WO2016209035A1 - 보안이 강화된 안심쇼핑 인증방법 및 시스템 - Google Patents

보안이 강화된 안심쇼핑 인증방법 및 시스템 Download PDF

Info

Publication number
WO2016209035A1
WO2016209035A1 PCT/KR2016/006789 KR2016006789W WO2016209035A1 WO 2016209035 A1 WO2016209035 A1 WO 2016209035A1 KR 2016006789 W KR2016006789 W KR 2016006789W WO 2016209035 A1 WO2016209035 A1 WO 2016209035A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
user terminal
terminal
payment
product
Prior art date
Application number
PCT/KR2016/006789
Other languages
English (en)
French (fr)
Inventor
배재광
Original Assignee
배재광
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 배재광 filed Critical 배재광
Publication of WO2016209035A1 publication Critical patent/WO2016209035A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • Embodiments of the present invention relate to a secure shopping security authentication method and system.
  • Most mobile terminals are capable of performing wireless Internet services using a wireless Internet browser (eg, WAP browser, ME browser, etc.), and also use a wireless Internet platform (eg, GVM, BREW, Java, etc.). You can shop and pay anytime, anywhere.
  • a wireless Internet browser eg, WAP browser, ME browser, etc.
  • a wireless Internet platform eg, GVM, BREW, Java, etc.
  • Escrow payments do not pay the seller's payments directly to the seller, but when a payment confirmation is made by the payment agency server and a purchase confirmation is made by the buyer (e.g., the purchase confirmation is selected at the site where the product was purchased), Is a payment method to a seller.
  • the present invention also provides a secure payment processing method and system that provides payment flexibility as payment execution is processed through a terminal registered in advance in addition to a user terminal purchasing a product.
  • Security-enhanced security shopping authentication method registering the terminal information of the user terminal that performed the purchase request in association with the order number of the product requested to purchase, the image code provided by receiving the product is the user terminal Recognizing the image code on the basis of the terminal information of the user terminal that has recognized the image code, the terminal code of the user terminal that has recognized the image code and the terminal information registered in the purchase request Performing authentication of the user terminal, and controlling the execution of the payment for the product when the user terminal is authenticated.
  • the step of authenticating the user terminal, the device authentication or identity for the user terminal by determining whether there is terminal information that matches the received terminal information, based on the registered terminal information It may include performing authentication.
  • the method may further include a step of authenticating payment means information for requesting the purchase of the product or in the case where the user terminal is authenticated.
  • the payment means information may be double encrypted using a plurality of symmetric keys.
  • the step of performing the payment execution for the product it is possible to execute the Escrow payment upon receipt of the product.
  • the step of performing a payment execution for the product may include processing a payment associated with the product.
  • registering the terminal information, the terminal information of the user terminal to share the payment execution for the product may be registered.
  • the registering of the terminal information may include at least one of International Mobile Equipment Identity (IMEI) information, International Mobile Subscriber Identity (IMSI) information, and Mobile Phone Number (IMSI) information of a user terminal. You can register.
  • IMEI International Mobile Equipment Identity
  • IMSI International Mobile Subscriber Identity
  • IMSI Mobile Phone Number
  • the assured shopping authentication system an information register for registering the terminal information of the user terminal that performed the purchase request in association with the order number of the product requested to purchase, since the image code provided by receiving the product is recognized in the user terminal Accordingly, receiving terminal information of the user terminal that has recognized the image code, and performing authentication of the user terminal that has recognized the image code based on the received terminal information of the user terminal and terminal information registered at the purchase request.
  • the terminal authentication unit and if the user terminal is authenticated, may include a control unit for controlling the execution of the price for the product.
  • the terminal authentication unit based on the registered terminal information, by determining whether the terminal information matching the received terminal information, to perform the device authentication or identity authentication for the user terminal Can be.
  • the payment execution for the product may be performed, thereby providing a secure mobile payment and preventing fraudulent transactions.
  • payment flexibility may be provided by allowing payment execution to be processed through a terminal registered in advance in addition to a user terminal purchasing a product.
  • FIG. 1 is a diagram illustrating a safe shopping authentication system and a user terminal 101 according to an embodiment of the present invention.
  • Figure 2 is a block diagram showing the internal configuration of an assured shopping authentication system in an embodiment of the present invention.
  • FIG. 3 is a flowchart illustrating a safe payment processing method according to an embodiment of the present invention.
  • FIG. 4 is an exemplary view provided to explain an operation of processing a product payment using an image code in an embodiment of the present invention.
  • 5 is an exemplary view provided to explain an operation of processing a payment execution using escrow payment according to an embodiment of the present invention.
  • FIG. 6 is an exemplary view provided to explain an operation of processing a payment execution using a postpaid payment according to an embodiment of the present invention.
  • FIG. 7 is a diagram provided to explain a configuration for specifying terminal information for payment execution according to an embodiment of the present invention.
  • FIG. 8 is an exemplary diagram provided to explain an operation of registering terminal information of another user terminal through a media list according to an embodiment of the present invention.
  • FIG. 9 is an exemplary diagram illustrating a terminal information registration screen in which terminal information of another user terminal is registered according to an embodiment of the present invention.
  • FIG. 10 is a flowchart illustrating a process of processing user authentication and payment using a payment service according to an embodiment of the present invention.
  • FIG. 11 is a block diagram illustrating an example of an internal configuration of a computer system according to an embodiment of the present invention.
  • the present embodiments relate to a technology for performing payment execution such as confirmation of purchase, receipt confirmation, etc. with a user terminal that has purchased or paid for a product as the user terminal is authenticated based on terminal information. For example, when escrow is settled, it is possible to process the escrow settlement by authenticating whether the terminal requesting the purchase confirmation is the terminal purchasing the goods or requesting the payment of the goods.
  • the embodiments of the present invention provide a technology for performing a purchase of a product, a purchase confirmation for a purchased product, and a payment execution for a product for which a purchase is confirmed through a corresponding payment service app as the payment service app is executed in the user terminal. It is about.
  • the 'terminal information' is a unique number of the user terminal, the International Mobile Equipment Identity (IMEI) information provided at the time of manufacturing the terminal, the International Mobile Subscriber Identity (IMSI) information provided to the SIM card of the terminal, and the user It may indicate a mobile phone number.
  • IMEI International Mobile Equipment Identity
  • IMSI International Mobile Subscriber Identity
  • the 'image code' is described on the assumption that it is a QR code (Quick Response Code), and the 'image code' is a barcode, a data matrix, a maxi code in addition to the QR code.
  • QR code Quick Response Code
  • Various types of two-dimensional codes such as Code may also be shown.
  • the 'card number' may indicate the virtual card number used in the online / mobile payment service as well as the number printed on the issued card when issuing a credit card or a check card.
  • FIG. 1 illustrates an assured shopping authentication system 100 and a user terminal 101 according to an embodiment of the present invention.
  • an arrow means that data may be transmitted and received between the user terminal 101 and the assured shopping authentication system 100 using a wireless network.
  • the user terminal 101 may be a personal computer, a smart phone, a tablet, a wearable computer, a smart television, or the like, and the web associated with the secure shopping authentication system 100 may be used. It may mean any terminal device that can install and execute a mobile site connection or a service-only application (hereinafter, referred to as a 'payment service app'). In this case, the user terminal 101 may perform overall service operations such as service screen configuration, data input, data transmission, and data storage under the control of a web / mobile site or a dedicated application.
  • Assured shopping authentication system 100 serves as a service platform for providing an online or mobile payment service to the client (client).
  • the assured shopping authentication system 100 serves as a service platform for providing a card payment, a simple card payment service, or the like online or mobile.
  • the assured shopping authentication system 100 may be implemented in the form of an application on the user terminal 101, but is not limited thereto and is implemented in a form included in a service platform for providing a payment service in a client-server environment. It is also possible. In particular, the assured shopping authentication system 100 may process the payment execution for the product after checking whether the user terminal requesting the purchase and the user terminal requesting the payment execution for the received product match.
  • Figure 2 is a block diagram showing the internal configuration of an assured shopping authentication system according to an embodiment of the present invention
  • Figure 3 is a flow chart showing a secure payment processing method according to an embodiment of the present invention.
  • the assured shopping authentication system 200 may include a processor 210, a bus 220, a network interface 230, a memory 240, and a database 250.
  • the memory 240 may include an operating system 241 and a service providing routine 242.
  • the processor 210 may include an information register 211, a terminal authentication unit 212, and an execution control unit 213.
  • the assured shopping authentication system 200 may include more components than some of the components of FIG. 2, or some components may be omitted.
  • the memory 240 is a computer-readable recording medium and may include a permanent mass storage device such as random access memory (RAM), read only memory (ROM), and a disk drive.
  • the memory 240 may store program codes for the operating system 241 and the service providing routine 242.
  • These software components may be loaded from a computer readable recording medium separate from the memory 240 using a drive mechanism (not shown).
  • a separate computer-readable recording medium may include a computer-readable recording medium (not shown) such as a floppy drive, a disk, a tape, a DVD / CD-ROM drive, a memory card, and the like.
  • the software components may be loaded into the memory 240 via the network interface 230 rather than the computer readable recording medium.
  • the bus 220 may enable communication and data transmission between components of the assured shopping authentication system 200.
  • the bus 220 may be configured using a high-speed serial bus, a parallel bus, a storage area network and / or other suitable communication technology.
  • the network interface 230 may be a computer hardware component for connecting the assured shopping authentication system 200 to a computer network.
  • the network interface 230 may connect the assured shopping authentication system 200 to the computer network through a wireless or wired connection.
  • the database 250 is configured by a payment service app, and includes at least one terminal information registered in advance for escrow payment, prepaid payment, postpaid payment, and the like, and identification information of a user registered in the payment service (eg, It may serve to store and maintain a user ID, a user terminal number), a password (for example, pin information) set by a user when registering.
  • a payment service app includes at least one terminal information registered in advance for escrow payment, prepaid payment, postpaid payment, and the like, and identification information of a user registered in the payment service (eg, It may serve to store and maintain a user ID, a user terminal number), a password (for example, pin information) set by a user when registering.
  • the processor 210 may be configured to process instructions of a computer program by performing basic arithmetic, logic, and input / output operations of the assured shopping authentication system 200.
  • the instructions may be provided to the processor 210 by the memory 240 or the network interface 230 and via the bus 220.
  • the processor 210 may be configured to execute program codes for the information registration unit 211, the terminal authentication unit 212, and the execution control unit 213. Such program code may be stored in a recording device such as memory 240.
  • the information registration unit 211, the terminal authentication unit 212, and the execution control unit 213 may be configured to perform the steps 301 to 305 of FIG. 3.
  • the information register 211 may receive a purchase request for a product from the user terminal 101.
  • the user terminal 101 may scan an image code 401 displayed on a home shopping broadcast, an image code 401 attached to a product promotional leaflet, or the like.
  • the attached image code 401 may represent an image code 401 including product information for purchasing a product.
  • the image code is scanned through a camera mounted on the user terminal 101, and as the image code is scanned, the product code is immediately ordered or settled on the user terminal 101 without being connected to the website of the product.
  • a screen may be provided. That is, the user terminal 101 may provide a screen for placing an order or payment in the assured shopping authentication system 200.
  • the information register 212 is the user who requested to purchase the product Terminal information of the terminal 101 may be received from the user terminal 101.
  • the information register 212 may generate an order number of a product requested to be purchased.
  • the image code is scanned through a camera mounted on the user terminal 101, and URL information included in the scanned image code may be recognized. Then, the user terminal 101 may be connected to the mobile site of the product based on the URL information. In the same manner, when display information such as "order / purchase" is selected to purchase a product on the connected mobile site, the information register 212 receives terminal information of the user terminal and generates an order number of the product requested to be purchased. Can be.
  • the user terminal 101 may be connected to a web site / mobile web site of a product to be purchased through the Internet or the mobile Internet.
  • the information registration unit 212 When a product purchase is requested from the web site / mobile web site, the information registration unit 212 generates an order number of the product requested to be purchased and receives terminal information of the terminal requesting to purchase the product from the user terminal 101. Can be.
  • the information register 211 may match the generated order number with terminal information of a user terminal requesting to purchase the product and register the same in the database 250.
  • the terminal authentication unit 212 may receive terminal information of the user terminal that has recognized the image code from the user terminal 101, as the image code provided upon receiving the product is recognized by the user terminal. Can be.
  • an image code for payment execution may be attached to a packaging material (eg, a courier box, a courier bag, etc.) used when the product is delivered.
  • an image code for payment execution may be attached (or printed) to the product purchase statement.
  • the image code attached to the packaging material may represent an image code including information for payment execution such as post-payment settlement after purchase confirmation or receipt of goods.
  • the terminal authentication unit 212 receives order information (eg, order number) contained in the image code from the user terminal 101. By doing so, the order information can be recognized.
  • the terminal authentication unit 212 may receive terminal information of the user terminal from which the image code is scanned, from the user terminal 101.
  • the terminal authenticator 212 may authenticate the user terminal based on the received terminal information and order information of the user terminal.
  • the terminal authenticator 212 may search the database 250 for order information that matches the order information.
  • the terminal authentication unit 212 may determine whether the terminal information matched with the matching order information and the received terminal information match. That is, the terminal authentication unit 212 may authenticate the user terminal by checking whether the user terminal used for purchasing the product and the user terminal used for payment execution after receipt of the product match.
  • the terminal authentication unit 212 matches the IMEI information or IMSI information received from the user terminal 101 with the IMEI information or IMSI information registered in the database 250.
  • the user terminal 101 may be authenticated through device authentication for checking whether or not the device is connected.
  • the IMEI information may represent terminal-specific information given by the manufacturer at the time of manufacturing the user terminal, and the IMSI information may represent unique subscriber information provided to the SIM card inserted into the user terminal.
  • the terminal authentication unit 212 may receive user terminal number information received from the user terminal 101 and user terminal information registered in the database 250.
  • the user terminal may be authenticated as the identity is performed based on the authentication.
  • the execution control unit 213 may execute payment execution for the product received by the user.
  • the execution control unit 213 may control to perform an escrow payment, a postpaid payment, or the like.
  • the execution controller 213 may provide the payment processing screen 500 to the user terminal 101 as the user terminal is authenticated.
  • the payment processing screen 500 may display an order number, a product name of a purchased product, a payment amount, display information 501 for confirming a purchase, and display information 502 for canceling a purchase.
  • the execution control unit 213 may receive a payment execution request. Then, the execution control unit 213 may control the payment execution to provide the product seller with the payment price deposited according to the payment means information selected or input at the time of requesting the purchase of the product in step 301.
  • the execution control unit 213 may control the deposit of the settled payment amount to the corresponding account in association with the bank server based on the account information previously designated by the product seller.
  • the execution control unit 213 may provide the user terminal 101 with a message 502 such as 'purchase confirmation completed'.
  • the execution controller 213 may provide the payment processing screen 500 to the user terminal 101 as the user terminal 101 is authenticated.
  • the payment processing screen 500 an order number, product related information 601, payment means information, payment related display information 602, purchase cancellation related display information 603, and the like may be displayed.
  • the payment means information may include information related to a pre-registered payment means or a payment means directly input by a user. For example, it may include pre-registered or directly input credit card information, account information, check card information and the like.
  • the execution control unit 213 may execute the payment method. It is possible to control the settlement of the goods based on the information. For example, when a credit card is selected, the executive control unit 213 may process postpaid payment for goods already received in association with the selected credit card company server. In addition, when the account information is selected, the execution control unit 213 may process a postpaid payment for the product in association with the bank server of the selected account. When the payment is completed, the execution controller 213 may provide the payment approval result to the user terminal 101. For example, the execution control unit 213 may provide a message such as 'normally completed payment processing' to the user terminal 101.
  • the execution control unit 213 may cancel the payment of the corresponding product and switch the payment processing screen 600 to the return processing screen.
  • the return processing screen may include information for directly inputting or selecting a reason for return, a return method (direct delivery, or a visit to a delivery article, etc.) in order to return the goods already received by the user.
  • FIG. 7 is a diagram provided to explain a configuration for specifying terminal information for payment execution according to an embodiment of the present invention.
  • the purchaser may designate a user terminal to share payment execution in addition to the user terminal requesting a purchase. That is, the purchaser may designate another user terminal that may request payment execution processing of the purchased product. For example, it is possible to register the terminal information possessed by another terminal or family owned by the person. In this case, another user terminal for payment execution processing may be designated through the user terminal requesting the purchase of the product.
  • the information register 211 may provide the terminal information registration screen 700 to the user terminal 101.
  • the information registration unit 211 may display the terminal information of the user terminal A, which has requested a purchase, on the first line of the terminal information registration screen 700 as basic information.
  • the information register 211 may directly receive the terminal information of the user terminal B to be registered from the user terminal A (101), The terminal information of the selected user terminal B may be registered through the medium list 702.
  • the information registration unit 211 may register the terminal information of the user terminal B selected or directly input to the database 250. In this case, the information register 211 may register the terminal information of the user terminal B with the order number and the terminal information of the user terminal A to register.
  • FIG. 8 is an exemplary diagram provided to explain an operation of registering terminal information of another user terminal through a media list according to an embodiment of the present invention.
  • the information registering unit 211 may transmit a list of friends registered to an app of the selected specific medium or the user terminal A 101.
  • the registered telephone number list may be received from the user terminal 101.
  • the information register 211 may show the phone number list 710 according to the basic app form.
  • the information registration unit 211 may request the selected friend to register the terminal information.
  • Information may be received from the user terminal A 101.
  • the information registration unit 211 may receive a user terminal number (mobile) phone number, email address information, or the like of the user terminal B owned by the selected friend.
  • the information register 211 may transmit a message 810 for requesting the terminal information registration to the user terminal B.
  • the message 810 transmitted to the user terminal B may include a URL 811 for registering terminal information through a payment service app.
  • the information register 211 may provide the request acceptance screen 820 to the user terminal B.
  • the information registration unit 211 may receive terminal information such as IMEI information, IMSI degree, or user terminal number information of the user terminal B from the user terminal B.
  • the information registration unit 211 registers the received terminal information of the user terminal B together with the order number and the terminal information of the user terminal A in the database 250, and the terminal information of the user terminal B is transmitted to the user terminal A 101. You can notify that it is registered.
  • the information register 211 may add the terminal information of the user terminal B to the second line of the terminal information registration screen 900 and provide it to the user terminal A 101.
  • the terminal authentication unit 212 scans the image code in the user terminal B and the user recognizes the order number. Based on the terminal information of the terminal B, device authentication or user authentication for the user terminal B can be performed.
  • the execution control unit 213 may control the payment execution for the product purchased in the user terminal A through the user terminal B.
  • FIG. 10 is a flowchart illustrating a process of processing user authentication and payment using a payment service according to an embodiment of the present invention.
  • a process of processing payment by selecting card information will be described as an example.
  • the authentication of the payment means may be performed by the terminal authenticator 212.
  • the user terminal 1001 may receive input from the user for registration information for using a payment service and information for registering a payment means (eg, a credit card or a check card). It can be delivered to the assured shopping authentication system 1002. For example, as an application installed in the user terminal 1001 is executed to provide the payment service, the user terminal 1001 may transfer the input information to the assured shopping authentication system 1002 through the application.
  • a payment means eg, a credit card or a check card.
  • the assured shopping authentication system 1002 may serve to mediate a card payment service between the user terminal 1001 and the card company server 1003.
  • the card company server 1003 may encrypt card information of users stored and managed in a database of the card company server and transmit the encrypted card information to the secure shopping authentication system 1002.
  • the safe shopping authentication system 1002 may encrypt the encrypted card information again and transmit the encrypted card information to the user terminal 1001. That is, as the card information transmitted to the user terminal 1001 is encrypted twice in the card company server 1003 and the safe shopping authentication system 1002, the card information is hacked, or the safe shopping authentication system 1002 or the card company server ( Even if it is leaked from the 1003), since the symmetric key used for encryption in the card company server 1003 and the symmetric key used for encryption in the secure shopping authentication system 1002 are not known, it can prevent / forgery and provide a secure payment service.
  • the user terminal 1001 may directly receive information related to a pre-registered payment means through the user terminal or may receive a selection of a card registered in advance.
  • the user terminal 1001 may directly receive or select credit card information, account information, and the like.
  • the user terminal 1001 may obtain the double-encrypted card information based on the card identification information of the selected card in the internal memory of the user terminal. have.
  • card identification information of a registered card and double encrypted card information may be matched and stored and managed.
  • the double encryption is encrypted once using the first symmetric key (K3) in the card company server (or bank server), the first symmetric key using the second symmetric key (K4) in the secure shopping authentication system 1002. It may indicate that the information encrypted with (K3) is encrypted once again.
  • the user terminal 1001 may electronically sign the double-encrypted card information using the private key KV received from the secure shopping authentication system 1002.
  • the user terminal 1001 may transmit the electronically signed card information to the assured shopping authentication system 1002.
  • the assured shopping authentication system 1002 may authenticate card information received from the user terminal 1001.
  • the secure shopping authentication system 1002 may decrypt the card information received from the user terminal 1001 using the public key KB, and extract the signature value of the double encrypted card information through decryption.
  • the safe shopping authentication system 1002 may authenticate the double-encrypted card information based on the extracted signature value.
  • the assured shopping authentication system 1002 may use the terminal number information (eg, mobile phone number), card identification information (card ID), etc. of the user terminal 1001 when authenticating the double encrypted card information.
  • the assured shopping authentication system 1002 targets personal information that matches the card identification information among card identification information stored in the database of the assured shopping authentication system, and the user's phone number included in the personal information is the user terminal 1001. If the terminal number (for example, the mobile phone number) is matched, the authentication can be determined to be successful.
  • the assured shopping authentication system 1002 may decrypt the double-encrypted card information by using the second symmetric key K4.
  • the card information may be card information encrypted with the second symmetric key K3.
  • the assured shopping authentication system 1002 may transmit the card information decrypted with the second symmetric key K4 to the card company server 1003.
  • the card company server 1003 may decrypt the card information received from the secure shopping authentication system 1002 with the first symmetric key K3.
  • the card company server 1003 may check whether the card information decrypted by the second symmetric key K3 matches the card information stored in the card company server 1003, and if so, perform the payment process. .
  • the card company server 1003 may check whether the decrypted card number, CVC number, and validity period match the card number, CVC number, and validity period stored by matching each other in the database of the card company server.
  • the card company server 1003 can proceed with a payment process. For example, the card company server 1003 may transmit a message indicating the card authentication successful payment progress to the secure shopping authentication system 1002. Then, the assured shopping authentication system 1002 may transmit a message indicating the progress of payment to the user terminal 1001. On the screen of the user terminal 1001, a message such as a payment in progress, a screen indicating a payment progress, and the like may be displayed. At this time, when the payment processing is completed, the card company server 1003 may transmit the payment completion message to the assured shopping authentication system 1002, and the assured shopping authentication system 1002 may transmit the payment completion message to the user terminal 1001. . Then, a message such as 'completed payment' or a payment completion screen may be displayed on the screen of the user terminal 1001.
  • the security shopping authentication system 1002 and the card company server / or bank server have been described as double encrypting the payment means information using the respective symmetric keys K3 and K4.
  • the card company server or the bank server may double encrypt the payment means information using symmetric keys K3 and K4 generated or pre-stored in the secure shopping authentication system 1002 without intervening in encryption.
  • the secure shopping authentication system 1002 may also encrypt the payment means information using a public key encryption algorithm.
  • FIG. 11 is a block diagram illustrating an example of an internal configuration of a computer system according to an embodiment of the present invention.
  • the computer system 1100 may include at least one processor 1110, a memory 1120, a peripheral interface 1130, and an I / O subsystem. 1140, a power circuit 1150, and a communication circuit 1160 may be included at least. In this case, the computer system 1100 may correspond to a user terminal.
  • the memory 1120 may include, for example, high-speed random access memory, a magnetic disk, an SRAM, a DRAM, a ROM, a flash memory, or a nonvolatile memory. have.
  • the memory 1120 may include a software module, an instruction set, or other various data required for the operation of the computer system 1100. In this case, accessing the memory 1120 from another component such as the processor 1110 or the peripheral interface 1130 may be controlled by the processor 1110.
  • Peripheral interface 1130 may couple input and / or output peripherals of computer system 1100 to processor 1110 and memory 1120.
  • the processor 1110 may execute a software module or an instruction set stored in the memory 1120 to perform various functions and process data for the computer system 1100.
  • Input / output subsystem 1140 may couple various input / output peripherals to peripheral interface 1130.
  • the input / output subsystem 1140 may include a controller for coupling a peripheral device, such as a monitor or keyboard, a mouse, a printer, or a touch screen or sensor, as needed, to the peripheral interface 1130.
  • input / output peripherals may be coupled to peripheral interface 1130 without passing through input / output subsystem 1140.
  • the power circuit 1150 may supply power to all or part of the components of the terminal.
  • the power circuit 1150 may be a power management system, one or more power sources such as batteries or alternating current (AC), charging systems, power failure detection circuits, power converters or inverters, power status indicators or power sources. It can include any other components for creation, management, distribution.
  • the communication circuit 1160 may enable communication with other computer systems using at least one external port.
  • the communication circuit 1160 may include an RF circuit to transmit and receive an RF signal, also known as an electromagnetic signal, to enable communication with another computer system.
  • FIG. 11 is only one example of computer system 1100, and computer system 1100 may have some components shown in FIG. 11 omitted, or further include additional components not shown in FIG. It may have a configuration or arrangement that combines two or more components.
  • the computer system for a communication terminal in a mobile environment may further include a touch screen or a sensor, in addition to the components shown in FIG. 11, and various communication schemes (WiFi, 3G, LET) in the communication circuit 1160. , Bluetooth, NFC, Zigbee, etc.) may include a circuit for RF communication.
  • Components that may be included in computer system 1100 may be implemented in hardware, software, or a combination of both hardware and software, including integrated circuits specialized for one or more signal processing or applications.
  • Methods according to an embodiment of the present invention may be implemented in program instruction form that can be executed by various computer systems and recorded in a computer readable medium.
  • the program according to the present embodiment may be configured as a PC-based program or an application dedicated to a mobile terminal.
  • the payment service application in the present embodiment may be implemented in the form of a program that operates independently, or may be configured in an in-app form of a specific application to operate on the specific application.
  • methods according to an embodiment of the present invention may be performed by the payment service application controls the user terminal.
  • Such an application may be installed in a user terminal through a file provided by a file distribution system.
  • the file distribution system may include a file transmitter (not shown) for transmitting the file at the request of the user terminal.
  • the payment for the goods purchased by executing the payment service app in the user terminal which corresponds to the embodiment, the assured shopping authentication system
  • payment provided by the assured shopping authentication system may be performed using all types of payment methods capable of acquiring terminal information of the user terminal provided by a third party. For example, in case of purchasing a product at an in-app payment or an off-line store, holding a payment for the purchased product and providing only a mobile phone number or registering at a seller terminal, the purchased product is subsequently purchased. The payment can be performed based on the mobile phone number for which the payment / registration is provided.
  • the assured shopping authentication system may be connected to the communication company server of the user terminal and perform the payment by authenticating only the mobile phone number.
  • the apparatus described above may be implemented as a hardware component, a software component, and / or a combination of hardware components and software components.
  • the devices and components described in the embodiments may be, for example, processors, controllers, arithmetic logic units (ALUs), digital signal processors, microcomputers, field programmable arrays (FPAs), It may be implemented using one or more general purpose or special purpose computers, such as a programmable logic unit (PLU), microprocessor, or any other device capable of executing and responding to instructions.
  • the processing device may execute an operating system (OS) and one or more software applications running on the operating system.
  • the processing device may also access, store, manipulate, process, and generate data in response to the execution of the software.
  • OS operating system
  • the processing device may also access, store, manipulate, process, and generate data in response to the execution of the software.
  • processing device includes a plurality of processing elements and / or a plurality of types of processing elements. It can be seen that it may include.
  • the processing device may include a plurality of processors or one processor and one controller.
  • other processing configurations are possible, such as parallel processors.
  • the method according to the embodiment may be embodied in the form of program instructions that can be executed by various computer means and recorded in a computer readable medium.

