JP4199179B2 - Method for detecting unauthorized electronic storage medium and IC card system using the same - Google Patents

Method for detecting unauthorized electronic storage medium and IC card system using the same Download PDF

Info

Publication number
JP4199179B2
JP4199179B2 JP2004340127A JP2004340127A JP4199179B2 JP 4199179 B2 JP4199179 B2 JP 4199179B2 JP 2004340127 A JP2004340127 A JP 2004340127A JP 2004340127 A JP2004340127 A JP 2004340127A JP 4199179 B2 JP4199179 B2 JP 4199179B2
Authority
JP
Japan
Prior art keywords
storage medium
electronic storage
identification information
card
group
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004340127A
Other languages
Japanese (ja)
Other versions
JP2005174321A (en
Inventor
宮武  学
路生 佐藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2004340127A priority Critical patent/JP4199179B2/en
Publication of JP2005174321A publication Critical patent/JP2005174321A/en
Application granted granted Critical
Publication of JP4199179B2 publication Critical patent/JP4199179B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Devices For Checking Fares Or Tickets At Control Points (AREA)

Description

本発明は、不正な電子記憶媒体であると認識される識別情報(ID)を有する電子記憶媒体を検出する不正電子記憶媒体の検出方法及びその方法を用いたICカードシステムに係り、特に、自動改札機等のICカードを使用したゲート装置における不正カードを検出する不正電子記憶媒体の検出方法及びICカードシステムに適用して有効な技術に関するものである。   The present invention relates to an unauthorized electronic storage medium detecting method for detecting an electronic storage medium having identification information (ID) recognized as an unauthorized electronic storage medium, and an IC card system using the method. The present invention relates to a technique for detecting a fraudulent electronic storage medium for detecting a fraudulent card in a gate device using an IC card such as a ticket gate, and a technique effective when applied to an IC card system.

まず、不正な電子記憶媒体であると認識される識別情報IDを有する電子記憶媒体として、例えば、不正カードが挙げられる。この不正カードというのは、使用有効期限内であるにも関わらず使用禁止がなされたカード、例えば、ユーザが紛失してしまったカードのことを示す。   First, as an electronic storage medium having an identification information ID that is recognized as an unauthorized electronic storage medium, for example, an unauthorized card can be cited. This fraudulent card indicates a card that has been prohibited from being used, for example, a card that has been lost by the user, even though it is within the valid period of use.

従来ではカードを利用する前に不正カードの検出を行い、上述した不正カードを使用できないようにしている。   Conventionally, a fraudulent card is detected before the card is used so that the above-mentioned fraudulent card cannot be used.

現在、この不正カードを検出する手段として実用化されているものには、ホストコンピュータに照会する方法、例えば、CAFIS(Credit And Finance Information System)等の金融系カードの確認方法がある。   At present, there are methods for inquiring a host computer, for example, a method for checking a financial card such as CAFIS (Credit And Finance Information System), which has been put into practical use as means for detecting this fraudulent card.

また、照会なしで行うものとして、端末機に不正IDの一覧をダウンロードして、一覧中に検査対象カードが存在するかをチェックし、存在するか否かで不正カードを検出する方法もある。この場合において、一覧中に検査対象カードが存在するかをチェックする方法としては、例えば、ハッシュ関数を利用したものがある。   In addition, as a method to be performed without a query, there is a method of downloading a list of unauthorized IDs to a terminal, checking whether there is a card to be inspected in the list, and detecting an unauthorized card depending on whether it exists. In this case, as a method for checking whether or not an inspection target card exists in the list, for example, there is a method using a hash function.

以下にその方法について図面を用いて説明する。図7は、従来のハッシュ関数を用いた不正カード検出方法を示したフローチャートである。   The method will be described below with reference to the drawings. FIG. 7 is a flowchart showing a conventional fraud card detection method using a hash function.

まず、ハッシュ関数を用いた不正カード検出方法は、図7に示すように、ICカードからIDを読み込み(ステップ701)、ハッシュ関数(ICカードの利用枚数、目的に併せてグループ分けを行うための何らかの算術演算)により、その読み込んだICカードのハッシュ値を求める(ステップ702)。   First, as shown in FIG. 7, an illegal card detection method using a hash function reads an ID from an IC card (step 701), and performs hash function (number of IC cards used, grouping according to purpose). The hash value of the read IC card is obtained by some arithmetic operation (step 702).

そして、ハッシュリストに求めたハッシュ値のグループ内にチェック対象ICカードのIDがあるか否かチェックを行い(ステップ703)、そのハッシュ値のグループにチェック対象ICカードのIDが存在した場合は、不正カード処理を実行し(ステップ704)、存在しなかった場合は正常カード処理を実行する(ステップ705)。   Then, it is checked whether or not the ID of the check target IC card is in the hash value group obtained in the hash list (step 703). If the ID of the check target IC card exists in the hash value group, An illegal card process is executed (step 704), and if it does not exist, a normal card process is executed (step 705).

このように、ハッシュ関数を用いてICカードのIDからハッシュ値を求めて、そのハッシュ値のグループに存在するIDとチェック対象カードのIDとを比較することで、不正カードの検出を行っていた。   In this way, the hash value is obtained from the ID of the IC card using the hash function, and the illegal card is detected by comparing the ID existing in the group of the hash value with the ID of the check target card. .

近年、カードが様々の分野で利用され、その普及による流通枚数の増加に伴い、不正カード自体の枚数も増加してきたため、不正カードのチェックでは、より大量のデータを高速に処理する必要が生じてきている。   In recent years, cards have been used in various fields, and the number of illegal cards themselves has increased with the increase in the number of circulation cards due to their widespread use. Therefore, it is necessary to process a larger amount of data at a higher speed for checking illegal cards. ing.

従来では、上述したハッシュ関数を用いてICカードを適当なグループに分けることで、検索する量を減らし、検出の高速化を図ってきた。   Conventionally, by using the hash function described above, the IC cards are divided into appropriate groups, thereby reducing the amount of search and increasing the detection speed.

しかしながら、このハッシュ関数を利用した検出方法において、発行カード数が均等にグループ分けされるように十分に分散するハッシュ値を導き出すハッシュ関数は計算量が大きくなり、結果としてチェックにかかる総時間が大きくなるという問題点があった。このため、上記従来技術では、鉄道、バス、飛行機、及び公共/娯楽等の各施設等における自動改札システムのような、より高速な処理を要求されるものには対応しきれなくなるという問題点があった。   However, in this detection method using a hash function, the hash function for deriving a hash value that is sufficiently distributed so that the number of issued cards is evenly grouped requires a large amount of calculation, resulting in a large total time for checking. There was a problem of becoming. For this reason, the above-mentioned conventional technology has a problem in that it cannot cope with a device requiring higher speed processing such as an automatic ticket gate system in each facility such as railways, buses, airplanes, and public / entertainment facilities. there were.

また、不正カードのIDを登録したハッシュリストは、上述したハッシュ値を基にグループ分けされたIDのリストであるが、カードの流通自体が流動的であるため、各グループに均等に不正カードが登録されるわけではない。   In addition, the hash list in which the IDs of the illegal cards are registered is a list of IDs grouped based on the hash values described above. However, since the card distribution itself is fluid, there are equal numbers of illegal cards in each group. It is not registered.

したがって、各グループにおいて登録の偏りがでて、特定のグループに不正カードが集中するということも生じ、不正カードが多く登録されたグループにおける検出は高速に行うことができないという問題点があった。   Accordingly, there is a problem that registration is biased in each group, and illegal cards are concentrated in a specific group, and detection in a group in which many illegal cards are registered cannot be performed at high speed.

本発明は、上記問題点を解決するためになされたものであり、その目的は、不正電子記憶媒体(不正カード)の検出を高速に行うことが可能な技術を提供することにある。   The present invention has been made to solve the above problems, and an object of the present invention is to provide a technology capable of detecting an unauthorized electronic storage medium (an unauthorized card) at high speed.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、下記のとおりである。   Of the inventions disclosed in this application, the outline of typical ones will be briefly described as follows.

不正な電子記憶媒体であると認識される識別情報を有する電子記憶媒体を検出する不正電子記憶媒体の検出方法において、前記不正電子記憶媒体の識別情報もしくは個体識別情報をハッシュ値によりグループ分けしてリストとして登録しておき、前記各電子記憶媒体にそれぞれ識別情報もしくは個体識別情報と前記ハッシュ値情報とを割り当てて記憶しておき、前記電子記憶媒体の利用要求時に前記両情報を読み込み、前記読み込んだハッシュ値のグループ内に前記利用要求している電子記憶媒体の識別情報もしくは個体識別情報が登録されているか否かのチェックを行い、その識別情報もしくは個体識別情報が存在した場合は、前記利用要求している電子記憶媒体を不正電子記憶媒体と判断し、存在しなかった場合は、前記利用要求している電子記憶媒体を正常電子記憶媒体と判断することで不正電子記憶媒体を検出する。なお、識別情報とハッシュ値情報の両情報を読み込む際には、必ずしも複数回に分けて読み込む必要はなく、一回で読み込むこともできる。そのような場合、両情報を合わせて識別情報であると見なすこともできるが、本質的な意味合いでは識別情報とハッシュ値情報のペアである。   In a detection method of an unauthorized electronic storage medium for detecting an electronic storage medium having identification information recognized as an unauthorized electronic storage medium, the identification information or individual identification information of the unauthorized electronic storage medium is grouped by a hash value. It is registered as a list, and identification information or individual identification information and hash value information are allocated and stored in each electronic storage medium, and both the information are read when the electronic storage medium is requested to be used. If the identification information or individual identification information of the electronic storage medium requested to be used is registered in the hash value group, and the identification information or individual identification information exists, If the requested electronic storage medium is determined to be an unauthorized electronic storage medium and does not exist, the use request is made. Detecting fraudulent electronic storage medium by determining the electronic storage medium to normal electronic storage medium. In addition, when reading both information of identification information and hash value information, it is not necessarily required to read in multiple times, and can be read at once. In such a case, it is possible to consider both pieces of information as identification information, but in an essential sense, it is a pair of identification information and hash value information.

また、ICカードと、ICカードの発行及び管理を行うICカード管理システムと、前記ICカード管理システムと通信回線を介して接続され、利用要求時にICカードのデータを取得して処理を行うICカード使用機器とを備えたICカードシステムにおいて、前記ICカードは、識別情報もしくは個体識別情報と検索するグループを示すハッシュ値情報とを備え、前記ICカード管理システムは、前記ICカードを発行して管理するカード発行管理手段と、不正なICカードの一覧であるネガリストを作成するネガリスト作成手段と、通信回線を介して前記ICカード使用機器との通信を行う通信手段とを備え、前記ICカード使用機器は、ICカードから識別情報もしくは個体識別情報とハッシュ値とを読み取る読み取り手段と、前記ICカード管理システムから通信回線を介して配信されたネガリストからハッシュ値を基準にしたハッシュリストを作成するハッシュリスト作成手段と、前記読み取ったICカードが不正なICカードであるか否かを判定する不正カード判定手段と、前記不正カード判定手段の結果に基づいてICカードの処理を行う処理手段と、通信回線を介して前記ICカード管理システムとの通信を行う通信手段とを備える。   Also, an IC card, an IC card management system that issues and manages the IC card, and an IC card that is connected to the IC card management system via a communication line and acquires and processes the IC card data when requested for use. In an IC card system including a device to be used, the IC card includes identification information or individual identification information and hash value information indicating a group to be searched, and the IC card management system issues and manages the IC card. Card issuing management means, negative list creating means for creating a negative list that is a list of unauthorized IC cards, and communication means for communicating with the IC card using equipment via a communication line, the IC card using equipment Reading means for reading identification information or individual identification information and a hash value from an IC card; Hash list creating means for creating a hash list based on a hash value from a negative list distributed from a C card management system via a communication line, and determining whether or not the read IC card is an unauthorized IC card An unauthorized card determination unit, a processing unit that processes an IC card based on a result of the unauthorized card determination unit, and a communication unit that communicates with the IC card management system via a communication line.

本願において開示される発明のうち代表的なものによって得られる効果を簡単に説明すれば、下記のとおりである。   The effects obtained by the representative ones of the inventions disclosed in the present application will be briefly described as follows.

ハッシュ値を計算する処理が不用になるので、不正カードの検出を高速に行うことが可能となる。   Since the process of calculating the hash value is unnecessary, it is possible to detect an illegal card at high speed.

また、特定のハッシュ値のグループの登録数が多くなることにより生じる不正カードの検索時間の増大を防止でき、不正電子記憶媒体(不正カード)の検出を高速に行うことが可能となる。   Further, it is possible to prevent an increase in the search time for a fraudulent card that occurs due to an increase in the number of registered groups of specific hash values, and it is possible to detect a fraudulent electronic storage medium (illegal card) at high speed.

以下、本発明の実施の形態について図面により詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明の一実施形態にかかる不正電子記憶媒体の検出方法を実現するICカードシステムの構成を示したブロック図である。   FIG. 1 is a block diagram showing a configuration of an IC card system that realizes a method for detecting an unauthorized electronic storage medium according to an embodiment of the present invention.

本実施形態のICカードシステムは、図1に示すように、ICカード10の発行及び管理を行い、不正カードのリスト(以下、ネガリストと記す)を作成するICカード管理システム20と、そのICカード管理システム20と通信回線30を介して接続され、接触あるいは非接触でICカード10のデータを取得し、処理を行うICカード使用機器40とから構成される。   As shown in FIG. 1, the IC card system of the present embodiment issues and manages an IC card 10, and creates an unauthorized card list (hereinafter referred to as a negative list), and the IC card. An IC card using device 40 is connected to the management system 20 via the communication line 30 to acquire and process data of the IC card 10 in a contact or non-contact manner.

また、ICカード10は、識別情報または個体識別情報(ID)11とカード発行部22によって付与されたハッシュ値12とを有し、例えば、「aaaaAA」の形式で格納する。   Further, the IC card 10 has identification information or individual identification information (ID) 11 and a hash value 12 given by the card issuing unit 22, and stores it in the format of “aaaAA”, for example.

ICカード管理システム20は、1台または複数のコンピュータから構成され、ID11とハッシュ値12を割り当てたICカード10を発行して管理するカード発行管理部22と、不正カードの一覧のネガリスト21を作成するネガリスト作成部23と、通信回線30を介してICカード使用機器40との通信を行う通信部24とを備える。   The IC card management system 20 is composed of one or a plurality of computers, and creates a card issuance management unit 22 that issues and manages an IC card 10 to which an ID 11 and a hash value 12 are assigned, and a negative list 21 of a list of illegal cards. And a communication unit 24 that communicates with the IC card using device 40 via the communication line 30.

図2は、上述したネガリスト21の構成例を示した図である。   FIG. 2 is a diagram showing a configuration example of the negative list 21 described above.

図2に示すネガリスト21は、ICカード10の本来の識別情報(ID)である「aaaa」,「bbbb」,「cccc」とICカード管理システム20がカードの製造もしくは発行時に付与したハッシュ値「AA」,「BB」との組み合わせの形「aaaaAA」で登録される。   The negative list 21 shown in FIG. 2 includes “aaa”, “bbbb”, “cccc”, which are the original identification information (ID) of the IC card 10, and the hash value “ It is registered in the form “aaaAA” in combination with “AA” and “BB”.

上述した「aaaa」,「bbbb」,「cccc」と「AA」,「BB」は情報を模式的に表したものであり、その桁数や形式とは無関係である。ハッシュ値「AA」,「BB」は、カードの製造もしくは発行時に割り当てる。   The above-mentioned “aaaa”, “bbbb”, “cccc” and “AA”, “BB” schematically represent information, and are irrelevant to the number of digits and the format. The hash values “AA” and “BB” are assigned when the card is manufactured or issued.

また、カード発行管理部22は、通常ではID11にハッシュ値12を順次割り当てカード発行を行うが、偏りが発見されたとき、または一定周期(例えば、月、または年単位等)でネガリスト21中のハッシュ値12のグループに登録されているIDの数に偏りがあるか否かをチェックし、偏りが見られた場合などは、今後新規に発行するICカードに偏っているハッシュ値を割り当てない等の偏りが分散されるようなハッシュ値12の割り当てを行う。   The card issuance management unit 22 normally issues the card by sequentially assigning the hash value 12 to the ID 11, but when a bias is found or at a certain period (for example, monthly or yearly), the card issue management unit 22 It is checked whether or not there is a bias in the number of IDs registered in the group of the hash value 12, and if a bias is seen, a hash value that is biased to a newly issued IC card is not assigned. The hash value 12 is assigned such that the bias of is distributed.

ICカード使用機器40は、ICカード10からID11とハッシュ値12とを読み取る読み取り部42と、ICカード管理システム20から通信回線30を介して配信されたネガリスト21からハッシュ値12を基準にしたハッシュリスト41を作成するハッシュリスト作成部43と、読み取ったカードが不正カードであるか否かを判定する不正カード判定部44と、その不正カード判定部44の結果を基にICカード10の処理を行うカード処理部45と、通信回線30を介してICカード管理システム20との通信を行う通信部46とを備える。なお、ICカード管理システム20からのネガリスト21の配信のタイミングは、あらかじめ決められた固定期間を設定しておいてもよいし、ネガリスト21が更新される毎に行われるようにしてもよい。   The IC card using device 40 reads the ID 11 and the hash value 12 from the IC card 10, and the hash based on the hash value 12 from the negative list 21 distributed from the IC card management system 20 via the communication line 30. Based on the results of the hash list creation unit 43 that creates the list 41, the unauthorized card determination unit 44 that determines whether the read card is an unauthorized card, and the unauthorized card determination unit 44, the processing of the IC card 10 is performed. A card processing unit 45 for performing communication and a communication unit 46 for performing communication with the IC card management system 20 via the communication line 30 are provided. It should be noted that the delivery timing of the negative list 21 from the IC card management system 20 may be set for a predetermined fixed period, or may be performed every time the negative list 21 is updated.

図3は、上述したハッシュリスト41の構成例を示した図である。   FIG. 3 is a diagram showing a configuration example of the hash list 41 described above.

図3に示すように、ハッシュリスト41は、ネガリスト21を基にハッシュ値「AA」,「BB」を基にグループ分けした構成をとる。   As shown in FIG. 3, the hash list 41 has a configuration in which the hash list “AA” and “BB” are grouped based on the negative list 21.

ICカード10を使用する際、ICカード使用機器40はそのICカード10のID11とハッシュ値12のペアを読み出し、そのハッシュ値12を使用してハッシュリスト41を検索し、そのICカード10が不正カードであるか否かを検出する。   When using the IC card 10, the IC card using device 40 reads the pair of the ID 11 and the hash value 12 of the IC card 10, searches the hash list 41 using the hash value 12, and the IC card 10 is illegal. Detect whether it is a card or not.

