JP2002281025A - カード内情報の外部出力装置への出力方法及び装置 - Google Patents
カード内情報の外部出力装置への出力方法及び装置Info
- Publication number
- JP2002281025A JP2002281025A JP2001075682A JP2001075682A JP2002281025A JP 2002281025 A JP2002281025 A JP 2002281025A JP 2001075682 A JP2001075682 A JP 2001075682A JP 2001075682 A JP2001075682 A JP 2001075682A JP 2002281025 A JP2002281025 A JP 2002281025A
- Authority
- JP
- Japan
- Prior art keywords
- card
- output device
- external output
- information
- terminal key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000012795 verification Methods 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 4
- 230000004044 response Effects 0.000 description 4
- 101001028394 Homo sapiens Keratin, type I cytoskeletal 39 Proteins 0.000 description 1
- 102100037158 Keratin, type I cytoskeletal 39 Human genes 0.000 description 1
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
Landscapes
- Credit Cards Or The Like (AREA)
Abstract
パソコン端末のような信頼できる端末にのみ表示・出力
し得るカード内情報の端末への出力方法及び装置を提供
することにある。 【解決手段】 利用者がICカード内情報を表示したい
信頼できる外部出力装置内又はそのICカード内にIC
カード内情報表示用端末鍵を予め保存しておき、利用者
のカード内情報表示用本人認証時に、外部出力装置内又
はICカード内に保存されているICカード内情報表示
用端末鍵をICカード又は外部出力装置に送り、保存さ
せ、ICカード内の情報を外部出力装置に出力すると
き、ICカード内情報表示用端末鍵を用いて外部出力装
置の認証を行ない、ICカード内の情報を特定の外部出
力装置にのみ出力させる。
Description
を外部出力装置(端末)に表示する方法及び装置に関す
るものである。
等において、磁気カードに代わる新しい情報記録媒体と
して、セキュリティ上安全で大きな記憶容量を有するI
Cカードを用い、これに複数のアプリケーションを搭載
し、複数のサービスを提供するICカードシステムが出
現している。
来、ICカード内の情報を外部端末等に表示したり、情
報を出力する場合、全ての端末にて表示・出力できてし
まったり、又はカード発行者の端末のようなある特定の
端末のみにて表示・出力するしかなかった。そのため、
利用者がカードの内容の確認を行ないたいときや、カー
ド内のアプリケーションリストやカード内のアプリケー
ションの状態を表示したいときに、他人に見られたくな
い情報が他人に見られてしまう惧れがあり、不便であっ
た。例えば、カード内のアプリケーションリストが住民
票や保険証やパスポートやカルテ等、他人に見られたく
ない情報を含む場合に、このようなリストがどの端末で
も表示できてしまうと、プライバシー上問題がある。
問題を解消し、カード内の情報を特定の端末、例えば自
宅のパソコンや自分のモバイル端末のような信頼できる
端末にのみ表示・出力し得るカード内情報の端末への出
力方法及び装置を提供することにある。
Cカード内情報を出力したい信頼できる特定の外部出力
装置内又はそのICカード内にICカード内情報表示用
端末鍵を予め保存しておき、利用者のカード内情報表示
用本人認証時に、外部出力装置内又はICカード内に保
存されているICカード内情報表示用端末鍵をICカー
ド又は外部出力装置に送り、保存させ、以後のICカー
ド内情報の外部出力装置への出力時に、保存したICカ
ード内情報表示用端末鍵を用いて外部出力装置の認証を
行ない、ICカード内の情報を特定の外部出力装置にの
み出力させる。従って、本発明よれば、一度ICカード
内情報表示用端末鍵を端末又はICカードに送り保存し
た後は、本人認証を行なわずに、その端末ではICカー
ド内情報を表示することができるようになる。
レンジを特定の外部出力装置に送り、特定の外部出力装
置がチャレンジをICカード内情報表示用端末鍵を用い
て暗号化し、暗号化チャレンジをICカードに返送し、
ICカードが返送されてきた暗号化チャレンジをICカ
ード内情報表示用端末鍵を用いて検証することにより行
なうことができる。
がチャレンジを特定の外部出力装置に送り、特定の外部
出力装置が送られてきたチャレンジと保存ICカード内
情報表示用端末鍵を結合したもののハッシュ値を生成
し、これをICカードに返送し、ICカードが送信した
チャレンジと保存ICカード内情報表示用端末鍵を用い
てハッシュ値を生成し、これを返送されてきたハッシュ
値と比較することにより行なうこともできる。
の外部出力装置(端末)への出力方法を実施する装置を
示し、図2は本発明の方法におけるICカード内情報表
示用端末鍵情報をICカードと外部出力装置に事前登録
する手順を示し、図3は本発明の方法におけるICカー
ド内情報表示手順を示す。
において、ICカード内情報表示用端末鍵情報を事前登
録する手順には2通りある。第1の手順では、図2Aに
示すように、利用者がICカード1内の情報を表示した
い又は表示してもよい外部出力装置2、例えば自宅のパ
ソコンや自分のモバイル端末のメモリ手段21にICカ
ード内情報表示用端末の鍵Ktを予め保存しておく。こ
の場合、この鍵Ktは外部出力装置2内の演算装置22
で事前に生成することができる。外部出力装置が非力な
場合には外部から供給してもよい。
ド1内の情報を出力したい又は出力してもよい外部出力
装置2の外部入出力装置23の利用者PIN入力部から
ICカード内情報表示用本人認証のためにPINを入力
する。入力されたPINはICカード1に送信され、I
Cカード1内の演算装置12が本人認証を行い、その結
果が外部出力装置2に送信される。本人認証の結果が正
当であれば、外部出力装置2はメモリ21からICカー
ド内情報表示用端末の鍵Ktを読み出し、ICカード1
へ送信する。ICカード1はこの鍵Ktを信頼できる外
部出力装置2の鍵としてメモリ11に保存し、その結果
を外部出力装置2に送信する。外部出力装置は鍵の保存
を確認して登録処理を終わる。尚、本人認証はPINの
代わりに、パスワードなど他の本人認証情報を用いるこ
ともできる。
用者がICカード内の情報を表示したい又は表示しても
よい外部出力装置2に対するICカード内情報表示用端
末鍵をICカード1のメモリ11に予め保存しておく。
この場合、この鍵KtはICカード1内の演算装置12
で事前に生成することができる。次に、第2の手順で
は、利用者は表示したい又は表示してもよい外部出力装
置2の外部入出力装置23の利用者PIN入力部からI
Cカード内情報表示用本人認証のためにPINを入力す
る。入力されたPINはICカード1に送信され、IC
カード1内の演算装置12が本人認証を行い、その結果
が外部出力装置2に送信される。本人認証の結果が正当
であれば、外部出力装置2はICカード内情報表示用端
末鍵の登録要求をICカード1に送信する。ICカード
1はこの要求に応答してメモリ11からICカード内情
報表示用端末鍵Ktを読み出し、利用者が表示したい又
は表示してもよい外部出力装置2に送信する。外部出力
装置2はこの鍵Ktをメモリ21に保存して登録処理を
終わる。尚、本人認証はPINの代わりに、パスワード
など他の本人認証情報を用いることもできる。
2、又は表示したい(表示してもよい)外部出力装置2の
入出力装置23からカード内情報出力要求、例えばアプ
リケーションリスト出力要求をICカード1に送信す
る。ICカード1はこの要求に応答して演算装置12で
チャレンジ(乱数)Rを生成し、外部出力装置2へ送信
する。外部出力装置2は演算装置22でこのチャレンジ
Rをメモリ23に保存されている鍵Ktを用いて暗号化
し、又はチャレンジRと鍵Ktを結合したもののハッシ
ュ値を演算し、得られた暗号化チャレンジ又はハッシュ
値をICカード1へ返送する。ICカード1は演算装置
11で返送されてきた暗号化チャレンジ(レスポンス)を
メモリ12に保存されている鍵Ktを用いて復号化し、
復号化レスポンス(乱数)をチャレンジ(乱数)と比較
することにより、又は送信したチャレンジとメモリ12
に保存されているICカード内情報表示用端末鍵を用い
てハッシュ値を生成し、これを返送されてきたハッシュ
値と比較することにより、外部出力装置1が正当なもの
か検証する。検証結果が正当であれば、ICカード1は
メモリ12からICカード内情報、例えばアプリケーシ
ョンリストを外部出力装置2へ出力する。外部出力装置
1はアプリケーションリストを外部入出力装置23のI
Cカード内容表示部に表示する。
情報を表示したい信頼できる外部出力装置内又はそのI
Cカード内にICカード内情報表示用端末鍵を予め保存
しておき、利用者のカード内情報表示用本人認証時に、
外部出力装置内又はICカード内に保存されているIC
カード内情報表示用端末鍵をICカード又は外部出力装
置に送り、保存させ、以後ICカード内の情報を外部出
力装置に出力するとき、ICカード内情報表示用端末鍵
を用いて外部出力装置の認証を行なうので、前記ICカ
ード内の情報を信頼できる特定の外部出力装置にのみ表
示させることができる。また、一度ICカード内情報表
示用端末鍵を端末又はICカードに送り保存した後は、
本人認証を行なわずに、その端末ではICカード内情報
を表示することができる。
(端末)への出力方法を実施する装置の構成図である。
表示用端末鍵情報の事前登録の第1の手法を示す図、B
は本発明の方法におけるICカード内情報表示用端末鍵
情報の事前登録の第2の手法を示す図である。
手順を示す図である。
Claims (8)
- 【請求項1】 ICカード内の情報を外部出力装置(端
末)に出力する方法において、利用者は、ICカード内
の情報を出力したい特定の外部出力装置にICカード内
情報表示用端末鍵を予め保存しておき、カード内情報表
示用本人認証時に、特定の外部出力装置に保存されてい
るICカード内情報表示用端末鍵をICカードに送り、
保存させ、以後ICカード内情報を外部出力装置に出力
するとき、ICカードが保存したICカード内情報表示
用端末鍵を用いて外部出力装置の認証を行ない、ICカ
ード内の情報を特定の外部出力装置にのみ出力すること
を特徴とするICカード内情報の外部出力装置への出力
方法。 - 【請求項2】 前記特定の外部出力装置の認証は、IC
カードがチャレンジを前記特定の外部出力装置に送り、
前記特定の外部出力装置がチャレンジをICカード内情
報表示用端末鍵を用いて暗号化し、暗号化チャレンジを
ICカードに返送し、ICカードが返送されてきた暗号
化チャレンジをICカード内情報表示用端末鍵を用いて
検証することにより行なうことを特徴とする請求項1記
載の方法。 - 【請求項3】 前記外部出力装置の認証は、ICカード
がチャレンジを前記特定の外部出力装置に送り、前記特
定の外部出力装置が送られてきたチャレンジと保存IC
カード内情報表示用端末鍵を結合したもののハッシュ値
を生成し、これをICカードに返送し、ICカードが送
信したチャレンジと保存ICカード内情報表示用端末鍵
を用いてハッシュ値を生成し、これを返送されてきたハ
ッシュ値と比較することにより行なうことを特徴とする
請求項1記載の方法。 - 【請求項4】 ICカード内の情報を外部出力装置に出
力する方法において、利用者は、ICカード内の情報を
出力したい特定の外部出力装置に対するICカード内情
報表示用端末鍵をICカードに予め保存しておき、カー
ド内情報表示用本人認証時に、ICカードに保存されて
いるICカード内情報表示用端末鍵を特定の外部出力装
置に送り、保存させ、以後ICカード内の情報を外部出
力装置に出力するとき、ICカードが保存したICカー
ド内情報表示用端末鍵を用いて外部出力装置の認証を行
ない、ICカード内の情報を特定の外部出力装置にのみ
出力することを特徴とするICカード内情報の外部出力
装置への出力方法。 - 【請求項5】 前記特定の外部出力装置の認証は、IC
カードがチャレンジを前記特定の外部出力装置に送り、
前記特定の外部出力装置がチャレンジをICカード内情
報表示用端末鍵を用いて暗号化し、暗号化チャレンジを
ICカードに返送し、ICカードが返送されてきた暗号
化チャレンジをICカード内情報表示用端末鍵を用いて
検証することにより行なうことを特徴とする請求項4記
載の方法。 - 【請求項6】 前記外部出力装置の認証は、ICカード
がチャレンジを前記特定の外部出力装置に送り、前記特
定の外部出力装置が送られてきたチャレンジと保存IC
カード内情報表示用端末鍵を結合したもののハッシュ値
を生成し、これをICカードに返送し、ICカードが送
信したチャレンジと保存ICカード内情報表示用端末鍵
を用いてハッシュ値を生成し、これを返送されてきたハ
ッシュ値と比較することにより行なうことを特徴とする
請求項4記載の方法。 - 【請求項7】 ICカード内の情報を外部出力装置に出
力する装置において、ICカード内の情報を出力したい
特定の外部出力装置が、ICカード内情報表示用端末鍵
を予め保存したメモリ手段と、カード内情報表示用本人
認証時に、特定の外部出力装置内のメモリ手段に保存さ
れているICカード内情報表示用端末鍵をICカードに
送り、カード内のメモリ手段に保存させる手段とを具
え、ICカードが、ICカード内情報の外部出力装置へ
の出力時に、ICカード内情報表示用端末鍵を用いて外
部出力装置の認証を行なう手段と、ICカード内の情報
を特定の外部出力装置にのみ出力する手段とを具えるこ
とを特徴とするICカード内情報の外部出力装置への出
力装置。 - 【請求項8】 ICカード内の情報を外部出力装置に出
力する装置において、ICカードが、カード内情報を表
示したい特定の外部出力装置に対するICカード内情報
表示用端末鍵を予め保存したモリ手段と、カード内情報
表示用本人認証時に、ICカード内のメモリ手段に保存
されているICカード内情報表示用端末鍵を特定の外部
出力装置に送り、該装置内のメモリ手段に保存させる手
段と、ICカード内情報の外部出力装置への出力時に、
ICカード内情報表示用端末鍵を用いて外部出力装置の
認証を行なう演算手段と、ICカード内の情報を特定の
外部出力装置にのみ出力する手段とを具えることを特徴
とするICカード内情報の外部出力装置への出力装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001075682A JP2002281025A (ja) | 2001-03-16 | 2001-03-16 | カード内情報の外部出力装置への出力方法及び装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001075682A JP2002281025A (ja) | 2001-03-16 | 2001-03-16 | カード内情報の外部出力装置への出力方法及び装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2002281025A true JP2002281025A (ja) | 2002-09-27 |
Family
ID=18932720
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2001075682A Pending JP2002281025A (ja) | 2001-03-16 | 2001-03-16 | カード内情報の外部出力装置への出力方法及び装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2002281025A (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7752445B2 (en) | 2004-02-27 | 2010-07-06 | International Business Machines Corporation | System and method for authentication of a hardware token |
JP2010183571A (ja) * | 2005-01-07 | 2010-08-19 | Apple Inc | 電子デバイスのためのアクセサリ認証 |
-
2001
- 2001-03-16 JP JP2001075682A patent/JP2002281025A/ja active Pending
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7752445B2 (en) | 2004-02-27 | 2010-07-06 | International Business Machines Corporation | System and method for authentication of a hardware token |
US8271781B2 (en) | 2004-02-27 | 2012-09-18 | International Business Machines Corporation | System and method for authentication of a hardware token |
JP2010183571A (ja) * | 2005-01-07 | 2010-08-19 | Apple Inc | 電子デバイスのためのアクセサリ認証 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6460138B1 (en) | User authentication for portable electronic devices using asymmetrical cryptography | |
US9413753B2 (en) | Method for generating a soft token, computer program product and service computer system | |
US7293176B2 (en) | Strong mutual authentication of devices | |
EP2158717B1 (en) | Remote authentication and transaction signatures | |
CN100495430C (zh) | 生物体认证装置、终端装置及自动交易装置 | |
JP4638990B2 (ja) | 暗号鍵情報の安全な配布と保護 | |
KR100720328B1 (ko) | 생체 인증 장치 및 단말 | |
US20100153273A1 (en) | Systems for performing transactions at a point-of-sale terminal using mutating identifiers | |
US20050044377A1 (en) | Method of authenticating user access to network stations | |
JP2000222362A (ja) | 多重セキュリティ・チェック・ポイントを可能にする方法及び装置 | |
CN106302312A (zh) | 获取电子文件的方法及装置 | |
JP4097623B2 (ja) | 本人認証インフラストラクチャシステム | |
US20120036368A1 (en) | Data Processing System for Providing Authorization Keys | |
US20210392003A1 (en) | Decentralized computing systems and methods for performing actions using stored private data | |
CN107395589A (zh) | 指纹信息获取方法及终端 | |
JP2003044436A (ja) | 認証処理方法、および情報処理装置、並びにコンピュータ・プログラム | |
US20030076957A1 (en) | Method, system and computer program product for integrity-protected storage in a personal communication device | |
CN108881116A (zh) | 展现敏感信息的实现方法和装置 | |
TW201223225A (en) | Method for personal identity authentication utilizing a personal cryptographic device | |
JPH1188321A (ja) | ディジタル署名生成サーバ | |
JPH10336172A (ja) | 電子認証用公開鍵の管理方法 | |
WO2009083478A1 (en) | Delegation of access conditions between portable tokens | |
JP2000188594A (ja) | 認証システム及び指紋照合装置並びに認証方法 | |
WO2023042825A1 (ja) | 情報管理システム、認証デバイスおよび個人情報サーバ | |
JP4151923B2 (ja) | 携帯可能情報記憶媒体を使用した情報管理システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20051018 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20051216 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20060328 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20060526 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20060703 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20060728 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20060731 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20070119 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090115 |