WO2021157852A1 - 범용 서비스 인증 방법 및 이를 위한 플랫폼 - Google Patents

범용 서비스 인증 방법 및 이를 위한 플랫폼 Download PDF

Info

Publication number
WO2021157852A1
WO2021157852A1 PCT/KR2020/018490 KR2020018490W WO2021157852A1 WO 2021157852 A1 WO2021157852 A1 WO 2021157852A1 KR 2020018490 W KR2020018490 W KR 2020018490W WO 2021157852 A1 WO2021157852 A1 WO 2021157852A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
service
server
identification information
terminal device
Prior art date
Application number
PCT/KR2020/018490
Other languages
English (en)
French (fr)
Inventor
우종현
이태일
정일진
신희준
장형석
손민재
백상헌
박서빈
권효상
김미주
송정훈
딜쇼드라흐마노프
김동희
김정진
Original Assignee
(주)이스톰
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)이스톰 filed Critical (주)이스톰
Publication of WO2021157852A1 publication Critical patent/WO2021157852A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Definitions

  • the present invention relates to an authentication system, and more particularly, to a general-purpose service authentication method and a platform therefor.
  • Mobile payment is divided into a hardware method and a software method depending on whether an IC chip (usually a USIM chip) for storing payment information is embedded in the mobile device.
  • software-based mobile payment is divided into mobile wallet type, code scanning type, server type, and mobile POS type according to the service type.
  • the mobile wallet stores money, coupons, tickets, and exchange vouchers to provide a complex payment service.
  • Commercial services for this include Google Wallet, ISIS Mobile Wallet, Passbook, and the like.
  • the code scanning type utilizes a barcode or QR code.
  • the code scanning type is again divided into long-distance and short-distance.
  • Long-distance payment is a method in which users scan a code image attached to a flyer or product and move to an online payment page to pay.
  • Short-distance payment is a form of payment in which the customer shows the code image linked to the payment information at the offline merchant.
  • Server-type payment refers to a method in which a user registers his/her payment information such as a credit card number and a key for payment in a specific server in advance, and then enters only the key value instead of complicated payment information each time to make a payment.
  • Commercial services related to this include Samsung Pay and Paypal.
  • Mobile POS refers to a service that uses a mobile device such as a smartphone or tablet PC as a card payment terminal, and commercial services include iPOS, PayPal Here, and GoPayment.
  • the mileage accumulated by using the store is not refunded when the service principal or the store is used again. It can only be used, and there is a limitation that it cannot be used when using other stores by other service subjects (or when the business entity for each store is different even if it is the same service entity).
  • the present invention has been devised to solve the above problems, and it is an object of the present invention to provide a universal service authentication method and platform that can be universally used between different mobile services with different service subjects.
  • a mobile service agent installed in a user's mobile device; a service server for processing a specified service in conjunction with a specified mobile service agent; a terminal agent installed on a terminal device; a terminal server that works with a designated terminal agent; and an open terminal platform device that performs a relay service for universal service authentication.
  • the service server requests the inquiry of the corresponding terminal device to the open terminal platform device.
  • the open terminal platform device inquires about the authenticity of the corresponding terminal device through communication with a terminal server interlocked with the terminal device that has transmitted the corresponding terminal message.
  • FIG. 1 is an exemplary diagram of a payment service system among service authentication and processing systems that can be applied to the present invention
  • FIG. 2 is an exemplary diagram of a remittance service system between mobile devices among service authentication and processing systems that can be applied to the present invention.
  • FIG 3 is a view for explaining a universal service authentication system according to the first embodiment of the present invention.
  • FIG. 4 is a view for explaining a universal service authentication system according to a second embodiment of the present invention.
  • FIG. 5 is a view for explaining a universal service authentication system according to a third embodiment of the present invention.
  • unit and “module” described in the specification mean a unit that processes at least one function or operation, which means that it can be implemented as one or more hardware or software or a combination of hardware and software. .
  • FIG. 1 is an exemplary diagram of a payment service system among service authentication and processing systems applicable to the present invention
  • FIG. 2 is an exemplary diagram of a remittance service system between mobile devices among service authentication and processing systems applicable to the present invention .
  • the service authentication and processing system illustrated in FIG. 1 is a mobile service agent (XX Pay ( 200)), a service server (see XX Pay Server 250 in FIG. 1) that processes the corresponding payment service in conjunction with the designated mobile service agent, and a payment terminal device installed in a store (XX Terminal 100 in FIG. 1) )) by including a terminal agent installed on the basis of the web or app, and a terminal server interworking with the designated terminal agent (see XX Terminal Server 150 in FIG. 1), so that the mobile payment service is is implemented
  • the mobile payment service agent 200 when the mobile payment service agent 200 receives a beacon message from the payment terminal device 100 installed in the store [see S1], it requests a shop inquiry to the payment service server 250 interlocked with itself. to [see S2]. Accordingly, the payment service server 250 requests a store inquiry to the terminal server 150 interlocked with the terminal agent installed in the terminal device [see S3], and the terminal server 150 sends the corresponding store (ie, the terminal device) returns an authentication result regarding to the payment service server 250 [see S4], and if the store authentication is successful, the payment service server 250 informs the mobile payment service agent 200 that the store authentication is successful [see S5] .
  • the mobile payment service agent 200 makes a payment request to the payment service server 250 [refer to S6], and the payment service server 250 performs payment processing [see S7] and sends the payment processing result to the terminal server 150 and the mobile payment service agent 200 [see S8 and S9], and the terminal server 150 receiving the payment processing result notifies the result to the payment terminal device 100 again [S10] Reference], authentication related to the mobile payment service (ie, payment terminal authentication) and service processing are completed.
  • FIG. 2 shows that the above-described service authentication and processing method can be applied in a similar manner to a remittance service system between mobile devices.
  • Each step according to the reference numerals in FIG. 2 is as follows.
  • S11 is beacon message transmission
  • S12 is member inquiry request
  • S13 is member inquiry request
  • S14 is member verification result reply
  • S15 is member confirmation result reply
  • S16 is remittance request
  • S17 is remittance processing
  • S18 is remittance processing result notification
  • S19 is the remittance processing result display.
  • the mileage accumulated as the user uses the store can be used only when the service entity or the store is used again, and can be used for other service entities (or when the business entity for each store is different even if the service entity is the same service entity).
  • FIG. 3 is a view for explaining a universal service authentication system according to a first embodiment of the present invention
  • FIG. 4 is a view for explaining a universal service authentication system according to a second embodiment of the present invention
  • FIG. 5 is a diagram for explaining a universal service authentication system according to a third embodiment of the present invention.
  • a mobile payment service agent installed in the user's mobile device (see YY Pay 300 in FIG. 3 ); a payment service server (refer to YY Pay Server 350 in FIG. 3) for processing a specified service in conjunction with a specified mobile payment service agent; a terminal agent installed in a terminal device (see XX Terminal 100 in FIG. 3); a terminal server interoperating with a designated terminal agent (see XX Terminal Server 150 in FIG. 3); and an open terminal platform device 500 that performs a relay service for universal service authentication.
  • FIG. 3 shows a terminal agent installed in a terminal device (see XX Terminal 100) of the store for mobile payment service A (see Service A) to different service subjects through the relay of the open terminal platform device 500.
  • Payment processing in conjunction with the mobile payment service agent (refer to YY Pay (300)) and payment service server (refer to YY Pay Server (350)) for the mobile payment service (ie, mobile payment service B (refer to Service B)) by A model of one embodiment for collecting money) is shown.
  • FIG. 3 shows the terminal agent installed in the XX terminal device 100 and the YY payment service server 350 to the universal service authentication relay service processed by the open terminal platform device 500 for universal service authentication according to the present invention. It is assumed that the user is subscribed (this is also the same in FIGS. 4 and 5).
  • Each step according to each reference numeral in FIG. 3 means the following.
  • S21 sends a beacon message
  • S22 ⁇ S24 requests a store inquiry
  • S25 ⁇ S26 returns a store verification result
  • S27 returns a store confirmation result
  • S28 indicates a payment request
  • S29 indicates a payment processing
  • S30 indicates a payment processing result
  • S31 and S33 indicates payment processing result notification
  • S32 corresponds to payment processing result logging.
  • the YY payment service agent 300 receiving the terminal message (in this example, a BLE beacon message, which will be described based on this) wirelessly transmitted from the XX terminal device 100 is YY
  • the payment service server 350 requests an inquiry of the corresponding terminal device (refer to S21 and S22).
  • the XX terminal device 100 includes a BLE (Bluetooth Low Energy) beacon transmission module, and accordingly, the terminal message may have the BLE beacon message standard.
  • BLE Bluetooth Low Energy
  • the BLE beacon message may include terminal identification information and information for terminal authentication on a corresponding terminal device.
  • the terminal authentication information refers to information used in a process of determining the authenticity of a corresponding terminal device, which is confirmed through the terminal identification information.
  • authentication values eg, hash values, time-based OTP, PKI authentication values, etc.
  • the terminal authentication information may be generated according to a predetermined authentication value generation criterion/method by using the terminal identification information as an authentication value generation factor, and a predetermined authentication value generation criterion/method independent of the terminal identification information. may be created according to At this time, the authentication value generation standard/method is shared equally with the subject who will verify information for terminal authentication in the future, so that it can be used for verification of information for terminal authentication.
  • information other than the authentication value itself may be used as information for terminal authentication. That is, any information that can be involved in the authenticity determination process of the corresponding terminal device should be interpreted as the terminal authentication information without any particular limitation.
  • the BLE beacon message may further include terminal server identification information and/or service group identification information in addition to the terminal identification information and the terminal authentication information.
  • the terminal server identification information is identification information for identifying a terminal server interworking with a corresponding terminal device.
  • the service group identification information is identification information grouped to determine a service range that can be universally serviced according to the universal service authentication relay service according to the present invention. Therefore, if the service group identification information is checked, it is possible to obtain information on whether the terminal device is subscribed to the universal service authentication relay service according to the present invention and, if so, to what extent the service can be expanded universally.
  • the open terminal platform device 500 is universally
  • the service group identification information may be provided in a manner of matching individual identification values for each service group grouped as having the same service range as the same service group, and the service group identification information may be provided to each subscribing entity.
  • the service group identification information can be used by inserting it into a total of 11 bytes corresponding to the local name data part of the BLE beacon message standard
  • the terminal server identification information is a total of 16 bytes corresponding to the UUID data part of the BLE beacon message standard.
  • 3 bytes can be allocated and used, and the terminal identification information can be used by allocating 6 bytes out of a total of 16 bytes corresponding to the UUID data part of the BLE beacon message standard, and the terminal authentication information is in the UUID data part of the BLE beacon message standard. It is possible to allocate and use 3 bytes out of the corresponding total 16 bytes.
  • terminal server identification information and/or service group identification information is inserted into the beacon message separately from the terminal identification information.
  • server identification information is substituted, and there may be cases in which a terminal server interworking with a corresponding terminal device is identified based on the terminal identification information without directly using the terminal server identification information. That is, one or both of the terminal server identification information and the service group identification information may be omitted because the corresponding role is replaced by the other information or the terminal identification information depending on the system implementation method.
  • this may be the case in which the system is implemented to check whether to subscribe to the relay service according to the open terminal platform and to identify the interlocking terminal server based on the type of data used as terminal identification information, sequence differentiation, etc. there is.
  • BNS BLE beacon terminal name service
  • terminal identification information alone is used to access the open terminal platform.
  • identification of the interworking terminal server, etc. can be performed.
  • service group identification information and terminal server identification information are used will be mainly described. Accordingly, in the following description, the portions in which the service group identification information and the terminal server identification information are utilized may be substituted with the terminal identification information, respectively.
  • the YY payment service server 350 is included in the beacon message Check the service group identification information, and when it is confirmed that the user has subscribed to the universal service authentication relay service of the present invention based on the confirmed service group identification information, the open terminal platform device 500 requests an inquiry of the corresponding terminal device to [see S23].
  • the terminal server corresponding to the terminal server identification information corresponds to a terminal server directly interworking with itself for service processing (that is, the terminal server identified according to the terminal server identification information is the YY terminal server 450), It goes without saying that a query regarding the authenticity of the corresponding terminal device is directly performed with the corresponding terminal server, and subsequent processing may be performed in the same manner as in FIG. 1 described above.
  • the YY payment service server 350 returns the terminal to the open terminal platform device 500 only when the terminal server identified based on the terminal server identification information does not correspond to the terminal server directly interworking with itself for service processing. You can request to inquire about the authenticity of the device.
  • the open terminal platform device 500 which has been requested to inquire about the authenticity of the corresponding terminal device, based on the terminal server identification information included in the corresponding beacon message, the terminal server (this example) interlocked with the corresponding terminal device. can check the XX terminal server 150 and perform an inquiry procedure regarding the authenticity of the corresponding terminal device (XX terminal device 100 in this example) through communication with the terminal server [see S24 ⁇ S26] ].
  • the open terminal platform device 500 queries the terminal server (XX terminal server 150 in this example) identified based on the terminal server identification information whether the terminal device is authentic or not. [See S24], and transmits the result of whether the terminal device is authentic or not, confirmed by the terminal server through the query, to the YY payment service server 350 [S26].
  • the terminal server (XX terminal server 150 in this example) that has been requested to inquire about the authenticity of the terminal device from the open terminal platform device 500 uses the terminal identification information included in the beacon message to authenticate the terminal. Verifies the authenticity of the information for use, and transmits the result of the authenticity of the corresponding terminal device according to the verification to the open terminal platform device 500 [see S25].
  • the YY payment service server 350 completes the processing procedure for the specified service (payment service in this example).
  • the service processing result is transmitted to the open terminal platform device [refer to S31].
  • the open terminal platform device 500 stores the log of the service processing result received from the YY payment service server 350 [see S32], and a terminal server linked to the terminal device (in this example, XX terminal server 150) ) by transmitting the service processing result [see S33], a relay service related to universal service authentication can be performed.
  • authentication for a corresponding terminal is performed by a terminal server interworking with the terminal device.
  • authentication for the corresponding terminal may be performed by the open terminal platform device 500 .
  • S21 to S24 and S27 to S33 are the same as in FIG. 3 .
  • the open terminal platform device 500 is a terminal server (in this example, XX terminal server 150) that is checked based on the terminal identification information (or terminal server identification information) included in the beacon message. ) to the corresponding terminal device (in this example, XX terminal device 100), and it is confirmed that the terminal device corresponding to the corresponding terminal identification information exists according to the inquiry result [see S25a], the terminal identification information and verifying the authenticity of the corresponding terminal device using the terminal authentication information [refer to S25b], and transmitting the result of whether the terminal device is authentic or not to the service server [refer to S26].
  • XX terminal server 150 that is checked based on the terminal identification information (or terminal server identification information) included in the beacon message. ) to the corresponding terminal device (in this example, XX terminal device 100), and it is confirmed that the terminal device corresponding to the corresponding terminal identification information exists according to the inquiry result [see S25a], the terminal identification information and verifying the authenticity of the corresponding terminal device using the terminal authentication information [refer to S25
  • S21 to S24 and S27 to S33 are the same as in FIG. 3 .
  • the open terminal platform device 500 corresponds to a terminal server (XX terminal server 150 in this example) identified based on the terminal identification information (or terminal server identification information).
  • a terminal device corresponding to the terminal identification information exists according to the inquiry result by requesting an inquiry (in this example, XX terminal device 100) [see S25c]
  • the inquiry result is transmitted to the service server to [see S26c].
  • the YY payment service server 350 may verify the authenticity of the corresponding terminal device using the terminal identification information and the terminal authentication information [see S26d].

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

사용자의 모바일 기기에 설치되는 모바일 서비스 에이전트; 지정된 모바일 서비스 에이전트와 연동하여 지정된 서비스를 처리하는 서비스 서버; 터미널 장치에 설치되는 터미널 에이전트; 지정된 터미널 에이전트와 연동하는 터미널 서버; 및 범용 서비스 인증을 위한 중계 서비스를 수행하는 오픈 터미널 플랫폼 장치;를 포함하는 범용 서비스 인증 시스템이 제공된다. 터미널 장치로부터 무선 송출된 터미널 메시지를 수신한 모바일 서비스 에이전트가 해당 터미널 장치의 조회를 요청한 경우, 상기 서비스 서버는, 해당 터미널 장치의 조회를 상기 오픈 터미널 플랫폼 장치로 요청한다. 상기 오픈 터미널 플랫폼 장치는, 해당 터미널 메시지를 송출한 터미널 장치와 연동된 터미널 서버와의 통신을 통해서 해당 터미널 장치의 진위여부에 관한 조회를 수행한다.

Description

범용 서비스 인증 방법 및 이를 위한 플랫폼
본 발명은 인증 시스템에 관한 것으로서, 보다 구체적으로는 범용 서비스 인증 방법 및 이를 위한 플랫폼에 관한 것이다.
최근 모바일 기기를 활용한 결제 서비스가 빠른 속도로 발전 및 확대되고 있다. 과거 현금 위주로 이뤄지던 지급 거래가 플라스틱 기반의 신용카드 거래로 대체됐던 것과 같이, 최근 플라스틱 카드가 모바일 기기를 활용한 결제 서비스로 빠르게 대체되어 가고 있는 실정이다.
모바일 결제는 결제 정보를 저장하는 IC 칩(일반적으로 USIM 칩)을 모바일 기기에 내장하는지 여부에 따라 하드웨어 방식과 소프트웨어 방식으로 구분된다. 또한 소프트웨어 방식의 모바일 결제는 그 서비스 유형에 따라서 모바일 지갑형, 코드 스캐닝형, 서버형, 모바일 POS형으로 구분된다.
여기서, 모바일 지갑은 화폐와 쿠폰, 티켓, 교환권 등을 저장해 복합적인 결제 서비스를 제공하며, 이에 관한 상용 서비스로는 구글 월렛, ISIS 모바일 월렛, 패스북 등이 있다. 코드 스캐닝형은 바코드나 QR코드를 활용한다. 코드 스캐닝형은 다시 원거리와 근거리로 나뉜다. 원거리 결제는 이용자가 전단지나 상품에 부착된 코드 이미지를 스캔해 온라인 결제용 페이지로 이동해 결제하는 방식이다. 근거리 결제는 고객이 오프라인 가맹점에서 결제정보가 연결된 코드 이미지를 보여줘 결제가 이뤄지는 형태다. 서버형 결제는 이용자가 신용카드 번호와 같은 자신의 결제 정보와 결제용 키 등을 특정한 서버에 미리 등록해 둔 뒤, 결제할 때마다 복잡한 결제 정보 대신 키 값만 입력해 결제하는 방식을 말한다. 이에 관한 상용 서비스로는 삼성페이, Paypal 등이 있다. 또한 모바일 포스는 스마트폰, 태블릿 PC 등 모바일 기기를 카드 결제 단말기로 사용하는 방식의 서비스를 뜻하며, 이에 관한 상용 서비스로는 iPOS, PayPal Here, GoPayment 등이 있다.
그러나 종래 기술에 따르면, 특정 모바일 결제 서비스를 이용하려면 해당 서비스 전용의 모바일 앱을 이용하여야 하며 타 서비스 전용의 모바일 앱을 이용할 수 없는 것과 같이, 모바일 결제 서비스 간의 호환은 불가능하였다. 예를 들어, A 모바일 결제 서비스는 해당 서비스 전용의 A 모바일 앱을 이용하고, B 모바일 결제 서비스는 해당 서비스 전용의 B 모바일 앱을 이용하여야 하며, A 모바일 앱을 이용하여 B 모바일 결제 서비스를 이용할 수는 없었다. 이에 따라 사용자가 자신의 모바일 기기에 B 모바일 앱만이 설치 및 등록되어 있을 때, 특정 매장의 결제 단말기가 A 모바일 결제 서비스만이 허용되는 경우, 해당 사용자는 자신의 모바일 기기를 이용하여 해당 매장의 결제 단말기를 통한 모바일 결제를 할 수 없는 문제점이 있었다.
또한 종래 기술에 따르면, 사용자가 A 모바일 앱을 이용하여 특정 매장의 결제 단말기를 통해서 A 모바일 결제 서비스를 이용하는 경우에도, 해당 매장을 이용함에 따라 적립된 마일리지는 해당 서비스 주체 또는 해당 매장을 다시 이용할 때에만 사용할 수 있고 타 서비스 주체(혹은 동일 서비스 주체여도 매장별 사업 주체가 다른 경우)에 의한 타 매장을 이용할 때에는 사용하지 못하는 한계가 있었다.
본 발명은 상술한 문제점을 해결하기 위한 안출된 것으로서 서비스 주체를 달리하는 서로 다른 모바일 서비스 간에도 범용적으로 활용될 수 있는 범용 서비스 인증 방법 및 플랫폼을 제공하기 위한 것이다.
본 발명의 일 측면에 따르면, 사용자의 모바일 기기에 설치되는 모바일 서비스 에이전트; 지정된 모바일 서비스 에이전트와 연동하여 지정된 서비스를 처리하는 서비스 서버; 터미널 장치에 설치되는 터미널 에이전트; 지정된 터미널 에이전트와 연동하는 터미널 서버; 및 범용 서비스 인증을 위한 중계 서비스를 수행하는 오픈 터미널 플랫폼 장치;를 포함하는 범용 서비스 인증 시스템이 제공된다. 터미널 장치로부터 무선 송출된 터미널 메시지를 수신한 모바일 서비스 에이전트가 해당 터미널 장치의 조회를 요청한 경우, 상기 서비스 서버는, 해당 터미널 장치의 조회를 상기 오픈 터미널 플랫폼 장치로 요청한다. 상기 오픈 터미널 플랫폼 장치는, 해당 터미널 메시지를 송출한 터미널 장치와 연동된 터미널 서버와의 통신을 통해서 해당 터미널 장치의 진위여부에 관한 조회를 수행한다.
본 발명의 실시예에 의하면 서비스 주체를 달리하는 서로 다른 모바일 서비스 간에도 범용적으로 활용될 수 있는 범용 서비스 인증 방법 및 플랫폼을 제공할 수 있는 효과가 있다.
도 1은 본 발명에 적용될 수 있는 서비스 인증 및 처리 시스템 중 결제 서비스 시스템에 관한 예시 도면.
도 2는 본 발명에 적용될 수 있는 서비스 인증 및 처리 시스템 중 모바일 기기 간 송금 서비스 시스템에 관한 예시 도면.
도 3은 본 발명의 제1 실시예에 따른 범용 서비스 인증 시스템을 설명하기 위한 도면.
도 4는 본 발명의 제2 실시예에 따른 범용 서비스 인증 시스템을 설명하기 위한 도면.
도 5는 본 발명의 제3 실시예에 따른 범용 서비스 인증 시스템을 설명하기 위한 도면.
본 발명은 다양한 변환을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변환, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
본 발명을 설명함에 있어서, 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 본 명세서의 설명 과정에서 이용되는 숫자(예를 들어, 제1, 제2 등)는 하나의 구성요소를 다른 구성요소와 구분하기 위한 식별기호에 불과하다.
또한, 명세서 전체에서, 일 구성요소가 다른 구성요소와 "연결된다" 거나 "접속된다" 등으로 언급된 때에는, 상기 일 구성요소가 상기 다른 구성요소와 직접 연결되거나 또는 직접 접속될 수도 있지만, 특별히 반대되는 기재가 존재하지 않는 이상, 중간에 또 다른 구성요소를 매개하여 연결되거나 또는 접속될 수도 있다고 이해되어야 할 것이다. 또한, 명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다.
또한, 명세서 전체에서, 일 구성요소가 특정 목적을 달성하기 위한 "처리"를 수행함에 있어서, "직접 처리" 또는 "직접 수행"이라는 용어를 사용하지 않는 이상, 연동되는 다른 구성요소를 통한 "처리" 또는 "수행"을 포함하는 것으로 해석되어야 한다.
또한, 명세서에 기재된 "부", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하나 이상의 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 조합으로 구현될 수 있음을 의미한다.
이하, 첨부된 도면들을 참조하여 본 발명의 실시예를 상세히 설명한다. 본 발명을 설명함에 있어서, 도 3 ~ 도 5에 따른 본 발명에 따른 범용 서비스 인증 시스템의 다양한 실시예들을 설명하기에 앞서, 도 1 및 도 2를 참조하여 기본적인 서비스 인증 및 처리 시스템의 예로서 모바일 기기를 이용한 결제 서비스와 송금 서비스에 대하여 먼저 설명하기로 한다. 또한 후술할 각 실시예에서는 저저력 블루투스(BLE) 비콘 기반의 모바일 결제 서비스를 실행하는 경우를 가정하여 설명하지만, 첫째, NFC, RFID 등 다양한 근거리 통신 기반의 기술이 대체 적용될 수 있음은 물론이며, 둘째, 모바일 결제 서비스 이외에도 모바일 기기를 기반으로 하는 다양한 서비스(예를 들어, 모바일 기반 출입/출석 관리 서비스, 각종 IoT 기기와의 연동 서비스, 모바일 기반의 스마트 시티 구현 서비스 등)에 적용될 수 있음은 물론이다. 다만, 이하에서는 설명의 편의 및 집중을 위한 BLE 비콘 기반의 모바일 결제 서비스에 적용되는 내용 중심으로 본 발명의 각 실시예를 설명하기로 한다.
도 1은 본 발명에 적용될 수 있는 서비스 인증 및 처리 시스템 중 결제 서비스 시스템에 관한 예시 도면이고, 도 2는 본 발명에 적용될 수 있는 서비스 인증 및 처리 시스템 중 모바일 기기 간 송금 서비스 시스템에 관한 예시 도면이다.
도 1에 예시된 서비스 인증 및 처리 시스템은, 결제 서비스에 이용하기 위해 사용자의 모바일 기기(예를 들어, 스마트 폰 등)에 앱(App) 기반으로 설치되는 모바일 서비스 에이전트(도 1의 XX Pay(200) 참조)와, 그 지정된 모바일 서비스 에이전트와 연동하여 해당 결제 서비스를 처리하는 서비스 서버(도 1의 XX Pay Server(250) 참조)와, 상점 등에 설치된 결제 터미널 장치(도 1의 XX Terminal(100) 참조)에 웹(Web) 또는 앱(App) 기반으로 설치되는 터미널 에이전트와, 그 지정된 터미널 에이전트와 연동하는 터미널 서버(도 1의 XX Terminal Server(150) 참조)를 포함함으로써, 모바일 결제 서비스가 구현된다.
도 1을 참조하면, 모바일 결제 서비스 에이전트(200)가 상점 내에 설치된 결제 터미널 장치(100)로부터 비콘 메시지를 수신한 경우[S1 참조], 자신과 연동된 결제 서비스 서버(250)로 상점 조회를 요청한다[S2 참조]. 이에 따라 결제 서비스 서버(250)는 해당 터미널 장치에 설치된 터미널 에이전트와 연동된 터미널 서버(150)로 상점 조회를 요청하고[S3 참조], 터미널 서버(150)는 해당 상점(즉, 해당 터미널 장치)에 관한 인증 결과를 결제 서비스 서버(250)로 회신하며[S4 참조], 상점 인증이 성공된 경우 결제 서비스 서버(250)는 모바일 결제 서비스 에이전트(200)로 상점 인증이 성공되었음을 알린다[S5 참조]. 이에 따라 모바일 결제 서비스 에이전트(200)는 결제 서비스 서버(250)로 결제 요청을 하고[S6 참조], 결제 서비스 서버(250)는 결제 처리를 수행한 후[S7 참조] 그 결제 처리 결과를 터미널 서버(150) 및 모바일 결제 서비스 에이전트(200)로 통보하며[S8 및 S9 참조], 결제 처리 결과를 수신한 터미널 서버(150)는 다시 결제 터미널 장치(100)로 해당 결과를 통보하는 방식으로[S10 참조], 모바일 결제 서비스에 관한 인증(즉, 결제 터미널 인증) 및 서비스 처리가 완료되게 된다.
상술한 서비스 인증 및 처리 방식은 모바일 기기 간 송금 서비스 시스템에서도 대동소이한 방식으로 적용될 수 있음을 도 2에서 보여주고 있다. 도 2의 도면부호에 따른 각 단계는 아래와 같다.
S11은 비콘 메시지 송출, S12는 회원 조회 요청, S13은 회원 조회 요청, S14는 회원 인증 결과 회신, S15는 회원 확인 결과 회신, S16은 송금 요청, S17은 송금 처리, S18은 송금 처리 결과 통보, S19는 송금 처리 결과 표시이다.
그러나 상술한 바와 같은 서비스 인증 및 처리 방식은, 앞서 배경 기술의 기재를 통해서도 설명한 바와 같이, 특정의 모바일 결제 서비스를 이용하려면 해당 서비스 전용의 모바일 결제 시비스 앱을 이용하여야만 하며(예를 들어, 삼성 페이를 이용하여 모바일 결제를 하려고 하는 경우, 사용자의 모바일 기기에도 삼성 페이 앱이 설치되고, 상점 내의 결제 터미널에도 삼성 페이 서비스가 처리될 수 있도록 하는 웹 또는 앱이 설치되어야 함), 타 서비스 전용의 모바일 앱을 이용할 수 없는 것과 같이 모바일 결제 서비스 간의 서비스 호환이 불가능한 문제가 있었다.
또한 종래 기술에 따르면, 사용자가 해당 매장을 이용함에 따라 적립된 마일리지는 해당 서비스 주체 또는 해당 매장을 다시 이용할 때에만 사용할 수 있고 타 서비스 주체(혹은 동일 서비스 주체여도 매장별 사업 주체가 다른 경우)에 의한 타 매장을 이용할 때에는 사용하지 못하는 한계가 있었다. 예를 들어, 삼성 페이 서비스가 가능한 매장 간이라 하더라도, 그 결제 서비스 주체인 삼성 페이 서비스 측에서 제공한 마일리지가 아닌, 해당 매장 자체에서 적립해준 마일리지라면, 어느 하나의 매장(ex. 스타벅스 매장)에서 적립해준 마일리지를 타 매장(ex. 맥도널드 매장)에서 사용할 수는 없었다.
따라서 서비스 주체를 달리하는 서로 다른 모바일 서비스 간에도 범용적으로 활용될 수 있는 범용 서비스 인증 방법 및 플랫폼이 요구되며, 본 발명에서는 후술할 도 3 ~ 도 5를 통해 예시된 방식들을 이용하여 상술한 문제들을 해결한다. 이하, 도 3 ~ 도 5를 참조하여 본 발명의 실시예들에 따른 범용 서비스 인증 시스템에 관해서 구체적으로 설명한다.
여기서, 도 3은 본 발명의 제1 실시예에 따른 범용 서비스 인증 시스템을 설명하기 위한 도면이고, 도 4는 본 발명의 제2 실시예에 따른 범용 서비스 인증 시스템을 설명하기 위한 도면이며, 도 5는 본 발명의 제3 실시예에 따른 범용 서비스 인증 시스템을 설명하기 위한 도면이다.
[도 3의 실시 예시]
도 3에 도시된 본 발명의 제1 실시예의 범용 서비스 인증 시스템을 참조하면, 사용자의 모바일 기기에 설치되는 모바일 결제 서비스 에이전트(도 3의 YY Pay(300) 참조); 지정된 모바일 결제 서비스 에이전트와 연동하여 지정된 서비스를 처리하는 결제 서비스 서버(도 3의 YY Pay Server(350) 참조); 터미널 장치(도 3의 XX Terminal(100) 참조)에 설치되는 터미널 에이전트; 지정된 터미널 에이전트와 연동하는 터미널 서버(도 3의 XX Terminal Server(150) 참조); 및 범용 서비스 인증을 위한 중계 서비스를 수행하는 오픈 터미널 플랫폼 장치(500);를 포함한다.
여기서, 도 3은 모바일 결제 서비스 A(Service A 참조)를 위해 해당 매장의 터미널 장치(XX Terminal(100) 참조)에 설치된 터미널 에이전트가 오픈 터미널 플랫폼 장치(500)의 중계를 통해 서로 다른 서비스 주체에 의한 모바일 결제 서비스(즉, 모바일 결제 서비스 B(Service B 참조))에 관한 모바일 결제 서비스 에이전트(YY Pay(300) 참조) 및 결제 서비스 서버(YY Pay Server(350) 참조)와 연동하여 결제 처리(수금)를 하는 일 실시예의 모델을 보여주고 있다. 이때, 도 3은 XX 터미널 장치(100)에 설치된 터미널 에이전트 및 YY 결제 서비스 서버(350)는 본 발명에 따른 범용 서비스 인증을 위해 오픈 터미널 플랫폼 장치(500)에 의해 처리되는 범용 서비스 인증 중계 서비스에 가입되어 있는 경우를 가정하고 있다(이는 도 4 및 도 5도 동일함).
도 3에서 각 도면부호에 따른 각 단계는 다음을 의미한다. S21은 비콘 메시지 송출, S22 ~ S24는 상점 조회 요청, S25 ~ S26은 상점 인증 결과 회신, S27은 상점 확인 결과 회신, S28은 결제 요청, S29는 결제 처리, S30은 결제 처리 결과 표시, S31 및 S33은 결제 처리 결과 통보, S32는 결제 처리 결과 로깅에 해당한다.
이에 의할 때, 도 3을 참조하면, XX 터미널 장치(100)로부터 무선 송출된 터미널 메시지(본 예에서는 BLE 비콘 메시지, 이하 이를 기준으로 설명함)를 수신한 YY 결제 서비스 에이전트(300)는 YY 결제 서비스 서버(350)로 해당 터미널 장치의 조회를 요청한다[S21 및 S22 참조].
이때, XX 터미널 장치(100)는 BLE(Bluetooth Low Energy) 비콘 송출 모듈을 포함하고, 이에 따라 상기 터미널 메시지는 상기 BLE 비콘 메시지 규격을 가질 수 있다.
일 실시에에서, BLE 비콘 메시지에는 해당 터미널 장치에 관한 터미널 식별 정보 및 터미널 인증용 정보가 포함될 수 있다. 여기서, 상기 터미널 인증용 정보는 상기 터미널 식별 정보를 통해 확인되는 해당 터미널 장치의 진위 판별 과정에 이용되는 정보를 의미한다.
일 예로, 터미널 인증용 정보로는 특별한 기술적 구현 방식의 제한 없이 다양한 방식으로 생성된 인증값(예를 들어, 해쉬값, 타임 기반의 OTP, PKI 인증값 등)이 활용될 수 있다. 이때, 터미널 인증용 정보는, 상기 터미널 식별 정보를 인증값 생성 인자로서 활용하여 소정의 인증값 생성 기준/방식에 따라 생성될 수도 있고, 상기 터미널 식별 정보와 무관한 소정의 인증값 생성 기준/방식에 따라 생성될 수도 있다. 이때의 인증값 생성 기준/방식은 향후 터미널 인증용 정보를 검증할 주체에게도 동일하게 공유됨으로써, 터미널 인증용 정보의 검증에 이용될 수 있다.
다른 예로, 터미널 인증용 정보로는 인증값 자체가 아닌 다른 정보가 활용될 수도 있다. 즉, 해당 터미널 장치의 진위 판별 과정에 개입될 수 있는 정보라면 특별한 제한 없이 상기 터미널 인증용 정보에 해당한다고 해석되어야 한다.
또한 다른 실시예에서, BLE 비콘 메시지에는 상기 터미널 식별 정보, 상기 터미널 인증 정보 이외에도 터미널 서버 식별 정보 또는/및 서비스 그룹 식별 정보가 더 포함될 수 있다.
여기서, 상기 터미널 서버 식별 정보는 해당 터미널 장치와 연동되는 터미널 서버를 확인하기 위한 식별 정보이다. 또한, 상기 서비스 그룹 식별 정보는 본 발명에 따른 범용 서비스 인증 중계 서비스에 따라 범용적으로 서비스 가능한 서비스 범위를 결정하기 위해 그룹화한 식별 정보이다. 따라서, 서비스 그룹 식별 정보를 확인하면, 해당 터미널 장치가 본 발명에 따른 범용 서비스 인증 중계 서비스에 가입되어 있는지 여부, 만일 가입되어 있다면 범용적으로 어느 범위까지 서비스 확대가 가능한지에 관한 정보를 획득할 수 있게 된다.
서비스 그룹 식별 정보가 사용되는 케이스에서, 오픈 터미널 플랫폼 장치(500)는, 본 발명의 범용 서비스 인증 중계 서비스에 가입하였을 때의 입력한 가입 주체별 가입 정보 및 서비스 범위 선택 정보에 근거하여, 범용적으로 서비스 가능한 서비스 범위가 동일한 것으로 그룹화된 서비스 그룹별로 개별 식별값을 매칭하는 방식으로 상기 서비스 그룹 식별 정보를 부여하고, 이를 개개의 가입 주체에게 전달할 수 있다.
이러한 경우, 상기 서비스 그룹 식별 정보는 BLE 비콘 메시지 규격 중 Local name 데이터 파트에 해당하는 총 11byte에 삽입시켜 사용할 수 있고, 상기 터미널 서버 식별 정보는 BLE 비콘 메시지 규격 중 UUID 데이터 파트에 해당하는 총 16byte 중 3byte를 할당하여 사용할 수 있고, 상기 터미널 식별 정보는 BLE 비콘 메시지 규격 중 UUID 데이터 파트에 해당하는 총 16byte 중 6byte를 할당하여 사용할 수 있고, 상기 터미널 인증용 정보는 BLE 비콘 메시지 규격 중 UUID 데이터 파트에 해당하는 총 16byte 중 3byte를 할당하여 사용할 수 있다. 이에 의하면 BLE 비콘 메시지 규격 중 UUID 데이터 파트에 해당하는 총 16byte 중 4byte가 사용되지 않은 상태로 남겨지게 되는데, 이는 향후 시스템의 확장성을 고려하여 남겨둘 수 있다. 물론 위 설명은 일 예시에 불과하며 이와 다른 변형(데이터 별 byte 할당)도 가능함은 자명하다.
앞선 설명에서는 터미널 서버 식별 정보 또는/및 서비스 그룹 식별 정보가 터미널 식별 정보와 별개로 비콘 메시지에 삽입되는 경우를 설명하였지만, 시스템 구현 방식에 따라서 서비스 그룹 식별 정보가 담당하는 기능을 터미널 식별 정보 또는 터미널 서버 식별 정보가 대체하는 케이스도 존재할 수 있고, 터미널 서버 식별 정보를 직접 이용하지 않고서도 터미널 식별 정보에 근거하여 해당 터미널 장치와 연동되는 터미널 서버를 확인하는 케이스도 존재할 수 있다. 즉, 시스템 구현 방식에 따라서 터미널 서버 식별 정보 및 서비스 그룹 식별 정보 중 어느 하나 또는 모두가 다른 하나의 정보 또는 터미널 식별 정보에 의해서 해당 역할이 대체됨으로써 생략될 수 있다.
예를 들어, 터미널 식별 정보로서 사용되는 데이터의 형태, 시퀀스적 차별성 등에 근거하여 오픈 터미널 플랫폼에 따른 중계 서비스 가입여부, 연동 터미널 서버 식별 등을 확인할 수 있도록 시스템 구현되어 있는 경우가 여기에 해당될 수 있다. 다른 예로, 터미널 식별 정보의 조회를 담당하는 BNS(BLE beacon terminal Name Service) 서버가 구축되고, 서비스 서버 또는/및 오픈 터미널 플랫폼 장치가 이러한 BNS 서버와 연동되는 경우, 터미널 식별 정보만으로도 오픈 터미널 플랫폼에 따른 중계 서비스 가입여부, 연동 터미널 서버 식별 등을 할 수 있다. 다만, 이하에서는 설명의 편의 및 집중을 위해서, 서비스 그룹 식별 정보 및 터미널 서버 식별 정보가 사용되는 케이스를 중심으로 설명하기로 한다. 따라서 이하의 설명에서, 서비스 그룹 식별 정보 및 터미널 서버 식별 정보가 활용되는 부분은 각각 터미널 식별 정보로 그대로 대체하여도 무방하다.
앞선 S21 및 S22 단계에 따라 XX 터미널 장치(100)로부터 비콘 메시지를 수신한 YY 결제 서비스 에이전트(300)가 해당 터미널 장치의 조회를 요청하면, YY 결제 서비스 서버(350)는, 해당 비콘 메시지에 포함된 서비스 그룹 식별 정보를 확인하고, 확인된 서비스 그룹 식별 정보에 근거할 때 본 발명의 범용 서비스 인증 중계 서비스에 가입된 것으로 확인되는 경우, 해당 터미널 장치의 조회를 오픈 터미널 플랫폼 장치(500)로 요청한다[S23 참조].
다만 이때에도, 상기 서비스 그룹 식별 정보에 근거할 때 본 발명의 범용 서비스 인증 중계 서비스에 가입된 경우라 하더라도, YY 결제 서비스 서버(350)가 비콘 메시지에 포함된 터미널 서버 식별 정보를 확인한 결과, 그 터미널 서버 식별 정보에 해당되는 터미널 서버가 서비스 처리를 위해 자신과 직접 연동되는 터미널 서버에 해당하는 경우(즉, 터미널 서버 식별 정보에 따라 확인되는 터미널 서버가 YY 터미널 서버(450)인 경우)라면, 해당 터미널 서버로 해당 터미널 장치의 진위여부에 관한 질의를 직접 수행하고, 이후의 처리는 앞서 설명한 도 1에서와 동일하게 처리하면 될 것임은 물론이다.
즉, YY 결제 서비스 서버(350)는 터미널 서버 식별 정보에 근거할 때 확인되는 터미널 서버가 서비스 처리를 위해 자신과 직접 연동되는 터미널 서버에 해당하지 않은 경우에만 오픈 터미널 플랫폼 장치(500)로 해당 터미널 장치의 진위 여부에 관한 조회를 요청할 수 있다.
상술한 바에 따라, 해당 터미널 장치의 진위 여부에 관한 조회를 요청받은 오픈 터미널 플랫폼 장치(500)는, 해당 비콘 메시지에 포함된 터미널 서버 식별 정보에 근거하여 해당 터미널 장치와 연동된 터미널 서버(본 예에서는 XX 터미널 서버(150)를 확인하고, 그 터미널 서버와의 통신을 통해서 해당 터미널 장치(본 예에서는 XX 터미널 장치(100))의 진위여부에 관한 조회 절차를 수행할 수 있다[S24 ~ S26 참조].
즉 도 3에 의할 때, 오픈 터미널 플랫폼 장치(500)는, 상기 터미널 서버 식별 정보에 근거하여 식별되는 터미널 서버(본 예에서는 XX 터미널 서버(150))에 해당 터미널 장치의 진위여부를 질의하고[S24 참조], 질의를 통해 상기 터미널 서버로부터 확인된 해당 터미널 장치의 진위여부의 결과를 YY 결제 서비스 서버(350)로 전송한다[S26].
이떄, 오픈 터미널 플랫폼 장치(500)로부터 터미널 장치의 진위여부에 관한 조회를 요청받은 터미널 서버(본 예에서는 XX 터미널 서버(150))는, 비콘 메시지에 포함된 터미널 식별 정보를 이용하여 상기 터미널 인증용 정보의 진위 여부를 검증하고, 검증에 따른 해당 터미널 장치의 진위여부의 결과를 오픈 터미널 플랫폼 장치(500)에 전송한다[S25 참조].
상술한 단계에 따라, 해당 터미널 장치의 진위여부의 검증 결과에 따라 터미널 장치의 인증이 성공된 경우, YY 결제 서비스 서버(350)는 지정된 서비스(본 예에서는 결제 서비스)에 관한 처리 절차를 완료한 후[S27, S28, S29, S30 참조] 서비스 처리 결과를 오픈 터미널 플랫폼 장치로 전송한다[S31 참조]. 이에 따라 오픈 터미널 플랫폼 장치(500)는 YY 결제 서비스 서버(350)로부터 수신된 서비스 처리 결과를 로그 저장하고[S32 참조], 해당 터미널 장치에 연동된 터미널 서버(본 예에서는 XX 터미널 서버(150))로 서비스 처리 결과를 전송함으로써[S33 참조], 범용 서비스 인증에 관한 중계 서비스를 수행할 수 있다.
[도 4의 실시 예시]
상술한 도 3의 실시 모델에서는 해당 터미널에 관한 인증을 그 터미널 장치와 연동된 터미널 서버에서 수행하는 케이스를 설명하였다. 그러나 다른 실시 모델에 의할 때, 해당 터미널에 관한 인증은 오픈 터미널 플랫폼 장치(500)에 의해 수행될 수도 있다.
도 4에서, S21 ~ S24, S27 ~ S33은 앞선 도 3에서와 동일하다.
즉, 도 4를 참조하면, 오픈 터미널 플랫폼 장치(500)는, 비콘 메시지에 포함된 상기 터미널 식별 정보(혹은 터미널 서버 식별 정보)에 근거하여 확인되는 터미널 서버(본 예에서는 XX 터미널 서버(150))에 해당 터미널 장치(본 예에서는 XX 터미널 장치(100))의 조회를 요청하여 조회 결과에 따라 해당 터미널 식별 정보에 상응하는 터미널 장치가 존재하는 것으로 확인되는 경우[S25a 참조], 상기 터미널 식별 정보 및 상기 터미널 인증용 정보를 이용하여 해당 터미널 장치의 진위 여부를 검증하고[S25b 참조], 해당 터미널 장치의 진위 여부의 결과를 상기 서비스 서버로 전송할 수 있다[S26 참조].
[도 5의 실시 예시]
또한 도 5의 실시 모델에 의할 때, 해당 터미널에 관한 인증을 YY 결제 서비스 서버(350)에서 수행하는 경우가 예시되고 있다.
도 5에서, S21 ~ S24, S27 ~ S33은 앞선 도 3에서와 동일하다.
즉, 도 5를 참조하면, 오픈 터미널 플랫폼 장치(500)는, 상기 터미널 식별 정보(혹은 터미널 서버 식별 정보)에 근거하여 식별되는 터미널 서버(본 예에서는 XX 터미널 서버(150))에 해당 터미널 장치(본 예에서는 XX 터미널 장치(100))의 조회를 요청하여 조회 결과에 따라 해당 터미널 식별 정보에 상응하는 터미널 장치가 존재하는 것으로 확인되는 경우[S25c 참조], 상기 조회 결과를 상기 서비스 서버로 전송한다[S26c 참조].
이에 따라, YY 결제 서비스 서버(350)는, 상기 터미널 식별 정보 및 상기 터미널 인증용 정보를 이용하여 해당 터미널 장치의 진위 여부에 관한 검증을 수행할 수 있다[S26d 참조].
이상에서는 본 발명의 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 쉽게 이해할 수 있을 것이다.

Claims (10)

  1. 사용자의 모바일 기기에 설치되는 모바일 서비스 에이전트; 지정된 모바일 서비스 에이전트와 연동하여 지정된 서비스를 처리하는 서비스 서버; 터미널 장치에 설치되는 터미널 에이전트; 지정된 터미널 에이전트와 연동하는 터미널 서버; 및 범용 서비스 인증을 위한 중계 서비스를 수행하는 오픈 터미널 플랫폼 장치;를 포함하는 범용 서비스 인증 시스템으로서,
    터미널 장치로부터 무선 송출된 터미널 메시지를 수신한 모바일 서비스 에이전트가 해당 터미널 장치의 조회를 요청한 경우, 상기 서비스 서버는, 해당 터미널 장치의 조회를 상기 오픈 터미널 플랫폼 장치로 요청하고,
    상기 오픈 터미널 플랫폼 장치는, 해당 터미널 메시지를 송출한 터미널 장치와 연동된 터미널 서버와의 통신을 통해서 해당 터미널 장치의 진위여부에 관한 조회를 수행하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  2. 제1항에 있어서,
    상기 터미널 메시지는, 터미널 식별 정보 및 터미널 인증용 정보를 포함하고,
    상기 터미널 인증용 정보는, 상기 터미널 식별 정보를 통해 확인된 해당 터미널의 진위 판별 과정에 이용되는 정보인 것을 특징으로 하는, 범용 서비스 인증 시스템.
  3. 제2항에 있어서,
    상기 터미널 장치는 BLE(Bluetooth Low Energy) 비콘 송출 모듈을 포함하고,
    상기 터미널 메시지는 상기 BLE 비콘 메시지 규격을 갖는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  4. 제2항에 있어서,
    상기 오픈 터미널 플랫폼 장치는, 상기 터미널 식별 정보에 근거하여 확인되는 터미널 서버에 해당 터미널 장치의 진위여부를 질의하고, 질의를 통해 상기 터미널 서버로부터 확인된 해당 터미널 장치의 진위여부의 결과를 상기 서비스 서버로 전송하고,
    상기 오픈 터미널 플랫폼 장치로부터 터미널 장치의 진위여부에 관한 조회를 요청받은 터미널 서버는, 상기 터미널 메시지에 포함된 상기 터미널 식별 정보 및 상기 터미널 인증용 정보를 이용하여 해당 터미널 장치의 진위 여부를 검증하고, 검증에 따른 해당 터미널 장치의 진위여부의 결과를 상기 오픈 터미널 플랫폼 장치에 전송하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  5. 제2항에 있어서,
    상기 오픈 터미널 플랫폼 장치는, 상기 터미널 식별 정보에 근거하여 확인되는 터미널 서버에 해당 터미널 장치의 조회를 요청하여 조회 결과에 따라 해당 터미널 식별 정보에 상응하는 터미널 장치가 존재하는 것으로 확인되는 경우, 상기 터미널 식별 정보 및 상기 터미널 인증용 정보를 이용하여 해당 터미널 장치의 진위 여부를 검증하고, 검증에 따른 해당 터미널 장치의 진위여부의 결과를 상기 서비스 서버로 전송하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  6. 제2항에 있어서,
    상기 오픈 터미널 플랫폼 장치는, 상기 터미널 서버 식별 정보에 근거하여 식별되는 터미널 서버에 해당 터미널 장치의 조회를 요청하여 조회 결과에 따라 해당 터미널 식별 정보에 상응하는 터미널 장치가 존재하는 것으로 확인되는 경우, 상기 조회 결과를 상기 서비스 서버로 전송하고,
    상기 조회 결과에 따라 해당 터미널 식별 정보에 상응하는 터미널 장치가 존재하는 것으로 확인된 경우, 상기 서비스 서버는, 상기 터미널 식별 정보 및 상기 터미널 인증용 정보를 이용하여 해당 터미널 장치의 진위 여부에 관한 검증을 수행하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  7. 제1항에 있어서,
    해당 터미널 장치의 진위여부의 검증 결과에 따라 해당 터미널 장치의 인증이 성공된 경우, 상기 서비스 서버는 지정된 서비스를 처리하여 서비스 처리 결과를 상기 오픈 터미널 플랫폼 장치로 전송하고,
    상기 오픈 터미널 플랫폼 장치는, 상기 서비스 서버로부터 수신된 서비스 처리 결과를 로그 저장하고, 해당 터미널 장치에 연동된 터미널 서버로 서비스 처리 결과를 전송하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  8. 제2항에 있어서,
    상기 터미널 메시지는, 터미널 서버 식별 정보 및 서비스 그룹 식별 정보 중 적어도 하나를 더 포함하고,
    상기 터미널 서버 식별 정보는, 해당 터미널 장치와 연동되는 터미널 서버를 확인하기 위한 식별 정보이고,
    상기 서비스 그룹 식별 정보는, 범용적으로 서비스 가능한 서비스 범위를 결정하기 위해 그룹화한 식별 정보인 것을 특징으로 하는, 범용 서비스 인증 시스템.
  9. 제8항에 있어서,
    상기 서비스 서버는,
    상기 터미널 메시지에 포함된 상기 터미널 식별 정보, 상기 터미널 서버 식별 정보, 상기 서비스 그룹 식별 정보 중 적어도 하나에 근거하여, 상기 중계 서비스에 가입된 것으로 확인되는 경우, 해당 터미널 메시지에 포함된 터미널 식별 정보 또는 터미널 서버 식별 정보에 근거하여 해당 터미널 장치와 연동된 터미널 서버와의 통신을 통해서 해당 터미널 장치의 진위여부에 관한 조회를 수행하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
  10. 제9항에 있어서,
    상기 서비스 서버는,
    상기 중계 서비스에 가입된 것으로 확인되는 경우에도,
    상기 터미널 식별 정보 또는 상기 터미널 서버 식별 정보에 근거할 때 확인되는 터미널 서버가 서비스 처리를 위해 자신과 직접 연동되는 터미널 서버에 해당하는 경우 해당 터미널 서버로 해당 터미널 장치의 진위여부에 관한 질의를 직접 수행하고,
    상기 확인되는 터미널 서버가 서비스 처리를 위해 자신과 직접 연동되는 터미널 서버에 해당하지 않은 경우에만 상기 오픈 터미널 플랫폼 장치로 해당 터미널 장치의 진위 여부에 관한 조회를 요청하는 것을 특징으로 하는, 범용 서비스 인증 시스템.
PCT/KR2020/018490 2020-02-04 2020-12-16 범용 서비스 인증 방법 및 이를 위한 플랫폼 WO2021157852A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2020-0013124 2020-02-04
KR20200013124 2020-02-04

Publications (1)

Publication Number Publication Date
WO2021157852A1 true WO2021157852A1 (ko) 2021-08-12

Family

ID=77200148

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2020/018490 WO2021157852A1 (ko) 2020-02-04 2020-12-16 범용 서비스 인증 방법 및 이를 위한 플랫폼

Country Status (2)

Country Link
KR (1) KR102525654B1 (ko)
WO (1) WO2021157852A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110019887A (ko) * 2009-08-21 2011-03-02 주식회사 디에이치씨 모바일 카드/계좌 결제 시스템 및 이를 이용한 결제 방법
KR20160131572A (ko) * 2015-05-08 2016-11-16 삼성전자주식회사 이동 통신 시스템에서 결제 관련 정보 인증 방법 및 장치
JP2016538623A (ja) * 2013-10-30 2016-12-08 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited アプリケーションのための認証
KR20170022303A (ko) * 2015-08-20 2017-03-02 김종각 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스, 상기 모바일 결제 디바이스의 결제데이터 처리방법, 및 사용자 단말에서의 결제데이터 처리방법
KR20190024030A (ko) * 2017-08-31 2019-03-08 (주)이스톰 인증 비콘을 이용하여 사용자 및 IoT 기기를 인증하는 방법 및 시스템

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017176051A1 (ko) * 2016-04-06 2017-10-12 (주)이스톰 모바일 기기를 이용하여 사물 인터넷 기기를 인증하는 방법 및 시스템
KR20170032272A (ko) * 2017-03-15 2017-03-22 김종각 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스를 포함하는 모바일 결제 시스템 및 이를 이용한 모바일 결제데이터 처리방법
KR20190128777A (ko) * 2018-05-09 2019-11-19 (주)이스톰 인증 비콘을 이용하여 근접거리내 스마트폰 이용자간 거래 상대방을 검증하는 방법 및 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110019887A (ko) * 2009-08-21 2011-03-02 주식회사 디에이치씨 모바일 카드/계좌 결제 시스템 및 이를 이용한 결제 방법
JP2016538623A (ja) * 2013-10-30 2016-12-08 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited アプリケーションのための認証
KR20160131572A (ko) * 2015-05-08 2016-11-16 삼성전자주식회사 이동 통신 시스템에서 결제 관련 정보 인증 방법 및 장치
KR20170022303A (ko) * 2015-08-20 2017-03-02 김종각 블루투스 통신을 이용한 비접촉식 모바일 결제 디바이스, 상기 모바일 결제 디바이스의 결제데이터 처리방법, 및 사용자 단말에서의 결제데이터 처리방법
KR20190024030A (ko) * 2017-08-31 2019-03-08 (주)이스톰 인증 비콘을 이용하여 사용자 및 IoT 기기를 인증하는 방법 및 시스템

Also Published As

Publication number Publication date
KR102525654B1 (ko) 2023-04-25
KR20210099505A (ko) 2021-08-12

Similar Documents

Publication Publication Date Title
WO2016108414A1 (ko) 온라인 상거래 보너스 통합 적립, 승인 시스템 및 방법
WO2014051316A1 (ko) 홍채 정보를 이용한 카드 결제 시스템 및 카드 결제 방법
CN101562902A (zh) 通信系统和通信设备
WO2016060345A1 (ko) 멀티 카드 생성 방법, 멀티 카드 사용 방법 및 멀티 카드 시스템
WO2014092286A1 (ko) 오프라인 상거래를 위한 결제 지원 방법, 이를 위한 시스템 및 장치
WO2017209513A1 (ko) 모바일 결제 방법 및 그 장치
WO2018203660A1 (ko) 가상계좌 연계 차량유지비 관리 서비스 제공 시스템 및 방법
WO2016068687A1 (ko) 보너스 적립 시스템, 보너스 적립 방법 및 이를 위한 nfc 단말장치
WO2016159426A1 (ko) Ble를 이용한 전자결제 시스템
WO2015064799A1 (ko) 근거리 무선 통신을 이용한 결제 시스템 및 이를 이용한 결제 방법
WO2015069028A1 (ko) 이동통신단말기를 이용한 다채널 인증과 금융 이체 방법 및 시스템
WO2017074146A2 (ko) 난수와 지문 정보를 이용하는 보안 결제 시스템 및 그 구동 방법
WO2017048005A1 (ko) 개인용 금융 자동화 단말기를 이용한 전자 금융 처리 시스템 및 그의 처리 방법
WO2021206481A1 (en) Financial transaction system and method
WO2013187557A1 (ko) 오프라인 결제 시스템, 장치 및 방법
WO2017131247A1 (ko) 인터넷 포털시스템과 그 사용방법
WO2017003030A1 (ko) 이동통신 단말기를 이용한 가맹점 금융거래 시스템 및 그 방법
WO2021157852A1 (ko) 범용 서비스 인증 방법 및 이를 위한 플랫폼
WO2021002548A1 (ko) 온라인 환전 서비스의 제공 방법
WO2020184815A1 (ko) 일회용 패스워드 기반 모바일 자동 결제방법 및 이를 이용한 시스템
WO2013100636A1 (ko) 마스터 tsm
WO2019022585A1 (ko) 카드사가 결제요청을 수신한 후에 사용자를 직접 확인하는 결제시스템 및 결제방법
WO2015016437A1 (ko) 더미 카드를 이용한 결제 방법 및 결제 서버
WO2018008818A1 (ko) 선불 충전 서비스를 제공하는 키오스크 및 그 서비스 제공 방법
WO2017018597A1 (ko) 이동통신 단말기를 이용한 현금 입출금 서비스 제공 방법 및 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20917805

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20917805

Country of ref document: EP

Kind code of ref document: A1