なお、本実施形態の図1では、ICカード使用機器40並びにICカード10は1つしか示されていないが、勿論、実際には複数のICカード使用機器並びにICカードが存在するということは云うまでもない。   In FIG. 1 of the present embodiment, only one IC card using device 40 and one IC card 10 are shown, but of course, there are actually a plurality of IC card using devices and IC cards. Not too long.

次に、ICカード使用機器40における不正カードの検出方法について説明する。図4は、不正カードの検出方法を説明するためのフローチャートである。   Next, a method for detecting an unauthorized card in the IC card using device 40 will be described. FIG. 4 is a flowchart for explaining a fraud card detection method.

図4に示すように、本実施形態の不正カード検出方法は、まず、ユーザからICカードの利用要求を受けると、読み取り部42によりICカード10からID11とハッシュ値12の両方を読み込み(ステップ401)、不正カード判定部44により読み込んだハッシュ値12を利用してハッシュリスト41のチェックを行い(ステップ402)、そのハッシュ値12のデータにチェック対象のICカード10のID11が存在した場合は、カード処理部45により不正カード処理を実行し(ステップ403)、存在しなかった場合は、カード処理部45により正常カード処理を実行する(ステップ404)。なお、ID11とハッシュ値12の両情報を読み込む際には、必ずしも複数回に分けて読み込む必要はなく、一回で読み込むこともできる。そのような場合、両情報を合わせてID11であると見なすこともできるが、本質的な意味合いではID11とハッシュ値12のペアである。   As shown in FIG. 4, in the unauthorized card detection method of the present embodiment, first, when an IC card use request is received from a user, both the ID 11 and the hash value 12 are read from the IC card 10 by the reading unit 42 (step 401). ) The hash list 41 is checked using the hash value 12 read by the unauthorized card determination unit 44 (step 402), and if the ID 11 of the IC card 10 to be checked exists in the data of the hash value 12, The card processing unit 45 executes illegal card processing (step 403), and if it does not exist, the card processing unit 45 executes normal card processing (step 404). In addition, when reading both information of ID11 and the hash value 12, it is not necessarily required to read in multiple times, and can be read at once. In such a case, both information can be considered as ID11 together, but in an essential sense, it is a pair of ID11 and hash value 12.

以上のように、本発明を適用することで、従来法に比べ、ハッシュ値を計算する処理が不用になるので、不正カードの検出を高速に行うことが可能となる。   As described above, by applying the present invention, the processing for calculating the hash value is unnecessary as compared with the conventional method, so that it is possible to detect an unauthorized card at high speed.

次に、カード発行管理部22におけるカード発行処理について説明する。   Next, card issue processing in the card issue management unit 22 will be described.

図5はカード発行処理を示すフローチャートであり、図6はカード発行処理におけるハッシュ値12の割り当て処理を説明するための図である。   FIG. 5 is a flowchart showing the card issuing process, and FIG. 6 is a diagram for explaining the hash value 12 assigning process in the card issuing process.

本実施形態のカード発行処理は、図5に示すように、ネガリスト21の各ハッシュ値のグループ毎に、それぞれ登録されている不正カードIDの数を取得する(ステップ501)。   In the card issuing process of the present embodiment, as shown in FIG. 5, the number of illegal card IDs registered for each hash value group of the negative list 21 is acquired (step 501).

その後、その登録されている数の平均値を求め(ステップ502)、その平均値を下回るグループのハッシュ値12をID11に割り当て、ICカードを発行する(ステップ503)。このとき、平均値を最も下回るグループのハッシュ値12を優先的に割り当てるようにしてもよい。   Thereafter, an average value of the registered numbers is obtained (step 502), a hash value 12 of a group lower than the average value is assigned to ID11, and an IC card is issued (step 503). At this time, the hash value 12 of the group having the lowest average value may be preferentially assigned.

上述したカード発行処理を具体的に図6を用いて説明すると、まず、ハッシュ値「AA」のグループには不正カードのID11が22個、「BB」には2個、「CC」には9個がそれぞれ登録されている。このような場合、検索対象カードのハッシュ値が「AA」であると、ハッシュ値「BB」と「CC」の時より検索する数が多くなり、検索時間がかかってしまう。   The card issuing process described above will be specifically described with reference to FIG. 6. First, 22 IDs 11 of the illegal card are included in the group of the hash value “AA”, 2 IDs of “BB”, and 9 of “CC”. Each is registered. In such a case, if the hash value of the card to be searched is “AA”, the number of searches will be greater than when the hash values are “BB” and “CC”, and a search time will be required.

このため、平均値「11個」を求め、その平均値を下回るグループのハッシュ値「BB」と「CC」とをICカードのIDに割り当て、ハッシュ値「AA」は割り当てないようにし、ハッシュ値「AA」に登録される数をこれ以上増やさないようにする。また、このとき、最も平均値を下回るハッシュ値「BB」を特に優先して割り当てるようにしてもよい。   For this reason, the average value “11” is obtained, the hash values “BB” and “CC” of the group lower than the average value are assigned to the ID of the IC card, the hash value “AA” is not assigned, and the hash value The number registered in “AA” should not be increased any more. At this time, the hash value “BB” that is lower than the average value may be assigned with priority.

これにより、同一グループ(この図6ではハッシュ値「AA」)不正カードが集中して登録されることを防止してそれぞれ均等に分散されるようにする。   Thus, the same group (hash value “AA” in FIG. 6) is prevented from being registered in a concentrated manner and is distributed evenly.

したがって、上述したようにカード発行処理を行うことにより、特定のハッシュ値のグループの登録数が多くなることにより生じる不正カードの検索時間の増大を防止でき、不正カードの検出を高速に行うことが可能となる。   Therefore, by performing the card issuance process as described above, it is possible to prevent an increase in the time for searching for a fraudulent card due to an increase in the number of registered groups of specific hash values, and to detect a fraudulent card at high speed. It becomes possible.

なお、本実施形態ではICカードを主に取り挙げて説明してきたが、本発明の不正カードの検出は、他の電子記憶媒体、例えば、磁気カード等にも同様に適応可能である。   In the present embodiment, the IC card has been mainly described. However, the detection of an unauthorized card according to the present invention can be similarly applied to other electronic storage media such as a magnetic card.

また、本実施形態で説明した各部22〜24,42〜46は、コンピュータで実行可能なプログラムで実現される場合もあり、そのときのプログラムは、フロッピーディスク、CD・ROM、マスクROM等の記憶媒体で一般ユーザに提供される。この場合、さらに、これら処理の他にGUIプログラム等の他のプログラムと組み合わせてユーザに提供することもある。   The units 22 to 24 and 42 to 46 described in the present embodiment may be realized by a program that can be executed by a computer. The program at that time is stored in a floppy disk, a CD / ROM, a mask ROM, or the like. Provided to general users on media. In this case, in addition to these processes, the program may be provided to the user in combination with another program such as a GUI program.

また、上述した記憶媒体で提供する代替手段として、インターネット等のネットワークを通じて有償で提供することもある。   Further, as an alternative means provided by the above-described storage medium, it may be provided for a fee through a network such as the Internet.

以上、本発明者によってなされた発明を、前記実施形態に基づき具体的に説明したが、本発明は、前記実施形態に限定されるものではなく、その要旨を逸脱しない範囲において種々変更可能であることは勿論である。   As mentioned above, the invention made by the present inventor has been specifically described based on the embodiment. However, the invention is not limited to the embodiment, and various modifications can be made without departing from the scope of the invention. Of course.

本発明の実施形態にかかる不正電子記憶媒体の検出方法を実現するICカードシステムの構成を示したブロック図である。It is the block diagram which showed the structure of the IC card system which implement | achieves the detection method of the unauthorized electronic storage medium concerning embodiment of this invention. ネガリスト21の構成例を示した図である。FIG. 4 is a diagram illustrating a configuration example of a negative list 21. ハッシュリスト41の構成例を示した図である。FIG. 4 is a diagram showing a configuration example of a hash list 41. 不正カードの検出方法を説明するためのフローチャートである。It is a flowchart for demonstrating the detection method of a fraudulent card. カード発行処理を示すフローチャートである。It is a flowchart which shows a card | curd issuing process. カード発行処理におけるハッシュ値12の割り当て処理を説明するための図である。It is a figure for demonstrating the allocation process of the hash value 12 in a card | curd issuing process. 従来のハッシュ関数を用いた不正カード検出方法を示したフローチャートである。It is the flowchart which showed the fraudulent card detection method using the conventional hash function.

符号の説明Explanation of symbols

10…ICカード、20…ICカード管理システム、21…ネガリスト、22…カード発行管理部、23…ネガリスト作成部、24…通信部、30…通信回線、40…ICカード使用機器、41…ハッシュリスト、42…読み取り部、43…ハッシュリスト作成部、44…不正カード判定部、45…カード処理部、46…通信部   DESCRIPTION OF SYMBOLS 10 ... IC card, 20 ... IC card management system, 21 ... Negative list, 22 ... Card issue management part, 23 ... Negative list creation part, 24 ... Communication part, 30 ... Communication line, 40 ... IC card use apparatus, 41 ... Hash list 42 ... Reading unit 43 ... Hash list creation unit 44 ... Unauthorized card determination unit 45 ... Card processing unit 46 ... Communication unit

Claims (8)

不正な電子記憶媒体であると認識される識別情報を有する電子記憶媒体を検出するシステムにおける不正電子記憶媒体の検出方法において、
前記システムは、
前記不正電子記憶媒体の識別情報をグループ分けしてリストとして登録し、
前記リストから、グループ毎の不正電子記憶媒体の識別情報の数を取得し、取得したグループ毎の不正電子記憶媒体の識別情報の数に基づいて決めたグループのグループ毎に割り当てられる割当情報を、発行する電子記憶媒体の識別情報に割り当て、前記発行する電子記憶媒体に前記識別情報と前記割当情報とを記憶させて電子記憶媒体を発行し
子記憶媒体の利用要求時に前記電子記憶媒体に記憶された識別情報と割当報を読み込み、
記リストに前記利用要求している電子記憶媒体の識別情報が登録されているか否かのチェックを読み込んだ割当情報のグループ内に電子記憶媒体の識別情報が登録されているか否かで行い、
前記チェックした結果、当該識別情報が存在した場合は、前記利用要求している電子記憶媒体を不正電子記憶媒体と判別することで不正電子記憶媒体を検出することを特徴とする不正電子記憶媒体の検出方法。
In a method for detecting an unauthorized electronic storage medium in a system for detecting an electronic storage medium having identification information that is recognized as an unauthorized electronic storage medium,
The system
Register the identification information of the unauthorized electronic storage medium as a group and list,
From the list, obtaining the number of identification information of the illegal electronic storage medium for each group, the allocation information assigned to each group of the group determined based on the number of identification information of the illegal electronic storage medium for each group, assigned to the identification information issued by the electronic storage medium, wherein by storing the identification information and said allocation information issued electronic storage medium in the electronic storage medium to the issuing,
The identification information stored in the electronic storage medium and reads the allocation information at the time of use request of electronic storage medium,
On whether the identification information of the electronic storage medium in the group identification information allocation information read the check whether or not it is registered in the electronic storage medium having pre SL use request before Christ are registered Done
If the identification information exists as a result of the check, an unauthorized electronic storage medium is detected by determining the electronic storage medium requested to be used as an unauthorized electronic storage medium. Detection method.
請求項1に記載の不正電子記憶媒体の検出方法において、The method of detecting an unauthorized electronic storage medium according to claim 1,
前記識別情報の数に基づいて決めたグループは、識別情報の数の平均値に基づいて決めたグループであることを特徴とする不正電子記憶媒体の検出方法。The method of detecting an unauthorized electronic storage medium, wherein the group determined based on the number of identification information is a group determined based on an average value of the number of identification information.
請求項2に記載の不正電子記憶媒体の検出方法において、The method of detecting an unauthorized electronic storage medium according to claim 2,
前記識別情報の数の平均値に基づいて決めたグループは、平均値を下回るグループであることを特徴とする不正電子記憶媒体の検出方法。The method of detecting an unauthorized electronic storage medium, wherein the group determined based on an average value of the number of identification information is a group lower than the average value.
請求項3に記載の不正電子記憶媒体の検出方法において、The method for detecting an unauthorized electronic storage medium according to claim 3,
前記平均値を下回るグループは、平均値を最も下回るグループであることを特徴とする不正電子記憶媒体の検出方法。The method of detecting an unauthorized electronic storage medium, wherein the group that is lower than the average value is a group that is lower than the average value.
不正な電子記憶媒体であると認識される識別情報を有する電子記憶媒体を検出する不正電子記憶媒体の検出システムにおいて、
前記不正電子記憶媒体の識別情報をグループ分けしてリストとして登録する手段と、
前記リストから、グループ毎の不正電子記憶媒体の識別情報の数を取得し、取得したグループ毎の不正な電気記憶媒体の識別情報の数に基づいて決めたグループのグループ毎に割り当てられる割当情報を、発行する電子記憶媒体の識別情報に割り当て、前記発行する電子記憶媒体に前記識別情報と前記割当情報とを記憶させて電子記憶媒体を発行する手段と、
子記憶媒体の利用要求時に前記電子記憶媒体に前記識別情報と割当報を読み込む手段と、
記リストに前記利用要求している電子記憶媒体の識別情報が登録されているか否かのチェックを読み込んだ割当情報のグループ内に電子記憶媒体の識別情報が登録されているか否かで行う手段と、
前記チェックした結果、当該識別情報が存在した場合は、前記利用要求している電子記憶媒体を不正電子記憶媒体と判別することで不正電子記憶媒体を検出する手段とを有することを特徴とする不正電子記憶媒体の検出システム。
In a detection system for an unauthorized electronic storage medium that detects an electronic storage medium having identification information that is recognized as an unauthorized electronic storage medium,
Means for grouping and registering the identification information of the unauthorized electronic storage medium as a list;
From the list, the number of identification information of the illegal electronic storage medium for each group is acquired, and the allocation information assigned to each group of the group determined based on the number of identification information of the illegal electrical storage medium for each group acquired and means for issuing an electronic storage medium assigned to the identification information issued by the electronic storage medium, stores and the identification information and the allocation information in the issued electronic storage medium,
Means for reading said identification information to the electronic storage medium during use request of electronic storage media allocation information,
On whether the identification information of the electronic storage medium in the group identification information allocation information read the check whether or not it is registered in the electronic storage medium having pre SL use request before Christ are registered Means to do,
If the identification information exists as a result of the check, the unauthorized storage device has means for detecting the unauthorized electronic storage medium by determining the requested electronic storage medium as an unauthorized electronic storage medium. Electronic storage medium detection system.
請求項5に記載の不正電子記憶媒体の検出システムにおいて、The unauthorized electronic storage medium detection system according to claim 5,
前記識別情報の数に基づいて決めたグループは、識別情報の数の平均値に基づいて決めたグループであることを特徴とする不正電子記憶媒体の検出システム。The detection system for an unauthorized electronic storage medium, wherein the group determined based on the number of identification information is a group determined based on an average value of the number of identification information.
請求項6に記載の不正電子記憶媒体の検出システムにおいて、The system for detecting an unauthorized electronic storage medium according to claim 6,
前記識別情報の数の平均値に基づいて決めたグループは、平均値を下回るグループであることを特徴とする不正電子記憶媒体の検出システム。The detection system for an illegal electronic storage medium, wherein a group determined based on an average value of the number of identification information is a group lower than the average value.
請求項7に記載の不正電子記憶媒体の検出システムにおいて、The unauthorized electronic storage medium detection system according to claim 7,
前記平均値を下回るグループは、平均値を最も下回るグループであることを特徴とする不正電子記憶媒体の検出システム。2. The illegal electronic storage medium detection system according to claim 1, wherein the group lower than the average value is a group lower than the average value.
JP2004340127A 2004-11-25 2004-11-25 Method for detecting unauthorized electronic storage medium and IC card system using the same Expired - Fee Related JP4199179B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004340127A JP4199179B2 (en) 2004-11-25 2004-11-25 Method for detecting unauthorized electronic storage medium and IC card system using the same

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004340127A JP4199179B2 (en) 2004-11-25 2004-11-25 Method for detecting unauthorized electronic storage medium and IC card system using the same

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP28373698A Division JP3638220B2 (en) 1998-10-06 1998-10-06 Method for detecting unauthorized electronic storage medium and IC card system using the same

Publications (2)

Publication Number Publication Date
JP2005174321A JP2005174321A (en) 2005-06-30
JP4199179B2 true JP4199179B2 (en) 2008-12-17

Family

ID=34737392

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004340127A Expired - Fee Related JP4199179B2 (en) 2004-11-25 2004-11-25 Method for detecting unauthorized electronic storage medium and IC card system using the same

Country Status (1)

Country Link
JP (1) JP4199179B2 (en)

Also Published As

Publication number Publication date
JP2005174321A (en) 2005-06-30

Similar Documents

Publication Publication Date Title
US6260027B1 (en) Electronic ticket system, collecting terminal, service providing terminal, user terminal, electronic ticket collecting method and recording medium
WO2018112945A1 (en) Method and device for querying state information about electronic ticket, and block chain node
CN104769598B (en) System and method for detecting unauthorized applications
CN105550175A (en) Malicious account identification method and apparatus
WO2008088121A1 (en) Apparatus and method for detecting program plagiarism through memory access log analysis
CN106301979B (en) Method and system for detecting abnormal channel
CN109753837B (en) Anti-copying and anti-tampering method for IC card
JP3638220B2 (en) Method for detecting unauthorized electronic storage medium and IC card system using the same
CN111400695B (en) Equipment fingerprint generation method, device, equipment and medium
CN113362162A (en) Wind control identification method and device based on network behavior data, electronic equipment and medium
JP4199179B2 (en) Method for detecting unauthorized electronic storage medium and IC card system using the same
JP2000215238A (en) Method for detecting illegal literary work
US20030120614A1 (en) Automated e-commerce authentication method and system
CN115562934A (en) Service flow switching method based on artificial intelligence and related equipment
CN114357420A (en) Risk level login processing method and system, computer equipment and storage medium
CN112152966B (en) Method and device for identifying illegal SSL certificate
CN111506615A (en) Method and device for determining occupation degree of invalid user
CN107526969A (en) A kind of method and device for determining IP kernel level of security
JP2001318895A (en) Database security managing method and its program recording medium
US20230161876A1 (en) Method and system for identifying a compromised point-of-sale terminal network
CN113949529B (en) Credible hybrid cloud management platform access method and system
CN114187050A (en) Card and ticket issuing monitoring method, device, equipment and storage medium
CN116861399A (en) Method and device for detecting fingerprint of partner tampering, electronic equipment and storage medium
CN114186141A (en) Illegal client detection method, device, equipment and medium
JP3984062B2 (en) Card processing apparatus and card processing method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050822

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20070927

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20071002

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20071130

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080930

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20081002

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111010

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121010

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121010

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131010

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees