WO2021085732A1 - 사용자 선택에 의한 다중 인증 시스템과 다중인증 방법 및 맞춤형 결재인증시스템 - Google Patents

사용자 선택에 의한 다중 인증 시스템과 다중인증 방법 및 맞춤형 결재인증시스템 Download PDF

Info

Publication number
WO2021085732A1
WO2021085732A1 PCT/KR2019/016664 KR2019016664W WO2021085732A1 WO 2021085732 A1 WO2021085732 A1 WO 2021085732A1 KR 2019016664 W KR2019016664 W KR 2019016664W WO 2021085732 A1 WO2021085732 A1 WO 2021085732A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
user
affiliated store
information
server
Prior art date
Application number
PCT/KR2019/016664
Other languages
English (en)
French (fr)
Inventor
박종준
Original Assignee
박종준
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020190137259A external-priority patent/KR20210051684A/ko
Application filed by 박종준 filed Critical 박종준
Priority claimed from KR1020190156292A external-priority patent/KR20210067054A/ko
Publication of WO2021085732A1 publication Critical patent/WO2021085732A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Definitions

  • the present invention relates to a multiple authentication system and a multiple authentication method, and more particularly, to a multiple authentication system and a multiple authentication method capable of selecting various authentication methods according to an environment or selection of a subscriber or user.
  • the present invention relates to a customized payment authentication system, and more particularly, to prevent a collective payment authentication method according to a user's credit rating level, and consider the situation, environment, and external environmental factors of the user or affiliate, the size of the transaction and It relates to a customized payment authentication system that certifies approval or not.
  • the user terminal receives an application type payment module and communicates with the server through this to perform payment.
  • the conventional payment authentication method is configured to set a user's credit limit according to the credit rating of the user requesting payment and allow payment within the credit limit.
  • the system of the purchase processor and the purchaser and the electronic payment agency (PG company, POS company) that processes the purchase is processed.
  • the card issuer, network company, purchase company, PG companies, etc. collectively set the payment limit according to the credit rating level of the user or affiliated store, and are acting and processing payments within that limit.
  • the transaction limit is set according to the collective credit rating level and is processed only within the limit, so it is not possible to consider the state of the user, the state of the affiliated store, or external environmental factors as described above. to be.
  • the present invention is to solve the problems of the prior art described above, so that even if a subscription company or user does not install many authentication means, by using an authentication matching system, various authentication methods can be selected according to the environment or selection of the subscriber or user. Thus, it is to provide a multi-authentication system and multi-authentication method that can promote diversity and convenience of authentication methods.
  • the present invention provides a customized payment authentication system that prevents the collective payment authentication method according to the user's credit rating level and authenticates the size and approval of transactions in consideration of the situation, environment, and external environmental factors of the user or affiliate. will be.
  • the multiple authentication system provides an authentication means, an authentication server that transmits and receives an authentication key and transmits and receives authentication information according to an authentication request, and an affiliated store server according to the authentication information received from the authentication server.
  • An authentication matching server that transmits an authentication result to the authentication matching server, a user terminal that stores user information and transmits and receives an authentication key with an authentication server, and transmits an authentication request signal from the user terminal to the authentication matching server, and the authentication matching server It includes an affiliated store terminal of an affiliated store that provides a service to a user according to an authentication result received from, and the authentication matching server includes an authentication means selected by the user when initiating authentication according to an authentication request signal received from the affiliated store terminal.
  • the customized payment authentication system transmits the user terminal in which the user's information is stored and the payment request signal from the user terminal to the authentication matching server, and serves the user according to the payment authentication result received from the authentication matching server. It characterized in that it comprises an affiliated store terminal providing a, and an authentication matching server for determining whether to pay for the payment request according to the payment request signal of the affiliated store terminal, and transmitting a payment authentication signal to the affiliated store terminal.
  • various authentication methods can be selected according to the environment or selection of the affiliated store or user by using the authentication matching system according to the present invention, even if the affiliate store or user does not install many authentication means. Diversity and convenience can be promoted.
  • the size of the transaction and whether or not to be approved can be authenticated in consideration of the situation, environment, and external environmental factors of the user or affiliated store.
  • a direct credit transaction based on the credit of the user and the affiliated store is possible according to the situation and selection of the user and the affiliated store, and the risk burden of the affiliated store can be individually set.
  • FIG. 1 is a conceptual diagram illustrating a multiple authentication system according to the present invention.
  • FIG. 2 is a flowchart showing a multiple authentication system according to the present invention.
  • FIG. 3 is a conceptual diagram showing another example of a multiple authentication system according to the present invention.
  • FIG. 4 is a diagram showing an example of using the multiple authentication system according to the present invention.
  • 5A to 5C are diagrams showing an example of authentication by a multi-factor authentication system according to the present invention in a store.
  • FIG. 6 is a diagram showing an example of using the multiple authentication system according to the present invention in another affiliate store.
  • FIG. 7 is a view showing an example of using the multi-authentication system according to the present invention in an unattended store.
  • FIG. 8 is a diagram showing another example of a multi-factor authentication system according to the present invention, and is a diagram illustrating authentication in a state in which the user is not aware.
  • FIG. 9 is a diagram illustrating another example of a multi-factor authentication system according to the present invention, and is a diagram illustrating an example of performing authentication by confirming an authentication company registered in advance by a user among a plurality of authentication companies.
  • FIG. 10 is a conceptual diagram illustrating a customized payment authentication system according to the present invention.
  • FIG. 11 is a diagram showing an example of a customized payment authentication system according to the present invention.
  • FIG. 12 is a conceptual diagram showing another example of a customized payment authentication system according to the present invention.
  • FIG. 13 is a view showing another example of a customized payment authentication system according to the present invention.
  • FIG. 14 is a view showing another example of a customized payment authentication system according to the present invention.
  • 15 is a diagram showing the priority payment implementation of the customized payment authentication system according to the present invention.
  • the multiple authentication system provides an authentication means, an authentication server that transmits and receives an authentication key and transmits and receives authentication information according to an authentication request, and an authentication matching that transmits an authentication result to an affiliated store server according to the authentication information received from the authentication server.
  • a server a user terminal that stores user information and transmits/receives an authentication key to an authentication server, and an authentication request signal from the user terminal to the authentication matching server, and the user according to the authentication result received from the authentication matching server. It includes an affiliated store terminal providing a service to the affiliated store, wherein the authentication matching server matches the authentication means selected by the user with the authentication environment of the affiliated store when initiating authentication according to an authentication request signal received from the affiliated store terminal.
  • the authentication matching server is characterized in that it provides an authentication matching module capable of selecting a plurality of authentication means to the affiliated store, provides an authentication means selected by the affiliated store, and receives an authentication means from the authentication server. .
  • the authentication matching server selects a cross check authentication means excluding the authentication means selected by the user and then requests authentication from the authentication server, and the authentication server according to the cross check authentication request signal received from the authentication matching server
  • the user terminal is requested to generate a cross-check authentication key, and after confirming the cross-check authentication key received from the user terminal, authentication information is transmitted to the authentication matching server.
  • the authentication means recommendation of the authentication matching server includes the business characteristics of the affiliated store, the security level requested by the affiliated store, the authentication environment of the affiliated store including the authentication means selected by the affiliated store, the financial status and credit status of the user, and transaction. It is characterized in that the authentication means is recommended in consideration of the user's authentication environment including the number of times and transaction amount.
  • the authentication matching server recommends a lower priority authentication means to the user when the authentication means selected by the user is different from the authentication means held by the affiliated store, and when the user does not select the subordinate authentication means, the It is characterized in that an additional authentication means not selected by the affiliated store is provided to the affiliated store terminal through an authentication matching module.
  • the authentication means of the authentication server is a fingerprint authentication means, facial information-based authentication means, voice authentication means, password-based authentication means, security PIN-based authentication means, OTP-based authentication means, email-based authentication means, SMS-based authentication means, It is characterized in that at least one of a graphic-based authentication means, an encryption pattern-based authentication means of a user terminal, a PKI-based authentication means, and a USB security key-based authentication means.
  • it characterized in that it comprises a payment server for receiving payment request information and payment authentication information from the authentication matching server and transmitting the payment approval information to the affiliated store terminal.
  • the customized payment authentication system transmits a user terminal in which user information is stored and a payment request signal from the user terminal to an authentication matching server, and provides a service to the user according to the payment authentication result received from the authentication matching server. It characterized in that it comprises an affiliated store terminal of the affiliated store, and an authentication matching server that determines whether to pay for the payment request according to the payment request signal of the affiliated store terminal, and transmits a payment authentication signal to the affiliated store terminal.
  • the authentication matching server is characterized in that it determines whether or not to pay in consideration of the information of the user, information of the affiliated store, external environment information at the time of the payment request, and transaction information between the user and the affiliated store.
  • the affiliated store may set the risk burden of each affiliated store and apply the set risk burden to the authentication matching server, so that the authentication matching server may consider the payment limit and whether to approve the payment.
  • FIG. 1 is a conceptual diagram illustrating a multiple authentication system according to the present invention.
  • the multi-factor authentication system 1 by user selection includes a user terminal 10, an affiliated store terminal 20, an authentication matching server 30, and an authentication server 40. , Including the payment server 50.
  • the user terminal 10 includes all devices capable of communicating with the authentication medium server 30, such as a user's laptop computer and a tablet PC, as well as a user's mobile phone.
  • the user information stored in the user's terminal may include the type of the user terminal, the model name of the user terminal, operating system information used by the user terminal, browser information used by the user terminal, and a security level required by the user terminal.
  • the user terminal 10 transmits/receives an authentication key to and from the authentication server 40, and transmits a signal to the authentication means selected after receiving the authentication matching server 30 and the authentication means.
  • the affiliate store terminal 20 stores information on the affiliate store, and the affiliate store terminal 20 may include a laptop computer, a desktop computer, and a tablet PC of the affiliate store.
  • an authentication matching module 31 provided by the authentication matching server 30 may be installed in the affiliated store terminal.
  • the affiliated store terminal 20 transmits an authentication request signal to the authentication matching server 30, receives an authentication approval result from the authentication matching server 30, and receives the authentication approval result. Accordingly, the service of the affiliated store is provided to the user.
  • the authentication server 40 provides an authentication means.
  • the authentication server 40 may be composed of a separate authentication server 40 providing respective authentication means, or may be composed of one authentication server 40 providing a plurality of authentication means.
  • Authentication means provided by the authentication server 40 include fingerprint authentication means, facial information-based authentication means, voice authentication means, password-based authentication means, security PIN-based authentication means, OTP-based authentication means, email-based authentication means, SMS It can be composed of one or more of a base authentication means, a graphic-based authentication means, an encryption pattern-based authentication method of a user terminal, a PKI-based authentication method, and a USB security key-based authentication method.
  • the authentication server requests the user terminal to generate an authentication key according to an authentication request signal received from the authentication matching server, verifies the authentication key received from the user terminal, and transmits authentication information to the authentication matching server.
  • the payment server 50 transmits and receives payment request information and payment authentication information with the authentication matching server 30, and transmits payment approval information to the affiliated store terminal.
  • the payment request information may include information on a user terminal, information on a payment means, information on a payer, information on a service/product, and the like.
  • the payment server 50 has substantially the same configuration as the known payment server, except that the authentication matching server 30 transmits and receives payment request information and payment authentication information, so a detailed description thereof will be omitted. .
  • the authentication matching server 30 sends an authentication request signal to the authentication server 40 by the authentication request signal from the affiliate store, receives authentication information from the authentication server 40, and receives the authentication information from the authentication server 40, and the affiliate store server 20 The authentication result is sent to.
  • the authentication matching server 30 may select some specific authentication means from the authentication server 40, mount it on the authentication matching module 31, and provide it to an affiliated store.
  • the authentication matching server 30 selects a fingerprint authentication means, a password authentication means, a secure PIN authentication means, and an SMS authentication means from among a plurality of authentication means, and the plurality of authentication means
  • the mounted authentication matching module 31 is provided to affiliated stores (eg, road shops and shopping malls).
  • the road shop may select only a fingerprint authentication means and an SMS authentication means
  • the shopping mall may select a password authentication means, a security PIN authentication means, and an SMS authentication means.
  • the affiliate store does not have to separately contract with each authentication server 40 to install a separate authentication means, and the authentication matching provided by the authentication matching server 30 by contracting with the authentication matching server 30 Among the authentication means mounted on the module 31, the authentication means can be selected according to the respective environment.
  • the authentication matching server 30 when initiating authentication according to the authentication request signal received from the affiliated store terminal 20, matches the authentication means selected by the user with the authentication environment of the affiliated store to provide the user with an authentication means. And request authentication to the authentication server 40 selected according to the user's selection of authentication means.
  • FIG. 5A to 5C show an example of a multiple authentication system according to the present invention.
  • FIG. 5B shows an authentication means available for an affiliated store
  • FIG. 5C shows an authentication means available for a user.
  • the authentication means available for the affiliated store are fingerprint authentication means, facial authentication means, NFC authentication means, and application authentication means
  • the authentication means available for the user are fingerprint authentication means, facial recognition.
  • the authentication matching server 30 recommends a facial authentication means and a fingerprint authentication means to the user.
  • the facial authentication means When the user selects the facial authentication means, authentication is performed by the facial authentication means. At this time, if the facial authentication means fails, the fingerprint authentication means is recommended to the user, and when the user selects the fingerprint authentication means, authentication is performed by the fingerprint authentication means.
  • the user does not select the fingerprint authentication means, that is, when the authentication means selected by the user is different from the authentication means held by the affiliated store, a lower priority authentication means is recommended to the user, and the user performs the subordinate authentication. If the means is not selected, an additional authentication means not selected by the affiliated store is provided to the affiliated store terminal through the authentication matching module.
  • the authentication means recommendation by the authentication matching server is recommended in consideration of the authentication environment of the affiliated store and the authentication environment of the user.
  • a plurality of authentication means such as an image authentication means, a fingerprint authentication means, and a terminal, may be selected in consideration of the business characteristics and economic requirements of the affiliated store.
  • the authentication environment of the affiliated store includes a security level requested by the affiliated store and an authentication means selected by the affiliated store. For example, when a high security level is required due to the business characteristics of the affiliated store, an authentication method with a high security level is recommended when there is an attempt to hack the affiliated store, etc., and in the case of a small payment or a sudden increase in the number of users, etc. A low security level authentication method can be recommended.
  • the user's authentication environment includes the user's financial status and credit status, the number of transactions, and the transaction amount.
  • the authentication means may be recommended in consideration of the current state of the user, for example, a state in which biometric authentication is impossible, the state of the user's biometric information such as loss of a mobile phone, and the like.
  • the business characteristic is a club, and it is assumed that a fingerprint authentication means, a pattern authentication means, an SMS authentication means, and an NFC authentication means are provided.
  • User 1 is registering fingerprint authentication means, NFC authentication means, and voice recognition authentication means
  • User 2 is registering facial authentication means, SMS authentication means, and pattern recognition authentication means. Because it is a noisy, noisy and dark environment due to the nature of business, facial recognition authentication means and voice recognition authentication means correspond to an authentication environment that is difficult to use. Accordingly, the fingerprint authentication means and the NFC authentication means are recommended to the user 1, and the SMS authentication means and the pattern recognition authentication means are recommended to the user 2 to perform authentication.
  • the authentication matching server 30 may further perform cross-check authentication in addition to the authentication means selected by the user.
  • FIG. 3 is a diagram showing another example of a multi-authentication system according to the present invention, and is a diagram illustrating a multi-authentication system for adding cross-check authentication.
  • the authentication matching server 30 randomly selects a cross-check authentication means other than the authentication means selected by the user, and then requests authentication from the authentication server.
  • the authentication server 40 requests the user terminal 10 to generate a cross check authentication key according to a cross check authentication request signal received from the authentication matching server 30.
  • the authentication server 40 verifies the cross-check authentication key received from the user terminal 10 and then transmits authentication information to the authentication matching server 30, and the authentication matching server 30 transmits the authentication information and the After receiving the cross check authentication information, the authentication result is transmitted to the affiliated store terminal 20.
  • the multi-authentication system by user selection is an example of a manned environment such as a shopping mall, a club, and a movie theater, but is not necessarily limited thereto.
  • a manned environment such as a shopping mall, a club, and a movie theater
  • the company's access authentication, entry and exit at ports, airports, and terminals Of course, it can also be applied in unmanned environments such as authentication and boarding authentication.
  • the multi-user authentication system enables the user to perform authentication in a self-conscious authentication method without selecting an authentication means by recommendation of the authentication matching server.
  • the user can create and store the authentication key in the authentication server in advance, and set to transmit the stored authentication information when an authentication request is received from the authentication matching server.
  • the authentication server checks the authentication server in which the authentication key is stored among a plurality of authentication servers, transmits an authentication request signal to the authentication server, and receives authentication information from the authentication server. Is configured to
  • the authentication The matching server may search for and check the authentication company C registered by the user among the plurality of authentication servers, send an authentication request signal, and receive authentication information of the user from the authentication company C to perform authentication.
  • the authentication matching server determines that the reliability of the authentication information collected for the user is high, it authenticates the collected authentication information and determines that the reliability of the collected authentication information is low. If so, it is possible to perform authentication by collecting a plurality of authentication information.
  • the DNA authentication information has high reliability among a plurality of authentication data such as facial recognition authentication, DNA authentication, ear shape authentication, and voice recognition authentication
  • authentication is performed with the DNA authentication means. If it is determined that the collected authentication data is voice recognition authentication and the reliability is low, authentication can be performed by collecting additional plurality of authentication information such as face recognition authentication and ear shape authentication.
  • the user visits or approaches the affiliated store, and requests the affiliated store to authenticate himself/herself for entry or to authenticate the payment for product purchase (S1).
  • the affiliated store which has received a request for identification from the user, transmits an authentication request signal to the authentication matching server 30 through the affiliated store terminal.
  • the authentication matching server 30 which received the authentication request signal through the affiliated store terminal 20, matches the authentication environment of the affiliated store and recommends an authentication means to the user (S3).
  • the authentication means recommendation of the authentication matching server is to confirm the authentication means that can be authenticated by the affiliated store terminal, confirm the authentication means that can be authenticated by the user, and then match the authentication means of the affiliated store terminal with the authentication means of the usage site. After that, the authentication means is recommended to the user.
  • the affiliated store terminal 20 does not have an authentication means capable of authenticating the user, a request is made to the user to register an authentication means capable of authenticating at the affiliated store, and if the user accepts this, the optimal authentication means is recommended to the user. .
  • the authentication matching server 30 recommends a subordinate authentication means to the user, and the user does not select the subordinate authentication means.
  • An additional authentication means not selected by the affiliated store is provided to the affiliated store terminal through an authentication matching module provided to the affiliated store terminal through the authentication matching server.
  • the user selects the authentication means according to the authentication means recommendation of the authentication matching server or the authentication environment of the affiliated store terminal (S4).
  • the authentication matching server 30 requests authentication from the authentication server 40 according to the authentication means selected by the user.
  • the authentication server 40 Upon receiving the authentication request, the authentication server 40 requests the user to generate an authentication key.
  • the user who is requested to generate an authentication key from the authentication server 40 generates an authentication key and sends it to the authentication server 40 again.
  • the authentication server 40 transmits authentication information to the authentication matching server after receiving the authentication key from the user (S5).
  • the authentication matching server 30 may additionally perform cross-check authentication. After the user selects the authentication means, the authentication matching server 30 requests authentication from the authentication server after selecting a cross-check authentication means excluding the authentication means selected by the user, and the authentication server from the authentication matching server. According to the received cross-check authentication request signal, the user terminal requests the user terminal to generate a cross-check authentication key, confirms the cross-check authentication key received from the user terminal, and transmits authentication information to the authentication matching server.
  • the authentication matching server 30 Upon receiving the authentication information from the authentication server, the authentication matching server 30 transmits an authentication result for the user to the affiliated store terminal to complete user authentication, and the affiliated store provides the requested service to the user. (S6)
  • the authentication matching server 30 transmits the payment request information and the payment authentication information to the payment server 50, and the payment server The payment approval information is sent to the affiliated store terminal and approval is completed (S7).
  • FIG. 10 is a conceptual diagram illustrating a customized payment authentication system according to the present invention.
  • the customized payment authentication system 100 includes a user terminal 10, an affiliated store terminal 20, and an authentication matching server 30.
  • the affiliated store terminal 20 transmits a payment request signal to the authentication matching server 30, receives a result of approval from the authentication matching server 30, and receives the result of the approval. Accordingly, the service of the affiliated store is provided to the user.
  • the authentication matching server 30 determines whether to pay for the payment request according to the payment request signal of the affiliated store terminal 20 and transmits a payment authentication signal to the affiliated store terminal 20.
  • the authentication matching server 30 collects the information of the user, the information of the affiliated store, external environment information at the time of the payment request, and transaction information between the user and the affiliated store. To decide whether to make the above payment.
  • the user's information includes the user's credit rating level, the user's financial status, the user's workplace's financial status, the user's family's financial status, the user's credit transaction status, the user's financial transaction status, and the It may be at least one of the user's insurance transaction status and the user's health information.
  • the information of the affiliate store includes the affiliate store's credit rating level, the affiliate store's financial status, the affiliate store's executives and shareholders' financial status, the affiliate store's credit transaction status, the affiliate store's financial transaction status, and the affiliate store's insurance transaction. It may be any one or more of the status, the business type of the affiliated store, the size of consumers and customers of the affiliated store, service evaluation for the affiliated store, and service operation type information of the affiliated store.
  • the external environmental information may be at least one of political issues, diplomatic issues, financial issues, social issues, strike status, crime rate, transaction time, transaction place, natural disaster, new technology development issue, and weather information at the time of the payment request.
  • the transaction information between the user and the affiliated store may be one or more of a transaction volume, a transaction amount, number of visits, and number of returns between the user and the affiliated store.
  • the user's information, the affiliate store information, the external environment information at the time of the payment request, and the transaction information between the user and the affiliate store are cumulative data for each month, quarter, and year, respectively.
  • FIGs. 11 to 13 are diagrams showing various examples of a customized payment authentication system according to the present invention.
  • the customized payment authentication system 100 collects external factor data associated with the user and the affiliated store, and the transaction information between the user and each affiliated store, store information, and personal information of the user. The information is collected to determine the transaction level and whether or not to approve the transaction.
  • the payment authentication system is a method of approving payment using big data for transactions between a user and each affiliated store (e.g., clothing stores, bars, restaurants, etc.), and evaluating the limit at that time and determining the limit of the user's credit transaction. Even if the price is 10 million won, the approval and limit can be changed flexibly through evaluation of each transaction. For example, when a disease occurs to a customer using each big data, the payment details that negatively affect the disease are restricted and controlled, and the payment details that have a positive effect are approved and limited, or if there is a problem with the financial condition or for a long period of time. By limiting and controlling transactions with customers and franchisees that are constantly experiencing problems, it can help customers with healthy consumption and safe transactions.
  • a disease occurs to a customer using each big data
  • the payment details that negatively affect the disease are restricted and controlled, and the payment details that have a positive effect are approved and limited, or if there is a problem with the financial condition or for a long period of time.
  • the affiliated store may set the risk burden of each affiliated store and apply the set risk burden to the authentication matching server 30, so that the authentication matching server 30 may consider the payment limit and whether to approve the payment. .
  • store A may set a maximum payment amount for a store or a maximum amount for a certain period (daily, monthly, yearly), set a maximum amount for each customer, and apply for this to the authentication matching server 30.
  • the authentication matching server 30, when there is a request for payment from the affiliated store, the risk limit set individually by the affiliated store, even if approval cannot be granted when considering the user's information and the affiliated store's information. In this case, it can be configured to allow approval for approval.
  • the authentication matching server 30 may provide credit information, personal information, and/or credit information for the customer from the credit information management agency 60.
  • external environmental factors related to the customer A and each store A, B, and C e.g., social and political issues such as strikes, social issues such as bird flu, economic factors such as rising oil prices, etc.
  • transaction information and store information between the customer A and each store A, B, and C are also collected. Then, data mining is performed on each of the collected information, and the impact on each affiliated store is analyzed to determine the payment limit and whether or not customer A can transact with each affiliated store.
  • the customized payment authentication system 100 collects the evaluations and reviews of a plurality of consumers for each affiliated store through the Internet network or SNS, and the aggregated respective affiliated stores
  • the evaluation information for the affiliate can be provided to the user, and the collected evaluation information for the affiliated store can be reflected in the payment limit and whether or not to make a transaction with the affiliated store.
  • the customized payment authentication system 100 basically collects the user's information and the affiliate store's information to determine the payment limit and approval or not, as well as the external environment information at the time of the payment request. , Since the transaction information between the user and the affiliated store is collected to determine whether or not to pay for the payment, even for the same user, the payment limit and whether or not to approve the payment may vary depending on each affiliated store.
  • direct credit transaction based on the credit of the user and the affiliated store is possible according to the situation and selection of the user and the affiliated store, and the risk burden of the affiliated store can be individually set.
  • individual transaction grades and credit ratings between the user and the affiliated store independently of the external credit rating of the user, even if a user with a bad credit rating or a user with a low credit rating rating, transactions with a specific affiliated store are possible. You can do it.
  • the payment limit may be determined according to the credit level and evaluation level of the affiliated store, and information on the affiliated store may be notified to the user.
  • the customized payment authentication system 100 may approve the payment limit and whether or not the payment is made by the authentication matching server 30, but further includes a payment server 50, as shown in FIG. can do.
  • the payment server 50 is an electronic payment agency or a card company.
  • the authentication matching server 30 may be configured to transmit a payment approval request signal to the payment server 50, and the payment server 50 to transmit a payment approval signal to the affiliated store terminal 20.
  • the payment server 50 transmits and receives payment request information and payment authentication information with the authentication matching server 30, and transmits payment approval information to the affiliated store terminal.
  • the payment request information may include information on a user terminal, information on a payment means, information on a payer, information on a service/product, and the like.
  • the customized payment authentication system 100 may prioritize payment in consideration of the cash flow of the affiliated store.
  • the authentication matching server 30 when the authentication matching server 30 receives a priority payment request signal from the affiliated store terminal 20, the payment server or the payment server 30 according to the evaluation result for the affiliated store based on the data on the affiliated store Priority payment may be requested to the financial institution 62.
  • the payment server or the financial institution that received the payment request first will be configured to prioritize the payment amount to the affiliated store after determining the preferred payment type (e.g., credit loan type, collateral loan type, interest-free loan type, etc.). I can.
  • the preferred payment type e.g., credit loan type, collateral loan type, interest-free loan type, etc.

Abstract

본 발명은 다중 인증 시스템 및 다중인증 방법 및 맞춤형 결재인증시스템에 관한 것으로서, 본 발명에 의한 다중인증시스템은 인증서버와, 인증매칭서버와, 사용자단말과, 가맹점 단말을 포함하며, 인증을 개시할 때에 상기 사용자가 선택한 인증수단과 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천하고 상기 사용자의 인증수단 선택에 따라 선택된 상기 인증서버에 인증요청하고, 상기 인증서버는 상기 인증매칭서버로부터 수신한 인증요청신호에 따라 상기 사용자단말에 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하며, 맞춤형 결재인증시스템은 가맹점 단말의 결재요청 신호에 따라 인증매칭서버는 상기 사용자의 정보와 상기 가맹점의 정보와, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보를 고려하여 상기 결재여부를 결정하는 것을 특징으로 한다.

Description

사용자 선택에 의한 다중 인증 시스템과 다중인증 방법 및 맞춤형 결재인증시스템
본 발명은 다중 인증 시스템 및 다중인증 방법에 관한 것으로서, 더욱 상세하게는 가입업체나 사용자의 환경이나 선택에 따라 다양한 인증방식을 선택할 수 있는 다중 인증 시스템 및 다중인증 방법에 관한 것이다.
또한, 본 발명은 맞춤형 결재인증시스템에 관한 것으로서, 더욱 상세하게는 사용자의 신용평가등급에 따른 일괄적인 결재인증방식을 방지하고 사용자나 가맹점의 상황이나 환경, 외부 환경 요인을 고려하여 거래의 규모와 승인여부를 인증하는 맞춤형 결재인증시스템에 관한 것이다.
IT 기술의 발전에 따라 전자 상거래가 활발히 이루어지고 다양한 결재수단이 등장하면서, 거래 주체인 사용자 본인에 대한 인증에 대한 중요성이 대두되고 있다.
이러한 본인 인증 방식으로는 인증서, 패스워드, 생체정보인식 등 다양한 사용자 인증수단을 사용하고 있으며, 일반적으로 사용자 인증 수단으로 사용되는 인증서, 패스워드, 생체 정보는 각각의 특성으로 인해 안전성을 확보하기 위한 각각의 사용자 인증 프로토콜이 요구된다.
종래의 사용자 인증 방법으로는 가입업체나 사용자 등이 하나의 인증방법을 사용하여 인증을 하는 것이 일반적이다. 예를 들어, 어플리케이션 형태의 인증방식을 보면, 사용자 단말은 어플리케이션 형태의 결재모듈을 수신하고, 이를 통하여 서버와 통신을 수행함으로써 결재를 수행하게 된다.
그러나, 이러한 종래의 인증방식은 가입업체의 환경에 따라, 또는 사용자의 환경에 따라 인증이 원활하게 이루어지지 않을 가능성이 있다. 예를 들어, 결재 모듈의 일부는 사용자 단말의 종류에 따라 지원이 되지 않을 수 있으며, 이 경우 사용자 단말은 다른 버전의 결재 모듈을 수신하거나 다른 결재 모듈을 이용하여 결재를 수행하여야 하므로 매우 불편하였다.
또한, 가입업체의 경우, 다양한 소비자의 다양한 인증방식을 모두 만족시키기 위해 많은 인증수단을 확보해야 할 경우, 이로 인해 비용이 많이 소요되고 운영방식이 번거로워진다는 문제점이 있다.
종래의 결재인증방법은, 결재를 요청하는 사용자의 신용평가등급에 따라 사용자의 신용한도를 설정하고 해당 신용한도내에서 결재를 허용하도록 구성되어 있다. 즉, 사용자와 가맹점의 결재요청이 있을 경우, 매입을 처리하는 매입처리사 및 매입사와 전자지불결재대행(PG사, POS사)의 시스템에 의해 처리하는데, 이 경우 카드발급사, 네트워크사, 매입사, PG사 등이 사용자나 가맹점의 신용평가등급에 따라 결재한도를 일괄적으로 설정하고, 그 한도내에서 결재를 대행 및 처리하고 있다.
그러나, 신용평가등급이 낮은 사용자라 하더라도, 가맹점의 업종이나 종류, 가맹점과 사용자와의 신용거래 상태, 외부환경요인 등에 따라서는, 신용평가등급이 높은 사용자와 동등한 수준의 신용을 확보하고 있는 경우가 있다.
또한, 신용평가등급이 높은 사용자라 하더라도, 외부환경요인이나 가맹점의 신용상태 등에 따라서는, 신용거래의 한도를 일시적으로 또는 개별적으로 낮추거나 중지시켜야할 필요가 있는 경우도 있다.
그러나, 종래의 결재인증방법은, 일괄적인 신용평가 등급에 따라 거래한도를 설정하고 그 한도 내에서만 처리하고 있으므로, 상술한 바와 같은 사용자의 상태나 가맹점의 상태 또는 외부 환경요인을 고려하지 못하고 있는 실정이다.
본 발명은 상술한 종래기술의 문제점을 해결하고자 하는 것으로서, 가입업체나 사용자가 많은 인증수단을 설치하지 않더라도 인증매칭 시스템을 이용함으로써 가입업체나 사용자의 환경이나 선택에 따라 다양한 인증방식을 선택할 수 있도록 하여 인증방식의 다양성과 편의성을 도모할 수 있는 다중인증 시스템 및 다중인증 방법을 제공하는 것이다.
또한, 본 발명은 사용자의 신용평가등급에 따른 일괄적인 결재인증방식을 방지하고 사용자나 가맹점의 상황이나 환경, 외부 환경 요인을 고려하여 거래의 규모와 승인여부를 인증하는 맞춤형 결재인증시스템을 제공하는 것이다.
상술한 목적을 달성하기 위하여, 본 발명에 의한 다중인증시스템은 인증수단을 제공하며 인증요청에 따라 인증키를 송수신하고 인증정보를 송수신하는 인증서버와, 상기 인증서버로부터 받은 인증정보에 따라 가맹점 서버에 인증결과를 송신하는 인증매칭서버와, 사용자의 정보가 저장되고 인증서버와 인증키를 송수신하는 사용자단말과, 상기 사용자단말로부터의 인증요청 신호를 상기 인증매칭서버에 전송하고, 상기 인증매칭서버로부터 수신한 인증결과에 따라 사용자에게 서비스를 제공하는 가맹점의 가맹점 단말을 포함하며, 상기 인증매칭서버는 상기 가맹점 단말로부터 수신한 인증요청신호에 따라 인증을 개시할 때에 상기 사용자가 선택한 인증수단과 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천하고 상기 사용자의 인증수단 선택에 따라 선택된 상기 인증서버에 인증요청하고, 상기 인증서버는 상기 인증매칭서버로부터 수신한 인증요청신호에 따라 상기 사용자단말에 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하는 것을 특징으로 한다.
또한, 본 발명에 의한 맞춤형 결재인증시스템은 사용자의 정보가 저장된 사용자단말과, 상기 사용자단말로부터의 결재요청 신호를 인증매칭서버에 전송하고, 인증매칭서버로부터 수신한 결재인증결과에 따라 사용자에게 서비스를 제공하는 가맹점의 가맹점 단말과, 상기 가맹점 단말의 결재요청 신호에 따라 상기 결재요청에 대한 결재여부를 결정하고, 상기 가맹점 단말에 결재인증 신호를 송신하는 인증매칭서버를 포함하는 것을 특징으로 한다.
상술한 구성을 가지는 본 발명에 의하면, 가맹점이나 사용자가 많은 인증수단을 설치하지 않더라도 본 발명에 의한 인증매칭 시스템을 이용함으로써 가맹점이나 사용자의 환경이나 선택에 따라 다양한 인증방식을 선택할 수 있으므로 인증방식의 다양성과 편의성을 도모할 수 있다.
또한, 사용자의 경우, 휴대폰을 분실하거나 신체를 다친 경우, 패스워드 인증수단이나 생체정보 인증수단 등에 의존하지 않고도 다른 인증수단을 통해 인증이 가능하므로 사용자의 환경에 따라 인증수단을 선택할 수 있어서 편리한 이점이 있다.
또한, 가맹점의 경우 복수의 인증수단을 설치할 필요 없이 본 발명의 인증매칭서버에서 제공되는 인증매칭모듈에 의해 필요한 인증수단을 사용할 수 있으므로 경제적일 뿐만 아니라, 다양한 소비자의 인증요청에 대응할 수 있다.
본 발명에 의하면, 사용자나 가맹점의 신용평가등급이 낮다고 하더라도, 사용자나 가맹점의 상황이나 환경, 외부 환경 요인을 고려하여 거래의 규모와 승인여부를 인증할 수 있다.
또한, 본 발명에 의하면, 사용자와 가맹점의 상황과 선택에 따라 사용자와 가맹점의 신용을 기반으로 한 직접적인 신용거래도 가능하고, 가맹점의 리스크 부담을 개별적으로 설정할 수 있다.
또한, 본 발명에 의하면, 사용자의 대외적인 신용평가등급과는 별개로 사용자와 가맹점 사이의 개별적인 거래등급과 신용등급의 설정이 가능하므로, 신용불량자나 신용평가등급이 낮은 사용자라 하더라도 특정 가맹점과의 거래는 가능하도록 할 수 있다.
도 1은 본 발명에 의한 다중인증시스템을 설명하는 개념도이다.
도 2는 본 발명에 의한 다중인증시스템를 나타내는 흐름도이다.
도 3은 본 발명에 의한 다중인증시스템의 다른 예를 나타내는 개념도이다.
도 4는 본 발명에 의한 다중인증시스템을 이용하는 예를 나타내는 도면이다.
도 5a 내지 도 5c는 매장에서의 본 발명에 의한 다중인증시스템에 의한 인증의 예를 나타내는 도면이다.
도 6은 본 발명에 의한 다중인증시스템을 또 다른 가맹점에서 이용하는 예를 나타내는 도면이다.
도 7은 도 6은 본 발명에 의한 다중인증시스템을 무인매장에서 이용하는 예를 나타내는 도면이다.
도 8은 본 발명에 의한 다중인증시스템의 다른 예를 나타내는 도면으로서, 사용자가 자각하지 않은 상태에서의 인증을 나타내는 도면이다.
도 9는 본 발명에 의한 다중인증시스템의 다른 예를 나타내는 도면으로서, 복수의 인증업체 중 사용자가 미리 등록한 인증업체를 확인하여 인증을 진행하는 예를 나타내는 도면이다.
도 10은 본 발명에 의한 맞춤형 결재인증시스템을 설명하는 개념도이다.
도 11는 본 발명에 의한 맞춤형 결재인증시스템의 일예를 나타내는 도면이다.
도 12는 본 발명에 의한 맞춤형 결재인증시스템의 다른 예를 나타내는 개념도이다.
도 13은 본 발명에 의한 맞춤형 결재인증시스템의 또 다른 예를 나타내는 도면이다.
도 14는 본 발명에 의한 맞춤형 결재인증시스템의 또 다른 예를 나타내는 도면이다.
도 15는 본 발명에 의한 맞춤형 결재인증시스템의 우선지급실시를 나타내는 도면이다.
본 발명에 의한 다중인증시스템은 인증수단을 제공하며 인증요청에 따라 인증키를 송수신하고 인증정보를 송수신하는 인증서버와, 상기 인증서버로부터 받은 인증정보에 따라 가맹점 서버에 인증결과를 송신하는 인증매칭서버와, 사용자의 정보가 저장되고 인증서버와 인증키를 송수신하는 사용자단말과, 상기 사용자단말로부터의 인증요청 신호를 상기 인증매칭서버에 전송하고, 상기 인증매칭서버로부터 수신한 인증결과에 따라 사용자에게 서비스를 제공하는 가맹점의 가맹점 단말을 포함하며, 상기 인증매칭서버는 상기 가맹점 단말로부터 수신한 인증요청신호에 따라 인증을 개시할 때에 상기 사용자가 선택한 인증수단과 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천하고 상기 사용자의 인증수단 선택에 따라 선택된 상기 인증서버에 인증요청하고, 상기 인증서버는 상기 인증매칭서버로부터 수신한 인증요청신호에 따라 상기 사용자단말에 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하는 것을 특징으로 한다.
여기서, 상기 인증매칭서버는, 복수의 인증수단을 선택할 수 있는 인증매칭모듈을 상기 가맹점에 제공하고, 상기 가맹점이 선택한 인증수단을 제공하며, 상기 인증서버와는 인증수단을 제공받는 것을 특징으로 한다.
여기서, 상기 인증매칭서버는, 상기 사용자가 선택한 인증수단을 제외하고 크로스체크 인증수단을 선택한 후 상기 인증서버에 인증요청하고, 상기 인증서버는 상기 인증매칭서버로부터 수신한 크로스체크 인증요청신호에 따라 상기 사용자단말에 크로스체크 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 크로스체크 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하는 것을 특징으로 한다.
여기서, 상기 인증매칭서버의 상기 인증수단 추천은, 상기 가맹점의 영업특성과 상기 가맹점이 요청한 보안등급과 상기 가맹점이 선택한 인증수단을 포함한 가맹점의 인증환경과, 상기 사용자의 재무상태와 신용상태, 거래횟수, 거래금액을 포함한 사용자의 인증환경을 고려하여 인증수단을 추천하는 것을 특징으로 한다.
여기서, 상기 인증매칭서버는, 상기 사용자가 선택한 인증수단이 상기 가맹점이 보유하고 있는 인증수단과 상이할 때에는 상기 사용자에게 후순위 인증수단을 추천하고, 상기 사용자가 상기 후순위 인증수단을 선택하지 않는 경우 상기 인증매칭모듈을 통해 상기 가맹점 단말에 상기 가맹점이 선택하지 않은 추가적인 인증수단을 제공하는 것을 특징으로 한다.
여기서, 상기 인증서버의 인증수단은 지문인증수단, 안면정보 기반 인증수단, 음성 인증수단, 패스워드 기반의 인증수단, 보안 PIN 기반 인증수단, OTP 기반 인증수단, 이메일 기반 인증수단, SMS 기반 인증수단, 그래픽 기반 인증수단, 사용자단말의 암호화 패턴 기반 인증수단, PKI 기반 인증수단, USB 보안키 기반 인증수단 중 하나 이상인 것을 특징으로 한다.
여기서, 상기 인증매칭서버로부터 결재요청정보와 결재인증정보를 받아 상기 가맹점 단말에 결재승인정보를 송신하는 결재서버를 구비하는 것을 특징으로 한다.
본 발명에 의한 맞춤형 결재인증시스템은 사용자의 정보가 저장된 사용자단말과, 상기 사용자단말로부터의 결재요청 신호를 인증매칭서버에 전송하고, 인증매칭서버로부터 수신한 결재인증결과에 따라 사용자에게 서비스를 제공하는 가맹점의 가맹점 단말과, 상기 가맹점 단말의 결재요청 신호에 따라 상기 결재요청에 대한 결재여부를 결정하고, 상기 가맹점 단말에 결재인증 신호를 송신하는 인증매칭서버를 포함하는 것을 특징으로 한다.
여기서, 상기 인증매칭서버는 상기 사용자의 정보와 상기 가맹점의 정보와, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보를 고려하여 상기 결재여부를 결정하는 것을 특징으로 한다.
여기서, 상기 가맹점은 각 가맹점의 리스크 부담을 설정하고 설정된 리스크 부담을 상기 인증매칭서버에 신청하여, 상기 인증매칭서버에서 결재한도 및 결재승인여부를 결정하는데 고려하도록 할 수 있다.
이하, 첨부된 도면을 참조하여 본 발명에 의한 사용자 선택에 의한 다중 인증 시스템 및 다중인증 방법에 대하여 실시예로써 상세하게 설명한다.
도 1은 본 발명에 의한 다중인증시스템을 설명하는 개념도이다.
도 1에 나타낸 바와 같이, 본 발명에 의한 사용자 선택에 의한 다중인증시스템(1)은 사용자단말(10)과, 가맹점 단말(20)과, 인증매칭서버(30)와, 인증서버(40)와, 결재서버(50)를 포함한다.
상기 사용자 단말(10)에는 사용자의 정보가 저장된다. 본 실시예에 있어서, 상기 사용자 단말(10)은 사용자의 휴대폰은 물론, 사용자의 노트북, 태블릿 PC 등 상기 인증매체서버(30)와 통신을 수행할 수 있는 모든 장치를 포함한다. 상기 사용자의 단말에 저장된 사용자의 정보는 사용자 단말의 타입, 사용자 단말의 모델명, 사용자 단말에서 사용하는 운영 체제 정보, 사용자 단말에서 사용하는 브라우져 정보, 사용자 단말이 요구하는 보안 수준 등이 포함될 수 있다.
상기 사용자 단말(10)은 상기 인증서버(40)와 인증키를 송수신하며, 상기 인증매칭서버(30)와 인증수단을 추천받고 선택한 인증수단에 대한 신호를 송신한다.
상기 가맹점 단말(20)에는 가맹점의 정보가 저장되며, 상기 가맹점 단말(20)은 가맹점의 노트북, 데스크 탑, 태블릿 PC 등이 포함될 수 있다. 또한, 상기 가맹점 단말에는 상기 인증매칭서버(30)에서 제공하는 인증매칭모듈(31)이 설치될 수 있다.
상기 가맹점 단말(20)은 상기 사용자로부터 인증요청이 있을 경우, 인증요청신호를 상기 인증매칭서버(30)에 전송하고, 상기 인증매칭서버(30)로부터 인증승인결과를 수신하고, 인증승인결과에 따라 상기 사용자에게 가맹점의 서비스를 제공한다.
상기 인증서버(40)는 인증수단을 제공한다. 상기 인증서버(40)는 각각의 인증수단을 제공하는 별개의 인증서버(40)로 구성될 수도 있고, 복수의 인증수단을 제공하는 하나의 인증서버(40)로 구성될 수도 있다.
상기 인증서버(40)가 제공하는 인증수단은, 지문인증수단, 안면정보 기반 인증수단, 음성 인증수단, 패스워드 기반의 인증수단, 보안 PIN 기반 인증수단, OTP 기반 인증수단, 이메일 기반 인증수단, SMS 기반 인증수단, 그래픽 기반 인증수단, 사용자단말의 암호화 패턴 기반 인증수단, PKI 기반 인증수단, USB 보안키 기반 인증수단 중 하나 이상으로 구성할 수 있다.
상기 인증서버는 상기 인증매칭서버로부터 수신한 인증요청신호에 따라 상기 사용자단말에 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신한다.
상기 결재서버(50)는 상기 인증매칭서버(30)와 결재요청정보와 결재인증정보를 송수신하며, 상기 가맹점 단말에 결재승인정보를 송신한다. 상기 결재요청정보에는 사용자 단말에 대한 정보, 결재 수단에 대한 정보, 결재자에 대한 정보, 서비스/물품에 대한 정보 등이 포함될 수 있다.
본 실시예에서, 상기 결재서버(50)는 상기 인증매칭서버(30)와 결재요청정보 및 결재인증정보를 송수신하는 점을 제외하고는 공지의 결재서버와 구성이 대략 동일하므로 상세한 설명은 생략한다.
상기 인증매칭서버(30)는, 상기 가맹점으로부터의 인증요청신호에 의해 상기 인증서버(40)에 인증요청신호를 보내고, 상기 인증서버(40)로부터 인증정보를 수신하며, 상기 가맹점 서버(20)에 인증결과를 송신한다.
상기 인증매칭서버(30)는 상기 인증서버(40)로부터 일부 특정한 인증수단을 선택하여 인증매칭모듈(31)에 탑재한 후에 가맹점에게 제공할 수 있다.
예를 들면, 도 4에 나타낸 바와 같이, 상기 인증매칭서버(30)는, 복수의 인증수단중에서 지문인증수단, 패스워드 인증수단, 보안PIN인증수단, SMS인증수단을 선택하고, 상기 복수의 인증수단이 탑재된 상기 인증매칭모듈(31)을 가맹점(예를 들면, 로드샵과 쇼핑몰)에 제공한다. 여기서, 상기 가맹점 중 로드샵은 지문인증수단과 SMS인증수단만을 선택할 수 있고, 쇼핑몰은 패스워드 인증수단, 보안 PIN인증수단, SMS인증수단을 선택할 수 있다.
이로써, 상기 가맹점은 각각의 인증서버(40)와 별개로 계약하여 별도의 인증수단을 설치할 필요가 없이, 상기 인증매칭서버(30)와 계약하여 상기 인증매칭서버(30)에서 제공하는 상기 인증매칭모듈(31)에 탑재된 인증수단 중에서 각자의 환경에 맞추어 인증수단을 선택할 수 있다.
한편, 상기 인증매칭서버(30)는, 상기 가맹점 단말(20)로부터 수신한 인증요청신호에 따라 인증을 개시할 때에 상기 사용자가 선택한 인증수단과 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천하고 상기 사용자의 인증수단 선택에 따라 선택된 상기 인증서버(40)에 인증요청한다.
도 5a 내지 도 5c에 본 발명에 의한 다중인증시스템의 일 예를 나타낸다. 도 5b는 가맹점이 가능한 인증수단을 나타내고, 도 5c는 사용자가 가능한 인증수단을 나타낸다. 도 5b에 나타낸 바와 같이, 상기 가맹점이 가능한 인증수단은 지문인증수단, 안면인증수단, NFC인증수단, 어플리케이션 인증수단이고, 도 5c에 나타낸 바와 같이 상기 사용자가 가능한 인증수단은 지문인증수단, 안면인식 인증수단인 경우, 상기 인증매칭서버(30)는 상기 사용자에게 안면인증수단과 지문인증수단을 추천한다.
상기 사용자가 안면인증수단을 선택한 경우, 상기 안면인증수단에 의해 인증을 진행한다. 이 때, 안면인증수단이 실패한 경우 상기 사용자에게 지문인증수단을 추천하고, 상기 사용자가 지문인증수단을 선택할 경우, 지문인증수단에 의해 인증을 진행한다.
그러나, 상기 사용자가 지문인증수단을 선택하지 않을 경우, 즉 상기 사용자가 선택한 인증수단이 상기 가맹점이 보유하고 있는 인증수단과 상이할 때에는 상기 사용자에게 후순위 인증수단을 추천하고, 상기 사용자가 상기 후순위 인증수단을 선택하지 않는 경우 상기 인증매칭모듈을 통해 상기 가맹점 단말에 상기 가맹점이 선택하지 않은 추가적인 인증수단을 제공한다.
상기 인증매칭서버의 상기 인증수단 추천은, 상기 가맹점의 인증환경과 상기 사용자의 인증환경을 고려하여 추천한다.
상기 가맹점의 인증환경으로는, 상기 가맹점의 영업특성, 경제적 요건 등을 고려하여 카메라 센서에 의한 영상인증수단, 지문인증수단, 단말기 등 복수의 인증수단을 선택할 수 있다.
또한, 상기 가맹점의 인증환경은, 상기 가맹점이 요청한 보안등급, 상기 가맹점이 선택한 인증수단을 포함한다. 예를 들면, 상기 가맹점의 영업 특성상 높은 보안등급이 필요할 경우, 상기 가맹점에 대한 해킹시도 등이 있는 경우 등은 보안등급이 높은 인증수단을 추천하고, 소액결재 또는 사용자 수의 갑작스러운 증가 등의 경우에는 낮은 보안등급의 인증수단을 추천할 수 있다.
또한, 상기 사용자의 인증환경으로는 상기 사용자의 재무상태와 신용상태, 거래횟수, 거래금액을 포함한다. 또한, 상기 사용자의 현재 상태, 예를 들면 생체인증이 불가한 상태, 휴대폰의 분실 등 사용자의 생체정보 상태 등도 고려하여 인증수단을 추천할 수 있다.
도 6에 나타낸 바와 같이, 가맹점의 경우, 영업특성은 클럽이고 지문 인증수단, 패턴인증수단, SMS 인증수단, NFC 인증수단을 가지고 있는 경우를 예로 한다. 사용자 1의 경우 지문인증수단 등록, NFC 인증수단 등록, 음성인식 인증수단을 등록하고 있고, 사용자 2의 경우 안면 인증수단 등록, SMS 인증수단 등록, 패턴인식 인증수단을 등록하고 있는 경우, 상기 가맹점의 영업 특성상 시끄럽고 소음이 많으며 어두운 환경이기 때문에, 안면인식 인증수단과 음성인식 인증수단은 사용이 어려운 인증환경에 해당하게 된다. 따라서, 사용자 1에게는 지문 인증수단과 NFC 인증수단을 추천하고, 사용자 2에게는 SMS 인증수단과 패턴인식 인증수단을 추천하여 인증을 진행할 수 있다.
한편, 상기 인증매칭서버(30)는, 상기 사용자가 선택한 인증수단에 추가하여 크로스체크 인증을 더욱 실행할 수 있다.
도 3은 본 발명에 의한 다중인증시스템의 다른 예를 나타내는 도면으로서, 크로스체크 인증을 추가하는 다중인증시스템을 나타내는 도면이다.
도 3에 나타낸 바와 같이, 본 실시예에 의한 다중인증시스템에서, 상기 인증매칭서버(30)는 상기 사용자가 선택한 인증수단을 제외하고 크로스체크 인증수단을 임의로 선택한 후 상기 인증서버에 인증요청한다.
상기 인증서버(40)는 상기 인증매칭서버(30)로부터 수신한 크로스체크 인증요청신호에 따라 상기 사용자단말(10)에 크로스체크 인증키 생성을 요청한다. 상기 인증서버(40)는 상기 사용자단말(10)로부터 수신한 크로스체크 인증키를 확인한 후 상기 인증매칭서버(30)에 인증정보를 송신하며, 상기 인증매칭서버(30)는 상기 인증정보 및 상기 크로스체크 인증정보를 수신한 후에 상기 가맹점 단말(20)에 인증결과를 송신한다.
이로써, 상황에 따라 보다 강화된 보안인증을 실행할 수 있다.
본 발명에 의한 사용자 선택에 의한 다중인증시스템은 쇼핑몰이나 클럽, 영화관 등 유인환경을 예로 하였으나, 반드시 이에 한정되지 않고, 도 7에 나타낸 바와 같이, 회사의 출입인증, 항만이나 공항, 터미널에서의 입출국 인증, 탑승 인증 등 무인환경에서도 적용될 수 있음은 물론이다.
한편, 본 발명에 의한 사용자 선택에 의한 다중인증시스템은 사용자가 인증수단을 상기 인증매칭서버의 추천에 의해 선택하지 않고 무자각 인증방식으로 인증을 실행할 수 있다.
도 8 및 도9에 나타낸 바와 같이, 상기 사용자는 상기 인증서버에 상기 인증키를 미리 생성하여 저장하여 두고 상기 인증매칭서버로부터 인증요청이 있을 경우 저장해둔 인증정보를 송신하도록 설정하여 둘 수 있다.
상기 인증매칭서버는 인증요청신호에 따라 인증을 개시할 때에, 복수의 인증서버 중 상기 인증키가 저장된 상기 인증서버를 확인하고 상기 인증서버에 인증요청신호를 송신하고 상기 인증서버로부터 인증정보를 수신하도록 구성된다.
예를 들면, 도 9에 나타낸 바와 같이, 사용자가 인증업체 C에 미리 지문등록을 하고, 인증요청시 등록한 지문인증정보를 송신하도록 설정하여 둔 경우, 사용자로부터의 본인 인증요청이 있을 경우, 상기 인증매칭서버는 복수의 인증서버 중 사용자가 등록한 인증업체 C를 탐색하고 확인하여 인증요청신호를 보내고 상기 인증업체 C로부터 사용자의 인증정보를 받아 인증을 진행할 수 있다.
또한, 무자각 인증 방식을 이용할 경우, 상기 인증매칭서버는 상기 사용자에 대하여 수집한 인증정보의 신뢰도가 높다고 판단하면 수집한 하나의 인증정보를 인증을 진행하고, 수집한 인증정보의 신뢰도가 낮다고 판단하면 복수의 인증정보를 수집하여 인증을 진행할 수 있다.
예를 들면, 도 8에 나타낸 바와 같이, 안면인식인증과, DNA 인증, 귀형상 인증, 음성인식인증 등 복수의 인증데이터 중 DNA 인증정보가 신뢰도가 높다고 판단하면 DNA인증수단으로 인증을 진행하지만, 수집된 인증데이터가 음성인식 인증이고 신뢰도가 낮다고 판단하면 안면인식인증과 귀형상 인증 등 추가적인 복수의 인증정보를 수집하여 인증을 진행할 수 있다.
상술한 바와 같은 구성을 가지는 본 발명의 사용자 선택에 의한 다중인증시스템을 이용한 다중인증방법에 대하여, 도 2를 참조하여 설명한다.
본 발명에 의한 사용자 선택에 의한 다중인증방법은, 우선 상기 가맹점에 상기 사용자가 방문 또는 접근하여 상기 가맹점에 대하여 입장을 위한 본인 인증 또는 상품 구매를 위한 결재인증을 요청한다.(S1)
상기 사용자로부터 본인 인증 요청을 받은 상기 가맹점에서 상기 가맹점 단말을 통해 상기 인증매칭서버(30)에 인증요청 신호를 송신한다. (S2)
상기 가맹점 단말(20)을 통해 인증요청신호를 받은 상기 인증매칭서버(30)는 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천한다.(S3)
여기서, 상기 인증매칭서버의 상기 인증수단추천은, 상기 가맹점 단말에서 인증가능한 인증수단을 확인하고, 상기 사용자가 인증가능한 인증수단을 확인한 후, 상기 가맹점 단말의 인증수단과 상기 사용장의 인증수단을 매칭한 후 상기 사용자에게 인증수단을 추천한다.
상기 가맹점 단말(20)에 상기 사용자가 인증가능한 인증수단이 없을 경우, 상기 사용자에게 상기 가맹점에서 인증가능한 인증수단을 등록할 것을 요청하고, 사용자가 이를 수용할 경우 사용자에게 최적의 인증수단을 추천한다.
이 때, 상기 사용자가 상기 가맹점에서 인증가능한 인증수단의 등록을 거부할 경우, 상기 가맹점에에 사용자 맞춤 인증수단을 등록할 것을 요청하고, 가맹점의 인증환경을 다시 확인한 후, 상기 인증매칭모듈을 통해 사용가능한 인증수단을 추가로 제공한다.
상기 인증매칭서버(30)는, 상기 사용자가 선택한 인증수단이 상기 가맹점이 보유하고 있는 인증수단과 상이할 때에는 상기 사용자에게 후순위 인증수단을 추천하고, 상기 사용자가 상기 후순위 인증수단을 선택하지 않는 경우 상기 인증매칭서버를 통해 상기 가맹점 단말에 제공된 인증매칭모듈을 통해 상기 가맹점 단말에 상기 가맹점이 선택하지 않은 추가적인 인증수단을 제공한다.
그런 다음, 상기 인증매칭서버의 인증수단추천 또는 상기 가맹점 단말의 인증환경에 따라 상기 사용자가 인증수단을 선택한다.(S4)
상기 사용자가 인증수단을 선택하면, 상기 사용자가 선택한 인증수단에 따라 상기 인증매칭서버(30)가 상기 인증서버(40)에 인증요청한다.
인증요청을 받은 상기 인증서버(40)는 상기 사용자에게 인증키 생성을 요청한다. 상기 인증서버(40)로부터 인증키 생성을 요청받은 사용자는 인증키를 생성하고 이를 다시 상기 인증서버(40)에 보낸다. 상기 인증서버(40)는 상기 사용자로부터 인증키를 전송받은 후 상기 인증매칭서버에 인증정보를 송신한다.(S5)
이 때, 상기 인증매칭서버(30)는 크로스체크 인증을 추가적으로 실행할 수 있다. 상기 인증매칭서버(30)는 상기 사용자가 인증수단을 선택한 후에, 상기 사용자가 선택한 인증수단을 제외하고 크로스체크 인증수단을 선택한 후 상기 인증서버에 인증요청하고, 상기 인증서버는 상기 인증매칭서버로부터 수신한 크로스체크 인증요청신호에 따라 상기 사용자단말에 크로스체크 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 크로스체크 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신한다.
상기 인증서버로부터 인증정보를 수신한 상기 인증매칭서버(30)는 상기 가맹점 단말에 상기 사용자에 대한 인증결과를 송신하여, 사용자 본인인증이 완료되고, 상기 가맹점은 상기 사용자에게 요청한 서비스를 제공한다.(S6)
한편, 결재가 필요한 경우, 상기 인증서버(40)로부터 인증정보를 송신한 후에, 상기 인증매칭서버(30)는 결재서버(50)에 결재요청정보와 결재인증정보를 송신하고, 상기 결재서버는 상기 가맹점단말에 결재승인정보를 보내고 결재인증을 완료한다.(S7)
이로써, 가맹점이나 사용자의 환경이나 선택에 따라 다양한 인증방식을 선택할 수 있으므로 인증방식의 다양성과 편의성을 도모할 수 있고, 휴대폰을 분실하거나 신체를 다친 경우, 패스워드 인증수단이나 생체정보 인증수단 등에 의존하지 않고도 다른 인증수단을 통해 인증이 가능하며, 가맹점의 경우 인증매칭모듈에 의해 필요한 인증수단을 사용할 수 있으므로 경제적일 뿐만 아니라, 다양한 소비자의 인증요청에 대응할 수 있다.
도 10은 본 발명에 의한 맞춤형 결재인증시스템을 설명하는 개념도이다.
도 10에 나타낸 바와 같이, 본 발명에 의한 맞춤형 결재인증시스템(100)은 사용자단말(10)과, 가맹점 단말(20)과, 인증매칭서버(30)를 포함한다.
상기 가맹점 단말(20)은 상기 사용자로부터 결재요청이 있을 경우, 결재요청신호를 상기 인증매칭서버(30)에 전송하고, 상기 인증매칭서버(30)로부터 결재승인결과를 수신하고, 결재승인결과에 따라 상기 사용자에게 가맹점의 서비스를 제공한다.
상기 인증매칭서버(30)는 상기 가맹점 단말(20)의 결재요청 신호에 따라 상기 결재요청에 대한 결재여부를 결정하고, 상기 가맹점 단말(20)에 결재인증 신호를 송신한다.
상기 인증매칭서버(30)는 상기 결재요청에 대한 결재여부를 결정할 때에, 상기 사용자의 정보와 상기 가맹점의 정보와, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보를 취합하여 상기 결재여부를 결정한다.
상기 사용자의 정보는, 상기 사용자의 신용평가등급, 상기 사용자의 재무상태, 상기 사용자의 직장의 재무상태, 상기 사용자의 가족의 재무상태, 상기 사용자의 신용거래 현황, 상기 사용자의 금융거래 현황, 상기 사용자의 보험거래현황, 상기 사용자의 건강정보 중 어느 하나 이상일 수 있다.
또한, 상기 가맹점의 정보는, 상기 가맹점의 신용평가등급, 상기 가맹점의 재무상태, 상기 가맹점의 임원 및 주주의 재무상태, 상기 가맹점의 신용거래 현황, 상기 가맹점의 금융거래 현황, 상기 가맹점의 보험거래현황, 상기 가맹점의 업무형태, 상기 가맹점의 소비자 및 거래처 규모, 상기 가맹점에 대한 서비스 평가, 상기 가맹점의 서비스 운영형태정보 중 어느 하나 이상일 수 있다.
상기 외부환경정보는, 결재요청 당시의 정치이슈, 외교이슈, 금융이슈, 사회이슈, 파업여부, 범죄율, 거래시간, 거래장소, 자연재해, 신기술 개발 이슈, 날씨 정보 중 어느 하나 이상일 수 있다.
또한, 상기 사용자와 가맹점 사이의 거래정보는, 상기 사용자와 가맹점 간의 거래량, 거래금액, 방문회수, 반품회수 중 어느 하나 이상일 수 있다.
또한, 상기 사용자의 정보와 상기 가맹점의 정보와, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보는 각각 월별, 분기별, 연도별 누적 데이터인 것이 바람직하다.
도 11 내지 도 13는 본 발명에 의한 맞춤형 결재인증시스템의 다양한 예를 나타내는 도면이다. 도 11 및 도 13에 나타낸 바와 같이, 본 발명에 의한 맞춤형 결재인증시스템(100)은 사용자 및 가맹점과 연관된 외부요인 데이터를 취합하고, 사용자와 각각의 가맹점과의 거래정보와 매장정보 및 사용자의 개인정보를 취합하여 거래등급을 결정하고 거래승인여부를 결정한다.
본 발명에 의한 결재인증시스템은 사용자와 각각의 가맹점(예컨대, 옷가계, 술집, 식당 등)과의 거래를 빅데이터를 이용해 결재 승인, 한도를 그때 그때 평가해 결정하는 방식으로 사용자의 신용거래 한도가 1,000만원 이더라도 각각의 거래를 평가를 통해 승인과 한도가 유동적으로 변경될 수 있다. 예를 들어, 각각의 빅데이터를 이용해 고객에게 질병이 발병 시 질병에 부정적 영향을 주는 결재 내역은 제한 및 통제하고 긍정적 영향을 주는 결재 내역은 승인 및 한도를 조절하거나, 재무상태에 문제가 있거나 장기간 고객과 꾸준히 문제가 발생하는 가맹점과의 거래를 제한 및 통제해 고객의 건전한 소비와 안전한 거래를 도와줄 수 있다.
또한, 상기 가맹점은 각 가맹점의 리스크 부담을 설정하고 설정된 리스크 부담을 상기 인증매칭서버(30)에 신청하여, 상기 인증매칭서버(30)에서 결재한도 및 결재승인여부를 결정하는데 고려하도록 할 수 있다.
예를 들어, 매장 A가 매장 최대 결재금액이나, 일정 기간(일별, 월별, 연별) 최대 금액을 설정하고, 고객별 최대한도를 설정하여 이를 상기 인증매칭서버(30)에 신청할 수 있다. 이 경우, 상기 인증매칭서버(30)는, 상기 가맹점으로부터 결재요청이 있을 경우, 상기 사용자의 정보와 상기 가맹점의 정보를 고려할 때에는 결재승인을 할 수 없더라도, 상기 가맹점이 개별적으로 설정한 리스크 한도 내일 경우에는 결재승인을 할 수 있도록 구성할 수 있다.
예를 들면, 고객 A가 매장 A, 매장 B, 매장 C에 대하여 결재요청이 있는 경우, 상기 인증매칭서버(30)는 신용정보관리기관(60)으로부터 상기 고객에 대한 신용정보와, 개인정보, 환경정보를 취합함과 동시에, 상기 고객 A 및 각각의 매장 A, B, C에 관련된 외부환경요인(예를 들면, 파업여부와 같은 사회적 정치적 이슈, 조류독감 등과 같은 사회적 이슈, 오일가 상승과 같은 경제적 이슈 등)을 취합한다. 또한, 상기 고객 A와 각각의 매장 A, B, C와의 거래정보와 매장정보 등도 취합한다. 그런 다음, 취합된 각각의 정보에 대하여 데이터 마이닝을 실시하고, 각각의 가맹점에 미치는 영향을 분석하여 고객 A가 각각의 가맹점과 거래가 가능한 결재한도와 결재여부를 결정한다.
또한, 도 13에 나타낸 바와 같이, 상기 외부환경정보 중 이슈가 되는 외부 이슈데이터가 발생한 경우, 데이터를 마이닝하고, 이슈연관 가맹점을 선별한 후, 이슈가 가맹점에 미치는 연향을 과거자료와 유사자료와 연관자료를 대조하여 분석한다. 분석된 상기 자료는 각각의 가맹점과 관련된 정책, 예를 들면 거래한도, 거래여부 등을 조절하는데에 반영된다.
또한, 본 발명에 의한 맞춤형 결재인증시스템(100)은, 도 12에 나타낸 바와 같이, 인터넷망이나 SNS 등을 통해 각각의 가맹점에 대한 다수의 소비자의 평가와 리뷰를 취합하고, 취합된 각각의 가맹점에 대한 평가정보를 사용자에게 제공할 수 있고, 취합된 가맹점에 대한 평가정보를 가맹점과 거래가 가능한 결재한도와 결재여부에 반영할 수 있다.
상술한 바와 같이, 본 발명에 의한 맞춤형 결재인증시스템(100)은 기본적으로 상기 사용자의 정보와 상기 가맹점의 정보를 취합하여 결재한도와 결재승인 여부를 결정할 뿐만 아니라, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보를 취합하여 상기 결재여부를 결정하기 때문에, 동일한 사용자라 하더라도 각각의 가맹점에 따라서는 결재한도와 결재승인여부가 달라질 수 있다.
또한, 본 발명에 의한 맞춤형 결재인증시스템(100)에 의하면, 사용자와 가맹점의 상황과 선택에 따라 사용자와 가맹점의 신용을 기반으로 한 직접적인 신용거래도 가능하고, 가맹점의 리스크 부담을 개별적으로 설정할 수 있을 뿐만 아니라, 사용자의 대외적인 신용평가등급과는 별개로 사용자와 가맹점 사이의 개별적인 거래등급과 신용등급의 설정이 가능하므로, 신용불량자나 신용평가등급이 낮은 사용자라 하더라도 특정 가맹점과의 거래는 가능하도록 할 수 있다.
예를 들어, 신용불량자라 하더라도, 주변의 마트 및 음식점과는 거래량, 방문회수도 많고 거래금액도 상당히 높을 때에는, 사용자의 신용평가등급과는 별개로 상기 가맹점(주변의 마트, 음식점)과는 리스크 부담을 개별적으로 설정하여 거래가 보다 원활하게 이루어지도록 결재한도를 설정하고 결재를 승인할 수 있다.
또한, 동일한 고객이더라도 가맹점의 신용정도, 평가정도에 따라 결재한도를 결정하고 상기 가맹점에 대한 정보를 사용자에게 통지할 수 있다.
이로써, 사용자나 가맹점에 대한 신용등급평가나 결재한도, 결재여부를 일괄적으로 하지 않고, 사용자나 가맹점의 상황이나 환경, 외부 환경 요인을 고려하여 각각의 사용자와 가맹점에게 맞도록 거래의 규모와 승인여부를 인증하여, 사용자와 가맹점의 이익을 극대화할 수 있다.
한편, 본 발명에 의한 맞춤형 결재인증시스템(100)은 상기 인증매칭서버(30)에서 결재한도와 결재여부를 승인하고 결재할 수도 있지만, 도 14에 나타낸 바와 같이, 결재서버(50)를 더욱 포함할 수 있다. 본 실시예에서, 상기 결재서버(50)는 전자지불결재대행사 또는 카드사인 것을 예로 한다.
상기 인증매칭서버(30)는 상기 결재서버(50)에 결재승인요청 신호를 송신하고, 상기 결재서버(50)는 상기 가맹점 단말(20)에 결재승인 신호를 송신하도록 구성될 수 있다. 상기 결재서버(50)는 상기 인증매칭서버(30)와 결재요청정보와 결재인증정보를 송수신하며, 상기 가맹점 단말에 결재승인정보를 송신한다. 상기 결재요청정보에는 사용자 단말에 대한 정보, 결재 수단에 대한 정보, 결재자에 대한 정보, 서비스/물품에 대한 정보 등이 포함될 수 있다.
또한, 본 발명에 의한 맞춤형 결재인증시스템(100)은 상기 가맹점의 현금유동성을 고려하여 우선지급할 수 있다.
도 15에 나타낸 바와 같이, 상기 인증매칭서버(30)는 상기 가맹점 단말(20)로부터 우선지급 요청 신호를 받은 경우, 상기 가맹점에 대한 데이터를 기반으로 상기 가맹점에 대한 평가 결과에 따라 상기 결재서버 또는 금융기관(62)에 대하여 우선지급을 요청할 수 있다. 우선 지급요청을 받은 상기 결재서버 또는 상기 금융기관은 우선지급형태(예를 들면, 신용대출형태, 담보대출형태, 무이자대출형태 등)를 결정한 후, 결재금액을 상기 가맹점에 대하여 우선지급하도록 구성될 수 있다.
본 실시예는 본 발명에 포함되는 기술적 사상의 일부를 명확하게 나타내고 있는 것에 불과하며, 본 발명의 명세서에 포함된 기술적 사상의 범위내에서 당업자가 용이하게 유추할 수 있는 변형예와 구체적인 실시예는 모두 본 발명의 기술적 사상에 포함되는 것은 자명하다.

Claims (25)

  1. 인증수단을 제공하며 인증요청에 따라 인증키를 송수신하고 인증정보를 송수신하는 인증서버와,
    상기 인증서버로부터 받은 인증정보에 따라 가맹점 서버에 인증결과를 송신하는 인증매칭서버와,
    사용자의 정보가 저장되고 인증서버와 인증키를 송수신하는 사용자단말과,
    상기 사용자단말로부터의 인증요청 신호를 상기 인증매칭서버에 전송하고, 상기 인증매칭서버로부터 수신한 인증결과에 따라 사용자에게 서비스를 제공하는 가맹점의 가맹점 단말을 포함하며,
    상기 인증매칭서버는 상기 가맹점 단말로부터 수신한 인증요청신호에 따라 인증을 개시할 때에 상기 사용자가 선택한 인증수단과 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천하고 상기 사용자의 인증수단 선택에 따라 선택된 상기 인증서버에 인증요청하고,
    상기 인증서버는 상기 인증매칭서버로부터 수신한 인증요청신호에 따라 상기 사용자단말에 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  2. 제 1 항에 있어서, 상기 인증매칭서버는,
    복수의 인증수단을 선택할 수 있는 인증매칭모듈을 상기 가맹점에 제공하고, 상기 가맹점이 선택한 인증수단을 제공하며, 상기 인증서버와는 인증수단을 제공받는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  3. 제 1 항에 있어서,
    상기 인증매칭서버는, 상기 사용자가 선택한 인증수단을 제외하고 크로스체크 인증수단을 선택한 후 상기 인증서버에 인증요청하고,
    상기 인증서버는 상기 인증매칭서버로부터 수신한 크로스체크 인증요청신호에 따라 상기 사용자단말에 크로스체크 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 크로스체크 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  4. 제 1 항에 있어서, 상기 인증매칭서버의 상기 인증수단 추천은,
    상기 가맹점의 영업특성과 상기 가맹점이 요청한 보안등급과 상기 가맹점이 선택한 인증수단을 포함한 가맹점의 인증환경과,
    상기 사용자의 재무상태와 신용상태, 거래횟수, 거래금액, 사용자의 정보를 포함한 사용자의 인증환경을 고려하여 인증수단을 추천하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  5. 제 1 항에 있어서, 상기 인증매칭서버는,
    상기 사용자가 선택한 인증수단이 상기 가맹점이 보유하고 있는 인증수단과 상이할 때에는 상기 사용자에게 후순위 인증수단을 추천하고,
    상기 사용자가 상기 후순위 인증수단을 선택하지 않는 경우 상기 가맹점이 선택하지 않은 추가적인 인증수단을 인증매칭모듈을 통해 상기 가맹점 단말에 제공하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  6. 제 1 항에 있어서,
    상기 인증서버의 인증수단은, 지문인증수단, 안면정보 기반 인증수단, 음성 인증수단, 패스워드 기반의 인증수단, 보안 PIN 기반 인증수단, OTP 기반 인증수단, 이메일 기반 인증수단, SMS 기반 인증수단, 그래픽 기반 인증수단, 사용자단말의 암호화 패턴 기반 인증수단, PKI 기반 인증수단, USB 보안키 기반 인증수단, 생체정보 기반 인증수단 중 하나 이상인 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  7. 제 1 항에 있어서,
    상기 인증매칭서버로부터 결재요청정보와 결재인증정보를 받아 상기 가맹점 단말에 결재승인정보를 송신하는 결재서버를 구비하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  8. 제 1 항에 있어서,
    상기 사용자 단말은 상기 인증서버에 상기 인증키를 미리 생성하여 저장하여 두고 상기 인증매칭서버로부터 인증요청이 있을 경우 저장해둔 인증정보를 송신하도록 설정하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  9. 제 8 항에 있어서,
    상기 인증매칭서버는 인증요청신호에 따라 인증을 개시할 때에, 복수의 인증서버 중 상기 인증키가 저장된 인증서버를 확인하고, 확인된 상기 인증서버에 인증요청신호를 송신하고 인증정보를 수신하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 시스템.
  10. 제 1 항 내지 제 9 항 중 어느 한 항에 있어서,
    상기 인증매칭서버는 상기 사용자에 대하여 수집한 인증정보의 신뢰도가 높다고 판단하면 수집한 하나의 인증정보를 인증을 진행하고, 수집한 인증정보의 신뢰도가 낮다고 판단하면 복수의 인증정보를 수집하여 인증을 진행하는 것을 특징으로 한다. 하는 사용자 선택에 의한 다중 인증 시스템.
  11. 사용자의 본인 인증 요청을 받은 가맹점에서 가맹점 단말을 통해 인증매칭서버에 인증요청 신호를 송신하는 단계와,
    상기 가맹점 단말을 통해 인증요청신호를 받은 인증매칭서버는 상기 가맹점의 인증환경을 매칭하여 상기 사용자에게 인증수단을 추천하는 단계와,
    상기 인증매칭서버의 인증수단추천 또는 상기 가맹점 단말의 인증환경에 따라 상기 사용자가 인증수단을 선택하는 단계와,
    상기 사용자가 선택한 인증수단에 따라 상기 인증매칭서버가 인증서버에 인증요청하는 단계와,
    상기 인증서버가 상기 사용자에게 인증키 생성을 요청하고 상기 사용자로부터 인증키를 전송받은 후 상기 인증매칭서버에 인증정보를 송신하는 단계와,
    상기 인증서버로부터 인증정보를 수신한 상기 인증매칭서버가 상기 가맹점 단말에 상기 사용자에 대한 인증결과를 송신하는 단계를 구비하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 방법.
  12. 제 11 항에 있어서,
    상기 인증매칭서버의 상기 인증수단추천은, 상기 가맹점 단말에서 가능한 인증수단을 확인하고, 상기 사용자가 인증가능한 인증수단을 확인한 후, 상기 가맹점 단말의 인증수단과 상기 사용장의 인증수단을 매칭한 후 상기 사용자에게 인증수단을 추천하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 방법.
  13. 제 12 항에 있어서,
    상기 인증매칭서버의 상기 인증수단추천은, 상기 사용자가 선택한 인증수단이 상기 가맹점이 보유하고 있는 인증수단과 상이할 때에는 상기 사용자에게 후순위 인증수단을 추천하고, 상기 사용자가 상기 후순위 인증수단을 선택하지 않는 경우 상기 가맹점이 선택하지 않은 추가적인 인증수단을 상기 인증매칭서버를 통해 상기 가맹점 단말에 제공된 인증매칭모듈을 통해 상기 가맹점 단말에 제공하는 단계를 포함하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 방법.
  14. 제 11 항에 있어서,
    상기 인증매칭서버는, 상기 사용자가 인증수단을 선택한 후에, 상기 사용자가 선택한 인증수단을 제외하고 크로스체크 인증수단을 선택한 후 상기 인증서버에 인증요청하고,
    상기 인증서버는 상기 인증매칭서버로부터 수신한 크로스체크 인증요청신호에 따라 상기 사용자단말에 크로스체크 인증키 생성을 요청하고 상기 사용자단말로부터 수신한 크로스체크 인증키를 확인한 후 상기 인증매칭서버에 인증정보를 송신하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 방법.
  15. 제 11 항에 있어서,
    상기 인증서버로부터 인증정보를 송신한 후에, 상기 인증매칭서버는 결재서버에 결재요청정보와 결재인증정보를 송신하는 단계와, 상기 결재서버는 상기 가맹점단말에 결재승인정보를 송신하는 단계를 구비하는 것을 특징으로 하는 사용자 선택에 의한 다중 인증 방법.
  16. 사용자의 정보가 저장된 사용자단말과,
    상기 사용자단말로부터의 결재요청 신호를 인증매칭서버에 전송하고, 인증매칭서버로부터 수신한 결재인증결과에 따라 사용자에게 서비스를 제공하는 가맹점의 가맹점 단말과,
    상기 가맹점 단말의 결재요청 신호에 따라 상기 결재요청에 대한 결재여부를 결정하고, 상기 가맹점 단말에 결재인증 신호를 송신하는 인증매칭서버를 포함하는 것을 특징으로 하는 맞춤형 결재인증시스템.
  17. 제 16 항에 있어서,
    상기 인증매칭서버는 상기 사용자의 정보와 상기 가맹점의 정보와, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보를 고려하여 각 거래시마다 결재한도와 상기 결재여부를 결정하는 것을 특징으로 하는 맞춤형 결재인증시스템.
  18. 제 17 항에 있어서,
    상기 가맹점은 각 가맹점의 리스크 부담을 설정하고 설정된 리스크 부담을 상기 인증매칭서버에 신청하며,
    상기 인증매칭서버는 상기 사용자의 정보와 상기 가맹점의 정보에 우선하여 상기 가맹점의 상기 설정된 리스크 부담 한도 내에서 결재를 승인하는 것을 특징으로 하는 맞춤형 결재인증시스템.
  19. 제 17 항에 있어서, 상기 사용자의 정보는,
    상기 사용자의 신용평가등급, 상기 사용자의 재무상태, 상기 사용자의 직장의 재무상태, 상기 사용자의 가족의 재무상태, 상기 사용자의 신용거래 현황, 상기 사용자의 금융거래 현황, 상기 사용자의 보험거래현황, 상기 사용자의 건강정보 중 어느 하나 이상인 것을 특징으로 하는 맞춤형 결재인증시스템.
  20. 제 17 항에 있어서, 상기 가맹점의 정보는,
    상기 가맹점의 신용평가등급, 상기 가맹점의 재무상태, 상기 가맹점의 임원 및 주주의 재무상태, 상기 가맹점의 신용거래 현황, 상기 가맹점의 금융거래 현황, 상기 가맹점의 보험거래현황, 상기 가맹점의 업무형태, 상기 가맹점의 소비자 및 거래처 규모, 상기 가맹점에 대한 서비스 평가, 상기 가맹점의 서비스 운영형태정보 중 어느 하나 이상인 것을 특징으로 하는 맞춤형 결재인증시스템.
  21. 제 17 항에 있어서, 상기 외부환경정보는,
    결재요청 당시의 정치이슈, 외교이슈, 금융이슈, 사회이슈, 파업여부, 범죄율, 거래시간, 거래장소, 자연재해, 신기술 개발 이슈, 날씨 정보 중 어느 하나 이상인 것을 특징으로 하는 맞춤형 결재인증시스템.
  22. 제 17 항에 있어서, 상기 사용자와 가맹점 사이의 거래정보는,
    상기 사용자와 가맹점 간의 거래량, 거래금액, 방문회수, 반품회수 중 어느 하나 이상인 것을 특징으로 하는 맞춤형 결재인증시스템.
  23. 제 17 항에 있어서,
    상기 사용자의 정보와 상기 가맹점의 정보와, 결재요청 당시의 외부환경정보와, 상기 사용자와 상기 가맹점 사이의 거래정보는 각각 월별, 분기별, 연도별 누적 데이터인 것을 특징으로 하는 맞춤형 결재인증시스템.
  24. 제 16 항 내지 제 18 항 중 어느 한 항에 있어서,
    전자지불결재대행사 또는 카드사를 더욱 포함하며,
    상기 인증매칭서버는 상기 전자지불결재대행사 또는 상기 카드사에 결재승인요청 신호를 송신하고, 상기 전자지불결재대행사 또는 상기 카드사는 상기 가맹점 단말에 결재승인 신호를 송신하는 것을 특징으로 하는 맞춤형 결재인증시스템.
  25. 제 24 항에 있어서,
    상기 인증매칭서버는 상기 가맹점 단말의 우선지급 요청 신호를 받은 경우, 상기 가맹점에 대한 데이터를 기반으로 상기 가맹점에 대한 평가 결과에 따라 상기 전자지불결재대행사 또는 상기 카드사 또는 금융기관에 대하여 우선지급을 요청하고, 상기 전자지불결재대행사 또는 상기 카드사 또는 금융기관은 상기 가맹점에 대하여 우선지급하는 것을 특징으로 하는 맞춤형 결재인증시스템.
PCT/KR2019/016664 2019-10-31 2019-11-29 사용자 선택에 의한 다중 인증 시스템과 다중인증 방법 및 맞춤형 결재인증시스템 WO2021085732A1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2019-0137259 2019-10-31
KR1020190137259A KR20210051684A (ko) 2019-10-31 2019-10-31 사용자 선택에 의한 다중 인증 시스템 및 다중인증 방법
KR10-2019-0156292 2019-11-29
KR1020190156292A KR20210067054A (ko) 2019-11-29 2019-11-29 맞춤형 결재인증 시스템

Publications (1)

Publication Number Publication Date
WO2021085732A1 true WO2021085732A1 (ko) 2021-05-06

Family

ID=75716396

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2019/016664 WO2021085732A1 (ko) 2019-10-31 2019-11-29 사용자 선택에 의한 다중 인증 시스템과 다중인증 방법 및 맞춤형 결재인증시스템

Country Status (1)

Country Link
WO (1) WO2021085732A1 (ko)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080070784A (ko) * 2006-12-19 2008-07-31 비씨카드(주) 신용카드가맹점 매출 선지급 대출 서비스 방법
JP2009064127A (ja) * 2007-09-05 2009-03-26 Oki Electric Ind Co Ltd 自動取引システム、サーバおよび自動取引装置
KR20110019278A (ko) * 2009-08-19 2011-02-25 주식회사 엘지유플러스 휴대폰 결제 승인 처리 시스템
KR20140118235A (ko) * 2013-03-28 2014-10-08 비씨카드(주) 가맹점 리스크 관리 방법 및 장치
KR20160046966A (ko) * 2014-10-20 2016-05-02 주식회사 케이지이니시스 이용자 기반 인증수단 처리 방법
KR20180109618A (ko) * 2017-03-28 2018-10-08 삼성전자주식회사 적응적 인증 수행 방법 및 이를 지원하는 전자 장치

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080070784A (ko) * 2006-12-19 2008-07-31 비씨카드(주) 신용카드가맹점 매출 선지급 대출 서비스 방법
JP2009064127A (ja) * 2007-09-05 2009-03-26 Oki Electric Ind Co Ltd 自動取引システム、サーバおよび自動取引装置
KR20110019278A (ko) * 2009-08-19 2011-02-25 주식회사 엘지유플러스 휴대폰 결제 승인 처리 시스템
KR20140118235A (ko) * 2013-03-28 2014-10-08 비씨카드(주) 가맹점 리스크 관리 방법 및 장치
KR20160046966A (ko) * 2014-10-20 2016-05-02 주식회사 케이지이니시스 이용자 기반 인증수단 처리 방법
KR20180109618A (ko) * 2017-03-28 2018-10-08 삼성전자주식회사 적응적 인증 수행 방법 및 이를 지원하는 전자 장치

Similar Documents

Publication Publication Date Title
KR102044748B1 (ko) 개인정보 보관 및 인증정보 관리가 가능한 블록체인 전자지갑 제공 시스템
WO2018194378A1 (ko) 블록체인 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
WO2018194379A1 (ko) 블록체인 및 이와 연동되는 머클 트리 구조 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
WO2019107654A1 (ko) 여신 가상화폐 생성 장치 및 여신 가상화폐 관리 장치
US20140136419A1 (en) Limited use tokens granting permission for biometric identity verification
WO2016153159A1 (ko) 암호화된 결제 정보를 이용한 결제 처리 시스템 및 그 방법
US20130041776A1 (en) Cash payment apparatus, system and method
WO2016122035A1 (ko) 거래 전 확인이 가능한 카드 결제시스템 및 결제방법
WO2015068904A1 (ko) 카드 리더, 단말기 및 그를 이용한 결제 정보 처리 방법
CN103647646A (zh) 不可否认数字内容交付
WO2018088867A1 (ko) 모바일 디바이스를 이용한 금융 결제 방법 및 결제 시스템
WO2015114554A1 (en) Method and system for authorizing a transaction
WO2019031717A1 (ko) 매장 내부통신망 기반의 결제시스템, 매장 내부통신망 기반의 결제기능을 포함하는 이동단말기, 매장 내부통신망 기반의 결제서비스 제공방법, 및 이를 수행하는 프로그램
WO2016153170A1 (ko) 사용자 계정을 이용한 다이렉트 송금을 위한 트랜잭션 처리
WO2018234882A1 (en) SYSTEM AND METHOD FOR REALIZING A TRANSACTION
WO2017209513A1 (ko) 모바일 결제 방법 및 그 장치
WO2019203384A1 (ko) 온라인 또는 오프라인 결제 시 결제금액을 사용자가 직접 입력하고 금융기관에서 생성되는 일회성 결제 보안코드를 사용자가 받아 결제함으로써 개인정보 유출, 중복결제, 초과결제 또는 결제오류를 방지하는 모바일 페이먼트 서비스 방법 및 시스템
US20020083011A1 (en) Transaction mediation system and transaction mediation method
WO2013065993A1 (ko) 휴대단말기를 이용한 금융거래 중개 시스템
KR20140046829A (ko) 사용자 인증 시스템 및 방법
WO2017048005A1 (ko) 개인용 금융 자동화 단말기를 이용한 전자 금융 처리 시스템 및 그의 처리 방법
CN108369619A (zh) 对于交易的用户认证
WO2013176398A1 (ko) 비대면 결제 시스템 및 방법
WO2022114290A1 (ko) 비대면 본인인증 시스템 및 그 방법
WO2019078622A1 (ko) 블록체인 기반의 결제 방법 및 이를 이용한 지급 결제 서버

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19951226

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 19951226

Country of ref document: EP

Kind code of ref document: A1