WO2019078667A1 - 카드 발급 및 결제 시스템 및 방법 - Google Patents

카드 발급 및 결제 시스템 및 방법 Download PDF

Info

Publication number
WO2019078667A1
WO2019078667A1 PCT/KR2018/012398 KR2018012398W WO2019078667A1 WO 2019078667 A1 WO2019078667 A1 WO 2019078667A1 KR 2018012398 W KR2018012398 W KR 2018012398W WO 2019078667 A1 WO2019078667 A1 WO 2019078667A1
Authority
WO
WIPO (PCT)
Prior art keywords
card
user terminal
information
service providing
providing server
Prior art date
Application number
PCT/KR2018/012398
Other languages
English (en)
French (fr)
Inventor
정혜진
Original Assignee
정혜진
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 정혜진 filed Critical 정혜진
Priority to EP18869128.1A priority Critical patent/EP3699855A4/en
Priority to CA3079663A priority patent/CA3079663A1/en
Priority to JP2020512654A priority patent/JP6913237B2/ja
Priority to CN201880055460.0A priority patent/CN111052163A/zh
Publication of WO2019078667A1 publication Critical patent/WO2019078667A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/354Card activation or deactivation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction

Definitions

  • the present invention relates to a card issuing and payment system and method using a user terminal such as a smart phone.
  • the electronic device in which the pin-tec is embodied has various forms such as a smartphone that can be carried by the user, or a wearable device that can be attached to a part of the user's body.
  • Such electronic devices are rapidly becoming highly functional due to the development of information technology (IT) technology and can provide various functions to users.
  • IT information technology
  • manufacturers of electronic devices as described above have made various efforts through cooperation with a credit card company or a bank to develop an electronic device for realizing the PINTECH and to build a payment system.
  • Patent Document 1 Korean Patent Publication No. 10-2014-0143036
  • Patent Document 2 Korean Patent No. 10-1739119
  • Various embodiments of the present invention aim to apply for an electronic card on-line using a user terminal and to provide an issuance payment method.
  • a user terminal generates an encryption key and a decryption key when a card issuing service is started, stores the generated decryption key, and transmits the encryption key together with a card issuing request signal.
  • a card service providing server for generating card information and encrypting the card information with the encryption key upon receiving the card issuance request signal, the encryption key, and the user information from the user terminal, and transmitting the encrypted card information to the user terminal,
  • the user terminal provides a card issuing system using a user terminal that decrypts card information encrypted with the encryption key received from the card service providing server with the decryption key and installs the decrypted card information into the user terminal.
  • the card service providing server when receiving the user information together with the card issuing request, verifies whether the card issuing condition is correct, and generates the card information when the card issuing condition is satisfied.
  • the user terminal transmits a card issuance request signal to the card service providing server together with the encryption key
  • the card service providing server encrypts the card information with the encryption key and transmits the encrypted card information to the user terminal;
  • the user terminal decrypts and installs the card information encrypted and transmitted in step d) with the decryption key stored in step a).
  • the user terminal transmits user identification information together with the card issuance request signal.
  • the card service providing server that has received the card issuance request signal verifies the identity and credit of the user, and generates card information when the identity and credit verification of the user is successful .
  • step f) transmitting the card information generated in step c) to a card production server when the card issuance request signal includes a request for a physical card in step b);
  • the card production server creates a physical card according to the received card information and transmits the physical card to a user;
  • the user terminal further comprises a step of verifying the real card produced and transferred in step g) using the card information decrypted in step e), and registering the real card to the card service providing server .
  • the card service providing server transmits a card verification page encrypted with the encryption key transferred in the step b) to the user terminal,
  • the user terminal decrypts the decryption key using the decryption key generated and stored in step a), and completes the user registration.
  • a user terminal for transmitting a card issuing request
  • the card service providing server generates a card upon receiving the card issuing request from the user terminal, encrypts the card information with the encryption key, and transmits the encrypted card information to the user terminal,
  • the user terminal provides a card issuing system for installing the encrypted card information received from the card service providing server.
  • a card settlement method of a card settlement system including a card service providing server having an encryption key and a decryption key, and a user terminal installed with card information encrypted with the encryption key,
  • the user terminal transmits the encrypted card information installed together with the payment information to the card service providing server and transmits a card payment approval request;
  • the card service providing server decrypts the encrypted card information with the decryption key to approve the payment for the card payment approval request.
  • a method of providing a card comprising the steps of: i) requesting a card service providing server to issue a card issuing request;
  • the card service providing server encrypts the card information and transmits the encrypted card information to the user terminal;
  • the card service providing server transmits together the one-time unique number for identifying the card information to the user terminal,
  • the disposable number is returned to the card service providing server to perform card use registration.
  • the user terminal when the card issuing service is started, the user terminal generates an encryption key and a decryption key, stores the generated decryption key, and the encryption key transmits a card issuing request signal, And decrypts the encrypted card information transmitted from the card service providing server with the decryption key, thereby installing the electronic card.
  • the user terminal transmits user identification information when the card issuance request signal is transmitted.
  • a card service providing server when a card issuance request is received together with an encryption key and user information from a user terminal, a card service providing server generates card information, encrypts the card information with the encryption key, And a card issuing method.
  • the electronic card can be installed, thereby enhancing the security of the card information and eliminating the need for a separate apparatus and method for security. There are excellent strengths.
  • the card issuing method is a card issuing method in which the decryption key capable of decrypting the encrypted card information is stored only in the terminal to which the card issuing application is applied so that the card information can be transmitted most safely.
  • the decryption key capable of decrypting the encrypted card information is stored only in the terminal to which the card issuing application is applied so that the card information can be transmitted most safely.
  • a method of issuing a card is a method in which a server encrypts a number and stores the number in a terminal to which a card issuance is requested, thereby not having a decryption process in a terminal that has applied for card issuance.
  • the card information is not securely decrypted by requesting the issuance of the electronic card by a simple method, and even when the payment approval is requested, the card information is stored more securely because it is used without being decrypted.
  • FIG. 1 is a view schematically showing a card issuing and payment system using a user terminal according to an embodiment of the present invention.
  • FIG. 2 is a flowchart illustrating a card issuing method using a user terminal according to an embodiment of the present invention.
  • FIG. 3 is a flowchart illustrating a method of issuing a card using a user terminal according to another embodiment of the present invention.
  • FIG. 4 is a flowchart illustrating a method of issuing and payment of a card using a user terminal according to another embodiment of the present invention.
  • FIG. 5 is a flowchart illustrating a method of issuing and payment of a card using a user terminal according to another embodiment of the present invention.
  • FIG. 6 is a flowchart illustrating a card settlement method according to another embodiment of the present invention.
  • FIG. 7 is a flowchart illustrating a card issuing method according to another embodiment of the present invention.
  • a processor configured (or configured) to perform the phrases " A, B, and C " may be implemented by executing one or more software programs stored in a memory device or a dedicated processor (e.g., an embedded processor) , And a generic-purpose processor (e.g., a CPU or an application processor) capable of performing the corresponding operations.
  • a dedicated processor e.g., an embedded processor
  • a generic-purpose processor e.g., a CPU or an application processor
  • the card issuing and payment system using the user terminal according to the embodiment of the present invention may include the user terminal 100, the card service providing server 200, and the card payment server 300.
  • the card service providing server 200 and the card payment server 300 may be implemented as a single server.
  • Each of the devices included in the card issuing and payment system shown in FIG. 1 may be connected to each other via a network.
  • each component may be interconnected via a mobile communication network, the Internet network, or a near field wireless communication network (e.g. near field communication (NFC), wireless-fidelity (Wi-Fi) or magnetic stripe transmission (MST) .
  • NFC near field communication
  • Wi-Fi wireless-fidelity
  • MST magnetic stripe transmission
  • the user terminal 100 stores an application 110 for issuing a card and a card payment application 120 and is executed upon issuance and settlement of a card.
  • the user terminal 100 may be a variety of terminals such as a smart phone, a tablet, a PC, and a wearable device capable of installing an application.
  • the user terminal 100 can download the card issuing application 110 and the card payment app 120 through the Internet connected to the wired / wireless communication network.
  • the card issuing application (110) and the card payment application (120) can be connected to the card service providing server (200) and downloaded or downloaded through the app store.
  • the user terminal 100 having received the card information can install the electronic card in the terminal by installing it in a storage space such as a universal subscriber identity module (USIM) chip, an internal memory, and an external memory.
  • USB universal subscriber identity module
  • the electronic card may be at least one of a mobile card, an app card, a cash card, and a credit card.
  • the card issuing application 110 can generate an encryption key and a decryption key in the user terminal 100 when the card issuing service is started.
  • the generated encryption key is transmitted to the card service providing server 200 when the card issuing request is made, and the decryption key can be stored in a space such as a USIM chip, an internal memory, an external memory, and the like of the user terminal 100.
  • the decryption key is decrypted when the card information encrypted with the encryption key is transmitted from the card service providing server 200, and the decryption key is installed in the user terminal according to the card information.
  • the card payment application 120 performs settlement using an electronic card installed in the terminal.
  • the card service providing server 200 receives the personal information together with the encryption key to verify whether the card issuance condition is correct, and generates a card when the card issuance condition is satisfied Encrypts the card information with the encryption key, and transmits the encrypted information to the user terminal 100 of the applicant.
  • the card service providing server 200 holds an encryption key and a decryption key, and upon receiving the card issuance request signal from the user terminal 100, generates a card, encrypts the card information with the encryption key, To the terminal. Upon receipt of the encrypted card information from the user terminal 100 upon payment of the card, the card can be decrypted by the decryption key to process the card payment.
  • FIG. 2 is a flowchart illustrating a card issuing method using a user terminal according to the first embodiment of the present invention.
  • the card issuing method using the user terminal is as follows.
  • the card issuing application 110 can be downloaded to the user terminal 100 and executed.
  • the card issuing application 110 can provide the user with an interface for issuing the card.
  • the card issuing application 110 may provide an interface associated with user authentication through identification and verification (ID & V).
  • ID & V identification and verification
  • the card issuing application 110 When the card issuing application execution step S12 of starting the card issuing process is started in the card issuing application 110, the card issuing application 110 generates an encryption key and a decryption key to generate an encryption key and a decryption key, S13). Then, a card issuing requesting step S14 for transmitting a card issuing request signal to the card service providing server 200 is performed. The card issuance request signal is transmitted to the card service providing server 200 together with the card applicant personal information together with the encryption key generated in step S13. Personal information includes terminal information and user information. The encryption key is stored in the card service providing server 200, and the decryption key is stored in the user terminal 100.
  • the card service providing server 200 When the card service providing server 200 receives the card issuance request signal, the card service providing server 200 performs the identity verification and the credit verification step S15 using the received personal information.
  • the card service providing server 200 can confirm the user identity by using the authorized certificate stored in the user terminal or can confirm the user identity by using the terminal information of the user terminal and there is no limitation on the method of confirming the user identity. If the identity verification is unsuccessful, the card issuance notification message is transmitted to the user terminal 100, and if successful, the new card information is generated (S16).
  • the card information generated in step S16 is encrypted by the encryption key generated in the user terminal 100 in step S13 and transmitted to the card service providing server in step S15 (S17).
  • the encrypted card information is transmitted to the user terminal 200.
  • the user terminal 200 decrypts the encrypted card information using the decryption key generated together with the encryption key in step S13 and transmits the decrypted card information to the user terminal 100
  • the electronic card is installed (S19).
  • the card issuing method is a card issuing method in which the decryption key capable of decrypting the encrypted card information is stored only in the terminal to which the card issuing application is applied, so that the card information can be safely transmitted.
  • the decryption key capable of decrypting the encrypted card information is stored only in the terminal to which the card issuing application is applied, so that the card information can be safely transmitted.
  • FIG. 3 is a flowchart illustrating a method of issuing a physical card together with an electronic card using a user terminal according to a second embodiment of the present invention.
  • the method of issuing a card using the user terminal is as follows.
  • the card issuing application 110 is downloaded to the user terminal 100 and executed, the user logs in to the card service providing web site and performs an identity checking step S21 for confirming the identity of the user.
  • the card issuing application execution step (S22) for starting the card issuing process is started in the card issuing application 110, the card issuing application 110 generates an encryption key and a decryption key for generating an encryption key and a decryption key, S23).
  • a card issuing requesting step S24 for transmitting a card issuing request signal to the card service providing server 200 is performed.
  • the card issuance request signal is transmitted to the card service providing server 200 together with the card applicant personal information together with the encryption key generated in step S23.
  • Personal information includes terminal information and user information.
  • the encryption key is stored in the card service providing server 200, and the decryption key is stored in the user terminal 100.
  • the card service providing server 200 receives the card issuance request signal, the card service providing server 200 performs the identity verification and the credit verification step S25 using the received personal information. If the identity verification and the credit verification are unsuccessful, the card issuance disabled message is transmitted to the user terminal (S27). If the identity verification and the credit verification are successful, the card information is generated (S26). The card information is transmitted to the physical card production server to produce a physical card (S31).
  • the card information is generated in step S23 for electronic card transmission and is encrypted with the encryption key transmitted to the card service providing server 200 in step S25 (S28).
  • the encrypted card information is transmitted to the user terminal 200.
  • the user terminal 200 decrypts the encrypted card information in step S23 using the decryption key generated together with the encryption key in step S29, (S30).
  • the physical card that is manufactured in step S31 and is transmitted to the user must perform the card verification step (S32) using the user terminal 100 so that the card is registered to use the card.
  • the card verification step S32 transmits the card verification page encrypted with the encryption key transferred in step S25 to the user terminal 200 and decrypts the card verification page using the decryption key generated and stored in step S23 in the user terminal 200 User registration is completed.
  • the card information can be decrypted only in the terminal for which the card issuance is requested, and the electronic card can be installed.
  • the user verification is performed only in the terminal It is possible to register the use of the card, so that the security of the card information is enhanced, and there is no need for a separate apparatus and method for security, which is advantageous in terms of economy.
  • FIG. 4 is a flowchart illustrating a method of issuing and payment of a card using a user terminal according to a third embodiment of the present invention.
  • the card issuing and payment method using the user terminal is as follows.
  • the card issuing application 110 is downloaded to the user terminal 100 and executed, the user logs in to the card service providing web site and performs an identification step S41 for confirming the identity of the user. And then performs a card issuing request step (S43) for transmitting a card issuance request signal to the card service providing server (200).
  • Card issuer personal information is transmitted to the card service providing server 200 in the card issuance request signal.
  • Personal information includes terminal information and user information.
  • the card payment application 120 stored in the user terminal 100 can be used when the card payment is requested using the electronic card installed in step S46.
  • the card payment application 120 may provide a user interface associated with payment.
  • the payment application 120 may provide a user interface associated with card registration, payment, or transaction.
  • the payment application 120 may provide an interface associated with user authentication through, for example, identification and verification (ID & V).
  • ID & V identification and verification
  • the card payment application 120 transmits a payment approval request including card information and personal information encrypted with the encryption key for the server to the card service providing server 200 (S47).
  • a card settlement request signal including card information encrypted with the encryption key for the server and personal information of the user terminal 100 is transmitted to the card service providing server 200.
  • the card service providing server 200 performs the identity verification step S48 to determine whether the card service is to be provided by the transmitted personal information. If the identity verification is successful, the card service providing server 200 decrypts the card information encrypted with the encryption key for the server (S49) (S50).
  • FIG. 5 is a flowchart illustrating a card issuing and payment method using a user terminal according to a fourth embodiment of the present invention.
  • the card issuing and payment method using the user terminal is as follows.
  • the card issuing application 110 is downloaded to the user terminal 100 and executed, the login is performed to the card service providing web site, and an identity confirmation step (S51) for confirming the identity of the user is performed.
  • the card issuing application 110 starts the card issuing process, the card issuing application 110 performs an encryption key and a decryption key generating step (S52) for generating a personal encryption key and a personal decryption key. And then issues a card issuance requesting step (S53) for transmitting a card issuance request signal to the card service providing server (200).
  • the card issuance request signal is transmitted to the card service providing server 200 together with the card applicant personal information together with the encryption key generated in step S52.
  • Personal information includes terminal information and user information.
  • the encryption key is stored in the card service providing server 200, and the decryption key is stored in the user terminal 100.
  • the card service providing server 200 Upon receiving the card issuance request signal, the card service providing server 200 performs the identity verification and the credit verification step (S54) using the received personal information. If the identity verification and the credit verification are unsuccessful, a card issuance disabled message is transmitted to the user terminal. If the identity verification and the credit verification are successful, the card information is generated (S55). The card information encrypts the card information with the encryption key for the server for the electronic card transmission (S56).
  • the card payment application 120 stored in the user terminal 100 can be used when the card payment is requested using the electronic card installed in step S59.
  • the card payment application 120 may provide a user interface associated with payment.
  • the payment application 120 may provide a user interface associated with card registration, payment, or transaction.
  • the payment application 120 may provide an interface associated with user authentication through, for example, identification and verification (ID & V).
  • ID & V identification and verification
  • the card payment application 120 transmits a payment approval request including card information and personal information encrypted with the server encryption key to the card service providing server 200 (S61).
  • a card settlement request signal including card information encrypted with the encryption key for the server and personal information of the user terminal 100 is transmitted to the card service providing server 200.
  • the card service providing server 200 performs the identification step S62 to determine whether the card service is to be provided by the transmitted personal information. If the identity verification is successful, the card service providing server 200 decrypts the card information encrypted with the encryption key for the server (S63) (S64).
  • the payment server 300 generates an encryption key for decryption and a decryption key in step S71 and provides the encryption key to the user terminal 100.
  • the decryption key is mapped with user information or card information and stored in step S72.
  • the user terminal 100 encrypts the card information with the encryption key for payment (S73), and transmits the encrypted card information and payment information to the payment server 300 (S75).
  • the payment server 300 decrypts the card information with the decryption key in step S71 (S75) and performs payment approval processing (S76).
  • a card settlement method is a method in which a server encrypts card information including a card number and delivers the card information to the terminal to which the card issuance is requested, thereby not having a decryption process in the terminal.
  • the card information can be stored more safely because it can be used without being decrypted even when the payment approval is requested.
  • FIG. 7 is a flowchart showing a card issuing method according to a sixth embodiment of the present invention. As shown in the figure, the card issuing method according to the sixth embodiment of the present invention is as follows.
  • the user terminal 100 transmits the card issuance application to the server 200 (S81).
  • the server 200 generates a one-time unique number for issuing a card, encrypting the card information, recognizing the encrypted card information and the card information (S82), and transmitting the unique number to the user terminal 100 (S83).
  • the user terminal 100 returns the disposable number to the server 200 and registers the use of the card (S84).
  • the server 200 confirms the match and registers the use of the card (S85).
  • a part of the card number may be disclosed and displayed in order to identify the card of the user.
  • the card issuing method according to the sixth embodiment of the present invention has the effect of saving card information more securely because it is possible to apply the electronic card issuance by a simple method and decrypt the card information in the terminal without using it and using it as it is.
  • the card settlement method since payment information for payment approval is encrypted with the encryption key generated at the time of issuing the card, the card can be used only in the terminal that issued the card. The stability of card issuance and use can be further improved.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은, 카드 발급 서비스를 시작하면 암호화 키와 복호화키를 생성하고, 생성된 상기 복호화키를 저장하고, 상기 암호화키는 카드 발급 요청 신호와 함께 전송하는 사용자 단말기, 상기 사용자 단말기로부터 상기 카드 발급 요청 신호와 상기 암호화키와 상기 사용자 단말기 정보를 수신하면, 카드 발행 조건이 맞는지 신원 및 신용도를 검증하여 카드 발행 조건에 충족할 경우 카드를 생성하여 카드 정보를 상기 암호화키로 암호화한 후 상기 사용자 단말기로 전달하는 카드 서비스 제공 서버를 포함하고, 상기 사용자 단말기는 상기 카드 서비스 제공 서버로부터 전달받은 상기 암호화키로 암호화된 카드 정보를 상기 복호화키로 복호화하여 전자 카드를 인스톨하는 사용자 단말기를 이용한 카드 발급 시스템 및 이를 이용하는 카드 발급 방법, 결제 방법을 제공한다. [대표도] 도 2

Description

카드 발급 및 결제 시스템 및 방법
본 발명은 스마트 폰과 같은 사용자 단말기를 이용한 카드 발급 및 결제 시스템 및 방법에 관한 것이다.
최근에는 금융(finance) 기법과 상기 IT 기술을 결합한 이른바 핀테크(fin-tech)가 주목받고 있다. 금융 패러다임의 전환이라고도 평가되는 핀테크는 종래의 온라인 금융 서비스뿐만 아니라 오프라인에서의 금융 서비스, 및 금융 플랫폼 구축 서비스까지 그 외연을 확장하고 있다.
핀테크가 구현되는 전자 장치는 사용자가 휴대할 수 있는 스마트폰(smartphone), 또는 사용자의 신체의 일부에 부착될 수 있는 웨어러블(wearable) 장치 등 다양한 형태가 있다. 이러한 전자 장치는 IT(information technology) 기술의 발달로 급격하게 고기능화되고 있으며, 다양한 기능을 사용자에게 제공할 수 있다.
예를 들어, 전술한 바와 같은 전자 장치의 제조사들은 신용 카드 회사 또는 은행과의 협업을 통하여, 상기 핀테크의 실현를 위한 전자 장치의 개발 및 결제 시스템 구축 등 다양한 노력을 기울이고 있다.
[선행기술문헌]
[특허문헌]
(특허문헌 1) 대한민국 공개 특허 제10-2014-0143036호
(특허문헌 2) 대한민국 등록 특허 제10-1739119호
본 발명의 다양한 실시 예는 사용자 단말기를 이용하여 온라인으로 전자 카드를 신청하고, 발급 그 결제 방법을 제공하는 것을 목적으로 한다.
본 발명의 일 실시예에 따르면, 카드 발급 서비스를 시작하면 암호화 키와 복호화키를 생성하고, 생성된 상기 복호화키를 저장하고, 상기 암호화키는 카드 발급 요청 신호와 함께 전송하는 사용자 단말기;
상기 사용자 단말기로부터 상기 카드 발급 요청 신호와 상기 암호화키와 상기 사용자 정보를 수신하면, 카드 정보를 생성하여 상기 카드 정보를 상기 암호화 키로 암호화한 후 상기 사용자 단말기로 전달하는 카드 서비스 제공 서버를 포함하고,
상기 사용자 단말기는 상기 카드 서비스 제공 서버로부터 전달받은 상기 암호화키로 암호화된 카드 정보를 상기 복호화키로 복호화하여 사용자 단말기에 인스톨하는 사용자 단말기를 이용한 카드 발급 시스템을 제공한다.
상기 카드 서비스 제공 서버는, 상기 카드 발급 요청과 함께 상기 사용자 정보를 수신하면 카드 발행 조건이 맞는지 검증하여 카드 발행 조건에 충족할 경우 카드 정보를 생성하는 것을 특징으로 한다.
본 발명의 다른 실시예에 따르면, 카드 발급 방법에 있어서,
a) 사용자 단말기가 카드 발급 과정을 시작하면 암호화키와 복호화키를 생성하고 저장하는 단계;
b) 상기 사용자 단말기가 상기 암호화키와 함께 카드 발급 요청 신호를 카드 서비스 제공 서버에 전송하는 단계;
c) 상기 카드 발급 요청 신호를 수신한 상기 카드 서비스 제공 서버는 카드 정보를 생성하는 단계;
d) 상기 카드 서비스 제공 서버는 상기 카드 정보를 상기 암호화키로 암호화하여 상기 사용자 단말기로 전송하는 단계; 및
e) 상기 사용자 단말기는 상기 d) 단계에서 암호화하여 전달된 상기 카드 정보를 상기 a) 단계에서 저장된 상기 복호화키로 복호화하여 인스톨하는 단계를 포함하는 카드 발급 방법을 제공한다.
상기 b) 단계에서 상기 사용자 단말기는 상기 카드 발급 요청 신호 전송 시 사용자 식별 정보를 함께 전송하는 것을 특징으로 한다.
상기 c) 단계에서, 상기 카드 발급 요청 신호를 수신한 상기 카드 서비스 제공 서버는 상기 사용자의 신원 및 신용도를 검증하하고, 상기 사용자의 신원 및 신용도 검증이 성공하면 카드 정보를 생성하는 것을 특징으로 한다.
f) 상기 b) 단계에서 상기 카드 발급 요청 신호에 실물 카드 요청이 포함되면, 상기 c) 단계에서 생성된 상기 카드 정보를 카드 제작 서버로 전달하는 단계;
g) 상기 카드 제작 서버는 전달된 상기 카드 정보에 따라 실물 카드를 제작하여 사용자에게 전달하는 단계; 및
h) 상기 사용자 단말기는 상기 e) 단계에서 복호화된 상기 카드 정보를 이용하여 상기 g) 단계에서 제작하여 전달된 상기 실물 카드를 검증하여 상기 카드 서비스 제공 서버에 사용자 등록하는 단계를 추가로 포함하는 것을 특징으로 한다.
상기 h) 단계의 상기 카드 검증 단계는,
상기 카드 서비스 제공 서버가 상기 b)단계에서 전달된 암호화키로 암호화된 카드 검증 페이지를 상기 사용자 단말기로 전송하고,
상기 사용자 단말기는 상기 a) 단계에서 생성하여 저장된 복호화키를 이용하여 이를 복호화하여 사용자 등록을 완료하는 것을 특징으로 한다.
본 발명의 다른 실시예에 따르면, 카드 발급 요청을 전송하는 사용자 단말기; 및
암호화키와 복호화키를 보유하는 카드 서비스 제공 서버를 포함하고,
상기 카드 서비스 제공 서버는, 상기 사용자 단말기로부터 상기 카드 발급 요청을 수신하면 카드를 생성하고, 상기 카드 정보를 상기 암호화키로 암호화한 후 상기 사용자 단말기로 전송하고,
상기 사용자 단말기는 상기 카드 서비스 제공 서버로부터 전달받은 상기 암호화된 카드 정보를 인스톨하는 카드 발급 시스템을 제공한다.
본 발명의 다른 실시예에 따르면, 암호화키와 복호화키를 보유하는 카드 서비스 제공 서버와 상기 암호화키로 암호화된 카드 정보가 인스톨 된 사용자 단말기를 포함하는 카드 결제 시스템의 카드 결제 방법에 있어서,
상기 사용자 단말기는 결제 정보와 함께 인스톨 되어 있는 상기 암호화된 카드 정보를 상기 카드 서비스 제공 서버로 전송하여 카드 결제 승인 요청을 전송하는 단계;
상기 카드 서비스 제공 서버는 암호화된 상기 카드 정보를 상기 복호화키로 복호화하여 상기 카드 결제 승인 요청에 대한 지급을 승인하는 단계를 포함하는 카드 결제 방법을 제공한다.
본 발명의 다른 실시예에 따르면, i)사용자 단말기는 카드 발급 신청을 카드 서비스 제공 서버에 요청하는 단계;
ii)상기 카드 서비스 제공 서버는 카드 정보를 암호화하고, 암호화된 상기 카드 정보를 상기 사용자 단말기에 전달하는 단계; 및
iii)상기 사용자 단말기는 상기 암호화된 카드 정보를 인스톨하는 단계를 포함하는 카드 발급 방법을 제공한다.
상기 ii)단계에서, 상기 카드 서비스 제공 서버는 상기 카드 정보 식별을 위한 1회용 고유 번호를 함께 상기 사용자 단말기에 전달하고,
상기 iii) 단계에서, 상기 1회용 고유 번호를 상기 카드 서비스 제공 서버로 리턴하여 카드 사용 등록을 수행하는 것을 특징으로 한다.
본 발명의 다른 실시예에 따르면, 카드 발급 서비스를 시작하면 사용자 단말기는 암호화키와 복호화키를 생성하고, 생성된 상기 복호화키를 저장하고, 상기 암호화키는 카드 발급 요청 신호와 함께 카드 서비스 제공 서버로 전송하고, 상기 카드 서비스 제공 서버로부터 전달된 암호화된 카드 정보를 상기 복호화키로 복호화하여 전자 카드를 인스톨하는 것을 특징으로 하는 카드 발급 방법을 제공한다.
상기 사용자 단말기는 상기 카드 발급 요청 신호 전송 시 사용자 식별 정보를 전송하는 것을 특징으로 한다.
본 발명의 다른 실시예에 따르면, 사용자 단말기로부터 암호화키와 사용자 정보와 함께 카드 발급 요청을 수신하면, 카드 서비스 제공 서버가 카드 정보를 생성하고 상기 암호화키로 상기 카드 정보를 암호화하여 상기 사용자 단말기로 전송하는 것을 특징으로 하는 카드 발급 방법을 제공한다.
본 발명의 다양한 실시 예에 따르면, 카드 발급을 신청한 단말기에서만 카드 정보를 복호화하여 전자 카드를 인스톨 할 수 있으므로 카드 정보의 보안성을 강화하면서도 보안에 별도의 장치 및 방법을 필요로 하지 않으므로 경제성이 뛰어난 강점이 있다.
본 발명의 실시예에 따른 카드 발급 방법은 암호화된 카드 정보를 복호화할 수 있는 복호화키가 카드 발급을 신청한 단말기에만 보관되어 있으므로, 카드 정보를 가장 안전하게 전달할 수 있는 카드 발급 방법이다. 또한, 간단한 방법으로 전자 카드 발급을 신청하고 전자 카드를 신청한 단말기에만 인스톨 할 수 있으므로 별도의 플라스틱 카드 발행에 필요한 시간 및 비용을 절감할 수 있는 효과가 있다.
본 발명의 다른 실시예에 따른 카드 발급 방법은 서버에서 번호를 암호화하여 카드 발급을 신청한 단말기에 저장함으로써 카드 발급을 신청한 단말기에서 복호화과정을 갖지 않는 방법이다. 또한 간단한 방법으로 전자 카드 발급을 신청하고 카드정보를 복호화하지 않으며, 결제 승인 요청시에도 복호화 하지 않고 그대로 사용이 가 때문에 더욱 안전하게 카드정보를 저장하는 효과가 있다.
도 1 은 본 발명의 일 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 시스템을 개략적으로 나타낸 도면이다.
도 2 는 본 발명의 일 실시예에 따른 사용자 단말기를 이용한 카드 발급 방법을 나타낸 흐름도이다.
도 3 은 본 발명의 다른 실시예에 따른 사용자 단말기를 이용한 카드 발급 방법을 나타낸 흐름도이다.
도 4 는 본 발명의 다른 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 방법을 나타낸 흐름도이다.
도 5 는 발명의 다른 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 방법을 나타낸 흐름도이다.
도 6 는 본 발명의 다른 실시예에 따른 카드 결제 방법을 나타낸 흐름도이다.
도 7 은 본 발명의 다른 실시예에 따른 카드 발급 방법을 나타낸 흐름도이다.
이하, 본 문서의 다양한 실시예가 첨부된 도면을 참조하여 기재된다. 그러나, 이는 본 문서에 기재된 기술을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 문서의 실시예의 다양한 변경(modifications), 균등물(equivalents), 및/또는 대체물(alternatives)을 포함하는 것으로 이해되어야 한다. 도면의 설명과 관련하여, 유사한 구성요소에 대해서는 유사한 참조 부호가 사용될 수 있다. 용어 "~하도록 구성된(또는 설정된)"은 하드웨어적으로 "특별히 설계된(specifically designed to)"것 만을 반드시 의미하지 않을 수 있다. 대신, 어떤 상황에서는, "~하도록 구성된 장치"라는 표현은, 그 장치가 다른 장치 또는 부품들과 함께 "~할 수 있는" 것을 의미할 수 있다. 예를 들면, 문구 "A, B, 및 C를 수행하도록 구성된(또는 설정된) 프로세서"는 해당 동작을 수행하기 위한 전용 프로세서(예: 임베디드 프로세서), 또는 메모리 장치에 저장된 하나 이상의 소프트웨어 프로그램들을 실행함으로써, 해당 동작들을 수행할 수 있는 범용프로세서(generic-purpose processor)(예: CPU 또는 application processor)를 의미할 수 있다.
도 1은 본 발명의 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 시스템을 개략적으로 나타낸 도면이다. 도시되는 바와 같이, 본 발명의 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 시스템은 사용자 단말기(100), 카드서비스제공서버(200), 및 카드 결제 서버(300)를 포함할 수 있다. 카드 서비스 제공 서버(200)와 카드 결제 서버(300)는 하나의 서버로 구현될 수 있다.
도 1에 도시된 카드 발급 및 결제 시스템에 포함된 각각의 장치들은 네트워크를 통해 서로 연결될 수 있다. 예를 들어, 각 구성요소는 이동 통신망, 인터넷 망 또는 근거리 무선 통신망(예: NFC(near field communication), Wi-Fi(wireless-fidelity) 또는 MST(magnetic stripe transmission) 등)을 통해 서로 연결될 수 있다.
사용자 단말기(100)는 카드 발급용 앱(Application)(110) 및 카드 결제 앱(120)이 저장되어 카드 발급과 결제 시 실행된다. 사용자 단말기(100)는 앱을 설치할 수 있는 스마트폰, 태블릿, PC, 웨어러블 기기 등 다양한 단말기가 될 수 있다. 사용자 단말기(100)는 유무선 통신망으로 연결된 인터넷을 통해 카드 발급용 앱(110) 및 카드 결제 앱(120)을 다운로드 받을 수 있다. 카드 발급용 앱(110)과 카드 결제 앱(120)은 카드 서비스 제공 서버(200)에 접속하여 다운받거나, 앱스토어를 통해 다운받을 수 있다. 카드 정보를 수신한 사용자 단말기(100)는 이를 USIM(universal subscriber identity module) 칩, 내부 메모리, 외장 메모리 등의 저장공간에 설치함으로써 전자 카드를 단말기에 설치할 수 있다. 전자 카드는 모바일카드(mobile card), 앱카드(App Card), 캐쉬카드(cash card), 신용카드(Credit Card) 중 하나 이상이 될 수 있다. 카드 발급용 앱(110)은 카드 발급 서비스를 시작하면 사용자 단말기(100)에서 암호화키와 복호화키를 생성할 수 있다. 생성된 암호화키는 카드 발급 요청 시 카드 서비스 제공 서버(200)로 전송되고, 복호화키는 사용자 단말기(100)의 USIM칩, 내부메모리, 외장 메모리 등의 공간에 저장될 수 있다. 복호화키는 카드 서비스 제공 서버(200)로부터 상기 암호화키로 암호화된 카드 정보가 전달되면 이를 복호화하여 카드 정보에 따른 전자 카드를 사용자 단말기에 인스톨 시킨다. 카드 결제 앱(120)은 단말기에 설치된 전자 카드를 이용하여 결제를 수행한다.
카드 서비스 제공 서버(200)는 사용자 단말기(100)로부터 카드 발행이 요청되면 암호화키와 함께 개인 정보를 전송받아 카드 발행 조건이 맞는지 신원 및 신용도를 검증하여 카드 발행 조건에 충족할 경우 카드를 생성하여 카드 정보를 암호화키로 암호화한 후 신청인의 사용자 단말기(100)로 전송한다.
다른 실시예에 따르면, 카드 서비스 제공 서버(200)는 암호화키와 복호화키를 보유하고, 사용자 단말기(100)에서 카드 발급 요청 신호를 수신하면, 카드를 생성하여 상기 암호화키로 카드 정보를 암호화하여 사용자 단말기로 전달할 수 있다. 카드 결제 시 사용자 단말기(100)로부터 암호화된 카드 정보를 수신하면 상기 복호화키로 복호화하여 카드 결제를 처리할 수 있다.
도 2 는 본 발명의 제1 실시예에 따른 사용자 단말기를 이용한 카드 발급 방법을 나타낸 흐름도이다.
도시되는 바와 같이, 본 발명의 제1 실시예에 따른 사용자 단말기를 이용한 카드 발급 방법은 다음과 같다. 사용자 단말기(100)에 카드 발급용 앱(110)을 다운로드 하여 실행할 수 있다. 카드 발급용 앱(110)은 카드 발급을 위한 인터페이스를 사용자에게 제공할 수 있다. 카드 발급용 앱(110)은 신원 확인(ID&V, identification and verification)을 통한 사용자 인증과 관련된 인터페이스를 제공할 수 있다. 카드 발급용 앱(110)을 통해 회원 가입된 카드 서비스 제공 웹 사이트에 로그인(회원 가입이 안 된 경우 회원 가입 후 로그인)한 후, 기 발급하여 소지하고 있는 신용 카드, 신분증, 인증서, 휴대전화, ARS 등의 방법을 하나 이상 사용하여 사용자의 신원을 확인하는 신원 확인 단계(S11)를 수행할 수 있다. 카드 발급용 앱(110)에서 카드 발급 과정을 시작하는 카드 발급 서비스 실행 단계(S12)를 수행하면, 카드 발급용 앱(110)은 암호화 키와 복호화키를 생성하는 암호화 키와 복호화키 생성 단계(S13)를 수행한다. 그 다음 카드 서비스 제공 서버(200)에 카드 발행 요청 신호를 전송하는 카드 발행 요청 단계(S14)를 수행한다. 카드 발행 요청 신호에는 카드 신청자 개인 정보와 함께 S13 단계에서 생성된 암호화키가 카드 서비스 제공 서버(200)에 전달된다. 개인정보에는 단말기 정보와 사용자 정보를 포함한다. 암호화키는 카드 서비스 제공 서버(200)에 저장되고, 복호화키는 사용자 단말기(100)에 저장된다. 카드 서비스 제공 서버(200)는 카드 발행 요청 신호를 수신하면 수신된 개인정보를 이용하여 신원확인 및 신용도 검증 단계(S15)를 수행한다. 카드 서비스 제공 서버(200)는 사용자 단말기에 저장된 공인인증서를 이용하여 사용자 신원을 확인하거나, 사용자 단말기의 단말기 정보를 이용하여 사용자 신원을 확인할 수 있고, 사용자 신원 확인 방법에는 제한이 없다. 신원이 확인된 사용자의 신용도에 따라 카드 발급 가부를 결정하여 신원과 신용도 검증이 실패하면 사용자 단말기(100)로 카드 발급 불가 메시지를 전송하고, 성공하면 신규 카드 정보를 생성한다(S16). S16 단계에서 생성된 카드 정보는, S13 단계에서 사용자 단말기(100)에서 생성되어 S15 단계에서 카드 서비스 제공 서버로 전달된 암호화키로 암호화된다(S17). 암호화된 카드 정보는 사용자 단말기(200)로 전달되고, 사용자 단말기(200)는 암호화된 카드 정보를 S13 단계에서 암호화키와 함께 생성된 복호화키를 이용하여 카드 정보를 복호화하여 사용자 단말기(100)에 전자 카드를 인스톨한다(S19).
상기와 같은 방법으로 사용자 단말기를 이용하여 카드를 발급하면, 카드 발급을 신청한 단말기에서만 카드 정보를 복호화하여 전자 카드를 인스톨 할 수 있으므로 카드 정보의 보안성을 강화하면서도 보안에 별도의 장치 및 방법을 필요로 하지 않으므로 경제성이 뛰어난 강점이 있다. 즉, 본 발명의 실시예에 따른 카드 발급 방법은 암호화된 카드 정보를 복호화할 수 있는 복호화키가 카드 발급을 신청한 단말기에만 보관되어 있으므로, 카드 정보를 가장 안전하게 전달할 수 있는 카드 발급 방법이다. 또한, 간단한 방법으로 전자 카드 발급을 신청하고 전자 카드를 신청한 단말기에 인스톨 할 수 있으므로 별도의 플라스틱 카드 발행에 필요한 시간 및 비용을 절감할 수 있는 효과가 있다.
도 3 은 본 발명의 제2 실시예에 따른 사용자 단말기를 이용한 전자 카드와 함께 실물 카드를 발급하는 방법을 나타낸 흐름도이다.
도시되는 바와 같이, 본 발명의 제2 실시예에 따른 사용자 단말기를 이용한 카드 발급 방법은 다음과 같다. 사용자 단말기(100)에 카드 발급용 앱(110)을 다운로드하여 실행하면, 카드 서비스 제공 웹사이트에 로그인하고, 사용자의 신원을 확인하는 신원 확인 단계(S21)를 수행한다. 카드 발급용 앱(110)에서 카드 발급 과정을 시작하는 카드 발급 서비스 실행 단계(S22)를 수행하면, 카드 발급용 앱(110)은 암호화 키와 복호화키를 생성하는 암호화 키와 복호화키 생성 단계(S23)를 수행한다. 그 다음 카드 서비스 제공 서버(200)에 카드 발행 요청 신호를 전송하는 카드 발행 요청 단계(S24)를 수행한다. 카드 발행 요청 신호에는 카드 신청자 개인 정보와 함께 S23 단계에서 생성된 암호화키가 카드 서비스 제공 서버(200)에 전달된다. 개인정보에는 단말기 정보와 사용자 정보를 포함한다. 암호화키는 카드 서비스 제공 서버(200)에 저장되고, 복호화키는 사용자 단말기(100)에 저장된다. 카드 서비스 제공 서버(200)는 카드 발행 요청 신호를 수신하면 수신된 개인정보를 이용하여 신원확인 및 신용도 검증 단계(S25)를 수행한다. 신원 확인 및 신용도 검증이 실패하면 사용자 단말기로 카드 발급 불가 메시지가 전송된다(S27). 신원 확인 및 신용도 검증이 성공하면 카드 정보를 생성한다(S26). 카드 정보는 실물 카드 제작 서버에 전달되어 실물 카드를 제작한다(S31). 카드 정보는 전자 카드 전송을 위하여 S23 단계에서 생성되어 S25 단계에서 카드 서비스 제공 서버(200)에 전달된 암호화키로 암호화된다(S28). 암호화된 카드 정보는 사용자 단말기(200)로 전달되고, 사용자 단말기(200)는 암호화된 카드 정보를 S23 단계에서 암호화키와 함께 생성된 복호화키로 복호화하여(S29), 사용자 단말기(100)에 전자 카드를 인스톨한다(S30). S31단계에 제작되어 사용자에게 전달된 실물 카드는 사용자 단말기(100)를 이용하여 카드 검증 단계(S32)를 수행하여야 카드 사용 등록이 이루어져 카드를 사용할 수 있다. 카드 검증 단계(S32)는 상기 S25 단계에서 전달된 암호화키로 암호화된 카드 검증 페이지를 사용자 단말기(200)로 전송하고, 사용자 단말기(200)에서 S23 단계에서 생성하여 저장된 복호화키를 이용하여 이를 복호화하여 사용자 등록을 완료한다.
상기와 같은 방법으로 사용자 단말기를 이용하여 카드를 발급하면, 카드 발급을 신청한 단말기에서만 카드 정보를 복호화하여 전자 카드를 인스톨할 수 있고, 실물 카드는 카드 발급을 신청한 단말기에서만 사용자 검증을 수행하여 카드 사용 등록이 가능하므로 카드 정보의 보안성을 강화하면서도 보안에 별도의 장치 및 방법을 필요로 하지 않아 경제성이 뛰어난 강점이 있다.
도 4 는 본 발명의 제3 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 방법을 나타낸 흐름도이다.
도시되는 바와 같이, 본 발명의 제3 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 방법은 다음과 같다. 사용자 단말기(100)에 카드 발급용 앱(110)을 다운로드하여 실행하면, 카드 서비스 제공 웹사이트에 로그인하고, 사용자의 신원을 확인하는 신원 확인 단계(S41)를 수행한다. 그 다음 카드 서비스 제공 서버(200)에 카드 발행 요청 신호를 전송하는 카드 발행 요청 단계(S43)를 수행한다. 카드 발행 요청 신호에는 카드 신청자 개인 정보가 카드 서비스 제공 서버(200)에 전달된다. 개인정보에는 단말기 정보와 사용자 정보를 포함한다. 카드 서비스 제공 서버(200)는 카드 발행 요청 신호를 수신하면 수신된 개인정보를 이용하여 신원확인 및 신용도 검증 단계(S43)를 수행한다. 신원 확인 및 신용도 검증이 실패하면 사용자 단말기로 카드 발급 불가 메시지가 전송된다. 신원 확인 및 신용도 검증이 성공하면 카드 정보를 생성한다(S44). 카드 정보는 전자 카드 전송을 위하여 서버용 암호화키로 카드 정보를 암호화한다(S45). 암호화된 카드 정보는 사용자 단말기(200)로 전달되고, 사용자 단말기(200)는 서버용 암호화키로 암호화되어 있는 카드 정보로 사용자 단말기(100)에 전자 카드를 인스톨한다(S46). S46 단계에서 인스톨된 전자 카드를 이용하여 카드 결제 요청 시, 사용자 단말기(100)에 저장된 카드 결제 앱(120)을 이용할 수 있다. 카드 결제 앱(120)은 결제와 관련된 사용자 인터페이스를 제공할 수 있다. 예를 들어, 결제 앱(120)은 카드 등록(card registration), 지불(payment), 또는 거래와 관련된 사용자 인터페이스를 제공할 수 있다. 또한, 결제 앱(120)은, 예를 들어, 신원 확인(ID&V, identification and verification)을 통한 사용자 인증과 관련된 인터페이스를 제공할 수 있다. 카드 결제 앱(120)은 서버용 암호화 키로 암호화되어 있는 카드 정보와 개인정보를 포함하는 결제 승인 요청을 카드 서비스 제공 서버(200)로 전송한다(S47). 서버용 암호화키로 암호화된 카드 정보와 사용자 단말기(100)의 개인 정보를 포함하는 카드 결제 요청 신호가 카드 서비스 제공 서버(200)로 전달된다. 카드 서비스 제공 서버(200)는 전달된 개인 정보로 카드 서비스 제공 대상인지 신원 확인 단계(S48)를 수행하고, 신원 확인이 성공하면 서버용 암호화키로 암호화된 카드 정보를 복호화하여(S49), 결제 승인 처리한다(S50).
도 5 는 본 발명의 제 4 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 방법을 나타낸 흐름도이다.
도시되는 바와 같이, 본 발명의 제 4 실시예에 따른 사용자 단말기를 이용한 카드 발급 및 결제 방법은 다음과 같다. 사용자 단말기(100)에 카드 발급용 앱(110)을 다운로드하여 실행하면, 카드 서비스 제공 웹사이트에 로그인하고, 사용자의 신원을 확인하는 신원 확인 단계(S51)를 수행한다. 카드 발급용 앱(110)에서 카드 발급 과정을 시작하면, 카드 발급용 앱(110)은 개인용 암호화 키와 개인용 복호화키를 생성하는 암호화 키와 복호화키 생성 단계(S52)를 수행한다. 그 다음 카드 서비스 제공 서버(200)에 카드 발행 요청 신호를 전송하는 카드 발행 요청 단계(S53)를 수행한다. 카드 발행 요청 신호에는 카드 신청자 개인 정보와 함께 S52 단계에서 생성된 암호화키가 카드 서비스 제공 서버(200)에 전달된다. 개인정보에는 단말기 정보와 사용자 정보를 포함한다. 암호화키는 카드 서비스 제공 서버(200)에 저장되고, 복호화키는 사용자 단말기(100)에 저장된다. 카드 서비스 제공 서버(200)는 카드 발행 요청 신호를 수신하면 수신된 개인정보를 이용하여 신원확인 및 신용도 검증 단계(S54)를 수행한다. 신원 확인 및 신용도 검증이 실패하면 사용자 단말기로 카드 발급 불가 메시지가 전송된다. 신원 확인 및 신용도 검증이 성공하면 카드 정보를 생성한다(S55). 카드 정보는 전자 카드 전송을 위하여 1차로 서버용 암호화키로 카드 정보를 암호화한다(S56). 그 다음, S52 단계에서 생성되어 S53 단계에서 카드 서비스 제공 서버(200)에 전달된 개인용 암호화키로 암호화된다(S57). 이중으로 암호화된 카드 정보는 사용자 단말기(200)로 전달되고, 사용자 단말기(200)는 암호화된 카드 정보를 S52 단계에서 개인용 암호화키와 함께 생성된 개인용 복호화키로 복호화하여(S58), 서버용 암호화키로 암호화되어 있는 카드 정보로 사용자 단말기(100)에 전자 카드를 인스톨한다(S59). S59 단계에서 인스톨된 전자 카드를 이용하여 카드 결제 요청 시, 사용자 단말기(100)에 저장된 카드 결제 앱(120)을 이용할 수 있다. 카드 결제 앱(120)은 결제와 관련된 사용자 인터페이스를 제공할 수 있다. 예를 들어, 결제 앱(120)은 카드 등록(card registration), 지불(payment), 또는 거래와 관련된 사용자 인터페이스를 제공할 수 있다. 또한, 결제 앱(120)은, 예를 들어, 신원 확인(ID&V, identification and verification)을 통한 사용자 인증과 관련된 인터페이스를 제공할 수 있다. 카드 결제 앱(120)은 서버용 암호화 키로 암호화되어 있는 카드 정보와 개인정보를 포함하는 결제 승인 요청을 카드 서비스 제공 서버(200)로 전송한다(S61). 서버용 암호화키로 암호화된 카드 정보와 사용자 단말기(100)의 개인 정보를 포함하는 카드 결제 요청 신호가 카드 서비스 제공 서버(200)로 전달된다. 카드 서비스 제공 서버(200)는 전달된 개인 정보로 카드 서비스 제공 대상인지 신원 확인 단계(S62)를 수행하고, 신원 확인이 성공하면 서버용 암호화키로 암호화된 카드 정보를 복호화하여(S63), 결제 승인 처리한다(S64).
상기와 같은 방법으로 사용자 단말기를 이용하여 카드를 발급하고 발급된 카드를 이용하여 결제를 수행하면, 사용자 단말기에서 생성한 암호화키와 복호화키를 이용하여 카드 발급을 신청한 사용자 단말기에서만 카드 정보를 수신하여 전자 카드를 인스톨 할 수 있고, 개인용 암호화키와 함께 서버용 암호화키를 생성하여 이중으로 카드 정보를 암호화하므로 카드 정보에 대한 보안성을 더욱 향상시킬 수 있는 장점이 있다.
도 6는 본 발명의 제5 실시예에 따른 카드 결제 방법을 도시한 흐름도이다. 도시되는 바와 같이, 본 발명의 제5 실시예에 따른 카드 결제 방법은 다음과 같다. 결제 서버(300)가 결제용 암호화키와 복호화키를 생성하여(S71) 사용자 단말기(100)에 암호화키를 제공하고, 복호화키는 사용자 정보 또는 카드 정보와 맵핑하여 저장한다(S72). 카드 결제 시 사용자 단말기(100)는 상기 결제용 암호화키로 카드 정보를 암호화하고(S73), 암호화된 카드 정보와 결제 정보를 결제서버(300)로 전송한다(S75). 결제 서버(300)는 S71 단계의 복호화키로 카드 정보를 복호화하여(S75) 결제 승인 처리를 한다(S76).
본 발명의 제 5 실시예에 따른 카드 결제 방법은, 서버에서 카드 번호를 포함하는 카드 정보를 암호화하여 카드 발급을 신청한 단말기로 전달함으로써 카드 발급을 신청한 단말기에서 복호화 과정을 갖지 않는 방법이다. 또한 간단한 방법으로 전자 카드 발급을 신청하고 카드정보를 복호화하지 않으며, 결제 승인 요청시에도 복호화 하지 않고 그대로 사용이 가능하기 때문에 더욱 안전하게 카드정보를 저장하는 효과가 있다.
도 7 은 본 발명의 제6 실시예에 따른 카드 발급 방법을 나타내는 흐름도이다. 도시되는 바와 같이 본 발명의 제6 실시예에 따른 카드 발급 방법은 다음과 같다.
사용자 단말기(100)가 서버(200)에 카드 발급 신청을 전달하다(S81). 서버(200)는 카드를 발급하여 카드 정보를 암호화하고 암호화된 카드 정보와 카드 정보를 인지 할 수 있도록 하는 1회용 고유 번호를 생성하여(S82), 사용자 단말기(100)에 전달한다(S83). 사용자 단말기(100)는 1회용 고유 번호를 상기 서버(200)로 리턴하여 카드 사용을 등록한다(S84). 서버(200)는 1회용 고유 번호를 수신하면 일치 여부를 확인하여 상기 카드 사용을 등록한다(S85). 암호화된 카드 정보에는 사용자의 카드 식별을 위하여 카드 번호 일부가 공개되어 표시될 수 있다. 본 발명의 제 6 실시예에 따른 카드 발급 방법은, 간단한 방법으로 전자 카드 발급을 신청하고 단말기에서 카드정보를 복호화하지 않으며, 그대로 사용이 가능하기 때문에 더욱 안전하게 카드정보를 저장하는 효과가 있다.
본 발명의 제6 실시예에 따른 카드 결제 방법에 따르면 카드 발급 시 생성한 암호화키로 결제 승인을 위한 결제 정보를 암호화하므로, 카드 발급받은 단말기에서만 카드 사용이 가능해 진다. 카드 발급 및 사용의 안정성을 더욱 향상시킬 수 있다.
[부호의 설명]
100 : 사용자 단말기 110 : 카드 발급용 앱
120 : 카드 결제 앱 200 : 카드 서비스 제공 서버
300 : 결제 서버

Claims (6)

  1. 카드 발급 서비스를 시작하면 암호화 키와 복호화키를 생성하고, 생성된 상기 복호화키를 저장하고, 상기 암호화키는 카드 발급 요청 신호 및 사용자 정보와 함께 전송하는 사용자 단말기;
    상기 사용자 단말기로부터 상기 카드 발급 요청 신호와 상기 암호화키와 상기 사용자 정보를 수신하면, 카드 정보를 생성하여 상기 카드 정보를 상기 암호화 키로 암호화한 후 상기 사용자 단말기로 전달하는 카드 서비스 제공 서버를 포함하고,
    상기 사용자 단말기는 상기 카드 서비스 제공 서버로부터 전달받은 상기 암호화키로 암호화된 카드 정보를 상기 복호화키로 복호화하여 상기 사용자 단말기에 인스톨하고,
    상기 사용자 단말기는 결제 정보와 함께 인스톨 되어 있는 상기 암호화된 카드 정보를 상기 카드 서비스 제공 서버로 전송하여 카드 결제 승인 요청을 전송하고,
    상기 카드 서비스 제공 서버는 암호화된 상기 카드 정보를 상기 복호화키로 복호화하여 상기 카드 결제 승인 요청에 대한 지급을 승인하는 사용자 단말기를 이용한 카드 발급 및 결제 시스템.
  2. 제 1 항에 있어서,
    상기 카드 서비스 제공 서버는
    상기 카드 발급 요청과 함께 상기 사용자 정보를 수신하면 카드 발행 조건이 맞는지 검증하여 카드 발행 조건에 충족할 경우 카드 정보를 생성하는 카드 발급 및 결제 시스템.
  3. a) 사용자 단말기가 카드 발급 과정을 시작하면 암호화키와 복호화키를 생성하고 저장하는 단계;
    b) 상기 사용자 단말기가 상기 암호화키와 함께 카드 발급 요청 신호를 카드 서비스 제공 서버에 전송하는 단계;
    c) 상기 카드 발급 요청 신호를 수신한 상기 카드 서비스 제공 서버는 카드 정보를 생성하는 단계;
    d) 상기 카드 서비스 제공 서버는 상기 카드 정보를 상기 암호화키로 암호화하여 상기 사용자 단말기로 전송하는 단계;
    e) 상기 사용자 단말기는 상기 d) 단계에서 암호화하여 전달된 상기 카드 정보를 상기 a) 단계에서 저장된 상기 복호화키로 복호화하여 인스톨하는 단계;
    f) 상기 사용자 단말기는 결제 정보와 함께 인스톨 되어 있는 상기 암호화된 카드 정보를 상기 카드 서비스 제공 서버로 전송하여 카드 결제 승인 요청을 전송하는 단계; 및
    g) 상기 카드 서비스 제공 서버는 암호화된 상기 카드 정보를 상기 복호화키로 복호화하여 상기 카드 결제 승인 요청에 대한 지급을 승인하는 단계를 포함하는 카드 발급 및 결제 방법.
  4. 제 3 항에 있어서,
    상기 b) 단계에서 상기 사용자 단말기는 상기 카드 발급 요청 신호 전송 시 사용자 식별 정보를 함께 전송하는 것을 특징으로 카드 발급 및 결제 방법.
  5. 제 3 항에 있어서,
    상기 c) 단계에서, 상기 카드 발급 요청 신호를 수신한 상기 카드 서비스 제공 서버는 상기 사용자의 신원 및 신용도를 검증하하고, 상기 사용자의 신원 및 신용도 검증이 성공하면 카드 정보를 생성하는카드 발급 및 결제 방법.
  6. 제 3 항에 기재된 카드 발급 및 결제 방법의 각 단계를 실행시키기 위한 프로그램을 기록한 컴퓨터로 판독 가능한 기록 매체.
PCT/KR2018/012398 2017-10-20 2018-10-19 카드 발급 및 결제 시스템 및 방법 WO2019078667A1 (ko)

Priority Applications (4)

Application Number Priority Date Filing Date Title
EP18869128.1A EP3699855A4 (en) 2017-10-20 2018-10-19 CARD ISSUE AND PAYMENT SYSTEM AND PROCEDURE
CA3079663A CA3079663A1 (en) 2017-10-20 2018-10-19 Card issuing and payment system and method using mobile device
JP2020512654A JP6913237B2 (ja) 2017-10-20 2018-10-19 カード発給及び決済システム並びに方法
CN201880055460.0A CN111052163A (zh) 2017-10-20 2018-10-19 办卡与结算系统及方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020170136686A KR20190044355A (ko) 2017-10-20 2017-10-20 카드 발급 및 결제 시스템 및 방법
KR10-2017-0136686 2017-10-20

Publications (1)

Publication Number Publication Date
WO2019078667A1 true WO2019078667A1 (ko) 2019-04-25

Family

ID=66169412

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2018/012398 WO2019078667A1 (ko) 2017-10-20 2018-10-19 카드 발급 및 결제 시스템 및 방법

Country Status (7)

Country Link
US (1) US20190122205A1 (ko)
EP (1) EP3699855A4 (ko)
JP (1) JP6913237B2 (ko)
KR (1) KR20190044355A (ko)
CN (1) CN111052163A (ko)
CA (1) CA3079663A1 (ko)
WO (1) WO2019078667A1 (ko)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113011874A (zh) * 2021-02-20 2021-06-22 北京中欣银宝通支付服务有限公司 基于电子卡的交易方法、装置和一种控制器

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100648709B1 (ko) * 2005-11-25 2006-11-24 주식회사 엘지텔레콤 스마트 카드 ic 칩이 장착된 휴대 단말기 및 그에 따른어플리케이션 발급 방법
KR100870202B1 (ko) * 2007-11-22 2008-12-09 주식회사 오엘콥스 암호화된 이미지를 이용한 공인인증서 발급 방법 및 장치
KR20110103822A (ko) * 2010-03-15 2011-09-21 주식회사 아테나스 모바일 카드 관리 방법 및 시스템
KR20120030169A (ko) * 2010-09-17 2012-03-28 주식회사 하나은행 Rfid를 이용한 모바일 결제 시스템 및 방법
KR20140143036A (ko) 2013-06-05 2014-12-15 주식회사 하나은행 결제 시스템, 사용자 단말 및 결제 방법
KR101502377B1 (ko) * 2014-06-10 2015-03-13 주식회사 시큐브 등록된 보안카드를 이용한 인증 기능을 가지는 이동통신단말기, 상기 이동통신단말기를 이용한 지불 결제 인증 시스템 및 방법
KR101739119B1 (ko) 2016-11-16 2017-05-25 에스지에이솔루션즈 주식회사 보안성과 사용자 편의성을 강화한 모바일 지급 결제 환경에서의 금융결제카드 등록 방법
KR101757125B1 (ko) * 2016-06-20 2017-07-12 비씨카드(주) 카드 발급사를 대신하여 카드 서비스를 제공하는 방법 및 서버

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4181568B2 (ja) * 1997-08-13 2008-11-19 松下電器産業株式会社 モバイル・エレクトロニックコマース・システム
KR100366060B1 (ko) * 2000-03-16 2002-12-28 주식회사 하렉스인포텍 광지불송수신장치 및 이를 이용한 광결제시스템
JP2003150876A (ja) * 2001-11-16 2003-05-23 Hitachi Ltd バーチャルクレジットカード発行方法および利用方法
JP2003263558A (ja) * 2002-03-08 2003-09-19 Dainippon Printing Co Ltd カード発行システム
FI20115945A0 (fi) * 2011-09-28 2011-09-28 Onsun Oy Maksujärjestelmä
JP2013171395A (ja) * 2012-02-20 2013-09-02 Innovation Plus Inc 近接場型無線通信装置を利用するユーザに関するデータを管理するための方法、システム、端末装置、サーバ装置およびプログラム
WO2015038551A1 (en) * 2013-09-10 2015-03-19 Visa International Service Association Mobile payment application provisioning and personalization on a mobile device

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100648709B1 (ko) * 2005-11-25 2006-11-24 주식회사 엘지텔레콤 스마트 카드 ic 칩이 장착된 휴대 단말기 및 그에 따른어플리케이션 발급 방법
KR100870202B1 (ko) * 2007-11-22 2008-12-09 주식회사 오엘콥스 암호화된 이미지를 이용한 공인인증서 발급 방법 및 장치
KR20110103822A (ko) * 2010-03-15 2011-09-21 주식회사 아테나스 모바일 카드 관리 방법 및 시스템
KR20120030169A (ko) * 2010-09-17 2012-03-28 주식회사 하나은행 Rfid를 이용한 모바일 결제 시스템 및 방법
KR20140143036A (ko) 2013-06-05 2014-12-15 주식회사 하나은행 결제 시스템, 사용자 단말 및 결제 방법
KR101502377B1 (ko) * 2014-06-10 2015-03-13 주식회사 시큐브 등록된 보안카드를 이용한 인증 기능을 가지는 이동통신단말기, 상기 이동통신단말기를 이용한 지불 결제 인증 시스템 및 방법
KR101757125B1 (ko) * 2016-06-20 2017-07-12 비씨카드(주) 카드 발급사를 대신하여 카드 서비스를 제공하는 방법 및 서버
KR101739119B1 (ko) 2016-11-16 2017-05-25 에스지에이솔루션즈 주식회사 보안성과 사용자 편의성을 강화한 모바일 지급 결제 환경에서의 금융결제카드 등록 방법

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP3699855A4 *

Also Published As

Publication number Publication date
JP2020532799A (ja) 2020-11-12
CA3079663A1 (en) 2019-04-25
EP3699855A1 (en) 2020-08-26
EP3699855A4 (en) 2021-07-07
KR20190044355A (ko) 2019-04-30
JP6913237B2 (ja) 2021-08-04
US20190122205A1 (en) 2019-04-25
CN111052163A (zh) 2020-04-21

Similar Documents

Publication Publication Date Title
WO2018124857A1 (ko) 블록체인 기반의 모바일 아이디를 이용하여 사용자를 비대면 인증하는 방법, 단말 및 이를 이용한 서버
WO2018194378A1 (ko) 블록체인 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
WO2011062364A2 (ko) 유비쿼터스 인증 관리를 위한 사용자 인증 시스템, 사용자 인증장치, 스마트 카드 및 사용자 인증방법
WO2017111383A1 (ko) 생체 정보 기반 인증 장치, 이와 연동하는 제어 서버, 그리고 이들의 생체 정보 기반 로그인 방법
US9065806B2 (en) Internet based security information interaction apparatus and method
JP2003337868A5 (ja) サービス提供システム、機器端末およびその処理方法、認証装置および方法、サービス提供装置および方法、並びにプログラム
WO2018124856A1 (ko) 블록체인 데이터베이스를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
KR20040034518A (ko) 관리 장치, 단말 장치 및 관리 시스템
CN102461231A (zh) 在无线移动通讯网络注册无线移动通讯设备的程序
CN103200176A (zh) 一种基于银行独立通信渠道的认证方法、装置及系统
WO2016085062A1 (ko) 엔에프씨 인증카드를 이용한 인증방법
WO2017217808A1 (ko) 모바일 인증방법 및 그 시스템
WO2019078623A1 (ko) 블록체인 기반의 결제 방법 및 이를 이용한 지급 결제 서버
WO2014092425A1 (ko) 난수발생에 의한 사용자 통합 인증방법
WO2016186369A1 (ko) 동적 otp를 이용한 카드 결제방법
US20110307939A1 (en) Account issuance system, account server, service server, and account issuance method
WO2016085079A1 (ko) 모바일 단말을 위한 간편 결제 보조 장치 및 방법
WO2013187557A1 (ko) 오프라인 결제 시스템, 장치 및 방법
WO2019078667A1 (ko) 카드 발급 및 결제 시스템 및 방법
WO2019078622A1 (ko) 블록체인 기반의 결제 방법 및 이를 이용한 지급 결제 서버
WO2012169752A2 (ko) 접속 시도 기기 인증 시스템 및 방법
WO2019022585A1 (ko) 카드사가 결제요청을 수신한 후에 사용자를 직접 확인하는 결제시스템 및 결제방법
WO2012015099A1 (ko) 일회성 보안토큰을 이용한 웹 서비스 제공 장치 및 방법
WO2015076522A1 (ko) Otid를 이용한 인터넷 보안 방법 및 시스템
KR101294804B1 (ko) 2-채널 앱인증을 위한 인증앱 등록 방법 및 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18869128

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2020512654

Country of ref document: JP

Kind code of ref document: A

ENP Entry into the national phase

Ref document number: 3079663

Country of ref document: CA

NENP Non-entry into the national phase

Ref country code: DE

ENP Entry into the national phase

Ref document number: 2018869128

Country of ref document: EP

Effective date: 20200520