KR20210112264A - Method for paying with contactless payment card based on decentralized identifier of blockchain network, and mobile device using them - Google Patents

Method for paying with contactless payment card based on decentralized identifier of blockchain network, and mobile device using them Download PDF

Info

Publication number
KR20210112264A
KR20210112264A KR1020210029099A KR20210029099A KR20210112264A KR 20210112264 A KR20210112264 A KR 20210112264A KR 1020210029099 A KR1020210029099 A KR 1020210029099A KR 20210029099 A KR20210029099 A KR 20210029099A KR 20210112264 A KR20210112264 A KR 20210112264A
Authority
KR
South Korea
Prior art keywords
card
user
information
server
payment
Prior art date
Application number
KR1020210029099A
Other languages
Korean (ko)
Other versions
KR102468511B1 (en
Inventor
어준선
홍재우
김정소
배서현
Original Assignee
주식회사 코인플러그
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 코인플러그 filed Critical 주식회사 코인플러그
Publication of KR20210112264A publication Critical patent/KR20210112264A/en
Application granted granted Critical
Publication of KR102468511B1 publication Critical patent/KR102468511B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/16Payments settled via telecommunication systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

The present invention relates to a contactless card payment method based on the decentralized identifier (DID) of a blockchain network. The contactless card payment method includes the steps of: transmitting card information request information to a user mobile terminal; and approving payment by using decryption card information obtained from a decryption card information VC. An object of the present invention is to perform user authentication for use of a contactless card.

Description

블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제 방법 및 이를 이용한 모바일 단말 {METHOD FOR PAYING WITH CONTACTLESS PAYMENT CARD BASED ON DECENTRALIZED IDENTIFIER OF BLOCKCHAIN NETWORK, AND MOBILE DEVICE USING THEM}Decentralized ID-based contactless card payment method of blockchain network and mobile terminal using the same

본 발명은 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 지불 방법 및 이를 이용한 모바일 단말에 관한 것이다.The present invention relates to a contactless payment method based on a decentralized ID of a blockchain network and a mobile terminal using the same.

지급결제(payment)란 실물 및 금융거래 등 각종 경제활동에 따라 발생하는 거래 당사자간의 채권/채무 관계를 화폐적 가치의 이전을 통하여 청산하는 행위를 말하는 것으로서, 지급결제 서비스는 경제주체 및 금융기관간에 자금과 화폐의 이동을 제공하는 서비스이다.Payment refers to the act of clearing the bond/debt relationship between the parties to the transaction, which occurs according to various economic activities such as real and financial transactions, through the transfer of monetary value. It is a service that provides the movement of money and money.

현재 지급결제를 위한 수단으로 신용카드나 체크카드를 많이 사용하고 있다.Currently, credit or debit cards are widely used as a means of payment and settlement.

이러한 신용카드나 체크카드는 마그네틱 방식인 MSR(Magnetic Stripe reader) 방식과 EMV 프로토콜 방식의 IC 카드를 지원하며, 카드 리더기가 카드와의 물리적 접촉에 의해 카드에 내장되어 있는 카드 정보를 수신하여 VAN(Value Added Network) 망을 통해 신용 카드사로 전달함으로써 지급결제가 이루어지게 된다.These credit or debit cards support the magnetic stripe reader (MSR) method and the EMV protocol method IC card, and the card reader receives the card information built into the card by physical contact with the card and receives the VAN ( Value Added Network) through the network to the credit card company, payment is made.

한편, 최근에는 카드 리더기와의 물리적 접촉이 없이 지급결제를 수행할 수 있도록 한 비접촉식 카드가 이용되고 있으며, 무선(NFC)에 의한 카드 리더기와의 태깅만으로 간편하게 지급결제가 이루어질 수 있다.Meanwhile, in recent years, a contactless card capable of performing payment and settlement without physical contact with a card reader has been used, and payment and settlement can be made simply by tagging with a card reader by wireless (NFC).

그러나, 이러한 비접촉식 카드는 van사나 카드사에 의해 인증된 카드 리더기를 이용하여서만 지급결제가 이루어지는 단점이 있다.However, such a contactless card has a disadvantage in that payment is made only by using a card reader certified by a van or a card company.

또한, 비접촉식 카드는 태깅만으로 지급결제가 이루어지므로 부정 사용을 체크하지 못하는 단점이 있다.In addition, the contactless card has a disadvantage in that illegal use cannot be checked because payment and settlement are made only by tagging.

또한, 비접촉식 카드에 의한 지급결제 과정에서 카드 정보가 노출되는 위험성이 있다.In addition, there is a risk that card information is exposed in the payment and settlement process by the contactless card.

본 발명은 상술한 문제점들을 모두 해결하는 것을 그 목적으로 한다.An object of the present invention is to solve all of the above problems.

또한, 본 발명은 비접촉식 카드의 사용에 대한 사용자 인증을 수행할 수 있도록 하는 것을 다른 목적으로 한다.Another object of the present invention is to enable user authentication for use of a contactless card.

또한, 본 발명은 비접촉식 카드의 부정 사용을 방지할 수 있도록 하는 것을 또 다른 목적으로 한다.Another object of the present invention is to prevent illegal use of a contactless card.

또한, 본 발명은 블록체인 네트워크의 탈중앙화 아이디를 이용하여 비접촉식 카드의 사용을 인증할 수 있도록 하는 것을 또 다른 목적으로 한다.In addition, another object of the present invention is to authenticate the use of a contactless card using the decentralized ID of the blockchain network.

상기 목적을 달성하기 위한 본 발명의 대표적인 구성은 다음과 같다.A representative configuration of the present invention for achieving the above object is as follows.

본 발명의 일 실시예에 따르면, 블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제 방법에 있어서, (a) 사용자에게 서비스를 제공한 서비스 서버로부터 지불 정보가 획득되면, 사용자 모바일 단말이, 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 사용자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 사용자 모바일 단말로 전송하도록 하는 단계; 및 (b) 상기 사용자 모바일 단말이, 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)를 생성하며, 상기 사용자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 사용자 프라이빗키로 서명한 사용자 서명값을 상기 결제 대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 사용자 DID를 이용하여 블록체인 네트워크로부터 사용자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 단계; 를 포함하는 방법이 제공된다.According to an embodiment of the present invention, in a contactless card payment method based on a decentralized identifier (DID) of a blockchain network, (a) when payment information is obtained from a service server that provides a service to a user, When the user mobile terminal requests the user to tag the user contactless card for payment and settlement, and the user contactless card is tagged, card identification information of the user contactless card and the encryption card through wireless communication with the user contactless card information is obtained, and the card identification information and the user DID are transmitted to a value added network (VAN) server to cause the payment proxy server to generate a signature verification value, and to provide card information request information including the signature verification value transmitting to the user mobile terminal; and (b) the user mobile terminal generates an encryption card information VC (verifiable credential) using the signature verification value, the card identification information, and the encryption card information, the user DID, the encryption card information VC, and transmits the user signature value, which signed the encryption card information VC with the user private key, to the payment proxy server, thereby causing the payment proxy server to (i) obtain the user public key from the blockchain network using the user DID, or resolver obtain the user public key from the blockchain network using the user DID through a server, and verify the user signature value and the encryption card information VC using the user public key, (ii) the encryption Decryption card information is obtained using the encryption card information obtained from card information VC, and decryption card information VC is generated using the decryption card information, payment proxy server DID, the decryption card information VC, and the decryption Send the payment proxy server signature value signed by the card information VC with the payment proxy server private key to the card company server, so that the card company server acquires the payment agency server public key from the block chain network using the payment agency server DID, or Have a resolver server obtain the payment proxy server public key from the block chain network using the payment proxy server DID, and use the payment proxy server public key to obtain the payment proxy server signature value and the decryption card information VC verifying and using the decryption card information obtained from the decryption card information VC to approve the payment; A method comprising:

상기에서, 상기 (a) 단계 이전에, (a01) 상기 사용자 DID와 상기 사용자 퍼블릭키가 상기 블록체인 네워크에 등록된 상태에서, 상기 사용자 모바일 단말이, 상기 카드사 서버로 사용자 VC와 상기 사용자 DID를 포함하는 사용자 DID 등록 요청 정보를 전송하여 상기 카드사 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 VC를 검증하도록 하며, 상기 사용자 VC의 검증에 대응하여 상기 사용자 DID를 등록하도록 하는 단계; (a02) 상기 사용자 모바일 단말이, 상기 사용자 비접촉식 카드로부터 상기 카드 식별 정보와 상기 암호화 카드 정보를 획득하며, 상기 사용자 DID, 상기 카드 식별 정보를 이용하여 생성한 카드 등록 VC, 및 상기 카드 등록 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 포함하는 카드 등록 요청 정보를 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 등록 VC를 검증하도록 하고, 카드사 서버 DID, 서명확인값와 상기 카드 식별 정보를 포함하는 카드 정보 요청 VC, 및 상기 카드 정보 요청 VC를 카드사 서버 프라이빗키로 서명한 카드사 서버 서명값을 상기 사용자 모바일 단말로 전송하도록 하는 단계; 및 (a03) 상기 카드사 서버 서명값 검증 이후, 상기 사용자 모바일 단말이, 상기 카드 식별 정보, 상기 서명확인값, 및 상기 암호화 카드 정보를 이용하여 카드 정보 VC를 생성하며, 상기 사용자 DID, 상기 카드 정보 VC, 및 상기 카드 정보 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 정보 VC를 검증한 다음 상기 카드 식별 정보를 상기 사용자 DID에 매칭하여 저장하도록 하는 단계; 를 더 포함하는 방법이 제공된다.In the above, before step (a), (a01) in a state in which the user DID and the user public key are registered in the blockchain network, the user mobile terminal sends the user VC and the user DID to the card company server transmits user DID registration request information including obtaining the user public key, verifying the user VC using the user public key, and registering the user DID in response to the verification of the user VC; (a02) the user mobile terminal obtains the card identification information and the encryption card information from the user contactless card, and obtains the user DID, a card registration VC generated using the card identification information, and the card registration VC The card registration request information including the user signature value signed by the user private key is transmitted to the card company server so that the card company server verifies the card registration VC using the user public key, and the card company server DID, signature verification transmitting, to the user mobile terminal, a card information request VC including a value and the card identification information, and a card company server signature value signed by the card company server private key with the card information request VC; and (a03) after verification of the card company server signature value, the user mobile terminal generates card information VC using the card identification information, the signature verification value, and the encryption card information, the user DID, and the card information VC, and a user signature value signed by the user private key of the card information VC is transmitted to the card company server so that the card company server verifies the card information VC using the user public key, and then provides the card identification information matching and storing the user DID; There is provided a method further comprising a.

상기에서, 상기 (a03) 단계에서, 상기 사용자 모바일 단말은, 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 카드사 서버 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 카드사 서버 퍼블릭키를 획득하도록 하며, 상기 카드사 서버 퍼블릭키를 이용하여 상기 카드사 서버 서명값을 검증하는 방법이 제공된다.In the above step (a03), the user mobile terminal obtains the card company server public key from the block chain network using the card company server DID or uses the card company server DID through the resolver server to obtain the block chain A method for obtaining the card company server public key from a network and verifying the card company server signature value using the card company server public key is provided.

상기에서, (c) 상기 사용자 모바일 단말이, 상기 결제대행 서버로부터 상기 카드사 서버의 승인 정보가 획득되면, 상기 승인 정보를 상기 서비스 서버로 전송하여 상기 서비스 서버로 하여금 상기 지급결제에 대한 결제를 완료하도록 하는 단계; 를 더 포함하는 방법이 제공된다.In the above, (c) when the user mobile terminal obtains approval information of the card company server from the payment proxy server, it transmits the approval information to the service server so that the service server completes the payment for the payment to do; There is provided a method further comprising a.

상기에서, 상기 암호화 카드 정보는 카드 번호를 암호화한 제1 블록 데이터와 카드 유효 기간을 암호화한 제2 블록 데이터를 포함하며, 상기 (a) 단계에서, 상기 사용자 모바일 단말은, 상기 모바일 단말에 설치된 PSAM(purchase secure application module) 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제1 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제1 블록 데이터를 획득하고, 상기 모바일 단말에 설치된 PSAM 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제2 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제2 블록 데이터를 획득하며, 상기 (b) 단계에서, 상기 사용자 모바일 단말은, 상기 결제대행 서버로 하여금 상기 결제대행 서버에 설치된 SSAM(system services provider SAM)을 이용하여 상기 제1 블록 데이터와 상기 제2 블록 데이터를 복호화하는 방법이 제공된다.In the above, the encryption card information includes first block data of encrypted card number and second block data of encrypted card validity period, and in step (a), the user mobile terminal is installed in the mobile terminal. The first block data is obtained from the user contactless card by using a purchase secure application module (PSAM) or a first authentication key obtained from the PSAM installed in the payment proxy server, and the PSAM or the payment proxy installed in the mobile terminal The second block data is obtained from the user contactless card using a second authentication key obtained from the PSAM installed in the server, and in the step (b), the user mobile terminal causes the payment proxy server to make the payment. A method of decoding the first block data and the second block data by using a system services provider SAM (SSAM) installed in a proxy server is provided.

상기에서, 상기 (b) 단계에서, 상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금, 상기 카드사 서버가 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값을 복호화한 복호화 정보와 상기 복호화 카드 정보 VC를 비교하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하도록 하는 방법이 제공된다.In the above step (b), the user mobile terminal causes the payment proxy server to decrypt the decryption information and the decryption information obtained by the card company server using the payment proxy server public key to decrypt the payment proxy server signature value. There is provided a method of verifying the payment proxy server signature value and the decryption card information VC by comparing the card information VC.

상기에서, 상기 (b) 단계에서, 상기 복호화 카드 정보 VC는 상기 사용자 서명값을 더 포함하며, 상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하며, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 검증하도록 하는 방법이 제공된다.In the above, in step (b), the decryption card information VC further includes the user signature value, and the user mobile terminal causes the payment proxy server to cause the card server to be included in the decryption card information VC. Obtain the user public key from the block chain network using the user DID or have the resolver server obtain the user public key from the block chain network using the user DID, using the user public key A method for verifying the user signature value is provided.

상기에서, 상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금 상기 카드사 서버가 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 복호화한 정보와, 상기 복호화 카드 정보를 암호화한 정보를 비교하여 상기 사용자 서명값을 검증하도록 하는 방법이 제공된다.In the above, the user mobile terminal causes the payment proxy server to compare the information obtained by the card company server using the user public key to decrypt the user signature value with the information obtained by encrypting the decryption card information to sign the user A method is provided to allow validation of a value.

본 발명의 다른 일 실시예에 따르면, 블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제 방법에 있어서, (a) 사용자에게 서비스를 제공한 서비스 서버에 대응되는 결제 대행자의 결제자 모바일 단말이, 상기 서비스 서버로 상기 사용자에게 제공한 서비스에 대한 지불 정보를 요청하며, 상기 서비스 서버로부터 상기 지불 정보가 획득되면, 상기 지불 정보를 상기 사용자에게 제공하며 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 결제자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 결제자 모바일 단말로 전송하도록 하는 단계; 및 (b) 상기 결제자 모바일 단말이, 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)을 생성하며, 상기 결제자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 결제자 프라이빗키로 서명한 결제자 서명값을 상기 결제대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 결제자 DID를 이용하여 블록체인 네트워크로부터 결제자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하고, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 단계; 를 포함하는 방법이 제공된다.According to another embodiment of the present invention, in a contactless card payment and settlement method based on a decentralized identifier (DID) of a blockchain network, (a) a payment agent corresponding to a service server providing a service to a user The payer mobile terminal requests payment information for the service provided to the user from the service server, and when the payment information is obtained from the service server, provides the payment information to the user and provides payment to the user request tagging of a user contactless card for a user contactless card, and when the user contactless card is tagged, obtain card identification information and encryption card information of the user contactless card through wireless communication with the user contactless card, and pay with the card identification information Transmitting the user DID to a value added network (VAN) server so that the payment proxy server generates a signature verification value and transmits card information request information including the signature verification value to the payer mobile terminal ; and (b) the payer mobile terminal generates cryptographic card information VC (verifiable credential) using the signature verification value, the card identification information, and the cryptographic card information, the payer DID and the cryptographic card information By transmitting the VC and the signature value of the payer, which signed the encryption card information VC with the payer's private key, to the payment agency server, the payment agency server (i) uses the payer DID to make the payment public from the blockchain network Obtain a key or obtain the payer public key from the blockchain network using the payer DID through a resolver server, and use the payer public key to obtain the payer signature value and the encryption card information VC (ii) to obtain decryption card information using the encryption card information obtained from the encryption card information VC, to generate decryption card information VC using the decryption card information, and to create a payment proxy server DID , the decryption card information VC and the decryption card information VC are signed with the payment proxy server private key to transmit the payment proxy server signature value to the card company server, so that the card company server uses the payment proxy server DID to the block chain network Acquire the public key of the payment proxy server from the payment proxy server, or have the resolver server acquire the payment proxy server public key from the block chain network using the payment proxy server DID, and use the payment proxy server public key to make the payment proxy verifying a server signature value and the decryption card information VC, and allowing the payment and settlement to be approved using the decryption card information obtained from the decryption card information VC; A method comprising:

상기에서, 상기 (b) 단계에서, 상기 복호화 카드 정보 VC는 상기 결제자 서명값을 더 포함하며, 상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하며, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값을 검증하도록 하는 방법이 제공된다.In the above step (b), the decryption card information VC further includes the payer signature value, and the user mobile terminal causes the payment proxy server to include the card server in the decryption card information VC Obtain the payer public key from the block chain network using the payer DID, or have the resolver server obtain the payer public key from the block chain network using the payer DID, There is provided a method for verifying the payer signature value using a child public key.

