KR20180115556A - Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기 - Google Patents

Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기 Download PDF

Info

Publication number
KR20180115556A
KR20180115556A KR1020170048040A KR20170048040A KR20180115556A KR 20180115556 A KR20180115556 A KR 20180115556A KR 1020170048040 A KR1020170048040 A KR 1020170048040A KR 20170048040 A KR20170048040 A KR 20170048040A KR 20180115556 A KR20180115556 A KR 20180115556A
Authority
KR
South Korea
Prior art keywords
application
xfs
cen
wfs
security
Prior art date
Application number
KR1020170048040A
Other languages
English (en)
Other versions
KR102002945B1 (ko
Inventor
이현석
Original Assignee
주식회사 에이텍에이피
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 에이텍에이피 filed Critical 주식회사 에이텍에이피
Priority to KR1020170048040A priority Critical patent/KR102002945B1/ko
Publication of KR20180115556A publication Critical patent/KR20180115556A/ko
Application granted granted Critical
Publication of KR102002945B1 publication Critical patent/KR102002945B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2113Multi-level security, e.g. mandatory access control

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Accounting & Taxation (AREA)
  • Automation & Control Theory (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 구동을 운영하는 어플리케이션; 상기 어플리케이션으로부터 상기 적어도 하나의 디바이스 유닛의 동작 제어 명령을 전달받아 대응하는 적어도 하나의 디바이스 유닛을 구동하는 서비스 프로바이더; 및 상기 어플리케이션에 대한 인증정보를 관리하는 인증정보 DB를 포함하며, 상기 서비스 프로바이더는 상기 어플리케이션으로부터 상기 적어도 하나의 디바이스 유닛으로의 접근을 위하여 WFSOPEN을 수신한 후, 상기 인증정보 DB로부터 해당 어플리케이션에 대해 미리 저장된 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하여 해당 어플리케이션을 검증하는 어플리케이션 인증 장치를 포함한다.

