KR20200134885A - The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. - Google Patents
The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. Download PDFInfo
- Publication number
- KR20200134885A KR20200134885A KR1020190061046A KR20190061046A KR20200134885A KR 20200134885 A KR20200134885 A KR 20200134885A KR 1020190061046 A KR1020190061046 A KR 1020190061046A KR 20190061046 A KR20190061046 A KR 20190061046A KR 20200134885 A KR20200134885 A KR 20200134885A
- Authority
- KR
- South Korea
- Prior art keywords
- payment
- predetermined
- identification information
- user
- remittance
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 74
- 238000012545 processing Methods 0.000 title description 9
- 238000003672 processing method Methods 0.000 claims abstract description 14
- 238000004891 communication Methods 0.000 claims abstract description 9
- 238000012795 verification Methods 0.000 description 29
- 230000008569 process Effects 0.000 description 26
- 230000004927 fusion Effects 0.000 description 14
- 238000010586 diagram Methods 0.000 description 6
- 238000005215 recombination Methods 0.000 description 5
- 230000006798 recombination Effects 0.000 description 5
- 238000012546 transfer Methods 0.000 description 5
- 230000004044 response Effects 0.000 description 4
- 230000004075 alteration Effects 0.000 description 3
- 238000012790 confirmation Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000002265 prevention Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000000151 deposition Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000001105 regulatory effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4012—Verifying personal identification numbers [PIN]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0863—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
-
- H04L2209/38—
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
본 발명은 본인인증기술 및 대금정산기술에 관한 것이다.The present invention relates to a self-authentication technology and a billing technology.
종래 이용자가 자신의 결제계좌가 개설된 결제기관(예컨대, 은행)에 인터넷이나 모바일폰을 이용하여 직접지시한 송금을 처리하는 프로세스에서의 본인인증 방법(이하 “종래직접지시전자거래본인인증방법”이라 한다)은 다음 3가지 프로세스로 구성된다. 첫째, '상기 이용자가 상기 결제기관에 등록한, 전자거래로그인ID와 전자거래로그인패스워드와 결제계좌번호와 결제계좌비밀번호'를 결제기관에 전송하여, 상기 '전자거래로그인ID와 결제계좌번호'에 해당하는 이용자만 인식하고 있을 것으로 추정되는 '전자거래로그인패스워드와 결제계좌비밀번호'를 검증하는 인식정보검증프로세스다. 둘째, 상기 '이용자가 소지하고 있을 것으로 추정되는 OTP생성기에 저장된 OTP생성용시드'를 이용하여 산출된 OTP를 결제기관에 전송하여 검증하는 매체소지검증프로세스다. 셋째 상기 이용자가 전송한 송금지시정보에 대해 '이용자만 인지하고 있는 것으로 추정되는 패스워드를 제시해야만 활성화 가능하고, 이용자만 보유하고 있는 것으로 추정되는 공인인증서'를 이용하여 작성한 전자서명을 상기 송금지시정보에 매칭하여 결제기관에 전송함으로써, 현행 전자서명법에 의거 상기 결제기관이 상기 송금지시정보 진위여부에 대한 결제기관의 입증책임을 면제하는(즉, 상기 진위여부에 대한 입증책임이 위조임을 주장하는 자에게 전가되는) 법적입증책임면제프로세스다.In the process of processing a remittance that a user directs to a payment institution (e.g., a bank) in which his or her payment account is opened using the Internet or mobile phone (hereinafter, “Conventional Direct Order Electronic Transaction Personal Authentication Method”) Is composed of the following three processes. First,'electronic transaction login ID and electronic transaction login password, payment account number and payment account password' registered by the user at the payment institution are transmitted to the payment institution, corresponding to the'electronic transaction login ID and payment account number'. It is a recognition information verification process that verifies the'e-transaction login password and payment account password', which are estimated to be recognized only by the user who does. Second, it is a medium possession verification process in which the OTP calculated using the'OTP generation seed stored in the OTP generator estimated to be possessed by the user' is transmitted to a payment institution for verification. Third, the remittance instruction information transmitted by the user can be activated only by presenting a password presumed to be recognized by the user, and an electronic signature created using a public certificate presumed to be owned by the user is the remittance instruction information. A person who claims that the payment institution's burden of proof of the authenticity of the remittance order information is exempted from the payment institution's burden of proof of the authenticity of the remittance instruction information by matching it to the payment institution. It is the process of waiving the liability for legal verification.
“종래직접지시전자거래본인인증방법”은 인식정보검증프로세스와 인식정보검증프로세스를 모두 구성하기에 Two-Factors-Authentication 사상을 충족한다. 또한 전자서명법에 의해 송금지시정보진위여부에 대한 결제기관의 입증책임이 면제되기에, 결제기관 입장에서는 안전한 방법이다.The “conventional direct-instruction electronic transaction personal authentication method” satisfies the Two-Factors-Authentication idea because it composes both the identification information verification process and the identification information verification process. In addition, it is a safe method from the standpoint of payment institutions as the payment institution's burden of proving whether or not the remittance order information is authentic is exempted by the electronic signature method.
그런데 상기 “종래직접지시전자거래본인인증방법”은 두가지 문제에 직면해 있다.However, the "conventional direct-instruction electronic transaction personal authentication method" faces two problems.
첫째, “법적부인방지프로세스의 무효화위험”이다. 최근 공인인증서의 추정력을 폐지하는 쪽으로 전자서명법 개정이 추진되고 있는데 상기 개정이 현실화되면, 결제기관 입장에서는 이용자가 송금신청행위를 부인할 경우, 상기 송금신청행위를 입증해야 하는 책임을 부담하게 되는 문제가 발생하게 된다. First, it is “the risk of invalidation of the legally illegal prevention process”. Recently, amendments to the Digital Signature Act are being promoted toward abolishing the presumptive power of the public certificate.If the above amendment becomes a reality, the payment institution will bear the responsibility of proving the remittance application if the user denies the remittance application. Will occur.
둘째, 이용자입장에서는 상기 '전자거래로그인ID와 전자거래로그인패스워드와 결제계좌번호와 결제계좌비밀번호'를 직접 수작업으로 입력해야 하고, OTP생성기를 수작업으로 기동시키고, '상기 OTP생성기가 출력한 OTP'를 수작업으로 입력해야 하고, 이용자의 공인인증서를 직접 수작업으로 선택하고 공인인증서패스워드를 직접 수작업으로 입력해야 하기에, 수작업이 많은 불편(이하 “다량수작업불편”이라 한다)이 따른다.Second, from the user's point of view, the'electronic transaction login ID, electronic transaction login password, payment account number, and payment account password' must be manually input, and the OTP generator is manually started, and'OTP output by the OTP generator' It is necessary to manually input and manually select the user's accredited certificate and manually enter the accredited certificate password, resulting in a lot of inconvenience (hereinafter referred to as "many manual labor").
상기 다량수작업불편을 감축하기 위한 방법으로 이용자가 지급지시대행사가 발행한 간편송금앱을 이용하여 지급지시대행사에게 '자신의 결제기관 앞 지급지시' 대행을 의뢰하는 방법(이하 “종래간편지급지시대행방법”이라 한다)이 제시된 바 있다. As a method to reduce the inconvenience of large amounts of manual work, a method in which a user requests a payment ordering agency to act as a'payment order in front of their payment institution' using a simple remittance app issued by a payment ordering agency (hereinafter referred to as “conventional simple payment ordering agency. Method”) has been suggested.
상기 종래간편지급지시대행방법에서의 본인인증방법은 이용자의 체험을 간편하게 하기 위해 아래 2가지 프로세스로 구성된다. 첫째, 이용자가 '지급지시대행사에서 발급한 앱'을 선택하고 '지급지시대행사에 등록한 지급지시대행사용패스워드'를 수작업으로 입력하면, 상기 앱에서 '미리 저장되어 있던, 이용자가 상기 지급지시대행사에 등록한 지급지시대행사용로그인ID'를 검색해 상기 지급지시대행사용로그인ID와 상기 지급지시대행사용패스워드를 지급지시대행사에 전송하여 검증하는 지급지시대행사인식정보검증프로세스다. 둘째, 상기 지급지시대행사인식정보검증프로세스를 성공적으로 마친 지급지시에 대해 지급지시대행사가 '상기 지급지시대행사용로그인ID에 매칭된 결제은행'에 '상기 지급지시대행사용로그인ID에 매칭된 결제계좌번호'를 전송하며 이용자의 지급지시를 대행하며 상기 지급지시대행에 대해 자신이 책임지겠다고 하는 지급지시대행보증프로세스다.The user authentication method in the conventional simple payment instruction agency method consists of the following two processes to simplify the user's experience. First, if the user selects the'app issued by the payment ordering agency' and manually enters the'payment ordering agency use password registered with the payment ordering agency', the user'pre-stored in the application' will enter the payment ordering agency. This is a process for verifying payment instruction agent recognition information by searching for'registered payment instruction agent login ID' and sending the payment instruction agent login ID and the payment instruction agent usage password to the payment instruction agent for verification. Second, for the payment order that has successfully completed the payment ordering agency recognition information verification process, the payment ordering agency will refer to the'payment bank matched with the payment ordering agency login ID' and'payment account matching the payment ordering agency login ID. It is a payment order agency guarantee process that transmits the'number', acts on behalf of the user's payment order, and says that he or she will be responsible for the payment order agency.
그런데 상기 종래간편지급지시대행방법의 경우, 이용자의 지시내용을 지급지시대행사 임직원이 고의로 위변조하거나, 결제은행보다 상대적으로 보안투자가 영세한 지급지시대행사의 시스템이 해킹되어 이용자의 의사와 상이한 지급지시가 대행될 수 있다는 위험(이하 “대행사위변조위험”이라 한다)이 따른다. However, in the case of the above conventional simple payment ordering method, the payment ordering agency executives and staff intentionally falsified the user's instructions, or the payment ordering agency's system, which has a relatively small security investment than the settlement bank, was hacked, and the payment order is different from the user's intention. There is a risk that an agent may be acted on behalf of (hereinafter referred to as “agent forgery risk”).
또한 상기 대행사위변조위험을 무시할 수 없기에 상기 결제은행은 상기 종래간편지급지시대행방법으로 처리할 수 있는 송금한도를 소액으로 제한한다. 따라서 상기 종래간편지급지시대행방법에는 '송금한도가 소액으로 한정되는 불편'(이하 “송금한도제약불편”이라 한다)이 따른다.In addition, since the risk of forgery and alteration of the agency cannot be ignored, the settlement bank limits the remittance limit that can be processed by the conventional simple payment instruction method to a small amount. Therefore, in the conventional simple payment order agency method, there is an inconvenience in which the remittance limit is limited to a small amount (hereinafter referred to as “remittance limit limitation inconvenience”).
한편, 상기 종래간편지급지시대행방법의 경우, 이용자의 결제계좌번호와 전화번호와 전자메일주소와 '신용평가회사에서 개인의 실명번호와 1:1매칭하여 부여한 CI'중 하나이상을 지급지시대행사가 보관한다. 그런데 상기 이용자의 '결제계좌번호와 전화번호와 전자메일주소와 CI'와 매칭되어 상기 이용자의 개인정보가 저장된 DB는 상기 지급지시대행사가 운영하는 DB외에도 많은 곳에 산재되어 있다. 그런데 최근 개인정보를 가명화하여 산업에 활용하는 범위를 넓혀주는 방향으로 규제개혁이 추진되고 있다(2018.7.19일 금융위원회 보도자료 「금융분야 마이데이터 산업 도입방안」 발표 참조). 상기와 같은 정책의 영향으로 이용자의 가명식별정보로 사용될 수 있는 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI'와 매칭된 개인정보DB의 활용이 허용될 경우 상기 개인정보DB는, 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI 중 하나이상'을 결합키로 이용하면, 지급지시대행사가 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI 중 하나이상'과 매칭하여 축적하게 될 이용자의 거래정보DB와 결합될 수 있고, 상기와 같은 개인정보 결합을 통해 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI 중 하나이상'에 매칭된 개인이 누구인지 추정할 수 있게 되는 문제(이하 “가명화된개인정보재결합문제”라 한다)가 따른다. Meanwhile, in the case of the conventional simple payment ordering method, the payment ordering agent provides at least one of the user's payment account number, phone number, e-mail address, and'CI given by matching one-on-one with an individual's real name by a credit rating company'. Keep it. However, the DB in which the personal information of the user is matched with the user's'payment account number, phone number, e-mail address, and CI' is scattered in many places besides the DB operated by the payment order agency. However, recently, regulatory reform is being promoted in the direction of expanding the scope of use in industries by pseudonymizing personal information (refer to the announcement of ``Introduction Plan for My Data Industry in Finance'' on July 19, 2018). If the use of the personal information DB matched with the'payment account number, phone number, e-mail address, and CI', which can be used as the user's pseudonym identification information, is permitted, the personal information DB If'at least one of payment account number, phone number, e-mail address, and CI' is used as a combination key, the payment order agency matches and accumulates the above'payment account number, phone number, e-mail address, and at least one of CI'. It can be combined with the transaction information DB of the user to be used, and through the combination of personal information as described above, it is possible to estimate who the individual matched with the'payment account number, phone number, e-mail address, and at least one of CI' There is a problem (hereinafter referred to as “the pseudonymized personal information recombination problem”).
본 발명의 목적은 이용자의 이전거래 목적이나 대금결제 목적에 따른 송금지시를 처리하는 업무에서, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “법적부인방지프로세스의 무효화위험”과 “다량수작업불편”을 감축하면서도, “종래간편지급지시대행방법”이 직면하고 있는 “대행사위변조위험”과 “송금한도제약불편”과 “가명화된개인정보재결합문제”도 감축하는 방법을 제시하는 데 있다. The object of the present invention is the “risk of invalidation of the legal non-repudiation prevention process” and “a lot of money” and It is to suggest a way to reduce manual inconvenience, but also to reduce the “agent forgery risk”, “uncomfortable remittance limit” and “pseudonymized personal information recombination problem” faced by the “conventional simple mail payment method”. .
이러한 기술적 과제를 해결하기 위한 본 발명의 특징에 따른 방법의 일 실시 예는, 이용자가 이용자단말에 송금액과 이용자의 마스터패스워드를 입력하는 단계; 비밀정보DB에서, 용도필드에 “결제”가 저장된 레코드의 결제기관식별정보를 검색하고, '사용처ID필드와 용도필드’에 각각 '상기 결제기관식별정보와 “로그인”이 저장된 레코드의 ‘전자거래로그인ID와 암호화된 전자거래로그인패스워드와 암호화된 일회용시드’를 검색하고, ‘사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “결제”가 저장된 레코드의 ‘결제계좌번호와 암호화된 결제계좌비밀번호’를 검색하고, 용도필드에 “전자서명”이 저장된 레코드의 ‘암호화된 비밀키’를 검색하는 단계; 마스터패스워드로 상기 ‘암호화된 전자거래로그인패스워드와 암호화된 결제계좌비밀번호와 암호화된 비밀키’를 각각 복호화하는 단계; 비밀키로 ‘암호화된 일회용시드’를 복호화하는 단계; 일회용시드와 타임스탬프로 전자거래로그인패스워드를 암호화해 융합OTP를 산출하는 단계; 결제계좌비밀번호의 2차해시값을 산출하는 단계; 이용자단말에서 상기 ‘전자거래로그인ID 및 결제계좌번호와 송금액과 결제계좌비밀번호의 2차해시값과 융합OTP’를 포함하는 송금신청전문을 작성하는 단계; 상기 송금신청전문'의 해시값을 산출하고, 상기 해시값을 비밀키로 암호화해 전자서명을 작성하는 단계; 이용자단말에서 결제서버로 '상기 전자서명이 첨부된 상기 송금신청전문'을 전송하는 단계; 결제서버의 고객DB에서 ‘상기 송금신청전문에 포함된 전자거래로그인ID’에 매칭된 ‘패스워드의 해시값과 일회용시드와 공개키’를 검색하는 단계; ‘검색된 일회용시드’ 및 타임스탬프로 ‘수신한 송금신청전문에 포함된 융합OTP’를 복호화해 전자거래로그인패스워드를 산출하는 단계; 전자거래로그인패스워드의 해시값과 ‘검색된, 패스워드의 해시값’을 대조하는 단계; 계좌DB에서 ‘수신한 송금신청전문에 포함된 결제계좌번호’에 매칭된 ‘계좌비밀번호의 해시값’을 검색하고, 상기 ‘계좌비밀번호의 해시값'의 해시값을 상기 계좌비밀번호의 2차해시값으로 산출하는 단계; '수신한 송금신청전문에 포함된 결제계좌비밀번호의 2차해시값’과 ‘상기 산출된 계좌비밀번호의 2차해시값’을 대조하는 단계; '상기 검색된 공개키’로 ‘수신한 전자서명’을 복호화하고 '수신한 송금신청전문’의 해시값을 산출해 상기 ‘복호화된 전자서명’과 대조하는 단계; 결제서버의 트랜잭션데이터DB에 소정의 트랜잭션데이터일련번호에 매칭하여 '수신한, 송금신청전문 및 전자서명'을 저장하는 단계; 랜덤하게 장래에 사용할 일회용시드를 산출하고, 고객DB에서 ‘상기 송금신청전문에 포함된 전자거래로그인ID’에 매칭된 일회용시드를 상기 ‘장래에 사용할 일회용시드’로 업데이트하는 단계; 상기 공개키로 상기 '장래에 사용할 일회용시드’를 암호화하는 단계; 소정의 송금완료응답과 ‘암호화된 일회용시드’를 이용자단말로 전송하는 단계; 이용자단말의 비밀정보DB에서 용도필드에 “결제” 가 저장된 레코드의 결제기관식별정보를 검색하고, '사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “로그인”이 저장된 레코드의 일회용시드필드값을 ‘상기 수신한, 암호화된 일회용시드’로 업데이트하는 단계; 소정의 블록생성주기에 따라 결제서버에서 상기 송금신청전문과 전자서명이 추출되고 '함께 추출된 하나이상의 다른, 송금신청전문 및 전자서명'들과의 루트해시값이 산출되는 단계; 결제서버에서 '직전 블록생성주기에 해당하는 블록헤더'의 해시값과 상기 루트해시값을 포함하는 소정의 블록헤더가 작성되는 단계; 결제서버가 상기 블록헤더를 소정의 방법으로 블록체인네트웍에 공유하는 단계; 상기 블록체인네트웍을 구성하는 노드들 중 하나가 '상기 블록헤더를 포함하는 정보들'의 루트해시값을 산출하고, '직전 퍼블릭블록생성주기에 생성된 퍼블릭블록헤더의 해시값'과 상기 루트해시값을 포함하는 소정의 퍼블릭블록헤더를 작성하는 단계; 상기 노드가 상기 퍼블릭블록헤더를 '퍼블릭블록체인네트웍에 참여하는 자신의 피어노드들'에게 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 전송하는 단계; 를 포함한다.An embodiment of a method according to a feature of the present invention for solving this technical problem, the user inputs the remittance amount and the user's master password to a user terminal; In the confidential information DB, search for the payment institution identification information of the record in which “payment” is stored in the usage field, and the'electronic transaction of the record in which the above payment institution identification information and “login” are stored in the'use ID field and usage field', respectively. Search for'Login ID, Encrypted Electronic Transaction Login Password and Encrypted One-Time Seed', and'Payment Account Number and Encrypted Payment' of the record in which the payment institution identification information and "payment" are stored in the'Use ID field and the purpose field', respectively. Searching for'account password' and searching for'encrypted secret key' of the record in which the "digital signature" is stored in the usage field; Decrypting the'encrypted electronic transaction login password, encrypted payment account password and encrypted secret key' with a master password, respectively; Decrypting the'encrypted disposable seed' with the secret key; Calculating a fusion OTP by encrypting an electronic transaction login password with a disposable seed and a timestamp; Calculating a second hash value of the payment account password; Creating a remittance application message including the'electronic transaction login ID, payment account number, remittance amount, and secondary hash value of payment account password and fusion OTP' at the user terminal; Calculating a hash value of the remittance application message and creating an electronic signature by encrypting the hash value with a secret key; Transmitting'the remittance request message with the electronic signature attached' from the user terminal to the payment server; Searching the'password hash value, disposable seed and public key' matched with'electronic transaction login ID included in the remittance application message' in the customer DB of the payment server; Calculating an electronic transaction login password by decrypting the'fusion OTP included in the received remittance application message' using the'searched disposable seed' and the timestamp; Matching the hash value of the electronic transaction login password with the'searched, hash value of the password'; Search the'account password hash value' matched with the'payment account number included in the received remittance application message' in the account DB, and the hash value of the'account password hash value' is the second hash value of the account password Calculating as; Comparing the'second hash value of the payment account password included in the received remittance application message' with'the second hash value of the calculated account password'; Decrypting the'received electronic signature' with the'retrieved public key', calculating a hash value of the'received remittance application message' and comparing it with the'decrypted electronic signature'; Matching a predetermined transaction data serial number in the transaction data DB of the payment server and storing'received, remittance application message and electronic signature'; Randomly calculating a one-time seed to be used in the future, and updating the one-time seed matched with the “electronic transaction login ID included in the remittance application message” in the customer DB to the “one-time seed to be used in the future”; Encrypting the'disposable seed to be used in the future' with the public key; Transmitting a predetermined remittance completion response and an “encrypted disposable seed” to a user terminal; Search payment institution identification information of the record in which “payment” is stored in the usage field in the confidential information DB of the user terminal, and one-time seed of the record in which the payment institution identification information and “login” are stored in the'use ID field and usage field', respectively Updating a field value to'the received, encrypted disposable seed'; Extracting the remittance request message and the electronic signature from a payment server according to a predetermined block generation cycle, and calculating a root hash value with the'one or more other remittance request message and electronic signatures extracted together'; Creating a predetermined block header including the hash value of the'block header corresponding to the previous block generation cycle' and the root hash value in the payment server; Sharing, by a payment server, the block header to a blockchain network in a predetermined method; One of the nodes constituting the blockchain network calculates the root hash value of'information including the block header', and the'hash value of the public block header generated in the previous public block creation cycle' and the root Creating a predetermined public block header including a hash value; Transmitting, by the node, the public block header to'own peer nodes participating in the public block chain network' as'public block headers corresponding to the block generation cycle'; Includes.
상기 실시 예에 따르면, 첫째, 이용자의 수작업 범위가 “종래간편지급지시대행방법”에서와 같아져 편리하다. “종래직접지시전자거래본인인증방법”에서 수작업으로 입력하던 '전자거래로그인ID와 전자거래로그인패스워드와 결제계좌번호와 결제계좌비밀번호'가 자동으로 산출되기 때문이다. 그 결과 이용자가 수작업으로 입력하는 본인인증정보는 마스터패스워드 하나만 남게 된다. 이점은 “종래간편지급지시대행방법”에서 이용자가 수작업으로 입력하는 본인인증정보가 지급지시대행사용패스워드 하나인 점과 동일하다. 즉, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “다량수작업불편”이 “종래간편지급지시대행방법”이 직면하는 수준으로 감축된다.According to the above embodiment, first, it is convenient that the user's manual work range is the same as in the “conventional simple mail payment instruction agency method”. This is because the'electronic transaction login ID, e-transaction login password, payment account number, and payment account password' that were manually entered in the “Conventional Direct Instruction Electronic Transaction Personal Authentication Method” are automatically calculated. As a result, only one master password remains for the user's manual authentication information. The advantage is the same as that in the “Conventional Simple Mail Payment Order Agency Method”, the user's hand-input personal authentication information is one password for payment order agency use. In other words, the “many manual work inconvenience” faced by the “conventional direct-instruction electronic transaction personal authentication method” is reduced to the level that the “conventional simple payment order agency method” faces.
둘째, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “법적부인방지프로세스의 무효화위험”을 감축하면서, “종래간편지급지시대행방법”이 직면하고 있는 “대행사위변조위험”과 “송금한도제약불편”을 감축할 수 있게 된다. Second, while reducing the “risk of invalidation of the legal non-repudiation prevention process” faced by the “conventional direct-instruction electronic transaction personal authentication method”, the “agent forgery and alteration risk” and “remittance limit” faced by the “conventional simple payment ordering method” Restrictions and inconveniences” can be reduced.
상기 본 발명의 실시예는 “종래직접지시전자거래본인인증방법”이 적용하던, 이용자가 전송한 '전자거래로그인ID와 결제계좌번호'에 해당하는 이용자만 인식하고 있을 것으로 추정되는 '전자거래로그인패스워드와 결제계좌비밀번호'를 검증하는 인식정보검증프로세스를 적용하고 있다.In the embodiment of the present invention, the “electronic transaction login ID and payment account number” transmitted by the user, which was applied to the “conventional direct instruction electronic transaction personal authentication method”, is estimated to be recognized only by the user. The identification information verification process is applied to verify'password and payment account password'.
또한 상기 본 발명의 실시예는 '이용자가 소지하고 있을 것으로 추정되는 OTP생성용시드'를 이용하여 산출된 OTP인 융합OTP를 결제기관에 전송하여 검증하는 매체소지검증프로세스를 적용하고 있다. 물론, “종래직접지시전자거래본인인증방법”이 적용하던 방법은 OTP생성용시드를 '이용자의 모바일폰과 물리적으로 분리되고 통신이 불가능한 장치'에 저장하는 반면, 본 발명의 방법에서는 이용자의 모바일폰에 저장하기에 “종래직접지시전자거래본인인증방법” 대비 OTP생성용시드 해킹위험이 커지는 것 아닌가 하는 의문이 들 수 있다. 그러나 “종래직접지시전자거래본인인증방법”에서 사용하는 OTP생성용시드가 상수(Constant)인 반면 본 발명에서 사용하는 OTP생성용시드는 일회용이라는 점에서는 오히려 상기 본 발명의 실시예가 “종래직접지시전자거래본인인증방법”이 적용하던 방법 대비 보안성이 높다. 그리고 '상기 본 발명의 실시예에서의 OTP생성용시드인 일회용시드'는 항상 이용자의 공개키로 암호화된 채 저장되기에, 이용자의 비밀키를 모르고서는 노출되지 않는다. 그리고 상기 비밀키는 '이용자만 암기할 뿐, 세상 어디에도 노출되지 않는 이용자의 마스터패스워드'로 암호화되어 저장된다. 따라서, 설령 해커가 이용자의 모바일폰에 저장된 '암호화된 일회용시드'를 해킹한다 하더라도 안전하다. 설령 많은 시간을 들여 우연히 알아낸다 하더라도 그때 유용한 일회용시드는 이미 다른 값으로 변경되어 있을 것이다.In addition, the embodiment of the present invention applies a medium possession verification process in which the fusion OTP, which is an OTP calculated using the'OTP generation seed estimated to be possessed by the user', is transmitted to a payment institution for verification. Of course, the method used by the “conventional direct-instruction electronic transaction personal authentication method” stores the OTP generation seed in a'device physically separated from the user's mobile phone and unable to communicate', whereas in the method of the present invention, the user's mobile Since it is stored on the phone, there is a question whether the risk of hacking the seeds for OTP generation increases compared to the “conventional direct-instructed electronic transaction personal authentication method”. However, in that the OTP generation seed used in the “conventional direct instruction electronic transaction person authentication method” is a constant, the OTP generation seed used in the present invention is disposable. The security is higher than the method used by the “personal authentication method”. In addition, since the'disposable seed, which is the OTP generation seed in the embodiment of the present invention', is always stored encrypted with the user's public key, it is not exposed without knowing the user's private key. In addition, the secret key is encrypted and stored as'the user's master password that is only memorized by the user and is not exposed anywhere in the world'. Therefore, even if a hacker hacks the'encrypted disposable seed' stored in the user's mobile phone, it is safe. Even if you take a lot of time to find out by chance, then the useful disposable seed will already have been changed to a different value.
한편 이용자가 전송한 '송금신청전문 및 상기 송금신청전문에 대해 이용자의 비밀키로 작성한 전자서명'을 포함한 정보들로 루트해시값이 산출되고, '상기 루트해시값을 포함한 블록헤더'를 포함한 블록헤더들의 루트해시값을 포함한 퍼블릭블록이 퍼블릭블록체인네트웍에 분산저장되기에, '상기 이용자가 전송한, 송금신청전문이나 전자서명'을 변조하게 되면, 상기 퍼블릭블록체인네트웍에 분산저장된 퍼블릭블록에 포함된 '블록헤더들의 루트해시값'과 상충되게 된다. 따라서, 결제기관이 보관하고 있는 상기 '이용자가 전송한, 송금신청전문과 전자서명'이 상기 '퍼블릭블록에 포함된, 블록헤더들의 루트해시값'과 상충되지 않는다면, 상기 송금신청전문과 전자서명은 변조되지 않았다는 점이 기술적으로 입증된다. '상기 변조되지 않았음이 입증된 송금신청전문의 해시값'과 '상기 변조되지 않았음이 입증된 전자서명'을 상기 이용자의 공개키로 복호화한 값을 대조하여 일치하면, '상기 변조되지 않았음이 입증된 송금신청전문'은 상기 이용자가 작성한 것임이 기술적으로 입증된다. 상기와 같이 입증되면, 그 입증에 오류가 있다는 것을 이용자가 별도로 입증하지 않는 한 상기 송금신청전문은 상기 이용자가 작성한 것으로 추정되게 된다. 즉, 전자서명법에서 보장하던 공인인증서의 법적입증책임면제효과와 동일한 효과가 발생하는 것이다.Meanwhile, the root hash value is calculated with information including the'remittance request message and the electronic signature written with the user's secret key' transmitted by the user, and includes the'block header including the root hash value'. Since the public block including the root hash value of the block headers is distributed and stored in the public blockchain network, if the'remittance request message or electronic signature transmitted by the user is altered', the public block stored in the public blockchain network is distributed. It conflicts with the'root hash value of block headers' included in the block. Therefore, if the'remittance application message and electronic signature' stored by the payment institution does not conflict with the'root hash value of block headers included in the public block', the remittance application message and electronic signature It is technically proven that the signature has not been tampered with. If'the hash value of the remittance application message that has not been tampered with' and the'digital signature that has not been tampered with' are matched by comparing the decrypted value with the user's public key,'the above has not been altered' This proven remittance application message' is technically proven to be written by the above user. If it is proved as described above, it is assumed that the remittance application message is written by the user unless the user separately proves that there is an error in the verification. In other words, the same effect as the legal verification liability exemption effect of the accredited certificate that was guaranteed by the Digital Signature Act occurs.
이처럼 “종래직접지시전자거래본인인증방법”이 적용하던 인식정보검증프로세스와 매체소지검증프로세스를 적용하면서 “종래직접지시전자거래본인인증방법”이 누리던 법적입증책임면제효과가 동일하게 발생한다면, 상기 본 발명의 실시예가 직면하는 “대행사위변조위험”은 “종래직접지시전자거래본인인증방법”이 직면하는 수준으로 감축된다. As described above, if the effect of exemption from legal verification liability enjoyed by the “conventional method of personal authentication for electronic transactions in direct order” while applying the recognition information verification process and the media possession verification process applied by the “conventional direct instruction electronic transaction personal authentication method”, the above The “agent forgery and alteration risk” faced by the embodiments of the present invention is reduced to the level encountered by the “conventional direct-instruction electronic transaction personal authentication method”.
이렇게 되면, 송금한도도 “종래직접지시전자거래본인인증방법”에게 허용하는 수준으로 허용할 수 있게 된다. 따라서, 둘째, “종래간편지급지시대행방법”이 직면하고 있는 “송금한도제약불편”도 “종래직접지시전자거래본인인증방법”이 직면하는 수준으로 감축된다.In this case, it is possible to allow the remittance limit to the level allowed by the “conventional direct-instructed electronic transaction personal authentication method”. Therefore, second, the “convenient remittance limit restrictions” faced by the “conventional simple mail payment ordering method” is also reduced to the level that the “conventional direct order electronic transaction personal authentication method” faces.
셋째, “종래간편지급지시대행방법”이 직면하고 있는 “가명화된개인정보재결합문제”를 감축한다. 상기 본 발명의 실시예에 따르면, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “다량수작업불편”이 “종래간편지급지시대행방법”이 직면하는 수준으로 감축된다. 따라서, 굳이 지급지시대행사에게 지급지시 대행을 의뢰할 필요 없이 직접 결제기관에 지급지시하면 되기 때문이다. Third, reduce the “pseudonymized personal information recombination problem” faced by the “conventional simple mail payment order agency method”. According to the embodiment of the present invention, the "inconvenient large amount of manual work" faced by the "conventional direct-instruction electronic transaction personal authentication method" is reduced to the level encountered by the "conventional simple payment ordering method". Therefore, there is no need to ask the payment order agency to act as a payment order agent, and you can directly order payment to the payment institution.
그리고 어떠한 목적에서건 굳이 지급지시대행사에게 지급지시 대행을 의뢰할 필요 있더라도 도 5에서 예시한 바와 같이, 상기 지급지시대행사에게는 특정 이용자와 '상기 이용자가 거래하는 특정 지급지시대행사'와 '상기 이용자가 상기 특정 지급지시대행사에게 자신의 결제기관으로 등록한 결제기관'간만 공유되는 '가명의 상기 이용자 식별정보'인 전용공유가명ID로 상기 이용자를 식별하게 하면, “종래간편지급지시대행방법”이 직면하고 있는 “가명화된개인정보재결합문제”도 감축된다. 상기 전용공유가명ID는 상기 이용자와 상기 결제기관과 상기 지급지시대행사간에만 상기 이용자의 식별정보로 이용되는 정보이기에, 상기 지급지시대행사가 상기 이용자의 전용공유가명ID와 매칭하여 축적하게 될 이용자의 거래정보DB와 상기 지급지시대행사가 아닌 주체가 보관하고 있는 상기 이용자의 개인정보를 결합할 수 없게 되기 때문이다. 따라서 상기 전용공유가명ID에 매칭된 개인이 누구인지 추정할 수 있게 되는 문제인 “가명화된개인정보재결합문제”가 감축되는 것이다.And for any purpose, even if it is necessary to request a payment order agency to act as a payment order agent, as illustrated in FIG. 5, the payment order agency has a specific user,'a specific payment order agency that the user transacts,' and'the user If the specific payment ordering agency identifies the user with a dedicated shared pseudonym ID, which is'the user identification information of the pseudonym' that is shared only between the payment institution registered as its own payment institution, the “conventional simple mail payment ordering agency method” is encountered. The “pseudonymized personal information recombination problem” is also reduced. Since the exclusive shared pseudonym ID is information used as identification information of the user only between the user, the payment institution and the payment requesting agency, the payment requesting agency matches the user's exclusive shared pseudonym ID and accumulates This is because the transaction information DB and the personal information of the user stored by a subject other than the payment ordering agency cannot be combined. Therefore, the “pseudonymized personal information recombination problem”, which is a problem in which it is possible to estimate who the individual matched with the dedicated shared pseudonym ID, is reduced.
도 1은 본 발명의 일 실시예에 따른, 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법을 구현하기 위한 장치의 블록도다.
도 2는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.
도 3은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.
도 4는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.
도 5는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.
도 6은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 각 주체가 수신한 부인방지 필요한 전문 등을 블록체인네트웍에 분산저장하는 동작 일 실시예를 설명한 도면이다.1 is a block diagram of an apparatus for implementing a simple and safe payment instruction processing method using a master password or the like according to an embodiment of the present invention.
Figure 2 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention processes a remittance ordered directly to a payment institution in which his or her payment account is opened. It is a figure explaining.
3 is a diagram illustrating an operation of processing a remittance requested by a user of the present invention to a payment instruction agency used by a user of the present invention in a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc. to be.
Figure 4 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention directly instructs a payment institution in which his or her payment account is opened is performed. It is a figure explaining an example.
5 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., explaining an embodiment of an operation of processing a payment requested by a user of the present invention to a payment instruction agency used by the user of the present invention It is a drawing.
6 is a diagram illustrating an operation of distributing and storing a message required to prevent non-repudiation received by each subject in a blockchain network in a preferred embodiment of a method for processing a simple and safe payment instruction using a master password of the present invention. .
이하 첨부된 도면을 참조하여 기술되는 바람직한 실시예를 통하여 본 발명을 상세히 기술하기로 한다.Hereinafter, the present invention will be described in detail through preferred embodiments described with reference to the accompanying drawings.
본 발명의 실시예는 본 발명의 사상 및 범위를 벗어나지 않는 한도 내에서 다양하게 변경될 수 있다. 후술하는 상세한 설명은 본 발명을 한정하기 위한 것이 아니며, 상세한 설명에서 사용된 용어들은 가독성 또는 설명의 편리함을 위해 선택된 것이다. The embodiments of the present invention may be variously changed without departing from the spirit and scope of the present invention. The detailed description to be described below is not intended to limit the present invention, and terms used in the detailed description are selected for readability or convenience of description.
또한 본 명세서에서 인용되는 “가맹점서버”란 서버급여부에 불문하고 가맹점에서 대금정산업무를 처리하기 위해 이용하는 전산장치를 통칭한다. 따라서 대형 가맹점에서 운영하는 대용량의 정산시스템과 소형 가맹점에서 운영하는 POS단말 등은 모두 상기 가맹점서버의 일 실시예들이 될 수 있다.In addition, the term "affiliated store server" referred to in this specification collectively refers to a computing device used by the affiliated store to process the Daegeum-jeong industrial affairs regardless of server payment. Accordingly, both a large-capacity settlement system operated by a large affiliated store and a POS terminal operated by a small affiliated store may be exemplary embodiments of the affiliated store server.
또한 본 명세서에서 인용되는 “결제기관”이란 결제계좌를 이용자에게 개설한 기관을 의미한다. 따라서, 은행법상 은행이나 '2019년 2월 25일 금융위원회 등 관계부처 합동으로 발표한 보도자료에 명기된 종합지급결제업(가칭)'을 영위하는 사업자는 상기 결제기관의 일 실시예들이 될 수 있다.In addition, the "payment institution" cited in this specification means an institution that has opened a payment account to a user. Accordingly, under the Banking Act, a bank or a business operator who runs the'Comprehensive Payment and Settlement Business (tentative name) specified in a press release jointly released by relevant ministries such as the Financial Services Commission on February 25, 2019' can be an example of the payment institution. have.
또한 본 명세서에서 인용되는 “결제서버”란 결제기관이 '이용자가 개설한 결제계좌'에서의 '이용자가 지시한 출금'을 처리하기 위해 운영하는 전산시스템을 의미한다. In addition, the "payment server" referred to in this specification means a computer system operated by a payment institution to process'withdrawal directed by the user' in the'payment account opened by the user'.
또한 본 명세서에서 인용되는 “결제계좌”란 송금대전과 상거래대전 결제대금 중 하나이상을 출금하여 정산할 수 있는 것을 특징으로 하는 소정의 계좌를 의미한다. 따라서 은행의 요구불예금계좌는 상기 결제계좌의 일 실시예가 될 수 있다.In addition, the "payment account" referred to in the present specification means a predetermined account characterized in that one or more of a remittance payment and a commercial transaction payment can be withdrawn and settled. Accordingly, the bank request deposit account may be an embodiment of the payment account.
또한 본 명세서에서 인용되는 “루트해시값”이란 복수의 각 정보들의 해시값들이 머클트리구조 또는 기타 소정의 구조로 압축된 해시값을 의미한다.In addition, the "root hash value" as referred to herein refers to a hash value in which hash values of a plurality of pieces of information are compressed into a Merkle tree structure or other predetermined structure.
또한 본 명세서에서 인용되는 “마이데이터사업자”란 이용자를 대행해서 “자신의 정보 조회”를 하는 업무를 업으로 하는 자를 의미한다. 따라서, '2018년 7월 18일 금융위원회에서 발표한 보도자료에 명기된 마이데이터산업'을 업으로서 하는 자는 상기 마이데이터사업자의 일 실시예가 될 수 있다.In addition, the term "my data business operator" cited in this specification means a person who conducts the business of "inquiring his or her information" on behalf of the user. Accordingly, a person who runs'my data industry specified in the press release released by the Financial Services Commission on July 18, 2018' may be an embodiment of the my data business.
또한 본 명세서에서 인용되는 “마이데이터서버”란 마이데이터사업자가 '이용자가 거래하는 기관으로부터 이용자의 정보를 조회하여 이용자에게 제공하는 업무'를 처리하기 위해 운영하는 전산시스템을 의미한다. In addition, the term “my data server” cited in this specification refers to a computer system operated by a my data service provider to process “a task provided to a user by inquiring the user's information from an organization that the user deals with”.
또한 본 명세서에서 인용되는 “전용공유가명ID”란 특정 이용자와 '상기 이용자가 거래하는 특정 지급지시대행사'와 '상기 이용자가 상기 특정 지급지시대행사에게 자신의 결제기관으로 등록한 결제기관'간만 공유되는 '가명의 상기 이용자 식별정보'를 의미한다. 따라서 상기 특정 지급지시대행사가 상기 이용자를 식별하기 위해 부여한 이용자일련번호를 상기 이용자와 상기 결제기관이 상기 이용자를 식별하기 위한 정보로서 공유한다면 상기 일련번호는 상기 전용공유가명ID의 일 실시예가 될 수 있다. 반면, 상기 3주체는 물론 다른 주체도 상기 이용자를 식별하기 위해 사용할 수 있는 가명식별정보(예컨대, 상기 이용자가 상기 결제계관에 개설한 실명의 결제계좌번호, 상기 이용자의 전자메일주소, 상기 이용자의 전화번호, 특정 신용평가기관에서 상기 이용자의 주민번호와 1:1 매칭시킨 CI 등은 상기 전용공유가명ID가 될 수 없다.)In addition, the term “exclusive shared pseudonym ID” cited in this specification is shared only between a specific user and a'specific payment order agency that the user transacts with' and'a payment institution registered by the user as his or her payment institution with the specific payment order agency'. It means'the user identification information with a pseudonym'. Therefore, if the user serial number assigned by the specific payment instruction agency to identify the user is shared by the user and the payment institution as information for identifying the user, the serial number can be an embodiment of the exclusive shared pseudonym ID. have. On the other hand, pseudonym identification information that can be used by not only the three subjects but also other subjects to identify the user (e.g., the real name payment account number opened by the user in the payment account, the user's e-mail address, the user's A phone number, a CI that is matched 1:1 with the user's resident number by a specific credit rating agency, cannot be the exclusive shared pseudonym ID.)
또한 본 명세서에서 인용되는 “전자거래로그인”이란 이용자가 모바일폰이나 인터넷단말을 이용하여 결제서버와 지급지시서버와 '기타 모바일접속이나 인터넷접속을 이용하여 서비스를 제공하는 서버 중 하나이상'에 접속하는 것을 의미한다.In addition, “e-transaction login” as referred to in this specification means that a user accesses a payment server, a payment instruction server, and one or more of the servers that provide services using a mobile phone or internet terminal. Means to do.
또한 본 명세서에서 인용되는 “지급지시”란 이용자의 '송금이나 상거래대전 결제'에 관한 “결제기관” 앞 지시를 의미한다.In addition, the "payment instructions" cited in this specification means the instructions in front of the "payment institution" regarding the user's "payment before remittance or commercial transaction".
또한 본 명세서에서 인용되는 “지급지시대행사”란 이용자를 대행해서 “지급지시”를 하는 업무를 업으로 하는 자를 의미한다. 따라서, '2019년 2월 25일 금융위원회 등 관계부처 합동으로 발표한 보도자료에 명기된 지급지시서비스업(가칭)'을 영위하는 사업자는 상기 지급지시대행사의 일 실시예가 될 수 있다.In addition, the term "payment ordering agency" cited in this specification means a person who conducts a business of "payment ordering" on behalf of a user. Therefore, a business operator running the'payment instruction service business (tentative name) specified in the press release announced jointly by related ministries such as the Financial Services Commission on February 25, 2019' may be an example of the payment instruction agency.
또한 본 명세서에서 인용되는 “지급지시대행서버”란 지급지시대행사가 '이용자가 의뢰한 지급지시'를 대행하는 업무를 처리하기 위해 운영하는 전산시스템을 의미한다. In addition, the "payment order agency server" cited in this specification refers to a computer system operated by a payment ordering agency to handle the work of acting on behalf of a'payment order requested by a user'.
또한 본 명세서에서 인용되는 “증명기관”이란 이용자들과 사업자들이 소정의 공개키를 등록한 사실을 증명해주는 기관을 의미한다. 결제기관이 상기 증명기관을 겸할 수도 있다.In addition, the term "certification agency" as cited in this specification means an agency that proves that users and businesses have registered a predetermined public key. The payment institution may also serve as the above certification authority.
또한 본 명세서에서 인용되는 “퍼블릭블록체인네트웍”이란 소정의 시스템만 구비하면 제한없이 참여할 수 있는 블록체인네트웍을 의미한다.In addition, the term "public blockchain network" cited in this specification means a blockchain network that can participate without limitation if only a predetermined system is provided.
또한 본 명세서에서 인용되는 “피어노드”란 특정 노드 입장에서, 자신이 속한 소정의 블록체인네트웍에서 '자신이 작성한 블록'을 전파하기 위해, 상기 블록체인네트웍을 구성하는 노드들 중 특별히 접속주소를 저장하고 있는 상대방 노드를 의미한다.In addition, the term “peer node” cited in this specification refers to a specific node, from the point of view of a specific node, in order to propagate the'blocks created by itself' in a predetermined block chain network to which it belongs, among nodes constituting the block chain network. It means the other node that is being saved.
또한 본 명세서에서 인용되는 “OO박스”란 본 발명의 거래자단말의 출력부에 출력된 화면영역 중“OO”을 의미하는 정보가 표기된 영역으로서, '상기 영역을 터치하거나 클릭하는 등의 동작'으로 “OO박스”를 선택하는 정보를 입력할 수 있도록 구성된 영역을 의미한다. 따라서 OO앱을 선택하는 정보를 입력할 수 있도록 구성된 아이콘 영역, “OO”을 선택하는 정보를 입력할 수 있도록 구성된 메뉴영역, 박스영역, 버튼영역 등은 상기 “OO박스”의 일실시예들이 될 수 있다.In addition, the “OO box” cited in the present specification is an area in which information indicating “OO” is displayed among the screen areas output to the output unit of the trader terminal of the present invention, and is referred to as'an operation such as touching or clicking the area'. Refers to the area configured to input information for selecting “OO Box”. Therefore, an icon area configured to input information for selecting an OO app, a menu area configured to input information for selecting “OO”, a box area, a button area, etc. are examples of the “OO box”. I can.
또한 본 명세서에서 “OO을 선택한다” 함은 거래자단말의 출력부에 출력된 영역 중 “OO”이 출력된 영역을 터치하거나 클릭하는 등의 동작으로 사용자가 상기 “OO”을 선택하는 정보를 입력하는 것을 의미한다. In addition, in the present specification, “selecting OO” means that the user inputs information for selecting the “OO” by touching or clicking the area in which “OO” is displayed among the areas displayed on the output unit of the trader terminal. Means to do.
명세서에서 인용되는 “OO을 입력한다” 함은 소정의 입력란에 “OO”을 입력하는 동작과 소정의 박스들 중에서 “OO박스”를 선택하는 동작을 통칭한다.The term “input OO” referred to in the specification collectively refers to an operation of entering “OO” in a predetermined input box and an operation of selecting an “OO box” from among predetermined boxes.
이하 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법을 설명한다.Hereinafter, a simple and safe payment instruction processing method using a master password will be described.
도 1은 본 발명의 일 실시예에 따른, 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법을 구현하기 위한 장치의 블록도다.1 is a block diagram of an apparatus for implementing a simple and safe payment instruction processing method using a master password or the like according to an embodiment of the present invention.
증명서버(100)는, 소정의 통신네트웍을 이용하여 결제서버(300)와 지급지시대행서버(400)와 이용자단말(200) 중 하나이상과 통신하며, 사업자공개키DB(130)와 블록헤더DB(140)와 퍼블릭분산원장(150)을 구성요소로 포함한다.The
사업자공개키DB(130)에는 사업자식별정보필드와 공개키필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 사업자식별정보필드에는 '하나이상의 결제기관식별정보와 하나이상의 지급지시대행사식별정보를 포함하는 복수의 사업자식별정보'가 저장되고 업데이트되며, 상기 사업자식별정보가 저장된 레코드의 공개키필드에는 '상기 사업자식별정보에 해당하는 사업자의 공개키'가 저장되고 업데이트된다.The operator
블록헤더DB(140)에는 소정의 블록생성주기식별정보에 매칭하여 하나이상의 '블록헤더작성자식별정보 및 블록헤더일련번호'가 저장되고, 상기 각 '블록헤더작성자식별정보 및 블록헤더일련번호'에 매칭하여 '상기 블록생성주기식별정보에 매칭하여 상기 블록헤더작성자식별정보에 해당하는 주체가 작성한 블록헤더'와 '상기 블록헤더에 대해 상기 주체가 작성한 전자서명'과 '상기 주체의 공개키'가 저장된다. In the
퍼블릭분산원장(150)에는 소정의 블록생성주기식별정보에 매칭하여 '퍼블릭블록헤더를 포함하는 퍼블릭블록'이 저장된다. 본 발명의 부가적 일 양상에 의하면 상기 블록생성주기식별정보는 소정의 일련번호이며, 상기 일련번호에 따라 연속되는 퍼블릭블록들이 서로 연속된 체인형태를 구성한다.In the public distributed
이용자단말(200)은, 소정의 통신네트웍을 이용하여 증명서버(100)와 결제서버(300)와 지급지시대행서버(400)와 가맹점서버(500)와 마이데이터서버(600) 중 하나이상과 통신하며, 입력부(미도시)와 출력부(미도시)가 구성되며 인증앱(210)이 설치된다.The
인증앱(210)은 비밀정보DB(211)와 친구DB(212)와 사업자공개키DB(213)를 구성요소로 포함한다.The
비밀정보DB(211)에는 사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드와 일회용시드필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 특정 레코드(예컨대, 첫번째 레코드)의 용도필드에는 '전자서명용도를 식별하는 정보'(이하 “전자서명”이라 한다)가 미리 저장된 상태에서 상기 인증앱(210)이 이용자단말(200)에 설치된다.The
친구DB(212)에는 친구별칭필드와 수취금융기관식별정보필드와 수취계좌번호필드와 수취국식별정보필드와 영문성명필드와 영문주소필드와 전화번호필드와 송금사유식별정보필드가 구성된다. The
사업자공개키DB(213)에는 사업자식별정보필드와 공개키필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 사업자공개키DB(213)의 사업자식별정보필드에 '하나이상의 결제기관식별정보와 하나이상의 지급지시대행사식별정보를 포함하는 복수의 사업자식별정보'가 저장되고, 상기 각 사업자식별정보에 매칭된 공개키필드에 '상기 사업자식별정보에 해당하는 사업자의 공개키'가 저장된 상태에서 상기 인증앱(210)이 이용자단말(200)에 설치된다.The operator
결제서버(300)는 소정의 통신네트웍을 이용하여 증명서버(100)와 하나이상의 이용자단말(200)과 지급지시대행서버(400)와 가맹점서버(500)와 마이데이터서버(600) 중 하나이상과 통신하며, 고객DB(310)와 트랜잭션데이터DB(320)와 계좌DB(330)와 블록헤더DB(340)와 가맹점DB(350)를 구성요소로 포함한다.
고객DB(310)에는 전자거래로그인ID필드와 전자거래로그인패스워드필드와 일회용시드필드와 공개키필드와 '하나이상의 지급지시대행사식별정보에 각각 매칭된 전용공유가명ID필드들'이 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 전자거래로그인패스워드필드에는 '각 이용자가 결제기관에 등록한 전자거래로그인패스워드'의 해시값이 저장된다.The
트랜잭션데이터DB(320)에는 소정의 트랜잭션데이터일련번호에 매칭하여 '결제서버(300)가 수신한, 부인방지가 필요한 송금신청전문'과 '상기 송금신청전문에 매칭된 전자서명'과 블록검증완료식별정보를 저장할 수 있다.The
계좌DB(330)에는 계좌번호필드와 계좌비밀번호필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 계좌비밀번호필드에는 '각 이용자가 결제기관에 등록한 계좌비밀번호'의 해시값이 저장된다.The
블록헤더DB(340)에는 블록헤더일련번호에 매칭하여 소정의 블록생성주기식별정보와 '상기 블록생성주기식별정보에 매칭하여 결제서버(300)에서 작성된 블록헤더'와 '상기 블록헤더에 포함된 루트해시값 산출을 위해 사용된 송금신청전문 및 전자서명에 해당하는 트랜잭션데이터일련번호'들의 리스트가 저장된다.The
가맹점DB(350)에는 가맹점ID필드와 결제기관식별정보필드와 정산계좌번호필드가 구성된다.The
지급지시대행서버(400)는 소정의 통신네트웍을 이용하여 증명서버(100)와 이용자단말(2000과 결제서버(300)와 가맹점서버(500)와 마이데이터서버(600) 중 하나이상과 통신하며, 고객DB(410)와 트랜잭션데이터DB(420)와 사업자공개키DB(430)와 블록헤더DB(440)와 거래DB(450)를 구성요소로 포함한다.The payment
고객DB(410)에는 전용공유가명ID필드와 패스워드필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 패스워드필드에는 '각 이용자가 지급지시대행사에 등록한 패스워드'의 해시값이 저장된다.The customer DB 410 includes a dedicated shared alias ID field and a password field. According to an additional aspect of the present invention, in the password field, a hash value of'the password registered by each user with the payment requesting agency' is stored.
트랜잭션데이터DB(420)에는 소정의 트랜잭션데이터일련번호에 매칭하여 '지급지시대행서버(400)가 수신한, 부인방지가 필요한 송금완료통지전문'과 '상기 송금완료통지전문에 매칭하여 수신한 전자서명'과 블록검증완료식별정보를 저장할 수 있다.The
사업자공개키DB(430)에는 사업자식별정보필드와 공개키필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 사업자식별정보필드에는 '하나이상의 결제기관식별정보와 하나이상의 지급지시대행사식별정보를 포함하는 복수의 사업자식별정보'가 저장되고 업데이트되며, 상기 사업자식별정보가 저장된 레코드의 공개키필드에는 '상기 사업자식별정보에 해당하는 사업자의 공개키'가 저장되고 업데이트된다.The operator
블록헤더DB(440)에는 블록헤더일련번호에 매칭하여 소정의 블록생성주기식별정보와 '상기 블록생성주기식별정보에 매칭하여 지급지시대행서버(400)에서 작성된 블록헤더'와 '상기 블록헤더에 포함된 루트해시값 산출을 위해 사용된 송금완료통지전문 및 전자서명에 해당하는 트랜잭션데이터일련번호'들의 리스트가 저장된다.In the
거래DB(450)에는 거래ID필드와 전용공유가명ID필드가 구성된다.The
가맹점서버(500)는 소정의 통신네트웍을 이용하여 하나이상의 이용자단말(200)과 통신하고 '결제서버(300)와 지급지시대행서버(400) 중 하나이상'과 통신하며, 판매DB(510)를 구성요소로 포함한다.The
정산DB(510)에는 거래ID필드와 결제액필드와 입금예정일필드와 입금액필드와 소정의 판매내역정보필드들과 결제완료식별정보필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 판매내역정보필드로는 상품식별정보필드와 수량필드와 단가필드와 배송비필드와 배송주소필드가 구성된다.The
마이데이터서버(600)는 소정의 결제서버에서 '마이데이터서버 운영자와 소정의 정보수집가공서비스에 관한 계약을 체결한 가맹점'의 가맹점ID와 매칭하여 '결제기관식별정보와 정산계좌식별정보와 입금일시식별정보와 입금액과 적요'를 수신하면, 상기 가맹점ID와 매칭되는 가맹점서버(500)로 상기 '결제기관식별정보와 정산계좌번호와 입금일시식별정보와 입금액과 적요'를 전송한다.The
도 2는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.Figure 2 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention processes a remittance ordered directly to a payment institution in which his or her payment account is opened. It is a figure explaining.
단계 201에서 이용자가 간편송금거래를 위해 자신의 인증앱(210)을 선택한다.In step 201, the user selects his or her
단계 202에서 이용자단말(200)에 친구별칭리스트가 출력된다. In step 202, a friend alias list is output to the
단계 203에서 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 ‘상기 출력된 친구별칭리스트’ 중 특정 친구별칭을 수취인별칭으로서 선택한다.In step 203, the user selects a specific friend alias from the “printed friend alias list” as a recipient alias using an input unit (not shown) of the
단계 204에서 인증앱(210)에 구성된 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘수취금융기관식별정보필드값과 수취계좌번호필드값과 수취국식별정보필드값’을 각각 ‘수취금융기관식별정보와 수취계좌번호와 수취국식별정보'로서 검색한다. In the
본 발명의 부가적 일 양상에 의하면, 상기 검색된 수취국식별정보필드값이 공란이거나 거래은행소재국 국가식별정보인 경우 국내송금프로세스를 적용하고, 다른 국가식별정보인 경우 해외송금프로세스를 적용한다. 해외송금프로세스가 적용되는 경우, 단계 204에서 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘수취인의, 영문성명필드값과 영문주소필드값과 전화번호필드값과 송금사유식별정보필드값’을 더 검색한다. According to an additional aspect of the present invention, when the retrieved recipient country identification information field value is blank or the country identification information of the country where the target bank is located, the domestic remittance process is applied, and in case of other country identification information, the overseas remittance process is applied. If the overseas remittance process is applied, the'recipient's, English name field value, English address field value, phone number field value, and remittance reason identification matched with'friend alias selected in step 203' in the
본 발명의 부가적 일 양상에 의하면, 단계 204에서 검색할 정보가 공란인 경우, 단계 204는 '검색할 정보를 입력할 입력란'을 출력하는 단계; 이용자가 상기 각 입력란에 필요한 정보를 입력하는 단계; 및 상기 입력된 정보가 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 해당필드에 저장되는 단계; 를 포함한다.According to an additional aspect of the present invention, if the information to be searched for in step 204 is blank, the step 204 includes: outputting an input box for inputting the searched information; Inputting necessary information in each of the input fields by a user; And storing the input information in a corresponding field matched with'the friend alias selected in step 203' in the
단계 205에서 이용자단말(200)의 출력부(미도시)에 송금액입력란과 마스터패스워드입력란이 출력된다.In step 205, the remittance amount input field and the master password input field are output to the output unit (not shown) of the
단계 206에서 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 각 입력란에 송금액과 이용자의 마스터패스워드를 입력한다.In step 206, the user inputs the remittance amount and the user's master password in each of the input fields using an input unit (not shown) of the
단계 217에서 비밀정보DB(211)에서, 용도필드에 결제용도를 식별하는 정보(이하 “결제”라 한다)가 저장된 레코드의 ‘사용처ID필드값'을 결제기관식별정보로서 검색하고, '사용처ID필드와 용도필드’에 각각 '상기 결제기관식별정보와 로그인용도식별정보(이하 “로그인”이라 한다)가 저장된 레코드의 ‘사용자ID필드값과 패스워드필드값과 일회용시드필드값’을 각각 결제기관에서 사용할 ‘전자거래로그인ID와 암호화된 전자거래로그인패스워드와 암호화된 일회용시드’로서 검색하고, ‘사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “결제”가 저장된 레코드의 ‘사용자ID필드값과 패스워드필드값’을 각각 결제기관에서 사용할 ‘결제계좌번호와 암호화된 결제계좌비밀번호’로서 검색하고, 용도필드에 “전자서명”이 저장된 레코드의 패스워드필드값을 ‘암호화된 비밀키’로서 검색한다.In step 217, in the
단계 219에서 ‘단계 206(또는 도 4의 단계 406)에서 입력된 마스터패스워드’로 단계 217단계에서 검색된 ‘암호화된 전자거래로그인패스워드와 암호화된 결제계좌비밀번호와 암호화된 비밀키’를 각각 복호화한다.In step 219, the'encrypted electronic transaction login password, the encrypted payment account password and the encrypted secret key' retrieved in step 217 are decrypted respectively with the'master password entered in step 206 (or step 406 in FIG. 4)'.
단계 221에서 ‘단계 219에서 복호화된 비밀키’로 ‘단계 217에서 검색된, 암호화된 일회용시드’를 복호화한다.In step 221, the'encrypted disposable seed retrieved in step 217' is decrypted with the'secret key decrypted in step 219'.
단계 222에서 '단계 221에서 복호화된 일회용시드’와 타임스탬프로 ‘단계 219에서 복호화된 전자거래로그인패스워드’를 암호화해 융합OTP를 산출한다.In step 222, a fusion OTP is calculated by encrypting the'e-transaction login password decrypted in step 219' with the'disposable seed decrypted in step 221' and the timestamp.
단계 223에서 ‘단계 219에서 복호화된 결제계좌비밀번호’의 해시값의 해시값을 상기 결제계좌비밀번호의 2차해시값으로서 산출한다.In step 223, the hash value of the hash value of'the payment account password decrypted in step 219' is calculated as the secondary hash value of the payment account password.
단계 225에서 이용자단말(200)에서 ‘단계 204에서 검색된, 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 '단계 206에서 입력한 송금액'과 ‘단계 223에서 산출한 결제계좌비밀번호의 2차해시값’과 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성한다. In step 225, in the
본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 225를 대체하여 아래 단계 223-1 및 단계 225-1이 동작된다.According to another aspect of the present invention, steps 223-1 and 225-1 below are operated by replacing steps 223 to 225.
단계 223-1에서 사업자공개키DB(213)에서 '단계 217에서 검색된 결제기관식별정보'에 매칭된 공개키를 검색하고, 상기 공개키로 ‘단계 219에서 복호화된 결제계좌비밀번호’를 암호화한다.In step 223-1, the business
단계 225-1에서 ‘단계 204단계에서 검색된, 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 '단계 206에서 입력한 송금액'과 ‘단계 223-1에서 암호화된 결제계좌비밀번호’와 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성한다In step 225-1,'recipient financial institution identification information and account number retrieved in step 204','electronic transaction login ID and payment account number retrieved in step 217','remittance amount entered in step 206' and'step Write a remittance application message including'the payment account password encrypted in step 223-1' and'Converged OTP calculated in step 222'
한편 단계 204에서의 부가적 일 양상에 따라 단계 204에서 수취국식별정보가 검색되고 그 수취국식별정보가 대한민국식별정보가 아니어서, 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘영문성명필드값과 영문주소필드값과 전화번호필드값과 송금사유식별정보필드값’을 각각 '수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보'로서 더 검색한 경우, 단계 225(또는 단계 225-1)에서 작성되는 송금신청전문에 상기 ‘수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보’를 더 포함한다.Meanwhile, according to an additional aspect in step 204, the recipient country identification information is searched in step 204, and the recipient country identification information is not Korea identification information, so the
단계 226에서 '단계 225(또는 단계 225-1 또는 도 3의 단계 325 또는 단계 325-1 또는, 도 4의 단계 425 또는 단계 425-1, 또는 도 5의 단계 525 또는 단계 525-1)에서 작성된 송금신청전문'의 해시값을 산출하고, 상기 해시값을 ‘단계 219(또는 도 3의 단계 320)에서 복호화된 비밀키’로 암호화해 상기 송금신청전문에 대한 이용자의 전자서명을 작성한다.In step 226'step 225 (or step 225-1 or step 325 or step 325-1 in Fig. 3 or step 425 or step 425-1 in Fig. 4, or step 525 or step 525-1 in Fig. 5) The hash value of the remittance request message is calculated, and the hash value is encrypted with the'secret key decrypted in step 219 (or step 320 of FIG. 3)' to create an electronic signature of the user for the remittance request message.
단계 227에서 인증앱(210)에서 상기 송금신청전문에 상기 전자서명을 첨부하고, 이용자단말(200)에서 ‘단계 217에서 검색된 결제기관식별정보'에 매칭되는 결제서버(300)로 '상기 전자서명이 첨부된 성가 송금신청전문'을 전송한다.In step 227, the
단계 229에서 결제서버(300)에서 ‘단계 227에서 전송된, 송금신청전문과 전자서명’을 수신하면, 고객DB(310)에서 ‘상기 송금신청전문에 포함된, 전자거래로그인ID와 결제계좌번호 중 하나이상’에 매칭된 ‘패스워드의 해시값과 일회용시드와 공개키’를 검색한다.Upon receiving the'remittance request message and electronic signature' transmitted in step 227 from the
단계 230에서 결제서버(300)에서 ‘단계 229에서 검색된 일회용시드’ 및 타임스탬프로 ‘단계 229에서 수신한 송금신청전문에 포함된 융합OTP’를 복호화해 전자거래로그인패스워드를 산출한다.In step 230, the
단계 231에서 결제서버(300)에서 ‘단계 230에서 복호화된 전자거래로그인패스워드’의 해시값을 산출한다.In step 231, the
단계 232에서 결제서버(300)에서 ‘단계 231단계에서 산출된 해시값’과 ‘단계 229에서 검색된, 패스워드의 해시값’을 대조한다.In step 232, the
단계 232의 대조결과 일치하면 단계 233이 동작된다.If the matching result of step 232 matches, step 233 is operated.
단계 233에서 결제서버(300)의 계좌DB(330)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌번호’에 매칭된 ‘계좌비밀번호의 해시값’을 검색하고, 상기 ‘계좌비밀번호의 해시값'의 해시값을 상기 계좌비밀번호의 2차해시값으로 산출한다.In step 233, the
단계 234에서 결제서버(300)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌비밀번호의 2차해시값’과 ‘상기 산출된 계좌비밀번호의 2차해시값’을 대조한다.In step 234, the
상기 단계 223 내지 단계 225를 대체하여 상기 단계 223-1 및 단계 225-1이 동작된 본 발명의 다른 일 양상에 의하면, 단계 233 내지 단계 234을 대체해 아래 단계 233-1 및 단계 234-1이 동작된다.According to another aspect of the present invention in which steps 223-1 and 225-1 are operated by replacing steps 223 to 225, steps 233-1 and 234-1 below are replaced with steps 233 to 234. It works.
단계 233-1에서 결제서버(300)에서 결제기관의 비밀키로 ‘단계 229에서 수신한 송금신청전문에 포함된 암호화된 결제계좌비밀번호’를 복호화하고 상기 복호화된 결제계좌비밀번호의 해시값을 산출한다.In step 233-1, the
단계 234-1에서 계좌DB(330)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌번호’에 매칭된 ‘계좌비밀번호의 해시값’을 검색하고 '단계 233-1에서 산출된 결제계좌비밀번호의 해시값'과 상기 검색된 ‘계좌비밀번호의 해시값’을 대조한다.In step 234-1, the
단계 235에서 결제서버(300)에서 ‘단계 229에서 검색된 공개키’로 ‘단계 229에서 수신한 전자서명’을 복호화한다.In step 235, the
단계 236에서 결제서버(300)에서 ‘단계 229단계에서 수신한 송금신청전문’의 해시값을 산출해 ‘단계 235에서 복호화된 전자서명’과 대조한다.In step 236, the
단계 232과 단계 234(또는 단계 234-1)과 단계 236에서의 대조에서 모두 긍정적인 경우 단계 237이 동작된다.Step 237 is activated if both of the contrasts in steps 232 and 234 (or step 234-1) and 236 are positive.
단계 237에서 결제서버(300)에서 트랜잭션데이터DB(320)에 소정의 트랜잭션데이터일련번호에 매칭하여 '단계 229에서 수신한, 송금신청전문 및 전자서명'을 저장하고, ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌번호’에 해당하는 계좌에서 ‘상기 송금신청전문에 포함된 송금액’을 출금하고 ‘상기 송금신청전문에 포함된 수취금융기관식별정보’에 해당하는 금융기관으로 ‘상기 송금신청전문에 포함된 수취계좌번호’ 앞 상기 송금액의 지급을 신청하는데 필요한 동작을 한다. In step 237, the
본 발명의 부가적 일 양상에 의하면, 상기 수취금융기관식별정보가 해외금융기관의 식별정보이고 상기 송금신청전문에 ‘수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보’가 포함되어 있으면, 단계 237에서 상기 수취금융기관 앞 상기 ‘수취인의, 영문성명과 영문주소와 전화번호’를 전송하며 ‘상기 수취계좌번호 앞 상기 송금액의 지급’을 신청하는 동작을 한다.According to an additional aspect of the present invention, the recipient financial institution identification information is the identification information of the overseas financial institution, and the remittance request message includes'recipient's, English name and English address, telephone number, and remittance reason identification information'. If there is, in step 237, the'recipient's, English name, English address and phone number' is transmitted to the recipient financial institution, and an operation of requesting'payment of the remittance amount in front of the recipient account number' is performed.
..
단계 238에서 결제서버(300)에서 랜덤하게 장래에 사용할 일회용시드를 산출하고, 고객DB(310)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 전자거래로그인ID’에 매칭된 일회용시드를 상기 ‘장래에 사용할 일회용시드’로 업데이트한다.In step 238, the
단계 239에서 결제서버(300)에서 '단계 229에서 검색한 공개키’로 ‘단계 238단계에서 업데이트한, 장래에 사용할 일회용시드’를 암호화한다.In step 239, the
단계 240에서 결제서버(300)에서 소정의 송금완료응답과 ‘단계 239에서 암호화된 일회용시드’를 '단계 229에서의 수신'에 대한 회신으로서 이용자단말(200)로 전송한다.In step 240, the
단계 241에서 이용자단말(200)이 상기 ‘송금완료응답과 암호화된 일회용시드’를 수신하면, 이용자단말(200)에 설치된 인증앱(210)의 비밀정보DB(211)에서 ‘용도필드’에 “결제” 가 저장된 레코드의 결제기관식별정보를 검색하고, '사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “로그인”이 저장된 레코드의 일회용시드필드값을 ‘상기 수신한, 암호화된 일회용시드’로 업데이트한다. When the
도 3은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.3 is a diagram illustrating an operation of processing a remittance requested by a user of the present invention to a payment instruction agency used by a user of the present invention in a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc. to be.
도 2에서의 단계 201 내지 단계 217이 동작된다.Steps 201 to 217 in FIG. 2 are operated.
단계 318에서 비밀정보DB(211)에서 용도필드에 '지급지시대행업무를 식별하는 정보'(이하 “지급지시대행”이라 한다)이 저장된 레코드의 '사용처ID필드값과 사용자ID필드값과 패스워드필드값’을 각각 '지급지시대행사식별정보와 전용공유가명ID와 암호화된 지급지시대행용패스워드'로서 검색하고, 사업자공개키DB(213)에서 지급지시대행사식별정보에 매칭된 공개키를 지급지시대행사공개키로서 검색한다.In step 318, the'use ID field value, user ID field value, and password field of the record in which'information identifying the payment order agency' (hereinafter referred to as "payment order agent") is stored in the usage field in the
도 2에서의 단계 219가 동작된다.Step 219 in FIG. 2 is operated.
단계 320에서 ‘단계 206(또는 도 4의 단계 406)에서 입력된 마스터패스워드’로 ‘단계 318에서 검색된, 암호화된 지급지시대행용패스워드'를 복호화한다.In
도 2에서의 단계 221 내지 단계 223이 동작된다.Steps 221 to 223 in FIG. 2 are operated.
단계 324에서 '단계 320에서 복호화된 지급지시대행용패스워드’의 해시값의 해시값을 상기 지급지시대행용패스워드의 2차해시값으로서 산출한다.In step 324, the hash value of the hash value of the'password for payment instruction agent decrypted in step 320' is calculated as the secondary hash value of the password for the payment instruction agent.
단계 325에서 이용자단말(200)에서 거래ID를 생성하고, '단계 318에서 검색한 전용공유가명ID'를 '단계 318에서 검색한 지급지시대행사공개키'로 암호화하고, 상기 거래ID와 '상기 암호화된 전용공유가명ID'와 ‘단계 318에서 검색된 지급지시대행사식별정보'와 '단계 204에서 검색된, 수취금융기관식별정보와 수취계좌번호'와 '단계 206에서 입력한 송금액'과 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 ‘단계 223에서 산출한 결제계좌비밀번호의 2차해시값’과 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된 결제기관식별정보’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다. In step 325, a transaction ID is generated in the
본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 325를 대체하여 '도 2의 단계 223-1'과 아래 단계 325-1이 동작된다.According to another aspect of the present invention,'step 223-1 of FIG. 2'and step 325-1 below are operated by replacing steps 223 to 325.
단계 325-1에서 이용자단말(200)에서 거래ID를 생성하고, '단계 318에서 검색한 전용공유가명ID'를 '단계 318에서 검색한 지급지시대행사공개키'로 암호화하고, 상기 거래ID와 '상기 암호화된 전용공유가명ID'와 ‘단계 318에서 검색된 지급지시대행사식별정보'와 '단계 204에서 검색된, 수취금융기관식별정보와 수취계좌번호'와 '단계 206에서 입력한 송금액'과 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 ‘단계 223-1에서 암호화된 결제계좌비밀번호’와 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된 결제기관식별정보’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다.In step 325-1, a transaction ID is generated in the
본 발명의 부가적 일 양상에 의하면 단계 325(또는 단계 325-1)이 동작될 때마다 지급지시대행거래최종일련번호저장부(미도시)에서 '해당일자의 지급지시대행거래최종일련번호'를 검색하고, 단계 325(또는 단계 325-1)이 동작되는 일자와 상기 검색한 '해당일자의 지급지시대행거래최종일련번호'의 다음 일련번호를 결합하여 거래ID를 생성하고, 상기 지급지시대행거래최종일련번호저장부(미도시)는 상기 '다음 일련번호'로 업데이트된다.According to an additional aspect of the present invention, each time step 325 (or step 325-1) is operated, the'payment order agent transaction last serial number of the corresponding date' is retrieved from the payment order agent transaction last serial number storage unit (not shown). Search and create a transaction ID by combining the date on which step 325 (or step 325-1) is operated and the next serial number of the searched'final serial number of the payment order agency transaction of the date', and the payment order agency transaction The last serial number storage unit (not shown) is updated to the'next serial number'.
단계 204에서의 부가적 일 양상에 따라 단계 204에서 수취국식별정보가 검색되고 그 수취국식별정보가 대한민국식별정보가 아니어서, 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘영문성명필드값과 영문주소필드값과 전화번호필드값과 송금사유식별정보필드값’을 각각 '수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보'로서 더 검색한 경우, 단계 325(또는 단계 325-1)에서 작성되는 송금신청전문에 상기 ‘수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보’를 더 포함한다.According to an additional aspect in step 204, the recipient country identification information is searched in step 204, and the recipient country identification information is not Korea identification information, so that the
도 2에서의 단계 226 및 단계 227가 동작된다.Steps 226 and 227 in FIG. 2 are operated.
단계 328에서 '단계 325(또는 단계 325-1)에서 완성된 지급지시대행신청전문’을 '단계 318에서 검색된 지급지시대행사식별정보'에 매칭되는 지급지시대행서버(400)로 전송한다.In step 328,'the payment instruction agent request message completed in step 325 (or step 325-1)' is transmitted to the payment
도 2에서의 단계 229 내지 단계 241이 동작한다.Steps 229 to 241 in FIG. 2 operate.
단계 342에서 결제서버(300)에서 상기 '도 2에서의 단계 240' 이후 ‘작성자식별정보로서의 결제기관의 공개키’와 ‘수신자식별정보로서의, 상기 송금신청전문에 포함된 지급지시대행사식별정보’와 ‘상기 송금신청전문에 포함된, 거래ID와 수취금융기관식별정보와 수취계좌번호와 송금액’과 소정의 송금완료식별정보를 포함하는 소정의 송금완료통지전문을 작성한다.In step 342, after the'step 240 in FIG. 2'in the
단계 343에서 '단계 342(또는 도 5에서의 단계 542)에서 작성된 송금완료통지전문'의 해시값을 산출하고 상기 해시값을 ‘결제기관의 비밀키로’ 암호화해 상기 송금완료통지전문에 대한 결제기관의 전자서명을 작성한다.In step 343, a hash value of'the remittance completion notification message created in step 342 (or step 542 in Fig. 5)' is calculated, and the hash value is encrypted with the'payment institution's secret key', and the payment institution for the remittance completion notification message Write an electronic signature of
단계 344에서 상기 송금완료통지전문과 상기 전자서명을 지급지시대행서버(400)로 전송한다. In step 344, the remittance completion notification message and the electronic signature are transmitted to the payment
단계 345에서 지급지시대행서버(400)가 ‘단계 328에서 전송된, 지급지시대행신청전문’을 수신하면, 거래DB(450)에서 ‘상기 지급지시대행신청전문에 포함된 거래ID’에 매칭된 전용공유가명ID를 검색하고, 고객DB(410)에서 상기 전용공유가명ID에 매칭된 ‘지급지시대행사용패스워드의 해시값’을 검색하고, ‘상기 검색한 지급지시대행사용패스워드의 해시값’의 해시값을 산출해 ‘상기 지급지시대행신청전문에 포함된 지급지시대행사용패스워드의 2차해시값’과 대조한다.In step 345, when the payment
단계 346에서 지급지시대행서버(400)가 ‘단계 344에서 전송된, 송금완료통지전문과 전자서명’을 수신하면, 상기 송금완료통지전문에 매칭하여 수신한 전자서명을 ‘상기 송금완료통지전문에 포함된 작성자식별정보’로 복호화해 상기 해시값과 상기 복호화된 전자서명을 대조한다.In step 346, when the payment
단계 345와 단계 346에서의 대조에서 모두 긍정적인 경우, 단계 347이 동작된다.If both of the contrasts in step 345 and step 346 are positive, step 347 is operated.
단계 347에서 지급지시대행서버(400)에서 트랜잭션데이터DB(420)에 소정의 트랜잭션데이터일련번호에 매칭하여 '단계 346에서 수신한, 송금완료통지전문 및 전자서명'을 저장하고, ‘단계 345(또는 도 5의 단계 545)에서 수신한 지급지시대행신청전문에 포함된 거래ID’를 포함하는 ‘단계 346에서 대조결과가 긍정적인 송금완료통지전문’을 추출하고, 상기 추출된 송금완료통지전문에 포함된 작성자식별정보를 추출하고, 사업자공개키DB(430)에서 상기 작성자식별정보(공개키)에 매칭된 사업자식별정보를 검색하고, 상기 사업자식별정보를 ‘단계 345에서 수신한 지급지시대행신청전문에 포함된 결제기관식별정보’와 대조한다.In step 347, the payment
단계 348에서 지급지시대행서버(400)가 ‘단계 347에서 추출된 송금완료통지전문에 포함된, 거래ID와 수취금융기관식별정보와 수취계좌번호와 송금액’을 각각 ‘단계 345에서 수신한 지급지시대행신청전문에 포함된, 거래ID와 수취금융기관식별정보와 수취계좌번호와 송금액’과 대조한다.In step 348, the payment
단계 347의 대조와 단계 348의 대조에서 모두 일치하는 경우 단계 349 이하가 동작된다.If both the check in step 347 and the check in step 348 match, steps 349 and below are operated.
단계 349에서 지급지시대행서버(400)가 거래DB(450)에서 상기 거래ID에 매칭된 전용공유가명ID를 검색하고, 상기 거래ID에 매칭하여 소정의 거래완료코드를 저장한다.In step 349, the payment
단계 350에서 지급지시대행서버(400)가 상기 전용공유가명ID에 매칭된 이용자단말(200)로 ‘단계 347에서 추출된 송금완료통지전문’과 소정의 결제기관전자서명검증필코드를 중계전송 한다.In
단계 351에서 상기 이용자단말(200)이 상기 ‘송금완료통지전문과 결제기관전자서명검증필코드’를 수신하면 인증앱(210)이 상기 송금완료통지전문을 이용자단말(200)에 출력시킨다.In step 351, when the
도 4는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.Figure 4 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention directly instructs a payment institution in which his or her payment account is opened is performed. It is a figure explaining an example.
단계 401에서 이용자단말(200)에서 '특정 상품을 특정 수량 특정 가격에 구매하고자 하는 의사를 표시하는 정보'를 가맹점서버(500)로 전송한다.In step 401, the
본 발명의 부가적 일 양상에 의하면 단계 401은, 이용자단말(200)이 가맹점서버(500)에 접속하는 단계; 및 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 '특정 상품을 특정 수량 특정 가격에 구매하고자 하는 의사를 표시하는 정보'를 입력하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 401 includes: connecting the
단계 402에서 가맹점서버(500)에서 정산DB(510)에 소정의 거래ID에 매칭해 '단계 401에서 전송된 수량 및 가격을 이용하여 산출된 소정의 결제액'과 소정의 입금예정일과 '상기 결제액을 이용하여 산출된 소정의 입금액'과 소정의 판매내역정보가 저장된다.In step 402, the
본 발명의 부가적 일 양상에 의하면 단계 402는, '단계 401에서 전송된 정보'를 이용하여 상품식별정보와 수량과 단가를 파악하는 단계; 상기 수량에 상기 단가를 곱하여 결제액을 산출하는 단계; '단계 402가 동작되는 일자'에 소정의 영업일수를 가산하여 입금예정일을 산출하는 단계; 상기 결제액을 소정의 수수료산출식에 대입하여 소정의 수수료를 산출하는 단계; 및 상기 결제액에서 상기 수수료를 공제하여 상기 입금액을 산출하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 402 may include determining product identification information, quantity, and unit price using'information transmitted in step 401'; Calculating a payment amount by multiplying the quantity by the unit price; Calculating an expected deposit date by adding a predetermined number of business days to'the date on which step 402 is operated'; Calculating a predetermined fee by substituting the payment amount into a predetermined fee calculation formula; And calculating the deposit amount by deducting the fee from the payment amount. Includes.
본 발명의 또다른 부가적 일 양상에 의하면, 상기 판매내역정보에는 상기 상품식별정보와 상기 수량과 상기 단가와 소정의 배송비와 소정의 방법으로 파악된 '이용자가 지정한 배송주소' 중 하나이상이 포함된다.According to another additional aspect of the present invention, the sales history information includes at least one of the product identification information, the quantity, the unit price, a predetermined shipping cost, and a'delivery address designated by the user' identified by a predetermined method. do.
단계 403에서 이용자단말(200)에서 가맹점서버(500)로 '결제수단으로서 송금을 선택한 정보'가 전송된다.In step 403,'information of selecting remittance as a payment means' is transmitted from the
본 발명의 부가적 일 양상에 의하면 단계 403은, 이용자단말(200)에 대금결제박스가 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 대금결제박스를 선택하는 단계; 이용자단말(200)에 '신용카드를 이용한 결제를 식별하는 정보가 출력된 박스'와 '이동전화이용대금을 이용한 결제를 식별하는 정보가 출력된 박스'와 '송금을 이용한 결제를 식별하는 정보가 출력된 박스'를 포함한 결제수단식별박스들이 출력되는 단계; 및 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 '상기 출력된, 송금을 이용한 결제를 식별하는 정보가 출력된 박스'를 선택하는 단계; 를 포함된다.According to an additional aspect of the present invention, step 403 includes: outputting a payment box to the
본 발명의 다른 일 양상에 의하면, 단계 403을 동작하는 가맹점서버(500)는 단계 402를 동작하는 가맹점서버(500)와 독립된 서버로 대표가맹점이 운영하는 서버다. 이하 가맹점서버(500)라 하면, 상기 대표가맹점이 운영하는 서버인 사례를 포함하여 통칭한다.According to another aspect of the present invention, the
한편 상기 다른 일 양상의 부가적 일 양상에 의하면 지급지시대행서버(400)가 상기 대표가맹점이 운영하는 서버를 겸할 수도 있다. Meanwhile, according to an additional aspect of the other aspect, the payment
단계 404에서 가맹점서버(500)에서 '단계 402에서 저장된, 거래ID 및 결제액'과 소정의 가맹점ID와 가맹점상호를 이용자단말(200)로 전송한다.In step 404, the
단계 405에서 이용자단말(200)이 '단계 404에서 전송된, 거래ID와 가맹점ID와 가맹점상호와 결제액'을 수신하면, 상기 '거래ID와 가맹점상호 및 결제액'과 마스터패스워드입력란을 출력한다.In step 405, when the
단계 406에서 이용자가 이용자단말(200)의 입력부(미도시)을 이용하여 '상기 출력된 마스터패스워드입력란'에 이용자의 마스터패스워드를 입력한다.In step 406, the user inputs the user's master password in the'output master password input field' using an input unit (not shown) of the
도 2에서의 단계 217 내지 단계 223이 동작된다.Steps 217 to 223 in FIG. 2 are operated.
단계 425에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223에서 산출한 결제계좌비밀번호의 2차해시값'과 '단계 222에서 산출한 융합OTP'와 소정의 '이용자가 결제에 대해 확인한 사실을 식별하는 정보'(이하 “결제확인코드”라 한다)를 포함하는 송금신청전문을 작성한다.In step 425, in the
본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 425를 대체하여 '도 2의 단계 223-1'과 아래 단계 425-1이 동작된다.According to another aspect of the present invention,'step 223-1 of FIG. 2'and step 425-1 below are operated by replacing steps 223 to 425.
단계 425-1에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223-1에서 암호화된 결제계좌비밀번호'와 '단계 222에서 산출한 융합OTP'와 소정의 '이용자가 결제에 대해 확인한 사실을 식별하는 정보'(이하 “결제확인코드”라 한다)를 포함하는 송금신청전문을 작성한다.In step 425-1, the
도 2에서의 단계 226 내지 단계 236이 동작된다.Steps 226 to 236 in FIG. 2 are operated.
단계 232과 단계 234(또는 단계 234-1)과 단계 236에서의 대조에서 모두 긍정적인 경우 단계 437이 동작된다.Step 437 is activated if both of the contrasts in step 232 and step 234 (or step 234-1) and step 236 are positive.
단계 437에서 결제서버(300)에서 트랜잭션데이터DB(320)에 소정의 트랜잭션데이터일련번호에 매칭하여 '단계 229에서 수신한, 송금신청전문 및 전자서명'을 저장하고, '상기 송금신청전문에 포함된 결제계좌번호’에 해당하는 계좌에서 ‘상기 송금신청전문에 포함된 결제액’을 출금하고, 소정의 산식에 상기 결제액을 대입하여 소정의 수수료를 산출하고, 가맹점DB(350)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 가맹점ID'에 매칭되는 '결제기관식별정보와 정산계좌번호'를 검색하고, 상기 결제액에서 상기 수수료를 공제한 금액을 '상기 결제기관식별정보에 해당하는 결제기관에 개설된 상기 정산계좌번호'에 입금하되 '상기 거래ID를 적요로 기록'하도록 하는데 필요한 동작을 한다In step 437, the
단계 403에서의 다른 일 양상이 적용되는 실시예라면, 상기 '정산계좌번호와 결제기관식별정보'는 각각 '단계 403의 다른 일 양상 실시예에서 인용한 대표가맹점 명의의 정산계좌번호' 및 '상기 대표가맹점 명의의 정산계좌번호가 개설된 결제기관의 식별정보'가 된다.In an embodiment in which the other aspect in step 403 is applied, the'settlement account number and payment institution identification information' are'settlement account number in the name of the representative affiliated store cited in the other aspect of step 403' and'the above. The settlement account number in the name of the representative affiliated store becomes'identification information of the opened payment institution'.
도 2에서의 단계 238 내지 단계 241이 동작된다.Steps 238 to 241 in FIG. 2 are operated.
단계 452에서 결제서버(300)에서 '단계 229에서 수신한 송금신청전문에 포함된 가맹점ID'에 해당하는 가맹점서버(500)로 '상기 송금신청전문에 포함된 거래ID'와 '단계 437에서 상기 결제계좌번호에 해당하는 계좌에서 출금한 결제액'과 '단계 437에서 상기 가맹점ID에 매칭되는 정산계좌번호로서 검색한 정산계좌번호에 입금하는데 필요한 동작을 한 대상이 되는 입금액'을 포함하는 소정의 송금완료통지전문을 전송한다.In step 452, the
단계 403에서의 다른 일 양상이 적용되는 실시예라면, 단계 452에서 인용한 가맹점서버(500)는 대표가맹점이 운영하는 서버다.If another aspect in step 403 is applied, the
단계 453에서 상기 가맹점ID에 매칭된 가맹점서버(500)에서 '단계 452에서 전송한 송금완료통지전문'을 수신하면, 정산DB(510)에서 '상기 송금완료통지전문에 포함된 거래ID'에 매칭해 결제완료식별정보를 저장한다.In step 453, when the
단계 454에서 가맹점의 정산계좌가 개설된 결제기관의 결제서버(미도시)에서 가맹점서버(500)로 결제기관식별정보와 '상기 가맹점이 개설한 정산계좌의 식별정보'와 '단계 437의 동작의 결과로서 상기 정산계좌의 입출금거래원장(미도시)에 기록된, 입금일시식별정보와 입금액과 적요'를 전송한다.In step 454, the payment institution identification information from the payment server (not shown) of the payment institution in which the merchant's settlement account was opened, the
본 발명의 부가적 일 양상에 의하면 단계 454는 가맹점의 정산계좌가 개설된 결제기관의 결제서버(미도시)에서 마이데이터서버(600)로 상기 가맹점ID와 매칭하여 상기 '결제기관식별정보와 정산계좌식별정보와 입금일시식별정보와 입금액과 적요'를 전송하는 단계; 및 상기 마이데이터서버(600)에서 상기 '결제기관식별정보와 정산계좌번호와 입금일시식별정보와 입금액과 적요'를 상기 가맹점ID와 매칭되는 가맹점서버(500)로 전송하는 단계를 포함한다.According to an additional aspect of the present invention, step 454 matches the affiliate store ID to the my
단계 455에서 가맹점서버(500)가 단계 454에서 전송된 '결제기관식별정보와 정산계좌식별정보와 입금일시식별정보와 입금액과 적요'를 수신하면, 정산DB(510)에서 '거래ID필드에 상기 적요의 전체 또는 일부를 포함하는 정보가 저장된 레코드'를 추출하고, 상기 레코드의 '입금예정일필드값과 입금액필드값'을 각각 상기 수신한 '입금일시식별정보와 입금액'과 대조한다.In step 455, when the
도 5는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.5 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., explaining an embodiment of an operation of processing a payment requested by a user of the present invention to a payment instruction agency used by the user of the present invention It is a drawing.
도 4에서의 단계 401 내지 단계 217이 동작된다.Steps 401 to 217 in FIG. 4 are operated.
도 3에서의 단계 318이 동작된다.Step 318 in FIG. 3 is operated.
도 2에서의 단계 219가 동작된다.Step 219 in FIG. 2 is operated.
도 3에서의 단계 320이 동작된다.Step 320 in FIG. 3 is operated.
도 2에서의 단계 221 내지 단계 223이 동작된다.Steps 221 to 223 in FIG. 2 are operated.
도 3에서의 단계 324가 동작된다.Step 324 in FIG. 3 is operated.
단계 525에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223에서 산출한 결제계좌비밀번호의 2차해시값'과 '단계 222에서 산출한 융합OTP'와 소정의 결제확인코드를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 가맹점ID와 결제액'과 ‘단계 217에서 검색된, 결제기관명 및 전용공유가명ID’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다. In step 525, the
본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 525를 대체하여 '도 2의 단계 223-1'과 아래 단계 525-1이 동작된다.According to another aspect of the present invention,'step 223-1 in FIG. 2'and step 525-1 below are operated by replacing steps 223 to 525.
단계 525-1에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223-1에서 암호화된 결제계좌비밀번호'와 '단계 222에서 산출한 융합OTP'와 소정의 결제확인코드를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 가맹점ID와 결제액'과 ‘단계 217에서 검색된, 결제기관명 및 전용공유가명ID’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다. In step 525-1, in the
도 2에서의 단계 226 내지 단계 227이 동작된다.Steps 226 to 227 in FIG. 2 are operated.
단계 528에서 이용자단말(200)에서 ‘단계 318에서 검색된 지급지시대행사식별정보'에 매칭되는 지급지시대행서버(400)로 '단계 525(또는 단계 525-1)에서 작성된 지급지시대행신청전문'을 전송한다.In step 528, the
도 2에서의 단계 229 내지 단계 236이 동작된다.Steps 229 to 236 in FIG. 2 are operated.
단계 232과 단계 234(또는 단계 234-1)과 단계 236에서의 대조에서 모두 긍정적인 경우 도 4의 단계 437이 동작된다.Step 437 of FIG. 4 is operated if both of the contrasts in step 232 and step 234 (or step 234-1) and step 236 are positive.
도 2에서의 단계 238 내지 단계 241이 동작된다.Steps 238 to 241 in FIG. 2 are operated.
단계 542에서 결제서버(300)에서 상기 '도 2에서의 단계 240' 이후 ‘작성자식별정보로서의, 결제기관의 공개키’와 ‘수신자식별정보로서의, 단계 229에서 수신한 송금신청전문에 포함된, 지급지시대행사식별정보와 거래ID와 가맹점ID와 결제액'과 '단계 437에서 상기 가맹점ID와 매칭하여 검색한, 결제기관식별정보 및 정산계좌번호'와 '단계 437에서 상기 정산계좌번호에 입금한 입금액'을 포함하는 소정의 송금완료통지전문을 작성한다.In step 542, the
도 3의 단계 343 내지 단계 344가 동작된다.Steps 343 to 344 of FIG. 3 are operated.
단계 545에서 지급지시대행서버(400)가 ‘단계 528에서 전송된 지급지시대행신청전문’을 수신하면, 고객DB(410)에서 '상기 지급지시대행신청전문에 포함된 전용공유가명ID'에 매칭된 ‘지급지시대행사용패스워드의 해시값’을 검색하고, ‘상기 검색한 지급지시대행사용패스워드의 해시값’의 해시값을 산출해 ‘상기 지급지시대행신청전문에 포함된 지급지시대행사용패스워드의 2차해시값’과 대조한다.In step 545, when the payment
도 3의 단계 346이 동작된다.Step 346 of Fig. 3 is operated.
단계 545과 단계 346에서의 대조에서 모두 긍정적인 경우, 도 3에서의 단계 347이 동작된다.If both of the contrasts in steps 545 and 346 are positive, step 347 in FIG. 3 is operated.
단계 548에서 지급지시대행서버(400)가 ‘단계 347에서 추출된 송금완료통지전문에 포함된, 거래ID와 가맹점ID와 결제액’을 각각 ‘단계 545에서 수신한 지급지시대행신청전문에 포함된, 거래ID와 가맹점ID와 결제액’과 대조한다.In step 548, the payment
단계 347의 대조와 단계 548의 대조에서 모두 일치하는 경우 도 3의 349 내지 단계 351이 동작된다.When both the check of step 347 and the check of step 548 match, steps 349 to 351 of FIG. 3 are operated.
도 4에서의 단계 452 내지 단계 455가 동작된다.Steps 452 to 455 in FIG. 4 are operated.
본 발명의 부가적 일 양상에 의하면 도 2에서의 단계 201 또는 도 4에서의 단계 401 전에, 이용자단말(200)에 인증앱(210)이 설치되는 단계; 상기 인증앱(210)에서 랜덤하게 일회용시드와 비밀키와 공개키가 산출되는 단계; 이용자단말(200)의 출력부(미도시)에 사용처ID입력란과 용도입력란과 사용자ID입력란과 패스워드입력란과 마스터패스워드입력란이 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 각 해당하는 입력란에 '결제기관식별정보와 “로그인”과 이용자가 결제기관에 등록한 전자거래로그인ID 및 전자거래로그인패스워드와 마스터패스워드'를 각각 입력하는 단계; 상기 입력된 마스터패스워드로 '상기 입력된 전자거래로그인패스워드'와 '상기 산출된 비밀키'를 각각 암호화하는 단계; 상기 산출된 공개키로 상기 산출된 일회용시드를 암호화하는 단계; 인증앱(210)에 구성된 비밀정보DB(211)에서 '용도필드에 “전자서명” 저장된 레코드'의 '사용자ID필드와 패스워드필드'에 각각 상기 공개키와 '상기 암호화된 비밀키'가 저장되는 단계; 인증앱(210)에 구성된 비밀정보DB(211)의 특정 레코드의 '사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드와 일회용시드필드'에 각각 '상기 입력된 결제기관식별정보'와 상기 “로그인”과 '상기 입력된 전자거래로그인ID'와 '상기 암호화된 전자거래로그인패스워드'와 '상기 암호화된 일회용시드'를 저장하는 단계; 이용자단말(200)의 출력부에 나가기박스와 추가등록박스가 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 추가등록박스를 선택하는 단계; 이용자단말(200)의 출력부(미도시)에 사용처ID입력란과 용도입력란과 사용자ID입력란과 패스워드입력란과 마스터패스워드입력란이 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 각 해당하는 입력란에 '결제기관식별정보와 “결제”와 결제기관에 개설된 이용자의 결제계좌번호와 상기 결제계좌비밀번호와 마스터패스워드'를 각각 입력하는 단계; 상기 입력된 마스터패스워드로 '상기 입력된 결제계좌비밀번호'를 암호화하는 단계; 상기 비밀정보DB(211)의 특정 레코드의 '사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드'에 각각 '상기 입력된 결제기관식별정보'와 상기 “결제”와 '상기 입력된 결제계좌번호'와 '상기 암호화된 결제계좌비밀번호'를 저장하는 단계; 이용자단말(200)이 지급지시대행서버(400)의 서비스신청사이트에 접속하며 이용자단말(200)의 출력부(미도시)에 소정의 서비스신청화면이 출력되는 단계; 이용자가 이용자단말(200)의 입력부를 이용하여 '상기 서비스신청화면에 포함된 결제기관식별정보입력란'에 '자신의 결제계좌가 개설된 결제기관의 식별정보'를 입력하는 단계; 지급지시대행서버(400)가 '상기 결제기관식별정보에 매칭되는 결제서버(300)'로 상기 접속한 이용자단말(200)을 리다이렉션하며 상기 결제서버(300)로 지급시시대행사식별정보를 전송하는 단계; 이용자단말(200)이 상기 결제서버(300)에 리다이렉션되며 결제서버(300)가 이용자단말(200)로 결제기관식별정보와 소정의 지급지시대행기관등록화면에 관한 정보를 전송하는 단계; 이용자단말(200)이 상기 정보를 수신하고 출력부(미도시)에 마스터패스워드입력란을 출력하는 단계; 이용자가 이용자단말(200)의 입력부를 이용하여 마스터패스워드를 입력하는 단계; 비밀정보DB(211)에서 '사용처ID필드와 용도필드'에 각각 '상기 수신한 결제기관식별정보'와 “로그인”이 저장된 레코드를 추출하고 상기 레코드의 '사용자ID필드값과 패스워드필드값과 일회용시드필드값'을 각각 '결제기관용전자거래로그인ID와 암호화된 결제기관용전자거래로그인패스워드와 암호화된 일회용시드'로서 검색하는 단계; 비밀정보DB(211)에서 용도필드에 “전자서명” 저장된 레코드의 패스워드필드값을 '암호화된 비밀키'로서 검색하는 단계; 상기 입력한 패스워드로 상기 '암호화된 결제기관용전자거래로그인패스워드와 암호화된 비밀키'를 각각 복호화하는 단계; 상기 복호화된 비밀키로 상기 '암호화된 일회용시드'를 복호화하는 단계; 상기 복호화된 일회용시드와 타임스탬프를 암호화키로 이용하여 '상기 복호화된 결제기관용전자거래로그인패스워드'를 암호화해 융합OTP를 산출하는 단계; '상기 검색된 결제기관용전자거래로그인ID'와 '상기 산출한 융합OTP'를 결제서버(300)로 전송하는 단계; 결제서버(300)에서 상기 전송된 '결제기관용전자거래로그인ID와 융합OTP'를 수신한고 고객DB(310)에서 상기 결제기관용전자거래로그인ID에 매칭된 '전자거래로그인패스워드의 해시값과 일회용시드'를 검색하는 단계; '상기 검색된 일회용시드'와 타임스탬프를 복호화키로 상기 수신한 융합OTP를 복호화해 전자거래로그인패스워드'를 산출하는 단계; '상기 산출한 결제기관용전자거래로그인패스워드'의 해시값을 산출하는 단계; 상기 산출한 해시값과 '상기 검색된, 전자거래로그인패스워드의 해시값'을 대조하는 단계; 상기 대조결과 일치하는 경우 고객DB(310)에서 상기 전자거래로그인ID에 매칭된 '상기 지급시시대행사식별정보에 매칭된 전용공유가명ID필드'에 소정의 전용공유가명ID를 할당해 저장하고, 상기 전용공유가명ID를 이용자단말(200)로 회신하는 단계; 이용자단말(200)에서 상기 전용공유가명ID를 수신하면, 랜덤하게 소정의 지급지시대행사용패스워드'를 생성하는 단계; 상기 입력된 마스터패스워드로 상기 지급지시대행사용패스워드를 암호화하는 단계; 비밀정보DB(211)의 특정 레코드의 '사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드'에 각각 '상기 지급지시대행사식별정보'와 상기 전용공유가명ID와 '상기 암호화된 지급지시대행사용패스워드'를 저장하는 단계; 이용자단말(200)에서 상기 전용공유가명ID와 상기 지급지시대행사용패스워드를 지급지시대행서버(400)로 전송하는 단계; 및 지급지시대행서버(400)에서 상기 전송된 정보를 수신하면, 상기 지급지시대행사용패스워드의 해시값을 산출하고, 고객DB(410)에서 상기 전용공유가명ID에 매칭하여 상기 '지급지시대행사용패스워드의 해시값'을 저장하며 새로운 레코드를 생성하는 단계; 가 동작된다.According to an additional aspect of the present invention, before step 201 in FIG. 2 or step 401 in FIG. 4, the
도 6은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 각 주체가 수신한 부인방지 필요한 전문 등을 블록체인네트웍에 분산저장하는 동작 일 실시예를 설명한 도면이다.6 is a diagram illustrating an operation of distributing and storing a message required to prevent non-repudiation received by each subject in a blockchain network in a preferred embodiment of a method for processing a simple and safe payment instruction using a master password of the present invention. .
단계 601에서 소정의 블록생성주기에 따라 결제서버(300)에서 트랜잭션데이터DB(320)에서 소정의 블록검증완료식별정보가 매칭되지 않은 송금신청전문들'이 각각 매칭되는 '트랜잭션데이터일련번호 및 전자서명'과 매칭되어 추출되고, 상기 추출된 '송금신청전문들과 전자서명들'의 루트해시값이 산출되고, 블록헤더DB(340)에서 직전 블록생성주기에 해당하는 블록헤더가 추출되고, 상기 추출된 블록헤더의 해시값과 상기 산출된 루트해시값을 포함하는 소정의 블록헤더가 작성되고, 블록헤더DB(340)에서 소정의 블록헤더일련번호에 매칭하여 상기 작성된 블록헤더가 저장된다.In step 601, according to a predetermined block generation cycle, the'transaction data serial number and electronic message' in which the predetermined block verification completion identification information is not matched in the
단계 602에서 상기 블록생성주기에 따라 지급지시대행서버(400)에서 트랜잭션데이터DB(420)에서 소정의 블록검증완료식별정보가 매칭되지 않은 송금완료통지전문들'이 각각 매칭되는 '트랜잭션데이터일련번호 및 전자서명'과 매칭되어 추출되고, 상기 추출된 '송금완료통지전문들과 전자서명들'의 루트해시값이 산출되고, 블록헤더DB(440)에서 직전 블록생성주기에 해당하는 블록헤더가 추출되고, 상기 추출된 블록헤더의 해시값과 상기 산출된 루트해시값을 포함하는 소정의 블록헤더가 작성되고, 블록헤더DB(440)에서 소정의 블록헤더일련번호에 매칭하여 상기 작성된 블록헤더가 저장된다In step 602, according to the block generation cycle, the'transaction data serial number' in which the remittance completion notification messages for which the predetermined block verification completion identification information is not matched in the
단계 603에서 결제서버(300)와 지급지시대행서버(400)가 각자 자신이 '단계 601 및 단계 602'에서 작성한 블록헤더를 소정의 방법으로 블록체인네트웍에 공유한다.In step 603, the
본 발명의 부가적 일 양상에 의하면 단계 603은, 결제서버(300)가 '단계 601에서 작성한 블록헤더'의 해시값을 산출하는 단계; 결제서버(300)가 상기 해시값을 결제기관의 비밀키로 암호화해 '단계 601에서 작성한 블록헤더'에 대한 결제기관의 전자서명을 작성하는 단계; 결제서버(300)가 결제기관식별정보에 매칭하여 '단계 601에서 작성한 블록헤더'와 '단계 601에서 블록헤더DB(340)에서 상기 블록헤더가 저장되며 매칭된 블록헤더일련번호'와 상기 전자서명과 결제기관의 공개키를 증명서버(100)로 전송하는 단계; 지급지시대행서버(400)가 '단계 602에서 작성한 블록헤더'의 해시값을 산출하는 단계; 지급지시대행서버(400)가 상기 해시값을 지급지시대행사의 비밀키로 암호화해 '단계 602에서 작성한 블록헤더'에 대한 지급지시대행사의 전자서명을 작성하는 단계; 및 지급지시대행서버(400)가 지급지시대행사식별정보에 매칭하여 '단계 602에서 작성한 블록헤더' 와 '단계 602에서 블록헤더DB(440)에서 상기 블록헤더가 저장되며 매칭된 블록헤더일련번호'와 상기 전자서명과 지급지시대행사의 공개키를 증명서버(100)로 전송하는 단계; 를 포함한다. According to an additional aspect of the present invention, step 603 includes: calculating, by the
단계 604에서 상기 블록체인네트웍을 구성하는 노드들 중 하나가 '단계 601에서 작성된 블록헤더 및 단계 602에서 작성된 블록헤더'를 포함하는 정보들의 루트해시값을 산출하고, '직전 퍼블릭블록생성주기에 생성된 퍼블릭블록헤더의 해시값'과 상기 루트해시값을 포함하는 소정의 퍼블릭블록헤더를 작성한다.In step 604, one of the nodes constituting the blockchain network calculates a root hash value of information including'the block header written in step 601 and the block header written in step 602', and'at the previous public block generation cycle. A predetermined public block header including'the hash value of the generated public block header' and the root hash value is created.
단계 603에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 604는, 증명서버(100)에서 '단계 603에서 전송된, 각 블록헤더작성자식별정보에 매칭된, 블록헤더와 전자서명과 공개키와 블록헤더일련번호'들을 수신하는 단계; 증명서버(100)에서 사업자공개키DB(130)에서 '사업자식별정보로서의 상기 각 블록헤더작성자식별정보'에 매칭된 공개키를 검색하고, 상기 검색된 공개키와 '상기 블록헤더작성자식별정보와 매칭하여 수신한 공개키'를 대조하는 단계; 상기 대조 결과 일치하는 경우, 상기 일치한 공개키로 '상기 공개키와 매칭하여 수신한 전자서명'을 복호화하는 단계; '상기 공개키와 매칭하여 수신한 블록헤더'의 해시값을 산출하는 단계; 상기 복호화된 전자서명과 상기 산출된 해시값을 대조하는 단계; 상기 대조 결과 일치하는 경우 블록헤더DB(140)에서 '상기 수신한 블록헤더작성자식별정보에 매칭된 블록헤더들 중 직전블록생성주기에 해당하는 블록헤더'를 추출하는 단계; '상기 추출한 블록헤더의 해시값'과 '상기 수신한 블록헤더에 포함된 직전블록헤더의 해시값'을 대조하는 단계; 상기 대조 결과 일치하는 경우 블록헤더DB(140)에 해당 블록생성주기식별정보와 매칭하여 상기 '블록헤더작성자식별정보와 블록헤더일련번호와 블록헤더와 전자서명과 공개키'를 저장하는 단계; 증명서버(100)에서 상기 수신하고 검증되어 블록헤더DB(140)에 해당 블록생성주기식별정보와 매칭하여 저장된 '블록헤더들 및 전자서명들과 공개키들'의 루트해시값을 산출하는 단계; 증명서버(100)에서 퍼블릭분산원장(150)에서 직전 주기의 퍼블릭블록헤더를 추출하고, 상기 퍼블릭블록헤더의 해시값과 상기 루트해시값을 포함하는 소정의 퍼블릭블록헤더를 작성하는 단계; 상기 작성한 퍼블릭블록헤더와 '상기 루트해시값 산출에 포함된 블록헤더들 및 전자서명들'을 포함하는 소정의 퍼블릭블록을 작성하는 단계; 를 포함한다.According to an additional aspect in an embodiment to which the additional aspect in step 603 is applied, in step 604, a block header matched with each block header creator identification information transmitted in step 603 by the authentication server 100 And receiving an electronic signature, a public key, and a block header serial number'; The authentication server 100 searches for the public key matched with the'each block header creator identification information as the business identification information' in the business public key DB 130, and matches the searched public key with the'block header creator identification information' Matching the received public key'; If the matching result is matched, decrypting the'digital signature received by matching the public key' with the matched public key; Calculating a hash value of the'block header received by matching the public key'; Comparing the decrypted digital signature with the calculated hash value; Extracting'a block header corresponding to a previous block generation period from among block headers matched with the received block header creator identification information' from the block header DB 140 when the matching result is matched; Comparing'the hash value of the extracted block header' with'the hash value of the immediately preceding block header included in the received block header'; Matching the block header DB 140 with the block generation period identification information when the matching result is matched, and storing the'block header creator identification information, block header serial number, block header, electronic signature, and public key'; Calculating a root hash value of'block headers, electronic signatures and public keys' stored by matching the block generation period identification information in the block header DB 140 after being received and verified by the authentication server 100; Extracting the public block header of the previous period from the public distributed ledger 150 by the authentication server 100, and creating a predetermined public block header including the hash value and the root hash value of the public block header; Creating a predetermined public block including the created public block header and'block headers and electronic signatures included in calculating the root hash value'; Includes.
단계 605에서 '단계 604에서 퍼블릭블록헤더를 작성한 노드'가 상기 퍼블릭블록헤더를 '퍼블릭블록체인네트웍에 참여하는 자신의 피어노드들'에게 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 전송한다.In step 605, the'node that created the public block header in step 604' transmits the public block header to the'own peer nodes participating in the public blockchain network' as'public block headers corresponding to the block generation cycle'. .
단계 604에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 605는, '단계 604에서 상기 부가적 일 양상에서와 같이 작성한 퍼블릭블록'을 증명서버(100)가 '퍼블릭블록체인네트웍에 참여하는 자신의 피어노드들'에게 전송하는 단계; 상기 피어노드들이 상기 수신한 퍼블릭블록을 검증한 후 각자 자신들의 피어노드들에게 해당 블록생성주기에 해당하는 퍼블릭블록으로서 전송하는 단계; 를 포함한다. According to an additional aspect in an embodiment in which the additional aspect in step 604 is applied, in step 605, the
단계 606에서 '단계 605에서 전송한 퍼블릭블록헤더'를 수신한 피어노드들이 각자 상기 퍼블릭블록헤더를 검증한 후 자신의 퍼블릭분산원장(미도시)에 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 '상기 수신한 퍼블릭블록헤더'를 저장하고, 상기 수신한 퍼블릭블록헤더를 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 각자 자신의 피어노드들에게 전송한다.Peer nodes that have received the'public block header transmitted in step 605' in step 606 each verify the public block header and then write'public block header corresponding to the block generation cycle' in their public distributed ledger (not shown). It stores the'received public block header' as'the received public block header', and transmits the received public block header to its own peer nodes as'public block headers corresponding to the corresponding block generation period'.
단계 605에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 606은, '단계 605에서 전송한 퍼블릭블록'을 수신한 피어노드들'이 상기 수신한 퍼블릭블록을 각자 검증한 후 각자 자신의 퍼블릭분산원장(미도시)에 저장하고, 자신들의 피어노드들에게 상기 퍼블릭블록을 '해당 블록생성주기에 해당하는, 검증된 퍼블릭블록'으로서 전송하는 단계; 를 포함한다.According to an additional aspect in an embodiment in which the additional aspect in step 605 is applied, in step 606, peer nodes that have received the'public block transmitted in step 605' each verify the received public block. And then storing each of them in their own public distributed ledger (not shown), and transmitting the public block to their peer nodes as a'verified public block corresponding to the block generation cycle'; Includes.
단계 607에서 퍼블릭블록체인네트웍에서 '단계 604에서 작성된 퍼블릭블록헤더'가 검증되면, '상기 퍼블릭블록헤더에 포함된 루트해시값' 산출에 사용된 '단계 601과 단계 602에서 작성된 각 블록헤더'들을 작성한 '결제서버(300)와 지급지시대행서버(400)'에서 각자의 트랜잭션데이터DB(320, 420)에서 '단계 601(또는 단계 602)에서 자신이 작성한 블록헤더에 포함된 루트해시값' 산출에 사용된 '각 송금신청전문 및 송금완료통지전문'에 매칭하여 소정의 블록검증완료식별정보가 저장된다.If the'public block header created in step 604' is verified in the public blockchain network in step 607,'each block header created in steps 601 and 602' used to calculate the'root hash value included in the public block header' The root hash value included in the block header created by the user in'Step 601 (or Step 602)' in each transaction data DB (320, 420) in
단계 604에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 607은, 증명서버(100)에서 '단계 605에서 자신의 피어노드들에게 전송한 퍼블릭블록'에 후속하여 일정 수(예컨대 5개)의 후속 블록생성주기에 해당하는 퍼블릭블록들이 체인을 형성했는지 판단하는 단계; 상기 판단이 긍정적인 경우, 증명서버(100)에서 블록헤더DB(140)에서 '단계 605에서 자신의 피어노드들에게 전송한 퍼블릭블록에 포함된 루트해시값 산출에 포함된 블록헤더들'에 매칭하여 소정의 블록검증완료식별정보를 저장하고, 블록헤더DB(140)에서 상기 블록헤더들에 매칭된 '블록헤더작성자식별정보 및 블록헤더일련번호'를 추출하는 단계; 상기 추출된 블록헤더작성자식별정보에 해당하는 각 서버(즉, 결제서버(300) 및 지급지시대행서버(400))로 '상기 블록헤더작성자식별정보와 매칭하여 추출한 블록헤더일련번호'와 소정의 블록검증완료식별정보를 전송하는 단계; 결제서버(300) 및 지급지시대행서버(400)가 각자 상기 전송된 '블록헤더일련번호와 블록검증완료식별정보'를 수신하면, 자신의 블록헤더DB(340, 440)에서 상기 수신한 블록헤더일련번호에 매칭하여 블록검증완료식별정보를 저장하는 단계; 상기 블록헤더DB(340, 440)에서 상기 블록헤더일련번호에 매칭된 트랜잭션데이터일련번호들의 리스트를 검색하는 단계; 각자의 트랜잭션데이터DB(320, 420)에서 '상기 리스트에 포함된 트랜잭션데이터일련번호'에 매칭하여 소정의 블록검증완료식별정보를 저장하는 단계; 를 포함한다.According to an additional aspect in an embodiment in which the additional aspect in step 604 is applied, step 607 is a schedule following the'public block transmitted to its peer nodes in step 605 by the authentication server 100'. Determining whether public blocks corresponding to the number (eg, 5) of subsequent block generation cycles form a chain; If the determination is positive, the
100: 증명서버
130: 사업자공개키DB
140: 블록헤더DB
150: 퍼블릭분산원장
200: 이용자단말
210: 인증앱
211: 비밀정보DB
212: 친구DB
213: 사업자공개키DB
300: 결제서버
310: 고객DB
320: 트랜잭션데이터DB
330: 계좌DB
340: 블록헤더DB
350: 가맹점DB
400: 지급지시대행서버
410: 고객DB
420: 트랜잭션데이터DB
430: 사업자공개키DB
440: 블록헤더DB
450: 거래DB
500: 가맹점서버
510: 판매DB
600: 마이데이터서버100: authentication server
130: Business public key DB
140: block header DB
150: Director of the Public Distribution Center
200: user terminal
210: authentication app
211: confidential information DB
212: Friend DB
213: Business Public Key DB
300: payment server
310: Customer DB
320: transaction data DB
330: Account DB
340: block header DB
350: Affiliate DB
400: Payment order agency server
410: customer DB
420: transaction data DB
430: Business public key DB
440: block header DB
450: Transaction DB
500: affiliated store server
510: Sales DB
600: my data server
Claims (2)
'상기 이용자단말 소유자인 이용자'의 마스터패스워드가 입력되는 단계;
소정의 DB에서 '암호화된 일회용시드와 결제계좌번호와 암호화된 비밀키’를 검색하는 단계;
상기 입력된 마스터패스워드로 상기 ‘암호화된 비밀키’를 복호화하는 단계;
상기 복호화된 비밀키로 상기 ‘암호화된 일회용시드’를 복호화하는 단계;
상기 복호화된 일회용시드를 이용하여 소정의 OTP를 산출하는 단계;
이용자단말에서 상기 ‘결제계좌번호와 OTP’를 포함하는 정보를 상기 결제계좌번호가 개설된 것을 특징으로 하는 결제서버로 전송하는 단계;
상기 결제서버로부터 '상기 비밀키와 매칭되는 것을 특징으로 하는 공개키'로 암호화된 일회용시드를 수신하는 단계; 및
상기 DB에 저장된 '암호화된 일회용시드'를 상기 수신한 '암호화된 일회용시드'로 업데이트하는 단계; 를 포함하는 것을 특징으로 하는 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법
In a predetermined user terminal that can communicate with a predetermined payment server using a predetermined communication network,
Inputting the master password of the'user who is the owner of the user terminal';
Retrieving'encrypted disposable seed, payment account number and encrypted secret key' from a predetermined DB;
Decrypting the'encrypted secret key' with the input master password;
Decrypting the'encrypted disposable seed' with the decrypted secret key;
Calculating a predetermined OTP using the decrypted disposable seed;
Transmitting information including the'payment account number and OTP' from a user terminal to a payment server, characterized in that the payment account number is opened;
Receiving a one-time seed encrypted with a'public key characterized by matching the secret key' from the payment server; And
Updating the'encrypted disposable seed' stored in the DB with the received'encrypted disposable seed'; Simple and safe payment instruction processing method using a master password, etc., comprising a
소정의 전자서명이 첨부된 '소정의 결제계좌번호가 포함된 송금신청전문'을 수신하는 단계;
소정의 DB에서 상기 결제계좌번호에 매칭될 수 있는 공개키를 검색하는 단계;
상기 송금신청전문의 해시값을 산출하는 단계;
상기 공개키로 상기 전자서명을 복호화하는 단계;
상기 복호화된 전자서명과 상기 '송금신청전문의 해시값'을 대조하는 단계;
소정의 블록생성주기에, 상기 송금신청전문을 포함해 하나이상의 송금신청전문을 포함하는 정보들의 루트해시값이 산출되는 단계;
'상기 블록생성주기의 직전 블록생성주기'에 해당하는 블록헤더의 해시값과 상기 루트해시값을 포함하는 소정의 블록헤더가 작성되는 단계; 및
상기 작성된 블록헤더를 소정의 방법으로 블록체인네트웍에 공유하는 단계; 를 포함하는 것을 특징으로 하는 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법
In a predetermined payment server that can communicate with one or more user terminals using a predetermined communication network,
Receiving a'remittance application message including a predetermined payment account number' attached with a predetermined electronic signature;
Searching for a public key that can match the payment account number from a predetermined DB;
Calculating a hash value of the remittance application message;
Decrypting the electronic signature with the public key;
Comparing the decrypted electronic signature with the'hash value of the remittance request message';
Calculating a root hash value of information including at least one remittance request message including the remittance request message in a predetermined block generation cycle;
Creating a predetermined block header including a hash value of a block header corresponding to the block generation period immediately before the block generation period and the root hash value; And
Sharing the created block header to a blockchain network in a predetermined method; Simple and safe payment instruction processing method using a master password, etc., comprising a
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190061046A KR20200134885A (en) | 2019-05-24 | 2019-05-24 | The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190061046A KR20200134885A (en) | 2019-05-24 | 2019-05-24 | The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20200134885A true KR20200134885A (en) | 2020-12-02 |
Family
ID=73792043
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190061046A KR20200134885A (en) | 2019-05-24 | 2019-05-24 | The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20200134885A (en) |
-
2019
- 2019-05-24 KR KR1020190061046A patent/KR20200134885A/en not_active Application Discontinuation
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12063209B2 (en) | Certificate issuing system based on block chain | |
KR102044751B1 (en) | Method for providing reward according to user authentication based on blockchain | |
KR102682222B1 (en) | Digital fiat currency | |
KR101780636B1 (en) | Method for issuing certificate information and blockchain-based server using the same | |
US6938019B1 (en) | Method and apparatus for making secure electronic payments | |
CN108292330A (en) | Security token is distributed | |
US20150356523A1 (en) | Decentralized identity verification systems and methods | |
CN107230049B (en) | Method and system for providing digital currency | |
US20020152180A1 (en) | System and method for performing secure remote real-time financial transactions over a public communications infrastructure with strong authentication | |
US20160217437A1 (en) | Method for generating intangible bit money managed as data and system for providing services relevant to same | |
CN107230053B (en) | Method and system for exchanging digital currency by cash | |
CN105874495A (en) | Systems and methods for communicating risk using token assurance data | |
KR20190065824A (en) | Method for Providing Payment by using Cryptocurrency based on Blockchain | |
CN109716373A (en) | Cipher authentication and tokenized transaction | |
KR20190132047A (en) | Method for Providing Service Platform based on Blockchain by using Smart Contract | |
KR20190132159A (en) | Method for Providing Cryptocurrency Trading Platform based on Blockchain by using Smart Contract | |
KR20190132054A (en) | Method for Providing Cryptocurrency Trading Platform by using Smart Contract based on Blockchain | |
CN106251145A (en) | Electronic fare payment system, electronic payment devices and electric paying method | |
KR20200124121A (en) | The Method to conveniently and safely authenticate the transfer of My Data | |
KR20190132160A (en) | Method for Providing Cryptocurrency Trading Platform by using Smart Contract | |
KR20190059813A (en) | The method to settle Virtual Currency Exchange with virtual account | |
CN112970234B (en) | Account assertion | |
KR102207653B1 (en) | System and method for deposit and withdrawal service using automated teller machine and computer program for the same | |
JP6840319B1 (en) | Transaction information processing system | |
KR20200134885A (en) | The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application |