KR20180105406A - biometrics certification by payment method and biometrics certification payment management server - Google Patents

biometrics certification by payment method and biometrics certification payment management server Download PDF

Info

Publication number
KR20180105406A
KR20180105406A KR1020170032434A KR20170032434A KR20180105406A KR 20180105406 A KR20180105406 A KR 20180105406A KR 1020170032434 A KR1020170032434 A KR 1020170032434A KR 20170032434 A KR20170032434 A KR 20170032434A KR 20180105406 A KR20180105406 A KR 20180105406A
Authority
KR
South Korea
Prior art keywords
user
biometric
information
code
terminal
Prior art date
Application number
KR1020170032434A
Other languages
Korean (ko)
Other versions
KR101930321B1 (en
Inventor
한승은
Original Assignee
주식회사 아이리시스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 아이리시스 filed Critical 주식회사 아이리시스
Priority to KR1020170032434A priority Critical patent/KR101930321B1/en
Publication of KR20180105406A publication Critical patent/KR20180105406A/en
Application granted granted Critical
Publication of KR101930321B1 publication Critical patent/KR101930321B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06037Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking multi-dimensional coding
    • G06K9/00597
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/06Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme
    • G06Q20/065Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/18Eye characteristics, e.g. of the iris

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Ophthalmology & Optometry (AREA)
  • Human Computer Interaction (AREA)
  • Multimedia (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

The present invention relates to a payment method by electronic money through biometric authentication and a biometric authentication payment managing server. A biometric authentication technique is added to a mobile payment system which pays for purchase of various goods or content or remits a fixed amount to a third party by using electronic money, and online/offline payment solutions which are convenient to use and has improved security such as payment or remittance are built, thereby purchasing or paying various goods or various content such as games or remitting to others without cash or various credit cards. The biometric authentication payment managing server comprises a communication part (110), an electronic money saving part (120), a biometric authentication information DB (130), a user information DB (140), a franchise information DB (150), an authentication part (160), a settlement part (170), and a settlement result notifying part (180).

Description

생체인증을 통한 전자화폐에 의한 결제방법 및 생체인증 결제 관리 서버{biometrics certification by payment method and biometrics certification payment management server}BACKGROUND OF THE INVENTION 1. Field of the Invention [0001] The present invention relates to a biometrics authentication method and a biometrics authentication payment management server,

본 발명은 생체인증을 통한 전자화폐에 의한 결제방법 및 생체인증 결제 관리 서버에 관한 것으로서, 더욱 상세하게는 모바일 결제 시스템에 생체인증기술을 추가하여 결제나 송금과 같은 사용이 편리하고 보안이 강화된 온/오프라인 결제 솔루션을 구축함으로써, 현금 또는 각종 신용카드 없이도 각종 재화나 게임과 같은 각종 콘텐츠를 구매하고 결제하거나 타인에게 송금할 수 있도록 한 생체인증을 통한 전자화폐에 의한 결제방법 및 생체인증 결제 관리 서버에 관한 것이다.BACKGROUND OF THE INVENTION 1. Field of the Invention [0001] The present invention relates to a payment method and a biometric authentication payment management server using an electronic money through biometric authentication. More particularly, the present invention relates to a biometric authentication payment management server by adding a biometric authentication technology to a mobile payment system, By establishing an on / offline payment solution, it is possible to purchase and pay for various contents such as goods and games without cash or various credit cards, and to transfer money to other people. Server.

또한 본 발명은 이용자가 생체인증 결제 관리 서버에 접속하여 생체인증을 통해 이용자를 확인한 전자화폐를 구매하거나 전자화폐를 현금화할 수 있도록 하는 것이다.In addition, the present invention allows a user to connect to a biometric authentication payment management server to buy an electronic money identified by a user through biometric authentication, or to make an electronic money cashier.

무선 인터넷기술의 발달에 따라 이동통신 서비스 이용자는 스마트폰과 같은 모바일을 이용하여 무선 통신망을 통해 시간적, 공간적 제약 없이 인터넷상의 서버로부터 제공되는 각종 게임과 같은 콘텐츠를 이용하거나 온/오프라인 상에서 판매되는 각종 제화나 각종 게임과 같은 콘텐츠를 구매할 수 있다. According to the development of wireless Internet technology, users of mobile communication services can use various mobile phones such as smart phones and the like to use contents such as various games provided from servers on the Internet without restriction of time and space through a wireless communication network, You can purchase content such as shoes and various games.

일반적으로, 현금의 휴대에 따른 불편함 및 위험성을 해소하고, 보다 편리한 금융 결제기능을 달성하기 위한 방안으로서, 종래에는 이용자에 대한 신용정보를 근거로 일정 금액을 설정하고 그 설정된 금액의 한도 내에서 선사용후결제 방식으로 운용되고 있는 신용카드 결제 방식이 사용되고 있다.Generally, as a method for solving the inconvenience and risk of carrying the cash and achieving a more convenient financial settlement function, conventionally, a predetermined amount is set based on the credit information for the user, and within a limit of the set amount The credit card payment method that is used as payment method after using the line is being used.

한편, 최근에는 신용카드의 자기 기록 면이나 정보 기록 칩에 내장되어 있는 신용카드 이용자의 신용정보만으로 가상적으로 지불결제를 할 수 있도록 하는 제한된 방식을 탈피하고, 화폐의 가치를 전자화하여 전자 화폐의 금액 데이터를 카드의 정보 기록 영역에 직접 저장하여 사용할 수 있도록 하는 전자화폐 금액 충전 카드가 개발되어 상용화되고 있다.On the other hand, in recent years, a limited method of allowing payment by virtue of only the credit information of a credit card user built in the magnetic recording surface of the credit card or the information recording chip has been removed, and the value of the money has been digitized, An electronic money amount charging card has been developed and commercialized so that data can be directly stored in an information recording area of a card and used.

이러한 전자화폐 금액 충전 카드로는 메모리 수단과 중앙처리 프로세서를 갖춘 반도체 칩이 탑재된 스마트카드(Smart Card)가 대표적으로 적용되고 있으며, 스마트폰 등과 같은 모바일에 내장이 가능하도록 반도체 칩 및 카드의 크기를 현저히 줄여서 스마트카드를 플러그 인(Plug-In) 타입으로 구현하고 있다.As such an electronic money amount charging card, a smart card (smart card) equipped with a semiconductor chip having a memory means and a central processing processor is typically used. In order to be embedded in a mobile such as a smart phone, And the smart card is implemented as a plug-in type.

이러한 휴대용 기기에 탑재가 가능한 스마트카드에 대한 전자화폐 충전은 오프라인 상에서 스마트카드를 전자화폐 충전기기에 직접 접촉/비접촉식으로 접속하여 일정 금액을 충전하거나, 이동 통신망이나 인터넷을 통한 온라인 방식으로 모바일 또는 네트워크 어댑터가 구비된 컴퓨터 단말기를 매개하여 일정 금액을 충전하고 있다.Electronic money charging for a smart card that can be installed in such a portable device can be accomplished by charging a certain amount of money by connecting the smart card directly or indirectly to the electronic money charging machine in offline mode or by using a mobile or network adapter And a predetermined amount of money is charged through the computer terminal.

한편, 전자화폐가 충전되어 있는 스마트카드는 주로 오프라인 환경 하에서 교통수단의 교통요금 결제나, 자동판매기의 상품 구매 결제 또는 유료도로 통행료 등의 소액 결제에 주로 사용되고 있다.On the other hand, smart cards filled with electronic money are mainly used for settlement of traffic charges of transportation means, payment of commodity purchase of vending machines, or small payments such as toll road fees under an offline environment.

또한, 특허문헌 1에는 전자적으로 적립된 포인트를 이용하여 고객이 거래한 상품에 대한 구매대금을 결제하는 방법이, 특허문헌 2에는 이동 단말의 포인트 결제 요청시 선불결제시스템이 해당 이동 단말에 대한 인증을 수행한 후 포인트 결제를 수행하는 방법이, 특허문헌 3에는 선불결제 포인트 상품을 통해 금액에 따라 할인율이 증가하는 할인 상품을 설계하고 추후에 포인트를 정산하는 방법이 그리고 특허문헌 4에는 인증 서버가 스마트폰으로부터 수신한 가맹점 ID, 일회성 가맹점 POS 단말기의 ID 및 QR 코드를 스캐닝하여 독출한 결제 관련정보와, 온라인 쇼핑몰 서버로 기 전송한 일회용 터미널 ID에 의한 인증을 통해 결제를 승인하는 방법이 개시되어 있다.Patent Document 1 discloses a method of paying a purchase price for a merchandise traded by a customer using an electronically accumulated point. Patent Document 2 discloses a method in which when a point payment is requested by a mobile terminal, A patent document 3 describes a method of designing a discounted product whose discount rate increases according to an amount of money through a prepaid point product and calculating a point at a later time. In Patent Document 4, there is a method in which an authentication server A method is disclosed in which the merchant ID received from the smartphone, the ID of the one-time-merchant POS terminal, and the QR code are scanned and the settlement related information read out and the payment is approved through authentication using the disposable terminal ID previously transmitted to the online shopping mall server have.

상기한 바와 같이 특허문헌 1 내지 특허문헌 4에 개시된 선행기술들은 현금 없이 포인트나 스마트폰을 이용하여 각종 상품을 구매한 대금을 결제할 수 있으나, 고객(이용자)이나 이동 단말(스마트폰)에 대한 인증이 이루어지지 않아 보안성이 떨어지는 문제점이 있다.As described above, the prior arts disclosed in Patent Documents 1 to 4 can pay for purchases of various goods by using points or smart phones without cash, but it is difficult for customers (users) or mobile terminals There is a problem that authentication is not performed and security is poor.

대한민국 등록특허 제10-0733565호(2007. 06. 29. 등록공고)Korean Registered Patent No. 10-0733565 (Registered on June 29, 2007) 대한민국 등록특허 제10-1306808호(2013. 09. 10. 등록공고)Korean Registered Patent No. 10-1306808 (Registration Announcement on Mar. 09, 2013) 대한민국 등록특허 제10-1211139호(2012. 12. 11. 등록공고)Korean Registered Patent No. 10-1211139 (Registered Notice of December 11, 2012) 대한민국 등록특허 제10-1474556호(2014. 12. 22. 등록공고)Korean Registered Patent No. 10-1474556 (Registration Announcement on Dec. 22, 2014)

본 발명은 상기한 바와 같은 종래기술의 문제점을 해결하기 위한 것으로서, 사용이 편리하고 보안이 강화된 온/오프라인 결제 솔루션을 구축하고, 현금 또는 각종 신용카드 없이도 생활이 가능하도록 하는 생체인증을 통한 전자화폐에 의한 결제방법 및 생체인증 결제 관리 서버를 제공하는데 그 목적이 있다.SUMMARY OF THE INVENTION The present invention has been made to solve the problems of the prior art as described above, and it is an object of the present invention to provide an on / off-line payment solution that is easy to use and enhanced security, And a payment method and a biometric authentication payment management server using a money.

전술한 바와 같은 목적을 해결하기 위한 수단으로 본 발명은 다음과 같은 구성으로 이루어질 수 있다.As a means for solving the above-mentioned object, the present invention can be configured as follows.

본 발명의 하나의 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법은, 가맹점 단말기 관리자의 각종 재화나 콘텐츠 구매에 따른 대금 결제요청 또는 이동통신단말기 이용자의 송금 요청시 생체인증 결제 관리 서버가 상기 가맹점 단말기로부터 가맹점정보, 이용자정보, 결제정보와 함께 POS(point of sales) 단말기 또는 ATM(Automatic Teller's Machine)의 정보를 수신하거나 상기 이동통신단말기로부터 이용자정보, 송금액에 대한 정보와 함께 POS 단말기 또는 ATM 정보를 수신하고, 상기 POS 단말기 또는 상기 ATM을 통해 이용자의 생체코드(w')를 요구하는 제1 단계; 상기 POS 단말기 또는 상기 ATM으로부터 이용자의 생체코드(w') 수신시 상기 생체인증 결제 관리 서버가 사전에 등록된 이용자의 생체 인증정보와의 대비를 통해 이용자 인증을 위해 상기 POS 단말기 또는 상기 ATM로부터 수신되는 이용자의 생체코드(w')의 인증을 실행하는 제2 단계; 상기 제2 단계에서 이용자 인증 성공시 상기 생체인증 결제 관리 서버가 해당 이용자의 가상계좌에서 결제 요청한 대금에 대응하는 전자화폐를 빼서 각종 재화나 콘텐츠를 구매한 가맹점의 가상계좌에 넣거나 해당 이용자의 가상계좌에서 송금 요청한 송금액에 대응하는 전자화폐를 빼서 이용자가 지정한 수신자의 가상계좌에 넣는 제3 단계; 및 상기 생체인증 결제 관리 서버가 상기 제3 단계에서 이용자가 구매한 각종 재화나 콘텐츠에 대한 대금의 결제나 이용자가 요청한 송금액에 대한 송금한 결과를 상기 이동통신단말기 또는 상기 가맹점 단말기에 전송하는 제4 단계를 포함하여 구성된다.A payment method using electronic authentication using biometrics authentication according to an embodiment of the present invention is a payment method in which a biometrics authentication payment management server at the time of a payment settlement request or a remittance request of a user of a mobile communication terminal, (POS) terminal or ATM (Automatic Teller's Machine) information together with the merchant information, the user information, and the settlement information from the merchant terminal or receives information on the user information and remittance amount from the mobile terminal, A first step of receiving ATM information and requesting a user's biometric code (w ') through the POS terminal or the ATM; Upon reception of the user's biometric code (w ') from the POS terminal or the ATM, the biometric authentication payment management server receives the biometric code (w') from the POS terminal or the ATM A second step of authenticating the biometrics code w 'of the user; When the user authentication is successful in the second step, the biometric authentication payment management server subtracts the electronic money corresponding to the payment requested from the virtual account of the user, puts the various goods or contents into the virtual account of the purchased merchant, A third step of subtracting the electronic money corresponding to the remittance amount requested by the user from the electronic money and inputting the electronic money into the virtual account of the receiver specified by the user; And the biometric authentication payment management server transmits to the mobile communication terminal or the affiliated terminal a result of payment for the various goods or contents purchased by the user in the third step or remittance of the remittance amount requested by the user, .

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 이동통신단말기 이용자의 가상계좌에 적립되는 전자화폐는 은행 관리 서버를 통한 계좌이체나 카드사 관리 서버를 통한 카드결제 또는 인터넷상의 각종 전자화폐 취득 서버에서 취득되어 각종 전자화폐가 전환되어 적립될 수 있다.In an electronic money settlement method using biometrics authentication according to another embodiment of the present invention, electronic money accumulated in a virtual account of a user of the mobile communication terminal may be transferred to a bank account through a bank transfer server, Various electronic moneys can be acquired and acquired from various electronic money acquisition servers on the Internet.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 이동통신단말기 이용자, 상기 가맹점 단말기의 관리자 또는 상기 수신자의 가상계좌에 적립된 전자화폐는 상기 이동통신단말기 이용자, 상기 가맹점 단말기의 관리자 또는 상기 수신자의 요청이 있을 시 생체인증 후 상기 이동통신단말기 이용자, 상기 가맹점 단말기의 관리자 또는 상기 수신자가 지정한 계좌로 이체되어 현금화될 수 있다.In an electronic money settlement method using biometrics authentication according to another embodiment of the present invention, electronic money accumulated in a virtual account of the user of the mobile communication terminal, the manager of the affiliate shop terminal or the receiver is stored in the mobile communication terminal, The manager of the merchant terminal or the recipient may transfer the money to the account designated by the user of the mobile communication terminal, the manager of the merchant terminal or the receiver after biometrics authentication.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 이용자정보나 상기 가맹점정보 및 상기 수신자정보는 이용자나 가맹점 및 수신자의 단말기 정보와 함께 계좌정보를 포함하는 정보로서, 이용자나 가맹점 및 수신자가 회원 가입시 수집되어 저장될 수 있다.In the electronic money payment method according to another embodiment of the present invention, the user information, the merchant information, and the receiver information are information including account information together with terminal information of a user, a merchant, and a receiver, Users, merchants, and recipients can be collected and stored at the time of membership.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 POS(Point Of Sales) 단말기 또는 상기 ATM(Automatic Teller's Machine)은 홍채 또는 얼굴을 포함하는 생체 인식기능을 구비할 수 있다.According to another embodiment of the present invention, in a payment method by electronic money through biometric authentication, the POS (Point of Sales) terminal or the ATM (Automatic Teller's Machine) may have a biometric function including an iris or a face have.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 이용자정보는 QR 코드로 이루어질 수 있다.In the electronic money payment method using biometric authentication according to another embodiment of the present invention, the user information may be a QR code.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 제2 단계에서의 사전 등록된 이용자의 생체 인증정보는, 상기 이동통신단말기 이용자가 회원 가입시 이용자정보와 함께 상기 POS 단말기 또는 상기 ATM 정보를 수신한 후 상기 생체인증 결제 관리 서버가 상기 이용자정보를 포함하는 QR 코드를 생성하여 상기 이동통신단말기에 전송하고 상기 POS 단말기 또는 상기 ATM을 통해 이용자의 생체코드(w)를 요구하는 단계; 상기 POS 단말기 또는 상기 ATM으로부터 이용자의 생체코드(w) 수신시 상기 생체코드(w)를 이용하여 이용자의 생체인증정보를 생성하는 단계; 및 상기 생성된 이용자의 생체인증정보를 내부에 저장하는 단계를 통해 등록될 수 있다.In the payment method by electronic money through biometrics authentication according to another embodiment of the present invention, the biometrics authentication information of the pre-registered user in the second step is transmitted to the POS terminal, together with user information, After receiving the terminal or the ATM information, the biometric authentication payment management server generates a QR code including the user information, transmits the QR code to the mobile communication terminal, and transmits the biometric code (w) of the user through the POS terminal or the ATM A requesting step; Generating biometric authentication information of the user by using the biometric code (w) when receiving the biometric code (w) of the user from the POS terminal or the ATM; And storing the generated biometric authentication information of the user in the biometric authentication information.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 생체코드(w)를 이용하여 생성된 이용자의 생체인증정보는, 상기 생체코드(w)에 더미 데이터(e)를 부가하는 단계; 임의의 키를 에러정정알고리즘을 이용하여 인코딩하는 단계; 상기 인코딩된 랜덤코드(c)와 w||e를 이용하여 검증 데이터(s)를 생성하는 단계; 상기 생체코드(w)를 해쉬함수를 이용하여 해쉬하여 생체 해쉬 코드(h(w))를 생성하는 단계; 및 상기 검증 데이터(s)와 상기 생체 해쉬 코드(h(w))를 생체인증정보로서 상기 생체인증 결제 관리 서버(100) 내에 저장하는 단계를 통해 생성되어 저장될 수 있다.In the payment method by electronic money through biometrics authentication according to another embodiment of the present invention, the biometrics authentication information of the user generated using the biometrics code (w) includes dummy data (e) in the biometrics code (w) ; Encoding an arbitrary key using an error correction algorithm; Generating verification data (s) using the encoded random code (c) and w || e; Generating a bio-hash code h (w) by hashing the bio-code w using a hash function; And storing the verification data (s) and the bio-hash code (h (w)) in the biometric authentication payment management server 100 as biometric authentication information.

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 검증 데이터(s)는 상기 인코딩된 생체코드(w)를 랜덤 코드(c)와 XOR 연산하여 생성할 수 있다.In the electronic money payment method according to another embodiment of the present invention, the verification data (s) can be generated by XORing the encoded biometric code w with a random code (c).

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 제2 단계에서의 이용자 인증은, 상기 가맹점 단말기 관리자의 결제 요청시 또는 상기 이동통신단말기 이용자의 송금 요청시 상기 POS 단말기 또는 상기 ATM을 통해 이용자의 생체코드(w')를 요구하는 단계; 상기 POS 단말기 또는 상기 ATM으로부터 이용자의 생체코드(w') 수신시 상기 생체코드(w')에 '0'으로 구성된 더미 데이터(e)를 부가하는 단계; 상기 더미 데이터(e)가 부가된 생체코드(w'||e) 및 에러 정정 알고리즘을 이용하여 상기 검증 데이터(s)에 대한 디코딩을 수행하는 단계; 상기 디코딩된 데이터에 s를 더하고 난 결과의 생체코드 비트를 뽑아 해쉬 함수를 이용하여 생체 해쉬 코드(h(w''))를 생성하는 단계; 및 상기 사전에 등록된 생체 해쉬 코드(h(w))와 상기 해쉬된 생체 해쉬 코드(h(w''))를 이용자의 인증 성공 또는 인증 실패를 결정하는 단계를 통해 이루어질 수 있다.In the payment method using electronic money through biometric authentication according to another embodiment of the present invention, the user authentication in the second step may be performed at the time of payment request of the merchant terminal manager or when requesting remittance from the mobile communication terminal user Requesting the biometric code (w ') of the user through the terminal or the ATM; Adding dummy data (e) composed of '0' to the biometric code (w ') when receiving the biometric code (w') of the user from the POS terminal or the ATM; Performing decoding on the verification data (s) using biometrics code (w '| e) added with the dummy data (e) and an error correction algorithm; Adding s to the decoded data and extracting a resultant biometric code bit to generate a biometric hash code h (w '') using a hash function; And determining the authentication success or authentication failure of the user by the previously registered biometric hash code h (w) and the hashed biometric hash code h (w '').

본 발명의 다른 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법에서, 상기 검증 데이터(s)에 대한 디코딩은 상기 더미 데이터(e)가 부가된 생체코드(w')와 상기 검증 데이터(s)에 대한 XOR 연산을 수행하는 단계; 상기 XOR 연산된 값을 에러 정정 알고리즘을 이용하여 디코딩하는 단계; 및 상기 디코딩한 값을 상기 검증 데이터(s)에 대한 XOR 연산하는 단계를 통해 획득할 수 있다.In the electronic money payment method according to another embodiment of the present invention, decoding of the verification data (s) may be performed using biometrics code (w ') to which the dummy data (e) s); < / RTI > Decoding the XOR computed value using an error correction algorithm; And a step of XORing the decoded value with respect to the verification data (s).

또한, 본 발명의 하나의 실시 예에 따른 생체인증 결제 관리 서버는, 이동통신단말기, 가맹점 단말기, POS 단말기 또는 ATM과의 통신을 위한 통신부; 상기 이동통신단말기 이용자, 상기 가맹점 단말기 관리자 및 수신자의 가상계좌를 보유하고, 각각의 가상계좌에 전자화폐가 적립되는 전자화폐 적립부; 하나 이상의 이동통신단말기 이용자의 생체인증정보가 사전에 등록된 생체인증정보 DB; 금융거래를 위한 계좌를 포함하는 이용자 또는 수신자 고유의 정보가 저장된 이용자정보 DB; 금융거래를 위한 계좌를 포함하는 하나 이상의 가맹점 고유의 정보가 저장된 가맹점정보 DB; 상기 가맹점 단말기 관리자의 대금 결제 요청시 또는 상기 이동통신단말기 이용자의 송금 요청시 상기 POS 단말기 또는 상기 ATM을 통해 이용자의 생체코드(w')를 요청하고, 상기 POS 단말기 또는 상기 ATM으로부터 수신되는 이용자의 생체코드(w')와 사전에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자 생체인증을 실행하는 인증부; 상기 인증부에서 상기 이동통신단말기 이용자의 생체인증 성공시 상기 전자화폐 적립부의 이용자 가상계좌에서 결제 대금 또는 송금액에 상응하는 전자화폐를 빼서 상기 전자화폐 적립부의 가맹점 관리자의 가상계좌 또는 수신자의 가상계좌에 넣는 정산부; 및 이용자가 구매한 각종 재화나 콘텐츠의 구매대금의 결제결과 또는 이용자가 요청한 송금액의 송금 결과를 상기 이동통신단말기 또는 상기 가맹점 단말기에 전송하는 정산결과 통보부를 포함하여 구성된다.In addition, the biometric authentication payment management server according to an embodiment of the present invention includes a communication unit for communication with a mobile communication terminal, an affiliate terminal, a POS terminal or an ATM; An electronic money accumulating unit which stores a virtual account of the mobile communication terminal user, the merchant terminal manager and the receiver, and accumulates electronic money in each virtual account; A biometric authentication information DB in which biometric authentication information of at least one mobile communication terminal user is registered in advance; A user information DB storing user or recipient specific information including an account for financial transactions; A merchant information DB storing information unique to one or more merchant stores including accounts for financial transactions; (W ') of the user via the POS terminal or the ATM at the time of requesting payment by the merchant terminal manager or requesting remittance of the user of the mobile communication terminal, and transmits the request to the POS terminal or the user An authentication unit for executing the user biometric authentication through comparison between the biometric code (w ') and the biometric authentication information of the user registered in advance; The authentication unit subtracts the electronic money corresponding to the payment amount or the remittance amount from the user virtual account of the electronic money accumulating unit when the user of the mobile communication terminal succeeds in biometric authentication and outputs the electronic money to the virtual account of the merchant manager of the electronic money accumulating unit or the virtual account of the receiver A settlement part for putting; And a settlement result notifying unit for transmitting a settlement result of the purchase price of the various goods or contents purchased by the user or the remittance result of the remittance amount requested by the user to the mobile communication terminal or the merchant terminal.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 이동통신단말기 이용자의 전자화폐 구매 요청시 은행 관리 서버에 접속하여 생체인증 후 계좌이체를 통해 전자화폐를 구매하거나 카드사 관리 서버에 접속하여 생체인증 후 카드결제를 통해 전자화폐를 구매하거나 또는 인터넷상의 이용자 명의의 각종 전자화폐 취득 서버에 접속하여 이용자가 취득한 각종 전자화폐를 생체인증 결제 관리 서버에서 사용할 수 있는 전자화폐로 전환하는 전자화폐 구매부를 더 포함할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, when the user of the mobile communication terminal requests the electronic money purchase, he / she accesses the bank management server, purchases electronic money through the account transfer after biometrics authentication, An electronic money purchasing unit for purchasing electronic money through card settlement after biometric authentication or accessing various electronic money acquisition servers of a user name on the Internet to convert various electronic moneys acquired by the user into electronic money that can be used by the biometric authentication payment management server As shown in FIG.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 이동통신단말기 이용자나 상기 가맹점 단말기의 관리자 또는 상기 수신자의 전자화폐 환매 요청시 생체인증 후 환매 요청한 금액의 전자화폐를 상기 이동통신단말기 이용자, 상기 가맹점 단말기의 관리자 또는 상기 수신자가 지정한 계좌로 이체하여 현금화하는 전자화폐 환매부를 더 포함할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, electronic money of an amount requested by the user of the mobile communication terminal, the manager of the merchant terminal, or the recipient after the biometric authentication is requested by the mobile communication terminal user , An administrator of the franchise terminal or an electronic money refunding unit for transferring money to an account designated by the receiver and cashing it.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 이용자정보 DB 및 상기 가맹점정보 DB에는 상기 이용자정보나 상기 가맹점정보 및 상기 수신자정보가 회원 가입시 수집된 이용자나 가맹점 및 수신자의 단말기정보와 함께 계좌정보를 포함하는 정보로서 저장될 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the user information, the merchant information, and the recipient information are stored in the user information DB and the merchant information DB, such as the terminal information of the user, Together with the account information.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 POS([point of sales) 단말기 또는 상기 ATM(Automatic Teller's Machine)은 홍채 또는 얼굴을 포함하는 생체 인식기능을 구비할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the POS (point of sale) terminal or the ATM (Automatic Teller's Machine) may have a biometric function including an iris or a face.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 이용자정보 DB에는 이용자정보가 QR 코드로 변환되어 저장될 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the user information may be converted into a QR code and stored in the user information DB.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 인증부는 상기 이동통신단말기 이용자가 회원 가입시 이용자정보와 함께 상기 POS 단말기 또는 상기 ATM 정보를 수신한 후 상기 이용자정보를 포함하는 QR 코드를 생성하여 상기 이동통신단말기에 전송하고 상기 POS 단말기 또는 상기 ATM을 통해 이용자의 생체코드(w)를 요구하고, 상기 POS 단말기 또는 상기 ATM으로부터 이용자의 생체코드(w) 수신시 상기 생체코드(w)를 이용하여 이용자의 생체인증정보를 생성하며, 상기 생성된 이용자의 생체인증정보를 상기 생체인증정보 DB에 등록할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the authentication unit may receive a QR code including the user information after the mobile communication terminal user receives the POS terminal or the ATM information together with user information at the time of membership registration (W) of the user through the POS terminal or the ATM, and transmits the biometric code (w) to the POS terminal or the ATM when the user receives the biometric code (w) To generate the biometric authentication information of the user, and to register the generated biometric authentication information in the biometric authentication information DB.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 인증부는 상기 생체코드(w)에 더미 데이터(e)를 부가(XOR 또는 +)하고, 상기 더미 데이터(e)가 부가된 생체코드(w)를 에러 정정 알고리즘을 이용하여 인코딩된 랜덤코드(c)와 합하여 검증 데이터(s)를 생성하며, 상기 생체코드(w)를 해쉬함수를 이용하여 해쉬하여 생체 해쉬 코드(h(w))를 생성하며, 상기 검증 데이터(s)와 상기 생체 해쉬 코드(h(w))를 이용자의 생체인증정보로서 상기 생체인증정보 DB에 저장할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the authentication unit adds (XOR or +) dummy data (e) to the biometric code (w) (w) is combined with the random code (c) encoded using an error correction algorithm to generate verification data (s), and the biometric code (w) is hashed using the hash function to generate a bio- ), And store the verification data (s) and the bio-hash code (h (w)) in the biometric authentication information DB as the biometric authentication information of the user.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 검증 데이터(s)는 상기 인코딩된 랜덤코드(c)를 생체 코드(w)와 XOR 연산하여 생성할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the verification data (s) can be generated by XORing the encoded random code (c) with the biometric code (w).

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 인증부는 상기 가맹점 단말기 관리자의 결제 요청시 또는 상기 이동통신단말기 이용자의 송금 요청시 상기 POS 단말기 또는 상기 ATM을 통해 이용자의 생체코드(w')를 요구하고, 상기 POS 단말기 또는 상기 ATM으로부터 이용자의 생체코드(w') 수신시 상기 생체코드(w')에 '0'으로 구성된 더미 데이터(e)를 부가하며, 에러 정정 알고리즘을 이용하여 상기 더미 데이터(e)가 부가된 생체코드(w')에 상기 검증 데이터(s)를 더한 값에 대한 디코딩을 수행하며, 상기 디코딩된 값에 상기 검증데이터를 더하여 생체비트를 뽑은 데이터(w'')를 해쉬 함수를 이용하여 생체 해쉬 코드(h(w''))를 생성하며, 상기 사전에 등록된 생체 해쉬 코드(h(w))와 상기 해쉬된 생체 해쉬 코드(h(w''))를 이용자의 인증 성공 또는 인증 실패를 결정할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the authentication unit may transmit the biometric code w of the user through the POS terminal or the ATM at the time of payment request of the merchant terminal manager or when requesting remittance by the user of the mobile communication terminal ), Adds dummy data (e) composed of '0' to the biometric code (w ') upon receipt of the biometric code (w') from the POS terminal or the ATM, and uses an error correction algorithm And decodes a value obtained by adding the verification data (s) to the biometric code (w ') to which the dummy data (e) is added, adds the verification data to the decoded value, (H (w ')) using the hash function and generates the hash function h (w' ') using the hash function h ')) To the user's authentication success or It can determine the authentication fails.

본 발명의 다른 실시 예에 따른 생체인증 결제 관리 서버에서, 상기 인증부는 상기 더미 데이터(e)가 부가된 생체코드(w')와 상기 검증 데이터(s)에 대한 XOR 연산을 수행하고, 상기 XOR 연산된 값을 에러 정정 알고리즘을 이용하여 디코딩하며, 상기 디코딩한 값을 상기 검증 데이터(s)에 대한 XOR 연산하여, 상기 더미 데이터(e)가 부가된 생체코드(w')에 대한 디코딩을 수행할 수 있다.In the biometric authentication payment management server according to another embodiment of the present invention, the authentication unit performs an XOR operation on the biometric code (w ') to which the dummy data (e) is added and the verification data (s) Decodes the computed value using an error correction algorithm, and XORs the decoded value with respect to the verification data (s), thereby performing decoding on the biometric code (w ') to which the dummy data (e) is added can do.

본 발명의 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제방법 및 생체인증 결제 관리 서버에 의하면, 사전에 적립된 전자화폐로 각종 재화나 콘텐츠를 구매한 대금을 결제하거나 타인에게 송금을 할 때 홍채 또는 얼굴인식기능을 가지는 POS 단말기나 ATM을 이용하여 이용자의 생체정보를 취득하고, 해당 생체정보와 사전에 등록된 생체인증정보와의 인증을 통해 대금결제 및 송금을 승인해 줌으로써, 현금이나 신용카드 없이도 각종 재화나 콘텐츠를 구매한 구매대금을 결제하거나 타인에게 송금시 편리성을 높이고 보안성을 강화할 수 있는 효과가 있다.According to the electronic money payment method and the biometric authentication payment management server through the biometric authentication according to the embodiment of the present invention, when payment of a purchase of various goods or contents with electronic money pre-paid or remittance to another person By acquiring biometric information of a user using a POS terminal or an ATM having an iris or face recognition function and approving payment and remittance through authentication of the biometric information and the biometric authentication information registered in advance, It is possible to increase the convenience and security of the purchasing price of the purchased goods or contents without a card or to remit it to another person.

도 1은 본 발명의 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제시스템의 구성도이다.
도 2는 도 1에 개시된 생체인증 결제 관리 서버의 구성도이다.
도 3은 생체인증 결제 관리 서버(100)에서 이용자의 생체인증정보를 등록하는 과정을 보여주는 도면이다.
도 4는 생체인증 결제 관리 서버(100)에서 이용자 인증을 수행하는 과정을 보여주는 도면이다.
도 5는 이용자가 생체인증 결제 관리 서버에 접속하여 회원 가입하고 생체인증정보를 등록하는 과정을 보인 흐름도이다.
도 6은 이용자가 생체인증 결제 관리 서버에 접속하여 전자화폐를 구매하는 과정을 보인 흐름도이다.
도 7은 이용자가 생체인증 결제 관리 서버에 접속하여 각종 재화나 콘텐츠를 구매한 대금을 결제하는 과정을 보인 흐름도이다.
도 8은 이용자가 생체인증 결제 관리 서버에 접속하여 타인에게 송금하는 과정을 보인 흐름도이다.
도 9는 이용자(가맹점 단말기 관리자 또는 수신자)가 생체인증 결제 관리 서버(100)에 접속하여 전자화폐를 환매하는 과정을 보인 흐름도이다.
1 is a configuration diagram of an electronic money settlement system through biometric authentication according to an embodiment of the present invention.
Fig. 2 is a configuration diagram of the biometric authentication settlement management server shown in Fig. 1. Fig.
FIG. 3 is a diagram illustrating a process of registering biometric authentication information of a user in the biometric authentication payment management server 100. FIG.
4 is a diagram illustrating a process of performing user authentication in the biometric authentication settlement management server 100. Referring to FIG.
5 is a flowchart showing a process in which a user connects to a biometric authentication payment management server and registers a biometric authentication information.
6 is a flowchart showing a process in which a user connects to a biometric authentication payment management server and purchases electronic money.
7 is a flowchart showing a process of a user accessing a biometric authentication payment management server and paying for a purchase of various goods or contents.
Fig. 8 is a flowchart showing a process in which a user connects to a biometric authentication payment management server and remits to another person.
9 is a flowchart showing a process in which a user (merchant terminal administrator or recipient) connects to the biometric authentication payment management server 100 to repurchase electronic money.

이하에서는 첨부된 예시도면을 참조하여 본 발명의 실시 예를 상세히 설명하기로 한다. Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제시스템의 구성도이다.1 is a configuration diagram of an electronic money settlement system through biometric authentication according to an embodiment of the present invention.

도 1을 참조하면, 본 발명의 실시 예에 따른 생체인증을 통한 전자화폐에 의한 결제시스템은, 생체인증 결제 관리 서버(100), 이동통신단말기(200), 가맹점 단말기(300), 은행 관리 서버(410), 카드사 관리 서버(420), 전자화폐 취득 서버(430), POS 단말기(510), ATM(520)으로 구성된다.Referring to FIG. 1, an electronic money settlement system using biometrics authentication according to an exemplary embodiment of the present invention includes a biometric authentication payment management server 100, a mobile communication terminal 200, an affiliate shop terminal 300, A card issuance management server 420, an electronic money acquisition server 430, a POS terminal 510, and an ATM 520. [

위의 생체인증 결제 관리 서버(100)는 이용자가 구매한 각종 재화나 콘텐츠를 전자화폐로 결제하거나 이용자가 지정한 수신자에게 전자화폐를 송금할 때 이용자의 생체인증을 통해 결제 및 송금을 승인한다. 이를 위해, 생체인증 결제 관리 서버(100)는 이용자, 가맹점 및 수신자의 전자화폐를 적립할 수 있는 가상계좌를 가지고, 이용자의 생체인증을 위한 생체인증정보가 사전에 등록되어 있으며, 각종 재화나 콘텐츠를 구매한 대금을 결제하거나 타인에게 송금하기 위한 전자화폐를 구매할 수 있다. 여기서, 수신자는 이용자 본인이나 제3의 이용자 또는 가맹점 단말기 관리자가 될 수 있다.The biometric authentication payment management server 100 approves settlement and remittance through biometric authentication of the user when payment of various goods or contents purchased by the user is made by electronic money or electronic money is sent to a designated user. To this end, the biometric authentication payment management server 100 has a virtual account capable of accumulating electronic money of a user, an affiliate store, and a receiver, biometric authentication information for biometric authentication of a user is registered in advance, To purchase electronic money for payment or remittance to another person. Here, the receiver may be the user himself or a third user or a franchisee terminal manager.

또한, 이동통신단말기(200)는 생체인증 결제 관리 서버(100)에 접속하여 회원 가입하고, 타인, 즉 수신자에게 송금을 요청할 수 있다. 이동통신단말기(200)는 생체인증 결제 관리 서버(100)와의 접속 및 이동통신단말기(200) 이용자의 고유한 정보를 포함하는 QR코드가 저장되어 있다. 또한, 가맹점 단말기(300)는 생체인증 결제 관리 서버(100)에 접속하여 각종 재화나 콘텐츠를 구매한 대금을 결제 요청할 수 있다. In addition, the mobile communication terminal 200 can access the biometric authentication payment management server 100 and register as a member, and request a remittance to another person, that is, a receiver. The mobile communication terminal 200 stores a QR code including a connection with the biometric authentication payment management server 100 and information unique to the user of the mobile communication terminal 200. In addition, the merchant terminal 300 may access the biometric authentication payment management server 100 and request payment of the purchase of various goods or contents.

또한, 은행 관리 서버(410), 카드사 관리 서버(420), 전자화폐 취득 서버(430)는 이동통신단말기(200)의 요청(구매)으로 계좌이체나 카드결제 및 게임이나 쇼핑 등을 통해 취득한 전자화폐를 생체인증 결제 관리 서버(100)에서 사용할 수 있는 전자화폐로의 전환 등에 의해 이용자가 생체인증 결제 관리 서버(100)에서 사용할 수 있는 전자화폐를 적립한다.The bank management server 410, the card issuer management server 420 and the electronic money obtaining server 430 can receive electronic money (e-mail) obtained through account transfer, card settlement, game, The electronic money that the user can use in the biometric authentication payment management server 100 is accumulated by switching the money to the electronic money that can be used in the biometric authentication payment management server 100. [

그리고, POS 단말기(510) 및 ATM(520)은 홍채나 얼굴 등과 같은 생체인식기능을 구비한 것으로서, 이동통신단말기(200) 또는 가맹점 단말기(300)와 연동해서 생체인증 결제 관리 서버(100)가 생체정보 요청시 이용자의 생체정보를 취득하여 제공한다.The POS terminal 510 and the ATM 520 are provided with a biometric function such as an iris or a face and are connected to the biometric authentication payment management server 100 in cooperation with the mobile communication terminal 200 or the merchant terminal 300 Acquires and provides the biometric information of the user when requesting the biometric information.

도 2는 도 1에 개시된 생체인증 결제 관리 서버의 구성도이다.Fig. 2 is a configuration diagram of the biometric authentication settlement management server shown in Fig. 1. Fig.

도 2를 참조하면, 생체인증 결제 관리 서버(100)는 이동통신단말기(200), 가맹점 단말기(300), POS 단말기(510) 또는 ATM(520)과의 통신을 위한 통신부(110), 이동통신단말기(200) 이용자, 가맹점 단말기(300) 관리자 및 수신자의 가상계좌를 보유하고, 각각의 가상계좌에 전자화폐가 적립되는 전자화폐 적립부(120), 하나 이상의 이동통신단말기(200) 이용자의 생체인증정보가 사전에 등록된 생체인증정보 DB(130), 금융거래를 위한 계좌를 포함하는 이용자 또는 수신자 고유의 정보가 저장된 이용자정보 DB(140), 금융거래를 위한 계좌를 포함하는 하나 이상의 가맹점 고유의 정보가 저장된 가맹점정보 DB(150), 가맹점 단말기(300) 관리자의 대금 결제 요청시 또는 이동통신단말기(200) 이용자의 송금 요청시 POS 단말기(510) 또는 ATM(520)을 통해 이용자의 생체코드(w')를 요청하고, POS 단말기(510) 또는 ATM(520)으로부터 수신되는 이용자의 생체코드(w')와 사전에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자 생체인증을 실행하는 인증부(160), 인증부(170)에서 이동통신단말기(200) 이용자의 생체인증 성공시 전자화폐 적립부(120)의 이용자 가상계좌에서 결제 대금 또는 송금액에 상응하는 전자화폐를 빼서 상기 전자화폐 적립부(120)의 가맹점 관리자의 가상계좌 또는 수신자의 가상계좌에 넣는 정산부(170) 및 이용자가 구매한 각종 재화나 콘텐츠의 구매대금의 결제결과 또는 이용자가 요청한 송금액의 송금 결과를 이동통신단말기(200) 또는 가맹점 단말기(300)에 전송하는 정산결과 통보부(180)로 구성된다.2, the biometric authentication payment management server 100 includes a communication unit 110 for communicating with the mobile communication terminal 200, the merchant terminal 300, the POS terminal 510 or the ATM 520, An electronic money accumulating unit 120 for storing a virtual account of a user of the terminal 200 and an administrator and a receiver of the merchant terminal 300 and accumulating electronic money in each virtual account, A biometric authentication information DB 130 in which authentication information is registered in advance, a user information DB 140 in which a user including an account for financial transaction or information specific to a recipient is stored, at least one merchant unique A biometric code of the user through the POS terminal 510 or the ATM 520 at the request of the payment of the payment of the manager of the merchant terminal 300 or the remittance of the user of the mobile communication terminal 200, (w '), and requests PO Authentication unit 160 for performing biometrics authentication of the user through comparison of the biometrics code w 'of the user received from the S terminal 510 or the ATM 520 with the biometrics authentication information of the user registered in advance, When the biometric authentication of the user of the mobile communication terminal 200 is successful in step 170, the electronic money corresponding to the payment amount or the remittance amount is subtracted from the user virtual account of the electronic money accumulating unit 120, The payment result of the purchase price of the various goods or contents purchased by the user or the remittance result of the remittance amount requested by the user to the mobile communication terminal 200 or the merchant terminal 300 (Not shown).

또한, 생체인증 결제 관리 서버(100)는 이동통신단말기(200) 이용자의 전자화폐 구매 요청시 은행 관리 서버(410)에 접속하여 생체인증 후 계좌이체를 통해 전자화폐를 구매하거나 카드사 관리 서버(420)에 접속하여 생체인증 후 카드결제를 통해 전자화폐를 구매하거나 또는 인터넷상의 이용자 명의의 각종 전자화폐 취득 서버(430)에 접속하여 이용자가 취득한 각종 전자화폐를 생체인증 결제 관리 서버(100)에서 사용할 수 있는 전자화폐로 전환하는 전자화폐 구매부(191)를 구비할 수 있다.The biometric authentication payment management server 100 accesses the bank management server 410 when the mobile communication terminal 200 requests the electronic money purchase by the user of the mobile communication terminal 200 and purchases the electronic money through the bank transfer after the biometric authentication, To access various electronic money acquisition servers 430 of a user name on the Internet and to use the various electronic moneys acquired by the user in the biometric authentication payment management server 100 And an electronic money purchaser 191 that converts the electronic money into electronic money.

뿐만 아니라, 생체인증 결제 관리 서버(100)는 이동통신단말기(200) 이용자나 가맹점 단말기(300)의 관리자 또는 수신자의 전자화폐 환매 요청시 생체인증 후 환매 요청한 금액의 전자화폐를 이동통신단말기(200) 이용자, 가맹점 단말기(300)의 관리자 또는 수신자가 지정한 계좌로 이체하여 현금화하는 전자화폐 환매부(192)를 구비할 수 있다.In addition, the biometric authentication payment management server 100 transmits the electronic money of the amount requested by the manager or the recipient of the mobile communication terminal 200 or the merchant terminal 300 after the biometric authentication request to the mobile communication terminal 200 And an electronic money refunding unit 192 for transferring money to an account of the user or an account of the franchisee terminal 300 designated by the manager or the receiver.

여기서, 이용자정보나 가맹점정보 및 수신자정보는 이용자나 가맹점 관리자 및 수신자가 회원 가입시 수집된 이용자나 가맹점 및 수신자의 단말기정보와 함께 계좌정보를 포함하는 정보로서 각각 이용자정보 DB(140) 및 가맹점정보 DB(150)에 저장된다. 위와 같은 이용자정보는 이용자정보 DB(140)에 QR 코드로 변환되어 저장되거나, 해당 이용자의 이동통신단말기(200)에 전송되어 저장된다.Herein, the user information, the merchant information, and the receiver information are information including the terminal information of the user, the merchant, and the receiver collected at the time of membership registration by the user, the merchant manager, and the receiver, as the information including the account information, (150). The user information is converted into a QR code in the user information DB 140 and stored or transmitted to the mobile communication terminal 200 of the user.

또한, POS([point of sales) 단말기(510) 또는 ATM(Automatic Teller's Machine)(520)은 각종 재화나 콘텐츠를 구매한 구매대금의 결제 및 송금을 원하는 이용자의 생체인증을 위한 생체정보를 취득하기 위해, IR LED, 홍채인식카메라로 구성되어 홍채 또는 얼굴 등을 포함하는 생체 인식기능을 구비한다.Also, POS (point of sale) terminal 510 or ATM (Automatic Teller's Machine) 520 acquires biometric information for biometric authentication of a user who desires payment and remittance of purchase price of various goods or contents An IR LED, and an iris recognition camera, and has a biometric function including an iris or a face.

위와 같은 인증부(160)는 이동통신단말기(200) 이용자가 회원 가입시 이용자정보와 함께 POS 단말기(510) 또는 ATM(520) 정보를 수신한 후 상기 이용자정보를 포함하는 QR 코드를 생성하여 상기 이동통신단말기(200)에 전송하고 POS 단말기(510) 또는 ATM(520)을 통해 이용자의 생체코드(w)를 요구하고, POS 단말기(510) 또는 ATM(520)으로부터 이용자의 생체코드(w) 수신시 생체코드(w)를 이용하여 이용자의 생체인증정보를 생성하며, 생성된 이용자의 생체인증정보를 생체인증정보 DB(130)에 등록할 수 있다.The authentication unit 160 generates a QR code including the user information after receiving the POS terminal 510 or ATM 520 information together with the user information at the time of subscription to the mobile communication terminal 200, Transmits the biometric code w to the communication terminal 200 and requests the biometric code w of the user through the POS terminal 510 or the ATM 520 and receives the biometric code w of the user from the POS terminal 510 or ATM 520 The biometric authentication information of the user can be generated using the biometric code w and the generated biometric authentication information can be registered in the biometric authentication information DB 130. [

이때 인증부(160)는 생체코드(w)에 더미 데이터(e)를 부가하고, 더미 데이터(e)가 부가된 생체코드(w)를 에러 정정 알고리즘을 이용하여 인코딩된 랜덤코드c와 합하여 검증 데이터(s)를 생성하며, 생체코드(w)를 해쉬 함수를 이용하여 해쉬하여 생체 해쉬 코드(h(w))를 생성하며, 검증 데이터(s)와 생체 해쉬 코드(h(w))를 이용자의 생체인증정보로서 생체인증정보 DB(130)에 저장할 수 있다.At this time, the authentication unit 160 adds the dummy data e to the biometric code w, adds the biometric code w to which the dummy data e is added to the random code c encoded using the error correction algorithm, Generates biometric hash code h (w) by hashing biometric code w using a hash function, generates verification data s and biometric hash code h (w) And can be stored in the biometric authentication information DB 130 as biometric authentication information of the user.

여기서, 검증 데이터(s)는 인코딩된 생체코드(w)를 랜덤 코드(c)와 XOR 연산하여 생성할 수 있다.Here, the verification data (s) can be generated by XORing the encoded biometric code w with the random code (c).

또한, 인증부(160)는 가맹점 단말기(300) 관리자의 결제 요청시 또는 이동통신단말기(200) 이용자의 송금 요청시 POS 단말기(510) 또는 ATM(520)을 통해 이용자의 생체코드(w')를 요구하고, POS 단말기(510) 또는 ATM(520)으로부터 이용자의 생체코드(w') 수신시 생체코드(w')에 '0'으로 구성된 더미 데이터(e)를 부가하며, 에러 정정 알고리즘을 이용하여 더미 데이터(e)가 부가된 생체코드(w')에 검증 데이터(s)를 더한 값에 대한 디코딩을 수행하며, 디코딩된값에 상기 검증데이터를 더하여 생체비트를 뽑아(w'')를 해쉬 함수를 이용하여 생체 해쉬 코드(h(w''))를 생성하며, 사전에 등록된 생체 해쉬 코드(h(w))와 해쉬된 생체 해쉬 코드(h(w''))를 이용자의 인증 성공 또는 인증 실패를 결정할 수 있다.The authentication unit 160 may transmit the biometric code w 'of the user through the POS terminal 510 or the ATM 520 when the payment is requested by the administrator of the merchant terminal 300 or when the user of the mobile communication terminal 200 requests the transfer, And adds dummy data e composed of '0' to the biometric code w 'upon receipt of the user's biometric code w' from the POS terminal 510 or the ATM 520 and outputs an error correction algorithm (W ') by adding the verification data (s) to the biometric code (w') to which the dummy data (e) is added, adding the verification data to the decoded value, (H (w '')) using the hash function, and outputs the hash code h (w '') and the hashed biohash code h (w Authentication failure or authentication failure.

그리고 인증부(160)는 더미 데이터(e)가 부가된 생체코드(w')와 검증 데이터(s)에 대한 XOR 연산을 수행하고, XOR 연산된 값을 에러 정정 알고리즘을 이용하여 디코딩하며, 디코딩한 값을 검증 데이터(s)에 대한 XOR 연산하여, 더미 데이터(e)가 부가된 생체코드(w')에 대한 디코딩을 수행할 수 있다.The authentication unit 160 performs an XOR operation on the biometric code w 'and the verification data s to which the dummy data e is added, decodes the XOR-computed value using an error correction algorithm, And perform a XOR operation on the verification data (s) to perform decoding on the biometric code (w ') to which the dummy data (e) is added.

도 3은 생체인증 결제 관리 서버(100)에서 이용자의 생체인증정보를 등록하는 과정을 보여주는 도면이다.FIG. 3 is a diagram illustrating a process of registering biometric authentication information of a user in the biometric authentication payment management server 100. FIG.

도 3을 참조하면, 생체코드(w)와 더미 데이터(e)의 연접한 값(w//e)과 랜덤 코드(c)를 XOR 연산함으로써, 검증 데이터(s)가 생성될 수 있다. 생체 코드(w)가 해쉬 함수에 의해 해쉬됨으로써, 생체 해쉬 코드(h(w))가 생성될 수 있다. 이러한 검증 데이터(s)와 생체 해쉬 코드(h(w))가 생체인증정보로서 생체인증정보 DB(130)에 저장됨으로써, 사용자의 생체인증정보가 등록될 수 있다. 여기서, 더미 데이터(e)는 랜덤한 값을 가질 수 있다. 여기서, 생체코드(w)와 더미 데이터(e)를 부가하는 방법은 위와 같은 실시 예로 제한되지 않는다. Referring to Fig. 3, verification data (s) can be generated by XORing a concatenated value (w // e) of the biometric code (w) and the dummy data (e) and the random code (c). The biometric hash code h (w) can be generated by hashing the biometric code w by the hash function. The verification data (s) and the biometric hash code h (w) are stored in the biometric authentication information DB 130 as biometric authentication information, whereby the biometric authentication information of the user can be registered. Here, the dummy data e may have a random value. Here, the method of adding the biometric code (w) and the dummy data (e) is not limited to the above embodiment.

다른 실시예는 더미 데이터(e)와 생체 코드(w)의 연접한 값(e//w)과 랜덤 코드(c)를 XOR 연산함으로써, 검증 데이터(s)가 생성될 수 있다. 또한, 더미 데이터(e)와 생체코드(w)를 소정의 규칙에 따라 조합한 값과 랜덤 코드(c)를 XOR 연산함으로써, 검증 데이터(s)가 생성될 수 있다. 더미 데이터(e)에 생체코드(w)를 부가하는 방법은 더미 데이터(e)에 생체코드(w)를 부가한 결과물에서 다시 더미 데이터(e)와 생체코드(w)를 분리할 수 있는 규칙만 있다면 어떠한 방법이라도 이용될 수 있다.In another embodiment, the verification data (s) can be generated by XORing the random code (c) with the concatenated value (e // w) of the dummy data (e) and the biometric code (w). Further, the verification data (s) can be generated by XORing the random code (c) with the value obtained by combining the dummy data (e) and the biometric code (w) according to a predetermined rule. The method of adding the biometric code w to the dummy data e is a method of separating the dummy data e and the biometric code w from the result obtained by adding the biometric code w to the dummy data e If so, any method can be used.

