KR20020096581A - 지불결제용 단말기인증방법 및 이를 이용한 지불결제방법 - Google Patents
지불결제용 단말기인증방법 및 이를 이용한 지불결제방법 Download PDFInfo
- Publication number
- KR20020096581A KR20020096581A KR1020010035260A KR20010035260A KR20020096581A KR 20020096581 A KR20020096581 A KR 20020096581A KR 1020010035260 A KR1020010035260 A KR 1020010035260A KR 20010035260 A KR20010035260 A KR 20010035260A KR 20020096581 A KR20020096581 A KR 20020096581A
- Authority
- KR
- South Korea
- Prior art keywords
- terminal
- payment
- server
- information
- certificate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000000034 method Methods 0.000 title claims abstract description 45
- 230000000694 effects Effects 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 7
- 101150012579 ADSL gene Proteins 0.000 description 1
- 102100020775 Adenylosuccinate lyase Human genes 0.000 description 1
- 108700040193 Adenylosuccinate lyases Proteins 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
- H04L9/0625—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation with splitting of the data block into left and right halves, e.g. Feistel based algorithms, DES, FEAL, IDEA or KASUMI
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3006—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
- H04L9/302—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters involving the integer factorization problem, e.g. RSA or quadratic sieve [QS] schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
Claims (9)
- 네트워크를 통해 지불결제서버에 접속된 단말기를 인증하는 방법에 있어서,단말기를 통해 상기 지불결제서버로 초기 단말기정보를 입력하여 상기 지불결제서버에서 생성된 단말기ID와 1회용 암호를 제공받는 단계;상기 단말기를 이용하여 상기 지불결제서버에 접속하여 단말기ID, 1회용 암호 및 MAC주소(Media Access Control adress)를 상기 지불결제서버로 전송하는 단계;상기 전송된 단말기ID, 1회용 암호 및 MAC주소를 기초로 접속된 단말기가 허가된 단말기임을 확인한 후 상기 단말기ID, 1회용 암호 및 MAC주소를 상기 지불결제서버에 저장하는 단계;상기 단말기정보 및 MAC주소를 이용하여 RSA(Rivest-Shamir-Adleman)에 의해 암호화된 SSL(Secure Socket Layer) 프로토콜용 단말기인증서를 생성하고 생성된 단말기인증서를 LDAP(Light Weight Directory Access Protocol)서버에 저장하는 단계;상기 생성된 단말기정보, 단말기인증서, 인증기관에 의해 생성된 서버인증서 및 SEED키를 상기 단말기로 전송하는 단계로 구성된 지불결제용 단말기인증방법.
- 제1항에 있어서, 상기 지불결제서버는 단말기인증서버를 포함하는 것을 특징으로 하는 단말기인증방법.
- 제1항에 있어서, 상기 단말기ID와 1회용 암호를 제공받는 단계는,네트워크를 통해 단말기로 지불결제서버에 접속하는 단계;사용자ID와 비밀번호를 입력하여 사용자를 확인하는 단계;허가된 사용자인 경우 단말기를 통해 지불결제서버로 단말기정보를 전송하는 단계;상기 전송된 단말기정보를 저장하고 상기 단말기정보에 기초하여 단말기ID와 1회용 암호를 생성하는 단계; 및상기 생성된 단말기ID와 1회용 암호를 저장한 후 단말기ID, 1회용 암호 및 MAC주소를 단말기로 전송하는 단계로 이루어진 것을 특징으로 하는 단말기인증방법.
- 제3항에 있어서, 상기 단말기의 지불결제서버 접속은 관리자에 의해 이루어지는 것을 특징으로 하는 단말기인증방법.
- 제1항에 있어서, 상기 1회용 암호는 'Challenge Response방식' 또는 'Time Synchoronous방식'에 의해 생성되는 것을 특징으로 하는 단말기인증방법.
- 제1항에 있어서, 상기 네트워크는 TCP/IP프로토콜 기반의 네트워크인 것을 특징으로 하는 단말기인증방법.
- 지불결제시 네트워크를 통해 SEED키에 의해 암호화된 결제정보와 단말기인증서를 단말기에서 지불결제서버로 SSL(Secure Socket Layer) 프로토콜을 이용하여 전송하는 단계;LDAP서버에 저장된 단말기인증서와 단말기정보를 추출하는 단계;단말기인증서에 포함된 MAC주소(Media Access Control Address)와 정보패킷에 포함된 MAC주소를 비교하여 해당 단말기임을 확인하는 단계;단말기로부터 전송되는 단말기인증서와 LDAP서버로부터 제공되는 단말기인증서를 비교하여 상기 단말기를 인증하는 단계; 및결제정보에 의해 거래를 승인한 후 상기 단말기로 승인정보를 전송하는 단계로 구성된 지불결제용 단말기의 인증을 통한 지불결제방법.
- 제7항에 있어서, 상기 네트워크는 TCP/IP프로토콜 기반의 네트워크인 것을 특징으로 하는 지불결제방법.
- 단말기를 통해 지불결제서버로 초기 단말기정보를 입력하여 상기 지불결제서버에서 생성된 단말기ID와 1회용 암호를 제공받는 단계;상기 단말기를 이용하여 상기 지불결제서버에 접속하여 단말기ID, 1회용 암호 및 MAC주소(Media Access Control adress)를 상기 지불결제서버로 전송하는 단계;상기 전송된 단말기ID, 1회용 암호 및 MAC주소를 기초로 접속된 단말기가 허가된 단말기임을 확인한 후 상기 단말기ID, 1회용 암호 및 MAC주소를 상기 지불결제서버에 저장하는 단계;상기 단말기정보 및 MAC주소를 이용하여 RSA에 의해 암호화된 SSL(Secure Socket Layer) 프로토콜용 단말기인증서를 생성하고 생성된 단말기인증서를 LDAP(Light Weight Directory Access Protocol)서버에 저장하는 단계;상기 생성된 단말기정보, 단말기인증서, 인증기관에 의해 생성된 서버인증서 및 SEED키를 상기 단말기로 전송하는 단계;지불결제시 단말기에서 상기 결제정보와 단말기인증서를 SEED키로 암호화하여 지불결제서버로 전송하는 단계;LDAP서버에 저장된 단말기인증서와 단말기정보를 입력받는 단계;단말기인증서에 포함된 MAC주소와 정보패킷에 포함된 MAC주소를 비교하여 해당 단말기임을 확인하는 단계;단말기로부터 전송되는 단말기인증서와 LDAP서버로부터 제공되는 단말기인증서를 비교하여 상기 단말기를 인증하는 단계; 및결제정보에 의해 거래를 승인한 후 상기 단말기로 승인정보를 전송하는 단계로 구성된 지불결제용 단말기의 인증을 통한 지불결제방법.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010035260A KR20020096581A (ko) | 2001-06-21 | 2001-06-21 | 지불결제용 단말기인증방법 및 이를 이용한 지불결제방법 |
PCT/KR2002/000288 WO2003001736A1 (en) | 2001-06-21 | 2002-02-22 | Method for authenticating settlement terminal and settlement method using the same |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010035260A KR20020096581A (ko) | 2001-06-21 | 2001-06-21 | 지불결제용 단말기인증방법 및 이를 이용한 지불결제방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20020096581A true KR20020096581A (ko) | 2002-12-31 |
Family
ID=19711150
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020010035260A Ceased KR20020096581A (ko) | 2001-06-21 | 2001-06-21 | 지불결제용 단말기인증방법 및 이를 이용한 지불결제방법 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR20020096581A (ko) |
WO (1) | WO2003001736A1 (ko) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100814533B1 (ko) * | 2006-02-13 | 2008-03-17 | 에스케이 텔레콤주식회사 | 엘디에이피 기반의 커넥션 유지 서비스 시스템 및 방법 |
KR100879813B1 (ko) * | 2008-05-02 | 2009-01-22 | 케이아이에스정보통신 주식회사 | 결제카드 정보 유출 방지를 위한 자기 스트립 리더 모듈장치 및 그 정보처리 방법 |
KR101028106B1 (ko) * | 2008-05-29 | 2011-04-08 | 케이아이에스정보통신 주식회사 | 결제 처리 서버에서 암호화된 카드 정보를 처리하는 방법 |
KR20230138239A (ko) * | 2022-03-23 | 2023-10-05 | 주식회사 코밴 | 카드 결제 부정취소 방지 방법, 및 카드 결제 관리 서버 |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI350686B (en) * | 2003-07-14 | 2011-10-11 | Nagravision Sa | Method for securing an electronic certificate |
US20050086468A1 (en) * | 2003-10-17 | 2005-04-21 | Branislav Meandzija | Digital certificate related to user terminal hardware in a wireless network |
US7548620B2 (en) | 2004-02-23 | 2009-06-16 | Verisign, Inc. | Token provisioning |
US7571489B2 (en) * | 2004-10-20 | 2009-08-04 | International Business Machines Corporation | One time passcode system |
EP2200251A1 (en) * | 2008-12-19 | 2010-06-23 | BRITISH TELECOMMUNICATIONS public limited company | System for web-site verification |
US8555361B2 (en) | 2010-02-26 | 2013-10-08 | Motorola Mobility Llc | Dynamic cryptographic subscriber-device identity binding for subscriber mobility |
JP6079394B2 (ja) * | 2013-04-11 | 2017-02-15 | 富士通株式会社 | 証明書生成方法、証明書生成装置、情報処理装置、通信機器、及びプログラム |
CN110992049B (zh) * | 2019-12-02 | 2021-02-26 | 北京市燃气集团有限责任公司 | 智能写卡方法和设备 |
JP7269424B1 (ja) * | 2022-09-22 | 2023-05-08 | PayPay株式会社 | 可搬端末、情報処理方法及び情報処理プログラム |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR950022377A (ko) * | 1993-12-06 | 1995-07-28 | 정장호 | 이동통신 시스템에서의 진정 사용인증 방법 |
JP2000092567A (ja) * | 1998-09-07 | 2000-03-31 | Toyota Motor Corp | 端末装置の認証装置 |
KR20000059357A (ko) * | 1999-03-03 | 2000-10-05 | 서평원 | 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법 |
KR20020020134A (ko) * | 2000-09-08 | 2002-03-14 | 정규석 | 이동 단말에서 마이크로 익스플로워를 이용한 공개키인증시스템 및 인증방법 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5668876A (en) * | 1994-06-24 | 1997-09-16 | Telefonaktiebolaget Lm Ericsson | User authentication method and apparatus |
JP3570310B2 (ja) * | 1999-10-05 | 2004-09-29 | 日本電気株式会社 | 無線lanシステムにおける認証方法と認証装置 |
JP2001201143A (ja) * | 2000-01-18 | 2001-07-27 | Mitsubishi Heavy Ind Ltd | 空気調和装置 |
KR20000054777A (ko) * | 2000-06-23 | 2000-09-05 | 김상돈 | 네트워크 접속시 맥 주소에 의한 사용자 인증방법 |
-
2001
- 2001-06-21 KR KR1020010035260A patent/KR20020096581A/ko not_active Ceased
-
2002
- 2002-02-22 WO PCT/KR2002/000288 patent/WO2003001736A1/en not_active Application Discontinuation
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR950022377A (ko) * | 1993-12-06 | 1995-07-28 | 정장호 | 이동통신 시스템에서의 진정 사용인증 방법 |
JP2000092567A (ja) * | 1998-09-07 | 2000-03-31 | Toyota Motor Corp | 端末装置の認証装置 |
KR20000059357A (ko) * | 1999-03-03 | 2000-10-05 | 서평원 | 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법 |
KR20020020134A (ko) * | 2000-09-08 | 2002-03-14 | 정규석 | 이동 단말에서 마이크로 익스플로워를 이용한 공개키인증시스템 및 인증방법 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100814533B1 (ko) * | 2006-02-13 | 2008-03-17 | 에스케이 텔레콤주식회사 | 엘디에이피 기반의 커넥션 유지 서비스 시스템 및 방법 |
KR100879813B1 (ko) * | 2008-05-02 | 2009-01-22 | 케이아이에스정보통신 주식회사 | 결제카드 정보 유출 방지를 위한 자기 스트립 리더 모듈장치 및 그 정보처리 방법 |
KR101028106B1 (ko) * | 2008-05-29 | 2011-04-08 | 케이아이에스정보통신 주식회사 | 결제 처리 서버에서 암호화된 카드 정보를 처리하는 방법 |
KR20230138239A (ko) * | 2022-03-23 | 2023-10-05 | 주식회사 코밴 | 카드 결제 부정취소 방지 방법, 및 카드 결제 관리 서버 |
Also Published As
Publication number | Publication date |
---|---|
WO2003001736A1 (en) | 2003-01-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8132243B2 (en) | Extended one-time password method and apparatus | |
US8209753B2 (en) | Universal secure messaging for remote security tokens | |
US6138239A (en) | Method and system for authenticating and utilizing secure resources in a computer system | |
US8132722B2 (en) | System and method for binding a smartcard and a smartcard reader | |
US8756674B2 (en) | System and methods for online authentication | |
US9813236B2 (en) | Multi-factor authentication using a smartcard | |
EP1245008B1 (en) | Method and system for secure authenticated payment on a computer network | |
US20080235513A1 (en) | Three Party Authentication | |
KR100411448B1 (ko) | 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법 및 발급시스템 | |
US20130126606A1 (en) | Automated banking machine that operates responsive to data bearing records | |
EP2481230B1 (en) | Authentication method, payment authorisation method and corresponding electronic equipments | |
CA2914956C (en) | System and method for encryption | |
KR20020096581A (ko) | 지불결제용 단말기인증방법 및 이를 이용한 지불결제방법 | |
JPH0344703B2 (ko) | ||
WO2001084768A1 (en) | Method of authenticating user | |
KR100408890B1 (ko) | 다중 인증경로를 이용한 신용거래 인증방법 및 이를이용한 시스템 | |
KR101009913B1 (ko) | 온라인 결제 서비스 제공 방법, 결제 모듈 및 결제 승인 서버 | |
KR101744706B1 (ko) | 공인인증서 관리회사 기반의 간편 결제 시스템 및 이를 이용한 간편 결제 방법 | |
KR20020020135A (ko) | 무선 인터넷을 위한 종단간 보안 시스템 및 보안 방법 | |
KR20050045157A (ko) | 전자 결제 시스템 및 그 방법 | |
KR20040006651A (ko) | 스마트 카드기반의 구매장치에서의 보안시스템 및 그 방법 | |
KR20030015612A (ko) | 인증시스템 및 인증방법 | |
KR100709127B1 (ko) | 전자적 지불 시스템을 이용한 원격 홈 디바이스 인증/등록장치 및 그 방법 | |
Herreweghen et al. | Using emv smartcards for internet payments | |
KR20000033930A (ko) | 통합 전자지갑 시스템 및 그를 이용한 전자상거래 서비스 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20010621 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20030625 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20030919 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20030625 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |