WO2011034228A1 - 호환형 교통카드 지불sam 평가 시스템 및 그 방법 - Google Patents

호환형 교통카드 지불sam 평가 시스템 및 그 방법 Download PDF

Info

Publication number
WO2011034228A1
WO2011034228A1 PCT/KR2009/005657 KR2009005657W WO2011034228A1 WO 2011034228 A1 WO2011034228 A1 WO 2011034228A1 KR 2009005657 W KR2009005657 W KR 2009005657W WO 2011034228 A1 WO2011034228 A1 WO 2011034228A1
Authority
WO
WIPO (PCT)
Prior art keywords
sam
payment
transaction
command
compatible
Prior art date
Application number
PCT/KR2009/005657
Other languages
English (en)
French (fr)
Inventor
이기한
Original Assignee
한국건설교통기술평가원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국건설교통기술평가원 filed Critical 한국건설교통기술평가원
Publication of WO2011034228A1 publication Critical patent/WO2011034228A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/28Pre-payment schemes, e.g. "pay before"
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0873Details of the card reader

Definitions

  • the present invention relates to a compatible payment SAM conformity assessment system and method, and more particularly, to a compatible payment SAM conformity assessment system and method for evaluating conformity according to the normal operation of the national compatible payment SAM.
  • the smart card In the field of ID recognition, barcode system and magnetic card system have been used closely with our lives as commodities, credit cards or pay phone cards, but smart cards have been improved by changes in production methods, cultural and technological advances, etc. And RFID cards are becoming increasingly active.
  • the smart card is also called an IC card.
  • the payment SAM is a standard that shows the physical characteristics and basic structure of the payment application module (SAM) used in the contactless electronic money terminal used in Korea.
  • SAM payment application module
  • the payment installed inside the terminal for compatible use of the domestic contactless electronic money. This is the standard specification for security application modules related to.
  • a smart card is a credit card-sized plastic card with an integrated circuit chip that has the ability to handle a particular transaction by having a microprocessor, card operating system, security module, and memory. Smart cards are classified into contact cards, contactless cards, and combined cards (combi cards), depending on how data is read.
  • RFID is also a technology that incorporates the use of electromagnetic or electrostatic coupling within the radiofrequency of the electromagnetic spectrum portion to identify objects, animals or humans.
  • a contactless card system consists of a contactless card reader and a contactless smart card, where the contactless card reader continuously generates electromagnetic waves of a constant frequency, and the contactless smart card wirelessly powers when approaching the frequency operating range of the contactless card reader. Supplied and activated.
  • a contactless smart card activated by the supplied power source waits for a command from the contactless card reader and sends a response back to the contactless card reader when the correct command is received. If a contactless card reader sends a command and there is no response from the contactless smart card after the delay specified by the standard, no further communication takes place.
  • the contact card is defined as ISO / IEC 7816, but the contactless type is defined as ISO / IEC 10536 for CCIC (Contactless IC Card) and ISO / IEC 14443 for Remote Coupling Communication Card (RCCC).
  • CCIC Contactless IC Card
  • RCCC Remote Coupling Communication Card
  • the present invention has been made in view of the above problems, and an object of the present invention is to provide a compatible payment SAM conformity evaluation system and method for evaluating physical, security, and functional suitability, which are main items for authenticating a compatible payment SAM. In providing.
  • Another object of the present invention is to overcome the technical differences due to the integration of the test certification system between the transportation card operators, and to provide a suitability evaluation-based technology in other IC card field in addition to the transportation card field in accordance with the establishment of certification standards for the transportation card system It also provides a compatible transportation card conformity evaluation system and method thereof.
  • the present invention provides a compatible payment SAM suitability evaluation system, comprising: a payment terminal equipped with a payment SAM for recognizing and authenticating a transportation card for each operator, and performing a payment transaction processing of a transportation card; And a payment tester connected to the card terminal and including a function test means for determining a state of normal processing or error processing according to the payment transaction function of the payment SAM when the card terminal and the transportation card are interlocked. Characterized in that it comprises a.
  • the compatible payment SAM suitability evaluation method comprising: (a) causing the payment SAM tester to send an initialization command to the payment SAM through the card terminal; (b) initialization by receiving the response data including the payment SAM of the ID information in ID SAM and NT SAM and the encryption information of SC SAM and signature information S2 of the SAM as a transaction sequence number of the SAM from the payment SAM command ( Determining a normal processing or error processing status for an Initialize SAM command; (c) generating a transaction record by transmitting a credit SAM command to the payment SAM; (D) determining a normal processing or error processing status of a payment transaction command of the payment SAM; Characterized in that it comprises a.
  • test certification system among the transportation card providers, and the establishment of certification standards for the transportation card system can provide the technology for conformity assessment based on other IC card fields.
  • FIG. 1 is a schematic configuration diagram of a compatible payment SAM conformity assessment system according to an embodiment of the present invention.
  • Figure 2 is a block diagram showing a physical test means according to an embodiment of the present invention.
  • FIG. 3 is a flow diagram of a compatible payment SAM suitability evaluation method according to an embodiment of the present invention.
  • FIG. 4 is a detailed flowchart of the payment transaction test process of the payment SAM according to an embodiment of the present invention.
  • FIG. 5 is a detailed flowchart of the payment transaction test process of the payment SAM according to an embodiment of the present invention.
  • FIG. 6 is a detailed flowchart of the payment transaction cancellation test process of the payment SAM according to an embodiment of the present invention.
  • stability test unit 320 functional test means
  • FIG. 1 is a schematic diagram of a compatible payment SAM suitability evaluation system according to an embodiment of the present invention.
  • the compatible payment SAM suitability evaluation system includes a traffic card 100, a card terminal 200, and a payment SAM tester 300.
  • the transportation card means a card in which the monetary value is stored in the IC chip and used to pay for the use of various services such as transportation.
  • the prepaid IC card according to this embodiment refers to a national compatible transportation card.
  • the files in the card include a dedicated file (DF) and an element file (EF), and have a directory structure as follows.
  • the dedicated file adds an ADF (Add Field) called Config DF for compatible use with each operator, and stores the information of the traffic compatible ADF and provides it to the outside during the transaction.
  • ADF Additional Field
  • Config DF Config DF
  • the terminal first selects the Config DF and then determines whether to make a standard transaction or an existing transaction.
  • the command for standard trading defines the command conforming to KS-6924 standard.
  • the card terminal 200 is a transportation fee payment terminal, and is equipped with a payment SAM that recognizes and authenticates traffic cards for different operators, and performs payment transaction processing of the traffic card.
  • the card terminal has a payment type SAM (Secure Application Module) that can be equipped with a security authentication IC chip that authenticates the validity of a contactless IC chip (nationally compatible transportation card) and maintains security. It is installed and processes the data of the compatible transportation card.
  • SAM Secure Application Module
  • the payment SAM test environment conditions according to the present embodiment are as follows.
  • Temperature conditions were set to -25 degreeC-0 degreeC of low temperature, 0 to 50 degreeC of normal temperature, and 50 to 80 degreeC of high temperature. Relative humidity is 10% to 75%, atmospheric pressure is 86KPa (860mbar) to 106KPa (1060mbar), the test subjects are used within a week after manufacture, the test subjects are exposed to natural light (direct sunlight) for a long time Except for those not exposed to chemicals or seawater.
  • the payment SAM tester 300 is connected to the card terminal through a telephone line or an Internet connection, and outputs a display or voice / sound to determine whether the payment is normally made according to physical, security, and functional suitability, which are the main items for authenticating the payment SAM. Perform the function.
  • the payment SAM tester 300 performing this function includes a physical test means 310, a function test means 320, a security test means 330, a database 340, and a control means 350.
  • Figure 2 is a block diagram showing a physical test means according to an embodiment of the present invention.
  • the physical test means 310 performs the function of payment SAM specification test, electrical function test, stability test.
  • the physical test means for performing such a function includes a payment SAM standard test unit 311, an electrical function test unit 312, and a stability test unit 313.
  • the payment SAM standard test unit 311 measures whether the width and length of the payment SAM to be tested can be inserted into the card terminal, and measures the contact resistance between the contacts of the payment SAM to determine whether to operate.
  • the payment SAM is in accordance with KS X 6923 as the standard of the ID-1 format card, and it is determined whether the card is normally operated for the contact type and the non-contact type within a tolerance according to the standard.
  • the standard size of the payment SAM horizontal size is 85.46 to 85.72mm
  • the standard size of the vertical size is 53.92 to 54.03mm
  • the thickness standard is 0.68 to 0.84mm.
  • the contact size of the chip mounted on the payment SAM is horizontal (2mm) and vertical (1.7mm), and the position of each contact depends on the following standard and tolerance.
  • C1 (Vcc) is horizontal (10.25mm to 12.25mm), vertical (19.23mm to 20.93mm), C2 (RST) is horizontal (10.25mm to 12.25mm), vertical (21.77mm to 23.47mm), and C3 ( CLK) is horizontal (10.25mm to 12.25mm), vertical (24.31mm to 26.01mm), C4 (RFU) is horizontal (10.25mm to 12.25mm), vertical (26.85mm to 28.55mm), and C5 (GND) Is horizontal (17.87 mm to 19.87 mm), vertical (19.23 mm to 20.93 mm), C6 (Vpp) is horizontal (17.87 mm to 19.87 mm), vertical (21.77 mm to 23.47 mm), and C7 (I / O) Is horizontal (17.87 mm to 19.87 mm), vertical (24.31 mm to 26.01 mm), and C8 (RFU) is horizontal (17.87 mm to 19.87 mm), vertical (26.85 mm to 28.55 mm
  • the electrical function test unit 312 measures the electrical function of the payment SAM and performs a function of determining whether the normal operation.
  • the electrical function test unit checks the reset response inspection module 21 and the RST contact of the payment SAM to determine whether or not the reset response (ATR) of the payment SAM is normally performed when the payment SAM reset command is issued from the card terminal.
  • the payment SAM RST contact inspection module 22 for measuring, the use voltage inspection module 23 for measuring the voltage used for the payment SAM contact, the I / O contact inspection module 24 for measuring the I / O contact of the payment SAM, payment CLK contact inspection module 25 for measuring the CLK contact of the SAM, VCC contact inspection module 26 for measuring the VCC contact of the payment SAM, contact resistance inspection module 27 for measuring the electrical resistance of the payment SAM contact, payment SAM IC chip interference inspection module 28 to determine whether there is interference on the IC chip of the electronic chip, electromagnetic field inspection module 29 to measure immunity to the electromagnetic field of the payment SAM, and AC magnetic field of the payment SAM.
  • AC magnetic field inspection module 30 for measuring immunity of the payment SAM It is configured to include a static checking module 31 for measuring the resistance to electricity.
  • the reset response check module 21 determines whether the reset response (ATR: Answer To Reset) of the payment SAM is normally performed when the reset command of the payment SAM is performed by the card terminal.
  • the payment SAM RST contact inspection module 22 performs a function of measuring the RST contact of the payment SAM.
  • the electrical property standard for the RST contact of the payment SAM is shown in Table 1 below.
  • the use voltage test module 23 performs a function of measuring the use voltage of the payment SAM contact.
  • the payment SAM should operate when the voltage of DC 5V flows at the payment SAM contact point.
  • the I / O contact inspection module 24 performs a function of measuring the I / O contact of the payment SAM.
  • the electrical property standard of the payment SAM I / O contact is shown in Table 2 below.
  • V IH - 0.7 ⁇ V CC V CC V V IL - 0 0.8 V V OH 0> I OH > -20 Hz
  • V CC min 0.7 ⁇ V CC V CC V V OL 0 ⁇ I OL ⁇ 1mA
  • the CLK contact inspection module 25 performs a function of measuring the CLK contact of the payment SAM.
  • the payment SAM must operate at a CLK frequency in the range of 1 MHz to 10 MHz, and the electrical characteristics standards of CLK contacts under normal operating conditions are shown in Table 3 below.
  • the VCC contact inspection module 26 performs a function of measuring the VCC contact of the payment SAM.
  • the VCC contact inspection module 26 performs a function of measuring the VCC contact of the payment SAM.
  • only one of Class A, Class B, or one of Class A and B may be supported, and the voltages of the power supplied to the VCC are shown in Table 4 below.
  • the contact resistance inspection module 27 performs a function of measuring the electrical resistance of the payment SAM contact.
  • the electrical resistance of the payment SAM contact is a standard that can be used in the actual use environment.
  • the measurement resistance should be less than 0.5 ohms when a direct current of 50 to 300 mA is applied to the payment SAM contact.
  • the IC CHIP interference inspection module 28 determines whether there is interference on the IC chip when M / S is present in the payment SAM. At this time, if there is M / S in the payment SAM, there should not be any interference with the IC chip.
  • the electromagnetic field inspection module 29 performs a function of measuring the resistance to the electromagnetic field of the payment SAM.
  • the electromagnetic field inspection module should not degrade the function of the IC chip when the payment SAM is exposed to the electromagnetic field of 1000 Oe.
  • the AC magnetic field inspection module 30 performs a function of measuring the tolerance to the AC magnetic field of the payment SAM.
  • normal operation after exposure to the magnetic field of table 5 shall occur.
  • the maximum level of the magnetic field is limited to the average level of 30 times, and operation should be performed normally even after exposure of the magnetic field of 12 A / m at 13.56 MHz.
  • the static electricity test module 31 performs a function of measuring the resistance to static electricity of the payment SAM.
  • the measure shall be that there is no degradation of the pay SAM when the pay SAM is exposed to static discharge between any contact and a ground wire of 1500V passing through a 1500 Ohm resistor from the 100pF capacity.
  • the stability test unit 313 is an impact test module 41 for measuring the operation of the payment SAM according to the impact applied from the outside, and a chemical test module for testing the operation of the payment SAM according to the chemical substance applied from the outside. (42), the temperature and humidity test module 43 for measuring the operation of the payment SAM according to the temperature and humidity, and the ultraviolet test module 44 for measuring the operation (sensitivity) of the payment SAM against ultraviolet rays applied from the outside. It is configured by.
  • the impact applied from the outside in the impact test module 41 when the impact applied from the outside in the impact test module 41 according to the present embodiment, one of the impacts at the rate of twist 30 times per minute (0.5 Hz) based on the horizontal and vertical center axis of the payment SAM A total of 1000 twists of 250 cycles for each faucet at approximately 15 degrees with respect to the four faucets on the left and right sides of the pay SAM are applied.
  • the bending SAM is bent 2 times in width and 1cm in length 1000 times, and in another shock, the payment SAM is subjected to a tensile strength of at least 47.1 N / mm2 (4.82 kg / mm2).
  • 500g steel ball is dropped from 30cm height by impact and when 1.5N force is applied to the surface and contact surface of each contact point by steel ball with diameter of 1mm, there should be no physical damage. It should work normally.
  • the chemical test module 42 is applied to the chemical during the immersion time of the following Table 6, after which there should be no change in appearance, and the payment SAM must work normally when the card terminal and the traffic card interworking. At this time, when the payment SAM is immersed for 5 minutes in 150 ° C floating paraffin should not have a gap between the stacking.
  • the temperature-humidity test module 43 is a test condition applied from the outside. Even if the temperature is maintained at 40 ° C. and the relative humidity of 90%, the pressure of 4.9 kPa is maintained for 48 hours, there should be no adhesion between the cards. No change in appearance even if stored for 18 hours at 90% humidity, after 3 hours exposure at low temperature (-25 °C ⁇ 0 °C), room temperature (0 °C ⁇ 50 °C), high temperature (50 °C ⁇ 80 °C), 60 After soaking in warm water for 5 minutes, it should not be abnormal in operation.
  • the ultraviolet test module 44 when the EEPROM of the payment SAM is exposed to ultraviolet rays, the stored value is erased. This test is to check the occurrence of defects caused by exposure to ultraviolet rays for a long time. 72 hours of exposure to ultraviolet rays with an energy density of 15Ws / cm2 of 254nm wavelength determines the normal operation.
  • the function test means 320 has a function of determining whether payment transactions, payment re-transactions, payment transaction cancellation, which are the main functions when the payment SAM and the transportation card of the card terminal are normally performed.
  • Such a function test means 320 is a payment transaction testing unit 321 for determining whether a payment transaction is normally performed when the payment SAM and the transportation card interworking of the card terminal, the transaction interruption during the interlocking transaction between the payment SAM and the transportation card of the card terminal
  • Payment re-examination unit 322 to determine whether the payment re-transaction is normally performed in the case of a transaction error, including a normal payment transaction in the interlocking transaction between the payment SAM and the transportation card of the card terminal, immediately before the cancellation request from the outside
  • It is configured to include a payment transaction cancellation test unit 323 for determining whether the transaction cancellation is normally performed.
  • the functional test means tests the transaction protocol function according to the payment transaction procedure between the transportation card and the payment SAM. Only a signature is added to each transaction and no encryption is performed.
  • a PDA Packet Device Application
  • ADF ADded File
  • PDA card terminal
  • the Nationally Compatible Transportation Card provides the card terminal (PDA) with a set arbitrary code in response to an ADF information request.
  • the arbitrary code is a unique code corresponding to a standard transaction, an existing transaction. Therefore, the card terminal PDA determines whether to perform a standard transaction or an existing transaction in the response following the selection of the Config DF. After receiving the arbitrary code, the card terminal PDA requests the EFconfig from the nationally compatible transportation card IEP.
  • the NEP provides ID CENTER , AID length, DF Name, additional data file information, card holder information, and expiration date information to the card terminal in response to an EFconfig request from the terminal PDA. do.
  • the ID CENTER is a unique number of a transportation company designated by the Korea Electronic Payment Industry Association.
  • the traffic compatible operator has a unique ID CENTER value and has an area for displaying it. 0x00 is reserved area, 0x01 is a financial settlement company, 0x02 is an Acash company, 0x03 is a mibi company, 0x04 is a reserved area, 0x05 is a vcash company and 0x06 is a Mondex Korea
  • the operator, 0x07, represents the Korea Expressway Corporation.
  • 0x08 is Korea Smart Card Business
  • 0x09 is Korail Networks Business
  • 0x0A is reserved
  • 0x0B is EB Business.
  • the AID length indicates the length of the additional information.
  • the AID length indicates the total length of additional information required for a transaction, such as transfer information and entrance information, and identifies the content of the additional information through the additional data file information.
  • the DF Name indicates the name of a dedicated file, that is, a Config DF (Divert File), and also includes cardholder information and card expiration information.
  • the card terminal PDA identifies the type of the nationally compatible transportation card transaction by querying the application information in the EFconfig of the Config DF.
  • the description of the payment transaction processing is for the transaction with the payment SAM, the information inquiry before the transaction is preceded.
  • the card terminal PDA performs the Initialize CARD Command with a nationally compatible transportation card.
  • an additional file i.e., an ADF
  • the ADF is a Config DF for compatible use with each company.
  • a nationally compatible transit card IEP
  • ALG IEP is algorithm information about an nationally compatible transit card (IEP), and a signature key for a nationally compatible transit card (IEP).
  • VK IEP_KDP of Key BAL IEP which indicates the balance of the card before the transaction
  • ID CENTER which indicates the ID center name
  • ID IEP which indicates the ID information of the nationally compatible transportation card (IEP)
  • nationwide An NT IEP indicating a number of transactions of a compatible transportation card and signature information first signature information S1 according to this transaction are provided.
  • the card terminal PDA executes an Initialize SAM command with the payment SAM.
  • the card terminal receives ALG IEP , VK IEP_KDP , BAL IEP , ID CENTER , ID IEP , NT IEP and S1 information from the nationally compatible transportation card (IEP), and then M, the device information for the terminal.
  • the SAM is initialized by sending additional data including the PDA to the payment SAM.
  • the additional data is information that can be added at the request of an operator, such as time information and manager information for a transaction.
  • the payment SAM is based on the ID SAM of the SAM, NT SAM as the transaction serial number of the SAM , SC SAM of the SAM encryption information, and the ALG IEP .
  • the second signature information S2 corresponding to the provided S1 information is transmitted.
  • the card terminal PDA receives the transaction information and signature information provided from the payment SAM, and in addition to the transaction approval, orders the payment to the corresponding nationally compatible transportation card (IEP). That is, the card terminal PDA performs a purchase card command with a nationally compatible transportation card (IEP).
  • the card terminal (PDA) is the ID PSAM Information, NT PSAM Information, SC SAM Information, S2 information and additional data are transmitted to the Nationally Compatible Transportation Card (IEP), and the Nationally Compatible Transportation Card (IEP) is the ID described above.
  • PSAM Information, NT PSAM Information, SC SAM Based on the information, S2 information and additional data, the third signature information S3 in response to the payment command is transmitted to the card terminal PDA.
  • the card terminal PDA transfers the third signature information received from the nationally compatible transportation card (IEP) to the payment SAM. Then, the payment SAM goes through the authentication procedure for the third signature information S3, and as a response according to the authentication result, the transaction type information TRT, the VK IND_KEY as the signature key information generated by the payment SAM, and the ID CENTER information.
  • ID EP the nationally compatible transit card ID information
  • NT EP the serial number information for the nationally compatible transit card transaction
  • BAL EP as the balance information of the nationally compatible transit card before transaction
  • device information of the terminal (PDA) device information of the terminal (PDA).
  • M PDA ID SAM of SAM ID, NT SAM of SAM's transaction serial number, NC SAM of SAM's transaction collection serial number, and NI of Number of Indivisual transaction information generated from SAM
  • the normal transaction is completed by transmitting the SAM , the TOT SAM indicating the total amount of the transaction amount (TOTal) traded through the SAM, and the SIGN IND and SIGN IND2 information as the transaction information according to the transaction authentication to the terminal PDA.
  • the payment transaction test unit 321 performs a function of determining whether payment transaction processing is normally performed when the payment SAM of the card terminal is interlocked with the traffic card.
  • the payment transaction testing unit 321 is configured to include an initialization module 51 and a transaction module 52.
  • the initialization module 51 determines whether or not the normal operation for the above-described Initialize SAM Command process, and the transaction module 52 determines whether the normal operation for the above-described Credit SAM Command process.
  • the Initialize SAM Command initializes the payment SAM, proceeds with the transaction using the information of the acquired card, and the Credit SAM Command generates the transaction record and terminates the transaction.
