KR20200134885A - The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. - Google Patents

The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. Download PDF

Info

Publication number
KR20200134885A
KR20200134885A KR1020190061046A KR20190061046A KR20200134885A KR 20200134885 A KR20200134885 A KR 20200134885A KR 1020190061046 A KR1020190061046 A KR 1020190061046A KR 20190061046 A KR20190061046 A KR 20190061046A KR 20200134885 A KR20200134885 A KR 20200134885A
Authority
KR
South Korea
Prior art keywords
payment
predetermined
identification information
user
remittance
Prior art date
Application number
KR1020190061046A
Other languages
Korean (ko)
Inventor
조현준
Original Assignee
조현준
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 조현준 filed Critical 조현준
Priority to KR1020190061046A priority Critical patent/KR20200134885A/en
Publication of KR20200134885A publication Critical patent/KR20200134885A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0863Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • H04L2209/38

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

The present invention relates to a convenient and safe payment order processing method using a master password or the like. The method is executed in a predetermined user terminal capable of communicating with a predetermined payment server by using a predetermined communication network, and comprises the steps of: inputting a master password of a ″user who is the owner of the user terminal″; searching for an ″encrypted disposable seed, a payment account number, and an encrypted secret key″ in a predetermined DB; decrypting the ″encrypted secret key″ with the input master password; decrypting the ″encrypted disposable seed″ with the decrypted secret key; and calculating a predetermined OTP by using the decrypted disposable seed. According to the present invention, the inconvenience of a large amount of manual work can be reduced.

Description

마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법{The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc.}The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc.}

본 발명은 본인인증기술 및 대금정산기술에 관한 것이다.The present invention relates to a self-authentication technology and a billing technology.

종래 이용자가 자신의 결제계좌가 개설된 결제기관(예컨대, 은행)에 인터넷이나 모바일폰을 이용하여 직접지시한 송금을 처리하는 프로세스에서의 본인인증 방법(이하 “종래직접지시전자거래본인인증방법”이라 한다)은 다음 3가지 프로세스로 구성된다. 첫째, '상기 이용자가 상기 결제기관에 등록한, 전자거래로그인ID와 전자거래로그인패스워드와 결제계좌번호와 결제계좌비밀번호'를 결제기관에 전송하여, 상기 '전자거래로그인ID와 결제계좌번호'에 해당하는 이용자만 인식하고 있을 것으로 추정되는 '전자거래로그인패스워드와 결제계좌비밀번호'를 검증하는 인식정보검증프로세스다. 둘째, 상기 '이용자가 소지하고 있을 것으로 추정되는 OTP생성기에 저장된 OTP생성용시드'를 이용하여 산출된 OTP를 결제기관에 전송하여 검증하는 매체소지검증프로세스다. 셋째 상기 이용자가 전송한 송금지시정보에 대해 '이용자만 인지하고 있는 것으로 추정되는 패스워드를 제시해야만 활성화 가능하고, 이용자만 보유하고 있는 것으로 추정되는 공인인증서'를 이용하여 작성한 전자서명을 상기 송금지시정보에 매칭하여 결제기관에 전송함으로써, 현행 전자서명법에 의거 상기 결제기관이 상기 송금지시정보 진위여부에 대한 결제기관의 입증책임을 면제하는(즉, 상기 진위여부에 대한 입증책임이 위조임을 주장하는 자에게 전가되는) 법적입증책임면제프로세스다.In the process of processing a remittance that a user directs to a payment institution (e.g., a bank) in which his or her payment account is opened using the Internet or mobile phone (hereinafter, “Conventional Direct Order Electronic Transaction Personal Authentication Method”) Is composed of the following three processes. First,'electronic transaction login ID and electronic transaction login password, payment account number and payment account password' registered by the user at the payment institution are transmitted to the payment institution, corresponding to the'electronic transaction login ID and payment account number'. It is a recognition information verification process that verifies the'e-transaction login password and payment account password', which are estimated to be recognized only by the user who does. Second, it is a medium possession verification process in which the OTP calculated using the'OTP generation seed stored in the OTP generator estimated to be possessed by the user' is transmitted to a payment institution for verification. Third, the remittance instruction information transmitted by the user can be activated only by presenting a password presumed to be recognized by the user, and an electronic signature created using a public certificate presumed to be owned by the user is the remittance instruction information. A person who claims that the payment institution's burden of proof of the authenticity of the remittance order information is exempted from the payment institution's burden of proof of the authenticity of the remittance instruction information by matching it to the payment institution. It is the process of waiving the liability for legal verification.

“종래직접지시전자거래본인인증방법”은 인식정보검증프로세스와 인식정보검증프로세스를 모두 구성하기에 Two-Factors-Authentication 사상을 충족한다. 또한 전자서명법에 의해 송금지시정보진위여부에 대한 결제기관의 입증책임이 면제되기에, 결제기관 입장에서는 안전한 방법이다.The “conventional direct-instruction electronic transaction personal authentication method” satisfies the Two-Factors-Authentication idea because it composes both the identification information verification process and the identification information verification process. In addition, it is a safe method from the standpoint of payment institutions as the payment institution's burden of proving whether or not the remittance order information is authentic is exempted by the electronic signature method.

그런데 상기 “종래직접지시전자거래본인인증방법”은 두가지 문제에 직면해 있다.However, the "conventional direct-instruction electronic transaction personal authentication method" faces two problems.

첫째, “법적부인방지프로세스의 무효화위험”이다. 최근 공인인증서의 추정력을 폐지하는 쪽으로 전자서명법 개정이 추진되고 있는데 상기 개정이 현실화되면, 결제기관 입장에서는 이용자가 송금신청행위를 부인할 경우, 상기 송금신청행위를 입증해야 하는 책임을 부담하게 되는 문제가 발생하게 된다. First, it is “the risk of invalidation of the legally illegal prevention process”. Recently, amendments to the Digital Signature Act are being promoted toward abolishing the presumptive power of the public certificate.If the above amendment becomes a reality, the payment institution will bear the responsibility of proving the remittance application if the user denies the remittance application. Will occur.

둘째, 이용자입장에서는 상기 '전자거래로그인ID와 전자거래로그인패스워드와 결제계좌번호와 결제계좌비밀번호'를 직접 수작업으로 입력해야 하고, OTP생성기를 수작업으로 기동시키고, '상기 OTP생성기가 출력한 OTP'를 수작업으로 입력해야 하고, 이용자의 공인인증서를 직접 수작업으로 선택하고 공인인증서패스워드를 직접 수작업으로 입력해야 하기에, 수작업이 많은 불편(이하 “다량수작업불편”이라 한다)이 따른다.Second, from the user's point of view, the'electronic transaction login ID, electronic transaction login password, payment account number, and payment account password' must be manually input, and the OTP generator is manually started, and'OTP output by the OTP generator' It is necessary to manually input and manually select the user's accredited certificate and manually enter the accredited certificate password, resulting in a lot of inconvenience (hereinafter referred to as "many manual labor").

상기 다량수작업불편을 감축하기 위한 방법으로 이용자가 지급지시대행사가 발행한 간편송금앱을 이용하여 지급지시대행사에게 '자신의 결제기관 앞 지급지시' 대행을 의뢰하는 방법(이하 “종래간편지급지시대행방법”이라 한다)이 제시된 바 있다. As a method to reduce the inconvenience of large amounts of manual work, a method in which a user requests a payment ordering agency to act as a'payment order in front of their payment institution' using a simple remittance app issued by a payment ordering agency (hereinafter referred to as “conventional simple payment ordering agency. Method”) has been suggested.

상기 종래간편지급지시대행방법에서의 본인인증방법은 이용자의 체험을 간편하게 하기 위해 아래 2가지 프로세스로 구성된다. 첫째, 이용자가 '지급지시대행사에서 발급한 앱'을 선택하고 '지급지시대행사에 등록한 지급지시대행사용패스워드'를 수작업으로 입력하면, 상기 앱에서 '미리 저장되어 있던, 이용자가 상기 지급지시대행사에 등록한 지급지시대행사용로그인ID'를 검색해 상기 지급지시대행사용로그인ID와 상기 지급지시대행사용패스워드를 지급지시대행사에 전송하여 검증하는 지급지시대행사인식정보검증프로세스다. 둘째, 상기 지급지시대행사인식정보검증프로세스를 성공적으로 마친 지급지시에 대해 지급지시대행사가 '상기 지급지시대행사용로그인ID에 매칭된 결제은행'에 '상기 지급지시대행사용로그인ID에 매칭된 결제계좌번호'를 전송하며 이용자의 지급지시를 대행하며 상기 지급지시대행에 대해 자신이 책임지겠다고 하는 지급지시대행보증프로세스다.The user authentication method in the conventional simple payment instruction agency method consists of the following two processes to simplify the user's experience. First, if the user selects the'app issued by the payment ordering agency' and manually enters the'payment ordering agency use password registered with the payment ordering agency', the user'pre-stored in the application' will enter the payment ordering agency. This is a process for verifying payment instruction agent recognition information by searching for'registered payment instruction agent login ID' and sending the payment instruction agent login ID and the payment instruction agent usage password to the payment instruction agent for verification. Second, for the payment order that has successfully completed the payment ordering agency recognition information verification process, the payment ordering agency will refer to the'payment bank matched with the payment ordering agency login ID' and'payment account matching the payment ordering agency login ID. It is a payment order agency guarantee process that transmits the'number', acts on behalf of the user's payment order, and says that he or she will be responsible for the payment order agency.

그런데 상기 종래간편지급지시대행방법의 경우, 이용자의 지시내용을 지급지시대행사 임직원이 고의로 위변조하거나, 결제은행보다 상대적으로 보안투자가 영세한 지급지시대행사의 시스템이 해킹되어 이용자의 의사와 상이한 지급지시가 대행될 수 있다는 위험(이하 “대행사위변조위험”이라 한다)이 따른다. However, in the case of the above conventional simple payment ordering method, the payment ordering agency executives and staff intentionally falsified the user's instructions, or the payment ordering agency's system, which has a relatively small security investment than the settlement bank, was hacked, and the payment order is different from the user's intention. There is a risk that an agent may be acted on behalf of (hereinafter referred to as “agent forgery risk”).

또한 상기 대행사위변조위험을 무시할 수 없기에 상기 결제은행은 상기 종래간편지급지시대행방법으로 처리할 수 있는 송금한도를 소액으로 제한한다. 따라서 상기 종래간편지급지시대행방법에는 '송금한도가 소액으로 한정되는 불편'(이하 “송금한도제약불편”이라 한다)이 따른다.In addition, since the risk of forgery and alteration of the agency cannot be ignored, the settlement bank limits the remittance limit that can be processed by the conventional simple payment instruction method to a small amount. Therefore, in the conventional simple payment order agency method, there is an inconvenience in which the remittance limit is limited to a small amount (hereinafter referred to as “remittance limit limitation inconvenience”).

한편, 상기 종래간편지급지시대행방법의 경우, 이용자의 결제계좌번호와 전화번호와 전자메일주소와 '신용평가회사에서 개인의 실명번호와 1:1매칭하여 부여한 CI'중 하나이상을 지급지시대행사가 보관한다. 그런데 상기 이용자의 '결제계좌번호와 전화번호와 전자메일주소와 CI'와 매칭되어 상기 이용자의 개인정보가 저장된 DB는 상기 지급지시대행사가 운영하는 DB외에도 많은 곳에 산재되어 있다. 그런데 최근 개인정보를 가명화하여 산업에 활용하는 범위를 넓혀주는 방향으로 규제개혁이 추진되고 있다(2018.7.19일 금융위원회 보도자료 「금융분야 마이데이터 산업 도입방안」 발표 참조). 상기와 같은 정책의 영향으로 이용자의 가명식별정보로 사용될 수 있는 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI'와 매칭된 개인정보DB의 활용이 허용될 경우 상기 개인정보DB는, 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI 중 하나이상'을 결합키로 이용하면, 지급지시대행사가 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI 중 하나이상'과 매칭하여 축적하게 될 이용자의 거래정보DB와 결합될 수 있고, 상기와 같은 개인정보 결합을 통해 상기 '결제계좌번호와 전화번호와 전자메일주소와 CI 중 하나이상'에 매칭된 개인이 누구인지 추정할 수 있게 되는 문제(이하 “가명화된개인정보재결합문제”라 한다)가 따른다. Meanwhile, in the case of the conventional simple payment ordering method, the payment ordering agent provides at least one of the user's payment account number, phone number, e-mail address, and'CI given by matching one-on-one with an individual's real name by a credit rating company'. Keep it. However, the DB in which the personal information of the user is matched with the user's'payment account number, phone number, e-mail address, and CI' is scattered in many places besides the DB operated by the payment order agency. However, recently, regulatory reform is being promoted in the direction of expanding the scope of use in industries by pseudonymizing personal information (refer to the announcement of ``Introduction Plan for My Data Industry in Finance'' on July 19, 2018). If the use of the personal information DB matched with the'payment account number, phone number, e-mail address, and CI', which can be used as the user's pseudonym identification information, is permitted, the personal information DB If'at least one of payment account number, phone number, e-mail address, and CI' is used as a combination key, the payment order agency matches and accumulates the above'payment account number, phone number, e-mail address, and at least one of CI'. It can be combined with the transaction information DB of the user to be used, and through the combination of personal information as described above, it is possible to estimate who the individual matched with the'payment account number, phone number, e-mail address, and at least one of CI' There is a problem (hereinafter referred to as “the pseudonymized personal information recombination problem”).

본 발명의 목적은 이용자의 이전거래 목적이나 대금결제 목적에 따른 송금지시를 처리하는 업무에서, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “법적부인방지프로세스의 무효화위험”과 “다량수작업불편”을 감축하면서도, “종래간편지급지시대행방법”이 직면하고 있는 “대행사위변조위험”과 “송금한도제약불편”과 “가명화된개인정보재결합문제”도 감축하는 방법을 제시하는 데 있다. The object of the present invention is the “risk of invalidation of the legal non-repudiation prevention process” and “a lot of money” and It is to suggest a way to reduce manual inconvenience, but also to reduce the “agent forgery risk”, “uncomfortable remittance limit” and “pseudonymized personal information recombination problem” faced by the “conventional simple mail payment method”. .

이러한 기술적 과제를 해결하기 위한 본 발명의 특징에 따른 방법의 일 실시 예는, 이용자가 이용자단말에 송금액과 이용자의 마스터패스워드를 입력하는 단계; 비밀정보DB에서, 용도필드에 “결제”가 저장된 레코드의 결제기관식별정보를 검색하고, '사용처ID필드와 용도필드’에 각각 '상기 결제기관식별정보와 “로그인”이 저장된 레코드의 ‘전자거래로그인ID와 암호화된 전자거래로그인패스워드와 암호화된 일회용시드’를 검색하고, ‘사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “결제”가 저장된 레코드의 ‘결제계좌번호와 암호화된 결제계좌비밀번호’를 검색하고, 용도필드에 “전자서명”이 저장된 레코드의 ‘암호화된 비밀키’를 검색하는 단계; 마스터패스워드로 상기 ‘암호화된 전자거래로그인패스워드와 암호화된 결제계좌비밀번호와 암호화된 비밀키’를 각각 복호화하는 단계; 비밀키로 ‘암호화된 일회용시드’를 복호화하는 단계; 일회용시드와 타임스탬프로 전자거래로그인패스워드를 암호화해 융합OTP를 산출하는 단계; 결제계좌비밀번호의 2차해시값을 산출하는 단계; 이용자단말에서 상기 ‘전자거래로그인ID 및 결제계좌번호와 송금액과 결제계좌비밀번호의 2차해시값과 융합OTP’를 포함하는 송금신청전문을 작성하는 단계; 상기 송금신청전문'의 해시값을 산출하고, 상기 해시값을 비밀키로 암호화해 전자서명을 작성하는 단계; 이용자단말에서 결제서버로 '상기 전자서명이 첨부된 상기 송금신청전문'을 전송하는 단계; 결제서버의 고객DB에서 ‘상기 송금신청전문에 포함된 전자거래로그인ID’에 매칭된 ‘패스워드의 해시값과 일회용시드와 공개키’를 검색하는 단계; ‘검색된 일회용시드’ 및 타임스탬프로 ‘수신한 송금신청전문에 포함된 융합OTP’를 복호화해 전자거래로그인패스워드를 산출하는 단계; 전자거래로그인패스워드의 해시값과 ‘검색된, 패스워드의 해시값’을 대조하는 단계; 계좌DB에서 ‘수신한 송금신청전문에 포함된 결제계좌번호’에 매칭된 ‘계좌비밀번호의 해시값’을 검색하고, 상기 ‘계좌비밀번호의 해시값'의 해시값을 상기 계좌비밀번호의 2차해시값으로 산출하는 단계; '수신한 송금신청전문에 포함된 결제계좌비밀번호의 2차해시값’과 ‘상기 산출된 계좌비밀번호의 2차해시값’을 대조하는 단계; '상기 검색된 공개키’로 ‘수신한 전자서명’을 복호화하고 '수신한 송금신청전문’의 해시값을 산출해 상기 ‘복호화된 전자서명’과 대조하는 단계; 결제서버의 트랜잭션데이터DB에 소정의 트랜잭션데이터일련번호에 매칭하여 '수신한, 송금신청전문 및 전자서명'을 저장하는 단계; 랜덤하게 장래에 사용할 일회용시드를 산출하고, 고객DB에서 ‘상기 송금신청전문에 포함된 전자거래로그인ID’에 매칭된 일회용시드를 상기 ‘장래에 사용할 일회용시드’로 업데이트하는 단계; 상기 공개키로 상기 '장래에 사용할 일회용시드’를 암호화하는 단계; 소정의 송금완료응답과 ‘암호화된 일회용시드’를 이용자단말로 전송하는 단계; 이용자단말의 비밀정보DB에서 용도필드에 “결제” 가 저장된 레코드의 결제기관식별정보를 검색하고, '사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “로그인”이 저장된 레코드의 일회용시드필드값을 ‘상기 수신한, 암호화된 일회용시드’로 업데이트하는 단계; 소정의 블록생성주기에 따라 결제서버에서 상기 송금신청전문과 전자서명이 추출되고 '함께 추출된 하나이상의 다른, 송금신청전문 및 전자서명'들과의 루트해시값이 산출되는 단계; 결제서버에서 '직전 블록생성주기에 해당하는 블록헤더'의 해시값과 상기 루트해시값을 포함하는 소정의 블록헤더가 작성되는 단계; 결제서버가 상기 블록헤더를 소정의 방법으로 블록체인네트웍에 공유하는 단계; 상기 블록체인네트웍을 구성하는 노드들 중 하나가 '상기 블록헤더를 포함하는 정보들'의 루트해시값을 산출하고, '직전 퍼블릭블록생성주기에 생성된 퍼블릭블록헤더의 해시값'과 상기 루트해시값을 포함하는 소정의 퍼블릭블록헤더를 작성하는 단계; 상기 노드가 상기 퍼블릭블록헤더를 '퍼블릭블록체인네트웍에 참여하는 자신의 피어노드들'에게 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 전송하는 단계; 를 포함한다.An embodiment of a method according to a feature of the present invention for solving this technical problem, the user inputs the remittance amount and the user's master password to a user terminal; In the confidential information DB, search for the payment institution identification information of the record in which “payment” is stored in the usage field, and the'electronic transaction of the record in which the above payment institution identification information and “login” are stored in the'use ID field and usage field', respectively. Search for'Login ID, Encrypted Electronic Transaction Login Password and Encrypted One-Time Seed', and'Payment Account Number and Encrypted Payment' of the record in which the payment institution identification information and "payment" are stored in the'Use ID field and the purpose field', respectively. Searching for'account password' and searching for'encrypted secret key' of the record in which the "digital signature" is stored in the usage field; Decrypting the'encrypted electronic transaction login password, encrypted payment account password and encrypted secret key' with a master password, respectively; Decrypting the'encrypted disposable seed' with the secret key; Calculating a fusion OTP by encrypting an electronic transaction login password with a disposable seed and a timestamp; Calculating a second hash value of the payment account password; Creating a remittance application message including the'electronic transaction login ID, payment account number, remittance amount, and secondary hash value of payment account password and fusion OTP' at the user terminal; Calculating a hash value of the remittance application message and creating an electronic signature by encrypting the hash value with a secret key; Transmitting'the remittance request message with the electronic signature attached' from the user terminal to the payment server; Searching the'password hash value, disposable seed and public key' matched with'electronic transaction login ID included in the remittance application message' in the customer DB of the payment server; Calculating an electronic transaction login password by decrypting the'fusion OTP included in the received remittance application message' using the'searched disposable seed' and the timestamp; Matching the hash value of the electronic transaction login password with the'searched, hash value of the password'; Search the'account password hash value' matched with the'payment account number included in the received remittance application message' in the account DB, and the hash value of the'account password hash value' is the second hash value of the account password Calculating as; Comparing the'second hash value of the payment account password included in the received remittance application message' with'the second hash value of the calculated account password'; Decrypting the'received electronic signature' with the'retrieved public key', calculating a hash value of the'received remittance application message' and comparing it with the'decrypted electronic signature'; Matching a predetermined transaction data serial number in the transaction data DB of the payment server and storing'received, remittance application message and electronic signature'; Randomly calculating a one-time seed to be used in the future, and updating the one-time seed matched with the “electronic transaction login ID included in the remittance application message” in the customer DB to the “one-time seed to be used in the future”; Encrypting the'disposable seed to be used in the future' with the public key; Transmitting a predetermined remittance completion response and an “encrypted disposable seed” to a user terminal; Search payment institution identification information of the record in which “payment” is stored in the usage field in the confidential information DB of the user terminal, and one-time seed of the record in which the payment institution identification information and “login” are stored in the'use ID field and usage field', respectively Updating a field value to'the received, encrypted disposable seed'; Extracting the remittance request message and the electronic signature from a payment server according to a predetermined block generation cycle, and calculating a root hash value with the'one or more other remittance request message and electronic signatures extracted together'; Creating a predetermined block header including the hash value of the'block header corresponding to the previous block generation cycle' and the root hash value in the payment server; Sharing, by a payment server, the block header to a blockchain network in a predetermined method; One of the nodes constituting the blockchain network calculates the root hash value of'information including the block header', and the'hash value of the public block header generated in the previous public block creation cycle' and the root Creating a predetermined public block header including a hash value; Transmitting, by the node, the public block header to'own peer nodes participating in the public block chain network' as'public block headers corresponding to the block generation cycle'; Includes.

상기 실시 예에 따르면, 첫째, 이용자의 수작업 범위가 “종래간편지급지시대행방법”에서와 같아져 편리하다. “종래직접지시전자거래본인인증방법”에서 수작업으로 입력하던 '전자거래로그인ID와 전자거래로그인패스워드와 결제계좌번호와 결제계좌비밀번호'가 자동으로 산출되기 때문이다. 그 결과 이용자가 수작업으로 입력하는 본인인증정보는 마스터패스워드 하나만 남게 된다. 이점은 “종래간편지급지시대행방법”에서 이용자가 수작업으로 입력하는 본인인증정보가 지급지시대행사용패스워드 하나인 점과 동일하다. 즉, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “다량수작업불편”이 “종래간편지급지시대행방법”이 직면하는 수준으로 감축된다.According to the above embodiment, first, it is convenient that the user's manual work range is the same as in the “conventional simple mail payment instruction agency method”. This is because the'electronic transaction login ID, e-transaction login password, payment account number, and payment account password' that were manually entered in the “Conventional Direct Instruction Electronic Transaction Personal Authentication Method” are automatically calculated. As a result, only one master password remains for the user's manual authentication information. The advantage is the same as that in the “Conventional Simple Mail Payment Order Agency Method”, the user's hand-input personal authentication information is one password for payment order agency use. In other words, the “many manual work inconvenience” faced by the “conventional direct-instruction electronic transaction personal authentication method” is reduced to the level that the “conventional simple payment order agency method” faces.

둘째, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “법적부인방지프로세스의 무효화위험”을 감축하면서, “종래간편지급지시대행방법”이 직면하고 있는 “대행사위변조위험”과 “송금한도제약불편”을 감축할 수 있게 된다. Second, while reducing the “risk of invalidation of the legal non-repudiation prevention process” faced by the “conventional direct-instruction electronic transaction personal authentication method”, the “agent forgery and alteration risk” and “remittance limit” faced by the “conventional simple payment ordering method” Restrictions and inconveniences” can be reduced.

상기 본 발명의 실시예는 “종래직접지시전자거래본인인증방법”이 적용하던, 이용자가 전송한 '전자거래로그인ID와 결제계좌번호'에 해당하는 이용자만 인식하고 있을 것으로 추정되는 '전자거래로그인패스워드와 결제계좌비밀번호'를 검증하는 인식정보검증프로세스를 적용하고 있다.In the embodiment of the present invention, the “electronic transaction login ID and payment account number” transmitted by the user, which was applied to the “conventional direct instruction electronic transaction personal authentication method”, is estimated to be recognized only by the user. The identification information verification process is applied to verify'password and payment account password'.

또한 상기 본 발명의 실시예는 '이용자가 소지하고 있을 것으로 추정되는 OTP생성용시드'를 이용하여 산출된 OTP인 융합OTP를 결제기관에 전송하여 검증하는 매체소지검증프로세스를 적용하고 있다. 물론, “종래직접지시전자거래본인인증방법”이 적용하던 방법은 OTP생성용시드를 '이용자의 모바일폰과 물리적으로 분리되고 통신이 불가능한 장치'에 저장하는 반면, 본 발명의 방법에서는 이용자의 모바일폰에 저장하기에 “종래직접지시전자거래본인인증방법” 대비 OTP생성용시드 해킹위험이 커지는 것 아닌가 하는 의문이 들 수 있다. 그러나 “종래직접지시전자거래본인인증방법”에서 사용하는 OTP생성용시드가 상수(Constant)인 반면 본 발명에서 사용하는 OTP생성용시드는 일회용이라는 점에서는 오히려 상기 본 발명의 실시예가 “종래직접지시전자거래본인인증방법”이 적용하던 방법 대비 보안성이 높다. 그리고 '상기 본 발명의 실시예에서의 OTP생성용시드인 일회용시드'는 항상 이용자의 공개키로 암호화된 채 저장되기에, 이용자의 비밀키를 모르고서는 노출되지 않는다. 그리고 상기 비밀키는 '이용자만 암기할 뿐, 세상 어디에도 노출되지 않는 이용자의 마스터패스워드'로 암호화되어 저장된다. 따라서, 설령 해커가 이용자의 모바일폰에 저장된 '암호화된 일회용시드'를 해킹한다 하더라도 안전하다. 설령 많은 시간을 들여 우연히 알아낸다 하더라도 그때 유용한 일회용시드는 이미 다른 값으로 변경되어 있을 것이다.In addition, the embodiment of the present invention applies a medium possession verification process in which the fusion OTP, which is an OTP calculated using the'OTP generation seed estimated to be possessed by the user', is transmitted to a payment institution for verification. Of course, the method used by the “conventional direct-instruction electronic transaction personal authentication method” stores the OTP generation seed in a'device physically separated from the user's mobile phone and unable to communicate', whereas in the method of the present invention, the user's mobile Since it is stored on the phone, there is a question whether the risk of hacking the seeds for OTP generation increases compared to the “conventional direct-instructed electronic transaction personal authentication method”. However, in that the OTP generation seed used in the “conventional direct instruction electronic transaction person authentication method” is a constant, the OTP generation seed used in the present invention is disposable. The security is higher than the method used by the “personal authentication method”. In addition, since the'disposable seed, which is the OTP generation seed in the embodiment of the present invention', is always stored encrypted with the user's public key, it is not exposed without knowing the user's private key. In addition, the secret key is encrypted and stored as'the user's master password that is only memorized by the user and is not exposed anywhere in the world'. Therefore, even if a hacker hacks the'encrypted disposable seed' stored in the user's mobile phone, it is safe. Even if you take a lot of time to find out by chance, then the useful disposable seed will already have been changed to a different value.

한편 이용자가 전송한 '송금신청전문 및 상기 송금신청전문에 대해 이용자의 비밀키로 작성한 전자서명'을 포함한 정보들로 루트해시값이 산출되고, '상기 루트해시값을 포함한 블록헤더'를 포함한 블록헤더들의 루트해시값을 포함한 퍼블릭블록이 퍼블릭블록체인네트웍에 분산저장되기에, '상기 이용자가 전송한, 송금신청전문이나 전자서명'을 변조하게 되면, 상기 퍼블릭블록체인네트웍에 분산저장된 퍼블릭블록에 포함된 '블록헤더들의 루트해시값'과 상충되게 된다. 따라서, 결제기관이 보관하고 있는 상기 '이용자가 전송한, 송금신청전문과 전자서명'이 상기 '퍼블릭블록에 포함된, 블록헤더들의 루트해시값'과 상충되지 않는다면, 상기 송금신청전문과 전자서명은 변조되지 않았다는 점이 기술적으로 입증된다. '상기 변조되지 않았음이 입증된 송금신청전문의 해시값'과 '상기 변조되지 않았음이 입증된 전자서명'을 상기 이용자의 공개키로 복호화한 값을 대조하여 일치하면, '상기 변조되지 않았음이 입증된 송금신청전문'은 상기 이용자가 작성한 것임이 기술적으로 입증된다. 상기와 같이 입증되면, 그 입증에 오류가 있다는 것을 이용자가 별도로 입증하지 않는 한 상기 송금신청전문은 상기 이용자가 작성한 것으로 추정되게 된다. 즉, 전자서명법에서 보장하던 공인인증서의 법적입증책임면제효과와 동일한 효과가 발생하는 것이다.Meanwhile, the root hash value is calculated with information including the'remittance request message and the electronic signature written with the user's secret key' transmitted by the user, and includes the'block header including the root hash value'. Since the public block including the root hash value of the block headers is distributed and stored in the public blockchain network, if the'remittance request message or electronic signature transmitted by the user is altered', the public block stored in the public blockchain network is distributed. It conflicts with the'root hash value of block headers' included in the block. Therefore, if the'remittance application message and electronic signature' stored by the payment institution does not conflict with the'root hash value of block headers included in the public block', the remittance application message and electronic signature It is technically proven that the signature has not been tampered with. If'the hash value of the remittance application message that has not been tampered with' and the'digital signature that has not been tampered with' are matched by comparing the decrypted value with the user's public key,'the above has not been altered' This proven remittance application message' is technically proven to be written by the above user. If it is proved as described above, it is assumed that the remittance application message is written by the user unless the user separately proves that there is an error in the verification. In other words, the same effect as the legal verification liability exemption effect of the accredited certificate that was guaranteed by the Digital Signature Act occurs.

이처럼 “종래직접지시전자거래본인인증방법”이 적용하던 인식정보검증프로세스와 매체소지검증프로세스를 적용하면서 “종래직접지시전자거래본인인증방법”이 누리던 법적입증책임면제효과가 동일하게 발생한다면, 상기 본 발명의 실시예가 직면하는 “대행사위변조위험”은 “종래직접지시전자거래본인인증방법”이 직면하는 수준으로 감축된다. As described above, if the effect of exemption from legal verification liability enjoyed by the “conventional method of personal authentication for electronic transactions in direct order” while applying the recognition information verification process and the media possession verification process applied by the “conventional direct instruction electronic transaction personal authentication method”, the above The “agent forgery and alteration risk” faced by the embodiments of the present invention is reduced to the level encountered by the “conventional direct-instruction electronic transaction personal authentication method”.

이렇게 되면, 송금한도도 “종래직접지시전자거래본인인증방법”에게 허용하는 수준으로 허용할 수 있게 된다. 따라서, 둘째, “종래간편지급지시대행방법”이 직면하고 있는 “송금한도제약불편”도 “종래직접지시전자거래본인인증방법”이 직면하는 수준으로 감축된다.In this case, it is possible to allow the remittance limit to the level allowed by the “conventional direct-instructed electronic transaction personal authentication method”. Therefore, second, the “convenient remittance limit restrictions” faced by the “conventional simple mail payment ordering method” is also reduced to the level that the “conventional direct order electronic transaction personal authentication method” faces.

셋째, “종래간편지급지시대행방법”이 직면하고 있는 “가명화된개인정보재결합문제”를 감축한다. 상기 본 발명의 실시예에 따르면, “종래직접지시전자거래본인인증방법”이 직면하고 있는 “다량수작업불편”이 “종래간편지급지시대행방법”이 직면하는 수준으로 감축된다. 따라서, 굳이 지급지시대행사에게 지급지시 대행을 의뢰할 필요 없이 직접 결제기관에 지급지시하면 되기 때문이다. Third, reduce the “pseudonymized personal information recombination problem” faced by the “conventional simple mail payment order agency method”. According to the embodiment of the present invention, the "inconvenient large amount of manual work" faced by the "conventional direct-instruction electronic transaction personal authentication method" is reduced to the level encountered by the "conventional simple payment ordering method". Therefore, there is no need to ask the payment order agency to act as a payment order agent, and you can directly order payment to the payment institution.

그리고 어떠한 목적에서건 굳이 지급지시대행사에게 지급지시 대행을 의뢰할 필요 있더라도 도 5에서 예시한 바와 같이, 상기 지급지시대행사에게는 특정 이용자와 '상기 이용자가 거래하는 특정 지급지시대행사'와 '상기 이용자가 상기 특정 지급지시대행사에게 자신의 결제기관으로 등록한 결제기관'간만 공유되는 '가명의 상기 이용자 식별정보'인 전용공유가명ID로 상기 이용자를 식별하게 하면, “종래간편지급지시대행방법”이 직면하고 있는 “가명화된개인정보재결합문제”도 감축된다. 상기 전용공유가명ID는 상기 이용자와 상기 결제기관과 상기 지급지시대행사간에만 상기 이용자의 식별정보로 이용되는 정보이기에, 상기 지급지시대행사가 상기 이용자의 전용공유가명ID와 매칭하여 축적하게 될 이용자의 거래정보DB와 상기 지급지시대행사가 아닌 주체가 보관하고 있는 상기 이용자의 개인정보를 결합할 수 없게 되기 때문이다. 따라서 상기 전용공유가명ID에 매칭된 개인이 누구인지 추정할 수 있게 되는 문제인 “가명화된개인정보재결합문제”가 감축되는 것이다.And for any purpose, even if it is necessary to request a payment order agency to act as a payment order agent, as illustrated in FIG. 5, the payment order agency has a specific user,'a specific payment order agency that the user transacts,' and'the user If the specific payment ordering agency identifies the user with a dedicated shared pseudonym ID, which is'the user identification information of the pseudonym' that is shared only between the payment institution registered as its own payment institution, the “conventional simple mail payment ordering agency method” is encountered. The “pseudonymized personal information recombination problem” is also reduced. Since the exclusive shared pseudonym ID is information used as identification information of the user only between the user, the payment institution and the payment requesting agency, the payment requesting agency matches the user's exclusive shared pseudonym ID and accumulates This is because the transaction information DB and the personal information of the user stored by a subject other than the payment ordering agency cannot be combined. Therefore, the “pseudonymized personal information recombination problem”, which is a problem in which it is possible to estimate who the individual matched with the dedicated shared pseudonym ID, is reduced.

도 1은 본 발명의 일 실시예에 따른, 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법을 구현하기 위한 장치의 블록도다.
도 2는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.
도 3은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.
도 4는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.
도 5는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.
도 6은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 각 주체가 수신한 부인방지 필요한 전문 등을 블록체인네트웍에 분산저장하는 동작 일 실시예를 설명한 도면이다.
1 is a block diagram of an apparatus for implementing a simple and safe payment instruction processing method using a master password or the like according to an embodiment of the present invention.
Figure 2 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention processes a remittance ordered directly to a payment institution in which his or her payment account is opened. It is a figure explaining.
3 is a diagram illustrating an operation of processing a remittance requested by a user of the present invention to a payment instruction agency used by a user of the present invention in a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc. to be.
Figure 4 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention directly instructs a payment institution in which his or her payment account is opened is performed. It is a figure explaining an example.
5 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., explaining an embodiment of an operation of processing a payment requested by a user of the present invention to a payment instruction agency used by the user of the present invention It is a drawing.
6 is a diagram illustrating an operation of distributing and storing a message required to prevent non-repudiation received by each subject in a blockchain network in a preferred embodiment of a method for processing a simple and safe payment instruction using a master password of the present invention. .

이하 첨부된 도면을 참조하여 기술되는 바람직한 실시예를 통하여 본 발명을 상세히 기술하기로 한다.Hereinafter, the present invention will be described in detail through preferred embodiments described with reference to the accompanying drawings.

본 발명의 실시예는 본 발명의 사상 및 범위를 벗어나지 않는 한도 내에서 다양하게 변경될 수 있다. 후술하는 상세한 설명은 본 발명을 한정하기 위한 것이 아니며, 상세한 설명에서 사용된 용어들은 가독성 또는 설명의 편리함을 위해 선택된 것이다. The embodiments of the present invention may be variously changed without departing from the spirit and scope of the present invention. The detailed description to be described below is not intended to limit the present invention, and terms used in the detailed description are selected for readability or convenience of description.

또한 본 명세서에서 인용되는 “가맹점서버”란 서버급여부에 불문하고 가맹점에서 대금정산업무를 처리하기 위해 이용하는 전산장치를 통칭한다. 따라서 대형 가맹점에서 운영하는 대용량의 정산시스템과 소형 가맹점에서 운영하는 POS단말 등은 모두 상기 가맹점서버의 일 실시예들이 될 수 있다.In addition, the term "affiliated store server" referred to in this specification collectively refers to a computing device used by the affiliated store to process the Daegeum-jeong industrial affairs regardless of server payment. Accordingly, both a large-capacity settlement system operated by a large affiliated store and a POS terminal operated by a small affiliated store may be exemplary embodiments of the affiliated store server.

또한 본 명세서에서 인용되는 “결제기관”이란 결제계좌를 이용자에게 개설한 기관을 의미한다. 따라서, 은행법상 은행이나 '2019년 2월 25일 금융위원회 등 관계부처 합동으로 발표한 보도자료에 명기된 종합지급결제업(가칭)'을 영위하는 사업자는 상기 결제기관의 일 실시예들이 될 수 있다.In addition, the "payment institution" cited in this specification means an institution that has opened a payment account to a user. Accordingly, under the Banking Act, a bank or a business operator who runs the'Comprehensive Payment and Settlement Business (tentative name) specified in a press release jointly released by relevant ministries such as the Financial Services Commission on February 25, 2019' can be an example of the payment institution. have.

또한 본 명세서에서 인용되는 “결제서버”란 결제기관이 '이용자가 개설한 결제계좌'에서의 '이용자가 지시한 출금'을 처리하기 위해 운영하는 전산시스템을 의미한다. In addition, the "payment server" referred to in this specification means a computer system operated by a payment institution to process'withdrawal directed by the user' in the'payment account opened by the user'.

또한 본 명세서에서 인용되는 “결제계좌”란 송금대전과 상거래대전 결제대금 중 하나이상을 출금하여 정산할 수 있는 것을 특징으로 하는 소정의 계좌를 의미한다. 따라서 은행의 요구불예금계좌는 상기 결제계좌의 일 실시예가 될 수 있다.In addition, the "payment account" referred to in the present specification means a predetermined account characterized in that one or more of a remittance payment and a commercial transaction payment can be withdrawn and settled. Accordingly, the bank request deposit account may be an embodiment of the payment account.

또한 본 명세서에서 인용되는 “루트해시값”이란 복수의 각 정보들의 해시값들이 머클트리구조 또는 기타 소정의 구조로 압축된 해시값을 의미한다.In addition, the "root hash value" as referred to herein refers to a hash value in which hash values of a plurality of pieces of information are compressed into a Merkle tree structure or other predetermined structure.

또한 본 명세서에서 인용되는 “마이데이터사업자”란 이용자를 대행해서 “자신의 정보 조회”를 하는 업무를 업으로 하는 자를 의미한다. 따라서, '2018년 7월 18일 금융위원회에서 발표한 보도자료에 명기된 마이데이터산업'을 업으로서 하는 자는 상기 마이데이터사업자의 일 실시예가 될 수 있다.In addition, the term "my data business operator" cited in this specification means a person who conducts the business of "inquiring his or her information" on behalf of the user. Accordingly, a person who runs'my data industry specified in the press release released by the Financial Services Commission on July 18, 2018' may be an embodiment of the my data business.

또한 본 명세서에서 인용되는 “마이데이터서버”란 마이데이터사업자가 '이용자가 거래하는 기관으로부터 이용자의 정보를 조회하여 이용자에게 제공하는 업무'를 처리하기 위해 운영하는 전산시스템을 의미한다. In addition, the term “my data server” cited in this specification refers to a computer system operated by a my data service provider to process “a task provided to a user by inquiring the user's information from an organization that the user deals with”.

또한 본 명세서에서 인용되는 “전용공유가명ID”란 특정 이용자와 '상기 이용자가 거래하는 특정 지급지시대행사'와 '상기 이용자가 상기 특정 지급지시대행사에게 자신의 결제기관으로 등록한 결제기관'간만 공유되는 '가명의 상기 이용자 식별정보'를 의미한다. 따라서 상기 특정 지급지시대행사가 상기 이용자를 식별하기 위해 부여한 이용자일련번호를 상기 이용자와 상기 결제기관이 상기 이용자를 식별하기 위한 정보로서 공유한다면 상기 일련번호는 상기 전용공유가명ID의 일 실시예가 될 수 있다. 반면, 상기 3주체는 물론 다른 주체도 상기 이용자를 식별하기 위해 사용할 수 있는 가명식별정보(예컨대, 상기 이용자가 상기 결제계관에 개설한 실명의 결제계좌번호, 상기 이용자의 전자메일주소, 상기 이용자의 전화번호, 특정 신용평가기관에서 상기 이용자의 주민번호와 1:1 매칭시킨 CI 등은 상기 전용공유가명ID가 될 수 없다.)In addition, the term “exclusive shared pseudonym ID” cited in this specification is shared only between a specific user and a'specific payment order agency that the user transacts with' and'a payment institution registered by the user as his or her payment institution with the specific payment order agency'. It means'the user identification information with a pseudonym'. Therefore, if the user serial number assigned by the specific payment instruction agency to identify the user is shared by the user and the payment institution as information for identifying the user, the serial number can be an embodiment of the exclusive shared pseudonym ID. have. On the other hand, pseudonym identification information that can be used by not only the three subjects but also other subjects to identify the user (e.g., the real name payment account number opened by the user in the payment account, the user's e-mail address, the user's A phone number, a CI that is matched 1:1 with the user's resident number by a specific credit rating agency, cannot be the exclusive shared pseudonym ID.)

또한 본 명세서에서 인용되는 “전자거래로그인”이란 이용자가 모바일폰이나 인터넷단말을 이용하여 결제서버와 지급지시서버와 '기타 모바일접속이나 인터넷접속을 이용하여 서비스를 제공하는 서버 중 하나이상'에 접속하는 것을 의미한다.In addition, “e-transaction login” as referred to in this specification means that a user accesses a payment server, a payment instruction server, and one or more of the servers that provide services using a mobile phone or internet terminal. Means to do.

또한 본 명세서에서 인용되는 “지급지시”란 이용자의 '송금이나 상거래대전 결제'에 관한 “결제기관” 앞 지시를 의미한다.In addition, the "payment instructions" cited in this specification means the instructions in front of the "payment institution" regarding the user's "payment before remittance or commercial transaction".

또한 본 명세서에서 인용되는 “지급지시대행사”란 이용자를 대행해서 “지급지시”를 하는 업무를 업으로 하는 자를 의미한다. 따라서, '2019년 2월 25일 금융위원회 등 관계부처 합동으로 발표한 보도자료에 명기된 지급지시서비스업(가칭)'을 영위하는 사업자는 상기 지급지시대행사의 일 실시예가 될 수 있다.In addition, the term "payment ordering agency" cited in this specification means a person who conducts a business of "payment ordering" on behalf of a user. Therefore, a business operator running the'payment instruction service business (tentative name) specified in the press release announced jointly by related ministries such as the Financial Services Commission on February 25, 2019' may be an example of the payment instruction agency.

또한 본 명세서에서 인용되는 “지급지시대행서버”란 지급지시대행사가 '이용자가 의뢰한 지급지시'를 대행하는 업무를 처리하기 위해 운영하는 전산시스템을 의미한다. In addition, the "payment order agency server" cited in this specification refers to a computer system operated by a payment ordering agency to handle the work of acting on behalf of a'payment order requested by a user'.

또한 본 명세서에서 인용되는 “증명기관”이란 이용자들과 사업자들이 소정의 공개키를 등록한 사실을 증명해주는 기관을 의미한다. 결제기관이 상기 증명기관을 겸할 수도 있다.In addition, the term "certification agency" as cited in this specification means an agency that proves that users and businesses have registered a predetermined public key. The payment institution may also serve as the above certification authority.

또한 본 명세서에서 인용되는 “퍼블릭블록체인네트웍”이란 소정의 시스템만 구비하면 제한없이 참여할 수 있는 블록체인네트웍을 의미한다.In addition, the term "public blockchain network" cited in this specification means a blockchain network that can participate without limitation if only a predetermined system is provided.

또한 본 명세서에서 인용되는 “피어노드”란 특정 노드 입장에서, 자신이 속한 소정의 블록체인네트웍에서 '자신이 작성한 블록'을 전파하기 위해, 상기 블록체인네트웍을 구성하는 노드들 중 특별히 접속주소를 저장하고 있는 상대방 노드를 의미한다.In addition, the term “peer node” cited in this specification refers to a specific node, from the point of view of a specific node, in order to propagate the'blocks created by itself' in a predetermined block chain network to which it belongs, among nodes constituting the block chain network. It means the other node that is being saved.

또한 본 명세서에서 인용되는 “OO박스”란 본 발명의 거래자단말의 출력부에 출력된 화면영역 중“OO”을 의미하는 정보가 표기된 영역으로서, '상기 영역을 터치하거나 클릭하는 등의 동작'으로 “OO박스”를 선택하는 정보를 입력할 수 있도록 구성된 영역을 의미한다. 따라서 OO앱을 선택하는 정보를 입력할 수 있도록 구성된 아이콘 영역, “OO”을 선택하는 정보를 입력할 수 있도록 구성된 메뉴영역, 박스영역, 버튼영역 등은 상기 “OO박스”의 일실시예들이 될 수 있다.In addition, the “OO box” cited in the present specification is an area in which information indicating “OO” is displayed among the screen areas output to the output unit of the trader terminal of the present invention, and is referred to as'an operation such as touching or clicking the area'. Refers to the area configured to input information for selecting “OO Box”. Therefore, an icon area configured to input information for selecting an OO app, a menu area configured to input information for selecting “OO”, a box area, a button area, etc. are examples of the “OO box”. I can.

또한 본 명세서에서 “OO을 선택한다” 함은 거래자단말의 출력부에 출력된 영역 중 “OO”이 출력된 영역을 터치하거나 클릭하는 등의 동작으로 사용자가 상기 “OO”을 선택하는 정보를 입력하는 것을 의미한다. In addition, in the present specification, “selecting OO” means that the user inputs information for selecting the “OO” by touching or clicking the area in which “OO” is displayed among the areas displayed on the output unit of the trader terminal. Means to do.

명세서에서 인용되는 “OO을 입력한다” 함은 소정의 입력란에 “OO”을 입력하는 동작과 소정의 박스들 중에서 “OO박스”를 선택하는 동작을 통칭한다.The term “input OO” referred to in the specification collectively refers to an operation of entering “OO” in a predetermined input box and an operation of selecting an “OO box” from among predetermined boxes.

이하 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법을 설명한다.Hereinafter, a simple and safe payment instruction processing method using a master password will be described.

도 1은 본 발명의 일 실시예에 따른, 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법을 구현하기 위한 장치의 블록도다.1 is a block diagram of an apparatus for implementing a simple and safe payment instruction processing method using a master password or the like according to an embodiment of the present invention.

증명서버(100)는, 소정의 통신네트웍을 이용하여 결제서버(300)와 지급지시대행서버(400)와 이용자단말(200) 중 하나이상과 통신하며, 사업자공개키DB(130)와 블록헤더DB(140)와 퍼블릭분산원장(150)을 구성요소로 포함한다.The authentication server 100 communicates with at least one of the payment server 300, the payment instruction agent server 400, and the user terminal 200 using a predetermined communication network, and the operator public key DB 130 and a block header It includes the DB 140 and the public distributed ledger 150 as components.

사업자공개키DB(130)에는 사업자식별정보필드와 공개키필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 사업자식별정보필드에는 '하나이상의 결제기관식별정보와 하나이상의 지급지시대행사식별정보를 포함하는 복수의 사업자식별정보'가 저장되고 업데이트되며, 상기 사업자식별정보가 저장된 레코드의 공개키필드에는 '상기 사업자식별정보에 해당하는 사업자의 공개키'가 저장되고 업데이트된다.The operator public key DB 130 includes an operator identification information field and a public key field. According to an additional aspect of the present invention,'a plurality of business identification information including one or more payment institution identification information and one or more payment instruction agency identification information' is stored and updated in the business identification information field, and the business identification information is In the public key field of the stored record, the'public key of the operator corresponding to the operator identification information' is stored and updated.

블록헤더DB(140)에는 소정의 블록생성주기식별정보에 매칭하여 하나이상의 '블록헤더작성자식별정보 및 블록헤더일련번호'가 저장되고, 상기 각 '블록헤더작성자식별정보 및 블록헤더일련번호'에 매칭하여 '상기 블록생성주기식별정보에 매칭하여 상기 블록헤더작성자식별정보에 해당하는 주체가 작성한 블록헤더'와 '상기 블록헤더에 대해 상기 주체가 작성한 전자서명'과 '상기 주체의 공개키'가 저장된다. In the block header DB 140, one or more'block header creator identification information and block header serial number' are stored by matching predetermined block generation period identification information, and each of the'block header creator identification information and block header serial number' is stored. By matching,'a block header created by the subject corresponding to the block header creator identification information by matching with the block generation period identification information','the electronic signature written by the subject for the block header' and'the subject's public key' Is saved.

퍼블릭분산원장(150)에는 소정의 블록생성주기식별정보에 매칭하여 '퍼블릭블록헤더를 포함하는 퍼블릭블록'이 저장된다. 본 발명의 부가적 일 양상에 의하면 상기 블록생성주기식별정보는 소정의 일련번호이며, 상기 일련번호에 따라 연속되는 퍼블릭블록들이 서로 연속된 체인형태를 구성한다.In the public distributed ledger 150, a'public block including a public block header' is stored in accordance with predetermined block generation period identification information. According to an additional aspect of the present invention, the block generation period identification information is a predetermined serial number, and successive public blocks according to the serial number form a continuous chain form.

이용자단말(200)은, 소정의 통신네트웍을 이용하여 증명서버(100)와 결제서버(300)와 지급지시대행서버(400)와 가맹점서버(500)와 마이데이터서버(600) 중 하나이상과 통신하며, 입력부(미도시)와 출력부(미도시)가 구성되며 인증앱(210)이 설치된다.The user terminal 200 uses at least one of the authentication server 100, the payment server 300, the payment instruction agent server 400, the affiliated store server 500, and the my data server 600 using a predetermined communication network. In communication, an input unit (not shown) and an output unit (not shown) are configured, and an authentication app 210 is installed.

인증앱(210)은 비밀정보DB(211)와 친구DB(212)와 사업자공개키DB(213)를 구성요소로 포함한다.The authentication app 210 includes a secret information DB 211, a friend DB 212, and a business public key DB 213 as components.

비밀정보DB(211)에는 사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드와 일회용시드필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 특정 레코드(예컨대, 첫번째 레코드)의 용도필드에는 '전자서명용도를 식별하는 정보'(이하 “전자서명”이라 한다)가 미리 저장된 상태에서 상기 인증앱(210)이 이용자단말(200)에 설치된다.The secret information DB 211 includes a destination ID field, a usage field, a user ID field, a password field, and a one-time seed field. According to an additional aspect of the present invention, the authentication app 210 in a state in which'information identifying the purpose of the digital signature' (hereinafter referred to as "digital signature") is stored in the usage field of a specific record (eg, the first record). It is installed in this user terminal 200.

친구DB(212)에는 친구별칭필드와 수취금융기관식별정보필드와 수취계좌번호필드와 수취국식별정보필드와 영문성명필드와 영문주소필드와 전화번호필드와 송금사유식별정보필드가 구성된다. The friend DB 212 includes a friend alias field, a recipient financial institution identification information field, a recipient account number field, a recipient country identification information field, an English name field, an English address field, a telephone number field, and a remittance reason identification information field.

사업자공개키DB(213)에는 사업자식별정보필드와 공개키필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 사업자공개키DB(213)의 사업자식별정보필드에 '하나이상의 결제기관식별정보와 하나이상의 지급지시대행사식별정보를 포함하는 복수의 사업자식별정보'가 저장되고, 상기 각 사업자식별정보에 매칭된 공개키필드에 '상기 사업자식별정보에 해당하는 사업자의 공개키'가 저장된 상태에서 상기 인증앱(210)이 이용자단말(200)에 설치된다.The operator public key DB 213 includes an operator identification information field and a public key field. According to an additional aspect of the present invention,'a plurality of business identification information including one or more payment institution identification information and one or more payment instruction agency identification information' is stored in the business identification information field of the business public key DB 213, and , The authentication app 210 is installed in the user terminal 200 while the'public key of the operator corresponding to the operator identification information' is stored in the public key field matched with the respective operator identification information.

결제서버(300)는 소정의 통신네트웍을 이용하여 증명서버(100)와 하나이상의 이용자단말(200)과 지급지시대행서버(400)와 가맹점서버(500)와 마이데이터서버(600) 중 하나이상과 통신하며, 고객DB(310)와 트랜잭션데이터DB(320)와 계좌DB(330)와 블록헤더DB(340)와 가맹점DB(350)를 구성요소로 포함한다.Payment server 300 is one or more of the authentication server 100, one or more user terminals 200, payment instruction agent server 400, affiliated store server 500, and my data server 600 by using a predetermined communication network. It communicates with, and includes a customer DB 310, a transaction data DB 320, an account DB 330, a block header DB 340, and an affiliate store DB 350 as components.

고객DB(310)에는 전자거래로그인ID필드와 전자거래로그인패스워드필드와 일회용시드필드와 공개키필드와 '하나이상의 지급지시대행사식별정보에 각각 매칭된 전용공유가명ID필드들'이 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 전자거래로그인패스워드필드에는 '각 이용자가 결제기관에 등록한 전자거래로그인패스워드'의 해시값이 저장된다.The customer DB 310 includes an electronic transaction login ID field, an electronic transaction login password field, a disposable seed field, a public key field, and'dedicated shared alias ID fields each matched to one or more payment instruction agency identification information'. According to an additional aspect of the present invention, in the electronic transaction login password field, a hash value of'the electronic transaction login password registered by each user with a payment institution' is stored.

트랜잭션데이터DB(320)에는 소정의 트랜잭션데이터일련번호에 매칭하여 '결제서버(300)가 수신한, 부인방지가 필요한 송금신청전문'과 '상기 송금신청전문에 매칭된 전자서명'과 블록검증완료식별정보를 저장할 수 있다.The transaction data DB 320 is matched with a predetermined transaction data serial number, and'remittance request message received by the payment server 300, requiring non-repudiation,' and'electronic signature matched to the remittance request message' and block verification are completed. Can store identification information.

계좌DB(330)에는 계좌번호필드와 계좌비밀번호필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 계좌비밀번호필드에는 '각 이용자가 결제기관에 등록한 계좌비밀번호'의 해시값이 저장된다.The account DB 330 includes an account number field and an account password field. According to an additional aspect of the present invention, a hash value of'account password registered by each user with a payment institution' is stored in the account password field.

블록헤더DB(340)에는 블록헤더일련번호에 매칭하여 소정의 블록생성주기식별정보와 '상기 블록생성주기식별정보에 매칭하여 결제서버(300)에서 작성된 블록헤더'와 '상기 블록헤더에 포함된 루트해시값 산출을 위해 사용된 송금신청전문 및 전자서명에 해당하는 트랜잭션데이터일련번호'들의 리스트가 저장된다.The block header DB 340 includes predetermined block generation cycle identification information by matching a block header serial number,'a block header created by the payment server 300 by matching the block generation cycle identification information' and'included in the block header. A list of transaction data serial numbers corresponding to the remittance application message and electronic signature used for calculating the root hash value is stored.

가맹점DB(350)에는 가맹점ID필드와 결제기관식별정보필드와 정산계좌번호필드가 구성된다.The affiliate store DB 350 includes an affiliate store ID field, a payment institution identification information field, and a settlement account number field.

지급지시대행서버(400)는 소정의 통신네트웍을 이용하여 증명서버(100)와 이용자단말(2000과 결제서버(300)와 가맹점서버(500)와 마이데이터서버(600) 중 하나이상과 통신하며, 고객DB(410)와 트랜잭션데이터DB(420)와 사업자공개키DB(430)와 블록헤더DB(440)와 거래DB(450)를 구성요소로 포함한다.The payment instruction agency server 400 communicates with at least one of the authentication server 100 and the user terminal (2000 and payment server 300, affiliated store server 500) and my data server 600 using a predetermined communication network. , A customer DB 410, a transaction data DB 420, a business public key DB 430, a block header DB 440, and a transaction DB 450 as components.

고객DB(410)에는 전용공유가명ID필드와 패스워드필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 패스워드필드에는 '각 이용자가 지급지시대행사에 등록한 패스워드'의 해시값이 저장된다.The customer DB 410 includes a dedicated shared alias ID field and a password field. According to an additional aspect of the present invention, in the password field, a hash value of'the password registered by each user with the payment requesting agency' is stored.

트랜잭션데이터DB(420)에는 소정의 트랜잭션데이터일련번호에 매칭하여 '지급지시대행서버(400)가 수신한, 부인방지가 필요한 송금완료통지전문'과 '상기 송금완료통지전문에 매칭하여 수신한 전자서명'과 블록검증완료식별정보를 저장할 수 있다.The transaction data DB 420 is matched with a predetermined transaction data serial number, and received by matching the'remittance completion notification message received by the payment order agent server 400 and requiring non-repudiation' and'the remittance completion notification message. Signature' and block verification completion identification information can be saved.

사업자공개키DB(430)에는 사업자식별정보필드와 공개키필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 사업자식별정보필드에는 '하나이상의 결제기관식별정보와 하나이상의 지급지시대행사식별정보를 포함하는 복수의 사업자식별정보'가 저장되고 업데이트되며, 상기 사업자식별정보가 저장된 레코드의 공개키필드에는 '상기 사업자식별정보에 해당하는 사업자의 공개키'가 저장되고 업데이트된다.The operator public key DB 430 includes an operator identification information field and a public key field. According to an additional aspect of the present invention,'a plurality of business identification information including one or more payment institution identification information and one or more payment instruction agency identification information' is stored and updated in the business identification information field, and the business identification information is In the public key field of the stored record, the'public key of the operator corresponding to the operator identification information' is stored and updated.

블록헤더DB(440)에는 블록헤더일련번호에 매칭하여 소정의 블록생성주기식별정보와 '상기 블록생성주기식별정보에 매칭하여 지급지시대행서버(400)에서 작성된 블록헤더'와 '상기 블록헤더에 포함된 루트해시값 산출을 위해 사용된 송금완료통지전문 및 전자서명에 해당하는 트랜잭션데이터일련번호'들의 리스트가 저장된다.In the block header DB 440, a predetermined block generation cycle identification information is matched with a block header serial number, and a block header created by the payment instruction agent server 400 matching the block generation cycle identification information and the block header A list of transaction data serial numbers corresponding to the remittance completion notification message and electronic signature used to calculate the included root hash value is stored.

거래DB(450)에는 거래ID필드와 전용공유가명ID필드가 구성된다.The transaction DB 450 includes a transaction ID field and a dedicated shared alias ID field.

가맹점서버(500)는 소정의 통신네트웍을 이용하여 하나이상의 이용자단말(200)과 통신하고 '결제서버(300)와 지급지시대행서버(400) 중 하나이상'과 통신하며, 판매DB(510)를 구성요소로 포함한다.The affiliated store server 500 communicates with one or more user terminals 200 using a predetermined communication network, communicates with one or more of the'payment server 300 and the payment order agency server 400', and the sales DB 510 It includes as a component.

정산DB(510)에는 거래ID필드와 결제액필드와 입금예정일필드와 입금액필드와 소정의 판매내역정보필드들과 결제완료식별정보필드가 구성된다. 본 발명의 부가적 일 양상에 의하면 상기 판매내역정보필드로는 상품식별정보필드와 수량필드와 단가필드와 배송비필드와 배송주소필드가 구성된다.The settlement DB 510 includes a transaction ID field, a settlement amount field, a deposit schedule date field, a deposit amount field, a predetermined sales history information field, and a payment completion identification information field. According to an additional aspect of the present invention, the sales detail information field includes a product identification information field, a quantity field, a unit price field, a shipping cost field, and a delivery address field.

마이데이터서버(600)는 소정의 결제서버에서 '마이데이터서버 운영자와 소정의 정보수집가공서비스에 관한 계약을 체결한 가맹점'의 가맹점ID와 매칭하여 '결제기관식별정보와 정산계좌식별정보와 입금일시식별정보와 입금액과 적요'를 수신하면, 상기 가맹점ID와 매칭되는 가맹점서버(500)로 상기 '결제기관식별정보와 정산계좌번호와 입금일시식별정보와 입금액과 적요'를 전송한다.The My Data Server 600 matches the ID of the affiliated store that has entered into a contract for a predetermined information collection and processing service with the My Data Server operator in a predetermined payment server, and matches the'payment institution identification information, settlement account identification information, and deposit date. Upon receiving the'taste identification information, deposit amount and summary', the'payment institution identification information, settlement account number, deposit date and time identification information and deposit amount and brief' are transmitted to the affiliate store server 500 matching the affiliate store ID.

도 2는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.Figure 2 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention processes a remittance ordered directly to a payment institution in which his or her payment account is opened. It is a figure explaining.

단계 201에서 이용자가 간편송금거래를 위해 자신의 인증앱(210)을 선택한다.In step 201, the user selects his or her authentication app 210 for a simple remittance transaction.

단계 202에서 이용자단말(200)에 친구별칭리스트가 출력된다. In step 202, a friend alias list is output to the user terminal 200.

단계 203에서 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 ‘상기 출력된 친구별칭리스트’ 중 특정 친구별칭을 수취인별칭으로서 선택한다.In step 203, the user selects a specific friend alias from the “printed friend alias list” as a recipient alias using an input unit (not shown) of the user terminal 200.

단계 204에서 인증앱(210)에 구성된 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘수취금융기관식별정보필드값과 수취계좌번호필드값과 수취국식별정보필드값’을 각각 ‘수취금융기관식별정보와 수취계좌번호와 수취국식별정보'로서 검색한다. In the friend DB 212 configured in the authentication app 210 in step 204, the'recipient financial institution identification information field value and the recipient account number field value and recipient country identification information field value' matched with the'friend alias selected in step 203' Search by'receiving financial institution identification information, recipient account number and recipient country identification information', respectively.

본 발명의 부가적 일 양상에 의하면, 상기 검색된 수취국식별정보필드값이 공란이거나 거래은행소재국 국가식별정보인 경우 국내송금프로세스를 적용하고, 다른 국가식별정보인 경우 해외송금프로세스를 적용한다. 해외송금프로세스가 적용되는 경우, 단계 204에서 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘수취인의, 영문성명필드값과 영문주소필드값과 전화번호필드값과 송금사유식별정보필드값’을 더 검색한다. According to an additional aspect of the present invention, when the retrieved recipient country identification information field value is blank or the country identification information of the country where the target bank is located, the domestic remittance process is applied, and in case of other country identification information, the overseas remittance process is applied. If the overseas remittance process is applied, the'recipient's, English name field value, English address field value, phone number field value, and remittance reason identification matched with'friend alias selected in step 203' in the friend DB 212 in step 204 Search more for'information field value'.

본 발명의 부가적 일 양상에 의하면, 단계 204에서 검색할 정보가 공란인 경우, 단계 204는 '검색할 정보를 입력할 입력란'을 출력하는 단계; 이용자가 상기 각 입력란에 필요한 정보를 입력하는 단계; 및 상기 입력된 정보가 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 해당필드에 저장되는 단계; 를 포함한다.According to an additional aspect of the present invention, if the information to be searched for in step 204 is blank, the step 204 includes: outputting an input box for inputting the searched information; Inputting necessary information in each of the input fields by a user; And storing the input information in a corresponding field matched with'the friend alias selected in step 203' in the friend DB 212. Includes.

단계 205에서 이용자단말(200)의 출력부(미도시)에 송금액입력란과 마스터패스워드입력란이 출력된다.In step 205, the remittance amount input field and the master password input field are output to the output unit (not shown) of the user terminal 200.

단계 206에서 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 각 입력란에 송금액과 이용자의 마스터패스워드를 입력한다.In step 206, the user inputs the remittance amount and the user's master password in each of the input fields using an input unit (not shown) of the user terminal 200.

단계 217에서 비밀정보DB(211)에서, 용도필드에 결제용도를 식별하는 정보(이하 “결제”라 한다)가 저장된 레코드의 ‘사용처ID필드값'을 결제기관식별정보로서 검색하고, '사용처ID필드와 용도필드’에 각각 '상기 결제기관식별정보와 로그인용도식별정보(이하 “로그인”이라 한다)가 저장된 레코드의 ‘사용자ID필드값과 패스워드필드값과 일회용시드필드값’을 각각 결제기관에서 사용할 ‘전자거래로그인ID와 암호화된 전자거래로그인패스워드와 암호화된 일회용시드’로서 검색하고, ‘사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “결제”가 저장된 레코드의 ‘사용자ID필드값과 패스워드필드값’을 각각 결제기관에서 사용할 ‘결제계좌번호와 암호화된 결제계좌비밀번호’로서 검색하고, 용도필드에 “전자서명”이 저장된 레코드의 패스워드필드값을 ‘암호화된 비밀키’로서 검색한다.In step 217, in the secret information DB 211, the'use ID field value' of the record in which information identifying the payment purpose (hereinafter referred to as "payment") is stored in the usage field is searched as payment institution identification information, and the'use ID The'User ID field value, password field value, and one-time seed field value' of the record in which'the payment institution identification information and login purpose identification information (hereinafter referred to as "login") are stored, respectively, in the'field and use field'. Search as'e-transaction login ID and encrypted e-transaction login password and encrypted one-time seed' to be used, and the'user ID field of the record in which the payment institution identification information and'payment' are stored in the'use ID field and usage field', respectively. Search the value and password field value' as the'payment account number and encrypted payment account password' to be used by the payment institution, respectively, and the password field value of the record where the “digital signature” is stored in the usage field as'encrypted secret key' do.

단계 219에서 ‘단계 206(또는 도 4의 단계 406)에서 입력된 마스터패스워드’로 단계 217단계에서 검색된 ‘암호화된 전자거래로그인패스워드와 암호화된 결제계좌비밀번호와 암호화된 비밀키’를 각각 복호화한다.In step 219, the'encrypted electronic transaction login password, the encrypted payment account password and the encrypted secret key' retrieved in step 217 are decrypted respectively with the'master password entered in step 206 (or step 406 in FIG. 4)'.

단계 221에서 ‘단계 219에서 복호화된 비밀키’로 ‘단계 217에서 검색된, 암호화된 일회용시드’를 복호화한다.In step 221, the'encrypted disposable seed retrieved in step 217' is decrypted with the'secret key decrypted in step 219'.

단계 222에서 '단계 221에서 복호화된 일회용시드’와 타임스탬프로 ‘단계 219에서 복호화된 전자거래로그인패스워드’를 암호화해 융합OTP를 산출한다.In step 222, a fusion OTP is calculated by encrypting the'e-transaction login password decrypted in step 219' with the'disposable seed decrypted in step 221' and the timestamp.

단계 223에서 ‘단계 219에서 복호화된 결제계좌비밀번호’의 해시값의 해시값을 상기 결제계좌비밀번호의 2차해시값으로서 산출한다.In step 223, the hash value of the hash value of'the payment account password decrypted in step 219' is calculated as the secondary hash value of the payment account password.

단계 225에서 이용자단말(200)에서 ‘단계 204에서 검색된, 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 '단계 206에서 입력한 송금액'과 ‘단계 223에서 산출한 결제계좌비밀번호의 2차해시값’과 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성한다. In step 225, in the user terminal 200,'recipient financial institution identification information and account number retrieved in step 204','electronic transaction login ID and payment account number retrieved in step 217' and'remittance amount entered in step 206' And'Secondary hash value of the payment account password calculated in step 223' and'Convergence OTP calculated in step 222'.

본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 225를 대체하여 아래 단계 223-1 및 단계 225-1이 동작된다.According to another aspect of the present invention, steps 223-1 and 225-1 below are operated by replacing steps 223 to 225.

단계 223-1에서 사업자공개키DB(213)에서 '단계 217에서 검색된 결제기관식별정보'에 매칭된 공개키를 검색하고, 상기 공개키로 ‘단계 219에서 복호화된 결제계좌비밀번호’를 암호화한다.In step 223-1, the business public key DB 213 searches for a public key matching'the payment institution identification information retrieved in step 217', and encrypts the'payment account password decrypted in step 219' with the public key.

단계 225-1에서 ‘단계 204단계에서 검색된, 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 '단계 206에서 입력한 송금액'과 ‘단계 223-1에서 암호화된 결제계좌비밀번호’와 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성한다In step 225-1,'recipient financial institution identification information and account number retrieved in step 204','electronic transaction login ID and payment account number retrieved in step 217','remittance amount entered in step 206' and'step Write a remittance application message including'the payment account password encrypted in step 223-1' and'Converged OTP calculated in step 222'

한편 단계 204에서의 부가적 일 양상에 따라 단계 204에서 수취국식별정보가 검색되고 그 수취국식별정보가 대한민국식별정보가 아니어서, 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘영문성명필드값과 영문주소필드값과 전화번호필드값과 송금사유식별정보필드값’을 각각 '수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보'로서 더 검색한 경우, 단계 225(또는 단계 225-1)에서 작성되는 송금신청전문에 상기 ‘수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보’를 더 포함한다.Meanwhile, according to an additional aspect in step 204, the recipient country identification information is searched in step 204, and the recipient country identification information is not Korea identification information, so the friend DB 212 matches the'friend alias selected in step 203'. If the'English name field value, English address field value, phone number field value, and remittance reason identification information field value' are further searched as'recipient's, English name and English address and phone number and remittance reason identification information', The'recipient's, English name and English address, telephone number, and remittance reason identification information' are further included in the remittance application message created in step 225 (or step 225-1).

단계 226에서 '단계 225(또는 단계 225-1 또는 도 3의 단계 325 또는 단계 325-1 또는, 도 4의 단계 425 또는 단계 425-1, 또는 도 5의 단계 525 또는 단계 525-1)에서 작성된 송금신청전문'의 해시값을 산출하고, 상기 해시값을 ‘단계 219(또는 도 3의 단계 320)에서 복호화된 비밀키’로 암호화해 상기 송금신청전문에 대한 이용자의 전자서명을 작성한다.In step 226'step 225 (or step 225-1 or step 325 or step 325-1 in Fig. 3 or step 425 or step 425-1 in Fig. 4, or step 525 or step 525-1 in Fig. 5) The hash value of the remittance request message is calculated, and the hash value is encrypted with the'secret key decrypted in step 219 (or step 320 of FIG. 3)' to create an electronic signature of the user for the remittance request message.

단계 227에서 인증앱(210)에서 상기 송금신청전문에 상기 전자서명을 첨부하고, 이용자단말(200)에서 ‘단계 217에서 검색된 결제기관식별정보'에 매칭되는 결제서버(300)로 '상기 전자서명이 첨부된 성가 송금신청전문'을 전송한다.In step 227, the authentication app 210 attaches the electronic signature to the remittance request message, and the user terminal 200 sends the payment server 300 matching the'payment institution identification information searched in step 217' to'the electronic signature. Send this attached'Songan Remittance Application Message'.

단계 229에서 결제서버(300)에서 ‘단계 227에서 전송된, 송금신청전문과 전자서명’을 수신하면, 고객DB(310)에서 ‘상기 송금신청전문에 포함된, 전자거래로그인ID와 결제계좌번호 중 하나이상’에 매칭된 ‘패스워드의 해시값과 일회용시드와 공개키’를 검색한다.Upon receiving the'remittance request message and electronic signature' transmitted in step 227 from the payment server 300 in step 229, the customer DB 310'e-transaction login ID and payment account number included in the remittance request message Search for'password hash value, disposable seed and public key' that match one or more of'.

단계 230에서 결제서버(300)에서 ‘단계 229에서 검색된 일회용시드’ 및 타임스탬프로 ‘단계 229에서 수신한 송금신청전문에 포함된 융합OTP’를 복호화해 전자거래로그인패스워드를 산출한다.In step 230, the payment server 300 decrypts the "fusion OTP included in the remittance request message received in step 229" with the "disposable seed retrieved in step 229" and the timestamp to calculate the electronic transaction login password.

단계 231에서 결제서버(300)에서 ‘단계 230에서 복호화된 전자거래로그인패스워드’의 해시값을 산출한다.In step 231, the payment server 300 calculates a hash value of'the electronic transaction login password decrypted in step 230'.

단계 232에서 결제서버(300)에서 ‘단계 231단계에서 산출된 해시값’과 ‘단계 229에서 검색된, 패스워드의 해시값’을 대조한다.In step 232, the payment server 300 collates the'hash value calculated in step 231' with'the hash value of the password retrieved in step 229'.

단계 232의 대조결과 일치하면 단계 233이 동작된다.If the matching result of step 232 matches, step 233 is operated.

단계 233에서 결제서버(300)의 계좌DB(330)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌번호’에 매칭된 ‘계좌비밀번호의 해시값’을 검색하고, 상기 ‘계좌비밀번호의 해시값'의 해시값을 상기 계좌비밀번호의 2차해시값으로 산출한다.In step 233, the account DB 330 of the payment server 300 searches for the'account password hash value' matched with the'payment account number included in the remittance request message received in step 229', and the'account password' The hash value of'hash value' is calculated as the second hash value of the account password.

단계 234에서 결제서버(300)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌비밀번호의 2차해시값’과 ‘상기 산출된 계좌비밀번호의 2차해시값’을 대조한다.In step 234, the payment server 300 compares the "second hash value of the payment account password included in the remittance application message received in step 229" with the "second hash value of the calculated account password".

상기 단계 223 내지 단계 225를 대체하여 상기 단계 223-1 및 단계 225-1이 동작된 본 발명의 다른 일 양상에 의하면, 단계 233 내지 단계 234을 대체해 아래 단계 233-1 및 단계 234-1이 동작된다.According to another aspect of the present invention in which steps 223-1 and 225-1 are operated by replacing steps 223 to 225, steps 233-1 and 234-1 below are replaced with steps 233 to 234. It works.

단계 233-1에서 결제서버(300)에서 결제기관의 비밀키로 ‘단계 229에서 수신한 송금신청전문에 포함된 암호화된 결제계좌비밀번호’를 복호화하고 상기 복호화된 결제계좌비밀번호의 해시값을 산출한다.In step 233-1, the payment server 300 decrypts the'encrypted payment account password included in the remittance request message received in step 229' with the secret key of the payment institution, and calculates a hash value of the decrypted payment account password.

단계 234-1에서 계좌DB(330)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌번호’에 매칭된 ‘계좌비밀번호의 해시값’을 검색하고 '단계 233-1에서 산출된 결제계좌비밀번호의 해시값'과 상기 검색된 ‘계좌비밀번호의 해시값’을 대조한다.In step 234-1, the account DB 330 searches for the'account password hash value' matched with the'payment account number included in the remittance application message received in step 229', and'the payment account calculated in step 233-1. The hash value of the password' and the searched'hash value of the account password' are compared.

단계 235에서 결제서버(300)에서 ‘단계 229에서 검색된 공개키’로 ‘단계 229에서 수신한 전자서명’을 복호화한다.In step 235, the payment server 300 decrypts the "digital signature received in step 229" with the "public key retrieved in step 229".

단계 236에서 결제서버(300)에서 ‘단계 229단계에서 수신한 송금신청전문’의 해시값을 산출해 ‘단계 235에서 복호화된 전자서명’과 대조한다.In step 236, the payment server 300 calculates the hash value of the "remittance request message received in step 229" and compares it with the "digital signature decrypted in step 235".

단계 232과 단계 234(또는 단계 234-1)과 단계 236에서의 대조에서 모두 긍정적인 경우 단계 237이 동작된다.Step 237 is activated if both of the contrasts in steps 232 and 234 (or step 234-1) and 236 are positive.

단계 237에서 결제서버(300)에서 트랜잭션데이터DB(320)에 소정의 트랜잭션데이터일련번호에 매칭하여 '단계 229에서 수신한, 송금신청전문 및 전자서명'을 저장하고, ‘단계 229에서 수신한 송금신청전문에 포함된 결제계좌번호’에 해당하는 계좌에서 ‘상기 송금신청전문에 포함된 송금액’을 출금하고 ‘상기 송금신청전문에 포함된 수취금융기관식별정보’에 해당하는 금융기관으로 ‘상기 송금신청전문에 포함된 수취계좌번호’ 앞 상기 송금액의 지급을 신청하는데 필요한 동작을 한다. In step 237, the payment server 300 matches a predetermined transaction data serial number in the transaction data DB 320 to store the'remittance request message and electronic signature received in step 229', and'remittance received in step 229' Withdraw the'remittance amount included in the remittance application message' from the account corresponding to the'payment account number included in the remittance application' and send the'remittance above' to a financial institution corresponding to the'recipient financial institution identification information included in the remittance application message' In front of the'receivable account number included in the application message', the necessary operation is performed to apply for the payment of the remittance amount.

본 발명의 부가적 일 양상에 의하면, 상기 수취금융기관식별정보가 해외금융기관의 식별정보이고 상기 송금신청전문에 ‘수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보’가 포함되어 있으면, 단계 237에서 상기 수취금융기관 앞 상기 ‘수취인의, 영문성명과 영문주소와 전화번호’를 전송하며 ‘상기 수취계좌번호 앞 상기 송금액의 지급’을 신청하는 동작을 한다.According to an additional aspect of the present invention, the recipient financial institution identification information is the identification information of the overseas financial institution, and the remittance request message includes'recipient's, English name and English address, telephone number, and remittance reason identification information'. If there is, in step 237, the'recipient's, English name, English address and phone number' is transmitted to the recipient financial institution, and an operation of requesting'payment of the remittance amount in front of the recipient account number' is performed.

..

단계 238에서 결제서버(300)에서 랜덤하게 장래에 사용할 일회용시드를 산출하고, 고객DB(310)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 전자거래로그인ID’에 매칭된 일회용시드를 상기 ‘장래에 사용할 일회용시드’로 업데이트한다.In step 238, the payment server 300 randomly calculates a one-time seed to be used in the future, and the one-time seed matched with the'e-transaction login ID included in the remittance request message received in step 229' in the customer DB 310 is said. It is updated to'disposable seeds for future use'.

단계 239에서 결제서버(300)에서 '단계 229에서 검색한 공개키’로 ‘단계 238단계에서 업데이트한, 장래에 사용할 일회용시드’를 암호화한다.In step 239, the payment server 300 encrypts the'disposable seed updated in step 238, to be used in the future' with the'public key retrieved in step 229'.

단계 240에서 결제서버(300)에서 소정의 송금완료응답과 ‘단계 239에서 암호화된 일회용시드’를 '단계 229에서의 수신'에 대한 회신으로서 이용자단말(200)로 전송한다.In step 240, the payment server 300 transmits a predetermined remittance completion response and a "disposable seed encrypted in step 239" to the user terminal 200 as a response to "reception in step 229".

단계 241에서 이용자단말(200)이 상기 ‘송금완료응답과 암호화된 일회용시드’를 수신하면, 이용자단말(200)에 설치된 인증앱(210)의 비밀정보DB(211)에서 ‘용도필드’에 “결제” 가 저장된 레코드의 결제기관식별정보를 검색하고, '사용처ID필드와 용도필드’에 각각 상기 결제기관식별정보와 “로그인”이 저장된 레코드의 일회용시드필드값을 ‘상기 수신한, 암호화된 일회용시드’로 업데이트한다. When the user terminal 200 receives the'transfer completion response and the encrypted disposable seed' in step 241, in the'use field' in the secret information DB 211 of the authentication app 210 installed in the user terminal 200, “ The payment institution identification information of the record in which “payment” is stored is searched, and the one-time seed field value of the record in which the payment institution identification information and the “login” are stored in the'use ID field and use field', respectively, is'received, encrypted one-time use. Seed'.

도 3은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 송금을 처리하는 동작 일 실시예를 설명한 도면이다.3 is a diagram illustrating an operation of processing a remittance requested by a user of the present invention to a payment instruction agency used by a user of the present invention in a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc. to be.

도 2에서의 단계 201 내지 단계 217이 동작된다.Steps 201 to 217 in FIG. 2 are operated.

단계 318에서 비밀정보DB(211)에서 용도필드에 '지급지시대행업무를 식별하는 정보'(이하 “지급지시대행”이라 한다)이 저장된 레코드의 '사용처ID필드값과 사용자ID필드값과 패스워드필드값’을 각각 '지급지시대행사식별정보와 전용공유가명ID와 암호화된 지급지시대행용패스워드'로서 검색하고, 사업자공개키DB(213)에서 지급지시대행사식별정보에 매칭된 공개키를 지급지시대행사공개키로서 검색한다.In step 318, the'use ID field value, user ID field value, and password field of the record in which'information identifying the payment order agency' (hereinafter referred to as "payment order agent") is stored in the usage field in the secret information DB 211 Value' is searched as'payment ordering agent identification information, exclusive shared alias ID and encrypted payment ordering agent password', and the public key matched with the payment ordering agent identification information in the business public key DB (213) is sent to the payment ordering agency. Search by public key.

도 2에서의 단계 219가 동작된다.Step 219 in FIG. 2 is operated.

단계 320에서 ‘단계 206(또는 도 4의 단계 406)에서 입력된 마스터패스워드’로 ‘단계 318에서 검색된, 암호화된 지급지시대행용패스워드'를 복호화한다.In step 320, the "encrypted password for payment instruction agent searched in step 318" with "the master password input in step 206 (or step 406 in FIG. 4)" is decrypted.

도 2에서의 단계 221 내지 단계 223이 동작된다.Steps 221 to 223 in FIG. 2 are operated.

단계 324에서 '단계 320에서 복호화된 지급지시대행용패스워드’의 해시값의 해시값을 상기 지급지시대행용패스워드의 2차해시값으로서 산출한다.In step 324, the hash value of the hash value of the'password for payment instruction agent decrypted in step 320' is calculated as the secondary hash value of the password for the payment instruction agent.

단계 325에서 이용자단말(200)에서 거래ID를 생성하고, '단계 318에서 검색한 전용공유가명ID'를 '단계 318에서 검색한 지급지시대행사공개키'로 암호화하고, 상기 거래ID와 '상기 암호화된 전용공유가명ID'와 ‘단계 318에서 검색된 지급지시대행사식별정보'와 '단계 204에서 검색된, 수취금융기관식별정보와 수취계좌번호'와 '단계 206에서 입력한 송금액'과 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 ‘단계 223에서 산출한 결제계좌비밀번호의 2차해시값’과 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된 결제기관식별정보’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다. In step 325, a transaction ID is generated in the user terminal 200, and the'dedicated shared pseudonym ID retrieved in step 318' is encrypted with the'payment order agency public key retrieved in step 318', and the transaction ID and'the encryption 'Recipient financial institution identification information and account number searched in step 204','remittance amount entered in step 206' and'remittance amount entered in step 206' and'payment ordering agency identification information searched in step 318' , Create a remittance application message including'e-transaction login ID and payment account number','second hash value of the payment account password calculated in step 223' and'fusion OTP calculated in step 222', and the'transaction ID A full text of the application for payment instruction, including the recipient financial institution identification information and recipient account number, the payment institution identification information retrieved in step 217, and the second hash value of the payment instruction agent password calculated in step 324. do.

본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 325를 대체하여 '도 2의 단계 223-1'과 아래 단계 325-1이 동작된다.According to another aspect of the present invention,'step 223-1 of FIG. 2'and step 325-1 below are operated by replacing steps 223 to 325.

단계 325-1에서 이용자단말(200)에서 거래ID를 생성하고, '단계 318에서 검색한 전용공유가명ID'를 '단계 318에서 검색한 지급지시대행사공개키'로 암호화하고, 상기 거래ID와 '상기 암호화된 전용공유가명ID'와 ‘단계 318에서 검색된 지급지시대행사식별정보'와 '단계 204에서 검색된, 수취금융기관식별정보와 수취계좌번호'와 '단계 206에서 입력한 송금액'과 ‘단계 217에서 검색된, 전자거래로그인ID 및 결제계좌번호’와 ‘단계 223-1에서 암호화된 결제계좌비밀번호’와 ‘단계 222에서 산출한 융합OTP’를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 수취금융기관식별정보와 수취계좌번호’와 ‘단계 217에서 검색된 결제기관식별정보’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다.In step 325-1, a transaction ID is generated in the user terminal 200, and the'dedicated shared alias ID retrieved in step 318' is encrypted with the'payment order agency public key retrieved in step 318', and the transaction ID and ' The encrypted dedicated shared pseudonym ID','payment ordering agency identification information retrieved in step 318','receiving financial institution identification information and recipient account number retrieved in step 204','remittance amount entered in step 206' and'step 217 Create a remittance application message including the'electronic transaction login ID and payment account number','the payment account password encrypted in step 223-1' and the'fusion OTP calculated in step 222', and Fill out a full payment instruction request message including'receiving financial institution identification information and receiving account number','payment institution identification information retrieved in step 217' and'second hash value of the payment instruction agency password calculated in step 324' .

본 발명의 부가적 일 양상에 의하면 단계 325(또는 단계 325-1)이 동작될 때마다 지급지시대행거래최종일련번호저장부(미도시)에서 '해당일자의 지급지시대행거래최종일련번호'를 검색하고, 단계 325(또는 단계 325-1)이 동작되는 일자와 상기 검색한 '해당일자의 지급지시대행거래최종일련번호'의 다음 일련번호를 결합하여 거래ID를 생성하고, 상기 지급지시대행거래최종일련번호저장부(미도시)는 상기 '다음 일련번호'로 업데이트된다.According to an additional aspect of the present invention, each time step 325 (or step 325-1) is operated, the'payment order agent transaction last serial number of the corresponding date' is retrieved from the payment order agent transaction last serial number storage unit (not shown). Search and create a transaction ID by combining the date on which step 325 (or step 325-1) is operated and the next serial number of the searched'final serial number of the payment order agency transaction of the date', and the payment order agency transaction The last serial number storage unit (not shown) is updated to the'next serial number'.

단계 204에서의 부가적 일 양상에 따라 단계 204에서 수취국식별정보가 검색되고 그 수취국식별정보가 대한민국식별정보가 아니어서, 친구DB(212)에서 ‘단계 203에서 선택된 친구별칭’에 매칭된 ‘영문성명필드값과 영문주소필드값과 전화번호필드값과 송금사유식별정보필드값’을 각각 '수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보'로서 더 검색한 경우, 단계 325(또는 단계 325-1)에서 작성되는 송금신청전문에 상기 ‘수취인의, 영문성명과 영문주소와 전화번호와 송금사유식별정보’를 더 포함한다.According to an additional aspect in step 204, the recipient country identification information is searched in step 204, and the recipient country identification information is not Korea identification information, so that the friend DB 212 matches the'friend alias selected in step 203'. If the'English name field value, English address field value, phone number field value, and remittance reason identification information field value' are further searched as'Recipient's, English name and English address and phone number and remittance reason identification information', step 325 (or step 325-1), the remittance request message further includes the'recipient's name, address in English, address, telephone number and reason for remittance identification'.

도 2에서의 단계 226 및 단계 227가 동작된다.Steps 226 and 227 in FIG. 2 are operated.

단계 328에서 '단계 325(또는 단계 325-1)에서 완성된 지급지시대행신청전문’을 '단계 318에서 검색된 지급지시대행사식별정보'에 매칭되는 지급지시대행서버(400)로 전송한다.In step 328,'the payment instruction agent request message completed in step 325 (or step 325-1)' is transmitted to the payment instruction agent server 400 matching'the payment instruction agent identification information retrieved in step 318'.

도 2에서의 단계 229 내지 단계 241이 동작한다.Steps 229 to 241 in FIG. 2 operate.

단계 342에서 결제서버(300)에서 상기 '도 2에서의 단계 240' 이후 ‘작성자식별정보로서의 결제기관의 공개키’와 ‘수신자식별정보로서의, 상기 송금신청전문에 포함된 지급지시대행사식별정보’와 ‘상기 송금신청전문에 포함된, 거래ID와 수취금융기관식별정보와 수취계좌번호와 송금액’과 소정의 송금완료식별정보를 포함하는 소정의 송금완료통지전문을 작성한다.In step 342, after the'step 240 in FIG. 2'in the payment server 300,'the public key of the payment institution as the creator identification information' and'the payment instruction agency identification information as the recipient identification information, included in the remittance application message' And'transaction ID, recipient financial institution identification information, recipient account number and amount of remittance included in the remittance application message', and a predetermined remittance completion notice message including predetermined remittance completion identification information.

단계 343에서 '단계 342(또는 도 5에서의 단계 542)에서 작성된 송금완료통지전문'의 해시값을 산출하고 상기 해시값을 ‘결제기관의 비밀키로’ 암호화해 상기 송금완료통지전문에 대한 결제기관의 전자서명을 작성한다.In step 343, a hash value of'the remittance completion notification message created in step 342 (or step 542 in Fig. 5)' is calculated, and the hash value is encrypted with the'payment institution's secret key', and the payment institution for the remittance completion notification message Write an electronic signature of

단계 344에서 상기 송금완료통지전문과 상기 전자서명을 지급지시대행서버(400)로 전송한다. In step 344, the remittance completion notification message and the electronic signature are transmitted to the payment instruction agent server 400.

단계 345에서 지급지시대행서버(400)가 ‘단계 328에서 전송된, 지급지시대행신청전문’을 수신하면, 거래DB(450)에서 ‘상기 지급지시대행신청전문에 포함된 거래ID’에 매칭된 전용공유가명ID를 검색하고, 고객DB(410)에서 상기 전용공유가명ID에 매칭된 ‘지급지시대행사용패스워드의 해시값’을 검색하고, ‘상기 검색한 지급지시대행사용패스워드의 해시값’의 해시값을 산출해 ‘상기 지급지시대행신청전문에 포함된 지급지시대행사용패스워드의 2차해시값’과 대조한다.In step 345, when the payment instruction agent server 400 receives the'transmitted in step 328, the payment instruction agent application message', the transaction DB 450 matches the'transaction ID included in the payment instruction agent request message'. Search for the dedicated shared pseudonym ID, search for the'hash value of the payment order agency password' matched with the private shared pseudonym ID in the customer DB 410, and the hash value of the searched payment order agency password. The hash value is calculated and compared with the'second hash value of the password used for the payment instruction agent included in the full text of the payment instruction agent application.'

단계 346에서 지급지시대행서버(400)가 ‘단계 344에서 전송된, 송금완료통지전문과 전자서명’을 수신하면, 상기 송금완료통지전문에 매칭하여 수신한 전자서명을 ‘상기 송금완료통지전문에 포함된 작성자식별정보’로 복호화해 상기 해시값과 상기 복호화된 전자서명을 대조한다.In step 346, when the payment instruction agent server 400 receives the'remittance completion notification message and electronic signature transmitted in step 344', the electronic signature matched with the remittance completion notification message is matched to the'remittance completion notification message. It is decrypted with'included author identification information', and the hash value and the decrypted digital signature are compared.

단계 345와 단계 346에서의 대조에서 모두 긍정적인 경우, 단계 347이 동작된다.If both of the contrasts in step 345 and step 346 are positive, step 347 is operated.

단계 347에서 지급지시대행서버(400)에서 트랜잭션데이터DB(420)에 소정의 트랜잭션데이터일련번호에 매칭하여 '단계 346에서 수신한, 송금완료통지전문 및 전자서명'을 저장하고, ‘단계 345(또는 도 5의 단계 545)에서 수신한 지급지시대행신청전문에 포함된 거래ID’를 포함하는 ‘단계 346에서 대조결과가 긍정적인 송금완료통지전문’을 추출하고, 상기 추출된 송금완료통지전문에 포함된 작성자식별정보를 추출하고, 사업자공개키DB(430)에서 상기 작성자식별정보(공개키)에 매칭된 사업자식별정보를 검색하고, 상기 사업자식별정보를 ‘단계 345에서 수신한 지급지시대행신청전문에 포함된 결제기관식별정보’와 대조한다.In step 347, the payment instruction agent server 400 matches the transaction data serial number in the transaction data DB 420 to store the'remittance completion notification message and electronic signature received in step 346', and'step 345 ( Alternatively, extract the'transfer completion notification message in which the matching result is positive in step 346' including the transaction ID included in the payment order proxy application message received in step 545) of FIG. 5, and the extracted remittance completion message Extracting the included author identification information, searching the operator identification information matched with the author identification information (public key) in the operator public key DB 430, and requesting the payment instruction agency received in step 345 Contrast with the'payment institution identification information included in the full text'.

단계 348에서 지급지시대행서버(400)가 ‘단계 347에서 추출된 송금완료통지전문에 포함된, 거래ID와 수취금융기관식별정보와 수취계좌번호와 송금액’을 각각 ‘단계 345에서 수신한 지급지시대행신청전문에 포함된, 거래ID와 수취금융기관식별정보와 수취계좌번호와 송금액’과 대조한다.In step 348, the payment instruction agency server 400 receives the'transaction ID, recipient financial institution identification information, recipient account number and remittance amount' included in the remittance completion notification message extracted in step 347, respectively, in the'payment instruction received in step 345. The transaction ID, the recipient financial institution identification information and the recipient account number and remittance amount included in the proxy application message are compared.

단계 347의 대조와 단계 348의 대조에서 모두 일치하는 경우 단계 349 이하가 동작된다.If both the check in step 347 and the check in step 348 match, steps 349 and below are operated.

단계 349에서 지급지시대행서버(400)가 거래DB(450)에서 상기 거래ID에 매칭된 전용공유가명ID를 검색하고, 상기 거래ID에 매칭하여 소정의 거래완료코드를 저장한다.In step 349, the payment instruction agency server 400 searches the transaction DB 450 for a dedicated shared pseudonym ID matched with the transaction ID, matches the transaction ID, and stores a predetermined transaction completion code.

단계 350에서 지급지시대행서버(400)가 상기 전용공유가명ID에 매칭된 이용자단말(200)로 ‘단계 347에서 추출된 송금완료통지전문’과 소정의 결제기관전자서명검증필코드를 중계전송 한다.In step 350, the payment instruction agency server 400 relays the'remittance completion notification message extracted in step 347' and a predetermined payment institution digital signature verification code to the user terminal 200 matched with the dedicated shared pseudonym ID. .

단계 351에서 상기 이용자단말(200)이 상기 ‘송금완료통지전문과 결제기관전자서명검증필코드’를 수신하면 인증앱(210)이 상기 송금완료통지전문을 이용자단말(200)에 출력시킨다.In step 351, when the user terminal 200 receives the “transfer completion notification message and payment institution electronic signature verification code”, the authentication app 210 outputs the transfer completion notification message to the user terminal 200.

도 4는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신의 결제계좌가 개설된 결제기관에 직접지시한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.Figure 4 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., an operation in which a user of the present invention directly instructs a payment institution in which his or her payment account is opened is performed. It is a figure explaining an example.

단계 401에서 이용자단말(200)에서 '특정 상품을 특정 수량 특정 가격에 구매하고자 하는 의사를 표시하는 정보'를 가맹점서버(500)로 전송한다.In step 401, the user terminal 200 transmits'information indicating an intention to purchase a specific product at a specific quantity at a specific price' to the affiliated store server 500.

본 발명의 부가적 일 양상에 의하면 단계 401은, 이용자단말(200)이 가맹점서버(500)에 접속하는 단계; 및 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 '특정 상품을 특정 수량 특정 가격에 구매하고자 하는 의사를 표시하는 정보'를 입력하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 401 includes: connecting the user terminal 200 to the affiliated store server 500; And inputting'information indicating an intention to purchase a specific product at a specific quantity at a specific price' using an input unit (not shown) of the user terminal 200; Includes.

단계 402에서 가맹점서버(500)에서 정산DB(510)에 소정의 거래ID에 매칭해 '단계 401에서 전송된 수량 및 가격을 이용하여 산출된 소정의 결제액'과 소정의 입금예정일과 '상기 결제액을 이용하여 산출된 소정의 입금액'과 소정의 판매내역정보가 저장된다.In step 402, the affiliated store server 500 matches the settlement DB 510 with a predetermined transaction ID and calculates the'a predetermined payment amount calculated using the quantity and price transmitted in step 401', a predetermined deposit schedule, and the'the payment amount. A predetermined deposit amount calculated by using' and predetermined sales details information are stored.

본 발명의 부가적 일 양상에 의하면 단계 402는, '단계 401에서 전송된 정보'를 이용하여 상품식별정보와 수량과 단가를 파악하는 단계; 상기 수량에 상기 단가를 곱하여 결제액을 산출하는 단계; '단계 402가 동작되는 일자'에 소정의 영업일수를 가산하여 입금예정일을 산출하는 단계; 상기 결제액을 소정의 수수료산출식에 대입하여 소정의 수수료를 산출하는 단계; 및 상기 결제액에서 상기 수수료를 공제하여 상기 입금액을 산출하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 402 may include determining product identification information, quantity, and unit price using'information transmitted in step 401'; Calculating a payment amount by multiplying the quantity by the unit price; Calculating an expected deposit date by adding a predetermined number of business days to'the date on which step 402 is operated'; Calculating a predetermined fee by substituting the payment amount into a predetermined fee calculation formula; And calculating the deposit amount by deducting the fee from the payment amount. Includes.

본 발명의 또다른 부가적 일 양상에 의하면, 상기 판매내역정보에는 상기 상품식별정보와 상기 수량과 상기 단가와 소정의 배송비와 소정의 방법으로 파악된 '이용자가 지정한 배송주소' 중 하나이상이 포함된다.According to another additional aspect of the present invention, the sales history information includes at least one of the product identification information, the quantity, the unit price, a predetermined shipping cost, and a'delivery address designated by the user' identified by a predetermined method. do.

단계 403에서 이용자단말(200)에서 가맹점서버(500)로 '결제수단으로서 송금을 선택한 정보'가 전송된다.In step 403,'information of selecting remittance as a payment means' is transmitted from the user terminal 200 to the affiliated store server 500.

본 발명의 부가적 일 양상에 의하면 단계 403은, 이용자단말(200)에 대금결제박스가 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 대금결제박스를 선택하는 단계; 이용자단말(200)에 '신용카드를 이용한 결제를 식별하는 정보가 출력된 박스'와 '이동전화이용대금을 이용한 결제를 식별하는 정보가 출력된 박스'와 '송금을 이용한 결제를 식별하는 정보가 출력된 박스'를 포함한 결제수단식별박스들이 출력되는 단계; 및 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 '상기 출력된, 송금을 이용한 결제를 식별하는 정보가 출력된 박스'를 선택하는 단계; 를 포함된다.According to an additional aspect of the present invention, step 403 includes: outputting a payment box to the user terminal 200; Selecting the payment box by the user using an input unit (not shown) of the user terminal 200; In the user terminal 200, there is a'box in which information identifying payment using a credit card is output','a box in which information identifying payment using a mobile phone fee is output', and'information identifying payment using remittance. Outputting payment method identification boxes including'output boxes'; And selecting, by a user, a'box in which information identifying the payment using remittance is output' using an input unit (not shown) of the user terminal 200; Includes.

본 발명의 다른 일 양상에 의하면, 단계 403을 동작하는 가맹점서버(500)는 단계 402를 동작하는 가맹점서버(500)와 독립된 서버로 대표가맹점이 운영하는 서버다. 이하 가맹점서버(500)라 하면, 상기 대표가맹점이 운영하는 서버인 사례를 포함하여 통칭한다.According to another aspect of the present invention, the affiliate store server 500 operating step 403 is an independent server from the affiliate store server 500 operating step 402 and is a server operated by a representative affiliate store. Hereinafter, the affiliated store server 500 will be collectively referred to as including the case of the server operated by the representative affiliated store.

한편 상기 다른 일 양상의 부가적 일 양상에 의하면 지급지시대행서버(400)가 상기 대표가맹점이 운영하는 서버를 겸할 수도 있다. Meanwhile, according to an additional aspect of the other aspect, the payment instruction agency server 400 may also serve as a server operated by the representative affiliate store.

단계 404에서 가맹점서버(500)에서 '단계 402에서 저장된, 거래ID 및 결제액'과 소정의 가맹점ID와 가맹점상호를 이용자단말(200)로 전송한다.In step 404, the affiliated store server 500 transmits the'transaction ID and payment amount stored in step 402' and the predetermined affiliated store ID and affiliated store name to the user terminal 200.

단계 405에서 이용자단말(200)이 '단계 404에서 전송된, 거래ID와 가맹점ID와 가맹점상호와 결제액'을 수신하면, 상기 '거래ID와 가맹점상호 및 결제액'과 마스터패스워드입력란을 출력한다.In step 405, when the user terminal 200 receives the'transmitted in step 404, the transaction ID, the affiliated store ID, the affiliated store name and payment amount', the'transaction ID, the affiliated store name and payment amount' and the master password input fields are output.

단계 406에서 이용자가 이용자단말(200)의 입력부(미도시)을 이용하여 '상기 출력된 마스터패스워드입력란'에 이용자의 마스터패스워드를 입력한다.In step 406, the user inputs the user's master password in the'output master password input field' using an input unit (not shown) of the user terminal 200.

도 2에서의 단계 217 내지 단계 223이 동작된다.Steps 217 to 223 in FIG. 2 are operated.

단계 425에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223에서 산출한 결제계좌비밀번호의 2차해시값'과 '단계 222에서 산출한 융합OTP'와 소정의 '이용자가 결제에 대해 확인한 사실을 식별하는 정보'(이하 “결제확인코드”라 한다)를 포함하는 송금신청전문을 작성한다.In step 425, in the user terminal 200,'the transaction ID and the merchant ID and payment amount received in step 405','the electronic transaction login ID and payment account number, retrieved in step 217', and'the payment account password calculated in step 223. Prepare a remittance application message including'second hash value of','Converged OTP calculated in step 222' and'information identifying the fact that the user has confirmed the payment' (hereinafter referred to as "payment confirmation code") do.

본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 425를 대체하여 '도 2의 단계 223-1'과 아래 단계 425-1이 동작된다.According to another aspect of the present invention,'step 223-1 of FIG. 2'and step 425-1 below are operated by replacing steps 223 to 425.

단계 425-1에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223-1에서 암호화된 결제계좌비밀번호'와 '단계 222에서 산출한 융합OTP'와 소정의 '이용자가 결제에 대해 확인한 사실을 식별하는 정보'(이하 “결제확인코드”라 한다)를 포함하는 송금신청전문을 작성한다.In step 425-1, the user terminal 200 receives'transaction ID and affiliated store ID and payment amount received in step 405','e-transaction login ID and payment account number retrieved in step 217' and'encryption in step 223-1. Fill out a full remittance application including'the payment account password','Convergence OTP calculated in step 222' and'information identifying the fact that the user has confirmed the payment' (hereinafter referred to as "payment verification code"). .

도 2에서의 단계 226 내지 단계 236이 동작된다.Steps 226 to 236 in FIG. 2 are operated.

단계 232과 단계 234(또는 단계 234-1)과 단계 236에서의 대조에서 모두 긍정적인 경우 단계 437이 동작된다.Step 437 is activated if both of the contrasts in step 232 and step 234 (or step 234-1) and step 236 are positive.

단계 437에서 결제서버(300)에서 트랜잭션데이터DB(320)에 소정의 트랜잭션데이터일련번호에 매칭하여 '단계 229에서 수신한, 송금신청전문 및 전자서명'을 저장하고, '상기 송금신청전문에 포함된 결제계좌번호’에 해당하는 계좌에서 ‘상기 송금신청전문에 포함된 결제액’을 출금하고, 소정의 산식에 상기 결제액을 대입하여 소정의 수수료를 산출하고, 가맹점DB(350)에서 ‘단계 229에서 수신한 송금신청전문에 포함된 가맹점ID'에 매칭되는 '결제기관식별정보와 정산계좌번호'를 검색하고, 상기 결제액에서 상기 수수료를 공제한 금액을 '상기 결제기관식별정보에 해당하는 결제기관에 개설된 상기 정산계좌번호'에 입금하되 '상기 거래ID를 적요로 기록'하도록 하는데 필요한 동작을 한다In step 437, the payment server 300 matches a predetermined transaction data serial number in the transaction data DB 320 to store the'remittance request message and electronic signature received in step 229', and'included in the remittance request message. The'payment amount included in the remittance application message' is withdrawn from the account corresponding to the'preferred payment account number', and a predetermined fee is calculated by substituting the payment amount into a predetermined formula, and'at step 229' Search for'payment institution identification information and settlement account number' matching the merchant ID included in the received remittance application message, and deduct the fee from the payment amount to the payment institution corresponding to the payment institution identification information. Deposit to the opened settlement account number, but perform the necessary operation to'record the transaction ID as a brief'.

단계 403에서의 다른 일 양상이 적용되는 실시예라면, 상기 '정산계좌번호와 결제기관식별정보'는 각각 '단계 403의 다른 일 양상 실시예에서 인용한 대표가맹점 명의의 정산계좌번호' 및 '상기 대표가맹점 명의의 정산계좌번호가 개설된 결제기관의 식별정보'가 된다.In an embodiment in which the other aspect in step 403 is applied, the'settlement account number and payment institution identification information' are'settlement account number in the name of the representative affiliated store cited in the other aspect of step 403' and'the above. The settlement account number in the name of the representative affiliated store becomes'identification information of the opened payment institution'.

도 2에서의 단계 238 내지 단계 241이 동작된다.Steps 238 to 241 in FIG. 2 are operated.

단계 452에서 결제서버(300)에서 '단계 229에서 수신한 송금신청전문에 포함된 가맹점ID'에 해당하는 가맹점서버(500)로 '상기 송금신청전문에 포함된 거래ID'와 '단계 437에서 상기 결제계좌번호에 해당하는 계좌에서 출금한 결제액'과 '단계 437에서 상기 가맹점ID에 매칭되는 정산계좌번호로서 검색한 정산계좌번호에 입금하는데 필요한 동작을 한 대상이 되는 입금액'을 포함하는 소정의 송금완료통지전문을 전송한다.In step 452, the payment server 300 sends the merchant server 500 corresponding to the merchant ID included in the remittance request message received in step 229, and the transaction ID included in the remittance request message and the above in step 437. A predetermined remittance including'the amount of payment deducted from the account corresponding to the payment account number' and'the amount of deposit that is the target of the operation required for depositing to the settlement account number searched for as the settlement account number matching the affiliated store ID in step 437' Send the completion notice message.

단계 403에서의 다른 일 양상이 적용되는 실시예라면, 단계 452에서 인용한 가맹점서버(500)는 대표가맹점이 운영하는 서버다.If another aspect in step 403 is applied, the affiliated store server 500 cited in step 452 is a server operated by a representative affiliated store.

단계 453에서 상기 가맹점ID에 매칭된 가맹점서버(500)에서 '단계 452에서 전송한 송금완료통지전문'을 수신하면, 정산DB(510)에서 '상기 송금완료통지전문에 포함된 거래ID'에 매칭해 결제완료식별정보를 저장한다.In step 453, when the affiliated store server 500 matching the affiliated store ID receives the'remittance completion notification message sent in step 452', the settlement DB 510 matches'transaction ID included in the transfer completion notification message'. And store payment completion identification information.

단계 454에서 가맹점의 정산계좌가 개설된 결제기관의 결제서버(미도시)에서 가맹점서버(500)로 결제기관식별정보와 '상기 가맹점이 개설한 정산계좌의 식별정보'와 '단계 437의 동작의 결과로서 상기 정산계좌의 입출금거래원장(미도시)에 기록된, 입금일시식별정보와 입금액과 적요'를 전송한다.In step 454, the payment institution identification information from the payment server (not shown) of the payment institution in which the merchant's settlement account was opened, the merchant server 500, and'identification information of the settlement account opened by the merchant' and the operation of step 437. As a result, the deposit date and time identification information and the deposit amount and summary recorded in the deposit and withdrawal transaction ledger (not shown) of the settlement account are transmitted.

본 발명의 부가적 일 양상에 의하면 단계 454는 가맹점의 정산계좌가 개설된 결제기관의 결제서버(미도시)에서 마이데이터서버(600)로 상기 가맹점ID와 매칭하여 상기 '결제기관식별정보와 정산계좌식별정보와 입금일시식별정보와 입금액과 적요'를 전송하는 단계; 및 상기 마이데이터서버(600)에서 상기 '결제기관식별정보와 정산계좌번호와 입금일시식별정보와 입금액과 적요'를 상기 가맹점ID와 매칭되는 가맹점서버(500)로 전송하는 단계를 포함한다.According to an additional aspect of the present invention, step 454 matches the affiliate store ID to the my data server 600 in the payment server (not shown) of the payment institution in which the merchant's settlement account is opened, and the'payment institution identification information and settlement Transmitting'account identification information, deposit date and time identification information, deposit amount and summary'; And transmitting the'payment agency identification information, settlement account number, deposit date and time identification information, deposit amount and summary' from the my data server 600 to the affiliate store server 500 matching the affiliate store ID.

단계 455에서 가맹점서버(500)가 단계 454에서 전송된 '결제기관식별정보와 정산계좌식별정보와 입금일시식별정보와 입금액과 적요'를 수신하면, 정산DB(510)에서 '거래ID필드에 상기 적요의 전체 또는 일부를 포함하는 정보가 저장된 레코드'를 추출하고, 상기 레코드의 '입금예정일필드값과 입금액필드값'을 각각 상기 수신한 '입금일시식별정보와 입금액'과 대조한다.In step 455, when the affiliated store server 500 receives the'payment institution identification information, settlement account identification information, deposit date and time identification information, deposit amount and summary' transmitted in step 454, the settlement DB 510 displays the'transaction ID field'. A record in which information including all or part of the brief is stored is extracted, and the'deposit date field value and the deposit amount field value' of the record are compared with the received'deposit date and time identification information and deposit amount', respectively.

도 5는 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 본 발명의 이용자가 자신이 이용하는 지급지시대행사에 대행의뢰한 대금결제를 처리하는 동작 일 실시예를 설명한 도면이다.5 is a preferred embodiment of a simple and safe payment instruction processing method using a master password of the present invention, etc., explaining an embodiment of an operation of processing a payment requested by a user of the present invention to a payment instruction agency used by the user of the present invention It is a drawing.

도 4에서의 단계 401 내지 단계 217이 동작된다.Steps 401 to 217 in FIG. 4 are operated.

도 3에서의 단계 318이 동작된다.Step 318 in FIG. 3 is operated.

도 2에서의 단계 219가 동작된다.Step 219 in FIG. 2 is operated.

도 3에서의 단계 320이 동작된다.Step 320 in FIG. 3 is operated.

도 2에서의 단계 221 내지 단계 223이 동작된다.Steps 221 to 223 in FIG. 2 are operated.

도 3에서의 단계 324가 동작된다.Step 324 in FIG. 3 is operated.

단계 525에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223에서 산출한 결제계좌비밀번호의 2차해시값'과 '단계 222에서 산출한 융합OTP'와 소정의 결제확인코드를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 가맹점ID와 결제액'과 ‘단계 217에서 검색된, 결제기관명 및 전용공유가명ID’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다. In step 525, the user terminal 200 receives the transaction ID and the merchant ID and the payment amount received in step 405, the electronic transaction login ID and payment account number retrieved in step 217, and the payment account password calculated in step 223. Fill out the remittance application message including the'second hash value of' and'fusion OTP calculated in step 222' and a predetermined payment confirmation code, and the'transaction ID and merchant ID and payment amount' and'the payment searched in step 217' Fill out the full text of the request for payment request including the name of the institution and the exclusive shared pseudonym ID' and the'second hash value of the password to use the payment instruction agent calculated in step 324'.

본 발명의 다른 일 양상에 의하면 단계 223 내지 단계 525를 대체하여 '도 2의 단계 223-1'과 아래 단계 525-1이 동작된다.According to another aspect of the present invention,'step 223-1 in FIG. 2'and step 525-1 below are operated by replacing steps 223 to 525.

단계 525-1에서 이용자단말(200)에서 '단계 405에서 수신한, 거래ID와 가맹점ID와 결제액'과 '단계 217에서 검색된, 전자거래로그인ID와 결제계좌번호'와 '단계 223-1에서 암호화된 결제계좌비밀번호'와 '단계 222에서 산출한 융합OTP'와 소정의 결제확인코드를 포함하는 송금신청전문을 작성하고, 상기 '거래ID와 가맹점ID와 결제액'과 ‘단계 217에서 검색된, 결제기관명 및 전용공유가명ID’와 ‘단계 324에서 산출한 지급지시대행사용패스워드의 2차해시값’을 포함하는 지급지시대행신청전문을 작성한다. In step 525-1, in the user terminal 200,'transaction ID, merchant ID and payment amount received in step 405','electronic transaction login ID and payment account number, retrieved in step 217' and'encryption in step 223-1. Write a remittance application message including'the payment account password','fusion OTP calculated in step 222' and a predetermined payment confirmation code, and the'transaction ID and merchant ID and payment amount' and'the payment institution name retrieved in step 217. And the exclusive shared pseudonym ID' and the'second hash value of the payment instruction agency password calculated in step 324'.

도 2에서의 단계 226 내지 단계 227이 동작된다.Steps 226 to 227 in FIG. 2 are operated.

단계 528에서 이용자단말(200)에서 ‘단계 318에서 검색된 지급지시대행사식별정보'에 매칭되는 지급지시대행서버(400)로 '단계 525(또는 단계 525-1)에서 작성된 지급지시대행신청전문'을 전송한다.In step 528, the user terminal 200 sends'the payment order agency application message written in step 525 (or step 525-1) to the payment command agency server 400 that matches the'payment command agency identification information retrieved in step 318'. send.

도 2에서의 단계 229 내지 단계 236이 동작된다.Steps 229 to 236 in FIG. 2 are operated.

단계 232과 단계 234(또는 단계 234-1)과 단계 236에서의 대조에서 모두 긍정적인 경우 도 4의 단계 437이 동작된다.Step 437 of FIG. 4 is operated if both of the contrasts in step 232 and step 234 (or step 234-1) and step 236 are positive.

도 2에서의 단계 238 내지 단계 241이 동작된다.Steps 238 to 241 in FIG. 2 are operated.

단계 542에서 결제서버(300)에서 상기 '도 2에서의 단계 240' 이후 ‘작성자식별정보로서의, 결제기관의 공개키’와 ‘수신자식별정보로서의, 단계 229에서 수신한 송금신청전문에 포함된, 지급지시대행사식별정보와 거래ID와 가맹점ID와 결제액'과 '단계 437에서 상기 가맹점ID와 매칭하여 검색한, 결제기관식별정보 및 정산계좌번호'와 '단계 437에서 상기 정산계좌번호에 입금한 입금액'을 포함하는 소정의 송금완료통지전문을 작성한다.In step 542, the payment server 300 included in the remittance request message received in step 229, as the'public key of the payment institution, as author identification information,' after the'step 240 in FIG. 2', Payment order agency identification information, transaction ID, merchant ID and payment amount','payment institution identification information and settlement account number, searched by matching the merchant ID in step 437', and'deposit amount deposited to the settlement account number in step 437 Prepare a prescribed message of the completion of remittance including'.

도 3의 단계 343 내지 단계 344가 동작된다.Steps 343 to 344 of FIG. 3 are operated.

단계 545에서 지급지시대행서버(400)가 ‘단계 528에서 전송된 지급지시대행신청전문’을 수신하면, 고객DB(410)에서 '상기 지급지시대행신청전문에 포함된 전용공유가명ID'에 매칭된 ‘지급지시대행사용패스워드의 해시값’을 검색하고, ‘상기 검색한 지급지시대행사용패스워드의 해시값’의 해시값을 산출해 ‘상기 지급지시대행신청전문에 포함된 지급지시대행사용패스워드의 2차해시값’과 대조한다.In step 545, when the payment order proxy server 400 receives the'payment order proxy application message transmitted in step 528', the customer DB 410 matches the'dedicated shared pseudonym ID included in the payment order proxy application message' Search the'hash value of the payment order agency password', and calculate the hash value of the'hash value of the payment order agency password searched above' to calculate the'payment order agency password included in the payment order agency application Contrast with'second hash value'.

도 3의 단계 346이 동작된다.Step 346 of Fig. 3 is operated.

단계 545과 단계 346에서의 대조에서 모두 긍정적인 경우, 도 3에서의 단계 347이 동작된다.If both of the contrasts in steps 545 and 346 are positive, step 347 in FIG. 3 is operated.

단계 548에서 지급지시대행서버(400)가 ‘단계 347에서 추출된 송금완료통지전문에 포함된, 거래ID와 가맹점ID와 결제액’을 각각 ‘단계 545에서 수신한 지급지시대행신청전문에 포함된, 거래ID와 가맹점ID와 결제액’과 대조한다.In step 548, the payment instruction agent server 400 includes'transaction ID, affiliated store ID and payment amount' included in the remittance completion notification message extracted in step 347, respectively, in the payment instruction agent application message received in step 545, The transaction ID, merchant ID, and payment amount are matched.

단계 347의 대조와 단계 548의 대조에서 모두 일치하는 경우 도 3의 349 내지 단계 351이 동작된다.When both the check of step 347 and the check of step 548 match, steps 349 to 351 of FIG. 3 are operated.

도 4에서의 단계 452 내지 단계 455가 동작된다.Steps 452 to 455 in FIG. 4 are operated.

본 발명의 부가적 일 양상에 의하면 도 2에서의 단계 201 또는 도 4에서의 단계 401 전에, 이용자단말(200)에 인증앱(210)이 설치되는 단계; 상기 인증앱(210)에서 랜덤하게 일회용시드와 비밀키와 공개키가 산출되는 단계; 이용자단말(200)의 출력부(미도시)에 사용처ID입력란과 용도입력란과 사용자ID입력란과 패스워드입력란과 마스터패스워드입력란이 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 각 해당하는 입력란에 '결제기관식별정보와 “로그인”과 이용자가 결제기관에 등록한 전자거래로그인ID 및 전자거래로그인패스워드와 마스터패스워드'를 각각 입력하는 단계; 상기 입력된 마스터패스워드로 '상기 입력된 전자거래로그인패스워드'와 '상기 산출된 비밀키'를 각각 암호화하는 단계; 상기 산출된 공개키로 상기 산출된 일회용시드를 암호화하는 단계; 인증앱(210)에 구성된 비밀정보DB(211)에서 '용도필드에 “전자서명” 저장된 레코드'의 '사용자ID필드와 패스워드필드'에 각각 상기 공개키와 '상기 암호화된 비밀키'가 저장되는 단계; 인증앱(210)에 구성된 비밀정보DB(211)의 특정 레코드의 '사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드와 일회용시드필드'에 각각 '상기 입력된 결제기관식별정보'와 상기 “로그인”과 '상기 입력된 전자거래로그인ID'와 '상기 암호화된 전자거래로그인패스워드'와 '상기 암호화된 일회용시드'를 저장하는 단계; 이용자단말(200)의 출력부에 나가기박스와 추가등록박스가 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 추가등록박스를 선택하는 단계; 이용자단말(200)의 출력부(미도시)에 사용처ID입력란과 용도입력란과 사용자ID입력란과 패스워드입력란과 마스터패스워드입력란이 출력되는 단계; 이용자가 이용자단말(200)의 입력부(미도시)를 이용하여 상기 각 해당하는 입력란에 '결제기관식별정보와 “결제”와 결제기관에 개설된 이용자의 결제계좌번호와 상기 결제계좌비밀번호와 마스터패스워드'를 각각 입력하는 단계; 상기 입력된 마스터패스워드로 '상기 입력된 결제계좌비밀번호'를 암호화하는 단계; 상기 비밀정보DB(211)의 특정 레코드의 '사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드'에 각각 '상기 입력된 결제기관식별정보'와 상기 “결제”와 '상기 입력된 결제계좌번호'와 '상기 암호화된 결제계좌비밀번호'를 저장하는 단계; 이용자단말(200)이 지급지시대행서버(400)의 서비스신청사이트에 접속하며 이용자단말(200)의 출력부(미도시)에 소정의 서비스신청화면이 출력되는 단계; 이용자가 이용자단말(200)의 입력부를 이용하여 '상기 서비스신청화면에 포함된 결제기관식별정보입력란'에 '자신의 결제계좌가 개설된 결제기관의 식별정보'를 입력하는 단계; 지급지시대행서버(400)가 '상기 결제기관식별정보에 매칭되는 결제서버(300)'로 상기 접속한 이용자단말(200)을 리다이렉션하며 상기 결제서버(300)로 지급시시대행사식별정보를 전송하는 단계; 이용자단말(200)이 상기 결제서버(300)에 리다이렉션되며 결제서버(300)가 이용자단말(200)로 결제기관식별정보와 소정의 지급지시대행기관등록화면에 관한 정보를 전송하는 단계; 이용자단말(200)이 상기 정보를 수신하고 출력부(미도시)에 마스터패스워드입력란을 출력하는 단계; 이용자가 이용자단말(200)의 입력부를 이용하여 마스터패스워드를 입력하는 단계; 비밀정보DB(211)에서 '사용처ID필드와 용도필드'에 각각 '상기 수신한 결제기관식별정보'와 “로그인”이 저장된 레코드를 추출하고 상기 레코드의 '사용자ID필드값과 패스워드필드값과 일회용시드필드값'을 각각 '결제기관용전자거래로그인ID와 암호화된 결제기관용전자거래로그인패스워드와 암호화된 일회용시드'로서 검색하는 단계; 비밀정보DB(211)에서 용도필드에 “전자서명” 저장된 레코드의 패스워드필드값을 '암호화된 비밀키'로서 검색하는 단계; 상기 입력한 패스워드로 상기 '암호화된 결제기관용전자거래로그인패스워드와 암호화된 비밀키'를 각각 복호화하는 단계; 상기 복호화된 비밀키로 상기 '암호화된 일회용시드'를 복호화하는 단계; 상기 복호화된 일회용시드와 타임스탬프를 암호화키로 이용하여 '상기 복호화된 결제기관용전자거래로그인패스워드'를 암호화해 융합OTP를 산출하는 단계; '상기 검색된 결제기관용전자거래로그인ID'와 '상기 산출한 융합OTP'를 결제서버(300)로 전송하는 단계; 결제서버(300)에서 상기 전송된 '결제기관용전자거래로그인ID와 융합OTP'를 수신한고 고객DB(310)에서 상기 결제기관용전자거래로그인ID에 매칭된 '전자거래로그인패스워드의 해시값과 일회용시드'를 검색하는 단계; '상기 검색된 일회용시드'와 타임스탬프를 복호화키로 상기 수신한 융합OTP를 복호화해 전자거래로그인패스워드'를 산출하는 단계; '상기 산출한 결제기관용전자거래로그인패스워드'의 해시값을 산출하는 단계; 상기 산출한 해시값과 '상기 검색된, 전자거래로그인패스워드의 해시값'을 대조하는 단계; 상기 대조결과 일치하는 경우 고객DB(310)에서 상기 전자거래로그인ID에 매칭된 '상기 지급시시대행사식별정보에 매칭된 전용공유가명ID필드'에 소정의 전용공유가명ID를 할당해 저장하고, 상기 전용공유가명ID를 이용자단말(200)로 회신하는 단계; 이용자단말(200)에서 상기 전용공유가명ID를 수신하면, 랜덤하게 소정의 지급지시대행사용패스워드'를 생성하는 단계; 상기 입력된 마스터패스워드로 상기 지급지시대행사용패스워드를 암호화하는 단계; 비밀정보DB(211)의 특정 레코드의 '사용처ID필드와 용도필드와 사용자ID필드와 패스워드필드'에 각각 '상기 지급지시대행사식별정보'와 상기 전용공유가명ID와 '상기 암호화된 지급지시대행사용패스워드'를 저장하는 단계; 이용자단말(200)에서 상기 전용공유가명ID와 상기 지급지시대행사용패스워드를 지급지시대행서버(400)로 전송하는 단계; 및 지급지시대행서버(400)에서 상기 전송된 정보를 수신하면, 상기 지급지시대행사용패스워드의 해시값을 산출하고, 고객DB(410)에서 상기 전용공유가명ID에 매칭하여 상기 '지급지시대행사용패스워드의 해시값'을 저장하며 새로운 레코드를 생성하는 단계; 가 동작된다.According to an additional aspect of the present invention, before step 201 in FIG. 2 or step 401 in FIG. 4, the authentication app 210 is installed in the user terminal 200; Randomly calculating a disposable seed, a private key, and a public key in the authentication app 210; Outputting a destination ID input field, a usage input field, a user ID input field, a password input field, and a master password input field on an output unit (not shown) of the user terminal 200; The user uses the input unit (not shown) of the user terminal 200 to enter the'payment institution identification information and'login', and the electronic transaction login ID registered by the user with the payment institution, and the electronic transaction login password and master password. Inputting 'respectively; Encrypting'the input electronic transaction login password' and'the calculated secret key' with the input master password, respectively; Encrypting the calculated disposable seed with the calculated public key; In the secret information DB 211 configured in the authentication app 210, the public key and the encrypted secret key are stored in the user ID field and the password field of the record stored in the “use field” step; In the'use ID field, usage field, user ID field, password field, and disposable seed field' of a specific record of the secret information DB 211 configured in the authentication app 210,'the input payment institution identification information' and the ' Storing “login” and “the entered electronic transaction login ID”, “the encrypted electronic transaction login password” and “the encrypted one-time seed”; Outputting an exit box and an additional registration box to an output unit of the user terminal 200; Selecting an additional registration box by a user using an input unit (not shown) of the user terminal 200; Outputting a destination ID input field, a usage input field, a user ID input field, a password input field, and a master password input field on an output unit (not shown) of the user terminal 200; The user uses the input unit (not shown) of the user terminal 200 to enter the'payment institution identification information and'payment', the user's payment account number opened at the payment institution, and the payment account password and master password. Inputting 'respectively; Encrypting'the input payment account password' with the input master password; In the'use ID field, usage field, user ID field, and password field' of the specific record of the secret information DB 211,'the input payment institution identification information', the'payment' and'the entered payment account number, respectively. Storing'and'the encrypted payment account password'; A step in which the user terminal 200 accesses the service application site of the payment instruction agent server 400 and outputs a predetermined service application screen on the output unit (not shown) of the user terminal 200; Inputting'identification information of the payment institution in which his or her payment account is opened' in the'payment institution identification information input field included in the service application screen' by using the input unit of the user terminal 200; The payment instruction agency server 400 redirects the connected user terminal 200 to the'payment server 300 matching the payment institution identification information' and transmits the agency identification information at the time of payment to the payment server 300 Step to do; The user terminal 200 is redirected to the payment server 300 and the payment server 300 transmits the payment institution identification information and the information on a predetermined payment order agency registration screen to the user terminal 200; Receiving, by the user terminal 200, the information and outputting a master password input field to an output unit (not shown); Inputting a master password by a user using an input unit of the user terminal 200; In the secret information DB 211, the records in which the'received payment institution identification information' and'login' are stored respectively in the'use ID field and usage field' are extracted, and the'user ID field value and password field value and one-time use Retrieving the seed field value' as'e-transaction login ID for payment institution, encrypted electronic transaction log-in password for payment institution, and encrypted disposable seed', respectively; Retrieving the password field value of the record stored in the “digital signature” in the use field in the secret information DB 211 as a “encrypted secret key”; Decrypting the'encrypted electronic transaction login password for payment institution and the encrypted secret key' using the input password, respectively; Decrypting the'encrypted disposable seed' with the decrypted secret key; Encrypting'the decrypted electronic transaction login password for payment institution' using the decrypted one-time seed and timestamp as an encryption key to calculate a fusion OTP; Transmitting'the searched electronic transaction login ID for payment institution' and'the calculated fusion OTP' to the payment server 300; The hash value and disposable seed of the'electronic transaction login password' matched with the electronic transaction login ID for the payment institution in the customer DB 310 after receiving the transmitted'electronic transaction login ID and fusion OTP' from the payment server 300 Searching for'; Calculating an electronic transaction login password by decrypting the received fusion OTP by using the'searched disposable seed' and the timestamp with a decryption key; Calculating a hash value of'the calculated electronic transaction login password for payment institutions'; Comparing the calculated hash value with the searched hash value of the electronic transaction login password; If the matching result is matched, a predetermined exclusive shared pseudonym ID is assigned and stored in the'dedicated shared pseudonym ID field matched with the electronic transaction login ID in the customer DB 310', Returning the dedicated shared pseudonym ID to the user terminal 200; Upon receiving the dedicated shared pseudonym ID from the user terminal 200, randomly generating a predetermined payment instruction agency password'; Encrypting the payment instruction agency password using the input master password; In the'use ID field, usage field, user ID field, and password field' of a specific record of the secret information DB 211,'the payment order agency identification information' and the exclusive shared alias ID and'the encrypted payment order agency use Storing'password'; Transmitting the dedicated shared pseudonym ID and the payment instruction agent use password from the user terminal 200 to the payment instruction agent server 400; And upon receiving the transmitted information from the payment order agency server 400, calculate the hash value of the payment order agency use password, and match the dedicated shared alias ID in the customer DB 410 to use the'payment order agency Storing the password hash value and creating a new record; Is operated.

도 6은 본 발명의 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법의 바람직한 일 실시예에서, 각 주체가 수신한 부인방지 필요한 전문 등을 블록체인네트웍에 분산저장하는 동작 일 실시예를 설명한 도면이다.6 is a diagram illustrating an operation of distributing and storing a message required to prevent non-repudiation received by each subject in a blockchain network in a preferred embodiment of a method for processing a simple and safe payment instruction using a master password of the present invention. .

단계 601에서 소정의 블록생성주기에 따라 결제서버(300)에서 트랜잭션데이터DB(320)에서 소정의 블록검증완료식별정보가 매칭되지 않은 송금신청전문들'이 각각 매칭되는 '트랜잭션데이터일련번호 및 전자서명'과 매칭되어 추출되고, 상기 추출된 '송금신청전문들과 전자서명들'의 루트해시값이 산출되고, 블록헤더DB(340)에서 직전 블록생성주기에 해당하는 블록헤더가 추출되고, 상기 추출된 블록헤더의 해시값과 상기 산출된 루트해시값을 포함하는 소정의 블록헤더가 작성되고, 블록헤더DB(340)에서 소정의 블록헤더일련번호에 매칭하여 상기 작성된 블록헤더가 저장된다.In step 601, according to a predetermined block generation cycle, the'transaction data serial number and electronic message' in which the predetermined block verification completion identification information is not matched in the transaction data DB 320 in the payment server 300 are matched. The signature' is matched and extracted, the root hash value of the extracted'remittance application messages and electronic signatures' is calculated, and a block header corresponding to the immediately previous block generation cycle is extracted from the block header DB 340, A predetermined block header including a hash value of the extracted block header and the calculated root hash value is created, and the created block header is stored by matching a predetermined block header serial number in the block header DB 340. .

단계 602에서 상기 블록생성주기에 따라 지급지시대행서버(400)에서 트랜잭션데이터DB(420)에서 소정의 블록검증완료식별정보가 매칭되지 않은 송금완료통지전문들'이 각각 매칭되는 '트랜잭션데이터일련번호 및 전자서명'과 매칭되어 추출되고, 상기 추출된 '송금완료통지전문들과 전자서명들'의 루트해시값이 산출되고, 블록헤더DB(440)에서 직전 블록생성주기에 해당하는 블록헤더가 추출되고, 상기 추출된 블록헤더의 해시값과 상기 산출된 루트해시값을 포함하는 소정의 블록헤더가 작성되고, 블록헤더DB(440)에서 소정의 블록헤더일련번호에 매칭하여 상기 작성된 블록헤더가 저장된다In step 602, according to the block generation cycle, the'transaction data serial number' in which the remittance completion notification messages for which the predetermined block verification completion identification information is not matched in the transaction data DB 420 in the payment instruction agent server 400 are matched. And the'electronic signature' is matched and extracted, the root hash value of the extracted'remittance completion notification messages and electronic signatures' is calculated, and a block header corresponding to the immediately previous block generation cycle in the block header DB 440 is A predetermined block header including the hash value of the extracted block header and the calculated root hash value is created, and the created block header by matching a predetermined block header serial number in the block header DB 440 Is saved

단계 603에서 결제서버(300)와 지급지시대행서버(400)가 각자 자신이 '단계 601 및 단계 602'에서 작성한 블록헤더를 소정의 방법으로 블록체인네트웍에 공유한다.In step 603, the payment server 300 and the payment instruction agent server 400 each share the block headers they have created in'Steps 601 and 602' to the blockchain network in a predetermined manner.

본 발명의 부가적 일 양상에 의하면 단계 603은, 결제서버(300)가 '단계 601에서 작성한 블록헤더'의 해시값을 산출하는 단계; 결제서버(300)가 상기 해시값을 결제기관의 비밀키로 암호화해 '단계 601에서 작성한 블록헤더'에 대한 결제기관의 전자서명을 작성하는 단계; 결제서버(300)가 결제기관식별정보에 매칭하여 '단계 601에서 작성한 블록헤더'와 '단계 601에서 블록헤더DB(340)에서 상기 블록헤더가 저장되며 매칭된 블록헤더일련번호'와 상기 전자서명과 결제기관의 공개키를 증명서버(100)로 전송하는 단계; 지급지시대행서버(400)가 '단계 602에서 작성한 블록헤더'의 해시값을 산출하는 단계; 지급지시대행서버(400)가 상기 해시값을 지급지시대행사의 비밀키로 암호화해 '단계 602에서 작성한 블록헤더'에 대한 지급지시대행사의 전자서명을 작성하는 단계; 및 지급지시대행서버(400)가 지급지시대행사식별정보에 매칭하여 '단계 602에서 작성한 블록헤더' 와 '단계 602에서 블록헤더DB(440)에서 상기 블록헤더가 저장되며 매칭된 블록헤더일련번호'와 상기 전자서명과 지급지시대행사의 공개키를 증명서버(100)로 전송하는 단계; 를 포함한다. According to an additional aspect of the present invention, step 603 includes: calculating, by the payment server 300, a hash value of the'block header created in step 601'; Generating, by the payment server 300, the hash value with the secret key of the payment institution to create an electronic signature of the payment institution for the'block header created in step 601'; The payment server 300 matches the payment institution identification information and stores the block header in'block header created in step 601' and'block header DB 340 in step 601' and the matched block header serial number' and the digital signature And transmitting the public key of the payment institution to the authentication server 100; Calculating a hash value of the'block header created in step 602' by the payment instruction agency server 400; Generating, by the payment instruction agent server 400, an electronic signature of the payment instruction agent for the'block header created in step 602' by encrypting the hash value with the secret key of the payment instruction agent; And'the block header created in step 602' and'the block header in the block header DB 440 in step 602 is stored and matched block header serial number' by matching the payment order agent identification information And transmitting the digital signature and the public key of the payment requesting agency to the authentication server 100; Includes.

단계 604에서 상기 블록체인네트웍을 구성하는 노드들 중 하나가 '단계 601에서 작성된 블록헤더 및 단계 602에서 작성된 블록헤더'를 포함하는 정보들의 루트해시값을 산출하고, '직전 퍼블릭블록생성주기에 생성된 퍼블릭블록헤더의 해시값'과 상기 루트해시값을 포함하는 소정의 퍼블릭블록헤더를 작성한다.In step 604, one of the nodes constituting the blockchain network calculates a root hash value of information including'the block header written in step 601 and the block header written in step 602', and'at the previous public block generation cycle. A predetermined public block header including'the hash value of the generated public block header' and the root hash value is created.

단계 603에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 604는, 증명서버(100)에서 '단계 603에서 전송된, 각 블록헤더작성자식별정보에 매칭된, 블록헤더와 전자서명과 공개키와 블록헤더일련번호'들을 수신하는 단계; 증명서버(100)에서 사업자공개키DB(130)에서 '사업자식별정보로서의 상기 각 블록헤더작성자식별정보'에 매칭된 공개키를 검색하고, 상기 검색된 공개키와 '상기 블록헤더작성자식별정보와 매칭하여 수신한 공개키'를 대조하는 단계; 상기 대조 결과 일치하는 경우, 상기 일치한 공개키로 '상기 공개키와 매칭하여 수신한 전자서명'을 복호화하는 단계; '상기 공개키와 매칭하여 수신한 블록헤더'의 해시값을 산출하는 단계; 상기 복호화된 전자서명과 상기 산출된 해시값을 대조하는 단계; 상기 대조 결과 일치하는 경우 블록헤더DB(140)에서 '상기 수신한 블록헤더작성자식별정보에 매칭된 블록헤더들 중 직전블록생성주기에 해당하는 블록헤더'를 추출하는 단계; '상기 추출한 블록헤더의 해시값'과 '상기 수신한 블록헤더에 포함된 직전블록헤더의 해시값'을 대조하는 단계; 상기 대조 결과 일치하는 경우 블록헤더DB(140)에 해당 블록생성주기식별정보와 매칭하여 상기 '블록헤더작성자식별정보와 블록헤더일련번호와 블록헤더와 전자서명과 공개키'를 저장하는 단계; 증명서버(100)에서 상기 수신하고 검증되어 블록헤더DB(140)에 해당 블록생성주기식별정보와 매칭하여 저장된 '블록헤더들 및 전자서명들과 공개키들'의 루트해시값을 산출하는 단계; 증명서버(100)에서 퍼블릭분산원장(150)에서 직전 주기의 퍼블릭블록헤더를 추출하고, 상기 퍼블릭블록헤더의 해시값과 상기 루트해시값을 포함하는 소정의 퍼블릭블록헤더를 작성하는 단계; 상기 작성한 퍼블릭블록헤더와 '상기 루트해시값 산출에 포함된 블록헤더들 및 전자서명들'을 포함하는 소정의 퍼블릭블록을 작성하는 단계; 를 포함한다.According to an additional aspect in an embodiment to which the additional aspect in step 603 is applied, in step 604, a block header matched with each block header creator identification information transmitted in step 603 by the authentication server 100 And receiving an electronic signature, a public key, and a block header serial number'; The authentication server 100 searches for the public key matched with the'each block header creator identification information as the business identification information' in the business public key DB 130, and matches the searched public key with the'block header creator identification information' Matching the received public key'; If the matching result is matched, decrypting the'digital signature received by matching the public key' with the matched public key; Calculating a hash value of the'block header received by matching the public key'; Comparing the decrypted digital signature with the calculated hash value; Extracting'a block header corresponding to a previous block generation period from among block headers matched with the received block header creator identification information' from the block header DB 140 when the matching result is matched; Comparing'the hash value of the extracted block header' with'the hash value of the immediately preceding block header included in the received block header'; Matching the block header DB 140 with the block generation period identification information when the matching result is matched, and storing the'block header creator identification information, block header serial number, block header, electronic signature, and public key'; Calculating a root hash value of'block headers, electronic signatures and public keys' stored by matching the block generation period identification information in the block header DB 140 after being received and verified by the authentication server 100; Extracting the public block header of the previous period from the public distributed ledger 150 by the authentication server 100, and creating a predetermined public block header including the hash value and the root hash value of the public block header; Creating a predetermined public block including the created public block header and'block headers and electronic signatures included in calculating the root hash value'; Includes.

단계 605에서 '단계 604에서 퍼블릭블록헤더를 작성한 노드'가 상기 퍼블릭블록헤더를 '퍼블릭블록체인네트웍에 참여하는 자신의 피어노드들'에게 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 전송한다.In step 605, the'node that created the public block header in step 604' transmits the public block header to the'own peer nodes participating in the public blockchain network' as'public block headers corresponding to the block generation cycle'. .

단계 604에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 605는, '단계 604에서 상기 부가적 일 양상에서와 같이 작성한 퍼블릭블록'을 증명서버(100)가 '퍼블릭블록체인네트웍에 참여하는 자신의 피어노드들'에게 전송하는 단계; 상기 피어노드들이 상기 수신한 퍼블릭블록을 검증한 후 각자 자신들의 피어노드들에게 해당 블록생성주기에 해당하는 퍼블릭블록으로서 전송하는 단계; 를 포함한다. According to an additional aspect in an embodiment in which the additional aspect in step 604 is applied, in step 605, the authentication server 100 writes a'public block created as in the additional aspect in step 604'. Transmitting to'own peer nodes participating in the blockchain network'; Verifying the received public block by the peer nodes and transmitting each of the peer nodes as a public block corresponding to a corresponding block generation period; Includes.

단계 606에서 '단계 605에서 전송한 퍼블릭블록헤더'를 수신한 피어노드들이 각자 상기 퍼블릭블록헤더를 검증한 후 자신의 퍼블릭분산원장(미도시)에 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 '상기 수신한 퍼블릭블록헤더'를 저장하고, 상기 수신한 퍼블릭블록헤더를 '해당 블록생성주기에 해당하는 퍼블릭블록헤더'로서 각자 자신의 피어노드들에게 전송한다.Peer nodes that have received the'public block header transmitted in step 605' in step 606 each verify the public block header and then write'public block header corresponding to the block generation cycle' in their public distributed ledger (not shown). It stores the'received public block header' as'the received public block header', and transmits the received public block header to its own peer nodes as'public block headers corresponding to the corresponding block generation period'.

단계 605에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 606은, '단계 605에서 전송한 퍼블릭블록'을 수신한 피어노드들'이 상기 수신한 퍼블릭블록을 각자 검증한 후 각자 자신의 퍼블릭분산원장(미도시)에 저장하고, 자신들의 피어노드들에게 상기 퍼블릭블록을 '해당 블록생성주기에 해당하는, 검증된 퍼블릭블록'으로서 전송하는 단계; 를 포함한다.According to an additional aspect in an embodiment in which the additional aspect in step 605 is applied, in step 606, peer nodes that have received the'public block transmitted in step 605' each verify the received public block. And then storing each of them in their own public distributed ledger (not shown), and transmitting the public block to their peer nodes as a'verified public block corresponding to the block generation cycle'; Includes.

단계 607에서 퍼블릭블록체인네트웍에서 '단계 604에서 작성된 퍼블릭블록헤더'가 검증되면, '상기 퍼블릭블록헤더에 포함된 루트해시값' 산출에 사용된 '단계 601과 단계 602에서 작성된 각 블록헤더'들을 작성한 '결제서버(300)와 지급지시대행서버(400)'에서 각자의 트랜잭션데이터DB(320, 420)에서 '단계 601(또는 단계 602)에서 자신이 작성한 블록헤더에 포함된 루트해시값' 산출에 사용된 '각 송금신청전문 및 송금완료통지전문'에 매칭하여 소정의 블록검증완료식별정보가 저장된다.If the'public block header created in step 604' is verified in the public blockchain network in step 607,'each block header created in steps 601 and 602' used to calculate the'root hash value included in the public block header' The root hash value included in the block header created by the user in'Step 601 (or Step 602)' in each transaction data DB (320, 420) in the'Payment Server 300 and the Payment Order Agency Server 400' 'The predetermined block verification completion identification information is stored by matching the'each remittance request message and remittance completion notice message' used in the calculation.

단계 604에서의 부가적 일 양상이 적용되는 실시예에서의 부가적 일 양상에 의하면 단계 607은, 증명서버(100)에서 '단계 605에서 자신의 피어노드들에게 전송한 퍼블릭블록'에 후속하여 일정 수(예컨대 5개)의 후속 블록생성주기에 해당하는 퍼블릭블록들이 체인을 형성했는지 판단하는 단계; 상기 판단이 긍정적인 경우, 증명서버(100)에서 블록헤더DB(140)에서 '단계 605에서 자신의 피어노드들에게 전송한 퍼블릭블록에 포함된 루트해시값 산출에 포함된 블록헤더들'에 매칭하여 소정의 블록검증완료식별정보를 저장하고, 블록헤더DB(140)에서 상기 블록헤더들에 매칭된 '블록헤더작성자식별정보 및 블록헤더일련번호'를 추출하는 단계; 상기 추출된 블록헤더작성자식별정보에 해당하는 각 서버(즉, 결제서버(300) 및 지급지시대행서버(400))로 '상기 블록헤더작성자식별정보와 매칭하여 추출한 블록헤더일련번호'와 소정의 블록검증완료식별정보를 전송하는 단계; 결제서버(300) 및 지급지시대행서버(400)가 각자 상기 전송된 '블록헤더일련번호와 블록검증완료식별정보'를 수신하면, 자신의 블록헤더DB(340, 440)에서 상기 수신한 블록헤더일련번호에 매칭하여 블록검증완료식별정보를 저장하는 단계; 상기 블록헤더DB(340, 440)에서 상기 블록헤더일련번호에 매칭된 트랜잭션데이터일련번호들의 리스트를 검색하는 단계; 각자의 트랜잭션데이터DB(320, 420)에서 '상기 리스트에 포함된 트랜잭션데이터일련번호'에 매칭하여 소정의 블록검증완료식별정보를 저장하는 단계; 를 포함한다.According to an additional aspect in an embodiment in which the additional aspect in step 604 is applied, step 607 is a schedule following the'public block transmitted to its peer nodes in step 605 by the authentication server 100'. Determining whether public blocks corresponding to the number (eg, 5) of subsequent block generation cycles form a chain; If the determination is positive, the block header DB 140 from the authentication server 100 indicates'block headers included in calculating the root hash value included in the public block transmitted to its peer nodes in step 605'. Matching and storing predetermined block verification completion identification information, and extracting'block header author identification information and block header serial number' matched to the block headers from the block header DB 140; Each server corresponding to the extracted block header creator identification information (i.e., payment server 300 and payment instruction agent server 400) is used to match'block header serial number extracted by matching with the block header creator identification information' and a predetermined value. Transmitting the block verification completion identification information; When the payment server 300 and the payment instruction agent server 400 each receive the transmitted'block header serial number and block verification completion identification information', the received block header from their own block header DBs (340, 440) Storing block verification completion identification information by matching the serial number; Retrieving a list of transaction data serial numbers matched with the block header serial number in the block header DBs 340 and 440; Storing predetermined block verification completion identification information by matching'transaction data serial number included in the list' in each of the transaction data DBs 320 and 420; Includes.

100: 증명서버
130: 사업자공개키DB
140: 블록헤더DB
150: 퍼블릭분산원장
200: 이용자단말
210: 인증앱
211: 비밀정보DB
212: 친구DB
213: 사업자공개키DB
300: 결제서버
310: 고객DB
320: 트랜잭션데이터DB
330: 계좌DB
340: 블록헤더DB
350: 가맹점DB
400: 지급지시대행서버
410: 고객DB
420: 트랜잭션데이터DB
430: 사업자공개키DB
440: 블록헤더DB
450: 거래DB
500: 가맹점서버
510: 판매DB
600: 마이데이터서버
100: authentication server
130: Business public key DB
140: block header DB
150: Director of the Public Distribution Center
200: user terminal
210: authentication app
211: confidential information DB
212: Friend DB
213: Business Public Key DB
300: payment server
310: Customer DB
320: transaction data DB
330: Account DB
340: block header DB
350: Affiliate DB
400: Payment order agency server
410: customer DB
420: transaction data DB
430: Business public key DB
440: block header DB
450: Transaction DB
500: affiliated store server
510: Sales DB
600: my data server

Claims (2)

소정의 통신네트웍을 이용하여 소정의 결제서버와 통신할 수 있는 소정의 이용자단말에서,
'상기 이용자단말 소유자인 이용자'의 마스터패스워드가 입력되는 단계;
소정의 DB에서 '암호화된 일회용시드와 결제계좌번호와 암호화된 비밀키’를 검색하는 단계;
상기 입력된 마스터패스워드로 상기 ‘암호화된 비밀키’를 복호화하는 단계;
상기 복호화된 비밀키로 상기 ‘암호화된 일회용시드’를 복호화하는 단계;
상기 복호화된 일회용시드를 이용하여 소정의 OTP를 산출하는 단계;
이용자단말에서 상기 ‘결제계좌번호와 OTP’를 포함하는 정보를 상기 결제계좌번호가 개설된 것을 특징으로 하는 결제서버로 전송하는 단계;
상기 결제서버로부터 '상기 비밀키와 매칭되는 것을 특징으로 하는 공개키'로 암호화된 일회용시드를 수신하는 단계; 및
상기 DB에 저장된 '암호화된 일회용시드'를 상기 수신한 '암호화된 일회용시드'로 업데이트하는 단계; 를 포함하는 것을 특징으로 하는 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법
In a predetermined user terminal that can communicate with a predetermined payment server using a predetermined communication network,
Inputting the master password of the'user who is the owner of the user terminal';
Retrieving'encrypted disposable seed, payment account number and encrypted secret key' from a predetermined DB;
Decrypting the'encrypted secret key' with the input master password;
Decrypting the'encrypted disposable seed' with the decrypted secret key;
Calculating a predetermined OTP using the decrypted disposable seed;
Transmitting information including the'payment account number and OTP' from a user terminal to a payment server, characterized in that the payment account number is opened;
Receiving a one-time seed encrypted with a'public key characterized by matching the secret key' from the payment server; And
Updating the'encrypted disposable seed' stored in the DB with the received'encrypted disposable seed'; Simple and safe payment instruction processing method using a master password, etc., comprising a
소정의 통신네트웍을 이용하여 하나이상의 이용자단말과 통신할 수 있는 소정의 결제서버에서,
소정의 전자서명이 첨부된 '소정의 결제계좌번호가 포함된 송금신청전문'을 수신하는 단계;
소정의 DB에서 상기 결제계좌번호에 매칭될 수 있는 공개키를 검색하는 단계;
상기 송금신청전문의 해시값을 산출하는 단계;
상기 공개키로 상기 전자서명을 복호화하는 단계;
상기 복호화된 전자서명과 상기 '송금신청전문의 해시값'을 대조하는 단계;
소정의 블록생성주기에, 상기 송금신청전문을 포함해 하나이상의 송금신청전문을 포함하는 정보들의 루트해시값이 산출되는 단계;
'상기 블록생성주기의 직전 블록생성주기'에 해당하는 블록헤더의 해시값과 상기 루트해시값을 포함하는 소정의 블록헤더가 작성되는 단계; 및
상기 작성된 블록헤더를 소정의 방법으로 블록체인네트웍에 공유하는 단계; 를 포함하는 것을 특징으로 하는 마스터패스워드 등 이용하는 간편하면서도 안전한 지급지시 처리방법
In a predetermined payment server that can communicate with one or more user terminals using a predetermined communication network,
Receiving a'remittance application message including a predetermined payment account number' attached with a predetermined electronic signature;
Searching for a public key that can match the payment account number from a predetermined DB;
Calculating a hash value of the remittance application message;
Decrypting the electronic signature with the public key;
Comparing the decrypted electronic signature with the'hash value of the remittance request message';
Calculating a root hash value of information including at least one remittance request message including the remittance request message in a predetermined block generation cycle;
Creating a predetermined block header including a hash value of a block header corresponding to the block generation period immediately before the block generation period and the root hash value; And
Sharing the created block header to a blockchain network in a predetermined method; Simple and safe payment instruction processing method using a master password, etc., comprising a
KR1020190061046A 2019-05-24 2019-05-24 The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc. KR20200134885A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020190061046A KR20200134885A (en) 2019-05-24 2019-05-24 The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020190061046A KR20200134885A (en) 2019-05-24 2019-05-24 The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc.

Publications (1)

Publication Number Publication Date
KR20200134885A true KR20200134885A (en) 2020-12-02

Family

ID=73792043

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190061046A KR20200134885A (en) 2019-05-24 2019-05-24 The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc.

Country Status (1)

Country Link
KR (1) KR20200134885A (en)

Similar Documents

Publication Publication Date Title
US12063209B2 (en) Certificate issuing system based on block chain
KR102044751B1 (en) Method for providing reward according to user authentication based on blockchain
KR102682222B1 (en) Digital fiat currency
KR101780636B1 (en) Method for issuing certificate information and blockchain-based server using the same
US6938019B1 (en) Method and apparatus for making secure electronic payments
CN108292330A (en) Security token is distributed
US20150356523A1 (en) Decentralized identity verification systems and methods
CN107230049B (en) Method and system for providing digital currency
US20020152180A1 (en) System and method for performing secure remote real-time financial transactions over a public communications infrastructure with strong authentication
US20160217437A1 (en) Method for generating intangible bit money managed as data and system for providing services relevant to same
CN107230053B (en) Method and system for exchanging digital currency by cash
CN105874495A (en) Systems and methods for communicating risk using token assurance data
KR20190065824A (en) Method for Providing Payment by using Cryptocurrency based on Blockchain
CN109716373A (en) Cipher authentication and tokenized transaction
KR20190132047A (en) Method for Providing Service Platform based on Blockchain by using Smart Contract
KR20190132159A (en) Method for Providing Cryptocurrency Trading Platform based on Blockchain by using Smart Contract
KR20190132054A (en) Method for Providing Cryptocurrency Trading Platform by using Smart Contract based on Blockchain
CN106251145A (en) Electronic fare payment system, electronic payment devices and electric paying method
KR20200124121A (en) The Method to conveniently and safely authenticate the transfer of My Data
KR20190132160A (en) Method for Providing Cryptocurrency Trading Platform by using Smart Contract
KR20190059813A (en) The method to settle Virtual Currency Exchange with virtual account
CN112970234B (en) Account assertion
KR102207653B1 (en) System and method for deposit and withdrawal service using automated teller machine and computer program for the same
JP6840319B1 (en) Transaction information processing system
KR20200134885A (en) The Method of Convenient and Safe Payment Order Processing utilizing Master password and etc.

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E601 Decision to refuse application