WO2021137482A1 - 근접 센싱을 이용한 단말 간 인증 및 정보 처리 방법 - Google Patents

근접 센싱을 이용한 단말 간 인증 및 정보 처리 방법 Download PDF

Info

Publication number
WO2021137482A1
WO2021137482A1 PCT/KR2020/018500 KR2020018500W WO2021137482A1 WO 2021137482 A1 WO2021137482 A1 WO 2021137482A1 KR 2020018500 W KR2020018500 W KR 2020018500W WO 2021137482 A1 WO2021137482 A1 WO 2021137482A1
Authority
WO
WIPO (PCT)
Prior art keywords
entity
authentication
terminal
information
agent
Prior art date
Application number
PCT/KR2020/018500
Other languages
English (en)
French (fr)
Inventor
우종현
이태일
정일진
신희준
장형석
손민재
백상헌
박서빈
권효상
김미주
송정훈
딜쇼드라흐마노프
김동희
김정진
Original Assignee
(주)이스톰
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)이스톰 filed Critical (주)이스톰
Publication of WO2021137482A1 publication Critical patent/WO2021137482A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/10009Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves
    • G06K7/10297Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves arrangements for handling protocols designed for non-contact record carriers such as RFIDs NFCs, e.g. ISO/IEC 14443 and 18092
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Definitions

  • the present invention relates to a terminal-to-terminal authentication and information processing method using proximity sensing in configuring an information exchange system such as a transaction between terminals (eg, between smartphones, between a payment terminal and a smartphone, etc.), a payment system, etc. will be.
  • an information exchange system such as a transaction between terminals (eg, between smartphones, between a payment terminal and a smartphone, etc.), a payment system, etc. will be.
  • a method of bringing a smartphone closer to a payment terminal using a short-range radio frequency technology such as NFC (Near Field Communication) or MST (Magnetic Secure Transmission) is mainly used.
  • a method of sensing a QR code using a smartphone camera was mainly used.
  • the beacon signal has an omni-directional signal characteristic, and the output of the beacon signal is
  • the signal sensitivity received from the counterpart's mobile terminal is relatively increased compared to a mobile terminal with a small beacon signal output, so even if the smartphone is not close, the output strength is recognized and the transaction is concluded. can occur
  • the present invention provides a method so that procedures such as identification, transaction, payment, data transmission, etc. can be executed only when proximity sensing is performed through a proximity sensor (that is, when the distance between terminals is placed in a close position) want to
  • a first entity that is one of the access subject terminal and the access object terminal is the other receiving a terminal message wirelessly transmitted from a second entity;
  • the first agent which is an information processing application installed in the first entity, based on the terminal message requesting authentication regarding the authenticity of the second entity;
  • an authentication processing server in response to the authentication request, to notify the first agent of an authentication result of performing authentication on whether the second entity is authentic or not.
  • a first entity that is any one of the access principal terminal and the access object terminal is a second entity that is the other Receiving a terminal message wirelessly transmitted from the; requesting, by a first agent, which is an information processing application program installed in the first entity, authentication regarding the authenticity of the second entity based on the terminal message;
  • a second agent which is an information processing application installed in the second entity, interworks with the second entity and the second agent 2 transmitting a proximity notification message to a server in charge of an information processing service related to an entity;
  • a method for processing information between adjacent terminals comprising, by an authentication processing server, notifying, to the first agent, an authentication result of performing authentication on the authenticity of the second entity in response to the authentication request.
  • FIG. 1 is a view for explaining a method for processing information between terminals according to a first embodiment of the present invention.
  • FIG. 2 is a view for explaining a method for processing information between terminals according to a second embodiment of the present invention.
  • unit and “module” described in the specification mean a unit that processes at least one function or operation, which means that it can be implemented as one or more hardware or software or a combination of hardware and software. .
  • FIG. 1 is a diagram for explaining a method for processing information between terminals according to a first embodiment of the present invention
  • FIG. 2 is a diagram for explaining a method for processing information between terminals according to a second embodiment of the present invention.
  • the present invention is not limited thereto.
  • the present invention can be applied to various short-range communication-based technologies such as NFC and RFID.
  • the information processing service referred to in this specification refers to various services based on mobile devices in addition to the mobile payment service (eg, mobile-based access/attendance management service, interworking service with various IoT devices, and mobile-based smart city implementation). service, etc.) may of course be applicable here.
  • each embodiment of the present invention will be described focusing on contents applied to a BLE beacon-based mobile payment service for convenience and concentration of explanation.
  • a first entity that is one of the access principal terminal and the access object terminal is the other receiving a terminal message wirelessly transmitted from a second entity;
  • the first agent which is an information processing application installed in the first entity, based on the terminal message requesting authentication regarding the authenticity of the second entity;
  • an authentication processing server in response to the authentication request, to notify the first agent of an authentication result of performing authentication on whether the second entity is authentic or not.
  • the first entity and the second entity are equipped with a BLE (Bluetooth Low Energy) beacon module or the device interworks with the BLE beacon module.
  • BLE Bluetooth Low Energy
  • a sensor for the proximity sensing is installed in the first entity, and the first agent obtains a proximity sensing result from the sensor.
  • the second agent which is an application program for information processing installed in the second entity, processes a terminal message in which terminal identification information and terminal authentication information are inserted to be broadcast through the BLE beacon module according to the BLE beacon message standard. .
  • the first entity is a mobile terminal of a customer (user), and the first agent is an App for mobile payment installed in the user's mobile terminal (FIG. 1) of OpenCard (100)), and the second entity is a transaction terminal such as a POS device installed on the store (ie, seller) side (or a seller-side mobile terminal interlocked with the transaction terminal), and the second agent is It corresponds to an App for sales management (see OpenTerminal 200 in FIG. 1 ) installed in the seller's terminal.
  • the first agent is an App for mobile payment installed in the user's mobile terminal (FIG. 1) of OpenCard (100)
  • the second entity is a transaction terminal such as a POS device installed on the store (ie, seller) side (or a seller-side mobile terminal interlocked with the transaction terminal)
  • the second agent is It corresponds to an App for sales management (see OpenTerminal 200 in FIG. 1 ) installed in the seller's terminal.
  • the authentication processing server may be mapped with either the service server 300 or the authentication server 400 , but for convenience and concentration of the description, authentication is performed.
  • the mapping with the server 400 will be described below.
  • the system configuration of FIG. 1 emphasizes that the service server 300 is a server that interworks with the second entity in order to process the service provided by the second entity, and the authentication server 400 serves as the main purpose of authentication.
  • the service server and the authentication server are shown separately.
  • the authentication processing server is collectively expressed. will be. That is, in the case where the service server and the authentication server are separately implemented, the authentication processing server will be the authentication server 400 of FIG. 1 , and in the case where the service server and the authentication server are integrated, the authentication processing server is the service server ( 300) can be
  • the first agent 100 obtains the terminal message from the radio signal transmitted from the second entity [refer to reference numeral 1 in FIG. 1], and when the terminal message is obtained, Accordingly, the sensor output value of the proximity sensor mounted on the first entity is checked [refer to reference numeral 2 in FIG. 1], the terminal identification information and terminal authentication information inserted in the terminal message are extracted, and the authentication request (ie, terminal The terminal identification information and terminal authentication information are sent to the authentication processing server (in this example, the authentication server 400 of FIG. 1, hereinafter the same) for the verification request as to whether the subject that broadcast the message is the real seller. to be transmitted (see reference numerals 3 and 4 in FIG. 1).
  • the authentication processing server in this example, the authentication server 400 of FIG. 1, hereinafter the same
  • the service server 300 transmits the authentication request to the authentication server 400 .
  • the first agent 100 may directly transmit the authentication request to the authentication server 400 without relaying the service server 300, depending on the system implementation method. is of course
  • the first agent 100 may acquire the terminal message only when the reception strength of the radio signal transmitted from the second entity is equal to or greater than a predetermined reference value.
  • the first agent 100 corresponds to any one of a time point at which the terminal message is acquired and a time point at which the sensor output value of the proximity sensor is confirmed to have been subjected to proximity sensing according to a predetermined criterion, the terminal identification information and the Terminal authentication information can be extracted.
  • the first agent 100 may transmit the terminal identification information and the terminal authentication information to the authentication processing server only when the proximity sensing is performed.
  • the first agent 100 also performs the authentication process with identification information and authentication information of the first entity when an authentication request regarding the authenticity of the second entity, which is the counterpart entity, is requested. It can be sent together to the server. Accordingly, the authentication processing server performs authentication (ie, user authentication) regarding the authenticity of the first entity based on the identification information and authentication information of the first entity, and the authentication result regarding the first entity can be notified to the second agent 200 or the service server 300 interworking with the second agent (refer to reference numerals 5 and 6 in FIG. 1 ).
  • authentication ie, user authentication
  • the first agent 100 requests for information processing to be executed in relation to the second entity may be transmitted to the service server 300 interworking with the second entity (refer to reference numeral 9 in FIG. 1 ).
  • an affordance GUI (Affordance Graphical) for receiving execution information required for the information processing to be executed (payment in this example) from the user User Interface) is generated and displayed on the display screen of the first entity [refer to reference numeral 7 in FIG. 1], and when a user input through the affordance GUI is received, execution information according to the received user input is processed as the information may be transmitted to the service server 300 together with a request for (in this example, a payment request) (see reference numerals 8 and 9 in FIG. 1 ).
  • affordance GUI means a GUI for inducing a user's action to request input or selection of related execution information when an input or selection from a user is requested for processing the corresponding information, and various GUIs are available without any particular limitation. can be utilized.
  • the service server 300 performs information processing requested from the first agent 100 (see reference numeral 10 in FIG. 1 ), and processes information with the first agent 100 and the second agent 200 .
  • a result message may be transmitted (refer to reference numerals 11, 12, and 13 in FIG. 1).
  • the first entity is a mobile terminal of a customer (user), and the first agent is an App for mobile payment installed in the user's mobile terminal (see OpenCard 100 in FIG. 2 ).
  • the second entity is a transaction terminal such as a POS device installed on a store (ie, a seller) side (or a seller-side mobile terminal interworking with the transaction terminal), and the second agent is a sales management installed in the seller-side terminal It corresponds to the application (App) (see OpenTerminal (200) in FIG. 2).
  • App OpenTerminal
  • a first entity that is any one of the access principal terminal and the access object terminal is a second receiving a terminal message wirelessly transmitted from an entity (refer to reference numeral 1 in FIG. 2); Step, by the first agent 100, which is an information processing application program installed in the first entity, requesting authentication regarding the authenticity of the second entity based on the terminal message (refer to reference numeral 3 in FIG.
  • the second agent 200 which is an information processing application installed in the second entity, interworks with the second entity and transmitting a proximity notification message to a server in charge of an information processing service related to the second entity (refer to reference numeral 2 in FIG. 2);
  • a method for processing information between adjacent terminals comprising:
  • the first entity and the second entity are equipped with a BLE (Bluetooth Low Energy) beacon module or the device interworks with the BLE beacon module.
  • BLE Bluetooth Low Energy
  • the second agent 200 which is an application program for information processing installed in the second entity, broadcasts a terminal message in which terminal identification information and terminal authentication information are inserted through the BLE beacon module according to the BLE beacon message standard. handle it as much as possible.
  • a sensor for the proximity sensing is installed in the second entity, and the second agent 200 obtains a proximity sensing result from the sensor. That is, in the case of FIG. 2 , unlike the case of FIG. 1 , a sensing result regarding whether the second agent 200 is close to the first entity is acquired.
  • the authentication processing server (the authentication server 400 in FIG. 2, hereinafter the same) is a server (ie, the service server 300) in charge of the information processing service related to the second entity of the proximity notification message. ), authentication corresponding to the authentication request is performed, and the authentication result is notified to the first agent 100 .
  • the first agent 100 obtains the terminal message only when the reception strength of the wireless signal transmitted from the second entity is greater than or equal to a predetermined reference value, similarly to the description in FIG. 1 above, and sends the terminal message to the terminal message.
  • the inserted terminal identification information and terminal authentication information may be extracted, and the terminal identification information and the terminal authentication information may be transmitted to the authentication processing server for the authentication request.
  • the authentication processing server targeting an authentication request within a pre-specified effective time interval before and after the reception of the proximity notification message, transmits the terminal identification information and the proximity notification message included in the authentication request.
  • the authentication is performed only for the authentication request including the terminal identification information corresponding to the entity that transmitted the proximity notification message, and the authentication result is notified to the entity that requested the authentication. have.
  • the second agent 200 installed in the seller A terminal If a proximity notification message is not received before or after a certain valid time interval (e.g., 1 minute), the authentication request is not processed (i.e., since the authentication request is not processed in the first place, subsequent procedures are not processed either). method) to increase the accuracy of information processing.
  • a certain valid time interval e.g. 1 minute

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • General Health & Medical Sciences (AREA)
  • Toxicology (AREA)
  • Computing Systems (AREA)
  • Electromagnetism (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Medical Informatics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

접근 주체 단말과 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계; 상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계; 근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트가, 상기 제2 엔티티와 연동되며 상기 제2 엔티티와 관련된 정보 처리 서비스를 담당하는 서버로 근접 알림 메시지를 전송하는 단계; 인증 처리 서버가, 상기 인증 요청에 상응하여 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트로 통지되도록 하는 단계를 포함하는 근접 단말 간 정보 처리 방법이 제공된다.

Description

근접 센싱을 이용한 단말 간 인증 및 정보 처리 방법
본 발명은 단말 간(예를 들어, 스마트폰 간, 결제 단말과 스마트폰 간 등)의 거래, 결제 시스템 등과 같은 정보 교환 시스템을 구성함에 있어서, 근접 센싱을 이용하는 단말 간 인증 및 정보 처리 방법에 관한 것이다.
최근, 모바일 앱을 기반으로 거래 주체 간에 돈을 주고 받거나, 명함을 주고 받거나, 가상 아이템을 주고 받을 수 있게 하는 다양한 모바일 기반의 거래가 활성화되고 있다.
종래 기술에 따른 모바일 기반의 거래 방법으로는 NFC(Near Field Communication)나 MST(Magnetic Secure Transmission)와 같은 근거리 무선 주파수 기술을 이용하여 스마트폰을 결제 단말기에 가까이 대는 방식이 주로 사용되고 있으며, 스마트폰 대 스마트폰 간의 결제에 있어서도 스마트폰의 카메라를 이용하여 QR 코드를 센싱하는 방법이 주로 사용되었다.
또한 최근에는 모바일 앱 기반의 거래 과정에서 저전력 블루투스 통신 기술을 활용한 비콘 메시지(Beacon message)의 브로드캐스팅 기술이 적용되고 있으나, 비콘 신호는 무지향성의 신호 특성을 가지고 있으며, 또한 비콘 신호의 출력이 쎈 모바일 단말기에서 비콘을 송출하는 경우 비콘 신호가 작게 출력된 모바일 단말기에 비하여 상대방 모바일 단말기에서 수신되는 신호 감도가 상대적으로 커지기 때문에, 스마트폰을 가까이 대지 않아도 출력 세기가 크게 인식되어 거래가 체결되는 문제가 발생할 수 있다.
이러한 이유로 근접 센서를 동시에 이용하여 단말 간 인증 및 거래를 수행하려는 기술들이 출현되고 있다. 그러나 최근 스마트폰 제조사가 앱에서 근접 센서 작동시 통화 이외에 모든 화면 및 연산 작동 중단하거나 앱의 접근 자체를 차단하는 경우가 많아서 이에 대한 대안이 또한 필요한 실정이다.
본 발명은 근접 센서 등을 통한 근접 센싱이 이루어진 경우에만(즉, 단말 간의 상호 간의 거리가 근접한 위치에 놓여있을 때에만 신원 확인, 거래, 결제, 데이터 전송 등의 절차가 실행될 수 있도록 하는 방법을 제공하고자 한다.
본 발명의 일 측면에 따르면, 접근 주체 단말과 접근 객체 단말 간의 정보 처리를 위한 방법으로서, (a) 상기 접근 주체 단말과 상기 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계; (b) 근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계; (c) 인증 처리 서버가, 상기 인증 요청에 상응하여, 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트로 통지되도록 하는 단계를 포함하는 근접 단말 간 정보 처리 방법이 제공된다.
본 발명의 다른 측면에 따르면, 접근 주체 단말과 접근 객체 단말 간의 정보 처리를 위한 방법으로서, 상기 접근 주체 단말과 상기 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계; 상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계; 근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트가, 상기 제2 엔티티와 연동되며 상기 제2 엔티티와 관련된 정보 처리 서비스를 담당하는 서버로 근접 알림 메시지를 전송하는 단계; 인증 처리 서버가, 상기 인증 요청에 상응하여 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트로 통지되도록 하는 단계를 포함하는 근접 단말 간 정보 처리 방법이 제공된다.
본 발명의 실시예에 의하면, 근접 센싱이 이루어진 경우에만(즉, 거래 단말 간의 상호 간의 거리가 근접한 위치에 놓여있을 때에만 신원 확인, 거래, 결제, 데이터 전송 등의 절차가 실행될 수 있도록 함으로써, 단말 간에 보다 안전한 거래가 이루어질 수 있는 효과가 있다.
도 1은 본 발명의 제1 실시예에 따른 단말 간 정보 처리 방법을 설명하기 위한 도면.
도 2는 본 발명의 제2 실시예에 따른 단말 간 정보 처리 방법을 설명하기 위한 도면.
본 발명은 다양한 변환을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변환, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
본 발명을 설명함에 있어서, 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 본 명세서의 설명 과정에서 이용되는 숫자(예를 들어, 제1, 제2 등)는 하나의 구성요소를 다른 구성요소와 구분하기 위한 식별기호에 불과하다.
또한, 명세서 전체에서, 일 구성요소가 다른 구성요소와 "연결된다" 거나 "접속된다" 등으로 언급된 때에는, 상기 일 구성요소가 상기 다른 구성요소와 직접 연결되거나 또는 직접 접속될 수도 있지만, 특별히 반대되는 기재가 존재하지 않는 이상, 중간에 또 다른 구성요소를 매개하여 연결되거나 또는 접속될 수도 있다고 이해되어야 할 것이다. 또한, 명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다.
또한, 명세서 전체에서, 일 구성요소가 특정 목적을 달성하기 위한 "처리"를 수행함에 있어서, "직접 처리" 또는 "직접 수행"이라는 용어를 사용하지 않는 이상, 연동되는 다른 구성요소를 통한 "처리" 또는 "수행"을 포함하는 것으로 해석되어야 한다.
또한, 명세서에 기재된 "부", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하나 이상의 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 조합으로 구현될 수 있음을 의미한다.
이하, 첨부된 도면들을 참조하여 본 발명의 실시예를 상세히 설명한다.
여기서, 도 1은 본 발명의 제1 실시예에 따른 단말 간 정보 처리 방법을 설명하기 위한 도면이고, 도 2는 본 발명의 제2 실시예에 따른 단말 간 정보 처리 방법을 설명하기 위한 도면이다.
본 명세서를 통해 첨부된 도면들은 저저력 블루투스(BLE) 비콘 기반의 모바일 결제 서비스를 실행하는 경우를 중심으로 도시되고 있으나, 본 발명은 이에 한정되는 것은 아님은 물론이다. 첫째, 본 발명은 NFC, RFID 등 다양한 근거리 통신 기반의 기술이 대체 적용될 수 있음은 물론이다. 둘째, 본 명세서에서 언급하는 정보 처리 서비스란 모바일 결제 서비스 이외에도 모바일 기기를 기반으로 하는 다양한 서비스(예를 들어, 모바일 기반 출입/출석 관리 서비스, 각종 IoT 기기와의 연동 서비스, 모바일 기반의 스마트 시티 구현 서비스 등)이 모두 여기에 해당될 수 있음은 물론이다. 다만, 이하에서는 설명의 편의 및 집중을 위한 BLE 비콘 기반의 모바일 결제 서비스에 적용되는 내용 중심으로 본 발명의 각 실시예를 설명하기로 한다.
[도 1 - 제1 실시예]
본 발명의 일 실시예에 따르면, 접근 주체 단말과 접근 객체 단말 간의 정보 처리를 위한 방법으로서, (a) 상기 접근 주체 단말과 상기 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계; (b) 근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계; (c) 인증 처리 서버가, 상기 인증 요청에 상응하여, 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트로 통지되도록 하는 단계를 포함하는 근접 단말 간 정보 처리 방법이 제공된다.
여기서, 상기 제1 엔티티 및 상기 제2 엔티티는 BLE(Bluetooth Low Energy) 비콘 모듈이 탑재되거나 또는 상기 BLE 비콘 모듈과 장치 연동된다.
또한, 상기 제1 엔티티에는 상기 근접 센싱을 위한 센서가 설치되고, 상기 제1 에이전트는 상기 센서로부터 근접 센싱 결과를 획득한다.
또한, 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트는, 터미널 식별 정보 및 터미널 인증 정보가 삽입된 터미널 메시지가 BLE 비콘 메시지 규격에 따라 상기 BLE 비콘 모듈을 통해서 브로드캐스팅되도록 처리한다.
도 1의 모바일 결제 서비스 처리 프로세스를 기준으로 할 때, 상기 제1 엔티티는 고객(사용자)의 모바일 단말이고, 상기 제1 에이전트는 사용자의 모바일 단말에 설치되는 모바일 결제용 앱(App)(도 1의 OpenCard(100) 참조)이며, 상기 제2 엔티티는 상점(즉, 판매자) 측에 설치되는 POS 기기 등과 같은 거래 단말(또는 그 거래 단말과 연동되는 판매자 측 모바일 단말)이고, 상기 제2 에이전트는 판매자 측 단말에 설치되는 판매 관리용 앱(App)(도 1의 OpenTerminal(200) 참조)에 해당한다.
또한, 도 1의 모바일 결제 서비스 처리 프로세스를 기준으로 할 때, 상기 인증 처리 서버는, 서비스 서버(300) 또는 인증 서버(400) 중 어느 하나와 맵핑될 수 있지만, 설명의 편의 및 집중을 위해 인증 서버(400)와 맵핑되는 것으로 이하 설명하기로 한다.
다만, 도 1의 시스템 구성은, 서비스 서버(300)는 제2 엔티티에서 제공하는 서비스를 처리하기 위해 제2 엔티티와 연동되는 서버라는 것을 강조하고, 인증 서버(400)는 인증을 주 목적으로 하는 서버라는 것을 강조하기 위해, 서비스 서버와 인증 서버를 분리 도시한 것이다. 물론, 서비스 서버와 인증 서버가 분리되는 케이스가 일반적일 수 있지만, 서비스 서버와 인증 서버가 통합 구현될 수도 있는 바, 이러한 2가지 케이스를 모두 포괄하기 위해서, 본 명세서에서는 인증 처리 서버로 일괄하여 표현한 것이다. 즉, 서비스 서버와 인증 서버가 분리 구현된 케이스에서는 인증 처리 서버는 도 1의 인증 서버(400)가 될 것이고, 서비스 서버와 인증 서버가 통합 구현된 케이스에서는 인증 처리 서버는 도 1의 서비스 서버(300)가 될 수 있다.
본 발명의 일 실시예에 의할 때, 제1 에이전트(100)는, 제2 엔티티로부터 송출된 무선 신호로부터 상기 터미널 메시지를 획득하고[도 1의 도면부호 1 참조], 상기 터미널 메시지가 획득됨에 따라 상기 제1 엔티티에 탑재된 근접 센서의 센서 출력값을 확인하고[도 1의 도면부호 2 참조], 상기 터미널 메시지에 삽입된 터미널 식별 정보 및 터미널 인증 정보를 추출하고, 상기 인증 요청(즉, 터미널 메시지를 브로드캐스팅한 주체가 진짜 판매자가 맞는지에 관한 검증 요청)을 위해 상기 터미널 식별 정보 및 터미널 인증 정보가 상기 인증 처리 서버(본 예에서는 도 1의 인증 서버(400)임, 이하 동일함)로 전달되도록 한다[도 1의 도면부호 3, 4 참조].
도 1의 케이스에서는, 제1 에이전트(100)가 서비스 서버(300)로 인증 요청을 하면[도 1의 도면부호 3 참조], 서비스 서버(300)가 그 인증 요청을 인증 서버(400)로 전달하는 경우[도 1의 도면부호 4 참조]를 도시하고 있지만, 시스템 구현 방식에 따라, 제1 에이전트(100)가 인증 요청을 서비스 서버(300)의 중계 없이 인증 서버(400)로 직접 전달할 수도 있음은 물론이다.
이때, 제1 에이전트(100)는, 상기 제2 엔티티로부터 송출된 무선 신호의 수신 세기가 사전 지정된 기준치 이상인 경우에 한하여 상기 터미널 메시지를 획득할 수 있다. 또한, 제1 에이전트(100)는, 상기 터미널 메시지가 획득되는 시점 및 상기 근접 센서의 센서 출력값이 사전 지정된 기준에 따른 근접 센싱이 이루어진 것으로 확인되는 시점 중 어느 하나에 상응하여 상기 터미널 식별 정보 및 상기 터미널 인증 정보를 추출할 수 있다. 또한, 제1 에이전트(100)는, 상기 근접 센싱이 이루어진 경우에 한하여 상기 터미널 식별 정보 및 상기 터미널 인증 정보가 상기 인증 처리 서버로 전송되도록 할 수 있다.
도 1을 통해서는 명확히 도시하지 않았지만, 또한 이때, 제1 에이전트(100)는, 상대방 엔티티인 제2 엔티티의 진위 여부에 관한 인증 요청시, 상기 제1 엔티티의 식별 정보 및 인증 정보도 상기 인증 처리 서버로 함께 전송되도록 할 수 있다. 이에 따라, 상기 인증 처리 서버는, 상기 제1 엔티티의 식별 정보 및 인증 정보에 기초하여 상기 제1 엔티티의 진위 여부에 관한 인증(즉, 사용자 인증)을 수행하고, 상기 제1 엔티티에 관한 인증 결과가 상기 제2 에이전트(200) 또는 상기 제2 에이전트와 연동되는 서비스 서버(300)에 통지되도록 할 수 있다[도 1의 도면부호 5, 6 참조].
상술한 과정들을 통해, 상기 제2 엔티티에 관한 정상 인증이 확인됨에 따라, 제1 에이전트(100)는, 상기 제2 엔티티와의 관계에서 실행하고자 하는 정보 처리에 관한 요청(본 예에서는 결제 요청)을 상기 제2 엔티티와 연동되는 서비스 서버(300)로 전송할 수 있다[도 1의 도면부호 9 참조].
이때, 제1 에이전트(100)는, 상기 제2 엔티티에 관한 정상 인증이 확인된 경우, 상기 실행하고자 하는 정보 처리(본 예에서는 결제)에 필요한 실행 정보를 사용자로부터 입력받기 위한 어포던스 GUI(Affordance Graphical User Interface)를 생성하여 상기 제1 엔티티의 디스플레이 화면 상에 표출하고[도 1의 도면부호 7 참조], 상기 어포던스 GUI를 통한 사용자 입력이 수신된 경우 수신된 사용자 입력에 따른 실행 정보를 상기 정보 처리를 위한 요청(본 예에서는 결제 요청)과 함께 서비스 서버(300)로 전송할 수 있다[도 1의 도면부호 8, 9 참조]. 여기서, 어포던스 GUI란 해당 정보 처리를 위해 사용자로부터의 입력 또는 선택이 요청되는 경우, 이와 관련된 실행 정보의 입력 또는 선택을 요청하는 사용자의 행동을 유도하기 위한 GUI를 의미하며, 특별한 제한 없이 다양한 GUI가 활용될 수 있다.
이에 따라, 서비스 서버(300)는, 제1 에이전트(100)로부터 요청된 정보 처리를 수행하고[도 1의 도면부호 10 참조], 제1 에이전트(100) 및 제2 에이전트(200)로 정보 처리 결과 메시지를 전송할 수 있다[도 1의 도면부호 11, 12, 13 참조].
상술한 바와 같이, 단말 상호 간 근접 센싱이 이루어졌을 때에 한하여, 목적하는 정보 처리가 실행되도록 처리하게 되면, 정보 처리의 정확성이 높아지게 된다.
종래의 근거리 무선 통신 기반의 서비스 처리의 경우, 브로드캐스팅되는 무선 신호의 강도가 신호 송출 장비마다 상이할 수 있기 때문에, 근거리 무선 신호의 오인식 문제가 발생할 수 있다. 예를 들어, BLE 비콘 신호의 송출 출력이 쎈 장비에서 비콘 메시지를 송출하는 경우, BLE 비콘 신호의 송출 출력이 낮은 장비에서 비콘 메시지를 송출하는 경우에 비해서, 상대방 측인 사용자 모바일 단말기에서 수신되는 신호 감도가 상대적으로 커지기 때문에, 사용자가 자신이 모바일 단말기를 가까이 대지 않아도 출력 세기가 크게 인식되어 결제가 체결되는 등의 문제가 발생할 수 있다. 이에 반해, 본 발명에 의하면, 이와 같은 문제들을 해결할 수 있어, 정보 처리의 정확성이 높아지게 된다.
[도 2 - 제2 실시예]
도 2의 케이스에서도, 상기 제1 엔티티는 고객(사용자)의 모바일 단말이고, 상기 제1 에이전트는 사용자의 모바일 단말에 설치되는 모바일 결제용 앱(App)(도 2의 OpenCard(100) 참조)이며, 상기 제2 엔티티는 상점(즉, 판매자) 측에 설치되는 POS 기기 등과 같은 거래 단말(또는 그 거래 단말과 연동되는 판매자 측 모바일 단말)이고, 상기 제2 에이전트는 판매자 측 단말에 설치되는 판매 관리용 앱(App)(도 2의 OpenTerminal(200) 참조)에 해당한다. 도 2의 설명 과정에서, 앞선 도 1의 설명에서와 중복되는 내용에 관한 설명은 생략하기로 한다.
본 발명의 다른 실시예에 따르면, 접근 주체 단말과 접근 객체 단말 간의 정보 처리를 위한 방법으로서, 상기 접근 주체 단말과 상기 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계(도 2의 도면부호 1 참조); 상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트(100)가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계(도 2의 도면부호 3 참조); 근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트(200)가, 상기 제2 엔티티와 연동되며 상기 제2 엔티티와 관련된 정보 처리 서비스를 담당하는 서버로 근접 알림 메시지를 전송하는 단계(도 2의 도면부호 2 참조); 인증 처리 서버가, 상기 인증 요청에 상응하여 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트(100)로 통지되도록 하는 단계(도 2의 도면부호 5, 6 참조)를 포함하는 근접 단말 간 정보 처리 방법이 제공된다.
여기서, 상기 제1 엔티티 및 상기 제2 엔티티는 BLE(Bluetooth Low Energy) 비콘 모듈이 탑재되거나 또는 상기 BLE 비콘 모듈과 장치 연동된다.
또한, 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트(200)는, 터미널 식별 정보 및 터미널 인증 정보가 삽입된 터미널 메시지가 BLE 비콘 메시지 규격에 따라 상기 BLE 비콘 모듈을 통해서 브로드캐스팅되도록 처리한다.
또한, 상기 제2 엔티티에는 상기 근접 센싱을 위한 센서가 설치되고, 상기 제2 에이전트(200)는 상기 센서로부터 근접 센싱 결과를 획득한다. 즉, 도 2의 케이스에서는, 도 1의 케이스에서와는 달리, 제2 에이전트(200) 측에서 제1 엔티티와의 근접 여부에 관한 센싱 결과를 획득한다.
이때, 상기 인증 처리 서버(도 2에서는 인증 서버(400)임, 이하, 동일함)는, 상기 근접 알림 메시지가 상기 제2 엔티티와 관련된 정보 처리 서비스를 담당하는 서버(즉, 서비스 서버(300))로 전송된 경우에 한하여, 상기 인증 요청에 상응하는 인증을 수행하고, 상기 인증 결과가 상기 제1 에이전트(100)로 통지되도록 한다.
제1 에이전트(100)는, 앞선 도 1에서의 설명에서와 유사하게, 상기 제2 엔티티로부터 송출된 무선 신호의 수신 세기가 사전 지정된 기준치 이상인 경우에 한하여 상기 터미널 메시지를 획득하고, 상기 터미널 메시지에 삽입된 터미널 식별 정보 및 터미널 인증 정보를 추출하고, 상기 인증 요청을 위해 상기 터미널 식별 정보 및 터미널 인증 정보가 상기 인증 처리 서버로 전달되도록 할 수 있다.
이때, 상기 인증 처리 서버는, 상기 근접 알림 메시지의 수신 시점을 기준으로 사전 지정된 전후 유효 시간 간격 내에 있는 인증 요청을 대상으로 하되, 해당 인증 요청에 포함된 터미널 식별 정보와 상기 근접 알림 메시지를 전송한 엔티티의 터미널 식별 정보 간을 비교하여, 상기 근접 알림 메시지를 전송한 엔티티에 대응하는 터미털 식별 정보를 포함하는 인증 요청에 한하여 상기 인증을 수행하고, 상기 인증 결과를 인증 요청한 엔티티로 통지되도록 할 수 있다.
즉, 도 2의 케이스에 의하면, 예를 들어, 제1 에이전트(100)로부터 A라는 판매자 측 단말에 관한 인증 요청이 수신되는 경우에도, 그 A라는 판매자의 단말에 설치된 제2 에이전트(200)로부터의 근접 알림 메시지가 특정 유효 시간 간격(예를 들어, 1분) 전후로 수신되지 않는 경우에는, 인증 요청을 처리하지 않는 방식(즉, 인증 요청이 애초에 처리되지 않기 때문에, 그 이후의 절차도 처리되지 않는 방식)을 통해서 정보 처리의 정확성을 높일 수 있다.
이상에서는 본 발명의 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 쉽게 이해할 수 있을 것이다.

Claims (12)

  1. 접근 주체 단말과 접근 객체 단말 간의 정보 처리를 위한 방법으로서,
    (a) 상기 접근 주체 단말과 상기 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계;
    (b) 근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계;
    (c) 인증 처리 서버가, 상기 인증 요청에 상응하여, 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트로 통지되도록 하는 단계
    를 포함하는 근접 단말 간 정보 처리 방법.
  2. 제1항에 있어서,
    상기 제1 엔티티 및 상기 제2 엔티티는 BLE(Bluetooth Low Energy) 비콘 모듈이 탑재되거나 또는 상기 BLE 비콘 모듈과 장치 연동되고,
    상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트는, 터미널 식별 정보 및 터미널 인증 정보가 삽입된 터미널 메시지가 BLE 비콘 메시지 규격에 따라 상기 BLE 비콘 모듈을 통해서 브로드캐스팅되도록 처리하며,
    상기 제1 엔티티에는 상기 근접 센싱을 위한 센서가 설치되고, 상기 제1 에이전트는 상기 센서로부터 근접 센싱 결과를 획득하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  3. 제1항에 있어서,
    상기 제1 에이전트는,
    상기 제2 엔티티로부터 송출된 무선 신호로부터 상기 터미널 메시지를 획득하고, 상기 터미널 메시지가 획득됨에 따라 상기 제1 엔티티에 탑재된 근접 센서의 센서 출력값을 확인하고, 상기 터미널 메시지에 삽입된 터미널 식별 정보 및 터미널 인증 정보를 추출하고, 상기 인증 요청을 위해 상기 터미널 식별 정보 및 터미널 인증 정보가 상기 인증 처리 서버로 전달되도록 하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  4. 제3항에 있어서,
    상기 제1 에이전트는,
    상기 제2 엔티티로부터 송출된 무선 신호의 수신 세기가 사전 지정된 기준치 이상인 경우 상기 터미널 메시지를 획득하고,
    상기 터미널 메시지가 획득되는 시점 및 상기 근접 센서의 센서 출력값이 사전 지정된 기준에 따른 근접 센싱이 이루어진 것으로 확인되는 시점 중 어느 하나에 상응하여 상기 터미널 식별 정보 및 상기 터미널 인증 정보를 추출하고,
    상기 근접 센싱이 이루어진 경우에 한하여 상기 터미널 식별 정보 및 상기 터미널 인증 정보가 상기 인증 처리 서버로 전송되도록 하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  5. 제3항에 있어서,
    상기 (b) 단계에서,
    상기 제1 에이전트는, 상기 인증 요청시 상기 제1 엔티티의 식별 정보 및 인증 정보가 상기 인증 처리 서버로 전송되도록 하고,
    상기 (c) 단계에서,
    상기 인증 처리 서버는, 상기 제1 엔티티의 식별 정보 및 인증 정보에 기초하여 상기 제1 엔티티의 진위 여부에 관한 인증을 수행하고, 상기 제1 엔티티에 관한 인증 결과가 상기 제2 에이전트 또는 상기 제2 에이전트와 연동되는 서비스 서버에 통지되도록 하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  6. 제3항에 있어서,
    (d) 상기 제2 엔티티에 관한 정상 인증이 확인됨에 따라, 상기 제1 에이전트가, 상기 제2 엔티티와의 관계에서 실행하고자 하는 정보 처리에 관한 요청을 상기 제2 엔티티와 연동되는 서비스 서버로 전송하는 단계;
    (e) 상기 제1 에이전트로부터 요청된 정보 처리가 정상적으로 완료됨에 따라, 상기 제1 에이전트 및 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트가, 상기 서비스 서버로부터 정보 처리 결과 메시지를 수신하는 단계;
    를 포함하는 근접 단말 간 정보 처리 방법.
  7. 제6항에 있어서,
    상기 (d) 단계에서,
    상기 제1 에이전트는, 상기 제2 엔티티에 관한 정상 인증이 확인된 경우, 상기 실행하고자 하는 정보 처리에 필요한 실행 정보를 사용자로부터 입력받기 위한 어포던스 GUI(Affordance Graphical User Interface)를 생성하여 상기 제1 엔티티의 디스플레이 화면 상에 표출하고, 상기 어포던스 GUI를 통한 사용자 입력이 수신된 경우 수신된 사용자 입력에 따른 실행 정보를 상기 정보 처리를 위한 요청과 함께 상기 서비스 서버로 전송하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  8. 접근 주체 단말과 접근 객체 단말 간의 정보 처리를 위한 방법으로서,
    상기 접근 주체 단말과 상기 접근 객체 단말 중 어느 하나인 제1 엔티티(entity)가, 다른 하나인 제2 엔티티로부터 무선 송출된 터미널 메시지를 수신하는 단계;
    상기 제1 엔티티에 설치되는 정보 처리용 응용 프로그램인 제1 에이전트가, 상기 터미널 메시지에 근거하여 상기 제2 엔티티의 진위 여부에 관한 인증을 요청하는 단계;
    근접 센싱 결과, 상기 접근 주체 단말과 상기 접근 객체 단말 간의 근접에 따른 근접 센싱이 이루어진 경우, 상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트가, 상기 제2 엔티티와 연동되며 상기 제2 엔티티와 관련된 정보 처리 서비스를 담당하는 서버로 근접 알림 메시지를 전송하는 단계;
    인증 처리 서버가, 상기 인증 요청에 상응하여 상기 제2 엔티티의 진위 여부에 관한 인증을 수행한 인증 결과를 상기 제1 에이전트로 통지되도록 하는 단계
    를 포함하는 근접 단말 간 정보 처리 방법.
  9. 제8항에 있어서,
    상기 인증 처리 서버는,
    상기 근접 알림 메시지가 상기 제2 엔티티와 관련된 정보 처리 서비스를 담당하는 서버로 전송된 경우에 한하여, 상기 인증 요청에 상응하는 인증을 수행하고, 상기 인증 결과가 상기 제1 에이전트로 통지되도록 하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  10. 제8항에 있어서,
    상기 제1 엔티티 및 상기 제2 엔티티는 BLE(Bluetooth Low Energy) 비콘 모듈이 탑재되거나 또는 상기 BLE 비콘 모듈과 장치 연동되고,
    상기 제2 엔티티에 설치되는 정보 처리용 응용 프로그램인 제2 에이전트는, 터미널 식별 정보 및 터미널 인증 정보가 삽입된 터미널 메시지가 BLE 비콘 메시지 규격에 따라 상기 BLE 비콘 모듈을 통해서 브로드캐스팅되도록 처리하며,
    상기 제2 엔티티에는 상기 근접 센싱을 위한 센서가 설치되고, 상기 제2 에이전트는 상기 센서로부터 근접 센싱 결과를 획득하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  11. 제8항에 있어서,
    상기 제1 에이전트는, 상기 제2 엔티티로부터 송출된 무선 신호의 수신 세기가 사전 지정된 기준치 이상인 경우에 한하여 상기 터미널 메시지를 획득하고, 상기 터미널 메시지에 삽입된 터미널 식별 정보 및 터미널 인증 정보를 추출하고, 상기 인증 요청을 위해 상기 터미널 식별 정보 및 터미널 인증 정보가 상기 인증 처리 서버로 전달되도록 하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
  12. 제9항에 있어서,
    상기 인증 처리 서버는, 상기 근접 알림 메시지의 수신 시점을 기준으로 사전 지정된 전후 유효 시간 간격 내에 있는 인증 요청을 대상으로, 해당 인증 요청에 포함된 터미널 식별 정보와 상기 근접 알림 메시지를 전송한 엔티티의 터미널 식별 정보 간을 비교하여, 상기 근접 알림 메시지를 전송한 엔티티에 대응하는 터미털 식별 정보를 포함하는 인증 요청에 한하여 상기 인증을 수행하고, 상기 인증 결과를 인증 요청한 엔티티로 통지되도록 하는 것을 특징으로 하는, 근접 단말 간 정보 처리 방법.
PCT/KR2020/018500 2020-01-03 2020-12-17 근접 센싱을 이용한 단말 간 인증 및 정보 처리 방법 WO2021137482A1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2020-0000815 2020-01-03
KR20200000815 2020-01-03
KR20200015363 2020-02-10
KR10-2020-0015363 2020-02-10

Publications (1)

Publication Number Publication Date
WO2021137482A1 true WO2021137482A1 (ko) 2021-07-08

Family

ID=76685993

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2020/018500 WO2021137482A1 (ko) 2020-01-03 2020-12-17 근접 센싱을 이용한 단말 간 인증 및 정보 처리 방법

Country Status (2)

Country Link
KR (1) KR20210087877A (ko)
WO (1) WO2021137482A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101521515B1 (ko) * 2014-10-28 2015-05-19 김주희 멀티미디어 장치간 데이터 연동시스템 및 이를 이용한 데이터 연동방법
KR20160047904A (ko) * 2014-10-23 2016-05-03 주식회사 케이티 휴대 단말 간의 근접 센싱을 통한 간접 결제 방법 및 이를 위한 간접 결제 서버
KR20160133302A (ko) * 2015-05-12 2016-11-22 김종각 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스를 포함하는 모바일 결제 시스템 및 이를 이용한 모바일 결제데이터 처리방법
JP2016538623A (ja) * 2013-10-30 2016-12-08 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited アプリケーションのための認証
KR20190024030A (ko) * 2017-08-31 2019-03-08 (주)이스톰 인증 비콘을 이용하여 사용자 및 IoT 기기를 인증하는 방법 및 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016538623A (ja) * 2013-10-30 2016-12-08 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited アプリケーションのための認証
KR20160047904A (ko) * 2014-10-23 2016-05-03 주식회사 케이티 휴대 단말 간의 근접 센싱을 통한 간접 결제 방법 및 이를 위한 간접 결제 서버
KR101521515B1 (ko) * 2014-10-28 2015-05-19 김주희 멀티미디어 장치간 데이터 연동시스템 및 이를 이용한 데이터 연동방법
KR20160133302A (ko) * 2015-05-12 2016-11-22 김종각 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스를 포함하는 모바일 결제 시스템 및 이를 이용한 모바일 결제데이터 처리방법
KR20190024030A (ko) * 2017-08-31 2019-03-08 (주)이스톰 인증 비콘을 이용하여 사용자 및 IoT 기기를 인증하는 방법 및 시스템

Also Published As

Publication number Publication date
KR20210087877A (ko) 2021-07-13

Similar Documents

Publication Publication Date Title
WO2013081421A1 (ko) 안전한 모바일 지갑 거래 방법 및 시스템
CN108665250B (zh) 一种信息处理方法、装置、硬件钱包以及系统
WO2019147054A1 (en) Electronic device and method for supporting automatic wi-fi connection with enhanced security method when making electronic wallet payment
US20150363781A1 (en) Methods and systems for providing payment credentials
US20040157559A1 (en) Information providing apparatus, information receiver, information providing program, information receiving program and wireless communication apparatus
KR102366744B1 (ko) 사용자 위치 기반의 푸시 메시지 전송 서비스 시스템 및 방법, 그리고 이를 위한 사용자 장치 및 컴퓨터 프로그램이 기록된 기록매체
CN101562902A (zh) 通信系统和通信设备
CN104915829A (zh) 基于nfc技术的应用交互方法及装置
US10482458B2 (en) User equipment, service providing device, payment system comprising the same, control method thereof and non-transitory computer-readable storage medium storing computer program recorded thereon
WO2016159426A1 (ko) Ble를 이용한 전자결제 시스템
WO2021206481A1 (en) Financial transaction system and method
WO2017003030A1 (ko) 이동통신 단말기를 이용한 가맹점 금융거래 시스템 및 그 방법
WO2021137482A1 (ko) 근접 센싱을 이용한 단말 간 인증 및 정보 처리 방법
CN105761076A (zh) 一种基于无线标识的支付系统及无线标识设备
US12004065B2 (en) Method and device for descriminating one of a group of NFC transmitters
KR101178473B1 (ko) Nfc 단말기를 이용한 안전 결제 제공방법, nfc 단말기, 및 rf 결제장치
CN104717599A (zh) 一种移动终端的nfc事件上报方法及设备
KR20150082775A (ko) 문자메시지를 이용한 이체방법 및 시스템
KR20180083014A (ko) 스마트단말기을 이용한 하이패스 단말기
WO2018155759A1 (ko) 차량 결제 시스템
WO2021157852A1 (ko) 범용 서비스 인증 방법 및 이를 위한 플랫폼
KR20170039464A (ko) 사용자 장치, 서비스 제공 장치, 조명 장치, 그를 포함하는 결제 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
KR20150060631A (ko) 해외결제 인증방법, 해외결제 인증 시스템 및 카드사 시스템
KR102431366B1 (ko) 사용자 장치, 서비스 제공 장치, 그를 포함하는 결제 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
CN112950826B (zh) 车联网智能融合通信调度系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20910643

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20910643

Country of ref document: EP

Kind code of ref document: A1