맞춤기술찾기

이전대상기술

온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치 및 방법

  • 기술번호 : KST2015188481
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치 및 방법에 관한 것으로, 본 발명에 따른 일 실시예는 제 1 단말로부터 코드요청을 수신하고, 상기 코드요청에 상응하는 코드를 생성하여 상기 제 1 단말에 전송하는 코드 생성부, 사용자로부터 이체 계좌 정보를 수신하고, 상기 제 1 단말에 표시되는 상기 코드를 스캔하여 코드 스캔 정보를 생성하는 제 2 단말로부터 상기 이체 계좌 정보 및 상기 코드 스캔 정보를 수신하여, 소스 토큰 정보를 생성하는 소스 토큰 생성부, 상기 이체 계좌 정보 및 상기 소스 토큰 정보를 상기 제 1 단말에 전송하는 소스 토큰 전송부, 상기 소스 토큰 전송부로부터 상기 이체 계좌 정보를 수신하여 표시하고, 상기 사용자로부터 추가 정보를 수신한 상기 제 1 단말로부터 상기 이체 계좌 정보, 상기 소스 토큰 정보 및 상기 추가 정보를 수신하여, 상기 이체 계좌 정보를 기초로 타겟 토큰 정보를 생성하는 타겟 토큰 생성부, 상기 소스 토큰 정보와 상기 타겟 토큰 정보를 비교하는 토큰 검증부, 상기 토큰 검증부의 검증 결과에 따라서, 상기 제 2 단말에 확인 메시지를 요청하는 확인 메시지 관리부 및 상기 확인 메시지 관리부가 상기 제 2 단말로부터 상기 확인 메시지를 수신하면, 은행 서버에 이체를 요청하는 이체 요청부를 포함하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치를 제공할 수 있다.
Int. CL H04L 9/32 (2006.01) G06Q 40/02 (2012.01)
CPC G06Q 40/025(2013.01)
출원번호/일자 1020140011544 (2014.01.29)
출원인 주식회사 센시콘
등록번호/일자 10-1674160-0000 (2016.11.02)
공개번호/일자 10-2015-0090648 (2015.08.06) 문서열기
공고번호/일자 (20161109) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2014.01.29)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 주식회사 센시콘 대한민국 서울특별시 강남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 홍승의 대한민국 서울특별시 관악구
2 홍유표 대한민국 서울 강남구
3 이은총 대한민국 서울특별시 은평구
4 강영석 대한민국 서울 중구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 주식회사 센시콘 대한민국 서울특별시 강남구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2014.01.29 수리 (Accepted) 1-1-2014-0099328-33
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2014.02.03 수리 (Accepted) 1-1-2014-0105444-18
3 선행기술조사의뢰서
Request for Prior Art Search
2014.08.04 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2014.09.15 수리 (Accepted) 9-1-2014-0073723-10
5 의견제출통지서
Notification of reason for refusal
2015.10.08 발송처리완료 (Completion of Transmission) 9-5-2015-0696543-16
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2015.12.08 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2015-1201136-59
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2015.12.08 수리 (Accepted) 1-1-2015-1201088-55
8 최후의견제출통지서
Notification of reason for final refusal
2016.04.22 발송처리완료 (Completion of Transmission) 9-5-2016-0296060-39
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2016.04.27 수리 (Accepted) 1-1-2016-0405725-71
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2016.04.27 보정승인 (Acceptance of amendment) 1-1-2016-0405752-04
11 등록결정서
Decision to grant
2016.05.17 발송처리완료 (Completion of Transmission) 9-5-2016-0356376-47
12 [출원인변경]권리관계변경신고서
[Change of Applicant] Report on Change of Proprietary Status
2016.08.18 수리 (Accepted) 1-1-2016-0803609-18
13 [출원인변경]권리관계변경신고서
[Change of Applicant] Report on Change of Proprietary Status
2016.10.25 수리 (Accepted) 1-1-2016-1038881-00
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
제1 단말 및 제2 단말에서 전송 받은 금융정보를 이용하여 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치에 있어서, 제 1 단말로부터 코드요청을 수신하고, 상기 코드요청에 상응하는 코드를 생성하여 상기 제 1 단말에 전송하는 코드 생성부;상기 제 1 단말에 표시되는 상기 코드를 스캔하여 코드 스캔 정보를 생성하는 제 2 단말로부터 이체 계좌 정보 및 상기 코드 스캔 정보를 수신하여, 소스 토큰 정보를 생성하는 소스 토큰 생성부;상기 이체 계좌 정보 및 상기 소스 토큰 정보를 상기 제 1 단말에 전송하는 소스 토큰 전송부;상기 소스 토큰 전송부로부터 상기 이체 계좌 정보를 수신하여 표시하고, 사용자로부터 추가 정보를 수신한 상기 제 1 단말로부터 상기 이체 계좌 정보, 상기 소스 토큰 정보 및 상기 추가 정보를 수신하여, 상기 이체 계좌 정보를 기초로 타겟 토큰 정보를 생성하는 타겟 토큰 생성부;상기 소스 토큰 정보와 상기 타겟 토큰 정보를 비교하는 토큰 검증부;상기 토큰 검증부의 검증 결과에 따라서, 상기 제 2 단말에 확인 메시지를 요청하는 확인 메시지 관리부; 및상기 확인 메시지 관리부가 상기 제 2 단말로부터 상기 확인 메시지를 수신하면, 은행 서버에 이체를 요청하는 이체 요청부를 포함하되,상기 토큰 검증부는상기 제 1 단말로부터 수신한 상기 소스 토큰 정보를 획득하고, 상기 타겟 토큰 생성부로부터 상기 타겟 토큰 정보를 획득하여, 상기 소스 토큰 정보와 상기 타겟 토큰 정보가 동일한지 여부를 비교하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
2 2
제 1 항에 있어서,상기 코드는 상기 제 1 단말에 표시되는 그래픽 태그를 포함하되,상기 그래픽 태그는 상기 소스 토큰 생성부가 제공하는 고유정보를 포함하는 것을 특징으로 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
3 3
제 1 항에 있어서,상기 소스 토큰 생성부는 상기 이체 계좌 정보를 해시 함수(hash function)를 통해서 상기 소스 토큰 정보를 생성하는 것을 특징을 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
4 4
제 3 항에 있어서,상기 해시 함수는 MD5, SHA1, RMD160 및 TIGER 중 선택되는 어느 하나인 것을 특징으로 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
5 5
제 1 항에 있어서,상기 추가 정보는 이체 금액에 대한 정보를 포함하는 것을 특징으로 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
6 6
제 1 항에 있어서,상기 타겟 토큰 생성부가 상기 타겟 토큰 정보를 생성하는 것은 상기 소스 토큰 생성부가 상기 소스 토큰 정보를 생성할 때 사용한 해시 함수와 동일한 함수를 이용하여, 상기 제 1 단말로부터 수신한 상기 이체 계좌 정보를 기초로 상기 타겟 토큰 정보를 생성하는 것을 특징을 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
7 7
삭제
8 8
제 1 항에 있어서,상기 토큰 검증부가 상기 소스 토큰 정보와 상기 타겟 토큰 정보를 비교하여 동일한 경우,상기 제 1 단말로부터 수신한 제 1 이체 계좌 정보와 상기 제 2 단말로부터 수신한 제 2 이체 계좌 정보가 동일한지 판단하는 이체 계좌 비교부;더 포함하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 장치
9 9
제1 단말 및 제2 단말에서 전송 받은 금융정보를 이용하여 메모리 해킹을 방지하는 장치에서 수행되는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법에 있어서, 메모리 해킹 방지 장치가 제 1 단말로부터 코드요청을 수신하고, 상기 코드요청에 상응하는 코드를 생성하여 상기 제 1 단말에 전송하는 단계;제 2 단말이 사용자로부터 이체 계좌 정보를 수신하는 단계;상기 제 2 단말이 상기 제 1 단말에 표시되는 상기 코드를 스캔하여 코드 스캔 정보를 생성하는 단계;상기 메모리 해킹 방지 장치가 상기 제 2 단말로부터 상기 이체 계좌 정보 및 상기 코드 스캔 정보를 수신하는 단계;상기 이체 계좌 정보를 기초로 소스 토큰 정보를 생성하는 단계;상기 메모리 해킹 방지 장치가 상기 이체 계좌 정보 및 상기 소스 토큰 정보를 상기 제 1 단말에 전송하는 단계;상기 제 1 단말이 상기 소스 토큰 전송부로부터 상기 이체 계좌 정보를 수신하여 표시하고, 상기 사용자로부터 추가 정보를 수신하는 단계;상기 메모리 해킹 방지 장치가 상기 제 1 단말로부터 상기 이체 계좌 정보, 상기 소스 토큰 정보 및 상기 추가 정보를 수신하여, 상기 이체 계좌 정보를 기초로 타겟 토큰 정보를 생성하는 단계;상기 소스 토큰 정보와 상기 타겟 토큰 정보를 비교하는 단계;상기 토큰 검증부의 검증 결과에 따라서, 상기 제 2 단말에 확인 메시지를 요청하는 단계; 및상기 확인 메시지에 따라 은행 서버에 이체를 요청하는 단계;를 포함하되,상기 소스 토큰 정보와 상기 타겟 토큰 정보를 비교하는 단계;는상기 소스 토큰 정보를 획득하는 단계;상기 타겟 토큰 정보를 획득하는 단계; 및상기 소스 토큰 정보와 상기 타겟 토큰 정보가 동일한지 여부를 비교하는 단계;를 포함하는 것을 특징으로 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법
10 10
제 9 항에 있어서,상기 제 1 단말로부터 코드요청을 수신하고, 상기 코드요청에 상응하는 코드를 생성하여 상기 제 1 단말에 전송하는 단계; 이전에상기 제 1 단말이 상기 사용자로부터 로그인 정보를 수신하고, 로그인을 수행하는 단계;를 더 포함하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법
11 11
제 9 항에 있어서,상기 이체 계좌 정보를 기초로 타겟 토큰 정보를 생성하는 단계;는상기 메모리 해킹 방지 장치가 상기 소스 토큰 정보를 생성할 때 사용한 해시 함수를 획득하는 단계; 및상기 해시 함수를 이용하여, 상기 이체 계좌 정보를 기초로 상기 타겟 토큰 정보를 생성하는 단계;를 포함하는 것을 특징을 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법
12 12
삭제
13 13
제 9 항에 있어서,상기 소스 토큰 정보와 상기 타겟 토큰 정보를 비교하는 단계;에서상기 소스 토큰 정보와 상기 타겟 토큰 정보가 동일한 경우, 상기 제 1 단말로부터 수신한 제 1 이체 계좌 정보와 상기 제 2 단말로부터 수신한 제 2 이체 계좌 정보가 동일한지 판단하는 단계;를 더 포함하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법
14 14
제 9 항에 있어서,상기 확인 메시지는 상기 사용자가 상기 이체 계좌 정보를 확인했다는 메시지인 것을 특징으로 하는 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법
15 15
제 9 항 내지 제 11항, 제13항 및 제14 항 중 어느 한 항의 온라인 금융거래 과정에서 메모리 해킹을 방지하는 방법을 수행하는 컴퓨터가 읽을 수 있는 프로그램이 기록된 기록 매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 교육부 동국대학교 산학협력단 산학협력선도대학(LINC)육성 [LINC-기술개발] 보안인증 기술을 활용한 카쉐어링 통합 어플리케이션 및 시스템 개발