WO2011155775A2 - 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기 - Google Patents

모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기 Download PDF

Info

Publication number
WO2011155775A2
WO2011155775A2 PCT/KR2011/004226 KR2011004226W WO2011155775A2 WO 2011155775 A2 WO2011155775 A2 WO 2011155775A2 KR 2011004226 W KR2011004226 W KR 2011004226W WO 2011155775 A2 WO2011155775 A2 WO 2011155775A2
Authority
WO
WIPO (PCT)
Prior art keywords
mobile card
mobile
card
service
unit
Prior art date
Application number
PCT/KR2011/004226
Other languages
English (en)
French (fr)
Other versions
WO2011155775A3 (ko
Inventor
장석호
Original Assignee
비씨카드 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 비씨카드 주식회사 filed Critical 비씨카드 주식회사
Publication of WO2011155775A2 publication Critical patent/WO2011155775A2/ko
Publication of WO2011155775A3 publication Critical patent/WO2011155775A3/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/353Payments by cards read by M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/50Service provisioning or reconfiguring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits

Definitions

  • the present invention relates to a mobile card service method and a mobile terminal for performing the method. More particularly, the present invention relates to a mobile card service to be applied to a mobile card issued to a mobile terminal without reflecting the service contents of the card in a server account. A method and a mobile terminal for performing the method.
  • the card information cannot be updated, and all the logic for payment and royalty processing is collectively processed by the server. It is inconvenient to manage. For example, in the case of a credit card that has passed the expiration date, it is impossible to simply change the expiration date, so the card company reissues the credit card whose expiration date has changed.
  • the IC card in the case of the IC card, it may be provided with a function to set the number and limit amount for offline transactions to the card itself.
  • the issuer script transmitted from the server updates the service contents of the IC card via the merchant terminal. Therefore, to deliver the issuer script, the terminal must be equipped with relevant functions, and the service content can be updated only when the payment is made with the IC card.
  • the communication technology of the mobile terminal it is also possible to obtain a mobile card from the card company server and store it in the mobile terminal, and the mobile card can continuously communicate with the card company server through the mobile terminal.
  • the service contents of the mobile card issued to the mobile terminal are not reflected in the server account, but are applied to the mobile card so that the service contents of the card can be used when necessary even if no new card is issued. It is necessary to introduce a system that can be changed.
  • An object of the present invention is to provide a mobile card service method and method for allowing users to be provided with differentiated services by directly applying and managing a mobile card issued to a mobile terminal without reflecting the service contents of the card to a server. It is to provide a mobile terminal for performing.
  • the present invention comprises the steps of receiving a mobile card service update information from the card management server receiving unit of the mobile card management module which is driven in the mobile terminal; Authenticating, by the authentication unit of the mobile card management module, the mobile card service update information; Extracting an update target mobile card based on the mobile card service update information, when the authentication succeeds, the update unit of the mobile card management module; Updating, by the updater of the mobile card management module, service contents of the extracted mobile card; And storing, by the storage unit of the mobile card management module, the updated service contents of the mobile card.
  • the present invention to achieve the above object is a receiving unit for receiving the mobile card service update information from the card management server; An authenticator configured to authenticate the mobile card service update information; An update unit for extracting an update target mobile card based on the mobile card service update information and updating service contents of the extracted mobile card when authentication is successful; A storage unit for storing the updated service contents of the mobile card; It provides a mobile terminal for updating a mobile card service, characterized in that the mobile card management module including a control unit for controlling the receiving unit, the authentication unit, the update unit, and the storage as a whole.
  • the mobile card can communicate with the card management server by using the communication function of the mobile terminal. Therefore, it is possible for the mobile card to receive the service update contents from the card management server and directly update the service contents of the mobile card without reflecting the service update contents on the card management server. In this case, since the card management server does not need to store and manage the mobile card service update information, the burden on the memory area can be reduced.
  • each mobile card may include different service contents, so that the card company may provide a customized service to each customer.
  • the present invention it is possible to eliminate the hassle of issuing a new card in order to change the service content of the card, it can provide convenience to both the card issuer and the card user. In addition, unnecessary goods may not be wasted due to card reissue.
  • FIG. 1 is a block diagram illustrating a mobile terminal for performing a mobile card service method according to an embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a mobile card management module related to an embodiment of the present invention.
  • FIG. 3 is a block diagram illustrating basic information and service contents of a mobile card according to an embodiment of the present invention.
  • FIG. 4 is a view for explaining a data configuration of a mobile card service related to an embodiment of the present invention.
  • FIG. 5 is a flowchart illustrating a mobile card service method related to an embodiment of the present invention.
  • FIG. 6 is a flowchart illustrating a method for recommending a mobile card including an optimal service to a user according to an embodiment of the present invention.
  • FIG. 7 is a view for explaining a method of providing a service content of a mobile card related to an embodiment of the present invention to a user.
  • a mobile card refers to a new type of medium used for payment and the like by utilizing the communication connectivity and security of a mobile communication terminal, away from the form of a traditional plastic plate.
  • the mobile card is to enable the function of the smart card in the mobile phone, and supports functions such as credit card, debit card, transportation card, identification card (ID card), online payment.
  • functions such as credit card, debit card, transportation card, identification card (ID card), online payment.
  • the mobile card may be a card for simply receiving the same card service from a mobile communication terminal corresponding to a plastic card issued previously.
  • the mobile card may be a card that is newly issued and can be used only in the mobile communication terminal without a plastic card having the same contents.
  • encryption refers to the conversion of information into an unknown format (password).
  • the information can be protected by storing the information in a form of cipher text in a storage device or transmitting it through a communication line.
  • decryption throughout the specification refers to a process of converting a cipher text into plain text by an encryption algorithm as a reverse process of the encryption process.
  • UI user interface
  • a user is a concept including a customer who uses a mobile card, a user who uses a mobile terminal issued with a mobile card, a person who has issued a mobile card, and a buyer who wants to pay with a mobile card.
  • FIG. 1 is a block diagram illustrating a mobile terminal for performing a mobile card service method according to an embodiment of the present invention.
  • the mobile terminal 100 since the mobile terminal 100 supports a wireless communication function, communication with the card management server 400 is possible.
  • the mobile terminal 100 may communicate with the card management server 400 using a wireless LAN.
  • the wireless LAN is a local area network (LAN) capable of high-speed Internet within a certain distance of a place where a wireless access device (AP) is installed.
  • the wireless LAN uses radio waves or an infrared transmission method.
  • WiFi wireless fidelity
  • WiFi wireless fidelity
  • LAN local area network
  • AP access point
  • the mobile terminal 100 and the card management server 400 may transmit or receive data through a communication network of a mobile communication company, for example, 3G network and 4G network.
  • 3G is the third generation of mobile communication, such as wideband code division multiple access (WCDMA) and high speed downlink packet access (HSDPA), and the frequency of use is 2GHz, which is unified around the world, enabling automatic international roaming service.
  • WCDMA wideband code division multiple access
  • HSDPA high speed downlink packet access
  • 4G is similar to 3G with 4G mobile communication, but the download speed is more than 10 times.
  • a mobile communication company's communication network eg, 3G network, 4G network
  • a data communication fee should be charged.
  • the mobile terminal 100 may be implemented in various forms.
  • the mobile communication terminal 100 described herein may be a mobile phone, a smart phone, a personal digital assistant (PDA), a portable multimedia player (PMP), navigation, an e-book terminal, or the like.
  • PDA personal digital assistant
  • PMP portable multimedia player
  • navigation an e-book terminal, or the like.
  • the mobile terminal 100 may store a plurality of mobile cards 300.
  • the mobile terminal 100 may drive the mobile card management module 200 for service management of the mobile card 300, and may include a security area.
  • the security zone may for example be a USIM.
  • the universal subscriber identity module is a combination of subscriber identity module (SIM) card with subscriber information and universal IC card (UICC), which implements various functions such as user authentication, global roaming, and e-commerce on one card.
  • SIM subscriber identity module
  • UICC universal IC card
  • the USIM consists of a small CPU and memory. The CPU identifies the user with an encryption / decryption function, and the memory is used as a storage space for additional services. That is, the security zone 120 may serve as a hardware security module (HSM).
  • HSM hardware security module
  • the mobile card management module 200 may mean a predetermined program (software) for managing basic information and service contents of the mobile card 300.
  • the mobile card management module 200 may be implemented in the form of a specific application, a specific applet, or a specific virtual machine.
  • the mobile card management module 200 may include a receiver, an authenticator, an issuer, an updater, a recommender, a transmitter, a user interface (UI), a storage, and a controller. have. This will be described in detail with reference to FIG. 2.
  • the mobile card management module 200 may be implemented in one application or in the form of several applications.
  • the user interface UI of the mobile card management module 200 may be implemented in the form of an application separate from the mobile card management module 200.
  • each application when the mobile card management module 200 is implemented in the form of a plurality of applications, each application may exist in the same space but may exist in different areas.
  • the mobile card management module 200 exists in the USIM area of the mobile terminal 100, but the user interface unit UI may also exist in the memory area of the mobile terminal 100.
  • the mobile card 300 may be recorded and managed in an SD card or a memory, or may be issued and stored in a secure area such as a USIM.
  • Secure Digital Card refers to a stamp-sized flash memory card.
  • SD cards are very stable and have a high storage capacity and can be used in digital products such as personal digital assistants (PDAs), digital cameras, digital music players, mobile phones, notebook computers, digital camcorders, and the like.
  • PDAs personal digital assistants
  • the SD card has a similar appearance to a multimedia card (MMC), but there are nine pins, two more than MMC, a little thicker, faster data processing, and a password for data security.
  • MMC multimedia card
  • the security area may serve as a hardware security module (HSM), Secret information about the mobile card 300 stored in the security area may not be exposed or regenerated to the outside.
  • HSM hardware security module
  • the mobile card 300 may have basic information such as a credit card number, an expiration date, and a card verification code (CVC) of the card.
  • the mobile card 300 may secure an area for storing service contents related to a discount coupon, interest-free installment, mileage card, and affiliate mileage card. This will be described in detail with reference to FIGS. 3 and 4.
  • the mobile card 300 may provide payment information of a specific card to an external element such as an affiliated store terminal for payment.
  • each of the mobile card 300 information is encrypted with the public key of the card management server 400, when the user enters the password of the mobile card 300 through the mobile terminal 100 at the time of purchase, It may be decrypted and provided to the external element.
  • the mobile card 300 may provide payment information to the external element without inputting the user's password.
  • the information of the mobile card 300 may be provided by decrypting the master key stored in the mobile card 300. It can be used in fields where immediateness is required, such as small payments up to a certain amount, or transportation card payments. For convenience, this will be referred to as touch payment or immediate payment.
  • a handwritten signature may be used for payment of the mobile card 300.
  • the mobile terminal 100 may store the user's handwritten signature information in the mobile card 300 in advance, and check the information of the user's handwritten signature and the pre-stored handwritten signature at the time of payment, and only match the information. It may be to provide the payment information of the mobile card (300).
  • the card management server 400 may provide the mobile card management module 200 with information for updating the mobile card 300 service.
  • the information for renewing the mobile card service includes information for issuing a new discount coupon, information for applying a new discount policy and a new mileage accrual policy, new interest-free installment provision information, and information for extending the validity period of the mobile card 300.
  • the card management server 400 may encrypt the information for updating the mobile card service with the public key of the card management server 400.
  • the update information encrypted with the public key of the card management server 400 may be encrypted again with the user's password. This is to prevent the illegal use of the mobile card 300 by a third party when the mobile terminal 100 is stolen or lost.
  • the card management server 400 may provide the mobile card management module 200 with the encrypted mobile card service update information by using a push technology.
  • the push technology is a technology in which a server automatically distributes (transmits) data or programs on a server to a client without using a client-side search operation in a computer communication network such as the Internet. If the user simply installs the client program provided in advance, the program will run and receive information from the host even when not in use. Technically, this is sometimes called webcasting.
  • the card management server 400 may store card basic information such as a card number, an expiration date, and a card verification code (CVC). In addition, the card management server 400 may store the issuance history and service update history of the card.
  • CVC card verification code
  • FIG. 2 is a block diagram illustrating a mobile card management module related to an embodiment of the present invention.
  • the receiving unit 210 may receive the mobile card service update information from the card management server 400.
  • the receiving unit 210 may also receive a first message authentication code for authenticating the integrity of the mobile card service update information.
  • the receiver 210 may receive purchase information and a specific condition input of the user for recommending the mobile card 300 including the optimal service to the user.
  • the receiver 210 may receive a specific condition input of the user through the user interface 270.
  • the authentication unit 220 may perform integrity and confidentiality authentication of the mobile card service update information.
  • the mobile card management module 200 may use a message authentication code to authenticate the integrity of the mobile card service update information.
  • the message authentication code refers to a value transmitted with the message in order to verify the validity of attributes of the message, the content of the message, the originator, and the like in computer security.
  • the Message Authentication Code also called a keyed hash function, provides not only the integrity of the message but also the authentication function.
  • the keyless hash function allows anyone who knows the message to calculate the hash value, while in the case of a Message Authentication Code (MAC), only the person with the key can calculate the value, thus providing the ability to authenticate the message.
  • the MAC Message Authentication Code
  • the update information is encrypted with a first key
  • the update information encrypted with the first key is decrypted again with the second key
  • decrypted with the second key A specific encryption method may be used to encrypt the update information again with the first key.
  • the kit value can be reduced compared to the case of only encrypting three times using three different types of keys.
  • the specific encryption scheme may be operated by an association mode for encrypting the next block based on the encryption value of the previous block.
  • the association mode is used, the calculation target content is related from the beginning to the end, and thus the calculation result of the last block may be different when a part of the plain text is modulated. Accordingly, the association mode can more accurately identify whether the specific parameter is forged or tampered compared to the mode in which encryption is applied to each data block.
  • the card management server 400 may encrypt the update information for each block through the specific encryption scheme.
  • the card management server 400 performs an XOR (Exclusive OR) operation on the encrypted result with the next block, and encrypts the message authentication code by encrypting the result of the XOR operation again through the specific encryption method. Can be generated.
  • the association mode can be computed by starting from an 8 byte (64 bit) initial vector Y 0 .
  • the card management server 400 performs an operation to the last block through the specific encryption scheme association mode.
  • the message authentication code may be a specific portion of the last block for performing the encryption.
  • the card management server 400 may extract only the upper 4 bytes of the encrypted last block and use the message authentication code.
  • the card management server 400 may generate a first message authentication code for the mobile card service update information through the specific encryption method operated by the association mode.
  • the card management server 400 may transmit the first message authentication code to the mobile card management module 200 together with the mobile card service update information for integrity authentication.
  • the authentication unit 220 When the reception unit 210 receives the first message authentication code, the authentication unit 220 generates a second message authentication code for the received mobile card service update information.
  • the mobile card service update information is likely to be forged or tampered, and thus the integrity authentication fails.
  • the authentication unit 220 may decrypt the mobile card service update information encrypted by the card management server 400 with the key of the card management server 400 by using the key of the card management server 400. Can be. When the decryption of the mobile card service update information is properly performed, the authentication unit 220 may confirm that the card management server 400 has transmitted, thereby ensuring confidentiality.
  • the issuing unit 230 may receive basic information (issuance full text) for issuing a card from the card management server 400 and issue a mobile card 300.
  • the basic information for issuing the card may be encrypted with an issuing key of the mobile card management module 200.
  • the authentication unit 220 may perform integrity authentication by comparing the first and second message authentication codes with respect to the issuing full text, and performs confidentiality authentication through decryption with the issuing key for the issuing full text. can do.
  • the issuing unit 230 may store the new mobile card 300 generated by passing the issuing authentication in an issuing slot of an empty space.
  • the basic information for issuing the card may include information of the plastic card when an existing plastic card corresponding to the mobile card 300 exists.
  • the basic information for issuing the card is a card number, CVC (Card Verification Code) or CVV (Card Verification Value), validity period, usage limit, It may include information about the holder.
  • the updater 240 may extract the update target mobile card 300 based on the mobile card service update information. This may be done by comparing basic information of the mobile card 300 received from the card management server 400 or comparing service contents.
  • the updater 240 may update service contents of the extracted mobile card 300.
  • the card management server 400 analyzes the user's previous month of credit card usage, the number of frequent visits to the coffee shop as the weather becomes hot, the card management server 400 is The user may want to provide a discount coupon of the coffee shop on the mobile card issued by the user.
  • the mobile card management module 200 receives the information on the coffee shop discount coupon from the card management server 400, and if the authentication is successful, it is possible to update the service content of the A mobile card. will be.
  • the receiving unit 210 may receive data for extending the valid period of the B mobile card from the card management server 400. If the data is successfully authenticated, the updater 240 may extend the validity period for the B mobile card.
  • the card management server 400 uses the C mobile card.
  • Data for stopping may be transmitted to the mobile card management module 200.
  • the updater 240 may stop using the C mobile card. Therefore, in the past, when a transaction stop reason occurred in a credit card or the like, the information is stored only in the card company server, which prevented the use of the card itself, and there was a hassle of receiving information every time from the card company server. According to one embodiment, there is an advantage that the use of the C mobile card itself can be suspended.
  • the updater 240 may delete the slot of the mobile card (300).
  • the updater 240 may update the number of times the discount coupon can be used, the usage limit amount of the mobile card 300, the mileage accumulation rate, and the like based on the mobile card service update information.
  • the recommendation unit 250 analyzes the service contents of all the mobile card 300 stored in the mobile terminal 100, the mobile service that includes the optimal service for the user The card 300 can be recommended.
  • the recommendation unit 250 may recommend the mobile card 300 in consideration of the purchase information and a specific condition input by the user. This will be described in detail with reference to FIG. 6.
  • the transmitter 260 may provide basic information and service contents of the mobile card 300 usable to the user.
  • the transmission unit 260 may provide basic information of the mobile card 300 to the user through the user interface unit 270.
  • the transmission unit 260 may provide basic information of the mobile card 300 on the card name, card number, issuer, card type, expiration date, and the like.
  • the transmission unit 260 may provide a list of services owned by all the mobile cards 300 so that the user can select the optimal mobile card 300 for card payment.
  • the mobile card management module 200 when the mobile card management module 200 is implemented with a plurality of applications, the mobile card management module 200 transmits data to another application through the transmission unit 260. You can also send it.
  • the mobile card management module 200 receives purchase information such as an affiliated store ID, a total purchase amount, a product code, a date and time, or inputs a specific condition of a user through the user interface 270. Can be received.
  • purchase information such as an affiliated store ID, a total purchase amount, a product code, a date and time, or inputs a specific condition of a user through the user interface 270. Can be received.
  • the mobile card management module 200 may inquire the service contents from all the mobile cards 300 previously issued and stored through the user interface unit 270 to display the contents of the service.
  • the user may check the service update information through the user interface 270.
  • the user may cause the mobile card management module 200 to be driven through the user interface unit 270.
  • the user may prevent the mobile card management module 200 from being driven through the user interface unit 270.
  • the user interface 270 may be an application that exists separately from the mobile card management module 200.
  • the user interface 270 may be implemented in the form of a specific program such as an electronic wallet.
  • the storage unit 280 may store a plurality of issued mobile card 300, each of the mobile card 300 is basic information, discount coupon, interest-free installment, mileage card, It may contain a service description regarding an affiliate mileage card.
  • the storage unit 280 may store the service contents updated by the update unit 240 in the mobile card 300. Therefore, since the card management server 400 does not need to manage the updated service contents, the burden on the card management server 400 can be reduced. In addition, since the service of the mobile card 300 is managed and processed within the area of the mobile card 300, it is possible to provide a customized service for each user.
  • the storage unit 280 may also store a key for encryption. This is to prevent the illegal use of the mobile card 300 or to arbitrarily change the service contents of the mobile card 300.
  • control unit 290 is the receiving unit 210, the authentication unit 220, the issuing unit 230, the update unit 240, the recommendation unit 250, the The transmitter 260, the user interface 270, and the storage 280 may be controlled overall.
  • the control unit 290 may be deleted when the new service is recorded, the service expires or exhausted the predetermined number of times of use.
  • the controller 290 may maintain and maintain brief information on the currently issued mobile card 300.
  • the brief information may include information such as a card brand name, an issuer, a card type, and a transaction type.
  • the card type may be a credit card, check card, debit card, or the like.
  • the transaction type may be a code representing a transaction type such as use priority, main card, touch payment (immediate payment), payment through handwritten signature, payment through required password authentication, and the like.
  • the controller 290 may encrypt basic information and service contents of the mobile card 300.
  • Symmetric Algorithm for example, DES: Data Encryption Standard
  • AES Advanced Encryption Standard
  • SEED SEED
  • Asymmetric Algorithm for example RSA: Rivest-Shamir- Adelman, ECC: Elliptic curve cryptosystem, etc.
  • symmetric key cryptography is also called Secret Key Algorithm.
  • asymmetric key encryption method The biggest feature of the asymmetric key encryption method is that the encryption key used for encryption is disclosed to everyone, and only the specific person knows the decryption key used for decryption. At this time, it should not be possible to find the decryption key from the public encryption key. For this reason, asymmetric key cryptography is also known as public key algorithm.
  • the controller 290 may encrypt the information of the mobile card 300 with a key of the card management server 400 and encrypt the encrypted information with a user's password again.
  • the control unit 290 decrypts the information of the mobile card 300 by inputting the password of the user, and then the payment information of the mobile card 300 It may be provided to the merchant terminal, etc. to be settled. This is to prevent a third party from stealing or using the mobile card 300 without permission.
  • FIG. 3 is a block diagram illustrating basic information and service contents of a mobile card according to an embodiment of the present invention.
  • FIG. 4 is a view for explaining a data configuration of a mobile card service related to an embodiment of the present invention.
  • a plurality of mobile cards 300 may be issued to the mobile terminal 100 of the user.
  • the plurality of mobile cards 300 may have unique card basic information 310 such as a card number, an expiration date, and a card verification code (CVC).
  • the mobile card 300 may secure an area for storing service contents related to the discount coupon 320, the interest-free installment 330, and the mileage card 340.
  • a plurality of discount coupons 320 may be stored in the discount coupon 320 area.
  • the discount coupon 320 refers to the service content of the marketing promotion program of the credit card company.
  • the discount coupon 320 is a coupon that implements a service content of a specific percentage of discounts in a particular merchant within a certain period.
  • the discount coupon 320 may provide a service that discounts at the regular price within a predetermined period in a particular merchant, depending on the number of times, the discount rate, the amount of the discount amount. If there are a plurality of discount coupons 320, coupons that can be applied in duplicate can be applied by adding up the discount amount.
  • the data structure of the discount coupon 320 may be the same as ⁇ unique coupon number, merchant ID, period, discount policy, discount content, number of uses ⁇ .
  • the discount policy may include a flat rate discount such as 1,000 won and 2,000 won discount, a fixed rate discount such as 5% and 10%, and point accumulation and interest-free event.
  • the discount coupon 320 may be configured as (2345 2345 1234 4568, A Mart, March-April 2010, fixed rate, 10%, two times limited), (2345 2345 1234 4568, B department store, 2010 ⁇ card expiration date, fixed price, 2,000 won, unlimited), such as marketing promotion benefits may be provided to the user.
  • the data structure of the interest-free installment 330 service may be configured as ⁇ merchant ID, period ⁇ .
  • the card management server 400 may configure the interest-free installment 330 service as (D merchant, May-July 2010).
  • the mobile card 300 also provides a mileage (points) earning benefits during transactions.
  • the mileage card 340 may be a basic mileage card provided by a credit card company or an affiliate mileage card 350 for marketing jointly with an affiliate.
  • the data structure of the basic mileage card 340 may be configured as ⁇ mileage card number, basic reserve rate, merchant ID, period, special reserve rate ⁇ .
  • the basic mileage card 340 may provide a double earning event service in the form of (2345 2345 1234 4567, 1.5%, E department store, June ⁇ October 2010, 3%).
  • the affiliated mileage card 350 service may be the same as the data configuration of the basic mileage card 340 service, and several may exist.
  • the manufacturer coupon is recorded in the common coupon region 360.
  • the manufacturer coupon is a coupon that gives discounts when purchasing a specific product from a company distributing a specific product, and is a coupon that can be used with all the issued mobile cards 300 without directly cooperating with a specific credit card company.
  • the data structure of the common coupon may be configured as ⁇ unique coupon number, product code, period, discount policy, discount contents, usage count ⁇ .
  • FIG. 5 is a flowchart illustrating a mobile card service method related to an embodiment of the present invention.
  • the receiving unit 210 of the mobile card management module 200 may receive the mobile card service update information [S510]. In this case, the receiving unit 210 may also receive a first message authentication code for authenticating the integrity of the mobile card service update information.
  • the user interface unit 270 may receive an input of whether the user agrees to update the service. This is because it is meaningless to update the service that the user does not want.
  • the card management server 400 transmits the renewal information for extending the validity period of the mobile card A to the mobile card management module 200. Can give In this case, if the user no longer wants to use the A mobile card, the user may not allow the extension of the validity period of the A mobile card.
  • the authentication unit 220 of the mobile card management module 200 authenticates the integrity and confidentiality of the received mobile card service update information. It may be performed [S520]. As described above, the authentication unit 220, for integrity authentication, the first message authentication code received from the card management server 400 and the second message authentication code generated by the authentication unit 220 Can be compared.
  • the authentication unit 220 may authenticate that the mobile card service update information is intact or unfalsified information.
  • the authenticator 220 may decrypt mobile card service update information encrypted with a key of the card management server 400 for confidentiality authentication. When the mobile card service update information is properly decrypted, the authenticator 220 may authenticate that the mobile card service update information is transmitted from the card management server 400.
  • the update unit 240 of the mobile card management module 200 extracts the mobile card 300 to be updated based on the mobile card service update information. Can be done [S530].
  • the updater 240 may extract the mobile card 300 to be updated based on the basic information 310 of the specific mobile card 300 and the service contents included in the mobile card service update information. .
  • the card management server 400 when the card management server 400 wants to pay an X-mart 30% discount coupon for the A mobile card, the card management server 400 provides basic information 310 about the A mobile card and The mobile card service update information including the discount coupon 320 may be transmitted to the mobile card management module 200.
  • the discount coupon 320 information includes a unique coupon number (2345 2345 1234 4568), merchant ID (X Mart), period (March 2010), discount policy (rate), discount contents (30%), number of times of use (three times a month) ) May be included.
  • the updater 240 will extract the A mobile card to be updated.
  • the A mobile card does not correspond to the card to be renewed because it does not need to be issued again. It may be.
  • the mobile card when the user consent for service update is received through the receiving unit 210 and the authentication of the mobile card service update information is successful through the authentication unit 220, the mobile card.
  • the updater 240 of the management module 200 may update service contents of the extracted mobile card 300 [S540].
  • the update includes a concept of replacing service contents associated with the mobile card 300, adding a new service, deleting a previously stored service, and the like. Therefore, as described above, the update unit 240 is extended for the validity period, the limit amount adjustment, the suspension of use of the mobile card 300 registration, termination (or withdrawal) associated with the basic information 310 of the mobile card 300 Upon request, the mobile card 300 may be deleted, and the contents of the mobile card 300 may be updated such as a discount coupon 320, a mileage accrual policy change, and an interest-free installment 330 policy change.
  • the update unit 240 automatically discount coupon 320 without receiving confirmation of the user's consent You can update the information.
  • the storage unit 280 of the mobile card management module may store the updated service contents of the mobile card [S550].
  • the card management server 400 does not need to store service update information for the mobile card 300, and the service update information may be included in the mobile card 300 itself. Therefore, the user can immediately check the service change of the mobile card 300. In addition, even at the time of payment, the merchant terminal may immediately determine whether there is a transaction stop reason in the mobile card 300 even though the card management server 400 does not pass through. On the other hand, the service performed only during a specific period provided by the card company and the merchant in the marketing dimension can be immediately reflected in the mobile card (300).
  • the card management server 400 analyzes the customers by the amount of money by adding up the previous month's credit card use history, this month the coupons that can be used in a particular merchant stores the customer group By sending to the service items of the mobile card 300 can be applied. Therefore, in the related art, the card management server 400 has no choice but to manage the service content in units of card products. According to one embodiment of the present invention, the service content of the mobile card 300 is updated and managed in a specific customer unit. As a result, it is possible to provide customized service.
  • FIG. 6 is a flowchart illustrating a method for recommending a mobile card including an optimal service to a user according to an embodiment of the present invention.
  • the mobile card management module 200 may be provided with purchase information through the user interface 270 [610].
  • the receiver 210 may be provided with the purchase information through the user's input or may be provided through the affiliated store terminal.
  • the purchase information may include information on a purchased product (commodity code, product price, manufacturer, product quantity, etc.), information on the affiliated store (name of affiliated store, affiliated store number, affiliated owner, etc.), purchase date, installment month, etc. have.
  • the receiver 210 of the mobile card management module 200 may receive a specific condition input of the user [S620].
  • the specific condition means a condition that the user considers as a priority in making a payment with the mobile card 300.
  • the recommendation unit 250 when the user unconditionally wants to pay using only the A mobile card, which is the main card, the recommendation unit 250 has no choice but to recommend the A mobile card.
  • the recommendation unit 250 when the user wants to determine from the total amount of the discount and the total amount of points earned, interest-free installment 330 wants to determine as a reference, the recommendation unit 250 is a plurality of mobile cards 300 By comparing and analyzing the discount policy and services related to the points earned will be able to extract the highest ranking mobile card 300.
  • the specific condition may be previously input or may be input by the user when a purchase occurs.
  • the recommendation unit 250 of the mobile card management module 200 may analyze service contents of all mobile cards 300 issued in the mobile terminal 100 [S630]. .
  • the recommendation unit 250 recommends the mobile card 300 that is most suitable for the user.
  • the service contents will be analyzed.
  • the recommendation unit 250 of the mobile card management module 200 may extract the mobile card 300 including the optimal service [S640].
  • the recommendation unit 250 may compare the purchase information and the specific condition with the service content analysis result of the mobile card 300 to extract the most useful mobile card 300 at the time of the payment.
  • the recommendation unit 250 may recommend the extracted mobile card 300 to the user through the user interface unit 270 [S650]. Since this simply provides a recommendation policy of the optimal payment means for the convenience of the user, the mobile card 300 to be used for the final payment will be selected according to the user's intention.
  • the mobile card management module 200 may receive purchase information.
  • the purchase information may include the information that the gas service is equivalent to 50,000 won at the X gas station, and you want to pay in a lump sum.
  • the mobile card management module 200 may receive a specific condition input.
  • the specific condition may be based on a discount rate as a main judgment, and mileage accumulation or interest-free installment 330 may be referred to as a reference.
  • the recommendation unit 250 will compare and analyze the service contents of the plurality of mobile cards 300 issued.
  • the recommendation unit 250 will compare the purchase information and specific conditions with service contents of each mobile card. In this case, the discount rate of the B mobile card is the largest, but the previous month's usage history for the B mobile card is less than 300,000 won, and the user wants to accumulate the mileage as a reference only, 250) selects the C mobile card having the highest discount rate after the B mobile card and recommends it to the user.
  • the service since the service is registered in the server, it is difficult for the customer to remember the service of many contents, and the merchants also need to promote the marketing promotion and modify the merchant terminal program. In addition, some of the services do not know whether the service is applied at the time of payment, the contents recorded on the credit card bill was forced to check whether or not discounted.
  • the service content of the mobile card 300 since the service content of the mobile card 300 is directly managed in the area of the mobile card 300 through the mobile card management module 200, it will provide an optimal service to the user. There is an advantage that can recommend a mobile card 300.
  • FIG. 7 is a view for explaining a method of providing a service content of a mobile card related to an embodiment of the present invention to a user.
  • the mobile card management module 200 may provide a list of service contents of all mobile cards 300 to the user.
  • the transmission unit 260 first provides brief basic information 310 of the mobile card 300 through the user interface unit 270, and if the user wants to know detailed information, You can also provide detailed service information. The user may select the mobile card 300 to be used for payment based on the service contents of the mobile card 300 provided from the mobile card management module 200.
  • the user may use the mobile card 300 provided by the mobile card management module 200 through his mobile terminal 100. You can check the contents of the service.
  • the card that provides a discount coupon 320 for the coffee shop B has a mobile card 1 and a mobile card 2, the mobile card 1 discount rate is 10%, higher than the mobile card 2 discount rate 5%,
  • the user selects the mobile card 1 and can use it for payment.
  • the user may decrypt the payment information for the mobile card 1 through the password input for the mobile card 1 to use for payment.
  • touch payment immediate payment
  • payment by handwritten signature and the like as described above.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Business, Economics & Management (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)

Abstract

본 발명은 카드의 서비스 내용을 서버에 반영하지 않고 이동 단말기에 발급된 모바일 카드에 직접 적용 및 관리되도록 하여, 사용자마다 차별화된 서비스를 제공받을 수 있도록 하기 위한 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기에 관한 것이다. 본 발명의 일실시예와 관련하여 모바일 카드 서비스 방법은 이동 단말기 내에서 구동되는 모바일 카드 관리 모듈의 수신부가 카드 관리 서버로부터 모바일 카드 서비스 갱신 정보를 수신하는 단계; 상기 모바일 카드 관리 모듈의 인증부가 상기 모바일 카드 서비스 갱신 정보의 인증을 수행하는 단계; 인증에 성공한 경우, 상기 모바일 카드 관리 모듈의 갱신부가 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상 모바일 카드를 추출하는 단계; 상기 모바일 카드 관리 모듈의 갱신부가 상기 추출된 모바일 카드의 서비스 내용을 갱신하는 단계; 및 상기 모바일 카드 관리 모듈의 저장부가 상기 모바일 카드의 상기 갱신된 서비스 내용을 저장하는 단계를 포함할 수 있다.

Description

모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기
본 발명은 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기에 관한 것으로, 더욱 상세하게는 카드의 서비스 내용을 서버의 계정에서 반영하지 않고 이동 단말기에 발급된 모바일 카드에 적용하도록 하는 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기에 관한 것이다.
최근에는 기술의 발달로 카드의 발급 매체가 다양해 지고 있으며, 고객의 카드 가입을 유도하기 위해 다양한 카드 서비스를 지원하고 있는 상황이다.
그러나, 일반적인 플라스틱 카드에 포함된 마그네틱 띠에 카드 정보를 입력하는 방식에 의하면, 일단 카드가 발급되어 고객에게 배포되면 카드의 정보를 갱신할 수 없어, 서버에서 결제와 로열티 처리에 대한 모든 로직을 일괄적으로 관리해야하는 불편이 따른다. 예를 들어, 유효기간이 경과 한 신용카드의 경우, 간단하게 유효기간만을 변경하는 것이 불가능하므로 카드사는 유효기간이 변경된 신용카드를 재발급하게 된다.
또한, 마케팅 전략이 중요해지는 현대 소비 산업 시장에서는 사업자 간의 활발한 제휴를 통해 새로운 카드 서비스가 지속적으로 생성되고 있다. 하지만, 일반 플라스틱 카드의 경우, 새로운 서비스를 고객에게 적용하고자 하더라도, 새로운 카드 상품을 만들고 고객에게 권유하여 신규카드를 발급받도록 해야하는 번거로움이 있다.
한편, IC 카드의 경우, 오프라인 거래를 위한 횟수 및 한도 금액을 카드 자체에 설정하는 기능을 구비할 수 있다. 하지만, 가맹점의 단말기에서 IC 카드 거래를 할 때, 서버에서 전달하는 Issuer script가 가맹점 단말기를 경유하여 IC카드의 서비스 내용을 갱신하게 된다. 따라서 Issuer script를 전달하기 위해서 단말기에 관련 기능을 구비해야 하며, IC 카드로 결제를 할 때에 한해 서비스 내용을 갱신할 수 있다는 제약이 따른다.
그러나, 현재는 이동 단말기의 통신 기술이 발달함에 따라, 카드사 서버로부터 모바일 카드를 발급받아 이동 단말기에 저장하는 것도 가능하고, 이동 단말기를 통해 모바일 카드가 지속적으로 카드사 서버와의 통신하는 것도 가능하다.
따라서 모바일 기기의 통신 연결성을 이용하여, 이동 단말기에 발급된 모바일 카드의 서비스 내용을 서버의 계정에서 반영하지 않고, 모바일 카드에 적용하여, 새로운 카드의 발급이 없더라도, 필요한 경우에 카드의 서비스 내용을 변경할 수 있도록 하는 시스템의 도입이 필요한 상황이다.
본 발명의 목적은 카드의 서비스 내용을 서버에 반영하지 않고 이동 단말기에 발급된 모바일 카드에 직접 적용 및 관리되도록 하여, 사용자마다 차별화된 서비스를 제공받을 수 있도록 하기 위한 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기를 제공하는 데 있다.
상기 목적을 달성하기 위해 본 발명은 이동 단말기 내에서 구동되는 모바일 카드 관리 모듈의 수신부가 카드 관리 서버로부터 모바일 카드 서비스 갱신 정보를 수신하는 단계; 상기 모바일 카드 관리 모듈의 인증부가 상기 모바일 카드 서비스 갱신 정보의 인증을 수행하는 단계; 인증에 성공한 경우, 상기 모바일 카드 관리 모듈의 갱신부가 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상 모바일 카드를 추출하는 단계; 상기 모바일 카드 관리 모듈의 갱신부가 상기 추출된 모바일 카드의 서비스 내용을 갱신하는 단계; 및 상기 모바일 카드 관리 모듈의 저장부가 상기 모바일 카드의 상기 갱신된 서비스 내용을 저장하는 단계를 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법을 제공한다.
상기 목적을 달성하기 위해 본 발명은 카드 관리 서버로부터 모바일 카드 서비스 갱신 정보를 수신하는 수신부; 상기 모바일 카드 서비스 갱신 정보의 인증을 수행하는 인증부; 인증에 성공한 경우, 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상 모바일 카드를 추출하고, 상기 추출된 모바일 카드의 서비스 내용을 갱신하는 갱신부; 상기 모바일 카드의 상기 갱신된 서비스 내용을 저장하는 저장부; 상기 수신부, 상기 인증부, 상기 갱신부, 및 상기 저장부를 전반적으로 제어하는 제어부를 포함하는 모바일 카드 관리 모듈이 구동되는 것을 특징으로 하는 모바일 카드 서비스 갱신을 위한 이동 단말기를 제공한다.
본 발명의 일실시예에 의하면, 이동 단말기의 통신 기능을 이용하여, 모바일 카드는 카드 관리 서버와 통신할 수 있다. 따라서, 서비스 갱신 내용을 카드 관리 서버에 반영하지 않고, 모바일 카드가 카드 관리 서버로부터 서비스 갱신 내용을 수신하여 직접 모바일 카드의 서비스 내용을 갱신하는 것이 가능하다. 이 경우, 카드 관리 서버는 모바일 카드 서비스 갱신 정보를 저장하여 관리할 필요가 없으므로, 메모리 영역의 부담을 줄일 수 있다.
또한, 모바일 카드가 서비스 내용을 관리함에 따라, 각 모바일 카드는 서로 다른 서비스 내용을 포함할 수 있으므로, 카드사는 각 고객에게 고객 맞춤 서비스를 제공해 줄 수 있다.
한편, 본 발명의 일실시예에 의하면, 카드의 서비스 내용을 변경하기 위해서 새로운 카드를 발급해야하는 번거로움을 없앨 수 있으므로, 카드 발급사 및 카드 이용 고객 모두에게 편리성을 제공할 수 있다. 또한, 카드 재발급에 따른 불필요한 재화를 낭비하지 않을 수 있다.
도 1은 본 발명의 일실시예와 관련된 모바일 카드 서비스 방법을 수행하기 위한 이동 단말기를 설명하기 위한 블록 구성도이다.
도 2는 본 발명의 일실시예와 관련된 모바일 카드 관리 모듈을 설명하기 위한 블록 구성도이다.
도 3은 본 발명의 일실시예와 관련된 모바일 카드의 기본 정보 및 서비스 내용을 설명하기 위한 블록 구성도이다.
도 4는 본 발명의 일실시예와 관련된 모바일 카드 서비스의 데이터 구성을 설명하기 위한 도면이다.
도 5는 본 발명의 일실시예와 관련된 모바일 카드 서비스 방법을 설명하기 위한 순서도이다.
도 6은 본 발명의 일실시예와 관련된 사용자에게 최적의 서비스를 포함하는 모바일 카드를 추천해 주는 방법을 설명하기 위한 순서도이다.
도 7은 본 발명의 일실시예와 관련된 모바일 카드의 서비스 내용을 사용자에게 제공해 주는 방법을 설명하기 위한 도면이다.
본 명세서에서 사용되는 용어에 대해 간략히 설명하고, 본 발명에 대해 구체적으로 설명하기로 한다.
본 발명에서 사용되는 용어는 본 발명에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어들을 선택하였으나, 이는 당 분야에 종사하는 기술자의 의도 또는 판례, 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 상세히 그 의미를 기재할 것이다. 따라서 본 발명에서 사용되는 용어는 단순한 용어의 명칭이 아닌, 그 용어가 가지는 의미와 본 발명의 전반에 걸친 내용을 토대로 정의되어야 한다.
명세서 전체에서 모바일 카드란 전통적인 플라스틱 플레이트의 형태에서 벗어나, 이동 통신 단말기의 통신 연결성 및 보안성을 활용하여 결제 등에 이용하는 새로운 방식의 매체를 의미한다. 또한, 상기 모바일 카드는 스마트 카드의 기능을 휴대폰에서 이용할 수 있도록 하는 것으로서, 신용 카드, 직불 카드, 교통 카드, 신분증(ID 카드), 온라인 결제 등의 기능을 지원한다.
본 발명의 일실시예에 의하면, 상기 모바일 카드는 기존에 발급된 플라스틱 카드에 대응하여 동일한 카드 서비스를 단순히 이동 통신 단말기에서 제공받기 위한 카드일 수 있다. 본 발명의 또 다른 실시예에 의하면, 상기 모바일 카드는 동일한 내용의 플라스틱 카드는 존재하지 않고, 새롭게 발급되어 상기 이동 통신 단말기에서만 사용할 수 있도록 제공되는 카드일 수 있다.
명세서 전체에서 암호화란 의미를 알 수 없는 형식(암호문)으로 정보를 변환하는 것을 의미한다. 암호문의 형태로 정보를 기억 장치에 저장하거나 통신 회선을 통해 전송함으로써 정보를 보호할 수 있는 것이다.
한편, 명세서 전체에서 복호화란 암호화 과정의 역과정으로 암호 알고리즘에 의하여 암호문을 평문으로 바꾸는 과정을 의미한다.
명세서 전체에서 사용자 인터페이스(UI: User Interface)란 사용자와 컴퓨터가 정보를 주고받기 위해 사용자와 프로그램이 상호 작용하는 프로그램의 일부분을 의미한다.
명세서 전체에서 사용자란 모바일 카드를 이용하는 고객, 모바일 카드가 발급된 이동 단말기를 사용하는 자, 모바일 카드를 발급받은 자, 모바일 카드로 결제하기를 원하는 구매자 등 모두를 포함하는 개념이다.
이하, 첨부된 도면을 참조하여 본 발명의 일실시예와 관련된 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기에 대하여 상세히 설명한다.
도 1은 본 발명의 일실시예와 관련된 모바일 카드 서비스 방법을 수행하기 위한 이동 단말기를 설명하기 위한 블록 구성도이다.
도 1에 도시된 바와 같이, 본 발명의 일실시예에 의하면, 이동 단말기(100)는 무선 통신 기능이 지원되므로, 카드 관리 서버(400)와 통신이 가능하다. 이 경우, 상기 이동 단말기(100)는 무선랜을 이용하여 상기 카드 관리 서버(400)와 통신을 할 수 있다.
상기 무선랜(wireless lan)이란 무선접속장치(AP)가 설치된 곳의 일정 거리 안에서 초고속 인터넷을 할 수 있는 근거리통신망(LAN: Local Area Network)이다. 상기 무선랜은 전파나 적외선 전송 방식을 이용한다. 예를 들어, WiFi(wireless fidelity)가 있을 수 있다. WiFi(wireless fidelity)는 무선접속장치(AP: Access Point)가 설치된 곳의 일정 거리 안에서 초고속 인터넷을 할 수 있는 근거리통신망(LAN)이다.
또한, 상기 이동 단말기(100)와 상기 카드 관리 서버(400)는 이동 통신사의 통신망 예를 들어 3G망, 4G망을 통하여도 데이터를 전송 또는 수신할 수 있다. 3G는 3세대 이동 통신으로 WCDMA(wideband code division multiple access), HSDPA(high speed downlink packet access) 방식 등이 대표적이며, 사용주파수는 2GHz로 전세계가 통일되어 있어 자동으로 국제 로밍 서비스가 가능하다. 4G는 4세대 이동 통신으로 3세대와 비슷하나 다운로드 속도가 10배 이상 늘어난 기술이다. 하지만, 이동 통신사의 통신망(예를 들어 3G망, 4G망)을 이용하는 경우에는 데이터 통신 요금을 부담하여야 한다.
한편, 상기 이동 단말기(100)는 다양한 형태로 구현될 수 있다. 예를 들어, 본 명세서에서 기술되는 이동 통신 단말기(100)는 휴대폰, 스마트 폰(smart phone), PDA(Personal Digital Assistants), PMP(Portable Multimedia Player), 네비게이션, e-book 단말기 등이 있을 수 있다.
본 발명의 일실시예에 의하면, 상기 이동 단말기(100)는 복수의 모바일 카드(300)를 저장할 수 있다. 또한, 상기 이동 단말기(100)는 상기 모바일 카드(300)의 서비스 관리를 위한 모바일 카드 관리 모듈(200)을 구동할 수 있으며, 보안 영역을 포함할 수 있다. 보안 영역은 예를 들어 USIM이 있을 수 있다.
USIM(universal subscriber identity module)이란 가입자 정보를 탑재한 SIM(subscriber identity module) 카드와 UICC(universal IC card)가 결합된 형태로써 사용자 인증과 글로벌 로밍, 전자상거래 등 다양한 기능을 1장의 카드에 구현한 것이다. USIM은 소형 CPU와 메모리로 구성되는데, CPU는 암복호화 기능으로 사용자를 식별하고, 메모리는 부가서비스를 위한 저장공간으로 이용된다. 즉 상기 보안 영역(120)은 HSM(Hardware Security Module, 보안 토큰) 역할을 할 수 있다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)은 상기 모바일 카드(300)의 기본 정보 및 서비스 내용을 관리하기 위한 소정의 프로그램(소프트웨어)을 의미할 수 있다. 상기 모바일 카드 관리 모듈(200)은 특정 애플리케이션, 특정 애플릿, 특정 가상 머신(Virtual Machine)의 형태로 구현될 수 있다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)은 수신부, 인증부, 발급부, 갱신부, 추천부, 전송부, 사용자 인터페이스부(UI), 저장부, 제어부를 포함할 수 있다. 이에 관하여는 도 2를 참조하여 자세히 설명하기로 한다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)은 1개의 애플리케이션으로 구현될 수도 있으며, 여러 개의 애플리케이션의 형태로 구현될 수도 있다. 예컨대, 상기 모바일 카드 관리 모듈(200)의 사용자 인터페이스부(UI)는 상기 모바일 카드 관리 모듈(200)과 별개의 애플리케이션의 형태로 구현되는 것도 가능하다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)이 복수의 애플리케이션의 형태로 구현되는 경우, 각각의 애플리케이션은 동일 공간에 존재할 수도 있지만 다른 영역에 존재할 수도 있다. 예를 들어, 상기 모바일 카드 관리 모듈(200)은 상기 이동 단말기(100)의 USIM 영역에 존재하지만, 상기 사용자 인터페이스부(UI)는 상기 이동 단말기(100)의 메모리 영역에 존재하는 것도 가능하다.
본 발명의 일실시예에 의하면, 상기 모바일 카드(300)는 SD카드 또는 메모리에 기록되어 관리되거나, USIM과 같은 보안 영역에 발급되어 저장될 수도 있다.
SD 카드(Secure Digital Card)란 우표 크기의 플래시 메모리 카드를 말한다. SD 카드는 매우 안정적이고 높은 저장 능력이 있으며, 개인 휴대 정보 단말기(PDA), 디지털 카메라, 디지털 뮤직 플레이어, 휴대 전화, 노트북 컴퓨터, 디지털 캠코더 등의 디지털 제품에 사용될 수 있다. SD카드는 멀티미디어 카드(MMC)와 외관이 유사하나, 핀의 수가 9개로 MMC보다 2개 더 많고, 두께가 다소 두꺼우며, 데이터 처리가 빠르고, 데이터 보안을 위한 암호 설정이 가능하다는 차이점이 있다.
한편, 본 발명의 일실시예에 의하면, 상기 모바일 카드(300)가 보안 영역(예를 들어 USIM)에 저장되는 경우, 상기 보안 영역은 HSM(Hardware Security Module, 보안 토큰) 역할을 할 수 있으므로, 상기 보안 영역 안에 저장된 상기 모바일 카드(300)에 관한 비밀 정보는 외부로 노출되거나 재생성되지 않을 수 있다.
상기 모바일 카드(300)는 카드의 신용 카드 번호, 유효기간, CVC(Card Verification Code) 등의 기본 정보를 가지고 있을 수 있다. 이에 더하여, 상기 모바일 카드(300)는 할인 쿠폰, 무이자 할부, 마일리지 카드, 제휴 마일리지 카드에 관한 서비스 내용을 저장할 수 있는 영역을 확보하고 있을 수 있다. 이에 대하여는 도 3 및 도 4를 참조하여 자세히 설명하기로 한다.
상기 모바일 카드(300)는 결제를 위하여, 가맹점 단말기 등 외부 요소에 특정 카드의 지불 정보를 제공할 수 있다. 이 경우, 각각의 모바일 카드(300) 정보는 카드 관리 서버(400)의 공개키로 암호화되어 있으며, 구매시, 사용자가 해당 모바일 카드(300)의 비밀번호를 상기 이동 단말기(100)를 통해서 입력하는 경우, 복호화되어 상기 외부 요소에 제공될 수 있다.
한편, 경우에 따라서는 상기 모바일 카드(300)는 상기 사용자의 비밀번호 입력 없이도 지불 정보를 상기 외부 요소에 제공해 줄 수도 있다. 이 경우, 상기 모바일 카드(300)의 정보는 상기 모바일 카드(300)에 저장되어 있는 마스터 키로 복호화하여 제공될 수 있는 것이다. 특정 금액 이하의 소액 결제나, 교통 카드 결제와 같이 즉시성이 요구되는 분야에서 사용될 수 있다. 편의상 이하에서는 이를 터치 결제 또는 즉시 결제라고 하기로 한다.
또한, 본 발명의 일실시예에 의하면, 상기 모바일 카드(300)의 결제를 위하여 자필 서명을 이용할 수도 있다. 이 경우, 상기 이동 단말기(100)는 사용자의 자필 서명 정보를 상기 모바일 카드(300)에 기 저장하여 둘 수 있으며, 결제시 사용자의 자필 서명과 기 저장된 자필 서명의 정보를 확인하여, 일치하는 경우에만 모바일 카드(300)의 결제 정보를 제공해 주도록 할 수도 있다.
본 발명의 일실시예에 의하면, 상기 카드 관리 서버(400)는 상기 모바일 카드 관리 모듈(200)에 상기 모바일 카드(300) 서비스 갱신을 위한 정보를 제공해 줄 수 있다.
상기 모바일 카드 서비스 갱신을 위한 정보는 새로운 할인 쿠폰 발급을 위한 정보, 새로운 할인 정책 및 새로운 마일리지 적립 정책을 적용시키기 위한 정보, 새로운 무이자 할부 제공 정보, 상기 모바일 카드(300)의 유효기간 연장을 위한 정보, 상기 모바일 카드(300)에 거래 정지 사유가 발생한 경우, 상기 모바일 카드(300)의 이용을 중지시키기 위한 정보, 상기 사용자가 모바일 카드(300)의 사용을 해지하거나 탈퇴한 경우, 상기 모바일 카드(300)를 삭제하기 위한 정보 등을 포함할 수 있다.
본 발명의 일실시예에 의하면, 상기 카드 관리 서버(400)는 상기 모바일 카드 서비스 갱신을 위한 정보를 상기 카드 관리 서버(400)의 공개키로 암호화할 수 있다. 또한, 상기 카드 관리 서버(400)의 공개키로 암호화된 갱신 정보는 다시 사용자의 비밀번호로 암호화될 수 있다. 이는 이동 단말기(100)가 도난, 분실 등이 된 경우에 제3자에 의해서 상기 모바일 카드(300)가 부정 사용되는 것을 방지하기 위함이다.
본 발명의 일실시예에 의하면, 상기 카드 관리 서버(400)는 푸쉬 기술(push technology)을 이용하여 상기 암호화된 모바일 카드 서비스 갱신 정보를 상기 모바일 카드 관리 모듈(200)에 제공해 줄 수 있다.
상기 푸쉬 기술(push technology)이란 인터넷과 같은 컴퓨터 통신망에서 클라이언트 측 사용자의 검색 조작에 의하지 않고 서버가 자동으로 서버상에 있는 데이터나 프로그램을 클라이언트로 배포(전송)하게 하는 기술이다. 사용자는 단지 제공하는 클라이언트 프로그램을 미리 설치해 놓으면 사용하지 않는 도중에도 프로그램이 작동하여 호스트로부터 정보를 전송받게 된다. 기술적인 특성상 이것을 웹캐스팅(Webcasting)이라고 부르기도 한다.
한편, 상기 카드 관리 서버(400)는 카드 번호, 유효기간, CVC(Card Verification Code) 등의 카드 기본 정보를 저장하고 있을 수 있다. 또한, 상기 카드 관리 서버(400)는 카드의 발급 내역 및 서비스 갱신 내역을 저장하고 있을 수도 있다.
이하에서는 상기 모바일 카드 관리 모듈(200)의 구성에 대하여 도 2를 참조하여 자세히 살펴보고자 한다.
도 2는 본 발명의 일실시예와 관련된 모바일 카드 관리 모듈을 설명하기 위한 블록 구성도이다.
본 발명의 일실시예에 의하면, 상기 수신부(210)는 상기 카드 관리 서버(400)로부터 상기 모바일 카드 서비스 갱신 정보를 수신할 수 있다. 이 경우, 상기 수신부(210)는 상기 모바일 카드 서비스 갱신 정보의 무결성 인증을 위한 제1메시지 인증 코드도 수신할 수 있다. 또한, 상기 수신부(210)는 최적의 서비스를 포함하는 모바일 카드(300)를 상기 사용자에게 추천해 주기 위한 구매 정보 및 상기 사용자의 특정 조건 입력을 수신할 수 있다.
이 경우, 상기 수신부(210)는 상기 사용자 인터페이스부(270)를 통해서 상기 사용자의 특정 조건 입력을 수신할 수 있다.
본 발명의 일실시예에 의하면, 상기 인증부(220)는 상기 모바일 카드 서비스 갱신 정보의 무결성 및 기밀성 인증을 수행할 수 있다. 상기 모바일 카드 관리 모듈(200)은 상기 모바일 카드 서비스 갱신 정보의 무결성 인증을 위해서 메시지 인증 코드를 이용할 수 있다. 상기 메시지 인증 코드(MAC : Message Authentication Code)는 컴퓨터 보안에서 메시지의 내용, 작성자, 발신처 등 속성의 정당성을 검증하기 위하여 메시지와 함께 전송되는 어떤 값을 의미한다.
상기 메시지 인증 코드(MAC: Message Authentication Code)는 keyed 해시 함수라고도 불리는 것으로 메시지의 무결성뿐만 아니라 인증 기능까지도 제공을 한다. 키가 없는 해시 함수는 메시지를 아는 누구라도 해시 값을 계산할 수 있는 반면, MAC(Message Authentication Code)의 경우는 키가 있는 사람만이 그 값을 계산할 수 있으므로 메시지에 대한 인증 기능을 갖게 되는 것이다. 이러한 MAC(Message Authentication Code)도 여러 가지 종류로 나눌 수 있는데, 일반적인 해시 함수를 기반으로 하는 것과 블록 암호를 이용하여 여러 가지 mode of operation을 이용하는 것, 곱셈을 이용하는 universal 해시 함수를 이용하는 것 등이 있다.
본 발명의 일실시예에 의하면, 상기 메시지 인증 코드 생성을 위하여 상기 갱신 정보를 제1키로 암호화하고, 상기 제1키로 암호화한 상기 갱신 정보를 다시 상기 제2키로 복호화하고, 상기 제2키로 복호화한 상기 갱신 정보를 다시 상기 제1키로 암호화하는 특정 암호화 방식을 이용할 수 있다.
상기 특정 암호화 방식에 의하면, 종류가 다른 2개의 키만 가지고 있으면 되기 때문에, 서로 다른 세 종류의 키를 이용해서 세 번 암호화만 하는 경우에 비해서, 킷값을 줄일 수 있다는 장점이 있다.
또한, 본 발명의 일실시예에 의하면, 상기 특정 암호화 방식은 이전 블록의 암호화 값을 토대로 다음 블록을 암호화하는 연관 모드에 의해 운영될 수 있다. 상기 연관 모드를 이용하는 경우, 연산 대상 내용이 처음부터 끝까지 관련되므로, 평문의 일부분이 변조되었을 때 마지막 블록의 연산 결과가 달라질 수 있다. 따라서 상기 연관 모드는 각 데이터 블록마다 동일하게 암호화가 적용되는 모드에 비해서 상기 특정 파라미터의 위변조 여부를 더욱 정확히 확인할 수 있게 되는 것이다.
본 발명의 일실시예에 의하면, 상기 특정 암호화 방식이 상기 연관 모드에서 운영되는 경우, 상기 카드 관리 서버(400)는 상기 갱신 정보를 블록 단위별로 상기 특정 암호화 방식을 통해서 암호화할 수 있다. 이때, 상기 카드 관리 서버(400)는 상기 암호화한 결과값을 다음 블록과 XOR(Exclusive OR) 연산을 하고, 상기 XOR 연산을 한 결과값을 다시 상기 특정 암호화 방식을 통해 암호화하여 상기 메시지 인증 코드를 생성할 수 있다.
상기 연관 모드는 8 바이트(64비트) 초기 벡터 Y0에서 시작하는 방법으로 연산할 수 있다. 상기 카드 관리 서버(400)는 상기 특정 암호화 방식 연관 모드을 통해서 마지막 블록까지 연산을 수행한다.
본 발명의 일실시예에 의하면, 상기 메시지 인증 코드는 상기 암호화를 수행한 마지막 블록의 특정 일부분일 수 있다. 예를 들어 상기 카드 관리 서버(400)는 상기 암호화된 마지막 블록의 상위 4 바이트만을 추출하여, 상기 메시지 인증 코드로 사용할 수 있다.
본 발명의 일실시예에 의하면, 상기 카드 관리 서버(400)는 상기 연관 모드에 의해 운영되는 상기 특정 암호화 방식을 통하여 상기 모바일 카드 서비스 갱신 정보에 대한 제1메시지 인증 코드를 생성할 수 있다.
이 경우, 상기 카드 관리 서버(400)는 상기 모바일 카드 관리 모듈(200)에 상기 제1메시지 인증 코드를 상기 모바일 카드 서비스 갱신 정보와 함께 무결성 인증을 위하여 전송해 줄 수 있다.
상기 수신부(210)가 상기 제1메시지 인증 코드를 수신한 경우, 상기 인증부(220)는 상기 수신한 모바일 카드 서비스 갱신 정보에 대한 제2메시지 인증 코드를 생성한다.
상기 제1메시지 인증 코드를 생성한 키 세트와 동일한 키 세트를 이용하고, 상기 연관 모드에 의해 운영되는 상기 특정 암호화 방식을 적용하여 상기 수신한 모바일 카드 서비스 갱신 정보에 대한 제2메시지 인증 코드를 생성한다. 이 경우, 상기 제2메시지 인증 코드는 상기 제1메시지 인증 코드와 동일한 키 세트 및 동일한 암호화 방식을 적용하였으므로, 상기 제1메시지 인증 코드 및 상기 제2메시지 인증 코드는 일치하여야 한다. 이 경우, 상기 모바일 카드 서비스 갱신 정보는 위조 또는 변조되지 않은 무결한 데이터임을 확인할 수 있다.
만일 일치하지 않는 경우, 상기 모바일 카드 서비스 갱신 정보는 위조 또는 변조된 것일 가능성이 크므로 무결성 인증에 실패하게 된다.
또한, 상기 인증부(220)는 상기 카드 관리 서버(400)가 상기 카드 관리 서버(400)의 키로 암호화한 상기 모바일 카드 서비스 갱신 정보에 대해 상기 카드 관리 서버(400)의 키를 이용하여 복호화할 수 있다. 상기 모바일 카드 서비스 갱신 정보에 대한 복호화가 제대로 이루어진 경우, 상기 인증부(220)는 상기 카드 관리 서버(400)에서 전송한 것임을 확인할 수 있어, 기밀성이 보장될 수 있다.
상기 발급부(230)는 상기 카드 관리 서버(400)로부터 카드 발급을 위한 기본 정보(발급 전문)를 수신하여, 모바일 카드(300)를 발급할 수 있다. 이 경우, 상기 카드 발급을 위한 기본 정보는 상기 모바일 카드 관리 모듈(200)의 발급키로 암호화될 수 있다. 이 경우, 상기 인증부(220)는 발급 전문에 대한 상기 제1 및 제2메시지 인증 코드의 비교를 통해서 무결성 인증을 수행할 수 있으며, 상기 발급 전문에 대한 발급키로의 복호화를 통하여 기밀성 인증을 수행할 수 있다. 상기 발급부(230)는 발급 인증을 통과하여 생성된 신규 모바일 카드(300)를 비어있는 공간의 발급 슬롯에 저장할 수 있다.
상기 카드 발급을 위한 기본 정보는 상기 모바일 카드(300)에 대응되는 기존의 플라스틱 형태의 카드가 존재하는 경우, 상기 플라스틱 카드의 정보를 포함할 수 있다. 또한, 상기 모바일 카드(300)에 대응되는 플라스틱 카드가 존재하지 않는 경우, 상기 카드 발급을 위한 기본 정보는 카드 번호, CVC(Card Verification Code) or CVV(Card Verification Value), 유효 기간, 사용 한도, 소지자 등에 대한 정보를 포함할 수 있다.
본 발명의 일실시예에 의하면, 상기 갱신부(240)는 상기 모바일 카드 서비스 갱신 정보가 인증에 성공한 경우, 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상 모바일 카드(300)를 추출할 수 있다. 이는, 상기 카드 관리 서버(400)로부터 수신한 모바일 카드(300)의 기본 정보를 비교하거나, 서비스 내용을 비교함으로써 이루어질 수 있다.
상기 갱신부(240)는 상기 추출된 모바일 카드(300)의 서비스 내용을 갱신할 수 있다. 예를 들어, 상기 카드 관리 서버(400)가 상기 사용자의 전 달의 신용 카드 이용 태양을 분석해 본 결과, 날씨가 더워짐에 따라 커피 전문점에 가는 횟수가 잦은 경우, 상기 카드 관리 서버(400)는 상기 사용자가 발급받은 A 모바일 카드에 상기 커피 전문점의 할인 쿠폰을 제공해 주고자 할 수 있다. 이 경우, 상기 모바일 카드 관리 모듈(200)은 상기 카드 관리 서버(400)로부터 상기 커피 전문점 할인 쿠폰에 대한 정보를 수신하여, 인증에 성공한 경우, 상기 A 모바일 카드의 서비스 내용을 갱신할 수 있게 되는 것이다.
또한, 예를 들어, B 모바일 카드에 대한 유효기간이 곧 만료되는 경우, 상기 수신부(210)는 상기 카드 관리 서버(400)로부터 B 모바일 카드의 유효 기간 연장을 위한 데이터를 수신할 수 있다. 상기 데이터가 인증에 성공한 경우, 상기 갱신부(240)는 상기 B 모바일 카드에 대한 유효기간을 연장시켜 줄 수 있게 된다.
한편, C 모바일 카드에 대한 카드 값 지급이 연체되거나, 상기 사용자가 신용 불량자로 등록되는 경우 등 상기 C 모바일 카드에 대한 거래 정지 사유가 발생한 경우, 상기 카드 관리 서버(400)는 C 모바일 카드의 사용 정지를 위한 데이터를 상기 모바일 카드 관리 모듈(200)에 전송해 줄 수 있다. 이 경우, 상기 데이터에 대한 인증에 성공한 경우, 상기 갱신부(240)는 상기 C 모바일 카드에 대한 사용을 중지할 수 있다. 따라서 종래에는 신용 카드 등에 거래정지 사유가 발생한 경우, 그 정보가 카드사 서버에만 저장되어 있어, 카드 사용 자체를 막을 수 없었으며, 상기 카드사 서버로부터 거래시마다 정보를 수신해야하는 번거로움이 있었으나, 본 발명의 일실시예에 의하면, 상기 C 모바일 카드 자체에 대한 사용 중지가 가능하다는 장점이 있다.
또한, 본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)이 기 발급된 모바일 카드(300)에 대한 해지(또는 탈퇴)에 대한 요청 전문을 수신하게 되는 경우, 해지(또는 탈퇴) 전문에 대한 무결성 및 기밀성을 인증 한 후, 상기 갱신부(240)는 상기 모바일 카드(300)의 슬롯을 삭제할 수 있다.
한편, 상기 갱신부(240)는 상기 모바일 카드 서비스 갱신 정보에 근거하여, 할인 쿠폰의 사용 가능한 횟수, 상기 모바일 카드(300)의 이용 한도 금액, 마일리지 적립 비율 등을 갱신할 수도 있다.
본 발명의 일실시예에 의하면, 상기 추천부(250)는 상기 이동 단말기(100) 내에 저장되어 있는 모든 모바일 카드(300)에 대한 서비스 내용을 분석하여, 상기 사용자에게 최적의 서비스가 포함된 모바일 카드(300)를 추천해 줄 수 있다. 이 경우, 상기 추천부(250)는 구매 정보 및 사용자가 입력한 특정 조건을 고려하여 모바일 카드(300)를 추천해 줄 수 있다. 이에 대하여는 도 6을 참조하여 자세히 설명하기로 한다.
본 발명의 일실시예에 의하면, 상기 전송부(260)는 상기 사용자에게 사용 가능한 모바일 카드(300)의 기본 정보 및 서비스 내용을 제공해 줄 수 있다. 이 경우, 상기 전송부(260)는 상기 사용자 인터페이스부(270)를 통해서 상기 사용자에게 상기 모바일 카드(300)의 기본 정보를 제공해 줄 수 있다.
예를 들어, 상기 전송부(260)는 카드 상품명, 카드 번호, 발급사, 카드 종류, 유효 기간 등에 대한 상기 모바일 카드(300)의 기본 정보를 제공해 줄 수 있다. 또한, 상기 전송부(260)는 상기 사용자가 카드 결제를 위한 최적의 모바일 카드(300)를 선택할 수 있도록 상기 모든 모바일 카드(300)가 가지고 있는 서비스 리스트를 제공해 줄 수도 있다.
또한, 본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)이 복수의 애플리케이션으로 구현되는 경우, 상기 모바일 카드 관리 모듈(200)은 상기 전송부(260)를 통해서 다른 애플리케이션에 데이터를 전송해 줄 수도 있다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)은 상기 사용자 인터페이스부(270)를 통해서 가맹점 아이디, 구매 총액, 상품 코드, 일시 등의 구매 정보를 수신하거나, 사용자의 특정 조건 입력을 수신할 수 있다.
또한, 상기 모바일 카드 관리 모듈(200)은 상기 사용자 인터페이스부(270)를 통해서 기 발급되어 저장되어 있는 모든 모바일 카드(300)로부터 서비스 내용을 조회하여 상기 사용자에게 정리하여 보여줄 수도 있다.
한편, 상기 카드 관리 서버(400)가 푸쉬 기술을 이용하여 상기 모바일 카드 서비스 갱신 정보를 전송하는 경우, 상기 사용자는 상기 사용자 인터페이스부(270)를 통해서 상기 서비스 갱신 정보를 확인할 수 있다. 상기 사용자가 상기 모바일 카드(300)의 서비스 갱신을 원하는 경우, 상기 사용자는 상기 사용자 인터페이스부(270)를 통해서 상기 모바일 카드 관리 모듈(200)이 구동되도록 할 수 있다. 또한, 상기 사용자가 상기 모바일 카드(300)의 서비스 갱신을 원하지 않는 경우, 상기 사용자는 상기 사용자 인터페이스부(270)를 통해서 상기 모바일 카드 관리 모듈(200)이 구동되지 않도록 할 수도 있다.
본 발명의 일실시예에 의하면, 상기 사용자 인터페이스부(270)는 상기 모바일 카드 관리 모듈(200)과 별도로 존재하는 애플리케이션일 수 있다. 또한, 상기 사용자 인터페이스부(270)는 전자 지갑 등의 특정 프로그램 형태로 구현될 수도 있다.
본 발명의 일실시예에 의하면, 상기 저장부(280)는 발급된 다수의 모바일 카드(300)를 저장할 수 있으며, 상기 각 모바일 카드(300)는 기본 정보, 할인 쿠폰, 무이자 할부, 마일리지 카드, 제휴 마일리지 카드에 관한 서비스 내용을 포함하고 있을 수 있다. 또한, 상기 저장부(280)는 상기 갱신부(240)에 의해서 갱신된 서비스 내용에 대하여도 상기 모바일 카드(300)에 저장되도록 할 수 있다. 따라서, 상기 갱신된 서비스 내용에 대해서 상기 카드 관리 서버(400)에서 관리할 필요가 없으므로, 상기 카드 관리 서버(400)의 부담을 줄일 수 있다. 또한, 상기 모바일 카드(300)의 영역 안에서 상기 모바일 카드(300)의 서비스가 관리 및 처리되므로 각 사용자에게 맞는 고객 맞춤형 서비스를 제공해 줄 수도 있다.
이 경우, 상기 모바일 카드(300)에 관한 기본 정보 및 서비스 내용은 암호화되어 상기 저장부(280)에 저장될 수 있다. 따라서, 상기 저장부(280)는 암호화를 위한 키(Key)도 저장하고 있을 수 있다. 이는 상기 모바일 카드(300)를 부정 사용하거나, 임의로 상기 모바일 카드(300)의 서비스 내용을 변경하는 것을 방지하기 위함이다.
본 발명의 일실시예에 의하면, 상기 제어부(290)는 상기 수신부(210), 상기 인증부(220), 상기 발급부(230), 상기 갱신부(240), 상기 추천부(250), 상기 전송부(260), 상기 사용자 인터페이스부(270), 상기 저장부(280)를 전반적으로 제어할 수 있다.
상기 제어부(290)는 유효기간이 만료되거나 정해진 사용 횟수를 모두 소진한 서비스를 신규 서비스가 기록될 때, 삭제되도록 할 수 있다.
또한, 상기 제어부(290)는 현재 발급된 모바일 카드(300)에 대한 간략 정보를 유지 관리할 수 있다. 상기 간략 정보는 카드 상품명, 발급사, 카드 종류, 거래 형태 등의 정보를 포함할 수 있다. 상기 카드 종류에는 신용카드, 체크카드, 직불카드 등이 있을 수 있다. 상기 거래 형태는 사용 우선 순위, 주 카드, 터치 결제(즉시 결제), 자필 서명을 통한 결제, 비밀 번호 필수 인증을 통한 결제 등의 거래 형태를 코드로 표현한 것일 수 있다.
한편, 상기 제어부(290)는 상기 모바일 카드(300)의 기본 정보 및 서비스 내용 암호화할 수 있다. 이 경우, 대칭키 암호화(Symmetric Algorithm) 방식(예를 들어 DES: Data Encryption Standard), AES: Advanced Encryption Standard, SEED 등), 비대칭키 암호화(Asymmetric Algorithm) 방식(예를 들어 RSA: Rivest-Shamir-Adelman , ECC: Elliptic curve cryptosystem 등)을 이용할 수 있다.
상기 대칭키 암호화 방식에 의하면, 암호화 빛 복호화에 사용되는 키가 동일하므로, 상기 키가 제3자에게 노출되어서는 안 된다. 이런 이유에서 대칭키 암호화 방식을 비밀키 암호화 방식(Secret Key Algorithm)이라고도 한다.
상기 비대칭키 암호화 방식의 가장 큰 특징은 암호화를 하는데 사용하는 암호화 키는 모든 사람이 알 수 있도록 공개하고, 복호화하는 데 사용하는 복호화 키는 특정인만이 알도록 한다는 것이다. 이때, 공개된 암호화 키로부터 복호화 키를 알아낼 수는 없어야 한다. 이런 이유 때문에 비대칭키 암호화 방식을 공개키 암호화 방식(Public Key Algorithm)이라고도 한다.
예를 들어, 상기 제어부(290)는 상기 모바일 카드(300)의 정보를 상기 카드 관리 서버(400)의 키로 암호화하고, 상기 암호화된 정보를 다시 사용자의 비밀번호로 암호화할 수 있다. 상기 사용자가 상기 모바일 카드(300)를 사용하기 원하는 경우, 상기 제어부(290)는 상기 사용자의 비밀번호 입력을 통해서 상기 모바일 카드(300)의 정보를 복호화한 후에, 상기 모바일 카드(300)의 지불 정보를 가맹점 단말기 등에 제공하여 결제되도록 할 수 있다. 이는 제3자가 모바일 카드(300)를 도용하거나 무단으로 사용하는 것을 방지하기 위함이다.
이하에서는, 상기 모바일 카드(300)의 기본 정보 및 서비스 내용에 대하여 도 3 및 도 4를 참조하여 자세히 살펴보기로 한다.
도 3은 본 발명의 일실시예와 관련된 모바일 카드의 기본 정보 및 서비스 내용을 설명하기 위한 블록 구성도이다.
도 4는 본 발명의 일실시예와 관련된 모바일 카드 서비스의 데이터 구성을 설명하기 위한 도면이다.
본 발명의 일실시예에 의하면, 사용자의 상기 이동 단말기(100)에는 다수의 모바일 카드(300)가 발급될 수 있다. 상기 다수의 모바일 카드(300)는 각각 카드 번호, 유효기간, CVC(Card Verification Code) 등의 고유의 카드 기본 정보(310)를 가지고 있을 수 있다. 이에 더하여, 상기 모바일 카드(300)는 할인 쿠폰(320), 무이자 할부(330), 마일리지 카드(340)에 관한 서비스 내용을 저장할 수 있는 영역을 확보하고 있을 수 있다.
상기 할인 쿠폰(320) 영역에는 다수의 할인 쿠폰(320)이 저장되어 있을 수 있다. 상기 할인 쿠폰(320)은 신용 카드사의 마케팅 프로모션 프로그램의 서비스 내용을 말한다. 상기 할인 쿠폰(320)은 특정 기간 내에 특정 가맹점에서 특정 비율의 할인을 하는 서비스 내용을 쿠폰으로 구현한 것이다. 상기 할인 쿠폰(320)은 횟수, 할인 비율, 할인 금액의 양에 따라, 특정 가맹점에서 정해진 기간 내에 정가에서 할인하여 주는 서비스를 제공해 줄 수 있도록 한다. 다수의 할인 쿠폰(320)이 존재하는 경우, 중복 적용이 가능 한 쿠폰끼리는 할인 금액을 합산하여 적용할 수 있다.
상기 할인 쿠폰(320)의 데이터 구성은 {고유 쿠폰번호, 가맹점 ID, 기간, 할인정책, 할인내용, 사용 횟수}와 같을 수 있다. 상기 할인 정책은 천원, 2천 원 할인 등의 정액 할인과 5%, 10% 등의 정률 할인 그리고 포인트 적립과 무이자 행사 등이 있을 수 있다.
예를 들어, 상기 할인 쿠폰(320)은 (2345 2345 1234 4568, A마트, 2010년 3월-4월, 정률, 10%, 2회 한정)과 같이 구성될 수 있으며, (2345 2345 1234 4568, B백화점, 2010년~카드유효기간, 정액, 2천 원, 무제한)과 같이 마케팅 프로모션 혜택으로 구성되어 사용자에게 제공될 수도 있다.
상기 무이자 할부(330) 서비스의 데이터 구성은 {가맹점 ID, 기간}과 같이 구성될 수 있다. 예를 들어, 상기 카드 관리 서버(400)는 상기 무이자 할부(330) 서비스를 (D가맹점, 2010년 5월~7월))과 같이 구성할 수 있다.
한편, 상기 모바일 카드(300)는 거래 시 마일리지(포인트) 적립 혜택을 제공하기도 한다. 상기 마일리지 카드(340)는 신용카드사가 제공하는 기본 마일리지카드 또는 제휴사와 공동으로 마케팅하기 위한 제휴 마일리지 카드(350)가 있을 수 있다.
상기 기본 마일리지 카드(340)의 데이터 구성은 {마일리지카드 번호, 기본적립률, 가맹점 ID, 기간, 특별 적립률}과 같이 구성될 수 있다. 예를 들어, 상기 기본 마일리지 카드(340)는 (2345 2345 1234 4567, 1.5%, E백화점, 2010년 6월~10월, 3%)과 같은 형태로 더블 적립 이벤트 서비스를 제공할 수도 있을 것이다.
상기 제휴 마일리지 카드(350) 서비스는 기본 마일리지 카드(340) 서비스의 데이터 구성과 동일할 수 있으며, 여러 개가 존재할 수 있다.
이 밖에도 공통 쿠폰 영역(360)에는 제조사 쿠폰이 기록된다. 제조사 쿠폰은 특정 상품을 유통하는 회사에서 특정 상품을 구매할 때, 할인하여 주는 쿠폰으로, 특정 신용카드사와 직접 제휴하지 않고, 발급된 모든 모바일 카드(300)를 가지고 사용할 수 있는 쿠폰이다. 상기 공통 쿠폰의 데이터 구성은 {고유 쿠폰번호, 상품코드, 기간, 할인정책, 할인내용, 사용 횟수}와 같이 구성될 수 있다.
이하에서는, 상기 모바일 카드(300)의 서비스 방법에 대하여 도 5를 참조하여 자세히 살펴보기로 한다.
도 5는 본 발명의 일실시예와 관련된 모바일 카드 서비스 방법을 설명하기 위한 순서도이다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)의 상기 수신부(210)는 상기 모바일 카드 서비스 갱신 정보를 수신할 수 있다[S510]. 이 경우, 상기 수신부(210)는 상기 모바일 카드 서비스 갱신 정보의 무결성 인증을 위한 제1메시지 인증 코드도 수신할 수 있다.
한편, 상기 수신부(210)가 상기 모바일 카드 서비스 갱신 정보를 수신한 경우, 상기 사용자 인터페이스부(270)를 통해서 상기 사용자의 서비스 갱신에 대한 동의 여부 입력을 수신할 수 있다. 상기 사용자가 원하지 아니하는 서비스에 대하여는 갱신하는 것이 무의미하기 때문이다.
예를 들어, A 모바일 카드에 대한 유효기간이 1개월밖에 남지 않은 경우, 상기 카드 관리 서버(400)는 A 모바일 카드의 유효기간 연장을 위한 갱신 정보를 상기 모바일 카드 관리 모듈(200)에 전송해 줄 수 있다. 이 경우, 상기 사용자가 A 모바일 카드에 대한 사용을 더 이상 원하지 않는다면, 상기 사용자는 A 모바일 카드의 유효기간 연장에 대해 허락하지 않을 수 있다.
본 발명의 일실시예에 의하면, 상기 사용자의 서비스 갱신에 대한 동의가 있는 경우, 상기 모바일 카드 관리 모듈(200)의 상기 인증부(220)는 상기 수신한 모바일 카드 서비스 갱신 정보의 무결성 및 기밀성 인증을 수행할 수 있다[S520]. 위에서 살펴본 바와 같이, 상기 인증부(220)는 무결성 인증을 위해서, 상기 카드 관리 서버(400)로부터 수신한 상기 제1메시지 인증 코드와 상기 인증부(220)가 생성한 상기 제2메시지 인증 코드를 비교할 수 있다.
상기 제1메시지 인증 코드와 상기 제2메시지 인증 코드가 일치하는 경우, 상기 인증부(220)는 상기 모바일 카드 서비스 갱신 정보는 위조 또는 변조되지 않은 무결한 정보임을 인증할 수 있다.
또한, 상기 인증부(220)는 기밀성 인증을 위하여, 상기 카드 관리 서버(400)의 키로 암호화되어 있는 모바일 카드 서비스 갱신 정보를 복호화해 볼 수 있다. 상기 모바일 카드 서비스 갱신 정보가 제대로 복호화된 경우, 상기 인증부(220)는 상기 모바일 카드 서비스 갱신 정보가 상기 카드 관리 서버(400)로부터 전송된 것임을 인증할 수 있다.
본 발명의 일실시예에 의하면, 상기 인증에 성공한 경우, 상기 모바일 카드 관리 모듈(200)의 갱신부(240)는 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상이 되는 모바일 카드(300)를 추출할 수 있다[S530]. 상기 갱신부(240)는 상기 모바일 카드 서비스 갱신 정보에 포함되어 있는 특정 모바일 카드(300)의 기본 정보(310) 및 서비스 내용에 근거하여 갱신 대상이 되는 모바일 카드(300)를 추출할 수 있는 것이다.
예를 들어, 상기 카드 관리 서버(400)에서 A모바일 카드에 대한 X마트 30% 할인 쿠폰을 지급해 주고자 하는 경우, 상기 카드 관리 서버(400)는 A 모바일 카드에 대한 기본 정보(310) 및 할인 쿠폰(320)에 관한 정보가 포함된 상기 모바일 카드 서비스 갱신 정보를 상기 모바일 카드 관리 모듈(200)에 전송해 줄 수 있다. 상기 할인 쿠폰(320) 정보에는 고유 쿠폰 번호(2345 2345 1234 4568), 가맹점 ID(X마트), 기간(2010.3월), 할인 정책(정률), 할인 내용(30%), 사용 횟수(월 3회) 등이 포함되어 있을 수 있다. 이 경우, 상기 갱신부(240)는 갱신의 대상이 되는 A 모바일 카드를 추출하게 될 것이다.
다만, 미리 상기 할인 쿠폰(X마트에서 30% 할인)이 발급되어 상기 A 모바일 카드에 저장되어 있는 경우에는 다시 발급해 줄 필요가 없으므로, 상기 A 모바일 카드는 갱신 대상이 되는 카드에 해당하지 않게 될 수도 있다.
본 발명의 일실시예에 의하면, 상기 수신부(210)를 통해 서비스 갱신에 대한 사용자 동의를 수신하고, 상기 인증부(220)를 통해 상기 모바일 카드 서비스 갱신 정보에 대한 인증에 성공한 경우, 상기 모바일 카드 관리 모듈(200)의 갱신부(240)는 상기 추출된 모바일 카드(300)의 서비스 내용을 갱신할 수 있다[S540].
상기 갱신이란 상기 모바일 카드(300)와 연계된 서비스 내용의 교체, 새로운 서비스의 추가, 기 저장되어있는 서비스의 삭제 등을 포함하는 개념이다. 따라서,위에서 살펴본 바와 같이, 상기 갱신부(240)는 상기 모바일 카드(300)의 기본 정보(310)와 관련된 유효기간 연장, 한도 금액 조정, 모바일 카드(300) 사용 중지 등록, 해지(또는 탈퇴) 요청시 모바일 카드(300)의 삭제 등을 수행할 수 있으며, 할인 쿠폰(320) 제공, 마일리지 적립 정책 변경, 무이자 할부(330) 정책 변경 등의 모바일 카드(300) 서비스 내용을 갱신할 수도 있다.
한편, 할인 쿠폰(320) 등에 있어서 사용 횟수와 같이 상기 사용자의 의사를 반영할 필요가 없는 정보에 대하여는 상기 갱신부(240)는 상기 사용자의 동의 여부에 대한 확인 수신 없이 자동으로 할인 쿠폰(320) 정보를 갱신할 수 있다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈의 저장부(280)는 상기 모바일 카드의 상기 갱신된 서비스 내용을 저장할 수 있다[S550].
본 발명의 일실시예에 의하면, 상기 카드 관리 서버(400)에서 상기 모바일 카드(300)에 대한 서비스 갱신 정보를 저장하고 있을 필요가 없으며, 상기 모바일 카드(300) 자체에 서비스 갱신 정보가 포함될 수 있어, 상기 사용자가 모바일 카드(300)의 서비스 변경 내용을 즉시 확인할 수 있다. 또한, 결제시에도 가맹점 단말기는 상기 카드 관리 서버(400)를 경유하지 않더라도 상기 모바일 카드(300)에 거래 정지 사유가 존재하는 유무를 즉시 판단할 수 있다. 한편, 상기 카드사 및 가맹점에서 마케팅 차원에서 제공하는 특정 기간 동안만 이루어지는 서비스에 대해서도 즉시 상기 모바일 카드(300)에 반영하여 줄 수 있다.
그리고 본 발명의 일실시예에 의하면, 상기 카드 관리 서버(400)는 전 달의 신용카드 이용 실적을 합산하여 고객들을 금액 구간별로 분석하고, 이번 달에 특정 가맹점에서 사용될 수 있는 쿠폰을 해당 고객 군에게 발송하여 상기 모바일 카드(300)의 서비스 항목에 적용할 수 있다. 따라서, 종래에는 카드 관리 서버(400)에서 카드 상품 단위로 서비스 내용을 관리할 수밖에 없었지만, 본 발명의 일실시예에 의하면, 특정 고객 단위로 모바일 카드(300)의 서비스 내용을 갱신하고 관리하여 줄 수 있으므로 고객 맞춤 서비스 제공이 가능 하다는 장점이 있다.
이하에서는, 상기 사용자가 상기 모바일 카드(300)를 이용하여 결제하고자 하는 경우, 최적의 서비스를 제공해 줄 수 있는 모바일 카드(300)를 추천해 주기 위한 방법에 대해 도 6을 참조하여 자세히 살펴 보기로 한다.
도 6은 본 발명의 일실시예와 관련된 사용자에게 최적의 서비스를 포함하는 모바일 카드를 추천해 주는 방법을 설명하기 위한 순서도이다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)은 상기 사용자 인터페이스부(270)를 통해서 구매 정보를 제공받을 수 있다[610]. 예컨대, 상기 수신부(210)는 상기 구매 정보를 상기 사용자의 입력을 통해서 제공받을 수도 있고, 상기 가맹점 단말기를 통해서 제공받을 수도 있다.
상기 구매 정보에는 구매 상품에 대한 정보 (상품 코드, 상품 가격, 제조사, 상품 수량 등), 가맹점에 대한 정보 (가맹점명, 가맹점 번호, 가맹점주 등), 구매 일시, 할부 개월 수 등에 대한 정보가 포함될 수 있다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)의 수신부(210)는 사용자의 특정 조건 입력을 수신할 수 있다[S620]. 상기 특정 조건이란, 상기 사용자가 상기 모바일 카드(300)로 결제를 하는데 있어서 우선 순위로 생각하는 조건을 의미한다.
예를 들어, 상기 사용자는 무조건 주 카드인 A 모바일 카드만을 사용하여 결제하기를 원하는 경우, 상기 추천부(250)는 A 모바일 카드를 추천해 줄 수밖에 없다. 또한, 상기 사용자가 할인 총액과 포인트 적립의 총 환산 금액으로부터 판단하기를 원하며, 무이자 할부(330)는 참고 사항으로 판단하기를 원하는 경우, 상기 추천부(250)는 복수의 모바일 카드(300)의 할인 정책과 포인트 적립에 관한 서비스를 주로 비교 분석하여 가장 높은 순위의 모바일 카드(300)를 추출할 수 있을 것이다.
다만, 본 발명의 일실시예에 의하면, 상기 특정 조건은 기 입력되어 있을 수도 있으며, 구매가 발생하는 경우, 상기 사용자에 의해 입력될 수도 있다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)의 추천부(250)는 상기 이동 단말기(100) 내에 발급된 모든 모바일 카드(300)의 서비스 내용을 분석할 수 있다[S630].
상기 수신부(210)가 상기 구매 정보 및 상기 특정 조건의 입력을 수신한 경우, 상기 추천부(250)는 상기 사용자에게 가장 맞는 모바일 카드(300)를 추천해 주기 위해서, 상기 모바일 카드(300)의 서비스 내용을 분석하게 되는 것이다.
본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)의 추천부(250)는 최적의 서비스를 포함하는 모바일 카드(300)를 추출할 수 있다[S640]. 이 경우, 상기 추천부(250)는 상기 구매 정보 및 상기 특정 조건을 상기 모바일 카드(300)의 서비스 내용 분석 결과와 비교하여, 당해 결제시 가장 유용한 모바일 카드(300)를 추출할 수 있다.
본 발명의 일실시예에 의하면, 상기 추천부(250)는 상기 사용자 인터페이스부(270)를 통해서 상기 사용자에게 상기 추출된 모바일 카드(300)를 추천해 줄 수 있다[S650]. 이는 단순히 상기 사용자의 편의를 위하여 최적 지불 수단의 추천 정책을 제공하는 것이므로, 상기 사용자의 의사에 따라 최종적으로 결제시 사용될 모바일 카드(300)가 선택되게 될 것이다.
예를 들어, 상기 사용자가 X 주유소에서 주유를 한 후에, 결제하기를 원하는 경우, 상기 모바일 카드 관리 모듈(200)은 구매 정보를 수신할 수 있다. 상기 구매 정보에는 X주유소에서 5만 원 상당의 주유를 하였으며, 일시불로 결제하기를 원한다는 내용이 포함될 수 있다.
또한, 상기 모바일 카드 관리 모듈(200)은 특정 조건 입력을 수신할 수 있다. 상기 특정 조건은 할인율을 주된 판단 근거로 하며, 마일리지 적립이나 무이자 할부(330)는 참고 내용을 하라는 것일 수 있다.
이 경우, 상기 추천부(250)는 발급되어 있는 다수의 모바일 카드(300)의 서비스 내용을 비교 분석하게 될 것이다.
만일 A 모바일 카드는 X주유소에 대한 50원/ℓ을 할인해 주며, 마일리지는 5%를 적립해 주며, B모바일 카드는 X 주유소에 대하 100/ℓ를 할인해 주나, 전월 B모바일 카드의 사용 금액이 30만 원 이상이 되는 경우에 한하며, C 모바일 카드 70원/ℓ를 할인해 주며, 마일리지는 적립해 주지 않다고 가정하자. 상기 추천부(250) 상기 구매 정보 및 특정 조건과 각 모바일 카드의 서비스 내용을 비교하게 될 것이다. 이 경우에 있어서, 상기 B 모바일 카드의 할인율이 가장 크기는 하나, B 모바일 카드에 대한 전월 사용 실적은 30만 원 미만이고, 상기 사용자는 마일리지 적립은 참고 내용으로만 하길 원하므로, 상기 추천부(250)는 B 모바일 카드 다음으로 할인율이 높은 C 모바일 카드를 선택하여 상기 사용자에게 추천해 주게 될 것이다.
기존에는 서버에 서비스가 등록되어 있어, 고객이 많은 내용의 서비스를 기억하기 어려웠으며, 가맹점도 마케팅 프로모션에 대해 홍보를 해야하고, 가맹점 단말기 프로그램도 수정해야 하는 불편이 있었다. 또한, 일부 서비스는 결제시에 서비스가 적용되는지 알 수 없어, 신용 카드 대금 청구서에 기록된 내용을 보고 할인되었는지 여부를 확인할 수밖에 없었다. 그러나 본 발명의 일실시예에 의하면, 모바일 카드(300)의 서비스 내용이 상기 모바일 카드 관리 모듈(200)을 통해서 상기 모바일 카드(300) 영역에서 직접 관리되므로, 상기 사용자에게 최적의 서비스를 제공해 줄 수 있는 모바일 카드(300)를 추천해 줄 수 있다는 장점이 있다.
도 7은 본 발명의 일실시예와 관련된 모바일 카드의 서비스 내용을 사용자에게 제공해 주는 방법을 설명하기 위한 도면이다.
도 7에 도시된 바와 같이 본 발명의 일실시예에 의하면, 상기 모바일 카드 관리 모듈(200)은 상기 사용자에게 모든 모바일 카드(300)의 서비스 내용에 대한 리스트를 제공해 줄 수 있다. 이 경우, 먼저 상기 전송부(260)는 상기 사용자 인터페이스부(270)를 통해서 상기 모바일 카드(300)의 간략한 기본 정보(310)를 먼저 제공해 주고, 상기 사용자가 자세한 정보를 알기를 원하는 경우, 더욱 상세한 서비스 정보를 제공해 줄도록 할 수도 있다. 상기 사용자는 상기 모바일 카드 관리 모듈(200)로부터 제공되는 상기 모바일 카드(300)의 서비스 내용에 근거하여 결제시 사용할 모바일 카드(300)를 선택할 수 있게 되는 것이다.
예를 들어, 상기 사용자가 B커피 전문점에서 커피를 구매하고 결제하기를 원하는 경우, 상기 사용자는 자신의 이동 단말기(100)를 통하여서 상기 모바일 카드 관리 모듈(200)이 제공해 주는 모바일 카드(300)의 서비스 내용을 확인해 볼 수 있다. 이 경우, B 커피 전문점에 대한 할인 쿠폰(320)을 제공해 주는 카드는 모바일카드 1 과 모바일카드 2가 존재하며, 모바일카드 1의 할인율이 10%로 모바일카드 2의 할인율 5%보다 높으므로, 상기 사용자는 모바일카드 1을 선택하여 결제에 사용할 수 있게 되는 것이다. 이 경우, 상기 사용자는 모바일카드 1에 대한 비밀번호 입력을 통하여 상기 모바일카드 1에 대한 지불 정보를 복호화하여 결제에 이용할 수 있다.
다만, 상기 사용자는 위에서 살펴본 바와 같이 터치 결제(즉시 결제), 자필 서명에 의한 결제 등을 이용할 수도 있다.
본 발명이 속하는 기술 분야의 당업자는 상술한 본 발명이 그 기술적 사상이나 필수적 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다.
그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로 이해해야만 한다. 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 등가 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.

Claims (14)

  1. 이동 단말기 내에서 구동되는 모바일 카드 관리 모듈의 수신부가 카드 관리 서버로부터 모바일 카드 서비스 갱신 정보를 수신하는 단계;
    상기 모바일 카드 관리 모듈의 인증부가 상기 모바일 카드 서비스 갱신 정보의 인증을 수행하는 단계;
    인증에 성공한 경우, 상기 모바일 카드 관리 모듈의 갱신부가 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상 모바일 카드를 추출하는 단계;
    상기 모바일 카드 관리 모듈의 갱신부가 상기 추출된 모바일 카드의 서비스 내용을 갱신하는 단계; 및
    상기 모바일 카드 관리 모듈의 저장부가 상기 모바일 카드의 상기 갱신된 서비스 내용을 저장하는 단계를 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법.
  2. 제 1 항에 있어서, 상기 모바일 카드 서비스 갱신 정보는
    상기 모바일 카드의 유효기간 연장, 할인 쿠폰 제공, 무이자 할부 제공, 마일리지(포인트) 적립 중 적어도 하나에 관한 정보를 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법.
  3. 제 1 항에 있어서, 상기 모바일 카드는
    USIM 영역, SD 카드 및 상기 이동 단말기의 메모리 영역 중 적어도 하나에 저장되는 것을 특징으로 하는 모바일 카드 서비스 방법.
  4. 제 1 항에 있어서, 상기 인증을 수행하는 단계는
    상기 수신부가 상기 카드 관리 서버로부터 상기 모바일 카드 서비스 갱신 정보에 대한 제1메시지 인증 코드를 수신하는 단계;
    상기 인증부가 상기 수신한 모바일 카드 서비스 갱신 정보에 대한 제2메시지 인증 코드를 생성하는 단계; 및
    상기 인증부가 상기 제1메시지 인증 코드 및 상기 제2메시지 인증 코드의 일치 여부를 확인하는 단계를 더 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법.
  5. 제 1 항에 있어서, 상기 모바일 카드 서비스 방법은
    상기 모바일 카드 관리 모듈의 수신부가 구매 정보를 수신하는 단계;
    상기 모바일 카드 관리 모듈의 수신부가 사용자의 특정 조건 입력을 수신하는 단계;
    상기 모바일 카드 관리 모듈의 추천부가 상기 구매 정보 및 상기 특정 조건에 근거하여 최적의 서비스를 포함하는 모바일 카드를 사용자에게 추천해 주는 단계를 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법.
  6. 제 1 항에 있어서, 상기 모바일 카드 서비스 방법은
    상기 모바일 카드 관리 모듈의 전송부가 상기 모바일 카드의 서비스 내용을 사용자에게 제공해 주는 단계를 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법.
  7. 제 1 항에 있어서, 상기 모바일 카드 서비스 방법은
    상기 모바일 카드 관리 모듈의 수신부가 상기 모바일 카드에 대한 해지 요청 전문을 수신하는 단계;
    상기 모바일 카드 관리 모듈의 인증부가 상기 해지 요청 전문의 인증을 수행하는 단계; 및
    상기 인증에 성공한 경우, 상기 모바일 카드 관리 모듈의 제어부가 상기 해지 요청 대상 모바일 카드를 삭제하는 단계를 포함하는 것을 특징으로 하는 모바일 카드 서비스 방법.
  8. 카드 관리 서버로부터 모바일 카드 서비스 갱신 정보를 수신하는 수신부;
    상기 모바일 카드 서비스 갱신 정보의 인증을 수행하는 인증부;
    인증에 성공한 경우, 상기 모바일 카드 서비스 갱신 정보에 근거하여 갱신 대상 모바일 카드를 추출하고, 상기 추출된 모바일 카드의 서비스 내용을 갱신하는 갱신부;
    상기 모바일 카드의 상기 갱신된 서비스 내용을 저장하는 저장부;
    상기 수신부, 상기 인증부, 상기 갱신부, 및 상기 저장부를 전반적으로 제어하는 제어부를 포함하는 모바일 카드 관리 모듈이 구동되는 것을 특징으로 하는 이동 단말기.
  9. 제 8 항에 있어서, 상기 모바일 카드 서비스 갱신 정보는
    상기 모바일 카드의 유효기간 연장, 할인 쿠폰 제공, 무이자 할부 제공, 마일리지(포인트) 적립 중 적어도 하나에 관한 정보를 포함하는 것을 특징으로 하는 이동 단말기.
  10. 제 8 항에 있어서, 상기 모바일 카드는
    USIM 영역, SD 카드 및 상기 이동 단말기의 메모리 영역 중 적어도 하나에 저장되는 것을 특징으로 하는 이동 단말기.
  11. 제 8 항에 있어서, 상기 수신부는
    상기 카드 관리 서버로부터 상기 모바일 카드 서비스 갱신 정보에 대한 제1메시지 인증 코드를 수신하고,
    상기 인증부는 상기 수신한 모바일 카드 서비스 갱신 정보에 대한 제2메시지 인증 코드를 생성하고, 상기 제1메시지 인증 코드 및 상기 제2메시지 인증 코드의 일치 여부를 확인하여 상기 모바일 카드 서비스 갱신 정보에 대한 인증을 수행하는 것을 특징으로 하는 이동 단말기.
  12. 제 8 항에 있어서, 상기 모바일 카드 관리 모듈은
    추천부를 더 포함하되,
    상기 수신부는 구매 정보 및 사용자의 특정 조건 입력을 수신하고,
    상기 추천부는 상기 구매 정보 및 상기 특정 조건에 근거하여 최적의 서비스를 포함하는 모바일 카드를 사용자에게 추천해 주는 것을 특징으로 하는 이동 단말기.
  13. 제 8 항에 있어서, 상기 모바일 카드 관리 모듈은
    상기 모바일 카드의 서비스 내용을 사용자에게 제공해 주는 전송부를 더 포함하는 것을 특징으로 하는 이동 단말기.
  14. 제 8 항에 있어서, 상기 수신부는
    상기 모바일 카드에 대한 해지 요청 전문을 수신하고,
    상기 인증부는 상기 해지 요청 전문의 인증을 수행하고,
    상기 인증에 성공한 경우, 상기 제어부는 상기 해지 요청 대상 모바일 카드를 삭제하는 것을 특징으로 하는 이동 단말기.
PCT/KR2011/004226 2010-06-09 2011-06-09 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기 WO2011155775A2 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2010-0054266 2010-06-09
KR1020100054266A KR101168076B1 (ko) 2010-06-09 2010-06-09 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기

Publications (2)

Publication Number Publication Date
WO2011155775A2 true WO2011155775A2 (ko) 2011-12-15
WO2011155775A3 WO2011155775A3 (ko) 2012-03-01

Family

ID=45098537

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2011/004226 WO2011155775A2 (ko) 2010-06-09 2011-06-09 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기

Country Status (2)

Country Link
KR (1) KR101168076B1 (ko)
WO (1) WO2011155775A2 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109923518A (zh) * 2016-10-31 2019-06-21 哈曼贝克自动系统股份有限公司 用于安全关键系统的软件更新机制

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102339166B1 (ko) * 2014-10-28 2021-12-14 현대모비스 주식회사 차량용 카드 정보 확인 장치 및 방법
WO2018169285A2 (ko) * 2017-03-13 2018-09-20 김승훈 보안장치를 이용한 카드 관리 시스템 및 방법

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010102052A (ko) * 1999-12-10 2001-11-15 추후보정 이동통신단말 및 카드정보 판독장치
KR20030008535A (ko) * 2001-07-18 2003-01-29 주식회사 엘지이아이 온라인 대금 결제 혜택정보 서비스 제공방법
KR20030008686A (ko) * 2001-07-19 2003-01-29 에스케이 텔레콤주식회사 무선통신망을 이용한 신용카드 탑재/서비스 장치 및 그 방법
KR20070002151A (ko) * 2005-06-30 2007-01-05 주식회사 팬택 Uim 카드를 이용한 마일리지의 적립 및 사용 방법 및이를 구비한 이동통신 단말기
KR100828126B1 (ko) * 2007-10-26 2008-06-10 (주)지오스큐브 모바일 게임에서의 카드 업데이트 방법 및 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010102052A (ko) * 1999-12-10 2001-11-15 추후보정 이동통신단말 및 카드정보 판독장치
KR20030008535A (ko) * 2001-07-18 2003-01-29 주식회사 엘지이아이 온라인 대금 결제 혜택정보 서비스 제공방법
KR20030008686A (ko) * 2001-07-19 2003-01-29 에스케이 텔레콤주식회사 무선통신망을 이용한 신용카드 탑재/서비스 장치 및 그 방법
KR20070002151A (ko) * 2005-06-30 2007-01-05 주식회사 팬택 Uim 카드를 이용한 마일리지의 적립 및 사용 방법 및이를 구비한 이동통신 단말기
KR100828126B1 (ko) * 2007-10-26 2008-06-10 (주)지오스큐브 모바일 게임에서의 카드 업데이트 방법 및 시스템

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109923518A (zh) * 2016-10-31 2019-06-21 哈曼贝克自动系统股份有限公司 用于安全关键系统的软件更新机制
CN109923518B (zh) * 2016-10-31 2023-07-25 哈曼贝克自动系统股份有限公司 用于安全关键系统的软件更新机制

Also Published As

Publication number Publication date
WO2011155775A3 (ko) 2012-03-01
KR101168076B1 (ko) 2012-07-24
KR20110134609A (ko) 2011-12-15

Similar Documents

Publication Publication Date Title
CN113228556A (zh) 非接触式卡的密码认证的系统和方法
US20140351596A1 (en) Method, system and apparatus for authenticating user identity
WO2016122035A1 (ko) 거래 전 확인이 가능한 카드 결제시스템 및 결제방법
US20120150749A1 (en) Method and system for securing pin entry on a mobile payment device utilizing a locked buffer
US20170053273A1 (en) Payment processing system using encrypted payment information, and method therefor
JP2004531816A (ja) 対称鍵セキュリティアルゴリズムを用いた金融情報入力方法及び移動通信用商取引システム
WO2002099710A1 (fr) Procede de commerce electronique mettant en oeuvre un coupon electronique
WO2015068904A1 (ko) 카드 리더, 단말기 및 그를 이용한 결제 정보 처리 방법
CN112889046A (zh) 用于非接触卡的密码认证的系统和方法
JP2002259866A (ja) 携帯端末接続型カードリーダ装置及びそれを用いた認証決済方法
WO2019203384A1 (ko) 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템
WO2015163740A1 (ko) Hce를 활용한 모바일 카드 서비스 방법 및 이를 적용한 모바일 단말
WO2011155775A2 (ko) 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기
US10108937B2 (en) Method of registering a membership for an electronic payment, system for same, and apparatus and terminal thereof
WO2015182838A2 (ko) 결제 서비스 시스템, 이를 위한 장치 및 방법
KR20110103822A (ko) 모바일 카드 관리 방법 및 시스템
KR102014275B1 (ko) 카드 정보의 암호화 처리 방법 및 그 장치
KR101710950B1 (ko) 암호키 배포 방법, 그를 이용한 카드리더 모듈 및 암호키 배포 시스템
WO2015047020A1 (ko) 스마트 기기를 이용하여 카드 결제 서비스를 제공하기 위한 시스템 및 그 방법
KR101886653B1 (ko) 카드 정보 재사용 방지를 위한 카드 정보 처리 방법, 그 장치 및 금융 서버의 동작 방법
KR100834582B1 (ko) 결제처리 시스템
KR100501164B1 (ko) 스마트 카드가 내장된 이동통신 단말기를 이용한인증/결제 시스템 및 방법
KR101691169B1 (ko) 암호키 배포 방법, 그를 이용한 카드리더 모듈, 인증 서버 및 암호키 배포 시스템
KR100901297B1 (ko) 가상 가맹점 망 운용 시스템
KR101871686B1 (ko) 공유 암호화 키 기반의 카드 정보 재사용 방지를 위한 카드 정보 처리 방법, 그 장치 및 금융 서버의 동작 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11792686

Country of ref document: EP

Kind code of ref document: A2

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11792686

Country of ref document: EP

Kind code of ref document: A2