Abstract

사기 거래 방지를 위한 보안이 강화된 안심쇼핑 인증방법 및 시스템이 개시된다. 보안이 강화된 안심쇼핑 인증 방법은, 구매 요청된 상품의 주문 번호와 연관하여 상기 구매 요청을 수행한 사용자 단말의 단말 정보를 등록하는 단계, 상기 상품을 수령함에 따라 제공되는 이미지 코드가 상기 사용자 단말에서 인식됨에 따라, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보를 수신하는 단계, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보와 상기 구매 요청시 등록된 단말 정보에 기초하여 상기 이미지 코드를 인식한 사용자 단말의 인증을 수행하는 단계, 및 상기 사용자 단말이 인증된 경우, 상기 상품에 대한 대금 집행이 수행되도록 제어하는 단계를 포함할 수 있다.

Description

보안이 강화된 안심쇼핑 인증방법 및 시스템
본 발명의 실시예들은 보안이 강화된 안심쇼핑 인증방법 및 시스템에 관한 것이다.
초기의 이동통신 단말기는 단순한 휴대용 전화기의 기능만을 가지고 있었으나, 현재 이동통신 단말기는 단순히 전화 통화의 기능을 넘어서, MP3, 무선 인터넷과 같은 다양한 멀티미디어 기능들을 겸비하고 있다.
그리고, 이러한 이동통신 단말기의 멀티미디어 기능을 이용할 수 있는 많은 부가 서비스(예를 들어, 모바일 게임, 무선 인터넷 등)들이 제공되고 있다.
대부분의 이동통신 단말기는 무선 인터넷 브라우저(예를 들어, WAP 브라우저, ME 브라우저 등)를 이용하여 무선 인터넷 서비스의 수행이 가능하고, 또한 무선 인터넷 플랫폼(예를 들어, GVM, BREW, Java 등)을 이용하여 쇼핑 및 결제를 언제 어디서든 할 수 있게 되었다. 인터넷 또는 모바일 인터넷 사이트에서 쇼핑 및 결제를 수행하는 경우, 판매자가 구매자가 구매한 상품을 배송하지 않거나, 다른 상품, 하자가 있는 상품을 배송하는 것으로부터 구매자를 보호하기 위해 에스크로(Escrow) 결제 등이 이용되고 있다. 에스크로 결제는 상품의 결제 대금을 판매자에게 바로 지급하지 않고, 결제 대행사 서버에서 결제 대금을 예치하고 있다가 구매자에 의해 구매 확인(예컨대, 상품을 구매한 사이트에서 구매 확정 선택)이 발생하면, 결제 대금을 판매자에게 지급하는 결제 방식이다.
그런데, 구매 확정을 반드시 구매자만 하는 것이 아니라, 판매자가 구매확정을 할 수 있음에 따라, 판매자가 악의를 가진 경우, 인터넷 또는 모바일 인터넷을 통한 안전한 전자 상거래를 제공하는데 어려움이 존재한다.
상기와 같은 추세에 따라 무선 인터넷 플랫폼이 설치된 휴대 단말에서 신용카드를 이용하여 결제를 수행하는 방법이 공개특허공보 제10-2010-0004676호에 제시되어 있다.
상품을 구매한 사용자가 구매 확정한 경우에 해당 상품에 대한 결제 집행을 처리함으로써, 안전한 모바일 결제를 제공하고 사기 거래를 방지하는 안전 결제 처리 방법 및 시스템을 제공한다.
또한, 상품을 구매한 사용자 단말 이외에 미리 등록된 단말을 통해 결제 집행이 처리되도록 함에 따라 결제 융통성을 제공하는 안전 결제 처리 방법 및 시스템을 제공한다.
보안이 강화된 안심쇼핑 인증 방법은, 구매 요청된 상품의 주문 번호와 연관하여 상기 구매 요청을 수행한 사용자 단말의 단말 정보를 등록하는 단계, 상기 상품을 수령함에 따라 제공되는 이미지 코드가 상기 사용자 단말에서 인식됨에 따라, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보를 수신하는 단계, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보와 상기 구매 요청시 등록된 단말 정보에 기초하여 상기 이미지 코드를 인식한 사용자 단말의 인증을 수행하는 단계, 및 상기 사용자 단말이 인증된 경우, 상기 상품에 대한 대금 집행이 수행되도록 제어하는 단계를 포함할 수 있다.
일측면에 따르면, 상기 사용자 단말을 인증하는 단계는, 상기 등록된 단말 정보를 대상으로, 상기 수신된 단말 정보와 매칭하는 단말 정보가 존재하는지 여부를 판단함으로써, 상기 사용자 단말에 대한 기기 인증 또는 본인 인증을 수행하는 단계를 포함할 수 있다.
다른 측면에 따르면, 상기 상품을 구매 요청하거나, 또는 상기 사용자 단말이 인증된 경우, 상기 구매 요청된 상품을 결제하기 위한 결제 수단 정보를 인증하는 단계를 더 포함할 수 있다.
또 다른 측면에 따르면, 상기 결제 수단 정보는, 복수의 대칭키를 이용하여 이중 암호화될 수 있다.
또 다른 측면에 따르면, 상기 상품에 대한 결제 집행을 수행하는 단계는, 상기 상품을 수령함에 따른 에스크로(Escrow) 결제를 집행할 수 있다.
또 다른 측면에 따르면, 상기 상품에 대한 결제 집행을 수행하는 단계는, 미리 등록된 적어도 하나의 결제 수단 정보를 제공하는 단계, 및 상기 제공된 결제 수단 정보 중에서 선택된 어느 하나의 결제 수단 정보에 기초하여 상기 상품과 관련된 결제를 처리하는 단계를 포함할 수 있다.
또 다른 측면에 따르면, 상기 단말 정보를 등록하는 단계는, 상기 상품에 대한 결제 집행을 공유하고자 하는 사용자 단말의 단말 정보를 등록할 수 있다.
또 다른 측면에 따르면, 상기 단말 정보를 등록하는 단계는, 사용자 단말의 IMEI(International Mobile Equipment Identity) 정보, IMSI(International Mobile Subscriber Identity) 정보, 및 사용자 단말 번호(Mobile Phone Number) 정보 중 적어도 하나를 등록할 수 있다.
안심쇼핑 인증 시스템은, 구매 요청된 상품의 주문 번호와 연관하여 상기 구매 요청을 수행한 사용자 단말의 단말 정보를 등록하는 정보 등록부, 상기 상품을 수령함에 따라 제공되는 이미지 코드가 상기 사용자 단말에서 인식됨에 따라, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보를 수신하고, 상기 수신된 사용자 단말의 단말 정보와 상기 구매 요청시 등록된 단말 정보에 기초하여 상기 이미지 코드를 인식한 사용자 단말의 인증을 수행하는 단말 인증부, 및 상기 사용자 단말이 인증된 경우, 상기 상품에 대한 대금 집행이 수행되도록 제어하는 집행 제어부를 포함할 수 있다.
일측면에 따르면, 상기 단말 인증부는, 상기 등록된 단말 정보를 대상으로, 상기 수신된 단말 정보와 매칭하는 단말 정보가 존재하는지 여부를 판단함으로써, 상기 사용자 단말에 대한 기기 인증 또는 본인 인증을 수행할 수 있다.
상품을 구매한 사용자가 구매 확정한 경우에 해당 상품에 대한 결제 집행을 처리함으로써, 안전한 모바일 결제를 제공하고 사기 거래를 방지할 수 있다.
또한, 상품을 구매한 사용자 단말 이외에 미리 등록된 단말을 통해 결제 집행이 처리되도록 함에 따라 결제 융통성을 제공할 수 있다.
도 1은 본 발명의 일실시예에 있어서, 안심쇼핑 인증 시스템 및 사용자 단말(101)을 도시한 도면이다.
도 2는 본 발명의 일 실시예에 있어서, 안심쇼핑 인증 시스템의 내부 구성을 도시한 블록도이다.
도 3은 본 발명의 일 실시예에 있어서, 안전 결제 처리 방법을 도시한 순서도이다.
도 4는 본 발명의 일실시예에 있어서, 이미지 코드를 이용하여 상품 결제를 처리하는 동작을 설명하기 위해 제공되는 예시도이다.
도 5는 본 발명의 일실시예에 있어서, 에스크로 결제를 이용하여 결제 집행을 처리하는 동작을 설명하기 위해 제공되는 예시도이다.
도 6은 본 발명의 일실시예에 있어서, 후불 결제를 이용하여 결제 집행을 처리하는 동작을 설명하기 위해 제공되는 예시도이다.
도 7은 본 발명의 일실시예에 있어서, 결제 집행을 위한 단말 정보를 지정하는 구성을 설명하기 위해 제공되는 도면이다.
도 8은 본 발명의 일실시예에 있어서, 매체 목록을 통해 다른 사용자 단말의 단말 정보를 등록하는 동작을 설명하기 위해 제공되는 예시도이다.
도 9는 본 발명의 일실시예에 있어서, 다른 사용자 단말의 단말 정보가 등록된 단말 정보 등록 화면을 도시한 예시도이다.
도 10은 본 발명의 일실시예에 있어서, 결제 서비스를 이용하여 사용자 인증 및 결제를 처리하는 과정을 설명하는 순서도이다.
도 11은 본 발명의 일 실시예에 있어서, 컴퓨터 시스템의 내부 구성의 일례를 설명하기 위한 블록도이다.
이하, 본 발명의 실시예를 첨부된 도면을 참조하여 상세하게 설명한다.
본 실시예들은 단말 정보에 기초하여 사용자 단말을 인증함에 따라, 상품을 구매 또는 결제한 사용자 단말과 서 구매 확정, 수령 확인 등의 결제 집행을 수행하는 기술에 관한 것이다. 예컨대, 에스크로(Escrow) 결제 시, 구매 확정을 요청한 단말이 상품 구매 또는 상품 결제를 요청한 단말인지 여부를 인증하여 에스크로 결제 등을 처리할 수 있다.
특히, 본 실시예들은, 사용자 단말에서 결제 서비스 앱이 실행됨에 따라, 해당 결제 서비스 앱을 통해 상품 구매, 구매한 상품에 대한 구매 확정, 및 구매 확정된 상품에 대한 결제 집행을 모두 수행하는 기술에 관한 것이다.
본 실시예들에서, '단말 정보'는 사용자 단말의 고유 번호로서, 단말 제조시 부여되는 IMEI(International Mobile Equipment Identity) 정보, 단말의 SIM 카드에 부여되는 IMSI(International Mobile Subscriber Identity) 정보, 및 사용자 단말 번호(Mobile Phone number)를 나타낼 수 있다.
본 실시예들에서, '이미지 코드'는 QR 코드(Quick Response Code)인 경우를 가정하여 설명하며, '이미지 코드'는 QR 코드 이외에 바코드(barcode), 데이터 매트릭스(Data Matrix), 맥시 코드(Maxi Code) 등 다양한 종류의 2차원 코드를 나타낼 수도 있다.
본 실시예들에서, '카드 번호' 는 신용 카드 또는 체크 카드 등을 발급할 때 발급된 카드에 인쇄는 번호를 나타낼 뿐만 아니라, 온라인/모바일 결제 서비스에서 이용되는 가상 카드 번호를 나타낼 수도 있다.
도 1은 본 발명의 일실시예에 있어서, 안심쇼핑 인증 시스템(100) 및 사용자 단말(101)을 나타내고 있다. 도 1에서 화살표는 사용자 단말(101) 안심쇼핑 인증 시스템 (100) 간에 무선 네트워크를 이용하여 데이터가 송수신될 수 있음을 의미한다.
사용자 단말(101)은 PC(personal computer), 스마트폰(smart phone), 태블릿(tablet), 웨어러블 컴퓨터(wearable computer), 스마트 TV(smart Television) 등으로, 안심쇼핑 인증 시스템(100)과 관련된 웹/모바일 사이트의 접속 또는 서비스 전용 어플리케이션(이하, '결제 서비스 앱'이라 칭함)의 설치 및 실행이 가능한 모든 단말 장치를 의미할 수 있다. 이때, 사용자 단말(101)은 웹/모바일 사이트 또는 전용 어플리케이션의 제어 하에 서비스 화면 구성, 데이터 입력, 데이터 송수신, 데이터 저장 등 서비스 전반의 동작을 수행할 수 있다.
안심쇼핑 인증 시스템(100)은 클라이언트(client)를 대상으로 온라인 또는 모바일 결제 서비스를 제공하는 서비스 플랫폼 역할을 한다. 예컨대, 안심쇼핑 인증 시스템(100)은 온라인 또는 모바일에서 카드 결제, 간편 카드 결제 서비스 등을 제공하는 서비스 플랫폼 역할을 한다.
이때, 안심쇼핑 인증 시스템(100)은 사용자 단말(101) 상에 어플리케이션 형태로 구현될 수 있으며, 이에 한정되는 것은 아니며 클라이언트-서버 환경에서 결제 서비스를 제공하는 서비스 플랫폼에 포함되는 형태로 구현되는 것 또한 가능하다. 특히, 안심쇼핑 인증 시스템 (100)은 구매 요청한 사용자 단말과 수령된 상품에 대한 결제 집행을 요청하는 사용자 단말이 일치하는지 여부를 확인한 이후에 상품에 대한 결제 집행을 처리할 수 있다.
도 2는 본 발명의 일 실시예에 있어서, 안심쇼핑 인증 시스템의 내부 구성을 도시한 블록도이고, 도 3은 본 발명의 일 실시예에 있어서, 안전 결제 처리 방법을 도시한 순서도이다.
도 2에 도시한 바와 같이, 본 실시예에 따른 안심쇼핑 인증 시스템(200)은 프로세서(210), 버스(220), 네트워크 인터페이스(230), 메모리(240) 및 데이터베이스(250)를 포함할 수 있다. 메모리(240)는 운영체제(241) 및 서비스 제공 루틴(242)을 포함할 수 있다. 프로세서(210)는 정보 등록부(211), 단말 인증부(212), 및 집행 제어부(213)를 포함할 수 있다. 다른 실시예들에서 안심쇼핑 인증 시스템(200)은 도 2의 구성요소들보다 더 많은 구성요소들을 포함하거나 일부 구성요소가 생략될 수도 있다
메모리(240)는 컴퓨터에서 판독 가능한 기록 매체로서, RAM(random access memory), ROM(read only memory) 및 디스크 드라이브와 같은 비소멸성 대용량 기록장치(permanent mass storage device)를 포함할 수 있다. 또한, 메모리(240)에는 운영체제(241)와 서비스 제공 루틴(242)을 위한 프로그램 코드가 저장될 수 있다. 이러한 소프트웨어 구성요소들은 드라이브 메커니즘(drive mechanism, 미도시)을 이용하여 메모리(240)와는 별도의 컴퓨터에서 판독 가능한 기록 매체로부터 로딩될 수 있다. 이러한 별도의 컴퓨터에서 판독 가능한 기록 매체는 플로피 드라이브, 디스크, 테이프, DVD/CD-ROM 드라이브, 메모리 카드 등의 컴퓨터에서 판독 가능한 기록 매체(미도시)를 포함할 수 있다. 다른 실시예에서 소프트웨어 구성요소들은 컴퓨터에서 판독 가능한 기록 매체가 아닌 네트워크 인터페이스(230)를 통해 메모리(240)에 로딩될 수도 있다.
버스(220)는 안심쇼핑 인증 시스템(200)의 구성요소들간의 통신 및 데이터 전송을 가능하게 할 수 있다. 버스(220)는 고속 시리얼 버스(high-speed serial bus), 병렬 버스(parallel bus), SAN(Storage Area Network) 및/또는 다른 적절한 통신 기술을 이용하여 구성될 수 있다.
네트워크 인터페이스(230)는 안심쇼핑 인증 시스템(200)을 컴퓨터 네트워크에 연결하기 위한 컴퓨터 하드웨어 구성요소일 수 있다. 네트워크 인터페이스(230)는 안심쇼핑 인증 시스템(200)을 무선 또는 유선 커넥션을 통해 컴퓨터 네트워크에 연결시킬 수 있다.
데이터베이스(250)는 결제 서비스 앱에 의해 구성되는 것으로, 에스크로(Escrow) 결제, 선불 결제, 후불 결제 등을 위해 미리 등록된 적어도 하나의 단말 정보, 결제 서비스에 회원가입된 사용자의 식별정보(예컨대, 사용자 ID, 사용자 단말 번호), 회원가입 시 사용자에 의해 설정된 패스워드(예컨대, 핀정보) 등을 저장 및 유지하는 역할을 할 수 있다.
프로세서(210)는 기본적인 산술, 로직 및 안심쇼핑 인증 시스템(200)의 입출력 연산을 수행함으로써, 컴퓨터 프로그램의 명령을 처리하도록 구성될 수 있다. 명령은 메모리(240) 또는 네트워크 인터페이스(230)에 의해, 그리고 버스(220)를 통해 프로세서(210)로 제공될 수 있다. 프로세서(210)는 정보 등록부(211), 단말 인증부(212), 및 집행 제어부(213)를 위한 프로그램 코드를 실행하도록 구성될 수 있다. 이러한 프로그램 코드는 메모리(240)와 같은 기록 장치에 저장될 수 있다.
정보 등록부(211), 단말 인증부(212), 및 집행 제어부(213)는 도 3의 단계들(301 내지 305 단계)을 수행하기 위해 구성될 수 있다.
301 단계에서, 정보 등록부(211)는 사용자 단말(101)로부터 상품의 구매 요청을 수신할 수 있다.
도 4를 참고하면, 사용자 단말(101)은 홈쇼핑 방송 중에 표시되는 이미지 코드(401), 상품 홍보용 전단지 등에 부착된 이미지 코드(401)를 스캔할 수 있다. 상기 부착된 이미지 코드(401)는 상품 구매를 위한 상품 정보가 수록된 이미지 코드(401)를 나타낼 수 있다.
일례로, 사용자 단말(101)에 탑재된 카메라를 통해 상기 이미지 코드가 스캔되며, 이미지 코드가 스캔됨에 따라 해당 상품의 웹 사이트와의 연결없이 사용자 단말(101)에 곧 바로 해당 상품을 주문 또는 결제하기 위한 화면이 제공될 수 있다. 즉, 안심쇼핑 인증 시스템(200)에서 주문 또는 결제하기 위한 화면을 사용자 단말(101)에 제공할 수 있다. 이때, 제공되는 주문 또는 결제 화면에서, 상품을 구매하기 위해 "주문/구매" 등의 표시 정보(예컨대, 버튼, 아이콘 등)가 사용자에 의해 선택된 경우, 정보 등록부(212)는 상품을 구매 요청한 사용자 단말(101)의 단말 정보를 사용자 단말(101)로부터 수신할 수 있다. 그리고, 정보 등록부(212)는 구매 요청된 상품의 주문 번호를 생성할 수 있다.
다른 예로. 사용자 단말(101)에 탑재된 카메라를 통해 상기 이미지 코드가 스캔되며, 스캔된 이미지 코드에 수록된 URL 정보 등이 인식될 수 있다. 그러면, 사용자 단말(101)은 상기 URL 정보에 기초하여 해당 상품의 모바일 사이트로 연결될 수 있다. 동일한 방법으로, 연결된 모바일 사이트에서 상품을 구매하기 위해 "주문/구매" 등의 표시 정보가 선택된 경우, 정보 등록부(212)는 사용자 단말의 단말 정보를 수신하여 구매 요청된 상품의 주문번호를 생성할 수 있다.
또 다른 예로, 사용자 단말(101)은 인터넷 또는 모바일 인터넷을 통해 구매하고자 하는 상품의 웹 사이트/모바일 웹 사이트에 연결될 수 있다. 상기 웹 사이트/모바일 웹 사이트에서 상품 구매가 요청된 경우, 정보 등록부(212)는 구매 요청된 상품의 주문 번호를 생성하고, 상기 상품을 구매 요청한 단말의 단말 정보를 사용자 단말(101)로부터 수신할 수 있다.
302 단계에서, 정보 등록부(211)는 상기 생성된 주문 번호와 상기 상품을 구매를 요청한 사용자 단말의 단말 정보를 매칭하여 데이터베이스(250)에 등록할 수 있다.
303 단계에서, 단말 인증부(212)는 상기 상품을 수령함에 따라 제공되는 이미지 코드가 상기 사용자 단말에서 인식됨에 따라, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보를 사용자 단말(101)로부터 수신할 수 있다.
일례로, 사용자가 결제 서비스 앱을 통해 구매 요청한 상품을 배송받은 경우, 상품 배송 시 이용된 포장재료(예컨대, 택배 상자, 택배 봉투 등)에 결제 집행을 위한 이미지 코드가 부착될 수 있다. 이외에, 상품 구매 내역서에 결제 집행을 위한 이미지 코드가 부착(또는 인쇄)될 수도 있다. 상기 포장 재료에 부착된 이미지 코드는 구매 확정 또는 상품 수령 후 후불 결제 처리 등의 결제 집행을 위한 정보가 수록된 이미지 코드를 나타낼 수 있다. 그러면, 사용자 단말(101)에 탑재된 카메라를 통해 상기 부착된 이미지 코드가 스캔됨에 따라, 단말 인증부(212)는 이미지 코드에 수록된 주문 정보(예컨대, 주문 번호)를 사용자 단말(101)로부터 수신함으로써, 주문 정보를 인식할 수 있다. 그리고, 단말 인증부(212)는 이미지 코드를 스캔한 사용자 단말의 단말 정보를 사용자 단말(101)로부터 수신할 수 있다.
304 단계에서, 단말 인증부(212)는 상기 수신된 사용자 단말의 단말 정보와 주문 정보에 기초하여 사용자 단말을 인증할 수 있다. 단말 인증부(212)는 상기 주문 정보와 일치하는 주문 정보를 데이터베이스(250)에서 검색할 수 있다. 그리고, 단말 인증부(212)는 일치하는 주문 정보에 매칭된 단말 정보와 상기 수신된 단말 정보가 일치하는지 여부를 판단할 수 있다. 즉, 단말 인증부(212)는 상품을 구매 시 이용된 사용자 단말과 상품 수령 후 결제 집행을 위해 이용된 사용자 단말이 일치하는지 여부를 확인함으로써, 사용자 단말을 인증할 수 있다.
일례로, 단말 정보가 IMEI 정보이거나 또는 IMSI 정보인 경우, 단말 인증부(212)는 사용자 단말(101)로부터 수신된 IMEI 정보 또는 IMSI 정보와 데이터베이스(250)에 등록된 IMEI 정보 또는 IMSI 정보가 일치하는지 여부를 확인하는 기기 인증을 통해 사용자 단말(101)을 인증할 수 있다. 여기서, IMEI 정보는 사용자 단말 제조 시에 제조사에서 부여한 단말 고유의 정보를 나타내며, IMSI 정보는 사용자 단말에 삽입되는 SIM 카드에 부여된 고유의 가입자 정보를 나타낼 수 있다.
다른 예로, 단말 정보가 사용자 단말 번호 정보(예컨대, 모바일 폰 번호)인 경우, 단말 인증부(212)는 사용자 단말(101)로부터 수신된 사용자 단말 번호 정보와 데이터베이스(250)에 등록된 사용자 단말 정보를 기초로 본인 인증을 수행함에 따라 사용자 단말을 인증할 수도 있다.
305 단계에서, 집행 제어부(213)는 사용자 단말이 인증됨에 따라 사용자가 수령한 상품에 대한 결제 집행을 수행할 수 있다. 예컨대, 집행 제어부(213)는 에스크로 결제(Escrow), 후불 결제 등이 수행되도록 제어할 수 있다.
일례로, 도 5를 참고하면, 에스크로 결제를 처리하는 경우, 집행 제어부(213)는 사용자 단말이 인증됨에 따라 결제 처리 화면(500)을 사용자 단말(101)에 제공할 수 있다. 결제 처리 화면(500)에는 주문 번호, 구매한 상품의 상품명, 결제 금액, 구매 확정을 위한 표시 정보(501), 및 구매 취소를 위한 표시 정보(502) 등이 표시될 수 있다. 이때, 상기 표시 정보(501)가 사용자 단말(101)에서 선택됨에 따라, 집행 제어부(213)는 결제 집행 요청을 수신할 수 있다. 그러면, 집행 제어부(213)는 위의 301 단계에서 상품의 구매 요청 시에 선택 또는 입력된 결제 수단 정보에 따라 예치된 결제 대금을 상품 판매자에게 제공되도록 결제 집행을 제어할 수 있다. 예컨대, 집행 제어부(213)는 상품 판매자에 의해 사전에 지정된 계좌 정보에 기초하여, 해당 은행 서버와 연동하여 해당 계좌로 상기 예치된 결제 대금이 입금되도록 제어할 수 있다. 그리고, 집행 제어부(213)는 '구매 확정이 완료 처리되었습니다' 등의 메시지(502)를 사용자 단말(101)에 제공할 수 있다.
다른 예로, 도 6을 참고하면, 후불 결제를 처리하는 경우, 집행 제어부(213)는 사용자 단말(101)이 인증됨에 따라 결제 처리 화면(500)을 사용자 단말(101)에 제공할 수 있다. 결제 처리 화면(500)에는 주문 번호, 상품 관련 정보(601), 결제 수단 정보, 결제관련 표시 정보(602) 및 구매 취소 관련 표시 정보(603) 등이 표시될 수 있다. 이때, 결제 수단 정보는, 사전 등록된 결제 수단 또는 사용자에 의해 직접 입력된 결제 수단과 관련된 정보를 포함할 수 있다. 예컨대, 사전 등록되거나 직접 입력된 신용 카드 정보, 계좌 정보, 체크 카드 정보 등을 포함할 수 있다.
이때, 결제 처리 화면(500)에 표시되는 결제 수단 정보 중 어느 하나의 결제 수단이 선택되어, 결제가 요청된 경우(결제 표시 정보(602)가 선택된 경우), 집행 제어부(213)는 해당 결제 수단 정보에 기초하여 상품의 결제가 처리되도록 제어할 수 있다. 예를 들어, 신용카드가 선택된 경우, 집행 제어부(213)는 상기 선택된 신용카드사 서버와 연동하여 이미 수령한 상품에 대한 후불 결제를 처리할 수 있다. 이외에, 계좌 정보가 선택된 경우, 집행 제어부(213)는 상기 선택된 계좌의 은행 서버와 연동하여 상품에 대한 후불 결제를 처리할 수 있다. 그리고, 결제가 완료되면, 집행 제어부(213)는 결제 승인 결과를 사용자 단말(101)에 제공할 수 있다. 예컨대, 집행 제어부(213)는 '정상적으로 결제 처리가 완료되었습니다' 등의 메시지를 사용자 단말(101)에 제공할 수 있다.
한편, 구매 취소 표시 정보(603)가 선택된 경우, 집행 제어부(213)는 해당 상품의 결제를 취소하고, 결제 처리 화면(600)을 반송 처리 화면으로 전환할 수 있다. 예컨대, 반송 처리 화면은 사용자가 이미 수령한 상품을 반송하기 위해, 반송 사유, 반송 방법(직접 택배 발송 또는 택배 기사 방문 등) 등을 직접 입력받거나 선택받기 위한 정보들을 포함할 수 있다.
도 7은 본 발명의 일실시예에 있어서, 결제 집행을 위한 단말 정보를 지정하는 구성을 설명하기 위해 제공되는 도면이다.
상품을 구매 요청한 사용자 단말의 고장 또는 분실, 구매자가 병원, 해외 출장 등의 이유로 구매 요청한 사용자 단말에서 결제 집행 처리를 요청하기 어려운 경우가 존재할 수 있다. 이에 따라, 구매 요청한 사용자 단말 이외에도 결제 집행을 공유하고자 하는 사용자 단말을 구매자가 지정할 수 있다. 즉, 구매한 상품의 결제 집행 처리를 요청할 수 있는 다른 사용자 단말을 구매자가 지정할 수 있다. 예컨대, 본인 소유의 다른 단말 또는 가족 등이 소지한 단말 정보를 등록할 수 있다. 이때, 상품을 구매 요청한 사용자 단말을 통해 결제 집행 처리를 위한 다른 사용자 단말을 지정할 수 있다.
일례로, 도 7을 참고하면, 상품 구매가 요청된 경우, 정보 등록부(211)는 사용자 단말(101)에 단말 정보 등록 화면(700)을 제공할 수 있다. 예컨대, 정보 등록부(211)는 구매를 요청한 사용자 단말 A의 단말 정보를 기본 정보로서 단말 정보 등록 화면(700)의 첫 번째 라인(line)에 표시할 수 있다. 다른 사용자 단말의 단말 정보를 등록하기 위해 결제 수단 추가 하기(701)가 선택된 경우, 정보 등록부(211)는 사용자 단말 A(101)로부터 등록하고자 하는 사용자 단말 B의 단말 정보를 직접 입력받을 수도 있고, 매체 목록(702)을 통해 선택된 사용자 단말 B의 단말 정보를 등록할 수도 있다. 그리고, 정보 등록부(211)는 선택되거나 또는 직접 입력된 사용자 단말 B의 단말 정보를 데이터베이스(250)에 등록할 수 있다. 이때, 정보 등록부(211)는 사용자 단말 B의 단말 정보를 주문 번호, 사용자 단말 A의 단말 정보와 함께 매칭하여 등록할 수 있다
도 8은 본 발명의 일실시예에 있어서, 매체 목록을 통해 다른 사용자 단말의 단말 정보를 등록하는 동작을 설명하기 위해 제공되는 예시도이다.
도 7 및 도 8을 참고하면, 매체 목록(702)에서 특정 매체(예컨대, 메신저)가 선택되면, 정보 등록부(211)는 선택된 특정 매체의 앱에 등록된 친구 목록 또는 사용자 단말 A(101)에 등록된 전화번호 목록을 사용자 단말(101)로부터 수신할 수 있다. 그리고, 정보 등록부(211)는 기본 앱 양식에 맞게 전화번호 리스트(710)를 보여줄 수 있다.
이때, 사용자 단말 A(101)에서 번호 리스트(710)에 포함된 적어도 한 명의 친구 중 적어도 하나의 친구가 선택된 경우, 정보 등록부(211)는 선택된 친구에게 단말 정보 등록을 요청하기 위해 상기 선택된 친구에 대한 정보를 사용자 단말 A(101)로부터 수신할 수 있다. 예컨대, 정보 등록부(211)는 상기 선택된 친구가 소유한 사용자 단말 B의 사용자 단말 번호(모바일 )폰 번호, 또는 이메일 주소 정보 등을 수신할 수 있다. 그러면, 도 8과 같이, 정보 등록부(211)는 사용자 단말 B에 단말 정보 등록을 요청하는 메시지(810)를 전송할 수 있다. 예컨대, 사용자 단말 B에 전송되는 메시지(810)는 결제 서비스 앱을 통해 단말 정보를 등록하기 위한 URL(811)을 포함할 수 있다. 사용자 단말 B에서 URL이 선택된 경우, 정보 등록부(211)는 요청 수락 화면(820)을 사용자 단말 B에 제공할 수 있다. 사용자 단말 B의 단말 정보 등록을 수락(821)한 경우, 정보 등록부(211)는 사용자 단말 B로부터 사용자 단말 B의 IMEI 정보, IMSI 정도 또는 사용자 단말 번호 정보 등의 단말 정보를 수신할 수 있다. 그리고, 정보 등록부(211)는 수신된 사용자 단말 B의 단말 정보를 주문 번호 및 사용자 단말 A의 단말 정보와 함께 데이터베이스(250)에 등록하고, 사용자 단말 A(101)에게 사용자 단말 B의 단말 정보가 등록되었음을 알릴 수 있다.
예컨대, 도 9를 참고하면, 정보 등록부(211)는 단말 정보 등록 화면(900)의 두 번째 라인에 사용자 단말 B의 단말 정보를 추가하여 사용자 단말 A(101)에 제공할 수 있다. 이처럼, 사용자 단말 B의 단말 정보가 추가 등록됨에 따라, 도 3의 304 단계에서 설명한 방식과 동일한 방식으로, 단말 인증부(212)는 사용자 단말 B에서 이미지 코드를 스캔함에 따라 인식된 주문 번호와 사용자 단말 B의 단말 정보에 기초하여 사용자 단말 B에 대한 기기 인증 또는 본인 인증을 수행할 수 있다. 그리고, 사용자 단말 B의 인증에 성공한 경우, 집행 제어부(213)는 사용자 단말 B를 통해 사용자 단말 A에서 구매한 상품에 대한 결제 집행이 처리되도록 제어할 수 있다.
도 10은 본 발명의 일실시예에 있어서, 결제 서비스를 이용하여 사용자 인증 및 결제를 처리하는 과정을 설명하는 순서도이다. 도 10에서는, 결제 정보의 일례로서, 카드 정보를 선택받아 결제를 처리하는 과정을 예를 들어 설명하기로 한다. 그리고, 도 10에서, 결제 수단에 대한 인증은 단말 인증부(212)에 의해 수행될 수 있다.
도 10에서, 사용자 단말(1001)은 사용자로부터 결제 서비스를 이용하기 위한 회원가입정보, 결제 수단(예컨대, 신용카드, 체크카드 등)을 등록하기 위한 정보들을 입력받을 수 있으며, 상기 입력된 정보들을 안심쇼핑 인증 시스템(1002)으로 전달할 수 있다. 예컨대, 상기 결제 서비스를 제공하기 위해 사용자 단말(1001)에 설치된 어플리케이션이 실행됨에 따라, 상기 사용자 단말(1001)은 상기 어플리케이션을 통해 상기 입력된 정보들을 안심쇼핑 인증 시스템(1002)으로 전달할 수 있다.
안심쇼핑 인증 시스템(1002)은 사용자 단말(1001)과 카드사 서버(1003) 간에 카드 결제 서비스를 중개하는 역할을 수행할 수 있다.
카드사 서버(1003)는 카드사 서버의 데이터베이스에서 저장 및 관리하고 있는 사용자들의 카드 정보들을 암호화하여 안심쇼핑 인증 시스템(1002)으로 전달할 수 있다. 이때, 안심쇼핑 인증 시스템(1002)은 암호화된 카드 정보들을 다시 암호화하여 사용자 단말(1001)로 전달할 수 있다. 즉, 사용자 단말(1001)로 전달되는 카드 정보가 카드사 서버(1003) 및 안심쇼핑 인증 시스템(1002)에서 이중으로 암호화됨에 따라, 카드 정보가 해킹되거나, 안심쇼핑 인증 시스템(1002) 또는 카드사 서버(1003)로부터 유출되더라도 카드사 서버(1003)에서 암호화에 이용한 대칭키 및 안심쇼핑 인증 시스템(1002)에서 암호화에 이용한 대칭키를 알지 못하므로, 위/변조를 방지하고 안전한 결제 서비스를 제공할 수 있다.
1010 단계에서, 사용자 단말(1001)은 기등록한 결제 수단과 관련된 정보를 사용자 단말을 통해 직접 입력받거나, 또는 사전에 등록된 카드를 선택받을 수 있다. 예컨대, 사용자 단말(1001은 신용 카드 정보, 계좌 정보 등을 직접 입력받거나, 선택받을 수 있다.
1020 단계에서, 사전 등록된 카드 정보 중 어느 하나의 카드 정보가 선택된 경우, 사용자 단말(1001)은 사용자 단말의 내부 메모리에서 상기 선택된 카드의 카드 식별 정보에 기초하여 이중 암호화된 카드 정보를 획득할 수 있다. 상기 내부 메모리에는 등록된 카드의 카드 식별 정보 및 이중 암호화된 카드 정보가 매칭되어 저장 및 관리될 수 있다. 여기서, 이중 암호화는 카드사 서버(또는 은행 서버)에서 제1 대칭키(K3)를 이용하여 한번 암호화하고, 안심쇼핑 인증 시스템(1002)에서 제2 대칭키(K4)를 이용하여 상기 제1 대칭키(K3)로 암호화된 정보를 다시 한번 암호화하는 것을 나타낼 수 있다. 그리고, 사용자 단말(1001)은 이중 암호화된 카드 정보를 안심쇼핑 인증 시스템(1002)로부터 받은 개인키(KV)를 이용하여 전자 서명할 수 있다.
1030 단계에서, 사용자 단말(1001)은 전자 서명된 카드 정보를 안심쇼핑 인증 시스템(1002) 로 전송할 수 있다.
1040 단계에서, 안심쇼핑 인증 시스템(1002)는 사용자 단말(1001)로부터 수신된 카드 정보를 인증할 수 있다. 예컨대, 안심쇼핑 인증 시스템(1002)는 공개키(KB)를 이용하여 사용자 단말(1001)로부터 수신된 카드 정보를 복호화하고, 복호화를 통해 이중 암호화된 카드 정보의 서명값을 추출할 수 있다. 그리고, 안심쇼핑 인증 시스템(1002)은 상기 추출된 서명값에 기초하여 이중 암호화된 카드 정보를 인증할 수 있다.
이때, 안심쇼핑 인증 시스템(1002)은 사용자 단말(1001)의 단말 번호 정보(예컨대, 모바일 폰 번호), 카드 식별 정보(카드 ID) 등을 상기 이중 암호화된 카드 정보의 인증 시 이용할 수 있다. 예컨대, 안심쇼핑 인증 시스템(1002)는 안심쇼핑 인증 시스템의 데이터베이스에 저장된 카드 식별 정보 중 상기 카드 식별 정보와 일치하는 개인 정보를 대상으로, 개인 정보에 포함된 사용자의 전화번호가 상기 사용자 단말(1001)의 단말 번호(예컨대, 모바일 폰 번호)와 일치하면 인증 성공, 불일치하면 인증 실패로 결정할 수 있다.
1050 단계에서, 인증에 성공한 경우, 안심쇼핑 인증 시스템(1002)은 제2 대칭키(K4)를 이용하여 이중 암호화된 카드 정보를 복호화할 수 있다. 제2 대칭키(K4)로 복호화됨에 따라, 카드 정보는 제2 대칭키(K3)로 단일 암호화된 카드 정보일 수 있다.
1060 단계에서, 안심쇼핑 인증 시스템(1002)은 제2 대칭키(K4)로 복호화된 카드 정보를 카드사 서버(1003)로 전송할 수 있다.
1070 단계에서, 카드사 서버(1003)는 안심쇼핑 인증 시스템(1002)으로부터 수신된 카드 정보를 제1 대칭키(K3)로 다시 복호화할 수 있다.
1080 단계에서, 카드사 서버(1003)는 제2 대칭키(K3)로 복호화된 카드 정보가 카드사 서버(1003)에 저장된 카드 정보와 일치하는지 여부를 확인하고, 일치하면, 결제 처리를 수행할 수 있다. 예컨대, 카드사 서버(1003)는 복호화된 카드 번호, CVC 번호, 유효 기간이 카드사 서버의 데이터베이스에 서로 매칭되어 저장된 카드 번호, CVC 번호, 유효 기간과 일치하는지 여부를 확인할 수 있다.
그리고, 일치하는 경우, 카드사 서버(1003)는 결제 처리를 진행할 수 있다. 예컨대, 카드사 서버(1003)는 카드 인증 성공 결제 진행을 나타내는 메시지를 안심쇼핑 인증 시스템(1002)으로 전달할 수 있다. 그러면, 안심쇼핑 인증 시스템(1002)은 결제 진행을 나타내는 메시지를 사용자 단말(1001)에 전달할 수 있다. 사용자 단말(1001) 화면에는 결제 진행 중 등의 메시지, 결제 진행을 나타내는 화면 등이 표시될 수 있다. 이때, 결제 처리가 완료되면, 카드사 서버(1003)는 결제 완료 메시지를 안심쇼핑 인증 시스템(1002)으로 전달하고, 안심쇼핑 인증 시스템(1002)은 결제 완료 메시지를 사용자 단말(1001)로 전달할 수 있다. 그러면, 사용자 단말(1001)의 화면에는 '결제가 완료되었습니다' 등의 메시지, 결제 완료 화면 등이 표시될 수 있다.
이상의 도 10에서는, 안심쇼핑 인증 시스템(1002)과 카드사 서버/ 또는 은행 서버에서 각각의 대칭키(K3, K4)를 이용하여 결제 수단 정보를 이중 암호화하는 것으로 설명하였으나, 이는 실시예에 해당되며, 카드사 서버 또는 은행 서버가 암호화에 개입하지 않고, 안심쇼핑 인증 시스템(1002)에서 생성 또는 기저장된 대칭키들(K3, K4)을 이용하여 상기 결제 수단 정보를 이중 암호화할 수도 있다. 또한, 안심쇼핑 인증 시스템(1002)은 이중 암호화 이외에, 공개키 암호화 알고리즘을 이용하여 결제 수단 정보를 단일 암호화할 수도 있다.
도 11은 본 발명의 일 실시예에 있어서, 컴퓨터 시스템의 내부 구성의 일례를 설명하기 위한 블록도이다.
도 11을 참조하면, 컴퓨터 시스템(1100)은 적어도 하나의 프로세서(processor, 1110), 메모리(memory, 1120), 주변장치 인터페이스(peripheral interface, 1130), 입/출력 서브시스템(I/O subsystem)(1140), 전력 회로(1150) 및 통신 회로(1160)를 적어도 포함할 수 있다. 이때, 컴퓨터 시스템(1100)은 사용자 단말에 해당될 수 있다.
메모리(1120)는, 일례로 고속 랜덤 액세스 메모리(high-speed random access memory), 자기 디스크, 에스램(SRAM), 디램(DRAM), 롬(ROM), 플래시 메모리 또는 비휘발성 메모리를 포함할 수 있다. 메모리(1120)는 컴퓨터 시스템(1100)의 동작에 필요한 소프트웨어 모듈, 명령어 집합 또는 그밖에 다양한 데이터를 포함할 수 있다. 이때, 프로세서(1110)나 주변장치 인터페이스(1130) 등의 다른 컴포넌트에서 메모리(1120)에 액세스하는 것은 프로세서(1110)에 의해 제어될 수 있다.
주변장치 인터페이스(1130)는 컴퓨터 시스템(1100)의 입력 및/또는 출력 주변장치를 프로세서(1110) 및 메모리(1120)에 결합시킬 수 있다. 프로세서(1110)는 메모리(1120)에 저장된 소프트웨어 모듈 또는 명령어 집합을 실행하여 컴퓨터 시스템(1100)을 위한 다양한 기능을 수행하고 데이터를 처리할 수 있다.
입/출력 서브시스템(1140)은 다양한 입/출력 주변장치들을 주변장치 인터페이스(1130)에 결합시킬 수 있다. 예를 들어, 입/출력 서브시스템(1140)은 모니터나 키보드, 마우스, 프린터 또는 필요에 따라 터치스크린이나 센서 등의 주변장치를 주변장치 인터페이스(1130)에 결합시키기 위한 컨트롤러를 포함할 수 있다. 다른 측면에 따르면, 입/출력 주변장치들은 입/출력 서브시스템(1140)을 거치지 않고 주변장치 인터페이스(1130)에 결합될 수도 있다.
전력 회로(1150)는 단말기의 컴포넌트의 전부 또는 일부로 전력을 공급할 수 있다. 예를 들어 전력 회로(1150)는 전력 관리 시스템, 배터리나 교류(AC) 등과 같은 하나 이상의 전원, 충전 시스템, 전력 실패 감지 회로(power failure detection circuit), 전력 변환기나 인버터, 전력 상태 표시자 또는 전력 생성, 관리, 분배를 위한 임의의 다른 컴포넌트들을 포함할 수 있다.
통신 회로(1160)는 적어도 하나의 외부 포트를 이용하여 다른 컴퓨터 시스템과 통신을 가능하게 할 수 있다. 또는 상술한 바와 같이 필요에 따라 통신 회로(1160)는 RF 회로를 포함하여 전자기 신호(electromagnetic signal)라고도 알려진 RF 신호를 송수신함으로써, 다른 컴퓨터 시스템과 통신을 가능하게 할 수도 있다.
이러한 도 11의 실시예는, 컴퓨터 시스템(1100)의 일례일 뿐이고, 컴퓨터 시스템(1100)은 도 11에 도시된 일부 컴포넌트가 생략되거나, 도 11에 도시되지 않은 추가의 컴포넌트를 더 구비하거나, 2개 이상의 컴포넌트를 결합시키는 구성 또는 배치를 가질 수 있다. 예를 들어, 모바일 환경의 통신 단말을 위한 컴퓨터 시스템은 도 11에 도시된 컴포넌트들 외에도, 터치스크린이나 센서 등을 더 포함할 수도 있으며, 통신 회로(1160)에 다양한 통신 방식(WiFi, 3G, LET, Bluetooth, NFC, Zigbee 등)의 RF 통신을 위한 회로가 포함될 수도 있다. 컴퓨터 시스템(1100)에 포함 가능한 컴포넌트들은 하나 이상의 신호 처리 또는 어플리케이션에 특화된 집적 회로를 포함하는 하드웨어, 소프트웨어, 또는 하드웨어 및 소프트웨어 양자의 조합으로 구현될 수 있다.
본 발명의 실시예에 따른 방법들은 다양한 컴퓨터 시스템을 통하여 수행될 수 있는 프로그램 명령(instruction) 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다.
본 실시예에 따른 프로그램은 PC 기반의 프로그램 또는 모바일 단말 전용의 어플리케이션으로 구성될 수 있다. 본 실시예에서의 결제 서비스 어플리케이션은 독립적으로 동작하는 프로그램 형태로 구현되거나, 혹은 특정 어플리케이션의 인-앱(in-app) 형태로 구성되어 상기 특정 어플리케이션 상에서 동작이 가능하도록 구현될 수 있다.
또한, 본 발명의 실시예에 따른 방법들은 결제 서비스 어플리케이션이 사용자 단말을 제어하여 수행될 수 있다. 이러한 어플리케이션은 파일 배포 시스템이 제공하는 파일을 통해 사용자 단말에 설치될 수 있다. 일 예로, 파일 배포 시스템은 사용자 단말의 요청에 따라 상기 파일을 전송하는 파일 전송부(미도시)를 포함할 수 있다.
이상의 실시예들에서는, 사용자 단말에서 결제 서비스 앱을 실행함에 따라 구매한 상품에 대한 결제를 수행하는 것으로 설명하였으나, 이는 실시예에 해당되며, 안심쇼핑 인증 시스템은, 안심쇼핑 인증 시스템에서 제공하는 결제 방식 이외에 제3자가 제공하는 사용자 단말의 단말 정보를 획득 가능한 모든 형태의 결제 방법을 이용하여 구매 상품의 결제를 수행할 수 있다. 예컨대, 인-앱 결제, 오프라인(off-line) 매장에서 상품을 구매하고, 구매한 상품에 대한 결제를 홀딩(holding)하고 모바일 폰 번호만 제공하거나 판매자 단말에 등록하는 경우, 차후 상기 구매한 상품에 대한 결제를 상기 제공/등록한 모바일 폰 번호에 기초하여 결제를 수행할 수 있다. 이외에, 모바일 폰 소액 결제 등과 같이, 안심쇼핑 인증 시스템은 사용자 단말의 통신사 서버와 연계하여, 모바일 폰 번호 만으로 인증을 수행하여 결제를 수행할 수도 있다.
이상에서 설명된 장치는 하드웨어 구성요소, 소프트웨어 구성요소, 및/또는 하드웨어 구성요소 및 소프트웨어 구성요소의 조합으로 구현될 수 있다. 예를 들어, 실시예들에서 설명된 장치 및 구성요소는, 예를 들어, 프로세서, 콘트롤러, ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPA(field programmable array), PLU(programmable logic unit), 마이크로프로세서, 또는 명령(instruction)을 실행하고 응답할 수 있는 다른 어떠한 장치와 같이, 하나 이상의 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다. 처리 장치는 운영 체제(OS) 및 상기 운영 체제 상에서 수행되는 하나 이상의 소프트웨어 애플리케이션을 수행할 수 있다. 또한, 처리 장치는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다. 이해의 편의를 위하여, 처리 장치는 하나가 사용되는 것으로 설명된 경우도 있지만, 해당 기술분야에서 통상의 지식을 가진 자는, 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다. 예를 들어, 처리 장치는 복수 개의 프로세서 또는 하나의 프로세서 및 하나의 콘트롤러를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.
실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다.
이상과 같이 실시예들이 비록 한정된 실시예와 도면에 의해 설명되었으나, 해당 기술분야에서 통상의 지식을 가진 자라면 상기의 기재로부터 다양한 수정 및 변형이 가능하다. 예를 들어, 설명된 기술들이 설명된 방법과 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 구성요소들이 설명된 방법과 다른 형태로 결합 또는 조합되거나, 다른 구성요소 또는 균등물에 의하여 대치되거나 치환되더라도 적절한 결과가 달성될 수 있다.
그러므로, 다른 구현들, 다른 실시예들 및 특허청구범위와 균등한 것들도 후술하는 특허청구범위의 범위에 속한다.

Claims (10)

  1. 구매 요청된 상품의 주문 번호와 연관하여 상기 구매 요청을 수행한 사용자 단말의 단말 정보를 등록하는 단계;
    상기 상품을 수령함에 따라 제공되는 이미지 코드가 상기 사용자 단말에서 인식됨에 따라, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보를 수신하는 단계;
    상기 이미지 코드를 인식한 사용자 단말의 단말 정보와 상기 구매 요청시 등록된 단말 정보에 기초하여 상기 이미지 코드를 인식한 사용자 단말의 인증을 수행하는 단계; 및
    상기 사용자 단말이 인증된 경우, 상기 상품에 대한 대금 집행이 수행되도록 제어하는 단계
    를 포함하는 보안이 강화된 안심쇼핑 인증 방법.
  2. 제1항에 있어서,
    상기 사용자 단말을 인증하는 단계는,
    상기 등록된 단말 정보를 대상으로, 상기 수신된 단말 정보와 매칭하는 단말 정보가 존재하는지 여부를 판단함으로써, 상기 사용자 단말에 대한 기기 인증 또는 본인 인증을 수행하는 단계
    를 포함하는 보안이 강화된 안심쇼핑 인증 방법.
  3. 제1항에 있어서,
    상기 상품을 구매 요청하거나, 또는 상기 사용자 단말이 인증된 경우, 상기 구매 요청된 상품을 결제하기 위한 결제 수단 정보를 인증하는 단계
    를 더 포함하는 보안이 강화된 안심쇼핑 인증 방법.
  4. 제3항에 있어서,
    상기 결제 수단 정보는,
    복수의 대칭키를 이용하여 이중 암호화되는 것
    을 특징으로 하는 보안이 강화된 안심쇼핑 인증 방법.
  5. 제1항에 있어서,
    상기 상품에 대한 대금 집행을 수행하도록 제어하는 단계는,
    상기 상품을 수령함에 따른 에스크로(Escrow) 결제를 집행하는 것
    을 특징으로 하는 보안이 강화된 안심쇼핑 인증 방법.
  6. 제1항에 있어서,
    상기 상품에 대한 대금 집행을 수행하도록 제어하는 단계는,
    미리 등록된 적어도 하나의 결제 수단 정보를 제공하는 단계; 및
    상기 제공된 결제 수단 정보 중에서 선택된 어느 하나의 결제 수단 정보에 기초하여 상기 상품과 관련된 결제를 처리하는 단계
    를 포함하는 보안이 강화된 안심쇼핑 인증 방법.
  7. 제1항에 있어서,
    상기 단말 정보를 등록하는 단계는,
    상기 상품에 대한 구매 요청을 한 사용자 단말 외에 사용자에 의해 지정되는 다른 사용자의 단말 정보도 등록 가능한 것
    을 특징으로 하는 보안이 강화된 안심쇼핑 인증 방법.
  8. 제1항에 있어서,
    상기 단말 정보를 등록하는 단계는,
    사용자 단말의 IMEI(International Mobile Equipment Identity) 정보, IMSI(International Mobile Subscriber Identity) 정보, 및 사용자 단말 번호(Mobile Phone Number) 정보 중 적어도 하나를 등록하는 것
    을 특징으로 하는 보안이 강화된 안심쇼핑 인증 방법.
  9. 구매 요청된 상품의 주문 번호와 연관하여 상기 구매 요청을 수행한 사용자 단말의 단말 정보를 등록하는 정보 등록부;
    상기 상품을 수령함에 따라 제공되는 이미지 코드가 상기 사용자 단말에서 인식됨에 따라, 상기 이미지 코드를 인식한 사용자 단말의 단말 정보를 수신하고, 상기 수신된 사용자 단말의 단말 정보와 상기 구매 요청시 등록된 단말 정보에 기초하여 상기 이미지 코드를 인식한 사용자 단말의 인증을 수행하는 단말 인증부; 및
    상기 사용자 단말이 인증된 경우, 상기 상품에 대한 대금 집행이 수행되도록 제어하는 집행 제어부
    를 포함하는 보안이 강화된 안심쇼핑 인증 시스템.
  10. 제9항에 있어서,
    상기 단말 인증부는,
    상기 등록된 단말 정보를 대상으로, 상기 수신된 단말 정보와 매칭하는 단말 정보가 존재하는지 여부를 판단함으로써, 상기 사용자 단말에 대한 기기 인증 또는 본인 인증을 수행하는 것
    을 특징으로 하는 보안이 강화된 안심쇼핑 인증 시스템.
PCT/KR2016/006789 2015-06-25 2016-06-24 보안이 강화된 안심쇼핑 인증방법 및 시스템 WO2016209035A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2015-0090755 2015-06-25
KR1020150090755A KR101628835B1 (ko) 2015-06-25 2015-06-25 보안이 강화된 안심쇼핑 인증방법 및 시스템

Publications (1)

Publication Number Publication Date
WO2016209035A1 true WO2016209035A1 (ko) 2016-12-29

Family

ID=56190831

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2016/006789 WO2016209035A1 (ko) 2015-06-25 2016-06-24 보안이 강화된 안심쇼핑 인증방법 및 시스템

Country Status (2)

Country Link
KR (1) KR101628835B1 (ko)
WO (1) WO2016209035A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070117420A (ko) * 2006-06-08 2007-12-12 한국정보통신주식회사 결제방법 및 시스템과 이를 위한 프로그램 기록매체
KR20080092317A (ko) * 2008-09-17 2008-10-15 김재형 상품 배송 인증 처리방법
KR20110050036A (ko) * 2009-11-06 2011-05-13 에스케이 텔레콤주식회사 근거리 무선 통신을 이용한 배송 서비스 시스템 및 방법
KR20130112786A (ko) * 2012-04-04 2013-10-14 김주한 이동통신 단말기를 이용한 인증, 회원등록 그리고 결제 서비스를 위한 애플리케이션
KR20150021306A (ko) * 2013-08-20 2015-03-02 (주)인스타페이 바코드 또는 큐알 코드를 포함하는 그래픽 코드를 이용한 쇼핑 결제 시스템 및 결제 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070117420A (ko) * 2006-06-08 2007-12-12 한국정보통신주식회사 결제방법 및 시스템과 이를 위한 프로그램 기록매체
KR20080092317A (ko) * 2008-09-17 2008-10-15 김재형 상품 배송 인증 처리방법
KR20110050036A (ko) * 2009-11-06 2011-05-13 에스케이 텔레콤주식회사 근거리 무선 통신을 이용한 배송 서비스 시스템 및 방법
KR20130112786A (ko) * 2012-04-04 2013-10-14 김주한 이동통신 단말기를 이용한 인증, 회원등록 그리고 결제 서비스를 위한 애플리케이션
KR20150021306A (ko) * 2013-08-20 2015-03-02 (주)인스타페이 바코드 또는 큐알 코드를 포함하는 그래픽 코드를 이용한 쇼핑 결제 시스템 및 결제 방법

Also Published As

Publication number Publication date
KR101628835B1 (ko) 2016-06-10

Similar Documents

Publication Publication Date Title
US8978975B2 (en) Systems and methods for authenticating near field communcation financial transactions
WO2016153159A1 (ko) 암호화된 결제 정보를 이용한 결제 처리 시스템 및 그 방법
WO2013081421A1 (ko) 안전한 모바일 지갑 거래 방법 및 시스템
WO2021010766A1 (ko) 블록 체인을 이용한 전자 인증 장치 및 그 방법
WO2014137107A1 (ko) 바코드를 이용한 지불 결제 시스템 및 방법
WO2012128466A1 (en) Method of controlling system and mobile device for processing payment data
WO2019147054A1 (en) Electronic device and method for supporting automatic wi-fi connection with enhanced security method when making electronic wallet payment
ITRM20110391A1 (it) Metodo e apparecchiatura per il trasferimento di una somma di denaro con l'utilizzo di un codice immagine bidimensionale
WO2012053780A1 (ko) 고객 단말기의 맥 어드레스 정보를 이용한 결제 방법 및 시스템
WO2016122035A1 (ko) 거래 전 확인이 가능한 카드 결제시스템 및 결제방법
KR101828742B1 (ko) 보안이 강화된 간편 결제 시스템 및 그 결제방법
WO2016206535A1 (zh) 一种物联网多功能移动pos机及智能支付系统
WO2012141495A2 (en) Apparatus and method for providing a transaction service
WO2019203384A1 (ko) 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템
WO2013065993A1 (ko) 휴대단말기를 이용한 금융거래 중개 시스템
WO2012030162A2 (ko) 카드 결제 방법, 카드 결제 시스템 및 그를 위한 이동 단말기
WO2019078622A1 (ko) 블록체인 기반의 결제 방법 및 이를 이용한 지급 결제 서버
WO2019013462A1 (ko) 2차원 코드를 기초로 개인정보의 자동 입력이 가능한 결제 대행 처리 장치 및 그 동작 방법
US11301840B1 (en) Systems and methods for provisioning point of sale terminals
WO2016047923A1 (ko) 국제 결제 서비스 시스템 및 그 시스템에서의 국제 결제 서비스 방법
WO2016209035A1 (ko) 보안이 강화된 안심쇼핑 인증방법 및 시스템
JP2008123069A (ja) 携帯端末間通信を用いた振込システム,方法,第1の金融機関サーバ,第2の金融機関サーバおよびプログラム
WO2021015530A1 (ko) 암호화폐 기반의 금융 서비스를 제공하는 방법 및 이를 위한 서버
WO2011034311A2 (ko) 자가 카드결제 서비스 제공방법
WO2023085802A1 (ko) 스마트 카드를 이용한 did 인증 방법 및 스마트 카드 장치

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16814748

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 07.05.2018)

122 Ep: pct application non-entry in european phase

Ref document number: 16814748

Country of ref document: EP

Kind code of ref document: A1