본 발명의 또 다른 일 실시예에 따르면, 블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제를 수행하는 사용자 모바일 단말에 있어서, 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하기 위한 인스트럭션들이 저장된 메모리; 및 상기 메모리에 저장된 상기 인스트럭션들에 따라 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하는 프로세서; 를 포함하며, 상기 프로세서는, (I) 사용자에게 서비스를 제공한 서비스 서버로부터 지불 정보가 획득되면, 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 사용자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 사용자 모바일 단말로 전송하도록 하는 프로세스, 및 (II) 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)를 생성하며, 상기 사용자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 사용자 프라이빗키로 서명한 사용자 서명값을 상기 결제 대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 사용자 DID를 이용하여 블록체인 네트워크로부터 사용자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 프로세스를 수행하는 사용자 모바일 단말이 제공된다.According to another embodiment of the present invention, in a user mobile terminal that performs contactless card payment and settlement based on a decentralized identifier (DID) of a blockchain network, a contactless card based on a decentralized ID of a blockchain network a memory in which instructions for performing payment are stored; and a processor for performing contactless card payment and settlement based on a decentralized ID of a blockchain network according to the instructions stored in the memory. Including, the processor, (I) when payment information is obtained from a service server that provides a service to a user, requests the user to tag a user contactless card for payment and settlement, and when the user contactless card is tagged, Obtains card identification information and encryption card information of the user contactless card through wireless communication with the user contactless card, and transmits the card identification information and user DID to a value added network (VAN) server to make the payment proxy a process for causing a server to generate a signature verification value and transmit card information request information including the signature verification value to the user mobile terminal, and (II) the signature verification value, the card identification information, and the encryption card information generates encryption card information VC (verifiable credential) using Have the proxy server (i) obtain the user public key from the block chain network using the user DID, or obtain the user public key from the block chain network using the user DID through a resolver server, and the user verify the user signature value and the encryption card information VC using a public key, (ii) obtain decryption card information using the encryption card information obtained from the encryption card information VC, and obtain the decryption card information The decryption card information VC is generated using The card company server obtains the payment proxy server public key from the block chain network using the payment proxy server DID or the resolver Have the server obtain the payment proxy server public key from the block chain network using the payment proxy server DID, and verify the payment proxy server signature value and the decryption card information VC using the payment proxy server public key and using the decryption card information obtained from the decryption card information VC to perform a process to approve the payment and settlement is provided.

상기에서, 상기 프로세서는, 상기 (I) 프로세스 이전에, (I-1) 상기 사용자 DID와 상기 사용자 퍼블릭키가 상기 블록체인 네워크에 등록된 상태에서, 상기 카드사 서버로 사용자 VC와 상기 사용자 DID를 포함하는 사용자 DID 등록 요청 정보를 전송하여 상기 카드사 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 VC를 검증하도록 하며, 상기 사용자 VC의 검증에 대응하여 상기 사용자 DID를 등록하도록 하는 프로세스, (I-2) 상기 사용자 비접촉식 카드로부터 상기 카드 식별 정보와 상기 암호화 카드 정보를 획득하며, 상기 사용자 DID, 상기 카드 식별 정보를 이용하여 생성한 카드 등록 VC, 및 상기 카드 등록 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 포함하는 카드 등록 요청 정보를 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 등록 VC를 검증하도록 하고, 카드사 서버 DID, 서명확인값와 상기 카드 식별 정보를 포함하는 카드 정보 요청 VC, 및 상기 카드 정보 요청 VC를 카드사 서버 프라이빗키로 서명한 카드사 서버 서명값을 상기 사용자 모바일 단말로 전송하도록 하는 프로세스, 및 (I-3) 상기 카드사 서버 서명값 검증 이후, 상기 카드 식별 정보, 상기 서명확인값, 및 상기 암호화 카드 정보를 이용하여 카드 정보 VC를 생성하며, 상기 사용자 DID, 상기 카드 정보 VC, 및 상기 카드 정보 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 정보 VC를 검증한 다음 상기 카드 식별 정보를 상기 사용자 DID에 매칭하여 저장하도록 하는 프로세스를 더 수행하는 사용자 모바일 단말이 제공된다.In the above, before the (I) process, (I-1) the user DID and the user public key are registered in the blockchain network, and the user VC and the user DID are transmits user DID registration request information including a process of obtaining the user public key, verifying the user VC using the user public key, and registering the user DID in response to the verification of the user VC; (I-2) the user contactless card A card that obtains the card identification information and the encryption card information from the user DID, a card registration VC generated using the card identification information, and a user signature value in which the card registration VC is signed with the user private key Sending registration request information to the card company server so that the card company server verifies the card registration VC using the user public key, and a card information request VC including a card company server DID, a signature verification value and the card identification information; and a process of transmitting a card company server signature value, which signed the card information request VC with a card company server private key, to the user mobile terminal, and (I-3) after verifying the card company server signature value, the card identification information and the signature verification The card company generates card information VC using a value and the encryption card information, and transmits a user signature value signed by the user DID, the card information VC, and the card information VC with the user private key to the card company server. a process of causing the server to verify the card information VC using the user public key and then store the card identification information by matching it with the user DID. A user mobile terminal to perform further is provided.

상기에서, 상기 프로세서는, 상기 (I-3) 프로세스에서, 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 카드사 서버 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 카드사 서버 퍼블릭키를 획득하도록 하며, 상기 카드사 서버 퍼블릭키를 이용하여 상기 카드사 서버 서명값을 검증하는 사용자 모바일 단말이 제공된다.In the above, in the process (I-3), the processor obtains the card company server public key from the block chain network using the card company server DID or uses the card company server DID through the resolver server to obtain the block chain A user mobile terminal that obtains the card company server public key from a network and verifies the card company server signature value using the card company server public key is provided.

상기에서, 상기 프로세서는, (III) 상기 결제대행 서버로부터 상기 카드사 서버의 승인 정보가 획득되면, 상기 승인 정보를 상기 서비스 서버로 전송하여 상기 서비스 서버로 하여금 상기 지급결제에 대한 결제를 완료하도록 하는 프로세스를 더 수행하는 사용자 모바일 단말이 제공된다.In the above, the processor, (III) when the approval information of the card company server is obtained from the payment proxy server, transmits the approval information to the service server so that the service server completes the payment for the payment A user mobile terminal that further performs the process is provided.

상기에서, 상기 암호화 카드 정보는 카드 번호를 암호화한 제1 블록 데이터와 카드 유효 기간을 암호화한 제2 블록 데이터를 포함하며, 상기 프로세서는, 상기 (I) 프로세스에서, 상기 모바일 단말에 설치된 PSAM(purchase secure application module) 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제1 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제1 블록 데이터를 획득하고, 상기 모바일 단말에 설치된 PSAM 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제2 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제2 블록 데이터를 획득하며, 상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금 상기 결제대행 서버에 설치된 SSAM(system services provider SAM)을 이용하여 상기 제1 블록 데이터와 상기 제2 블록 데이터를 복호화하는 사용자 모바일 단말이 제공된다.In the above, the encryption card information includes first block data of encrypted card number and second block data of encrypted card validity period, and the processor, in the process (I), the PSAM installed in the mobile terminal ( purchase secure application module) or the first authentication key obtained from the PSAM installed in the payment proxy server to obtain the first block data from the user contactless card, and to the PSAM or the payment proxy server installed in the mobile terminal The second block data is obtained from the user contactless card by using the second authentication key obtained from the installed PSAM, and in the process (II), the payment proxy server causes the payment agency server to install SSAM (system services) installed in the payment agency server. A user mobile terminal for decoding the first block data and the second block data using a provider SAM) is provided.

상기에서, 상기 프로세서는, 상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금, 상기 카드사 서버가 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값을 복호화한 복호화 정보와 상기 복호화 카드 정보 VC를 비교하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하도록 하는 사용자 모바일 단말이 제공된다.In the above, the processor, in the process (II), causes the payment proxy server to decrypt information and the decryption card information obtained by the card company server using the payment proxy server public key to decode the payment proxy server signature value. There is provided a user mobile terminal that compares VCs to verify the payment proxy server signature value and the decryption card information VC.

상기에서, 상기 복호화 카드 정보 VC는 상기 사용자 서명값을 더 포함하며, 상기 프로세서는, 상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하며, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 검증하도록 하는 사용자 모바일 단말이 제공된다.In the above, the decryption card information VC further includes the user signature value, and in the process (II), the processor causes the payment proxy server to cause the card server to include the user included in the decryption card information VC. Obtain the user public key from the block chain network using DID or have the resolver server obtain the user public key from the block chain network using the user DID, and use the user public key to obtain the user public key A user mobile terminal for verifying a signature value is provided.

상기에서, 상기 프로세서는, 상기 결제대행 서버로 하여금 상기 카드사 서버가 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 복호화한 정보와, 상기 복호화 카드 정보를 암호화한 정보를 비교하여 상기 사용자 서명값을 검증하도록 하는 사용자 모바일 단말이 제공된다.In the above, the processor allows the payment proxy server to compare the information obtained by the card company server using the user public key to decrypt the user signature value with the information obtained by encrypting the decryption card information to obtain the user signature value. A user mobile terminal for verification is provided.

본 발명의 또 다른 일 실시예에 따르면, 블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제를 수행하는 결제자 모바일 단말에 있어서, 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하기 위한 인스트럭션들이 저장된 메모리; 및 상기 메모리에 저장된 상기 인스트럭션들에 따라 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하는 프로세서; 를 포함하며, 상기 프로세서는, (I) 상기 서비스 서버로 상기 사용자에게 제공한 서비스에 대한 지불 정보를 요청하며, 상기 서비스 서버로부터 상기 지불 정보가 획득되면, 상기 지불 정보를 상기 사용자에게 제공하며 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 결제자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 결제자 모바일 단말로 전송하도록 하는 프로세스, 및 (II) 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)을 생성하며, 상기 결제자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 결제자 프라이빗키로 서명한 결제자 서명값을 상기 결제대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 결제자 DID를 이용하여 블록체인 네트워크로부터 결제자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하고, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 프로세스를 수행하는 결제자 모바일 단말이 제공된다.According to another embodiment of the present invention, in a payer mobile terminal that performs contactless card payment and settlement based on a decentralized identifier (DID) of a blockchain network, a contactless method based on a decentralized ID of a blockchain network a memory in which instructions for performing card payment are stored; and a processor for performing contactless card payment and settlement based on a decentralized ID of a blockchain network according to the instructions stored in the memory. including, wherein the processor (I) requests payment information for the service provided to the user from the service server, and when the payment information is obtained from the service server, provides the payment information to the user, and Requesting a user to tag a user contactless card for payment and settlement, and when the user contactless card is tagged, obtains card identification information and encryption card information of the user contactless card through wireless communication with the user contactless card, the The card identification information and the payer DID are transmitted to a value added network (VAN) server to cause the payment proxy server to generate a signature verification value and send card information request information including the signature verification value to the payer mobile terminal and (II) generating an encryption card information VC (verifiable credential) using the signature verification value, the card identification information, and the encryption card information, and the payer DID and the encryption card information VC , and transmits the payer signature value, which signed the encryption card information VC with the payer private key, to the payment proxy server, thereby causing the payment proxy server to (i) use the payer DID to obtain the payer public key from the blockchain network. or to obtain the payer public key from the block chain network using the payer DID through a resolver server, and the payer signature value and the encryption card information VC using the payer public key (ii) to obtain decryption card information using the encryption card information obtained from the encryption card information VC, and to generate decryption card information VC using the decryption card information, a payment proxy server DID, The decryption card information VC and the decryption card information VC are signed with the payment proxy server private key to transmit the signature value of the payment proxy server to the card company server, so that the card company server determines the resolution. Acquire the payment proxy server public key from the block chain network using the proxy server DID or cause the resolver server to obtain the payment proxy server public key from the block chain network using the payment proxy server DID, Using the payment proxy server public key to verify the payment proxy server signature value and the decryption card information VC, and to approve the payment by using the decryption card information obtained from the decryption card information VC A payer mobile terminal is provided.

상기에서, 상기 복호화 카드 정보 VC는 상기 결제자 서명값을 더 포함하며, 상기 프로세서는, 상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하며, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값을 검증하도록 하는 결제자 모바일 단말이 제공된다.In the above, the decryption card information VC further includes the payer signature value, and in the process (II), the processor causes the payment proxy server to cause the card server to include the decryption card information VC in the decryption card information VC. Obtain the payer public key from the block chain network using the payer DID or have the resolver server obtain the payer public key from the block chain network using the payer DID, and the payer public key A payer mobile terminal for verifying the payer signature value using a key is provided.

이 외에도, 본 발명의 방법을 실행하기 위한 컴퓨터 프로그램을 기록하기 위한 컴퓨터 판독 가능한 기록 매체가 더 제공된다.In addition to this, a computer-readable recording medium for recording a computer program for executing the method of the present invention is further provided.

본 발명에 의하면, 다음과 같은 효과가 있다.According to the present invention, the following effects are obtained.

본 발명은 비접촉식 카드의 사용에 대한 사용자 인증을 수행할 수 있게 된다.The present invention makes it possible to perform user authentication for use of a contactless card.

본 발명은 비접촉식 카드의 부정 사용을 방지할 수 있게 된다.The present invention makes it possible to prevent illegal use of the contactless card.

본 발명은 블록체인 네트워크의 탈중앙화 아이디를 이용하여 비접촉식 카드의 사용을 인증할 수 있게 된다.The present invention makes it possible to authenticate the use of a contactless card using the decentralized ID of the blockchain network.

본 발명은 블록체인 네트워크의 탈중앙화 아이디를 이용하여 비접촉식 카드에 의한 지급결제 과정에서 카드 정보가 전송되는 것을 방지할 수 있게 된다.The present invention makes it possible to prevent card information from being transmitted in the payment and settlement process by a contactless card by using the decentralized ID of the blockchain network.

도 1은 본 발명의 일 실시예에 따른 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드의 지불결제를 수행하는 시스템을 개략적으로 도시한 것이며,
도 2는 본 발명의 일 실시예에 따른 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제 방법에서 비접촉식 카드를 등록하는 과정을 개략적으로 도시한 것이고,
도 3은 본 발명의 일 실시예에 따른 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제 방법을 개략적으로 도시한 것이고,
도 4는 본 발명의 다른 실시예에 따른 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제 방법을 개략적으로 도시한 것이다.
1 schematically shows a system for performing a contactless card payment based on a decentralized ID of a blockchain network according to an embodiment of the present invention;
2 schematically illustrates a process of registering a contactless card in a contactless card payment and settlement method based on a decentralized ID of a blockchain network according to an embodiment of the present invention;
3 schematically illustrates a contactless card payment and settlement method based on a decentralized ID of a blockchain network according to an embodiment of the present invention;
4 schematically illustrates a contactless card payment and settlement method based on a decentralized ID of a blockchain network according to another embodiment of the present invention.

후술하는 본 발명에 대한 상세한 설명은, 본 발명이 실시될 수 있는 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 당업자가 본 발명을 실시할 수 있기에 충분하도록 상세히 설명된다. 본 발명의 다양한 실시예는 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예에 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 본 발명의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 본 발명의 범위는, 적절하게 설명된다면, 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS [0010] DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS [0010] DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS [0023] Reference is made to the accompanying drawings, which show by way of illustration specific embodiments in which the present invention may be practiced. These embodiments are described in sufficient detail to enable those skilled in the art to practice the present invention. It should be understood that the various embodiments of the present invention are different but need not be mutually exclusive. For example, certain shapes, structures, and characteristics described herein with respect to one embodiment may be embodied in other embodiments without departing from the spirit and scope of the invention. In addition, it should be understood that the location or arrangement of individual components within each disclosed embodiment may be changed without departing from the spirit and scope of the present invention. Accordingly, the detailed description set forth below is not intended to be taken in a limiting sense, and the scope of the invention, if properly described, is limited only by the appended claims, along with all scope equivalents to those claimed. Like reference numerals in the drawings refer to the same or similar functions throughout the various aspects.

이하, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있도록 하기 위하여, 본 발명의 바람직한 실시예들에 관하여 첨부된 도면을 참조하여 상세히 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings in order to enable those of ordinary skill in the art to easily practice the present invention.

도 1은 본 발명의 일 실시예에 따른 블록체인 네트워크의 탈중앙화 아이디(decentralized identifier, DID) 기반의 비접촉식 카드의 지불결제를 수행하는 시스템을 개략적으로 도시한 것으로, 도 1을 참조하면, 시스템은 모바일 단말(100), VAN 서버(200), 카드사 서버(300), 및 블록체인 네트워크(400)를 포함할 수 있다.1 schematically shows a system for performing a contactless card payment based on a decentralized identifier (DID) of a blockchain network according to an embodiment of the present invention. Referring to FIG. 1, the system is It may include a mobile terminal 100 , a VAN server 200 , a card company server 300 , and a block chain network 400 .

먼저, 모바일 단말(100)은 지급결제 앱을 통해 비접촉식 카드의 지급결제를 위한 비접촉식 카드의 정보를 수신하며, 수신된 정보를 DID을 이용하여 전송하여 주는 것으로, 모바일 컴퓨터, PDA/EDA, 휴대 전화, 스마트폰, 태블릿 등을 포함할 수 있다. 그리고, 모바일 단말(100)은 이에 한정되지 않으며, 유무선 통신 기능을 가진 휴대용 게임기, 디지털 카메라 개인 내비게이션 등의 모든 모바일 디바이스를 포함할 수 있다. 또한, 모바일 단말(100)은 블록체인 네트워크의 DID 기반으로 비접촉식 카드의 지불결제를 위한 인스트럭션들이 저장된 메모리와 메모리에 저장된 인스트럭션들에 따라 비접촉식 카드의 지급결제를 수행하는 프로세스를 포함할 수 있다. 이때, 모바일 단말(100)은 지급결제를 수행하기 위한 사용자에 대응되는 사용자 모바일 단말 또는 사용자에게 서비스를 제공한 서비스 주체에 대응되는 결제자의 결제자 모바일 단말일 수 있다.First, the mobile terminal 100 receives contactless card information for payment and settlement of the contactless card through the payment and settlement app, and transmits the received information using DID, mobile computer, PDA/EDA, mobile phone , smartphones, tablets, and the like. In addition, the mobile terminal 100 is not limited thereto, and may include any mobile device such as a portable game machine having a wired/wireless communication function, a digital camera personal navigation device, and the like. In addition, the mobile terminal 100 may include a memory in which instructions for payment of a contactless card are stored based on the DID of the block chain network and a process of performing payment and settlement of the contactless card according to the instructions stored in the memory. In this case, the mobile terminal 100 may be a user mobile terminal corresponding to a user for performing payment and settlement or a payer mobile terminal of a payer corresponding to a service subject providing a service to the user.

구체적으로, 모바일 단말(100)은 전형적으로 컴퓨팅 장치(예컨대, 컴퓨터 프로세스, 메모리, 스토리지, 입력 장치 및 출력 장치, 기타 기존의 컴퓨팅 장치의 구성요소들을 포함할 수 있는 장치; 라우터, 스위치 등과 같은 전자 통신 장치; 네트워크 부착 스토리지(NAS) 및 스토리지 영역 네트워크(SAN)와 같은 전자 정보 스토리지 시스템)와 컴퓨터 소프트웨어(즉, 컴퓨팅 장치로 하여금 특정의 방식으로 기능하게 하는 인스트럭션들)의 조합을 이용하여 원하는 시스템 성능을 달성하는 것일 수 있다.Specifically, mobile terminal 100 is typically a computing device (eg, a device that may include computer processes, memory, storage, input and output devices, other components of conventional computing devices; electronic devices such as routers, switches, etc.) A desired system using a combination of communication devices; electronic information storage systems such as network attached storage (NAS) and storage area networks (SANs)) and computer software (ie, instructions that cause the computing device to function in a particular way). performance may be achieved.

이와 같은 컴퓨팅 장치의 통신부는 연동되는 타 컴퓨팅 장치와 요청과 응답을 송수신할 수 있는 바, 일 예시로서 그러한 요청과 응답은 동일한 TCP 세션에 의하여 이루어질 수 있지만, 이에 한정되지는 않는바, 예컨대 UDP 데이터그램으로서 송수신될 수도 있을 것이다.The communication unit of such a computing device may transmit/receive a request and a response to/from another computing device that is interlocked. As an example, such a request and a response may be made by the same TCP session, but is not limited thereto, for example, UDP data. It may be transmitted and received as a gram.

또한, 컴퓨팅 장치의 프로세서는 MPU(Micro Processing Unit) 또는 CPU(Central Processing Unit), 캐쉬 메모리(Cache Memory), 데이터 버스(Data Bus) 등의 하드웨어 구성을 포함할 수 있다. 또한, 컴퓨팅 장치는 운영체제, 특정 목적을 수행하는 애플리케이션의 소프트웨어 구성을 더 포함할 수도 있다.In addition, the processor of the computing device may include a hardware configuration such as a micro processing unit (MPU) or a central processing unit (CPU), a cache memory, and a data bus. In addition, the computing device may further include an operating system and a software configuration of an application for performing a specific purpose.

다음으로, VAN 서버(200), 즉, 결제대행 서버는 비접촉식 카드 사용에 대한 승인과 관련된 기능을 DID를 이용하여 수행하는 것으로, 지급결제와 관련한 인스트럭션들이 저장된 메모리와 메모리에 저장된 인스트럭션들에 따라 지급결제와 관련한 동작을 수행하도록 하는 프로세스를 포함할 수 있다.Next, the VAN server 200 , that is, the payment proxy server, performs a function related to the approval of the contactless card use using the DID, and the payment related instructions are stored in the memory and the instructions stored in the memory are paid. It may include a process for performing an operation related to payment.

구체적으로, VAN 서버(200)는 전형적으로 컴퓨팅 장치(예컨대, 컴퓨터 프로세서, 메모리, 스토리지, 입력 장치 및 출력 장치, 기타 기존의 컴퓨팅 장치의 구성요소들을 포함할 수 있는 장치; 라우터, 스위치 등과 같은 전자 통신 장치; 네트워크 부착 스토리지(NAS) 및 스토리지 영역 네트워크(SAN)와 같은 전자 정보 스토리지 시스템)와 컴퓨터 소프트웨어(즉, 컴퓨팅 장치로 하여금 특정의 방식으로 기능하게 하는 인스트럭션들)의 조합을 이용하여 원하는 시스템 성능을 달성하는 것일 수 있다.Specifically, the VAN server 200 is typically a computing device (eg, a computer processor, memory, storage, input device and output device, a device that may include other components of a conventional computing device; electronic devices such as routers, switches, etc.) A desired system using a combination of communication devices; electronic information storage systems such as network attached storage (NAS) and storage area networks (SANs)) and computer software (ie, instructions that cause the computing device to function in a particular way). performance may be achieved.

이와 같은 컴퓨팅 장치의 통신부는 연동되는 타 컴퓨팅 장치와 요청과 응답을 송수신할 수 있는 바, 일 예시로서 그러한 요청과 응답은 동일한 TCP 세션에 의하여 이루어질 수 있지만, 이에 한정되지는 않는바, 예컨대 UDP 데이터그램으로서 송수신될 수도 있을 것이다.The communication unit of such a computing device may transmit/receive a request and a response to/from another computing device that is interlocked. As an example, such a request and a response may be made by the same TCP session, but is not limited thereto, for example, UDP data. It may be transmitted and received as a gram.

또한, 컴퓨팅 장치의 프로세서는 MPU(Micro Processing Unit) 또는 CPU(Central Processing Unit), 캐쉬 메모리(Cache Memory), 데이터 버스(Data Bus) 등의 하드웨어 구성을 포함할 수 있다. 또한, 운영체제, 특정 목적을 수행하는 애플리케이션의 소프트웨어 구성을 더 포함할 수도 있다.In addition, the processor of the computing device may include a hardware configuration such as a micro processing unit (MPU) or a central processing unit (CPU), a cache memory, and a data bus. In addition, it may further include an operating system, a software configuration of an application for performing a specific purpose.

다음으로, 카드사 서버(300)는 비접촉식 카드에 대한 승인을 DID를 이용하여 수행하는 것으로, 지급결제에 대한 승인과 관련한 인스트럭션들이 저장된 메모리와 메모리에 저장된 인스트럭션들에 따라 지급결제와 관련한 승인 동작을 수행하도록 하는 프로세스를 포함할 수 있다.Next, the card company server 300 performs the approval of the contactless card using the DID, and performs the approval operation related to the payment according to the instructions stored in the memory and the instructions related to the approval for payment are stored in the memory. It may include a process to make it happen.

구체적으로, 카드사 서버(300)는 전형적으로 컴퓨팅 장치(예컨대, 컴퓨터 프로세서, 메모리, 스토리지, 입력 장치 및 출력 장치, 기타 기존의 컴퓨팅 장치의 구성요소들을 포함할 수 있는 장치; 라우터, 스위치 등과 같은 전자 통신 장치; 네트워크 부착 스토리지(NAS) 및 스토리지 영역 네트워크(SAN)와 같은 전자 정보 스토리지 시스템)와 컴퓨터 소프트웨어(즉, 컴퓨팅 장치로 하여금 특정의 방식으로 기능하게 하는 인스트럭션들)의 조합을 이용하여 원하는 시스템 성능을 달성하는 것일 수 있다.Specifically, the card company server 300 is typically a computing device (eg, a device that may include a computer processor, memory, storage, input device and output device, other components of an existing computing device; electronic devices such as routers, switches, etc.) A desired system using a combination of communication devices; electronic information storage systems such as network attached storage (NAS) and storage area networks (SANs)) and computer software (ie, instructions that cause the computing device to function in a particular way). performance may be achieved.

이와 같은 컴퓨팅 장치의 통신부는 연동되는 타 컴퓨팅 장치와 요청과 응답을 송수신할 수 있는 바, 일 예시로서 그러한 요청과 응답은 동일한 TCP 세션에 의하여 이루어질 수 있지만, 이에 한정되지는 않는바, 예컨대 UDP 데이터그램으로서 송수신될 수도 있을 것이다.The communication unit of such a computing device may transmit/receive a request and a response to/from another computing device that is interlocked. As an example, such a request and a response may be made by the same TCP session, but is not limited thereto, for example, UDP data. It may be transmitted and received as a gram.

또한, 컴퓨팅 장치의 프로세서는 MPU(Micro Processing Unit) 또는 CPU(Central Processing Unit), 캐쉬 메모리(Cache Memory), 데이터 버스(Data Bus) 등의 하드웨어 구성을 포함할 수 있다. 또한, 운영체제, 특정 목적을 수행하는 애플리케이션의 소프트웨어 구성을 더 포함할 수도 있다.In addition, the processor of the computing device may include a hardware configuration such as a micro processing unit (MPU) or a central processing unit (CPU), a cache memory, and a data bus. In addition, it may further include an operating system, a software configuration of an application for performing a specific purpose.

다음으로, 블록체인 네트워크(400)는 다수의 블록체인 노드들로 구성되어 DID 서비스를 제공하는 것으로, 각각의 블록체인 노드들은 DID 서비스를 제공하기 위한 인스트럭션들이 저장된 메모리와 메모리에 저장된 인스트럭션들에 따라 DID 서비스를 제공하기 위한 동작을 수행하는 프로세스를 포함할 수 있다.Next, the block chain network 400 is composed of a plurality of block chain nodes to provide a DID service, and each block chain node stores instructions for providing the DID service. It may include a process for performing an operation for providing a DID service.

구체적으로, 블록체인 네트워크의 각각의 블록체인 노드들은 전형적으로 컴퓨팅 장치(예컨대, 컴퓨터 프로세스, 메모리, 스토리지, 입력 장치 및 출력 장치, 기타 기존의 컴퓨팅 장치의 구성요소들을 포함할 수 있는 장치; 라우터, 스위치 등과 같은 전자 통신 장치; 네트워크 부착 스토리지(NAS) 및 스토리지 영역 네트워크(SAN)와 같은 전자 정보 스토리지 시스템)와 컴퓨터 소프트웨어(즉, 컴퓨팅 장치로 하여금 특정의 방식으로 기능하게 하는 인스트럭션들)의 조합을 이용하여 원하는 시스템 성능을 달성하는 것일 수 있다.Specifically, each blockchain node of a blockchain network is typically a computing device (e.g., a device that may include computer processes, memory, storage, input and output devices, and other components of existing computing devices; routers; electronic communication devices such as switches; electronic information storage systems such as network attached storage (NAS) and storage area networks (SANs)) and computer software (i.e., instructions that cause the computing device to function in a particular way). may be used to achieve the desired system performance.

이와 같은 컴퓨팅 장치의 통신부는 연동되는 타 컴퓨팅 장치와 요청과 응답을 송수신할 수 있는 바, 일 예시로서 그러한 요청과 응답은 동일한 TCP 세션에 의하여 이루어질 수 있지만, 이에 한정되지는 않는바, 예컨대 UDP 데이터그램으로서 송수신될 수도 있을 것이다.The communication unit of such a computing device may transmit/receive a request and a response to/from another computing device that is interlocked. As an example, such a request and a response may be made by the same TCP session, but is not limited thereto, for example, UDP data. It may be transmitted and received as a gram.

또한, 컴퓨팅 장치의 프로세서는 MPU(Micro Processing Unit) 또는 CPU(Central Processing Unit), 캐쉬 메모리(Cache Memory), 데이터 버스(Data Bus) 등의 하드웨어 구성을 포함할 수 있다. 또한, 컴퓨팅 장치는 운영체제, 특정 목적을 수행하는 애플리케이션의 소프트웨어 구성을 더 포함할 수도 있다.In addition, the processor of the computing device may include a hardware configuration such as a micro processing unit (MPU) or a central processing unit (CPU), a cache memory, and a data bus. In addition, the computing device may further include an operating system and a software configuration of an application for performing a specific purpose.

이와 같이 구성된 본 발명의 일 실시예에 따른 블록체인 네트워크의 DID 기반의 비접촉식 카드 지급결제를 수행하기 위한 사용자를 등록하는 과정을 도 2를 참조하여 설명하면 다음과 같다.A process of registering a user for performing a DID-based contactless card payment and settlement of a blockchain network according to an embodiment of the present invention configured as described above will be described with reference to FIG. 2 .

먼저, 사용자가 모바일 단말(100)에 지급결제 앱을 설치하면, 지급 결제 앱이 사용자 인증(S1)을 수행한다. 이때, 사용자 인증은 휴대전화 본인확인 서비스, 이메일 본인확인 서비스 등 다양한 방법에 의해 수행될 수 있으며, 사용자 정보에 대한 사용자 인증을 통해 사용자를 특정할 수 있는 사용자 정보를 획득할 수 있게 된다.First, when a user installs a payment and settlement app in the mobile terminal 100, the payment and settlement app performs user authentication (S1). In this case, user authentication may be performed by various methods such as a mobile phone identity confirmation service and an email identity confirmation service, and user information capable of specifying a user may be obtained through user authentication for user information.

이후, 모바일 단말(100)은 지급결제 앱을 통해 블록체인 네트워크(400)로 사용자 DID 생성을 요청(S2)한다.Thereafter, the mobile terminal 100 requests (S2) creation of the user DID to the blockchain network 400 through the payment app.

그러면, 블록체인 네트워크(400)는 사용자 DID를 생성하여 분산원장에 등록하며, 사용자 DID와 사용자 DID에 연계된 사용자 퍼블릭키를 모바일 단말(100)로 전송(S3)하여 준다.Then, the blockchain network 400 generates a user DID, registers it in the distributed ledger, and transmits the user DID and the user public key associated with the user DID to the mobile terminal 100 (S3).

이때, 사용자 퍼블릭키는 DID 서비스를 제공하는 블록체인 네트워크(400)에서 생성하여 모바일 단말(100)로 전송하여 주었으나, 이와는 달리, 모바일 단말(100)에서 사용자 프라이빗키와 퍼블릭키를 생성하며, 사용자 DID를 이용하여 사용자 퍼블릭키를 블록체인 네트워크(400)에 등록하여줄 수도 있다. 또한, 모바일 단말(100)은 사용자 DID를 이용하여 사용자 인증을 위한 다양한 사용자 VC(verifiable credential)를 생성하여 모바일 단말(100)에 저장할 수 있다.At this time, the user public key is generated by the blockchain network 400 that provides the DID service and transmitted to the mobile terminal 100, but unlike this, the user private key and the public key are generated in the mobile terminal 100, The user's public key may be registered in the blockchain network 400 by using the user DID. In addition, the mobile terminal 100 may generate various user verifiable credentials (VC) for user authentication by using the user DID and store it in the mobile terminal 100 .

