JP2000235630A - Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information - Google Patents

Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information

Info

Publication number
JP2000235630A
JP2000235630A JP3655699A JP3655699A JP2000235630A JP 2000235630 A JP2000235630 A JP 2000235630A JP 3655699 A JP3655699 A JP 3655699A JP 3655699 A JP3655699 A JP 3655699A JP 2000235630 A JP2000235630 A JP 2000235630A
Authority
JP
Japan
Prior art keywords
authentication information
authentication
information
medium
read
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP3655699A
Other languages
Japanese (ja)
Inventor
Yasufumi Mase
康文 間瀬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP3655699A priority Critical patent/JP2000235630A/en
Publication of JP2000235630A publication Critical patent/JP2000235630A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an authenticating method which prevents all authentication information from being stolen by an illegal device even when a medium on which all information necessary to authentication is recorded is inserted into a device and authentication is performed. SOLUTION: A member ID and a password are printed in a blank and white code string on a card 1 being a medium for authentication in respectively different reading areas, and a photosensor of a card reader 2 into which it is inserted scans the code and reads it. In such a case, information recorded in a code area where the member ID is recorded and in a code area where the password is recorded are differently and independently read according to the insertion position of the card. Meanwhile, the reader 2 displays the image of a person in charge proper to a user by using preliminarily stored confidential information and a one-way function to let the user confirm that the device can be trusted when the member ID is previously inputted and then successively reads the password and performs prescribed authentication from the read password and the member ID previously read.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、媒体に記録された
認証情報を読み込みその認証情報を認証するような、認
証情報の認証方法及び認証情報入力用媒体及び認証情報
の認証装置に関する。
[0001] 1. Field of the Invention [0002] The present invention relates to an authentication information authentication method, an authentication information input medium, and an authentication information authentication apparatus for reading authentication information recorded on a medium and authenticating the authentication information.

【0002】[0002]

【従来の技術】従来、個人の認証情報を装置に入力して
認証するには、識別IDとパスワードの組み合わせが多
く使われている。
2. Description of the Related Art Conventionally, a combination of an identification ID and a password is often used to input personal authentication information into an apparatus for authentication.

【0003】たとえば、銀行のキャッシュカードでは、
キャッシュカードに磁気的に記録された識別情報を現金
支払い機に入力すると共に、現金支払機のタッチパネル
等の入力装置からパスワードを入力してその両方が正し
いことによりそのカードを認証する。
[0003] For example, in a bank card,
The identification information magnetically recorded on the cash card is input to the cash dispenser, and a password is input from an input device such as a touch panel of the cash dispenser, and the card is authenticated when both are correct.

【0004】しかしながら、現金の取り扱いのように厳
密な用途にはパスワードをカードとは独立して人が記憶
する方法を採用するべきであるが、それほどまで高いセ
キュリティを必要としない場合や、取り扱う認証情報の
種類が多くなってきてパスワードをいちいち人が記憶し
きれない場合などもある。
However, for a strict use such as cash handling, a method in which a password is stored by a person independently of a card should be adopted. In some cases, the number of types of information has increased, so that one person cannot completely remember the password.

【0005】そこで、カードに識別番号とパスワードの
ようにそれだけで認証するに足りる情報を記録してお
き、そのカードを所有する者がそのカードを提示するの
みでその認証を取得できるような認証方法も多く採用さ
れている。
[0005] In view of this, an authentication method such that an identification number and a password, such as an identification number and a password, are recorded on the card, and the owner of the card can obtain the authentication only by presenting the card. Are also widely adopted.

【0006】クレジットカードだけで決済が可能なクレ
ジットカードシステムではまさにそのような考え方で認
証を行っている。
[0006] In a credit card system in which payment can be made only with a credit card, authentication is performed based on such a concept.

【0007】[0007]

【発明が解決しようとする課題】クレジットカードの認
証を行う場合はクレジットカードをお店の店員へ手渡
す。この際、店舗そのものへの信頼があるので、手渡し
たクレジットカードのクレジットカード番号が店員によ
り不正に利用されようとは思わない。
When a credit card is authenticated, the credit card is handed over to a store clerk. At this time, since the store itself is trusted, it is unlikely that the clerk uses the credit card number of the handed out credit card illegally.

【0008】しかしながら、認証情報を扱うシステムが
より一般化し、街に数多くの無人の認証をともなう装置
が普及するようになると話は異なる。
[0008] However, the story is different when the system for handling authentication information becomes more generalized and many devices with unattended authentication become widespread in towns.

【0009】利用者が、認証をともなう装置の認証情報
の認証装置に認証情報が記載されたカードを装着して認
証を行う際、その装置が正規の装置であるかどうかが大
変心配になる。
[0009] When a user performs authentication by attaching a card in which authentication information is described to an authentication device for authentication information of a device with authentication, it is very worried whether the device is a legitimate device.

【0010】例えば、「トロイの木馬」と一般に呼ばれ
る不正な処理が装置に仕組まれていると、装着されたカ
ードから認証情報を盗み取られた後、例えば装置のサー
ビス時間外というメッセージを表示して使用者へカード
を戻すように仕組まれていることがある。
[0010] For example, if an unauthorized process generally called a "Trojan horse" is designed in the device, after the authentication information is stolen from the inserted card, for example, a message indicating that the device is out of service time is displayed. To return the card to the user.

【0011】利用者は、サービスの時間外と思って特に
不信を感じずにその場を去ってしまうが、すでにその使
用者の所持するカードに記録された認証情報は不正に奪
われてしまっていることに気づかないのである。
[0011] The user leaves the place without any particular distrust of thinking that the service is out of service hours, but the authentication information already recorded on the card possessed by the user is illegally robbed. They do not notice that there is.

【0012】このように、認証するに足りる認証情報を
全て1枚のカードなどの媒体に記録したものを利用して
認証装置で認証を行う方式は、いわゆる「トロイの木
馬」が仕込まれた不正な装置に対するセキュリティが低
いという問題があり、これが起因してこれらの認証方法
そのものの普及の妨げとなっている。
[0012] As described above, a method of performing authentication by an authentication device using information obtained by recording all authentication information sufficient for authentication on a single medium such as a card is an unauthorized method in which a so-called “Trojan horse” is installed. However, there is a problem that security for such devices is low, which hinders the spread of these authentication methods themselves.

【0013】[0013]

【課題を解決するための手段】そこで、請求項1に記載
の認証情報の認証方法は、媒体に記録された認証情報を
読み込みその認証情報を認証する認証情報の認証方法に
おいて、媒体に記録された認証情報の一部の認証情報の
みを読み込み可能な装着態様で認証情報読み込み装置に
装着された媒体から認証情報の一部の情報である第1の
認証情報を読み込み、読み込まれた第1の認証情報にも
とづき正規の装置でのみ生成可能であるとともに利用者
がその正確性を確認し得る確認のための情報を導いて表
示し、媒体に記録された認証情報の残りの認証情報を読
み込み可能な装着態様で認証情報読み込み装置に装着さ
れた媒体から認証情報の残りの情報である第2の認証情
報を読み込み、前記第1の認証情報と前記第2の認証情報
とから認証を行うことを特徴としている。
According to a first aspect of the present invention, there is provided an authentication information authentication method for reading authentication information recorded on a medium and authenticating the authentication information. The first authentication information, which is part of the authentication information, is read from the medium mounted on the authentication information reading device in a mounting mode in which only some of the authentication information of the authentication information can be read, and the first read information is read. It can be generated only by a legitimate device based on authentication information, and guides and displays information for confirmation that the user can confirm the accuracy, and can read the remaining authentication information of the authentication information recorded on the medium Reading the second authentication information, which is the remaining information of the authentication information, from the medium mounted on the authentication information reading device in an appropriate mounting mode, and performing authentication based on the first authentication information and the second authentication information. It is characterized by.

【0014】また、請求項2に記載の認証情報の認証方
法は、請求項1に記載の認証情報の認証方法において、
前記確認のための情報は、前記第1の認証情報と正規の
装置にのみ記録されている秘密情報と所定の一方向関数
を用いて演算される結果に基づいて導かれることを特徴
としている。
According to a second aspect of the present invention, there is provided the authentication information authentication method according to the first aspect.
The information for confirmation is derived based on the first authentication information, secret information recorded only in an authorized device, and a result calculated using a predetermined one-way function.

【0015】また、請求項3に記載の認証情報の認証方
法は、請求項1または請求項2の何れかに記載の認証情
報の認証方法において、前記確認のための情報は、人や
キャラクタなどの名称や形象で提示されることを特徴と
している。
According to a third aspect of the present invention, there is provided the authentication information authentication method according to the first or second aspect, wherein the information for confirmation includes a person or a character. It is characterized by being presented with the name and shape of the.

