KR20170117899A - Method for Certificating One Time Password based on Application Program - Google Patents

Method for Certificating One Time Password based on Application Program Download PDF

Info

Publication number
KR20170117899A
KR20170117899A KR1020170123372A KR20170123372A KR20170117899A KR 20170117899 A KR20170117899 A KR 20170117899A KR 1020170123372 A KR1020170123372 A KR 1020170123372A KR 20170123372 A KR20170123372 A KR 20170123372A KR 20170117899 A KR20170117899 A KR 20170117899A
Authority
KR
South Korea
Prior art keywords
otp
user
mobile phone
program
information
Prior art date
Application number
KR1020170123372A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020170123372A priority Critical patent/KR20170117899A/en
Publication of KR20170117899A publication Critical patent/KR20170117899A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3221Access to banking information through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/18Self-organising networks, e.g. ad-hoc networks or sensor networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Telephonic Communication Services (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명의 앱 기반 오티피 인증 방법에 따르면, 사용자 휴대폰과 통신 가능한 서버에 의해 실행되는 방법에 있어서, 사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우, 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있음을 인증하기 위한 사용자 휴대폰의 휴대폰번호나 상기 사용자 휴대폰에 설치된 프로그램을 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 인증 절차의 수행을 검증할 검증정보를 지정된 저장매체에 저장하고, 사용자 휴대폰의 근거리에 있는 단말로부터 지정된 경로를 경유하는 제1의 통신세션을 통해 사용자 휴대폰을 이용하는 OTP 인증 요청 확인 시, 상기 저장매체를 참조하여 자체적으로 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있는지 인증하고, 상기 사용자 휴대폰에 상기 프로그램의 설치 인증 시, 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 포함하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하고, 상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 근거리에 있는 단말로부터 제1의 통신세션을 통해 상기 사용자 휴대폰에서 구동된 프로그램을 통해 구현된 OTP를 수신하고, 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 통해 상기 사용자 휴대폰의 프로그램을 통해 확인된 검증정보를 수신하며, 상기 저장매체에 저장된 검증정보를 근거로 상기 제2의 통신세션을 통해 수신된 검증정보의 유효성을 인증하여 상기 OTP 인증 절차를 수행할 지 결정하고, 상기 검증정보의 유효성 인증 시 상기 제1의 통신세션을 통해 수신된 OTP의 유효성을 인증하기 위해 지정된 절차를 수행한다.According to the app-based authentication method of the present invention, in a method executed by a server capable of communicating with a user's cellular phone, when a program for implementing an OTP (One Time Password) is installed in a user's cellular phone, Storing information of a mobile phone number of a user's mobile phone or a program installed in the user's mobile phone for authenticating that the mobile phone is installed in a designated storage medium, storing information for driving a program installed in the user's mobile phone in a designated storage medium, Storing verification information for verifying the execution of an authentication procedure for authenticating an OTP to be implemented through a program of the mobile phone in a specified storage medium and transmitting the verification information to the user's mobile phone through a first communication session When the OTP authentication request is confirmed, A wireless message including information for operating a program installed in a user's mobile phone is transmitted to the user's mobile phone at the time of authenticating installation of the program in the user's mobile phone When the program is activated in a user's cellular phone that has received the wireless message, receives an OTP implemented through a program driven in the user's cellular phone through a first communication session from a terminal located near the user's cellular phone And receiving verification information verified through a program of the user's cellular phone via a second communication session separate from the first communication session, and based on the verification information stored in the storage medium, The validity of the verification information received through the OTP Determining whether to perform the authentication process, and performs a specified process to authenticate the validity of the received OTP via the communication session of the first si validity authentication of the verification information.

Description

앱 기반 오티피 인증 방법{Method for Certificating One Time Password based on Application Program}[0001] The present invention relates to a method for authenticating an application,

본 발명은, 사용자 휴대폰과 통신 가능한 서버에 의해 실행되는 방법에 있어서, 사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우, 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있음을 인증하기 위한 사용자 휴대폰의 휴대폰번호나 상기 사용자 휴대폰에 설치된 프로그램을 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 인증 절차의 수행을 검증할 검증정보를 지정된 저장매체에 저장하고, 사용자 휴대폰의 근거리에 있는 단말로부터 지정된 경로를 경유하는 제1의 통신세션을 통해 사용자 휴대폰을 이용하는 OTP 인증 요청 확인 시, 상기 저장매체를 참조하여 자체적으로 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있는지 인증하고, 상기 사용자 휴대폰에 상기 프로그램의 설치 인증 시, 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 포함하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하고, 상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 근거리에 있는 단말로부터 제1의 통신세션을 통해 상기 사용자 휴대폰에서 구동된 프로그램을 통해 구현된 OTP를 수신하고, 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 통해 상기 사용자 휴대폰의 프로그램을 통해 확인된 검증정보를 수신하며, 상기 저장매체에 저장된 검증정보를 근거로 상기 제2의 통신세션을 통해 수신된 검증정보의 유효성을 인증하여 상기 OTP 인증 절차를 수행할 지 결정하고, 상기 검증정보의 유효성 인증 시 상기 제1의 통신세션을 통해 수신된 OTP의 유효성을 인증하기 위해 지정된 절차를 수행하는 앱 기반 오티피 인증 방법에 관한 것이다.The present invention provides a method executed by a server capable of communicating with a user's cellular phone, the method comprising the steps of: when a program for implementing an OTP (One Time Password) is installed in a user's cellular phone, The information on the mobile phone number of the mobile phone or the program installed on the user's mobile phone is stored in the designated storage medium, the information for driving the program installed in the user's mobile phone is stored in the designated storage medium, Storing the verification information for verifying the execution of the authentication procedure for verifying the execution of the authentication procedure in the specified storage medium and verifying the OTP authentication request using the user's mobile phone through the first communication session via the designated path from the terminal located near the user's mobile phone, Referring to the storage medium, The mobile communication terminal authenticates whether or not the program is installed in the mobile phone and processes a wireless message including information for driving a program installed in a user's mobile phone to be transmitted to the user's mobile phone when authenticating installation of the program on the user's mobile phone, Receives an OTP implemented through a program driven by the user's cellular phone through a first communication session from a terminal located in the vicinity of the user's cellular phone when the program is activated in the user's cellular phone that has received the first communication, Receiving verification information verified through a program of the user's mobile phone through a second communication session different from the session and verifying the verification information received through the second communication session based on the verification information stored in the storage medium Determines whether to perform the OTP authentication procedure by authenticating the validity, It relates to five-based app typhimurium authentication method for performing a specified process to authenticate the validity of the received OTP via the communication session of the first si validity authentication of the verification information.

휴대폰 결제는 사용자가 사용자 단말을 통해 휴대폰번호와 가입자 정보를 입력하여 제공하면, 상기 휴대폰번호와 가입자 정보를 통해 상기 고객이 통신사의 유효한 가입자인지 인증한 후, 상기 가입자 인증 결과에 따라 소정의 인증번호를 생성하여 상기 사용자 휴대폰으로 전송한 후, 상기 사용자 단말을 통해 수신되는 인증번호와 상기 사용자 휴대폰으로 전송한 인증번호를 비교하여 매칭되면, 이를 승인하여 상기 사용자 휴대폰의 익월 통신요금에 결제금액을 과금하는 결제 방식이다(출원번호: 10-2000-0020757).When a user inputs a mobile phone number and subscriber information through a user terminal and then provides the mobile phone number and subscriber information through a user terminal, the mobile phone user authenticates that the subscriber is a valid subscriber of the communication company through the mobile phone number and subscriber information, If the authentication number received through the user terminal is matched with the authentication number transmitted to the user's mobile phone, the approval number is accepted and the payment amount is charged to the next month's communication fee of the user's mobile phone (Application No. 10-2000-0020757).

그러나, 개인정보 유출사고가 비일비재하게 발생하고, 또한 이렇게 유출된 개인정보가 인터넷을 통해 공공연하게 거래(또는 공개)되고 있고, 휴대폰 분실 건수가 한달 평균 20만 건 이상 발생(2003.07.24자 디지털타임즈)하는 상황에서 타인의 휴대폰을 습득하거나, 또는 복제한 자는 누구라도 상기 유출된 개인정보를 이용하여 휴대폰 결제를 승인 받을 수 있는 문제점을 지니고 있다.However, the leakage of personal information occurs in an irregular manner, and the personal information leaked is publicly traded (or disclosed) through the Internet, and the number of lost cell phones is more than 200,000 per month on average In this situation, anyone who acquires or replicates a mobile phone of another person can have his / her mobile phone settlement approved using the leaked personal information.

특히, 상기 휴대폰 결제 승인은 실시간 이루어지지만, 결제금액에 대한 정산은 평균적으로 결제승인 후 45일 이내에 이루어지는 휴대폰 결제의 특성 상, 상기 습득/복제된 휴대폰과 유출된 개인정보를 이용한 피해가 발생할 경우, 그 피해액은 천문학적 수치에 이를 것으로 예상된다.Particularly, although the mobile phone settlement approval is performed in real time, the settlement of the settlement amount is performed on the average within 45 days after the approval of the payment, in case of damage using the acquired / copied mobile phone and the leaked personal information, The damage is expected to reach astronomical figures.

본 발명의 목적은, 사용자 휴대폰과 통신 가능한 서버에 의해 실행되는 방법에 있어서, 사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우, 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있음을 인증하기 위한 사용자 휴대폰의 휴대폰번호나 상기 사용자 휴대폰에 설치된 프로그램을 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 인증 절차의 수행을 검증할 검증정보를 지정된 저장매체에 저장하고, 사용자 휴대폰의 근거리에 있는 단말로부터 지정된 경로를 경유하는 제1의 통신세션을 통해 사용자 휴대폰을 이용하는 OTP 인증 요청 확인 시, 상기 저장매체를 참조하여 자체적으로 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있는지 인증하고, 상기 사용자 휴대폰에 상기 프로그램의 설치 인증 시, 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 포함하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하고, 상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 근거리에 있는 단말로부터 제1의 통신세션을 통해 상기 사용자 휴대폰에서 구동된 프로그램을 통해 구현된 OTP를 수신하고, 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 통해 상기 사용자 휴대폰의 프로그램을 통해 확인된 검증정보를 수신하며, 상기 저장매체에 저장된 검증정보를 근거로 상기 제2의 통신세션을 통해 수신된 검증정보의 유효성을 인증하여 상기 OTP 인증 절차를 수행할 지 결정하고, 상기 검증정보의 유효성 인증 시 상기 제1의 통신세션을 통해 수신된 OTP의 유효성을 인증하기 위해 지정된 절차를 수행하는 앱 기반 오티피 인증 방법을 제공함에 있다.An object of the present invention is to provide a method that is executed by a server capable of communicating with a user's cellular phone, comprising the steps of: authenticating that the program is installed in the user's cellular phone when a program implementing OTP (One Time Password) And a program installed in the user's cellular phone to store information on a designated storage medium and store information for driving a program installed in the user's cellular phone in a designated storage medium, Storing verification information for verifying the performance of the authentication procedure for authenticating the OTP to be authenticated in the designated storage medium and confirming the OTP authentication request using the user's mobile phone through the first communication session via the specified path from the terminal located near the user's mobile phone , Referring to the storage medium, Wherein the control unit authenticates whether the program is installed in the user's cellular phone and processes a wireless message including information for driving a program installed in the user's cellular phone to be transmitted to the user's cellular phone when the installation of the program is authenticated to the user's cellular phone, Receiving an OTP implemented through a program driven in the user's cellular phone through a first communication session from a terminal located in the vicinity of the user's cellular phone when the program is activated in a user's cellular phone that has received the message, Receiving verification information verified through a program of the user's cellular phone through a second communication session separate from the communication session and verifying verification information received via the second communication session based on verification information stored in the storage medium To determine whether to perform the OTP authentication procedure And an authenticating step of authenticating the validity of the OTP received through the first communication session upon validation of the verification information.

본 발명에 따른 앱 기반 오티피 인증 방법은, 사용자 휴대폰과 통신 가능한 서버에 의해 실행되는 방법에 있어서, 사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우, 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있음을 인증하기 위한 사용자 휴대폰의 휴대폰번호나 상기 사용자 휴대폰에 설치된 프로그램을 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 인증 절차의 수행을 검증할 검증정보를 지정된 저장매체에 저장하는 제1 단계와 사용자 휴대폰의 근거리에 있는 단말로부터 지정된 경로를 경유하는 제1의 통신세션을 통해 사용자 휴대폰을 이용하는 OTP 인증 요청 확인 시, 상기 저장매체를 참조하여 자체적으로 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있는지 인증하는 제2 단계와 상기 사용자 휴대폰에 상기 프로그램의 설치 인증 시, 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 포함하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하는 제3 단계와 상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 근거리에 있는 단말로부터 제1의 통신세션을 통해 상기 사용자 휴대폰에서 구동된 프로그램을 통해 구현된 OTP를 수신하고, 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 통해 상기 사용자 휴대폰의 프로그램을 통해 확인된 검증정보를 수신하는 제4 단계 및 상기 저장매체에 저장된 검증정보를 근거로 상기 제2의 통신세션을 통해 수신된 검증정보의 유효성을 인증하여 상기 OTP 인증 절차를 수행할 지 결정하고, 상기 검증정보의 유효성 인증 시 상기 제1의 통신세션을 통해 수신된 OTP의 유효성을 인증하기 위해 지정된 절차를 수행하는 제5 단계를 포함하는 것을 특징으로 한다.A method of authenticating an application based on authenticity of a user is provided by a server capable of communicating with a user's mobile phone. When a program for implementing an OTP (One Time Password) is installed in a user's mobile phone, Storing information of a mobile phone number of a user's mobile phone or a program installed in the user's mobile phone for authenticating that the mobile phone is installed in a designated storage medium, storing information for driving a program installed in the user's mobile phone in a designated storage medium, A first step of storing verification information for verifying the execution of an authentication procedure for authenticating an OTP to be implemented through a program of a mobile phone in a designated storage medium; When confirming the OTP authentication request using the user's mobile phone, A second step of authenticating whether the program is installed in the user's mobile phone by referring to the storage medium, and a second step of authenticating whether the program is installed in the user's mobile phone and a wireless message including information for driving a program installed in the user's mobile phone, A third step of receiving the wireless message from the user's mobile phone and processing the received message to be transmitted to the user's mobile phone; and if the user's mobile phone has received the wireless message, A fourth step of receiving the OTP implemented through the program and receiving the verification information confirmed through the program of the user's cellular phone through a second communication session separate from the first communication session; Based on the verification information, A fifth step of determining whether to perform the OTP authentication procedure by authenticating the validity of the authentication information, and performing a designated procedure for authenticating the validity of the OTP received through the first communication session upon validation of the verification information And a control unit.

본 발명에 따른 앱 기반 오티피 인증 방법에 있어서, 상기 검증정보는, 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 절차를 수행하는 것을 검증하기 위해 등록된 식별번호를 포함하여 이루어지는 것을 특징으로 한다.In the app-based authentication method according to the present invention, the verification information includes an identification number registered for verifying that a procedure for authenticating an OTP to be implemented through a program of a user's mobile phone is performed .

본 발명에 따른 앱 기반 오티피 인증 방법에 있어서, 상기 무선 메시지는, 메시지 구조 상의 데이터 영역에 상기 프로그램을 구동함을 식별하기 위해 기 설정된 식별자를 통해 구분되는 지정된 코드번호를 포함하여 이루어지는 것을 특징으로 한다.In the app-based off-chip authentication method according to the present invention, the wireless message includes a designated code number that is distinguished through a predetermined identifier to identify that the program is run in a data area on a message structure do.

본 발명에 따른 앱 기반 오티피 인증 방법에 있어서, 상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 프로그램과 연동하여 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 연결하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the app-based authentication method according to the present invention, when the program is activated in a user's mobile phone that has received the wireless message, a second communication session, which is different from the first communication session, Further comprising the step of connecting a communication session.

본 발명에 따른 앱 기반 오티피 인증 방법에 있어서, 상기 제1의 통신세션을 통해 상기 단말로부터 상기 OTP를 이용하는 결제가 요청된 경우, 상기 제5 단계는, 상기 OTP의 유효성을 인증한 결과를 근거로 지정된 결제수단을 이용하여 상기 결제를 처리하는 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the app-based authentication method according to the present invention, when the payment using the OTP is requested from the terminal through the first communication session, the fifth step is based on the result of authenticating the validity of the OTP And a step of processing the settlement using the settlement means designated as " settlement ".

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법은, 서버에 의해 실행되는 방법에 있어서, 사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우 상기 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 확인하여 지정된 저장매체에 저장하고, 상기 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 절차를 수행하기 위해 검증할 검증정보를 지정된 저장매체에 저장하는 제1 단계와 사용자 휴대폰을 이용하는 결제 시, 상기 저장매체를 통해 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있는지 인증하는 제2 단계와 상기 사용자 휴대폰에 상기 프로그램의 설치 인증 시, 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 포함하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하는 제3 단계와 상기 사용자 휴대폰에서 상기 무선 메시지를 수신한 후 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 근거리에 있는 단말로부터 지정된 경로를 경유하여 상기 사용자 휴대폰에서 실행된 프로그램을 통해 구현된 OTP를 수신하고, 상기 사용자 휴대폰과 연결된 통신세션을 통해 상기 검증정보를 수신하는 제4 단계 및 상기 OTP의 유효성을 인증하는 절차를 수행하기 전에 상기 저장매체에 저장된 검증정보를 통해 상기 수신된 검증정보를 비교 인증하는 절차를 선 수행하여 상기 OTP의 유효성을 인증하는 절차를 수행할 지 결정하고, 상기 검증정보의 유효성이 인증된 경우 상기 수신된 OTP의 유효성을 인증하기 위해 지정된 절차를 수행하는 제5 단계를 포함하며, 상기 결제는, 상기 OTP의 유효성을 인증한 결과를 근거로 지정된 결제수단을 이용하여 처리되는 것을 특징으로 한다.A method of processing an application-based payment using an OTFT according to the present invention is a method executed by a server, comprising the steps of: when a program implementing OTP (One Time Password) is installed in a user's mobile phone, Storing the verification information in a designated storage medium and storing verification information to be verified in a designated storage medium to perform a procedure of authenticating an OTP to be implemented through a program of the user's mobile phone, A second step of authenticating whether the program is installed in the user's mobile phone through the storage medium and a second step of authenticating whether the program is installed in the user's mobile phone, A third step of processing the data to be transmitted to the mobile phone, Receiving an OTP implemented through a program executed in the user's cellular phone via a designated path from a terminal located in the vicinity of the user's cellular phone when the program is activated after receiving the wireless message from the user's cellular phone, A fourth step of receiving the verification information through a communication session connected with the OTP, and a step of comparing and verifying the received verification information through the verification information stored in the storage medium before performing the procedure for authenticating the validity of the OTP, And a fifth step of determining whether to perform a procedure for authenticating the validity of the OTP and performing a designated procedure for authenticating the validity of the received OTP if validity of the verification information is authentic, , And is processed using the specified payment means based on the result of authenticating the validity of the OTP .

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법에 있어서, 상기 검증정보는, 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 절차를 수행하는 것을 검증하기 위해 등록된 식별번호를 포함하여 이루어지는 것을 특징으로 한다.In the app-based payment processing method using an OTF according to the present invention, the verification information includes an identification number registered for verifying that a procedure for authenticating an OTP to be implemented through a program of a user's cellular phone is performed .

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법에 있어서, 상기 무선 메시지는, 메시지 구조 상의 데이터 영역에 상기 프로그램을 구동함을 식별하기 위해 기 설정된 식별자를 통해 구분되는 지정된 코드번호를 포함하여 이루어지는 것을 특징으로 한다.In an app-based payment processing method using an orthopedic device according to the present invention, the wireless message includes a designated code number that is distinguished through a predetermined identifier to identify that the program is run in a data area on a message structure .

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법은, 서버에 의해 실행되는 방법에 있어서, 사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우, 상기 프로그램을 설치한 사용자 휴대폰의 휴대폰번호와 상기 사용자 휴대폰에 설치된 프로그램의 구동 명령을 위한 정보를 지정된 저장매체에 저장하는 제1 단계와 사용자 휴대폰을 이용하는 결제 시, 상기 저장매체를 통해 사용자 휴대폰에 결제 유효성을 인증받기 위한 OTP를 구현하는 프로그램이 설치되어 있는지 확인하는 제2 단계와 상기 사용자 휴대폰에 상기 프로그램의 설치 확인 시, 사용자 휴대폰에 설치된 프로그램의 구동 명령에 대응하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하는 제3 단계와 상기 사용자 휴대폰에서 상기 무선 메시지를 수신한 후 상기 프로그램이 구동된 경우, 상기 구동된 프로그램을 통해 구현된 OTP를 상기 사용자 휴대폰의 근거리에 위치한 단말로 제공받아 지정된 경로를 경유하여 수신하는 제4 단계 및 상기 사용자 휴대폰의 프로그램을 통해 구현된 OTP의 유효성을 인증하는 절차를 수행하는 제5 단계를 포함하며, 상기 무선 메시지는, 메시지 구조 상의 데이터 영역에 상기 프로그램을 구동함을 식별하는 지정된 코드번호를 포함하여 상기 사용자 휴대폰으로 전송되고, 상기 결제는, 상기 OTP의 유효성을 인증한 결과를 근거로 지정된 결제수단을 이용하여 처리되는 것을 특징으로 한다.A method for processing an application-based payment using an orthopedic device according to the present invention is a method executed by a server when a program for implementing an OTP (One Time Password) is installed in a user's mobile phone, And a program for implementing an OTP for authenticating payment validity to a user's mobile phone through the storage medium at the time of payment using the user's mobile phone, A third step of confirming whether or not the user's mobile phone is installed, and a third step of causing a wireless message corresponding to a drive command of a program installed in the user's cellular phone to be transmitted to the user's cellular phone when confirming installation of the program on the user's cellular phone, After receiving the wireless message in step A step of receiving an OTP implemented through the activated program by a terminal located near the user's mobile phone and receiving the OTP through a designated path when the program is activated; Wherein the wireless message is transmitted to the user's cellular phone including a designated code number identifying a driving of the program in a data area on the message structure, And is processed using the specified payment means based on the result of authenticating the validity of the OTP.

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법에 있어서, 상기 제1 단계는, 상기 사용자 휴대폰에 상기 프로그램이 설치된 후 상기 사용자 휴대폰의 지정된 저장영역에 저장된 식별번호를 포함하는 검증정보를 저장매체에 저장하는 단계를 더 포함하고, 상기 제4 단계는, 상기 사용자 휴대폰의 지정된 저장영역에 저장된 식별번호를 수신하는 단계를 더 포함하며, 상기 제5 단계는, 상기 OTP의 유효성을 인증하기 전에 상기 검증정보를 통해 상기 식별번호의 유효성을 인증하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the first step, the verification information including the identification number stored in the designated storage area of the user's mobile phone is stored in the storage medium after the program is installed in the user's mobile phone, Wherein the fourth step further comprises: receiving an identification number stored in a designated storage area of the user's cellular phone, wherein the fifth step includes: And authenticating the validity of the identification number through the information.

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법에 있어서, 상기 사용자 휴대폰에 상기 프로그램이 설치되지 않은 경우, 상기 사용자 휴대폰으로 상기 프로그램을 설치하기 위한 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.The method may further include the step of performing a procedure for installing the program in the user's mobile phone when the program is not installed in the user's mobile phone, do.

본 발명에 따른 오티피 이용한 앱 기반 결제 처리 방법에 있어서, 상기 식별번호는, 상기 사용자 휴대폰의 근거리에 위치한 단말로 제공되어 지정된 경로를 경유하여 수신되거나, 또는 상기 사용자 휴대폰의 프로그램을 통해 수신되는 것을 특징으로 한다.In the app-based payment processing method using an OTF according to the present invention, the identification number may be provided to a terminal located in the vicinity of the user's mobile phone and received via a designated path or received through a program of the user's mobile phone .

본 발명에 따른 오티피 이용한 결제 처리 방법은, 서버에 의해 실행되는 방법에 있어서, OTP(One Time Password)를 구현하는 프로그램을 설치한 사용자 휴대폰에서 실행된 상기 프로그램을 통해 구현되는 OTP의 유효성을 인증하기 위한 정보를 확인하여 지정된 저장매체에 저장하는 제1 단계와 지정된 결제요청단말을 통해 사용자의 휴대폰을 이용하는 결제 요청 확인 시, 상기 사용자의 휴대폰에 지정된 결제수단에 대한 결제 유효성을 인증받기 위한 OTP를 구현하는 프로그램이 설치되어 있는지 확인하는 제2 단계와 상기 사용자의 휴대폰에 상기 프로그램이 설치된 경우, 상기 사용자의 휴대폰에 설치된 프로그램에 대한 프로그램 구동 명령이 상기 사용자의 휴대폰으로 전송되도록 처리하는 제3 단계와 상기 사용자의 휴대폰에서 상기 구동 명령에 의해 구동된 프로그램을 통해 구현된 OTP를 상기 휴대폰에 구비된 근거리 통신수단을 통해 상기 결제요청단말로 제공받아 지정된 경로를 경유하여 수신하는 제4 단계 및 상기 저장매체를 통해 상기 OTP의 유효성 인증 시, 지정된 결제수단을 이용하여 상기 결제요청단말로부터 요청된 결제를 처리하는 절차가 수행되도록 처리하는 제5 단계를 포함하는 것을 특징으로 한다.A payment processing method using an orthopedic according to the present invention is a method executed by a server to authenticate the validity of an OTP implemented through a program executed in a user's mobile phone installed with a program implementing an OTP (One Time Password) And an OTP for confirming the payment validity of the payment means specified in the user's mobile phone at the time of confirming the payment request using the user's mobile phone through the designated payment request terminal, A second step of checking whether a program to be implemented is installed and a third step of causing a program driving command for a program installed in the user's cellular phone to be transmitted to the user's cellular phone when the program is installed in the cellular phone of the user The mobile phone of claim 1, A fourth step of receiving the OTP implemented through the program by the short distance communication means provided in the mobile phone and receiving the OTP through the designated route; and a fourth step of, when validating the OTP through the storage medium, And a fifth step of processing the payment request terminal to process the requested payment using the payment request terminal.

본 발명에 따른 오티피 이용한 결제 처리 방법에 있어서, 결제요청단말을 통해 사용자의 휴대폰을 이용하는 결제 요청 확인 시, 상기 결제요청단말로부터 상기 결제에 이용할 사용자의 휴대폰 정보를 수신하는 단계를 더 포함하며, 상기 제2 단계는, 상기 휴대폰 정보를 기반으로 사용자 휴대폰에 상기 OTP를 구현하는 프로그램이 설치되어 있는지 확인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.The payment processing method using orthopedic according to the present invention may further include receiving mobile phone information of a user to be used for payment from the payment request terminal when confirming a payment request using the mobile phone of the user through the payment request terminal, The second step includes checking whether a program for implementing the OTP is installed in a user's mobile phone based on the mobile phone information.

본 발명에 따른 오티피 이용한 결제 처리 방법에 있어서, 상기 사용자의 휴대폰에 상기 프로그램이 설치되지 않은 경우, 상기 사용자의 휴대폰으로 상기 프로그램을 제공하는 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.The payment processing method using orthopedic according to the present invention may further comprise performing a procedure of providing the program to the mobile phone of the user when the program is not installed in the mobile phone of the user .

본 발명에 따른 오티피 이용한 결제 처리 방법에 있어서, 상기 제1 단계는, 상기 사용자 휴대폰에서 실행된 프로그램을 통해 OTP 구현 시 상기 휴대폰의 프로그램을 통해 상기 휴대폰의 지정된 저장영역으로부터 추출될 식별번호를 확인하여 지정된 저장매체에 저장하는 단계를 더 포함하고, 상기 프로그램 구동 명령에 의해 상기 사용자 휴대폰에서 상기 프로그램이 실행된 경우, 상기 휴대폰의 프로그램을 통해 상기 휴대폰의 지정된 저장영역으로부터 추출된 식별번호를 수신하는 단계 및 상기 저장매체에 저장된 식별번호를 이용하여 상기 수신된 식별번호를 매칭 인증하는 단계를 더 포함하며, 상기 식별번호는, 상기 결제요청단말로부터 수신된 OTP의 인증 절차를 수행하기 위한 유효성을 검증하는데 이용되거나 또는 상기 결제요청단말로부터 수신된 OTP와 비교 인증될 OTP’를 생성하기 위한 씨드 값 또는 씨드 값을 결정하는 파라미터를 확인하는데 이용되는 것을 특징으로 한다.In the payment processing method using orthopedic according to the present invention, the first step is to confirm the identification number to be extracted from the designated storage area of the mobile phone through the program of the mobile phone at the OTP implementation through the program executed in the user's mobile phone And storing the identification number extracted from the designated storage area of the mobile phone through the program of the mobile phone when the program is executed in the user mobile phone by the program drive command And authenticating the received identification number using the identification number stored in the storage medium, wherein the identification number is used to verify the validity of the OTP authentication procedure received from the payment request terminal Or from the payment request terminal It is characterized in that which is used to determine the parameters for determining a seed value or a seed value for generating the OTP 'to be compared with the authentication OTP.

본 발명에 따른 오티피 이용한 결제 처리 방법에 있어서, 상기 제1 단계는, 상기 사용자 휴대폰에서 실행된 프로그램을 통해 OTP 구현 시 상기 휴대폰의 프로그램을 통해 상기 휴대폰의 지정된 저장영역으로부터 추출될 식별번호를 확인하여 지정된 저장매체에 저장하는 단계를 더 포함하고, 상기 제4 단계는, 상기 사용자 휴대폰에서 실행된 프로그램을 통해 OTP 구현 시 상기 휴대폰의 프로그램을 통해 상기 휴대폰의 지정된 저장영역으로부터 추출된 식별번호를 상기 휴대폰에 구비된 근거리 통신수단을 통해 상기 결제요청단말로 제공받아 지정된 경로를 경유하여 수신하는 단계를 더 포함하며, 상기 식별번호를 수신한 경우, 상기 저장매체에 저장된 식별번호를 이용하여 상기 수신된 식별번호를 매칭 인증하는 단계를 더 포함하고, 상기 식별번호는, 상기 결제요청단말로부터 수신된 OTP의 인증 절차를 수행하기 위한 유효성을 검증하는데 이용되거나 또는 상기 결제요청단말로부터 수신된 OTP와 비교 인증될 OTP’를 생성하기 위한 씨드 값 또는 씨드 값을 결정하는 파라미터를 확인하는데 이용되는 것을 특징으로 한다.In the payment processing method using orthopedic according to the present invention, the first step is to confirm the identification number to be extracted from the designated storage area of the mobile phone through the program of the mobile phone at the OTP implementation through the program executed in the user's mobile phone And storing the identification number extracted from the designated storage area of the mobile phone through the program of the mobile phone when implementing the OTP through a program executed in the user's mobile phone, The method of claim 1, further comprising the step of receiving the identification information through a designated path provided to the payment request terminal through a short-range communication means provided in the mobile phone, and when receiving the identification number, Further comprising matching and authenticating the identification number, A parameter for determining the seed value or the seed value for generating the OTP 'to be compared with the OTP received from the payment request terminal or used for verifying the validity of the OTP received from the payment requesting terminal And the like.

본 발명에 따른 오티피 이용한 결제 처리 방법에 있어서, 상기 OTP는, 상기 사용자의 휴대폰에서 실행된 프로그램을 통한 사용자 인증의 결과로서 상기 프로그램을 통해 동적 생성되는 것을 특징으로 한다.In the payment processing method using orthopedic according to the present invention, the OTP is dynamically generated through the program as a result of user authentication through a program executed in the mobile phone of the user.

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법은, 사용자 휴대폰번호와 상기 사용자 휴대폰번호에 대응하는 휴대폰에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 연계하여 저장매체에 저장하는 단계와, 사용자 유선단말로부터 사용자 휴대폰번호가 수신되면, 상기 수신된 휴대폰번호를 판독하여 상기 사용자 휴대폰에 OTP 에이전트가 구비되어 있는지 확인하는 단계와, 상기 사용자 휴대폰에 OTP 에이전트가 구비된 것이 확인되면, 상기 저장매체로부터 상기 사용자 휴대폰번호와 연계된 OTP 에이전트 구동 명령을 확인하는 단계와, 무선 통신망을 통해 상기 사용자 휴대폰으로 OTP 에이전트 구동 명령이 제공되도록 처리하고, 상기 사용자 유선단말로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하는 단계와, 상기 사용자 유선단말에서 상기 OTP 에이전트 구동 명령에 의해 상기 사용자 휴대폰에 구비된 OTP 에이전트가 생성한 OTP를 상기 OTP 입력 인터페이스를 통해 입력하여 전송하면, 상기 사용자 유선단말로부터 OTP를 수신하는 단계 및 상기 OTP와 비교될 OTP’ 생성을 위한 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.A method for processing a mobile phone payment using an OTP according to the present invention is a method for storing a user mobile phone number and an OTP agent driving command for driving an OTP agent provided in a mobile phone corresponding to the user mobile phone number in a storage medium Reading out the received mobile phone number and confirming whether the OTP agent is provided in the user's mobile phone when the mobile phone number of the user is received from the user terminal; The method comprising the steps of: checking an OTP agent driving command associated with the user's mobile phone number from the storage medium; processing the OTP agent driving command to be provided to the user's mobile phone through a wireless communication network; The OTP agent generated by the OTP agent Wherein the OTP agent interface is configured to transmit the OTP generated by the OTP agent provided in the user's cellular phone through the OTP input interface and transmit the OTP input interface, Receiving the OTP from the user's wired terminal and determining a fixed seed value and a dynamic seed value for generating OTP 'from the OTP generation information for OTP' generation to be compared with the OTP, and comparing the determined fixed seed value and the dynamic seed value And generating OTP 'using the received OTP and comparing the received OTP with the generated OTP' to confirm the payment validity of the mobile phone number.

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법은, 상기 사용자 유선단말로부터 상기 OTP를 수신하기 위한 통신세션을 연결하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.The mobile payment processing method using the OTP according to the present invention may further include connecting a communication session for receiving the OTP from the user terminal.

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법은, 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 상기 OTP 입력 인터페이스에 포함되도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.The mobile payment processing method using OTP according to the present invention may further include processing a user interface for inputting OTP verification information for verifying creation of OTP 'to be compared with the OTP to be included in the OTP input interface .

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법에 있어서, 상기 사용자 유선단말로부터 OTP를 수신하는 단계는, 상기 OTP 입력 인터페이스에 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스가 더 포함된 경우, 상기 OTP에 상기 OTP 검증정보를 더 포함하여 수신하는 것을 특징으로 한다.In the mobile payment processing method using the OTP according to the present invention, the step of receiving the OTP from the user terminal may include inputting OTP verification information for verifying that the OTP 'to be compared with the OTP is generated in the OTP input interface And further includes the OTP verification information in the OTP when the user interface is further included.

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법은, 상기 휴대폰번호에 대응하는 사용자 휴대폰으로 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하는 단계 및 상기 사용자 휴대폰으로부터 상기 OTP 검증정보를 수신하기 위한 통신세션을 연결하고, 상기 통신세션을 통해 상기 사용자 휴대폰으로부터 상기 OTP 검증정보를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.A method for processing a mobile phone payment using an OTP according to the present invention comprises the steps of: providing an information input interface for inputting OTP verification information for verifying generation of an OTP 'to be compared with the OTP to a user's mobile phone corresponding to the mobile phone number And connecting a communication session for receiving the OTP verification information from the user's cellular phone, and receiving the OTP verification information from the user's cellular phone through the communication session.

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법은, 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보가 수신되면, 상기 OTP 검증정보를 판독하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 단계 및 상기 OTP’를 생성하는 것이 인증되면, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보를 확인하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.The mobile payment processing method using the OTP according to the present invention is characterized in that when the OTP verification information for verifying the generation of the OTP 'to be compared with the OTP is received, the OTP verification information is read and an OTP' to be compared with the OTP is generated And verifying OTP generation information for generating OTP 'to be compared with the OTP, when the generation of the OTP' is authenticated.

본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 방법은, 상기 사용자 휴대폰번호에 대한 결제한도를 조회하는 단계 및 상기 사용자 휴대폰에 부과되는 통신요금을 이용한 결제금액을 확인하고, 상기 결제금액과 상기 결제한도를 비교하여 상기 사용자 휴대폰에 부과되는 통신요금을 이용한 결제를 승인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.A method for processing a mobile phone payment using an OTP according to the present invention includes the steps of inquiring a payment limit for the user's mobile phone number, checking a payment amount using the communication fee charged to the user's mobile phone, And accepting payment using the communication charge imposed on the user's mobile phone.

한편, 상기 전술한 OTP를 이용한 휴대폰 결제 처리 방법을 실행하는 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체를 포함한다.On the other hand, a program for executing a mobile payment processing method using the above-mentioned OTP is recorded.

한편, 본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 시스템은, 사용자 휴대폰번호와 상기 사용자의 휴대폰 번호에 대응하는 휴대폰에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 연계하여 저장하는 저장매체 및 통신망을 통해 사용자 휴대폰 번호가 수신되면, 상기 수신된 휴대폰 번호에 대응하는 휴대폰에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 상기 저장매체 또는 저장매체 관리수단을 통해 확인한 후, 통신망을 통해 사용자 휴대폰으로 상기 확인된 OTP 구동명령이 전송되도록 처리하고, 사용자 유선단말로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하는 서버를 포함하여 이루어지는 것을 특징으로 한다.Meanwhile, the mobile phone settlement processing system using the OTP according to the present invention associates and stores an OTP agent driving command for driving a user's mobile phone number and an OTP (One Time Password) agent provided in a mobile phone corresponding to the mobile phone number of the user When the user mobile phone number is received through the storage medium and the communication network, an OTP agent driving command for driving an OTP agent provided in the mobile phone corresponding to the received mobile phone number is transmitted through the storage medium or the storage medium management means Processing is performed so that the confirmed OTP driving command is transmitted to the user's mobile phone through the communication network and an OTP input interface for inputting the OTP generated by the OTP agent driven by the OTP agent driving command is provided to the user terminal And a server to which the server is connected.

한편, 본 발명에 따른 OTP를 이용한 휴대폰 결제 처리 시스템에 있어서, 상기 서버는, 상기 사용자 유선단말로부터 상기 OTP 에이전트 구동 명령에 의해 상기 사용자 휴대폰에 구비된 OTP 에이전트가 생성한 OTP가 상기 OTP 입력 인터페이스를 통해 전송되면, 상기 전송된 OTP와 비교될 OTP’ 생성을 위한 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 것을 특징으로 한다.Meanwhile, in the mobile phone settlement processing system using the OTP according to the present invention, the server may further include an OTP input interface, wherein the OTP generated by the OTP agent provided in the user's mobile phone, And determines a fixed seed value and a dynamic seed value for generating OTP 'from the OTP generation information for generating OTP' to be compared with the transmitted OTP, and determines a fixed seed value and a dynamic seed value using OTP ' And compares the received OTP with the generated OTP 'to confirm the payment validity of the mobile phone number.

한편, 본 발명에 따른 OTP를 이용한 휴대폰 결제 처리서버는, 통신망을 통해 사용자 휴대폰 번호가 수신되면, 사용자 휴대폰번호와 상기 사용자의 휴대폰 번호에 대응하는 휴대폰에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 연계하여 저장하는 저장매체 또는 저장매체 관리수단을 통해 상기 수신된 휴대폰 번호에 대응하는 휴대폰에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 확인하는 수단과, 통신망을 통해 사용자 휴대폰으로 상기 확인된 OTP 구동명령이 전송되도록 처리하는 수단 및 상기 사용자의 유선단말로부터 상기 OTP 에이전트 구동 명령에 의해 상기 사용자 휴대폰에 구비된 OTP 에이전트가 생성한 OTP가 상기 OTP 입력 인터페이스를 통해 전송되면, 상기 전송된 OTP의 유효성 확인을 통해 휴대폰 결제를 처리하는 수단을 구비하여 이루어지는 것을 특징으로 한다.Meanwhile, when the mobile phone number of the user is received through the communication network, the mobile phone payment processing server using the OTP according to the present invention activates an OTP (One Time Password) agent provided in the mobile phone corresponding to the user's mobile phone number and the mobile phone number of the user Means for confirming an OTP agent driving command for driving an OTP agent provided in a mobile phone corresponding to the received mobile phone number through a storage medium or storage medium management means for storing and storing an OTP agent driving command; Means for processing the confirmed OTP drive command to be transmitted to a user's mobile phone through a communication network; and means for receiving, from the wired terminal of the user, an OTP generated by the OTP agent provided in the user's mobile phone, Through the validation of the transmitted OTP And means for processing the payment daepon characterized in that formed.

본 발명에 따르면, 휴대폰 결제를 요청한 사용자 유선단말로부터 사용자 휴대폰번호가 수신되면, 상기 사용자 휴대폰번호를 판독하여 상기 사용자 휴대폰에 OTP(One Time Password) 에이전트가 탑재되어 있는지 확인하고, 상기 사용자 휴대폰에 OTP 에이전트가 탑재된 경우에만 상기 사용자 휴대폰에서 인지할 수 있는 OTP 에이전트 구동 명령을 상기 사용자 휴대폰으로 전송하여 상기 OTP 에이전트를 구동 및 OTP를 생성하도록 한 후, 상기 사용자 유선단말을 통해 상기 사용자 휴대폰에서 생성한 OTP를 수신하고, 상기 사용자 휴대폰번호와 연계된 OTP 생성 정보를 통해 OTP’를 생성하여 상기 사용자 유선단말로부터 수신된 OTP와 비교 인증하여 휴대폰 결제를 승인함으로써, 상기 휴대폰을 습득한 자가 상기 휴대폰 사용자의 개인정보를 알고 있다고 할지라도 비밀번호(또는 개인식별번호)를 통해 상기 휴대폰에 구비된 OTP 에이전트를 구동할 수 없는 경우에는 휴대폰 결제가 제공되지 않도록 하여 부정하게 휴대폰 결제가 승인되는 것을 미연에 차단하는 이점이 있다.According to the present invention, when a user's mobile phone number is received from a user's wired terminal requesting mobile phone settlement, the user's mobile phone number is read and the OTP (One Time Password) agent is loaded on the user's mobile phone, An OTP agent driving command recognizable by the user's cellular phone is transmitted to the user's cellular phone only to drive the OTP agent and to generate an OTP only when the agent is mounted, OTP ', generates OTP' through OTP generation information associated with the user cell phone number, compares the generated OTP with the OTP received from the user terminal, and approves the mobile phone settlement. Thus, Even if you know your personal information, If over an arc (or personal identification number) can not drive the OTP agent provided in the mobile phone has the advantage that blocks in advance that the mobile payment to negative acknowledgment by the mobile payment so as not to be provided.

본 발명에 따르면, 상기 휴대폰 결제 과정에서 상기 사용자 휴대폰에 OTP 에이전트가 탑재된 경우, OTP 에이전트 구동 명령을 사용자 휴대폰으로 제공하여 상기 OTP 에이전트를 자동으로 구동시킴으로써, OTP를 이용한 휴대폰 결제를 편리하게 제공하는 이점이 있다.According to the present invention, when the OTP agent is installed in the user's mobile phone in the mobile phone settlement process, the OTP agent is automatically provided to the user's mobile phone by operating the OTP agent, thereby conveniently providing the mobile phone settlement using the OTP There is an advantage.

도 1은 본 발명의 실시 방법에 따른 OTP를 통한 휴대폰 결제 시스템 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 OTP를 통한 휴대폰 결제 인증을 위해 사용자 유선단말로부터 OTP를 수신하는 과정을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 OTP를 통한 휴대폰 결제를 위한 정보 전달 과정을 도시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따른 OTP를 통한 휴대폰 결제를 위한 검증 과정을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따른 휴대폰 결제를 위한 OTP 생성 과정을 도시한 도면이다.
도 6은 본 발명의 다른 일 실시 방법에 따른 OTP를 통한 휴대폰 결제를 위한 검증 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따른 휴대폰 결제를 위한 OTP 결제 유효성 인증 과정을 도시한 도면이다.
FIG. 1 is a view showing a configuration of a mobile phone payment system through OTP according to an embodiment of the present invention.
2 is a diagram illustrating a process of receiving an OTP from a user's wired terminal for authenticating a mobile phone settlement through OTP according to an embodiment of the present invention.
3 is a diagram illustrating an information delivery process for mobile phone settlement through OTP according to an embodiment of the present invention.
FIG. 4 is a flowchart illustrating a verification process for mobile phone settlement through OTP according to an embodiment of the present invention. Referring to FIG.
5 is a diagram illustrating an OTP generation process for mobile phone settlement according to an embodiment of the present invention.
FIG. 6 is a flowchart illustrating a verification procedure for mobile phone settlement through OTP according to another embodiment of the present invention.
7 is a diagram illustrating an OTP settlement validity authentication process for mobile phone settlement according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따른 OTP를 통한 휴대폰 결제 시스템 구성을 도시한 도면이다.1 is a diagram illustrating a configuration of a mobile phone settlement system using OTP according to an embodiment of the present invention.

보다 상세하게 본 도면1은 사용자 휴대폰(170)번호와 상기 사용자 휴대폰(170)에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 연계하여 저장매체에 저장한 후, 사용자 유선단말(100)로부터 휴대폰 결제를 위한 사용자 휴대폰(170)번호가 수신되면, 상기 수신된 휴대폰번호를 판독하여 상기 사용자 휴대폰(170)에 일회용 비밀번호 에이전트가 구비되어 있는지 확인하고, 만약 상기 사용자 휴대폰(170)에 일회용 비밀번호 에이전트가 구비된 것이 확인되면, 상기 저장매체로부터 상기 사용자 휴대폰(170)번호와 연계된 OTP 에이전트 구동 명령을 확인하여 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 제공되도록 처리하되, 상기 사용자 유선단말(100)로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하고, 상기 사용자 유선단말(100)에서 상기 OTP 에이전트 구동 명령에 의해 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트가 생성한 OTP를 상기 OTP 입력 인터페이스를 통해 입력하여 전송하면, 상기 사용자 유선단말(100)로부터 OTP를 수신하고, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 OTP를 통한 휴대폰 결제 시스템에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 1 shows a connection between a number of a user's cell phone 170 and an OTP agent driving command for driving an OTP agent provided in the user's cell phone 170, When the user cell phone 170 number for mobile phone settlement is received from the mobile phone 100, the mobile phone 170 reads the received mobile phone number, checks whether the user cell phone 170 has a disposable password agent, When the one-time password agent is confirmed to be equipped with the one-time password agent, an OTP agent driving command associated with the number of the user's cellular phone 170 is confirmed from the storage medium, and the OTP agent driving command is provided to the user's cellular phone 170 via the wireless communication network , An OTP agent driven by the OTP agent driving command to the user terminal 100 (OTP) input interface for inputting an OTP generated by the OTP agent, and provides the OTP agent generated by the OTP agent provided in the user's cellular phone 170 to the OTP input interface And determines a fixed seed value and a dynamic seed value for generating OTP 'from the OTP generation information for receiving the OTP from the user terminal 100 and generating the OTP' to be compared with the OTP, The system generates OTP 'using the determined fixed seed value and the dynamic seed value, and compares the received OTP with the generated OTP' to confirm the payment validity of the mobile phone number. Those skilled in the art will be able to refer to and / or modify the FIG. It is to be understood that the invention may be embodied in many different implementations (e.g., some of the components may be omitted, or subdivided, or combined), but the present invention encompasses all such contemplated embodiments, The technical features thereof are not limited by the implementation method alone.

도면1을 참조하면, 상기 휴대폰 결제 시스템은, 사용자 유선단말(100)과, 사용자 휴대폰(170)을 포함하고, 상기 사용자 유선단말(100)을 통해 사용자에게 유형/무형의 재화를 판매하고, 상기 판매된 재화에 대한 결제금액을 사용자 휴대폰(170) 통신요금에 부과하는 휴대폰 결제수단을 통해 결제할 수 있도록 하는 하나 이상의 웹서버(105)와, 사용자 휴대폰(170)번호와 상기 사용자 휴대폰(170)에 구비된 OTP(One Time Password) 에이전트를 구동하는 OTP 에이전트 구동 명령을 연계하여 저장매체에 저장한 후, 상기 사용자 유선단말(100)이 접속한 통신망을 통해 상기 사용자 유선단말(100)로 직접, 또는 상기 웹서버(105)를 중계하여 상기 사용자 유선단말(100)로 상기 사용자의 통신요금에 부과할 결제금액을 표시하고, 사용자 유선단말(100)로 사용자 휴대폰(170)번호를 제공하고, 상기 사용자 유선단말(100)로부터 상기 휴대폰 결제 인터페이스를 통해 입력된 휴대폰번호 가 수신되면, 상기 수신된 휴대폰번호를 판독하여 상기 사용자 휴대폰(170)에 일회용 비밀번호 에이전트가 구비되어 있는지 확인하고, 만약 상기 사용자 휴대폰(170)에 일회용 비밀번호 에이전트가 구비된 것이 확인되면, 상기 저장매체로부터 상기 사용자 휴대폰(170)번호와 연계된 OTP 에이전트 구동 명령을 확인하여 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 제공되도록 처리하되, 상기 사용자 유선단말(100)로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하고, 상기 사용자 유선단말(100)에서 상기 OTP 에이전트 구동 명령에 의해 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트가 생성한 OTP를 상기 OTP 입력 인터페이스를 통해 입력하여 전송하면, 상기 사용자 유선단말(100)로부터 OTP를 수신하고, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 결제 인증 시스템(110)과, 상기 사용자 휴대폰(170)이 접속한 무선 통신망 상의 통신사 서버(165)를 포함하여 이루어지는 것을 특징으로 하며, 상기 결제 인증 시스템(110)은 상기 웹서버(105) 및 통신사 서버(165)와 연결된 인증서버(또는 중계서버) 형태로 구현되거나, 또는 상기 웹서버(105)의 내부 구성 요소 형태로 구현되거나, 또는 상기 통신사 서버(165)의 내부 구성 요소 형태로 구현되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.Referring to FIG. 1, the mobile phone payment system includes a user terminal 100 and a user mobile phone 170, and sells type / intangible goods to the user through the user terminal 100, One or more web servers 105 for making payment through the mobile payment means for charging the sales amount of the goods to the user phone 170 communication fee, (OTP agent) command for driving an OTP agent (OTP agent) provided in the user terminal 100, stores the command in a storage medium, and then directly transmits the command to the user terminal 100 through a communication network connected to the user terminal 100, Or the web server 105 to display a payment amount to be charged to the user's communication fee to the user terminal 100 and provide the number of the user's phone 170 to the user terminal 100 And if the mobile phone number input through the mobile phone settlement interface is received from the user terminal 100, the mobile phone 170 reads the received mobile phone number to check whether the user phone 170 has a disposable password agent, When it is confirmed that the user's cell phone 170 is equipped with the disposable password agent, the OTP agent 170 confirms the OTP agent driving command associated with the user's cell phone 170 number from the storage medium, The OTP agent 100 is provided with an OTP input interface for inputting an OTP generated by the OTP agent driven by the OTP agent driving command, The user mobile phone 170 is activated by the OTP agent drive command, When OTP generated by the provided OTP agent is inputted through the OTP input interface and is transmitted, OTP is generated from OTP generation information for receiving OTP from the user terminal 100 and generating OTP 'to be compared with the OTP The method includes: determining a fixed seed value and a dynamic seed value to be generated; generating an OTP 'using the determined fixed seed value and the dynamic seed value; comparing the received OTP with the generated OTP' And a communication company server 165 on a wireless communication network to which the user's mobile phone 170 is connected. The payment authentication system 110 is connected to the web server 170 105 or an authentication server (or relay server) connected to the communication company server 165, or in the form of an internal component of the web server 105, It is obvious that the present invention is not limited thereto and that the present invention can be implemented in the form of an internal component of the telecommunications company server 165. [

상기 사용자 유선단말(100)은, 상기 웹서버(105)에 접속할 수 있는 브라우져를 구비한 개인 컴퓨터, 노트북을 하나 이상 포함하며, 상기 웹서버(105) 또는 결제 인증 시스템(110)으로부터 사용자의 통신요금에 부과할 결제금액을 표시하고, 휴대폰 결제를 위한 사용자 휴대폰(170)번호를 입력하는 휴대폰 결제 인터페이스를 제공받아 화면 출력수단으로 출력하고, 키 입력수단을 통해 상기 휴대폰 결제 인터페이스로 상기 사용자 휴대폰(170)번호를 입력하여 상기 웹서버(105) 또는 결제 인증 시스템(110)으로 전송하거나, 또는 상기 웹서버(105) 또는 결제 인증 시스템(110)으로부터 상기 사용자 휴대폰(170)에서 생성한 OTP를 입력하는 OTP 입력 인터페이스를 제공받아 화면 출력수단으로 출력하고, 키 입력수단을 통해 상기 OTP 입력 인터페이스로 상기 사용자 휴대폰(170)에서 생성한 OTP를 입력하여 상기 웹서버(105) 또는 결제 인증 시스템(110)으로 전송하는 것을 특징으로 하며, 상기 사용자 휴대폰(170)번호를 상기 웹서버(105)를 중계하거나 또는 상가 시용자의 유선단말에서 직접 상기 결제 인증 시스템(110)으로 수신되는 것을 특징으로 한다.The wired terminal 100 includes one or more personal computers or laptops having a browser capable of accessing the web server 105. The wired terminal 100 is connected to the web server 105 and the payment authentication system 110, And displays the payment amount to be charged to the charge and provides the mobile phone payment interface for inputting the number 170 of the user's mobile phone 170 for payment of the mobile phone and outputs it to the screen output means, 170) number to the web server 105 or the payment authentication system 110 or input the OTP generated by the user mobile phone 170 from the web server 105 or the payment authentication system 110 And outputs the OTP input interface to the screen output means. The OTP input interface is connected to the user phone 170 through the key input means, And transmits the OTP to the web server 105 or the payment authentication system 110. The number of the user's mobile phone 170 may be relayed to the web server 105, And is received by the payment authentication system 110 directly from the terminal.

상기 웹서버(105)는, 상기 사용자 유선단말(100)을 통해 사용자에게 유형/무형의 재화를 판매하고, 상기 판매된 재화에 대한 결제금액을 사용자 휴대폰(170) 통신요금에 부과하는 휴대폰 결제수단을 통해 결제할 수 있도록 하며, 상기 사용자 유선단말(100)에서 상기 휴대폰 결제수단을 상기 결제금액에 대한 결제수단으로 선택하면, 상기 사용자 유선단말(100)로 상기 휴대폰 결제 인터페이스를 제공하거나, 또는 상기 결제 인증 시스템(110)을 통해 상기 사용자 유선단말(100)로 상기 휴대폰 결제 인터페이스가 제공되도록 처리하는 것을 특징으로 한다.The web server 105 has a function of selling a type / intangible goods to the user through the wired terminal 100 and paying a payment amount for the sold goods to the mobile phone 170 communication charge And provides the mobile phone settlement interface to the wired terminal 100 when the user terminal 100 selects the mobile phone payment means as the payment means for the payment amount, And the mobile payment terminal provides the mobile payment interface to the user terminal 100 through the payment authentication system 110.

상기 사용자 휴대폰(170)은, 상기 웹서버(105)가 판매하는 유형/무형의 재화를 구매한 사용자가 소지하고 있는 휴대폰으로서, 상기 사용자 휴대폰(170)에 부과되는 통신요금을 이용한 결제 유효성을 인증하기 위한 OTP 에이전트를 다운로드하는 기능과, 상기 OTP 에이전트 구동 명령을 수신하여 상기 OTP 에이전트를 구동하고, 상기 OTP 에이전트를 통해 OTP를 생성하여 출력하는 기능을 구비하여 이루어지는 것을 특징으로 한다.The user mobile phone 170 is a mobile phone possessed by a user who has purchased type / intangible goods sold by the web server 105, and is used to authenticate the payment validity using the communication charge imposed on the user mobile phone 170 And a function of receiving the OTP agent driving command to drive the OTP agent, and generating and outputting an OTP through the OTP agent.

**

상기 통신사 서버(165)는, 상기 사용자 휴대폰(170)이 접속한 무선 통신망 상에 구비되어 상기 휴대폰과 인터페이스하는 서버의 총칭으로서, 상기 결제 인증 시스템(110)에서 상기 사용자 휴대폰(170)으로 제공하는 정보(또는 데이터)와, 통신 프로토콜에 따라 메시지 서버, 데이터 교환 서버, 왑(WAP) 서버를 하나 이상 포함하여 이루어지는 것이 바람직하다.The communication company server 165 is a general term of a server that is provided on a wireless communication network to which the user mobile phone 170 is connected and interfaces with the mobile phone and is provided to the user mobile phone 170 in the payment authentication system 110 Information (or data), and a message server, a data exchange server, and a WAP (WAP) server according to a communication protocol.

본 발명에 따르면, 상기 결제 인증 시스템(110)은, 사용자 휴대폰(170)에 부과되는 통신요금을 이용한 결제 유효성을 인증하기 위해, OTP 에이전트가 구비된 휴대폰번호와, 상기 휴대폰번호에 대응하는 휴대폰에 구비된 OTP 에이전트 정보와, 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트를 구동하는 OTP 에이전트 구동 명령을 연계하여 저장하고, 상기 휴대폰에 구비된 OTP 에이전트를 통해 생성된 OTP와 비교될 OTP’를 생성하기 위한 OTP 생성 정보를 연계하여 저장하는 저장매체를 구비하거나, 또는 통신망을 통해 연계되어 있는 것을 특징으로 하며, 상기 저장매체는 상기 사용자 유선단말(100)을 통해 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트와 OTP 생성 정보를 통해 생성된 OTP가 수신되면, 상기 OTP를 검증하는 OTP’를 생성하는 것을 인증하는 OTP 검증정보를 더 연계하여 저장하는 것이 바람직하다.According to the present invention, in order to authenticate the payment validity using the communication charge imposed on the user's cellular phone 170, the payment authentication system 110 transmits a mobile phone number having the OTP agent, And stores the OTP agent information in association with the OTP agent driving command for driving the OTP agent included in the user phone 170 and generates an OTP 'to be compared with the OTP generated through the OTP agent provided in the mobile phone And a storage medium for storing the OTP generation information in association with the OTP generation information. The storage medium may be connected to the user's mobile phone 170 through the wired terminal 100, When the OTP agent and the OTP generated through the OTP generation information are received, the OTP verification information for authenticating generation of the OTP ' It is desirable to further store the association.

본 발명의 다른 실시 방법에 따르면, 상기 결제 인증 시스템(110)은 상기 휴대폰번호와 OTP 에이전트 정보 및 OTP 에이전트 구동 명령을 제1의 저장매체에 저장하고, 상기 OTP 생성 정보와 OTP 검증정보를 제2의 저장매체에 저장하거나, 또는 상기 휴대폰번호를 제1의 저장매체에 저장하고, 상기 OTP 에이전트 정보와 OTP 에이전트 구동 명령과 상기 OTP 생성 정보 및 OTP 검증정보를 제2의 저장매체에 저장하거나, 또는 상기 휴대폰번호를 제1의 저장매체에 저장하고, 상기 OTP 에이전트 정보와 OTP 에이전트 구동 명령과 상기 OTP 생성 정보를 제2의 저장매체에 저장하고, 상기 OTP 검증정보를 제3의 저장매체에 저장하는 것과 같이 다양하게 변형되어 실시되는 것이 가능하며, 각각의 저장매체 위치 역시 상기 결제 인증 시스템(110) 내에 구비되거나, 또는 통신망을 통해 상기 결제 인증 시스템(110) 외부에 구비되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the payment authentication system 110 stores the mobile phone number, the OTP agent information, and the OTP agent driving command in the first storage medium, and transmits the OTP generation information and the OTP verification information to the second Or stores the mobile phone number in the first storage medium, stores the OTP agent information and the OTP agent driving command, the OTP generation information and the OTP verification information in the second storage medium, or Storing the OTP agent information, the OTP agent driving command and the OTP generation information in a second storage medium, and storing the OTP verification information in a third storage medium And the location of each storage medium may also be provided within the payment authentication system 110, or via a communication network Group can all be provided in the external billing authentication system 110, and to which the present invention is not limited.

상기 휴대폰번호는, 상기 사용자 휴대폰(170)을 식별할 수 있는 정보의 총칭으로서, 상기 사용자 휴대폰(170)에 할당된 전화번호, 일련번호(ESN), 가입자식별번호를 하나 이상 포함하거나, 상기 사용자 휴대폰(170)의 메모리에 암호화되어 저장된 고유번호(또는 고유코드), 상기 사용자 휴대폰(170)에 구비된 USIM에 할당된 USIM일련번호, 상기 USIM에 기록된 고유번호(또는 고유코드)를 하나 이상 포함하여 이루어지는 것이 바람직하다.The mobile phone number is a general term of information that can identify the user mobile phone 170 and includes at least one of a phone number, an ESN, and a subscriber identification number assigned to the user mobile phone 170, (Or unique code) encrypted in the memory of the cellular phone 170, a USIM serial number assigned to the USIM provided in the user cell phone 170, and a unique number (or unique code) recorded in the USIM .

상기 OTP 에이전트 정보는, 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)에 구비된 OTP 에이전트의 버전 정보, OTP 생성 알고리즘 및 OTP 생성 방식을 하나 이상 포함하여 이루어지는 것이 바람직하다.The OTP agent information may include at least one of version information of an OTP agent, an OTP generation algorithm, and an OTP generation method provided in a user's mobile phone 170 corresponding to the mobile phone number.

여기서, 상기 OTP 생성 알고리즘 및 OTP 생성 방식은, 각각의 OTP 에이전트마다 서로 다른 알고리즘과 생성 방식을 사용하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Here, the OTP generation algorithm and the OTP generation method can use different algorithms and generation methods for respective OTP agents, and thus the present invention is not limited thereto.

**

상기 OTP 에이전트 구동 명령은, 상기 통신망 상의 결제 인증 시스템(110)에서 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트를 원격으로 구동하는 명령어 셋트와, 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트를 원격으로 구동하는 것을 인증하는 에이전트 구동 인증 정보를 포함하여 이루어지는 것이 바람직하다.The OTP agent driving command includes an instruction set for remotely driving an OTP agent provided in the user's cellular phone 170 in the payment authentication system 110 on the communication network, And the agent activation authentication information for authenticating activation of the agent activation authentication information.

여기서, 상기 OTP 에이전트 구동 명령의 명령어 셋트는, 상기 에이전트 구동 인증 정보를 통해 상기 사용자 휴대폰(170)에서 상기 OTP 에이전트를 원격으로 구동하는 것을 인증하는 명령어와, 상기 OTP 에이전트를 원격으로 구동하는 것이 인증되면, 상기 사용자 휴대폰(170) 내에서 상기 OTP 에이전트를 구동하는 명령어를 포함하여 이루어지는 것이 바람직하다.Here, the instruction set of the OTP agent driving command may include instructions for remotely activating the OTP agent in the user mobile phone 170 through the agent driving authentication information, and instructions for remotely driving the OTP agent The OTP agent may include a command for driving the OTP agent in the user's cell phone 170.

여기서, 상기 OTP 에이전트 구동 명령의 에이전트 구동 인증 정보는, 상기 사용자 휴대폰(170)에서 키 입력을 통해 상기 OTP 에이전트를 구동하여 상기 OTP를 생성하기 위해 입력하는 사용자 비밀번호 또는 사용자 개인식별번호를 그대로 포함하거나, 또는 상기 휴대폰에 구비된 메모리(또는 USIM)에 저장(또는 암호화 저장)된 에이전트 구동 인증용 비밀번호(또는 인증코드)와 비교될 비밀번호(또는 인증코드) 정보를 포함하는 것이 바람직하다.Here, the agent activation authentication information of the OTP agent driving command includes the user's password or the user's personal identification number input to generate the OTP by driving the OTP agent through a key input from the user's cellular phone 170 (Or authentication code) information to be compared with a password (or an authentication code) for agent activation authentication stored (or encrypted) in a memory (or USIM) provided in the mobile phone.

상기 OTP 생성 정보는, 상기 휴대폰에 구비된 OTP 에이전트에서 상기 OTP 생성 알고리즘 및 OTP 생성 방식에 따라 OTP를 생성하기 위해 사용하는 하나 이상의 고정 씨드(seed) 값과, 동적 씨드 값을 결정하기 위한 파라미터를 포함하여 이루어지는 것이 바람직하다.The OTP generation information includes at least one fixed seed value used for generating an OTP according to the OTP generation algorithm and the OTP generation method in an OTP agent provided in the cellular phone, and a parameter for determining a dynamic seed value .

예를들어, 상기 OTP가 시간-동기화 방식으로 생성된다면, 상기 OTP 생성 정보의 고정 씨드 값은 시간-동기화 방식의 OTP 생성 알고리즘에 대입하도록 고정된 씨드를 포함하며, 상기 OTP 생성 정보의 파라미터는 상기 시간-동기화 방식 OTP의 동적 씨드 값에 대응하는 동기화 시각을 결정하기 위한 동기화 시각 설정 정보를 포함하여 이루어지는 것이 바람직하다.For example, if the OTP is generated in a time-synchronized manner, the fixed seed value of the OTP generation information includes a seed fixed to be substituted into the time-synchronized OTP generation algorithm, And synchronization time setting information for determining a synchronization time corresponding to the dynamic seed value of the time-synchronized OTP.

또는, 상기 OTP가 챌린지-리스폰스 방식으로 생성된다면, 상기 OTP 생성 정보의 고정 씨드 값은 챌린지-리스폰스 방식의 OTP 생성 알고리즘에 대입하도록 고정된 씨드를 포함하며, 상기 OTP 생성 정보의 파라미터는 상기 챌린지-리스폰스 방식 OTP의 동적 씨드 값에 대응하는 난수를 생성하기 위한 난수 생성 씨드를 포함하여 이루어지는 것이 바람직하다.Alternatively, if the OTP is generated in a challenge-response manner, the fixed seed value of the OTP generation information includes a seed fixed to be substituted into the challenge-response OTP generation algorithm, and the parameters of the OTP generation information include the challenge- And a random number generation seed for generating a random number corresponding to the dynamic seed value of the response type OTP.

본 발명의 실시 방법에 따르면, 상기 OTP 생성 정보는 상기 사용자 휴대폰(170)에 다운로드되는 OTP 에이전트와 연계하여 상기 사용자 휴대폰(170) 메모리에 암호화되어 저장되거나, 또는 상기 사용자 휴대폰(170)에 구비된 USIM에 저장(암호화 저장 가능)되는 것이 바람직하다.According to the embodiment of the present invention, the OTP generation information is encrypted in the memory of the user phone 170 in association with the OTP agent downloaded to the user phone 170, or stored in the memory of the user phone 170 It is desirable to store it in the USIM (capable of storing encrypted data).

상기 OTP 검증정보는, 상기 사용자 유선단말(100)로부터 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트와 OTP 생성 정보를 통해 생성된 OTP가 수신되면, 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP를 생성하는 것을 검증하는 사용자 비밀번호 또는 사용자 개인식별번호를 하나 이상 포함하여 이루어지는 것이 바람직하다.The OTP verification information may be transmitted to the user terminal 170 through the OTP agent provided in the user's mobile phone 170 and the OTP generation information stored in the storage medium, It is preferable that the authentication information includes at least one of a user password or a user's personal identification number for verifying that an OTP to be compared with the OTP is generated.

본 발명의 실시 방법에 따르면, 상기 OTP 검증정보는 상기 사용자 휴대폰(170)에서 상기 OTP 에이전트를 구동하여 상기 OTP를 생성하기 위해 입력하는 사용자 비밀번호 또는 사용자 개인식별번호를 그대로 포함하거나, 또는 상기 사용자 비밀번호 또는 사용자 개인식별번호를 통해 상기 휴대폰에 구비된 메모리(또는 USIM)으로부터 추출(또는 암호화 저장된 경우 복호화)되는 제2의 사용자 비밀번호 또는 사용자 개인식별번호를 포함하거나, 또는 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP를 생성하는 것을 검증하도록 등록된 별도의 사용자 비밀번호 또는 사용자 개인식별번호를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the OTP verification information may include a user password or a user personal identification number input to generate the OTP by driving the OTP agent in the user's mobile phone 170, Or a second user password or a user's personal identification number extracted from a memory (or a USIM) provided in the mobile phone through a user's personal identification number (or decrypted when decrypted and stored), or an OTP generation information And a separate user password or a user personal identification number registered to verify that the OTP to be compared with the OTP is generated using the OTP.

**

도면1을 참조하면, 상기 결제 인증 시스템(110)은, 상기 사용자 유선단말(100)로 사용자 휴대폰(170)번호를 입력하는 휴대폰 결제 인터페이스가 제공되도록 처리하는 인터페이스 제공수단(115)과, 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위한 통신세션을 연결하고, 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 휴대폰 결제 인터페이스를 통해 입력된 휴대폰번호를 수신하는 휴대폰번호 수신수단(120)을 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 1, the payment authentication system 110 includes interface providing means 115 for providing a mobile phone settlement interface for inputting a number of a user's mobile phone 170 to the user's wired terminal 100, A mobile phone number receiving means for connecting a communication session for receiving the mobile phone number from the wired terminal 100 and receiving the mobile phone number input through the mobile phone settlement interface from the user wired terminal 100 through the communication session 120).

본 발명에 따르면, 상기 결제 인증 시스템(110)을 구성하는 각각의 수단은 각 수단 별로 별도의 서버로 구현되거나, 또는 상기 수단을 포함하는 소정의 인증서버(또는 중계서버) 형태로 구현되거나, 또는 두개 이상의 수단이 결합하여 별도 서버로 구현되거나, 또는 상기 수단들이 상기 웹서버(105) 내 구성 요소 형태로 구현되거나, 또는 상기 수단들이 상기 통신사 서버(165) 내 구성 요소 형태로 구현되거나, 또는 상기 수단 중 일부는 웹서버(105) 내 구성 요소로 구현되고 나머지 일부는 통신사 서버(165) 내 구성요소로 구현되거나, 또는 상기 수단 중 일부는 웹서버(105) 내 구성 요소로 구현되고 나머지 일부는 통신사 서버(165) 내 구성요소로 구현되고 또다른 나머지 일부는 별도 서버 형태로 구현되는 것이 모두 가능하며, 상기 결제 인증 시스템(110)을 구현하는 실시 방법에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.According to the present invention, each means constituting the settlement authentication system 110 may be implemented as a separate server for each means, or in the form of a predetermined authentication server (or relay server) including the means, Two or more means may be combined to form a separate server, or the means may be implemented in the form of a component in the web server 105, or the means may be implemented in the form of a component in the carrier server 165, Some of the means may be implemented as components in the web server 105 and some of the means may be implemented as components in the carrier server 165 or some of the means may be implemented as components in the web server 105, It may be implemented as a component in the communication company server 165, and the other part may be implemented as a separate server, and the payment authentication system 110 may be implemented Bayida is placed clearly reveal SHALL the present invention is not limited by the exemplary method.

상기 사용자가 상기 웹서버(105)에 접속하여 유형/무형의 재화를 구매하고, 상기 재화에 대한 구매대금에 대응하는 결제금액을 상기 사용자 휴대폰(170)에 부과되는 통신요금을 통해 결제하도록 휴대폰 결제수단을 선택하면, 상기 인터페이스 제공수단(115)은, 상기 사용자 유선단말(100)이 접속한 통신망을 통해 상기 사용자 유선단말(100)로 직접, 또는 상기 웹서버(105)를 중계하여 상기 사용자 유선단말(100)로 상기 사용자의 통신요금에 부과할 결제금액을 표시하고, 사용자 유선단말(100)로 사용자 휴대폰(170)번호를 입력하는 사용자 인터페이스를 포함하는 휴대폰 결제 인터페이스가 제공되도록 처리하는 것을 특징으로 한다.The user accesses the Web server 105 to purchase a type / intangible goods, and a payment amount corresponding to the purchase price for the goods is paid through a communication fee charged to the user phone 170 The interface providing means 115 may relay the web server 105 directly to the user terminal 100 through the communication network to which the user terminal 100 is connected, The terminal 100 displays a settlement amount to be charged to the communication fee of the user and provides a mobile phone settlement interface including a user interface for inputting the number of the user's cell phone 170 to the wired terminal 100 .

본 발명의 실시 방법에 따르면, 상기 휴대폰 결제 인터페이스는 사용자의 통신요금에 부과할 결제금액을 표시하고, 사용자 유선단말(100)로 사용자 휴대폰(170)번호를 입력하는 사용자 인터페이스 이외에, 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the method of the present invention, the mobile phone payment interface displays a payment amount to be charged to a communication fee of a user, and displays, in addition to a user interface for inputting the number of the user's mobile phone 170 to the wired terminal 100, And a user interface for inputting OTP verification information for verifying generation of an OTP 'to be compared with the OTP using the stored OTP generation information. Accordingly, the present invention is not limited thereto.

상기 인터페이스 제공수단(115)에서 상기 사용자 유선단말(100)로 상기 휴대폰 결제 인터페이스가 제공되도록 처리하면, 상기 휴대폰번호 수신수단(120)은 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위한 통신세션을 연결하는 것을 특징으로 한다.When the interface providing means 115 processes the mobile phone terminal 100 to provide the mobile phone settlement interface, the mobile phone number receiving means 120 receives the mobile phone number from the user terminal 100 And connecting the communication session.

본 발명의 일 실시 방법에 따라 상기 인터페이스 제공수단(115)이 상기 사용자 유선단말(100)과 통신채널을 연결하고, 상기 통신채널을 통해 상기 사용자 유선단말(100)로 상기 휴대폰 결제 인터페이스를 제공한 경우, 상기 휴대폰번호 수신수단(120)은 상기 휴대폰 결제 인터페이스를 상기 사용자 유선단말(100)로 제공한 통신채널로부터 상기 사용자 유선단말(100) 정보(예컨대, IP주소)를 확인하고, 상기 통신채널을 기반으로 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위한 통신세션(예컨대, 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위해 할당한 메모리 영역과 통신 쓰레드(Thread) 코드)을 연결하는 것이 바람직하다.According to an embodiment of the present invention, the interface providing unit 115 connects a communication channel with the user terminal 100 and provides the mobile phone payment interface to the user terminal 100 through the communication channel The mobile phone number receiving means 120 confirms the user terminal 100 information (for example, an IP address) from the communication channel provided to the user terminal 100, (For example, a memory area and a communication thread allocated to receive the mobile number from the wired terminal 100) for receiving the mobile number from the wired terminal 100, .

본 발명의 다른 일 실시 방법에 따라 상기 인터페이스 제공수단(115)이 상기 웹서버(105)를 통해 사용자 유선단말(100)로 상기 휴대폰 결제 인터페이스를 제공한 경우, 상기 휴대폰번호 수신수단(120)은 상기 웹서버(105)로부터 상기 사용자 유선단말(100) 정보(예컨대, IP주소)를 제공받고, 이를 기반으로 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위한 통신세션(예컨대, 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위해 할당한 메모리 영역과 통신 쓰레드(Thread) 코드)을 연결하는 것이 바람직하다.According to another embodiment of the present invention, when the interface providing means 115 provides the mobile phone settlement interface to the user terminal 100 through the web server 105, the mobile phone number receiving means 120 A communication session for receiving the user's wired terminal 100 information (e.g., IP address) from the web server 105 and receiving the mobile number from the wired terminal 100 based on the received information, It is preferable to connect the memory area and the communication thread (Thread) code allocated to receive the mobile phone number from the wired terminal 100).

여기서, 상기 통신세션은, 상기 휴대폰번호를 암호화하여 수신하고, 상기 암호화된 휴대폰번호를 복호화하는 보안통신세션을 포함하여 이루어지는 것이 바람직하다.Here, the communication session preferably includes a secure communication session for encrypting and receiving the mobile phone number, and decrypting the encrypted mobile phone number.

이후, 상기 사용자 휴대폰(170)에서 상기 휴대폰 결제 인터페이스를 통해 상기 사용자 휴대폰(170)번호를 입력하여 전송하면, 상기 휴대폰번호 수신수단(120)은 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 휴대폰 결제 인터페이스를 통해 입력된 휴대폰번호를 수신하는 것을 특징으로 한다.When the user's mobile phone 170 receives the number of the user's cell phone 170 through the mobile phone settlement interface and then transmits the number to the user terminal 170 through the communication session, And receives the mobile phone number input through the mobile phone settlement interface.

만약 상기 사용자 유선단말(100)로 제공된 휴대폰 결제 인터페이스에 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함된 경우, 상기 휴대폰번호 수신수단(120)은 상기 통신세션을 통해 상기 휴대폰번호에 상기 OTP 검증정보를 더 포함하여 수신하는 것이 바람직하다.And a user interface for inputting OTP verification information for verifying generation of an OTP 'to be compared with the OTP using the OTP generation information stored in the storage medium, to a mobile phone settlement interface provided to the user's wired terminal 100 The mobile phone number receiving means 120 may further receive the OTP verification information in the mobile phone number through the communication session.

본 발명의 다른 실시 방법에 따르면, 상기 인터페이스 제공수단(115)은 상기 사용자 유선단말(100)로부터 상기 휴대폰번호가 수신된 후, 상기 사용자 유선단말(100)로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하는 것이 가능하며, 이 경우 상기 휴대폰번호 수신수단(120)은 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 OTP 검증정보를 수신하는 것이 바람직하다.According to another embodiment of the present invention, after the mobile phone number is received from the wired terminal 100, the interface providing means 115 inputs information for inputting the OTP verification information to the wired terminal 100 It is preferable that the mobile phone number receiving means 120 receives the OTP verification information from the wired terminal 100 through the communication session.

도면1을 참조하면, 상기 결제 인증 시스템(110)은, 상기 휴대폰번호가 수신되면, 상기 수신된 휴대폰번호를 판독하여 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비되어 있는지 확인하는 에이전트 확인수단(125)과, 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비된 것이 확인되면, 상기 저장매체로부터 상기 사용자 휴대폰(170)번호와 연계된 OTP 에이전트 구동 명령을 확인하는 정보 확인수단(130)과, 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 제공되도록 처리하는 정보 제공수단(155)을 구비하여 이루어지는 것을 특징으로 하며, 상기 인터페이스 제공수단(115)은 상기 사용자 유선단말(100)로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하는 것을 특징으로 하며, 당업자의 의도에 따라 상기 인터페이스 제공수단(115)은 상기 OTP 입력 인터페이스에 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함하여 상기 사용자 유선단말(100)로 제공되도록 처리하거나, 또는 상기 사용자 유선단말(100)로부터 상기 휴대폰번호와 OTP를 수신한 후, 상기 사용자 유선단말(100)로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하거나, 또는 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)으로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하는 것이 바람직하다.1, when the mobile phone number is received, the payment authentication system 110 reads out the mobile phone number and confirms whether the OTP agent is installed in the user mobile phone 170 An information checking means 130 for confirming an OTP agent driving command associated with the number of the user's cellular phone 170 from the storage medium when it is confirmed that the user's cellular phone 170 is equipped with an OTP agent, And an information providing unit 155 for processing the OTP agent driving command to provide the OTP agent driving command to the user mobile phone 170 through the interface providing unit 115. The interface providing unit 115 provides the OTP agent driving command to the user wired terminal 100, An OTP input interface for inputting an OTP generated by an OTP agent driven by an OTP agent driving command is provided And the interface providing means 115 inputs OTP verification information for verifying that the OTP input interface is to be compared with the OTP using the OTP generation information stored in the storage medium according to the intention of a person skilled in the art The mobile terminal 100 may further include a user interface for receiving the mobile phone number and the OTP from the user terminal 100 to provide the mobile terminal 100 with the OTP verification It is preferable to process such that an information input interface for inputting information is provided or an information input interface for inputting the OTP verification information to the user mobile phone 170 corresponding to the mobile phone number is provided.

본 발명에 따르면, 상기 결제 인증 시스템(110)을 구성하는 각각의 수단은 각 수단 별로 별도의 서버로 구현되거나, 또는 상기 수단을 포함하는 소정의 인증서버(또는 중계서버) 형태로 구현되거나, 또는 두개 이상의 수단이 결합하여 별도 서버로 구현되거나, 또는 상기 수단들이 상기 웹서버(105) 내 구성 요소 형태로 구현되거나, 또는 상기 수단들이 상기 통신사 서버(165) 내 구성 요소 형태로 구현되거나, 또는 상기 수단 중 일부는 웹서버(105) 내 구성 요소로 구현되고 나머지 일부는 통신사 서버(165) 내 구성요소로 구현되거나, 또는 상기 수단 중 일부는 웹서버(105) 내 구성 요소로 구현되고 나머지 일부는 통신사 서버(165) 내 구성요소로 구현되고 또다른 나머지 일부는 별도 서버 형태로 구현되는 것이 모두 가능하며, 상기 결제 인증 시스템(110)을 구현하는 실시 방법에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.According to the present invention, each means constituting the settlement authentication system 110 may be implemented as a separate server for each means, or in the form of a predetermined authentication server (or relay server) including the means, Two or more means may be combined to form a separate server, or the means may be implemented in the form of a component in the web server 105, or the means may be implemented in the form of a component in the carrier server 165, Some of the means may be implemented as components in the web server 105 and some of the means may be implemented as components in the carrier server 165 or some of the means may be implemented as components in the web server 105, It may be implemented as a component in the communication company server 165, and the other part may be implemented as a separate server, and the payment authentication system 110 may be implemented Bayida is placed clearly reveal SHALL the present invention is not limited by the exemplary method.

상기 휴대폰번호 수신수단(120)을 통해 상기 휴대폰번호가 수신되면, 상기 에이전트 확인수단(125)은 상기 사용자 유선단말(100)로부터 수신된 휴대폰번호와 상기 저장매체에 저장된 휴대폰번호를 비교하고, 상기 휴대폰번호와 연계된 OTP 에이전트 정보를 참조하여 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비되어 있는지 확인하는 것을 특징으로 한다.When the mobile phone number is received through the mobile phone number receiving means 120, the agent checking means 125 compares the mobile phone number received from the user terminal 100 with the mobile phone number stored in the storage medium, And checks whether the OTP agent is included in the user's mobile phone 170 by referring to the OTP agent information associated with the mobile phone number.

만약 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비된 것이 확인되면, 상기 정보 확인수단(130)은 상기 저장매체로부터 상기 사용자 휴대폰(170)번호와 연계된 OTP 에이전트 구동 명령을 확인하는 것을 특징으로 하며, 상기 정보 제공수단(155)은 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 제공되도록 처리하는 것을 특징으로 한다.If it is confirmed that the OTP agent is provided to the user's mobile phone 170, the information checking means 130 confirms an OTP agent driving command associated with the user's cellular phone number 170 from the storage medium , The information providing means 155 processes the OTP agent driving command to be provided to the user's mobile phone 170 through a wireless communication network.

본 발명의 일 실시 방법에 따르면, 상기 OTP 에이전트 구동 명령은, 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비된 경우, 상기 OTP 에이전트 구동 명령이 포함된 것을 식별할 수 있는 서비스 코드번호를 포함하는 무선 메시지 형태로 구성되어 상기 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 제공되는 것이 바람직하며, 상기 서비스 코드번호는 기존 무선 메시지에 할당된 서비스 코드번호 이외에 다른 코드번호가 할당되거나, 또는 상기 무선 메시지의 사용자 데이터 영역에 기 설정된 식별자를 통해 구분되는 코드번호를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, when the OTP agent is provided in the user's mobile phone 170, the OTP agent driving command may include a service code number that identifies that the OTP agent driving command is included, Message type and is provided to the user's cellular phone 170 through the wireless communication network. The service code number may be assigned a code number other than the service code number assigned to the existing wireless message, And a code number which is distinguished in the user data area through an identifier set in advance.

본 발명의 다른 일 실시 방법에 따르면, 상기 OTP 에이전트 구동 명령은, 상기 사용자 휴대폰(170)으로 상기 OTP 에이전트 구동 명령을 전송하기 위한 콜백유알엘을 포함하는 무선 메시지 형태로 구성되어 상기 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 제공되는 것이 바람직하다.According to another embodiment of the present invention, the OTP agent driving command is configured in the form of a wireless message including a callback URL for transmitting the OTP agent driving command to the user mobile phone 170, And is provided to the user's cellular phone 170.

상기 사용자 휴대폰(170)으로 상기 OTP 에이전트 구동 명령이 전송되기 전, 중, 후, 상기 인터페이스 제공수단(115)은 상기 사용자 유선단말(100)로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하는 것을 특징으로 한다.Before or after the OTP agent driving command is transmitted to the user's mobile phone 170, the interface providing means 115 generates an OTP agent driven by the OTP agent driving command to the user terminal 100 And an OTP input interface for inputting an OTP to be provided.

본 발명의 실시 방법에 따르면, 상기 OTP 입력 인터페이스는 상기 OTP를 입력하는 사용자 인터페이스 이외에, 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the OTP input interface may include OTP verification information for verifying generation of an OTP 'to be compared with the OTP using OTP generation information stored in the storage medium, in addition to a user interface for inputting the OTP The present invention is not limited to this.

본 발명의 다른 실시 방법에 따르면, 상기 인터페이스 제공수단(115)은 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)으로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리(예컨대, 상기 사용자 휴대폰(170)이 접속한 무선 통신망을 통해 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)으로 상기 정보 입력 인터페이스를 제공하는 콜백유알엘을 포함하는 메시지를 전송하고, 상기 콜백유알엘을 통해 상기 사용자 휴대폰(170)으로 정보 입력 인터페이스를 제공)하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the interface providing means 115 performs processing such that an information input interface for inputting the OTP verification information is provided to the user mobile phone 170 corresponding to the mobile phone number (for example, 170 for providing the information input interface to the user's mobile phone 170 corresponding to the mobile phone number through the wireless communication network to which the mobile phone 170 is connected and transmits the message including the call- And provides an information input interface), and thus the present invention is not limited thereto.

도면1을 참조하면, 상기 결제 인증 시스템(110)은, 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위한 통신세션을 연결하고, 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 OTP 입력 인터페이스를 통해 입력된 OTP를 수신하는 OTP 수신수단(135)과, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보를 확인하고, 상기 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 결제 유효성 인증수단(145)을 구비하여 이루어지는 것을 특징으로 하며, 상기 OTP 수신수단(135)은 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 OTP 검증정보를 더 수신하거나, 또는 상기 사용자 휴대폰(170)으로부터 상기 OTP 검증정보를 수신하는 것을 특징으로 하며, 상기 OTP 검증정보가 수신되면, 상기 OTP 검증정보를 판독하여 상기 OTP를 검증하는 OTP’를 생성하는 것을 인증하는 검증 유효성 인증수단(140)을 더 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 1, the payment authentication system 110 connects a communication session for receiving the mobile phone number from the user terminal 100, receives the mobile terminal number from the user terminal 100 through the communication session, OTP receiving means 135 for receiving an OTP input through an OTP input interface, and a fixed seed value generating unit for generating OTP 'from the OTP generation information by checking OTP generation information for generating OTP' to be compared with the OTP, Determining a dynamic seed value, generating an OTP 'using the determined fixed seed value and dynamic seed value, comparing the received OTP with the generated OTP' to determine a payment validity for the mobile phone number, Wherein the OTP receiving means 135 receives the OTP verification from the user terminal 100 through the communication session, Or receives the OTP verification information from the user cellular phone 170. When the OTP verification information is received, the OTP verification information is read to generate OTP 'for verifying the OTP And a verification validity authentication means (140) for authenticating the verification validity.

**

본 발명에 따르면, 상기 결제 인증 시스템(110)을 구성하는 각각의 수단은 각 수단 별로 별도의 서버로 구현되거나, 또는 상기 수단을 포함하는 소정의 인증서버(또는 중계서버) 형태로 구현되거나, 또는 두개 이상의 수단이 결합하여 별도 서버로 구현되거나, 또는 상기 수단들이 상기 웹서버(105) 내 구성 요소 형태로 구현되거나, 또는 상기 수단들이 상기 통신사 서버(165) 내 구성 요소 형태로 구현되거나, 또는 상기 수단 중 일부는 웹서버(105) 내 구성 요소로 구현되고 나머지 일부는 통신사 서버(165) 내 구성요소로 구현되거나, 또는 상기 수단 중 일부는 웹서버(105) 내 구성 요소로 구현되고 나머지 일부는 통신사 서버(165) 내 구성요소로 구현되고 또다른 나머지 일부는 별도 서버 형태로 구현되는 것이 모두 가능하며, 상기 결제 인증 시스템(110)을 구현하는 실시 방법에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.According to the present invention, each means constituting the settlement authentication system 110 may be implemented as a separate server for each means, or in the form of a predetermined authentication server (or relay server) including the means, Two or more means may be combined to form a separate server, or the means may be implemented in the form of a component in the web server 105, or the means may be implemented in the form of a component in the carrier server 165, Some of the means may be implemented as components in the web server 105 and some of the means may be implemented as components in the carrier server 165 or some of the means may be implemented as components in the web server 105, It may be implemented as a component in the communication company server 165, and the other part may be implemented as a separate server, and the payment authentication system 110 may be implemented Bayida is placed clearly reveal SHALL the present invention is not limited by the exemplary method.

상기 OTP 에이전트 구동 명령을 수신한 사용자 휴대폰(170)은, 상기 OTP 에이전트 구동 명령에 포함된 명령어 셋트와 에이전트 구동 인증 정보를 통해 상기 사용자 휴대폰(170)에서 상기 OTP 에이전트를 원격으로 구동하는 것을 인증하고, 상기 OTP 에이전트를 원격으로 구동하는 것이 인증되면, 상기 사용자 휴대폰(170) 내에서 상기 OTP 에이전트를 구동하는 것을 특징으로 하며, 당업자의 의도에 따라 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트는 기 설정된 사용자 비밀번호 또는 사용자 개인식별번호를 통해 상기 구동된 OTP 에이전트를 통해 OTP를 생성하는 것을 인증하는 기능을 더 구비하여 이루어지는 것이 바람직하다.The user's mobile phone 170 receiving the OTP agent driving command authenticates that the OTP agent is remotely operated by the user's mobile phone 170 through the command set and the agent driving authentication information included in the OTP agent driving command And the OTP agent is activated in the user's cell phone 170 when the OTP agent is authenticated to remotely operate the OTP agent. According to the intention of the person skilled in the art, And a function of authenticating generation of an OTP through the activated OTP agent through a set user password or a user personal identification number.

상기 사용자 휴대폰(170)에서 상기 OTP 에이전트 구동 명령을 통해 구동된 OTP 에이전트가 생성한 OTP를 표시하고, 상기 사용자 유선단말(100)에서 상기 OTP 입력 인터페이스를 통해 상기 OTP를 입력하여 전송하면, 상기 OTP 수신수단(135)은, 상기 사용자 유선단말(100)로부터 상기 OTP를 수신하기 위한 통신세션을 연결하고, 상기 통신세션에 대응하는 통신세션 정보를 확인하고, 상기 통신세션 정보와 상기 휴대폰번호와 연계된 OTP 생성 정보를 연결하여 상기 사용자 유선단말(100)로부터 상기 사용자 휴대폰(170)을 통해 생성된 OTP가 수신되는 경우, 상기 OTP에 대응하는 OTP 생성 정보를 확인하도록 처리하는 것을 특징으로 하며, 상기 OTP에 대한 기 설정된 타임아웃이 발생하기 전에 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 OTP 입력 인터페이스를 통해 입력된 OTP를 수신하는 것을 특징으로 한다.When the user terminal 170 displays the OTP generated by the OTP agent driven by the OTP agent driving command and transmits the OTP through the OTP input interface at the user terminal 100, The receiving means 135 connects the communication session for receiving the OTP from the user terminal 100, confirms the communication session information corresponding to the communication session, and associates the communication session information with the mobile phone number OTP generation information corresponding to the OTP when the OTP generated through the user's cellular phone 170 is received from the user's wired terminal 100 by connecting the OTP generation information to the OTP generation information, OTP input interface from the user wired terminal 100 through the communication session before a predetermined timeout for the OTP occurs. It is characterized in that for receiving the input OTP.

만약 상기 사용자 유선단말(100)로 제공된 OTP 입력 인터페이스에 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함된 경우, 상기 OTP 수신수단(135)은 상기 통신세션을 통해 상기 OTP에 상기 OTP 검증정보를 더 포함하여 수신하는 것이 바람직하다.And a user interface for inputting OTP verification information for verifying that the OTP input interface provided to the user's wired terminal 100 generates OTP 'to be compared with the OTP using the OTP generation information stored in the storage medium The OTP receiving unit 135 may further include the OTP verification information in the OTP through the communication session.

본 발명의 다른 실시 방법에 따르면, 상기 인터페이스 제공수단(115)은 상기 사용자 유선단말(100)로부터 상기 휴대폰번호가 수신된 후, 상기 사용자 유선단말(100)로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하는 것이 가능하며, 이 경우 상기 OTP 수신수단(135)은 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 OTP 검증정보를 수신하는 것이 바람직하다.According to another embodiment of the present invention, after the mobile phone number is received from the wired terminal 100, the interface providing means 115 inputs information for inputting the OTP verification information to the wired terminal 100 It is preferable that the OTP receiving means 135 receives the OTP verification information from the wired terminal 100 through the communication session.

본 발명의 또다른 실시 방법에 따르면, 상기 인터페이스 제공수단(115)은 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)으로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하는 것이 가능하며, 이 경우 상기 OTP 수신수단(135)은 상기 사용자 휴대폰(170)이 접속한 무선 통신망을 통해 상기 사용자 휴대폰(170)으로부터 상기 정보 입력 인터페이스를 통해 입력된 OTP 검증정보를 수신하기 위한 통신세션을 연결하고, 상기 통신세션을 통해 상기 사용자 휴대폰(170)으로부터 상기 OTP 검증정보를 수신하는 것이 바람직하다.According to another embodiment of the present invention, the interface providing means 115 can process the information input interface for inputting the OTP verification information to the user's mobile phone 170 corresponding to the mobile phone number, The OTP receiving unit 135 connects a communication session for receiving the OTP verification information input through the information input interface from the user's cellular phone 170 via the wireless communication network connected to the user's cellular phone 170, And receive the OTP verification information from the user cell phone 170 through the communication session.

만약 상기 OTP 검증정보가 수신되면, 상기 검증 유효성 인증수단(140)은, 상기 수신된 OTP 검증정보와 상기 저장매체에 저장된 OTP 검증정보를 비교하여 상기 저장매체에 저장된 OTP 생성 정보를 통해 상기 수신된 OTP를 검증하는 OTP’를 생성하는 것을 인증하는 것을 특징으로 한다.If the OTP verification information is received, the verification validity authentication unit 140 compares the received OTP verification information with the OTP verification information stored in the storage medium, and transmits the received OTP verification information through the OTP generation information stored in the storage medium And authenticating to generate an OTP 'that verifies the OTP.

또한, 상기 검증 유효성 인증수단(140)은, 상기 OTP 검증정보에 대한 유효성이 인증된 후, 상기 OTP 생성 정보를 통해 생성되는 OTP’가 상기 OTP와 비교될 조건을 만족하는지 인증하는 것을 더 포함하여 이루어진다.Further, the verification validity authentication unit 140 may further include authenticating whether the OTP 'generated through the OTP generation information after the validity of the OTP verification information is authenticated satisfies a condition to be compared with the OTP .

예를들어, 상기 OTP가 시간-동기화 방식으로 인증되고, 상기 OTP와 OTP 검증정보가 별도의 채널을 통해 수신되는 경우, 상기 검증 유효성 인증수단(140)은, 상기 OTP를 수신한 시점의 시각과 상기 OTP 검증정보를 수신한 시점의 시각 간 시간 차이를 확인하고, 상기 시간 차이가 상기 OTP의 시간-동기화 조건을 만족하는지 확인하는 것이 바람직하다.For example, when the OTP is authenticated in a time-synchronized manner, and the OTP and OTP verification information are received on a separate channel, the verification validity authentication unit 140 determines the time at which the OTP was received It is preferable to check the time difference between the time of receiving the OTP verification information and to confirm whether the time difference satisfies the time-synchronization condition of the OTP.

만약 상기 사용자 유선단말(100)로부터 상기 OTP가 수신되고, 추가적으로 상기 검증 유효성 인증수단(140)에 의해 상기 OTP를 검증하는 OTP’를 생성하는 것이 인증되면, 상기 결제 유효성 인증수단(145)은, 상기 저장매체로부터 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보를 확인한다.If the OTP is received from the wired terminal 100 and further authenticated by the verification validity authentication means 140 to generate the OTP 'that verifies the OTP, the payment validity authentication means 145 can determine, And confirms OTP generation information for generating OTP 'to be compared with the OTP from the storage medium.

만약 상기 OTP 생성 정보가 상기 휴대폰번호와 연계된 경우, 상기 결제 유효성 인증수단(145)은 상기 저장매체로부터 상기 인증된 휴대폰번호와 연계된 OTP 생성 정보를 확인하고, 상기 OTP 생성 정보가 상기 OTP 에이전트 정보와 연계된 경우, 상기 결제 유효성 인증수단(145)은 상기 휴대폰번호와 연계된 OTP 에이전트 정보와 연계된 OTP 생성 정보를 확인하고, 상기 OTP 생성 정보가 상기 OTP 검증정보와 연계된 경우, 상기 결제 유효성 인증수단(145)은 상기 OTP 검증정보와 연계된 OTP 생성 정보를 확인하는 것이 바람직하다.If the OTP generation information is associated with the mobile phone number, the payment validity authentication unit 145 checks the OTP generation information associated with the authenticated mobile phone number from the storage medium, The payment validity authentication unit 145 checks the OTP generation information associated with the OTP agent information associated with the mobile phone number, and when the OTP generation information is associated with the OTP verification information, The validity authentication means 145 preferably confirms the OTP generation information associated with the OTP verification information.

상기 OTP 생성 정보가 확인되면, 상기 결제 유효성 인증수단(145)은, 상기 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 상기 수신된 OTP와 비교될 OTP’를 생성하는 것을 특징으로 한다.When the OTP generation information is confirmed, the payment validity authentication unit 145 determines a fixed seed value and a dynamic seed value for generating OTP 'from the OTP generation information, and uses the determined fixed seed value and dynamic seed value And generates OTP 'to be compared with the received OTP.

만약 상기 OTP’가 생성되면, 상기 결제 유효성 인증수단(145)은, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 것을 특징으로 한다.If the OTP 'is generated, the payment validity authentication unit 145 compares the received OTP with the generated OTP' to confirm the payment validity of the mobile phone number.

도면1을 참조하면, 상기 결제 인증 시스템(110)은, 상기 결제 유효성 인증수단(145)에 의해 휴대폰번호에 대한 결제 유효성이 인증되면, 상기 휴대폰에 부과되는 통신요금을 통해 상기 결제금액이 결제되도록 처리하는 결제 처리수단(150)을 더 구비하여 이루어지는 것이 바람직하다.Referring to FIG. 1, when the payment validity of the mobile phone number is authenticated by the payment validity authentication means 145, the payment authentication system 110 causes the payment amount to be paid through the communication fee charged to the mobile phone And a settlement processing means 150 for processing the settlement processing.

본 발명의 실시 방법에 따르면, 상기 결제 처리수단(150)은, 상기 웹서버(105)로부터 상기 사용자 휴대폰(170) 통신요금에 부과될 결제금액을 확인하고, 상기 통신사 서버(165)와 연계하여 상기 사용자 휴대폰(170)번호에 대한 결제한도를 조회하고, 상기 결제금액과 상기 결제한도를 비교하여 상기 휴대폰에 부과되는 통신요금을 통한 결제를 승인하는 것을 특징으로 한다.According to the embodiment of the present invention, the payment processing unit 150 confirms the payment amount to be charged to the communication fee of the user's mobile phone 170 from the web server 105, and in connection with the communication company server 165 Inquires the payment limit for the number of the user's cell phone 170 and compares the payment amount with the payment limit to approve payment through the communication fee charged to the mobile phone.

본 발명의 다른 실시 방법에 따르면, 상기 결제 처리수단(150)은, 상기 사용자 휴대폰(170)번호와 이에 대응하는 결제한도 정보를 별도의 데이터베이스를 통해 저장, 관리하는 것이 가능하며, 이 경우 상기 결제 처리수단(150)은 상기 데이터베이스를 통해 상기 사용자 휴대폰(170)번호에 대한 결제한도를 조회하고, 상기 결제금액과 상기 결제한도를 비교하여 상기 휴대폰에 부과되는 통신요금을 통한 결제를 승인하는 것이 가능하다.According to another embodiment of the present invention, the payment processing unit 150 can store and manage the number of the user's cell phone 170 and the corresponding payment limit information through a separate database. In this case, The processing means 150 can check the payment limit for the number of the user's cell phone 170 through the database and compare the payment amount with the payment limit to approve payment through the communication fee charged to the mobile phone Do.

상기 휴대폰에 부과되는 통신요금을 이용한 결제가 승인되면, 상기 결제 처리수단(150)은, 상기 통신사 서버(165)를 통해 상기 결제금액이 상기 사용자 휴대폰(170)에 대한 통신요금에 부과되도록 처리하고, 상기 웹서버(105)로 상기 결제금액에 대한 결제승인 정보를 전달한다.If payment using the communication fee charged to the mobile phone is approved, the payment processing unit 150 processes the payment amount to be charged to the communication fee for the user mobile phone 170 through the communication company server 165 , And transmits payment approval information for the payment amount to the web server 105.

도면2는 본 발명의 실시 방법에 따른 OTP를 통한 휴대폰 결제 인증을 위해 사용자 유선단말(100)로부터 OTP를 수신하는 과정을 도시한 도면이다.2 is a diagram illustrating a process of receiving an OTP from a user terminal 100 for authenticating a mobile phone settlement through OTP according to an embodiment of the present invention.

보다 상세하게 본 도면2는 사용자 휴대폰(170)번호와 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트를 구동하는 OTP 에이전트 구동 명령이 연계하여 저장매체에 저장된 경우, 사용자 유선단말(100)로부터 휴대폰 결제를 위한 사용자 휴대폰(170)번호가 수신되면, 상기 수신된 휴대폰번호를 판독하여 상기 사용자 휴대폰(170)에 일회용 비밀번호 에이전트가 구비되어 있는지 확인하고, 만약 상기 사용자 휴대폰(170)에 일회용 비밀번호 에이전트가 구비된 것이 확인되면, 상기 저장매체로부터 상기 사용자 휴대폰(170)번호와 연계된 OTP 에이전트 구동 명령을 확인하여 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 제공되도록 처리하되, 상기 사용자 유선단말(100)로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리하고, 상기 사용자 유선단말(100)에서 상기 OTP 에이전트 구동 명령에 의해 상기 사용자 휴대폰(170)에 구비된 OTP 에이전트가 생성한 OTP를 상기 OTP 입력 인터페이스를 통해 입력하여 전송하면, 상기 사용자 유선단말(100)로부터 OTP를 수신하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 OTP를 통한 휴대폰 결제 인증을 위해 사용자 유선단말(100)로부터 OTP를 수신하는 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.2, when the number of the user's cell phone 170 and the OTP agent driving command for driving the OTP agent included in the user's cell phone 170 are stored in a storage medium in association with the user's mobile phone 170, When the number of the user's cell phone 170 for the user's cell phone 170 is received, the received cell phone number is read to check whether the user's cell phone 170 has a disposable password agent. If the user's cell phone 170 has a disposable password agent The OTP agent driving command related to the number of the user's cell phone 170 is confirmed from the storage medium and the OTP agent driving command is provided to the user's cell phone 170 through the wireless communication network, An OTP agent generated by the OTP agent driven by the OTP agent drive command to the terminal 100, (OTP) input interface for inputting an OTP input interface for inputting an OTP message, and the OTP agent generated in the OTP agent operating command in the user terminal 100 inputs an OTP generated by the OTP agent through the OTP input interface 2 is a flowchart illustrating a process of receiving an OTP from the user terminal 100 when the user terminal 100 transmits the OTP to the user terminal 100. Referring to FIG. 2 and / or modified by the person skilled in the art, (For example, omitting some steps or changing the order) for the process of receiving the OTP from the user terminal 100 for authentication of the mobile phone settlement through the mobile terminal 100. However, It is to be understood that the present invention is not limited to the specific embodiments, .

예컨대, 본 발명으로부터 확장되는 실시 방법에 따르면, 상기 휴대폰 결제 인터페이스 또는 OTP 입력 인터페이스에 상기 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함하여 제공하는 것이 가능하며, 본 발명은 상기와 같이 확장되는 다양한 실시 방법을 포함하여 이루어짐을 명백하게 밝혀두는 바이다.For example, according to an embodiment extended from the present invention, it is possible to further provide a user interface for inputting the OTP verification information to the mobile phone settlement interface or the OTP input interface, and the present invention can be implemented by various implementations And the method of the present invention.

이하, 본 도면2에서 상기 도면1에 도시된 결제 인증 시스템(110)을 편의상 "서버"라고 한다.Hereinafter, in FIG. 2, the payment authentication system 110 shown in FIG. 1 is referred to as a "server" for the sake of convenience.

도면2를 참조하면, 사용자가 상기 웹서버(105)에 접속하여 유형/무형의 재화를 구매하고, 상기 재화에 대한 구매대금에 대응하는 결제금액을 상기 사용자 휴대폰(170)에 부과되는 통신요금을 통해 결제하도록 휴대폰 결제수단을 선택하면(200), 상기 서버는 상기 사용자 유선단말(100)이 접속한 통신망을 통해 상기 사용자 유선단말(100)로 직접, 또는 상기 웹서버(105)를 중계하여 상기 사용자 유선단말(100)로 상기 사용자의 통신요금에 부과할 결제금액을 표시하고, 사용자 유선단말(100)로 사용자 휴대폰(170)번호를 입력하는 사용자 인터페이스를 포함하는 휴대폰 결제 인터페이스가 제공되도록 처리하고(205), 상기 사용자 유선단말(100)로부터 상기 휴대폰번호를 수신하기 위한 통신세션을 연결하고, 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 휴대폰 결제 인터페이스를 통해 입력된 휴대폰번호가 수신되는지 확인한다(210).Referring to FIG. 2, a user connects to the web server 105 to purchase a tangible / intangible product, and transmits a payment amount corresponding to the purchase price for the goods to a communication charge imposed on the user cellular phone 170 (200), the server relays the web server (105) directly to the user terminal (100) through the communication network connected to the user terminal (100) The mobile terminal 100 displays a settlement amount to be charged to the communication fee of the user and processes the mobile terminal 100 to provide a mobile phone payment interface including a user interface for inputting the number of the user mobile phone 170 (205), a communication session for receiving the mobile phone number from the user terminal (100) is connected, and the user terminal It is checked whether the mobile phone number input through the mobile phone payment interface is received (210).

만약 상기 사용자 유선단말(100)로부터 상기 휴대폰번호가 수신되면(215), 상기 서버는 상기 사용자 유선단말(100)로부터 수신된 휴대폰번호와 상기 저장매체에 저장된 휴대폰번호를 비교하고, 상기 휴대폰번호와 연계된 OTP 에이전트 정보를 참조하여 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비되어 있는지 확인한다(220).If the mobile phone number is received from the user terminal 100, the server compares the mobile phone number received from the user terminal 100 with the mobile phone number stored in the storage medium, And checks whether the OTP agent is provided to the user's mobile phone 170 by referring to the associated OTP agent information (220).

만약 상기 사용자 휴대폰(170)에 상기 OTP 에이전트가 구비되어 있지 않은 경우(즉, 상기 사용자 휴대폰(170)에 상기 OTP 에이전트가 구비되지 않은 상태에서 OTP가 수신된 경우)(225), 상기 서버는 휴대폰 결제 오류 정보를 생성하여 상기 사용자 휴대폰(170)과 웹서버(105)로 전달하며(230), 당업자의 의도에 따라 상기 웹서버(105)로 상기 휴대폰 결제 오류 정보를 제공하는 것을 임시 보류하고, 상기 사용자 휴대폰(170)으로 상기 휴대폰 결제를 위한 OTP 에이전트를 제공하는 과정을 더 수행할 수 있다.If the OTP agent is not included in the user's mobile phone 170 (that is, if the OTP agent is not provided in the user's mobile phone 170) (225) Generates payment error information, and transmits the payment error information to the user mobile phone 170 and the web server 105 (230), temporarily suspends provision of the mobile phone settlement error information to the web server 105 according to the intention of a person skilled in the art, And providing the OTP agent for mobile phone settlement to the user mobile phone 170. [

반면 상기 사용자 휴대폰(170)에 상기 OTP 에이전트가 구비된 것이 확인되면(225), 상기 서버는 상기 저장매체로부터 상기 휴대폰번호와 연계된 OTP 에이전트 구동 명령을 확인하고(235), 상기 사용자 휴대폰(170)이 접속한 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 상기 OTP 에이전트 구동 명령을 전송한다(240).On the other hand, when it is confirmed that the OTP agent is provided to the user's mobile phone 170, the server confirms (235) an OTP agent drive command associated with the mobile phone number from the storage medium, Transmits the OTP agent driving command to the user's cellular phone 170 through the wireless communication network connected thereto (240).

본 발명의 일 실시 방법에 따르면, 상기 OTP 에이전트 구동 명령은, 상기 사용자 휴대폰(170)에 OTP 에이전트가 구비된 경우, 상기 OTP 에이전트 구동 명령이 포함된 것을 식별할 수 있는 서비스 코드번호를 포함하는 무선 메시지 형태로 구성되어 상기 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 제공되는 것이 바람직하며, 상기 서비스 코드번호는 기존 무선 메시지에 할당된 서비스 코드번호 이외에 다른 코드번호가 할당되거나, 또는 상기 무선 메시지의 사용자 데이터 영역에 기 설정된 식별자를 통해 구분되는 코드번호를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, when the OTP agent is provided in the user's mobile phone 170, the OTP agent driving command may include a service code number that identifies that the OTP agent driving command is included, Message type and is provided to the user's cellular phone 170 through the wireless communication network. The service code number may be assigned a code number other than the service code number assigned to the existing wireless message, And a code number which is distinguished in the user data area through an identifier set in advance.

본 발명의 다른 일 실시 방법에 따르면, 상기 OTP 에이전트 구동 명령은, 상기 사용자 휴대폰(170)으로 상기 OTP 에이전트 구동 명령을 전송하기 위한 콜백유알엘을 포함하는 무선 메시지 형태로 구성되어 상기 무선 통신망을 통해 상기 사용자 휴대폰(170)으로 제공되는 것이 바람직하다.According to another embodiment of the present invention, the OTP agent driving command is configured in the form of a wireless message including a callback URL for transmitting the OTP agent driving command to the user mobile phone 170, And is provided to the user's cellular phone 170.

상기 사용자 휴대폰(170)으로 상기 OTP 에이전트 구동 명령이 전송되기 전, 중, 후, 상기 서버는 상기 사용자 유선단말(100)로 상기 OTP 에이전트 구동 명령에 의해 구동된 OTP 에이전트가 생성하는 OTP를 입력하는 OTP 입력 인터페이스가 제공되도록 처리한다(245).Before or after the OTP agent driving command is transmitted to the user's cell phone 170, the server inputs OTP generated by the OTP agent driven by the OTP agent driving command to the user terminal 100 OTP input interface is provided (245).

본 발명의 실시 방법에 따르면, 상기 OTP 입력 인터페이스는 상기 OTP를 입력하는 사용자 인터페이스 이외에, 상기 저장매체에 저장된 OTP 생성 정보를 이용하여 상기 OTP와 비교될 OTP’를 생성하는 것을 검증하는 OTP 검증정보를 입력하는 사용자 인터페이스를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the OTP input interface may include OTP verification information for verifying generation of an OTP 'to be compared with the OTP using OTP generation information stored in the storage medium, in addition to a user interface for inputting the OTP The present invention is not limited to this.

상기 사용자 유선단말(100)로 상기 OTP 입력 인터페이스가 제공된 후, 상기 서버는 상기 사용자 유선단말(100)로부터 상기 OTP를 수신하기 위한 통신세션을 연결하고, 상기 통신세션에 대응하는 통신세션 정보를 확인하고, 상기 통신세션 정보와 상기 휴대폰번호와 연계된 OTP 생성 정보를 연결하여 상기 사용자 유선단말(100)로부터 상기 사용자 휴대폰(170)을 통해 생성된 OTP가 수신되는 경우, 상기 OTP에 대응하는 OTP 생성 정보를 확인할 수 있도록 처리하고, 상기 OTP에 대한 기 설정된 타임아웃이 발생하기 전에 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 상기 OTP 입력 인터페이스를 통해 입력된 OTP가 수신되는지 확인한다(250).After the OTP input interface is provided to the wired terminal 100, the server connects a communication session for receiving the OTP from the wired terminal 100 and confirms the communication session information corresponding to the communication session When the OTP generated through the user mobile phone 170 is received from the user terminal 100 by connecting the communication session information and the OTP generation information associated with the mobile phone number, And confirms whether the OTP input through the OTP input interface is received from the user terminal 100 through the communication session before a preset timeout for the OTP occurs (250) .

만약 상기 타임아웃이 발생하기 전에 상기 통신세션을 통해 상기 사용자 유선단말(100)로부터 OTP가 수신되면(255), 상기 서버는 도면7에 도시된 결제 유효성 인증 과정을 수행한다.If the OTP is received (255) from the user terminal 100 through the communication session before the timeout occurs, the server performs the payment validity authentication process shown in FIG.

도면3은 본 발명의 실시 방법에 따른 OTP를 통한 휴대폰 결제를 위한 정보 전달 과정을 도시한 도면이다.FIG. 3 is a diagram illustrating an information delivery process for mobile phone settlement via OTP according to an embodiment of the present invention.

보다 상세하게 본 도면3은 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로 휴대폰 결제 인터페이스가 제공된 경우, 상기 사용자 유선단말(100)에서 상기 휴대폰 결제 인터페이스를 통해 사용자 휴대폰(170)번호를 입력하여 상기 도면1에 도시된 결제 인증 시스템(110)으로 제공하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 OTP를 통한 휴대폰 결제를 위한 정보 전달 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.3 is a flowchart illustrating a method of providing a mobile phone settlement interface to the user terminal 100 through the mobile phone settlement interface in the user terminal 100, 1 to the billing authentication system 110 shown in FIG. 1, and those skilled in the art will be able to refer to and / or modify the FIG. 3 It should be understood that various implementations of the information delivery process for mobile phone settlement through the OTP (e.g., omitting some steps or changing the order) may be inferred from the present invention. And the technical features thereof are not limited only by the method shown in FIG.

이하, 본 도면3에서 상기 도면1에 도시된 결제 인증 시스템(110)을 편의상 "서버"라고 한다.Hereinafter, in FIG. 3, the settlement authentication system 110 shown in FIG. 1 is referred to as a "server" for the sake of convenience.

도면3을 참조하면, 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로 휴대폰 결제 인터페이스가 제공된 경우, 상기 사용자 유선단말(100)은 통신망을 통해 휴대폰 결제 인터페이스를 수신하여 출력하고(300), 상기 휴대폰 결제 인터페이스를 통해 휴대폰 결제를 위한 사용자 휴대폰(170)번호가 입력되는지 확인하고(305), 만약 상기 사용자 휴대폰(170)번호가 입력되면(310), 상기 서버로 상기 사용자 휴대폰(170)번호를 전송하기 위한 통신세션을 연결하고(315), 상기 통신세션을 통해 상기 서버로 상기 사용자 휴대폰(170)번호를 전송한다(320).Referring to FIG. 3, when a mobile phone settlement interface is provided to the user terminal 100 through the process shown in FIG. 2, the user terminal 100 receives and outputs a mobile phone settlement interface through a communication network The mobile phone 170 is connected to the user's mobile phone 170 through the mobile phone settlement interface 310. If the user's mobile phone 170 number is input 310, 170) number (315), and transmits (320) the number of the user's cell phone (170) to the server via the communication session.

도면4는 본 발명의 일 실시 방법에 따른 OTP를 통한 휴대폰 결제를 위한 검증 과정을 도시한 도면이다.FIG. 4 is a flowchart illustrating a verification procedure for mobile phone settlement through OTP according to an embodiment of the present invention.

보다 상세하게 본 도면4는 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로부터 휴대폰번호가 수신되어 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)에 OTP 에이전트가 구비된 것이 인증되거나, 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 전송되거나, 또는 상기 사용자 유선단말(100)로 OTP 입력 인터페이스가 제공되는 시점 전/중/후에, 상기 사용자 유선단말(100)로부터 상기 OTP 검증정보를 추가 수신하여 상기 OTP’를 생성하는 것을 인증하고, 만약 상기 OTP 검증정보를 통해 상기 OTP’를 생성하는 것이 인증되면, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보를 확인하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 OTP를 통한 휴대폰 결제를 위한 검증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.4 is a flowchart illustrating an operation of receiving a mobile phone number from the wired terminal 100 through the process shown in FIG. 2, authenticating that the mobile phone 170 corresponding to the mobile phone number has an OTP agent, The OTP authentication information is transmitted from the wired terminal 100 before / during / after the OTP agent driving command is transmitted to the user mobile phone 170 or when the OTP input interface is provided to the user wired terminal 100 And further generates OTP 'to be compared with the OTP if it is authenticated to generate the OTP' through the OTP verification information, as shown in FIG. Those skilled in the art will appreciate that the present invention can be implemented by referring to and / It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it will be appreciated that the invention may be practiced otherwise than as specifically described herein, The technical features thereof are not limited only by the method of implementation.

이하, 본 도면4에서 상기 도면1에 도시된 결제 인증 시스템(110)을 편의상 "서버"라고 한다.Hereinafter, in FIG. 4, the payment authentication system 110 shown in FIG. 1 is referred to as a "server" for the sake of convenience.

도면4를 참조하면, 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로부터 휴대폰번호가 수신되어 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)에 OTP 에이전트가 구비된 것이 인증되거나, 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 전송되면, 상기 서버는 상기 사용자 유선단말(100)로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리한다(400).Referring to FIG. 4, it is authenticated that the mobile phone number is received from the user terminal 100 through the process shown in FIG. 2 and that the user mobile phone 170 corresponding to the mobile phone number has an OTP agent, When the OTP agent driving command is transmitted to the user mobile phone 170, the server processes the OTP agent input command to provide the OTP verification information to the user terminal 100 (400).

상기 사용자 유선단말(100)로 상기 정보 입력 인터페이스가 제공되거나, 또는 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로 제공된 OTP 입력 인터페이스(또는 휴대폰 결제 인터페이스 포함)에 상기 OTP 검증정보를 입력하는 사용자 인터페이스가 포함된 경우, 상기 서버는 상기 사용자 유선단말(100)로부터 상기 OTP 검증정보가 수신되는지 확인한다(405).The information input interface is provided to the wired terminal 100 or an OTP input interface provided to the wired terminal 100 through the procedure shown in FIG. The server confirms whether the OTP verification information is received from the wired terminal 100 (405).

만약 상기 사용자 유선단말(100)로부터 상기 OTP 검증정보가 수신되면(410), 상기 서버는 상기 사용자 유선단말(100)로부터 수신된 OTP 검증정보와 상기 저장매체에 저장된 OTP 검증정보를 비교하여 상기 저장매체에 저장된 OTP 생성 정보를 통해 상기 수신된 OTP를 검증하는 OTP’를 생성하는 것을 인증하는 검증 유효성을 확인한다(415).If the OTP verification information is received from the user terminal 100, the server compares the OTP verification information received from the user terminal 100 with the OTP verification information stored in the storage medium, (415) verification validity to authenticate generating OTP 'that verifies the received OTP through OTP generation information stored in the medium.

만약 상기 검증 유효성이 확인되지 않으면(420), 상기 서버는 휴대폰 결제 오류 정보를 생성하여 상기 사용자 휴대폰(170) 및 사용자 유선단말(100)로 전달하며(425), 당업자의 의도에 따라 상기 도면2에 도시된 휴대폰 결제 과정을 반복하는 것이 바람직하다.If the verification validity is not confirmed 420, the server generates mobile phone settlement error information and transmits it to the user mobile phone 170 and the user terminal 100 (425). According to the intention of a person skilled in the art, It is preferable to repeat the mobile phone settlement process shown in Fig.

반면 상기 검증 유효성이 확인되면(415), 상기 서버는 상기 OTP 생성 정보를 통해 생성되는 OTP’가 상기 OTP와 비교될 조건을 만족하는지 확인한다(430).On the other hand, if the verification validity is confirmed (415), the server checks whether the OTP 'generated through the OTP generation information satisfies a condition to be compared with the OTP (430).

예를들어, 상기 OTP가 시간-동기화 방식으로 인증되고, 상기 OTP와 OTP 검증정보가 별도의 채널을 통해 수신되는 경우, 상기 검증 유효성 인증수단(140)은, 상기 OTP를 수신한 시점의 시각과 상기 OTP 검증정보를 수신한 시점의 시각 간 시간 차이를 확인하고, 상기 시간 차이가 상기 OTP의 시간-동기화 조건을 만족하는지 확인하는 것이 바람직하다.For example, when the OTP is authenticated in a time-synchronized manner, and the OTP and OTP verification information are received on a separate channel, the verification validity authentication unit 140 determines the time at which the OTP was received It is preferable to check the time difference between the time of receiving the OTP verification information and to confirm whether the time difference satisfies the time-synchronization condition of the OTP.

만약 상기 OTP’와 OTP 간 비교 조건이 만족되지 않으면(435), 상기 서버는 휴대폰 결제 오류 정보를 생성하여 상기 사용자 휴대폰(170) 및 사용자 유선단말(100)로 전달하며(425), 당업자의 의도에 따라 상기 도면2에 도시된 휴대폰 결제 과정을 반복하는 것이 바람직하다.If the comparison condition between OTP 'and OTP is not satisfied at step 435, the server generates mobile phone settlement error information and transmits it to the user mobile phone 170 and the wired terminal 100 (425) It is preferable to repeat the mobile phone settlement process shown in FIG.

반면 상기 OTP’와 OTP 간 비교 조건이 만족되면(435), 상기 서버는 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성정보를 확인하며(440), 상기 서버는 상기 OTP 생성정보를 통해 OTP’를 생성하고, 상기 OTP와 비교하여 상기 휴대폰 결제를 승인 처리한다.On the other hand, if the comparison condition between OTP 'and OTP is satisfied (435), the server checks OTP generation information to generate OTP' to be compared with the OTP (440) And approves the handset settlement by comparing with the OTP.

도면5는 본 발명의 실시 방법에 따른 휴대폰 결제를 위한 OTP 생성 과정을 도시한 도면이다.5 is a diagram illustrating an OTP generation process for mobile phone settlement according to an embodiment of the present invention.

보다 상세하게 본 도면5는 상기 도면2에 도시된 과정을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 전송되면, 상기 사용자 휴대폰(170)에서 상기 휴대폰으로 OTP 에이전트 구동 명령을 통해 OTP 에이전트를 구동하여 상기 휴대폰 결제를 위한 OTP를 생성하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 휴대폰 결제를 위한 OTP 생성 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.5, when an OTP agent drive command is transmitted to the user's mobile phone 170 through the process shown in FIG. 2, the user's mobile phone 170 transmits an OTP agent to the mobile phone through an OTP agent drive command 5 is a flowchart illustrating a process of generating an OTP for mobile phone settlement by driving the mobile terminal according to an embodiment of the present invention. It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it will be appreciated that the invention may be practiced otherwise than as specifically described herein, The technical features are not limited by the method alone.

이하, 본 도면5에서 상기 도면1에 도시된 결제 인증 시스템(110)을 편의상 "서버"라고 한다.Hereinafter, in FIG. 5, the payment authentication system 110 shown in FIG. 1 is referred to as a "server" for the sake of convenience.

상기 도면2에 도시된 과정을 통해 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 전송되면, 상기 사용자 휴대폰(170)은 무선 통신망을 통해 상기 서버로부터 상기 OTP 에이전트 구동 명령을 수신하고(500), 상기 OTP 에이전트 구동 명령에 포함된 명령어 셋트와 에이전트 구동 인증 정보를 통해 상기 사용자 휴대폰(170)에서 상기 OTP 에이전트를 원격으로 구동하는 것을 인증한다(505).2, when the OTP agent driving command is transmitted to the user's mobile phone 170, the user's mobile phone 170 receives the OTP agent driving command from the server through the wireless communication network 500, (505) that the user mobile phone 170 remotely drives the OTP agent through the instruction set included in the OTP agent driving command and the agent driving authentication information.

본 발명의 실시 방법에 따르면, 상기 사용자 휴대폰(170)은 상기 OTP 에이전트 구동 명령에 포함된 명령어 셋트를 통해 상기 OTP 에이전트 구동 명령에 포함된 에이전트 구동 인증 정보와 상기 휴대폰 메모리(또는 USIM)에 저장된 에이전트 구동 인증 정보를 비교하도록 하여 상기 사용자 휴대폰(170)에서 상기 OTP 에이전트를 원격으로 구동하는 것을 인증하는 것이 바람직하다.According to the embodiment of the present invention, the user's mobile phone 170 can receive the agent-driven authentication information included in the OTP agent drive command and the agent stored in the mobile phone memory (or USIM) through the command set included in the OTP agent drive command, It is preferable to compare the driving authentication information to authenticate that the user mobile phone 170 drives the OTP agent remotely.

또는, 상기 에이전트 구동 인증 정보가 특정 해시 함수를 통해 기 설정된 코드값이 생성되는 데이터 구조를 포함하는 경우, 상기 사용자 휴대폰(170)은 상기 OTP 에이전트 구동 명령에 포함된 명령어 셋트를 통해 상기 에이전트 구동 인증 정보를 상기 해시 함수에 대입하여 기 설정된 코드값이 생성되는지 확인하여 상기 사용자 휴대폰(170)에서 상기 OTP 에이전트를 원격으로 구동하는 것을 인증하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, when the agent-initiated authentication information includes a data structure in which a pre-set code value is generated through a specific hash function, the user's mobile phone 170 transmits the agent-driven authentication information through the instruction set included in the OTP agent- It is possible to authenticate that the OTP agent is remotely activated by the user's mobile phone 170 by checking whether a predetermined code value is generated by substituting the information into the hash function, and thus the present invention is not limited thereto.

만약 상기 OTP 에이전트를 원격으로 구동하는 것이 인증되지 않으면(510), 상기 사용자 휴대폰(170)은 화면 출력수단으로 OTP 에이전트 구동 오류 정보를 출력한다(515).If it is not authorized to remotely operate the OTP agent (510), the user phone (170) outputs OTP agent driving error information to the screen output means (515).

반면 상기 OTP 에이전트를 원격으로 구동하는 것이 인증되면(510), 상기 사용자 휴대폰(170)은 상기 OTP 에이전트 구동 명령에 포함된 명령어 셋트를 통해 상기 OTP 에이전트를 구동한다(520).On the other hand, if the OTP agent is authorized to operate remotely (510), the user's mobile phone 170 drives the OTP agent through a command set included in the OTP agent drive command (520).

만약 상기 OTP 에이전트에 상기 OTP를 생성하기 위해 사용자 비밀번호 또는 사용자 개인식별번호를 입력하는 기능이 구비된 경우, 상기 사용자 휴대폰(170)은 상기 OTP 에이전트를 통해 OTP 생성용 사용자 비밀번호 또는 사용자 개인식별번호를 입력하여 상기 OTP 에이전트를 통해 상기 OTP를 생성하는 것을 인증한다(525).If the OTP agent has a function of inputting a user's password or a user's personal identification number to generate the OTP, the user's mobile phone 170 transmits an OTP generation user password or a user's personal identification number through the OTP agent And authenticates the generation of the OTP through the OTP agent (525).

만약 상기 OTP 에이전트를 통해 상기 OTP를 생성하는 것이 인증되지 않으면(530), 상기 사용자 휴대폰(170)은 상기 사용자 휴대폰(170)은 화면 출력수단으로 OTP 에이전트 생성 오류 정보를 출력한다(535).If it is not authorized to generate the OTP through the OTP agent 530, the user mobile phone 170 outputs OTP agent creation error information to the screen output means 535.

반면 상기 OTP 에이전트를 통해 상기 OTP를 생성하는 것이 인증되면(530), 상기 사용자 휴대폰(170)은 상기 사용자 휴대폰(170) 메모리(또는 USIM)에 기 구비된 OTP 생성 정보를 통해 OTP를 생성하기 위한 고정 씨드 값과 동적 씨드 값을 결정하고(540), 상기 고정 씨드 값과 동적 씨드 값을 통해 OTP를 생성하여 화면 출력수단으로 출력하며(545), 당업자의 의도에 따라 상기 생성된 OTP는 근거리 통신수단을 통해 상기 사용자 휴대폰(170)과 근거리에 있는 사용자 유선단말(100)로 제공(또는 암호화 제공)되는 것이 가능하다.On the other hand, if it is authenticated to generate the OTP through the OTP agent (530), the user's mobile phone 170 may generate an OTP through OTP generation information stored in the memory (or USIM) The fixed seed value and the dynamic seed value are determined 540, the OTP is generated through the fixed seed value and the dynamic seed value, and the generated OTP is output to the screen output means 545. According to the intention of the person skilled in the art, It is possible to provide (or provide ciphering) to the user's wired terminal 100 in the vicinity of the user's cellular phone 170 via the means.

도면6은 본 발명의 다른 일 실시 방법에 따른 OTP를 통한 휴대폰 결제를 위한 검증 과정을 도시한 도면이다.6 is a flowchart illustrating a verification procedure for a mobile phone settlement through OTP according to another embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로부터 휴대폰번호가 수신되어 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)에 OTP 에이전트가 구비된 것이 인증되거나, 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 전송되면, 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)으로부터 상기 OTP 검증정보를 추가 수신하여 상기 OTP’를 생성하는 것을 인증하고, 만약 상기 OTP 검증정보를 통해 상기 OTP’를 생성하는 것이 인증되면, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보를 확인하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 OTP를 통한 휴대폰 결제를 위한 검증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.6 is a flowchart illustrating an operation of receiving a mobile phone number from the wired terminal 100 through the process shown in FIG. 2, authenticating that the mobile phone 170 corresponding to the mobile phone number has an OTP agent, When the OTP agent driving command is transmitted to the user mobile phone 170, the mobile phone 170 further receives the OTP verification information from the user mobile phone 170 corresponding to the mobile phone number to authenticate generation of the OTP ' If it is authenticated to generate the OTP 'through the OTP, it is checked that the OTP generation information for generating the OTP' to be compared with the OTP is confirmed. If a person skilled in the art is familiar with the present invention, Referring to and / or modifying FIG. 6, various implementations of the verification process for mobile phone settlement over the OTP (e.g., Would be able to infer the exemplary method, or the order has changed), the present invention is made, including any exemplary way in which the inference, to which the technical feature that is not limited to the exemplary method shown in the figure 6.

이하, 본 도면6에서 상기 도면1에 도시된 결제 인증 시스템(110)을 편의상 "서버"라고 한다.Hereinafter, in FIG. 6, the payment authentication system 110 shown in FIG. 1 is referred to as a "server" for the sake of convenience.

도면6을 참조하면, 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로부터 휴대폰번호가 수신되어 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)에 OTP 에이전트가 구비된 것이 인증되거나, 상기 사용자 휴대폰(170)으로 OTP 에이전트 구동 명령이 전송되면, 상기 서버는 상기 휴대폰번호에 대응하는 사용자 휴대폰(170)으로 상기 OTP 검증정보를 입력하는 정보 입력 인터페이스가 제공되도록 처리하고, 상기 사용자 휴대폰(170)으로부터 상기 OTP 검증정보를 수신하기 위한 통신세션을 연결한 후, 통신세션을 통해 상기 사용자 휴대폰(170)으로부터 상기 OTP 검증정보가 수신되는지 확인한다(600).Referring to FIG. 6, it is authenticated that the mobile phone number is received from the user terminal 100 through the process shown in FIG. 2 and that the OTP agent is provided in the user mobile phone 170 corresponding to the mobile phone number, When the OTP agent driving command is transmitted to the user mobile phone 170, the server processes the OTP agent input command to input the OTP verification information to the user mobile phone 170 corresponding to the mobile phone number, The OTP verification information is received from the user's mobile phone 170 through a communication session (600).

만약 상기 사용자 휴대폰(170)으로부터 상기 OTP 검증정보가 수신되면(605), 상기 서버는 상기 사용자 휴대폰(170)으로부터 수신된 OTP 검증정보와 상기 저장매체에 저장된 OTP 검증정보를 비교하여 상기 저장매체에 저장된 OTP 생성 정보를 통해 상기 수신된 OTP를 검증하는 OTP’를 생성하는 것을 인증하는 검증 유효성을 확인한다(610).If the OTP verification information is received from the user's mobile phone 170 in operation 605, the server compares the OTP verification information received from the user's cellular phone 170 with the OTP verification information stored in the storage medium, (610) verification validity to authenticate generating OTP 'that verifies the received OTP through stored OTP generation information.

만약 상기 검증 유효성이 확인되지 않으면(615), 상기 서버는 휴대폰 결제 오류 정보를 생성하여 상기 사용자 휴대폰(170) 및 사용자 유선단말(100)로 전달하며(620), 당업자의 의도에 따라 상기 도면2에 도시된 휴대폰 결제 과정을 반복하는 것이 바람직하다.If the verification validity is not confirmed (615), the server generates mobile phone settlement error information and transmits it to the user mobile phone (170) and the user terminal (620) (620). According to the intention of a person skilled in the art, It is preferable to repeat the mobile phone settlement process shown in Fig.

반면 상기 검증 유효성이 확인되면(615), 상기 서버는 상기 OTP 생성 정보를 통해 생성되는 OTP’가 상기 OTP와 비교될 조건을 만족하는지 확인한다(625).On the other hand, if the verification validity is confirmed (615), the server checks whether the OTP 'generated through the OTP generation information satisfies a condition to be compared with the OTP (625).

예를들어, 상기 OTP가 시간-동기화 방식으로 인증되고, 상기 OTP와 OTP 검증정보가 별도의 채널을 통해 수신되는 경우, 상기 검증 유효성 인증수단(140)은, 상기 OTP를 수신한 시점의 시각과 상기 OTP 검증정보를 수신한 시점의 시각 간 시간 차이를 확인하고, 상기 시간 차이가 상기 OTP의 시간-동기화 조건을 만족하는지 확인하는 것이 바람직하다.For example, when the OTP is authenticated in a time-synchronized manner, and the OTP and OTP verification information are received on a separate channel, the verification validity authentication unit 140 determines the time at which the OTP was received It is preferable to check the time difference between the time of receiving the OTP verification information and to confirm whether the time difference satisfies the time-synchronization condition of the OTP.

만약 상기 OTP’와 OTP 간 비교 조건이 만족되지 않으면(630), 상기 서버는 휴대폰 결제 오류 정보를 생성하여 상기 사용자 휴대폰(170) 및 사용자 유선단말(100)로 전달하며(620), 당업자의 의도에 따라 상기 도면2에 도시된 휴대폰 결제 과정을 반복하는 것이 바람직하다.If the comparison condition between the OTP 'and the OTP is not satisfied (630), the server generates mobile phone settlement error information and transmits it to the user mobile phone 170 and the wired terminal 100 (620) It is preferable to repeat the mobile phone settlement process shown in FIG.

반면 상기 OTP’와 OTP 간 비교 조건이 만족되면(630), 상기 서버는 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성정보를 확인하며(635), 상기 서버는 상기 OTP 생성정보를 통해 OTP’를 생성하고, 상기 OTP와 비교하여 상기 휴대폰 결제를 승인 처리한다.On the other hand, if the comparison condition between the OTP 'and the OTP is satisfied (630), the server confirms (635) OTP generation information for generating an OTP' to be compared with the OTP, And approves the handset settlement by comparing with the OTP.

도면7은 본 발명의 실시 방법에 따른 휴대폰 결제를 위한 OTP 결제 유효성 인증 과정을 도시한 도면이다.7 is a diagram illustrating an OTP payment validity authentication process for mobile phone settlement according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로부터 상기 사용자 휴대폰(170)에 의해 생성된 OTP가 수신되면, 상기 OTP와 비교될 OTP’를 생성하는 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고, 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 휴대폰 결제를 위한 OTP 결제 유효성 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.7 is a flow chart illustrating an operation of the OTP generated by the user's mobile phone 170 from the wired terminal 100 through the process shown in FIG. Determines a fixed seed value and a dynamic seed value for generating OTP 'from the generation information, generates OTP' using the determined fixed seed value and dynamic seed value, compares the received OTP with the generated OTP ' If the person skilled in the art is aware of the validity of payment for the mobile phone number, referring to and / or modifying FIG. 7, the OTP payment validity authentication It will be appreciated that various implementations of the process (e.g., some steps may be omitted or alternate procedures) may be inferred, And the technical features thereof are not limited only by the method shown in FIG.

이하, 본 도면7에서 상기 도면1에 도시된 결제 인증 시스템(110)을 편의상 "서버"라고 한다.Hereinafter, in FIG. 7, the payment authentication system 110 shown in FIG. 1 is referred to as a "server" for the sake of convenience.

도면7을 참조하면, 상기 도면2에 도시된 과정을 통해 상기 사용자 유선단말(100)로부터 상기 사용자 휴대폰(170)에 의해 생성된 OTP가 수신되면, 상기 서버는 상기 수신된 OTP와 비교될 OTP’를 생성하는 OTP 생성정보를 확인하고(700), 상기 OTP 생성 정보로부터 OTP’를 생성하는 고정 씨드 값과 동적 씨드 값을 결정하고(705), 상기 결정된 고정 씨드 값과 동적 씨드 값을 이용하여 상기 수신된 OTP와 비교될 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교하여 상기 휴대폰번호에 대한 결제 유효성을 확인한다(710).Referring to FIG. 7, when an OTP generated by the user's mobile phone 170 is received from the user's wired terminal 100 through the process shown in FIG. 2, the server transmits an OTP ' (700), and determines a fixed seed value and a dynamic seed value for generating OTP 'from the OTP generation information (705). Then, using the determined fixed seed value and the dynamic seed value, Generates OTP 'to be compared with the received OTP, compares the received OTP with the generated OTP', and confirms the payment validity of the mobile phone number (710).

만약 상기 OTP를 통해 상기 휴대폰번호에 대한 결제 유효성이 확인되지 않으면(715), 상기 서버는 휴대폰 결제 오류 정보를 생성하여 상기 사용자 휴대폰(170)과 웹서버(105)로 전달한다(720).If the settlement validity of the mobile phone number is not confirmed through the OTP 715, the server generates mobile phone settlement error information and transmits it to the user mobile phone 170 and the web server 105 in operation 720.

반면 상기 OTP를 통해 상기 휴대폰번호에 대한 결제 유효성이 확인되면(715), 상기 서버는 상기 웹서버(105)로부터 확인된 결제금액을 휴대폰 통신요금을 통해 결제하는 것에 대한 결제 승인을 처리하고, 상기 사용자 휴대폰(170)과 웹서버(105)로 결제 승인 정보를 전달한다(725).On the other hand, if the payment validity of the mobile phone number is confirmed through the OTP (715), the server processes the settlement approval for payment of the payment amount confirmed from the web server 105 through the mobile communication fee, And transmits payment approval information to the user mobile phone 170 and the web server 105 (725).

100 : 사용자 유선단말 105 : 웹서버
110 : 결제 인증 시스템 115 : 인터페이스 제공수단
120 : 휴대폰번호 수신수단 125 : 에이전트 확인수단
130 : 정보 확인수단 135 : OTP 수신수단
140 : 검증 유효성 인증수단 145 : 결제 유효성 인증수단
150 : 결제 처리수단 155 : 정보 제공수단
160 : 정보D/B 165 : 통신사 서버
170 : 사용자 휴대폰
100: User wired terminal 105: Web server
110: payment authentication system 115: interface providing means
120: mobile phone number receiving means 125: agent checking means
130: Information checking means 135: OTP receiving means
140: verification validity authentication means 145: payment validity authentication means
150: Payment processing means 155: Information providing means
160: Information D / B 165:
170: User's cell phone

Claims (5)

사용자 휴대폰과 통신 가능한 서버에 의해 실행되는 방법에 있어서,
사용자 휴대폰에 OTP(One Time Password)를 구현하는 프로그램이 설치된 경우, 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있음을 인증하기 위한 사용자 휴대폰의 휴대폰번호나 상기 사용자 휴대폰에 설치된 프로그램을 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 지정된 저장매체에 저장하고, 상기 사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 인증 절차의 수행을 검증할 검증정보를 지정된 저장매체에 저장하는 제1 단계;
사용자 휴대폰의 근거리에 있는 단말로부터 지정된 경로를 경유하는 제1의 통신세션을 통해 사용자 휴대폰을 이용하는 OTP 인증 요청 확인 시, 상기 저장매체를 참조하여 자체적으로 상기 사용자 휴대폰에 상기 프로그램이 설치되어 있는지 인증하는 제2 단계;
상기 사용자 휴대폰에 상기 프로그램의 설치 인증 시, 사용자 휴대폰에 설치된 프로그램의 구동을 위한 정보를 포함하는 무선 메시지가 상기 사용자 휴대폰으로 전송되도록 처리하는 제3 단계;
상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우, 상기 사용자 휴대폰의 근거리에 있는 단말로부터 제1의 통신세션을 통해 상기 사용자 휴대폰에서 구동된 프로그램을 통해 구현된 OTP를 수신하고, 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 통해 상기 사용자 휴대폰의 프로그램을 통해 확인된 검증정보를 수신하는 제4 단계; 및
상기 저장매체에 저장된 검증정보를 근거로 상기 제2의 통신세션을 통해 수신된 검증정보의 유효성을 인증하여 상기 OTP 인증 절차를 수행할 지 결정하고, 상기 검증정보의 유효성 인증 시 상기 제1의 통신세션을 통해 수신된 OTP의 유효성을 인증하기 위해 지정된 절차를 수행하는 제5 단계;를 포함하는 앱 기반 오티피 인증 방법
A method executed by a server capable of communicating with a user's cellular phone,
When a program for implementing an OTP (One Time Password) is installed in a user's mobile phone, the mobile phone number of the user's mobile phone or the program installed in the user's mobile phone for authenticating that the user's mobile phone has the program installed, Storing verification information for verifying the execution of an authentication procedure for authenticating an OTP to be implemented through a program of the user's mobile phone on a designated storage medium, storing the information for driving the program installed in the user's mobile phone in a designated storage medium, ;
When confirming an OTP authentication request using a user's mobile phone through a first communication session via a specified path from a terminal located in the vicinity of the user's mobile phone, authenticating whether the program is installed in the user's mobile phone by itself referring to the storage medium A second step;
A third step of causing a wireless message including information for driving a program installed in a user's cellular phone to be transmitted to the user's cellular phone when the program is installed and authenticated on the user's cellular phone;
Receiving an OTP implemented through a program driven by the user's cellular phone through a first communication session from a terminal located in the vicinity of the user's cellular phone when the program is activated in a user's cellular phone receiving the wireless message, A fourth step of receiving verification information verified through a program of the user's cellular phone through a second communication session separate from the communication session of the first user; And
Determining whether to perform the OTP authentication procedure by authenticating the validity of the verification information received through the second communication session based on the verification information stored in the storage medium, And a fifth step of performing a specified procedure to authenticate the validity of the OTP received through the session.
제 1항에 있어서, 상기 검증정보는,
사용자 휴대폰의 프로그램을 통해 구현될 OTP를 인증하는 절차를 수행하는 것을 검증하기 위해 등록된 식별번호를 포함하여 이루어지는 것을 특징으로 하는 앱 기반 오티피 인증 방법
The information processing apparatus according to claim 1,
And an identification number registered to verify that a procedure of authenticating an OTP to be implemented through a program of a user's mobile phone is performed.
제 1항에 있어서, 상기 무선 메시지는,
메시지 구조 상의 데이터 영역에 상기 프로그램을 구동함을 식별하기 위해 기 설정된 식별자를 통해 구분되는 지정된 코드번호를 포함하여 이루어지는 것을 특징으로 하는 앱 기반 오티피 인증 방법
2. The method of claim 1,
And a designated code number that is distinguished through a predetermined identifier to identify that the program is run in a data area on the message structure.
제 1항에 있어서,
상기 무선 메시지를 수신한 사용자 휴대폰에서 상기 프로그램이 구동된 경우,
상기 사용자 휴대폰의 프로그램과 연동하여 상기 제1의 통신세션과 다른 별도의 제2의 통신세션을 연결하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 앱 기반 오티피 인증 방법
The method according to claim 1,
When the program is activated in a user's cellular phone that has received the wireless message,
Further comprising the step of connecting a second communication session separate from the first communication session in cooperation with the program of the user's cellular phone,
제 1항에 있어서,
상기 제1의 통신세션을 통해 상기 단말로부터 상기 OTP를 이용하는 결제가 요청된 경우,
상기 제5 단계는, 상기 OTP의 유효성을 인증한 결과를 근거로 지정된 결제수단을 이용하여 상기 결제를 처리하는 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 앱 기반 오티피 인증 방법.
The method according to claim 1,
When a settlement using the OTP is requested from the terminal through the first communication session,
Wherein the fifth step further comprises a step of performing a process of processing the settlement using a specified payment means based on a result of authenticating the validity of the OTP.
KR1020170123372A 2017-09-25 2017-09-25 Method for Certificating One Time Password based on Application Program KR20170117899A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170123372A KR20170117899A (en) 2017-09-25 2017-09-25 Method for Certificating One Time Password based on Application Program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170123372A KR20170117899A (en) 2017-09-25 2017-09-25 Method for Certificating One Time Password based on Application Program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020170021290A Division KR20170021813A (en) 2017-02-16 2017-02-16 Method for Processing Payment based on Application Program by using One Time Password

Publications (1)

Publication Number Publication Date
KR20170117899A true KR20170117899A (en) 2017-10-24

Family

ID=60299587

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170123372A KR20170117899A (en) 2017-09-25 2017-09-25 Method for Certificating One Time Password based on Application Program

Country Status (1)

Country Link
KR (1) KR20170117899A (en)

Similar Documents

Publication Publication Date Title
CN106657032B (en) System and method for realizing identity authentication and data authentication based on secure medium secret short message
KR20170021813A (en) Method for Processing Payment based on Application Program by using One Time Password
KR20100136306A (en) System and method for registering otp creation condition for mobile settlement and recording medium
KR20170117899A (en) Method for Certificating One Time Password based on Application Program
KR20170117900A (en) Method for Certificating One Time Password based on Application Program
KR101577059B1 (en) Method for Processing Server type OTP
KR20160049528A (en) Method for Processing Payment based on Application Program by using One Time Password
KR20190099175A (en) Method for Processing Payment by using One Time Password
KR20170023402A (en) Method for Processing Payment based on Application Program by using One Time Password
KR20160053868A (en) Method for Processing Payment based on Application Program by using One Time Password
KR101617452B1 (en) Method for Settling On-Line using One-Time Password
KR101577060B1 (en) Method for Processing Payment by sung One Time Password
KR101664471B1 (en) Method for Processing Mobile OTP Based On Network
KR101663699B1 (en) Method for Providing Network type OTP by using Biometrics
KR101663701B1 (en) Method for Processing Payment by using installed Program at Handheld Phone
KR20170088797A (en) Method for Operating Seed Combination Mode OTP by using Biometrics
KR20100136364A (en) System and method for processing mobile phone settlement using otp and recording medium
KR20170023400A (en) Method for Processing Payment based on Application Program by using One Time Password
KR20170021812A (en) Method for Processing Payment based on Application Program by using One Time Password
KR101663697B1 (en) Method for Providing OTP by using User’s Medium
KR101663694B1 (en) Method for Providing Service by using User’s Handheld Phone
KR20160049527A (en) Method for Processing Payment based on Application Program by using One Time Password
KR20160053867A (en) Method for Processing Payment based on Application Program by using One Time Password
KR20100136365A (en) System and method for authenticating mobile phone settlement using otp and recording medium
KR20170089431A (en) Method for Processing Payment by sung One Time Password

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
WITB Written withdrawal of application