WO2017022990A1 - 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법 - Google Patents

지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법 Download PDF

Info

Publication number
WO2017022990A1
WO2017022990A1 PCT/KR2016/008025 KR2016008025W WO2017022990A1 WO 2017022990 A1 WO2017022990 A1 WO 2017022990A1 KR 2016008025 W KR2016008025 W KR 2016008025W WO 2017022990 A1 WO2017022990 A1 WO 2017022990A1
Authority
WO
WIPO (PCT)
Prior art keywords
finger vein
financial transaction
information
fingerprint
customer terminal
Prior art date
Application number
PCT/KR2016/008025
Other languages
English (en)
French (fr)
Inventor
최성호
송청자
Original Assignee
주식회사 뱅크볼
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020150109633A external-priority patent/KR101617855B1/ko
Priority claimed from KR1020150120087A external-priority patent/KR101667388B1/ko
Application filed by 주식회사 뱅크볼 filed Critical 주식회사 뱅크볼
Priority to US15/750,210 priority Critical patent/US20180225669A1/en
Priority to JP2018526474A priority patent/JP2018532211A/ja
Priority to EP16833226.0A priority patent/EP3333796A4/en
Priority to CN201680056606.4A priority patent/CN108140213A/zh
Publication of WO2017022990A1 publication Critical patent/WO2017022990A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • G06V40/1365Matching; Classification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/14Vascular patterns
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/50Maintenance of biometric data or enrolment thereof
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Definitions

  • the present invention relates to a financial transaction relay system, and more specifically, processes fingerprint identification, firewall password authentication using a finger vein, and financial management middleware authentication to enable unauthorized authentication for financial transactions, e-commerce, and identification.
  • the user can scan finger veins and fingerprints at the same time and process user authentication in the order of finger veins and fingerprints.
  • the present invention relates to a financial transaction relay system having a multiple security lock function for enabling unauthorized access for electronic commerce, and the like, and a processing method thereof.
  • mobile devices use chips issued by banks to perform financial transactions such as banking and electronic commerce on behalf of credit cards.
  • mobile devices are embedded in chips and used for payment in convenience stores and stores where dedicated terminals are installed, but there is a limit on the cost that can be paid and payment cannot be performed where there is no dedicated terminal.
  • the chip embedded in the mobile device is difficult to immediately process payments in bank transfers, general transactions.
  • Biometric technology refers to a technology for identifying or identifying an individual using biometric information. To date, biometric technology uses fingerprints, faces, irises, or voices to identify an individual's identity.
  • Fingerprint recognition technology is small in size and can be mass produced at low cost. It also shows relatively good performance in terms of recognition accuracy and speed. However, the fingerprint is exposed to the outside of the body and is easily stolen, and may be deformed by sweat, which may affect the recognition performance. There are also hygiene problems. In addition, the fingerprint has a problem in that about 1/1 million users of the current user are recognized the same or similarly so that an error occurs in user authentication.
  • Iris recognition technology is the most reliable biometric technology in that there is little possibility of recognition error and forgery is difficult. However, most people are reluctant to shine light directly on their eyes for iris recognition, and iris recognition devices are large and expensive. Facial or voice recognition technology has the advantage of being the most natural form of biometric information for identity recognition. However, in terms of accuracy of recognition, it has a disadvantage that accuracy is lower than other technologies.
  • finger vein recognition technology is currently developed.
  • Finger vein recognition technology refers to a technique for identifying an individual using finger vein pattern images acquired through infrared. Human veins are located underneath the skin and have complex shapes, and studies have shown that vein patterns vary from person to person and do not change with age. Finger vein recognition technology has the following advantages. That is, since the vein is inside the body, there is little risk of theft or forgery, and the condition of the finger surface does not affect recognition. In addition, it is possible to construct a non-contact device with high user convenience by using infrared rays, and the finger vein pattern can be found stably and relatively clearly, so that a low resolution camera can be used to acquire a small, simple image processing finger vein image. have. In other words, finger vein recognition technology can provide balanced performance in terms of security and convenience.
  • finger vein recognition technology is more difficult to counterfeit than fingerprint, iris, face, and voice recognition technology, enabling a more secure biometric authentication device and miniaturization. It is becoming.
  • Another object of the present invention is to provide a financial transaction relay system having a multiple security lock function using a middleware firewall and a processing method thereof.
  • Still another object of the present invention is to provide a financial transaction relay system having a multiple security lock function using finger vein authentication, fingerprint authentication, and password authentication, and relaying processing to allow unauthorized access and financial transactions in electronic commerce and electronic financial transactions. It is to provide a treatment method.
  • a communication network in the financial transaction relay system of the present invention for achieving the above objects;
  • a customer terminal connected to the communication network and having a fingerprint reader for inputting fingerprint information and a finger vein reader for extracting finger vein information;
  • It is a financial transaction relay system comprising a financial transaction relay server.
  • the financial transaction relay server of the present invention may include a fingerprint recognition processor for receiving fingerprint information from the client terminal and comparing the fingerprint information with a registered fingerprint information, an account password processor for registering an account password of the client terminal, and the customer.
  • a multiple safety lock module including a phone number authentication processing unit for authenticating using a phone number of the terminal; Receives the finger vein information of the customer terminal and compares it with the registered finger vein information, and if the fingerprint information, the password and the finger vein information all match the electronic banking transaction system and the electronic commerce in the electronic commerce
  • a financial transaction relay system comprising a middleware firewall including a middleware approval processing unit configured to process transactions for relaying transactions and electronic commerce.
  • the finger vein recognizer of the present invention and a scanner for obtaining finger vein information by scanning the finger of the customer;
  • a memory for extracting and storing the finger vein pattern from the finger vein information obtained from the scanner;
  • a finger vein image display unit displaying finger vein information scanned from the scanner or displaying a process of the finger vein recognizer;
  • An interface module connected to the customer terminal to provide finger vein information obtained from the scanner to the customer terminal;
  • a controller for controlling all operations of the finger vein recognizer;
  • the memory is a financial transaction relay system, characterized in that to extract the finger vein pattern from the acquired finger vein information, and to store the finger vein pattern extraction program for determining whether the extracted finger vein pattern matches the customer's finger vein pattern.
  • a customer terminal connected to the communication network and having a finger reader and a finger vein reader extracting finger vein information;
  • the customer terminal When the customer terminal is connected through the communication network, receives the finger vein information and the fingerprint information from the customer terminal and registers as a member, and the customer terminal performs any one of an electronic financial transaction and an electronic commerce, the customer Receives the finger vein information and the fingerprint information from the terminal to process the user authentication using the finger vein information first, and if the user identification is not possible from the finger vein information, secondly user authentication using the fingerprint information
  • a financial transaction relay server which processes a middleware firewall authentication by receiving a password from the client terminal and performs an unauthorized authentication access to an electronic financial transaction system for an electronic financial transaction or an electronic commerce system for electronic commerce, to perform a financial transaction.
  • a financial transaction relay server which processes a middleware firewall authentication by receiving a password from the client terminal and performs an unauthorized authentication access to an electronic financial transaction system for an electronic financial transaction or an electronic commerce system for electronic commerce, to perform a financial transaction.
  • the financial transaction relay server of the present invention The finger vein information and the fingerprint information are received from the client terminal, and the registered finger vein information and the fingerprint information are sequentially compared, and if the finger vein information cannot be identified, the user is identified using the fingerprint information.
  • a multiple security lock module including a finger vein and a fingerprint recognition processor configured to process a password, and a password processor configured to register a password of the customer terminal and authenticate the password using a password; Receiving the finger vein information of the client terminal and comparing the finger vein information with the registered finger vein information, and if the finger vein information or the fingerprint information and the password match the electronic financial transaction system and the electronic commerce.
  • a middleware firewall including a middleware approval processing unit for processing approval to relay financial transactions and electronic commerce.
  • the finger vein recognizer of the present invention and a scanner for obtaining finger vein information by scanning the finger of the customer; Extracts and stores the finger vein pattern from the finger vein information obtained from the scanner, extracts the finger vein pattern from the acquired finger vein information, and determines whether the extracted finger vein pattern matches the customer's finger vein pattern
  • a memory for storing an extraction program A finger vein image display unit displaying finger vein information scanned from the scanner or displaying a process of the finger vein recognizer;
  • An interface module connected to the customer terminal to provide finger vein information obtained from the scanner to the customer terminal;
  • Financial transaction relay system comprising a controller for controlling the overall operation of the finger vein recognizer.
  • the method of processing the financial transaction relay system of the present invention comprising: accessing a financial transaction relay server through a communication network to a customer terminal having a fingerprint reader and a finger vein reader; Acquire fingerprint information from the fingerprint reader of the client terminal, obtain finger vein information from the finger vein reader, and transmit fingerprint information and finger vein information to the financial transaction relay server through a communication network. Registering; When the client terminal accesses the financial transaction relay server and transmits fingerprint information primarily to perform an electronic financial transaction and an e-commerce transaction, the financial transaction relay server checks whether the transmitted fingerprint information matches the previously stored fingerprint information.
  • the financial transaction relay server is a method of processing a financial transaction relay system, characterized in that it comprises a step of relaying a financial transaction by connecting to an electronic financial transaction system or an electronic commerce system without authentication.
  • a fingerprint terminal and a finger vein reader are connected to a financial transaction relay server through a communication network and joined as a member from a customer terminal equipped with one module. Simultaneously scanning from the finger vein recognizer to obtain fingerprint information and finger vein information, and transmitting the fingerprint information and the finger vein information to the financial transaction relay server through the communication network and registering them;
  • the client terminal accesses the financial transaction relay server to perform an electronic financial transaction and electronic commerce
  • the financial transaction relay server receives the finger vein information and the fingerprint information from the client terminal, and is primarily transmitted.
  • the financial transaction relay system of the present invention provides a multiple security lock function by using a fingerprint and finger vein during electronic financial transaction, electronic commerce, thereby receiving fingerprint information and finger vein information from a customer terminal and performing authentication processing.
  • the electronic financial transaction system and the electronic commerce system can enable financial transactions with unauthorized access.
  • the financial transaction relay system of the present invention when a user authentication error occurs by first authenticating a user by using a finger vein, the second finger is authenticated by using a fingerprint. In difficult cases, user authentication errors can be minimized.
  • the financial transaction relay system of the present invention provides a multiple security lock function using a fingerprint and finger vein during electronic financial transaction, e-commerce, receiving fingerprint information, finger vein information and a password for firewall authentication from a customer terminal for authentication processing.
  • the electronic financial transaction system and the electronic commerce system can be enabled for financial transactions by unauthorized access.
  • the financial transaction relay system of the present invention can provide the security lock function according to the financial transaction by registering the fingerprint information, password and finger vein information of the customer terminal with one membership, inconvenience to issue a cumulative certificate This can be used to provide the economic convenience of new changes to financial transactions.
  • the financial transaction relay system of the present invention is capable of financial transactions using an electronic financial transaction system and an electronic commerce system with no unauthorized access, and thus is suitable for the ubiquitous era in which financial transactions can be used anytime and anywhere through convergence with IT technology.
  • the financial transaction relay system of the present invention is not only freed from hacking by middleware firewall construction, but also new in the era of digital fintech revolution, which allows the external and internal patterns of fingerprint and finger vein to be simultaneously used according to the movement path of one finger.
  • the financial transaction relay system of the present invention by providing a multiple security lock function using a fingerprint, finger vein, it can not be used only if the customer himself, it is impossible to copy and forgery, for example, if there is a possibility of abuse Even if a finger of a dead person is used for recognition, the finger vein pattern cannot be utilized, which is unique as a biometric technology for next-generation personal authentication.
  • FIG. 1 is a block diagram showing the configuration of a financial transaction relay system having a multiple security lock function using finger vein authentication in accordance with the present invention
  • FIG. 2 is a block diagram showing the configuration of the financial transaction relay server shown in FIG. 1;
  • FIG. 3 is a block diagram showing a part of the configuration of the customer terminal shown in FIG.
  • FIG. 4 is a flowchart illustrating a processing procedure of a financial transaction relay system having a multiple security lock function using finger vein authentication according to an embodiment of the present invention.
  • FIG. 5 is a flowchart illustrating a processing procedure of a financial transaction relay system having a multiple safety lock function for simultaneously processing a finger vein and a fingerprint to process user authentication according to another embodiment of the present invention.
  • middleware authentication processing unit 200 customer terminal
  • FIG. 1 is a block diagram showing the configuration of a financial transaction relay system having a multiple security lock function using finger vein authentication according to the present invention
  • Figure 2 is a block diagram showing the configuration of the financial transaction relay server shown in FIG. 3 is a block diagram showing a part of the configuration of the customer terminal shown in FIG.
  • the present invention is the same applicant as the 'financial transaction relay system with multiple safety lock function and its processing method' of the patent application No. 10-2014-0124035 filed on September 18, 2014 by the applicant Patent Application No. 10-2015-0004590, filed Jan. 13, 2015 by the invention on the improved financial transaction relay system with multiple safety lock function using the vein authentication and its processing method will be.
  • the financial transaction relay system 2 of the present invention uses a multiple security lock function including finger vein authentication, fingerprint authentication, password authentication, and / or phone number authentication.
  • the electronic financial transaction, the electronic financial transaction system for electronic commerce and the electronic commerce system (400) for the electronic financial transaction and electronic commerce is carried out in an unauthenticated connection method.
  • the financial transaction relay system 2 of the present invention uses the middleware firewall 120 through the finger vein authentication, fingerprint authentication, and at least one user authentication of a password and a phone number to the financial transaction relay server 100.
  • the middleware firewall 120 Register as a member, and during the financial transaction between the customer terminal 200, the electronic financial transaction system 300 and the electronic commerce system 400, an unauthorized connection is made to relay the electronic financial transaction and electronic commerce.
  • the financial transaction relay system 2 of the present invention includes a communication network 4 and 6, a customer terminal 200, an electronic financial transaction system 300, an electronic commerce system 400 and a financial transaction relay server ( 100).
  • the communication networks 4 and 6 may include, for example, wired / wireless communication networks, mobile communication networks, and the like, and the customer terminal 200, the electronic financial transaction system 300, the financial transaction relay servers 100, and the customer terminal 200 may be electronically commerce.
  • the system 400 and the financial transaction relay server 100 may be provided as a single or multiple communication networks connected to each other to allow data communication.
  • the customer terminal 200 is provided with, for example, a portable computer such as a smartphone, a tablet computer, a laptop, a personal computer, or the like, and connects to the financial transaction relay server 100 through the communication network 4. To this end, the customer terminal 200 accesses the financial transaction relay server 100 using a web browser or a mobile application, and the electronic financial transaction system 300 and the electronic commerce system 400 through the financial transaction relay server 100. Perform e-financial transactions and e-commerce with.
  • a portable computer such as a smartphone, a tablet computer, a laptop, a personal computer, or the like
  • the customer terminal 200 accesses the financial transaction relay server 100 using a web browser or a mobile application, and the electronic financial transaction system 300 and the electronic commerce system 400 through the financial transaction relay server 100. Perform e-financial transactions and e-commerce with.
  • the customer terminal 200 includes a fingerprint recognizer 210 for obtaining fingerprint information and a finger vein recognizer 220 for extracting finger vein information.
  • the customer terminal 200 provides the fingerprint information obtained from the fingerprint reader 210 and the finger vein information extracted from the finger vein recognizer 220 to the financial transaction relay server 100 through the communication network 4.
  • the fingerprint recognizer 210 and the finger vein recognizer 220 are provided as one module 202, so that the fingerprint and the finger vein can be simultaneously scanned during user authentication.
  • the customer terminal 200 accesses the financial transaction relay server 100 through the communication network 4 and registers as a member.
  • the customer terminal 200 registers fingerprint information and finger vein information with the financial transaction relay server 100, and registers a password registered in the electronic financial transaction system 300 or the electronic commerce system 400.
  • the customer terminal 200 may be additionally authenticated using the telephone number from the financial transaction relay server 100.
  • the customer terminal 200 includes a fingerprint reader 210 and a finger vein recognizer 220 in one module 202 for electronic financial transactions and electronic commerce with the electronic financial transaction system 300 and the electronic commerce system 400. And scans the fingerprint and the finger vein at the same time, and provides the recognized fingerprint information and the finger vein information to the financial transaction relay server 100.
  • the customer terminal 200 of this embodiment is provided with a smart phone, and as shown in FIG. 3, accessing the financial transaction relay server 100 through a communication network 4 to relay financial transactions for electronic financial transactions and electronic commerce. Download the app 202 and install it inside.
  • the customer terminal 200 activates the financial transaction relay app 202, simultaneously scans his fingerprint information and finger vein information through the fingerprint reader 210 and the finger vein reader 220, and the scanned fingerprint information and The finger vein information is provided to the financial transaction relay server 100 through the communication network 4.
  • the fingerprint reader 210 and the finger vein recognizer 220 of the customer terminal 200 is provided in the form of one module 202 of the customer terminal 200, or is provided inside the customer terminal 200, or FIG. As shown in 3, it may be provided as a separate device detachable from the customer terminal 200. This removes the financial burden on the customer to purchase the fingerprint reader 210 and the finger vein reader 220, and in order to actively encourage the use of the financial transaction relay app 202, the financial transaction relay server 100 Service provider, merchant or credit card company to provide the fingerprint reader 210 and finger vein reader 220 to the commerce site, when registering and using the payment means using the fingerprint and finger vein, the customer terminal 200 It may be provided in a mountable or detachable form.
  • the finger vein recognizer 220 extracts and obtains finger vein information to project a near-infrared ray to a vein of a finger that is easy to use in the blood vessels of the customer to recognize the hemoglobin pattern of the vein to authenticate the customer. That is, the vein of the finger absorbs near infrared light and the portion other than the vein transmits near infrared light, irradiating the near infrared to the finger and photographing the finger by a scanner having a near infrared sensitivity, for example, an infrared camera. By taking an image, the vein pattern can be extracted and used for personal authentication.
  • the finger vein information recognized from the finger vein recognizer 220 in the present invention is finance If the identification is the same as or similar to the finger vein information stored in the database 130 of the transaction relay server 100, that is, if it is not the only finger vein information, the user uses the fingerprint information recognized by the fingerprint reader 210. That is, to authenticate the customer.
  • the financial transaction relay server 100 authenticates the user using the finger vein, and when an authentication error occurs, the second transaction is authenticated using the fingerprint.
  • the finger vein recognizer 220 of this embodiment includes a controller 212 for controlling all operations of the finger vein recognizer 220, a scanner 214 for scanning finger of a customer to obtain finger vein information, and a scanner 214.
  • Memory 216 for extracting and storing the finger vein pattern from the finger vein information obtained from the), the finger vein image display unit to display the finger vein information scanned from the scanner 214 or to display the process of the finger vein recognizer 220 218 and an interface module 220 connected to the customer terminal 200 and providing the finger vein information obtained from the scanner 214 to the customer terminal 200.
  • the memory 216 stores a finger vein pattern extraction program 230 for extracting a finger vein pattern from the acquired finger vein information.
  • the finger vein pattern extraction program 230 is provided with, for example, a level set curvature program, and removes noise from an image relating to a finger acquired from the scanner 214, and relates to a finger from which the noise has been removed. By removing the peripheral part of the image, the image of only the finger part is separated, and the finger vein pattern is extracted from the image of the finger part using the level set curvature, and the extracted finger vein pattern is binarized and thinned. )do. Thereafter, according to the command of the level set curvature program 230, it may be determined whether the finger vein pattern matches the finger vein pattern of the customer.
  • the finger vein recognizer 220 further includes a temperature sensor 222 for detecting a finger temperature and a blood flow sensor 224 for detecting blood flowing in the finger when acquiring finger vein information from the scanner 214.
  • the temperature sensor 222 and the blood flow sensor 224 for example, to compensate for and solve the problem that can scan the finger vein information using only another finger for a certain time, the finger vein recognizer 220 is a scanner ( If the finger vein information and the flow of blood flow are determined to be abnormal with the finger vein information obtained from 214, the finger vein information obtained from the scanner 214 is processed to be provided to the customer terminal 200.
  • the finger vein recognizer 220 may be provided, for example, with a configuration such as a 'vein vein authentication system' of Korean Patent Registration Publication No. 10-1496852 (announced March 02, 2015).
  • the electronic financial transaction system 300 is provided to affiliated banks, insurance companies, securities companies, etc., and electronic banking transactions according to banking operations that are processed online of the customer terminal 200 and electronic banking transactions according to insurance companies. It handles electronic financial transactions in accordance with securities firms.
  • the electronic financial transaction system 300 is authenticated through the financial transaction relay server 100 when the customer terminal 200 is approved with the multiple safety lock function, and is connected without authentication.
  • the e-commerce system 400 may include, for example, online shopping mall systems such as department stores and discount stores, passenger transport reservation systems such as airlines and railways, accommodation reservation systems such as condos and hotels, and cultural performance reservation systems such as movies, plays and concerts. , A leisure reservation system, and the like, when using the electronic commerce through the financial transaction relay server 100, when the customer terminal 200 is approved by the multiple safety lock function, the user is connected without authentication.
  • online shopping mall systems such as department stores and discount stores
  • passenger transport reservation systems such as airlines and railways
  • accommodation reservation systems such as condos and hotels
  • cultural performance reservation systems such as movies, plays and concerts.
  • a leisure reservation system, and the like when using the electronic commerce through the financial transaction relay server 100, when the customer terminal 200 is approved by the multiple safety lock function, the user is connected without authentication.
  • the financial transaction relay server 100 registers as a member through the multiple safety lock module 110 when the customer terminal 200 registers as a member, and electronically communicates with the electronic financial transaction system 300 and the electronic commerce system 400.
  • the finger vein information and fingerprint information are simultaneously scanned from the client terminal 200 to sequentially authenticate the user, and the user is authenticated through the password and the middleware firewall 120, and the electronic financial transaction system.
  • the financial transaction and the electronic commerce are approved by the multi-safety lock function at the 300 and the electronic commerce system 400, the financial transaction may be relayed to perform an unauthorized connection.
  • the financial transaction relay server 100 establishes a personal portal site for electronic financial transactions and electronic commerce.
  • the financial transaction relay server 100 includes a control unit 102, a communication unit 104, a multiple safety lock module 110, a middleware authentication processing unit 122, and a database 130. ).
  • the financial transaction relay server 100 includes components of a typical computer system, such as a central processing unit, a memory device, an input / output device, a storage device, and the like.
  • the controller 102 controls and processes various operations of the financial transaction relay server 100.
  • the control unit 102 may include, for example, software such as an operating system program, a control program, as well as hardware such as a central processing unit, a memory, or a web server.
  • the control unit 102 is a finger vein information and fingerprint information, and the customer terminal 200 from the customer terminal 200 when the electronic financial transaction and electronic commerce in the electronic financial transaction system 300 and the electronic commerce system 400 Receive at least one of the password and the phone number information, and processes the multiple security lock module 110 to make an unauthorized connection to the electronic financial transaction system 300 and the electronic commerce system 400.
  • the control unit 102 if the user's finger vein information is the same or similar to the plurality of finger vein information stored in the database 130, if the user identification is impossible, additionally using the fingerprint information Control to handle user authentication.
  • control unit 102 allows the customer terminal 200 to access the password authentication through the finger vein authentication, fingerprint authentication, the middleware firewall 120, and to process the multiple safety lock function by the middleware authentication processing unit 122.
  • the controller 102 may process user authentication using a phone number instead of password authentication, or process phone number authentication with a password.
  • the communication unit 104 connects the customer terminal 200, the electronic financial transaction system 300, and the electronic commerce system 400 through the communication networks 4 and 6, so that the electronic financial transaction and electronic commerce can be performed through an unauthorized connection.
  • the terminal 200 connects the financial transaction relay server 100.
  • the multiple security lock module 110 is provided with, for example, software, and has a user authentication function of the customer terminal 200 in multiple steps.
  • the multi-safety locking module 110 receives finger vein information and fingerprint information from the customer terminal 200 and sequentially compares whether the registered finger vein information and fingerprint information match, so that the finger vein information cannot be identified by the user.
  • the finger vein and fingerprint recognition processing unit 112 processing to identify a user using fingerprint information
  • a password processing unit 114 for registering a password of the customer terminal 200 and processing a firewall authentication using the password
  • the phone number authentication processing unit 116 authenticates using the phone number of the customer terminal 200.
  • the middleware firewall 120 includes a middleware authentication processor 122.
  • the middleware authentication processing unit 122 is provided between the multiple safety lock module 110 and the database 130, and authenticated by the multiple safety lock module 110, that is, the approved customer terminal 200 is the middleware firewall 120. Finally, the authentication process is performed so that various information of the database 130 can be provided to the electronic financial transaction system 300 or the electronic commerce system 400.
  • the database 120 stores various information according to the processing of the multiple safety lock module 110 under the control of the controller 102.
  • the database 120 is provided inside the financial transaction relay server 100, but may be provided as a separate database server.
  • the database 120 stores the member information 122, the fingerprint information 124, the finger vein information 126, and the financial information 128.
  • the member information 122 is information input when each of the customer terminals 200 registers as a member of the financial transaction relay server 100, that is, user information of the customer terminals 200, for example, a name and an ID. ), Password, phone number, email address, etc.
  • the member information 122 is matched with the fingerprint information 124, the finger vein information 126, and the financial information 126.
  • the member information 122 is input when the customer terminal 200 activates the financial transaction relay app 202 and registers as a member.
  • the fingerprint information 124 receives and stores the fingerprint information obtained from the fingerprint reader 210 of the client terminal 200 when the user of the client terminal 200 registers as a member of the financial transaction relay server 100.
  • the finger vein information 126 is registered corresponding to the member information 122.
  • the finger vein information 124 is obtained from the finger vein recognizer 220 of the customer terminal 200 and is provided from the customer terminal 200 to the financial transaction relay server 100 through the communication network 4. Therefore, the finger vein information 124 registered in the financial transaction relay server 100 corresponds to one payment means (eg, virtual payment means) or is a user of an issued payment means (eg, credit card, transaction account, etc.). Used as information required for authentication.
  • the finger vein information 126 extracts the finger vein pattern, and is stored as information on the extracted finger vein pattern.
  • the financial information 126 includes information about issued payment means, for example, a credit card, a debit card, a check card and a transaction account of the customer terminal 200, and the electronic financial transaction system 300 or the electronic account. It may further include a password of the bank account registered in the commerce system 400 or a password for middleware firewall 120 authentication.
  • the financial transaction relay server 100 is primarily based on a mobile application, that is, financial transaction relay app 202, fingerprint (or finger vein) authentication, secondary firewall password authentication, third finger vein (or fingerprint) If a platform is constructed to process authentication, and financial middleware authentication for the fourth time, and finally passed through the firewall authentication line, which is the last boundary, it is connected to the multiple safety lock module 110 and the control unit 102. Three items of the fingerprint information processing unit 112, the password processing unit 114, and the phone number processing unit 116, the member information 132, the fingerprint information 134, and the financial information associated with the database 130 are processed.
  • the middleware approval processing unit 122 By passing the middleware approval processing unit 122 between the software and hardware operating system interworking the three items of 136, requesting information approval matched to the integrated six items, the final multiple safety Authorization is processed in accordance with the performed operation of gold module 110 in conjunction with middleware authorization processing unit 122.
  • the financial transaction relay system 2 of the present invention opens a multiple security lock function, and is processed to enable safe and convenient use of electronic financial transactions and electronic commerce through an unauthorized connection.
  • the financial transaction relay system 2 of the present invention uses the mobile application 202 of the customer terminal 200 to perform a multi-step procedure of fingerprint authentication, password authentication, finger vein authentication, and middleware authentication processing for each of them.
  • Multiple authentication paths including a fingerprint, password, and finger vein and multiple security lock functions of the middleware authentication processing unit 122 are processed so that an unauthorized access can be performed only.
  • the customer terminal 200 downloads a mobile application through a smart phone or a personal portal and uses it for financial transactions.
  • the financial transaction relay server 100 is connected to the password and at the same time recognize the finger vein and fingerprint the moment the customer touches a finger to the customer terminal 200 using the multiple safety lock module 110,
  • the middleware firewall 120 must pass through the authentication process to allow unauthorized access.
  • the finger vein pattern is extracted through the unique finger vein scanning each customer has, and one of the plurality of finger vein information linked to the finger vein information of the database 130 Recognize. As soon as the finger is released, the customer's information is removed, and each time the finger vein is scanned, a new finger vein pattern is extracted and automatically recognized. At this time, if a user authentication error occurs when authenticating a user by using a finger vein (or fingerprint) first, the user may authenticate the user by using a fingerprint (or finger vein) secondly, so that the finger vein and the fingerprint are the same or similar. This can minimize user authentication errors even when user identification is difficult.
  • FIG. 4 is a flowchart illustrating a processing procedure of a financial transaction relay system having a multiple safety lock function using finger vein authentication according to an embodiment of the present invention.
  • the customer terminal 200 accesses the financial transaction relay server 100 through the communication network 4 in step S150, and registers as a member in step S152. .
  • the customer terminal 200 inputs personal information of the customer such as a name, ID, password, phone number, and email address.
  • step S154 the customer terminal 200 obtains the fingerprint information and the finger vein information through the fingerprint reader 210 and the finger vein recognizer 220, and transmits the fingerprint information and the finger vein information through the communication network 4 to the financial transaction relay server.
  • the financial transaction relay server 100 registers fingerprint information and finger vein information in response to the customer terminal 200.
  • the financial transaction relay server 100 stores the fingerprint information 124 and the finger vein information 126 in the database 120.
  • step S156 the financial transaction relay server 100 first recognizes a fingerprint and determines whether the financial transaction relay server 100 matches the fingerprint information stored in the database in step S158 to perform an electronic financial transaction and an e-commerce transaction. Authenticate
  • step S160 the financial transaction relay server 100 receives a second password from the customer terminal 200, and determines whether the password matches the password stored in the database 130 in step S162.
  • the password stored in the database 130 is included in the member information 122.
  • the finger vein is recognized in the third step in step S164, and it is determined whether or not the finger vein information 126 stored in the database matches in step S166.
  • step S168 the procedure proceeds to step S168 and the database 130 of the financial transaction relay server 100 in the multiple safety lock module 110 through the middleware approval processing unit 122 in the fourth step. Then, the firewall is released to open, and in step S170, the financial transaction relay server 100 processes the financial transaction by connecting to the electronic financial transaction system 300 or the electronic commerce system 400 without authentication.
  • step S158, S162 and S166 if the financial transaction relay server 100 does not match any of the fingerprint information, the password, and the finger vein information from the customer terminal 200, the process proceeds to step S172 and the electronic financial transaction. And to block the connection of the financial transaction relay server 100 so as not to process the electronic commerce.
  • Figure 5 is a flow chart showing the processing procedure of the financial transaction relay system having a multiple security lock function for processing the user authentication by simultaneously scanning the finger vein and fingerprint according to another embodiment of the present invention.
  • This embodiment is processed when the identification of the finger vein information and the fingerprint information is the same or similar, and difficult to identify the user. If the primary user authentication is processed with the finger vein information, and the user identification is difficult at the first time, the fingerprint is secondarily. User authentication is handled using the information.
  • the financial transaction relay system 2 of the present invention simultaneously scans a fingerprint and a finger vein from the fingerprint reader 210 and the finger vein recognizer 220 of the customer terminal 200 at step S180. Provides information and finger vein information to the financial transaction relay server 100.
  • step S182 the financial transaction relay server 100 recognizes the finger vein information and fingerprint information, and in step S184 determines whether the finger vein information is unique compared to the finger vein information stored in the database 130.
  • the procedure proceeds to step S188, and if it is not the only one, i.e., if the finger vein information is the same or similar and the user identification is difficult, the fingerprint information is sent to the database 130 in step S186. It is determined by comparing with the stored fingerprint information.
  • step S188 process user authentication for firewall unlocking and blocking using at least one of a password and a telephone number.
  • step S190 it is determined whether the password and / or telephone number matches the password or / and telephone number stored in the database 130. If the password or / and telephone number matches, in step S192, the middleware approval processing unit 122 performs multiple security. In the locking module 110, the firewall is released so that the database 130 of the financial transaction relay server 100 can be opened, and then, in step S194, the financial transaction relay server 100 is authenticated without the electronic financial transaction system 300 or the electronic. The commerce system 400 is accessed to process the financial transaction.
  • step S186 and step S190 if the user terminal 200 cannot authenticate the user by using the finger vein information and the fingerprint information, or if the password and / or phone number do not match, the process proceeds to step S196 and the electronic financial transaction and electronics. Blocks the connection of the financial transaction relay server 100 so as not to process the commerce.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Human Computer Interaction (AREA)
  • Multimedia (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
  • Collating Specific Patterns (AREA)
  • Image Input (AREA)

Abstract

본 발명의 금융 거래 중계 시스템은 고객 단말기와 전자 금융 거래 시스템 및 전자 상거래 시스템들 간에 이루어지는 금융 거래를 무인증 접속으로 중계하는 금융 거래 중계 서버를 포함한다. 금융 거래 중계 서버는 고객 단말기의 지정맥 인증, 지문 인증, 패스워드 인증 및, 전화번호 인증을 이용하는 사용자를 인증 처리하는 다중 안전 잠금 모듈과 미들웨어 방화벽을 구비한다. 본 발명에 의하면, 고객 단말기가 전자 금융 거래 및 전자 상거래 중 어느 하나를 수행하면, 고객 단말기로부터 지문 정보와 지정맥 정보를 받아서 인증 처리함으로써, 전자 금융 거래 시스템 및 전자 상거래 시스템을 무인증 접속으로 금융 거래가 가능하도록 중계 처리할 수 있으므로, 사용자 인증 오류를 최소화할 수 있다.

Description

지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법
본 발명은 금융 거래 중계 시스템에 관한 것으로, 좀 더 구체적으로 지문 인증, 지정맥을 이용한 방화벽 패스워드 인증 및 금융 관리 미들웨어 인증을 처리하여 금융 거래, 전자 상거래 등을 위한 무인증 접속이 가능하도록 처리하고, 식별할 수 없는 지정맥 및 지문에 따른 사용자 인증 오류를 방지하기 위하여, 지정맥과 지문을 동시에 스캔하여 지정맥, 지문 순으로 사용자 인증을 처리하고, 방화벽 패스워드 인증 및 금융 관리 미들웨어 인증을 처리하여 금융 거래, 전자 상거래 등을 위한 무인증 접속이 가능하도록 하는 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법에 관한 것이다.
최근 휴대폰, 스마트폰 등의 사용과 무선 인터넷의 급속한 보급에 따라 모바일 기기를 이용한 은행 업무, 전자 상거래 처리의 비중이 높아지고 있다.
현재, 모바일 기기는 신용카드를 대신하여 은행 업무, 전자 상거래 등의 금융 거래를 수행할 수 있도록 은행에서 발급되는 칩을 이용한다. 이를 위해 모바일 기기는 칩을 내장하여 전용 단말기가 설치된 편의점, 및 매장에서 비용 결제에 이용하고 있으나, 결제 가능한 비용에 제한이 있고, 전용 단말기가 없는 곳에서는 결제를 수행할 수 없다. 또한, 모바일 기기에 내장된 칩으로는 계좌 이체나, 일반 상거래 시, 비용 결제를 즉각 처리하기 어려운 측면이 있다.
일반적으로, 개인이 은행과의 전자 금융 거래에서 개인 신상 정보 또는 패스워드 등의 누설과 도용으로 발생할 수 있는 개인 피해를 방지하기 위하여 공인 인증서와 패스워드 등으로 개인의 금융 거래를 보호하고 있으나, 이는 은행의 보안 기술 만을 의존하고 있기 때문에, 개인 실수로 인한 개인 피해 발생을 은행이 방지하거나 보호하지 못하고 있는 실정이다.
이러한 문제점을 해결하기 위하여, 현재 온라인 쇼핑몰 등에서의 신용 카드 결제에 따른 전자 상거래, 은행 거래, 보험 거래 및 증권 거래 등에 따른 전자 금융 거래에서 생체 인식 기술이 적용되고 있다. 생체 인식 기술은 생체 정보를 이용하여 개인의 신원을 확인하거나 식별하는 기술을 말한다. 현재까지의 생체 인식 기술에는 지문, 얼굴, 홍채 또는 목소리 등을 이용하여 개인 신원을 식별한다.
지문 인식 기술은 인식 장치가 작고, 저렴하게 대량 생산이 가능하다. 또 인식의 정확성과 신속성의 측면에 서도 비교적 좋은 성능을 보인다. 그러나 지문은 신체 밖으로 드러나 있어 도난당하기 쉽고 땀 등에 의해 변형될 가능성이 있어 인식 성능에 영향을 미칠 수 있으며, 위생상의 문제점도 존재한다. 뿐만 아니라, 지문은 현재 사용자의 약 1/1000만 명 정도의 사용자가 동일하거나 유사하게 인식되어 사용자 인증에 오류가 발생되는 문제점이 있다.
홍채 인식 기술은 인식 오류가 날 가능성이 거의 없고 위조도 어렵다는 점에서 가장 신뢰할 수 있는 생체 인식 기술이다. 그러나 대부분의 사람이 홍채 인식을 위해 눈에 직접 빛을 비추기를 꺼리며, 홍채 인식 장치는 크기가 크며 고가라는 단점이 있다. 얼굴 또는 목소리 인식 기술은 신원 인식을 하는 데에 있어서 가장 자연스러운 형태의 생체 정보라는 장점을 가진다. 그러나 인식의 정확성의 측면에서 다른 기술에 비해서 정확성이 떨어지는 단점을 가진다.
상술한 생체 인식 기술들의 단점들을 보완 및 해소하기 위하여, 현재에는 지정맥 인식 기술이 개발되어 있는 실정이다.
지정맥 인식 기술이란 적외선을 통해 취득한 지정맥 패턴 영상을 이용하여 개인을 식별하는 기술을 말한다. 인간의 정맥은 피부 바로 밑에 복잡한 형태를 가지고 위치하며, 여러 연구에 따르면 정맥의 패턴은 개개인에 따라 모두 다르며 나이를 먹어도 그 패턴이 변화하지 않는 것으로 알려져 있다. 지정맥 인식 기술은 다음과 같은 장점을 갖는다. 즉, 정맥은 신체 내부에 존재하므로 도난 또는 위조의 위험이 거의 없고, 손가락 표면의 상태가 인식에 아무런 영향을 끼치지 않는다. 또 적외선을 이용하여 사용자의 편의성이 높은 비접촉식 장치를 구성할 수 있으며, 지정맥 패턴은 안정적이고 비교적 명확하게 찾을 수 있으므로, 작고 이미지 프로세싱이 간단한 지정맥 영상을 획득하기 위하여 해상도가 낮은 카메라를 사용할 수 있다. 즉, 지정맥 인식 기술은 보안성과 편의성의 측면에서 균형 잡힌 성능을 제공할 수 있다.
이러한 장점들로 인해 최근 지정맥 인식 기술은 지문, 홍채, 얼굴 및 목소리 인식 기술에 비해서 위조 변조가 어려워 보다 안전성이 높은 생체 인증 장치를 구현 가능하고, 소형화가 가능하므로, 다양한 분야에의 응용이 기대되고 있다.
그러나 지정맥 또한 현재, 사용자의 약 1/100만 명이 동일하거나 유사하게 인식되므로 사용자 인증에 오류가 발생되는 문제점이 있다. 그러므로 지정맥 및 지문을 이용하여 보다 정확한 사용자 인증 기술이 필요한 실정이다.
(선행기술문헌)
1. 대한민국 공개특허공보 제10-2014-0003274호(공개일 2014년 01월 09일)
2. 대한민국 공개특허공보 제10-2012-0125816호(공개일 2012년 11월 19일)
3. 대한민국 등록특허공보 제10-0954776호(공고일 2010년 04월 28일)
4. 대한민국 등록특허공보 제10-1050301호(공고일 2011년 07월 19일)
본 발명의 목적은 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리방법을 제공하는 것이다.
본 발명의 목적은 지정맥과 지문을 동시에 스캔하여 순차적으로 사용자 인증을 처리하는 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법을 제공하는 것이다.
본 발명의 다른 목적은 미들웨어 방화벽을 이용하여 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법을 제공하는 것이다.
본 발명의 또 다른 목적은 지정맥 인증, 지문 인증 및 패스워드 인증을 이용한 다중 안전 잠금 기능을 구비하여, 전자 상거래, 전자 금융 거래에서의 무인증 접속 및 금융 거래가 가능하도록 중계 처리하는 금융 거래 중계 시스템 및 그의 처리 방법을 제공하는 것이다.
상기 목적들을 달성하기 위한 본 발명의 금융 거래 중계 시스템에 있어서 통신망과; 상기 통신망에 연결되고, 지문 정보를 입력하는 지문 인식기와 지정맥 정보를 추출하는 지정맥 인식기를 구비하는 고객 단말기 및; 상기 고객 단말기가 상기 통신망을 통하여 접속되고, 상기 고객 단말기로부터 상기 지문 정보, 패스워드, 상기 지정맥 정보를 전송받아서 회원으로 등록하고, 상기 고객 단말기가 전자 금융 거래 및 전자 상거래 중 어느 하나를 수행하면, 상기 고객 단말기로부터 상기 지문 정보와, 상기 패스워드 및 상기 지정맥 정보를 전송받아서 인증 처리하여 전자 금융 거래를 위한 전자 금융 거래 시스템 또는 전자 상거래를 위한 전자 상거래 시스템으로 무인증 접속하여 금융 거래가 이루어지도록 중계 처리하는 금융 거래 중계 서버를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템이다.
그리고, 본 발명의 상기 금융 거래 중계 서버는 상기 고객 단말기로부터 지문 정보를 받아서 기등록된 지문 정보와 일치하는지를 비교하는 지문 인식 처리부와, 상기 고객 단말기의 계좌 패스워드를 등록하는 계좌 패스워드 처리부와, 상기 고객 단말기의 전화번호를 이용하여 인증하는 전화번호 인증 처리부를 포함하는 다중 안전 잠금 모듈 및; 상기 고객 단말기의 지정맥 정보를 받아서 기등록된 지정맥 정보와 일치하는지를 비교하고, 상기 지문 정보, 상기 패스워드 및 상기 지정맥 정보가 모두 일치하는 경우에 상기 전자 금융 거래 시스템 및 상기 전자 상거래로 전자 금융 거래 및 전자 상거래를 중계하도록 승인 처리하는 미들웨어 승인 처리부를 포함하는 미들웨어 방화벽을 구비하는 것을 특징으로 하는 금융 거래 중계 시스템이다.
또한, 본 발명의 상기 지정맥 인식기는 고객의 손가락을 스캐닝하여 지정맥 정보를 획득하는 스캐너와; 상기 스캐너로부터 획득된 지정맥 정보로부터 지정맥 패턴을 추출하여 저장하는 메모리와; 상기 스캐너로부터 스캐닝된 지정맥 정보를 표시하거나 상기 지정맥 인식기의 처리 과정을 표시하는 지정맥 화상 표시부와; 상기 고객 단말기과 연결되어 상기 스캐너로부터 획득된 지정맥 정보를 상기 고객 단말기로 제공하는 인터페이스 모듈 및; 상기 지정맥 인식기의 제반 동작을 제어하는 컨트롤러; 상기 메모리에는 획득된 지정맥 정보로부터 지정맥 패턴을 추출하고, 추출된 지정맥 패턴이 고객의 지정맥 패턴과 일치하는지를 판별하는 지정맥 패턴 추출 프로그램을 저장하는 것을 특징으로 하는 금융 거래 중계 시스템이다.
그리고, 본 발명의 금융 거래 중계 시스템에 있어서 통신망과; 상기 통신망에 연결되고, 고객의 지문 정보를 인식하는 지문 인식기와 지정맥 정보를 추출하는 지정맥 인식기를 구비하는 고객 단말기 및; 상기 고객 단말기가 상기 통신망을 통하여 접속되고, 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 전송받아서 회원으로 등록하고, 상기 고객 단말기가 전자 금융 거래 및 전자 상거래 중 어느 하나를 수행하면, 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 전송받아서 1차로 상기 지정맥 정보를 이용하여 사용자 인증을 처리하고, 상기 지정맥 정보로부터 사용자 식별이 불가능하면, 2차로 상기 지문 정보를 이용하여 사용자 인증을 처리하며, 상기 고객 단말기로부터 패스워드를 전송받아서 미들웨어 방화벽 인증을 처리하여 전자 금융 거래를 위한 전자 금융 거래 시스템 또는 전자 상거래를 위한 전자 상거래 시스템으로 무인증 접속하여 금융 거래가 이루어지도록 중계 처리하는 금융 거래 중계 서버를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템이다.
또한, 본 발명의 상기 금융 거래 중계 서버는; 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 받아서 기등록된 지정맥 정보와 지문 정보가 일치하는지를 순차적으로 비교하여, 상기 지정맥 정보가 사용자 식별 불가능하면, 상기 지문 정보를 이용하여 사용자를 식별하도록 처리하는 지정맥 및 지문 인식 처리부와, 상기 고객 단말기의 패스워드를 등록하고, 패스워드를 이용하여 인증 처리하는 패스워드 처리부를 포함하는 다중 안전 잠금 모듈 및; 상기 고객 단말기의 상기 지정맥 정보를 받아서 기등록된 지정맥 정보와 일치하는지를 비교하고, 상기 지정맥 정보 또는 상기 지문 정보와, 상기 패스워드가 일치하는 경우에 상기 전자 금융 거래 시스템 및 상기 전자 상거래로 전자 금융 거래 및 전자 상거래를 중계하도록 승인 처리하는 미들웨어 승인 처리부를 포함하는 상기 미들웨어 방화벽을 구비하는 것을 특징으로 하는 금융 거래 중계 시스템이다.
그리고, 본 발명의 상기 지정맥 인식기는 고객의 손가락을 스캐닝하여 지정맥 정보를 획득하는 스캐너와; 상기 스캐너로부터 획득된 지정맥 정보로부터 지정맥 패턴을 추출하여 저장하고, 획득된 지정맥 정보로부터 지정맥 패턴을 추출하고, 추출된 지정맥 패턴이 고객의 지정맥 패턴과 일치하는지를 판별하는 지정맥 패턴 추출 프로그램을 저장하는 메모리와; 상기 스캐너로부터 스캐닝된 지정맥 정보를 표시하거나 상기 지정맥 인식기의 처리 과정을 표시하는 지정맥 화상 표시부와; 상기 고객 단말기과 연결되어 상기 스캐너로부터 획득된 지정맥 정보를 상기 고객 단말기로 제공하는 인터페이스 모듈 및; 상기 지정맥 인식기의 제반 동작을 제어하는 컨트롤러를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템이다.
또한, 본 발명의 금융 거래 중계 시스템의 처리 방법에 있어서: 지문 인식기와 지정맥 인식기를 구비하는 고객 단말기가 통신망을 통하여 금융 거래 중계 서버에 접속하여 회원으로 가입하는 단계와; 상기 고객 단말기의 상기 지문 인식기로부터 지문 정보를 획득하고, 상기 지정맥 인식기로부터 지정맥 정보를 획득하고, 통신망을 통하여 지문 정보와 지정맥 정보를 상기 금융 거래 중계 서버로 전송하여 지문 정보와 지정맥 정보를 등록하는 단계와; 상기 고객 단말기가 전자 금융 거래 및 전자 상거래를 수행하기 위하여, 상기 금융 거래 중계 서버에 접속하여 1차적으로 지문 정보를 전송하면, 상기 금융 거래 중계 서버가 전송된 지문 정보와 기저장된 지문 정보가 일치하는지를 판별하여 상기 고객 단말기의 사용자를 인증하는 단계와; 상기 금융 거래 중계 서버가 2차적으로 상기 고객 단말기로부터 패스워드를 입력받아서 기저장된 패스워드와 일치하는지를 판별하는 단계와; 패스워드가 일치하면, 상기 금융 거래 중계 서버가 상기 고객 단말기로부터 지정맥 정보를 전송받아서 3차적으로 기저장된 지정맥과 일치하는지를 판별하는 단계와; 판별 결과, 지정맥 정보가 일치하면, 상기 금융 거래 중계 서버가 4차적으로 미들웨어 승인 처리부를 통해 다중 안전 잠금 모듈에서 상기 금융 거래 중계 서버의 데이터베이스를 열수 있도록 방화벽을 해제하는 단계 및; 상기 금융 거래 중계 서버는 무인증으로 전자 금융 거래 시스템 또는 전자 상거래 시스템에 접속하여 금융 거래를 중계하도록 처리하는 단계를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템의 처리 방법이다.
그리고, 본 발명의 금융 거래 중계 시스템의 처리 방법에 있어서: 지문 인식기와 지정맥 인식기가 하나의 모듈로 구비하는 고객 단말기로부터 통신망을 통하여 금융 거래 중계 서버에 접속하여 회원으로 가입하고, 상기 지문 인식기와 상기 지정맥 인식기로부터 동시에 스캔하여 지문 정보와 지정맥 정보를 획득하고, 상기 통신망을 통하여 상기 지문 정보와 상기 지정맥 정보를 상기 금융 거래 중계 서버로 전송하여 등록하는 단계와; 상기 고객 단말기가 전자 금융 거래 및 전자 상거래를 수행하기 위하여, 상기 금융 거래 중계 서버에 접속하면, 상기 금융 거래 중계 서버가 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 전송받아서, 1차로 전송된 상기 지정맥 정보를 등록된 지정맥 정보들과 비교하여, 전송된 상기 지정맥 정보가 유일한 것인지를 판별하는 단계와; 판별 결과, 전송된 상기 지정맥 정보가 유일한 것이 아니면, 2차로 전송된 상기 지문 정보를 등록된 지문 정보들과 비교하여 유일한 것인지를 판별하는 단계 및; 판별 결과, 전송된 상기 지문 정보가 유일한 것이면, 상기 고객 단말기로부터 패스워드를 전송받아서 방화벽 패스워드 인증을 처리하는 단계를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템의 처리 방법이다.
상술한 바와 같이, 본 발명의 금융 거래 중계 시스템은 전자 금융 거래, 전자 상거래 시 지문, 지정맥을 이용하여 다중 안전 잠금 기능을 제공함으로써, 고객 단말기로부터 지문 정보와 지정맥 정보를 받아서 인증 처리함으로써, 전자 금융 거래 시스템 및 전자 상거래 시스템을 무인증 접속으로 금융 거래가 가능하도록 할 수 있다.
본 발명의 금융 거래 중계 시스템은 1차로 지정맥을 이용해서 사용자를 인증하여 사용자 인증 오류가 발생되면, 2차로 지문을 이용하여 사용자를 인증 처리함으로써, 지정맥 및 지문이 동일하거나 유사하여 사용자 식별이 어려운 경우에도 사용자 인증 오류를 최소화할 수 있다.
또, 본 발명의 금융 거래 중계 시스템은 전자 금융 거래, 전자 상거래 시 지문, 지정맥을 이용하여 다중 안전 잠금 기능을 제공하여, 고객 단말기로부터 지문 정보와 지정맥 정보 및 방화벽 인증용 패스워드를 받아서 인증 처리함으로써, 전자 금융 거래 시스템 및 전자 상거래 시스템을 무인증 접속으로 금융 거래가 가능하도록 할 수 있다.
또, 본 발명의 금융 거래 중계 시스템은 한 번의 회원 가입으로 고객 단말기의 지문 정보, 패스워드 및 지정맥 정보를 등록함으로써, 금융 거래에 따른 안전 잠금 기능을 제공할 수 있으며, 번거롭게 공인 인증서를 발급하는 불편함을 해소시킬 수 있어서 금융 거래에 대한 새로운 변화의 경제적인 편리성을 제공할 수 있다.
또, 본 발명의 금융 거래 중계 시스템은 전자 금융 거래 시스템 및 전자 상거래 시스템을 무인증 접속으로 금융 거래가 가능하므로, IT 기술과의 융합을 통하여 언제 어디서나 금융 거래를 사용할 수 있는 유비쿼터스 시대에 적합하다.
또, 본 발명의 금융 거래 중계 시스템은 미들웨어 방화벽 구축에 의해 해킹으로부터의 해방은 물론, 손가락 하나의 이동 경로에 따라 지문과 지정맥의 외부 및 내부 패턴을 동시 이용하게 하는 디지털 핀테크 혁명 시대에 새로운 지평을 연 다중 안전 잠금 기능의 생체 인증 보안 관리 시스템으로 제공됨으로써, 세계 어디에서도 흉내낼 수 없는 본 출원인만이 보유 및 제공할 수 있는 특화된 기술력을 구현할 수 있다.
또한, 본 발명의 금융 거래 중계 시스템은 지문, 지정맥을 이용하여 다중 안전 잠금 기능을 제공함으로써, 고객 본인이 아니면 절대 사용할 수 없고, 복제와 위변조가 불가능하여, 악용될 소지가 있는 경우 예컨대, 지문 인식을 위해 죽은 사람의 손가락을 이용하는 경우에도 지정맥 패턴의 활용이 불가능하게 하여, 차세대 본인 인증을 위한 생체 인식 기술로서는 독보적이다.
도 1은 본 발명에 따른 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 구성을 도시한 블럭도;
도 2는 도 1에 도시된 금융 거래 중계 서버의 구성을 도시한 블럭도;
도 3은 도 1에 도시된 고객 단말기의 일부 구성을 도시한 블럭도;
도 4는 본 발명의 일 실시예에 따른 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 처리 수순을 도시한 흐름도; 그리고
도 5는 본 발명의 다른 실시예에 따른 지정맥과 지문을 동시에 스캔하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 처리 수순을 도시한 흐름도이다.
(부호의 설명)
2 : 금융 거래 중계 시스템 4, 6 : 통신망
100 : 금융 거래 중계 서버 110 : 다중 안전 잠금 모듈
112 : 지정맥 및 지문 인식 처리부 114 : 패스워드 처리부
116 : 전화번호 인증 처리부 120 : 미들웨어 방화벽
122 : 미들웨어 인증 처리부 200 : 고객 단말기
202 : 모듈 210 : 지문 인식기
220 : 지정맥 인식기 300 : 전자 금융 거래 시스템
400 : 전자 상거래 시스템
이하 첨부된 도 1 내지 도 5를 참조하여 본 발명의 실시예를 상세히 설명한다.
본 발명의 실시예는 여러 가지 형태로 변형될 수 있으며, 본 발명의 범위가 아래에서 서술하는 실시예로 인해 한정되어지는 것으로 해석되어서는 안된다. 본 실시예는 당업계에서 평균적인 지식을 가진 자에게 본 발명을 보다 완전하게 설명하기 위해서 제공되는 것이다. 따라서 도면에서의 구성 요소의 형상 등은 보다 명확한 설명을 강조하기 위해서 과장되어진 것이다.
도 1은 본 발명에 따른 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 구성을 도시한 블럭도이고, 도 2는 도 1에 도시된 금융 거래 중계 서버의 구성을 도시한 블럭도이며, 그리고, 도 3은 도 1에 도시된 고객 단말기의 일부 구성을 도시한 블럭도이다.
먼저, 본 발명은 본 출원인에 의해 2014년 9월 18일자로 특허 출원된 특허 출원번호 제10-2014-0124035호의 '다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법'과, 동일 출원인에 의해 2015년 1월 13일자로 특허 출원된 특허 출원번호 제10-2015-0004590호의 '지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법'에 대한 개량 발명에 관한 것이다.
도 1 내지 도 3을 참조하면, 본 발명의 금융 거래 중계 시스템(2)은 지정맥 인증, 지문 인증, 패스워드 인증, 및/또는 전화번호 인증을 포함하는 다중 안전 잠금 기능을 이용하여 고객 단말기(200)와 전자 금융 거래, 전자 상거래를 위한 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)들 간에 무인증 접속 방식으로 전자 금융 거래 및 전자 상거래가 이루어지도록 중계 처리한다.
이를 위해 본 발명의 금융 거래 중계 시스템(2)은 미들웨어 방화벽(120)을 이용하여 금융 거래 중계 서버(100)에 지정맥 인증, 지문 인증과, 그리고 패스워드 및 전화번호 중 적어도 하나의 사용자 인증을 통하여 회원으로 등록하고, 고객 단말기(200)와 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)들 간에 금융 거래 시, 무인증 접속이 이루어지도록 하여 전자 금융 거래 및 전자 상거래를 중계 처리한다.
구체적으로, 본 발명의 금융 거래 중계 시스템(2)은 통신망(4, 6)과, 고객 단말기(200)와, 전자 금융 거래 시스템(300)과, 전자 상거래 시스템(400) 및 금융 거래 중계 서버(100)를 포함한다.
통신망(4, 6)은 예컨대, 유무선 통신망, 이동 통신망 등으로 구비되어, 고객 단말기(200)와 전자 금융 거래 시스템(300) 및 금융 거래 중계 서버(100)들 그리고 고객 단말기(200)와 전자 상거래 시스템(400) 및 금융 거래 중계 서버(100)들 간에 데이터 통신이 이루어지도록 연결되는 단일 또는 복합의 통신망으로 구비된다.
고객 단말기(200)는 예를 들어, 스마트폰, 태블릿 컴퓨터, 노트북 등과 같은 휴대용 컴퓨터나 퍼스널 컴퓨터 등으로 구비되고, 통신망(4)을 통하여 금융 거래 중계 서버(100)에 접속한다. 이를 위해 고객 단말기(200)는 웹 브라우저 또는 모바일 어플리케이션을 이용하여 금융 거래 중계 서버(100)에 접속하고, 금융 거래 중계 서버(100)를 통해 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)과의 전자 금융 거래 및 전자 상거래를 수행한다.
고객 단말기(200)는 지문 정보를 획득하는 지문 인식기(210)와, 지정맥 정보를 추출하는 지정맥 인식기(220)를 구비한다. 고객 단말기(200)는 지문 인식기(210)로부터 획득된 지문 정보와, 지정맥 인식기(220)로부터 추출된 지정맥 정보를 통신망(4)을 통해 금융 거래 중계 서버(100)로 제공한다. 이 실시예에서 지문 인식기(210)와 지정맥 인식기(220)는 하나의 모듈(202)로 구비되어, 사용자 인증 시, 지문과 지정맥을 동시에 스캔 가능하다.
고객 단말기(200)는 통신망(4)을 통해 금융 거래 중계 서버(100)에 접속하고, 회원으로 등록한다. 이때, 고객 단말기(200)는 금융 거래 중계 서버(100)로 지문 정보와 지정맥 정보를 등록하고, 전자 금융 거래 시스템(300)이나 전자 상거래 시스템(400)에 등록된 패스워드를 등록한다. 또 고객 단말기(200)는 금융 거래 중계 서버(100)로부터 전화번호를 이용하여 부가적으로 인증될 수 있다. 또 고객 단말기(200)는 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)과의 전자 금융 거래 및 전자 상거래를 위하여, 지문 인식기(210)와 지정맥 인식기(220)가 하나의 모듈(202)로 구비되어, 동시에 지문과 지정맥을 스캔하고, 인식된 지문 정보와 지정맥 정보를 금융 거래 중계 서버(100)로 제공한다.
이 실시예의 고객 단말기(200)는 스마트 폰으로 구비되고, 도 3에 도시된 바와 같이, 통신망(4)을 통해 금융 거래 중계 서버(100)에 접속하여 전자 금융 거래, 전자 상거래를 위한 금융 거래 중계 앱(202)을 다운로드 받아서 내부에 설치한다. 또 고객 단말기(200)는 금융 거래 중계 앱(202)을 활성화시켜서, 지문 인식기(210)와 지정맥 인식기(220)를 통해 자신의 지문 정보와 지정맥 정보를 동시에 스캐닝하고, 스캐닝된 지문 정보와 지정맥 정보를 통신망(4)을 통해 금융 거래 중계 서버(100)로 제공한다.
또 고객 단말기(200)의 지문 인식기(210)와 지정맥 인식기(220)는 고객 단말기(200)의 하나의 모듈(202) 형태로 구비되어, 고객 단말기(200)의 내부에 구비되거나, 또는 도 3에 도시된 바와 같이, 고객 단말기(200)와 탈부착 가능한 독립적인 장치로 구비될 수도 있다. 이는 고객이 지문 인식기(210)와 지정맥 인식기(220)를 구매하는 데에 따른 경제적인 부담감을 제거하고, 금융 거래 중계 앱(202)의 사용을 적극적으로 장려하기 위하여, 금융 거래 중계 서버(100)의 서비스 업체, 가맹점 또는 신용카드 사 등에서 지문 인식기(210)와 지정맥 인식기(220)를 상거래 현장에 제공하여, 지문과 지정맥을 이용한 결제 수단을 등록 및 이용할 때, 고객 단말기(200)에 장착, 분리 가능한 형태로 제공될 수 있다.
지문 인식기(210)에 대한 기술은 이미 다양하게 공개되어 있으므로, 여기서 지문 정보 획득 및 식별에 대한 구체적인 구성이나 작용 및 기능 등의 설명은 생략한다.
이러한 지정맥 인식기(220)는 고객의 혈관 중 사용하기 편한 손가락의 정맥에 근적외선 등을 투사하여 정맥의 헤모글로빈 패턴을 인식하여 고객을 인증하도록 지정맥 정보를 추출 및 획득한다. 즉, 손가락의 정맥이 근적외광을 흡수하고 정맥 이외의 부분이 근적외광을 투과하는 것을 이용하여, 근적외선을 손가락에 조사하고 근적외선 감도를 가진 스캐너 예를 들어, 적외선 카메라에 의해 손가락을 촬영함으로써 정맥의 화상을 촬영하여, 그 정맥의 패턴을 추출하여 개인 인증에 이용할 수 있다.
그러나, 지정맥은 약 1/100만 명 정도의 사용자가 동일하거나 유사하게 인식되어, 사용자를 식별할 수 없는 경우가 발생되므로, 본 발명에서는 지정맥 인식기(220)로부터 인식된 지정맥 정보가 금융 거래 중계 서버(100)의 데이터베이스(130)에 저장된 지정맥 정보와 동일하거나 유사하여 식별하기 어려운 경우, 즉, 유일한 지정맥 정보가 아닌 경우에는 지문 인식기(210)로부터 인식된 지문 정보를 이용하여 사용자 즉, 고객을 인증하도록 한다.
따라서 금융 거래 중계 서버(100)는 지정맥을 이용하여 사용자를 인증하여 인증 오류가 발생되면, 2 차로 지문을 이용하여 사용자를 인증 처리한다.
구체적으로, 이 실시예의 지정맥 인식기(220)는 지정맥 인식기(220)의 제반 동작을 제어하는 컨트롤러(212), 고객의 손가락을 스캐닝하여 지정맥 정보를 획득하는 스캐너(214), 스캐너(214)로부터 획득된 지정맥 정보로부터 지정맥 패턴을 추출하여 저장하는 메모리(216), 스캐너(214)로부터 스캐닝된 지정맥 정보를 표시하거나 지정맥 인식기(220)의 처리 과정을 표시하는 지정맥 화상 표시부(218) 및, 고객 단말기(200)과 연결되어 스캐너(214)로부터 획득된 지정맥 정보를 고객 단말기(200)로 제공하는 인터페이스 모듈(220)을 포함한다.
메모리(216)에는 획득된 지정맥 정보로부터 지정맥 패턴을 추출하는 지정맥 패턴 추출 프로그램(230)이 저장된다. 지정맥 패턴 추출 프로그램(230)은 예를 들어, 레벨 세트 곡률(level set curvature) 프로그램으로 구비되어, 스캐너(214)로부터 취득된 손가락에 관한 화상에서 노이즈를 제거하고, 노이즈가 제거된 손가락에 관한 화상 중에서 주변 부분을 제거하여 손가락 부분 만의 화상을 분리하고, 레벨 세트 곡률(level set curvature)을 이용하여 손가락 부분 만의 화상 중에서 지정맥 패턴을 추출하여, 추출된 지정맥 패턴을 이진화 및 세선화(thinning)한다. 이 후에, 레벨 세트 곡률 프로그램(230)의 명령에 따라 지정맥 패턴이 고객의 지정맥 패턴과 일치하는지를 판별할 수 있다.
또, 지정맥 인식기(220)는 스캐너(214)로부터 지정맥 정보를 획득 시, 손가락의 온도를 감지하는 온도 센서(222)와 손가락에 흐르는 혈액을 인식하는 혈류 인식 센서(224)를 더 구비한다. 이러한 온도 센서(222)와 혈류 인식 센서(224)는 예를 들어, 일정 시간 동안에 타인의 손가락만 이용하여 지정맥 정보를 스캐닝 가능한 문제점을 보완 및 해소하기 위하여, 지정맥 인식기(220)가 스캐너(214)로부터 획득되는 지정맥 정보와 함께, 손가락의 온도 및 혈류의 흐름을 인식하여 이상이 없다고 판단되면, 스캐너(214)로부터 획득된 지정맥 정보를 고객 단말기(200)로 제공하도록 처리한다.
이러한 지정맥 인식기(220)는 예를 들어, 국내 특허등록공보 제10-1496852호(공고일 2015년 03월 02일)의 '지정맥 인증 시스템' 등의 구성으로 구비될 수 있다.
다시 도 1을 참조하면, 전자 금융 거래 시스템(300)은 제휴 은행, 보험사 및 증권사 등에 구비되어, 고객 단말기(200)의 온라인으로 처리되는 은행 업무에 따른 전자 금융 거래, 보험사 업무에 따른 전자 금융 거래, 증권사 업무에 따른 전자 금융 거래를 처리한다. 전자 금융 거래 시스템(300)은 금융 거래 중계 서버(100)를 통해 고객 단말기(200)가 다중 안전 잠금 기능으로 승인되면, 무인증으로 접속된다.
전자 상거래 시스템(400)은 예를 들어, 백화점, 할인점 등의 온라인 쇼핑몰 시스템, 항공, 철도 등의 여객 운송 예약 시스템, 콘도, 호텔 등의 숙박 예약 시스템, 영화, 연극, 음악회 등의 문화 공연 예약 시스템, 레저 예약 시스템 등으로 구비되어, 금융 거래 중계 서버(100)를 통하여 전자 상거래 이용 시, 고객 단말기(200)가 다중 안전 잠금 기능으로 승인되면, 무인증으로 접속된다.
그리고 금융 거래 중계 서버(100)는 고객 단말기(200)가 회원 가입 시, 다중 안전 잠금 모듈(110)을 통해 회원으로 등록하고, 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)과의 전자 금융 거래, 전자 상거래 시, 고객 단말기(200)로부터 지정맥 정보와 지문 정보를 동시에 스캔하여 순차적으로 사용자를 인증 처리하고, 패스워드와 미들웨어 방화벽(120)을 통해 사용자를 인증 처리하고, 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)으로 전자 금융 거래 및 전자 상거래 시, 다중 안전 잠금 기능으로 승인되면, 무인증 접속으로 금융 거래가 이루어지도록 중계 처리한다. 이러한 금융 거래 중계 서버(100)는 전자 금융 거래, 전자 상거래를 위한 퍼스널 포털 사이트를 구축한다.
구체적으로, 금융 거래 중계 서버(100)는 도 2에 도시된 바와 같이, 제어부(102)와, 통신부(104)와, 다중 안전 잠금 모듈(110)과, 미들웨어 인증 처리부(122) 및 데이터베이스(130)를 포함한다. 금융 거래 중계 서버(100)는 도면에는 도시되지 않았으나, 전형적인 컴퓨터 시스템의 구성 요소들 예를 들어, 중앙 처리 장치, 메모리 장치, 입출력 장치 및 저장 장치 등을 구비한다.
제어부(102)는 금융 거래 중계 서버(100)의 제반 동작을 제어 및 처리한다. 제어부(102)는 예컨대, 중앙 처리 장치, 메모리 또는, 웹서버 등과 같은 하드웨어 뿐만 아니라, 운영체제 프로그램, 제어 프로그램 등의 소프트웨어를 포함할 수 있다. 이러한 제어부(102)는 고객 단말기(200)가 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)에서의 전자 금융 거래 및 전자 상거래 시, 고객 단말기(200)로부터 지정맥 정보와 지문 정보, 그리고 패스워드 및 전화번호 정보 중 적어도 하나를 받아서, 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)으로 무인증 접속이 이루어지도록 다중 안전 잠금 모듈(110)을 처리한다. 이 때, 제어부(102)는 사용자의 지정맥 정보가 데이터베이스(130)에 저장된 지정맥 정보들 중 복수 개의 지정맥 정보와 동일하거나 유사하여 사용자 식별이 불가능한 경우가 발생되면, 지문 정보를 이용하여 추가적으로 사용자 인증을 처리하도록 제어한다.
또 제어부(102)는 고객 단말기(200)가 지정맥 인증과 지문 인증, 미들웨어 방화벽(120)을 통해 패스워드 인증을 처리하여 접속하도록 하고, 미들웨어 인증 처리부(122)에 의해 다중 안전 잠금 기능을 처리하도록 제어한다. 이 때, 제어부(102)는 패스워드 인증을 대신하여 전화번호를 이용하여 사용자 인증을 처리하거나, 패스워드와 함께 전화번호 인증을 처리할 수도 있다.
통신부(104)는 통신망(4, 6)을 통해 고객 단말기(200)와 전자 금융 거래 시스템(300) 및 전자 상거래 시스템(400)들을 연결하여, 무인증 접속으로 전자 금융 거래 및 전자 상거래가 이루어지도록 고객 단말기(200)와 금융 거래 중계 서버(100)을 연결한다.
다중 안전 잠금 모듈(110)은 예컨대, 소프트웨어로 구비되며, 다단계로 고객 단말기(200)의 사용자 인증 기능을 구비한다. 이 실시예에서 다중 안전 잠금 모듈(110)은 고객 단말기(200)로부터 지정맥 정보와 지문 정보를 받아서 기등록된 지정맥 정보와 지문 정보가 일치하는지를 순차적으로 비교하여, 지정맥 정보가 사용자 식별 불가능하면, 지문 정보를 이용하여 사용자를 식별하도록 처리하는 지정맥 및 지문 인식 처리부(112)와, 고객 단말기(200)의 패스워드를 등록하고, 패스워드를 이용하여 방화벽 인증을 처리하는 패스워드 처리부(114) 및, 고객 단말기(200)의 전화번호를 이용하여 인증하는 전화번호 인증 처리부(116)를 포함한다.
미들웨어 방화벽(120)은 미들웨어 인증 처리부(122)를 구비한다. 미들웨어 인증 처리부(122)는 다중 안전 잠금 모듈(110)과 데이터베이스(130) 사이에 구비되고, 다중 안전 잠금 모듈(110)에 의해 인증 처리된 즉, 승인된 고객 단말기(200)를 미들웨어 방화벽(120)을 통해 최종적으로 인증 처리하여 데이터베이스(130)의 다양한 정보를 전자 금융 거래 시스템(300) 또는 전자 상거래 시스템(400)으로 제공할 수 있도록 처리한다.
그리고 데이터베이스(120)는 제어부(102)의 제어를 받아서 다중 안전 잠금 모듈(110)의 처리 과정에 따른 다양한 정보들을 저장한다. 이 실시예에서 데이터베이스(120)는 금융 거래 중계 서버(100)의 내부에 구비되어 있지만, 별도의 데이터베이스 서버로 구비될 수도 있다.
구체적으로 데이터베이스(120)는 회원 정보(122)와, 지문 정보(124), 지정맥 정보(126) 및 금융 정보(128)를 저장한다. 회원 정보(122)는 고객 단말기(200)들 각각이 금융 거래 중계 서버(100)의 회원으로 등록할 때, 입력된 정보 즉, 고객 단말기(200)들의 사용자 정보 예를 들어, 이름, 아이디(ID), 패스워드, 전화번호, 이메일 주소 등을 포함한다. 회원 정보(122)는 지문 정보(124)와 지정맥 정보(126) 및 금융 정보(126)들과 상호 매칭된다. 이러한 회원 정보(122)는 고객 단말기(200)가 금융 거래 중계 앱(202)을 활성화시켜서 회원으로 등록할 때, 입력된다.
지문 정보(124)는 고객 단말기(200)의 사용자가 금융 거래 중계 서버(100)의 회원으로 등록 시, 고객 단말기(200)의 지문 인식기(210)로부터 획득된 지문 정보를 전송받아서 저장한다.
지정맥 정보(126)는 회원 정보(122)에 대응하여 등록된다. 지정맥 정보(124)는 고객 단말기(200)의 지정맥 인식기(220)로부터 획득된 것으로, 통신망(4)을 통하여 고객 단말기(200)로부터 금융 거래 중계 서버(100)로 제공된다. 따라서 금융 거래 중계 서버(100)에 등록된 지정맥 정보(124)는 하나의 결제 수단(예컨대, 가상 결제 수단)에 대응되거나, 기발급된 결제 수단(예컨대, 신용 카드, 거래 계좌 등)의 사용자 인증에 필요한 정보로 사용된다. 이러한 지정맥 정보(126)는 지정맥 패턴을 추출하고, 추출된 지정맥 패턴에 대한 정보로 저장된다.
그리고 금융 정보(126)는 고객 단말기(200)의 기발급된 결제 수단들 예를 들어, 신용 카드, 직불 카드, 체크 카드 및 거래 계좌에 대한 정보들을 포함하고, 전자 금융 거래 시스템(300) 또는 전자 상거래 시스템(400)에 등록된 통장 계좌의 패스워드 또는 미들웨어 방화벽(120) 인증용 패스워드를 더 포함할 수 있다.
이러한 금융 거래 중계 서버(100)는 1차적으로 모바일 어플리케이션 즉, 금융 거래 중계 앱(202)을 기반으로 지문(또는 지정맥) 인증, 2차적으로 방화벽 패스워드 인증, 3차적으로 지정맥(또는 지문) 인증, 4차적으로 금융 관리용 미들웨어 인증을 처리하는 플랫트 홈을 구축하여, 최후의 경계선인 방화벽 인증 라인을 거쳐 최종적으로 통과하게 되면, 다중 안전 잠금 모듈(110)에 접속되고, 제어부(102)에 의해 처리되는 지문 정보 처리부(112), 패스워드 처리부(114), 전화번호 처리부(116)의 3개 항목과, 데이터베이스(130)에 연계된 회원 정보(132), 지문 정보(134), 금융 정보(136)의 3개 항목을 연동으로 하는 소프트웨어와 하드웨어 운영 체계 중간 사이에 미들웨어 승인 처리부(122)를 통과하게 함으로써, 통합 6개의 항목에 일치된 정보 승인을 요청하여 최종 다중 안전 잠금 모듈(110)과 연계한 미들웨어 승인 처리부(122)의 수행 작동에 따라 승인이 완료 처리된다.
따라서 본 발명의 금융 거래 중계 시스템(2)은 다중 안전 잠금 기능이 열리게 되어, 무인증 접속을 통하여 전자 금융 거래 및 전자 상거래를 안전하고 편리하게 이용할 수 있도록 처리된다.
이와 같이 본 발명의 금융 거래 중계 시스템(2)은 고객 단말기(200)의 모바일 어플리케이션(202)을 이용하여, 지문 인증, 패스워드 인증, 지정맥 인증 및 이들 각각에 대한 미들웨어 인증 처리 과정의 다단계 절차를 반드시 거쳐야만 무인증 접속이 가능할 수 있도록 지문, 패스워드 및 지정맥을 포함하는 다중 인증 경로와 미들웨어 인증 처리부(122)의 다중 안전 잠금 기능이 처리된다.
상술한 본 발명의 금융 거래 중계 시스템(2)은 고객 단말기(200)가 스마트 폰이나 퍼스널 포털 접속을 통하여 모바일 어플리케이션을 다운로드 받아서 금융 거래에 이용한다. 이때, 금융 거래 중계 서버(100)는 다중 안전 잠금 모듈(110)을 이용하여 고객이 고객 단말기(200)에 손가락 하나를 갖다 대는 순간, 지정맥과 지문을 인식함과 동시에 패스워드에 접속되고, 다음으로 미들웨어 방화벽(120) 인증 과정을 반드시 통과해야만 무인증 접속이 가능하다.
본 발명의 미들웨어 방화벽(120) 인증 과정에서, 고객 각각이 가지고 있는 고유의 지정맥 스캐닝을 거쳐서 지정맥 패턴을 추출하고, 데이터베이스(130)의 지정맥 정보에 연계된 복수 개의 지정맥 정보들 중 하나를 인식한다. 그리고 손가락을 떼는 순간, 고객 본인의 정보가 제거되며, 또한 지정맥 스캐닝 시 마다, 새로이 지정맥 패턴을 추출하여 자동으로 인식된다. 이때, 1차로 지정맥(또는 지문)을 이용하여 사용자를 인증 시, 사용자 인증 오류가 발생되면, 2차로 지문(또는 지정맥)을 이용하여 사용자를 인증 처리함으로써, 지정맥 및 지문이 동일하거나 유사하여 사용자 식별이 어려운 경우에도 사용자 인증 오류를 최소화할 수 있다.
도 4는 본 발명의 일 실시예에 따른 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 처리 수순을 도시한 흐름도이다.
도 4를 참조하면, 본 발명의 금융 거래 중계 시스템(2)은 단계 S150에서 고객 단말기(200)가 통신망(4)을 통하여 금융 거래 중계 서버(100)에 접속하고, 단계 S152에서 회원으로 가입한다. 이때, 고객 단말기(200)는 성명, 아이디, 패스워드, 전화번호, 이메일 주소 등의 고객의 개인 정보를 입력한다.
단계 S154에서 고객 단말기(200)는 지문 인식기(210)와 지정맥 인식기(220)를 통하여 지문 정보와 지정맥 정보를 획득하고, 통신망(4)을 통하여 지문 정보와 지정맥 정보를 금융 거래 중계 서버(100)로 전송하면, 금융 거래 중계 서버(100)는 고객 단말기(200)에 대응하여 지문 정보와 지정맥 정보를 등록한다. 이 때, 금융 거래 중계 서버(100)는 데이터베이스(120)에 지문 정보(124)와 지정맥 정보(126)를 저장한다.
단계 S156에서 금융 거래 중계 서버(100)는 전자 금융 거래 및 전자 상거래를 수행하기 위하여, 1차적으로 지문을 인식하여 단계 S158에서 데이터베이스에 저장된 지문 정보와 일치하는지를 판별하여 고객 단말기(200)의 사용자를 인증한다.
단계 S160에서 금융 거래 중계 서버(100)는 2차적으로 고객 단말기(200)로부터 패스워드를 입력받고, 단계 S162에서 데이터베이스(130)에 저장된 패스워드와 일치하는지를 판별한다. 데이터베이스(130)에 저장된 패스워드는 회원 정보(122)에 포함된다. 판별 결과, 두 패스워드가 일치하면, 단계 S164에서 3차적으로 지정맥을 인식하고, 단계 S166에서 데이터베이스에 저장된 지정맥 정보(126)와 일치하는지를 판별한다.
판별 결과, 두 지정맥 정보가 일치하면, 이 수순은 단계 S168로 진행하여 4차적으로 미들웨어 승인 처리부(122)를 통해 다중 안전 잠금 모듈(110)에서 금융 거래 중계 서버(100)의 데이터베이스(130)를 열 수 있도록 방화벽을 해제하고, 이어서 단계 S170에서 금융 거래 중계 서버(100)는 무인증으로 전자 금융 거래 시스템(300) 또는 전자 상거래 시스템(400)에 접속하여 금융 거래를 중계하도록 처리한다.
그러나, 단계 S158, 단계 S162 및 단계 S166 각각에서 금융 거래 중계 서버(100)는 고객 단말기(200)로부터 지문 정보, 패스워드 및 지정맥 정보 중 어느 하나라도 일치하지 않으면, 단계 S172로 진행하여 전자 금융 거래 및 전자 상거래를 처리하지 못하도록 금융 거래 중계 서버(100)의 접속을 차단시킨다.
그리고, 도 5는 본 발명의 다른 실시예에 따른 지정맥과 지문을 동시에 스캔하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 처리 수순을 도시한 흐름도이다. 이 실시예는 지정맥 정보와 지문 정보가 동일하거나 유사하여, 사용자 식별이 어려운 경우에 처리되는 것으로, 지정맥 정보로 1차 사용자 인증을 처리하고, 1차에서 사용자 식별이 어려우면, 2차로 지문 정보를 이용하여 사용자 인증을 처리한다.
즉, 도 5를 참조하면, 본 발명의 금융 거래 중계 시스템(2)은 단계 S180에서 고객 단말기(200)의 지문 인식기(210)와 지정맥 인식기(220)로부터 동시에 지문 및 지정맥을 스캔하여 지문 정보와 지정맥 정보를 금융 거래 중계 서버(100)로 제공한다.
단계 S182에서 금융 거래 중계 서버(100)는 지정맥 정보와 지문 정보를 인식하고, 단계 S184에서 지정맥 정보가 데이터베이스(130)에 저장된 지정맥 정보들과 비교하여 유일한 것인지를 판별한다.
판별 결과, 지정맥 정보가 유일한 것이면, 이 수순은 단계 S188로 진행하고, 유일한 것이 아니면 즉, 지정맥 정보가 동일하거나 유사하여 사용자 식별이 어려운 경우이면, 단계 S186에서 지문 정보를 데이터베이스(130)에 저장된 지문 정보와 비교하여 유일한 것인지를 판별한다.
판별 결과, 지문 정보가 유일한 것이면, 이 수순은 단계 S188으로 진행하여, 패스워드, 전화번호 중 적어도 하나를 이용하여 방화벽 해제 및 차단을 위한 사용자 인증을 처리한다.
단계 S190에서 패스워드 또는/및 전화번호가 데이터베이스(130)에 저장된 패스워드 또는/및 전화번호와 일치하는지를 판별하고, 패스워드 또는/및 전화번호가 일치하면 단계 S192에서 미들웨어 승인 처리부(122)를 통해 다중 안전 잠금 모듈(110)에서 금융 거래 중계 서버(100)의 데이터베이스(130)를 열 수 있도록 방화벽을 해제하고, 이어서 단계 S194에서 금융 거래 중계 서버(100)는 무인증으로 전자 금융 거래 시스템(300) 또는 전자 상거래 시스템(400)에 접속하여 금융 거래를 중계하도록 처리한다.
그러나 단계 S186 및 단계 S190 각각에서 고객 단말기(200)가 지정맥 정보와 지문 정보를 이용하여 사용자 인증이 불가능하거나, 패스워드 또는/및 전화번호가 일치하지 않으면, 단계 S196으로 진행하여 전자 금융 거래 및 전자 상거래를 처리하지 못하도록 금융 거래 중계 서버(100)의 접속을 차단시킨다.
이상에서, 본 발명에 따른 지정맥과 지문을 동시에 스캔하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템의 구성 및 작용을 상세한 설명과 도면에 따라 도시하였지만, 이는 실시예를 들어 설명한 것에 불과하며, 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 다양한 변화 및 변경이 가능하다.

Claims (10)

  1. 금융 거래 중계 시스템의 처리 방법에 있어서:
    지문 인식기와 지정맥 인식기를 구비하는 고객 단말기가 통신망을 통하여 금융 거래 중계 서버에 접속하여 회원으로 가입하는 단계와;
    상기 고객 단말기의 상기 지문 인식기로부터 지문 정보를 획득하고, 상기 지정맥 인식기로부터 지정맥 정보를 획득하고, 통신망을 통하여 지문 정보와 지정맥 정보를 상기 금융 거래 중계 서버로 전송하여 지문 정보와 지정맥 정보를 등록하는 단계와;
    상기 고객 단말기가 전자 금융 거래 및 전자 상거래를 수행하기 위하여, 상기 금융 거래 중계 서버에 접속하여 1차적으로 지문 정보를 전송하면, 상기 금융 거래 중계 서버가 전송된 지문 정보와 기저장된 지문 정보가 일치하는지를 판별하여 상기 고객 단말기의 사용자를 인증하는 단계와;
    상기 금융 거래 중계 서버가 2차적으로 상기 고객 단말기로부터 패스워드를 입력받아서 기저장된 패스워드와 일치하는지를 판별하는 단계와;
    패스워드가 일치하면, 상기 금융 거래 중계 서버가 상기 고객 단말기로부터 지정맥 정보를 전송받아서 3차적으로 기저장된 지정맥과 일치하는지를 판별하는 단계와;
    판별 결과, 지정맥 정보가 일치하면, 상기 금융 거래 중계 서버가 4차적으로 미들웨어 승인 처리부를 통해 다중 안전 잠금 모듈에서 상기 금융 거래 중계 서버의 데이터베이스를 열수 있도록 방화벽을 해제하는 단계 및;
    상기 금융 거래 중계 서버는 무인증으로 전자 금융 거래 시스템 또는 전자 상거래 시스템에 접속하여 금융 거래를 중계하도록 처리하는 단계를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템의 처리 방법.
  2. 금융 거래 중계 시스템의 처리 방법에 있어서:
    지문 인식기와 지정맥 인식기가 하나의 모듈로 구비하는 고객 단말기로부터 통신망을 통하여 금융 거래 중계 서버에 접속하여 회원으로 가입하고, 상기 지문 인식기와 상기 지정맥 인식기로부터 동시에 스캔하여 지문 정보와 지정맥 정보를 획득하고, 상기 통신망을 통하여 상기 지문 정보와 상기 지정맥 정보를 상기 금융 거래 중계 서버로 전송하여 등록하는 단계와;
    상기 고객 단말기가 전자 금융 거래 및 전자 상거래를 수행하기 위하여, 상기 금융 거래 중계 서버에 접속하면, 상기 금융 거래 중계 서버가 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 전송받아서, 1차로 전송된 상기 지정맥 정보를 등록된 지정맥 정보들과 비교하여, 전송된 상기 지정맥 정보가 유일한 것인지를 판별하는 단계와;
    판별 결과, 전송된 상기 지정맥 정보가 유일한 것이 아니면, 2차로 전송된 상기 지문 정보를 등록된 지문 정보들과 비교하여 유일한 것인지를 판별하는 단계 및;
    판별 결과, 전송된 상기 지문 정보가 유일한 것이면, 상기 고객 단말기로부터 패스워드를 전송받아서 방화벽 패스워드 인증을 처리하는 단계를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템의 처리 방법.
  3. 제 1 항 또는 제 2 항에 있어서,
    상기 지정맥 정보를 전송하는 경우에 지정맥인식기가 스캐너로부터 획득된 지정맥 정보와 함께 손가락의 온도 또는 혈류의 흐름을 인식하여 이상이 없다고 판단되면, 스캐너로부터 획득된 지정맥 정보를 고객단말기로 제공하는 단계를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템의 처리 방법.
  4. 금융 거래 중계 시스템에 있어서:
    통신망과;
    상기 통신망에 연결되고, 지문 정보를 입력하는 지문 인식기와 지정맥 정보를 추출하는 지정맥 인식기를 구비하는 고객 단말기 및;
    상기 고객 단말기가 상기 통신망을 통하여 접속되고, 상기 고객 단말기로부터 상기 지문 정보, 패스워드, 상기 지정맥 정보를 전송받아서 회원으로 등록하고, 상기 고객 단말기가 전자 금융 거래 및 전자 상거래 중 어느 하나를 수행하면, 상기 고객 단말기로부터 상기 지문 정보와, 상기 패스워드 및 상기 지정맥 정보를 전송받아서 인증 처리하여 전자 금융 거래를 위한 전자 금융 거래 시스템 또는 전자 상거래를 위한 전자 상거래 시스템으로 무인증 접속하여 금융 거래가 이루어지도록 중계 처리하는 금융 거래 중계 서버를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템.
  5. 제 4 항에 있어서,
    상기 금융 거래 중계 서버는;
    상기 고객 단말기로부터 지문 정보를 받아서 기등록된 지문 정보와 일치하는지를 비교하는 지문 인식 처리부와,
    상기 고객 단말기의 계좌 패스워드를 등록하는 계좌 패스워드 처리부와, 상기 고객 단말기의 전화번호를 이용하여 인증하는 전화번호 인증 처리부를 포함하는 다중 안전 잠금 모듈 및;
    상기 고객 단말기의 지정맥 정보를 받아서 기등록된 지정맥 정보와 일치하는지를 비교하고, 상기 지문 정보, 상기 패스워드 및 상기 지정맥 정보가 모두 일치하는 경우에 상기 전자 금융 거래 시스템 및 상기 전자 상거래로 전자 금융 거래 및 전자 상거래를 중계하도록 승인 처리하는 미들웨어 승인 처리부를 포함하는 미들웨어 방화벽을 구비하는 것을 특징으로 하는 금융 거래 중계 시스템.
  6. 제 4 항 또는 제 5 항에 있어서,
    상기 지정맥 인식기는;
    고객의 손가락을 스캐닝하여 지정맥 정보를 획득하는 스캐너와;
    상기 스캐너로부터 획득된 지정맥 정보로부터 지정맥 패턴을 추출하여 저장하는 메모리와;
    상기 스캐너로부터 스캐닝된 지정맥 정보를 표시하거나 상기 지정맥 인식기의 처리 과정을 표시하는 지정맥 화상 표시부와;
    상기 고객 단말기과 연결되어 상기 스캐너로부터 획득된 지정맥 정보를 상기 고객 단말기로 제공하는 인터페이스 모듈 및;
    상기 지정맥 인식기의 제반 동작을 제어하는 컨트롤러;
    상기 메모리에는 획득된 지정맥 정보로부터 지정맥 패턴을 추출하고, 추출된 지정맥 패턴이 고객의 지정맥 패턴과 일치하는지를 판별하는 지정맥 패턴 추출 프로그램을 저장하는 것을 특징으로 하는 금융 거래 중계 시스템.
  7. 금융 거래 중계 시스템에 있어서:
    통신망과;
    상기 통신망에 연결되고, 고객의 지문 정보를 인식하는 지문 인식기와 지정맥 정보를 추출하는 지정맥 인식기를 구비하는 고객 단말기 및;
    상기 고객 단말기가 상기 통신망을 통하여 접속되고, 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 전송받아서 회원으로 등록하고, 상기 고객 단말기가 전자 금융 거래 및 전자 상거래 중 어느 하나를 수행하면, 상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 전송받아서 1차로 상기 지정맥 정보를 이용하여 사용자 인증을 처리하고, 상기 지정맥 정보로부터 사용자 식별이 불가능하면, 2차로 상기 지문 정보를 이용하여 사용자 인증을 처리하며, 상기 고객 단말기로부터 패스워드를 전송받아서 미들웨어 방화벽 인증을 처리하여 전자 금융 거래를 위한 전자 금융 거래 시스템 또는 전자 상거래를 위한 전자 상거래 시스템으로 무인증 접속하여 금융 거래가 이루어지도록 중계 처리하는 금융 거래 중계 서버를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템.
  8. 제 7 항에 있어서,
    상기 금융 거래 중계 서버는;
    상기 고객 단말기로부터 상기 지정맥 정보와 상기 지문 정보를 받아서 기등록된 지정맥 정보와 지문 정보가 일치하는지를 순차적으로 비교하여, 상기 지정맥 정보가 사용자 식별 불가능하면, 상기 지문 정보를 이용하여 사용자를 식별하도록 처리하는 지정맥 및 지문 인식 처리부와, 상기 고객 단말기의 패스워드를 등록하고, 패스워드를 이용하여 인증 처리하는 패스워드 처리부를 포함하는 다중 안전 잠금 모듈 및;
    상기 고객 단말기의 상기 지정맥 정보를 받아서 기등록된 지정맥 정보와 일치하는지를 비교하고, 상기 지정맥 정보 또는 상기 지문 정보와, 상기 패스워드가 일치하는 경우에 상기 전자 금융 거래 시스템 및 상기 전자 상거래로 전자 금융 거래 및 전자 상거래를 중계하도록 승인 처리하는 미들웨어 승인 처리부를 포함하는 상기 미들웨어 방화벽을 구비하는 것을 특징으로 하는 금융 거래 중계 시스템.
  9. 제 7 항 또는 제 8 항에 있어서,
    상기 지정맥 인식기는;
    고객의 손가락을 스캐닝하여 지정맥 정보를 획득하는 스캐너와;
    상기 스캐너로부터 획득된 지정맥 정보로부터 지정맥 패턴을 추출하여 저장하고, 획득된 지정맥 정보로부터 지정맥 패턴을 추출하고, 추출된 지정맥 패턴이 고객의 지정맥 패턴과 일치하는지를 판별하는 지정맥 패턴 추출 프로그램을 저장하는 메모리와;
    상기 스캐너로부터 스캐닝된 지정맥 정보를 표시하거나 상기 지정맥 인식기의 처리 과정을 표시하는 지정맥 화상 표시부와;
    상기 고객 단말기과 연결되어 상기 스캐너로부터 획득된 지정맥 정보를 상기 고객 단말기로 제공하는 인터페이스 모듈 및;
    상기 지정맥 인식기의 제반 동작을 제어하는 컨트롤러를 포함하는 것을 특징으로 하는 금융 거래 중계 시스템.
  10. 제 4 항 또는 제 7 항에 있어서,
    상기 지정맥 인식기는;
    스캐너로부터 지정맥 정보를 획득시 손가락의 온도 또는 혈류의 흐름을 인식하는 혈류인식센서를 더 구비하여, 손가락의 온도 또는 혈류의 흐름이 이상이 없다고 판단되면, 스캐너로부터 획득된 지정맥 정보를 고객단말기로 제공하도록 처리하는 것을 특징으로 하는 금융 거래 중계 시스템.
PCT/KR2016/008025 2015-08-03 2016-07-22 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법 WO2017022990A1 (ko)

Priority Applications (4)

Application Number Priority Date Filing Date Title
US15/750,210 US20180225669A1 (en) 2015-08-03 2016-07-22 Financial transaction relay system having multi-safety lock function of processing user authentication by scanning both finger pulse and fingerprint, and processing method therefore
JP2018526474A JP2018532211A (ja) 2015-08-03 2016-07-22 指静脈と指紋を同時にスキャニングしてユーザ認証を処理するマルチ安全ロック機能を有する金融取引中継システムおよびその処理方法
EP16833226.0A EP3333796A4 (en) 2015-08-03 2016-07-22 SYSTEM FOR RETRIEVING FINANCIAL TRANSACTIONS WITH LOCKING FUNCTION WITH MULTIPLE SECURITY PRINCIPLES FOR PROCESSING USER AUTHENTICATIONS BY SCANNING THE FINGER PULSE AND FINGERPRINTING, AND PROCESSING METHOD THEREFOR
CN201680056606.4A CN108140213A (zh) 2015-08-03 2016-07-22 具有通过扫描手指脉搏和指纹两者来处理用户认证的多重安全锁功能的金融交易中继系统,以及金融交易中继系统的处理方法

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2015-0109633 2015-08-03
KR1020150109633A KR101617855B1 (ko) 2015-08-03 2015-08-03 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법
KR10-2015-0120087 2015-08-26
KR1020150120087A KR101667388B1 (ko) 2015-08-26 2015-08-26 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법

Publications (1)

Publication Number Publication Date
WO2017022990A1 true WO2017022990A1 (ko) 2017-02-09

Family

ID=57943417

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2016/008025 WO2017022990A1 (ko) 2015-08-03 2016-07-22 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법

Country Status (5)

Country Link
US (1) US20180225669A1 (ko)
EP (1) EP3333796A4 (ko)
JP (1) JP2018532211A (ko)
CN (1) CN108140213A (ko)
WO (1) WO2017022990A1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019057084A1 (zh) * 2017-09-20 2019-03-28 惠州Tcl移动通信有限公司 一种生物识别装置、生物识别解锁方法及终端设备
US11070184B2 (en) 2016-03-11 2021-07-20 Akoustis, Inc. Piezoelectric acoustic resonator manufactured with piezoelectric thin film transfer process

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11680278B2 (en) 2014-08-29 2023-06-20 Lee Tech Llc Yeast stage tank incorporated fermentation system and method
US11427839B2 (en) 2014-08-29 2022-08-30 Lee Tech Llc Yeast stage tank incorporated fermentation system and method
US10341310B1 (en) * 2015-12-11 2019-07-02 Orock Technologies, Inc. System for authenticating users using multiple factors
US11166478B2 (en) 2016-06-20 2021-11-09 Lee Tech Llc Method of making animal feeds from whole stillage
CN110457876A (zh) * 2019-08-15 2019-11-15 中国银行股份有限公司 身份认证方法、装置及系统
CN111462379A (zh) * 2020-03-17 2020-07-28 广东网深锐识科技有限公司 一种含掌静脉和人脸识别的门禁管理方法、系统及介质
JPWO2021260483A1 (ko) * 2020-06-26 2021-12-30
CN117082971B (zh) 2021-01-22 2024-06-04 李科技有限公司 改进玉米湿磨和干磨工艺的系统及方法
CN114742647B (zh) * 2022-03-01 2023-09-29 陕西维一信息技术有限公司 一种基于区块链和大数据的金融交易系统
US12065513B2 (en) 2022-06-17 2024-08-20 Lee Tech Llc System for and method of producing pure starch slurry and alcohol by using a process combining wet corn milling and a dry corn milling processes

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020009301A (ko) * 2000-07-25 2002-02-01 김효상 신용카드 결제 시스템 및 그 제어방법
KR100775408B1 (ko) * 2005-06-30 2007-11-12 후지쯔 가부시끼가이샤 생체 인증 방법, 생체 인증 장치 및 혈관상 판독 장치
JP2007334707A (ja) * 2006-06-16 2007-12-27 Hitachi Omron Terminal Solutions Corp 複数の生体情報で認証を行う生体認証装置及びその方法
KR20080023282A (ko) * 2006-09-09 2008-03-13 김주원 인체정보를 이용한 상거래 시스템의 대금 결제 방법
JP2014071882A (ja) * 2012-09-27 2014-04-21 Truelight Corp 生体認証装置及び生体認証方法
KR20140066506A (ko) * 2012-11-23 2014-06-02 중소기업은행 스마트폰의 지문 인식을 통한 금융 업무 서비스 제공 시스템 및 방법

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001351047A (ja) * 2000-06-09 2001-12-21 Akesesu:Kk 個人認証方法
JP3558025B2 (ja) * 2000-09-06 2004-08-25 株式会社日立製作所 個人認証装置及び方法
US7801826B2 (en) * 2002-08-08 2010-09-21 Fujitsu Limited Framework and system for purchasing of goods and services
AU2002334565A1 (en) * 2002-08-08 2004-03-11 Nanyang Technological University Distributed processing in authentication
US7980378B2 (en) * 2006-03-23 2011-07-19 Cummins-Allison Corporation Systems, apparatus, and methods for currency processing control and redemption
JP4762805B2 (ja) * 2006-06-29 2011-08-31 富士通株式会社 生体認証方法及び生体認証システム
US8694793B2 (en) * 2007-12-11 2014-04-08 Visa U.S.A. Inc. Biometric access control transactions
JP2011145906A (ja) * 2010-01-15 2011-07-28 Hitachi Omron Terminal Solutions Corp 取引処理装置および取引処理方法
US20140380445A1 (en) * 2013-03-17 2014-12-25 David Tunnell Universal Authentication and Data Exchange Method, System and Service
CN103295341B (zh) * 2013-05-16 2015-12-30 中国工商银行股份有限公司 Pos安全认证装置、系统及pos装置安全认证方法
IN2013MU03602A (ko) * 2013-11-18 2015-07-31 Tata Consultancy Services Ltd

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020009301A (ko) * 2000-07-25 2002-02-01 김효상 신용카드 결제 시스템 및 그 제어방법
KR100775408B1 (ko) * 2005-06-30 2007-11-12 후지쯔 가부시끼가이샤 생체 인증 방법, 생체 인증 장치 및 혈관상 판독 장치
JP2007334707A (ja) * 2006-06-16 2007-12-27 Hitachi Omron Terminal Solutions Corp 複数の生体情報で認証を行う生体認証装置及びその方法
KR20080023282A (ko) * 2006-09-09 2008-03-13 김주원 인체정보를 이용한 상거래 시스템의 대금 결제 방법
JP2014071882A (ja) * 2012-09-27 2014-04-21 Truelight Corp 生体認証装置及び生体認証方法
KR20140066506A (ko) * 2012-11-23 2014-06-02 중소기업은행 스마트폰의 지문 인식을 통한 금융 업무 서비스 제공 시스템 및 방법

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP3333796A4 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11070184B2 (en) 2016-03-11 2021-07-20 Akoustis, Inc. Piezoelectric acoustic resonator manufactured with piezoelectric thin film transfer process
WO2019057084A1 (zh) * 2017-09-20 2019-03-28 惠州Tcl移动通信有限公司 一种生物识别装置、生物识别解锁方法及终端设备
US11182588B2 (en) 2017-09-20 2021-11-23 Huizhou Tcl Mobile Communication Co., Ltd. Biometric identification apparatus, unlocking method of biometric identification, and terminal device

Also Published As

Publication number Publication date
EP3333796A4 (en) 2019-02-06
EP3333796A1 (en) 2018-06-13
CN108140213A (zh) 2018-06-08
JP2018532211A (ja) 2018-11-01
US20180225669A1 (en) 2018-08-09

Similar Documents

Publication Publication Date Title
WO2017022990A1 (ko) 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법
KR101667388B1 (ko) 지정맥과 지문을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법
US7953670B2 (en) Biometrically secured identification authentication and card reader device
KR101617855B1 (ko) 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법
KR101803397B1 (ko) 얼굴과 지문 또는/및 지정맥을 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능의 금융 거래 중계 시스템 및 그의 처리 방법
KR101717754B1 (ko) 지정맥 인증을 이용한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템
KR101792008B1 (ko) 유무선 전산망에서 얼굴과 지문을 동시에 스케닝하여 사용자 인증을 처리하는 다중안전잠금기능을 구비한 전자 결제 시스템 및 그 방법
Yang Biometrics verification techniques combing with digital signature for multimodal biometrics payment system
KR20180017317A (ko) 홍채 또는/및 얼굴 인식을 이용한 전자 결제 시스템 및 그 방법
AU2020101743A4 (en) Contactless Biometric Authentication Systems and Methods Thereof
WO2018097382A1 (ko) 무인 금융거래 시스템 및 이를 이용한 무인 금융거래 방법
KR101875182B1 (ko) 생체정보를 이용한 다중 안전 잠금 기능을 구비하는 해킹방지용 금융 거래 중계 시스템의 처리 방법
KR101814167B1 (ko) 모바일에서 얼굴과 지문을 동시에 스케닝하여 사용자 인증을 처리하는 다중안전잠금기능을 구비한 전자 결제 시스템 및 그 방법
Hassan et al. The biometric cardless transaction with shuffling keypad using proximity sensor
JP2023138550A (ja) ゲート装置、出入国審査システム、ゲート装置の制御方法及びプログラム
KR101852155B1 (ko) 전화번호와 연동되는 생체인증에 의한 결제단말기의 금융 거래 중계 시스템의 처리 방법
KR101792025B1 (ko) 홍채와 지문 또는/및 지정맥을 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능의 금융 거래 중계 시스템 및 그의 처리 방법
KR101837368B1 (ko) 다중 안전 잠금 기능을 구비하는 컴퓨터를 이용한 생체인증에 의한 결제단말기의 금융 거래 중계 시스템의 처리 방법
Praveena et al. Face detection based secured atm system with two step verification using fisher face method
Miura et al. Technology and future prospects for finger vein authentication using visible-light cameras
KR101846290B1 (ko) 분리형 단말기를 연계한 다중 안전 잠금 기능을 구비하는 금융 거래 중계 시스템 및 그의 처리 방법
KR20180018265A (ko) 홍채와 얼굴을 동시에 스캐닝하여 사용자 인증을 처리하는 다중 안전 잠금 기능을 갖는 금융 거래 중계 시스템 및 그의 처리 방법
KR101855192B1 (ko) 다중 안전 잠금 기능을 구비하는 해킹방지용 금융 거래 중계 시스템의 처리 방법
KR101792012B1 (ko) 지문과 지정맥의 알고리즘을 동시에 연동시키는 입출력 통합모듈
WO2014092665A1 (en) Integrated user authentication system in self-service machines

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16833226

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2018526474

Country of ref document: JP

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 15750210

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2016833226

Country of ref document: EP