KR20090072888A - Electronic payment system and method using billing information as a means of authorization - Google Patents
Electronic payment system and method using billing information as a means of authorization Download PDFInfo
- Publication number
- KR20090072888A KR20090072888A KR1020070141141A KR20070141141A KR20090072888A KR 20090072888 A KR20090072888 A KR 20090072888A KR 1020070141141 A KR1020070141141 A KR 1020070141141A KR 20070141141 A KR20070141141 A KR 20070141141A KR 20090072888 A KR20090072888 A KR 20090072888A
- Authority
- KR
- South Korea
- Prior art keywords
- communication terminal
- mobile communication
- bill
- seller
- information
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/16—Payments settled via telecommunication systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/04—Billing or invoicing
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Finance (AREA)
- Theoretical Computer Science (AREA)
- Development Economics (AREA)
- Computer Security & Cryptography (AREA)
- Economics (AREA)
- Marketing (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
본 발명은 온, 오프라인에서 이동통신단말을 이용하여 간편하게 결제할 수 있는 결제 시스템과 상기 결제 시스템을 통한 구매 절차에 있어서 계좌번호, 신용카드번호 등 중요 개인 정보를 유출하지 않고 안전하게 결제할 수 있는 방법과 상기 결제 시스템에서 청구 내용을 전자 서명하여 인증하는 보안 방식에 대한 발명이다.The present invention provides a payment system that can be easily paid using a mobile communication terminal on and offline, and a method of securely paying without leaking important personal information such as account numbers and credit card numbers in the purchase process through the payment system. And a security method for electronically signing and authenticating a claim in the payment system.
전자서명법 http://www.signgate.com/down/ppt/01.ppt (온라인)(검색일: 2007.12.29)Digital Signature Act http://www.signgate.com/down/ppt/01.ppt (Online) (Date: 2007.12.29)
오프라인 결제에서는 결제 과정에서 주민등록번호나 신용카드 번호, 계좌 번호 등의 정보가 노출되는 단점이 있다. 특히 신용 카드는 비교적 간단한 소지자 정보만을 이용하여 승인이 이루어지므로 도난, 도용 등에 의한 사고가 빈번하여 세계적으로 카드사가 매년 부담하는 보험료만도 상당한 규모인 현실이다. 또한 종래의 온라인, 이동통신단말 결제 시스템은 카드 번호와 계좌 비밀번호 등 본인 정보를 인증 수단으로 사용함으로써 시스템 공격자에게 본인 정보가 노출되기가 쉽고 이 때문에 별도의 보안카드 등을 사용해야 함으로써 사용 방법이 번거로운 문제가 있으며 해킹이나 도난 등 정보 누출로 사고 발생시 책임 소재 규명에 어려움이 있었다.Offline payment has the disadvantage of exposing information such as social security number, credit card number, account number in the payment process. In particular, since credit cards are authorized using only relatively simple holder information, accidents caused by theft and theft are frequent, so that the premiums paid by card companies annually are very large. In addition, the conventional online, mobile terminal payment system is easy to expose your information to the system attacker by using your personal information such as card number and account password as an authentication means, it is troublesome to use a separate security card, etc. In addition, there was a difficulty in identifying responsibility for accidents caused by information leakage such as hacking or theft.
본 발명은 상기 문제점을 해결하기 위해 결제 과정에서 판매자에게 중요 정보를 제공하지 않고 이동통신단말 번호만을 제공하여 결제를 진행하고, 본인 인증은 전자 서명을 통해 인증하거나 별도 인증이 필요한 경우는 인증에 필요한 최소한의 정보(예를 들어 이동통신번호와 본인 카드 번호의 일부 등)를 사용하고 통신 상의 보안을 위해 암호화를 사용한다. 또한 구매자가 이동통신단말로 결제 청구 내용을 직접 확인하고 청구 내용을 전자 서명하여 전송하는 방법으로 책임 소재를 명확히 하였다.In order to solve the above problems, the present invention does not provide important information to the seller in the payment process, but provides only a mobile communication terminal number for payment, and the personal authentication is required for authentication if it is authenticated through an electronic signature or a separate authentication is required. Use minimal information (for example, part of your mobile number and your card number) and use encryption for communication security. In addition, the buyer clearly identified the charges by the mobile communication terminal, and the charges were clarified by electronically signing and transmitting the charges.
본 발명을 이용한 결제 시스템을 이용하면 계좌 이체나 카드 결제 시 판매자에게 중요 개인 금융 정보를 노출하지 않을 수 있는 이점이 있어 개인 정보의 도용으로 인한 피해를 막을 수 있으며, 보안카드, OTP 등 복잡한 입력 과정이 없어 결제를 편리하게 진행할 수 있어 온, 오프라인을 통한 상거래를 더욱 활성화할 수 있다. 또한 이동통신단말의 구조상 사용자 몰래 개인키를 유출하거나 메모리 변조 공격을 행하는 악성 스파이웨어를 원천적으로 봉쇄할 수 있어 더욱 안전한 온라인 거래를 가능케 하는 효과를 기대한다.The use of the payment system using the present invention has the advantage of not exposing important personal financial information to the seller at the time of account transfer or card payment can prevent damage caused by the theft of personal information, complicated input process such as security card, OTP There is no payment, so payment can be made conveniently, enabling more active online and offline commerce. In addition, due to the structure of the mobile communication terminal, it is possible to block malicious spyware that leaks private keys or performs a memory tampering attack.
본 발명의 구성 요소는 주요하게,The components of the present invention mainly
이동통신단말 등록 시스템,Mobile terminal registration system,
청구서를 전자 서명할 수 있는 이동통신단말,A mobile terminal capable of electronically signing invoices,
판매자 단말,Merchant terminal,
청구서 발급 시스템,Billing system,
청구서 확인 시스템,Bill checking system,
금융 기관 전산 시스템Financial institution computerization system
으로 구성된다.It consists of.
본 발명의 결제 시스템을 이용하기 위해서는 이동통신단말을 이동통신단말 등록 시스템에 등록해야 한다. 이동통신단말 등록 시스템은 전자 서명에 필요한 개 인키와 공개키 쌍을 생성하고 생성한 개인키와 본인 인증에 필요한 정보를 소프트웨어 혹은 하드웨어 설치를 통해 이동통신단말에 저장한다. 전체 카드 번호가 아닌 카드 번호의 일부만으로 본인 인증 정보를 구성할 수도 있다.In order to use the payment system of the present invention, the mobile communication terminal must be registered in the mobile communication terminal registration system. The mobile communication terminal registration system generates a private key and a public key pair for electronic signature, and stores the generated private key and information necessary for identity authentication in the mobile communication terminal through software or hardware installation. You can also configure your authentication information by only part of the card number, not the entire card number.
구매자는 상기 등록한 이동통신단말을 소지하고 구매 의사를 결정한 후 판매자에게 온라인 혹은 오프라인으로 이동통신단말 번호를 알려준다.The purchaser possesses the registered mobile communication terminal and decides a purchase intention, and informs the seller of the mobile communication terminal number online or offline.
판매자는 판매자 단말에 구매자의 이동통신단말 번호와 청구내용을 입력한다. 판매자 단말은 이동통신단말 번호, 청구 내용, 청구 발생 일시, 결제 계좌 등 청구와 그 확인에 필요한 정보를 전자 서명하여 유무선 라인을 통하여 청구서 발급 시스템에 접속하여 청구 내용을 전송한다. 바람직하게 청구 내용은 암호화하여 전송한다.The seller enters the purchaser's mobile communication terminal number and the billing contents in the seller terminal. The seller terminal electronically signs the information required for the claim and its confirmation, such as a mobile communication terminal number, a claim content, a billing date and time, a payment account, and accesses a bill issuing system through a wired or wireless line to transmit the bill. Preferably the claims are sent encrypted.
청구서 발급 시스템은 판매자의 전자 서명을 인증하고 청구서를 발급하여 저장하며 이를 청구서 확인 시스템과 구매자 이동통신단말로 전송한다. 바람직하게, 이동통신단말로 보내는 청구서에서는 보안을 위해 판매자의 계좌 정보 등 기밀을 유지해야 하는 정보를 제외하고 판매자명, 청구 금액, 청구 발생 일시 등의 정보 등 기밀성이 낮은 정보만을 포함하도록 한다. 판매자의 계좌 정보 등 기밀성이 높은 정보들은 참고 번호로 대체하여 전송하거나 암호화하여 전송할 수도 있다.The bill issuing system authenticates the seller's electronic signature, issues and stores the bill, and sends it to the bill verification system and the buyer mobile communication terminal. Preferably, the invoice sent to the mobile communication terminal includes only information with low confidentiality such as information on the seller's name, the amount of the charge, the date and time of the billing, etc., except for the information that must be kept confidential such as the account information of the seller for security. Highly confidential information, such as the seller's account information, may be replaced by a reference number, or may be transmitted after being encrypted.
구매자는 이동통신단말에 수신한 청구서 내용의 정확성을 확인한 후, 단말을 등록 시스템에 등록할 때 저장한 전자 서명 개인키를 이용하여 청구서를 전자 서명하고 본인 인증 정보와 함께 암호화하여 청구서 확인 시스템에 전송한다.After confirming the accuracy of the invoice received by the mobile communication terminal, the purchaser electronically signs the invoice using the electronic signature private key stored when registering the terminal in the registration system, encrypts it with his own authentication information, and sends it to the invoice confirmation system. do.
청구서 확인 시스템은 이동통신단말로부터 수신한 데이터로 청구서의 전자 서명을 인증한다. 청구서 확인 시스템은 이동통신단말로부터 수신한 청구서의 내용과 청구서 발급 시스템으로부터 수신한 청구서의 내용을 비교하여 중복 인증하여 청구서의 신뢰성을 더욱 완전하게 검증할 수 있다.The bill verification system verifies the electronic signature of the bill with data received from the mobile communication terminal. The bill checking system can verify the reliability of the bill more completely by comparing the contents of the bill received from the mobile communication terminal with the contents of the bill received from the bill issuing system.
청구 내용이 인증된 경우 청구서 확인 시스템은 금융 기관 전산 시스템에 구매자의 본인 인증 정보를 전송하여 인증한 후 청구 사항 이행을 요청하며, 금융 기관 전산 시스템은 그 결과를 청구서 확인 시스템에 통보한다.If the claim is authenticated, the invoice confirmation system sends the buyer's identity information to the financial institution computer system for authentication and requests the fulfillment of the claim, and the financial institution computer system notifies the invoice confirmation system of the result.
청구서 확인 시스템은 청구 사항 이행 결과를 판매자 단말과 구매자 이동통신단말에 통보한다.The bill checking system notifies the seller terminal and the buyer mobile communication terminal of the result of the claim fulfillment.
판매자 단말은 영수증을 발부한다.The seller terminal issues a receipt.
본 발명을 이용한 전자 결제 시스템은, 청구 내용을 이동통신단말을 통해 구매자가 직접 확인하고 구매자의 이동통신단말에서 전자 서명하여 전사 서명의 검증과 청구서 내용을 비교 검증하여 결제를 인증하는 내용을 골자로 하므로 상기의 구성은 정해진 구성이 아닌 하나의 예로써만 판단되어야 할 것이다.In the electronic payment system using the present invention, the purchaser directly checks the billing contents through the mobile communication terminal, and electronically signs the purchaser's mobile communication terminal to compare the verification of the enterprise signature and the bill contents, and verify the payment contents. Therefore, the above configuration should be determined only as an example, not a predetermined configuration.
또한 본 발명의 실시 예에서 청구서 발급 시스템과 청구서 확인 시스템은 금융 기관 전산 시스템 내부에 있거나 외부에 있을 수 있고 각각의 경우에 보안성 확보를 위해 구성이 달라질 수 있다.In addition, in the embodiment of the present invention, the bill issuing system and the bill checking system may be inside or outside the financial institution computerization system, and in each case, the configuration may be changed to secure security.
도 1. 본 발명의 대표도로 본 발명의 결제 시스템 흐름을 도식화하였다.1 is a schematic diagram of the payment system flow of the present invention.
101. 구매자가 판매자에게 이동통신단말 번호를 통지101. Buyer notifies seller of mobile number
102. 판매자가 청구 내용을 판매자 단말에 입력102. The seller enters the charge into the seller terminal
103. 판매자 단말이 청구 내용을 전자 서명하여 청구서 발급 시스템에 전송103. Seller terminal electronically signs the bill and sends it to the billing system
104. 청구서 발급 시스템이 청구 내용을 재구성하여 구매자 이동통신단말에 전송, 동시에 청구서 확인 시스템에 청구 내용을 전송104. The billing system reconstructs the bill and sends it to the buyer's mobile terminal, and simultaneously sends the bill to the bill checking system.
105. 구매자가 이동통신단말로 청구 내용을 확인 후 전자 서명하여 청구서 확인 시스템에 전송105. The buyer confirms the charge on the mobile terminal and sends it electronically to the bill verification system.
106. 청구서 확인 시스템이 전자 서명과 청구 내용을 검증하여 인증 후 금융 기관 전산 시스템에 청구 내용 이행 요청하고 결과를 수신106. The invoice verification system verifies the electronic signature and the claim, requests authentication from the financial institution computer system to fulfill the claim, and receives the result.
107. 청구서 확인 시스템이 판매자 단말과 구매자 이동통신단말로 청구 내용 검증 결과 및 청구 내용 이행 결과를 전송107. The bill verification system sends the verification result of the claim and the fulfillment of the claim to the seller terminal and the buyer mobile communication terminal.
108. 판매자 단말이 구매자에게 영수증 발부108. Seller terminal issues receipt to buyer
Claims (4)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070141141A KR20090072888A (en) | 2007-12-29 | 2007-12-29 | Electronic payment system and method using billing information as a means of authorization |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070141141A KR20090072888A (en) | 2007-12-29 | 2007-12-29 | Electronic payment system and method using billing information as a means of authorization |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20090072888A true KR20090072888A (en) | 2009-07-02 |
Family
ID=41330058
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070141141A KR20090072888A (en) | 2007-12-29 | 2007-12-29 | Electronic payment system and method using billing information as a means of authorization |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20090072888A (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014209314A1 (en) * | 2013-06-27 | 2014-12-31 | Hewlett-Packard Development Company, L.P. | Payment processing |
-
2007
- 2007-12-29 KR KR1020070141141A patent/KR20090072888A/en not_active Application Discontinuation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014209314A1 (en) * | 2013-06-27 | 2014-12-31 | Hewlett-Packard Development Company, L.P. | Payment processing |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11895225B2 (en) | Systems and methods for trustworthy electronic authentication using a computing device | |
US11664997B2 (en) | Authentication in ubiquitous environment | |
US10771251B1 (en) | Identity management service via virtual passport | |
KR102044748B1 (en) | System for providing blockchain electronic wallet capable of managing authentication information and storing personal information | |
US11088855B2 (en) | System and method for verifying an identity of a user using a cryptographic challenge based on a cryptographic operation | |
JP5050066B2 (en) | Portable electronic billing / authentication device and method | |
ES2599985T3 (en) | Validation at any time for verification tokens | |
ES2748847T3 (en) | Secure payment card transactions | |
CA2697921C (en) | Dynamic card verification values and credit transactions | |
US20130254117A1 (en) | Secured transaction system and method | |
CN106688004A (en) | Transaction authentication method, device, mobile terminal, POS terminal and server | |
US8620824B2 (en) | Pin protection for portable payment devices | |
AU2018214800A1 (en) | Methods and systems for securely storing sensitive data on smart cards | |
Kanimozhi et al. | Security aspects of mobile based E wallet | |
US9294918B2 (en) | Method and system for secure remote login of a mobile device | |
KR102178179B1 (en) | apparatus and user terminal for mobile identification | |
CN110992034A (en) | Supply chain transaction privacy protection system and method based on block chain and related equipment | |
CN104010306A (en) | Mobile device user identity authentication system and method | |
US20120290483A1 (en) | Methods, systems and nodes for authorizing a securized exchange between a user and a provider site | |
KR20090072888A (en) | Electronic payment system and method using billing information as a means of authorization | |
KR101309835B1 (en) | A system for total financial transaction | |
WO2023286280A1 (en) | Digital authentication system | |
KR102689322B1 (en) | Method and system for certifying balance of digital asset | |
Sun | A survey of payment token vulnerabilities towards stronger security with fingerprint based encryption on Samsung Pay | |
KR20140119450A (en) | System for safety electronic payment and method for using the system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application | ||
E601 | Decision to refuse application |