JP2002269045A - Method and device for identification - Google Patents

Method and device for identification

Info

Publication number
JP2002269045A
JP2002269045A JP2001071220A JP2001071220A JP2002269045A JP 2002269045 A JP2002269045 A JP 2002269045A JP 2001071220 A JP2001071220 A JP 2001071220A JP 2001071220 A JP2001071220 A JP 2001071220A JP 2002269045 A JP2002269045 A JP 2002269045A
Authority
JP
Japan
Prior art keywords
information
user
user device
public key
original
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001071220A
Other languages
Japanese (ja)
Inventor
Hidenori Hashimoto
秀紀 橋本
Hiroichi Fukatsu
博一 深津
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tietech Co Ltd
Original Assignee
Tietech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tietech Co Ltd filed Critical Tietech Co Ltd
Priority to JP2001071220A priority Critical patent/JP2002269045A/en
Publication of JP2002269045A publication Critical patent/JP2002269045A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide inexpensive and highly reliable identification method/device. SOLUTION: Information (1) and information (2), which are obtained by dividing original information, are stored in a user portable device 10a which a user carries and a user device 20a arranged in a user unit (a card and a portable telephone set) which the user uses. The user device 20a ciphers information (1) received from the user portable device 10a and information (2) which it itself stores by a prescribed public key PK and transmits them to an authentication center. In the authentication center, information received from the user device is decoded by using a secret key corresponding to the public key. When original information can be formed by using decoded information, the user is confirmed to be the original user of the user unit.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、ユーザ機器を使用
するユーザがそのユーザ機器の本来のユーザであること
を(本人であること)を確認する本人確認方法及び本人
確認装置に関する。特に、認証が必要であるシステムに
好適に用いることができる本人確認方法及び本人確認装
置に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an identification method and an identification device for confirming that a user using a user device is an original user of the user device (identity). In particular, the present invention relates to an identification method and an identification device that can be suitably used for a system that requires authentication.

【0002】[0002]

【従来の技術】ユーザがサービス会社のサービスを利用
する場合、サービス会社は、サービスを利用しようとす
るユーザが本人であることを確認するために、認証を行
っている。認証方法としては、例えば、暗証番号を用い
る方法、サイン用いる方法、印章を用いる方法、IDコ
ード(非接触でユーザ機器へIDコードを送信または送
受信する小型通信機)を用いる方法等が使用されてい
る。暗証番号を用いる方法は、例えば、キャッシュカー
ドを用いて銀行の口座から現金を引き出す場合に用いら
れる。ユーザは、現金を引き出す場合、銀行のATM
(現金自動支払機)のカード挿入口にキャッシュカード
を挿入し、暗証番号を入力する。ATMは、キャッシュ
カードから読み取ったカード情報(例えば、ID)とユ
ーザが入力した暗証番号を認証センタに送信する。認証
センタは、ATMに入力された暗証番号及び読み取った
カード情報と、記憶手段に記憶されているカード情報と
暗証番号との対応関係を含むデータベースに基づいて、
認証を行う。サインを用いる方法は、例えば、クレジッ
トカードを用いて商品の代金を支払う場合に用いられ
る。ユーザは、クレジットカードで代金を支払う場合、
商品購入票にサインをする。商品販売者は、商品購入票
のサインとクレジットカードに記入されているサインを
比較することによって認証を行う。印章を用いる方法
は、例えば、預金通帳を用いて銀行の口座から現金を引
き出す場合に用いられる。ユーザは、預金通帳を用いて
銀行の口座から現金を引き出す場合、現金引出用紙に印
鑑を用いて押印する。銀行は、現金引出用紙に押印され
た印章と予め登録されている印章とを比較することによ
って認証を行う。IDコードを用いる方法は、例えば、
ユーザが使用するユーザ機器の不正使用を防止する場合
等に用いられる。この方法では、ユーザが携帯するタグ
(送受信機能付きのカード部材等)及びユーザが使用す
るユーザ機器(例えば、携帯電話)に同じIDコードを
記憶させる。タグは、ユーザ機器に接続して使用するこ
ともできるが、無線タグとして使用する場合が多い。ユ
ーザ機器は、タグから送信されたIDコードと自己が記
憶しているIDコードとを照合し、一致している場合に
はユーザ機器の使用制限を解除(使用許可信号を出力)
する。また、ユーザ本人であることを確認する他の認証
方法として、各人に固有の生体情報(声紋、指紋、掌
紋、網膜パターン、顔を撮像した画像等)を用いる方法
が知られている。この認証方法では、生体情報読取装置
によってユーザの生体情報を読み取り、読み取った生体
情報と予め登録されている生体情報とを照合することに
よって認証を行うものである。この認証方法は、各人に
固有の生体情報を用いるため、認証精度が高い。
2. Description of the Related Art When a user uses a service provided by a service company, the service company performs authentication in order to confirm that the user who intends to use the service is himself. As the authentication method, for example, a method using a personal identification number, a method using a signature, a method using a seal, a method using an ID code (a small communication device that transmits or transmits an ID code to a user device in a non-contact manner), and the like are used. I have. The method using a personal identification number is used, for example, when withdrawing cash from a bank account using a cash card. When a user withdraws cash, the bank ATM
Insert a cash card into the card slot of the (cash machine) and enter your PIN. The ATM transmits card information (for example, ID) read from the cash card and a password input by the user to the authentication center. The authentication center, based on the password input to the ATM and the read card information, and a database containing the correspondence between the card information and the password stored in the storage means,
Perform authentication. The method using a signature is used, for example, when paying for a product using a credit card. When a user pays by credit card,
Sign the product purchase slip. The product seller performs authentication by comparing the signature on the product purchase slip with the signature on the credit card. The method using a seal is used, for example, when withdrawing cash from a bank account using a bankbook. When a user withdraws cash from a bank account using a bankbook, the user stamps a cash withdrawal sheet using a seal. The bank performs authentication by comparing the seal stamped on the cash withdrawal sheet with a previously registered seal. A method using an ID code is, for example,
This is used to prevent unauthorized use of user equipment used by the user. In this method, the same ID code is stored in a tag (a card member with a transmission / reception function) carried by the user and a user device (for example, a mobile phone) used by the user. The tag can be used by connecting to a user device, but is often used as a wireless tag. The user device compares the ID code transmitted from the tag with the ID code stored therein, and releases the use restriction of the user device if the ID code matches (outputs a use permission signal).
I do. As another authentication method for confirming the identity of a user, a method using biometric information unique to each person (voiceprint, fingerprint, palmprint, retinal pattern, face image, or the like) is known. In this authentication method, biometric information of a user is read by a biometric information reading device, and authentication is performed by comparing the read biometric information with pre-registered biometric information. Since this authentication method uses biometric information unique to each person, authentication accuracy is high.

【0003】[0003]

【発明が解決しようとする課題】暗証番号、サイン、印
章やIDコードによって本人確認を行う従来の本人確認
方法は、キャッシュカードを使用した人、クレジットカ
ードを使用した人、預金通帳を使用した人、IDコード
を記憶させたタグを携帯する人が本来のユーザでない場
合でも、正しいユーザであると認証してしまうことがあ
る。例えば、ユーザ機器(例えば、キャッシュカード)
や印鑑等の盗難、暗証番号、サインやIDコード等の情
報盗難や情報漏洩が発生すると、ユーザ機器が不正使用
されてしまう。また、生体情報によって本人確認を行う
従来の本人確認方法は、生体情報読取装置(例えば、撮
像手段)や生体情報処理装置(例えば、画像処理装置、
大容量の記憶装置)等が必要であるため、システム全体
のコストが高くなる。また、指に傷がついた場合や眼病
になった場合には、指紋や網膜パターンが変化し、認証
精度が低下する可能性がある。また、網膜パターンを用
いる場合には、目を測定位置に持って行く必要があるた
め、煩わしさがある。また、指紋を用いる場合には、指
を指紋読取装置に接触させる必要があるため、きれい好
きの人にとっては心理的不快感がある。そこで、本発明
は、低コストで信頼性の高い本人確認方法及び本人確認
装置を提供することを目的とする。
The conventional method of verifying the identity of a person using a personal identification number, a signature, a seal, or an ID code is performed by a person using a cash card, a person using a credit card, or a person using a bankbook. Even when the person carrying the tag storing the ID code is not the original user, the tag may be authenticated as a correct user. For example, user equipment (eg, cash card)
If information theft or information leakage such as theft of a personal information, a seal, a personal identification number, a signature, an ID code, etc. occurs, the user equipment is illegally used. Conventional personal identification methods for performing personal identification using biological information include a biological information reading device (for example, an imaging unit) and a biological information processing device (for example, an image processing device,
Since a large-capacity storage device or the like is required, the cost of the entire system increases. In addition, when a finger is damaged or suffers from eye disease, a fingerprint or a retinal pattern changes, and authentication accuracy may be reduced. In addition, when a retinal pattern is used, it is necessary to bring the eye to a measurement position, which is troublesome. In addition, when a fingerprint is used, it is necessary to bring the finger into contact with the fingerprint reader, so that a person who likes cleanliness has a psychological discomfort. Accordingly, an object of the present invention is to provide a low-cost and highly reliable personal identification method and personal identification device.

【0004】[0004]

【課題を解決するための手段】前記課題を解決するため
の本発明の第1発明は、請求項1に記載されたとおりの
本人確認方法である。請求項1に記載の本人確認方法で
は、原情報を分割して得た第1情報及び第2情報をそれ
ぞれユーザが携帯するユーザ携帯装置及びユーザ機器に
設けられるユーザ装置に保有させ、ユーザ携帯装置は、
第1情報を送信し、ユーザ装置は、受信した情報とユー
ザ装置が保有している第2情報を認証センタに送信し、
認証センタでは、受信した情報を用いて原情報を作成す
ることができた場合に本人であることを確認する。請求
項1に記載の本人確認方法を用いれば、生体情報を用い
る場合に比べて安価に構成することができる。また、暗
証番号やカードを盗まれても不正使用の心配がない。ま
た、ユーザ携帯装置とユーザ装置には原情報を分割した
第1情報及び第2情報を記憶させている(同じ情報でな
い)ため、ユーザ使用機器が盗まれても不正使用の心配
がない。これにより、暗証番号、サイン、印章、IDコ
ード等を用いる場合に比べて信頼性が高い。本発明の第
2発明は、請求項2に記載されたとおりの本人確認方法
である。請求項2に記載の本人確認方法では、原情報を
分割して得た第1情報及び第2情報、公開鍵を分割して
得た第1公開鍵及び第2公開鍵をそれぞれユーザが携帯
するユーザ携帯装置及びユーザ機器に設けられるユーザ
装置に保有させ、ユーザ携帯装置は、第1情報及び第1
公開鍵を送信し、ユーザ装置は、受信した情報とユーザ
装置が保有している第2情報を、受信した鍵とユーザ装
置が保有している第2公開鍵を用いて暗号化して送信
し、認証センタは、受信した情報を用いて原情報を作成
することができた場合に本人であることを確認する。請
求項2に記載の本人確認方法を用いれば、原情報を分割
して得た第1情報及び第2情報をユーザ携帯装置及びユ
ーザ装置に記憶させているため、請求項1に記載の発明
と同様の効果を有する。また、第1情報及び第2情報を
公開鍵を用いて暗号化して送信しており、さらに、公開
鍵を分割して得た第1公開鍵及び第2公開鍵をユーザ携
帯装置及びユーザ装置に記憶させているため、一層信頼
性が高い。また、本発明の第3発明は、請求項3に記載
されたとおりの本人確認装置である。請求項3に記載の
本人確認装置では、原情報を分割して得た第1情報及び
第2情報をユーザ携帯装置及びユーザ装置に記憶し、ユ
ーザ携帯装置は、第1情報を送信し、ユーザ装置は、受
信した情報と第2情報を認証センタに送信し、認証セン
タは、ユーザ装置から送信された情報を用いて原情報を
形成することができた場合に本人であることを確認す
る。請求項3に記載の本人確認装置は、請求項1に記載
の発明と同様の効果を有する。また、本発明の第4発明
は、請求項4に記載されたとおりの発明である。請求項
3に記載の本人確認装置では、ユーザ携帯装置と認証セ
ンタとの間の情報の伝送に暗号化機能を用いている。こ
れにより、情報が漏洩する可能性が低くなり、信頼性が
向上する。また、本発明の第5発明は、請求項5に記載
されたとおりの本人確認装置である。請求項5に記載の
本人確認装置では、公開鍵を用いた暗号化機能を用いて
いる。これにより、情報が漏洩する可能性が一層低くな
り、信頼性が一層向上する。また、本発明の第6発明
は、請求項6に記載されたとりの本人確認装置である。
請求項6に記載の本人確認装置では、原情報を分割して
得た第1情報及び第2情報、公開鍵を分割して得た第1
公開鍵及び第2公開鍵をそれぞれユーザが携帯するユー
ザ携帯装置及びユーザ機器に設けられるユーザ装置に保
有させ、ユーザ携帯装置は、第1情報及び第1公開鍵を
送信し、ユーザ装置は、受信した情報とユーザ装置が保
有している第2情報を、受信した鍵情報とユーザ装置が
保有している第2公開鍵を用いて暗号化して送信し、認
証センタは、受信した情報を用いて原情報を作成するこ
とができた場合に本人であることを確認する。請求項6
に記載の本人確認装置を用いれば、請求項2に記載され
た発明と同様の効果を有する。
According to a first aspect of the present invention, there is provided an identity verification method as set forth in claim 1. The personal identification method according to claim 1, wherein the first information and the second information obtained by dividing the original information are held in a user portable device carried by a user and a user device provided in a user device, respectively. Is
Transmitting the first information, the user device transmits the received information and the second information held by the user device to the authentication center,
The authentication center confirms the identity of the user when the original information can be created using the received information. By using the personal identification method according to the first aspect, the configuration can be made at a lower cost than when using the biological information. In addition, there is no fear of unauthorized use even if a PIN or card is stolen. Also, since the first information and the second information obtained by dividing the original information are stored in the user portable device and the user device (not the same information), there is no fear of unauthorized use even if the user device is stolen. Thus, the reliability is higher than when a password, a signature, a seal, an ID code, or the like is used. A second invention of the present invention is an identification method as set forth in claim 2. In the personal identification method according to the second aspect, the user carries the first information and the second information obtained by dividing the original information and the first public key and the second public key obtained by dividing the public key. The user portable device and the user device provided in the user equipment hold the user portable device, the user portable device stores the first information and the first information.
Transmitting the public key, the user device encrypts the received information and the second information held by the user device using the received key and the second public key held by the user device, and transmits the encrypted information; The authentication center confirms the identity of the user when the original information can be created using the received information. According to the second aspect of the present invention, the first information and the second information obtained by dividing the original information are stored in the user portable device and the user device. It has a similar effect. Also, the first information and the second information are encrypted using the public key and transmitted, and the first public key and the second public key obtained by dividing the public key are transmitted to the user portable device and the user device. Because they are stored, the reliability is higher. According to a third aspect of the present invention, there is provided an identity verification device as described in claim 3. In the personal identification device according to claim 3, the first information and the second information obtained by dividing the original information are stored in the user portable device and the user device, and the user portable device transmits the first information, The device transmits the received information and the second information to the authentication center, and the authentication center confirms the identity of the user when the original information can be formed using the information transmitted from the user device. The personal identification device according to the third aspect has the same effect as the invention according to the first aspect. A fourth invention of the present invention is the invention as described in claim 4. In the personal identification device according to the third aspect, an encryption function is used for transmitting information between the user portable device and the authentication center. Thereby, the possibility of information leakage is reduced, and the reliability is improved. A fifth invention of the present invention is an identity verification device as described in claim 5. In the personal identification device according to the fifth aspect, an encryption function using a public key is used. Thereby, the possibility of information leakage is further reduced, and the reliability is further improved. According to a sixth aspect of the present invention, there is provided a personal identification device for a bird according to the sixth aspect.
In the personal identification device according to claim 6, the first information and the second information obtained by dividing the original information, and the first information and the second information obtained by dividing the public key.
The public key and the second public key are held in a user portable device carried by the user and a user device provided in the user device, respectively, the user portable device transmits the first information and the first public key, and the user device receives the first information and the first public key. The received information and the second information held by the user device are encrypted using the received key information and the second public key held by the user device and transmitted, and the authentication center uses the received information to If you can create the original information, confirm your identity. Claim 6
The same effect as the invention described in claim 2 can be obtained by using the personal identification device described in (2).

【0005】[0005]

【発明の実施の形態】以下に、本発明の実施の形態を図
面を参照して説明する。本発明に対応する本人確認装置
の第1の実施の形態の概略図を図1に示す。なお、図1
は、本発明の本人確認装置を用いて認証システムを構成
した図を示している。例えば、ユーザ1が、ユーザ機器
の一種であるデビットカード40aを用いて決裁を行う
場合(購入品の代金の支払い)、従来の認証方法では、
以下のようにしてユーザ認証が行われる。まず、ユーザ
1は、デビットカード40aを認証端末装置50aのカ
ード挿入口に挿入するとともに、暗証番号を入力手段等
を用いて入力する。認証端末装置50aは、デビットカ
ード40aに記憶されているカード情報(ID等)を読
み取り、読み取ったカード情報と、ユーザ1が入力した
暗証番号を含むユーザ情報を通信回線(有線電話網、無
線電話網、インターネット等)70を介して認証センタ
60aに送信する。認証センタ60aは、認証端末装置
50aから送信されたカード情報及び暗証番号と、暗証
番号をカード情報に対応させて記憶しているデータベー
スとを照合することによって認証を行う。そして、認証
センタ60aは、認証がOKであれば、認証OK信号を
認証端末装置50aに送信し、認証がNGであれば、認
証NG信号を認証端末装置50aに送信する。
Embodiments of the present invention will be described below with reference to the drawings. FIG. 1 is a schematic diagram of a first embodiment of the personal identification device according to the present invention. FIG.
FIG. 1 shows a diagram in which an authentication system is configured using the personal identification device of the present invention. For example, when the user 1 makes a decision using a debit card 40a, which is a type of user device (payment for the purchased product), the conventional authentication method uses:
User authentication is performed as follows. First, the user 1 inserts the debit card 40a into the card insertion slot of the authentication terminal device 50a and inputs a personal identification number using an input unit or the like. The authentication terminal device 50a reads card information (ID or the like) stored in the debit card 40a, and transmits the read card information and user information including the password input by the user 1 to a communication line (wired telephone network, wireless telephone (The network, the Internet, etc.) 70 to the authentication center 60a. The authentication center 60a performs authentication by checking the card information and the password transmitted from the authentication terminal device 50a with a database storing the password in association with the card information. Then, the authentication center 60a transmits an authentication OK signal to the authentication terminal device 50a if the authentication is OK, and transmits an authentication NG signal to the authentication terminal device 50a if the authentication is NG.

【0006】この認証処理では、前述したように、ユー
ザ1がデビットカード40aの本来のユーザであること
の確認(本人確認)は行われていない。そこで、本実施
の形態では、認証センタ60aで、本人確認処理が以下
のように行われる。本実施の形態では、本人確認装置
は、ユーザ1が携帯するユーザ携帯機器(例えば、腕時
計)30aに設けられたユーザ携帯装置10aと、ユー
ザが使用するユーザ機器(例えば、デビットカード)4
0aに設けられたユーザ装置20aと、認証センタ60
aとにより構成される。ユーザ携帯装置10aとユーザ
装置20aは、例えば、ユーザ認証を行うサービス会社
が用意する。ユーザ携帯装置10a及びユーザ装置20
aを、ユーザ携帯機器30a及び、ユーザ機器40aに
取り付ける方法は種々の方法が可能である。例えば、接
着剤や接着テープ等の取付手段を用いる方法、ユーザ携
帯機器30aやユーザ機器40aに内蔵する(一体的に
構成する)方法等を用いることができる。図1に示す実
施の形態では、ユーザ携帯装置10aはユーザ携帯機器
30aに接着され、ユーザ装置20aはユーザ機器40
aに一体的に形成されている。
[0006] In this authentication process, as described above, confirmation that the user 1 is the original user of the debit card 40a (identification) is not performed. Therefore, in the present embodiment, the identity verification processing is performed in the authentication center 60a as follows. In the present embodiment, the personal identification device includes a user portable device 10a provided on a user portable device (for example, a wristwatch) 30a carried by the user 1, and a user device (for example, a debit card) 4 used by the user.
A user device 20a provided in the authentication center 60a
a. The user portable device 10a and the user device 20a are prepared, for example, by a service company that performs user authentication. User portable device 10a and user device 20
Various methods are possible for attaching a to the user portable device 30a and the user device 40a. For example, a method using an attaching means such as an adhesive or an adhesive tape, a method built in (integrated with) the user portable device 30a or the user device 40a, or the like can be used. In the embodiment shown in FIG. 1, the user portable device 10a is adhered to the user portable device 30a, and the user device 20a is attached to the user device 40a.
a is integrally formed.

【0007】次に、本実施の形態で用いるユーザ携帯装
置10a、ユーザ装置20aのブロック図を図2に示
す。ユーザ携帯装置10aは、信号出力手段11a、変
調/復調手段12a、通信手段13aにより構成されて
いる。信号出力手段11aは、例えば、一方の分割情報
である情報(1)を記憶する記憶手段を有し、情報(1)を出
力する。情報(1)の形式としては、種々の形式を用いる
ことができる。変調/復調手段12aは、信号出力手段
11aから出力された情報(1)を変調し、通信手段13
aを介して送信する。あるいは、変調/復調手段12a
は、通信手段13aを介して受信した信号を復調する。
そして、復調した信号に情報(1)の送信要求信号が含ま
れている場合には、情報(1)を変調し、通信手段13a
を介して送信する。ユーザ携帯装置10aには、各手段
に電力を供給する電池が設けられている。なお、情報
(1)を送信する方法としては、無線電波を用いてもよい
し、超音波や光(赤外線)を用いてもよい。
Next, FIG. 2 shows a block diagram of the user portable device 10a and the user device 20a used in the present embodiment. The user portable device 10a includes a signal output unit 11a, a modulation / demodulation unit 12a, and a communication unit 13a. The signal output unit 11a has, for example, a storage unit that stores information (1), which is one of the divided information, and outputs the information (1). Various formats can be used as the format of the information (1). The modulation / demodulation means 12a modulates the information (1) output from the signal output means 11a,
a. Alternatively, the modulation / demodulation means 12a
Demodulates the signal received via the communication means 13a.
Then, when the demodulated signal includes the transmission request signal of the information (1), the information (1) is modulated and the communication unit 13a
To send over. The user portable device 10a is provided with a battery for supplying power to each unit. In addition, information
As a method of transmitting (1), a radio wave may be used, or an ultrasonic wave or light (infrared ray) may be used.

【0008】ユーザ装置20aは、通信手段21a、変
調/復調手段22a、暗号化手段23a、信号出力手段
24aを有している。変調/復調手段22aは、通信手
段21aを介して受信した信号を復調し、暗号化手段2
3aに出力する。あるいは、変調/復調手段22aは、
情報(1)の送信要求信号を変調し、通信手段21aを介
して送信する。そして、その後に通信手段21aを介し
て受信した信号を復調し、暗号化手段23aに出力す
る。信号出力手段24aは、例えば、他方の分割情報で
ある情報(2)、暗号化するときに用いる鍵(本実施の形
態では、公開鍵PK)を記憶する記憶手段を有し、情報
(2)及び鍵PKを出力する。暗号化手段23aは、復調
/変調手段22aから入力された情報(本来のユーザで
あれば情報(1))と信号出力手段24aから出力される
情報(2)を、信号出力手段24aから出力される公開鍵
PKを用いて暗号化し通信手段(図示省略)により外部
(認証センタ60a)に送信する。認証センタ60aに
情報を送信する通信手段は、通信手段21aを兼用して
もよいし、ユーザ機器40aに設けられている通信手段
を用いてもよい。ユーザ装置20aには、各手段に電力
を供給する電池が設けられている。なお、公開鍵PK
は、暗号化手段23aに記憶させてもよい。
[0008] The user device 20a has a communication means 21a, a modulation / demodulation means 22a, an encryption means 23a, and a signal output means 24a. The modulation / demodulation unit 22a demodulates the signal received via the communication unit 21a, and
Output to 3a. Alternatively, the modulation / demodulation means 22a
The transmission request signal for the information (1) is modulated and transmitted via the communication means 21a. After that, the signal received via the communication unit 21a is demodulated and output to the encryption unit 23a. The signal output unit 24a includes, for example, a storage unit that stores information (2), which is the other division information, and a key (a public key PK in the present embodiment) used for encryption.
(2) and output the key PK. The encryption unit 23a outputs the information (information (1) for the original user) input from the demodulation / modulation unit 22a and the information (2) output from the signal output unit 24a from the signal output unit 24a. It is encrypted using a public key PK and transmitted to the outside (authentication center 60a) by communication means (not shown). A communication unit that transmits information to the authentication center 60a may also serve as the communication unit 21a, or may use a communication unit provided in the user device 40a. The user device 20a is provided with a battery for supplying power to each unit. The public key PK
May be stored in the encryption means 23a.

【0009】図3は、ユーザ機器40aの1実施例の斜
視図である。図3に示すユーザ機器40aは、カード状
に形成されている。そして、カードの内部に、図2に示
した各手段21a〜24aが設けられている。ユーザ機
器40aは、ユーザ携帯装置10aと通信を行う通信機
能を備えた通信機器でもある。ユーザ機器40aとして
は、磁気カード、ICカード、デビットカード、クレデ
ィットカード、キャッシュカード等を用いることもでき
る。例えば、デビットカード、クレディットカードまた
はキャッシュカード等の決済用カードに通信手段を設け
ることによって、決済用カードに本人確認機能を持たせ
ることができる。なお、カードは、決済用カードや金融
用カードに限定されるものではなく、無線機等の通信機
器をカード状に形成したものでもよいことは、勿論であ
る。
FIG. 3 is a perspective view of one embodiment of the user equipment 40a. The user device 40a shown in FIG. 3 is formed in a card shape. The means 21a to 24a shown in FIG. 2 are provided inside the card. The user device 40a is also a communication device having a communication function for communicating with the user portable device 10a. As the user device 40a, a magnetic card, an IC card, a debit card, a credit card, a cash card, or the like can be used. For example, by providing communication means on a payment card such as a debit card, credit card, or cash card, the payment card can have an identity verification function. It should be noted that the card is not limited to a payment card or a financial card, and it is a matter of course that a communication device such as a wireless device may be formed in a card shape.

【0010】ユーザ装置20aとユーザ機器40aが別
体の場合には、ユーザ装置(暗号化手段23a)とユー
ザ機器40aとの間の信号の伝送は、無線あるいはケー
ブルを介して行われる。ユーザ装置20a及びユーザ機
器40aに互いに接続可能な接続端子を設けておけば、
接続端子同士を接続するだけでユーザ装置20aとユー
ザ機器40aを接続することができるため、接続作業が
容易となる。なお、ユーザ携帯装置10aの信号出力手
段11a、変調/復調手段12a、通信手段13aや、
ユーザ装置20aの通信手段21a、変調/復調手段2
2a、暗号化手段23a、信号出力手段24aは、ハー
ドウェアで実現してもよいし、ソフトウェアで実現して
もよい。また、暗号化手段23aは、信号出力手段24
aあるいは変調/復調手段22aと一体に設けてもよ
い。また、ユーザ携帯装置10aやユーザ装置20aの
各手段は、個々にICチップで構成し、あるいまとめて
ICチップで構成することもできる。
When the user device 20a and the user device 40a are separate units, signal transmission between the user device (encryption means 23a) and the user device 40a is performed by radio or via a cable. If connection terminals that can be connected to each other are provided in the user device 20a and the user device 40a,
Since the user device 20a and the user device 40a can be connected only by connecting the connection terminals, the connection operation is facilitated. Note that the signal output unit 11a, the modulation / demodulation unit 12a, the communication unit 13a of the user portable device 10a,
Communication means 21a, modulation / demodulation means 2 of user apparatus 20a
2a, the encryption unit 23a, and the signal output unit 24a may be realized by hardware or software. Further, the encrypting means 23a includes a signal output means 24.
a or the modulation / demodulation means 22a. Further, each means of the user portable device 10a and the user device 20a may be individually constituted by an IC chip, or may be constituted by an IC chip collectively.

【0011】まず、本実施の形態の概要を説明する。本
実施の形態では、元々一つの情報として認識される情報
(原情報)を分割して情報(1)及び情報(2)を形成し、一
方の分割情報(情報(1))をユーザ携帯装置10aに保
有(記憶)させ、他方の分割情報(情報(2))をユーザ
機器40aに設けられるユーザ装置20aに保有(記
憶)させる。原情報としては文字、記号、図形、数式、
数値等種々の情報を用いることができ、また、原情報を
分割する方法も種々の方法を用いることができる。ユー
ザ装置20aは、受信した情報(通常は情報(1))と自
身が記憶している情報(2)を公開鍵を用いて暗号化し、
認証センタに送信する。認証センタでは、ユーザ装置2
0aから受信した情報を、当該情報を暗号化した公開鍵
に対応する秘密鍵を用いて復号化する。そして、復号化
した情報(通常は、情報(1)と情報(2))を用いて原情報
を形成することができた場合には、ユーザ1がそのユー
ザ機器40aの本来のユーザであることを確認(本人確
認)する。
First, an outline of the present embodiment will be described. In the present embodiment, information (original information) originally recognized as one piece of information is divided to form information (1) and information (2), and one of the pieces of divided information (information (1)) is The other division information (information (2)) is held (stored) in the user device 20a provided in the user device 40a. Source information includes characters, symbols, figures, formulas,
Various information such as numerical values can be used, and various methods can be used to divide the original information. The user device 20a encrypts the received information (usually the information (1)) and the information (2) stored therein by using a public key,
Send to authentication center. In the authentication center, the user device 2
The information received from Oa is decrypted using a private key corresponding to a public key obtained by encrypting the information. If the original information can be formed using the decrypted information (usually, information (1) and information (2)), the user 1 must be the original user of the user device 40a. Confirm (identify).

【0012】公開鍵暗号方式は、公知の暗号方式である
ため詳しい説明は省略するが、公開鍵と秘密鍵を用い
る。公開鍵を用いて暗号化された情報は、公開鍵に対応
する秘密鍵以外では復号化することができない。情報送
信側は、公開されている、情報受信側の公開鍵を用いて
送信情報を暗号化して送信する。情報受信側では、受信
した情報を自己の秘密鍵を用いて復号化する。この公開
鍵暗号方式を用いると、共通鍵暗号方式のように秘密鍵
を相手に知らせる必要がないため、秘密鍵が漏洩する恐
れが少ない。また、共通鍵暗号方式に比べて鍵の数が少
なくてすむ。ユーザ装置20aに公開鍵を記憶させる方
法は、種々の方法が可能である。例えば、予めユーザ装
置20aの信号出力手段24aに記憶させておく方法を
用いる。あるいは、本人確認を行う必要がある時または
任意に時期に、認証センタ60aからユーザ装置20a
に送信する方法を用いる。あるいは、本人確認を行う必
要がある時または任意の時期に、認証センタ60aが公
開鍵を登録した第三者の認証機関から送信する方法を用
いる。
The public key cryptosystem is a publicly known cryptosystem, and a detailed description is omitted, but a public key and a secret key are used. Information encrypted using a public key cannot be decrypted except by a private key corresponding to the public key. The information transmitting side encrypts the transmission information using the public key of the information receiving side and transmits it. The information receiving side decrypts the received information using its own secret key. When this public key cryptosystem is used, there is no need to inform the other party of the secret key as in the case of the common key cryptosystem, so that the secret key is less likely to leak. Also, the number of keys is smaller than in the common key cryptosystem. Various methods are possible for storing the public key in the user device 20a. For example, a method of storing the information in the signal output unit 24a of the user device 20a in advance is used. Alternatively, when it is necessary to perform identity verification or at an arbitrary time, the authentication center 60a sends the user device 20a
Is used. Alternatively, a method is used in which the authentication center 60a transmits a public key from a third-party authentication organization that has registered the public key when it is necessary to perform identity verification or at any time.

【0013】次に、本実施の形態の動作を説明する。ユ
ーザ装置20aは、本人確認が必要な場合(例えば、デ
ビットカードが認証端末装置のカード挿入口に挿入され
た場合等)に、ユーザ携帯装置10aに記憶されている
情報を認識する。ユーザ装置20aでユーザ携帯装置1
0aに記憶されている情報を認識する方法としては種々
の方法が可能である。例えば、ユーザ携帯装置10aか
ら適宜の時期に(例えば、所定の時間間隔で)情報(1)
を送信する。この場合、ユーザ装置20aは、例えば、
本人確認が必要となった時点を含む所定の期間内に受信
した情報を、その時点におけるユーザ携帯装置10aの
情報であると判断する。この方法を用いると、ユーザ装
置20aは、ユーザ携帯装置10aから送信される情報
(1)を常時受信しているため、後述する認証センタに情
報を送信する時間が短い。あるいは、本人確認が必要と
なった時点で、ユーザ装置20aからユーザ携帯装置1
0aに情報の送信要求信号を送信する。この方法の場
合、ユーザ携帯装置10aは、通常は受信待機状態にあ
り、ユーザ装置20aから送信された送信要求信号を受
信すると情報(1)を送信する。この方法を用いると、ユ
ーザ携帯装置10aの電力消費を低減することができ
る。
Next, the operation of this embodiment will be described. The user device 20a recognizes information stored in the user portable device 10a when identification is necessary (for example, when a debit card is inserted into the card insertion slot of the authentication terminal device). The user portable device 1 with the user device 20a
Various methods are possible for recognizing the information stored in Oa. For example, the information (1) from the user portable device 10a at an appropriate time (for example, at a predetermined time interval)
Send In this case, the user device 20a
It is determined that the information received within a predetermined period including the time when the personal identification is required is the information of the user portable device 10a at that time. Using this method, the user device 20a transmits the information transmitted from the user portable device 10a.
Since (1) is always received, the time for transmitting information to the authentication center described later is short. Alternatively, when the personal identification is required, the user portable device 1
0a, a transmission request signal for information is transmitted. In the case of this method, the user portable device 10a is normally in a reception standby state, and transmits information (1) when receiving the transmission request signal transmitted from the user device 20a. With this method, the power consumption of the user portable device 10a can be reduced.

【0014】ユーザ装置20aは、受信した情報(正し
いユーザ携帯装置10aの場合には情報(1))と自身が
記憶している情報(2)を、自身が記憶している暗号鍵
(この場合、公開鍵)を用いて暗号化し、認証センタ6
0aに送信する。ユーザ装置20aから認証センタ60
aに情報を送信する方法は、種々の方法が可能である。
例えば、ユーザ機器40aが非接触式の通信手段(無線
通信手段)を備えていないデビットカードである場合に
は、デビットカードと認証端末装置50aとの接続端
子、認証端末装置50a、通信回線70を介して認証セ
ンタ60aに至る伝送ルートR1で情報を認証センタ6
0aに送信する。ユーザ機器40aが無線通信手段を有
する携帯電話機等である場合には、無線通信回線、通信
回線70を介して認証センタ60aに至る伝送ルートR
2で情報を認証センタ60aに送信する。
The user device 20a transmits the received information (information (1) in the case of the correct user portable device 10a) and the information (2) stored therein to an encryption key (in this case, , Public key), and the authentication center 6
0a. From the user device 20a to the authentication center 60
Various methods are possible for transmitting information to a.
For example, when the user device 40a is a debit card without a non-contact type communication unit (wireless communication unit), the connection terminal between the debit card and the authentication terminal device 50a, the authentication terminal device 50a, and the communication line 70 are connected. The information is transmitted to the authentication center 6 via the transmission route R1 to the authentication center 60a through the
0a. If the user device 40a is a mobile phone or the like having wireless communication means, the transmission route R to the authentication center 60a via the wireless communication line and the communication line 70
In step 2, information is transmitted to the authentication center 60a.

【0015】認証センタ60aの記憶手段(図示省略)
には、各ユーザ機器40aに設けられているユーザ装置
20aに記憶されている情報の基となった原情報と、各
ユーザ装置20aで用いている公開鍵に対応する秘密鍵
を各ユーザ装置20a(ユーザ機器40a)に対応させ
たデータベースを備えている。認証センタ60aは、ユ
ーザ装置20aから送信された情報を受信すると(通信
手段)、データベースを参照して、当該ユーザ装置20
aに対応する原情報、当該ユーザ装置20aで用いてい
る公開鍵に対応する秘密鍵を検索する。そして、検索し
た、当該ユーザ装置20aに対応する秘密鍵を用いて、
受信した情報を復号化する(復号化手段)。すなわち、
ユーザ装置20aが受信した情報(1)と、ユーザ装置2
0aに記憶されている情報(2)を抽出する。さらに、復
号化した情報を用いて所定のアルゴリズムで情報(3)を
形成する。すなわち、情報(1)と情報(2)を所定のアルゴ
リズム(結合方法)で結合して情報(3)を形成する。情
報(1)と情報(2)を結合するアルゴリズムは、原情報から
情報(1)と情報(2)を分割した分割方法に応じて決定され
る。認証センタ60aは、情報(3)と原情報を照合する
ことで本人確認を行う。すなわち、復号化した情報を用
いて原情報を作成することができた場合には、そのユー
ザ機器の本来のユーザであることを確認する。情報(3)
と原情報が一致した場合(本人確認ができた場合)に
は、認証センタ60aは、例えば、認証OK信号を認証
端末装置50aに送信する。これにより、認証端末装置
50aは、ユーザ機器40a(デビットカード)の使用
を許可する。例えば、デビットカードのカード情報の読
み取りや暗証番号の入力を可能とする、あるいは代金の
支払を可能とする。
Storage means of authentication center 60a (not shown)
The original information, which is the basis of the information stored in the user device 20a provided in each user device 40a, and the secret key corresponding to the public key used in each user device 20a are stored in each user device 20a. (User device 40a). Upon receiving the information transmitted from the user device 20a (communication means), the authentication center 60a refers to the database and refers to the user device 20a.
A search is made for the original information corresponding to a and the secret key corresponding to the public key used in the user device 20a. Then, using the retrieved secret key corresponding to the user device 20a,
The received information is decoded (decoding means). That is,
The information (1) received by the user device 20a and the user device 2
The information (2) stored in 0a is extracted. Further, information (3) is formed by a predetermined algorithm using the decrypted information. That is, information (1) and information (2) are combined by a predetermined algorithm (combining method) to form information (3). An algorithm for combining the information (1) and the information (2) is determined according to a division method of dividing the information (1) and the information (2) from the original information. The authentication center 60a performs identity verification by comparing the information (3) with the original information. That is, when the original information can be created using the decrypted information, it is confirmed that the user is the original user of the user device. Information (3)
When the authentication information and the original information match (when the identity is confirmed), the authentication center 60a transmits, for example, an authentication OK signal to the authentication terminal device 50a. As a result, the authentication terminal device 50a permits use of the user device 40a (debit card). For example, it is possible to read card information of a debit card and input a personal identification number, or to make payment.

【0016】次に、原情報を分割、結合する方法を具体
的に説明する。第1の例を図4に示す。本実施例では、
原情報[0111]を情報(1)[0011]と情報(2)
[0101]に分割している。そして、一方(例えば、
情報(1))をユーザ携帯装置10に記憶させ、他方(例
えば、情報(2))をユーザ装置20に記憶させている。
原情報は、認証センタ60aに記憶させてもよいし、他
の記憶手段に記憶させてもよい。ユーザ装置20は、ユ
ーザ携帯装置10から情報(1)を受信すると、受信した
情報(1)と自身が記憶している情報(2)を、所定の公開鍵
PKで暗号化する(『PK(情報(1))』及び『PK
(情報(2))』)。そして、情報(1)及び情報(2)を公開
鍵PKで暗号化した情報を認証センタ60に送信する。
認証センタ60は、ユーザ装置20から情報を受信する
と、ユーザ装置20に対応する原情報、ユーザ装置20
で使用した公開鍵PKに対応する秘密鍵SKを検索す
る。そして、受信した情報(『PK(情報(1))』及び
『PK(情報(2))』)を、秘密鍵SKで復号化して
(『SK[PK(情報(1))]』及び『SK[PK(情報
(2))]』)情報(1)及び情報(2)を得る。さらに、復号化
した情報(1)及び情報(2)を所定のアルゴリズムで結合し
て情報(3)を形成する。本実施例の場合、情報(1)と情報
(2)をOR処理する。情報(1)が正しいユーザ携帯装置1
0aから送信されたものである場合には、情報(1)と情
報(2)をOR処理することによって、原情報[011
1]が形成される。次いで、情報(3)と原情報とを照合
して本人確認を行う。本実施例では、情報(3)が原情報
と同じである否かを判断する。例えば、情報(3)と原情
報をXOR(排他的論理和)処理する。分割方法は、図
4に示した例に限定されず、分割した情報(1)と情報(2)
を所定の論理演算することによって原情報を形成するこ
とができればよい。
Next, a method of dividing and combining the original information will be specifically described. FIG. 4 shows a first example. In this embodiment,
The original information [0111] is replaced with information (1) [0011] and information (2)
[0101]. And one (for example,
Information (1)) is stored in the user portable device 10, and the other (for example, information (2)) is stored in the user device 20.
The original information may be stored in the authentication center 60a or may be stored in another storage unit. When the user device 20 receives the information (1) from the user portable device 10, the user device 20 encrypts the received information (1) and the information (2) stored therein by using a predetermined public key PK (“PK ( Information (1)) and PK
(Information (2)) ”). Then, information (1) and information (2) encrypted with the public key PK are transmitted to the authentication center 60.
Upon receiving the information from the user device 20, the authentication center 60 receives the original information corresponding to the user device 20,
Search for a secret key SK corresponding to the public key PK used in the step (a). Then, the received information (“PK (information (1))” and “PK (information (2))”) is decrypted by the secret key SK (“SK [PK (information (1))]” and “ SK [PK (information
(2))]]) Obtain information (1) and information (2). Further, information (3) is formed by combining the decrypted information (1) and information (2) with a predetermined algorithm. In the case of this embodiment, information (1) and information
(2) is ORed. User portable device 1 with correct information (1)
0a, the information (1) and the information (2) are OR-processed to obtain the original information [011].
1] is formed. Next, the information (3) is compared with the original information to confirm the identity. In the present embodiment, it is determined whether or not the information (3) is the same as the original information. For example, the information (3) and the original information are XORed (exclusive OR). The division method is not limited to the example shown in FIG. 4, and the divided information (1) and the information (2)
The original information may be formed by performing a predetermined logical operation on.

【0017】第2の例を図5に示す。本実施例では、原
情報[数字7の図形のビット行列]を、図5で左右に引
いた分割線を境に、上部の情報(1)と下部の情報(2)に分
割する。そして、一方(例えば、情報(1))をユーザ携
帯装置10に記憶させ、他方(例えば、情報(2))をユ
ーザ装置20に記憶させる。原情報は、認証センタ60
aに記憶させてもよいし、他の記憶手段に記憶させても
よい。ユーザ装置20は、ユーザ携帯装置10aから情
報(1)を受信すると、受信した情報(1)と自身が記憶して
いる情報(2)を、所定の公開鍵PKで暗号化する(『P
K(情報(1))』及び『PK(情報(2))』)。そして、
情報(1)及び情報(2)を公開鍵PKで暗号化した情報を認
証センタ60に送信する。認証センタ60は、ユーザ装
置20から情報を受信すると、ユーザ装置20に対応す
る原情報、ユーザ装置20で使用した公開鍵PKに対応
する秘密鍵SKを検索する。そして、受信した情報
(『PK(情報(1))』及び『PK(情報(2))』)を、
秘密鍵SKで復号化して(『SK[PK(情報(1))]』
及び『SK[PK(情報(2))]』)を得る。さらに、復
号化した情報(1)及び情報(2)を所定のアルゴリズムで結
合して情報(3)を形成する。本実施例の場合、情報(1)の
ビット行列と情報(2)のビット行列を結合する。情報(1)
が正しいユーザ携帯装置10aから送信されたものであ
る場合には、情報(1)のビット行列と情報(2)のビット行
列を結合すると、原情報[数字7の図形のビット行列]
が形成される。さらに、情報(3)と原情報を照合して本
人確認を行う。本実施例では、情報(3)のビット行列で
表される図形が、原情報のビット行列で表される図形と
同じであるか否かを判断する。分割線を引く場所、引き
方、分割線の本数等は、適宜選択可能である。
FIG. 5 shows a second example. In this embodiment, the original information [bit matrix of the figure of the numeral 7] is divided into upper information (1) and lower information (2) at the dividing line drawn left and right in FIG. Then, one (for example, information (1)) is stored in the user portable device 10, and the other (for example, information (2)) is stored in the user device 20. The original information is stored in the authentication center 60
a, or may be stored in another storage unit. Upon receiving the information (1) from the user portable device 10a, the user device 20 encrypts the received information (1) and the information (2) stored therein with a predetermined public key PK (“P
K (information (1)) "and" PK (information (2)) "). And
The information (1) and the information (2) encrypted with the public key PK are transmitted to the authentication center 60. Upon receiving the information from the user device 20, the authentication center 60 searches for original information corresponding to the user device 20 and a secret key SK corresponding to the public key PK used in the user device 20. Then, the received information (“PK (information (1))” and “PK (information (2))”) is
Decrypt with the secret key SK (“SK [PK (information (1))]”
And "SK [PK (information (2))]"). Further, information (3) is formed by combining the decrypted information (1) and information (2) with a predetermined algorithm. In the case of this embodiment, the bit matrix of information (1) and the bit matrix of information (2) are combined. Information (1)
Is transmitted from the correct user portable device 10a, the bit matrix of the information (1) and the bit matrix of the information (2) are combined to obtain the original information [the bit matrix of the figure of the numeral 7].
Is formed. Further, the information (3) is compared with the original information to confirm the identity. In this embodiment, it is determined whether the graphic represented by the bit matrix of the information (3) is the same as the graphic represented by the bit matrix of the original information. The place where the dividing line is drawn, how to draw the dividing line, the number of dividing lines, and the like can be appropriately selected.

【0018】なお、原情報を分割する数や分割する位置
等は種々変更可能である。例えば、原情報を第1情報、
第2情報、第3情報に分割し、第1情報と第3情報を情
報(1)とし、第2情報を情報(2)としてもよい。また、情
報(1)及び情報(2)として同じ情報を用いることもでき
る。この場合、例えば、情報(2)[0111](=情報
(1))をユーザ装置20aに記憶させ、原情報[000
0]を認証センタ60aに記憶させる。ユーザ装置20
は、受信した情報と自身が記憶している情報(2)をXO
R処理して情報(3)を形成する。そして、情報(3)と原情
報を照合して本人確認を行う。受信した情報と自身が保
有している情報を結合するアルゴリズムは、原情報をを
分割する分割方法によって決定される。
It should be noted that the number of divisions of the original information and the division position can be variously changed. For example, the original information is the first information,
The first information and the third information may be divided into information (1) and the second information may be divided into information (2). Further, the same information can be used as the information (1) and the information (2). In this case, for example, information (2) [0111] (= information
(1)) is stored in the user device 20a, and the original information [000]
. 0] is stored in the authentication center 60a. User device 20
XO converts the received information and the information (2)
R processing is performed to form information (3). Then, the information (3) is compared with the original information to confirm the identity. An algorithm for combining the received information with the information held by itself is determined by a division method for dividing the original information.

【0019】本実施の形態では、割り符のように、一つ
の原情報を情報(1)(第1情報)と情報(2)(第2情報)
に分割し、一方の情報(1)をユーザ携帯装置10aに記
憶させ、他方の情報(2)をユーザ装置20aに記憶させ
ている。認証センタ60aは、ユーザ装置20aが正し
い情報(1)を受信した場合に本人であることを確認す
る。したがって、生体情報を用いる場合に比して、安価
に構成することができる。また、暗証番号やカードを盗
まれたり、紛失したりしても、ユーザ携帯機器(ユーザ
携帯装置)を盗まれたり、紛失したりしない限り、不正
使用の心配がない。また、ユーザ携帯装置10aとユー
ザ装置20aには異なる情報を記憶させているので、一
方が盗まれたり、紛失しても不正使用の心配がない。し
たがって、暗証番号、サイン、IDデータ等を用いる場
合に比べて、確実に本人確認を行うことができる。な
お、本発明は、ユーザがユーザ機器を使用する際に、ユ
ーザがそのユーザ機器の本当のユーザであるか否かを確
認(本人確認)するための方法に関するものである。し
たがって、ユーザ機器で本人確認処理を行った結果をど
のように利用するかは、ユーザ機器の種類やユーザ機器
を利用する形態に応じて適宜選択される事項である。例
えば、図1では、認証センタ60aは、本人であること
を確認すると、認証端末装置50aによるデビットカー
ド(ユーザ携帯機器)40aのカード情報の読み取りを
許可する。これにより、デビットカード40aのカード
情報が認証端末装置50aで読み取られる。また、ユー
ザ1は、認証端末装置50aの入力手段等を用いて暗証
番号を入力する。以後は、従来例と同様の手順で、各認
証センタ60aでユーザ認証処理(デビットカードの正
当性を認証する処理)を行う。
In this embodiment, one piece of original information is divided into information (1) (first information) and information (2) (second information) like a tally.
The one information (1) is stored in the user portable device 10a, and the other information (2) is stored in the user device 20a. The authentication center 60a confirms the identity of the user device 20a when the user device 20a receives the correct information (1). Therefore, the configuration can be made at a lower cost as compared with the case where the biological information is used. Further, even if the personal identification number or the card is stolen or lost, there is no fear of unauthorized use unless the user portable device (user portable device) is stolen or lost. Also, since different information is stored in the user portable device 10a and the user device 20a, there is no fear of unauthorized use if one is stolen or lost. Therefore, the identity verification can be performed more reliably than when the personal identification number, signature, ID data, and the like are used. The present invention relates to a method for confirming (identifying) whether a user is a real user of the user device when the user uses the user device. Therefore, how to use the result of the user identification processing performed by the user device is appropriately selected according to the type of the user device and the form in which the user device is used. For example, in FIG. 1, when the authentication center 60a confirms the identity, the authentication center 60a permits the authentication terminal device 50a to read the card information of the debit card (user portable device) 40a. Thereby, the card information of the debit card 40a is read by the authentication terminal device 50a. Further, the user 1 inputs a personal identification number using an input unit or the like of the authentication terminal device 50a. Thereafter, user authentication processing (processing for authenticating the validity of the debit card) is performed in each authentication center 60a in the same procedure as in the conventional example.

【0020】なお、ユーザ携帯機器30aとしては、腕
時計に限定されず、ユーザ1が携帯可能あるいは携行可
能であればよい。例えば、指輪、眼鏡、ベルトのバック
ル、ブレスレッド、ペンダント、イアリング、ピアス、
財布、定期券、免許証等を用いることができる。また、
ユーザ携帯装置10aとしては、ユーザ携帯機器30a
と共に携帯する必要はなく、例えば、ポケットやカバン
に入れて携帯してもよい。また、ユーザ機器40aは、
カードに限定されず、本人確認が必要な機器であればよ
い。例えば、携帯電話やパソコン等でもよい。ユーザ機
器40aは、複数のユーザが共用するものであってもよ
い。また、携帯電話機以外の、通信機能を備える、PH
S(Personal Handyphone System)電話機、PDA(Pe
rsonal Data Assistance、個人用携帯情報端末)無線
機、ETC(Electronic Toll Collection System,
ノンストップ自動料金支払システム)用通信機、ITS
(Intelligent Transport Systems,高度道路交通シ
ステム)用の車両通信機、電話通信端末(例、公衆電話
機、FAX端末)、データ通信端末(例、パソコン)等
を用いることができる。何をユーザ機器として用いるか
は、営業上または設計上の選択事項である。また、認証
端末としては、例えば、ATM、店舗機器、パソコン、
携帯電話機、自動販売機、テレビ、カーナビ等を用いる
ことができる。
The user portable device 30a is not limited to a wristwatch, but may be any device that can be carried or carried by the user 1. For example, rings, glasses, belt buckles, bracelets, pendants, earrings, earrings,
Wallets, commuter passes, licenses, etc. can be used. Also,
As the user portable device 10a, a user portable device 30a
It is not necessary to carry it with the user, for example, it may be carried in a pocket or bag. Also, the user device 40a
The device is not limited to a card, and may be any device that requires identification. For example, a mobile phone or a personal computer may be used. The user device 40a may be shared by a plurality of users. In addition, other than a mobile phone, a PH
S (Personal Handyphone System) telephone, PDA (Pe
rsonal Data Assistance, personal digital assistant, radio, ETC (Electronic Toll Collection System,
Communication equipment for non-stop automatic fee payment system), ITS
(Intelligent Transport Systems, intelligent transportation systems), a vehicle communication device, a telephone communication terminal (eg, a public telephone, a FAX terminal), a data communication terminal (eg, a personal computer), or the like can be used. What to use as user equipment is a matter of business or design choice. As the authentication terminal, for example, ATM, store equipment, personal computer,
A mobile phone, a vending machine, a television, a car navigation, and the like can be used.

【0021】第1の実施の形態では、ユーザ装置20a
に公開鍵を記憶させたが、公開鍵も分割して記憶させる
ことにより、より信頼性が高まる、公開鍵を分割して記
憶させる第2の実施の形態を図6に示す。図6に示す第
2の実施の形態は、公開鍵を分割してユーザ携帯装置1
0b及びユーザ装置20bに記憶させている点以外は第
1の実施の携帯と同じであるため、第1の実施の形態と
異なる部分だけ説明する。原情報を分割して情報(1)及
び情報(2)を形成し、情報(1)をユーザ携帯装置10bに
記憶させ、情報(2)をユーザ装置20bに記憶させてい
る点は第1の実施の形態と同様である。さらに、所定の
公開鍵PKを分割して公開鍵PK(1)及び公開鍵PK(2)
を形成する。そして、公開鍵PK(1)をユーザ携帯装置
10bに記憶させ、公開鍵PK(2)をユーザ装置20b
に記憶させる。
In the first embodiment, the user device 20a
FIG. 6 shows a second embodiment in which the public key is divided and stored, and the public key is divided and stored, whereby the public key is divided and stored. In the second embodiment shown in FIG.
Since the mobile phone is the same as the mobile phone of the first embodiment except that it is stored in 0b and the user device 20b, only the parts that are different from the first embodiment will be described. The first point is that the original information is divided to form information (1) and information (2), the information (1) is stored in the user portable device 10b, and the information (2) is stored in the user device 20b. This is the same as the embodiment. Further, the public key PK (1) and the public key PK (2) are divided by dividing the predetermined public key PK.
To form Then, the public key PK (1) is stored in the user portable device 10b, and the public key PK (2) is stored in the user device 20b.
To memorize.

【0022】次に、第2の実施の形態の動作を説明す
る。ユーザ携帯装置10bは、情報(1)及び公開鍵(1)を
ユーザ装置20bに送信する。ユーザ装置20bは、ユ
ーザ携帯装置10bから送信された情報を受信すると、
受信した情報に含まれている公開鍵PK(1)と自身が記
憶している公開鍵PK(2)を所定のアルゴリズムで結合
して公開鍵PKを形成する。所定のアルゴリズムは、公
開鍵PKの分割方法によって決定される。そして、受信
した情報に含まれている情報(1)と自身が記憶している
情報(2)を、公開鍵PK(1)及びPK(2)を結合して形成
した公開鍵PKを用いて暗号化し、認証センタ60aに
送信する。認証センタ60aでの処理は第1の実施の形
態と同様であるため、説明は省略する。第2の実施の形
態は、情報(1)及び公開鍵PK(1)の双方が正しくない
と、本人であると確認されないため、信頼性が高い。
Next, the operation of the second embodiment will be described. The user portable device 10b transmits the information (1) and the public key (1) to the user device 20b. When the user device 20b receives the information transmitted from the user portable device 10b,
The public key PK (1) included in the received information and the public key PK (2) stored therein are combined by a predetermined algorithm to form a public key PK. The predetermined algorithm is determined by the method of dividing the public key PK. Then, the information (1) included in the received information and the information (2) stored by itself are combined using the public key PK formed by combining the public keys PK (1) and PK (2). The data is encrypted and transmitted to the authentication center 60a. The processing in the authentication center 60a is the same as in the first embodiment, and a description thereof will not be repeated. In the second embodiment, if both the information (1) and the public key PK (1) are incorrect, it is not confirmed that the user is the person, and therefore, the second embodiment has high reliability.

【0023】なお、ユーザ機器として携帯電話機を用い
た第3の実施の形態を図7に示す。第3の実施の形態で
は、ユーザ携帯装置10cは、ユーザ1の胸ポケットに
入れて携帯されている。まら、ユーザ装置20cは、携
帯電話機に取りつけられている。ユーザ装置20cに、
ユーザ機器40cとしての携帯電話機のデータ入出力端
子と接続可能な接続端子を設けると、ユーザ装置20c
とユーザ機器40cとの接続作業が容易となる。第3実
施の形態では、本人確認が行われないと、携帯電話機を
使用することができない。
FIG. 7 shows a third embodiment using a portable telephone as the user equipment. In the third embodiment, the user portable device 10c is carried in the breast pocket of the user 1. The user device 20c is attached to a mobile phone. In the user device 20c,
When a connection terminal connectable to a data input / output terminal of a mobile phone as the user device 40c is provided, the user device 20c
The connection operation between the user device 40c and the user device 40c is facilitated. In the third embodiment, the mobile phone cannot be used unless the identity is confirmed.

【0024】以上の説明では、ユーザ携帯装置とユーザ
装置との間の情報の送受信を非接触で行ったが、接触さ
せた状態で情報の送受信を行うこともできる。例えば、
ユーザ携帯機器としての磁気的あるいは電気的なIDカ
ード、IDカードタグ、携帯電話機を、ユーザ機器とし
てのパソコンのカード挿入口に差込みあるいはケーブル
で接続しても良い。この場合、IDカードあるいは携帯
電話機から第1情報をパソコンに送信する。パソコン
は、受信した情報と自己が保有する情報とを結合して原
情報を形成することができた場合には、パソコンの使用
を許可する。あるいは、逆に、パソコンをユーザ携帯装
置、IDカードや携帯電話機をユーザ機器として用いる
こともできる。
In the above description, the transmission and reception of information between the user portable device and the user device is performed in a non-contact manner. For example,
A magnetic or electric ID card, ID card tag, or mobile phone as a user portable device may be inserted into a card insertion slot of a personal computer as a user device or connected with a cable. In this case, the first information is transmitted from the ID card or the mobile phone to the personal computer. The personal computer permits the use of the personal computer if the received information and the information held by the personal computer can be combined to form the original information. Or, conversely, a personal computer can be used as a user portable device, and an ID card or a mobile phone can be used as a user device.

【0025】[0025]

【発明の効果】本発明は、以下に記載する効果を有す
る。本発明は、生体情報、暗証番号、サイン(署名)、
印章あるいはIDコード等を用いるのでなく、割り符の
ような、元々は一つの情報または信号を分割した情報を
用いている。そして、各分割情報を、ユーザが携帯する
ユーザ携帯装置とユーザが使用するユーザ機器に設けら
れるユーザ装置にそれぞれ保持させ、ユーザ携帯装置と
ユーザ装置が保持している情報を結合(割り符合わせ)
を行って本人確認を行っている。このような情報は、生
体情報のように変動することがない。また、通信手段や
各情報の結合手段等は、ICチップ等によって簡単に、
安価に構成することができる。したがって、精度が高
く、かつ低コストで本人確認を行うことができる。ま
た、本発明では、ユーザ携帯装置が保有している情報と
ユーザ機器で保有している情報が結合されて元の情報
(原情報)が復元されない限り、本人確認が行われな
い。このため、暗証番号やカードやIDタグ等を盗まれ
ても不正使用の心配がない。つまり、ユーザ装置及びユ
ーザ携帯装置を落としたり、盗まれたりしない限り、不
正使用の恐れはない。ユーザ携帯装置をICチップで構
成すれば、ユーザが携帯可能な多くの部材(例えば、指
輪やメガネ)に取り付けることができる。この場合、ユ
ーザ携帯機器を、ユーザが自分で決めた部材に取り付け
ることができるので、ユーザ携帯機器が盗まれる恐れも
ほとんどない。万一、情報が漏れている恐れがある場合
には、ユーザ携帯機器及びユーザ機器の所定のICチッ
プを新たなチップに交換すればよい。以上のように、本
発明を用いることにより、不特定多数のユーザに対し
て、簡単、低コスト、高信頼性、高セキュリティで本人
確認処理を行うことができる。
The present invention has the following effects. The present invention provides biometric information, personal identification number, signature (signature),
Instead of using a seal or an ID code, information such as a tally is originally used as information or a signal obtained by dividing a signal. Then, each divided information is stored in a user portable device carried by the user and a user device provided in a user device used by the user, and the information held by the user portable device and the information held by the user device are combined (tally matching).
To confirm the identity. Such information does not fluctuate unlike biological information. In addition, the communication means and the means for combining the information can be easily implemented by an IC chip or the like.
It can be configured at low cost. Therefore, the identification can be performed with high accuracy and at low cost. Also, in the present invention, identity verification is not performed unless the information held by the user portable device and the information held by the user device are combined to restore the original information (original information). Therefore, there is no fear of unauthorized use even if a password, a card, an ID tag, or the like is stolen. That is, as long as the user device and the user portable device are not dropped or stolen, there is no possibility of unauthorized use. If the user portable device is configured by an IC chip, it can be attached to many members (for example, rings and glasses) that can be carried by the user. In this case, since the user portable device can be attached to a member determined by the user, there is almost no risk of the user portable device being stolen. If there is a possibility that information is leaked, a predetermined IC chip of the user portable device and the user device may be replaced with a new chip. As described above, by using the present invention, it is possible to perform an identity verification process with simple, low cost, high reliability, and high security for an unspecified number of users.

【0026】本発明は、前記した実施の携帯の構成に限
定されることなく、本発明の要旨を変更しない範囲で種
々の変更、追加、削除が可能である。例えば、ユーザ装
置とユーザ機器との組付け形態、ユーザ携帯装置とユー
ザ携帯機器との組付け形態は、一体構成あるいは別体構
成等種々変更可能である。例えば、ユーザ携帯装置をI
Cチップで形成するとともに、ICチップをユーザ携帯
機器(腕時計、眼鏡等)に接着剤や接着テープ等によっ
て貼り付けることもできる。また、ユーザ装置とユーザ
機器を一体に構成することもできる。また、ユーザ装置
を構成する手段をユーザ機器を構成する手段と兼用して
もよい。なお、ユーザ携帯装置がユーザ携帯機器に一体
的に設けられている場合、ユーザ装置がユーザ機器に一
体的に設けられている場合には、ユーザ携帯装置及びユ
ーザ装置は、それぞれユーザ携帯機器及びユーザ機器と
いうこともできる。情報を記憶する第1記憶手段と、第
1記憶手段に記憶されている第1情報を送信する第1通
信手段とを有し、また、ユーザ装置の情報(1)を受信す
る通信手段と、情報(2)を送信する通信手段は、別々に
設けてもよいし、共通に設けてもよいし、ユーザ機器の
通信手段を用いてもよい。共通に設ける場合は、共通の
通信手段が、本発明の第2通信手段及び第3通信手段に
対応する。また、ユーザ機器の通信手段を用いる場合に
は、ユーザ機器の通信手段が、本発明の第2通信手段あ
るいは第3通信手段に対応する。また、暗号化方式とし
て公開鍵暗号方式を用いたが、共通鍵暗号方式等の他の
暗号化方法を用いでもよい。また、1台のユーザ携帯装
置と1台のユーザ装置により本人確認装置を構成した
が、複数台のユーザ携帯装置により本人確認装置を構成
することもできる。この場合には、例えば、原情報を分
割してN個の分割情報を形成し、第1分割情報〜第(N
−1)分割情報をそれぞれ第1ユーザ携帯装置〜第(N
−1)ユーザ携帯装置に記憶させるとともに、第N分割
情報をユーザ装置に記憶させる。そして、ユーザ装置
は、受信した情報と自身の情報を所定の鍵で暗号化して
認証センタに送信する。
The present invention is not limited to the configuration of the portable embodiment described above, and various changes, additions, and deletions can be made without changing the gist of the present invention. For example, the manner of assembling the user device and the user device and the manner of assembling the user portable device and the user portable device can be variously changed, such as an integrated configuration or a separate configuration. For example, if the user portable device is
In addition to the C chip, the IC chip can be attached to a user portable device (watch, eyeglasses, or the like) with an adhesive, an adhesive tape, or the like. Further, the user device and the user device can be integrally configured. Further, the means constituting the user device may also be used as the means constituting the user equipment. When the user portable device is provided integrally with the user portable device, and when the user device is provided integrally with the user device, the user portable device and the user device are referred to as the user portable device and the user device, respectively. It can also be called a device. A first storage unit for storing information, a first communication unit for transmitting the first information stored in the first storage unit, and a communication unit for receiving information (1) of the user device; Communication means for transmitting information (2) may be provided separately, may be provided in common, or may use communication means of the user equipment. When provided in common, the common communication means corresponds to the second communication means and the third communication means of the present invention. When the communication means of the user equipment is used, the communication means of the user equipment corresponds to the second communication means or the third communication means of the present invention. Further, although the public key cryptosystem is used as the encryption system, another encryption method such as a common key cryptosystem may be used. Further, the personal identification device is configured by one user portable device and one user device, but the personal identification device may be configured by a plurality of user portable devices. In this case, for example, the original information is divided to form N pieces of divided information, and the first divided information to the (N
-1) The division information is stored in each of the first user portable device to the (N
-1) Store the N-th division information in the user device while storing it in the user portable device. Then, the user device encrypts the received information and its own information with a predetermined key, and transmits the encrypted information to the authentication center.

【0027】以上説明したように、請求項1及び2に記
載の本人確認方法及び請求項3〜6〜に記載の本人確認
装置を用いれば、安価に、高い信頼性で本人を確認する
ことができる。
As described above, by using the personal identification method according to the first and second aspects and the personal identification apparatus according to the third to sixth aspects, it is possible to inexpensively and securely identify the individual. it can.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第1の実施の形態の概略図である。FIG. 1 is a schematic diagram of a first embodiment of the present invention.

【図2】本発明の第1の実施の形態で用いているユーザ
携帯装置及びユーザ装置のブロック図である。
FIG. 2 is a block diagram of a user portable device and a user device used in the first embodiment of the present invention.

【図3】ユーザ機器の1実施例を示す図である。FIG. 3 is a diagram illustrating one embodiment of a user device.

【図4】原情報を分割する1例を説明する図である。FIG. 4 is a diagram illustrating an example of dividing original information.

【図5】原情報を分割する他の例を説明する図である。FIG. 5 is a diagram illustrating another example of dividing original information.

【図6】本発明の第2の実施の形態の概略図である。FIG. 6 is a schematic view of a second embodiment of the present invention.

【図7】本発明の第3の実施の形態の概略図である。FIG. 7 is a schematic diagram of a third embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1 ユーザ 10、10a〜10c ユーザ携帯装置 20、20a〜20j ユーザ装置 30a ユーザ携帯機器 40a、40b ユーザ機器 11a 信号出力手段 12a 変調/復調手段 13a 通信手段 21a 通信手段 22a 変調/復調手段 23a 暗号化手段 24a 信号出力手段 60、60a、60c 認証センタ 1 User 10, 10a to 10c User portable device 20, 20a to 20j User device 30a User portable device 40a, 40b User device 11a Signal output unit 12a Modulation / demodulation unit 13a Communication unit 21a Communication unit 22a Modulation / demodulation unit 23a Encryption unit 24a Signal output means 60, 60a, 60c Authentication center

フロントページの続き (72)発明者 深津 博一 名古屋市南区千竃通2丁目13番地1 株式 会社タイテック内 Fターム(参考) 5B085 AA08 AE08 AE09 AE11 AE15 AE29 BA07 BC01 BG07 5J104 AA07 KA01 MA02 NA02 NA38 PA02 Continuing from the front page (72) Inventor Hirokazu Fukatsu 2-13-1, Chigama-dori, Minami-ku, Nagoya-shi F-term in Taitec Co., Ltd. 5B085 AA08 AE08 AE09 AE11 AE15 AE29 BA07 BC01 BG07 5J104 AA07 KA01 MA02 NA02 NA38 PA02

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 ユーザ機器を使用する人がそのユーザ機
器の本来のユーザであることを確認する本人確認方法で
あって、 原情報を第1情報と第2情報に分割し、第1情報をユー
ザが携帯するユーザ携帯装置に保有させるとともに、第
2情報をユーザが使用するユーザ機器に設けられるユー
ザ装置に保有させるステップと、 ユーザ携帯装置から第1情報を送信するステップと、 ユーザ装置で情報を受信するステップと、 ユーザ装置で受信した情報とユーザ装置が保有している
第2情報をユーザ装置から送信するステップと、 認証センタで情報を受信するステップと、 認証センタで受信した情報を用いて原情報を作成するこ
とができた場合に本人であることを確認するステップ
と、を備える本人確認方法。
1. An identity verification method for confirming that a person using a user device is an original user of the user device, comprising: dividing original information into first information and second information; Causing the user portable device carried by the user to retain the second information in a user device provided in a user device used by the user; transmitting the first information from the user portable device; Receiving the information, transmitting the information received by the user device and the second information held by the user device from the user device, receiving the information at the authentication center, and using the information received at the authentication center. A step of confirming the identity of the user when the original information can be created.
【請求項2】 ユーザ機器を使用する人がそのユーザ機
器の本来のユーザであることを確認する本人確認方法で
あって、 原情報を第1情報と第2情報に分割し、第1情報をユー
ザが携帯するユーザ携帯装置に保有させるとともに、第
2情報をユーザが使用するユーザ機器に設けられるユー
ザ装置に保有させるステップと、 公開鍵を第1公開鍵と第2公開鍵に分割し、第1公開鍵
をユーザ形態装置に保有させるとともに、第2公開鍵を
ユーザ装置に保有させるステップと、 ユーザ携帯装置から第1情報及び第1公開鍵を送信する
ステップと、 ユーザ装置で情報及び鍵を受信するステップと、 ユーザ装置で受信した情報とユーザ装置が保有している
第2情報を、ユーザ装置で受信した鍵とユーザ装置が保
有している第2公開鍵を用いて暗号化して認証センタに
送信するステップと、 認証センタで情報を受信するステップと、 認証センタで受信した情報を、公開鍵に対応する秘密鍵
を用いて復号化し、復号化した情報を用いて原情報を作
成することができた場合に本人であることを確認するス
テップと、を備える本人確認方法。
2. An identity verification method for confirming that a person using a user device is an original user of the user device, wherein the original information is divided into first information and second information, and the first information is Storing the second information in a user device provided in a user device used by the user while retaining the second information in a user portable device carried by the user; dividing the public key into a first public key and a second public key; Holding the first public key in the user form device and holding the second public key in the user device; transmitting the first information and the first public key from the user portable device; Receiving, encrypting the information received by the user device and the second information held by the user device using the key received by the user device and the second public key held by the user device Transmitting to the authentication center, receiving information at the authentication center, decrypting the information received at the authentication center using a private key corresponding to a public key, and creating original information using the decrypted information Confirming the identity of the user when the identification is successful.
【請求項3】 ユーザ機器を使用する人がそのユーザ機
器の本来のユーザであることを確認する本人確認装置で
あって、 ユーザが携帯するユーザ携帯装置と、 ユーザが使用するユーザ機器に設けられるユーザ装置
と、 認証センタとを備え、 ユーザ携帯装置は、原情報を分割して得た第1情報と第
2情報のうちの第1情報を記憶する第1記憶手段と、第
1記憶手段に記憶されている第1情報を送信する第1通
信手段とを有し、 ユーザ装置は、原情報を分割して得た第1情報と第2情
報のうちの第2情報を記憶する第2記憶手段と、第2通
信手段と、第2通信手段で受信した情報と第2記憶手段
に記憶している第2情報を認証センタに送信する第3通
信手段とを有し、 認証センタは、ユーザ装置から送信された情報を用いて
原情報を形成することができた場合に本人であることを
確認する本人確認手段を有する、本人確認装置。
3. An identity verification device for confirming that a person using a user device is an original user of the user device, the device being provided in a user portable device carried by the user and a user device used by the user. A user device, and an authentication center, wherein the user portable device stores the first information of the first information and the second information obtained by dividing the original information; First communication means for transmitting the stored first information, wherein the user device stores the second information of the first information and the second information obtained by dividing the original information. Means, a second communication means, and third communication means for transmitting the information received by the second communication means and the second information stored in the second storage means to an authentication center. Forming the original information using the information transmitted from the device An identity verification device having an identity verification means for confirming the identity of the user when the verification is completed.
【請求項4】 請求項3に記載の本人確認装置であっ
て、 ユーザ携帯装置は、第2通信手段で受信した情報と第2
記憶手段に記憶している情報を暗号化する暗号化手段を
有し、 認証センタは、ユーザ装置から送信された情報を復号化
する復号化手段を有する、本人確認装置。
4. The personal identification device according to claim 3, wherein the user portable device stores the information received by the second communication means and the second information.
An identity verification device having encryption means for encrypting information stored in a storage means, and wherein the authentication center has decryption means for decrypting information transmitted from the user device.
【請求項5】 請求項4に記載の本人確認装置であっ
て、 暗号化手段は、公開鍵を用いて暗号化を行い、 復号化手段は、公開鍵に対応する秘密鍵を用いて復号化
を行う、本人確認装置。
5. The personal identification device according to claim 4, wherein the encrypting means performs encryption using a public key, and the decrypting means decrypts using a secret key corresponding to the public key. , An identity verification device.
【請求項6】 ユーザ機器を使用する人がそのユーザ機
器の本来のユーザであることを確認する本人確認装置で
あって、 ユーザが携帯するユーザ携帯装置と、 ユーザが使用するユーザ機器に設けられるユーザ装置
と、 認証センタとを備え、 ユーザ携帯装置は、原情報を分割して得た第1情報と第
2情報のうちの第1情報及び公開鍵を分割して得た第1
公開鍵と第2公開鍵のうちの第1公開鍵を記憶する第1
記憶手段と、第1記憶手段に記憶されている第1情報及
び第1公開鍵を送信する第1通信手段とを有し、 ユーザ装置は、原情報を分割して得た第1情報と第2情
報のうちの第2情報及び公開鍵を分割して得た第1公開
鍵と第2公開鍵のうちの第2公開鍵を記憶する第2記憶
手段と、第2通信手段と、第2通信手段で受信した情報
と第2記憶手段に記憶している第2情報を、第2通信手
段で受信した鍵と第2記憶手段に記憶している第2公開
鍵を用いて暗号化して認証センタに送信する第3通信手
段とを有し、 認証センタは、ユーザ装置から送信された情報を用いて
原情報を形成することができた場合に本人であることを
確認する本人確認手段を有する、本人確認装置。
6. An identity verification device for confirming that a person using a user device is an original user of the user device, the device being provided in a user portable device carried by the user and a user device used by the user. A user device, and an authentication center, wherein the user portable device obtains the first information obtained by dividing the original information and the first information obtained by dividing the first information and the public key of the second information.
A first storing a first public key of the public key and the second public key
Storage means, and first communication means for transmitting the first information and the first public key stored in the first storage means, wherein the user device is configured to store the first information obtained by dividing the original information and the first information A second storage unit that stores a first public key obtained by dividing the second information and the public key of the two pieces of information and a second public key of the second public key; a second communication unit; Authentication is performed by encrypting the information received by the communication means and the second information stored in the second storage means using the key received by the second communication means and the second public key stored in the second storage means. A third communication means for transmitting to the center, and the authentication center has an identity confirmation means for confirming the identity when the original information can be formed by using the information transmitted from the user device. , Identity verification device.
JP2001071220A 2001-03-13 2001-03-13 Method and device for identification Pending JP2002269045A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001071220A JP2002269045A (en) 2001-03-13 2001-03-13 Method and device for identification

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001071220A JP2002269045A (en) 2001-03-13 2001-03-13 Method and device for identification

Publications (1)

Publication Number Publication Date
JP2002269045A true JP2002269045A (en) 2002-09-20

Family

ID=18928974

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001071220A Pending JP2002269045A (en) 2001-03-13 2001-03-13 Method and device for identification

Country Status (1)

Country Link
JP (1) JP2002269045A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004227466A (en) * 2003-01-27 2004-08-12 Citizen Watch Co Ltd Code input method and electronic device using it
JP2009181153A (en) * 2008-01-29 2009-08-13 Dainippon Printing Co Ltd User authentication system and method, program, medium
JP6760631B1 (en) * 2019-12-28 2020-09-23 国立大学法人千葉大学 Authentication request system and authentication request method
JP6994209B1 (en) 2019-12-28 2022-01-24 国立大学法人千葉大学 Authentication system and authentication method

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004227466A (en) * 2003-01-27 2004-08-12 Citizen Watch Co Ltd Code input method and electronic device using it
JP4490637B2 (en) * 2003-01-27 2010-06-30 シチズンホールディングス株式会社 Personal authentication terminal
JP2009181153A (en) * 2008-01-29 2009-08-13 Dainippon Printing Co Ltd User authentication system and method, program, medium
JP6760631B1 (en) * 2019-12-28 2020-09-23 国立大学法人千葉大学 Authentication request system and authentication request method
JP2021108088A (en) * 2019-12-28 2021-07-29 国立大学法人千葉大学 Authentication request system and authentication request method
JP6994209B1 (en) 2019-12-28 2022-01-24 国立大学法人千葉大学 Authentication system and authentication method
JP2022024967A (en) * 2019-12-28 2022-02-09 国立大学法人千葉大学 Authentication system and authentication method

Similar Documents

Publication Publication Date Title
US7284125B2 (en) Method and apparatus for personal identification
US10560444B2 (en) Methods, apparatuses and systems for providing user authentication
US9674705B2 (en) Method and system for secure peer-to-peer mobile communications
CN1344396B (en) Portable electronic charge and authorization devices and methods therefor
US8397988B1 (en) Method and system for securing a transaction using a card generator, a RFID generator, and a challenge response protocol
CN1307594C (en) Payment system
EP1121778B1 (en) Method and system for the application of a safety marking
ES2257781T3 (en) METHOD AND SYSTEM TO ENSURE THE SECURITY OF THE SUPPLY A DISTANCE FROM FINANCIAL INSTITUTIONS SERVICES.
WO2004066177A1 (en) Card settlement method using portable electronic device having fingerprint sensor
US20010027116A1 (en) Electronic wallet
US20100131414A1 (en) Personal identification device for secure transactions
US7979357B2 (en) Electronic commerce method, electronic commerce system, certificate terminal, and principal certification method by agent
JP2002269045A (en) Method and device for identification
US20190325427A1 (en) Contactless device and method for generating a unique temporary code
ES2909968T3 (en) Procedure and device for the exchange of values between personal portable electronic entities
JP3830768B2 (en) Identity verification device
WO2012049832A1 (en) Information processing system
JP2002269054A (en) Identifying device
JP2001306517A (en) Authentication system
KR20010008371A (en) A electronic billing system using RF equipment and biometric recognition
JP4729187B2 (en) How to use card management system, card holder, card, card management system
WO2004079639A1 (en) Authentication method for electronic settlement using password-only ic card
JP2002271315A (en) Tally forming method and principal confirming equipment
JPH10294727A (en) Data collation method
JP2003044435A (en) Method and device for personal identification