Description

CEN/XFS 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기{Apparatus and method for security based on extensions for financial service and financial device}
본 발명은 CEN/XFS 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기에 관한 것이다.
금융기기는 키패드 디바이스, 고객접객 디바이스, 카드리더 디바이스, 매체인식 디바이스 등과 같은 복수의 디바이스 유닛들로 구성되어, 금융기기의 업무 및 종류에 따라 적절한 디바이스가 채택되어 요청된 동작을 수행한다.
XFS 기반의 금융기기에서는 유럽 표준 위원회가 제정하고 디바이스들을 구동하기 위한 명령들이 정의된 CEN/XFS(eXtension for Financial Service) 표준이 제공된다. CEN/XFS 표준은 디바이스들의 구동과 관련되어 일관된 제어를 제공하도록 사용자 인터페이스를 정의하고 있다.
이러한 XFS 기반의 금융기기는 구비된 디바이스가 다른 제조사의 디바이스로 변경되더라도 XFS 명령을 이용하여 디바이스의 펌웨어(firmware)에 맞게 복수의 디바이스를 제어할 수 있다.
이렇게, 은행이나 CD/ATM을 이용하고자 하는 업체도 동일하게 CEN/XFS 라이브러리를 이용하여 기기 구동 AP를 개발할 수 있다. 따라서, CD/ATM 제공업체나 이를 이용하고자 하는 은행은 각자의 AP나 SP를 모르더라도 CEN/XFS 사양만 알면 이를 통해 금융업무를 개발하여 운영할 수 있다. 즉, 기존의 XFS 기반의 금융기기는 CEN/XFS라는 국제 규약을 통해 보다 쉽게 기기에 접근할 수 있는 보안의 취약성을 가지게 된다. 또한, CEN/XFS 사양을 통해 프로그램 제작 후 누구나 기기에 접근하기 때문에 금융사고 발생 위험도 높아진다.
본 발명의 목적은, CEN/XFS 비표준 WFS_SECURITY를 이용하여 금융기기의 원격 제어 및 불법 프로그램에 의한 금융 사고를 막고 업무 효율성을 높이는 것이다.
상기의 목적을 달성하기 위한 본 발명의 일 실시예에 따른 어플리케이션 인증 장치는, 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 구동을 운영하는 어플리케이션; 상기 어플리케이션으로부터 상기 적어도 하나의 디바이스 유닛의 동작 제어 명령을 전달받아 대응하는 적어도 하나의 디바이스 유닛을 구동하는 서비스 프로바이더; 및 상기 어플리케이션에 대한 인증정보를 관리하는 인증정보 DB를 포함할 수 있다.
여기서, 상기 서비스 프로바이더는 상기 어플리케이션으로부터 상기 적어도 하나의 디바이스 유닛으로의 접근을 위하여 WFSOPEN을 수신한 후, 상기 인증정보 DB로부터 해당 어플리케이션에 대해 미리 저장된 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하여 해당 어플리케이션을 검증할 수 있다.
한편, 상기의 목적을 달성하기 위한 본 발명의 일 실시예에 따른 CEN/XFS 기반 어플리케이션 인증 방법은, 어플리케이션으로부터 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 접근을 시도하는 XFS 명령을 수신하는 단계; 어플리케이션으로부터 CEN/XFS 비표준 WFS_SECURITY를 수신하여 인증정보 DB로부터 해당 어플리케이션에 대해 미리 저장되어 추출된 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하는 단계; 및 상기 수신된 CEN/XFS 비표준 WFS_SECURITY와 상기 추출된 CEN/XFS 비표준 WFS_SECURITY 정보를 이용하여 해당 어플리케이션을 검증하는 단계를 포함할 수 있다.
여기서, 상기 검증하는 단계의 결과에 따라 상기 어플리케이션에 대한 상기 적어도 하나의 디바이스 유닛으로의 접근을 허용할 수 있다.
또한, 상기의 목적을 달성하기 위한 본 발명의 일 실시예에 따른 금융기기는, 서버로부터 인증된 각각의 어플리케이션에 대한 인증정보가 저장되는 저장부; 각각의 어플리케이션을 통해 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 구동을 제어하는 제어부; 상기 적어도 하나의 디바이스 유닛에 접근하는 각각의 어플리케이션을 인증하는 인증 장치; 및 상기 제어부의 제어에 따라 금융 거래를 처리하는 매체 처리 장치를 포함할 수 있다.
여기서, 상기 인증 장치는, 서비스 프로바이더를 통해 상기 어플리케이션으로부터 출력된 CEN/XFS 비표준 WFS_SECURITY와 상기 저장부에 저장된 해당 어플리케이션에 대한 CEN/XFS 비표준 WFS_SECURITY 정보를 비교하여 상기 어플리케이션을 검증하고, 검증 결과에 따라 상기 어플리케이션에 대한 상기 적어도 하나의 디바이스 유닛으로의 접근을 허용 또는 차단할 수 있다.
본 발명에 따르면, 어플리케이션이 금융기기의 디바이스에 접근하는 경우에 해당 어플리케이션의 정보와 어플리케이션의 인증정보를 관리하는 인증정보 DB에 등록된 정보를 비교하여 해당 AP를 검증한 후에 디바이스로의 접근이 가능하도록 함으로써 어플리케이션의 금융기기 접근에 대한 보안을 한층 더 강화시킬 수 있는 이점이 있다.
도 1은 본 발명의 일 실시예에 따른 금융기기의 구성을 도시한 도면이다.
도 2는 본 발명의 다른 실시예에 따른 금융기기의 구성을 도시한 도면이다.
도 3은 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 방법을 설명하는데 참조되는 실시예를 도시한 도면이다.
도 4는 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 절차의 순서에 대해서 도시한 도면이다.
도 5는 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 부분을 설명하는데 참조되는 실시예를 도시한 도면이다.
도 6은 기존의 방식과 본 발명에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 여부에 따른 3 가지 케이스를 예시적으로 도시한 도면이다.
도 7은 기존의 방식에 따른 일반적인 기기접근 방식을 간략하게 도시한 도면이다.
도 8은 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증이 실패한 경우를 예시적으로 간략하게 도시한 도면이다.
도 9는 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증이 성공한 경우를 예시적으로 간략하게 도시한 도면이다.
도 10은 본 발명에 따른 금융기기의 세부 구성을 도시한 도면이다.
도 11은 도 10의 매체 처리 장치에 대한 세부 구성을 도시한 도면이다.
이하, 본 발명의 일부 실시예들을 예시적인 도면을 통해 상세하게 설명한다. 각 도면의 구성요소들에 참조부호를 부가함에 있어서, 동일한 구성요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 부호를 가지도록 하고 있음에 유의해야 한다. 또한, 본 발명의 실시예를 설명함에 있어, 관련된 공지 구성 또는 기능에 대한 구체적인 설명이 본 발명의 실시예에 대한 이해를 방해한다고 판단되는 경우에는 그 상세한 설명은 생략한다.
또한, 본 발명의 실시예의 구성 요소를 설명하는 데 있어서, 제 1, 제 2, A, B, (a), (b) 등의 용어를 사용할 수 있다. 이러한 용어는 그 구성 요소를 다른 구성 요소와 구별하기 위한 것일 뿐, 그 용어에 의해 해당 구성 요소의 본질이나 차례 또는 순서 등이 한정되지 않는다. 어떤 구성 요소가 다른 구성요소에 "연결", "결합" 또는 "접속"된다고 기재된 경우, 그 구성 요소는 그 다른 구성요소에 직접적으로 연결되거나 접속될 수 있지만, 각 구성 요소 사이에 또 다른 구성 요소가 "연결", "결합" 또는 "접속"될 수도 있다고 이해되어야 할 것이다.
본 발명의 일 실시예에 따른 금융기기는 일 예로 지폐, 증권, 지로, 동전, 상품권 등과 같은 다양한 매체를 입수하여 입금처리, 지로수납, 상품권 교환 등과 같은 처리 및/또는 출금처리, 지로 방출, 상품권 방출 등과 같은 처리와 같은 매체 처리를 수행하는 금융업무를 수행하는 장치이다. 이러한 금융기기의 예로는 현금 방출기(CD:Cash Dispenser), 현금 입출금기(Cash Recycling Device) 등과 같은 금융자동화기기(ATM: Automated Teller Machine) 등이 될 수 있다. 하지만, 금융기기는 전술한 예에 한정되지 않고, FIS(Financial Information System)와 같이 금융업무를 자동화하는 장치가 될 수도 있다.
이하에서는 금융기기가 금융자동화기기인 것으로 가정하여 본 발명의 실시예를 설명한다. 다만, 이러한 가정은 설명의 편의를 위한 것일 뿐, 본 발명의 기술사상이 금융자동화기기에 한정되어 적용되는 것은 아니다.
이하, 첨부된 도면을 참조하여 본 발명의 실시예를 설명하도록 한다.
도 1은 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 장치의 구성을 도시한 도면이다.
도 1을 참조하면, 본 발명에 따른 금융기기(10)는 CEN/XFS 기반 어플리케이션 인증 장치(이하에서는 '인증 장치'라 칭하도록 한다.)(100) 및 매체 처리 장치(200)를 포함할 수 있다.
인증 장치(100)는 어플리케이션(application, 이하에서는 'AP'라 칭하도록 한다.)(110), XFS(extensions for financial service) 매니저(120), 서비스 프로바이더(Service Provider, 이하에서는 'SP'라 칭하도록 한다.)(130) 및 인증정보 DB(140)를 포함할 수 있다.
상기 매체 처리 장치(200)는 매체입출부(미도시), 매체인식부(미도시), 매체반송부(미도시), 매체보관함(미도시) 등을 포함할 수 있으며, 선택된 금융거래에 대해 거래되는 매체를 제어하고 처리하는 장치일 수 있다. 먼저, AP(110)는 금융기기(10) 내 디바이스 유닛을 구동하여 특정 금융 거래가 처리되도록 하는 금융 거래 어플리케이션을 말한다. 즉, 금융 거래 요청이 있을 경우 AP(110)는 금융 거래를 처리하기 전에 서버(20)에 인증을 요청하고, 서버(20)로부터 인증 완료되면 금융 거래를 처리할 수 있다. 이때, AP(110)의 인증정보는 CEN/XFS 비표준 WFS_SECURITY 정보로서 인증정보 DB(140)에 저장될 수 있다.
여기서, AP(110)는 XFS(Extended Financial Service)의 표준명령어인 'WFSOPEN' 명령을 사용하여 금융기기(10)의 디바이스 접근할 수 있다. XFS의 WFSOPEN 명령은 파라미터로 APPID(Application ID), HWND(hybrid wavelet-kernel novelty detection)와 같은 정보를 동반할 수 있다.
XFS 매니저(120)는 AP(110)로부터의 WFS 명령을 해당 명령에 따라 실제 금융기기(10)를 동작시키는 SP(130)로 전달한다. 다시 말해, CEN/XFS 매니저(120)는 AP(110)로부터 WFSOPEN 명령을 수신하면, 수신한 WFSOPEN 명령을 SP(130)로 전달할 수 있다. 또한, XFS 매니저(120)는 SP(130)로부터의 응답 데이터를 해당 AP(110)로 전달할 수 있다.
SP(130)는 XFS 매니저(120)를 통해 AP(110)로부터 출력된 명령을 전달 받아 해당 금융 거래에 대응되는 디바이스 유닛을 구동하도록 한다. 여기서, SP(130)는 XFS 규약에 정의된 명령어들을 이용해서 XFS 매니저(120)의 API를 호출하여 AP(110)로부터 요청된 금융거래를 처리하는 디바이스 유닛을 제어할 수 있다.
이때, XFS 매니저(120)는 CEN/XFS 표준 스펙에 따라 금융기기(10)에 포함된 각 디바이스 유닛들에 일관된 제어를 수행할 수 있도록 처리한다. 여기서, 금융기기(10)에 포함된 디바이스 유닛은 키패드 모듈, 프린터모듈, 고객접객모듈, 카드리더모듈 및 매체인식모듈 등이 해당 될 수 있다.
SP(130)는 AP(110)에 의해 AP의 금융기기(10)로의 접근이 시도되면, 서버(20)로부터의 AP(110)의 CEN/XFS 비표준 WFS_SECURITY 정보가 저장된 인증정보 DB(140)를 탐색하여 해당 AP(110)의 CEN/XFS 비표준 WFS_SECURITY 정보를 호출한다. 이때, SP(130)는 호출된 CEN/XFS 비표준 WFS_SECURITY 정보와 AP(110)로부터 수신한 CEN/XFS 비표준 WFS_SECURITY 정보를 비교하여 AP(110)를 검증한다. 여기서, CEN/XFS 비표준 WFS_SECURITY는 CEN/XFS 표준 명령어가 아닌 인증키를 포함하거나, 특정 번호 또는 신호 등 미리 약속된 정보가 포함되어 있을 수 있다.
구체적으로, 예를 들어, SP(130)는 특정 AP(110)에 대해서 미리 정해진 신호를 수신하는지 여부를 확인하여 해당 AP(110)이 인증될 수 있다. 또한, SP(130)는 CEN/XFS 비표준 WFS_SECURITY 정보를 이용한 AP(110)의 인증 절차를 복수회 실시할 수도 있다.
또한, SP(130)는 AP(110)에 대한 검증 결과를 XFS 매니저(120)를 통해 AP(110)로 전달할 수 있다. 일 예로서, SP(130)는 AP(110)에 대한 검증에 성공한 경우 'WFS_SUCCESS'를 AP(110)로 전달하고, 금융기기(10)의 각 디바이스 유닛들에 대한 AP(110)의 접근을 허용하도록 한다. 따라서, AP(110)는 접근 허용된 금융기기(10)의 각 디바이스 유닛의 금융 거래처리를 위한 명령을 출력할 수 있다.
이때, SP(130)는 XFS 매니저(120)를 통해 AP(110)로부터 출력된 명령을 전달 받아 해당 디바이스를 구동하도록 한다. 여기서, XFS 규약에 정의된 명령어들을 이용해서 XFS 매니저(120)의 API를 호출하여 AP(110)로부터 요청된 금융 거래를 처리하는 디바이스를 제어할 수 있다.
한편, SP(130)는 AP(110)에 대한 검증에 실패한 경우 실패 메시지'WFS_ERR_INVALID_HWND'를 AP(110)로 전달하고, 금융기기(10)의 각 디바이스 유닛들에 대한 AP(110)의 접근을 차단할 수 있다. 물론, SP(130)는 검증에 실패한 AP(110)에 대해 금융기기(10)의 일부 디바이스 유닛에 대해서만 접근을 차단할 수도 있다.
이 경우, 복수의 AP가 인증 없이 금융기기(10)의 각 디바이스 유닛을 동시에 사용하는 것을 차단할 수 있으며, 인증된 AP(110)에 대해서만 금융기기(10)로의 접근을 허용함으로써 보안 강화된 서비스를 제공할 수 있는 효과를 갖는다.
인증정보 DB(140)는 특정 어플리케이션에 대한 CEN/XFS 비표준 WFS_SECURITY 정보를 저장하고 관리하는 역할을 한다. 또한, 매체 처리 장치(200)은 등록된 고객의 정보에 대한 데이터베이스를 구축하고, 구축한 데이터베이스를 토대로 고객의 특성을 분석하고 관리하는 역할을 한다.
도 1에 도시한 인증 장치(100)는 인증정보 DB(140)가 매체 처리 장치(20)와 독립적으로 인증 장치(100)의 내부에 구현된 형태를 도시하였다. 다만, 도 2에 도시된 바와 같이 인증 장치(100)의 인증정보 DB(140)는 매체 처리 장치(200)의 내부 메모리에 구현될 수도 있다. 이 경우, 매체 처리 장치(200)는 인증 장치(100)의 DB 역할을 할 수 있다.
본 실시예에 따른 인증 장치(100)는 독립적인 하드웨어 장치 형태로 구현될 수 있으며, 적어도 하나 이상의 프로세서(processor)로서 마이크로 프로세서나 범용 컴퓨터 시스템과 같은 다른 하드웨어 장치에 포함된 형태로 구동될 수 있다.
도 3은 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 방법을 설명하는데 참조되는 실시예를 도시한 도면이다.
AP(110)는 금융기기의 유닛에 접근하기 위하여 XFS 매니저(120)로 시작 명령을 전송한다(S100). 이에 응답하여 XFS 매니저(120)가 ack 신호를 보내면, AP(110)는 XFS(Extended Financial Service)의 표준명령어인 'WFSOPEN' 명령을 XFS 매니저(120)로 전달한다(S120). 'WFSOPEN' 명령을 수신한 XFS 매니저(120)는 SP(130)로 전달한다. 여기서, 종래에는 'WFSOPEN' 명령을 SP(130)로 전달되면 별도의 추가의 인증절차 없이 해당 AP(110)로부터 출력된 명령을 전달받아 금융 거래에 대응되는 디바이스 유닛을 구동하도록 하였으나, 본 발명은 CEN/XFS 비표준 WFS_SECURITY를 이용한 별도의 어플리케이션 검증 단계를 거쳐야 하므로, 'WFSOPEN' 명령을 전달받은 SP(130)는 단순히 관련 파일을 체크하여(S140) 어플리케이션의 인증 후의 명령에 따른 디바이스 유닛의 구동이 가능한지 여부의 결과만 다시 XFS 매니저(120)로 전송한다(S150). 파일 체크 결과를 수신받은 XFS 매니저(120)는 AP(110)로 전달한다(S160).
SP(130)의 기본적인 파일 체크 결과 이상이 없으면 AP(110)는 1차 CEN/XFS 비표준 WFS_SECURITY를 XFS 매니저(120)로 전송한다(S170). XFS 매니저(120)는 AP(110)로부터 수신한 1차 CEN/XFS 비표준 WFS_SECURITY를 SP(130)로 전송한다(S180). XFS 매니저(120)로부터 1차 CEN/XFS 비표준 WFS_SECURITY를 수신한 SP(130)는 1차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값을 추출한다(S190). 이어서, SP(130)는 해당 어플리케이션에 대해서 미리 결정되어 인증정보 DB(140)에 저장되어 있는 1차 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하여 획득한다(S200).
SP(130)는 해당 어플리케이션(110)에서 수신된 1차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값에 대한 정보가 미리 결정되어 인증정보 DB(140)에 저장되어 있는 CEN/XFS 비표준 WFS_SECURITY 정보에 부합하는 지 여부를 검증한다(S210). 예를 들어, 1차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값은 CEN/XFS 표준 명령어가 아닌, 인증키일 수도 있고, 미리 약속된 특정 숫자 또는 문자 등 약속값일 수 있다.
또한, SP(130)는 AP(110)에 대한 검증 결과를 XFS 매니저(120)를 통해 AP(110)로 전달할 수 있다(S220, 230). 일 예로서, SP(130)는 AP(110)에 대한 검증에 성공한 경우 'WFS_SUCCESS'를 AP(110)로 전달한다.
한편, SP(130)는 AP(110)에 대한 검증에 실패한 경우 예를 들어 실패 메시지'WFS_ERR_INVALID_HWND'를 AP(110)로 전달하고, 금융기기(10)의 각 디바이스 유닛들에 대한 AP(110)의 접근을 차단할 수 있다.
AP(110)가 AP(110)에 대한 검증에 성공하여 'WFS_SUCCESS'를 수신한 경우, AP(110)는 2차 CEN/XFS 비표준 WFS_SECURITY를 XFS 매니저(120)로 전송한다(S240). XFS 매니저(120)는 AP(110)로부터 수신한 2차 CEN/XFS 비표준 WFS_SECURITY를 SP(130)로 전송한다(S250). XFS 매니저(120)로부터 2차 CEN/XFS 비표준 WFS_SECURITY를 수신한 SP(130)는 2차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값을 추출한다(S260). 이어서, SP(130)는 해당 어플리케이션에 대해서 미리 결정되어 인증정보 DB(140)에 저장되어 있는 2차 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하여 획득한다(S270).
SP(130)는 해당 어플리케이션(110)에서 수신된 2차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값이 미리 결정되어 인증정보 DB(140)에 저장되어 있는 CEN/XFS 비표준 WFS_SECURITY 정보에 부합하는 지 여부를 검증한다(S280). 예를 들어, 2차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값은 CEN/XFS 표준 명령어가 아닌, 인증키일 수도 있고, 미리 약속된 특정 숫자 또는 문자 등 약속값일 수 있다. 또한 1차 CEN/XFS 비표준 WFS_SECURITY에 포함된 파라미터 값과는 상이한 형태일 수 있다.
또한, SP(130)는 AP(110)에 대한 검증 결과를 XFS 매니저(120)를 통해 AP(110)로 전달할 수 있다. 일 예로서, SP(130)는 AP(110)에 대한 검증에 성공한 경우 'WFS_SUCCESS'를 AP(110)로 전달한다.
한편, SP(130)는 AP(110)에 대한 검증에 실패한 경우 예를 들어 실패 메시지'WFS_ERR_INVALID_HWND'를 AP(110)로 전달하고, 금융기기(10)의 각 디바이스 유닛들에 대한 AP(110)의 접근을 차단할 수 있다.
AP(110)가 AP(110)에 대한 검증에 성공하여 'WFS_SUCCESS'를 수신한 경우, AP(110)는 금융기기의 유닛의 동작을 제어하는 동작 제어 명령을 XFS 매니저(120)로 전송할 수 있다(S310). AP(110)로부터 유닛의 동작 제어 명령을 수신한 XFS 매니저(120)는 SP(130)로 전달하고, 이에 SP(130)는 유닛의 동작 제어 명령을 출력한 AP(110)가 인증된 AP(110)인지 판단한다. AP(110)가 인증된 AP이면 SP(130)는 상기 유닛의 동작 제어 명령을 실시하기 위한 API를 XFS 매니저(120)에서 호출하여 유닛의 동작을 제어한다(S330).
도 4는 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 절차의 순서에 대해서 도시한 도면이다.
도 4에서는 기존의 CEN/XFS 표준 명령어를 통하여 AP(110)가 금융기기에 접근하기 위하여 start up을 시작으로 open을 하고 등록하는 과정을 거쳐서 금융기기를 제어하는 과정에서, open과 register 사이에 별도로 CEN/XFS 비표준 WFS_SECURITY를 이용하여 인증 절차를 실시하는 것이 예시적으로 도시되어 있다. 인증 절차에서 해당 AP(110)가 인증이 되어야, 해당 AP(110)의 금융기기로의 접근이 허용된다.
도 5는 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 부분을 설명하는데 참조되는 실시예를 도시한 도면이다.
특히, 예시적으로 CEN/XFS 비표준 WFS_SECURITY이 암호화키를 이용하여 인증이 이루어지는 방법을 간략하게 도시한다.
WFSOPEN에 의하여 open이 된 후에, AP(110)는 SP(130)로 OPEN 시 생성된 서비스에 대한 핸들 값인 HSERVICE와 암호화키를 포함하는 비표준 CEN/XFS WFS_SECURITY를 전달한다. SP(130)에서 전달받은 암호화키를 이용하여 해당 AP(110)에 대한 1차 인증을 실시하고, 인증이 성공이면 SP(130)는 AP(110)로 2차 인증을 위한 암호화 키(ⓐ)를 전달한다.
암호화 키(ⓐ)를 전달받은 AP(110)는 암호화 키(ⓐ)를 이용하여 암호화키 값을 생성한 후 생성된 키 값을 포함하는 비표준 CEN/XFS WFS_SECURITY를 SP(130)로 전달한다. AP(110)로부터 키 값을 전달받은 SP(130)는 AP(110)에 대한 2차 인증을 실시하고, 인증이 성공하면, 인증 성공한 AP에 대해서는 기존과 같이 CEN/XFS 표준 명령어를 사용하여 금융기기의 유닛에 접근할 수 있도록 한다.
도 6은 기존의 방식과 본 발명에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증 여부에 따른 3 가지 케이스를 예시적으로 도시한 도면이다.
케이스 1은 기존 방식과 동일하게 AP(110)가 XFS 매니저(120)를 통하여 SP(130)로 WFSOPEN 명령어를 전달한 이후에 CEN/XFS 비표준 WFS_SECURITY을 전송하여 인증을 받지 않으면 금융기기를 제어할 수 없는 경우이다.
케이스 2는 AP(110)가 XFS 매니저(120)를 통하여 SP(130)로 WFSOPEN 명령어를 전달한 이후에 CEN/XFS 비표준 WFS_SECURITY을 전송하여 인증을 시도하였으나, 인증에 실패하여 금융기기를 제어할 수 없는 경우이다.
케이스 3은 AP(110)가 XFS 매니저(120)를 통하여 SP(130)로 WFSOPEN 명령어를 전달한 이후에 CEN/XFS 비표준 WFS_SECURITY을 전송하여 인증을 시도하였고, 인증이 성공한 경우, 인증받은 해당 AP(110)는 금융기기의 유닛들을 제어할 수 있는 경우이다.
도 7은 기존의 방식에 따른 일반적인 기기접근 방식을 간략하게 도시한 도면이다. 도 6에서 케이스 1에 해당하는 예이다.
AP(110)는 금융기기의 유닛에 접근하기 위하여 XFS 매니저(120)로 시작 명령을 전송한다. 이에 응답하여 XFS 매니저(120)가 ack 신호를 보내면, AP(110)는 XFS(Extended Financial Service)의 표준명령어인 'WFSOPEN' 명령을 XFS 매니저(120)로 전달한다. 'WFSOPEN' 명령을 수신한 XFS 매니저(120)는 SP(130)로 전달한다. 'WFSOPEN' 명령을 전달받은 SP(130)는 단순히 관련 파일을 체크하여 어플리케이션의 인증 후의 명령에 따른 디바이스 유닛의 구동이 가능한지 여부의 결과만 다시 XFS 매니저(120)로 전송한다. 파일 체크 결과를 수신받은 XFS 매니저(120)는 AP(110)로 전달한다. 그러나 본 케이스에서는 AP(110)가 CEN/XFS 비표준 WFS_SECURITY를 이용한 별도의 어플리케이션 검증 단계를 거치지 않고, 바로 금융기기의 유닛의 제어 명령을 시도하였으나, 인증을 받지 않았기 때문에 해당 금융 기기의 유닛에 접근할 수 없다.
도 8은 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증이 실패한 경우를 예시적으로 간략하게 도시한 도면이다.
AP(110)는 금융기기의 유닛에 접근하기 위하여 XFS 매니저(120)로 시작 명령을 전송한다. 이에 응답하여 XFS 매니저(120)가 ack 신호를 보내면, AP(110)는 XFS(Extended Financial Service)의 표준명령어인 'WFSOPEN' 명령을 XFS 매니저(120)로 전달한다. 'WFSOPEN' 명령을 수신한 XFS 매니저(120)는 SP(130)로 전달한다. 'WFSOPEN' 명령을 전달받은 SP(130)는 단순히 관련 파일을 체크하여 어플리케이션의 인증 후의 명령에 따른 디바이스 유닛의 구동이 가능한지 여부의 결과만 다시 XFS 매니저(120)로 전송한다. 파일 체크 결과를 수신받은 XFS 매니저(120)는 AP(110)로 전달한다.
이어서, SP(130)의 기본적인 파일 체크 결과 이상이 없으면 AP(110)는 CEN/XFS 비표준 WFS_SECURITY를 XFS 매니저(120)로 전송한다. XFS 매니저(120)는 AP(110)로부터 수신한 CEN/XFS 비표준 WFS_SECURITY를 SP(130)로 전송한다. SP(130)에서 AP(110)로부터 수신된 CEN/XFS 비표준 WFS_SECURITY에 포함된 암호키를 이용하여 인증을 수행했으나, 인증에 실패하여 XFS 매니저(120)로 예를 들어 실패 메시지 'WFS_ERR_INVALID_HWND'를 전송한다. 이에 따라, XFS 매니저(120)는 실패 메시지 'WFS_ERR_INVALID_HWND'를 AP(110)로 전달한다.
해당 AP(110)는 인증에 실패하였기 때문에, 이후에 CEN/XFS 표준 명령어를 이용하여 금융기기의 유닛에 접근하려고 해도, 접근할 수 없게 된다.
도 9는 본 발명의 일 실시예에 따른 CEN/XFS 비표준 WFS_SECURITY 기반 어플리케이션 인증이 성공한 경우를 예시적으로 간략하게 도시한 도면이다.
AP(110)는 금융기기의 유닛에 접근하기 위하여 XFS 매니저(120)로 시작 명령을 전송한다. 이에 응답하여 XFS 매니저(120)가 ack 신호를 보내면, AP(110)는 XFS(Extended Financial Service)의 표준명령어인 'WFSOPEN' 명령을 XFS 매니저(120)로 전달한다. 'WFSOPEN' 명령을 수신한 XFS 매니저(120)는 SP(130)로 전달한다. 'WFSOPEN' 명령을 전달받은 SP(130)는 단순히 관련 파일을 체크하여 어플리케이션의 인증 후의 명령에 따른 디바이스 유닛의 구동이 가능한지 여부의 결과만 다시 XFS 매니저(120)로 전송한다. 파일 체크 결과를 수신받은 XFS 매니저(120)는 AP(110)로 전달한다.
이어서, SP(130)의 기본적인 파일 체크 결과 이상이 없으면 AP(110)는 1차 CEN/XFS 비표준 WFS_SECURITY를 XFS 매니저(120)로 전송한다. XFS 매니저(120)는 AP(110)로부터 수신한 1차 CEN/XFS 비표준 WFS_SECURITY를 SP(130)로 전송한다. SP(130)에서 AP(110)로부터 수신된 1차 CEN/XFS 비표준 WFS_SECURITY에 포함된 암호키를 이용하여 인증을 수행하여, AP(110)는 1차 인증 성공 메시지를 받는다.
1차 인증 성공을 수신한 AP(110)는 이어서 2차 CEN/XFS 비표준 WFS_SECURITY를 XFS 매니저(120)로 전송한다. 이어서, XFS 매니저(120)는 AP(110)로부터 수신한 2차 CEN/XFS 비표준 WFS_SECURITY를 SP(130)로 전달한다. SP(130)에서 AP(110)로부터 수신된 2차 CEN/XFS 비표준 WFS_SECURITY에 포함된 암호키를 이용하여 인증을 수행하여, AP(110)는 2차 인증 성공 메시지를 받는다.
AP(110)는 2차 인증까지 성공하였기 때문에, AP(110)의 금융기기의 유닛의 동작 명령에 대하여 SP(130)는 상기 유닛의 동작 제어 명령을 실시하기 위한 API를 XFS 매니저(120)에서 호출하여 유닛의 동작을 제어한다.
한편, 도 10은 본 발명의 일 실시예에 따른 인증 장치가 적용된 금융기기의 세부 구성을 도시한 도면이다.
본 발명에 따른 금융기기(10)는 입력부(11), 표시부(13), 통신부(15), 제어부(17), 저장부(19), 인식 장치(100) 및 매체 처리 장치(200)를 포함할 수 있다. 여기서, 제어부는 금융기기(10)의 각 부간에 전달되는 신호를 처리할 수 있다.
입력부(11)는 고객의 정보를 입력받기 위한 수단으로서, 키패드, 터치패널 상의 소프트 키 등이 해당 될 수 있다. 또한, 입력부(11)는 고객이 금융거래를 선택할 수 있도록 하는 금융거래 선택부를 포함할 수 있다. 이때, 금융거래 선택부에 의해 금융거래가 선택되면, 제어부(10)는 고객에 의해 선택된 금융거래가 처리되도록 한다.
표시부(13)는 금융기기(10)의 거래 진행 정보 및 처리 상태 등을 출력하는 수단이다. 일 예로서, 표시부(13)는 출금 거래가 진행되는 동안 각 거래 진행 단계에 대응하는 거래화면 또는 안내화면이 표시될 수 있다. 표시부(13)가 터치스크린 형태로 구현된 경우에는 입력부(11)와 표시부(13)가 일체형으로 형성될 수도 있다.
통신부(15)는 금융기기(10)와 호스트 간에 신호를 송수신하기 위한 통신 인터페이스를 지원하는 통신모듈을 포함할 수 있다. 이때, 통신부(15)는 금융기기(10)에서 소정의 거래가 진행되면, 거래 처리를 위한 전문을 호스트로 전송하고, 호스트로부터 전문에 대한 응답을 수신할 수 있다.
제어부(17)는 금융기기(10)의 전반적인 동작을 제어한다. 즉, 제어부(17)는 매체입출부로 하여금 매체를 투입하거나 방출하도록 제어하거나, 매체보관부로 하여금 인입되어 인식된 매체를 보관하거나 보관하는 매체를 방출하여 매체입출부를 통해 인출되도록 제어하며, 입력부(11)로 하여금 사용자로부터 명령 또는 정보 등의 데이터를 입력받거나 표시부(20)를 통해 사용자에게 정보를 디스플레이하도록 제어한다.
또한, 제어부(17)는 고객의 요청에 따른 각종 금융거래를 처리한다. 일 예로서, 제어부(17)는 고객의 요청에 따른 금융거래정보를 호스트로 전송하고, 호스트로부터의 승인 결과에 따라 요청된 금융거래를 처리하도록 한다.
저장부(19)는 금융기기(10)의 동작에 필요한 데이터 및 정보와 프로그램들을 저장할 수 있다. 일 예로서, 저장부는 금융기기(10)의 입출금 동작, 이체 동작, 조회 동작 등에 필요한 설정값들 및 알고리즘 등이 저장될 수 있으며, 매체 처리 과정에서 발생하는 오류를 처리하는 알고리즘이 저장될 수도 있다.
또한, 저장부(19)는 서버로부터 인증된 어플리케이션의 정보가 저장될 수 있으며, 어플리케이션으로부터의 명령어를 검증하는 알고리즘이 저장될 수 있다.
본 발명의 일 실시예에 따른 저장부(19)는 하드 디스크 드라이브(Hard Disk Drive, HDD), ROM(Read Only Memory), RAM(Random Access Memory), 플래쉬 메모리(Flash Memory), 메모리 카드(Memory Card) 및 솔리드 스테이트 드라이브(Solid State Drive, SDD) 등의 저장매체로 구현될 수 있다.
매체 처리 장치(200)는 카드투입구 및 통장투입구로의 카드투입 및 통장투입 여부를 각각 판단하고 이들 투입구를 통해 투입되는 카드 및 통장의 정보를 인식한다. 이를 위하여 투입된 매체가 카드인지 또는 통장인지를 판단하고 그 판단결과에 따라 해당 매체의 정보를 인식하도록 한다.
또한, 매체 처리 장치(200)는 고객에 의해 투입된 매체를 정해진 경로에 따라 이송시키며 해당 매체의 진위 여부를 판별하고, 정상 매체를 매체 보관함에 보관하도록 한다. 한편, 매체 처리 장치(200)는 고객으로부터 출금 요청이 있는 경우에 매체 보관함으로부터 요청된 금액의 매체를 픽업하여 정해진 경로에 따라 이송시키며 매체 입출부를 통해 고객에게 방출하도록 한다.
이에, 매체 처리 장치(200)에 대한 세부 구성 및 동작은 도 8의 실시예를 참조하여 더욱 상세히 설명하도록 한다.
도 8을 참조하면, 본 발명에 따른 매체 처리 장치(200)는 매체 입출부(1110), 매체 인식부(1120), 임시 보관함(1130), 매체 보관함(1140), 회수함(1150, 1170) 및 보충 회수함(1160)을 포함할 수 있다. 그 외에도, 매체 처리 장치(200)는 금융기기의 종류에 따라서, 통장의 입출을 위한 통장 입출부, 카드의 입출을 위한 카드 입출부를 더 포함할 수 있다.
여기서, 매체 처리 장치(200)를 구성하는 각 모듈, 예를 들어, 매체 입출부(1110), 매체 인식부(1120), 임시 보관함(1130), 매체 보관함(1140), 회수함(1150, 1170) 및 보충 회수함(1160) 등은 다수의 이송로에 의해 연결될 수 있다.
매체 입출부(1110)는 현금 및 수표 등의 매체가 투입되거나, 방출되는 수단이다. 이러한 매체 입출부(1110)는 고객에 의해 접근 가능한 매체 수납공간이 형성되고, 수납공간은 셔터 등에 의하여 외부와 선택적으로 연동 될 수 있다. 또한, 매체 입출부(1110)는 고객이 매체를 수납하는 경우 수납공간으로부터 매체를 하나씩 분리하여 이송하기 위한 픽업수단과, 고객이 매체를 인출하는 경우 이송된 매체를 집적하여 방출하기 위한 집적수단 등이 포함될 수 있다.
매체 인식부(1120)는 고객으로부터 투입된 매체를 인식하여 해당 매체의 정보를 식별하고, 해당 매체의 진위 여부를 인식한다. 여기서, 매체 인식부(1120)는 매체 인식부(1120)로 인입되는 매체를 식별하기 위한 이미지를 획득하는 이미지 센서(contact image sensor, CIS)를 포함할 수 있다. 매체 인식부(1120)에 의해 인식된 비정상 매체는 매체 입출부(1110)를 통해 고객에게 다시 반환될 수 있다.
또한, 매체 인식부(1120)는 보충 회수함(1160)에서 매체 보관함(1140)으로 이송되는 매체의 정보, 즉, 매체의 식별정보를 인식하고, 이때 인식된 매체의 식별정보를 금융기기의 제어부로 전달되도록 한다. 물론, 매체 인식부(1120)는 고객에 의해 투입되거나, 고객에게 방출할 매체로부터 인식된 식별정보도 금융기기의 제어부로 전달되도록 한다.
임시 보관함(1130)은 매체 인식부(1120)에 의해 인식된 매체를 보관부(1140a~1140d)에 수납하기 전에 고객에 의해 최종 수납 확인되기 위해 일시적으로 보관한다.
매체 보관함(1140)은 매체 인식부(1120)를 통해 판별된 매체를 종류별로 수납하는 다수개의 보관부(1140a~1140d)를 구비할 수 있다. 이때, 매체 보관함(1140)은 매체의 권종별로 각각의 보관부(1140a~1140d)에 보관할 수 있다. 만일, 매체 인출 명령이 입력되면, 해당 매체가 수납된 보관부(1140a~1140d)는 수납된 매체를 픽업하여 매체 입출부(1110)로 제공한다.
회수함(1150, 1170)은 매체 인식부(1120)에 의해 비정상 매체로 인식된 매체가 수납된다. 또한, 회수함(1150, 1170)은 고객의 요청에 의해 인출된 매체 중 고객이 회수하지 않은 매체가 수납될 수도 있다.
보충 회수함(1160)은 매체 보관함(1140)에 수납되는 매체들을 보충하기 위한 매체들이 보관된다. 이때, 보충 회수함(1160)에 보관된 매체들은 매체 인식부(1120)로 이송되고, 매체 인식부(1120)에 의해 종류별로 분류되어 해당 매체 보관함(1140)에 수납되게 된다. 경우에 따라서, 보충 회수함(1160)은 매체 입출부(1110)를 통해 투입된 매체들이 일시적으로 수납될 수도 있다. 또한, 보충 회수함(1160)은 시재 보정을 위해 매체 보관함(1140)에서 픽업된 소정 수의 매체가 일시적으로 보관된다. 이때, 보충 회수함(1160)에 일시적으로 보관된 소정 수의 매체는 매체 인식부(1120)를 거쳐 다시 원래의 매체 보관함(1140)에 수납되게 된다.
인증 장치(100)는 금융기기에서 금융 거래가 요청되고 금융 거래를 처리하는 어플리케이션으로부터 명령이 입력되면, 서비스 프로바이더를 통해 어플리케이션으로부터 출력된 CEN/XFS 비표준 WFS_SECURITY에 포함된 암호키를 이용하여 해당 어플리케이션을 검증한다. 이 때, 인증 장치(100)는 검증 결과에 따라 해당 어플리케이션에 대한 적어도 하나의 금융기기(디바이스) 유닛으로의 접근을 허용 또는 차단할 수 있다.
해당 어플리케이션에 대한 적어도 하나의 디바이스 유닛으로의 접근이 차단된 경우, 인증 장치(100)는 해당 정보를 표시부(13)를 통해 출력하여 알릴 수 있다. 이때, 고객에 의해 요청된 금융 거래는 취소 처리되어 카드 등을 고객에게 반납하고 표시부(13)는 최로 거래메뉴 화면으로 돌아갈 수 있다.
또한, 검증에 실패한 어플리케이션의 정보는 저장부(19)에 저장되어 추후 계원 및/또는 관리자에 의해 조회될 수 있다.
어플리케이션 인증 장치(100)는 앞서 도 1 내지 도 6을 통해 설명한 인증 장치(100)에 해당되며, 어플리 케이션 인증 장치(100)의 구성 및 동작에 대한 중복 설명은 생략하도록 한다.
이상에서, 본 발명의 실시예를 구성하는 모든 구성 요소들이 하나로 결합하거나 결합하여 동작하는 것으로 설명되었다고 해서, 본 발명이 반드시 이러한 실시예에 한정되는 것은 아니다. 즉, 본 발명의 목적 범위 안에서라면, 그 모든 구성 요소들이 하나 이상으로 선택적으로 결합하여 동작할 수도 있다. 또한, 그 모든 구성 요소들이 각각 하나의 독립적인 하드웨어로 구현될 수 있지만, 각 구성 요소들의 그 일부 또는 전부가 선택적으로 조합되어 하나 또는 복수 개의 하드웨어에서 조합된 일부 또는 전부의 기능을 수행하는 프로그램 모듈을 갖는 컴퓨터 프로그램으로서 구현될 수도 있다. 그 컴퓨터 프로그램을 구성하는 코드들 및 코드 세그먼트들은 본 발명의 기술 분야의 당업자에 의해 용이하게 추론될 수 있을 것이다. 이러한 컴퓨터 프로그램은 컴퓨터가 읽을 수 있는 저장매체(Computer Readable Media)에 저장되어 컴퓨터에 의하여 읽혀지고 실행됨으로써, 본 발명의 실시예를 구현할 수 있다. 컴퓨터 프로그램의 저장매체로서는 자기 기록매체, 광 기록매체, 캐리어 웨이브 매체 등이 포함될 수 있다.
또한, 이상에서 기재된 "포함하다", "구성하다" 또는 "가지다" 등의 용어는, 특별히 반대되는 기재가 없는 한, 해당 구성 요소가 내재할 수 있음을 의미하는 것이므로, 다른 구성 요소를 제외하는 것이 아니라 다른 구성 요소를 더 포함할 수 있는 것으로 해석되어야 한다. 기술적이거나 과학적인 용어를 포함한 모든 용어들은, 다르게 정의되지 않는 한, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미가 있다. 사전에 정의된 용어와 같이 일반적으로 사용되는 용어들은 관련 기술의 문맥상의 의미와 일치하는 것으로 해석되어야 하며, 본 발명에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.
이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 다양한 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.
10: 금융기기 11: 입력부
13: 표시부 15: 통신부
17: 저장부 19: 제어부
20: 서버 100: 인증 장치
110: 어플리케이션(AP) 120: XFS 매니저
130: 서비스 프로바이더(SP) 140: 인증정보 DB
200: 매체 처리 장치

Claims (13)

  1. 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 구동을 운영하는 어플리케이션;
    상기 어플리케이션으로부터 상기 적어도 하나의 디바이스 유닛의 동작 제어 명령을 전달받아 대응하는 적어도 하나의 디바이스 유닛을 구동하는 서비스 프로바이더; 및
    상기 어플리케이션에 대한 인증정보를 관리하는 인증정보 DB를 포함하며,
    상기 서비스 프로바이더는 상기 어플리케이션으로부터 상기 적어도 하나의 디바이스 유닛으로의 접근을 위하여 WFSOPEN을 수신한 후, 상기 인증정보 DB로부터 해당 어플리케이션에 대해 미리 저장된 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하여 해당 어플리케이션을 검증하는 어플리케이션 인증 장치.
  2. 청구항 1에 있어서,
    상기 어플리케이션으로부터 전달받은 WFSOPEN은 CEN/XFS 표준 명령어이고,
    상기 서비스 프로바이더는 상기 WFSOPEN에 따라 파일 존재 여부 체크 또는 파일 버전 체크를 진행한 후,
    상기 어플리케이션으로 WFSOPEN 성공 여부를 전송하는 어플리케이션 인증 장치.
  3. 청구항 2에 있어서,
    상기 WFSOPEN 성공 여부가 성공인 경우,
    상기 서비스 프로바이더는 어플리케이션으로부터 CEN/XFS 비표준 WFS_SECURITY를 수신하고, 수신된 CEN/XFS 비표준 WFS_SECURITY과 인증정보 DB로부터 해당 어플리케이션에 대해 미리 저장되어 추출된 CEN/XFS 비표준 WFS_SECURITY 정보를 이용하여 해당 어플리케이션을 검증하는 어플리케이션 인증 장치.
  4. 청구항 3에 있어서,
    상기 CEN/XFS 비표준 WFS_SECURITY 정보를 이용한 검증은 복수 회 수행될 수 있는 어플리케이션 인증 장치.
  5. 청구항 4에 있어서,
    상기 CEN/XFS 비표준 WFS_SECURITY에는 암호키가 포함되는 어플리케이션 인증 장치.
  6. 청구항 1 내지 5 중 어느 한 항에 있어서,
    상기 서비스 프로바이더는,
    상기 어플리케이션의 검증이 완료되면 상기 어플리케이션에 대한 상기 디바이스 유닛으로의 접근을 허용하고, 검증에 실패하면 상기 금융기기의 전체 디바이스 유닛으로의 접근을 차단하는 어플리케이션 인증 장치.
  7. 청구항 6에 있어서,
    상기 인증정보 DB는
    상기 금융기기의 매체 처리 장치의 내부 메모리에 구현되는 어플리케이션 인증 장치.
  8. 청구항 7에 있어서,
    상기 어플리케이션과 상기 서비스 프로바이더를 연결하는 XFS 매니저를 더 포함하는 어플리케이션 인증 장치.
  9. 어플리케이션으로부터 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 접근을 시도하는 XFS 명령을 수신하는 단계;
    어플리케이션으로부터 CEN/XFS 비표준 WFS_SECURITY를 수신하여 인증정보 DB로부터 해당 어플리케이션에 대해 미리 저장되어 추출된 CEN/XFS 비표준 WFS_SECURITY 정보를 추출하는 단계; 및
    상기 수신된 CEN/XFS 비표준 WFS_SECURITY와 상기 추출된 CEN/XFS 비표준 WFS_SECURITY 정보를 이용하여 해당 어플리케이션을 검증하는 단계를 포함하며,
    상기 검증하는 단계의 결과에 따라 상기 어플리케이션에 대한 상기 적어도 하나의 디바이스 유닛으로의 접근을 허용하는 어플리케이션 인증 방법.
  10. 청구항 9에 있어서,
    상기 추출하는 단계 이전에,
    상기 어플리케이션으로부터 WISEOPEN을 수신하여 해당 파일 체크를 하여 WISEOPEN 성공 여부를 전송하는 단계를 더 포함하고,
    상기 WISEOPEN 성공 여부가 성공인 경우에 해당 어플리케이션을 검증하는 단계를 수행하는 어플리케이션 인증 방법.
  11. 청구항 10에 있어서,
    상기 CEN/XFS 비표준 WFS_SECURITY 정보를 이용한 검증은 복수 번 수행될 수 있는 어플리케이션 인증 방법.
  12. 청구항 11에 있어서,
    상기 CEN/XFS 비표준 WFS_SECURITY에는 암호키가 포함되는 어플리케이션 인증 방법.
  13. 서버로부터 인증된 각각의 어플리케이션에 대한 인증정보가 저장되는 저장부;
    각각의 어플리케이션을 통해 금융기기에 포함된 적어도 하나의 디바이스 유닛에 대한 구동을 제어하는 제어부;
    상기 적어도 하나의 디바이스 유닛에 접근하는 각각의 어플리케이션을 인증하는 인증 장치; 및
    상기 제어부의 제어에 따라 금융 거래를 처리하는 매체 처리 장치를 포함하며,
    상기 인증 장치는,
    서비스 프로바이더를 통해 상기 어플리케이션으로부터 출력된 CEN/XFS 비표준 WFS_SECURITY와 상기 저장부에 저장된 해당 어플리케이션에 대한 CEN/XFS 비표준 WFS_SECURITY 정보를 비교하여 상기 어플리케이션을 검증하고, 검증 결과에 따라 상기 어플리케이션에 대한 상기 적어도 하나의 디바이스 유닛으로의 접근을 허용 또는 차단하는 금융기기.
KR1020170048040A 2017-04-13 2017-04-13 Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기 KR102002945B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170048040A KR102002945B1 (ko) 2017-04-13 2017-04-13 Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170048040A KR102002945B1 (ko) 2017-04-13 2017-04-13 Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기

Publications (2)

Publication Number Publication Date
KR20180115556A true KR20180115556A (ko) 2018-10-23
KR102002945B1 KR102002945B1 (ko) 2019-07-24

Family

ID=64101843

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170048040A KR102002945B1 (ko) 2017-04-13 2017-04-13 Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기

Country Status (1)

Country Link
KR (1) KR102002945B1 (ko)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002508554A (ja) * 1998-03-24 2002-03-19 コララ アソウシエイツ リミテッド トランザクション・サービスを提供する装置および方法
KR20070068255A (ko) * 2005-12-26 2007-06-29 인터내셔널 비지네스 머신즈 코포레이션 사용자 인증 장치와 방법 및 컴퓨터 프로그램
KR20110075059A (ko) * 2009-12-28 2011-07-06 이봉규 파일시스템의 확장속성을 이용한 파일 암복호화 방법과 응용프로그램별 실시간 파일암복호화 및 접근통제 시스템
KR101694637B1 (ko) * 2015-10-02 2017-01-23 주식회사 엘지씨엔에스 Cen/xfs 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002508554A (ja) * 1998-03-24 2002-03-19 コララ アソウシエイツ リミテッド トランザクション・サービスを提供する装置および方法
KR20070068255A (ko) * 2005-12-26 2007-06-29 인터내셔널 비지네스 머신즈 코포레이션 사용자 인증 장치와 방법 및 컴퓨터 프로그램
KR20110075059A (ko) * 2009-12-28 2011-07-06 이봉규 파일시스템의 확장속성을 이용한 파일 암복호화 방법과 응용프로그램별 실시간 파일암복호화 및 접근통제 시스템
KR101694637B1 (ko) * 2015-10-02 2017-01-23 주식회사 엘지씨엔에스 Cen/xfs 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기

Also Published As

Publication number Publication date
KR102002945B1 (ko) 2019-07-24

Similar Documents

Publication Publication Date Title
US9117328B2 (en) Automated banking machine that operates responsive to data
US8100323B1 (en) Apparatus and method for verifying components of an ATM
US7988039B1 (en) Card activated cash dispensing automated banking machine firmware authentication system
US7229009B1 (en) Automated banking machine component authentication system and method
US7922080B1 (en) Automated banking machine that operates responsive to data bearing records
US8856893B2 (en) System and method for an ATM electronic lock system
EP2913975A2 (en) End-to-end device authentication
US10891834B2 (en) Automatic transaction apparatus and control method thereof
US20170046673A1 (en) Automatic transaction device and automatic transaction system
US20210192038A1 (en) Medium handling apparatus
US11017396B2 (en) Automatic transaction device and control method thereof
KR101694637B1 (ko) Cen/xfs 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기
US10916085B2 (en) Modular bank note recycling device
JP6851889B2 (ja) 自動取引装置
EP2595124A1 (en) System for dispensing cash or other valuables
US11210909B2 (en) Valuable media handling device with security processor
KR102002945B1 (ko) Cen/xfs 비표준 기반 어플리케이션 인증 장치 및 그 제어방법, 그리고 금융기기
US10803711B2 (en) Modular valuable media recycling device
KR101585776B1 (ko) 금융기기
KR101655704B1 (ko) 매체 인식 장치 및 방법, 그리고 금융기기
JP7316251B2 (ja) 端末管理システム、端末管理方法
KR102578671B1 (ko) 금융자동화기기의 불법 출금 보안 방법
US11075751B2 (en) Modular valuable media recycling device
US20230267811A1 (en) Money processing apparatus
JP2018085025A (ja) 紙葉類処理システム、紙葉類処理装置、および、紙葉類受入方法

Legal Events

Date Code Title Description
A201 Request for examination
N231 Notification of change of applicant
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant