맞춤기술찾기

이전대상기술

이체정보로 생성되는 OTP를 활용한 계좌이체시스템 및 방법

  • 기술번호 : KST2015210985
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 이체정보로 생성되는 OTP를 활용한 계좌이체시스템 및 방법에 관한 것으로, 상기 계좌이체시스템은 OTP생성모듈(11)을 포함하는 모바일 단말기(10)와 은행서버접속모듈(21)을 포함하는 PC(20)와 TP발급모듈, 기준OTP생성모듈(31), OTP입력요청모듈(32), OTP비교모듈(33), 이체모듈(34), 개인키DB(35), PIN DB(36)를 포함하는 은행서버(30)를 포함하되, 상기 모바일 단말기(10), PC(20), 은행서버(30)는 네트워크로 연결되어 있으며, 상기 OTP생성모듈(11)은 사용자의 단말기에 저장되어 이체정보, 은행과 공유하는 개인키로 OTP를 생성함으로써, 해킹을 당하는 경우에도 사용자가 처음에 입력한 이체정보 외의 계좌에는 이체가 제한되고, 은행측과 사용자 간에 이미 나눠 가지고 있는 개인키와 이체정보를 이용하여, 사용자와 은행간의 상호인증이 가능하며, PIN을 이용하여 단말기 분실시에 사용자 외에 사람이 사용하는 것을 방지하는 등 다양한 정보유출방법에 대해 보안을 강화하는 효과를 제공하며, 시간카운터에 의한 시간을 사용하여 OTP값을 생성하는 방식과는 달리 모바일 단말기를 이용한 OPT이므로 통신을 통해 표준시간을 은행과 동기화시켜 줌으로써, 시간이 잘못 적용되는 것을 방지하여, 사용자의 편리성이 증대되는 효과를 제공한다.
Int. CL G06Q 20/30 (2013.01) G06Q 20/10 (2013.01)
CPC G06Q 20/108(2013.01) G06Q 20/108(2013.01) G06Q 20/108(2013.01) G06Q 20/108(2013.01)
출원번호/일자 1020110013258 (2011.02.15)
출원인 동서대학교산학협력단
등록번호/일자 10-1202245-0000 (2012.11.12)
공개번호/일자 10-2012-0093598 (2012.08.23) 문서열기
공고번호/일자 (20121120) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.02.15)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 동서대학교 산학협력단 대한민국 부산광역시 사상구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이훈재 대한민국 대구광역시 동구
2 박범수 대한민국 부산 부산진구
3 이영동 대한민국 부산광역시 부산진구
4 정도운 대한민국 부산광역시 해운대구
5 남호수 대한민국 충청남도 천안시 서북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 신태양 대한민국 대전광역시 서구 둔산중로 ***, 주은리더스텔 ***호~***호 (둔산동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 동서대학교산학협력단 부산광역시 사상구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.02.15 수리 (Accepted) 1-1-2011-0107147-06
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.04.04 수리 (Accepted) 4-1-2011-5065136-16
3 선행기술조사의뢰서
Request for Prior Art Search
2011.10.27 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2011.11.18 수리 (Accepted) 9-1-2011-0092259-12
5 의견제출통지서
Notification of reason for refusal
2012.02.27 발송처리완료 (Completion of Transmission) 9-5-2012-0112591-53
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.03.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0193611-64
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.03.09 수리 (Accepted) 1-1-2012-0193591-38
8 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2012.03.09 수리 (Accepted) 1-1-2012-0192011-12
9 등록결정서
Decision to grant
2012.08.14 발송처리완료 (Completion of Transmission) 9-5-2012-0470298-87
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.08.21 수리 (Accepted) 4-1-2018-5163918-21
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
온라인뱅킹 상에서 OTP를 활용한 계좌이체시스템에 있어서,은행에서 사용자가 직접 배부받으며 OTP를 생성하는 OTP생성모듈(11)을 포함하는 모바일 단말기(10);와 은행서버접속모듈(21)을 포함하는 PC(20);와유효한 사용자 인증정보 입력시 기준OTP의 제1암호부와 제2암호부를 생성하는 기준OTP생성모듈(31), 기준OTP와 이체정보를 전달받아 기준OTP 제1암호부의 특정코드와 기준OTP의 제2암호부의 입력요청을 상기 은행서버접속모듈(21)로 전송하는 OTP입력요청모듈(32), OTP와 기준OTP를 비교하여 일치여부를 확인하는 OTP비교모듈(33), 이체정보에 따라 이체를 실시하는 이체모듈(34), 사용자별 유일한 값을 가지는 제1개인키, 제2개인키를 사용자 별로 구분하여 저장하는 개인키DB(35), 사용자별 유일한 값을 가지는 PIN을 사용자 별로 구분하여 저장하는 PIN DB(36)를 포함하는 은행서버(30);를 포함하되,상기 모바일 단말기(10), PC(20), 은행서버(30)는 네트워크로 연결되어 있으며,상기 OTP생성모듈(11)은 사용자로부터 PIN을 입력받으면 실행되고, 사용자로부터 이체정보, 상기 모바일 단말기(10)에 저장된 사용자의 제1개인키를 변수로 입력받아 OTP의 제1암호부를 생성하고, 상기 이체정보를 사용자로부터 모바일 단말기(10)로 입력받은 때의 시간정보, 상기 모바일 단말기(10)에 저장된 사용자의 제2개인키를 변수로 입력받아 상기 OTP의 제2암호부를 생성하며,상기 은행서버접속모듈(21)은 사용자로부터 사용자의 인증정보와 상기 이체정보를 입력받아 상기 기준OTP생성모듈(31)로 전송하며,상기 개인키DB(35)는 사용자별 유일한 값을 가지는 상기 제1개인키, 제2개인키를 사용자 별로 구분하여 저장하고,상기 PIN DB(36)는 사용자별 유일한 값을 가지는 PIN을 사용자 별로 구분하여 저장하고,상기 기준OTP생성모듈(31)은 상기 은행서버접속모듈(21)로부터 전달받은 사용자의 인증정보가 유효한 경우, 상기 은행서버접속모듈(21)로부터 전달받은 이체정보, 상기 개인키DB(35)에서 검색한 상기 사용자의 제1개인키를 변수로 입력받아 기준OTP의 제1암호부를 생성하고 상기 이체정보를 사용자로부터 PC(20)로 전송받은 때의 시간정보, 상기 개인키DB(35)에서 검색한 상기 사용자의 제2개인키를 변수로 입력받아 상기 기준OTP의 제2암호부를 생성하며,상기 OTP입력요청모듈(32)은 상기 기준OTP생성모듈(31)로부터 상기 기준OTP의 제1암호부와 제2암호부, 상기 이체정보를 전달받아, 상기 이체정보와 상기 PIN DB(36)에서 검색한 사용자의 PIN을 이용하여 상기 기준OTP의 제1암호부의 특정코드를 선택한 뒤, 상기 특정코드와 기준OTP의 제2암호부의 입력요청을 상기 은행서버접속모듈(21)로 전송하고,상기 은행서버접속모듈(21)은 상기 은행서버(30)로부터 상기 기준OTP의 제1암호부의 특정코드와 기준OTP의 제2암호부의 입력요청을 받으면 상기 사용자로부터 상기 OTP생성모듈(11)에서 생성된 제1암호부의 특정코드와 제2암호부를 입력받아 상기 은행서버(30)로 전송하고, 상기 OTP비교모듈(33)은 상기 은행서버접속모듈(21)로부터 상기 제1암호부의 특정코드와 제2암호부를 전달받아 상기 제1암호부의 특정코드와 상기 기준OTP의 제1암호부의 특정코드와의 일치 여부를 확인하고, 상기 제2암호부와 기준OTP의 제2암호부와의 일치 여부를 확인하여 둘 다 일치하는 경우 상기 은행서버(30)의 이체모듈(34)로 상기 이체정보 및 이체명령을 전달하고,상기 이체모듈(34)은 상기 이체정보에 따라 이체를 실시하되,상기 제1암호부와 기준OTP의 제1암호부는 입력받은 상기 이체정보, 제1개인키가 일치하는 경우 동일한 값으로 생성되며, 상기 제2암호부와 기준OTP의 제2암호부는 입력받은 상기 시간정보, 제2개인키가 일치하는 경우 동일한 값으로 생성되는 것을 특징으로 하되,상기 제2암호부 생성시 입력된 시간정보와 상기 기준OTP의 제2암호부 생성시 입력된 시간정보가 상기 OTP생성모듈(11), 기준OTP생성모듈(31)에 설정된 허용범위 이내의 차이를 가지는 경우 동일한 시간정보로 인식하는 것을 특징으로 하는 이체정보로 생성되는 OTP를 활용한 계좌이체시스템
2 2
제 1항에 있어서,상기 이체정보는,이체은행코드, 이체계좌, 이체금액을 포함하는 것을 특징으로 하는 이체정보로 생성되는 OTP를 활용한 계좌이체시스템
3 3
제 1항에 있어서, 상기 제1암호부와 기준OTP의 제1암호부는 제1개인키과 이체정보를 미국 국가 안전보장국(NSA)에 의해 설계되어 미국 국가표준으로 지정된 안전한 해시 알고리즘 SHA(Secure Hash Algorithm)의 변형인 SHA-256으로 인코딩하여 합산 수열 발생기에 기초한 키수열 발생기인 PINGPONG-128을 통하여 생성하고,상기 제2암호부와 기준OTP의 제2암호부는 제2개인키와 시간값을 SHA-256으로 인코딩하여 PINGPONG-128을 통하여 생성되는 것을 특징으로 하는 이체정보로 생성되는 OTP를 활용한 계좌이체시스템
4 4
온라인뱅킹 상에서 이체정보로 생성되는 OTP를 활용한 계좌이체시스템으로 계좌이체를 하는 방법에 있어서,상기 계좌이체시스템은,은행에서 사용자가 직접 배부받으며 OTP를 생성하는 OTP생성모듈(11)을 포함하는 모바일 단말기(10);와 은행서버접속모듈(21)을 포함하는 PC(20);와유효한 사용자 인증정보 입력시 기준OTP의 제1암호부와 제2암호부를 생성하는 기준OTP생성모듈(31), 기준OTP와 이체정보를 전달받아 기준OTP 제1암호부의 특정코드와 기준OTP의 제2암호부의 입력요청을 상기 은행서버접속모듈(21)로 전송하는 OTP입력요청모듈(32), OTP와 기준OTP를 비교하여 일치여부를 확인하는 OTP비교모듈(33), 이체정보에 따라 이체를 실시하는 이체모듈(34), 사용자별 유일한 값을 가지는 제1개인키, 제2개인키를 사용자 별로 구분하여 저장하는 개인키DB(35), 사용자별 유일한 값을 가지는 PIN을 사용자 별로 구분하여 저장하는 PIN DB(36)를 포함하는 은행서버(30);를 포함하되,상기 모바일 단말기(10), PC(20), 은행서버(30)는 네트워크로 연결되어 있으며, 상기 개인키DB(35)는 사용자별 유일한 값을 가지는 상기 제1개인키, 제2개인키를 사용자 별로 구분하여 저장하며, 상기 PIN DB(36)는 사용자별 유일한 값을 가지는 PIN을 사용자 별로 구분하여 저장하되,상기 OTP생성모듈(11)이 사용자로부터 PIN을 입력받아 실행되고, 사용자로부터 입력받은 상기 이체정보, 상기 모바일 단말기(10)에 저장된 사용자의 제1개인키를 변수로 입력받아 OTP의 제1암호부를 생성하고, 상기 이체정보를 사용자로부터 모바일 단말기(10)로 입력받은 때의 시간정보, 상기 모바일 단말기(10)에 저장된 사용자의 제2개인키를 변수로 입력받아 상기 OTP의 제2암호부를 생성하는 OTP생성단계(S10);와상기 은행서버접속모듈(21)이 사용자로부터 사용자의 인증정보와 상기 이체정보를 입력받아 상기 기준OTP생성모듈(31)로 전송하는 이체정보입력단계(S20);와상기 은행서버접속모듈(21)로부터 전달받은 사용자의 인증정보가 유효한 경우, 상기 기준OTP생성모듈(31)이 상기 은행서버접속모듈(21)로부터 전달받은 이체정보, 상기 개인키DB(35)에서 검색한 상기 사용자의 제1개인키를 변수로 입력받아 기준OTP의 제1암호부를 생성하고 상기 이체정보를 사용자로부터 상기 PC(20)로 전송받은 때의 시간정보, 상기 개인키DB(35)에서 검색한 상기 사용자의 제2개인키를 변수로 입력받아 상기 기준OTP의 제2암호부를 생성하는 기준OTP생성단계(S30);와상기 OTP입력요청모듈(32)이 상기 기준OTP생성모듈(31)로부터 상기 기준OTP의 제1암호부와 제2암호부, 상기 이체정보를 전달받아, 상기 이체정보와 상기 PIN DB(36)에서 검색한 사용자의 PIN을 이용하여 상기 기준OTP의 제1암호부의 특정코드를 선택한 뒤, 상기 특정코드와 기준OTP의 제2암호부의 입력요청을 상기 은행서버접속모듈(21)로 전송하는 OTP입력요청단계(S40);와상기 은행서버접속모듈(21)이 상기 은행서버(30)로부터 상기 기준OTP의 제1암호부의 특정코드와 기준OTP의 제2암호부의 입력요청을 받으면 상기 사용자로부터 상기 OTP생성모듈(11)에서 생성된 제1암호부의 특정코드와 제2암호부를 입력받아 상기 은행서버(30)로 전송하는 OTP전송단계(S50);와상기 OTP비교모듈(33)이 상기 은행서버접속모듈(21)로부터 상기 제1암호부의 특정코드와 제2암호부를 전달받아 상기 제1암호부의 특정코드와 상기 기준OTP의 제1암호부의 특정코드와의 일치 여부를 확인하고, 상기 제2암호부와 기준OTP의 제2암호부와의 일치 여부를 확인하여 둘 다 일치하는 경우 상기 은행서버(30)의 이체모듈(34)로 상기 이체정보 및 이체명령을 전달하는 OTP확인단계(S60);와상기 이체모듈(34)이 상기 이체정보에 따라 이체를 실시하는 이체단계(S70);를 포함하되,상기 제1암호부와 기준OTP의 제1암호부는 입력받은 상기 이체정보, 제1개인키가 일치하는 경우 동일한 값으로 생성되며, 상기 제2암호부와 기준OTP의 제2암호부는 입력받은 상기 시간정보, 제2개인키가 일치하는 경우 동일한 값으로 생성되는 것을 특징으로 하되,상기 제2암호부 생성시 입력된 시간정보와 상기 기준OTP의 제2암호부 생성시 입력된 시간정보가 상기 OTP생성모듈(11), 기준OTP생성모듈(31)에 설정된 허용범위 이내의 차이를 가지는 경우 동일한 시간정보로 인식하는 것을 특징으로 하는 이체정보로 생성되는 OTP를 활용한 계좌이체방법
5 5
제 4항에 있어서,상기 이체정보는,이체은행코드, 이체계좌, 이체금액을 포함하는 것을 특징으로 하는 이체정보로 생성되는 OTP를 활용한 계좌이체방법
6 6
제 4항에 있어서, 상기 제1암호부와 기준OTP의 제1암호부는 제1개인키과 이체정보를 미국 국가 안전보장국(NSA)에 의해 설계되어 미국 국가표준으로 지정된 안전한 해시 알고리즘 SHA(Secure Hash Algorithm)의 변형인 SHA-256으로 인코딩하여 합산 수열 발생기에 기초한 키수열 발생기인 PINGPONG-128을 통하여 생성하고,상기 제2암호부와 기준OTP의 제2암호부는 제2개인키와 시간값을 SHA-256으로 인코딩하여 PINGPONG-128을 통하여 생성되는 것을 특징으로 하는 이체정보로 생성되는 OTP를 활용한 계좌이체방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.