KR200176146Y1 - Apparatus for confirming credit card user - Google Patents
Apparatus for confirming credit card user Download PDFInfo
- Publication number
- KR200176146Y1 KR200176146Y1 KR2019990023246U KR19990023246U KR200176146Y1 KR 200176146 Y1 KR200176146 Y1 KR 200176146Y1 KR 2019990023246 U KR2019990023246 U KR 2019990023246U KR 19990023246 U KR19990023246 U KR 19990023246U KR 200176146 Y1 KR200176146 Y1 KR 200176146Y1
- Authority
- KR
- South Korea
- Prior art keywords
- credit card
- authentication
- user
- pin
- card
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/24—Credit schemes, i.e. "pay after"
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 고안은 신용카드 사용자를 인증하는 장치에 관한 것으로, 본 고안의 목적은 사용자가 신용카드를 사용하기 전에 신용카드 자체에 구비된 사용자 인증장치의 기능을 사용하여 외부장치를 통하지 않고 본인 여부를 인증 받음으로써 타인에 의한 신용카드 사용을 원천적으로 방지할 수 있는 신용카드 사용자를 인증하는 장치를 제공함에 있다.The present invention relates to a device for authenticating a credit card user, and an object of the present invention is to authenticate a user without using an external device by using a function of a user authentication device provided in the credit card itself before the user uses the credit card. The present invention provides a device for authenticating a credit card user that can prevent a credit card from being used by others.
이러한 목적을 달성하기 위한 본 고안의 구성은 신용카드 사용자의 본인 여부를 확인하기 위한 PIN(Personal Identification Number)을 입력하거나, 신용카드의 전화승인을 위해 필요한 전화승인 확인번호를 입력하는 인증 설정부; 상기 인증 설정부에서 입력한 PIN 이나, 상기 신용카드를 관리하는 카드사로부터 상기 신용카드의 전화승인을 위해 전송된 소정번호에 대응하는 난수들이 데이터베이스화되어 테이블 형태로 기 저장되어 있는 인증 저장부; 상기 인증 설정부에서 입력한 PIN과 상기 전화승인 확인번호가 에코(Echo)되어 상기 사용자에게 표시하거나, 상기 인증 저장부에 데이터베이스화되어 기 저장되어 있는 난수들을 표시하는 인증 표시부; 및 상기 인증 설정부에서 입력한 PIN을 상기 인증 저장부에 저장시키거나, 상기 전화승인 확인번호를 상기 인증 표시부로 에코시키거나, 상기 인증 설정부에서 입력한 PIN이 상기 신용카드의 IC 칩 저장부에 저장되어 있는 PIN과 동일한가를 판단하는 인증 제어부를 포함한다.The configuration of the present invention for achieving the above object is an authentication setting unit for inputting a PIN (Personal Identification Number) for confirming the identity of the credit card user, or enter a phone authorization confirmation number required for the authorization of the credit card; An authentication storage unit storing a PIN corresponding to the PIN input by the authentication setting unit or a predetermined number transmitted from the card company managing the credit card for the telephone approval of the credit card in a database form; An authentication display unit for echoing the PIN entered by the authentication setting unit and the telephone approval confirmation number to the user or displaying random numbers stored in a database in the authentication storage unit; And storing the PIN input by the authentication setting unit in the authentication storage unit, echoing the telephone approval confirmation number to the authentication display unit, or the PIN input by the authentication setting unit is the IC chip storage unit of the credit card. It includes an authentication control unit for determining whether the same as the PIN stored in.
본 고안에 따르면, 카드 소지자의 경우에 카드의 도난이나 분실 시, 본인 이외에는 절대로 사용할 수 없으므로 부정사용으로 인한 본인 변제 및 사고 조사를 위한 시간을 절약할 수 있는 장점이 있으며, 카드 가맹점의 경우에는 PIN 검증을 위한 별도의 기기를 도입할 필요가 없고 회원 미확인으로 인한 불이익을 방지할 수 있으며, PIN 검증을 위한 조회 시간을 단축하여 신속한 결제가 가능한 장점이 있다.According to the present invention, in the case of a card holder, when the card is stolen or lost, the card holder can never use it except the user, thereby saving time for reimbursement and accident investigation due to fraudulent use. There is no need to introduce a separate device for verification, it is possible to prevent disadvantages due to unconfirmed members, and there is an advantage that quick payment is possible by shortening the inquiry time for PIN verification.
또한, 신용 카드사의 경우에는 부정사용으로 인해 연간 수십에서 수백억에 이르는 채권을 막을 수 있으며, 이의 관리를 위한 별도의 비용을 절약할 수 있으며, 별도의 인프라 구축 없이 PIN 제도의 도입이 용이한 장점이 있다.In addition, credit card companies can prevent tens of billions of billions of bonds a year due to fraud, save extra costs for managing them, and it is easy to introduce a PIN system without building an infrastructure. have.
Description
본 고안은 신용카드 사용자 인증에 관한 것으로 더욱 상세하게는 IC 칩을 구비한 신용카드를 사용함에 있어서, 신용카드 사용자의 인증을 신용카드에 구비된 사용자 인증장치를 사용하여 인증하고, 신용카드 사용을 위해 전화승인을 받는 경우에 필요한 승인번호를 사용자 인증장치에 기 설정된 난수를 이용하여 확인하는 신용카드 사용자 인증장치에 관한 것이다.The present invention relates to credit card user authentication, and more particularly, in using a credit card with an IC chip, authentication of a credit card user using a user authentication device provided in the credit card, and the use of a credit card. The present invention relates to a credit card user authentication device for confirming an authorization number necessary for receiving telephone approval using a random number set in the user authentication device.
오늘날 신용카드의 사용비중이 금융시장에서 날로 높아가고 있는데, 이러한 신용카드는 MS Card와 IC Card로 크게 구분된다.Today, the use of credit cards is increasing in the financial market. These credit cards are classified into MS Card and IC Card.
먼저, MS Card(Magnetic Stripe Card)는 현재 가장 일반적으로 통용되고 있는 카드로서 카드 뒷면에 부착된 자기띠에 해당 카드에 관한 정보가 수록되어 있는데, 자기 띠는 트랙1/트랙2/트랙3으로 구성되어 있으며, 각 트랙에는 ISO에서 정한 기준에 따라 카드 회원에 대한 정보가 입력되는데, 신용카드는 트랙2를 사용하며, 카드번호와 유효기간과 서비스 코드와 PVV(PIN Verification Value)와 CVV(Card Verification Value)가 수록되어 있다.First, MS Card (Magnetic Stripe Card) is the most commonly used card, and the information on the card is contained in the magnetic strip attached to the back of the card. The magnetic strip is composed of track 1 / track 2 / track 3 In each track, information about cardholders is input according to the standards set by ISO. Credit card uses track 2, and the card number, expiration date, service code, PVV (PIN Verification Value) and CVV (Card Verification Value). ) Is included.
한편, IC Card(Integrated Circuit Card)는 일명 '스마트 카드'라고도 불리는데 기존의 신용카드와 같은 크기와 두께의 플라스틱 카드에 IC 칩이 내장되어 있는데 MS(Magnetic Stripe)를 부착하여 데이터를 기록(72바이트)하는 일반적인 카드보다 많은 정보(8K 내지 32K byte 이상)를 저장할 수 있다.IC Card (Integrated Circuit Card) is also known as 'Smart Card'. IC card is embedded in plastic card of same size and thickness as existing credit card, and records data by attaching MS (Magnetic Stripe). Can store more information (more than 8K to 32K bytes).
이 카드는 다양한 보안장치를 하여 기록된 정보를 쉽게 읽을 수 없어 고도의 보안성을 보장하는 차세대 카드로써 IC 칩 내에는 마이크로 프로세서를 내장할 수 있어 데이터의 저장, 데이터의 접근통제, 암호화 및 암호해독 등의 기능을 부여하여 보안성을 향상시킬 수 있어 현재 최고의 개인정보 기록매체로 인정되고 있다.This card is a next-generation card that guarantees a high level of security because it is not easy to read recorded information through various security devices. A microprocessor can be built in the IC chip to store data, control access to data, encrypt and decrypt data. It is recognized as the best personal information recording medium because it can improve security by granting such functions.
한편, 도 2는 종래에 신용카드를 사용하여 PIN(Personal Identification Number)을 검증하는 절차를 나타내는 개념도로써, 온-라인일 경우와, 오프-라인 처리의 두 가지 경우를 나타내는데 이를 간략히 설명하면 다음과 같다.Meanwhile, FIG. 2 is a conceptual diagram illustrating a procedure of verifying a personal identification number (PIN) using a credit card in the related art, and illustrates two cases of on-line and off-line processing. same.
먼저, 온-라인 처리일 경우, MS 신용카드와, IC 신용카드 모두 사용이 가능하며 사용자가 신용카드를 터미널을 통하여 읽힌 후, 터미널 LCD 부분의 지시에 따라, 터미널에 부착되어 있은 PIN-PAD를 통하여 회원 또는 가맹점 주인이 PIN을 입력한다.First of all, in case of on-line processing, both MS credit card and IC credit card can be used, and after the user reads the credit card through the terminal, follow the instructions on the terminal LCD to check the PIN-PAD attached to the terminal. The member or merchant owner enters the PIN.
상기 입력 후, 입력된 PIN은 PIN-PAD를 통하여 암호화(Encryption) 되고 VAN 사의 HSM 장비를 통하여 재차 암호화 과정을 거쳐 해당 신용카드의 발급사로 전송된다.After the input, the entered PIN is encrypted through PIN-PAD and transmitted to the issuer of the corresponding credit card through an encryption process again through the HSM equipment of VAN.
이 때, 해당 신용카드사는 다시 암호화 및 암호 해독 장비를 통하여 원장에 입력되어 있는 PIN과 본인 여부를 검증하여 신용카드 사용 여부를 VAN사를 통하여 터미널에 응답한다.At this time, the credit card company again verifies the PIN and identity entered in the ledger through encryption and decryption equipment, and responds to the terminal through the VAN company whether or not to use the credit card.
한편, 오프-라인 처리일 경우, IC 카드만 사용이 가능하며 해당 신용카드의 발급사를 통하지 않고 신용카드와 터미널에 부착되어 있는 PIN-PAD를 통하여 처리되어진다.On the other hand, in the case of off-line processing, only the IC card can be used and processed through the PIN-PAD attached to the credit card and the terminal, not through the issuer of the credit card.
이 때, PIN-PAD를 통하여 입력되어진 PIN을 IC 카드 내부에서 검증하여 결과를 응답하게 된다.At this time, the PIN entered through the PIN-PAD is verified inside the IC card and the result is returned.
이와 같은 구성으로 신용카드 사용자의 인증 동작을 수행할 경우, PIN-PAD와 HSM과 같은 암호화 장비 및 복호화 장비와, 기타 신용카드 사용자의 인증을 위한 장비를 반드시 구비하여야 하는 단점이 있었다.When performing the authentication operation of the credit card user in such a configuration, there was a disadvantage that must be provided with encryption and decryption equipment, such as PIN-PAD and HSM, and equipment for authentication of other credit card users.
따라서, 본 고안은 이와 같은 문제점을 해결하기 위해 창안된 것으로서, 본 고안의 목적은 사용자가 신용카드를 사용하기 전에 신용카드 자체에 구비된 사용자 인증장치의 기능을 사용하여 외부장치를 통하지 않고 본인 여부를 인증 받음으로써 타인에 의한 신용카드 사용을 원천적으로 방지할 수 있는 신용카드 사용자를 인증하는 장치를 제공함에 있다.Therefore, the present invention was devised to solve such a problem, and the object of the present invention is to use the function of the user authentication device provided in the credit card itself before the user uses the credit card. The present invention provides a device for authenticating a credit card user who can prevent the use of a credit card by others by being authenticated.
도 1은 신용카드에 사용되는 IC 칩의 구성을 나타내는 회로도,1 is a circuit diagram showing the configuration of an IC chip used for a credit card;
도 2는 종래에 신용카드를 사용하여 PIN(Personal Identification Number)을 검증하는 절차를 나타내는 개념도,2 is a conceptual diagram illustrating a procedure of verifying a personal identification number (PIN) using a credit card in the related art;
도 3은 본 고안인 사용자 인증장치가 신용카드 상에 일체형으로 구비된 예를 나타내는 예시도,3 is an exemplary view showing an example in which the user authentication device of the present invention is provided integrally on a credit card,
도 4는 본 고안인 사용자 인증장치가 신용카드에 폴더형태로 부착되어 일체형으로 구성되어 있는 예를 나타내는 예시도,Figure 4 is an exemplary view showing an example in which the user authentication device of the present invention is attached to the credit card in the form of a folder, integrally formed,
도 5는 본 고안인 사용자 인증장치를 신용카드에 착탈식으로 부착할 수 있게 구성되어 있는 예를 나타내는 예시도,5 is an exemplary view showing an example configured to attach the user authentication device of the present invention to a credit card detachably,
도 6은 본 고안인 사용자 인증장치의 구성을 나타내는 블록도,6 is a block diagram showing the configuration of a user authentication apparatus of the present invention;
도 7은 본 고안인 사용자 인증장치를 사용하여 신용카드 사용자를 인증하는 방법을 나타내는 순서도,7 is a flow chart showing a method for authenticating a credit card user using the present invention user authentication device;
도 8은 신용카드의 전화인증을 받기 위한 난수들이 데이터베이스화되어 구성된 테이블이다.8 is a table in which random numbers for receiving phone authentication of a credit card are configured in a database.
<도면의 주요부분의 부호의 설명><Explanation of symbols of main parts of drawing>
100 : 신용카드 110 : IC 칩100: credit card 110: IC chip
111 : 롬(ROM:Read Only Memory)111: ROM (Read Only Memory)
200 : 사용자 인증장치200: user authentication device
210 : 인증 제어부 220 : 인증 설정부210: authentication control unit 220: authentication setting unit
230 : 인증 표시부 240 : 인증 저장부230: authentication display unit 240: authentication storage unit
상기 목적들을 달성하기 위한 본 고안인 신용카드 사용자를 인증하는 장치는 신용카드 사용자의 본인 여부를 확인하기 위한 PIN(Personal Identification Number)을 입력하거나, 신용카드의 전화승인을 위해 필요한 전화승인 확인번호를 입력하는 인증 설정부; 상기 인증 설정부에서 입력한 PIN 이나, 상기 신용카드를 관리하는 카드사로부터 상기 신용카드의 전화승인을 위해 전송된 소정번호에 대응하는 난수들이 데이터베이스화되어 테이블 형태로 기 저장되어 있는 인증 저장부; 상기 인증 설정부에서 입력한 PIN과 상기 전화승인 확인번호가 에코(Echo)되어 상기 사용자에게 표시하거나, 상기 인증 저장부에 데이터베이스화되어 기 저장되어 있는 난수들을 표시하는 인증 표시부; 및 상기 인증 설정부에서 입력한 PIN을 상기 인증 저장부에 저장시키거나, 상기 전화승인 확인번호를 상기 인증 표시부로 에코시키거나, 상기 인증 설정부에서 입력한 PIN이 상기 신용카드의 IC 칩 저장부에 저장되어 있는 PIN과 동일한가를 판단하는 인증 제어부를 포함한다.The apparatus for authenticating a credit card user of the present invention for achieving the above objects is to enter a PIN (Personal Identification Number) for verifying the identity of the credit card user, or the phone authorization confirmation number required for the telephone card authorization An authentication setting unit to input; An authentication storage unit storing a PIN corresponding to the PIN input by the authentication setting unit or a predetermined number transmitted from the card company managing the credit card for the telephone approval of the credit card in a database form; An authentication display unit for echoing the PIN entered by the authentication setting unit and the telephone approval confirmation number to the user or displaying random numbers stored in a database in the authentication storage unit; And storing the PIN input by the authentication setting unit in the authentication storage unit, echoing the telephone approval confirmation number to the authentication display unit, or the PIN input by the authentication setting unit is the IC chip storage unit of the credit card. It includes an authentication control unit for determining whether the same as the PIN stored in.
바람직하게, 상기 신용카드 사용자를 인증하는 장치는 상기 신용카드상의 소정부분에 상기 신용카드와 일체형으로 구성된다.Preferably, the device for authenticating the credit card user is integrated with the credit card at a predetermined portion of the credit card.
선택적으로, 상기 신용카드 사용자를 인증하는 장치는 상기 신용카드의 소정부분에 폴더형으로 연결된다.Optionally, the device for authenticating the credit card user is connected to a predetermined portion of the credit card in a folder form.
선택적으로, 상기 신용카드 사용자를 인증하는 장치는 상기 신용카드의 소정부분에 착탈식으로 부착된다.Optionally, a device for authenticating the credit card user is detachably attached to a predetermined portion of the credit card.
바람직하게, 상기 소정시간은 상기 신용카드로 상품 구매 또는 현금 서비스를 결재할 수 있는 결재 가능시간으로서 상기 카드사에서 상기 신용카드 제작 시, 기 설정된다.Preferably, the predetermined time is a predetermined time available for payment of a product purchase or a cash service with the credit card, and is set in advance when the credit card is manufactured by the card company.
선택적으로, 상기 인증 설정부는 상기 신용카드 사용자의 개인정보를 재 설정하기 위해 상기 신용카드 사용자 확인을 위한 번호를 입력하는 기능을 더 포함한다.Optionally, the authentication setting unit further includes a function of inputting a number for verifying the credit card user to reset the personal information of the credit card user.
이하, 상기한 본 고안의 목적들, 특징들, 그리고 장점들을 첨부된 도면에 나타낸 본 고안의 바람직한 실시예를 통해 보다 상세히 설명한다.Hereinafter, the objects, features, and advantages of the present invention described above will be described in more detail with reference to preferred embodiments of the present invention shown in the accompanying drawings.
먼저, 본 명세서에서 언급되는 용어에 대하여 상세히 기술하면 다음과 같다.First, the terms mentioned in the present specification will be described in detail as follows.
PIN(Personal Identification Number)는 회원이 카드를 사용할 때 본인 여부를 확인하기 위한 수단으로 사용하는 회원의 카드 비밀번호로써 국제 규정상 통상 4 내지 6자리의 숫자로 운용된다.A PIN (Personal Identification Number) is a member's card password used by a member as a means of verifying his or her identity when using the card.
PVV(PIN Verification Value)는 DES 알고리즘을 이용하여 회원의 PIN을 전혀 다른 숫자로 암호화시켜 카드의 소정란에 입력시키는 값을 말한다.The PIN Verification Value (PVV) refers to a value in which a member's PIN is encrypted with a completely different number using a DES algorithm and entered into a predetermined column of a card.
CVV(Card Verification Value)는 해당 카드사의 카드 진위여부를 검증하기 위하여 카드에 저장되는 3자리 숫자의 암호를 말한다.CVV (Card Verification Value) is a three-digit password stored on the card to verify the card's authenticity.
Credit Card란 카드 발행인이 회원에게 발행한 증표로서 카드 발행인으로부터 신용을 받아 이를 상환함이 없이 제시함으로써 물품의 구입 용역의 제공 또는 현금대출 등을 받을 수 있는 증표를 말한다.A credit card is a token issued by a card issuer to a member. The credit card is a certificate that can receive a credit from the card issuer and present it without repayment.
Debit Card는 카드 소지자의 예금계좌의 예금잔액 범위내에서 물품 용역을 구입하고 그 대금을 거래시점에서 해당 고객의 예금계좌에서 즉시 결재하는 방식의 카드를 말한다.Debit Card is a card that purchases goods service within the deposit balance of the card holder's deposit account and immediately pays the price to the customer's deposit account at the time of transaction.
Encryption(암호화)은 CD/ATM에 의한 카드 거래사 카드 암호 등 중요 정보가 온 라인 송수신 과정에서 제3자에게 불법 노출 악용되는 것을 방지하기 위하여 일정한 공식에 따라 암호화시키는 것을 말한다.Encryption refers to encryption based on a certain formula in order to prevent illegal information from being exposed to third parties in the process of sending and receiving online, such as card transactions by CD / ATM, card passwords.
도 1은 신용카드에 사용되는 IC 칩의 구성을 나타내는 회로도로써, ROM(500)에는 신용카드 카드번호와 신용카드 유효기간과 CVV(Card Verification Value) 등에 관한 데이터가 저장되어 있다.Fig. 1 is a circuit diagram showing the configuration of an IC chip used for a credit card. The ROM 500 stores data relating to a credit card card number, a credit card expiration date, a CVV (Card Verification Value), and the like.
도 6은 본 고안인 사용자 인증장치의 구성을 나타내는 블록도이다.6 is a block diagram showing the configuration of the user authentication apparatus of the present invention.
인증 설정부(220)는 신용카드 사용자의 본인 여부를 확인하기 위해 PIN(Personal Identification Number)을 입력하거나, 신용카드의 전화승인을 위해 필요한 전화승인 확인번호를 입력한다.The authentication setting unit 220 inputs a PIN (Personal Identification Number) to confirm the identity of the credit card user, or input a phone approval confirmation number necessary for the phone authorization of the credit card.
인증 표시부(230)는 인증 설정부(220)에서 입력하는 PIN과 전화승인 확인번호가 에코(Echo)되어 표시되거나, 인증 저장부(240)에 데이터베이스화되어 기 저장되어 있는 난수들이 표시된다.The authentication display unit 230 echoes the PIN inputted from the authentication setting unit 220 and the phone approval confirmation number, or displays random numbers stored in a database in the authentication storage unit 240.
인증 저장부(240)는 인증 설정부(220)에서 입력한 PIN 이나, 신용카드를 관리하는 카드사로부터 전송된 신용카드의 전화승인을 위한 소정번호에 대응하는 난수들이 데이터베이스화되어 테이블 형태로 기 저장되어 있다.The authentication storage unit 240 stores a database in which random numbers corresponding to a PIN input from the authentication setting unit 220 or a predetermined number for phone approval of a credit card transmitted from a card company managing a credit card are stored in a table form. It is.
인증 제어부(210)는 인증 설정부(220)에서 입력한 PIN을 인증 저장부(240)에 저장시키고 전화승인 확인번호를 인증 표시부(230)로 에코(Echo) 시키고 인증 설정부(220)에서 입력한 PIN이 신용카드의 IC 칩 저장부에 있는 PIN과 동일한가를 판단한다.The authentication control unit 210 stores the PIN input from the authentication setting unit 220 in the authentication storage unit 240, echoes the phone approval confirmation number to the authentication display unit 230, and inputs the authentication setting unit 220. It is determined whether a PIN is the same as the PIN in the IC chip storage of the credit card.
이하, 본 고안인 상기 목적들을 달성하기 위한 본 고안인 신용카드 사용자를 인증하는 장치의 동작에 대하여 도 1 및 도 3 내지 도 8을 참조하여 상세히 설명한다.Hereinafter, an operation of an apparatus for authenticating a credit card user according to the present invention for achieving the above objects of the present invention will be described in detail with reference to FIGS. 1 and 3 to 8.
먼저, 사용자 인증장치(100)의 전원이 온(On) 되었는가를 판단한다(단계:S210).First, it is determined whether the power of the user authentication device 100 is turned on (step: S210).
상기 판단은 도 3에 도시된 바와 같이, 인증 설정부(220)의 ON/OFF 키가 입력되었는가를 인증 제어부(210)에서 판단함으로써 가능하다.3, the authentication controller 210 determines whether the ON / OFF key of the authentication setting unit 220 has been input.
상기 판단 결과, 사용자 인증장치(100)의 전원이 온(On) 되었을 경우, 인증 표시부(230)에 표시되는 메시지에 따라, 사용자는 신용카드(100)의 PIN을 입력한다(단계:S210).As a result of the determination, when the power of the user authentication apparatus 100 is turned on, the user inputs the PIN of the credit card 100 according to the message displayed on the authentication display unit 230 (step: S210).
여기에서, 상기 입력은 도 3 및 도 6에 도시된 바와 같이, 인증 설정부(220)에 구비된 숫자 키 패드를 사용한다.Here, the input uses a numeric keypad provided in the authentication setting unit 220, as shown in Figs.
상기 입력된 PIN을 인증 저장부(240)에 임시 저장한 후, 인증 제어부(210)는 신용카드(100)의 IC 칩(110)의 롬(500)에 기 저장되어 있는 PIN을 액세스하여 인증 설정부(220)를 사용하여 입력한 후, 인증 저장부(240)에 임시 저장된 PIN과 동일한 값인지를 비교(단계:S230) 판단한다(단계:S240).After temporarily storing the input PIN in the authentication storage unit 240, the authentication control unit 210 accesses the PIN stored in the ROM 500 of the IC chip 110 of the credit card 100 to set authentication. After input using the unit 220, it is determined whether the same value as the PIN temporarily stored in the authentication storage unit 240 (step: S230) (step: S240).
상기 판단 결과, PIN이 동일한 값으로 판단되었을 경우, 신용카드(100)의 가맹점에서는 신용카드(100)를 터미널에 스와핑(swiping)하며(단계:S700), 상기 터미널에서는 신용카드(100)의 IC 칩(111)의 롬(500)에 기 저장되어 있는 신용카드 번호, 신용카드 사용 유효기간 및 CVV에 관한 데이터를 검출 후, 신용카드(100)의 카드사에 사용승인을 요청한다(단계:S800).As a result of the determination, if the PIN is determined to be the same value, the merchant of the credit card 100 swaps the credit card 100 to the terminal (step: S700), and the terminal IC of the credit card 100 After detecting data on the credit card number, credit card expiration date, and CVV previously stored in the ROM 500 of the chip 111, the card company of the credit card 100 is requested for use approval (step: S800). .
상기 요청 후, 상기 카드사에 의하여 신용카드(100)의 신용도와 사용한도 등에 대하여 신용카드 사용에 하자가 없는 것으로 판정되었을 경우, 신용카드(100)의 사용을 승인하며, 이에 따라, 상기 사용자는 소정시간 동안 신용카드(100)로 물건을 구매하거나, 현금 서비스를 받은 전표에 대하여 본인 여부를 확인하는 절차(예:자필 사인)를 수행한다(단계:S1000).After the request, if it is determined by the card company that there is no defect in the credit card usage of the credit card 100, the use of the credit card 100 is approved, and accordingly, the user Purchasing an item with a credit card 100 for a time, or performs a procedure (for example, handwritten signature) to verify the identity of the slip received the cash service (step: S1000).
여기에서, 상기 소정시간은 상기 신용카드(100) 사용이 승인되었을 경우, 신용카드(100)로 결재할 수 있는 결재 가능시간으로서 상기 카드사에서 상기 신용카드 제작 시, 기 설정되어 있다.Here, the predetermined time is a payment time that can be paid by the credit card 100 when the use of the credit card 100 is approved, and is set in advance when the credit card is manufactured by the card company.
한편, 상기 소정시간동안 신용카드(100)를 사용하여 결재할 수 있는 횟수는 한번으로 제한되어 있으며, 신용카드(100)를 사용하여 한번이라도 결재 동작을 수행한 후, 신용카드(100)의 재 사용을 위해서는 (단계:S220)부터 재 수행하여야 한다.On the other hand, the number of times that the payment can be made using the credit card 100 for the predetermined time is limited to one time, after performing the payment operation at least once using the credit card 100, the re-entry of the credit card 100 In order to use it, it has to be repeated from (S220).
또한, 상기 (단계:S240)의 판단 결과, PIN이 동일하지 않은 값으로 판단되었을 경우, 도 6에 도시된 인증 표시부(230)에 'PIN이 동일하지 않으니 소유하고 계신 신용카드를 사용할 수 없습니다.'라는 종류의 에러 메시지가 표시된다(단계:S250).In addition, if the determination result of the above (step: S240), the PIN is determined to be not the same value, the authentication display unit 230 shown in Figure 6 'PIN is not the same, you can not use your credit card. An error message of type 'is displayed (step S250).
한편, 상기 PIN 확인 이외에 상기 신용카드의 전화승인(단계:S500)과 상기 신용카드 사용자의 개인정보 변경(단계:S600)의 부가 기능을 수행하기 위한 동작을 더 수행할 수 있다.Meanwhile, in addition to confirming the PIN, an operation for performing an additional function of telephone approval of the credit card (step: S500) and personal information of the credit card user (step: S600) may be further performed.
이를 위해서는 먼저 상기 카드사로 전화 다이얼링을 수행한 후(단계:S300), 상기 카드사에서 제공하는 ARS(Automatic Response Service)에서 출력되는 안내 메시지를 상기 사용자가 수신한다(단계:S400).To this end, first, telephone dialing is performed to the card company (step: S300), and the user receives a guide message output from an ARS (Automatic Response Service) provided by the card company (step: S400).
즉, ARS에서는 '전화승인을 받으시려면 1번을 누르시고, 사용자 정보를 변경하시려면 2번을 눌러주십시요'라는 메시지를 수신한다.In other words, ARS receives the message 'Press 1 to get the phone authorization and press 2 to change the user information'.
상기 수신 후, 상기 터미널의 고장으로 인하여 신용카드(100)의 승인이 불가한 경우, 또는 신용카드(100)를 승인 받기 위해 사용되는 통신 라인의 단절로 인하여 신용카드(100)의 승인이 불가한 경우에 있어서, 신용카드(100)의 사용을 위해서 상기 사용자가 상기 전화 다이얼의 1번을 입력하여 전화 승인을 받는 동작을 선택한다(단계:S510).After the reception, the credit card 100 cannot be authorized due to a failure of the terminal, or due to a disconnection of a communication line used to receive the credit card 100, the credit card 100 cannot be authorized. In this case, for the use of the credit card 100, the user selects an operation for receiving a telephone approval by inputting the number 1 of the telephone dial (step S510).
상기 선택 후, 상기 카드사에서 입력 요청하는(단계:S520) 소정의 번호를 도 3 및 도 6에 도시된 바와 같이, 인증 표시부(230)에 표시되는 안내 메시지(예:'번호를 입력하세요')에 따라 신용카드(100)의 인증 설정부(220)를 사용하여 입력한다.After the selection, as shown in FIGS. 3 and 6, a predetermined message requested by the card company to input (step S520), a guidance message displayed on the authentication display unit 230 (eg, 'Please enter the number') In accordance with the input using the authentication setting unit 220 of the credit card 100.
여기에서, 상기 카드사에서 입력 요청하는 소정의 번호는 도 6에 도시된 인증 저장부(240)에 도 8과 같이 데이터베이스화되어 테이블 형태로 기 저장되어 있는 난수들 중에서 어느 하나를 선택하기 위한 번호이다.Here, the predetermined number requested by the card company is a number for selecting any one of random numbers pre-stored in a table form in a database form as shown in FIG. 8 in the authentication storage unit 240 shown in FIG. 6. .
다시 말해, 상기 카드사에서 입력 요청하는 소정의 번호가 '19'일 경우, 인증 제어부(210)는 도 8에 도시된 테이블에서 '19'에 해당되는 '6405'라는 값을 인증 표시부(230)에 에코(Echo)시켜 상기 신용카드(100) 사용자에게 알려준다.In other words, when the predetermined number requested by the card company is '19', the authentication control unit 210 transmits a value of '6405' corresponding to '19' in the table shown in FIG. 8 to the authentication display unit 230. Echo to notify the user of the credit card (100).
이를 확인한 상기 사용자는 '6405'라는 번호를 상기 다이얼링한 전화기의 키 패드를 사용하여 입력함으로써 상기 카드사에 통보하게 되고(단계:S530) 이를 수신한 상기 카드사는 자사 호스트의 저장부에 기 저장되어 있는 도 8과 동일한 구조로 저장된 데이터베이스 테이블에서 상기 통보된 '6405'라는 번호가 적합한 번호 즉, 상기 카드사에서 요청한 상기 신용카드의 사용 여부를 확인하기 위한 승인번호인가를 판단한다(단계:S800).After confirming this, the user notifies the card company by inputting the number '6405' using the keypad of the dialed telephone (step S530). The card company receiving the card company is stored in the storage unit of its host. In the database table stored in the same structure as in FIG. 8, it is determined whether the informed number '6405' is an appropriate number, that is, an authorization number for checking whether the credit card requested by the card company is used (step: S800).
상기 승인번호로 판단되었을 경우, 상기 사용자는 소정시간 동안 신용카드(100)로 물건을 구매하거나, 현금 서비스를 받은 신용카드 전표에 대하여 본인 여부를 확인하는 절차(예:자필 사인)를 수행한다(단계:S1000).If it is determined that the authorization number, the user purchases goods with the credit card 100 for a predetermined time, or performs a procedure (for example, handwritten signature) to verify the identity of the credit card slip received the cash service ( Step: S1000).
또한, 상기 (단계:800)의 판단 결과, 상기 카드사로부터 신용카드(100)의 사용승인이 허용되지 않았을 경우, 즉, 카드사용 신용도 불량이나, 사용한도 초과 등의 경우에 상기 카드사는 ARS(Automatic Response Service)를 사용하여 상기 사용자에게 '전화승인을 받을 수 없어서 신용카드를 사용할 수 없습니다.'라는 종류의 에러 메시지를 출력한다(단계:S900).In addition, as a result of the determination in step (800), when the use of the credit card 100 is not permitted from the card company, that is, when the credit card usage is poor or the usage limit is exceeded, the card company ARS (Automatic) Using a response service) outputs an error message of the kind 'the credit card cannot be used because the telephone authorization cannot be received' (step S900).
한편, (단계:S400)에서 상기 ARS(Automatic Response Service)에서 출력되는 '전화승인을 받으시려면 1번을 누르시고, 사용자 정보를 변경하시려면 2번을 눌러주십시요'라는 안내 메시지를 수신한 후, 상기 사용자가 개인정보를 변경하기 위하여 2번을 선택하였을 경우(단계:S610), 상기 카드사에서 입력 요청하는(단계:S620) 확인 번호를 도 3 및 도 6에 도시된 바와 같이, 인증 표시부(230)에 표시되는 안내 메시지(예:'번호를 입력하세요')에 따라 신용카드(100)의 인증 설정부(220)를 사용하여 입력한다.On the other hand, in step (S400), after receiving the guidance message 'Press 1 to receive the telephone approval, and press 2 to change the user information' output from the ARS (Automatic Response Service), the user If the user selects No. 2 to change the personal information (step: S610), the identification number requested by the card company (step: S620) as shown in Fig. 3 and 6, to the authentication display unit 230 According to the guidance message (for example, 'Please enter the number') is displayed using the authentication setting unit 220 of the credit card 100.
여기에서, 상기 카드사에서 입력 요청하는 확인 번호는 도 6에 도시된 인증 저장부(240)에 도 8과 같이 데이터베이스화되어 테이블 형태로 기 저장되어 있는 난수들 중에서 어느 하나를 선택하기 위한 번호이다.Here, the confirmation number requested by the card company is a number for selecting any one of random numbers pre-stored in the form of a table in a database as shown in FIG. 8 in the authentication storage unit 240 shown in FIG.
다시 말해, 상기 카드사에서 입력 요청하는 소정의 번호가 '29'일 경우, 인증 제어부(210)는 도 8에 도시된 테이블에서 '29'에 해당되는 '6960'이라는 값을 인증 표시부(230)에 에코(Echo)시켜 상기 신용카드(100) 사용자에게 알려준다.In other words, when the predetermined number requested by the card company is '29', the authentication controller 210 transmits a value of '6960' corresponding to '29' in the table shown in FIG. 8 to the authentication display unit 230. Echo to notify the user of the credit card (100).
이를 확인한 상기 사용자는 '6960'이라는 번호를 상기 다이얼링한 전화기의 키 패드를 사용하여 입력함으로써 상기 카드사에 통보하게 되고(단계:S630) 이를 수신한 상기 카드사는 자사 호스트의 저장부에 기 저장되어 있는 도 8과 동일한 구조로 저장된 데이터베이스 테이블에서 상기 통보된 '6960'이라는 번호가 적합한 번호 즉, 상기 개인정보의 변경이 가능한 확인번호인가를 판단한다.After confirming this, the user notifies the card company by inputting the number '6960' using the keypad of the dialed telephone (step S630). The card company which has received the card company is already stored in a storage unit of its host. In the database table stored in the same structure as in FIG. 8, it is determined whether the informed number '6960' is an appropriate number, that is, a confirmation number capable of changing the personal information.
상기 판단 결과, 상기 개인정보의 변경이 가능한 동일한 확인번호일 경우, 상기 카드사에서는 상기 사용자를 담당하는 담당 직원을 전화로 연결시키다.As a result of the determination, in the case of the same confirmation number capable of changing the personal information, the card company connects the person in charge of the user by telephone.
이 후, 상기 연결된 담당 직원에게 상기 사용자는 변경하기를 원하는 개인 정보(예:전화번호, 카드명세서 수신지 주소 등)의 변경을 통보한다(단계:S640).Thereafter, the connected staff member informs the user of a change of personal information (eg, a telephone number, a card address destination address, etc.) that the user wants to change (step S640).
이를 수신한 상기 담당 직원은 이를 고객 관리 데이터베이스에 재 설정하여 저장하여(단계:S650), 상기 개인정보 변경 동작을 종료한다.Receiving this, the staff member resets and stores it in the customer management database (step: S650) to end the personal information change operation.
이와 같은 사용자 인증장치(200)는 도 3에 도시된 바와 같이, 신용카드(100)의 소정부분에 데이터와 제어신호의 전송을 위한 라인을 포함하여 신용카드(100)와 일체형으로 구성될 수 있으며, 도 4에 도시된 바와 같이, 사용자 인증장치(200) 만을 별도로 구성하여 신용카드(100)의 소정부분에 데이터와 제어신호의 전송을 위한 라인을 포함하여 폴더형으로 연결되게 구성될 수 있으며, 도 5에 도시된 바와 같이, 사용자 인증장치(200)만을 별도로 구성하여 데이터와 제어신호를 전송하는 연결부를 통하여 데이터와 제어신호의 전송을 위한 포트를 포함하여 신용카드(100)에 착탈식으로 부착되게 구성될 수 있다.As shown in FIG. 3, the user authentication apparatus 200 may be integrally formed with the credit card 100, including a line for transmitting data and a control signal in a predetermined portion of the credit card 100. As shown in FIG. 4, only the user authentication apparatus 200 may be separately configured to be connected in a folder form including a line for transmitting data and a control signal to a predetermined portion of the credit card 100. As shown in FIG. 5, only the user authentication apparatus 200 is separately configured to be detachably attached to the credit card 100 including a port for transmitting data and control signals through a connection unit for transmitting data and control signals. Can be configured.
이상 본 고안의 바람직한 실시예에 대해 상세히 기술되었지만, 본 고안이 속하는 기술분야에 있어서 통상의 지식을 가진 사람이라면, 첨부된 청구 범위에 정의된 본 고안의 정신 및 범위를 벗어나지 않으면서 본 고안을 여러 가지로 변형 또는 변경하여 실시할 수 있음을 알 수 있을 것이다. 따라서 본 고안의 앞으로의 실시예들의 변경은 본 고안의 기술을 벗어날 수 없을 것이다.Although the preferred embodiments of the present invention have been described in detail above, those of ordinary skill in the art to which the present invention pertains may devise the present invention without departing from the spirit and scope of the present invention as defined in the appended claims. It will be appreciated that modifications or variations may be made. Therefore, changes in the future embodiments of the present invention will not be able to escape the technology of the present invention.
이상에서 살펴본 바와 같이, 본 고안에 따르면, 카드 소지자의 경우에 카드의 도난이나 분실 시, 본인 이외에는 절대로 사용할 수 없으므로 부정사용으로 인한 본인 변제 및 사고 조사를 위한 시간을 절약할 수 있는 장점이 있으며, 카드 가맹점의 경우에는 PIN 검증을 위한 별도의 기기를 도입할 필요가 없고 회원 미 확인으로 인한 불이익을 방지할 수 있으며, PIN 검증을 위한 조회 시간을 단축하여 신속한 결제가 가능한 장점이 있다.As described above, according to the present invention, when the card holder is stolen or lost, the card holder can never use it except the user, and thus, there is an advantage of saving time for reimbursement and accident investigation due to misuse. In the case of card merchants, there is no need to introduce a separate device for verifying the PIN, it is possible to prevent disadvantages due to non-identification of members, and there is an advantage that quick payment is possible by shortening the inquiry time for verifying the PIN.
또한, 신용 카드사의 경우에는 부정사용으로 인해 연간 수십에서 수백억에 이르는 채권을 막을 수 있으며, 이의 관리를 위한 별도의 비용을 절약할 수 있으며, 별도의 인프라 구축 없이 PIN 제도의 도입이 용이한 장점이 있다.In addition, credit card companies can prevent tens of billions of billions of bonds a year due to fraud, save extra costs for managing them, and it is easy to introduce a PIN system without building an infrastructure. have.
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR2019990023246U KR200176146Y1 (en) | 1999-10-21 | 1999-10-27 | Apparatus for confirming credit card user |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1019990045719A KR20010037946A (en) | 1999-10-21 | 1999-10-21 | Apparatus for confirming credit card user |
KR2019990023246U KR200176146Y1 (en) | 1999-10-21 | 1999-10-27 | Apparatus for confirming credit card user |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1019990045719A Division KR20010037946A (en) | 1999-10-21 | 1999-10-21 | Apparatus for confirming credit card user |
Publications (1)
Publication Number | Publication Date |
---|---|
KR200176146Y1 true KR200176146Y1 (en) | 2000-03-15 |
Family
ID=26635500
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR2019990023246U KR200176146Y1 (en) | 1999-10-21 | 1999-10-27 | Apparatus for confirming credit card user |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR200176146Y1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030001284A (en) * | 2001-06-27 | 2003-01-06 | 소니 가부시끼 가이샤 | Portable terminal apparatus with IC card function |
-
1999
- 1999-10-27 KR KR2019990023246U patent/KR200176146Y1/en not_active IP Right Cessation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030001284A (en) * | 2001-06-27 | 2003-01-06 | 소니 가부시끼 가이샤 | Portable terminal apparatus with IC card function |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7765162B2 (en) | Method and system for conducting off-line and on-line pre-authorized payment transactions | |
US6983882B2 (en) | Personal biometric authentication and authorization device | |
US5915023A (en) | Automatic portable account controller for remotely arranging for transfer of value to a recipient | |
US5591949A (en) | Automatic portable account controller for remotely arranging for payment of debt to a vendor | |
US8225089B2 (en) | Electronic transaction systems utilizing a PEAD and a private key | |
US7424732B2 (en) | Card settlement method and system using mobile information terminal | |
US7827115B2 (en) | Online payer authentication service | |
US8596528B2 (en) | Collaborative negotiation techniques for mobile personal trusted device financial transactions | |
US8676249B2 (en) | Apparatus and method for increased security of wireless transactions | |
US20130185202A1 (en) | System and method for mobile payment transactions | |
US20030061172A1 (en) | System and method for biometric authorization for financial transactions | |
US20090150248A1 (en) | System for enhancing payment security, method thereof and payment center | |
US20120030121A1 (en) | Secure activation before contactless banking smart card transaction | |
US20210056556A1 (en) | A financial transaction control system, an application and a method of the same | |
US20020184500A1 (en) | System and method for secure entry and authentication of consumer-centric information | |
KR20010025234A (en) | A certification method of credit of a financing card based on fingerprint and a certification system thereof | |
JP2004531827A (en) | System and method for secure refund | |
MXPA04009725A (en) | System and method for secure credit and debit card transactions. | |
JPH11328295A (en) | System for executing financial transaction by using smart card | |
US7500602B2 (en) | System for increasing the security of credit and debit cards transactions | |
EP1817741A2 (en) | Methods and systems for performing transactions with a wireless device | |
US20040267672A1 (en) | System and method for conducting secure electronic transactions | |
US20070181672A1 (en) | Electronic settlement system, portable telephone, noncontact ic card reader, and personal identification data sampler | |
US20060100961A1 (en) | Automated teller machine, a personal wireless device and methods of transferring funds therebetween | |
US20020073315A1 (en) | Placing a cryptogram on the magnetic stripe of a personal transaction card |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
U107 | Dual application of utility model | ||
REGI | Registration of establishment | ||
T201 | Request for technology evaluation of utility model | ||
T701 | Written decision to grant on technology evaluation | ||
FPAY | Annual fee payment |
Payment date: 20021227 Year of fee payment: 4 |
|
LAPS | Lapse due to unpaid annual fee |