KR20180026432A - Payment by using Payment Identification Number Dynamic Mapped Payment Means - Google Patents

Payment by using Payment Identification Number Dynamic Mapped Payment Means Download PDF

Info

Publication number
KR20180026432A
KR20180026432A KR1020180024897A KR20180024897A KR20180026432A KR 20180026432 A KR20180026432 A KR 20180026432A KR 1020180024897 A KR1020180024897 A KR 1020180024897A KR 20180024897 A KR20180024897 A KR 20180024897A KR 20180026432 A KR20180026432 A KR 20180026432A
Authority
KR
South Korea
Prior art keywords
payment
application
wireless terminal
user
value
Prior art date
Application number
KR1020180024897A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020180024897A priority Critical patent/KR20180026432A/en
Publication of KR20180026432A publication Critical patent/KR20180026432A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing

Abstract

According to the present invention, a payment using a payment identification number dynamically mapped with a payment means is executed by a method performed by a wireless terminal which has processors and storage resources as well as communication resources for being connected to a telecommunication network for exchanging messages or phone calls and a data network for internet connections through multiple connections. In the method, a designated application is downloaded and operated in the wireless terminal and then the operated application allows the telecommunication network and the data network to intervene through the communication resources in a multiple mode based on information allocated to the wireless terminal on the basis of the telecommunication network to be linked to a designated server so that a designated authentication process is performed to authenticate validity of the application in the wireless terminal. At least one information checked through the server or the wireless terminal in the authentication process is used to check a unique identification value automatically determined to uniquely identify the application of the wireless terminal without overlapping. When the validity of the application is authenticated through the authentication process of allowing the telecommunication network and the data network to intervene in a multiple mode, the authenticated application is processed to map and store payment means information of the user and the checked unique identification value to a storage medium designated through the server. The unique identification value is used as a medium for the payment identification number to be confirmed so that the payment identification number is set to be used as a means for extracting the payment means information of the user stored in the storage medium by using the one-time number wherein the one-time number is dynamically generated through an application identified through the unique identification value.

Description

결제수단과 동적 매핑된 결제식별번호를 이용한 결제{Payment by using Payment Identification Number Dynamic Mapped Payment Means}Payment with Payment Identification Number Dynamic Mapped Payment Means with Payment Method [

본 발명은, 프로세서와 저장자원을 구비하고 전화통화나 메시지 교환을 위한 전화망과 인터넷 연결을 위한 데이터망에 다중 연결 가능한 통신자원을 구비한 무선단말에 의해 실행되는 방법으로서, 상기 방법은, 상기 무선단말에 지정된 앱이 다운로드 설치되어 구동된 후, 상기 구동된 앱이 전화망을 기준으로 상기 무선단말에 할당된 정보를 근거로 상기 통신자원을 통해 전화망과 데이터망을 다중 개입시켜 지정된 서버와 연동하여 상기 무선단말에 설치된 앱의 유효성을 인증하기 위해 지정된 인증 과정을 수행하면서 상기 인증 과정 중에 상기 서버나 무선단말을 통해 확인된 적어도 하나의 정보를 이용하여 상기 무선단말의 앱을 고유 식별하기 위해 중복되지 않게 자동 결정된 유일한 식별 값을 확인하고, 상기 전화망과 데이터망을 다중 개입시킨 인증 과정을 통해 상기 앱의 유효성이 인증된 경우, 상기 인증된 앱이 상기 서버를 통해 지정된 저장매체에 사용자의 결제수단 정보와 상기 확인된 유일한 식별 값을 매핑 저장하도록 처리하여 이후에 상기 유일한 식별 값을 통해 식별되는 앱을 통해 동적 생성될 일회용번호를 이용하여 확정될 결제식별번호가 상기 유일한 식별 값을 매개체로 이용하여 상기 저장매체에 저장된 사용자의 결제수단 정보를 추출하기 위한 수단으로 이용되도록 설정하는 결제수단과 동적 매핑된 결제식별번호를 이용한 결제에 관한 것이다.The invention provides a method implemented by a wireless terminal having a processor and storage resources and having a communication network capable of multiple connections to a data network for a telephone network and Internet connection for telephone calls or message exchanges, The mobile terminal according to claim 1, wherein, after the application specified in the terminal is downloaded and installed, the driven application intervenes the telephone network and the data network through the communication resource based on the information allocated to the wireless terminal on the basis of the telephone network, The mobile terminal may perform an authentication process to authenticate the validity of an application installed in the mobile terminal while identifying the application of the mobile terminal using at least one information confirmed through the server or the mobile terminal during the authentication process, A unique identification value that is automatically determined is confirmed, and the telephone network and the data network are interlinked with each other When the validity of the app is authenticated through the authentication process, the authenticated app processes the payment information of the user and the unique identification value identified in the storage medium designated through the server so as to store the unique identification value, The payment identification number to be determined using the one-time number to be dynamically generated through the application identified through the application is used as a means for extracting the payment means information of the user stored in the storage medium by using the unique identification value as an intermediary And payment using payment identification numbers dynamically mapped to payment means.

온라인 결제는 소위 안심클릭 또는 안전결제라고 불리는 온라인 결제 도구를 사용한다. 상기 온라인 결제 도구는 사용자의 카드정보가 쇼핑몰 측에 노출되지 않도록 하는 것을 목적으로 할 뿐, 사용 과정이 복잡하고 불편할 뿐만 아니라, 만약 상기 온라인 결제 도구를 이용하여 일정 금액(예컨대, 30만원) 이상의 결제를 처리하기 위해서는 지정된 거래 단계에 공인인증서나 일회용비밀번호를 이용하여 사용자의 비대면 인증을 강화하도록 되어 있어 그 사용 과정이 더욱 복잡하고 불편한 문제점을 지니고 있다. Online payments use an online payment tool called so-called secure clicks or secure payments. The online payment tool is intended to prevent the user's card information from being exposed on the shopping mall side, and is complicated and inconvenient to use. If the online payment tool is used for payment of a certain amount (e.g., 300,000 won) The non-face authentication of the user is strengthened by using the authorized certificate or the one-time password at the designated transaction stage, and the use process is complicated and inconvenient.

이러한 불편을 해소하는 한가지 방법으로 온라인 결제 도구 대신에 이동단말의 전화번호와 같은 고정번호와 신용카드번호를 매핑 등록하고 결제시점에 이동단말의 전화번호를 입력받아 이동단말을 통해 사용자를 인증한 후 매핑된 신용카드번호를 이용하여 결제하는 방법(특허공개공보 제10-2004-0065432호(2004년07월22일))이 대안적으로 사용될 수 있으나, 이동단말의 전화번호와 같이 고정된 번호를 신용카드번호와 매핑하여 결제하는 방식은 온라인 결제 도구를 이용하는 결제 방식보다 편리한 반면, 언제든 용이하게 전화번호가 탈취되거나 다른 전화번호로 위변조되어 악용되는 문제점을 지니고 있다.One method for solving such inconveniences is to register a fixed number such as a telephone number of the mobile terminal and a credit card number in place of the online payment tool, to register the telephone number of the mobile terminal at the time of payment and authenticate the user through the mobile terminal (Japanese Patent Application Laid-Open No. 10-2004-0065432 (July 22, 2004)) can be alternatively used, but a fixed number such as a telephone number of a mobile terminal The method of making a payment by mapping with a credit card number is more convenient than a payment method using an online payment tool, but has a problem that a telephone number is easily taken at any time, or is forged or falsified by another telephone number.

본 발명의 목적은, 프로세서와 저장자원을 구비하고 전화통화나 메시지 교환을 위한 전화망과 인터넷 연결을 위한 데이터망에 다중 연결 가능한 통신자원을 구비한 무선단말에 의해 실행되는 방법으로서, 상기 방법은, 상기 무선단말에 지정된 앱이 다운로드 설치되어 구동된 후, 상기 구동된 앱이 전화망을 기준으로 상기 무선단말에 할당된 정보를 근거로 상기 통신자원을 통해 전화망과 데이터망을 다중 개입시켜 지정된 서버와 연동하여 상기 무선단말에 설치된 앱의 유효성을 인증하기 위해 지정된 인증 과정을 수행하면서 상기 인증 과정 중에 상기 서버나 무선단말을 통해 확인된 적어도 하나의 정보를 이용하여 상기 무선단말의 앱을 고유 식별하기 위해 중복되지 않게 자동 결정된 유일한 식별 값을 확인하는 제1 단계 및 상기 전화망과 데이터망을 다중 개입시킨 인증 과정을 통해 상기 앱의 유효성이 인증된 경우, 상기 인증된 앱이 상기 서버를 통해 지정된 저장매체에 사용자의 결제수단 정보와 상기 확인된 유일한 식별 값을 매핑 저장하도록 처리하여 이후에 상기 유일한 식별 값을 통해 식별되는 앱을 통해 동적 생성될 일회용번호를 이용하여 확정될 결제식별번호가 상기 유일한 식별 값을 매개체로 이용하여 상기 저장매체에 저장된 사용자의 결제수단 정보를 추출하기 위한 수단으로 이용되도록 설정하는 제2 단계를 포함하는 결제수단과 동적 매핑된 결제식별번호를 이용한 결제를 제공함에 있다.It is an object of the present invention to provide a method implemented by a wireless terminal having a processor and a storage resource and having a communication network capable of multiple connections to a data network for a telephone network and Internet connection for telephone calls or message exchanges, Wherein the mobile terminal is connected to a designated server through a plurality of interworking between a telephone network and a data network through the communication resource based on the information allocated to the wireless terminal based on the telephone network, The wireless terminal may perform an authentication process to authenticate the validity of the application installed in the wireless terminal, and during the authentication process, using at least one information confirmed through the server or the wireless terminal, A first step of confirming a unique identification value that is automatically determined not to be valid, When the validity of the app is authenticated through an authentication process in which the authenticated app is mapped to the storage medium designated by the authenticated app via the server, And means for extracting payment means information of the user stored in the storage medium by using the unique identification value as an intermediary in the payment identification number to be determined using the one-time number to be dynamically generated through the application identified through the unique identification value And a second step of using the settlement ID to be used.

본 발명에 따른 결제수단과 동적 매핑된 결제식별번호를 이용한 결제는, 프로세서와 저장자원을 구비하고 전화통화나 메시지 교환을 위한 전화망과 인터넷 연결을 위한 데이터망에 다중 연결 가능한 통신자원을 구비한 무선단말에 의해 실행되는 방법으로서, 상기 방법은, 상기 무선단말에 지정된 앱이 다운로드 설치되어 구동된 후, 상기 구동된 앱이 전화망을 기준으로 상기 무선단말에 할당된 정보를 근거로 상기 통신자원을 통해 전화망과 데이터망을 다중 개입시켜 지정된 서버와 연동하여 상기 무선단말에 설치된 앱의 유효성을 인증하기 위해 지정된 인증 과정을 수행하면서 상기 인증 과정 중에 상기 서버나 무선단말을 통해 확인된 적어도 하나의 정보를 이용하여 상기 무선단말의 앱을 고유 식별하기 위해 중복되지 않게 자동 결정된 유일한 식별 값을 확인하는 제1 단계 및 상기 전화망과 데이터망을 다중 개입시킨 인증 과정을 통해 상기 앱의 유효성이 인증된 경우, 상기 인증된 앱이 상기 서버를 통해 지정된 저장매체에 사용자의 결제수단 정보와 상기 확인된 유일한 식별 값을 매핑 저장하도록 처리하여 이후에 상기 유일한 식별 값을 통해 식별되는 앱을 통해 동적 생성될 일회용번호를 이용하여 확정될 결제식별번호가 상기 유일한 식별 값을 매개체로 이용하여 상기 저장매체에 저장된 사용자의 결제수단 정보를 추출하기 위한 수단으로 이용되도록 설정하는 제2 단계를 포함하는 것을 특징으로 한다.The settlement using the settlement identification number dynamically mapped to the settlement means according to the present invention includes a processor and a storage resource and is provided with a telephone network for telephone conversation or message exchange and a wireless A method executed by a terminal, the method comprising the steps of: after an application specified in the wireless terminal is downloaded and installed and operated, the operated app sends the communication resource on the basis of information allocated to the wireless terminal on the basis of the telephone network The wireless terminal may interwork with the designated network to interoperate with the designated server to authenticate the validity of the application installed in the wireless terminal and perform at least one of the information identified through the server or the wireless terminal during the authentication process And the unique identification of the mobile terminal is uniquely determined A first step of checking a star value, and a step of authenticating the validity of the app through an authentication process in which the phone network and the data network are interlinked, the authenticated app transmits the payment method information of the user to the storage medium designated through the server And a payment identification number to be determined by using a disposable number to be dynamically generated through an app identified through the unique identification value is used as a mediator to store the unique identification value, And setting up to be used as means for extracting the payment means information of the user stored in the medium.

본 발명에 따른 결제수단과 동적 매핑된 결제식별번호를 이용한 결제에 있어서, 상기 유일한 식별 값은, 통신사에 실제 가입된 무선단말과 상기 앱의 조합을 고유 식별하는 값을 포함하여 이루어지는 것을 특징으로 한다.In the payment using the payment identification number dynamically mapped to the payment means according to the present invention, the unique identification value includes a value that uniquely identifies a combination of the mobile terminal and the application actually subscribed to the communication company .

본 발명에 따른 결제수단과 동적 매핑된 결제식별번호를 이용한 결제에 있어서, 상기 제2 단계는, 상기 앱이 상기 저장자원의 지정된 저장영역에 상기 유일한 식별 값을 저장하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the payment using the payment identification number dynamically mapped to the payment means according to the present invention, the second step may further include storing the unique identification value in the designated storage area of the storage resource by the application .

본 발명에 따른 결제수단과 동적 매핑된 결제식별번호를 이용한 결제에 있어서, 상기 앱을 이용한 결제 시, 상기 앱이 지정된 번호생성규칙에 따라 N(N≥1)자리의 일회용번호를 생성하고 상기 일회용번호를 이용하여 지정된 번호체계의 결제식별번호를 확정하는 제3 단계와 상기 앱이 상기 확정된 결제식별번호와 상기 앱을 고유 식별하는 유일한 식별 값을 상기 무선단말의 통신자원을 통해 전송하는 제4 단계;를 더 포함하여 이루어지는 것을 특징으로 한다.In the payment using the settlement identification number dynamically mapped to the payment means according to the present invention, when the payment is made using the application, the app generates N (N > = 1) disposable numbers according to the designated number generation rule, A third step of confirming the settlement identification number of the designated number system using the number and a third step of transmitting the unique settlement identification number identifying the settlement identification number and the app through the communication resource of the wireless terminal, The method comprising the steps of:

본 발명에 따른 결제수단과 동적 매핑된 결제식별번호를 이용한 결제에 있어서, 상기 앱을 이용한 결제 시, 상기 앱이 I(I≥1)개의 서비스 제공자 중 상기 유일한 식별 값을 상기 매개체로 사용하여 결제 서비스를 제공하는 제i(1≤i≤I) 서비스 제공자가 선택되는 단계를 더 포함하며, 상기 제3 단계는, 상기 제i 서비스 제공자에 대응하는 일회용번호를 생성하고 상기 일회용번호를 이용하여 지정된 번호체계의 결제식별번호를 확정하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the payment using the payment identification number dynamically mapped to the payment means according to the present invention, when the payment is made using the application, the app uses the unique identification value among I (I? 1) Further comprising the step of selecting an i < th > (1 < = i < i) service provider to provide the service, wherein the third step comprises generating a disposable number corresponding to the i & And establishing a payment identification number of the number system.

본 발명은 결제수단과 동적 매핑된 결제식별번호를 이용한 결제로서, 프로세서와 저장자원을 구비하고 전화통화나 메시지 교환을 위한 음성망과 인터넷 연결을 위한 데이터망에 다중 연결 가능한 통신자원을 구비한 무선단말에 의해 실행되는 방법으로서, 상기 방법은, 상기 무선단말에 지정된 애플리케이션을 다운로드 설치한 후 상기 통신자원을 근거로 음성망과 데이터망을 다중 개입시켜 지정된 서버를 통해 상기 애플리케이션을 지정된 음성망에 대응하는 통신사에 실제 가입된 무선단말에 실제 설치된 고유한 애플리케이션으로 유효성을 인증하는 과정을 수행하면서 상기 무선단말을 이용하여 결제할 시점에 동적 생성될 일회용번호에 대응하는 결제식별번호를 사용자의 결제수단과 매핑하기 위한 매개체로 이용될 유일한 식별 값을 확인하고, 상기 서버를 통해 상기 애플리케이션을 설치한 무선단말이 통신사에 가입된 실제 무선단말로 인증되고 상기 애플리케이션이 실제 무선단말에 실제 설치된 고유한 애플리케이션으로 인증되는 경우에 상기 확인된 유일한 식별 값을 결제할 시점에 동적 생성될 결제식별번호와 사용자의 결제수단을 매핑하는 매개체로 설정하여 저장자원에 저장하는 제1 단계와 상기 저장된 유일한 식별 값을 동적 생성될 결제식별번호와 사용자의 결제수단을 매핑하는 매개체로 사용하여 결제하는 서비스를 제공하는 서비스 제공자에 대응하는 번호생성규칙에 상기 무선단말의 자원을 통해 획득된 하나 이상의 씨드 값을 대입하여 생성된 N(N≥1)자리의 번호를 포함하는 일회용번호가 결정되는 제2 단계 및 상기 결정된 일회용번호를 포함하는 지정된 번호체계의 결제식별번호를 확인하거나 상기 결정된 일회용번호를 지정된 번호체계에 대입한 결제식별번호를 확정하여 상기 무선단말의 통신자원을 통해 지정된 서버로 상기 결제식별번호와 상기 유일한 식별 값이 전달되도록 처리하는 제3 단계를 포함하는 것을 특징으로 한다.The present invention relates to a payment method using a billing identification number dynamically mapped to a payment means, the billing method comprising a processor and a storage resource, and a voice network for telephone conversation or message exchange and a wireless The method comprising the steps of: installing and downloading a designated application to the wireless terminal and then interposing the voice network and the data network on the basis of the communication resource, The mobile terminal is authenticated as a unique application actually installed in the wireless terminal that is actually subscribed to, and the payment identification number corresponding to the one-time use number to be dynamically generated at the time of payment using the wireless terminal is transmitted to the payment means Identifying the unique identification value to be used as the medium for mapping, When the wireless terminal installed with the application through the server is authenticated to the actual wireless terminal subscribed to the communication company and the application is authenticated as a unique application actually installed in the actual wireless terminal, A first step of storing the settlement identification number to be dynamically generated in a storage resource by setting the settlement identification number to be dynamically generated and a user's settlement means and storing the stored unique identification value as a medium for mapping the settlement identification number to be dynamically generated and the payment means of the user (N > = 1) number generated by substituting one or more seed values obtained through the resource of the wireless terminal into a number generation rule corresponding to a service provider providing a service for settlement, And a specified numbered settlement formula including the determined disposable number A third step of confirming a payment identification number obtained by identifying the star number or the determined number of the disposable number in the designated number system and transmitting the payment identification number and the unique identification value to the designated server through the communication resource of the wireless terminal And a control unit.

본 발명에 따르면, I(I≥1)개의 서비스 제공자 중 상기 저장된 유일한 식별 값을 결제 시점의 동적 생성될 결제식별번호와 사용자의 결제수단을 매핑하는 매개체로 사용하여 결제하는 서비스를 제공하는 제i(1≤i≤I) 서비스 제공자가 선택되는 단계와 J(J≥1)개의 번호생성규칙 중 상기 제i 서비스 제공자에 대응되는 제j(1≤j≤J) 번호생성규칙이 결정되는 단계와 상기 무선단말에 구비된 적어도 하나의 자원을 통해 획득 가능한 K(K≥1)개의 씨드 값 중 상기 제j 번호생성규칙에 대입될 k(1≤k≤K)개의 씨드 값이 획득되는 단계 및 상기 제j 번호생성규칙에 상기 k개의 씨드 값을 대입하여 생성된 N(N≥1)자리의 번호를 포함하는 일회용번호가 결정되는 단계를 포함하여 것을 특징으로 한다.According to the present invention, an i < th > service providing apparatus for providing a payment service by using the stored unique identification value among I (I? 1) service providers as a medium for mapping a payment identification number (1? I? J) number generation rules corresponding to the i-th service provider among J (J? 1) number generation rules are determined The method comprising: obtaining k (1? K? K) seed values to be substituted into the j number generation rule among K (K? 1) seed values obtainable through at least one resource provided in the wireless terminal; and And determining a disposable number including N (N > = 1) numbers generated by substituting the k seed values into a j number generation rule.

본 발명에 따르면, 상기 유일한 식별 값이 저장되는 경우, I(I≥1)개의 서비스 제공자 중 상기 저장된 유일한 식별 값을 결제 시점의 동적 생성될 결제식별번호와 사용자의 결제수단을 매핑하는 매개체로 사용하여 결제하는 서비스를 제공하는 제i(1≤i≤I) 서비스 제공자에 대응되는 제i 서비스 제공자 식별값을 선택하는 인터페이스가 출력되는 단계 및 상기 인터페이스를 통해 선택된 제i 서비스 제공자 식별값이 등록되는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, when the unique identification value is stored, the stored unique identification value among I (I? 1) service providers is used as a medium for mapping the payment identification number to be dynamically generated at the payment time point and the payment means of the user An interface for selecting an i-th service provider identification value corresponding to an i-th (i? I?) Service provider that provides a service for making a payment, and outputting an i-th service provider identification value selected through the interface The method comprising the steps of:

본 발명에 따르면, 상기 등록되는 제i 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 확인하는 단계 및 상기 확인된 번호생성규칙과 씨드획득규칙이 상기 제i 서비스 제공자 식별값과 매핑되거나, 또는 상기 통신자원을 통해 접속된 서버로부터 상기 확인된 번호생성규칙과 씨드획득규칙이 하나 이상 적용된 번호생성모듈이 다운로드되어 제i 서비스 제공자 식별값과 매핑되는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, there is provided a method for controlling a network, comprising the steps of: checking a number generation rule and a seed acquisition rule corresponding to the registered i-th service provider; and comparing the confirmed number generation rule and the seed acquisition rule with the i- And a number generation module to which the identified number generation rule and the seed acquisition rule are applied from the server connected through the communication resource is downloaded and mapped to the i-th service provider identification value.

본 발명에 따르면, 상기 유일한 식별 값이 저장되는 경우, 결제할 시점에 동적 생성될 결제식별번호를 사용자의 결제수단과 매핑하기 위한 유일한 식별 값과 상기 사용자의 결제수단에 대응하는 결제수단정보를 상기 통신자원을 통해 지정된 서버로 전송하여 서버 측의 저장매체에 등록하도록 요청하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, when the unique identification value is stored, a unique identification value for mapping the payment identification number to be generated at the time of payment with the payment means of the user, and payment means information corresponding to the payment means of the user, And transmitting the request to the server through the communication resource and requesting the server to register the communication resource on the server-side storage medium.

본 발명에 따르면, 상기 방법은, 상기 결제식별번호와 동적 매핑되는 결제수단을 통해 결제할 결제정보가 출력되는 단계를 더 포함할 수 있다.According to the present invention, the method may further include outputting settlement information to be settled through a settlement unit that is dynamically mapped to the settlement identification number.

본 발명에 따르면, 상기 무선단말에 NFC(Near Field Communication) 기반의 통신자원이 구비된 경우에 상기 NFC를 통해 근접한 결제단말로 상기 결제식별번호와 상기 유일한 식별 값을 제공하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, when the wireless terminal is provided with communication resources based on Near Field Communication (NFC), the method further includes processing the payment identification number and the unique identification value to be provided to a payment terminal close to the wireless terminal through the NFC .

본 발명에 따르면, 상기 유일한 식별 값은, 통신사에 실제 가입된 무선단말을 고유 식별하는 식별 값과 상기 무선단말에 탑재된 상기 애플리케이션을 고유하게 식별하는 애플리케이션 식별 값을 하나 이상 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the unique identification value includes at least one of an identification value that uniquely identifies the wireless terminal actually subscribed to the communication company and an application identification value that uniquely identifies the application installed in the wireless terminal. do.

본 발명에 따르면, 상기 씨드 값은, NULL 또는 상기 무선단말에 구비된 적어도 하나의 자원을 통해 획득되는 M(M≥1)개의 값을 포함하며, 상기 씨드 값이 M개의 값을 포함하는 경우, 상기 저장자원과 타이머자원 중 하나 이상의 자원으로부터 m1(1≤m1≤M)개의 씨드 값이 추출되거나, 상기 통신망을 통해 m2(1≤m2≤M)개의 씨드 값이 수신되거나, 상기 통신망을 통해 m3(1≤m3≤M)개의 씨드 값에 대한 일부 씨드 구성 값이 수신되고 상기 저장자원으로부터 상기 m3개의 나머지 씨드 구성 값이 추출되어 각 씨드 값 별로 조합되거나, 상기 저장자원에 유지된 둘 이상의 씨드 값 셋트 중 상기 통신망을 통해 수신된 인덱스 값에 대응하는 m4(1≤m4≤M)개의 씨드 값이 선택되거나, 상기 무선단말에 사용자가 소지한 매체를 리딩하는 리더자원이 구비된 경우에 상기 리더자원을 통해 리딩된 매체정보를 통해 m5(1≤m5≤M)개의 씨드 값이 구성되거나, 상기 무선단말에 사용자의 생체를 인식하는 인식자원이 구비된 경우에 상기 인식자원을 통해 인식된 사용자의 생체정보를 통해 m6(1≤m6≤M)개의 씨드 값이 구성되거나, 상기 무선단말에 위치를 측위하는 측위자원이 구비된 경우에 상기 측위자원을 통해 측위된 무선단말의 위치정보를 통해 m7(1≤m7≤M)개의 씨드 값이 구성되거나, 상기 무선단말에 카메라자원이 구비된 경우에 상기 카메라자원을 통해 촬영된 패턴이미지로부터 판독된 패턴정보를 통해 m8(1≤m8≤M)개의 씨드 값이 구성되거나, 금융기관에서 사용자에게 지급한 난수카드에 포함된 난수 값을 통해 m9(1≤m9≤M)개의 씨드 값이 구성되는 것 중 하나 이상을 이용하여 상기 M개의 씨드 값이 결정될 수 있다.According to the present invention, the seed value includes NULL or M (M? 1) values obtained through at least one resource provided in the wireless terminal, and when the seed value includes M values, the storage resources and the timer from the at least one resource of the resources m 1 (1 1≤m ≤M) of the seed value is extracted or, through the communication network 2 m (2 1≤m ≤M) of the seed value is received, or the through a communication network m 3 (3 1≤m ≤M) of some seed configuration values for the seed value is received by the m 3 of seed remaining configuration values from the storage resource is extracted or a combination of each seed value, said storage resources yi m 4 (4 1≤m ≤M) of the seed value corresponding to the index value of the received two or more seed value sets held through the communication network selected or in, a medium reader for reading the user possessing the mobile terminal When resources are provided, M 5 ( 1? M 5? M) seed values are formed through medium information read through a reader resource, or when the wireless terminal is provided with a recognition resource for recognizing the user's body, M 6 ( 1? M 6? M) seed values are formed through the biometric information of the recognized user, or when positioning resources for positioning the wireless terminal are provided, through the position information m 7 (1≤m ≤M 7) of the seed value is configured or, 8 m from the pattern information read out from the pattern image captured by the camera when the camera resources on a resource included in the wireless terminal (1? M 8? M) seed values are formed, or m 9 (1? M 9? M) seed values are constituted through the random number value included in the random number card paid to the user by the financial institution The M seed values are determined .

본 발명에 따르면, 상기 일회용번호는, 동적 생성되는 N(N≥1)자리의 번호로서, 상기 씨드 값을 통해 상기 N자리의 번호로 생성되거나, 상기 씨드 값을 통해 상기 N자리보다 작은 둘 이상의 번호로 생성된 후 상기 N자리의 번호로 조합되거나, 상기 씨드 값을 통해 둘 이상의 번호로 생성된 후 각 번호의 일부가 상기 N개의 자리 별로 조합되거나, 상기 씨드 값을 통해 n1(1≤n1<N)자리의 번호로 동적 생성되고 상기 통신자원을 통해 (N-n1)자리의 번호가 수신되어 상기 N자리의 번호로 조합되거나, 상기 씨드 값을 통해 1차 생성된 n2(n2≥1)자리의 번호가 상기 통신자원을 통해 전송된 후 상기 n2자리의 번호를 씨드로 사용하여 2차 생성된 상기 N자리의 번호가 수신되거나, 상기 씨드 값을 통해 n3(1≤n3<N)자리의 번호로 동적 생성된 후 (N-n3)자리의 고정번호와 조합되어 N자리의 번호로 생성되거나, 상기 씨드 값이 NULL인 경우에 상기 통신자원을 통해 상기 N자리의 번호가 수신되는 것 중 적어도 하나를 통해 생성될 수 있다.According to the present invention, the disposable number is a dynamically generated number of N (N &gt; = 1) digits, which is generated as the N digits through the seed value, or two or more Number of N digits generated after the seed value is generated, or two or more digits are generated through the seed value, and then a part of each number is combined for each N digits, or n 1 ( 1 ? N 1 < N), and the number of the (Nn 1 ) digits is received through the communication resource and is combined with the N digits, or n 2 (n 2 ≥ 1) position is transmitted through the communication resource, the N-digit number generated by using the n 2- digit number as a seed is received, or n 3 (1? N 3 &Lt; N) digit, and then (Nn 3 ) fixed number , Or may be generated through at least one of receiving the N digits through the communication resource when the seed value is NULL.

본 발명에 따르면, 상기 결제식별번호는, 상기 일회용번호이거나, 또는 상기 결제수단의 번호체계로 생성된 일회용번호이거나, 또는 상기 결제수단의 번호체계의 고정번호 영역을 제외한 일부 영역을 상기 일회용번호로 대체한 번호를 포함할 수 있다.According to the present invention, the settlement identification number may be either the disposable number or a disposable number generated by the number system of the payment means, or a part of the disposable number excluding the fixed number area of the number system of the payment means may be used as the disposable number It may contain an alternate number.

본 발명에 따르면, 고정된 번호가 아니라 사용자의 결제 시점에 사용자 무선단말에 구비된 애플리케이션을 통해 동적 결정될 결제식별번호를 각각의 금융기관에서 사용자에게 발급한 결제수단과 매핑시켜 놓은 후, 상기 사용자의 결제 시점에 상기 애플리케이션을 통해 동적 결정되는 결제식별번호를 통해 사용자와 결제의 유효성을 인증함과 동시에 상기 인증된 결제식별번호와 동적 매핑된 특정 금융기관의 결제수단을 확인하여 상기 결제의 승인 절차가 수행되도록 함으로써, 복잡한 정보 입력이나 비대면 인증을 수행하지 않고도 간단하고 편리하게 비대면 거래를 제공하는 이점이 있다.According to the present invention, a payment identification number to be dynamically determined through an application provided in a user wireless terminal at a user's payment time, not a fixed number, is mapped to payment means issued to each user in each financial institution, The validity of the payment with the user is confirmed through the payment identification number dynamically determined through the application at the time of payment, and at the same time, the payment means of the specific financial institution dynamically mapped with the authenticated payment identification number is confirmed, There is an advantage in that it provides a simple and convenient non-face-to-face transaction without complicated information input or non-face authentication.

도 1은 본 발명의 시스템 구성을 도시한 도면이다.
도 2는 본 발명의 무선단말과 애플리케이션 기능 구성을 도시한 도면이다.
도 3와 도 4는 본 발명의 실시 방법에 따른 애플리케이션 탑재 및 인증 과정을 도시한 도면이다.
도 5와 도 6은 본 발명의 실시 방법에 따라 애플리케이션을 통해 동적 결정될 결제식별번호와 사용자의 결제수단을 매핑하는 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따라 애플리케이션을 통해 결제식별번호를 동적 결정하는 과정을 도시한 도면이다.
도 8과 도 9는 본 발명의 실시 방법에 따라 결제식별번호와 매핑된 결제수단을 통해 결제 승인 절차가 수행되도록 처리하는 과정을 도시한 도면이다.
1 is a diagram showing a system configuration of the present invention.
2 is a diagram showing the configuration of a wireless terminal and an application function of the present invention.
FIG. 3 and FIG. 4 are diagrams illustrating an application loading and authentication process according to an embodiment of the present invention.
5 and 6 are diagrams illustrating a process of mapping a payment identification number to be dynamically determined through an application and a payment means of a user according to an embodiment of the present invention.
FIG. 7 illustrates a process of dynamically determining a payment identification number through an application according to an embodiment of the present invention.
FIG. 8 and FIG. 9 are views illustrating a process for performing a payment approval procedure through a payment means mapped with a payment identification number according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 시스템 구성을 도시한 도면이다.1 is a diagram showing a system configuration of the present invention.

본 발명의 시스템은 애플리케이션 운영 모듈(100)과 결제 제어 모듈(130) 및 저장매체(120)를 포함하여 구성되며, 상기 각 모듈과 저장매체(120)는 어느 하나의 서버에 구현되거나, 또는 적어도 둘 이상의 서버에 분산되어 구현될 수 있으며, 경우에 따라 각 모듈을 구성하는 기능구성부가 서로 다른 서버에 분산되어 구현되는 것이 가능하다. 즉, 본 발명의 시스템을 구현하는 각 모듈과 저장매체(120)가 구현되는 네트워크 상의 위치에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.The system of the present invention includes an application operating module 100, a payment control module 130 and a storage medium 120. The modules and the storage medium 120 may be implemented in any one server, It may be implemented by being distributed to two or more servers, and in some cases, the functional components constituting each module may be distributed and implemented in different servers. That is, it is evident that the invention is not limited by the location on the network in which the storage medium 120 is implemented, and each module implementing the system of the present invention.

본 발명의 애플리케이션 운영 모듈(100)은, 무선단말(200)에 구비된 애플리케이션(215)을 운영하기 위해 적어도 하나의 서버 상에 구현되는 프로그램 모듈로서, 상기 결제식별번호와 매핑될 사용자 결제수단을 발급한 카드사, 은행, 증권사, 보험사 중 적어도 하나의 금융기관과 제휴된 제휴기관 또는 복수의 금융기관을 대표하는 대표기관에 구비된 서버에 구현되거나, 또는 상기 애플리케이션(215)에 의해 결정되는 결제식별번호를 확정하는 일회용번호를 인증하는 인증기관과 제휴된 제휴기관 또는 복수의 인증기관을 대표하는 대표기관에 구비된 서버에 구현될 수 있다.The application operating module 100 of the present invention is a program module that is implemented on at least one server for operating an application 215 provided in the wireless terminal 200 and includes user payment means to be mapped with the payment identification number Or a server provided in a representative organization representative of a plurality of financial institutions or an affiliated organization affiliated with at least one financial institution of a card issuing company, a bank, a securities company, or an insurance company, The authentication information may be implemented in a server provided in a certification authority that certifies a disposable number that establishes a number, a partner organization that is affiliated with, or a representative organization that represents a plurality of certification authorities.

상기 애플리케이션 운영 모듈(100)은 프로그램 제공 서버(175)(예컨대, 애플사의 앱스토어 등)를 통해 사용자의 무선단말(200)로 도면2에 도시된 프로그램 기능 구성을 구비한 애플리케이션(215)이 제공되도록 처리한다. 상기 애플리케이션 운영 모듈(100)은 상기 무선단말(200)로 제공된 상기 애플리케이션(215)이 제공되기 전 또는 후에 상기 무선단말(200)의 사용자를 회원으로 가입 받아 인증한다. 만약 상기 무선단말(200)로 제공된 애플리케이션(215)이 구동되면, 상기 애플리케이션 운영 모듈(100)은 상기 애플리케이션(215)을 인증하고, 상기 애플리케이션(215)을 통해 동적 결정될 결제식별번호와 사용자의 결제수단이 사용자의 유일한 식별 값을 매개체로 사용하여 저장매체(120)를 통해 네트워크 상에 매핑되도록 처리한다. The application operating module 100 provides the application 215 having the program function configuration shown in FIG. 2 to the user's wireless terminal 200 through the program providing server 175 (e.g., Apple's App Store, etc.) . The application operating module 100 registers and authenticates the user of the mobile terminal 200 before or after the application 215 provided to the mobile terminal 200 is provided. If the application 215 provided to the wireless terminal 200 is activated, the application operating module 100 authenticates the application 215 and transmits the payment identification number to be dynamically determined through the application 215, The means processes the user's unique identification value to be mapped on the network via the storage medium 120 as an intermediary.

도면1을 참조하면, 상기 애플리케이션 운영 모듈(100)은, 회원 가입한 사용자를 인증하는 회원 가입/인증부(102)와, 상기 사용자의 무선단말(200)을 식별하고 적어도 하나의 통신망을 개입시켜 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나를 인증하는 무선단말 인증부(106)와, 상기 인증된 무선단말(200)에 탑재된 애플리케이션의 유효성을 인증하는 애플리케이션 인증부(225)(108)와, 상기 애플리케이션(215)에 의해 생성될 일회용번호와 매핑될 유일한 식별 값을 결정하는 식별 값 결정부(104)를 구비하며, 상기 유일한 식별 값은 사용자로부터 입력되거나 또는 자동으로 결정될 수 있다.Referring to FIG. 1, the application operating module 100 includes a membership subscription / authentication unit 102 for authenticating a registered user, and a subscription / authentication unit 102 for identifying the user's mobile terminal 200, A wireless terminal authentication unit (106) that authenticates at least one of a user subscription state and a user occupation state of the wireless terminal (200); an application authentication unit (225) 108, and an identification value determination unit (104) for determining a unique identification value to be mapped to a disposable number generated by the application (215), wherein the unique identification value is input from a user or automatically . &Lt; / RTI &gt;

본 발명의 일 실시 방법에 따르면, 상기 사용자의 무선단말(200)로 상기 애플리케이션(215)이 다운로드되기 전 또는 후에, 사용자가 이용하는 사용자 단말(150)은 통신망을 통해 상기 애플리케이션 운영 모듈(100)이 구현된 서버에 접속하고, 상기 서버가 제공하는 인터페이스를 통해 사용자 정보(예컨대, 성명, 주민등록번호 등)와 회원 계정을 입력받아 전송하며, 상기 회원 가입/인증부(102)는 상기 사용자 정보를 근거로 상기 사용자의 실명을 인증한 후, 상기 회원 계정을 등록하여 상기 사용자를 회원으로 가입시킨다. 여기서, 상기 사용자 단말(150)은 사용자가 이용하는 컴퓨터, 노트북, 태블릿PC, 스마트폰을 적어도 하나 포함할 수 있다.According to an embodiment of the present invention, before or after the application 215 is downloaded to the user's wireless terminal 200, the user terminal 150 used by the user may access the application operating module 100 through a communication network (E.g., a name, a resident registration number, and the like) and a membership account through an interface provided by the server, and transmits the user account information to the membership server / After authenticating the user's real name, he registers the member account and registers the user as a member. Here, the user terminal 150 may include at least one of a computer, a notebook PC, a tablet PC, and a smart phone used by a user.

본 발명의 다른 일 실시 방법에 따르면, 상기 사용자의 무선단말(200)로 상기 애플리케이션(215)이 다운로드된 후에, 상기 애플리케이션(215)은 사용자 정보와 회원 계정을 입력받아 전송하며, 상기 회원 가입/인증부(102)는 상기 사용자 정보를 근거로 상기 사용자의 실명을 인증한 후, 상기 회원 계정을 등록하여 상기 사용자를 회원으로 가입시킨다. 여기서, 상기 사용자의 무선단말(200)은 사용자가 휴대한 상태에서 적어도 하나의 통신망에 접속 가능한 스마트폰, 태블릿PC를 적어도 하나 포함할 수 있다.According to another embodiment of the present invention, after the application 215 is downloaded to the user's wireless terminal 200, the application 215 receives and transmits user information and a member account, The authentication unit 102 authenticates the user's real name based on the user information, registers the member account, and registers the user as a member. Here, the user's wireless terminal 200 may include at least one smart phone and a tablet PC that can be connected to at least one communication network while the user is carrying it.

상기 사용자의 회원 가입이 처리된 후, 상기 회원 가입/인증부(102)는 상기 등록된 회원 계정을 통해 접속하는 회원을 상기 사용자로 인증한다.After the membership of the user is processed, the member subscription / authentication unit 102 authenticates the user who accesses through the registered member account as the user.

상기 회원 가입한 사용자가 등록한 사용자 정보는 상기 사용자가 이용하는 무선단말(200)에 할당된 전화번호를 포함할 수 있다. 따라서 상기 무선단말 인증부(106)는 상기 사용자 정보와 유일한 식별 값 중 적어도 하나를 근거로 상기 사용자의 무선단말(200) 정보를 확인하고, 상기 무선단말(200)이 가입된 통신사에 구비된 통신사 서버를 확인할 수 있다. 만약 상기 사용자의 무선단말(200)로부터 상기 회원 가입 또는 인증이 요청되었다면, 상기 무선단말 인증부(106)는 상기 애플리케이션(215)이 탑재된 사용자의 무선단말(200)과 통신사 서버를 자동으로 확인할 수 있다.The user information registered by the registered user may include a telephone number assigned to the wireless terminal 200 used by the user. Therefore, the wireless terminal authentication unit 106 confirms the information of the user's wireless terminal 200 based on at least one of the user information and the unique identification value, and the wireless terminal 200 authenticates the communication terminal You can check the server. If the subscription or authentication is requested from the user's wireless terminal 200, the wireless terminal authentication unit 106 automatically checks the wireless terminal 200 of the user with the application 215 and the communication company server .

상기 무선단말 인증부(106)는 상기 통신사 서버로 상기 회원 가입/인증부(102)를 통해 인증된 회원에 대응하는 사용자 정보와 상기 무선단말(200) 정보를 제공함으로써, 상기 통신사 서버를 통해 상기 무선단말(200)의 가입자가 상기 사용자인지 인증되도록 처리할 수 있다. 또는 상기 무선단말 인증부(106)는 사용자가 상기 무선단말(200)을 점유하고 있는지 인증 가능한 인증번호를 생성하고, 상기 무선단말(200)이 접속 가능한 음성망의 메시지 교환 프로토콜을 통해 상기 무선단말(200)로 상기 인증번호를 발송한 후, 상기 무선단말(200)이 접속 가능한 데이터망을 통해 상기 무선단말(200)로부터 입력된 인증번호를 수신하여 상기 음성망을 통해 상기 무선단말(200)로 발송된 인증번호와 비교하거나 또는 사용자 단말(150)로부터 입력된 인증번호를 수신하여 상기 음성망을 통해 상기 무선단말(200)로 발송된 인증번호와 비교함으로써, 상기 사용자가 상기 무선단말(200)을 점유하고 있는지 인증할 수 있다.The wireless terminal authentication unit 106 provides user information corresponding to a member authenticated through the member subscription / authentication unit 102 and information of the wireless terminal 200 to the communication company server, So that the subscriber of the wireless terminal 200 is authenticated as the user. Alternatively, the wireless terminal authentication unit 106 generates an authentication number that can authenticate whether the user occupies the wireless terminal 200, and transmits the authentication number to the wireless terminal 200 through a message exchange protocol of a voice network to which the wireless terminal 200 is connectable. The wireless terminal 200 receives the authentication number input from the wireless terminal 200 through the data network to which the wireless terminal 200 is connectable and transmits the authentication number to the wireless terminal 200 through the voice network 200. [ Or by receiving an authentication number input from the user terminal 150 and comparing the authentication number with the authentication number sent to the wireless terminal 200 through the voice network, ) Of the user.

상기 애플리케이션 인증부(225)(108)는 상기 프로그램 제공 서버(175)를 통해 애플리케이션(215)을 다운로드한 무선단말(200) 목록을 구비할 수 있는데, 이 경우 상기 애플리케이션 인증부(225)(108)는 상기 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나가 인증된 무선단말(200) 정보가 상기 무선단말(200) 목록에 포함되는지 확인함으로써, 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 탑재되어 있는지 확인할 수 있다.The application authentication unit 225 may include a list of wireless terminals 200 that downloaded the application 215 through the program providing server 175. In this case, the application authentication unit 225 Confirms that the application 215 is authenticated to the user's wireless terminal 200 by verifying that the information of the wireless terminal 200 authenticated by at least one of the user subscription state and the user occupation state is included in the list of the wireless terminal 200. [ Can be mounted.

만약 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 탑재되어 있지 않다면, 상기 애플리케이션 인증부(225)(108)는 상기 사용자 단말(150)로 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)을 탑재하도록 요청하는 애플리케이션 탑재 요청 메시지를 제공하거나, 또는 상기 무선단말(200)이 접속 가능한 음성망의 메시지 교환 프로토콜에 따라 상기 사용자의 무선단말(200)로 애플리케이션 탑재 요청 메시지를 제공함으로써, 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)을 탑재하도록 요청한다. 만약 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 탑재되면, 상기 애플리케이션 인증부(225)(108)는 상기 무선단말(200) 목록에 상기 사용자의 무선단말(200) 정보를 포함시켜 갱신할 수 있다.If the application 215 is not installed in the wireless terminal 200 of the user, the application authentication unit 225 transmits the application 210 to the user terminal 150 via the application authentication unit 225, By providing an application mounting request message requesting the mobile terminal 200 to load the mobile terminal 200 or by providing an application loading request message to the user's mobile terminal 200 according to the message exchange protocol of the voice network to which the mobile terminal 200 is connectable , And requests the user's wireless terminal (200) to load the application (215). If the application 215 is installed in the user's wireless terminal 200, the application authentication unit 225 includes information on the user's wireless terminal 200 in the list of the wireless terminal 200 Can be updated.

상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 탑재된 것이 확인되면, 상기 애플리케이션 인증부(225)(108)는 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 구동 중인지 확인한다. 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 구동된 경우, 상기 애플리케이션(215)은 상기 무선단말(200)이 접속 가능한 데이터망을 통해 주기적 또는 지정된 통신 이벤트에 대응하여 상기 애플리케이션 운영 모듈(100)과 지정된 메시지(또는 신호)를 교환하는데, 상기 애플리케이션 인증부(225)(108)는 상기 애플리케이션(215)과 상기 메시지(또는 신호)를 교환하거나 또는 상기 애플리케이션(215)과 교환된 메시지(또는 신호)의 로그정보를 판독하여 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 구동 중인지 확인할 수 있다.When it is confirmed that the application 215 is installed in the user's wireless terminal 200, the application authentication unit 225 confirms whether the application 215 is being driven to the user's wireless terminal 200 do. When the application 215 is activated in the wireless terminal 200 of the user, the application 215 transmits the application operation module 210, in response to a periodic or designated communication event through the data network to which the wireless terminal 200 is connectable, (Or signal) with the application 215, and the application authentication unit 225 (108) exchanges the message (or signal) with the application 215 or exchanges the message (Or signal) of the application 215 to determine whether the application 215 is being operated on the wireless terminal 200 of the user.

만약 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 구동 중이지 않다면, 상기 애플리케이션 인증부(225)(108)는 상기 사용자 단말(150)로 상기 사용자의 무선단말(200)에 탑재된 애플리케이션(215)을 구동하도록 요청하는 애플리케이션 구동 요청 메시지를 제공하거나, 또는 상기 무선단말(200)이 접속 가능한 음성망의 메시지 교환 프로토콜에 따라 상기 사용자의 무선단말(200)로 애플리케이션 구동 요청 메시지를 제공함으로써, 상기 사용자의 무선단말(200)에 탑재된 애플리케이션(215)을 구동하도록 요청한다. 한편 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)을 구동시키는 기능을 구비한 프로그램이 구동 중인 경우, 상기 애플리케이션 인증부(225)(108)는 상기 프로그램으로 상기 애플리케이션(215)을 원격 구동시키는 애플리케이션 구동 명령을 전송하여 상기 사용자의 무선단말(200)에 탑재된 애플리케이션(215)을 구동하도록 요청할 수 있다.If the application 215 is not running in the wireless terminal 200 of the user, the application authentication unit 225 may transmit the authentication information to the user terminal 150, Or provides an application activation request message to the user's wireless terminal 200 in accordance with the message exchange protocol of the voice network to which the wireless terminal 200 is connectable Thereby requesting the application 215 loaded in the user's wireless terminal 200 to operate. Meanwhile, when a program having a function of driving the application 215 is being driven to the user's wireless terminal 200, the application authentication unit 225 (108) The mobile terminal 200 may transmit the application driving command to the mobile terminal 200 to request the application 215 loaded in the user's wireless terminal 200 to operate.

만약 상기 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나가 인증된 무선단말(200)에 상기 애플리케이션(215)이 구동 중인 것으로 확인되면, 상기 애플리케이션 인증부(225)(108)는 상기 무선단말(200)이 접속 가능한 데이터망과 음성망 중 적어도 하나의 통신망을 개입시켜 상기 인증된 무선단말(200)에 탑재된 애플리케이션의 유효성을 인증하며, 상기 애플리케이션의 유효성은 상기 애플리케이션(215)이 상기 서버에서 운영하는 애플리케이션으로서, 상기 사용자의 무선단말(200)에서 구동 중이고, 상기 결제식별번호를 확정하는 일회용번호를 동적 생성하고 상기 생성된 일회용번호를 통해 상기 결제식별번호를 확정하는 애플리케이션임이 인증되는 것을 적어도 하나 포함한다.If at least one of the user subscription state and the user occupation state is confirmed that the application 215 is being driven to the authenticated wireless terminal 200, the application authentication unit 225 (108) And verifies the validity of an application loaded in the authenticated wireless terminal 200 through at least one communication network of the connectable data network and the voice network. The validity of the application is determined by the application 215 The application is at least one of being activated in the user's wireless terminal 200 and being authenticated as an application that dynamically generates a one-time number to establish the payment identification number and confirms the payment identification number via the generated one-time number do.

본 발명의 제1 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 상기 애플리케이션 운영 모듈(100)이 운영하는 애플리케이션임을 식별할 수 있는 고유키 값이 할당된 상태로 다운로드될 수 있으며, 상기 애플리케이션 인증부(225)(108)는 상기 무선단말(200)로부터 상기 애플리케이션(215)에 할당된 고유키 값을 수신하여 판독함으로써, 상기 애플리케이션(215)이 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션인지 인증할 수 있다. According to the first application authentication method of the present invention, the application 215 can be downloaded in a state in which a unique key value capable of identifying that the application is operated by the application operating module 100 is allocated, (225) 108 receives and reads a unique key value assigned to the application 215 from the wireless terminal 200 to determine whether the application 215 is an application operated by the application operating module 100 You can authenticate.

