KR20180109035A - Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium - Google Patents

Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium Download PDF

Info

Publication number
KR20180109035A
KR20180109035A KR1020170037985A KR20170037985A KR20180109035A KR 20180109035 A KR20180109035 A KR 20180109035A KR 1020170037985 A KR1020170037985 A KR 1020170037985A KR 20170037985 A KR20170037985 A KR 20170037985A KR 20180109035 A KR20180109035 A KR 20180109035A
Authority
KR
South Korea
Prior art keywords
message
authentication
user
disposable
telephone
Prior art date
Application number
KR1020170037985A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020170037985A priority Critical patent/KR20180109035A/en
Publication of KR20180109035A publication Critical patent/KR20180109035A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/42382Text-based messaging services in telephone networks such as PSTN/ISDN, e.g. User-to-User Signalling or Short Message Service for fixed networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The present invention relates to an authentication method using a one-time reverse message, capable of processing authentication for providing a service of a service server. The authentication method using a reverse reply message comprises: a step of performing a procedure for checking a user′s mobile number and a one-time phone number; a step of mapping the user′s mobile number with the generated authentication code and the one-time phone number to maintain the same for a predetermined effective time; a step of performing a message authentication procedure; a step of performing a transmission authentication procedure and a code authentication procedure when the reverse message is validly received; and a step of generating an authentication result for providing a service of a service server based on transmission and code authentication results to provide the authentication result to the service server or the user′s wireless terminal.

Description

일회용 역방향 메시지를 이용한 인증 방법 및 시스템과 이를 위한 기록매체{Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium}TECHNICAL FIELD The present invention relates to an authentication method and system using a disposable reverse message, and a recording medium for the authentication method and system using the disposable reverse message.

본 발명은 데이터망을 경유하여 사용자 무선단말의 웹/앱 화면을 통해 제공되는 서비스의 인증 시점에 동적 결정된 일회용전화번호와 상기 서비스를 제공하기 위해 동적 생성된 인증코드를 상기 사용자 무선단말의 웹/앱 화면을 통해 출력한 후 사용자의 무선단말에서 메시지 발송을 선택하여 상기 데이터망과 분리된 별도의 전화망을 경유하여 일회적으로 역방향 발송되는 일회용 역방향 메시지의 착신번호 영역에 입력되는 일회용전화번호와 메시지본문 영역에 입력되는 인증코드를 이용하여 상기 전화망과 분리된 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 사용자에게 제공되는 서비스의 유효성을 인증하는 것이다.The present invention relates to a method and system for providing a discrete telephone number dynamically determined at an authentication time of a service provided through a web / application screen of a user wireless terminal via a data network and a dynamically generated authentication code for providing the service, A disposable telephone number input in a destination number area of a disposable reverse message that is once transmitted backward through a separate telephone network separated from the data network by selecting a message transmission from a user's wireless terminal after outputting through the application screen, And verifies the validity of the service provided to the user through the web / application screen of the wireless terminal via the data network separated from the telephone network by using the authentication code input in the area.

인터넷 상의 서버에서 인증번호를 생성하고 사용자의 무선단말로 상기 인증번호를 포함하는 SMS를 발송한 후 인터넷에 연결된 사용자의 단말기를 통해 상기 인증번호를 입력받아 인증하는 SMS 인증이 제공되고 있다. 그런데 이러한 종래의 SMS 인증은 SMS 내에 인증번호를 포함하여 사용자의 무선단말로 발송(=순방향 발송)하기 때문에 문자 가로채기를 통해 용이하게 탈취될 수 있을 뿐만 아니라 은행 직원을 가장한 피싱에 의해서도 용이하게 탈취될 수 있으며, 단말기에 키 입력하여 인증하기 때문에 실제 사용자가 사용하는 단말기가 아닌 제3자의 단말기를 통해서도 키 입력하여 인증될 수 있는 다양한 문제점을 포함하고 있다. 이에 금융감독원은 금융거래 등의 추가 인증에 이러한 종래의 SMS 인증을 사용 자제하도록 권고하고 있으며, 일부 은행(예컨대, NH은행 등)은 이미 종래의 SMS 인증서비스를 중단하고 있다.There is provided an SMS authentication for generating an authentication number in a server on the Internet, sending an SMS including the authentication number to a user's wireless terminal, and receiving and authenticating the authentication number through a terminal of a user connected to the Internet. However, since the conventional SMS authentication includes the authentication number in the SMS and is forwarded (= forward) to the user's wireless terminal, the SMS authentication can be easily taken by intercepting characters, Since the authentication is performed by inputting a key on the terminal, it includes various problems that can be authenticated by inputting a key through a terminal of a third party rather than a terminal used by an actual user. Accordingly, the Financial Supervisory Service (FSS) recommends the use of the conventional SMS authentication for the additional authentication such as financial transactions, and some banks (for example, NH bank, etc.) have already stopped the conventional SMS authentication service.

한편 인증번호를 포함하는 SMS를 순방향 발송하여 인증하는 SMS 인증 이외에 사용자의 전화기로 ARS 기반 전화를 걸어 인증번호를 입력받아 인증하는 ARS 인증이 제공되고 있다. 그러나 이러한 종래의 ARS 인증도 착신 제어, 음성 가로채기, 청각장애인은 이용불가, 해외사용 제한, SMS 인증보다 2~3배 이상의 고비용 발생 등의 문제점을 내포하고 있으나, 별다른 대안이 없이 다른 대안이 나올 때까지 임시적으로 사용하고 있는 실정이다.Meanwhile, in addition to the SMS authentication for authenticating and forwarding the SMS including the authentication number, the ARS authentication is provided to input and receive the authentication number by dialing the ARS-based phone with the user's telephone. However, such conventional ARS authentication also poses problems such as incoming call control, voice interception, inaccessibility of hearing-impaired persons, restriction of overseas use, and generation of two to three times higher costs than SMS authentication, but there are other alternatives It is a temporary use until now.

결과적으로 종래의 SMS 인증이나 ARS 인증 등의 문제점을 해소하면서 저렴하고 안전한 추가 인증 방식이 필요한 실정이나, 현재까지 제안된 방식으로는 상기의 문제점을 해소하기에 기술적으로 난해한 문제점들을 지니고 있다.As a result, an additional low-cost and safe authentication method is required while eliminating the problems of conventional SMS authentication and ARS authentication. However, the proposed method has technically difficult problems to solve the above-mentioned problems.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 데이터망을 통해 사용자의 무선단말로 지정된 서비스를 제공하는 서비스서버로부터 서비스 제공을 위한 인증 요청 시 소정의 인증코드를 생성하고 상기 서비스를 제공하는 데이터망과 분리된 별도의 전화망을 경유하여 사용자의 무선단말으로부터 전화망을 경유하여 일회적으로 역방향 수신될 역방향 메시지의 착신번호로 이용될 일회용전화번호를 결정하되 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑 저장한 후, 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력되도록 처리하여 상기 사용자의 무선단말로부터 메시지 발송 선택에 근거하여 사용자가 상기 무선단말의 웹/앱 화면을 인지하고 입력한 인증코드를 메시지본문 영역에 포함하고 상기 일회용전화번호를 착신번호 영역에 포함하는 일회용의 역방향 메시지를 수신하고, 상기 수신된 역방향 메시지가 유효한 사용자의 무선단말에서 일회적으로 유효하게 역방향 발송된 역방향 메시지인지 인증함과 동시에 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 무선단말의 웹/앱 화면을 통해 출력된 보안코드에 대응하는 코드인지 인증하여 상기 서비스서버의 서비스 제공을 위한 인증으로 처리하는 일회용 역방향 메시지를 이용한 인증 방법 및 시스템과 이를 위한 기록매체을 제공함에 있다.An object of the present invention to overcome the above problems is to provide a service providing server that generates a predetermined authentication code when requesting authentication for providing a service from a service server that provides a service designated by a user to a wireless terminal through a data network, Determining a disposable telephone number to be used as a destination number of an uplink message to be received in a reverse direction through the telephone network from a user's wireless terminal via a separate telephone network separated from the data network, After the disposable telephone number is mapped and stored, a security code including the authentication code and the disposable telephone number are output through a web / app screen of the wireless terminal via a separate data network separated from the telephone network Based on the message sending selection from the user's wireless terminal, Receiving a disposable reverse message including the authentication code entered in the message body area and including the disposable telephone number in the called number area, recognizing the web / application screen of the wireless terminal, and transmitting the received reverse- Wherein the authentication code included in the message body area of the reverse message is a code corresponding to the security code output through the web / app screen of the wireless terminal, And an authentication method for providing a service of the service server, and an authentication method and system using the disposable reverse message and a recording medium therefor.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법은, 사용자에게 지정된 서비스를 제공하는 서비스서버와 연동하고 사용자의 무선단말과 전화망을 경유하여 메시지를 교환 가능하며 상기 사용자의 무선단말과 상기 전화망과 분리된 별도의 데이터망을 통해 연동 가능한 운영서버를 통해 실행되는 방법에 있어서, 상기 서비스서버의 서비스 제공을 위한 인증 시, 사용자의 휴대폰번호를 확인하고, 상기 서비스 제공을 위해 동적으로 생성된 인증코드를 확인하고, 상기 사용자의 휴대폰번호를 발신번호로 포함하여 전화망을 통해 일회적으로 역방향 수신될 일회용의 역방향 메시지의 착신번호로 이용되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인하기 위한 절차를 수행하는 제1 단계와 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 유효시간 동안 유지하는 제2 단계와 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하는 제3 단계와 사용자 무선단말의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말의 웹/앱화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 상기 전화망을 경유하여 유효 수신하는지 인증하는 메시지 인증 절차를 수행하는 제4 단계와 상기 역방향 메시지를 유효 수신한 경우 상기 역방향 메시지의 발신번호를 확인하여 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호와 매칭되는지 인증하는 발신 인증 절차와 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하여 상기 휴대폰번호와 매핑된 인증코드와 매칭되는지 인증하는 코드 인증 절차를 수행하는 제5 단계 및 상기 발신 인증과 코드 인증의 결과를 근거로 상기 서비스서버의 서비스 제공을 위한 인증 결과를 생성하여 상기 서비스서버나 사용자의 무선단말로 제공하는 제6 단계를 포함하는 것을 특징으로 한다.The authentication method using the disposable reverse message according to the present invention is a method of interworking with a service server providing a service designated by a user and exchanging messages with a user's wireless terminal via a telephone network, A method for executing a service through an operation server capable of interworking through a separate data network, the method comprising the steps of: confirming a mobile phone number of a user at the time of authentication for providing a service of the service server and confirming a dynamically generated authentication code And performing a procedure for identifying a dynamically determined disposable telephone number to be used as a called number of a disposable reverse message to be received in a reverse direction once through the telephone network including the mobile telephone number of the user as a calling number, A step of generating the user's mobile phone number, A second step of mapping the increase code and the disposable telephone number for a designated valid period of time and a second step of maintaining a security code including the authentication code on the web / And a third step of outputting the disposable telephone number, and a third step of transmitting the disposable telephone number, which is output through the web / app screen of the wireless terminal, Received from the user and included in the called party number area and includes an authentication code input by the user among the security codes output through the web / application screen of the wireless terminal in the message body area via the telephone network A fourth step of performing a message authentication procedure for authenticating whether or not to receive the reverse message, An originating authentication procedure for confirming a calling number of the uplink message and authenticating whether a disposable telephone number corresponding to a called number of the uplink message matches a mapped mobile number and an authentication code included in a message body area of the uplink message A fifth step of performing a code authentication procedure for authenticating whether the mobile phone number matches the mobile phone number and the authentication code mapped to the mobile phone number, and generating an authentication result for providing a service of the service server based on the result of the outgoing authentication and the code authentication, To a server of the user or a wireless terminal of the user.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제1 단계는, N(N≥2)개의 전화번호를 관리하는 번호관리모듈로부터 상기 N개의 전화번호 중 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.The authentication method using the disposable reverse message according to the present invention is characterized in that the first step is a step of authenticating the N number of telephone numbers from the number management module managing N (N? 2) 1 ≤ n ≤ N) as a disposable telephone number to be used as a destination number of the reverse message.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제1 단계는, 번호관리모듈이 관리하는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 생성한 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.The authentication method using the disposable reverse message according to the present invention is characterized in that the first step includes the steps of generating N (N > / = 2), which can be generated by combining a dynamic number of digits designated by a designated station number managed by the number management module, (1 ≤ n ≤ N) telephone numbers, which are generated by combining non-overlapping numbers of digits designated by the designated station number among the telephone numbers of the reverse telephone number, as one-time telephone numbers to be used as destination numbers of the reverse message The method comprising the steps of:

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제1 단계는, 상기 사용자의 휴대폰번호를 확인한 경우, N(N≥2)개의 전화번호를 관리하는 번호관리모듈로부터 N개의 전화번호 중 중복되지 않으며 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, in the first step, when the mobile phone number of the user is confirmed, the number of the N phone numbers from the number management module managing N (N? 2) (1 ≤ n ≤ N) telephone number that is not duplicated and has no history mapped with the mobile number is identified as a one-time telephone number to be used as a destination number of an uplink message including the mobile number And a control unit.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제1 단계는, 상기 사용자의 휴대폰번호를 확인한 경우, 번호관리모듈이 관리하는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 중복되지 않게 생성되며 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, in the first step, when the mobile phone number of the user is confirmed, a dynamic number of digits designated by a designated station number managed by the number management module is combined (1? N? N), which is generated so as not to overlap with a number of digits specified by a designated station number among N (N? 2) And confirming the telephone number as a disposable telephone number to be used as a destination number of an uplink message including the mobile phone number as a calling number.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제n 전화번호는, N개의 전화번호 중 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, N개의 전화번호 중 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, N개의 전화번호 중 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, N개의 전화번호 중 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하여 이루어지는 것을 특징으로 한다.The authentication method using the disposable reverse message according to the present invention is characterized in that the n-th telephone number is a telephone number that is not used as a disposable telephone number for a predetermined period of time out of N telephone numbers, A telephone number that has not been reused for a certain period of time after being used as a one-time telephone number among N telephone numbers, or a telephone number of N telephone numbers that have not been reused for the longest period after being used as a one- And at least one telephone number.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제2 단계는, 상기 휴대폰번호와 일회용전화번호의 매핑 관계에 대한 매핑이력정보를 지정된 DB에 저장하여 관리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the second step may further include storing mapping history information on a mapping relationship between the mobile phone number and the disposable telephone number in a designated DB and managing the mapping history information .

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제2 단계는, 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 유지하는 유효시간을 카운트 개시하는 단계를 더 포함하고, 상기 매핑 관계를 유지하는 유효시간을 경과하는지 확인하는 단계 및 상기 유효시간을 경과한 경우 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 비활성화 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the second step may further include starting counting an effective time for maintaining a mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number, Determining whether an effective time for maintaining the relationship has elapsed; and deactivating the mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number when the valid time has elapsed.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 보안코드는, 상기 역방향 메시지의 메시지본문 영역에 입력될 인증코드를 포함하거나, 또는 상기 인증코드와 상기 역방향 메시지의 메시지본문 영역에 입력되지 않는 임의의 더미코드의 조합을 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the security code may include an authentication code to be input in a message body area of the reverse message, or may be input into the message body area of the reverse message And a combination of arbitrary dummy codes.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제3 단계는, 상기 무선단말의 웹/앱 화면을 통해 출력된 인증코드를 상기 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보를 상기 무선단말의 웹/앱 화면을 통해 출력하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the third step is a step of guiding the authentication code output through the Web / App screen of the wireless terminal into the message body area of the reverse message and returning it And outputting the information through the web / application screen of the wireless terminal.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 역방향 메시지는, 사용자의 무선단말이 가입된 전화망을 통해 발송되는 메시지로서 상기 무선단말의 전화망을 제공하는 통신사 시스템에서 상기 메시지를 발송한 무선단말에 실제 부여된 휴대폰번호와 상기 메시지에 포함된 발신번호가 일치하는지 검증하여 상기 무선단말의 휴대폰번호와 상기 메시지의 발신번호가 일치한 경우에 상기 통신사 시스템을 통해 상기 메시지에 포함된 착신번호에 대응하는 일회용전화번호로 수신되는 것을 특징으로 한다.The authentication method using the disposable reverse message according to the present invention is characterized in that the reverse message is a message transmitted through a telephone network to which a user's wireless terminal is subscribed, The mobile terminal verifies whether the mobile number actually assigned to the mobile station matches the origination number included in the message and if the mobile number of the mobile station matches the origination number of the message, And is received by the corresponding disposable telephone number.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제4 단계는, 지정된 일회용전화번호로 수신된 역방향 메시지를 확인하는 단계와 상기 역방향 메시지의 발신번호의 번호체계를 판독하여 휴대폰번호에 대응하는 번호체계인지 확인하는 단계 및 상기 역방향 메시지의 발신번호가 휴대폰번호의 번호체계인 경우에 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증하는 단계;를 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the fourth step may include: checking a reverse message received at the designated disposable telephone number, reading the number system of the origination number of the reverse message, And verifying that the reverse message is a valid message that can be used in the authentication procedure when the calling number of the reverse message is the number system of the mobile phone number.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제4 단계는, 지정된 일회용전화번호로 수신된 역방향 메시지를 확인하는 단계 및 상기 역방향 메시지를 수신한 일회용전화번호와 휴대폰번호의 매핑 상태를 유지하는 유효시간이 경과하기 전인지 확인하는 단계 및 상기 유효시간이 경과하기 전인 경우 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the fourth step may include: checking a reverse message received at the specified disposable telephone number, and determining a mapping state between the disposable telephone number and the mobile phone number, And verifying that the reverse message is valid as an available message in the authentication procedure before the effective time has elapsed.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 데이터망에서 전화망을 경유하여 메시지를 발송할 경우에 상기 메시지의 메시지본문 영역에 자동 삽입되도록 설정된 i(i≥1)개의 삽입 코드를 유지하는 단계를 더 포함하며, 상기 제4 단계는, 상기 일회용전화번호로 수신된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 i개의 삽입 코드 중 적어도 하나의 삽입 코드를 포함하는지 확인하는 단계 및 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 삽입 코드를 포함하지 않는 경우 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증하는 단계를 포함하여 이루어지는 것을 특징으로 한다.The authentication method using a disposable reverse message according to the present invention comprises the steps of: maintaining i (i > = 1) inserted codes set to be automatically inserted into a message body area of a message when a message is transmitted from a data network via a telephone network Analyzing the code included in the message body area of the reverse message received by the disposable telephone number to confirm whether the code includes at least one of the i inserted codes, And authenticating the reverse message as a valid message that can be used in the authentication procedure if the at least one insertion code is not included in the message body area of the message.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 사용자의 무선단말에서 역방향 메시지의 메시지본문 영역에 입력 가능한 코드 중 인증코드로 사용되지 않도록 예외 처리된 j(j≥1)개의 예외 코드를 유지하는 단계를 더 포함하며, 상기 제4 단계는, 상기 일회용전화번호로 수신된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 j개의 예외코드 중 적어도 하나의 예외 코드를 포함하는지 확인하는 단계 및 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드를 포함하지 않는 경우 상기 역방향 메시지를 유효 수신한 것으로 확인하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the user's wireless terminal maintains j (j > = 1) exception codes that are not used as authentication codes among codes that can be input in the message body area of the reverse message Analyzing the code included in the message body area of the reverse message received by the disposable telephone number to determine whether the message includes at least one exception code among j exception codes; If the at least one exception code is not included in the message body area of the uplink message, confirming that the uplink message is effectively received.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드를 포함한 경우 상기 무선단말의 웹/앱 화면을 통해 상기 역방향 메시지의 메시지본문 영역에 대한 오류 정보를 출력하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, when at least one exception code is included in the message body area of the reverse message, And outputting the information.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 방법에 있어서, 상기 제5 단계는, 상기 발신 인증 또느 코드 인증의 오류 발생 시 상기 무선단말의 웹/앱 화면을 통해 상기 발생한 오류 정보를 출력하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the authentication method using the disposable reverse message according to the present invention, the fifth step may include the step of outputting the generated error information through the Web / App screen of the mobile terminal when the error of the origin authentication or the code authentication occurs And further comprising:

본 발명에 따른, 일회용 역방향 메시지를 이용한 기록매체는 제1항의 방법을 실행하는 프로그램을 기록한 것을 특징으로 한다.The recording medium using the disposable reverse message according to the present invention is characterized in that a program for executing the method of the first aspect is recorded.

본 발명에 따른 일회용 역방향 메시지를 이용한 인증 시스템은, 사용자의 무선단말과 전화망을 경유하여 메시지를 교환 가능하며 상기 사용자의 무선단말과 상기 전화망과 분리된 별도의 데이터망을 통해 연동 가능한 시스템에 있어서, 사용자의 휴대폰번호를 확인하는 휴대폰번호 확인부와 서비스 제공을 위해 동적으로 생성된 인증코드를 확인하는 인증코드 확인부와 상기 사용자의 휴대폰번호를 발신번호로 포함하여 전화망을 통해 일회적으로 역방향 수신될 일회용의 역방향 메시지의 착신번호로 이용되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인하는 일회용번호 확인부와 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 유효시간 동안 유지하는 매핑 유지부와 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하는 정보 출력부와 사용자 무선단말의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 전화망을 경유하여 수신하는 메시지 수신부와 상기 전화망을 경유하여 수신된 역방향 메시지의 유효성을 인증하는 메시지 인증부와 상기 역방향 메시지를 유효 수신한 경우 상기 역방향 메시지의 발신번호를 확인하여 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호와 매칭되는지 인증하는 발신 인증부와 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하여 상기 휴대폰번호와 매핑된 인증코드와 매칭되는지 인증하는 코드 인증부 및 상기 발신 인증과 코드 인증의 결과를 근거로 상기 서비스 제공을 위한 인증 결과를 생성하여 제공하는 결과 처리부를 구비하는 것을 특징으로 한다.The present invention provides a system capable of exchanging messages with a wireless terminal of a user via a telephone network and interworking through a separate data network separated from the user's wireless terminal and the telephone network, A mobile phone number confirmation unit for confirming a mobile phone number of a user and an authentication code confirmation unit for confirming a dynamically generated authentication code for providing a service and a disposable mobile phone including a mobile phone number of the user as a calling number, A disposable number identification unit for identifying a dynamically determined disposable telephone number to be used as a destination number of the reverse message of the reverse message, and a controller for mapping the user's mobile phone number, the generated authentication code and the disposable telephone number, And a telephone network An information output unit which processes the security code including the authentication code and the disposable telephone number through a web / app screen of the wireless terminal via a separate data network, A disposable telephone number output from the web / app screen of the wireless terminal is included in the called number area by the user and includes the mobile number of the user as a calling number, A message authentication unit for authenticating the validity of the received reverse-direction message via the telephone network; and a message authentication unit for authenticating the validity of the reverse-direction message received via the telephone network, The base station checks the originating number of the uplink message, The originating authentication unit authenticating whether the disposable telephone number corresponding to the called number of the message matches the mapped mobile number and the authentication code included in the message body area of the reverse message to match the authentication code mapped to the mobile number And a result processing unit for generating and providing an authentication result for providing the service based on a result of the origination authentication and the code authentication.

본 발명에 따르면, 데이터망을 경유하여 사용자 무선단말의 웹/앱 화면을 통해 제공되는 서비스의 인증 시점에 동적 결정된 일회용전화번호와 상기 서비스를 제공하기 위해 동적 생성된 인증코드를 상기 사용자 무선단말의 웹/앱 화면을 통해 출력한 후 사용자의 무선단말에서 메시지 발송을 선택하여 상기 데이터망과 분리된 별도의 전화망을 경유하여 일회적으로 역방향 발송되는 일회용 역방향 메시지의 착신번호 영역에 입력되는 일회용전화번호와 메시지본문 영역에 입력되는 인증코드를 이용하여 상기 전화망과 분리된 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 사용자에게 제공되는 서비스의 유효성을 안전하고 저렴하게 인증하는 이점이 있다.According to the present invention, the disposable telephone number dynamically determined at the authentication time of the service provided through the web / application screen of the user wireless terminal via the data network and the dynamically generated authentication code for providing the service are transmitted to the user wireless terminal A disposable telephone number input in a destination number area of a disposable reverse message that is once output in a reverse direction via a separate telephone network separated from the data network by selecting a message transmission from a user's wireless terminal after outputting through a web / There is an advantage that the validity of the service provided to the user via the web / app screen of the wireless terminal is securely and inexpensively authenticated via the data network separated from the telephone network by using the authentication code input in the message body area.

도 1은 본 발명의 실시 방법에 따른 일회용 역방향 메시지를 이용한 인증 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 일회용 메시지 기반의 인증 절차를 위한 정보 확인 및 매핑 과정을 도시한 도면이다.+
도 3은 본 발명의 실시 방법에 따라 데이터망을 경유하여 인증코드와 일회용전화번호를 출력하는 과정을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따라 전화망을 경유하여 수신되는 일회용 역방향 메시지를 이용하여 데이터망을 통해 제공되는 서비스의 유효성을 인증하는 과정을 도시한 도면이다.
1 is a diagram illustrating a configuration of an authentication system using a disposable reverse message according to an embodiment of the present invention.
2 is a diagram illustrating an information confirmation and mapping process for a disposable message-based authentication procedure according to an embodiment of the present invention.
3 is a diagram illustrating a process of outputting an authentication code and a disposable telephone number via a data network according to an embodiment of the present invention.
4 is a diagram illustrating a process of authenticating the validity of a service provided through a data network using a disposable reverse message received via a telephone network according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention.

즉, 하기의 실시예는 본 발명의 수 많은 실시예 중에 바람직한 합집합 형태의 실시예 예에 해당하며, 하기의 실시예에서 특정 구성(또는 단계)를 생략하는 실시예, 또는 특정 구성(또는 단계)에 구현된 기능을 특정 구성(또는 단계)로 분할하는 실시예, 또는 둘 이상의 구성(또는 단계)에 구현된 기능을 어느 하나의 구성(또는 단계)에 통합하는 실시예, 특정 구성(또는 단계)의 동작 순서를 교체하는 실시예 등은, 하기의 실시예에서 별도로 언급하지 않더라도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 따라서 하기의 실시예를 기준으로 부분집합 또는 여집합에 해당하는 다양한 실시예들이 본 발명의 출원일을 소급받아 분할될 수 있음을 분명하게 명기하는 바이다.In other words, the following embodiments correspond to the preferred embodiment of the preferred embodiment of the present invention. In the following embodiments, a specific configuration (or step) is omitted, or a specific configuration (or step) (Or steps), or an embodiment that incorporates functions implemented in more than one configuration (or step) into any one configuration (or step), a particular configuration (or step) It will be apparent that the present invention is not limited to the embodiments described below. Therefore, it should be clearly stated that various embodiments corresponding to subsets or combinations based on the following embodiments can be subdivided based on the filing date of the present invention.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따른 일회용 역방향 메시지를 이용한 인증 시스템의 구성을 도시한 도면이다.FIG. 1 is a diagram illustrating a configuration of an authentication system using a disposable reverse message according to an embodiment of the present invention.

보다 상세하게 본 도면1은 데이터망을 통해 사용자의 무선단말(170)로 지정된 서비스를 제공하는 서비스서버(175)로부터 서비스 제공을 위한 인증 요청 시 소정의 인증코드를 생성하고 상기 서비스를 제공하는 데이터망과 분리된 별도의 전화망을 경유하여 사용자의 무선단말(170)으로부터 전화망을 경유하여 일회적으로 역방향 수신될 역방향 메시지의 착신번호로 이용될 일회용전화번호를 결정하되 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑 저장한 후, 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력되도록 처리하여 상기 사용자의 무선단말(170)로부터 메시지 발송 선택에 근거하여 사용자가 상기 무선단말(170)의 웹/앱 화면을 인지하고 입력한 인증코드를 메시지본문 영역에 포함하고 상기 일회용전화번호를 착신번호 영역에 포함하는 일회용의 역방향 메시지를 수신하고, 상기 수신된 역방향 메시지가 유효한 사용자의 무선단말(170)에서 일회적으로 유효하게 역방향 발송된 역방향 메시지인지 인증함과 동시에 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드에 대응하는 코드인지 인증하여 상기 서비스서버(175)의 서비스 제공을 위한 인증으로 처리하는 시스템의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 인증 시스템의 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 1 illustrates a method of generating a predetermined authentication code when requesting authentication for a service from a service server 175 that provides a service designated by a user's wireless terminal 170 through a data network, A disposable telephone number to be used as a destination number of a reverse message to be received in a reverse direction once via the telephone network from a user's wireless terminal 170 via a separate telephone network separated from the network, Code and the disposable telephone number, and transmits the security code including the authentication code and the disposable telephone number through the web / application screen of the wireless terminal 170 via a separate data network separated from the telephone network, And outputs the message to the user based on the message sending selection from the user's wireless terminal 170. [ Receiving a disposable reverse message containing the authentication code entered in the message body area and including the disposable telephone number in the called party number area, recognizing the web / app screen of the speech 170, And the authentication code included in the message body area of the reverse message is transmitted from the wireless terminal 170 of the wireless terminal 170 via the web / 1 is a block diagram illustrating a configuration of a system for authenticating a code corresponding to a code and processing it as an authentication for providing a service of the service server 175. As a person skilled in the art, Reference and / or variations on the various embodiments of the authentication system (e.g., some of the components may be omitted, Would be able to infer, or combined method embodiment), the present invention is made, including any exemplary way in which the inference, to which the technical feature that is not limited to the exemplary method shown in the figure 1.

본 발명의 시스템은, 이동통신사의 이동전화망을 포함하는 하나 이상의 전화망을 경유하여 메시지를 교환 가능한 사용자의 무선단말(170)과, 지정된 서비스를 제공받기 위해 사용자의 무선단말(170)과, 상기 전화망과 분리된 별도의 데이터망을 통해 데이터망을 통해 사용자의 무선단말(170)로 지정된 서비스를 제공하는 서비스서버(175)와, 사용자의 무선단말(170)과 전화망을 경유하여 메시지를 교환 가능하며 상기 사용자의 무선단말(170)과 상기 전화망과 분리된 별도의 데이터망을 통해 연동 가능한 운영서버(100)를 포함하여 이루어진다.The system of the present invention comprises a wireless terminal 170 of a user capable of exchanging messages via at least one telephone network including a mobile telephone network of a mobile communication company, a user's wireless terminal 170 for receiving a designated service, A service server 175 for providing a service designated by the user's wireless terminal 170 through a data network via a separate data network separated from the service provider server 170 and a user's wireless terminal 170 via a telephone network, And an operation server 100 capable of interworking with the user's wireless terminal 170 through a separate data network separated from the telephone network.

상기 사용자의 무선단말(170)은 이동통신사의 이동전화망(예컨대, 교환기 등)을 포함하는 하나 이상의 전화망을 경유하여 메시지를 송수신 가능하며, 이동통신사의 이동전화망을 포함하는 전화망과 분리된 이동통신사의 무선데이터망(예컨대, 이동통신사의 교회기가 아닌 별도의 패킷 기반 라우터를 경유하여 인터넷에 연결하는 데이터망 또는 LTE 기반의 패킷 기반 통신을 통해 인터넷에 연결하는 데이터망 등) 및/또는 와이파이(WiFi)나 블루투스(Bluetooth) 등의 근거리 무선 통신수단에 기반한 무선데이터망 중 적어도 하나의 데이터망을 통해 인터넷에 접속 가능한 이동통신단말로서, 바람직하게 이동통신사에 가입된 스마트폰, 휴대폰, 태블릿PC 등을 적어도 하나 포함할 수 있다.The user's wireless terminal 170 is capable of transmitting and receiving messages via one or more telephone networks including a mobile telephone network of a mobile communication company (e.g., an exchange), and is capable of transmitting and receiving messages through a telephone network including a mobile telephone network A wireless data network (e.g., a data network that connects to the Internet via a separate packet-based router other than the mobile device's congregation, or a data network that connects to the Internet via LTE-based packet based communication) and / or WiFi A mobile phone, a tablet PC, etc., subscribed to a mobile communication company, which can be connected to the Internet through at least one data network among a wireless data network based on short-range wireless communication means such as Bluetooth One can be included.

본 발명의 실시 방법에 따르면, 상기 사용자의 무선단말(170)은 자신이 가입된 이동통신사의 이동전화망 구비된 메시지센터를 통해 SMS(Short Message Service), EMS(Enhanced Messaging Service), MMS(Mmultimedia Message Service) 중 적어도 하나의 메시지를 수신하거나, 및/또는 상기 메시지센터를 통해 SMS, EMS, MMS 중 적어도 하나의 메시지를 발송할 수 있다. 이하, 편의상 본 발명은 전화망을 경유하여 사용자의 무선단말(170)로 송수신되는 메시지가 'SMS'인 실시예를 위주로 본 발명의 특징을 설명하기로 한다. 그러나 본 발명에서 상기 메시지의 실시예가 'SMS'로 한정되는 것은 아니마, 사용자의 무선단말(170)이 가입된 이동통신사의 이동전화망을 포함하는 하나 이상의 전화망을 경유하여 사용자의 무선단말(170)로 송수신 가능한 메시지라면 어떠한 메시지라도 본 발명의 권리범위에 포함됨을 명백하게 밝혀두는 바이다.According to the embodiment of the present invention, the user's wireless terminal 170 transmits a Short Message Service (SMS), an Enhanced Messaging Service (EMS), a Multimedia Message (MMS) message Service, and / or send at least one of SMS, EMS, MMS through the message center. Hereinafter, the present invention will be described with respect to an embodiment in which the message transmitted / received to / from the user's wireless terminal 170 via the telephone network is 'SMS'. However, in the present invention, the embodiment of the message is not limited to 'SMS', and the user's wireless terminal 170 may be connected to the user's wireless terminal 170 via one or more telephone networks including the mobile communication network of the mobile communication company It is evident that any message is included in the scope of the present invention if it is a message that can be transmitted and received.

상기 서비스서버(175)는 상기 사용자의 무선단말(170)로 메시지를 송수신하기 위해 이용되는 전화망과 분리된 별도의 데이터망을 통해 사용자의 무선단말(170)로 지정된 서비스를 제공하기 위해 서비스제공기관에서 운영하는 서버의 총칭으로서, 바람직하게 사용자의 무선단말(170)을 이용하여 웹 기반의 서비스를 제공하거나, 또는 사용자의 무선단말(170)에 지정된 앱을 설치하고 상기 앱을 이용한 앱 기반의 서비스를 제공할 수 있다. 예를들어, 상기 서비스서버(175)는 은행을 포함하는 금융기관에서 사용자의 무선단말(170)로 웹 기반의 무선 뱅킹 서비스를 제공하기 위해 이용하는 무선 뱅킹 서버를 포함할 수 있다. 또는 상기 서비스서버(175)는 증권사를 포함하는 금융기관에서 사용자의 무선단말(170)에 설치된 홈 트레이딩 앱을 통해 홈 트레이딩 서비스를 제공하기 위해 이용하는 홈 트레이딩 서버를 포함할 수 있다.The service server 175 is connected to a service provider 170 to provide a service designated by the user's wireless terminal 170 through a separate data network separate from the telephone network used for sending and receiving messages to the user's wireless terminal 170. [ Or a web based service using the wireless terminal 170 of the user or installing an application specified in the user's wireless terminal 170 and transmitting the application based service using the application Can be provided. For example, the service server 175 may include a wireless banking server used by a financial institution including a bank to provide a web-based wireless banking service to a user's wireless terminal 170. Alternatively, the service server 175 may include a home trading server used by a financial institution including a securities company to provide a home trading service through a home trading application installed in a user's wireless terminal 170.

본 발명의 실시 방법에 따르면, 상기 사용자의 무선단말(170)은 상기 서비스서버(175)로부터 웹 기반 서비스를 제공받기 위한 브라우져를 구비하거나, 또는 상기 서비스서버(175)로부터 앱 기반 서비스를 제공받기 위한 특정한 앱을 설치할 수 있다. According to an embodiment of the present invention, the user's wireless terminal 170 includes a browser for receiving a web-based service from the service server 175, or a browser for receiving an application-based service from the service server 175 You can install specific apps for

상기 운영서버(100)는 사용자의 무선단말(170)과 하나 이상의 전화망을 경유하여 메시지를 교환 가능하며 상기 사용자의 무선단말(170)과 상기 전화망과 분리된 별도의 데이터망을 통해 연동 가능한 서버 중에서 본 발명에 따른 인증 절차를 수행하는 서버 측 구성의 총칭으로서, 본 발명은 상기 운영서버(100)가 사용자의 무선단말(170)과 하나 이상의 전화망을 경유하여 메시지를 교환하는 채널을 '인증채널'로 정의하고, 상기 운영서버(100)가 상기 전화망과 분리된 별도의 데이터망을 통해 사용자의 무선단말(170)과 연동하는 채널이나 상기 서비스서버(175)가 상기 데이터망을 통해 상기 무선단말(170)과 연동하는 채널을 '서비스채널'로 정의한다. 본 발명에서 전화망을 포함하는 인증채널과 데이터망을 포함하는 서비스채널은 서로 간섭할 수 없게 물리적 및/또는 논리적으로 분리됨을 특징으로 한다.The operating server 100 is capable of exchanging messages with the user's wireless terminal 170 via one or more telephone networks and is capable of exchanging messages with the user's wireless terminal 170 through a separate data network separate from the telephone network As a general term for a server side configuration for performing an authentication procedure according to the present invention, the present invention is characterized in that the operating server 100 transmits a channel through which a message is exchanged with the user's wireless terminal 170 via one or more telephone networks, And the service server 175 may be connected to the wireless terminal 170 through the data network, or may be a channel that the operating server 100 interacts with the user's wireless terminal 170 through a separate data network separate from the telephone network, 170 is defined as a 'service channel'. In the present invention, the authentication channel including the telephone network and the service channel including the data network are physically and / or logically separated so as not to interfere with each other.

본 발명의 실시 방법에 따르면, 상기 인증채널을 경유하여 사용자의 무선단말(170)로 수신되는 메시징 방향의 반대 방향으로 상기 사용자의 무선단말(170)에서 하나 이상의 전화망을 포함하는 인증채널을 경유하여 상기 운영서버(100) 측의 지정된 전화번호로 발송하는 메시지를 '역방향 메시지'라고 정의한다.According to an embodiment of the present invention, an authentication channel including one or more telephone networks at the user's wireless terminal 170 in the direction opposite to the messaging direction received by the user's wireless terminal 170 via the authentication channel A message to be transmitted to the designated telephone number on the operation server 100 side is defined as an 'reverse message'.

도면1을 참조하면, 상기 운영서버(100)는, 상기 서비스서버(175)의 서비스 제공을 위한 인증 요청을 확인하는 인증 요청 확인부(105)와, 사용자의 휴대폰번호를 확인하는 휴대폰번호 확인부(110)와, 상기 서비스 제공을 위해 동적으로 생성된 인증코드를 확인하는 인증코드 확인부(115)와, 상기 사용자의 휴대폰번호를 발신번호로 포함하여 전화망을 통해 일회적으로 역방향 수신될 일회용의 역방향 메시지의 착신번호로 이용되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인하는 일회용번호 확인부(120)와, 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 유효시간 동안 유지하는 매핑 유지부(125)를 구비한다.Referring to FIG. 1, the operation server 100 includes an authentication request confirmation unit 105 for confirming an authentication request for providing a service of the service server 175, a mobile phone number confirmation unit (110), an authentication code checking unit (115) for checking the authentication code dynamically generated for providing the service, and a disposable reverse direction receiving unit A disposable number identification unit (120) for identifying a dynamically determined disposable telephone number to be used as a destination number of the message; a mapping unit (120) for mapping the mobile phone number of the user, the generated authentication code and the disposable telephone number, And a mapping holding unit 125 that holds the mapping information.

서비스제공기관의 서비스서버(175)는 지정된 데이터망을 포함하는 서비스채널을 통해 사용자의 무선단말(170)로 웹/앱 기반의 서비스 제공 중에 상기 서비스 제공을 위한 인증을 요청하며, 상기 인증 요청 확인부(105)는 상기 서비스서버(175)로부터 상기 데이터망과 분리된 하나 이상의 전화망을 포함하는 인증채널을 통해 송수신되는 메시지를 이용하여 상기 서비스 제공을 인증하도록 요청하는 인증요청 정보를 수신한다. The service server 175 of the service providing organization requests authentication for providing the service while providing the web / application based service to the user's wireless terminal 170 through the service channel including the designated data network, Unit 105 receives authentication request information requesting authentication of the service using a message transmitted and received through an authentication channel including one or more telephone networks separated from the data network by the service server 175. [

본 발명의 실시 방법에 따르면, 상기 인증요청 정보는 운영서버(100)에서 데이터망을 포함하는 서비스채널을 통해 사용자의 무선단말(170)과 연동하기 위한 연동정보, 서비스서버(175)에서 데이터망을 경유하여 사용자의 무선단말(170)을 통해 사용자에게 제공하는 서비스를 식별하는 서비스식별정보, 사용자를 식별하는 사용자식별정보, 서비스서버(175)에서 사용자의 무선단말(170)을 통해 사용자에게 제공하는 서비스에 대한 서비스정보(예컨대, 무선 뱅킹 서비스의 경우 금융거래정보, 홈 트레이딩 서비스의 경우 증권거래정보 등)나 상기 서비스정보의 일부 정보, 서비스서버(175)에서 확인한 사용자의 휴대폰번호, 서비스서버(175)에서 동적 생성한 인증코드, 서비스서버(175)에서 결정한 일회용전화번호 중 하나 이상의 지정된 정보를 포함할 수 있다.According to an embodiment of the present invention, the authentication request information may include interworking information for interworking with a user's wireless terminal 170 through a service channel including a data network in the operation server 100, Service identification information for identifying a service to be provided to the user via the wireless terminal 170 of the user via the wireless terminal 170, user identification information for identifying the user, (E.g., financial transaction information in the case of a wireless banking service, securities transaction information in the case of a home trading service), information on a part of the service information, a mobile phone number of a user identified by the service server 175, An authentication code dynamically generated by the service server 175, and a disposable telephone number determined by the service server 175. [

한편 상기 인증 요청 확인부(105)를 통해 상기 서비스서버(175)의 서비스 제공을 위한 인증 요청 확인 시, 상기 휴대폰번호 확인부(110)는 상기 사용자의 무선단말(170)에서 메시지 발송 선택에 근거하여 상기 인증채널을 통해 역방향 발송될 역방향 메시지의 발신번호로 이용될 사용자의 휴대폰번호를 확인한다.On the other hand, upon confirming the authentication request for providing the service of the service server 175 through the authentication request confirmation unit 105, the mobile number identification unit 110 determines that the mobile terminal 170 And confirms the mobile phone number of the user to be used as the origination number of the reverse message to be transmitted backward through the authentication channel.

본 발명의 제1 휴대폰번호 확인 실시예에 따르면, 상기 서비스서버(175)는 사용자의 무선단말(170)을 통해 사용자로부터 휴대폰번호를 입력받거나 또는 사용자의 회원 가입 시 서비스서버(175) 측의 DB에 등록된 사용자의 휴대폰번호를 확인하여 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 휴대폰번호 확인부(110)는 상기 서비스서버(175)로부터 상기 사용자의 휴대폰번호를 수신할 수 있다.According to the first mobile phone number identification method of the present invention, the service server 175 receives the mobile phone number from the user through the wireless terminal 170 of the user, or receives the mobile phone number from the service server 175 side (For example, provided in the authentication request information provided to the operation server 100) to the operation server 100, and the mobile phone number check unit 110 may check the mobile phone number of the user And may receive the mobile phone number of the user from the service server 175.

본 발명의 제2 휴대폰번호 확인 실시예에 따르면, 상기 휴대폰번호 확인부(110)는 데이터망을 통해 상기 사용자의 무선단말(170)과 연동하여(예컨대, 서비스서버(175)로부터 수신된 인증요청 정보에 포함된 연동정보를 근거로 사용자의 무선단말(170)과 연동하여) 상기 사용자의 무선단말(170)로부터 사용자의 휴대폰번호를 입력받아 수신할 수 있다.According to the second mobile phone number identification method of the present invention, the mobile phone number identification unit 110 may be connected to the user's wireless terminal 170 through a data network (for example, an authentication request received from the service server 175) (In cooperation with the wireless terminal 170 of the user based on the interworking information included in the information), and receive and receive the user's mobile phone number from the wireless terminal 170 of the user.

본 발명의 제3 휴대폰번호 확인 실시예에 따르면, 상기 서비스서버(175)와 운영서버(100)는 사용자정보를 공유하며, 상기 휴대폰번호 확인부(110)는 상기 서비스서버(175)로부터 수신된 식별자(예컨대, 서비스서버(175)로부터 수신된 인증요청 정보에 포함된 사용자식별정보 등)를 근거로 운영서버(100) 측의 지정된 DB를 참조하여 사용자의 휴대폰번호를 확인할 수 있다.According to the third embodiment of the present invention, the service server 175 and the operation server 100 share user information, and the mobile phone number identification unit 110 identifies the mobile phone number (E.g., user identification information included in the authentication request information received from the service server 175), and confirm the mobile phone number of the user by referring to the designated DB on the operation server 100 side.

한편 상기 인증 요청 확인부(105)를 통해 상기 서비스서버(175)의 서비스 제공을 위한 인증 요청 확인 시, 상기 인증코드 확인부(115)는 상기 서비스 제공을 위해 동적으로 생성된 인증코드를 확인한다. Meanwhile, at the time of confirming the authentication request for providing the service of the service server 175 through the authentication request confirmation unit 105, the authentication code confirmation unit 115 checks the authentication code dynamically generated for providing the service .

본 발명의 제1 인증코드 확인 실시예에 따르면, 상기 서비스서버(175)는 난수발생알고리즘을 이용하여 난수 형태의 인증코드를 동적 생성하거나, 또는 시간값이나 난수값을 포함하는 동적 씨드를 포함하는 하나 이상의 씨드를 지정된 해시알고리즘에 적용하여 일회용의 인증코드를 동적 생성하거나, 또는 임의의 숫자 및/또는 문자 및/또는 기호들의 조합을 저장하는 DB로부터 임의의 조합을 선별하여 일회용의 인증코드로 동적 결정하고, 상기와 같이 동적으로 생성(또는 결정)된 인증코드를 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 인증코드 확인부(115)는 상기 서비스서버(175)로부터 상기 인증코드를 수신할 수 있다.According to the first authentication code checking embodiment of the present invention, the service server 175 may generate a random number authentication code dynamically using a random number generation algorithm, or may include a dynamic seed including a time value or a random number value One or more seeds can be applied to the specified hash algorithm to dynamically generate disposable authorization codes or any combination from arbitrary numbers and / or characters and / or combinations of symbols stored in the database can be selected for dynamic use with disposable authentication codes And may provide the authentication code dynamically generated (or determined) as described above to the operation server 100 (for example, provided in the authentication request information provided to the operation server 100), and the authentication The code verification unit 115 may receive the authentication code from the service server 175. [

본 발명의 제2 인증코드 확인 실시예에 따르면, 상기 인증코드 확인부(115)는 난수발생알고리즘을 이용하여 난수 형태의 인증코드를 동적 생성하거나, 또는 시간값이나 난수값을 포함하는 동적 씨드를 포함하는 하나 이상의 씨드를 지정된 해시알고리즘에 적용하여 일회용의 인증코드를 동적 생성하거나, 또는 임의의 숫자 및/또는 문자 및/또는 기호들의 조합을 저장하는 DB로부터 임의의 조합을 선별하여 일회용의 인증코드로 동적 결정할 수 있다. According to the second authentication code checking embodiment of the present invention, the authentication code checking unit 115 may dynamically generate a random number authentication code using a random number generating algorithm, or may generate a dynamic seed containing a time value or a random number One or more included seeds may be applied to a specified hash algorithm to dynamically generate a disposable authentication code or to select any combination from a DB that stores any number and / or a combination of letters and / or symbols to generate a disposable authentication code . ≪ / RTI >

한편 상기 인증 요청 확인부(105)를 통해 상기 서비스서버(175)의 서비스 제공을 위한 인증 요청 확인 시, 상기 일회용번호 확인부(120)는 상기 사용자의 무선단말(170)에서 메시지 발송 선택에 근거하여 지정된 전화망을 포함하는 인증채널을 통해 역방향 발송될 역방향 메시지의 일회용 착신번호로 이용하되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인한다.On the other hand, upon confirming the authentication request for providing the service of the service server 175 through the authentication request confirmation unit 105, the disposable number identification unit 120 determines that the user's wireless terminal 170 To determine a disposable telephone number that is dynamically determined to be used as a disposable destination number of a reverse message to be forwarded back through an authentication channel including a designated telephone network.

본 발명의 제1 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 관리하는 번호관리모듈(예컨대, N개의 전화번호를 저장한 DB 및/또는 운영서버(100)에서 실행되는 프로그램코드 등)을 구비하며, 상기 일회용번호 확인부(120)는 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the first disposable telephone number identification method of the present invention, the operation server 100 includes a number management module (e.g., N (N)) for managing N (N? 2) telephone numbers available for transmitting and receiving messages via a telephone network And a program code executed in the DB 100 and / or the operation server 100), and the disposable number identification unit 120 identifies the N number of telephone numbers managed by the number management module It is possible to select one n (1? N? N) telephone number and confirm it as a disposable telephone number to be used as a destination number of the reverse message.

본 발명의 실시 방법에 따르면, 상기 일회용번호 확인부(120)는 상기 번호관리모듈이 관리하는 N개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 적어도 하나의 조건을 더 만족하는 전화번호를 포함하는 제n 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the embodiment of the present invention, the disposable number identification unit 120 does not duplicate the mobile phone number and other phone numbers among the N phone numbers managed by the number management module, , Unused phone numbers after a specified initialization, unused phone numbers after a specified initialization, phone numbers that have been used more than once as one-time phone numbers and have not been reused for a certain period of time, An nth telephone number including a telephone number that satisfies at least one condition of at least one of the telephone numbers that have not been reused for a long period of time can be selected and confirmed as a disposable telephone number to be used as a destination number of the reverse message.

본 발명의 제2 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 관리하는 번호관리모듈(예컨대, N개의 전화번호를 저장한 DB 및/또는 운영서버(100)에서 실행되는 프로그램코드 등)을 구비하며, 상기 휴대폰번호 확인부(110)를 통해 상기 사용자의 휴대폰번호를 확인한 경우, 상기 일회용번호 확인부(120)는 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않으며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the second disposable telephone number identification embodiment of the present invention, the operation server 100 includes a number management module (e.g., N (N)) for managing N (N? 2) telephone numbers available for sending and receiving messages via a telephone network And a program code executed in the DB 100 and / or the operation server 100), and when the mobile phone number of the user is confirmed through the mobile phone number checking unit 110, (120) checks the mapping history information of the identified mobile phone number, selects one of N phone numbers managed by the number management module and does not duplicate and has no history mapped with the mobile phone number based on the mapping history information (1 ≤ n ≤ N), and confirm the disposable telephone number to be used as a destination number of an uplink message including the mobile phone number as a calling number.

본 발명의 실시 방법에 따르면, 상기 일회용번호 확인부(120)는 상기 번호관리모듈이 관리하는 N개의 전화번호 중 다른 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않고 상기 확인된 사용자의 휴대폰번호와 매핑된 이력이 없음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 조건을 더 만족하는 전화번호를 포함하는 제n 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the embodiment of the present invention, the disposable number identification unit 120 can identify the disposable number of the user, which is not duplicated with another phone number being mapped to another mobile phone number among the N phone numbers managed by the number management module, A telephone number that is not used as a disposable telephone number for a certain period of time or longer, a telephone number that is not used as a disposable telephone number after a designated initialization, a disposable telephone number that has not been reused for a certain period of time A telephone number, a telephone number that is more than once used as a disposable telephone number, and a telephone number that more satisfies at least one condition of a telephone number that has not been reused for the longest period of time, You can check with a one-time phone number to be used.

본 발명의 제3 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈(예컨대, 운영서버(100)에서 실행되는 프로그램코드 등)을 구비하며, 상기 일회용번호 확인부(120)는 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 생성한 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to the third disposable telephone number identification method of the present invention, the operation server 100 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N (E.g., program code executed in the operating server 100) capable of generating 22 number of telephone numbers, and the disposable number identifying unit 120 identifies N N (2? N? N) phone numbers generated by combining the number of digits of the number of digits specified in the designated station number out of the N? 2 phone numbers, which are not duplicated, and used as the destination number of the reverse message You will be able to identify with a disposable phone number.

본 발명의 실시 방법에 따르면, 상기 일회용번호 확인부(120)는 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하는 제n 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the embodiment of the present invention, the disposable number identification unit 120 does not duplicate the mobile phone number and other phone numbers being mapped among N (N? 2) phone numbers that can be generated through the number management module, A phone number that is not used as a one-time phone number after a specified period of time, a phone number that is not used as a one-time phone number after a specified initialization, a phone number that has not been reused for more than a certain period of time after being used as one- Numbered telephone number including at least one telephone number of telephone numbers that have not been reused for the longest period after being used as a number and can be identified as a disposable telephone number to be used as a destination number of the reverse message.

본 발명의 제4 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈(예컨대, 운영서버(100)에서 실행되는 프로그램코드 등)을 구비하며, 상기 휴대폰번호 확인부(110)를 통해 상기 사용자의 휴대폰번호를 확인한 경우, 상기 일회용번호 확인부(120)는 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 중복되지 않게 생성되며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to the fourth disposable telephone number identification method of the present invention, the operation server 100 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N (E.g., program code executed in the operating server 100) capable of generating 22 number of telephone numbers, and when the mobile phone number of the user is confirmed through the mobile phone number checking unit 110, The disposable number identification unit 120 checks the mapping history information of the identified mobile phone number and identifies the number N (N > = 2) of phone numbers that can be generated through the number management module, (1 ≤ n ≤ N) telephone numbers that are generated so as not to overlap with each other and have no history mapped to the mobile phone number based on the mapping history information W can confirm the phone number to a one-off phone number be used as a called number of the reverse message including the calling number.

본 발명의 실시 방법에 따르면, 상기 일회용번호 확인부(120)는 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않고 상기 확인된 사용자의 휴대폰번호와 매핑된 이력이 없음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하는 제n 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the embodiment of the present invention, the disposable number identification unit 120 can identify the disposable number without being duplicated with other phone numbers being mapped to the mobile phone number among N (N? 2) phone numbers that can be generated through the number management module A phone number that is not used as a one-time phone number after a predetermined period, a phone number that is not used as a one-time phone number after a designated initialization, An nth telephone number including at least one telephone number of a telephone number that has not been reused for a predetermined period or more, a telephone number that has been used as a disposable telephone number at least once, and a telephone number that has not been reused for a longest period of time, You can check with a one-time phone number to be used.

본 발명의 제5 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 N(N≥2)개의 전화번호를 관리하는 번호관리모듈을 구비하고, 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to an embodiment of the fifth disposable telephone number verification method of the present invention, the service server 175 includes a number management module for managing N (N > = 2) telephone numbers, and N telephone numbers managed by the number management module (1? N? N) telephone numbers that are not duplicated among the numbers of the telephone numbers and provide them to the operation server 100 (for example, provided in the authentication request information provided to the operation server 100) The disposable number identification unit 120 receives the n-th telephone number from the service server 175 and can identify the disposable telephone number to be used as the called number of the uplink message.

본 발명의 실시 방법에 따르면, 상기 서비스서버(175)는 상기 번호관리모듈이 관리하는 N개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하는 제n 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to the embodiment of the present invention, the service server 175 does not duplicate the mobile phone number and other phone numbers being mapped among the N phone numbers managed by the number management module, and uses the same as the disposable phone number for a predetermined period or more Unused phone numbers, unused phone numbers after a specified initialization, unused phone numbers that have been used as one-time disposable phone numbers, unused phone numbers that have not been reused for a certain period of time, The disposable number identification unit 120 may select the nth telephone number including at least one telephone number among the telephone numbers that have not been reused during the service period and may provide the nth telephone number to the operation server 100, And receives the n-th telephone number and confirms it as a disposable telephone number to be used as a destination number of the reverse message.

본 발명의 제6 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 N(N≥2)개의 전화번호를 관리하는 번호관리모듈을 구비하며, 상기 사용자의 휴대폰번호를 확인한 경우, 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않으며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the sixth disposable telephone number confirmation embodiment of the present invention, the service server 175 includes a number management module for managing N (N > = 2) telephone numbers, (N < = 1 < / = n) which is not duplicated among the N telephone numbers managed by the number management module and has no history mapped to the mobile phone number based on the mapping history information. (e.g., provided in the authentication request information provided to the operation server 100) to the operation server 100, and the disposable number identification unit 120 may identify And receives the n-th phone number from the service server 175 and confirms the mobile phone number as a one-time phone number to be used as a destination number of an uplink message including the mobile phone number.

본 발명의 실시 방법에 따르면, 상기 서비스서버(175)는 상기 번호관리모듈이 관리하는 N개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않고 상기 확인된 사용자의 휴대폰번호와 매핑된 이력이 없음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하는 제n 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to the embodiment of the present invention, the service server 175 may store the history mapped with the mobile phone number of the identified user without overlapping with the mobile phone number and other phone numbers being mapped among the N phone numbers managed by the number management module A telephone number that is not used as a disposable telephone number for a predetermined period or more, a telephone number that is not used as a disposable telephone number after a designated initialization, a telephone number that has been used for one or more disposable telephone numbers for a predetermined period or more, And may provide an n-th telephone number including at least one telephone number of telephone numbers that have not been reused for the longest period of time after being used as one-time telephone numbers to the operation server 100, The confirmation unit 120 receives the n-th telephone number from the service server 175 and transmits the reception number As a one-time phone number.

본 발명의 제7 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈을 구비하고, 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 생성한 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to the seventh disposable telephone number identification example of the present invention, the service server 175 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N (N > = 2) telephone numbers that can be generated by the number management module, wherein the number of N (N > = 2) telephone numbers (1? N? N) telephone numbers which are not included in the authentication request information provided to the operation server 100 (for example, provided in the authentication request information provided to the operation server 100) The disposable number confirmation unit 120 receives the n-th telephone number from the service server 175 and can confirm the disposable telephone number to be used as the called number of the uplink message.

본 발명의 실시 방법에 따르면, 상기 서비스서버(175)는 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하는 제n 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to the method of the present invention, the service server 175 does not overlap with the mobile phone number and other phone numbers being mapped among N (N? 2) phone numbers that can be generated through the number management module, Phone numbers that are not used as one-off phone numbers, unused phone numbers that have not been used as one-off phone numbers after a specified initialization, phone numbers that have not been reused for more than a certain period of time after being used as one-time phone numbers, And the n-th telephone number including at least one telephone number of the telephone numbers that have not been reused for the longest period after use may be selected and provided to the operating server 100, Receives the n-th telephone number from the service server 175 and confirms it as a one-time telephone number to be used as a destination number of the reverse message .

본 발명의 제8 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈을 구비하며, 상기 사용자의 휴대폰번호를 확인한 경우, 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 중복되지 않게 생성되며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다. According to the eighth disposable telephone number identification example of the present invention, the service server 175 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N ? 2) number, and when the mobile phone number of the user is confirmed, the mobile terminal confirms the mapping history information of the mobile phone number and confirms N (N?) That can be generated through the number management module. (1? N? N), which is generated so as not to be duplicated by combining digits of the number of digits specified in the designated station number among the 2) telephone numbers, and which has no history mapped with the mobile number based on the mapping history information, ) May be selected and provided to the operation server 100 (for example, provided in the authentication request information provided to the operation server 100) The service number confirmation unit 120 may receive the n-th phone number from the service server 175 and confirm the service number as a disposable telephone number to be used as a destination number of an uplink message including the mobile phone number as a calling number.

본 발명의 실시 방법에 따르면, 상기 서비스서버(175)는 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 휴대폰번호와 매핑 중인 다른 전화번호와 중복되지 않고 상기 확인된 휴대폰번호와 매핑된 이력이 없음과 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하는 제n 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 일회용번호 확인부(120)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다.According to an embodiment of the present invention, the service server 175 may receive the mobile phone number of the mobile phone number N (N > = 2) generated by the number management module, , A phone number that is not used as a disposable telephone number for a certain period of time or longer, a telephone number that is not used as a disposable telephone number after a designated initialization, or a disposable telephone number that is used more than once and is not reused for a certain period of time A first telephone number including at least one telephone number of a telephone number that has not been reused for a longest period of time after being used as a disposable telephone number at least once, and may provide the selected telephone number to the operation server 100 , The disposable number identifying unit 120 receives the n-th phone number from the service server 175 and transmits the reverse message You can see a disposable phone number that will be used arcs.

상기 휴대폰번호 확인부(110)를 통해 사용자의 휴대폰번호가 확인되고, 상기 인증코드 확인부(115)를 통해 상기 서비스 제공을 위해 동적 생성된 인증코드가 확인되고, 상기 일회용번호 확인부(120)를 통해 사용자 무선단말(170)의 메시지 발송 선택에 근거하여 사용자의 무선단말(170)로부터 전화망을 경유하여 역방향 수신될 역방향 메시지의 착신번호로 이용될 일회용전화번호가 확인되면, 상기 매핑 유지부(125)는 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 매체(예컨대, 지정된 DB 또는 메모리영역 등)에 저장하여 유지한다. The mobile phone number of the user is confirmed through the mobile phone number confirmation unit 110 and the authentication code dynamically generated for providing the service is confirmed through the authentication code checking unit 115, If the disposable telephone number to be used as the destination number of the reverse message to be received in the reverse direction via the telephone network is confirmed from the user's wireless terminal 170 based on the message sending selection of the user wireless terminal 170, 125 stores the mobile phone number of the user, the generated authentication code, and the disposable telephone number in a predetermined medium (e.g., designated DB, memory area, or the like).

본 발명의 실시 방법에 따르면, 상기 매핑 유지부(125)는 상기 사용자의 휴대폰번호와 인증코드 및 일회용전화번호를 지정된 유효시간 동안 지정된 매체에 저장하여 유지하며, 이를 위해 상기 매핑 유지부(125)는 지정된 매체에 상기 휴대폰번호와 인증코드 및 일회용전화번호를 매핑하여 저장함과 동시에 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 유지하는 유효시간을 카운트 개시하며, 상기 유효시간이 경과하기 전까지 상기 매체에 상기 휴대폰번호와 인증코드 및 일회용전화번호를 매핑한 상태를 유지하는 것이 바람직하다. 한편 지정된 매체에 상기 휴대폰번호와 인증코드 및 일회용전화번호가 매핑 저장된 후, 상기 매핑 유지부(125)는 상기 매핑 관계를 유지하는 유효시간을 경과하는지 확인하며, 만약 상기 유효시간을 경과한 경우 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 비활성화 처리하는 것이 바람직하다.According to an embodiment of the present invention, the mapping holding unit 125 stores the mobile phone number, the authentication code, and the disposable telephone number of the user in a designated medium for a specified effective time, The mobile phone number, the authentication code, and the disposable telephone number are mapped and stored in the designated medium, and at the same time, the effective time for maintaining the mapping relationship between the mobile number, the authentication code, and the disposable telephone number is counted. It is preferable to maintain a state in which the mobile phone number, the authentication code, and the disposable telephone number are mapped to the medium. On the other hand, after the mobile phone number, the authentication code, and the disposable telephone number are mapped and stored in the designated medium, the mapping storage unit 125 confirms whether the effective time for maintaining the mapping relationship has elapsed. It is desirable to deactivate the mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number.

본 발명의 실시 방법에 따르면, 상기 매핑 유지부(125)는 지정된 매체에 상기 휴대폰번호와 인증코드 및 일회용전화번호를 매핑하여 저장함과 동시(또는 저장한 후)에 상기 휴대폰번호와 상기 일회용전화번호를 매핑했음에 대한 매핑 관계를 포함하는 매핑이력정보를 생성하여 지정된 DB에 저장하여 관리한다. 이후 상기 매핑이력정보는 상기 휴대폰번호가 같거나 유사한 일회용전화번호와 매핑되는 경우를 회피하는데 이용될 수 있다.According to an embodiment of the present invention, the mapping holding unit 125 maps the mobile phone number, the authentication code, and the disposable telephone number to a designated medium, and stores the mobile phone number, the disposable telephone number, The mapping history information including the mapping relationship of the mapping of the mapping information to the mapping database is stored and managed in the designated DB. The mapping history information may then be used to avoid cases where the mobile number is mapped to the same or similar disposable telephone number.

도면1을 참조하면, 상기 운영서버(100)는, 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하는 정보 출력부(130)를 구비한다.Referring to FIG. 1, the operation server 100 transmits a security code including the authentication code through the web / application screen of the wireless terminal 170 via a separate data network separated from the telephone network, And an information output unit 130 for processing to output a telephone number.

한편 지정된 매체에 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호가 매핑 유지된 경우, 상기 정보 출력부(130)는 상기 전화망과 분리된 별도의 데이터망을 포함하는 서비스채널을 통해 상기 무선단말(170)의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리한다. On the other hand, if the mobile phone number of the user, the generated authentication code, and the disposable telephone number are mapped on the designated medium, the information output unit 130 may transmit the discrete telephone number through a service channel including a separate data network And outputs the security code including the authentication code and the disposable telephone number through the web / application screen of the wireless terminal 170. [

본 발명의 제1 보안코드 실시예에 따르면, 상기 보안코드는 상기 인증코드 확인부(115)를 통해 확인된 인증코드를 포함하여 이루어지는 것이 바람직하며, 상기 인증코드는 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 후, 사용자의 무선단말(170)에서 메시지 발송을 선택하여 역방향 발송되는 역방향 메시지의 메시지본문 영역에 입력된다. 예를들어, 상기 인증코드 확인부(115)를 통해 확인된 인증코드가 '12'라면, 상기 보안코드는 상기 '12'를 포함할 수 있으며, 상기 '12'는 상기 역방향 메시지의 메시지본문 영역에 입력될 수 있다.According to the first security code embodiment of the present invention, it is preferable that the security code includes an authentication code confirmed through the authentication code checking unit 115, / App screen, and then the message is transmitted to the user's wireless terminal 170 and is input to the message body area of the reverse message. For example, if the authentication code confirmed by the authentication code checking unit 115 is '12', the security code may include '12', '12' is a message body area of the reverse message Lt; / RTI >

본 발명의 제2 보안코드 실시예에 따르면, 상기 보안코드는 상기 인증코드 확인부(115)를 통해 확인된 인증코드와 임의의 더미코드를 지정된 코드 구조로 조합한 코드조합을 포함할 수 있으며, 상기 더미코드는 상기 무선단말(170)의 웹/앱 화면을 통해 출력되기는 하지만 상기 역방향 메시지의 메시지본문 영역에 입력되지 않는 임의의 코드를 포함한다. 예를들어, 상기 인증코드 확인부(115)를 통해 확인된 인증코드가 '12'이고, 더미코드가 '34'라면, 상기 보안코드는 '12'와 '34'를 연접한 '1234'를 포함할 수 있으며, 이 중 '12'는 상기 역방향 메시지의 메시지본문 영역에 입력되지만, 상기 '34'는 역방향 메시지의 메시지본문 영역에 입력되지 않을 수 있다.According to the second security code embodiment of the present invention, the security code may include a code combination obtained by combining an authentication code and an arbitrary dummy code, which are identified through the authentication code checking unit 115, in a designated code structure, The dummy code includes any code that is output through the Web / App screen of the wireless terminal 170 but is not input into the message body area of the reverse message. For example, if the authentication code confirmed by the authentication code checking unit 115 is '12' and the dummy code is '34', the security code may be '1234' concatenating '12' and '34' '12' is input to the message body region of the reverse message, and '34' may not be inputted to the message body region of the reverse message.

본 발명의 실시 방법에 따르면, 상기 정보 출력부(130)는 상기 전화망과 분리된 별도의 데이터망을 포함하는 서비스채널을 통해 상기 무선단말(170)의 웹/앱 화면을 통해 상기 서비스정보와 상기 보안코드와 상기 일회용전화번호를 출력하도록 처리하거나, 또는 상기 무선단말(170)의 웹/앱 화면을 통해 출력 중인 서비스정보 관련 화면에 상기 보안코드와 상기 일회용전화번호를 출력하도록 처리할 수 있다.According to the embodiment of the present invention, the information output unit 130 may transmit the service information and the service information through a Web / App screen of the wireless terminal 170 through a service channel including a separate data network separated from the telephone network. The security code and the disposable telephone number may be outputted or may be output to the service information related screen being output through the web / application screen of the wireless terminal 170 to output the security code and the disposable telephone number.

본 발명의 실시 방법에 따르면, 상기 정보 출력부(130)는 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 인증코드를 상기 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보를 구성하여 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리할 수 있다. 한편 상기 안내정보는 상기 사용자단말의 웹/앱 화면을 통해 출력된 일회용전화번호를 상기 역방향 메시지의 찰신번호 영역에 입력하도록 안내하는 장보를 더 포함할 수 있다.According to an embodiment of the present invention, the information output unit 130 may receive guidance information for guiding the reception of the authentication code output through the Web / App screen of the wireless terminal 170 into the message body area of the reverse message, And outputs the web page through the web / application screen of the wireless terminal 170. [ The guide information may further include a guide for inputting the disposable telephone number output through the web / app screen of the user terminal into the call number area of the reverse message.

만약 상기 무선단말(170)의 웹/앱 화면을 통해 인증코드를 포함하는 보안코드가 출력된 경우, 상기 정보 출력부(130)는 상기 사용자 무선단말(170)의 메시지 발송 선택에 대응하는 역방향 메시지의 메시지본문 영역에 상기 무선단말(170)의 웹/앱 화면에 출력된 인증코드를 입력하여 회신하도록 안내하는 안내정보를 구성하여 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리할 수 있다. 예를들어, 상기 무선단말(170)의 웹/앱 화면을 통해 인증코드 '12'를 포함하는 보안코드가 출력된 경우, 상기 정보 출력부(130)는 상기 무선단말(170)의 웹/앱 화면에 출력 중인 두 자리의 숫자를 상기 사용자 무선단말(170)의 메시지 발송 선택에 대응하는 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보를 구성하여 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리할 수 있다. If the security code including the authentication code is output through the web / application screen of the wireless terminal 170, the information output unit 130 outputs the reverse message corresponding to the message transmission selection of the user wireless terminal 170 And transmits the authentication code output from the web / application screen of the wireless terminal 170 to the message body area of the wireless terminal 170 . For example, when the security code including the authentication code '12' is output through the web / application screen of the wireless terminal 170, the information output unit 130 outputs the security code including the authentication code ' The user terminal 170 configures the guide information to guide the user to input the two-digit number being output on the screen into the message body area of the reverse message corresponding to the message sending selection of the user wireless terminal 170, And output it through the app screen.

한편 상기 무선단말(170)의 웹/앱 화면을 통해 인증코드와 임의의 더미코드를 조합한 보안코드가 출력된 경우, 상기 무선단말(170)의 웹/앱 화면에 출력된 보안코드 중 더미코드를 제외한 인증코드를 선별하여 상기 사용자 무선단말(170)의 메시지 발송 선택에 대응하는 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보를 구성하여 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리할 수 있다. 예를들어, 상기 무선단말(170)의 웹/앱 화면을 통해 인증코드 '12'와 임의의 더미코드 '34'를 조합한 '1234'를 포함하는 보안코드가 출력된 경우, 상기 정보 출력부(130)는 상기 무선단말(170)의 웹/앱 화면에 출력 중인 보안코드에 포함된 숫자 중 앞 두자리에 해당하는 숫자를 상기 사용자 무선단말(170)의 메시지 발송 선택에 대응하는 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보를 구성하여 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리할 수 있다. Meanwhile, when a security code in which a combination of an authentication code and an arbitrary dummy code is outputted through the web / application screen of the wireless terminal 170 is output, a security code output from the web / The user terminal 170 selects the authentication code except for the authentication code and inputs it to the message body area of the reverse message corresponding to the message sending selection of the user wireless terminal 170, And the like. For example, when a security code including '1234', which is a combination of an authentication code '12' and an arbitrary dummy code '34', is outputted through the web / application screen of the wireless terminal 170, Corresponding to the message transmission selection of the user wireless terminal 170, the number corresponding to the first two digits of the numbers included in the security code being output to the Web / App screen of the wireless terminal 170, The user can configure the guidance information to guide the user to input and reply to the body area and output the web page through the web / application screen of the wireless terminal 170. [

도면1을 참조하면, 상기 운영서버(100)는, 상기 사용자 무선단말(170)의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 상기 전화망을 경유하여 수신하거나 상기 전화망을 경유하여 수신된 상기 역방향 메시지를 확인하는 메시지 수신부(135)와, 상기 역방향 메시지가 사용자의 무선단말(170)로부터 하나 이상의 전화망을 경유하여 지정된 일회용전화번호로 유효하게 수신된 유효한 역방향 메시지인지 인증하는 메시지 인증 절차를 수행하는 메시지 인증부(140)를 구비한다.Referring to FIG. 1, the operation server 100 includes a mobile phone number of the user as a calling number based on a message sending selection of the user wireless terminal 170, And receives the disposable telephone number output by the user and includes the authentication code input by the user among the security codes output through the Web / App screen of the wireless terminal 170 in the reception number area A message reception unit 135 for receiving the reverse message through the telephone network or confirming the reverse message received via the telephone network, and a reverse direction message receiving unit 135 for receiving the reverse message from the user's wireless terminal 170 via one or more telephone networks A message authentication unit 140 for performing a message authentication procedure for authenticating a valid reverse message received validly with a disposable telephone number It is.

상기 휴대폰번호에 대응하는 무선단말(170)을 소유한 사용자는 자신이 이용하는 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드와 일회용전화번호를 확인한다. The user who owns the wireless terminal 170 corresponding to the mobile number identifies the security code and the disposable phone number output through the web / application screen of the wireless terminal 170 that he / she uses.

본 발명의 실시 방법에 따르면, 상기 사용자 무선단말(170)의 웹/앱 화면에는 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 인증코드를 상기 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보가 포함되며, 사용자는 상기 안내정보에 따라 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 인증코드(예컨대, 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중에서 안내정보를 통해 입력하라고 안내된 인증코드)와 일회용전화번호를 확인하고, 상기 사용자 무선단말(170)의 메시지 발송 선택에 근거하는 역방향 메시지의 메시지본문 영역에 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 상기 안내정보에 대응하는 인증코드를 입력하고 상기 역방향 메시지의 착신번호 영역에 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 일회용전화번호를 입력하여 회신할 수 있다. 예를들어, 상기 사용자의 무선단말(170)이 스마트폰인 경우 본 도면1의 예시와 같이 메시지 발송을 통해 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 상기 안내정보에 대응하는 인증코드를 메시지본문 영역에 입력하고 상기 무선단말(170)의 웹/앱 화면에 출력된 일회용전화번호를 착신번호 영역에 입력하여 회신할 수 있다.According to the embodiment of the present invention, the authentication code output from the web / application screen of the wireless terminal 170 is inputted to the message body area of the reverse message on the web / application screen of the user wireless terminal 170, (For example, a web page that is output through the web / application screen of the wireless terminal 170) on the web / application screen of the wireless terminal 170 according to the guide information, And a disposable telephone number of the wireless terminal 170 in the message body area of the reverse message based on the message sending selection of the user wireless terminal 170 The authentication code corresponding to the guidance information among the security codes output through the Web / App screen is inputted and the authentication code corresponding to the guidance code is inputted through the web / application screen of the wireless terminal 170 You can reply by inputting the output disposable telephone number. For example, if the user's wireless terminal 170 is a smart phone, the security code output from the web / application screen of the wireless terminal 170 through the message transmission as illustrated in FIG. A corresponding authentication code may be input into the message body area and the disposable telephone number output on the web / application screen of the wireless terminal 170 may be input to the called party number area and returned.

본 발명은 사용자의 무선단말(170)에 할당된 휴대폰번호를 발신번호로 포함하며 사용자가 입력한 일회용전화번호를 착신번호 영역에 포함함과 동시에 사용자가 입력한 인증코드를 메시지본문 영역에 포함하여 사용자의 무선단말(170)에서 전화망을 경유하여 일회적으로 역방향 발송되는 메시지를 본 발명의 인증 절차를 위한 일회용 역방향 메시지로 정의한다.The present invention includes a mobile phone number assigned to a user's wireless terminal 170 as a calling number and includes a disposable telephone number entered by a user in a called party number area and also includes an authentication code entered by a user in a message body area A message sent backward from the user's wireless terminal 170 through the telephone network once is defined as a disposable reverse message for the authentication procedure of the present invention.

본 발명의 실시 방법에 따르면, 상기 역방향 메시지는 메시지 발송 선택에 근거하여 사용자의 무선단말(170)로부터 역방향 발송되는 메시지로서 상기 사용자의 무선단말(170)에서 발송됨과 동시에 상기 사용자의 무선단말(170)이 가입된 통신사 시스템으로 전달된다. 상기 통신사 시스템은 자사에 가입된 통신단말을 관리하는 DB를 참조하여 상기 역방향 메시지를 발송한 무선단말(170)의 장치정보와 상기 무선단말(170)에 실제 부여된 휴대폰번호를 확인하고 상기 역방향 메시지에 포함된 발신번호를 확인한 후, 상기 역방향 메시지를 발송한 무선단말(170)이 자사에 가입된 통신단말에 대응하는 무선단말(170)인지 검증함과 동시에, 자사에 가입된 것으로 검증된 무선단말(170)에 대응하는 장치에 상기 역방향 메시지에 포함된 발신번호와 일치하는 휴대폰번호가 실제 부여되어 있는지 검증(즉, 상기 역방향 메시지를 발송한 무선단말(170)에 실제 부여된 휴대폰번호와 상기 역방향 메시지에 포함된 발신번호가 일치하는지 검증)한다. 만약 상기 무선단말(170)의 휴대폰번호와 상기 역방향 메시지의 발신번호가 일치한 경우에 상기 통신사 시스템은 상기 역방향 메시지가 상기 역방향 메시지에 포함된 착신번호에 대응하는 일회용전화번호로 전달되도록 중계하는 절차를 수행한다. \According to an embodiment of the present invention, the reverse message is a message sent backward from the user's wireless terminal 170 based on the message sending selection, and simultaneously transmitted from the user's wireless terminal 170, ) Is transmitted to the subscribed communication company system. The communication company system checks the device information of the wireless terminal 170 that has sent the uplink message and the mobile phone number actually assigned to the wireless terminal 170 by referring to the DB managing the communication terminal subscribed to the wireless terminal 170, The wireless terminal 170 that has transmitted the reverse message verifies that it is the wireless terminal 170 corresponding to the communication terminal that is subscribed to the wireless terminal 170, (I.e., a mobile phone number actually assigned to the mobile terminal 170 that has transmitted the reverse message and a reverse mobile phone number in the reverse direction) Verifying whether the origination number included in the message is matched). If the cellular phone number of the wireless terminal 170 and the origination number of the reverse message coincide with each other, the communication company system relays the reverse message to be delivered to the disposable telephone number corresponding to the called number included in the reverse message . \

상기 메시지 수신부(135)는 상기 사용자 무선단말(170)의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 상기 전화망을 경유하여 수신하거나 또는 별도의 메시지서버(도시생략)로 수신된 역방향 메시지를 확인한다.The message receiving unit 135 may include the mobile phone number of the user as a calling number based on the message sending selection of the user wireless terminal 170 and may include a disposable telephone number output through the web / And transmits the reverse message including the authentication code input by the user to the message body area among the security codes output from the web / application screen of the wireless terminal 170, Or a reverse message received by a separate message server (not shown).

상기 메시지 수신부(135)를 통해 역방향 메시지가 수신(또는 확인)되면, 상기 메시지 인증부(140)는 상기 역방향 메시지가 사용자의 무선단말(170)로부터 하나 이상의 전화망을 경유하여 지정된 일회용전화번호로 유효하게 수신된 유효한 역방향 메시지인지 인증하는 메시지 인증 절차를 수행한다.When the reverse message is received (or confirmed) via the message receiver 135, the message authenticator 140 receives the reverse message from the user's wireless terminal 170 via one or more telephone networks and is valid as a designated one- And performs a message authentication procedure to authenticate whether the received message is a valid reverse message.

본 발명의 제1 메시지 인증 실시예에 따르면, 상기 메시지 인증부(140)는 상기 메시지 수신부(135)를 통해 수신(또는 확인)된 역방향 메시지의 발신번호의 번호체계를 판독하여 휴대폰번호에 대응하는 번호체계인지 확인한다. 본 발명의 실시 방법에 따르면, 상기 메시지 수신부(135)를 통해 수신(또는 확인)되는 역방향 메시지는 사용자 무선단말(170)에서 발송되는 메시지이므로, 상기 역방향 메시지의 발신번호는 반드시 사용자의 휴대폰번호이어야만 한다. 그런데 전화망을 경유하는 메시지(예컨대, SMS 등)는 무선단말(170)만 발송할 수 있는 것이 아니라, 유선 전화망에 접속한 유선전화, 인터넷망에 기반하는 인터넷전화나 VoIP폰 등은 물론, 인터넷 상의 서버를 통해서도 지정된 게이트웨이를 통해 전화망을 경유하여 메시지를 발송할 수 있다. 이에 상기 메시지 인증부(140)는 상기 역방향 메시지의 발신번호의 번호체계가 휴대폰번호의 번호체계인지 확인하며, 만약 상기 역방향 메시지의 발신번호가 휴대폰번호의 번호체계로 확인된 경우에 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있으며, 그렇지 않은 경우에 상기 역방향 메시지를 자동 폐기할 수 있다. 본 발명의 실시 방법에 따르면, 무선단말(170)이 가입된 통신사 시스템은 자사에 가입된 무선단말(170)로부터 역방향 메시지가 발송된 경우 상기 통신사 시스템의 내부에서 상기 역방향 메시지를 발송한 무선단말(170)에 실제 부여된 휴대폰번호와 상기 역방향 메시지의 발신번호가 일치하는지 검증하여 검증된 경우에만 해당 역방향 메시지를 수신 측으로 중계 전달하도록 설정되므로, 상기 역방향 메시지의 발신번호가 휴대폰번호라면 상기 역방향 메시지의 발신측이 실제 무선단말(170)이라고 간주할 수 있다. 한편 본 발명을 확장하는 실시예에 따르면, 무선단말(170)이 가입된 이동통신사 이외에 유선전화, 인터넷전화, VoIP폰 등이 가입된 통신사도 역방향 메시지의 발신번호를 검증하는 기능을 구현한다면 본 발명은 이동통신사에 가입된 무선단말(170) 이외에 유선전화, 인터넷전화, VoIP폰 등으로도 확대 실시될 수 있으며, 이 경우 상기 메시지 인증부(140)는 상기 역방향 메시지의 발신번호가 유선전화, 인터넷전화, VoIP폰 중 적어도 하나의 번호체계와 매칭되는지 확인할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to the first message authentication method of the present invention, the message authentication unit 140 reads out the number system of the origination number of the reverse message received (or confirmed) through the message receiving unit 135, Check if it is a numbering system. According to the embodiment of the present invention, since the reverse message received (or confirmed) through the message receiver 135 is a message transmitted from the user wireless terminal 170, the calling number of the reverse message must be the mobile phone number of the user do. However, a message (for example, an SMS or the like) via the telephone network can not be transmitted only by the wireless terminal 170, but may be a wired telephone connected to a wired telephone network, an Internet telephone or a VoIP phone based on the Internet network, Via the gateway to the designated gateway. The message authentication unit 140 checks whether the number system of the originating number of the reverse message is a number system of the mobile phone number. If the originating number of the reverse message is identified by the number system of the mobile phone number, Authenticate with a valid message available for the authentication procedure, or otherwise automatically discard the reverse message. According to an embodiment of the present invention, when a reverse message is transmitted from a wireless terminal 170 subscribed to the wireless terminal 170, the communication company system to which the wireless terminal 170 is subscribed, 170 and the originating number of the uplink message are identical to each other, and if it is verified, the corresponding uplink message is relayed to the receiver. Therefore, if the originating number of the uplink message is a mobile number, The calling party may be regarded as the actual wireless terminal 170. [ According to the embodiment of the present invention, if a communication company subscribed to a fixed line telephone, an internet telephone, a VoIP phone, etc., other than the mobile communication company to which the mobile terminal 170 is subscribed also verifies the calling number of the reverse message, An Internet telephone, a VoIP phone, etc. In this case, the message authentication unit 140 may notify the originating number of the reverse message to a wired telephone, an Internet telephone, Phone, or VoIP phone, and the present invention is not limited thereto.

본 발명의 제2 메시지 인증 실시예에 따르면, 상기 메시지 인증부(140)는 상기 메시지 수신부(135)를 통해 수신(또는 확인)된 역방향 메시지의 착신번호에 대응하는 일회용전화번호를 확인하고, 상기 역방향 메시지를 수신한 일회용전화번호와 휴대폰번호의 매핑 상태를 유지하는 유효시간이 경과하기 전인지 또는 경과한 상태인지 확인한다. 본 발명의 실시 방법에 따르면, 상기 메시지 인증부(140)는 상기 역방향 메시지를 수신한 일회용전화번호와 매핑되어 카운트되는 유효시간을 판독하여 유효시간이 경과하기 전인지 또는 경과한 상태인지 확인할 수 있다. 만약 상기 유효시간이 경과하기 전인 경우, 상기 메시지 인증부(140)는 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있으며, 그렇지 않은 경우에 상기 역방향 메시지를 자동 폐기할 수 있다. According to the second message authentication embodiment of the present invention, the message authentication unit 140 identifies the disposable telephone number corresponding to the called number of the reverse message received (or confirmed) through the message receiving unit 135, It is confirmed whether or not the effective time for maintaining the mapping state of the disposable telephone number and the mobile phone number that received the reverse message has elapsed or has passed. According to the embodiment of the present invention, the message authentication unit 140 can read the effective time counted by being mapped with the disposable telephone number that received the reverse message, and check whether the valid time is before or after the effective time elapses . If the validity period has not elapsed, the message authentication unit 140 can authenticate the uplink message with a valid message that can be used in the authentication procedure. Otherwise, the message authentication unit 140 can automatically discard the uplink message.

본 발명의 제3 메시지 인증 실시예에 따르면, 상기 메시지 인증부(140)는 데이터망에서 전화망을 경유하여 메시지를 발송할 경우에 상기 메시지의 메시지본문 영역에 자동 삽입되도록 설정된 i(i≥1)개의 삽입 코드를 유지할 수 있다. 바람직하게, 상기 i개의 삽입코드는 전화망 상의 단말기(예컨대, 이동전화망에 가입된 무선단말(170) 등)가 아닌 데이터망 상의 서버에서 전화망을 경유하여 메시지를 발송할 경우에 상기 데이터망 상에서 전화망을 경유하여 발송되는 메시지의 메시지본문 영역에 자동 삽입되도록 설정된 코드를 포함하며, 예를들어 '[', 'Web', 'web', 'WEB', '웹', ']' 중 하나 이상의 코드를 포함할 수 있다. 한편 상기 메시지 수신부(135)를 통해 휴대폰번호를 발신번호로 포함함과 동시에 일회용전화번호를 착신번호 영역에 포함하는 일회용의 역방향 메시지가 수신(또는 확인)된 경우, 상기 메시지 인증부(140)는 상기 메시지 수신부(135)를 통해 수신(또는 확인)된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 상기 i개의 삽입 코드 중 적어도 하나의 삽입 코드를 포함하는지 확인한다. 만약 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 삽입 코드를 포함하지 않는 경우, 상기 메시지 인증부(140)는 상기 역방향 메시지가 데이터망 상에서 전화망을 경유하여 발송된 것이 아니라 실제 전화망 상의 단말기(예컨대, 이동전화망에 가입된 무선단말(170) 등)에서 발송된 것으로 간주하여 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있으며, 그렇지 않은 경우에 상기 역방향 메시지를 자동 폐기할 수 있다. According to the third message authentication embodiment of the present invention, when the message authentication unit 140 sends a message via the telephone network in the data network, i (i, 1) You can keep the embedded code. Preferably, when the i inserted codes are transmitted from a server on a data network rather than a terminal on the telephone network (for example, the wireless terminal 170 subscribed to the mobile telephone network) via the telephone network, And includes code that is set to be automatically inserted into the message body area of a message sent by the user, for example, one or more codes of '[', 'Web', 'web', 'WEB', 'web', ' can do. Meanwhile, when the disposable reverse message including the disposable telephone number in the called party number area is received (or confirmed) through the message receiver 135 as well as the mobile phone number as the calling number, the message authentication unit 140 Analyzes the code included in the message body area of the reverse message received (or confirmed) through the message receiver 135, and determines whether at least one of the i inserted codes is included. If the message authentication unit 140 does not include at least one embedded code in the message body region of the uplink message, the message authentication unit 140 determines that the uplink message is not transmitted via the telephone network on the data network, (E.g., the mobile terminal 170 subscribed to the mobile telephone network), the mobile terminal can authenticate the reverse message as a valid message available for the authentication procedure, and if not, the reverse message can be automatically discarded.

한편 본 발명의 실시 방법에 따르면, 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 삽입 코드가 포함된 경우, 상기 메시지 인증부(140)는 상기 역방향 메시지에 대응하는 무선단말(170)의 웹/앱 화면을 확인(예컨대, 상기 역방향 메시지의 발신번호인 휴대폰번호와 매칭된 무선단말(170)의 웹/앱 화면, 또는 상기 역방향 메시지의 착신번호인 일회용전화번호와 매칭된 무선단말(170)의 웹/앱 화면을 확인)하고, 상기 무선단말(170)의 웹/앱 화면을 통해 상기 역방향 메시지의 메시지본문 영역에 대한 오류 정보를 출력하도록 처리할 수 있다. Meanwhile, when at least one embedded code is included in the message body area of the reverse message, the message authentication unit 140 determines whether the reverse message includes at least one embedded code, (E.g., a Web / App screen of the wireless terminal 170 matched with the mobile number, which is the calling number of the uplink message, or a web / application screen of the mobile terminal 170 matched with the disposable telephone number, / App screen) and output error information on the message body area of the reverse message through the web / application screen of the wireless terminal 170. [

본 발명의 제4 메시지 인증 실시예에 따르면, 상기 메시지 인증부(140)는 사용자의 무선단말(170)에서 지정된 키 입력수단(예컨대, 키 버튼, 터치스크린 등)을 통해 역방향 메시지의 메시지본문 영역에 입력 가능한 코드 중 인증코드로 사용되지 않도록 예외 처리된 j(j≥1)개의 예외 코드를 유지할 수 있다. 예를들어, 상기 인증코드가 '1' 내지 '9'와 '0'을 포함하는 숫자로만 이루어지는 경우, 상기 메시지 인증부(140)는 무선단말(170)의 키 입력수단을 통해 입력 가능한 코드 중 '1' 내지 '9'와 '0'을 포함하는 숫자를 제외한 나머지 모든 문자와 기호(예컨대, '스페이스바' 등의 빈칸도 포함) 등의 코드를 포함하는 j개의 예외 코드를 유지할 수 있다. 한편 상기 인증코드가 '1' 내지 '9'와 '0'을 포함하는 숫자와 영문 알파벳을 포함하여 이루어지는 경우, 상기 메시지 인증부(140)는 무선단말(170)의 키 입력수단을 통해 입력 가능한 코드 중 숫자와 영문 알파벳을 제외한 나머지 모든 문자와 기호 등의 코드를 포함하는 j개의 예외 코드를 유지할 수 있다. 한편 상기 인증코드가 '1' 내지 '9'와 '0'을 포함하는 숫자와 한글 단어를 포함하여 이루어지는 경우, 상기 메시지 인증부(140)는 무선단말(170)의 키 입력수단을 통해 입력 가능한 코드 중 숫자와 한글 자모음을 제외한 나머지 모든 문자와 기호 등의 코드를 포함하는 j개의 예외 코드를 유지할 수 있다. 한편 상기 메시지 수신부(135)를 통해 휴대폰번호를 발신번호로 포함함과 동시에 일회용전화번호를 착신번호 영역에 포함하는 일회용의 역방향 메시지가 수신(또는 확인)된 경우, 상기 메시지 인증부(140)는 상기 메시지 수신부(135)를 통해 수신(또는 확인)된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 j개의 예외코드 중 적어도 하나의 예외 코드를 포함하는지 확인한다. 만약 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드를 포함하지 않는 경우, 상기 메시지 인증부(140)는 사용자의 무선단말(170)에서 상기 역방향 메시지의 메시지본문 영역에 인증코드를 입력하는 중에 입력 오류 없이 정상적으로 인증코드가 입력된 것으로 간주하여 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있으며, 그렇지 않은 경우에 상기 역방향 메시지에 입력 오류가 발생한 것으로 간주하여 자동 폐기할 수 있다. According to the fourth message authentication embodiment of the present invention, the message authentication unit 140 receives the message body area of the reverse message through key input means (for example, a key button, a touch screen, etc.) designated by the user's wireless terminal 170 (J > = 1) exception codes so that they can not be used as authentication codes among the input codes. For example, when the authentication code is composed of only digits including '1' to '9' and '0', the message authentication unit 140 determines that the code that can be input through the key input unit of the wireless terminal 170 J " exception codes including codes such as all the characters except for the numbers including '1' to '9' and '0' and symbols (including spaces such as 'space bar'). If the authentication code includes numbers and alphabets including '1' to '9' and '0', the message authentication unit 140 may be configured to allow the user to input, via key input means of the wireless terminal 170, You can keep j exception codes that contain codes such as all the characters and symbols except for the numbers in the code and the English alphabet. Meanwhile, when the authentication code includes a number including '1' to '9' and '0' and a Hangul word, the message authentication unit 140 may receive a message You can maintain j exception codes that contain code such as all the characters and symbols except for numbers and Hangul vowels. Meanwhile, when the disposable reverse message including the disposable telephone number in the called party number area is received (or confirmed) through the message receiver 135 as well as the mobile phone number as the calling number, the message authentication unit 140 And analyzes the code included in the message body area of the reverse message received (or confirmed) through the message receiver 135 to determine whether at least one of the j exception codes is included. If the message authentication unit 140 does not include at least one exception code in the message body area of the uplink message, the message authentication unit 140 receives the authentication code in the message body area of the uplink message from the user's wireless terminal 170 It is possible to authenticate the reverse message as a valid message that can be used in the authentication procedure without regard to an input error and consider that an input error has occurred in the reverse message and to automatically discard the reverse message.

한편 본 발명의 실시 방법에 따르면, 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드가 포함된 경우, 상기 메시지 인증부(140)는 상기 역방향 메시지에 대응하는 무선단말(170)의 웹/앱 화면을 확인(예컨대, 상기 역방향 메시지의 발신번호인 휴대폰번호와 매칭된 무선단말(170)의 웹/앱 화면, 또는 상기 역방향 메시지의 착신번호인 일회용전화번호와 매칭된 무선단말(170)의 웹/앱 화면을 확인)하고, 상기 무선단말(170)의 웹/앱 화면을 통해 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드에 발생한 입력 오류에 대한 오류 정보를 출력하도록 처리할 수 있다. According to an embodiment of the present invention, when at least one exception code is included in the message body area of the uplink message, the message authentication unit 140 transmits a message to the web application / (E.g., a Web / App screen of the wireless terminal 170 matched with the mobile number, which is the calling number of the uplink message, or a web / application screen of the mobile terminal 170 matched with the disposable telephone number, / App screen) and output error information on an input error occurring in the authentication code included in the message body area of the reverse message through the web / application screen of the wireless terminal 170.

본 발명의 제5 메시지 인증 실시예에 따르면, 상기 메시지 인증부(140)는 상기 제1 내지 제4 메시지 인증 실시예 중 적어도 둘 이상의 실시예를 적어도 부분적으로 조합한 실시예를 통해 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있으며, 이에 의해 본 발명이 한정되는 것은 아니다.According to the fifth message authentication embodiment of the present invention, the message authentication unit 140 may be configured to at least partially combine at least two embodiments among the first to fourth message authentication embodiments to generate the reverse message Authentication with a valid message available for the authentication procedure, and thus the present invention is not limited thereto.

도면1을 참조하면, 상기 운영서버(100)는, 상기 역방향 메시지를 유효 수신한 경우 상기 역방향 메시지의 발신번호를 확인하여 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호와 매칭되는지 인증하는 발신 인증 절차를 수행하는 발신 인증부(145)와, 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하여 상기 휴대폰번호와 매핑된 인증코드와 매칭되는지 인증하는 코드 인증 절차를 수행하는 코드 인증부(150)와, 상기 발신 인증과 코드 인증의 결과를 근거로 상기 서비스서버(175)의 서비스 제공을 위한 인증 결과를 생성하여 상기 서비스서버(175)나 사용자의 무선단말(170)로 제공하는 결과 처리부(155)를 구비한다.Referring to FIG. 1, when the reverse message is validly received, the operation server 100 checks the origination number of the reverse message and matches the disposable telephone number corresponding to the called number of the reverse message with the mapped mobile number And a code authentication process for authenticating whether the authentication code included in the message body area of the reverse message is matched with the authentication code mapped to the mobile phone number And generates an authentication result for providing the service of the service server 175 based on the result of the origination authentication and the code authentication and transmits the authentication result to the service server 175 or the user's wireless terminal 170, And a result processing unit 155 for providing the result to the user.

상기 메시지 인증부(140)를 통해 상기 역방향 메시지의 유효성이 인증된 경우, 상기 발신 인증부(145)는 상기 역방향 메시지의 발신번호를 확인하고, 상기 매체 유지부에서 등록한 정보를 유지하는 지정된 매체를 통해 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호를 확인한 후, 상기 역방향 메시지의 발신번호가 상기 지정된 매체를 통해 확인된 휴대폰번호와 매칭되는지 인증하는 발신 인증 절차를 수행한다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 발신 인증부(145)는 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호를 확인하고, 상기 매체 유지부에서 등록한 정보를 유지하는 지정된 매체를 통해 상기 역방향 메시지의 발신번호에 대응하는 휴대폰번호와 매핑된 일회용전화번호를 확인한 후, 상기 역방향 메시지의 착신번호가 상기 지정된 매체를 통해 확인된 일회용전화번호와 매칭되는지 인증하는 발신 인증 절차를 수행할 수 있으며, 이러한 발신 인증 절차는 상기 지정된 매체를 통해 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호를 확인하여 비교하는 인증 절차와 실질적으로 동일한 방식이다. 본 발명의 실시 방법에 따르면, 상기 지정된 매체는 지정된 유효시간 동안만 상기 일회용전화번호와 휴대폰번호의 매핑 관계를 유효하게 유지하는 것이 바람직하며, 상기 유효시간이 경과한 이후에는 상기 지정된 매체로부터 상기 일회용전화번호와 매핑된 휴대폰번호가 확인되지 않거나, 설사 확인되더라도 상기 일회용전화번호는 다른 휴대폰번호와 매핑된 상태일 수 있다. When the validity of the uplink message is authenticated through the message authentication unit 140, the origination authentication unit 145 identifies the origination number of the uplink message, and the designated medium holding the information registered in the medium holding unit After confirming the disposable telephone number corresponding to the called number of the reverse message and the mapped mobile number, authenticates whether the calling number of the reverse message matches the mobile number confirmed through the designated medium. Meanwhile, according to another embodiment of the present invention, the originating authentication unit 145 identifies the disposable telephone number corresponding to the called number of the reverse message, and transmits the reverse direction message through the designated medium holding the information registered in the medium holding unit. After confirming the mobile telephone number corresponding to the origination number of the message and the disposable telephone number mapped, authenticate whether the called number of the reverse message matches the disposable telephone number confirmed through the designated medium, The origination authentication procedure is substantially the same as the authentication procedure for checking and comparing the mobile phone number mapped with the disposable phone number corresponding to the called number of the reverse message through the designated medium. According to an embodiment of the present invention, it is preferable that the designated medium effectively maintains the mapping relationship between the disposable telephone number and the mobile phone number only for a designated valid time, and after the expiration of the effective time, Even if the phone number and the mapped mobile number are not confirmed or even confirmed, the disposable number may be mapped to another mobile number.

본 발명의 실시 방법에 따르면, 상기 지정된 매체를 통해 유효한 휴대폰번호가 확인되지 않거나 또는 상기 역방향 메시지의 발신번호가 상기 지정된 매체를 통해 확인된 휴대폰번호와 매칭되지 않는 경우, 상기 발신 인증부(145)는 상기 역방향 메시지에 대응하는 무선단말(170)의 웹/앱 화면을 확인(예컨대, 상기 역방향 메시지의 발신번호인 휴대폰번호와 매칭된 무선단말(170)의 웹/앱 화면, 또는 상기 역방향 메시지의 착신번호인 일회용전화번호와 매칭된 무선단말(170)의 웹/앱 화면을 확인)하고, 상기 무선단말(170)의 웹/앱 화면을 통해 상기 발신 인증에 대한 오류 정보를 출력하도록 처리할 수 있다. According to the embodiment of the present invention, when the valid mobile phone number is not confirmed through the designated medium, or when the originating number of the reverse message does not match the mobile phone number confirmed through the designated medium, App screen of the wireless terminal 170 corresponding to the uplink message (e.g., a Web / App screen of the wireless terminal 170 matched with the mobile number, which is the calling number of the uplink message, or a web / App screen of the wireless terminal 170 matched with the disposable telephone number as the called number) and to output the error information for the outgoing authentication through the Web / App screen of the wireless terminal 170 have.

상기 메시지 인증부(140)를 통해 상기 역방향 메시지의 유효성이 인증된 경우, 상기 코드 인증부(150)는 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하고, 상기 매체 유지부에서 등록한 정보를 유지하는 지정된 매체를 통해 상기 역방향 메시지의 발신번호에 대응하는 휴대폰번호와 매핑되거나 및/또는 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 인증코드를 확인한 후, 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 지정된 매체를 통해 확인된 인증코드와 매칭되는지 인증하는 코드 인증 절차를 수행한다. 본 발명의 실시 방법에 따르면, 상기 지정된 매체는 지정된 유효시간 동안만 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 유효하게 유지하는 것이 바람직하며, 상기 유효시간이 경과한 이후에는 상기 지정된 매체로부터 상기 휴대폰번호와 매핑된 인증코드나 상기 일회용전화번호와 매핑된 인증코드 등이 확인되지 안헉나, 설사 확인되더라도 상기 휴대폰번호나 상기 일회용전화번호는 다른 인증 절차의 인증코드와 매핑된 상태일 수 있다. When the validity of the uplink message is authenticated through the message authenticator 140, the code authenticator 150 checks the authentication code included in the message body area of the uplink message, And / or the authentication code mapped to the disposable telephone number corresponding to the called number of the reverse message, and then transmits the message of the reverse message And performs a code authentication procedure for authenticating whether an authentication code included in the body area matches an authentication code confirmed through the designated medium. According to the method of the present invention, it is preferable that the designated medium effectively maintains the mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number only for a designated valid time, The authentication code mapped to the mobile phone number or the authentication code mapped to the disposable telephone number is not confirmed. Even if the mobile phone number or the disposable phone number is confirmed, the mobile phone number or the disposable phone number may be mapped to the authentication code of another authentication procedure have.

본 발명의 실시 방법에 따르면, 상기 지정된 매체를 통해 유효한 인증코드가 확인되지 않거나 또는 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 지정된 매체를 통해 확인된 인증코드와 매칭되지 않는 경우, 상기 코드 인증부(150)는 상기 역방향 메시지에 대응하는 무선단말(170)의 웹/앱 화면을 확인(예컨대, 상기 역방향 메시지의 발신번호인 휴대폰번호와 매칭된 무선단말(170)의 웹/앱 화면, 또는 상기 역방향 메시지의 착신번호인 일회용전화번호와 매칭된 무선단말(170)의 웹/앱 화면을 확인)하고, 상기 무선단말(170)의 웹/앱 화면을 통해 상기 코드 인증에 대한 오류 정보를 출력하도록 처리할 수 있다. According to the embodiment of the present invention, when a valid authentication code is not confirmed through the designated medium or an authentication code included in the message body area of the reverse message does not match the authentication code confirmed through the designated medium, The code authentication unit 150 checks the web / app screen of the wireless terminal 170 corresponding to the uplink message (for example, the web / app screen of the wireless terminal 170 matched with the mobile number, (Or a Web / App screen of the wireless terminal 170 matched with the disposable telephone number, which is the destination number of the reverse message), and transmits error information on the code authentication through the web / To be output.

상기 결과 처리부(155)는 상기 발신 인증부(145)를 통해 수행된 발신 인증의 결과를 확인하고 상기 코드 인증부(150)를 통해 수행된 코드 인증의 결과를 확인한 후, 상기 발신 인증의 결과와 코드 인증의 결과를 AND 결합하여 상기 서비스서버(175)의 서비스 제공을 위한 인증 결과 정보를 생성하고, 상기 생성된 인증 결과 정보를 상기 서비스서버(175)로 제공하거나 및/또는 사용자의 무선단말(170)로 제공하여 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리한다.The result processing unit 155 checks the result of the outgoing authentication performed by the outgoing authentication unit 145 and verifies the result of the code authentication performed through the code authentication unit 150, The result of the code authentication is ANDed to generate authentication result information for providing the service of the service server 175 and provides the generated authentication result information to the service server 175 and / 170, and outputs it through the web / application screen of the wireless terminal 170.

상기 서비스서버(175)나 사용자의 무선단말(170)로 상기 상기 생성된 인증 결과 정보가 제공된 경우, 상기 결과 처리부(155)는 상기 매핑 유지부(125)를 통해 상기 사용자의 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 즉시 해제(또는 비활성)하도록 처리하며, 이로써 상기 매핑 관계를 유지하는 유효시간의 잔여 시간과 무관하게 제3자(또는 해커)가 상기 매핑 관계를 악용하려는 시도를 차단할 수 있다.When the generated authentication result information is provided to the service server 175 or the user's wireless terminal 170, the result processing unit 155 transmits the generated authentication result information to the mapping unit 125 through the mapping unit 125, (Or deactivates) the mapping relationship of the disposable telephone number so that the third party (or hacker) intercepts the attempt to abuse the mapping relationship regardless of the remaining time of the validity time maintaining the mapping relationship .

도면2는 본 발명의 실시 방법에 따른 일회용 메시지 기반의 인증 절차를 위한 정보 확인 및 매핑 과정을 도시한 도면이다.FIG. 2 is a diagram illustrating an information confirmation and mapping process for a disposable message-based authentication procedure according to an embodiment of the present invention.

보다 상세하게 본 도면2는 서비스 제공을 위한 인증 시 사용자의 휴대폰번호를 확인하고, 상기 서비스 제공을 위해 동적으로 생성된 인증코드를 확인하고, 상기 사용자의 휴대폰번호를 발신번호로 포함하여 전화망을 통해 일회적으로 역방향 수신될 일회용의 역방향 메시지의 착신번호로 이용되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인한 후 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 매체에 지정된 유효시간 동안 저장하여 유지하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 2 shows a case where a user's mobile phone number is confirmed at the time of authentication for providing a service, a dynamically generated authentication code is confirmed for providing the service, and the mobile phone number of the user is included as a calling number, After identifying a dynamically determined disposable telephone number to induce the use of the disposable reverse message to be used as a destination number of the disposable reverse message to be received once in a reverse direction, mapping the user's mobile phone number, the generated authentication code, and the disposable telephone number And may be stored and maintained for a valid period of time. It will be understood by those skilled in the art that reference to and / or modification of FIG. 2 may be applied to various implementations of the process Can be omitted, or the order is changed) , The present invention includes all of the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면2를 참조하면, 사용자의 무선단말(170)은 지정된 웹/앱 화면을 통해 데이터망을 경유하여 서비스제공기관의 서비스서버(175)로 지정된 서비스를 요청하며(200), 상기 서비스서버(175)는 상기 사용자의 무선단말(170)로부터 데이터망을 경유하여 지정된 서비스 요청을 확인하고(205), 상기 데이터망을 통해 요청된 서비스 제공을 위해 필요한 서비스정보를 확인한다(210). 예를들어, 상기 서비스제공기관이 은행이고, 상기 서비스서버(175)가 무선 뱅킹 서버고, 상기 서비스 요청이 계좌이체 요청인 경우, 상기 서비스서버(175)는 상기 사용자의 무선단말(170)과 데이터망을 통해 통신하여 계좌이체를 위한 이체정보를 확인할 수 있다(210). 만약 상기 서비스 제공을 위한 서비스정보가 확인되지 않으면, 상기 서비스서버(175)는 데이터망을 통해 상기 사용자의 무선단말(170)과 통신하는 과정을 추가 수행하여 상기 서비스 제공을 위한 서비스정보를 확인할 수 있다(210).Referring to FIG. 2, a user's wireless terminal 170 requests (200) a service designated by a service server 175 of a service providing organization via a data network through a designated web / Checks the designated service request from the wireless terminal 170 of the user via the data network 205 and checks the service information necessary for providing the requested service through the data network. For example, if the service providing organization is a bank, the service server 175 is a wireless banking server, and the service request is a money transfer request, the service server 175 transmits The user can confirm the transfer information for the account transfer by communicating through the data network (210). If the service information for providing the service is not confirmed, the service server 175 further performs a process of communicating with the user's wireless terminal 170 through the data network to check the service information for providing the service (210).

한편 상기 서비스 제공을 위한 서비스정보가 확인되면, 상기 서비스서버(175)는 상기 확인된 서비스정보를 이용한 서비스 제공을 위해 본 발명에 따른 일회용 메시지를 이용한 인증을 실행할 지 여부를 확인한다(215). 만약 상기 서비스 제공을 위해 일회용 메시지를 이용한 인증이 필요하지 않은 경우, 상기 서비스서버(175)는 데이터망을 통해 사용자의 무선단말(170)로 상기 서비스정보를 이용하여 서비스를 제공하는 절차를 수행하며(220), 상기 사용자의 무선단말(170)은 웹/앱 화면을 통해 상기 서비스서버(175)로부터 데이터망을 경유하여 서비스를 제공받는 절차를 수행한다(225).Meanwhile, when the service information for providing the service is confirmed, the service server 175 confirms whether to perform the authentication using the disposable message according to the present invention for providing the service using the confirmed service information (215). If authentication using the disposable message is not required for providing the service, the service server 175 performs a procedure for providing a service using the service information to the user's wireless terminal 170 through the data network (220). The user's wireless terminal (170) performs a procedure of receiving a service via the data network from the service server (175) through a web / application screen (225).

한편 상기 서비스 제공을 위해 일회용 메시지를 이용한 인증을 실행해야 하는 경우, 상기 서비스서버(175)는 상기 서비스정보를 포함하는 인증요청 정보를 구성하여 지정된 운영서버(100)로 제공하며(230), 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 인증요청 정보를 수신하여 판독하여 상기 서비스 제공을 위한 인증이 요청되었는지 확인한다(235).Meanwhile, when authentication using the disposable message is to be performed for providing the service, the service server 175 configures the authentication request information including the service information and provides the authentication request information to the designated operation server 100 (230) The operation server 100 receives the authentication request information from the service server 175, and determines whether authentication for the service provision is requested (235).

상기 서비스서버(175)의 서비스 제공을 위한 인증 요청 확인 시, 상기 운영서버(100)는 상기 사용자의 무선단말(170)에서 메시지 발송 선택에 근거하여 상기 인증채널을 통해 역방향 발송될 역방향 메시지의 발신번호로 이용될 사용자의 휴대폰번호를 확인한다(240).Upon confirmation of the authentication request for providing the service of the service server 175, the operation server 100 transmits the reverse message to be transmitted backward through the authentication channel based on the message transmission selection from the user's wireless terminal 170 The mobile phone number of the user to be used as the number is checked (240).

본 발명의 제1 휴대폰번호 확인 실시예에 따르면, 상기 서비스서버(175)는 사용자의 무선단말(170)을 통해 사용자로부터 휴대폰번호를 입력받거나 또는 사용자의 회원 가입 시 서비스서버(175) 측의 DB에 등록된 사용자의 휴대폰번호를 확인하여 상기 운영서버(100)로 제공할 수 있으며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 사용자의 휴대폰번호를 수신할 수 있다(240).According to the first mobile phone number identification method of the present invention, the service server 175 receives the mobile phone number from the user through the wireless terminal 170 of the user, or receives the mobile phone number from the service server 175 side And the operation server 100 may receive the mobile phone number of the user from the service server 175 in operation 240.

본 발명의 제2 휴대폰번호 확인 실시예에 따르면, 상기 운영서버(100)는 데이터망을 통해 상기 사용자의 무선단말(170)과 연동하여(예컨대, 서비스서버(175)로부터 수신된 인증요청 정보에 포함된 연동정보를 근거로 사용자의 무선단말(170)과 연동하여) 상기 사용자의 무선단말(170)로부터 사용자의 휴대폰번호를 입력받아 수신할 수 있다(240).According to the second mobile phone number identification method of the present invention, the operation server 100 may communicate with the user's wireless terminal 170 through the data network (for example, the authentication request information received from the service server 175) The mobile terminal 170 may receive and receive the mobile phone number of the user from the mobile terminal 170 of the user (in cooperation with the mobile terminal 170 of the user based on the included interworking information).

본 발명의 제3 휴대폰번호 확인 실시예에 따르면, 상기 서비스서버(175)와 운영서버(100)는 사용자정보를 공유하며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 수신된 식별자(예컨대, 서비스서버(175)로부터 수신된 인증요청 정보에 포함된 사용자식별정보 등)를 근거로 운영서버(100) 측의 지정된 DB를 참조하여 사용자의 휴대폰번호를 확인할 수 있다(240).According to the third embodiment of the present invention, the service server 175 and the operation server 100 share the user information, and the operation server 100 receives the identifier (E.g., user identification information included in the authentication request information received from the service server 175), the mobile phone number of the user can be confirmed 240 by referring to the designated DB on the operation server 100 side.

한편 상기 서비스서버(175)의 서비스 제공을 위한 인증 요청 확인 시, 상기 운영서버(100)는 상기 서비스 제공을 위해 동적으로 생성된 인증코드를 확인한다(245). Meanwhile, at the time of confirming the authentication request for providing the service of the service server 175, the operating server 100 confirms the authentication code dynamically generated for providing the service (245).

본 발명의 제1 인증코드 확인 실시예에 따르면, 상기 서비스서버(175)는 난수발생알고리즘을 이용하여 난수 형태의 인증코드를 동적 생성하거나, 또는 시간값이나 난수값을 포함하는 동적 씨드를 포함하는 하나 이상의 씨드를 지정된 해시알고리즘에 적용하여 일회용의 인증코드를 동적 생성하거나, 또는 임의의 숫자 및/또는 문자 및/또는 기호들의 조합을 저장하는 DB로부터 임의의 조합을 선별하여 일회용의 인증코드로 동적 결정하고, 상기와 같이 동적으로 생성(또는 결정)된 인증코드를 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 인증코드를 수신할 수 있다(245).According to the first authentication code checking embodiment of the present invention, the service server 175 may generate a random number authentication code dynamically using a random number generation algorithm, or may include a dynamic seed including a time value or a random number value One or more seeds can be applied to the specified hash algorithm to dynamically generate disposable authorization codes or any combination from arbitrary numbers and / or characters and / or combinations of symbols stored in the database can be selected for dynamic use with disposable authentication codes And may provide the authentication code dynamically generated (or determined) as described above to the operation server 100 (for example, provided in the authentication request information provided to the operation server 100), and the operation The server 100 may receive the authentication code from the service server 175 (245).

본 발명의 제2 인증코드 확인 실시예에 따르면, 상기 운영서버(100)는 난수발생알고리즘을 이용하여 난수 형태의 인증코드를 동적 생성하거나, 또는 시간값이나 난수값을 포함하는 동적 씨드를 포함하는 하나 이상의 씨드를 지정된 해시알고리즘에 적용하여 일회용의 인증코드를 동적 생성하거나, 또는 임의의 숫자 및/또는 문자 및/또는 기호들의 조합을 저장하는 DB로부터 임의의 조합을 선별하여 일회용의 인증코드로 동적 결정할 수 있다(245). According to the second authentication code checking embodiment of the present invention, the operation server 100 may generate a random number authentication code dynamically using a random number generation algorithm, or may include a dynamic seed including a time value or a random number value One or more seeds can be applied to the specified hash algorithm to dynamically generate disposable authorization codes or any combination from arbitrary numbers and / or characters and / or combinations of symbols stored in the database can be selected for dynamic use with disposable authentication codes (245).

한편 상기 서비스서버(175)의 서비스 제공을 위한 인증 요청 확인 시, 상기 운영서버(100)는 상기 사용자의 무선단말(170)에서 메시지 발송 선택에 근거하여 지정된 전화망을 포함하는 인증채널을 통해 역방향 발송될 역방향 메시지의 일회용 착신번호로 이용하되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인한다(250).On the other hand, upon confirmation of the authentication request for providing the service of the service server 175, the operation server 100 sends backward through the authentication channel including the designated telephone network based on the message sending selection from the user's wireless terminal 170 (250) a dynamically determined disposable telephone number to induce a disposable called number of the reverse message to be used.

본 발명의 제1 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 관리하는 번호관리모듈(예컨대, N개의 전화번호를 저장한 DB 및/또는 운영서버(100)에서 실행되는 프로그램코드 등)을 구비할 수 있다. 이 경우 상기 운영서버(100)는 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250). According to the first disposable telephone number identification method of the present invention, the operation server 100 includes a number management module (e.g., N (N)) for managing N (N? 2) telephone numbers available for transmitting and receiving messages via a telephone network And a program code executed in the DB 100 and / or the operation server 100). In this case, the operation server 100 selects one n (1? N? N) telephone numbers that are not duplicated among the N telephone numbers managed by the number management module, (250).

본 발명의 제2 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 관리하는 번호관리모듈(예컨대, N개의 전화번호를 저장한 DB 및/또는 운영서버(100)에서 실행되는 프로그램코드 등)을 구비할 수 있으며, 상기 운영서버(100)를 통해 상기 사용자의 휴대폰번호를 확인한 경우, 상기 운영서버(100)는 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않으며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250). According to the second disposable telephone number identification embodiment of the present invention, the operation server 100 includes a number management module (e.g., N (N)) for managing N (N? 2) telephone numbers available for sending and receiving messages via the telephone network And a program code executed by the operation server 100. When the mobile phone number of the user is confirmed through the operation server 100, the operation server 100 ) Confirms the mapping history information of the identified mobile phone number, and determines whether or not any of the N phone numbers managed by the number management module is not duplicated and the n < th > (1 < / = N < / = N), and confirms the phone number as a disposable telephone number to be used as a destination number of an uplink message including the mobile phone number as a calling number (250).

본 발명의 제3 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈(예컨대, 운영서버(100)에서 실행되는 프로그램코드 등)을 구비할 수 있다. 이 경우 상기 운영서버(100)는 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 생성한 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250).According to the third disposable telephone number identification method of the present invention, the operation server 100 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N (E.g., a program code executed in the operating server 100) capable of generating? 2? Number of telephone numbers. In this case, the operation server 100 generates a non-overlapping n (n) number of N (N > = 2) telephone numbers generated by combining the non- 1 ≤ N ≤ N), and can identify the telephone number as a disposable telephone number to be used as a destination number of the reverse message.

본 발명의 제4 일회용전화번호 확인 실시예에 따르면, 상기 운영서버(100)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈(예컨대, 운영서버(100)에서 실행되는 프로그램코드 등)을 구비할 수 있으며, 상기 운영서버(100)를 통해 상기 사용자의 휴대폰번호를 확인한 경우, 상기 운영서버(100)는 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 중복되지 않게 생성되며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250).According to the fourth disposable telephone number identification method of the present invention, the operation server 100 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N (E.g., a program code executed in the operating server 100) capable of generating a phone number of > = 2). When the mobile phone number of the user is confirmed through the operating server 100, The operation server 100 confirms the mapping history information of the identified mobile phone number, and selects a combination of N (N > = 2) phone numbers that can be generated through the number management module, (1 ≤ n ≤ N) phone numbers which are generated so as not to overlap with each other and have no history mapped to the mobile phone number based on the mapping history information, It can be found in one-time telephone number be used for daepon number to a call number of an uplink message containing a calling number (250).

본 발명의 제5 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 N(N≥2)개의 전화번호를 관리하는 번호관리모듈을 구비하고, 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250).According to an embodiment of the fifth disposable telephone number verification method of the present invention, the service server 175 includes a number management module for managing N (N > = 2) telephone numbers, and N telephone numbers managed by the number management module (1 < / = N < / = N) telephone numbers that are not duplicated in the number of the service server (175) And receives the telephone number and confirms it as a disposable telephone number to be used as a destination number of the reverse message (250).

본 발명의 제6 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 N(N≥2)개의 전화번호를 관리하는 번호관리모듈을 구비하며, 상기 사용자의 휴대폰번호를 확인한 경우, 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈이 관리하는 N개의 전화번호 중 중복되지 않으며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공(예컨대, 운영서버(100)로 제공하는 인증요청 정보에 포함하여 제공)할 수 있으며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250). According to the sixth disposable telephone number confirmation embodiment of the present invention, the service server 175 includes a number management module for managing N (N > = 2) telephone numbers, (N < = 1 < / = n) which is not duplicated among the N telephone numbers managed by the number management module and has no history mapped to the mobile phone number based on the mapping history information. (e.g., provided in the authentication request information provided to the operation server 100) to the operation server 100, and the operation server 100 may select the phone number from the service server 100, And receives the n-th phone number from the mobile phone 175 and confirms it as a one-time phone number to be used as a destination number of an uplink message including the mobile phone number as a calling number (250).

본 발명의 제7 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈을 구비하고, 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 생성한 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250).According to the seventh disposable telephone number identification method of the present invention, the service server 175 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N (N > = 2) telephone numbers that can be generated by the number management module, wherein the number of N (N > = 2) telephone numbers (1 < n < N) telephone numbers, which are not included in the telephone number list, from the service server 175 to the operation server 100, (250) by using the disposable telephone number to be used as the called number of the reverse message.

본 발명의 제8 일회용전화번호 확인 실시예에 따르면, 상기 서비스서버(175)는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 전화망을 경유하여 메시지를 송수신하는데 이용 가능한 N(N≥2)개의 전화번호를 생성 가능한 번호관리모듈을 구비하며, 상기 사용자의 휴대폰번호를 확인한 경우, 상기 확인된 휴대폰번호의 매핑이력정보를 확인하고, 상기 번호관리모듈을 통해 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 중복되지 않게 생성되며 상기 매핑이력정보를 근거로 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 선별하여 상기 운영서버(100)로 제공할 수 있으며, 상기 운영서버(100)는 상기 서비스서버(175)로부터 상기 제n 전화번호를 수신하여 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인할 수 있다(250).According to the eighth disposable telephone number identification example of the present invention, the service server 175 combines the dynamic numbers of digits designated by the designated station numbers into a designated telephone number system, and transmits N (N ? 2) number, and when the mobile phone number of the user is confirmed, the mobile terminal confirms the mapping history information of the mobile phone number and confirms N (N?) That can be generated through the number management module. (1? N? N), which is generated so as not to be duplicated by combining digits of a number of digits specified in the designated station number among the 2) telephone numbers, and which has no history mapped with the mobile number based on the mapping history information, ) To the operation server 100, and the operation server 100 receives the n-th telephone number from the service server 175 The mobile phone number can be confirmed as a disposable telephone number to be used as a destination number of an uplink message including the mobile phone number as a calling number (250).

본 발명의 실시 방법에 따르면, 상기 제1 내지 제8 일회용전화번호 확인 실시예 중 적어도 하나의 실시예를 통해 확인되는 일회용전화번호는 중복되지 않으면서 동시에, 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호, 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호, 한 번 이상 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함할 수 있다.According to the method of the present invention, the disposable telephone number identified through at least one of the first to eighth disposable telephone number identification examples is not duplicated and is not used as a disposable telephone number for a predetermined period or more Phone number, unused phone number after designated initialization, unused phone number, unused phone number that has been used more than once as one-time phone number, unused phone number for more than one period, And may include at least one telephone number out of the telephone numbers.

상기 사용자의 휴대폰번호가 확인되고, 상기 서비스 제공을 위해 동적 생성된 인증코드가 확인되고, 상기 사용자 무선단말(170)의 메시지 발송 선택에 근거하여 사용자의 무선단말(170)로부터 전화망을 경유하여 역방향 수신될 역방향 메시지의 착신번호로 이용될 일회용전화번호가 확인되면, 상기 운영서버(100)는 상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 매체(예컨대, 지정된 DB 또는 메모리영역 등)에 지정된 유효시간 동안 저장하여 유지한다(255). The mobile phone number of the user is confirmed and a dynamically generated authentication code for providing the service is confirmed and transmitted from the user's wireless terminal 170 via the telephone network based on the message sending selection of the user wireless terminal 170, When a disposable telephone number to be used as a destination number of a reverse message to be received is identified, the operation server 100 maps the mobile phone number of the user, the generated authentication code, and the disposable telephone number to a designated medium Or memory area, etc.) for a validity time designated (255).

상기 지정된 저장매체에 상기 사용자의 휴대폰번호와 인증코드 및 일회용전화번호가 매핑 유지된 후, 상기 운영서버(100)는 상기 지정된 매체에 유지된 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 유지하는 유효시간이 경과하는지 확인한다(260). 만약 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 유지하는 유효시간이 경과한 경우, 상기 운영서버(100)는 상기 지정된 저장매체에 유지된 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 비활성화 처리한다(265).After the mobile phone number of the user is mapped to the authentication code and the disposable telephone number in the designated storage medium, the operation server 100 maintains the mapping relationship between the mobile phone number held in the designated medium, the authentication code, and the disposable telephone number (260). ≪ / RTI > If the expiration time for maintaining the mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number has elapsed, the operation server 100 determines a mapping relationship between the mobile phone number held in the designated storage medium, the authentication code and the disposable telephone number (265).

도면3은 본 발명의 실시 방법에 따라 데이터망을 경유하여 인증코드와 일회용전화번호를 출력하는 과정을 도시한 도면이다.FIG. 3 is a diagram illustrating a process of outputting an authentication code and a disposable telephone number via a data network according to an embodiment of the present invention.

보다 상세하게 본 도면3은 사용자의 휴대폰번호와 인증코드 및 일회용전화번호가 매핑된 후, 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In detail, FIG. 3 is a diagram illustrating an example in which a user's mobile phone number, an authentication code, and a disposable telephone number are mapped to each other, and then, through the separate data network separated from the telephone network, The security code including the code and the disposable telephone number are outputted. As a person skilled in the art, referring to and / or modified in FIG. 3, It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it is to be understood that the invention may be practiced otherwise than as specifically described herein, The technical characteristics thereof are not limited.

도면3을 참조하면, 상기 도면2의 과정을 통해 사용자의 휴대폰번호와 인증코드 및 일회용전화번호가 지정된 매체에 매핑 유지된 경우, 운영서버(100)는 서비스를 제공받는 무선단말(170)의 웹/앱 화면을 확인하고(300), 상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하며(305), 실시 방법에 따라 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 인증코드를 선별하여 상기 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하거나 및/또는 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 일회용전화번호를 상기 역방향 메시지의 착신번호 영역에 입력하도록 안내하는 안내정보를 상기 무선단말(170)의 웹/앱 화면을 통해 출력하도록 처리한다(305).Referring to FIG. 3, when the mobile phone number of the user, the authentication code, and the disposable telephone number are mapped to the designated medium through the process of FIG. 2, the operation server 100 transmits the web / App screen (300), and outputs a security code including the authentication code and the disposable telephone number through a web / app screen of the wireless terminal (170) via a separate data network separated from the telephone network (305), guides authentication code among the security codes output through the web / application screen of the wireless terminal (170) according to the method of selection, inputs the authentication code into the message body area of the reverse message and returns it, and / Or the guidance information for guiding the user to input the disposable telephone number output through the Web / App screen of the wireless terminal 170 into the reception number area of the reverse message, She processes to output through 305. The

상기 무선단말(170)은 데이터망을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 수신하여 웹/앱 화면을 통해 출력하며(310), 실시 방법에 따라 상기 데이터망을 통해 상기 안내정보를 더 수신하여 상기 웹/앱 화면을 통해 출력할 수 있다(310).The wireless terminal 170 receives the security code including the authentication code and the disposable telephone number through the data network and outputs the security code and the disposable telephone number through a web / application screen (310) Information is received and output through the web / app screen (310).

도면4는 본 발명의 실시 방법에 따라 전화망을 경유하여 수신되는 일회용 역방향 메시지를 이용하여 데이터망을 통해 제공되는 서비스의 유효성을 인증하는 과정을 도시한 도면이다.4 is a diagram illustrating a process of authenticating the validity of a service provided through a data network using a disposable reverse message received via a telephone network according to an embodiment of the present invention.

보다 상세하게 본 도면4는 무선단말(170)의 웹/앱 화면을 통해 보안코드가 출력된 후, 상기 사용자 무선단말(170)의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 상기 전화망을 경유하여 유효 수신하는지 인증하는 메시지 인증 절차를 수행하고, 상기 역방향 메시지를 유효 수신한 경우 상기 역방향 메시지의 발신번호를 확인하여 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호와 매칭되는지 인증하는 발신 인증 절차와 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하여 상기 휴대폰번호와 매핑된 인증코드와 매칭되는지 인증하는 코드 인증 절차를 수행하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.4 illustrates a case where the security code is outputted through the Web / App screen of the wireless terminal 170, and the mobile phone number of the user is included as a calling number based on the message sending selection of the user wireless terminal 170 And transmits the disposable telephone number output from the Web / App screen of the wireless terminal 170 to the user terminal of the wireless terminal 170, A message authentication procedure is performed to authenticate whether the reverse message including the authentication code entered in the message body area is validly received via the telephone network. If the reverse message is validly received, the origination number of the reverse message is checked An originating authentication procedure for authenticating whether the disposable telephone number corresponding to the called number of the uplink message matches a mapped mobile number, And a code authentication procedure for authenticating whether the authentication code included in the message body area of the direction message is matched with the authentication code mapped to the mobile phone number. The present invention is not limited to the above- It is possible to refer to and / or modify the FIG. 4 to derive various implementations of the process (e.g., omitting some of the steps or changing the order) All the methods of implementation are included, and the technical features thereof are not limited only by the method shown in FIG.

도면4를 참조하면, 상기 도면3의 과정을 통해 무선단말(170)의 웹/앱 화면을 통해 보안코드가 출력된 경우, 사용자는 무선단말(170)의 웹/앱 화면에 출력된 안내정보에 따라 메시지 발송을 선택하고(400), 상기 무선단말(170)의 웹/앱 화면에 출력된 안내정보에 따라 상기 무선단말(170)의 웹/앱 화면에 출력된 보안코드 중 지정된 인증코드를 선별하여 메시지본문 영역에 입력함과 동시에 착신번호 영역에 상기 무선단말(170)의 웹/앱 화면에 출력된 일회용전화번호를 입력하며, 상기 무선단말(170)은 메시지 발송을 위한 메시지본문 영역에 상기 인증코드를 입력받고 착신번호 영역에 상기 일회용전화번호를 입력받는다(405).Referring to FIG. 4, when a security code is outputted through the Web / App screen of the wireless terminal 170 through the process of FIG. 3, the user inputs the guidance information output from the web / Selects a designated authentication code among the security codes output on the web / application screen of the wireless terminal 170 according to the guidance information output on the web / application screen of the wireless terminal 170 And inputs the disposable telephone number output to the web / application screen of the wireless terminal 170 in the called party number field, and the wireless terminal 170 transmits the disposable telephone number to the message body area for message transmission Receives the authentication code, and receives the disposable telephone number in the destination number field (405).

상기 무선단말(170)의 웹/앱 화면에 출력된 보안코드 중에서 선별된 인증코드가 상기 메시지본문 영역에 입력되고 상기 무선단말(170)의 웹/앱 화면에 출력된 일회용전화번호가 상기 착신번호 영역에 입력되면, 상기 사용자의 무선단말(170)은 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말(170)의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 지정된 이동전화망을 경유하여 역방향 발송하며(410), 상기 운영서버(100)는 메시지 발송 선택에 근거하여 상기 일회용전화번호를 착신번호 영역에 포함하여 사용자의 무선단말(170)에서 역방향 발송된 역방향 메시지를 하나 이상의 전화망을 경유하여 수신한다(415).The authentication code selected from the security code output on the web / application screen of the wireless terminal 170 is input to the message body area and the disposable telephone number output on the web / The user's wireless terminal 170 includes the mobile phone number of the user as a calling number and receives the disposable telephone number output through the web / And transmits the reverse message including the authentication code input by the user among the security codes output from the web / application screen included in the number field to the message body area through the designated mobile phone network in the reverse direction 410, and the operating server 100 may include the disposable telephone number in the called party number area based on the message sending selection, The incoming message is received via one or more telephone networks (415).

사용자의 무선단말(170)에서 상기 일회용전화번호를 착신번호 영역에 포함하여 역방향 발송된 역방향 메시지가 하나 이상의 전화망을 경유하여 수신되면, 상기 운영서버(100)는 상기 일회용전화번호를 착신번호 영역에 포함하여 역방향 수신된 역방향 메시지의 유효성을 인증하는 메시지 인증 절차를 수행한다(420).When the user's wireless terminal 170 receives the reverse dis- tributed reverse-direction message including the disposable telephone number in the destination number area via one or more telephone networks, the operation server 100 transmits the disposable telephone number to the reception number area And performs a message authentication procedure to authenticate the validity of the reverse received reverse message including the received reverse message (420).

본 발명의 제1 메시지 인증 실시예에 따르면, 상기 운영서버(100)는 상기 수신된 역방향 메시지의 발신번호의 번호체계를 판독하여 휴대폰번호에 대응하는 번호체계인지 확인한다. 본 발명의 실시 방법에 따르면, 상기 역방향 메시지는 사용자 무선단말(170)에서 발송되는 메시지이므로, 상기 역방향 메시지의 발신번호는 반드시 사용자의 휴대폰번호이어야만 한다. 그런데 전화망을 경유하는 메시지(예컨대, SMS 등)는 무선단말(170)만 발송할 수 있는 것이 아니라, 유선 전화망에 접속한 유선전화, 인터넷망에 기반하는 인터넷전화나 VoIP폰 등은 물론, 인터넷 상의 서버를 통해서도 지정된 게이트웨이를 통해 전화망을 경유하여 메시지를 발송할 수 있다. 이에 상기 운영서버(100)는 상기 역방향 메시지의 발신번호의 번호체계가 휴대폰번호의 번호체계인지 확인하며, 만약 상기 역방향 메시지의 발신번호가 휴대폰번호의 번호체계로 확인된 경우에 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있다(420).According to the first message authentication embodiment of the present invention, the operation server 100 reads out the number system of the origination number of the received reverse message, and confirms whether the number system corresponds to the mobile phone number. According to the embodiment of the present invention, since the reverse message is a message sent from the user wireless terminal 170, the calling number of the reverse message must be the mobile number of the user. However, a message (for example, an SMS or the like) via the telephone network can not be transmitted only by the wireless terminal 170, but may be a wired telephone connected to a wired telephone network, an Internet telephone or a VoIP phone based on the Internet network, Via the gateway to the designated gateway. The operation server 100 checks whether the number system of the origination number of the reverse message is a number system of the mobile phone number, and if the origination number of the reverse message is confirmed as the number system of the mobile number, (420) with a valid message available for the procedure.

본 발명의 제2 메시지 인증 실시예에 따르면, 상기 운영서버(100)는 상기 수신된 역방향 메시지의 착신번호에 대응하는 일회용전화번호를 확인하고, 상기 역방향 메시지를 수신한 일회용전화번호와 휴대폰번호의 매핑 상태를 유지하는 유효시간이 경과하기 전인지 또는 경과한 상태인지 확인한다. 본 발명의 실시 방법에 따르면, 상기 운영서버(100)는 상기 역방향 메시지를 수신한 일회용전화번호와 매핑되어 카운트되는 유효시간을 판독하여 유효시간이 경과하기 전인지 또는 경과한 상태인지 확인할 수 있다. 만약 상기 유효시간이 경과하기 전인 경우, 상기 운영서버(100)는 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있다(420). According to the second message authentication embodiment of the present invention, the operation server 100 confirms the disposable telephone number corresponding to the called number of the received reverse message, and transmits the disposable telephone number and the mobile phone number It is checked whether the effective time for maintaining the mapping state has elapsed or has elapsed. According to the embodiment of the present invention, the operation server 100 can read the effective time counted and mapped with the disposable telephone number that received the reverse message, and confirm whether the valid time is before or after the effective time has elapsed. If the expiration time is before the expiration time, the operation server 100 may authenticate the uplink message with a valid message available for the authentication procedure (420).

본 발명의 제3 메시지 인증 실시예에 따르면, 상기 운영서버(100)는 데이터망에서 전화망을 경유하여 메시지를 발송할 경우에 상기 메시지의 메시지본문 영역에 자동 삽입되도록 설정된 i(i≥1)개의 삽입 코드를 유지할 수 있다. 바람직하게, 상기 i개의 삽입코드는 전화망 상의 단말기(예컨대, 이동전화망에 가입된 무선단말(170) 등)가 아닌 데이터망 상의 서버에서 전화망을 경유하여 메시지를 발송할 경우에 상기 데이터망 상에서 전화망을 경유하여 발송되는 메시지의 메시지본문 영역에 자동 삽입되도록 설정된 코드를 포함하며, 예를들어 '[', 'Web', 'web', 'WEB', '웹', ']' 중 하나 이상의 코드를 포함할 수 있다. 한편 휴대폰번호를 발신번호로 포함함과 동시에 일회용전화번호를 착신번호 영역에 포함하는 일회용의 역방향 메시지가 수신된 경우, 상기 운영서버(100)는 상기 수신된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 상기 i개의 삽입 코드 중 적어도 하나의 삽입 코드를 포함하는지 확인한다. 만약 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 삽입 코드를 포함하지 않는 경우, 상기 운영서버(100)는 상기 역방향 메시지가 데이터망 상에서 전화망을 경유하여 발송된 것이 아니라 실제 전화망 상의 단말기(예컨대, 이동전화망에 가입된 무선단말(170) 등)에서 발송된 것으로 간주하여 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있다(420). According to the third message authentication embodiment of the present invention, when the operation server 100 sends a message via the telephone network in the data network, i (i > = 1) inserts that are automatically inserted into the message body area of the message You can keep your code. Preferably, when the i inserted codes are transmitted from a server on a data network rather than a terminal on the telephone network (for example, the wireless terminal 170 subscribed to the mobile telephone network) via the telephone network, And includes code that is set to be automatically inserted into the message body area of a message sent by the user, for example, one or more codes of '[', 'Web', 'web', 'WEB', 'web', ' can do. Meanwhile, when the disposable reverse message including the mobile number as the origination number and the disposable telephone number in the destination number area is received, the operation server 100 transmits the code included in the message body area of the received reverse message And checks whether or not at least one of the i inserted codes is included. If the mobile terminal does not include at least one embedded code in the message body area of the reverse message, the operation server 100 determines that the reverse message is not transmitted via the telephone network on the data network, (E.g., the wireless terminal 170 subscribed to the telephone network) and authenticates the reverse message with a valid message available for the authentication procedure (420).

본 발명의 제4 메시지 인증 실시예에 따르면, 상기 운영서버(100)는 사용자의 무선단말(170)에서 지정된 키 입력수단(예컨대, 키 버튼, 터치스크린 등)을 통해 역방향 메시지의 메시지본문 영역에 입력 가능한 코드 중 인증코드로 사용되지 않도록 예외 처리된 j(j≥1)개의 예외 코드를 유지할 수 있다. 예를들어, 상기 인증코드가 '1' 내지 '9'와 '0'을 포함하는 숫자로만 이루어지는 경우, 상기 운영서버(100)는 무선단말(170)의 키 입력수단을 통해 입력 가능한 코드 중 '1' 내지 '9'와 '0'을 포함하는 숫자를 제외한 나머지 모든 문자와 기호(예컨대, '스페이스바' 등의 빈칸도 포함) 등의 코드를 포함하는 j개의 예외 코드를 유지할 수 있다. 한편 상기 인증코드가 '1' 내지 '9'와 '0'을 포함하는 숫자와 영문 알파벳을 포함하여 이루어지는 경우, 상기 운영서버(100)는 무선단말(170)의 키 입력수단을 통해 입력 가능한 코드 중 숫자와 영문 알파벳을 제외한 나머지 모든 문자와 기호 등의 코드를 포함하는 j개의 예외 코드를 유지할 수 있다. 한편 상기 인증코드가 '1' 내지 '9'와 '0'을 포함하는 숫자와 한글 단어를 포함하여 이루어지는 경우, 상기 운영서버(100)는 무선단말(170)의 키 입력수단을 통해 입력 가능한 코드 중 숫자와 한글 자모음을 제외한 나머지 모든 문자와 기호 등의 코드를 포함하는 j개의 예외 코드를 유지할 수 있다. 한편 휴대폰번호를 발신번호로 포함함과 동시에 일회용전화번호를 착신번호 영역에 포함하는 일회용의 역방향 메시지가 수신된 경우, 상기 운영서버(100)는 상기 수신된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 j개의 예외코드 중 적어도 하나의 예외 코드를 포함하는지 확인한다. 만약 상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드를 포함하지 않는 경우, 상기 운영서버(100)는 사용자의 무선단말(170)에서 상기 역방향 메시지의 메시지본문 영역에 인증코드를 입력하는 중에 입력 오류 없이 정상적으로 인증코드가 입력된 것으로 간주하여 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있다(420). According to the fourth message authentication embodiment of the present invention, the operation server 100 transmits a message to a message body area of a reverse message through key input means (for example, a key button, a touch screen, etc.) designated by the user's wireless terminal 170 It is possible to keep j (j ≥ 1) exception codes that can not be used as authentication codes among inputable codes. For example, when the authentication code is composed of only digits including '1' to '9' and '0', the operating server 100 transmits' J excepting codes including codes such as all the characters except for the numbers including '1' to '9' and '0' and symbols (including spaces such as 'space bar'). Meanwhile, when the authentication code includes a number including '1' to '9' and '0' and an alphabetical alphabet, the operating server 100 may transmit a code that can be input through key input means of the wireless terminal 170 You can keep j exception codes that contain codes such as all letters and symbols except the middle and the English alphabet. Meanwhile, when the authentication code includes digits including '1' to '9' and '0' and Hangul words, the operating server 100 transmits a code that can be inputted through key input means of the wireless terminal 170 You can keep j exception codes that contain codes such as all digits and symbols except for Chinese digits and Hangul characters. Meanwhile, when the disposable reverse message including the mobile number as the origination number and the disposable telephone number in the destination number area is received, the operation server 100 transmits the code included in the message body area of the received reverse message To check whether it contains at least one exception code among j exception codes. If the operation server 100 does not include at least one exception code in the message body area of the reverse message, the operation server 100 inputs an authentication code to the message body area of the reverse message at the user's wireless terminal 170 It can be considered that the authentication code has been normally input without any error, and the reverse message can be authenticated (420) as a valid message available for the authentication procedure.

본 발명의 제5 메시지 인증 실시예에 따르면, 상기 운영서버(100)는 상기 제1 내지 제4 메시지 인증 실시예 중 적어도 둘 이상의 실시예를 적어도 부분적으로 조합한 실시예를 통해 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증할 수 있으며(420), 이에 의해 본 발명이 한정되는 것은 아니다.According to the fifth message authentication embodiment of the present invention, the operation server 100 authenticates the reverse message through at least part of at least two embodiments of the first to fourth message authentication embodiments (420) with the valid message available for the procedure, and the invention is not limited thereby.

만약 상기 역방향 메시지의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 메시지 인증 절차의 오류 정보를 생성하고(425), 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 메시지 인증 절차의 오류 정보를 출력하도록 처리하며(430), 상기 사용자의 무선단말(170)은 데이터망을 통해 상기 메시지 인증 절차의 오류 정보를 수신하여 웹/앱 화면을 통해 출력한다(435). 한편 상기 운영서버(100)는 상기 오류가 발생한 역방향 메시지를 폐기 처리할 수 있다(440).If the validity of the uplink message is not authenticated, the operation server 100 generates error information of the message authentication procedure (425), and transmits the error information through the web / application screen of the wireless terminal 170 via the data network (430), the user's wireless terminal (170) receives the error information of the message authentication procedure through the data network and outputs the error information through the web / application screen (435) . Meanwhile, the operation server 100 may discard the erroneous reverse message (step 440).

한편 상기 역방향 메시지의 유효성이 인증되지 않으면, 상기 운영서버(100)는 상기 역방향 메시지의 발신번호를 확인하고, 상기 매체 유지부에서 등록한 정보를 유지하는 지정된 매체를 통해 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호를 확인한 후, 상기 역방향 메시지의 발신번호가 상기 지정된 매체를 통해 확인된 휴대폰번호와 매칭되는지 인증하는 발신 인증 절차를 수행한다(445). On the other hand, if the validity of the uplink message is not authenticated, the operation server 100 checks the origination number of the uplink message, and transmits the uplink message to the called party (Step 445). After confirming the disposable telephone number and the mapped mobile phone number, the originating authentication process is performed to authenticate whether the origination number of the reverse message matches the mobile phone number confirmed through the designated medium.

만약 상기 역방향 메시지의 발신번호가 상기 지정된 매체를 통해 확인된 휴대폰번호와 매칭되지 않으면, 상기 운영서버(100)는 상기 발신 인증 절차의 오류 정보를 생성하고(425), 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 발신 인증 절차의 오류 정보를 출력하도록 처리하며(430), 상기 사용자의 무선단말(170)은 데이터망을 통해 상기 발신 인증 절차의 오류 정보를 수신하여 웹/앱 화면을 통해 출력한다(435). 한편 상기 운영서버(100)는 상기 오류가 발생한 역방향 메시지를 폐기 처리할 수 있다(440).If the origination number of the reverse message does not match the mobile number confirmed through the designated medium, the operation server 100 generates error information of the origination authentication procedure (425) (430) the error information of the origination authentication procedure through the web / application screen of the terminal 170, and the user's wireless terminal 170 receives the error information of the origination authentication procedure through the data network And outputs it via the web / app screen (435). Meanwhile, the operation server 100 may discard the erroneous reverse message (step 440).

한편 상기 역방향 메시지의 발신번호가 상기 지정된 매체를 통해 확인된 휴대폰번호와 매칭되면, 상기 운영서버(100)는 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하고, 상기 매체 유지부에서 등록한 정보를 유지하는 지정된 매체를 통해 상기 역방향 메시지의 발신번호에 대응하는 휴대폰번호와 매핑되거나 및/또는 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 인증코드를 확인한 후, 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 지정된 매체를 통해 확인된 인증코드와 매칭되는지 인증하는 코드 인증 절차를 수행한다(450).If the source number of the reverse message is matched with the mobile phone number confirmed through the designated medium, the operation server 100 checks the authentication code included in the message body area of the reverse message, After confirming the authentication code mapped with the mobile phone number corresponding to the calling number of the reverse message and / or mapped with the disposable telephone number corresponding to the called number of the reverse message through a designated medium for maintaining the information, (450) a code authentication procedure for authenticating whether an authentication code included in the message body area matches an authentication code identified through the designated medium.

만약 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 휴대폰번호와 매핑된 인증코드와 매칭되지 않으면, 상기 운영서버(100)는 상기 코드 인증 절차의 오류 정보를 생성하고(425), 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 상기 코드 인증 절차의 오류 정보를 출력하도록 처리하며(430), 상기 사용자의 무선단말(170)은 데이터망을 통해 상기 코드 인증 절차의 오류 정보를 수신하여 웹/앱 화면을 통해 출력한다(435). 한편 상기 운영서버(100)는 상기 오류가 발생한 역방향 메시지를 폐기 처리할 수 있다(440).If the authentication code included in the message body area of the uplink message does not match the authentication code mapped to the mobile phone number, the operation server 100 generates error information of the code authentication procedure (step 425) (430) to output the error information of the code authentication procedure through the Web / App screen of the wireless terminal (170) via the wireless network (170), and the user's wireless terminal (170) Receives the error information, and outputs it via the web / application screen (435). Meanwhile, the operation server 100 may discard the erroneous reverse message (step 440).

만약 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드가 상기 휴대폰번호와 매핑된 인증코드와 매칭되면, 상기 운영서버(100)는 상기 발신 인증과 코드 인증의 결과를 근거로 상기 서비스서버(175)의 서비스 제공을 위한 인증 결과를 생성하여 상기 서비스서버(175)나 사용자의 무선단말(170)로 제공하며(455), 상기 사용자의 무선단말(170)은 상기 서비스서버(175)의 서비스 제공을 위한 일회용 메시지 기반의 인증 결과를 수신하여 출력하며(460), 상기 서비스서버(175)는 상기 일회용 메시지 기반의 인증 결과를 근거로 데이터망을 경유하여 상기 무선단말(170)의 웹/앱 화면을 통해 지정된 서비스를 제공할 수 있다.If the authentication code included in the message body area of the reverse message is matched with the authentication code mapped to the mobile phone number, the operation server 100 searches the service server 175 based on the results of the origination authentication and the code authentication, And provides the authentication result to the service server 175 or the user's wireless terminal 170 in step 455. The user's wireless terminal 170 transmits the authentication result to the service server 175 (460), and the service server (175) transmits the web / application screen of the wireless terminal (170) via the data network based on the disposable message based authentication result To provide the designated service.

100 : 운영서버 105 : 인증 요청 확인부
110 : 휴대폰번호 확인부 115 : 인증코드 확인부
120 : 일회용번호 확인부 125 : 매핑 유지부
130 : 정보 출력부 135 : 메시지 수신부
140 : 메시지 인증부 145 : 발신 인증부
150 : 코드 인증부 155 : 결과 처리부
170 : 무선단말 175 : 서비스서버
100: Operation server 105: Authentication request confirmation part
110: mobile phone number confirmation unit 115: authentication code verification unit
120: disposable number confirmation unit 125: mapping maintenance unit
130: Information output unit 135: Message receiving unit
140: message authentication unit 145: origin authentication unit
150: code authentication unit 155: result processing unit
170: wireless terminal 175: service server

Claims (19)

사용자에게 지정된 서비스를 제공하는 서비스서버와 연동하고 사용자의 무선단말과 전화망을 경유하여 메시지를 교환 가능하며 상기 사용자의 무선단말과 상기 전화망과 분리된 별도의 데이터망을 통해 연동 가능한 운영서버를 통해 실행되는 방법에 있어서,
상기 서비스서버의 서비스 제공을 위한 인증 시, 사용자의 휴대폰번호를 확인하고, 상기 서비스 제공을 위해 동적으로 생성된 인증코드를 확인하고, 상기 사용자의 휴대폰번호를 발신번호로 포함하여 전화망을 통해 일회적으로 역방향 수신될 일회용의 역방향 메시지의 착신번호로 이용되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인하기 위한 절차를 수행하는 제1 단계;
상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 유효시간 동안 유지하는 제2 단계;
상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하는 제3 단계;
사용자 무선단말의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 상기 전화망을 경유하여 유효 수신하는지 인증하는 메시지 인증 절차를 수행하는 제4 단계;
상기 역방향 메시지를 유효 수신한 경우 상기 역방향 메시지의 발신번호를 확인하여 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호와 매칭되는지 인증하는 발신 인증 절차와 상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하여 상기 휴대폰번호와 매핑된 인증코드와 매칭되는지 인증하는 코드 인증 절차를 수행하는 제5 단계; 및
상기 발신 인증과 코드 인증의 결과를 근거로 상기 서비스서버의 서비스 제공을 위한 인증 결과를 생성하여 상기 서비스서버나 사용자의 무선단말로 제공하는 제6 단계;를 포함하는 일회용 역방향 메시지를 이용한 인증 방법.
And is operable through an operation server operable through a separate data network separate from the user's wireless terminal and capable of exchanging messages with a user's wireless terminal through a telephone network in cooperation with a service server providing a designated service to the user Lt; / RTI >
And a control unit for confirming a mobile phone number of a user at the time of authentication for providing a service of the service server, confirming a dynamically generated authentication code for providing the service, storing the mobile phone number of the user as a calling number, Performing a procedure for identifying a dynamically determined disposable telephone number to be used as a destination number of a disposable reverse message to be received in the reverse direction;
A second step of mapping the mobile phone number of the user, the generated authentication code, and the disposable telephone number to maintain the mobile phone number for a specified valid time;
A third step of outputting the security code including the authentication code and the disposable telephone number via a web / app screen of the wireless terminal via a separate data network separated from the telephone network;
The mobile phone number of the user is included as a calling number on the basis of message sending selection of the user wireless terminal, the disposable telephone number outputted through the web / application screen of the wireless terminal is received by the user and included in the called number area, A fourth step of performing a message authentication procedure for authenticating whether a reverse message including the authentication code inputted by the user in the message body area is received validly via the telephone network, out of the security codes outputted through the web / application screen of the terminal;
A source authentication procedure for verifying the originating number of the uplink message and authenticating whether the one-time phone number corresponding to the called number of the uplink message matches a mapped mobile number, when the uplink message is validly received, A fifth step of verifying the authentication code included in the mobile phone number and performing a code authentication procedure for authenticating whether the mobile phone number matches the authentication code mapped to the mobile phone number; And
And generating an authentication result for providing a service of the service server based on a result of the origination authentication and the code authentication, and providing the authentication result to the service server or the user's wireless terminal.
제 1항에 있어서, 상기 제1 단계는,
N(N≥2)개의 전화번호를 관리하는 번호관리모듈로부터 상기 N개의 전화번호 중 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method according to claim 1,
N number (1? N? N) telephone numbers which are not duplicated among the N telephone numbers from a number management module for managing N (N? 2) telephone numbers to be used as a destination number of the reverse message The method comprising the steps of: receiving a first message from a first user;
제 1항에 있어서, 상기 제1 단계는,
번호관리모듈이 관리하는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 생성한 중복되지 않는 어느 한 제n(1≤n≤N) 전화번호를 상기 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method according to claim 1,
(N ≥ 2) telephone numbers that can be generated by combining the dynamic number of the designated number with the designated telephone number system in the designated station number managed by the number management module, (1 < / = N < / = N) telephone number to be used as a destination number of the uplink message.
제 1항에 있어서, 상기 제1 단계는,
상기 사용자의 휴대폰번호를 확인한 경우,
N(N≥2)개의 전화번호를 관리하는 번호관리모듈로부터 N개의 전화번호 중 중복되지 않으며 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method according to claim 1,
When the mobile phone number of the user is confirmed,
N (1? N? N) telephone numbers that are not duplicated among the N telephone numbers from the number management module managing N (N? 2) telephone numbers and have no history mapped with the mobile number, Using a disposable telephone number to be used as a destination number of an uplink message including an originating number.
제 1항에 있어서, 상기 제1 단계는,
상기 사용자의 휴대폰번호를 확인한 경우,
번호관리모듈이 관리하는 지정된 국번에 지정된 자릿수의 동적 번호를 지정된 전화번호체계로 조합하여 생성 가능한 N(N≥2)개의 전화번호 중 지정된 국번에 지정된 자릿수의 중복되지 않는 번호를 조합하여 중복되지 않게 생성되며 상기 휴대폰번호와 매핑된 이력이 없는 어느 한 제n(1≤n≤N) 전화번호를 상기 휴대폰번호를 발신번호로 포함하는 역방향 메시지의 착신번호로 이용될 일회용전화번호로 확인하는 단계를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method according to claim 1,
When the mobile phone number of the user is confirmed,
(N ≥ 2) telephone numbers that can be generated by combining the dynamic number of the number of digits specified in the designated station number managed by the number management module with the designated telephone number system, and combine the non-duplicated numbers of digits specified in the designated station number (1 ≤ n ≤ N) phone number, which is generated and has no history mapped to the mobile phone number, as a one-time phone number to be used as a destination number of an uplink message including the mobile phone number as a calling number And transmitting the discovery reverse-direction message to the authentication server.
제 2항 내지 제 5항 중 어느 한 항에 있어서, 상기 제n 전화번호는,
N개의 전화번호 중 일정 기간 이상 일회용전화번호로 사용되지 않은 전화번호,
N개의 전화번호 중 지정된 초기화 후 일회용전화번호로 사용되지 않은 전화번호,
N개의 전화번호 중 일회용전화번호로 사용된 후 일정 기간 이상 재사용되지 않은 전화번호,
N개의 전화번호 중 일회용전화번호로 사용된 후 가장 오랜 기간 동안 재사용되지 않은 전화번호 중 적어도 하나의 전화번호를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method as claimed in any one of claims 2 to 5,
N phone numbers that are not used as disposable telephone numbers for a certain period of time or longer,
N number of telephone numbers that are not used as one-time telephone numbers after the designated initialization,
A telephone number of N telephone numbers that has not been reused for a certain period of time after being used as a one-time telephone number,
And a telephone number of at least one of telephone numbers that have not been reused for the longest period after being used as a disposable telephone number among the N telephone numbers.
제 1항에 있어서, 상기 제2 단계는,
상기 휴대폰번호와 일회용전화번호의 매핑 관계에 대한 매핑이력정보를 지정된 DB에 저장하여 관리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method according to claim 1,
Further comprising the step of storing and managing mapping history information on a mapping relationship between the mobile phone number and the disposable telephone number in a designated DB.
제 1항에 있어서,
상기 제2 단계는, 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 유지하는 유효시간을 카운트 개시하는 단계를 더 포함하고,
상기 매핑 관계를 유지하는 유효시간을 경과하는지 확인하는 단계; 및
상기 유효시간을 경과한 경우 상기 휴대폰번호와 인증코드 및 일회용전화번호의 매핑 관계를 비활성화 처리하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method according to claim 1,
Wherein the second step further comprises counting a validity time for maintaining a mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number,
Confirming whether the validity period of maintaining the mapping relationship has elapsed; And
And deactivating the mapping relationship between the mobile phone number, the authentication code, and the disposable telephone number when the valid time has elapsed.
제 1항에 있어서, 상기 보안코드는,
상기 역방향 메시지의 메시지본문 영역에 입력될 인증코드를 포함하거나, 또는
상기 인증코드와 상기 역방향 메시지의 메시지본문 영역에 입력되지 않는 임의의 더미코드의 조합을 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method of claim 1,
Includes an authentication code to be entered into a message body area of the reverse message, or
And a combination of the authentication code and an arbitrary dummy code not input in the message body area of the reverse message.
제 1항에 있어서, 상기 제3 단계는,
상기 무선단말의 웹/앱 화면을 통해 출력된 인증코드를 상기 역방향 메시지의 메시지본문 영역에 입력하여 회신하도록 안내하는 안내정보를 상기 무선단말의 웹/앱 화면을 통해 출력하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method according to claim 1,
Further comprising processing the guidance information for guiding the user to input the authentication code output through the web / application screen of the wireless terminal into the message body area of the reverse message and to return the guidance information through the web / application screen of the wireless terminal And transmitting the discovery reverse-direction message.
제 1항에 있어서, 상기 역방향 메시지는,
사용자의 무선단말이 가입된 전화망을 통해 발송되는 메시지로서 상기 무선단말의 전화망을 제공하는 통신사 시스템에서 상기 메시지를 발송한 무선단말에 실제 부여된 휴대폰번호와 상기 메시지에 포함된 발신번호가 일치하는지 검증하여 상기 무선단말의 휴대폰번호와 상기 메시지의 발신번호가 일치한 경우에 상기 통신사 시스템을 통해 상기 메시지에 포함된 착신번호에 대응하는 일회용전화번호로 수신되는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
2. The method of claim 1,
A message transmitted through a telephone network to which the user's mobile terminal is subscribed, verifies whether the mobile phone number actually assigned to the mobile terminal that has sent the message in the communication company system providing the telephone network of the mobile station matches the calling number included in the message Wherein the disposable telephone number is received by the disposable telephone number corresponding to the called number included in the message through the communication company system when the cell phone number of the wireless terminal matches the calling number of the message. .
제 1항에 있어서, 상기 제4 단계는,
지정된 일회용전화번호로 수신된 역방향 메시지를 확인하는 단계;
상기 역방향 메시지의 발신번호의 번호체계를 판독하여 휴대폰번호에 대응하는 번호체계인지 확인하는 단계; 및
상기 역방향 메시지의 발신번호가 휴대폰번호의 번호체계인 경우에 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method as claimed in claim 1,
Identifying a reverse message received at the designated disposable telephone number;
Reading the number system of the origination number of the reverse message and confirming whether the number system corresponds to the mobile phone number; And
And authenticating the uplink message as a valid message that can be used in the authentication procedure when the calling number of the uplink message is a number system of the mobile phone number.
제 1항에 있어서, 상기 제4 단계는,
지정된 일회용전화번호로 수신된 역방향 메시지를 확인하는 단계; 및
상기 역방향 메시지를 수신한 일회용전화번호와 휴대폰번호의 매핑 상태를 유지하는 유효시간이 경과하기 전인지 확인하는 단계; 및
상기 유효시간이 경과하기 전인 경우 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method as claimed in claim 1,
Identifying a reverse message received at the designated disposable telephone number; And
Confirming whether the valid time for maintaining the mapping state between the disposable telephone number and the mobile phone number that has received the reverse message has elapsed; And
And authenticating the uplink message as a valid message that can be used in the authentication procedure if the valid time is before the elapse of the valid time.
제 1항에 있어서,
데이터망에서 전화망을 경유하여 메시지를 발송할 경우에 상기 메시지의 메시지본문 영역에 자동 삽입되도록 설정된 i(i≥1)개의 삽입 코드를 유지하는 단계를 더 포함하며,
상기 제4 단계는,
상기 일회용전화번호로 수신된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 i개의 삽입 코드 중 적어도 하나의 삽입 코드를 포함하는지 확인하는 단계; 및
상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 삽입 코드를 포함하지 않는 경우 상기 역방향 메시지를 인증 절차에 이용 가능한 유효한 메시지로 인증하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method according to claim 1,
Further comprising the step of maintaining i (i > = 1) embedded codes set to be automatically inserted into the message body area of the message when the message is transmitted from the data network via the telephone network,
In the fourth step,
Analyzing a code included in the message body area of the reverse message received at the disposable telephone number to confirm whether the inserted code includes at least one of the i inserted codes; And
And if the at least one embedded code is not included in the message body region of the uplink message, authenticating the uplink message as a valid message usable in the authentication procedure.
제 1항에 있어서,
사용자의 무선단말에서 역방향 메시지의 메시지본문 영역에 입력 가능한 코드 중 인증코드로 사용되지 않도록 예외 처리된 j(j≥1)개의 예외 코드를 유지하는 단계를 더 포함하며,
상기 제4 단계는,
상기 일회용전화번호로 수신된 역방향 메시지의 메시지본문 영역에 포함된 코드를 분석하여 j개의 예외코드 중 적어도 하나의 예외 코드를 포함하는지 확인하는 단계; 및
상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드를 포함하지 않는 경우 상기 역방향 메시지를 유효 수신한 것으로 확인하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method according to claim 1,
Further comprising the step of maintaining j (j > = 1) exception codes that are not used as authentication codes among codes that can be input in the message body area of the reverse message at the user's wireless terminal,
In the fourth step,
Analyzing a code included in the message body area of the reverse message received by the disposable telephone number and confirming whether it includes at least one exception code among j exception codes; And
And checking that the reverse message is validly received if the message body area of the reverse message does not include at least one exception code.
제 15항에 있어서,
상기 역방향 메시지의 메시지본문 영역에 적어도 하나의 예외 코드를 포함한 경우 상기 무선단말의 웹/앱 화면을 통해 상기 역방향 메시지의 메시지본문 영역에 대한 오류 정보를 출력하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
16. The method of claim 15,
And outputting error information for the message body area of the reverse message through the web / app screen of the wireless terminal when the at least one exception code is included in the message body area of the reverse message. The authentication method using the disposable reverse message.
제 1항에 있어서, 상기 제5 단계는,
상기 발신 인증 또느 코드 인증의 오류 발생 시 상기 무선단말의 웹/앱 화면을 통해 상기 발생한 오류 정보를 출력하도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 일회용 역방향 메시지를 이용한 인증 방법.
The method as claimed in claim 1,
And outputting the generated error information through the Web / App screen of the wireless terminal when an error occurs in the origination authentication or the code authentication.
제1항의 방법을 실행하는 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체.
A computer-readable recording medium storing a program for executing the method of claim 1.
사용자의 무선단말과 전화망을 경유하여 메시지를 교환 가능하며 상기 사용자의 무선단말과 상기 전화망과 분리된 별도의 데이터망을 통해 연동 가능한 시스템에 있어서,
사용자의 휴대폰번호를 확인하는 휴대폰번호 확인부;
서비스 제공을 위해 동적으로 생성된 인증코드를 확인하는 인증코드 확인부;
상기 사용자의 휴대폰번호를 발신번호로 포함하여 전화망을 통해 일회적으로 역방향 수신될 일회용의 역방향 메시지의 착신번호로 이용되도록 유도하기 위해 동적으로 결정된 일회용전화번호를 확인하는 일회용번호 확인부;
상기 사용자의 휴대폰번호와 상기 생성된 인증코드 및 상기 일회용전화번호를 매핑하여 지정된 유효시간 동안 유지하는 매핑 유지부;
상기 전화망과 분리된 별도의 데이터망을 경유하여 상기 무선단말의 웹/앱 화면을 통해 상기 인증코드를 포함하는 보안코드와 상기 일회용전화번호를 출력하도록 처리하는 정보 출력부;
사용자 무선단말의 메시지 발송 선택에 근거하여 상기 사용자의 휴대폰번호를 발신번호로 포함하고 상기 무선단말의 웹/앱 화면을 통해 출력된 일회용전화번호를 사용자에 의해 입력받아 착신번호 영역에 포함하며 상기 무선단말의 웹/앱 화면을 통해 출력된 보안코드 중 사용자에 의해 입력된 인증코드를 메시지본문 영역에 포함하는 역방향 메시지를 전화망을 경유하여 수신하는 메시지 수신부;
상기 전화망을 경유하여 수신된 역방향 메시지의 유효성을 인증하는 메시지 인증부;
상기 역방향 메시지를 유효 수신한 경우 상기 역방향 메시지의 발신번호를 확인하여 상기 역방향 메시지의 착신번호에 대응하는 일회용전화번호와 매핑된 휴대폰번호와 매칭되는지 인증하는 발신 인증부;
상기 역방향 메시지의 메시지본문 영역에 포함된 인증코드를 확인하여 상기 휴대폰번호와 매핑된 인증코드와 매칭되는지 인증하는 코드 인증부; 및
상기 발신 인증과 코드 인증의 결과를 근거로 상기 서비스 제공을 위한 인증 결과를 생성하여 제공하는 결과 처리부;를 구비하는 일회용 역방향 메시지를 이용한 인증 시스템.
A system capable of exchanging messages via a wireless network with a user and a telephone network, the system being operable through a separate data network separate from the user's wireless terminal and the telephone network,
A mobile phone number confirmation unit for confirming the mobile phone number of the user;
An authentication code confirmation unit for confirming a dynamically generated authentication code for service provision;
A disposable number identifying unit for identifying a dynamically determined disposable telephone number to be used as a called number of a disposable reverse message to be received in a reverse direction once through the telephone network including the mobile phone number of the user as a calling number;
A mapping unit configured to map the mobile phone number of the user, the generated authentication code, and the disposable telephone number to maintain the disposable telephone number for a designated valid time;
An information output unit for outputting a security code including the authentication code and the disposable telephone number via a web / app screen of the wireless terminal via a separate data network separated from the telephone network;
The mobile phone number of the user is included as a calling number on the basis of message sending selection of the user wireless terminal, the disposable telephone number outputted through the web / application screen of the wireless terminal is received by the user and included in the called number area, A message receiving unit for receiving, via a telephone network, an uplink message including an authentication code input by a user among security codes output through a web / application screen of the terminal in a message body area;
A message authentication unit for authenticating the validity of the reverse message received via the telephone network;
An originating authentication unit for verifying the origination number of the reverse message when the reverse message is received and authenticating whether the disposable telephone number corresponding to the called number of the reverse message is matched with the mapped mobile number;
A code authentication unit for verifying an authentication code included in the message body area of the reverse message and verifying whether the authentication code matches the authentication code mapped to the mobile phone number; And
And a result processor for generating and providing an authentication result for providing the service based on the results of the origination authentication and the code authentication.
KR1020170037985A 2017-03-24 2017-03-24 Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium KR20180109035A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170037985A KR20180109035A (en) 2017-03-24 2017-03-24 Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170037985A KR20180109035A (en) 2017-03-24 2017-03-24 Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium

Publications (1)

Publication Number Publication Date
KR20180109035A true KR20180109035A (en) 2018-10-05

Family

ID=63878145

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170037985A KR20180109035A (en) 2017-03-24 2017-03-24 Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium

Country Status (1)

Country Link
KR (1) KR20180109035A (en)

Similar Documents

Publication Publication Date Title
KR102321781B1 (en) Processing electronic tokens
US8055558B2 (en) Method and system for authentication via communication terminal using short message
EP3285513B1 (en) Wifi network authentication method, device and system
US20120066749A1 (en) Method and computer program for generation and verification of otp between server and mobile device using multiple channels
KR102567737B1 (en) Method providing secure message service and apparatus therefor
KR20120092857A (en) Method for authenticating message
JP2012226594A (en) Authentication server device, authentication method, and authentication program
JP5536511B2 (en) Authentication device, authentication system, authentication program, and authentication method for personal authentication using a mobile phone
KR20120061022A (en) Method and System for Authenticating Caller of Voice Network using Data Network, Caller Side Device, Receiver Device and Program
KR20180109021A (en) Method and System for Providing Certification by using Disposable Reverse Direction Reply Message, and Record Medium
KR20180109030A (en) Method and System for Providing Certification by using Reverse Direction Reply Message, and Record Medium
US11762972B1 (en) System and methods for a multi-factor remote user authentication
KR20180109035A (en) Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium
KR20180109027A (en) Method and System for Providing Certification by using Reverse Direction Reply Message, and Record Medium
KR20180109024A (en) Method and System for Providing Certification by using Reverse Direction Reply Message, and Record Medium
KR20180109034A (en) Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium
CN108235311A (en) A kind of method, apparatus of push/reception identifying code and identifying code sending system
KR20180109023A (en) Method and System for Providing Certification by using Disposable Reverse Direction Reply Message, and Record Medium
KR20180109022A (en) Method and System for Providing Certification by using Disposable Reverse Direction Reply Message, and Record Medium
KR20180107451A (en) Method for Providing Certification by using Disposable Reverse Direction Reply Message
KR20180109020A (en) Method and System for Providing Certification by using Disposable Reverse Direction Reply Message, and Record Medium
KR20180109033A (en) Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium
KR20180109032A (en) Method and System for Providing Certification by using Disposable Reverse Direction Message, and Record Medium
KR20180109028A (en) Method and System for Providing Certification by using Reverse Direction Reply Message, and Record Medium
KR20180107447A (en) Method for Providing Certification by using Disposable Connection of a Telephone Call