifying an assignment key value (or an assignment key value dynamically generated based on a key generation rule nested in the program) embedded in a program provided by a user's smartphone (Or a key generation rule for dynamically generating the verification key value); and a verification key generation unit for generating a verification key value (or a verification key value, which is dynamically generated based on the key generation rule, (Or an assigned key value dynamically generated based on the key generation rule) embedded in the program via the network, and a program verification unit for receiving encrypted user information from the smartphone through the data network of the smartphone And decrypting the encrypted user information, and then decrypting the real name of the user Further comprising an application identification key determination unit for determining an application identification key value that uniquely identifies the program and a user real name authentication unit for authenticating the application, And provides the encrypted data to the smartphone through the data network.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 상기 스마트폰의 전화망을 통해 상기 프로그램을 인증하는 인증번호값을 결정하는 인증번호 결정부와 상기 스마트폰의 전화망에 할당된 전화번호를 통해 상기 스마트폰으로 상기 인증번호값을 포함하는 메시지가 발송되도록 처리하는 인증번호 발송부와 상기 앱식별키값과 인증번호값을 키 생성 값으로 이용하여 상기 앱식별키값을 통해 유일하게 식별되는 프로그램과 임시보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 임시보안키 합의부와 상기 스마트폰으로부터 상기 합의된 임시보안키값을 통해 암호화된 개인식별번호를 수신하는 개인식별번호 수신부 및 상기 합의된 임시보안키값을 통해 상기 암호화된 개인식별번호를 복호화하는 임시보안키 복호부를 더 구비하며, 상기 개인식별번호 등록부는, 상기 개인식별번호와 앱식별키값과 연결하여 저장매체에 저장하는 것을 특징으로 한다.The card settlement system according to the present invention is characterized by comprising an authentication number determination unit for determining an authentication number value for authenticating the program through the telephone network of the smartphone, An authentication number sending unit that processes a message including the authentication number value to be sent to a smartphone, a program uniquely identified through the app identification key value using the app identification key value and an authentication number value as a key generation value, A personal identification number receiver for receiving a personal identification number encrypted through the agreed-upon provisional security key value from the smart phone, a personal identification number receiver for agreeing a security key value for connecting the channel or confirming a pre- A temporary secret key for decrypting the encrypted personal identification number through the provisional security key value The personal identification number registration unit may store the personal identification number and the app identification key value in a storage medium in connection with the personal identification number and the app identification key value.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 상기 인증번호값을 인증하는 인증번호 인증부를 더 구비하며, 상기 개인식별번호 수신부는, 상기 임시보안키값을 통해 암호화된 인증번호값을 수신하고, 상기 임시보안키 복호부는, 상기 임시보안키값을 통해 상기 인증번호값을 복호화하며, 상기 인증번호 인증부는, 상기 복호화된 인증번호값과 상기 스마트폰으로 발송된 인증번호값을 비교하여 인증하는 것을 특징으로 한다.The card settlement system according to the present invention may further include an authentication number authentication unit for authenticating the authentication number value, and the personal identification number receiving unit receives the encrypted authentication number value through the temporary security key value , The temporary security key decryption unit decrypts the authentication number value using the temporary security key value, and the authentication number authentication unit compares the decrypted authentication number value with the authentication number value sent to the smartphone and authenticates .

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 상기 사용자에게 청구된 N(N≥1)개의 청구서 정보를 상기 스마트폰으로 제공하는 청구서 제공부를 더 구비하며, 상기 보안키 합의부는, 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 앱식별키값을 통해 유일하게 식별되는 프로그램과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 제공부는, 상기 N개의 청구서 정보를 상기 보안키값을 통해 암호화하여 상기 스마트폰으로 전송하는 것을 특징으로 한다.The card settlement system according to the present invention may further include an invoice providing unit for providing N (N > = 1) bill information to the smartphone, A security key value that connects a secure channel and a program uniquely identified through the application identification key value using the identification key value and the personal identification number as a key generation value, or confirms a pre-agreed security key value, Encrypting the N bill information via the security key value, and transmitting the encrypted N bill information to the smart phone.

본 발명에 따른 프로그램 식별을 통한 카드 결제 시스템에 있어서, 상기 결제 요청 수신부는, 상기 스마트폰으로 N(N≥1)개의 청구서 정보가 제공된 경우, 상기 보안채널을 통해 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 수신하는 것을 특징으로 한다.In the card settlement system according to the present invention, when the N (N > = 1) bill information is provided to the smartphone, the payment request receiver may receive n 1 ≤ n ≤ N) settlement bill identification values.

본 발명에 따른 카드 결제 시스템은, 사용자의 스마트폰에 구비된 프로그램을 유일하게 식별하도록 할당된 앱식별키값과 상기 사용자의 개인식별번호를 연결하여 저장하는 개인식별번호 등록부와, 상기 사용자의 카드정보와 상기 개인식별번호를 매핑하여 저장하는 카드정보 매핑부와, 상기 유일한 프로그램과 합의하여 상기 개인식별번호와 카드정보 간 매핑 상태를 인증 가능한 보안채널을 구성하는 보안키 합의부와, 상기 유일한 프로그램을 통해 입력되어 상기 매핑된 카드정보를 통한 결제를 요청하는 개인식별번호를 상기 구성된 보안채널을 통해 수신하는 결제 요청 수신부와, 상기 수신된 개인식별번호가 상기 유일한 프로그램을 통해 입력되고 상기 카드정보와 매핑되었음을 인증하는 개인식별번호 인증부와, 상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 결제가 승인되도록 처리하는 결제 처리부를 구비한다.The card settlement system according to the present invention includes a personal identification number registration unit for connecting and storing an app identification key value allocated to uniquely identify a program provided in a smartphone of a user and the personal identification number of the user, And a security key agreement unit configured to establish a security channel in which a mapping state between the personal identification number and the card information can be authenticated by agreeing with the unique program, A payment request receiving unit for receiving a personal identification number that is input and requesting payment through the mapped card information through the configured secure channel; and a payment information receiving unit for receiving the received personal identification number through the unique program, A personal identification number authentication unit for authenticating the personal identification number when the personal identification number is authenticated; And a settlement processing unit for processing the settlement through approval of the card information mapped with the personal identification number.

본 발명에 따르면, 상기 보안키 합의부는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 유일한 프로그램과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인할 수 있다.According to the present invention, the security key agreement unit can confirm the security key value that agrees with the security key value that connects the unique program with the secure channel, or confirm the security key value using the APP ID key and the personal identification number as the key generation value.

본 발명에 따르면, 상기 카드 결제 시스템은, 상기 스마트폰의 프로그램 상에 상기 프로그램을 유일하게 식별하는 앱식별키값을 할당하는 앱식별키 할당부를 더 구비할 수 있으며, 사용자의 스마트폰으로 제공된 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 유지하는 검증키 유지부와, 상기 스마트폰에 구비된 상기 프로그램이 구동되면, 상기 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램에 내포된 할당키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 할당키값)을 검증하는 프로그램 검증부와, 상기 스마트폰의 데이터 통신망을 통해 상기 스마트폰으로부터 암호화된 사용자 정보를 수신하는 사용자 정보 수신부와, 상기 암호화된 사용자 정보를 복호화한 후 상기 사용자에 대한 실명을 인증하는 사용자 실명 인증부와, 상기 프로그램을 유일하게 식별하는 앱식별키값을 결정하는 앱식별키 결정부를 더 구비하며, 상기 앱식별키 할당부는 상기 스마트폰과 교환된 세션키값을 통해 상기 앱식별키값을 암호화하여 상기 데이터 통신망을 통해 상기 스마트폰으로 제공할 수 있다.According to the present invention, the card settlement system may further comprise an app identification key assigning unit for assigning an app identification key value that uniquely identifies the program on the program of the smart phone, A verification key holding unit for holding a verification key value (or a key generation rule for dynamically generating the verification key value) for verifying an embedded assignment key value (or an assignment key value dynamically generated based on a key generation rule embedded in the program) When the program stored in the smart phone is activated, an assignment key value embedded in the program (or a dynamic generation based on the key generation rule) based on the verification key value (or a verification key value dynamically generated based on the key generation rule) A program verification unit for verifying the encrypted key value from the smartphone through the data communication network of the smartphone; A user real name authentication unit for decrypting the encrypted user information and authenticating the real name of the user after decrypting the encrypted user information; an application identification key determination unit for determining an application identification key value that uniquely identifies the program; The app identification key assigning unit may encrypt the app identification key value through the session key value exchanged with the smart phone and provide the app identification key value to the smart phone through the data communication network.

본 발명에 따르면, 상기 카드 결제 시스템은, 상기 스마트폰의 음성 통화망을 통해 상기 프로그램을 인증하는 인증번호값을 결정하는 인증번호 결정부와, 상기 스마트폰의 음성 통화망에 할당된 전화번호를 통해 상기 스마트폰으로 상기 인증번호값을 포함하는 메시지가 발송되도록 처리하는 인증번호 발송부와, 상기 앱식별키값과 인증번호값을 키 생성 값으로 이용하여 상기 유일한 프로그램과 임시보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 임시보안키 합의부와, 상기 스마트폰으로부터 상기 합의된 임시보안키값을 통해 암호화된 개인식별번호를 수신하는 개인식별번호 수신부와, 상기 합의된 임시보안키값을 통해 상기 암호화된 개인식별번호를 복호화하는 임시보안키 복호부를 더 구비하며, 상기 개인식별번호 등록부는 상기 개인식별번호와 앱식별키값과 연결하여 저장매체에 저장할 수 있다. 한편 상기 카드 결제 시스템은 상기 인증번호값을 인증하는 인증번호 인증부를 더 구비하며, 이 경우 상기 개인식별번호 수신부는 상기 임시보안키값을 통해 암호화된 인증번호값을 수신하고, 상기 임시보안키 복호부는 상기 임시보안키값을 통해 상기 인증번호값을 복호화하며, 상기 인증번호 인증부는 상기 복호화된 인증번호값과 상기 스마트폰으로 발송된 인증번호값을 비교하여 인증할 수 있다.According to the present invention, the card settlement system may include an authentication number determination unit for determining an authentication number value for authenticating the program through a voice communication network of the smartphone, a telephone number assigned to the voice call network of the smart phone, An authentication number sending unit for sending a message including the authentication number value to the smartphone through the smart phone; and a security unit for associating the unique program with the temporary secure channel using the application identification key value and the authentication number value as a key generation value A personal identification number receiver for receiving a personal identification number encrypted through the agreed-upon temporary security key value from the smartphone, a personal identification number receiver for agreeing with the key value or confirming the pre- And a temporary security key decrypting unit for decrypting the encrypted personal identification number through a key value, The star number registration unit may store the personal identification number and the app identification key value in a storage medium in association with the personal identification number and the app identification key value. The card settlement system further includes an authentication number authentication unit for authenticating the authentication number value. In this case, the personal identification number receiving unit receives the encrypted authentication number value through the temporary security key value, and the temporary security key decryption unit The authentication number authentication unit decrypts the authentication number value using the temporary security key value, and the authentication number authentication unit compares the decrypted authentication number value with the authentication number value sent to the smartphone and can authenticate the authentication number value.

본 발명에 따르면, 상기 카드 결제 시스템은, 상기 사용자에게 청구된 N(N≥1)개의 청구서 정보를 상기 스마트폰으로 제공하는 청구서 제공부를 더 구비하며, 상기 보안키 합의부는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 유일한 프로그램과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 제공부는 상기 N개의 청구서 정보를 상기 보안키값을 통해 암호화하여 상기 스마트폰으로 전송할 수 있다.According to the present invention, the card settlement system further includes an invoice providing unit for providing N (N > = 1) bill information to the smartphone, The security key value for connecting the unique program and the secure channel is confirmed or the security key value is pre-agreed by using the identification number as the key generation value, and the bill supply unit encrypts the N bill information through the security key value To the smartphone.

한편, 상기 스마트폰으로 N(N≥1)개의 청구서 정보가 제공된 경우, 상기 결제 요청 수신부는 상기 보안채널을 통해 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 수신할 수 있다.Meanwhile, when N (N > = 1) pieces of billing information are provided to the smartphone, the payment request receiver receives n (1? N? N) billing object identification values among the N pieces of billing information through the secure channel .

본 발명에 따른 스마트폰은, 서버와 통신하는 스마트폰에 있어서, 사용자의 카드정보와 매핑된 개인식별번호를 입력 처리하는 개인식별번호 입력부와, 상기 서버와 합의하여 상기 개인식별번호와 카드정보 간 매핑 상태를 인증 가능한 보안채널을 구성하는 보안채널 합의부와, 상기 보안채널을 이용하여 상기 입력된 개인식별번호를 상기 서버로 전송하는 결제 요청부를 구비한다.A smartphone according to the present invention is a smartphone for communicating with a server, comprising: a personal identification number input unit for inputting a personal identification number mapped with card information of a user; And a settlement request unit for transmitting the input personal identification number to the server using the secure channel.

본 발명에 따르면, 상기 스마트폰은, 상기 스마트폰에 구비된 프로그램을 유일하게 식별하는 앱식별키값을 등록하는 앱식별키 등록부를 더 구비할 수 있다.According to the present invention, the smartphone may further include an app identification key registration unit for registering an app identification key value that uniquely identifies a program provided in the smart phone.

본 발명에 따르면, 상기 보안채널 합의부는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인할 수 있다.According to the present invention, the secure channel consensus consensus security key values connecting the server and the secure channel using the personal identification number and the app identification key value input by the user as key generation values, can confirm.

본 발명에 따르면, 상기 스마트폰은, 상기 프로그램에 할당된 할당키값을 유지하는 할당키 유지부와, 상기 프로그램을 검증하는 프로그램 검증 데이터를 구성하는 검증 데이터 구성부와, 상기 할당키값을 통해 상기 프로그램 검증 데이터를 암호화하여 상기 스마트폰의 데이터 통신망을 통해 상기 서버로 전송하는 프로그램 검증 요청부와, 사용자의 실명을 인증하는 사용자 정보를 입력 처리하는 사용자 정보 입력부와, 상기 사용자 정보를 할당키값(프로그램 검증 과정에서 교환된 세션키값)을 통해 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송하는 사용자 정보 전송부와, 상기 서버와 교환된 세션키값을 통해 암호화된 앱식별키값을 상기 데이터 통신망을 통해 상기 서버로부터 수신하는 앱식별키 수신부를 더 구비하며, 상기 앱식별키 등록부는 상기 세션키값을 통해 상기 앱식별키값을 복호화하여 상기 프로그램에 등록하거나 또는 상기 할당키값을 상기 앱식별키값으로 대체할 수 있다.According to the present invention, the smartphone may further include: an assignment key holding unit for holding an assigned key value assigned to the program; a verification data forming unit for composing program verification data for verifying the program; A program verification request unit for encrypting the verification data and transmitting the verification data to the server through the data communication network of the smartphone; a user information input unit for inputting user information for authenticating the user's real name; A user information transmitter for encrypting the user information through the data communication network and transmitting the encrypted user identification key value to the server through the data communication network; And an app identification key receiving unit The app identification key registration unit may decode the app identification key value through the session key value and register it in the program or replace the assignment key value with the app identification key value.

본 발명에 따르면, 상기 스마트폰은, 상기 스마트폰의 음성 통화망을 통해 수신된 인증번호값과 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 임시보안채널을 연결하는 임시보안키값을 합의하는 임시보안채널 합의부와, 상기 임시보안키값을 통해 상기 카드정보와 매핑될 개인식별번호를 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송하는 개인식별번호 전송부를 더 구비할 수 있다.According to the present invention, the smartphone uses the authentication number value received through the voice communication network of the smart phone and the app identification key value as a key generation value to agree a provisional security key value connecting the server and the temporary secure channel And a personal identification number transmitter for encrypting the personal identification number to be mapped with the card information through the temporary security key value and transmitting the encrypted personal identification number to the server through the data communication network.

본 발명에 따르면, 상기 스마트폰은, 상기 개인식별번호와 매핑될 사용자의 카드정보를 입력 처리하는 카드정보 입력부와, 상기 카드정보를 상기 서버로 전송하는 카드정보 등록부를 더 구비하며, 상기 보안채널 합의부는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 카드정보 등록부는 상기 보안키값을 통해 상기 카드정보를 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송할 수 있다.According to the present invention, the smartphone further comprises a card information input unit for inputting and processing card information of a user to be mapped with the personal identification number, and a card information registration unit for transmitting the card information to the server, The settlement unit consults the security key value connecting the server and the secure channel or confirms the pre-agreed security key value using the personal identification number input by the user and the app identification key value as the key generation value, May encrypt the card information through the security key value and transmit the encrypted card information to the server through the data communication network.

본 발명에 따르면, 상기 스마트폰은, 상기 서버로 N(N≥1)개의 청구서를 요청하는 청구서 요청 정보를 전송하는 청구서 요청부를 더 구비하며, 상기 보안채널 합의부는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 요청부는 상기 청구서 요청 정보를 상기 보안키값을 통해 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송할 수 있다.According to the present invention, the smartphone further includes an invoice requesting unit for transmitting invoice request information for requesting N (N > = 1) invoices to the server, And the security key value for connecting the server and the secure channel using the number and the app identification key value as a key generation value, or confirms the pre-agreed security key value, and the bill request unit transmits the bill request information to the security key value And transmit the encrypted data to the server through the data communication network.

본 발명에 따르면, 상기 스마트폰은, 상기 서버로부터 N(N≥1)개의 청구서 정보를 수신하는 청구서 정보 수신부와, 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 결정하는 결제 대상 결정부를 더 구비하며, 상기 결제 요청부는 상기 보안채널을 이용하여 상기 개인식별번호와 상기 n개의 결제 대상 청구서 식별 값을 상기 서버로 전송할 수 있다.According to the present invention, the smartphone further comprises: an invoice information receiver for receiving N (N > = 1) bill information from the server; The settlement requesting unit may transmit the personal identification number and the n billing object identification values to the server using the secure channel.

본 발명에 따른 카드 결제 방법은, 사용자의 스마트폰과 통신 가능한 서버의 프로그램 식별을 통한 카드 결제 방법에 있어서, 상기 스마트폰에 구비된 프로그램을 유일하게 식별하도록 할당된 앱식별키값과 상기 사용자의 개인식별번호를 연결하여 저장하는 개인식별번호 등록 단계와, 상기 사용자의 카드정보와 상기 개인식별번호를 매핑하여 저장하는 카드정보 매핑 단계와, 상기 유일한 프로그램과 합의하여 상기 개인식별번호와 카드정보 간 매핑 상태를 인증 가능한 보안채널을 구성하는 보안키 합의 단계와, 상기 유일한 프로그램을 통해 입력되어 상기 매핑된 카드정보를 통한 결제를 요청하는 개인식별번호를 상기 구성된 보안채널을 통해 수신하는 결제 요청 수신 단계와, 상기 수신된 개인식별번호가 상기 유일한 프로그램을 통해 입력되고 상기 카드정보와 매핑되었음을 인증하는 개인식별번호 인증 단계와, 상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 결제가 승인되도록 처리하는 결제 처리 단계를 포함한다.A card settlement method according to the present invention is a card settlement method through program identification of a server capable of communicating with a smartphone of a user, the method comprising: determining an app identification key value allocated to uniquely identify a program provided in the smart phone, A card information mapping step of mapping and storing the card information of the user and the personal identification number and a mapping step of mapping the personal identification number and the card information in agreement with the unique program, A payment request receiving step of receiving a personal identification number input through the unique program and requesting payment through the mapped card information through the configured secure channel; , The received personal identification number is input through the unique program When the personal identification number authentication step and the personal identification number to authenticate that the map and the group certification card information includes a payment processing step of processing the payment is to be approved over the personal identification number and mapping the card information.

본 발명에 따르면, 상기 보안키 합의 단계는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 유일한 프로그램과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인할 수 있다.According to the present invention, in the security key negotiation step, the security key value for connecting the unique program and the secure channel may be agreed or the security key value may be pre-negotiated using the application identification key value and the personal identification number as key generation values .

본 발명에 따르면, 상기 카드 결제 방법은, 상기 스마트폰의 프로그램 상에 상기 프로그램을 유일하게 식별하는 앱식별키값을 할당하는 앱식별키 할당 단계를 더 포함할 수 있다.According to the present invention, the card payment method may further include an application identification key allocation step of allocating an application identification key value that uniquely identifies the program on the program of the smartphone.

본 발명에 따르면, 상기 카드 결제 방법은, 사용자의 스마트폰으로 제공된 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 유지하는 단계와, 상기 스마트폰에 구비된 상기 프로그램이 구동되면, 상기 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램에 내포된 할당키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 할당키값)을 검증하는 단계와, 상기 스마트폰의 데이터 통신망을 통해 상기 스마트폰으로부터 암호화된 사용자 정보를 수신하는 단계와, 상기 암호화된 사용자 정보를 복호화한 후 상기 사용자에 대한 실명을 인증하는 단계와, 상기 프로그램을 유일하게 식별하는 앱식별키값을 결정하는 단계를 더 포함하며, 상기 앱식별키 할당 단계는 상기 스마트폰과 교환된 세션키값을 통해 상기 앱식별키값을 암호화하여 상기 데이터 통신망을 통해 상기 스마트폰으로 제공할 수 있다.According to the present invention, the card payment method may further include a verification key value (or a verification key value) for verifying an assignment key value (or an assignment key value dynamically generated based on a key generation rule embedded in the program) (Or a key generation rule for dynamically generating a verification key value) when the program of the smartphone is activated; (Or an assigned key value dynamically generated based on the key generation rule) included in the encrypted key information, and receiving the encrypted user information from the smartphone through the data communication network of the smartphone; Authenticating the real name for the user after decrypting the user information; Further comprising: determining an identification key value, the app identification key assignment step may be provided to the smart phone to encrypt the app identify key value through the smart phone and the exchanged session key value through the data communication network.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 스마트폰의 음성 통화망을 통해 상기 프로그램을 인증하는 인증번호값을 결정하는 단계와, 상기 스마트폰의 음성 통화망에 할당된 전화번호를 통해 상기 스마트폰으로 상기 인증번호값을 포함하는 메시지가 발송되도록 처리하는 단계와, 상기 앱식별키값과 인증번호값을 키 생성 값으로 이용하여 상기 유일한 프로그램과 임시보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 단계와, 상기 스마트폰으로부터 상기 합의된 임시보안키값을 통해 암호화된 개인식별번호를 수신하는 단계와, 상기 합의된 임시보안키값을 통해 상기 암호화된 개인식별번호를 복호화하는 단계를 더 포함하며, 상기 개인식별번호 등록 단계는 상기 개인식별번호와 앱식별키값과 연결하여 저장매체에 저장할 수 있다.According to the present invention, the card settlement method further comprises: determining an authentication number value for authenticating the program through a voice call network of the smartphone; The method comprising: processing a message including the authentication number value to be transmitted to a mobile phone; and agreeing a security key value connecting the unique program with a temporary secure channel using the application identification key value and the authentication number value as a key generation value, The method comprising the steps of: confirming an agreed security key value; receiving an encrypted personal identification number from the smart phone through the agreed-upon temporary security key value; and decrypting the encrypted personal identification number through the agreed- Wherein the personal identification number registration step stores the personal identification number and the app identification key value in association with each other It can be stored in the body.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 임시보안키값을 통해 암호화된 인증번호값을 수신하는 단계와, 상기 임시보안키값을 통해 상기 인증번호값을 복호화하는 단계와, 상기 복호화된 인증번호값과 상기 스마트폰으로 발송된 인증번호값을 비교하여 인증하는 단계 더 포함할 수 있다.According to the present invention, the card payment method further comprises: receiving an encrypted authentication number value using the temporary security key value; decoding the authentication number value using the temporary security key value; And comparing and authenticating the authentication number value sent to the smartphone.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 유일한 프로그램과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 단계와, 상기 N개의 청구서 정보를 상기 보안키값을 통해 암호화하여 상기 스마트폰으로 전송하는 단계를 더 포함할 수 있다.According to the present invention, the card settlement method comprises: agreeing a security key value connecting the unique program and a secure channel using the app identification key value and the personal identification number as a key generation value, or confirming a pre-agreed security key value And encrypting the N billing information through the security key value and transmitting the encrypted N billing information to the smartphone.

한편, 상기 스마트폰으로 N(N≥1)개의 청구서 정보가 제공된 경우, 상기 결제 요청 수신 단계는 상기 보안채널을 통해 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 수신할 수 있다.If N (N > = 1) pieces of billing information are provided to the smartphone, the payment request receiving step receives n (1? N? N) Lt; / RTI >

본 발명에 따른 카드 결제 방법은, 서버와 통신하는 스마트폰의 프로그램 식별을 통한 카드 결제 방법에 있어서, 사용자의 카드정보와 매핑된 개인식별번호를 입력 처리하는 개인식별번호 입력 단계와, 상기 서버와 합의하여 상기 개인식별번호와 카드정보 간 매핑 상태를 인증 가능한 보안채널을 구성하는 보안채널 합의 단계와, 상기 보안채널을 이용하여 상기 입력된 개인식별번호를 상기 서버로 전송하는 결제 요청 단계를 포함한다.A card payment method according to the present invention is a card payment method through program identification of a smartphone communicating with a server, the card payment method comprising: a personal identification number input step of inputting a personal identification number mapped with card information of a user; And a settlement requesting step of transmitting the inputted personal identification number to the server using the secure channel, wherein the settlement request step comprises: a secure channel summing step of establishing a secure channel in which a state of mapping between the personal identification number and the card information can be authenticated, .

본 발명에 따르면, 상기 카드 결제 방법은, 상기 스마트폰에 구비된 프로그램을 유일하게 식별하는 앱식별키값을 등록하는 앱식별키 등록 단계를 더 포함할 수 있다.According to the present invention, the card payment method may further include an app identification key registration step of registering an app identification key value that uniquely identifies a program provided in the smart phone.

본 발명에 따르면, 상기 보안채널 합의 단계는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인할 수 있다.According to an aspect of the present invention, the secure channel sum step may be a step of using a personal identification number input by the user and the app identification key value as a key generation value to agree a security key value connecting the server and the secure channel, You can check the key value.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 프로그램에 할당된 할당키값을 유지하는 단계와, 상기 프로그램을 검증하는 프로그램 검증 데이터를 구성하는 단계와, 상기 할당키값을 통해 상기 프로그램 검증 데이터를 암호화하여 상기 스마트폰의 데이터 통신망을 통해 상기 서버로 전송하는 단계와, 사용자의 실명을 인증하는 사용자 정보를 입력 처리하는 단계와, 상기 사용자 정보를 할당키값(프로그램 검증 과정에서 교환된 세션키값)을 통해 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송하는 단계와, 상기 서버와 교환된 세션키값을 통해 암호화된 앱식별키값을 상기 데이터 통신망을 통해 상기 서버로부터 수신하는 단계를 더 포함하며, 상기 앱식별키 등록 단계는 상기 세션키값을 통해 상기 앱식별키값을 복호화하여 상기 프로그램에 등록하거나 또는 상기 할당키값을 상기 앱식별키값으로 대체할 수 있다.According to the present invention, the card payment method further includes the steps of: maintaining an assigned key value assigned to the program; configuring program verification data for verifying the program; encrypting the program verification data through the assigned key value Transmitting the user information to the server through the data communication network of the smartphone; inputting user information for authenticating the user's real name; and transmitting the user information to the server through the assignment key value (session key value exchanged during program verification) Further comprising the steps of: encrypting the user information and transmitting the encrypted user information key to the server through the data communication network; and receiving the encrypted application identification key value through the data communication network from the server through the session key value exchanged with the server, The app identification key registration step decodes the app identification key value through the session key value Or may be registered in the program, or the access key value may be replaced with the access key value.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 스마트폰의 음성 통화망을 통해 수신된 인증번호값과 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 임시보안채널을 연결하는 임시보안키값을 합의하는 단계와, 상기 임시보안키값을 통해 상기 카드정보와 매핑될 개인식별번호를 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송하는 단계를 더 포함할 수 있다.According to the present invention, the card settlement method may further include a temporary security key value linking the server and the temporary secure channel using the authentication number value received through the voice communication network of the smartphone and the app identification key value as a key generation value And encrypting the personal identification number to be mapped with the card information through the temporary security key value and transmitting the encrypted personal identification number to the server through the data communication network.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 개인식별번호와 매핑될 사용자의 카드정보를 입력 처리하는 단계와, 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 단계와, 상기 보안키값을 통해 상기 카드정보를 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송하는 단계를 더 포함할 수 있다.According to the present invention, the card payment method may further include inputting a card information of a user to be mapped with the personal identification number, using the personal identification number input by the user and the app identification key value as key generation values Accepting a security key value for connecting the server with a secure channel or confirming a pre-agreed security key value, and transmitting the encrypted card information to the server through the data communication network by encrypting the card information through the secure key value can do.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 서버와 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 단계와, 상기 서버로 N(N≥1)개의 청구서를 요청하는 청구서 요청 정보를 상기 보안키값을 통해 암호화하여 상기 데이터 통신망을 통해 상기 서버로 전송하는 단계를 더 포함할 수 있다.According to the present invention, the card settlement method further comprises: accepting a security key value connecting the server and the secure channel by using the personal identification number and the app identification key value input by the user as a key generation value, Encrypting the request information requesting N (N > = 1) bills to the server through the security key value, and transmitting the encrypted request request information to the server through the data communication network.

본 발명에 따르면, 상기 카드 결제 방법은, 상기 서버로부터 N(N≥1)개의 청구서 정보를 수신하는 단계와, 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 결정하는 단계를 더 포함하며, 상기 결제 요청 단계는 상기 보안채널을 이용하여 상기 개인식별번호와 상기 n개의 결제 대상 청구서 식별 값을 상기 서버로 전송할 수 있다.According to the present invention, the card payment method further comprises: receiving N (N? 1) pieces of billing information from the server; calculating n (1? N? N) And the payment request step may transmit the personal identification number and the n billing object identification values to the server using the secure channel.

본 발명에 따르면, 스마트폰의 데이터 통신망과 음성 통화망을 다중 개입시켜 검증된 프로그램을 유일하게 식별하는 앱식별키값과 사용자가 입력한 개인식별번호를 매핑하고, 상기 개인식별번호와 앱식별키값을 통해 구성되는 보안채널을 통해 상기 개인식별번호에 사용자의 카드정보를 매핑한 후, 상기 앱식별키값을 통해 인증된 프로그램을 통해 입력된 개인식별번호를 인증하여 상기 매핑된 카드정보를 통한 스마트폰 결제를 처리함으로써, 종래 공인인증서를 이용한 스마트폰 결제를 처리하는 것보다 안전하면서 간편하고 편리한 스마트폰 결제를 제공하는 이점이 있다.According to the present invention, an application identification key value that uniquely identifies a program verified by interposing a data communication network and a voice call network of a smartphone is mapped to a personal identification number input by a user, and the personal identification number and the application identification key value And then authenticates the personal identification number input through the authenticated program through the application identification key value, and transmits the smart card payment information through the mapped card information It is advantageous to provide a secure, simple and convenient smartphone settlement than a smartphone settlement using a conventional authorized certificate.

도 1은 본 발명의 실시 방법에 따른 카드 결제 시스템 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 스마트폰 기능 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 프로그램 검증 과정을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따른 사용자 인증 및 앱식별키값 할당 과정을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따른 개인식별번호 등록 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따른 개인식별번호와 카드정보 매핑 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따른 청구서 등록 및 제공 과정을 도시한 도면이다.
도 8은 본 발명의 실시 방법에 따른 앱식별키와 개인식별번호를 이용한 결제 과정을 도시한 도면이다.
FIG. 1 is a diagram illustrating a configuration of a card settlement system according to an embodiment of the present invention.
2 is a diagram illustrating a configuration of a smartphone function according to an embodiment of the present invention.
3 is a diagram illustrating a program verification process according to an embodiment of the present invention.
4 is a diagram illustrating a process of assigning a user authentication and an app identification key according to an embodiment of the present invention.
5 is a diagram illustrating a personal identification number registration process according to an embodiment of the present invention.
6 is a diagram illustrating a process of mapping a personal identification number and a card information according to an embodiment of the present invention.
7 is a diagram illustrating a bill registration and provision process according to an embodiment of the present invention.
8 is a diagram illustrating a payment process using an app identification key and a personal identification number according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따른 카드 결제 시스템 구성을 도시한 도면이다.FIG. 1 is a diagram illustrating a configuration of a card settlement system according to an embodiment of the present invention.

보다 상세하게 본 도면1은 스마트폰(200)의 데이터 통신망과 음성 통화망을 다중 개입시켜 상기 스마트폰(200)에 구비된 프로그램에 유일한 앱식별키값을 할당함과 동시에 상기 사용자가 입력된 개인식별번호와 상기 앱식별키값을 매핑하고, 상기 앱식별키값과 사용자의 개인식별번호를 통해 구성되는 보안채널을 통해 상기 사용자의 카드정보와 개인식별번호를 매핑한 후, 상기 개인식별번호가 오직 상기 앱식별키값이 할당된 프로그램으로부터 입력되어 결제가 요청되는지를 인증하여 상기 사용자의 카드정보를 통한 결제가 승인되도록 처리하는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 카드 결제 시스템에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.1 is a block diagram of a smart phone 200 according to an embodiment of the present invention. Referring to FIG. 1, a smart phone 200 includes a data communication network and a voice communication network, And mapping the user's card information and the personal identification number through the secure channel configured through the application identification key value and the user's personal identification number, The system is configured to authenticate whether payment is requested by inputting from the program to which the identification key value is assigned, and to process the payment through the card information of the user so as to be approved. As a person skilled in the art, , See and / or modify Figure 1 to illustrate various ways of implementing the card payment system (e.g., , Or would be able to infer the granular or, or combined embodiment method), the present invention is made, including any exemplary way in which the inference, to which the the technical features are not limited to the exemplary method shown in the figure 1.

본 발명의 카드 결제 시스템은, 상기 프로그램이 탑재되는 스마트폰(200)과, 상기 스마트폰(200)의 데이터 통신망 및 음성 통화망을 통해 상기 스마트폰(200)과 통신 가능한 서버로 구성되며, 상기 서버는 상기 스마트폰(200)으로 배포될 프로그램이 등록되는 프로그램배포서버(181), 상기 사용자에게 청구될 청구서 정보를 제공하는 결제요청 측 단말 또는 서버, 상기 사용자의 카드정보를 통해 상기 청구서에 대한 결제를 승인하는 카드사의 결제승인서버(184)와 연결 가능하다. 상기 카드 결제 시스템을 구성하는 서버는 상기 사용자의 카드정보에 대응하는 카드를 발급한 카드사의 서버이거나, 또는 상기 카드사와 사용자의 스마트폰(200)을 중계하는 중계 사업자의 서버일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.The card settlement system of the present invention comprises a smart phone 200 on which the program is installed and a server capable of communicating with the smart phone 200 through a data communication network and a voice communication network of the smart phone 200, The server includes a program distribution server 181 for registering a program to be distributed to the smart phone 200, a payment request side terminal or server for providing bill information to be billed to the user, payment for the bill through the card information of the user To the payment approval server 184 of the card issuer who approves the payment approval. The server constituting the card settlement system may be a server of a card issuer issuing a card corresponding to the card information of the user or a server of a transit provider relaying the card company and a user's smartphone 200, The present invention is not limited thereto.

도면1을 참조하면, 상기 카드 결제 시스템은, 사용자의 스마트폰(200)으로 제공된 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 유지하는 검증키 유지부(103)와, 상기 스마트폰(200)에 구비된 상기 프로그램이 구동되면, 상기 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램에 내포된 할당키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 할당키값)을 검증하는 프로그램 검증부(100)를 구비한다.Referring to FIG. 1, the card settlement system includes a verification function for verifying an assignment key value contained in a program provided to a user's smartphone 200 (or an assignment key value dynamically generated based on a key generation rule embedded in the program) A verification key holding unit 103 for holding a key value (or a key generation rule for dynamically generating the verification key value); and a verification key holding unit 103 for holding the verification key value (Or an assignment key value dynamically generated based on the key generation rule) embedded in the program through a dynamically generated verification key value based on the key generation rule.

운영자 단말은 사용자의 스마트폰(200)에 탑재된 프로그램을 제작하고, 상기 프로그램에 상기 프로그램을 검증하는 할당키값(또는 상기 할당키값을 동적 생성할 키 생성 규칙)을 내포 시킨 후, 상기 할당키값(또는 키 생성 규칙)이 내포된 프로그램을 프로그램배포서버(181)에 등록하여 사용자의 스마트폰(200)으로 제공되도록 처리한다.The operator terminal creates a program mounted on the smart phone 200 of the user and inserts the assignment key value for verifying the program into the program (or the key generation rule for dynamically generating the assignment key value) Or key generation rule) is registered in the program distribution server 181 and processed to be provided to the smartphone 200 of the user.

상기 프로그램배포서버(181)에 상기 프로그램이 등록되기 전/중에 상기 검증키 유지부(103)는 할당키값(또는 상기 할당키값을 동적 생성할 키 생성 규칙)과, 상기 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 연결하여 유지한다. 여기서, 상기 할당키값과 검증키값 또는 이를 동적 생성하는 키 생성 규칙은 상기 운영자 단말에 의해 결정되거나, 또는 상기 검증키 유지부(103)를 통해 결정될 수 있다.Before the program is registered in the program distribution server 181, the verification key storage unit 103 stores the allocation key value (or the key generation rule for dynamically generating the allocation key value) and the allocation key value And a verification key value (or a key generation rule for dynamically generating the verification key value) for verifying a generated key value (i.e., an assignment key value dynamically generated based on the embedded key generation rule). Here, the allocation key value and the verification key value or a key generation rule for dynamically generating the allocation key value and the verification key value may be determined by the operator terminal, or may be determined through the verification key holding unit 103. [

본 발명의 일 실시 방법에 따르면, 상기 할당키값과 검증키값은 공개키 기반 구조에 따라 생성되는 서비스 개인키와 서비스 공개키를 포함할 수 있으며, 상기 서비스 개인키는 상기 검증키값으로 결정되어 상기 검증키 유지부(103)에 유지되고, 상기 서비스 공개키는 상기 할당키값으로 결정되어 상기 프로그램에 내포될 수 있다.According to an embodiment of the present invention, the allocation key value and the verification key value may include a service private key and a service public key generated according to a public key infrastructure, the service private key is determined as the verification key value, Key holding unit 103, and the service public key can be determined as the assigned key value and embedded in the program.

본 발명의 다른 일 실시 방법에 따르면, 상기 할당키값과 검증키값은 대칭키로서 동일한 키 값을 포함할 수 있다.According to another embodiment of the present invention, the allocation key value and the verification key value may include the same key value as the symmetric key.

본 발명의 또다른 일 실시 방법에 따르면, 상기 할당키값과 검증키값은 상기 프로그램을 검증하는 시점에 고정되거나 또는 동적 결정되는 하나 이상의 씨드 값을 이용하여 동적 생성되는 일회용 키 값을 포함할 수 있으며, 상기 키 생성 규칙은 상기 일회용 키 값을 동적 생성하기 위한 키 생성 알고리즘을 포함하며, 상기 키 생성 알고리즘에 대입할 적어도 하나의 고정 씨드 값, 적어도 하나의 동적 씨드 값을 결정하기 위한 씨드 결정 규칙을 하나 이상 포함할 수 있다. 여기서, 상기 동적 씨드 값은 상기 사용자의 스마트폰(200)과 프로그램 검증부(100)가 동시에 확인 가능하도록 상기 스마트폰(200)에 할당된 단말기 식별 값(예컨대, 상기 스마트폰(200)의 전화번호, 장치일련번호(Electronic Serial Number), USIM(212)일련번호(UICC ID), MAC주소(Media Access Control Address) 등)과 통신망 식별 값(예컨대, 전화번호, 망 식별 값, 교환기 할당 값, 가입자번호, 계약번호) 및 위치 식별 값(예컨대, 스마트폰(200)의 GPS모듈을 통해 측위된 위치 정보를 상기 스마트폰(200)이 가입된 무선 통신사의 기지국을 이용한 위치 정보와 매칭 가능하도록 가공한 위치 값) 중 하나 이상의 식별 값(또는 상기 식별 값을 상기 씨드 결정 규칙에 대입하여 생성된 코드 값)을 포함할 수 있다. 또는 상기 동적 씨드 값은 상기 프로그램 검증부(100)에 의해 상기 프로그램이 검증되는 시점의 시각 값(또는 시각 값을 상기 씨드 결정 규칙에 대입하여 생성된 코드 값)을 포함할 수 있다.According to another embodiment of the present invention, the assignment key value and the verification key value may include a one-time key value dynamically generated using one or more seed values fixed or dynamically determined at the time of verifying the program, Wherein the key generation rule includes a key generation algorithm for dynamically generating the disposable key value, and at least one fixed seed value to be substituted into the key generation algorithm, a seed determination rule for determining at least one dynamic seed value, Or more. The dynamic seed value may be a terminal identification value assigned to the smartphone 200 so that the smartphone 200 and the program verification unit 100 can simultaneously confirm the dynamic seed value Number, a device serial number, a USIM 212 serial number (UICC ID), a MAC address (Media Access Control Address), etc.) and a network identification value (e.g., (E.g., a subscriber number, a contract number) and a location identification value (e.g., location information located through the GPS module of the smartphone 200 is matched with location information using the base station of the wireless communication company to which the smartphone 200 is subscribed) (Or a code value generated by substituting the identification value into the seed determination rule) among one or more identification values (e.g., one position value). Alternatively, the dynamic seed value may include a time value at which the program verification unit 100 verifies the program (or a code value generated by substituting a time value into the seed determination rule).

상기 스마트폰(200)에서 상기 프로그램이 구동되면, 상기 프로그램은 프로그램 정보(예컨대, 프로그램ID 정보, 버전 정보, 상기 프로그램배포서버(181)에 상기 프로그램이 등록된 일시 정보 등)와 단말기 식별 값과 통신망 식별 값 및 위치 식별 값 중 하나 이상을 포함하는 프로그램 검증 데이터를 상기 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 통해 암호화(예컨대, AES 체계로 암호화)하여 상기 스마트폰(200)의 데이터 통신망(예컨대, 스마트폰(200)이 접속한 무선 통신망의 기지국과 연결된 라우터(PDSN(Packet Data Serving Node), GGSN(Gateway GPRS Support Node), SGSN(Support GPRS Serving Node) 등)를 통해 접속하는 데이터 통신망, 스마트폰(200)에 구비된 근거리 무선 통신모듈(208)을 통해 무선AP(Access Point)를 통해 접속하는 데이터 통신망)을 통해 상기 프로그램 검증부(100)로 전송한다.When the program is activated in the smartphone 200, the program may include program information (e.g., program ID information, version information, date and time when the program is registered in the program distribution server 181, The program verification data including at least one of the network identification value and the location identification value is encrypted (for example, AES (for example, AES A packet data serving node (PDSN), a gateway GPRS support node (GGSN), and a SGSN (mobile communication network) connected to a base station of a wireless communication network to which the smart phone 200 is connected, (Wireless LAN) through a wireless LAN communication module 208 provided in a smart phone 200, a data communication network connected through a wireless LAN (Wireless LAN), a Support GPRS Serving Node To the program verification unit 100 through the data communication network to which the program verification unit 100 is connected.

상기 프로그램 검증부(100)는 상기 데이터 통신망을 통해 상기 스마트폰(200)으로부터 상기 암호화된 프로그램 검증 데이터를 수신하고, 상기 검증키 유지부(103)에 의해 유지되고 있는 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램 검증 데이터를 복호화 처리한다.The program verifying unit 100 receives the encrypted program verification data from the smartphone 200 through the data communication network and verifies the verification key value held by the verification key holding unit 103 And decrypts the program verification data through a verification key value dynamically generated based on the rule.

본 발명의 일 실시 방법에 따라 프로그램 검증 데이터에 상기 프로그램 정보가 포함된 경우, 상기 프로그램 검증부(100)는 상기 사업자 단말이 상기 프로그램배포서버(181)에 등록한 프로그램에 대한 프로그램 정보를 확인하고, 상기 복호화된 프로그램 검증 데이터에 포함된 프로그램 정보와 상기 확인된 프로그램 정보를 비교하여 상기 프로그램이 상기 사업자 단말에 의해 상기 프로그램배포서버(181)에 등록된 유효한 프로그램인지 검증한다.When the program verification data includes the program information according to an embodiment of the present invention, the program verification unit 100 checks the program information of the program registered in the program distribution server 181 by the business entity terminal, And compares the program information included in the decrypted program verification data with the verified program information to verify that the program is a valid program registered in the program distribution server 181 by the business entity terminal.

본 발명의 다른 일 실시 방법에 따라 프로그램 검증 데이터에 상기 단말기 식별 값과 통신망 식별 값 및 위치 식별 값 중 하나 이상의 식별 값이 포함된 경우, 상기 프로그램 검증부(100)는 상기 스마트폰(200)이 접속한 무선 통신사에 구비된 통신사 서버와 연계하여 상기 스마트폰(200)의 단말기 식별 값과 통신망 식별 값 및 위치 식별 값 중 하나 이상의 식별 값을 확인하고, 상기 복호화된 프로그램 검증 데이터에 포함된 단말기 식별 값과 통신망 식별 값 및 위치 식별 값 중 하나 이상의 식별 값과 상기 통신사 서버를 통해 확인된 식별 값을 비교하여 상기 프로그램이 스마트폰(200)의 실제 데이터 통신망에 접속한 스마트폰(200)에 구비된 프로그램인지 검증한다. 즉, 상기 프로그램이 부정한 방법으로 상기 스마트폰(200)으로부터 적출되어 PC에 설치된 스마트폰(200) 에뮬레이터를 통해 구동된 경우, 상기 프로그램 검증 데이터에는 유효한 식별 값이 포함될 수 없으며, 이 경우 상기 프로그램 검증부(100)는 상기 프로그램을 부정한 프로그램으로 결정할 수 있다. 예를들어, 상기 단말기 식별 값이 상기 스마트폰(200)의 장치일련번호, USIM(212)일련번호, MAC주소 중 적어도 하나를 포함하는 경우, 상기 단말기 식별 값은 오직 해당 스마트폰(200) 내에서만 식별 가능하며, 상기 스마트폰(200) 에뮬레이터를 통해서는 식별될 수 없다. 또는 상기 통신망 식별 값이 상기 스마트폰(200)의 망 식별 값, 교환기 할당 값, 가입자번호, 계약번호 중 적어도 하나를 포함하는 경우, 상기 통신망 식별 값은 상기 스마트폰(200)이 무선 통신망에 접속한 상태에서만 식별 가능하며, 상기 스마트폰(200) 에뮬레이터를 통해서는 식별될 수 없다. 또는 상기 위치 식별 값은 상기 스마트폰(200)이 이동할 때마다 변경됨으로 무선 통신망 상에서 변경됨으로 상기 스마트폰(200) 에뮬레이터를 통해서는 식별될 수 없다.According to another embodiment of the present invention, when at least one of the terminal identification value, the communication network identification value, and the location identification value is included in the program verification data, the program verification unit 100 checks whether the smart- The mobile communication terminal checks at least one of the terminal identification value, the communication network identification value, and the location identification value of the smart phone 200 in association with the communication company server included in the connected wireless communication company, The communication network identification value, and the location identification value, and an identification value confirmed through the communication company server, and transmits the comparison result to the smart phone 200, which is connected to the actual data communication network of the smart phone 200, Verify the program. That is, when the program is extracted from the smart phone 200 in an unauthorized manner and is driven through a smart phone 200 emulator installed in the PC, the program verification data can not include a valid identification value. In this case, The unit 100 can determine the program as an incorrect program. For example, if the terminal identification value includes at least one of a device serial number, a USIM 212 serial number, and a MAC address of the smartphone 200, the terminal identification value may be stored in only the corresponding smart phone 200 And can not be identified through the smartphone 200 emulator. Or if the communication network identification value includes at least one of a network identification value of the smartphone 200, an exchange assignment value, a subscriber number, and a contract number, the communication network identification value may be set such that the smart phone 200 is connected to the wireless communication network And can not be identified through the smartphone 200 emulator. Or the location identification value is changed every time the smartphone 200 moves, and the location identification value can not be identified through the emulator of the smartphone 200 because the location identification value is changed on the wireless communication network.

상기 프로그램 검증을 수행한 후, 상기 프로그램 검증부(100)는 상기 프로그램을 검증한 프로그램 검증 결과를 상기 데이터 통신망을 통해 상기 스마트폰(200)으로 전송한다. 상기 프로그램 검증 결과는 암호화되지 않은 상태로 상기 스마트폰(200)으로 전송되거나, 또는 상기 검증키값을 통해 암호화되어 상기 스마트폰(200)으로 제공 가능하며, 상기 프로그램 검증 결과가 암호화되는 경우 상기 스마트폰(200)은 상기 할당키값을 통해 상기 프로그램 검증 결과를 복호화할 수 있다.After performing the program verification, the program verification unit 100 transmits a program verification result obtained by verifying the program to the smartphone 200 through the data communication network. The program verification result may be transmitted to the smartphone 200 in an unencrypted state or may be provided to the smartphone 200 by being encrypted using the verification key value. When the program verification result is encrypted, (200) can decode the program verification result through the assigned key value.

한편 상기 프로그램이 검증된 경우, 상기 프로그램 검증부(100)는 세션키값을 결정하거나 또는 세션키값을 교환하기 위한 키 교환 값(예컨대, 난수 값)을 결정한 후 상기 프로그램 검증 결과에 상기 세션키값(또는 키 교환 값)을 포함시켜 상기 스마트폰(200)으로 제공 가능하며, 이 경우 상기 세션키값(또는 키 교환 값)이 노출되는 것을 방지하기 위해 상기 프로그램 검증 결과는 상기 검증키값으로 암호화되는 것이 바람직하다.On the other hand, if the program is verified, the program verification unit 100 determines a session key value or a key exchange value (e.g., a random number value) for exchanging a session key value, The program verification result may be encrypted with the verification key value to prevent the session key value (or the key exchange value) from being exposed. In this case, .

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 스마트폰(200)의 데이터 통신망을 통해 상기 스마트폰(200)으로부터 암호화된 사용자 정보를 수신하는 사용자 정보 수신부(106)와, 상기 암호화된 사용자 정보를 복호화한 후 상기 사용자에 대한 실명을 인증하는 사용자 실명 인증부(109)를 구비한다.1, the card payment system includes a user information receiving unit 106 for receiving encrypted user information from the smartphone 200 through a data communication network of the smartphone 200, And a user real name authentication unit 109 for authenticating the real name of the user after decrypting the user name.

상기 프로그램이 인증된 경우, 상기 프로그램은 사용자 정보를 입력하는 인터페이스를 출력하고, 상기 인터페이스를 통해 입력된 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 사용자 정보 수신부(106)로 전송한다. 여기서, 상기 사용자 정보는 사용자 성명, 주민등록번호(또는 주민등록번호의 일부), 전화번호를 하나 이상 포함할 수 있으며, 당업자의 의도에 따라 상기 사용자 정보의 구성을 다양하게 변형 가능하다.When the program is authenticated, the program outputs an interface for inputting user information, encrypts user information input through the interface, and transmits the encrypted user information to the user information receiver 106 through the data communication network. Here, the user information may include at least one of a user name, a resident registration number (or a part of a resident registration number), and a telephone number, and the configuration of the user information may be variously modified according to the intention of a person skilled in the art.

본 발명의 일 실시 방법에 따르면, 상기 프로그램은 상기 할당키값을 통해 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 사용자 정보 수신부(106)로 전송할 수 있다. 한편 상기 사용자 정보가 상기 할당키값을 통해 암호화되는 경우, 상기 프로그램은 세션키값을 결정하거나 또는 세션키값을 교환하기 위한 키 교환 값을 결정한 후 상기 사용자 정보에 상기 세션키값(또는 키 교환 값)을 포함시켜 상기 스마트폰(200)으로 제공 가능하다.According to an embodiment of the present invention, the program may encrypt the user information through the assigned key value and transmit the encrypted user information to the user information receiving unit 106 through the data communication network. On the other hand, if the user information is encrypted using the assigned key value, the program determines the session key value or a key exchange value for exchanging the session key value, and then stores the session key value (or key exchange value) in the user information And can be provided to the smartphone 200.

본 발명의 다른 일 실시 방법에 따라 상기 프로그램 인증부가 상기 프로그램으로 상기 프로그램 인증 결과와 함께 세션키값을 제공한 경우, 상기 프로그램은 상기 세션키값을 통해 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 사용자 정보 수신부(106)로 전송할 수 있다.According to another embodiment of the present invention, when the program authentication unit provides the session key value together with the program authentication result to the program, the program encrypts the user information through the session key value, To the information receiving unit 106.

본 발명의 또다른 일 실시 방법에 따라 상기 프로그램 인증부가 상기 프로그램으로 상기 프로그램 인증 결과와 함께 키 교환 값을 제공한 경우, 상기 프로그램은 상기 키 교환 값을 통해 세션키값을 결정한 후 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 사용자 정보 수신부(106)로 전송할 수 있다. 만약 상기 프로그램 인증부로부터 제공된 키 교환 값만으로 세션키값을 결정할 수 없는 경우, 상기 프로그램은 상기 사용자 정보를 상기 할당키값을 통해 암호화하되, 상기 암호화되는 사용자 정보에 세션키값을 결정하기 위한 키 교환 값을 포함시켜 상기 데이터 통신망을 통해 상기 사용자 정보 수신부(106)로 전송할 수 있다.According to still another embodiment of the present invention, when the program authentication unit provides the key exchange value together with the program authentication result to the program, the program determines the session key value through the key exchange value and then encrypts the user information To the user information receiving unit 106 through the data communication network. If the session key value can not be determined based only on the key exchange value provided from the program authentication unit, the program encrypts the user information using the assigned key value, and stores the key exchange value for determining the session key value in the encrypted user information To the user information receiving unit 106 through the data communication network.

상기 사용자 정보 수신부(106)는 상기 데이터 통신망을 통해 상기 암호화된 사용자 정보를 수신하고, 상기 사용자 실명 인증부(109)는 상기 사용자 정보를 암호화한 키 값에 대응하는 복호화 키 값을 통해 상기 사용자 정보를 복호화한다.The user information receiving unit 106 receives the encrypted user information through the data communication network, and the user real name authentication unit 109 receives the user information through the decryption key value corresponding to the key value, .

본 발명의 일 실시 방법에 따라 상기 사용자 정보가 상기 할당키값을 통해 암호화된 경우, 상기 사용자 실명 인증부(109)는 상기 검증키값을 통해 상기 암호화된 사용자 정보를 복호화하고, 상기 사용자 정보에 포함된 세션키값을 추출한다.If the user information is encrypted using the assigned key value according to an embodiment of the present invention, the user real name authentication unit 109 decrypts the encrypted user information through the verification key value, Extract the session key value.

본 발명의 다른 일 실시 방법에 따라 상기 사용자 정보가 상기 프로그램 인증부가 제공한 세션키값을 통해 암호화된 경우, 상기 사용자 실명 인증부(109)는 상기 스마트폰(200)으로 제공된 세션키값을 통해 상기 암호화된 사용자 정보를 복호화할 수 있다.According to another embodiment of the present invention, when the user information is encrypted using the session key value provided by the program authentication unit, the user real name authentication unit 109 transmits the session key value provided by the smartphone 200, The user information can be decrypted.

본 발명의 또다른 일 실시 방법에 따라 상기 사용자 정보가 상기 프로그램 인증부가 제공한 키 교환 값을 근거로 생성된 세션키값을 통해 암호화된 경우, 상기 사용자 실명 인증부(109)는 상기 스마트폰(200)으로 제공된 키 교환 값을 통해 세션키값을 생성한 후, 상기 생성된 세션키값을 통해 상기 암호화된 사용자 정보를 복호화할 수 있다.According to another embodiment of the present invention, when the user information is encrypted using the session key value generated based on the key exchange value provided by the program authentication unit, the user real name authentication unit 109 authenticates the smart phone 200 ), And then decrypt the encrypted user information through the generated session key value.

상기 사용자 정보가 복호화되면, 상기 사용자 실명 인증부(109)는 상기 사용자 정보에 포함된 사용자 성명과 주민등록번호를 이용하여 상기 사용자의 실명을 인증한다. 여기서, 상기 사용자 실명은 사용자 실명 서버(도시생략)를 통해 인증될 수 있다. 본 발명의 실시 방법에 따르면, 상기 사용자 실명 인증부(109)는 상기 실명 인증된 사용자 정보를 저장매체(178)에 저장한다.When the user information is decrypted, the user real name authentication unit 109 authenticates the real name of the user using the user name and the resident registration number included in the user information. Here, the user's real name may be authenticated through a user's real name server (not shown). According to the embodiment of the present invention, the user's real name authentication unit 109 stores the real name authenticated user information in the storage medium 178. [

상기 사용자 실명이 인증된 후, 상기 사용자 실명 인증부(109)는 상기 사용자 실명을 인증한 실명 인증 결과를 상기 데이터 통신망을 통해 상기 스마트폰(200)으로 전송할 수 있다. 상기 실명 인증 결과는 암호화되지 않은 상태로 상기 스마트폰(200)으로 전송되거나, 또는 상기 검증키값을 통해 암호화되어 상기 스마트폰(200)으로 제공 가능하며, 만약 상기 사용자 실명을 확인하는 과정에서 상기 세션키값이 결정된 경우, 상기 실명 인증 결과는 상기 세션키값을 통해 암호화되어 상기 스마트폰(200)으로 제공될 수 있다. 상기 실명 인증 결과가 암호화된 경우 상기 스마트폰(200)은 상기 할당키값(또는 세션키값)을 통해 상기 실명 인증 결과를 복호화할 수 있다.After the user's real name is authenticated, the user's real name authentication unit 109 can transmit the real name authentication result authenticated by the user's real name to the smart phone 200 through the data communication network. The real name authentication result may be transmitted to the smartphone 200 in an unencrypted state or may be provided to the smartphone 200 by being encrypted with the verification key value, If the key value is determined, the real name authentication result may be encrypted through the session key value and provided to the smart phone 200. If the real name authentication result is encrypted, the smart phone 200 can decrypt the real name authentication result through the assigned key value (or session key value).

한편 상기 실명이 인증된 상태에서 상기 세션키값이 최종적으로 교환되지 않은 경우, 상기 사용자 실명 인증부(109)는 상기 세션키값을 결정하거나 또는 세션키값을 최종 교환하기 위한 키 교환 값(예컨대, 난수 값)을 결정한 후 상기 실명 인증 결과에 상기 세션키값(또는 키 교환 값)을 포함시켜 상기 스마트폰(200)으로 제공 가능하며, 이 경우 상기 세션키값(또는 키 교환 값)이 노출되는 것을 방지하기 위해 상기 실명 인증 결과는 상기 검증키값으로 암호화되는 것이 바람직하다.On the other hand, if the real name is not authenticated and the session key value is not finally exchanged, the user real name authentication unit 109 determines a session key value or a key exchange value (for example, a random number value (Or a key exchange value) in the real name authentication result, and provides the real key authentication result to the smartphone 200. In this case, in order to prevent the session key value (or the key exchange value) from being exposed The real name authentication result is preferably encrypted with the verification key value.

또는 상기 실명이 인증된 상태에서 상기 세션키값이 최종적으로 교환된 경우, 상기 사용자 실명 인증부(109)는 상기 실명 인증 결과를 상기 스마트폰(200)으로 전송하는 것을 생략 가능하며, 이 경우 상기 실명 인증 결과로서 상기 프로그램을 유일하게 식별하는 앱식별키값이 상기 스마트폰(200)으로 제공된다.Or if the session key value is finally exchanged in a state where the real name is authenticated, the user real name authentication unit 109 may omit the transfer of the real name authentication result to the smart phone 200. In this case, As a result of the authentication, the smartphone 200 is provided with an app identification key value that uniquely identifies the program.

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 프로그램을 유일하게 식별하는 앱식별키값을 결정하는 앱식별키 결정부(112)와, 상기 스마트폰(200)과 교환된 세션키값을 통해 상기 앱식별키값을 암호화하여 상기 데이터 통신망을 통해 상기 스마트폰(200)으로 제공하는 앱식별키 할당부(115)를 구비한다.Referring to FIG. 1, the card settlement system includes an application identification key determination unit 112 for determining an application identification key value that uniquely identifies the program, and an application identification key determination unit 112 for determining, using the session key value exchanged with the smart phone 200, And an app identification key assigning unit (115) for encrypting the identification key value and providing the encrypted identification key value to the smart phone (200) through the data communication network.

상기 사용자 실명 인증부(109)에 의해 상기 사용자의 실명이 인증된 경우, 상기 앱식별키 결정부(112)는 상기 스마트폰(200)의 프로그램을 유일하게 식별하기 위해 상기 프로그램에 할당할 중복되지 않은 앱식별키값(App. Identity Key)을 결정한다. 여기서, 상기 앱식별키값은 상기 스마트폰(200)의 프로그램을 이용한 결제 과정에서 상기 프로그램을 사용자(또는 결제)를 식별하는 유일한 프로그램ID로서, 어떠한 경우에도 다른 프로그램에 할당된 앱식별키값과 중복되지 않는다. 예를들어, 동일한 스마트폰(200)이라고 할지라도 상기 프로그램이 변경되거나 또는 상기 스마트폰(200)의 전화번호가 변경될 때마다 상기 앱식별키값은 중복되지 않는 다른 값으로 재할당되며, 동일한 전화번호가 할당된 스마트폰(200)일지라도 상기 앱식별키값은 중복되지 않는 다른 값으로 재할당되는 것이 바람직하다.When the real name of the user is authenticated by the user's real name authentication unit 109, the application identification key determiner 112 determines whether the user's real name is identical to the user's real name (App. Identity Key) that is not yet registered. Here, the app identification key value is a unique program ID that identifies a user (or a payment) in the payment process using the program of the smartphone 200, and in any case, does not duplicate an app identification key value assigned to another program Do not. For example, even when the same smartphone 200 is changed, the app identification key value is reassigned to another value that is not duplicated every time the program is changed or the telephone number of the smartphone 200 is changed, It is preferable that the app identification key value is reassigned to another value that is not duplicated even if the number is assigned to the smartphone 200.

상기 사용자 정보에 토큰 값이 포함된 경우, 상기 앱식별키값은 상기 토큰 값을 그대로 포함하거나, 또는 상기 토큰 값을 키 생성 값으로 키 생성 알고리즘에 대입하여 생성된 값을 포함할 수 있다.When the token value is included in the user information, the app identification key value may include the token value as it is, or a value generated by substituting the token value into the key generation algorithm for the key generation algorithm.

본 발명의 실시 방법에 따르면, 상기 앱식별키값은 SRP(Secure remote Password) 프로토콜의 키 생성 값의 데이터 구조에 맞게 결정되거나, 또는 상기 SRP 프로토콜의 키 생성 값으로 변형 가능한 데이터 구조로 결정되는 것이 바람직하다.According to an embodiment of the present invention, it is preferable that the app identification key value is determined according to a data structure of a key generation value of a Secure Remote Password (SRP) protocol or a data structure that can be transformed into a key generation value of the SRP protocol Do.

상기 앱식별키 할당부(115)는 상기 프로그램 검증 및 사용자 실명 인증 과정에서 상기 스마트폰(200)과 교환된 세션키값을 확인하고, 상기 결정된 앱식별키값을 상기 세션키값을 통해 암호화하여 상기 데이터 통신망을 통해 상기 스마트폰(200)으로 전송한다. 상기 앱식별키값은 상기 사용자 실명을 인증한 결과로서 상기 스마트폰(200)으로 제공되거나, 또는 상기 실명 인증 결과와 별도로 상기 스마트폰(200)으로 제공될 수 있다. The application identification key assigning unit 115 identifies the session key value exchanged with the smartphone 200 during the program verification and the user's real name authentication process and encrypts the determined application identification key value through the session key value, To the smartphone (200). The app identification key value may be provided to the smart phone 200 as a result of authenticating the user's real name, or may be provided to the smart phone 200 separately from the real name authentication result.

상기 앱식별키값을 수신한 상기 스마트폰(200)의 프로그램은 상기 암호화된 앱식별키값을 수신하여 상기 교환된 세션키값을 이용하여 복호화한 후 상기 프로그램이 상기 앱식별키값을 유지하도록 처리한다.The program of the smartphone 200 that received the app identification key value receives the encrypted app identification key value and decodes it using the exchanged session key value, and processes the program to maintain the app identification key value.

본 발명의 일 실시 방법에 따르면, 상기 프로그램은 상기 할당키값을 비활성(또는 삭제)한 후 상기 프로그램이 보안키 합의부(139)(임시보안키 합의부(124))와 보안키값(또는 임시보안키값)을 합의하는 과정에서 상기 앱식별키값을 이용할 수 있도록 상기 스마트폰(200)의 메모리에 저장하거나, 또는 상기 스마트폰(200)의 USIM(212) 또는 IC칩에 저장할 수 있다. 당업자의 의도에 따라 상기 앱식별키값은 지정된 암호화 방식으로 암호화되어 저장될 수 있다.According to one embodiment of the present invention, after the program deactivates (or deletes) the allocated key value, the program stores the security key value (or the temporary security key value) with the security key agreement unit 139 (temporary security key agreement unit 124) The application identification key value may be stored in the memory of the smartphone 200 or may be stored in the USIM 212 or the IC chip of the smartphone 200 in the process of agreeing the application identification key value. According to the intention of the person skilled in the art, the app identification key value may be encrypted and stored in a designated encryption scheme.

본 발명의 다른 일 실시 방법에 따르면, 상기 프로그램은 상기 할당키값을 상기 앱식별키값으로 대체할 수 있다. 예를들어, 상기 할당키값이 상기 프로그램을 구성하는 하나 이상의 구성 파일 중 특정 파일에 포함된 경우, 상기 앱식별키 할당부(115)는 상기 할당키값을 상기 앱식별키값으로 대체한 갱신 파일을 구성한 후 상기 암호화 절차에 따라 상기 스마트폰(200)으로 제공할 수 있으며, 이 경우 상기 프로그램은 상기 특정 파일을 갱신 파일로 갱신하여 저장함으로써 상기 할당키값을 상기 앱식별키값으로 대체할 수 있다. 한편 상기 할당키값이 상기 프로그램을 구성하는 특정 프로그램 코드 상에 유지된 경우, 상기 앱식별키 할당부(115)는 상기 프로그램 코드를 디버깅하여 상의 할당키값이 유지된 프로그램 코드 영역을 상기 앱식별키값으로 변경하기 위한 변경 대상 파일과 변경 대상 주소 및 상기 앱식별키값을 상기 암호화 절차에 따라 상기 스마트폰(200)으로 제공할 수 있으며, 이 경우 상기 프로그램은 상기 변경 대상 파일의 변경 대상 주소에 유지된 할당키값을 상기 앱식별키값으로 변경할 수 있다.According to another embodiment of the present invention, the program may replace the assignment key value with the application identification key value. For example, when the assigned key value is included in a specific file among one or more configuration files constituting the program, the app identification key assigning unit 115 constructs an update file in which the assigned key value is replaced with the app identification key value The program may be provided to the smartphone 200 according to the encryption procedure. In this case, the program may replace the assigned key value with the app identification key value by updating the specific file with an update file. On the other hand, when the assigned key value is maintained on the specific program code constituting the program, the app identification key assigning unit 115 debugs the program code and stores the program code area in which the assigned key value is held as the app identification key value The change destination file, the change destination address, and the application identification key value to the smart phone 200 according to the encryption procedure. In this case, The key value can be changed to the appidentification key value.

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 스마트폰(200)의 음성 통화망을 통해 상기 프로그램을 인증하는 인증번호값을 결정하는 인증번호 결정부(118)와, 상기 스마트폰(200)의 음성 통화망에 할당된 전화번호를 통해 상기 스마트폰(200)으로 상기 인증번호값을 포함하는 메시지가 발송되도록 처리하는 인증번호 발송부(121)를 구비한다.1, the card payment system includes an authentication number determination unit 118 for determining an authentication number value for authenticating the program through a voice communication network of the smartphone 200, And an authentication number sending unit 121 for sending a message including the authentication number value to the smartphone 200 through the phone number assigned to the voice communication network of the voice communication network.

상기 사용자 실명이 인증되거나, 또는 상기 데이터 통신망을 통해 스마트폰(200)의 프로그램에 상기 앱식별키값이 할당된 후, 상기 인증번호 결정부(118)는 상기 데이터 통신망과 다른 이종 망, 즉 상기 스마트폰(200)의 음성 통화망을 통해 상기 프로그램을 인증하는 인증번호값을 결정한다. 여기서, 상기 인증번호값은 상기 스마트폰(200)에서 키 입력 가능한 지정된 자릿수의 번호를 포함하며, 당업자의 의도에 따라 키 입력 가능한 문자, 기호를 더 포함할 수 있다.After the user's real name is authenticated or the app identification key value is assigned to the program of the smart phone 200 through the data communication network, the authentication number determination unit 118 determines the authentication number of the heterogeneous network, And determines an authentication number value for authenticating the program through the voice communication network of the phone 200. [ Here, the authentication number value includes a number of a predetermined number of digits that can be keyed in the smartphone 200, and may further include characters and symbols that can be keyed according to the intention of a person skilled in the art.

상기 인증번호 발송부(121)는 상기 사용자 실명 인증부(109)를 통해 인증된 사용자 정보를 근거로 상기 스마트폰(200)의 음성 통화망을 통해 상기 스마트폰(200)으로 문자 메시지(예컨대, SMS, EMS, MMS 등)를 발송하기 위해 필요한 상기 스마트폰(200)의 전화번호를 확인한다. 만약 상기 사용자 정보에 상기 스마트폰(200)의 전화번호가 포함되어 있다면, 상기 인증번호 발송부(121)는 상기 사용자 정보로부터 상기 스마트폰(200)의 전화번호를 확인할 수 있다. 또는 상기 스마트폰(200)의 전화번호가 사용자 정보와 연결하여 데이터베이스(도시생략)에 저장된 경우, 상기 인증번호 발송부(121)는 상기 실명 인증 결과를 근거로 상기 데이터베이스로부터 상기 스마트폰(200)의 전화번호를 확인할 수 있다.The authentication number sending unit 121 transmits a text message (for example, a text message) to the smartphone 200 through the voice communication network of the smartphone 200 based on the user information authenticated through the user's real name authentication unit 109, (E.g., SMS, EMS, MMS, etc.). If the user information includes the phone number of the smartphone 200, the authentication number sending unit 121 can confirm the phone number of the smart phone 200 from the user information. Or if the telephone number of the smartphone 200 is stored in a database (not shown) in connection with the user information, the authentication number sending unit 121 transmits the authentication information to the smart phone 200 from the database based on the real name authentication result, The telephone number of the user can be confirmed.

상기 스마트폰(200)의 전화번호가 확인되면, 상기 인증번호 발송부(121)는 상기 스마트폰(200)의 전화번호를 메시지 수신 측의 전화번호로 포함하고, 상기 인증번호값을 메시지 본문에 포함하는 문자 메시지를 구성한 후 상기 스마트폰(200)이 접속한 무선 통신망 상의 메시지 센터로 전송시켜 상기 인증번호값을 포함하는 메시지가 상기 스마트폰(200)의 음성 통화망을 통해 상기 스마트폰(200)으로 발송되도록 처리한다. When the telephone number of the smartphone 200 is confirmed, the authentication number sending unit 121 includes the telephone number of the smartphone 200 as the telephone number of the message receiving side, and transmits the authentication number value to the message body And transmits the message including the authentication number to the message center on the wireless communication network connected to the smartphone 200. The message including the authentication number is transmitted to the smart phone 200 through the voice communication network of the smart phone 200, ).

상기 메시지를 수신한 스마트폰(200)은 상기 수신된 메시지에 포함된 인증번호값을 출력하고, 상기 인증번호값을 키 입력하는 인터페이스를 출력할 수 있으며, 당업자의 의도에 따라 상기 인증번호값을 키 입력하는 과정은 생략될 수 있다.The smartphone 200 receiving the message may output an authentication number value included in the received message, output an interface for key inputting the authentication number value, and may output the authentication number value according to the intention of a person skilled in the art The key input process may be omitted.

상기 인증번호값이 수신(또는 키 입력)되면, 상기 스마트폰(200)은 지정된 키 합의 프로토콜(예컨대, SRP 프로토콜)을 통해 상기 데이터 통신망을 통해 수신된 앱식별키값과 상기 음성 통화망을 통해 수신(또는 키 입력)된 인증번호값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 일회용 암호화 키 형태의 임시보안키값을 합의한다.When the authentication number value is received (or key input), the smartphone 200 transmits an app identification key value received through the data communication network through a specified key agreement protocol (e.g., SRP protocol) (Or key input) authentication key value as a key generation value, thereby agreeing with the card settlement system and the temporary security key value of the one-time encryption key type.

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 스마트폰(200)의 데이터 통신망을 통해 상기 스마트폰(200)으로 제공된 앱식별키값과 상기 스마트폰(200)의 음성 통화망을 통해 상기 스마트폰(200)으로 발송된 인증번호값을 키 생성 값으로 이용하여 상기 스마트폰(200)과 임시보안키값을 합의하는 임시보안키 합의부(124)와, 상기 스마트폰(200)으로부터 상기 합의된 임시보안키값을 통해 암호화된 인증번호값과 개인식별번호를 수신하는 개인식별번호 수신부(130)와, 상기 합의된 임시보안키값을 통해 상기 암호화된 인증번호값과 개인식별번호를 복호화하는 임시보안키 복호부(127)와, 상기 복호화된 인증번호값과 상기 발송된 인증번호값을 비교하여 인증하는 인증번호 인증부(133)와, 상기 개인식별번호와 앱식별키값과 연결하여 저장매체(178)에 저장하는 개인식별번호 등록부(136)를 구비한다.Referring to FIG. 1, the card settlement system includes an application identification key value provided to the smartphone 200 through a data communication network of the smartphone 200, A temporary security key agreement unit 124 for negotiating a temporary security key value with the smartphone 200 by using an authentication number value sent to the smart phone 200 as a key generation value, A personal identification number receiver 130 for receiving an authentication number value and a personal identification number encrypted through a key value, a temporary security key decryption unit 130 for decrypting the encrypted authentication number value and the personal identification number through the agreed temporary security key value, An authentication number authentication unit 133 for comparing the decrypted authentication number value with the transmitted authentication number value and authenticating the stored authentication number value and storing the decrypted authentication number value in a storage medium 178 in association with the personal identification number and the app identification key value; doing And a recognized identification number register 136. The

상기 스마트폰(200)의 데이터 통신망을 통해 상기 스마트폰(200)으로 상기 앱식별키값이 제공되고, 상기 스마트폰(200)의 음성 통화망을 통해 상기 스마트폰(200)으로 상기 인증번호값이 제공된 후, 상기 임시보안키 합의부(124)는 지정된 키 합의 프로토콜(예컨대, SRP 프로토콜)을 통해 상기 앱식별키값과 인증번호값을 키 생성 값으로 이용하여 상기 스마트폰(200)의 프로그램과 일회용 암호화 키 형태의 임시보안키값을 합의한다. 본 발명의 실시 방법에 따르면, 상기 임시보안키값은 SRP 프로토콜에 따라 상기 앱식별키값과 인증번호값을 통신망 상에 노출하지 않으면서 상기 임시보안키값을 합의할 수 있다.The app identification key value is provided to the smart phone 200 through the data communication network of the smart phone 200 and the authentication number value is transmitted to the smart phone 200 through the voice communication network of the smart phone 200 The provisional security key agreement unit 124 uses the application identification key value and the authentication number value as a key generation value through a specified key agreement protocol (for example, SRP protocol) to transmit the program of the smart phone 200 and the disposable encryption It agrees the temporary security key value of the key type. According to an embodiment of the present invention, the temporary security key value can be agreed with the temporary security key value without exposing the app identification key value and the authentication number value on the communication network according to the SRP protocol.

한편 상기 임시보안키값이 합의되기 전/중/후 중 어느 시점에 상기 스마트폰(200)은 상기 사용자를 고유하게 식별하면서 상기 사용자의 결제를 처리할 사용자의 카드정보와 매핑될 개인식별번호를 등록하는 인터페이스를 출력하고, 상기 인터페이스를 통해 입력된 개인식별번호를 상기 합의된 임시보안키값을 통해 암호화(예컨대 AES(Advanced encryption standard) 암호화)하여 상기 데이터 통신망을 통해 전송한다. 여기서, 상기 인증번호값은 상기 임시보안키값을 합의하는 과정에서 키 생성 값으로 사용되었기 때문에 당업자의 의도에 따라 상기 프로그램은 상기 인증번호값을 포함하지 않고 상기 개인식별번호를 암호화하여 전송할 수 있다. 만약 상기 스마트폰(200)이 애플사의 아이폰 계열인 경우, 상기 프로그램은 상기 애플사의 APNS 규격에 따라 상기 프로그램에 할당된 토큰 값을 상기 개인식별번호와 함께 암호화하여 전송할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.Meanwhile, at some point in time before / during / after the temporary security key value is agreed, the smart phone 200 uniquely identifies the user and registers a personal identification number to be mapped with card information of a user to process the payment of the user (For example, Advanced Encryption Standard (AES) encryption) through the agreed-upon temporary security key value, and transmits the personal identification number through the data communication network. Here, since the authentication number value is used as a key generation value in the process of agreeing the temporary security key value, the program may encrypt the personal identification number without including the authentication number value according to the intention of a person skilled in the art. If the smartphone 200 is an Apple iPhone series, the program may encrypt the token value allocated to the program according to the Apple's APNS standard, together with the personal identification number, and transmit the encrypted token value. It is not limited.

상기 개인식별번호 수신부(130)는 상기 데이터 통신망을 통해 상기 스마트폰(200)으로부터 상기 합의된 임시보안키값을 통해 암호화된 인증번호값과 개인식별번호를 수신하며, 당업자의 의도 또는 상기 스마트폰(200)의 종류에 따라 상기 수신되는 개인식별번호에는 상기 인증번호값이 생략되거나, 또는 상기 토큰 값이 추가될 수 있다.The personal identification number receiving unit 130 receives the encrypted authentication number value and the personal identification number from the smart phone 200 through the data communication network using the agreed temporary security key value, 200, the authentication number value may be omitted or the token value may be added to the received personal identification number.

상기 임시보안키 복호부(127)는 상기 임시보안키 합의부(124)를 통해 상기 스마트폰(200)과 합의된 임시보안키값을 통해 상기 암호화된 인증번호값과 개인식별번호를 복호화하며, 당업자의 의도 또는 상기 스마트폰(200)의 종류에 따라 상기 복호화 대상에서 상기 인증번호값이 생략되거나, 또는 상기 토큰 값이 추가될 수 있다.The temporary security key decryption unit 127 decrypts the encrypted authentication number value and the personal identification number through the provisional security key value agreed with the smartphone 200 through the provisional security key agreement unit 124, The authentication number value may be omitted from the decryption object or the token value may be added according to the intention or the type of the smart phone 200. [

*상기 임시보안키 복호부(127)를 통해 상기 개인식별번호가 복호화되면, 상기 개인식별번호 등록부(136)는 상기 복호화된 개인식별번호와 상기 앱식별키 결정부(112)에 의해 결정되어 상기 앱식별키 할당부(115)를 통해 상기 스마트폰(200)으로 제공된 앱식별키값을 연결하여 저장매체(178)에 저장한다.When the personal identification number is decrypted through the temporary security key decryption unit 127, the personal identification number registration unit 136 determines the decrypted personal identification number and the app identification key deciding unit 112, The application identification key value provided to the smartphone 200 is connected to the application identification key assignment unit 115 and stored in the storage medium 178. [

한편 상기 임시보안키 복호부(127)를 통해 상기 인증번호값이 복호화된 경우, 상기 인증번호 인증부(133)는 상기 복호화된 인증번호값과 상기 인증번호 발송부(121)를 통해 상기 음성 통화망으로 발송된 인증번호값을 비교하여 일치하는지 인증하며, 이 경우 상기 개인식별번호 등록부(136)는 상기 인증번호값이 인증된 경우에 상기 개인식별번호와 앱식별키값과 연결하여 저장할 수 있다. 만약 상기 임시보안키 복호부(127)를 통해 상기 프로그램에 할당된 토큰 값이 복호화된 경우, 상기 개인식별번호 등록부(136)는 토큰 인증부(도시생략)에 의해 상기 토큰 값이 인증될 수 있으며, 이 경우 상기 토큰 값이 인증된 경우에 상기 개인식별번호와 앱식별키값과 연결하여 저장할 수 있다. 상기 개인식별번호는 상기 실명 인증된 사용자 정보와 연결되어 저장될 수 있다.Meanwhile, when the authentication number value is decrypted through the temporary security key decryption unit 127, the authentication number authentication unit 133 transmits the decrypted authentication number value to the authentication number sending unit 121 through the voice call In this case, the personal identification number registration unit 136 may store and store the personal identification number and the app identification key value when the authentication number value is authenticated. If the token value allocated to the program is decrypted through the temporary security key decryption unit 127, the personal identification number registration unit 136 can authenticate the token value by a token authentication unit (not shown) In this case, when the token value is authenticated, the personal identification number and the app identification key value may be stored in association with each other. The personal identification number may be stored in connection with the real name authenticated user information.

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하는 보안키 합의부(139)와, 상기 스마트폰(200)으로부터 상기 합의된 보안키값을 통해 암호화된 사용자의 카드정보와 개인식별번호를 수신하는 카드정보 수신부(142)와, 상기 합의된 보안키값을 통해 상기 암호화된 카드정보와 개인식별번호를 복호화하는 보안키 복호부(145)와, 상기 복호화된 개인식별번호와 상기 저장된 개인식별번호를 비교하여 인증하는 개인식별번호 인증부(148)와, 상기 카드정보와 개인식별번호와 연결하여 저장매체(178)에 저장하는 카드정보 매핑부(151)를 구비한다.1, the card settlement system includes a security key agreement unit 139 for agreeing a security key value with the smart phone 200 using the app identification key value and the personal identification number as key generation values, A card information receiving unit 142 for receiving the card information and the personal identification number of the user encrypted through the agreed security key value from the security key storage unit 200 and for decrypting the encrypted card information and the personal identification number through the agreed security key value A personal identification number authentication unit 148 for comparing the decrypted personal identification number with the stored personal identification number to authenticate the stored personal identification number; And a card information mapping unit 151 for storing the card information.

상기 보안키 합의부(139)는 지정된 키 합의 프로토콜(예컨대, SRP 프로토콜)을 통해 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)의 프로그램과 일회용 암호화 키 형태의 보안키값을 합의한다.The security key agreement unit 139 uses the application identification key value and the personal identification number as a key generation value through a specified key agreement protocol (for example, the SRP protocol) to transmit the program of the smart phone 200 and the one- The key values are agreed.

한편 상기 보안키 합의부(139)는 상기 개인식별번호를 상기 키 합의 프로토콜에 이용 가능한 값으로 대체하는 번호대체모듈을 내장할 수 있으며, 이 경우 상기 보안키 합의부(139)는 상기 번호대체모듈을 통해 상기 키 합의 프로토콜에 이용 가능한 대체식별번호를 생성하여 상기 개인식별번호를 대체한 후, 상기 앱식별키값과 상기 대체된 대체식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)의 프로그램과 일회용 암호화 키 형태의 보안키값을 합의할 수 있다.Meanwhile, the security key agreement unit 139 may include a number replacement module for replacing the personal identification number with a value that can be used for the key agreement protocol. In this case, the security key agreement unit 139 A substitute identification number usable in the key agreement protocol is generated to replace the personal identification number, and the program of the smart phone 200 and the disposable The security key value in the form of an encryption key can be agreed.

한편 상기 보안키값이 합의되기 전/중/후 중 어느 시점에 상기 스마트폰(200)은 상기 사용자를 고유하게 식별하면서 상기 사용자의 결제를 처리할 사용자의 카드정보를 등록하는 인터페이스를 출력하고, 상기 인터페이스를 통해 입력된 카드정보를 상기 합의된 보안키값을 통해 암호화(예컨대 AES(Advanced encryption standard) 암호화)하여 상기 데이터 통신망을 통해 전송한다. 여기서, 상기 개인식별번호는 상기 보안키값을 합의하는 과정에서 키 생성 값으로 사용되었기 때문에 당업자의 의도에 따라 상기 프로그램은 상기 개인식별번호를 포함하지 않고 상기 카드정보를 암호화하여 전송할 수 있다. 만약 상기 스마트폰(200)이 애플사의 아이폰 계열인 경우, 상기 프로그램은 상기 프로그램에 할당된 토큰 값을 상기 카드정보와 함께 암호화하여 전송할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.Meanwhile, the smartphone 200 outputs an interface for uniquely identifying the user and registering the card information of the user to process the payment of the user, at any time before, during, or after the security key value is agreed upon, (For example, AES (Advanced Encryption Standard) encryption) through the agreed security key value and transmits the encrypted card information through the data communication network. Here, since the personal identification number is used as a key generation value in the process of agreeing the security key value, the program may encrypt the card information without transmitting the personal identification number according to the intention of the person skilled in the art. If the smartphone 200 is an Apple iPhone series, the program may encrypt the token value allocated to the program together with the card information, and transmit the encrypted token value together with the card information. Accordingly, the present invention is not limited thereto.

상기 카드정보 수신부(142)는 상기 데이터 통신망을 통해 상기 스마트폰(200)으로부터 상기 합의된 보안키값을 통해 암호화된 개인식별번호와 카드정보를 수신하며, 당업자의 의도 또는 상기 스마트폰(200)의 종류에 따라 상기 수신되는 카드정보에는 상기 개인식별번호가 생략되거나, 또는 상기 개인식별번호가 대체식별번호로 대체될 수 있으며, 실시 방법에 따라 상기 프로그램에 할당된 토큰 값이 추가될 수 있다. 여기서, 상기 카드정보는 카드번호, CVC/CVV, 유효기간, 카드비밀번호를 하나 이상 포함한다.The card information receiving unit 142 receives the personal identification number and the card information encrypted through the agreed security key value from the smart phone 200 through the data communication network, The personal identification number may be omitted in the received card information according to the kind, or the personal identification number may be replaced with the substitute identification number, and the token value assigned to the program may be added according to the method. Here, the card information includes at least one of a card number, a CVC / CVV, an expiration date, and a card password.

상기 보안키 복호부(145)는 상기 보안키 합의부(139)를 통해 상기 스마트폰(200)과 합의된 보안키값을 통해 상기 암호화된 개인식별번호와 카드정보를 복호화하며, 당업자의 의도 또는 상기 스마트폰(200)의 종류에 따라 상기 복호화 대상에서 상기 개인식별번호가 생략되거나, 또는 상기 토큰 값이 추가될 수 있다.The security key decryption unit 145 decrypts the encrypted personal identification number and the card information through the security key agreed with the smart phone 200 through the security key agreement unit 139, The personal identification number may be omitted from the decryption object or the token value may be added according to the type of the phone 200. [

상기 보안키 복호부(145)를 통해 상기 카드정보가 복호화되면, 상기 카드정보 매핑부(151)는 상기 복호화된 카드정보와 상기 개인식별번호를 연결하여 저장매체(178)에 저장한다.When the card information is decrypted through the security key decryption unit 145, the card information mapping unit 151 concatenates the decrypted card information with the personal identification number and stores the decrypted card information in the storage medium 178.

한편 상기 보안키 복호부(145)를 통해 상기 개인식별번호가 복호화된 경우, 상기 개인식별번호 인증부(148)는 상기 복호화된 개인식별번호와 상기 저장된 개인식별번호를 비교하여 일치하는지 인증한다. 본 발명의 다른 실시 방법에 따르면, 상기 보안키 복호부(145)는 상기 개인식별번호를 대체한 대체식별번호를 복호화할 수 있으며, 이 경우 상기 개인식별번호 인증부(148)는 번호대체모듈을 통해 상기 대체식별번호를 생성한 후, 상기 생성된 대체식별번호와 상기 복호화된 개인식별번호를 비교하여 일치하는지 인증할 수 있다. 상기 카드정보 매핑부(151)는 상기 개인식별번호(또는 대체식별번호)가 인증되는 경우에 상기 카드정보와 앱식별키값과 연결하여 저장할 수 있다. 만약 상기 보안키 복호부(145)를 통해 상기 프로그램에 할당된 토큰 값이 복호화된 경우, 상기 카드정보 매핑부(151)는 토큰 인증부(도시생략)에 의해 상기 토큰 값이 인증될 수 있으며, 이 경우 상기 토큰 값이 인증된 경우에 상기 카드정보와 앱식별키값과 연결하여 저장할 수 있다. Meanwhile, when the personal identification number is decrypted through the security key decryption unit 145, the personal identification number authentication unit 148 compares the decrypted personal identification number with the stored personal identification number and verifies whether or not they match. According to another embodiment of the present invention, the security key decryption unit 145 may decrypt the substitute identification number replacing the personal identification number. In this case, the personal identification number authentication unit 148 may include a number substitution module After generating the substitute identification number, the generated substitute identification number and the decrypted personal identification number may be compared and verified to be identical. When the personal identification number (or the substitute identification number) is authenticated, the card information mapping unit 151 stores the card information and the app identification key value in association with each other. If the token value allocated to the program is decrypted through the security key decryption unit 145, the card information mapping unit 151 can authenticate the token value by a token authentication unit (not shown) In this case, when the token value is authenticated, the card information and the app identification key value may be stored in association with each other.

본 발명의 실시 방법에 따르면, 상기 카드 결제 시스템은 상기 사용자 정보와 카드정보를 카드사의 서버로 전송하여 상기 카드가 상기 사용자에게 정상적으로 발급되어 운영되고 있는지 인증하는 카드정보 인증부(도시생략)를 더 구비할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the card settlement system further includes a card information authentication unit (not shown) for transmitting the user information and the card information to the server of the card company to authenticate whether the card is normally issued to the user The present invention is not limited thereto.

도면1을 참조하면, 상기 카드 결제 시스템은, 결제요청 측의 단말 또는 서버로부터 사용자에게 청구될 청구서 정보를 수신하는 청구서 수신부(154)와, 상기 수신된 하나 이상의 청구서 정보를 저장하는 청구서 등록부(157)와, 상기 사용자의 스마트폰(200)으로 청구서를 통지하는 청구서 통지부(160)와, 상기 청구서 통지에 따라 상기 스마트폰(200)으로부터 N(N≥1)개의 청구서 정보를 요청하는 청구서 요청 정보를 수신하는 청구서 요청 수신부(163)를 구비하며, 상기 청구서 등록이 통지된 경우, 상기 보안키 합의부(139)는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하고, 상기 청구서 요청 수신부(163)는 상기 스마트폰(200)으로부터 상기 합의된 보안키값을 통해 암호화된 청구서 요청 정보를 수신하고, 상기 보안키 복호부(145)는 상기 합의된 보안키값을 통해 상기 암호화된 청구서 요청 정보를 복호화한다.1, the card settlement system includes a bill receiving unit 154 that receives bill information to be charged to a user from a terminal or a server on a payment request side, a bill registering unit 157 that stores the received bill information, A bill notifying unit 160 for notifying the user of the smart phone 200 of an invoice and an invoice notification unit 160 for requesting N (N? 1) pieces of bill information from the smart phone 200 according to the bill notification, The security key consensus unit 139 may transmit the application identification key value and the personal identification number to the smart phone 200 by using the app identification key value and the personal identification number as key generation values, The billing request receiving unit 163 receives the encrypted billing request information from the smartphone 200 through the agreed security key value, The security key decryption unit 145 decrypts the encrypted invoice request information through the agreed security key value.

상기 청구서 수신부(154)는 상기 사용자에게 지불 또는 납부를 요청하는 결제요청 측(예컨대, 오프라인 가맹점, 온라인 가맹점, 각종 청구기관)의 단말 또는 서버로부터 상기 사용자를 식별하는 결제자 식별 값과 결제금액 및 결제요청 측 정보(예컨대, 가맹점 정보, 청구기관 정보)를 포함하는 청구서 정보를 수신한다. 여기서, 상기 결제자 식별 값은 상기 저장매체(178)에 저장된 사용자 정보를 구성하는 구성 정보(예컨대, 성명, 주민등록번호, 전화번호) 중 적어도 하나를 포함하거나, 또는 상기 스마트폰(200)의 프로그램에 할당된 앱식별키값을 포함할 수 있다. 또는 상기 결제자 식별 값은 상기 사용자 정보를 근거로 상기 카드 결제 시스템과 결제요청 측 사이에 결제를 식별하도록 합의된 고유 값(예컨대, 회원ID, 납부자번호)을 포함할 수 있으며, 상기 결제자 식별 값의 종류에 의해 본 발명이 한정되지 아니한다.The bill receiving unit 154 receives a biller identification value and a payment amount identifying the user from a terminal or server of a payment requesting side (for example, an offline merchant, an online merchant, various billing institutions) requesting payment or payment to the user, And billing information including payment request side information (for example, merchant information and billing institution information). The payer identification value includes at least one of configuration information (e.g., name, resident registration number, and telephone number) constituting the user information stored in the storage medium 178, And an assigned app identification key value. Alternatively, the payer identification value may include an eigenvalue (e.g., a member ID, a payer number) agreed to identify a payment between the card payment system and the payment requester based on the user information, The present invention is not limited by the kind of value.

상기 청구서 수신부(154)를 통해 결제요청 측 단말 또는 서버로부터 하나 이상의 청구서 정보가 수신되면, 상기 청구서 등록부(157)는 상기 수신된 청구서 정보에 대응하는 결제자 식별 값과 매칭되는 사용자 정보를 확인하고, 상기 청구서 정보를 상기 사용자 정보(또는 사용자 정보와 매칭된 앱식별키값)과 연결하여 상기 사용자의 청구함에 저장한다. 상기 청구서 등록부(157)는 상기 청구함에 저장되는 각 청구서 정보에 각각의 청구서를 고유하게 식별하는 청구서 식별 값을 할당하여 저장한다.When one or more billing information is received from the payment requesting terminal or server through the billing receiver 154, the bill registering unit 157 checks user information matched with the biller identification value corresponding to the received billing information , The billing information is connected to the user information (or the app identification key value matched with the user information) and stored in the bill of the user. The bill registering unit 157 allocates and stores an bill identification value uniquely identifying each bill to each bill information stored in the bill.

상기 사용자의 청구함에 하나 이상의 청구서 정보가 저장된 후, 상기 청구서 통지부(160)는 하나 이상의 청구서 정보가 상기 사용자의 청구함에 등록되었음을 상기 사용자의 스마트폰(200)으로 푸시하기 위해 상기 스마트폰(200)(또는 프로그램)에 대응하는 푸시 대상 디바이스를 고유하게 식별하는 디바이스 식별 값을 확인한다. 여기서, 상기 디바이스 식별 값은 상기 프로그램에 할당된 토큰 값을 포함하거나, 또는 상기 스마트폰(200)에 할당된 전화번호를 포함하는 단말기 식별 값과 통신망 식별 값 중 적어도 하나의 식별 값을 포함할 수 있다. 예를들어, 상기 스마트폰(200)이 애플사의 아이폰 계열인 경우, 상기 디바이스 식별 값은 상기 애플사의 APNS 규격에 따라 상기 프로그램에 할당된 토큰 값을 포함할 수 있다. 또는 상기 스마트폰(200)이 안드로이드 체제를 탑재한 스마트폰(200)인 경우, 상기 디바이스 식별 값은 상기 스마트폰(200)의 전화번호와 같은 단말기 식별 값 또는 통신망 식별 값을 포함할 수 있다.After one or more billing information is stored in the billing box of the user, the billing notification unit 160 may receive the billing information from the smartphone 200 (Or the program) corresponding to the target device to be pushed. Here, the device identification value may include a token value assigned to the program, or may include at least one of a terminal identification value and a communication network identification value including a telephone number assigned to the smartphone 200 have. For example, if the smartphone 200 is an Apple iPhone, the device identification value may include a token value assigned to the program according to the APNS standard of the Apple company. Alternatively, when the smart phone 200 is a smart phone 200 equipped with an Android system, the device identification value may include a terminal identification value such as a phone number of the smart phone 200 or a communication network identification value.

상기 푸시 대상 디바이스를 식별하는 디바이스 식별 값이 확인되면, 상기 청구서 통지부(160)는 상기 스마트폰(200)의 데이터 통신망을 통해 상기 스마트폰(200)으로 하나 이상의 청구서 정보가 상기 사용자의 청구함에 등록되었음을 알리는 푸시 메시지를 전송한다. 예를들어, 상기 스마트폰(200)이 애플사의 아이폰 계열인 경우, 상기 푸시 메시지는 상기 애플사의 APNS 규격에 따라 상기 스마트폰(200)으로 푸시될 수 있다. 또는 상기 스마트폰(200)이 안드로이드 체제를 탑재한 스마트폰(200)인 경우, 상기 푸시 메시지는 상기 스마트폰(200)에 구비된 프로그램이 주기적으로 상기 푸시 데이터를 수집하는 프로토콜에 따라 상기 스마트폰(200)으로 푸시될 수 있다. 본 발명의 다른 실시 방법에 따르면, 상기 청구서 통지부(160)는 상기 스마트폰(200)의 음성 통화망을 통해 상기 스마트폰(200)으로 하나 이상의 청구서 정보가 상기 사용자의 청구함에 등록되었음을 알리는 문자 메시지가 발송되도록 처리할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.When the device identification value for identifying the device to be pushed is confirmed, the bill notification unit 160 notifies the smart phone 200 of one or more pieces of bill information to the user's bill through the data communication network of the smart phone 200 And transmits a push message informing that it is registered. For example, if the smartphone 200 is an Apple iPhone, the push message may be pushed to the smartphone 200 according to the APNS standard of the Apple company. Or when the smart phone 200 is a smart phone 200 equipped with an Android system, the push message may be transmitted to the smart phone 200 according to a protocol that the program provided to the smart phone 200 periodically collects the push data. (Not shown). According to another embodiment of the present invention, the bill notification unit 160 notifies, to the smartphone 200 through the voice communication network of the smartphone 200, a character indicating that one or more billing information is registered in the bill of the user So that the message can be processed so that the present invention is not limited thereto.

상기 청구서 통지를 수신한 스마트폰(200)의 프로그램은 상기 청구서 통지에 따라 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하고, 상기 청구함에 등록된 하나 이상의 청구서 정보 중 N(N≥1)개의 청구서 정보를 요청하는 청구서 요청 정보를 상기 합의된 보안키값을 통해 암호화하여 전송하며, 상기 보안키 합의부(139)는 상기 프로그램의 보안키 합의 요청에 따라 상기 스마트폰(200)과 연계하여 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하며, 상기 청구서 요청 수신부(163)는 상기 스마트폰(200)으로부터 상기 합의된 보안키값을 통해 암호화된 청구서 요청 정보를 수신하고, 상기 보안키 복호부(145)는 상기 합의된 보안키값을 통해 상기 암호화된 청구서 요청 정보를 복호화한다. 여기서, 상기 청구서 요청 정보는 상기 청구함에 등록된 하나 이상의 청구서 정보 중 적어도 하나의 청구서 정보를 추출하는 청구서 추출 조건이 포함될 수 있다. 상기 청구서 추출 조건은 청구서 수신 시간 조건, 결제요청 측 식별 조건, 결제금액 조건 중 적어도 하나를 포함할 수 있다. 당업자의 의도에 따라 상기 청구서 요청 정보는 상기 보안키값을 생성하기 위해 입력된 개인식별번호(또는 대체식별번호)를 더 포함하거나, 토큰 값을 더 포함할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 한편 상기 청구서 요청 정보에 상기 개인식별번호(또는 대체식별번호)가 포함된 경우 상기 개인식별번호 인증부(148)는 상기 청구서 요청 정보에 포함된 개인식별번호(또는 대체식별번호)를 인증할 수 있다.The program of the smart phone 200 that has received the bill notification notifies the smart phone 200 of the security key value by using the app identification key value and the personal identification number as key generation values in accordance with the bill notification, The security key agreement unit 139 encrypts the request information requesting N (N > = 1) pieces of billing information among the registered one or more pieces of billing information through the agreed security key value, and transmits the security key agreement request The smart phone 200 consults the security key value using the app identification key value and the personal identification number as key generation values in association with the smart phone 200. The bill request receiving unit 163 receives the smart key, The security key decryption unit 145 receives the encrypted request information from the secure key value storage unit 200 through the agreed security key value, It decrypts the billing request information. Here, the billing request information may include a bill extraction condition for extracting billing information of at least one of the billing information registered in the billing request. The bill extraction condition may include at least one of a billing time condition, a payment request side identification condition, and a payment amount condition. According to the intention of those skilled in the art, the billing request information may further include a personal identification number (or an alternative identification number) input to generate the security key value, or may further include a token value, thereby not limiting the present invention . Meanwhile, when the billing request information includes the personal identification number (or alternate identification number), the personal identification number authentication unit 148 may authenticate the personal identification number (or alternate identification number) included in the billing request information have.

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 사용자에게 청구된 N(N≥1)개의 청구서 정보를 상기 스마트폰(200)으로 제공하는 청구서 제공부(166)를 구비하며, 상기 N개의 청구서 정보를 상기 스마트폰(200)으로 제공하는 경우, 상기 보안키 합의부(139)는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 제공부(166)는 상기 N개의 청구서 정보를 상기 보안키값을 통해 암호화하여 상기 스마트폰(200)으로 전송한다.Referring to FIG. 1, the card settlement system includes an invoice providing unit 166 for providing N (N > = 1) bill information to the smartphone 200, The security key agreement unit 139 may use the app identification key value and the personal identification number as a key generation value to agree with the security key value with the smart phone 200, The billing service provider 166 encrypts the N billing information through the security key value and transmits the encrypted billing information to the smartphone 200. [

상기 청구서 요청 수신부(163)를 통해 상기 N개의 청구서 정보를 요청하는 청구서 요청 정보가 수신 및 복호화되면, 상기 청구서 제공부(166)는 상기 사용자의 청구함으로부터 상기 청구서 요청 정보와 매칭되는 N개의 청구서 정보를 추출한다. 상기 보안키 합의부(139)는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 제공부(166)는 상기 추출된 N개의 청구서 정보를 상기 합의된 보안키값을 통해 암호화하여 상기 스마트폰(200)으로 전송한다.When the billing request information requesting the N pieces of billing information is received and decoded through the billing request receiving unit 163, the billing service providing unit 166 receives N billing requests corresponding to the billing request information from the user, Information is extracted. The security key agreement unit 139 consults the security key value with the smart phone 200 using the app identification key value and the personal identification number as a key generation value or confirms the pre-agreed security key value, 166 encrypts the extracted N bill information through the agreed security key value and transmits the encrypted N bill information to the smart phone 200. [

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 스마트폰(200)으로부터 n(1≤n≤N)개의 결제 대상 청구서 식별 값과 개인식별번호를 수신하는 결제 요청 수신부(169)와, 상기 개인식별번호와 매핑된 카드정보를 통해 상기 n개의 청구서 식별 값에 대응하는 청구서의 결제가 승인되도록 처리하는 결제 처리부(175)를 구비하며, 상기 청구서 식별 값과 개인식별번호를 수신하는 경우, 상기 보안키 합의부(139)는 상기 앱식별키값과 상기 사용자에 의해 입력된 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 결제 요청 수신부(169)는 상기 스마트폰(200)으로부터 상기 합의된 보안키값을 통해 암호화된 n(1≤n≤N)개의 결제 대상 청구서 식별 값과 개인식별번호를 수신하고, 상기 보안키 복호부(145)는 상기 합의된 보안키값을 통해 상기 암호화된 n개의 청구서 식별 값과 개인식별번호를 복호화하고, 상기 개인식별번호 인증부(148)는 상기 앱식별키값과 매핑된 개인식별번호와 상기 복호화된 개인식별번호를 비교하여 인증하고, 상기 결제 처리부(175)는 상기 개인식별번호의 인증 결과를 근거로 상기 개인식별번호와 매핑된 카드정보를 통해 상기 n개의 청구서 식별 값에 대응하는 청구서의 결제가 승인되도록 처리한다.1, the card payment system includes a payment request receiving unit 169 for receiving n (1? N? N) billing object identification values and a personal identification number from the smartphone 200, And a payment processing unit (175) for processing the bill corresponding to the n number of bill identification values through the card information mapped with the identification number. When receiving the bill identification value and the personal identification number, The key agreement unit 139 consults the security key value with the smart phone 200 using the app identification key value and the personal identification number input by the user as a key generation value or confirms a pre-agreed security key value, The settlement request receiving unit 169 receives n (1? N? N) settlement bill identification values and a personal identification number encrypted with the agreed security key value from the smartphone 200, The key decryption unit 145 decrypts the encrypted n number of bill identification values and the personal identification number through the agreed security key value, and the personal identification number authentication unit 148 identifies the personal identification number And the payment processing unit 175 compares the decoded personal identification number with the decoded personal identification number, and the payment processing unit 175 compares the personal identification number with the decoded personal identification number, Make sure the bill is approved for payment.

상기 N개의 청구서 정보를 수신 및 복호화한 스마트폰(200)의 프로그램은 상기 N개의 청구서 정보 중 상기 개인식별번호와 매핑된 사용자의 카드정보를 통해 결제할 n개의 결제 대상 청구서를 식별하는 n개의 청구서 식별 값을 결정하고, 상기 앱식별키값과 상기 사용자에 의해 입력된 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인한 후, 상기 n개의 청구서 식별 값과 상기 사용자에 의해 입력된(또는 상기 청구서 요청 과정에서 선 입력된) 개인식별번호를 상기 보안키값을 통해 암호화하여 데이터 통신망을 통해 전송하며, 상기 보안키 합의부(139)는 상기 프로그램의 보안키 합의 요청에 따라 상기 스마트폰(200)과 연계하여 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 결제 요청 수신부(169)는 상기 스마트폰(200)으로부터 상기 합의된 보안키값을 통해 암호화된 n개의 결제 대상 청구서 식별 값과 개인식별번호를 수신한다. The program of the smartphone 200 that has received and decoded the N pieces of bill information may include n billing items for identifying n settlement bill items to be settled through the card information of the user mapped with the personal identification number among the N pieces of bill information Determines an identification value, agrees a security key value with the smart phone 200 using the app identification key value and the personal identification number input by the user as a key generation value, or confirms a pre-determined security key value, The n number of bill identification values and the personal identification number input by the user (or pre-entered in the bill request process) are encrypted through the security key value and transmitted through the data communication network, In association with the smartphone 200 according to the request for the security key agreement of the program, uses the app identification key value and the personal identification number as key generation values The settlement request receiving unit 169 confirms the security key value with the smartphone 200 or agrees with the security key value, and the settlement request receiving unit 169 receives the security key value from the smart phone 200, And receives the target bill identification value and the personal identification number.

상기 보안키 복호부(145)는 상기 합의된 보안키값을 통해 상기 암호화된 n개의 청구서 식별 값과 개인식별번호를 복호화하며, 상기 개인식별번호 인증부(148)는 상기 복호화된 개인식별번호와 상기 저장된 개인식별번호를 비교하여 일치하는지 인증한다. 본 발명의 다른 실시 방법에 따르면, 상기 보안키 복호부(145)는 상기 개인식별번호를 대체한 대체식별번호를 복호화할 수 있으며, 이 경우 상기 개인식별번호 인증부(148)는 번호대체모듈을 통해 상기 대체식별번호를 생성한 후, 상기 생성된 대체식별번호와 상기 복호화된 개인식별번호를 비교하여 일치하는지 인증할 수 있다. The security key decryption unit 145 decrypts the encrypted n bill identification values and the personal identification number through the agreed security key value, and the personal identification number authentication unit 148 encrypts the decrypted personal identification number, Compare the stored personal identification numbers and verify that they match. According to another embodiment of the present invention, the security key decryption unit 145 may decrypt the substitute identification number replacing the personal identification number. In this case, the personal identification number authentication unit 148 may include a number substitution module After generating the substitute identification number, the generated substitute identification number and the decrypted personal identification number may be compared and verified to be identical.

상기 스마트폰(200)의 프로그램에서 상기 앱식별키값과 상기 사용자의 개인식별번호를 이용하여 합의된 보안키값을 통해 암호화된 개인식별번호가 인증된 경우, 상기 개인식별번호 인증부(148)는 상기 사용자의 부인방지를 위해 상기 개인식별번호의 인증 결과와 상기 프로그램으로부터 n개의 청구서에 대한 결제가 요청되었음을 포함하는 결제요청 인증 이력을 구성하여 저장매체(178)에 저장(도시생략)할 수 있다.If the encrypted personal identification number is authenticated through the agreed security key value using the app identification key value and the user's personal identification number in the program of the smartphone 200, In order to prevent the non-repudiation of the user, the authentication result of the personal identification number and the payment request authentication history including that the payment for the n bills are requested from the program may be configured and stored in the storage medium 178 (not shown).

상기 결제 처리부(175)는 상기 프로그램의 앱식별키값을 이용하여 암호화된 개인식별번호가 인증된 경우, 상기 인증 결과를 근거로 상기 개인식별번호와 매핑된 카드정보를 통해 상기 n개의 청구서 식별 값에 대응하는 청구서의 결제가 승인되도록 처리한다.When the encrypted personal identification number is authenticated by using the app identification key value of the program, the payment processing unit 175 updates the n bill identification values through the card information mapped to the personal identification number based on the authentication result And the payment of the corresponding bill is approved.

본 발명의 일 실시 방법에 따라 상기 저장매체(178)로부터 상기 카드정보를 직접 추출 가능한 경우, 상기 결제 처리부(175)는 상기 저장매체(178)로부터 상기 개인식별번호와 매핑된 카드정보를 추출하고, 상기 카드정보와 상기 n개의 청구서 식별 값에 대응하는 결제정보(예컨대, 결제금액, 가맹점 정보)를 포함하는 결제승인요청 정보를 구성하여 상기 카드정보에 대응하는 결제승인서버(184)로 전송할 수 있다.If the card information can be directly extracted from the storage medium 178 according to an embodiment of the present invention, the payment processing unit 175 extracts the card information mapped with the personal identification number from the storage medium 178 , Payment approval request information including the card information and payment information corresponding to the n bill identification values (for example, payment amount and merchant information) may be configured and transmitted to the payment approval server 184 corresponding to the card information have.

본 발명의 다른 일 실시 방법에 따라 상기 저장매체(178)로부터 상기 카드정보를 직접 추출할 수 없는 경우, 상기 결제 처리부(175)는 상기 상 개인식별번호(또는 상기 사용자의 카드정보를 식별하도록 결제승인서버(184)와 합의된 고유ID)와 상기 n개의 청구서 식별 값에 대응하는 결제정보(예컨대, 결제금액, 가맹점 정보)를 포함하는 결제승인요청 정보를 구성하여 상기 카드정보에 대응하는 결제승인서버(184)로 전송할 수 있다.If the card information can not be directly extracted from the storage medium 178 according to another embodiment of the present invention, the settlement processing unit 175 transmits the card identification information (E.g., a unique ID agreed with the approval server 184) and payment information corresponding to the n bill identification values (e.g., payment amount and merchant information) To the server 184.

한편, 상기 인증번호 결정부(118)는 이종 망 결합을 통한 사용자 인증을 위해 결제인증번호를 결정하고, 상기 인증번호 발송부(121)는 상기 스마트폰(200)의 음성 통화망을 통해 상기 결제인증번호를 포함하는 문자 메시지를 발송할 수 있다.Meanwhile, the authentication number determination unit 118 determines a payment authorization number for user authentication through heterogeneous network connection, and the authentication number sending unit 121 transmits the authentication number to the payment terminal 100 through the voice communication network of the smartphone 200 A text message including the authentication number can be sent.

본 발명의 일 실시 방법에 따르면, 상기 결제인증번호는 상기 스마트폰(200)의 프로그램을 통해 입력되어 상기 n개의 청구서 식별 값 및 개인식별번호와 함께 상기 보안채널(=앱식별키값과 개인식별번호를 통해 합의된 보안키값을 통해 암호화 및 복호화되는 데이터 통신채널)을 통해 수신되거나, 또는 별도의 보안채널을 통해 상기 수신될 수 있다.According to an embodiment of the present invention, the payment authorization number is inputted through a program of the smartphone 200 and is transmitted to the secure channel (= app identification key value and personal identification number Or a data communication channel that is encrypted and decrypted through the agreed upon security key value), or may be received over a separate secure channel.

본 발명의 다른 일 실시 방법에 따르면, 상기 결제요청 측 서버가 상기 사용자의 스마트폰(200)과 동일 공간에 위치하는 사용자 단말로 결제 페이지를 출력한 상태에서 상기 스마트폰(200)으로부터 상기 보안채널을 통해 상기 n개의 청구서 식별 값 및 개인식별번호가 수신된 경우, 상기 결제인증번호는 상기 결제 페이지를 통해 입력되어 상기 결제요청 측 서버로부터 수신될 수 있다.According to another embodiment of the present invention, when the payment request side server outputs a payment page to a user terminal located in the same space as the user's smart phone 200, When the n bill identification values and the personal identification number are received through the payment page, the payment authentication number may be input through the payment page and received from the payment request side server.

상기 결제인증번호가 수신되면, 상기 인증번호 인증부(133)는 상기 수신된 결제인증번호와 상기 음성 통화망을 통해 상기 스마트폰(200)으로 발송된 결제인증번호를 비교하여 인증할 수 있으며, 이 경우 상기 결제 처리부(175)는 상기 개인식별번호와 결제인증번호가 모두 인증된 경우에 상기 개인식별번호와 매핑된 카드정보를 통한 결제가 처리되도록 할 수 있다.When the payment authorization number is received, the authorization number authentication unit 133 compares the payment authorization number with the payment authorization number sent to the smartphone 200 through the voice communication network, In this case, when the personal identification number and the payment authentication number are both authenticated, the payment processing unit 175 may process payment through the card information mapped with the personal identification number.

*다른 한편, 상기 개인식별번호(또는 카드정보)는 사용자의 번호생성장치 또는 상기 스마트폰(200)에 구비된 번호생성모듈을 통해 동적 생성되는 일회용결제번호와 매핑 가능하며, 이 경우 상기 결제 요청 수신부(169)는 상기 개인식별번호(또는 카드정보)와 매핑된 사용자의 번호생성장치 또는 상기 스마트폰(200)에 구비된 번호생성모듈을 통해 동적 생성된 일회용결제번호를 상기 보안키값을 통해 암호화된 상태로 더 수신할 수 있다. 상기 개인식별번호(또는 카드정보)가 상기 일회용결제번호와 매핑된 경우, 상기 카드 결제 시스템은, 상기 일회용결제번호를 인증하는 일회용결제번호 인증부(도시생략)를 더 구비할 수 있으며, 상기 보안키 복호부(145)를 통해 상기 수신된 일회용결제번호가 복호화되면, 상기 일회용결제번호 인증부는 상기 개인식별번호(또는 카드정보)와 매핑된 번호생성장치를 식별하는 장치 식별 값, 또는 상기 번호생성모듈을 식별하는 모듈 식별 값 중 적어도 하나의 식별 값과 상기 수신/복호화된 일회용결제번호를 일회용번호인증서버로 제공하여 인증되도록 할 수 있으며, 상기 결제 처리부(175)는 상기 개인식별번호와 일회용결제번호가 모두 인증된 경우에 상기 개인식별번호와 매핑된 카드정보를 통한 결제가 처리되도록 할 수 있다.On the other hand, the personal identification number (or the card information) can be mapped to the disposable settlement number dynamically generated through the number generating device of the user or the number generating module provided in the smart phone 200. In this case, The reception unit 169 encrypts the one-time payment number dynamically generated through the user number generation apparatus mapped with the personal identification number (or the card information) or the number generation module provided in the smart phone 200 through the security key value Can be received further. When the personal identification number (or the card information) is mapped to the disposable payment number, the card payment system may further include a disposable payment number authentication unit (not shown) for authenticating the disposable payment number, If the received disposable payment number is decrypted through the key decryption unit 145, the disposable payment number authentication unit may generate a device identification value for identifying the number generation apparatus mapped with the personal identification number (or card information) Decrypted disposable settlement number to the disposable number authentication server and may be authenticated. The payment processing unit 175 may be configured to authenticate the individual identification number and the disposable payment number When the numbers are all authenticated, payment can be processed through the card information mapped with the personal identification number.

도면1을 참조하면, 상기 카드 결제 시스템은, 상기 카드정보를 이용한 청구서의 결제처리 결과를 상기 스마트폰(200)으로 제공하는 결제 결과 제공부(172)를 더 구비하며, 상기 보안키 합의부(139)는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 결제 결과 제공부(172)는 상기 결제처리 결과를 상기 합의된 보안키값을 통해 암호화하여 상기 스마트폰(200)으로 제공한다.1, the card settlement system further includes a settlement result providing unit 172 for providing a settlement processing result of an invoice using the card information to the smartphone 200, and the security key agreement unit 139 Uses the app identification key value and the personal identification number as a key generation value to confirm the security key value with the smart phone 200 or confirm the security key value, And provides the processing result to the smart phone 200 by encrypting the processing result with the agreed security key value.

상기 결제 결과 제공부(172)는 상기 결제승인서버(184)로부터 상기 카드정보를 이용한 n개의 청구서에 대한 결제처리 결과를 수신한다. 상기 결제처리 결과 상기 n개의 청구서에 대한 결제가 승인된 경우, 상기 결제 결과 제공부(172)는 상기 사용자의 부인방지를 위해 상기 결제처리 결과를 저장매체(178)에 저장(도시생략)할 수 있다.The settlement result providing unit 172 receives a settlement processing result for n invoices using the card information from the settlement approval server 184. If payment of the n bills is approved as a result of the payment process, the payment result providing unit 172 may store the payment processing result in the storage medium 178 have.

상기 결제승인서버(184)로부터 상기 결제처리 결과가 수신되면, 상기 보안키 합의부(139)는 상기 앱식별키값과 개인식별번호를 키 생성 값으로 이용하여 상기 스마트폰(200)과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 결제 결과 제공부(172)는 상기 결제처리 결과를 상기 합의된 보안키값을 통해 암호화하여 상기 스마트폰(200)으로 제공한다. 상기 스마트폰(200)의 프로그램은 상기 합의된 보안키값을 통해 상기 결제처리 결과를 복호화하여 출력한다.When the settlement processing result is received from the payment approval server 184, the security key agreement unit 139 uses the APP identification key value and the personal identification number as a key generation value to agree with the smart phone 200 and the security key value And the settlement result providing unit 172 encrypts the settlement processing result with the agreed security key value and provides the encrypted settlement result to the smartphone 200. [ The program of the smart phone 200 decrypts the settlement processing result through the agreed security key value and outputs the result.

본 발명의 실시 방법에 따르면, 상기 결제 결과 제공부(172)는 상기 결제처리 결과를 상기 결제요청 측의 단말 또는 서버로 제공할 수 있으며, 당업자의 의도에 따라 상기 결제처리 결과는 상기 스마트폰(200)의 프로그램이 상기 결제요청 측의 단말 또는 서버로 제공할 수 있다.According to the embodiment of the present invention, the settlement result providing unit 172 can provide the settlement processing result to the terminal or the server of the settlement request side, and the settlement processing result may be transmitted to the smartphone 200 may be provided to the terminal or server of the payment request side.

도면2는 본 발명의 실시 방법에 따른 스마트폰(200) 기능 구성을 도시한 도면이다.2 is a diagram illustrating a functional configuration of a smartphone 200 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 프로그램 배포 시점에 상기 프로그램에 내포된 할당키값을 통해 상기 프로그램의 유효성과 사용자 실명을 인증한 결과를 근거로 상기 프로그램에 고유한 앱식별키값을 할당하고, 상기 스마트폰(200)의 데이터 통신망과 음성 통화망을 다중 개입시켜 구성되는 임시보안채널을 통해 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 매핑시킨 후, 상기 프로그램에 할당된 앱식별키값과 상기 사용자에 의해 입력되는 개인식별번호를 통해 구성되는 보안채널을 통해 상기 사용자의 카드정보를 개인식별번호에 매핑시키는 스마트폰(200)용 프로그램 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 스마트폰(200) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 특히 본 도면2에 도시된 스마트폰(200) 구성은 현재/향후 출시되는 스마트폰(200) 구성을 더 포함할 수 있으며, 이에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다.In more detail, FIG. 2 illustrates an example of a method of assigning an application identification key value unique to the program based on a result of authenticating the validity and the user's real name of the program through an assigned key value included in the program at the time of program distribution, 200, and a voice communication network, and maps the application identification key value and the application identification key value assigned to the program to a user identification number FIG. 2 illustrates a configuration of a program function for a smartphone 200 that maps the card information of the user to a personal identification number through a secure channel configured through a personal identification number input by the user. It is possible to refer to and / or modify Figure 2 to illustrate various implementations of the smart phone 200 functionality However, the present invention is not limited to the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG. In particular, the configuration of the smart phone 200 shown in FIG. 2 may further include a configuration of a smart phone 200 that is currently / in the future, and thus the present invention is not limited thereto.

도면2를 참조하면, 상기 스마트폰(200)은, 제어부(201)와 메모리부(213)와 화면 출력부(202)와 키 입력부(203)와 사운드 출력부(204)와 사운드 입력부(205)와 카메라부(206)와 무선망 통신모듈(209)과 근거리 무선 통신모듈(208)과 위치 측위모듈(210)과 USIM 리더부(211) 및 USIM(212)와 전원 공급을 위한 배터리(207)를 구비한다.2, the smartphone 200 includes a control unit 201, a memory unit 213, a screen output unit 202, a key input unit 203, a sound output unit 204, a sound input unit 205, A camera module 206, a wireless network communication module 209, a short range wireless communication module 208, a positioning module 210, a USIM reader 211 and a USIM 212 and a battery 207 for power supply, Respectively.

상기 제어부(201)는 상기 스마트폰(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 스마트폰(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 스마트폰(200)에 구비되는 적어도 하나의 프로그램 코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 스마트폰(200)의 동작을 제어한다. 이하, 편의상 본 발명을 구현하기 위해 프로그램 코드 형태로 구현되는 기능 구성부를 본 도면2의 제어부(201) 내에 도시하여 설명하기로 한다.The control unit 201 is a collective term for controlling the operation of the smart phone 200 and includes at least one processor and an execution memory. BUS). According to the present invention, the control unit 201 loads at least one program code provided in the smartphone 200 into the execution memory through the processor, and outputs the result through at least one configuration And controls the operation of the smart phone 200. [ Hereinafter, a function configuration unit implemented in the form of program code for implementing the present invention will be described in the control unit 201 of FIG. 2 for convenience.

상기 메모리부(213)는 상기 스마트폰(200)에 구비되는 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램 코드와, 상기 프로그램 코드가 이용하는 적어도 하나의 데이터 셋트를 저장하여 유지한다. 상기 메모리부(213)는 기본적으로 상기 스마트폰(200)의 운영체제에 대응하는 시스템 프로그램 코드와 시스템 데이터 셋트, 상기 스마트폰(200)의 무선 통신 연결을 처리하는 통신 프로그램 코드와 통신 데이터 셋트 및 적어도 하나의 응용프로그램 코드와 응용 데이터 셋트를 저장하며, 본 발명을 구현하기 위한 프로그램 코드와 데이터 셋트 역시 상기 메모리부(213)에 저장된다.The memory unit 213 is a general term of the nonvolatile memory included in the smartphone 200 and includes at least one program code executed through the control unit 201 and at least one data set used by the program code And stores it. The memory unit 213 basically includes a system program code and a system data set corresponding to the operating system of the smartphone 200, a communication program code and communication data set for processing a wireless communication connection of the smartphone 200, One application program code and application data set are stored, and the program code and data set for implementing the present invention are also stored in the memory unit 213. [

상기 화면 출력부(202)는 화면출력 장치(예컨대, LCD(Liquid Crystal Display) 장치)와 이를 구동하는 출력 모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.The screen output unit 202 is composed of a screen output device (for example, an LCD (Liquid Crystal Display) device) and an output module for driving the screen output device 202. The screen output unit 202 is connected to the control unit 201 via a bus, And outputs an operation result corresponding to the screen output to the screen output device.

상기 키 입력부(203)는 적어도 하나의 키 버튼을 구비한 키 입력장치(또는 상기 화면 출력부(202)와 연동하는 터치스크린 장치)와 이를 구동하는 입력 모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.The key input unit 203 comprises a key input device having at least one key button (or a touch screen device interlocked with the screen output unit 202) and an input module for driving the key input unit. The control unit 201, And inputs a command for commanding various operations of the control unit 201 or data necessary for the operation of the control unit 201. [

상기 사운드 출력부(204)는 사운드 신호를 출력하는 스피커와 상기 스피커를 구동하는 사운드 모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력한다. 상기 사운드 모듈은 기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환한다.The sound output unit 204 is composed of a speaker for outputting a sound signal and a sound module for driving the speaker. The sound output unit 204 is connected to the control unit 201 through a bus, And outputs the result of the operation through the speaker. The sound module decodes sound data to be output through the speaker and converts the sound data into a sound signal.

상기 사운드 입력부(205)는 사운드 신호를 입력받는 마이크로폰과 상기 마이크로폰을 구동하는 사운드 모듈로 구성되며, 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(201)로 전달한다. 상기 사운드 모듈은 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.The sound input unit 205 includes a microphone for receiving a sound signal and a sound module for driving the microphone, and transmits the sound data input through the microphone to the control unit 201. The sound module encodes and encodes a sound signal input through the microphone.

상기 카메라부(206)는 상기 광학부와 CCD(Charge Coupled Device)와 이를 구동하는 카메라 모듈로 구성되며, 상기 광학부를 통해 상기 CCD에 입력된 비트맵 데이터를 획득한다. 상기 비트맵 데이터는 정지 영상의 이미지 데이터와 동영상 데이터를 모두 포함할 수 있다.The camera unit 206 includes the optical unit, a CCD (Charge Coupled Device) and a camera module for driving the CCD unit, and obtains bitmap data input to the CCD through the optical unit. The bitmap data may include both still image data and moving image data.

상기 무선망 통신모듈(209)은 무선 통신을 연결하는 통신 구성의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신을 통해 전송하거나, 또는 무선 통신을 통해 데이터를 수신하여 상기 제어부(201)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 유지한다. 본 발명에 따르면, 상기 무선망 통신모듈(209)은 상기 스마트폰(200)을 음성 통화망에 연결하며, 경우에 따라 상기 스마트폰(200)을 데이터 통신망에 연결할 수 있다.The wireless network communication module 209 is a collective term for communicating wireless communication and includes at least one antenna, an RF module, a baseband module, and a signal processing module for transmitting and receiving a radio frequency signal of a specific frequency band. The control unit 201 is connected to the control unit 201 via a bus and transmits the calculation result corresponding to the wireless communication among the various calculation results of the control unit 201 through wireless communication or receives data through wireless communication and transmits the calculation result to the control unit 201 And simultaneously maintains the procedure of connection, registration, communication, and handoff of the wireless communication. According to the present invention, the wireless network communication module 209 connects the smart phone 200 to the voice communication network, and may connect the smart phone 200 to the data communication network in some cases.

본 발명의 실시 방법에 따르면, 상기 무선망 통신모듈(209)은 CDMA/WCDMA 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함하며, SMS, EMS, MMS 등의 문자 메시지는 상기 음성 통화망을 통해 송수신된다.According to an embodiment of the present invention, the wireless network communication module 209 is a mobile communication module that performs at least one of connection to a mobile communication network, location registration, call processing, call connection, data communication, and handoff according to a CDMA / WCDMA standard And text messages such as SMS, EMS, and MMS are transmitted and received through the voice call network.

상기 근거리 무선 통신모듈(208)은 일정 거리 이내에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하는 근거리 통신모듈로 구성되며, 바람직하게는 ISO 18000 시리즈 규격의 RFID 통신, 블루투스 통신, 와이파이 통신, 공중 무선 통신 중 적어도 하나를 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신모듈(208)은 상기 무선망 통신모듈(209)과 통합될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신모듈(208)은 상기 스마트폰(200)을 데이터 통신망에 연결한다.The short-range wireless communication module 208 is composed of a short-range communication module for connecting a communication session using a radio frequency signal as a communication medium within a predetermined distance. Preferably, the short-range wireless communication module 208 is an RFID communication module, a Bluetooth communication module, , And public wireless communications. According to an embodiment of the present invention, the short range wireless communication module 208 may be integrated with the wireless network communication module 209. According to the present invention, the short-range wireless communication module 208 connects the smart phone 200 to a data communication network.

상기 USIM 리더부(211)는 ISO/IEC 7816 규격을 기반으로 상기 스마트폰(200)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터 셋트를 교환하는 구성의 총칭으로서, 상기 데이터 셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.The USIM reader 211 is a generic term of a configuration for exchanging at least one data set with a universal subscriber identity module that is mounted or detached from the smart phone 200 based on the ISO / IEC 7816 standard , And the data set is exchanged in a half duplex communication manner through an APDU (Application Protocol Data Unit).

상기 USIM(212)은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(211)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램 코드와 데이터 셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 스마트폰(200)으로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램 코드를 연산하거나 상기 데이터 셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.The USIM 212 is an SIM type card provided with an IC chip according to the ISO / IEC 7816 standard, and includes an input / output interface including at least one contact connected to the USIM reader 211, An IC chip memory for storing a program code for a chip and a data set; and a memory for storing the program code for the IC chip or extracting the data set in accordance with at least one command transmitted from the smartphone (200) And transmitting the processed data to the input / output interface.

상기 입출력 인터페이스는 전원 공급(VCC), 리셋 신호(RST), 클럭 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP), 입출력(I/O) 중 적어도 하나의 접점을 포함하여 구성되며, 상기 프로세서는 상기 접점을 통해 상기 USIM 리더부(211)와 인터페이스한다. 상기 IC칩 메모리는 상기 IC칩의 운영체제와 적어도 하나의 보안모듈에 대응하는 시스템 프로그램 코드와 시스템 파라미터를 저장하고, 고정된 저장영역에 상기 스마트폰(200)의 무선 통신망 접속에 필요한 적어도 하나의 통신 파라미터를 포함하는 SIM(Subscriber Identity Module) 정보를 저장한다. 본 발명의 실시 방법에 따르면, 상기 IC칩 메모리는 적어도 하나의 애플릿 발급사에서 제작한 프로그램 코드(=애플릿)와 데이터 셋트를 저장하는 적어도 하나의 애플릿 발급사 별 저장영역(예컨대, SD(Security Domain))을 포함하여 구성된다.The input / output interface includes at least one of a power supply (VCC), a reset signal (RST), a clock signal (CLK), a ground (GND), a programming power supply (VPP), and an input / output , The processor interfaces with the USIM reader 211 via the contact. The IC chip memory stores system program codes and system parameters corresponding to the operating system of the IC chip and at least one security module, and stores at least one communication required for connection to the wireless communication network of the smartphone (200) (Subscriber Identity Module) information including parameters. According to an embodiment of the present invention, the IC chip memory includes at least one storage area for each applet issuer (for example, SD (Security Domain)) storing program codes (= applets) and data sets produced by at least one applet issuer )).

상기 위치 측위모듈(210)은 상기 스마트폰(200)의 이동 위치를 측위하는 GPS 측위모듈로 구성되며, 지구 궤도를 공전하는 적어도 3개 이상의 GPS 위성으로부터 송출되는 위성 신호를 수신하여 상기 스마트폰(200)의 이동 위치 정보를 산정한다.The positioning module 210 includes a GPS positioning module for positioning a moving position of the smartphone 200. The positioning module 210 receives a satellite signal transmitted from at least three GPS satellites orbiting the earth orbit, 200 are calculated.

본 발명의 다른 실시 방법에 따르면, 상기 위치 측위모듈(210)은 적어도 두개 이상의 기지국(또는 접속 포인트)과 연계된 통신망 상의 측위장치와 연계하여 상기 스마트폰(200)과 기지국(또는 접속 포인트) 간 주파수 도달 시간(또는 도달 각)을 이용하여 지상파 측위 방식으로 상기 스마트폰(200)의 위치를 측위하는 지상파 측위모듈을 포함할 수 있다.According to another embodiment of the present invention, the position location module 210 is connected between the smartphone 200 and a base station (or an access point) in cooperation with a positioning device on a communication network associated with at least two base stations And a terrestrial positioning module for positioning the position of the smartphone 200 using a frequency arrival time (or an arrival angle) in a terrestrial positioning system.

본 발명에 따르면, 상기 스마트폰(200)은 프로그램 배포 시점에 상기 카드 결제 시스템에 등록되는 검증키값과 연계되는 할당키값이 내포된 프로그램을 다운로드하여 설치한다. 여기서, 상기 프로그램을 다운로드 또는 설치하는 시점에 상기 프로그램에 할당되어 있는 할당키값은 상기 프로그램의 유효성을 검증할 수는 있나, 상기 프로그램을 동종의 다른 프로그램과 유일하게 식별하지는 못한다.According to the present invention, the smart phone 200 downloads and installs a program including an assigned key value associated with a verification key value registered in the card payment system at the time of program distribution. Here, the assigned key value assigned to the program at the time of downloading or installing the program can verify the validity of the program, but can not uniquely identify the program with other programs of the same type.

도면2를 참조하면, 상기 프로그램은, 상기 프로그램에 할당된 할당키값을 유지하는 할당키 유지부(220)와, 상기 프로그램을 검증하는 프로그램 검증 데이터를 구성하는 검증 데이터 구성부(224)와, 상기 할당키값을 통해 상기 프로그램 검증 데이터를 암호화하여 상기 스마트폰(200)의 데이터 통신망을 통해 전송하는 프로그램 검증 요청부(228)를 구비한다.Referring to FIG. 2, the program includes an assignment key holding unit 220 for holding an assignment key value allocated to the program, a verification data forming unit 224 for composing program verification data for verifying the program, And a program verification request unit (228) for encrypting the program verification data through the assigned key value and transmitting the encrypted program verification data through the data communication network of the smartphone (200).

상기 할당키값은 상기 프로그램 배포 시점에 상기 프로그램에 할당되는 키 값으로서, 카드 결제 시스템에 등록되는 검증키값과 짝을 이룬다. 상기 할당키 유지부(220)는 상기 프로그램이 다운로드되는 시점에 상기 메모리부(213) 또는 USIM(212)의 메모리 상에 상기 프로그램에 할당된 할당키값을 저장하여 유지할 수 있다. 또는 상기 할당키 유지부(220)는 상기 프로그램 구성하는 특정 파일에 상기 할당키값을 포함시켜 유지할 수 있다. 또는 상기 할당키 유지부(220)는 상기 프로그램을 구성하는 특정 프로그램 코드 상에 상기 할당키값을 유지할 수 있다.The assignment key value is a key value assigned to the program at the time of program distribution, and is paired with a verification key value registered in the card payment system. The allocation key storage unit 220 may store the allocation key value allocated to the program in the memory of the memory unit 213 or the USIM 212 at the time of downloading the program. Alternatively, the allocation key storage unit 220 may store the allocation key value in a specific file included in the program. Alternatively, the allocation key holding unit 220 may maintain the allocation key value on the specific program code constituting the program.

상기 검증 데이터 구성부(224)는 상기 프로그램에 대한 프로그램ID 정보, 버전 정보, 등록 일시 정보를 하나 이상 포함하는 프로그램 정보를 확인한다. 상기 프로그램 검증 데이터에 단말기 식별 값이 포함되는 경우, 상기 검증 데이터 구성부(224)는 상기 스마트폰(200)의 전화번호, 장치일련번호, USIM(212)일련번호, MAC주소를 적어도 하나 포함하는 단말기 식별 값을 확인할 수 잇다. 또는 상기 프로그램 검증 데이터에 통신망 식별 값이 포함되는 경우, 상기 검증 데이터 구성부(224)는 상기 스마트폰(200)의 전화번호, 망 식별 값, 교환기 할당 값, 가입자번호, 계약번호를 적어도 하나 포함하는 통신망 식별 값을 확인할 수 있다. 또는 상기 프로그램 검증 데이터에 위치 식별 값이 포함되는 경우, 상기 검증 데이터 구성부(224)는 상기 위치 측위모듈(210)을 이용하여 상기 스마트폰(200)의 GPS 위치 정보를 확인하고, 상기 확인된 GPS 위치 정보가 상기 스마트폰(200)이 가입된 무선 통신사의 기지국을 통해 산출되는 지상파 위치 정보와 매칭 가능하도록 상기 GPS 위치 정보를 가공한 위치 식별 값을 도출한다.The verification data construction unit 224 identifies program information including at least one of program ID information, version information, and registration date / time information for the program. When the program verification data includes a terminal identification value, the verification data configuration unit 224 includes at least one of a phone number, a device serial number, a USIM 212 serial number, and a MAC address of the smartphone 200 The terminal identification value can be checked. Or if the program verification data includes a communication network identification value, the verification data configuration unit 224 includes at least one of a telephone number, a network identification value, an exchange assignment value, a subscriber number, and a contract number of the smartphone 200 It is possible to confirm the communication network identification value. Or if the program verification data includes a location identification value, the verification data construction unit 224 confirms the GPS location information of the smartphone 200 using the location location module 210, And derives a position identification value obtained by processing the GPS position information so that GPS position information can be matched with the terrestrial position information calculated through the base station of the wireless communication company to which the smartphone 200 subscribes.

상기 검증 데이터 구성부(224)는 상기 프로그램 정보와 하나 이상의 식별 값을 포함하는 프로그램 검증 데이터를 구성하고, 상기 프로그램 검증 요청부(228)는 상기 할당키 유지부(220)에 할당된 할당키값을 통해 상기 구성된 프로그램 검증 데이터를 암호화하여 상기 스마트폰(200)의 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송한다. 본 발명의 실시 방법에 따르면, 상기 프로그램 검증 과정에서 상기 카드 결제 시스템과 프로그램은 세션키값(또는 세션키값을 생성하는 키 교환 값)을 교환할 수 있다.The verification data creation unit 224 configures the program verification data including the program information and one or more identification values, and the program verification request unit 228 registers the allocation key value allocated to the allocation key storage unit 220 as And transmits the encrypted program verification data to the card settlement system through the data communication network of the smartphone 200. [ According to the embodiment of the present invention, in the program verification process, the card payment system and the program can exchange a session key value (or a key exchange value for generating a session key value).

상기 암호화된 프로그램 검증 데이터를 수신한 상기 카드 결제 시스템은 상기 할당키값과 짝을 이루는 검증키값을 통해 상기 프로그램 검증 데이터를 복호화한 후, 상기 프로그램 정보를 판독하여 상기 프로그램의 유효성을 인증한다. 만약 상기 프로그램 검증 데이터에 단말기 식별 값, 통신망 식별 값 및 위치 식별 값 중 적어도 하나의 식별 값이 포함된 경우, 상기 카드 결제 시스템은 상기 스마트폰(200)이 접속한 통신사를 통해 식별되는 식별 값과 상기 프로그램 검증 데이터의 식별 값을 비교하여 상기 프로그램이 탑재된 단말기가 실제로 사용자의 스마트폰(200)인지 검증한다.The card payment system receiving the encrypted program verification data decrypts the program verification data through a verification key value paired with the assigned key value, and then reads the program information to authenticate the validity of the program. If at least one of the terminal identification value, the communication network identification value, and the location identification value is included in the program verification data, the card payment system stores the identification value identified through the communication company connected to the smartphone 200 And compares the identification value of the program verification data to verify that the terminal equipped with the program is actually the smartphone 200 of the user.

도면2를 참조하면, 상기 프로그램은, 사용자의 실명을 인증하는 사용자 정보를 입력 처리하는 사용자 정보 입력부(232)와, 상기 사용자 정보를 할당키값(프로그램 검증 과정에서 교환된 세션키값)을 통해 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 전송하는 사용자 정보 전송부(236)를 구비한다.Referring to FIG. 2, the program includes a user information input unit 232 for inputting user information for authenticating a user's real name, and a user information input / And a user information transmission unit 236 for encrypting the information and transmitting the information through the data communication network.

상기 프로그램이 검증되면, 상기 사용자 정보 입력부(232)는 사용자 정보를 입력하는 인터페이스를 출력하여 사용자 정보가 입력되도록 처리한다. 만약 상기 인터페이스를 통해 사용자 정보가 입력되면, 상기 사용자 정보 전송부(236)는 상기 사용자 정보를 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송한다. 상기 사용자 정보 전송부(236)는 상기 할당키값을 통해 상기 사용자 정보를 암호화하여 전송할 수 있으며, 만약 상기 프로그램을 검증하는 과정에서 교환된 세션키값이 존재하는 경우, 상기 사용자 정보 전송부(236)는 상기 교환된 세션키값을 통해 상기 사용자 정보를 암호화하여 전송할 수 있다. 만약 상기 프로그램에 토큰 값이 할당된 경우, 상기 사용자 정보 전송부(236)는 상기 사용자 정보에 상기 토큰 값을 더 포함시켜 암호화한 후 상기 카드 결제 시스템으로 전송하는 것이 가능하다. 본 발명의 실시 방법에 따르면, 상기 프로그램 검증 과정에서 상기 카드 결제 시스템과 프로그램은 세션키값(또는 세션키값을 생성하는 키 교환 값)을 교환할 수 있다.If the program is verified, the user information input unit 232 outputs an interface for inputting user information, and processes the input user information. If the user information is input through the interface, the user information transmitter 236 encrypts the user information and transmits the encrypted user information to the card settlement system through the data communication network. If the exchanged session key value exists in the process of verifying the program, the user information transmitting unit 236 may transmit the encrypted session key value to the user information transmitting unit 236, And encrypt and transmit the user information through the exchanged session key value. If the token value is allocated to the program, the user information transmitter 236 may further include the token value in the user information, and transmit the encrypted token value to the card settlement system. According to the embodiment of the present invention, in the program verification process, the card payment system and the program can exchange a session key value (or a key exchange value for generating a session key value).

상기 암호화된 사용자 정보를 수신한 상기 카드 결제 시스템은 상기 할당키값(또는 세션키값)을 통해 상기 사용자 정보를 복호화한 후, 지정된 사용자 실명 인증 절차에 따라 상기 사용자의 실명을 인증한다.Upon receiving the encrypted user information, the card payment system decrypts the user information through the assigned key value (or session key value), and authenticates the user's real name according to a designated user's real name authentication procedure.

도면2를 참조하면, 상기 프로그램은, 상기 프로그램 검증 과정 또는 사용자 실명 인증 과정에서 교환된 세션키값을 통해 암호화된 앱식별키값을 상기 데이터 통신망을 통해 수신하는 앱식별키 수신부(240)와, 상기 세션키값을 통해 상기 앱식별키값을 복호화하여 상기 프로그램에 등록하거나 또는 상기 할당키값을 상기 앱식별키값으로 대체하는 앱식별키 등록부(244)를 구비한다.Referring to FIG. 2, the program includes an application identification key receiving unit 240 for receiving an application identification key value encrypted through the exchanged session key value through the data communication network in the program verification process or the user real name authentication process, And an app identification key registration unit 244 for decrypting the app identification key value through the key value and registering the app identification key value in the program or replacing the assignment key value with the app identification key value.

상기 사용자 정보를 근거로 사용자 실명이 인증되면, 상기 앱식별키 수신부(240)는 상기 카드 결제 시스템으로부터 상기 프로그램 검증 과정 또는 사용자 실명 인증 과정에서 교환된 세션키값을 통해 암호화된 앱식별키값을 수신하고, 상기 앱식별키 등록부(244)는 상기 카드 결제 시스템과 교환된 세션키값을 통해 상기 앱식별키값을 복호화한다. 상기 앱식별키값이 복호화되면, 상기 앱식별키 등록부(244)는 상기 앱식별키값을 상기 프로그램에 등록하거나 또는 상기 할당키값을 상기 앱식별키값으로 대체한다.If the user's real name is authenticated based on the user information, the application identification key receiving unit 240 receives the encrypted application identification key value from the card payment system through the session key value exchanged during the program verification process or the user's real name authentication process , The app identification key registration unit 244 decodes the app identification key value through the session key value exchanged with the card settlement system. When the app identification key value is decoded, the app identification key registration unit 244 registers the app identification key value in the program or replaces the assignment key value with the app identification key value.

본 발명의 일 실시 방법에 따르면, 상기 앱식별키 등록부(244)는 상기 할당키값을 비활성(또는 삭제)한 후 상기 메모리부(213)에 저장하거나, 또는 상기 스마트폰(200)의 USIM(212) 또는 IC칩에 저장할 수 있다. 당업자의 의도에 따라 상기 앱식별키값은 지정된 암호화 방식으로 암호화되어 저할 수 있다.According to an embodiment of the present invention, the app identification key registration unit 244 may deactivate (or delete) the assigned key value and store the same in the memory unit 213, or the USIM 212 of the smart phone 200 ) Or an IC chip. According to the intention of the person skilled in the art, the app identification key value can be encrypted and decrypted with a designated encryption method.

본 발명의 다른 일 실시 방법에 따라 상기 할당키값이 상기 프로그램을 구성하는 특정 구성 파일에 포함된 경우, 상기 앱식별키 수신부(240)는 상기 카드 결제 시스템으로부터 상기 특정 구성 파일을 갱신하는 갱신 파일 형태의 앱식별키값을 수신하며, 상기 앱식별키 등록부(244)는 상기 특정 구성 파일을 상기 갱신 파일로 갱신할 수 있다.According to another embodiment of the present invention, when the assigned key value is contained in a specific configuration file constituting the program, the appidentification key receiving unit 240 receives a form of a renewal file for updating the specific configuration file from the card payment system The application identification key registration unit 244 can update the specific configuration file with the update file.

본 발명의 또다른 일 실시 방법에 따라 상기 할당키값이 상기 프로그램을 구성하는 프로그램 코드 상에 포함된 경우, 상기 앱식별키 수신부(240)는 상기 카드 결제 시스템으로부터 상기 프로그램 코드를 디버깅하여 상의 할당키값이 유지된 프로그램 코드 영역을 상기 앱식별키값으로 변경하기 위한 변경 대상 파일과 변경 대상 주소 및 상기 앱식별키값을 수신하며, 상기 앱식별키 등록부(244)는 상기 변경 대상 파일의 변경 대상 주소에 유지된 할당키값을 상기 앱식별키값으로 변경할 수 있다.According to another embodiment of the present invention, when the allocated key value is included in the program code constituting the program, the app identification key receiving unit 240 debugs the program code from the card payment system, The application identification key registration unit 244 receives the change target file, the change destination address, and the application identification key value for changing the maintained program code area to the app identification key value, To the app identification key value.

도면2를 참조하면, 상기 프로그램은, 상기 사용자의 개인식별번호를 입력 처리하는 개인식별번호 입력부(248)와, 상기 스마트폰(200)의 음성 통화망을 통해 수신된 인증번호값과 상기 앱식별키값을 키 생성 값으로 이용하여 임시보안채널을 연결하는 임시보안키값을 합의하는 임시보안채널 합의부(252)와, 상기 임시보안키값을 통해 상기 개인식별번호를 암호화하여 상기 데이터 통신망을 통해 전송하는 개인식별번호 전송부(256)를 구비하며, 상기 개인식별번호 입력부(248)는 상기 음성 통화망을 통해 수신된 인증번호값을 입력 처리하고, 상기 개인식별번호 전송부(256)는 상기 임시보안키값을 통해 상기 개인식별번호와 함께 상기 인증번호값을 암호화하여 전송할 수 있다.Referring to FIG. 2, the program includes a personal identification number input unit 248 for inputting a personal identification number of the user, an authentication number value received through the voice communication network of the smart phone 200, A temporary security channel negotiation unit 252 for negotiating a temporary security key value for connecting a temporary secure channel using a key value as a key generation value, and a temporary security channel negotiation unit 252 for encrypting the personal identification number through the temporary security key value, The personal identification number input unit 248 inputs an authentication number value received through the voice communication network, and the personal identification number transmission unit 256 transmits the temporary security key value And encrypts the authentication number value together with the personal identification number.

상기 프로그램에 상기 앱식별키값이 할당된 후, 상기 카드 결제 시스템은 상기 스마트폰(200)의 음성 통화망을 통해 상기 프로그램을 인증하는 인증번호값을 포함하는 메시지를 발송하며, 상기 개인식별번호 입력부(248)는 상기 인증번호값이 수신되기 전/중/후 중 어느 시점에 상기 사용자의 개인식별번호를 입력하는 인터페이스를 출력한다. 만약 상기 인증번호값을 포함하는 메시지가 수신된 후에 상기 인터페이스가 출력된다면, 상기 개인식별번호 입력부(248)는 상기 개인식별번호와 함께 상기 인증번호값을 입력하는 인터페이스를 출력할 수 있다.After the application identification key value is allocated to the program, the card payment system sends a message including an authentication number value for authenticating the program through the voice communication network of the smartphone 200, The authentication unit 248 outputs an interface for inputting the personal identification number of the user at any time before / during / after the authentication number value is received. If the interface is output after the message including the authentication number value is received, the personal identification number input unit 248 may output an interface for inputting the authentication number value together with the personal identification number.

상기 임시보안채널 합의부(252)는 상기 스마트폰(200)의 데이터 통신망을 통해 수신되어 상기 프로그램에 할당된 앱식별키값과 상기 음성 통화망을 통해 수신된 메시지에 포함된 인증번호값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 임시보안키값을 합의한다.The temporary security channel consensus unit 252 receives the application identification key value received through the data communication network of the smartphone 200 and allocated to the program and the authentication number value included in the message received through the voice call network, To settle the temporary security key value with the card settlement system.

상기 인터페이스를 통해 상기 개인식별번호가 입력되면, 상기 개인식별번호 전송부(256)는 상기 합의된 임시보안키값을 통해 상기 개인식별번호를 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송한다. 만약 상기 인터페이스를 통해 개인식별번호와 인증번호값이 입력된다면, 상기 개인식별번호 전송부(256)는 상기 합의된 임시보안키값을 통해 상기 개인식별번호와 인증번호값을 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송할 수 있다. 만약 상기 프로그램에 토큰 값이 할당된 경우, 상기 개인식별번호 전송부(256)는 상기 개인식별번호에 상기 토큰 값을 더 포함시켜 암호화한 후 상기 카드 결제 시스템으로 전송하는 것이 가능하다.If the personal identification number is input via the interface, the personal identification number transmitter 256 encrypts the personal identification number using the agreed-upon temporary security key value and transmits the personal identification number to the card payment system via the data communication network. If the personal identification number and the authentication number value are inputted through the interface, the personal identification number transmitter 256 encrypts the personal identification number and the authentication number value through the agreed provisional security key value, To the card settlement system. If the token value is allocated to the program, the personal identification number transmitter 256 may further include the token value in the personal identification number, and transmit the encrypted personal identification number to the card payment system.

도면2를 참조하면, 상기 프로그램은, 상기 개인식별번호와 매핑될 사용자의 카드정보를 입력 처리하는 카드정보 입력부(260)와, 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 보안채널을 연결하는 보안키값을 합의하는 보안채널 합의부(264)와, 상기 보안키값을 통해 상기 카드정보를 암호화하여 상기 데이터 통신망을 통해 전송하는 카드정보 등록부(268)를 구비하며, 상기 카드정보 등록부(268)는 상기 보안키값을 통해 상기 카드정보와 함께 상기 개인식별번호를 암호화하여 전송할 수 있다.Referring to FIG. 2, the program includes a card information input unit 260 for inputting card information of a user to be mapped with the personal identification number, a personal identification number input by the user, And a card information registering unit (268) for encrypting the card information through the secure key value and transmitting the encrypted card information through the data communication network, wherein the secure channel reconciliation unit (264) The card information registration unit 268 may encrypt the personal identification number together with the card information through the security key value and transmit the encrypted personal identification number.

상기 카드 결제 시스템에 상기 개인식별번호와 앱식별키값이 등록되면, 상기 카드정보 입력부(260)는 상기 개인식별번호를 입력하고 상기 개인식별번호와 매핑될 사용자의 카드정보를 입력하는 인터페이스를 출력한다. 만약 상기 개인식별번호 등록 과정에 입력된 개인식별번호가 유지되어 있다면, 상기 개인식별번호를 이중 입력하지 않아도 무방하다.When the personal identification number and the app identification key value are registered in the card payment system, the card information input unit 260 outputs the interface for inputting the personal identification number and inputting the card information of the user to be mapped with the personal identification number . If the personal identification number entered in the personal identification number registration process is maintained, it is not necessary to double-input the personal identification number.

상기 보안채널 합의부(264)는 상기 스마트폰(200)의 데이터 통신망을 통해 수신되어 상기 프로그램에 할당된 앱식별키값과 상기 사용자에 의해 입력된 개인식별번호를 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안키값을 합의한다. 한편 상기 보안채널 합의부(264)는 번호대체모듈을 통해 상기 개인식별번호를 대체식별번호로 대체하여 상기 보안키값을 합의할 수 있으며, 본 발명은 상기 개인식별번호를 직접 이용하여 보안키값을 합의하거나 또는 상기 대체식별번호를 이용하여 상기 보안키값을 합의하는 것을 상기 개인식별번호를 통해 보안키값을 합의하는 동일한 기술 범주에 속하는 것으로 간주한다.The secure channel consensus unit 264 receives the application identification key value received through the data communication network of the smartphone 200 and allocated to the program and the personal identification number input by the user, And the security key value. Meanwhile, the secure channel consensus unit 264 may consent to the security key value by replacing the personal identification number with the substitute identification number through the number replacement module. In the present invention, the security key value is directly used by using the personal identification number Or consensus of the security key value using the substitute identification number is regarded as belonging to the same technical category of agreeing the security key value through the personal identification number.

상기 인터페이스를 통해 상기 카드정보가 입력되면, 상기 카드정보 등록부(268)는 상기 합의된 보안키값을 통해 상기 카드정보를 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송한다. 만약 상기 인터페이스를 통해 카드정보와 개인식별번호가 입력된다면, 상기 카드정보 등록부(268)는 상기 합의된 보안키값을 통해 상기 카드정보와 개인식별번호를 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송할 수 있다. 만약 상기 프로그램에 토큰 값이 할당된 경우, 상기 카드정보 등록부(268)는 상기 카드정보에 상기 토큰 값을 더 포함시켜 암호화한 후 상기 카드 결제 시스템으로 전송하는 것이 가능하다.When the card information is input through the interface, the card information registration unit 268 encrypts the card information through the agreed security key value and transmits the card information to the card settlement system through the data communication network. If the card information and the personal identification number are inputted through the interface, the card information registration unit 268 encrypts the card information and the personal identification number through the agreed security key value, and transmits the card information and the personal identification number to the card payment system via the data communication network Lt; / RTI > If the token value is allocated to the program, the card information registering unit 268 may further include the token value in the card information, transmit the token value to the card settlement system.

도면2를 참조하면, 상기 프로그램은, 상기 카드 결제 시스템에 사용자에게 청구될 청구서가 등록되어 있음을 확인하는 청구서 확인부(272)와, 상기 청구서 통지에 따라 N(N≥1)개의 청구서를 요청하는 청구서 요청 정보를 구성하여 상기 카드 결제 시스템으로 전송하는 청구서 요청부(276)를 구비하며, 상기 청구서 요청 정보를 전송하는 경우, 상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 요청부(276)는 상기 청구서 요청 정보를 상기 보안키값을 통해 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송할 수 있다.Referring to FIG. 2, the program includes an invoice checking unit 272 for confirming that an invoice to be charged to the user is registered in the card payment system, and an invoice checking unit 272 for requesting N (N? 1) invoices And a billing request unit 276 configured to form billing request information and transmit the billing request information to the card settlement system. When transmitting the billing request information, the secure channel agreement unit 264 compares the personal identification number input by the user The security key value for connecting the card settlement system and the secure channel is confirmed by using the app identification key value as a key generation value or a pre-agreed security key value is confirmed. The bill request unit 276 transmits the bill request information And transmits the encrypted data to the card settlement system through the data communication network.

상기 청구서 확인부(272)는 상기 카드 결제 시스템으로부터 상기 데이터 통신망을 통해 하나 이상의 청구서 정보가 상기 사용자의 청구함에 등록되었음을 포함하는 푸시 메시지를 수신한다. 본 발명의 실시 방법에 따르면, 상기 청구서 확인부(272)는 상기 음성 통화망을 통해 상기 청구서 등록을 확인하는 문자 메시지가 수신되는지 확인할 수 있다.The bill validation unit 272 receives a push message from the card payment system via the data communication network that one or more billing information has been registered in the bill of the user. According to the embodiment of the present invention, the bill validation unit 272 can confirm whether a text message for confirming the bill registration is received through the voice communication network.

상기 청구서 등록이 확인되면, 상기 청구서 요청부(276)는 상기 등록된 하나 이상의 청구서 중 N개의 청구서를 요청하는 청구서 요청 정보를 구성한다. 본 발명의 실시 방법에 따르면, 상기 청구서 요청부(276)는 상기 등록된 하나 이상의 청구서 중 N개의 청구서를 추출하는 청구서 추출 조건을 입력하는 인터페이스를 출력할 수 있으며, 이 경우 상기 청구서 요청 정보는 상기 입력된 청구서 추출 조건을 포함한다. When the invoice registration is confirmed, the invoice request unit 276 constitutes invoice request information requesting N of the registered one or more invoices. According to an embodiment of the present invention, the billing request unit 276 may output an interface for inputting a bill extraction condition for extracting N bill among the registered one or more billings. In this case, Includes the entered invoice extraction condition.

상기 청구서 요청 정보를 전송하는 경우, 상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호(또는 대체식별번호)와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 요청부(276)는 상기 청구서 요청 정보를 상기 보안키값을 통해 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송할 수 있다.When transmitting the billing request information, the secure channel agreement unit 264 uses the personal identification number (or alternate identification number) input by the user and the app identification key value as a key generation value, Channel or a pre-agreed security key value, and the billing request unit 276 encrypts the billing request information through the security key value and transmits the encrypted billing request information to the card settlement system through the data communication network .

도면2를 참조하면, 상기 프로그램은, 상기 카드 결제 시스템으로부터 N(N≥1)개의 청구서 정보를 수신하는 청구서 정보 수신부(280)를 구비하며, 상기 청구서 정보를 수신하는 경우, 상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 수신부(154)는 상기 수신된 N개의 청구서 정보를 상기 보안키값을 통해 복호화할 수 있다.2, the program includes an invoice information receiver 280 for receiving N (N > = 1) bill information from the card settlement system, and when receiving the bill information, the secure channel consensus unit 264) confirms a security key value that agrees with the security key value connecting the card payment system and the secure channel using the personal identification number input by the user and the app identification key value as a key generation value, The bill receiving unit 154 may decrypt the received N bill information through the security key value.

상기 청구서 요청 정보가 전송된 후, 상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호(또는 대체식별번호)와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 청구서 정보 수신부(280)는 상기 카드 결제 시스템으로부터 상기 보안키값을 통해 암호화된 N개의 청구서 정보를 수신하며, 상기 보안키값을 통해 상기 암호화된 N개의 청구서 정보를 복호화한다.After the billing request information is transmitted, the secure channel consensus unit 264 uses the personal identification number (or alternate identification number) input by the user and the app identification key value as a key generation value, The billing information receiving unit 280 receives N pieces of billing information encrypted with the security key value from the card payment system, and the security key value And decrypts the encrypted N pieces of billing information.

도면2를 참조하면, 상기 프로그램은, 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 결정하는 결제 대상 결정부(284)와, 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하는 보안채널 합의부(264)와, 상기 n개의 청구서 식별 값과 개인식별번호를 상기 보안키값을 통해 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송하는 결제 요청부(288)를 구비한다.Referring to FIG. 2, the program includes a settlement determination unit 284 for determining n (1? N? N) settlement bill identification values among the N bill information, A secure channel reconciliation unit 264 for negotiating a security key value for connecting the card settlement system and the secure channel using the number and the app identification key value as a key generation value or confirming a pre-agreed security key value, And a payment request unit 288 for encrypting the password and the personal identification number through the security key value and transmitting the encrypted personal identification number to the card settlement system through the data communication network.

상기 결제 대상 결정부(284)는 상기 N개의 청구서 정보 중 n개의 결제 대상 청구서를 선택하는 인터페이스를 상기 N개의 청구서 정보에 포함시켜 출력하며, 상기 인터페이스를 통해 선택된 n개의 청구서 정보에 대응하는 n개의 청구서 식별 값을 결정한다.The settlement determination unit 284 includes an interface for selecting n settlement billing items among the N pieces of billing information in the N pieces of billing information and outputs n pieces of billing information corresponding to n pieces of billing information selected through the interface Determine the billing identification value.

상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호(또는 대체식별번호)와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 결제 요청부(288)는 상기 합의된 보안키값을 통해 상기 n개의 청구서 식별 값과 개인식별번호를 암호화하여 상기 데이터 통신망을 통해 상기 카드 결제 시스템으로 전송한다. 여기서, 상기 개인식별번호는 상기 개인식별번호 입력부(248)를 통해 입력된다.The secure channel consensus unit 264 consults the security key value connecting the card settlement system and the secure channel by using the personal identification number (or alternate identification number) input by the user and the app identification key value as key generation values Or the pre-agreed security key value, and the payment request unit 288 encrypts the n bill identification values and the personal identification number through the agreed security key value, and transmits the n bill identification value and the personal identification number to the card payment system through the data communication network . Here, the personal identification number is input through the personal identification number input unit 248.

도면2를 참조하면, 상기 프로그램은, 상기 카드 결제 시스템으로부터 결제처리 결과를 수신하여 출력하는 결제결과 처리부(290)를 구비하며, 상기 결제처리 결과를 수신하는 경우, 상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고, 상기 결제결과 처리부(290)는 상기 수신된 결제처리 결과를 상기 보안키값을 통해 복호화하여 출력할 수 있다.Referring to FIG. 2, the program includes a settlement result processing unit 290 for receiving and outputting a settlement processing result from the card settlement system. When receiving the settlement processing result, the secure channel settlement unit 264 A security key value for connecting the card settlement system and the secure channel by using the personal identification number input by the user and the app identification key value as a key generation value, or confirms a pre-agreed security key value, (290) can decrypt the received payment processing result through the security key value and output it.

상기 보안채널 합의부(264)는 상기 사용자에 의해 입력된 개인식별번호와 상기 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안채널을 연결하는 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하며, 상기 결제결과 처리부(290)는 상기 카드 결제 시스템으로부터 상기 보안키값을 통해 암호화된 결제처리 결과를 수신하고, 상기 보안키값을 통해 상기 수신된 결제처리 결과를 복호화하여 출력한다.The secure channel consensus unit 264 consults the security key values connecting the card settlement system and the secure channel by using the personal identification number and the app identification key value input by the user as key generation values, The settlement result processing unit 290 receives the settlement processing result encrypted using the security key value from the card settlement system and decrypts the received settlement processing result through the secure key value and outputs the decrypted result.

도면3은 본 발명의 실시 방법에 따른 프로그램 검증 과정을 도시한 도면이다.FIG. 3 is a diagram illustrating a program verification process according to an embodiment of the present invention.

보다 상세하게 본 도면3은 상기 카드 결제 시스템에서 할당키값과 검증키값을 결정한 후 프로그램배포서버(181)를 통해 상기 할당키값이 내포된 프로그램을 배포하되 상기 검증키값을 저장한 상태에서 상기 프로그램이 상기 할당키값으로 암호화된 프로그램 검증 데이터를 제공하면, 상기 프로그램 검증 데이터를 통해 상기 프로그램의 유효성과 상기 프로그램 탑재된 스마트폰(200)의 유효성을 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 프로그램 검증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계 또는 구성이 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 3 is a flow chart illustrating a process of distributing a program including the allocation key value through a program distribution server 181 after determining an allocation key value and a verification key value in the card payment system, storing the verification key value, The validity of the program and the validity of the smartphone 200 loaded with the program are verified through the program verification data when the program verification data encrypted with the assigned key value is provided. Those skilled in the art will be able to refer to and / or modify Figure 3 to infer various implementations of the program verify process (e.g., omitting some of the steps or configurations, or altering the order) However, the present invention includes all of the above-mentioned embodiments, And the technical features thereof are not limited only by the illustrated method.

도면3을 참조하면, 상기 카드 결제 시스템은 상기 프로그램을 생성하는 과정에서 상기 프로그램에 내포시킬 할당키값과 상기 할당키값을 검증할 검증키값을 결정한 후(300), 상기 프로그램에 대한 프로그램 정보와 상기 검증키값을 연결하여 저장하고(305), 상기 프로그램에 상기 할당키값을 내포시켜 프로그램배포서버(181)에 등록한다(310).Referring to FIG. 3, the card settlement system determines 300 an allocation key value to be embedded in the program and a verification key value to verify the allocation key value in the process of generating the program (300), and then, (305), registers the key value in the program, and registers the value in the program distribution server (181) (310).

스마트폰(200)은 상기 프로그램배포서버(181)로부터 상기 할당키값이 내포된 프로그램을 다운로드하여 설치 및 구동하며(315), 상기 프로그램은 정의된 프로그램 초기화 절차에 따라 프로그램을 초기화한다. 예를들어, 상기 스마트폰(200)이 아이폰 계열인 경우, 애플사의 APNS 프로토콜에 따라 상기 프로그램에 푸시용 토큰 값이 할당될 수 있다.The smartphone 200 downloads a program containing the assigned key value from the program distribution server 181, installs and runs the program, and the program initializes the program according to the defined program initialization procedure. For example, if the smartphone 200 is an iPhone-based system, a push token value may be assigned to the program according to Apple's APNS protocol.

상기 프로그램은 상기 구동된 프로그램 정보와 단말기 식별 값, 통신망 식별 값 및 위치 식별 값 중 프로그램 검증 데이터에 포함되도록 정의된 하나 이상의 정보 또는 값을 확인하고, 상기 확인된 정보 또는 값을 포함하는 프로그램 검증 데이터를 구성한 후(320), 상기 프로그램에 내포된 할당키값을 이용하여 상기 프로그램 검증 데이터를 암호화하여(325), 상기 카드 결제 시스템으로 전송한다(330).The program identifies at least one information or value defined to be included in the program verification data among the program information, the terminal identification value, the communication network identification value, and the location identification value, and the program verification data including the verified information or value (320), encrypts the program verification data using the assigned key value embedded in the program (325), and transmits the encrypted program verification data to the card settlement system (330).

상기 카드 결제 시스템은 상기 암호화된 프로그램 검증 데이터를 수신한 후 상기 검증키값을 통해 상기 프로그램 검증 데이터를 복호화하고(335), 상기 프로그램 검증 데이터에 포함된 프로그램 정보와 상기 저장된 프로그램 정보를 비교하여 상기 프로그램 유효성을 검증한다(340). 만약 상기 프로그램이 검증 되면, 상기 카드 결제 시스템은 상기 프로그램 검증 데이터에 포함된 단말기 식별 값, 통신망 식별 값, 위치 식별 값 중 하나 이상의 식별 값이 유효한지 인증한 후(345), 상기 프로그램 검증 결과를 상기 스마트폰(200)으로 전송하고(350), 상기 프로그램은 상기 수신된 프로그램 검증 결과를 출력한다(355). 여기서, 상기 프로그램 검증 결과는 상기 검증키값으로 암호화되어 전송될 수 있으며, 이 경우 상기 프로그램은 상기 할당키값을 통해 상기 암호화된 프로그램 검증 결과를 복호화할 수 있다. 본 실시 방법에 따라 상기 프로그램 검증 결과는 세션키값(또는 키 교환 값)을 더 포함할 수 있다.The card settlement system decrypts the program verification data through the verification key value after receiving the encrypted program verification data (335), compares the program information included in the program verification data with the stored program information, The validity is verified (340). If the program is verified, the card payment system authenticates (345) whether at least one of the terminal identification value, the communication network identification value, and the location identification value contained in the program verification data is valid (345) (350) to the smartphone (200), and the program outputs the received program verification result (355). Here, the program verification result may be encrypted with the verification key value and transmitted. In this case, the program may decrypt the encrypted program verification result through the assigned key value. According to the present embodiment, the program verification result may further include a session key value (or a key exchange value).

도면4는 본 발명의 실시 방법에 따른 사용자 인증 및 앱식별키값 할당 과정을 도시한 도면이다.4 is a diagram illustrating a process of assigning a user authentication and an app identification key according to an embodiment of the present invention.

보다 상세하게 본 도면4는 상기 도면3에 도시된 과정을 통해 스마트폰(200)의 프로그램이 검증된 경우, 사용자 실명을 인증 후 상기 프로그램을 유일하게 식별하는 앱식별키값을 결정하여 상기 프로그램에 할당하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 사용자 인증 및 앱식별키값 할당 과정에 대한 다양한 실시 방법(예컨대, 일부 단계 또는 구성이 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.4, when the program of the smartphone 200 is verified through the process shown in FIG. 3, after authenticating the user's real name, an app identification key value that uniquely identifies the program is determined and assigned to the program The present invention is not limited to the above-described embodiments, and various changes and modifications may be made without departing from the scope of the present invention. The present invention may be embodied in all of the above-described modes of practicing the invention, and it is to be understood that the technical features of the present invention are not limited thereto Or more.

도면4를 참조하면, 상기 도면3에 도시된 과정을 통해 스마트폰(200)의 프로그램이 검증된 경우, 상기 프로그램은 사용자 정보를 입력받고(400), 상기 할당키값을 통해 상기 사용자 정보를 암호화하여(405), 상기 카드 결제 시스템으로 전송한다(410). 상기 사용자 정보는 토큰 값을 더 포함하거나, 세션 키 교환을 위한 세션키값(또는 키 교환 값)이 더 포함될 수 있다.Referring to FIG. 4, if the program of the smartphone 200 is verified through the process shown in FIG. 3, the program receives (400) user information and encrypts the user information through the assigned key value (405) to the card payment system (410). The user information may further include a token value, or may further include a session key value (or a key exchange value) for session key exchange.

상기 카드 결제 시스템은 상기 암호화된 사용자 정보를 수신한 후 상기 검증키값을 통해 상기 사용자 정보를 복호화하며(415), 상기 사용자 정보에 상기 토큰 값이 더 포함된 경우 지정된 토큰 인증 절차에 따라 상기 토큰 값을 인증할 수 있다.The card payment system decrypts the user information through the verification key value after receiving the encrypted user information (415). When the token value is further included in the user information, the card payment system stores the token value Can be authenticated.

상기 카드 결제 시스템은 상기 복호화된 사용자 정보를 통해 상기 사용자의 실명을 인증하고(420), 상기 실명 인증된 사용자 정보를 저장한다(425).The card payment system authenticates the user's real name through the decrypted user information (420) and stores the real name authorized user information (425).

상기 카드 결제 시스템은 상기 프로그램을 유일하게 식별하는 앱식별키값을 결정하고(430), 상기 프로그램 검증 및 사용자 실명 인증 과정에 결합된 키 교환 결과를 근거로 세션키값을 결정한 후(435), 상기 세션키값을 통해 상기 앱식별키값을 암호화하여(440), 상기 스마트폰(200)으로 전송한다(445).The card payment system determines 430 an app identification key value that uniquely identifies the program, determines a session key value based on the key exchange result associated with the program verification and the user's real name authentication process 435, Encrypts the APP identification key value through a key value (440), and transmits the encrypted APP identification key value to the smart phone (445).

상기 프로그램은 상기 카드 결제 시스템과의 키 교환 결과를 근거로 세션키값을 결정하고(450), 상기 세션키값을 통해 상기 앱식별키값을 복호화한 후(455), 상기 앱식별키값을 상기 프로그램에 할당한다(460).The program decides a session key value based on a key exchange result with the card settlement system, decrypts the app identification key value through the session key value (455), and assigns the app identification key value to the program (460).

도면5는 본 발명의 실시 방법에 따른 개인식별번호 등록 과정을 도시한 도면이다.5 is a diagram illustrating a personal identification number registration process according to an embodiment of the present invention.

보다 상세하게 본 도면5는 상기 카드 결제 시스템에서 음성 통화망을 통해 발송될 인증번호값을 결정한 후 상기 스마트폰(200)의 음성 통화망을 통해 상기 스마트폰(200)으로 상기 인증번호값을 발송시키면, 상기 프로그램에서 사용자의 카드정보와 매핑될 개인식별번호를 입력처리 하되, 상기 인증번호값과 상기 도면4에 도시된 과정을 통해 상기 프로그램에 할당된 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 상기 임시보안키값을 합의하고, 상기 프로그램에서 상기 합의된 임시보안키값을 통해 상기 개인식별번호를 암호화하여 전송하면, 상기 카드 결제 시스템에서 상기 인증번호값을 인증한 후 이를 근거로 상기 개인식별번호와 앱식별키값을 매핑시켜 저장하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 개인식별번호 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계 또는 구성이 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.5, after determining the authentication number value to be transmitted through the voice communication network in the card payment system, the authentication number value is sent to the smartphone 200 through the voice communication network of the smartphone 200 The program identifies a user identification number to be mapped to the card information of the user in the program. The identification number of the user to be mapped to the card identification information is used as the key generation value, using the authentication number value and the app identification key value allocated to the program, The card payment system consults the temporary security key value, and when the program encrypts and transmits the personal identification number through the agreed temporary security key value, the card payment system authenticates the authentication number value, And mapping and storing the personal identification number and the app identification key value. In the technology of the present invention, It is possible to refer to and / or modify the FIG. 5 to infer various embodiments of the personal identification number registration procedure (e.g., omitting some steps or configurations, or changing the order) The present invention is not limited to the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면5를 참조하면, 상기 카드 결제 시스템은 음성 통화망을 통해 상기 도면4에 도시된 과정을 통해 앱식별키값이 할당된 스마트폰(200)으로 발송할 인증번호값을 결정하고(500), 상기 스마트폰(200)의 전화번호를 메시지 수신 측의 전화번호로 포함하고 상기 인증번호값을 메시지 본문에 포함하는 문자 메시지를 구성하여 음성 통화망을 통해 상기 스마트폰(200)으로 발송되도록 처리한다(505).Referring to FIG. 5, the card settlement system determines 500 an authentication number value to be transmitted to a smart phone 200 to which an app identification key value is allocated through a voice communication network through a voice communication network, Phone number of the phone 200 as the telephone number of the message receiving side and configures a text message including the authentication number value in the message body so as to be sent to the smart phone 200 through the voice communication network 505 ).

상기 스마트폰(200)은 상기 음성 통화망을 통해 상기 메시지를 수신하여 인증번호값을 출력하고(510), 상기 프로그램은 상기 인증번호값을 입력하고 상기 사용자의 카드정보와 매핑될 개인식별번호를 입력하는 인터페이스를 출력하여 사용자에 의해 상기 인증번호값과 개인식별번호가 입력되도록 처리한다(515).The smartphone 200 receives the message through the voice communication network and outputs an authentication number value 510. The program inputs the authentication number value and a personal identification number to be mapped with the card information of the user And outputs the input interface to the user so that the authentication number value and the personal identification number are input (515).

만약 상기 인증번호값과 개인식별번호가 입력되면, 상기 프로그램은 상기 인증번호값과 상기 도면4에 도시된 과정을 통해 상기 프로그램에 할당된 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 상기 개인식별번호 등록을 위한 일회성 암호화 키에 대응하는 임시보안키값을 합의한다(520). 본 발명의 실시 방법에 따르면, 상기 임시보안키값은 SRP 프로토콜에 따라 상기 인증번호값과 앱식별키값을 네트워크에 노출하지 않고 상기 카드 결제 시스템과 프로그램이 동적으로 합의하는 일회용 암호화 키로서, 당업자의 의도에 따라 상기 SRP 프로토콜 이외의 다른 키 합의 프로토콜 중 어느 하나를 선택하여 합의될 수 있다.If the authentication number value and the personal identification number are input, the program uses the authentication number value and the app identification key value allocated to the program through the process shown in FIG. 4 as a key generation value, The temporary security key value corresponding to the one-time encryption key for the personal identification number registration is agreed (520). According to an embodiment of the present invention, the temporary security key value is a disposable encryption key in which the program and the card settlement system dynamically agree with each other without exposing the authentication number value and the application identification key value to the network according to the SRP protocol, The key agreement protocol can be selected by selecting any one of the key agreement protocols other than the SRP protocol.

상기 임시보안키값이 합의되면 상기 프로그램은 상기 합의된 임시보안키값을 통해 상기 입력된 개인식별번호와 인증번호값을 암호화하여(525), 상기 카드 결제 시스템으로 전송하며(530), 상기 개인식별번호는 상기 프로그램에 할당된 토큰 값을 더 포함할 수 있다. 한편 본 발명의 실시 방법에 따라 상기 개인식별번호 등록 과정에서 상기 인증번호값을 상기 임시보안키값을 합의하는 용도로만 사용하는 경우 상기 암호화 대상에서 상기 인증번호값이 생략되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.If the temporary security key value is agreed, the program encrypts the entered personal identification number and the authentication number value through the agreed temporary security key value (525) and transmits the encrypted personal identification number and the authentication number value to the card payment system (530) May further include a token value assigned to the program. Meanwhile, according to the embodiment of the present invention, when the authentication number value is used only for the purpose of agreeing the temporary security key value in the personal identification number registration process, the authentication number value may be omitted from the encryption target. The invention is not limited.

상기 카드 결제 시스템은 상기 암호화된 개인식별번호와 인증번호값을 수신한 후 상기 합의된 임시보안키값을 통해 상기 개인식별번호와 인증번호값을 복호화하며(535), 상기 개인식별번호에 상기 토큰 값이 더 포함된 경우 지정된 토큰 인증 절차에 따라 상기 토큰 값을 인증할 수 있다.After receiving the encrypted personal identification number and the authentication number value, the card payment system decrypts the personal identification number and the authentication number value through the agreed temporary security key value (535), adds the token value It is possible to authenticate the token value according to a designated token authentication procedure.

한편 상기 개인식별번호와 함께 상기 인증번호값이 복호화되는 경우, 상기 카드 결제 시스템은 상기 복호화된 인증번호값과 상기 음성 통화망을 통해 상기 스마트폰(200)으로 발송한 인증번호값을 비교하여 일치하는지 인증하며(540), 상기 개인식별번호와 상기 도면4에 도시된 과정을 통해 상기 프로그램에 할당된 앱식별키값을 연결하여 저장매체(178)에 저장한다(545).Meanwhile, when the authentication number value is decrypted together with the personal identification number, the card payment system compares the decrypted authentication number value with the authentication number value sent to the smartphone 200 through the voice call network, (Step 540). The personal identification number and the application identification key value allocated to the program are connected to each other through the process shown in FIG. 4 and stored in the storage medium 178 (step 545).

도면6은 본 발명의 실시 방법에 따른 개인식별번호와 카드정보 매핑 과정을 도시한 도면이다.FIG. 6 is a diagram illustrating a process of mapping a personal identification number and a card information according to an embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면5에 도시된 과정을 통해 사용자의 개인식별번호와 상기 프로그램을 유일하게 식별하는 앱식별키값이 매핑된 후, 상기 프로그램에서 상기 사용자의 카드정보를 입력처리 하되, 상기 개인식별번호와 상기 프로그램에 할당된 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 상기 보안키값을 합의한 후 상기 합의된 보안키값을 통해 상기 개인식별번호를 암호화하여 전송하면, 상기 카드 결제 시스템에서 상기 개인식별번호를 인증한 후 이를 근거로 상기 개인식별번호와 상기 사용자의 카드정보를 매핑시켜 저장하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 개인식별번호와 카드정보 매핑 과정에 대한 다양한 실시 방법(예컨대, 일부 단계 또는 구성이 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.6 is a flowchart illustrating a process of inputting a user's card identification information to a user after a user's personal identification number is mapped to an app identification key value that uniquely identifies the program through the process shown in FIG. When the personal identification number and the app identification key value assigned to the program are used as a key generation value, the card settlement system and the security key value are agreed, and the personal identification number is encrypted using the agreed security key value, The payment system authenticates the personal identification number, maps the personal identification number and the card information of the user based on the personal identification number, and stores the mapped card information. As a person skilled in the art to which the present invention pertains, Referring to and / or modifying FIG. 6, various implementations of the personal identification number and card information mapping process (For example, an operation method in which some steps or configurations are omitted or the order is changed), but the present invention includes all of the above-mentioned embodiments, Technical features are not limited.

도면6을 참조하면, 상기 도면5에 도시된 과정을 통해 사용자의 개인식별번호와 상기 프로그램을 유일하게 식별하는 앱식별키값이 매핑된 후, 상기 프로그램은 사용자의 카드정보와 개인식별번호를 입력하는 인터페이스를 출력하여 사용자에 의해 상기 카드정보와 개인식별번호가 입력되도록 처리한다(600). 단, 상기 도면5에 도시된 과정을 통해 등록된 개인식별번호를 참조할 수 있는 경우, 상기 개인식별번호를 입력하는 것은 생략 가능하다. 본 발명의 실시 방법에 따르면, 상기 프로그램은 상기 개인식별번호를 번호대체모듈을 통해 상기 보안키값을 합의하기 위한 대체식별번호로 대체할 수 있다(605).Referring to FIG. 6, after the user's personal identification number is mapped to an application identification key value that uniquely identifies the program, the program inputs user's card information and personal identification number (600) so that the card information and the personal identification number are input by the user. However, when the registered personal identification number can be referred to through the process shown in FIG. 5, it is optional to input the personal identification number. According to an embodiment of the present invention, the program may replace the personal identification number with an alternative identification number for agreeing the security key value through a number replacement module (605).

