CN1549977B - 个人认证方法 - Google Patents

个人认证方法 Download PDF

Info

Publication number
CN1549977B
CN1549977B CN028171713A CN02817171A CN1549977B CN 1549977 B CN1549977 B CN 1549977B CN 028171713 A CN028171713 A CN 028171713A CN 02817171 A CN02817171 A CN 02817171A CN 1549977 B CN1549977 B CN 1549977B
Authority
CN
China
Prior art keywords
symbol
mentioned
inquiry
portable terminal
inquiry symbol
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN028171713A
Other languages
English (en)
Other versions
CN1549977A (zh
Inventor
藤泽知德
佐藤昭治
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Eighting KK
Original Assignee
Eighting KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Eighting KK filed Critical Eighting KK
Publication of CN1549977A publication Critical patent/CN1549977A/zh
Application granted granted Critical
Publication of CN1549977B publication Critical patent/CN1549977B/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/388Payment protocols; Details thereof using mutual authentication without cards, e.g. challenge-response
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/21Individual registration on entry or exit involving the use of a pass having a variable access code
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system

Abstract

本发明提供一种使用便携式终端的安全迅速的个人认证方法。从便携式终端(30)向认证服务器(10)请求认证后,认证服务器(10)向该便携式终端(30)发送认证用的质询符号。便携式终端(30)经由利用读取机(21)等的销售管理服务器(23),将该质询符号发送给认证服务器(10),寻求认证。认证服务器(10)将该质询符号和之前生成的质询符号进行对照,将其结果和销售管理服务器(23)所需要的个人数据返送给销售管理服务器(23)。

Description

个人认证方法
技术领域
本发明涉及使用便携式终端的个人认证方法。
背景技术
以往,作为个人认证方法,如信用卡所代表的那样,使用贴附有磁带的塑料卡的方法是主流,通过使读卡器读取存储在磁带中的个人信息,与对其进行管理的企业的固有数据相对照,来识别个人。但是,鉴于经常发生伪造卡等犯罪行为的现状,近年来,正在向难以伪造的IC卡发展。
另外,在线认证时,通过组合加密技术和密码号码等,进一步强化安全性,所以可以说从外部解读卡号的危险减少了。
进而,作为使用便携式终端的个人认证方法,已知有:使用者通过便携式终端预先从信贩公司接受个人认证书的发行,在贷款结算时,使便携式终端中所记录的上述个人认证书与密码数字相对照,来进行个人认证。
但是,上述IC卡化、在线认证、通过便携式终端的个人认证书的任何一种方法,只要存在“信息固定化”和“写卡器的存在”这种问题,就不能解决根本性的问题。而且,今后预想的网络商务(cyberbusiness)上的在线结算等问题也没有被解决。
发明内容
本发明提供一种使用便携式终端的个人认证方法,提出在没有确立安全性的网络间,通过暂时使用没有意义且非固定的信号信息,进行安全、迅速的个人认证的方法。
本发明提供一种个人认证方法,基于便携式终端的请求,用所述便携式终端接收认证服务器所生成的质询符号,将所述质询符号从销售管理服务器返回给认证服务器,在所述认证服务器中对照上述生成的质询符号和经由销售管理服务器的质询符号,当两者一致时,将与质询符号对应的个人信息发送给所述销售管理服务器,所述方法的特征在于:使上述便携式终端接收的质询符号进行图像显示。
最好是,用与上述销售管理服务器连接着的图像读取机读取上述便携式终端所收到的质询符号。最好是,上述图像显示是特定色的点显示。最好是,上述图像读取机具有分析特定色的点显示的装置。最好是,上述质询符号由与上述个人信息无关系的符号构成。最好是,上述质询符号是与所述认证服务器过去所生成的质询符号不重复的质询符号。最好是,上述认证服务器生成质询符号后,在预先设定的时间删除上述生成的质询符号,使得不能进行上述对照。
附图说明
图1是本发明的个人认证系统的整体说明图。
图2是表示本发明方法的基本原理的说明图。
图3是认证服务器10中所存储的个人认证用数据文件的结构图。
图4是表示认证服务器10中的从“质询符号(reference symbol)”的生成到删除的步骤的流程图。
图5是表示认证服务器10的结构的框图。
图6是用于通过门时的个人认证的说明图。
图7是显示“质询符号”的便携式终端30的认证画面的放大图。
图8是表示构成质询符号的点的抽取、分析及变换步骤的流程图。
图9是在认证服务器10中,作为显示数据生成单元509、以产生图像信号的部分为中心的结构的框图。
图10表示读取机21中的以点信息分析单元102为中心的结构的框图。
具体实施方式
下面,参照附图说明本发明的优选实施方式。
图1是本发明的个人认证系统的整体说明图,用该图的虚线围起的范围20中,表示把配置在提供或销售各种商品或各种服务的地方的读取机21、自动销售机22等中所内置的读取机(无图示),和对其进行管理利用的销售管理服务器23通过互联网等网络50连接起来的状态。
以往,由通常的信用卡等进行的贷款结算是在该范围20内进行的,使读取机21等读取信用卡,确立个人认证。
在图1中,网络50上连接有运营管理便携式终端组30、30…的便携式终端用服务器31,通过无线32将便携式终端组30、30…与便携式终端用服务器31连接起来。另外,符号10是对便携式终端组30、30…中的各便携式终端30提供个人认证的认证服务器,连接在网络50上,且用专用线路60与销售管理服务器23也连接着。
在本发明方法中,便携式终端30的所有者在商品或服务的贷款支付时,或在进行个人身份证明时,是使用便携式终端30来代替信用卡、借记卡、现金卡、或各种证明书(各种票券、身份证、支付证、收据证等)的,通过图2来说明其基本原理。
首先,从便携式终端30向认证服务器10请求认证后(路径201),认证服务器10向该便携式终端30发送认证用的质询符号(路径202)。便携式终端30通过上述读取机21等将该质询符号发送给销售管理服务器23(路径203)。该读取机21是非接触型的读取机。销售管理服务器23将该质询符号发送给认证服务器10,寻求认证(路径204)。认证服务器10将该质询符号和之前生成的质询符号进行对照,将其结果和销售管理服务器23所需要的个人信息返送给销售管理服务器23(路径205)。
上述认证用的质询符号是在便携式终端30请求时新生成的、是暂时的且无意义的符号,当然是对于其他便携式终端30,不能在其便携式终端30下次请求时2次使用的符号。这里,所谓“无意义的符号”,是指被固定化的会员编号、ID、姓名、地址、电话号码等属性数据或商品数据、以及这些加密后的数据以外的数据。
另外,商品或服务的提供者本身能进行作为使用者的便携式终端30的所有者的认证,认证服务器10中的处理和销售管理服务器23中的处理有时在同一个服务器中进行。
再返回图1,说明上述质询符号的流向。使用者利用与网络连接的读取机21或自动销售机22等作为商品或服务贷款的结算装置进行结算时,最初必须进行个人认证。
进行结算的使用者从所拥有的便携式终端30向认证服务器10请求质询符号的发送。该请求信号通过所加入的便携式终端营业者的电波32,经由作为用于连接到网络50上的信号变换服务器的便携式终端用服务器31,到达认证服务器10。
认证服务器10生成对有请求的使用者的质询符号,沿与接收的信号路径相反的路径返送回去。收到该质询符号的便携式终端30使上述读取机21等非接触地读取该质询符号,由此,质询符号通过网络50发送给销售管理服务器23。
销售管理服务器23为了询问该质询符号,向认证服务器10发送质询信号。此时的发送路径可以通过网络50,但希望相互的服务器间的安全性能得到保证,最好是专用线路60等那样的不允许对外部进行访问的路径。
认证服务器10将该质询信号中的质询符号和之前生成的质询符号进行对照,将其结果和请求事项返送给销售管理服务器23。通过该返送信息,确立个人认证,在此之后的步骤转移到信贩公司等固有且通常的步骤。
接下来,用表示认证服务器10所存储的个人认证用数据文件的结构的图3,说明“质询符号”。在图3中,认证服务器10所具有的数据存储介质300中,记录有由个人认证用数据记录组构成的个人认证用数据文件310。个人认证用数据记录320由例如作为各个识别号的会员ID311和其他项目312构成,作为其中的项目之一,存在“质询符号”321。
即,“质询符号”321是,在认证服务器10的数据存储介质300所存储的作为个人认证用数据记录组的个人认证用数据文件310中,作为个人认证用数据记录320中的1个文件而存在的1个数据。
但是,该数据是在从便携式终端30接收到请求信号时初次生成的,只在预定的时间内存在,是在一定时间内如果没有来自销售管理服务器23的质询信号就删除的暂时的数据。另外,该数据不是被固定化了的,而是按照每一字段生成的不同的数据。该数据是与个人认证用数据记录等有意义的固有数据所不同的数据。
接下来,通过图4说明认证服务器10中的从“质询符号”的生成到删除的顺序。
首先,认证服务器10从注册会员所拥有的便携式终端30接受质询符号的请求(401)后,进行是否为注册会员的本人确认。
在上述本人确认后,认证服务器10生成“质询符号”(402),该质询符号直接与质询符号生成历史数据相对照(403),接受过去是否曾生成过的检查(404),如果判断为是重复的,就再次生成质询符号(405)。这是为了防止万一他人知道过去生成过的质询符号,通过使用与其相同的质询符号而可能产生的危险性。
发行这样生成的质询符号(406),并向便携式终端30发送(407)。之后,质询符号被置于计时器等进行的管理下,检查是否有从销售管理服务器23来的质询委托(408),如果判断为在计时器等进行的设定时间内没有质询委托,则删除质询符号(412)。另一方面,如果有来自销售管理服务器23的质询委托,则在进行质询符号的对照后(410),发送被请求的个人数据(411),同时删除上述生成的“质询符号”(412)。
图5是表示认证服务器10的结构的框图。服务器10中,作为为了对各种数据进行处理、输入输出、发送接收而通常应具备的构成部分,备有:控制认证服务器10整体的动作的控制部520、进行数据处理的处理部530、与各种输入输出装置和网络50等连接的输入输出接口510、从该输入输出接口510接收数据的输入部550、输出数据的输出部560、在数据处理时暂时存储数据的存储部540、接收各种数据的接收部570、以及发送各种数据的发送部580。
认证服务器10在上述通常应具备的构成部分基础上,还具有判断请求信号或质询信号的ID的ID判断部502、存储注册ID的ID存储部503、从注册会员编号中检索其会员信息的注册数据检索部504、存储质询符号数据等的会员信息的会员信息存储部505、生成新的质询符号数据的质询符号生成部506、对照新质询符号数据和过去生成的质询符号数据的重复性的质询符号历史对照部507、存储过去生成的质询符号数据的质询符号历史存储部508、将质询符号数据变换成便携式终端用的显示形式的显示数据生成部509、从质询信号中抽取并生成被请求的个人数据的认证数据生成部511、将新质询符号数据作为会员信息的一部分进行一定时间管理的质询符号计时器管理部512、将认证数据生成部511所生成的个人数据变换成在与销售管理服务器23之间确定的信号形式的发送信号生成部513、将销售管理服务器23的质询信号中的质询符号与存储在内部的质询符号进行对照的质询符号对照部514。
说明认证服务器10的作用。
在认证服务器10中,来自便携式终端30的质询符号的请求信号,经由输入输出接口510,被送往接收部570。处理部530接受控制部520的指示,向ID判断部502询问请求信号是否为预先注册过的信号,ID判断部502与ID存储部503的数据进行对照,确认是注册信号后,传送给存储部540。
被传送的请求信号,通过接受了控制部520的指示的处理部530,向注册数据检索部504询问该请求信号与哪个会员ID311相对应,注册数据检索部504对会员信息存储部505进行对照,将该数据通知给处理部530。接收到通知的处理部530对质询符号生成部506进行指示,使其在该数据的质询符号区域生成新质询符号数据,并将生成的新质询符号数据发送给存储部540。接着,处理部530向质询符号历史对照部507询问该新质询符号数据是否与过去生成的质询符号数据重复。质询符号历史对照部507对质询符号历史存储部508进行对照,如果收到是重复的这一通知,则再次对质询符号生成部506进行指示,使其在该数据的质询符号区域生成新质询符号数据,重复此操作。
在处理部530收到是不重复的这一通知时,该操作结束并继续进行下面的作业,此时,将该质询符号数据存储到会员信息存储部505中的同时,处理部530对显示数据生成部509进行指示,变换成下面叙述的预先确定的数据形式,送往存储部540。该变换后的新质询符号数据,通过接受了控制部520的指示的处理部530,被传送给发送部570,经由输入输出接口510,发送给有请求的便携式终端30。此后,通过质询符号计时器管理部512来管理该新质询符号数据,如果在一定时间内没有从销售管理服务器23发送来质询信号,则通过质询符号计时器管理部512,自动删除该新质询符号数据。
上述无意义且非固定的“质询符号”必须在每次使用后舍弃,在本发明的实用化中要求庞大数量的质询符号。然而,在上述英文数字组合的画面中,根据便携式终端的画面的显示能力,考虑到一次可显示的位数最大能有100位,其组合数是36的100次方。
本发明方法是欲使该“组合数”飞跃性地增大的方法,作为认证服务器10的显示数据生成部509,具有用于在便携式终端30中进行图像显示的图像信号产生部,用读取机21读取该显示图像。
接下来,以通过便携式终端30进行的通过门时的个人认证为例,说明本发明方法。
如图6所示那样,要通过门63的人62使认证用的画面显示在自己携带的便携式终端30中。该认证画面61中彩色显示有本人的脸部照片,该照片是由本人预先注册到认证服务器10中的照片,所以,通过向站在门63旁边的监视员(或警卫员)提示该认证画面61,从而首先,由目视对比本人的脸部和所显示的脸部照片进行本人确认。
然后,被认证者62将便携式终端30的认证画面61靠近设置于门63附近的读取机21,使其读取用认证画面61中的特定色进行点显示的“质询符号”。读取机中如后述那样,设有用于分析该点显示的点信息分析部102。
在本发明中,认证画面61所显示的照片图像是任意的,也不是必须的。但是,通过由目视和机器进行的两次检查,可清除便携式终端30的丢失、被盗、威胁等所引起的只有系统进行的安全性的限制。认证画面61的显示画面除本人脸部照片外,也可以是其他照片、插图、画等。另外,通过门63中再具有液晶画面(无图示)等,可以使上述便携式终端30的认证画面61显示在该液晶画面等中,从而进行两次目视确认。
如众所周知的那样,便携式终端30的液晶画面以细微的四边形区域(点)为单位构成,通过使各点的显示部位产生颜色而显示图像。本发明是使该点产生特定色,且配置多个这种点,通过其特定色的配置排列,生成上述“质询符号”的。
即,如图7所示那样,在液晶画面上井然有序地横竖配置的点70、70、…可以特定其坐标,将多个点70、70、…所具有的坐标点的组合作为“质询符号”来利用。另外,在此是以1个点为1个单位的,但也可以以多个点的组合作为1个单位。
在图7中,首先,通过任意的始点71、确定作为包含始点71的横向基线的1边的第二点72、确定作为包含始点71的纵向基线的1边的第三点73、位于包含第二点72的纵线和包含第三点73的横线的交点的第四点74这四个点,规定成为质询符号的点70、70、…的显示范围。并且,在该方形显示范围内,散布配置构成质询符号的点77、77、…。
通过始点71和横向基线上的横向节距测量点75,在液晶画面中测量每个部件都不同的横方向的点节距。同样地,通过始点71和纵向基线上的纵向节距测量点76,测量该液晶画面的纵方向的点节距。通过测量液晶画面的点节距,能够将点77、77、…作为坐标来进行分析,能将其变换成“质询符号”。
另外,希望始点71、第二点72、第三点73、第四点74的显示色,点77、77、…的显示色,以及横向节距测量点75、纵向节距测量点76的显示色,采用可以互相区别的颜色。
通过图8所示的流程图,说明构成质询符号的点77、77、…的抽取、分析以及变换处理。
首先,抽取液晶画面上的始点71、第二点72、第三点73、第四点74,并进行分析(81),将得到的坐标信息暂时保存在指定范围坐标存储部中(82)。另外,抽取横向测量点75、纵向测量点76,并进行分析(83),将得到的点节距信息分别暂时保存在点节距信息存储部中(84)。
然后,抽取构成质询符号的点77、77、…(85),参照保存在上述点节距信息存储部中的点节距信息,分析点77、77、…的坐标(86)。参照保存在上述指定范围坐标存储部中的坐标信息,检查该分析坐标是否为指定范围内的点坐标(87)。对于分析坐标处于指定范围外的情况,删除该坐标(88),只对指定范围内的坐标进行变换处理(89),作为“质询符号”。该变换可以是多个坐标数值的罗列,也可以基于坐标变换表,变换成其他数字、字符或两者的混合符号等。
下面,说明上述图像信号产生部的结构。
图9是在认证服务器10中,作为显示数据生成部509,以产生图像信号的部分为中心的结构的框图,由产生特定色的点配置图像的点信息产生部91、存储例如预先由本人注册的脸部照片数据的图像信息存储部92、合成这些图像的图像信息合成部93构成。
在图9中,用认证服务器10的质询符号生成部506生成的质询符号,根据处理部530的指示,被置于控制部520的控制下,送往点信息产生部91。点信息产生部91基于上述质询符号,根据预定的规则,生成配置了多个图7所示那样的特定色的点图像。接下来,根据控制部520的指示,图像信息合成部93从图像信息存储部92中调出质询请求的会员的脸部照片图像,与上述点图像合成。内含该合成后的“质询符号”的图像信号,根据控制部520的指示,被送往处理部530。希望上述脸部照片图像已提前进行了除去构成上述点图像的特定色的处理。
另外,上述“特定色”可以是固定指定的颜色,也可以根据例如日期、时间等单位或利用目的等任何条件来变更。
下面通过图10所示的读取机21的框图,说明点信息分析部102。
读取机21由用于读入便携式终端30的认证画面61所显示的图像的图像读入部101、上述的点信息分析部102、将被分析并被变换成“质询符号”的信号传送给后述的预定工位的点信息传送部103、以及对这些进行控制的控制部104构成。
在门63中,从读取机21的图像读入部101读入的合成图像信息,在点信息分析部102中将特定色作为关键信息抽取“质询符号”,并进行分析。被变换成“质询符号”的信息通过点信息传送部103,被传送给门63内的具有通信装置的工位,进而送往销售管理服务器23。这期间的所有控制都由控制部104来进行。
销售管理服务器23向认证服务器10发送上述质询信号,该质询信号经由认证服务器10的输入输出接口510,被送往接收部570。在处理部530中,接受控制部520的指示,向ID判断部询问作为处于合同关系下的销售管理服务器23,该质询符号是否是预先注册过的信号,ID判断部502与ID存储部503的数据进行对照,确认是注册过的信号后,向存储部540传送。
然后,处理部530指示质询符号对照部514对传送来的质询信号进行对照。质询符号对照部514从存储部540的质询信号中抽取质询符号,对存储有质询符号的会员信息存储部505进行对照,对照的结果如果有一致的,就将该会员ID311返回给处理部530。
收到会员ID311的处理部530指示认证数据生成部511,从会员信息存储部505中抽取并生成来自上述传送来的质询信号的请求所需要的个人数据。通过接受了控制部520的指示的处理部530,将该个人数据传送给存储部540。根据接受了控制部520的指示的处理部530的指示,通过发送信号生成部513,将该存储部540内的个人数据变换成预先在与销售管理服务器23之间确定的信号形式,例如公开密钥加密方式或共通密钥加密方式等,并传送给发送部580,经由输入输出接口510,对有请求的销售管理服务器23进行应答。
这样,在本实施方式中,以在因特网等无防备的互联网上有恶意监听为前提,作为其对策,仅利用暂时发送的无意义的信号,不进行有意义的信号的流通,并只在具有更高安全性的系统间利用有意义的信号。
根据权利要求1所述的发明,能利用便携式终端建立安全迅速的个人认证。因此,不仅可以防止难于伪造的信用卡、借记卡、现金卡或各种证明书等的固定的数据或将这些加密后的数据的被盗、被解读事故,作为今后预想使用的网络商务上的结算装置,也是极为有效的。
根据权利要求2~权利要求4所述的发明,可实现简便迅速的个人认证,并且便携式终端能够以与读取机非接触的状态进行数据移动,所以不用担心会发生使便携式终端受到损害的情况。
根据权利要求5~权利要求7所述的发明,可以进一步提高安全性。

Claims (7)

1.一种个人认证方法,基于便携式终端的请求,用所述便携式终端接收认证服务器所生成的质询符号,将所述质询符号从销售管理服务器返回给认证服务器,在所述认证服务器中对照上述生成的质询符号和经由销售管理服务器的质询符号,当两者一致时,将与质询符号对应的个人信息发送给所述销售管理服务器,所述方法的特征在于:
使上述便携式终端的液晶画面的单位即点产生特定色,且配置多个这种点,使上述便携式终端接收的质询符号,作为基于特定色的点的多个排列进行图像显示。
2.根据权利要求1所述的个人认证方法,其特征在于:
用与上述销售管理服务器连接的、且具有分析特定色的点显示的装置的图像读取机读取上述便携式终端所收到的质询符号。
3.根据权利要求1或权利要求2所述的个人认证方法,其特征在于:
上述特定色的点是具有坐标信息的点。
4.根据权利要求1所述的个人认证方法,其特征在于:
与上述质询符号一起将与个人信息相关的本人脸部照片进行图像显示。
5.根据权利要求1所述的个人认证方法,其特征在于:
上述质询符号由与上述个人信息无关系的符号构成。
6.根据权利要求1所述的个人认证方法,其特征在于:
上述质询符号是与所述认证服务器过去所生成的质询符号不重复的质询符号。
7.根据权利要求1所述的个人认证方法,其特征在于:
上述认证服务器生成质询符号后,在预先设定的时间删除上述生成的质询符号,使得不能进行上述对照。
CN028171713A 2001-09-03 2002-09-02 个人认证方法 Expired - Fee Related CN1549977B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP265929/2001 2001-09-03
JP2001265929 2001-09-03
PCT/JP2002/008902 WO2003021457A1 (fr) 2001-09-03 2002-09-02 Procede d'authentification d'un individu

Publications (2)

Publication Number Publication Date
CN1549977A CN1549977A (zh) 2004-11-24
CN1549977B true CN1549977B (zh) 2013-11-06

Family

ID=19092323

Family Applications (1)

Application Number Title Priority Date Filing Date
CN028171713A Expired - Fee Related CN1549977B (zh) 2001-09-03 2002-09-02 个人认证方法

Country Status (9)

Country Link
US (1) US7529934B2 (zh)
EP (2) EP2101300B1 (zh)
JP (1) JP3632767B2 (zh)
KR (1) KR100859923B1 (zh)
CN (1) CN1549977B (zh)
AT (1) ATE536601T1 (zh)
ES (2) ES2378609T3 (zh)
HK (1) HK1134578A1 (zh)
WO (1) WO2003021457A1 (zh)

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7870077B2 (en) * 2002-10-02 2011-01-11 Kt Corporation System and method for buying goods and billing agency using short message service
JP4592361B2 (ja) * 2004-09-03 2010-12-01 日本電信電話株式会社 認証システム、認証方法、プログラムおよび記録媒体
US20060132832A1 (en) * 2004-12-17 2006-06-22 Sap Aktiengesellschaft Automated telephone number transfer
WO2006094316A2 (en) * 2005-02-14 2006-09-08 Selvanathan Narainsamy System for processing financial transactions
JP4651016B2 (ja) * 2005-07-29 2011-03-16 三菱電機ビルテクノサービス株式会社 セキュリティシステム
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
JP4983197B2 (ja) * 2006-10-19 2012-07-25 富士ゼロックス株式会社 認証システム、認証サービス提供装置、および認証サービス提供プログラム
US20090031407A1 (en) * 2007-07-24 2009-01-29 Shaobo Kuang Method and system for security check or verification
KR200454826Y1 (ko) 2009-06-26 2011-07-28 인터내셔날 커런시 테크놀로지 코포레이션 라이센스 체크기
EP2466522A1 (en) * 2010-11-30 2012-06-20 Gemalto SA Method for providing a user with an authentificated remote access to a remote secure device
US10089606B2 (en) 2011-02-11 2018-10-02 Bytemark, Inc. System and method for trusted mobile device payment
US20120296826A1 (en) 2011-05-18 2012-11-22 Bytemark, Inc. Method and system for distributing electronic tickets with visual display
US10762733B2 (en) 2013-09-26 2020-09-01 Bytemark, Inc. Method and system for electronic ticket validation using proximity detection
US10360567B2 (en) 2011-03-11 2019-07-23 Bytemark, Inc. Method and system for distributing electronic tickets with data integrity checking
US8494967B2 (en) 2011-03-11 2013-07-23 Bytemark, Inc. Method and system for distributing electronic tickets with visual display
US10453067B2 (en) 2011-03-11 2019-10-22 Bytemark, Inc. Short range wireless translation methods and systems for hands-free fare validation
US9639825B1 (en) * 2011-06-14 2017-05-02 Amazon Technologies, Inc. Securing multifactor authentication
US9628875B1 (en) * 2011-06-14 2017-04-18 Amazon Technologies, Inc. Provisioning a device to be an authentication device
CN102497354A (zh) * 2011-11-08 2012-06-13 陈嘉贤 用于对用户身份进行认证的方法、系统及其使用的设备
CA2872847A1 (en) * 2012-05-10 2013-11-14 Tokyo Mechatronics Co. Ltd. Method and system for authentication and settlement using mobile terminal
EP2856370A1 (en) * 2012-06-04 2015-04-08 Vazquez, Richard M. Systems and methods for organizing, storing, communicating, and verifying information throughout the process of providing healthcare services
GB2508173A (en) * 2012-11-22 2014-05-28 Barclays Bank Plc Identity verification systems and methods
CN105099692B (zh) * 2014-05-22 2020-01-14 创新先进技术有限公司 安全校验方法、装置、服务器及终端
WO2017030799A1 (en) 2015-08-17 2017-02-23 Bytemark, Inc. Short range wireless translation methods and systems for hands-free fare validation
US11803784B2 (en) 2015-08-17 2023-10-31 Siemens Mobility, Inc. Sensor fusion for transit applications
DE102016117063A1 (de) 2016-09-12 2018-03-15 Tailorlux Gmbh Verfahren zur Authentifizierung von Gegenständen
CN107180175B (zh) * 2017-05-18 2021-09-14 北京京东乾石科技有限公司 配送方法和配送装置以及配送系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5576528A (en) * 1994-12-23 1996-11-19 Symbol Technologies, Inc. Color processing for bar code symbol compaction
JP2001005883A (ja) * 1999-04-23 2001-01-12 Ntt Data Corp 決済システム、決済方法及び記録媒体
WO2001041081A2 (en) * 1999-12-03 2001-06-07 First Hop Oy A method and a system for obtaining services using a cellular telecommunication system

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5604803A (en) * 1994-06-03 1997-02-18 Sun Microsystems, Inc. Method and apparatus for secure remote authentication in a public network
JPH08129591A (ja) * 1994-11-01 1996-05-21 Hokkaido Oki Denki Syst:Kk 金融自動化機器
EP0788008B1 (en) * 1996-01-31 2006-04-26 Canon Kabushiki Kaisha Stereoscopic image display apparatus whose observation area is widened
JPH09319877A (ja) * 1996-05-30 1997-12-12 Toshiba Corp 本人確認方法、本人確認装置及び入退室管理システム
DE19718103A1 (de) * 1997-04-29 1998-06-04 Kim Schmitz Verfahren zur Autorisierung in Datenübertragungssystemen
JPH10303886A (ja) * 1997-05-01 1998-11-13 Sony Corp 識別信号照合装置および識別信号照合方法
JP2000010927A (ja) * 1998-06-25 2000-01-14 Nec Yonezawa Ltd 認証システム及び認証装置
JP2000332886A (ja) * 1999-05-25 2000-11-30 Nec Software Tohoku Ltd 携帯電話画像表示装置および方法
JP2001148037A (ja) * 1999-11-19 2001-05-29 Open Loop:Kk 電子チケット利用システム、電子チケット発券装置、電子チケット保持装置、電子チケット検札装置、電子チケット利用方法及び記録媒体
JP3385270B2 (ja) * 2000-03-03 2003-03-10 株式会社エイティング 個人認証方法
US6898301B2 (en) * 2000-07-10 2005-05-24 Casio Computer Co., Ltd. Authentication system based on fingerprint and electronic device employed for the system
JP3678417B2 (ja) * 2002-04-26 2005-08-03 正幸 糸井 個人認証方法及びシステム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5576528A (en) * 1994-12-23 1996-11-19 Symbol Technologies, Inc. Color processing for bar code symbol compaction
JP2001005883A (ja) * 1999-04-23 2001-01-12 Ntt Data Corp 決済システム、決済方法及び記録媒体
WO2001041081A2 (en) * 1999-12-03 2001-06-07 First Hop Oy A method and a system for obtaining services using a cellular telecommunication system

Also Published As

Publication number Publication date
EP2101300B1 (en) 2011-12-07
US20040250068A1 (en) 2004-12-09
EP1434140B1 (en) 2012-11-28
JP3632767B2 (ja) 2005-03-23
ATE536601T1 (de) 2011-12-15
WO2003021457A1 (fr) 2003-03-13
US7529934B2 (en) 2009-05-05
EP1434140A1 (en) 2004-06-30
KR100859923B1 (ko) 2008-09-23
ES2399745T3 (es) 2013-04-03
JPWO2003021457A1 (ja) 2004-12-24
EP2101300A1 (en) 2009-09-16
HK1134578A1 (en) 2010-04-30
CN1549977A (zh) 2004-11-24
KR20040029084A (ko) 2004-04-03
EP1434140A4 (en) 2006-07-05
ES2378609T3 (es) 2012-04-16

Similar Documents

Publication Publication Date Title
CN1549977B (zh) 个人认证方法
EP1282044B1 (en) Authenticating method
US20090099936A1 (en) Using visual images transferred from wireless computing device display screens
US20170250810A1 (en) Dynamic multiple-application systematic framework for integrated circuit card and information processing methods based on the framework
CN202383724U (zh) 业务办理一体机
JP2004140502A (ja) 配信要求方法、配信方法、データの送信方法、データの処理方法、データの利用方法、データの入力方法、通信ネットワークシステム
CN108881121A (zh) 一种基于移动互联网的p2p信用互看系统及方法
Al Farawn et al. Secured e-payment system based on automated authentication data and iterated salted hash algorithm
TWI666565B (zh) 識別認證系統及其方法
KR100449751B1 (ko) 상수도 운영 및 관리 시스템
RU117198U1 (ru) Система доверенного юридически значимого электронного документооборота
WO2001055921A1 (en) Personal information data storage system and its uses
Dhanake et al. Blockchain technology in public ration distribution
JP2008061178A (ja) 認証サーバ、事業者サーバ及び電子商取引方法
JP2002215827A (ja) 電子文書の保管と活用方法
KR100668529B1 (ko) 이동통신서비스 온라인 가입 시스템 및 이의 운용 방법
KR20090103262A (ko) 무인 증명서 발급 장치 및 그 방법
KR20130049261A (ko) 키오스크를 이용한 카드 포인트 사용 및 카드 발급 서비스 방법 및 시스템
KR20020015278A (ko) 이동통신 단말기를 이용한 증서용 바코드 유통방법 및이를 구현하기 위한 프로그램이 수록된 컴퓨터로 읽을 수있는 기록매체
JP2003196568A (ja) 個人認証方法
KR20160148910A (ko) 유저 생체정보를 이용한 실시간 인터넷 인증방법
JP2003030573A (ja) 請求、申込、および通知手続システムのサーバ装置
KR20030004236A (ko) 성인 전용관 사이트를 통한 성인 사이트 열람 시스템,열람 제공시스템 및 그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1068427

Country of ref document: HK

C14 Grant of patent or utility model
GR01 Patent grant
CI01 Publication of corrected invention patent application

Correction item: Priority

Correct: 265929/2001 2001.09.03 JP

Number: 45

Volume: 29

CI03 Correction of invention patent

Correction item: Priority

Correct: 265929/2001 2001.09.03 JP

Number: 45

Page: The title page

Volume: 29

ERR Gazette correction

Free format text: CORRECT: PRIORITY DATA; FROM: NONE TO: 265929/2001 2001.09.03 JP

RECT Rectification
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1068427

Country of ref document: HK

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20131106

Termination date: 20140902

EXPY Termination of patent right or utility model