한편, 상기에서는, 모바일 단말(100)을 통한 사용자 DID의 생성에 대하여 설명하였으나, 이에 더하여, 사용자에게 서비스를 제공하는 서비스 서버, 카드사 서버, 서비스 서버에 대응되는 결제자 모바일 단말에 대해서는 동일한 방법으로 각각의 DID를 생성하여 줄 수 있다. 그리고, 모바일 단말(100)은 카드사 서버(300)로 사용자 DID의 등록을 요청(S4)한다.Meanwhile, in the above, the generation of the user DID through the mobile terminal 100 has been described. In addition, the service server that provides a service to the user, the card company server, and the payer mobile terminal corresponding to the service server are performed in the same way. You can create and give each DID. Then, the mobile terminal 100 requests (S4) registration of the user DID to the card company server 300 .

이때, 모바일 단말(100)은 지급결제 앱을 통해 사용자 인증을 위한 사용자 정보를 이용하여 사용자 VC(verifiable credential)을 생성하고, 사용자 DID와 사용자 VC를 포함하는 사용자 DID 요청 정보를 카드사 서버(300)로 전송하여 줄 수 있다. 그리고, 사용자 DID 요청 정보는 사용자 VC를 사용자 프라이빗키로 서명한 사용자 서명값을 더 포함할 수 있다. 또한, 사용자 VC는 사용자 DID, 사용자 VC, 및 사용자 서명값 이외에도 사용자 DID와 관련한 다양한 정보를 포함할 수 있다.At this time, the mobile terminal 100 generates a user VC (verifiable credential) using user information for user authentication through the payment and settlement app, and sends user DID request information including the user DID and the user VC to the card company server 300 can be sent to In addition, the user DID request information may further include a user signature value in which the user VC is signed with the user private key. In addition, the user VC may include various information related to the user DID in addition to the user DID, the user VC, and the user signature value.

이후, 사용자 DID 등록 요청을 수신한 카드사 서버(300)는 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득(S5, S6)하거나 리졸버 서버를 통해 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하도록 한다.After that, the card company server 300 that has received the user DID registration request obtains the user public key from the blockchain network 400 using the user DID (S5, S6) or uses the user DID through the resolver server to the blockchain network to obtain a user public key from 400 .

그리고, 카드사 서버(300)는 블록체인 네트워크(400)으로부터 획득한 사용자 퍼블릭키를 이용하여 사용자 VC를 검증(S7)하고, 사용자 VC가 검증되면, 사용자 DID, 사용자 퍼블릭키, 및 사용자 정보를 데이터베이스에 등록하고, 모바일 단말(100)로 사용자 DID 등록 결과를 전송(S8)하여 준다.Then, the card company server 300 verifies the user VC using the user public key obtained from the block chain network 400 (S7), and when the user VC is verified, the user DID, the user public key, and the user information are stored in the database and transmits the user DID registration result to the mobile terminal 100 (S8).

이때, 사용자 VC 검증은, 사용자 퍼블릭키를 이용하여 사용자 서명을 복호화하고, 복호화된 정보가 사용자 VC에 포함된 정보와 일치하는지를 확인함으로써 수행할 수 있다.In this case, the user VC verification may be performed by decrypting the user signature using the user public key and confirming whether the decrypted information matches information included in the user VC.

상기와 같은 방법에 의해 사용자 DID가 카드 서버(300)에 등록이 되면 다음과 같은 방법에 의해 비접촉식 카드를 등록한다.When the user DID is registered in the card server 300 by the above method, the contactless card is registered by the following method.

즉, 모바일 단말(100)은 지급결제 앱을 통해 사용자에게 비접촉식 카드의 물리적 태깅을 요청(S9)하여, 사용자가 등록하고자 하는 비접촉식 카드(10)를 모바일 단말(100)에 태깅하면, 모바일 단말(100)의 지급결제 앱은 비접촉식 카드(10)로부터 카드 정보, 일 예로, 카드 식별 정보와 암호화 카드 정보를 획득(S10)한다.That is, the mobile terminal 100 requests physical tagging of the contactless card from the user through the payment and settlement app (S9), and tags the contactless card 10 that the user wants to register to the mobile terminal 100, the mobile terminal ( The payment and settlement app of 100) obtains card information, for example, card identification information and encryption card information, from the contactless card 10 (S10).

일 예로, 모바일 단말(100)로부터의 태깅 요청에 대응하여 사용자가 비접촉식 카드(10)를 모바일 단말(100)에 태깅하면, 비접촉식 카드(10)는 무선 통신, 일 예로, NFC(near field communication)를 통해 카드 식별 정보를 모바일 단말(100)로 전송하여 주며, 모바일 단말(100)의 지급결제 앱은 비접촉식 카드에 저장된 카드 정보 중 제1 블록 데이터를 읽기 위한 제1 인증키를 카드사 서버(300)에 저장된 PSAM(purchase secure application module) 또는 모바일 단말(100)의 SE(secure element)에 저장된 PSAM으로부터 획득한후, 이를 NFC 방식으로 비접촉식 카드(10)에 전달하여 비접촉식 카드(10)로부터 제1 블록 데이터를 획득한다. 그리고, 모바일 단말(100)의 지급결제 앱은 카드에 저장된 카드 정보 중 제2 블록 데이터를 읽기 위한 제2 인증키를 카드사 서버(300)의 PSAM 또는 모바일 단말(100)의 PSAM으로부터 획득한후, 이를 NFC 방식으로 비접촉식 카드(10)에 전달하여 비접촉식 카드(10)로부터 제2 블록 데이터를 획득한다. 이때, 제1 블록 데이터와 제2 블록 데이터는 카드 정보 중 카드 번호와 유효 기간을 각각 암호화하여 저장한 정보일 수 있다.For example, when the user tags the contactless card 10 to the mobile terminal 100 in response to a tagging request from the mobile terminal 100 , the contactless card 10 performs wireless communication, for example, near field communication (NFC). The card identification information is transmitted to the mobile terminal 100 through After acquiring from PSAM (purchase secure application module) stored in or PSAM stored in SE (secure element) of the mobile terminal 100, it is transferred to the contactless card 10 in the NFC method and the first block from the contactless card 10 Acquire data. Then, the payment and settlement app of the mobile terminal 100 obtains the second authentication key for reading the second block data among the card information stored in the card from the PSAM of the card company server 300 or the PSAM of the mobile terminal 100, The second block data is obtained from the contactless card 10 by transferring this to the contactless card 10 in the NFC method. In this case, the first block data and the second block data may be information stored by encrypting a card number and an effective period of card information, respectively.

다음으로, 모바일 단말(100)의 지급결제 앱은 카드사 서버(300)로 카드 등록을 요청(S11)한다.Next, the payment app of the mobile terminal 100 requests card registration to the card company server 300 (S11).

이때, 모바일 단말(100)은 사용자 DID, 카드 식별 정보를 이용하여 생성한 카드 등록 VC, 및 카드 등록 VC를 사용자 프라이빗키로 서명한 사용자 서명값을 포함하는 카드 등록 요청 정보를 카드사 서버(300)로 전송하여 줄 수 있다. 또한, 모바일 단말(100)은 카드 등록 VC를 이용하여 사용자 서명값을 생성하는 것과는 달리, 카드 등록 VC의 해시값을 사용자 프라이빗키로 서명하여 사용자 서명값을 생성할 수도 있다.At this time, the mobile terminal 100 transmits card registration request information including the user DID, the card registration VC generated using the card identification information, and the user signature value in which the card registration VC is signed with the user private key to the card company server 300 . can send it to you. Also, unlike generating a user signature value using the card registration VC, the mobile terminal 100 may generate a user signature value by signing the hash value of the card registration VC with the user's private key.

그러면, 카드사 서버(300)는 카드 등록 VC를 검증(S12)한다.Then, the card company server 300 verifies the card registration VC (S12).

이때, 카드 등록 VC 검증은, 사용자 퍼블릭키를 이용하여 사용자 서명값을 복호화하고, 복호화된 정보가 카드 등록 VC에 포함된 정보와 일치하는지를 확인함으로써 수행할 수 있다. 또한, 사용자 퍼블릭키를 이용하여 사용자 서명값을 복호화하고, 복호화된 정보가 카드 등록 VC의 해시값과 일치하는지를 확인하여 카드 등록 VC를 검증할 수도 있다.In this case, the card registration VC verification may be performed by decrypting the user signature value using the user public key and confirming whether the decrypted information matches information included in the card registration VC. Also, the card registration VC may be verified by decrypting the user signature value using the user public key and checking whether the decrypted information matches the hash value of the card registration VC.

한편, 사용자 퍼블릭키는 카드사 서버(300)가 데이터베이스로부터 사용자 DID를 이용하여 확인할 수 있다. 또한, 카드사 서버(300)는 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하도록 할 수도 있다. 이때, 블록체인 네트워크(400)를 통해 사용자 퍼블릭키를 획득할 경우에는, 프로세스 시간은 더 걸리나 더 안전한 대응을 할 수 있으며, 특히, DID 인증서의 파기 등에 신속하게 대응할 수 있게 된다.Meanwhile, the user public key may be confirmed by the card company server 300 using the user DID from the database. In addition, the card company server 300 obtains the user public key from the block chain network 400 using the user DID, or obtains the user public key from the block chain network 400 using the user DID through the resolver server. may be At this time, when the user public key is obtained through the block chain network 400, the process takes longer, but a more secure response can be made, and in particular, it is possible to quickly respond to the destruction of the DID certificate.

그리고, 카드사 서버(300)는 카드 등록 VC가 검증되면 모바일 단말(100)로 카드 정보를 요청(S13)한다.Then, the card company server 300 requests card information from the mobile terminal 100 when the card registration VC is verified (S13).

일 예로, 카드사 서버(300)는 카드 등록 VC가 검증되면, 논스 등과 같은 서명확인값을 생성하고, 서명확인값, 사용자 DID 및 카드 식별 정보를 저장 장치에 저장할 수 있다. 그리고, 카드사 서버(300)는 카드사 서버 DID, 서명확인값과 카드 식별 정보를 포함하는 카드 정보 요청 VC, 및 카드 정보 요청 VC 또는 이의 해시값을 카드사 서버 프라이빗키로 서명한 카드사 서버 서명값을 모바일 단말(100)로 전송하여 줄 수 있다.For example, when the card registration VC is verified, the card company server 300 may generate a signature verification value such as a nonce, and store the signature verification value, user DID, and card identification information in a storage device. And, the card company server 300 is the card company server DID, the card information request VC including the signature verification value and card identification information, and the card information request VC or a hash value thereof signed with the card company server private key the card company server signature value to the mobile terminal It can be transmitted to (100).

그러면, 카드사 서버(300)로부터 카드 정보 요청 VC를 수신한 모바일 단말(100)은 카드 정보 요청 VC, 즉, 카드사 서버 서명값을 검증할 수 있다.Then, the mobile terminal 100 receiving the card information request VC from the card company server 300 may verify the card information request VC, that is, the card company server signature value.

이때, 모바일 단말(100)은 카드사 서버 퍼블릭키를 이용하여 카드사 서버 서명값을 복호화하고, 복호화된 정보가 카드 정보 요청 VC 또는 이의 해시값과 일치하는지를 확인함으로써 카드 정보 요청 VC를 검증할 수 있다.In this case, the mobile terminal 100 decrypts the card company server signature value using the card company server public key, and verifies the card information request VC by checking whether the decrypted information matches the card information request VC or a hash value thereof.

한편, 카드사 서버 퍼블릭키는 카드사 서버(300)로부터 획득할 수 있다. 또한, 카드사 서버 DID를 이용하여 블록체인 네트워크(400)으로부터 획득하거나, 리졸버 서버를 통해 카드사 서버 DID를 이용하여 블록체인 네트워크(400)로부터 획득하도록 할 수 있다. 이때, 블록체인 네트워크(400)를 통해 카드사 서버 퍼블릭키를 획득할 경우에는, 프로세스 시간은 더 걸리나 더 안전한 대응을 할 수 있으며, 특히, DID 인증서의 파기 등에 신속하게 대응할 수 있게 된다.Meanwhile, the card company server public key may be obtained from the card company server 300 . In addition, it can be obtained from the block chain network 400 using the card company server DID, or obtained from the block chain network 400 using the card company server DID through a resolver server. In this case, when the card company server public key is obtained through the block chain network 400, the process takes longer, but a more secure response can be made, and in particular, it is possible to quickly respond to the destruction of the DID certificate.

그리고, 모바일 단말(100)는 카드 요청 정보 VC가 검증되면 카드사 서버(300)로 카드 정보 VC를 전송(S14)하여 준다.Then, when the card request information VC is verified, the mobile terminal 100 transmits the card information VC to the card company server 300 (S14).

일 예로, 모바일 단말(100)은 카드사 VC가 검증되면, 카드 식별 정보, 서명확인값, 및 암호화 카드 정보를 이용하여 카드 정보 VC를 생성할 수 있다. 또한, 모바일 단말(100)은 카드 식별 정보와, 서명확인값과 암호화 카드 정보의 해시값을 이용하여 카드 정보 VC를 생성할 수 있다. 그리고, 모바일 단말(100)은 사용자 DID, 카드 정보 VC, 및 카드 정보 VC 또는 이의 해시값을 사용자 프라이빗키로 서명한 사용자 서명값을 카드사 서버(300)로 전송하여 줄 수 있다. 이때, 암호화된 데이터인 제1 블록 데이터 및 제2 블록 데이터를 해시 연산하여 해시값을 생성함으로써 네트워크에서 암호화된 데이터인 제1 블록 데이터와 제2 블록 데이터를 직접 전송하지 않음으로써 보안성을 향상시킬 수 있으며, 서명확인값과 함께 해시 연산을 함으로써 리플레이 어택을 방지할 수 있게 된다.For example, when the card company VC is verified, the mobile terminal 100 may generate the card information VC by using the card identification information, the signature verification value, and the encryption card information. In addition, the mobile terminal 100 may generate the card information VC by using the card identification information, the signature verification value, and the hash value of the encryption card information. In addition, the mobile terminal 100 may transmit a user signature value obtained by signing the user DID, card information VC, and card information VC or a hash value thereof with the user private key to the card company server 300 . At this time, the first block data and the second block data that are encrypted data are hashed to generate a hash value to improve security by not directly transmitting the first block data and the second block data that are encrypted data in the network. It is possible to prevent a replay attack by performing a hash operation with the signature verification value.

다음으로, 카드사 서버(300)는 모바일 단말(100)로부터 전송된 카드 정보 VC를 검증(S15)한다.Next, the card company server 300 verifies the card information VC transmitted from the mobile terminal 100 (S15).

이때, 카드사 서버(300)는 사용자 퍼블릭키를 이용하여 사용자 서명을 복호화하고, 복호화된 정보가 카드 정보 VC 또는 이의 해시값과 일치하는지를 확인함으로써 카드 정보 VC를 검증할 수 있다. 또한, 카드사 서버(300)는 서명확인값과 카드 식별정보에 대응하여 저장된 카드 정보를 해시 연산하여 비교 해시값을 생성하며, 생성된 비교 해시값이 카드 정보 VC에 포함된 해시값과 일치하는지를 확인하여 카드 정보 VC를 검증할 수도 있다.In this case, the card company server 300 may verify the card information VC by decrypting the user's signature using the user's public key and checking whether the decrypted information matches the card information VC or a hash value thereof. In addition, the card company server 300 generates a comparison hash value by performing a hash operation on the card information stored in response to the signature verification value and the card identification information, and confirms whether the generated comparison hash value matches the hash value included in the card information VC to verify the card information VC.

이후, 카드사 서버(300)는 카드 정보 VC가 검증되면, 카드를 등록(S16)하여 주며, 카드 등록 결과를 모바일 단말(100)로 전송(S17)줌으로써 카드 등록을 완료한다.Thereafter, when the card information VC is verified, the card company server 300 registers the card (S16), and transmits the card registration result to the mobile terminal 100 (S17) to complete the card registration.

이때, 카드 등록은, 사용자 DID와 카드 식별 정보 간의 연계정보를 데이터베이스에 저장하여 사용자 DID와 카드를 연계하여 사용할 수 있도록 한다.In this case, the card registration stores the link information between the user DID and the card identification information in the database so that the user DID and the card can be linked and used.

이와 같은 방법에 의해 비접촉식 카드가 등록된 상태에서, 비접촉식 카드를 이용하여 지급결제를 수행하는 방법을 도 3을 참조하여 설명하면 다음과 같다. 이하의 설명에서는 도 2를 참조한 설명으로부터 용이하게 이해 가능한 부분에 대해서는 상세한 설명을 생략하기로 한다.A method of performing payment and settlement using a contactless card in a state in which the contactless card is registered by this method will be described with reference to FIG. 3 as follows. In the following description, detailed description of parts that can be easily understood from the description with reference to FIG. 2 will be omitted.

서비스 서버(20)는 사용자에게 제공된 서비스 또는 상품에 대한 지급결제를 위한 지불 정보를 사용자 모바일 단말(100)로 전송(S21)한다.The service server 20 transmits payment information for payment for a service or product provided to the user to the user mobile terminal 100 (S21).

이때, 서비스 서버(20)는 서비스 제공 앱 또는 서비스 제공 웹에서 URL 스킴, QR 코드 등의 방법을 통해 주문에 대한 지불 정보를 제공할 수 있으며, 지불 정보는 지급결제 앱 호출 정보, 주문 아이디, 주문 정보 등을 포함할 수 있으나, 이에 한정되지 않으며, 사용자의 서비스 이용과 관련한 다양한 정보를 포함할 수 있다.In this case, the service server 20 may provide payment information for an order through a method such as a URL scheme or a QR code in a service providing app or a service providing web, and the payment information includes payment application call information, order ID, order It may include information, etc., but is not limited thereto, and may include various information related to the user's service use.

그러면, 사용자 모바일 단말(100)의 지급결제 앱은 사용자에게 지불 정보를 알려주며, 지불 정보에 대한 지급결제를 위한 사용자 비접촉식 카드(10)의 태깅을 요청한다.Then, the payment app of the user mobile terminal 100 informs the user of payment information, and requests tagging of the user contactless card 10 for payment and settlement of the payment information.

그리고, 사용자가 사용자 비접촉식 카드(10)를 사용자 모바일 단말(100)에 태깅하면, 모바일 단말(100)의 지급결제 앱은 사용자 비접촉식 카드(10)로 무선 통신, 일 예로, NFC를 통해 카드 정보를 요청(S22)하여 사용자 비접촉식 카드(10)로부터 카드 식별 정보와 암호화 카드 정보를 획득(S23)한다.And, when the user tags the user contactless card 10 to the user mobile terminal 100, the payment application of the mobile terminal 100 is the user contactless card 10 wireless communication, for example, the card information through NFC Request (S22) to obtain card identification information and encryption card information from the user contactless card 10 (S23).

이때, 사용자 비접촉식 카드(10)는 NFC를 통해 카드 식별 정보를 사용자 모바일 단말(100)로 전송하여 주며, 사용자 모바일 단말(100)의 지급결제 앱은 사용자 비접촉식 카드에 저장된 카드 정보 중 제1 블록 데이터를 읽기 위한 제1 인증키를 VAN 서버(200) 또는 사용자 모바일 단말(100)의 SE로부터 획득한후, 이를 NFC 방식으로 사용자 비접촉식 카드(10)에 전달하여 사용자 비접촉식 카드(10)로부터 제1 블록 데이터를 획득한다. 그리고, 모바일 단말(100)의 지급결제 앱은 사용자 비접촉식 카드에 저장된 카드 정보 중 제2 블록 데이터를 읽기 위한 제2 인증키를 VAN 서버(200) 또는 모바일 단말(100)의 SE로부터 획득한후, 이를 NFC 방식으로 사용자 비접촉식 카드(10)에 전달하여 사용자 비접촉식 카드(10)로부터 제2 블록 데이터를 획득한다. 이때, 제1 블록 데이터와 제2 블록 데이터는 카드 정보 중 카드 번호와 유효 기간을 각각 암호화하여 저장한 정보일 수 있다. 이때, 카드 정보의 블록 데이터를 읽기 위한 제1 인증키 및 제2 인증키는 사용자 모바일 단말(100) 또는 VAN 서버(200)에 설치된 PSAM(purchase secure application module)으로부터 획득할 수 있다.At this time, the user contactless card 10 transmits card identification information to the user mobile terminal 100 through NFC, and the payment and payment app of the user mobile terminal 100 is the first block data of card information stored in the user contactless card. After obtaining the first authentication key for reading from the SE of the VAN server 200 or the user mobile terminal 100, it is transferred to the user contactless card 10 in the NFC method, and the first block from the user contactless card 10 Acquire data. And, after the payment app of the mobile terminal 100 obtains the second authentication key for reading the second block data among the card information stored in the user contactless card from the SE of the VAN server 200 or the mobile terminal 100, The second block data is obtained from the user contactless card 10 by transferring this to the user contactless card 10 in the NFC method. In this case, the first block data and the second block data may be information stored by encrypting the card number and the validity period of the card information, respectively. In this case, the first authentication key and the second authentication key for reading block data of card information may be obtained from a purchase secure application module (PSAM) installed in the user mobile terminal 100 or the VAN server 200 .

이후, 사용자 모바일 단말(100)은 결제 요청 정보를 VAN 서버(200)로 전송(S24)하여 준다.Thereafter, the user mobile terminal 100 transmits the payment request information to the VAN server 200 (S24).

이때, 결제 요청 정보는 사용자 비접촉식 카드(10)의 카드 식별 정보와 사용자 DID를 포함할 수 있다.In this case, the payment request information may include card identification information of the user contactless card 10 and the user DID.

또한, 결제 요청 정보는 사용자 인증을 위한 사용자 VC를 포함할 수 있으며, VAN 서버(200)는 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하도록 하며, 사용자 퍼블릭키를 이용하여 사용자 VC를 검증함으로써 사용자를 인증할 수 있다.In addition, the payment request information may include a user VC for user authentication, and the VAN server 200 obtains a user public key from the blockchain network 400 using the user DID, or obtains the user DID through a resolver server. It is used to obtain a user public key from the blockchain network 400, and the user can be authenticated by verifying the user VC using the user public key.

이후, VAN 서버(200)는 서명확인값을 생성하고, 서명확인값을 포함하는 카드 정보 요청 정보를 사용자 모바일 단말(100)로 전송(S25)하여 줄 있다. 이때, 서명확인값은 논스, 타임스탬프 등을 포함할 수 있으며, 거래의 중복과 해킹을 방지하기 위해 1회성 암호일 수 있다.Thereafter, the VAN server 200 may generate a signature verification value and transmit card information request information including the signature verification value to the user mobile terminal 100 ( S25 ). In this case, the signature verification value may include a nonce, a timestamp, and the like, and may be a one-time encryption to prevent duplication of transactions and hacking.

그러면, 사용자 모바일 단말(100)은 서명확인값, 카드 식별 정보, 및 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)를 생성하며, 사용자 DID, 암호화 카드 정보 VC, 및 암호화 카드 정보 VC 또는 이의 해시값을 사용자 프라이빗키로 서명한 사용자 서명값을 VAN 서버(200)로 전송(S26)하여 줄 수 있다.Then, the user mobile terminal 100 generates encryption card information VC (verifiable credential) using the signature verification value, card identification information, and encryption card information, and the user DID, encryption card information VC, and encryption card information VC or A user signature value signed by the hash value of the user private key may be transmitted to the VAN server 200 (S26).

그러면, VAN 서버(200)는 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득(S27, S28)하거나, 리졸버 서버를 통해 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하도록 하고, 사용자 퍼블릭키를 이용하여 사용자 서명값 및 암호화 카드 정보 VC를 검증(S29)할 수 있다.Then, the VAN server 200 obtains the user public key from the block chain network 400 using the user DID (S27, S28), or the user public key from the block chain network 400 using the user DID through the resolver server. The key may be obtained, and the user signature value and encryption card information VC may be verified using the user public key (S29).

이때, VAN 서버(200)는 사용자 퍼블릭키를 이용하여 사용자 서명값을 복호화한 복호화 정보와, 암호화 카드 정보 VC 또는 이의 해시값이 일치하는 지를 확인하여 암호화 카드 정보 VC를 검증할 수 있다.In this case, the VAN server 200 may verify the encryption card information VC by checking whether the decryption information obtained by decrypting the user signature value using the user public key and the encryption card information VC or a hash value thereof match.

또한, 암호화 카드 정보 VC 검증은, 사용자 퍼블릭키를 이용하여 사용자 서명값을 복호화한 복호화된 정보가, 암호화된 카드 정보 VC 또는 이의 해시값과 일치하는 지를 확인하며, 복호화된 서명확인값이 사용자 모바일 단말(100)로 전송한 서명확인값과 일치하는 지를 확인하여 수행할 수 있다.In addition, the encryption card information VC verification checks whether the decrypted information obtained by decrypting the user signature value using the user public key matches the encrypted card information VC or a hash value thereof, and the decrypted signature verification value is the user mobile It can be performed by checking whether it matches the signature verification value transmitted to the terminal 100 .

그리고, VAN 서버(200)는 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득(S30)할 수 있다.Then, the VAN server 200 may obtain decryption card information by using the encryption card information obtained from the encryption card information VC (S30).

이때, VAN 서버(200)는 VAN 서버에 설치된 SSAM(system services provider SAM)을 이용하여 제1 블록 데이터와 제2 블록 데이터를 복호화하여 복호화 카드 정보인 카드 번호와 유효 기간을 획득할 수 있다.In this case, the VAN server 200 may decrypt the first block data and the second block data using a system services provider SAM (SSAM) installed in the VAN server to obtain the card number and validity period, which are decrypted card information.

이후, VAN 서버(200)는 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하며, VAN 서버 DID, 복호화 카드 정보 VC, 및 복호화 카드 정보 VC 또는 이의 해시값을 VAN 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버(300)로 전송(S31)하여 지급결제에 대한 승인을 요청할 수 있다.Thereafter, the VAN server 200 generates the decryption card information VC using the decryption card information, and the VAN server DID, the decryption card information VC, and the decryption card information VC or the hash value thereof are signed with the VAN server private key. By transmitting the signature value to the card company server 300 (S31), it is possible to request approval for payment.

그러면, 카드사 서버(300)는 VAN 서버 DID를 이용하여 블록체인 네트워크(400)로부터 VAN 서버 퍼블릭키를 획득(S32, S33)하거나 리졸버 서버로 하여금 VAN 서버 DID를 이용하여 블록체인 네트워크(400)로부터 VAN 서버 퍼블릭키를 획득하도록 할 수 있다.Then, the card company server 300 obtains the VAN server public key from the block chain network 400 using the VAN server DID (S32, S33) or causes the resolver server to use the VAN server DID from the block chain network 400 It is possible to obtain the VAN server public key.

이후, 카드사 서버(300)는 VAN 서버 퍼블릭키를 이용하여 VAN 서버 서명값 및 복호화 카드 정보 VC를 검증(S34)하고, 복호화 카드 정보 VC로부터 획득한 복호화 카드 정보를 이용하여 지급결제를 승인할 수 있다.Thereafter, the card company server 300 verifies the VAN server signature value and the decryption card information VC using the VAN server public key (S34), and uses the decryption card information obtained from the decryption card information VC to approve the payment. have.

이때, 카드사 서버(300)는 VAN 서버 퍼블릭키를 이용하여 VAN 서버 서명값을 복호화한 복호화된 정보와, 복호화 카드 정보 VC 또는 이의 해시값을 비교하여 VAN 서버 서명값 및 복호화 카드 정보 VC를 검증할 수 있다. 그리고, 카드사 서버(300)는 복호화 카드 정보가 데이터베이스에 등록된 정보와 일치하는지를 확인하여 복호화 카드 정보를 검증할 수 있다.At this time, the card company server 300 compares the decrypted information obtained by decrypting the VAN server signature value using the VAN server public key with the decrypted card information VC or a hash value thereof to verify the VAN server signature value and the decrypted card information VC. can Then, the card company server 300 may verify the decryption card information by checking whether the decryption card information matches information registered in the database.

한편, 복호화 카드 정보 VC는 사용자 서명값을 더 포함할 수 있다.Meanwhile, the decryption card information VC may further include a user signature value.

이때, 카드 서버(300)는 복호화 카드 정보 VC에 포함된 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하거나 리졸버 서버로 하여금 사용자 DID를 이용하여 블록체인 네트워크(400)로부터 사용자 퍼블릭키를 획득하도록 하며, 사용자 퍼블릭키를 이용하여 사용자 서명값을 검증할 수 있다. 즉, 카드사 서버(300)는 사용자 퍼블릭키를 이용하여 사용자 서명값을 복호화한 정보와, 복호화 카드 정보를 암호화한 정보를 비교하여 사용자 서명값을 검증할 수 있다.At this time, the card server 300 obtains the user public key from the block chain network 400 using the user DID included in the decryption card information VC, or causes the resolver server to obtain the user from the block chain network 400 using the user DID. A public key is obtained, and a user signature value can be verified using the user public key. That is, the card company server 300 may verify the user signature value by comparing information obtained by decrypting the user signature value using the user public key with information obtained by encrypting the decryption card information.

이후, 사용자 모바일 단말(100)은, VAN 서버(200)로부터 카드사 서버(300)의 승인 정보가 획득(S35, S36)되면, 승인 정보를 서비스 서버(20)로 전송하여 서비스 서버로 하여금 지급결제에 대한 결제를 완료(S38)하도록 할 수 있다.Then, the user mobile terminal 100, when the approval information of the card company server 300 is obtained from the VAN server 200 (S35, S36), transmits the approval information to the service server 20 to make the service server pay It can be made to complete the payment for (S38).

일 예로, 카드사 서버(300)는 복호화 카드 정보 VC가 검증되면, 지급결제에 대한 승인 정보를 VAN 서버(200)로 전송(S35)하여 준다.For example, when the decryption card information VC is verified, the card company server 300 transmits ( S35 ) approval information for payment to the VAN server 200 .

그러면, VAN 서버(200)는 승인 정보를 사용자 모바일 단말(100)로 전송(S36)하며, 사용자 모바일 단말(100)은 승인 정보를 서비스 서버(20)로 전송(S37)하여 준다.Then, the VAN server 200 transmits the approval information to the user mobile terminal 100 (S36), and the user mobile terminal 100 transmits the approval information to the service server 20 (S37).

그리고, 서비스 서버(20)는 수신되는 승인 정보에 대응하여 사용자 비접촉식 카드(10)에 의해 지급결제를 완료하며, 결제 완료 정보를 사용자 모바일 단말(100)로 전송하여 줌으로써 사용자 비접촉식 카드(10)에 의한 지급결제 프로세스를 완료한다.Then, the service server 20 completes the payment by the user contactless card 10 in response to the received approval information, and transmits the payment completion information to the user mobile terminal 100 to the user contactless card 10 Complete the payment settlement process by

한편, 도 3에서는 사용자가 자신 모바일 단말을 통해 자신의 비접촉식 카드를 이용하여 지급결제를 수행하는 방법을 설명하였으나, 이와는 달리, 사용자가 제3자의 모바일 단말을 통해 자신의 비접촉식 카드를 이용하여 지급결제를 수행할 수 있으며, 이에 대한 동작 과정을 도 4를 참조하여 설명하면 다음과 같다. 이하의 설명에서는 도 3의 설명으로부터 용이하게 이해 가능한 부분에 대해서는 상세한 설명을 생략하기로 한다.Meanwhile, in FIG. 3 , a method in which the user performs payment and settlement using his or her contactless card through his or her mobile terminal has been described. can be performed, and an operation process thereof will be described with reference to FIG. 4 as follows. In the following description, detailed description of parts that can be easily understood from the description of FIG. 3 will be omitted.

결제자 모바일 단말(110)은 서비스 서버(20)와 연계된 결제자의 모바일 단말일 수 있으며, 도 2에서와 같은 방법에 의해 결제자 DID가 등록된 상태일 수 있다.The payer mobile terminal 110 may be a payer's mobile terminal associated with the service server 20 , and the payer DID may be registered by the method as in FIG. 2 .

일 예로, 서비스 서버(20)는 온라인 쇼핑몰일 수 있으며, 결제자는 소비자가 구매한 상품을 배송하여 주는 배송자일 수 있다.For example, the service server 20 may be an online shopping mall, and the payer may be a delivery person who delivers the product purchased by the consumer.

그리고, 결제자가 소비자에게 지급결제를 요청하기 위하여 결제자 모바일 단말(110)의 지급결제 앱을 실행하면, 결제자 모바일 단말(110)은 서비스 서버(20)로 지불 정보를 요청(S51)한다.Then, when the payer executes the payment app of the payer mobile terminal 110 in order to request payment from the consumer, the payer mobile terminal 110 requests payment information from the service server 20 (S51).

한편, 이와는 달리, 결제자 모바일 단말(110)의 지급결제 앱이 실행된 상태에서 소비자, 즉 사용자의 의 사용자 비접촉식 카드(10)의 태깅을 요청함으로써 결제자 모바일 단말(110)이 서비스 서버(20)로 지불 정보를 요청하도록 하거나, 결제자 모바일 단말(110)에 구매 서비스 또는 상품 정보를 입력함으로써 서비스 서버(20)로 지불 정보를 요청하도록 할 수 있다.On the other hand, unlike this, by requesting tagging of the user contactless card 10 of the consumer, that is, the user in the state that the payment application of the payer mobile terminal 110 is running, the payer mobile terminal 110 is the service server 20 ) to request payment information, or by inputting purchase service or product information into the payer mobile terminal 110 to request payment information from the service server 20 .

그러면, 서비스 서버(20)는 지불 정보를 결제자 모바일 단말(110)로 전송(S52)하여 준다.Then, the service server 20 transmits the payment information to the payer mobile terminal 110 (S52).

이때, 지불정보는 소비자가 구매한 구매 아이디, 구매 정보, 결제 금액 등을 포함할 수 있으나, 이에 한정되지 않으며, 소비자의 구매와 관련한 다양한 정보를 포함할 수 있다.In this case, the payment information may include a purchase ID purchased by the consumer, purchase information, payment amount, etc., but is not limited thereto, and may include various information related to the consumer's purchase.

다음으로, 결제자 모바일 단말(110)의 지급결제 앱은 사용자에게 지불 정보를 알려주며, 지불 정보에 대한 지급결제를 위한 사용자 비접촉식 카드(10)의 태깅을 요청한다.Next, the payment app of the payer mobile terminal 110 informs the user of payment information, and requests tagging of the user's contactless card 10 for payment and settlement of the payment information.

그리고, 사용자가 사용자 비접촉식 카드(10)를 결제자 모바일 단말(110)에 태깅하면, 결제자 모바일 단말(110)의 지급결제 앱은 사용자 비접촉식 카드(10)로 무선 통신, 일 예로, NFC를 통해 카드 정보를 요청(S53)하여 사용자 비접촉식 카드(10)로부터 카드 식별 정보와 암호화 카드 정보를 획득(S54)한다.And, when the user tags the user contactless card 10 to the payer mobile terminal 110, the payment app of the payer mobile terminal 110 wirelessly communicates with the user contactless card 10, for example, through NFC. The card information is requested (S53) to obtain card identification information and encryption card information from the user contactless card 10 (S54).

이때, 사용자 비접촉식 카드(10)는 NFC를 통해 카드 식별 정보를 결제자 모바일 단말(110)로 전송하여 주며, 결제자 모바일 단말(110)의 지급결제 앱은 사용자 비접촉 카드에 저장된 카드 정보 중 제1 블록 데이터를 읽기 위한 제1 인증키를 VAN 서버(200) 또는 결제자 모바일 단말(110)의 SE로부터 획득한후, 이를 NFC 방식으로 사용자 비접촉식 카드(10)에 전달하여 사용자 비접촉식 카드(10)로부터 제1 블록 데이터를 획득한다. 그리고, 결제자 모바일 단말(110)의 지급결제 앱은 사용자 비접촉 카드에 저장된 카드 정보 중 제2 블록 데이터를 읽기 위한 제2 인증키를 VAN 서버(200) 또는 결제자 단말(110)의 SE로부터 획득한후, 이를 NFC 방식으로 사용자 비접촉식 카드(10)에 전달하여 사용자 비접촉식 카드(10)로부터 제2 블록 데이터를 획득한다. 이때, 제1 블록 데이터와 제2 블록 데이터는 카드 정보 중 카드 번호와 유효 기간을 각각 암호화하여 저장한 정보일 수 있다. 이때, 카드 정보의 블록 데이터를 읽기 위한 제1 인증키 및 제2 인증키는 결제자 모바일 단말(110) 또는 VAN 서버(200)에 설치된 PSAM(purchase secure application module)으로부터 획득할 수 있다.At this time, the user contactless card 10 transmits the card identification information to the payer mobile terminal 110 through NFC, and the payment and settlement app of the payer mobile terminal 110 is the first of the card information stored in the user contactless card. After acquiring the first authentication key for reading the block data from the VAN server 200 or SE of the payer mobile terminal 110, it is transferred to the user contactless card 10 by the NFC method and from the user contactless card 10 Acquire first block data. And, the payment app of the payer mobile terminal 110 obtains a second authentication key for reading the second block data among the card information stored in the user contactless card from the SE of the VAN server 200 or the payer terminal 110 After that, the second block data is obtained from the user contactless card 10 by transferring it to the user contactless card 10 in the NFC method. In this case, the first block data and the second block data may be information stored by encrypting the card number and the validity period of the card information, respectively. In this case, the first authentication key and the second authentication key for reading the block data of the card information may be obtained from a purchase secure application module (PSAM) installed in the payer mobile terminal 110 or the VAN server 200 .

이후, 결제자 모바일 단말(110)은 결제 요청 정보를 VAN 서버(200)로 전송(S55)하여 준다.Thereafter, the payer mobile terminal 110 transmits the payment request information to the VAN server 200 (S55).

이때, 결제 요청 정보는 사용자 비접촉식 카드(10)의 카드 식별 정보와 결제자 DID를 포함할 수 있다.In this case, the payment request information may include card identification information of the user contactless card 10 and a payer DID.

또한, 결제 요청 정보는 보다 높은 안정성을 위해 지급결제 앱 사용자, 즉, 결제자가 정당한 소유자임을 증명할 수 있는 서비스 사업자가 생성한 결제자 VC를 더 포함할 수 있으며, 일 예로, 결제자가 서비스 제공자의 직원임을 증명하는 VC를 더 포함할 수 있다. 그러면, VAN 서버(200)는 결제자 DID를 이용하여 블록체인 네트워크(400)로부터 결제자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 결제자 DID를 이용하여 블록체인 네트워크(400)로부터 결제자 퍼블릭키를 획득하며, 결제자 퍼블릭키를 이용하여 결제자 VC를 검증함으로써 결제자를 인증할 수 있다.In addition, the payment request information may further include a payer VC created by a payment app user, that is, a service provider that can prove that the payer is a legitimate owner, for higher stability, for example, if the payer is an employee of the service provider It may further include a VC to prove that . Then, the VAN server 200 obtains the payer public key from the block chain network 400 using the payer DID, or the payer public key from the block chain network 400 using the payer DID through the resolver server. , and by verifying the payer VC using the payer public key, the payer can be authenticated.

이후, VAN 서버(200)는 서명확인값을 생성하고, 서명확인값을 포함하는 카드 정보 요청 정보를 결제자 모바일 단말(110)로 전송(S56)하여 줄 수 있다. 이때, 서명확인값은 논스, 타임스탬프 등을 포함할 수 있으며, 거래의 중복과 해킹을 방지하기 위해 1회성 암호일 수 있다.Thereafter, the VAN server 200 may generate a signature verification value and transmit card information request information including the signature verification value to the payer mobile terminal 110 ( S56 ). In this case, the signature verification value may include a nonce, a timestamp, and the like, and may be a one-time encryption to prevent duplication of transactions and hacking.

그러면, 결제자 모바일 단말(110)은 서명확인값, 카드 식별 정보 및 암호화 카드 정보를 이용하여 암호화 카드 정보 VC를 생성하며, 결제자 DID, 암호화 카드 정보 VC, 및 암호화 카드 정보 VC 또는 이의 해시값을 결제자 프라이빗키로 서명한 결제자 서명값을 VAN 서버(200)로 전송(S57)하여 줄 수 있다.Then, the payer mobile terminal 110 generates the encrypted card information VC using the signature verification value, the card identification information, and the encrypted card information, and the payer DID, the encrypted card information VC, and the encrypted card information VC or a hash value thereof. The payer signature value signed with the payer private key may be transmitted to the VAN server 200 (S57).

그러면, VAN 서버(200)는 결제자 DID를 이용하여 이용하여 블록체인 네트워크(400)로부터 결제자 퍼블릭키를 획득(S58, S59)하거나, 리졸버 서버를 통해 결제자 DID를 이용하여 블록체인 네트워크(400)로부터 결제자 퍼블릭키를 획득하도록 하고, 결제자 퍼블릭키를 이용하여 결제자 서명값 및 암호화 카드 정보 VC를 검증(S60)할 수 있다.Then, the VAN server 200 obtains the payer public key from the blockchain network 400 by using the payer DID (S58, S59), or by using the payer DID through the resolver server, the blockchain network ( 400), the payer public key may be obtained, and the payer signature value and the encryption card information VC may be verified (S60) using the payer public key.

이때, VAN 서버(200)는 결제자 퍼블릭키를 이용하여 결제자 서명값을 복호화한 복호화 정보와, 암호화 카드 정보 VC 또는 이의 해시값이 일치하는 지를 확인하여 암호화 카드 정보 VC를 검증할 수 있다.At this time, the VAN server 200 may verify the encryption card information VC by checking whether the decryption information obtained by decrypting the payer signature value using the payer public key matches the encryption card information VC or a hash value thereof.

또한, 암호화 카드 정보 VC 검증은, 결제자 퍼블릭키를 이용하여 결제자 서명값을 복호화한 복호화된 정보가, 암호화된 카드 정보 VC 또는 이의 해시값과 일치하는 지를 확인하며, 복호화된 서명확인값이 결제자 모바일 단말(110)로 전송한 서명확인값과 일치하는 지를 확인하여 수행할 수 있다.In addition, the encryption card information VC verification checks whether the decrypted information obtained by decrypting the payer signature value using the payer public key matches the encrypted card information VC or a hash value thereof, and the decrypted signature confirmation value is It can be performed by checking whether it matches the signature verification value transmitted to the payer mobile terminal 110 .

그리고, VAN 서버(200)는 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득(S61)할 수 있다.Then, the VAN server 200 may obtain decryption card information by using the encryption card information obtained from the encryption card information VC (S61).

이때, VAN 서버(200)는 VAN 서버에 설치된 SSAM(system services provider SAM)을 이용하여 제1 블록 데이터와 제2 블록 데이터를 복호화하여 복호화 카드 정보인 카드 번호와 유효 기간을 획득할 수 있다.In this case, the VAN server 200 may decrypt the first block data and the second block data using a system services provider SAM (SSAM) installed in the VAN server to obtain the card number and validity period, which are decrypted card information.

이후, VAN 서버(200)는 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하며, VAN 서버 DID, 복호화 카드 정보 VC, 및 복호화 카드 정보 VC 또는 이의 해시값을 VAN 서버 프라이빗키로 서명한 VAN 서버 서명값을 카드사 서버(300)로 전송(S62)하여 지급결제에 대한 승인을 요청할 수 있다.Thereafter, the VAN server 200 generates decryption card information VC by using the decryption card information, and the VAN server signature by signing the VAN server DID, decryption card information VC, and decryption card information VC or a hash value thereof with the VAN server private key By transmitting the value to the card company server 300 (S62), it is possible to request approval for payment.

그러면, 카드사 서버(300)는 VAN 서버 DID를 이용하여 블록체인 네트워크(400)로부터 VAN 서버 퍼블릭키를 획득(S63, S64)하거나 리졸버 서버로 하여금 VAN 서버 DID를 이용하여 블록체인 네트워크(400)로부터 VAN 서버 퍼블릭키를 획득하도록 할 수 있다.Then, the card company server 300 obtains the VAN server public key from the block chain network 400 using the VAN server DID (S63, S64) or causes the resolver server to use the VAN server DID from the block chain network 400 It is possible to obtain the VAN server public key.

이후, 카드사 서버(300)는 VAN 서버 퍼블릭키를 이용하여 VAN 서버 서명값 및 복호화 카드 정보 VC를 검증(S65)하고, 복호화 카드 정보 VC로부터 획득한 복호화 카드 정보를 이용하여 지급결제를 승인할 수 있다.Thereafter, the card company server 300 verifies the VAN server signature value and the decryption card information VC using the VAN server public key (S65), and uses the decryption card information obtained from the decryption card information VC to approve the payment. have.

이때, 카드사 서버(300)는 VAN 서버 퍼블릭키를 이용하여 VAN 서버 서명값을 복호화한 복호화된 정보와, 복호화 카드 정보 VC 또는 이의 해시값을 비교하여 VAN 서버 서명값 및 복호화 카드 정보 VC를 검증할 수 있다. 그리고, 카드사 서버(300)는 복호화 카드 정보가 데이터베이스에 등록된 정보와 일치하는지를 확인하여 복호화 카드 정보를 검증할 수 있다.At this time, the card company server 300 compares the decrypted information obtained by decrypting the VAN server signature value using the VAN server public key with the decrypted card information VC or a hash value thereof to verify the VAN server signature value and the decrypted card information VC. can Then, the card company server 300 may verify the decryption card information by checking whether the decryption card information matches information registered in the database.

한편, 복호화 카드 정보 VC는 결제자 서명값을 더 포함할 수 있다.Meanwhile, the decryption card information VC may further include a payer signature value.

이때, 카드 서버(300)는 복호화 카드 정보 VC에 포함된 결제자 DID를 이용하여 블록체인 네트워크(400)로부터 결제자 퍼블릭키를 획득하거나 리졸버 서버로 하여금 결제자 DID를 이용하여 블록체인 네트워크(400)로부터 결제자 퍼블릭키를 획득하도록 하며, 결제자 퍼블릭키를 이용하여 결제자 서명값을 검증할 수 있다. 즉, 카드사 서버(300)는 결제자 퍼블릭키를 이용하여 결제자 서명값을 복호화한 정보와, 복호화 카드 정보를 암호화한 정보를 비교하여 결제자 서명값을 검증할 수 있다.At this time, the card server 300 obtains the payer public key from the block chain network 400 using the payer DID included in the decryption card information VC, or causes the resolver server to use the payer DID to obtain the block chain network 400 ) to obtain the payer public key, and the payer signature value can be verified using the payer public key. That is, the card company server 300 may verify the payer signature value by comparing information obtained by decrypting the payer signature value using the payer public key with information obtained by encrypting the decrypted card information.

이후, 결제자 모바일 단말(110)은, VAN 서버(200)로부터 카드사 서버(300)의 승인 정보가 획득(S66, S67)되면, 승인 정보를 서비스 서버(20)로 전송하여 서비스 서버로 하여금 지급결제에 대한 결제를 완료(S69)하도록 할 수 있다.Thereafter, the payer mobile terminal 110, when the approval information of the card company server 300 is obtained from the VAN server 200 (S66, S67), transmits the approval information to the service server 20 to have the service server pay It is possible to complete the payment for the payment (S69).

일 예로, 카드사 서버(300)는 복호화 카드 정보 VC가 검증되면, 지급결제에 대한 승인 정보를 VAN 서버(200)로 전송(S66)하여 준다.For example, when the decryption card information VC is verified, the card company server 300 transmits (S66) approval information for payment to the VAN server 200 .

그러면, VAN 서버(200)는 승인 정보를 결제자 모바일 단말(110)로 전송(S67)하며, 결제자 모바일 단말(110)은 승인 확인 요청 정보를 서비스 서버(20)로 전송(S68)하여 준다.Then, the VAN server 200 transmits the approval information to the payer mobile terminal 110 (S67), and the payer mobile terminal 110 transmits the approval confirmation request information to the service server 20 (S68). .

그리고, 서비스 서버(20)는 수신되는 승인 정보에 대응하여 사용자 비접촉식 카드(10)에 의해 지급결제를 완료하며, 결제 완료 정보, 즉, 승인 확인 결과 정보를 결제자 모바일 단말(110)로 전송(S69)하여 줌으로써 사용자 비접촉식 카드(10)에 의한 지급결제 프로세스를 완료한다.Then, the service server 20 completes the payment by the user contactless card 10 in response to the received approval information, and transmits the payment completion information, that is, the approval confirmation result information to the payer mobile terminal 110 ( S69) to complete the payment and settlement process by the user contactless card 10 by giving.

한편, 상기의 실시예들에서는 비접촉식 카드의 태깅에 의해 카드 정보를 획득하였으나, 이와는 달리, 모바일 단말을 통해 비접촉식 카드를 촬영하여 카드번호와 유효기간을 획득할 수 있으며, 이를 DID 기반의 VC로 전송하여 줄 수 있다. 또한, 비접촉식 카드를 촬영하는 것과는 달리, 사용자 또는 결제자가 직접 카드의 정보를 입력하도록 함으로써 카드번호와 유효기간 등의 카드정보를 획득할 수 있다. 그리고, 카드 식별 정보는 카드 번호 등의 비접촉식 카드로부터 획득되는 고유정보를 해시 연산 등과 같은 암호화 방법에 의해 암호화한 정보일 수 있다.On the other hand, in the above embodiments, card information was obtained by tagging the contactless card, but unlike this, the card number and expiration date can be obtained by photographing the contactless card through the mobile terminal, and it is transmitted to the DID-based VC. can give In addition, unlike photographing a contactless card, card information such as a card number and expiration date can be obtained by allowing a user or a payer to directly input card information. In addition, the card identification information may be information obtained by encrypting unique information obtained from a contactless card such as a card number by an encryption method such as a hash operation.

이에 더하여, 본 발명은 상기에서의 지급결제 이외에도, 비접촉식 카드를 이용하여 사용자 인증을 수행할 수도 있다. 즉, 자신의 비접촉식 카드와 모바일 단말을 이용하여 간편하게 DID를 이용하여 본인 확인을 수행할 수 있다.In addition, the present invention may perform user authentication using a contactless card in addition to the payment and settlement described above. That is, it is possible to conveniently perform identity verification using the DID using one's own contactless card and mobile terminal.

또한, 이상 설명된 본 발명에 따른 실시예들은 다양한 컴퓨터 구성요소를 통하여 수행될 수 있는 프로그램 명령어의 형태로 구현되어 컴퓨터 판독 가능한 기록 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능한 기록 매체는 프로그램 명령어, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 컴퓨터 판독 가능한 기록 매체에 기록되는 프로그램 명령어는 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 분야의 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능한 기록 매체의 예에는, 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체, CD-ROM, DVD와 같은 광기록 매체, 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 ROM, RAM, 플래시 메모리 등과 같은 프로그램 명령어를 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령어의 예에는, 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드도 포함된다. 상기 하드웨어 장치는 본 발명에 따른 처리를 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.In addition, the embodiments according to the present invention described above may be implemented in the form of program instructions that can be executed through various computer components and recorded in a computer-readable recording medium. The computer-readable recording medium may include program instructions, data files, data structures, etc. alone or in combination. The program instructions recorded on the computer-readable recording medium may be specially designed and configured for the present invention, or may be known and available to those skilled in the art of computer software. Examples of the computer-readable recording medium include a hard disk, a magnetic medium such as a floppy disk and a magnetic tape, an optical recording medium such as a CD-ROM, a DVD, and a magneto-optical medium such as a floppy disk. media), and hardware devices specially configured to store and execute program instructions such as ROM, RAM, flash memory, and the like. Examples of program instructions include not only machine language codes such as those generated by a compiler, but also high-level language codes that can be executed by a computer using an interpreter or the like. The hardware device may be configured to operate as one or more software modules to perform processing according to the present invention, and vice versa.

이상에서 본 발명이 구체적인 구성요소 등과 같은 특정 사항들과 한정된 실시예 및 도면에 의해 설명되었으나, 이는 본 발명의 보다 전반적인 이해를 돕기 위해서 제공된 것일 뿐, 본 발명이 상기 실시예들에 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상적인 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형을 꾀할 수 있다.In the above, the present invention has been described with specific matters such as specific components and limited embodiments and drawings, but these are provided to help a more general understanding of the present invention, and the present invention is not limited to the above embodiments. , those of ordinary skill in the art to which the present invention pertains can make various modifications and variations from these descriptions.

따라서, 본 발명의 사상은 상기 설명된 실시예에 국한되어 정해져서는 아니 되며, 후술하는 특허청구범위뿐만 아니라 이 특허청구범위와 균등하게 또는 등가적으로 변형된 모든 것들은 본 발명의 사상의 범주에 속한다고 할 것이다.Therefore, the spirit of the present invention should not be limited to the above-described embodiments, and not only the claims described below but also all modifications equivalently or equivalently to the claims described below belong to the scope of the spirit of the present invention. will do it

100: 사용자 모바일 단말,
110: 결제자 모바일 단말
200: VAN 서버,
300: 카드사 서버,
400: 블록체인 네트워크
100: user mobile terminal;
110: payer mobile terminal
200: VAN server,
300: card company server,
400: Blockchain Network

Claims (20)

블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제 방법에 있어서,
(a) 사용자에게 서비스를 제공한 서비스 서버로부터 지불 정보가 획득되면, 사용자 모바일 단말이, 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 사용자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 사용자 모바일 단말로 전송하도록 하는 단계; 및
(b) 상기 사용자 모바일 단말이, 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)를 생성하며, 상기 사용자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 사용자 프라이빗키로 서명한 사용자 서명값을 상기 결제 대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 사용자 DID를 이용하여 블록체인 네트워크로부터 사용자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 단계;
를 포함하는 방법.
In a contactless card payment method based on a decentralized identifier (DID) of a blockchain network,
(a) when payment information is obtained from the service server that provided the service to the user, the user mobile terminal requests the user to tag the user contactless card for payment and settlement, and when the user contactless card is tagged, the user contactless Obtains card identification information and encryption card information of the user contactless card through wireless communication with a card, and transmits the card identification information and user DID to a value added network (VAN) server to cause the payment proxy server to generating a signature verification value and transmitting card information request information including the signature verification value to the user mobile terminal; and
(b) the user mobile terminal generates an encryption card information VC (verifiable credential) using the signature verification value, the card identification information, and the encryption card information, the user DID, the encryption card information VC, and By transmitting the user signature value, which signed the encryption card information VC with the user private key, to the payment proxy server, the payment proxy server (i) obtains the user public key from the blockchain network using the user DID, or a resolver server to obtain the user public key from the blockchain network using the user DID through To obtain decryption card information by using the encryption card information obtained from the information VC, to generate decryption card information VC using the decryption card information, a payment proxy server DID, the decryption card information VC, and the decryption card Send the payment agency server signature value signed by the payment agency server private key to the information VC to the card company server, so that the card company server acquires the payment agency server public key from the block chain network using the payment agency server DID or the resolver Have the server obtain the payment proxy server public key from the block chain network using the payment proxy server DID, and verify the payment proxy server signature value and the decryption card information VC using the payment proxy server public key and allowing the payment and settlement to be approved using the decryption card information obtained from the decryption card information VC;
How to include.
제1항에 있어서,
상기 (a) 단계 이전에,
(a01) 상기 사용자 DID와 상기 사용자 퍼블릭키가 상기 블록체인 네워크에 등록된 상태에서, 상기 사용자 모바일 단말이, 상기 카드사 서버로 사용자 VC와 상기 사용자 DID를 포함하는 사용자 DID 등록 요청 정보를 전송하여 상기 카드사 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 VC를 검증하도록 하며, 상기 사용자 VC의 검증에 대응하여 상기 사용자 DID를 등록하도록 하는 단계;
(a02) 상기 사용자 모바일 단말이, 상기 사용자 비접촉식 카드로부터 상기 카드 식별 정보와 상기 암호화 카드 정보를 획득하며, 상기 사용자 DID, 상기 카드 식별 정보를 이용하여 생성한 카드 등록 VC, 및 상기 카드 등록 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 포함하는 카드 등록 요청 정보를 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 등록 VC를 검증하도록 하고, 카드사 서버 DID, 서명확인값와 상기 카드 식별 정보를 포함하는 카드 정보 요청 VC, 및 상기 카드 정보 요청 VC를 카드사 서버 프라이빗키로 서명한 카드사 서버 서명값을 상기 사용자 모바일 단말로 전송하도록 하는 단계; 및
(a03) 상기 카드사 서버 서명값 검증 이후, 상기 사용자 모바일 단말이, 상기 카드 식별 정보, 상기 서명확인값, 및 상기 암호화 카드 정보를 이용하여 카드 정보 VC를 생성하며, 상기 사용자 DID, 상기 카드 정보 VC, 및 상기 카드 정보 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 정보 VC를 검증한 다음 상기 카드 식별 정보를 상기 사용자 DID에 매칭하여 저장하도록 하는 단계;
를 더 포함하는 방법.
According to claim 1,
Before step (a),
(a01) In a state in which the user DID and the user public key are registered in the blockchain network, the user mobile terminal transmits the user DID registration request information including the user VC and the user DID to the card company server. cause the card company server to obtain the user public key from the block chain network using the user DID or obtain the user public key from the block chain network using the user DID through the resolver server, and the user verifying the user VC using a public key, and registering the user DID in response to the verification of the user VC;
(a02) the user mobile terminal obtains the card identification information and the encryption card information from the user contactless card, and obtains the user DID, a card registration VC generated using the card identification information, and the card registration VC The card registration request information including the user signature value signed by the user private key is transmitted to the card company server so that the card company server verifies the card registration VC using the user public key, and the card company server DID, signature verification transmitting, to the user mobile terminal, a card information request VC including a value and the card identification information, and a card company server signature value signed by the card company server private key with the card information request VC; and
(a03) After verification of the card company server signature value, the user mobile terminal generates card information VC using the card identification information, the signature verification value, and the encryption card information, and the user DID and the card information VC and transmits a user signature value that signed the card information VC with the user private key to the card company server so that the card company server verifies the card information VC using the user public key, and then sends the card identification information to the user matching and storing the DID;
How to include more.
제2항에 있어서,
상기 (a03) 단계에서,
상기 사용자 모바일 단말은, 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 카드사 서버 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 카드사 서버 퍼블릭키를 획득하도록 하며, 상기 카드사 서버 퍼블릭키를 이용하여 상기 카드사 서버 서명값을 검증하는 방법.
3. The method of claim 2,
In step (a03),
The user mobile terminal obtains the card company server public key from the block chain network using the card company server DID or obtains the card company server public key from the block chain network using the card company server DID through the resolver server. and verifying the card company server signature value using the card company server public key.
제1항에 있어서,
(c) 상기 사용자 모바일 단말이, 상기 결제대행 서버로부터 상기 카드사 서버의 승인 정보가 획득되면, 상기 승인 정보를 상기 서비스 서버로 전송하여 상기 서비스 서버로 하여금 상기 지급결제에 대한 결제를 완료하도록 하는 단계;
를 더 포함하는 방법.
According to claim 1,
(c) when the user mobile terminal obtains approval information of the card company server from the payment proxy server, transmitting the approval information to the service server so that the service server completes the payment for the payment ;
How to include more.
제1항에 있어서,
상기 암호화 카드 정보는 카드 번호를 암호화한 제1 블록 데이터와 카드 유효 기간을 암호화한 제2 블록 데이터를 포함하며,
상기 (a) 단계에서,
상기 사용자 모바일 단말은, 상기 모바일 단말에 설치된 PSAM(purchase secure application module) 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제1 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제1 블록 데이터를 획득하고, 상기 모바일 단말에 설치된 PSAM 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제2 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제2 블록 데이터를 획득하며,
상기 (b) 단계에서,
상기 사용자 모바일 단말은, 상기 결제대행 서버로 하여금 상기 결제대행 서버에 설치된 SSAM(system services provider SAM)을 이용하여 상기 제1 블록 데이터와 상기 제2 블록 데이터를 복호화하는 방법.
According to claim 1,
The encryption card information includes first block data in which the card number is encrypted and second block data in which the card validity period is encrypted,
In step (a),
The user mobile terminal obtains the first block data from the user contactless card by using a purchase secure application module (PSAM) installed in the mobile terminal or a first authentication key obtained from the PSAM installed in the payment proxy server, , acquiring the second block data from the user contactless card by using a second authentication key obtained from the PSAM installed in the mobile terminal or the PSAM installed in the payment proxy server,
In step (b),
The user mobile terminal causes the payment proxy server to decrypt the first block data and the second block data using a system services provider SAM (SSAM) installed in the payment proxy server.
제1항에 있어서,
상기 (b) 단계에서,
상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금, 상기 카드사 서버가 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값을 복호화한 복호화 정보와 상기 복호화 카드 정보 VC를 비교하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하도록 하는 방법.
According to claim 1,
In step (b),
The user mobile terminal causes the payment proxy server to compare the decryption information obtained by the card company server using the payment proxy server public key to decrypt the payment proxy server signature value with the decryption card information VC, and the payment proxy server A method for verifying a signature value and the decryption card information VC.
제1항에 있어서,
상기 (b) 단계에서,
상기 복호화 카드 정보 VC는 상기 사용자 서명값을 더 포함하며,
상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하며, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 검증하도록 하는 방법.
According to claim 1,
In step (b),
The decryption card information VC further includes the user signature value,
The user mobile terminal causes the payment proxy server to obtain the user public key from the block chain network using the user DID included in the decryption card information VC or the resolver server to cause the card server to obtain the user public key A method of obtaining the user public key from the blockchain network using a DID and verifying the user signature value using the user public key.
제7항에 있어서,
상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금 상기 카드사 서버가 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 복호화한 정보와, 상기 복호화 카드 정보를 암호화한 정보를 비교하여 상기 사용자 서명값을 검증하도록 하는 방법.
8. The method of claim 7,
The user mobile terminal allows the payment proxy server to verify the user signature value by comparing the information obtained by the card company server using the user public key to decrypt the user signature value with information obtained by encrypting the decryption card information. how to do it.
블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제 방법에 있어서,
(a) 사용자에게 서비스를 제공한 서비스 서버에 대응되는 결제 대행자의 결제자 모바일 단말이, 상기 서비스 서버로 상기 사용자에게 제공한 서비스에 대한 지불 정보를 요청하며, 상기 서비스 서버로부터 상기 지불 정보가 획득되면, 상기 지불 정보를 상기 사용자에게 제공하며 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 결제자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 결제자 모바일 단말로 전송하도록 하는 단계; 및
(b) 상기 결제자 모바일 단말이, 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)을 생성하며, 상기 결제자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 결제자 프라이빗키로 서명한 결제자 서명값을 상기 결제대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 결제자 DID를 이용하여 블록체인 네트워크로부터 결제자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하고, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 단계;
를 포함하는 방법.
In a contactless card payment method based on a decentralized identifier (DID) of a blockchain network,
(a) the payer mobile terminal of the payment agent corresponding to the service server that provided the service to the user requests payment information for the service provided to the user from the service server, and the payment information is obtained from the service server When the user contactless card is tagged, the payment information is provided to the user and the user requests tagging of the user contactless card for payment and settlement. When the user contactless card is tagged, the user contactless card Acquires card identification information and encryption card information, and transmits the card identification information and payer DID to a value added network (VAN) server to cause the payment proxy server to generate a signature verification value and send the signature verification value transmitting the card information request information including the information to the payer mobile terminal; and
(b) the payer mobile terminal generates an encryption card information VC (verifiable credential) using the signature verification value, the card identification information, and the encryption card information, and the payer DID and the encryption card information VC , and transmits the payer signature value, which signed the encryption card information VC with the payer private key, to the payment proxy server, thereby causing the payment proxy server to (i) use the payer DID to obtain the payer public key from the blockchain network. or to obtain the payer public key from the block chain network using the payer DID through a resolver server, and the payer signature value and the encryption card information VC using the payer public key (ii) to obtain decryption card information using the encryption card information obtained from the encryption card information VC, and to generate decryption card information VC using the decryption card information, a payment proxy server DID, The decryption card information VC and the decryption card information VC are signed with the payment proxy server private key to transmit the signature value of the payment proxy server to the card company server, so that the card company server uses the payment proxy server DID from the block chain network Obtain a payment proxy server public key or have the resolver server acquire the payment proxy server public key from the block chain network using the payment proxy server DID, and use the payment proxy server public key to obtain the payment proxy server verifying a signature value and the decryption card information VC, and allowing the payment and settlement to be approved using the decryption card information obtained from the decryption card information VC;
How to include.
제9항에 있어서,
상기 (b) 단계에서,
상기 복호화 카드 정보 VC는 상기 결제자 서명값을 더 포함하며,
상기 사용자 모바일 단말이, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하며, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값을 검증하도록 하는 방법.
10. The method of claim 9,
In step (b),
The decryption card information VC further includes the payer signature value,
The user mobile terminal causes the payment proxy server to obtain the payer public key from the block chain network using the payer DID included in the decryption card information VC or the resolver server to cause the card server to obtain the payer public key A method of obtaining the payer public key from the block chain network using the payer DID, and verifying the payer signature value using the payer public key.
블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제를 수행하는 사용자 모바일 단말에 있어서,
블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하기 위한 인스트럭션들이 저장된 메모리; 및
상기 메모리에 저장된 상기 인스트럭션들에 따라 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하는 프로세서;
를 포함하며,
상기 프로세서는,
(I) 사용자에게 서비스를 제공한 서비스 서버로부터 지불 정보가 획득되면, 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 사용자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 사용자 모바일 단말로 전송하도록 하는 프로세스, 및
(II) 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)를 생성하며, 상기 사용자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 사용자 프라이빗키로 서명한 사용자 서명값을 상기 결제 대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 사용자 DID를 이용하여 블록체인 네트워크로부터 사용자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 프로세스를 수행하는 사용자 모바일 단말.
In a user mobile terminal that performs contactless card payment and settlement based on a decentralized identifier (DID) of a blockchain network,
a memory in which instructions for performing contactless card payment based on a decentralized ID of a blockchain network are stored; and
a processor for performing contactless card payment and settlement based on a decentralized ID of a blockchain network according to the instructions stored in the memory;
includes,
The processor is
(I) When payment information is obtained from a service server providing a service to a user, the user is requested to tag a user contactless card for payment and settlement, and when the user contactless card is tagged, wireless communication with the user contactless card obtains card identification information and encryption card information of the user contactless card through and transmitting card information request information including the signature verification value to the user mobile terminal, and
(II) generate encryption card information VC (verifiable credential) using the signature verification value, the card identification information, and the encryption card information, and obtain the user DID, the encryption card information VC, and the encryption card information VC By transmitting the user signature value signed with the user private key to the payment proxy server, the payment proxy server (i) obtains the user public key from the blockchain network using the user DID, or obtains the user DID through a resolver server to obtain the user public key from the block chain network using the user public key, and to verify the user signature value and the encryption card information VC using the user public key, Obtain decryption card information using card information, generate decryption card information VC using the decryption card information, and transfer payment proxy server DID, the decryption card information VC, and the decryption card information VC to a payment proxy server Send the payment proxy server signature value signed with the private key to the card company server, so that the card company server acquires the payment proxy server public key from the block chain network using the payment agency server DID or causes the resolver server to make the payment proxy Obtain the payment proxy server public key from the block chain network using a server DID, and verify the payment proxy server signature value and the decryption card information VC using the payment proxy server public key, and the decryption card information VC A user mobile terminal that performs a process of approving the payment by using the decryption card information obtained from
제11항에 있어서,
상기 프로세서는,
상기 (I) 프로세스 이전에,
(I-1) 상기 사용자 DID와 상기 사용자 퍼블릭키가 상기 블록체인 네워크에 등록된 상태에서, 상기 카드사 서버로 사용자 VC와 상기 사용자 DID를 포함하는 사용자 DID 등록 요청 정보를 전송하여 상기 카드사 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하고, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 VC를 검증하도록 하며, 상기 사용자 VC의 검증에 대응하여 상기 사용자 DID를 등록하도록 하는 프로세스,
(I-2) 상기 사용자 비접촉식 카드로부터 상기 카드 식별 정보와 상기 암호화 카드 정보를 획득하며, 상기 사용자 DID, 상기 카드 식별 정보를 이용하여 생성한 카드 등록 VC, 및 상기 카드 등록 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 포함하는 카드 등록 요청 정보를 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 등록 VC를 검증하도록 하고, 카드사 서버 DID, 서명확인값와 상기 카드 식별 정보를 포함하는 카드 정보 요청 VC, 및 상기 카드 정보 요청 VC를 카드사 서버 프라이빗키로 서명한 카드사 서버 서명값을 상기 사용자 모바일 단말로 전송하도록 하는 프로세스, 및
(I-3) 상기 카드사 서버 서명값 검증 이후, 상기 카드 식별 정보, 상기 서명확인값, 및 상기 암호화 카드 정보를 이용하여 카드 정보 VC를 생성하며, 상기 사용자 DID, 상기 카드 정보 VC, 및 상기 카드 정보 VC를 상기 사용자 프라이빗키로 서명한 사용자 서명값을 상기 카드사 서버로 전송하여 상기 카드사 서버로 하여금 상기 사용자 퍼블릭키를 이용하여 상기 카드 정보 VC를 검증한 다음 상기 카드 식별 정보를 상기 사용자 DID에 매칭하여 저장하도록 하는 프로세스를 더 수행하는 사용자 모바일 단말.
12. The method of claim 11,
The processor is
Prior to the (I) process,
(I-1) In a state in which the user DID and the user public key are registered in the block chain network, the card company server transmits user DID registration request information including the user VC and the user DID to the card company server to obtain the user public key from the block chain network using the user DID or obtain the user public key from the block chain network using the user DID through the resolver server, and use the user public key to verify the user VC, and to register the user DID in response to the verification of the user VC;
(I-2) obtain the card identification information and the encryption card information from the user contactless card, and use the user DID, the card registration VC generated using the card identification information, and the card registration VC as the user private key The card registration request information including the signed user signature value is transmitted to the card company server so that the card company server verifies the card registration VC using the user public key, and the card company server DID, the signature verification value and the card identification a process of transmitting a card information request VC including information, and a card company server signature value, which signed the card information request VC with a card company server private key, to the user mobile terminal; and
(I-3) After verification of the card company server signature value, the card information VC is generated using the card identification information, the signature confirmation value, and the encryption card information, and the user DID, the card information VC, and the card By sending the user signature value, which signed the information VC with the user private key, to the card company server, the card company server verifies the card information VC using the user public key, and then matches the card identification information to the user DID. User mobile terminal that further performs a process to store.
제12항에 있어서,
상기 프로세서는,
상기 (I-3) 프로세스에서,
상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 카드사 서버 퍼블릭키를 획득하거나 상기 리졸버 서버를 통해 상기 카드사 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 카드사 서버 퍼블릭키를 획득하도록 하며, 상기 카드사 서버 퍼블릭키를 이용하여 상기 카드사 서버 서명값을 검증하는 사용자 모바일 단말.
13. The method of claim 12,
The processor is
In the process (I-3) above,
Obtain the card company server public key from the block chain network using the card company server DID or obtain the card company server public key from the block chain network using the card company server DID through the resolver server, and the card company server public key A user mobile terminal that verifies the signature value of the card company server using a key.
제11항에 있어서,
상기 프로세서는,
(III) 상기 결제대행 서버로부터 상기 카드사 서버의 승인 정보가 획득되면, 상기 승인 정보를 상기 서비스 서버로 전송하여 상기 서비스 서버로 하여금 상기 지급결제에 대한 결제를 완료하도록 하는 프로세스를 더 수행하는 사용자 모바일 단말.
12. The method of claim 11,
The processor is
(III) When the approval information of the card company server is obtained from the payment proxy server, the user mobile further performs a process of transmitting the approval information to the service server so that the service server completes the payment for the payment terminal.
제11항에 있어서,
상기 암호화 카드 정보는 카드 번호를 암호화한 제1 블록 데이터와 카드 유효 기간을 암호화한 제2 블록 데이터를 포함하며,
상기 프로세서는,
상기 (I) 프로세스에서, 상기 모바일 단말에 설치된 PSAM(purchase secure application module) 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제1 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제1 블록 데이터를 획득하고, 상기 모바일 단말에 설치된 PSAM 또는 상기 결제대행 서버에 설치된 상기 PSAM으로부터 획득한 제2 인증키를 이용하여 상기 사용자 비접촉식 카드로부터 상기 제2 블록 데이터를 획득하며,
상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금 상기 결제대행 서버에 설치된 SSAM(system services provider SAM)을 이용하여 상기 제1 블록 데이터와 상기 제2 블록 데이터를 복호화하는 사용자 모바일 단말.
12. The method of claim 11,
The encryption card information includes first block data in which the card number is encrypted and second block data in which the card validity period is encrypted,
The processor is
In the (I) process, the first block data is obtained from the user contactless card by using a purchase secure application module (PSAM) installed in the mobile terminal or a first authentication key obtained from the PSAM installed in the payment proxy server and acquiring the second block data from the user contactless card by using a second authentication key obtained from the PSAM installed in the mobile terminal or the PSAM installed in the payment proxy server,
In the process (II), a user mobile terminal in which the payment proxy server decrypts the first block data and the second block data using a system services provider SAM (SSAM) installed in the payment agency server.
제11항에 있어서,
상기 프로세서는,
상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금, 상기 카드사 서버가 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값을 복호화한 복호화 정보와 상기 복호화 카드 정보 VC를 비교하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하도록 하는 사용자 모바일 단말.
12. The method of claim 11,
The processor is
In the process (II), the payment proxy server compares the decryption information obtained by the card company server using the payment proxy server public key to decrypt the payment proxy server signature value with the decryption card information VC to make the payment proxy A user mobile terminal that verifies the server signature value and the decryption card information VC.
제11항에 있어서,
상기 복호화 카드 정보 VC는 상기 사용자 서명값을 더 포함하며,
상기 프로세서는,
상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 사용자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 사용자 퍼블릭키를 획득하도록 하며, 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 검증하도록 하는 사용자 모바일 단말.
12. The method of claim 11,
The decryption card information VC further includes the user signature value,
The processor is
In the process (II), the payment proxy server causes the card server to obtain the user public key from the blockchain network using the user DID included in the decryption card information VC, or cause the resolver server to A user mobile terminal that obtains the user public key from the block chain network using a user DID, and verifies the user signature value using the user public key.
제17항에 있어서,
상기 프로세서는, 상기 결제대행 서버로 하여금 상기 카드사 서버가 상기 사용자 퍼블릭키를 이용하여 상기 사용자 서명값을 복호화한 정보와, 상기 복호화 카드 정보를 암호화한 정보를 비교하여 상기 사용자 서명값을 검증하도록 하는 사용자 모바일 단말.
18. The method of claim 17,
The processor allows the payment proxy server to verify the user signature value by comparing information obtained by the card company server using the user public key to decrypt the user signature value with information obtained by encrypting the decrypted card information User mobile terminal.
블록체인 네트워크의 탈중앙화 아이디(DID: decentralized identifier) 기반의 비접촉식 카드 지급결제를 수행하는 결제자 모바일 단말에 있어서,
블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하기 위한 인스트럭션들이 저장된 메모리; 및
상기 메모리에 저장된 상기 인스트럭션들에 따라 블록체인 네트워크의 탈중앙화 아이디 기반의 비접촉식 카드 지급결제를 수행하는 프로세서;
를 포함하며,
상기 프로세서는,
(I) 상기 서비스 서버로 상기 사용자에게 제공한 서비스에 대한 지불 정보를 요청하며, 상기 서비스 서버로부터 상기 지불 정보가 획득되면, 상기 지불 정보를 상기 사용자에게 제공하며 상기 사용자에게 지급결제를 위한 사용자 비접촉식 카드의 태깅을 요청하고, 상기 사용자 비접촉식 카드가 태깅되면, 상기 사용자 비접촉식 카드와의 무선 통신을 통해 상기 사용자 비접촉식 카드의 카드 식별 정보와 암호화 카드 정보를 획득하며, 상기 카드 식별 정보와 결제자 DID를 결제대행(VAN: value added network) 서버로 전송하여 상기 결제대행 서버로 하여금 서명확인값을 생성하고 상기 서명확인값을 포함하는 카드 정보 요청 정보를 상기 결제자 모바일 단말로 전송하도록 하는 프로세스, 및
(II) 상기 서명확인값, 상기 카드 식별 정보, 및 상기 암호화 카드 정보를 이용하여 암호화 카드 정보 VC(verifiable credential)을 생성하며, 상기 결제자 DID, 상기 암호화 카드 정보 VC, 및 상기 암호화 카드 정보 VC를 결제자 프라이빗키로 서명한 결제자 서명값을 상기 결제대행 서버로 전송함으로써 상기 결제대행 서버로 하여금 (i) 상기 결제자 DID를 이용하여 블록체인 네트워크로부터 결제자 퍼블릭키를 획득하거나, 리졸버 서버를 통해 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하고, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값 및 상기 암호화 카드 정보 VC를 검증하도록 하며, (ii) 상기 암호화 카드 정보 VC로부터 획득한 암호화 카드 정보를 이용하여 복호화 카드 정보를 획득하도록 하고, 상기 복호화 카드 정보를 이용하여 복호화 카드 정보 VC를 생성하도록 하며, 결제대행 서버 DID, 상기 복호화 카드 정보 VC, 및 상기 복호화 카드 정보 VC를 결제대행 서버 프라이빗키로 서명한 결제대행 서버 서명값을 카드사 서버로 전송하도록 하여, 상기 카드사 서버가 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 결제대행 서버 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제대행 서버 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제대행 서버 퍼블릭키를 획득하도록 하며, 상기 결제대행 서버 퍼블릭키를 이용하여 상기 결제대행 서버 서명값 및 상기 복호화 카드 정보 VC를 검증하고 상기 복호화 카드 정보 VC로부터 획득한 상기 복호화 카드 정보를 이용하여 상기 지급결제에 대하여 승인하도록 하는 프로세스를 수행하는 결제자 모바일 단말.
In a payer mobile terminal that performs contactless card payment based on a decentralized identifier (DID) of a blockchain network,
a memory in which instructions for performing contactless card payment based on a decentralized ID of a blockchain network are stored; and
a processor for performing contactless card payment and settlement based on a decentralized ID of a blockchain network according to the instructions stored in the memory;
includes,
The processor is
(I) request payment information for the service provided to the user from the service server, and when the payment information is obtained from the service server, provide the payment information to the user and provide a user contactless method for payment to the user Request card tagging, and when the user contactless card is tagged, obtain card identification information and encryption card information of the user contactless card through wireless communication with the user contactless card, and obtain the card identification information and payer DID A process of sending to a value added network (VAN) server so that the payment proxy server generates a signature verification value and transmits card information request information including the signature verification value to the payer mobile terminal, and
(II) generate encryption card information VC (verifiable credential) using the signature verification value, the card identification information, and the encryption card information, and the payer DID, the encryption card information VC, and the encryption card information VC transmits the payer signature value signed with the payer private key to the payment proxy server, thereby causing the payment proxy server to (i) obtain the payer public key from the blockchain network using the payer DID, or use a resolver server to obtain the payer public key from the block chain network using the payer DID through the payer public key to verify the payer signature value and the encryption card information VC using the payer public key; (ii) Decryption card information is obtained using the encryption card information obtained from the encryption card information VC, and decryption card information VC is generated using the decryption card information, a payment proxy server DID, the decryption card information VC, and Send the payment proxy server signature value, which signed the decryption card information VC with the payment agency server private key, to the card company server, so that the card company server uses the payment agency server DID to obtain the payment agency server public key from the block chain network or have the resolver server obtain the payment proxy server public key from the block chain network using the payment proxy server DID, and use the payment proxy server public key to obtain the payment proxy server signature value and the decryption card information A payer mobile terminal that verifies a VC and performs a process to approve the payment using the decryption card information obtained from the decryption card information VC.
제19항에 있어서,
상기 복호화 카드 정보 VC는 상기 결제자 서명값을 더 포함하며,
상기 프로세서는,
상기 (II) 프로세스에서, 상기 결제대행 서버로 하여금, 상기 카드 서버가 상기 복호화 카드 정보 VC에 포함된 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하거나 상기 리졸버 서버로 하여금 상기 결제자 DID를 이용하여 상기 블록체인 네트워크로부터 상기 결제자 퍼블릭키를 획득하도록 하며, 상기 결제자 퍼블릭키를 이용하여 상기 결제자 서명값을 검증하도록 하는 결제자 모바일 단말.
20. The method of claim 19,
The decryption card information VC further includes the payer signature value,
The processor is
In the process (II), the payment proxy server causes the card server to obtain the payer public key from the blockchain network using the payer DID included in the decryption card information VC or to the resolver server A payer mobile terminal for causing the payer to obtain the payer public key from the block chain network using the payer DID, and to verify the payer signature value using the payer public key.
KR1020210029099A 2020-03-04 2021-03-04 Method for paying with contactless payment card based on decentralized identifier of blockchain network, and mobile device using them KR102468511B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20200027452 2020-03-04
KR1020200027452 2020-03-04

Publications (2)

Publication Number Publication Date
KR20210112264A true KR20210112264A (en) 2021-09-14
KR102468511B1 KR102468511B1 (en) 2022-11-21

Family

ID=77774606

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020210029099A KR102468511B1 (en) 2020-03-04 2021-03-04 Method for paying with contactless payment card based on decentralized identifier of blockchain network, and mobile device using them

Country Status (1)

Country Link
KR (1) KR102468511B1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200013494A (en) * 2018-07-30 2020-02-07 엔에이치엔한국사이버결제 주식회사 System and Method for Identification Based on Finanace Card Possessed by User

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200013494A (en) * 2018-07-30 2020-02-07 엔에이치엔한국사이버결제 주식회사 System and Method for Identification Based on Finanace Card Possessed by User

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
Benny (web blog). Comparison of major DID projects (2019.08.03.)* *
Microsoft. Decentralized Identity(2018.)* *
ZDNET Korea (Internet News). Raonsecure DID platform, mutual compatibility is key (2019.10.17.)* *

Also Published As

Publication number Publication date
KR102468511B1 (en) 2022-11-21

Similar Documents

Publication Publication Date Title
US10826702B2 (en) Secure authentication of user and mobile device
US11876905B2 (en) System and method for generating trust tokens
CN107925572B (en) Secure binding of software applications to communication devices
US11170379B2 (en) Peer forward authorization of digital requests
JP6531092B2 (en) How to secure wireless communication between a mobile application and a gateway
KR101784125B1 (en) Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data
RU2663476C2 (en) Remote payment transactions protected processing, including authentication of consumers
CN101373528B (en) Electronic payment system, device and method based on position authentication
JP5959410B2 (en) Payment method, payment server for executing the method, program for executing the method, and system for executing the same
JP6704919B2 (en) How to secure your payment token
US20080059797A1 (en) Data Communication System, Agent System Server, Computer Program, and Data Communication Method
KR101702748B1 (en) Method, system and recording medium for user authentication using double encryption
KR20190043117A (en) Method for payment based on blockchain and payment server using the same
JP6667498B2 (en) Remote transaction system, method and POS terminal
US20230122422A1 (en) Hands free interaction system and method
KR102348823B1 (en) System and Method for Identification Based on Finanace Card Possessed by User
KR102468511B1 (en) Method for paying with contactless payment card based on decentralized identifier of blockchain network, and mobile device using them
KR20220063107A (en) Method for servicing mobile payment using qr code and payment server using them
El Madhoun et al. A secure cloud-based NFC payment architecture for small traders
KR101710950B1 (en) Method for distributing encrypt key, card reader and system for distributing encrypt key thereof
JP2009043012A (en) Settlement system, store apparatus, settlement institution apparatus, and settlement method
Harnaningrum et al. Mobile Payment Transaction Model with Robust Security in the NFC-HCE Ecosystem with Secure Elements on Smartphones
Lee et al. An enhanced unlinkable anonymous payment scheme based on near field commnication
Islam et al. A PKI Enabled Authentication Protocol for Secure E-Payment Framework
EA041883B1 (en) SYSTEM AND METHOD FOR CONDUCTING REMOTE TRANSACTIONS USING POINT OF SALE PAYMENT TERMINAL

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant