JP2002207974A - Card data processor - Google Patents

Card data processor

Info

Publication number
JP2002207974A
JP2002207974A JP2001003594A JP2001003594A JP2002207974A JP 2002207974 A JP2002207974 A JP 2002207974A JP 2001003594 A JP2001003594 A JP 2001003594A JP 2001003594 A JP2001003594 A JP 2001003594A JP 2002207974 A JP2002207974 A JP 2002207974A
Authority
JP
Japan
Prior art keywords
card
processing
communication
data
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001003594A
Other languages
Japanese (ja)
Other versions
JP4309068B2 (en
Inventor
Kimishige Nakanoya
仁茂 仲野谷
Sunao Kato
加藤  直
Hideki Fujii
秀樹 藤井
Akibumi Nakabashi
晃文 中橋
Takuya Inoguchi
卓也 井野口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Hitachi Information and Control Systems Inc
Hitachi Asahi Electronics Co Ltd
Original Assignee
Hitachi Ltd
Hitachi Information and Control Systems Inc
Hitachi Asahi Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd, Hitachi Information and Control Systems Inc, Hitachi Asahi Electronics Co Ltd filed Critical Hitachi Ltd
Priority to JP2001003594A priority Critical patent/JP4309068B2/en
Publication of JP2002207974A publication Critical patent/JP2002207974A/en
Application granted granted Critical
Publication of JP4309068B2 publication Critical patent/JP4309068B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PROBLEM TO BE SOLVED: To prevent personal information from being illegally accessed through a network while a card data processor reads the personal information stored in a credit card, etc., and inquires of the host computer of a card company as to the personal information. SOLUTION: This card data processor for reading secret information of a card on which the secret information is stored, inquiring of the host computer 107 as to the secret information through the network 108 and performing data processing is provided with a first OS 101 for taking charge of card information reading processing and communication processing using the network 108 and with a second OS 102 separately for performing communication processing with the first OS 101 and taking charge of secret information storage processing. Thus, a memory area managed by the second OS 102 is prevented from being illegally accessed even though the first OS 101 is illegally accessed.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、カードに書き込ま
れている個人情報等の秘密情報を読み取り該秘密情報を
ネットワークを介してホストコンピュータに照会するカ
ードデータ処理装置に係り、特に、このカードデータ処
理装置が保持した秘密情報に対するネットワークを介し
た不正アクセスを防止するのに好適なカードデータ処理
装置に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a card data processing device which reads secret information such as personal information written on a card and inquires the secret information to a host computer via a network. The present invention relates to a card data processing device suitable for preventing unauthorized access to secret information held by a processing device via a network.

【0002】[0002]

【従来の技術】例えば、クレジットカードやキャッシュ
カードに書き込まれている個人情報を読み取り、ネット
ワークを介しカード会社や銀行のホストコンピュータと
通信して料金支払い決済を行う決済端末装置の様なカー
ドデータ処理装置が普及してきている。決済端末装置
(以下、決済端末装置を例に説明する。)は、クレジッ
トカードやキャッシュカードから銀行の口座番号や暗証
番号等の個人情報を読み取り、入力された支払金額と共
にこれら個人情報を決済端末装置内に保持するようにな
っている。そして、決済処理時に、保持している個人情
報をネットワークを介しカード会社または銀行のホスト
コンピュータに送信し、カード会社または銀行で決済処
理が行なわれる。
2. Description of the Related Art For example, card data processing such as a payment terminal device which reads personal information written on a credit card or a cash card and communicates with a card company or a bank host computer via a network to make payment settlement. Equipment is becoming more widespread. A payment terminal device (hereinafter, a payment terminal device will be described as an example) reads personal information such as a bank account number and a personal identification number from a credit card or a cash card, and transfers the personal information together with the input payment amount to the payment terminal. It is designed to be held in the device. Then, during the payment processing, the held personal information is transmitted to the host computer of the card company or the bank via the network, and the payment processing is performed by the card company or the bank.

【0003】尚、従来技術に関連するものとして、例え
ば特開平5―314324号公報記載のものがある。
[0003] As related to the prior art, for example, there is one disclosed in Japanese Patent Application Laid-Open No. 5-314324.

【0004】[0004]

【発明が解決しようとする課題】上述したような決済端
末装置が内部に個人情報等の秘密情報を保持し、カード
会社のホストコンピュータに対してネットワークを介し
個人情報を照会している最中に、ネットワークを介して
この決済端末装置のOS(オペレーションシステム)に
不正アクセスされると、秘密にすべき個人情報が同じO
S上にあるため、この個人情報が盗難され、あるいは改
竄される虞がある。決済端末装置内に保持されているデ
ータは、銀行口座番号や暗証番号といった秘密のデータ
であり、不正アクセスによる盗難や改竄は防ぐ必要があ
る。
While the above-mentioned settlement terminal device holds secret information such as personal information inside and inquires the personal information of a card company host computer via a network, If the OS (operation system) of the payment terminal device is illegally accessed via the network, the personal information to be kept secret is the same
Since it is on S, the personal information may be stolen or tampered. The data held in the settlement terminal device is secret data such as a bank account number and a password, and it is necessary to prevent theft or tampering by unauthorized access.

【0005】本発明の目的は、自装置内に保持された秘
密情報に対するネットワークを介した不正アクセスを防
止できるカードデータ処理装置を提供することにある。
[0005] It is an object of the present invention to provide a card data processing apparatus capable of preventing unauthorized access to confidential information held in the apparatus via a network.

【0006】[0006]

【課題を解決するための手段】本発明は、秘密情報を格
納したカードの前記秘密情報を読み取り該秘密情報をネ
ットワークを介してホストコンピュータに照会してデー
タ処理を行うカードデータ処理装置において、前記カー
ドの情報読み取り処理及び前記ネットワークを用いる通
信処理を担当する第1オペレーティングシステム(以
下、第1OSという。)と、通信処理手段と、該第1O
Sとの間でこの通信処理手段を介して前記秘密情報の保
存処理を担当する第2オペレーティングシステム(以
下、第2OSという。)とを備えることを特徴とするカ
ードデータ処理装置を開示する。
According to the present invention, there is provided a card data processing apparatus for reading the secret information of a card storing the secret information and inquiring the secret information to a host computer via a network to perform data processing. A first operating system (hereinafter, referred to as a first OS) in charge of a card information reading process and a communication process using the network; a communication processing unit;
A card data processing device comprising a second operating system (hereinafter, referred to as a second OS) which is in charge of storing the secret information with the S through the communication processing means.

【0007】これにより、第1OSがカードから読み取
った秘密データはOS間通信手段を用いて第2OSに渡
され、第2OS内のメモリ(第1OSの管理は及ばな
い。)に保持される。もし、第1OSがネットワークを
介して不正アクセスされても、秘密データを保持する第
2OSにはアクセスできず、また、OS間通信は特別の
プロトコルを採用できるため、不正アクセス者による秘
密データの取り出しが防止可能である。更に、第2OS
が秘密データを保持する物理メモリ上の使用領域を、第
1OSの使用領域と別にすることで、第1OSが第2O
S内の秘密データを直接見ることもできなくなる。この
ようにして秘密データの盗難,改竄が防止される。
[0007] Thereby, the secret data read from the card by the first OS is transferred to the second OS using the inter-OS communication means, and is held in a memory in the second OS (the management of the first OS does not extend). Even if the first OS is illegally accessed via the network, the second OS holding the secret data cannot be accessed, and the inter-OS communication can adopt a special protocol. Can be prevented. Furthermore, the second OS
Separates the used area on the physical memory that holds the secret data from the used area of the first OS, so that the first OS
The secret data in S cannot be viewed directly. In this way, the secret data is prevented from being stolen or falsified.

【0008】更に本発明は、秘密情報を格納したカード
の前記秘密情報を読み取り該秘密情報をネットワークを
介してホストコンピュータに照会してデータ処理を行う
カードデータ処理装置において、前記カードの情報読み
取り処理及び前記ネットワークを用いる通信処理を担当
する第1オペレーティングシステム(以下、第10Sと
いう。)と、OS実行リソース制御手段と、該第10S
との間でこのOS実行リソース制御手段を介して前記秘
密情報の保存処理を担当する第2オペレーティングシス
テム(以下、第2OSという。)とを備えることを特徴
とするカードデータ処理装置を開示する。
Further, the present invention relates to a card data processing device for reading the secret information of a card storing secret information and inquiring the secret information to a host computer via a network to perform data processing. A first operating system (hereinafter, referred to as a 10S) for performing communication processing using the network; an OS execution resource control unit;
And a second operating system (hereinafter, referred to as a second OS) which is in charge of storing the confidential information via the OS execution resource control means.

【0009】更に本発明は、上記OS実行リソース制御
手段は、第1OSと第2OSとから独立しており、第1
OSと第2OSとの使用する物理メモリや外部デバイス
などの計算機資源の互いに別々の割り当てを行うと共
に、及び、第1OSと第2OSとの間の、上記通信ネッ
トワークで使用する通信プロトコルとは異なる別の通信
プロトコルによる通信処理を行うものとした請求項6の
カードデータ処理装置を開示する。
Further, according to the present invention, the OS execution resource control means is independent of the first OS and the second OS.
Computer resources such as a physical memory and an external device used by the OS and the second OS are separately allocated to each other, and a different communication protocol between the first OS and the second OS is used in the communication network. A card data processing apparatus according to claim 6, wherein the communication processing is performed according to the communication protocol of (1).

【0010】[0010]

【発明の実施の形態】以下、本発明の一実施形態につい
て図面を参照して説明する。
DESCRIPTION OF THE PREFERRED EMBODIMENTS One embodiment of the present invention will be described below with reference to the drawings.

【0011】図1は、本発明の一実施形態に係るカード
データ処理装置の構成図である。この実施形態に係るカ
ードデータ処理装置(この例では、決済端末装置)10
0には、データ読取ボタン118を有する読取装置10
4と、金額入力装置105と、決済処理要求入力装置1
06とが接続される。また、この決済端末装置100
は、これら入力装置104,105,106から入力さ
れたデータを、電話回線やインターネット等のネットワ
ーク回線108を介して、カード会社または銀行等のホ
ストコンピュータ107に照会するようになっている。
FIG. 1 is a configuration diagram of a card data processing device according to one embodiment of the present invention. Card data processing device (settlement terminal device in this example) 10 according to this embodiment
0, the reading device 10 having the data reading button 118
4, the amount input device 105, and the payment processing request input device 1
06 is connected. In addition, the payment terminal device 100
Is configured to inquire data input from these input devices 104, 105, and 106 to a host computer 107 such as a card company or a bank via a network line 108 such as a telephone line or the Internet.

【0012】決済端末装置100の本体には、第1OS
(OS1)101と、第2OS(OS2)102と、こ
れらの2つのOSに計算機資源を割り当てるOS実行リ
ソース制御機能(手段)103とが設けられている。か
かる2つのOSを搭載する発明は、本件出願人によって
実現化されたものであり、特開平11−149385、
特開平11−85546、特開平11−41032、特
開平11−40914等で述べられている。商品名DA
RMAとして既に実用化されている。
The main body of the payment terminal device 100 includes a first OS
An (OS1) 101, a second OS (OS2) 102, and an OS execution resource control function (means) 103 for allocating computer resources to these two OSs are provided. The invention incorporating the two OSs has been realized by the present applicant, and is disclosed in Japanese Patent Application Laid-Open No. H11-149385.
It is described in JP-A-11-85546, JP-A-11-41032, JP-A-11-40914 and the like. Product name DA
It has already been put to practical use as RMA.

【0013】第1OS101は、読取装置104及び金
額入力装置105から入力されるデータを読み取るカー
ド情報読取機能(手段)112と、OS間データ送受信
機能(手段)113と、ネットワーク回線108との間
の通信制御を行うネットワーク通信機能(手段)114
と、決済処理要求入力装置106からの入力指示に基づ
いて動作を開始する決済処理プログラム109とを備え
る。
The first OS 101 includes a card information reading function (means) 112 for reading data input from the reading device 104 and the amount input device 105, an inter-OS data transmission / reception function (means) 113, and a network line 108. Network communication function (means) 114 for performing communication control
And a payment processing program 109 that starts operation based on an input instruction from the payment processing request input device 106.

【0014】OS実行リソース制御機能103は、第1
OS、第2OSから独立し、両OS間のファイアオール
機能119、及びOS間通信機能(手段)111を持
つ。このOS間通信機能111はネットワーク回線10
8上の通信プロトコルとは異なる特別の、例えば別の通
信プロトコルによって、OS1とOS2間の通信を行
う。
The OS execution resource control function 103 has a first
It is independent of the OS and the second OS, and has a firewall function 119 between the two OSs and a communication function (means) 111 between the OSs. This inter-OS communication function 111 is connected to the network line 10.
The communication between the OS1 and the OS2 is performed by a special communication protocol different from the communication protocol on the OS 8 for example.

【0015】第2OS102は、第1OS101のOS
間データ送受信機能113との間で、上記通信プロトコ
ルに従って、OS間データ送受信機能115を利用し
て、データ通信を行う。この第2OSは、承認機能(手
段)116及びデータ保持機能(手段)117と、デー
タ保持機能(手段)117に秘密データの保持動作を行
わせるデータ保持プログラム110とを備える。
The second OS 102 is an OS of the first OS 101
Data communication is performed with the inter-data transmission / reception function 113 using the inter-OS data transmission / reception function 115 in accordance with the communication protocol. The second OS includes an approval function (means) 116, a data holding function (means) 117, and a data holding program 110 for causing the data holding function (means) 117 to perform a secret data holding operation.

【0016】OS実行リソース制御機能103は、第1
OSと第2OSとからそれぞれ独立しており、両方のO
S間データ送受信機能113,115間の通信制御を行
うOS間通信機能111と、第1OS101と第2OS
102との間にファイアウォール119を設ける機能
と、を有する。このファイアウォール機能119は、こ
の実施形態では、第1OS101と第2OS102の各
々が使用する物理メモリの使用領域を完全に分離して割
り当て、OS同士が物理メモリを仲介して直接にデータ
の授受を行うことができないようにすることで、実現さ
れる。更に、通信ネットワーク回線108の通信プロト
コルとは異なる別のプロトコルで通信を行わせること
で、通信ネットワーク回線108を介してのデータの盗
難やハッカー行為の防止を可能にする。
The OS execution resource control function 103 has a first
The OS and the second OS are independent of each other.
An inter-OS communication function 111 for controlling communication between the S data transmission / reception functions 113 and 115, a first OS 101 and a second OS
102, and a function of providing a firewall 119 between them. In this embodiment, the firewall function 119 completely allocates the use area of the physical memory used by each of the first OS 101 and the second OS 102, and the OSs directly exchange data via the physical memory. It is achieved by making it impossible to do it. Further, by performing communication using a protocol different from the communication protocol of the communication network line 108, it is possible to prevent data theft and hacker acts via the communication network line 108.

【0017】上述した決済処理プログラム109は、カ
ード情報読取機能112を用いてカードから銀行口座番
号や暗証番号といった個人データを読み取り、OS間デ
ータ送受信機能113を用いて第2OS102との間で
この個人データの授受を行なうと共に、第2OS102
からこの個人データを取り出して、ネットワーク通信機
能114を用い、カード会社または銀行のホストコンピ
ュータに送信し、決済処理を行なう。
The payment processing program 109 reads personal data such as a bank account number and a personal identification number from a card using a card information reading function 112, and exchanges the personal data with the second OS 102 using an inter-OS data transmission / reception function 113. In addition to sending and receiving data, the second OS 102
The personal data is taken out from the server and sent to the card company or the host computer of the bank using the network communication function 114 to perform the settlement processing.

【0018】データ保持プログラム110は、OS間デ
ータ送受信機能115を用いて、第1OS101との間
で個人データの授受を行う。また、承認機能116を用
いて、第1OS101からの処理要求が第1OS101
からの正当な処理要求であるか否かをチェックする。そ
して、正当と判断した処理要求が「データ保持」であれ
ば、データ保持機能117を用いてデータを保持する。
The data holding program 110 exchanges personal data with the first OS 101 using the inter-OS data transmission / reception function 115. Further, the processing request from the first OS 101 is transmitted to the first OS 101 by using the approval function 116.
Check whether the request is a valid processing request. If the processing request determined to be valid is “data holding”, the data is held using the data holding function 117.

【0019】図2は、第2OS102に保持されるデー
タの構造図である。データは、支払いを行った時刻、ユ
ーザID、銀行の口座番号、暗証番号、支払金額からな
る。
FIG. 2 is a structural diagram of data stored in the second OS 102. The data includes the time of payment, user ID, bank account number, password, and payment amount.

【0020】図3は、OS間で行われる通信の特別プロ
トコルを示す図である。このプロトコルは、承認コー
ド、処理コード、データ、終了コードからなる。
FIG. 3 is a diagram showing a special protocol for communication performed between OSs. This protocol consists of an approval code, a processing code, data, and an end code.

【0021】承認コードは、第1OS101からの要求
の正当性を第2OSがチェックするためのコードであ
る。第1OS101と第2OS102との間で予め取り
決めておき、この承認コードが正しくない場合には、第
1OS101からの処理要求が正当でないと判断して当
該処理を行わず、失敗を返す。
The approval code is a code for the second OS to check the validity of the request from the first OS 101. The first OS 101 and the second OS 102 preliminarily negotiate. If the approval code is not correct, it is determined that the processing request from the first OS 101 is not valid, the processing is not performed, and a failure is returned.

【0022】処理コードは、第1OS101が第2OS
102に要求する処理を表すコードである。また、この
処理コードは、第2OS102から第1OS101へ通
信するときは第2OS102の処理結果を表す。
The processing code is such that the first OS 101 is the second OS
This is a code representing a process requested to the client 102. Also, this processing code represents the processing result of the second OS 102 when communicating from the second OS 102 to the first OS 101.

【0023】図3に例示する様に、第1OSから第2O
Sに処理要求を行う場合、処理コード“0000000
0”は「OS間通信開始」の処理要求を示し、処理コー
ド“00001111”は「データ保存処理」の処理要
求を示す。逆に、第2OSから第1OSに処理結果を返
送する場合、処理コード“00000000”は「処理
成功」を示す。
As illustrated in FIG. 3, from the first OS to the second OS
When making a processing request to S, the processing code “00000000”
“0” indicates a processing request of “start communication between OSs”, and a processing code “000011111” indicates a processing request of “data storage processing”. Conversely, when the processing result is returned from the second OS to the first OS, the processing code “00000000” indicates “processing success”.

【0024】図4は、決済処理プログラムの処理手順を
示すフローチャートである。この決済処理プログラム
は、ユーザからの「カード情報読取要求」および「決済
処理要求」を受け付け、各々の処理を行なう。このプロ
グラムが開始されると(ステップ400)、ユーザから
の処理要求待ち状態になる(ステップ401)。処理要
求があると、処理要求の種別を判別する(ステップ40
2)。ユーザがデータ読取ボタン118を押下した場合
にはカード情報読取要求が出され、カード情報読取処理
が実行される(ステップ403)。また、決済処理要求
入力装置106から決済処理要求が入力された場合に
は、決済処理が実行される(ステップ404)。
FIG. 4 is a flowchart showing the processing procedure of the payment processing program. The payment processing program receives a “card information reading request” and a “payment processing request” from a user, and performs each processing. When this program is started (step 400), the process enters a state of waiting for a processing request from the user (step 401). If there is a processing request, the type of the processing request is determined (step 40).
2). When the user presses the data reading button 118, a card information reading request is issued, and card information reading processing is executed (step 403). When a payment processing request is input from the payment processing request input device 106, payment processing is executed (step 404).

【0025】図5は、決済処理プログラムにおけるカー
ド情報読取処理(図4のステップ403)の詳細処理手
順を示すフローチャートである。カード情報読取処理
は、カードから情報を読み取り、読み取った情報を第2
OS102にデータ保持してもらうことで完了する。
FIG. 5 is a flowchart showing a detailed processing procedure of the card information reading processing (step 403 in FIG. 4) in the payment processing program. The card information reading process reads information from the card and stores the read information in a second
This is completed by having the OS 102 hold the data.

【0026】カードから情報を読み取るためにカードが
読取装置にセットされ、読取ボタンが押下されると、読
取処理が開始される(ステップ500)。カードにはユ
ーザID、口座番号、暗証番号等の個人情報が書き込ま
れている。第1OSの読取機能によりカードのデータが
決済端末装置100に読み取られる(ステップ501)
と、次に、利用金額が金額入力装置から入力される(ス
テップ502)。決済処理プログラムは、カードから読
み取ったデータと入力された金額とから図2のデータ構
造を作成する(ステップ503)。そして、この作成し
たデータを第2OSに保持してもらうために、OS間デ
ータ送受信機能を用いてOS間通信の開始要求を第2O
Sに対して発行する(ステップ504)。このOS間通
信開始要求は、図3に示すOS間通信プロトコルを用い
て行う。
When the card is set in the reader to read information from the card and the read button is pressed, the reading process is started (step 500). Personal information such as a user ID, an account number, and a personal identification number is written on the card. The data of the card is read by the settlement terminal device 100 by the reading function of the first OS (Step 501).
Then, the usage amount is input from the amount input device (step 502). The payment processing program creates the data structure of FIG. 2 from the data read from the card and the input amount (step 503). Then, in order to have the second OS hold the created data, a request to start inter-OS communication is made using the inter-OS data transmission / reception function.
Issued to S (step 504). This inter-OS communication start request is performed using the inter-OS communication protocol shown in FIG.

【0027】第2OSから、ステップ504の要求に対
する処理結果が返されてくると、第1OSはその処理コ
ードからOS間通信開始処理が成功“0000000
0”したか失敗“11111111”したかを確認する
(ステップ505)。失敗した場合はエラー終了する
(ステップ511)。成功した場合は、次にデータ保持
要求を発行し、ステップ503で作成した送信データを
第2OSに対して送信する(ステップ506)。このス
テップ506の要求に対して第2OSから返されてくる
処理結果により、第1OSは、第2OSによるデータ保
持が成功したか失敗したかを確認し(ステップ50
7)、失敗した場合はエラー終了する(ステップ51
1)。成功した場合すなわち秘密データが第2OSに保
持された場合には、次に、OS間通信終了要求を発行す
る(ステップ508)。そして、第2OSから返送され
てくる処理結果の処理コードから、通信終了処理が成功
したか失敗したかを確認し(ステップ509)、失敗で
あればエラー終了する(ステップ511)。成功の場合
は、このカード情報読取処理を終了する(ステップ51
0)。
When the processing result corresponding to the request of step 504 is returned from the second OS, the first OS succeeds in the inter-OS communication start processing from the processing code “00000000”.
It is checked whether “0” or “11111111” has been performed (step 505) .If the processing has failed, the processing ends with an error (step 511). The data is transmitted to the second OS (step 506), and based on the processing result returned from the second OS in response to the request in step 506, the first OS determines whether the data retention by the second OS has succeeded or failed. Confirm (Step 50
7) If not successful, terminate with error (step 51)
1). If the operation succeeds, that is, if the secret data is held in the second OS, then an inter-OS communication end request is issued (step 508). Then, based on the processing code of the processing result returned from the second OS, it is confirmed whether the communication termination processing has succeeded or failed (step 509). If successful, the card information reading process ends (step 51).
0).

【0028】図6は、決済処理プログラムの決済処理
(図4のステップ404)の詳細処理手順を示すフロー
チャートである。この決済処理では、図5の手順によっ
て第2OSに保持してもらっている秘密データを第1O
Sが取り出し、銀行側のホストコンピュータに送信して
決済してもらい、第2OS上の保持データを消去するこ
とで完了する。
FIG. 6 is a flowchart showing a detailed processing procedure of the settlement processing (step 404 in FIG. 4) of the settlement processing program. In this settlement processing, the secret data held by the second OS according to the procedure of FIG.
S takes it out and sends it to the host computer on the bank side to have it settled, erasing the data held in the second OS, and completing.

【0029】決済処理要求入力装置106(図1)から
決済処理要求が入力される(ステップ600)と、第1
OSは、第2OSからデータを取り出すためOS間通信
開始要求を発行する(ステップ601)。第1OSは、
第2OSから返送されてくる処理結果を確認し(ステッ
プ602)、失敗の場合はエラー終了する(ステップ6
18)。成功の場合は、第2OSに対しデータ取り出し
要求を発行する(ステップ603)。第1OSはステッ
プ603の要求に対する第2OSの処理結果を確認し
(ステップ604)、失敗の場合はエラー終了する(ス
テップ618)。成功の場合すなわち第1OSが秘密デ
ータを第2OSから受信した場合には、OS間通信終了
要求を発行する(ステップ605)。次に、第1OS
は、ステップ605の要求に対する第2OSの処理結果
を確認し(ステップ606)、失敗の場合はエラー終了
する(ステップ618)。
When a payment processing request is input from payment processing request input device 106 (FIG. 1) (step 600), the first
The OS issues an inter-OS communication start request to retrieve data from the second OS (step 601). The first OS is
The processing result returned from the second OS is confirmed (step 602), and if the processing fails, the processing ends with an error (step 6).
18). If successful, a data retrieval request is issued to the second OS (step 603). The first OS confirms the processing result of the second OS in response to the request of step 603 (step 604), and terminates with an error if it fails (step 618). If successful, that is, if the first OS receives the secret data from the second OS, it issues an inter-OS communication end request (step 605). Next, the first OS
Checks the processing result of the second OS in response to the request in step 605 (step 606), and terminates with an error if it fails (step 618).

【0030】ステップ606の判定結果が成功である場
合、即ち、第1OSが第2OSから個人データを取り出
すことができ、更に、OS間通信処理が終了した場合に
は、次にステップ607に進み、第1OSは自身のネッ
トワーク通信機能を用いてインターネットあるいは公衆
回線を介し、カード会社あるいは銀行等に個人データを
送信し、決済処理を要求する。そして、銀行等からの決
済処理結果により決済処理が成功したか否かを確認し
(ステップ608)、決済処理が失敗した場合には、ユ
ーザに決済処理が失敗したことを通知し(ステップ61
6)、決済処理を終了する(ステップ617)。そし
て、銀行等からの決済通知を確認したユーザは、カード
会社あるいは銀行等に問い合わせをし、失敗の原因や問
題を解決する。
If the result of the determination in step 606 is successful, that is, if the first OS can extract personal data from the second OS, and if the inter-OS communication process has been completed, the process proceeds to step 607, and The first OS transmits personal data to a card company or a bank via the Internet or a public line using its own network communication function, and requests a settlement process. Then, it is confirmed whether or not the settlement processing is successful based on the settlement processing result from the bank or the like (step 608). If the settlement processing has failed, the user is notified that the settlement processing has failed (step 61).
6), the settlement process ends (step 617). Then, the user who has confirmed the settlement notice from the bank or the like makes an inquiry to the card company or the bank and solves the cause or problem of the failure.

【0031】銀行などによる決済処理が成功した場合
は、第2OSに保持されている個人データはもはや必要
ないので、これを消去するために、第1OSは第2OS
に対してOS間通信開始要求を発行する(ステップ60
9)。第1OSは、第2OSからの処理結果を確認(ス
テップ610)し、通信開始処理が失敗した場合はエラ
ー終了する(ステップ618)。OS間通信開始処理が
成功した場合には、第1OSは第2OSに対して該当個
人データの消去要求を発行する(ステップ611)。
When the settlement processing by the bank or the like is successful, the personal data held in the second OS is no longer necessary.
Issue a request to start communication between OSs (step 60).
9). The first OS checks the processing result from the second OS (step 610), and ends the error if the communication start processing fails (step 618). If the inter-OS communication start process is successful, the first OS issues a request to delete the corresponding personal data to the second OS (step 611).

【0032】第1OSは、この消去要求に対する第2O
Sからの処理結果を確認し(ステップ612)、失敗の
場合はエラー終了する(ステップ618)。成功の場合
は、OS間通信終了要求を発行し(ステップ613)、
第2OSからの処理結果を確認し(ステップ614)、
失敗の場合はエラー終了し(ステップ618)、成功の
場合は、処理を終了する(ステップ615)。
The first OS responds to the second O in response to the erase request.
The processing result from S is checked (step 612), and if the processing fails, the processing ends with an error (step 618). If successful, issue an inter-OS communication end request (step 613),
Confirm the processing result from the second OS (step 614),
In the case of failure, the process ends with an error (step 618), and in the case of success, the process ends (step 615).

【0033】図7は、第2OSで実行されるデータ保持
プログラムの処理手順を示すフローチャートである。デ
ータ保持プログラムは、第1OSからの処理要求を受け
付け、処理要求の正当性を承認機能を用いてチェックし
てからその処理を行なう。
FIG. 7 is a flowchart showing a processing procedure of the data holding program executed by the second OS. The data holding program accepts a processing request from the first OS, checks the validity of the processing request using an approval function, and performs the processing.

【0034】データ保持プログラム開始(ステップ70
0)後は、常に第1OSからの通信待ち状態になってい
る(ステップ701)。第1OSから通信があると、デ
ータ保持プログラムは、承認機能を用いて、通信プロト
コル(図3)の承認コードをチェックする(ステップ7
02)。承認コードが正しくない場合は、第1OSに失
敗を返し(ステップ717)、通信待ち状態に戻る(ス
テップ701)。承認コードが正しい場合には、次に処
理コードが何であるかを判別する(ステップ703)。
Start of data holding program (step 70)
After 0), it is always in a state of waiting for communication from the first OS (step 701). When there is communication from the first OS, the data holding program checks the approval code of the communication protocol (FIG. 3) using the approval function (step 7).
02). If the authorization code is incorrect, a failure is returned to the first OS (step 717), and the process returns to the communication waiting state (step 701). If the approval code is correct, it is next determined what the processing code is (step 703).

【0035】ステップ703により判別した処理コード
がOS間通信開始要求の場合にはOS間通信を開始し
(ステップ704)てから、第2OSは第1OSに成功
を返し(ステップ705)、データに関する処理要求待
ち状態になる(ステップ706)。ステップ703で判
別した処理コードがOS間通信開始要求以外の要求の場
合は第1OSに失敗を返し(ステップ718)、通信待
ち状態に戻る(ステップ701)。
If the processing code determined in step 703 is a request to start communication between OSs, communication between OSs is started (step 704), and then the second OS returns success to the first OS (step 705), and data processing is performed. A request waiting state is entered (step 706). If the processing code determined in step 703 is a request other than the inter-OS communication start request, a failure is returned to the first OS (step 718), and the process returns to the communication waiting state (step 701).

【0036】データ処理プログラムは、ステップ706
で第1OSからのデータに関する処理要求を受け付ける
と、承認機能を用いて承認コードをチェックする(ステ
ップ707)。承認コードが正しくない場合には第1O
Sに失敗を返し(ステップ719)、通信待ち状態に戻
る(ステップ701)。承認コードが正しい場合には、
処理コードが何であるかを判別する(ステップ70
8)。処理コードが「データ保持要求」の場合には、O
S間通信プロトコルのデータ格納部分から個人データを
取り出し、データ保持機能によりこの個人データをメモ
リ上に保持する(ステップ709)。既に保持されてい
るデータがある場合には既保持データとの間を“NUL
L”で区切り、既保持データの最後尾に新たな保持デー
タを追加して保持し、第1OSに成功を返す。
The data processing program includes a step 706
When a processing request for data from the first OS is received, an approval code is checked using an approval function (step 707). If the authorization code is incorrect,
Return failure to S (step 719), and return to the communication waiting state (step 701). If the authorization code is correct,
It is determined what the processing code is (step 70)
8). If the processing code is "data retention request",
The personal data is extracted from the data storage portion of the inter-S communication protocol, and the personal data is stored in the memory by the data storage function (step 709). If there is already stored data, a "NUL"
L ”, new holding data is added and held at the end of the already held data, and success is returned to the first OS.

【0037】処理コードが「データ取り出し要求」の場
合には、保持しているデータをOS間通信プロトコルの
データ格納部分(図3参照)に入れ(ステップ71
0)、処理コードに“00000000”(成功)を入
れて第1OSに返す(ステップ712)。処理コード
が、「データ消去要求」の場合には、保持しているデー
タを消去し(ステップ711)、第1OSに成功を返す
(ステップ712)。処理コードがそれ以外の場合は、
第1OSに失敗“11111111”を返し(ステップ
720)、通信待ち状態に戻る(ステップ701)。
If the processing code is "data retrieval request", the stored data is entered into the data storage portion (see FIG. 3) of the inter-OS communication protocol (step 71).
0), “00000000” (success) is entered in the processing code, and the processing code is returned to the first OS (step 712). If the processing code is "data erase request", the stored data is erased (step 711), and success is returned to the first OS (step 712). If the processing code is anything else,
A failure "11111111" is returned to the first OS (step 720), and the process returns to the communication waiting state (step 701).

【0038】次に、データ保持プログラムは、第1OS
からのOS間通信終了の発行を待機し(ステップ71
3)、第1OSから処理要求を受けると、承認機能を用
いて承認コードをチェックする(ステップ714)。承
認コードが正しくない場合は、第1OSに失敗を返し
(ステップ721)、通信待ち状態に戻る(ステップ7
01)。承認コードが正しい場合は、処理コードが何か
を判別する(ステップ715)。処理コードがOS間通
信終了要求の場合には、第1OSに成功を返し(ステッ
プ716)、通信待ち状態に戻る(ステップ701)。
それ以外の場合は、第1OSに失敗を返し(ステップ7
22)、通信待ち状態に戻る(ステップ701)。
Next, the data holding program executes the first OS
Waits for the end of inter-OS communication from the server (step 71).
3) Upon receiving a processing request from the first OS, an approval code is checked using an approval function (step 714). If the authorization code is incorrect, a failure is returned to the first OS (step 721), and the process returns to the communication waiting state (step 7).
01). If the approval code is correct, it is determined what the processing code is (step 715). If the processing code is an OS termination request, the first OS returns success (step 716), and returns to the communication waiting state (step 701).
Otherwise, a failure is returned to the first OS (step 7).
22), and returns to the communication waiting state (step 701).

【0039】以上述べたように、本実施形態によれば、
ネットワーク通信を行う第1OSと、秘密データ保持を
行う第2OSとを同一端末装置(カードデータ処理装
置)に搭載し、各OSのメモリ使用エリアが重ならない
部分に第2OSが秘密データを保持する構成とし、各O
S間で行われる通信のプロトコルを一般的に使用される
通信プロトコルでないプロトコルとしたので、カードか
ら読み取った秘密データがカードデータ処理装置に保持
されている最中にネットワークを介して不正アクセスさ
れることがなくなる。
As described above, according to the present embodiment,
A configuration in which a first OS for performing network communication and a second OS for holding secret data are mounted on the same terminal device (card data processing device), and the second OS holds secret data in a portion where the memory use area of each OS does not overlap. And each O
Since the protocol of the communication performed between the S is not a commonly used communication protocol, the secret data read from the card is illegally accessed via the network while being held in the card data processing device. Disappears.

【0040】尚、OS実行リソース制御機能103は、
第1OS又は第2OSのどちらに属するようにする例も
ある。また、OS間通信機能のみを、第2OSに持たせ
るようにする例もある。
The OS execution resource control function 103
There is also an example of belonging to either the first OS or the second OS. There is also an example in which the second OS has only the inter-OS communication function.

【0041】以上述べた実施形態では決済端末装置を例
に説明したが、今後普及するICカードのように、個人
の健康情報や行政処理情報など大量の個人情報が格納さ
れたカードのデータ処理装置にも同様に本発明を適用で
きることはいうまでもない。
In the embodiment described above, the payment terminal device has been described as an example. However, a card data processing device for storing a large amount of personal information such as personal health information and administrative processing information, such as an IC card which will spread in the future. Needless to say, the present invention can be similarly applied to the present invention.

【0042】[0042]

【発明の効果】本発明のよれば、カードから読み取られ
端末装置内に保持されている秘密データがネットワーク
を介して不正アクセスされる危険がなくなるという効果
を奏する。
According to the present invention, there is an effect that there is no danger that the secret data read from the card and held in the terminal device is illegally accessed via the network.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の一実施形態に係るカードデータ処理装
置の構成図である。
FIG. 1 is a configuration diagram of a card data processing device according to an embodiment of the present invention.

【図2】図1に示すカードデータ処理装置が保持するデ
ータの構造図である。
FIG. 2 is a structural diagram of data held by the card data processing device shown in FIG. 1;

【図3】図1に示す2つのOS間で行われる通信のプロ
トコルを示す図である。
FIG. 3 is a diagram showing a protocol of communication performed between two OSs shown in FIG. 1;

【図4】図1に示す第1OSが処理する決済処理プログ
ラムの処理手順を示すフローチャートである。
FIG. 4 is a flowchart showing a processing procedure of a payment processing program processed by a first OS shown in FIG. 1;

【図5】図4に示すカード情報読取処理の詳細手順を示
すフローチャートである。
FIG. 5 is a flowchart showing a detailed procedure of a card information reading process shown in FIG. 4;

【図6】図4に示す決済処理の詳細手順を示すフローチ
ャートである。
FIG. 6 is a flowchart showing a detailed procedure of a settlement process shown in FIG. 4;

【図7】図1に示す第2OSが処理するデータ保持プロ
グラムの処理手順を示すフローチャートである。
FIG. 7 is a flowchart illustrating a processing procedure of a data holding program processed by a second OS illustrated in FIG. 1;

【符号の説明】[Explanation of symbols]

100 決済端末 101,102 OS 103 OS実行空間割り当て制御機能 104 読取装置 105 金額入力装置 106 決済処理要求入力装置 107 カード会社または銀行のホストコンピュータ 108 インターネット或いは公衆回線 109 決済処理プログラム 110 データ保持プログラム 111 OS間通信機能 112 カード情報読取機能 113 OS間データ送受信機能 114 ネットワーク通信機能 115 OS間データ送受信機能 116 承認機能 117 データ保持機能 118 データ読取ボタン 119 ファイアウォール Reference Signs List 100 payment terminal 101, 102 OS 103 OS execution space allocation control function 104 reader 105 amount input device 106 payment processing request input device 107 card company or bank host computer 108 Internet or public line 109 payment processing program 110 data holding program 111 OS Communication function 112 card information reading function 113 inter-OS data transmission / reception function 114 network communication function 115 inter-OS data transmission / reception function 116 approval function 117 data holding function 118 data reading button 119 firewall

フロントページの続き (74)上記1名の代理人 100093872 弁理士 高崎 芳紘 (72)発明者 仲野谷 仁茂 茨城県日立市大みか町五丁目2番1号 株 式会社日立製作所情報制御システム事業部 内 (72)発明者 加藤 直 茨城県日立市大みか町五丁目2番1号 株 式会社日立製作所情報制御システム事業部 内 (72)発明者 藤井 秀樹 茨城県日立市大みか町五丁目2番1号 株 式会社日立製作所情報制御システム事業部 内 (72)発明者 中橋 晃文 茨城県日立市大みか町五丁目2番1号 日 立プロセスコンピュータエンジニアリング 株式会社 (72)発明者 井野口 卓也 愛知県尾張旭市晴丘町池上1番地 株式会 社日立旭エレクトロニクス Fターム(参考) 5B058 CA27 KA02 KA04 KA21 KA31 KA33 YA20 5B098 AA09 FF08 GA02 GC16 GC20 GD15 JJ01 Continuing from the front page (74) One of the above agents 100093872 Patent Attorney Yoshihiro Takasaki (72) Inventor Hitoshi Nakanoya 5-2-1 Omika-cho, Hitachi City, Ibaraki Prefecture Information Control Systems Division, Hitachi, Ltd. ( 72) Inventor Naoto Kato 5-2-1 Omikacho, Hitachi City, Ibaraki Prefecture Within the Information Control Systems Division, Hitachi, Ltd. (72) Inventor Hideki Fujii 5-2-1 Omikamachi, Hitachi City, Ibaraki Prefecture (72) Inventor Akifumi Nakahashi 5-2-1 Omikacho, Hitachi City, Ibaraki Prefecture Hitachi Process Computer Engineering Co., Ltd. 1st address Hitachi Asahi Electronics F-term (reference) 5B058 CA27 KA02 KA04 KA21 KA31 KA33 YA20 5B098 AA09 FF08 GA02 GC16 GC20 GD15 JJ01

Claims (7)

【特許請求の範囲】[Claims] 【請求項1】 秘密情報を格納したカードの前記秘密情
報を読み取り該秘密情報をネットワークを介してホスト
コンピュータに照会してデータ処理を行うカードデータ
処理装置において、前記カードの情報読み取り処理及び
前記ネットワークを用いる通信処理を担当する第1オペ
レーティングシステム(以下、第1OSという。)と、
通信処理手段と、該第1OSとの間でこの通信処理手段
を介して前記秘密情報の保存処理を担当する第2オペレ
ーティングシステム(以下、第2OSという。)とを備
えることを特徴とするカードデータ処理装置。
1. A card data processing device which reads the secret information of a card storing secret information and inquires the host computer of the secret information via a network to perform data processing, the information reading process of the card and the network A first operating system (hereinafter, referred to as a first OS) in charge of communication processing using
A card data comprising: a communication processing means; and a second operating system (hereinafter, referred to as a second OS) responsible for storing the secret information between the first OS and the first OS via the communication processing means. Processing equipment.
【請求項2】 請求項1において、前記第1OSと前記
第2OSとが夫々使用する物理メモリや外部デバイスな
どの計算機資源および管理プログラムを、第1OSと第
2OSとが互いに影響を与えることなく動作するように
別々に割り当てることを特徴とするカードデータ処理装
置。
2. The system according to claim 1, wherein the first OS and the second OS operate computer resources and management programs such as a physical memory and an external device respectively used by the first OS and the second OS without affecting the first OS and the second OS. A card data processing device, wherein the card data processing device assigns the data separately.
【請求項3】 請求項1または2において、上記OS間
通信処理手段は、第2OSの機能として持たせたカード
データ処理装置。
3. The card data processing device according to claim 1, wherein said inter-OS communication processing means has a function of a second OS.
【請求項4】 請求項1〜3のいずれかにおいて、前記
第1OSから第2OS宛の通信の正常性を承認する機能
を第2OSが備えることを特徴とするカードデータ処理
装置。
4. The card data processing device according to claim 1, wherein the second OS has a function of approving a normality of communication from the first OS to the second OS.
【請求項5】 請求項1〜4のいずれかにおいて、前記
通信処理は、上記ネットワークで使用する通信プロトコ
ルとは異なる別の通信プロトコルで行うことを特徴とす
るカードデータ処理装置。
5. The card data processing device according to claim 1, wherein the communication processing is performed by another communication protocol different from a communication protocol used in the network.
【請求項6】 秘密情報を格納したカードの前記秘密情
報を読み取り該秘密情報をネットワークを介してホスト
コンピュータに照会してデータ処理を行うカードデータ
処理装置において、前記カードの情報読み取り処理及び
前記ネットワークを用いる通信処理を担当する第1オペ
レーティングシステム(以下、第10Sという。)と、
OS実行リソース制御手段と、該第10Sとの間でこの
OS実行リソース制御手段を介して前記秘密情報の保存
処理を担当する第2オペレーティングシステム(以下、
第2OSという。)とを備えることを特徴とするカード
データ処理装置。
6. A card data processing device for reading said secret information of a card storing secret information and inquiring said secret information to a host computer via a network to perform data processing, wherein said card information reading process and said network A first operating system (hereinafter referred to as a 10S) which is in charge of communication processing using
A second operating system (hereinafter, referred to as an OS execution resource control unit) in charge of storing the secret information between the OS execution resource control unit and the tenth S via the OS execution resource control unit.
This is called a second OS. And a card data processing device.
【請求項7】 上記OS実行リソース制御手段は、第1
OSと第2OSとから独立しており、第1OSと第2O
Sとの使用する物理メモリや外部デバイスなどの計算機
資源の互いに別々の割り当てを行うと共に、及び、第1
OSと第2OSとの間の、上記通信ネットワークで使用
する通信プロトコルとは異なる別の通信プロトコルによ
る通信処理を行うものとした請求項6のカードデータ処
理装置。
7. The OS execution resource control means according to claim 1,
Independent of the OS and the second OS, the first OS and the second OS
S and computer resources such as a physical memory and an external device to be used separately from each other.
7. The card data processing device according to claim 6, wherein communication processing between the OS and the second OS is performed using a communication protocol different from a communication protocol used in the communication network.
JP2001003594A 2001-01-11 2001-01-11 Card data processing device Expired - Fee Related JP4309068B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001003594A JP4309068B2 (en) 2001-01-11 2001-01-11 Card data processing device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001003594A JP4309068B2 (en) 2001-01-11 2001-01-11 Card data processing device

Publications (2)

Publication Number Publication Date
JP2002207974A true JP2002207974A (en) 2002-07-26
JP4309068B2 JP4309068B2 (en) 2009-08-05

Family

ID=18871914

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001003594A Expired - Fee Related JP4309068B2 (en) 2001-01-11 2001-01-11 Card data processing device

Country Status (1)

Country Link
JP (1) JP4309068B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010267248A (en) * 2009-04-14 2010-11-25 Sony Corp Information processing apparatus, method and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010267248A (en) * 2009-04-14 2010-11-25 Sony Corp Information processing apparatus, method and program

Also Published As

Publication number Publication date
JP4309068B2 (en) 2009-08-05

Similar Documents

Publication Publication Date Title
US8510572B2 (en) Remote access system, gateway, client device, program, and storage medium
US9667426B2 (en) Information processing apparatus, program, storage medium and information processing system
US20120265952A1 (en) Data communicating apparatus and method for managing memory of data communicating apparatus
JP4252034B2 (en) System and method for managing resources of a portable resource module
JP2001222595A (en) Settlement system and settlement method
JPH0863531A (en) Execution method of transaction between chip card and information system
JP2003005859A (en) Method for managing program and data, and computer
JP2002150233A (en) Storage medium for ic card system and ic card system
US8366007B2 (en) Secure device and reader-writer
WO1999018538A1 (en) Portable ic card terminal
JP2003141460A (en) Communication method, data processing device, and program
US20060129828A1 (en) Method which is able to centralize the administration of the user registered information across networks
KR20010008298A (en) Automatic Login Processing Method and System For Internet Web Sites
WO2011064539A1 (en) Security system & method
JP2002169782A (en) Portable information storage medium, user use control system, user use control method and user use control program
KR100617904B1 (en) Smart card management system for installing and managing multiple card identification information in smart card and method therefor
JP2000078128A (en) Communication system, ic card and recording medium
CN101329661A (en) System and method for implementing PC / SC interface of HID / SCSI apparatus
JP2002207974A (en) Card data processor
JP2005065035A (en) Substitute person authentication system using ic card
JP4156388B2 (en) AP addition / AP personalization method, implementation apparatus thereof, and processing program thereof
JP4434428B2 (en) Information terminal equipment
JP2009260688A (en) Security system and method thereof for remote terminal device in wireless wide-area communication network
US6574677B1 (en) Method for using smart card on HPC
JP2000259802A (en) Ic card, ic card access device and recording medium stored with ic card program and ic card access program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060601

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090423

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090428

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090507

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120515

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120515

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130515

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130515

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees