KR100637409B1 - Unsigned method and system for financial card sales slip in mobile payment - Google Patents
Unsigned method and system for financial card sales slip in mobile payment Download PDFInfo
- Publication number
- KR100637409B1 KR100637409B1 KR1020040080061A KR20040080061A KR100637409B1 KR 100637409 B1 KR100637409 B1 KR 100637409B1 KR 1020040080061 A KR1020040080061 A KR 1020040080061A KR 20040080061 A KR20040080061 A KR 20040080061A KR 100637409 B1 KR100637409 B1 KR 100637409B1
- Authority
- KR
- South Korea
- Prior art keywords
- card
- authentication value
- sales slip
- chip
- mobile payment
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 23
- 238000004891 communication Methods 0.000 claims abstract description 12
- 238000012795 verification Methods 0.000 claims abstract description 9
- 238000010200 validation analysis Methods 0.000 claims description 2
- 230000004075 alteration Effects 0.000 abstract 1
- 238000013478 data encryption standard Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000004049 embossing Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/353—Payments by cards read by M-devices
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Cash Registers Or Receiving Machines (AREA)
Abstract
모바일 결제에서의 금융카드 매출전표 무서명 방법 및 그 시스템은 IC칩 카드가 장착된 모바일기기(휴대폰, PDA, 스마트폰)를 이용한 결제시 매출전표의 고객 서명란에 자필서명을 하지 않아도 본인 확인 및 매출전표 위·변조 방지가 가능하도록 하기 위한 것이다. 본 발명은 휴대폰이나 PDA 등의 모바일기기에 장착되는 IC칩 카드에 본인 인증값 생성을 위한 알고리즘을 내장하여, 모바일 결제 시 알고리즘에 카드발행기관 키, 카드발행정보, 카드 비밀번호, IC칩 카드생성 난수 값을 입력하여 본인 인증값을 생성하고, 생성된 인증값을 카드정보와 함께 IR/RF/블루투스 통신을 통해 가맹점의 모바일 결제 단말기로 전송하여 거래 승인시 카드조회기에서 출력되는 매출전표의 고객 서명란에 인증값이 인쇄되도록 구성된다. 따라서, 본 발명은 고객으로 하여금 매출전표에 서명하지 않아도 본인 인증 식별표시 함으로써 카드 사용고객 및 카드 가맹점에서 매출전표 서명에 따른 불편함을 해소할 수 있고 문제 제기 시 카드발행기관에서 검증을 통하여 적법성 인증을 할 수 있어 매출전표 위·변조를 원천적으로 막을 수 있는 효과를 제공한다.Non-signing method and system for financial card sales slips in mobile payments are required to check identity and sales slips without having to write a signature in the customer's signature column when paying with a mobile device (cell phone, PDA, smartphone) equipped with an IC chip card. To prevent forgery and alteration. The present invention has a built-in algorithm for generating an authentication value in the IC chip card mounted on a mobile device such as a mobile phone or PDA, card issuer key, card issue information, card password, IC chip card random number Create your own authentication value by entering the value, and send the generated authentication value along with the card information to the merchant's mobile payment terminal via IR / RF / Bluetooth communication, and sign the customer signature on the sales slip output from the card inquiry machine when the transaction is approved. Is configured to print an authentication value. Therefore, the present invention can solve the inconvenience caused by signing the sales slip at the card user and the card merchant by identifying the identity of the customer without signing the sales slip, and verifying the legality through verification at the card issuing agency when a problem is raised. It can provide the effect to prevent the sales document forgery and forgery at the source.
모바일 결제, 금융카드, 매출전표, 무서명Mobile payment, financial card, sales slip, unsigned
Description
도 1은 일반적인 플라스틱형태의 금융카드 본인인증 방법을 설명하기 위한 흐름도,1 is a flow chart for explaining a financial card self-identification method of a general plastic form,
도 2는 종래 모바일 결제에서의 금융카드 본인인증 방법을 설명하기 위한 흐름도,2 is a flowchart illustrating a method for authenticating a financial card in a conventional mobile payment;
도 3a-3b는 본 발명이 적용된 모바일 결제시스템을 나타내는 구성도,3a-3b is a block diagram showing a mobile payment system to which the present invention is applied,
도 4는 도 3 모바일 결제시스템에서의 금융카드 본인인증 방법을 설명하기 위한 흐름도,4 is a flowchart illustrating a method of authenticating a financial card in the mobile payment system of FIG. 3;
도 5는 본 발명에 의해 생성되는 매출전표의 일예를 보여주는 도면.5 is a view showing an example of a sales slip generated by the present invention.
<도면의 주요부분에 대한 부호의 설명><Description of the symbols for the main parts of the drawings>
10 : 모바일기기 15 : IC칩10: mobile device 15: IC chip
20 : 카드조회기 25 : 모바일결제기기20: card inquiry machine 25: mobile payment device
30 : 카드사30: card company
본 발명은 IC칩 기반의 모바일카드 결제에 관한 것으로서, 특히 모바일 IC칩 카드에서 본인여부 확인을 위한 인증값을 생성하여 거래승인 매출전표에 인쇄하여 고객이 매출전표에 서명하지 않아도 본인인증이 되도록 한 모바일 결제에서의 금융카드 매출전표 무서명 방법 및 그 시스템에 관한 것이다.The present invention relates to an IC chip-based mobile card payment, in particular, by generating an authentication value for verifying the identity in the mobile IC chip card to print on the transaction approval sales slip so that the customer can be authenticated without signing the sales slip The present invention relates to a financial card sales slip account unsigned method and system for mobile payment.
최근 결제수단으로 현금보다 사용 및 휴대가 간편한 프라스틱 마그네틱 카드 및 프라스틱 부착식 IC카드를 많이 이용하고 있다. 카드종류로는 신용카드, 체크카드, 직불카드, 기프트카드 등 결제종류에 따라 다양하다. 이러한 플라스틱 마그네틱이나 IC부착 형태의 카드는 상거래 시에 카드를 사용하는 가맹점에서 카드사용 본인 여부를 확인하기 위하여 거래승인 매출전표에 승인내역 확인 후 카드 사용 본인의 서명을 하고, 가맹점주는 프라스틱 카드 뒷면에 서명과 매출전표상에 서명을 비교하여 카드를 사용한 본인이 맞는지 확인하게 되어 있다.Recently, as a payment method, a large number of plastic magnetic cards and plastic IC cards that are easier to use and carry than cash are used. The types of cards vary depending on the type of payment, including credit cards, check cards, debit cards, and gift cards. Such a plastic magnetic or IC-attached card is signed by the card holder after confirming the approval details on the transaction approval sales slip to confirm whether the card is used by the merchant that uses the card during the commerce. The signature is compared to the signature on the sales slip to confirm that the person who used the card is correct.
이는 "신용카드가맹점은 신용카드에 의한 거래를 할 때마다 당해 신용카드가 본인에 의하여 정당하게 사용되고 있는지의 여부를 확인하여야 한다."라는 여신금융업법 19조 2항 규정에 준한 것이다. 그래서, 가맹점에서는 카드 사용한 고객이 본인인지를 확인하기 위하여 프라스틱 카드 뒷면에 서명과 매출전표상에 서명을 육안으로 판별하고 본인이 맞으면 정상적인 거래로 인정하고 틀린 경우 신분증 요구를 통하여 본인여부를 확인하고 있다. 이러한 프라스틱 카드 본인인증 방법에 대해서 도 1을 통해 간략하게 설명한다.This is in accordance with the provisions of Article 19, Paragraph 2 of the Credit Finance Act, which states that "each time a credit card merchant makes a transaction with a credit card, the credit card must be checked for fair use by the person." Therefore, the merchant checks the signature on the back of the plastic card and the sales slip visually to check whether the customer is using the card, and if it is correct, it recognizes it as a normal transaction and if it is wrong, it checks the identity through the identification card request. . The plastic card self-authentication method will be briefly described with reference to FIG. 1.
도 1은 일반적인 프라스틱(자기띠 혹은 IC)카드 업무처리 흐름을 보여주는 도면이다.1 is a view showing a general plastic (magnetic stripe or IC) card processing flow.
도 1에서, 고객이 결제를 위해 카드를 가맹점주에게 제공하면(①), 가맹점주는 신용카드조회기(CAT)나 POS의 카드리더기(MSR)에 고객이 제공한 카드를 스와핑하거나, 접촉/비접촉(RF)방식으로 카드정보를 판독하고 사용금액, 봉사료 등의 금액과 할부거래인 경우 할부 개월 수 등을 입력한다(②). 그런 다음, 카드의 유효성 확인을 위해 카드조회기(CAT/POS)가 연결된 밴(VAN)망을 경유하여 카드사(해당 카드발행사)에 거래 승인 요청한다(③). 카드사는 해당 카드의 사용 승인 여부를 판단하여 VAN사를 경유하여 거래 승인 요청한 카드조회기에 거래 승인 응답한다(④). 거래승인 요청 결과가 승인이면 카드조회기(CAT/POS)는 승인번호와 함께 거래내역을 매출전표에 출력한다(⑤). 가맹점주는 출력된 매출전표의 서명란에 고객의 자필서명을 요구하고(⑥), 고객은 매출전표에 자필 서명하여 서명된 매출전표를 가맹점주에게 전달한다(⑦). 가맹점주는 매출전표의 고객 서명과 카드 뒷면의 서명을 비교하여 본인임을 확인한 후(⑧), 고객에게 카드 반환 및 매출전표 영수증 1부를 제공한다(⑨).In Figure 1, when the customer provides the card to the merchant owner for payment (①), the merchant is swapping the card provided by the customer to the credit card inquiry machine (CAT) or POS card reader (MSR), contact / contactless (RF) method to read the card information and input the amount of use, service charges, etc., and the installment months in the case of an installment transaction (②). Then, in order to confirm the validity of the card, a card approval machine (CAT / POS) is connected to the card company (applicable card issuer) via a van network (VAN) connected to the transaction (③). The card company determines whether the card is approved for use, and responds to the card inquiry requester for transaction approval via VAN (④). If the result of the transaction approval request is approved, the card inquiry machine (CAT / POS) outputs the transaction details along with the approval number in the sales slip (⑤). The merchant asks for the signature of the customer in the signature column of the printed sales slip (⑥), and the customer passes the signed sales slip to the merchant (7). The merchant checks the identity of the customer by comparing the signature on the back of the card with the customer signature on the sales slip (⑧), and then provides the customer with a card return and a sales slip receipt (⑨).
한편, 프라스틱(자기띠 혹은 IC)카드 형태의 카드 대용으로 휴대폰에 장착되어 사용되는 모바일 IC카드가 있다. 이 모바일 IC카드를 사용한 금융거래와 관련해서는 이미 다수의 선행기술들이 개시되어 있으므로, 여기서는 설명을 생략한다.On the other hand, there is a mobile IC card that is used in a mobile phone as a substitute for a card in the form of a plastic (magnetic strip or IC) card. Since a number of prior arts have already been disclosed with regard to financial transactions using this mobile IC card, the description is omitted here.
이 모바일 IC카드 본인인증에 대해서는 도 2를 통해 간략하게 설명한다.This mobile IC card identity authentication will be briefly described with reference to FIG. 2.
도 2는 종래 IC칩 기반의 모바일 결제 흐름을 보여주는 도면이다.2 is a view showing a mobile payment flow based on the conventional IC chip.
도 2에서, 가맹점주가 고객에게 모바일카드 결제 요청을 하면(①), 고객은 휴대폰이나 PDA등의 모바일기기를 통해 결제할 카드의 비밀번호를 입력한다(②). 모바일기기 속에 내장되어 있는 IC칩 카드 내에서 고객이 입력한 비밀번호와 IC칩에 저장된 비밀번호를 비교 검증하여(③), 오류인 경우 재입력을 요구하고 비밀번호 검증이 맞으면 IC칩 카드는 해당 카드정보를 모바일기기로 전달한다(④). 모바일기기는 IC칩 카드에서 전달된 카드정보를 근거리 적외선 통신 또는 근거리 전파 통신을 이용하여 가맹점의 모바일 결제 단말기에 전송하고 모바일 결제 단말기는 카드정보를 카드조회기에 전송한다(⑤). 가맹점주는 카드조회기(CAT/POS)에 사용금액, 봉사료 등의 거래금액과 할부거래인 경우 할부 개월 수 등을 입력하고(⑥), 카드의 유효성 확인을 위해 카드조회기가 연결된 VAN망을 경유하여 카드사(해당 카드발행사)에 거래 승인 요청한다(⑦). 카드사는 해당 카드의 사용 승인 여부를 판단하여 VAN사를 경유하여 거래 승인 요청한 카드조회기에 거래 승인 응답하고(⑧), 카드조회기는 카드승인 요청 결과가 승인이면 승인번호와 함께 거래내역을 매출전표에 출력한다(⑨). 가맹점주는 매출전표의 서명란에 고객의 자필서명을 요구하고(⑩), 고객은 매출전표에 자필 서명하여 서명된 매출전표를 가맹점주에게 전달한다(⑪). 가맹점주는 고객에게 매출전표 영수증 1부를 제공한다(⑫).In Figure 2, when the merchant owner requests a mobile card payment to the customer (①), the customer enters the password of the card to be paid through a mobile device such as a mobile phone or PDA (②). In the IC chip card embedded in the mobile device, the password entered by the customer and the password stored in the IC chip are compared and verified (③) .In case of an error, the user is required to re-enter the password. Deliver to mobile device (④). The mobile device transmits the card information transmitted from the IC chip card to the mobile payment terminal of the affiliate store using near infrared communication or near field communication, and the mobile payment terminal transmits the card information to the card inquiry machine (⑤). Merchant inputs transaction amount such as usage amount, service fee, etc. in installment transaction and installment transaction number (6) in card inquiry machine (CAT / POS), and through VAN network to which card inquiry device is connected to verify card validity. Request transaction approval from card company (the card issuer) (⑦). The card company judges whether the card is approved for use and responds to the card inquiry requesting transaction approval via VAN company (⑧). If the card inquiry request is approved, the card inquiry system displays the transaction details along with the approval number in the sales slip. Output (⑨). The merchant asks for the signature of the customer in the signature column of the sales slip (⑩), and the customer handwritten the signature on the sales slip and delivers the signed sales slip to the merchant (⑪). Merchants provide customers with a copy of the sales slip (전).
그러나, 위와 같은 모바일 IC카드는 외부에 본인여부를 식별할 수 있는 엠보싱(Embossing) 정보가 없고 또한 IC카드 표면에 서명을 할 수 없어 가맹점에서 매출전표상에 고객의 서명을 받더라도 본인 여부를 확인할 수 없는 문제점을 내포하고 있다.However, the above mobile IC card does not have embossing information that can identify the outside of the identity, and also cannot sign on the surface of the IC card, so even if the merchant receives the customer's signature on the sales slip, the identity can be verified. There is no problem.
물론, 모바일 카드는 본인인증 여부를 확인하기 위하여 모바일카드 결제 시에 본인여부 인증을 위한 비밀번호(PIN)확인 후 거래를 허용하고 있지만 매출전표 상에 본인인증 여부를 정확(사후 검증)히 할 방법이 없어 매출전표 위·변조 시에 이를 막을 수 있는 방법이 없다.Of course, the mobile card allows transactions after verifying the PIN (PIN) for identity verification at the time of payment of the mobile card in order to verify identity verification, but there is a way to accurately verify (post-validation) the identity verification on the sales slip. There is no way to prevent this when the sales slip is forged or altered.
따라서, 본 발명의 목적은 전술한 문제점을 해결하기 위하여 모바일 결제 시 본인여부를 확인하기 위하여 비밀번호(PIN) 검증을 하고, 비밀번호 확인 후 본인이 맞을 경우 모바일 IC칩카드에서 본인인증 값을 생성하여 거래승인 단말기(CAT/POS)로 전달하여 매출전표에 인쇄하여 본인인증 식별표시로 사용하게 함으로써 고객이 매출전표에 서명하지 않아도 본인인증이 될 수 있도록 한 모바일 결제에서의 금융카드 매출전표 무서명 방법 및 그 시스템을 제공함에 있다.Therefore, an object of the present invention is to verify the identity (PIN) to verify the identity of the mobile payment in order to solve the above-mentioned problems, and if the identity is correct after confirming the password generated by the mobile IC chip card transaction Method of unsigned financial card sales slip in mobile payment, which is delivered to the approval terminal (CAT / POS) and printed on the sales slip to be used as a personal identification mark so that customers can be authenticated without signing the sales slip. In providing the system.
이와 같은 목적을 달성하기 위한 본 발명의 모바일 결제에서의 금융카드 매출전표 무서명 방법은, IC칩 카드가 장착된 모바일기기를 이용한 결제시 본인 확인하는 방법에 있어서, (1) 상기 모바일기기를 통해 입력되는 결제할 카드의 비밀번호와 기 저장된 비밀번호를 상기 IC칩 카드에서 비교 검증하는 단계와, (2) 상기 비밀번호 검증이 맞으면 IC칩 카드에 내장되어 있는 알고리즘을 통해 인증값을 생성하는 단계와, (3) 상기 생성된 인증값과 카드정보를 모바일기기를 통해 가맹점의 모바일 결제 기기로 전송하는 단계와, (4) 상기 모바일 결제 기기를 통해 인증값과 카드정보가 전달되면 카드조회기에서 카드의 유효성을 확인하는 단계, 및 (5) 상기 확인결과 해당 카드의 사용이 승인이면 본인인증 식별 표시로 상기 인증값을 매출전표의 고객 서명란에 인쇄하여 출력하는 단계를 포함한다.In order to achieve the above object, the financial card sales slip signature-free method in the mobile payment of the present invention, in the method of verifying the identity at the time of payment using a mobile device equipped with an IC chip card, (1) input through the mobile device Comparing and verifying the password of the card to be paid and the previously stored password in the IC chip card; (2) generating an authentication value through an algorithm embedded in the IC chip card if the password verification is correct; Transmitting the generated authentication value and card information to a mobile payment device of an affiliate store through a mobile device; and (4) validating the validity of the card in the card inquiry machine when the authentication value and the card information are transmitted through the mobile payment device. (5) if the use of the card is approved, the authentication value is printed on the customer signature column of the sales slip by the identification identification mark. Printing and outputting.
본 발명의 모바일 결제에서의 금융카드 매출전표 무서명 시스템은, 모바일 결제 시스템에 있어서, 카드가 발급 저장되며, 고객이 모바일기기를 통해 입력한 비밀번호와 IC칩 카드에 저장된 비밀번호를 비교 검증하여 맞으면 내장되어 있는 알고리즘을 이용하여 본인인증 값을 생성하는 IC칩과, 상기 IC칩이 장착되어 모바일 카드로 사용되며, 모바일 결제시 입력되는 고객 비밀번호를 IC칩에 전달하고 IC칩에서 생성된 인증값과 카드정보를 모바일 결제 기기로 전송하기 위한 모바일기기와, 상기 모바일기기로부터 카드정보와 인증값을 전송받아 카드조회기로 전달하기 위한 모바일 결제 기기와, 상기 모바일 결제 기기에서 카드정보와 인증값이 전달되면, 거래금액을 입력받아 거래승인 요청하고 그에 대한 응답을 받아 승인이면 승인번호와 함께 거래내역을 매출전표에 출력하기 위한 카드조회기, 및 상기 카드조회기의 거래 승인 요청을 받아 해당 카드의 사용 승인 여부를 판단하여 카드조회기에 거래승인응답하는 카드사 시스템을 포함하며, 상기 카드조회기는 매출전표의 서명란에 인증값을 인자하여 본인인증 식별 표시함을 특징으로 한다.Financial card sales slip unsigned system in the mobile payment of the present invention, in the mobile payment system, the card is issued and stored, if the customer is compared to verify the password entered through the mobile device and the password stored in the IC chip card built-in An IC chip for generating a personal authentication value using an algorithm that has been used, and the IC chip is mounted and used as a mobile card. The IC chip transmits a customer password that is input during the mobile payment to the IC chip and generates an authentication value and card information generated by the IC chip. A mobile device for transmitting the information to the mobile payment device, a mobile payment device for receiving the card information and the authentication value from the mobile device and transmitting the card information and the authentication value to the card inquiry device, and when the card information and the authentication value are transmitted from the mobile payment device, Enter the amount and request a transaction approval, and if it receives a response, approve the transaction with the authorization number. A card inquiry machine for outputting a sales slip, and a card company system that receives a transaction approval request of the card inquiry machine and determines whether to approve the use of the corresponding card, and responds to a transaction approval to the card inquiry machine. Characterized by identifying the authentication by printing the authentication value in the signature column of the.
이하, 첨부한 도면들을 참조하여 본 발명의 바람직한 실시예를 상세히 기술하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.
도 3a-3b는 본 발명이 적용된 모바일 결제 시스템의 구성도를 나타낸다. 도 3a에 나타낸 시스템은 카드가 발급 저장되는 IC칩 카드(15)와, IC칩 카드(15)를 소켓에 장착하여 모바일카드로 사용하기 위한 휴대폰, PDA 등의 모바일기기(10)를 구비한다. 여기서, IC칩 카드(15)는 도 3b에 보여진 바와 같이 본인인증 값을 생성하기 위한 알고리즘이 내장되어 있다. 도 3a 시스템은 또한, 가맹점측에 설치되며 IC칩카드(15)가 장착된 모바일기기(10)와의 통신을 통해 인증값을 포함한 카드정보를 수신받기 위한 모바일결제단말기(25)와, 수신된 인증값을 포함한 카드정보를 전달받아 거래승인 요청하고 그에 대한 응답을 받아 매출전표를 출력하기 위한 카드조회기(CAT/POS)(20)를 구비한다. 이러한 구성을 갖는 도 3a-3b의 모바일 결제 시스템에서 매출전표 무서명을 위한 구체적인 동작을 도 4 및 도 5를 통해 설명한다.3A-3B show the configuration of a mobile payment system to which the present invention is applied. The system shown in FIG. 3A includes an
도 4에서, 가맹점주가 고객에게 모바일카드 결제 요청하면(①), 고객은 휴대폰이나 PDA등의 모바일기기(10)를 통해 결제할 카드의 비밀번호를 입력한다(②). 모바일기기(10)에 장착된 IC칩카드(15)는 고객이 입력한 비밀번호와 IC칩에 저장된 비밀번호를 비교 검증하거나, 또는 고객의 결제비밀번호(PIN)저장 없이 본인인증 알고리즘에 의하여 본인여부를 비교 검증하여(③), 오류인 경우 재입력 요구하고 비밀번호 검증이 맞으면 입력된 비밀번호와 해당 카드발급사 키 및 카드정보, IC카드에서 생성(Get Challenge 명령)한 난수를 이용하여 인증값을 생성한다(④). 일반적으로 "Get Challenge" 명령어는 카드에서 외부(접속장치, 다른 카드 등)를 인증하기 위해 사용되어지는 "External Auth" 명령어를 수행하기 위해 난수를 발생하는 명령어이다. 난수(Random Number)는 매출전표 인증 값이 동일하게 나오는 것을 방지하기 위해 이용된다. 인증값 생성에 사용되는 알고리즘은 해쉬(Hash)함수, DES(Data Encryption Standard), 시드(SEED) 등의 공인된 암호화 함수를 사용하며, IC칩 카드(15)에 내장되어 있다. 도 3b에 보여진 바와 같이, IC칩카드(15)에 내장된 알고리즘은 카드발행기관 키(KEY), 카드발행정보, 카드비밀번호, 난수를 입력 값으로 하여 인증값을 생성한다. 여기서, 카드발행기관 키는 카드발행기관에서 생 성하여 카드발행기관 만이 알 수 있도록 관리되는 키값으로 카드 발급시 IC칩 카드(15)에 저장된다. 카드발행정보는 카드발행기관에서 발행되는 카드정보 즉, 카드번호, 유효기관 등으로 IC칩 카드(15)에 저장된다. 카드 비밀번호는 고객만이 알 수 있는 값으로 고객이 카드 신청 시에 카드 비밀번호로 설정된 값으로 카드 사용시 고객이 직접 입력한 비밀번호로 IC칩 카드(15)에 저장되지 않는다. 난수는 IC칩 카드(15)에서 "Get Challenge" 명령어로 생성한 값으로 16바이트(Bytes)값 또는 부분적인 조합(From ∼ TO)으로 구성한다.In Figure 4, when the merchant owner requests the mobile card payment to the customer (①), the customer enters the password of the card to be paid through the
인증값 생성은 도 3b에 보여진 바와 같이, 알고리즘을 통하여 생성된 결과값과 난수값을 조합(Concatenation)하여 구성한다.As shown in FIG. 3B, the authentication value is generated by concatenating the result value and the random number generated through the algorithm.
IC칩 카드(15)는 해당 카드정보와 생성된 인증값을 모바일기기(10)로 전달하고(⑤), 모바일기기(10)는 전달된 카드정보와 인증값을 근거리 적외선(IR) 통신 또는 근거리 전파(RF) 통신 혹은 블루투스 통신을 이용하여 가맹점의 모바일 결제 단말기(25)에 전송하고 모바일 결제 단말기(25)는 카드정보를 카드 조회기(20)에 전송한다(⑥). 여기서, 모바일기기(10)와 모바일 결제 단말기(15)는 서로 IR/RF/블루투스 통신하고, 모바일 결제 단말기(25)와 카드조회기(20)는 서로 시리얼(serial)통신한다. 가맹점주는 카드조회기(CAT/POS)(20)에 사용금액, 봉사료 등의 거래금액과 할부거래인 경우 할부개월 수를 입력하고(⑦), 카드의 유효성 확인을 위해 카드조회기(20)가 연결된 VAN망을 경유하여 카드사(해당 카드발급사)(30)에 거래 승인 요청한다(⑧). 카드사(30)는 해당 카드의 사용 승인 여부를 판단하여 VAN사를 경유하여 거래 승인 요청한 카드조회기(20)에 거래 승인 응답하고(⑨), 카 드조회기(20)는 카드승인 요청 결과가 승인이면 승인번호와 함께 거래내역을 매출 전표에 출력한다(⑩). 이때, 매출전표에는 도 5에 보여진 바와 같이 고객 서명란에 "7F45 1A3B BC9C"와 같은 본인 인증값이 인쇄되어 고객이 별도의 자필서명을 하지 않아도 된다. 가맹점주는 고객에게 본인 인증값이 인쇄된 매출전표 영수증 1부를 제공한다(⑪).The
고객 또는 가맹점주가 필요에 의해 매출전표의 진위 여부를 해당 카드사에 요청하면(⑫), 카드사는 요청한 매출전표의 인증값의 진·위 여부를 확인하기 위하여 매출전표에 인쇄된 카드정보와 고객원장의 카드비밀번호, 카드발행기관 키, 매출전표에 인쇄된 난수 값을 토대로 알고리즘을 통하여 인증 값을 산출하고, 난수 값과 조합을 통하여 인증값을 구성하여 매출전표에 인쇄된 인증값과 비교하여 진위 여부를 판별하고 그 결과를 요청한 당사자에게 통보한다(⑬). 여기서, 인증값은 매입 업무시에 매출전표의 정당성 유무를 위하여 매입전문에 추가되어 승인번호와 더불어 검증용으로 활용할 수도 있다.When the customer or the merchant owner requests the card company for the authenticity of the sales slip as necessary (⑫), the card company will check the card information printed on the sales slip and the customer ledger to verify the authenticity and authenticity of the requested sales slip. The authentication value is calculated through an algorithm based on the card password, the card issuing agency key, and the random number printed on the sales slip, and the authentication value is configured through the combination with the random number and compared with the authentication value printed on the sales slip. Determine and notify the requesting party of the results (iii). Here, the authentication value may be used for verification along with the approval number in addition to the purchase text for the validity of the sales slip at the time of purchase.
상술한 바와 같이, 본 발명의 모바일 결제에서의 금융카드 매출전표 무서명 방법 및 그 시스템은, 모바일 결제 시 IC칩 카드에서 본인 인증값을 생성하여 고객 자필 서명 대신 매출전표에 인쇄되도록 하므로써, 카드 사용고객 및 카드 가맹점에서 매출전표 서명에 따른 불편함을 해소하고 카드 거래승인 시간을 단출할 수 있으며, 문제 제기 시 카드발행기관에서 검증을 통하여 적법성 인증을 할 수 있어 매출전표 위·변조를 원천적으로 막을 수 있어 부당한 카드 거래를 방지하며, 매출전표 부정 매입에 따른 리스크(Risk)를 탈피할 수 있는 효과를 갖는다. As described above, the method and system for the unsigned financial card sales slip in the mobile payment of the present invention, by using the card by generating a personal authentication value from the IC chip card at the time of mobile payment to be printed on the sales slip instead of the customer handwritten signature, card use Customers and card merchants can eliminate inconveniences caused by signing sales slips, shorten the time for approval of card transactions, and when the issue is raised, legality can be verified through verification by the card issuing agency to prevent counterfeiting and forgery of sales slips. It can prevent unfair card transactions and avoid the risk of fraudulent purchase of sales slips.
Claims (12)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040080061A KR100637409B1 (en) | 2004-10-07 | 2004-10-07 | Unsigned method and system for financial card sales slip in mobile payment |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040080061A KR100637409B1 (en) | 2004-10-07 | 2004-10-07 | Unsigned method and system for financial card sales slip in mobile payment |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060031156A KR20060031156A (en) | 2006-04-12 |
KR100637409B1 true KR100637409B1 (en) | 2006-10-23 |
Family
ID=37140967
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040080061A Expired - Fee Related KR100637409B1 (en) | 2004-10-07 | 2004-10-07 | Unsigned method and system for financial card sales slip in mobile payment |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100637409B1 (en) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100787134B1 (en) * | 2005-08-05 | 2007-12-21 | 한국정보통신주식회사 | Normalized Digital Signature Printer |
US7818264B2 (en) | 2006-06-19 | 2010-10-19 | Visa U.S.A. Inc. | Track data encryption |
KR101272150B1 (en) * | 2011-02-23 | 2013-06-07 | (주)한국크레딕라이프 | Credit card transaction method of no - voucher of credit card using smart phone |
KR102586443B1 (en) * | 2016-03-24 | 2023-10-11 | 삼성전자주식회사 | Electronic device for providing electronic payment and method thereof |
USD974110S1 (en) | 2020-10-05 | 2023-01-03 | Samsung Electronics Co., Ltd. | Oven |
-
2004
- 2004-10-07 KR KR1020040080061A patent/KR100637409B1/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
KR20060031156A (en) | 2006-04-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7500606B2 (en) | Method of settling signatureless payment of bank card sales slip in mobile terminal, and system therefor | |
US20180053167A1 (en) | Processing of financial transactions using debit networks | |
US7604166B2 (en) | Method and system for flexible purchases using only fingerprints at the time and location of purchase | |
US9760939B2 (en) | System and method for downloading an electronic product to a pin-pad terminal using a directly-transmitted electronic shopping basket entry | |
KR20010025234A (en) | A certification method of credit of a financing card based on fingerprint and a certification system thereof | |
US20070033150A1 (en) | Biometric web payment system | |
US20070198410A1 (en) | Credit fraud prevention systems and methods | |
US20080203151A1 (en) | Verification of a portable consumer device in an offline environment | |
US20080208746A1 (en) | Management of financial transactions using debit networks | |
US11481766B2 (en) | Method for payment authorization on offline mobile devices with irreversibility assurance | |
US20240078304A1 (en) | Mobile user authentication system and method | |
JP2009212733A (en) | Authentication server in credit card settlement, authentication system, and authentication method | |
US20250053964A1 (en) | Secure contactless credential exchange | |
US20180308076A1 (en) | Electronic financial processing system using personal atm terminal and method for processing thereof | |
KR100637409B1 (en) | Unsigned method and system for financial card sales slip in mobile payment | |
US20150170126A1 (en) | System and method for downloading an electronic product to a pin-pad terminal after validating an electronic shopping basket entry | |
US20020073315A1 (en) | Placing a cryptogram on the magnetic stripe of a personal transaction card | |
CN108475374B (en) | Payment device with multiple modes for conducting financial transactions | |
KR20050020422A (en) | Method and System for Providing a Settlement Service Using a Mobile Phone | |
WO2007006084A1 (en) | Card processing apparatus and method | |
KR20070057537A (en) | Point-of-sale real-time money transfer system using a portable recording medium storing biometric information, and a method and a recording medium storing a computer program for the method | |
KR100671800B1 (en) | Electronic credit card operator | |
KR101507520B1 (en) | Card payment method considering security of wire and wireless network | |
WO2008029141A1 (en) | A debit or credit card | |
KR20030021054A (en) | Method for financial credit services by finger print for identifying user |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20041007 |
|
PA0201 | Request for examination | ||
N231 | Notification of change of applicant | ||
PN2301 | Change of applicant |
Patent event date: 20050329 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20060410 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20060918 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20061016 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20061017 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20091006 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20101019 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20111005 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20121017 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20121017 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20131001 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20131001 Start annual number: 8 End annual number: 8 |
|
FPAY | Annual fee payment |
Payment date: 20141006 Year of fee payment: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20141006 Start annual number: 9 End annual number: 9 |
|
FPAY | Annual fee payment |
Payment date: 20151006 Year of fee payment: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20151006 Start annual number: 10 End annual number: 10 |
|
FPAY | Annual fee payment |
Payment date: 20171011 Year of fee payment: 12 |
|
PR1001 | Payment of annual fee |
Payment date: 20171011 Start annual number: 12 End annual number: 12 |
|
FPAY | Annual fee payment |
Payment date: 20181010 Year of fee payment: 13 |
|
PR1001 | Payment of annual fee |
Payment date: 20181010 Start annual number: 13 End annual number: 13 |
|
PR1001 | Payment of annual fee |
Payment date: 20200921 Start annual number: 15 End annual number: 15 |
|
PR1001 | Payment of annual fee |
Payment date: 20210913 Start annual number: 16 End annual number: 16 |
|
PR1001 | Payment of annual fee |
Payment date: 20221005 Start annual number: 17 End annual number: 17 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20240727 |