KR20230171584A - 클라우드기반의 숙소 부킹 시스템 및 그 방법 - Google Patents
클라우드기반의 숙소 부킹 시스템 및 그 방법 Download PDFInfo
- Publication number
- KR20230171584A KR20230171584A KR1020220071925A KR20220071925A KR20230171584A KR 20230171584 A KR20230171584 A KR 20230171584A KR 1020220071925 A KR1020220071925 A KR 1020220071925A KR 20220071925 A KR20220071925 A KR 20220071925A KR 20230171584 A KR20230171584 A KR 20230171584A
- Authority
- KR
- South Korea
- Prior art keywords
- card
- server
- terminal
- chip
- data
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 25
- 230000004308 accommodation Effects 0.000 title 1
- 238000004891 communication Methods 0.000 claims abstract description 6
- 238000013507 mapping Methods 0.000 claims abstract description 3
- 238000000926 separation method Methods 0.000 description 5
- 230000000903 blocking effect Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/405—Establishing or using transaction specific rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K7/00—Methods or arrangements for sensing record carriers, e.g. for reading patterns
- G06K7/10—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
- G06K7/10009—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves
- G06K7/10297—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves arrangements for handling protocols designed for non-contact record carriers such as RFIDs NFCs, e.g. ISO/IEC 14443 and 18092
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3221—Access to banking information through M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3278—RFID or NFC payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/352—Contactless payments by cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Finance (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- Toxicology (AREA)
- Economics (AREA)
- General Health & Medical Sciences (AREA)
- Artificial Intelligence (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Electromagnetism (AREA)
- Development Economics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명은 종단간 인증을 이용한 거래 연동 기반 서버형 인증코드 제공 방법에 관한 것으로, 본 발명에 따른 서버형 인증코드 제공 방법은, NFC(Near Field Communication)를 통해 카드의 칩과 인터페이스된 단말기와 통신하고 사용자 단말로부터 요청된 비대면 금융거래를 처리하는 뱅킹 서버와 연동하는 인증 서버를 통해 실행되는 종단간 인증을 이용한 거래 연동 기반 서버형 인증코드 제공 방법에 있어서, 상기 뱅킹 서버로부터 사용자 단말을 통해 요청된 비대면 금융거래를 위한 거래정보를 수신하는 제1 단계와, 상기 거래정보와 상기 단말기에 대응하는 매체정보를 매핑하여 저장하는 제2 단계와, 상기 매체정보에 대응하는 단말기로부터 상기 카드의 칩에 구비된 암호모듈을 통해 상기 단말기가 카드의 칩으로 제공한 값과 상기 카드의 칩에 구비된 값을 포함하는 데이터(c)를 암호화한 암호데이터(c)를 수신하는 제3 단계와, 지정 복호 방식을 통해 상기 수신된 암호데이터(c)를 복호화하
여 상기 카드를 인증하는 제4 단계와, 상기 카드가 인증되면, 지정된 코드생성규칙에 따라 동적 생성된 서버 측난수코드를 확인하는 제5 단계와, 상기 동적 생성된 서버 측 난수코드와 상기 거래정보를 포함하는 데이터(s)를 상기 카드의 칩에 구비된 복호모듈을 통해 복호화 가능하게 암호화한 암호데이터(s)를 생성하는 제6 단계와, 상기 생성된 암호데이터(s)를 상기 단말기로 전송하는 제7 단계를 포함한다.
여 상기 카드를 인증하는 제4 단계와, 상기 카드가 인증되면, 지정된 코드생성규칙에 따라 동적 생성된 서버 측난수코드를 확인하는 제5 단계와, 상기 동적 생성된 서버 측 난수코드와 상기 거래정보를 포함하는 데이터(s)를 상기 카드의 칩에 구비된 복호모듈을 통해 복호화 가능하게 암호화한 암호데이터(s)를 생성하는 제6 단계와, 상기 생성된 암호데이터(s)를 상기 단말기로 전송하는 제7 단계를 포함한다.
Description
본 발명은 NFC(Near Field Communication)를 통해 단말기와 인터페이스된 카드의 [0001] 칩과 지정된 인증 서버가 상기단말기를 통해 상호 종단간 인증을 처리하되, 사용자 단말에서 비대면 금융거래를 위해 입력(또는 선택)한 지정된 항목 또는 지정된 개수의 거래정보가 상기 인증 서버로 제공되어 상기 종단간 인증 과정 중에 상기 인증 서버에서 동적 생성한 난수코드와 함께 단말기로 제공되도록 하는 것이다.
소위 OTP(One Time Password)라고 불리는 일회용 인증코드가 지불결제나 금융거래 등에 이용되기 위해서는 전자금융감독규정 제34조제2항제5호의 “매체 분리”의 조건을 성립해야 한다. 현재 어떠한 방식이 매체 분리의 조건을 만족하는지는 금융감독원에서 정하고 있으며, 현재까지 이와 같은 매체 분리로 인정되는 방식은 봉인된 형태의 OTP생성기 또는 OTP카드 등을 통해 동적 생성된 OTP를 금융거래에 이용되는 단말에 입력하는 방식만 매체 분리로 인정되고 있다.
상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 근접 무선 통신을 통해 카드와 인터페이스된 단말기를 경유하여 카드와 인증 서버가 상호 인증하는 종단간 인증을 처리하는 과정에서 상기 인증 서버에 의해 동적 생성된 서버 측 난수코드를 암호화하여 단말기로 제공하면 이를 카드의 칩에서 복호화 후 단말기를 통해 출력함으로써, OTP의 생성 및 출력에 대한 매체분리의 원칙을 유지하면서 제3자 개입을 원천적으로 차단하는 안전하고 편리한 종단간 인증을 이용한 거래 연동 기반 서버형 인증코드 제공 방법을 제공함에 있다.
본 발명에 따른 서버형 인증코드 제공 방법은, NFC(Near Field Communication)를 통해 카드의 칩과 인터페이스된 단말기와 통신하고 사용자 단말로부터 요청된 비대면 금융거래를 처리하는 뱅킹 서버와 연동하는 인증 서버를 통해 실행되는 종단간 인증을 이용한 거래 연동 기반 서버형 인증코드 제공 방법에 있어서, 상기 뱅킹 서버로부터 사용자 단말을 통해 요청된 비대면 금융거래를 위한 거래정보를 수신하는 제1 단계와, 상기 거래정보와 상기 단말기에 대응하는 매체정보를 매핑하여 저장하는 제2 단계와, 상기 매체정보에 대응하는 단말기로부터 상기 카드의 칩에 구비된 암호모듈을 통해 상기 단말기가 카드의 칩으로 제공한 값과 상기 카드의 칩에 구비된 값을 포함하는 데이터(c)를 암호화한 암호데이터(c)를 수신하는 제3 단계와, 지정 복호 방식을 통해 상기 수신된 암호데이터(c)를 복호화하여 상기 카드를 인증하는 제4 단계와, 상기 카드가 인증되면, 지정된 코드생성규칙에 따라 동적 생성된 서버 측 난수코드를 확인하는 제5 단계와, 상기 동적 생성된 서버 측 난수코드와 상기 거래정보를 포함하는 데이터(s)를 상기 카드의 칩에 구비된 복호모듈을 통해 복호화 가능하게 암호화한 암호데이터(s)를 생성하는 제6 단계와, 상기 생성된 암호데이터(s)를 상기 단말기로 전송하는 제7 단계를 포함한다.
본 발명에 따르면, 근접 무선 통신을 통해 카드와 인터페이스된 단말기를 경유하여 [0031] 카드와 인증 서버가 상호 인증하는 종단간 인증을 처리하는 과정에서 상기 인증 서버에 의해 동적 생성된 서버 측 난수코드를 암호화하여 단말기로 제공하면 이를 카드의 칩에서 복호화 후 단말기를 통해 출력함으로써, OTP의 생성 및 출력에 대한 매체분리의 원칙을 유지하면서 제3자 개입을 원천적으로 차단하는 이점이 있다.
도 1은 본 발명의 실시 방법에 따라 종단과 인증과 거래연동을 이용하여 서버형 인증코드를 제공하는 시스템의구성을 도시한 도면이다.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.
300 : 프로그램 400 : 카드
500 : 단말기 600 : 인증 서버
500 : 단말기 600 : 인증 서버
Claims (1)
- NFC(Near Field Communication)를 통해 카드의 칩과 인터페이스된 단말기와 통신하고 사용자 단말로부터 요청된 비대면 금융거래를 처리하는 뱅킹 서버와 연동하는 인증 서버를 통해 실행되는 종단간 인증을 이용한 거래 연동 기반 서버형 인증코드 제공 방법에 있어서, 상기 뱅킹 서버로부터 사용자 단말을 통해 요청된 비대면 금융거래를 위한 거래정보를 수신하는 제1 단계; 상기 거래정보와 상기 단말기에 대응하는 매체정보를 매핑하여 저장하는 제2 단계; 상기 매체정보에 대응하는 단말기로부터 상기 카드의 칩에 구비된 암호모듈을 통해 상기 단말기가 카드의 칩으로 제공한 값과 상기 카드의 칩에 구비된 값을 포함하는 데이터(c)를 암호화한 암호데이터(c)를 수신하는 제3단계;지정 복호 방식을 통해 상기 수신된 암호데이터(c)를 복호화하여 상기 카드를 인증하는 제4 단계;상기 카드가 인증되면, 지정된 코드생성규칙에 따라 동적 생성된 서버 측 난수코드를 확인하는 제5 단계;상기 동적 생성된 서버 측 난수코드와 상기 거래정보를 포함하는 데이터(s)를 상기 카드의 칩에 구비된 복호모듈을 통해 복호화 가능하게 암호화한 암호데이터(s)를 생성하는 제6단계; 및 상기 생성된 암호데이터(s)를 상기 단말기로 전송하는 제7 단계;를 포함하는 종단간 인증을 이용한 거래 연동기반 서버형 인증코드 제공 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020220071925A KR20230171584A (ko) | 2022-06-14 | 2022-06-14 | 클라우드기반의 숙소 부킹 시스템 및 그 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020220071925A KR20230171584A (ko) | 2022-06-14 | 2022-06-14 | 클라우드기반의 숙소 부킹 시스템 및 그 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20230171584A true KR20230171584A (ko) | 2023-12-21 |
Family
ID=89320874
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020220071925A KR20230171584A (ko) | 2022-06-14 | 2022-06-14 | 클라우드기반의 숙소 부킹 시스템 및 그 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20230171584A (ko) |
-
2022
- 2022-06-14 KR KR1020220071925A patent/KR20230171584A/ko unknown
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11895239B1 (en) | Biometric electronic signature tokens | |
US10595201B2 (en) | Secure short message service (SMS) communications | |
US12051064B2 (en) | Transaction messaging | |
US11652644B1 (en) | Quantum-resistant double signature system | |
US11544367B2 (en) | Systems, apparatus and methods for secure electrical communication of biometric personal identification information to validate the identity of an individual | |
US20190173873A1 (en) | Identity verification document request handling utilizing a user certificate system and user identity document repository | |
US20190364032A1 (en) | Method for carrying out a two-factor authentication | |
CN107784499B (zh) | 近场通信移动终端的安全支付系统及方法 | |
JPH113033A (ja) | クライアント−サーバ電子取引においてクライアントの本人確認を確立する方法、それに関連するスマートカードとサーバ、および、ユーザが検証者と共に操作を行うことが認可されるかどうかを決定する方法とシステム | |
US20230368194A1 (en) | Encryption method and decryption method for payment key, payment authentication method, and terminal device | |
US11070378B1 (en) | Signcrypted biometric electronic signature tokens | |
CN103546289A (zh) | 一种基于USBKey的安全传输数据的方法及系统 | |
CN112567682A (zh) | 用于生成密码以进行令牌交互的令牌密钥 | |
TW202422436A (zh) | 數位化支付處理方法、裝置、設備、系統及介質 | |
WO2021216765A1 (en) | Online secret encryption | |
CN110798322B (zh) | 一种操作请求方法、装置、存储介质及处理器 | |
CN112788001A (zh) | 一种基于数据加密的数据处理业务处理方法、装置及设备 | |
CN117081736A (zh) | 密钥分发方法、密钥分发装置、通信方法及通信装置 | |
CN116707778A (zh) | 数据混合加密传输方法、装置和电子设备 | |
CN112311534A (zh) | 产生非对称算法密钥对的方法 | |
KR20230171584A (ko) | 클라우드기반의 숙소 부킹 시스템 및 그 방법 | |
KR101868564B1 (ko) | 사용자 본인 확인(identification) 등록과 로컬 인증을 연계한 사용자 인증 장치 및 방법 | |
CN114584355A (zh) | 一种用于数字货币交易的安全认证方法、装置和系统 | |
KR20210063177A (ko) | 모바일 인증 장치 및 방법, 그리고 이에 적용되는 기록매체 | |
CN117914628B (zh) | 一种pin码设备认证管理方法及装置 |