KR20070021580A - System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium - Google Patents
System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium Download PDFInfo
- Publication number
- KR20070021580A KR20070021580A KR1020050075965A KR20050075965A KR20070021580A KR 20070021580 A KR20070021580 A KR 20070021580A KR 1020050075965 A KR1020050075965 A KR 1020050075965A KR 20050075965 A KR20050075965 A KR 20050075965A KR 20070021580 A KR20070021580 A KR 20070021580A
- Authority
- KR
- South Korea
- Prior art keywords
- financial transaction
- information
- token
- predetermined
- customer
- Prior art date
Links
- 238000012545 processing Methods 0.000 title claims abstract description 213
- 238000000034 method Methods 0.000 title claims description 191
- 238000004891 communication Methods 0.000 claims abstract description 138
- 238000003672 processing method Methods 0.000 claims abstract description 14
- 238000012795 verification Methods 0.000 claims abstract description 8
- 238000010200 validation analysis Methods 0.000 claims abstract description 7
- 230000008569 process Effects 0.000 claims description 73
- 230000005540 biological transmission Effects 0.000 claims description 29
- 238000012546 transfer Methods 0.000 claims description 6
- 238000012790 confirmation Methods 0.000 claims description 3
- 239000003795 chemical substances by application Substances 0.000 description 267
- 230000006870 function Effects 0.000 description 64
- 238000010586 diagram Methods 0.000 description 25
- 238000010295 mobile communication Methods 0.000 description 25
- 239000000284 extract Substances 0.000 description 17
- 239000000306 component Substances 0.000 description 11
- 230000004044 response Effects 0.000 description 11
- 238000007639 printing Methods 0.000 description 8
- 238000000605 extraction Methods 0.000 description 7
- 230000001360 synchronised effect Effects 0.000 description 4
- 238000013475 authorization Methods 0.000 description 3
- 238000003745 diagnosis Methods 0.000 description 3
- 239000004973 liquid crystal related substance Substances 0.000 description 3
- 230000005236 sound signal Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 2
- 101150012579 ADSL gene Proteins 0.000 description 1
- 102100020775 Adenylosuccinate lyase Human genes 0.000 description 1
- 108700040193 Adenylosuccinate lyases Proteins 0.000 description 1
- 101100217298 Mus musculus Aspm gene Proteins 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 239000000470 constituent Substances 0.000 description 1
- 239000008358 core component Substances 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000011068 loading method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 229910052704 radon Inorganic materials 0.000 description 1
- SYUHGPGVQRZVTB-UHFFFAOYSA-N radon atom Chemical compound [Rn] SYUHGPGVQRZVTB-UHFFFAOYSA-N 0.000 description 1
- 238000012958 reprocessing Methods 0.000 description 1
- 230000002194 synthesizing effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1014—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to tokens
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Technology Law (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- Accounting & Taxation (AREA)
- General Physics & Mathematics (AREA)
- Finance (AREA)
- General Business, Economics & Management (AREA)
- Development Economics (AREA)
- Strategic Management (AREA)
- Marketing (AREA)
- Multimedia (AREA)
- Economics (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명은 금융거래 처리방법 및 시스템에 관한 것으로서, 소정의 정보 저장수단에서 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 소정의 저장매체에 저장하는 금융거래수단 정보 저장단계; 소정의 금융거래 단말에서 통신망 상의 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)으로 상기 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송하는 단계; 상기 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)에서 상기 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하고, 상기 토큰 생성 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 금융거래 인증단계; 및 상기 금융거래 처리수단에서 상기 유효성 인증결과에 따라, 상기 금융거래를 처리하는 금융거래 처리단계;를 포함하여 이루어지는 것을 특징으로 한다. The present invention relates to a financial transaction processing method and system, wherein at least one or more financial transaction information and / or customer-owned financial information (and / or customer-owned wireless terminal information) and the customer-owned information in a predetermined information storage means. A financial transaction means information storing step of linking predetermined token generating program information of the token generating program provided in the terminal and storing the same in a predetermined storage medium; Providing predetermined financial transaction information corresponding to a financial transaction using the financial transaction means of the customer who owns the financial transaction means from the predetermined financial transaction terminal to the financial transaction processing means (or the financial transaction processing means linking device or server) on the communication network. Including the predetermined token code generated by the token generation program included in the customer-owned terminal in the financial transaction information or transmitting the token code separately from the financial transaction information; The financial transaction means information corresponding to the financial transaction and / or the customer owning the financial transaction means in association with the storage medium (or storage medium operation means) in the financial transaction processing means (or financial transaction processing means linking device or server); Identifying token generation program information associated with the information (and / or customer-owned wireless terminal information), authenticating the validity of the token code using the token generation program information, and according to a result of the validation of the token code, A financial transaction authentication step of authenticating the validity of the financial transaction; And a financial transaction processing step of processing the financial transaction in accordance with the validity verification result in the financial transaction processing means.
이에 의해, 시간적으로 및/또는 소정의 랜덤한 변수에 의해 휘발되는 소정의 토큰 코드를 통해 보다 안전한 금융거래가 가능하며, 무선 단말기 번호를 이용하여, 금융거래수단 정보(예컨대, 금융계좌 정보, 신용카드 정보, 직불카드 정보, 현금카드 정보, 체크카드 정보, 선불카드 정보, 전자화폐 정보 등)의 노출없이, 보다 편리하고 안전한 금융거래가 가능하다. Thereby, more secure financial transactions are possible through a predetermined token code volatilized by time and / or by a random random variable, and by means of a wireless terminal number, financial transaction information (eg, financial account information, credit card). More convenient and safe financial transactions are possible without exposing information, debit card information, cash card information, check card information, prepaid card information, electronic money information, etc.).
금융거래, 비밀번호, 토큰 Financial transactions, passwords, tokens
Description
도 1은 본 발명에 따른 금융거래 처리 시스템을 도시한 도면이다.1 is a diagram illustrating a financial transaction processing system according to the present invention.
도 2는 본 발명의 일 실시 방법에 따라 상기 고객 무선 단말기로 소정의 토큰 에이전트를 제공하는 시스템의 구성을 도시한 것이다.2 illustrates a configuration of a system for providing a predetermined token agent to the customer wireless terminal according to an embodiment of the present invention.
도 3은 본 발명의 일 실시 방법에 따라 무선 단말기로 제공할 토큰 에이전트 정보를 예시한 도면이다.3 is a diagram illustrating token agent information to be provided to a wireless terminal according to an embodiment of the present invention.
도 4는 본 발명의 일 실시 방법에 따라 무선 단말기로 제공할 토큰 에이전트 정보를 예시한 도면이다.4 is a diagram illustrating token agent information to be provided to a wireless terminal according to an embodiment of the present invention.
도 5는 본 발명의 일 실시 방법에 따라 고객 무선 단말기로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.5 is a diagram illustrating an exemplary process of providing and mounting a token agent program to a customer wireless terminal according to an exemplary embodiment of the present invention.
도 6은 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 무선 단말 정보의 정보 구성을 예시한 도면이다.6 is a diagram illustrating an information configuration of wireless terminal information stored in the storage medium 110 according to an embodiment of the present invention.
도 7은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 토큰 에이전트 정보의 정보 구성을 예시한 도면이다.7 is a diagram illustrating an information configuration of token agent information stored in the storage medium according to an embodiment of the present invention.
도 8은 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 고객 정보의 정보 구성을 예시한 도면이다.8 is a diagram illustrating an information configuration of customer information stored in the storage medium according to an embodiment of the present invention.
도 9는 본 발명의 실시 방법에 따라 상기 저장매체에 저장되는 금융거래수단 정보의 정보 구성을 예시한 도면이다.9 is a diagram illustrating an information configuration of financial transaction information stored in the storage medium according to an embodiment of the present invention.
도 10은 본 발명의 실시 방법에 따른 무선단말기 번호를 이용한 금융거래 처리 시스템의 실시 구성도를 도시한 도면이다.10 is a diagram illustrating an embodiment of a financial transaction processing system using a wireless terminal number according to an embodiment of the present invention.
도 11은 본 발명의 일 실시 방법에 따른 토큰 에이전트가 탑재된 무선 단말기 기능구성을 도시한 도면이다.11 is a diagram illustrating a functional configuration of a wireless terminal equipped with a token agent according to an embodiment of the present invention.
도 12는 본 발명의 일 실시 방법에 따른 토큰 코드 구조를 예시한 도면이다.12 is a diagram illustrating a token code structure according to an embodiment of the present invention.
도 13은 본 발명의 일 실시 방법에 따른 금융거래 단말의 기능 구성을 도시한 도면이다.13 is a view showing the functional configuration of a financial transaction terminal according to an embodiment of the present invention.
도 14는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.14 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
도 15는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.15 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
도 16은 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.16 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
도 17은 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.17 is a diagram illustrating a token code operation process according to an embodiment of the present invention.
도 18은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 카드 결제 시스템에 적용한 실시 과정에 대한 것이다.18 illustrates an implementation process of applying a token code based financial transaction to a card settlement system according to an embodiment of the present invention.
도 19는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 위한 결제처리 요청 전문을 예시한 것이다.19 illustrates a complete payment processing request for token code based payment processing according to an embodiment of the present invention.
도 20은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 금융 자동화 시스템에 적용한 실시 과정에 대한 것이다.20 illustrates an implementation process of applying a token code based financial transaction to a financial automation system according to an exemplary embodiment of the present invention.
도 21은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 온라인 결제 시스템에 적용한 실시 과정에 대한 것이다.21 illustrates an implementation process of applying a token code based financial transaction to an online payment system according to an embodiment of the present invention.
도 22는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 무선 금융 시스템에 적용한 실시 과정에 대한 것이다.22 illustrates an implementation process of applying a token code based financial transaction to a wireless financial system according to an exemplary embodiment of the present invention.
<도면의 주요부분에 대한 설명><Description of main parts of drawing>
100 : 토큰 에이전트 제공수단 105 : 정보 저장수단100: token agent providing means 105: information storage means
110 : 저장매체 115 : 서버110: storage medium 115: server
120 : 금융거래 처리수단 125 : 정보 전송수단120: financial transaction processing means 125: information transmission means
130 : 정보 저장수단 135 : 저장매체130: information storage means 135: storage medium
140 : 네트워크 수단 145 : 금융거래 단말140: network means 145: financial transaction terminal
본 발명은 적어도 하나 이상의 금융거래수단 정보와 상기 금융거래수단 소유 고객 소유 무선 단말 정보(및/또는 고객정보)와 상기 고객 소유 단말에 구비된 토 큰 생성 프로그램을 이용하여, 소정의 금융거래 단말에서 통신망 상의 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)으로 상기 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 금융거래 정보에 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드 정보를 포함하거나 또는 분리하여 상기 금융거래 처리수단으로 제공함으로서, 상기 토큰 코드 정보의 유효성 여부에 따라 금융거래를 처리하도록 하는 금융거래 처리방법 및 시스템에 관한 것이다. The present invention uses at least one financial transaction means information, the financial means owned customer-owned wireless terminal information (and / or customer information) and the token generation program provided in the customer-owned terminal, When the financial transaction processing means (or the financial transaction processing means linking device or the server) on the communication network provides the predetermined financial transaction information corresponding to the financial transaction using the financial transaction means of the customer who owns the financial transaction means, A financial transaction that includes or separates predetermined token code information generated by a token generation program provided in the customer-owned terminal and provides the financial transaction processing means to process the financial transaction according to the validity of the token code information. It relates to a method and a system.
인터넷 인프라 및 금융거래 인프라가 발전하면, 사용자 인증(Authentication)은 금융거래나 웹사이트 접속 등에 있어서 매우 중요한 일이 되었다. As the Internet infrastructure and financial transaction infrastructure evolved, user authentication became very important for financial transactions and website access.
특히, 최근에 금융기관 등의 웹사이트에서 보낸 e메일로 위장, 링크를 유도해 개인의 금융거래 정보(예컨대, 인증번호나 신용카드번호, 계좌정보 등)를 빼내는 피싱(Phishing)이나, 합법적으로 소유하고 있던 사용자의 도메인을 탈취하거나 도메인네임시스템(DNS) 이름을 속여 사용자들이 진짜 사이트로 오인하도록 유도, 개인 ID, 패스워드, 계좌정보 등의 개인정보를 훔치는 파밍(Pharming), 또는 사용자 키보드 등으로부터 입력되는 키 입력 정보(예컨대, 개인 ID, 패스워드, 계좌정보 등)를 해킹하는 키보드 해킹 등이 문제가 되면서, 금융거래에 있어서 보다 안전하고 효율적인 방법이 모색되고 있는 추세이다. In particular, phishing is used to extract information about a person's financial transactions (e.g., authentication number, credit card number, account information, etc.) by eliciting or linking to an e-mail sent from a website such as a financial institution. To steal your domain or trick your domain name system (DNS) name to mislead users into real sites, pharming to steal personal information such as personal IDs, passwords, and account information, or from your keyboard As keyboard hacking to hack input key input information (eg, personal ID, password, account information, etc.) becomes a problem, a safer and more efficient method for financial transactions is being sought.
또한, 일반적으로 금융거래 로그인이나 금융거래를 위해 요구되는 인증 정보(예컨대, 아이디 및 패스워드 등)는 복수개가 존재하지 않기 때문에, 해킹 등을 통해서 타인에게 유출되는 경우, 사용자는 고스란히 피해를 감당해야 했다.In addition, in general, since a plurality of authentication information (for example, ID and password) required for financial transaction login or financial transaction does not exist, the user had to bear the damage completely when leaked to others through hacking or the like. .
본 발명은 상기와 같은 문제점을 해결하기 위해 도출된 것으로서, 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 소정의 저장매체에 저장하는 정보 저장수단과, 통신망 상의 서버로 상기 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송하는 금융거래 단말 및 상기 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하고, 상기 토큰 생성 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 서버를 포함하는 금융거래 처리 시스템을 제공하는 것을 목적으로 한다. The present invention is derived to solve the above problems, and provided with at least one financial transaction means information and / or the financial transaction means customer information (and / or customer-owned wireless terminal information) and the customer-owned terminal Information storage means for linking predetermined token generation program information for a token generation program to a predetermined storage medium and a predetermined transaction corresponding to a financial transaction using the financial transaction means of a customer possessing the financial transaction means by a server on a communication network; When providing financial transaction information, a financial transaction terminal that includes a predetermined token code generated by the token generation program included in the customer-owned terminal in the financial transaction information or transmits the token code separately from the financial transaction information. And in connection with the storage medium (or storage medium operating means), Confirm the token generating program information associated with the corresponding financial trading instrument information and / or the financial trading instrument ownership customer information (and / or the customer-owned wireless terminal information), and use the token generating program information for the token code. An object of the present invention is to provide a financial transaction processing system including a server for authenticating validity and authenticating the validity of the financial transaction according to the validity authentication result of the token code.
또한, 본 발명은 소정의 금융거래 단말에서 소정의 금융거래수단 소유 고객 의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보에 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 포함시켜 전송하거나, 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송시, 이를 직접 수신하거나, 또는 소정의 서버 중계를 통해 수신하는 수신부와, 상기 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 저장, 관리하는 소정의 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하는 정보 확인부 및 상기 토큰 생성 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 인증부를 구비하는 금융거래 처리장치를 제공하는 것을 목적으로 한다. In addition, the present invention is predetermined financial transaction information corresponding to the financial transaction using the financial transaction means of the customer owning the predetermined financial transaction means in the predetermined financial transaction terminal generated by the token generation program provided in the customer-owned terminal And a receiving unit for transmitting the token code including or transmitting the token code separately from the financial transaction information, or receiving the token code directly through a server relay, the at least one financial transaction means information, and And / or a predetermined storage medium storing and managing the financial transaction means owned customer information (and / or customer owned wireless terminal information) and predetermined token generation program information for the token generation program provided in the customer owned terminal ( Or information related to the financial transaction means corresponding to the financial transaction and / or the storage medium operation means). Using the information verification unit for confirming the token generation program information associated with the financial transaction means customer information (and / or customer-owned wireless terminal information) and the token generation program information to authenticate the validity of the token code, It is an object of the present invention to provide a financial transaction processing apparatus having an authentication unit for authenticating the validity of the financial transaction, according to the validity authentication result of the token code.
또한, 본 발명은 통신망 상의 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)과 소정의 데이터 송수신을 처리하는 통신부 및 상기 통신부를 통해 상기 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)으로 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송토록 하는 토큰코드 처리부를 구비하는 금융거래 단말장치를 제공하는 것을 목적으로 한다. In addition, the present invention is a communication unit for processing data transmission and reception with the financial transaction processing means (or financial transaction processing means associated device or server) on the communication network and the financial transaction processing means (or financial transaction processing means associated device or A predetermined token code generated by a token generation program included in the client's own terminal when providing financial transaction information corresponding to the financial transaction using the financial transaction means of the customer possessing the financial transaction means. It is an object of the present invention to provide a financial transaction terminal device including a token code processing unit to include information or transmit the token code separately from the financial transaction information.
또한, 통신망 상의 서버와 연계하여, 소정의 토큰 생성 프로그램을 수신하는 통신 처리부 및 소정의 키 입력부를 통해 사용자가 입력하는 소정의 코드(또는 핀번호 또는 비밀번호)를 이용하여, 상기 토큰 생성 프로그램을 구동시키고, 상기 토큰 생성 프로그램에서 생성한 토큰코드를 소정의 출력부와 연동하여, 출력하거나, 또는 상기 통신 처리부와 연동하여, 상기 생성된 토큰코드를 소정의 단말(또는 서버)로 제공하는 제어부를 구비하는 단말 장치를 제공하는 것을 목적으로 한다. In addition, the token generation program is driven by using a communication processor for receiving a predetermined token generation program and a predetermined code (or pin number or password) input by the user through a predetermined key input unit in connection with a server on a communication network. And a control unit which outputs the token code generated by the token generation program in association with a predetermined output unit, or provides the generated token code to a predetermined terminal (or server) in cooperation with the communication processing unit. It is an object of the present invention to provide a terminal device.
또한, 본 발명은, 적어도 하나 이상의 금융거래수단 정보를 저장하는 금융거래수단 정보 데이터 파일과, 상기 금융거래수단 소유 고객 정보를 저장하는 금융거래수단 소유 고객 정보 데이터 파일 및 상기 금융거래수단 소유 고객 단말로 제공하거나, 또는 상기 금융거래수단 소유 고객 단말에 기 구비된 소정의 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 저장하는 토큰 생성 프로그램 정보 데이터 파일을 구비하는 정보 저장매체를 제공함에 있다. In addition, the present invention, the financial transaction means information data file for storing at least one financial transaction means information, the financial transaction means owned customer information data file for storing the financial transaction means owned customer information and the financial transaction means owned customer terminal Or providing a token generating program information data file for storing predetermined token generating program information for a predetermined token generating program provided in the financial transaction-owning customer terminal.
상기 목적을 이루기 위한 본 발명에 따른 금융거래 처리방법은, 소정의 정보 저장수단에서 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 소정의 저장매체에 저장하는 금융거래수단 정보 저장단계와, 소정의 금융거래 단말에서 통신망 상의 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)으로 상기 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송하는 단계와, 상기 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)에서 상기 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하고, 상기 토큰 생성 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 금융거래 인증단계 및 상기 금융거래 처리수단에서 상기 유효성 인증결과에 따라, 상기 금융거래를 처리하는 금융거래 처리단계를 포함하여 이루어지는 것을 특징으로 한다. Financial transaction processing method according to the present invention for achieving the above object, at least one or more financial transaction means information and / or the financial transaction means owned customer information (and / or customer-owned wireless terminal information) in a predetermined information storage means; A financial transaction information storage step of linking predetermined token generation program information of a token generation program provided in a customer-owned terminal to a predetermined storage medium, and storing financial transaction means (or financial) on a communication network at a predetermined financial transaction terminal; A predetermined transaction generated by a token generation program provided in the customer-owned terminal upon providing predetermined financial transaction information corresponding to a financial transaction using the financial transaction means of the customer who owns the financial transaction means Include the token code in the financial transaction information or Transmitting separately from the financial transaction information, and in connection with the storage medium (or storage medium operating means) in the financial transaction processing means (or the financial transaction processing means linking device or server), the financial transaction corresponding to the financial transaction; Verify token generation program information associated with the means information and / or the financial transaction means owned customer information (and / or customer owned wireless terminal information), and verify the validity of the token code using the token generation program information; And a financial transaction authentication step of authenticating the validity of the financial transaction according to the validity authentication result of the token code, and a financial transaction processing step of processing the financial transaction according to the validity authentication result in the financial transaction processing means. Characterized in that made.
본 발명의 실시 방법에 따르면, 상기 금융거래는, 오프라인 상에서의 금융거래, 및/또는 온라인 상에서의 금융거래를 포함하는 것이 바람직하다.According to an embodiment of the present invention, the financial transaction preferably includes an offline financial transaction and / or an online financial transaction.
본 발명의 실시 방법에 따르면, 상기 금융거래는, 오프라인 및/또는 온라인 상에서의 결제처리 금융거래와, 오프라인 및/또는 온라인 상에서의 계좌이체 금융거래와, 오프라인 상에서의 현금인출 금융거래를 적어도 하나 이상 포함하여 이루 어지는 것이 바람직하다. According to an embodiment of the present invention, the financial transaction may include at least one payment processing financial transaction in offline and / or online, account transfer financial transaction in offline and / or online, and cash withdrawal financial transaction in offline. It is preferable to include.
본 발명의 실시 방법에 따르면, 상기 금융거래수단은, 금융계좌와, 신용카드와, 직불카드와, 현금카드와, 체크카드와, 선불카드와, 전자화폐를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다. According to an embodiment of the present invention, the financial transaction means preferably comprises at least one financial account, a credit card, a debit card, a cash card, a check card, a prepaid card, and an electronic money. .
본 발명의 실시 방법에 따르면, 상기 금융거래 단말은, 상기 고객 소유 무선 단말 또는 유선 단말과, CD/ATM 등 금융거래 자동화 처리기기와, CAT 단말 또는 POS 단말을 포함하는 결제단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다. According to an embodiment of the present invention, the financial transaction terminal includes at least one payment terminal including the customer-owned wireless terminal or wired terminal, a financial transaction automation processing device such as CD / ATM, and a CAT terminal or a POS terminal. It is preferable to make it.
본 발명의 실시 방법에 따르면, 상기 고객 소유 단말은, 무선 단말 및/또는 유선 단말을 포함하여 이루어지는 것이 바람직하다. According to the method of the present invention, the customer-owned terminal, preferably comprises a wireless terminal and / or wired terminal.
본 발명에 따르면, 상기 금융거래 처리방법은, 소정의 토큰 생성 프로그램 제공수단에서 소정의 금융거래수단 소유 고객 단말로 소정의 토큰 생성 프로그램을 제공하는 토큰 생성 프로그램 제공단계를 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing method may be configured to further include a token generating program providing step of providing a predetermined token generating program from a predetermined token generating program providing means to a predetermined financial transaction-owning customer terminal. .
본 발명에 따르면, 상기 금융거래 처리방법은, 소정의 정보 전송수단에서 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 정보 전송단계를 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing method, predetermined financial transaction processing history (or payment approval full text) data corresponding to the financial transaction processing in a predetermined information transmission means owns the financial transaction terminal (or owned by the financial transaction means). It may be configured to further include an information transmission step for transmitting to a customer wireless terminal or a wired terminal).
여기서, 상기 정보 전송단계는, VAN사 서버 등 소정의 중계서버를 경유하여 상기 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 것이 바람직하다. Here, the information transmitting step, the financial transaction processing history (or payment approval specialized) data via a predetermined relay server, such as a VAN company server to the financial transaction terminal (or the financial transaction means owned customer wireless terminal or wired terminal) It is desirable to send to.
본 발명에 따르면, 상기 금융거래 처리방법은, 소정의 정보 저장수단에서 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래수단 정보(및/또는 고객정보)와 연계하여 소정의 저장매체에 저장하는 금융거래 처리내역 저장단계를 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing method, the predetermined financial information processing means (or payment approval full text) data corresponding to the financial transaction processing in the predetermined information storage means the financial transaction means information (and / or customer information) ) May further include a financial transaction processing history storage step of storing the transaction in a predetermined storage medium.
본 발명의 실시 방법에 따르면, 상기 금융거래 인증단계는, 상기 금융거래 정보에 상기 금융거래수단과 연계되는 적어도 하나 이상의 인증정보(또는 비밀코드)가 포함되는 경우, 상기 인증정보(또는 비밀코드)의 유효성 인증을 상기 금융거래의 유효성 인증에 포함시키는 단계를 더 포함하여 이루어질 수 있다. According to the implementation method of the present invention, the financial transaction authentication step, when the financial transaction information includes at least one or more authentication information (or secret code) associated with the financial transaction means, the authentication information (or secret code) It may further comprise the step of including the validity verification of the validity of the financial transaction.
본 발명에 따르면, 상기 금융거래 처리방법은, 상기 금융거래수단을 온라인 상에서 이용하는 경우, 상기 금융거래 단말(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)에서 통신망 상의 서버로부터 소정의 금융거래 정보를 수신하는 단계를 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing method, when the financial transaction means is used on-line, predetermined financial transaction information from a server on a communication network in the financial transaction terminal (or the wireless transaction means owned customer wireless terminal or wired terminal). It may be configured to further include receiving.
본 발명의 실시 방법에 따르면, 상기 금융거래 인증단계는, 상기 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 상기 토큰 생성 프로그램 정보를 참조하여 상기 수신된 토큰코드에 대응하는 소정의 토큰 인증코드를 생성하고, 상기 토큰코드와 토큰 인증코드를 비교하여 상기 토큰코드에 대한 유효성을 인증하는 것을 특징으로 한다. According to an embodiment of the present invention, the financial transaction authentication step refers to the token generation program information associated with the financial transaction means information and / or the financial transaction means customer information (and / or customer-owned wireless terminal information). By generating a predetermined token authentication code corresponding to the received token code, and comparing the token code and the token authentication code to verify the validity of the token code.
또한, 본 발명은 전술한 적어도 하나 이상의 금융거래 처리방법을 실행하기 위한 컴퓨터로 읽을 수 있는 프로그램을 기록한 기록매체를 포함하는 것을 특징으로 한다. In addition, the present invention is characterized in that it comprises a recording medium recording a computer-readable program for executing the at least one financial transaction processing method described above.
한편, 전술한 금융거래 처리방법을 실현하기 위한 본 발명에 따른 금융거래 처리 시스템은, 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 소정의 저장매체에 저장하는 정보 저장수단과, 통신망 상의 서버로 상기 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송하는 금융거래 단말 및 상기 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하고, 상기 토큰 생성 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 서버를 포함하여 이루어지는 것을 특징으로 한다. On the other hand, the financial transaction processing system according to the present invention for realizing the above-described financial transaction processing method, at least one financial transaction means information and / or the financial transaction means owned customer information (and / or customer-owned wireless terminal information) and Information storage means for linking predetermined token generation program information for the token generation program provided in the customer-owned terminal to a predetermined storage medium, and using the financial transaction means of the customer with the financial transaction means as a server on a communication network. In providing the predetermined financial transaction information corresponding to the financial transaction, the predetermined token code generated by the token generation program included in the customer-owned terminal is included in the financial transaction information, or the token code is combined with the financial transaction information. Linked with the financial transaction terminal and the storage medium (or storage medium operating means) for transmitting separately Check the token generation program information associated with the financial transaction means information and / or the financial transaction ownership customer information (and / or the customer-owned wireless terminal information) corresponding to the financial transaction, and use the token generation program information. By authenticating the validity of the token code, according to the validity authentication result of the token code, characterized in that it comprises a server for authenticating the validity of the financial transaction.
본 발명의 실시 방법에 따르면, 상기 서버는, 상기 유효성 인증결과에 따라, 상기 금융거래를 처리하는 것을 특징으로 한다. According to the method of the present invention, the server is characterized in that for processing the financial transaction, according to the validity authentication result.
본 발명에 따르면, 상기 금융거래 처리 시스템은, 상기 서버의 유효성 인증결과에 따라, 상기 금융거래를 처리하는 금융거래 처리수단을 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing system may be configured to further include financial transaction processing means for processing the financial transaction according to the validity authentication result of the server.
본 발명에 따르면, 상기 금융거래 처리 시스템은, 소정의 금융거래수단 소유 고객 단말로 소정의 토큰 생성 프로그램을 제공하는 토큰 생성 프로그램 제공수단을 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing system may be configured to further include a token generating program providing means for providing a predetermined token generating program to a predetermined financial transaction means customer terminal.
본 발명에 따르면, 상기 금융거래 처리 시스템은, 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 정보 전송수단을 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing system, predetermined financial transaction processing history (or payment approval professional) data corresponding to the financial transaction processing the financial transaction terminal (or financial transaction means owned customer wireless terminal or wired terminal) It may be configured to further include information transmitting means for transmitting to).
본 발명의 실시 방법에 따르면, 상기 정보 전송수단은, VAN사 서버 등 소정의 중계서버를 경유하여 상기 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 것이 바람직하다. According to the implementation method of the present invention, the information transmission means, the financial transaction processing history (or payment approval professional) data via a predetermined relay server, such as a VAN company server, the financial transaction terminal (or the customer owned by the financial transaction means) Wireless terminal or wired terminal).
본 발명에 따르면, 상기 금융거래 처리 시스템은, 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래수단 정보(및/또는 고객정보)와 연계하여 소정의 저장매체에 저장하는 정보 저장수단을 더 포함하도록 구성할 수 있다. According to the present invention, the financial transaction processing system, predetermined financial transaction processing history (or payment approval professional) data corresponding to the financial transaction processing in conjunction with the financial transaction means information (and / or customer information) predetermined It may be configured to further include information storage means for storing in the storage medium.
본 발명의 실시 방법에 따르면, 상기 서버는, 상기 금융거래 정보에 상기 금융거래수단과 연계되는 적어도 하나 이상의 인증정보(또는 비밀코드)가 포함되는 경우, 상기 인증정보(또는 비밀코드)의 유효성 인증을 상기 금융거래의 유효성 인증에 포함시키는 것이 바람직하다. According to an embodiment of the present invention, the server, if the financial transaction information includes at least one or more authentication information (or secret code) associated with the financial transaction means, validity authentication of the authentication information (or secret code) It is preferable to include in the validation of the financial transaction.
본 발명의 실시 방법에 따르면, 상기 금융거래 단말은, 상기 금융거래수단을 온라인 상에서 이용하는 경우, 통신망 상의 서버로부터 소정의 금융거래 정보를 수신하는 것이 바람직하다. According to an embodiment of the present invention, when the financial transaction terminal is used on-line, it is preferable that the financial transaction terminal receives predetermined financial transaction information from a server on a communication network.
본 발명의 실시 방법에 따르면, 상기 서버는, 상기 금융거래수단 정보 및/또 는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 상기 토큰 생성 프로그램 정보를 참조하여 상기 수신된 토큰코드에 대응하는 소정의 토큰 인증코드를 생성하고, 상기 토큰코드와 토큰 인증코드를 비교하여 상기 토큰코드에 대한 유효성을 인증하는 것을 특징으로 한다. According to an embodiment of the present invention, the server may refer to the token generation program information associated with the financial transaction means information and / or the financial transaction means customer information (and / or customer-owned wireless terminal information). Generate a predetermined token authentication code corresponding to the received token code, and compares the token code and the token authentication code to authenticate the validity of the token code.
또한, 본 발명에 따르면, 상기 금융거래 처리 시스템에 구비되는 상기 각각의 수단은, 단일 서버(또는 장치)에 구비되거나, 복수개의 서버(또는 장치)에 구비되는 것을 특징으로 한다. Further, according to the present invention, each of the means provided in the financial transaction processing system is characterized in that it is provided in a single server (or device) or a plurality of servers (or devices).
한편, 본 발명을 실현하기 위한 금융거래 처리장치는, 소정의 금융거래 단말에서 소정의 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보에 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 포함시켜 전송하거나, 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송시, 이를 직접 수신하거나, 또는 소정의 서버 중계를 통해 수신하는 수신부와, 상기 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 저장, 관리하는 소정의 저장매체(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하는 정보 확인부 및 상기 토큰 생성 프로그램 정보를 이용하여 상기 토 큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 인증부를 구비하여 이루어지는 것을 특징으로 한다. On the other hand, the financial transaction processing apparatus for realizing the present invention includes a predetermined financial transaction information from the predetermined financial transaction terminal to the customer-owned terminal in predetermined financial transaction information corresponding to the financial transaction using the financial transaction means. A receiving unit including a predetermined token code generated by the provided token generating program or transmitting the token code separately from the financial transaction information, when receiving the token code, or receiving the same through a server relay; The at least one financial transaction means information and / or the financial transaction means customer information (and / or customer-owned wireless terminal information) and predetermined token generation program information for the token generation program provided in the customer-owned terminal The financial transaction in connection with a predetermined storage medium (or storage medium operating means) for storing and managing By using the information verification unit and the token generation program information for confirming the token transaction program information associated with the financial transaction means information and / or the financial transaction means customer information (and / or customer-owned wireless terminal information) corresponding to the Validating the token code, characterized in that it comprises an authentication unit for authenticating the validity of the financial transaction in accordance with the validation result of the token code.
본 발명에 따르면, 상기 금융거래 처리장치는, 상기 유효성 인증결과에 따라, 상기 금융거래를 처리하는 금융거래 처리부를 더 구비하도록 구성할 수 있다. According to the present invention, the financial transaction processing apparatus may be configured to further include a financial transaction processing unit for processing the financial transaction according to the validity authentication result.
본 발명에 따르면, 상기 금융거래 처리장치는, 상기 고객 단말로 소정의 토큰 생성 프로그램을 제공하는 토큰 생성 프로그램 제공부를 더 구비하도록 구성할 수 있다. According to the present invention, the financial transaction processing apparatus may be configured to further include a token generation program providing unit for providing a predetermined token generation program to the customer terminal.
본 발명에 따르면, 상기 금융거래 처리장치는, 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 정보 전송부를 더 구비하도록 구성할 수 있다. According to the present invention, the financial transaction processing apparatus, predetermined financial transaction processing history (or payment approval professional) data corresponding to the financial transaction processing the financial transaction terminal (or financial transaction means owned customer wireless terminal or wired terminal) It may be configured to further include an information transmitting unit for transmitting.
본 발명에 따르면, 상기 금융거래 처리장치는, 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래수단 정보(및/또는 고객정보)와 연계하여 소정의 저장매체에 저장하는 정보 저장부를 더 구비하도록 구성할 수 있다. According to the present invention, the financial transaction processing apparatus is configured to link predetermined financial transaction processing history (or payment approval text) data corresponding to the financial transaction processing with the financial transaction means information (and / or customer information). It may be configured to further include an information storage unit for storing in the storage medium.
본 발명의 실시 방법에 따르면, 상기 인증부는, 상기 금융거래 정보에 상기 금융거래수단과 연계되는 적어도 하나 이상의 인증정보(또는 비밀코드)가 포함되는 경우, 상기 인증정보(또는 비밀코드)의 유효성 인증을 상기 금융거래의 유효성 인증에 포함시키는 것이 바람직하다. According to an embodiment of the present invention, the authentication unit, if the financial transaction information includes at least one or more authentication information (or secret code) associated with the financial transaction means, validity authentication of the authentication information (or secret code) It is preferable to include in the validation of the financial transaction.
본 발명의 실시 방법에 따르면, 상기 인증부는, 상기 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 상기 토큰 생성 프로그램 정보를 참조하여 상기 수신된 토큰코드에 대응하는 소정의 토큰 인증코드를 생성하고, 상기 토큰코드와 토큰 인증코드를 비교하여 상기 토큰코드에 대한 유효성을 인증하는 것이 바람직하다. According to an embodiment of the present invention, the authentication unit may receive the token by referring to the token generation program information associated with the financial transaction means information and / or the financial transaction means owned customer information (and / or customer-owned wireless terminal information). It is preferable to generate a predetermined token authentication code corresponding to the token code, and compare the token code and the token authentication code to authenticate the validity of the token code.
본 발명에 따르면, 상기 금융거래 처리장치는, 단일 장치(또는 서버)로 이루어지거나, 또는 복수개의 장치(또는 서버)로 이루어지는 것을 특징으로 한다. According to the present invention, the financial transaction processing device is made of a single device (or server) or a plurality of devices (or servers).
또한, 본 발명에 따르면, 상기 금융거래 처리장치는, 전술한 적어도 하나 이상의 장치 구성부의 기능을 실행하기 위한 프로그램을 기록한 기록매체를 구비하는 것을 특징으로 한다. Further, according to the present invention, the financial transaction processing apparatus is characterized in that it comprises a recording medium on which a program for executing the functions of the at least one or more device constituents is recorded.
한편, 본 발명을 실현하기 위한 금융거래 단말장치는, 통신망 상의 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)과 소정의 데이터 송수신을 처리하는 통신부 및 상기 통신부를 통해 상기 금융거래 처리수단(또는 금융거래 처리수단 연계 장치 또는 서버)으로 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송토록 하는 토큰코드 처리부를 구비하여 이루어지는 것을 특징으로 한다. On the other hand, the financial transaction terminal apparatus for realizing the present invention, the financial transaction processing means (or financial transaction processing means associated device or server) on the communication network and the communication unit for processing a predetermined data transmission and reception and the financial transaction processing means through the communication unit (Or a financial transaction processing means linking device or server) generated by the token generation program provided in the customer-owned terminal when providing the predetermined financial transaction information corresponding to the financial transaction using the financial transaction means of the customer owning the financial transaction means. Or a token code processing unit configured to include a predetermined token code in the financial transaction information or transmit the token code separately from the financial transaction information.
본 발명에 따르면, 상기 금융거래 단말장치는 상기 적어도 하나 이상의 장치 구성부의 기능을 실행하기 위한 프로그램을 기록한 기록매체를 구비하는 것을 특징으로 한다. According to the invention, the financial transaction terminal device is characterized in that it comprises a recording medium recording a program for executing a function of the at least one device component.
한편, 본 발명을 실현하기 위한 단말장치는, 통신망 상의 서버와 연계하여, 소정의 토큰 생성 프로그램을 수신하는 통신 처리부 및 소정의 키 입력부를 통해 사용자가 입력하는 소정의 코드(또는 핀번호 또는 비밀번호)를 이용하여, 상기 토큰 생성 프로그램을 구동시키고, 상기 토큰 생성 프로그램에서 생성한 토큰코드를 소정의 출력부와 연동하여, 출력하거나, 또는 상기 통신 처리부와 연동하여, 상기 생성된 토큰코드를 소정의 단말(또는 서버)로 제공하는 제어부를 구비하여 이루어지는 것을 특징으로 한다. On the other hand, the terminal device for realizing the present invention, in connection with the server on the communication network, a predetermined code (or pin number or password) input by the user through a communication processing unit for receiving a predetermined token generation program and a predetermined key input unit Drive the token generation program by using, and output the token code generated by the token generation program in conjunction with a predetermined output unit, or in conjunction with the communication processing unit, the generated token code to a predetermined terminal (Or a server) characterized by comprising a control unit.
본 발명의 실시 방법에 따르면, 상기 통신 처리부는, 통신망 상의 서버(또는 장치)로부터 소정의 결제정보를 더 수신할 수 있다. According to the embodiment of the present invention, the communication processing unit may further receive predetermined payment information from a server (or device) on the communication network.
또한, 본 발명에 따르면, 상기 단말장치는, 전술한 적어도 하나 이상의 장치 구성부의 기능을 실행하기 위한 프로그램을 기록 기록매체를 구비하는 것을 특징으로 한다. In addition, according to the present invention, the terminal apparatus is characterized in that the recording medium includes a program for executing the functions of at least one or more device components described above.
한편, 본 발명을 실현하는데 요구되는 정보 저장매체는, 적어도 하나 이상의 금융거래수단 정보를 저장하는 금융거래수단 정보 데이터 파일과, 상기 금융거래수단 소유 고객 정보를 저장하는 금융거래수단 소유 고객 정보 데이터 파일 및 상기 금융거래수단 소유 고객 단말로 제공하거나, 또는 상기 금융거래수단 소유 고객 단말에 기 구비된 소정의 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 저장하는 토큰 생성 프로그램 정보 데이터 파일을 구비하여 이루어지는 것을 특징으로 한다. Meanwhile, the information storage medium required for realizing the present invention includes a financial transaction means information data file for storing at least one financial transaction means information, and a financial transaction means customer information data file for storing the financial transaction means customer information. And a token generation program information data file provided to the financial transaction means owning customer terminal or storing predetermined token generation program information for a predetermined token generation program provided in the financial transaction means owning customer terminal. It is characterized by.
본 발명에 따르면, 상기 정보 저장매체는, 상기 금융거래수단 정보 데이터 파일과, 상기 금융거래수단 소유 고객 정보 데이터 파일과, 상기 토큰 생성 프로그램 정보 데이터 파일을 적어도 하나 이상 상호 연계 처리하여 저장하는 것을 특징으로 한다. According to the present invention, the information storage medium, the financial transaction means information data file, the financial transaction means owned customer information data file, and the token generation program information data file at least one of the mutually interworking process for storing. It is done.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적 인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. Terms to be described later are terms defined in consideration of functions in the present invention, which may vary according to intentions or customs of users or operators. Therefore, the definition should be based on the contents throughout the present title.
또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다.In addition, preferred embodiments of the present invention to be carried out below are provided in each system functional configuration to efficiently describe the technical components constituting the present invention, or system functions that are commonly provided in the technical field to which the present invention belongs. The configuration will be omitted, and described mainly on the functional configuration to be additionally provided for the present invention. If those skilled in the art to which the present invention pertains, it will be able to easily understand the function of the components that are conventionally used among the omitted functional configuration not shown below, and also the configuration omitted as described above The relationship between the elements and the components added for the present invention will also be clearly understood.
본 발명에서 무선단말기 번호를 이용한 금융거래 처리 시스템을 구성하는 각각의 수단은, 해당 수단에 정의된 고유한 특성(또는 역할)에 따라 소정의 서버 내 구비된 기록매체에 기록되는 프로그램(예컨대, 각 수단의 고유한 기능(또는 역할)을 수행하기 위한 적어도 하나 이상의 기능구성부(Function)를 포함하는 프로그램)으로 구성되거나, 및/또는 해당 수단에 정의된 고유한 기능을 수행하는 독립 서버로서 구성(예컨대, 소정의 서버간 인터페이스를 통해 상호 연동되는 복수의 서버 시스템으로 구성)되는 것이 모두 가능하며, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 상기 수단들이 소정의 서버 내 구비된 기록매체에 기록되는 프로그램 및/또는 상호 연동되는 복수개의 서버를 통해 실시하는 것으로 설명할 것이나, 상기 수단들의 실시 방법이 이하 실시예의 경우로 한정되는 것은 결코 아니다. 또한, 이하 실시예는 소정의 토큰 생성 프로그램이 고객 무선 단말기에 탑재되는 실시 방법을 이용하며, 이에 의해 편의상 상기 토큰 생성 프로그램을 토큰 에이전트 및/또는 토큰 에이전트 프로그램이라고 한다. 또한, 이하 실시예에서 사용되는 용어는 본 발명을 따르는 토큰 코드 기반 금융거래가 적용되는 분야에 따라 적절하게 변형하여 사용할 것이며, 이에 의해 본 발명이 한정되지 아니한다.In the present invention, each means constituting the financial transaction processing system using the wireless terminal number is a program (e.g., each recorded on a recording medium provided in a predetermined server according to unique characteristics (or roles) defined in the means). A program comprising at least one function unit (Function) for performing the unique function (or role) of the means, and / or configured as an independent server performing the unique function defined in the means ( For example, a plurality of server systems interoperating with each other through a predetermined server-to-server interface) can be configured. The preferred embodiment of the present invention, which is implemented below, can be used to efficiently describe the technical components of the present invention. Are stored on a recording medium provided in a predetermined server and / or through a plurality of interoperable servers. Would be described as the display, but are not limited to the exemplary method of the device, if more than the embodiment in no way. In addition, the following embodiment uses an implementation method in which a predetermined token generation program is mounted on a customer wireless terminal, whereby the token generation program is referred to as a token agent and / or a token agent program for convenience. In addition, the terms used in the following embodiments will be used appropriately modified according to the field to which the token code-based financial transactions according to the present invention is applied, whereby the present invention is not limited.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.
도면1은 본 발명에 따른 금융거래 처리 시스템을 도시한 도면이다.1 is a diagram illustrating a financial transaction processing system according to the present invention.
보다 상세하게 본 도면1은 적어도 하나 이상의 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에 대한 소정의 토큰 생성 프로그램 정보를 연계하여 소정의 저장매체(110)에 저장하는 정보 저장수단(105)과, 통신망 상 의 서버(115)로 상기 금융거래수단 소유 고객의 상기 금융거래수단을 이용한 금융거래에 대응하는 소정의 금융거래 정보를 제공시, 상기 고객 소유 단말에 구비된 토큰 생성 프로그램에서 생성한 소정의 토큰 코드를 상기 금융거래 정보에 포함시키거나 또는 상기 토큰 코드를 상기 금융거래 정보와 분리하여 전송하는 금융거래 단말(145)과, 상기 저장매체(110)(또는 저장매체 운용수단)와 연계하여, 상기 금융거래에 대응하는 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 토큰 생성 프로그램 정보를 확인하고, 상기 토큰 생성 프로그램 정보를 이용하여 상기 토큰코드에 대한 유효성을 인증하고, 상기 토큰코드의 유효성 인증결과에 따라, 상기 금융거래의 유효성을 인증하는 서버(115)를 포함하여 이루어지는 것을 특징으로 하는 금융거래 처리 시스템에 대한 것이다.In more detail, Figure 1 shows at least one financial transaction instrument information and / or the financial instrument ownership customer information (and / or customer-owned wireless terminal information) and a predetermined token for the token generation program provided in the customer-owned terminal Information storage means 105 for storing the generated program information in a predetermined storage medium 110 and the
본 도면1을 참조하면, 상기 금융거래 처리 시스템은 상기 서버(115)의 유효성 인증결과에 따라, 상기 금융거래를 처리하는 금융거래 처리수단(120)을 더 포함하여 이루어지는 것이 바람직하다.Referring to FIG. 1, the financial transaction processing system may further include financial transaction processing means 120 for processing the financial transaction according to the validity authentication result of the
또한, 상기 금융거래 처리 시스템은 소정의 금융거래수단 소유 고객 단말로 소정의 토큰 생성 프로그램을 제공하는 토큰 에이전트 제공 수단(100)을 더 포함하여 이루어지는 것이 바람직하다.In addition, the financial transaction processing system preferably further comprises a token agent providing means 100 for providing a predetermined token generating program to a predetermined financial transaction means owned customer terminal.
또한, 상기 금융거래 처리 시스템은 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(145)(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 정보 전송수단(125)을 더 포함하여 이루어지는 것이 바람직하며, VAN사 서버 등 소정의 중계서버를 경유하여 상기 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래 단말(145)(또는 상기 금융거래수단 소유 고객 무선 단말 또는 유선 단말)로 전송하는 것이 바람직하다.In addition, the financial transaction processing system transmits predetermined financial transaction processing history (or payment approval specialized text) data corresponding to the financial transaction processing to the financial transaction terminal 145 (or the wireless transaction means-owned customer wireless terminal or wired terminal). It is preferable that the information transmission means 125 for transmitting to the financial transaction processing history (or payment approval specialized) data via a predetermined relay server, such as a VAN company server, the financial transaction terminal 145 ( Or the financial transaction means owned customer wireless terminal or wired terminal).
또한, 상기 금융거래 처리 시스템은 상기 금융거래 처리에 대응하는 소정의 금융거래 처리내역(또는 결제승인전문) 데이터를 상기 금융거래수단 정보(및/또는 고객정보)와 연계하여 소정의 저장매체(135)에 저장하는 정보 저장수단(130)을 더 포함하여 이루어지는 것이 바람직하다.In addition, the financial transaction processing system connects predetermined financial transaction processing history (or payment authorization) data corresponding to the financial transaction processing with the financial transaction means information (and / or customer information), and stores a predetermined storage medium 135. It is preferable that the information storage means 130 to be stored further).
본 발명의 실시 방법에 따르면, 상기 서버(115)는 상기 유효성 인증결과에 따라, 상기 금융거래를 처리하는 것이 바람직하며, 및/또는 상기 금융거래 정보에 상기 금융거래수단과 연계되는 적어도 하나 이상의 인증정보(또는 비밀코드)가 포함되는 경우(예컨대, 종래의 금융거래 절차 상에서 입력하도록 기 정의된 비밀번호가 존재하는 경우), 상기 인증정보(또는 비밀코드)의 유효성 인증을 상기 금융거래의 유효성 인증에 포함시키는 것이 바람직하다.According to an embodiment of the present invention, the
또한, 상기 서버(115)는 상기 금융거래수단 정보 및/또는 상기 금융거래수단 소유 고객 정보(및/또는 고객 소유 무선 단말 정보)와 연계된 상기 토큰 생성 프로 그램 정보를 참조하여 상기 수신된 토큰코드에 대응하는 소정의 토큰 인증코드를 생성하고, 상기 토큰코드와 토큰 인증코드를 비교하여 상기 토큰코드에 대한 유효성을 인증하는 것이 바람직하다.Further, the
본 발명의 실시 방법에 따르면, 상기 금융거래는 오프라인 상에서의 금융거래, 및/또는 온라인 상에서의 금융거래를 포함하여 이루어지는 것이 바람직하며, 및/또는 오프라인 및/또는 온라인 상에서의 결제처리 금융거래와, 오프라인 및/또는 온라인 상에서의 계좌이체 금융거래와, 오프라인 상에서의 현금인출 금융거래를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the financial transaction preferably comprises an offline financial transaction, and / or an online financial transaction, and / or an offline and / or online payment processing financial transaction; It is preferable to include at least one or more of the account transfer financial transactions on-line and / or online, and cash withdrawal financial transactions on the offline.
본 발명의 실시 방법에 따르면, 상기 금융거래수단은 금융계좌와, 신용카드와, 직불카드와, 현금카드와, 체크카드와, 선불카드와, 전자화폐를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하며, 및/또는 상기 금융거래 단말(145)은 상기 고객 소유 무선 단말 또는 유선 단말과, CD/ATM 등 금융거래 자동화 처리기기와, CAT 단말 또는 POS 단말을 포함하는 결제단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the financial transaction means preferably comprises a financial account, a credit card, a debit card, a cash card, a check card, a prepaid card, and at least one electronic money. And / or the
또한, 상기 고객 소유 단말은 개인 통신 단말기(Personal Communication System; PCS) 및/또는 GSM(Global System for Mobile communications) 단말기 및/또는 개인 디지털 셀룰러 단말기(Personal Digital Cellular; PDC) 및/또는 PHS(Personal Handyphone System) 단말기 및/또는 개인 정보 단말기(Personal Digital Assistant; PDA) 및/또는 스마트폰(Smart Phone) 및/또는 텔레매틱스(Telematics) 및/또는 무선 데이터 통신 단말기 및/또는 휴대 인터넷 단말을 적어도 하나 이상 포함하는 무선 단말을 포함하여 이루어지는 것이 바람직하며, 및/또는 개인 컴퓨터(PC) 및/또는 노트북 등을 적어도 하나 이상 포함하는 유선 단말을 포함하여 이루어지는 것이 바람직하다.In addition, the customer-owned terminal may be a Personal Communication System (PCS) and / or a Global System for Mobile communications (GSM) terminal and / or a Personal Digital Cellular (PDC) and / or Personal Handyphone (PHS). System) and / or at least one personal digital assistant (PDA) and / or smart phone and / or telematics and / or wireless data communication terminal and / or portable internet terminal. It is preferable to include a wireless terminal, and / or preferably comprises a wired terminal including at least one or more of a personal computer (PC) and / or laptop.
도면2는 본 발명의 일 실시 방법에 따라 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트를 제공하는 시스템의 구성을 도시한 것이다.2 illustrates a configuration of a system for providing a predetermined token agent to the
보다 상세하게 본 도면2는 적어도 하나 이상의 금융거래수단을 소유한 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램을 제공하여 탑재하고, 상기 적어도 하나 이상의 금융거래수단 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 토큰 에이전트 정보를 소정의 저장매체(110)에 저장하는 토큰 에이전트 제공 시스템의 바람직한 실시 구성도를 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 본 발명의 기술적 특징으로 용이하게 설명하기 위해 본 도면1은 상기 토큰 에이전트 제공 시스템이 소정의 고객에게 소정의 금융거래수단을 발급하는 금융거래수단 발급 서버(200)와, 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램을 제공하여 탑재하는 토큰 에이전트 제공 서버(215)와, 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 정보와 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보를 연계하여 소정의 저장매체 (110)에 저장하는 정보 저장 서버(235)를 포함하여 구성되는 것으로 도시하여 설명한다. 그러나, 상기 토큰 에이전트 제공 시스템의 기술적 특징이 본 도면2에 도시된 것으로 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조하여 상기 금융거래수단 발급 서버(200)와 토큰 에이전트 제공 서버(215)와 정보 저장 서버(235)가 하나의 서버로 이루어지거나, 및/또는 적어도 두개 이상의 복수의 서버로 구성되는 다양한 토큰 에이전트 제공 시스템의 실시 방법을 용이하게 유추할 수 있을 것이다.More specifically, FIG. 2 provides a token agent program provided to a
상기 금융거래수단 발급 서버(200)는 금융계좌 금융거래수단과, 신용카드 금융거래수단과, 직불카드 금융거래수단과, 현금카드 금융거래수단과, 체크카드 금융거래수단과, 선불카드 금융거래수단과, 전자화폐 금융거래수단을 적어도 하나 이상 포함하는 금융거래수단을 상기 고객에게 발급하는 은행 및/또는 금융사에 구비된 서버로서, 본 도면2를 참조하면, 상기 고객에게 적어도 하나 이상의 금융거래수단을 발급하는 금융거래수단 발급부(205)와, 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보와 상기 고객 정보를 연계하여 저장하는 금융거래수단 정보 D/B(210)를 포함하여 이루어진다.The financial transaction means issuing server 200 is a financial account financial transaction means, credit card financial transaction means, debit card financial transaction means, cash card financial transaction means, check card financial transaction means, prepaid card financial transaction means And a server provided in a bank and / or a financial company for issuing a financial transaction means including at least one electronic money financial transaction means to the customer. Referring to FIG. 2, at least one financial transaction means is provided to the customer. Issuing financial transaction means issuing
상기 금융거래수단 발급부(205)는 소정의 금융거래수단 발급 인터페이스(250)를 통해 상기 고객에 대한 소정의 고객 정보를 획득하고, 및/또는 상기 획득된 고객 정보를 기반으로 상기 고객에게 발급할 적어도 하나 이상의 금융거래수단 정보를 생성하고, 상기 금융거래수단 정보를 소정의 금융 시스템에 구비된 DBMS에 저장하고, 및/또는 상기 금융거래수단 정보를 소정의 통장에 인쇄하거나 및/또는 소정의 카드매체(예컨대, MS카드 및/또는 IC카드) 및/또는 무선칩매체(예컨대, 고객 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩)에 저장하여 발급하는 것을 특징으로 한다.The financial transaction means issuing
본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 발급부(205)가 상기 고객에 대한 고객 정보를 획득하는 방법은, 소정의 고객 정보 기입 서식을 포함하는 문서를 통해 상기 고객 정보를 제공받고, 소정의 정보 입력수단(예컨대, 정보 입력단말)을 통해 오프라인 방식으로 획득하는 금융거래수단 발급 인터페이스(250)를 이용하는 방법을 포함하여 이루어지는 것이 바람직하며, 및/또는 상기 고객이 이용하는 소정의 고객 단말(예컨대, 고객 소유 유선 단말 및/또는 고객 소유 무선 단말)로 소정의 고객 정보 입력 인터페이스를 제공하고, 상기 고객 정보 입력 인터페이스를 통해 온라인 방식으로 상기 고객 정보를 획득하는 금융거래수단 발급 인터페이스(250)를 이용하는 방법을 포함하여 이루어지는 것이 바람직하다.According to the exemplary embodiment of the present invention, the method for acquiring the customer information about the customer by the financial transaction means issuing
또한, 상기 금융거래수단 발급부(205)는 상기 획득된 고객 정보를 판독(예컨대, 고객의 신용도 심사)하여 상기 고객에게 발급할 적어도 하나 이상의 금융거래수단 정보를 생성하고, 상기 생성된 금융거래수단 정보를 소정의 금융 시스템에 구비된 DBMS에 저장하고, 및/또는 상기 금융거래수단 정보를 소정의 통장에 인쇄하거나 소정의 카드매체 및/또는 무선칩매체에 저장하여 상기 고객에게 발급하는 것이 바람직하다.In addition, the financial transaction means issuing
상기와 같이 고객에게 적어도 하나 이상의 금융거래수단이 발급되면, 상기 금융거래수단 발급부(205)는 상기 고객 정보와 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보를 연계하여 상기 금융거래수단 정보 D/B(210)에 저장한다.When at least one financial transaction means is issued to the customer as described above, the financial transaction means issuing
도면2를 참조하면, 상기 토큰 에이전트 제공 서버(215)는 적어도 하나 이상의 고객 무선 단말 플랫폼에 대응하는 적어도 하나 이상의 토큰 에이전트를 저장하는 토큰 에이전트 D/B(225)와, 상기 토큰 에이전트 D/B(225)에 저장된 소정의 토큰 에이전트를 상기 고객 무선 단말로 제공하여 탑재하는 에이전트 제공부(220)를 포함하여 이루어지는 것을 특징으로 하며, 상기 에이전트 제공부(220)에 의해 상기 고객 무선 단말에 탑재된 토큰 에이전트에 대한 유효성을 진단하는 토큰 에이전트 진단부(230)를 더 포함하여 이루어지는 것이 바람직하다.Referring to FIG. 2, the token agent providing server 215 may include a token agent D /
상기 토큰 에이전트 D/B(225)는 소정의 고객 무선 단말 플랫폼에 대응하여 동작할 수 있는 적어도 하나 이상의 토큰 에이전트 프로그램과, 상기 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 관련 정보를 저장하는 것을 특징으로 하며, 상기 토큰 에이전트 D/B(225)에 대한 상세한 설명은 도면3 또는 도면4를 통해 설명한다.The token agent D /
상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 고객 무선 단말기(1100)에 구비된 플랫폼에 대응하는 소정의 토큰 에이전트 프로그램을 추출하거나, 및/또는 적어도 하나 이상의 토큰 생성 정보를 포함하여 상기 고객 무선 단말기(1100)에 구비된 플랫폼에서 실행 가능한 소정의 토큰 에이전트 프로그램을 동적으로 생성하고, 소정의 토큰 에이전트 제공 인터페이스(255)를 통해 상기 토큰 에이전트 프로그램 및/또는 상기 토큰 에이전트 프로그램과 연계된 적어도 하나 이상의 토큰 생성 정보를 상기 고객 무선 단말기(1100)로 제공하여 탑재하는 것을 특징으로 한다.The agent providing unit 220 extracts a predetermined token agent program corresponding to a platform provided in the
상기 에이전트 제공부(220)가 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램을 제공하기 위해서는 상기 무선 단말 정보가 필요한데, 상기 무선 단말 정보는 상기 고객 무선 단말기(1100)로 상기 토큰 에이전트를 제공하여 탑재하도록 요청하는 주체로부터 제공된다.The agent providing unit 220 needs the wireless terminal information to provide a predetermined token agent program to the
본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 발급 서버(200)는 상기 고객에게 적어도 하나 이상의 금융거래수단을 발급하는 과정, 및/또는 상기 고객에게 적어도 하나 이상의 금융거래수단을 발급한 후, 토큰 코드를 기반으로 무선단말기 번호를 이용한 금융거래 처리를 위해 상기 토큰 에이전트 제공 서버(215)로 상기 금융거래수단이 발급된 고객 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하도록 요청하며, 상기 금융거래수단 발급 서버(200)는 상기 고객 정보에 포함된 상기 무선 단말 정보를 상기 토큰 에이전트 제공 서버(215)의 에이전트 제공부(220)로 제공한다.According to one embodiment of the invention, the financial transaction means issuing server 200 issuing at least one financial transaction means to the customer, and / or after issuing at least one financial transaction means to the customer, Request to provide the token agent program to the token agent providing server 215 to the
본 발명의 다른 일 실시 방법에 따르면, 상기 고객은 소정의 고객 단말(예컨대, 고객 소유 유선 단말 및/또는 무선 단말)을 통해 상기 토큰 에이전트 제공 서버(215)에 접속하고, 토큰 코드를 기반으로 무선단말기 번호를 이용한 금융거래 처리를 위해 상기 토큰 에이전트 제공 서버(215)로 상기 무선 단말 정보를 제공하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the customer accesses the token agent providing server 215 through a predetermined customer terminal (eg, a customer-owned wired terminal and / or a wireless terminal), and wirelessly based on a token code. Preferably, the wireless terminal information is provided to the token agent providing server 215 for financial transaction processing using the terminal number.
상기와 같이 토큰 에이전트 프로그램이 제공되어 탑재된 무선 단말 정보가 제공되면, 상기 에이전트 제공부(220)는 상기 무선 단말 정보를 기반으로 상기 고객 무선 단말기(1100)의 플랫폼을 확인한다. 예컨대, 상기 고객 무선 단말기(1100)가 소정의 이동 통신망에 접속하는 이동 통신단말인 경우, 상기 에이전트 제공부(220)는 상기 무선 단말 정보를 이용하여 상기 이동 통신망 상에 구비된 가입자 D/B(예컨대, 홈위치등록기(Home Location Register; HLR) 또는 방문위치등록기(Visitor Location Register; VLR))(도시생략)를 참조하여 상기 무선 단말 플랫폼을 확인할 수 있다.When the token agent program is provided and the mounted wireless terminal information is provided as described above, the agent provider 220 checks the platform of the
상기와 같이 고객 무선 단말기(1100) 플랫폼이 확인되면, 상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 무선 단말기(1100) 플랫폼에 대응하는 소정의 토큰 에이전트 프로그램 추출하거나, 및/또는 적어도 하나 이상의 토큰 생성 정보를 포함하여 동적으로 생성한다.When the
또한, 상기 에이전트 제공부(220)는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 추출(및/또는 동적으로 생성된) 토큰 에이전트 프로그램 및/또는 상기 추출된 적어도 하나 이상의 토큰 생성 정보를 연계하여 소정의 토큰 에이전트 제공 인터페이스(255)(예컨대, 고객 무선 단말기(1100)가 연결된 무선 네트워크(140))를 통해 상기 고객 무선 단말기(1100)로 전송함으로써, 상기 고객 무선 단말기(1100)에 상기 토큰 에이전트 프로그램을 탑재한다.In addition, the agent providing unit 220 extracts at least one token generation information corresponding to the token agent program from the token agent D /
본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객 무선 단말기(1100) 플랫폼 상에 탑재되거나, 및/또는 상기 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩에 탑재되는 것이 모두 가능하며, 이에 의해 본 발명의 한정되지 않는다.According to an embodiment of the present invention, the token agent program may be both mounted on the
본 발명에 따라 상기 고객 무선 단말기(1100)로 제공되어 탑재되는 상기 토큰 에이전트 프로그램은 시간 동기 방식(Time-Synchoronous)과 챌린지-리스폰스(Challenge-Response) 방식 중 적어도 하나 이상의 토큰 코드 생성 방식을 포함하여 이루어지며, 상기 토큰 코드 생성 방식에 의해 본 발명이 한정되는 것은 결코 아니다.The token agent program provided to and mounted on the
상기와 같이 고객 무선 단말기(1100)에 상기 토큰 에이전트 프로그램이 탑재되면, 상기 토큰 에이전트 진단부(230)는 상기 고객 무선 단말기(1100)와 연동하여 상기 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램이 정상적으로 동작하는지 진단하는 것을 특징으로 한다.When the token agent program is mounted on the
본 발명의 일 실시 방법에 따르면, 상기 고객 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램을 진단하는 방법은, 상기 고객 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 진단용 토큰 코드를 생성하여 상기 토큰 에이전트 진단부(230)로 제공하면, 상기 토큰 에이전트 진단부(230)에서 상기 수신된 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고, 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써, 상기 고객 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램에 대한 유효성을 진단하는 것이 바람직하다.According to one embodiment of the invention, the method for diagnosing the token agent program mounted on the
본 발명에 의하면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램 제공하여 탑재하는 토큰 생성 프로그램 제공수단의 기능을 수행한다.According to the present invention, the token agent providing server 215 performs a function of a token generating program providing means for providing and mounting a predetermined token agent program to the
상기와 같이 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램이 정상적으로 제공되어 탑재되면, 상기 정보 저장 서버(235)는 상기 금융거래수단 발급 서버(200)가 상기 고객에게 발급한 적어도 하나 이상의 금융거래수단 정보와, 상기 고객 무선 단말기(1100)에 대한 소정의 무선 단말 정보와, 상기 고객 무선 단말기(1100)로 탑재된 토큰 에이전트 정보를 상호 연계하여 소정의 저장매체(110)에 저 장한다.As described above, when a predetermined token agent program is normally provided and mounted to the
도면2를 참조하면, 상기 정보 저장 서버(235)는 상기 금융거래수단 정보 D/B(210)로부터 상기 고객에게 발급된 적어도 하나 이상의 금융거래수단 정보 및/또는 고객 정보(예컨대, 무선 단말 정보를 포함 가능)를 추출하고, 상기 토큰 에이전트 D/B(225)로부터 상기 고객 무선 단말기(1100)로 제공되어 탑재된 토큰 에이전트 정보를 추출하는 정보 추출부(240)와, 상기 추출된 적어도 하나 이상의 금융거래수단 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 상기 고객 무선 단말기(1100)로 제공되어 탑재된 토큰 에이전트 정보를 상호 연계하여 소정의 저장매체(110)에 저장하는 정보 저장부(245)를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 2, the information storage server 235 stores at least one financial transaction information and / or customer information (eg, wireless terminal information) issued to the customer from the financial transaction information D /
본 발명에 의하면, 상기 정보 저장 서버(235)는 적어도 하나 이상의 금융거래수단 정보와 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 상기 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램에 대한 소정의 토큰 에이전트 정보를 연계하여 소정의 저장매체(110)에 저장하는 정보 저장수단(105)의 기능을 수행한다.According to the present invention, the information storage server 235 is at least one financial transaction means information, the financial transaction means customer information (and / or customer wireless terminal information) and the token agent program provided in the
도면3은 본 발명의 일 실시 방법에 따라 무선 단말기(1100)로 제공할 토큰 에이전트 정보를 예시한 도면이다.3 is a diagram illustrating token agent information to be provided to the
보다 상세하게 본 도면3은 시간 동기(Time-Synchoronous) 방식의 토큰 코드를 생성하는 소정의 토큰 에이전트에 있어서, 상기 토큰 에이전트가 탑재될 상기 무선 단말기(1100) 플랫폼에 대응하는 각 플랫폼 별 소정의 토큰 에이전트에 대한 속성 정보를 예시한 것으로서, 상기 토큰 에이전트 정보는 각각의 플랫폼에 대응하는 토큰 에이전트 프로그램(또는 토큰 에이전트 프로그램으로 컴파일(Compile) 될 소스코드)과, 상기 토큰 에이전트의 버전과, 토큰 생성 알고리즘과, 적어도 하나 이상의 토큰 생성 정보, 및/또는 토큰 갱신 주기를 포함하여 이루어지는데, 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 포함될 수 있으며, 상기 정보 항목에 의해 본 발명이 한정되는 것은 결코 아니다.In more detail, Figure 3 is a predetermined token agent for generating a time-synchoken token code, the predetermined token for each platform corresponding to the platform of the
본 발명에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객이 소유한 무선 단말기(1100)에 탑재되어 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 이에 의해 상기 토큰 에이전트 프로그램은 상기 고객 무선 단말기(1100) 플랫폼에서 구동 및/또는 동작될 수 있는 프로그램 코드를 포함하여 이루어지는 것을 특징으로 한다. 예컨대, 상기 무선 단말기(1100)에 WIPI(Wireless Internet Platform for Interoperability) 플랫폼이 구비되어 있다면, 상기 토큰 에이전트는 WIPI 기반에서 동작하는 프로그램 코드를 포함하여 이루어지며, 다른 플랫폼(예컨대, GVM/SK-VM/BREW 등)이 탑재되어 있다면 해당 플랫폼에서 동작하는 프로그램 코드를 포함하여 이루어진다.According to the present invention, the token agent program is mounted on the
본 도면3에 있어서, 상기 토큰 에이전트 프로그램은 기 컴파일된 프로그램의 형태로 상기 토큰 에이전트 D/B(225)에 구비되어 있거나, 및/도는 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 것을 특징으로 한다.In FIG. 3, the token agent program is provided in the token agent D /
본 발명의 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비된 경우, 상기 토큰 에이전트 제공 서버(215)에서 소정의 무선 네트워크(140)를 통해 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장되는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 토큰 에이전트 외부 저장장치(예컨대, 무선 단말기(1100)의 메모리, 및/또는 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩에 구비된 메모리)로부터 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.When the token agent program is provided in the token agent D /
본 발명의 다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 경우, 상기 토큰 에이전트 제공 서버(215)에서 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하 나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 토큰 에이전트 소스 코드에 포함된 토큰 생성 정보 변수에 대입하고, 상기와 같이 적어도 하나 이상의 토큰 생성 정보가 소정의 토큰 생성 정보 변수에 대입된 상기 토큰 에이전트 소스 코드를 컴파일하여 소정의 토큰 에이전트 프로그램을 생성하고, 상기와 같이 동적으로 생성된 토큰 에이전트 프로그램을 소정의 무선 네트워크(140)를 통해 상기 무선 단말기(1100)로 제공하여 탑재하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 토큰 에이전트 프로그램 내부 변수에 대입된 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다. According to another embodiment of the present invention, when the token agent program is stored in the token agent D /
본 발명의 또다른 실시 방법에 따르면, 상기와 같이 토큰 에이전트 프로그램에 적어도 하나 이상의 토큰 생성 정보가 대입된 경우에도, 당업자의 의도에 따라 상기 무선 단말기(1100)로 상기 동적 생성된 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 적어도 하나 이상의 다른 토큰 생성 정보를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장하고, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램 내부에 구비된 상기 토큰 생성 정보와 상기 외부 저장장치에 구비된 토큰 생성 정보를 모두 이용하여 소정의 토큰 코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.According to another exemplary embodiment of the present invention, even when at least one token generation information is substituted into the token agent program as described above, the dynamically generated token agent program is provided to the
상기 토큰 에이전트 정보의 버전은 상기 무선 단말기(1100)로 제공될 각 플랫폼 별 토큰 에이전트 프로그램의 버전 정보를 포함하여 이루어진다.The version of the token agent information includes version information of the token agent program for each platform to be provided to the
본 발명의 실시 방법에 따르면, 같은 종류의 토큰 에이전트 프로그램(예컨대, 같은 플랫폼에서 동작하는 토큰 에이전트 프로그램)이라고 할지라도 상기 토큰 에이전트 프로그램의 버전에 따라 적용된 토큰 생성 알고리즘의 종류 및/또는 버전이 다를 수 있으며, 결과적으로 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드 역시 달라질 것이므로, 상기 버전 정보는 상기 무선 단말기(1100)로 탑재된 토큰 에이전트를 정확하게 판단하기 위한 정보를 제공한다. 상기 토큰 코드 에이전트 프로그램의 버전 정보에 의해 상기 무선 단말기(1100)에서 생성된 소정의 토큰 코드를 인증하는 과정에서 발생할 수 있는 토큰 코드 인증 오류를 최소화할 수 있게 된다.According to the embodiment of the present invention, even if the same kind of token agent program (for example, a token agent program operating on the same platform), the type and / or version of the token generation algorithm applied according to the version of the token agent program may be different. And, as a result, the token code generated by the token agent program will also vary, so that the version information provides information for accurately determining the token agent mounted on the
상기 토큰 에이전트 정보의 토큰 생성 알고리즘은 상기 토큰 에이전트 프로그램에 적용된 해싱 알고리즘 정보 및/또는 상기 해싱 알고리즘의 상세 속성 정보를 포함하여 이루어진다. 현재, 가장 일반적으로 사용하는 토큰 생성용 해싱 알고리즘은 MD4, MD5, SHA 등이 있으며, 적용 분야에 따라 보다 상기 해싱 알고리즘을 변형한 해싱 알고리즘(예컨대, SHA을 변형한 SHA1 해싱 알고리즘 등)이 사용되고 있다.The token generation algorithm of the token agent information includes hashing algorithm information applied to the token agent program and / or detailed attribute information of the hashing algorithm. Currently, the most commonly used hashing algorithms for generating tokens are MD4, MD5, SHA, and the like, and hashing algorithms (eg, SHA1 hashing algorithms modified from SHAs), which are modified from the hashing algorithm, are used according to application fields. .
상기 토큰 에이전트 정보의 상기 토큰 생성 정보는 시간 동기 방식의 토큰 코드를 생성하기 위한 정보로서, 도면3을 참조하여 상기 토큰 코드 생성 정보는 상기 토큰 코드가 생성되는 시각(또는 시간)을 제1생성정보로 하며, 실시 방법에 따라 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 값에 대응하는 비밀키 값 및/또는 상기 토큰 에이전트가 탑재되는 무선 단말기(1100)에 고유하게 부여된 MIN/ESN 등을 제2생성정보 및/또는 제3생성정보로 사용하는 것이 바람직하다. The token generation information of the token agent information is information for generating a token code of a time synchronous method. Referring to FIG. 3, the token code generation information indicates a time (or time) at which the token code is generated. According to the implementation method, a secret key value corresponding to a value randomly generated by the token agent providing server 215 and / or a MIN / ESN uniquely assigned to the
본 발명의 일 실시 방법을 참조하면, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 토큰 생성 정보로서 상기 무선 단말기(1100)의 MIN/ESN를 사용되는 경우, 상기 MIN/ESN를 그대로 토큰 생성 정보로 사용하는 것이 가능하며, 상기 MIN/ESN가 지나치게 큰 값을 가짐으로써 상기 토큰 에이전트가 상기 토큰 코드를 생성하는 과정에서 오버플로우(Over Flow)되는 것을 방지하기 위해 상기 MIN/ESN에 소정의 해시함수를 적용하여 일정 크기 이내의 값으로 변환하여 사용하는 것이 모두 가능하며, 이것은 당업자의 의도 및/또는 상기 무선 플랫폼의 연산 능력에 따라 결정된다.Referring to one embodiment of the present invention, when the token agent uses MIN / ESN of the
상기 토큰 에이전트 정보의 토큰 갱신 주기는 상기 토큰 생성 알고리즘이 시간 동기화 방식을 따르는 경우, 상기 토큰 에이전트에 의해 생성된 소정의 토큰 코드가 시간적으로 휘발되어 무효화되는 시간 간격으로서, 상기 결제 단말에서 상기 토큰 코드를 상기 금융거래 서버(1000)로 전송하는 과정에서 상기 토큰 코드가 생성된 시각(또는 시간) 정보를 상기 토큰 코드와 함께 전달하는 것이 난해한 경우, 상기 무선 단말기(1100)과 금융거래 서버(1000) 사이의 토큰 생성 시각(또는 시간) 정보를 일정 시간 동안 동기화하기 위해 사용된다. 즉, 상기 토큰 에이전트에 의해 생성된 토큰 코드는 상기 토큰 갱신 주기 안에 소정의 금융거래 서버(1000)로 전송되고, 상기 금융거래 서버(1000)에서 상기 토큰 코드에 대응하는 소정의 토큰 인증코드가 생성되어야 한다. 즉, 상기 무선 단말기(1100)에 구비된 토큰 에이전트에서 소정의 토큰 코드가 생성된 후, 상기 금융거래 서버(1000)에서 상기 토크 갱신주기 안에 소정의 토큰 인증코드가 생성되는 경우, 상기 토큰 코드에 대한 유효성이 인증된다. 따라서, 상기 토큰 갱신 주기는 상기 무선 단말기(1100)에서 생성된 상기 토큰 코드를 소정의 결제 단말로 제공하는데 소요되는 시간과, 상기 토큰 코드를 상기 금융거래 서버(1000)로 전송하는데 소요되는 시간 및 상기 금융거래 서버(1000)에서 소정의 토큰 인증코드를 생성하는데 소요되는 시간 등을 고려하여 결정하는 것이 바람직하다.The token update period of the token agent information is a time interval in which a predetermined token code generated by the token agent is volatilized and invalidated in time when the token generation algorithm follows a time synchronization scheme. If it is difficult to transmit the time (or time) information of the token code generated with the token code in the process of transmitting to the financial transaction server 1000, the
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 생성 알고리즘이 시간 동기화 방식을 따르며 상기 토큰 에이전트에서 상기 토큰 코드가 생성된 시각(또는 시간) 정보를 상기 금융거래 서버(1000)로 전송하는 것이 용이한 경우, 상기 토큰 갱신 주기는 생략되어도 무방하며, 또는 매우 짧은 시간 간격으로 설정되어도 무방하다.According to another exemplary embodiment of the present invention, the token generation algorithm follows a time synchronization scheme and it is easy to transmit the time (or time) information at which the token code is generated in the token agent to the financial transaction server 1000. In this case, the token update period may be omitted, or may be set at very short time intervals.
도면4는 본 발명의 일 실시 방법에 따라 무선 단말기(1100)로 제공할 토큰 에이전트 정보를 예시한 도면이다.4 illustrates token agent information to be provided to the
보다 상세하게 본 도면4는 챌린지-리스폰스(Challenge-Response) 방식의 토큰 코드를 생성하는 소정의 토큰 에이전트에 있어서, 상기 토큰 에이전트가 탑재될 상기 무선 단말기(1100) 플랫폼에 대응하는 각 플랫폼 별 소정의 토큰 에이전트에 대한 속성 정보를 예시한 것으로서, 상기 토큰 에이전트 정보는 각각의 플랫폼에 대응하는 토큰 에이전트 프로그램(또는 토큰 에이전트 프로그램으로 컴파일(Compile) 될 소스코드)과, 상기 토큰 에이전트의 버전과, 토큰 생성 알고리즘과, 적어도 하나 이상의 토큰 생성 정보를 포함하여 이루어지는데, 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 포함될 수 있으며, 상기 정보 항목에 의해 본 발명이 한정되는 것은 결코 아니다.In more detail, Figure 4 is a predetermined token agent for generating a challenge-response token code, and each platform corresponding to the platform of the
본 발명에 따르면, 상기 토큰 에이전트 프로그램은 상기 고객이 소유한 무선 단말기(1100)에 탑재되어 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 이에 의해 상기 토큰 에이전트 프로그램은 상기 고객 무선 단말기(1100) 플랫폼에서 구동 및/또는 동작될 수 있는 프로그램 코드를 포함하여 이루어지는 것을 특징으로 한다. 예컨대, 상기 무선 단말기(1100)에 WIPI(Wireless Internet Platform for Interoperability) 플랫폼이 구비되어 있다면, 상기 토큰 에이전트는 WIPI 기반에서 동작하는 프로그램 코드를 포함하여 이루어지며, 다른 플랫폼(예컨대, GVM/SK-VM/BREW 등)이 탑재되어 있다면 해당 플랫폼에서 동작하는 프로그램 코드를 포함하여 이루어진다.According to the present invention, the token agent program is mounted on the
본 도면4에 있어서, 상기 토큰 에이전트 프로그램은 기 컴파일된 프로그램의 형태로 상기 토큰 에이전트 D/B(225)에 구비되어 있거나, 및/도는 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 것을 특징으로 한다.4, the token agent program D /
본 발명의 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비되며, 상기 토큰 에이전트 프로그램은 소정의 서버(115)로부터 상기 토큰 코드를 생성하기 위한 토큰 생성 정보로서 소정의 챌린지 값을 수신하는 것을 특징으로 하며, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 프로그램을 소정의 무선 네트워크(140)를 통해 상기 고객 무선 단말기(1100)로 제공하여 탑재하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값을 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.According to an embodiment of the present invention, the token agent program is provided in the token agent D /
본 발명의 다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 기 컴파일된 프로그램 형태로 상기 토큰 에이전트 D/B(225)에 구비된 경우, 상기 토큰 에이전트 제공 서버(215)에서 소정의 무선 네트워크(140)를 통해 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토 큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값과 상기 토큰 에이전트 외부 저장장치(예컨대, 무선 단말기(1100)의 메모리, 및/또는 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩에 구비된 메모리)로부터 적어도 하나 이상의 토큰 생성 정보를 추출하고, 상기 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the token agent program is provided in the token agent D /
본 발명의 또다른 일 실시 방법에 따라 상기 토큰 에이전트 프로그램이 컴파일될 소스 코드 형태로 상기 토큰 에이전트 D/B(225)에 저장되어 있는 경우, 상기 토큰 에이전트 제공 서버(215)에서 상기 무선 단말기(1100)로 상기 토큰 에이전트 프로그램을 제공하는 시점에서, 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보(예컨대, 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 숫자에 대응하는 비밀키 값)를 상기 토큰 에이전트 소스 코드에 포함된 토큰 생성 정보 변수에 대입하고, 상기와 같이 적어도 하나 이상의 토큰 생성 정보가 소정의 토큰 생성 정보 변수에 대입된 상기 토큰 에이전트 소스 코드를 컴파일하여 소정의 토큰 에이전트 프로그램을 생성하고, 상기와 같이 동적으로 생성된 토큰 에이전트 프로그램을 소정의 무선 네트워크(140)를 통해 상기 무선 단말기(1100)로 제공하여 탑재하는 것이 바람직하며, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값과 상기 토큰 에이전트 프로그램 내부 변수에 대입된 토큰 생성 정보를 기반으로 소정의 토큰 코드를 생성하는 것이 바람직하다. According to another exemplary embodiment of the present invention, when the token agent program is stored in the token agent D /
본 발명의 또다른 실시 방법에 따르면, 상기와 같이 토큰 에이전트 프로그램에 적어도 하나 이상의 토큰 생성 정보가 대입된 경우에도, 당업자의 의도에 따라 상기 무선 단말기(1100)로 상기 동적 생성된 토큰 에이전트 프로그램을 제공하여 탑재하는 시점에서, 적어도 하나 이상의 다른 토큰 생성 정보를 상기 무선 단말기(1100)로 함께 제공하여 소정의 저장장치에 저장하고, 상기 무선 단말기(1100)에 탑재된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서, 상기 토큰 에이전트 프로그램은 상기 서버(115)로부터 수신되는 소정의 챌린지 값과 해당 토큰 에이전트 프로그램 내부에 구비된 상기 토큰 생성 정보와 상기 외부 저장장치에 구비된 토큰 생성 정보 등을 이용하여 소정의 토큰 코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.According to another exemplary embodiment of the present invention, even when at least one token generation information is substituted into the token agent program as described above, the dynamically generated token agent program is provided to the
상기 토큰 에이전트 정보의 버전은 상기 무선 단말기(1100)로 제공될 각 플랫폼 별 토큰 에이전트 프로그램의 버전 정보를 포함하여 이루어진다.The version of the token agent information includes version information of the token agent program for each platform to be provided to the
본 발명의 실시 방법에 따르면, 같은 종류의 토큰 에이전트 프로그램(예컨대, 같은 플랫폼에서 동작하는 토큰 에이전트 프로그램)이라고 할지라도 상기 토큰 에이전트 프로그램의 버전에 따라 적용된 토큰 생성 알고리즘의 종류 및/또는 버전이 다를 수 있으며, 결과적으로 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드 역시 달라질 것이므로, 상기 버전 정보는 상기 무선 단말기(1100)로 탑재된 토큰 에이전트를 정확하게 판단하기 위한 정보를 제공한다. 상기 토큰 코드 에 이전트 프로그램의 버전 정보에 의해 상기 무선 단말기(1100)에서 생성된 소정의 토큰 코드를 인증하는 과정에서 발생할 수 있는 토큰 코드 인증 오류를 최소화할 수 있게 된다.According to the embodiment of the present invention, even if the same kind of token agent program (for example, a token agent program operating on the same platform), the type and / or version of the token generation algorithm applied according to the version of the token agent program may be different. And, as a result, the token code generated by the token agent program will also vary, so that the version information provides information for accurately determining the token agent mounted on the
상기 토큰 에이전트 정보의 토큰 생성 알고리즘은 상기 토큰 에이전트 프로그램에 적용된 해싱 알고리즘 정보 및/또는 상기 해싱 알고리즘의 상세 속성 정보를 포함하여 이루어진다. 현재, 가장 일반적으로 사용하는 토큰 생성용 해싱 알고리즘은 MD4, MD5, SHA 등이 있으며, 적용 분야에 따라 보다 상기 해싱 알고리즘을 변형한 해싱 알고리즘(예컨대, SHA을 변형한 SHA-1 해싱 알고리즘 등)이 사용되고 있다.The token generation algorithm of the token agent information includes hashing algorithm information applied to the token agent program and / or detailed attribute information of the hashing algorithm. Currently, the most commonly used hashing algorithms for generating tokens are MD4, MD5, SHA, and the like, and a hashing algorithm (for example, SHA-1 hashing algorithm with SHA) is further modified according to an application. It is used.
상기 토큰 에이전트 정보의 상기 토큰 생성 정보는 시간 동기 방식의 토큰 코드를 생성하기 위한 정보로서, 도면4를 참조하여 상기 토큰 코드 생성 정보는 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서 상기 서버(115)를 통해 상기 무선 단말기(1100)로 제공하는 소정의 챌린지 값을 제1생성정보로 하며, 실시 방법에 따라 상기 토큰 에이전트 제공 서버(215)에서 랜덤하게 생성한 값에 대응하는 비밀키 값 및/또는 상기 토큰 에이전트가 탑재되는 무선 단말기(1100)에 고유하게 부여된 MIN/ESN 등을 제2생성정보 및/또는 제3생성정보로 사용하는 것이 바람직하다. The token generation information of the token agent information is information for generating a token code of a time synchronous method. Referring to FIG. 4, the token code generation information is determined by the token agent program provided in the
본 발명의 실시 방법에 따르면, 상기 챌린지 값은 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는 시점에서 상기 서버(115)에 의해 랜덤하게 생성되는 임의의 값으로서, 상기 서버(115)는 상기 무선 단말기(1100)로부터 상기 챌린지 값을 기반으로 생성된 토큰 코드(예컨대, 챌린지에 대응하는 리스펀스)가 수신될 때까지 상기 무선 단말기(1100)로 전송한 챌린지 값을 유지하는 것이 바람직하며, 상기 토큰 코드가 수신되는 경우, 상기 챌린지 값을 기반으로 소정의 토큰 인증코드를 생성하여 상기 수신된 토큰 코드를 인증하는 것이 바람직하다.According to an embodiment of the present invention, the challenge value is an arbitrary value randomly generated by the
본 발명의 일 실시 방법을 참조하면, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 토큰 생성 정보로서 상기 무선 단말기(1100)의 MIN/ESN를 사용되는 경우, 상기 MIN/ESN를 그대로 토큰 생성 정보로 사용하는 것이 가능하며, 상기 MIN/ESN가 지나치게 큰 값을 가짐으로써 상기 토큰 에이전트가 상기 토큰 코드를 생성하는 과정에서 오버플로우(Over Flow)되는 것을 방지하기 위해 상기 MIN/ESN에 소정의 해시함수를 적용하여 일정 크기 이내의 값으로 변환하여 사용하는 것이 모두 가능하며, 이것은 당업자의 의도 및/또는 상기 무선 플랫폼의 연산 능력에 따라 결정된다.Referring to one embodiment of the present invention, when the token agent uses MIN / ESN of the
도면5는 본 발명의 일 실시 방법에 따라 고객 무선 단말기(1100)로 토큰 에이전트 프로그램을 제공하여 탑재하는 일 실시 과정을 도시한 도면이다.5 is a diagram illustrating an embodiment of providing and mounting a token agent program to a
보다 상세하게 본 도면5는 소정의 고객 무선 단말기(1100)로 토큰 코드 기반 금융거래를 위한 토큰 에이전트 프로그램을 탑재하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조하여 이하 도시된 실시 방법에 이외에 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트를 탑재하는 다양한 실시 방법을 용이하게 유추할 수 있을 것이며, 본 실시 방법에 의해 본 발명이 한정되는 것은 결코 아님을 밝혀두는 바이다.In more detail, Figure 5 is a process for mounting a token agent program for a token code-based financial transactions to a predetermined
도면5를 참조하면, 상기 토큰 에이전트 제공 서버(215)로 토큰 코드 기반 금융거래를 위한 토큰 에이전트 프로그램이 탑재될 소정의 고객 정보(및/또는 무선 단말 정보)가 제공된다(500).Referring to FIG. 5, predetermined token information (and / or wireless terminal information) on which a token agent program for token code-based financial transactions is mounted is provided to the token agent providing server 215 (500).
본 발명의 실시 방법에 따르면, 상기 과정(500)은 소정의 금융수단 발급 서버(200)로부터 상기 토큰 에이전트 제공 서버(215)로 소정의 토큰 에이전트 프로그램이 탑재될 소정의 고객 정보(및/또는 무선 단말 정보)를 제공하는 과정을 포함하여 이루어지거나, 및/또는 상기 고객이 상기 토큰 에이전트 제공 서버(215)에 접속하여 상기 고객 소유 무선 단말기(1100)에 대한 고객 정보(및/또는 무선 단말 정보)를 제공하는 과정을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the
상기와 같이 상기 고객 무선 단말 정보가 제공되면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 정보(및/또는 무선 단말 정보)를 판독하여 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램을 제공하여 탑재할지 확인한다(505).When the customer wireless terminal information is provided as described above, the token agent providing server 215 reads the customer information (and / or wireless terminal information) and provides a predetermined token agent program to the
본 발명의 일 실시 방법에 따르면, 상기 고객 무선 단말기(1100)에 유효한 토큰 에이전트 프로그램이 기 탑재된 경우, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기(1100)로 토큰 에이전트를 탑재할 필요가 없으며, 상기 무선 단말기(1100)에 유효한 토큰 에이전트 프로그램이 탑재되어 있지 않은 경우에 상기 토큰 에이전트를 제공하여 탑재하는 것이 바람직하다.According to an exemplary embodiment of the present invention, when a valid token agent program is preloaded in the
만약 상기 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램을 제공하여 탑재해야 한다면(510), 상기 토큰 에이전트 제공 서버(215)는 상기 고객의 무선 단말 정보를 판독하여 상기 고객 무선 단말기(1100)로 제공할 토큰 에이전트 프로그램을 확인한다(515).If it is necessary to provide a predetermined token agent program to the customer wireless terminal 1100 (510), the token agent providing server 215 reads the wireless terminal information of the customer to the
본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말 정보가 이동 통신망에 접속하는 경우, 상기 이동 통신망에 구비된 가입자 D/B(예컨대, 홈위치등록기 또는 방문위치등록기)를 참조하여 상기 무선 단말기(1100) 플랫폼을 확인함으로써, 상기 고객 무선 단말기(1100)로 제공할 토큰 에이전트 프로그램을 확인하는 것이 바람직하다. 또는, 실시 방법에 따라 본 토큰 에이전트 제공 과정을 이동 통신사와 무관하게 처리하기 위해, 상기 무선 단말 정보를 제공받는 과정(500)에서 상기 무선 단말기(1100)의 플랫폼 정보(또는 무선 단말기의 모델정보)를 더 포함하여 제공받는 것도 가능하다.According to an embodiment of the present invention, the token agent providing server 215 is a subscriber D / B (eg, home location register or visited location register) provided in the mobile communication network when the wireless terminal information is connected to the mobile communication network; It is preferable to confirm the token agent program to be provided to the
상기와 같이 고객 무선 단말기(1100)로 제공할 토큰 에이전트가 확인되면, 상기 토큰 에이전트 제공 서버(215)는 상기 토큰 에이전트 D/B(225)로부터 상기 확인된 토큰 에이전트 프로그램을 추출하거나, 또는 컴파일하여 동적으로 생성하고, 및/또는 상기 토큰 에이전트 D/B(225)로부터 상기 토큰 에이전트 프로그램이 소정의 토큰 코드를 생성하는데 요구되는 소정의 토큰 생성 정보를 추출하거나, 또는 동적으로 생성(예컨대, 랜덤값을 생성)한다(520).When the token agent to be provided to the
상기와 같이 고객 무선 단말기(1100)로 제공하여 탑재할 소정의 토큰 에이전트 프로그램과 상기 토큰 에이전트 프로그램에 대응하는 적어도 하나 이상의 토큰 생성 정보가 준비되면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 무선 단말기(1100)로 상기 토큰 에이전트를 제공하여 탑재한다(525).As described above, when a predetermined token agent program to be provided and mounted to the
본 발명의 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215)는 상기 고객 무선 단말기(1100)로 상기 토큰 에이전트를 제공하기 위한 소정의 콜백유알엘(CallbackURL)을 포함하는 소정의 무선 메시지(예컨대, SMS(Short Message Service), EMS(Enhanced Message Service), MMS(Multimedia Messaging Service) 등)를 전송하고, 상기 무선 단말기(1100)에서 상기 콜백유알엘을 통해 상기 토큰 에이전트 제공 서버(215)에 접속하는 경우, 상기 무선 단말기(1100)로 상기 토큰 에이전트를 제공하여 탑재하는 것이 바람직하다.According to an embodiment of the present invention, the token agent providing server 215 may include a predetermined wireless message (eg, a callback URL) for providing the token agent to the customer wireless terminal 1100 (eg, a callback URL). When a short message service (SMS), an enhanced message service (EMS), a multimedia messaging service (MMS), and the like are transmitted, the
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 제공 서버(215) 는 당업자의 의도 및/또는 무선망 사업자의 정책 등에 의해 상기 콜백유알엘을 이용하지 않는 다른 종류의 무선 소프트웨어 탑재 방법을 통해 상기 고객 무선 단말기(1100)로 상기 토큰 에이전트를 제공하여 탑재하는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.According to another exemplary embodiment of the present invention, the token agent providing server 215 may be configured by the customer through another type of wireless software loading method that does not use the callback UE due to the intention of the person skilled in the art and / or the policy of the wireless network operator. It is possible to provide and mount the token agent to the
상기와 같이 고객 무선 단말기(1100)로 소정의 토큰 에이전트 프로그램이 탑재되는 후, 상기 고객 무선 단말기(1100)는 상기 탑재된 토큰 에이전트 프로그램에 대한 진단모드 실행을 결정하는데, 만약 상기 토큰 에이전트에 대한 진단모드가 실행되면(530), 상기 무선 단말기(1100)는 상기 탑재된 토큰 에이전트 프로그램을 실행하여 소정의 진단용 토큰코드를 생성하여 상기 토큰 에이전트 제공 서버(215)로 전송하고(535), 상기 토큰 에이전트 제공 서버(215)는 상기 진단용 토큰 코드에 대응하는 소정의 진단용 토큰 인증코드를 생성하고(540), 상기 진단용 토큰코드와 진단용 토큰 인증코드를 비교함으로써 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다(545).After the predetermined token agent program is loaded into the
본 발명의 일 실시 방법에 따르면, 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램은 시간 동기 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 프로그램은 상기 무선 단말기(1100)에 구비된 내부 타이머로부터 현재 시각(또는 시간) 정보를 추출하고, 상기 추출된 시각(또는 시간) 정보를 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따 라 상기 토큰 에이전트 프로그램은 상기 무선 단말기(1100)에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보(예컨대, 토큰 에이전트 제공 서버(215)에서 토큰 에이전트 프로그램을 제공하는 과정에서 함께 전송한 랜덤값을 포함하는 비밀키, 및/또는 상기 무선 단말기(1100)의 NAM(Number Assignment Module)에 저장된 상기 무선 단말기(1100)의 MIN/ESN 정보 등)를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.According to an embodiment of the present invention, the token agent program mounted on the
상기와 같이 생성된 진단용 토큰 코드는 소정의 무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기(1100)에서 상기 진단용 토큰 코드를 생성한 시각(또는 시간) 정보를 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.The diagnostic token code generated as described above is provided to the token agent providing server 215 through a predetermined wireless network, and the token agent providing server 215 generates the diagnostic token code in the
본 발명의 다른 일 실시 방법에 따르면, 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램은 챌린지-리스폰스 방식으로 소정의 토큰 코드를 생성하며, 이를 위해 상기 토큰 에이전트 제공 서버(215)는 소정의 챌린지 값을 생성하여 상기 무선 단말기(1100)로 제공하며, 상기 토큰 에이전트 프로그램은 상기 제공된 챌린지 값을 진단용 토큰 코드 생성을 위한 소정의 토큰 생성 정보로 사용하여 진단용 토큰 코드를 생성하는 것이 바람직하다. 물론 당업자의 의도 및/또는 실시 방법에 따라 상기 토큰 에이전트 프로그램은 상기 무선 단말기(1100)에 구비된 저장장치로부터 적어도 하나 이상의 토큰 생성 정보(예컨대, 토큰 에이전트 제공 서버(215)에서 토큰 에이전트 프로그램을 제공하는 과정에서 함께 전송한 랜덤값을 포함하는 비밀키, 및/또는 상기 무선 단말기(1100)의 NAM에 저장된 상기 무선 단말기(1100)의 MIN/ESN 정보 등)를 더 포함하여 상기 진단용 토큰 코드를 생성하는 것이 가능하다.According to another exemplary embodiment of the present invention, the token agent program installed in the
상기와 같이 생성된 진단용 토큰 코드는 소정의 무선 네트워크를 통해 상기 토큰 에이전트 제공 서버(215)로 제공되며, 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기(1100)에서 상기 진단용 토큰 코드를 생성하는데 사용한 상기 챌린지 값을 포함하여 소정의 진단용 토큰 인증코드를 생성하며, 상기 수신된 진단용 토큰 코드와 상기 생성된 진단용 토큰 인증코드를 비교함으로써, 상기 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램에 대한 유효성을 확인한다.The diagnostic token code generated as described above is provided to the token agent providing server 215 through a predetermined wireless network, and the token agent providing server 215 generates the diagnostic token code at the
만약 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치하지 않는다면(550), 상기 토큰 에이전트 제공 서버(215)는 상기 무선 단말기(1100)로 토큰 진단용 토큰 코드의 재전송을 요청하고(555), 상기 과정(535~545)을 반복함으로써 상기 토큰 에이전트에 대한 유효성을 확인한다.If the token diagnostic token code and the diagnostic token authentication code do not match (550), the token agent providing server 215 requests retransmission of the token diagnostic token code to the wireless terminal 1100 (555), and the process By repeating (535 ~ 545) to check the validity of the token agent.
반면 상기 토큰 진단용 토큰 코드와 진단용 토큰 인증코드가 일치함으로써 상기 토큰 에이전트에 대한 유효성이 인증되면(550), 상기 정보 저장 서버(235)는 금융수단 발급 서버(200)로부터 제공된 상기 금융거래수단 정보와 상기 토큰 에이 전트 정보와 상기 고객 정보(및/또는 무선 단말 정보)를 연계 처리하여 소정의 저장매체에 저장한다(560).On the other hand, if the token diagnostic token code and the diagnostic token authentication code match the validity of the token agent (550), the information storage server 235 and the financial transaction means information provided from the financial means issuing server 200 and The token agent information and the customer information (and / or wireless terminal information) are interworked and stored in a predetermined storage medium (560).
도면6은 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 무선 단말 정보의 정보 구성을 예시한 도면이다.6 is a diagram illustrating an information configuration of wireless terminal information stored in the storage medium 110 according to an embodiment of the present invention.
보다 상세하게 본 도면6은 토큰 코드 기반 금융거래를 위해 상기 금융거래수단 정보와 연계되거나, 및/또는 토큰 에이전트 정보와 연계되는 금융거래 무선 단말 정보의 바람직한 정보 구성을 예시한 것으로서, 상기 저장매체(110)에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In more detail, Figure 6 illustrates a preferred information configuration of the financial transaction wireless terminal information associated with the financial means information and / or token agent information for token code-based financial transactions, the storage medium ( Each information stored in 110 may be further added with at least one item of information according to the intention of the person skilled in the art of implementing the present invention, and the present invention is not limited thereto.
도면6을 참조하면, 상기 무선 단말 정보는 상기 토큰 에이전트가 탑재된 금융거래 고객 소유 무선 단말의 전화번호(MIN)와 일련번호(ESN) 중 적어도 하나 이상의 무선 단말기(1100)(1100) 번호 정보를 포함하여 이루어지는 것을 특징으로 하며, 상기 무선 단말기(1100)(1100)에 대한 플랫폼 정보와 통신사 정보와 단말 모델정보 등을 더 포함할 수 있다. Referring to FIG. 6, the wireless terminal information includes at least one wireless terminal 1100 (1100) number information of a telephone number (MIN) and a serial number (ESN) of the financial transaction customer-owned wireless terminal equipped with the token agent. Characterized in that it comprises, and may further include the platform information, the carrier information and the terminal model information for the wireless terminal (1100, 1100).
본 발명의 실시 방법에 따르면, 상기 무선 단말 정보는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하다. 예컨대, 상기 무선 단말 정보에는 상기 무선 단말에 탑재 또는 이탈착되는 IC칩에 IC칩 고유정보 (ICCHIP)(도시생략)를 더 포함하는 것이 가능하며, 및/또는 상기 무선 단말에 SIM(Subscriber Identity Module) 또는 UIM(Universal Identification Module) 또는 USIM(Universal Subscriber Identity Module)이 구비된 경우, 상기 SIM 정보 또는 UIM 정보 또는 USIM 정보 등이 더 포함되는 것이 가능하다.According to the exemplary embodiment of the present invention, the wireless terminal information may be further added with at least one information item according to the intention of the person skilled in the art. For example, the wireless terminal information may further include IC chip unique information (ICCHIP) (not shown) in an IC chip mounted or detached from the wireless terminal, and / or a subscriber identity module (SIM) in the wireless terminal. ) Or when a Universal Identification Module (UIM) or Universal Subscriber Identity Module (USIM) is provided, the SIM information, UIM information, or USIM information may be further included.
도면7a와 도면7b는 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 토큰 에이전트 정보의 정보 구성을 예시한 도면이다.7A and 7B illustrate an information configuration of token agent information stored in the storage medium 110 according to an embodiment of the present invention.
보다 상세하게 본 도면7a와 도면7b는 토큰 코드 기반 금융거래를 위해 상기 금융거래 고객 무선 단말기(1100) 탑재된 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것으로서, 구체적으로 도면7a는 시간 동기 방식의 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것이고, 도면7b는 챌린지-리스폰스 방식의 토큰 에이전트 프로그램에 대응하는 토큰 에이전트 정보의 바람직한 정보 구성을 예시한 것이다. In more detail, FIGS. 7A and 7B illustrate preferred information configurations of token agent information corresponding to the token agent program mounted on the financial transaction
본 발명의 실시 방법에 따르면, 상기 토큰 에이전트 정보는 상기 토큰 에이전트 프로그램이 탑재된 금융거래 무선 단말 정보 및/또는 상기 금융거래수단 정보와 연계되는 것이 바람직하며, 상기 저장매체(110)에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the method of the present invention, the token agent information is preferably associated with the financial transaction wireless terminal information and / or the financial transaction means information on which the token agent program is mounted, each stored in the storage medium 110 The information may be added to at least one or more information items according to the intention of the person skilled in the art for carrying out the present invention, and the present invention is not limited thereto.
도면7a와 도면7b를 참조하면, 토큰 에이전트 정보는 상기 고객 무선 단말에 어떤 종류의 토큰 에이전트가 탑재되어 있는지 확인하고, 상기 토큰 에이전트에서 생성된 토큰 코드를 인증하기 위한 토큰 인증코드를 생성하기 위한 정보를 포함하여 이루어지는 것을 특징으로 하며, 이를 위해 상기 토큰 에이전트 정보는 토큰 에이전트 프로그램이 탑재된 무선 단말의 플랫폼 정보와 상기 플랫폼에 탑재된 토큰 에이전트 버전과 토큰 생성 알고리즘과 적어도 하나 이상의 토큰 생성 정보를 포함하여 이루어진다.Referring to FIGS. 7A and 7B, the token agent information is information for identifying what kind of token agent is mounted in the customer wireless terminal and generating a token authentication code for authenticating the token code generated by the token agent. To this end, the token agent information includes the platform information of the wireless terminal equipped with the token agent program, the version of the token agent and the token generation algorithm and at least one token generation information mounted on the platform; Is done.
본 발명의 일 실시 방법을 따르는 도면7a를 참조하면, 시간 동기 방식의 토큰 에이전트 정보는 시간 동기가 유지되는 소정의 토큰 갱신 주기를 더 포함하여 이루어지는 것이 바람직하다.Referring to FIG. 7A according to an embodiment of the present invention, the token agent information of the time synchronization method may further include a predetermined token update period in which time synchronization is maintained.
본 발명의 다른 일 실시 방법을 따르는 도면7b를 참조하면, 챌린지-리스폰스 방식의 토큰 에이전트 정보에 포함된 토큰 생성 정보의 챌린지 값(예컨대, 도면7b의 제1생성정보)은 상기 금융거래 고객 무선 단말기(1100)로 전송할 챌린지 값이 생성되기 전에는 널(NULL)값을 포함하고 있으며, 상기 금융거래 고객 무선 단말기(1100)로 전송할 챌린지 값이 생성되는 경우, 상기 생성된 챌린지 값이 대입되고, 상기 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램으로부터 상기 챌린지 값에 대응하는 소정의 토큰 코드(리스폰스)가 수신될 때까지 상기 대입된 챌린지 값을 유지하는 것이 바람직하며, 상기 챌린지 값을 통해 상기 수신된 토큰 코드에 대한 인증 절차가 수행된 후(예컨대, 상기 유지된 챌린지 값을 통해 상기 수신된 토 큰 코드에 대응하는 토큰 인증코드가 생성된 후), 상기 토큰 생성 정보의 챌린지 값(예컨대, 도면7b의 제1생성정보)은 다시 널값을 포함하는 것이 바람직하다.Referring to FIG. 7B according to another exemplary embodiment of the present invention, the challenge value (eg, the first generation information of FIG. 7B) of the token generation information included in the token agent information of the challenge-response method is the financial transaction customer wireless terminal. Before the challenge value to be transmitted to 1100 is generated, a null value is included. When the challenge value to be transmitted to the financial transaction
상기 무선 단말 정보는 상기 토큰 에이전트가 탑재된 금융거래 고객 소유 무선 단말의 전화번호(MIN)와 일련번호(ESN) 중 적어도 하나 이상의 무선 단말기(1100) 번호 정보를 포함하여 이루어지는 것을 특징으로 하며, 상기 무선 단말기(1100)에 대한 플랫폼 정보와 통신사 정보와 단말 모델정보 등을 더 포함할 수 있다. The wireless terminal information is characterized in that it comprises at least one
본 발명의 실시 방법에 따르면, 상기 무선 단말 정보는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하다. 예컨대, 상기 무선 단말 정보에는 상기 무선 단말에 탑재 또는 이탈착되는 IC칩에 IC칩 고유정보(ICCHIP)(도시생략)를 더 포함하는 것이 가능하며, 및/또는 상기 무선 단말에 SIM(Subscriber Identity Module) 또는 UIM(Universal Identification Module) 또는 USIM(Universal Subscriber Identity Module)이 구비된 경우, 상기 SIM 정보 또는 UIM 정보 또는 USIM 정보 등이 더 포함되는 것이 가능하다.According to the exemplary embodiment of the present invention, the wireless terminal information may be further added with at least one information item according to the intention of the person skilled in the art. For example, the wireless terminal information may further include IC chip unique information (ICCHIP) (not shown) in an IC chip mounted or detached from the wireless terminal, and / or a subscriber identity module (SIM) in the wireless terminal. ) Or when a Universal Identification Module (UIM) or Universal Subscriber Identity Module (USIM) is provided, the SIM information, UIM information, or USIM information may be further included.
도면8은 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 고객 정보의 정보 구성을 예시한 도면이다.8 is a diagram illustrating an information configuration of customer information stored in the storage medium 110 according to an embodiment of the present invention.
보다 상세하게 본 도면8은 토큰 코드 기반 금융거래를 위해 상기 금융거래수단 정보와 연계되거나, 및/또는 토큰 에이전트 정보와 연계되는 금융거래 고객에 대한 소정의 고객 정보의 바람직한 정보 구성을 예시한 것으로서, 상기 저장매체(110)에 저장되는 각각의 정보는 본 발명을 실시하는 당업자의 의도에 따라 적어도 하나 이상의 정보 항목이 더 추가되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In more detail, Figure 8 illustrates a preferred information configuration of predetermined customer information for a financial transaction customer linked to the financial means information and / or token agent information for token code-based financial transactions, Each information stored in the storage medium 110 may be added to at least one or more information items according to the intention of those skilled in the art to which the present invention is implemented, whereby the present invention is not limited.
도면8을 참조하면, 상기 고객 정보는 상기 금융거래 고객에 대한 이름과 주민등록번호와 주소 등을 적어도 하나 이상 포함하는 고객 개인정보와, 상기 금융거래 고객과 상기 토큰 에이전트 사이의 관계를 설정하는 토큰 에이전트 관계 정보를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 8, the customer information includes customer personal information including at least one of a name, a social security number, an address, etc. for the financial transaction customer, and a token agent relationship for establishing a relationship between the financial transaction customer and the token agent. Characterized in that it comprises information.
본 발명의 바람직한 실시 방법을 따르는 도면8을 참조하면, 상기 토큰 에이전트 관계 정보는 상기 금융거래 고객 소유 무선 단말 정보를 포함하여 이루어지는 것이 바람직하며, 이에 의해 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 프로그램을 이용하는 토큰 코드 기반 금융거래가 수행된다.Referring to FIG. 8 according to a preferred embodiment of the present invention, the token agent relationship information preferably includes the financial transaction customer-owned wireless terminal information, whereby the token agent mounted on the
도면9a와 도면9b는 본 발명의 실시 방법에 따라 상기 저장매체(110)에 저장되는 금융거래수단 정보의 정보 구성을 예시한 도면이다.9A and 9B illustrate an information structure of financial transaction information stored in the storage medium 110 according to an embodiment of the present invention.
보다 상세하게 본 도면9a는 토큰 코드 기반 금융거래 및/또는 금융수단을 통 한 결제 처리를 위해 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 연계되거나, 및/또는 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 정보와 연계되는 금융거래수단 정보의 바람직한 정보 구성을 예시한 것으로서, 보다 구체적으로 소정의 은행에서 상기 고객에게 발행한 상기 금융거래수단에 대응하는 고객 금융계좌 정보를 적어도 하나 이상 포함하여 이루어지는 금융거래수단 정보를 예시한 것이다. More specifically, Figure 9a is associated with the financial instrument ownership customer information (and / or customer wireless terminal information) for token code-based financial transactions and / or payment processing through the financial means, and / or the customer wireless As an exemplary configuration of the information on the financial transaction means associated with the token agent information mounted on the terminal 1100, more specifically, the customer financial account information corresponding to the financial transaction means issued to the customer by a predetermined bank is provided. It illustrates an example of financial transaction means information comprising at least one.
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면9a를 참조하여 상기 금융거래수단이 소정의 카드매체(예컨대, MS(magnetic Strip)카드 및/또는 IC(Integrated Circuit) 카드) 및/또는 무선칩매체(예컨대, 상기 고객 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩)와 연계되는 경우, 상기 금융거래수단 정보에 상기 연계된 매체 정보(예컨대, MS카드 및/또는 IC카드 및/또는 IC칩) 및/또는 상기 카드매체 및/또는 무선칩매체에 저장된 매체 저장정보(예컨대, 상기 매체가 MS카드인 경우, 트랙-II에 저장된 정보 등)를 더 포함될 수 있음을 명백하게 이해할 것이며, 상기 금융거래수단 정보 구성 항목에 의해 본 발명이 한정되지 아니한다. Persons of ordinary skill in the art to which the present invention pertains may refer to the financial transaction means as described with reference to FIG. 9A. And / or when linked with a wireless chip medium (eg, an IC chip mounted or detached from the customer wireless terminal 1100), the media information (eg, MS card and / or IC card) linked to the financial transaction means information. And / or an IC chip) and / or media storage information (e.g., information stored in Track-II, if the medium is an MS card, etc.) stored on the card and / or wireless chip media. The present invention is not limited by the financial means information configuration item.
도면9a를 참조하면, 상기 저장매체(110)에 저장되는 금융거래수단 정보는 상기 금융거래수단에 대응하는 금융수단 종류와, 상기 금융거래수단을 발급한(또는 상기 금융거래수단에 대응하는 통장이 개설된) 은행 정보와, 상기 금융거래수단을 발급받은 고객명을 포함하여 이루어지며, 또한 상기 금융거래수단에 대응하는 금융 계좌 정보를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 9A, the financial transaction means information stored in the storage medium 110 may include a type of financial means corresponding to the financial transaction means and a bank account for issuing the financial transaction means (or a bank account corresponding to the financial transaction means). Bank information, and the name of the customer who issued the financial transaction means, and further includes financial account information corresponding to the financial transaction means.
본 발명의 실시 방법에 따르면, 상기 금융계좌 정보는 상기 금융거래수단에 대응하는 금융계좌 정보는 상기 금융거래수단에 대한 소정의 계좌번호와, 상기 금융거래수단에 대응하는 통장의 개설일과, 상기 고객에게 상기 금융거래수단을 발급한 은행의 지점 정보를 포함하여 이루어지는 것이 바람직하며, 실시 방법에 따라 상기 금융계좌 정보는 상기 금융거래수단에 대응하는 통장의 발급회차 정보(도시생략)와, 결산일(예컨대, 매 1, 5, 8, 11월의 제2금요일 등) 정보(도시생략)를 더 포함하여 이루어지는 것이 바람직하다.According to the method of the present invention, the financial account information, the financial account information corresponding to the financial transaction means is a predetermined account number for the financial transaction means, the establishment date of the bank account corresponding to the financial transaction means, and the customer It is preferable to include the branch information of the bank that issued the financial transaction means to the bank, and according to the implementation method, the financial account information may include information on the issuance of the bank account corresponding to the financial transaction means (not shown), and the settlement date (e.g., 2nd Friday of each January, May, August, November, etc.) (not shown) is preferably further included.
보다 상세하게 본 도면9b는 토큰 코드 기반 결제 처리를 위해 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 연계되거나, 및/또는 상기 고객 무선 단말기(1100)에 탑재된 토큰 에이전트 정보와 연계되는 금융거래수단 정보의 바람직한 정보 구성을 예시한 것으로서, 보다 구체적으로 소정의 결제수단 발행기관에서 상기 고객에게 발행된 상기 결제수단이 트랙-II 및/또는 트랙-III 데이터를 적어도 하나 이상 포함하여 이루어지는 MS(Magnetic Stripe) 카드인 경우, 상기 MS 카드에 포함된 금융거래수단 정보를 예시한 것이다. In more detail, FIG. 9B illustrates token agent information associated with financial transaction means customer information (and / or customer wireless terminal information) and / or mounted on the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면9b를 참조하여 상기 MS카드에 포함된 금융거래수단 정보 이외에 IC(Integrated Circuit) 카드 및/또는 상기 고객 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩에 구비된 금융거래수단 정보의 바람직한 정보 구성을 용이하게 유추할 수 있을 것이며(예컨대, IC카드 및/또는 IC칩에 구비된 결제수단에도 상기 MS카드의 트랙-II에 포함된 정보가 포함됨), 상기 금융거래수단 정보 구성 항목에 의해 본 발명이 한정되지 아니한다. 예컨대, 상기 저장매체(110)에 소정의 공인 인증서가 구비된 IC카드 및/또는 IC칩에 구비된 금융거래수단 정보가 저장된다면, 상기 정보 항목에는 상기 공인 인증서에 대응하는 정보(예컨대, 공인 인증서 발행기관, 공인 인증서 사본 등)를 더 포함하여 이루어질 것이다.Those skilled in the art to which the present invention pertains are equipped with an integrated circuit (IC) card and / or the
도면9b를 참조하면, 상기 저장매체(110)에 저장되는 금융거래수단 정보는 신용카드 결제수단과, 직불카드 결제수단과, 현금카드 결제수단과, 체크카드 결제수단과, 선불카드 결제수단과, 금융계좌 결제수단과, 전자화폐 결제수단을 적어도 하나 이상 포함하는 금융거래수단 정보와, 상기 결제수단을 발행한 결제수단 발행기관과, 상기 결제수단을 소유한(예컨대, 상기 결제수단 발행기관으로부터 소정의 결제수단을 발급받은) 고객명(예컨대, 영문 고객 이름)을 포함하여 이루어지며, 또한 상기 결제수단의 트랙-II에 저장되는 정보 및/또는 트랙-III에 저장되는 정보를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 9B, the financial transaction means information stored in the storage medium 110 includes credit card payment means, debit card payment means, cash card payment means, check card payment means, prepaid card payment means, A financial account payment means, financial transaction means information including at least one electronic money payment means, a payment means issuing agency that issued the payment means, and owns the payment means (e.g., predetermined from the payment means issuer) Customer name (e.g., English customer's name) issued by the payment method, and the information stored in track-II and / or track-III of the payment method. It is done.
본 발명의 실시 방법에 따르면, 상기 결제수단의 트랙-II에 저장되는 정보는 16자리 카드번호와, 상기 결제수단 발급일과, 상기 결제수단의 유효기간과, CVC 번호를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 결제수단의 트랙-III에 저장되는 정보는 상기 결제수단과 제휴한 적어도 하나 이상의 제휴사 정 보 및/또는 부가 서비스 정보가 더 포함되어 이루어지는 것이 바람직하다. According to the method of the present invention, the information stored in the track-II of the payment means comprises a 16-digit card number, the date of issuing the payment means, the expiration date of the payment means, and at least one CVC number. Preferably, the information stored in the track-III of the payment means further comprises at least one affiliate information and / or additional service information associated with the payment means.
이하 상기 도면1에서 서버(115) 및/또는 정보 전송수단(125) 및/또는 정보 저장 수단(130) 및/또는 본 발명에 따른 토큰 코드 기반 금융거래를 제공하는 금융거래 처리수단(120)을 금융거래 서버(1000)로 정의하여 본 발명의 기술적 특징을 상세히 설명한다. 또한, 편의상 상기 고객 정보(및/또는 무선 단말 정보)를 고객 정보라고 하며, 상기 고객 정보에는 실시방법에 따라 상기 토큰 에이전트가 탑재된 고객 단말 정보가 기본적으로 포함되어 있는 것으로 한다.Hereinafter, in FIG. 1, the
도면10a와 도면10b는 본 발명의 실시 방법에 따른 무선단말기 번호를 이용한 금융거래 처리 시스템의 실시 구성도를 도시한 도면이다.10A and 10B are diagrams showing an embodiment of a financial transaction processing system using a wireless terminal number according to an embodiment of the present invention.
보다 상세하게 도면10a는 고객 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램이 적어도 하나 이상의 토큰 생성 정보와 소정의 토큰 생성 알고리즘을 포함하는 토큰 코드 생성 방식에 따라 소정의 토큰 코드를 생성하고, 상기 생성된 토큰 코드를 소정의 금융거래 단말(145)을 통해 소정의 금융거래 서버(1000)로 제공하는 실시 방법에 대한 것이고, 도면10b는 고객 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램이 적어도 하나 이상의 토큰 생성 정보와 소정의 토큰 생성 알고리즘을 포함하는 토큰 코드 생성 방식에 따라 소정의 토큰 코드를 생성하여 소정의 금융거래 서버(1000)로 제공하는 실시 방법에 대한 것이다.In more detail, in FIG. 10A, a token agent program included in the
도면10a를 참조하면, 상기 금융거래 서버(1000)는 토큰 코드를 기반으로 하는 금융거래를 위해 적어도 하나 이상의 금융거래 단말(145)과 금융 거래용 통신채널을 연결하는 인터페이스부(1005)와, 상기 인터페이스부(1005)를 통해 상기 금융거래 단말(145)로부터 상기 토큰 코드를 기반으로 하는 금융거래를 위한 금융거래 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보)와 토큰 코드를 적어도 하나 이상 포함하는 금융거래 정보 데이터를 수신하는 정보 수신부(1010)와, 상기 수신된 금융거래 정보 데이터를 판독하여 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 확인하는 정보 확인부(1015)와, 상기 확인된 무선 단말 정보를 기반으로 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 토큰 에이전트 정보를 추출하는 추출부(1020)와, 상기 추출된 토큰 에이전트 정보를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성한 동일한 조건(예컨대, 동일한 토큰 생성 정보와 토큰 생성 알고리즘)으로 소정의 토큰 인증코드를 생성하고, 상기 금융거래 단말(145)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교하여 상기 수신된 토큰 코드에 대한 유효성을 인증하는 인증부(1025)를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 10A, the financial transaction server 1000 may include an interface unit 1005 connecting at least one
또한, 상기 금융거래 서버(1000)는 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 경우, 상기 금융거래 정보 데이터에 포함되어 수신된 상기 금융거래 정보에 대응하는 금융거래를 수행하는 금융 거래부(1030)를 더 포함하여 이루어지는 것을 특징으로 한다.In addition, when the validity of the received token code is authenticated by the
또한, 상기 금융거래 서버(1000)는 상기 금융 거래부(1030)에 의해 상기 금융거래가 정상적으로 수행되는 경우, 적어도 하나 이상의 금융거래 처리내역을 상기 금융거래수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체(135)에 저장하는 저장부(1035)를 더 포함하여 이루어지는 것을 특징으로 한다.In addition, when the financial transaction is normally performed by the
또한, 상기 금융거래 서버(1000)는 상기 금융 거래부(1030)에 의해 상기 금융거래가 정상적으로 수행되는 경우, 상기 금융거래 처리내역을 상기 인터페이스부(1005)를 통해 상기 금융거래 단말(145)로 전송하는 정보 전송부(1040)를 더 포함하여 이루어지는 것을 특징으로 한다.In addition, when the financial transaction is normally performed by the
상기 인터페이스부(1005)는 소정의 금융 거래용 네트워크(140)를 통해 적어도 하나 이상의 금융거래 단말(145)과 상기 토큰 코드를 기반으로 하는 금융거래를 위한 금융 거래용 통신 채널을 연결하는 것을 특징으로 하며, 상기 금융 거래용 네트워크(140)는 상기 금융거래 단말(145)의 종류에 따라 적어도 하나 이상의 유선 네트워크(140)(예컨대, TCP/IP 기반의 인터넷) 및/또는 무선 네트워크(140)(예컨대, CDMA 기반의 이동 통신망) 및/또는 부가가치통신망() 및/또는 금융공동망을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.The interface unit 1005 connects at least one
상기 정보 수신부(1010)는 상기 인터페이스부(1005)를 통해 상기 금융거래 단말(145)로부터 전송되는 금융거래수단 정보와 금융거래 정보와 금융거래수단 소 유 고객 정보 및/또는 토큰 코드를 적어도 하나 이상 포함하는 금융거래 정보 데이터를 수신하는 것을 특징으로 한다.The
본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 정보와 금융거래 정보와 금융거래수단 소유 고객 정보 및/또는 토큰 코드는 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터에 포함되어 상기 정보 수신부(1010)로 수신되는 것이 바람직하다.According to the exemplary embodiment of the present invention, the financial transaction information, the financial transaction information, the financial transaction means customer information, and / or the token code are included in the financial transaction information data including the financial transaction information and the information receiver ( 1010).
본 발명의 다른 일 실시 방법에 따르면, 상기 금융거래수단 정보와 금융거래 정보와 금융거래수단 소유 고객 정보 및/또는 토큰 코드는 상기 금융거래 단말(145)로부터 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터가 상기 정보 수신부(1010)로 수신되기 전에 별도의 토큰 코드 전송용 전문(또는 데이터)을 통해 수신되는 것이 바람직하다.According to another exemplary embodiment of the present invention, the financial transaction information, the financial transaction information, the financial transaction means customer information and / or the token code includes the financial transaction information from the
본 발명의 또다른 일 실시 방법에 따르면, 상기 금융거래수단 정보와 금융거래 정보와 금융거래수단 소유 고객 정보 및/또는 토큰 코드는 상기 금융거래 단말(145)로부터 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터가 상기 정보 수신부(1010)로 수신된 후 별도의 토큰 코드 전송용 전문(또는 데이터)을 통해 수신되는 것이 바람직하다.According to another exemplary embodiment of the present invention, the financial transaction information, the financial transaction information, the financial transaction means customer information and / or the token code includes the financial transaction information from the
상기 정보 확인부(1015)는 상기 정보 수신부(1010)로 수신된 상기 금융거래 정보 데이터를 판독함으로써, 상기 금융거래 정보 데이터에 포함된 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 확인하여 추출하는 것을 특징으로 하며, 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보가 별도의 토큰 코드 전송용 전문(또는 데이터)를 통해 수신되는 경우, 상기 토큰 코드 전송용 전문(또는 데이터)를 판독하여 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 확인하여 추출하는 것이 바람직하다.The
상기 추출부(1020)는 상기 추출된 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 이용하여 상기 저장매체(110)로부터 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보와 연계된 토큰 에이전트 정보를 추출하여 상기 인증부(1025)로 제공하는 것을 특징으로 한다.The
상기 인증부(1025)는 상기 추출된 토큰 에이전트 정보를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성하는데 이용한 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고, 상기 금융거래 단말(145)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써, 상기 수신된 토큰 코드에 대한 유효성을 인증하는 것을 특징으로 하며, 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 것은 상기 토큰 코드를 기반으로 하는 금융거래에 대한 기밀성 (Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)가 확보되는 것을 포함한다.The
상기 인증부(1025)에 의해 상기 토큰 코드에 대한 유효성이 인증되는 경우, 상기 금융 거래부(1030)는 상기 금융거래 정보 데이터에 포함된 금융거래 정보에 대응하는 금융거래를 수행하는 것을 특징으로 한다.When the validity of the token code is verified by the
본 발명의 실시 방법에 따르면, 상기 금융 거래부(1030)는 상기 금융거래 정보를 기반으로 소정의 금융 시스템과 연동하여 상기 금융거래 정보에 대응하는 금융거래를 수행하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
본 발명의 일 실시 방법에 따르면, 상기 금융 거래부(1030)는 상기 금융거래 정보에 대응하는 금융거래를 수행하고, 상기 결제처리/금융거래]에 대응하는 소정의 금융거래 처리내역를 생성하는 것이 바람직하며, 상기 저장부(1035)는 상기 생성된 적어도 하나 이상의 금융거래 처리내역을 상기 금융거래수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체(135)에 저장하는 것을 특징으로 하며, 상기 정보 전송부(1040)는 상기 생성된 금융거래 처리내역을 상기 인터페이스부(1005)를 통해 상기 금융거래 단말(145)로 전송한다.According to the exemplary embodiment of the present invention, the
본 발명의 다른 실시 방법에 따르면, 상기 금융거래 단말(145)로부터 수신되는 상기 토큰 코드가 챌린지-리스폰스 방식으로 생성되는 경우, 상기 인증부(1025) 는 임의의 챌린지 값을 동적으로 생성하는 기능을 더 포함하며, 상기 정보 전송부(1040)는 상기 생성된 챌린지 값을 상기 고객 무선 단말기(1100)로 전송하는 기능을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the token code received from the
도면10b를 참조하면, 상기 금융거래 서버(1000)는 토큰 코드를 기반으로 하는 금융거래를 위해 적어도 하나 이상의 고객 무선 단말기(1100)와 금융 거래용 통신채널을 연결하는 인터페이스부(1005)와, 상기 인터페이스부(1005)를 통해 상기 무선 단말기(1100)로부터 상기 토큰 코드를 기반으로 하는 금융거래를 위한 금융거래 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보와 토큰 코드를 적어도 하나 이상 포함하는 금융거래 정보 데이터를 수신하는 정보 수신부(1010)와, 상기 금융거래 정보 데이터를 전송한 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 기반으로 상기 저장매체(110)로부터 상기 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보와 연계된 토큰 에이전트 정보를 추출하는 추출부(1020)와, 상기 추출된 토큰 에이전트 정보를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램에서 상기 토큰 코드를 생성한 동일한 조건(예컨대, 동일한 토큰 생성 정보와 토큰 생성 알고리즘)으로 소정의 토큰 인증코드를 생성하고, 상기 고객 무선 단말기(1100)로부터 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교하여 상기 수신된 토큰 코드에 대한 유효성을 인증하는 인증부(1025)를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 10B, the financial transaction server 1000 may include an interface unit 1005 connecting a communication channel for at least one
또한, 상기 금융거래 서버(1000)는 상기 인증부(1025)에 의해 상기 수신된 토큰 코드에 대한 유효성이 인증되는 경우, 상기 금융거래 정보 데이터에 포함되어 수신된 상기 금융거래 정보에 대응하는 금융거래를 수행하는 금융 거래부(1030)를 더 포함하여 이루어지는 것을 특징으로 한다.In addition, when the validity of the received token code is authenticated by the
또한, 상기 금융거래 서버(1000)는 상기 금융 거래부(1030)에 의해 상기 금융거래가 정상적으로 수행되는 경우, 적어도 하나 이상의 금융거래 처리내역을 상기 금융거래수단 정보 및/또는 고객 정보와 연계하여 소정의 저장매체(135)에 저장하는 저장부(1035)를 더 포함하여 이루어지는 것을 특징으로 한다.In addition, when the financial transaction is normally performed by the
또한, 상기 금융거래 서버(1000)는 상기 금융 거래부(1030)에 의해 상기 금융거래가 정상적으로 수행되는 경우, 상기 금융거래 처리내역을 상기 인터페이스부(1005)를 통해 상기 고객 무선 단말기(1100)로 전송하는 정보 전송부(1040)를 더 포함하여 이루어지는 것을 특징으로 한다.In addition, when the financial transaction is normally performed by the
상기 인터페이스부(1005)는 소정의 금융 거래용 네트워크(140)를 통해 적어도 하나 이상의 고객 무선 단말기(1100)와 상기 토큰 코드를 기반으로 하는 금융거래를 위한 금융 거래용 통신 채널을 연결하는 것을 특징으로 하며, 상기 금융 거래용 네트워크(140)는 소정의 무선 네트워크(140)(예컨대, CDMA 기반의 이동 통신망)를 포함하여 이루어지는 것이 바람직하다.The interface unit 1005 connects at least one
상기 정보 수신부(1010)는 상기 인터페이스부(1005)를 통해 상기 고객 무선 단말기(1100)로부터 전송되는 금융거래 정보와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보와 토큰 코드를 적어도 하나 이상 포함하는 금융거래 정보 데이터를 수신하는 것을 특징으로 한다.The
본 발명의 실시 방법에 따라 상기 토큰 에이전트가 상기 고객 소유 무선 단말기에 탑재된 경우, 상기 정보 수신부는 상기 금융거래 정보 데이터를 수신하는 과정에서 발신자 정보로서 상기 무선 단말 정보를 추출하는 것이 가능하다.According to an embodiment of the present invention, when the token agent is mounted on the customer-owned wireless terminal, the information receiver may extract the wireless terminal information as caller information in the process of receiving the financial transaction information data.
본 발명의 일 실시 방법에 따르면, 상기 금융거래수단 정보와 금융거래 정보와 금융거래수단 소유 고객 정보 및/또는 토큰 코드는 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터에 포함되어 상기 정보 수신부(1010)로 수신되는 것이 바람직하다.According to the exemplary embodiment of the present invention, the financial transaction information, the financial transaction information, the financial transaction means customer information, and / or the token code are included in the financial transaction information data including the financial transaction information and the information receiver ( 1010).
본 발명의 다른 일 실시 방법에 따르면, 상기 금융거래수단 정보와 금융거래 정보와 금융거래수단 소유 고객 정보 및/또는 토큰 코드는 상기 고객 무선 단말기(1100)로부터 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터가 상기 정보 수신부(1010)로 수신되기 전에 별도의 토큰 코드 전송 데이터를 통해 수신되는 것이 바람직하다.According to another exemplary embodiment of the present invention, the financial transaction information, the financial transaction information, the financial transaction means customer information, and / or the token code include the financial transaction information from the
본 발명의 또다른 일 실시 방법에 따르면, 상기 금융거래수단 정보와 금융거 래 정보와 금융거래수단 소유 고객 정보 및/또는 토큰 코드는 상기 고객 무선 단말기(1100)로부터 상기 금융거래 정보를 포함하는 상기 금융거래 정보 데이터가 상기 정보 수신부(1010)로 수신된 후 별도의 토큰 코드 전송 데이터를 통해 수신되는 것이 바람직하다.According to another exemplary embodiment of the present invention, the financial transaction information, financial transaction information, financial transaction means customer information and / or token code includes the financial transaction information from the
본 발명의 다른 실시 방법에 따르면, 상기 고객 무선 단말기(1100)로부터 수신되는 상기 토큰 코드가 챌린지-리스폰스 방식으로 생성되는 경우, 상기 인증부(1025)는 임의의 챌린지 값을 동적으로 생성하는 기능을 더 포함하며, 상기 정보 전송부(1040)는 상기 생성된 챌린지 값을 상기 고객 무선 단말기(1100)로 전송하는 기능을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the token code received from the
도면11은 본 발명의 일 실시 방법에 따른 토큰 에이전트가 탑재된 무선 단말기(1100) 기능구성을 도시한 도면이다.11 is a diagram illustrating a functional configuration of a
보다 상세하게 본 도면11은 CDMA(Code Division Multiple Access)에 기반하는 이동 통신망에 접속하는 이동 통신단말이 상기 토큰 코드 기반 금융거래를 위한 토큰 코드 생성을 위한 무선 단말기(1100)의 기능을 수행하는 경우에 있어서, 상기 토큰 코드 생성을 위한 상기 이동 통신단말의 바람직한 기능구성에 대한 것이다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면11을 참조하여 이동 통신단말 이외에 상기 토큰 코드 기반 금융거래를 위한 토큰 코드 생성을 위한 다른 무선 단말기(1100)(예컨대, 무선 데이터 통신 단말기, 또는 휴대 인터넷 단말)의 기능 구성을 용이하게 유추할 수 있을 것이다. 결과적으로 토큰 에이전트 프로그램이 탑재된 무선 단말기(1100) 기능구성은 본 도면11에 도시된 것으로 한정되는 것은 결코 아니며, 상기 무선 단말기(1100) 종류 및/또는 기술적 특징에 따라 본 발명의 핵심 기술을 위배하지 않는 범위에서 다양하게 변형하여 실시하는 것이 가능하다. In more detail, FIG. 11 illustrates a case in which a mobile communication terminal accessing a mobile communication network based on code division multiple access (CDMA) performs a function of the
하드웨어적인 측면에서 이동 통신 서비스를 제공하는 무선 단말기(1100)는 외형상 몸체(Body)와 스피커와 마이크, 키패드, LCD(Liquid Crystal Display), 안테나와 배터리(1125) 등을 포함하여 구성되며, 내부적으로는 CDMA(Code Division Multiple Access) 모뎀, CPU/MPU(Central Processing Unit/ Micro Processing Unit), 보코더 등의 기능을 내장한 소정의 모뎀칩(예컨대, 미국 퀄컴(Qualcomm)사의 MSM 시리즈 모뎀칩)과, 각종 메모리 소자, 하나의 안테나에서 송수신 신호를 분리해 주는 듀플렉서 필터, 송신 신호를 증폭하는 파워 앰프, 고출력 증폭기(High Power Amplifier; HPA), 고출력 송신 신호가 반대로 되돌아오는 현상을 막아주는 아이솔레이터(Isolator), 원하는 대역 외 불요파 신호를 제거하기 위한 RF/IF SAW 필터, 송신 경로의 주파수 상향회로, 수신경로의 주파수 하향 변환회로, 기준 클럭원에 해당하는 VCTCXO(Voltage Controlled Temperature Compensated X-tal Oscillator), 주파수 상하향 변환의 국부신호로 사용되는 UHF 주파수 합성기, 및 아날로그 음성신호를 디지털 신호로 변환하기 위한 코덱칩을 포함하여 구성되는데, 상기와 같은 내부 구성요소는 점차적으로 상기 모뎀칩에 집적화 되고 있으며, 또한 상기 모뎀칩에는 상기와 같은 이동 통신 서비스를 위한 핵심적인 구성요소 외에 각 종 멀티미디어 서비스 및/또는 부가 서비스를 위한 다양한 기능들이 함께 집적화 되고 있다.In terms of hardware, the
도면11을 참조하면, 상기 토큰 코드 기반 금융거래를 위한 소정의 토큰 코드를 생성하는 무선 단말기(1100)는 기본적으로 제어부(1105)와 화면 출력부(1110)와 사운드 처리부(1115)와 키 입력부(1120)와 무선 처리부(1130)와 근거리 통신부(1135)와 메모리부(1155)와 전원 공급을 위한 배터리(1125)를 구비하며, 실시 방법에 따라 상기 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩(1150) 및 상기 IC칩(1150)에 소정의 정보 또는 데이터를 읽고/쓰기 위한 IC칩 리더부(1145)를 포함하는 기능구성을 더 포함하여 이루어진다.Referring to FIG. 11, the
상기 제어부(1105)는 하드웨어적으로 상기 모뎀칩에 구비되는 CPU/MPU를 포함하는 프로세서와 실행 메모리를 포함하고, 소정의 메모리 소자로부터 무선 단말기(1100) 특유의 기능을 제공하기 위한 소정의 프로그램 루틴(Routine) 및/또는 프로그램 데이터를 입출력하는 버스(BUS) 및 이를 위해 구비되는 소정의 전자회로(또는 집적회로)를 포함하여 이루어지는 것을 특징으로 하며, 소프트웨어적으로 소정의 메모리 소자 및/또는 칩셋으로부터 상기 실행 메모리로 로딩되어 특유의 기능을 수행하기 위해 상기 프로세서를 통해 연산 처리되는 프로그램 루틴 및/또는 프로그램 데이터의 총칭(따라서, 본 발명에서는 토큰 코드 기반 금융거래를 위한 토큰 코드 생성을 위해 무선 단말기(1100)의 기록매체에 기록되는 소정의 토큰 에이전트 프로그램 루틴을 편의상 본 제어부(1105) 내에 구비되는 것으로 도시하여 설명함.) 으로서, 상기 제어부(1105)에 의해 이에 의해 무선 단말기(1100)에 구현하고자 하는 다양한 기능들이 실현되며, 또한 상기와 같은 기능들을 실현하기 위해 무선 단말기(1100)의 전반적인 동작을 제어 및 관리하게 되는 것을 특징으로 한다. 특히, 무선 단말기(1100)의 전반적인 동작을 제어 및 관리하는 상기 제어부(1105)의 기능을 수행하기 위해 상기 무선 단말기(1100)에 전원이 입력되면, 소정의 메모리 소자에 저장되어 있던 운영체제 루틴, 시스템 관리 루틴, 및/또는 시스템 변수들이 상기 실행 메모리로 로딩 및 상기 프로세서에 의해 연산 처리되어 운영체제, 시스템 관리 프로그램, 및/또는 이동 통신 서비스를 제공하기 위한 변수들의 역할을 수행하게 된다.The controller 1105 includes a processor and an execution memory including a CPU / MPU provided in the modem chip in hardware, and provides a predetermined program routine for providing a function specific to the
상기 화면 출력부(1110)는 화면 출력을 위한 LCD(Liquid Crystal Display) 드라이버(Driver)로서 상기 제어부(1105)(예컨대, LCD로 소정의 정보 또는 데이터를 출력하는 프로그램 루틴)에 의해 키 입력부(1120)를 통해 발생하는 키 데이터, 무선 단말기(1100)에 구비된 소정의 기능을 수행하는 과정에서 추출 및/또는 생성되는 각종 정보, 신호, 및/또는 컨텐츠(예컨대, 문자 컨텐츠, 이미지 컨텐츠, 및/또는 멀티미디어 컨텐츠)를 소정의 화면출력장치(예컨대, LCD 패널)로 출력하는 역할을 수행하는 것을 특징으로 하며, 상기 화면 출력부(1110)는 화면출력장치(LCD)가 연동하여 상기 토큰 코드 기반 금융거래를 위한 토큰 코드 생성 과정에서 필요한 소정의 정보를 출력하는 기능을 수행하는 것이 바람직하다.The
상기 사운드 처리부(1115)는 무선 단말기(1100)에 구비된 마이크로부터 입력 되는 소정의 사운드 신호를 엔코딩(Encoding)하여 제어부(1105)로 제공하거나, 또는 상기 제어부(1105)가 추출 및/또는 생성하는 소정의 사운드 신호를 디코딩(Decoding)하여 스피커를 통해 출력하는 것을 특징으로 하며, 이를 위해 상기 사운드 처리부(1115)에는 소정의 보코더(Vocoder)와 코덱(Codec)이 구비된다. 상기 사운드 처리부(1115)와 마이크를 통해 상기 무선 단말기(1100)에 구비되는 사운드 입력수단의 기능을 수행하며, 또는 상기 사운드 처리부(1115)와 스피커를 통해 상기 무선 단말기(1100)에 구비되는 사운드 출력수단의 기능을 수행한다.The
상기 키 입력부(1120)는 소정의 숫자키(Number Key) 및/또는 문자키(Character Key) 및/또는 기능키(Function Key)를 포함하는 적어도 하나 이상의 키 버튼(Key Button)을 구비한 소정의 키패드(Keypad)로부터 입력되는 정보(또는 신호)를 검출하고, 상기 제어부(1105)에 의해 제어되는 상기 무선 단말기(1100)의 특정 입력모드 및/또는 동작모드에서 상기 키패드에 구비된 소정의 키 버튼으로부터 소정의 정보(또는 신호)가 입력되면, 상기 입력되는 정보(또는 신호)에 대응하는 키 이벤트(예컨대, MH_KEY_PRESSEVENT, MH_KEY_REPEATEVENT, MH_KEY_RELEASEEVENT)를 발생하고, 상기 발생된 키 이벤트를 상기 제어부(1105)로 제공하는 것을 특징으로 하며, 상기 제어부(1105)는 상기 무선 단말기(1100)의 현재 입력모드 및/또는 동작모드에서 상기 키 이벤트에 대응하는 소정의 키 데이터를 독출(예컨대, 각각의 무선 단말기(1100) 입력모드 및/또는 동작모드에서 특정 키 이벤트에 대응하는 적어도 하나 이상의 키 데이터를 저장(관리)하는 키 테이블로부터 상기 키 이벤트에 키 데이터 독출)하거나, 및/또는 상기 키 이벤트와 매칭되어 정의된 소정의 기능을 실행하는 명령어를 독출하는 것을 특징으로 한다. 상기 키 입력부(1120)와 적어도 하나 이상의 키 버튼을 구비한 상기 키패드는 상호 연동하여 상기 무선 단말기(1100)에 구비되는 키 입력수단의 기능을 수행한다.The
상기 무선 처리부(1130)는 상기 제어부(1105)(예컨대, 이동 통신 서비스를 제공하기 위한 프로그램 루틴)와 연계하여 위치등록 및/또는 슬롯모드(Slot Mode) 및/또는 전력제어(Power Control) 및/또는 핸드오프(Hand-off) 및/또는 호처리(Call Processing) 절차를 포함하는 이동 통신 서비스를 제공하는 것을 특징으로 하며, 상기 이동 통신 서비스를 제공하는 과정에서 이동 통신망의 종단에 해당하는 기지국과 무선 주파수 신호의 송수신을 수행하는 RF 처리기능(예컨대, 안테나 제어, 무선 주파수 신호의 변조, 합성, 증폭 및/또는 필터링 등을 수행)를 더 포함하여 이루어진다. 특히, 상기 무선 처리부(1130)는 상기 이동 통신 서비스를 제공하기 위해 무선 단말기(1100)에서 상기 기지국으로 송신되는 정보 또는 신호를 CDMA 스택으로 가공 처리하거나, 상기 기지국으로부터 수신되는 CDMA 스택으로부터 소정의 정보 또는 신호를 독출하는 기능을 제공하는 것을 특징으로 한다.The wireless processor 1130 may register a location and / or a slot mode and / or a power control in conjunction with the controller 1105 (eg, a program routine for providing a mobile communication service). Or providing a mobile communication service including a hand-off and / or call processing procedure, the base station corresponding to an end of the mobile communication network in the process of providing the mobile communication service. And an RF processing function (eg, performing antenna control, modulating, synthesizing, amplifying and / or filtering the radio frequency signal) for performing transmission and reception of the radio frequency signal. In particular, the wireless processing unit 1130 processes the information or signal transmitted from the
본 발명의 실시 방법에 따르면, 상기 무선 단말기(1100)는 상기 무선 처리부(1130)를 통해 소정의 이동 통신망 상의 기지국과 소정의 무선구간을 연결하고, 상기 기지국을 포함하는 소정의 유선구간을 통해 상기 이동 통신망 및/또는 상기 이동 통신망과 연동하는 소정의 통신망 상에 구비된 소정의 서버(또는 장치)와 소정의 통신채널을 연결하는 것이 바람직하다. According to an exemplary embodiment of the present invention, the
본 발명의 일 실시 방법에 따르면, 상기 무선 처리부(1130)는 상기 무선 단말기(1100)에 소정의 토큰 에이전트 프로그램을 탑재하기 위해 상기 토큰 에이전트 제공 서버(215)와 소정의 통신채널을 연결하고, 상기 제어부(1105)와 연동하여 상기 토큰 에이전트 제공 서버(215)로부터 소정의 토큰 에이전트 프로그램을 수신할 수 있다. According to an embodiment of the present invention, the wireless processing unit 1130 connects a predetermined communication channel with the token agent providing server 215 to mount a predetermined token agent program on the
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 챌린지-리스폰스 방식으로 소정의 상기 토큰 코드 기반 금융거래를 위한 소정의 토큰 코드를 생성하는 경우, 상기 무선 처리부(1130)는 상기 제어부(1105)와 연동하여 상기 금융거래 서버(1000)와 소정의 통신채널을 연결하고, 상기 금융거래 서버(1000)로부터 상기 토큰 코드 생성을 위한 소정의 챌린지 값을 수신할 수 있다. According to another exemplary embodiment of the present invention, when the token agent program generates a predetermined token code for the predetermined token code-based financial transaction in a challenge-response manner, the wireless processor 1130 may control the controller 1105. ) May connect a predetermined communication channel with the financial transaction server 1000, and receive a predetermined challenge value for generating the token code from the financial transaction server 1000.
본 발명의 또다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램에 의해 생성된 소정의 토큰 코드를 상기 금융거래 서버(1000)로 제공하는 과정에서 상기 토큰 코드를 상기 무선 단말기(1100)에서 소정의 무선 네트워크(140)를 통해 상기 금융거래 서버(1000)로 제공하는 경우(예컨대, 상기 생성된 토큰 코드의 일부를 상기 금융거래 서버(1000)로 전송하거나, 또는 상기 생성된 토큰 코드를 상기 금융거래 서버(1000)로 전송하는 경우), 상기 무선 처리부(1130)는 상기 제어부(1105)와 연동하여 상기 금융거래 서버(1000)와 소정의 통신채널을 연결하고, 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드를 전송하는 것이 바람직하다.According to another exemplary embodiment of the present invention, in the process of providing a predetermined token code generated by the token agent program to the financial transaction server 1000, the token code may be wirelessly transmitted from the
상기 근거리 통신부(1135)는 적외선(Infrared Ray) 통신 및/또는 RF(Radio Frequency) 통신 및/또는 블루투스(BlueTooth) 및/또는 무선랜(Wireless LAN) 및/또는 와이파이(Wi-Fi), 초광대역통신(Ultra Wide Band; UWB)을 포함하는 적어도 하나 이상의 근거리 무선 통신수단을 통해 소정의 단말(또는 장치)과 근거리 무선 통신세션을 연결하는 것을 특징으로 하며, 하드웨어적으로 상기 적외선 통신, RF 통신, 블루투스, 무선랜, 와이파이, 초광대역통신을 포함하는 근거리 무선 통신을 위한 소정의 근거리 무선 통신모듈을 포함하여 이루어지며, 소프트웨어적으로 상기 근거리 무선 통신을 위한 통신 프로토콜 및/또는 드라이버를 포함하여 이루어진다. The near field communication unit 1135 may be configured to perform infrared ray communication and / or radio frequency (RF) communication and / or Bluetooth and / or wireless LAN and / or Wi-Fi and ultra-wideband. A terminal (or device) and a short range wireless communication session are connected through at least one short range wireless communication means including an ultra wide band (UWB). The infrared communication, the RF communication, It includes a predetermined short range wireless communication module for short range wireless communication including Bluetooth, WLAN, Wi-Fi, and ultra-wideband communication, and includes a communication protocol and / or driver for the short range wireless communication in software.
본 발명의 실시 방법에 따르면, 상기 무선 단말기(1100)는 상기 근거리 통신부(1135)를 통해 소정의 근거리 장치(1140)와 소정의 근거리 무선 통신세션을 연결하는 무선구간을 연결하고, 상기 근거리 장치(1140)가 접속한 소정의 네트워크(140)를 포함하는 유선구간을 통해 소정의 통신망 상에 구비된 소정의 서버(또는 장치)와 소정의 통신채널을 연결하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
본 발명의 일 실시 방법에 따르면, 상기 근거리 통신부(1135)는 상기 무선 단말기(1100)에 소정의 토큰 에이전트 프로그램을 탑재하기 위해 상기 근거리 장치(1140)를 통해 상기 토큰 에이전트 제공 서버(215)와 소정의 통신채널을 연결하고, 상기 제어부(1105)와 연동하여 상기 토큰 에이전트 제공 서버(215)로부터 소정의 토큰 에이전트 프로그램을 수신할 수 있다. According to the exemplary embodiment of the present invention, the short range communication unit 1135 and the token agent providing server 215 through the local area device 1140 to mount a predetermined token agent program on the
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 챌린지-리스폰스 방식으로 소정의 상기 토큰 코드 기반 금융거래를 위한 소정의 토큰 코드를 생성하는 경우, 상기 근거리 통신부(1135)는 상기 제어부(1105)와 연동하여 상기 근거리 장치(1140)를 통해 상기 금융거래 서버(1000)와 소정의 통신채널을 연결하고, 상기 금융거래 서버(1000)로부터 상기 토큰 코드 생성을 위한 소정의 챌린지 값을 수신할 수 있다. According to another exemplary embodiment of the present invention, when the token agent program generates a predetermined token code for the predetermined token code-based financial transaction in a challenge-response manner, the local area communication unit 1135 may control the controller 1105. And a predetermined communication channel with the financial transaction server 1000 through the short range device 1140, and receive a predetermined challenge value for generating the token code from the financial transaction server 1000. have.
본 발명의 다른 실시 방법에 따르면, 상기 근거리 장치(1140)는 상기 토큰 코드 기반 금융거래를 처리하는 금융거래 단말(145)이거나, 및/또는 상기 금융거래 단말(145)에 구비된 근거리 통신 모듈일 수 있으며, 이 경우 상기 근거리 통신부(1135)는 상기 제어부(1105)와 연동하여 상기 근거리 장치(1140)와 소정의 근거리 통신 채널을 연결하고, 상기 근거리 통신 채널을 통해 상기 근거리 장치(1140)로 상기 토큰 에이전트 프로그램에서 생성된 토큰 코드를 제공하는 것이 가능하다.According to another exemplary embodiment of the present invention, the short range device 1140 may be a
상기 메모리부(1155)는 무선 단말기(1100)의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터(예컨대, 프로그램 루틴(또는 코드)에 의한 동작이 수행될 때 입·출력되는 정보 및/또는 데이터)를 저장하는 메모리 소자의 총칭으로서, 읽기 전용 메모리에 해당하는 ROM(Read Only memory)과 읽기/쓰기가 가능한 플래시 메모리(Flash Memory; FM), 및 EEPROM(Electrically Erasable and Programmable Read Only Memory) 등을 포함하여 이루어진다. 일반적으로 상기 ROM은 삭제되면 안되는 시스템 정보가 저장되고, 상기 플래시 메모리에는 운영체제 루틴, 호처리 프로그램 루틴, 및/또는 상기 무선 단말기(1100)을 통해 제공되는 애플리케이션 프로그램 루틴과 이를 위한 정보 또는 데이터 등이 저장되며, 상기 EEPROM에는 단말기 등록관련 파라미터와 전화번호(예컨대, 주소록) 또는 상기 무선 단말기(1100)에 구비된 애플리케이션을 수행하는 중에 추출 및/또는 생성되는 적어도 하나 이상의 정보 및/또는 데이터 등이 저장된다.The memory unit 1155 may enter or exit when an operation by a predetermined program routine (or code) and / or program data (eg, a program routine (or code)) for controlling the overall operation of the
본 발명의 실시 방법에 따르면, 상기 토큰 생성 정보는 상기 무선 단말기(1100)에 구비된 내부 기능구성으로부터 독출(예컨대, 상기 토큰 에이전트 프로그램이 시간 동기 방식으로 토큰 코드를 생성하는 경우, 상기 무선 단말기(1100)에 구비된 타이머로부터 현재 시각(또는 시간) 정보를 토큰 생성 정보로 독출)되거나, 및/또는 상기 메모리부(1155)의 토큰 생성 정보 영역에 저장되거나, 및/또는 상기 토큰 에이전트 프로그램 내부에 포함될 수 있는데, 상기 메모리부(1155)는 상기 무선 단말기(1100)에 구비된 저장장치에 저장되도록 정의된 적어도 하나 이상의 토큰 생성 정보를 저장하는 것이 바람직하다. 예컨대, 메모리부(1155)는 NAM(Number Assignment Module) 영역에 상기 무선 단말기(1100)에 대한 MIN/ESN 정보를 저장하거나, 및/또는 소정의 토큰 생성 정보 영역에 상기 토큰 에이전트 프로그램에 고유하게 할당된 적어도 하나 이상의 비밀키 값을 저장할 수 있다.According to an embodiment of the present invention, the token generation information is read from an internal functional configuration provided in the wireless terminal 1100 (for example, when the token agent program generates a token code in a time-synchronous manner, the wireless terminal ( Read current time (or time) information as token generation information from a timer included in 1100), and / or are stored in the token generation information area of the memory unit 1155, and / or in the token agent program. The memory unit 1155 may store at least one token generation information defined to be stored in a storage device provided in the
상기 IC칩 리더부(1145)는 ISO/IEC 7816 및/또는 ISO/IEC 14443 등을 포함하 는 IC칩 규격을 통해 무선 단말기(1100)에 구비된 IC칩 관련 기능구성(예컨대, 무선 단말기(1100)에 구비되는 IC칩 에이전트 프로그램)과 상기 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩(1150) 사이의 정보 및/또는 데이터 교환을 제공함을 특징으로 한다. 예컨대, IC칩 리더부(1145)는 APDU(Application Protocol Data Unit)를 통해 상기 IC칩 에이전트 프로그램과 IC칩(1150) 사이의 정보 및/또는 데이터 교환을 제공한다. The IC chip reader unit 1145 may be configured with IC chip related functions (eg, the wireless terminal 1100) provided in the
ISO/IEC 7816 및/또는 ISO/IEC 14443 등을 포함하는 규격을 참조하면, 고객 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩(1150)은 전원 공급(VCC), 리셋 신호(RST), 클럭 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP), 및/또는 입출력(I/O) 등과 같은 접촉점을 통해 IC칩 리더부(1145)와 통신(예컨대, 명령 또는 데이터 교환 등)하는 입출력 인터페이스와, CPU(Central Process Unit), MPU(Micro Process Unit), 및/또는 코프로세서(Coprocessor) 등을 포함하는 적어도 하나 이상의 연산 소자로 이루어진 프로세서부와, ROM(Read Only Memory), RAM(Random Access Memory), EEPROM(Electrically Erasable and Programmable Read Only Memory), FM(Flash Memory) 등을 포함하는 적어도 하나 이상의 메모리 소자로 이루어진 메모리부로 이루어져 있으며, 특히 상기 메모리 소자 중에서 적어도 하나 이상의 메모리 소자(예컨대, ROM)에는 IC카드 내부 자원을 관리하고 운영하는 칩 운영 체제(Chip Operating System; COS)가 저장되는데, 상기 입출력 인터페이스의 전원 공급(VCC) 접촉점을 통해 IC칩 리더부(1145)로부터 소정의 전원이 공급되는 경우 상기 메모리부에 저장된 COS가 소정의 실행 메모리로 로딩되어 상기 IC칩(1150) 의 전반적인 동작을 제어하고, 상기 클럭 신호(CLK) 접촉점의 클럭주파수(예컨대, 3.57MHz 또는 4.9MHz)를 기반으로 APDU(Application Protocol Data Unit)를 통해 상기 IC칩(1150)과 IC칩 리더부(1145) 사이의 정보 또는 데이터 교환을 제어한다.Referring to standards including ISO / IEC 7816 and / or ISO / IEC 14443, the
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램은 상기 IC칩(1150)에 구비(예컨대, IC칩(1150)에 구비된 기록매체에 상기 토큰 에이전트 프로그램이 기록)되는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.According to another exemplary embodiment of the present invention, the token agent program may be provided in the IC chip 1150 (for example, the token agent program may be recorded on a recording medium provided in the IC chip 1150). The present invention is not limited by this.
본 발명의 또다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 상기 무선 단말기(1100) 플랫폼에 구비되거나, 및/또는 상기 IC칩(1150)에 구비되는 경우, 상기 토큰 생성 정보 중 일부는 상기 IC칩(1150)에 구비된 메모리부에 저장되는 것이 가능하며, 이에 의해 본 발명이 한정되지 않는다.According to another exemplary embodiment of the present invention, when the token agent program is provided in the platform of the
도면11을 참조하면, 상기 무선 단말기(1100)에 탑재되는 소정의 토큰 에이전트와, 상기 무선 네트워크(140) 상의 토큰 에이전트 제공 서버(215)와 연계하여 상기 토큰 에이전트를 수신하거나, 및/또는 상기 토큰 에이전트에 의해 소정의 토큰 코드를 생성하거나, 상기 토큰 코드를 소정의 금융거래를 처리하는데 요구되는 통신 기능을 수행하는 통신 처리부(1180)를 포함하여 이루어진다.Referring to FIG. 11, the token agent is received in connection with a predetermined token agent mounted on the
본 발명의 바람직한 실시 방법을 따르는 도면11을 참조하면, 상기 무선 단말기(1100)에 탑재되는 토큰 에이전트는 상기 토큰 코드 생성을 위한 적어도 하나 이 상의 정보(또는 데이터)를 입력받는 입력부(1160)와, 소정의 토큰 코드를 생성하는데 요구되는 적어도 하나 이상의 토큰 생성 정보를 독출하는 독출부(1165)와, 상기 독출된 토큰 생성 정보를 소정의 토큰 생성 알고리즘에 적용하여 소정의 토큰 코드를 생성하는 생성부(1170)와, 상기 생성된 토큰 코드를 상기 무선 단말기(1100) 화면에 출력하는 출력부(1175)를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 11 according to a preferred embodiment of the present invention, the token agent mounted on the
상기 입력부(1160)는 상기 키 입력수단과 연동하여 상기 토큰 코드 생성을 위한 적어도 하나 이상의 정보(또는 데이터)를 입력받는 것을 특징으로 하며, 상기 입력되는 정보(또는 데이터)는 소정의 토큰 코드를 생성하도록 하는 토큰 생성 명령, 및/또는 상기 생성되는 토큰 코드에 대한 내부 인증을 위한 소정의 PIN (Personal Identification Number) 정보, 및/또는 상기 생성된 토큰 코드를 상기 무선 단말기(1100) 화면에 출력하거나, 또는 상기 통신 처리부(1180)와 연동하여 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 무선 단말기(1100) 외부로 출력하도록 하는 토큰 코드 출력 명령을 적어도 하나 이상 포함하여 이루어진다.The
본 발명의 일 실시 방법에 따르면, 상기 입력부(1160)를 통해 상기 키 입력수단으로부터 입력되는 상기 생성부(1170)가 소정의 토큰 코드를 생성하기 위한 소정의 토큰 생성 정보로 이용되는 것이 가능하며, 및/또는 상기 생성부(1170)에 의해 생성된 토큰 코드가 출력(예컨대, 무선 단말기(1100) 화면에 출력되거나, 및/또는 무선 단말기(1100) 외부로 출력)되는 과정에서 상기 토큰 코드와 결합되는 것이 가능하다.According to an embodiment of the present invention, the
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트가 상기 무선 단말기(1100)에 탑재 또는 이탈착되는 IC칩(1150)에 구비된 경우, 상기 PIN 정보는 상기 IC칩(1150)에 정의된 사용자 인증 절차를 수행하는 것을 더 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the token agent is provided in the
상기 독출부(1165)는 상기 무선 단말기(1100) 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하는 것을 특징으로 한다.The
본 발명의 실시 방법에 따르면, 상기 독출부(1165)는 상기 무선 단말기(1100) 내부 자원(예컨대, 무선 단말기(1100) 내 타이머 자원)으로부터 상기 토큰 코드 생성에 요구되는 시각(또는 시간) 정보를 독출하는 것이 바람직하며, 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 코드 생성을 위해 설정된 소정의 비밀키 값을 독출하는 것이 바람직하며, 및/또는 상기 메모리부(1155)의 NAM 영역으로부터 소정의 MIN/ESN를 독출하는 것이 바람직하다. According to an exemplary embodiment of the present invention, the
또한, 상기 독출부(1165)는 상기 독출되는 토큰 생성 정보 중에서 소정의 해시 함수를 적용하도록 정의된 토큰 생성 정보의 경우, 상기 독출된 토큰 생성 정보에 소정의 해시 함수를 적용하여 해당 토큰 생성 정보를 일정 크기 이내의 값으로 변환(또는 한정)하는 기능을 더 포함하는 것이 바람직하다.In addition, in the case of token generation information defined to apply a predetermined hash function among the read token generation information, the
본 발명의 다른 일 실시 방법에 따르면, 상기 독출부(1165)는 상기 통신 처리부(1180)와 연동하여 상기 금융거래 서버(1000)로부터 실시간 생성(예컨대, 상기 금융거래 서버(1000)에서 랜덤하게 동적으로 생성)된 소정의 챌린지 값을 상기 생성부(1170)에서 소정의 토큰 코드를 생성하는데 이용되는 소정의 토큰 생성 정보로서 수신하는 것을 포함하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the
상기 생성부(1170)는 상기 독출부(1165)에 의해 독출된 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성 알고리즘에 따라 예측 불가능한 소정의 토큰 코드를 생성하는 것을 특징으로 하며, 상기 토큰 코드는 미리 정의된 일정 길이의 데이터 블록을 포함하여 이루어지는 것이 바람직하다.The
상기 출력부(1175)는 상기 생성부(1170)에 의해 생성된 토큰 코드를 상기 무선 단말기(1100) 화면에 출력하는 것을 특징으로 하며, 실시 방법에 따라 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 상기 생성된 토큰 코드의 일부(또는 전체)를 상기 금융거래 서버(1000)로 제공하거나, 및/또는 상기 근거리 통신부(1135)를 통해 상기 토큰 코드 기반 금융거래를 처리하는 상기 금융거래 단말 (145)로 제공하는 것이 바람직하다.The
상기 통신 처리부(1180)는 상기 무선 네트워크(140) 상의 토큰 에이전트 제공 서버(215)와 연계하여, 상기 무선 단말기(1100)에 탑재할 소정의 토큰 에이전트를 수신하는 것을 특징으로 하며, 상기 제어부(1105)를 통해 고객 무선 단말기(1100)에 탑재(또는 설치)하는 기능 구성을 더 포함하여 이루어지는 것이 바람직하다.The
또한, 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는 과정에서 상기 금융거래 서버(1000)로부터 소정의 챌린지 값을 수신하는 경우, 상기 통신 처리부(1180)는 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)와 연동하여 상기 금융거래 서버(1000)로 소정의 통신 채널을 연결하고(또는 상기 챌린지 값을 무선 메시지를 통해 수신하는 겨우 통신 채널 연결 과정 생략 가능), 상기 통신 채널을 통해 상기 금융거래 서버(1000)에서 동적 생성된 소정의 챌린지 값을 수신하는 것이 바라직하다.In addition, when the token agent receives a predetermined challenge value from the financial transaction server 1000 in the process of generating a predetermined token code, the
또한, 상기 토큰 에이전트가 생성한 상기 토큰 코드 및/또는 상기 토큰 코드의 일부를 상기 무선 처리부(1130) 및/또는 근거리 통신부(1135)를 통해 상기 금융거래 서버(1000)로 전송하는 겨우, 상기 통신 처리부(1180)는 무선 처리부(1130) 및/또는 근거리 통신부(1135)와 연동하여 상기 금융거래 서버(1000)로 소정의 통신 채널을 연결하고, 상기 통신 채널을 통해 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드 및/또는 상기 토큰 코드의 일부를 전송하는 것이 바람직하다.In addition, when the token agent and / or a portion of the token code generated by the token agent are transmitted to the financial transaction server 1000 through the wireless processing unit 1130 and / or the local area communication unit 1135, the communication The
또한, 상기 토큰 에이전트가 생성한 상기 토큰 코드 및/또는 상기 토큰 코드의 일부를 상기 근거리 통신부(1135)를 통해 상기 토큰 코드 기반 금융거래를 처리하는 상기 금융거래 단말(145)로 제공하는 경우, 상기 통신 처리부(1180)는 상기 근거리 통신부(1135)와 연동하여 상기 금융거래 단말(145)와 소정의 근거리 통신 채널을 연결하고, 상기 근거리 통신 채널을 통해 상기 금융거래 단말(145)로 상기 생성된 토큰 코드 및/또는 토큰 코드의 일부를 전송하는 것이 바람직하다.In addition, when providing the token code and / or a portion of the token code generated by the token agent to the
본 발명의 다른 실시 방법에 따르면, 상기 무선 단말기(1100)는 상기 토큰 코드 기반 금융거래를 처리하는 상기 금융거래 단말(145)의 기능을 수행할 수 있으며, 이를 위해 상기 무선 단말기(1100)는 상기 토큰 코드 기반 금융거래를 처리하기 위해 금융 처리부(1185)를 더 포함하여 이루어지는 것이 가능하다.According to another exemplary embodiment of the present invention, the
도면12는 본 발명의 일 실시 방법에 따른 토큰 코드 구조를 예시한 도면이다.12 illustrates a token code structure according to an embodiment of the present invention.
보다 상세하게 본 도면12는 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드의 바람직한 실시예를 도시한 것으로서, 상기 토큰 코드를 이루는 각각의 정보 위치는 당업자에 의해 변경이 가능하다. 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면12를 참조하여 보다 많은 정보를 포함하는 토큰 코 드 구조를 용이하게 유추할 수 있을 것이며, 이에 의해 본 발명이 한정되는 것은 결코 아니다.More specifically, FIG. 12 shows a preferred embodiment of the token code generated by the token agent program, and each information position constituting the token code can be changed by those skilled in the art. Those skilled in the art to which the present invention pertains will be able to easily infer a token code structure including more information with reference to FIG. 12, and the present invention is not limited thereto. .
도면12를 참조하면, 상기 토큰 에이전트 프로그램에 의해 생성되는 토큰 코드는 도면12의 (가)와 같이 상기 토큰 에이전트에서 적어도 하나 이상의 토큰 생성 정보를 기반으로 소정의 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드를 포함하여 이루어지는 것을 특징으로 하며, 당업자의 의도 및/또는 상기 토큰 코드를 통해 직관적으로 인증하고자 하는 정보 주체에 따라 상기 해싱코드에 적어도 하나 이상의 정보가 더 포함될 수 있다.Referring to FIG. 12, a token code generated by the token agent program is generated through a hash algorithm for generating a predetermined token code based on at least one token generation information in the token agent as shown in FIG. Characterized by including a predetermined hashing code, at least one or more information may be further included in the hashing code according to the intention of the skilled person and / or information subject to intuitively authenticate through the token code.
도면12의 (나)를 참조하면, 상기 토큰 코드는 상기 토큰 에이전트 프로그램에 정의된 소정의 해시 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해싱코드에 상기 사용자(고객)에 의해 입력된 소정의 PIN 정보를 더 포함하여 이루어지거나, 또는 도면12의 (다)와 같이 상기 사용자(고객)에 의해 입력된 소정의 사용자 입력 정보를 더 포함하여 이루어지거나, 또는 도면12의 (라)와 같이 상기 사용자 입력 정보에 소정의 해시 함수를 적용한 해싱된 입력 정보(예컨대, 사용자 입력 정보의 길이를 일정 길이 이내로 축소)를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Referring to (b) of FIG. 12, the token code is a predetermined hashing code generated by a hash algorithm for generating a predetermined hash token code defined in the token agent program. It may further comprise PIN information, or may further comprise predetermined user input information input by the user (customer) as shown in (d) of FIG. 12, or the user as shown in (d) of FIG. It is possible to further include hashed input information (eg, reducing the length of the user input information to within a predetermined length) to which the predetermined hash function is applied to the input information, and the present invention is not limited thereto.
도면12의 (마)를 참조하면, 상기 토큰 코드는 상기 토큰 에이전트 프로그램에 정의된 소정의 해시 토큰 코드 생성용 해시 알고리즘을 통해 생성된 소정의 해 싱코드에 상기 PIN 정보와 상기 사용자 입력 정보를 더 포함하여 이루어지거나, 또는 도면12의 (바)와 같이 상기 해싱코드에 상기 PIN 정보와 상기 사용자 입력 정보에 소정의 해시 함수를 적용한 해싱된 입력 정보를 더 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Referring to (e) of FIG. 12, the token code further includes the PIN information and the user input information in a predetermined hashing code generated through a hash algorithm for generating a predetermined hash token code defined in the token agent program. Or hashed input information to which the PIN information and the user input information are applied to the hashing code as shown in FIG. This is not limited.
도면13은 본 발명의 일 실시 방법에 따른 금융거래 단말(145)의 기능 구성을 도시한 도면이다.13 is a diagram illustrating a functional configuration of a
보다 상세하게 본 도면13은 상기 토큰 코드를 이용하는 금융거래를 위해 소정의 금융거래 전문(또는 데이터)를 생성하여 금융거래 서버(1000)로 전송하는 오프라인 금융거래 단말(145)의 바람직한 기능 구성에 대한 것으로서, 본 도면13에 도시된 금융거래 단말(145)은 CD/ATM 등 금융거래 자동화 처리기기와, CAT 단말 또는 POS 단말을 포함하는 결제단말을 포함한다.In more detail, FIG. 13 illustrates a preferred functional configuration of an offline
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면13을 참조하여 상기 토큰 코드를 이용하는 금융거래를 위한 온라인 금융거래 단말(145)(예컨대, 웹브라우져에 플러그인 형태로 구비되는)의 기능 구성을 용이하게 유추할 수 있을 것이며, 편의상 이에 대한 설명은 생략하지만, 이에 의해 본 발명이 한정되는 것은 결코 아니다.Those skilled in the art to which the present invention pertains, with reference to this figure 13 of the online financial transaction terminal 145 (for example, provided in the form of a plug-in in a web browser) for financial transactions using the token code Functional configuration may be easily inferred, and description thereof is omitted for convenience, but the present invention is not limited thereto.
도면13을 참조하면, 금융거래 단말(145)은 기본적으로 제어부(1305)와 메모 리부(1350)와 카드 인터페이스(1310)와 키 입력부(1320)와 화면 출력부(1315)와 통신부(1330)와 보안응용모듈(1335)과 인쇄부(1340)와 금융거래 단말(145)로 전원을 공급하는 전원 공급부를 포함하여 이루어진다. Referring to FIG. 13, the
제어부(1305)는 기능 구성 상 금융거래 단말(145)의 전반적인 동작을 제어하고, 각 구성요소 간 정보 또는 데이터의 흐름을 관리하며, 토큰 코드를 이용하는 금융거래를 위해 금융거래 단말(145)에 구비되는 구성요소를 제어하는 것을 특징으로 하며, 하드웨어적으로 CPU(Central Processing Unit)/MPU(Micro Processing Unit)를 포함하는 적어도 하나 이상의 프로세서와 실행 메모리(예컨대, 레지스터 및/또는 RAM(Random Access Memory)) 및 소정의 데이터를 입출력하는 버스(BUS)를 포함하여 이루어지는 것을 특징으로 하고, 또한 소프트웨어적으로 금융거래 단말(145) 특유의 기능을 수행하기 위해 소정의 기록매체로부터 상기 실행 메모리로 로딩(Loading)되어 상기 프로세서에 의해 연산 처리되는 소정의 프로그램 루틴(Routine) 및/또는 프로그램 데이터를 포함(따라서, 토큰 코드를 이용하는 금융거래를 위해 금융거래 단말(145)에 구비된 기록매체에 기록되는 소정의 프로그램 및/또는 토큰 코드를 이용하는 금융거래를 위해 금융거래 단말(145)에 구비되는 기능구성 중에서 소프트웨어적으로 처리가 가능한 구성요소를 본 제어부(1305) 내에 구비되는 것으로 도시함)하여 이루어지는 것을 특징으로 한다. The control unit 1305 controls the overall operation of the
메모리부(1350)는 금융거래 단말(145)의 전반적인 동작을 제어하기 위한 소정의 프로그램 루틴(또는 코드) 및/또는 프로그램 데이터(예컨대, 프로그램 루틴( 또는 코드)에 의한 동작이 수행될 때 입출력되는 정보 또는 데이터)를 저장하기 위한 비휘발성 메모리의 총칭으로서, 하드웨어적으로 EEPROM(Electrically Erasable and Programmable Read Only Memory) 및/또는 FM(Flash Memory) 및/또는 HDD(Hard Disk Drive)를 포함하는 적어도 하나 이상의 저장수단을 포함하여 이루어지며, 상기 제어부(1305)가 소정의 제어 기능을 수행하기 위해 요구되는 소정의 프로그램 루틴과 프로그램 데이터(예컨대, 프로그램 루틴이 소정의 기능을 수행하기 위해 입력 또는 출력되는 데이터)가 저장되는 것을 특징으로 한다.The memory unit 1350 is input and output when an operation by a predetermined program routine (or code) and / or program data (eg, a program routine (or code)) for controlling the overall operation of the
카드 인터페이스(1310)는 카드 결제를 실현하기 위해 소정의 카드에 구비된 적어도 하나 이상의 정보 또는 데이터를 읽어오기 위한 인터페이스를 제공하는 것을 특징으로 하며, ISO/IEC 7810 규격을 기반으로 MS(Magnetic Stripe)카드와 상기 금융거래 단말(145) 간 인터페이스를 제공하는 MS 인터페이스, 및/또는 ISO/IEC 7816 규격을 기반으로 접촉식 IC카드와 상기 금융거래 단말(145)이 인터페이스를 제공하는 접촉식 IC 인터페이스, 및/또는 ISO/IEC 14443 규격을 기반으로 비접촉식 IC카드와 상기 금융거래 단말(145) 간 인터페이스를 제공하는 비접촉식 IC 인터페이스를 포함하여 이루어진다.The card interface 1310 provides an interface for reading at least one or more information or data included in a predetermined card to realize card payment, and is based on an ISO / IEC 7810 standard. MS interface for providing an interface between a card and the
키 입력부(1320)는 다수의 숫자키(Number Key)와 문자를 입력할 수 있는 문자키(Character Key), 그리고 기능키(Function Key) 등을 포함하여 이루어진 소정의 키 입력수단으로부터 단말 운영자 및/또는 사용자가 소정의 키를 클릭하여 발생하는 해당 키 데이터(Key Data)를 상기 제어부(1305)로 입력하는 것을 특징으로 하 며, 상기 제어부(1305)는 키 입력부(1320)를 통해 입력되는 키 데이터를 판독 및 상기 금융거래 단말(145)에 구비된 적어도 하나 이상의 구성요소와 연계하여 상기 키 데이터에 대응하는 소정의 기능 및/또는 미리 정의된 작업을 제어한다.The
본 발명의 특징에 따르면, 상기 키 입력부(1320)는 상기 무선 단말기(1100)에 탑재된 토큰 에이전트에 의해 생성된 소정의 토큰 코드와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 입력하는 키 입력수단의 기능을 제공하는 것이 바람직하다.According to a feature of the invention, the
상기 화면 출력부(1315)는 상기 금융거래 단말(145)이 소정의 기능(예컨대, 카드를 이용한 전자결제 처리 기능)을 수행하는 과정에서 상기 제어부(1305)에 의해 LCD(Liquid Crystal Display) 및/또는 CRT(Cathode Ray Tube)를 포함하는 소정의 화면 출력수단으로 출력되도록 미리 정의되거나 또는 실시간 정의되어지는 적어도 하나 이상의 정보 또는 데이터를 미리 정의된 화면 인터페이스를 통해 출력하는 것을 특징으로 하며, 상기 금융거래 단말(145)에서 상기 화면에 출력되도록 미리 정의된 정보 또는 데이터는, 상기 키 입력부(1320)를 통해 입력되는 키 데이터, 및/또는 상기 금융거래 단말(145) 내 구비되어 있는 구성요소에 의해 저장 또는 생성되는 정보(또는 데이터), 통신부(1330)를 통해 송수신되는 정보(또는 데이터), 및/또는 상기 금융거래 단말(145)에서 수행하는 소정의 연산결과에 대응하는 (또는 데이터)를 적어도 하나 이상 포함하여 이루어진다.The
본 발명의 실시 방법에 따르면, 상기 화면 출력부(1315)는 상기 토큰 코드를 이용하는 금융거래 과정에서 입력되는 정보 및/또는 상기 금융거래 서버(1000)로 전송되는 정보 및/또는 상기 금융거래 서버(1000)로부터 수신되는 정보를 출력하는 기능을 제공하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the
상기 통신부(1330)는 상기 금융거래 단말(145)이 소정의 기능(예컨대, 카드를 이용한 전자결제 처리 기능)을 수행하는 과정에서 네트워크(140) 상의 서버(또는 단말) 및/또는 상기 금융거래 단말(145)과 소정의 케이블을 통해 연결되는 단말(또는 장치) 및/또는 상기 금융거래 단말(145)과 소정의 근거리 무선 통신을 통해 연결되는 단말(또는 장치)과 통신세션을 연결하기 위한 소정의 통신수단을 제공하는 것을 특징으로 하며, 하드웨어적으로 부가가치통신망(Value Added Network; VAN) 또는 금융공동망 또는 초고속 인터넷(예컨대, ADSL/VDSL/Cable Network/.../위성통신)을 포함하는 소정의 유선 네트워크(140) 및/또는 이동 통신망 또는 무선 데이터 통신망을 포함하는 소정의 무선 네트워크(140)를 통해 유무선 네트워크(140) 상의 서버(또는 단말)와 통신채널을 연결하는 네트워크(140) 통신부(1330), 및/또는 소정의 케이블 통신을 통해 소정의 단말(또는 장치)과 통신세션을 연결하는 케이블 통신부(1330), 및/또는 적외선(Infrared Ray) 통신, RF(Radio Frequency) 통신, 블루투스(BlueTooth), 무선랜(Wireless LAN), 와이파이(Wi-Fi)를 포함하는 적어도 하나 이상의 근거리 무선 통신수단을 통해 소정의 단말(또는 장치)과 근거리 무선 통신세션을 연결하는 근거리 무선 통신부(1330)를 적어도 하나 이상 포함하여 이루어지며, 소프트웨어적으로 상기 통신채널(또는 통신세션)을 연 결하기 위한 통신 프로토콜 및/또는 드라이버를 포함하여 이루어진다.The communication unit 1330 is a server (or terminal) and / or the financial transaction terminal on the
본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신부(1330)는 상기 무선 단말기(1100)로부터 소정의 토큰 코드와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보를 상기 근거리 무선 통신을 통해 제공받는 기능을 더 포함하여 이루어지는 것이 바람직하다.According to the exemplary embodiment of the present invention, the short range wireless communication unit 1330 may use a predetermined token code and financial transaction means customer information (and / or customer wireless terminal information) and / or financial transaction means information from the
상기 보안응용모듈(1335)(Secure Application Module; SAM)은 상기 금융거래 단말(145)이 상기 카드를 이용한 전자지불 및/또는 전자결제를 수행하는 과정에서 요구되는 기밀성(Confidentiality) 및/또는 인증(Authentication) 및/또는 무결성(Integrity) 및/또는 부인방지(Nonrepudiation) 등을 포함하는 보안 요구사항을 네트워크(140) 상의 인증서버(또는 결제서버)를 이용하지 않고 상기 금융거래 단말(145) 내에서 안전하고 신뢰 가능한 구조로 수행하기 위한 안전장치로서, 상기 금융거래 단말(145)이 소정의 보안 요구 기능(예컨대, 전자지불 및/또는 전자결제 기능)을 수행하는 과정에서 처리되는 소정의 메시지(정보 또는 데이터)를 암호화하거나 복호화하고, 상기 메시지의 위조(또는 변조)를 방지하는 인증자를 부가하거나, 또는 상기 보안 요구 기능을 수행하는 과정에서 중요한 핵심정보를 저장하는 기능을 수행하는 것을 특징으로 한다.The secure application module (1335) (SAM) is a confidentiality and / or authentication (required in the process of performing the electronic payment and / or electronic payment by the
일반적으로 상기 보안응용모듈(1335)은 소정의 보안응용모듈(1335) 삽입기와 보안응용모듈(1335) 칩으로 이루어지는 것이 바람직하며, 보안응용모듈(1335) 칩은 적어도 8비트 이상의 CPU를 내장한 칩으로서 2MIPS(Million Instructions Per Second) 이상의 성능을 갖춘 주문형 반도체(Application Specific Integrated Circuit; ASIC) 칩(예컨대, PLCC 44핀 칩) 및/또는 IC칩(예컨대, SIM(Subscriber Identity Module) 형태의 IC카드)을 포함하여 이루어지는 것이 바람직하다.In general, the security application module 1335 is preferably composed of a predetermined security application module 1335 inserter and a security application module 1335 chip, the security application module 1335 chip is a chip containing at least 8-bit CPU Application Specific Integrated Circuit (ASIC) chips (eg, PLCC 44-pin chips) and / or IC chips (eg, IC cards in the form of subscriber identity modules (SIMs)) with performance of 2 MIPS (Million Instructions Per Second) or more. It is preferable to comprise a.
또한, 상기 보안응용모듈(1335)은 상기 금융거래 단말(145)이 소정의 보안 요구 기능을 수행하는데 요구되는 적어도 하나 이상의 보안응용 데이터(예컨대, 적어도 하나 이상의 식별자, 버전, 만기일, 발급일, 코드값 등) 및/또는 키(예컨대, 하나의 마스터 키와 적어도 하나 이상의 애플리케이션 키) 및/또는 프로토콜(예컨대, 거래 프로토콜, 재거래 프로토콜, 직전 거래 취소 프로토콜, 수집 프로토콜, SAM 발급 프로토콜, (전자화폐사/카드사)등록 프로토콜, 권한 획득 프로토콜, 모드 전환 프로토콜, 키 다운로드 프로토콜, SAM 폐기 프로토콜) 및/또는 명령(예컨대, 적어도 하나 이상의 읽기/인증/전송/등록/설정/모드전환/수집/삭제/폐기/초기화/재처리/취소 명령)을 구비하여 이루어지는 것이 바람직하다.In addition, the security application module 1335 is at least one or more security application data (eg, at least one identifier, version, expiration date, issue date, code value required for the
인쇄부(1340)는 상기 금융거래 단말(145)이 소정의 기능(예컨대, 카드를 이용한 전자결제 처리 기능)을 수행하는 과정 및/또는 그 결과로서 생성되는 소정의 정보 또는 데이터(예컨대, 결제처리 결과 정보 또는 데이터)를 소정의 인쇄 장치(1345)(예컨대, 영수증 인쇄기)로 출력하는 것을 특징으로 하며, 미리 정의된 인쇄 양식에 맞게 상기 인쇄 정보 또는 데이터를 소정의 상기 인쇄 장치(1345)를 통해 인쇄하기 위한 인쇄 프로토콜 및 드라이버를 포함하여 이루어진다.The printing unit 1340 is a process in which the
도면13을 참조하면, 상기 금융거래 단말(145)은 상기 토큰 코드를 이용하는 금융거래를 위한 금융거래 요청 전문(또는 데이터)을 생성하는 생성부(1355)와, 상기 금융거래 요청 전문(또는 데이터)을 금융거래 서버(1000)로 전송하는 전송부(1365)와, 상기 금융거래 서버(1000)로부터 금융거래 승인 전문(또는 데이터)을 수신하는 수신부(1360)를 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 13, the
상기 생성부(1355)는 상기 금융거래 단말(145)에서 생성하는 종래의 금융거래 관련 전문(또는 데이터) 이외에 상기 키 입력수단을 통해 입력되거나, 및/또는 근거리 통신부를 통해 입력된 상기 토큰 코드와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보와 소정의 금융거래 정보를 포함하는 금융거래 요청 전문(또는 데이터)을 생성하는 것을 특징으로 한다.The
상기 전송부(1365)는 상기 생성부(1355)에 의해 생성된 상기 금융거래 요청 전문(또는 데이터)을 상기 통신부(1330)를 통해 상기 금융거래 서버(1000)로 전송하는 것을 특징으로 하며, 상기 통신부(1330)가 접속한 통신망이 인터넷과 같이 외부 접근을 허락하는 공개된 통신망인 경우(또는 상기 금융거래 단말(145)이 온라인 금융거래 단말(145)인 경우), 상기 전송부는 상기 금융거래 요청 전문(또는 데이터)을 암호화하여 전송하는 기능 구성을 더 포함하여 이루어지는 것이 바람직하다.The
상기 수신부(1360)는 상기 금융거래 서버(1000)로부터 상기 금융거래 요청 전문(또는 데이터)에 대응하는 소정의 금융거래 승인 전문(또는 데이터)(또는 금융거래 오류 전문(또는 데이터))을 수신하는 것을 특징으로 한다.The receiving
본 도면13의 금융거래 단말(145)의 기능구성을 개인 컴퓨터 및/또는 노트북을 포함하는 유선 단말에 적용하는 경우, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면13을 참조하여 상기 생성부(1355)와 전송부(1365)와 수신부(1360)는 상기 유선 단말에 구비된 웹 브라우져와 연동하여 상기 토큰 코드를 이용하는 금융거래를 위해 상기 토큰 코드와 금융거래수단 소유 고객 정보(및/또는 고객 무선 단말 정보) 및/또는 금융거래수단 정보와 소정의 금융거래 정보를 포함하는 금융거래 요청 전문(또는 데이터)을 생성하는 플러그인의 형태로 구비되는 것이 가능함을 명백하게 이해할 것이다.When the functional configuration of the
또한, 본 도면13의 금융거래 단말(145)의 기능구성을 고객 무선 단말기(1100)에 적용하는 경우, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면13을 참조하여 상기 생성부(1355)와 전송부(1365)와 수신부(1360)는 상기 도면11에 도시된 무선 단말기(1100)의 금융 처리부(1185)에 포함됨을 명백하게 이해할 것이다.In addition, in the case where the functional configuration of the
도면14a와 도면14b는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.14A and 14B illustrate a token code operation process according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면14a와 도면14b는 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트에서 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 소정의 금융거래 단말(145)을 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.In more detail, FIGS. 14A and 14B illustrate a 10-digit token code generated by the token agent provided in the
다만, 본 도면14a와 도면14b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 금융거래에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 상기 금융거래수단 정보 및/또는 고객 정보(및/또는 고객 무선 단말 정보)를 포함하는 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송되는 것임을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.14A and 14B illustrate only the token code transmitted from the financial transaction to the financial transaction server 1000 in order to effectively explain the token code operation process, the present invention is common in the art. If the person having knowledge, the token code is a predetermined financial transaction including the predetermined financial transaction information and the financial means information and / or customer information (and / or customer wireless terminal information) for the token code-based financial transaction It will be clearly understood that it is included in the information data and is transmitted to the financial transaction server 1000, whereby the present invention is not limited.
도면14a를 참조하면, 상기 토큰 에이전트 프로그램의 입력부(1160)에 의해 입력되는 소정의 토큰 코드 생성 명령에 의해 상기 독출부(1165)는 상기 무선 단말기(1100) 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전 트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1400), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1405). Referring to FIG. 14A, the
상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1410), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력한다(1415).The
상기와 같이 토큰 코드가 상기 무선 단말기(1100) 화면에 출력되면, 상기 토큰 코드는 상기 금융거래 단말(145)에 구비된 소정의 키 입력수단을 통해 상기 금융거래 단말(145)로 입력되거나(1420), 또는 상기 무선 단말기(1100)와 상기 금융거래 단말(145)에 구비된 소정의 근거리 통신수단을 통해 상기 금융거래 단말(145)로 전송되며(1420), 상기 금융거래 단말(145)은 소정의 결제 네트워크(140)를 통해 상기 토큰 코드를 금융거래 서버(1000)로 전송한다(1425).When the token code is output on the screen of the
본 발명의 실시 방법에 따르면, 상기 금융거래 단말(145)이 상기 토큰 코드 기반 금융거래를 위해 상기 토큰 코드를 상기 결제 네트워크(140)를 통해 상기 금융거래 서버(1000)로 전송하는 과정에서 상기 금융거래 단말(145)은 상기 토큰 코드와 금융거래수단 정보와 상기 토큰 기반 금융거래를 위한 소정의 금융거래 정보가 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
도면14b를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 결제 네트워크(140)를 통해 금융거래 단말(145)로부터 소정의 토큰 코드와 금융거래수단 정보 및 금융거래 정보를 포함하여 전송된 금융거래 정보 데이터를 수신하는데(1430), 상기 정보 확인부는 상기 금융거래 정보 데이터로부터 상기 금융거래수단 정보를 확인하고(1435), 상기 확인된 금융거래 정보 데이터를 상기 추출부로 제공한다(1440).Referring to FIG. 14B, the information receiver of the financial transaction server 1000 is transmitted from the
상기 금융거래수단 정보를 제공받은 상기 추출부는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1445), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1440).The extracting unit provided with the financial transaction means information extracts (1445) predetermined token agent information associated with the financial transaction means information (or corresponding token code) from the storage medium 110 (1445). The token agent information is provided to the authenticator (1440).
상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기(1100)에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1455), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1460). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1465), 상기 금융 거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.When the token agent information is provided as described above, the authentication unit generates token information identical to the token generation information used to generate the token code in the token agent provided in the
도면15a와 도면15b는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.15A and 15B illustrate a token code operation process according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면15a와 도면15b는 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트에서 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 상기 무선 단말기(1100)에서 소정의 무선 네트워크(140)를 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.In more detail, FIGS. 15A and 15B illustrate a 10-digit token code generated by the token agent provided in the
다만, 본 도면15a와 도면15b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 무선 단말기(1100)에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 연계되어 상기 금융거래 서버(1000)로 전송되는 것이 가능함을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.15A and 15B illustrate only the token code transmitted from the
도면15a를 참조하면, 상기 토큰 에이전트 프로그램의 입력부(1160)에 의해 입력되는 소정의 토큰 코드 생성 명령에 의해 상기 독출부(1165)는 상기 무선 단말기(1100) 내부 자원 및/또는 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1500), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1505). Referring to FIG. 15A, the
상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1510), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력하고(1515), 상기 통신 처리부(1180)(1180)와 연동하여 소정의 무선 네트워크(140)를 통해 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드를 전송하며(1520), 상기 토큰 코드를 전송하는 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 더 포함하여 전송하는 것이 바람직하다.The
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 탑재된 상기 무선 단말기(1100)가 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 단말(145)의 기능을 수행하는 경우, 상기 출력부(1175)와 통신 처리부(1180)는 상기 생성된 토큰 코드와 상기 금융거래 정보와 연계하여 상기 무선 네트워크 (140)를 토해 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.According to another embodiment of the present invention, when the
도면15b를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 무선 네트워크(140)를 통해 무선 단말기(1100)로부터 전송된 소정의 토큰 코드를 수신하는데(1530), 상기 정보 수신부는 상기 토큰 코드를 수신하는 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 추출하여 상기 추출부로 제공하고(1540), 상기 추출부는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1545), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1540).Referring to FIG. 15B, the information receiver of the financial transaction server 1000 receives a predetermined token code transmitted from the
상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기(1100)에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1555), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1560). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1565), 상기 금융거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.When the token agent information is provided as described above, the authentication unit generates token information identical to the token generation information used to generate the token code in the token agent provided in the
도면16a와 도면16b와 도면16c는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.16A, 16B, and 16C illustrate a token code operation process according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면16a와 도면16b와 도면16c는 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트에서 상기 금융거래 서버(1000)로부터 소정의 챌린지 값을 수신하여 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 소정의 금융거래 단말(145)을 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.In more detail, Figures 16a, 16b and 16c generate a 10-digit token code by receiving a predetermined challenge value from the financial transaction server 1000 in the token agent provided in the
다만, 본 도면16a와 도면16b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 금융거래에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 상기 금융거래수단 정보를 포함하는 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송되는 것임을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.16A and 16B illustrate only the token code being transmitted from the financial transaction to the financial transaction server 1000 in order to efficiently explain the token code operation process, the present invention is common in the art. If the person having knowledge, the token code is included in predetermined financial transaction information data for the token code-based financial transaction and the financial transaction information data including the financial transaction means information and transmitted to the financial transaction server 1000. It will be clearly understood that the present invention is not limited thereto.
도면16a를 참조하면, 상기 금융거래 서버(1000)에 구비된 인증부는 상기 저장매체(110)로부터 소정의 챌린지 값을 전송할 소정의 무선 단말 정보를 추출하고(1600), 상기 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램으로 전송할 소 정의 챌린지 값을 동적으로 생성하고(1605), 상기 정보 전송부로 상기 무선 단말 정보와 챌린지 값을 제공하면, 상기 정보 전송부는 상기 무선 단말 정보를 기반으로 소정의 결제 네트워크(140)를 통해 상기 무선 단말기(1100)로 상기 생성된 챌린지 값을 전송한다(1610). Referring to FIG. 16A, the authentication unit included in the financial transaction server 1000 extracts predetermined wireless terminal information to transmit a predetermined challenge value from the storage medium 110 (1600) and transmits the predetermined wireless terminal information to the
상기와 같이 토큰 에이전트 프로그램이 탑재된 무선 단말기(1100)로 상기 생성된 챌린지 값이 전송되면, 상기 인증부는 상기 저장매체(110)에 상기 무선 단말기(1100)로 전송된 챌린지 값을 저장한다(1615).When the generated challenge value is transmitted to the
도면16b를 참조하면, 상기 토큰 에이전트 프로그램의 독출부(1165)는 상기 통신 처리부를 통해 상기 금융거래 서버(1000)로부터 수신되는 소정의 챌린지 값을 수신하고(1620), 상기 수신된 챌린지 값을 포함하여 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1625), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1630). Referring to FIG. 16B, the
상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1635), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력한다(1640).The
상기와 같이 토큰 코드가 상기 무선 단말기(1100) 화면에 출력되면, 상기 토큰 코드는 상기 금융거래 단말(145)에 구비된 소정의 키 입력수단을 통해 상기 금융거래 단말(145)로 입력되거나(1645), 또는 상기 무선 단말기(1100)와 상기 금융거래 단말(145)에 구비된 소정의 근거리 통신수단을 통해 상기 금융거래 단말(145)로 전송되며(1645), 상기 금융거래 단말(145)은 소정의 결제 네트워크(140)를 통해 상기 토큰 코드를 금융거래 서버(1000)로 전송한다(1650).When the token code is output on the screen of the
본 발명의 실시 방법에 따르면, 상기 금융거래 단말(145)이 상기 토큰 코드 기반 금융거래를 위해 상기 토큰 코드를 상기 결제 네트워크(140)를 통해 상기 금융거래 서버(1000)로 전송하는 과정에서 상기 금융거래 단말(145)은 상기 토큰 코드와 소정의 금융거래를 제공하기 위한 금융거래수단 정보와 토큰 기반 금융거래를 위한 소정의 금융거래 정보가 소정의 금융거래 정보 데이터에 포함되어 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
도면16c를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 결제 네트워크(140)를 통해 금융거래 단말(145)로부터 소정의 토큰 코드와 금융거래수단 정보 및 금융거래 정보를 포함하여 전송된 금융거래 정보 데이터를 수신하는데(1655), 상기 정보 확인부는 상기 금융거래 정보 데이터로부터 상기 금융거래수단 정보를 확인하고(1660), 상기 확인된 금융거래 정보 데이터를 상기 추출부로 제공한다(1665).Referring to FIG. 16c, the information receiver of the financial transaction server 1000 is transmitted from the
상기 금융거래수단 정보를 제공받은 상기 추출부는 상기 저장매체(110)로부터 상기 금융거래수단 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1670), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1675).The extracting unit provided with the financial transaction instrument information extracts (1670) predetermined token agent information associated with the financial transaction instrument information (or corresponding token code) from the storage medium 110 (1670). The token agent information is provided to the authenticator (1675).
상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기(1100)에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1680), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1685). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1690), 상기 금융거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.When the token agent information is provided as described above, the authentication unit generates token information identical to the token generation information used to generate the token code in the token agent provided in the
도면17a와 도면17b와 도면17c는 본 발명의 일 실시 방법에 따른 토큰 코드 운용 과정을 도시한 도면이다.17A, 17B, and 17C illustrate a token code operation process according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면17a와 도면17b와 도면17c는 상기 무선 단말기(1100)에 구비된 상기 토큰 에이전트에서 상기 금융거래 서버(1000)로부터 소정의 챌린지 값 을 수신하여 10자리의 토큰 코드를 생성하고, 상기 생성된 10자리 토큰 코드를 상기 무선 단말기(1100)에서 소정의 무선 네트워크(140)를 통해 상기 금융거래 서버(1000) 전송하고, 상기 금융거래 서버(1000)에서 상기 토큰 코드를 인증하는 바람직한 실시 방법에 대한 것으로서, 편의상 상기 토큰 에이전트에서 상기 토큰 에이전트 프로그램을 구동 및/또는 내부 인증 절차를 수행하기 위해 소정의 PIN 정보를 입력하는 과정은 생략한다.In more detail, FIGS. 17A, 17B, and 17C generate a 10-digit token code by receiving a predetermined challenge value from the financial transaction server 1000 in the token agent provided in the
다만, 본 도면17a와 도면17b는 토큰 코드 운용 과정을 효율적으로 설명하기 위해 상기 무선 단말기(1100)에서 상기 금융거래 서버(1000)로 상기 토큰 코드만을 전송하는 것으로 도시하지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 토큰 코드는 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 정보와 연계되어 상기 금융거래 서버(1000)로 전송되는 것이 가능함을 명백하게 이해할 수 있을 것이며, 이에 의해 본 발명이 한정되지 아니한다.17A and 17B illustrate only the token code transmitted from the
도면17a를 참조하면, 상기 금융거래 서버(1000)에 구비된 인증부는 상기 저장매체(110)로부터 소정의 챌린지 값을 전송할 소정의 무선 단말 정보를 추출하고(1700), 상기 무선 단말기(1100)에 구비된 토큰 에이전트 프로그램으로 전송할 소정의 챌린지 값을 동적으로 생성하고(1705), 상기 정보 전송부로 상기 무선 단말 정보와 챌린지 값을 제공하면, 상기 정보 전송부는 상기 무선 단말 정보를 기반으로 소정의 무선 네트워크(140)를 통해 상기 무선 단말기(1100)로 상기 생성된 챌린지 값을 전송한다(1710). Referring to FIG. 17A, the authentication unit included in the financial transaction server 1000 extracts predetermined wireless terminal information to transmit a predetermined challenge value from the storage medium 110 (1700) and transmits the predetermined wireless terminal information to the
상기와 같이 토큰 에이전트 프로그램이 탑재된 무선 단말기(1100)로 상기 생성된 챌린지 값이 전송되면, 상기 인증부는 상기 저장매체(110)에 상기 무선 단말기(1100)로 전송된 챌린지 값을 저장한다(1715).When the generated challenge value is transmitted to the
도면17b를 참조하면, 상기 토큰 에이전트 프로그램의 독출부(1165)는 상기 통신 처리부를 통해 상기 금융거래 서버(1000)로부터 수신되는 소정의 챌린지 값을 수신하고(1720), 상기 수신된 챌린지 값을 포함하여 상기 토큰 에이전트 내부 코드 및/또는 상기 메모리부(1155) 및/또는 상기 IC칩(1150)에 구비된 메모리부 등으로부터 상기 토큰 에이전트가 소정의 토큰 코드를 생성하는데 이용되도록 정의된 적어도 하나 이상의 토큰 코드 생성 정보를 독출하고(1725), 상기 독출된 적어도 하나 이상의 토큰 생성 정보를 상기 생성부(1170)로 제공한다(1730). Referring to FIG. 17B, the
상기 생성부(1170)는 상기 독출부(1165)로부터 제공받은 적어도 하나 이상의 토큰 생성 정보를 근거로 소정의 토큰 생성용 해시 알고리즘을 적용하여 예측 불가능한 소정의 토큰 코드를 생성하고(1735), 상기 출력부(1175)는 상기 생성된 토큰 코드를 상기 무선 단말 화면에 출력하고(1740), 상기 통신 처리부(1180)와 연동하여 소정의 무선 네트워크(140)를 통해 상기 금융거래 서버(1000)로 상기 생성된 토큰 코드를 전송하며(1745), 상기 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 더 포함하여 전송하는 것이 바람직하다.The
본 발명의 다른 일 실시 방법에 따르면, 상기 토큰 에이전트 프로그램이 탑재된 상기 무선 단말기(1100)가 상기 토큰 코드 기반 금융거래를 위한 소정의 금융거래 단말(145)의 기능을 수행하는 경우, 상기 출력부(1175)와 통신 처리부(1180)는 상기 생성된 토큰 코드와 상기 금융거래 정보와 연계하여 상기 무선 네트워크(140)를 토해 상기 금융거래 서버(1000)로 전송하는 것이 바람직하다.According to another embodiment of the present invention, when the
도면17c를 참조하면, 상기 금융거래 서버(1000)의 정보 수신부는 상기 무선 네트워크(140)를 통해 무선 단말기(1100)로부터 전송된 소정의 토큰 코드를 수신하는데(1755), 상기 정보 수신부는 상기 토큰 코드를 수신하는 과정에서 소정의 금융거래를 제공하기 위한 금융거래수단 정보를 추출하여 상기 추출부로 제공하고(1765), 상기 추출부는 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된(또는 수신된 토큰 코드에 대응하는) 소정의 토큰 에이전트 정보를 추출하고(1770), 상기 추출된 토큰 에이전트 정보를 상기 인증부로 제공한다(1775).Referring to FIG. 17C, the information receiver of the financial transaction server 1000 receives a predetermined token code transmitted from the
상기와 같이 토큰 에이전트 정보가 제공되면, 상기 인증부는 상기 토큰 에이전트 정보를 근거로 상기 고객 무선 단말기(1100)에 구비된 토큰 에이전트에서 상기 토큰 코드를 생성하는데 이용한 토큰 생성 정보와 동일한 토큰 생성 정보 및/또는 상기 토큰 에이전트에서 상기 토큰 코드를 생성한 절차와 동일한 절차를 거쳐 소정의 토큰 인증코드를 생성하고(1780), 상기 정보 수신부를 통해 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 토큰 코드에 대한 유효성을 확인한다(1785). 만약 상기 토큰 코드에 대한 유효성이 인증되면(1790), 상기 금융 거래 서버(1000)의 금융 거래부(1030)는 상기 금융거래수단을 이용하는 적어도 하나 이상의 금융거래를 수행한다.When the token agent information is provided as described above, the authentication unit generates token information identical to the token generation information used to generate the token code in the token agent provided in the
도면18은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 카드 결제 시스템에 적용한 실시 과정에 대한 것이다.18 is a diagram illustrating an implementation process of applying a token code-based financial transaction to a card settlement system according to an embodiment of the present invention.
보다 상세하게 본 도면18은 본 발명에 따른 토큰 코드 기반 금융거래 방법을 신용카드와, 직불카드와, 체크카드를 적어도 하나 이상 포함하는 카드 결제 시스템에 적용한 실시 방법에 대한 것으로서, 구체적으로 카드결제 과정에서 상기 토큰 코드를 카드결제 인증수단으로 사용하는 실시 방법에 대한 것이다.In more detail, Figure 18 illustrates a method of applying a token code-based financial transaction method according to the present invention to a card payment system including at least one of a credit card, a debit card, and a check card. The present invention relates to an implementation method of using the token code as a card payment authentication means.
그러나, 본 발명에 따른 토큰 코드 기반 금융거래 방법을 카드 결제 시스템에 적용하는 실시 방법이 본 도면18의 경우로 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18을 참조하여 본 발명에 따른 토큰 코드 기반 금융거래 방법을 카드 결제 시스템에 적용하는 다양한 실시 방법(예컨대, 카드결제 처리가 수행되기 전/후에 무선 단말 정보와 토큰 코드를 서버로 전송하는 실시 방법 등)을 용이하게 유추할 수 있을 것이다.However, the implementation method of applying the token code-based financial transaction method according to the present invention to the card payment system is not limited to the case of FIG. 18, and a person having ordinary knowledge in the technical field to which the present invention belongs, Various implementation methods for applying the token code-based financial transaction method according to the present invention to a card payment system with reference to 18 (eg, an implementation method for transmitting wireless terminal information and token codes to a server before / after a card payment process is performed) ) Can be easily inferred.
도면18를 참조하면, 결제단말(예컨대, CAT(Credit Authorization Terminal))은 고객 소유 카드(예컨대, MS카드/IC카드)에 구비된 금융거래수단(또는 결제수단) 정보를 독출하고, 소정의 결제금액을 입력하거나 POS로부터 수신하고(1800), 소정 의 키 입력수단을 통해 상기 무선 단말기에 구비된 토큰 에이전트에 의해 생성되는 소정의 토큰 코드를 입력하도록 요청하는데(1805), 상기 고객 무선 단말기(1100)는 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하고(1810), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하여 상기 무선 단말기(1100) 화면에 출력하고(1815), 상기 고객은 상기 출력된 토큰 코드를 상기 결제단말에 구비된 소정의 키 입력수단을 통해 입력한다.Referring to FIG. 18, a payment terminal (e.g., CAT (Credit Authorization Terminal)) reads financial transaction means (or payment means) information included in a customer's own card (e.g., MS card / IC card), and makes a predetermined payment. Entering or receiving an amount of money from the POS (1800), and requests a predetermined token code generated by the token agent provided in the wireless terminal through a predetermined key input means (1805), the customer wireless terminal (1100) ) Drives a predetermined token agent included in the
본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말기(1100)와 결제단말에 소정의 근거리 통신 기능이 구비된 경우, 상기 무선 단말 정보와 토큰 코드는 상기 근거리 통신을 통해 상기 결제단말로 입력되는 것이 가능하다.According to another exemplary embodiment of the present invention, when the
만약 상기 생성된 토큰 코드가 입력되면(1820), 상기 결제단말은 상기 금융거래수단(또는 결제수단) 정보와, 상기 토큰 코드와 상기 결제정보를 포함하는 소정의 결제처리 요청 전문을 생성하고(1825), 상기 생성된 결제처리 요청 전문을 상기 서버(예컨대, 상기 토큰 코드에 대한 유효성 인증과 결제 처리를 수행하는 서버)로 전송한다(1830).If the generated token code is input (1820), the payment terminal generates the full payment processing request message including the financial transaction means (or payment means) information and the token code and the payment information (1825). In
상기 결제단말로부터 상기 결제처리 요청 전문을 수신한 상기 서버는 상기 결제처리 요청 전문을 판독하여 상기 금융거래수단(결제수단) 정보와 토큰 코드를 추출하고(1835), 상기 저장매체(110)로부터 상기 금융거래수단(결제수단) 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(1840), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(1845).The server, having received the payment processing request message from the payment terminal, reads the payment processing request message and extracts the financial transaction means (payment means) information and the token code (1835), and the storage medium 110 from the storage medium 110. Extract the predetermined token agent information associated with the financial transaction means (payment means) information, and the same token used by the token agent provided in the
만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(1850), 상기 서버는 소정의 결제처리 오류 전문을 생성, 및 상기 결제단말로 전송하여 출력하고, 상기 결제처리 오류 전문 내용을 포함하는 영수증을 인쇄한다(1855).If the validity of the received token code is not authenticated (e.g., the token code and the token authentication code do not match) (1850), the server generates a predetermined payment processing error message, and sends it to the payment terminal. In
반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1850), 상기 서버는 상기 금융거래수단(또는 결제수단)을 통해 결제처리하고(1860), 소정의 결제처리 승인 전문을 생성하여 상기 결제단말로 전송하여 출력하고, 상기 결제처리 승인 전문 내용을 포함하는 영수증을 인쇄한다(1870).On the other hand, if the validity of the received token code is authenticated (eg, if the token code and the token authentication code match) (1850), the server processes the payment through the financial transaction means (or payment means) (1860), A predetermined payment processing approval message is generated, transmitted to the payment terminal, and output, and a receipt including the payment processing approval text is printed (1870).
도면19는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 결제처리를 위한 결제처리 요청 전문을 예시한 것이다.Figure 19 illustrates the entire payment processing request for token code-based payment processing according to an embodiment of the present invention.
보다 상세하게 본 도면19는 상기 무선 단말기에 탑재된 상기 토큰 에이전트 에 의해 생성된 토큰 코드가 상기 결제처리 요청 전문의 '비밀 번호' 영역에 포함되는 것을 특징으로 하는 토큰 코드 기반 결제처리를 위한 결제처리 요청 전문에 대한 것이다.In more detail, in FIG. 19, the token code generated by the token agent installed in the wireless terminal is included in the 'password' area of the payment processing request message. The request is for the full text.
도면19를 참조하면, 상기 고객 소유 금융거리수단(또는 결제수단) 정보는 상기 결제처리 요청 전문의 트랙-II 영역에 저장되는 것이 바람직하다.Referring to FIG. 19, it is preferable that the customer-owned financial distance means (or payment means) information is stored in the track-II area of the payment processing request message.
도면20은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 금융 자동화 시스템에 적용한 실시 과정에 대한 것이다.20 illustrates an implementation process of applying a token code based financial transaction to a financial automation system according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면20은 본 발명에 따른 토큰 코드 기반 금융거래 방법을 CD/ATM을 포함하는 금융 자동화 시스템에 적용한 실시 방법에 대한 것으로서, 구체적으로 금융거래 과정에서 상기 토큰 코드를 금융거래 인증수단으로 사용하는 실시 방법에 대한 것이다.More specifically, FIG. 20 illustrates an implementation method of applying a token code-based financial transaction method according to the present invention to a financial automation system including CD / ATM. Specifically, the token code is used as a financial transaction authentication means in a financial transaction process. It is about the implementation method to use.
도면20을 참조하면, 소정의 금융거래 처리를 위해 상기 금융단말은 고객 소유 금융거래수단 정보를 독출하고(2000), 소정의 키 입력수단을 통해 소정의 금융거래 요청 정보(예컨대, 금융단말의 각 동작 단계에 대응하는 금융거래 필요한 사용자 입력 정보)의 입력을 요청한다(2005).20, the financial terminal reads customer-owned financial transaction means information (2000) for predetermined financial transaction processing, and the predetermined financial transaction request information (e.g., each of the financial terminals) through a predetermined key input means. Request input of financial transaction necessary user input information corresponding to the operation step (2005).
만약 소정의 금융거래 요청 정보가 입력되면(2010), 상기 금융단말은 소정의 키 입력수단을 통해 상기 무선 단말기(1100)에 구비된 토큰 에이전트를 통해 생성된 소정의 토큰 코드 입력을 요청하는데(2015), 상기 고객 무선 단말기(1100)는 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하고(2020), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하여 상기 무선 단말기(1100) 화면에 출력하고(2025), 상기 고객은 상기 출력된 토큰 코드를 상기 금융단말에 구비된 소정의 키 입력수단을 통해 입력한다.If predetermined financial transaction request information is input (2010), the financial terminal requests input of a predetermined token code generated through a token agent provided in the
본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말기(1100)와 금융단말에 소정의 근거리 통신 기능이 구비된 경우, 상기 무선 단말 정보와 토큰 코드는 상기 근거리 통신을 통해 상기 금융단말로 입력되는 것이 가능하다.According to another exemplary embodiment of the present invention, when the
만약 상기 생성된 토큰 코드가 입력되면(2030), 상기 금융단말은 상기 키 입력수단을 통해 입력된 상기 무선 단말 정보와 상기 토큰 코드를 포함하는 소정의 금융거래 정보 데이터를 생성하고(2035), 상기 생성된 금융거래 정보 데이터를 상기 서버(예컨대, 금융단말과 연계하여 금융거래를 제공하는 서버)로 전송한다(2040)If the generated token code is input (2030), the financial terminal generates predetermined financial transaction information data including the wireless terminal information and the token code input through the key input means (2035). The generated financial transaction information data is transmitted to the server (eg, a server providing a financial transaction in association with a financial terminal) (2040).
상기 금융단말로부터 상기 금융거래 정보 데이터를 수신한 상기 서버는 상기 금융거래 정보 데이터를 판독하여 상기 금융거래수단 정보와 토큰 코드를 추출하고(2045), 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 토큰 에 이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(2050), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(2055).The server receiving the financial transaction information data from the financial terminal reads the financial transaction information data, extracts the financial transaction means information and the token code (2045), and the wireless terminal information from the storage medium 110. Extract the associated token agent information, and generate the same token generation information and token generation algorithm as the token agent included in the
만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(2060), 상기 서버는 소정의 토큰 코드 인증 오류 데이터를 생성, 및 상기 금융단말로 전송하여 출력한다(2065).If the validity of the received token code is not authenticated (eg, if the token code and token authentication code do not match) (2060), the server generates predetermined token code authentication error data, and sends it to the financial terminal. And output (2065).
반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(2060), 상기 서버는 상기 금융거래수단을 통해 소정의 금융거래를 수행하고, 상기 금융거래 처리내역을 생성하여 상기 금융단말로 전송하고(2070), 상기 금융거래수단 정보와 금융거래 처리내역을 연계하여 소정의 저장매체(135)에 저장한다.On the other hand, if the validity of the received token code is authenticated (for example, if the token code and the token authentication code match) (2060), the server performs a predetermined financial transaction through the financial transaction means, the financial transaction processing The details are generated and transmitted to the financial terminal (2070), and the financial transaction information is stored in a predetermined storage medium 135 in association with financial transaction processing details.
도면21은 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 온라인 결제 시스템에 적용한 실시 과정에 대한 것이다.21 is a diagram illustrating an implementation process of applying a token code-based financial transaction to an online payment system according to an embodiment of the present invention.
보다 상세하게 본 도면21은 본 발명에 따른 토큰 코드 기반 금융거래 방법을 인터넷 쇼핑몰을 포함하는 온라인 결제 시스템에 적용한 실시 방법에 대한 것으로 서, 구체적으로 온라인 결제 과정에서 상기 토큰 코드를 금융거래 인증수단으로 사용하는 실시 방법에 대한 것이다.More specifically, FIG. 21 illustrates an implementation method of applying a token code-based financial transaction method according to the present invention to an online payment system including an internet shopping mall. Specifically, the token code is used as a financial transaction authentication means in an online payment process. It is about the implementation method to use.
도면21을 참조하면, 고객이 본 발명에 따른 토큰 코드 기반 금융거래를 제공하는 웹서버에 접속하여 소정의 결제를 요청하는데, 상기 결제 처리는 소정의 안전결제 방식을 포함하는 것이 바람직하며, 이에 의해 상기 온라인 결제시 상기 서버(예컨대, 안전결제를 수행하는 카드사 서버)는 상기 유선 단말로 소정의 금융거래수단 정보 입력을 요청한다(2100).Referring to FIG. 21, a customer requests a predetermined payment by accessing a web server that provides a token code based financial transaction according to the present invention, and the payment processing preferably includes a predetermined secure payment method. In the online payment, the server (for example, a card company server performing secure payment) requests the wired terminal to input predetermined financial transaction information (2100).
만약 상기 금융거래수단 정보가 정상적으로 입력되면(2105), 상기 서버는 상기 유선 단말로 소정의 토큰 코드 입력을 요청하는데(2110), 상기 고객 무선 단말기(1100)는 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하고(2115), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하여 상기 무선 단말기(1100) 화면에 출력하고(2120), 상기 고객은 상기 출력된 토큰 코드를 상기 유선단말에 구비된 소정의 키 입력수단을 통해 입력한다.If the financial transaction information is normally input (2105), the server requests a predetermined token code input to the wired terminal (2110), and the
본 발명의 다른 일 실시 방법에 따르면, 상기 무선 단말기(1100)와 유선단말에 소정의 근거리 통신 기능이 구비된 경우, 상기 무선 단말 정보와 토큰 코드는 상기 근거리 통신을 통해 상기 금융단말로 입력되는 것이 가능하다.According to another exemplary embodiment of the present invention, when the
만약 상기 생성된 토큰 코드가 입력되면(2125), 상기 유선단말은 상기 키 입력수단을 통해 입력된 상기 무선 단말 정보와 상기 토큰 코드를 상기 서버로 전송한다(2130)If the generated token code is input (2125), the wired terminal transmits the wireless terminal information and the token code input through the key input means to the server (2130).
상기 유선단말로부터 상기 무선 단말 정보와 상기 토큰 코드를 수신한 상기 서버는 저장매체(110)로부터 상기 금융거래수단 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(2135), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(2140).The server receiving the wireless terminal information and the token code from the wired terminal extracts predetermined token agent information associated with the financial transaction means information from the storage medium 110 and based on the extracted token agent, The token agent provided in the
만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(2145), 상기 서버는 소정의 토큰 코드 인증 오류 데이터를 생성하고, 상기 금융단말로 전송하여 출력한다(2150).If the validity of the received token code is not authenticated (eg, the token code and the token authentication code do not match) (2145), the server generates predetermined token code authentication error data and sends it to the financial terminal. And outputs it (2150).
반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(1660), 상기 서버는 상기 금융거래수단을 통해 소정의 금융거래를 처리하고(2155), 소정의 금융거래 처리내역을 생성하여 상기 유선 단말로 전송하여 출력하고(2160), 소정의 저자매체(135)에 상기 금융거래수단 정보(또는 결제수단 정보와 상기 결제처리 내역을 연계하여 저장한다(2165).On the other hand, if the validity of the received token code is authenticated (eg, if the token code and the token authentication code match) (1660), the server processes the predetermined financial transaction through the financial transaction means (2155), Generates a financial transaction processing history of the transaction and transmits it to the wired terminal for output (2160), and stores the financial transaction means information (or payment means information and payment processing details) in a predetermined author medium 135 (2165). ).
도면22는 본 발명의 일 실시 방법에 따라 토큰 코드 기반 금융거래를 무선 금융 시스템에 적용한 실시 과정에 대한 것이다.22 illustrates an implementation process in which a token code based financial transaction is applied to a wireless financial system according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면22는 본 발명에 따른 토큰 코드 기반 금융거래 방법을 고객 무선 단말기(1100)를 이용한 무선 금융 시스템에 적용한 실시 방법에 대한 것으로서, 구체적으로 무선 뱅킹 과정에서 상기 토큰 코드를 금융거래 인증수단으로 사용하는 실시 방법에 대한 것이다.More specifically, FIG. 22 illustrates an implementation method of applying a token code-based financial transaction method according to the present invention to a wireless banking system using a
도면22를 참조하면, 상기 무선 단말기는 소정의 키 입력수단을 통해 소정의 금융거래수단 정보(예컨대, 계좌번호 등)를 입력하고(2200), 소정의 PIN을 통해 상기 무선 단말기(1100)에 구비된 소정의 토큰 에이전트를 구동하는데(2205), 상기 구동된 토큰 에이전트는 적어도 하나 이상의 토큰 생성 정보와 토큰 생성 알고리즘을 기반으로 소정의 토큰 코드를 생성하고(2210), 상기 입력된 금융거래수단 정보와 토큰 코드를 상기 서버로 전송한다(2215)Referring to FIG. 22, the wireless terminal inputs predetermined financial transaction information (eg, an account number, etc.) through a predetermined key input means (2200), and is provided to the
상기 서버는 상기 저장매체(110)로부터 상기 무선 단말 정보와 연계된 소정의 토큰 에이전트 정보를 추출하고, 상기 추출된 토큰 에이전트를 기반으로 상기 무선 단말기(1100)에 구비된 토큰 에이전트가 상기 토큰 코드를 생성하는데 사용한 것과 동일한 토큰 생성 정보와 토큰 생성 알고리즘을 통해 소정의 토큰 인증코드를 생성하고(2220), 상기 수신된 토큰 코드와 상기 생성된 토큰 인증코드를 비교함으 로써 상기 수신된 토큰 코드에 대한 유효성을 확인한다(2225).The server extracts predetermined token agent information associated with the wireless terminal information from the storage medium 110, and the token agent provided in the
만약 상기 수신된 토큰 코드에 대한 유효성이 인증되지 않는다면(예컨대, 토큰 코드와 토큰 인증코드가 일치하지 않는다면)(2230), 상기 서버는 소정의 토큰 코드 인증 오류 데이터를 생성하여 상기 무선 단말기(1100)로 전송 및 출력한다(2235).If the validity of the received token code is not authenticated (eg, the token code and the token authentication code do not match) 2230, the server generates predetermined token code authentication error data to generate the
반면 상기 수신된 토큰 코드에 대한 유효성이 인증된다면(예컨대, 토큰 코드와 토큰 인증코드가 일치한다면)(2230), 상기 서버는 금융거래수단을 통해 소정의 금융거래를 처리하고(2240), 상기 결제 처리에 대응하는 소정의 결제처리 내역을 생성하여 상기 유선 단말로 전송 및 출력한다(2245).On the other hand, if the validity of the received token code is authenticated (eg, if the token code and the token authentication code match) (2230), the server processes the predetermined financial transaction through the financial transaction means (2240), the payment A predetermined payment processing history corresponding to the processing is generated, transmitted to the wired terminal, and output (2245).
본 발명에 따른 금융거래 처리방법 및 시스템을 제공함으로서, 시간적으로 및/또는 소정의 랜덤한 변수에 의해 휘발되는 소정의 토큰 코드를 통해 보다 안전한 금융거래가 가능하다는 장점이 있다. By providing a method and system for processing a financial transaction according to the present invention, there is an advantage that a more secure financial transaction is possible through a predetermined token code volatilized by time and / or by a random random variable.
또한, 무선 단말기 번호를 이용하여, 금융거래수단 정보(예컨대, 금융계좌 정보, 신용카드 정보, 직불카드 정보, 현금카드 정보, 체크카드 정보, 선불카드 정보, 전자화폐 정보 등)의 노출없이, 보다 편리하고 안전한 금융거래가 가능하다는 장점이 있다.Further, by using the wireless terminal number, without exposing financial transaction information (eg, financial account information, credit card information, debit card information, cash card information, check card information, prepaid card information, electronic money information, etc.) The advantage is that convenient and safe financial transactions are possible.
Claims (51)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050075965A KR20070021580A (en) | 2005-08-18 | 2005-08-18 | System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050075965A KR20070021580A (en) | 2005-08-18 | 2005-08-18 | System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020120057039A Division KR101392360B1 (en) | 2012-05-29 | 2012-05-29 | Method for Processing Financial Transaction by using Token Code |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20070021580A true KR20070021580A (en) | 2007-02-23 |
Family
ID=43653575
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050075965A KR20070021580A (en) | 2005-08-18 | 2005-08-18 | System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20070021580A (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101040224B1 (en) * | 2010-12-24 | 2011-06-09 | 에이큐 주식회사 | A system of operating with certificated security information |
KR20120136232A (en) * | 2011-06-08 | 2012-12-18 | 주식회사 비즈모델라인 | Smart phone and method for processing dynamic account information |
KR20120136437A (en) * | 2011-06-08 | 2012-12-20 | 주식회사 비즈모델라인 | Method and system for registering application for account transaction using dynamic account number |
KR20180014136A (en) * | 2018-01-26 | 2018-02-07 | 주식회사 비즈모델라인 | Method for Transacting by Account Using Dynamic Account Number |
-
2005
- 2005-08-18 KR KR1020050075965A patent/KR20070021580A/en not_active Application Discontinuation
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101040224B1 (en) * | 2010-12-24 | 2011-06-09 | 에이큐 주식회사 | A system of operating with certificated security information |
KR20120136232A (en) * | 2011-06-08 | 2012-12-18 | 주식회사 비즈모델라인 | Smart phone and method for processing dynamic account information |
KR20120136437A (en) * | 2011-06-08 | 2012-12-20 | 주식회사 비즈모델라인 | Method and system for registering application for account transaction using dynamic account number |
KR20180014136A (en) * | 2018-01-26 | 2018-02-07 | 주식회사 비즈모델라인 | Method for Transacting by Account Using Dynamic Account Number |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101140223B1 (en) | Device for Processing a Payment | |
KR20100106256A (en) | Method for processing financial transaction by using mobile terminal | |
KR101517964B1 (en) | Method for Near Field Transaction by using Providing Dynamic Created Token Code | |
KR20070020772A (en) | System and Method for Processing Financial Transaction by Using Mobile Number, Devices for Processing Financial Transaction, Terminals for Financial Transaction, Devices and Recording Medium | |
KR101413110B1 (en) | Method for Processing Financial Transaction by using Token Code | |
KR20230107162A (en) | Near Field Communication based Payment Method Using Token Code | |
KR101413117B1 (en) | System for Processing Financial Transaction by using Token Code | |
KR100963928B1 (en) | Method for Authenting Wireless One-time with Financial Password and Mobile Phone, Recording Medium | |
KR20070021580A (en) | System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium | |
KR101463451B1 (en) | System for Processing Transaction by using Token Code | |
KR101326100B1 (en) | Method for Providing Transaction by using Token Code | |
KR20120102565A (en) | Method for certificating payment by using dynamic created code | |
KR101392360B1 (en) | Method for Processing Financial Transaction by using Token Code | |
KR20160142809A (en) | System for Processing a Payment | |
KR20200003767A (en) | System for Processing a Payment | |
KR101462258B1 (en) | Method for Mapping Payment Means | |
KR20120005996A (en) | Device for processing a payment | |
KR20070021581A (en) | System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, Terminals and Recording Medium | |
KR20190002401A (en) | System for Processing a Payment | |
KR101413120B1 (en) | Method for Integrating Wire and Wireless Network by using One Time Code | |
KR100734724B1 (en) | Mobile devices and program recording medium | |
KR20070021597A (en) | System and Method for Processing Financial Transaction, Devices for Processing Financial Transaction, and Recording Medium | |
KR20170102840A (en) | System for Processing a Payment | |
KR20160018619A (en) | System for Processing a Payment | |
KR20100103441A (en) | Payment device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
A107 | Divisional application of patent | ||
E90F | Notification of reason for final refusal | ||
E601 | Decision to refuse application |