JP2002042028A - Fraudulent use preventive system for card and the like - Google Patents

Fraudulent use preventive system for card and the like

Info

Publication number
JP2002042028A
JP2002042028A JP2000226153A JP2000226153A JP2002042028A JP 2002042028 A JP2002042028 A JP 2002042028A JP 2000226153 A JP2000226153 A JP 2000226153A JP 2000226153 A JP2000226153 A JP 2000226153A JP 2002042028 A JP2002042028 A JP 2002042028A
Authority
JP
Japan
Prior art keywords
card
authentication center
settlement
center
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000226153A
Other languages
Japanese (ja)
Inventor
Nobumasa Yokoo
宣政 横尾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GLOBAL Co KK
GLOBAL COMPANY KK
Original Assignee
GLOBAL Co KK
GLOBAL COMPANY KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GLOBAL Co KK, GLOBAL COMPANY KK filed Critical GLOBAL Co KK
Priority to JP2000226153A priority Critical patent/JP2002042028A/en
Publication of JP2002042028A publication Critical patent/JP2002042028A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a card system having high safety by a fraudulent use preventive system and a settling method of card and the like. SOLUTION: In a system or a method for settling commercial transactions by using a card, a card holder previously informs a certification center of the use form of settling the card, and accesses the certification center side on the settling side at settling time, and confirms the use form of settling the card, and settles the card on the basis of the confirmed use form. The use form of settling the card includes either of a kind of using card, a time zone for using the card, an amount settleable by the card, an area for using the card and a kind of card usable member store. The use form is previously informed to the center by a cellular phone.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、カード・システム
に関し、特に、カード等の不正使用を防止するのに優れ
たカード・システム及びカード等の決済方法を提供する
ことを目的とする。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a card system and, more particularly, to provide a card system excellent in preventing unauthorized use of cards and the like and a settlement method for cards and the like.

【0002】[0002]

【従来の技術】従来、例えばクレジット・カードは、レ
ストランや商品の購入時に決済手段として用いられてい
るが、クレジット・カードを提示している人がそのカー
ドの所有者か単なる保持者かの区別はできない。
2. Description of the Related Art Conventionally, for example, a credit card has been used as a settlement means at the time of purchasing a restaurant or a product, but it is necessary to distinguish whether a person presenting the credit card is the owner of the card or a mere holder. Can not.

【0003】本人確認の手段として署名がなされている
が、決済側で十分確認しないことも多く、偽のサインで
決済される危険もある。また、サインを必要とする高額
決済の場合、本人以外には使用できない不便もある。
[0003] Although a signature is used as a means of verifying the identity, the payment side often does not sufficiently verify the payment, and there is a risk that the payment may be made with a false signature. In addition, there is an inconvenience that cannot be used by anyone other than the person in the case of expensive payment requiring a signature.

【0004】また、デビット・カードや銀行カードは、
カードと共に暗証番号を盗まれると、あるいは誕生日や
電話番号等から暗証番号を見つけられると、カードを保
持するだけで使用限度まで自由に引き出されてしまう危
険が常にある。
[0004] Debit cards and bank cards are
If the personal identification number is stolen with the card, or if the personal identification number can be found from a birthday, a telephone number, or the like, there is always a danger that the user will only be able to hold the card and withdraw it freely to the limit of use.

【0005】従って、カードに付与される損害保険も上
記リスクを計算した高い保険料に設定されている。
[0005] Accordingly, the non-life insurance given to the card is also set at a high premium calculated from the above risk.

【0006】[0006]

【発明が解決しようとする課題】この発明は、上記従来
のカード・システムの欠点を無くし、安全性の高いカー
ド・システムを提供することを目的とする。
SUMMARY OF THE INVENTION An object of the present invention is to eliminate the above-mentioned drawbacks of the conventional card system and to provide a highly secure card system.

【0007】また、上記リスク低減により、損害保険料
が低く、カード運用のサポート・システムも軽減できる
カード等の不正使用防止システム及びカード等の不正使
用防止決済方法を提供することを目的とする。
It is another object of the present invention to provide a fraudulent use prevention system for cards and the like and a settlement method for fraudulent use of cards and the like which can reduce the insurance premium and reduce the card operation support system by reducing the risk.

【0008】[0008]

【課題を解決するための手段】本発明は、カード等を用
いて商取引の決済をするシステムまたは方法において、
カード等の所持者は事前に該カード等決済の利用形態を
認証センターに通知し、上記決済時決済側で上記認証セ
ンター側にアクセスして上記カード等決済の利用形態を
確認し、該確認された利用形態に基づいて上記カード等
の決済が行われることを特徴とする。なお、前記カード
等はクレジット・カード、銀行カードまたは決済機能を
もつ携帯電話である。
SUMMARY OF THE INVENTION The present invention relates to a system or method for settling a commercial transaction using a card or the like.
The holder of the card or the like notifies the authentication center in advance of the use form of the card or the like, and the settlement side at the time of the settlement accesses the authentication center side to confirm the use form of the card or the like. The payment of the card or the like is performed based on the usage form. The card is a credit card, a bank card, or a mobile phone having a settlement function.

【0009】さらに、前記カード等決済の利用形態が、
利用するカード等の種別、カード等を利用する時間帯、
カード等で決済できる金額、カード等を利用する地域、
カード等を利用できる加盟店の種別のいずれかを含み、
前記認証センターが認証機関であり、該認証センターへ
の利用形態の事前通知時IDナンバー及びパスワード等
により本人確認を行い、本人認証後上記利用形態の事前
通知内容確認用の別のIDを発行することを特徴とす
る。
[0009] Further, the use form of settlement by the card or the like is as follows.
Type of card to use, time of day to use the card, etc.
The amount that can be settled with a card, the area where the card is used,
Includes any of the merchant types that can use cards etc.,
The authentication center is a certification body, and performs identity verification using an ID number and a password at the time of advance notification of the use form to the authentication center, and issues another ID for confirming the advance notice content of the use form after personal authentication. It is characterized by the following.

【0010】また、前記センターへの利用形態の事前通
知が、携帯電話によって行われるシステムが推奨され
る。本発明によれば、カード等の所有者が事前にカード
等で決済できる内容を指定でき、それ以外の使用が禁止
されるので、きわめて安全性の高いカード等決済ができ
る効果がある。
[0010] It is recommended that a system in which the advance notification of the use form to the center is made by a mobile phone. ADVANTAGE OF THE INVENTION According to this invention, since the owner of a card etc. can specify the content which can be settled by a card etc. beforehand, and use other than that is prohibited, there exists an effect which can settle the card etc. with very high security.

【0011】上記事前通知は、通常保持している携帯電
話で行われるので、事前通知の手間はさほどではなく、
また安全性が高いために本人でなくても代理使用が容易
に為され得るので、カード等の利用範囲が従来に比べ格
段に拡がる効果がある。
[0011] Since the above-mentioned advance notice is performed by the mobile phone normally held, the trouble of the advance notice is not so much.
In addition, because of high security, proxy use can be easily performed even if the user is not the person himself / herself.

【0012】また、安全性が高まることにより、損害保
険料が軽減され、カード運用の負担も減る。このことに
より、カード等利用の月額料金も軽減される効果があ
る。
[0012] In addition, the increase in security reduces casualty insurance premiums and reduces the burden of card operation. This has the effect of reducing the monthly fee for using a card or the like.

【0013】[0013]

【発明の実施の形態】以下、本発明の実施の形態につい
て、図を参照しながら詳細に説明する。図1は、本発明
のカード等の不正使用防止システムの全体のハードウェ
ア構成を示す。認証センター(認証機関)12は、イン
ターネット1を介してパソコン2や携帯電話3等の各端
末に接続されている。認証センターには、情報処理サー
バー20以下、顧客DB、暗証番号DB、認証ID・D
B、WWWサーバー、加盟店DB等が設けられている。
認証センター12は、銀行のカード・センターやクレジ
ット・カード・センター(以下、カード・センターとい
う。)13に専用線で接続されている。該カード・セン
ター13には、情報処理サーバー5、顧客DB6、使用
記録DB7、加盟店DB8、与信管理DB9等が設けら
れており、後述するセキュリティのために、これらとは
別に利用条件事前登録専用の事前登録DB19が認証セ
ンターに設けられている。認証センターには、後述する
ように携帯電話で使用形態を事前通知するための基地局
17が設けられている。
Embodiments of the present invention will be described below in detail with reference to the drawings. FIG. 1 shows an overall hardware configuration of a system for preventing unauthorized use of a card or the like according to the present invention. The authentication center (certification institution) 12 is connected to each terminal such as the personal computer 2 and the mobile phone 3 via the Internet 1. The authentication center has an information processing server 20 or lower, a customer DB, a password DB, an authentication ID / D
B, a WWW server, a member store DB, and the like.
The authentication center 12 is connected to a card center or a credit card center (hereinafter, referred to as a card center) 13 of a bank by a dedicated line. The card center 13 is provided with an information processing server 5, a customer DB 6, a usage record DB 7, a member store DB 8, a credit management DB 9, and the like. Is provided in the authentication center. As will be described later, the authentication center is provided with a base station 17 for notifying in advance of a use mode by a mobile phone.

【0014】なお、上記事前通知の方法は、前記インタ
ーネット1を介してもよい。また、セキュリティのため
上記事前通知を基地局17経由のみとすることもでき、
この場合は認証センター12は、上記インターネットと
接続されなくてもよい。各加盟店15にはカード決済用
の端末15が設けられており、利用者は保持する銀行カ
ード10やクレジット・カード11を各加盟店に提示し
てサービスや商品購入の決済を受けることができる。ま
た、必要に応じて、加盟店端末は携帯電話16やインタ
ーネットを介する別回線で認証センターに接続される。
なお、この発明において単に「カード」といった場合、
その「カード」には決済機能を有する携帯電話や携帯端
末をも含むものとする。
[0014] The above-mentioned prior notification method may be performed via the Internet 1. Also, for the security, the above-mentioned advance notice can be made only via the base station 17,
In this case, the authentication center 12 need not be connected to the Internet. Each member store 15 is provided with a card settlement terminal 15, and the user can present the bank card 10 and the credit card 11 held by each member store to each member store and receive payment for services and product purchases. . If necessary, the member store terminal is connected to the authentication center through a mobile phone 16 or another line via the Internet.
In the present invention, when simply referring to a "card",
The “card” includes a mobile phone or a mobile terminal having a payment function.

【0015】この発明において特徴的なことは、上記カ
ード・センターに連携する認証センターを設け、決済時
利用者の端末から該認証センターに事前アクセスさせる
点である。
A feature of the present invention is that an authentication center is provided in cooperation with the card center, and a terminal of a user at the time of settlement accesses the authentication center in advance.

【0016】以下、この発明の好適な実施例を順を追っ
て説明する。 1.認証センター(認証機関)への登録 利用者は以下の事項を認証センターに予め登録してお
く。 a.氏名、性別、年齢等 b.登録するカード・番号(複数のカードが登録可能で
ある。) c.認証センターに用いる暗証番号 認証センターは、上記登録申し込みを受けID番号を発
行し、上記登録内容を顧客DBに蓄積する。この顧客D
Bの例が図6(a)に示される。 2.利用者のカード使用時の事前与信設定(図2参照) 利用者(カード保有者、すなわち前記登録者)は、カー
ド使用に先立って認証センターに以下の手順でカード使
用の通知を行う。なお、カード使用者は、必ずしもカー
ド保有者でなくても、カード保有者からカード使用を委
任された者でもよい。
Hereinafter, preferred embodiments of the present invention will be described step by step. 1. Registration with the certification center (certification body) The user registers the following items in the certification center in advance. a. Name, gender, age, etc. b. Card / number to be registered (a plurality of cards can be registered) c. Password used for authentication center The authentication center receives the registration application, issues an ID number, and stores the registration content in the customer DB. This customer D
An example of B is shown in FIG. 2. Prior credit setting when the user uses the card (see FIG. 2) The user (card holder, that is, the registrant) notifies the authentication center of the use of the card according to the following procedure before using the card. The card user is not necessarily a card holder, but may be a person entrusted by the card holder to use the card.

【0017】a.利用者は、例えば携帯電話で認証セン
ターにアクセスし、ID番号と暗証番号を入力する。
(図2の過程23,24) なお、この時使用する携帯電話は、セキュリティを強化
するためには該携帯電話を特定できない電波で発信する
ものの方が好ましい。
A. The user accesses the authentication center using a mobile phone, for example, and inputs an ID number and a password.
(Steps 23 and 24 in FIG. 2) It is preferable that the mobile phone used at this time transmits a radio wave that cannot identify the mobile phone in order to enhance security.

【0018】b.次いで、使用するカードの番号を入力
する。この時、カード番号の最初の6桁のみ入力する簡
易入力が推奨される。(図2の過程26) c.使用する時間帯を指定する。(例えば、カード利用
可能なアクセス時よりの時間を指定する。例;2時間、
3日間、3週間等。)(図2の過程27) d.使用する地域を指定する。(カード利用可能な地域
を指定する。例;国単位、県単位、市単位等。)(図2
の過程28) e.使用する加盟店を指定する。(カード利用可能な加
盟店を指定する。例;飲食店、デパート、e−shop
等。なお、この場合、個別加盟店の他に加盟店グループ
の指定や加盟店の種類(例えば、レストラン)を指定し
てもよい。)(図2の過程29) f.使用する金額の上限を指定する。(図2の過程3
0) なお、上記カード利用形態は、全部指定しなくても一部
の指定でもよい。特に、時間帯、地域、加盟店の指定
は、一部のみでもセキュリィティは格段に向上するので
いずれか一つの部分指定でもよい。例えば、これから2
4時間以内に使うという条件のみでもよい。
B. Next, the number of the card to be used is input. At this time, it is recommended that the user simply input the first six digits of the card number. (Step 26 in FIG. 2) c. Specify the time zone to use. (For example, specify the time from the time of access when the card can be used. For example, 2 hours,
3 days, 3 weeks, etc. (Step 27 in FIG. 2) d. Specify the region to use. (Specify the area where the card can be used. Example: Country unit, prefecture unit, city unit, etc.) (FIG. 2)
Step 28) e. Specify the merchant to use. (Specify a member store that accepts cards. Examples: restaurants, department stores, e-shops
etc. In this case, in addition to the individual member stores, a member store group may be specified or a type of the member store (for example, a restaurant) may be specified. (Step 29 in FIG. 2) f. Specify the upper limit of the amount to be used. (Step 3 in FIG. 2)
0) In addition, the above-mentioned card use form does not have to be entirely specified but may be partially specified. In particular, the specification of the time zone, the region, and the member store may be only one of the partial specifications, since the security is remarkably improved. For example, from now on 2
Only the condition that it is used within 4 hours may be used.

【0019】これらの利用条件は、図6(b)に示され
る如く、認証センターの事前登録DB19に格納され、
また必要に応じて銀行またはクレジット・センターの顧
客DB(図1の6)にも格納される。
These usage conditions are stored in the pre-registration DB 19 of the authentication center, as shown in FIG.
It is also stored in the customer DB (6 in FIG. 1) of a bank or a credit center as needed.

【0020】また、他の実施例として、無条件使用の限
度額を設定できるようにしてもよい。すなわち、1日1
00万以内なら、上記カード等利用形態の事前指定無し
でも無条件でカードを利用できるようにする。こうする
ことにより、少額使用の場合に認証センターに事前登録
のためいちいちアクセスしなくてもよいので便利であ
る。該無条件使用設定は、上記地域、時間等に関しても
設定できる。例えば、「中央区のみ無条件使用可能」、
あるいは「東京都内で日曜のみ、三越で無条件使用可
能」といった具合である。この無条件使用の条件設定
は、図1の顧客DB6または与信管理DB9に格納され
る。カード・センターにおいては、認証センターにアク
セスし前記事前登録与信データをチェックする前に該無
条件使用データがチェックされる。該チェックにおい
て、現在問い合わせ中のカードの使用形態が上記無条件
使用の設定条件内の使用形態であると判定されると、カ
ード・センターは上記事前登録与信データをチェックこ
となく加盟店端末に認証OKの通知を行う。なお、上記
無条件使用の条件設定データは、図1の認証センター側
の顧客DBに格納し、上記無条件使用の設定条件内の使
用形態であるかどうかの判定を認証センターの方で行っ
てもよい。 3.認証センター側の処理(図3参照) 認証センター側では、利用者からの上記アクセスを受
け、以下の処理を行う。
In another embodiment, a limit for unconditional use may be set. That is, one day
If the number is within one million, the card can be used unconditionally without prior specification of the use form of the card or the like. This is convenient because it is not necessary to access the authentication center one by one for pre-registration in the case of small usage. The unconditional use setting can also be set for the area, time, and the like. For example, "Only Chuo-ku can be used unconditionally",
Or "It can be used unconditionally in Mitsukoshi only on Sundays in Tokyo". This unconditional use condition setting is stored in the customer DB 6 or the credit management DB 9 in FIG. At the card center, the unconditional usage data is checked before accessing the authentication center and checking the pre-registered credit data. In the check, if it is determined that the use form of the currently inquired card is within the above-mentioned unconditional use setting condition, the card center authenticates to the member store terminal without checking the pre-registered credit data. Notify OK. The condition setting data for unconditional use is stored in the customer DB on the authentication center side in FIG. 1, and the authentication center determines whether or not the use mode is within the setting conditions for unconditional use. Is also good. 3. Processing at the authentication center (see FIG. 3) The authentication center receives the above access from the user and performs the following processing.

【0021】a.利用者端末からのアクセスが承認され
ると(図3の過程32)、ID番号を要求し(過程3
3)、認証センターから時限ID番号を発行する。(図
3の過程34,35) この時限ID番号はカード決済時のID番号として利用
されれば、より取引のセキュリティを高めるが、簡便に
は登録時のIDをそのまま使ってもよい。また、時限I
D番号を使うか、あるいは登録時のIDをそのまま使う
かを利用者に選択させてもよい。
A. When access from the user terminal is approved (step 32 in FIG. 3), an ID number is requested (step 3).
3) Issue a timed ID number from the authentication center. (Steps 34 and 35 in FIG. 3) If this time-limit ID number is used as an ID number at the time of card settlement, the security of the transaction is further enhanced. However, for convenience, the ID at the time of registration may be used as it is. Also, time I
The user may select whether to use the D number or to use the ID at the time of registration as it is.

【0022】この場合のカード・センターと認証センタ
ー間のフローの一例が図7に示される。すなわち、カー
ド・センターは利用者端末から認証要求があると、入力
されたカード・データを認証センターに転送し(過程6
1)、認証センターはカード・センターに対し、カード
番号、カード与信利用金額及び上記利用者端末から入力
された利用条件データを認証センターに転送するよう要
求を出す(過程62)。これらデータが受信される(過
程63)と認証センターではカード所持者が事前入力し
た与信許可が出ているかどうかをチェック(過程64)
し、与信金額等の条件がOKであれば認証許可をカード
・センターに通知する(過程67)。なお、上記事前入
力した与信許可の中には、前記無条件使用の条件データ
が含まれていてもよい。
FIG. 7 shows an example of a flow between the card center and the authentication center in this case. That is, when there is an authentication request from the user terminal, the card center transfers the input card data to the authentication center (step 6).
1) The authentication center issues a request to the card center to transfer the card number, the card credit usage amount and the usage condition data input from the user terminal to the authentication center (step 62). When these data are received (step 63), the authentication center checks whether or not the credit permission previously input by the card holder has been issued (step 64).
If the conditions such as the credit amount are OK, the authentication permission is notified to the card center (step 67). Note that the pre-input credit permission may include the condition data of the unconditional use.

【0023】なお、各装置間の通信に使用する通信網と
してはインターネットに限らず、専用線、電話網、デー
タ通信網など公知の任意の通信網を使用可能である。特
に、上記実施例で認証センターへの利用条件の認証アク
セスをカード・センター経由で行っていたが、カード・
センターへの認証アクセスは本来のカード認証だけに止
め、上記利用条件認証のアクセスは、図1の携帯電話1
6に示されるように別回線で行ってもよい。この場合、
該携帯電話16は例えば認証センター12の基地局17
に直接アクセスされる。 4.加盟店側の処理(図4参照) 加盟店におけるカード利用の処理は、以下のとおりであ
る。 a.店側で提示されたカ−ドを受け取り、カード・リー
ダーでカード情報を読みとる。(図4の過程42) b.次いで、図1において加盟店端末15は銀行または
クレジット・センター(カード・センター)13との接
続を行い、前記カードの認証データを読み込む。(図4
の過程43)この時、銀行またはクレジットセンター1
3は、専用線を介して認証センター12に接続し、認証
データを入手し、通常のクレジット・カード等の運用デ
ータと共に該認証データも加盟店端末15に送信する。
なお、上記認証データには、前述の如く利用者のカード
使用時の事前与信設定条件が記述されている。 c.カードの認証が確認される(過程46)と、伝票に
記入し(過程47)、決済が終了する。
The communication network used for communication between the devices is not limited to the Internet, and any known communication network such as a dedicated line, a telephone network, and a data communication network can be used. In particular, in the above embodiment, the authentication access of the use condition to the authentication center was performed via the card center.
The authentication access to the center is limited to the original card authentication only.
As shown in FIG. in this case,
The mobile phone 16 is, for example, a base station 17 of the authentication center 12.
Is accessed directly. 4. Processing at the member store (see FIG. 4) The processing for using the card at the member store is as follows. a. The card presented at the store is received, and the card information is read by a card reader. (Step 42 in FIG. 4) b. Next, in FIG. 1, the member store terminal 15 connects to a bank or a credit center (card center) 13 and reads the authentication data of the card. (FIG. 4
Step 43) At this time, the bank or credit center 1
Reference numeral 3 connects to the authentication center 12 via a dedicated line, obtains authentication data, and transmits the authentication data to the member store terminal 15 together with ordinary operation data of a credit card or the like.
The above-mentioned authentication data describes the pre-credit setting conditions when the user uses the card as described above. c. When the authentication of the card is confirmed (step 46), a slip is entered (step 47), and the settlement is completed.

【0024】5.銀行またはクレジットセンターの処理
(図5参照) 銀行またはクレジットセンターの処理の詳細は、以下の
とおりである。図1において加盟店端末15から銀行ま
たはクレジットセンター13への照会アクセスがある
と、 a.銀行またはクレジットセンター13は、専用線を介
して認証センター12に接続し(図5の過程53)、カ
ード番号を通知する(過程54,55)。 b.認証センターは顧客DBから該カード番号のファイ
ルを検索し、利用者からの前記認証センターへの事前登
録の有無を確認し(過程56)、前記照会アクセス時に
送信された照会日時や加盟店情報と事前の与信設定条件
を比較し、利用条件が適合すれば承認通知を発行する。
(過程58) なお、上記処理においては、加盟店端末から認証センタ
ーへのアクセスは、銀行またはクレジットセンターを介
して行うようになっているが、前述の如く該アクセスは
インターネットや携帯電話等による別回線を介して加盟
店端末から認証センターへ直接アクセスしてもよい。こ
の場合は、まず銀行またはクレジットセンターへカード
の有効性等の通常の認証過程の後に、認証センターから
利用者からの前記認証センターへの事前登録情報(利用
者のカード使用時の事前与信設定条件)を入手し、端末
側で確認することになる。
5. Processing of Bank or Credit Center (see FIG. 5) Details of processing of the bank or credit center are as follows. In FIG. 1, when there is an inquiry access from the member store terminal 15 to the bank or the credit center 13, a. The bank or credit center 13 connects to the authentication center 12 via a dedicated line (step 53 in FIG. 5) and notifies the card number (steps 54 and 55). b. The authentication center searches the customer DB for the file of the card number, confirms whether or not the user has pre-registered with the authentication center (step 56), and checks the inquiry date and time and the member store information transmitted at the time of the inquiry access. The credit setting conditions are compared in advance, and an approval notice is issued if the use conditions match.
(Step 58) In the above processing, the access from the member store terminal to the authentication center is performed through a bank or a credit center. The authentication center may be directly accessed from the member store terminal via a line. In this case, first, after a normal authentication process such as validity of the card to a bank or a credit center, pre-registration information from the authentication center to the authentication center from the user (the pre-credit setting conditions when the user uses the card) ) And confirm it on the terminal side.

【0025】さらにまた、図1の実施例においては、会
社毎に存在する複数のカード・センターに対して一つの
認証センターを設け専用線で接続する構成を採っている
が、カード・センターから認証センターにアクセスする
時間が余計必要となるので、アクセス応答を早くするた
めには認証センターは各カード・センター毎に設けても
よい。この場合は、上記アクセス時間がほぼなくなり、
アクセス応答が早くなるが複数の認証センターが存在す
るため事前利用条件入力の入力先がカード毎に異なる欠
点が生じる。この方式は、携帯電話そのものをカード替
わりに使う場合は、通常その携帯電話固有の基地局に自
動的にアクセスする形態が想定されるので上記欠点がな
くなり便利である。
Further, in the embodiment of FIG. 1, a configuration is adopted in which one authentication center is provided for a plurality of card centers existing in each company and connected by a dedicated line. Since extra time is required to access the center, an authentication center may be provided for each card center in order to speed up the access response. In this case, the above access time is almost gone,
Although the access response is quick, there is a disadvantage that the input destination of the pre-usage condition input differs for each card because there are a plurality of authentication centers. This method is convenient when the mobile phone itself is used in place of a card because the above-mentioned drawbacks are eliminated because a form in which a base station unique to the mobile phone is automatically accessed is usually assumed.

【0026】なお、この発明のカードの不正使用防止シ
ステムにおいては、認証センター(認証機関)において
カード保有者入力情報とカード情報が一致する必要があ
り、特にIDに関するセキュリティが重要となる。
In the system for preventing unauthorized use of a card according to the present invention, the card holder input information and the card information need to match at an authentication center (authentication institution), and in particular, security concerning ID is important.

【0027】このため以下の工夫がこの発明の実行にた
めに推奨される。 (1)付加機能付き携帯電話 ・携帯電話に通常の発信機能に加えて認証センター(認
証機関)通知専用の発信機能を付加する。 ・この発信機能はすべての携帯電話に共通の信号とし
て、仮に何らかの方法で電波が傍受されても発信者が特
定できないようにする。すなわち、通常携帯電話の番号
をIDに使うことが多く、また将来携帯電話そのものを
クレジット・カード等の代わりに用いられる場合、携帯
電話の番号がIDとして用いられることが想定される。
この場合発呼者番号表示等により発信者が特定できれば
IDが送信中に盗まれる可能性があるが、上記のように
共通信号で送信するなら発信者が特定できず、送信中に
IDが盗まれても使用者が特定できないのでカードとの
対応ができず安全である。また、これと同じ意味から図
1においてパソコン2から認証センターにアクセスする
場合を想定するとパソコン2にも認証センター通知専用
の共通信号発信機能を付加することが望ましい。。 ・なお、上記機能を付加する携帯電話の製造コスト増は
僅かである。 ・共通信号でなく一般電話(携帯電話)、公衆電話等か
ら通知してもよいが、セキュリティのレベルは低下す
る。 (2)二重ID制 ・認証機関において金融機関からの照会に対して事前通
知された利用者からのIDと一致させる際に金融機関か
らのIDへの不正アクセスを排除するために、認証機関
内において利用者IDに対応した別のIDを照会のあっ
たカードに対して付与して使用する。このID は、時限
使用IDの方が好ましい。 ・さらに、以下のように複数のサーバーまたはDBで事
前使用条件の登録内容を保存して、実際の利用者IDと
照会情報の突き合わせはオフラインで行われる方がよ
い。すなわち、図1において、認証センターがカード認
証を行う場合は認証ID DBを用い、利用者IDとの
突き合わせの場合は事前登録DBを用いて、この時利用
者IDは切り離す。
For this reason, the following measures are recommended for implementing the present invention. (1) Cellular phone with additional functions-In addition to the normal calling function, a calling function dedicated to notification of an authentication center (certification institution) is added to the mobile phone. -This transmission function is a signal common to all mobile phones, so that even if radio waves are intercepted in any way, the caller cannot be identified. That is, the mobile phone number is usually used for the ID in many cases, and when the mobile phone itself is used instead of a credit card in the future, it is assumed that the mobile phone number is used as the ID.
In this case, if the caller can be identified by displaying the caller number or the like, the ID may be stolen during transmission. However, if the ID is transmitted using a common signal as described above, the caller cannot be identified and the ID is stolen during transmission. Even if it is rare, the user cannot be specified, so it is not possible to deal with the card and it is safe. In addition, in the same meaning as above, if it is assumed that the authentication center is accessed from the personal computer 2 in FIG. 1, it is desirable to add a common signal transmission function dedicated to the notification of the authentication center to the personal computer 2 as well. .・ Incidentally, the increase in the manufacturing cost of the mobile phone to which the above functions are added is slight. -Notification may be made not from a common signal but from a general telephone (mobile phone), a public telephone, etc., but the security level is reduced. (2) Double ID system ・ In order to eliminate unauthorized access to the ID from the financial institution when matching the ID from the user notified in advance to the inquiry from the financial institution at the certification institution, the certification institution In the above, another ID corresponding to the user ID is assigned to the inquired card and used. This ID is preferably a timed ID. Further, it is better to store the registration contents of the pre-use conditions in a plurality of servers or DBs as described below, and match the actual user ID with the inquiry information offline. That is, in FIG. 1, the authentication center uses the authentication ID DB when performing card authentication, and uses the pre-registration DB when matching with the user ID, and separates the user ID at this time.

【0028】例えば、複数のサーバーを設けて管理する
場合は次の構成となる。 a)カード利用者接続サーバー ID通知内容を保存。 b)金融機関接続サーバー 照会内容を別IDで保
存。 c)オフラインサーバー aとbで利用可能可否
を検証。
For example, when a plurality of servers are provided and managed, the configuration is as follows. a) Card user connection server ID notification contents are saved. b) Financial institution connection server Inquiry contents are saved with another ID. c) Offline servers a and b verify availability.

【0029】この発明は、以下の実施例に限らず、イン
ターネット・バンキングや個人のプライバシーに関する
情報の管理にも応用可能である。
The present invention can be applied not only to the following embodiments but also to management of information relating to Internet banking and personal privacy.

【0030】[0030]

【発明の効果】以上のように、本発明は、以下の効果を
奏する。 ・カード所有者が事前にカードで決済できる内容を指定
でき、それ以外の使用が禁止されるので、きわめて安全
性の高いカード決済ができる効果がある。すなわち、ク
レジット・カードの偽造だけでは不正使用ができない。 ・上記事前通知は、通常保持している携帯電話で行え
ば、事前通知の手間はさほどではなく、また安全性が高
いために本人でなくても代理使用が容易に為され得るの
で、カードの利用範囲が従来に比べ格段に拡がる効果が
ある。 ・また、カード会社にとって安全性が高まることによ
り、損害保険料が軽減され、カード運用の負担も減る。
このことにより、カード利用の月額料金も軽減される効
果がある。 ・デビット・カードの場合は、不正使用の上限が銀行残
高であるので多額の預金を盗まれる可能性があるが、こ
の発明によれば認証機関を利用することによりデビット
可能な金額を任意に指定でき、利便性・安全性が向上す
る。 ・クレジット・カードやデビット・カードは24時間ど
こでも使えるという概念から、認証機関への通知無しに
は24時間使えないという概念に変わり、また時間単
位、日単位で使用しない期間を設定することも可能であ
る。このことにより、カード文化に革命をもたらし、従
来カードを用いない人々にもカード利用が普及すると
か、あるいは他人に委託してカードを使用する等用途が
拡がり、カード利用がより普及する効果が期待できる。 ・将来携帯電話にカード機能がついた場合でも、カード
機能と分離された専用発信機能を備えることにより、よ
り安全性が高まる。 ・インターネットでの物品購入に際してのクレジット利
用が従来のものに比し、格段に安全性が向上する。
As described above, the present invention has the following effects. -Since the cardholder can specify in advance what can be settled with the card, and other uses are prohibited, there is an effect that extremely secure card settlement can be performed. That is, fraudulent use of a credit card alone is not possible.・ If the above-mentioned advance notice is made using the mobile phone that is normally held, the trouble of the advance notice is not so much, and since it is highly secure, it is possible to easily use it as a substitute even if you are not yourself, so This has the effect of greatly expanding the range of use compared to the past.・ In addition, increased security for card companies will reduce non-life insurance premiums and reduce the burden of card operations.
This has the effect of reducing the monthly fee for card use. -In the case of a debit card, a large amount of deposits may be stolen because the upper limit of unauthorized use is the bank balance, but according to the present invention, the debitable amount can be arbitrarily specified by using a certification organization And convenience and safety are improved. -The concept that credit and debit cards can be used anywhere for 24 hours changes from the concept that they can not be used for 24 hours without notification to the certification body, and it is also possible to set a period of time that can not be used on an hourly or daily basis It is. This will revolutionize the card culture and spread the use of the card to people who do not use the card in the past, or expand the use of the card by entrusting it to other people, and expect the effect of the spread of the card use. it can.・ Even if a mobile phone is equipped with a card function in the future, the provision of a dedicated calling function separated from the card function will further enhance security.・ The use of credits when purchasing goods on the Internet is much more secure than conventional ones.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明のカードの不正使用防止システムの全体
のハードウェア構成を示す図である。
FIG. 1 is a diagram showing an overall hardware configuration of a system for preventing unauthorized use of a card according to the present invention.

【図2】本発明の利用者のカード使用時の事前与信設定
のフローを示す図である。
FIG. 2 is a diagram showing a flow of prior credit setting when a user uses a card according to the present invention.

【図3】本発明の利用者への時限ID番号発行のフロー
を示す図である。
FIG. 3 is a diagram showing a flow of issuing a timed ID number to a user of the present invention.

【図4】本発明の加盟店側の処理のフローを示す図であ
る。
FIG. 4 is a diagram showing a flow of processing on the member store side of the present invention.

【図5】本発明の銀行またはクレジット・センタ−側の
処理のフローを示す図である。
FIG. 5 is a diagram showing a flow of processing on the bank or credit center side of the present invention.

【図6】顧客DBのファイル構造を示す図である。FIG. 6 is a diagram showing a file structure of a customer DB.

【図7】本発明の認証センタ−側の処理のフローを示す
図である。
FIG. 7 is a diagram showing a flow of processing on the authentication center side of the present invention.

【符号の説明】[Explanation of symbols]

1 インターネット 2 パソコン 3 携帯電話 5 情報処理サーバー 6 顧客DB 7 使用記録DB 8 加盟店DB 9 認証サーバー 10,11 カード 12 認証センター 13 銀行またはクレジット・センター 1 Internet 2 Personal computer 3 Mobile phone 5 Information processing server 6 Customer DB 7 Usage record DB 8 Merchant DB 9 Authentication server 10, 11 Card 12 Authentication center 13 Bank or credit center

───────────────────────────────────────────────────── フロントページの続き Fターム(参考) 2C005 HA01 HA14 HB09 JB33 LB32 3E044 DD01 DE01 5B049 AA05 BB11 CC00 CC05 CC36 CC39 EE00 GG00 GG06 5B055 CC00 EE27 FA00 FB00 JJ00 KK00  ──────────────────────────────────────────────────続 き Continued on the front page F term (reference) 2C005 HA01 HA14 HB09 JB33 LB32 3E044 DD01 DE01 5B049 AA05 BB11 CC00 CC05 CC36 CC39 EE00 GG00 GG06 5B055 CC00 EE27 FA00 FB00 JJ00 KK00

Claims (9)

【特許請求の範囲】[Claims] 【請求項1】 カード等を用いて商取引の決済をするシ
ステムにおいて、 カード等の所持者は事前に該カード等決済の利用形態を
認証センターに通知し、上記決済時決済側で上記認証セ
ンター側にアクセスして上記カード等決済の利用形態を
確認し、該確認された利用形態に基づいて上記カード等
の決済が行われることを特徴とするカード等の不正使用
防止システム。
In a system for performing settlement of a commercial transaction using a card or the like, a holder of the card or the like notifies the authentication center in advance of a usage form of the settlement of the card or the like, and the settlement side at the time of settlement sets the authentication center side. , The usage of the card or the like is confirmed, and the payment of the card or the like is performed based on the confirmed usage.
【請求項2】 前記カード等がクレジット・カード、銀
行カードまたは決済機能をもつ携帯電話であることを特
徴とする前記請求項1記載のカード等の不正使用防止シ
ステム。
2. The system according to claim 1, wherein the card is a credit card, a bank card, or a mobile phone having a settlement function.
【請求項3】 前記カード等決済の利用形態が、利用す
るカード等の種別、カード等を利用する時間帯、カード
等で決済できる金額、カード等を利用する地域、カード
等を利用できる加盟店の種別のいずれかを含むことを特
徴とする前記請求項1または2記載のカード等の不正使
用防止システム。
3. The type of use of the card or the like for settlement includes the type of the card or the like to be used, the time zone for using the card or the like, the amount that can be settled by the card or the like, the area where the card or the like is used, and the member store where the card or the like can be used. 3. The system for preventing unauthorized use of a card or the like according to claim 1, wherein the system includes one of the following types.
【請求項4】 前記認証センターが認証機関であり、該
認証センターへの利用形態の事前通知時IDナンバー及
びパスワード等により本人確認を行い、本人認証後上記
利用形態の事前通知内容確認用の別のIDを発行するこ
とを特徴とする前記請求項1〜3の内、いずれか1項記
載のカード等の不正使用防止システム。
4. The authentication center is a certification body, and performs identity confirmation based on an ID number and a password at the time of advance notification of the use form to the authentication center. The system for preventing unauthorized use of a card or the like according to any one of claims 1 to 3, wherein the ID is issued.
【請求項5】 前記認証センターへの利用形態の事前通
知が、携帯電話によって行われることを特徴とする前記
請求項1〜4の内、いずれか1項記載のカード等の不正
使用防止システム。
5. The system for preventing unauthorized use of a card or the like according to any one of claims 1 to 4, wherein advance notification of a use form to the authentication center is performed by a mobile phone.
【請求項6】 カード等を用いて商取引の決済をする方
法において、 カード等の所持者は事前に該カード等決済の利用形態を
認証センターに通知し、上記決済時決済側で上記認証セ
ンター側にアクセスして上記カード等決済の利用形態を
確認し、該確認された利用形態に基づいて上記カード等
決済が行われることを特徴とするカード等の不正使用防
止方法。
6. A method for performing settlement of a commercial transaction using a card or the like, wherein a holder of the card or the like notifies the authentication center of the use form of the settlement of the card or the like in advance, and the settlement side at the time of settlement sets the authentication center side. A method of preventing unauthorized use of a card or the like, wherein the method of accessing the card or the like is confirmed, and the settlement of the card or the like is performed based on the confirmed usage.
【請求項7】 前記カード等決済の利用形態が、利用す
るカード等の種別、カード等を利用する時間帯、カード
等で決済できる金額、カード等を利用する地域、カード
等を利用できる加盟店の種別のいずれかを含むことを特
徴とする前記請求項6記載のカード等の不正使用防止方
法。
7. A method of using the card or the like for payment includes a type of the card or the like to be used, a time zone for using the card or the like, an amount of money to be settled by the card or the like, an area where the card or the like is used, and a member store where the card or the like can be used. 7. The method for preventing unauthorized use of a card or the like according to claim 6, wherein the method includes one of the following types.
【請求項8】 前記認証センターが認証機関であり、該
認証センターへの利用形態の事前通知時IDナンバー及
びパスワード等により本人確認を行い、本人認証後上記
利用形態の事前通知内容確認用の別のIDを発行するこ
とを特徴とする前記請求項6または7記載のカード等の
不正使用防止方法。
8. The authentication center is a certification body, and performs identity verification using an ID number and a password at the time of advance notification of the use form to the authentication center. 8. The method for preventing unauthorized use of a card or the like according to claim 6, wherein the ID is issued.
【請求項9】 前記認証センターへの利用形態の事前通
知が、携帯電話によって行われることを特徴とする前記
請求項6〜8の内、いずれか1項記載のカード等の不正
使用防止方法。
9. The method for preventing unauthorized use of a card or the like according to any one of claims 6 to 8, wherein prior notification of a use mode to the authentication center is performed by a mobile phone.
JP2000226153A 2000-07-26 2000-07-26 Fraudulent use preventive system for card and the like Pending JP2002042028A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000226153A JP2002042028A (en) 2000-07-26 2000-07-26 Fraudulent use preventive system for card and the like

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000226153A JP2002042028A (en) 2000-07-26 2000-07-26 Fraudulent use preventive system for card and the like

Publications (1)

Publication Number Publication Date
JP2002042028A true JP2002042028A (en) 2002-02-08

Family

ID=18719814

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000226153A Pending JP2002042028A (en) 2000-07-26 2000-07-26 Fraudulent use preventive system for card and the like

Country Status (1)

Country Link
JP (1) JP2002042028A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005522782A (en) * 2002-04-08 2005-07-28 エクソンモービル リサーチ アンド エンジニアリング カンパニー System and method for processing monetary transactions using various payment preferences
JP2006039729A (en) * 2004-07-23 2006-02-09 Oki Electric Ind Co Ltd Transaction system, transaction device and settlement system
JP2008204448A (en) * 2007-02-07 2008-09-04 E2Interactive Inc Dba E2Interactive Inc Value insertion using bill pay card preassociated with biller
JP2012103806A (en) * 2010-11-08 2012-05-31 Japan Research Institute Ltd Approval system and approval method

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005522782A (en) * 2002-04-08 2005-07-28 エクソンモービル リサーチ アンド エンジニアリング カンパニー System and method for processing monetary transactions using various payment preferences
JP2006039729A (en) * 2004-07-23 2006-02-09 Oki Electric Ind Co Ltd Transaction system, transaction device and settlement system
JP2008204448A (en) * 2007-02-07 2008-09-04 E2Interactive Inc Dba E2Interactive Inc Value insertion using bill pay card preassociated with biller
JP2012103806A (en) * 2010-11-08 2012-05-31 Japan Research Institute Ltd Approval system and approval method

Similar Documents

Publication Publication Date Title
US11288676B2 (en) Private confirmation system
US7761384B2 (en) Strategy-driven methodology for reducing identity theft
US7264154B2 (en) System and method for securing a credit account
US8285648B2 (en) System and method for verifying a user's identity in electronic transactions
US20180240115A1 (en) Methods and systems for payments assurance
JP4399137B2 (en) Electronic payment system, payment apparatus and terminal
CN106936587B (en) Consumer authentication system and method
US20100030689A1 (en) Transaction authentication system and method
JP2004054897A (en) Card authentication server apparatus and card authentication program
WO2001088782A1 (en) Electronic settlement system, settlement device and terminal
US20040139014A1 (en) Anti-fraud remote cash transaction system
KR20000012607A (en) certification system using radio communication device
KR20000049788A (en) Personal ID automatic delivery and security by telecommunication system
JP2007513395A (en) Security method and apparatus for preventing credit card fraud
JP2002042028A (en) Fraudulent use preventive system for card and the like
US20070156553A1 (en) Credit Proxy System and Method
RU2772239C1 (en) System and method for ensuring security of cash transactions via bank cards
WO2022123112A1 (en) Method and system for identity verification in a telecommunication network and a verification service
KR20040075206A (en) Credit card sanction system using wireless terminal and method thereof

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070302

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070302

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20070302

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20091001

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091020

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100309