도 4는 생체인증 결제 관리 서버(100)에서 이용자가 요청한 결제 및 송금을 인증을 수행하는 과정을 보여주는 도면이다.4 is a diagram illustrating a process of authenticating payment and remittance requested by a user in the biometric authentication payment management server 100. [

도 4를 참조하면, 이용자 인증을 원하는 생체코드(w')와 더미 데이터(e)가 연접될 수 있다. 여기서, 더미 데이터(e)는 '0'으로 구성된 소정의 비드 데이터일 수 있다. 이 경우 연접한 값은 w'//0이 된다. 이렇게 연접한 값(w'//0)과 검증 데이터(s)에 대한 제1 XOR 연산이 수행된다. XOR 연산된 값(QQQ)은 BCH 디코더에 의해 디코딩된다. 여기서 연산된 값(QQQ)은 아래의 수학식을 만족한다.Referring to FIG. 4, biometrics code w 'and dummy data e for which user authentication is desired can be concatenated. Here, the dummy data e may be predetermined bead data composed of '0'. In this case, the concatenated value becomes w '// 0. A first XOR operation is performed on the concatenated value (w '// 0) and the verification data (s). The XOR-computed value (QQQ) is decoded by the BCH decoder. The value QQQ calculated here satisfies the following equation.

s= w//e + c = w + c//e + c s = w // e + c = w + c // e + c

QQQ = s + (w'//0) = w' + w + c//e + c = (w' + w//e) + cC = (w '+ w // e) + c (w' // 0) = w '+ w +

BCH의 codeword 크기는 8191이고, message 길이는 391이고, 에러정정길이 t는 1403이라고 가정할 수 있다. 여기서, 연접한 값(w//e)의 c에 대하여 QQQ가 갖는 해밍거리(hamming distance)는 w'와 w는 1350라 가정할 때 e는 53, 따라서 그것들의 합은 1403이다. 즉, QQQ는 c와 1403비트 차이가 날 수 있다. 따라서 QQQ를 디코딩하면 c를 얻을 수 있다.The codeword size of the BCH is 8191, the message length is 391, and the error correction value is t 1403. Here, the hamming distance of QQQ with respect to c of the concatenated value (w // e) is equal to 53, assuming that w 'and w are 1350, and their sum is 1403. That is, QQQ can differ by 1403 bits from c. Therefore, decoding QQQ yields c.

이후 디코딩된 값(c)과 검증 데이터(s)에 대한 제2 XOR 연산이 수행될 수 있다. 제2 XOR 연산의 결과값은 도 3에서 생체인증정보 등록시 이용된 연접한 값(w//e)이 된다. 이렇게 생성된 연접한 값(w//e)이 w를 해쉬하는 데 이용된 해쉬 함수에 의해 해쉬된다.A second XOR operation on the decoded value (c) and the verification data (s) may then be performed. The result value of the second XOR operation is the concatenated value (w // e) used in the biometric authentication information registration in FIG. The resulting concatenated value (w // e) is hashed by the hash function used to hash w.

또한, 비교유닛(CMP)은 생체인증 결제 관리 서버(100)의 생체인증정보 DB(130)에 저장된 생체인증정보에 포함된 생체 해쉬 코드(h(w))와 해쉬 함수에서 해쉬된 값을 동일한 지를 비교함으로써 인증 결과, 즉 인증 성공과 인증 실패와 같은 결과를 생성한다.The comparison unit CMP also compares the biometric hash code h (w) included in the biometric authentication information stored in the biometric authentication information DB 130 of the biometric authentication payment management server 100 with the hashed value from the hash function The authentication result, i.e. authentication success and authentication failure, are generated.

도 5는 이용자가 생체인증 결제 관리 서버(100)에 접속하여 회원 가입하고 생체인증정보를 등록하는 과정을 보인 흐름도이다. 5 is a flowchart showing a process of a user accessing the biometric authentication payment management server 100 to register and register biometric authentication information.

도 5를 참조하면, 이동통신단말기(200) 이용자는 회원가입을 위해 생체인증 결제 관리서버(100)에 접속(S11)하여 이메일, 비밀번호, ID, 이름, 프로필 사진, 주민번호, 신용카드 정보와 같은 이용자정보를 입력(S12)하는 한편 QR 코드와 가상계좌(혹은 내 지갑)의 생성여부를 결정하게 된다(S13).5, the user of the mobile communication terminal 200 accesses the biometric authentication payment management server 100 to register his / her membership (S11) and registers the email, password, ID, name, profile picture, The same user information is input (S12) and it is determined whether a QR code and a virtual account (or wallet) are generated (S13).

이동통신단말기(200) 이용자가 QR 코드와 가상계좌를 생성하는 것으로 결정한 경우, 생체인증 결제 관리 서버(100)는 이동통신단말기(200)를 통해 입력되는 이용자정보 중 일부 또는 전부를 그대로 이용자정보 DB(140)에 저장하거나 QR 코드로 변환하여 저장하고, QR 코드로 변환된 이용자정보를 이동통신단말기(200)에 전송하는 한편 전자화폐 적립부(120)에 이용자의 가상계좌를 생성하게 된다(S14). 이때 이동통신단말기(200) 이용자는 생체인증 결제 관리 서버(100)로부터 전송되는 QR 코드를 생체인증 결제 관리 서버(100)와의 접속 및 해당 이동통신단말기(200) 인증을 위한 정보로서 저장한 후 이용자가 생체정보를 취득하기 위해 이용할 수 있는 POS 단말기(510)나 ATM(520)을 지정하고 그의 고유정보를 생체인증 결제 관리 서버(100)에 전송하게 된다. When the user of the mobile communication terminal 200 decides to generate the QR code and the virtual account, the biometric authentication payment management server 100 directly or indirectly transmits part or all of the user information inputted through the mobile communication terminal 200, And stores the converted QR code in the mobile communication terminal 200 or converts it into a QR code, stores the converted QR code, transmits the converted user information to the mobile communication terminal 200, and creates a virtual account of the user in the electronic money accumulating unit 120 ). At this time, the user of the mobile communication terminal 200 stores the QR code transmitted from the biometric authentication payment management server 100 as information for connection with the biometric authentication payment management server 100 and authentication for the corresponding mobile communication terminal 200, Designates the POS terminal 510 or ATM 520 that can be used for acquiring biometric information and transmits the unique information to the biometric authentication payment management server 100. [

그리하면, 생체인증 결제 관리 서버(100)는 이동통신단말기(200)와 함께 이동통신단말기(200) 이용자가 지정한 POS 단말기(510)나 ATM(520)을 통해 이용자의 생체정보를 요구(요청)하게 된다(S15).The biometric authentication payment management server 100 requests the biometric information of the user through the POS terminal 510 or the ATM 520 designated by the user of the mobile communication terminal 200 together with the mobile communication terminal 200. [ (S15).

위와 같은 생체인증 결제 관리 서버(100)의 요구에 따라 이동통신단말기(200) 이용자는 POS 단말기(510)나 ATM(520)에 의해 이용자의 홍채나 얼굴 등과 같은 생체정보를 취득하여 생체인증 결제 관리 서버(100)에 전송하게 된다(S16).The user of the mobile communication terminal 200 obtains the biometric information such as the iris or face of the user by the POS terminal 510 or the ATM 520 according to the request of the biometric authentication payment management server 100, To the server 100 (S16).

따라서, 생체인증 결제 관리 서버(100)는 도 3에서와 같이, POS 단말기(510)나 ATM(520)에 의해 취득된 생체정보로부터 검증 데이터(s)와 생체 해쉬 코드(h(w))를 생성하여 해당 이용자의 생체인증정보로서 생체인증정보 DB(130)에 저장하여 등록하게 된다(S17).3, the biometric authentication payment management server 100 transmits the verification data s and the biometric hash code h (w) from the biometric information acquired by the POS terminal 510 or the ATM 520 And stores it in the biometric authentication information DB 130 as the biometric authentication information of the user and registers the biometric authentication information in the biometric authentication information DB 130 (S17).

위에서는 이동통신단말기(200) 이용자의 회원가입에 대해서만 설명하였으나, 본 발명은 이에 한정되지 않고 가맹점 단말기(300) 관리자나 수신자도 생체인증 결제 관리 서버(100)에 접속하여 회원 등록할 수 있다. 이때 가맹점 단말기(300) 관리자나 수신자의 정보는 이용자정보와 동일하거나 일부가 변경, 추가 및 삭제될 수 있다.Although the above description has been made only on the subscription of the user of the mobile communication terminal 200, the present invention is not limited to this, and the manager or recipient of the affiliate terminal 300 may access the biometric authentication payment management server 100 to register the member. At this time, the information of the manager or recipient of the merchant terminal 300 may be changed, added, or deleted in the same or a part of the user information.

도 6은 이용자가 생체인증 결제 관리 서버(100)에 접속하여 전자화폐를 구매하는 과정을 보인 흐름도이다.6 is a flowchart showing a process of the user accessing the biometric authentication payment management server 100 and purchasing electronic money.

도 6을 참조하면, 이동통신단말기(200) 이용자(혹은 가맹점 단말기(300) 관리자 또는 수신자)가 생체인증 결제 관리 서버(100)에 접속(S21)하여 전자화폐의 구매를 요청(S22)하면, 생체인증 결제 관리 서버(100)는 이동통신단말기(200) 이용자에게 전자화폐 구매방법, 즉 실시간 계좌이체, 카드 결제 또는 게임이나 재화나 콘텐츠의 구매를 통해 취득된 전자화폐의 전환 중 하나를 선택할 것을 요구하게 된다(S23).6, when the user of the mobile communication terminal 200 (or the manager or recipient of the merchant terminal 300) accesses the biometric authentication payment management server 100 (S21) and requests the electronic money purchase (S22) The biometric authentication payment management server 100 can select one of the electronic money purchasing method, that is, the conversion of the electronic money acquired through the real-time bank transfer, the card settlement, the purchase of the game, the goods or the contents to the user of the mobile communication terminal 200 (S23).

이동통신단말기(200) 이용자가 생체인증 결제 관리 서버(100)가 제시한 전자화폐 구매방법 중 하나를 선택하고, POS 단말기(510)나 ATM(520)의 정보와 함께 실시간 계좌이체를 위한 은행의 계좌번호나 카드사의 신용카드 번호 및 전자화폐가 적립된 인터넷상의 서버 주소와 금액 등을 입력(S24)하면, 생체인증 결제 관리 서버(100)는 해당 은행 관리 서버(410)나 카드사 관리 서버(420) 또는 전자화폐 취득 서버(430)에 접속하게 된다(S25).The user of the mobile communication terminal 200 selects one of the electronic money purchase methods proposed by the biometric authentication payment management server 100 and transmits the information of the POS terminal 510 and the ATM 520 to the bank for real- (Step S24), the biometric authentication payment management server 100 transmits the bank account number, the credit card number of the credit card company, and the server address and the amount of the electronic money on the Internet to the bank management server 410 or the card issuance management server 420 Or the electronic money acquisition server 430 (S25).

그리고, 생체인증 결제 관리 서버(100)는 이동통신단말기(200)와 함께 이동통신단말기(200) 이용자가 지정한 POS 단말기(510)나 ATM(520)을 통해 이용자의 생체정보를 요구(요청)하게 된다(S26).The biometric authentication payment management server 100 requests the user's biometric information through the POS terminal 510 or the ATM 520 specified by the user of the mobile communication terminal 200 together with the mobile communication terminal 200 (S26).

위와 같은 생체인증 결제 관리 서버(100)의 요구에 따라 이동통신단말기(200) 이용자는 POS 단말기(510)나 ATM(520)에 의해 이용자의 홍채나 얼굴 등과 같은 생체정보를 취득하여 생체인증 결제 관리 서버(100)에 전송하게 된다(S27).The user of the mobile communication terminal 200 obtains the biometric information such as the iris or face of the user by the POS terminal 510 or the ATM 520 according to the request of the biometric authentication payment management server 100, To the server 100 (S27).

그리하면, 생체인증 결제 관리 서버(100)는 도 4에서와 같이, POS 단말기(510)나 ATM(520)에 의해 취득된 이용자의 생체정보와 생체인증정보 DB(130)에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자의 생체정보에 대한 인증(S28)을 실행하여 인증 성공시 이용자가 지정한 전자화폐 구매방법, 즉 실시간 계좌이체, 카드 결제 또는 게임이나 재화나 콘텐츠의 구매를 통해 취득된 전자화폐의 전환 중 하나에 의해 전자화폐를 구매하여 해당 이용자의 가상계좌에 적립하게 된다(S29).4, the biometric authentication payment management server 100 transmits the biometric information of the user acquired by the POS terminal 510 or the ATM 520 and the biometric information of the user registered in the biometric authentication information DB 130 (S28) of the user's biometric information through comparison with the authentication information, and acquires the electronic money purchase method designated by the user at the time of successful authentication, that is, the electronic money purchase method acquired through the purchase of the game, Electronic money is purchased by one of the electronic money conversion and accumulated in the virtual account of the user (S29).

물론, 위에서와 같이 이용자가 은행 관리 서버(410), 카드사 관리 서버(420) 및 전자화폐 취득 서버(430)에 접속하여 계좌이체나 카드 결제 및 전자화폐의 전환을 통해 생체인증 결제 관리 서버(100)에서 사용할 수 있는 전자화폐를 구매하기 위해서는 생체인증 결제 관리 서버(100)의 운영자와 은행, 카드사 및 각종 서버 운영자 사이에 이를 위한 소정의 약정을 체결되어야 함은 당연하다. 이는 아래에서 설명되는 전자화폐의 송금이나 환매의 경우도 마찬가지다.Of course, as described above, a user connects to the bank management server 410, the card issuer management server 420, and the electronic money acquisition server 430 and transmits the electronic money to the biometric authentication payment management server 100 It is obvious that a predetermined agreement must be concluded between the operator of the biometric authentication payment management server 100 and the bank, credit card company, and various server operators for purchasing the electronic money. This is also true for remittance or redemption of electronic money as described below.

위의 실시 예에서는 전자화폐를 구매하는 방법으로서 실시간 계좌이체, 카드 결제 또는 게임이나 재화나 콘텐츠의 구매를 통해 취득된 전자화폐의 전환을 예로 설명하였으나, 본 발명은 이에 한정되지 않고 도서상품권이나 이동통신단말기에 의해 소액결제 등과 같이 온오프라인 상에서 전자화폐로 전환 가능한 각종 포인트 등도 활용 가능하다.In the above embodiment, the electronic money is acquired by real-time account transfer, card payment, or purchase of a game or goods or contents. However, the present invention is not limited to this, Various points that can be converted into electronic money on-off-line, such as micropayment, by the communication terminal can be utilized.

도 7은 이용자가 생체인증 결제 관리 서버(100)에 접속하여 각종 재화나 콘텐츠를 구매한 대금을 결제하는 과정을 보인 흐름도이다.7 is a flowchart showing a process of a user accessing the biometric authentication payment management server 100 to settle a purchase amount of various goods or contents.

도 7을 참조하면, 이용자가 구매한 각종 재화나 콘텐츠에 대한 품목과 단가, 수량 및 금액이 입력된 상태에서 전자화폐로의 결제를 선택하고 이동통신단말기(200) 이용자의 QR 코드를 입력(S31)하면, 가맹점 단말기(300)는 생체인증 결제 관리 서버(100)에 접속(S32)되어, 결재승인을 요청(S33)하면서 이동통신단말기(200)의 QR 코드, 구매대금을 포함하는 결제정보, 생체인식기능을 구비한 POS 단말기(510)나 ATM(520) 정보를 전송하게 된다.7, in the state that item, unit price, quantity and amount of various goods or contents purchased by the user are inputted, the user selects payment by electronic money and inputs the QR code of the user of the mobile communication terminal 200 (S31 , The merchant terminal 300 accesses the biometric authentication payment management server 100 (S32) and requests payment approval (S33), and transmits the QR code of the mobile communication terminal 200, payment information including the purchase price, The POS terminal 510 having the biometric function and the ATM 520 information are transmitted.

그리하면, 생체인증 결제 관리 서버(100)는 QR 코드를 분석하여 결제승인을 요청한 이용자의 사전 등록여부를 확인(S34)하고, 가맹점 단말기(300)와 함께 가맹점 단말기(300)가 지정한 POS 단말기(510)나 ATM(520)을 통해 이용자의 생체정보를 요구(요청)하게 된다(S35).The biometric authentication payment management server 100 analyzes the QR code and confirms whether the user who has requested payment approval is registered in advance in step S34. The biometric authentication payment management server 100 searches the POS terminal (300) 510) or the ATM 520 (S35).

위와 같은 생체인증 결제 관리 서버(100)의 요구에 따라 이용자는 POS 단말기(510)나 ATM(520)에 의해 이용자의 홍채나 얼굴 등과 같은 생체정보를 취득하여 생체인증 결제 관리 서버(100)에 전송하게 된다(S36).According to the request of the biometric authentication payment management server 100, the user acquires the biometric information such as the iris, face, etc. of the user by the POS terminal 510 or the ATM 520 and transmits it to the biometric authentication payment management server 100 (S36).

그리하면, 생체인증 결제 관리 서버(100)는 도 4에서와 같이, POS 단말기(510)나 ATM(520)에 의해 취득된 이용자의 생체정보와 생체인증정보 DB(130)에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자의 생체정보에 대한 인증(S37)을 실행하여 인증 성공시 이용자의 가상계좌에서 결제 요청한 구매대금에 대응하는 전자화폐를 빼서 가맹점의 가상계좌에 넣고(S38), 이동통신단말기(200)와 가맹점 단말기(300)에 각각 정산결과(결제승인)를 전송하게 된다(S39).4, the biometric authentication payment management server 100 transmits the biometric information of the user acquired by the POS terminal 510 or the ATM 520 and the biometric information of the user registered in the biometric authentication information DB 130 Authentication of the user's biometric information (S37) is performed through comparison with the authentication information, the electronic money corresponding to the purchase amount requested for payment is subtracted from the virtual account of the user at the time of successful authentication, and put into the virtual account of the merchant (S38) (Settlement approval) to the communication terminal 200 and the merchant terminal 300 (S39).

도 8은 이용자가 생체인증 결제 관리 서버(100)에 접속하여 타인에게 송금하는 과정을 보인 흐름도이다.8 is a flowchart showing a process in which a user connects to the biometric authentication payment management server 100 and remits to another person.

도 8을 참조하면, 이동통신단말기(200) 이용자가 생체인증 결제 관리 서버(100)에 접속(S41)하여, 해당 이동통신단말기(200) 이용자의 QR 코드와 송금액 및 생체인식기능을 구비한 POS 단말기(510)나 ATM(520) 정보를 전송하고 송금을 요청(S42)하면, 생체인증 결제 관리 서버(100)는 QR 코드를 분석하여 송금을 요청한 이용자의 사전 등록여부를 확인(S43)하고, 해당 이동통신단말기(200)와 함께 이동통신단말기(200) 이용자가 지정한 POS 단말기(510)나 ATM(520)을 통해 이용자의 생체정보를 요구(요청)하게 된다(S44).8, a user of the mobile communication terminal 200 accesses the biometric authentication payment management server 100 (S41), and transmits the QR code of the user of the mobile communication terminal 200, a POS having a remittance amount and a biometric function The biometric authentication payment management server 100 analyzes the QR code and confirms whether the user who has requested the transfer is registered in advance in step S43, The user requests biometric information of the user through the POS terminal 510 or ATM 520 designated by the user of the mobile communication terminal 200 together with the corresponding mobile communication terminal 200 at step S44.

위와 같은 생체인증 결제 관리 서버(100)의 요구에 따라 이용자는 POS 단말기(510)나 ATM(520)에 의해 이용자의 홍채나 얼굴 등과 같은 생체정보를 취득하여 생체인증 결제 관리 서버(100)에 전송하게 된다(S45).According to the request of the biometric authentication payment management server 100, the user acquires the biometric information such as the iris, face, etc. of the user by the POS terminal 510 or the ATM 520 and transmits it to the biometric authentication payment management server 100 (S45).

그리하면, 생체인증 결제 관리 서버(100)는 도 4에서와 같이, POS 단말기(510)나 ATM(520)에 의해 취득된 이용자의 생체정보와 생체인증정보 DB(130)에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자의 생체정보에 대한 인증(S46)을 실행하여 인증 성공시 이용자의 가상계좌에서 송금 요청한 송금액에 대응하는 전자화폐를 빼서 수신자의 가상계좌에 넣고(S47), 이동통신단말기(200)에 송금결과(송금승인)를 전송하게 된다(S48).4, the biometric authentication payment management server 100 transmits the biometric information of the user acquired by the POS terminal 510 or the ATM 520 and the biometric information of the user registered in the biometric authentication information DB 130 (S46) of the user's biometric information in comparison with the authentication information, extracts the electronic money corresponding to the remittance amount requested from the user's virtual account at the time of successful authentication, and inserts the electronic money into the virtual account of the receiver (S47) And transmits the remittance result (remittance approval) to the terminal 200 (S48).

여기서, 수신자는 이용자 본인이나 이용자가 아닌 제3의 이용자 또는 가맹점 단말기 관리자가 될 수 있다. 또한, 송금은 전자화폐를 이용자의 가상계좌에서 빼서 다른 이용자, 즉 수신자의 가상계좌에 넣는 것을 예로 설명하였으나, 본 발명은 이에 한정되지 않고 이용자의 가상계좌의 전자화폐를 수신자의 통장계좌로 직접 이체(송금)할 수도 있다. 물론, 이를 위해서는 위에서도 설명한 바와 같이, 생체인증 결제 관리 서버(100) 운영자와 은행, 카드사 등과 같은 금융기관 사이에 소정이 약정이 체결되어야 함은 당연하다. Here, the receiver may be the third user or the franchise terminal manager other than the user or the user. In addition, although the electronic money is subtracted from the virtual account of the user and put in the virtual account of the other user, that is, the recipient, the remittance is not limited to this, but the electronic money of the user's virtual account may be directly transferred (Remittance). Of course, as described above, it is a matter of course that a predetermined agreement must be concluded between the operator of the biometric authentication settlement management server 100 and a financial institution such as a bank or credit card company.

도 9는 이용자가 생체인증 결제 관리 서버(100)에 접속하여 전자화폐를 환매하는 과정을 보인 흐름도이다.9 is a flowchart showing a process in which a user connects to the biometric authentication settlement management server 100 and repurchases electronic money.

도 9를 참조하면, 이동통신단말기(200) 이용자가 생체인증 결제 관리 서버(100)에 접속(S51)하여, 해당 이동통신단말기(200) 이용자의 QR 코드와 환매금액, 환매한 현금을 이체할 금융기관의 계좌번호 및 생체인식기능을 구비한 POS 단말기(510)나 ATM(520) 정보를 전송하고 환매를 요청(S52)하면, 생체인증 결제 관리 서버(100)는 QR 코드를 분석하여 환매를 요청한 이용자의 사전 등록여부를 확인(S53)하고, 해당 이동통신단말기(200)와 함께 이동통신단말기(200) 이용자가 지정한 POS 단말기(510)나 ATM(520)을 통해 이용자의 생체정보를 요구(요청)하게 된다(S54).9, the user of the mobile communication terminal 200 accesses the biometric authentication payment management server 100 (S51), transfers the QR code of the user of the mobile communication terminal 200, the amount of the redemption money, The biometric authentication payment management server 100 analyzes the QR code and transmits a redemption message to the biometric authentication payment management server 100 when the POS terminal 510 or the ATM 520 having the account number and the biometric function of the financial institution is transmitted and the redemption request is made The user of the mobile communication terminal 200 requests the biometric information of the user through the POS terminal 510 or the ATM 520 specified by the user of the mobile communication terminal 200 together with the corresponding mobile communication terminal 200 (S54).

위와 같은 생체인증 결제 관리 서버(100)의 요구에 따라 이용자는 POS 단말기(510)나 ATM(520)에 의해 이용자의 홍채나 얼굴 등과 같은 생체정보를 취득하여 생체인증 결제 관리 서버(100)에 전송하게 된다(S55).According to the request of the biometric authentication payment management server 100, the user acquires the biometric information such as the iris, face, etc. of the user by the POS terminal 510 or the ATM 520 and transmits it to the biometric authentication payment management server 100 (S55).

그리하면, 생체인증 결제 관리 서버(100)는 도 4에서와 같이, POS 단말기(510)나 ATM(520)에 의해 취득된 이용자의 생체정보와 생체인증정보 DB(130)에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자의 생체정보에 대한 인증(S56)을 실행하여 인증 성공시 이용자의 가상계좌에서 환매 요청한 환매액에 대응하는 전자화폐를 빼서 이동통신단말기(200) 이용자가 지정한 금융기관의 계좌번호로 입금하고(S57), 이동통신단말기(200)에 환매결과(환매승인)를 전송하게 된다(S58).4, the biometric authentication payment management server 100 transmits the biometric information of the user acquired by the POS terminal 510 or the ATM 520 and the biometric information of the user registered in the biometric authentication information DB 130 (S56) of the user's biometric information in comparison with the authentication information to extract the electronic money corresponding to the redemption amount requested from the virtual account of the user at the time of successful authentication and transmit the electronic money corresponding to the financial institution designated by the user of the mobile communication terminal 200 (S57), and transmits the reimbursement result (redemption approval) to the mobile communication terminal 200 (S58).

위에서는 이동통신단말기(200) 이용자가 전자화폐를 환매하는 것을 예로 설명하였으나, 본 발명은 이에 한정되지 않고 가맹점 단말기 관리자 또는 이용자로부터 전자화폐를 송금 받은 수신자 역시 위와 동일한 방법으로 전자화폐를 환매하여 현금화할 수 있다. Although the user of the mobile communication terminal 200 repurchases the electronic money in the above description, the present invention is not limited to this. However, the receiver of the electronic money remitted from the merchant terminal manager or the user may also redeem the electronic money in the same manner as above, can do.

이상에서는 첨부된 도면들을 참조하면서 본 발명에 따른 생체인증을 통한 전자화폐에 의한 결제방법과 생체인증 결제 관리 서버의 몇 가지 실시 예에 대해 설명하였다. 이러한 실시 예들은 본 발명의 특허청구범위에 기재된 기술 사상에 포함되는 것이다. 또한, 이러한 실시 예들은 예시적인 것에 불과한 것으로, 본 발명의 특허청구범위를 해석함에 있어 한정 해석해서는 아니 된다.In the foregoing, some embodiments of the payment method and the biometric authentication payment management server using biometrics authentication according to the present invention have been described with reference to the accompanying drawings. These embodiments are included in the technical idea described in the claims of the present invention. Furthermore, these embodiments are merely illustrative and should not be construed as limiting in interpreting the claims of the present invention.

100 : 생체인증 결제 관리 서버 110 : 통신부
120 : 전자화폐 적립부 130 : 생체인증정보 DB
140 : 이용자정보 DB 150 : 가맹점정보 DB
160 : 인증부 170 : 정산부
180 : 정산결과 통보부 191 : 전자화폐 구매부
192 : 전자화폐 환매부 200 : 이동통신단말기
300 : 가맹점 단말기 410 : 은행 관리 서버
420 : 카드사 관리 서버 430 : 전자화폐 취득 서버
510 : POS 단말기 520 : ATM
100: biometric authentication payment management server 110:
120: electronic money accumulating unit 130: biometric authentication information DB
140: User information DB 150: Merchant information DB
160: authentication unit 170: settlement unit
180: settlement result notification unit 191: electronic money purchase unit
192 Electronic money refund unit 200: Mobile communication terminal
300: Merchant terminal 410: Bank management server
420: Card issuer management server 430: Electronic money acquisition server
510: POS terminal 520: ATM

Claims (20)

가맹점 단말기(300) 관리자의 각종 재화나 콘텐츠 구매에 따른 대금 결제요청 또는 이동통신단말기(200) 이용자의 송금 요청시 생체인증 결제 관리 서버(100)가 상기 가맹점 단말기(200)로부터 가맹점정보, 이용자정보, 결제정보와 함께 POS(point of sales) 단말기(510) 또는 ATM(Automatic Teller's Machine)(520)의 정보를 수신하거나 상기 이동통신단말기(200)로부터 이용자정보, 송금액에 대한 정보와 함께 POS 단말기(510) 또는 ATM(520) 정보를 수신하고, 상기 POS 단말기(510) 또는 상기 ATM(520)을 통해 이용자의 생체코드(w')를 요구하는 제1 단계;
상기 POS 단말기(510) 또는 상기 ATM(520)으로부터 이용자의 생체코드(w') 수신시 상기 생체인증 결제 관리 서버(100)가 사전에 등록된 이용자의 생체 인증정보와의 대비를 통해 이용자 인증을 위해 상기 POS 단말기(510) 또는 상기 ATM(520)로부터 수신되는 이용자의 생체코드(w')의 인증을 실행하는 제2 단계;
상기 제2 단계에서 이용자 인증 성공시 상기 생체인증 결제 관리 서버(100)가 해당 이용자의 가상계좌에서 결제 요청한 대금에 대응하는 전자화폐를 빼서 각종 재화나 콘텐츠를 구매한 가맹점의 가상계좌에 넣거나 해당 이용자의 가상계좌에서 송금 요청한 송금액에 대응하는 전자화폐를 빼서 이용자가 지정한 수신자의 가상계좌에 넣는 제3 단계; 및
상기 생체인증 결제 관리 서버(100)가 상기 제3 단계에서 이용자가 구매한 각종 재화나 콘텐츠에 대한 대금의 결제나 이용자가 요청한 송금액에 대한 송금한 결과를 상기 이동통신단말기(200) 또는 상기 가맹점 단말기(300)에 전송하는 제4 단계
를 포함하여 구성되는 생체인증을 통한 전자화폐에 의한 결제방법.
The biometric authentication payment management server 100 receives from the affiliate shop terminal 200 the merchant information and the user information from the merchant terminal 300 in response to a payment settlement request or a remittance request of the user of the mobile communication terminal 200, (POS) terminal 510 or an ATM (Automatic Teller's Machine) 520 together with payment information and information on the user information and remittance amount from the mobile communication terminal 200 510) or ATM (520) information and requesting a user's biometric code (w ') through the POS terminal (510) or the ATM (520);
Upon receipt of the biometrics code (w ') of the user from the POS terminal 510 or the ATM 520, the biometric authentication payment management server 100 performs user authentication through comparison with the biometric authentication information of the user registered in advance A second step of authenticating the biometric code (w ') of the user received from the POS terminal (510) or the ATM (520)
Upon successful user authentication in the second step, the biometric authentication payment management server 100 subtracts the electronic money corresponding to the payment requested from the virtual account of the user, inserts the various goods or contents into the virtual account of the purchased merchant, A third step of subtracting the electronic money corresponding to the remittance requested from the virtual account of the user and inputting the electronic money into the virtual account of the receiver designated by the user; And
The biometric authentication payment management server 100 transmits the result of payment for the various goods or contents purchased by the user in the third step and remittance of the remittance amount requested by the user to the mobile communication terminal 200 or the affiliate terminal (300)
Wherein the biometric authentication is performed by using the electronic money.
제1항에 있어서,
상기 이동통신단말기(200) 이용자의 가상계좌에 적립되는 전자화폐는,
은행 관리 서버(410)를 통한 계좌이체나 카드사 관리 서버(420)를 통한 카드결제 또는 인터넷상의 각종 전자화폐 취득 서버(430)에서 취득되어 각종 전자화폐가 전환되어 적립되는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
The method according to claim 1,
The electronic money accumulated in the virtual account of the user of the mobile communication terminal 200,
The electronic money is acquired by a bank transfer server through the bank management server 410, a card payment through the card issuance management server 420, or various electronic money acquisition servers 430 on the Internet, Payment by electronic money through.
제1항에 있어서,
상기 이동통신단말기(200) 이용자, 상기 가맹점 단말기(300)의 관리자 또는 상기 수신자의 가상계좌에 적립된 전자화폐는
상기 이동통신단말기(200) 이용자, 상기 가맹점 단말기(300)의 관리자 또는 상기 수신자의 요청이 있을 시 생체인증 후 상기 이동통신단말기(200) 이용자, 상기 가맹점 단말기(300)의 관리자 또는 상기 수신자가 지정한 계좌로 이체되어 현금화되는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
The method according to claim 1,
Electronic money accumulated in the virtual account of the user of the mobile communication terminal 200, the manager of the merchant terminal 300,
The user of the mobile communication terminal 200, the manager of the franchise terminal 300 or the user of the franchise terminal 300 after biometrics authentication at the request of the recipient And transferring the electronic money to the account and realizing the electronic money.
제1항에 있어서,
상기 이용자정보나 상기 가맹점정보 및 상기 수신자정보는 이용자나 가맹점 및 수신자의 단말기 정보와 함께 계좌정보를 포함하는 정보로서, 이용자나 가맹점 및 수신자가 회원 가입시 수집되어 저장되는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
The method according to claim 1,
Wherein the user information, the merchant information, and the receiver information are information including account information together with terminal information of a user, an affiliate store, and a receiver, and the user, the merchant, and the receiver are collected and stored at the time of membership registration. Payment method by electronic money.
제1항에 있어서,
상기 POS(Point Of Sales) 단말기(510) 또는 상기 ATM(Automatic Teller's Machine)(520)은 홍채 또는 얼굴을 포함하는 생체 인식기능을 구비한 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
The method according to claim 1,
The point of sale (POS) terminal 510 or the ATM (Automatic Teller's Machine) 520 has a biometric function including an iris or a face.
제1항에 있어서,
상기 이용자정보는 QR 코드로 이루어지는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
The method according to claim 1,
Wherein the user information is composed of a QR code.
제1항 내지 제6항 중 어느 하나의 항에 있어서,
상기 제2 단계에서의 사전 등록된 이용자의 생체 인증정보는,
상기 이동통신단말기(200) 이용자가 회원 가입시 이용자정보와 함께 상기 POS 단말기(510) 또는 상기 ATM(200) 정보를 수신한 후 상기 생체인증 결제 관리 서버가 상기 이용자정보를 포함하는 QR 코드를 생성하여 상기 이동통신단말기(200)에 전송하고 상기 POS 단말기(510) 또는 상기 ATM(520)을 통해 이용자의 생체코드(w)를 요구하는 단계;
상기 POS 단말기(510) 또는 상기 ATM(520)으로부터 이용자의 생체코드(w) 수신시 상기 생체코드(w)를 이용하여 이용자의 생체인증정보를 생성하는 단계; 및
상기 생성된 이용자의 생체인증정보를 내부에 저장하는 단계
를 통해 등록되는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
7. The method according to any one of claims 1 to 6,
The biometric authentication information of the pre-registered user in the second step includes:
After the user of the mobile communication terminal 200 receives the POS terminal 510 or the ATM 200 information together with the user information at the time of membership registration, the biometric authentication payment management server generates a QR code including the user information Requesting a biometric code (w) of a user through the POS terminal (510) or the ATM (520) by transmitting the biometric code (w) to the mobile communication terminal (200)
Generating biometric authentication information of the user by using the biometric code (w) when the biometric code (w) of the user is received from the POS terminal (510) or the ATM (520); And
Storing biometrics authentication information of the generated user internally
Wherein the electronic money is registered through the biometric authentication.
제7항에 있어서,
상기 생체코드(w)를 이용하여 생성된 이용자의 생체인증정보는,
상기 생체코드(w)에 더미 데이터(e)를 부가하는 단계;
상기 더미 데이터(e)가 부가된 생체코드(w)를 에러 정정 알고리즘을 이용하여 인코딩된 랜덤코드C와 합하여 검증 데이터(s)를 생성하는 단계;
상기 생체코드(w)를 해쉬함수를 이용하여 해쉬하여 생체 해쉬 코드(h(w))를 생성하는 단계; 및
상기 검증 데이터(s)와 상기 생체 해쉬 코드(h(w))를 생체인증정보로서 상기 생체인증 결제 관리 서버(100) 내에 저장하는 단계
를 통해 생성되어 저장되는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
8. The method of claim 7,
The biometric authentication information of the user generated using the biometric code (w)
Adding dummy data (e) to the biometric code (w);
Generating biometric code (w) to which the dummy data (e) has been added, with the random code C encoded using an error correction algorithm to generate verification data (s);
Generating a bio-hash code h (w) by hashing the bio-code w using a hash function; And
Storing the verification data (s) and the bio-hash code (h (w)) in the biometric authentication payment management server 100 as biometric authentication information
And the biometric authentication information is generated and stored through the biometric authentication.
제1항 내지 제6항 중 어느 하나의 항에 있어서,
상기 제2 단계에서의 이용자 인증은,
상기 가맹점 단말기(300) 관리자의 결제 요청시 또는 상기 이동통신단말기(200) 이용자의 송금 요청시 상기 POS 단말기(510) 또는 상기 ATM(520)을 통해 이용자의 생체코드(w')를 요구하는 단계;
상기 POS 단말기(510) 또는 상기 ATM(520)으로부터 이용자의 생체코드(w') 수신시 상기 생체코드(w')에 '0'으로 구성된 더미 데이터(e)를 부가하는 단계;
상기 검증 데이터(s) 및 에러 정정 알고리즘을 이용하여 상기 더미 데이터(e)가 부가된 생체코드(w')에 상기 검증데이터(s)를 XOR한 값에 대한 디코딩을 수행하는 단계;
상기 디코딩된 값에 상기 검증데이터를 XOR하여 생체비트(w'')를 뽑아 해쉬 함수를 이용하여 생체 해쉬 코드(h(w''))를 생성하는 단계; 및
상기 사전에 등록된 생체 해쉬 코드(h(w))와 상기 해쉬된 생체 해쉬 코드(h(w''))를 이용자의 인증 성공 또는 인증 실패를 결정하는 단계
를 통해 이루어지는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
7. The method according to any one of claims 1 to 6,
The user authentication in the second step includes:
Requesting the biometric code (w ') of the user through the POS terminal 510 or the ATM 520 at the time of the payment request of the manager of the affiliated shop terminal 300 or the remittance request of the user of the mobile communication terminal 200 ;
Adding dummy data (e) composed of '0' to the biometric code (w ') upon receipt of a biometric code (w') from the POS terminal (510) or the ATM (520);
Performing decoding on the value obtained by XORing the verification data (s) to the biometric code (w ') to which the dummy data (e) is added using the verification data (s) and an error correction algorithm;
Extracting a biometric bit (w '') by XORing the verification data with the decoded value and generating a biometric hash code (h (w '')) using a hash function; And
Determining the authentication success or authentication failure of the user by the previously registered biometric hash code h (w) and the hashed biometric hash code h (w '')
Wherein the biometrics authentication method comprises the steps of:
제9항에 있어서,
상기 더미 데이터(e)가 부가된 생체코드(w')에 상기 검증데이터(s)를 XOR한 값에 대한 디코딩은
상기 더미 데이터(e)가 부가된 생체코드(w')와 상기 검증 데이터(s)에 대한 XOR 연산을 수행하는 단계;
상기 XOR 연산된 값을 에러 정정 알고리즘을 이용하여 디코딩하는 단계; 및
상기 디코딩한 값을 상기 검증 데이터(s)에 대한 XOR 연산하는 단계
를 통해 획득하는 것을 특징으로 하는 생체인증을 통한 전자화폐에 의한 결제방법.
10. The method of claim 9,
The decoding of the value obtained by XORing the verification data (s) on the biometric code (w ') to which the dummy data (e)
Performing an XOR operation on the biometric code (w ') to which the dummy data (e) is added and the verification data (s);
Decoding the XOR computed value using an error correction algorithm; And
And XORing the decoded value with respect to the verification data (s)
Wherein the electronic money is acquired through the biometric authentication.
이동통신단말기(200), 가맹점 단말기(300), POS 단말기(510) 또는 ATM(520)과의 통신을 위한 통신부(110);
상기 이동통신단말기(200) 이용자, 상기 가맹점 단말기(300) 관리자 및 수신자의 가상계좌를 보유하고, 각각의 가상계좌에 전자화폐가 적립되는 전자화폐 적립부(120);
하나 이상의 이동통신단말기(200) 이용자의 생체인증정보가 사전에 등록된 생체인증정보 DB(130);
금융거래를 위한 계좌를 포함하는 이용자 또는 수신자 고유의 정보가 저장된 이용자정보 DB(140);
금융거래를 위한 계좌를 포함하는 하나 이상의 가맹점 고유의 정보가 저장된 가맹점정보 DB(150);
상기 가맹점 단말기(300) 관리자의 대금 결제 요청시 또는 상기 이동통신단말기(200) 이용자의 송금 요청시 상기 POS 단말기(510) 또는 상기 ATM(520)을 통해 이용자의 생체코드(w')를 요청하고, 상기 POS 단말기(510) 또는 상기 ATM(520)으로부터 수신되는 이용자의 생체코드(w')와 사전에 등록된 이용자의 생체인증정보와의 대비를 통해 이용자 생체인증을 실행하는 인증부(160);
상기 인증부(170)에서 상기 이동통신단말기(200) 이용자의 생체인증 성공시 상기 전자화폐 적립부(120)의 이용자 가상계좌에서 결제 대금 또는 송금액에 상응하는 전자화폐를 빼서 상기 전자화폐 적립부(120)의 가맹점 관리자의 가상계좌 또는 수신자의 가상계좌에 넣는 정산부(170); 및
이용자가 구매한 각종 재화나 콘텐츠의 구매대금의 결제결과 또는 이용자가 요청한 송금액의 송금 결과를 상기 이동통신단말기(200) 또는 상기 가맹점 단말기(300)에 전송하는 정산결과 통보부(180)
를 포함하여 구성되는 생체인증 결제 관리 서버.
A communication unit 110 for communication with the mobile communication terminal 200, the merchant terminal 300, the POS terminal 510 or the ATM 520;
An electronic money accumulating unit 120 having a virtual account of the user of the mobile communication terminal 200, the manager and the receiver of the merchant terminal 300, and accumulating electronic money in each virtual account;
A biometric authentication information DB 130 in which biometric authentication information of at least one mobile communication terminal 200 user is registered in advance;
A user information DB 140 in which information specific to a user or a recipient including an account for a financial transaction is stored;
A merchant shop information DB 150 in which information unique to one or more merchant stores including an account for a financial transaction is stored;
The user of the mobile terminal 200 requests the biometrics code w 'of the user through the POS terminal 510 or the ATM 520 at the request of the manager of the merchant terminal 300 or at the request of the user of the mobile terminal 200 An authentication unit 160 for executing user biometric authentication through comparison between the biometric code w 'of the user received from the POS terminal 510 or the ATM 520 and the biometric authentication information of the user registered in advance, ;
The authentication unit 170 subtracts the electronic money corresponding to the payment amount or the remittance amount from the user virtual account of the electronic money accumulation unit 120 when the user of the mobile communication terminal 200 succeeds in biometric authentication, 120) into a virtual account of the merchant manager or a virtual account of the receiver; And
A settlement result notification unit 180 that transmits a settlement result of a purchase price of a variety of goods or contents purchased by a user or a remittance result of a remittance requested by a user to the mobile communication terminal 200 or the merchant terminal 300,
And a biometric authentication device.
제11항에 있어서,
상기 이동통신단말기(200) 이용자의 전자화폐 구매 요청시 은행 관리 서버(410)에 접속하여 생체인증 후 계좌이체를 통해 전자화폐를 구매하거나 카드사 관리 서버(420)에 접속하여 생체인증 후 카드결제를 통해 전자화폐를 구매하거나 또는 인터넷상의 이용자 명의의 각종 전자화폐 취득 서버(430)에 접속하여 이용자가 취득한 각종 전자화폐를 생체인증 결제 관리 서버(100)에서 사용할 수 있는 전자화폐로 전환하는 전자화폐 구매부(191)
를 더 포함하는 것을 특징으로 하는 생체인증 결제 관리 서버.
12. The method of claim 11,
When the user of the mobile communication terminal 200 requests the electronic money purchase, he / she accesses the bank management server 410 and purchases the electronic money through the account transfer after the biometrics authentication or accesses the card company management server 420, Or an electronic money purchase server 430 for transferring various electronic moneys acquired by the user to electronic money that can be used by the biometric authentication payment management server 100 by purchasing the electronic money through the electronic money purchase server 430, (191)
The biometric authentication device further comprising:
제11항에 있어서,
상기 이동통신단말기(200) 이용자나 상기 가맹점 단말기(300)의 관리자 또는 상기 수신자의 전자화폐 환매 요청시 생체인증 후 환매 요청한 금액의 전자화폐를 상기 이동통신단말기(200) 이용자, 상기 가맹점 단말기(300)의 관리자 또는 상기 수신자가 지정한 계좌로 이체하여 현금화하는 전자화폐 환매부(192)
를 더 포함하는 것을 특징으로 하는 생체인증 결제 관리 서버.
12. The method of claim 11,
When the user of the mobile communication terminal 200 or the franchisee terminal 300 or the receiver of the electronic money requests the electronic money of the amount requested for the redemption after the biometric authentication, the user of the mobile communication terminal 200, the franchise terminal 300 ) Or an electronic money refunding unit (192) for transferring money to an account designated by the receiver and cashing the money,
The biometric authentication device further comprising:
제11항에 있어서,
상기 이용자정보 DB(140) 및 상기 가맹점정보 DB(150)에는 상기 이용자정보나 상기 가맹점정보 및 상기 수신자정보가 회원 가입시 수집된 이용자나 가맹점 및 수신자의 단말기정보와 함께 계좌정보를 포함하는 정보로서 저장되어 있는 것을 특징으로 하는 생체인증 결제 관리 서버.
12. The method of claim 11,
The user information, the merchant information, and the recipient information are stored in the user information DB 140 and the merchant information DB 150 as information including account information together with terminal information of the user, Wherein the biometric authentication device is a biometric authentication device.
제11항에 있어서,
상기 POS([point of sales) 단말기(510) 또는 상기 ATM(Automatic Teller's Machine)(520)은 홍채 또는 얼굴을 포함하는 생체 인식기능을 구비한 것을 특징으로 하는 생체인증 결제 관리 서버.
12. The method of claim 11,
Wherein the POS (point of sale) terminal (510) or the ATM (Automatic Teller's Machine) (520) has a biometric function including an iris or a face.
제11항에 있어서,
상기 이용자정보 DB(140)에는 이용자정보가 QR 코드로 변환되어 저장되는 것을 특징으로 하는 생체인증 결제 관리 서버.
12. The method of claim 11,
Wherein the user information DB is converted into a QR code and stored in the user information DB (140).
제11항 내지 제16항 중 어느 하나의 항에 있어서,
상기 인증부(160)는
상기 이동통신단말기(200) 이용자가 회원 가입시 이용자정보와 함께 상기 POS 단말기(510) 또는 상기 ATM(520) 정보를 수신한 후 상기 이용자정보를 포함하는 QR 코드를 생성하여 상기 이동통신단말기(200)에 전송하고 상기 POS 단말기(510) 또는 상기 ATM(520)을 통해 이용자의 생체코드(w)를 요구하고,
상기 POS 단말기(510) 또는 상기 ATM(520)으로부터 이용자의 생체코드(w) 수신시 상기 생체코드(w)를 이용하여 이용자의 생체인증정보를 생성하며,
상기 생성된 이용자의 생체인증정보를 상기 생체인증정보 DB(130)에 등록하는 것을 특징으로 하는 생체인증 결제 관리 서버.
17. The method according to any one of claims 11 to 16,
The authentication unit 160
After the user of the mobile communication terminal 200 receives the POS terminal 510 or the ATM 520 information together with the user information at the time of membership registration, the mobile communication terminal 200 generates a QR code including the user information, And requests the user's biometric code (w) through the POS terminal 510 or the ATM 520,
Generates the biometric authentication information of the user by using the biometric code (w) when the biometric code (w) of the user is received from the POS terminal (510) or the ATM (520)
And registers the generated biometric authentication information of the user in the biometric authentication information DB (130).
제17항에 있어서,
상기 인증부(160)는
상기 생체코드(w)에 더미 데이터(e)를 부가하고,
상기 더미 데이터(e)가 부가된 생체코드(w)를 에러 정정 알고리즘을 이용하여 인코딩된 랜덤코드(c)와 합하여 검증 데이터(s)를 생성하며,
상기 생체코드(w)를 해쉬함수를 이용하여 해쉬하여 생체 해쉬 코드(h(w))를 생성하며,
상기 검증 데이터(s)와 상기 생체 해쉬 코드(h(w))를 이용자의 생체인증정보로서 상기 생체인증정보 DB(130)에 저장하는 것을 특징으로 하는 생체인증 결제 관리 서버.
18. The method of claim 17,
The authentication unit 160
Adding the dummy data (e) to the biometric code (w)
Generates biometric code (w) to which the dummy data (e) has been added, with the random code (c) encoded using an error correction algorithm to generate verification data (s)
Generates a bio-hash code h (w) by hashing the bio-code w using a hash function,
And stores the verification data (s) and the biometric hash code (h (w)) in the biometric authentication information DB (130) as biometric authentication information of the user.
제11항 내지 제16항 중 어느 하나의 항에 있어서,
상기 인증부(160)는
상기 가맹점 단말기(300) 관리자의 결제 요청시 또는 상기 이동통신단말기(200) 이용자의 송금 요청시 상기 POS 단말기(510) 또는 상기 ATM(520)을 통해 이용자의 생체코드(w')를 요구하고,
상기 POS 단말기(510) 또는 상기 ATM(520)으로부터 이용자의 생체코드(w') 수신시 상기 생체코드(w')에 '0'으로 구성된 더미 데이터(e)를 부가하며,
에러 정정 알고리즘을 이용하여 상기 더미 데이터(e)가 부가된 생체코드(w')에 상기 검증 데이터(s)를 더한 값에 대한 디코딩을 수행하며,
상기 디코딩된 값에 상기 검증데이터를 더하여 생체비트를 특정하여 추출한 값(w'')을 해쉬 함수를 이용하여 생체 해쉬 코드(h(w'))를 생성하며,
상기 사전에 등록된 생체 해쉬 코드(h(w))와 상기 해쉬된 생체 해쉬 코드(h(w'))를 이용자의 인증 성공 또는 인증 실패를 결정하는 것을 특징으로 하는 생체인증 결제 관리 서버.
17. The method according to any one of claims 11 to 16,
The authentication unit 160
(W ') of the user through the POS terminal 510 or the ATM 520 at the time of the payment request of the manager of the affiliate shop terminal 300 or the remittance request of the user of the mobile communication terminal 200,
(E) composed of '0' is added to the biometric code (w ') when the biometric code (w') of the user is received from the POS terminal 510 or the ATM 520,
Performs decoding on a value obtained by adding the verification data (s) to the biometric code (w ') to which the dummy data (e) is added by using an error correction algorithm,
Generates a bio-hash code (h (w ')) using a hash function by adding the verification data to the decoded value and extracting a biometric bit and extracting a value w'
Wherein the biometrics authentication server determines a user's authentication success or authentication failure based on the previously registered biometric hash code h (w) and the hashed biometric hash code h (w ').
제19항에 있어서,
상기 인증부(160)는
상기 더미 데이터(e)가 부가된 생체코드(w')와 상기 검증 데이터(s)에 대한 XOR 연산을 수행하고,
상기 XOR 연산된 값을 에러 정정 알고리즘을 이용하여 디코딩하며,
상기 디코딩한 값을 상기 검증 데이터(s)에 대한 XOR 연산하여, 상기 더미 데이터(e)가 부가된 생체코드(w')에 대한 디코딩을 수행하는 것을 특징으로 하는 생체인증 결제 관리 서버.
20. The method of claim 19,
The authentication unit 160
Performs an XOR operation on the biometric code (w ') to which the dummy data (e) is added and the verification data (s)
Decodes the XOR-computed value using an error correction algorithm,
And performs decoding on the biometric code (w ') to which the dummy data (e) is added by XORing the decoded value with respect to the verification data (s).
KR1020170032434A 2017-03-15 2017-03-15 biometrics certification by payment method and biometrics certification payment management server KR101930321B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170032434A KR101930321B1 (en) 2017-03-15 2017-03-15 biometrics certification by payment method and biometrics certification payment management server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170032434A KR101930321B1 (en) 2017-03-15 2017-03-15 biometrics certification by payment method and biometrics certification payment management server

Publications (2)

Publication Number Publication Date
KR20180105406A true KR20180105406A (en) 2018-09-28
KR101930321B1 KR101930321B1 (en) 2018-12-18

Family

ID=63721738

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170032434A KR101930321B1 (en) 2017-03-15 2017-03-15 biometrics certification by payment method and biometrics certification payment management server

Country Status (1)

Country Link
KR (1) KR101930321B1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200075207A (en) * 2018-12-17 2020-06-26 주식회사 올아이티탑 Method for remitting blockchain-based virtual currency using financial businessusing virtual account
JP2020160972A (en) * 2019-03-27 2020-10-01 PayPay株式会社 Terminal control program, information processing device, information processing method, and information processing program
KR20200141267A (en) * 2019-06-10 2020-12-18 주식회사 다날핀테크 Payment service apparatus for supporting payment processing based on virtual currency along with pos terminal at offline merchant and operating method thereof
CN116248291A (en) * 2023-01-30 2023-06-09 深圳市盛思达通讯技术有限公司 Signature verification method and system of consumer

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20230161853A (en) 2022-05-19 2023-11-28 이재원 Biometric authentication based payment system and method thereof

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200075207A (en) * 2018-12-17 2020-06-26 주식회사 올아이티탑 Method for remitting blockchain-based virtual currency using financial businessusing virtual account
JP2020160972A (en) * 2019-03-27 2020-10-01 PayPay株式会社 Terminal control program, information processing device, information processing method, and information processing program
KR20200141267A (en) * 2019-06-10 2020-12-18 주식회사 다날핀테크 Payment service apparatus for supporting payment processing based on virtual currency along with pos terminal at offline merchant and operating method thereof
CN116248291A (en) * 2023-01-30 2023-06-09 深圳市盛思达通讯技术有限公司 Signature verification method and system of consumer
CN116248291B (en) * 2023-01-30 2023-11-17 深圳市盛思达通讯技术有限公司 Signature verification method and system of consumer

Also Published As

Publication number Publication date
KR101930321B1 (en) 2018-12-18

Similar Documents

Publication Publication Date Title
US11232428B2 (en) System for securing user information by employing phone number and personal identification number
US10755271B2 (en) Location based authentication
KR101930321B1 (en) biometrics certification by payment method and biometrics certification payment management server
US20230274258A1 (en) Fault tolerant token based transaction systems
US10078832B2 (en) Method for using barcodes and mobile devices to conduct payment transactions
CN203299885U (en) System and mobile device used for transaction
US20190066089A1 (en) Secure transactions using digital barcodes
US20120047070A1 (en) ATM/KIOSK Cash Acceptance
KR101782443B1 (en) Method for processing payment using virtual money and terminal for card payment thereof
KR102033244B1 (en) Settlement system of encrypted money and payment method of encrypted money
KR101952420B1 (en) Paying electronic money server, system, method and computer-readable medium storing program for exchange of electronic money based on market price before proceeding with the transaction
US20210097526A1 (en) Transaction system and method
US20210287217A1 (en) Method and system for secure real-time processing of an invoice pertaining to a transaction
KR20110135260A (en) Individual prepayment system, and operating method thereof
US11481766B2 (en) Method for payment authorization on offline mobile devices with irreversibility assurance
KR20060093575A (en) Method for settling using a portable phone
KR20090074114A (en) System for payment by using picture information of face
US20130041746A1 (en) Methods and Systems of Electronic Messaging
KR100362313B1 (en) Imposing system and method for purchase price on electronic commercial trade
KR20200040004A (en) Simple Payment Method of Bundle Type of Withdrawal Cases to reduce the Cost of Transfer and System
TW201636915A (en) Financial service system and method
KR20120001701A (en) Method for transforming to on-faced transaction

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant