WO2021261846A1 - 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법 - Google Patents

거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법 Download PDF

Info

Publication number
WO2021261846A1
WO2021261846A1 PCT/KR2021/007671 KR2021007671W WO2021261846A1 WO 2021261846 A1 WO2021261846 A1 WO 2021261846A1 KR 2021007671 W KR2021007671 W KR 2021007671W WO 2021261846 A1 WO2021261846 A1 WO 2021261846A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
authentication
transaction
information
identity
Prior art date
Application number
PCT/KR2021/007671
Other languages
English (en)
French (fr)
Inventor
윤성민
Original Assignee
윤성민
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 윤성민 filed Critical 윤성민
Priority to GB2219336.1A priority Critical patent/GB2611246A/en
Publication of WO2021261846A1 publication Critical patent/WO2021261846A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing

Definitions

  • the present invention relates to an authentication management computer, an authentication system, and an authentication method for performing identity authentication of a user by securing a user's identity confirmation based on the user's transaction details such as financial transactions. More specifically, when a user needs to authenticate users in various online services such as online financial services, e-commerce, online certificate issuance, and online electronic contracts, repeated ID/PW input for authentication, public certificate authentication, mobile phone authentication and OTP It eliminates inconveniences such as the use of specific devices such as the use of specific devices and presentation of identification cards, etc., and gradually secures the reliability of the authentication to prevent user authentication for illegal methods and purposes based on the reliability, and allows users to conveniently and quickly In order to be able to authenticate, when a user conducts an online financial transaction or e-commerce transaction, the transaction can be repeated by verifying the identity of the user through pattern analysis based on the transaction details and records with the transaction partner, who is the counterparty of the trust relationship.
  • the invention of a method and apparatus for authenticating an unauthenticated user in a social network service of Republic of Korea Patent No. 10-1388251 (registration date: April 16, 2014) is disclosed.
  • the patented invention includes the steps of: receiving an access request message including identification information of an unauthenticated user and a friend list of the unauthenticated user in the social network service from a terminal device of the unauthenticated user; searching for a friend identical to the friend of the user in the social network service in the friend list of the unauthenticated user; transmitting an authentication request message including identification information of the unauthenticated user to the terminal device of the same friend; receiving an authentication confirmation message as a response to the authentication request message from the terminal device of the same friend; and authenticating the unauthenticated user in response to receiving the authentication confirmation message.
  • the patented invention secures the user's friend list and access request message from an unauthenticated user in user authentication, finds the same friend as the user's friend in the social network service in the secured friend list, and requests authentication of the user. It is a configuration that authenticates the user.
  • the patented invention relies on the user's authentication on the friend list obtained from the user and the friend found on the social network service, it is checked whether the friend found on the social network service is a person in a position (trust relationship) to authenticate the user. There is no way to do this, so it is impossible to prevent a case where a friend who lacks a trust relationship authenticates the user for another purpose, and there is a problem that an error in reliable user authentication may occur.
  • User's identity confirmation information provided by the counterparty in the user's online financial transaction or e-commerce process, which simplifies and accelerates the process of user authentication by accumulating reliability of identity so that transactions can be repeated by authenticating the user's identity
  • An invention that secures and performs user authentication based on this is desired.
  • the present invention is to solve the problems of the prior art, and an object of the present invention is to establish a transaction created with user identity confirmation information of the counterparty on the premise that a sufficient trust relationship with the counterparty is established in an online financial transaction or e-commerce transaction. It is to provide an authentication management computer, an authentication system, and an authentication method using transaction details for performing user authentication through pattern analysis such as details and records.
  • Another object of the present invention is to manage authentication using transaction details so that the reliability of user identity is increased so that user identity authentication can be repeated through pattern analysis of the transaction details and records of the user, thereby simplifying the user authentication procedure.
  • Another object of the present invention is to request user authentication by presenting online financial transaction details and e-commerce details information including personal information of the user's name and mobile phone number and counterparty information to the authentication management computer, and authentication
  • the management computer collects the user's identity confirmation information from the counterparties of the user who requested the authentication, and transmits the transaction history analysis data including this to the data analysis computer, and the data analysis computer analyzes the transaction history analysis data and various
  • Another object of the present invention is that, whenever a user requests for authentication, the data analysis computer analyzes and retains identity attribute data with increased reliability extracted from the identity confirmation information and transaction details of counterparties for the above purpose, and the history of financial transactions and e-commerce transactions held by the data analysis computer.
  • Another object of the present invention is to distribute and store the transaction details, purchase details, and identity authentication information of the online financial transaction and e-commerce transaction in the information storage means of the user, the counterparty and the system to share the ledger of the transaction and authentication information. , to provide an authentication management computer, authentication system and authentication method using transaction details that can reduce errors in user identity authentication.
  • an authentication management computer that performs identity authentication using a user's transaction history, wherein the authentication management computer is stored using hardware resources Controls the execution of the program, but receives the user's authentication request data, receives the user's identity confirmation information provided by the user's counterparty, analyzes the user's transaction pattern information with the counterparty, and analyzes the user
  • An authentication management computer and an authentication method using the same are presented, characterized in that the user's identity is authenticated based on the consistency between the transaction pattern information of the user and the transaction pattern information possessed by the user.
  • the user's user information, the user's online financial transaction information, and the user's authentication request information including e-commerce information are received and managed, and the transaction counterpart information included in the authentication request information is used.
  • identity confirmation of a user who is a trader accumulative storage of user identity confirmation information provided from the counterparty, extracting identity confirmation information of the counterparty and transaction-related identity attribute data extracted from transaction details to request identity authentication, an authentication management computer that receives the identity confirmation information and performs and manages user authentication based on the same;
  • a transaction party data storage unit that stores and manages user information that is a trader and counterparty information, a Kumwoong transaction data storage unit that stores and manages online financial transaction information of a user provided by a user requesting user authentication, and user authentication a transaction-related data storage computer including an e-commerce data storage unit for storing and managing the user's e-commerce information provided by the requesting user;
  • the authentication management computer receiving the user information and at least one password including the user's name and phone number information from the transaction terminal of the authentication requester who wants to receive user authentication, and storing it as a member; ; A user including the user's name, mobile phone number, and password, the user's online financial transaction information and e-commerce information, and consent to use or access information on financial transactions and e-commerce counterparties, transmitted from the authentication management computer from the transaction terminal receiving authentication approval request data; transmitting, by the authentication management computer, user identity authentication request information including the name and phone number information of the authentication requester included in the user authentication approval request data, to the user's financial transaction counterpart terminal or e-commerce counterpart terminal; storing, by the authentication management computer, user identity confirmation information provided from the financial transaction counterpart terminal or the electronic transaction counterpart terminal; The authentication management computer extracts user identity authentication-related attribute data from the identity confirmation information, user information, and transaction history information of financial transactions and e-commerce provided by the user and transmits it to a data analysis computer
  • the user authentication approval request data provided by the user further includes information on the delivery person of the product transacted in the electronic commerce
  • the authentication management computer The user identity confirmation data provided by the authentication management computer further includes the user identity confirmation data provided by the deliverer in response to the user's identity confirmation request including user information and transaction details based on the deliverer information.
  • the user's identity authentication information stored and managed by the authentication management computer is linked with a reliability level granted according to the quantity and quality of each identity authentication information
  • An authentication method using transaction details is provided, wherein the reliability level is updated according to the accumulated data amount of the user's identity confirmation data provided by the financial transaction counterparty or the e-commerce counterparty.
  • the data analysis computer comprising the steps of analyzing and managing various financial transaction types including the financial transaction details and e-commerce details of the user who is the authentication requester, and various e-commerce transaction types; managing, by the authentication management computer, the number of financial transaction counterparties or e-commerce counterparties of the user to whom the user's identity confirmation data is to be provided, based on a set standard; generating and managing statistics by analyzing, by the authentication management computer, a pattern in the transaction details between the user and the counterparty according to the analysis of the transaction details of the financial transaction or the electronic transaction and the set criteria; calculating and managing average data of all users or members of each transaction history item by using the statistics calculated through the pattern analysis; An authentication method using transaction details is provided, including the step of deriving identity authentication information by comparing and analyzing similarities and differences with the average data for the user's authentication requests to determine whether they are identical.
  • the reliability of authentication is gradually secured, and based on the reliability, an illegal method and
  • a pattern based on transaction details and records with the transaction partner, the counterparty of whom a trust relationship is established when a user conducts an online financial transaction or e-commerce transaction By verifying the identity of the user through analysis, the reliability of the identity is accumulated so that the transaction can be repeated, and there is an effect that the procedure of user authentication is gradually simplified and expedited,
  • the user authentication procedure is simplified by confirming only the user's personal information and by using the identity authentication information of the user built on the basis of the stored financial transaction or e-commerce history to approve the user authentication. and has a convenient effect.
  • FIG. 1 is a schematic configuration diagram of an embodiment of an authentication system using transaction details of the present invention.
  • FIG. 2 is a schematic configuration diagram of an embodiment of the authentication management computer, which is the main part of the authentication system using the transaction details of the present invention.
  • FIG. 3 is a schematic configuration diagram of an embodiment of the authentication request information management module, which is the main part of the authentication system using the transaction details of the present invention.
  • FIG. 4 is a schematic configuration diagram of an embodiment of a financial transaction information management module, which is a main part of an authentication system using transaction details of the present invention.
  • FIG. 5 is a schematic configuration diagram of an embodiment of an e-commerce information management module, which is a main part of an authentication system using transaction details of the present invention.
  • FIG. 6 is a schematic configuration diagram of an embodiment of a user identity confirmation information management module, which is a main part of an authentication system using transaction details of the present invention.
  • FIG. 7 is a schematic configuration diagram of an embodiment of the transaction information big data management module, which is the main part of the authentication system using the transaction details of the present invention.
  • FIG. 8 is a schematic configuration diagram of an embodiment of the identity authentication information management module, which is the main part of the authentication system using the transaction details of the present invention.
  • FIG. 9 is a schematic configuration diagram of an embodiment of a data analysis computer, which is a main part of an authentication system using transaction details of the present invention.
  • FIG. 10 is a schematic configuration diagram of an embodiment of the identity authentication information generation management module, which is a main part of the data analysis computer of the present invention.
  • 11 is a flowchart for explaining an embodiment of an authentication method using transaction details of the present invention.
  • FIG. 12 is a flowchart for explaining another embodiment of the authentication method using the transaction details of the present invention.
  • the reliability of authentication is gradually secured and illegal methods and purposes based on the reliability Analyze patterns based on transaction details and records with related parties, who have established trust relationships when users conduct online financial transactions or e-commerce transactions in order to prevent user authentication with User identity provided by the counterparty in the user's online financial transaction or e-commerce process, where reliability of identity is accumulated so that transactions can be repeated, and the user authentication procedure is gradually simplified and expedited
  • An authentication management computer, an authentication system, and an authentication method for securing confirmation information and performing user authentication based on this are presented.
  • Various computers and terminals used in the present invention may consist of hardware itself, or a computer program or web program that utilizes the hardware resources.
  • the authentication management computer of the present invention may consist of each component of hardware included in the authentication management computer, and may consist of a computer program or web program executed by utilizing the hardware resources of the authentication management computer.
  • the terms ' ⁇ computer' and ' ⁇ terminal' used in the embodiments of the present invention sometimes refer to the configuration of the hardware itself, or to the configuration of a web program or computer program executed on the hardware.
  • ' ⁇ part', ' ⁇ module', and ' ⁇ means' used in the embodiments of the present invention may be used interchangeably with terms having the same meaning. That is, it is preferable to view that the term used in the embodiment of the present invention has a meaning in the function and action of the term rather than a meaning.
  • the 'user' used in the embodiment of the present invention may be replaced with 'trader' or 'the person'.
  • 'data analysis computer' used in the embodiments of the present invention does not have a meaning in the name, but has a meaning in the function performed by the computer, and is not limited to the term. .
  • [name + phone number] is set as a prerequisite for user authentication.
  • there will be deposit and withdrawal details between the online deposit and withdrawal parties and if there is an abnormality after the deposit and withdrawal transaction, for example, in the case of an abnormal transaction such as voice phishing, the transaction will soon be recognized as wrong, and there will be no further transactions. will be.
  • an abnormal transaction such as voice phishing
  • the transaction will soon be recognized as wrong, and there will be no further transactions. will be.
  • trust in the other party can be formed.
  • there is only a transaction record with a small number of parties there is a possibility of wrong user authentication or abuse due to a plot or a mockery between the small number of parties. As the number increases, the likelihood of abuse and misuse decreases, and reliability increases. In this way, multiple counterparties can verify the identity of a specific user based on a financial transaction with a specific user (name and phone number).
  • the seller sends the product.
  • the consumer provides basic information in the form of [Name Hong Gil-dong, phone number 1234-5678] to the seller, and the goods are delivered via courier. Once the seller receives the payment without any problems and the delivery of the goods to the consumer is completed, the seller can express his/her intention to confirm the identity of the user. The greater the number of sellers, the higher the possibility of verifying identity.
  • the consumer is configured to provide financial transaction information and product transaction information details to the system of the present invention when subscribing to the system of the present invention.
  • the information provided by the user may include the time of the transaction, the counterparty, the amount, the transaction cycle, the type or type of product, the payment method, the address for receiving the product, and the like.
  • the supply history by analyzing the supply history, it is possible to analyze whether there is a certain pattern in the past transaction history, the history of recent months, the transaction history by season, etc. have.
  • the pattern may be the same or similar to one's past transaction history, and when big data is formed by analyzing the patterns of several consumers, it is possible to categorize items such as a specific age group, gender, region, educational background, occupation, etc. A similar pattern can be found in
  • the goods delivery information of the courier company [name, phone number, address] can be used as an additional factor in the identity verification work. That is, if the authentication of the courier company is added in addition to the seller of the product transaction, the reliability of the identity verification can be further increased.
  • FIG. 1 is a schematic configuration diagram of an embodiment of an authentication system using transaction details of the present invention.
  • the authentication system using the transaction details of the present invention receives and manages the user's authentication request information including the user's user information, the user's online financial transaction information, and the e-commerce information, and the authentication request
  • the user's identity confirmation information provided from the counterparty is accumulated and stored, and the identity confirmation information of the counterparty and transaction-related identity attribute data extracted from the transaction history are stored.
  • an authentication management computer 1000 for extracting, requesting identity authentication, receiving identity confirmation information, and performing and managing user authentication based on this information
  • the transaction party data storage unit 2100 for storing and managing the user information that is the trader and the counterparty information, and the Keumwoong transaction data storage unit 2200 for storing and managing the online financial transaction information of the user provided by the user requesting user authentication ) and a transaction-related data storage computer 2000 including an e-commerce data storage unit 2300 for storing and managing the user's e-commerce information provided by the user requesting user authentication
  • a financial transaction identity information storage unit 3100 that stores user identity confirmation information provided by counterparties in the online financial transaction, and e-commerce identity information that stores user identity confirmation information provided by counterparties in the e-commerce transaction Financial transaction or e-commerce-related identity extracted based on the storage unit 3200 and the financial transaction data and e-commerce data provided by the user and the financial transaction-related identity confirmation information and e-commerce-related identity confirmation information provided by the counterparty an identity-related data storage computer 3
  • an identity authentication big data storage unit 8000 that provides necessary data;
  • the identity verification information and transaction details provided by the counterparty which the data analysis computer 7000 analyzed based on the financial transaction and e-commerce related information included in the big data in the identity authentication big data storage unit 8000 an attribute data analysis information storage unit 9000 for storing identity attribute data for calculating consistency with the identity attribute data extracted from ;
  • the authentication management computer 1000 is provided with a communication means and includes at least one hardware processor and a memory in which a computer program for performing all matters of the embodiment of the present invention for performing user authentication is stored, and the at least one hardware
  • the processor may be configured as at least one server computer to control the execution of the computer program stored in the memory.
  • the transaction-related data storage computer 2000 and the identity-related data storage computer 3000 may be configured as a database management system (DBMS) that builds, stores, and manages data as a database.
  • DBMS database management system
  • transaction-related data storage computer 2000 and the identity-related data storage computer 3000 may be configured as one storage computer, or may be configured as a plurality of separate storage computers.
  • the trader terminal 4000, the financial transaction counterparty terminal 5000 and the e-commerce counterparty terminal 6000 are provided with communication means, and a smart phone, tablet computer, personal computer (PC) in which an application program or web program can be executed. , may be configured as a terminal such as a laptop computer.
  • the application or web program provided by the trader terminal 4000 may be configured as a user authentication approval request means for requesting user authentication approval from the authentication management computer 1000, and the financial transaction counterpart terminal 5000 and an application program or web program provided in the e-commerce counterpart terminal 6000 transmits information such as identity confirmation information and transaction details based on the transaction details of the requestor of the user authentication to the authentication management computer 1000, the authentication management computer It may be configured as an identity confirmation data providing means for providing to (1000).
  • the transaction terminal 4000 outputs the user authentication approval request means managed by the authentication management computer 1000, for example, the user's personal information (name and mobile phone number) and the user's
  • the authentication management computer 1000 selects the online financial transaction counterparty information from the counterparty information included in the received user authentication request information. and by transmitting the user information with reference to the communication means (mobile phone number, e-mail address, SNS information, etc.) included in the e-commerce counterpart information to request confirmation of the user's identity.
  • the authentication management computer 1000 receives and stores user identity confirmation information provided from the counterparties.
  • the authentication management computer 1000 extracts user identity attribute data in relation to financial transactions or e-commerce transactions from the online financial transaction and e-commerce details between the transaction partners who have confirmed the identity of the user and the user information and the extracted user information.
  • the identity attribute data is transmitted to the data analysis computer 7000 to request identity authentication of the user.
  • the data analysis computer 7000 collects or analyzes and stores various identity attribute data that can be used to authenticate the identity of a financial transaction or e-commerce-related trader.
  • the data stored in the financial transaction identity information storage unit 3100, the electronic commerce identity information storage unit 3200 stored in the identity-related data storage computer 3000 or the transaction-related data storage computer 2000 for financial transactions The data stored in the data storage unit 2200 and the e-commerce data storage unit 2300 are collected, the big data required for identity authentication is constructed, and stored in the identity authentication big data storage unit 8000, and the data analysis computer 7000 ) is equipped with an artificial intelligence (AI) program or algorithm to extract the identity attribute data related to the financial transaction or e-commerce and use it for the user identity authentication while stored in the attribute data analysis information storage unit 9000 it is good to have
  • AI artificial intelligence
  • the data analysis computer 7000 may store and utilize various identity attribute data provided from the outside or collected by itself.
  • the authentication management computer 1000 derives identity confirmation data from various counterparties through the user's repeated online financial transactions and e-commerce transactions and accumulates identity authentication information through the user's transaction details, reliability of the user's identity can act to increase
  • the identity authentication information of the user secured by the action of the counterparty and the data analysis computer 7000 is the trader terminal 4000, the financial transaction counterpart terminal 5000, or the e-commerce counterpart.
  • Information can be shared by distributing and storing the information in the storage space of the terminal 6000 and the authentication management computer 1000 .
  • the data analysis computer 7000 may include at least one server computer having a communication means and capable of executing an artificial intelligence (AI) related computer program or web program.
  • AI artificial intelligence
  • the cloud computer system 9500 may be configured as an option by adding or separating as needed.
  • FIG. 2 is a schematic configuration diagram of an embodiment of the authentication management computer, which is the main part of the authentication system using the transaction details of the present invention.
  • the configuration of the web program or computer program mounted on the authentication management computer 1000 of the present invention is provided by joining the system of the present invention as a member or as a non-member.
  • a trader member who stores and manages basic information of traders, including user member information who is a trader who accesses to, user's online financial transaction counterparty information and e-commerce counterparty information, preferably name and mobile phone number information an information management module 1100;
  • the user authentication an authentication request information management module 1050 for receiving, storing, and managing user authentication request information upon request; a financial transaction information management module 1200 for storing and managing the user's online financial transaction information input from the user's trader terminal; an e-commerce information management module 1250 for storing and managing the user's e-commerce transaction information input from the user's trader terminal; a product delivery information
  • a data security management module 1550 In order to prevent user authentication from being performed by a user other than the user to authenticate the user for an illegal purpose, the name of the authentication requestor in use is checked through a bank account opened in the name of the user who is the authentication requester, or an anti-fraud information management module 1600 for managing anti-corruption means for checking the validity of the mobile phone's name; It is a configuration including a counterparty benefit information management module 1650 that manages policies and information on benefits granted to the financial transaction counterparty, the e-commerce counterparty, and the delivery person who participated in the user's identity verification.
  • the motive of illegal use of the identity authentication system of the present invention can be blocked by taking measures such as giving a strong penalty or deducting a reliability score index to a user who is illegal in confirming the identity of the user.
  • FIG. 3 is a schematic configuration diagram of an embodiment of the authentication request information management module, which is the main part of the authentication system using the transaction details of the present invention.
  • the authentication request information management module 1050 of the present invention is an authentication requester data management unit 1060 that manages user information including the name and mobile phone number of a user who has requested user authentication among user members.
  • the configuration includes a user transaction history management module 1070 for storing and managing the user's online financial transaction information or e-commerce transaction information provided by the user when user authentication is requested.
  • the online financial transaction information or e-commerce transaction information provided by the user may include, for example, the time of transaction, counterparty (remittance target or product seller), transaction amount, transaction cycle, product type or type, payment method, and product delivery address. and the like.
  • the authentication management computer provides information on online financial transaction institutions and e-commerce systems that the user transacts with, and their access user information, and the authentication management computer uses the user access information to provide the online It may be configured to access a financial transaction institution and an e-commerce system to bring the user's transaction details.
  • FIG. 4 is a schematic configuration diagram of an embodiment of a financial transaction information management module, which is a main part of an authentication system using transaction details of the present invention.
  • the financial transaction information management module 1200 of the present invention extracts, stores, and manages counterparty information (name and mobile phone number, etc.) from the online financial transaction information provided by the user.
  • an information management module 1210 A financial transaction pattern analysis information management module 1220 that accumulates and manages the online financial transaction information provided by the user, and analyzes, stores, and manages patterns such as the user's past financial transaction history, transaction history in recent months, and transaction history by season. configuration that includes
  • FIG. 5 is a schematic configuration diagram of an embodiment of an e-commerce information management module, which is a main part of an authentication system using transaction details of the present invention.
  • the e-commerce information management module 1250 of the present invention extracts, stores, and manages the seller information (name and mobile phone number, etc.) that is the counterparty from the e-commerce transaction information provided by the user.
  • a counterparty information management module 1260 It accumulates and manages the e-commerce transaction information provided by the user, and records the user's past transaction history, transaction history in recent months, transaction history by season, payment method (credit card, account transfer, direct deposit, points, etc.) and preferred seller information.
  • FIG. 6 is a schematic configuration diagram of an embodiment of a user identity confirmation information management module, which is a main part of an authentication system using transaction details of the present invention.
  • the user identity confirmation data management module 1350 of the present invention is a financial transaction counterparty confirmation data management module that receives, stores, and manages the identity confirmation information of the user provided by the counterpart of the user's online financial transaction. (1360) and; an e-commerce counterparty confirmation data management module 1370 for receiving, storing, and managing the user's identity confirmation information provided by the seller who is the user's e-commerce counterparty; Includes a delivery confirmation data management module 1380 that receives, stores, and manages user identity confirmation information provided by a delivery company (delivery company, etc.) that delivers products purchased by a user through e-commerce to a delivery address designated by the user is a configuration that
  • the counterpart of the online financial transaction can confirm the identity of the user and using the confirmation information is, for example, a financial transaction that remits and receives a certain amount of money to the online financial system.
  • the counterparty who is the recipient of the amount is the person who knows the name and bank information of the remittance user, so the counterparty trusts the user who is the sender, and the sender also knows the bank information and name of the remittance party. This is because it can be viewed as a relationship of trust to the counterparty.
  • the counterparty of the e-commerce transaction can confirm the identity of the user and use the confirmation information, for example, when the user purchases a product in the online e-commerce system and makes a payment, and the product seller normally delivers the product to the user. In the state of receiving normally, the seller and the buyer know each other's information, so trust can be established. to be.
  • the person who delivers the product purchased by the user in the e-commerce system knows the user's name, phone number, and delivery address, and if the product is delivered normally, the buyer and the delivery person have a trust relationship with each other, so Information that confirms the identity of the self-user is reliable.
  • FIG. 7 is a schematic configuration diagram of an embodiment of the transaction information big data management module, which is the main part of the authentication system using the transaction details of the present invention.
  • the transaction information big data management module 1400 of the present invention collects information included in their online financial transaction details provided by users to receive user authentication, analyzes patterns of financial transactions, and a financial transaction big data management module 1410 that builds and manages the information as financial transaction related big data;
  • An e-commerce big data management module 1420 that collects information included in their e-commerce transaction details provided by users to obtain user authentication, analyzes patterns of product transactions, and builds and manages the information as e-commerce related big data ) is included.
  • FIG. 8 is a schematic configuration diagram of an embodiment of the identity authentication information management module, which is the main part of the authentication system using the transaction details of the present invention.
  • the identity authentication information management module 1500 of the present invention includes: an identity authentication data management module 1510 for receiving, storing, and managing the identity authentication information of the user transmitted from the data analysis computer; a user authentication information management module 1520 for generating, as user authentication information, the approval of identity authentication of a user who has made an authentication request based on the identity authentication information of the user, transmitting it to the trader terminal, and managing; It is a configuration including a user reliability information management module 1530 that adjusts and manages the user's identity reliability based on the accumulated value of the identity confirmation information of the counterparties to the user.
  • the reliability of the person who has received user authentication approval managed by the user reliability information management module 1530 can be given a reliability index score of, for example, 80 points when the initial user authentication is approved, and the identification of the counterparty is later confirmed.
  • a reliability index score may be additionally given according to a predetermined standard.
  • a predetermined criterion for adding an index score of reliability may be determined in proportion to the numerical value of an item including, for example, the number of counterparties participating in the identification check, and a numerical value that is proportional or inversely proportional to the user average of each item can be determined based on
  • FIG. 9 is a schematic configuration diagram of an embodiment of a data analysis computer, which is a main part among embodiments of an authentication system using transaction details of the present invention.
  • the data analysis computer 7000 of the present invention may be configured as an artificial intelligence (AI) computer program.
  • AI artificial intelligence
  • AI artificial intelligence
  • the pattern analysis in the transaction history of the user who requested user authentication and the construction of big data of the pattern analyzed in the transaction details related to the user authentication of various users accumulated are performed in the authentication management computer 1000 or in the data analysis computer 7000 It can be configured so that it can be done selectively according to the system environment.
  • FIG. 10 is a schematic configuration diagram of an embodiment of the identity authentication information generation management module, which is a main part of the data analysis computer of the present invention.
  • the identity authentication information generation management module 7500 of the present invention provides an online financial transaction counterparty or e-commerce transaction between a user and a user authenticated by existing various means such as a self-authentication-related public certificate and mobile phone verification.
  • a user transaction history analysis management module 7510 for analyzing and managing transaction details between counterparties; a standard setting information management module 7520 for setting and managing a standard for whether a user's identity should be confirmed by more than one transaction counterparty according to a transaction type; Analysis of the transaction details in the user transaction history analysis and management module 7510 and the criteria set in the standard setting information management module 7520 analyze the characteristics of the transaction details between a person who has been authenticated as a user and the counterparty to the transaction, and generate statistics a transaction history characteristic statistics management module 7530 to manage; an average data management module 7540 for each counterparty, which calculates and manages average data of all members or authenticated users of counterparty transaction items;
  • the configuration includes an identity determination information management module 7550 that compares and analyzes similarities and differences with the average data with respect to a user's authentication request to determine whether they are identical and manages the result.
  • the financial transaction counterparty by type of online financial transaction and the counterparty by e-commerce transaction product are divided into at least two counterparties for online remittance, and for transactions of less than 50,000 won in e-commerce transactions.
  • the standard can be set as at least 3 counterparties, and at least two counterparties for product transactions worth 100,000 won or more.
  • the characteristics of the transaction include the number of counterparties, the total period of the transaction, the transaction period, the number of transactions, the amount, the product type or type, the payment method and the delivery address of the goods, etc. can be heard Mathematical main values such as the average, standard deviation, maximum value, and minimum value of each item related to the transaction characteristics may be calculated or frequently used expressions may be stored in the attribute data analysis information storage unit 9000 .
  • the average data management unit 7540 for each counterparty may write, for example, as shown in Table 1 below in order to calculate the average data of the divided transaction items for each counterparty.
  • the criterion of other items may be strengthened to be determined compared to the average.
  • the criteria for other items may be relaxed compared to the average to determine equality.
  • the identity verification method in the case of verification of the identity of a corporation (company) other than the individual requesting the certification, for example, considering that the corporation does not have a risk of personal information leakage and the method of verifying the identity of the corporation is well established in the existing system, for example Standards such as using a corporate address instead of a user's phone number may be set differently, or the identity verification method may be relaxed compared to the case of an individual.
  • 11 is a flowchart for explaining an embodiment of an authentication method using transaction details of the present invention.
  • the authentication management computer includes user information including name and phone number information of the user from the transaction terminal of the authentication requester who wants to receive user authentication, and at least one password receiving and storing as a member (S100); A user including the user's name, mobile phone number, and password, the user's online financial transaction information and e-commerce information, and consent to use or access information on financial transactions and e-commerce counterparties, transmitted from the authentication management computer from the transaction terminal Receiving authentication approval request data (S110) and; transmitting, by the authentication management computer, user identity authentication request information including the name and phone number information of the authentication requester included in the user authentication approval request data to the user's financial transaction counterpart terminal or e-commerce counterpart terminal (S120); storing, by the authentication management computer, user identity confirmation information provided from the financial transaction counterpart terminal or the electronic transaction counterpart terminal (S130); The authentication management computer extracts user identity authentication-related attribute data from the identity confirmation information, user information, and transaction history information of financial transactions and e-commerce provided by the
  • the user authentication approval request data provided by the user further includes information on deliverers of products transacted in the e-commerce transaction
  • the user identity confirmation data provided by the authentication management computer is provided by the authentication management computer as the delivery information. Based on the user information and the user's identity confirmation request including transaction details, it is characterized in that the user's identity confirmation data provided by the delivery company is further included.
  • the user's identity authentication information stored and managed by the authentication management computer is linked to a level of reliability granted according to the quantity and quality of each identity authentication information, and the identity of the user provided by the financial transaction counterparty or e-commerce counterparty
  • the reliability level is updated according to the accumulated data amount of the confirmation data.
  • FIG. 12 is a flowchart for explaining another embodiment of the authentication method using the transaction details of the present invention.
  • the data analysis computer analyzes and manages various financial transaction types including the financial transaction details and e-commerce details of the user who is the authentication requester, and various e-commerce transaction types and (S200); managing, by the authentication management computer, the number of financial transaction counterparties or e-commerce counterparties of the user to whom the user's identity confirmation data is to be provided, based on a set standard (S210); a step (S220) of the authentication management computer analyzing the transaction details of the financial transaction or e-commerce transaction and analyzing the pattern in the transaction history between the user and the counterparty according to the set criteria (S220); calculating and managing average data of all users or members of each transaction history item by counterparty using the statistics calculated through the pattern analysis (S230); It is a configuration including a step (S240) of deriving identity authentication information by comparing and analyzing similarities and differences with the average data with respect to the user's authentication request to determine whether they are identical.
  • the user's identity confirmation information is obtained from the counterparty, and in the transaction details between the user and the counterparty who confirmed the user's identity Pattern analysis is performed based on the various information included to store the analysis data, and the consistency of the analysis data that is the pattern analysis result classified by transaction history and the analysis data that is the pattern analysis result of the stored user from the data of various transaction details of various users is checked. It is natural that various embodiments included in the technical idea for generating user identity information based on the user identity information are included in the protection scope of the present invention.
  • the present invention can be used for user authentication in industrial fields such as online financial transactions and e-commerce.

Abstract

본 발명은 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법에 관한 것이다. 본 발명에서는, 사용자의 거래내역을 이용하여 본인인증을 수행하는 인증관리컴퓨터로서, 상기 인증관리컴퓨터가 하드웨어 자원을 활용하여 저장된 프로그램의 실행을 제어하되, 사용자의 인증요청 데이터를 수신하고, 상기 사용자의 거래상대방이 제공한 사용자의 동일성 확인 정보를 수신하고, 상기 사용자의 거래상대방과의 거래 패턴정보를 분석하고, 분석된 사용자의 거래 패턴정보와 자체보유한 거래 패턴정보와의 정합성을 기초로 사용자의 본인인증을 수행하는 것을 특징으로 하는 인증관리컴퓨터, 이를 이용한 인증시스템 및 인증방법이 제시된다.

Description

거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법
본 발명은 사용자의 금융거래 등의 거래내역을 기초로 사용자의 동일성 확인을 확보하여 사용자의 본인인증을 수행하는 인증관리컴퓨터, 인증시스템 및 인증방법에 관한 것이다. 더 상세하게는 사용자가 온라인 금융서비스, 전자상거래, 온라인 제증명서 발급, 온라인 전자계약 등 다양한 온라인 서비스에서 사용자 인증을 하여야 할 경우 인증을 위해 반복되는 ID/PW 입력, 공인인증서 인증, 휴대폰 인증 및 OTP 등과 같은 특정 장치의 사용, 신분증 등의 제시와 같은 불편함을 해소하고, 인증의 신뢰성을 점진적으로 확보하여 그 신뢰성을 바탕으로 부정한 방법 및 목적으로 사용자 인증을 하는 것을 방지하고, 간편하고 신속하게 사용자 인증을 할 수 있도록, 사용자가 온라인 금융거래 또는 전자상거래를 할 때에 신뢰 관계가 형성된 거래 상대방인 관계인과의 거래내역 및 기록을 기초로 패턴 분석을 통하여 사용자의 동일성 인증을 함으로써, 거래가 거듭될 수 있도록 동일성에 관한 신뢰성이 누적되어 사용자 인증의 절차가 점점 간략화되고 신속화되는, 사용자의 온라인 금융거래 또는 전자상거래 과정에서 거래상대방이 제공하는 사용자의 동일성 확인 정보를 확보하고, 이를 기초로 사용자의 본인인증을 수행하는 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법에 관한 것이다.
비대면 비즈니스 시대에 즈음하여, 온라인 금융거래, 전자상거래, 온라인 제증명 발급, 온라인 전자계약 등이 일반화되어 가고 있다. 이러한 비대면 비즈니스을 수행함에 있어서는 행위 주체인 사용자의 인증, 즉 사용자 본인의 동일성 인증이 반드시 전제되어야 한다.
현재에도 많이 사용하는 로그인 방식, 공인인증 방식 또는 휴대폰 등의 기기를 이용한 인증 방식의 불편함과 보안상의 문제점으로 인하여 이러한 사용자 인증방식을 배제하는 다양한 사용자 인증 방식이 개발되고 또한 사용을 시도하고 있다.
종래의 사용자 인증 방식을 탈피한 발명으로서, 대한민국 특허번호 제10-1388251호(등록일: 2014년04월16일)의 소셜 네트워크 서비스에서의 미인증 사용자의 인증 방법 및 장치의 발명이 공개되어 있다.
상기 특허발명은, 미인증 사용자의 식별정보 및 상기 소셜 네트워크 서비스에서의 상기 미인증 사용자의 친구 리스트를 포함하는 접근요청 메시지를 상기 미인증 사용자의 단말장치로부터 수신하는 단계; 상기 미인증 사용자의 친구리스트 내에서 상기 소셜 네트워크 서비스에서의 상기 사용자의 친구와 동일한 친구를 검색하는 단계; 상기 동일한 친구의 단말장치로 상기 미인증 사용자의 식별정보를 포함하는 인증요청 메시지를 전송하는 단계; 상기 동일한 친구의 단말장치로부터 상기 인증요청 메시지에 대한 응답인 인증확인 메시지를 수신하는 단계; 및 상기 인증 확인 메시지의 수신에 대응하여 상기 미인증 사용자를 인증하는 단계;를 포함하는 구성의 발명이다.
상기 특허발명은 사용자 인증에 있어서, 미인증 사용자로부터 사용자의 친구리스트 및 접근 요청 메시지를 확보하고, 확보된 친구리스트 내에서 소셜 네트워크 서비스에서의 사용자의 친구와 동일한 친구를 찾아서 사용자의 인증을 요청하여 사용자를 인증하는 구성이다. 그러나 상기 특허발명은 사용자로부터 확보한 친구리스트, 소셜 네트워크 서비스에서 찾은 친구에게 사용자의 인증을 의존하기 때문에, 소셜 네트워크 서비스상에서 찾은 친구가 사용자를 인증해줄 만한 위치(신뢰관계)에 있는 자인지를 확인할 수 있는 방법이 없고, 그렇기 때문에 신뢰관계가 부족한 친구가 다른 목적을 가지고 사용자 인증을 해주는 경우를 방지할 수 없고, 신뢰성이 있는 사용자 인증에의 오류가 발생할 수 있는 문제가 있다.
따라서, 사용자가 온라인 금융서비스, 전자상거래, 온라인 제증명서 발급, 온라인 전자계약 등 다양한 온라인 서비스에서 사용자 인증을 하여야 할 경우, 인증의 신뢰성을 점진적으로 확보하여 그 신뢰성을 바탕으로 부정한 방법 및 목적으로 사용자 인증을 하는 것을 방지하고, 간편하고 신속하게 사용자 인증을 할 수 있도록, 사용자가 온라인 금융거래 또는 전자상거래를 할 때에 신뢰 관계가 형성된 거래 상대방인 관계인과의 거래내역 및 기록을 기초로 패턴 분석을 통하여 사용자의 동일성 인증을 함으로써, 거래가 거듭될 수 있도록 동일성에 관한 신뢰성이 누적되어 사용자 인증의 절차가 점점 간략화되고 신속화되는, 사용자의 온라인 금융거래 또는 전자상거래 과정에서 거래상대방이 제공하는 사용자의 동일성 확인 정보를 확보하고, 이를 기초로 사용자의 본인인증을 수행하는 발명이 요망된다.
본 발명은 상기 종래기술의 문제점을 해결하기 위한 것으로서, 본 발명의 목적은, 온라인 금융거래 또는 전자상거래에서 거래상대방과의 충분한 신뢰 관계가 형성된 것을 전제로 거래 상대방의 사용자 동일성 확인 정보와 생성된 거래 내역 및 기록 등의 패턴분석을 통하여 사용자의 본인인증을 수행하는 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법을 제공함에 있다.
본 발명의 다른 목적은, 사용자의 상기 거래내역 및 기록의 패턴분석을 통한 사용자의 동일성 인증이 거듭될 수 있도록 사용자 동일성에 관한 신뢰도가 높아져 사용자 인증의 절차가 점점 간략화되도록 한 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법을 제공함에 있다.
본 발명의 또 다른 목적은, 사용자의 성명 및 휴대전화 전화번호의 본인 개인정보, 거래상대방 정보를 포함하는 온라인 금융거래 내역 및 전자상거래 내역 정보를 인증관리컴퓨터에 제시하여 사용자 인증을 요청하고, 인증관리컴퓨터가 인증요청을 한 사용자의 거래상대방들로부터 사용자의 동일성 확인 정보를 수집하여 이를 포함한 거래내역 분석 데이터를 데이터분석컴퓨터로 전송하고, 데이터분석컴퓨터가 상기 거래내역 분석 데이터와 자체 분석 또는 보유한 다양한 금융거래 및 전자상거래 내역에서 추출한 동일성 인증 관련 속성 데이터와의 정합성을 기준으로 사용자의 동일성 인증 정보를 생성하는 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법을 제공함에 있다.
본 발명의 또 다른 목적은, 사용자의 인증 요청시마다 상기 목적에서 데이터분석컴퓨터가 거래상대방들의 동일성 확인 정보 및 거래내역에서 추출된 신뢰도가 높아진 동일성 속성 데이터와 자체 분석 및 보유한 금융거래 및 전자상거래의 내역 정보를 분석한 동일성 속성 데이터와의 정합성을 기초로 생성된 동일성인증정보를 사용하되 높아진 데이터의 신뢰도를 감안하여 간략화된 사용자 인증을 수행하는 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법을 제공함에 있다.
본 발명의 또 다른 목적은, 상기 온라인 금융거래 및 전자상거래의 거래내역, 구매내역 및 동일성 인증내역 정보가 사용자, 거래상대방 및 시스템의 정보저장수단에 분산저장시켜 거래 및 인증 정보의 장부를 공유하여, 사용자의 동일성인증에 오류를 저감시킬 수 있는 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법을 제공함에 있다.
상기 본 발명의 목적을 달성하기 위한 기술적 해결 수단으로서, 본 발명의 제1 관점으로, 사용자의 거래내역을 이용하여 본인인증을 수행하는 인증관리컴퓨터로서, 상기 인증관리컴퓨터가 하드웨어 자원을 활용하여 저장된 프로그램의 실행을 제어하되, 사용자의 인증요청 데이터를 수신하고, 상기 사용자의 거래상대방이 제공한 사용자의 동일성 확인 정보를 수신하고, 상기 사용자의 거래상대방과의 거래 패턴정보를 분석하고, 분석된 사용자의 거래 패턴정보와 자체보유한 거래 패턴정보와의 정합성을 기초로 사용자의 본인인증을 수행하는 것을 특징으로 하는 인증관리컴퓨터 및 이를 이용한 인증방법이 제시된다.
또한, 본 발명의 제2 관점으로, 사용자의 사용자 정보, 사용자의 온라인 금융거래 정보 및 전자상거래 정보를 포함하는 사용자의 인증요청정보를 수신하여 관리하고, 상기 인증요청정보에 포함된 거래상대방 정보로 거래자인 사용자의 동일성 확인 요청을 하여 상기 거래상대방으로부터 제공된 사용자의 동일성 확인 정보를 누적 저장시키고, 거래상대방의 동일성 확인 정보 및 거래내역에서 추출된 거래 관련 동일성 속성 데이터를 추출하여 동일성 인증을 요청하고, 동일성 확인 정보를 수신하여 이를 기초로 사용자 인증을 수행하고 관리하는 인증관리컴퓨터와; 거래자인 사용자 정보 및 거래상대방 정보를 저장하고 관리하는 거래당사자데이터저장부와, 사용자 인증을 요청하는 사용자에 의해 제공된 사용자의 온라인 금융거래 정보를 저장하고 관리하는 금웅거래데이터저장부와, 사용자 인증을 요청하는 사용자에 의해 제공된 사용자의 전자상거래 정보를 저장하고 관리하는 전자상거래데이터저장부를 포함하는 거래관련데이터저장컴퓨터와; 상기 온라인 금융거래의 거래상대방들이 제공한 사용자의 동일성 확인 정보를 저장하는 금융거래동일성정보저장부와, 상기 전자상거래의 거래상대방들이 제공한 사용자의 동일성 확인 정보를 저장하는 전자상거래동일성정보저장부와, 상기 사용자가 제공한 금융거래데이터 및 전자상거래데이터와 상기 거래상대방이 제공한 금융거래 관련 동일성 확인 정보 및 전자상거래 관련 동일성 확인 정보를 기초로 추출한 금융거래 또는 전자상거래 관련 동일성 속성 데이터를 저장하는 동일성속성데이터저장부와, 사용자들의 동일성 인증 정보를 저장하고 업데이트하는 동일성인증데이터저장부를 포함하는 동일성관련데이터저장컴퓨터와; 사용자 정보 및 금융거래, 전자상거래의 거래내역 정보를 상기 인증관리컴퓨터로 제공하면서 사용자 인증을 요청하는 거래자단말기와; 상기 인증관리컴퓨터의 요청에 따라서 금융거래자인 사용자의 동일성 확인 정보를 상기 인증관리컴퓨터로 제공하는 적어도 하나의 금융거래상대방단말기와; 상기 인증관리컴퓨터의 요청에 따라서 전자상거래 거래자인 사용자의 동일성 확인 정보를 상기 인증관리컴퓨터로 제공하는 적어도 하나의 전자상거래상대방단말기와; 상기 인증관리컴퓨터의 요청에 따라서 전자상거래 거래자인 사용자가 전자상거래를 통해 구입한 상품을 상기 사용자의 주소지로 배송하는 배송자가 상품 수취인인 사용자의 동일성 확인 정보를 상기 인증관리컴퓨터로 제공하는 적어도 하나의 배송자단말기와; 상기 인증관리컴퓨터로부터 사용자의 동일성 인증 요청을 받아 상기 거래상대방이 제공한 금융거래 관련 동일성 확인 정보 및 전자상거래 관련 동일성 확인 정보를 기초로 추출한 금융거래 또는 전자상거래 관련 동일성 속성 데이터와 자체 분석 및 보유한 금융거래 또는 전자상거래 관련 동일성 속성 데이터와의 정합성을 기준으로 사용자의 동일성 인증 정보를 생성하는 데이터분석컴퓨터와; 상기 동일성관련데이터저장컴퓨터로부터 수집된 금융거래 내역 또는 전자상거래 거래내역 정보를 기준으로 이들에 포함된 다양한 데이터들로 구축된 동일성 인증 관련 빅데이터를 저장하고 상기 데이터분석컴퓨터에 필요한 데이터를 제공하는 동일성인증빅데이터저장부와; 상기 데이터분석컴퓨터가 상기 동일성인증빅데이터저장부에서 빅데이터에 포함되어 있는 금융거래 및 전자상거래 관련 정보를 기초로 분석한, 상기 거래상대방이 제공한 동일성 확인 정보 및 거래내역에서 추출한 동일성 속성 데이터와의 정합성을 산출하기 위한 동일성 속성 데이터를 저장하는 속성데이터분석정보저장부와; 거래자인 상기 사용자 및 사용자의 거래상대방이 접속하여 사용자 인증을 위해 출력시키는 사용자인터페이스를 관리하고, 상기 사용자 및 사용자의 거래 상대방이 확인할 수 있도록 거래내역, 동일성 인증 내역 및 사용자 인증 내역 등의 데이터를 저장할 수 있는 저장공간을 각각 부여하고 관리하는 클라우드컴퓨터시스템을 포함하는 거래내역을 이용한 인증시스템이 제시된다.
또한 본 발명의 제3 관점으로, 인증관리컴퓨터가 사용자 인증을 받고자하는 인증요청자의 거래자단말기로부터 사용자의 성명 및 전화번호 정보를 포함하는 사용자 정보 및 적어도 하나의 비밀번호를 수신하여 회원으로서 저장시키는 단계와; 상기 인증관리컴퓨터가 상기 거래자단말기로부터 전송되어 온 사용자의 이름 및 휴대전화 전화번호, 및 비밀번호, 사용자의 온라인 금융거래 정보 및 전자상거래 정보, 금융거래 및 전자상거래상대방 정보의 사용 또는 접속 동의를 포함한 사용자 인증 승인요청 데이터를 수신하는 단계와; 상기 인증관리컴퓨터가 상기 사용자 인증 승인요청 데이터에 포함된 인증요청자의 성명 및 전화번호 정보를 포함한 사용자 동일성 인증 요청 정보를 사용자의 금융거래상대방단말기 또는 전자상거래상대방단말기로 전송하는 단계와; 상기 인증관리컴퓨터가 상기 금융거래상대방단말기 또는 전자상거래상대방단말기로부터 제공받은 사용자의 동일성 확인 정보를 저장하는 단계와; 상기 인증관리컴퓨터가 상기 동일성 확인 정보, 사용자 정보, 사용자가 제공한 금융거래 및 전자상거래의 거래내역 정보에서 사용자의 동일성 인증 관련 속성데이터를 추출하여 데이터분석컴퓨터로 전송하여 사용자의 동일성 인증 정보를 요청하는 단계와; 상기 데이터분석컴퓨터가 상기 인증관리컴퓨터에서 제공된 사용자의 동일성 인증 관련 속성데이터와 자체 보유한 금융거래 또는 전자상거래의 거래자의 동일성 인증 관련 속성데이터와의 정합성을 산출하는 단계와; 상기 데이터분석컴퓨터가 산출한 정합성이 설정 값 이상인 경우 사용자의 동일성 인증 정보를 생성하여 상기 인증관리컴퓨터로 전송하는 단계와; 상기 인증관리컴퓨터가 상기 데이터분석컴퓨터로부터 전송되어 온 사용자의 동일성 인증 정보를 저장시키고 이를 기초로 사용자 인증을 승인하여 상기 거래자단말기로 전송하는 단계와; 상기 인증관리컴퓨터가 사용자의 거래상대방의 동일성 확인 정보, 데이터분석컴퓨터로부터 전송되어 온 동일성 인증 정보 및 사용자 인증 승인 정보를 포함하는 장부를 생성하는 단계와; 상기 인증관리컴퓨터가 생성된 장부를 저장시키고 상기 사용자, 사용자의 동일성 확인을 해준 거래상대방들의 저장수단에 분산저장시키는 단계를 포함하는 거래내역을 이용한 인증방법이 제시된다.
또한, 본 발명의 제4 관점으로, 상기 제3 관점의 본 발명에서, 상기 사용자가 제공하는 사용자 인증 승인요청 데이터는 전자상거래에서 거래한 상품의 배송자 정보를 더 포함하고, 상기 인증관리컴퓨터가 제공받는 사용자의 동일성 확인 데이터는 상기 인증관리컴퓨터가 상기 배송자 정보를 기초로 사용자 정보 및 거래내역을 포함하는 사용자의 동일성 확인 요청에 따라서 배송자가 제공한 사용자의 동일성 확인 데이터가 더 포함되어 있는 것을 특징으로 하는 거래내역을 이용한 인증방법이 제시된다.
또한, 본 발명의 제5 관점으로, 상기 제3 관점의 본 발명에서, 상기 인증관리컴퓨터가 저장시키고 관리하는 사용자의 동일성 인증 정보는 각각의 동일성 인증 정보의 양과 질에 따라서 부여된 신뢰성 레벨이 연계되어 있고, 상기 금융거래 상대방 또는 전자상거래 상대방이 제공하는 사용자의 동일성 확인 데이터의 누적 데이터양에 따라서 상기 신뢰성 레벨이 업데이트되는 것을 특징으로 하는 거래내역을 이용한 인증방법이 제시된다.
또한, 본 발명의 제6 관점으로, 데이터분석컴퓨터가 인증요청자인 사용자의 금융거래 내역 및 전자상거래 내역을 포함한 다양한 금융거래 유형, 다양한 전자상거래 상거래 유형별로 분석하고 관리하는 단계와; 상기 인증관리컴퓨터가 사용자의 동일성 확인 데이터를 제공받을 사용자의 금융거래 상대방 또는 전자상거래 상대방의 수를 설정된 기준으로 관리하는 단계와; 상기 인증관리컴퓨터가 상기 금융거래 또는 전자상거래의 거래내역을 분석한 내용과 설정된 상기 기준에 따라 사용자와 거래상대방 간의 거래내역에서 패턴분석하여 통계를 내고 관리하는 단계와; 상기 패턴분석을 통하여 산출된 통계를 이용하여 거래상대방별 거래내역 항목의 사용자 또는 회원 전체의 평균데이터를 산출하여 관리하는 단계와; 상기 사용자의 인증 요청건에 대하여 상기 평균데이터와의 유사성 및 차이점을 비교 분석하여 동일성 여부를 판단하여 동일성 인증 정보를 도출하는 단계를 포함하는 거래내역을 이용한 인증방법이 제시된다.
본 발명에 의하면, 사용자가 온라인 금융서비스, 전자상거래, 온라인 제증명서 발급, 온라인 전자계약 등 다양한 온라인 서비스에서 사용자 인증을 하여야 할 경우, 인증의 신뢰성을 점진적으로 확보하여 그 신뢰성을 바탕으로 부정한 방법 및 목적으로 사용자 인증을 하는 것을 방지하고, 간편하고 신속하게 사용자 인증을 할 수 있도록, 사용자가 온라인 금융거래 또는 전자상거래를 할 때에 신뢰 관계가 형성된 거래 상대방인 관계인과의 거래내역 및 기록을 기초로 패턴 분석을 통하여 사용자의 동일성 인증을 함으로써, 거래가 거듭될 수 있도록 동일성에 관한 신뢰성이 누적되어 사용자 인증의 절차가 점점 간략화되고 신속화되는 효과가 있고,
또한, 사용자가 재 사용자 인증 요청시 사용자의 개인정보만을 확인하고 저장된 금융거래 또는 전자상거래 내역을 기초하여 구축된 사용자의 동일성인증정보를 활용하여 사용자 인증의 승인을 해줌으로써, 사용자 인증의 절차가 간소하고 편리한 효과가 있다.
도 1은 본 발명의 거래내역을 이용한 인증시스템의 실시예에 관한 개략적인 구성도이다.
도 2는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 인증관리컴퓨터의 실시예에 관한 개략적인 구성도이다.
도 3은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 인증요청정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 4는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 금융거래정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 5는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 전자상거래정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 6은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 사용자동일성확인정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 7은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 거래정보빅데이터관리모듈의 실시예에 관한 개략적인 구성도이다.
도 8은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 동일성인증정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 9는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 데이터분석컴퓨터의 실시예에 관한 개략적인 구성도이다.
도 10은 본 발명의 데이터분석컴퓨터의 주요부인 동일성인증정보생성관리모듈의 실시예에 관한 개략적인 구성도이다.
도 11은 본 발명의 거래내역을 이용한 인증방법의 실시예를 설명하기 위한 흐름도이다.
도 12는 본 발명의 거래내역을 이용한 인증방법의 다른 실시예를 설명하기 위한 흐름도이다.
본 발명에서는, 사용자가 온라인 금융서비스, 전자상거래, 온라인 제증명서 발급, 온라인 전자계약 등 다양한 온라인 서비스에서 사용자 인증을 하여야 할 경우, 인증의 신뢰성을 점진적으로 확보하여 그 신뢰성을 바탕으로 부정한 방법 및 목적으로 사용자 인증을 하는 것을 방지하고, 간편하고 신속하게 사용자 인증을 할 수 있도록, 사용자가 온라인 금융거래 또는 전자상거래를 할 때에 신뢰 관계가 형성된 거래 상대방인 관계인과의 거래내역 및 기록을 기초로 패턴 분석을 통하여 사용자의 동일성 인증을 함으로써, 거래가 거듭될 수 있도록 동일성에 관한 신뢰성이 누적되어 사용자 인증의 절차가 점점 간략화되고 신속화되는, 사용자의 온라인 금융거래 또는 전자상거래 과정에서 거래상대방이 제공하는 사용자의 동일성 확인 정보를 확보하고, 이를 기초로 사용자의 본인인증을 수행하는 인증관리컴퓨터, 인증시스템 및 인증방법이 제시된다.
이하에서는 본 발명의 실시예를 첨부한 도면을 참조하여 상세히 설명하기로 한다.
본 발명의 실시예의 설명에 사용되는 용어에 관해 정의하기로 한다. 본 발명에서 사용하는 각종 컴퓨터 및 단말기는 하드웨어 자체 구성일 수 있고, 그 하드웨어 자원을 활용하는 컴퓨터 프로그램, 웹프로그램의 구성일 수 있다. 예를 들면 본 발명의 인증관리컴퓨터는 인증관리컴퓨터에 포함된 하드웨어의 각 구성으로 이루어질 수 있고, 인증관리컴퓨터의 하드웨어 자원을 활용하여 실행되는 컴퓨터 프로그램 또는 웹프로그램으로 이루어질 수 있다.
따라서, 본 발명의 실시예에서 사용한 '~ 컴퓨터', '~ 단말기'는 그 하드웨어 자체의 구성을 의미할 때도 있고, 그 하드웨어에서 실행되는 웹프로그램 또는 컴퓨터프로그램의 구성을 나타낼 경우도 있다.
또한, 본 발명의 실시예에서 사용한 '~ 부', '~ 모듈' 및 '~ 수단'은 같은 의미의 용어로 서로 대체해서 사용할 수 있다. 즉, 본 발명의 실시예에서 사용한 용어에 의미가 있는 것보다는 그 용어가 하는 기능 및 작용에 의미가 있다고 보는 것이 바람직하다.
또한, 본 발명의 실시예에서 사용되는 '사용자'는 '거래자' 또는 '본인' 등으로 대체하여 사용할 수 있다.
또한, 본 발명의 실시예에서 사용하는 예를 들면, '데이터분석컴퓨터' 등의 의미는 그 명칭에 의미가 있는 것이 아니고 그 컴퓨터가 수행하는 기능에 의미가 있는 것으로서, 그 용어에 한정되는 것은 아니다.
본 발명의 거래내역을 이용한 동일성 인증 시스템 및 방법의 실시예를 설명하기 전에 본 발명의 기술적 사상의 바탕이 된 발명의 동기 및 핵심적인 사상을 설명하기로 한다.
우선, 본 발명의 실시예에서는 [성명+전화번호]를 사용자 인증의 전제조건으로 설정한다. 본 발명의 실시예 중 금융거래내역은, 온라인 입출금 당사자간에 입출금 내역이 있을 것이고, 입출금 거래 이후 이상이 있다면, 가령 보이스피싱 같은 이상거래의 경우 곧 그 거래가 잘못됐다는 걸 인지하게 되어 더이상의 거래는 없을 것이다. 이와 같은 여러 차례의 정상적인 거래기록이 누적되면 상대방에 대한 신뢰가 형성이 될 수 있다. 그러나, 소수의 인원과의 거래기록만 있을 경우 그 소수의 당사자간 작당 또는 모의 등으로 잘못된 사용자 인증을 하거나 악용할 가능성이 있으므로, 금융거래 상대방은 다수이어야 하고 거래상대방이 많고 거래기록(횟수)가 늘어날수록 악용 오용의 가능성이 줄어들면서 신뢰도가 높아질 수 있다. 이렇게 여러명의 상대방이 특정 사용자(성명 및 전화번호)와의 금융거래를 바탕으로 특정 사용자의 본인의 동일성을 확인해 줄 수 있게 된다.
본 발명의 상품거래내역과 관련해서도, 역시 중개기관인 오픈마켓(입점형 인터넷 쇼핑몰)의 본인확인 정보를 이용하는 것은 아니고, 오픈마켓에 입점해 있는 실제 판매업자들을 통해 사용자 동일성을 확인받는 발명이다.
또한, 소비자가 상품구매후 결제를 하면 판매자가 물품을 발송한다. 해당 소비자는 [성명 홍길동, 전화번호1234-5678] 형식의 기본정보를 판매자에게 제공하고 물품을 택배등을 통해 전달 받게 된다. 판매자는 결제대금을 이상없이 송금받고 소비자에게 물품전달이 완료되면 일단 사용자의 동일성 확인에 동의의 의사표시를 해줄 수 있다. 판매자가 다수가 될수록 본인의 동일성 확인 가능성이 높아진다. 소비자는 본 발명의 시스템 가입시 금융거래정보 및 상품거래정보 내역을 본 발명의 시스템에 제공하도록 구성된다.
사용자가 제공하는 제공내역은 거래시점, 상대방, 금액, 거래주기, 상품의 종류 내지 유형, 대금결제방법, 물품수령 주소지 등이 포함할 수 있다. 본 발명의 시스템에서는 제공내역을 분석하여 과거의 거래내역, 최근 몇개월간의 내역, 계절별 거래내역 등에서 일정한 패턴이 있는지 분석할 수 있고, 물건의 종류나 유형, 선호하는 판매자 등의 패턴을 분석할 수 있다. 
또한, 대금 결제시 소비자가 선호하는 결제방식(카드, 현금, 포인트 등)이 있을수 있는데, 특히 카드도 특정회사의 카드를 주로 사용할 수 있으므로 결제방식에 있어서도 특정 패턴을 분석할 수 있다.
따라서 패턴은 본인의 과거 거래내역과의 동일성 내지 유사성일 수 있고, 여러 소비자의 패턴이 분석되어 빅테이터가 형성될 경우, 특정 연령대나 성별, 지역, 학력, 직업 등의 항목을 분류하여 다른 사람들과의 비슷한 패턴을 발견할 수 있다.
또한, 상품거래에 있어서는 물품 수령과 관련하여 택배회사가 이용되므로 택배회사의 물품전달 정보 [성명, 전화번호, 주소지]를  동일성 인증 작업에 추가요소로 활용할 수 있다. 즉, 상품거래의 판매자에 더하여 택배회사의 인증까지 추가되면 동일성 확인의 신뢰도를 더 증가시킬 수 있다.
도 1은 본 발명의 거래내역을 이용한 인증시스템의 실시예에 관한 개략적인 구성도이다.
도 1에 도시한 바와 같이 본 발명의 거래내역을 이용한 인증시스템은, 사용자의 사용자 정보, 사용자의 온라인 금융거래 정보 및 전자상거래 정보를 포함하는 사용자의 인증요청정보를 수신하여 관리하고, 상기 인증요청정보에 포함된 거래상대방 정보로 거래자인 사용자의 동일성 확인 요청을 하여 상기 거래상대방으로부터 제공된 사용자의 동일성 확인 정보를 누적 저장시키고, 거래상대방의 동일성 확인 정보 및 거래내역에서 추출된 거래 관련 동일성 속성 데이터를 추출하여 동일성 인증을 요청하고, 동일성 확인 정보를 수신하여 이를 기초로 사용자 인증을 수행하고 관리하는 인증관리컴퓨터(1000)와; 거래자인 사용자 정보 및 거래상대방 정보를 저장하고 관리하는 거래당사자데이터저장부(2100)와, 사용자 인증을 요청하는 사용자에 의해 제공된 사용자의 온라인 금융거래 정보를 저장하고 관리하는 금웅거래데이터저장부(2200)와, 사용자 인증을 요청하는 사용자에 의해 제공된 사용자의 전자상거래 정보를 저장하고 관리하는 전자상거래데이터저장부(2300)를 포함하는 거래관련데이터저장컴퓨터(2000)와; 상기 온라인 금융거래의 거래상대방들이 제공한 사용자의 동일성 확인 정보를 저장하는 금융거래동일성정보저장부(3100)와, 상기 전자상거래의 거래상대방들이 제공한 사용자의 동일성 확인 정보를 저장하는 전자상거래동일성정보저장부(3200)와, 상기 사용자가 제공한 금융거래데이터 및 전자상거래데이터와 상기 거래상대방이 제공한 금융거래 관련 동일성 확인 정보 및 전자상거래 관련 동일성 확인 정보를 기초로 추출한 금융거래 또는 전자상거래 관련 동일성 속성 데이터를 저장하는 동일성속성데이터저장부(3300)와, 사용자들의 동일성 인증 정보를 저장하고 업데이트하는 동일성인증데이터저장부(3400)를 포함하는 동일성관련데이터저장컴퓨터(3000)와; 사용자 정보 및 금융거래, 전자상거래의 거래내역 정보를 상기 인증관리컴퓨터(1000)로 제공하면서 사용자 인증을 요청하는 거래자단말기(4000)와; 상기 인증관리컴퓨터(1000)의 요청에 따라서 금융거래자인 사용자의 동일성 확인 정보를 상기 인증관리컴퓨터(1000)로 제공하는 적어도 하나의 금융거래상대방단말기(5000)와; 상기 인증관리컴퓨터(1000)의 요청에 따라서 전자상거래 거래자인 사용자의 동일성 확인 정보를 상기 인증관리컴퓨터(1000)로 제공하는 적어도 하나의 전자상거래상대방단말기(6000)와; 상기 인증관리컴퓨터(1000)의 요청에 따라서 전자상거래 거래자인 사용자가 전자상거래를 통해 구입한 상품을 상기 사용자의 주소지로 배송하는 배송자가 상품 수취인인 사용자의 동일성 확인 정보를 상기 인증관리컴퓨터(1000)로 제공하는 적어도 하나의 배송자단말기(6500)와; 상기 인증관리컴퓨터(1000)로부터 사용자의 동일성 인증 요청을 받아 상기 거래상대방이 제공한 금융거래 관련 동일성 확인 정보 및 전자상거래 관련 동일성 확인 정보를 기초로 추출한 금융거래 또는 전자상거래 관련 동일성 속성 데이터와 자체 분석 및 보유한 금융거래 또는 전자상거래 관련 동일성 속성 데이터와의 정합성을 기준으로 사용자의 동일성 인증 정보를 생성하는 데이터분석컴퓨터(7000)와; 상기 동일성관련데이터저장컴퓨터(3000)로부터 수집된 금융거래 내역 또는 전자상거래 거래내역 정보를 기준으로 이들에 포함된 다양한 데이터들로 구축된 동일성 인증 관련 빅데이터를 저장하고 상기 데이터분석컴퓨터(7000)에 필요한 데이터를 제공하는 동일성인증빅데이터저장부(8000)와; 상기 데이터분석컴퓨터(7000)가 상기 동일성인증빅데이터저장부(8000)에서 빅데이터에 포함되어 있는 금융거래 및 전자상거래 관련 정보를 기초로 분석한, 상기 거래상대방이 제공한 동일성 확인 정보 및 거래내역에서 추출한 동일성 속성 데이터와의 정합성을 산출하기 위한 동일성 속성 데이터를 저장하는 속성데이터분석정보저장부(9000)와; 거래자인 상기 사용자 및 사용자의 거래상대방이 접속하여 사용자 인증을 위해 출력시키는 사용자인터페이스를 관리하고, 상기 사용자 및 사용자의 거래 상대방이 확인할 수 있도록 거래내역, 동일성 인증 내역 및 사용자 인증 내역 등의 데이터를 저장할 수 있는 저장공간을 각각 부여하고 관리하는 클라우드컴퓨터시스템(9500)을 포함하는 구성이다.
상기 인증관리컴퓨터는(1000)는 통신 수단을 구비하고 적어도 하나의 하드웨어 프로세서와 사용자 인증을 수행하는 본 발명의 실시예의 제반 사항을 수행하기 위한 컴퓨터프로그램이 저장된 메모리를 포함하고, 상기 적어도 하나의 하드웨어 프로세서가 상기 메모리에 저장된 컴퓨터프로그램의 실행을 제어하도록 하는 적어도 하나의 서버 컴퓨터로 구성될 수 있다.
상기 거래관련데이터저장컴퓨터(2000)와 상기 동일성관련데이터저장컴퓨터(3000)는 데이터들을 데이터베이스로 구축하여 저장하고 관리하는 데이터베이스관리시스템(DBMS)으로 구성될 수 있다.
또한, 상기 거래관련데이터저장컴퓨터(2000)와 상기 동일성관련데이터저장컴퓨터(3000)는 하나의 저장컴퓨터로 구성될 수도 있고, 더 분리된 다수대의 저장컴퓨터로 구성될 수 있다.
상기 거래자단말기(4000), 금융거래상대방단말기(5000) 및 전자상거래상대방단말기(6000)는 통신수단을 구비하고 있고, 응용프로그램 또는 웹프로그램이 실행될 수 있는 스마트폰, 태블릿컴퓨터, 개인용컴퓨터(PC), 노트북 등의 단말기로 구성될 수 있다. 상기 거래자단말기(4000)가 구비하고 있는 응용프로그램 또는 웹프로그램은 상기 인증관리컴퓨터(1000)에 사용자 인증 승인을 요청하기 위한 사용자인증승인요청수단으로 구성될 수 있고, 상기 금융거래상대방단말기(5000) 및 전자상거래상대방단말기(6000)가 구비하고 있는 응용프로그램 또는 웹프로그램은 상기 인증관리컴퓨터(1000)에 상기 사용자 인증의 요청자의 거래내역을 기초한 동일성 확인정보 및 거래내역 등의 정보를 상기 인증관리컴퓨터(1000)에 제공하기 위한 동일성확인데이터제공수단으로 구성될 수 있다.
본 발명의 상기 구성은 상기 거래자단말기(4000)가 상기 인증관리컴퓨터(1000)에서 관리하는 예를 들면 사용자인증승인요청수단을 출력시켜 사용자의 개인정보(성명 및 휴대전화 번호)과 사용자가 수행한 온라인 금융거래 및 전자상거래의 거래상대방 정보를 포함한 거래내역 정보 입력하고 사용자 인증을 요청하면, 상기 인증관리컴퓨터(1000)가 수신된 사용자 인증 요청 정보에 포함된 거래상대방 정보에서 상기 온라인 금융거래 상대방 정보 및 전자상거래 상대방 정보에 포함된 통신수단(휴대전화번호, 전자메일 주소 또는 SNS 정보 등)을 참조하여 상기 사용자 정보를 전송하여 사용자의 동일성 확인을 요청한다. 상기 인증관리컴퓨터(1000)는 상기 거래상대방들로부터 제공된 사용자의 동일성 확인 정보를 수신하여 저장시킨다. 상기 인증관리컴퓨터(1000)는 사용자의 동일성을 확인해 준 거래상대방들과 사용자간의 온라인 금융거래 및 전자상거래 내역에서, 금융거래 또는 전자상거래와 관련하여 사용자 동일성 속성 데이터를 추출하여, 사용자 정보와 추출된 동일성 속성 데이터를 상기 데이터분석컴퓨터(7000)로 전송하여 사용자의 동일성 인증을 요청한다. 상기 데이터분석컴퓨터(7000)는 금융거래 또는 전자상거래 관련 거래자의 동일성을 인증하는데 사용할 수 있는 다양한 동일성 속성 데이터 수집 또는 자체 분석하여 저장하고 있다. 바람직하게는 상기 동일성관련데이터저장컴퓨터(3000)에 저장된 금융거래동일성정보저장부(3100), 전자상거래동일성정보저장부(3200)에 저장된 데이터들 또는 상기 거래관련데이터저장컴퓨터(2000)의 금융거래데이터저장부(2200) 및 전자상거래데이터저장부(2300)에 저장된 데이터들을 수집하여 동일성 인증에 필요한 빅데이터를 구축하여 상기 동일성인증빅데이터저장부(8000)에 저장하고, 상기 데이터분석컴퓨터(7000)가 탑재된 인공지능(AI) 프로그램 또는 알고리즘을 활용하여 상기 금융거래 또는 전자상거래 관련 동일성 속성 데이터를 추출하여 상기 속성데이터분석정보저장부(9000)에 저장해 놓은 상태에서 상기 사용자 동일성 인증에 활용할 수 있도록 하는 것이 좋다. 그러나 이에 한정되는 것은 아니고 상기 데이터분석컴퓨터(7000)는 외부에서 제공하였거나 자체적으로 수집한 다양한 동일성 속성 데이터를 저장시키고 활용할 수 있음은 물론이다.
상기 인증관리컴퓨터(1000)는 사용자의 거듭된 온라인 금융거래 및 전자상거래를 통하여 다양한 거래상대방들로부터 동일성 확인 데이터를 이끌어 내어 상기 사용자의 거래내역을 통한 동일성인증 정보가 누적되면서, 사용자의 동일성에 관한 신뢰도를 높이도록 작용시킬 수 있다.
또한, 상기 인증관리컴퓨터(1000)는 상기 거래상대방 및 데이터분석컴퓨터(7000)의 작용으로 확보된 사용자의 동일성인증정보는 상기 거래자단말기(4000), 상기 금융거래상대방단말기(5000) 또는 전자상거래상대방단말기(6000) 및 인증관리컴퓨터(1000)의 저장공간에 분산 저장시켜 정보를 공유시킬 수 있다.
상기 데이터분석컴퓨터(7000)는 통신 수단을 구비하고 인공지능(AI) 관련 컴퓨터 프로그램 또는 웹프로그램 등을 실행시킬 수 있는 적어도 하나의 서버 컴퓨터로 구성될 수 있다.
본 발명의 실시예에서 상기 클라우드컴퓨터시스템(9500)은 필요에 따라 추가 또는 분리해 내는 구성으로 하여 옵션으로 구성될 수 있다.
도 2는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 인증관리컴퓨터의 실시예에 관한 개략적인 구성도이다.
도 2에 도시한 바와 같이 본 발명의 인증관리컴퓨터(1000), 바람직하게는 상기 인증관리컴퓨터(1000)에 탑재된 웹프로그램 또는 컴퓨터프로그램의 구성은, 본 발명의 시스템에 회원 가입하거나 비회원으로 서비스에 접속하는 거래자인 사용자 회원 정보, 사용자의 온라인 금융거래의 거래상대방 정보 및 전자상거래의 거래상대방 정보, 바람직하게는 성명과 휴대전화 전화번호 정보를 포함하는 거래자들의 기본정보를 저장하고 관리하는 거래자회원정보관리모듈(1100)과; 온라인 금융거래 또는 전자상거래의 거래 내역을 가진 사용자가 본 발명의 동일성인증시스템을 이용하기 위해 회원 가입을 한 후, 거래자단말기에 출력된 사용자인증승인요청수단에 설정된 종류의 정보를 입력하여 사용자 인증을 요청하면 사용자 인증 요청 정보를 수신하여 저장시키고 관리하는 인증요청정보관리모듈(1050)과; 상기 사용자의 거래자단말기에서 입력된 사용자의 온라인 금융거래 정보를 저장시키고 관리하는 금융거래정보관리모듈(1200)과; 상기 사용자의 거래자단말기에서 입력된 사용자의 전자상거래 거래 정보를 저장시키고 관리하는 전자상거래정보관리모듈(1250)과; 상기 사용자의 거래단말기에서 입력된 사용자가 전자상거래를 통해 구매한 상품을 사용자의 배송지로 배송해주는 배송자 정보를 저장시키고 관리하는 상품배송정보관리모듈(1300)와; 상기 인증관리컴퓨터의 요청에 의해 온라인 금융거래 상대방, 전자상거래 상대방 또는 상품 배송자가 제공한 사용자의 동일성 확인 정보를 수신하여 저장시키고 관리하는 사용자동일성확인정보관리모듈(1350)과; 다양한 사용자들의 다양한 온라인 금융거래 정보 및 전자상거래 정보의 다양한 거래상대방들이 제공한 상기 사용자들의 동일성 확인 데이터를 수집하여 빅데이터로 저장시키고 관리하는 거래정보빅데이터관리모듈(1400)과; 상기 인증관리컴퓨터가 사용자들의 사용자 인증 요청을 수신하여 데이터분석컴퓨터로 동일성 인증을 요청한 정보를 관리하는 동일성인증요청정보관리모듈(1450)과; 상기 인증관리컴퓨터의 동일성 인증 요청에 따라서 상기 데이터분석컴퓨터가 분석하여 생성한 사용자의 동일성 인증 정보를 수신하여 저장시키고 관리하는 동일성인증정보관리모듈(1500)과; 상기 거래상대방 또는 배송자가 제공하는 사용자의 동일성 확인 데이터 및 상기 거래상대방 및 배송자의 정보를 암호화하여 저장시키고 그 내용을 분석하고자 할 경우에 복호화하여 분석 처리하고, 분석 처리 후 다시 암호화하여 저장시키는 동일성확인데이터보안관리모듈(1550)과; 부정한 목적으로 사용자 인증을 하기 위해 본인이 아닌 사용자에 의해 사용자 인증이 수행되는 방지하기 위해, 인증요청자인 사용자의 명의로 개설된 은행계좌를 통해 명의를 확인하거나, 비밀번호 확인을 통한 사용중인 인증요청자의 휴대전화의 명의의 유효성을 확인하는 부정방지수단을 관리하는 부정방지정보관리모듈(1600)과; 사용자의 동일성 확인에 참여해준 금융거래 상대방, 전자상거래 상대방 및 배송자에게 부여되는 혜택의 정책 및 정보를 관리하는 거래상대방혜택정보관리모듈(1650)을 포함하는 구성이다.
사용자의 동일성 확인의 부정 사용자에게는 강력한 패널티를 부여하거나 신뢰도 점수지표를 차감시키는 등의 조치를 함으로써 본 발명의 동일성 인증 시스템의 부정 사용의 동기를 차단시킬 수 있다.
도 3은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 인증요청정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 3에 도시한 바와 같이 본 발명의 인증요청정보관리모듈(1050)은, 사용자 회원들 중 사용자 인증을 요청한 사용자의 성명 및 휴대전환번호를 포함하는 사용자 정보를 관리하는 인증요청자데이터관리부(1060)와; 사용자 인증을 요청할 때 사용자가 제공한 사용자의 온라인 금융거래 정보 또는 전자상거래 거래정보를 저장시키고 관리하는 사용자거래내역관리모듈(1070)을 포함하는 구성이다.
상기 사용자가 제공하는 온라인 금융거래 정보 또는 전자상거래 거래정보는, 예를 들면, 거래시점, 거래상대방(송금 대상 또는 상품 판매자), 거래금액, 거래주기, 상품종류 또는 유형, 결제방법, 상품배송주소 등을 들 수 있다.
상기 사용자가 온라인 금융거래 및 전자상거래 거래내역 정보를 사용자 인증 요청시에 인증관리컴퓨터에 제공하도록 한 구성의 예를 설명했으나, 이에 한정되는 것은 아니다. 사용자가 인증 요청시 상기 인증관리컴퓨터에 사용자가 거래하는 온라인 금융거래 기관 및 전자상거래 시스템 등의 정보 및, 이들의 접속 사용자 정보를 제공하고, 상기 인증관리컴퓨터가 상기 사용자 접속 정보를 이용하여 상기 온라인 금융거래 기관 및 전자상거래시스템에 접속하여 사용자의 거래 내역을 가져올 수 있도록 구성될 수도 있다.
도 4는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 금융거래정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 4에 도시한 바와 같이 본 발명의 금융거래정보관리모듈(1200)은, 사용자가 제공한 온라인 금융거래 정보 중 거래상대방 정보(성명 및 휴대전화 번호 등)를 추출하여 저장시키고 관리하는 금융거래상대방정보관리모듈(1210)과; 사용자가 제공한 온라인 금융거래 정보를 누적 관리하고, 사용자의 과거 금융거래내역, 최근 몇개월 거래내역, 계절별 거래내역 등의 패턴을 분석하여 저장시키고 관리하는 금융거래패턴분석정보관리모듈(1220)을 포함하는 구성이다.
도 5는 본 발명의 거래내역을 이용한 인증시스템의 주요부인 전자상거래정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 5에 도시한 바와 같이 본 발명의 전자상거래정보관리모듈(1250)은, 사용자가 제공한 전자상거래 거래 정보 중 거래상대방인 판매자 정보(성명 및 휴대전화 번호 등)를 추출하여 저장시키고 관리하는 전자상거래상대방정보관리모듈(1260)과; 사용자가 제공한 전자상거래 거래 정보를 누적 관리하고, 사용자의 과거 상거래 내역, 최근 몇개월 거래내역, 계절별 거래내역, 결제방식(신용카드, 계좌이체, 무통장입금, 포인트 등) 및 선호 판매자 정보 등의 패턴을 분석하여 저장시키고 관리하는 전자상거래패턴분석정보관리모듈(1270)을 포함하는 구성이다.
도 6은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 사용자동일성확인정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 6에 도시한 바와 같이 본 발명의 사용자동일성확인데이터관리모듈(1350)은, 사용자의 온라인 금융거래의 상대방이 제공해준 사용자의 동일성 확인 정보를 수신하여 저장시키고 관리하는 금융거래상대방확인데이터관리모듈(1360)과; 사용자의 전자상거래 거래상대방인 판매자가 제공해준 사용자의 동일성 확인 정보를 수신하여 저장시키고 관리하는 전자상거래상대방확인데이터관리모듈(1370)과; 사용자가 전자상거래를 통하여 구매한 상품을 사용자가 지정한 배송지로 배송해주는 배송자(택배회사 등)가 제공하는 사용자의 동일성 확인 정보를 수신하여 저장시키고 관리하는 배송자확인데이터관리모듈(1380)을 포함하는 구성이다.
본 발명의 거래내역을 이용한 인증시스템의 실시예에서, 온라인 금융거래의 상대방이 사용자의 동일성을 확인할 수 있고 그 확인 정보를 이용하는 것은, 예를 들면, 일정 금액을 온라인 금융시스템으로 송금하고 수취하는 금융거래에서, 금액의 수취인인 거래상대방은 송금하는 사용자의 성명 및 송금 은행정보 등을 알고 있는 자이므로, 거래상대방이 송금인인 사용자를 신뢰하고 있고, 송금인도 거래상대방의 은행정보 및 성명 등을 알로 거래를 하는 것이므로 거래상대방을 신뢰하는 관계로 볼 수 있기 때문이다.
또한, 전자상거래의 거래상대방이 사용자의 동일성을 확인할 수 있고 그 확인 정보를 이용하는 것은, 예를 들면, 사용자가 온라인 전자상거래시스템에서 상품을 구매하고 결제를 하고 상품판매자가 그 상품을 정상적으로 배송하여 사용자가 정상적으로 수취를 하는 상태에서는, 판매자와 구매자는 서로의 정보를 알고 있으므로 신뢰가 구축된 상태로 볼 수 있으므로, 거래상대방인 판매자가 제공하는 사용자인 구매자의 동일성 확인을 수행한 정보는 신뢰할 수 있기 때문이다.
또한, 사용자가 전자상거래시스템에서 구매한 상품을 베송하는 자는 사용자의 성명, 전화번호 및 배송지 주소를 알고 있고, 그 상품을 정상적으로 배송했다면, 구매자인 사용자와 배송자는 서로 신뢰 관계가 형성된 사이이므로, 배송자가 사용자의 동일성을 확인하는 정보는 신뢰할 수 있다.
도 7은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 거래정보빅데이터관리모듈의 실시예에 관한 개략적인 구성도이다.
도 7에 도시한 바와 같이 본 발명의 거래정보빅데이터관리모듈(1400)은, 사용자 인증을 받기 위해 사용자들이 제공하는 본인의 온라인 금융거래 내역에 포함되는 정보들을 수집하여 금융거래의 패턴을 분석하고 그 정보들을 금융거래 관련 빅데이터로 구축하여 관리하는 금융거래빅데이터관리모듈(1410)과; 사용자 인증을 받기 위해 사용자들이 제공하는 본인의 전자상거래 거래 내역에 포함되는 정보들을 수집하여 상품거래의 패턴을 분석하고 그 정보들을 전자상거래 관련 빅데이터로 구축하여 관리하는 전자상거래빅데이터관리모듈(1420)을 포함하는 구성이다.
도 8은 본 발명의 거래내역을 이용한 인증시스템의 주요부인 동일성인증정보관리모듈의 실시예에 관한 개략적인 구성도이다.
도 8에 도시한 바와 같이 본 발명의 동일성인증정보관리모듈(1500)은, 상기 데이터분석컴퓨터로부터 전송되어 온 사용자의 동일성 인증 정보를 수신하여 저장시키고 관리하는 동일성인증데이터관리모듈(1510)과; 상기 사용자의 동일성 인증 정보를 기초로 인증요청을 한 사용자의 본인인증의 승인을 사용자인증정보로 생성하여 상기 거래자단말기로 전송을 하고 관리하는 사용자인증정보관리모듈(1520)과; 사용자에 대해 거래상대방들의 동일성 확인 정보의 누적값을 기초로 사용자의 동일성 신뢰도를 조정하여 관리하는 사용자신뢰도정보관리모듈(1530)을 포함하는 구성이다.
상기 사용자신뢰도정보관리모듈(1530)에서 관리하는 사용자 인증 승인을 받은 자의 신뢰도는, 최초 사용자 인증이 승인된 경우 예를 들면 80점의 신뢰도 지표점수를 부여할 수 있으며, 추후 거래상대방의 동일성 확인이 증가하여 상기 데이터분석컴퓨터에 의해 데이터가 추가 분석 및 인증 되는 경우 소정의 기준에 의하여 신뢰도 지표점수를 추가로 부여할 수 있다. 신뢰도의 지표점수를 추가하는 소정의 기준은 예를 들면, 동일성 확인에 참여한 거래상대방의 숫자 등을 포함하는 항목의 수치에 비례하여 정할 수 있으며, 각 항목의 사용자 평균에 대비하여 비례하거나 반비례하는 수치를 기준으로 정할 수 있다.
도 9는 본 발명의 거래내역을 이용한 인증시스템의 실시예 중 주요부인 데이터분석컴퓨터의 실시예에 관한 개략적인 구성도이다.
도 9에 도시한 바와 같이 본 발명의 데이터분석컴퓨터(7000)는 인공지능(AI) 컴퓨터프로그램 등의 구성일 수 있다.
온라인 금융거래 정보 및 전자상거래 거래정보에서 동일성 인증에 관련된 속성 데이터를 상기 거래관련데이터저장컴퓨터(2000), 동일성관련데이터저장컴퓨터(3000) 또는 외부 매체 등에서 수집하여 관리하는 분석대상데이터수집관리모듈(7100)과; 상기 분석대상데이터수집관리모듈(7100)이 수집한 데이터를 소정의 분류별 패턴으로 분석하여 분석된 데이터들을 빅데이터로 구축하고 관리하는 분석패턴별빅데이터관리모듈(7200)과; 사용자의 동일성 확인 정보를 제공한 거래상대방과 거래한 거래내역 정보를 수신하여 소정의 분류별로 패턴을 분석하여 관리하는 거래내역패턴데이터관리모듈(7300)과; 상기 거래내역패턴데이터관리모듈(7300)의 분석 패턴 데이터와 분석패턴별빅데이터관리모듈(7200)에서 추출한 분석 패턴 데이터의 정합성을 산출하는 패턴데이터정합성산출관리모듈(7400)과; 산출된 분석 패턴 데이터의 정합성이 설정된 값 이상인 경우 사용자의 동일성 인증 정보를 생성하여 상기 인증관리컴퓨터(1000)에 제공하는 동일성인증정보생성관리모듈(7500)과; 상기 데이터분석컴퓨터(1000)의 각 구성요소가 인공지능(AI) 컴퓨터프로그램에 의해서 실행되는 경우 인공지능 기능에 오류가 발생했을 경우 오류 판정 방법, 상기 데이터분석컴퓨터(1000)의 작동을 인공지능(AI)을 배제시키고 수동으로 설정하여야 할 경우의 그 방법 및 인공지능의 급격한 발달로 인한 그 문제점 해결 방법 등을 관리하는 인공지능오류정보관리모듈(7600)을 포함하는 구성이다.
상기 인공지능오류정보관리모듈(7600)에서의 인공지능 작동 오류의 판정, 작동 수동 설정 및 강 인공지능으로 인한 문제점 해결은, 각각 집단지성수렴시스템(본 출원인의 등록특허 제10-1804960호)을 활용하여 인공지능을 통제할 수 있다.
또한, 사용자 인증을 요청한 사용자의 거래내역에서의 패턴 분석 및 누적된 다양한 사용자들의 사용자 인증 관련 거래내역에서 분석한 패턴의 빅데이터 구축은 상기 인증관리컴퓨터(1000)에서 또는 상기 데이터분석컴퓨터(7000)에서 시스템 환경에 따라서 선택적으로 할 수 있도록 구성될 수 있다.
도 10은 본 발명의 데이터분석컴퓨터의 주요부인 동일성인증정보생성관리모듈의 실시예에 관한 개략적인 구성도이다.
도 10에 도시한 바와 같이 본 발명의 동일성인증정보생성관리모듈(7500)은, 본인인증 관련 공인인증서, 휴대전화 확인 등의 기존의 다양한 수단으로 인증된 사용자와 사용자의 온라인 금융거래 상대방 또는 전자상거래 거래 상대방 간의 거래내역을 분석하고 관리하는 사용자거래내역분석관리모듈(7510)과; 거래 종류에 따른 거래상대방 몇명 이상에 의해 사용자의 동일성이 확인되어야 하는지에 대한 기준을 설정하고 관리하기 위한 기준설정정보관리모듈(7520)과; 상기 사용자거래내역분석관리모듈(7510)에서의 거래내역 분석 내용과 기준설정정보관리모듈(7520)에서 설정된 기준에 따라 사용자 인증이 된 자와 그 거래상대방 간의 거래내역의 특징을 분석하여 통계를 내고 관리하는 거래내역특징통계관리모듈(7530)과; 거래상대방 거래 항목의 사용자 인증된 자 또는 회원 전체의 평균데이터를 산출하여 관리하는 거래상대방별평균데이터관리모듈(7540)과; 사용자의 인증 요청건에 대하여 상기 평균데이터와의 유사성 및 차이점을 비교 분석하여 동일성 여부를 판단하여 그 결과를 관리하는 동일성판단정보관리모듈(7550)을 포함하는 구성이다.
상기 기준설정정보관리모듈(7520)에서는 예를 들면, 온라인 금융거래의 유형별 금융거래 상대방, 전자상거래 거래상품별 거래상대방으로 구분하고, 온라인 송금의 거래상대방 최소 2명, 전자상거래의 5만원 이하 거래의 거래상대방 최소 3명, 10만원 이상의 상품 거래의 거래상대방 최소 2명 등으로 그 기준을 설정할 수 있다.
또한, 상기 거래내역특징통계관리모듈(7530)에서는 예를 들면, 거래의 특징은 거래상대방의 수, 거래한 총기간, 거래 주기, 거래 횟수, 금액, 상품종류 또는 유형, 결제방법 및 물품배송지 등을 들 수 있다. 이러한 거래 특징 관련 각 항목의 평균과 표준편차, 최대값, 최소값 등 수학적 주요값을 계산하거나 빈번하게 사용되는 표현을 상기 속성데이터분석정보저장부(9000)에 저장할 수 있다.
상기 거래상대방별평균데이터관리부(7540)에서는 예를 들면, 구분된 거래상대방별 거래 항목의 평균데이터를 산출하기 위해 아래 표 1과 같이 작성할 수 있다.
구분 금융거래 물품상품거래 서비스상품거래
거래상대방 수 3명 7명 10명
거래 총기간 350일 70일 280일
거래 주기 5일 12일 2일
거래 횟수 2회/주 1회/주 3회/주
거래소요 총시간 15분 90분 3분
거래종류 송금 구매 결제 구매 결제
상기 동일성판단정보관리부(7550)에서의 동일성 판단은 예를 들면, 거래상대방의 수 등 특정 항목의 수치가 평균에 미달시 다른 항목 기준을 평균보다 강화하여 판단할 수 있다. 반면에, 거래상대방의 수 등 특정 항목의 수치가 평균보다 많을 경우, 다른 항목 기준을 평균보다 완화하여 동일성 판단할 수 있다.
본 발명의 실시예에서 인증요청자가 개인이 아닌 법인(기업)의 동일성 확인의 경우, 법인은 개인정보 누출의 염려가 없고 법인의 동일성 확인 방법이 기존제도에도 잘 마련되어 있는 점을 감안하여 예를 들어 사용자의 전화번호 대신 법인의 주소를 활용하는 등의 기준을 달리 정하거나 동일성 인증 방법을 개인의 경우보다 완화하여 적용될 수 있다.
도 11은 본 발명의 거래내역을 이용한 인증방법의 실시예를 설명하기 위한 흐름도이다.
도 11에 도시한 바와 같이 본 발명의 거래내역을 이용한 인증방법은, 인증관리컴퓨터가 사용자 인증을 받고자하는 인증요청자의 거래자단말기로부터 사용자의 성명 및 전화번호 정보를 포함하는 사용자 정보 및 적어도 하나의 비밀번호를 수신하여 회원으로서 저장시키는 단계(S100)와; 상기 인증관리컴퓨터가 상기 거래자단말기로부터 전송되어 온 사용자의 이름 및 휴대전화 전화번호, 및 비밀번호, 사용자의 온라인 금융거래 정보 및 전자상거래 정보, 금융거래 및 전자상거래상대방 정보의 사용 또는 접속 동의를 포함한 사용자 인증 승인요청 데이터를 수신하는 단계(S110)와; 상기 인증관리컴퓨터가 상기 사용자 인증 승인요청 데이터에 포함된 인증요청자의 성명 및 전화번호 정보를 포함한 사용자 동일성 인증 요청 정보를 사용자의 금융거래상대방단말기 또는 전자상거래상대방단말기로 전송하는 단계(S120)와; 상기 인증관리컴퓨터가 상기 금융거래상대방단말기 또는 전자상거래상대방단말기로부터 제공받은 사용자의 동일성 확인 정보를 저장하는 단계(S130)와; 상기 인증관리컴퓨터가 상기 동일성 확인 정보, 사용자 정보, 사용자가 제공한 금융거래 및 전자상거래의 거래내역 정보에서 사용자의 동일성 인증 관련 속성데이터를 추출하여 데이터분석컴퓨터로 전송하여 사용자의 동일성 인증 정보를 요청하는 단계(S140)와; 상기 데이터분석컴퓨터가 상기 인증관리컴퓨터에서 제공된 사용자의 동일성 인증 관련 속성데이터와 자체 보유한 금융거래 또는 전자상거래의 거래자의 동일성 인증 관련 속성데이터와의 정합성을 산출하는 단계(S150)와; 상기 데이터분석컴퓨터가 산출한 정합성이 설정 값 이상인 경우 사용자의 동일성 인증 정보를 생성하여 상기 인증관리컴퓨터로 전송하는 단계(S160)와; 상기 인증관리컴퓨터가 상기 데이터분석컴퓨터로부터 전송되어 온 사용자의 동일성 인증 정보를 저장시키고 이를 기초로 사용자 인증을 승인하여 상기 거래자단말기로 전송하는 단계(S170)와; 상기 인증관리컴퓨터가 사용자의 거래상대방의 동일성 확인 정보, 데이터분석컴퓨터로부터 전송되어 온 동일성 인증 정보 및 사용자 인증 승인 정보를 포함하는 장부를 생성하는 단계(S180)와; 상기 인증관리컴퓨터가 생성된 장부를 저장시키고 상기 사용자, 사용자의 동일성 확인을 해준 거래상대방들의 저장수단에 분산저장시키는 단계(S190)를 포함하는 구성이다.
또한, 상기 사용자가 제공하는 사용자 인증 승인요청 데이터는 전자상거래에서 거래한 상품의 배송자 정보를 더 포함하고, 상기 인증관리컴퓨터가 제공받는 사용자의 동일성 확인 데이터는 상기 인증관리컴퓨터가 상기 배송자 정보를 기초로 사용자 정보 및 거래내역을 포함하는 사용자의 동일성 확인 요청에 따라서 배송자가 제공한 사용자의 동일성 확인 데이터가 더 포함되어 있는 것을 특징으로 한다.
또한, 상기 인증관리컴퓨터가 저장시키고 관리하는 사용자의 동일성 인증 정보는 각각의 동일성 인증 정보의 양과 질에 따라서 부여된 신뢰성 레벨이 연계되어 있고, 상기 금융거래 상대방 또는 전자상거래 상대방이 제공하는 사용자의 동일성 확인 데이터의 누적 데이터양에 따라서 상기 신뢰성 레벨이 업데이트되는 것을 특징으로 한다.
도 12는 본 발명의 거래내역을 이용한 인증방법의 다른 실시예를 설명하기 위한 흐름도이다.
도 12에 도시한 바와 같이 본 발명의 거래내역을 이용한 인증방법은, 데이터분석컴퓨터가 인증요청자인 사용자의 금융거래 내역 및 전자상거래 내역을 포함한 다양한 금융거래 유형, 다양한 전자상거래 상거래 유형별로 분석하고 관리하는 단계(S200)와; 상기 인증관리컴퓨터가 사용자의 동일성 확인 데이터를 제공받을 사용자의 금융거래 상대방 또는 전자상거래 상대방의 수를 설정된 기준으로 관리하는 단계(S210)와; 상기 인증관리컴퓨터가 상기 금융거래 또는 전자상거래의 거래내역을 분석한 내용과 설정된 상기 기준에 따라 사용자와 거래상대방 간의 거래내역에서 패턴분석하여 통계를 내고 관리하는 단계(S220)와; 상기 패턴분석을 통하여 산출된 통계를 이용하여 거래상대방별 거래내역 항목의 사용자 또는 회원 전체의 평균데이터를 산출하여 관리하는 단계(S230)와; 상기 사용자의 인증 요청건에 대하여 상기 평균데이터와의 유사성 및 차이점을 비교 분석하여 동일성 여부를 판단하여 동일성 인증 정보를 도출하는 단계(S240)를 포함하는 구성이다.
이상에서 설명한 본 발명의 실시예는 본 발명의 거래내역을 이용한 동일성 인증과 관련된 다양한 실시예 중 일부를 설명한 것이다.
본 발명의 인증관리컴퓨터에서 사용자 인증을 받고자 하는 사용자가 제공한 거래상대방의 정보를 이용하여, 거래상대방으로부터 사용자의 동일성 확인 정보를 확보하고, 사용자의 동일성 확인을 해준 거래상대방과 사용자간의 거래내역에 포함된 다양한 정보를 기초로 패턴분석을 하여 분석데이터를 저장하고, 다양한 사용자들의 다양한 거래내역들의 데이터에서 거래내역별 분류된 패턴분석결과인 분석데이터와 저장된 사용자의 패턴분석결과인 분석데이터의 정합성을 기초로 사용자 동일성 정보를 생성하는 기술적 사상에 포함되는 다양한 실시예가 본 발명의 보호범위에 포함되는 것은 당연하다.
본 발명은 온라인 금융거래 및 전자상거래 등의 산업분야에서 사용자의 본인인증에 이용될 수 있다.

Claims (14)

  1. 사용자의 거래내역을 이용하여 본인인증을 수행하는 인증관리컴퓨터로서, 상기 인증관리컴퓨터가 하드웨어 자원을 활용하여 저장된 프로그램의 실행을 제어하되,
    사용자의 인증요청 데이터를 수신하고,
    상기 사용자의 거래상대방이 제공한 사용자의 동일성 확인 정보를 수신하고,
    상기 사용자의 거래상대방과의 거래 패턴정보를 분석하고,
    분석된 사용자의 거래 패턴정보와 자체보유한 거래 패턴정보와의 정합성을 기초로 사용자의 본인인증을 수행하는 것을 특징으로 하는 인증관리컴퓨터.
  2. 청구항 1에 있어서,
    상기 사용자의 거래 패턴정보는, 상기 사용자의 동일성 확인을 해준 거래상대방과 사용자간의 거래내역에 포함된 적어도 하나의 정보를 기초로 거래 패턴을 분석한 정보이고,
    상기 자체보유한 거래 패턴정보는, 다양한 사용자들의 다양한 거래내역들에 포함된 정보들을 기초로 거래내역별 분류된 거래 패턴을 분석한 정보인 것을 특징으로 하는 인증관리컴퓨터.
  3. 청구항 1에 있어서,
    사용자의 본인인증은, 분석된 사용자의 거래 패턴정보와 자체보유한 거래 패턴정보와의 정합성을 판단한 결과 설정 값 이상의 정합성을 갖는 경우에 수행하는 것을 특징으로 하는 인증관리컴퓨터.
  4. 청구항 1에 있어서,
    상기 거래내역는 금융거래 또는 전자상거래의 내역을 포함하는 것을 특징으로 하는 인증관리컴퓨터.
  5. 사용자의 거래내역을 이용하여 본인인증을 수행하는 인증관리컴퓨터로서, 상기 인증관리컴퓨터가 하드웨어 자원을 활용하여 저장된 프로그램의 실행을 제어하되,
    사용자단말기에서 제공된 사용자 개인 정보 및 적어도 하나의 거래상대방 정보를 포함한 사용자 인증요청 데이터를 수신하고,
    상기 적어도 하나의 거래상대방 정보에 포함된 적어도 하나의 거래상대방 단말기로 사용자의 동일성 확인 요청데이터를 전송하고,
    적어도 하나의 거래상대방 단말기에서 제공된 사용자의 동일성 확인 정보를 수신하고,
    상기 사용자의 동일성 확인 정보를 기초로 거래 관련 사용자의 동일성 속성 데이터를 추출하고,
    상기 사용자의 동일성 속성 데이터와 자체 분석 또는 보유한 거래 관련 동일성 속성 데이터와의 정합성을 기준으로 사용자의 본인인증을 수행하는 것을 특징으로 하는 인증관리컴퓨터.
  6. 청구항 5에 있어서,
    상기 거래상대방 정보는 사용자의 금융거래 또는 전자상거래의 상대방 정보를 포함하는 것을 특징으로 하는 인증관리컴퓨터.
  7. 청구항 5에 있어서,
    상기 거래상대방 정보는 사용자의 전자상거래와 관련된 상품의 배송자 정보를 포함하는 것을 특징으로 하는 인증관리컴퓨터.
  8. 청구항 5에 있어서,
    상기 거래 관련 동일성 속성 데이터는,
    사용자의 금융거래 내역에서 생성된 금융거래 패턴정보와, 인증관리컴퓨터가 자체 보유한 금융거래 패턴정보를 포함하는 것을 특징으로 하는 인증관리컴퓨터.
  9. 청구항 5에 있어서,
    상기 거래 관련 동일성 속성 데이터는,
    사용자의 전자상거래 내역에서 생성된 전자상거래 패턴정보와, 인증관리컴퓨터가 자체 보유한 전자상거래 패턴정보를 포함하는 것을 특징으로 하는 인증관리컴퓨터.
  10. 청구항 5 기재의 인증관리컴퓨터를 포함하고 사용자의 거래내역을 이용하여 사용자 인증을 수행하는 인증시스템으로서,
    상기 인증관리컴퓨터로부터 사용자의 동일성 인증 요청을 받아 상기 거래상대방이 제공한 금융거래 관련 동일성 확인 정보 및 전자상거래 관련 동일성 확인 정보를 기초로 추출한 금융거래 또는 전자상거래 관련 동일성 속성 데이터와 자체 분석 및 보유한 금융거래 또는 전자상거래 관련 동일성 속성 데이터와의 정합성을 기준으로 사용자의 동일성 인증 정보를 생성하는 데이터분석컴퓨터를 포함하는 것을 특징으로 하는 인증시스템.
  11. 청구항 10에 있어서,
    상기 사용자 및 사용자의 거래 상대방이 확인할 수 있도록 거래내역, 동일성 인증 내역 및 사용자 인증 내역 등의 데이터를 저장할 수 있는 저장공간을 각각 부여하고 관리하는 클라우드컴퓨터를 더 포함하는 인증시스템.
  12. 사용자의 거래내역을 이용하여 본인인증을 수행하는 인증관리컴퓨터를 포함하는 인증방법으로서,
    상기 인증관리컴퓨터가 사용자단말기에서 제공된 사용자 개인 정보 및 적어도 하나의 거래상대방 정보를 포함한 사용자 인증요청 데이터를 수신하는 단계와;
    상기 인증관리컴퓨터가 상기 적어도 하나의 거래상대방 정보에 포함된 적어도 하나의 거래상대방 단말기로 사용자의 동일성 확인 요청데이터를 전송하는 단계와;
    상기 인증관리컴퓨터가 적어도 하나의 거래상대방 단말기에서 제공된 사용자의 동일성 확인 정보를 수신하는 단계와;
    상기 인증관리컴퓨터가 상기 사용자의 동일성 확인 정보를 기초로 거래 관련 사용자의 동일성 속성 데이터를 추출하는 단계와;
    상기 인증관리컴퓨터가 상기 사용자의 동일성 속성 데이터와 자체 분석 또는 보유한 거래 관련 동일성 속성 데이터와의 정합성을 기준으로 사용자의 본인인증을 수행하는 단계를 포함하는 인증방법.
  13. 청구항 12에 있어서,
    상기 거래내역는 금융거래 또는 전자상거래의 내역을 포함하는 것을 특징으로 하는 인증방법.
  14. 청구항 12에 있어서,
    상기 사용자의 동일성 속성 데이터는, 사용자의 금융거래 또는 전자상거래의 패턴 정보를 포함하는 것을 특징으로 하는 인증방법.
PCT/KR2021/007671 2020-06-24 2021-06-18 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법 WO2021261846A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
GB2219336.1A GB2611246A (en) 2020-06-24 2021-06-18 Authentication management computer, authentication system, and authentication method using transaction details

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020200076902A KR102252857B1 (ko) 2020-06-24 2020-06-24 거래내역을 이용한 동일성인증 시스템 및 그 방법
KR10-2020-0076902 2020-06-24

Publications (1)

Publication Number Publication Date
WO2021261846A1 true WO2021261846A1 (ko) 2021-12-30

Family

ID=75915594

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2021/007671 WO2021261846A1 (ko) 2020-06-24 2021-06-18 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법

Country Status (3)

Country Link
KR (2) KR102252857B1 (ko)
GB (1) GB2611246A (ko)
WO (1) WO2021261846A1 (ko)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102252857B1 (ko) * 2020-06-24 2021-05-14 윤성민 거래내역을 이용한 동일성인증 시스템 및 그 방법

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008152639A (ja) * 2006-12-19 2008-07-03 Bank Of Tokyo-Mitsubishi Ufj Ltd 認証システム、認証方法、及びプログラム
JP2009093273A (ja) * 2007-10-04 2009-04-30 Univ Of Electro-Communications 個人認証方法,個人認証システム,個人認証方法をコンピュータに実行させるための個人認証プログラムおよび該プログラムを記録した個人認証プログラム記憶媒体
JP2013196222A (ja) * 2012-03-16 2013-09-30 Fujitsu Ltd 認証プログラム、情報処理装置、及び認証システム
KR101388251B1 (ko) * 2012-11-30 2014-04-24 숭실대학교산학협력단 소셜 네트워크 서비스에서의 미인증 사용자의 인증 방법 및 장치
KR101600455B1 (ko) * 2014-08-26 2016-03-07 캠프모바일 주식회사 서비스 계정에 대한 사용자 인증 방법과 시스템, 및 기록 매체
KR102252857B1 (ko) * 2020-06-24 2021-05-14 윤성민 거래내역을 이용한 동일성인증 시스템 및 그 방법

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3637566B2 (ja) * 2001-03-21 2005-04-13 安田金属工業株式会社 決済履歴情報を用いた認証方法
JP5055007B2 (ja) * 2007-04-17 2012-10-24 株式会社富士通アドバンストエンジニアリング 取引管理プログラム及び取引管理方法
JP2011059837A (ja) * 2009-09-08 2011-03-24 Hitachi Ltd 行動履歴情報活用個人認証システム及び方法
JP6021264B2 (ja) * 2013-02-07 2016-11-09 株式会社日本総合研究所 行動履歴に対応する画像を利用した本人認証システム、認証方法、及び認証プログラム

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008152639A (ja) * 2006-12-19 2008-07-03 Bank Of Tokyo-Mitsubishi Ufj Ltd 認証システム、認証方法、及びプログラム
JP2009093273A (ja) * 2007-10-04 2009-04-30 Univ Of Electro-Communications 個人認証方法,個人認証システム,個人認証方法をコンピュータに実行させるための個人認証プログラムおよび該プログラムを記録した個人認証プログラム記憶媒体
JP2013196222A (ja) * 2012-03-16 2013-09-30 Fujitsu Ltd 認証プログラム、情報処理装置、及び認証システム
KR101388251B1 (ko) * 2012-11-30 2014-04-24 숭실대학교산학협력단 소셜 네트워크 서비스에서의 미인증 사용자의 인증 방법 및 장치
KR101600455B1 (ko) * 2014-08-26 2016-03-07 캠프모바일 주식회사 서비스 계정에 대한 사용자 인증 방법과 시스템, 및 기록 매체
KR102252857B1 (ko) * 2020-06-24 2021-05-14 윤성민 거래내역을 이용한 동일성인증 시스템 및 그 방법

Also Published As

Publication number Publication date
KR102431545B1 (ko) 2022-08-10
GB2611246A (en) 2023-03-29
GB202219336D0 (en) 2023-02-01
KR102252857B1 (ko) 2021-05-14
KR20210158783A (ko) 2021-12-31

Similar Documents

Publication Publication Date Title
CN109872149B (zh) 使用数字证书的可信度的方法和系统
US11146546B2 (en) Identity proofing and portability on blockchain
US10565360B2 (en) Verifying a user's identity based on adaptive identity assurance levels
US9898740B2 (en) Online challenge-response
US9189788B1 (en) System and method for verifying identity
CA3145504C (en) Asset transaction system for enabling transparent transaction history management
US9471920B2 (en) Transaction assessment and/or authentication
JP5118959B2 (ja) オンライン認証方法及びシステム
US11743245B2 (en) Identity access management using access attempts and profile updates
CN111369730B (zh) 基于区块链的投票表决处理方法和装置
US11645654B2 (en) Biometric-based identity verification using zero-knowledge proofs
US10867326B2 (en) Reputation system and method
WO2021261846A1 (ko) 거래내역을 이용한 인증관리컴퓨터, 인증시스템 및 인증방법
KR102322578B1 (ko) 상품거래시스템 및 그 방법
KR102542144B1 (ko) 금융상품의 거래관리컴퓨터, 금융상품의 거래관리시스템 및 금융상품의 거래관리방법
CN111898886A (zh) 一种集体资产清产核资系统
KR102201083B1 (ko) 금융거래시스템 및 그 방법
KR102431546B1 (ko) 금융거래시스템 및 그 방법
US20240135378A1 (en) Financial transaction system and method thereof
US20230308450A1 (en) Authentication management computer for identity authentication, and identity authentication system and identity authentication method using authentication management computer
AU2015268635B2 (en) Online challenge-response
KR20220112741A (ko) 금융거래시스템 및 그 방법
AU743570B1 (en) Means and method of registering new users in a system of registered users
KR20220113129A (ko) C2c 거래 플랫폼 서버, c2c 거래 플랫폼 서버의 동작 방법 및 c2c 거래 플랫폼 시스템
Alterman et al. WHITE PAPER: E-AUTHENTICATION PARTNERSHIP POLICY ON LEVELS OF ASSURANCE OF IDENTITY FOR AUTHENTICATION OF ELECTRONIC IDENTITY CREDENTIALS

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21827953

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 202219336

Country of ref document: GB

Kind code of ref document: A

Free format text: PCT FILING DATE = 20210618

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 21827953

Country of ref document: EP

Kind code of ref document: A1