JP2019028837A - Financial transaction method, financial transaction system, information processor and financial transaction program - Google Patents

Financial transaction method, financial transaction system, information processor and financial transaction program Download PDF

Info

Publication number
JP2019028837A
JP2019028837A JP2017149218A JP2017149218A JP2019028837A JP 2019028837 A JP2019028837 A JP 2019028837A JP 2017149218 A JP2017149218 A JP 2017149218A JP 2017149218 A JP2017149218 A JP 2017149218A JP 2019028837 A JP2019028837 A JP 2019028837A
Authority
JP
Japan
Prior art keywords
transaction
request
terminal
server
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017149218A
Other languages
Japanese (ja)
Other versions
JP7056027B2 (en
Inventor
健 神波
Takeshi Kaminami
健 神波
憲亮 町田
Noriaki Machida
憲亮 町田
卓 村山
Taku Murayama
卓 村山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2017149218A priority Critical patent/JP7056027B2/en
Publication of JP2019028837A publication Critical patent/JP2019028837A/en
Application granted granted Critical
Publication of JP7056027B2 publication Critical patent/JP7056027B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

To provide a financial transaction system capable of securely performing financial transaction without depending on a specific network.SOLUTION: An ATM 50 having a cash payout function is configured to receive a transaction request from a terminal 40 when the terminal 40 having a near-distance radio communication function is held over the same, and to transmit the received transaction request to a server 100. The server 100 is configured so as to, when receiving the transaction request, transmit a request for transfer of funds in accordance with the transaction request to an IB server 60 that manages funds (accounting server 70) and to instruct the ATM 50 to pay out cash of the amount.SELECTED DRAWING: Figure 1

Description

本発明は、金融取引方法等に関する。   The present invention relates to a financial transaction method and the like.

ユーザは、ATM(Automatic Teller Machine)などの取引装置を利用することで、直接銀行窓口に行かなくても、現金の出金、振り込み、振り替え等の各種の金融取引を行うことができる。たとえば、ユーザが、ATMを用いて金融取引を行う場合には、キャッシュカードをATMに差し込み、ATMの画面に4桁のPINを入力する。勘定系のホストシステムは、専用のATMネットワークを介して、ユーザから入力されたPIN情報やキャッシュカードの情報を受信して、認証を行う。認証に成功すると、ユーザは、引き出し額などの取引情報を入力して、各種の金融取引を行うことができる。   By using a transaction device such as ATM (Automatic Teller Machine), a user can perform various financial transactions such as withdrawal, transfer, and transfer of cash without going directly to a bank window. For example, when a user performs a financial transaction using ATM, a cash card is inserted into the ATM and a four-digit PIN is entered on the ATM screen. The accounting host system receives PIN information and cash card information input from the user via a dedicated ATM network and performs authentication. If the authentication is successful, the user can input transaction information such as a withdrawal amount and perform various financial transactions.

特開2009−75752号公報JP 2009-75752 A 特開2009−205196号公報JP 2009-205196 A 国際公開第2013/124290号International Publication No. 2013/124290

しかしながら、上述した従来技術では、取引を行う装置(例えばATM)に対して、個別に取引額などの取引情報の入力を行うこととなり、操作が遅いユーザが先に操作している場合など、自分が利用できるまで時間がかかるといった問題がある。また、専用のATM(Automatic Teller Machine)ネットワークを利用することとなり、インターネットバンキングなどの遠隔取引の仕組みを有効活用できないという問題がある。   However, in the above-described prior art, transaction information such as the transaction amount is individually input to a device (for example, ATM) that performs transactions, and when a user who is slow in operation operates first, There is a problem that it takes time to use. In addition, since a dedicated ATM (Automatic Teller Machine) network is used, there is a problem that a remote transaction system such as Internet banking cannot be effectively used.

1つの側面では、本発明は、円滑な取引を実現することを目的とする。また、1つの側面では、インターネットバンキングなどの、遠隔取引の仕組みを活用した金融取引方法、金融取引システム、情報処理装置および金融取引プログラムを提供することを目的とする。   In one aspect, the present invention aims to realize a smooth transaction. Another object of the present invention is to provide a financial transaction method, a financial transaction system, an information processing apparatus, and a financial transaction program using a remote transaction mechanism such as Internet banking.

第1の案では、現金払い出し機能を備えた取引装置は、近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信し、受信した取引要求を情報処理装置に送信する。取引要求を受信した情報処理装置は、取引要求に従った額の資金の移動の要求を、資金を管理する管理装置に送信するとともに、額の現金を払いだすように取引装置に指示する。   In the first proposal, a transaction apparatus having a cash payout function receives a transaction request from a terminal provided with a short-range wireless communication function, and transmits the received transaction request to an information processing apparatus. . The information processing apparatus that has received the transaction request transmits a request for movement of the amount of funds according to the transaction request to the management device that manages the funds, and instructs the transaction device to pay out the amount of cash.

1つの態様では、円滑な取引を実現することができる。また、1つの態様では、インターネットバンキングなどの、遠隔取引の仕組みを活用することができる。   In one aspect, smooth transactions can be realized. Also, in one aspect, a remote transaction mechanism such as Internet banking can be utilized.

図1は、本実施例に係る金融取引システムの構成の1例を示す図である。FIG. 1 is a diagram illustrating an example of a configuration of a financial transaction system according to the present embodiment. 図2は、金融取引システムにおけるユーザ登録処理の処理手順を示す図である。FIG. 2 is a diagram showing a processing procedure of user registration processing in the financial transaction system. 図3は、金融取引システムにおける取引情報登録の処理手順を示す図である。FIG. 3 is a diagram showing a transaction information registration processing procedure in the financial transaction system. 図4は、金融取引システムにおける出金処理の処理手順を示す図である。FIG. 4 is a diagram showing a processing procedure of a withdrawal process in the financial transaction system. 図5は、金融取引システムにおける取引情報登録の処理手順(詳細)を示す図である。FIG. 5 is a diagram showing a processing procedure (details) for registering transaction information in the financial transaction system. 図6は、金融システムにおける出金処理の処理手順(詳細)を示す図である。FIG. 6 is a diagram showing a processing procedure (details) of the withdrawal process in the financial system. 図7は、本実施例に係る端末の構成を示す図である。FIG. 7 is a diagram illustrating the configuration of the terminal according to the present embodiment. 図8は、本実施例に係るATMの構成を示す図である。FIG. 8 is a diagram illustrating the configuration of the ATM according to the present embodiment. 図9は、本実施例に係るIBサーバの構成を示す図である。FIG. 9 is a diagram illustrating the configuration of the IB server according to the present embodiment. 図10は、本実施例に係る勘定系サーバの構成を示す図である。FIG. 10 is a diagram illustrating the configuration of the billing server according to the present embodiment. 図11は、本実施例に係るFIDOサーバの構成を示す図である。FIG. 11 is a diagram illustrating the configuration of the FIDO server according to the present embodiment. 図12は、本実施例に係るオースサーバの構成を示す図である。FIG. 12 is a diagram illustrating the configuration of the Aus server according to the present embodiment. 図13は、本実施例に係る管理サーバの構成を示す図である。FIG. 13 is a diagram illustrating the configuration of the management server according to the present embodiment. 図14は、端末と同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。FIG. 14 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the terminal. 図15は、ATMと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。FIG. 15 is a diagram illustrating an example of a hardware configuration of a computer that realizes functions similar to those of ATM. 図16は、IBサーバと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。FIG. 16 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the IB server. 図17は、勘定系サーバと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。FIG. 17 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the accounting server. 図18は、サーバと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。FIG. 18 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the server.

以下に、本発明に係る金融取引方法、金融取引システム、情報処理装置および金融取引プログラムの実施例を図面に基づいて詳細に説明する。   Embodiments of a financial transaction method, a financial transaction system, an information processing apparatus, and a financial transaction program according to the present invention will be described below in detail with reference to the drawings.

図1は、本実施例に係る金融取引システムの構成の1例を示す図である。図1に示すように、この金融取引システムは、取引情報の入力が可能な端末40と、現金取引が可能な装置の例としてのATM(Automatic Teller Machine)50と、情報処理装置の例としてのIB(Internet Banking)サーバ60と、勘定系サーバ70と、サーバ100とを有する。たとえば、サーバ100は、FIDO(Fast IDentity Online)サーバ200と、オース(Auth)サーバ300と、管理サーバ400とを含む。以下の説明では、適宜、FIDOサーバ200と、オースサーバ300と、管理サーバ400とをまとめて、サーバ100と表記する。サーバ100を1つの情報処理装置で実現することもできるが、複数の情報処理装置で実現してもよい。   FIG. 1 is a diagram illustrating an example of a configuration of a financial transaction system according to the present embodiment. As shown in FIG. 1, this financial transaction system includes a terminal 40 capable of inputting transaction information, an ATM (Automatic Teller Machine) 50 as an example of a device capable of cash transactions, and an example of an information processing device. An IB (Internet Banking) server 60, an accounting server 70, and a server 100 are included. For example, the server 100 includes a FIDO (Fast IDentity Online) server 200, an Auth server 300, and a management server 400. In the following description, the FIDO server 200, the AUS server 300, and the management server 400 are collectively referred to as the server 100 as appropriate. The server 100 can be realized by a single information processing apparatus, but may be realized by a plurality of information processing apparatuses.

ATM50、IBサーバ60、サーバ100は、インターネット等のネットワーク5を介して相互に接続される。IBサーバ60と、勘定系サーバ70とは、専用回線等により、相互に接続される。端末40は、図示しない基地局との無線通信により、ネットワーク5に接続し、ネットワーク5を介して、サーバ100に接続される。また、端末40は、NFC(Near Field Communication)通信等の機能により、ATM50と近距離無線通信を行うことができる。   The ATM 50, the IB server 60, and the server 100 are connected to each other via a network 5 such as the Internet. The IB server 60 and the billing server 70 are connected to each other by a dedicated line or the like. The terminal 40 is connected to the network 5 by wireless communication with a base station (not shown), and is connected to the server 100 via the network 5. The terminal 40 can perform short-range wireless communication with the ATM 50 by a function such as NFC (Near Field Communication) communication.

端末40は、ユーザが金融取引を行う場合に操作する端末装置であり、たとえば、NFC通信等の近距離無線通信、ネットワーク5に接続するためのモバイル通信(無線通信)の機能を有するスマートフォン、タブレット端末、ノートPC(Personal Computer)等に対応する。ユーザは、端末40を操作して、金融取引に関する情報を入力する。   The terminal 40 is a terminal device that is operated when a user performs a financial transaction. For example, a smartphone or tablet having a function of short-range wireless communication such as NFC communication or mobile communication (wireless communication) for connecting to the network 5 It corresponds to a terminal, a notebook PC (Personal Computer) and the like. The user operates the terminal 40 and inputs information related to the financial transaction.

ATM50は、各種の金融取引に関する処理を行う装置である。ATM50は、取引装置の一例である。ここでは、取引装置の一例として、ATM50を用いて説明を行うが、これに限定されるものではなく、出金等の現金取引が可能な他の装置を用いでもよい。例えば、各種自動販売機、POS(Point of Service)端末、キャッシュディスペンサーなどが他の例として挙げられる。   The ATM 50 is a device that performs processing related to various financial transactions. ATM50 is an example of a transaction apparatus. Here, the ATM 50 is used as an example of a transaction apparatus. However, the present invention is not limited to this, and another apparatus capable of cash transactions such as withdrawal may be used. For example, various vending machines, POS (Point of Service) terminals, cash dispensers, and the like can be given as other examples.

IBサーバ60は、ネットワーク5を介してモバイル環境での端末40からのアクセスを受け付け、ユーザの認証や、勘定系サーバ70に対する遠隔からの金融取引(口座振替指示等)指示に応じた処理を行う取引管理装置(以下IBサーバと称する)である。IBサーバ60は、取引管理装置の一例である。また、後述するように、IBサーバ60は、サーバ100の管理サーバ400に、IBサーバ60へのアクセスおよび口座振替指示に関する実行権限などの認可を与えることができる。   The IB server 60 accepts access from the terminal 40 in the mobile environment via the network 5, and performs processing according to user authentication and a remote financial transaction (account transfer instruction or the like) instruction to the account server 70. This is a transaction management apparatus (hereinafter referred to as an IB server). The IB server 60 is an example of a transaction management device. Further, as will be described later, the IB server 60 can give the management server 400 of the server 100 authorization such as an access right to the IB server 60 and an execution authority regarding an account transfer instruction.

勘定系サーバ70は、IBサーバ60からの口座振替指示に応じて、資金を移動させる装置である。資金の移動は、振り込み、振り替え等を含む。たとえば、勘定系サーバ70は、ユーザに出金をする場合に、ユーザの口座から、サーバ100の運営者の口座等に、資金の移動を行う。   The account server 70 is a device that moves funds in response to an account transfer instruction from the IB server 60. The transfer of funds includes transfers and transfers. For example, the account server 70 transfers funds from the user's account to the account of the operator of the server 100 when withdrawing money from the user.

FIDOサーバ200は、金融取引を行うユーザの認証(FIDO認証)を行う装置である。オースサーバ300は、ユーザの認証と、IBサーバ60の認可の取得に成功した場合に、トークンを管理サーバ400に発行する装置である。管理サーバ400は、取引情報の登録、取引コードの生成を行う装置である。   The FIDO server 200 is a device that performs authentication (FIDO authentication) of a user who performs a financial transaction. The authentication server 300 is a device that issues a token to the management server 400 when user authentication and authorization of the IB server 60 are successfully acquired. The management server 400 is a device that registers transaction information and generates a transaction code.

続いて、図1に示した金融システムにおけるユーザ登録処理、取引情報登録処理、ATM出金処理について順に説明する。   Next, the user registration process, transaction information registration process, and ATM withdrawal process in the financial system shown in FIG. 1 will be described in order.

図2は、金融取引システムにおけるユーザ登録処理の処理手順を示す図である。図2に示すように、端末40は、ネットワーク経由の金融取引(この例では、インターネットバンキング)の利用と、端末を用いたオンライン認証とを対応づける要求であるIB認証およびFIDO登録要求を、サーバ100に送信する(ステップS10)。IB認証およびFIDO登録要求には、ユーザにより入力されるインターネットバンキングに関するユーザのIDおよびパスワードが含まれる。   FIG. 2 is a diagram showing a processing procedure of user registration processing in the financial transaction system. As shown in FIG. 2, the terminal 40 sends IB authentication and FIDO registration requests, which are requests for associating the use of financial transactions via the network (in this example, Internet banking) and online authentication using the terminal, to the server. 100 (step S10). The IB authentication and the FIDO registration request include the user ID and password related to Internet banking input by the user.

サーバ100は、IB認証及びFIDO登録要求を受け付けると、サーバ100との間で端末を用いたオンライン認証(ここではFIDO認証)の成功によりインターネットバンキングによる取引の実行を許容する対象として、ユーザのIDおよびパスワードをIBサーバ60に通知して、IB認証の要求を行う(ステップS11)。IBサーバ60は、ユーザのIDおよびパスワードを用いて、ユーザの認証を行い、認証に成功した場合は、そのユーザIDについては、サーバ100によるFIDO認証の成功によりユーザIDの通知による取引を許容する(ステップS12)。IBサーバ60は、認証処理の結果を、サーバ100に送信する(ステップS13)。   When the server 100 accepts the IB authentication and the FIDO registration request, the user ID is set as a target that allows the execution of the transaction by the internet banking by the success of the online authentication (here, the FIDO authentication) using the terminal with the server 100. The IB server 60 is notified of the password and the password, and an IB authentication request is made (step S11). The IB server 60 authenticates the user by using the user ID and password, and when the authentication is successful, the user ID allows a transaction based on the notification of the user ID by the success of the FIDO authentication by the server 100. (Step S12). The IB server 60 transmits the result of the authentication process to the server 100 (step S13).

サーバ100は、IBサーバ60から、認証処理の結果を受信し、受信した認証処理の結果が成功を示す場合に、FIDO登録を行う(ステップS14)。なお、認証処理の結果が失敗を示す場合は、端末40にIB認証及びFIDO登録要求を拒否する旨の通知を行い、処理が完了する。サーバ100は、FIDO−IDと、IB−IDとを対応づけた情報を保存する(ステップS15)。ここで、FIDO−IDは、FIDO認証で使用するユーザ情報を一意に識別する情報である。IB−IDは、ステップS10で端末40から送信されたIB認証及びFIDO登録要求に含まれるIDである。なお、FIDO登録の完了に応じて、IBサーバ60に、S11で通知したユーザIDについてFIDOとの紐付けが正常に完了したことを通知することとしてもよい。この場合、この通知がなければ、IBサーバ60は、S12で認証成功であっても、そのユーザIDについて、その後のFIDO認証成功によるユーザIDの通知による取引指示を無効(受け付けないよう)にしてもよい。   The server 100 receives the result of the authentication process from the IB server 60, and performs FIDO registration when the received result of the authentication process indicates success (step S14). When the result of the authentication process indicates failure, the terminal 40 is notified that the IB authentication and the FIDO registration request are rejected, and the process is completed. The server 100 stores information in which the FIDO-ID is associated with the IB-ID (Step S15). Here, the FIDO-ID is information for uniquely identifying user information used in the FIDO authentication. The IB-ID is an ID included in the IB authentication and FIDO registration request transmitted from the terminal 40 in step S10. Note that in response to the completion of the FIDO registration, the IB server 60 may be notified that the association with the FIDO has been normally completed for the user ID notified in S11. In this case, if this notification is not made, even if the authentication is successful in S12, the IB server 60 invalidates (does not accept) the transaction instruction by the notification of the user ID due to the succeeding FIDO authentication for that user ID. Also good.

サーバ100は、ユーザ登録完了通知を、端末40に送信する(ステップS16)。端末40は、ユーザ登録完了通知を受信し、その通知を表示画面に表示する(ステップS17)。   The server 100 transmits a user registration completion notification to the terminal 40 (step S16). The terminal 40 receives the user registration completion notification and displays the notification on the display screen (step S17).

ここで、図2のステップS14に示したFIDO登録の一例について説明する。図2では説明を省略したが、FIDO登録は、端末40で動作するFIDOクライアントと、サーバ100に含まれるFIDOサーバ200とが協働して、たとえば、下記の処理(1A)〜処理(5A)を実行する。   Here, an example of the FIDO registration shown in step S14 of FIG. 2 will be described. Although description is omitted in FIG. 2, the FIDO registration is performed by the cooperation of the FIDO client operating on the terminal 40 and the FIDO server 200 included in the server 100, for example, the following processing (1A) to processing (5A): Execute.

処理(1A):サーバ100のFIDOサーバ200は、端末40のFIDOクライアントに対して、登録要求を行う。
処理(2A):FIDOクライアントは、端末40の生体認証モジュール(Authenticator)に対して登録要求を行う。
処理(3A):生体認証モジュールは、ユーザに対して生体情報(虹彩、静脈パターン、指紋などの生体情報)を要求し、ユーザから提示される生体情報と、登録済みの生体情報とを比較して、ユーザを検証する。
処理(4A):生体認証モジュールは、ユーザの検証に成功すると、認証フェーズで使用するためのユーザの秘密鍵と公開鍵とのペアを生成する。生体認証モジュールは、必要なカウンタ値の加算を行い、KRD(Key Registration Data)を生成する。FIDOクライアントは、登録用秘密鍵により、KRDにデジタル署名し、デジタル署名付きのKRDを、登録結果として、FIDOサーバ200に送信する。
処理(5A):FIDOサーバ200は、KRDのデジタル署名を検証し、KRDの情報を保存するとともに、KRDの情報を一意に識別するFIDO−IDを付与する。たとえば、KRDの情報には、端末40の生体認証モジュールを一意に識別するAAID、ユーザの秘密鍵(KeyID)の情報が含まれる。
なお、ここではFIDO認証を用いたが、他のオンライン認証を用いることもできる。
Process (1A): The FIDO server 200 of the server 100 makes a registration request to the FIDO client of the terminal 40.
Process (2A): The FIDO client makes a registration request to the biometric authentication module (Authenticator) of the terminal 40.
Process (3A): The biometric authentication module requests biometric information (biometric information such as iris, vein pattern, fingerprint) from the user, and compares the biometric information presented by the user with the registered biometric information. And verify the user.
Process (4A): When the biometric authentication module succeeds in the verification of the user, the biometric authentication module generates a pair of the user's private key and public key for use in the authentication phase. The biometric authentication module adds a necessary counter value and generates KRD (Key Registration Data). The FIDO client digitally signs the KRD with the registration private key, and transmits the KRD with the digital signature to the FIDO server 200 as a registration result.
Process (5A): The FIDO server 200 verifies the digital signature of the KRD, stores the KRD information, and assigns a FIDO-ID that uniquely identifies the KRD information. For example, the KRD information includes AAID that uniquely identifies the biometric authentication module of the terminal 40 and information on the user's secret key (KeyID).
Although FIDO authentication is used here, other online authentication can also be used.

図3は、金融取引システムにおける取引情報登録の処理手順を示す図である。図3に示すように、端末40は、FIDO認証及び残高要求を、サーバ100に送信する(ステップS20)。ここで、残高要求は、ユーザの口座の残高の表示を要求するものである。サーバ100は、FIDO認証処理を行う(ステップS21)。   FIG. 3 is a diagram showing a transaction information registration processing procedure in the financial transaction system. As shown in FIG. 3, the terminal 40 transmits the FIDO authentication and the balance request to the server 100 (step S20). Here, the balance request is a request to display the balance of the user's account. The server 100 performs the FIDO authentication process (step S21).

サーバ100は、FIDO認証に成功した場合には、IB認証及び残高要求を、IBサーバ60に送信する(ステップS22)。たとえば、IB認証及び残高要求には、FIDO認証に成功した旨の情報、ユーザIDが含まれる。サーバ100は、FIDO認証に失敗した場合は、端末40に対して、FIDO認証失敗により残高照会は不可の旨通知する。   If the FIDO authentication is successful, the server 100 transmits an IB authentication and a balance request to the IB server 60 (step S22). For example, the IB authentication and the balance request include information indicating that the FIDO authentication is successful and a user ID. If the server 100 fails in the FIDO authentication, the server 100 notifies the terminal 40 that the balance inquiry is impossible due to the failure of the FIDO authentication.

IBサーバ60は、IB認証及び残高要求をサーバ100から受信すると、FIDO認証が成功した旨の情報が含まれ、FIDO認証の成功により取引を許容する対象のユーザIDであることを検出すると、残高要求を、勘定系サーバ70に送信する(ステップS23)。なお、FIDO認証の成功により取引を許容する対象のユーザIDでない場合は、IBサーバは、図2に示した登録処理を行う様に、サーバ100経由で端末40に通知してもよい。   When the IB server 60 receives the IB authentication and the balance request from the server 100, the IB server 60 includes information indicating that the FIDO authentication has been successful. The request is transmitted to the accounting server 70 (step S23). In addition, when it is not the user ID of the object which accepts a transaction by the success of FIDO authentication, the IB server may notify the terminal 40 via the server 100 so as to perform the registration process shown in FIG.

勘定系サーバ70は、IBサーバ60から残高要求を受信すると、ユーザIDに対応する口座の残高確認を行う(ステップS24)。勘定系サーバ70は、残高応答を、IBサーバ60に送信する(ステップS25)。IBサーバ60は、サーバ100に残高応答の転送を行う(ステップS26)。   When receiving the balance request from the IB server 60, the billing server 70 checks the balance of the account corresponding to the user ID (step S24). The billing server 70 transmits a balance response to the IB server 60 (step S25). The IB server 60 transfers the balance response to the server 100 (step S26).

サーバ100は、残高応答を受信し、残高通知を、端末40に対して行う(ステップS27)。端末40は、残高通知を受け付けると、残高の表示を行う。また、端末40は、取引情報を受け付ける(ステップS28)。たとえば、取引情報は、現金の出金、振り込み、振り替え等の金融取引に関する情報である。   The server 100 receives the balance response and sends a balance notification to the terminal 40 (step S27). Upon receiving the balance notification, the terminal 40 displays the balance. Moreover, the terminal 40 receives transaction information (step S28). For example, the transaction information is information related to financial transactions such as cash withdrawal, transfer, and transfer.

端末40は、取引情報の送信を行うとともに、FIDO認証を行う(ステップS29)。サーバ100は、取引情報を受信し、IBサーバと連係してアクセストークンの登録を行う(ステップS30)。サーバ100は、取引コードの発行を行い、取引コードを端末40に送信する(ステップS31)。なお、取引コード、取引情報をアクセストークンと紐付けてサーバ100の記憶部に記憶しておく。たとえば、ステップS31において、サーバ100は、ハッシュ関数を用いて、取引情報のハッシュ値を算出し、算出したハッシュ値と、取引情報とを組み合わせた情報を、取引コードとして用いる。ハッシュ値以外にも、取引を識別可能な識別情報を用いることができる。   The terminal 40 transmits transaction information and performs FIDO authentication (step S29). The server 100 receives the transaction information and registers an access token in cooperation with the IB server (step S30). The server 100 issues a transaction code and transmits the transaction code to the terminal 40 (step S31). The transaction code and transaction information are associated with the access token and stored in the storage unit of the server 100. For example, in step S31, the server 100 calculates a hash value of transaction information using a hash function, and uses information obtained by combining the calculated hash value and transaction information as a transaction code. In addition to the hash value, identification information that can identify the transaction can be used.

端末40は、取引コードを受信し、取引コードを格納する(ステップS32)。   The terminal 40 receives the transaction code and stores the transaction code (step S32).

ここで、図3のステップS20、S21、S29に示したFIDO認証の一例について説明する。図3では説明を省略したが、FIDO認証は、端末40で動作するFIDOクライアントと、FIDOサーバ200とが協働して、たとえば、下記の処理(1B)〜(4B)を実行する。   Here, an example of the FIDO authentication shown in steps S20, S21, and S29 of FIG. 3 will be described. Although description is omitted in FIG. 3, in the FIDO authentication, for example, the following processes (1B) to (4B) are executed in cooperation with the FIDO client operating on the terminal 40 and the FIDO server 200.

処理(1B):FIDOサーバ200は、端末40からFIDO認証の要求を受け付けると、端末40のFIDOクライアントに対して、認証要求を行う。
処理(2B):端末40の生体認証モジュールは、ユーザに対して生体情報を要求し、ユーザから提示される生体情報と、登録済みの生体情報とを比較して、ユーザを検証する。
処理(3B):生体認証モジュールは、ユーザの検証に成功すると、認証フェーズで使用するためのユーザの秘密鍵と公開鍵とのペアを生成する。生体認証モジュールは、必要なカウンタ値の加算を行い、SD(Signed Data)を生成する。FIDOクライアントは、ユーザの秘密鍵により、SDにデジタル署名し、デジタル署名付きのSDを、認証結果として、FIDOサーバ200に送信する。
処理(4B):FIDOサーバ200は、SDのデジタル署名を検証し、検証に成功すると、ユーザに対するFIDO認証を完了する。
Process (1B): Upon receiving a request for FIDO authentication from the terminal 40, the FIDO server 200 makes an authentication request to the FIDO client of the terminal 40.
Process (2B): The biometric authentication module of the terminal 40 requests biometric information from the user, compares the biometric information presented by the user with the registered biometric information, and verifies the user.
Process (3B): When the verification of the user is successful, the biometric authentication module generates a pair of the user's private key and public key for use in the authentication phase. The biometric authentication module adds necessary counter values and generates SD (Signed Data). The FIDO client digitally signs the SD with the user's private key, and transmits the SD with the digital signature to the FIDO server 200 as an authentication result.
Process (4B): The FIDO server 200 verifies the digital signature of the SD, and when the verification is successful, completes the FIDO authentication for the user.

図4は、金融取引システムにおける出金処理の処理手順を示す図である。図4に示すように、端末40は、NFC通信により、取引コードをATM50に送信する(ステップS40)。例えば、ATMに、NFC通信のためのユニットが搭載されており、ユーザが端末40をユニット搭載部分にかざすことでNFC通信が実行される。なお、赤外線通信など端末40との間で、近距離で直接的な無線通信を行う他の通信手法を用いることもできる。ATM50は、取引コードを取り込む(ステップS41)。ATM50は、取引コードをサーバ100に送信する(ステップS42)。   FIG. 4 is a diagram showing a processing procedure of a withdrawal process in the financial transaction system. As shown in FIG. 4, the terminal 40 transmits a transaction code to the ATM 50 by NFC communication (step S40). For example, a unit for NFC communication is mounted on ATM, and NFC communication is executed when the user holds the terminal 40 over the unit mounting portion. It should be noted that other communication methods for performing direct wireless communication at a short distance with the terminal 40 such as infrared communication can also be used. The ATM 50 takes in the transaction code (step S41). The ATM 50 transmits the transaction code to the server 100 (step S42).

サーバ100は、取引コードの有効性を検証する(ステップS43)。サーバ100は、取引コードが有効である場合に、取引コードに対応づけて記憶部に記憶したアクセストークン、取引情報を読み出し、読み出したアクセストークン、取引情報を含むIB認証及び口座振替要求を、IBサーバ60に対して行う(ステップS44)。なお、取引コードの有効性は、例えば、サーバ100が記憶部に取引コードを記憶済みかどうか確認するなどして検証することができる。IBサーバ60は、サーバ100からのアクセストークンに基づく認証を行い、認証に成功した場合に、取引情報に含まれる口座振替指示を、勘定系サーバ70に対して実行する(ステップS45)。たとえば、口座振替指示には、取引を行うユーザを識別する情報と、係るユーザが入力した取引情報が含まれる。   The server 100 verifies the validity of the transaction code (step S43). When the transaction code is valid, the server 100 reads the access token and transaction information stored in the storage unit in association with the transaction code, and sends the IB authentication and account transfer request including the read access token and transaction information to the IB It performs with respect to the server 60 (step S44). The validity of the transaction code can be verified by, for example, checking whether the server 100 has stored the transaction code in the storage unit. The IB server 60 performs authentication based on the access token from the server 100. If the authentication is successful, the IB server 60 executes an account transfer instruction included in the transaction information to the account server 70 (step S45). For example, the account transfer instruction includes information for identifying a user who performs a transaction and transaction information input by the user.

勘定系サーバ70は、口座振替処理を行う(ステップS46)。たとえば、ステップS46において、勘定系サーバ70は、ユーザの口座から、サーバ100の運営者の口座等に、取引情報に応じた金額を移動させる。勘定系サーバ70は、口座振替完了通知を、IBサーバ60に送信する(ステップS47)。   The billing server 70 performs an account transfer process (step S46). For example, in step S <b> 46, the account server 70 moves the amount corresponding to the transaction information from the user's account to the account of the operator of the server 100. The billing server 70 transmits an account transfer completion notification to the IB server 60 (step S47).

IBサーバ60は、口座振替完了通知を受け付けると、振替完了情報を、サーバ100に送信する(ステップS48)。サーバ100は、ATM50に取引情報を送信することで、取引の実行を指示する(ステップS49)。   When receiving the account transfer completion notification, the IB server 60 transmits transfer completion information to the server 100 (step S48). The server 100 instructs the execution of the transaction by transmitting the transaction information to the ATM 50 (step S49).

ATM50は、取引情報を受信する(ステップS50)。ATM50は、取引情報に応じた現金出金処理を実行する(ステップS51)。図示を省略するが、ステップS51によって出金された現金を、ユーザは取り出す。ATM50は、現金が取り出されると、取引完了通知を、サーバ100に対して送信する(ステップS52)。サーバ100は、取引完了通知を受けると、取引を完了する(ステップS53)。   The ATM 50 receives the transaction information (Step S50). ATM50 performs the cash withdrawal process according to transaction information (step S51). Although illustration is omitted, the user takes out the cash withdrawn in step S51. When the cash is taken out, the ATM 50 transmits a transaction completion notification to the server 100 (step S52). When the server 100 receives the transaction completion notification, the server 100 completes the transaction (step S53).

次に、図3に示した取引情報登録の処理の例について説明する。図5は、金融取引システムにおける取引情報登録の処理手順(詳細)を示す図である。図5に示すように、端末40は、サーバ100の管理サーバ400に取引の開始要求及び取引情報を送信する(ステップS60)。   Next, an example of the transaction information registration process shown in FIG. 3 will be described. FIG. 5 is a diagram showing a processing procedure (details) for registering transaction information in the financial transaction system. As shown in FIG. 5, the terminal 40 transmits a transaction start request and transaction information to the management server 400 of the server 100 (step S60).

管理サーバ400は、取引情報を登録する(ステップS61)。管理サーバ400は、IBサーバ60への認可要求をオースサーバ300に送信する(ステップS62)。オースサーバ300は、認可要求を受信すると、ユーザの認証確認を、IBサーバ60に送信する(ステップS63)。   The management server 400 registers transaction information (step S61). The management server 400 transmits an authorization request for the IB server 60 to the Aus server 300 (step S62). Upon receiving the authorization request, the Aus server 300 transmits a user authentication confirmation to the IB server 60 (step S63).

IBサーバ60は、ユーザの認証確認の要求を受け付けると、端末40、IBサーバ60、FIDOサーバ200で、認証処理を実行する(ステップS64)。たとえば、ステップS64において、IBサーバ60は、FIDOサーバ200に対して、FIDO認証の要求を行うと、FIDOサーバ200と、端末40のFIDOクライアントとの間で、上記の処理(1B)〜処理(4B)が実行される。FIDOサーバ200は、FIDO認証の結果をIBサーバ60に送信する。   When the IB server 60 receives a request for user authentication confirmation, the terminal 40, the IB server 60, and the FIDO server 200 execute an authentication process (step S64). For example, in step S64, when the IB server 60 makes a request for FIDO authentication to the FIDO server 200, the above-described processing (1B) to processing (1B) is performed between the FIDO server 200 and the FIDO client of the terminal 40. 4B) is executed. The FIDO server 200 transmits the result of the FIDO authentication to the IB server 60.

IBサーバ60は、FIDO認証に成功した場合に、認可を管理サーバ400に与える旨の通知を、オースサーバ300に送信する(ステップS65)。オースサーバ300は、認可を与える旨の通知を受け付けると、管理サーバ400にアクセストークン(IBサーバ60へのアクセストークン)を発行する(ステップS66)。   If the FIDO authentication is successful, the IB server 60 sends a notification to the authorization server 300 that authorization is given to the management server 400 (step S65). Upon receiving the notification of granting authorization, the Aus server 300 issues an access token (access token to the IB server 60) to the management server 400 (step S66).

管理サーバ400は、アクセストークンが発行されると、取引コードを生成する(ステップS67)。なお、アクセストークン、生成した取引コードは、登録済みの取引情報と対応づけて管理サーバ400の記憶部に記憶しておく。管理サーバ400は、取引コードを端末40に発行し(ステップS68)、端末40は、取引コードを格納する(ステップS69)。   When the access token is issued, the management server 400 generates a transaction code (step S67). The access token and the generated transaction code are stored in the storage unit of the management server 400 in association with the registered transaction information. The management server 400 issues a transaction code to the terminal 40 (step S68), and the terminal 40 stores the transaction code (step S69).

次に、図4に示した出金処理の例について説明する。図6は、金融システムにおける出金処理の処理手順(詳細)を示す図である。図6に示すように、端末40は、NFC通信などの近距離での非接触通信等を利用して、取引コードをATM50に送信する(ステップS70)。ATM50は、取引コードを、管理サーバ400に送信する(ステップS71)。   Next, an example of the withdrawal process shown in FIG. 4 will be described. FIG. 6 is a diagram showing a processing procedure (details) of the withdrawal process in the financial system. As shown in FIG. 6, the terminal 40 transmits a transaction code to the ATM 50 using non-contact communication or the like at a short distance such as NFC communication (step S70). The ATM 50 transmits the transaction code to the management server 400 (step S71).

管理サーバ400は、取引コードの有効性を検証する(ステップS72)。たとえば、ステップS72において、管理サーバ400は、下記の条件1、条件2を満たす場合に、取引コードが有効であると判定する。必ずしも双方の条件を利用する必要はない。
条件1:取引コードが発行された時刻から、所定期間以内である。
条件2:ATM50から取得した取引コードと同一の取引コードが、管理サーバ400の取引コードテーブルに保持されている。
The management server 400 verifies the validity of the transaction code (step S72). For example, in step S72, the management server 400 determines that the transaction code is valid when the following conditions 1 and 2 are satisfied. It is not necessary to use both conditions.
Condition 1: Within a predetermined period from the time when the transaction code is issued.
Condition 2: The same transaction code as the transaction code acquired from the ATM 50 is held in the transaction code table of the management server 400.

管理サーバ400は、取引コードが有効である場合に、アクセストークンを用いたAPIを呼び出し、要求(取引情報および振替指示)をIBサーバ60に送信する(ステップS73)。   When the transaction code is valid, the management server 400 calls an API using an access token and transmits a request (transaction information and transfer instruction) to the IB server 60 (step S73).

IBサーバ60は、口座振替指示を勘定サーバ70に送信する(ステップS74)。勘定系サーバ70は、口座振替処理を実行する(ステップS75)。勘定系サーバ70は、口座振替完了通知を、IBサーバ60に送信する(ステップS76)。   The IB server 60 transmits an account transfer instruction to the account server 70 (step S74). The account server 70 executes an account transfer process (step S75). The billing server 70 transmits an account transfer completion notification to the IB server 60 (step S76).

IBサーバ60は、口座振替完了通知を受け付けると、口座振替完了情報を、管理サーバ400に送信する(ステップS77)。管理サーバ400は、ATM50に取引情報を送信することで、取引実行を指示する(ステップS78)。   When receiving the account transfer completion notification, the IB server 60 transmits the account transfer completion information to the management server 400 (step S77). The management server 400 instructs transaction execution by transmitting transaction information to the ATM 50 (step S78).

ATM50は、取引情報を受信すると、取引情報に応じた現金出金処理を実行する(ステップS79)。図示を省略するが、ステップS79によって出金された現金を、ユーザは取り出す。ATM50は、現金が取り出されると、取引完了通知を、管理サーバ400に対して送信する(ステップS80)。管理サーバ400は、取引完了通知を受けると、取引完了画面の情報を端末40に送信する(ステップS81)。   When the ATM 50 receives the transaction information, the ATM 50 executes a cash withdrawal process according to the transaction information (step S79). Although illustration is omitted, the user takes out the cash withdrawn in step S79. When the cash is taken out, the ATM 50 transmits a transaction completion notice to the management server 400 (step S80). Upon receiving the transaction completion notification, management server 400 transmits information on the transaction completion screen to terminal 40 (step S81).

端末40は、取引完了画面の情報を受信すると、取引完了画面を表示し(ステップS82)、処理を終了する。   When the terminal 40 receives the transaction completion screen information, the terminal 40 displays the transaction completion screen (step S82) and ends the process.

上記のように、本実施例に係る金融取引システムでは、端末40を取引装置(例えば、ATM)にかざすことで、現金の引き出し取引などを行うことができ、円滑な取引を実現することができる。なお、上述した例では、取引内容を事前に登録することとしたが、簡易的には、端末40に取引内情を事前に入力し端末40の記憶部に記憶させ、端末40は取引装置(例えばATM50)にかざされて近距離無線通信(例えばNFC通信)を行うことで、記憶部に記憶された記憶済みの取引情報(資金移動元の口座を特定する情報、資金移動額)を取引装置に送信し、取引装置は、受信した取引情報を、サーバ100を介してIBサーバに送信して資金移動を実行させ、取引装置は、取引内容に応じた現金の払い出しを行うようにすることもできる。この際、取引装置、サーバ100は、端末40に対して認証を求め、適正な認証(FIDO認証含む)がなされることを条件にこのような処理を実行するようにしてもよい。また、ユーザが保有する端末40(スマートフォン等)を用いたFIDO認証と、取引毎にユニークかつ時限性のある「取引コード」をやり取りすることで、金融取引を行うための一連の認証を行う。これにより、ネットバンキングの仕組みを流用して、出金取引を簡易に実現することが可能となる。   As described above, in the financial transaction system according to the present embodiment, a cash withdrawal transaction or the like can be performed by holding the terminal 40 over a transaction apparatus (for example, ATM), and a smooth transaction can be realized. . In the above-described example, transaction details are registered in advance, but for simplicity, transaction details are input in advance to the terminal 40 and stored in the storage unit of the terminal 40. The transaction information stored in the storage unit (information specifying the account of the funds transfer source, the amount of money transfer) is stored in the transaction device by performing short-range wireless communication (for example, NFC communication) over the ATM 50) Then, the transaction apparatus transmits the received transaction information to the IB server via the server 100 so as to execute the fund transfer, and the transaction apparatus can perform the cash withdrawal according to the transaction content. . At this time, the transaction apparatus and the server 100 may require the terminal 40 to perform authentication, and execute such processing on condition that proper authentication (including FIDO authentication) is performed. In addition, a series of authentications for conducting financial transactions is performed by exchanging FIDO authentication using a terminal 40 (smartphone or the like) owned by the user and a unique and time-limited “transaction code” for each transaction. This makes it possible to easily realize a withdrawal transaction by diverting the mechanism of net banking.

本実施例に係る金融取引システムでは、ユーザが端末40を操作して取引情報を入力し、入力された取引情報は、管理サーバ400に格納される。管理サーバ400は、取引情報を用いて、ユニークかつ時限性のある取引コードを生成する。この取引コードを用いることで、セキュアな金融取引を実現することができる。   In the financial transaction system according to this embodiment, the user operates the terminal 40 to input transaction information, and the input transaction information is stored in the management server 400. The management server 400 generates a unique and time-limited transaction code using the transaction information. By using this transaction code, a secure financial transaction can be realized.

本実施例に係る金融取引システムでは、ATM50が、NFC通信により、取引コードを読み取り、取引コードを管理サーバ400に通知する。管理サーバ400は、事前にIBサーバ60にアクセスするための認可を得ておき、取引コードに対応づけられた取引情報に基づく金融取引をIBサーバ60に要求する。認可は、管理サーバ400が、取引情報を端末40から受信し、ユーザに対するFIDO認証に成功した際にIBサーバ60から発行されるものである。このため、取引コードを用いた金融取引をセキュアに実現することができる。   In the financial transaction system according to the present embodiment, the ATM 50 reads the transaction code by NFC communication and notifies the management server 400 of the transaction code. The management server 400 obtains authorization for accessing the IB server 60 in advance, and requests the IB server 60 for a financial transaction based on the transaction information associated with the transaction code. The authorization is issued from the IB server 60 when the management server 400 receives the transaction information from the terminal 40 and succeeds in the FIDO authentication for the user. For this reason, the financial transaction using a transaction code can be realized securely.

本実施例に係る金融取引システムでは、ユーザ登録処理を行う場合に、サーバ100は、FIDO−IDと、IB−IDとの対応づけを行う。サーバ100は、FIDO認証を行い、FIDO認証に成功したことをIBサーバ60に通知することで、IBサーバ60は、IB認証に成功したとみなし、IBサーバ60は、利用者の口座から、サーバ100の口座への振替を行う。これにより、既存のIBサーバ60と勘定系システム70とのデータのやり取りを簡略化できる。   In the financial transaction system according to the present embodiment, when performing the user registration process, the server 100 associates the FIDO-ID with the IB-ID. The server 100 performs the FIDO authentication, and notifies the IB server 60 that the FIDO authentication has been successful, so that the IB server 60 considers that the IB authentication has succeeded, and the IB server 60 receives the server from the user account. Transfer to 100 accounts. Thereby, the exchange of data between the existing IB server 60 and the billing system 70 can be simplified.

本実施例に係る金融取引システムでは、ネットワーク5を介して、IBサーバ60越しに、勘定系サーバ70とオンライン通信を実行することができる。   In the financial transaction system according to the present embodiment, online communication with the accounting server 70 can be executed via the network 5 through the IB server 60.

次に、図1に示した端末40、ATM50、IBサーバ60、勘定系サーバ70、FIDOサーバ200、オースサーバ300、管理サーバ400の機能構成について順に説明する。   Next, functional configurations of the terminal 40, the ATM 50, the IB server 60, the accounting server 70, the FIDO server 200, the Aus server 300, and the management server 400 illustrated in FIG. 1 will be described in order.

図7は、本実施例に係る端末の構成を示す図である。図7に示すように、この端末40は、通信部41と、NFC通信部42と、生体情報リーダ43と、入力部44と、表示部45と、記憶部46と、制御部47とを有する。   FIG. 7 is a diagram illustrating the configuration of the terminal according to the present embodiment. As illustrated in FIG. 7, the terminal 40 includes a communication unit 41, an NFC communication unit 42, a biological information reader 43, an input unit 44, a display unit 45, a storage unit 46, and a control unit 47. .

通信部41は、基地局等を介して、ネットワーク5に接続し、サーバ100とデータ通信を実行する処理部である。通信部41は、通信装置に対応する。後述する制御部47は、通信部41を介して、サーバ100とデータをやり取りする。   The communication unit 41 is a processing unit that connects to the network 5 via a base station or the like and executes data communication with the server 100. The communication unit 41 corresponds to a communication device. A control unit 47 described later exchanges data with the server 100 via the communication unit 41.

NFC通信部42は、NFC対応のATM50との間で、近接無線通信を実行する処理部である。NFC通信部42の通信エリアは、数センチ程度であり、ユーザは、端末40を、ATM50にかざすことで、NFC通信を実行させる。後述する制御部47は、NFC通信部42を介して、取引コードをATM50に通知する。   The NFC communication unit 42 is a processing unit that performs close proximity wireless communication with the NFC-compatible ATM 50. The communication area of the NFC communication unit 42 is about several centimeters, and the user holds the terminal 40 over the ATM 50 to execute NFC communication. The control unit 47 described later notifies the ATM 50 of the transaction code via the NFC communication unit 42.

生体情報リーダ43は、ユーザの生体情報を読み取る装置である。たとえば、ユーザの生体情報は、ユーザの指紋、虹彩等の情報に対応する。   The biometric information reader 43 is a device that reads the biometric information of the user. For example, the user's biometric information corresponds to information such as the user's fingerprint and iris.

入力部44は、端末40にユーザが各種の情報を入力するための入力装置である。たとえば、入力部44は、タッチパネル、入力ボタン、キーボードなどに対応する。ユーザは、入力部44を操作して、ID、パスワード、取引情報等を入力する。   The input unit 44 is an input device for the user to input various information to the terminal 40. For example, the input unit 44 corresponds to a touch panel, an input button, a keyboard, and the like. The user operates the input unit 44 to input an ID, password, transaction information, and the like.

表示部45は、制御部47から出力される情報を表示する表示装置である。たとえば、表示部45は、タッチパネルや液晶ディスプレイに対応する。表示部45は、ユーザの口座の残高、取引の結果等の情報を表示する。   The display unit 45 is a display device that displays information output from the control unit 47. For example, the display unit 45 corresponds to a touch panel or a liquid crystal display. The display unit 45 displays information such as the balance of the user's account and the result of the transaction.

記憶部46は、セキュア情報46aと、取引コード46bとを有する。記憶部46は、RAM(Random Access Memory)、ROM(Read Only Memory)、フラッシュメモリ(Flash Memory)などの半導体メモリ素子や、HDD(Hard Disk Drive)などの記憶装置に対応する。   The storage unit 46 includes secure information 46a and a transaction code 46b. The storage unit 46 corresponds to a semiconductor memory device such as a random access memory (RAM), a read only memory (ROM), and a flash memory, and a storage device such as a hard disk drive (HDD).

セキュア情報46aは、FIDO認証を行う際に用いられる情報である。たとえば、セキュア情報46aは、ユーザの生体情報、認証フェーズで使用するためのユーザの秘密鍵(秘密鍵と公開鍵とのペア)の情報を含む。セキュア情報46aは、記憶部46のセキュアな領域に記憶される。   The secure information 46a is information used when performing FIDO authentication. For example, the secure information 46a includes user biometric information and information on the user's private key (a pair of a private key and a public key) for use in the authentication phase. The secure information 46a is stored in a secure area of the storage unit 46.

取引コード46bは、管理サーバ400から通知される取引コードである。   The transaction code 46b is a transaction code notified from the management server 400.

制御部47は、アプリケーション処理部47a、FIDOクライアント47b、生体認証モジュール47cを有する。制御部47は、CPU(Central Processing Unit)やMPU(Micro Processing Unit)などによって実現できる。また、制御部47は、ASIC(Application Specific Integrated Circuit)やFPGA(Field Programmable Gate Array)などのハードワイヤードロジックによっても実現できる。   The control unit 47 includes an application processing unit 47a, a FIDO client 47b, and a biometric authentication module 47c. The control unit 47 can be realized by a CPU (Central Processing Unit), an MPU (Micro Processing Unit), or the like. The control unit 47 can also be realized by a hard wired logic such as an application specific integrated circuit (ASIC) or a field programmable gate array (FPGA).

アプリケーション処理部47aは、入力部44を介して、ユーザからのユーザ登録や、各種の金融取引等の指示を受け付け、指示に応じた各種の処理を実行する処理部である。   The application processing unit 47a is a processing unit that receives user registration and various financial transaction instructions from the user via the input unit 44, and executes various processes according to the instructions.

アプリケーション処理部47aが、ユーザから、ユーザ登録処理の指示を受け付けた場合に実行する処理の一例について説明する。アプリケーション処理部47aは、ユーザ登録処理の指示を受け付けると、IB認証及びFIDO登録要求を、FIDOサーバ200に送信する。IB認証及びFIDO登録要求には、入力部44等から入力されるユーザのID、パスワードが含まれる。サーバ100側で、IB認証に成功すると、FIDOサーバ200と、後述するFIDOクライアント47dとの間でデータがやり取りされ、FIDO登録がなされる。   An example of processing executed when the application processing unit 47a receives an instruction for user registration processing from the user will be described. When receiving the user registration processing instruction, the application processing unit 47 a transmits an IB authentication and a FIDO registration request to the FIDO server 200. The IB authentication and FIDO registration request includes the user ID and password input from the input unit 44 or the like. When IB authentication is successful on the server 100 side, data is exchanged between the FIDO server 200 and an FIDO client 47d described later, and FIDO registration is performed.

アプリケーション処理部47aが、ユーザから、残高照会を受け付けた場合に実行する処理の一例について説明する。アプリケーション処理部47aは、ユーザから残高照会の指示を受け付けると、FIDO認証及び残高要求を、サーバ100に送信する。IB認証及び残高要求には、ユーザのID(IB−ID)が含まれる。その後、FIDOサーバ200と、後述するFIDOクライアント47dとの間でデータがやり取りされ、FIDO認証に成功すると、サーバ100から残高が通知される。アプリケーション処理部47aは、通知された残高の情報を、表示部45に表示させる。   An example of processing executed when the application processing unit 47a receives a balance inquiry from the user will be described. When the application processing unit 47 a receives a balance inquiry instruction from the user, the application processing unit 47 a transmits the FIDO authentication and the balance request to the server 100. The IB authentication and the balance request include the user ID (IB-ID). Thereafter, data is exchanged between the FIDO server 200 and an FIDO client 47d described later, and when the FIDO authentication is successful, the server 100 notifies the balance. The application processing unit 47a causes the display unit 45 to display the notified balance information.

アプリケーション処理部47aが、残高の情報を表示部45に表示させると、ユーザは、取引情報を入力する。取引情報には、現金の出金、振り込み、振り替え等の金融取引に関する情報が含まれる。ここでは一例として、ユーザは、現金の出金を、取引情報として入力する場合について説明する。アプリケーション処理部47aは、入力部44から、取引情報を受け付けると、取引情報及びFIDO認証を、サーバ100に送信する。その後、FIDOサーバ200と、後述するFIDOクライアント47dとの間でデータがやり取りされ、FIDO認証に成功すると、サーバ100から取引コードが発行される。アプリケーション処理部47aは、サーバ100から取引コードを受信し、記憶部46に格納する。記憶部46に格納する取引コードを、取引コード46bとする。   When the application processing unit 47a displays balance information on the display unit 45, the user inputs transaction information. The transaction information includes information related to financial transactions such as cash withdrawal, transfer, and transfer. Here, as an example, a case where the user inputs cash withdrawal as transaction information will be described. When receiving the transaction information from the input unit 44, the application processing unit 47a transmits the transaction information and the FIDO authentication to the server 100. Thereafter, data is exchanged between the FIDO server 200 and an FIDO client 47d described later, and when the FIDO authentication is successful, a transaction code is issued from the server 100. The application processing unit 47 a receives the transaction code from the server 100 and stores it in the storage unit 46. The transaction code stored in the storage unit 46 is referred to as a transaction code 46b.

ユーザが、端末40をATM50にかざした場合の、アプリケーション処理部47aの処理について説明する。アプリケーション処理部47aは、取引コード46bを記憶部46から取得し、取得した取引コード46bを、NFC通信部42を介して、ATM50に送信する。アプリケーション処理部47aは、サーバ100から、取引完了画面の情報を受け付けた場合には、表示部45に取引完了画面を表示させる。   A process of the application processing unit 47a when the user holds the terminal 40 over the ATM 50 will be described. The application processing unit 47a acquires the transaction code 46b from the storage unit 46, and transmits the acquired transaction code 46b to the ATM 50 via the NFC communication unit 42. When the application processing unit 47a receives information on the transaction completion screen from the server 100, the application processing unit 47a displays the transaction completion screen on the display unit 45.

FIDOクライアント47bは、FIDOサーバ200との間で情報をやり取りし、ユーザのFIDO登録およびFIDO認証を実行する処理部である。FIDOクライアント47bは、FIDO登録を行う場合には、FIDOサーバ200との間で、上述した処理(1A)〜処理(5A)を、FIDOサーバ200との間で実行する。FIDOクライアント47bは、FIDO認証を行う場合には、FIDOサーバ200との間で、上述した処理(1B)〜処理(4B)を実行する。   The FIDO client 47b is a processing unit that exchanges information with the FIDO server 200 and executes the user's FIDO registration and FIDO authentication. When performing FIDO registration, the FIDO client 47b performs the above-described processing (1A) to processing (5A) with the FIDO server 200. When performing the FIDO authentication, the FIDO client 47b executes the above-described processing (1B) to processing (4B) with the FIDO server 200.

生体認証モジュール47cは、FIDOクライアント47bからの要求に応じて、ユーザの生体情報の登録および生体情報の検証を行う。生体認証モジュール47cは、生体情報リーダ43を用いて、ユーザの生体情報を取得する。たとえば、生体認証モジュール47cは、ユーザの生体情報の登録を行う場合には、上記の処理(3A)、処理(4A)を実行する。生体認証モジュール47cは、FIDOクライアント47bと、FIDOサーバ200との間で、FIDO認証を行う場合には、FIDOクライアント47bからの要求に応じて、上記の処理(2B)、処理(3B)を実行する。   In response to a request from the FIDO client 47b, the biometric authentication module 47c registers the biometric information of the user and verifies the biometric information. The biometric authentication module 47 c acquires the biometric information of the user using the biometric information reader 43. For example, the biometric authentication module 47c performs the above processing (3A) and processing (4A) when registering the biometric information of the user. The biometric authentication module 47c performs the above processing (2B) and processing (3B) in response to a request from the FIDO client 47b when performing FIDO authentication between the FIDO client 47b and the FIDO server 200. To do.

図8は、本実施例に係るATMの構成を示す図である。図8に示すように、このATM50は、通信部51と、NFC通信部52と、入力操作部53と、記憶部54と、機構部55と、制御部56とを有する。   FIG. 8 is a diagram illustrating the configuration of the ATM according to the present embodiment. As illustrated in FIG. 8, the ATM 50 includes a communication unit 51, an NFC communication unit 52, an input operation unit 53, a storage unit 54, a mechanism unit 55, and a control unit 56.

通信部51は、ネットワーク5を介して、サーバ100とデータ通信を実行する通信装置である。後述する制御部56は、通信部51を介して、サーバとデータをやり取りする。   The communication unit 51 is a communication device that performs data communication with the server 100 via the network 5. The control unit 56 described later exchanges data with the server via the communication unit 51.

NFC通信部52は、近距離無線通信により、端末40とデータをやり取りする通信装置である。   The NFC communication unit 52 is a communication device that exchanges data with the terminal 40 by short-range wireless communication.

入力操作部53は、ユーザがATM50に各種の情報を入力するための入力装置である。例えば、入力操作部53は、入力ボタン、タッチパネル等に対応する。   The input operation unit 53 is an input device for the user to input various information to the ATM 50. For example, the input operation unit 53 corresponds to an input button, a touch panel, or the like.

記憶部54は、各種の取引処理を実行する場合に利用する情報を記憶する記憶装置である。記憶部54は、RAM、ROM、フラッシュメモリなどの半導体メモリ素子や、HDDなどの記憶装置に対応する。   The memory | storage part 54 is a memory | storage device which memorize | stores the information utilized when performing various transaction processing. The storage unit 54 corresponds to a semiconductor memory element such as a RAM, a ROM, and a flash memory, and a storage device such as an HDD.

機構部55は、各種の金融取引を行う場合に利用するカードや現金などを処理する装置である。図示を省略するが、例えば、機構部55は、カード読取部、明細票印字部、紙幣処理部、通帳印字部、硬貨処理部、生体認証部を含む。カード読取部は、IC(Integrated Circuit)カードの情報を取得する装置である。明細票印字部は、明細票を印字する装置である。紙幣処理部は、紙幣に関する各種の処理を実行する装置であり、例えば、出金等を行う。   The mechanism unit 55 is a device that processes cards, cash, and the like used when performing various financial transactions. Although illustration is omitted, for example, the mechanism unit 55 includes a card reading unit, a statement slip printing unit, a bill processing unit, a passbook printing unit, a coin processing unit, and a biometric authentication unit. The card reading unit is a device that acquires information on an IC (Integrated Circuit) card. The statement slip printing unit is a device that prints a statement slip. The banknote processing unit is a device that executes various processes related to banknotes, and performs, for example, withdrawal.

制御部56は、取引コード通知部56aと、取引実行部56bとを有する。制御部56は、CPUやMPUなどによって実現できる。また、制御部56は、ASICやFPGAなどのハードワイヤードロジックによっても実現できる。   The control unit 56 includes a transaction code notification unit 56a and a transaction execution unit 56b. The control unit 56 can be realized by a CPU, MPU, or the like. The control unit 56 can also be realized by a hard wired logic such as ASIC or FPGA.

取引コード通知部56aは、NFC通信部52を介して、端末40から取引コードを取得する処理部である。取引コード通知部56aは、端末40から取得した取引コードを、管理サーバ400に通知する。   The transaction code notification unit 56 a is a processing unit that acquires a transaction code from the terminal 40 via the NFC communication unit 52. The transaction code notification unit 56a notifies the management server 400 of the transaction code acquired from the terminal 40.

取引実行部56bは、各種の金融取引を実行する処理部である。たとえば、取引実行部56bは、管理サーバ400から、取引実行指示を受け付けると、取引実行指示に応じた処理を行う。たとえば、取引実行部56bは、取引実行指示が所定金額の出金である場合には、所定金額を出金する旨の情報を、機構部55に出力する。   The transaction execution unit 56b is a processing unit that executes various financial transactions. For example, when the transaction execution unit 56b receives a transaction execution instruction from the management server 400, the transaction execution unit 56b performs a process according to the transaction execution instruction. For example, when the transaction execution instruction is a withdrawal of a predetermined amount, the transaction execution unit 56b outputs information indicating that the predetermined amount is withdrawn to the mechanism unit 55.

図9は、本実施例に係るIBサーバの構成を示す図である。図9に示すように、このIBサーバ60は、通信部61と、記憶部62と、制御部63とを有する。   FIG. 9 is a diagram illustrating the configuration of the IB server according to the present embodiment. As illustrated in FIG. 9, the IB server 60 includes a communication unit 61, a storage unit 62, and a control unit 63.

通信部61は、ネットワーク5を介して、サーバ100とデータ通信を実行する。また、通信部61は、専用回線等を介して、勘定系サーバ70とデータ通信を実行する。後述する制御部63は、通信部61を介して、勘定系サーバ70、サーバ100とデータをやり取りする。   The communication unit 61 performs data communication with the server 100 via the network 5. In addition, the communication unit 61 performs data communication with the billing server 70 via a dedicated line or the like. A control unit 63 described later exchanges data with the billing server 70 and the server 100 via the communication unit 61.

記憶部62は、各種の取引処理を実行する場合に利用する情報を記憶する記憶装置である。記憶部62は、RAM、ROM、フラッシュメモリなどの半導体メモリ素子や、HDDなどの記憶装置に対応する。   The memory | storage part 62 is a memory | storage device which memorize | stores the information utilized when performing various transaction processing. The storage unit 62 corresponds to a semiconductor memory element such as a RAM, a ROM, and a flash memory, and a storage device such as an HDD.

制御部63は、認証処理部63a、認可発行部63b、金融取引部63cを有する。制御部63は、CPUやMPUなどによって実現できる。また、制御部63は、ASICやFPGAなどのハードワイヤードロジックによっても実現できる。   The control unit 63 includes an authentication processing unit 63a, an authorization issuing unit 63b, and a financial transaction unit 63c. The control unit 63 can be realized by a CPU, MPU, or the like. The control unit 63 can also be realized by a hard wired logic such as ASIC or FPGA.

認証処理部63aは、サーバ100から、端末40のユーザのIB認証の依頼を受け付けた場合に、ユーザのIB認証を行う処理部である。たとえば、認証処理部63aは、サーバ100から、ユーザのIDと、パスワードとの組を取得する。認証処理部63aは、取得したユーザのIDとパスワードとの組が、記憶部62の図示しない認証テーブルに存在する場合には、認証成功と判定する。一方、認証処理部63aは、取得したユーザのIDとパスワードとの組が、認証テーブルに存在しない場合には、認証失敗と判定する。認証処理部63aは、IB認証の結果を、サーバ100に送信する。   The authentication processing unit 63 a is a processing unit that performs IB authentication of a user when a request for IB authentication of the user of the terminal 40 is received from the server 100. For example, the authentication processing unit 63a acquires a set of a user ID and a password from the server 100. The authentication processing unit 63a determines that the authentication is successful when the combination of the acquired user ID and password exists in an authentication table (not shown) of the storage unit 62. On the other hand, the authentication processing unit 63a determines that the authentication has failed when the pair of the acquired user ID and password does not exist in the authentication table. The authentication processing unit 63a transmits the result of IB authentication to the server 100.

認可発行部63bは、管理サーバ400からIBサーバ60に対するアクセス権限(認可)の要求を、オースサーバ300から受け付けた場合に、端末40のユーザに対するFIDO認証を、FIDOサーバ200に要求する。認可発行部63bは、FIDOサーバ200から、端末40のユーザに対するFIDO認証が成功した旨の応答を受け付けた場合に、管理サーバ400からIBサーバ60に対するアクセス権限(認可)を認める旨の情報を、オースサーバ300に送信する。   When the authorization issuing unit 63b receives a request for access authority (authorization) from the management server 400 to the IB server 60 from the author server 300, the authorization issuing unit 63b requests the FIDO server 200 to perform FIDO authentication for the user of the terminal 40. When the authorization issuing unit 63b receives a response from the FIDO server 200 indicating that the FIDO authentication for the user of the terminal 40 has been successful, the authorization issuing unit 63b includes information indicating that the management server 400 grants access authority (authorization) to the IB server 60. Transmit to the Aus server 300.

金融取引部63cは、ネットワーク5を介した各種の金融取引を実行する処理部である。たとえば、金融取引部63cは、アクセス権限を与えた管理サーバ400から、API呼び出しを受け付け、取引情報を受信した場合に、取引情報に対応する金融取引指示の情報を、勘定系サーバ70に送信する処理部である。   The financial transaction unit 63 c is a processing unit that executes various financial transactions via the network 5. For example, when the financial transaction unit 63c receives an API call from the management server 400 to which the access authority is given and receives transaction information, the financial transaction unit 63c transmits information on a financial transaction instruction corresponding to the transaction information to the account server 70. It is a processing unit.

図10は、本実施例に係る勘定系サーバの構成を示す図である。図10に示すように、この勘定系サーバ70は、通信部71と、記憶部72と、制御部73とを有する。   FIG. 10 is a diagram illustrating the configuration of the billing server according to the present embodiment. As illustrated in FIG. 10, the billing server 70 includes a communication unit 71, a storage unit 72, and a control unit 73.

通信部71は、専用回線等を介して、IBサーバ60とデータ通信を実行する処理部である。通信部71は、通信装置に対応する。後述する制御部73は、通信部71を介して、IBサーバ60とデータをやり取りする。   The communication unit 71 is a processing unit that performs data communication with the IB server 60 via a dedicated line or the like. The communication unit 71 corresponds to a communication device. The control unit 73 described later exchanges data with the IB server 60 via the communication unit 71.

記憶部72は、各ユーザ、サーバ100の運営者の口座等に関する各種の情報を記憶する記憶装置である。記憶部72は、RAM、ROM、フラッシュメモリなどの半導体メモリ素子や、HDDなどの記憶装置に対応する。   The storage unit 72 is a storage device that stores various types of information regarding each user, the account of the operator of the server 100, and the like. The storage unit 72 corresponds to a semiconductor memory element such as a RAM, a ROM, and a flash memory, and a storage device such as an HDD.

制御部73は、金融取引実行部73aを有する。制御部73は、CPUやMPUなどによって実現できる。また、制御部73は、ASICやFPGAなどのハードワイヤードロジックによっても実現できる。   The control unit 73 includes a financial transaction execution unit 73a. The control unit 73 can be realized by a CPU, MPU, or the like. The control unit 73 can also be realized by a hard wired logic such as ASIC or FPGA.

金融取引実行部73aは、IBサーバ60からの指示に応じて、各種の金融取引を実行する処理部である。たとえば、金融取引実行部73aは、IBサーバ60から、残高要求を受け付けた場合には、残高要求に含まれるユーザのID等を基にして、残高確認を行う。金融取引実行部73aは、残高応答を、IBサーバ60に送信する。   The financial transaction execution unit 73 a is a processing unit that executes various financial transactions in accordance with instructions from the IB server 60. For example, when the financial transaction execution unit 73a receives a balance request from the IB server 60, the financial transaction execution unit 73a checks the balance based on the user ID included in the balance request. The financial transaction execution unit 73a transmits a balance response to the IB server 60.

金融取引実行部73aは、IBサーバ60から、口座振替指示を受け付けた場合には、口座振替指示に含まれるユーザのID等を基にして、ユーザの口座の情報を特定する。金融取引実行部73aは、口座振替指示による振替対象の金額を、ユーザの口座から、サーバ100の運営者の口座等に振り替え、口座振替完了通知を、IBサーバ60に送信する。   When the financial transaction execution unit 73a receives an account transfer instruction from the IB server 60, the financial transaction execution unit 73a specifies user account information based on the user ID and the like included in the account transfer instruction. The financial transaction execution unit 73a transfers the transfer target amount according to the account transfer instruction from the user's account to the account of the operator of the server 100, and transmits an account transfer completion notification to the IB server 60.

図11は、本実施例に係るFIDOサーバの構成を示す図である。図11に示すように、このFIDOサーバ200は、通信部210と、記憶部220と、制御部230とを有する。   FIG. 11 is a diagram illustrating the configuration of the FIDO server according to the present embodiment. As illustrated in FIG. 11, the FIDO server 200 includes a communication unit 210, a storage unit 220, and a control unit 230.

通信部210は、ネットワーク5を介して、端末40、IBサーバ60とデータ通信を実行する処理部である。また、通信部210は、オースサーバ300とデータ通信を行う。通信部210は、通信装置に対応する。後述する制御部230は、通信部210を介して、端末40、IBサーバ60、オースサーバ300とデータをやり取りする。   The communication unit 210 is a processing unit that performs data communication with the terminal 40 and the IB server 60 via the network 5. In addition, the communication unit 210 performs data communication with the AUS server 300. The communication unit 210 corresponds to a communication device. A control unit 230 described later exchanges data with the terminal 40, the IB server 60, and the aus server 300 via the communication unit 210.

記憶部220は、FIDOサーバ200が、端末40のユーザをFIDO認証する場合に用いる各種の情報を記憶する記憶装置である。記憶部220は、RAM、ROM、フラッシュメモリなどの半導体メモリ素子や、HDDなどの記憶装置に対応する。   The storage unit 220 is a storage device that stores various types of information used when the FIDO server 200 authenticates the user of the terminal 40 by FIDO. The storage unit 220 corresponds to a semiconductor memory element such as a RAM, a ROM, and a flash memory, and a storage device such as an HDD.

制御部230は、FIDO認証部230aを有する。制御部230は、CPUやMPUなどによって実現できる。また、制御部230は、ASICやFPGAなどのハードワイヤードロジックによっても実現できる。   The control unit 230 includes a FIDO authentication unit 230a. The control unit 230 can be realized by a CPU, MPU, or the like. The control unit 230 can also be realized by a hard wired logic such as ASIC or FPGA.

FIDO認証部230aは、端末40上で動作するFIDOクライアント47bとの間で情報をやり取りし、ユーザのFIDO登録およびFIDO認証を実行する処理部である。FIDO認証部230aは、FIDO登録を行う場合には、上述した処理(1A)〜処理(5A)を、FIDOクライアント47bとの間で実行する。FIDO認証部230aは、FIDO登録を行う場合に、FIDO−IDと、IB−IDとを対応づけた情報を、記憶部220に登録する。   The FIDO authentication unit 230a is a processing unit that exchanges information with the FIDO client 47b operating on the terminal 40, and executes the user's FIDO registration and FIDO authentication. When performing FIDO registration, the FIDO authentication unit 230a executes the above-described processing (1A) to processing (5A) with the FIDO client 47b. When performing the FIDO registration, the FIDO authentication unit 230a registers information in which the FIDO-ID and the IB-ID are associated with each other in the storage unit 220.

FIDO認証部230aは、FIDO認証を行う場合には、FIDOクライアント47bとの間で、上述した処理(1B)〜処理(4B)を実行する。たとえば、FIDO認証部230aは、IBサーバ60から、FIDO認証を要求された場合には、FIDO認証を実行し、FIDO認証の結果を、IBサーバ60に送信する。   When performing FIDO authentication, the FIDO authentication unit 230a performs the above-described processing (1B) to processing (4B) with the FIDO client 47b. For example, when FIDO authentication is requested from the IB server 60, the FIDO authentication unit 230a executes the FIDO authentication and transmits the result of the FIDO authentication to the IB server 60.

図12は、本実施例に係るオースサーバの構成を示す図である。図12に示すように、このオースサーバ300は、通信部310と、記憶部320と、制御部330とを有する。   FIG. 12 is a diagram illustrating the configuration of the Aus server according to the present embodiment. As illustrated in FIG. 12, the AUS server 300 includes a communication unit 310, a storage unit 320, and a control unit 330.

通信部310は、FIDOサーバ200、管理サーバ400とデータ通信を行う処理部である。通信部310は、通信装置に対応する。   The communication unit 310 is a processing unit that performs data communication with the FIDO server 200 and the management server 400. The communication unit 310 corresponds to a communication device.

記憶部320は、各種の情報を記憶する記憶装置である。記憶部320は、RAM、ROM、フラッシュメモリなどの半導体メモリ素子や、HDDなどの記憶装置に対応する。   The storage unit 320 is a storage device that stores various types of information. The storage unit 320 corresponds to a semiconductor memory element such as a RAM, a ROM, and a flash memory, and a storage device such as an HDD.

制御部330は、認証要求部330aと、トークン発行部330bとを有する。制御部330は、CPUやMPUなどによって実現できる。また、制御部330は、ASICやFPGAなどのハードワイヤードロジックによっても実現できる。   The control unit 330 includes an authentication request unit 330a and a token issue unit 330b. The control unit 330 can be realized by a CPU, MPU, or the like. The control unit 330 can also be realized by a hard wired logic such as ASIC or FPGA.

認証要求部330aは、管理サーバ400からIBサーバ60への認可要求を受け付けた場合に、ユーザの認証要求を、IBサーバ60に送信する処理部である。   The authentication request unit 330 a is a processing unit that transmits a user authentication request to the IB server 60 when an authorization request from the management server 400 to the IB server 60 is received.

トークン発行部330bは、IBサーバ60から、ユーザの認可要求に対する応答を受信し、ユーザの認証結果に応じて、管理サーバ400にトークン(認可)を発行する処理部である。たとえば、トークン発行部330bは、IBサーバ60から、認可を管理サーバ400に与える旨の通知を受け付けた場合に、管理サーバ400にトークンを発行する。   The token issuing unit 330b is a processing unit that receives a response to a user authorization request from the IB server 60 and issues a token (authorization) to the management server 400 according to the user authentication result. For example, the token issuing unit 330b issues a token to the management server 400 when receiving a notification from the IB server 60 that the authorization is given to the management server 400.

図13は、本実施例に係る管理サーバの構成を示す図である。図13に示すように、この管理サーバ400は、通信部410と、記憶部420と、制御部430とを有する。   FIG. 13 is a diagram illustrating the configuration of the management server according to the present embodiment. As illustrated in FIG. 13, the management server 400 includes a communication unit 410, a storage unit 420, and a control unit 430.

通信部410は、ネットワーク5を介して、端末40とデータ通信を行う。また、通信部410は、オースサーバ300とデータ通信を行う。通信部410は、通信装置に対応する。   The communication unit 410 performs data communication with the terminal 40 via the network 5. The communication unit 410 performs data communication with the author server 300. The communication unit 410 corresponds to a communication device.

記憶部420は、取引情報420a、取引コードテーブル420bを有する。記憶部420は、RAM、ROM、フラッシュメモリなどの半導体メモリ素子や、HDDなどの記憶装置に対応する。   The storage unit 420 includes transaction information 420a and a transaction code table 420b. The storage unit 420 corresponds to a semiconductor memory element such as a RAM, a ROM, and a flash memory, and a storage device such as an HDD.

取引情報420aは、端末40から送信される取引に関する情報であり、現金の出金、振り込み、振り替え等の金融取引に関する情報、ユーザの口座に関する情報を含む。また、取引情報420aは、送信元の端末40の情報、ユーザのIDと対応づけられる。   The transaction information 420a is information related to transactions transmitted from the terminal 40, and includes information related to financial transactions such as cash withdrawal, transfer, and transfer, and information related to user accounts. Further, the transaction information 420a is associated with the information of the transmission source terminal 40 and the user ID.

取引コードテーブル420bは、後述する取引コード生成部430cにて生成される取引コードと、取引コードが生成された時刻とを対応づけた情報を保持するテーブルである。   The transaction code table 420b is a table that holds information in which a transaction code generated by a transaction code generation unit 430c, which will be described later, is associated with a time when the transaction code is generated.

制御部430は、受付部430a、認可要求部430b、取引コード生成部430c、取引コード検証部430d、指示部430eを有する。制御部430は、CPUやMPUなどによって実現できる。また、制御部430は、ASICやFPGAなどのハードワイヤードロジックによっても実現できる。   The control unit 430 includes a reception unit 430a, an authorization request unit 430b, a transaction code generation unit 430c, a transaction code verification unit 430d, and an instruction unit 430e. The control unit 430 can be realized by a CPU, MPU, or the like. The control unit 430 can also be realized by a hard wired logic such as an ASIC or FPGA.

受付部430aは、端末40から取引情報を受け付ける処理部である。受付部430aは、受け付けた取引情報を、取引情報420aとして、記憶部420に登録する。   The accepting unit 430a is a processing unit that accepts transaction information from the terminal 40. The reception unit 430a registers the received transaction information in the storage unit 420 as the transaction information 420a.

認可要求部430bは、記憶部420に取引情報が登録された場合に、管理サーバ400からIBサーバ60に対する認可要求を、オースサーバ300に送信する処理部である。   The authorization request unit 430 b is a processing unit that transmits an authorization request for the IB server 60 from the management server 400 to the Aus server 300 when transaction information is registered in the storage unit 420.

取引コード生成部430cは、取引情報420aを基にして、取引コードを生成する処理部である。たとえば、取引コード生成部430cは、所定のハッシュ関数を用いて、取引情報420aのハッシュ値を算出する。取引コード生成部430cは、取引情報420aのハッシュ値と、取引情報420aとを組み合わせた情報を、取引コードとして生成する。   The transaction code generation unit 430c is a processing unit that generates a transaction code based on the transaction information 420a. For example, the transaction code generation unit 430c calculates a hash value of the transaction information 420a using a predetermined hash function. The transaction code generation unit 430c generates information combining the hash value of the transaction information 420a and the transaction information 420a as a transaction code.

取引コード生成部430cは、取引コードを生成した時刻を、図示しないタイマから取得する。取引コード生成部430cは、取引コードと、この取引コードを生成した時刻とを対応づけて、取引コードテーブル420bに登録する。また、取引コード生成部430cは、生成した取引コードを、端末40に送信する。   The transaction code generation unit 430c acquires the time when the transaction code is generated from a timer (not shown). The transaction code generation unit 430c associates the transaction code with the time when the transaction code was generated and registers it in the transaction code table 420b. Further, the transaction code generation unit 430c transmits the generated transaction code to the terminal 40.

取引コード検証部430dは、ATM50を介して、端末40に格納された取引コードを取得し、取引コードの有効性を検証する処理部である。たとえば、取引コード検証部430dは、取得した取引コードと、取引コードテーブル420bとを比較して、上記の条件1および条件2を満たす場合に、取引コードが有効であると判定する。取引コード検証部430dは、検証結果を指示部430eに出力する。   The transaction code verification unit 430d is a processing unit that acquires the transaction code stored in the terminal 40 via the ATM 50 and verifies the validity of the transaction code. For example, the transaction code verification unit 430d compares the acquired transaction code with the transaction code table 420b and determines that the transaction code is valid when the above condition 1 and condition 2 are satisfied. The transaction code verification unit 430d outputs the verification result to the instruction unit 430e.

取引コード検証部430dは、取得した取引コードが、取引コードテーブル420bに存在する場合に、条件1を満たすと判定する。取引コード検証部430dは、式(1)により算出される時間間隔が、所定時間間隔未満である場合に、条件2を満たすと判定する。   The transaction code verification unit 430d determines that the condition 1 is satisfied when the acquired transaction code exists in the transaction code table 420b. The transaction code verification unit 430d determines that the condition 2 is satisfied when the time interval calculated by Expression (1) is less than the predetermined time interval.

時間間隔=第1取引コードの受信時刻−第2取引コードの生成時刻・・・(1)   Time interval = Reception time of the first transaction code−Generation time of the second transaction code (1)

式(1)において、第1取引コードは、取引コード検証部430dが、ATM50を介して、端末40から取得した取引コードである。受信時刻は、取引コード検証部430dが、第1取引コードを受信した時刻である。   In the formula (1), the first transaction code is a transaction code acquired from the terminal 40 by the transaction code verification unit 430d via the ATM 50. The reception time is the time when the transaction code verification unit 430d receives the first transaction code.

式(1)において、第2取引コードは、取引コード生成部430cが生成した取引コードである。生成時刻は、取引コード生成部430cが、第2取引コードを生成した時刻である。   In the formula (1), the second transaction code is a transaction code generated by the transaction code generation unit 430c. The generation time is the time when the transaction code generation unit 430c generates the second transaction code.

指示部430eは、取引コードが有効であると判定された場合に、取引情報420aに応じた指示(口座振替指示等)を、IBサーバ60に送信する処理部である。たとえば、取引コードには、取引識別情報が含まれており、指示部430eは、この取引識別情報に対応する取引情報420aを取得し、取得した取引情報420aに応じた指示を、IBサーバ60に送信する。指示部430eは、IBサーバ60に指示する場合には、IBサーバ60に発行されたアクセストークンを用いて、IBサーバ60へAPI呼び出しを行う。   The instruction unit 430e is a processing unit that transmits an instruction (account transfer instruction or the like) corresponding to the transaction information 420a to the IB server 60 when it is determined that the transaction code is valid. For example, the transaction code includes transaction identification information, and the instruction unit 430e acquires the transaction information 420a corresponding to the transaction identification information, and gives an instruction corresponding to the acquired transaction information 420a to the IB server 60. Send. When instructing the IB server 60, the instruction unit 430e makes an API call to the IB server 60 using the access token issued to the IB server 60.

指示部430eは、取引情報420aに応じた指示の完了通知を、IBサーバ60から受信した場合には、ATM50に対して、取引情報420aに応じた金融取引の実行指示を行う。指示部430eは、ATM50から取引完了通知を受信した場合には、取引完了画面の情報を、ネットワーク5を介して、端末40に送信する。   When the instruction unit 430e receives an instruction completion notification corresponding to the transaction information 420a from the IB server 60, the instruction unit 430e instructs the ATM 50 to execute a financial transaction according to the transaction information 420a. When the instruction unit 430 e receives a transaction completion notification from the ATM 50, the instruction unit 430 e transmits information on the transaction completion screen to the terminal 40 via the network 5.

次に、本実施例に係る金融取引システムの効果について説明する。金融取引システムでは、ATM50が、NFC通信により、端末40から取引コードを受信し、受信した取引コードをサーバ100に送信する。サーバ100は、受信した取引コードに対応する資金の移動の要求を、IBサーバ60(勘定系サーバ70)に送信するとともに、取引コードに応じた額の現金を払い出すように、ATM50に指示を行う。これにより、円滑な取引を実現することができる。   Next, the effect of the financial transaction system according to the present embodiment will be described. In the financial transaction system, the ATM 50 receives a transaction code from the terminal 40 by NFC communication, and transmits the received transaction code to the server 100. The server 100 transmits a request for transferring funds corresponding to the received transaction code to the IB server 60 (accounting server 70) and instructs the ATM 50 to pay out an amount of cash corresponding to the transaction code. Do. Thereby, a smooth transaction can be realized.

また、取引コードには、取引識別情報が含まれており、管理サーバ400は、この取引識別情報に対応する取引情報420aを取得し、取得した取引情報420aに応じた指示を、IBサーバ60に送信する。これにより、取引コードが有効である場合に、この取引コードに紐づけられた金融取引をセキュアに実行することができる。   The transaction code includes transaction identification information, and the management server 400 acquires the transaction information 420a corresponding to the transaction identification information, and gives an instruction corresponding to the acquired transaction information 420a to the IB server 60. Send. Thereby, when the transaction code is valid, the financial transaction associated with the transaction code can be executed securely.

また、取引コードには、有効期限が設定されており、管理サーバ400は、有効期限の切れた取引コードを取得した場合には、取引コードに紐づけられた金融取引が行われることを抑止するため、信頼性を向上させることができる。   Further, an expiration date is set for the transaction code, and when the management server 400 acquires an expired transaction code, the management server 400 prevents a financial transaction associated with the transaction code from being performed. Therefore, reliability can be improved.

次に、上記実施例に示した端末40と同様の機能を実現するコンピュータのハードウェア構成の一例について説明する。図14は、端末と同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。   Next, an example of a hardware configuration of a computer that realizes the same function as the terminal 40 described in the above embodiment will be described. FIG. 14 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the terminal.

図14に示すように、コンピュータ500は、各種演算処理を実行するCPU501と、ユーザからのデータの入力を受け付ける入力装置502と、ディスプレイ503とを有する。また、コンピュータ500は、記憶媒体からプログラム等を読み取る読み取り装置504と、他のコンピュータとの間でデータの授受を行うインタフェース装置505とを有する。コンピュータ500は、ネットワーク5を介して他のコンピュータとデータの授受を行う通信装置506と、近接無線通信により、他のコンピュータとデータの授受を行うNFC通信装置507とを有する。コンピュータ500は、生体情報リーダ508を有する。また、コンピュータ500は、各種情報を一時記憶するRAM509と、記憶装置510とを有する。そして、各装置501〜510は、バス511に接続される。   As illustrated in FIG. 14, the computer 500 includes a CPU 501 that executes various arithmetic processes, an input device 502 that receives input of data from a user, and a display 503. The computer 500 includes a reading device 504 that reads a program and the like from a storage medium, and an interface device 505 that exchanges data with other computers. The computer 500 includes a communication device 506 that exchanges data with other computers via the network 5 and an NFC communication device 507 that exchanges data with other computers by proximity wireless communication. The computer 500 has a biological information reader 508. The computer 500 also includes a RAM 509 that temporarily stores various types of information and a storage device 510. The devices 501 to 510 are connected to the bus 511.

記憶装置510は、アプリケーションプログラム510aと、FIDOクライアントプログラム510bと、生体認証プログラム510cとを有する。CPU501は、アプリケーションプログラム510aと、FIDOクライアントプログラム510bと、生体認証プログラム510cを読み出して、RAM509に展開する。   The storage device 510 includes an application program 510a, a FIDO client program 510b, and a biometric authentication program 510c. The CPU 501 reads the application program 510a, the FIDO client program 510b, and the biometric authentication program 510c and expands them in the RAM 509.

アプリケーションプログラム510aは、アプリケーションプロセス509aとして機能する。FIDOクライアントプログラム510bは、FIDOクライアントプロセス509bとして機能する。生体認証プログラム510cは、生体認証プロセス509cとして機能する。   The application program 510a functions as an application process 509a. The FIDO client program 510b functions as the FIDO client process 509b. The biometric authentication program 510c functions as a biometric authentication process 509c.

アプリケーションプロセス509aの処理は、アプリケーション処理部47aの処理に対応する。FIDOクライアントプロセス509bの処理は、FIDOクライアント47bの処理に対応する。生体認証プロセス509cの処理は、生体認証モジュール47cの処理に対応する。   The process of the application process 509a corresponds to the process of the application processing unit 47a. The processing of the FIDO client process 509b corresponds to the processing of the FIDO client 47b. The process of the biometric authentication process 509c corresponds to the process of the biometric authentication module 47c.

なお、各プログラム510a〜510cについては、必ずしも最初から記憶装置510に記憶させておかなくても良い。例えば、コンピュータ500に挿入されるフレキシブルディスク(FD)、CD−ROM、DVDディスク、光磁気ディスク、ICカードなどの「可搬用の物理媒体」に各プログラムを記憶させておく。そして、コンピュータ500が各プログラム510a〜510cを読み出して実行するようにしても良い。   Note that the programs 510a to 510c are not necessarily stored in the storage device 510 from the beginning. For example, each program is stored in a “portable physical medium” such as a flexible disk (FD), a CD-ROM, a DVD disk, a magneto-optical disk, and an IC card inserted into the computer 500. Then, the computer 500 may read and execute each of the programs 510a to 510c.

次に、上記実施例に示したATM50と同様の機能を実現するコンピュータのハードウェア構成の一例について説明する。図15は、ATMと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。   Next, an example of a hardware configuration of a computer that realizes the same function as the ATM 50 shown in the above embodiment will be described. FIG. 15 is a diagram illustrating an example of a hardware configuration of a computer that realizes functions similar to those of ATM.

図15に示すように、コンピュータ600は、各種演算処理を実行するCPU601と、ユーザからのデータの入力を受け付ける入力装置602と、ディスプレイ603とを有する。また、コンピュータ600は、記憶媒体からプログラム等を読み取る読み取り装置604と、他のコンピュータとの間でデータの授受を行うインタフェース装置605とを有する。コンピュータ600は、ネットワーク5を介して、サーバ100とデータ通信を実行する通信装置606と、近距離無線通信により端末40とデータをやり取りするNFC通信装置607とを有する。また、コンピュータ600は、機構部608を有する。機構部608は、カードの読み取り、明細票の印字、紙幣の処理、通帳の印字、硬貨の処理、生体認証等を実行する装置である。また、コンピュータ600は、各種情報を一時記憶するRAM609と、記憶装置610とを有する。各装置601〜610は、バス611に接続される。   As illustrated in FIG. 15, the computer 600 includes a CPU 601 that executes various arithmetic processes, an input device 602 that receives input of data from a user, and a display 603. The computer 600 also includes a reading device 604 that reads a program and the like from a storage medium, and an interface device 605 that exchanges data with other computers. The computer 600 includes a communication device 606 that performs data communication with the server 100 via the network 5 and an NFC communication device 607 that exchanges data with the terminal 40 by short-range wireless communication. In addition, the computer 600 includes a mechanism unit 608. The mechanism unit 608 is a device that performs card reading, statement slip printing, banknote processing, bankbook printing, coin processing, biometric authentication, and the like. The computer 600 also includes a RAM 609 that temporarily stores various types of information and a storage device 610. Each device 601 to 610 is connected to a bus 611.

記憶装置610は、取引コード通知プログラム610a、取引実行プログラム610bを有する。CPU601は、取引コード通知プログラム610a、取引実行プログラム610bを読み出してRAM609に展開する。   The storage device 610 includes a transaction code notification program 610a and a transaction execution program 610b. The CPU 601 reads the transaction code notification program 610 a and the transaction execution program 610 b and expands them in the RAM 609.

取引コード通知プログラム610aは、取引コード通知プロセス609aとして機能する。取引実行プログラム610bは、取引実行プロセス609bとして機能する。   The transaction code notification program 610a functions as a transaction code notification process 609a. The transaction execution program 610b functions as a transaction execution process 609b.

取引コード通知プロセス609aの処理は、取引コード通知部56aの処理に対応する。取引実行プロセス609bの処理は、取引実行部56bの処理に対応する。   The process of the transaction code notification process 609a corresponds to the process of the transaction code notification unit 56a. The process of the transaction execution process 609b corresponds to the process of the transaction execution unit 56b.

なお、各プログラム610a〜610bについては、必ずしも最初から記憶装置610に記憶させておかなくても良い。例えば、コンピュータ600に挿入されるフレキシブルディスク(FD)、CD−ROM、DVDディスク、光磁気ディスク、ICカードなどの「可搬用の物理媒体」に各プログラムを記憶させておく。そして、コンピュータ600が各プログラム610a〜610bを読み出して実行するようにしても良い。   Note that the programs 610a to 610b are not necessarily stored in the storage device 610 from the beginning. For example, each program is stored in a “portable physical medium” such as a flexible disk (FD), a CD-ROM, a DVD disk, a magneto-optical disk, or an IC card inserted into the computer 600. Then, the computer 600 may read and execute each of the programs 610a to 610b.

次に、上記実施例に示したIBサーバ60と同様の機能を実現するコンピュータのハードウェア構成の一例について説明する。図16は、IBサーバと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。   Next, an example of a hardware configuration of a computer that realizes the same function as the IB server 60 described in the above embodiment will be described. FIG. 16 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the IB server.

図16に示すように、コンピュータ700は、各種演算処理を実行するCPU701と、ユーザからのデータの入力を受け付ける入力装置702と、ディスプレイ703とを有する。また、コンピュータ700は、記憶媒体からプログラム等を読み取る読み取り装置704と、他のコンピュータとの間でデータの授受を行うインタフェース装置705とを有する。コンピュータ700は、サーバ100、勘定系サーバ70とデータ通信を実行する通信装置706を有する。コンピュータ700は、各種情報を一時記憶するRAM707と、記憶装置708とを有する。各装置701〜708は、バス709に接続される。   As illustrated in FIG. 16, the computer 700 includes a CPU 701 that executes various arithmetic processes, an input device 702 that receives input of data from a user, and a display 703. The computer 700 also includes a reading device 704 that reads a program and the like from a storage medium, and an interface device 705 that exchanges data with other computers. The computer 700 includes a communication device 706 that performs data communication with the server 100 and the billing server 70. The computer 700 includes a RAM 707 that temporarily stores various information and a storage device 708. Each device 701 to 708 is connected to a bus 709.

記憶装置708は、認証処理プログラム708a、認可発行プログラム708b、金融取引プログラム708cを有する。CPU701は、認証処理プログラム708a、認可発行プログラム708b、金融取引プログラム708cを読み出してRAM707に展開する。   The storage device 708 includes an authentication processing program 708a, an authorization issuance program 708b, and a financial transaction program 708c. The CPU 701 reads the authentication processing program 708a, the authorization issuance program 708b, and the financial transaction program 708c and develops them in the RAM 707.

認証処理プログラム708aは、認証処理プロセス707aとして機能する。認可発行プログラム708bは、認可発行プロセス707bとして機能する。金融取引プログラム708cは、金融取引プロセス707cとして機能する。   The authentication processing program 708a functions as an authentication processing process 707a. The authorization issue program 708b functions as an authorization issue process 707b. The financial transaction program 708c functions as a financial transaction process 707c.

認証処理プロセス707aの処理は、認証処理部63aの処理に対応する。認可発行プロセス707bの処理は、認可発行部63bの処理に対応する。金融取引プロセス707cは、金融取引部63cの処理に対応する。   The processing of the authentication processing process 707a corresponds to the processing of the authentication processing unit 63a. The process of the authorization issuance process 707b corresponds to the process of the authorization issuance unit 63b. The financial transaction process 707c corresponds to the processing of the financial transaction unit 63c.

なお、各プログラム708a〜708cについては、必ずしも最初から記憶装置708に記憶させておかなくても良い。例えば、コンピュータ700に挿入されるフレキシブルディスク(FD)、CD−ROM、DVDディスク、光磁気ディスク、ICカードなどの「可搬用の物理媒体」に各プログラムを記憶させておく。そして、コンピュータ700が各プログラム708a〜708cを読み出して実行するようにしても良い。   Note that the programs 708a to 708c are not necessarily stored in the storage device 708 from the beginning. For example, each program is stored in a “portable physical medium” such as a flexible disk (FD), a CD-ROM, a DVD disk, a magneto-optical disk, and an IC card inserted into the computer 700. Then, the computer 700 may read and execute each of the programs 708a to 708c.

次に、上記実施例に示した勘定系サーバ70と同様の機能を実現するコンピュータのハードウェア構成の一例について説明する。図17は、勘定系サーバと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。   Next, an example of a hardware configuration of a computer that realizes the same function as the billing server 70 shown in the above embodiment will be described. FIG. 17 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the accounting server.

図17に示すように、コンピュータ800は、各種演算処理を実行するCPU801と、ユーザからのデータの入力を受け付ける入力装置802と、ディスプレイ803とを有する。また、コンピュータ800は、記憶媒体からプログラム等を読み取る読み取り装置804と、他のコンピュータとの間でデータの授受を行うインタフェース装置805とを有する。コンピュータ800は、IBサーバ60とデータ通信を実行する通信装置806を有する。コンピュータ700は、各種情報を一時記憶するRAM807と、記憶装置808とを有する。各装置801〜808は、バス809に接続される。   As illustrated in FIG. 17, the computer 800 includes a CPU 801 that executes various arithmetic processes, an input device 802 that receives input of data from a user, and a display 803. The computer 800 also includes a reading device 804 that reads a program and the like from a storage medium, and an interface device 805 that exchanges data with other computers. The computer 800 includes a communication device 806 that performs data communication with the IB server 60. The computer 700 includes a RAM 807 that temporarily stores various information and a storage device 808. Each device 801 to 808 is connected to a bus 809.

記憶装置808は、金融取引実行プログラム808aを有する。CPU801は、金融取引実行プログラム808aを読み出して、RAM807に展開する。金融取引実行プログラム808aは、金融取引実行プロセス807aとして機能する。金融取引実行プロセス807aの処理は、金融取引実行部73aの処理に対応する。   The storage device 808 has a financial transaction execution program 808a. The CPU 801 reads the financial transaction execution program 808a and expands it in the RAM 807. The financial transaction execution program 808a functions as a financial transaction execution process 807a. The process of the financial transaction execution process 807a corresponds to the process of the financial transaction execution unit 73a.

次に、上記実施例に示したサーバ100と同様の機能を実現するコンピュータのハードウェア構成の一例について説明する。図18は、サーバと同様の機能を実現するコンピュータのハードウェア構成の一例を示す図である。   Next, an example of a hardware configuration of a computer that realizes the same function as the server 100 described in the above embodiment will be described. FIG. 18 is a diagram illustrating an example of a hardware configuration of a computer that realizes the same function as the server.

図18に示すように、コンピュータ900は、各種演算処理を実行するCPU901と、ユーザからのデータの入力を受け付ける入力装置902と、ディスプレイ903とを有する。また、コンピュータ900は、記憶媒体からプログラム等を読み取る読み取り装置904と、他のコンピュータとの間でデータの授受を行うインタフェース装置905とを有する。コンピュータ900は、端末40、ATM50、IBサーバ60とデータ通信を実行する通信装置906を有する。コンピュータ900は、各種情報を一時記憶するRAM907と、記憶装置908とを有する。各装置901〜908は、バス909に接続される。   As illustrated in FIG. 18, the computer 900 includes a CPU 901 that executes various arithmetic processes, an input device 902 that receives input of data from a user, and a display 903. The computer 900 includes a reading device 904 that reads a program and the like from a storage medium, and an interface device 905 that exchanges data with other computers. The computer 900 includes a communication device 906 that performs data communication with the terminal 40, the ATM 50, and the IB server 60. The computer 900 includes a RAM 907 that temporarily stores various information and a storage device 908. Each device 901 to 908 is connected to a bus 909.

記憶装置908は、FIDOプログラム908a、オースプログラム908b、管理プログラム908cを有する。CPU901は、FIDOプログラム908a、オースプログラム908b、管理プログラム908cを読み出して、RAM907に展開する。   The storage device 908 includes a FIDO program 908a, an Aus program 908b, and a management program 908c. The CPU 901 reads the FIDO program 908a, the Aus program 908b, and the management program 908c and expands them in the RAM 907.

FIDOプログラム908aは、FIDOプロセス907aとして機能する。オースプログラム908bは、オースプロセス907bとして機能する。管理プログラム908cは、管理プロセス907cとして機能する。   The FIDO program 908a functions as the FIDO process 907a. The Aus program 908b functions as an Aus process 907b. The management program 908c functions as a management process 907c.

FIDOプロセス907aの処理は、FIDOサーバ200が実行する処理に対応する。オースプロセス907bの処理は、オースサーバ300が実行する処理に対応する。管理プロセス907cの処理は、管理サーバ400が実行する処理に対応する。   The processing of the FIDO process 907a corresponds to the processing executed by the FIDO server 200. The process of the Aus process 907b corresponds to the process executed by the Aus server 300. The process of the management process 907c corresponds to the process executed by the management server 400.

図18では一例として、同一のコンピュータに、FIDOプログラム908a、オースプログラム908b、管理プログラム908cを格納して、同一のコンピュータ上で、FIDOプログラム908a、オースプログラム908b、管理プログラム908cを実行する場合について説明したが、これに限定されるものではない。たとえば、異なるコンピュータに、FIDOプログラム908a、オースプログラム908b、管理プログラム908cを格納して、別々に、FIDOプログラム908a、オースプログラム908b、管理プログラム908cを実行してもよい。   In FIG. 18, as an example, the case where the FIDO program 908a, the Aus program 908b, and the management program 908c are stored in the same computer, and the FIDO program 908a, the aus program 908b, and the management program 908c are executed on the same computer will be described. However, the present invention is not limited to this. For example, the FIDO program 908a, the AUS program 908b, and the management program 908c may be stored in different computers, and the FIDO program 908a, the AUS program 908b, and the management program 908c may be executed separately.

以上の各実施例を含む実施形態に関し、さらに以下の付記を開示する。   The following supplementary notes are further disclosed with respect to the embodiments including the above examples.

(付記1)現金払い出し機能を備えた取引装置は、近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信し、受信した前記取引要求を情報処理装置に送信し、
前記取引要求を受信した前記情報処理装置は、前記取引要求に従った額の資金の移動の要求を、資金を管理する管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引方法。
(Supplementary Note 1) A transaction apparatus having a cash payout function receives a transaction request from the terminal over a terminal having a short-range wireless communication function, and transmits the received transaction request to the information processing apparatus.
The information processing apparatus that has received the transaction request transmits a request for moving an amount of funds according to the transaction request to a management device that manages the funds, and also pays out the amount of cash. Instruct
A financial transaction method characterized by that.

(付記2)前記取引要求は、事前に登録してある取引情報を含むことを特徴とする付記1に記載の金融取引方法。 (Additional remark 2) The said transaction request | requirement contains the transaction information registered beforehand, The financial transaction method of Additional remark 1 characterized by the above-mentioned.

(付記3)前記取引要求は、取引識別情報を含み、前記情報処理装置は、該取引識別情報に対応づけて記憶部に記憶された口座情報、現金の払い出し額に基づいて、前記要求を生成することを特徴とする付記1または2に記載の金融取引方法。 (Additional remark 3) The said transaction request | requirement contains transaction identification information, The said information processing apparatus produces | generates the said request | requirement based on the account information memorize | stored in the memory | storage part in association with this transaction identification information, and the amount of cash payments The financial transaction method according to appendix 1 or 2, wherein:

(付記4)情報処理装置は、端末からの要求に応じて、ネットを介した特定の金融機関についての遠隔の金融取引を受け付ける取引管理装置との間で、特定のユーザに関する前記遠隔の金融取引の認証処理を実行し、認証が成功した場合に、前記端末からの前記遠隔の金融取引に関する取引情報を受信すると、前記取引管理装置に関して前記特定のユーザに関する取引の権限を求める認可要求を送信し、
現金払い出し機能を備えた取引装置は、前記端末から取引要求を近距離無線通信により受信し、受信した前記取引要求を前記情報処理装置に送信し、
前記取引要求を受信した前記情報処理装置は、前記認可要求に応じて取得した権限を用いて、前記取引管理装置に前記取引要求に従った額の資金の移動を依頼し、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引方法。
(Additional remark 4) Information processing apparatus is the said remote financial transaction regarding a specific user between transaction management apparatuses which receive the remote financial transaction about the specific financial institution via a network according to the request | requirement from a terminal. When the transaction information regarding the remote financial transaction is received from the terminal when the authentication is successful, an authorization request for requesting the transaction authority regarding the specific user is transmitted with respect to the transaction management device. ,
A transaction apparatus having a cash payout function receives a transaction request from the terminal by short-range wireless communication, transmits the received transaction request to the information processing apparatus,
The information processing device that has received the transaction request uses the authority acquired in response to the authorization request to request the transaction management device to transfer an amount of funds in accordance with the transaction request, and to receive the amount of cash. Instructing the transaction device to pay,
A financial transaction method characterized by that.

(付記5)前記遠隔の金融取引は、インターネットバンキングによる金融取引である、ことを特徴とする付記4に記載の金融取引方法。 (Supplementary note 5) The financial transaction method according to supplementary note 4, wherein the remote financial transaction is a financial transaction by Internet banking.

(付記6)前記取引管理装置は、前記端末を用いた所定の認証処理が成功したことを条件に、前記認可要求に応じた前記権限の前記情報処理装置への付与を許可する、ことを特徴とする付記4に記載の金融取引方法。 (Additional remark 6) The said transaction management apparatus permits grant to the said information processing apparatus of the said authority according to the said authorization request | requirement on condition that the predetermined | prescribed authentication process using the said terminal was successful. The financial transaction method according to Appendix 4.

(付記7)前記取引装置に対する前記額の現金の払い出しの指示は、前記額の資金の移動の依頼について受け付け又は完了の通知を前記取引管理装置から受信した後に行うことを特徴とする付記4に記載の金融取引方法。 (Supplementary note 7) The supplementary note 4 is characterized in that the instruction to pay out the amount of cash to the transaction apparatus is performed after receiving a notification of acceptance or completion from the transaction management apparatus with respect to a request to transfer the amount of funds. The financial transaction method described.

(付記8)情報処理装置は、端末から特定の口座について特定の額の出金の要求を受信すると、前記要求に対応づける取引の識別情報を前記端末に送信し、
現金払い出し機能を備えた取引装置は、前記端末からの前記取引の識別情報の受信に応じて、前記情報処理装置に前記取引の識別情報を送信し、
前記取引の識別情報を受信した前記情報処理装置は、前記取引の識別情報に対応づけた前記特定の口座からの前記額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引方法。
(Supplementary note 8) When the information processing apparatus receives a request for withdrawal of a specific amount for a specific account from the terminal, the information processing apparatus transmits identification information of a transaction associated with the request to the terminal,
The transaction device having a cash payout function transmits the transaction identification information to the information processing device in response to reception of the transaction identification information from the terminal,
The information processing apparatus that has received the transaction identification information transmits a request to transfer the amount of funds from the specific account associated with the transaction identification information to a transaction management apparatus that manages the funds. Instructing the transaction device to pay out the amount of cash;
A financial transaction method characterized by that.

(付記9)前記取引の識別情報は、時間の経過に応じて前記取引装置への送信が規制される、又は、時間の経過に応じて前記取引装置において無効として扱われることを特徴とする付記8に記載の金融取引方法。 (Supplementary note 9) The transaction identification information is restricted from being transmitted to the transaction device as time passes, or is treated as invalid in the transaction device as time passes. The financial transaction method according to 8.

(付記10)前記情報処理装置は、前記端末に対して前記取引の識別情報が有効な期間の情報を送信することを特徴とする付記8または9に記載の金融取引方法。 (Additional remark 10) The said information processing apparatus transmits the information of the period when the identification information of the said transaction is effective with respect to the said terminal, The financial transaction method of Additional remark 8 or 9 characterized by the above-mentioned.

(付記11)現金払い出し機能を備えた取引装置と、情報処理装置とを備える金融取引システムにおいて、
前記取引装置は、
近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信する第1通信部と、
受信した前記取引要求を前記情報処理装置に送信する第2通信部と、
を備え、
前記情報処理装置は、前記取引装置から前記取引要求を受信すると該取引要求に従った額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する制御部、
を備えたことを特徴とする金融取引システム。
(Additional remark 11) In a financial transaction system provided with the transaction apparatus provided with the cash payment function, and an information processing apparatus,
The transaction device
A first communication unit that receives a transaction request from the terminal by being held over a terminal having a short-range wireless communication function;
A second communication unit that transmits the received transaction request to the information processing apparatus;
With
When the information processing apparatus receives the transaction request from the transaction apparatus, the information processing apparatus transmits a request for moving an amount of funds according to the transaction request to a transaction management apparatus that manages the funds, and pays out the amount of cash. A control unit for instructing the transaction apparatus,
A financial transaction system characterized by comprising:

(付記12)前記取引要求は、事前に登録された取引内容を指定する情報である、ことを特徴とする付記11に記載の金融取引システム。 (Additional remark 12) The said transaction request | requirement is the information which designates the transaction content registered beforehand, The financial transaction system of Additional remark 11 characterized by the above-mentioned.

(付記13)前記取引要求は、資金移動元の口座と資金移動額を指定する情報を含む、ことを特徴とする付記11または12に記載の金融取引システム。 (Supplementary note 13) The financial transaction system according to supplementary note 11 or 12, wherein the transaction request includes information specifying a fund transfer source account and a fund transfer amount.

(付記14)通信部と、
制御部と、
を備え、
前記制御部は、
端末からの要求に応じて、ネットを介した特定の金融機関についての遠隔の金融取引を受け付ける取引管理装置との間で、特定のユーザに関する前記遠隔の金融取引の認証処理を実行し、認証が成功した場合に、前記端末からの前記遠隔の金融取引に関する取引情報を前記通信部を用いて受信すると、前記取引管理装置に関して前記特定のユーザに関する取引の権限を求める認可要求を前記通信部を用いて送信する制御と、
前記端末から取引要求を近距離無線通信により受信した現金払い出し機能を備えた取引装置から、前記取引要求を前記通信部により受信すると、前記認可要求に応じて取得した権限を用いて、前記取引管理装置に前記取引要求に従った額の資金の移動を依頼し、前記額の現金を払いだすように前記取引装置に指示する制御と、
を行うことを特徴とする金融取引システム。
(Supplementary note 14) Communication section;
A control unit;
With
The controller is
In response to a request from the terminal, the remote financial transaction authentication process for a specific user is executed with a transaction management apparatus that accepts a remote financial transaction for a specific financial institution via the network, and authentication is performed. When the transaction information regarding the remote financial transaction from the terminal is received using the communication unit when successful, the communication unit is used to request an authorization request for the transaction regarding the specific user with respect to the transaction management device. Control to send and
When the transaction request is received by the communication unit from a transaction apparatus having a cash payout function that has received a transaction request from the terminal by short-range wireless communication, the transaction management is performed using the authority acquired according to the authorization request. Requesting the apparatus to transfer an amount of funds in accordance with the transaction request and instructing the transaction apparatus to pay out the amount of cash;
A financial transaction system characterized by

(付記15)前記遠隔の金融取引は、インターネットバンキングによる金融取引である、ことを特徴とする付記14に記載の金融取引システム。 (Supplementary note 15) The financial transaction system according to supplementary note 14, wherein the remote financial transaction is a financial transaction by Internet banking.

(付記16)前記取引管理装置は、前記端末を用いた所定の認証処理が成功したことを条件に、前記認可要求に応じた前記権限の前記情報処理装置への付与を許可する、ことを特徴とする付記14または15に記載の金融取引システム。 (Supplementary Note 16) The transaction management device permits granting of the authority to the information processing device in response to the authorization request on condition that a predetermined authentication process using the terminal is successful. The financial transaction system according to appendix 14 or 15,

(付記17)通信部と、
制御部と、
を備え、
前記制御部は、
端末から特定の口座について特定の額の出金の要求を前記通信部により受信すると、前記要求に対応づける取引の識別情報を前記通信部により前記端末に送信する制御と、
前記端末から前記取引の識別情報を受信した現金払い出し機能を備えた取引装置から、前記取引の識別情報を前記通信部により受信すると、前記取引の識別情報に対応づけられた前記特定の口座からの前記額の資金の移動の要求を、前記通信部により資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記通信部により前記取引装置に指示する制御と、
を実行することを特徴とする情報処理装置。
(Supplementary Note 17) Communication Department;
A control unit;
With
The controller is
When receiving a request for withdrawal of a specific amount for a specific account from a terminal by the communication unit, control for transmitting transaction identification information associated with the request to the terminal by the communication unit;
When receiving the transaction identification information by the communication unit from a transaction apparatus having a cash payout function that has received the transaction identification information from the terminal, from the specific account associated with the transaction identification information. A control for instructing the transaction apparatus by the communication unit to send the request for movement of the amount of money to the transaction management apparatus managing the funds by the communication unit, and to pay out the amount of cash;
An information processing apparatus characterized by executing

(付記18)コンピュータに、
近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信した現金の取引装置から前記取引要求を受信し、
受信した前記取引要求に従った額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
処理を実行させることを特徴とする金融取引プログラム。
(Supplementary note 18)
The transaction request is received from a cash transaction apparatus that has received the transaction request from the terminal over a terminal having a short-range wireless communication function,
A request to move the amount of funds according to the received transaction request is sent to a transaction management device that manages the funds, and instructs the transaction device to pay out the amount of cash;
A financial transaction program characterized by causing processing to be executed.

(付記19)前記取引要求は、事前に登録された取引内容を指定する情報である、ことを特徴とする付記18に記載の金融取引プログラム。 (Supplementary note 19) The financial transaction program according to supplementary note 18, wherein the transaction request is information specifying transaction contents registered in advance.

(付記20)前記取引要求は、資金移動元の口座と資金移動額を指定する情報を含む、ことを特徴とする付記18に記載の金融取引プログラム。 (Supplementary note 20) The financial transaction program according to supplementary note 18, wherein the transaction request includes information specifying a fund transfer source account and a fund transfer amount.

(付記21)コンピュータに、
端末からの要求に応じて、ネットを介した特定の金融機関についての遠隔の金融取引を受け付ける取引管理装置との間で、特定のユーザに関する前記遠隔の金融取引の認証処理を実行し、認証が成功した場合に、前記端末からの前記遠隔の金融取引に関する取引情報を受信すると、前記取引管理装置に関して前記特定のユーザに関する取引の権限を求める認可要求を送信し、
前記端末から取引要求を近距離無線通信により受信した現金払い出し機能を備えた取引装置から、前記取引要求を受信すると、前記認可要求に応じて取得した権限を用いて、前記取引管理装置に前記取引要求に従った額の資金の移動を依頼し、前記額の現金を払いだすように前記取引装置に指示する、
処理を実行させることを特徴とする金融取引プログラム。
(Supplementary note 21)
In response to a request from the terminal, the remote financial transaction authentication process for a specific user is executed with a transaction management apparatus that accepts a remote financial transaction for a specific financial institution via the network, and authentication is performed. If successful, upon receiving transaction information relating to the remote financial transaction from the terminal, send an authorization request for transaction authority relating to the particular user with respect to the transaction management device;
When the transaction request is received from a transaction apparatus having a cash payout function that has received the transaction request from the terminal by short-range wireless communication, the transaction management apparatus uses the authority acquired in response to the authorization request. Request the transfer of the amount of funds according to the request and instruct the transaction device to pay out the amount of cash;
A financial transaction program characterized by causing processing to be executed.

(付記22)前記遠隔の金融取引は、インターネットバンキングによる金融取引である、ことを特徴とする付記21に記載の金融取引プログラム。 (Supplementary note 22) The financial transaction program according to supplementary note 21, wherein the remote financial transaction is a financial transaction by Internet banking.

(付記23)前記取引管理装置は、前記端末を用いた所定の認証処理が成功したことを条件に、前記認可要求に応じた前記権限の前記情報処理装置への付与を許可する、ことを特徴とする付記21に記載の金融取引プログラム。 (Additional remark 23) The said transaction management apparatus permits the provision to the said information processing apparatus of the said authority according to the said authorization request | requirement on condition that the predetermined | prescribed authentication process using the said terminal was successful. The financial transaction program according to appendix 21.

(付記24)前記取引装置に対する前記額の現金の払い出しの指示は、前記額の資金の移動の依頼について受け付け又は完了の通知を前記取引管理装置から受信した後に行うことを特徴とする付記21に記載の金融取引プログラム。 (Supplementary note 24) The supplementary note 21 is characterized in that an instruction to pay out the amount of cash to the transaction apparatus is made after receiving a notification of acceptance or completion from the transaction management apparatus with respect to a request to transfer the amount of funds. The described financial transaction program.

(付記25)コンピュータに、
端末から特定の口座について特定の額の出金の要求を受信すると、前記要求に対応づける取引の識別情報を前記端末に送信し、
前記端末から前記取引の識別情報を受信した現金払い出し機能を備えた取引装置から、前記取引の識別情報を受信すると、前記取引の識別情報に対応づけられた前記特定の口座からの前記額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引プログラム。
(Supplementary note 25)
Upon receipt of a specific amount withdrawal request for a specific account from the terminal, the transaction identification information associated with the request is transmitted to the terminal,
When the transaction identification information is received from a transaction apparatus having a cash payout function that has received the transaction identification information from the terminal, the amount of funds from the specific account associated with the transaction identification information A request to move the transaction to the transaction management device that manages the funds, and instructs the transaction device to pay out the amount of cash,
A financial transaction program characterized by that.

(付記26)前記取引の識別情報は、時間の経過に応じて前記取引装置への送信が規制される、又は、時間の経過に応じて前記取引装置において無効として扱われることを特徴とする付記25に記載の金融取引プログラム。 (Supplementary note 26) The identification information of the transaction is regulated to be transmitted to the transaction device as time passes or is treated as invalid in the transaction device as time passes. The financial transaction program according to 25.

(付記27)前記情報処理装置は、前記端末に対して前記取引の識別情報が有効な期間の情報を送信することを特徴とする付記25または26に記載の金融取引プログラム。 (Additional remark 27) The said information processing apparatus transmits the information of the period when the identification information of the said transaction is effective with respect to the said terminal, The financial transaction program of Additional remark 25 or 26 characterized by the above-mentioned.

40 端末
50 ATM
60 IBサーバ
70 勘定系サーバ
100 サーバ
200 FIDOサーバ
300 オースサーバ
400 管理サーバ
40 terminals 50 ATM
60 IB Server 70 Account Server 100 Server 200 FIDO Server 300 Aus Server 400 Management Server

Claims (16)

現金払い出し機能を備えた取引装置は、近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信し、受信した前記取引要求を情報処理装置に送信し、
前記取引要求を受信した前記情報処理装置は、前記取引要求に従った額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引方法。
A transaction apparatus having a cash payout function receives a transaction request from the terminal over a terminal having a short-range wireless communication function, and transmits the received transaction request to the information processing apparatus.
The information processing apparatus that has received the transaction request transmits a request for movement of an amount of funds in accordance with the transaction request to a transaction management apparatus that manages the funds, and the transaction so as to pay out the amount of cash. Instruct the device,
A financial transaction method characterized by that.
前記取引要求は、事前に登録された取引内容を指定する情報である、ことを特徴とする請求項1に記載の金融取引方法。   The financial transaction method according to claim 1, wherein the transaction request is information specifying transaction contents registered in advance. 前記取引要求は、資金移動元の口座と資金移動額を指定する情報を含む、ことを特徴とする請求項1に記載の金融取引方法。   The financial transaction method according to claim 1, wherein the transaction request includes information specifying an account of a fund transfer source and a fund transfer amount. 情報処理装置は、端末からの要求に応じて、ネットを介した特定の金融機関についての遠隔の金融取引を受け付ける取引管理装置との間で、特定のユーザに関する前記遠隔の金融取引の認証処理を実行し、認証が成功した場合に、前記端末からの前記遠隔の金融取引に関する取引情報を受信すると、前記取引管理装置に関して前記特定のユーザに関する取引の権限を求める認可要求を送信し、
現金払い出し機能を備えた取引装置は、前記端末から取引要求を近距離無線通信により受信し、受信した前記取引要求を前記情報処理装置に送信し、
前記取引要求を受信した前記情報処理装置は、前記認可要求に応じて取得した権限を用いて、前記取引管理装置に前記取引要求に従った額の資金の移動を依頼し、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引方法。
The information processing apparatus performs authentication processing of the remote financial transaction related to a specific user with a transaction management apparatus that accepts a remote financial transaction for a specific financial institution via the network in response to a request from the terminal. If the transaction information related to the remote financial transaction from the terminal is received when the authentication is successful, an authorization request for requesting the transaction authority regarding the specific user with respect to the transaction management device is transmitted.
A transaction apparatus having a cash payout function receives a transaction request from the terminal by short-range wireless communication, transmits the received transaction request to the information processing apparatus,
The information processing device that has received the transaction request uses the authority acquired in response to the authorization request to request the transaction management device to transfer an amount of funds in accordance with the transaction request, and to receive the amount of cash. Instructing the transaction device to pay,
A financial transaction method characterized by that.
前記遠隔の金融取引は、インターネットバンキングによる金融取引である、ことを特徴とする請求項4に記載の金融取引方法。   The financial transaction method according to claim 4, wherein the remote financial transaction is a financial transaction by Internet banking. 前記取引管理装置は、前記端末を用いた所定の認証処理が成功したことを条件に、前記認可要求に応じた前記権限の前記情報処理装置への付与を許可する、ことを特徴とする請求項4に記載の金融取引方法。   The transaction management device permits granting of the authority in response to the authorization request to the information processing device on condition that a predetermined authentication process using the terminal is successful. 4. The financial transaction method according to 4. 前記取引装置に対する前記額の現金の払い出しの指示は、前記額の資金の移動の依頼について受け付け又は完了の通知を前記取引管理装置から受信した後に行うことを特徴とする請求項4に記載の金融取引方法。   5. The finance according to claim 4, wherein the instruction for paying out the amount of cash to the transaction apparatus is performed after receiving a notification of acceptance or completion from the transaction management apparatus for a request to transfer the amount of funds. Transaction system. 情報処理装置は、端末から特定の口座について特定の額の出金の要求を受信すると、前記要求に対応づける取引の識別情報を前記端末に送信し、
現金払い出し機能を備えた取引装置は、前記端末からの前記取引の識別情報の受信に応じて、前記情報処理装置に前記取引の識別情報を送信し、
前記取引の識別情報を受信した前記情報処理装置は、前記取引の識別情報に対応づけた前記特定の口座からの前記額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引方法。
When the information processing apparatus receives a request for withdrawal of a specific amount for a specific account from the terminal, the information processing apparatus transmits transaction identification information associated with the request to the terminal,
The transaction device having a cash payout function transmits the transaction identification information to the information processing device in response to reception of the transaction identification information from the terminal,
The information processing apparatus that has received the transaction identification information transmits a request to transfer the amount of funds from the specific account associated with the transaction identification information to a transaction management apparatus that manages the funds. Instructing the transaction device to pay out the amount of cash;
A financial transaction method characterized by that.
前記取引の識別情報は、時間の経過に応じて前記取引装置への送信が規制される、又は、時間の経過に応じて前記取引装置において無効として扱われることを特徴とする請求項8に記載の金融取引方法。   9. The identification information of the transaction is regulated to be transmitted to the transaction device as time passes or is treated as invalid in the transaction device as time elapses. Financial transaction methods. 前記情報処理装置は、前記端末に対して前記取引の識別情報が有効な期間の情報を送信することを特徴とする請求項8または9に記載の金融取引方法。   10. The financial transaction method according to claim 8, wherein the information processing apparatus transmits information of a period in which the transaction identification information is valid to the terminal. 現金払い出し機能を備えた取引装置と、情報処理装置とを備える金融取引システムにおいて、
前記取引装置は、
近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信する第1通信部と、
受信した前記取引要求を前記情報処理装置に送信する第2通信部と、
を備え、
前記情報処理装置は、前記取引装置から前記取引要求を受信すると該取引要求に従った額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する制御部、
を備えたことを特徴とする金融取引システム。
In a financial transaction system including a transaction apparatus having a cash payout function and an information processing apparatus,
The transaction device
A first communication unit that receives a transaction request from the terminal by being held over a terminal having a short-range wireless communication function;
A second communication unit that transmits the received transaction request to the information processing apparatus;
With
When the information processing apparatus receives the transaction request from the transaction apparatus, the information processing apparatus transmits a request for moving an amount of funds according to the transaction request to a transaction management apparatus that manages the funds, and pays out the amount of cash. A control unit for instructing the transaction apparatus,
A financial transaction system characterized by comprising:
通信部と、
制御部と、
を備え、
前記制御部は、
端末からの要求に応じて、ネットを介した特定の金融機関についての遠隔の金融取引を受け付ける取引管理装置との間で、特定のユーザに関する前記遠隔の金融取引の認証処理を実行し、認証が成功した場合に、前記端末からの前記遠隔の金融取引に関する取引情報を前記通信部を用いて受信すると、前記取引管理装置に関して前記特定のユーザに関する取引の権限を求める認可要求を前記通信部を用いて送信する制御と、
前記端末から取引要求を近距離無線通信により受信した現金払い出し機能を備えた取引装置から、前記取引要求を前記通信部により受信すると、前記認可要求に応じて取得した権限を用いて、前記取引管理装置に前記取引要求に従った額の資金の移動を依頼し、前記額の現金を払いだすように前記取引装置に指示する制御と、
を行うことを特徴とする金融取引システム。
A communication department;
A control unit;
With
The controller is
In response to a request from the terminal, the remote financial transaction authentication process for a specific user is executed with a transaction management apparatus that accepts a remote financial transaction for a specific financial institution via the network, and authentication is performed. When the transaction information regarding the remote financial transaction from the terminal is received using the communication unit when successful, the communication unit is used to request an authorization request for the transaction regarding the specific user with respect to the transaction management device. Control to send and
When the transaction request is received by the communication unit from a transaction apparatus having a cash payout function that has received a transaction request from the terminal by short-range wireless communication, the transaction management is performed using the authority acquired according to the authorization request. Requesting the apparatus to transfer an amount of funds in accordance with the transaction request and instructing the transaction apparatus to pay out the amount of cash;
A financial transaction system characterized by
通信部と、
制御部と、
を備え、
前記制御部は、
端末から特定の口座について特定の額の出金の要求を前記通信部により受信すると、前記要求に対応づける取引の識別情報を前記通信部により前記端末に送信する制御と、
前記端末から前記取引の識別情報を受信した現金払い出し機能を備えた取引装置から、前記取引の識別情報を前記通信部により受信すると、前記取引の識別情報に対応づけられた前記特定の口座からの前記額の資金の移動の要求を、前記通信部により資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記通信部により前記取引装置に指示する制御と、
を実行することを特徴とする情報処理装置。
A communication department;
A control unit;
With
The controller is
When receiving a request for withdrawal of a specific amount for a specific account from a terminal by the communication unit, control for transmitting transaction identification information associated with the request to the terminal by the communication unit;
When receiving the transaction identification information by the communication unit from a transaction apparatus having a cash payout function that has received the transaction identification information from the terminal, from the specific account associated with the transaction identification information. A control for instructing the transaction apparatus by the communication unit to send the request for movement of the amount of money to the transaction management apparatus managing the funds by the communication unit, and to pay out the amount of cash;
An information processing apparatus characterized by executing
コンピュータに、
近距離無線通信機能を備えた端末がかざされることで該端末から取引要求を受信した現金の取引装置から前記取引要求を受信し、
受信した前記取引要求に従った額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
処理を実行させることを特徴とする金融取引プログラム。
On the computer,
The transaction request is received from a cash transaction apparatus that has received the transaction request from the terminal over a terminal having a short-range wireless communication function,
A request to move the amount of funds according to the received transaction request is sent to a transaction management device that manages the funds, and instructs the transaction device to pay out the amount of cash;
A financial transaction program characterized by causing processing to be executed.
コンピュータに、
端末からの要求に応じて、ネットを介した特定の金融機関についての遠隔の金融取引を受け付ける取引管理装置との間で、特定のユーザに関する前記遠隔の金融取引の認証処理を実行し、認証が成功した場合に、前記端末からの前記遠隔の金融取引に関する取引情報を受信すると、前記取引管理装置に関して前記特定のユーザに関する取引の権限を求める認可要求を送信し、
前記端末から取引要求を近距離無線通信により受信した現金払い出し機能を備えた取引装置から、前記取引要求を受信すると、前記認可要求に応じて取得した権限を用いて、前記取引管理装置に前記取引要求に従った額の資金の移動を依頼し、前記額の現金を払いだすように前記取引装置に指示する、
処理を実行させることを特徴とする金融取引プログラム。
On the computer,
In response to a request from the terminal, the remote financial transaction authentication process for a specific user is executed with a transaction management apparatus that accepts a remote financial transaction for a specific financial institution via the network, and authentication is performed. If successful, upon receiving transaction information relating to the remote financial transaction from the terminal, send an authorization request for transaction authority relating to the particular user with respect to the transaction management device;
When the transaction request is received from a transaction apparatus having a cash payout function that has received the transaction request from the terminal by short-range wireless communication, the transaction management apparatus uses the authority acquired in response to the authorization request. Request the transfer of the amount of funds according to the request and instruct the transaction device to pay out the amount of cash;
A financial transaction program characterized by causing processing to be executed.
コンピュータに、
端末から特定の口座について特定の額の出金の要求を受信すると、前記要求に対応づける取引の識別情報を前記端末に送信し、
前記端末から前記取引の識別情報を受信した現金払い出し機能を備えた取引装置から、前記取引の識別情報を受信すると、前記取引の識別情報に対応づけられた前記特定の口座からの前記額の資金の移動の要求を、資金を管理する取引管理装置に送信するとともに、前記額の現金を払いだすように前記取引装置に指示する、
ことを特徴とする金融取引プログラム。
On the computer,
Upon receipt of a specific amount withdrawal request for a specific account from the terminal, the transaction identification information associated with the request is transmitted to the terminal,
When the transaction identification information is received from a transaction apparatus having a cash payout function that has received the transaction identification information from the terminal, the amount of funds from the specific account associated with the transaction identification information A request to move the transaction to the transaction management device that manages the funds, and instructs the transaction device to pay out the amount of cash,
A financial transaction program characterized by that.
JP2017149218A 2017-08-01 2017-08-01 Financial transaction methods, financial transaction systems, information processing equipment and financial transaction programs Active JP7056027B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017149218A JP7056027B2 (en) 2017-08-01 2017-08-01 Financial transaction methods, financial transaction systems, information processing equipment and financial transaction programs

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017149218A JP7056027B2 (en) 2017-08-01 2017-08-01 Financial transaction methods, financial transaction systems, information processing equipment and financial transaction programs

Publications (2)

Publication Number Publication Date
JP2019028837A true JP2019028837A (en) 2019-02-21
JP7056027B2 JP7056027B2 (en) 2022-04-19

Family

ID=65478680

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017149218A Active JP7056027B2 (en) 2017-08-01 2017-08-01 Financial transaction methods, financial transaction systems, information processing equipment and financial transaction programs

Country Status (1)

Country Link
JP (1) JP7056027B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021012640A (en) * 2019-07-09 2021-02-04 大日本印刷株式会社 Financial transaction system, portable terminal, authentication module, and financial transaction method
KR20210039247A (en) * 2019-10-01 2021-04-09 삼성증권주식회사 Easy transfer service using insensitive authentication and system thereof
JP2021168109A (en) * 2020-04-08 2021-10-21 オルリンク カンパニー リミテッドAlink Co., Ltd. Financial transaction terminal capable of communicating with mobile communication terminal, and financial transaction system and financial transaction method using the same

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002298062A (en) * 2001-03-30 2002-10-11 Bank Of Tokyo-Mitsubishi Ltd Cash receipt system
JP2006048252A (en) * 2004-08-02 2006-02-16 M Factory Corp Simple cash payment system and its configuring device, cash payment method using automatic vending machine and computer program
JP2006260168A (en) * 2005-03-17 2006-09-28 Oki Electric Ind Co Ltd Automatic transaction device, pos terminal, automatic transaction system, and ic card and mobile phone used for same
JP2007241359A (en) * 2006-03-06 2007-09-20 Oki Electric Ind Co Ltd Automatic transaction system
EP2365469A1 (en) * 2010-03-10 2011-09-14 Telecash Spólka z Ograniczona Odpowiedzialnoscia Method for performing payment transaction using personal mobile device and arrangement for personal mobile device
JP2016136299A (en) * 2015-01-23 2016-07-28 株式会社日本総合研究所 Authentication server, voiceprint authentication system and voiceprint authentication method

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002298062A (en) * 2001-03-30 2002-10-11 Bank Of Tokyo-Mitsubishi Ltd Cash receipt system
JP2006048252A (en) * 2004-08-02 2006-02-16 M Factory Corp Simple cash payment system and its configuring device, cash payment method using automatic vending machine and computer program
JP2006260168A (en) * 2005-03-17 2006-09-28 Oki Electric Ind Co Ltd Automatic transaction device, pos terminal, automatic transaction system, and ic card and mobile phone used for same
JP2007241359A (en) * 2006-03-06 2007-09-20 Oki Electric Ind Co Ltd Automatic transaction system
EP2365469A1 (en) * 2010-03-10 2011-09-14 Telecash Spólka z Ograniczona Odpowiedzialnoscia Method for performing payment transaction using personal mobile device and arrangement for personal mobile device
JP2016136299A (en) * 2015-01-23 2016-07-28 株式会社日本総合研究所 Authentication server, voiceprint authentication system and voiceprint authentication method

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021012640A (en) * 2019-07-09 2021-02-04 大日本印刷株式会社 Financial transaction system, portable terminal, authentication module, and financial transaction method
JP7484095B2 (en) 2019-07-09 2024-05-16 大日本印刷株式会社 Financial transaction system and financial transaction method
KR20210039247A (en) * 2019-10-01 2021-04-09 삼성증권주식회사 Easy transfer service using insensitive authentication and system thereof
KR102352995B1 (en) * 2019-10-01 2022-01-18 삼성증권주식회사 Easy transfer service using insensitive authentication and system thereof
JP2021168109A (en) * 2020-04-08 2021-10-21 オルリンク カンパニー リミテッドAlink Co., Ltd. Financial transaction terminal capable of communicating with mobile communication terminal, and financial transaction system and financial transaction method using the same
JP7171078B2 (en) 2020-04-08 2022-11-15 オルリンク カンパニー リミテッド A financial transaction terminal capable of communicating with a mobile communication terminal, a financial transaction system and a financial transaction method using the same

Also Published As

Publication number Publication date
JP7056027B2 (en) 2022-04-19

Similar Documents

Publication Publication Date Title
US20210192510A1 (en) Method and network for configuring a communications terminal
US11481779B2 (en) System and method for authorizing a debit transaction without user authentication
JP2017530586A (en) System and method for authenticating a client to a device
US20150178730A1 (en) System and method for downloading an electronic product to a pin-pad terminal using a directly-transmitted electronic shopping basket entry
EP2343679A1 (en) Secure transaction systems and methods
CN113507377A (en) Apparatus and method for transaction processing using token and password based on transaction specific information
JP7056027B2 (en) Financial transaction methods, financial transaction systems, information processing equipment and financial transaction programs
US11657682B2 (en) Securing a cardless ATM authentication through position detection
EP2854087A1 (en) Method for processing a payment
KR20110002968A (en) Method and system for providing financial trading service by using biometrics and portable memory unit therefor
KR100977552B1 (en) Method for finance transaction using an imagination account and system thereof
US9152957B2 (en) System and method for downloading an electronic product to a pin-pad terminal after validating an electronic shopping basket entry
JP5981507B2 (en) How to process payments
CN106157037B (en) Mobile payment method and mobile payment equipment
TW202131262A (en) Method for withdrawing cash via external system and system for the same
US20080086425A1 (en) Method for ordering electronic transactions to an institution
KR20180011610A (en) Self-banking apparatus for performing financial transaction and method using thereof
TWM603166U (en) Financial transaction device and system with non-contact authentication function
TWM596933U (en) System for withdrawing cash via external system
TWI801744B (en) Financial transaction device, method and system with non-contact authentication function
EP3776425A1 (en) Secure authentication system and method
US20220405731A1 (en) System and method for authenticating a user of a banking device
KR20110029038A (en) System and method for managing public certificate of attestation and recording medium
KR20230058574A (en) Method and system for authenticating for on-line financial transaction
JP2023125319A (en) Program, authentication system, and information processing method

Legal Events

Date Code Title Description
A80 Written request to apply exceptions to lack of novelty of invention

Free format text: JAPANESE INTERMEDIATE CODE: A80

Effective date: 20170815

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20200514

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20210319

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210413

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210611

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20211130

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220127

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220308

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220321

R150 Certificate of patent or registration of utility model

Ref document number: 7056027

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150