WO2013081421A1 - 안전한 모바일 지갑 거래 방법 및 시스템 - Google Patents
안전한 모바일 지갑 거래 방법 및 시스템 Download PDFInfo
- Publication number
- WO2013081421A1 WO2013081421A1 PCT/KR2012/010324 KR2012010324W WO2013081421A1 WO 2013081421 A1 WO2013081421 A1 WO 2013081421A1 KR 2012010324 W KR2012010324 W KR 2012010324W WO 2013081421 A1 WO2013081421 A1 WO 2013081421A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- authentication
- mobile
- server
- mobile transaction
- transaction
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/12—Payment architectures specially adapted for electronic shopping systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
- G06Q20/3674—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4016—Transaction verification involving fraud or risk level assessment in transaction processing
Definitions
- the present invention relates to a system and method for securely performing a remote wallet transaction and a remote payment transaction using a mobile terminal.
- third party remote wallets are emerging as alternatives for buyers and sellers.
- This third party remote wallet provides buyers with a mobile user interface while simplifying the secure login, archiving and checkout process.
- the introduction of third-party remote wallets has been slow due to pre-integration with sellers' e-commerce sites and lack of buyer awareness.
- the present invention provides a method and system that can satisfy the above-described needs and other related needs by providing a method and system that can reduce payment fraud associated with an online mobile wallet payment transaction.
- Another object of the present invention is to provide a mobile transaction method and system for authenticating a validity of a purchaser side of a mobile transaction by a third party, not a 'seller and buyer, which is the subject of a mobile transaction'.
- the mobile transaction method the server of the third party, not the seller and the buyer that is the subject of the mobile transaction, receiving the authentication request related to the mobile transaction;
- the server authenticating whether the buyer side of the mobile transaction is valid; And transmitting, by the server, an authentication result in the authentication step.
- the authentication request is received from a payment server that handles the payment of the mobile transaction
- the authentication step is performed in the payment process of the mobile transaction
- the transmitting step is the payment server.
- the authentication result can be transmitted.
- the authentication step receiving the PIN (Personal Identification Number) entered by the purchaser through his mobile terminal; And authenticating whether the buyer is valid based on a match between the PIN input by the buyer and a 'PIN registered for the mobile terminal'.
- PIN Personal Identification Number
- the receiving step receives the authentication request for the application installed in the mobile terminal of the buyer to pay for the mobile transaction from the server of the seller, the authentication step is performed before the start of the mobile transaction,
- the transmitting step may transmit the authentication result to the server of the seller.
- the authentication step may authenticate whether the application is effectively downloaded and installed.
- the authentication step may authenticate whether the application is effectively downloaded and installed from the authentication server.
- the authentication step based on whether or not the "token transmitted by the application to the server of the seller" and the "token registered for the application”, it is possible to authenticate whether the application is effectively downloaded and installed. .
- the token registered for the application may be registered in the process of downloading and installing the application.
- the mobile transaction may be a transaction in which payment is made using a mobile payment settlement means in an online transaction.
- an authentication server for performing mobile transaction authentication, communication interface for receiving an authentication request associated with the mobile transaction; And a processor for authenticating whether the buyer side of the mobile transaction is valid and transmitting an authentication result through the communication interface.
- the processor is operated by a third party other than the seller and the buyer which is the subject of the mobile transaction.
- the authentication server may be a server that provides an application used to pay for a mobile transaction to the mobile terminal of the buyer.
- a seller and a third party who are not the buyer of the mobile transaction may authenticate the mobile transaction with the purchaser and the purchaser of the mobile transaction.
- the reliability of authentication related to mobile payment can be further increased, and the damage caused by payment fraud can be greatly reduced.
- FIG. 1 illustrates a mobile trading system to which the present invention is applicable
- FIG. 2 is a view provided to explain a mobile transaction authentication method according to an embodiment of the present invention.
- FIG. 3 is a view provided to explain a mobile transaction authentication method according to another embodiment of the present invention.
- FIG. 4 is a block diagram of the mobile terminal shown in FIG. 1, and
- FIG. 5 is a block diagram of the authentication server shown in FIG.
- the present invention addresses the limitations and needs described above by providing several approaches to systems and methods that allow for reliable mobile wallet transactions.
- the mobile transaction means purchasing goods / services in an online shopping mall and paying for goods / services using a mobile payment means such as a mobile wallet.
- Mobile transaction system to which the present invention is applicable, as shown in Figure 1, the mobile terminal 100, Verification Server (200), Merchant Server (300) and Payment Server (Payment Server) 400.
- the mobile terminal 100 is a terminal owned / ported by the buyer, and has a mobile wallet application 155 to be used for payment of goods / services purchased in an online shopping mall.
- the seller server 300 is a server that operates an online shopping mall of the seller
- the payment server 400 is a server of a credit card company that handles payment by a mobile wallet.
- the authentication server 200 is a server operated by a seller and a third party other than a buyer who is a subject of a mobile transaction, and authenticates whether a buyer performing a mobile transaction is a legitimate buyer and uses the mobile wallet application 155 for mobile transactions. It is a server for authenticating whether it is effectively downloaded and installed.
- the authentication server 200 performs an authentication procedure for the mobile wallet application 155 before the product / service purchase (before shopping), and performs an authentication process for the buyer in the product / service payment process. Enable more secure mobile transactions.
- FIG. 2 is a view provided to explain a mobile transaction authentication method according to an embodiment of the present invention.
- Authentication in this embodiment is a procedure for authenticating whether the mobile wallet application 155 is downloaded and installed from a trusted party.
- the trusted person refers to the authentication server 200.
- the mobile terminal 100 requests the mobile wallet application download from the authentication server 200 (S210), and downloads and installs the mobile wallet application 155 (S220).
- the mobile wallet application 155 installed in the mobile terminal 100 transmits a registration request to the authentication server 200 (S230).
- the registration request includes a 'unique ID associated with the mobile terminal 100' (hereinafter, referred to as 'terminal ID').
- the terminal ID is an ID associated with a mobile element 100 or a secure element (SE) mounted / embedded in the mobile terminal 100, and includes a mobile subscriber integrated services digital network-number (MSISDN), an international mobile equipment identity (IMEI), and a CPLC. (Card Product Life Cycle) corresponds to this.
- MSISDN mobile subscriber integrated services digital network-number
- IMEI international mobile equipment identity
- CPLC Card Product Life Cycle
- the authentication server 200 registers the mobile wallet application 155 installed in the mobile terminal 100 and transmits a registration completion message (S240).
- the token is included in the registration completion message.
- Token is generated by the authentication server 200 using the secret information (Secret Information) and the other terminal ID contained in the registration request received through the step S230.
- the secret information may be information received together with the terminal ID from the mobile wallet application 155, or may be information held or generated by the authentication server 200.
- step S240 the authentication server 200 is performed in a procedure of matching and storing the unique ID and token of the mobile terminal 100 in its DB.
- the mobile wallet application 155 registered in the authentication server 200 transmits a purchase use request to the seller server 300 (S250).
- the purchase use request refers to a request to allow payment of goods / services purchased at an online shopping mall provided by the authentication server 200 using the mobile wallet application 155.
- the terminal ID and the token are stored.
- the terminal ID is a terminal ID of the mobile terminal 100 used for registration of the mobile wallet application 155
- the token is a token included in the registration completion message received through step S240.
- the seller server 300 receiving the purchase use request transmits an authentication request for the mobile wallet application 155 to the authentication server 200 (S260).
- the authentication request transmitted in step S260 contains the terminal ID and token received in step S250.
- the authentication server 200 transmits the authentication result to the seller server 300 (S270).
- the terminal ID is included in the authentication result transmitted from the authentication server 200 to the seller server 300 in step S270.
- the authentication in step S270 referring to the DB where the terminal ID and token match one-to-one, determines whether the token included in the authentication request received in step S260 is the same as the token registered in the terminal ID included in the authentication request. Is performed by.
- step S270 If the authentication result received in step S270 is successful authentication (when the token included in the authentication request received in step S260 is the same as the token registered in the terminal ID included in the authentication request), the seller server 300 in step S250 In response to the purchase use request, the mobile phone application 155 transmits a purchase use permission response (S280).
- the mobile wallet application 155 may pay the price of the product / service purchased in the online shopping mall provided by the authentication server 200.
- FIG. 3 is a view provided to explain a mobile transaction authentication method according to another embodiment of the present invention.
- the authentication is a procedure for authenticating whether a buyer who wants to pay for goods / service using the mobile wallet application 155 is a legitimate user of the mobile terminal 100.
- the mobile terminal 100 transmits a payment request including payment information to the seller server 300 (S310).
- the terminal ID is included in the payment request transmitted from the mobile terminal 100 to the seller server 300 in step S310.
- the terminal ID may be implemented by MSISDN, IMEI, CPLC, and the like.
- the seller server 300 transmits the payment request received in step S310 to the payment server 400 (S320).
- the payment server 400 receiving the payment request in step S320 transmits an authentication request to the authentication server 200 (S330).
- the authentication request transmitted from the seller server 300 to the authentication server 200 includes a terminal ID.
- the terminal ID is a terminal ID included in the payment request received in step S320.
- the authentication server 200 Upon receiving the authentication request, the authentication server 200 requests a personal identification number (PIN) from the mobile wallet application 155 (S340). In response to step S340, the mobile wallet application 155 receives a PIN from the user and transmits the PIN to the authentication server 200 (S350).
- PIN personal identification number
- the authentication server 200 performs an authentication procedure using the PIN received in step S350 and transmits the authentication result to the seller server 300 (S360).
- the terminal ID is included in the authentication result transmitted from the authentication server 200 to the seller server 300 in step S360.
- the terminal ID included in the authentication result is the terminal ID included in the authentication request received in step S330.
- the authentication server 200 secures a DB in which the terminal ID and the PIN match one-to-one.
- the authentication in step S360 is performed by determining whether the PIN matched to the terminal ID included in the authentication request received in step S330 is the same as the PIN received in step S350 by referring to the DB.
- step S360 If the authentication result received in step S360 is successful authentication (when the PIN matched with the terminal ID included in the authentication request received in step S360 is the same as the PIN received in step S350), the payment server 400 may determine the step S320.
- the payment approval is transmitted to the seller server 300 in response to the payment request (S370).
- the payment approval transmitted in step S370 includes the terminal ID.
- the seller server 300 receiving the payment approval in step S370 transfers the payment approval to the mobile wallet application 155 (S380).
- the mobile device 100 includes a touch screen 110, a wireless communication unit 120, a processor 130, a near field communication module 140, a memory 150, and an SE. And 160.
- the touch screen 110 functions as a display on which visual information (in the above embodiment, a mobile wallet application execution screen, a PIN input screen, etc.) is displayed, while a user command (in the embodiment, mobile wallet application operation, PIN, etc.) is displayed. Function as a user input means for receiving the input.
- the wireless communication unit 120 is a means for mobile communication and wireless networking. In the above embodiment, the wireless communication unit 120 communicates with the authentication server 200 and the seller server 300.
- NFC module 140 is a means used for offline payment, and transmits the mobile payment card information installed in the SE (160) to the NFC reader of the POS.
- the memory 150 is a storage medium in which an application (mobile wallet application in the above embodiment) is installed
- the SE 160 is a storage medium in which a mobile payment card is installed to be used for payment of a mobile transaction by the mobile wallet application.
- the processor 130 downloads the mobile wallet application, installs it in the memory 150, and executes the installed mobile wallet application. In addition, the processor 130 transmits a purchase use request to the seller server 300 through the wireless communication unit 120, and transmits the PIN input by the user to the authentication server 200 through the wireless communication unit 120.
- the authentication server 200 includes a communication interface 210, a processor 220, and a storage 230.
- the communication interface 210 communicates with the mobile terminal 100, the seller server 300, and the payment server 400.
- the processor 220 is a server for authenticating whether a buyer who performs a mobile transaction is a legitimate buyer and verifying that the mobile wallet application 155 used for the mobile transaction is downloaded and installed effectively.
- the storage unit 230 is a DB necessary for the processor 220 to perform an authentication procedure.
- the storage medium stores a DB in which a terminal ID and a token match one-to-one and a DB in which a terminal ID and a PIN are matched one-to-one. to be.
- the above embodiment targets an online mobile transaction in which payment is made using a mobile payment settlement means in an online transaction, but may be applied to an online offline transaction.
- a mobile payment settlement means in an online transaction
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명은 모바일 어플리케이션을 이용하여 개시되는 결제와 관련된 사기를 감소하기 위한 시스템 및 방법을 제공한다. 본 발명의 실시예에 따른 모바일 거래 방법은, 모바일 거래의 주체인 판매자와 구매자가 아닌 제3자의 서버가, 모바일 거래와 관련한 인증 요청에 의해, 모바일 거래의 구매자 측이 유효한지 인증한다. 이에 의해, 모바일 거래의 구매자와 구매를 위한 어플리케이션 등이 유효한지 인증할 수 있게 되어, 모바일 결제와 관련한 인증의 신뢰성을 더욱 높일 수 있게 되어, 결제 사기에 의한 피해를 획기적으로 감소시킬 수 있게 된다.
Description
본 발명은 모바일 단말을 이용한 원격 지갑 거래(Remote Wallet Transaction), 원격 결제(Remote Payment Transaction)를 안전하게 수행하기 위한 시스템 및 방법에 관한 것이다.
현재, 원격 결제는 판매자에 의해 제공되는 모바일 어플리케이션 및 모바일 웹 인터페이스에 주로 의존한다. 이와 같은 인터페이스는 구매자들을 판매자의 온라인 쇼핑 사이트에 직접 연결시키고, 구매자가 인터페이스를 이용하여 판매자 온라인 쇼핑몰 사이트에 접속하여 인증 정보를 입력할 것을 요구한다. 하지만, 이 과정에서 온라인 판매자가 구매자 또는 모바일 단말을 불완전하게 인증하기 때문에, 많은 모바일 결제 사기가 발생할 수 있다.
판매자가 제공하는 모바일 어플리케이션 및 모바일 웹 인터페이스 외에, 제3자 원격 지갑이 구매자와 판매자를 위한 대안으로서 부각되고 있다. 이러한 제 3자 원격 지갑은, 보안 로그인, 보관 및 체크아웃 프로세스를 간소화하면서, 구매자들에게 모바일 유저 인터페이스를 제공한다. 이와 같은 장점에도 불구하고, 판매자의 전자 상거래 사이트와 사전 통합과 구매자 인식의 부족으로 인해 제3자 원격지갑의 도입은 더디게 이루어져 왔다.
현재 신용카드 업종 통계에 따르면, 온라인 상거래는 모든 신용카드 거래의 10% 이하를 차지하는데, 모든 신용카드 사기의 70% 이상을 차지하고 있다고 밝혀졌다.
이는, 판매자가 제공하는 인터페이스 또는 제3자 원격지갑 그 어느 것도 이러한 신용카드 사기 문제를 완전히 해결하지 못했음을 보여준다. 이에 따라, 결제 사기를 감소시키는 원격 모바일 상거래를 달성하기 위한 개선된 방법 및 시스템에 대한 모색이 요청된다.
본 발명은 온라인 모바일 지갑 결제 거래와 관련하여 결제 사기를 감소시킬 수 있는 방법 및 시스템을 제공함으로써 위에서 기술한 요구 및 그 외 관련된 다른 요구를 만족시킬 수 있는 방법 및 시스템을 제공함에 있다.
본 발명의 다른 목적은, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자가 모바일 거래와 관련한 인증 절차로, 모바일 거래의 구매자 측이 유효한지 인증하는 모바일 거래 방법 및 시스템을 제공함에 있다.
상기 목적을 달성하기 위한 본 발명의 일 실시예에 따른, 모바일 거래 방법은, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자의 서버가, 모바일 거래와 관련한 인증 요청을 수신하는 단계; 상기 서버가, 상기 모바일 거래의 구매자 측이 유효한지 인증하는 단계; 및 상기 서버가, 상기 인증 단계에서의 인증 결과를 전송하는 단계;를 포함한다.
그리고, 상기 수신단계는, 상기 모바일 거래의 대금 결제를 처리하는 결제 서버로부터 상기 인증 요청을 수신하고, 상기 인증단계는, 상기 모바일 거래의 대금 결제 과정에서 수행되며, 상기 전송단계는, 상기 결제 서버로 상기 인증 결과를 전송할 수 있다.
또한, 상기 인증 단계는, 상기 구매자가 자신의 모바일 단말을 통해 입력한 PIN(Personal Identification Number)을 수신하는 단계; 및 상기 구매자가 입력한 PIN과 '상기 모바일 단말에 대해 등록된 PIN'의 매칭 여부를 기초로, 상기 구매자가 유효한지 인증하는 단계;를 포함할 수 있다.
그리고, 상기 수신단계는, 상기 판매자의 서버로부터 상기 모바일 거래의 대금을 결제할 상기 구매자의 모바일 단말에 설치된 어플리케이션에 대한 인증 요청을 수신하고, 상기 인증단계는, 상기 모바일 거래의 개시 전에 수행되며, 상기 전송단계는, 상기 판매자의 서버로 상기 인증 결과를 전송할 수 있다.
또한, 상기 인증 단계는, 상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증할 수 있다.
그리고, 상기 인증 단계는, 상기 어플리케이션이 상기 인증 서버로부터 유효하게 다운로드 되어 설치되었는지 인증할 수 있다.
또한, 상기 인증 단계는, '상기 어플리케이션이 상기 판매자의 서버에 전송한 토큰'과 '상기 어플리케이션에 대해 등록된 토큰'의 매칭 여부를 기초로, 상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증할 수 있다.
그리고, '상기 어플리케이션에 대해 등록된 토큰'은, 상기 어플리케이션이 다운로드 되어 설치되는 과정에서 등록될 수 있다.
또한, 상기 모바일 거래는, 온라인 거래에서 모바일 결제 결제수단을 이용하여 대금을 결제하는 거래일 수 있다.
한편, 본 발명의 다른 실시예에 따른, 모바일 거래 인증을 수행하는 인증 서버는, 모바일 거래와 관련한 인증 요청을 수신하는 통신 인터페이스; 및 상기 모바일 거래의 구매자 측이 유효한지 인증하고, 인증 결과를 상기 통신 인터페이스를 통해 전송하는 프로세서;를 포함하고, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자에 의해 운용된다.
그리고, 상기 인증 서버는, 상기 구매자의 모바일 단말에 모바일 거래의 대금을 결제하는데 이용되는 어플리케이션을 제공하는 서버일 수 있다.
이상 설명한 바와 같이 본 발명의 실시예들에 따르면, 모바일 거래의 주체인 판매자와 구매자가 아닌 제3자가 모바일 거래와 관련한 인증 절차로, 모바일 거래의 구매자와 구매를 위한 어플리케이션이 유효한지 인증할 수 있게 되어, 모바일 결제와 관련한 인증의 신뢰성을 더욱 높일 수 있게 되어, 결제 사기에 의한 피해를 획기적으로 감소시킬 수 있게 된다.
도 1은 본 발명이 적용가능한 모바일 거래 시스템을 도시한 도면,
도 2는 본 발명의 일 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면,
도 3은 본 발명의 다른 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면,
도 4는, 도 1에 도시된 모바일 단말의 블럭도, 그리고,
도 5는, 도 1에 도시된 인증 서버의 블럭도이다.
본 발명은 신뢰성 있는 모바일 지갑 거래를 허용하는 시스템 및 방법에 대한 여러 접근법을 제공함으로써 앞서 설명된 제한 및 요구에 대하여 해결점을 제시한다.
도 1은 본 발명이 적용가능한 모바일 거래 시스템을 도시한 도면이다. 모바일 거래란, 온라인 쇼핑몰에서 상품/서비스를 구매하고, 모바일 지갑 등과 같은 모바일 지급 수단을 이용하여 상품/서비스 대금을 결제하는 것을 의미한다.
본 발명이 적용가능한 모바일 거래 시스템은, 도 1에 도시된 바와 같이, 모바일 단말(100), 인증 서버(Verification Server)(200), 판매자 서버(Merchant Server)(300) 및 결제 서버(Payment Server)(400)를 포함한다.
모바일 단말(100)은 구매자가 소유/휴대하는 단말로, 온라인 쇼핑몰에서 구매한 상품/서비스의 대금 결제에 이용할 모바일 지갑 어플리케이션(155)이 설치되어 있다.
판매자 서버(300)는 판매자의 온라인 쇼핑몰을 운용하는 서버이고, 결제 서버(400)는 모바일 지갑에 의한 대금 결제를 처리하는 신용카드사의 서버이다.
인증 서버(200)는 모바일 거래의 주체인 판매자와 구매자가 아닌 제3자에 의해 운용되는 서버로, 모바일 거래를 수행하는 구매자가 정당한 구매자인지 인증하고, 모바일 거래에 이용되는 모바일 지갑 어플리케이션(155)이 유효하게 다운로드되어 설치되었는지 인증하기 위한 서버이다.
구체적으로, 인증 서버(200)는, 상품/서비스 구매 전(쇼핑 전)에 모바일 지갑 어플리케이션(155)에 대한 인증 절차를 수행하고, 상품/서비스 대금 결제 과정에서는 구매자에 대한 인증 절차를 수행하여, 보다 안전한 모바일 거래가 가능하도록 한다.
이하에서, 인증 서버(200)가 구매 전(쇼핑 전)에 모바일 지갑 어플리케이션(155)을 인증하는 과정에 대해, 도 2를 참조하여 상세히 설명한다. 도 2는 본 발명의 일 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면이다.
본 실시예에서의 인증은 모바일 지갑 어플리케이션(155)이 신뢰할 수 있는 자로부터 다운로드 받아 설치된 것인지 인증하기 위한 절차이다. 여기서, 신뢰할 수 있는 자는 인증 서버(200)를 말한다.
도 2에 도시된 바와 같이, 먼저 모바일 단말(100)이 인증 서버(200)에 모바일 지갑 어플리케이션 다운로드를 요청하여(S210), 모바일 지갑 어플리케이션(155)을 다운로드 받아 설치한다(S220).
이후, 모바일 단말(100)에 설치된 모바일 지갑 어플리케이션(155)이 인증 서버(200)에 등록 요청(Registration Request)을 전송한다(S230). 등록 요청에는 '모바일 단말(100)과 관련한 고유 ID'(이하, '단말 ID'로 표기)가 수록되어 있다. 단말 ID는 모바일 단말(100) 또는 모바일 단말(100)에 장착/내장된 SE(Secure Element)와 관련한 ID로, MSISDN(Mobile Subscriber Integrated Services Digital Network-Number), IMEI(International Mobile Equipment Identity), CPLC(Card Product Life Cycle) 등이 이에 해당한다.
그러면, 인증 서버(200)는 모바일 단말(100)에 설치된 모바일 지갑 어플리케이션(155)을 등록하고 등록 완료 메세지를 전달한다(S240). 등록 완료 메세지에는 토큰이 수록된다.
토큰은 인증 서버(200)가 S230단계를 통해 수신된 등록 요청에 수록된 단말 ID와 다른 비밀 정보(Secret Information)를 이용하여 생성한다. 여기서, 비밀 정보는 모바일 지갑 어플리케이션(155)으로부터 단말 ID와 함께 수신한 정보일 수도 있고, 인증 서버(200)가 보유하고 있거나 생성한 정보 일 수 있다.
한편, S240단계에서의 등록은, 인증 서버(200)가 자신의 DB에 모바일 단말(100)의 고유 ID와 토큰을 매칭하여 저장하는 절차로 수행된다.
인증 서버(200)에 등록이 완료된 모바일 지갑 어플리케이션(155)은 판매자 서버(300)에 구매 이용 요청을 전송한다(S250). 구매 이용 요청은, 인증 서버(200)에서 제공하는 온라인 쇼핑몰에서 구매한 상품/서비스의 대금을 모바일 지갑 어플리케이션(155)을 이용하여 결제할 수 있도록 허가하여 달라는 요청을 말한다.
S250단계를 통해 전송되는 구매 이용 요청에는, 단말 ID와 토큰이 수록된다. 단말 ID는 모바일 지갑 어플리케이션(155)의 등록에 이용한 모바일 단말(100)의 단말 ID이고, 토큰은 S240단계를 통해 수신한 등록 완료 메세지에 수록된 토큰이다.
구매 이용 요청을 수신한 판매자 서버(300)는 인증 서버(200)에 모바일 지갑 어플리케이션(155)에 대한 인증 요청을 전송한다(S260). S260단계에서 전송되는 인증 요청에는 S250단계에서 수신된 단말 ID와 토큰이 수록된다.
인증 요청에 대한 응답으로, 인증 서버(200)는 인증 결과를 판매자 서버(300)에 전송한다(S270). S270단계에서 인증 서버(200)로부터 판매자 서버(300)로 전달되는 인증 결과에는 단말 ID가 수록된다.
S270단계에서의 인증은, 단말 ID와 토큰이 일대일로 매칭된 DB를 참고하여, S260단계에서 수신한 인증 요청에 수록된 토큰이, 인증 요청에 수록된 단말 ID에 등록된 토큰과 동일한지 판단하는 과정에 의해 수행된다.
S270단계에서 수신한 인증 결과가 인증 성공인 경우(S260단계에서 수신한 인증 요청에 수록된 토큰이, 인증 요청에 수록된 단말 ID에 등록된 토큰과 동일한 경우), 판매자 서버(300)는 S250단계에서의 구매 이용 요청에 대한 응답으로 모바일 지갑 어플리케이션(155)에 구매 이용 허가 응답을 전송한다(S280).
이에 의해, 모바일 지갑 어플리케이션(155)은 인증 서버(200)에서 제공하는 온라인 쇼핑몰에서 구매한 상품/서비스의 대금을 결제할 수 있게 된다.
이하에서, 인증 서버(200)가 구매 후 결제 과정에서 구매자를 인증하는 과정에 대해, 도 3을 참조하여 상세히 설명한다. 도 3은 본 발명의 다른 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면이다.
본 실시예에서의 인증은, 모바일 지갑 어플리케이션(155)을 이용하여 상품/서비스에 대한 대금을 결제하고자 하는 구매자가 모바일 단말(100)의 정당한 사용자인지 인증하기 위한 절차이다.
도 3에 도시된 바와 같이, 먼저 모바일 단말(100)이 결제 정보가 포함된 결제 요청을 판매자 서버(300)에 전송한다(S310). S310단계에서 모바일 단말(100)로부터 판매자 서버(300)로 전송되는 결제 요청에는 단말 ID가 수록되어 있다. 단말 ID는 MSISDN, IMEI, CPLC 등으로 구현가능하다.
이후, 판매자 서버(300)는 S310단계에서 수신한 결제 요청을 결제 서버(400)에 전달한다(S320). S320단계에서 결제 요청을 수신한 결제 서버(400)는 인증 서버(200)에 인증 요청을 전송한다(S330). S330단계에서 판매자 서버(300)로부터 인증 서버(200)로 전송되는 인증 요청에는 단말 ID가 수록되어 있다. 단말 ID는 S320단계에서 수신한 결제 요청에 수록되어 있는 단말 ID이다.
인증 요청을 수신한 인증 서버(200)는 모바일 지갑 어플리케이션(155)에 PIN(Personal Identification Number)을 요청한다(S340). S340단계에 대한 응답으로 모바일 지갑 어플리케이션(155)은 사용자로부터 PIN을 입력 받아 인증 서버(200)로 전송한다(S350).
이후, 인증 서버(200)는 S350단계에서 수신한 PIN을 이용하여 인증 절차를 수행하고, 인증 결과를 판매자 서버(300)에 전송한다(S360). S360단계에서 인증 서버(200)로부터 판매자 서버(300)로 전달되는 인증 결과에는 단말 ID가 수록된다. 인증 결과에 수록되는 단말 ID는 S330단계에서 수신한 인증 요청에 수록된 단말 ID이다.
인증 서버(200)에는 단말 ID와 PIN이 일대일로 매칭된 DB를 미리 확보하고 있다. S360단계에서의 인증은, 이 DB를 참고하여 S330단계에서 수신한 인증 요청에 수록된 단말 ID에 매칭된 PIN이 S350단계에서 수신한 PIN과 동일한지 판단하는 과정에 의해 수행된다.
S360단계에서 수신한 인증 결과가 인증 성공인 경우(S360단계에서 수신한 인증 요청에 수록된 단말 ID에 매칭된 PIN이 S350단계에서 수신한 PIN과 동일한 경우), 결제 서버(400)는 S320단계에서의 결제 요청에 대한 응답으로 판매자 서버(300)에 결제 승인을 전송한다(S370). S370단계에서 전송되는 결제 승인에는 단말 ID가 수록되어 있다.
S370단계에서 결제 승인을 수신한 판매자 서버(300)는 모바일 지갑 어플리케이션(155)에 결제 승인을 전달한다(S380).
도 4는, 도 1에 도시된 모바일 단말(100)의 블럭도이다. 도 4에 도시된 바와 같이, 모바일 기기(100)는, 터치 스크린(110), 무선 통신부(120), 프로세서(130), NFC 모듈(Near Field Communication Module)(140), 메모리(150) 및 SE(160)를 구비한다.
터치 스크린(110)은 시각 정보(위 실시예에서는, 모바일 지갑 어플리케이션 실행 화면, PIN 입력 화면 등)가 표시되는 디스플레이로 기능하는 한편, 사용자 명령(위 실시예에서는, 모바일 지갑 어플리케이션 조작, PIN 등)을 입력받기 위한 사용자 입력 수단으로 기능한다.
무선 통신부(120)는 이동 통신과 무선 네트워킹을 위한 수단으로, 위 실시예에서는 인증 서버(200) 및 판매자 서버(300)와 통신한다.
NFC 모듈(140)은 오프라인 결제에 이용되는 수단으로, SE(160)에 설치된 모바일 결제카드 정보를 POS의 NFC 리더로 전송한다.
메모리(150)는 어플리케이션(위 실시예에서는 모바일 지갑 어플리케이션)이 설치되는 저장매체이며, SE(160)는 모바일 지갑 어플리케이션이 모바일 거래의 대금 결제에 이용할 모바일 결제카드가 설치되는 저장매체이다.
프로세서(130)는, 모바일 지갑 어플리케이션을 다운로드 받아 메모리(150)에 설치하고, 설치된 모바일 지갑 어플리케이션이 실행한다. 또한, 프로세서(130)는, 구매 이용 요청을 무선 통신부(120)를 통해 판매자 서버(300)에 전송하고, 사용자가 입력한 PIN을 무선 통신부(120)를 통해 인증 서버(200)에 전송한다.
도 5는, 도 1에 도시된 인증 서버(200)의 블럭도이다. 도 5에 도시된 바와 같이, 인증 서버(200)는, 통신 인터페이스(210), 프로세서(220) 및 저장부(230)를 구비한다.
통신 인터페이스(210)는 모바일 단말(100), 판매자 서버(300) 및 결제 서버(400)와 통신한다.
프로세서(220)는 모바일 거래를 수행하는 구매자가 정당한 구매자인지 인증하고, 모바일 거래에 이용되는 모바일 지갑 어플리케이션(155)이 유효하게 다운로드되어 설치되었는지 인증하기 위한 서버이다.
저장부(230)는 프로세서(220)가 인증 절차를 수행하는데 필요한 DB로, '단말 ID와 토큰이 일대일로 매칭된 DB'와 '단말 ID와 PIN이 일대일로 매칭된 DB'가 저장되는 저장매체이다.
지금까지, 모바일 거래 시스템 및 방법에 대해 바람직한 실시예들을 들어 상세히 설명하였다.
위 실시예는 온라인 거래에서 모바일 결제 결제수단을 이용하여 대금을 결제하는 온라인 모바일 거래를 타겟으로 한 것이지만, 온라인 오프라인 거래에도 적용될 수 있다. 특히, 도 3에 도시된 인증 과정의 경우는 더욱 그러하다.
위 실시예에서 언급한 단말 ID는 이해의 편의를 위해 든 예들에 불과하므로, 다른 종류의 ID로 대체하는 것이 가능하다.또한, 이상에서는 본 발명의 바람직한 실시예에 대하여 도시하고 설명하였지만, 본 발명은 상술한 특정의 실시예에 한정되지 아니하며, 청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술분야에서 통상의 지식을 가진자에 의해 다양한 변형실시가 가능한 것은 물론이고, 이러한 변형실시들은 본 발명의 기술적 사상이나 전망으로부터 개별적으로 이해되어져서는 안될 것이다.
Claims (11)
- '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자의 서버가, 모바일 거래와 관련한 인증 요청을 수신하는 단계;상기 서버가, 상기 모바일 거래의 구매자 측이 유효한지 인증하는 단계; 및상기 서버가, 상기 인증 단계에서의 인증 결과를 전송하는 단계;를 포함하는 것을 특징으로 하는 모바일 거래 방법.
- 제 1항에 있어서,상기 수신단계는,상기 모바일 거래의 대금 결제를 처리하는 결제 서버로부터 상기 인증 요청을 수신하고,상기 인증단계는,상기 모바일 거래의 대금 결제 과정에서 수행되며,상기 전송단계는,상기 결제 서버로 상기 인증 결과를 전송하는 것을 특징으로 하는 모바일 거래 방법.
- 제 1항에 있어서,상기 인증 단계는,상기 구매자가 자신의 모바일 단말을 통해 입력한 PIN(Personal Identification Number)을 수신하는 단계; 및상기 구매자가 입력한 PIN과 '상기 모바일 단말에 대해 등록된 PIN'의 매칭 여부를 기초로, 상기 구매자가 유효한지 인증하는 단계;를 포함하는 것을 특징으로 하는 모바일 거래 방법.
- 제 1항에 있어서,상기 수신단계는,상기 판매자의 서버로부터 상기 모바일 거래의 대금을 결제할 상기 구매자의 모바일 단말에 설치된 어플리케이션에 대한 인증 요청을 수신하고,상기 인증단계는,상기 모바일 거래의 개시 전에 수행되며,상기 전송단계는,상기 판매자의 서버로 상기 인증 결과를 전송하는 것을 특징으로 하는 모바일 거래 방법.
- 제 4항에 있어서,상기 인증 단계는,상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증하는 것을 특징으로 하는 모바일 거래 방법.
- 제 5항에 있어서,상기 인증 단계는,상기 어플리케이션이 상기 인증 서버로부터 유효하게 다운로드 되어 설치되었는지 인증하는 것을 특징으로 하는 모바일 거래 방법.
- 제 6항에 있어서,상기 인증 단계는,'상기 어플리케이션이 상기 판매자의 서버에 전송한 토큰'과 '상기 어플리케이션에 대해 등록된 토큰'의 매칭 여부를 기초로, 상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증하는 것을 특징으로 하는 모바일 거래 방법.
- 제 7항에 있어서,'상기 어플리케이션에 대해 등록된 토큰'은, 상기 어플리케이션이 다운로드 되어 설치되는 과정에서 등록되는 것을 특징으로 하는 모바일 거래 방법.
- 제 1항에 있어서,상기 모바일 거래는,온라인 거래에서 모바일 결제 결제수단을 이용하여 대금을 결제하는 거래인 것을 특징으로 하는 모바일 거래 방법.
- 모바일 거래 인증을 수행하는 인증 서버에 있어서,모바일 거래와 관련한 인증 요청을 수신하는 통신 인터페이스; 및상기 모바일 거래의 구매자 측이 유효한지 인증하고, 인증 결과를 상기 통신 인터페이스를 통해 전송하는 프로세서;를 포함하고,상기 인증 서버는, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자에 의해 운용되는 것을 특징으로 하는 인증 서버.
- 제 10항에 있어서,상기 인증 서버는,상기 구매자의 모바일 단말에 모바일 거래의 대금을 결제하는데 이용되는 어플리케이션을 제공하는 서버인 것을 특징으로 하는 인증 서버.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/362,251 US20140337230A1 (en) | 2011-12-01 | 2012-11-30 | Method and system for secure mobile wallet transaction |
EP12854004.4A EP2787476A4 (en) | 2011-12-01 | 2012-11-30 | METHOD AND SYSTEM FOR SAFE MOBILE PORTFOLIO TRANSACTION |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201161565742P | 2011-12-01 | 2011-12-01 | |
US61/565,742 | 2011-12-01 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2013081421A1 true WO2013081421A1 (ko) | 2013-06-06 |
Family
ID=48535793
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/KR2012/010324 WO2013081421A1 (ko) | 2011-12-01 | 2012-11-30 | 안전한 모바일 지갑 거래 방법 및 시스템 |
Country Status (4)
Country | Link |
---|---|
US (1) | US20140337230A1 (ko) |
EP (1) | EP2787476A4 (ko) |
KR (1) | KR101460182B1 (ko) |
WO (1) | WO2013081421A1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10223692B2 (en) | 2012-11-28 | 2019-03-05 | Mozido Corfire-Korea, LTD. | Method for setting temporary payment card and mobile device applying the same |
Families Citing this family (41)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9691056B2 (en) | 2012-03-07 | 2017-06-27 | Clearxchange, Llc | System and method for transferring funds |
US10395223B2 (en) | 2012-03-07 | 2019-08-27 | Early Warning Services, Llc | System and method for transferring funds |
US11593800B2 (en) | 2012-03-07 | 2023-02-28 | Early Warning Services, Llc | System and method for transferring funds |
US10970688B2 (en) | 2012-03-07 | 2021-04-06 | Early Warning Services, Llc | System and method for transferring funds |
US10395247B2 (en) | 2012-03-07 | 2019-08-27 | Early Warning Services, Llc | Systems and methods for facilitating a secure transaction at a non-financial institution system |
US20140229378A1 (en) * | 2013-02-14 | 2014-08-14 | Desire2Learn Incorporated | Systems and methods for authentication notification |
US9317704B2 (en) * | 2013-06-12 | 2016-04-19 | Sequent Software, Inc. | System and method for initially establishing and periodically confirming trust in a software application |
US10489852B2 (en) * | 2013-07-02 | 2019-11-26 | Yodlee, Inc. | Financial account authentication |
KR102103733B1 (ko) * | 2013-08-07 | 2020-04-23 | 에스케이플래닛 주식회사 | 안전 결제를 위한 장치 |
US9531718B2 (en) * | 2013-09-19 | 2016-12-27 | Google Inc. | Confirming the identity of integrator applications |
KR20150070477A (ko) * | 2013-12-16 | 2015-06-25 | 삼성전자주식회사 | 결제 서비스를 제공하는 방법 및 이를 이용한 메신저 서버 |
SG10201500276VA (en) * | 2015-01-14 | 2016-08-30 | Mastercard Asia Pacific Pte Ltd | Method and system for making a secure payment transaction |
US11475447B2 (en) | 2015-03-06 | 2022-10-18 | Mastercard International Incorporated | Secure mobile remote payments |
US10832246B2 (en) | 2015-03-23 | 2020-11-10 | Early Warning Services, Llc | Payment real-time funds availability |
US10748127B2 (en) | 2015-03-23 | 2020-08-18 | Early Warning Services, Llc | Payment real-time funds availability |
US10769606B2 (en) | 2015-03-23 | 2020-09-08 | Early Warning Services, Llc | Payment real-time funds availability |
US10878387B2 (en) | 2015-03-23 | 2020-12-29 | Early Warning Services, Llc | Real-time determination of funds availability for checks and ACH items |
US10839359B2 (en) | 2015-03-23 | 2020-11-17 | Early Warning Services, Llc | Payment real-time funds availability |
FR3038428B1 (fr) * | 2015-07-03 | 2018-08-24 | Ingenico Group | Procede de traitement de donnees transactionnelles, dispositif et programme correspondant |
US11037121B2 (en) | 2015-07-21 | 2021-06-15 | Early Warning Services, Llc | Secure real-time transactions |
US11062290B2 (en) | 2015-07-21 | 2021-07-13 | Early Warning Services, Llc | Secure real-time transactions |
US10956888B2 (en) | 2015-07-21 | 2021-03-23 | Early Warning Services, Llc | Secure real-time transactions |
US11157884B2 (en) | 2015-07-21 | 2021-10-26 | Early Warning Services, Llc | Secure transactions with offline device |
US11151523B2 (en) | 2015-07-21 | 2021-10-19 | Early Warning Services, Llc | Secure transactions with offline device |
US10438175B2 (en) | 2015-07-21 | 2019-10-08 | Early Warning Services, Llc | Secure real-time payment transactions |
US11037122B2 (en) | 2015-07-21 | 2021-06-15 | Early Warning Services, Llc | Secure real-time transactions |
US11386410B2 (en) | 2015-07-21 | 2022-07-12 | Early Warning Services, Llc | Secure transactions with offline device |
US10963856B2 (en) | 2015-07-21 | 2021-03-30 | Early Warning Services, Llc | Secure real-time transactions |
US10970695B2 (en) | 2015-07-21 | 2021-04-06 | Early Warning Services, Llc | Secure real-time transactions |
US11151522B2 (en) | 2015-07-21 | 2021-10-19 | Early Warning Services, Llc | Secure transactions with offline device |
KR102453705B1 (ko) | 2015-09-25 | 2022-10-11 | 삼성전자주식회사 | 호스트의 정당성 여부에 따라 선택적으로 결제 기능을 온(on)하는 결제 장치의 동작 방법 |
CN105306490B (zh) * | 2015-11-23 | 2018-04-24 | 小米科技有限责任公司 | 支付验证系统、方法及装置 |
US10776876B1 (en) | 2016-04-13 | 2020-09-15 | Wells Fargo Bank, N.A. | Virtual wallet insurance |
US10057061B1 (en) | 2016-09-13 | 2018-08-21 | Wells Fargo Bank, N.A. | Secure digital communications |
US10075300B1 (en) | 2016-09-13 | 2018-09-11 | Wells Fargo Bank, N.A. | Secure digital communications |
US11151566B2 (en) * | 2016-09-19 | 2021-10-19 | Early Warning Services, Llc | Authentication and fraud prevention in provisioning a mobile wallet |
US10853798B1 (en) | 2016-11-28 | 2020-12-01 | Wells Fargo Bank, N.A. | Secure wallet-to-wallet transactions |
US10475031B2 (en) | 2016-12-14 | 2019-11-12 | Target Brands, Inc. | Conducting secure retail transactions using a mobile wallet system |
US10057225B1 (en) | 2016-12-29 | 2018-08-21 | Wells Fargo Bank, N.A. | Wireless peer to peer mobile wallet connections |
US10776777B1 (en) | 2017-08-04 | 2020-09-15 | Wells Fargo Bank, N.A. | Consolidating application access in a mobile wallet |
CN107464120B (zh) * | 2017-09-22 | 2020-07-28 | 中国联合网络通信集团有限公司 | 免密支付的安全验证方法、商户后台系统及支付系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070047264A (ko) * | 2007-04-16 | 2007-05-04 | 주식회사 아이캐시 | 모바일 상거래용 휴대전화기에서 고객 비밀번호를 인증하고전달하는 핀 애플릿 |
KR20100106256A (ko) * | 2010-08-16 | 2010-10-01 | 주식회사 비즈모델라인 | 무선 단말을 이용한 금융거래 처리방법 |
KR20110019678A (ko) * | 2009-08-20 | 2011-02-28 | 브이피 주식회사 | 이동단말기의 애플리케이션 관리 방법 및 그를 위한 시스템 |
KR20110065814A (ko) * | 2009-12-10 | 2011-06-16 | 에스케이 텔레콤주식회사 | 결제 인증 방법, 시스템 및 장치 |
KR20110114872A (ko) * | 2010-04-14 | 2011-10-20 | 주식회사 다날 | 통합인증 시스템 및 방법 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6636833B1 (en) * | 1998-03-25 | 2003-10-21 | Obis Patents Ltd. | Credit card system and method |
US6755342B1 (en) * | 2001-12-31 | 2004-06-29 | Bellsouth Intellectual Property Corporation | Credit card validation for an interactive wireless network |
US20040230489A1 (en) * | 2002-07-26 | 2004-11-18 | Scott Goldthwaite | System and method for mobile payment and fulfillment of digital goods |
US7784684B2 (en) * | 2002-08-08 | 2010-08-31 | Fujitsu Limited | Wireless computer wallet for physical point of sale (POS) transactions |
US7822688B2 (en) * | 2002-08-08 | 2010-10-26 | Fujitsu Limited | Wireless wallet |
US8700729B2 (en) * | 2005-01-21 | 2014-04-15 | Robin Dua | Method and apparatus for managing credentials through a wireless network |
NZ547322A (en) * | 2006-05-18 | 2008-03-28 | Fronde Anywhere Ltd | Authentication method for wireless transactions |
US8116734B2 (en) * | 2006-08-22 | 2012-02-14 | Verizon Patent And Licensing Inc. | Party identification in a wireless network |
WO2008148180A1 (en) * | 2007-06-04 | 2008-12-11 | Bce Inc. | Methods and systems for validating online transactions using location information |
GB0804803D0 (en) * | 2008-03-14 | 2008-04-16 | British Telecomm | Mobile payments |
US8898759B2 (en) * | 2010-08-24 | 2014-11-25 | Verizon Patent And Licensing Inc. | Application registration, authorization, and verification |
US20130110676A1 (en) * | 2011-10-31 | 2013-05-02 | Ncr Corporation | Techniques for customer identification with automated transactions |
-
2012
- 2012-11-30 EP EP12854004.4A patent/EP2787476A4/en not_active Withdrawn
- 2012-11-30 WO PCT/KR2012/010324 patent/WO2013081421A1/ko active Application Filing
- 2012-11-30 KR KR1020120138133A patent/KR101460182B1/ko active IP Right Grant
- 2012-11-30 US US14/362,251 patent/US20140337230A1/en not_active Abandoned
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070047264A (ko) * | 2007-04-16 | 2007-05-04 | 주식회사 아이캐시 | 모바일 상거래용 휴대전화기에서 고객 비밀번호를 인증하고전달하는 핀 애플릿 |
KR20110019678A (ko) * | 2009-08-20 | 2011-02-28 | 브이피 주식회사 | 이동단말기의 애플리케이션 관리 방법 및 그를 위한 시스템 |
KR20110065814A (ko) * | 2009-12-10 | 2011-06-16 | 에스케이 텔레콤주식회사 | 결제 인증 방법, 시스템 및 장치 |
KR20110114872A (ko) * | 2010-04-14 | 2011-10-20 | 주식회사 다날 | 통합인증 시스템 및 방법 |
KR20100106256A (ko) * | 2010-08-16 | 2010-10-01 | 주식회사 비즈모델라인 | 무선 단말을 이용한 금융거래 처리방법 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10223692B2 (en) | 2012-11-28 | 2019-03-05 | Mozido Corfire-Korea, LTD. | Method for setting temporary payment card and mobile device applying the same |
Also Published As
Publication number | Publication date |
---|---|
US20140337230A1 (en) | 2014-11-13 |
EP2787476A1 (en) | 2014-10-08 |
EP2787476A4 (en) | 2015-08-19 |
KR20130061648A (ko) | 2013-06-11 |
KR101460182B1 (ko) | 2014-11-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2013081421A1 (ko) | 안전한 모바일 지갑 거래 방법 및 시스템 | |
WO2014121603A1 (zh) | 一种基于移动支付多通道数字认证的手机用户识别卡 | |
EP3724842B1 (en) | Electronic device and method for supporting automatic wi-fi connection with enhanced security method when making electronic wallet payment | |
WO2010062077A2 (ko) | 이동통신 단말기를 이용한 구매자에 의한 결제 승인, 정산 및 멤버십가입 방법, 장치 및 시스템 | |
EP1107197A2 (en) | Electronic settlement system using separate communication channels for settlement between sales and payee terminals | |
WO2015102404A1 (en) | Mobile point of sale system for reverse settlement, and method thereof | |
JP2014513825A5 (ko) | ||
WO2012141495A2 (en) | Apparatus and method for providing a transaction service | |
CN103955820A (zh) | 一种无卡支付方法及装置 | |
KR20110124462A (ko) | 결제자의 사전 승인을 이용하는 무선 단말 결제 시스템 및 무선 단말 결제 방법 | |
WO2016047923A1 (ko) | 국제 결제 서비스 시스템 및 그 시스템에서의 국제 결제 서비스 방법 | |
WO2016064172A1 (ko) | 결제 서비스 제공 시스템 및 방법 | |
WO2011149170A1 (ko) | 통신 단말기의 화면 터치를 이용한 전자결제 승인 시스템 및 그 방법 | |
KR20120076654A (ko) | 개인 휴대폰 번호를 기반으로 한 카드결제 중계 시스템 및 그 방법 | |
WO2015174668A1 (ko) | 전자상거래에서의 카드 결제 시스템 및 그 방법 | |
WO2011049356A2 (ko) | 이동통신 단말기를 이용한 인증서비스 시스템 및 그 방법 | |
WO2022158658A1 (ko) | 가맹점 별 소비자 맞춤 가상 토큰형 단말을 이용한 결제 서비스 제공 서버 및 결제 서비스 제공 방법 | |
KR100929369B1 (ko) | 아이씨 카드 기반 모바일 전자화폐 결제 시스템 및 결제방법 | |
KR101548200B1 (ko) | 모바일 Push를 이용한 충전식 전자상거래시스템 | |
KR101628835B1 (ko) | 보안이 강화된 안심쇼핑 인증방법 및 시스템 | |
WO2012044032A2 (ko) | 서버 기반의 인터넷 결제 방법 및 시스템 | |
WO2010036014A2 (ko) | 카드결제 중계 시스템 및 이에 이용되는 카드결제 단말 장치 | |
WO2014098291A1 (ko) | Nfc 태그를 이용한 인증/거래 시스템 및 그 동작방법 | |
KR20190066655A (ko) | sns를 이용한 전자통합결제 서비스 | |
WO2018169123A1 (ko) | 가상 화폐를 이용한 통합 관리 시스템, 국내 관리 시스템 및 통합 관리 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 12854004 Country of ref document: EP Kind code of ref document: A1 |
|
REEP | Request for entry into the european phase |
Ref document number: 2012854004 Country of ref document: EP |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
WWE | Wipo information: entry into national phase |
Ref document number: 14362251 Country of ref document: US |