【0016】また請求項4に記載の認証情報入力用媒体
は、認証に必要な情報が記録されていてその認証情報を
認証装置に入力するための媒体であって、認証のために
用いる装置に装着する際には、記録された認証情報の一
部のみが読み込み可能であるような第1の装着態様と、
少なくとも残りの認証情報を読み込み可能であるような
第2の装着態様との異なる装着態様を選択的に装着でき
ることを特徴としている。
According to a fourth aspect of the present invention, there is provided a medium for inputting authentication information, in which information necessary for authentication is recorded and the authentication information is input to an authentication device. When mounting, a first mounting mode such that only a part of the recorded authentication information can be read,
It is characterized in that a mounting mode different from the second mounting mode in which at least the remaining authentication information can be read can be selectively mounted.

【0017】また、請求項5に記載の認証情報入力用媒
体は、請求項4に記載の認証情報入力用媒体において、
前記媒体には認証情報を記録するためのコードが記録さ
れていて前記認証のために用いる装置はこのコードを検
出センサにより読み取る構成であるととともに、さらに
コードは、前記第1の装着態様においてこの検出センサ
により読み取られる第1のコード記録領域と、第2の装
着態様においてこの検出センサにより読み取られる第2
のコード記録領域との別領域に別けて記録されているこ
とを特徴としている。
Further, the authentication information input medium according to claim 5 is the authentication information input medium according to claim 4,
A code for recording authentication information is recorded on the medium, and the device used for the authentication is configured to read this code by a detection sensor, and further, the code is used in the first mounting mode. A first code recording area read by the detection sensor; and a second code reading area read by the detection sensor in the second mounting mode.
Are recorded separately in a different area from the code recording area.

【0018】また、請求項6に記載の認証情報入力用媒
体は、請求項5に記載の認証情報入力用媒体において、
前記媒体に記録されているコードは前記検出センサに対
して媒体が移動することにより走査されて読み込まれる
とともに、前記第1のコード記録領域と前記第2のコード
記録領域とは、この走査方向に対して直角な方向に分離
して設定されていることを特徴としている。
Further, the authentication information input medium according to claim 6 is the authentication information input medium according to claim 5,
The code recorded on the medium is scanned and read by moving the medium with respect to the detection sensor, and the first code recording area and the second code recording area are moved in this scanning direction. It is characterized by being set separately in a direction perpendicular to the direction.

【0019】また、請求項7に記載の認証情報の認証装
置は、媒体に記録された認証情報を読み込みその認証情
報を認証する認証情報の認証装置において、媒体に記録
された認証情報の一部の認証情報のみを読み込み可能な
装着態様で装着された媒体から認証情報の一部の情報で
ある第1の認証情報を読み込む第1の認証情報読み込み手
段と、読み込まれた第1の認証情報にもとづき正規の装
置でのみ生成可能であるとともに利用者がその正確性を
確認し得る確認のための情報を導く確認情報生成手段
と、確認のための情報を表示する表示手段と、媒体に記
録された認証情報の残りの認証情報を読み込み可能な装
着態様で装置に装着された媒体から認証情報の残りの情
報である第2の認証情報を読み込む第2の認証情報読み
込み手段と、前記第1の認証情報と前記第2の認証情報と
から認証を行う認証手段とから構成されている。
According to a seventh aspect of the present invention, in the authentication information authentication apparatus for reading authentication information recorded on a medium and authenticating the authentication information, a part of the authentication information recorded on the medium is provided. First authentication information reading means for reading first authentication information, which is a part of the authentication information, from a medium mounted in a mounting mode capable of reading only the authentication information of the first authentication information; A confirmation information generating means for generating information for confirmation that can be generated only by an authorized device and that allows the user to confirm the accuracy, a display means for displaying information for confirmation, and a recording medium recorded on a medium. Second authentication information reading means for reading second authentication information, which is the remaining information of the authentication information, from a medium mounted on the device in a mounting mode capable of reading the remaining authentication information of the obtained authentication information; And a witness information and the second authentication information from an authentication means for performing authentication.

【0020】また、請求項8に記載の認証情報の認証装
置は、請求項7に記載の認証情報の認証装置 に加え
て、秘密情報を記憶する秘密情報記憶手段を備え、前記
確認のための情報は、前記第1の認証情報と該秘密情報
と所定の一方向関数を用いて演算される結果に基づいて
導かれることを特徴としている。
An authentication information authentication device according to an eighth aspect of the present invention further includes, in addition to the authentication information authentication device according to the seventh aspect, secret information storage means for storing secret information. The information is derived based on a result calculated using the first authentication information, the secret information, and a predetermined one-way function.

【0021】また、請求項9に記載の認証情報の認証装
置は、請求項7または請求項8の何れかに記載の認証情
報の認証装置において、前記確認のための情報は、人や
キャラクタなどの名称や形象で提示されることを特徴と
している。
According to a ninth aspect of the present invention, there is provided the authentication information authentication apparatus according to any one of the seventh and eighth aspects, wherein the information for confirmation includes a person or a character. It is characterized by being presented with the name and shape of the.

【0022】また、請求項10に記載の認証情報の認証
装置は、請求項7から請求項9の何れかに記載の認証情
報の認証装置において、前記媒体に記録されている認証
情報を記録するためのコードを読み取る検出センサを備
え、前記第1の認証情報読み込み手段は、前記第1の装着
態様において装着される媒体から前記検出センサにより
第1の認証情報を読み込み、前記第2の認証情報読み込
み手段は、前記第2の装着態様において装着される媒体
から前記検出センサにより第2の認証情報を読み込むこ
とを特徴としている。
According to a tenth aspect of the present invention, in the authentication information authenticating apparatus according to any one of the seventh to ninth aspects, the authentication information recorded on the medium is recorded. The first authentication information reading means reads the first authentication information from the medium mounted in the first mounting mode by the detection sensor, and reads the second authentication information. The reading means reads the second authentication information from the medium mounted in the second mounting mode by the detection sensor.

【0023】また、請求項11に記載の認証情報の認証
装置は、請求項10に記載の認証情報の認証装置におい
て、前記検出センサは、前記媒体が装着されて所定の方
向に移動されるに応じて前記媒体に記録されているコー
ドを走査して読み取るように構成されていることを特徴
としている。
In the authentication information authentication apparatus according to the present invention, the detection sensor may be moved in a predetermined direction after the medium is mounted. Accordingly, the code recorded on the medium is scanned and read.

【0024】[0024]

【発明の実施の形態】次に、本発明の最適な実施例に付
いて以下図面に従って説明する。
BRIEF DESCRIPTION OF THE DRAWINGS FIG. 1 is a block diagram showing a preferred embodiment of the present invention.

【0025】本実施例は、書面による所定の認証手続き
を経て会員登録を行った者に郵送などで送付された会員
認証カード1を所定の認証装置に装着することで、その
会員認証カード1を所有する者の認証を行う会員認証シ
ステムに本発明を適応したものである。
In the present embodiment, the member authentication card 1 sent by mail or the like to a person who has registered as a member through a predetermined authentication procedure in writing is attached to a predetermined authentication device, and the member authentication card 1 is used. The present invention is applied to a member authentication system for authenticating an owner.

【0026】図1は、システムの全体を示す図である。
このシステムは複数の使用者(A、B、C)にあらかじめ
発行された会員認証カードをそれぞれの使用者が所持
し、必要に応じて使用者が自分の会員認証カード1をカ
ード読み込み装置2に装着して認証情報をパソコン3に
読み込ませ、パソコン3で実行されている後述する認証
プログラムによりその認証情報を認証するようになって
いる。
FIG. 1 is a diagram showing the entire system.
In this system, each user has a membership authentication card issued in advance to a plurality of users (A, B, C), and the user can read his / her own membership authentication card 1 into the card reading device 2 as necessary. The personal computer 3 reads the authentication information, and authenticates the authentication information by an authentication program executed by the personal computer 3 as described later.

【0027】図2は、会員が所持する会員認証カード1
の表面を示す図であり、使用者の便宜のために会員認証
カードであることを示す所定の表示が施されている他、
後述する確認のための情報としての担当者の名前と画像
が表示されている。
FIG. 2 shows a member authentication card 1 possessed by a member.
It is a diagram showing the surface of the, in addition to a predetermined display indicating that it is a member authentication card for the convenience of the user,
The name and image of the person in charge are displayed as information for confirmation, which will be described later.

【0028】また会員認証カード1の裏面には図3及び
図4に示すように、下半分の領域Aには10桁の数字で
表された会員IDが、上半分の領域Bには10桁の数字
で表されたパスワードが、それぞれ白黒態様のコードで
あらわす印刷により表示されている。
As shown in FIGS. 3 and 4, on the back of the member authentication card 1, a member ID represented by a 10-digit number is provided in the lower half area A, and a 10-digit number is provided in the upper half area B. Are displayed by printing, each of which is represented by a black-and-white code.

【0029】図3は、会員IDをあらわすコードを説明
するために会員IDが記載されたコードの領域Aを下半
分に見るようにカードを配置した際の図であり、図4は
パスワードをあらわすコードを説明するためにパスワー
ドが記載されたコードの領域Bを下半分に見るように、
図3で示した向きとは上下を逆に配置して際の図であ
る。
FIG. 3 is a diagram when the card is arranged so that the area A of the code in which the member ID is described is viewed in the lower half to explain the code representing the member ID, and FIG. 4 shows the password. As you can see in the bottom half of the area B of the code with the password to explain the code,
FIG. 4 is a diagram when the display is arranged upside down from the direction shown in FIG. 3.

【0030】図中、縦一列に並ぶ白黒のコードは、1列
で1文字の数字を表現するようになっていて、具体的に
は各桁の数字は4ビットのバイナリコードで0から15
が表現できる。
In the figure, black-and-white codes arranged in a line vertically represent one character number in one line. Specifically, each digit number is a 4-bit binary code of 0 to 15 bits.
Can be expressed.

【0031】実施例では、黒い印刷が施されているビッ
トは1、印刷が施されずに白い状態のビットは0とみな
し、さらに上から8、4、2、1の桁に対応している。
また一番下の幅の狭いコード12は、それぞれの文字を
読み込む際のタイミング信号を生成するための同期コー
ドである。
In the embodiment, the bit printed black is regarded as 1, and the bit printed white without printing is regarded as 0, and corresponds to the digits of 8, 4, 2, 1 from the top. .
The narrow code 12 at the bottom is a synchronization code for generating a timing signal for reading each character.

【0032】上記の表現方式によれば、図3に示した会
員IDは走査の方向である右から「287654194
5」と読み取ることが出来る。また同様に図4で示すパ
スワードは「9826453758」と出来る。
According to the above expression method, the member ID shown in FIG. 3 is "287654194" from the right, which is the scanning direction.
5 "can be read. Similarly, the password shown in FIG. 4 can be “98264453758”.

【0033】次に、カード読み込み装置2について図5
から図7に基づき説明する。
Next, the card reading device 2 shown in FIG.
7 will be described with reference to FIG.

【0034】図5はカード読み込み装置2の構造を示す
分解斜視図であり、図6はカード読み込み装置2に会員
認証カード1を会員IDの読み込み状態で装着した場合の
正面から見た一部断面図であり、図7は同じく図6にお
ける中心断面図である。
FIG. 5 is an exploded perspective view showing the structure of the card reader 2, and FIG. 6 is a partial cross-section viewed from the front when the member authentication card 1 is attached to the card reader 2 with the member ID read. FIG. 7 is a center sectional view of FIG.

【0035】カード読み込み装置2は、図5に示すよう
に、5個の反射型フォトセンサ21と1つのプッシュス
イッチ22及びそれらを動作させるとともにパソコン3
にデータを出力するために必要な電子部品が実装された
センサー基板23が、ケース24内部に固定されてい
て、ケーブル25を介してパソコン3のパラレルポート
31に接続されている。
As shown in FIG. 5, the card reading device 2 includes five reflection-type photosensors 21 and one push switch 22, which are operated by a personal computer 3.
A sensor board 23 on which electronic components necessary for outputting data are mounted is fixed inside a case 24, and is connected to a parallel port 31 of the personal computer 3 via a cable 25.

【0036】ケース24には、反射型フォトセンサ21
の発光・受光部が挿通する検出穴24aが5個形成され
ていて、隣り合う素子の発光光線により読み取り動作が
影響しないようになっている。
The case 24 includes a reflection type photo sensor 21.
There are formed five detection holes 24a through which the light-emitting / light-receiving portions are inserted, so that the reading operation is not affected by the light emitted from the adjacent element.

【0037】また、平面状のステンレス製の前面プレー
ト26が、ケース24の検出穴24aを覆う位置でケー
ス24と約1mmの間隔になるように適当な板厚のガイ
ド板27を介してケース24に平行に取り付けられてい
る。前面プレート26とケース24の約1mmの間隔の
隙間tは、会員認証カード1が通過するための隙間であ
り、会員認証カード1の厚みとケース24に対する反射
型フォトセンサ21の取り付け位置との関係で所定の間
隔に設定されていることは言うまでもない。
A case plate 24 having a suitable thickness is provided so that a flat stainless steel front plate 26 is spaced from the case 24 by about 1 mm at a position covering the detection hole 24a of the case 24 via a guide plate 27 having an appropriate thickness. Mounted in parallel to A gap t of approximately 1 mm between the front plate 26 and the case 24 is a gap through which the member authentication card 1 passes, and is a relationship between the thickness of the member authentication card 1 and the mounting position of the reflective photosensor 21 on the case 24. It is needless to say that the predetermined interval is set.

【0038】また、ガイド板27の上端面は隙間tを通
過する会員認証カード1の下部をガイドするようになっ
ている。また、前面プレート26のケース24に対向す
る側の面には、反射型フォトセンサ21の検出光線を反
射して常時には検出がオン状態(白色コードの検出状
態)になるように白色のシートが貼付されているか白色
の塗装がなされている。ただし前面プレート26の素材
のステンレス板が鏡面仕上げされていれば同様の効果が
あるので白色のシートや塗装は不要である。
The upper end surface of the guide plate 27 guides the lower part of the member authentication card 1 passing through the gap t. A white sheet is provided on the surface of the front plate 26 facing the case 24 so that the detection light is reflected by the reflection type photosensor 21 and the detection is always on (white code detection state). Affixed or painted white. However, if the stainless steel plate of the front plate 26 is mirror-finished, the same effect can be obtained, so that a white sheet or painting is unnecessary.

【0039】なお、このカード読み込み装置2に会員認
証カード1を装着する際には、会員認証カード1のコー
ド印刷面をケース側にして(説明の記載面を手前側にし
て)隙間tに会員認証カード1を通過させ、図中矢印C
方向へ移動させる。すると、5個の反射型フォトセンサ
21は、会員認証カード1のコードパターンを検出し、
その結果をパソコン3に出力する。
When the member authentication card 1 is mounted on the card reading device 2, the member is inserted into the gap t with the code printing surface of the member authentication card 1 on the case side (the description surface is on the front side). Pass the authentication card 1 and use arrow C in the figure.
Move in the direction. Then, the five reflective photosensors 21 detect the code pattern of the member authentication card 1 and
The result is output to the personal computer 3.

【0040】ここで、会員認証カード1の裏面に印刷さ
れているコードの領域は領域Aと領域Bに上下に別れて
記載されているので、カード読み込み装置2に会員認証
カード1を通過させる一度の操作では両方の領域に記録
されている情報は読み込めないことがわかる。
Here, since the area of the code printed on the back of the member authentication card 1 is described separately in the area A and the area B, it is necessary to pass the member authentication card 1 through the card reading device 2 once. It is understood that the information recorded in both areas cannot be read by the operation of.

【0041】すなわち、会員認証カード1は図に示すよ
うにカードの半分弱の高さまで装着されるだけであり、
会員認証カード1の領域Aに記載されている会員IDの
コードを読み込むようにカードを装着して移動させる際
には、領域Bの部分はカード読み込み装置2の外部に出
た状態にあり、従ってパスワードのコードを反射型フォ
トセンサ21により読み込むことはできない。逆に、会
員認証カード1の領域Bに記録されているパスワードの
コードを読み込む場合は、会員IDを同時に読み込むこ
とはできない。
That is, as shown in the figure, the member authentication card 1 is only mounted to a height slightly less than half of the card,
When the card is attached and moved so as to read the code of the member ID described in the area A of the member authentication card 1, the area B is out of the card reading device 2 and accordingly, The password code cannot be read by the reflective photosensor 21. Conversely, when reading the password code recorded in the area B of the member authentication card 1, the member ID cannot be read at the same time.

【0042】次に、図8から図10に基づき、パソコン
3で実行される会員認証プログラムについて説明する。
まず図8は、パソコン3で実行される会員認証プログラ
ムで使用するデータを示す図である。
Next, a member authentication program executed on the personal computer 3 will be described with reference to FIGS.
First, FIG. 8 is a diagram showing data used in the member authentication program executed on the personal computer 3.

【0043】図中、SECRET1は、会員IDとパス
ワードを認証する際に使用される秘密情報である。また
SECRET2は、会員IDとその会員IDに対する確
認のための情報を指定するための担当者番号との対応を
求める際に使用する秘密情報である。
In the figure, SECRET1 is secret information used when authenticating a member ID and a password. SECRET2 is confidential information used when requesting a correspondence between a member ID and a person-in-charge number for designating information for confirming the member ID.

【0044】また、IDは会員認証カード1から読み込
まれた会員IDを一時的に記憶する記憶領域であり、P
ASSWORDは、同様に会員認証カード1から読み込
まれたパスワードを一時的に記憶する記憶領域である。
また、CONFIRMは、認証の結果を格納する記憶領
域である。
The ID is a storage area for temporarily storing the member ID read from the member authentication card 1.
ASSWORD is a storage area for temporarily storing the password read from the member authentication card 1 in the same manner.
The CONFIRM is a storage area for storing a result of the authentication.

【0045】また、TANTOU0〜TANTOU15
は、後述するプログラムで求められた担当者番号(0か
ら15が導かれる)に対応して画面に表示させるべき担
当者に関するデータを記憶する記憶領域であり、望まし
くはその担当者の名前を示すデータや顔写真を示す画像
データで構成されている。
Also, TANTOU0 to TANTOU15
Is a storage area for storing data relating to a person to be displayed on the screen in accordance with a person-in-charge number (derived from 0 to 15) determined by a program described later, and preferably indicates the name of the person in charge. It is composed of data and image data indicating a face photograph.

【0046】次に、図9のフローチャートに基づき、パ
ソコン3で実行される会員認証プログラムの動作を説明
する。
Next, the operation of the member authentication program executed by the personal computer 3 will be described with reference to the flowchart of FIG.

【0047】まず、S1で会員認証プログラムが起動し
た後、S2でカード読み込み装置2のプッシュスイッチ
22の状態が読み込まれ、S3で押されていると判断さ
れるまでS2からS3のループを繰り返し、押されると
S4へ進む。
First, after the member authentication program is started in S1, the state of the push switch 22 of the card reader 2 is read in S2, and the loop from S2 to S3 is repeated until it is determined in S3 that the push switch 22 is pressed. When pressed, the process proceeds to S4.

【0048】続くS4では、パソコン3の表示画面に、
図10に示すようなメッセージが表示される。
In S4, the display screen of the personal computer 3 displays
A message as shown in FIG. 10 is displayed.

【0049】続くS5では、カード読み込み装置2の読
み込みタイミングを検出する反射型フォトセンサ21
(以下、読み込みタイミングを検出する反射型フォトセ
ンサ21をTセンサと称する。)の出力が「ON」(黒コ
ードを検出)になるまでループする。
In S5, the reflection type photo sensor 21 for detecting the read timing of the card reader 2 is used.
(Hereinafter, the reflection type photosensor 21 for detecting the read timing is referred to as a T sensor.) The loop is repeated until the output becomes “ON” (black code is detected).

【0050】利用者はS4で表示されたメッセージを見
て、自分が所持する会員認証カード1を持ち出し、まず
は会員IDのコードが読み込まれる状態にカードを持
ち、カード読み込み装置2の隙間tの間に会員認証カー
ド1を装着して横方向に移動させる。
The user looks at the message displayed in S 4, takes out the member authentication card 1 owned by the user, first holds the card in a state where the code of the member ID is read, and holds the card in the space t of the card reading device 2. Is attached and moved horizontally.

【0051】この際、領域Aに記録されている会員IDの
コードは移動に従ってカード読み込み装置2の反射型フ
ォトセンサ21で読み込まれる一方、領域Bに記録され
ているパスワードのコードはカード読み込み装置2の隙
間tの外部に露出していてそのコードが装置により読み
込まれることはないということを利用者は容易に想像で
きるので、とりあえず安心して会員認証カード1をカー
ド読み込み装置2に装着することが出来る。
At this time, the code of the member ID recorded in the area A is read by the reflection type photosensor 21 of the card reader 2 according to the movement, while the code of the password recorded in the area B is read by the card reader 2. The user can easily imagine that the code is not read by the device because the code is exposed to the outside of the gap t, so that the member authentication card 1 can be securely attached to the card reading device 2 for the time being. .

【0052】すると引き続きTセンサの検出領域にタイ
ミング同期用の黒色コードが到達して、S5のループの
中で検出されて処理はS6へ移る。
Then, the black code for timing synchronization subsequently reaches the detection area of the T sensor, is detected in the loop of S5, and the process proceeds to S6.

【0053】続くS6では直ちに他の4つの反射型フォ
トセンサ21の出力信号が入力されて、4ビットの数字
としてデコードされる。実施例の場合、図3で示したよ
うに会員IDの最初の文字に対応して「2」という値が
入力される。
In S6, the output signals of the other four reflection-type photosensors 21 are immediately input and decoded as 4-bit numbers. In the case of the embodiment, as shown in FIG. 3, the value “2” is input corresponding to the first character of the member ID.

【0054】続くS7では、Tセンサの出力が「OF
F」になるまでループし、「OFF」になると処理はS
8へ進む。
In the following S7, the output of the T sensor is "OF"
F ”and loops until“ OFF ”.
Proceed to 8.

【0055】S8では入力された文字数が10に達した
か判断され、まだの場合はS5へ戻る。こうして会員ID
をあらわす「2876541945」という10文字の
文字列が入力されるまで、S5からS8のループが繰り
返される。
In S8, it is determined whether the number of input characters has reached 10, and if not, the flow returns to S5. Thus member ID
The loop from S5 to S8 is repeated until a character string of 10 characters “2876541945” is input.

【0056】10文字目のデータが入力されると、それ
がS8で判断されて処理はS9へ移り、S9では入力さ
れた10文字の会員IDがいったんIDに記録される。
When the tenth character data is input, it is determined in S8, and the process proceeds to S9. In S9, the input ten character member ID is once recorded in the ID.

【0057】続いてS10では、そのIDとSECRE
T2を文字列として連結したものを一方向変換関数に入
力して得られた変換結果の16の剰余を得る。具体的に
は、一方向変換関数にはMD5関数を用いるのが逆変換
が困難であるので望ましい。
Subsequently, in S10, the ID and the SECRE
A string obtained by concatenating T2 as a character string is input to a one-way conversion function to obtain 16 remainders of the conversion result obtained. Specifically, it is desirable to use the MD5 function as the one-way conversion function because the inverse conversion is difficult.

【0058】続いてS11では、得られた剰余(0〜1
5の何れかの数値)を担当者番号として、対応するTA
NTOUn(nは0〜15)のデータを読み出して、図
11に示すように担当者の表示とともにメッセージを利
用者へ提示する。
Subsequently, in S11, the obtained remainder (0 to 1)
5), the corresponding TA
The data of NTOUn (n is 0 to 15) is read out, and a message is presented to the user together with the display of the person in charge as shown in FIG.

【0059】ここで、利用者の会員登録の手続きの際に
は、発行された会員IDと上記SECRET2から上記
処理と同様の演算を行って求められた担当者番号に基づ
き書面などであらかじめ担当者の名前や写真を利用者に
は伝えてあるものとする。また望ましくは、会員認証カ
ード1の表面にこの担当者の名前と写真を印刷しておい
ても良い。
At the time of the user's membership registration procedure, a person in charge or the like is determined in advance based on the issued member ID and the person's number obtained by performing the same operation as the above processing from the above SECRET2. It is assumed that the name and photo of the user have been given to the user. Preferably, the name and photograph of the person in charge may be printed on the surface of the member authentication card 1.

【0060】するとS11で表示された担当者を見て、
利用者はそれが会員登録の際に提示されたおなじみの担
当者ないしは会員認証カード1に記載されたおなじみの
担当者であることを容易に判断できる。
Then, looking at the person in charge displayed in S11,
The user can easily determine that it is the familiar person presented at the time of member registration or the familiar person described on the member authentication card 1.

【0061】ここで、会員IDと担当者番号との対応を
得るには、SECRET2が必要なので、もしも不正な
装置で「トロイの木馬」と呼ばれる不正なプログラムで
利用者を騙そうとしても、この段階で利用者に正しい担
当者を画面に提示させることができないので、利用者は
それを不審に思い、続くパスワードの入力操作に進まな
いので、不正な装置はパスワードを取得することが出来
ずに企ては失敗に終わる。
Here, since SECRET2 is required to obtain the correspondence between the member ID and the person in charge, even if an unauthorized device attempts to deceive the user with an unauthorized program called “Trojan horse”, At this stage, it is not possible for the user to present the correct person on the screen, so the user is suspicious of it and does not proceed with the subsequent password input operation, so the unauthorized device cannot obtain the password. Attempts end in failure.

【0062】一方、正規の装置の場合は、いつもS11
で正しい担当者の表示が提示できるので、利用者は安心
して続くパスワードの読み込み操作を行う。
On the other hand, in the case of a proper device, S11 is always used.
, The display of the correct person in charge can be presented, so that the user can read the password with confidence.

【0063】さて続くプログラムの処理は、S12にお
いて、Tセンサの出力が「ON」になるまでループする。
The processing of the following program loops in S12 until the output of the T sensor becomes "ON".

【0064】ここで利用者は、自分が所持する会員認証
カード1を、今度はパスワードのコードが読み込まれる
姿勢、実施例では上下180度回転させた状態にカード
を持ちかえ、カード読み込み装置2に再び装着して移動
させる。
Here, the user changes the membership authentication card 1 owned by the user to a posture in which the password code is read, in this embodiment, the card is rotated 180 degrees up and down in the embodiment, and the card is read by the card reading device 2. Reattach and move.

【0065】すると図4に示したP1の矩形パターンが
Tセンサの検出領域に達すると、S12のループの中で
検出されて処理はS13へ移る。
Then, when the rectangular pattern P1 shown in FIG. 4 reaches the detection area of the T sensor, it is detected in the loop of S12, and the process proceeds to S13.

【0066】続くS13では、直ちに、他の4つの反射
型フォトセンサ21の出力信号を入力して、4ビットの
数字として判断して0から9の数字に対応付けるように
デコードされる。実施例の場合、図4で示したように、
パスワードの最初の文字に対応して「9」という値が入
力される。
In S13, the output signals of the other four reflection-type photosensors 21 are immediately input, decoded as 4-bit numbers, and decoded so as to correspond to the numbers 0 to 9. In the case of the embodiment, as shown in FIG.
A value "9" is input corresponding to the first character of the password.

【0067】続くS14では、Tセンサの出力が「OF
F」になるまでループし、「OFF」になると処理はS
15へ進む。
In the following S14, the output of the T sensor becomes "OF".
F ”and loops until“ OFF ”.
Proceed to 15.

【0068】S15では、入力された文字数が10に達
したか判断され、まだの場合はS12へ進み、こうして
パスワードをあらわす「9826453758」という
10文字の文字列が入力されるまで、S12からS15
のループが繰り返される。
In S15, it is determined whether or not the number of input characters has reached 10, and if not, the process proceeds to S12, and from S12 to S15 until a character string of "982643758" representing a password is input.
Loop is repeated.

【0069】10文字目のデータが入力されると、S1
5で判断されてS16へ処理は移り、S16では入力さ
れた10文字のパスワードがいったんPASSWORD
に記録される。
When data of the tenth character is input, S1
5 and the process proceeds to S16. In S16, the entered 10-character password is temporarily set to PASSWORD.
Will be recorded.

【0070】続いてS17では、そのIDとSECRE
T1を文字列として連結したものを一方向変換関数に入
力して得られた変換結果をまず計算してからその変換結
果を10進数で表記した下10桁の文字列を得る。続い
てS18ではその文字列がPASSWORDに記録され
ている読み込まれたパスワード情報と一致しているか判
断し、一致している場合はS19でCONFIRMに
「ON」を記録し、一致していない場合はS20でCO
NFIRMに「OFF」を記録する。こうして処理を終
了する。
Subsequently, in S17, the ID and the SECRE
A conversion result obtained by inputting a concatenation of T1 as a character string into a one-way conversion function is first calculated, and then a lower ten digit character string in which the conversion result is expressed in a decimal number is obtained. Subsequently, in S18, it is determined whether or not the character string matches the read password information recorded in PASSWORD. If the character string matches, "ON" is recorded in CONFIRM in S19. CO at S20
Record “OFF” in NFIRM. Thus, the process ends.

【0071】ここで、利用者の会員登録の手続きの際に
は、発行された会員IDと上記SECRET1から上記
処理と同様の演算を行って求められたパスワードに基づ
き、会員認証カード1の裏面のパスワード及び対応した
コードが印刷されているので、利用者が正規の会員認証
カード1を利用してさえいれば、ここでは両者は一致す
ることになる。
At the time of the user's membership registration procedure, the member ID card 1 is printed on the back of the member authentication card 1 based on the issued member ID and the password obtained by performing the same operation as the above processing from the above SECRET1. Since the password and the corresponding code are printed, they match here only if the user uses the regular member authentication card 1.

【0072】また、利用者が会員認証カード1を不正に
作成しようとしても、別途定められた手続きに基づいて
会員登録した結果会員認証カード1を取得した正規の会
員以外に、その会員IDに対応するパスワードを知り得
ることはSECRET1を知らない限り不可能なので、
会員認証カード1の不正作成は防止できる。
Further, even if the user tries to create the member authentication card 1 fraudulently, the member ID other than the regular member who has obtained the member authentication card 1 as a result of the member registration based on the separately defined procedure will correspond to the member ID. It is impossible to know the password to do unless you know SECRET1,
Unauthorized creation of the member authentication card 1 can be prevented.

【0073】こうして会員認証の手順が実行された結
果、認証の可否がCONFIRMに記録されるので、上
記のプログラムを所定のサブルーチンとしておけば認証
された会員にのみ利用できる各種サービスを提供するシ
ステムで利用できる。
As a result of the execution of the member authentication procedure, whether or not the authentication is performed is recorded in the CONFIRM. Therefore, if the above-described program is used as a predetermined subroutine, a system that provides various services that can be used only for the authenticated member is provided. Available.

【0074】なお本実施例では会員認証システムに本発
明を適用した例を説明したが、本発明はこの実施例に限
定されるものではなく、利用者の利便性の向上のために
任意のアカウントに対してあらかじめ発行された認証情
報が記録された媒体を入力装置に装着して情報を読み込
ませてその情報に基づいて認証を行うようにした装置に
同様に適用できるものである。
In the present embodiment, an example in which the present invention is applied to the member authentication system has been described. However, the present invention is not limited to this embodiment, and an arbitrary account may be used to improve user convenience. The present invention can be similarly applied to an apparatus in which a medium in which authentication information issued in advance is recorded is mounted on an input device, the information is read, and authentication is performed based on the information.

【0075】特に実施例では、認証情報の記憶媒体や認
証情報の認証装置を安価に製造できるために、紙やプラ
スティックなどのカードの表面に白黒のパターンを印刷
し、それを反射型フォトセンサ21で走査して読み込む
方式を採用したが、本発明はこれに限定されず、認証情
報が記録された媒体とそれを装着する読み取り装置の装
着態様に基づき、媒体から読み込み可能な情報の領域に
制限を明確に与えられるように構成してありさえすれ
ば、利用者は装置に読み込ませる媒体上の情報の領域を
選択しながら装置に媒体を装着でき本発明の効果を奏す
ること明白である。
In particular, in the embodiment, a black-and-white pattern is printed on the surface of a card such as paper or plastic so that the storage medium for authentication information and the authentication information authentication device can be manufactured at low cost. However, the present invention is not limited to this, and is limited to the area of the information that can be read from the medium based on the medium on which the authentication information is recorded and the mounting mode of the reading device that mounts the medium. Is clearly provided, the user can mount the medium on the device while selecting the information area on the medium to be read by the device, and it is obvious that the effects of the present invention can be obtained.

【0076】したがって、媒体が磁気テープであって読
み込み装置が磁気テープに記録された磁気情報を読み込
む装置である場合、媒体に切り欠やエンボスなどの表面
形状が施されていて読み込み装置がその形状を読み取る
方式、媒体に文字やコードが印刷されていて読み込み装
置がCCDなどのイメージセンサで読み取り画像処理に
て情報を抽出する方式等で行っても良い。
Therefore, when the medium is a magnetic tape and the reading device is a device for reading magnetic information recorded on the magnetic tape, the medium is provided with a surface shape such as a notch or an emboss, and the reading device has the shape. Or a method in which characters or codes are printed on a medium and the reading device reads the information with an image sensor such as a CCD and extracts information by image processing.

【0077】また、本発明の目的から逸脱しない範囲で
あれば、例えばカード同志が対になって使用されること
が明白な2枚のカードに会員IDとパスワードのように
認証にことたりる情報を別けて記載するようにしておい
ても、本発明の実施例のように1枚のカードに認証にこ
とたりる情報をすべて記載したほうが便利でありカード
の紛失などの事故が少ないという本来の目的に関しては
若干後退はするものの、利用者が「会員認証」という概
念で明確にその2枚のカードを対にして用いることを前
提とした方法であるならば本発明は同様に適用すれば同
様の効果が期待できる。
In addition, as long as it does not deviate from the object of the present invention, for example, information such as a member ID and a password can be used for authentication such as a member ID and a password on two cards which are clearly used in pairs. Even if it is described separately, it is more convenient to describe all the information required for authentication on one card as in the embodiment of the present invention, and it is essential that the accident such as loss of the card is small. Although the present invention is slightly retreated, if the method is based on the premise that the user clearly uses the two cards in a pair based on the concept of "member authentication", the present invention can be applied in the same manner. The effect can be expected.

【0078】[0078]

【発明の効果】以上詳述したように、本発明の請求項1
に記載の認証情報の認証方法によれば、実施例から明ら
かなように、対ではじめて有効になる認証情報が記録さ
れた会員認証カード1のような媒体を認証装置に装着し
て認証を行う場合でも、認証情報全体を装置に読み込ま
せる方法ではなく、いったん認証情報の一部のみを入力
できる状態で媒体を装置に装着して読み込ませ、その一
部の認証情報に基づき正規の装置でのみ生成可能な確認
のための情報を生成してそれを表示装置で利用者に提示
できるので、使用者はその装置が正規の認証装置である
ことを残りの認証情報を装置に読み込ませる前に確認で
きるという効果があり、万が一装置が不正な装置であっ
た場合、確認のための情報が提示されないので、次のス
テップを継続しないように判断でき、残りの認証情報を
装置に読み込ませる前に操作を中断できるため、完全な
認証情報が不正な装置に奪われないという安心を得るこ
とができ、ひいてはこの種の認証方法の普及に貢献でき
るという効果がある。
As described in detail above, claim 1 of the present invention
According to the authentication information authentication method described in (1), as is clear from the embodiment, the authentication is performed by mounting a medium such as the member authentication card 1 on which the authentication information valid for the first time is recorded in the authentication device. Even in this case, instead of reading the entire authentication information into the device, once the medium is loaded into the device and read only with a part of the authentication information being input, only the authorized device can read the information based on the part of the authentication information. The user can generate the information for confirmation that can be generated and present it to the user on the display device, so the user can confirm that the device is a legitimate authentication device before reading the remaining authentication information into the device. This has the effect that if the device is an unauthorized device, the information for confirmation is not presented, so it can be determined not to continue the next step, and the remaining authentication information can be read into the device. Because it can interrupt the operation before, full authentication information can be obtained confidence that not deprived of any unauthorized device, there is an effect that in turn can contribute to the spread of this type of authentication method.

【0079】特に請求項2に記載の認証情報の認証方法
によれば、請求項1に記載した認証情報の認証方法にお
いて、入力した一部の認証情報と正規の装置にのみ記録
されている秘密情報とを用いて所定の一方向関数を用い
て導かれる結果に基づいて導かれる確認のための情報を
表示装置で利用者に提示するので、入力する一部の認証
情報に対して1対1の対応で正しい確認のための情報を
演算で導くことが可能であり、実施例で言えば、会員I
D毎に担当者番号を記録しておく必要がなく、記憶手段
を節約できると共に、装置の記憶内容を更新する必要が
ないという効果がある。
In particular, according to the authentication information authentication method according to the second aspect, in the authentication information authentication method according to the first aspect, a part of the input authentication information and a secret recorded only in an authorized device are used. The display device presents the user with information for confirmation derived based on the result derived using the predetermined one-way function using the information. The information for the correct confirmation can be derived by the calculation by the correspondence of the member I. In the embodiment, the member I
There is no need to record the person-in-charge number for each D, so that it is possible to save the storage means and to update the storage contents of the apparatus.

【0080】特に請求項3に記載の認証情報の認証方法
によれば、請求項1または請求項2に記載の認証情報の
認証方法において、その確認のための情報が、人やキャ
ラクタで提示されるので、自分に固有の確認のための情
報を記憶しやすいという効果がある。
According to the authentication information authentication method of the third aspect, in the authentication information authentication method of the first or second aspect, the information for confirmation is presented by a person or a character. Therefore, there is an effect that information for confirmation unique to the user can be easily stored.

【0081】また本発明の請求項4に記載の認証情報入
力用媒体を利用して認証を行うようにすれば、認証のた
めに用いる装置に装着する際に、記録された認証情報の
一部のみが読み込み可能であるような第1の装着態様
と、少なくとも残りの認証情報を読み込み可能であるよ
うな第2の装着態様との異なる装着態様を選択的に装着
できるので、万が一装置が媒体に記録された認証情報を
装着した矢先に奪ってしまうような不正な装置であって
も、第1の装着態様と第2の装着態様との間にその確認が
行えれば両方の装着態様で同一の不正な装置に媒体を装
着することはないので、認証情報を全て奪われてしまう
ことが防止できるという効果がある。
Further, if the authentication is performed by using the authentication information input medium according to the fourth aspect of the present invention, a part of the recorded authentication information is used when the device is mounted on an apparatus used for the authentication. Only the first mounting mode in which only the readable information can be read and the second mounting mode in which at least the remaining authentication information can be read can be selectively mounted. Even if an unauthorized device steals the recorded authentication information to the attached arrowhead, if the confirmation can be performed between the first mounting mode and the second mounting mode, it is the same in both mounting modes. Since the medium is not mounted on an unauthorized device, there is an effect that it is possible to prevent all the authentication information from being robbed.

【0082】また本発明の請求項5に記載の認証情報入
力用媒体は、請求項4記載の認証情報入力用媒体におい
て、認証情報を記録するためのコードが記録されていて
前記認証のために用いる装置はこのコードを検出センサ
により読み取る構成であるとともに、さらにコードは、
第1の装着態様においてこの検出センサにより読み取ら
れる第1のコード記録領域と、第2の装着態様において
この検出センサにより読み取られる第2のコード記録領
域との別領域に別けて記録されているので、使用者が間
違えて装着しても媒体から認証情報が一度に読み込まれ
てしまうことがないという効果がある。
The authentication information input medium according to a fifth aspect of the present invention is the authentication information input medium according to the fourth aspect, wherein a code for recording authentication information is recorded, and The device used is configured to read this code with a detection sensor.
Since the first code recording area read by the detection sensor in the first mounting mode and the second code recording area read by the detection sensor in the second mounting mode are recorded separately. This has the effect that the authentication information is not read from the medium at once even if the user wears it by mistake.

【0083】また請求項6に記載の認証情報入力用媒体
は、請求項5記載の認証情報入力用媒体において、前記
媒体に記録されているコードは前記検出センサに対して
媒体が移動することにより走査されて読み込まれるとと
もに、前記第1のコード記録領域と前記第2のコード記録
領域とは、この走査方向に対して直角な方向に分離して
設定されていることを特徴としているので、媒体をセン
サーに対して移動させることで多量のデータを読み込ま
せるのにセンサーの個数を削減することができるととも
に、一度に読み込ませたくない認証情報を記録するコー
ド記録領域がその操作方向に直角方向に離れて設定され
ているので、走査に誤って媒体をたくさん移動させてし
まっても、その読み込ませたくない認証情報が誤って読
み込まれてしまう恐れが無いという効果がある。
According to a sixth aspect of the present invention, in the authentication information input medium according to the fifth aspect, the code recorded on the medium is obtained by moving the medium with respect to the detection sensor. Scanned and read, the first code recording area and the second code recording area are characterized by being set separately in a direction perpendicular to this scanning direction, the medium By moving the sensor with respect to the sensor, it is possible to reduce the number of sensors to read a large amount of data, and the code recording area for recording authentication information that you do not want to read all at once is perpendicular to the operation direction. Because it is set apart, even if you move a lot of media by mistake in scanning, the authentication information that you do not want to be read is read by mistake Les is there is an effect that does not.

【0084】また、本発明の請求項7に記載の認証情報
の認証装置は、第1の認証情報読み込み手段が、媒体に
記録された認証情報の一部の認証情報のみを読み込み可
能な装着態様で装着された媒体から認証情報の一部の情
報である第1の認証情報を読み込み、確認情報生成手段
が、読み込まれた第1の認証情報にもとづき正規の装置
でのみ生成可能であるとともに利用者がその正確性を確
認し得る確認のための情報を導き、表示手段によりその
確認のための情報を表示し、第2の認証情報読み込み手
段が、媒体に記録された認証情報の残りの認証情報を読
み込み可能な装着態様で装置に装着された媒体から認証
情報の残りの情報である第2の認証情報を読み込み、認
証手段が、前記第1の認証情報と前記第2の認証情報とか
ら認証を行うので、使用者はその装置が正規の認証装置
であることを残りの認証情報を装置に読み込ませる前に
確認できるので、万が一不正な装置であっても認証情報
をすべて奪われてしまうことがないという効果がある。
According to a seventh aspect of the present invention, in the authentication information authenticating apparatus, the first authentication information reading means can read only a part of the authentication information recorded on the medium. The first authentication information, which is a part of the authentication information, is read from the medium mounted in step (1), and the confirmation information generating means can be generated and used only by a proper device based on the read first authentication information. Guides the information for confirmation by which the user can confirm the accuracy, displays the information for confirmation by the display means, and reads the remaining authentication information of the authentication information recorded on the medium by the second authentication information reading means. The second authentication information, which is the remaining information of the authentication information, is read from the medium mounted on the device in a mounting mode in which the information can be read, and the authentication unit reads the second authentication information from the first authentication information and the second authentication information. Authenticate, so use Can check that the device is a legitimate authentication device before loading the rest of the authentication information into the device, so that even if it is an unauthorized device, there is no effect that all the authentication information is deprived. .

【0085】また、本発明の請求項8に記載の認証情報
の認証装置は、請求項7に記載の認証情報の認証装置に
加えて、秘密情報を記憶する秘密情報記憶手段を備え、
前記確認のための情報は、前記第1の認証情報と該秘密
情報と所定の一方向関数を用いて演算される結果に基づ
いて導かれることを特徴としているので、第1の認証情
報に対して1対1の対応で正しい確認のための情報を演
算により導くことが可能であり、記憶手段を節約できる
と共に、装置の記憶内容を更新する必要がないという効
果がある。
The authentication information authentication device according to claim 8 of the present invention further includes a secret information storage unit for storing secret information, in addition to the authentication information authentication device according to claim 7.
The information for confirmation is characterized in that it is derived based on a result calculated using the first authentication information, the secret information, and a predetermined one-way function. As a result, information for correct confirmation can be derived by calculation in a one-to-one correspondence, so that the storage means can be saved and there is no need to update the storage contents of the apparatus.

【0086】また、本発明の請求項9に記載の認証情報
の認証装置は、請求項7または請求項8のいずれかに記
載の認証情報の認証装置において、前記確認のための情
報が、人やキャラクタなどの名称や形象で提示されるこ
とを特徴としているので、自分に固有の確認のための情
報を記憶しやすいという効果がある。
According to a ninth aspect of the present invention, in the authentication information authenticating apparatus according to any one of the seventh and eighth aspects, the information for confirmation is a person. It is characterized in that it is presented in the form of names and shapes of characters and characters, so that it is easy to memorize information for confirmation unique to oneself.

【0087】また、本発明の請求項10に記載の認証情
報の認証装置は、請求項7から請求項9のいずれかに記
載の認証情報の認証装置において、前記媒体に記録され
ている認証情報を記録するためのコードを読み取る検出
センサを備え、前記第1の認証情報読み込み手段は、前
記第1の装着態様において装着される媒体から前記検出
センサにより第1の認証情報を読み込み、前記第2の認
証情報読み込み手段は、前記第2の装着態様において装
着される媒体から前記検出センサにより第2の認証情報
を読み込むことを特徴とするので、同一の検出センサに
より異なる2と認証情報を装着態様に応じて入力するこ
とが出来、検出センサーが共通で済みコストダウンがは
かれるという効果がある。
According to a tenth aspect of the present invention, there is provided the authentication information authentication apparatus according to any one of the seventh to ninth aspects, wherein the authentication information recorded on the medium is provided. The first authentication information reading means reads the first authentication information from the medium mounted in the first mounting mode by the detection sensor, and reads the second authentication information. Is characterized in that the authentication information reading means reads the second authentication information from the medium mounted in the second mounting mode by the detection sensor. Can be input in accordance with the above, and there is an effect that the detection sensor is common and the cost can be reduced.

【0088】また、本発明の請求項11に記載の認証情
報の認証装置は、請求項10に記載の認証情報の認証装
置において、前記検出センサは、前記媒体が装着されて
所定の方向に移動されるに応じて前記媒体に記録されて
いるコードを走査して読み取るように構成されているこ
とを特徴としているので、走査方向に渡って複数のコー
ドを時分解的に読み取ることができるので、少ない数の
検出センサで多くの情報を読み込むことが可能であると
いう効果がある。
The authentication information authentication device according to claim 11 of the present invention is the authentication information authentication device according to claim 10, wherein the detection sensor is configured to move in a predetermined direction after the medium is mounted. It is characterized in that it is configured to scan and read the code recorded on the medium as it is performed, so that a plurality of codes can be read in a time-resolved manner over the scanning direction, There is an effect that a large number of information can be read by a small number of detection sensors.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の実施例の会員認証システムの全体を示
す図である。
FIG. 1 is a diagram showing an entire member authentication system according to an embodiment of the present invention.

【図2】会員認証カード1の表面を示す図である。FIG. 2 is a diagram showing a front surface of the member authentication card 1.

【図3】会員IDがコードで記載された領域Aを下に見
るようにカードを配置した図である。
FIG. 3 is a diagram in which cards are arranged so that an area A in which a member ID is described by a code is viewed downward.

【図4】パスワードがコードで記載された領域Bを下に
見るようにカードを配置した図である。
FIG. 4 is a diagram in which a card is arranged so that an area B in which a password is described in a code is viewed downward.

【図5】カード読み込み装置2の分解斜視図である。FIG. 5 is an exploded perspective view of the card reading device 2.

【図6】カード読み込み装置2に会員認証カード1を装
着した状態の正面一部断面図である。
FIG. 6 is a partial front sectional view showing a state where the member authentication card 1 is attached to the card reading device 2;

【図7】カード読み込み装置2の中心断面図である。FIG. 7 is a central sectional view of the card reading device 2.

【図8】会員認証プログラムで使用するデータを示す図
である。
FIG. 8 is a diagram showing data used in a member authentication program.

【図9】会員認証プログラムのフローチャートである。FIG. 9 is a flowchart of a member authentication program.

【図10】表示画面のメッセージを示す図である。FIG. 10 is a diagram showing a message on a display screen.

【図11】表示画面の担当者とメッセージを示す図であ
る。
FIG. 11 is a diagram showing a person in charge of a display screen and a message.

【符号の説明】[Explanation of symbols]

1 会員認証カード 2 カード読み込み装置 3 パソコン 10 担当者 11 担当者イメージ 21 反射型フォトセンサ 22 プッシュスイッチ 23 センサー基板 24 ケース 24a 検出穴 26 前面プレート 27 ガイド板 DESCRIPTION OF SYMBOLS 1 Member authentication card 2 Card reading device 3 Personal computer 10 Person in charge 11 Person in charge image 21 Reflective photo sensor 22 Push switch 23 Sensor board 24 Case 24a Detection hole 26 Front plate 27 Guide plate

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 15/30 340 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06F 15/30 340

Claims (11)

【特許請求の範囲】[Claims] 【請求項1】 媒体に記録された認証情報を読み込みそ
の認証情報を認証する認証情報の認証方法において、媒
体に記録された認証情報の一部の認証情報のみを読み込
み可能な装着態様で認証情報読み込み装置に装着された
媒体から認証情報の一部の情報である第1の認証情報を
読み込み、読み込まれた第1の認証情報にもとづき正規
の装置でのみ生成可能であるとともに利用者がその正確
性を確認し得る確認のための情報を導いて表示し、媒体
に記録された認証情報の残りの認証情報を読み込み可能
な装着態様で認証情報読み込み装置に装着された媒体か
ら認証情報の残りの情報である第2の認証情報を読み込
み、前記第1の認証情報と前記第2の認証情報とから認証
を行うことを特徴とした認証情報の認証方法。
1. An authentication information authentication method for reading authentication information recorded on a medium and authenticating the authentication information, wherein the authentication information is mounted in such a manner that only a part of the authentication information recorded on the medium can be read. The first authentication information, which is a part of the authentication information, is read from the medium mounted on the reading device, and can be generated only by an authorized device based on the read first authentication information, and the user can obtain the correct information. The information for confirmation that can confirm the authenticity is guided and displayed, and the remaining authentication information of the authentication information recorded on the medium is read from the medium mounted on the authentication information reading device in a mounting mode capable of reading the remaining authentication information. A method for authenticating authentication information, comprising reading second authentication information as information, and performing authentication based on the first authentication information and the second authentication information.
【請求項2】 前記確認のための情報は、前記第1の認
証情報と正規の装置にのみ記録されている秘密情報と所
定の一方向関数を用いて演算される結果に基づいて導か
れることを特徴とした、請求項1記載の認証情報の認証
方法。
2. The information for confirmation is derived based on the first authentication information, secret information recorded only in an authorized device, and a result calculated using a predetermined one-way function. 2. The authentication information authentication method according to claim 1, wherein:
【請求項3】 前記確認のための情報は、人やキャラク
タなどの名称や形象で提示されることを特徴とした、請
求項1または請求項2の何れかに記載の認証情報の認証
方法。
3. The authentication information authentication method according to claim 1, wherein the information for confirmation is presented in a name or a shape of a person or a character.
【請求項4】 認証に必要な情報が記録されていてその
認証情報を認証装置に入力するための媒体であって、認
証のために用いる装置に装着する際には、記録された認
証情報の一部のみが読み込み可能であるような第1の装
着態様と、少なくとも残りの認証情報を読み込み可能で
あるような第2の装着態様との異なる装着態様を選択的
に装着できることを特徴とした認証情報入力用媒体。
4. A medium for recording information necessary for authentication and for inputting the authentication information to an authentication device. When the medium is mounted on a device used for authentication, the recorded authentication information is An authentication characterized in that a first mounting mode in which only a part can be read and a second mounting mode in which at least the remaining authentication information can be read can be selectively mounted. Information input medium.
【請求項5】 前記媒体には認証情報を記録するための
コードが記録されていて前記認証のために用いる装置は
このコードを検出センサにより読み取る構成であるとと
ともに、さらにコードは、前記第1の装着態様において
この検出センサにより読み取られる第1のコード記録領
域と、第2の装着態様においてこの検出センサにより読
み取られる第2のコード記録領域との別領域に別けて記
録されていることを特徴とする請求項4記載の認証情報
入力用媒体。
5. A code for recording authentication information is recorded on the medium, and an apparatus used for the authentication is configured to read this code by a detection sensor, and further, the code is used for the first code. The first code recording area read by the detection sensor in the mounting mode of the first embodiment and the second code recording area read by the detection sensor in the second mounting mode are recorded separately. The authentication information input medium according to claim 4, wherein
【請求項6】 前記媒体に記録されているコードは前記
検出センサに対して媒体が移動することにより走査され
て読み込まれるとともに、前記第1のコード記録領域と
前記第2のコード記録領域とは、この走査方向に対して
直角な方向に分離して設定されていることを特徴とした
請求項5記載の認証情報入力用媒体。
6. The code recorded on the medium is scanned and read by moving the medium with respect to the detection sensor, and the first code recording area and the second code recording area are 6. The authentication information input medium according to claim 5, wherein the authentication information input medium is set separately in a direction perpendicular to the scanning direction.
【請求項7】 媒体に記録された認証情報を読み込みそ
の認証情報を認証する認証情報の認証装置において、媒
体に記録された認証情報の一部の認証情報のみを読み込
み可能な装着態様で装着された媒体から認証情報の一部
の情報である第1の認証情報を読み込む第1の認証情報読
み込み手段と、読み込まれた第1の認証情報にもとづき
正規の装置でのみ生成可能であるとともに利用者がその
正確性を確認し得る確認のための情報を導く確認情報生
成手段と、確認のための情報を表示する表示手段と、媒
体に記録された認証情報の残りの認証情報を読み込み可
能な装着態様で装置に装着された媒体から認証情報の残
りの情報である第2の認証情報を読み込む第2の認証情
報読み込み手段と、前記第1の認証情報と前記第2の認証
情報とから認証を行う認証手段とから構成されることを
特徴とする認証情報の認証装置。
7. An authentication information authentication device for reading authentication information recorded on a medium and authenticating the authentication information, wherein the authentication device is mounted in a mounting mode in which only some of the authentication information recorded on the medium can be read. Authentication information reading means for reading the first authentication information, which is a part of the authentication information, from the read medium, and the user can generate the authentication information only with an authorized device based on the read first authentication information, and Confirmation information generating means for guiding information for confirmation by which the accuracy can be confirmed, display means for displaying information for confirmation, and mounting capable of reading the remaining authentication information of the authentication information recorded on the medium A second authentication information reading unit that reads second authentication information, which is the remaining information of the authentication information, from a medium mounted on the device in an aspect, and performs authentication from the first authentication information and the second authentication information. Recognition An authentication information authentication apparatus, comprising: authentication means.
【請求項8】 秘密情報を記憶する秘密情報記憶手段を
備え、前記確認のための情報は、前記第1の認証情報と
該秘密情報と所定の一方向関数を用いて演算される結果
に基づいて導かれることを特徴とした、請求項7記載の
認証情報の認証装置。
8. A secret information storage means for storing secret information, wherein the information for confirmation is based on a result calculated using the first authentication information, the secret information and a predetermined one-way function. 8. The authentication information authentication device according to claim 7, wherein the authentication information is guided.
【請求項9】 前記確認のための情報は、人やキャラク
タなどの名称や形象で提示されることを特徴とした、請
求項7または請求項8の何れかに記載の認証情報の認証
装置。
9. The authentication information authentication device according to claim 7, wherein the information for confirmation is presented in the form of a name or shape of a person or a character.
【請求項10】 前記媒体に記録されている認証情報を
記録するためのコードを読み取る検出センサを備え、前
記第1の認証情報読み込み手段は、前記第1の装着態様に
おいて装着される媒体から前記検出センサにより第1の
認証情報を読み込み、前記第2の認証情報読み込み手段
は、前記第2の装着態様において装着される媒体から前
記検出センサにより第2の認証情報を読み込むことを特
徴とする請求項7から請求項9の何れかに記載の認証情
報の認証装置。
10. A detection sensor for reading a code for recording authentication information recorded on the medium, wherein the first authentication information reading means reads the code from the medium mounted in the first mounting mode. The first authentication information is read by a detection sensor, and the second authentication information reading means reads the second authentication information from the medium mounted in the second mounting mode by the detection sensor. The authentication information authentication device according to any one of claims 7 to 9.
【請求項11】 前記検出センサは、前記媒体が装着さ
れて所定の方向に移動されるに応じて前記媒体に記録さ
れているコードを走査して読み取るように構成されてい
ることを特徴とした請求項10記載の認証情報の認証装
置。
11. The apparatus according to claim 1, wherein the detection sensor is configured to scan and read a code recorded on the medium as the medium is mounted and moved in a predetermined direction. The authentication information authentication device according to claim 10.
JP3655699A 1999-02-15 1999-02-15 Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information Pending JP2000235630A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP3655699A JP2000235630A (en) 1999-02-15 1999-02-15 Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP3655699A JP2000235630A (en) 1999-02-15 1999-02-15 Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information

Publications (1)

Publication Number Publication Date
JP2000235630A true JP2000235630A (en) 2000-08-29

Family

ID=12473042

Family Applications (1)

Application Number Title Priority Date Filing Date
JP3655699A Pending JP2000235630A (en) 1999-02-15 1999-02-15 Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information

Country Status (1)

Country Link
JP (1) JP2000235630A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7610489B2 (en) 2002-12-25 2009-10-27 International Business Machines Corporation Authentication device, authentication system, authentication method, program and recording medium
CN109726530A (en) * 2017-10-31 2019-05-07 柯尼卡美能达美国研究所有限公司 For authenticating the method, recording medium and system of user
CN111448563A (en) * 2017-12-19 2020-07-24 三星电子株式会社 Electronic device, control method thereof, and computer-readable recording medium

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7610489B2 (en) 2002-12-25 2009-10-27 International Business Machines Corporation Authentication device, authentication system, authentication method, program and recording medium
CN109726530A (en) * 2017-10-31 2019-05-07 柯尼卡美能达美国研究所有限公司 For authenticating the method, recording medium and system of user
CN109726530B (en) * 2017-10-31 2023-10-13 柯尼卡美能达美国研究所有限公司 Method, recording medium, and system for authenticating user
CN111448563A (en) * 2017-12-19 2020-07-24 三星电子株式会社 Electronic device, control method thereof, and computer-readable recording medium

Similar Documents

Publication Publication Date Title
US5984366A (en) Unalterable self-verifying articles
AU736113B2 (en) Personal identification authenticating with fingerprint identification
US5668874A (en) Identification card verification system and method
US6398115B2 (en) System for authenticating use of transaction cards having a magnetic stripe
CA2170440C (en) Self-verifying identification card
US4140272A (en) Optical card, system and method for securing personal identification data
US5623552A (en) Self-authenticating identification card with fingerprint identification
EP1275089A2 (en) Biometric authentication card, system and method
BRPI0619148A2 (en) method and apparatus for verifying a person's identity or rights using unique transaction codes
JP3960617B2 (en) Variable seal stamp and seal verification system
JP2006313534A (en) Method and system for manufacturing uncorrectable self-identification article and checking its authenticity
JPS6211969A (en) Operator's interactive type validation system
JP2000235630A (en) Method for authenticating authentication information, medium for authentication information input and authenticating device for authentication information
JP4868643B2 (en) Authentication system for input operation of personal authentication data recording medium
JPH025195A (en) Ic card
KR100711863B1 (en) A kiosk for identifying a person
JP2010079823A (en) Individual identification system
WO2000049561A1 (en) Systems for authenticating use of transaction cards having a magnetic stripe
WO2001075782A1 (en) Individual body identifying method by two-dimensional code, hybrid individual person authenticating system, and off-line person identifying system
JP4682320B2 (en) Authentication device, display input system, authentication instrument, authentication system, authentication method, authentication program, and recording medium
JP2010079515A (en) Authentication system, key for use in the same, authentication method, and program
JPH1040376A (en) System for authenticating user by graphic image input
JPH03501418A (en) protective equipment
JP2000003338A (en) Use permission device
JPH04342066A (en) User certification system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060124

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080813

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080826

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090106