또는 상기 애플리케이션(215)은 상기 고유키 값을 통해 상기 무선단말(200)과 적어도 하나의 통신망에 할당된 정보 중 상기 애플리케이션 운영 모듈(100)이 통신사 서버를 통해 자동 식별 가능한 정보를 암호화하여 전송할 수 있으며, 이 경우 애플리케이션 인증부(225)(108)는 상기 암호화된 정보를 수신하여 상기 고유키 값에 대응하는 복호화 키를 통해 상기 암호화된 정보를 복호화한 후 상기 통신사 서버를 통해 식별되는 정보와 비교 인증함으로써, 상기 애플리케이션(215)이 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션으로서 상기 사용자의 무선단말(200) 상에서 구동 중인지 인증할 수 있다. 여기서, 상기 고유키 값은 공개키로서 상기 복호화 키는 상기 공개키와 연계된 개인키일 수 있으며, 또는 대칭키일 수도 있다. 한편 상기 암호화되는 정보는 상기 무선단말(200)이 접속 가능한 음성망을 기준으로 상기 무선단말(200)에 할당된 정보(예컨대, 전화번호, 네트워크ID, 시스템ID, 기지국ID, 교환기ID 등)와, 상기 무선단말(200)에 탑재된 물리적 구성부에 할당된 정보(예컨대, 칩일련번호, USIM정보, MAC주소 등)를 적어도 하나 포함할 수 있다.Alternatively, the application 215 may encrypt and transmit automatically identifiable information through the communication company server among the information allocated to the wireless terminal 200 and at least one communication network through the unique key value In this case, the application authentication unit 225 (108) receives the encrypted information, decrypts the encrypted information through the decryption key corresponding to the unique key value, and compares the decrypted information with the information identified through the communication company server By authenticating, the application 215 may authenticate that it is running on the user's wireless terminal 200 as an application operated by the application operating module 100. Here, the unique key value may be a public key, the decryption key may be a private key associated with the public key, or may be a symmetric key. Meanwhile, the information to be encrypted may include information (e.g., a telephone number, a network ID, a system ID, a base station ID, an exchange ID, etc.) allocated to the wireless terminal 200 based on a voice network to which the wireless terminal 200 can access (E.g., chip serial number, USIM information, MAC address, and the like) allocated to the physical configuration unit mounted on the wireless terminal 200. [

본 발명의 제2 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 통신망 상에서 상기 애플리케이션(215)을 고유하게 식별하는 토큰 값이 할당될 수 있으며, 상기 애플리케이션 인증부(225)(108)는 상기 애플리케이션(215)으로부터 상기 토큰 값을 수신하거나, 또는 상기 토큰 값을 통해 암호화된 무선단말(200) 할당 정보를 수신 및 복호화여 비교 인증함으로써, 상기 애플리케이션의 유효성을 인증할 수 있다.According to the second application authentication method of the present invention, the application 215 can be assigned a token value that uniquely identifies the application 215 on the communication network, and the application authentication unit 225 (108) The mobile terminal 200 can authenticate the validity of the application by receiving the token value from the mobile terminal 215 or by receiving and decrypting and comparing and authenticating the encrypted mobile terminal 200 allocation information through the token value.

본 발명의 제3 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 인증서가 탑재될 수 있으며, 상기 애플리케이션 인증부(225)(108)는 상기 인증서에 포함된 키 값 또는 키 교환 프로토콜과 암/복호화 규칙에 따라 상기 애플리케이션의 유효성을 인증할 수 있다. 한편 상기 인증서를 통해 상기 애플리케이션(215)을 인증하는 과정에서 적어도 하나의 식별키 값이 교환될 수 있으며, 상기 애플리케이션 인증부(225)(108)는 상기 식별키 값을 통해 암호화된 무선단말(200) 할당 정보를 수신 및 복호화여 비교 인증함으로써, 상기 애플리케이션의 유효성을 인증할 수 있다.According to the third application authentication method of the present invention, the application 215 can be installed with a certificate, and the application authentication unit 225 can access the key value or key exchange protocol included in the certificate or the encryption / The validity of the application can be authenticated according to the rule. Meanwhile, at least one identification key value can be exchanged in the process of authenticating the application 215 through the certificate, and the application authentication unit 225 (108) ) Of the application can be authenticated by receiving and decrypting and comparing and authenticating.

본 발명의 제4 애플리케이션 인증 방식에 의하면, 상기 애플리케이션 인증부(225)(108)는 인증번호를 생성하여 상기 무선단말(200)이 접속 가능한 음성망의 메시지 교환 프로토콜을 통해 상기 무선단말(200)로 발송하고, 상기 애플리케이션(215)을 통해 입력된 인증번호를 수신하여 비교 인증함으로써, 상기 애플리케이션의 유효성을 인증할 수 있다.According to the fourth application authentication method of the present invention, the application authentication unit 225 generates an authentication number and transmits the authentication number to the wireless terminal 200 through a message exchange protocol of a voice network to which the wireless terminal 200 is connectable. And authenticates the validity of the application by receiving the authentication number input through the application 215 and performing comparison and authentication.

본 발명의 제5 애플리케이션 인증 방식에 의하면, 상기 애플리케이션 인증부(225)(108)는 상기 제1 내지 제4 애플리케이션 인증 방식을 조합하여 상기 애플리케이션의 유효성을 인증할 수 있다.According to the fifth application authentication method of the present invention, the application authentication units 225 and 108 can verify the validity of the application by combining the first to fourth application authentication methods.

상기 애플리케이션 인증부(225)(108)는 상기 애플리케이션의 유효성을 인증하면서 상기 애플리케이션(215)을 유하게 식별하는 애플리케이션 식별 값을 구성하여 상기 애플리케이션(215)에 할당하거나, 상기 애플리케이션 인증 과정에서 교환된 값 중 적어도 하나의 고유한 값을 상기 애플리케이션 식별 값으로 할당할 수 있다.The application authentication unit 225 and the application authentication unit 225 form an application identification value for identifying the application 215 while authenticating the validity of the application and allocate the application identification value to the application 215, And assigns at least one unique value to the application identification value.

본 발명의 일 실시 방법에 따라 상기 유일한 식별 값이 사용자로부터 입력되는 값이라면, 상기 식별 값 결정부(104)는 상기 사용자 단말(150)로부터 상기 사용자가 입력한 유일한 식별 값을 수신할 수 있다.According to an embodiment of the present invention, if the unique identification value is a value input from the user, the identification value determination unit 104 may receive the unique identification value input by the user from the user terminal 150. [

본 발명의 다른 일 실시 방법에 따르면, 상기 식별 값 결정부(104)는 상기 사용자의 무선단말(200)로부터 상기 애플리케이션(215)을 통해 입력된 유일한 식별 값을 수신할 수 있다. 만약 상기 유일한 식별 값이 자동 결정되는 값을 포함한다면, 상기 식별 값 결정부(104)는 상기 애플리케이션 유효성을 인증하는 과정에서 식별되는 정보를 근거로 상기 유일한 식별 값을 자동 결정할 수 있다.According to another embodiment of the present invention, the identification value determination unit 104 may receive a unique identification value input through the application 215 from the wireless terminal 200 of the user. If the unique identification value includes a value to be automatically determined, the identification value determination unit 104 may automatically determine the unique identification value based on the information identified in the process of authenticating the application validity.

만약 상기 유일한 식별 값이 사용자로부터 입력되는 값이라면, 상기 유일한 식별 값은 상기 사용자의 계정(ID), 상기 사용자의 메일주소, 공인기관에서 상기 사용자에게 부여한 사용자 식별 값 중 하나 이상을 포함할 수 있다. 한편 상기 유일한 식별 값이 자동 결정되는 값이라면, 상기 유일한 식별 값은 상기 무선단말(200)이 접속 가능한 음성망에 할당된 전화번호, 상기 무선단말(200)이 접속 가능한 데이터망에 할당된 통신주소, 상기 무선단말(200)의 물리적 장치 구성부에 고유하게 고정 할당된 장치 구성부 식별 값, 상기 일회용번호를 동적 생성하기 위해 상기 무선단말(200)에 탑재된 애플리케이션(215)을 고유하게 식별하는 애플리케이션 식별 값, 상기 일회용번호를 동적 생성하기 위해 상기 무선단말(200)에 탑재된 애플리케이션(215)의 번호생성규칙을 고유하게 식별하는 번호생성규칙 식별 값, 상기 사용자로부터 입력된 식별 값에 중복되지 않게 할당되는 고유 식별 값 중 하나 이상을 포함할 수 있다.If the unique identification value is a value input from the user, the unique identification value may include at least one of the user's account ID, the user's mail address, and the user identification value assigned to the user by the authorized organization . On the other hand, if the unique identification value is a value to be automatically determined, the unique identification value may be a telephone number assigned to a voice network to which the wireless terminal 200 can access, a communication address assigned to a data network to which the wireless terminal 200 is connectable A device component identification value uniquely assigned to a physical device configuration of the wireless terminal 200, a device configuration identification value uniquely identifying an application 215 mounted on the wireless terminal 200 for dynamically generating the disposable number An application identification value, a number generation rule identification value uniquely identifying the number generation rule of the application 215 mounted on the wireless terminal 200 to dynamically generate the disposable number, And may include one or more of the unique identification values that are not assigned.

상기 결정되는 유일한 식별 값은 상술된 어느 하나의 값이 이거나 또는 둘 이상의 조합일 수 있다. 예를들어, 상기 유일한 식별 값은 사용자의 회원 가입/인증 시점에 확인된 사용자의 계정 또는 메일주소일 수 있다. 또는 상기 유일한 식별 값은 상기 사용자의 계정 또는 메일주소에 상기 애플리케이션 유효성 인증 과정에서 확인된 애플리케이션 식별 값이 조합된 값일 수 있다. 만약 상기 애플리케이션(215)을 통해 생성되는 일회용번호에 대한 번호생성규칙이 식별되는 경우에 상기 유일한 식별 값은 상기 번호생성규칙 식별 값을 더 포함할 수 있다.The unique identification value determined may be any one of the above-mentioned values or a combination of two or more. For example, the unique identification value may be the account or mail address of the user identified at the time of user registration / authentication. Or the unique identification value may be a combined value of the application identification value identified in the application validity authentication process in the user's account or mail address. If the number generation rule for the disposable number generated through the application 215 is identified, the unique identification value may further include the number generation rule identification value.

상기 식별 값 결정부(104)는 상기 결정된 유일한 식별 값을 상기 무선단말(200)의 애플리케이션(215)과 매핑하여 저장한다. 예를들어, 상기 유일한 식별 값에 상기 사용자 무선단말(200)의 전화번호 또는 애플리케이션 식별 값이 포함되는 경우, 상기 식별 값 결정부(104)는 상기 결정된 유일한 식별 값을 저장한다. 반면 상기 유일한 식별 값에 상기 사용자 무선단말(200)의 전화번호 또는 애플리케이션 식별 값이 포함되지 않는다면, 상기 식별 값 결정부(104)는 상기 결정된 유일한 식별 값과 상기 사용자 무선단말(200)의 전화번호 또는 애플리케이션 식별 값을 연결하여 저장할 수 있다.The identification value determination unit 104 maps the determined unique identification value to the application 215 of the wireless terminal 200 and stores the same. For example, when the phone number or the application identification value of the user wireless terminal 200 is included in the unique identification value, the identification value determination unit 104 stores the determined unique identification value. On the other hand, if the unique identification value does not include the telephone number or the application identification value of the user wireless terminal 200, the identification value determination unit 104 determines that the unique identification value and the telephone number of the user wireless terminal 200 Or an application identification value can be concatenated and stored.

도면1을 참조하면, 상기 애플리케이션 운영 모듈(100)은, 상기 사용자의 무선단말(200)에 구비된 애플리케이션(215)에 등록되는 제I(I≥1) 서비스 제공자를 인식하는 서비스 제공자 인식부(114)와, 상기 제I 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙이 상기 제I 서비스 제공자에 대응되는 제I 서비스 제공자 식별값과 매핑되어 상기 무선단말(200)에 유지되도록 합의하는 규칙 합의부(116)를 구비하며, 상기 규칙 합의부(116)에 의해 합의된 번호생성규칙과 씨드획득규칙에 대응되는 상기 번호인증규칙을 결정하여 상기 유일한 식별 값에 부여하는 번호인증규칙 부여부(118)를 구비한다. 본 발명의 다른 실시 방법에 따르면, 상기 서비스 제공자 인식부(114)와 규칙 합의부(116)는 상기 제I 서비스 제공자에 해당하는 금융기관 서버(160) 또는 번호인증 서버(155)에 구비될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.1, the application operating module 100 includes a service provider recognizing unit (not shown) for recognizing an I (I? 1) service provider registered in an application 215 provided in the user's wireless terminal 200 And a seed agreement rule corresponding to the first service provider and a seed acquisition rule are mapped to a first service provider identification value corresponding to the first service provider so as to be maintained in the wireless terminal 200, (118) for determining the number authentication rule corresponding to the number generation rule agreed by the rule consensus unit (116) and the seed acquisition rule and assigning the number authentication rule to the unique identification value (116) Respectively. According to another embodiment of the present invention, the service provider recognition unit 114 and the rule settlement unit 116 may be provided in the financial institution server 160 or the number authentication server 155 corresponding to the I-th service provider , Whereby the present invention is not limited thereto.

상기 서비스 제공자 인식부(114)는 통신망을 통해 상기 애플리케이션(215)에 등록되는 제I 서비스 제공자를 식별하는 제I 서비스 제공자 식별값을 수신하고, 상기 규칙 합의부(116)는 상기 제I 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 확인한다. The service provider recognition unit 114 receives a first service provider identification value that identifies a first service provider registered in the application 215 via a communication network and the rule consensus unit 116 receives the service provider identification value from the first service provider Identify the corresponding number generation and seed acquisition rules.

본 발명의 제1 규칙 합의 방법에 따라 상기 무선단말(200)에 구비된 애플리케이션(215)에 상기 제I 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙에 해당하는 프로그램 코드가 구비된 경우, 상기 번호인증규칙 부여부(118)는 번호생성규칙과 씨드획득규칙에 대응되는 상기 번호인증규칙을 결정하고, 상기 결정된 번호인증규칙을 상기 유일한 식별 값에 부여한다.When the application 215 of the wireless terminal 200 according to the first rule agreement method of the present invention is provided with a number generation rule corresponding to the I-th service provider and a program code corresponding to the seed acquisition rule, The number authentication rule assignment unit 118 determines the number authentication rule corresponding to the number generation rule and the seed acquisition rule, and assigns the determined number authentication rule to the unique identification value.

본 발명의 제2 규칙 합의 방법에 따라 상기 무선단말(200)에 구비된 애플리케이션(215)에 상기 제I 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙 중 적어도 하나의 규칙에 해당하는 프로그램 코드가 구비되지 않은 경우, 상기 규칙 합의부(116)는 상기 번호생성규칙과 씨드획득규칙 중 하나 이상의 규칙이 적용된 프로그램 형태의 번호생성모듈(299)을 상기 무선단말(200)로 제공하거나, 또는 상기 프로그램 제공 서버(175)를 통해 상기 번호생성모듈(299)이 상기 무선단말(200)로 제공되도록 처리하거나, 또는 제I 서비스 제공자에 대응하는 금융기관 서버(160) 또는 번호인증 서버(155)를 통해 상기 무선단말(200)로 제공되도록 처리하며, 상기 번호인증규칙 부여부(118)는 번호생성규칙과 씨드획득규칙에 대응되는 상기 번호인증규칙을 결정하고, 상기 결정된 번호인증규칙을 상기 유일한 식별 값에 부여한다.According to the second rule agreement method of the present invention, a program code corresponding to at least one rule among a number generation rule and a seed acquisition rule corresponding to the I-th service provider is stored in an application 215 provided in the wireless terminal 200 The rule consensus unit 116 may provide the number generation module 299 of the program type to which the at least one rule of the number generation rule and the seed acquisition rule is applied to the wireless terminal 200, The number generating module 299 may be provided to the wireless terminal 200 via the server 175 or may be provided through the financial institution server 160 or the number authentication server 155 corresponding to the I- The number authentication rule provision unit 118 determines that the number authentication rule corresponding to the number generation rule and the seed acquisition rule is to be provided to the wireless terminal 200, It gives a unique identification number, the value of the certification rules.

본 발명의 제1 결제식별번호 인증 방식에 따라 상기 결제식별번호에 포함된 일회용번호를 자체적으로 인증하는 경우, 상기 번호인증규칙은 상기 애플리케이션(215)과 합의된 씨드 값, 상기 결제식별번호를 인증하는 시점에 동적 결정될 씨드 값을 결정하는 씨드결정규칙 및 상기 씨드 값을 대입하여 상기 결제식별번호에 포함된 일회용번호와 비교될 번호를 생성하여 번호 생성 알고리즘을 포함한다.In case of authenticating the disposable number contained in the payment identification number according to the first payment identification number authentication method of the present invention, the number authentication rule may be used to authenticate the seed value agreed with the application 215, And generating a number to be compared with the disposable number included in the payment identification number by substituting the seed value and the seed value.

본 발명의 제2 결제식별번호 인증 방식에 따라 상기 결제식별번호에 포함된 일회용번호를 제휴된 번호인증 서버(155)를 통해 인증하는 경우, 상기 번호인증규칙은 상기 결제식별번호에 포함된 일회용번호를 인증할 번호인증 서버(155)의 주소와, 상기 번호인증 서버(155) 상에서 상기 일회용번호를 인증하기 위해 이용할 적어도 하나의 파라미터 값(예컨대, 번호인증 서버(155)에 등록된 씨드 값을 판별하는 파라미터)을 포함할 수 있다.When the one-time number included in the payment identification number is authenticated through the affiliated number authentication server 155 according to the second payment identification number authentication method of the present invention, the number authentication rule is a disposable number included in the payment identification number (For example, a seed value registered in the number authentication server 155) to be used for authenticating the disposable number on the number authentication server 155 &Lt; / RTI &gt;

한편, 상기 규칙 합의부(116)는 상기 일회용번호를 동적 생성하기 위해 필요한 씨드 값 중 사전에 합의되어야 하는 적어도 하나의 씨드 값을 상기 애플리케이션(215)으로 교환하여 합의할 수 있으며, 상기 합의된 씨드 값은 번호인증규칙에 포함되거나 또는 번호인증 서버(155)에 유지될 수 있다.Meanwhile, the rule consensus unit 116 may exchange at least one seed value, which should be agreed in advance among the seed values necessary for dynamically generating the disposable number, to the application 215, and the agreed seed value May be included in the number authentication rule or may be maintained in the number authentication server 155.

도면1을 참조하면, 상기 애플리케이션 운영 모듈(100)은, 상기 사용자가 입력한 결제수단 정보를 수신하고, 상기 수신된 결제수단 정보에 대응하는 결제수단이 상기 사용자에게 발급된 결제수단인지 인증하는 결제수단 인증부(110)를 구비하고, 상기 유일한 식별 값을 매개체로 사용하여 상기 인증된 결제수단과 상기 사용자의 결제가 처리되는 시점에 동적 결정될 결제식별번호를 매핑하는 결제식별번호 매핑부(112)를 구비한다.Referring to FIG. 1, the application operating module 100 receives payment means information input by the user, and determines whether payment means corresponding to the received payment means information is a payment means issued to the user A payment identification number mapping unit (112) having a means authentication unit (110) that uses the unique identification value as an intermediary and maps the payment identification number to be dynamically determined at the time when the payment of the user is processed, Respectively.

상기 결제수단 인증부(110)는 상기 인식된 제I 서비스 제공자가 금융기관인 경우, 통신망을 통해 상기 금융기관에서 상기 사용자에게 발급(또는 개설)한 결제수단에 대응하는 결제수단 정보를 수신한다.When the recognized service provider is the financial institution, the payment unit authentication unit 110 receives the payment means information corresponding to the payment means issued (or opened) to the user by the financial institution through the communication network.

본 발명의 일 실시 방법에 따르면, 상기 결제수단 인증부(110)는 상기 사용자 단말(150)로부터 상기 사용자가 입력한 결제수단 정보를 수신한다. 만약 상기 결제수단과 결제식별정보를 매핑하는 매개체에 대응하는 유일한 식별 값이 사용자로부터 입력되는 값이라면, 상기 결제수단 인증부(110)는 상기 사용자 단말(150)로부터 상기 사용자가 입력한 유일한 식별 값을 수신할 수 있다.According to an embodiment of the present invention, the payment unit authentication unit 110 receives the payment means information input by the user from the user terminal 150. [ If the unique identification value corresponding to the mediator for mapping the payment means and the payment identification information is a value input from the user, the payment means authenticating unit 110 notifies the user terminal 150 of the unique identification value Lt; / RTI &gt;

본 발명의 다른 일 실시 방법에 따르면, 상기 결제수단 인증부(110)는 상기 사용자의 무선단말(200)로부터 상기 애플리케이션(215)을 통해 입력된 사용자의 결제수단 정보를 수신하고, 상기 사용자의 무선단말(200)로부터 상기 애플리케이션(215)을 통해 입력된 유일한 식별 값을 수신할 수 있다. 만약 상기 유일한 식별 값이 자동 결정되는 값을 포함한다면, 상기 결제수단 인증부(110)는 상기 무선단말(200)이 접속한 통신사를 확인하고, 통신사 서버를 통해 상기 결제수단과 결제식별정보를 매핑하는 매개체에 대응하는 유일한 식별 값을 자동 결정할 수 있다.According to another embodiment of the present invention, the payment unit authentication unit 110 receives the payment means information of the user inputted through the application 215 from the user's wireless terminal 200, And can receive a unique identification value input from the terminal 200 through the application 215. [ If the unique identification value includes a value that is automatically determined, the payment unit authentication unit 110 identifies the communication company to which the wireless terminal 200 is connected, maps the payment identification information to the payment unit through the communication company server It is possible to automatically determine a unique identification value corresponding to the mediator.

상기 결제수단 인증부(110)는 상기 수신된 결제수단 정보에 대응하는 결제수단을 운영하는 금융기관 서버(160)를 확인하고, 상기 금융기관 서버(160)로 상기 회원 가입/인증부(102)를 통해 인증된 회원에 대응하는 사용자 정보와 결제수단 정보를 제공함으로써, 상기 금융기관 서버(160)를 통해 상기 결제수단이 상기 사용자에게 발급된 결제수단인지 인증되도록 처리할 수 있다.The payment unit authentication unit 110 confirms the financial institution server 160 operating the payment means corresponding to the received payment means information and transmits the registration request to the financial institution server 160 via the membership / The payment server can provide the user information corresponding to the authenticated member and the payment means information so that the payment means can authenticate that the payment means is the payment means issued to the user through the financial institution server 160. [

상기 결제수단이 상기 사용자에게 발급된 결제수단으로 인증되면, 상기 결제식별번호 매핑부(112)는 상기 결제수단 정보와 상기 유일한 식별 값과 연결하여 결제 제어 모듈(130)이 접근 가능한 저장매체(120)에 저장함으로써, 상기 유일한 식별 값을 매개체로 사용하여 상기 인증된 결제수단과 상기 사용자의 결제가 처리되는 시점에 동적 결정될 결제식별번호를 매핑시킨다.When the payment means is authenticated as the payment means issued to the user, the payment identification number mapping unit 112 connects the payment means information and the unique identification value to the storage medium 120 To map the payment identification number to be dynamically determined at the time of processing the payment of the user and the authorized payment means using the unique identification value as an intermediary.

본 발명의 결제 제어 모듈(130)은, 적어도 하나의 서버 상에 구현되는 프로그램 모듈로서, 결제요청 서버(165)(예컨대, 사용자 단말(150)이 접속한 쇼핑몰 서버, 컨텐츠 제공 서버 등) 또는 가맹점에 구비된 결제단말(170)(예컨대, CAT, POS단말 등)을 통해 사용자의 결제가 인식되면, 상기 무선단말(200)의 애플리케이션(215)을 통해 생성된 일회용번호를 근거로 확정된 결제식별번호를 수신하고, 상기 수신된 결제식별번호가 상기 사용자의 결제수단과 동적으로 매핑된 번호인지 인증한 후, 상기 결제식별번호의 인증 결과를 근거로 사용자의 결제수단을 확인하여 상기 인식된 결제의 승인 절차가 수행되도록 제어한다.The payment control module 130 of the present invention is a program module implemented on at least one server and includes a payment request server 165 (e.g., a shopping mall server and a content providing server connected to the user terminal 150) When the user's payment is recognized through the settlement terminal 170 (e.g., CAT, POS terminal, etc.) provided in the mobile terminal 200, The payment identification number of the user is confirmed to be a number dynamically mapped to the payment means of the user and then the payment means of the user is confirmed based on the authentication result of the payment identification number, And controls the approval procedure to be performed.

본 발명의 일 실시 방법에 따르면, 상기 결제 제어 모듈(130)은 상기 결제식별번호와 매핑될 사용자 결제수단을 발급한 카드사, 은행, 증권사, 보험사 중 적어도 하나의 금융기관과 제휴된 제휴기관 또는 복수의 금융기관을 대표하는 대표기관에 구비된 서버에 구현되거나, 또는 상기 애플리케이션(215)에 의해 결정되는 결제식별번호를 확정하는 일회용번호를 인증하는 인증기관과 제휴된 제휴기관 또는 복수의 인증기관을 대표하는 대표기관에 구비된 서버에 구현될 수 있다.According to an embodiment of the present invention, the payment control module 130 may be a partner organization or a plurality of affiliated organizations that are affiliated with at least one financial institution such as a card company, a bank, a securities company, or an insurance company that issued user payment means to be mapped with the payment identification number Or a partner organization or a plurality of certification bodies that are affiliated with a certification authority that authenticates a one-time use number that establishes a payment identification number determined by the application 215, And can be implemented in a server provided in representative organizations.

본 발명의 다른 일 실시 방법에 따르면, 상기 결제 제어 모듈(130)은 상기 결제식별번호와 매핑될 사용자 결제수단을 발급한 카드사, 은행, 증권사, 보험사 중 적어도 하나의 금융기관에 구비된 서버에 구현될 수 있다.According to another embodiment of the present invention, the settlement control module 130 implements the settlement control method in a server provided in at least one of a card company, a bank, a securities company, and an insurance company issuing user payment means to be mapped with the settlement identification number .

도면1을 참조하면, 상기 결제 제어 모듈(130)은, 상기 사용자의 무선단말(200)에 구비된 애플리케이션(215)을 동적 결정된 결제식별번호를 이용한 결제를 인식하는 결제 인식부(132)를 구비한다.Referring to FIG. 1, the payment control module 130 includes a settlement recognition unit 132 for recognizing settlement using a dynamically determined settlement identification number of an application 215 provided in the user's wireless terminal 200 do.

상기 유일한 식별 값을 매개체로 사용하여 상기 사용자의 결제수단과 결제식별번호가 동적 매핑된 상태에서, 사용자는 사용자 단말(150)을 통해 온라인 매장에 대응하는 결제요청 서버(165)에 접속하여 상품 구매 후 결제를 요청하거나 또는 오프라인 매장의 결제단말(170)을 통해 결제를 요청하며, 상기 결제 인식부(132)는 상기 사용자 단말(150), 결제요청 서버(165), 결제단말(170) 중 적어도 하나로부터 요청된 결제를 인식한다. 여기서, 상기 인식되는 결제는 상기 사용자의 결제수단 정보 이외에 상기 사용자 무선단말(200)에 구비된 애플리케이션(215)을 통해 동적 결정된 결제식별번호를 이용하도록 요청되는 결제를 포함한다.In a state in which the user's payment means and payment identification number are dynamically mapped using the unique identification value as an intermediary, the user accesses the payment request server 165 corresponding to the online store through the user terminal 150, The settlement recognition unit 132 requests at least one of the user terminal 150, the settlement request server 165, and the settlement terminal 170 to request settlement through the settlement terminal 170 of the offline store, Recognize the payment requested from one. Here, the recognized payment includes payment requested to use the payment identification number dynamically determined through the application 215 provided in the user wireless terminal 200, in addition to the payment method information of the user.

본 발명의 실시 방법에 따르면, 상기 결제 인식부(132)는 상기 결제가 인식되는 과정에서 결제금액 정보와 상기 결제를 요청한 매장에 대응하는 가맹점 정보를 인식하며, 상기 가맹점 정보는 상기 결제식별번호와 동적 매핑된 결제수단의 가맹점 정보를 포함한다. 만약 상기 결제식별번호와 동적 매핑 가능한 결제수단의 종류가 복수라면, 상기 인식되는 가맹점 정보는 각 결제수단 별 가맹점 정보를 포함할 수 있다.According to the method of the present invention, the settlement recognizing unit 132 recognizes the settlement amount information and the merchant information corresponding to the store requesting settlement in the process of recognizing the settlement, and the merchant information includes the settlement identification number And includes the merchant information of the dynamically mapped payment means. If there are a plurality of types of payment means that can be dynamically mapped to the payment identification number, the recognized merchant information may include merchant information for each payment means.

상기 결제식별번호를 이용한 결제가 인식되면, 상기 결제 인식부(132)는 상기 인식된 결제에 이용될 결제식별번호를 결정하는 애플리케이션(215)이 구비된 사용자의 무선단말(200)을 확인한다.If payment using the payment identification number is recognized, the payment recognition unit 132 identifies the user's wireless terminal 200 having the application 215 for determining the payment identification number to be used for the recognized payment.

도면1을 참조하면, 상기 결제 제어 모듈(130)은, 상기 애플리케이션(215)이 통신망을 개입시켜 씨드 값을 획득하거나 또는 상기 결제식별번호가 사용자의 무선단말(200)로부터 수신되는 경우에, 상기 적어도 하나의 통신망을 개입시켜 데이터망 상에 상기 결제식별번호를 수신하기 위한 보안채널을 형성하는 보안채널 형성부(134)를 더 구비한다. 당업자의 의도에 따라 상기 보안채널 형성부(134)는 상기 애플리케이션 운영 모듈(100)에 구비될 수 있으며, 이 경우 상기 보안채널은 상기 사용자의 결제수단 정보를 등록하는 과정에서 사용될 수 있다.1, when the application 215 obtains the seed value through the communication network or when the payment identification number is received from the user's wireless terminal 200, And a secure channel forming unit (134) for forming a secure channel for receiving the payment identification number on the data network through at least one communication network. The secure channel forming unit 134 may be provided in the application operating module 100 according to the intention of those skilled in the art. In this case, the secure channel may be used in the process of registering the payment method information of the user.

상기 보안채널 형성부(134)는 상기 무선단말(200)이 접속 가능한 데이터망과 음성망 중 적어도 하나의 통신망을 개입시켜 상기 데이터망 상에서 상기 애플리케이션(215)과 보안채널을 형성하기 위한 일회용 보안키를 합의한다.The secure channel forming unit 134 may include a disposable security key for establishing a secure channel with the application 215 on the data network through at least one communication network between a data network and a voice network to which the wireless terminal 200 can connect, Of the Agreement.

상기 애플리케이션 운영 모듈(100)은 회원 가입/인증 과정, 애플리케이션 유효성 인증 과정 및 결제수단과 결제식별번호의 매핑 과정에서 상기 애플리케이션(215)과 하나 이상의 값을 교환하여 상호 인지할 수 있는데, 본 발명의 제1 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(134)는 상기 상호 인지된 값 중 하나 이상의 값을 키 생성 값으로 사용하여 미리 지정된 키 합의 프로토콜(예컨대, SRP(Secure Remote Password) 프로토콜 등)에 대입함으로써, 상기 애플리케이션(215)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다. 여기서, 상기 일회용 보안키를 합의하기 위해 상호 인지된 값은, 상기 회원 가입/인증 과정에서 등록된 사용자 정보와 회원 계정, 애플리케이션 유효성 인증 과정에서 이용된 고유키 값과 토큰 값 및 사전에 합의된 씨드 값, 결제수단과 결제식별번호의 매핑 과정에서 입력 또는 결정된 유일한 식별 값에 포함된 값을 하나 이상 포함한다.The application operating module 100 may mutually recognize one or more values by exchanging one or more values with the application 215 during a membership subscription / authentication process, an application validity authentication process, and a mapping process between a payment means and a payment identification number. According to the first security channel forming method, the secure channel forming unit 134 may use a predetermined key agreement protocol (e.g., SRP (Secure Remote Password) protocol, etc.) using one or more values among the mutually recognized values as a key generation value ), A disposable security key for forming a secure channel with the application 215 can be agreed upon. Herein, the mutually recognized values for agreeing the disposable security key include: the user information registered in the member subscription / authentication process; a member account; a unique key value and a token value used in the application validity authentication process; Value, and a value included in the unique identification value input or determined in the mapping process of the payment means and the payment identification number.

본 발명의 제2 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(134)는 상기 무선단말(200)이 접속 가능한 음성망에 대응하여 상기 무선단말(200)에 할당된 정보(예컨대, 전화번호, 네트워크ID, 시스템ID, 기지국ID, 교환기ID 등)와, 상기 무선단말(200)에 탑재된 물리적 구성부에 할당된 정보(예컨대, 칩일련번호, USIM정보, MAC주소 등) 중 적어도 하나의 정보를 키 생성 값으로 사용하여 미리 지정된 키 합의 프로토콜(예컨대, SRP 프로토콜 등)에 대입함으로써, 상기 애플리케이션(215)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다.According to the second security channel forming method of the present invention, the secure channel forming unit 134 may transmit information (e.g., a telephone number) assigned to the wireless terminal 200 corresponding to the voice network to which the wireless terminal 200 is connectable (E.g., a chip serial number, a USIM information, a MAC address, and the like) allocated to a physical component mounted on the wireless terminal 200, A disposable security key for forming a secure channel with the application 215 can be agreed by using information as a key generation value and assigning it to a predetermined key agreement protocol (e.g., SRP protocol, etc.).

한편 상기 애플리케이션(215)에는 보안채널을 형성하기 위한 인증서가 탑재될 수 있는데, 본 발명의 제3 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(134)는 상기 인증서에 포함된 키 값과 키 교환 프로토콜을 이용하여 상기 애플리케이션(215)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다.Meanwhile, according to the third secure channel forming method of the present invention, the secure channel forming unit 134 may associate a key value and a key included in the certificate, An exchange protocol may be used to negotiate a disposable security key for forming a secure channel with the application 215.

본 발명의 제4 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(134)는 상기 제1 내지 제3 보안채널 형성 방식을 조합하여 상기 애플리케이션(215)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다.According to the fourth security channel forming method of the present invention, the secure channel forming unit 134 combines the first through third secure channel forming methods to form a one-time use security key for forming a secure channel with the application 215 You can agree.

도면1을 참조하면, 상기 결제 제어 모듈(130)은, 상기 사용자의 무선단말(200)에 구비된 애플리케이션(215)이 이용 가능한 J(J≥1)개의 번호생성규칙 중 상기 애플리케이션(215)의 의해 선택된 번호생성규칙에 대입 가능한 하나 이상의 씨드 값 중에서 통신망을 개입시켜 획득 가능한 적어도 하나의 씨드 값이 상기 애플리케이션(215)에 의해 획득되도록 처리하는 씨드 값 처리부(136)를 구비한다.Referring to FIG. 1, the payment control module 130 determines whether the number of J (1) number generation rules available for the application 215 included in the user's wireless terminal 200 And a seed value processing unit 136 for processing at least one seed value obtainable through a communication network among the one or more seed values that can be assigned to the number generation rule selected by the application 215, by the application 215.

상기 씨드 값 처리부(136)는 상기 결제 인식부(132)를 통해 인식된 결제에 이용될 결제식별번호를 결정하는 애플리케이션(215)이 이용 가능한 J개의 번호생성규칙 중 상기 애플리케이션(215)의 의해 선택된 번호생성규칙에 대입 가능한 하나 이상의 씨드 값 중에서 상기 애플리케이션(215)이 통신망을 개입시켜 획득할 적어도 하나의 씨드 값을 구성하여 상기 애플리케이션(215)으로 제공하며, 만약 상기 보안채널 형성부(134)를 통해 상기 애플리케이션(215)과 보안채널이 형성된 경우에 상기 씨드 값은 상기 보안채널을 통해 암호화되어 상기 애플리케이션(215)으로 제공될 수 있다.The seed value processor 136 determines whether the application 215 selecting the payment identification number to be used for the payment recognized by the payment recognition unit 132 is selected by the application 215 among the J number generation rules available to the application 215 The application 215 configures at least one seed value to be acquired through the communication network among the one or more seed values that can be substituted into the number generation rule and provides the generated seed value to the application 215. If the secure channel formation unit 134 The seed value may be encrypted through the secure channel and provided to the application 215 when a secure channel is established with the application 215 via the secure channel.

또는 상기 애플리케이션(215)이 통신망에 할당된 씨드 값을 획득하는 경우, 상기 씨드 값 처리부(136)는 상기 애플리케이션(215)이 상기 통신망에 할당된 씨드 값을 획득할 수 있는 권한을 부여할 수 있다.Or when the application 215 acquires the seed value assigned to the communication network, the seed value processing unit 136 may grant the application 215 the right to acquire the seed value assigned to the communication network .

도면1을 참조하면, 상기 결제 제어 모듈(130)은, 통신망을 통해 상기 사용자의 무선단말(200)을 통해 동적 결정된 결제식별번호를 수신하고 상기 매개체에 대응하는 유일한 식별 값을 확인하는 결제식별번호 수신부(138)와, 상기 유일한 식별 값에 대응하는 번호인증규칙을 이용하여 상기 수신된 결제식별번호를 인증하는 결제식별번호 인증부(140)와, 상기 결제식별번호가 인증되면 상기 결제식별번호와 동적 매핑된 사용자의 결제수단을 확인하는 결제수단 확인부(142)와, 상기 사용자의 결제수단을 통해 상기 인식된 결제를 승인하는 절차가 수행되도록 처리하는 결제 절차 수행부(144)를 구비한다.1, the payment control module 130 receives a payment identification number dynamically determined through the user's wireless terminal 200 through a communication network, and receives a payment identification number A settlement identification number authentication unit 140 for authenticating the received settlement identification number using a number authentication rule corresponding to the unique identification value, A payment means confirmation unit 142 for confirming the payment means of the dynamic mapped user and a payment procedure execution unit 144 for processing the approval process of the recognized payment through the payment means of the user.

상기 결제식별번호 수신부(138)는 통신망을 통해 상기 사용자의 무선단말(200)에 구비된 애플리케이션(215)을 통해 동적 결정된 결제식별번호를 수신한다. 상기 결제식별번호는 상기 애플리케이션(215)을 통해 동적 결정된 후 별도의 사용자 단말(150)로 입력되어 상기 통신망을 통해 수신될 수 있다. 또는 상기 결제식별번호는 NFC를 통해 상기 사용자의 무선단말(200)로부터 결제단말(170)로 전달된 후 상기 통신망을 통해 수신될 수 있다. 또는 상기 결제식별번호는 상기 사용자의 무선단말(200)로부터 수신될 수 있다.The payment identification number receiving unit 138 receives the payment identification number dynamically determined through the application 215 provided in the user's wireless terminal 200 via the communication network. The payment identification number may be dynamically determined through the application 215 and then input to a separate user terminal 150 and received via the communication network. Alternatively, the payment identification number may be received from the user's wireless terminal 200 through the NFC to the payment terminal 170 and then received via the communication network. Or the payment identification number may be received from the wireless terminal 200 of the user.

본 발명의 일 실시 방법에 따라 상기 유일한 식별 값이 사용자로부터 입력되는 경우, 상기 결제식별번호 수신부(138)는 상기 통신망을 통해 사용자로부터 입력된 유일한 식별 값을 수신할 수 있다.According to an embodiment of the present invention, when the unique identification value is input from a user, the payment identification number receiver 138 may receive a unique identification value input from a user through the communication network.

본 발명의 다른 일 실시 방법에 따라 상기 결제식별번호가 사용자의 무선단말(200)로부터 수신되고 상기 유일한 식별 값이 자동 결정되는 값을 포함한다면, 상기 결제식별번호 수신부(138)는 상기 결제식별번호를 수신한 통신 프로토콜을 판독하거나, 또는 상기 무선단말(200)이 접속한 통신사 서버를 통해 상기 유일한 식별 값을 자동 결정할 수 있다.According to another embodiment of the present invention, if the payment identification number is received from the user's wireless terminal 200 and the unique identification value is automatically determined, the payment identification number receiver 138 receives the payment identification number Or may automatically determine the unique identification value through the communication company server connected to the wireless terminal 200. [

상기 유일한 식별 값이 수신 또는 결정되면, 상기 결제식별번호 인증부(140)는 상기 유일한 식별 값에 대응하는 번호인증규칙을 확인하고, 상기 번호인증규칙을 근거로 상기 결제식별번호에 대응하는 일회용번호를 인증한다.When the unique identification value is received or determined, the payment identification number authentication unit 140 identifies the number authentication rule corresponding to the unique identification value, and transmits the disposable number corresponding to the payment identification number .

본 발명의 제1 결제식별번호 인증 방식에 따라 상기 번호인증규칙에 애플리케이션(215)과 씨드 값, 씨드 값을 동적 결정하는 씨드결정규칙 및 번호 생성 알고리즘이 포함된 경우, 상기 결제식별번호 인증부(140)는 상기 합의되거나 또는 동적 결정되는 씨드 값을 상기 번호 생성 알고리즘에 대입하여 검증번호를 생성한 후, 상기 생성된 검증번호와 상기 결제식별번호에 대응하는 일회용번호를 비교하여 상기 결제식별번호를 인증할 수 있다.When the seed authentication rule and the number generation algorithm for dynamically determining the seed value and the seed value are included in the number authentication rule according to the first payment identification number authentication method of the present invention, 140 generates a verification number by substituting the seed value that is agreed or dynamically determined into the number generation algorithm, and then compares the generated verification number with the disposable number corresponding to the payment identification number, You can authenticate.

본 발명의 제2 결제식별번호 인증 방식에 따라 상기 번호인증규칙에 번호인증 서버(155)의 주소와 적어도 하나의 파라미터 값이 포함된 경우, 상기 결제식별번호 인증부(140)는 상기 주소와 파라미터를 근거로 상기 결제식별번호에 대응하는 일회용번호를 상기 번호인증 서버(155)로 제공하여 상기 결제식별번호를 인증할 수 있다.When the address of the number authentication server 155 and at least one parameter value are included in the number authentication rule according to the second payment identification number authentication method of the present invention, the payment identification number authentication unit 140 calculates the address and the parameter And provides the one-time number corresponding to the payment identification number to the number authentication server 155 to authenticate the payment identification number.

상기 결제식별번호가 인증되면, 상기 결제수단 확인부(142)는 상기 유일한 식별 값을 매개체로 사용하여 상기 결제식별번호와 동적 매핑된 사용자의 결제수단을 확인하고, 상기 결제 절차 수행부(144)는 상기 확인된 결제수단에 대응하는 금융기관 서버(160)와 연계하여 상기 결제수단을 통해 상기 인식된 결제를 승인하는 결제 승인 절차가 수행되도록 처리한다. 상기 결제 승인 절차는 상기 결제식별번호와 동적 매핑된 결제수단의 결제 승인 절차를 따른다. 예를들어, 상기 결제수단이 신용카드라면, 상기 결제 절차 수행부(144)는 상기 확인된 결제수단에 대응하는 신용카드 정보와 상기 결제 인식 과정에서 확인된 결제금액 정보 및 가맹점 정보를 포함하는 전문을 구성하여 신용카드 결제 승인 절차에 따라 상기 신용카드의 금융기관 서버(160)로 전송되도록 처리 할 수 있다.When the payment identification number is authenticated, the payment confirmation unit 142 checks the payment means of the user dynamically mapped to the payment identification number using the unique identification value as an intermediary, In response to the confirmed payment means, a payment approval procedure for approving the recognized payment through the payment means in connection with the financial institution server 160. [ The payment approval procedure follows the payment approval procedure of the payment means that is dynamically mapped with the payment identification number. For example, if the payment means is a credit card, the payment procedure performing unit 144 may receive the credit card information corresponding to the confirmed payment means, the payment amount information confirmed at the payment recognition process, And may be configured to be transmitted to the financial institution server 160 of the credit card according to a credit card payment approval procedure.

도면2는 본 발명의 무선단말(200)과 애플리케이션(215) 기능 구성을 도시한 도면이다.2 is a diagram showing a functional configuration of a wireless terminal 200 and an application 215 of the present invention.

보다 상세하게 본 도면2는 프로세서와 저장자원 및 적어도 하나의 통신망에 접속 가능한 통신자원을 구비한 무선단말(200)에 구비되어 사용자의 유일한 식별 값을 매개체로 사용하여 사용자의 결제수단과 동적 매핑될 결제식별번호를 확정하여 출력하는 애플리케이션(215)의 기능 구성을 도시한 것으로서, 상기 애플리케이션(215)은 복수의 번호생성규칙과 씨드획득규칙 중 사용자에 의해 선택되는 특정 서비스 제공자에 대응되는 어느 하나의 번호생성규칙과 씨드획득규칙을 통해 상기 결제식별번호를 확정하는 일회용번호를 결정하여 출력하는 기능 구성을 도시한 것이다.In more detail, FIG. 2 is provided in a wireless terminal 200 having a processor, a storage resource, and communication resources connectable to at least one communication network. The wireless terminal 200 is dynamically mapped with a payment means of a user The application 215 determines the payment identification number and outputs the settlement identification number to the application 215. The application 215 is configured to determine a payment identification number based on a plurality of number generation rules and any one of the seed acquisition rules corresponding to a specific service provider selected by the user And a disposable number for confirming the settlement identification number is determined through the number generation rule and the seed acquisition rule, and the disposable number is output.

도면2를 참조하면, 상기 무선단말(200)은, 제어부(201)와 메모리부(211)와 화면 출력부(202)와 키 입력부(203)와 사운드 출력부(204)와 사운드 입력부(205)와 무선망 통신모듈(208)과 근거리 무선 통신모듈(207)과 USIM 리더부(210)와 USIM와 근접 통신모듈(209) 및 전원 공급을 위한 배터리(206)를 구비한다.2, the wireless terminal 200 includes a control unit 201, a memory unit 211, a screen output unit 202, a key input unit 203, a sound output unit 204, a sound input unit 205, A wireless LAN communication module 208, a short range wireless communication module 207, a USIM reader 210, a USIM, a proximity communication module 209, and a battery 206 for power supply.

상기 제어부(201)는 상기 무선단말(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 상기 제어부(201)는 상기 프로세서를 통해 적어도 하나의 프로그램 코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(200)의 동작을 제어한다. 이하, 편의상 본 발명의 애플리케이션(215)에 프로그램 코드 형태로 구현되는 기능 구성부를 본 도면2의 제어부(201) 내에 도시하여 설명하기로 한다.The control unit 201 is a general term for controlling the operation of the wireless terminal 200. The control unit 201 includes at least one processor and an execution memory, BUS). The control unit 201 loads at least one program code into the execution memory through the processor and calculates the result of the calculation, and transfers the result to at least one component through the bus to control the operation of the wireless terminal 200 . Hereinafter, the function unit implemented in the form of program code in the application 215 of the present invention will be described in the control unit 201 of FIG. 2 for convenience.

상기 메모리부(211)는 상기 무선단말(200)에 구비되는 비휘발성 메모리 형태의 저장자원으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램 코드와 상기 프로그램 코드가 이용하는 적어도 하나의 데이터 셋트를 저장하여 유지하며, 본 발명의 애플리케이션(215)에 대응하는 프로그램 코드와 데이터 셋트도 상기 메모리부(211)에 유지된다.The memory unit 211 is a nonvolatile memory type storage resource included in the wireless terminal 200 and includes at least one program code executed through the control unit 201 and at least one data set And the program code and data set corresponding to the application 215 of the present invention are also held in the memory unit 211. [

상기 USIM은 상기 무선단말(200)에 구비되는 IC칩 형태의 저장자원으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램 코드가 이용할 적어도 하나의 데이터 셋트를 저장하여 유지한다. 상기 USIM 리더부(210)는 ISO/IEC 7816 규격을 기반으로 상기 USIM과 상기 프로그램 코드를 연동하며, 상기 USIM의 IC칩 메모리에 저장된 데이터 셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.The USIM is an IC chip type storage resource included in the wireless terminal 200 and stores and maintains at least one data set to be used by at least one program code executed through the control unit 201. [ The USIM reader 210 interlocks the USIM with the program code based on the ISO / IEC 7816 standard, and the data set stored in the IC chip memory of the USIM is transmitted through an APDU (Application Protocol Data Unit) Exchange.

상기 화면 출력부(202)는 상기 무선단말(200)에 구비되는 화면 출력자원으로서, 상기 제어부(201)와 연동하는 디스플레이를 포함하며, 상기 디스플레이는 터치스크린 입력을 지원할 수 있다. 상기 사운드 출력부(204)는 상기 무선단말(200)에 구비되는 사운드 출력자원으로서, 상기 제어부(201)와 연동하는 스피커를 포함한다. The screen output unit 202 is a screen output resource included in the wireless terminal 200, and includes a display interlocked with the control unit 201, and the display can support touch screen input. The sound output unit 204 includes a speaker coupled to the control unit 201 as a sound output resource included in the wireless terminal 200.

상기 키 입력부(203)는 상기 무선단말(200)에 구비되는 키 입력자원으로서, 상기 제어부(201)와 연동하는 키 버튼 또는 터치스크린을 포함한다. 상기 사운드 입력부(205)는 상기 무선단말(200)에 구비되는 사운드 입력자원으로서, 상기 제어부(201)와 연동하는 마이크로폰을 포함한다. The key input unit 203 is a key input resource included in the wireless terminal 200 and includes a key button or a touch screen interlocked with the control unit 201. The sound input unit 205 is a sound input resource included in the wireless terminal 200 and includes a microphone interlocked with the control unit 201.

상기 무선망 통신모듈(208)은 기지국을 통해 상기 무선단말(200)을 무선 통신망에 접속시키는 통신자원으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성된다. 상기 무선망 통신모듈(208)은 상기 무선단말(200)을 상기 무선 통신망에 구비된 교환기를 경유하는 음성망에 접속시키거나, 또는 상기 무선단말(200)을 상기 교환기를 경유하지 않는 데이터망에 접속시킬 수 있다.The wireless network communication module 208 is a communication resource for connecting the wireless terminal 200 to a wireless communication network through a base station, and includes an antenna, an RF module, a baseband module, a signal processing module As shown in FIG. The wireless network communication module 208 connects the wireless terminal 200 to a voice network via an exchange provided in the wireless communication network or connects the wireless terminal 200 to a data network not passing through the exchange .

상기 근거리 무선 통신모듈(207)은 일정 거리 이내의 AP(Access Point)와 통신하여 상기 무선단말(200)을 개방형 데이터망(예컨대, 인터넷)에 접속시키는 통신자원으로서, 블루투스 통신, 와이파이 통신, 공중 무선 통신 중 적어도 하나를 포함하여 구성된다. The short-range wireless communication module 207 is a communication resource for communicating with an access point (AP) within a predetermined distance and connecting the wireless terminal 200 to an open data network (e.g., the Internet) And wireless communication.

상기 근접 통신모듈(209)은 ISO 18000 시리즈 규격의 무선통신 규격 중 13.56Mz 주파수 대역을 사용하는 NFC(Near Field Communication) 규격에 따라 10cm 내외의 근접 거리에서 단말 간 데이터를 전송하는 통신모듈로서, 상기 근거리 무선 통신모듈(207)과 일체형으로 구현되거나 또는 별도 통신모듈로 구현될 수 있다. 상기 근접 통신모듈(209)이 근접하여 통신하는 대상에 따라 상기 근접 통신모듈(209)은 상기 무선단말(200)에 구비되는 통신자원에 포함될 수 있다.The near field communication module 209 is a communication module for transmitting data between terminals at a proximity distance of about 10 cm according to a Near Field Communication (NFC) standard using a frequency band of 13.56 Mz among the wireless communication standards of the ISO 18000 series standard, Wireless communication module 207, or may be implemented as a separate communication module. The proximity communication module 209 may be included in the communication resources provided in the wireless terminal 200 according to an object to which the proximity communication module 209 is communicating.

상기 통신자원이 접속 가능한 데이터망을 통해 프로그램 제공 서버(175)로부터 애플리케이션(215)이 다운로드되어 상기 메모리부(211)에 저장된다. 상기 다운로드된 애플리케이션(215)은 수동 또는 자동으로 구동된다. 상기 애플리케이션(215)을 자동으로 구동하기 위해 별도의 프로그램이 미리 구동 중일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.The application 215 is downloaded from the program providing server 175 via the data network to which the communication resource is connectable and is stored in the memory unit 211. [ The downloaded application 215 is manually or automatically activated. A separate program may be running in advance for automatically driving the application 215, and thus the present invention is not limited thereto.

도면2를 참조하면, 상기 무선단말(200)의 애플리케이션(215)은, 상기 통신자원이 접속 가능한 데이터망을 통해 상기 애플리케이션 운영 모듈(100)이 구비된 서버에 접속하여 사용자를 회원으로 가입시키나 또는 사용자의 회원 자격을 인증받는 회원 가입/인증부(220)와, 상기 통신자원이 접속 가능한 적어도 하나의 통신망을 개입시켜 상기 애플리케이션의 유효성을 인증받는 애플리케이션 인증부(225)를 구비한다.Referring to FIG. 2, an application 215 of the wireless terminal 200 accesses a server provided with the application operating module 100 through a data network to which the communication resource is connectable, An application authentication unit 225 for authenticating the validity of the application through at least one communication network to which the communication resource is connectable.

상기 애플리케이션(215)은 상기 통신자원이 접속 가능한 데이터망을 통해 상기 애플리케이션 운영 모듈(100)이 구비된 서버에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 회원 가입/인증부(220)는 상기 화면 출력부(202)를 통해 사용자를 회원으로 가입시키는 사용자 정보(예컨대, 성명, 주민등록번호 등)와 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 상기 애플리케이션 운영 모듈(100)로 상기 인터페이스를 통해 입력된 사용자 정보와 회원 계정을 전송하여 상기 사용자를 회원으로 가입시킨다. 만약 상기 사용자가 이미 회원으로 가입되어 있거나, 또는 상기 무선단말(200) 이외여 별도의 사용자 단말(150)을 통해 회원으로 가입된 경우, 상기 회원 가입/인증부(220)는 상기 사용자의 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 상기 애플리케이션 운영 모듈(100)로 상기 인터페이스를 통해 입력된 회원 계정을 전송하여 상기 사용자가 회원인지 인증시킨다. 본 발명의 다른 실시 방법에 따르면, 상기 사용자의 회원 가입은 상기 무선단말(200) 이외에, 별도의 사용자 단말(150)을 통해 처리될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.The application 215 has communication connection macro information to connect to a server provided with the application operating module 100 through a data network to which the communication resource is connectable, and the membership subscription / And outputs an interface for inputting user information (e.g., name, resident registration number, etc.) for joining the user as a member through the output unit 202 and a member account, and transmits the interface to the application operating module 100 via the data network And transmits the inputted user information and the member account to join the user as a member. If the user is already registered as a member or is registered as a member through a separate user terminal 150 other than the mobile terminal 200, the member registration / authentication unit 220 registers the user's membership account And transmits the member account input through the interface to the application operating module 100 through the data network to authenticate the user as a member. According to another embodiment of the present invention, the membership of the user can be processed through a separate user terminal 150 in addition to the wireless terminal 200, and thus the present invention is not limited thereto.

상기 사용자의 회원 가입/인증 전 또는 후에, 상기 애플리케이션 인증부(225)는 상기 통신자원이 접속 가능한 데이터망과 음성망 중 적어도 하나의 통신망을 개입시켜 상기 애플리케이션 운영 모듈(100)로 상기 애플리케이션의 유효성을 인증시키며, 상기 애플리케이션의 유효성은 상기 애플리케이션(215)이 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션으로서, 상기 사용자의 무선단말(200)에서 구동 중이고, 상기 결제식별번호를 확정하는 일회용번호를 동적 생성하고 상기 생성된 일회용번호를 통해 상기 사용자의 결제수단과 매핑될 결제식별번호를 확정하는 애플리케이션임이 인증되는 것을 적어도 하나 포함한다.Before or after the subscription / authentication of the user, the application authentication unit 225 accesses the application operating module 100 through the at least one communication network between the data network and the voice network to which the communication resource is connectable, The validity of the application being such that the application 215 is an application operated by the application operating module 100 that is running on the user's wireless terminal 200 and is a disposable number And authenticating the payment identification number to be mapped to the payment means of the user through the generated one-time number.

본 발명의 제1 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션임을 식별할 수 있는 고유키 값이 할당된 상태로 다운로드될 수 있으며, 상기 애플리케이션 인증부(225)는 상기 고유키 값을 상기 애플리케이션 운영 모듈(100)로 전송할 수 있으며, 이 경우 상기 애플리케이션 운영 모듈(100)은 상기 고유키 값을 판독함으로써, 상기 애플리케이션(215)이 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션인지 인증할 수 있다. According to the first application authentication method of the present invention, the application 215 can be downloaded in a state in which a unique key value capable of identifying that the application is operated by the application operating module 100 is allocated, Unit 225 may send the unique key value to the application operating module 100 where the application operating module 100 reads the inherent key value so that the application 215 can access the application operating module 100, (Not shown).

또는 상기 애플리케이션 인증부(225)는 상기 고유키 값을 통해 상기 무선단말(200)과 적어도 하나의 통신망에 할당된 정보 중 상기 애플리케이션 운영 모듈(100)에 의해 자동 식별 가능한 정보를 암호화하여 전송할 수 있으며, 이 경우 상기 애플리케이션 운영 모듈(100)은 상기 암호화된 정보를 수신하여 상기 고유키 값에 대응하는 복호화 키를 통해 상기 암호화된 정보를 복호화한 후 상기 통신사 서버를 통해 식별되는 정보와 비교 인증함으로써, 상기 애플리케이션(215)이 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션으로서 상기 사용자의 무선단말(200) 상에서 구동 중인지 인증할 수 있다.Alternatively, the application authentication unit 225 may encrypt information that can be automatically identified by the application operating module 100 among the information allocated to the wireless terminal 200 and at least one communication network through the inherent key value In this case, the application operating module 100 receives the encrypted information, decrypts the encrypted information through the decryption key corresponding to the unique key value, and compares the decrypted information with the information identified through the communication company server, The application 215 may authenticate that it is running on the user's wireless terminal 200 as an application operated by the application operating module 100.

본 발명의 제2 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 통신망 상에서 상기 애플리케이션(215)을 고유하게 식별하는 토큰 값이 할당될 수 있으며, 상기 애플리케이션 인증부(225)는 상기 토큰 값을 상기 애플리케이션 운영 모듈(100)로 전송하거나, 또는 상기 토큰 값을 통해 무선단말(200)에 할당된 정보를 암호화하여 상기 애플리케이션 운영 모듈(100)로 전송함으로써, 상기 애플리케이션의 유효성을 인증할 수 있다.According to the second application authentication method of the present invention, the application 215 may be assigned a token value that uniquely identifies the application 215 on the communication network, and the application authentication unit 225 may transmit the token value It is possible to authenticate the validity of the application by transmitting it to the application operating module 100 or encrypting the information allocated to the mobile terminal 200 through the token value and transmitting the encrypted information to the application operating module 100. [

본 발명의 제3 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 인증서가 탑재될 수 있으며, 상기 애플리케이션 인증부(225)는 상기 인증서에 포함된 키 값 또는 키 교환 프로토콜과 암/복호화 규칙에 따라 상기 애플리케이션(215)이 상기 애플리케이션 운영 모듈(100)에 의해 운영되는 애플리케이션임을 인증시킬 수 있다. 한편 상기 인증서를 통해 상기 애플리케이션(215)을 인증하는 과정에서 적어도 하나의 식별키 값이 교환될 수 있으며, 상기 애플리케이션 인증부(225)는 상기 식별키 값을 통해 무선단말(200)에 할당된 정보를 암호화하여 상기 애플리케이션 운영 모듈(100)로 전송함으로써, 상기 애플리케이션의 유효성을 인증시킬 수 있다.According to the third application authentication method of the present invention, the application 215 can be installed with a certificate, and the application authentication unit 225 can authenticate the application according to the key value or the key exchange protocol and the encryption / The application 215 may authenticate that it is an application operated by the application operating module 100. [ Meanwhile, at least one identification key value may be exchanged in the process of authenticating the application 215 through the certificate, and the application authentication unit 225 may transmit the information allocated to the wireless terminal 200 And transmits the encrypted data to the application operating module 100, thereby validating the validity of the application.

본 발명의 제4 애플리케이션 인증 방식에 의하면, 상기 무선단말(200)은 음성망의 메시지 교환 프로토콜을 통해 상기 애플리케이션 운영 모듈(100)로부터 인증번호를 수신받고, 상기 수신된 인증번호를 상기 애플리케이션(215)으로 입력받아 데이터망을 통해 상기 애플리케이션 운영 모듈(100)로 전송함으로써, 상기 애플리케이션의 유효성을 인증시킬 수 있다.According to the fourth application authentication method of the present invention, the wireless terminal 200 receives the authentication number from the application operating module 100 through the message exchange protocol of the voice network, and transmits the received authentication number to the application 215 And transmits the data to the application operating module 100 through the data network, thereby validating the validity of the application.

본 발명의 제5 애플리케이션 인증 방식에 의하면, 상기 애플리케이션 인증부(225)는 상기 제1 내지 제4 애플리케이션 인증 방식을 조합하여 상기 애플리케이션의 유효성을 인증시킬 수 있다.According to the fifth application authentication method of the present invention, the application authentication unit 225 can authenticate the validity of the application by combining the first to fourth application authentication methods.

상기 애플리케이션 인증부(225)는 상기 애플리케이션의 유효성을 인증하면서 상기 애플리케이션 운영 모듈(100)로부터 애플리케이션(215)을 고유하게 식별하는 애플리케이션 식별 값을 수신하여 유지하거나, 또는 상기 애플리케이션 인증 과정에서 애플리케이션 운영 모듈(100)과 교환되는 값 중 적어도 하나의 고유한 값을 상기 애플리케이션 식별 값으로 결정하여 유지할 수 있다.The application authentication unit 225 receives and maintains an application identification value that uniquely identifies the application 215 from the application operating module 100 while authenticating the validity of the application, At least one unique value among the values exchanged with the application 100 may be determined and maintained as the application identification value.

상기 애플리케이션 인증부(225)는 상기 일회용번호를 동적 생성하기 위해 필요한 씨드 값 중 사전에 합의되어야 하는 적어도 하나의 씨드 값을 상기 애플리케이션 운영 모듈(100)로 교환하여 합의할 수 있으며, 상기 합의된 씨드 값은 저장자원에 저장된다. 한편 상기 번호생성규칙이 합의된 경우, 상기 애플리케이션 인증부(225)는 상기 합의된 번호생성규칙을 고유하게 식별하는 번호생성규칙 식별 값을 수신하여 유지할 수 있다. 한편 상기 일회용번호를 생성하는 시점에 적어도 하나의 씨드 값이 상기 저장자원으로부터 획득되지 않는다면, 상기 번호생성규칙을 미리 합의하지 않아도 무방하다.The application authentication unit 225 may exchange at least one seed value that is to be agreed in advance among the seed values necessary for dynamically generating the disposable number to the application operating module 100, The value is stored in the storage resource. Meanwhile, when the number generation rule is agreed, the application authentication unit 225 may receive and maintain a number generation rule identification value that uniquely identifies the agreed number generation rule. Meanwhile, if at least one seed value is not obtained from the storage resource at the time of generating the disposable number, the number generation rule may not be agreed in advance.

도면2를 참조하면, 상기 무선단말(200)의 애플리케이션(215)은, 사용자의 유일한 식별 값을 매개체로 사용하여 사용자의 결제수단과 동적 매핑될 결제식별번호를 이용하여 서비스를 제공하는 적어도 하나의 서비스 제공자를 등록하는 서비스 제공자 등록부(230)와, 복수의 번호생성규칙과 씨드획득규칙 중 상기 등록되는 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 상기 서비스 제공자와 매핑하는 규칙 매핑부(235)를 구비한다.Referring to FIG. 2, an application 215 of the wireless terminal 200 may use at least one service providing service using a payment identification number to be dynamically mapped with a user's payment means, using a unique identification value of a user as an intermediary A rule mapping unit 235 for mapping a number generation rule and a seed acquisition rule corresponding to the registered service provider among the plurality of number generation rules and the seed acquisition rules to the service provider, .

상기 서비스 제공자 등록부(230)는 상기 화면 출력부(202)를 통해 복수의 서비스 제공자 중 결제식별번호를 이용하여 서비스를 제공 가능한 적어도 하나의 서비스 제공자를 선택하는 인터페이스를 출력한다. 여기서, 상기 서비스 제공자는 상기 결제식별번호와 매핑될 사용자 결제수단을 발급한 카드사, 은행, 증권사, 보험사 중 적어도 하나의 금융기관을 포함하거나, 상기 번호생성규칙과 씨드획득규칙을 통해 생성되는 일회용번호를 인증하는 번호인증 서버(155)를 운영하는 인증기관 중 적어도 하나를 포함할 수 있다.The service provider registration unit 230 outputs an interface for selecting at least one service provider capable of providing a service using the payment identification number among the plurality of service providers through the screen output unit 202. [ Here, the service provider may include at least one financial institution, such as a card company, a bank, a securities company, and an insurance company, who issued user payment means to be mapped with the settlement identification number, or may include at least one disposable number And a certification authority that operates a number authentication server 155 that authenticates the user.

상기 인터페이스를 통해 서비스 제공자가 선택되면, 상기 서비스 제공자 등록부(230)는 상기 선택된 서비스 제공자를 식별하는 서비스 제공자 식별값을 상기 저장자원에 할당된 서비스 제공자 유지영역에 등록한다.If the service provider is selected through the interface, the service provider registration unit 230 registers the service provider identification value identifying the selected service provider in the service provider holding area allocated to the stored resource.

상기 규칙 매핑부(235)는 상기 등록되는 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 확인한다.The rule mapping unit 235 identifies a number generation rule and a seed acquisition rule corresponding to the registered service provider.

본 발명의 제1 규칙 확인 방법에 따르면, 상기 규칙 매핑부(235)는 각 서비스 제공자 별 번호생성규칙과 씨드획득규칙을 포함하는 규칙 목록을 유지할 수 있으며, 이 경우 상기 규칙 목록을 참조하여 상기 등록된 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 확인할 수 있다.According to the first rule checking method of the present invention, the rule mapping unit 235 can maintain a rule list including a number generation rule for each service provider and a seed acquisition rule. In this case, It is possible to confirm the number generation rule and the seed acquisition rule corresponding to the service provider.

본 발명의 제2 규칙 확인 방법에 따르면, 상기 규칙 매핑부(235)는 상기 통신자원을 이용하여 상기 서비스 제공자에 대응하는 서버(예컨대, 금융기관 서버(160), 번호인증 서버(155) 등)에 접속하거나, 또는 상기 애플리케이션 운영 모듈(100)이 구비된 서버에 접속하여 상기 등록된 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 확인할 수 있다.According to the second rule checking method of the present invention, the rule mapping unit 235 may use a communication resource (e.g., a financial institution server 160, a number authentication server 155, etc.) corresponding to the service provider, Or can access a server provided with the application operating module 100 to confirm a number generation rule and a seed acquisition rule corresponding to the registered service provider.

상기 등록되는 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙을 확인되면, 상기 규칙 매핑부(235)는 상기 서비스 제공자 식별값과 상기 확인된 번호생성규칙을 식별하는 번호생성규칙 식별값과 상기 씨드획득규칙을 식별하는 씨드획득규칙 식별값을 연결하여 상기 저장자원에 할당된 서비스 제공자 유지영역에 등록한다.When the number generation rule and the seed acquisition rule corresponding to the registered service provider are confirmed, the rule mapping unit 235 generates a number generation rule identification value for identifying the service provider identification value and the identified number generation rule, A seed acquisition rule identification value for identifying the acquisition rule is connected and registered in the service provider maintenance area allocated to the storage resource.

본 발명의 제1 규칙 매핑 방법에 따르면, 상기 애플리케이션(215)에서 이용 가능한 J(J≥1)개의 번호생성규칙에 대응하는 프로그램 코드가 상기 애플리케이션(215) 내에 포함되고, 상기 규칙 목록에 포함된 K(K≥1)개의 씨드획득규칙에 대응하여 K개의 씨드 값을 획득하는 프로그램 코드가 상기 애플리케이션(215) 내에 포함되고, 상기 J개의 번호생성규칙과 K개의 씨드획득규칙 중 어느 하나의 규칙들이 상기 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙과 매칭되는 경우, 상기 규칙 매핑부(235)는 상기 서비스 제공자 식별값과 매칭되는 번호생성규칙 식별값 또는 씨드획득규칙 식별값을 연결하여 상기 서비스 제공자 유지영역에 등록할 수 있다.According to the first rule mapping method of the present invention, a program code corresponding to J (J? 1) number generation rules available in the application 215 is included in the application 215, A program code for obtaining K seed values corresponding to K (K? 1) seed acquisition rules is included in the application 215, and any one of the J number generation rules and K seed acquisition rules The rule mapping unit 235 links the number generation rule identification value or the seed acquisition rule identification value matched with the service provider identification value to the service acquisition unit 235, Can be registered in the provider holding area.

본 발명의 제2 규칙 매핑 방법에 따르면, 상기 서비스 제공자에 대응되는 번호생성규칙에 해당하는 프로그램 코드가 상기 애플리케이션(215) 내에 포함되지 않은 경우, 상기 규칙 매핑부(235)는 상기 서비스 제공자에 대응되는 번호생성규칙이 적용된 프로그램 모듈 형태의 번호생성모듈(299)을 제공하는 서버(예컨대, 프로그램 제공 서버(175), 애플리케이션 운영 모듈(100)이 구비된 서버, 금융기관 서버(160), 번호인증 서버(155) 등)에 접속하여 상기 번호생성모듈(299)을 다운로드하고, 상기 애플리케이션(215)이 상기 다운로드된 번호생성모듈(299)을 이용할 수 있도록 설정한 후, 상기 서비스 제공자 식별값과 상기 다운로드된 번호생성모듈(299)에 대응하는 번호생성규칙 식별값을 연결하여 상기 서비스 제공자 유지영역에 등록할 수 있다.According to the second rule mapping method of the present invention, if the application code corresponding to the number generation rule corresponding to the service provider is not included in the application 215, the rule mapping unit 235 may correspond to the service provider (For example, a program providing server 175, a server provided with the application operating module 100, a financial institution server 160, a number authentication server) provided with a number generation module 299 of a program module type, Server 155 and the like) to download the number generation module 299 and set the application 215 to use the downloaded number generation module 299. Then, the service provider identification value, The number generation rule identification value corresponding to the downloaded number generation module 299 may be connected and registered in the service provider holding area.

본 발명의 제3 규칙 매핑 방법에 따르면, 상기 서비스 제공자에 대응되는 씨드획득규칙에 해당하는 프로그램 코드가 상기 애플리케이션(215) 내에 포함되지 않은 경우, 상기 규칙 매핑부(235)는 상기 서비스 제공자에 대응되는 씨드획득규칙이 적용된 프로그램 모듈 형태의 번호생성모듈(299)을 제공하는 서버(예컨대, 프로그램 제공 서버(175), 애플리케이션 운영 모듈(100)이 구비된 서버, 금융기관 서버(160), 번호인증 서버(155) 등)에 접속하여 상기 번호생성모듈(299)을 다운로드하고, 상기 애플리케이션(215)이 상기 다운로드된 번호생성모듈(299)을 이용할 수 있도록 설정한 후, 상기 서비스 제공자 식별값과 상기 다운로드된 번호생성모듈(299)에 대응하는 씨드획득규칙 식별값을 연결하여 상기 서비스 제공자 유지영역에 등록할 수 있다.According to the third rule mapping method of the present invention, when the program code corresponding to the seed acquisition rule corresponding to the service provider is not included in the application 215, the rule mapping unit 235 maps (For example, a program providing server 175, a server provided with the application operating module 100, a financial institution server 160, a number authentication server) that provides a number generation module 299 of a program module type in which a seed acquisition rule is applied Server 155 and the like) to download the number generation module 299 and set the application 215 to use the downloaded number generation module 299. Then, the service provider identification value, The seed acquisition rule identification value corresponding to the downloaded number generation module 299 may be connected and registered in the service provider holding area.

본 발명의 제4 규칙 매핑 방법에 따르면, 상기 번호생성모듈(299)과 번호생성모듈(299)은 하나의 프로그램 모듈 형태로 구현 가능한데, 만약 상기 서비스 제공자에 대응되는 번호생성규칙과 씨드획득규칙 중 적어도 하나의 규칙에 해당하는 프로그램 코드가 상기 애플리케이션(215) 내에 포함되어있지 않다면, 상기 규칙 매핑부(235)는 상기 서비스 제공자에 대응되는 번호생성모듈(299)과 씨드획득규칙이 적용된 번호생성모듈(299)을 제공하는 서버(예컨대, 프로그램 제공 서버(175), 애플리케이션 운영 모듈(100)이 구비된 서버, 금융기관 서버(160), 번호인증 서버(155) 등)에 접속하여 상기 번호생성모듈(299)을 다운로드하고, 상기 애플리케이션(215)이 상기 다운로드된 번호생성모듈(299)을 이용할 수 있도록 설정한 후, 상기 서비스 제공자 식별값과 상기 다운로드된 번호생성모듈(299)에 대응하는 번호생성규칙 식별값 및 씨드획득규칙 식별값을 연결하여 상기 서비스 제공자 유지영역에 등록할 수 있다.According to the fourth rule mapping method of the present invention, the number generation module 299 and the number generation module 299 can be realized in the form of one program module. If the number generation rule corresponding to the service provider and the seed acquisition rule If the application code corresponding to at least one rule is not included in the application 215, the rule mapping unit 235 may include a number generation module 299 corresponding to the service provider and a number generation module (For example, a program providing server 175, a server provided with the application operating module 100, a financial institution server 160, a number authentication server 155, etc.) (299), and after the application (215) is set to use the downloaded number generation module (299), the service provider identification value and the downloaded A number generation rule ID value corresponding to the number generation module 299 and a seed acquisition rule ID value may be connected and registered in the service provider holding area.

도면2를 참조하면, 상기 무선단말(200)의 애플리케이션(215)은, 상기 사용자의 결제수단과 결제식별번호를 동적 매핑할 매개체에 대응하는 유일한 식별 값을 입력받거나 또는 결정하는 매개체 식별부(240)와, 상기 유일한 식별 값을 매개체로 사용하여 상기 결제식별번호와 동적 매핑될 사용자의 결제수단 정보를 입력받는 결제수단 입력부(245)와, 상기 통신자원이 접속 가능한 데이터망을 통해 상기 애플리케이션 운영 모듈(100)이 구비된 서버로 상기 획득된 유일한 식별 값과 결제수단 정보를 전송하는 매핑 요청부(250)를 구비한다.Referring to FIG. 2, the application 215 of the wireless terminal 200 includes a medium identification unit 240 for receiving or determining a unique identification value corresponding to a medium for dynamic mapping of a payment identification number with the payment means of the user A settlement means input unit 245 for inputting payment means information of a user to be dynamically mapped with the payment identification number using the unique identification value as an intermediary; And a mapping request unit 250 for transmitting the obtained unique identification value and payment means information to the server having the server 100.

상기 유일한 식별 값은 사용자로부터 입력되거나 자동으로 결정 가능하다. 만약 상기 유일한 식별 값이 사용자로부터 입력되는 경우, 상기 매개체로 사용되는 유일한 식별 값은 상기 사용자의 계정(ID), 상기 사용자의 메일주소, 공인기관에서 상기 사용자에게 부여한 사용자 식별 값(예컨대, 주민등록번호, 운전면허번호 등) 중 적어도 하나를 포함할 수 있다. 또는 상기 유일한 식별 값이 자동으로 결정되는 경우, 상기 매개체로 사용되는 유일한 식별 값은 상기 무선단말(200)이 접속 가능한 음성망에 할당된 전화번호, 상기 무선단말(200)이 접속 가능한 데이터망에 할당된 통신주소, 상기 무선단말(200)의 물리적 장치 구성부에 고유하게 고정 할당된 장치 구성부 식별 값, 상기 일회용번호를 동적 생성하기 위해 상기 무선단말(200)에 탑재된 애플리케이션(215)을 고유하게 식별하는 애플리케이션 식별 값, 상기 일회용번호를 동적 생성하기 위해 상기 무선단말(200)에 탑재된 애플리케이션(215)의 번호생성규칙을 고유하게 식별하는 번호생성규칙 식별 값, 상기 사용자로부터 입력된 식별 값에 중복되지 않게 할당되는 고유 식별 값 중 적어도 하나를 포함할 수 있다.The unique identification value can be input from the user or automatically determined. If the unique identification value is input from the user, the only identification value used as the medium is the user's account ID, the user's mail address, a user identification value (e.g., a resident registration number, A driver's license number, etc.). Or if the unique identification value is automatically determined, the only identification value used as the medium is the telephone number assigned to the voice network to which the wireless terminal 200 is connectable, the data network to which the wireless terminal 200 is connectable An assigned device address, an assigned communication address, a device configuration identification value uniquely assigned to the physical device configuration of the wireless terminal 200, an application 215 loaded on the wireless terminal 200 to dynamically generate the disposable number A number generation rule identification value that uniquely identifies the number generation rule of the application 215 loaded on the wireless terminal 200 to dynamically generate the disposable number, And a unique identification value that is not redundantly assigned to the value.

만약 상기 유일한 식별 값이 사용자로부터 입력되는 경우, 상기 매개체 식별부(240)는 상기 사용자의 결제수단과 결제식별번호를 동적 매핑할 매개체에 대응하는 유일한 식별 값을 입력받는 인터페이스를 출력하고, 상기 인터페이스를 통해 상기 유일한 식별 값을 입력 받는다.If the unique identification value is input from the user, the medium identification unit 240 outputs an interface for receiving a unique identification value corresponding to a medium for dynamic mapping of the payment identification number with the payment means of the user, And receives the unique identification value.

또는 상기 유일한 식별 값이 자동으로 결정되는 경우, 상기 매개체 식별부(240)는 상기 무선단말(200)에 구비된 통신자원과 저장자원을 통해 상기 유일한 식별 값으로 사용될 적어도 하나의 값을 결정한다.Or if the unique identification value is automatically determined, the medium identification unit 240 determines at least one value to be used as the unique identification value through the communication resource and the storage resource included in the wireless terminal 200. [

상기 결제수단 입력부(245)는 상기 획득된 유일한 식별 값을 매개체로 사용하여 상기 결제식별번호와 동적 매핑될 사용자의 결제수단 정보를 입력받는 인터페이스를 출력하고, 상기 인터페이스를 통해 상기 사용자의 결제수단 정보를 입력 받는다. 상기 사용자의 결제수단은 사용자에게 발급된 신용카드, 체크카드, 현금카드, 직불카드, 선불카드, 자유입출금계좌, 전자상품권, 포인트를 적어도 하나 포함할 수 있으며, 각 결제수단은 해당 결제수단을 고유하게 식별하는 결제수단번호(예컨대, 카드번호, 계좌번호, 상품권번호 등)가 할당된다. 따라서 상기 입력되는 결제수단 정보는 상기 결제수단번호를 포함하여 각 결제수단을 고유하게 식별 가능한 정보의 집합으로 구성되는 것이 바람직하다. 예를들어, 상기 결제수단이 신용카드라면, 상기 결제수단 정보는 카드번호와 유효기간 CVC/CVV를 포함할 수 있다. 또는 결제수단이 자유입출금계좌라면, 상기 결제수단 정보는 계좌번호와 은행코드를 포함할 수 있다.The payment means input unit 245 outputs an interface for receiving payment means information of a user to be dynamically mapped with the payment identification number using the obtained unique identification value as an intermediary, . The payment means of the user may include at least one of a credit card, a check card, a cash card, a debit card, a prepaid card, a free deposit and withdrawal account, an electronic gift certificate, and a point issued to the user, (For example, a card number, an account number, a gift certificate number, and the like) for identifying the payment means. Therefore, it is preferable that the inputted payment means information includes a set of information that can uniquely identify each payment means including the payment means number. For example, if the payment means is a credit card, the payment means information may include a card number and a validity period CVC / CVV. Or if the payment means is a free deposit and withdrawal account, the payment means information may include an account number and a bank code.

상기 매핑 요청부(250)는 상기 통신자원이 접속 가능한 데이터망을 통해 상기 애플리케이션 운영 모듈(100)로 상기 획득된 유일한 식별 값과 결제수단 정보를 전송하며, 상기 애플리케이션 운영 모듈(100)은 상기 유일한 식별 값을 매개체로 사용하여 상기 애플리케이션(215)이 동적 결정할 결제식별번호와 상기 결제수단을 매핑시킨다. 본 발명의 다른 실시 방법에 따르면, 상기 유일한 식별 값 중 사용자 입력을 통해 유일한 식별 값을 획득하는 것과, 결제수단 정보를 입력받는 것 및 상기 유일한 식별 값과 결제수단 정보를 애플리케이션 운영 모듈(100)로 전송하여 매핑시키는 것은 상기 무선단말(200) 이외에, 별도의 사용자 단말(150)을 통해 처리될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.The mapping request unit 250 transmits the obtained unique identification value and payment means information to the application operating module 100 through the data network to which the communication resource is connectable, and the application operating module 100 transmits the unique identification value And uses the identification value as an intermediary to map the payment identification number and the payment means to be dynamically determined by the application 215. [ According to another embodiment of the present invention, it is possible to acquire a unique identification value through user input among the unique identification values, to receive the payment means information, and to transmit the unique identification value and payment means information to the application operating module 100 Transmission and mapping can be processed through a separate user terminal 150 in addition to the wireless terminal 200, and thus the present invention is not limited thereto.

도면2를 참조하면, 상기 무선단말(200)의 애플리케이션(215)은, I(I≥1)개의 서비스 제공자 중 사용자의 유일한 식별 값을 매개체로 사용하여 사용자의 결제수단과 동적 매핑될 결제식별번호를 이용하여 서비스를 제공하는 제i(1≤i≤I) 서비스 제공자를 선택받는 서비스 제공자 선택부(260)와, 상기 애플리케이션(215)이 이용 가능한 J(J≥1)개의 번호생성규칙 중 상기 제i 서비스 제공자에 대응되는 제j(1≤j≤J) 번호생성규칙을 결정하는 번호생성규칙 결정부(265)와, 상기 무선단말(200)에 구비된 적어도 하나의 자원을 통해 획득 가능한 K(K≥1)개의 씨드 값 중 상기 제j 번호생성규칙에 대입될 k(1≤k≤K)개의 씨드 값을 획득하는 씨드 값 획득부(270)와, 상기 제j 번호생성규칙에 상기 k개의 씨드 값을 대입하여 생성되는 N(N≥1)자리의 번호를 포함하는 일회용번호를 생성하는 번호 생성부(275)와, 상기 결제수단과 동적 매핑되는 결제식별번호를 확정하는 일회용번호를 출력하는 번호 출력부(280)를 구비하며, 상기 화면 출력부(202)를 통해 상기 결제식별번호와 동적 매핑되는 결제수단을 통해 결제할 결제정보를 출력하는 결제정보 출력부(255)를 더 구비할 수 있다.Referring to FIG. 2, the application 215 of the wireless terminal 200 may use a unique identification value of a user among I (I? 1) service providers as an intermediary, A service provider selection unit 260 for selecting an i-th (i? I?) Service provider that provides a service using the i (j? 1) A number generation rule determination unit 265 for determining a j-th (1? J? J) number generation rule corresponding to the i-th service provider; A seed value obtaining unit 270 for obtaining k (1? K? K) seed values to be substituted into the j number generating rule among seed values of K? 1 (k? 1) Number of N (N &gt; = 1) digits generated by substituting seed values of And a number output unit 280 for outputting a disposable number for establishing a payment identification number that is dynamically mapped to the payment means. The screen output unit 202 displays the payment identification And a payment information output unit 255 for outputting payment information to be paid through the payment means which is dynamically mapped to the number.

상기 결제정보 출력부(255)는 상기 통신자원을 통해 상기 결제식별번호와 동적 매핑되는 결제수단을 통해 결제할 결제정보(예컨대, 금액, 상점, 상품, 일시 등)를 수신하여 상기 화면 출력부(202)를 통해 출력한다. 만약 상기 결제가 대면 결제라면, 상기 결제정보가 출력되지 않아도 무방하다.The payment information output unit 255 receives payment information (e.g., amount, shop, commodity, date and time) to be paid through the payment means that is dynamically mapped to the payment identification number through the communication resource, 202). If the settlement is a face-to-face settlement, the settlement information may not be output.

상기 서비스 제공자 선택부(260)는 상기 화면 출력부(202)를 통해 상기 서비스 제공자 등록부(230)에 의해 등록된 I(I≥1)개의 서비스 제공자 중 상기 결제식별번호를 이용하여 서비스를 제공하는 서비스 제공자를 선택받는 인터페이스를 출력하고, 상기 인터페이스를 통해 사용자의 유일한 식별 값을 매개체로 사용하여 사용자의 결제수단과 동적 매핑될 결제식별번호를 이용하여 서비스를 제공할 제i 서비스 제공자를 선택 받는다.The service provider selection unit 260 provides a service using the payment identification number among I (I? 1) service providers registered by the service provider registration unit 230 through the screen output unit 202 An interface for selecting a service provider is output and an i-th service provider for providing a service using a payment identification number to be dynamically mapped with the payment means of the user is selected using the user's unique identification value as an intermediary through the interface.

상기 애플리케이션(215)은 이용 가능한 J개의 번호생성규칙에 대응되는 프로그램 코드가 포함되어 있거나, 또는 J개의 번호생성규칙이 적용된 번호생성모듈(299)이 연동되거나, 또는 상기 J개의 번호생성규칙 중 일부는 상기 프로그램 코드에 포함되고 나머지 일부는 번호생성모듈(299) 형태로 연동될 수 있는데, 상기 번호생성규칙 결정부(265)는 상기 저장자원에 유지된 서비스 제공자 식별값과 번호생성규칙 식별값을 참조하여 상기 애플리케이션(215)이 이용 가능한 J개의 번호생성규칙 중 상기 선택된 제i 서비스 제공자에 대응되는 제j 번호생성규칙을 결정한다.The application 215 includes program codes corresponding to the J number generation rules available or the number generation module 299 to which the J number generation rules are applied is interlocked or a part of the J number generation rules May be included in the program code and a part of the program code may be interlocked in the form of a number generation module 299. The number generation rule determination unit 265 determines the number of the service provider identification value and the number generation rule identification value The application 215 determines a j number generation rule corresponding to the selected i th service provider among the available J number generation rules.

상기 J개의 번호생성규칙은 적어도 하나의 씨드획득규칙과 매핑되어 있는데, 상기 씨드 값 획득부(270)는 상기 제j 번호생성규칙과 매핑된 씨드획득규칙을 확인한 후, 상기 확인된 씨드획득규칙에 따라 상기 무선단말(200)에 구비된 적어도 하나의 자원을 통해 획득 가능한 K개의 씨드 값 중 제j 번호생성규칙에 대입될 k개의 씨드 값을 획득한다. 만약 상기 씨드 값 획득부(270)와 상기 제j 번호생성규칙과 매핑된 씨드획득규칙이 적용된 번호생성모듈(299)이 연계된 경우, 상기 씨드 값 획득부(270)는 상기 번호생성모듈(299)을 통해 상기 k개의 씨드 값을 획득할 수 있다.The J number generation rule is mapped to at least one seed acquisition rule. The seed value acquisition unit 270 identifies seed acquisition rules mapped to the j number generation rule, And acquires k seed values to be substituted into the j number generation rule among the K seed values obtainable through at least one resource included in the wireless terminal 200. If the seed value acquisition unit 270 is associated with the number generation module 299 to which the seed acquisition rule mapped and the j number generation rule are applied, the seed value acquisition unit 270 generates the seed value using the number generation module 299 ) To obtain the k seed values.

상기 획득되는 k개의 씨드 값은, NULL 또는 상기 무선단말(200)에 구비된 적어도 하나의 자원을 통해 획득되는 M(M≥1)개의 값을 포함할 수 있다.The obtained k seed values may include NULL or M (M? 1) values obtained through at least one resource provided in the wireless terminal 200.

상기 씨드 값이 M개의 값을 포함하는 경우, 상기 씨드 값 획득부(270)는 상기 저장자원과 타이머자원 중 하나 이상의 자원으로부터 상기 M개의 씨드 값 중 m1(1≤m1≤M)개의 씨드 값을 추출할 수 있다. 상기 씨드 값 획득부(270)는 상기 통신자원을 통해 상기 M개의 씨드 값 중 m2(1≤m2≤M)개의 씨드 값을 수신할 수 있다. 상기 씨드 값 획득부(270)는 상기 통신자원을 통해 상기 M개의 씨드 값 중 m3(1≤m3≤M)개의 씨드 값에 대한 일부 씨드 구성 값을 수신하고 상기 저장자원으로부터 상기 m3개의 나머지 씨드 구성 값이 추출한 후 각 씨드 값 별로 조합하여 m3개의 씨드 값을 구성할 수 있다. 상기 저장자원에는 상기 M개의 씨드 값 중 m4(1≤m4≤M)개의 씨드 값으로 구성된 둘 이상의 씨드 값 셋트가 유지될 수 있으며, 이 경우 상기 씨드 값 획득부(270)는 상기 통신자원을 통해 상기 저장자원에 유지된 둘 이상의 씨드 값 셋트 중 어느 하나의 씨드 값 셋트를 식별하는 인덱스 값을 수신하고, 상기 저장자원으로부터 상기 수신된 인덱스 값에 대응하는 m4개의 씨드 값을 선택할 수 있다. 만약 상기 무선단말(200)에 사용자가 소지한 매체를 리딩하는 리더자원이 구비된 경우, 상기 씨드 값 획득부(270)는 상기 리더자원을 통해 상기 사용자가 소지한 매체로부터 매체정보를 리딩하고, 상기 리딩된 매체정보를 가공하여 상기 M개의 씨드 값 중 m5(1≤m5≤M)개의 씨드 값을 구성할 수 있다. 또는 상기 무선단말(200)에 사용자의 생체를 인식하는 인식자원이 구비된 경우, 상기 씨드 값 획득부(270)는 상기 인식자원을 통해 사용자의 생체정보를 인식하고, 상기 인식된 사용자의 생체정보를 가공하여 상기 M개의 씨드 값 중 m6(1≤m6≤M)개의 씨드 값을 구성할 수 있다. 또는 상기 무선단말(200)에 위치를 측위하는 측위자원이 구비된 경우, 상기 씨드 값 획득부(270)는 상기 측위자원을 통해 측위된 무선단말(200)의 위치정보를 측위하고, 상기 측위된 위치정보를 가공하여 상기 M개의 씨드 값 중 m7(1≤m7≤M)개의 씨드 값을 구성할 수 있다. 또는 상기 무선단말(200)에 카메라자원이 구비된 경우, 상기 씨드 값 획득부(270)는 상기 카메라자원을 통해 촬영된 패턴이미지를 판독하고, 상기 판독된 패턴정보를 가공하여 상기 M개의 씨드 값 중 m8(1≤m8≤M)개의 씨드 값을 구성할 수 있다. 상기 씨드 값 획득부(270)는 금융기관에서 사용자에게 지급한 난수카드에 포함된 난수 값을 통해 상기 M개의 씨드 값 중 m9(1≤m9≤M)개의 씨드 값을 구성할 수 있다.When the seed value includes M values, the seed value obtaining unit 270 obtains seed values m 1 ( 1? M 1? M) seeds of the M seed values from at least one of the storage resource and the timer resource The value can be extracted. The seed value acquisition unit 270 may receive m 2 ( 1? M 2? M) seed values among the M seed values through the communication resource. The seed value acquisition unit 270 receives the seed part configuration values for the m 3 (3 1≤m ≤M) of the seed value of the M number of seed values over the communication resources of the m 3 from the storage resources after the rest of the seed by combining the configuration values extracted for each seed value can be configured to three seed value m. It said storage resource, of the M 4 seed value m (1≤m ≤M 4) and of the seed values is more than one seed value set configured to be held, in which case the acquisition unit 270 has the communication resources wherein the seed value An index value that identifies a seed value set of any one of two or more seed value sets held in the storage resource and selects m 4 seed values corresponding to the received index value from the stored resource . If the wireless terminal 200 is provided with a reader resource for reading the medium held by the user, the seed value acquisition unit 270 reads the medium information from the medium owned by the user through the reader resource, And m 5 ( 1? M 5? M) seed values among the M seed values can be constructed by processing the read media information. Alternatively, when the wireless terminal 200 is provided with a recognition resource for recognizing the user's biometrics, the seed value acquisition unit 270 recognizes the biometrics information of the user through the recognition resource, M 6 ( 1? M 6? M) seed values among the M seed values. Or when the positioning resource for positioning the wireless terminal 200 is provided, the seed value obtaining unit 270 positions the position information of the wireless terminal 200 positioned through the positioning resource, And m 7 ( 1? M 7? M) seed values among the M seed values can be constructed by processing the position information. The seed value acquisition unit 270 reads the pattern image photographed through the camera resource and processes the read pattern information to generate the M seed values The seed value of m 8 (1? M 8? M) can be constituted. The seed value acquisition unit 270 may construct m 9 (1? M 9? M) seed values among the M seed values through the random number value included in the random number card that is provided to the user by the financial institution.

상술된 씨드 값 결정 방식 중 적어도 하나의 씨드 값 결정 방식을 통해 M개의 씨드 값이 결정되면, 상기 번호 생성부(275)는 상기 제j 번호생성규칙에 상기 씨드 값을 대입하여 N(N≥1)자리의 일회용번호를 동적 생성한다. 만약 상기 번호 생성부(275)와 상기 제j 번호생성규칙이 적용된 번호생성모듈(299)이 연계된 경우, 상기 씨드 값 획득부(270)는 상기 번호생성모듈(299)을 통해 상기 N자리의 일회용번호를 동적 생성할 수 있다. 여기서, 상기 제j 번호생성규칙을 통해 생성되는 번호의 자릿수는 상기 N보다 크거나 같을 수 있으며, 상기 생성되는 번호의 자릿수가 상기 N보다 큰 경우, 상기 번호 생성부(275)는 상기 생성된 번호 중 지정된 자릿수에 대응하는 N개의 번호를 상기 일회용번호로 결정할 수 있다.If M seed values are determined through at least one seed value determination method among the seed value determination methods described above, the number generator 275 substitutes the seed value into the j number generation rule and outputs N (N &amp;ge; 1 ) Dynamically generates a one-time number of the place. If the number generator 275 and the number generator 299 to which the j number generating rule is applied are associated with each other, the seed value acquiring unit 270 acquires seed values of the N digits Disposable numbers can be dynamically generated. If the number of digits of the generated number is larger than the number N, the number generator 275 generates the number N of digits generated through the j number generating rule, N numbers corresponding to the specified number of digits may be determined as the disposable number.

본 발명의 실시 방법에 따르면, 상기 번호 생성부(275)는 상기 M개의 씨드 값을 상기 제j 번호생성규칙에 대입하여 상기 N자리의 일회용번호를 동적 생성할 수 있다. 상기 번호 생성부(275)는 상기 M개의 씨드 값을 하나 이상의 제j 번호생성규칙에 대입하여 상기 N자리보다 작은 둘 이상의 번호로 동적 생성한 후 상기 생성된 번호를 N자리의 번호로 조합하여 상기 N자리의 일회용번호를 동적 생성할 수 있다. 상기 번호 생성부(275)는 상기 M개의 씨드 값을 상기 제j 번호생성규칙에 대입하여 n1(1≤n1<N)자리의 번호를 동적 생성하고 상기 통신자원을 통해 (N-n1)자리의 번호를 수신한 후 상기 생성/수신된 번호를 N자리의 번호로 조합하여 상기 N자리의 일회용번호를 동적 생성할 수 있다. 상기 번호 생성부(275)는 M개(또는 NULL)의 씨드 값을 상기 제j 번호생성규칙에 대입하여 1차 생성된 n2(n2≥1)자리의 번호를 상기 통신자원을 통해 전송한 후, 상기 통신자원을 통해 상기 n2자리의 번호를 씨드로 사용하여 2차 생성된 상기 N자리의 일회용번호를 수신할 수 있다. 상기 번호 생성부(275)는 상기 M개의 씨드 값을 상기 제j 번호생성규칙에 대입하여 n3(1≤n3<N)자리의 번호를 동적 생성한 후 (N-n3)자리의 고정번호와 상기 n3의 번호를 조합하여 N자리의 일회용번호로 생성할 수 있다. 여기서, 상기 (N-n3)자리의 고정번호는 결제수단번호를 구성하는 고정번호(예컨대, 카드번호의 BIN 등)를 포함할 수 있다. 한편 상기 씨드 값이 NULL인 경우, 상기 번호 생성부(275)는 상기 통신자원을 통해 상기 N자리의 번호를 수신할 수 있다.According to the method of the present invention, the number generator 275 may dynamically generate the N-number disposable number by substituting the M seed values into the j number generating rule. The number generator 275 generates M number of seed values by assigning the M number of seed values to one or more j number generating rules and dynamically generating two or more numbers smaller than the N digits, You can dynamically generate an N-digit, one-time number. The number generator 275 dynamically generates n 1 ( 1 ? N 1 <N) digits by substituting the M seed values into the j number generating rule, and generates a (N n 1 ) The N number of disposable numbers can be dynamically generated by combining the generated / received numbers with N number of digits. The number generator 275 generates N number of (n 2? 1) digits generated by transmitting the first generated n 2 (n 2? 1) number through the communication resource by substituting M (or NULL) seed values into the j number generating rule And then receives the secondarily generated N-digit disposable number using the n 2- digit number as a seed through the communication resource. The number generator 275 dynamically generates n 3 ( 1 ? N 3 <N) digits by substituting the M seed values into the j-th number generator rule, and generates a fixed number of N 3 It is possible to combine the numbers of n 3 and generate N-digit disposable numbers. Here, the fixed number of the (Nn 3 ) digits may include a fixed number (for example, BIN of the card number) constituting the payment means number. Meanwhile, when the seed value is NULL, the number generator 275 can receive the N digits through the communication resource.

상기 N자리의 일회용번호가 동적 생성되면, 상기 번호 출력부(280)는 상기 결제수단과 동적 매핑될 번호체계의 결제식별번호를 확정하는 일회용번호를 출력한다. 여기서, 상기 결제식별번호는 상기 N자리의 일회용번호를 그대로 포함하여 확정되거나, 또는 상기 N자리의 일회용번호가 상기 결제수단의 번호체계로 생성된 경우에 상기 결제수단의 번호체계의 일회용번호를 그대로 포함하여 확정되거나, 또는 상기 결제수단의 번호체계의 고정번호 영역을 제외한 일부 영역을 상기 일회용번호로 대체한 번호로 확정될 수 있다. 상기 무선단말(200)이 결제식별번호를 전송하지 않는 경우 상기 출력된 결제식별번호는 상기 결제를 요청한 별도의 단말로 입력된다. 한편 사용자 단말(150) 또는 결제단말(170)이 상기 결제식별번호를 전송하는 경우에 상기 번호 출력부(280)는 상기 일회용번호를 그대로 포함하는 결제식별번호를 출력하며, 이 때 상기 결제수단과 동적 매핑될 결제식별번호는 상기 사용자 단말(150) 또는 결제단말(170)에 의해 최종 확정될 수 있다.When the N-digit disposable number is dynamically generated, the number output unit 280 outputs a disposable number for fixing the payment identification number of the number system to be dynamically mapped with the payment means. Here, the settlement identification number is determined by including the N-digit disposable number as it is, or, when the N-digit disposable number is generated by the number system of the payment means, the disposable number of the number system of the payment means is used Or a number obtained by replacing a part of the area excluding the fixed number area of the number system of the payment means with the disposable number. If the wireless terminal 200 does not transmit the payment identification number, the payment identification number is input to the separate terminal requesting payment. On the other hand, when the user terminal 150 or the payment terminal 170 transmits the payment identification number, the number output unit 280 outputs the payment identification number including the disposable number as it is, The payment identification number to be dynamically mapped may be finally determined by the user terminal 150 or the payment terminal 170.

본 발명의 실시 방법에 따르면, 상기 번호 출력부(280)는 상기 화면 출력부(202)를 통해 상기 결제식별번호를 확정하는 일회용번호를 출력한다. 만약 상기 무선단말(200)에 근접 통신모듈(209)이 구비된 경우에 상기 근접 통신모듈(209)을 통해 근접한 결제단말(170)로 상기 일회용번호를 출력하거나, 또는 상기 결제식별번호를 출력할 수 있으며, 이 경우 상기 결제단말(170)은 상기 전달된 결제식별번호를 상기 결제 제어 모듈(130)로 전송할 수 있다.According to an embodiment of the present invention, the number output unit 280 outputs a disposable number for confirming the payment identification number through the screen output unit 202. [ If the proximity communication module 209 is provided in the wireless terminal 200, the proximity communication module 209 outputs the disposable number to the proximate payment terminal 170 or outputs the payment identification number In this case, the payment terminal 170 may transmit the payment identification number to the payment control module 130.

도면2를 참조하면, 상기 무선단말(200)의 애플리케이션(215)은, 상기 무선단말(200)이 결제식별번호를 전송하는 경우에, 상기 통신자원이 접속 가능한 적어도 하나의 통신망을 개입시켜 데이터망 상에 보안채널을 형성하는 보안채널 형성부(285)와, 상기 일회용번호에 의해 확정된 결제식별번호를 입력받거나, 또는 상기 결제식별번호를 확정하는 일회용번호를 입력받는 번호 입력부(290)와, 상기 보안채널을 통해 상기 확정된 결제식별번호를 암호화하여 상기 결제 제어 모듈(130)이 구비된 서버로 전송하는 번호 전송부(295)를 구비한다.2, when the wireless terminal 200 transmits a payment identification number, the application 215 of the wireless terminal 200 transmits a payment identification number to the data network 200 through at least one communication network to which the communication resource can be connected, A number input unit 290 for receiving a payment identification number determined by the disposable number or receiving a disposable number for confirming the payment identification number, And a number transfer unit 295 for encrypting the determined settlement identification number through the secure channel and transmitting the encrypted settlement identification number to the server provided with the settlement control module 130.

상기 무선단말(200)이 결제식별번호를 전송하는 경우, 상기 보안채널 형성부(285)는 상기 통신자원이 접속 가능한 데이터망과 음성망 중 적어도 하나의 통신망을 개입시켜 상기 데이터망 상에서 상기 결제 제어 모듈(130)과 보안채널을 형성하기 위한 일회용 보안키를 합의한다.When the wireless terminal 200 transmits the settlement identification number, the secure channel forming unit 285 transmits the settlement control number to the secure channel forming unit 285 through the at least one communication network between the data network and the voice network, Module 130 and a disposable security key for forming a secure channel.

상기 애플리케이션(215)은 상기 회원 가입/인증 과정, 애플리케이션 유효성 인증 과정 및 결제수단과 결제식별번호의 매핑 과정에서 상기 애플리케이션 운영 모듈(100)과 하나 이상의 값을 교환하여 상호 인지할 수 있는데, 본 발명의 제1 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(285)는 상기 상호 인지된 값 중 하나 이상의 값을 키 생성 값으로 사용하여 미리 지정된 키 합의 프로토콜(예컨대, SRP(Secure Remote Password) 프로토콜 등)에 대입함으로써, 상기 결제 제어 모듈(130)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다. The application 215 can recognize one another by exchanging one or more values with the application operating module 100 during the membership subscription / authentication process, the application validity authentication process, and the mapping process between the settlement means and the settlement identification number. The secure channel forming unit 285 may use a predetermined key agreement protocol (e.g., SRP (Secure Remote Password) protocol) using one or more values of the mutually recognized values as a key generation value, Etc.), a disposable security key for forming a secure channel with the payment control module 130 can be agreed upon.

본 발명의 제2 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(285)는 상기 무선단말(200)이 접속 가능한 음성망에 대응하여 상기 무선단말(200)에 할당된 정보(예컨대, 전화번호, 네트워크ID, 시스템ID, 기지국ID, 교환기ID 등)와, 상기 무선단말(200)에 탑재된 물리적 구성부에 할당된 정보(예컨대, 칩일련번호, USIM정보, MAC주소 등) 중 적어도 하나의 정보를 키 생성 값으로 사용하여 미리 지정된 키 합의 프로토콜(예컨대, SRP 프로토콜 등)에 대입함으로써, 상기 결제 제어 모듈(130)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다.According to the second security channel forming method of the present invention, the secure channel forming unit 285 may transmit information allocated to the wireless terminal 200 (for example, a telephone number (E.g., a chip serial number, a USIM information, a MAC address, and the like) allocated to a physical component mounted on the wireless terminal 200, A disposable security key for forming a secure channel with the payment control module 130 can be agreed by using the information as a key generation value and assigning it to a predetermined key agreement protocol (e.g., SRP protocol or the like).

한편 상기 애플리케이션(215)에는 보안채널을 형성하기 위한 인증서가 탑재될 수 있는데, 본 발명의 제3 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(285)는 상기 인증서에 포함된 키 값과 키 교환 프로토콜을 이용하여 상기 결제 제어 모듈(130)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다.Meanwhile, according to the third secure channel forming method of the present invention, the secure channel forming unit 285 may include a key value and a key included in the certificate, The settlement control module 130 can agree with the disposable security key for forming a secure channel.

본 발명의 제4 보안채널 형성 방식에 의하면, 상기 보안채널 형성부(285)는 상기 제1 내지 제3 보안채널 형성 방식을 조합하여 상기 결제 제어 모듈(130)과 보안채널을 형성하기 위한 일회용 보안키를 합의할 수 있다.According to the fourth security channel forming method of the present invention, the secure channel forming unit 285 combines the first through third secure channel forming methods to form a disconnection security for forming a secure channel with the settlement control module 130 Keys can be agreed upon.

상기 번호 입력부(290)는 상기 화면 출력부(202)를 통해 상기 결제식별번호를 입력받는 인터페이스를 출력하고, 일회용번호에 의해 확정된 결제식별번호를 입력 받는다. 예를들어, 상기 결제식별번호가 상기 일회용번호인 경우에 상기 번호 입력부(290)는 상기 일회용번호를 입력받을 수 있다. 또는 상기 결제식별번호가 결제수단의 번호체계로 생성된 일회용번호인 경우에 상기 번호 입력부(290)는 상기 결제수단의 번호체계의 일회용번호를 입력받을 수 있다. 또는 상기 결제식별번호가 결제수단의 번호체계의 고정번호 영역을 제외한 일부 영역을 상기 일회용번호로 대체한 번호인 경우에 상기 번호 입력부(290)는 상기 결제수단의 번호체계의 결제식별번호를 입력받을 수 있다.The number input unit 290 outputs an interface for receiving the payment identification number through the screen output unit 202 and receives the payment identification number determined by the disposable number. For example, when the payment identification number is the disposable number, the number input unit 290 can receive the disposable number. Alternatively, when the payment identification number is a disposable number generated by the number system of the payment means, the number input unit 290 may receive the disposable number of the number system of the payment means. Or if the settlement identification number is a number obtained by replacing a part of the area excluding the fixed number area of the number system of the settlement means by the disposable number, the number input unit 290 receives the settlement identification number of the number system of the payment means .

또는, 상기 번호 입력부(290)는 상기 화면 출력부(202)를 통해 상기 결제식별번호를 확정하는 일회용번호를 입력받는 인터페이스를 출력하고, 상기 인터페이스를 통해 결제식별번호를 확정하는 일회용번호를 입력 받는다. 예를들어, 상기 결제식별번호가 상기 일회용번호인 경우에 상기 번호 입력부(290)는 상기 일회용번호를 입력받을 수 있다. 또는 상기 결제식별번호가 결제수단의 번호체계로 생성된 일회용번호인 경우에 상기 번호 입력부(290)는 상기 결제수단의 번호체계의 일회용번호를 입력받을 수 있다. 또는 상기 결제식별번호가 결제수단의 번호체계의 고정번호 영역을 제외한 일부 영역을 상기 일회용번호로 대체한 번호인 경우에 상기 번호 입력부(290)는 상기 대체되는 번호 영역의 일회용번호를 입력받을 수 있다.Alternatively, the number input unit 290 outputs an interface for inputting a disposable number for establishing the payment identification number through the screen output unit 202, and receives a disposable number for confirming the payment identification number through the interface . For example, when the payment identification number is the disposable number, the number input unit 290 can receive the disposable number. Alternatively, when the payment identification number is a disposable number generated by the number system of the payment means, the number input unit 290 may receive the disposable number of the number system of the payment means. Or if the settlement identification number is a number obtained by replacing a part of the area excluding the fixed number area of the number system of the settlement means by the disposable number, the number input unit 290 may receive the disposable number of the replaced number area .

상기 번호 전송부(295)는 상기 보안채널 형성부(285)가 합의한 일회용 보안키를 통해 상기 결제식별번호를 암호화하여 상기 결제 제어 모듈(130)로 전송한다. 상기 번호 전송부(295)가 상기 결제 제어 모듈(130)로 상기 결제식별번호를 전송하는 과정에서 상기 유일한 식별 값이 포함되거나, 또는 상기 결제 제어 모듈(130)이 상기 유일한 식별 값을 도출할 수 잇는 정보가 포함될 수 있다.The number transmission unit 295 encrypts the payment identification number through the disposable security key agreed by the secure channel formation unit 285 and transmits the encrypted payment identification number to the payment control module 130. The number transfer unit 295 may include the unique identification value in the process of transmitting the payment identification number to the payment control module 130 or the payment control module 130 may extract the unique identification value Information may be included.

도면3은 본 발명의 일 실시 방법에 따른 애플리케이션(215) 탑재 및 인증 과정을 도시한 도면이다.FIG. 3 is a diagram illustrating an application 215 mounting and authentication process according to an embodiment of the present invention.

보다 상세하게 본 도면3은 사용자 단말(150)을 통한 회원 가입/인증과 결합하여 사용자의 무선단말(200)에 상기 도면2에 도시된 기능 구성을 구비한 애플리케이션(215)을 탑재하고 인증하는 과정을 도시한 것으로서, 도면3을 참조하면, 사용자 단말(150)이 사용자 정보와 회원 계정을 입력하여 애플리케이션 운영 모듈(100)로 전송하면(300), 상기 애플리케이션 운영 모듈(100)은 상기 사용자 정보를 상기 사용자에 대한 실명을 인증하고(305), 상기 사용자 실명이 인증되면 상기 회원 계정과 사용자 정보를 연결하여 저장한다(310). 상기 사용자 단말(150)은 사용자로부터 회원 계정을 입력받아 로그인 한다(315).3 illustrates a process of loading and authenticating an application 215 having the functional configuration shown in FIG. 2 to a user's wireless terminal 200 in combination with membership / authentication through a user terminal 150 Referring to FIG. 3, when the user terminal 150 inputs user information and a member account to the application operating module 100 (300), the application operating module 100 transmits the user information The real name of the user is authenticated (305), and if the real name of the user is authenticated, the member account and user information are connected and stored (310). The user terminal 150 receives the member account from the user and logs in (315).

상기 애플리케이션 운영 모듈(100)은 상기 회원 가입/인증 과정에서 확인된 정보를 근거로 사용자의 무선단말(200)을 식별하고, 상기 사용자의 무선단말(200)에 상기 도면2에 도시된 기능 구성을 구비한 애플리케이션(215)이 탑재되어 구동 중인지 확인한다(320).The application operating module 100 identifies the user's wireless terminal 200 based on the information confirmed in the membership registration / authentication process and transmits the functional configuration shown in FIG. 2 to the user's wireless terminal 200 And confirms whether the application 215 is loaded and being driven (320).

만약 상기 사용자의 무선단말(200)에 상기 애플리케이션(215)이 탑재되어 있지 않다면, 상기 무선단말(200)은 데이터망을 통해 프로그램 제공 서버(175)로부터 애플리케이션(215)을 다운로드한다(325). 만약 상기 다운로드된 애플리케이션(215)이 구동 중이지 않다면, 상기 무선단말(200)은 상기 애플리케이션(215)을 구동시킨다(325).If the application 215 is not installed in the user's wireless terminal 200, the wireless terminal 200 downloads the application 215 from the program providing server 175 through the data network (325). If the downloaded application 215 is not running, the wireless terminal 200 drives the application 215 (325).

한편 상기 사용자의 무선단말(200)에 상기 애플리케이션(215) 탑재 및 구동 중이라면, 상기 애플리케이션 운영 모듈(100)은 적어도 하나의 통신망을 개입시켜 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나를 인증하고, 상기 무선단말(200)은 상기 애플리케이션 운영 모듈(100)과 연동하여 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나가 인증되도록 처리한다(330).Meanwhile, if the application 215 is loaded and operated in the user's wireless terminal 200, the application operating module 100 can access the wireless terminal 200 through at least one communication network, And the wireless terminal 200 interlocks with the application operating module 100 to process at least one of the user subscription state and the user occupancy state of the wireless terminal 200 to be authenticated ).

만약 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나가 인증되면, 상기 애플리케이션 운영 모듈(100)은 상기 적어도 하나의 통신망을 개입시켜 상기 무선단말(200)에 구비된 애플리케이션의 유효성을 인증하고, 상기 무선단말(200)은 상기 애플리케이션 운영 모듈(100)과 연동하여 상기 애플리케이션의 유효성이 인증되도록 처리한다(335).If at least one of the user subscription state and the user occupation state of the mobile terminal 200 is authenticated, the application operating module 100 may access the mobile terminal 200 through the at least one communication network, And the wireless terminal 200 processes the validity of the application to be authenticated in association with the application operating module 100 (335).

만약 상기 애플리케이션의 유효성이 인증되면, 상기 애플리케이션 운영 모듈(100)은 상기 회원 가입/인증 과정과 애플리케이션의 유효성 인증 과정에서 사용자로부터 입력된 정보 또는 상기 애플리케이션 유효성 인증 과정에서 식별된 정보를 근거로 유일한 식별 값을 결정하여 상기 애플리케이션(215)과 매핑한다(340).If the validity of the application is authenticated, the application operating module 100 may perform a unique authentication based on the information input from the user or the information identified in the application validity authentication process in the membership registration / authentication process and the application validity authentication process And maps it to the application 215 (340).

도면4는 본 발명의 다른 일 실시 방법에 따른 애플리케이션(215) 탑재 및 인증 과정을 도시한 도면이다.FIG. 4 is a diagram illustrating an application 215 loading and authentication process according to another embodiment of the present invention.

보다 상세하게 본 도면4는 사용자의 무선단말(200)을 통한 회원 가입/인증과 결합하여 상기 무선단말(200)에 상기 도면2에 도시된 기능 구성을 구비한 애플리케이션(215)을 탑재하고 인증하는 과정을 도시한 것으로서, 도면4를 참조하면, 상기 사용자의 무선단말(200)은 데이터망을 통해 프로그램 제공 서버(175)로부터 애플리케이션(215)을 다운로드하여 구동한다(400). 만약 상기 사용자가 회원으로 가입되어 있지 않다면, 상기 애플리케이션(215)은 사용자 정보와 회원 계정을 입력받아 애플리케이션 운영 모듈(100)로 전송한다(405). 상기 애플리케이션 운영 모듈(100)은 상기 사용자 정보를 상기 사용자에 대한 실명을 인증하고(410), 상기 사용자 실명이 인증되면 상기 회원 계정과 사용자 정보를 연결하여 저장한다(415). 상기 사용자 단말(150)은 사용자로부터 회원 계정을 입력받아 로그인 한다(420).In more detail, FIG. 4 shows an example in which an application 215 having the functional configuration shown in FIG. 2 is mounted and authenticated to the wireless terminal 200 in combination with membership / authentication through the user's wireless terminal 200 Referring to FIG. 4, the user's wireless terminal 200 downloads an application 215 from a program providing server 175 via a data network and drives the application 215 (400). If the user is not a member, the application 215 receives user information and a member account and transmits the user information and the member account to the application operating module 100 (405). The application operating module 100 authenticates the user information with the user's real name (410), and if the user's real name is authenticated, the application operating module (100) connects and stores the member account with user information (415). The user terminal 150 receives a member account from a user and logs in (420).

상기 애플리케이션 운영 모듈(100)은 적어도 하나의 통신망을 개입시켜 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나를 인증하고, 상기 무선단말(200)은 상기 애플리케이션 운영 모듈(100)과 연동하여 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나가 인증되도록 처리한다(425).The application operating module 100 authenticates at least one of a user subscription state and a user occupation state of the mobile terminal 200 through at least one communication network, (425) so that at least one of the user subscription state and the user occupation state of the wireless terminal 200 is authenticated.

만약 상기 무선단말(200)에 대한 사용자 가입 상태와 사용자 점유 상태 중 적어도 하나가 인증되면, 상기 애플리케이션 운영 모듈(100)은 상기 적어도 하나의 통신망을 개입시켜 상기 무선단말(200)에 구비된 애플리케이션의 유효성을 인증하고, 상기 무선단말(200)은 상기 애플리케이션 운영 모듈(100)과 연동하여 상기 애플리케이션의 유효성이 인증되도록 처리한다(430).If at least one of the user subscription state and the user occupation state of the mobile terminal 200 is authenticated, the application operating module 100 may access the mobile terminal 200 through the at least one communication network, And the wireless terminal 200 processes the application so that the validity of the application is authenticated in conjunction with the application operating module 100 (430).

만약 상기 애플리케이션의 유효성이 인증되면, 상기 애플리케이션 운영 모듈(100)은 상기 회원 가입/인증 과정과 애플리케이션의 유효성 인증 과정에서 사용자로부터 입력된 정보 또는 상기 애플리케이션 유효성 인증 과정에서 식별된 정보를 근거로 유일한 식별 값을 결정하여 상기 애플리케이션(215)과 매핑한다(435).If the validity of the application is authenticated, the application operating module 100 may perform a unique authentication based on the information input from the user or the information identified in the application validity authentication process in the membership registration / authentication process and the application validity authentication process And maps it to the application 215 (435).

도면5는 본 발명의 일 실시 방법에 따라 애플리케이션(215)을 통해 동적 결정될 결제식별번호와 사용자의 결제수단을 매핑하는 과정을 도시한 도면이다.FIG. 5 is a diagram illustrating a process of mapping a payment identification number to be dynamically determined through an application 215 and a payment means of a user according to an embodiment of the present invention.

보다 상세하게 본 도면5는 사용자 단말(150)을 통해 선택되는 제I 서비스 제공자를 인식하여 상기 제I 서비스 제공자에 대응하는 금융기관에서 사용자에게 발급한 결제수단과 상기 제I 서비스 제공자를 선택한 애플리케이션(215)을 통해 동적 결정될 결제식별번호를 매핑하는 과정을 도시한 것으로서, 도면5를 참조하면, 사용자 단말(150)이 제I 서비스 제공자를 선택하는 인터페이스를 출력하고(500), 상기 인터페이스를 통해 제I 서비스 제공자를 선택받아 등록하면(505), 상기 애플리케이션 운영 모듈(100)는 상기 애플리케이션(215)에 등록된 제I 서비스 제공자를 인식하고(510), 상기 인식된 제I 서비스 제공자에 대응하는 번호생성규칙과 씨드획득규칙을 확인한 후(510), 상기 제I 서비스 제공자에 대응하는 제I 서비스 식별값과 상기 확인된 번호생성규칙 및 씨드획득규칙이 상기 무선단말(200)의 애플리케이션(215) 상에 매핑되도록 처리하며(515), 상기 무선단말(200)은 상기 애플리케이션 운영 모듈(100)과 연계하여 제I 서비스 식별값과 번호생성규칙 및 씨드획득규칙을 매핑하며(520), 실시 방법에 따라 상기 번호생성규칙과 씨드획득규칙 중 하나 이상의 규칙이 적용된 번호생성모듈(299)을 다운로드하여 상기 애플리케이션(215)과 연동시킨다(520).In more detail, FIG. 5 identifies a first service provider selected through a user terminal 150 and transmits the selected application to the application selected by the payment means issued by the financial institution corresponding to the first service provider to the user Referring to FIG. 5, the user terminal 150 outputs (500) an interface for selecting an I-th service provider (500), and the interface I service provider is selected and registered 505. The application operating module 100 recognizes 510 the first service provider registered in the application 215 and transmits the number corresponding to the recognized first service provider After confirming the generation rule and the seed acquisition rule (510), the control unit 400 determines whether the I-service identification value corresponding to the I-th service provider, The wireless terminal 200 processes the acquisition rule to be mapped 515 on the application 215 of the wireless terminal 200 and the wireless terminal 200 associates the acquisition rule with the application service module 100 And the seed acquisition rule (520), and downloads the number generation module (299) to which one or more rules of the number generation rule and the seed acquisition rule are applied according to the execution method, and interworks with the application (215).

본 발명의 일 실시 방법에 따라 상기 무선단말(200)에 의해 상기 제I 서비스 제공자에 대응하는 금융기관이 발급한 사용자 결제수단 정보가 입력되면(525a), 상기 사용자 무선단말(200)은 적어도 하나의 통신망을 개입시켜 상기 애플리케이션 운영 모듈(100)과 보안채널을 형성하기 위한 일회용 보안키를 합의한 후(530), 상기 보안채널을 통해 상기 입력된 사용자 결제수단 정보를 암호화하여 전송하며(535a), 상기 애플리케이션 운영 모듈(100)은 상기 무선단말(200)로부터 상기 암호화된 결제수단 정보를 수신 및 복호화하고, 상기 결제식별번호와 사용자 결제수단 정보를 매핑하는 매개체에 대응하는 유일한 식별 값을 확인한다(540). 상기 유일한 식별 값은 상기 결제수단 정보와 함께 입력(또는 결정)되어 상기 무선단말(200)로부터 수신되거나, 또는 자동으로 결정될 수 있다.If the user payment means information issued by the financial institution corresponding to the I-th service provider is input by the wireless terminal 200 (525a) according to an embodiment of the present invention, the user wireless terminal 200 transmits at least one (530) a one-time security key for forming a secure channel with the application operating module (100) through the communication network of the application operating module (100), encrypts and transmits the inputted user's payment means information through the secure channel (535a) The application operating module 100 receives and decrypts the encrypted payment means information from the wireless terminal 200 and confirms a unique identification value corresponding to a medium that maps the payment identification number and the user payment means information 540). The unique identification value may be input (or determined) together with the payment means information and received from the wireless terminal 200, or may be automatically determined.

본 발명의 다른 일 실시 방법에 따라 상기 사용자 단말(150)에 의해 상기 제I 서비스 제공자에 대응하는 금융기관이 발급한 사용자 결제수단 정보가 입력되어 전송되면x25b), 상기 애플리케이션 운영 모듈(100)은 상기 사용자 단말(150)로부터 결제수단 정보를 수신하고, 상기 결제식별번호와 사용자 결제수단 정보를 매핑하는 매개체에 대응하는 유일한 식별 값을 확인한다(540). 상기 유일한 식별 값은 상기 결제수단 정보와 함께 입력되어 상기 사용자 단말(150)로부터 수신되거나, 또는 사용자 무선단말(200)을 식별하여 자동으로 결정될 수 있다.If the user payment unit information issued by the financial institution corresponding to the service provider is input and transmitted by the user terminal 150 according to another embodiment of the present invention x25b) Receives the payment means information from the user terminal 150, and confirms the unique identification value corresponding to the medium for mapping the payment identification number and the user payment means information (540). The unique identification value may be input together with the payment means information to be received from the user terminal 150 or may be automatically determined by identifying the user wireless terminal 200.

상기 애플리케이션 운영 모듈(100)은 상기 확인된 유일한 식별 값에 대응하는 사용자 정보와 결제수단 정보를 통해 상기 결제수단이 상기 인증된 사용자에게 발급된 결제수단인지 인증한다(545). 만약 상기 결제수단의 발급자가 인증되면, 상기 애플리케이션 운영 모듈(100)은 상기 유일한 식별 값에 상기 애플리케이션(215)을 통해 결정된 결제식별번호를 확정하는 일회용번호를 인증하는 번호인증규칙을 부여하고(550), 상기 번호인증규칙이 부여된 유일한 식별 값을 매개체로 사용하여 사용자의 결제수단과 상기 애플리케이션(215)을 통해 동적 결정될 결제식별번호를 매핑한다(555).The application operating module 100 authenticates 545 the payment means issued by the payment means to the authenticated user through the user information corresponding to the identified unique identification value and the payment means information. If the issuer of the payment means is authenticated, the application operating module 100 assigns the number authentication rule for authenticating the disposable number that determines the payment identification number determined through the application 215 to the unique identification value (550 ) And maps the payment identification number to be dynamically determined 555 to the user's payment means and the application 215 using the unique identification value given with the number authentication rule as an intermediary.

도면6은 본 발명의 다른 일 실시 방법에 따라 애플리케이션(215)을 통해 동적 결정될 결제식별번호와 사용자의 결제수단을 매핑하는 과정을 도시한 도면이다.FIG. 6 is a diagram illustrating a process of mapping a settlement identification number to be dynamically determined through an application 215 and a payment means of a user according to another embodiment of the present invention.

보다 상세하게 본 도면6은 사용자의 무선단말(200)에 구비된 애플리케이션(215)을 통해 선택되는 제I 서비스 제공자를 인식하여 상기 제I 서비스 제공자에 대응하는 금융기관에서 사용자에게 발급한 결제수단과 상기 애플리케이션(215)을 통해 동적 결정될 결제식별번호를 매핑하는 과정을 도시한 것으로서, 도면6을 참조하면, 사용자의 무선단말(200)에 구비된 애플리케이션(215)이 제I 서비스 제공자를 선택하는 인터페이스를 출력하고(600), 상기 인터페이스를 통해 제I 서비스 제공자를 선택받아 등록하면(605), 상기 애플리케이션 운영 모듈(100)는 상기 애플리케이션(215)에 등록된 제I 서비스 제공자를 인식하고(610), 상기 인식된 제I 서비스 제공자에 대응하는 번호생성규칙과 씨드획득규칙을 확인한 후(610), 상기 제I 서비스 제공자에 대응하는 제I 서비스 식별값과 상기 확인된 번호생성규칙 및 씨드획득규칙이 상기 무선단말(200)의 애플리케이션(215) 상에 매핑되도록 처리하며(615), 상기 무선단말(200)은 상기 애플리케이션 운영 모듈(100)과 연계하여 제I 서비스 식별값과 번호생성규칙 및 씨드획득규칙을 매핑하며(620), 실시 방법에 따라 상기 번호생성규칙과 씨드획득규칙 중 하나 이상의 규칙이 적용된 번호생성모듈(299)을 다운로드하여 상기 애플리케이션(215)과 연동시킨다(625).In more detail, FIG. 6 illustrates a payment unit that is issued by a financial institution corresponding to the first service provider, recognizing a first service provider selected through an application 215 provided in a user's wireless terminal 200, Referring to FIG. 6, an application 215 included in a user's wireless terminal 200 interfaces with an interface 215 for selecting a service provider of the first service provider The application operating module 100 recognizes the I-service provider registered in the application 215 and registers 610 in the application 215. In step 610, (610) a number generation rule and a seed acquisition rule corresponding to the recognized I-service provider, (Step 615) the wireless terminal 200 to map the value, the identified number generation rule, and the seed acquisition rule to the application 215 of the wireless terminal 200, (620) and downloads the number generation module 299 to which one or more of the number generation rules and the seed acquisition rules are applied according to the execution method, (Step 625).

상기 무선단말(200)의 애플리케이션(215)으로 상기 제I 서비스 제공자에 대응하는 금융기관이 발급한 사용자 결제수단 정보가 입력되면(630), 상기 사용자 무선단말(200)은 적어도 하나의 통신망을 개입시켜 상기 애플리케이션 운영 모듈(100)과 보안채널을 형성하기 위한 일회용 보안키를 합의한 후(635), 상기 보안채널을 통해 상기 입력된 사용자 결제수단 정보를 암호화하여 전송하며(640), 상기 애플리케이션 운영 모듈(100)은 상기 무선단말(200)로부터 상기 암호화된 결제수단 정보를 수신 및 복호화하고, 상기 결제식별번호와 사용자 결제수단 정보를 매핑하는 매개체에 대응하는 유일한 식별 값을 확인한다(645). 상기 유일한 식별 값은 상기 결제수단 정보와 함께 입력(또는 결정)되어 상기 무선단말(200)로부터 수신되거나, 또는 자동으로 결정될 수 있다.If the user payment means information issued by the financial institution corresponding to the I-th service provider is input (630) to the application 215 of the wireless terminal 200, the user wireless terminal 200 intervenes in at least one communication network (S625), and transmits the encrypted user payment information to the application operating module 100. The user operation module 100 encrypts and transmits the input user payment method information through the secure channel (640) after agreeing a one-time security key for forming a secure channel (100) receives and decrypts the encrypted payment means information from the wireless terminal (200), and confirms a unique identification value corresponding to a medium that maps the payment identification number and the user payment means information (645). The unique identification value may be input (or determined) together with the payment means information and received from the wireless terminal 200, or may be automatically determined.

상기 애플리케이션 운영 모듈(100)은 상기 확인된 유일한 식별 값에 대응하는 사용자 정보와 결제수단 정보를 통해 상기 결제수단이 상기 인증된 사용자에게 발급된 결제수단인지 인증한다(650). 만약 상기 결제수단의 발급자가 인증되면, 상기 애플리케이션 운영 모듈(100)은 상기 유일한 식별 값에 상기 애플리케이션(215)을 통해 결정된 결제식별번호를 확정하는 일회용번호를 인증하는 번호인증규칙을 부여하고(655), 상기 번호인증규칙이 부여된 유일한 식별 값을 매개체로 사용하여 사용자의 결제수단과 상기 애플리케이션(215)을 통해 동적 결정될 결제식별번호를 매핑한다(660).The application operating module 100 authenticates (650) whether the payment means is a payment means issued to the authenticated user through the user information corresponding to the identified unique identification value and the payment means information. If the issuer of the payment means is authenticated, the application operating module 100 assigns the number authentication rule for authenticating the disposable number that determines the payment identification number determined through the application 215 to the unique identification value (655 ) And maps the settlement identification number to be dynamically determined through the application 215 to the user's payment means using the unique identification value given with the number authentication rule as an intermediary (660).

도면7은 본 발명의 실시 방법에 따라 애플리케이션(215)을 통해 결제식별번호를 동적 결정하는 과정을 도시한 도면이다.FIG. 7 illustrates a process of dynamically determining a payment identification number through an application 215 according to an embodiment of the present invention.

보다 상세하게 본 도면7은 사용자 무선단말(200)에 구비된 애플리케이션(215)을 통해 I개의 서비스 제공자 중 제i 서비스 제공자가 선택되고, J개의 번호생성규칙 중 상기 제i 서비스 제공자에 대응되는 제j 번호생성규칙이 결정된 후, 상기 무선단말(200)에 구비된 적어도 하나의 자원을 통해 획득 가능한 K개의 씨드 값 중 상기 제j 번호생성규칙에 대입될 k개의 씨드 값을 획득하여 N자리의 일회용번호를 생성하여 사용자의 결제수단과 매핑되는 결제식별번호를 확정하는 과정을 도시한 것으로서, 도면7을 참조하면, 결제요청 서버(165) 또는 결제단말(170)이 상기 무선단말(200)의 애플리케이션(215)을 통해 동적 결정되는 결제식별번호를 이용한 결제를 요청하거나(700), 결제정보를 제공하면(705), 상기 결제 제어 모듈(130)은 상기 결제요청 서버(165) 또는 결제단말(170)로부터 결제식별번호를 이용하는 결제를 인식하고(710), 상기 애플리케이션(215)이 탑재된 사용자의 무선단말(200)을 확인한 후(715), 상기 무선단말(200)에서 상기 애플리케이션(215)이 구동 중인지 확인한다(720). 만약 상기 애플리케이션(215)이 구동 중이 않다면, 상기 결제 제어 모듈(130)은 상기 애플리케이션(215)이 구동되도록 처리한다(725).In more detail, FIG. 7 shows an example of a case where an i-th service provider among I service providers is selected through an application 215 included in the user wireless terminal 200, After the j number generation rule is determined, k seed values to be substituted in the j number generation rule among the K seed values obtainable through the at least one resource provided in the wireless terminal 200 are acquired, 7, a payment request server 165 or a payment terminal 170 receives a payment request from an application (not shown) of the mobile terminal 200, The payment control module 130 requests payment using the settlement identification number dynamically determined through the settlement control module 215 or provides payment information 705 to the settlement control module 130 The mobile terminal 200 recognizes the settlement using the settlement identification number from the mobile terminal 200 in step 710 and confirms the mobile terminal 200 of the user on which the application 215 is installed in step 715. Then, (720). If the application 215 is not running, the payment control module 130 processes the application 215 to be driven (725).

상기 무선단말(200)의 애플리케이션(215)은 상기 결제 제어 정보, 결제요청 서버(165), 결제단말(170) 중 적어도 하나로부터 결제정보를 제공받아 출력한다(730).The application 215 of the wireless terminal 200 receives and outputs the payment information from at least one of the payment control information, the payment request server 165 and the payment terminal 170 (730).

상기 무선단말(200)의 애플리케이션(215)은 I개의 서비스 제공자 중 제i 서비스 제공자를 선택하는 인터페이스를 출력하고(735), 상기 인터페이스를 통해 I개의 서비스 제공자 중 제I 서비스 제공자가 선택되면(740), J개의 번호생성규칙 중 상기 제i 서비스 제공자에 대응되는 제j 번호생성규칙을 결정하고(745), 상기 무선단말(200)에 구비된 적어도 하나의 자원을 통해 획득 가능한 K개의 씨드 값 중 상기 제j 번호생성규칙에 대입될 k개의 씨드 값을 획득하는데(750), 상기 씨드 값 중 일부는 상기 무선단말(200)의 통신자원을 통해 획득될 수 있다(750).The application 215 of the wireless terminal 200 outputs (735) an interface for selecting an i-th service provider among I service providers, and when a first I service provider among the I service providers is selected through the interface (745) determining a j number generation rule corresponding to the i &lt; th &gt; service provider among the J number generation rules, In step 750, k seed values to be substituted into the j number generation rule are obtained (750), and some of the seed values can be obtained through the communication resources of the wireless terminal 200 (750).

만약 상기 무선단말(200)에 구비된 적어도 하나의 자원을 통해 상기 k개의 씨드 값이 획득되면, 상기 무선단말(200)의 애플리케이션(215)은 상기 선택된 제i 서비스 제공자에 대응되는 제j 번호생성규칙에 상기 획득된 k개의 씨드 값을 대입하여 N자리의 일회용번호를 생성하고(755), 상기 결제수단과 동적 매핑될 결제식별번호를 확정하는 상기 일회용번호를 출력한다(760).If the k seed values are acquired through at least one resource included in the wireless terminal 200, the application 215 of the wireless terminal 200 generates a j-th number corresponding to the selected i-th service provider (755) an N-digit disposable number by substituting the acquired k seed values into the rule, and outputs the disposable number to determine a payment identification number to be dynamically mapped with the payment means (760).

도면8은 본 발명의 일 실시 방법에 따라 결제식별번호와 매핑된 결제수단을 통해 결제 승인 절차가 수행되도록 처리하는 과정을 도시한 도면이다.FIG. 8 is a flowchart illustrating a process for performing a payment approval procedure through a payment means mapped with a payment identification number according to an embodiment of the present invention.

보다 상세하게 본 도면8은 상기 결제식별번호를 결정한 사용자 무선단말(200)로부터 수신된 결제식별번호와 동적 매핑된 결제수단을 통해 결제 승인 절차가 수행되도록 하는 과정을 도시한 것으로, 도면8을 참조하면, 상기 무선단말(200)의 애플리케이션(215)은 상기 도면7에 도시된 과정을 통해 생성된 일회용번호를 통해 결제식별번호를 확정하고(800), 적어도 하나의 통신망을 개입시켜 상기 결제 제어 모듈(130)과 결제식별번호를 안전하게 송수신하는 보안채널을 형성하기 위한 일회용 보안키를 합의하고(805), 상기 합의된 일회용 보안키를 통해 상기 결제식별번호를 암호화하여 상기 보안채널을 통해 상기 결제 제어 모듈(130)로 전송한다(810).FIG. 8 shows a process for allowing a payment approval procedure to be performed through a payment means dynamically mapped to a payment identification number received from a user wireless terminal 200 that has determined the payment identification number. Referring to FIG. 8 The application 215 of the wireless terminal 200 determines the payment identification number through the disposable number generated through the process shown in FIG. 7 (800) and transmits the payment identification number to the payment control module (805) a security key for forming a secure channel for securely transmitting and receiving a settlement identification number with the settlement identification number (130), encrypts the settlement identification number through the agreed disposable security key, To module 130 (810).

상기 결제 제어 모듈(130)은 상기 보안채널을 통해 상기 암호화된 결제식별번호를 수신하고, 상기 합의된 일회용 보안키를 통해 상기 결제식별번호를 복호화한다(815). 상기 애플리케이션(215)은 상기 결제식별번호와 사용자 결제수단을 매핑하는 매개체에 대응하는 유일한 식별 값을 입력받고, 상기 결제식별번호와 함께 암호화하여 전송할 수 있으며, 이 경우 상기 결제 제어 모듈(130)은 상기 복호화된 유일한 식별 값을 확인한다(820). 한편 상기 유일한 식별 값은 상기 결제식별번호를 전송한 무선단말(200)을 식별하여 자동 결정될 수 있으며, 이 경우 상기 결제 제어 모듈(130)은 상기 자동 결정된 유일한 식별 값을 확인한다(820).The payment control module 130 receives the encrypted payment identification number through the secure channel, and decrypts the payment identification number using the agreed-upon one-time security key (815). The application 215 receives the unique identification value corresponding to the medium for mapping the payment identification number and the user payment means, encrypts the same with the payment identification number, and transmits the encrypted identification number to the payment control module 130. In this case, The decrypted unique identification value is checked (820). Meanwhile, the unique identification value may be automatically determined by identifying the wireless terminal 200 that transmitted the payment identification number. In this case, the payment control module 130 checks the automatically determined unique identification value (820).

상기 결제 제어 모듈(130)은 상기 유일한 식별 값에 부여된 번호인증규칙을 통해 상기 결제식별번호에 대응하는 일회용번호와 매칭되는 검증번호를 생성한 후, 상기 생성된 검증번호와 상기 일회용번호를 비교하여 상기 결제식별번호를 인증한다(825). 또는 상기 결제 제어 모듈(130)은 번호인증규칙을 통해 상기 일회용번호를 번호인증 서버(155)로 제공하여 상기 결제식별번호를 인증할 수 있다(825).The payment control module 130 generates a verification number matching the disposable number corresponding to the payment identification number through the number authentication rule assigned to the unique identification value and then compares the generated verification number with the disposable number And the payment identification number is authenticated (825). Alternatively, the payment control module 130 may provide the disposable number to the number authentication server 155 through the number authentication rule to authenticate the payment identification number (825).

만약 상기 결제식별번호가 인증되지 않으면, 상기 결제 제어 모듈(130)은 상기 애플리케이션(215)으로 결제수단 오류 정보를 출력한다(830). 여기서, 상기 결제수단 오류 정보는 결제 승인 오류가 아니라, 상기 결제식별번호와 매핑된 결제수단을 확인할 수 없음을 표시하는 오류 정보이다. 반면 상기 결제식별번호가 인증되면, 상기 결제 제어 모듈(130)은 상기 유일한 식별 값을 매개체로 사용하여 상기 인증된 결제식별번호와 매핑된 사용자 결제수단을 확인하고(835), 상기 확인된 사용자 결제수단을 통해 결제 승인 절차가 수행되도록 처리한다(840).If the payment identification number is not authenticated, the payment control module 130 outputs the payment method error information to the application 215 (830). Here, the payment method error information is not a payment approval error, but error information indicating that the payment means mapped with the payment identification number can not be identified. On the other hand, if the payment identification number is authenticated, the payment control module 130 identifies the user payment means mapped with the authenticated payment identification number using the unique identification value as an intermediary (835) (840) so that the payment approval procedure is performed through the means.

도면9는 본 발명의 다른 일 실시 방법에 따라 결제식별번호와 매핑된 결제수단을 통해 결제 승인 절차가 수행되도록 처리하는 과정을 도시한 도면이다.FIG. 9 is a flowchart illustrating a process for performing a payment approval procedure through a payment means mapped with a payment identification number according to another embodiment of the present invention.

보다 상세하게 본 도면9는 상기 결제식별번호를 결정한 사용자 무선단말(200) 이외에 사용자 단말(150) 또는 결제단말(170)로부터 수신된 결제식별번호와 동적 매핑된 결제수단을 통해 결제 승인 절차가 수행되도록 하는 과정을 도시한 것으로, 도면9를 참조하면, 사용자 단말(150) 또는 결제단말(170)은 상기 도면7에 도시된 과정을 통해 출력된 결제식별번호를 입력받거나 또는 NFC를 통해 상기 결제식별번호를 전달받고, 상기 결제식별번호와 사용자 결제수단을 동적 매핑하는 매개체에 대응하는 유일한 식별 값을 입력받은 후(900), 상기 결제 제어 모듈(130)로 전송한다(905).9 is a flowchart illustrating a payment approval process performed through a payment means dynamically mapped with a payment identification number received from the user terminal 150 or the payment terminal 170 in addition to the user wireless terminal 200 determining the payment identification number Referring to FIG. 9, the user terminal 150 or the payment terminal 170 receives the payment identification number output through the process shown in FIG. 7 or receives the payment identification And receives a unique identification value corresponding to a medium for dynamic mapping between the payment identification number and the user payment means 900 and transmits the unique identification value to the payment control module 130 in operation 905.

상기 결제 제어 모듈(130)은 상기 결제식별번호와 유일한 식별 값을 수신하고(910). 상기 유일한 식별 값에 부여된 번호인증규칙을 통해 상기 결제식별번호에 대응하는 일회용번호와 매칭되는 검증번호를 생성한 후, 상기 생성된 검증번호와 상기 일회용번호를 비교하여 상기 결제식별번호를 인증한다(915). 또는 상기 결제 제어 모듈(130)은 번호인증규칙을 통해 상기 일회용번호를 번호인증 서버(155)로 제공하여 상기 결제식별번호를 인증할 수 있다(915).The payment control module 130 receives the payment identification number and the unique identification value (910). Generates a verification number matching the disposable number corresponding to the payment identification number through the number authentication rule assigned to the unique identification value, and then verifies the payment identification number by comparing the generated verification number with the disposable number (915). Alternatively, the payment control module 130 may provide the disposable number to the number authentication server 155 through the number authentication rule to authenticate the payment identification number (915).

만약 상기 결제식별번호가 인증되지 않으면, 상기 결제 제어 모듈(130)은 상기 애플리케이션(215)으로 결제수단 오류 정보를 출력한다(920). 반면 상기 결제식별번호가 인증되면, 상기 결제 제어 모듈(130)은 상기 유일한 식별 값을 매개체로 사용하여 상기 인증된 결제식별번호와 매핑된 사용자 결제수단을 확인하고(925), 상기 확인된 사용자 결제수단을 통해 결제 승인 절차가 수행되도록 처리한다(930).If the payment identification number is not authenticated, the payment control module 130 outputs payment method error information to the application 215 (920). On the other hand, if the payment identification number is authenticated, the payment control module 130 identifies the user payment means mapped with the authenticated payment identification number using the unique identification value as an intermediary (925) (930) so that the payment approval process is performed.

100 : 애플리케이션 운영 모듈 102 : 회원 가입/인증부
104 : 식별 값 결정부 106 : 무선단말 인증부
108 : 애플리케이션 인증부 110 : 결제수단 인증부
112 : 결제식별번호 매핑부 114 : 서비스 제공자 인식부
116 : 규칙 합의부 118 : 번호인증규칙 부여부
120 : 저장매체 130 : 결제 제어 모듈
132 : 결제 인식부 143 : 보안채널 형성부
136 : 씨드 값 처리부 138 : 결제식별번호 수신부
140 : 결제식별번호 인증부 142 : 결제수단 확인부
144 : 결제 절차 수행부 150 : 사용자 단말
155 : 번호인증 서버 160 : 금융기관 서버
165 : 결제요청 서버 170 : 결제단말
175 : 프로그램 제공 서버 200 : 무선단말
215 : 애플리케이션 220 : 회원 가입/인증부
225 : 애플리케이션 인증부 230 : 서비스 제공자 등록부
235 : 규칙 매핑부 240 : 매개체 식별부
245 : 결제수단 입력부 250 : 매핑 요청부
255 : 결제정보 출력부 260 : 서비스 제공자 선택부
265 : 번호생성규칙 결정부 270 : 씨드 값 획득부
275 : 번호 생성부 280 : 번호 출력부
285 : 보안채널 형성부 290 : 번호 입력부
295 : 번호 전송부 299 : 번호생성모듈
100: application operating module 102: member registration / authentication unit
104: identification value determination unit 106: wireless terminal authentication unit
108: application authentication unit 110:
112: payment identification number mapping unit 114: service provider identification unit
116: Rule agreement section 118: No number authentication rule provision
120: storage medium 130: payment control module
132: settlement recognition unit 143: secure channel formation unit
136: Seed value processor 138: Payment identification number receiver
140: payment identification number authentication unit 142:
144: settlement procedure performing unit 150:
155: number authentication server 160: financial institution server
165: payment request server 170: payment terminal
175: program providing server 200: wireless terminal
215: application 220: member registration / authentication unit
225: application authentication unit 230: service provider registration unit
235: rule mapping unit 240:
245: payment means input unit 250: mapping request unit
255: payment information output unit 260: service provider selection unit
265: number generation rule determination unit 270: seed value acquisition unit
275: number generating unit 280: number output unit
285: Secure channel forming unit 290: Number input unit
295: number transmission unit 299: number generation module

Claims (5)

프로세서와 저장자원을 구비하고 전화통화나 메시지 교환을 위한 전화망과 인터넷 연결을 위한 데이터망에 다중 연결 가능한 통신자원을 구비한 무선단말에 의해 실행되는 방법으로서,
상기 방법은,
상기 무선단말에 지정된 앱이 다운로드 설치되어 구동된 후, 상기 구동된 앱이 전화망을 기준으로 상기 무선단말에 할당된 정보를 근거로 상기 통신자원을 통해 전화망과 데이터망을 다중 개입시켜 지정된 서버와 연동하여 상기 무선단말에 설치된 앱의 유효성을 인증하기 위해 지정된 인증 과정을 수행하면서 상기 인증 과정 중에 상기 서버나 무선단말을 통해 확인된 적어도 하나의 정보를 이용하여 상기 무선단말의 앱을 고유 식별하기 위해 중복되지 않게 자동 결정된 유일한 식별 값을 확인하는 제1 단계; 및
상기 전화망과 데이터망을 다중 개입시킨 인증 과정을 통해 상기 앱의 유효성이 인증된 경우, 상기 인증된 앱이 상기 서버를 통해 지정된 저장매체에 사용자의 결제수단 정보와 상기 확인된 유일한 식별 값을 매핑 저장하도록 처리하여 이후에 상기 유일한 식별 값을 통해 식별되는 앱을 통해 동적 생성될 일회용번호를 이용하여 확정될 결제식별번호가 상기 유일한 식별 값을 매개체로 이용하여 상기 저장매체에 저장된 사용자의 결제수단 정보를 추출하기 위한 수단으로 이용되도록 설정하는 제2 단계;를 포함하는 방법.
CLAIMS What is claimed is: 1. A method implemented by a wireless terminal having a processor and storage resources and having a communication network capable of multiple connections to a data network for a telephone network and Internet connection for telephone calls or message exchanges,
The method comprises:
Wherein the mobile terminal is connected to a designated server through a plurality of interworking between a telephone network and a data network through the communication resource based on the information allocated to the wireless terminal based on the telephone network, The wireless terminal may perform an authentication process to authenticate the validity of the application installed in the wireless terminal, and during the authentication process, using at least one information confirmed through the server or the wireless terminal, A first step of identifying a unique identification value automatically determined not to be valid; And
When the validity of the application is authenticated through an authentication process in which the phone network and the data network are interlinked, the authenticated app maps and stores the payment method information of the user and the identified unique identification value in a storage medium designated by the server The settlement identification number to be determined by using the one-time use number to be dynamically generated through the application identified through the unique identification value is used as the mediator for the unique identification value and the payment means information of the user stored in the storage medium To be used as a means for extracting the data.
제 1항에 있어서, 상기 유일한 식별 값은,
통신사에 실제 가입된 무선단말과 상기 앱의 조합을 고유 식별하는 값을 포함하여 이루어지는 것을 특징으로 하는 방법.
2. The method of claim 1,
And a value for uniquely identifying a combination of the mobile terminal and the app actually joined to the communication company.
제 1항에 있어서, 상기 제2 단계는,
상기 앱이 상기 저장자원의 지정된 저장영역에 상기 유일한 식별 값을 저장하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 방법.
2. The method according to claim 1,
Further comprising the step of the application storing the unique identification value in a designated storage area of the storage resource.
제 1항에 있어서,
상기 앱을 이용한 결제 시,
상기 앱이 지정된 번호생성규칙에 따라 N(N≥1)자리의 일회용번호를 생성하고 상기 일회용번호를 이용하여 지정된 번호체계의 결제식별번호를 확정하는 제3 단계;
상기 앱이 상기 확정된 결제식별번호와 상기 앱을 고유 식별하는 유일한 식별 값을 상기 무선단말의 통신자원을 통해 전송하는 제4 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 방법.
The method according to claim 1,
Upon payment using the app,
A third step of causing the app to generate N (N &gt; = 1) disposable numbers according to a designated number generation rule and to determine a payment identification number of the designated number system using the disposable number;
And transmitting the determined payment identification number and a unique identification value that uniquely identifies the app through the communication resource of the wireless terminal, by the app.
제 4항에 있어서,
상기 앱을 이용한 결제 시,
상기 앱이 I(I≥1)개의 서비스 제공자 중 상기 유일한 식별 값을 상기 매개체로 사용하여 결제 서비스를 제공하는 제i(1≤i≤I) 서비스 제공자가 선택되는 단계를 더 포함하며,
상기 제3 단계는, 상기 제i 서비스 제공자에 대응하는 일회용번호를 생성하고 상기 일회용번호를 이용하여 지정된 번호체계의 결제식별번호를 확정하는 단계를 포함하여 이루어지는 것을 특징으로 하는 방법.
5. The method of claim 4,
Upon payment using the app,
Further comprising the step of the i-th service provider providing the payment service using the unique identification value among the I (I? 1) service providers as the medium,
Wherein the third step comprises generating a disposable number corresponding to the i-th service provider and determining a payment identification number of the designated number system using the disposable number.
KR1020180024897A 2018-02-28 2018-02-28 Payment by using Payment Identification Number Dynamic Mapped Payment Means KR20180026432A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020180024897A KR20180026432A (en) 2018-02-28 2018-02-28 Payment by using Payment Identification Number Dynamic Mapped Payment Means

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020180024897A KR20180026432A (en) 2018-02-28 2018-02-28 Payment by using Payment Identification Number Dynamic Mapped Payment Means

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020110068633A Division KR20130008124A (en) 2011-07-11 2011-07-11 Payment by using payment identification number dynamic mapped individual financial institution

Publications (1)

Publication Number Publication Date
KR20180026432A true KR20180026432A (en) 2018-03-12

Family

ID=61729182

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020180024897A KR20180026432A (en) 2018-02-28 2018-02-28 Payment by using Payment Identification Number Dynamic Mapped Payment Means

Country Status (1)

Country Link
KR (1) KR20180026432A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200119642A (en) * 2019-04-10 2020-10-20 주식회사 씨큐프라임 Method for non-face-to-face ordering using mobile communication terminal, and computer program recorded on record-medium for executing method therefor

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200119642A (en) * 2019-04-10 2020-10-20 주식회사 씨큐프라임 Method for non-face-to-face ordering using mobile communication terminal, and computer program recorded on record-medium for executing method therefor

Similar Documents

Publication Publication Date Title
KR20130008125A (en) Payment by using payment identification number dynamic mapped user&#39;s payment tool
KR101812765B1 (en) Method and System for Providing Service by using Object mapped One Time Code
KR20180026432A (en) Payment by using Payment Identification Number Dynamic Mapped Payment Means
KR20140105423A (en) System for Providing Payment Service by using One Time Code
KR101695097B1 (en) Method for Providing Simple Payment based on One Time Password Card
KR20130008124A (en) Payment by using payment identification number dynamic mapped individual financial institution
KR20130011198A (en) One time code created by random number medium
KR20190083094A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Blockchain
KR20190083165A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Blockchain
KR20190083254A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20190081548A (en) Method for Providing Asynchronous Reverse Direction Payment by using Sound Signal Device and Cryptocurrency
KR20130008126A (en) Authentication by using one time number dynamic mapped individual service provider
KR20160139073A (en) Method for Authenticating Interlocked Transaction by using One Time Code
KR20190082010A (en) Method for Providing Asynchronous Reverse Direction Payment by using Sound Signal Device and Blockchain
KR20190083073A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20120089884A (en) Smart phone and method for providing card transaction by mutual consent of certification value
KR20190080668A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Cryptocurrency
KR20190080667A (en) Method for Providing Asynchronous Reverse Direction Payment by using Radio Signal Device and Cryptocurrency
KR20190079436A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20190082383A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Affiliated Store&#39;s Mobile Device with Radio Signal Sending and Blockchain
KR20190079437A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Radio Signal Device and Blockchain
KR20190080136A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Sound Signal Device and Blockchain
KR20190083267A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Sound Signal Device and Blockchain
KR20190082629A (en) Method for Providing Asynchronous Reverse Direction Payment by using Affiliated Store&#39;s Mobile Device with Radio Signal Sending and Blockchain
KR20190080139A (en) Method for Providing Asynchronous Reverse Direction Payment based on Application Interlocking by using Sound Signal Device and Blockchain

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E601 Decision to refuse application