상기 프로그램은 상기 개인식별번호(또는 대체식별번호)와 상기 프로그램에 할당된 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 상기 카드정보 매핑을 위한 일회성 암호화 키에 대응하는 보안키값을 합의한다(610). 본 발명의 실시 방법에 따르면, 상기 보안키값은 SRP 프로토콜에 따라 상기 개인식별번호(또는 대체식별번호)와 앱식별키값을 네트워크에 노출하지 않고 상기 카드 결제 시스템과 프로그램이 동적으로 합의하는 일회용 암호화 키로서, 당업자의 의도에 따라 상기 SRP 프로토콜 이외의 다른 키 합의 프로토콜 중 어느 하나를 선택하여 합의될 수 있다.The program uses the personal identification number (or alternate identification number) and the app identification key value assigned to the program as a key generation value to agree the security key value corresponding to the one-time encryption key for card information mapping with the card payment system (610). According to an embodiment of the present invention, the security key value is a disposable encryption key in which the program is dynamically agreed with the card settlement system without exposing the personal identification number (or alternate identification number) , Which may be agreed upon by any of the key agreement protocols other than the SRP protocol according to the intention of those skilled in the art.

상기 보안키값이 합의되면 상기 프로그램은 상기 합의된 보안키값을 통해 상기 입력된 카드정보와 개인식별번호를 암호화하여(615), 상기 카드 결제 시스템으로 전송하며(620), 상기 카드정보를 상기 프로그램에 할당된 토큰 값을 더 포함할 수 있다. 한편 본 발명의 실시 방법에 따라 카드정보 매핑 과정에서 상기 개인식별번호를 상기 보안키값을 합의하는 용도로만 사용하는 경우 상기 암호화 대상에서 상기 개인식별번호가 생략되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.When the security key values are agreed, the program encrypts the inputted card information and the personal identification number through the agreed security key value (615) and transmits the encrypted card information and the personal identification number to the card payment system (620) And may further include an assigned token value. Meanwhile, in the card information mapping process according to the embodiment of the present invention, when the personal identification number is used only for the purpose of agreeing the security key value, the personal identification number may be omitted from the encryption target, Or more.

상기 카드 결제 시스템은 상기 암호화된 카드정보와 개인식별번호를 수신한 후 상기 합의된 보안키값을 통해 상기 카드정보와 개인식별번호를 복호화하며(625), 상기 카드정보에 상기 토큰 값이 더 포함된 경우 지정된 토큰 인증 절차에 따라 상기 토큰 값을 인증할 수 있다.After receiving the encrypted card information and the personal identification number, the card payment system decrypts the card information and the personal identification number through the agreed security key value (625), and the card information includes the token value The token value can be authenticated according to the designated token authentication procedure.

한편 상기 카드정보와 함께 상기 개인식별번호가 복호화되는 경우, 상기 카드 결제 시스템은 상기 복호화된 개인식별번호와 상기 도면5에 도시된 과정을 통해 등록된 개인식별번호를 비교하여 일치하는지 인증하며(630), 상기 카드정보와 상기 개인식별번호를 연결하여 저장매체(178)에 저장한 후(635), 상기 스마트폰(200)으로 상기 카드정보와 개인식별번호가 매핑 완료되었음을 통지한다.Meanwhile, when the personal identification number is decrypted together with the card information, the card payment system compares the decrypted personal identification number with the personal identification number registered through the process shown in FIG. 5, , The card information and the personal identification number are connected and stored in the storage medium 178 (635), and then the smart phone 200 is notified that the card information and the personal identification number are completely mapped.

도면7은 본 발명의 실시 방법에 따른 청구서 등록 및 제공 과정을 도시한 도면이다.7 is a diagram illustrating a process of registering and providing an invoice according to an embodiment of the present invention.

보다 상세하게 본 도면7은 결제요청 측으로부터 사용자에게 청구될 청구서 정보를 수신하여 등록한 후, 상기 등록된 청구서 정보를 스마트폰(200)으로 제공하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 청구서 등록 및 제공 과정에 대한 다양한 실시 방법(예컨대, 일부 단계 또는 구성이 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 7 shows a process of receiving billing information to be charged to a user from a payment requesting side and registering the billing information to the smart phone 200, and in the technology field of the present invention, It is possible to refer to and / or modify the FIG. 7 to infer various implementations of the invoice registration and provision process (e.g., omitting some steps or configurations, or changing the order) However, the present invention includes all of the above-mentioned embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면7을 참조하면, 상기 카드 결제 시스템은 상기 사용자에게 지불 또는 납부를 요청하는 결제요청 측의 단말 또는 서버로부터 상기 사용자를 식별하는 결제자 식별 값과 결제금액 및 결제요청 측 정보를 포함하는 청구서 정보를 수신하고(700), 상기 수신된 청구서 정보에 대응하는 결제자 식별 값과 매칭되는 사용자 정보를 확인한 후, 상기 청구서 정보와 상기 사용자 정보(또는 사용자 정보와 매칭된 앱식별키값)과 연결하여 사용자의 청구함에 저장한다(705).Referring to FIG. 7, the card payment system includes biller identification values for identifying the user, billing information including billing amount and billing request side information from the terminal or server on the payment request side requesting payment or payment to the user, (700), checks user information matched with the payer identification value corresponding to the received bill information, and associates the bill information with the user information (or an app identification key value matched with the user information) (705).

상기 카드 결제 시스템은 스마트폰(200)으로 데이터 통신망을 통해 상기 사용자의 청구함에 하나 이상의 청구서가 등록되었음을 포함하는 푸시 메시지를 푸시하거나, 또는 음성 통화망을 통해 상기 청구서 등록을 포함하는 문자 메시지가 발송되도록 처리한다(710).The card payment system may push a push message including that the at least one bill is registered in the bill of the user through the data communication network to the smartphone 200 or send a text message including the bill registration through the voice call network (710).

상기 청구서 등록 통지에 대응하여 상기 프로그램은 구동되어 사용자의 개인식별번호를 입력하며(715), 상기 번호대체모듈을 통해 상기 개인식별번호를 대체식별번호로 대체할 수 있다(720). 상기 프로그램은 상기 개인식별번호(또는 대체식별번호)와 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안키값을 합의하고(725), 상기 카드 결제 시스템으로 N개의 청구서를 요청하는 청구서 요청 정보를 구성한 후, 상기 합의된 보안키값을 통해 상기 청구서 요청 정보를 암호화하여(730), 상기 카드 결제 시스템으로 전송한다(735).In response to the bill registration notification, the program is activated to input a user's personal identification number (715) and replace the personal identification number with the replacement identification number through the number replacement module (720). The program agrees (725) the security key value with the card settlement system using the personal identification number (or alternate identification number) and the app identification key value as a key generation value, and transmits an invoice After configuring the request information, the billing request information is encrypted through the agreed security key value (730) and transmitted to the card settlement system (735).

상기 카드 결제 시스템은 상기 암호화된 청구서 요청 정보를 수신한 후 상기 합의된 보안키값을 통해 복호화하며(740), 상기 카드정보에 상기 토큰 값이 더 포함된 경우 지정된 토큰 인증 절차에 따라 상기 토큰 값을 인증할 수 있다.The card payment system receives the encrypted request information and decrypts the encrypted information by using the agreed security key value (740). If the card information further includes the token value, the card payment system decrypts the token value according to a designated token authentication procedure You can authenticate.

상기 카드 결제 시스템은 상기 청구서 요청 정보에 대응하는 N개의 청구서 정보를 추출한 후 상기 합의된 보안키값을 통해 암호화하여(745), 상기 스마트폰(200)으로 전송하고(750), 상기 프로그램은 상기 암호화된 청구서 정보를 수신한 후 상기 합의된 보안키값을 통해 복호화하여 출력한다(755).The card payment system extracts N pieces of bill information corresponding to the billing request information, encrypts the bill information through the agreed security key value (745), and transmits the encrypted bill information to the smart phone 200 (750) And decrypts the decrypted security key value using the agreed security key value (step 755).

도면8은 본 발명의 실시 방법에 따른 앱식별키와 개인식별번호를 이용한 결제 과정을 도시한 도면이다.8 is a diagram illustrating a payment process using an app identification key and a personal identification number according to an embodiment of the present invention.

보다 상세하게 본 도면8은 스마트폰(200)의 프로그램에 유일하게 할당된 앱식별키값과 사용자에 의해 입력되는 개인식별번호를 인증하여 상기 개인식별번호와 매핑된 사용자의 카드정보를 통해 상기 도면7에 도시된 과정을 통해 제공된 청구서의 결제가 승인되도록 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면8을 참조 및/또는 변형하여 상기 결제 과정에 대한 다양한 실시 방법(예컨대, 일부 단계 또는 구성이 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면8에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.FIG. 8 is a flowchart illustrating a process of authenticating an application identification key value uniquely assigned to a program of the smart phone 200 and a personal identification number input by a user, and then, based on the card information of the user mapped with the personal identification number, And the process of making the payment of the bill provided through the process shown in FIG. 7 is approved. If the person skilled in the art is in the process of referring to and / or modifying FIG. 8, It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it is to be understood that the invention may be practiced otherwise than as specifically described herein, The technical features thereof are not limited by the implementation method alone.

도면8을 참조하면, 상기 도면7에 도시된 과정을 통해 N개의 청구서 정보를 수신한 프로그램은 상기 N개의 청구서 정보 중 n개의 결제 대상 청구서를 결정하고(800), 상기 사용자의 카드정보를 통해 상기 n개의 결제 대상 청구서에 대한 결제 승인을 위한 개인식별번호를 입력(단, 도면7에 도시된 과정을 통해 입력된 개인식별번호를 이용하는 경우 생략 가능)하며(805), 상기 번호대체모듈을 통해 상기 개인식별번호를 대체식별번호로 대체할 수 있다(810). 상기 프로그램은 상기 개인식별번호(또는 대체식별번호)와 앱식별키값을 키 생성 값으로 이용하여 상기 카드 결제 시스템과 보안키값을 합의하거나 또는 선 합의된 보안키값을 확인하고(815), 상기 n개의 결제 대상 청구서를 식별하는 n개의 청구서 식별 값과 상기 개인식별번호를 암호화하여 상기 보안키값을 통해 암호화하여(820), 상기 카드 결제 시스템으로 전송한다(825).Referring to FIG. 8, a program receiving N bill information through the process shown in FIG. 7 determines (n) 800 billable bills out of the N bill information (800) inputting a personal identification number for payment approval of n settlement billing bills (this may be omitted in the case of using the personal identification number input through the process shown in Fig. 7) 805, The personal identification number may be replaced with an alternative identification number (810). The program consults the security key value with the card payment system using the personal identification number (or alternate identification number) and the app identification key value as a key generation value, or confirms the pre-agreed security key value (815) Encrypts n bill identification values and the personal identification number identifying the bill subject to billing, encrypts the bill identification value using the security key value (820), and transmits it to the card payment system (825).

상기 카드 결제 시스템은 상기 암호화된 식별하는 n개의 청구서 식별 값과 상기 개인식별번호를 수신한 후 상기 합의된 보안키값을 통해 복호화하며(830), 상기 카드정보에 상기 토큰 값이 더 포함된 경우 지정된 토큰 인증 절차에 따라 상기 토큰 값을 인증할 수 있다.The card settlement system decrypts the received n number of bill identification values and the personal identification number by using the agreed security key value (830). If the card information further includes the token value, The token value may be authenticated according to the token authentication procedure.

한편 상기 카드정보와 함께 상기 개인식별번호가 복호화되는 경우, 상기 카드 결제 시스템은 상기 복호화된 개인식별번호와 등록된 개인식별번호를 비교하여 일치하는지 인증하며(835), 상기 개인식별번호가 인증된 경우, 상기 개인식별번호와 매핑된 사용자의 카드정보를 통해 상기 n개의 결제 대상 청구서 식별 값에 대응하는 청구서의 결제가 승인되도록 처리한다(840).Meanwhile, when the personal identification number is decrypted together with the card information, the card payment system compares the decrypted personal identification number with the registered personal identification number and verifies whether they match or not (835). If the personal identification number is authenticated (Step 840), the settlement of the bill corresponding to the n settlement bill identification values is approved through the card information of the user mapped with the personal identification number.

상기 카드 결제 시스템은 상기 결제의 처리 결과를 확인하고, 상기 보안키값을 통해 상기 확인된 결제처리 결과를 암호화하여(845), 상기 스마트폰(200)으로 전송하며(850), 상기 프로그램은 상기 암호화된 결제처리 결과를 수신한 후 상기 보안키값을 통해 복호화하여 출력한다(855).The card payment system checks the processing result of the payment, encrypts the confirmed payment processing result through the security key value (845), and transmits it to the smartphone 200 (850) And outputs the decrypted result through the security key value (step 855).

100 : 프로그램 검증부 103 : 검증키 유지부
106 : 사용자 정보 수신부 109 : 사용자 실명 인증부
112 : 앱식별키 결정부 115 : 앱식별키 할당부
118 : 인증번호 결정부 121 : 인증번호 발송부
124 : 임시보안키 합의부 127 : 임시보안키 복호부
130 : 개인식별번호 수신부 133 : 인증번호 인증부
146 : 개인식별번호 등록부 139 : 보안키 합의부
142 : 카드정보 수신부 145 : 보안키 복호부
148 : 개인식별번호 인증부 151 : 카드정보 매핑부
154 : 청구서 수신부 157 : 청구서 등록부
160 : 청구서 통지부 163 : 청구서 요청 수신부
166 : 청구서 제공부 169 : 결제 요청 수신부
172 : 결제 결과 제공부 175 : 결제 처리부
178 : 저장매체 200 : 스마트폰
100: program verification unit 103: verification key holding unit
106: user information receiving unit 109: user real name authentication unit
112: App identification key determination unit 115: App identification key assignment unit
118: Authentication number determination unit 121: Authentication number sending unit
124: Temporary security key agreement unit 127: Temporary security key decryption unit
130: Personal identification number receiver 133: Authentication number authentication unit
146: personal identification number registration unit 139: security key agreement unit
142: card information reception unit 145: security key decryption unit
148: personal identification number authentication unit 151: card information mapping unit
154: Invoice Receiving Section 157: Invoice Registration Section
160: bill notification section 163: bill request receiving section
166: Invoice providing unit 169: Payment request receiving unit
172: Payment result providing unit 175: Payment processing unit
178: Storage medium 200: Smart phone

Claims (4)

사용자 스마트폰에 설치 실행되는 프로그램과 통신하는 서버를 통해 구현되는 시스템에 있어서,
사용자 스마트폰에 특정한 프로그램이 설치 실행된 후 상기 사용자 스마트폰을 이용한 사용자 실명 인증의 결과로서 상기 사용자 스마트폰에 설치 실행된 프로그램을 유일하게 식별하기 위해 상기 사용자 스마트폰의 프로그램에 고유 할당되어 상기 사용자 스마트폰의 지정된 저장영역에 저장된 앱식별키값을 확인하고, 상기 사용자 스마트폰의 프로그램을 등록된 사용자의 개인식별번호와 상기 앱식별키값을 연결하여 저장하는 개인식별번호 등록부;
상기 사용자 스마트폰의 프로그램을 통해 등록된 사용자의 카드정보와 상기 개인식별번호를 매핑하여 관리하는 카드정보 매핑부;
상기 사용자 스마트폰의 프로그램을 통해 개인식별번호를 입력받은 경우 상기 앱식별키값과 개인식별번호를 상기 사용자 스마트폰의 프로그램과 통신하여 수행할 지정된 키 교환 프로토콜의 키 생성 값으로 대입하는 키 교환 절차를 수행하여 상기 사용자 스마트폰의 프로그램과 보안채널을 연결하기 위한 보안키값을 합의하는 보안키 합의부;
상기 앱식별키값과 개인식별번호를 키 교환 프로토콜의 키 생성 값으로 대입하여 상기 사용자 스마트폰의 프로그램과 합의된 보안키값을 근거로 형성된 보안채널을 통해 상기 사용자 스마트폰의 프로그램으로부터 상기 등록된 사용자의 카드정보를 추출하여 결제 요청하기 위한 사용자의 개인식별번호를 수신하는 결제 요청 수신부;
상기 수신된 개인식별번호가 상기 보안채널이 형성된 사용자 스마트폰의 프로그램에 고유 할당된 앱식별키값과 매핑됨과 동시에 상기 사용자의 카드정보와 매핑된 상태를 인증하는 개인식별번호 인증부; 및
상기 개인식별번호가 인증되면 상기 개인식별번호와 매핑된 카드정보를 통해 상기 결제가 승인되도록 처리하는 결제 처리부;를 구비하는 프로그램 식별을 통한 카드 결제 시스템.
A system that is implemented through a server that communicates with a program installed and run on a user smartphone,
The program is uniquely assigned to the program of the user smartphone so as to uniquely identify the program installed in the user smart phone as a result of user real name authentication using the user smart phone after the program specific to the user smart phone is installed, A personal identification number registration unit for checking an app identification key value stored in a designated storage area of a smart phone, storing a program of the user smart phone by associating a personal identification number of the registered user with the app identification key value;
A card information mapping unit for mapping and managing the card information of the user registered through the program of the user smart phone and the personal identification number;
A key exchange procedure for assigning the app identification key value and the personal identification number to a key generation value of a designated key exchange protocol to be performed by communicating with the program of the user smartphone when the personal identification number is inputted through the program of the user smart phone, A security key agreement unit for negotiating a security key value for connecting a secure channel of the user smartphone with a program of the smartphone;
The application identification key value and the personal identification number are substituted into the key generation value of the key exchange protocol, and the security key is set based on the security key value agreed with the program of the user smart phone, A payment request receiving unit for receiving a user's personal identification number for extracting card information and requesting payment;
Wherein the received personal identification number is mapped to an app identification key value uniquely assigned to a program of a user smartphone on which the secure channel is formed and a status mapped with the card information of the user is authenticated; And
And a payment processor for processing the personal identification number to authenticate the payment through the card information mapped to the personal identification number when the personal identification number is authenticated.
제 1항에 있어서,
사용자 스마트폰으로 제공된 프로그램에 내포된 할당키값(또는 상기 프로그램에 내포된 키 생성 규칙을 근거로 동적 생성되는 할당키값)을 검증하는 검증키값(또는 상기 검증키값을 동적 생성할 키 생성 규칙)을 유지하는 검증키 유지부;
상기 사용자 스마트폰에 설치된 상기 프로그램이 구동되면, 상기 검증키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 검증키값)을 통해 상기 프로그램에 내포된 할당키값(또는 상기 키 생성 규칙을 근거로 동적 생성된 할당키값)을 검증하는 프로그램 검증부;
상기 사용자 스마트폰의 데이터망을 통해 상기 사용자 스마트폰으로부터 암호화된 사용자 정보를 수신하는 사용자 정보 수신부;
상기 암호화된 사용자 정보를 복호화한 후 상기 사용자에 대한 사용자 실명을 인증하는 사용자 실명 인증부;
상기 사용자 실명 인증의 결과로서 상기 사용자 스마트폰의 프로그램을 유일하게 식별하는 앱식별키값을 결정하는 앱식별키 결정부; 및
상기 사용자 스마트폰과 교환된 세션키값을 통해 상기 앱식별키값을 암호화하여 상기 데이터망을 통해 상기 사용자 스마트폰으로 제공하여 상기 사용자 스마트폰의 지정된 저장영역에 저장하도록 처리하는 앱식별키 할당부;를 더 구비하는 것을 특징으로 하는 프로그램 식별을 통한 카드 결제 시스템.
The method according to claim 1,
(Or a key generation rule for dynamically generating the verification key value) for verifying an assignment key value contained in a program provided by a user smart phone (or an assignment key value dynamically generated based on a key generation rule embedded in the program) A verification key holding unit;
When the program installed in the user smart phone is activated, an assignment key value embedded in the program (or a dynamically generated key value based on the key generation rule) through the verification key value (or a verification key value dynamically generated based on the key generation rule) A program verification unit for verifying the assigned key value;
A user information receiver for receiving encrypted user information from the user smartphone through a data network of the smartphone;
A user real name authentication unit for decrypting the encrypted user information and authenticating a user's real name for the user;
An app identification key determination unit that determines an app identification key value that uniquely identifies a program of the user smart phone as a result of the user real name authentication; And
An app identification key assigning unit which encrypts the app identification key value through the session key value exchanged with the user smart phone and provides the app identification key value to the user smart phone through the data network and stores the encrypted app identification key value in a designated storage area of the user smart phone Wherein the card identification information includes at least one of identification information and identification information.
제 1항에 있어서,
상기 사용자에게 청구된 N(N≥1)개의 청구서 정보를 상기 사용자 스마트폰의 프로그램으로 제공하는 청구서 제공부를 더 구비하는 것을 특징으로 하는 프로그램 식별을 통한 카드 결제 시스템.
The method according to claim 1,
Further comprising an invoice providing unit for providing N (N > = 1) invoice information requested by the user as a program of the user smartphone.
제 1항에 있어서, 상기 결제 요청 수신부는,
상기 사용자 스마트폰으 프로그램으로 N(N≥1)개의 청구서 정보가 제공된 경우, 상기 보안채널을 통해 상기 N개의 청구서 정보 중 n(1≤n≤N)개의 결제 대상 청구서 식별 값을 수신하는 것을 특징으로 하는 프로그램 식별을 통한 카드 결제 시스템.
The method of claim 1, wherein the payment request receiver comprises:
Wherein when the N (N? 1) pieces of billing information are provided to the user smartphone program, n (1? N? N) billing target identification values of the N pieces of billing information are received through the secure channel Card payment system through program identification.
KR1020170094942A 2017-07-26 2017-07-26 System for Card Payment using Program Identity KR20170091069A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170094942A KR20170091069A (en) 2017-07-26 2017-07-26 System for Card Payment using Program Identity

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170094942A KR20170091069A (en) 2017-07-26 2017-07-26 System for Card Payment using Program Identity

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020110029111A Division KR20120110926A (en) 2011-03-30 2011-03-30 Method and system for card payment using program identity, smart phone

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR1020180031597A Division KR20180030975A (en) 2018-03-19 2018-03-19 System for Card Payment using Program Identity

Publications (1)

Publication Number Publication Date
KR20170091069A true KR20170091069A (en) 2017-08-08

Family

ID=59653061

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170094942A KR20170091069A (en) 2017-07-26 2017-07-26 System for Card Payment using Program Identity

Country Status (1)

Country Link
KR (1) KR20170091069A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190043070A (en) * 2017-10-17 2019-04-25 주식회사 코인플러그 Method for payment based on blockchain and payment server using the same
WO2019078622A1 (en) * 2017-10-17 2019-04-25 주식회사 코인플러그 Blockchain-based payment method, and payment server using same
KR20190082046A (en) * 2017-12-29 2019-07-09 주식회사 코인플러그 Method for paying based on blockchain and payment server using the same
CN110287743A (en) * 2019-05-01 2019-09-27 上海明我信息技术有限公司 A kind of intelligent meal card system

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190043070A (en) * 2017-10-17 2019-04-25 주식회사 코인플러그 Method for payment based on blockchain and payment server using the same
WO2019078622A1 (en) * 2017-10-17 2019-04-25 주식회사 코인플러그 Blockchain-based payment method, and payment server using same
KR20190082046A (en) * 2017-12-29 2019-07-09 주식회사 코인플러그 Method for paying based on blockchain and payment server using the same
CN110287743A (en) * 2019-05-01 2019-09-27 上海明我信息技术有限公司 A kind of intelligent meal card system

Similar Documents

Publication Publication Date Title
US11205175B2 (en) Mobile payment application provisioning and personalization on a mobile device
EP2854332A1 (en) Method for securing over-the-air communication between a mobile application and a gateway
KR20170091069A (en) System for Card Payment using Program Identity
KR20130008125A (en) Payment by using payment identification number dynamic mapped user's payment tool
KR20130065829A (en) Method and system for providing service by using object mapped one time code
KR20120110926A (en) Method and system for card payment using program identity, smart phone
KR101250164B1 (en) Method for Transferring Value of Electronic Cash by using Near Field Communication, Handheld Device and Automatic Teller Machine
KR20180030975A (en) System for Card Payment using Program Identity
KR20130011198A (en) One time code created by random number medium
KR20130008124A (en) Payment by using payment identification number dynamic mapped individual financial institution
KR20120110925A (en) Method and system for mapping a card using security channel, smart phone
KR20170087073A (en) Method for Providing Network type OTP by Seed Combination Mode
KR20160121791A (en) Method for Providing Network type OTP by Seed Combination Mode
KR20160139073A (en) Method for Authenticating Interlocked Transaction by using One Time Code
KR101663697B1 (en) Method for Providing OTP by using User’s Medium
KR20140015744A (en) Cloud type operating method for certificate
KR20190112701A (en) Cloud Type Operating Method for Certificate
KR101445001B1 (en) Method and System for Providing End-To-End Security Payment by using Near Field Communication
KR101625218B1 (en) Method for Providing Network type OTP of Seed Combination Mode by using Users Medium
KR20110122031A (en) Mobile device for asking non-faced banking, record medium
KR20170058346A (en) Method for Authenticating Payment by Code Combination
KR20120089884A (en) Smart phone and method for providing card transaction by mutual consent of certification value
KR20100129107A (en) System and method for managing mobile voucher and program recording medium
KR20110003669A (en) System for settling one's own expense using voucher person's wireless terminal
KR20170064508A (en) Method for Providing Transaction by Mutual Consent of Certification Value

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application
A107 Divisional application of patent