  • the initialization module 51 receives ALG IEP , VK IEP_KDP , BAL IEP , ID CENTER , ID IEP , NT IEP and S1 information from the National Compatible Traffic Card (IEP) when executing the above-described Initialize SAM Command, By transmitting additional data including M PDA , which is the device information, to the payment SAM, the SAM is initialized and the test results are output for the Initialize SAM Command.
  • the additional data is information that can be added at the request of an operator, such as time information and manager information for a transaction.
  • the payment SAM is based on the ID SAM of the SAM, NT SAM as the transaction serial number of the SAM , SC SAM of the SAM encryption information, and the ALG IEP .
  • the second signature information S2 corresponding to the provided S1 information is transmitted to the card terminal, and the processing result of the Initialize SAM Command is output.
  • the initialization module determines whether or not it is output to 9000 when the processing result Status for the Initialize SAM Command is normally processed.
  • the processing result status is output as (6700, 6D00, 6E00, 6A81, 6A82, 6A83, 6981, 6AXX), and it is determined whether the status for the corresponding error processing is normally output.
  • 6700 is the wrong instruction length when executing Initialize SAM Command
  • 6D00 is the case where nonexistent INS is used
  • 6E00 is the case where nonexistent CLA is used
  • 6A81 is the wrong key version.
  • 6A82 is used when an unregistered ID CENTER is used
  • 6A83 is used when an unregistered algorithm is used
  • 6981 is used when an invalid signature is used
  • 6AXX is used when invalid data is used. do.
  • the transaction module 52 transfers the third signature information received from the National Compatible Transportation Card (IEP) to the payment SAM when executing the above-described Credit SAM Command, and the payment SAM has undergone the authentication procedure for the third signature information S3. Then, the response according to the authentication result is TRT, which is transaction type information, VK IND_KEY as signature key information generated by payment SAM, ID CENTER , which is ID center information, ID EP , which is nationally compatible transportation card ID information, and nationally compatible transportation card.
  • IEP National Compatible Transportation Card
  • NT EP which is serial number information about transaction
  • BAL EP as balance information of nationally compatible transit card before transaction
  • M PDA which is device information of PDA (PDA)
  • ID SAM which is ID information of SAM
  • NC SAM serial numbers
  • NI SAM representing the total (TOTal) of the transaction value transactions through the SAM TOT deal with information according to SAM and transaction authentication
  • the transaction module determines whether or not it is output as 9000.
  • the processing result status is output as (6700, 6D00, 6E00, 6981, 6AXX), and it is determined whether the status for the corresponding error processing is normally output.
  • 6700 is a case where the wrong instruction length is used when executing the above-described Credit SAM Command
  • 6D00 is the case where a non-existent INS (Instruction) is used
  • 6E00 is the case where a non-existent CLA (Class) is used.
  • 6981 is the case where the wrong signature is used
  • 6AXX is the case where the wrong data is used.
  • items include CLA, INS, P1, P2 Lc, Data, Le, CLA means Class, and setting value is (0x80).
  • INS stands for Instruction and the setting value is (0x02).
  • the setting value of P1 is (0x00) and the setting value of P2 is (0x00, 0x ##), which means the length of the data part and the additional data.
  • Lc is (0x ##), and means the length of data.
  • Data includes the cryptographic algorithm identifier (ALG EP ), the version of the key (VK EP ), the electronic money balance (BAL EP ), the electronic money identifier (ID CENTER ), the identifier of the card (ID EP ), the transaction counter of the card ( NT EP ), authentication signature (Sign1), transaction amount (M PDA ) and additional data.
  • AAG EP cryptographic algorithm identifier
  • VK EP version of the key
  • BAL EP electronic money balance
  • ID CENTER electronic money identifier
  • ID EP the identifier of the card
  • NT EP the transaction counter of the card
  • Sign1 transaction amount
  • M PDA transaction amount
  • the setting value of Le is (0x12) and the length of response data.
  • Initailize SAM Command is as follows. Available only when the payment SAM is in use (0x07), the payment SAM verifies the command using the session key and sends the response after signing using the session key, and the payment SAM's response is sent to the card as "Purchase_SAM". Is sent as a command.
  • the feature of the Credit SAM Command is that the payment SAM validates the command using the session key, sends the response after adding a signature using the individual transaction history key, and the response of the payment SAM is not sent to the card. Save the transaction as it is on the terminal to end the entire transaction.
  • the card terminal PDA performs a RE Initialize CARD Command with a nationally compatible transportation card.
  • the card terminal (PDA) requests an additional file, that is, an ADF, to a national compatible card (IEP).
  • the ADF is a Config DF for compatible use with each company.
  • the card terminal (PDA) requests initialization to the nationally compatible transportation card (IEP).
  • the Nationally Compatible Transport Card (IEP) represents ALG IEP , the algorithm information for the Nationally Compatible Transport Card (IEP), VK IEP_KDP , the signature key for the Nationally Compatible Transport Card (IEP), and the balance of the electronic card before the transaction.
  • ID IEP and ID Center name ID SAM_LOG which is the ID information of the card (IEP)
  • M PDA_LOG which is the terminal information for the trading terminal
  • NT EP_LOG which is the electronic currency transaction serial number for the existing transaction of the Nationally Compatible Transportation Card (IEP)
  • signature information S1 is provided.
  • the card terminal PDA performs a RE Initialize SAM command using the payment SAM.
  • the card terminal PDA is a transaction information received from the nationally compatible transportation card (IEP), that is, ALG IEP , VK IEP_KDP , BAL IEP , ID CENTER , ID IEP , NT IEP , M PDA_LOG , ID SAM_LOG , NT IEP_LOG, And M, which is device information of a card terminal (PDA) that performs a current transaction function, including S1 PDA And provide additional data for payment retransaction to the payment SAM and request initialization of the payment SAM.
  • the payment SAM is an ID that is ID information for a SAM that currently requests payment retransaction.
  • SAM And NT the transaction serial number SAM And SC, the encryption information for SAM.
  • SAM And S2 which is second signature information about S1, is transmitted to the card terminal PDA to perform a response to initialization.
  • the card terminal PDA performs a RE Purchase CARD Command with a nationally compatible transportation card.
  • the card terminal PDA receives the second signature information from the payment SAM and requests the payment re-transaction for the nationally compatible transportation card IEP.
  • the card terminal (PDA) is the ID information of the payment SAM ID SAM , the electronic money transaction serial number of the payment SAM NT SAM , the encryption information SC SAM of the payment SAM, the second signature information S2 and The additional data for requesting a payment retransmission is transmitted to an IEP.
  • the card terminal PDA performs a RE Credit SAM command with the payment SAM.
  • the NEP provides the third signature information S3 to the terminal PDA in response to a payment re-transaction request from the card terminal PDA, and the terminal PDA provides the third terminal with the third terminal.
  • 3 Deliver signature information S3 to payment SAM.
  • the payment SAM goes through the authentication process for the S3, and in response to the authentication result, the transaction type information, TRT, and the signature key information generated by the payment SAM, VK IND_KEY , ID center information ID CENTER , and a national compatible card.
  • ID EP as ID information
  • NT EP as serial number information for compatible card transactions nationwide
  • NT EP_log as serial number information for pre-payment cards
  • BAL EP as balance information for nationally compatible transit cards before transactions
  • M PDA the device information of the card terminal (PDA), ID SAM , the ID information of SAM , NT SAM , the transaction serial number of SAM , NC SAM , the transaction collection serial number of SAM, and transaction by issuer generated from SAM.
  • NI SAM which is the number information
  • a TOT SAM representing the total amount of the transaction amount traded through the SAM
  • SIGN IND and SIGN IND2 information as transaction information according to the transaction authentication
  • the payment re-transaction test unit 322 performs a function of determining whether payment re-transaction processing is normally performed in the case of a transaction error including interruption of a transaction between a card terminal, a payment SAM, and a transportation card. .
  • the payment retransaction test unit 322 includes a reinitialization module 61 and a retransaction module 62.
  • the reinitialization module 61 determines whether the normal operation for the above-described RE Initialize SAM Command processing, and the re-transaction module 62 determines whether the normal operation for the above-described RE Credit SAM Command processing.
  • the RE Initialize SAM Command initializes the payment SAM for retransaction processing in case of an error or abnormal termination during the previous transaction, and proceeds with the retransaction using the information of the acquired card.
  • the RE Credit SAM Command generates a transaction record, changes the status code to normal, and ends the transaction.
  • the reinitialization module 61 performs transaction information received from the Nationally Compatible Transportation Card (IEP) when executing the above RE Initialize SAM Command, that is, ALG IEP , VK IEP_KDP , BAL IEP , ID CENTER , ID IEP , NT IEP , M PDA_LOG It provides the payment PDA with additional data for M PDA and payment re-transaction, which is the device information of the card terminal (PDA) that performs the current transaction function, including the ID SAM_LOG , NT IEP_LOG, and the first signature information S1. Request initialization of SAM.
  • PDA device information of the card terminal
  • the payment SAM includes ID SAM , which is ID information about a SAM that has requested payment re-transaction, NT SAM , which is a transaction serial number, SC SAM , which is encryption information about SAM, and S2, which is second signature information about S1. Transmit to PDA and output processing result of RE Initialize SAM Command.
  • the reinitialization module determines whether or not the output status of the card terminal is output to 9000 after the RE Initialize SAM Command processing is normally processed. In addition, if an error is handled, the processing status is output as (6700, 6D00, 6E00, 6A81, 6A82, 6A83, 6981, 6AXX, 6A85, 6A86, 6A87, 6A88). Judge.
  • 6700 indicates a length error of the command when the above RE Initialize SAM Command is executed
  • 6D00 indicates a case where an INS that does not exist is used
  • 6E00 indicates a case where a CLA that does not exist
  • 6A81 indicates a wrong key version.
  • 6A82 is used when an unregistered ID CENTER is used
  • 6A83 is used when an unregistered algorithm is used
  • 6981 is used when an invalid signature is used
  • 6AXX is used when invalid data is used
  • 6A85 is the case of inconsistency of the previous transaction log (ID SAM )
  • 6A86 is the case of inconsistency of the previous transaction log (NT EF )
  • 6A87 is the case of inconsistency of the previous transaction log (M PDA )
  • 6A88 is the case of the previous transaction log.
  • ID EF is a mismatch.
  • the re-transaction module 62 When the re-transaction module 62 executes the above-described RE Credit SAM Command, the re-transaction module 62 responds to the payment re-transaction request of the card terminal PDA by the National Compatible Transportation Card (IEP). Provided to the terminal PDA, the terminal PDA transfers the third signature information S3 to the payment SAM. The payment SAM goes through the authentication process for the S3, and in response to the authentication result, the transaction type information, TRT, and the signature key information generated by the payment SAM, VK IND_KEY , ID center information ID CENTER , and a national compatible card.
  • IEP National Compatible Transportation Card
  • ID EP as ID information
  • NT EP as serial number information for compatible card transactions nationwide
  • NT EP_log as serial number information for pre-payment cards
  • BAL EP as balance information for nationally compatible transit cards before transactions
  • M PDA the device information of the card terminal (PDA), ID SAM , the ID information of SAM , NT SAM , the transaction serial number of SAM , NC SAM , the transaction collection serial number of SAM, and transaction by issuer generated from SAM.
  • NI SAM which is the number information
  • a TOT SAM representing the total amount of the transaction amount traded through the SAM
  • SIGN IND and SIGN IND2 information as transaction information according to the transaction authentication
  • the retransaction module determines whether or not the output is 9000.
  • the processing status is output as (6700, 6D00, 6E00, 6A83, 6981, 6AXX), and it is determined whether the status for the corresponding error processing is normally output.
  • 6700 is a case where the wrong instruction length is used when executing the above RE Credit SAM Command
  • 6D00 is a case where an INS that does not exist
  • 6E00 is a case where a CLA that does not exist
  • 6A83 is registered If no algorithm is used, 6981 is the wrong signature and 6AXX is the wrong data.
  • items include CLA, INS, P1, P2 Lc, Data, Le, CLA means Class, and setting value is (0x80).
  • INS stands for Instruction and the setting value is (0x02).
  • the setting value of P1 is (0x00) and the setting value of P2 is (0x00, 0x ##), which means the length of the data part and the additional data.
  • Lc is (0x ##), and means the length of data.
  • Data includes the cryptographic algorithm identifier (ALG EP ), the version of the key (VK EP ), the electronic money balance (BAL EP ), the electronic money identifier (ID CENTER ), the identifier of the card (ID EP ), the transaction counter of the card ( NT EP ), SAM ID of last transaction (ID SAM '), transaction amount of last transaction card (M PDA-EP '), transaction count of previous transaction card (NT EP '), authentication signature (Sign1), transaction amount ( M PDA ) and additional data.
  • Le is the set value (0x12) and the length of the response data.
  • the characteristics of the RE Initailize SAM Command are as follows. Available only when the payment SAM is in use (0x07), the payment SAM is "in transit” by verifying the command using the session key and checking its status code (SCSAM), and the current card is the same as the last trading card. In this case, the transaction is regarded as a re-transaction, the re-transaction is included in the response, and the signature is also added using the session key, and the card is notified to prevent the recurring deduction of electronic money. The SAM's response is sent to the card as a "RE Purchase SAM" command.
  • the payment SAM verifies the command using the session key, changes the status code of the SAM to 'normal completion', and then signs the response using the individual transaction history key. Send after adding. The SAM's response is not sent to the card, it is stored at the terminal and terminates the entire transaction.
  • the transaction cancellation is limited to the terminal at the time of the transaction and is limited to the case of the previous transaction in both the card and the terminal, and the application information inquiry before the transaction is preceded.
  • the card terminal PDA performs an Initialize CARD For Cancellation Command with a nationally compatible transportation card.
  • the terminal PDA requests an additional file, that is, an ADF, to the national compatibility card (IEP), and the ADF is a Config DF for compatible use with each company.
  • the terminal PDA requests initialization to a national compatible card IEP.
  • ID EP indicating the ID information of the ID CENTER represents the ID Center
  • people, nation compatible transportation card (IEP) and the national-compatible transportation card serial number Indicates the NT EP , ID SAM_LOG , the ID information of the nationally compatible transport card (IEP) that was traded, M PDA_LOG , the terminal information for the transaction terminal, and the electronic money transaction serial number for the previous transaction of the national compatible card (IEP).
  • NT EP_LOG and signature information first signature information S1 according to this transaction are provided to a card terminal (PDA).
  • the card terminal performs an Initialize SAM For Cancellation Command with the payment SAM.
  • the card terminal receives transaction information received from the Nationally Compatible Transport Card (IEP), that is, ALG EP , VK EP , BAL EP , ID CENTER , ID EP , NT EP , ID SAM_LOG , M PDA_LOG , NT EP_LOG , S1 information. Including, the current terminal information M PDA and additional data for transaction cancellation to transmit to the payment SAM. This requires the initialization of the SAM to cancel the transaction.
  • the payment SAM is an ID information ID SAM for the SAM , an electronic money transaction serial number NT SAM , and the encryption information SC SAM and the second signature information S2 value of the SAM. Respond to the request.
  • the card terminal performs a Cancellation CARD Command with a nationally compatible transportation card.
  • the card terminal transmits additional data for accepting the transaction cancellation to the national compatible card (IEP), including ID SAM , NT SAM , SC SAM , and S2, which are response signals provided by the payment SAM. .
  • IEP national compatible card
  • the card terminal requests a cancellation SAM command to the payment SAM to cancel the previously traded SAM information with the payment SAM.
  • the payment SAM is the transaction type information TRT, the signature key version information VK IND_KEY , the ID center information ID CENTER , the electronic money ID information ID EP , and the electronic money that was previously traded.
  • the payment transaction cancellation test unit 323 performs a function of determining whether the transaction cancellation immediately before the normal payment transaction is normally performed when the card terminal and the traffic card interworking transaction are performed. In order to perform such a function, the payment transaction cancellation test unit 323 includes a transaction cancellation initialization module 71 and a cancellation module 72.
  • the transaction cancellation initialization module 71 determines whether the normal operation for the above-described Initialize SAM For Cancellation Command processing is performed, and the cancellation module 72 determines whether the normal operation for the above-mentioned Cancellation SAM Command processing is performed.
  • the Initialize SAM For Cancellation Command initializes the payment SAM to cancel the last transaction, and the Cancellation SAM Command erases the previous transaction record and changes the status code to normal to terminate the transaction.
  • the transaction cancellation initialization module 71 executes the above-described Initialize SAM For Cancellation Command, and the transaction information received from the Nationally Compatible Transportation Card (IEP), that is, ALG EP , VK EP , BAL EP , ID CENTER , ID EP , NT EP , In addition to the ID SAM_LOG , M PDA_LOG , NT EP_LOG , and S1 information, the current terminal information M PDA and additional data for canceling the transaction are transmitted to the payment SAM. This requires the initialization of the SAM to cancel the transaction.
  • the payment SAM is an ID information ID SAM for the SAM , an electronic money transaction serial number NT SAM , and the encryption information SC SAM and the second signature information S2 value of the SAM.
  • the processing result status for the Initialize SAM For Cancellation Command is output.
  • the transaction cancellation initialization module determines whether or not it is output to (9000). In addition, if an error is handled, the processing status is output as (6700, 6D00, 6E00, 6A81, 6A82, 6A83, 6981, 6AXX, 6A85, 6A86, 6A87, 6A88). Judge.
  • 6700 indicates a length error of the command when the above RE Initialize SAM Command is executed
  • 6D00 indicates a case where an INS that does not exist is used
  • 6E00 indicates a case where a CLA that does not exist
  • 6A81 indicates a wrong key version.
  • 6A82 is used when an unregistered ID CENTER is used
  • 6A83 is used when an unregistered algorithm is used
  • 6981 is used when an invalid signature is used
  • 6AXX is used when invalid data is used
  • 6A85 is the case of inconsistency of the previous transaction log (ID SAM )
  • 6A86 is the case of inconsistency of the previous transaction log (NT EF )
  • 6A87 is the case of inconsistency of the previous transaction log (M PDA )
  • 6A88 is the case of the previous transaction log.
  • ID EF is a mismatch.
  • Cancellation module 72 to the ID information, the ID SAM and NT SAM and the SC SAM and the ALG IEP encryption information for SAM as the transaction serial number of the SAM on the normal data when run above Cancellation SAM Command payment SAM Based on the S1 information provided based on the second signature information S2 and the test result, it is determined whether the cancellation SAM Command process is output.
  • the cancellation module determines whether or not it is output as 9000.
  • the processing result status is output as (6700, 6D00, 6E00, 6AXX), and it is determined whether the status for the corresponding error processing is normally output.
  • 6E00 is a case where the wrong instruction length is used when executing the above-mentioned Cancellation SAM Command
  • 6D00 is a case where an INS that does not exist is used
  • 6E00 is a case where a CLA that does not exist is used
  • 6AXX is an incorrect data. Is used.
  • the security test means 330 is a function of determining whether or not the protocol security suitability for each of the payment function, payment re-transaction, payment transaction cancellation, which is the main function of the card terminal, payment SAM and transportation card.
  • Security test means according to this embodiment is in accordance with the protocol security test standard specified in KS X 6923 for each of the main functions payment transactions, payment re-transactions, and payment transaction cancellation. Since the KS X 6923 security test standard according to the present embodiment is a known standard, description thereof will be omitted in the present invention.
  • the database 340 sets and stores data that is a reference for each test means.
  • the control unit 350 compares the measurement and determination results with the reference data preset in the database 340 through the physical test unit 310, the function test unit 320, and the security test unit 330. Perform a function to output sound.
  • compatible payment SAM suitability evaluation method using the above-described compatible payment SAM suitability evaluation system will be described with reference to FIG.
  • FIG. 3 is an overall flowchart of a compatible payment SAM conformity assessment method according to an embodiment of the present invention.
  • the payment SAM tester test measures the specification of the payment SAM (S2).
  • test measurement of resistance to impact, chemicals, temperature and humidity, and ultraviolet rays applied to the payment SAM from the outside S6
  • the description of the electrical functional test measurement of the payment SAM has been described above, the description thereof will be omitted.
  • test measures the resistance to shock, chemicals, temperature and humidity, and ultraviolet rays applied to the payment SAM from the outside test the measurement of the operation of the payment SAM according to the impact, chemicals, temperature and humidity, and ultraviolet rays applied from the outside. Of course, it can be stored in the form of data.
  • the traffic card is contacted with the card terminal in which the payment SAM is embedded to determine the normal processing or error processing status (Status) of the command for the payment transaction (S8).
  • the payment re-transaction is performed to determine the normal processing or error processing status of the payment re-transaction
  • the payment cancellation transaction is performed according to the payment transaction cancellation request. Determine the normal or error status of the canceled transaction.
  • FIG. 4 is a detailed flowchart of a payment transaction test procedure of a payment SAM according to an embodiment of the present invention.
  • the payment SAM tester causes the card terminal to transmit an initialization command to the payment SAM (S22).
  • an initialization command is received by receiving response data including ID SAM , which is the ID information of the payment SAM, NT SAM as the transaction serial number of the SAM , SC SAM , which is the SAM encryption information, and signature information S2, from the payment SAM.
  • ID SAM which is the ID information of the payment SAM
  • NT SAM as the transaction serial number of the SAM
  • SC SAM which is the SAM encryption information
  • signature information S2 from the payment SAM.
  • the normal processing or error processing status of the SAM command is determined (S24).
  • a payment record (Credit SAM Command) is transmitted to the payment SAM to generate a transaction record (S26).
  • FIG. 5 is a detailed flowchart of a payment transaction test procedure of a payment SAM according to an embodiment of the present invention.
  • the payment SAM tester causes the card terminal to transmit a reinitialization command to the payment SAM (S32).
  • the received re-initialize the with the ID SAM SAM of the ID information of the payment from the payment SAM, response data including the NT SAM and the encryption information of SC SAM and signature information S2 of the SAM as a transaction sequence number of the SAM command ( Initialize SAM Command) determines the normal processing or error processing status (S34).
  • a payment SAM transaction is sent to the payment SAM to register individual transaction details for the payment transaction information (S36).
  • FIG. 6 is a detailed flowchart of a payment transaction cancellation test process of a payment SAM according to an embodiment of the present invention.
  • the payment SAM tester transmits an Initialize SAM For Cancellation Command to the payment SAM through the card terminal (S42).
  • the cancellation SAM (Cancellation SAM Command) is transmitted to the payment SAM to erase the last transaction record, change the status code to normal, and terminate the transaction (S46).

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 호환형 지불SAM 적합성 평가 시스템 및 그 방법에 관한 것으로서, 더욱 상세하게는 전국 호환형 지불SAM의 정상 작동 여부에 따른 적합성을 평가하는 호환형 지불SAM 적합성 평가 시스템 및 그 방법에 관한 것이다. 본 발명은 호환형 지불SAM 적합성 평가 시스템에 있어서, 각기 다른 사업자별 교통카드를 인식하여 인증하는 지불 SAM이 장착되어, 교통카드의 지급거래 처리를 수행하는 카드 단말기와, 지불SAM의 지불거래 기능에 따른 정상처리 또는 오류처리에 대한 상태를 판단하는 기능 시험수단을 포함하는 지불SAM 시험기; 를 포함하는 것을 특징으로 한다.

Description

호환형 교통카드 지불SAM 평가 시스템 및 그 방법
본 발명은 호환형 지불SAM 적합성 평가 시스템 및 그 방법에 관한 것으로서, 더욱 상세하게는 전국호환형 지불SAM의 정상 작동 여부에 따른 적합성을 평가하는 호환형 지불SAM 적합성 평가 시스템 및 그 방법에 관한 것이다.
ID 인식분야에서 바코드 시스템과 마그네틱 카드 시스템이 상품과 신용카드 혹은 공중전화카드로서 우리 생활과 밀접하게 사용되어 왔으나, 생산방식의 변화, 문화 및 기술의 진보 등으로 이를 개선한 스마트 카드(SMART CARD)와 RFID카드가 점차 활성화되고 있다. 여기서, 스마트 카드는 IC카드라고도 칭한다.
지불SAM은 국내에서 사용되는 비접촉식 전자화폐 단말기에 사용되는 지불 보안응용모듈(SAM, Secure Application Module)의 물리적 특성 및 기본 구조를 나타내는 규격으로 국내 비접촉식 전자화폐의 호환 사용을 위한 단말기 내부에 장착되는 지불에 관련된 보안응용모듈에 대한 표준 규격이다.
스마트 카드는 마이크로 프로세서, 카드 운영체제, 보안모듈, 메모리 등을 갖춤으로써 특정 트랜잭션을 처리할 수 있는 능력을 가진 집적회로 칩을 내장한 신용카드 크기의 플라스틱 카드이다. 스마트 카드는 데이터가 읽히는 방식에 따라 접촉식 카드와, 비접촉식 카드, 겸용카드(콤비카드) 등으로 구분된다.
또한, RFID는 물체나 동물 또는 사람 등을 식별하기 위해 전자기 스펙트럼 부분의 무선주파수 내에 전자기 또는 정전기 커플링 사용을 통합시킨 기술이다.
통상, 비접촉식 카드 시스템은 비접촉식 카드 리더와 비접촉식 스마트 카드로 이루어지는데, 비접촉식 카드 리더는 일정한 주파수의 전자파를 계속해서 발생하고, 비접촉식 스마트 카드는 비접촉식 카드 리더의 주파수 동작 범위에 접근하게 되면 무선으로 전원을 공급받고 활성화된다. 공급된 전원으로 활성화된 비접촉식 스마트 카드는 비접촉식 카드 리더로부터 명령어를 기다린 후, 올바른 명령어가 수신되면 그에 대한 응답을 비접촉식 카드 리더로 다시 보낸다. 비접촉식 카드 리더는 명령어를 보내고 표준에서 규정하는 지연시간이 지난 후에도 비접촉식 스마트 카드로부터 아무런 응답이 없으면 더 이상의 통신은 이루어지지 않는다.
이와 같은 비접촉식 스마트 카드에 대한 동작은 ISO/IEC 10536과 ISO/IEC 14443으로 권고되어 있다. 즉, 접촉식 카드는 ISO/IEC 7816으로 규정되어 있으나 비접촉식은 CCIC(Contactless IC Card)의 경우, ISO/IEC 10536으로 규정되어 있고, RCCC(Remote Coupling Communication Card)의 경우, ISO/IEC 14443으로 구분되어 권고되어 있다.
현재 대중교통 이용 국민의 생활권역의 확대로 광역화된 서비스가 요구되고 있으나 다양한 교통카드 사업자들의 개별기술에 의한 시스템 구축으로 경제적, 사회적 손실이 발생되고 있다. 또한 운영주체별 서비스 제공을 위한 기술개발의 중복투자로 인한 경제적 손실과 교통카드 인프라의 독자구축으로 인접 지역간 활용도가 감소하며 KS 표준 미 준수에 의한 신뢰성 저하 및 사회적 비용 낭비가 발생하는 문제점이 있다.
이에 KS에 따른 전국호환 교통카드 및 관련 시스템을 구현하기 위한 핵심 표준기술을 개발하고 기능 및 성능 확인을 위한 시제품을 개발함으로써 교통카드 전국호환 서비스 제공의 기술적 기반을 조성하고 전국호환 교통카드 시스템에 의한 서비스 다양화, 신뢰성, 실시간 운용성을 확보할 필요가 있다.
본 발명은 상기와 같은 문제점을 감안하여 안출된 것으로, 본 발명의 목적은 호환형 지불SAM을 인증하기 위한 주요 항목인 물리, 보안, 기능적 적합성을 평가하는 호환형 지불SAM 적합성 평가 시스템 및 그 방법을 제공함에 있다.
그리고, 본 발명의 다른 목적은 교통카드 사업자간 시험인증 체계 통합으로 인한 기술적 차이 극복이 가능해지고, 교통카드 시스템에 대한 인증기준 확립에 따라 교통카드 분야 외 타 IC카드 분야의 적합성 평가 기반 기술 제공하는 호환형 교통카드 적합성 평가 시스템 및 그 방법을 제공함에도 있다.
본 발명은 호환형 지불SAM 적합성 평가 시스템에 있어서, 각기 다른 사업자별 교통카드를 인식하여 인증하는 지불 SAM이 장착되어, 교통카드의 지급거래 처리를 수행하는 카드 단말기; 및 상기 카드 단말기와 연결되어, 상기 카드 단말기와 교통카드의 연동 시 상기 지불SAM의 지불거래 기능에 따른 정상처리 또는 오류처리에 대한 상태를 판단하는 기능 시험수단을 포함하는 지불SAM 시험기; 를 포함하는 것을 특징으로 한다.
한편, 호환형 지불SAM 적합성 평가방법에 있어서, (a) 지불SAM 시험기가 카드 단말기를 통해 지불SAM으로 초기화 명령을 전송하도록 하는 단계; (b) 상기 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 초기화 명령(Initialize SAM Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계; (c) 상기 지불SAM으로 지불거래 명령(Credit SAM Command)를 전송하여 거래기록을 생성하는 단계; 및 (d) 상기 지불SAM의 지불거래 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계; 를 포함하는 것을 특징으로 한다.
상기와 같은 본 발명에 따르면, 호환형 지불SAM을 인증하기 위한 물리, 보안, 기능적 적합성을 평가하는 효과가 있다.
또한, 교통카드 사업자간 시험인증 체계 통합으로 인한 기술적 차이 극복이 가능해지고, 교통카드 시스템에 대한 인증기준 확립에 따라 교통카드 분야 외 타 IC카드 분야의 적합성 평가 기반 기술 제공도 가능한 효과가 있다.
도 1은 본 발명의 일실시예에 따른 호환형 지불SAM 적합성 평가시스템의 개략적인 구성도.
도 2는 본 발명의 일실시예에 따른 물리 시험수단을 나타내는 블록도.
도 3은 본 발명의 일실시예에 따른 호환형 지불SAM 적합성 평가방법의 전체 흐름도.
도 4는 본 발명의 일실시예에 따른 지불SAM의 지불거래 시험과정의 상세 흐름도.
도 5는 본 발명의 일실시예에 따른 지불SAM의 지불재거래 시험과정의 상세 흐름도.
도 6는 본 발명의 일실시예에 따른 지불SAM의 지불거래 취소 시험과정의 상세 흐름도.
** 도면의 주요 부분에 대한 부호의 설명 **
100 : 교통카드 200 : 카드 단말기
300 : 지불SAM 시험기 310 : 물리 시험 수단
311 : 지불SAM 규격시험부 312 : 전기적 기능시험부
313 : 안정성 시험부 320 : 기능 시험 수단
321 : 지불거래 시험부 322 : 재거래 시험부
323 : 지불거래 취소 시험부 330 : 보안 시험 수단
340 : 데이터베이스 350 : 제어수단
본 발명의 구체적 특징 및 이점들은 첨부도면에 의거한 다음의 상세한 설명으로 더욱 명백해질 것이다. 이에 앞서 본 발명에 관련된 공지 기능 및 그 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는, 그 구체적인 설명을 생략하였음에 유의해야 할 것이다.
도 1은 본 발명의 일실시예에 따른 호환형 지불SAM 적합성 평가 시스템의 개략적인 구성도이다.
도 1에 도시된 바와 같이, 본 발명의 일실시예에 따른 호환형 지불SAM 적합성 평가 시스템은 교통카드(100), 카드 단말기(200), 지불SAM 시험기(300)를 포함하여 구성된다.
-교통카드(100)-
여기서, 교통카드(선불IC카드)는 금전적 가치가 IC칩에 저장되고, 교통 등 다양한 서비스 이용에 대한 대가를 지불하는데 사용되는 카드를 의미한다. 본 실시예에 따른 선불IC카드는 전국 호환형 교통카드를 지칭한다.
본 실시예에 따른 선불IC카드에 대해 설명하면, 각 교통카드 사업자사와의 호환사용을 위하여 다음 파일요구사항을 만족하여야 한다. 카드 내의 파일에는 전용파일(DF:Divert File) 및 요소파일(EF:Element File)이 있으며, 다음과 같은 디렉토리 구조의 계층구조(Tree Structure)를 가진다.
여기서, 전용파일(DF)은 각 사업자와의 호환사용을 위하여 Config DF라는 ADF(Add Field)를 추가하여, 교통 호환 ADF의 정보를 저장하고 거래 시 이를 외부에 제공토록 하고 있다. 이러한 호환 기능은, 전국호환 교통카드와 기존 카드를 구분하기 위해 단말기에서는 먼저 Config DF를 선택한 다음에 나오는 응답에서 표준거래를 할 것인지, 혹은 기존 거래를 할 것인지 판단한다. 그리고 표준 거래를 위한 명령어는 KS-6924 규격에 맞는 명령어를 정의하고 있다.
-카드 단말기(200)-
카드 단말기(200)는 교통요금 지급결제 단말기로서, 각기 다른 사업자별 교통카드를 인식하여 인증하는 지불 SAM이 장착되어, 교통카드의 지급거래 처리를 수행한다.
이러한 카드 단말기는 비접촉식 IC칩(전국 호환형 교통카드)의 유효성(Validation)을 인증하고 보안성을 유지해주는 보안인증 IC칩의 장착이 가능한 카드형태의 지불 SAM(Secure Application Module, 보안응용모듈)이 장착되어, 호환형 교통카드의 데이터를 처리한다.
여기서, 본실시예에 따른 지불SAM 시험환경 조건은 다음과 같다.
온도조건은 저온이 -25℃ 내지 0℃이고, 상온이 0℃ 내지 50℃이며, 고온이 50℃ 내지 80℃으로 설정하였다. 상대습도는 10% 내지 75%로 하고, 대기압은 86KPa(860mbar) 내지 106KPa(1060mbar)로 하며, 시험의 대상은 제조후 일주일 이내의 것을 사용하고, 시험의 대상은 자연광(직사광선)에 장시간 노출된 것은 제외하며, 화학약품 또는 바닷물에 노출되지 않은 것을 이용한다.
-지불SAM 시험기(300)-
지불SAM 시험기(300)는 전화선 또는 인터넷 연결을 통해 카드 단말기와 연결되어, 지불SAM을 인증하기 위한 주요 항목인 물리, 보안, 기능적 적합성에 따라 정상적으로 이루어지는지 여부를 디스플레이 또는 음성/음향으로 출력하도록 하는 기능을 수행한다.
이러한 기능을 수행하는 지불SAM 시험기(300)는 물리 시험수단(310), 기능 시험수단(320), 보안 시험수단(330), 데이터베이스(340), 제어수단(350)을 포함한다.
도 2는 본 발명의 일실시예에 따른 물리 시험수단을 나타내는 블록도이다.
우선, 물리 시험수단(310)은 지불SAM 규격시험, 전기적 기능시험, 안정성시험을 하는 기능을 수행한다. 이러한 기능을 수행하는 물리 시험수단은 도 2에 도시된 바와 같이, 지불SAM 규격시험부(311), 전기적 기능시험부(312) 및 안정성 시험부(313)를 포함하여 구성된다.
우선 지불SAM 규격시험부(311)는 시험 대상인 지불SAM의 가로, 세로길이가 카드 단말기에 삽입 가능한지 측정하고, 지불SAM의 접점간에 통하는 접촉저항을 측정하여 동작여부를 판단하는 기능을 수행한다. 여기서, 지불SAM은 ID-1형식 카드의 규격으로 KS X 6923에 따르고, 규격에 따른 허용 오차 내에서 카드의 접촉식 및 비접촉식에 대한 정상적인 동작여부를 판단한다.
여기서, 지불SAM 가로크기의 기준 규격은 85.46 내지 85.72mm 이고, 세로크기의 기준 규격은 53.92 내지 54.03mm이며, 두께의 기준규격은 0.68 내지 0.84mm이다. 또한 지불SAM의 컷팅면 표면에 흠집이나 파임이 없어야 한다. 또한 COB(Chip On Board) 위치에 있어서, 지불SAM에 장착된 칩의 접점 크기가 가로(2mm), 세로(1.7mm)이고, 각 접점의 위치는 아래 내용과 같은 기준 규격 및 허용 오차에 따른다.
C1(Vcc)는 가로(10.25mm 내지 12.25mm), 세로(19.23mm 내지 20.93mm)이고, C2(RST)는 가로(10.25mm 내지 12.25mm), 세로(21.77mm 내지 23.47mm)이며, C3(CLK)는 가로(10.25mm 내지 12.25mm), 세로(24.31mm 내지 26.01mm)이고, C4(RFU)는 가로(10.25mm 내지 12.25mm), 세로(26.85mm 내지 28.55mm)이며, C5(GND)는 가로(17.87mm 내지 19.87mm), 세로(19.23mm 내지 20.93mm)이고, C6(Vpp)는 가로(17.87mm 내지 19.87mm), 세로(21.77mm 내지 23.47mm)이며, C7(I/O)는 가로(17.87mm 내지 19.87mm), 세로(24.31mm 내지 26.01mm)이고, C8(RFU)는 가로(17.87mm 내지 19.87mm), 세로(26.85mm 내지 28.55mm)이다.
전기적 기능시험부(312)는 지불SAM의 전기적 기능을 측정하고 정상 동작여부를 판단하는 기능을 수행한다.
이러한 전기적 기능시험부는 카드 단말기에서 지불SAM 리셋(Reset)명령시 지불SAM의 리셋응답(ATR:Answer To Reset)이 정상적으로 이루어지는지를 여부를 판단하는 리셋응답 검사모듈(21), 지불SAM의 RST접점을 측정하는 지불SAM RST접점 검사모듈(22), 지불SAM접점의 사용전압을 측정하는 사용전압 검사모듈(23), 지불SAM의 I/O접점을 측정하는 I/O접점 검사모듈(24), 지불SAM의 CLK접점을 측정하는 CLK접점 검사모듈(25), 지불SAM의 VCC접점을 측정하는 VCC접점 검사모듈(26), 지불SAM접점의 전기적 저항을 측정하는 접점저항 검사모듈(27), 지불SAM의 IC칩에 대한 간섭이 있는지를 여부를 판단하는 IC CHIP간섭 검사모듈(28), 지불SAM의 전자기 필드(Field)에 대한 내성을 측정하는 전자기 필드 검사모듈(29), 지불SAM의 교류자기장에 대한 내성을 측정하는 교류자기장 검사모듈(30), 지불SAM의 정전기에 대한 내성을 측정하는 정전기 검사모듈(31)을 포함하여 구성된다.
여기서, 본 실시예에 따른 리셋응답 검사모듈(21)은 카드 단말기에서 지불SAM의 리셋(Reset)명령시 지불SAM의 리셋응답(ATR:Answer To Reset)이 정상적으로 이루어지는지를 여부를 판단한다.
또한 지불SAM RST접점 검사모듈(22)은 지불SAM의 RST접점을 측정하는 기능을 수행한다. 여기서, 지불SAM의 RST접점에 대한 전기적 특성 규격기준은 다음의 표 1에 나타낸 바와 같다.
표 1
기호 조건 최소값 최대값 단위
VIH - VCC - 0.7 VCC V
VIL - 0 0.6 V
tR와 tF VCC = min. to max. - 1.0
또한 사용전압 검사모듈(23)은 지불SAM접점의 사용전압을 측정하는 기능을 수행한다. 여기서, 지불SAM접점에서 DC 5V의 전압이 흐를 경우 지불SAM이 동작하여야 한다.
또한 I/O접점 검사모듈(24)은 지불SAM의 I/O접점을 측정하는 기능을 수행한다. 여기서, 지불SAM I/O접점의 전기적 특성 규격기준이 다음의 표 2에 나타낸 바와 같다.
표 2
기호 조건 최소값 최대값 단위
VIH - 0.7×VCC VCC V
VIL - 0 0.8 V
VOH 0>IOH>-20㎂, VCC=min 0.7×VCC VCC V
VOL 0<IOL<1㎃, VCC=max 0 0.4 V
tR와 tF CIN(terminal)=30pF max - 0.1
또한 CLK접점 검사모듈(25)은 지불SAM의 CLK접점을 측정하는 기능을 수행한다. 여기서, 지불SAM은 1㎒ 내지 10㎒ 범위의 CLK주파수에서 동작해야하고, 정상적인 운영조건하에서의 CLK접점의 전기적 특성 규격기준은 다음의 표 3에 나타낸 바와 같다.
표 3
기호 조건 최소값 최대값 단위
VIH - VCC-0.7 VCC V
VIL - 0 0.5 V
tR와 tF VCC = min. to max. - 클럭주기 9%
또한 VCC접점 검사모듈(26)은 지불SAM의 VCC접점을 측정하는 기능을 수행한다. 여기서, Class A, Class B 또는 Class A와 B를 모두 지원하는 형태 중 한가지만 지원하면 되고, VCC에 공급되는 전원의 전압은 다음의 표 4에 나타낸 바와 같다.
표 4
기호 분류 최소값 최대값 단위
VCC Class A 4.5 5.5 V
Class B 2.7 3.3 V
ICC Class A&B - 50 mA
또한 접점저항 검사모듈(27)은 지불SAM접점의 전기적 저항을 측정하는 기능을 수행한다. 여기서, 지불SAM접점의 전기적 저항이 실제 사용환경에서 사용 가능한 규격인지를 확인한다. 예를 들면, 지불SAM접점에 50 내지 300mA의 직류 전류를 가했을 때 측정저항은 0.5옴 미만이어야 한다.
또한 IC CHIP간섭 검사모듈(28)은 지불SAM에 M/S가 존재하는 경우 IC칩에 대한 간섭이 있는지를 여부를 판단한다. 이때, 지불SAM에 M/S가 존재하는 경우 IC칩에 대한 간섭이 있어서는 안된다.
또한 전자기 필드 검사모듈(29)은 지불SAM의 전자기 필드(Field)에 대한 내성을 측정하는 기능을 수행한다. 여기서, 전자기 필드 검사모듈은 지불SAM이 1000 Oe의 전자기 필드에 노출되었을 때 IC칩의 기능이 저하되지 않아야 한다.
또한 교류자기장 검사모듈(30)은 지불SAM의 교류자기장에 대한 내성을 측정하는 기능을 수행한다. 여기서, 다음 표 5의 자기장에 노출 후 정상 작동되어야 한다. 이때 자기장의 최고 수준은 30회의 평균수준으로 제한되고, 13.56㎒에서 12A/m의 자기장 노출 후에도 정상적으로 동작이 수행되어야 한다.
표 5
주파수 범위(㎒) 평균 자기장력(A/m) 평균시간(minutes)
0.3 ~3.0 1.63 6
3.0 ~ 30 4.98/frequency in ㎒ 6
30 ~ 300 0.163 6
그리고 정전기 검사모듈(31)은 지불SAM의 정전기에 대한 내성을 측정하는 기능을 수행한다. 여기서, 측정기준은 지불SAM이 100pF 용량으로부터 1500옴의 저항을 통과하는 1500V의 접지선과 어느 접점 사이의 정전기 방출에 노출 시 지불SAM의 성능저하가 없어야 한다.
안정성 시험부(313)는 외부로부터 가해지는 충격에 따른 지불SAM의 동작여부를 시험측정하는 충격시험모듈(41), 외부로부터 가해지는 화학물질에 따른 지불SAM의 동작여부를 시험측정하는 화학시험모듈(42), 온습도에 따른 지불SAM의 동작여부를 시험측정하는 온습도 시험모듈(43), 외부로부터 가해지는 자외선에 대한 지불SAM의 동작여부(민감도)를 시험측정하는 자외선 시험모듈(44)을 포함하여 구성된다.
여기서, 본 실시예에 따른 충격시험모듈(41)에서 외부로부터 가해지는 충격을 설명하면, 충격 중 하나는 지불SAM의 가로 및 세로 중심축을 기준으로 1분에 30번 꼬임의 비율(0.5Hz)로 지불SAM의 가로 중심축으로 ± 150 휨, 2mm 이내에서 휨 동작을 1000회로 가하고, 또 다른 충격으로는 지불SAM의 좌우아래 4꼭지에 대해 대략 15도 각도로 각 꼭지에 대해 250회씩 총 1000회의 비틀림을 가하며, 또 다른 충격으로는 지불SAM에 가로2cm, 세로1cm로 1000회 굽힘을 가하고, 또 다른 충격으로는 지불SAM에 최소 47.1N/㎟(4.82kg/㎟)의 인장강도를 가하며, 또 다른 충격으로 500g의 강구를 30cm높에에서 떨어뜨렸을 때와 직경 1mm의 강철공으로 1.5N의 힘을 각 접점의 표면과 접촉면에 가했을 때, 물리적 파손이 없어야 하며, 카드 단말기와 교통카드 연동시 지불SAM이 정상작동해야 한다.
또한 화학시험모듈(42)은 다음 표 6의 침지시간 동안 화학물질이 가해지고, 그 후 외관상에 변화가 없어야 한고, 카드 단말기와 교통카드 연동 시 지불SAM이 정상 작동해야 한다. 이때, 지불SAM을 150℃의 유동 파라핀 속에 5분간 침지시 적층간에 틈이 생기지 않아야 한다.
표 6
시험조건 침지시간 용액의 종류 용액의 온도
A 24시간 5% 식염수 상온
B 24시간 1% 탄산나트륨 수용액 상온
C 24시간 5% 초산수 상온
또한 온습도 시험모듈(43)은 외부로부터 가해지는 시험 조건으로, 40℃의 온도, 상대습도 90%에서 4.9kPa의 압력을 가해 48시간 보존해도 카드 상호간에 점착이 없어야 하고, 40℃의 온도, 상대습도 90%에서 18시간 보존해도 외관에 변화가 없어야 하며, 저온(-25℃~0℃), 상온(0℃~50℃), 고온(50℃~80℃)에서 3시간 노출 후와, 60℃의 온수에 5분간 담근 후에도 동작에 이상이 없어야 한다.
그리고 자외선 시험모듈(44)에 설명하면, 지불SAM의 EEPROM이 자외선에 노출될 경우 저장된 값이 지워지게 된다. 장시간 자외선에 노출 시 발생되는 결함발생의 유무를 확인하기 위한 시험으로, 254nm파장의 15Ws/㎠의 에너지 밀도를 가진 자외선에 72시간 노출하여 정상적인 동작 여부를 판단한다.
다음으로, 기능 시험수단(320)은 카드 단말기의 지불SAM과 교통카드 연동시 주요 기능인 지불거래, 지불재거래, 지불거래 취소가 정상적으로 이루어지는지 여부를 판단하는 기능을 한다.
이러한 기능 시험수단(320)은 카드 단말기의 지불SAM과 교통카드 연동시에 지불거래가 정상적으로 이루어졌는지 여부를 판단하는 지불거래 시험부(321), 카드 단말기의 지불SAM과 교통카드의 연동 거래 중 거래 중단을 포함하는 거래 오류시 지불재거래가 정상적으로 이루어지는지 여부를 판단하는 지불재거래 시험부(322), 카드 단말기의 지불SAM과 교통카드의 연동 거래 시 정상적인 지불 거래 후, 외부로부터의 취소요청에 따라 직전 거래 취소가 정상적으로 이루어지는지 여부를 판단하는 지불거래 취소 시험부(323)를 포함하여 구성된다.
본 실시예에 따른 기능 시험수단(320)을 설명하면 다음과 같다.
여기서, 기능 시험수단은 교통카드와 지불 SAM과의 지불거래 절차에 따른 거래 프로토콜 기능을 시험하는 것으로, 각 거래내역에 대해서 서명만이 부가되며, 암호화는 하지 않는다.
참고로, 전국 호환카드 거래의 종류를 판단하기 위해, Config DF의 EFconfig로 Application 정보 조회를 수행하는 절차를 나타낸다. 카드 단말기(PDA:Purcharge Device Application)는 전국 호환카드로 교통 호환 ADF의 정보를 요청한다. 상기 ADF(ADded File)는 전국호환을 위해 카드로 부가된 파일로서, 상기 카드 단말기(PDA)는 해당 카드로 Config DF를 요청하는 것이다.
이에 응답하여, 상기 전국호환 교통카드(IEP)는 상기 카드 단말기(PDA)로 ADF 정보요청에 응답하는 설정된 임의의 코드를 제공한다. 여기서, 임의의 코드는 표준 거래, 기존 거래에 대응하는 고유 코드이다. 따라서, 카드 단말기(PDA)는 Config DF를 선택한 다음에 나오는 응답에서 표준 거래를 할 것인지, 혹은 기존 거래를 할 것인지 판단한다. 그리고, 상기 카드 단말기(PDA)는 임의의 코드를 접수한 후, 상기 전국호환 교통카드(IEP)로 EFconfig를 요청한다.
상기 전국호환 교통카드(IEP)는 단말기(PDA)로부터 EFconfig 요청에 응답하여, IDCENTER, AID length, DF Name, 부가 Data File 정보, 카드 소지자 정보, 유효기간 정보를 상기 카드 단말기(PDA)로 제공한다. 여기서, 상기 IDCENTER는 한국전자지불산업협회에서 지정한 교통 사업자의 고유 번호이다. 상기 교통호환 사업자는 고유의 IDCENTER값을 가지고 있으며 이를 표시하기 위한 영역을 갖는다. 0x00 번지는 Reserved 영역이고, 0x01 번지는 금융결제원 사업자이고, 0x02 번지는 에이캐시 사업자이며, 0x03 번지는 마이비 사업자이고, 0x04 번지는 Reserved 영역이며, 0x05 번지는 브이캐시 사업자이고, 0x06 번지는 몬덱스코리아 사업자, 0x07 번지는 한국도로공사 사업자를 나타낸다. 그리고, 0x08 번지는 한국스마트카드 사업자, 0x09 번지는 코레일네트웍스 사업자, 0x0A 번지는 Reserved 영역이며, 0x0B는 이비 사업자를 나타낸다.
또한, 상기 AID length는 부가정보의 길이를 나타내는 것으로, 환승정보, 입구정보 등 거래 시 필요한 부가정보에 대한 총 길이를 나타내며, 상기 부가 Data File 정보를 통해 부가정보의 내용을 파악한다. 그리고, 상기 DF Name은 전용파일 즉, Config DF(Divert File)의 이름을 나타내고, 이외에 카드 소지자 정보, 카드의 유효기간 정보를 포함한다. 상기 카드 단말기(PDA)는 전술된 바와 같이, Config DF의 EFconfig로 Application 정보 조회함으로써, 전국호환 교통카드 거래의 종류를 파악한다.
우선, 지불거래 처리를 설명하면 지불 SAM과의 거래를 위한 것으로, 거래 전 정보조회가 선행된다. 다음으로, 카드 단말기(PDA)에서, 전국호환 교통카드로 Initialize CARD Command를 수행한다. 이를 설명하면, 전국호환 교통카드(IEP:Identification Electronics Purse)로 부가파일 즉, ADF를 요청하는데, 상기 ADF는 각 사와의 호환사용을 위한 Config DF로서, 부가정보의 내용을 파악한다. 따라서, 전국호환 교통카드(IEP)는 카드 단말기(PDA)의 요청에 응답하여, 전국호환 교통카드(IEP)에 대한 알고리즘 정보인 ALGIEP와, 전국호환 교통카드(IEP)에 대한 서명키(Version of Key)인 VKIEP_KDP와, 거래 전 카드의 잔액(BALance)을 나타내는 정보인 BALIEP 와, ID 센터명을 나타내는 IDCENTER와, 전국호환 교통카드(IEP)의 ID 정보를 나타내는 IDIEP 와, 전국호환 교통카드의 거래일련 번호(Number of Transaction)를 나타내는 NTIEP 및 본 거래에 따른 서명정보 제1 서명정보 S1을 제공한다.
이후, 카드 단말기(PDA)에서, 지불 SAM으로 Initialize SAM Command를 수행한다. 이를 설명하면, 카드 단말기(PDA)는 전국호환 교통카드(IEP)로부터 ALGIEP, VKIEP_KDP, BALIEP, IDCENTER, IDIEP, NTIEP 및 S1 정보를 접수한 후, 단말기에 대한 기기정보인 MPDA를 포함하여 부가데이터를 지불SAM으로 전송함으로써, SAM을 초기화한다. 상기 부가데이터는 거래를 위한 시간정보, 관리자 정보 등 운영자의 요구에 따라 부가될 수 있는 정보이다. 그리고, 지불SAM은 카드단말기(PDA)의 SAM 초기화 요청에 응답하여, SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 상기 ALGIEP에 기반하여 제공되는 S1 정보와 대응하는 제2 서명정보 S2를 전송한다.
따라서, 카드 단말기(PDA)는 지불SAM으로부터 제공되는 거래정보 및 서명정보를 수신한 후, 거래승인과 더불어 해당 전국호환 교통카드(IEP)로 지불을 명령한다. 즉 카드 단말기(PDA)에서, 전국호환 교통카드(IEP)로 Purchase CARD Command를 수행한다. 이를 설명하면, 카드 단말기(PDA)는 IDPSAM 정보, NTPSAM 정보, SCSAM 정보, S2 정보 및 부가데이터를 전국호환 교통카드(IEP)로 전송하고, 전국호환 교통카드(IEP)는 전술된 IDPSAM 정보, NTPSAM 정보, SCSAM 정보, S2 정보 및 부가데이터를 기반으로, 지불 명령에 응답하며 이에 대한 제3 서명정보 S3을 카드 단말기(PDA)로 전송한다.
다음으로 카드 단말기(PDA)에서, 전국호환 교통카드(IEP)로 Credit SAM Command를 수행한다. 이를 설명하면, 카드단말기(PDA)는 전국호환 교통카드(IEP)로부터 접수된 제3 서명정보를 지불SAM으로 전달한다. 그리고, 지불SAM은 상기 제3 서명정보 S3에 대한 인증절차를 거친 후, 인증결과에 따른 응답으로서 거래유형 정보인 TRT, 지불SAM 에서 생성한 서명키 정보로서 VKIND_KEY 와, ID 센터 정보인 IDCENTER와, 전국호환 교통카드 ID 정보인 IDEP 와, 전국호환 교통카드 거래에 대한 일련번호 정보인 NTEP와, 거래 전 전국호환 교통카드의 잔액 정보로서 BALEP와, 단말기(PDA)의 기기 정보인 MPDA와, SAM의 ID 정보인 IDSAM와, SAM의 거래 일련번호인 NTSAM와, SAM의 거래수집 일련 번호인 NCSAM와, SAM에서 발생된 개별 거래건수(Number of Indivisual transaction) 정보인 NISAM와, SAM을 통해 거래된 거래금액의 총액(TOTal)을 나타내는 TOTSAM와, 거래 인증에 따른 거래 정보로서 SIGNIND 및 SIGNIND2 정보를 단말기(PDA)로 전송함으로써, 정상적인 거래를 완료한다.
-지불거래 시험부(321)-
본 실시예에 따른 지불거래 시험부(321)는 카드 단말기의 지불SAM과 교통카드의 연동 시 지불거래 처리가 정상적으로 이루어지는지 여부를 판단하는 기능을 수행한다. 이러한 기능을 수행하기 위하여, 지불거래 시험부(321)는 초기화 모듈(51) 및 거래모듈(52)을 포함하여 구성된다.
초기화 모듈(51)은 상술한 Initialize SAM Command 처리에 대한 정상동작 여부를 판단하고, 거래모듈(52)은 상술한 Credit SAM Command 처리에 대한 정상동작 여부를 판단한다. 참고로, Initialize SAM Command는 지불SAM을 초기화하고, 입수한 카드의 정보를 활용하여 거래를 추진하고, Credit SAM Command는 거래 기록을 생성하고 거래를 종료시킨다.
초기화 모듈(51)은 상술한 Initialize SAM Command를 실행 시 전국호환 교통카드(IEP)로부터 ALGIEP, VKIEP_KDP, BALIEP, IDCENTER, IDIEP, NTIEP 및 S1 정보를 접수한 후, 단말기에 대한 기기정보인 MPDA를 포함하여 부가데이터를 지불SAM으로 전송함으로써, SAM을 초기화하고 시험결과 Initialize SAM Command에 대한 처리결과를 출력한다. 상기 부가데이터는 거래를 위한 시간정보, 관리자 정보 등 운영자의 요구에 따라 부가될 수 있는 정보이다. 그리고, 지불SAM은 카드단말기(PDA)의 SAM 초기화 요청에 응답하여, SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 상기 ALGIEP에 기반하여 제공되는 S1 정보와 대응하는 제2 서명정보 S2를 카드 단말기로 전송하고, Initialize SAM Command에 대한 처리결과를 출력한다.
즉, 초기화 모듈은 Initialize SAM Command에 대한 처리결과 상태(Status)가 정상 처리될 경우, (9000)으로 출력되는지 여부를 판단한다. 이 외에 오류 처리될 경우, 처리결과 상태가 (6700, 6D00, 6E00, 6A81, 6A82, 6A83, 6981, 6AXX)으로 출력되는데, 해당 오류 처리에 대한 상태가 정상적으로 출력되는지 여부를 판단한다. 여기서, 6700은 Initialize SAM Command를 실행 시 잘못된 명령어의 길이가 사용된 경우이고, 6D00은 존재하지 않는 INS가 사용된 경우이며, 6E00은 존재하지 않는 CLA가 사용된 경우이고, 6A81은 잘못된 키 버전이 사용된 경우이며, 6A82는 등록되지 않은 IDCENTER가 사용된 경우이고, 6A83은 등록되지 않은 알고리즘이 사용된 경우이며, 6981은 잘못된 서명이 사용되는 경우이고, 6AXX는 잘못된 데이터가 사용된 경우에 해당된다.
거래모듈(52)은 상술한 Credit SAM Command를 실행 시 전국호환 교통카드(IEP)로부터 접수된 제3 서명정보를 지불SAM으로 전달하고, 지불SAM은 상기 제3 서명정보 S3에 대한 인증절차를 거친 후, 인증결과에 따른 응답으로서 거래유형 정보인 TRT, 지불SAM 에서 생성한 서명키 정보로서 VKIND_KEY 와, ID 센터 정보인 IDCENTER와, 전국호환 교통카드 ID 정보인 IDEP 와, 전국호환 교통카드 거래에 대한 일련번호 정보인 NTEP와, 거래 전 전국호환 교통카드의 잔액 정보로서 BALEP와, 단말기(PDA)의 기기 정보인 MPDA와, SAM의 ID 정보인 IDSAM와, SAM의 거래 일련번호인 NTSAM와, SAM의 거래수집 일련 번호인 NCSAM와, SAM에서 발생된 개별 거래건수(Number of Indivisual transaction) 정보인 NISAM와, SAM을 통해 거래된 거래금액의 총액(TOTal)을 나타내는 TOTSAM와, 거래 인증에 따른 거래 정보로서 SIGNIND 및 SIGNIND2 정보를 단말기(PDA)로 전송함으로써, 거래 기록을 생성하고 거래를 종료하고, 시험결과 Credit SAM Command에 대한 처리결과를 출력한다.
즉, 거래모듈은 Credit SAM Command에 대한 처리결과 상태(Status)가 정상 처리될 경우, (9000)으로 출력되는지 여부를 판단한다. 이 외에 오류 처리될 경우, 처리결과 상태가 (6700, 6D00, 6E00, 6981, 6AXX)으로 출력되는데, 해당 오류 처리에 대한 상태가 정상적으로 출력되는지 여부를 판단한다. 여기서, 6700은 상술한 Credit SAM Command를 실행 시 잘못된 명령어의 길이가 사용된 경우이고, 6D00은 존재하지 않는 INS(Instruction)가 사용된 경우이며, 6E00은 존재하지 않은 CLA(Class)가 사용된 경우이고, 6981은 잘못된 서명이 사용되는 경우이며, 6AXX는 잘못된 데이터가 사용된 경우이다.
참고로 Initailize SAM Command의 명령어 구조를 설명하면, 항목은 CLA, INS, P1, P2 Lc, Data, Le가 있고, CLA는 Class를 의미하고 설정값은 (0x80)이다. INS는 Instruction을 의미하고 설정값은 (0x02)이다. P1의 설정값은 (0x00)이고, P2의 설정값은 (0x00, 0x##)이며 Data부분과 부가데이터의 길이를 의미한다. Lc는 (0x##)이고, 데이터의 길이를 의미한다. Data는 사용 암호 알고리즘 식별자(ALGEP), 키의 버전(VKEP), 카드 내 전자화폐 잔액(BALEP), 전자화폐사 식별자(IDCENTER), 카드의 식별자(IDEP), 카드의 거래 카운터(NTEP), 인증 서명(Sign1), 거래금액(MPDA) 및 부가데이터로 이루어진다. 그리고 Le의 설정값은 (0x12)이고 응답 데이터의 길이이다.
또한 Initailize SAM Command의 응답 구조는 지불SAM의 식별자(IDSAM), 지불SAM의 거래 카운터(NTSAM), 지불SAM의 상태코드="거래중"(SCSAM), 지불SAM의 인증서명(Sign2) 및 응답상태(SW, Status Word)로 이루어진다.
또한 Initailize SAM Command의 특징을 설명하면 다음과 같다. 지불SAM이 사용상태(0x07)일 때만 사용 가능하고, 지불SAM은 세션 키를 사용하여 명령어를 검증하고 응답 역시 세션 키를 사용하여 서명을 부가한 후 전송하며, 지불SAM의 응답은 카드에 "Purchase_SAM"명령으로 전송된다.
그리고 Credit SAM Command의 특징을 설명하면, 지불SAM은 세션 키를 사용하여 명령어를 검증하고, 응답을 개별 거래 내역키를 사용하여 서명을 부가한 후 전송하고, 지불SAM의 응답이 카드로 전송되지 않고, 단말기에서 그대로 저장하여 전체 거래를 종료시킨다.
-지불재거래 시험부(322)-
참고로, 지불재거래 처리를 설명하면, 지불 거래 수행 중 카드에서는 차감되었으나 지불 SAM으로 가치가 이동되지 못한 경우 지불 재거래를 수행해야 한다. 그리고 이를 위해 거래 전 거래 전 Application 정보조회가 선행된다.
다음으로, 카드 단말기(PDA)에서, 전국호환 교통카드로 RE Initialize CARD Command를 수행한다. 이를 설명하면, 카드 단말기(PDA)는 전국 호환카드(IEP)로 부가파일 즉, ADF를 요청하는데, 상기 ADF는 각 사와의 호환사용을 위한 Config DF로서, 부가정보의 내용을 파악한다. 이후, 카드 단말기(PDA)는 전국호환 교통카드(IEP)로 초기화를 요청한다. 그리고, 전국호환 교통카드(IEP)는 전국호환 교통카드(IEP)에 대한 알고리즘 정보인 ALGIEP와, 전국호환 교통카드(IEP)에 대한 서명키인 VKIEP_KDP와, 거래 전 전자카드의 잔액을 나타내는 정보인 BALIEP 와, ID 센터명을 나타내는 IDCENTER와, 전국호환 교통카드(IEP)의 ID 정보를 나타내는 IDIEP 와, 전국호환 교통카드의 거래일련 번호는 나타내는 NTIEP 와, 거래되었던 전국호환 교통카드(IEP)의 ID 정보인 IDSAM_LOG 와, 거래 단말기에 대한 단말기 정보인 MPDA_LOG 와, 전국호환 교통카드(IEP)의 기 거래에 대한 전자화폐 거래 일련 번호인 NTEP_LOG 및 본 거래에 따른 서명정보 제1 서명정보 S1을 제공한다.
이후, 카드 단말기(PDA)에서, 지불SAM으로 RE Initialize SAM Command를 수행한다. 이를 설명하면, 카드 단말기(PDA)는 전국호환 교통카드(IEP)로부터 접수된 거래 정보 즉, ALGIEP, VKIEP_KDP, BALIEP, IDCENTER, IDIEP, NTIEP, MPDA_LOG, IDSAM_LOG, NTIEP_LOG, S1를 포함하여, 현재 거래 기능을 수행하는 카드 단말기(PDA)의 기기정보인 MPDA 및 지불 재거래를 위한 부가데이타를 지불SAM으로 제공하며, 지불SAM의 초기화를 요청한다. 상기 지불SAM은 현재 지불 재거래를 요청한 SAM에 대한 ID 정보인 IDSAM 와, 거래 일련 번호인 NTSAM 와, SAM에 대한 암호화 정보인 SCSAM 및 상기 S1에 대한 제2 서명정보인 S2를 상기 카드 단말기(PDA)로 전송하여 초기화에 대한 응답을 수행한다.
다음으로, 카드 단말기(PDA)에서, 전국호환 교통카드로 RE Purchase CARD Command를 수행한다. 이를 설명하면, 카드 단말기(PDA)는 지불SAM으로부터 제2 서명정보를 접수함으로써, 상기 전국호환 교통카드(IEP)에 대한 지불 재거래를 요청한다. 이를 위해, 상기 카드단말기(PDA)는 지불SAM에 대한 ID 정보인 IDSAM 와, 지불SAM의 전자화폐 거래 일련번호인 NTSAM 와, 상기 지불SAM의 암호화 정보 SCSAM 와, 제2 서명정보 S2 및 지불 재거래 요청을 위한 부가데이터를 전국 호환카드(IEP)로 전송한다.
다음으로, 카드 단말기(PDA)에서, 지불 SAM으로 RE Credit SAM Command를 수행한다. 이를 설명하면, 전국호환 교통카드(IEP)는 카드단말기(PDA)의 지불 재거래 요청에 응답하여, 제3 서명정보인 S3을 상기 단말기(PDA)로 제공하며, 상기 단말기(PDA)는 상기 제3 서명정보 S3을 지불SAM으로 전달한다. 상기 지불SAM은 상기 S3에 대한 인증절차를 거친 후, 인증결과에 따른 응답으로서 거래유형 정보인 TRT, 지불SAM 에서 생성한 서명키 정보로서 VKIND_KEY 와, ID 센터 정보인 IDCENTER와, 전국 호환카드 ID 정보인 IDEP 와, 전국 호환카드 거래에 대한 일련번호 정보인 NTEP와, 지불 재거래 전 카드에 대한 일련번호 정보인 NTEP_log 와, 거래 전 전국호환 교통카드의 잔액 정보로서 BALEP와, 카드단말기(PDA)의 기기 정보인 MPDA와, SAM의 ID 정보인 IDSAM와, SAM의 거래 일련번호인 NTSAM와, SAM의 거래수집 일련 번호인 NCSAM와, SAM에서 발생된 발행기관별 거래건수 정보인 NISAM와, SAM을 통해 거래된 거래금액의 총액을 나타내는 TOTSAM와, 거래 인증에 따른 거래 정보로서 SIGNIND 및 SIGNIND2 정보를 단말기(PDA)로 전송한다. 이후, 상기 카드단말기(PDA)는 지불SAM으로부터 제공되는 지불 재거래 정보에 대한 개별거래 내역을 등록함으로써, 정상적인 지불 재거래를 완료한다.
본 실시예에 따른 지불 재거래 시험부(322)는 카드 단말기, 지불SAM, 교통카드의 연동 거래 중 거래 중단을 포함하는 거래 오류시 지불재거래 처리가 정상적으로 이루어지는지 여부를 판단하는 기능을 수행한다. 이러한 기능을 수행하기 위하여 지불 재거래 시험부(322)는 재초기화 모듈(61) 및 재거래 모듈(62)을 포함하여 구성된다.
재초기화 모듈(61)은 상술한 RE Initialize SAM Command 처리에 대한 정상동작 여부를 판단하고, 재거래 모듈(62)은 상술한 RE Credit SAM Command 처리에 대한 정상동작 여부를 판단한다. 참고로, RE Initialize SAM Command는 직전 거래 수행중 오류 또는 비정상 종료 시, 재거래 처리를 위해 지불SAM을 초기화하고, 입수한 카드의 정보를 활용하여 재거래를 추진한다. 그리고 RE Credit SAM Command는 거래 기록을 생성하고 상태코드를 정상으로 변경한 후 거래를 종료시킨다.
재초기화 모듈(61)은 상술한 RE Initialize SAM Command를 실행 시 전국호환 교통카드(IEP)로부터 접수된 거래 정보 즉, ALGIEP, VKIEP_KDP, BALIEP, IDCENTER, IDIEP, NTIEP, MPDA_LOG, IDSAM_LOG, NTIEP_LOG, 및 제1 서명정보S1을 포함하여, 현재 거래 기능을 수행하는 카드 단말기(PDA)의 기기정보인 MPDA 및 지불 재거래를 위한 부가데이타를 지불SAM으로 제공하며, 지불SAM의 초기화를 요청한다. 상기 지불SAM은 현재 지불 재거래를 요청한 SAM에 대한 ID 정보인 IDSAM 와, 거래 일련 번호인 NTSAM 와, SAM에 대한 암호화 정보인 SCSAM 및 상기 S1에 대한 제2 서명정보인 S2를 상기 카드 단말기(PDA)로 전송하고, RE Initialize SAM Command에 대한 처리결과를 출력한다.
즉, 재초기화 모듈은 RE Initialize SAM Command 처리 후, 카드 단말기의 출력상태(Status)가 정상 처리될 경우, (9000)으로 출력되는지 여부를 판단한다. 이 외에 오류 처리될 경우, 처리상태가 (6700, 6D00, 6E00, 6A81, 6A82, 6A83, 6981, 6AXX, 6A85, 6A86, 6A87, 6A88)로 출력되는데, 해당 오류 처리에 대한 상태가 정상적으로 출력되는지 여부를 판단한다.
여기서, 6700은 상술한 RE Initialize SAM Command를 실행 시 명령어의 길이 오류를 나타내고, 6D00은 존재하지 않는 INS가 사용된 경우이며, 6E00은 존재하지 않는 CLA가 사용된 경우이고, 6A81은 잘못된 키 버전이 사용된 경우이며, 6A82는 등록되지 않는 IDCENTER가 사용된 경우이고, 6A83은 등록되지 않은 알고리즘이 사용된 경우이며, 6981는 잘못된 서명이 사용된 경우이고, 6AXX는 잘못된 데이터가 사용된 경우이며, 6A85는 직전거래 로그(IDSAM)가 불일치 하는 경우이며, 6A86은 직전거래 로그(NTEF)가 불일치하는 경우이고, 6A87은 직전거래 로그 (MPDA)가 불일치하는 경우이며, 6A88은 직전거래 로그(IDEF)가 불일치하는 경우이다.
재거래 모듈(62)은 상술한 RE Credit SAM Command를 실행 시 이를 설명하면, 전국호환 교통카드(IEP)가 카드단말기(PDA)의 지불 재거래 요청에 응답하여, 제3 서명정보인 S3을 상기 단말기(PDA)로 제공하며, 상기 단말기(PDA)는 상기 제3 서명정보 S3을 지불SAM으로 전달한다. 상기 지불SAM은 상기 S3에 대한 인증절차를 거친 후, 인증결과에 따른 응답으로서 거래유형 정보인 TRT, 지불SAM 에서 생성한 서명키 정보로서 VKIND_KEY 와, ID 센터 정보인 IDCENTER와, 전국 호환카드 ID 정보인 IDEP 와, 전국 호환카드 거래에 대한 일련번호 정보인 NTEP와, 지불 재거래 전 카드에 대한 일련번호 정보인 NTEP_log 와, 거래 전 전국호환 교통카드의 잔액 정보로서 BALEP와, 카드단말기(PDA)의 기기 정보인 MPDA와, SAM의 ID 정보인 IDSAM와, SAM의 거래 일련번호인 NTSAM와, SAM의 거래수집 일련 번호인 NCSAM와, SAM에서 발생된 발행기관별 거래건수 정보인 NISAM와, SAM을 통해 거래된 거래금액의 총액을 나타내는 TOTSAM와, 거래 인증에 따른 거래 정보로서 SIGNIND 및 SIGNIND2 정보를 단말기(PDA)로 전송한다. 이후, 지불SAM으로부터 제공되는 지불 재거래 정보에 대한 개별거래 내역을 등록함으로써, RE Credit SAM Command에 대한 처리결과를 출력한다.
여기서, 재거래 모듈은 RE Credit SAM Command처리결과 상태(Status)가 정상 처리될 경우, (9000)으로 출력되는지 여부를 판단한다. 이 외에 오류 처리될 경우, 처리 상태가 (6700, 6D00, 6E00, 6A83, 6981, 6AXX)로 출력되는데, 해당 오류 처리에 대한 상태가 정상적으로 출력되는지 여부를 판단한다.
여기서, 6700은 상술한 RE Credit SAM Command를 실행 시 잘못된 명령어의 길이가 사용된 경우이고, 6D00은 존재하지 않는 INS가 사용된 경우이며, 6E00은 존재하지 않는 CLA가 사용된 경우이고, 6A83은 등록되지 않은 알고리즘이 사용된 경우이며, 6981는 잘못된 서명이 사용된 경우이고, 6AXX는 잘못된 데이터가 사용되는 경우이다.
참고로 RE Initailize SAM Command의 명령어 구조를 설명하면, 항목은 CLA, INS, P1, P2 Lc, Data, Le가 있고, CLA는 Class를 의미하고 설정값은 (0x80)이다. INS는 Instruction을 의미하고 설정값은 (0x02)이다. P1의 설정값은 (0x00)이고, P2의 설정값은 (0x00, 0x##)이며 Data부분과 부가데이터의 길이를 의미한다. Lc는 (0x##)이고, 데이터의 길이를 의미한다. Data는 사용 암호 알고리즘 식별자(ALGEP), 키의 버전(VKEP), 카드 내 전자화폐 잔액(BALEP), 전자화폐사 식별자(IDCENTER), 카드의 식별자(IDEP), 카드의 거래 카운터(NTEP), 직전거래의 SAM식별자(IDSAM'), 직전거래 카드의 거래금액(MPDA-EP'), 직전 거래카드의 거래 카운트(NTEP'), 인증 서명(Sign1), 거래금액(MPDA) 및 부가데이터로 이루어진다. 그리고 Le는 설정값은 (0x12)이고 응답 데이터의 길이이다.
또한 RE Initailize SAM Command의 응답 구조는 지불SAM의 식별자(IDSAM), 지불SAM의 거래 카운터(NTSAM), 지불SAM의 상태코드="거래중"(SCSAM), 지불SAM의 인증서명(Sign2) 및 응답상태(SW, Status Word)로 이루어진다.
또한 RE Initailize SAM Command의 특징을 설명하면 다음과 같다. 지불SAM이 사용상태(0x07)일 때만 사용 가능하고, 지불SAM은 세션 키를 사용하여 명령어를 검증하고 자신의 상태코드(SCSAM)을 확인하여 "거래중"이며, 현재 카드가 직전 거래 카드와 동일한 경우, 재거래로 간주하여, 재거래 임을 응답에 포함시키고 역시 세션 키를 사용하여 서명을 부가한 후 카드에 통지하여 전자화폐의 반복 차감을 방지한다. SAM의 응답은 카드에 "RE Purchase SAM"명령으로 전송된다.
그리고, RE Credit SAM Command의 특징을 설명하면, 지불SAM은 세션 키를 사용하여 명령어를 검증하고, SAM의 상태 코드 등을 '정상완료'로 변경한 후, 응답을 개별 거래내역 키를 사용하여 서명을 부가한 후 전송한다. SAM의 응답은 카드로 전송되지 않고, 단말기에서 그대로 저장하고 전체 거래를 종료시킨다.
-지불거래 취소 시험부(323)-
참고로, 지불거래 취소 처리를 설명하면, 카드 소지자의 요청에 따라 직전 거래를 취소할 수 있도록 함에 있다. 따라서, 거래 취소는 거래 당시 단말기로 한정하고 카드와 단말기 모두에서 직전 거래인 경우에 한정하여 수행하며, 거래전 Application 정보 조회가 선행된다.
다음으로, 카드 단말기(PDA)에서, 전국호환 교통카드로 Initialize CARD For Cancellation Command를 수행한다. 이를 설명하면, 단말기(PDA)는 전국 호환카드(IEP)로 부가파일 즉, ADF를 요청하는데, 상기 ADF는 각 사와의 호환사용을 위한 Config DF로서, 부가정보의 내용을 파악한다. 이후, S603 단계에서 상기 단말기(PDA)는 전국 호환카드(IEP)로 초기화를 요청한다. 상기 전국호환 교통카드(IEP)는 카드단말기(PDA)의 초기화 요청에 응답하여, 전국호환 교통카드(IEP)에 대한 알고리즘 정보인 ALGEP와, 전국호환 교통카드(IEP)에 대한 서명키인 VKEP와, 거래 전 전자카드의 잔액을 나타내는 정보인 BALEP 와, ID 센터명을 나타내는 IDCENTER와, 전국호환 교통카드(IEP)의 ID 정보를 나타내는 IDEP 와, 전국호환 교통카드의 거래일련 번호는 나타내는 NTEP 와, 거래되었던 전국호환 교통카드(IEP)의 ID 정보인 IDSAM_LOG 와, 거래 단말기에 대한 단말기 정보인 MPDA_LOG 와, 전국 호환카드(IEP)의 기 거래에 대한 전자화폐 거래 일련 번호인 NTEP_LOG 및 본 거래에 따른 서명정보 제1 서명정보 S1을 카드단말기(PDA)로 제공한다.
이후, 카드단말기(PDA)에서, 지불SAM으로 Initialize SAM For Cancellation Command를 수행한다. 이를 설명하면, 카드 단말기는 전국호환 교통카드(IEP)로부터 접수한 거래정보 즉, ALGEP, VKEP, BALEP, IDCENTER, IDEP, NTEP, IDSAM_LOG, MPDA_LOG, NTEP_LOG, S1 정보를 포함하여, 현재의 단말기 정보인 MPDA 및 거래 취소를 위한 부가데이터를 지불SAM으로 전송한다. 이는 거래 취소를 위한 SAM의 초기화를 요구하는 것으로, 상기 지불SAM은 SAM에 대한 ID 정보 IDSAM, 전자화폐 거래 일련번호 NTSAM, SAM의 암호화 정보 SCSAM 및 제2 서명정보 S2 값으로서, SAM 초기화 요구에 응답한다.
다음으로, 카드 단말기에서, 전국호환 교통카드로 Cancellation CARD Command를 수행한다. 이를 설명하면, 카드단말기(PDA)는 지불SAM에서 제공되는 응답신호인 IDSAM, NTSAM, SCSAM, S2를 포함하여, 거래취소를 용인하기 위한 부가데이터를 전국 호환카드(IEP)로 전송한다.
다음으로, 카드 단말기에서 지불SAM으로 Cancellation SAM Command를 수행하여 지불SAM으로 기 거래된 SAM 정보를 취소토록 요청한다. 지불SAM은 카드단말기(PDA)의 SAM 정보 취소 요청에 응답하여 거래 유형정보 TRT, 개별거래에 따른 서명 키 버전정보 VKIND_KEY, ID 센터 정보 IDCENTER, 전자화폐 ID 정보 IDEP, 기 거래되었던 전자화폐 거래일련 번호 NTEP_LOG, 전자화폐의 잔액정보 BALEP, 단말기 기기 정보 MPDA, SAM ID 정보 IDSAM, SAM 거래 일련번호 NTSAM, SAM 거래수집 일련 번호 NCSAM, SAM에 대한 거래 건수 정보 NISAM, 거래 금액 정보 TOTSAM, 개별 서명정보 SIGNIND, SIGNIND2를 카드단말기(PDA)로 제공함으로써, 거래 승인 및 완료를 통지한다. 이후, 단말기(PDA)는 개별거래에 대한 내역을 등록 관리하여 거래 취소 절차를 종료한다.
지불거래 취소 시험부(323)는 카드 단말기와 교통카드 연동 거래시 정상적인 지불 거래 후 직전 거래 취소가 정상적으로 이루어지는지 여부를 판단하는 기능을 수행한다. 이러한 기능을 수행하기 위하여 지불거래 취소 시험부(323)는 거래취소 초기화 모듈(71) 및 취소 모듈(72)을 포함하여 구성된다.
거래취소 초기화 모듈(71)은 상술한 Initialize SAM For Cancellation Command 처리에 대한 정상동작 여부를 판단하고, 취소 모듈(72)은 상술한 Cancellation SAM Command 처리에 대한 정상동작 여부를 판단한다. 참고로, Initialize SAM For Cancellation Command는 직전거래를 취소하기 위해 지불SAM을 초기화하고, Cancellation SAM Command는 직전거래 기록을 소거하고 상태코드를 정상으로 변경한 후 거래를 종료시킨다.
거래취소 초기화 모듈(71)은 상술한 Initialize SAM For Cancellation Command를 실행 시 전국호환 교통카드(IEP)로부터 접수한 거래정보 즉, ALGEP, VKEP, BALEP, IDCENTER, IDEP, NTEP, IDSAM_LOG, MPDA_LOG, NTEP_LOG, S1 정보를 포함하여, 현재의 단말기 정보인 MPDA 및 거래 취소를 위한 부가데이터를 지불SAM으로 전송한다. 이는 거래 취소를 위한 SAM의 초기화를 요구하는 것으로, 상기 지불SAM은 SAM에 대한 ID 정보 IDSAM, 전자화폐 거래 일련번호 NTSAM, SAM의 암호화 정보 SCSAM 및 제2 서명정보 S2 값으로서, SAM 초기화 요구에 응답하고, Initialize SAM For Cancellation Command에 대한 처리결과 상태를 출력한다.
즉 거래취소 초기화 모듈은 Initialize SAM For Cancellation Command 처리 후, Initialize SAM For Cancellation Command 처리상태(Status)가 정상 처리될 경우, (9000)으로 출력되는지 여부를 판단한다. 이 외에 오류 처리될 경우, 처리상태가 (6700, 6D00, 6E00, 6A81, 6A82, 6A83, 6981, 6AXX, 6A85, 6A86, 6A87, 6A88)로 출력되는데, 해당 오류 처리에 대한 상태가 정상적으로 출력되는지 여부를 판단한다.
여기서, 6700은 상술한 RE Initialize SAM Command를 실행 시 명령어의 길이 오류를 나타내고, 6D00은 존재하지 않는 INS가 사용된 경우이며, 6E00은 존재하지 않는 CLA가 사용된 경우이고, 6A81은 잘못된 키 버전이 사용된 경우이며, 6A82는 등록되지 않는 IDCENTER가 사용된 경우이고, 6A83은 등록되지 않은 알고리즘이 사용된 경우이며, 6981는 잘못된 서명이 사용된 경우이고, 6AXX는 잘못된 데이터가 사용된 경우이며, 6A85는 직전거래 로그(IDSAM)가 불일치 하는 경우이며, 6A86은 직전거래 로그(NTEF)가 불일치하는 경우이고, 6A87은 직전거래 로그 (MPDA)가 불일치하는 경우이며, 6A88은 직전거래 로그(IDEF)가 불일치하는 경우이다.
취소 모듈(72)은 상술한 Cancellation SAM Command를 실행 시 정상적인 데이터인 지불SAM에 대한 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 상기 ALGIEP에 기반하여 제공되는 S1 정보와 대응하는 제2 서명정보 S2와 시험결과 Cancellation SAM Command 처리에 대한 출력여부를 판단한다.
여기서, 취소 모듈은 Cancellation SAM Command 처리결과 상태(Status)가 정상 처리될 경우, (9000)으로 출력되는지 여부를 판단한다. 이 외에 오류 처리될 경우, 처리결과 상태가 (6700, 6D00, 6E00, 6AXX)로 출력되는데, 해당 오류 처리에 대한 상태가 정상적으로 출력되는지 여부를 판단한다. 여기서, 6E00은 상술한 Cancellation SAM Command를 실행 시 잘못된 명령어의 길이가 사용된 경우이고, 6D00은 존재하지 않는 INS가 사용된 경우이며, 6E00은 존재하지 않는 CLA가 사용된 경우이고, 6AXX는 잘못된 데이터가 사용된 경우이다.
또한, 보안 시험수단(330)은 카드 단말기, 지불SAM 및 교통카드의 연동시 주요 기능인 지불거래, 지불재거래, 지불거래 취소 각각에 대한 프로토콜 보안적합성 여부를 판단하는 기능을 한다. 본 실시예에 따른 보안 시험수단은 주요 기능인 지불거래, 지불재거래, 지불거래 취소 각각에 대한 KS X 6923에 규정된 프로토콜 보안 시험 규격에 따른다. 본 실시예에 따른 KS X 6923 보안 시험 규격은 공지된 규격임에 따라 본 발명에서는 이에 대한 설명을 생략하기로 한다.
또한, 데이터베이스(340)는 각 시험수단의 기준이 되는 데이터를 설정하여 저장한다.
그리고 제어수단(350)은 물리 시험수단(310), 기능 시험수단(320), 보안 시험수단(330)을 통해 측정 및 판단결과를 데이터베이스(340)에 기설정된 기준데이터와 비교하여 디스플레이 또는 음성/음향으로 출력하도록 하는 기능을 수행한다.
한편, 상술한 호환형 지불SAM 적합성 평가 시스템을 이용한 평가방법(이하, "호환형 지불SAM 적합성 평가방법"이라 함)에 대하여 도 3을 참조하여 설명하면 다음과 같다.
도 3은 본 발명의 일실시예에 따른 호환형 지불SAM 적합성 평가방법의 전체 흐름도이다.
도 3에 도시된 바와 같이, 지불SAM 시험기는 지불SAM의 규격을 시험측정한다(S2).
다음으로, 지불SAM의 전기적 기능을 시험측정하고 정상 동작여부를 시험측정한다(S4).
다음으로, 외부로부터 상기 지불SAM에 가해지는 충격, 화학물질, 온습도, 자외선에 대한 내성을 시험측정한다(S6). 여기서, 지불SAM의 전기적 기능 시험측정에 대한 설명은 앞서 기술하였으므로 이에 대한 설명은 생략하기로 한다. 그리고 외부로부터 지불SAM에 가해지는 충격, 화학물질, 온습도, 자외선에 대한 내성을 시험측정한다고 하였지만, 외부로부터 가해지는 충격, 화학물질, 온습도, 자외선에 따른 지불SAM 동작여부를 시험측정하여 그 결과를 데이터형태로 저장할 수 있음은 물론이다.
다음으로, 지불SAM이 내장된 카드 단말기에 교통카드를 접촉하여 지불거래에 대한 명령의 정상처리 또는 오류처리 상태(Status)를 판단한다(S8). 여기서, 지불거래 중 오류발생 후, 지불재거래를 수행하여 지불재거래에 대한 정상처리 또는 오류처리 상태(Status)를 판단하고, 지불거래 후, 지불거래 취소요청에 따라 지불 취소 거래를 수행하여 지불 취소 거래에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다.
다음으로, 카드 단말기와 교통카드의 연동 시 지불거래 기능에 대한 프로토콜 보안적합성 여부를 판단한다(S10). 그리고 시험측정 및 판단결과를 기설정된 기준데이터와 비교하여 출력하도록 한다(S12).
도 4는 본 발명의 일실시예에 따른 지불SAM의 지불거래 시험과정의 상세 흐름도이다.
도 4에 도시된 바와 같이, 지불SAM의 지불거래 시험과정을 설명하면, 지불SAM 시험기는 카드 단말기가 지불SAM으로 초기화 명령을 전송하도록 한다(S22).
다음으로, 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 초기화 명령(Initialize SAM Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다(S24).
다음으로, 지불SAM으로 지불거래 명령(Credit SAM Command)를 전송하여 거래기록을 생성한다(S26).
그리고, 지불SAM의 지불거래 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다(S28).
도 5는 본 발명의 일실시예에 따른 지불SAM의 지불재거래 시험과정의 상세 흐름도이다.
도 5에 도시된 바와 같이, 교통카드의 지불재거래 시험과정을 설명하면, 지불SAM 시험기는 카드 단말기가 지불SAM으로 재초기화 명령을 전송하도록 한다(S32).
다음으로, 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 재초기화 명령(Initialize SAM Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다(S34).
다음으로, 지불SAM으로 지불재거래 명령(Credit SAM Command)를 전송하여 지불거래 정보에 대한 개별거래 내역을 등록한다(S36).
그리고, 지불SAM의 지불재거래 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다(S38).
도 6는 본 발명의 일실시예에 따른 지불SAM의 지불거래 취소 시험과정의 상세 흐름도이다.
도 6에 도시된 바와 같이, 지불SAM의 지불거래 취소 시험과정을 설명하면, 지불SAM 시험기는 카드 단말기를 통해 지불SAM으로 거래취소 초기화 명령(Initialize SAM For Cancellation Command)을 전송하도록 한다(S42).
다음으로, 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 상기 거래취소 초기화 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다(S44).
다음으로, 지불SAM으로 취소명령(Cancellation SAM Command)를 전송하여 직전거래 기록을 소거하고 상태코드를 정상으로 변경한 후 거래를 종료한다(S46).
그리고, 취소 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단한다(S48).
이상으로 본 발명의 기술적 사상을 예시하기 위한 바람직한 실시예와 관련하여 설명하고 도시하였지만, 본 발명은 이와 같이 도시되고 설명된 그대로의 구성 및 작용에만 국한되는 것이 아니며, 기술적 사상의 범주를 일탈함이 없이 본 발명에 대해 다수의 변경 및 수정이 가능함을 당업자들은 잘 이해할 수 있을 것이다. 따라서, 그러한 모든 적절한 변경 및 수정과 균등물들도 본 발명의 범위에 속하는 것으로 간주되어야 할 것이다.

Claims (22)

  1. 호환형 지불SAM 적합성 평가 시스템에 있어서,
    각기 다른 사업자별 교통카드를 인식하여 인증하는 지불 SAM이 장착되어, 교통카드의 지급거래 처리를 수행하는 카드 단말기; 및
    상기 카드 단말기와 연결되어, 상기 카드 단말기와 교통카드의 연동 시 상기 지불SAM의 지불거래 기능에 따른 정상처리 또는 오류처리에 대한 상태를 판단하는 기능 시험수단을 포함하는 지불SAM 시험기; 를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  2. 제 1 항에 있어서,
    상기 지불SAM 시험기는,
    상기 지불SAM의 규격, 전기적 기능 및 안정성시험을 하는 물리 시험수단; 및
    상기 물리 시험수단과 상기 기능 시험수단을 통해 시험측정 및 판단결과를 기설정된 기준데이터와 비교하여 출력하도록 하는 제어수단; 을 더 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  3. 제 1 항에 있어서,
    상기 지불SAM 시험기는,
    상기 카드 단말기와 교통카드의 연동 시 상기 지불SAM의 지불거래 기능에 대한 프로토콜 보안적합성 여부를 판단하는 보안 시험수단; 을 더 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  4. 제 1 항에 있어서,
    상기 지불SAM 시험기는,
    상기 카드 단말기에 각 사업자별 교통카드를 접촉하여 지불거래 정상처리 또는 오류처리에 대한 상태를 판단하는 지불거래 시험부;를 포함하며,
    상기 지불거래 중 오류발생 후, 지불재거래를 수행하여 정상처리 또는 오류처리에 대한 상태를 판단하는 지불재거래 시험부; 및
    상기 지불거래 후, 지불거래 취소요청에 따라 지불 취소 거래를 수행하여 정상처리 또는 오류처리에 대한 상태를 판단하는 지불거래 취소 시험부; 를 더 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  5. 제 2 항에 있어서,
    상기 물리 시험수단은,
    상기 지불SAM의 규격을 측정하는 지불SAM 규격시험부;
    지불SAM의 전기적 기능을 시험측정하고 정상 동작여부를 판단하는 전기적 기능시험부; 및
    외부로부터 상기 지불SAM에 가해지는 충격, 화학물질, 온습도, 자외선에 따른 지불SAM의 동작여부를 시험측정하는 안정성 시험부; 를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  6. 제 3 항에 있어서,
    상기 보안 시험수단은,
    KS X 6923 프로토콜 보안 시험 규격에 따른 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  7. 제 1 항 또는 제 4 항에 있어서,
    상기 지불SAM 시험기는,
    상기 지불SAM으로 초기화 명령을 전송하여, 상기 지불SAM으로부터 상기 초기화명령에 따른 응답데이터를 수신하고 초기화 명령(Initialize SAM Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 초기화 모듈; 및
    상기 지불SAM으로 지불거래 명령(Credit SAM Command)을 전송하여, 거래 기록을 생성하고 거래를 종료하여 상기 지불거래 명령에 대한 정상처리 또는 오류처리 상태를 판단하는 거래모듈; 을 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  8. 제 7 항에 있어서,
    상기 초기화 모듈의 응답데이터는,
    상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  9. 제 1 항 또는 제 4 항에 있어서,
    상기 지불SAM 시험기는,
    상기 지불SAM으로 재초기화 명령을 전송하여, 상기 지불SAM으로부터 상기 재초기화 명령에 따른 응답데이터를 수신하여 재초기화 명령(RE Initialize SAM Command)에 대한 정상처리 또는 오류처리에 대한 상태(Status)를 판단하는 재초기화 모듈; 및
    상기 지불SAM으로 지불재거래 명령(RE Credit SAM Command)을 전송하여 지불 재거래 정보에 대한 개별거래 내역을 등록하고 상기 지불재거래 명령에 대한 정상처리 또는 오류처리 상태를 판단하는 재거래 모듈; 을 포함하는 것을 특징으로 하는 호환형 교통카드 적합성 평가 시스템.
  10. 제 9 항에 있어서,
    상기 재초기화 모듈의 응답데이터는,
    지불 재거래를 요청한 지불SAM에 대한 ID 정보인 IDSAM 와, 거래 일련 번호인 NTSAM 와, 지불SAM에 대한 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  11. 제 1 항 또는 제 4 항에 있어서,
    상기 지불SAM 시험기는,
    상기 지불SAM으로 거래취소 초기화명령을 전송하여, 상기 지불SAM으로부터 상기 거래취소 초기화명령에 따른 응답데이터를 수신하여 거래취소 초기화명령(Initialize SAM For Cancellation Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 거래취소 초기화 모듈;
    상기 지불SAM으로 취소명령(Cancellation SAM Command)을 전송하여, 직전거래 기록을 소거하고 상태코드를 정상으로 변경한 후 거래를 종료시키고, 상기 취소명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 취소 모듈;을 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  12. 제 11 항에 있어서,
    상기 거래취소 초기화 모듈의 응답데이터는,
    상기 지불SAM에 대한 ID 정보 IDSAM, 전자화폐 거래 일련번호 NTSAM, 지불SAM의 암호화 정보 SCSAM 및 서명정보 S2를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  13. 제 2 항 또는 제 5 항에 있어서,
    상기 물리 시험수단의 전기적 기능시험부는,
    상기 지불SAM 리셋(Reset)명령시 지불SAM의 리셋응답(ATR:Answer To Reset)이 정상적으로 이루어지는지를 여부를 판단하는 리셋응답 검사모듈, 상기 지불SAM의 RST접점을 측정하는 지불SAM RST접점 검사모듈, 상기 지불SAM의 접점 사용전압을 측정하는 사용전압 검사모듈, 상기 지불SAM의 I/O접점을 측정하는 I/O접점 검사모듈, 상기 지불SAM의 CLK접점을 측정하는 CLK접점 검사모듈, 상기 지불SAM의 VCC접점을 측정하는 VCC접점 검사모듈, 상기 지불SAM의 접점 저항을 측정하는 접점저항 검사모듈, 상기 지불SAM의 IC칩에 대한 간섭이 있는지를 여부를 판단하는 IC CHIP간섭 검사모듈, 상기 지불SAM의 전자기 필드(Field)에 대한 내성을 측정하는 전자기 필드 검사모듈, 상기 지불SAM의 교류자기장에 대한 내성을 측정하는 교류자기장 검사모듈, 상기 지불SAM의 정전기에 대한 내성을 측정하는 정전기 검사모듈 중 적어도 하나 이상을 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  14. 제 2 항 또는 제 5 항에 있어서,
    상기 물리 시험수단의 안정성 시험부는,
    외부로부터 가해지는 충격강도에 따른 지불SAM의 동작여부를 시험측정하는 충격시험모듈, 외부로부터 가해지는 화학물질에 따른 지불SAM의 동작여부를 시험측정하는 화학시험모듈, 온습도에 따른 지불SAM의 동작여부를 시험측정하는 온습도 시험모듈, 외부로부터 가해지는 자외선에 대한 지불SAM의 동작여부를 시험측정하는 자외선 시험모듈 중 적어도 하나 이상을 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가 시스템.
  15. 호환형 지불SAM 적합성 평가방법에 있어서,
    (a) 지불SAM 시험기가 카드 단말기를 통해 지불SAM으로 초기화 명령을 전송하도록 하는 단계;
    (b) 상기 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 초기화 명령(Initialize SAM Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계;
    (c) 상기 지불SAM으로 지불거래 명령(Credit SAM Command)를 전송하여 거래기록을 생성하는 단계; 및
    (d) 상기 지불SAM의 지불거래 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계; 를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가방법.
  16. 제 15 항에 있어서,
    상기 제 (a) 단계 이전에,
    (a-1) 상기 지불SAM 시험기가 지불SAM의 규격을 시험측정하는 단계;
    (a-2) 상기 지불SAM의 전기적 기능을 시험측정하고 정상 동작여부를 시험측정하는 단계; 및
    (a-3) 외부로부터 상기 지불SAM에 가해지는 충격, 화학물질, 온습도, 자외선에 대한 내성을 시험측정하는 단계; 를 더 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가방법.
  17. 제 15 항에 있어서,
    (e) 상기 지불거래 중 오류발생 후, 지불재거래를 수행하여 지불재거래에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계;를 더 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가방법.
  18. 제 15 항에 있어서,
    (f) 상기 지불거래 후, 지불거래 취소요청에 따라 지불취소 거래를 수행하여 지불취소에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계;를 더 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가방법.
  19. 제 15 항에 있어서,
    상기 카드 단말기와 교통카드의 연동 시 지불거래 기능에 대한 프로토콜 보안적합성 여부를 판단하는 단계; 를 더 포함하는 것을 특징으로 하는 호환형 교통카드 적합성 평가방법.
  20. 제 16 항에 있어서,
    상기 시험측정 결과를 기설정된 기준데이터와 비교하여 출력하도록 하는 단계;를 더 포함하는 것을 특징으로 하는 호환형 교통카드 적합성 평가방법.
  21. 제 17 항에 있어서,
    상기 제 (e) 단계는,
    (e-1) 상기 지불SAM 시험기가 카드 단말기를 통해 지불SAM으로 재초기화 명령을 전송하도록 하는 단계;
    (e-2) 상기 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 재초기화 명령(Initialize SAM Command)에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계;
    (e-3) 상기 지불SAM으로 지불재거래 명령(Credit SAM Command)를 전송하여 지불거래 정보에 대한 개별거래 내역을 등록하는 단계; 및
    (e-4) 상기 지불SAM의 지불재거래 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계; 를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가방법.
  22. 제 18 항에 있어서,
    상기 제 (f) 단계는,
    (f-1) 상기 지불SAM 시험기가 카드 단말기를 통해 지불SAM으로 거래취소 초기화 명령(Initialize SAM For Cancellation Command)을 전송하도록 하는 단계;
    (f-2) 상기 지불SAM으로부터 상기 지불SAM의 ID 정보인 IDSAM 와, SAM의 거래 일련번호로서 NTSAM 와, SAM의 암호화 정보인 SCSAM 및 서명정보S2를 포함하는 응답데이터를 수신하여 상기 거래취소 초기화 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계;
    (f-3) 상기 지불SAM으로 취소명령(Cancellation SAM Command)를 전송하여 직전거래 기록을 소거하고 상태코드를 정상으로 변경한 후 거래를 종료하는 단계; 및
    (f-4) 상기 취소 명령에 대한 정상처리 또는 오류처리 상태(Status)를 판단하는 단계; 를 포함하는 것을 특징으로 하는 호환형 지불SAM 적합성 평가방법.
PCT/KR2009/005657 2009-09-18 2009-10-01 호환형 교통카드 지불sam 평가 시스템 및 그 방법 WO2011034228A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2009-0088762 2009-09-18
KR1020090088762A KR101100388B1 (ko) 2009-09-18 2009-09-18 호환형 교통카드 지불sam 평가 시스템 및 그 방법

Publications (1)

Publication Number Publication Date
WO2011034228A1 true WO2011034228A1 (ko) 2011-03-24

Family

ID=43758818

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2009/005657 WO2011034228A1 (ko) 2009-09-18 2009-10-01 호환형 교통카드 지불sam 평가 시스템 및 그 방법

Country Status (2)

Country Link
KR (1) KR101100388B1 (ko)
WO (1) WO2011034228A1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110363041A (zh) * 2019-07-02 2019-10-22 深圳华视电子读写设备有限公司 一种信号稳定传输的身份证读卡器
CN110428510A (zh) * 2019-08-23 2019-11-08 深圳市金溢科技股份有限公司 Psam卡集中管理方法、装置以及安全云盒系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR19990084820A (ko) * 1998-05-11 1999-12-06 이종인 오프-라인 승인 대행모듈 및 그를 이용한 온-라인/오프-라인승인 시스템
US20060122902A1 (en) * 2004-12-08 2006-06-08 Andrew Petrov Secure PIN entry device for mobile phones
EP1686507A1 (en) * 2005-01-27 2006-08-02 Sequoia Smart Solutions Pty Ltd. Smartcard interface system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR19990084820A (ko) * 1998-05-11 1999-12-06 이종인 오프-라인 승인 대행모듈 및 그를 이용한 온-라인/오프-라인승인 시스템
US20060122902A1 (en) * 2004-12-08 2006-06-08 Andrew Petrov Secure PIN entry device for mobile phones
EP1686507A1 (en) * 2005-01-27 2006-08-02 Sequoia Smart Solutions Pty Ltd. Smartcard interface system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110363041A (zh) * 2019-07-02 2019-10-22 深圳华视电子读写设备有限公司 一种信号稳定传输的身份证读卡器
CN110363041B (zh) * 2019-07-02 2022-11-11 深圳华视电子读写设备有限公司 一种信号稳定传输的身份证读卡器
CN110428510A (zh) * 2019-08-23 2019-11-08 深圳市金溢科技股份有限公司 Psam卡集中管理方法、装置以及安全云盒系统

Also Published As

Publication number Publication date
KR20110031044A (ko) 2011-03-24
KR101100388B1 (ko) 2011-12-30

Similar Documents

Publication Publication Date Title
WO2017222172A1 (ko) 카드 이용 내역에 따라 모바일 쿠폰 서비스를 제공하는 방법 및 서버
WO2014119963A1 (ko) Qr 코드를 이용한 즉시 결제 시스템 및 방법
WO2011034230A1 (ko) 호환형 교통카드 결제 및 정산을 위한 시스템 및 그 방법
WO2010143823A2 (ko) 전자화폐 결제 시스템 및 전자화폐 결제 방법
WO2015008958A1 (ko) Nfc 서비스 시스템 및 서비스 방법.
WO2017065518A1 (ko) 앱카드 연동 대표카드, 그 결제시스템 및 결제방법
WO2016060345A1 (ko) 멀티 카드 생성 방법, 멀티 카드 사용 방법 및 멀티 카드 시스템
WO2011034228A1 (ko) 호환형 교통카드 지불sam 평가 시스템 및 그 방법
WO2017048005A1 (ko) 개인용 금융 자동화 단말기를 이용한 전자 금융 처리 시스템 및 그의 처리 방법
WO2011034227A1 (ko) 호환형 교통카드 적합성 평가 시스템 및 그 방법
WO2021256615A1 (ko) Ai 스피커를 이용한 상품 결제 방법 및 장치
EP1178406A1 (en) Automatic concealment of product serialization information
WO2015047020A1 (ko) 스마트 기기를 이용하여 카드 결제 서비스를 제공하기 위한 시스템 및 그 방법
WO2021080304A1 (ko) 결제 인터페이스 장치 및 시스템
WO2012157893A2 (ko) 금융거래 서비스 방법과, 이를 실행하는 금융거래 서비스 장치, 이동통신 단말기
WO2020032517A1 (ko) 가상코드를 생성 및 제공하는 스마트카드와 그 방법 및 프로그램
WO2011034242A1 (ko) 호환형 피샘이 장착된 카드 단말기 및 이의 운영 방법
WO2023017943A1 (ko) 카드 내 부가정보를 이용한 거래 내역 자동 송수신 시스템 및 방법
WO2014168318A1 (ko) 대표카드를 이용한 금융결제 시스템 및 그 방법
WO2020009497A1 (ko) 앱 구동 지문카드의 식별 정보에 의한 스마트 단말의 제어 방법
KR101100389B1 (ko) 호환형 교통카드 단말기 적합성 평가 시스템 및 그 방법
WO2019022585A1 (ko) 카드사가 결제요청을 수신한 후에 사용자를 직접 확인하는 결제시스템 및 결제방법
WO2009116793A2 (ko) Rfid를 이용한 전자 바우처 서비스 시스템 및 방법
WO2022220587A1 (ko) 전자기기 매매에 따른 대금 지급 방법 및 대금 지급 시스템
KR101925779B1 (ko) 교통 카드 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09849554

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09849554

Country of ref document: EP

Kind code of ref document: A1