JP2002288623A - Ic card system - Google Patents

Ic card system

Info

Publication number
JP2002288623A
JP2002288623A JP2001092383A JP2001092383A JP2002288623A JP 2002288623 A JP2002288623 A JP 2002288623A JP 2001092383 A JP2001092383 A JP 2001092383A JP 2001092383 A JP2001092383 A JP 2001092383A JP 2002288623 A JP2002288623 A JP 2002288623A
Authority
JP
Japan
Prior art keywords
business
card
password
user
identification number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001092383A
Other languages
Japanese (ja)
Inventor
Kenji Ozaki
健司 小崎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kawasaki Microelectronics Inc
Original Assignee
Kawasaki Microelectronics Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kawasaki Microelectronics Inc filed Critical Kawasaki Microelectronics Inc
Priority to JP2001092383A priority Critical patent/JP2002288623A/en
Publication of JP2002288623A publication Critical patent/JP2002288623A/en
Pending legal-status Critical Current

Links

Landscapes

  • Credit Cards Or The Like (AREA)

Abstract

PROBLEM TO BE SOLVED: To improve performance of functions for preventing unauthorized use using comparatively simple equipment. SOLUTION: Two password of a user side password to collate in an IC card and a business side password to collate, after sending it to the side of a card reader are input and used in a key input part 20 and a key display part 22. The user side password is collated with the one registered in a user side password memory part 24 in the IC card in a user side password comparison part 26. The business side password is collated at the side of the card reader. It is possible to improve the performance of the function, to prevent unauthorized use since the two password are used.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、利用時には利用者
に暗証番号を入力させて、個々の利用者が所持するIC
カードに予め登録しておいた暗証番号と照合し、利用資
格の認証の可否を判定するようにしたICカードシステ
ムに係り、特に、比較的単純な機器で不正利用を防ぐ機
能の性能を向上させることができるICカードシステ
ム、又該ICカードシステムで用いるICカード、及び
カード・リーダに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an IC system which allows a user to input a personal identification number at the time of use.
The present invention relates to an IC card system that compares a password registered in advance with a card to determine whether or not authentication of use qualification is possible, and in particular, to improve the performance of a function for preventing unauthorized use with a relatively simple device. The present invention relates to an IC card system capable of performing such operations, an IC card used in the IC card system, and a card reader.

【0002】[0002]

【従来の技術】キャッシュ・カード、プリペイド・カー
ド、デビット・カードその他の商取引の精算に用いるカ
ードとして、IC(Integrated Circuit)カードが普
及している。又ICカードは、社員証や会員証その他の
ID(IDentification)カードとしても用いられてい
る。
2. Description of the Related Art An IC (Integrated Circuit) card is widely used as a cash card, a prepaid card, a debit card, and other cards used for settlement of commercial transactions. IC cards are also used as employee ID cards, membership cards and other ID (IDentification) cards.

【0003】ICカードの利用に際して盗用を防止する
ために、利用時には利用者に暗証番号を入力させて、I
Cカードに予め登録しておいた暗証番号と照合し、利用
資格を認証するようにしている場合がある。あるいは、
指紋や声紋を利用時に採取し、予め登録しておいたもと
と照合し、利用資格を認証する場合がある。
In order to prevent plagiarism when using an IC card, the user is required to input a personal identification number when using the IC card,
In some cases, the use qualification is authenticated by collating with a password registered in advance in the C card. Or,
In some cases, fingerprints or voiceprints are collected at the time of use, and collated with a pre-registered source to authenticate use qualification.

【0004】[0004]

【発明が解決しようとする課題】しかしながら従来は、
利用資格認証に際して行う暗証番号入力は、カード・リ
ーダ側に接続されたキーボードによる。従って、入力時
に入力内容を傍観され、暗証番号が漏出してしまう可能
性もあり、盗用のおそれがある。あるいは、カード・リ
ーダ側に悪意のある改造がなされて、暗証番号が漏出し
てしまう可能性もある。
However, conventionally,
The password input at the time of use qualification authentication is performed by a keyboard connected to the card reader. Therefore, there is a possibility that the input contents may be observed at the time of input and the personal identification number may be leaked, and there is a risk of plagiarism. Alternatively, there is a possibility that a malicious modification is made to the card reader and the personal identification number is leaked.

【0005】又、指紋や声紋を用いて利用資格を認証す
る場合は、認識率や信頼性などの問題がある。更に、指
紋や声紋を採取するために、特殊であり又複雑である高
価な装置が必要であるという問題もある。
[0005] In the case of using a fingerprint or a voiceprint to authenticate the use qualification, there are problems such as a recognition rate and reliability. Further, there is a problem that a special and complicated expensive device is required to collect fingerprints and voiceprints.

【0006】本発明は、前記従来の問題点を解決するべ
くなされたもので、比較的単純な機器で不正利用を防ぐ
機能の性能を向上させることができるICカードシステ
ムを提供することを目的とする。
The present invention has been made to solve the above-mentioned conventional problems, and has as its object to provide an IC card system capable of improving the performance of a function for preventing unauthorized use with a relatively simple device. I do.

【0007】[0007]

【課題を解決するための手段】まず、本願の第1発明の
ICカードシステムは、利用時には利用者に暗証番号を
入力させて、個々の利用者が所持するICカードに予め
登録しておいた暗証番号と照合し、利用資格の認証の可
否を判定するようにしたICカードシステムにおいて、
ICカード内で照合する利用者側暗証番号、及びカード
・リーダ側に送ってから照合する業務側暗証番号の少な
くともこれら暗証番号を、利用者が資格認証の際に入力
するために用いるキー入力部と、照合用の前記利用者側
暗証番号を記憶する利用者側暗証番号記憶部と、該照合
用利用者側暗証番号、及び前記キー入力部により入力さ
れた前記利用者側暗証番号を照合することで、利用資格
認証の可否を判定する利用者側暗証番号比較部と、利用
者側暗証番号による該利用資格認証の判定結果、及び前
記キー入力部により入力された前記業務側暗証番号を送
信するカード側通信部と、を備えたICカードと、前記
業務側暗証番号をランダムに発生する業務側暗証番号発
生部と、該業務側暗証番号を利用者に表示する業務側暗
証番号表示部と、該業務側暗証番号を照合用業務側暗証
番号として記憶する業務側暗証番号記憶部と、ICカー
ド側から送信される前記利用者側暗証番号利用資格認証
判定結果、及び前記業務側暗証番号を受信するリーダ側
通信部と、前記照合用業務側暗証番号、及び前記ICカ
ード側から受信された前記業務側暗証番号を照合するこ
とによって利用資格認証の可否を判定した結果、及び前
記ICカード側における利用資格認証判定結果が、いず
れも可の判定の場合には、前記ICカードの利用資格認
証判定が可であることを外部に対して出力する業務側暗
証番号比較部と、を備えたカード・リーダとを用いるよ
うにしたことにより、前記課題を解決したものである。
First, in the IC card system of the first invention of the present application, a user inputs a personal identification number at the time of use, and is registered in advance in an IC card possessed by each user. In an IC card system in which the authentication of a use qualification is determined by collating with a personal identification number,
A key input unit used by the user to input at least the user's personal identification number to be collated in the IC card and the business's personal identification number to be collated after being sent to the card reader at the time of qualification authentication. And a user-side password storage unit for storing the user-side password for verification, the user-side password for verification, and the user-side password input by the key input unit. By transmitting the user-side password comparison unit that determines whether or not to use the user qualification authentication, the determination result of the user qualification authentication based on the user-side password, and the business-side password input by the key input unit, An IC card having a card-side communication unit, a business-side password generation unit that randomly generates the business-side password, and a business-side password display unit that displays the business-side password to a user. , A business password storage unit that stores a business password as a verification business password, and receives the user password usage qualification authentication determination result and the business password transmitted from the IC card. A result of determining whether or not use qualification authentication is possible by collating a reader-side communication unit, the collation business-side password and the business-side password received from the IC card, and using the IC card. A card reader comprising: a business-side password comparison unit that outputs, to the outside, that the use qualification authentication determination of the IC card is possible when all the qualification authentication determination results are acceptable. The above problem has been solved by using.

【0008】次に、本願の第2発明のICカードは、I
Cカード内で照合する利用者側暗証番号、及びカード・
リーダ側に送ってから照合する業務側暗証番号の少なく
ともこれら暗証番号を、利用者が資格認証の際に入力す
るために用いるキー入力部と、照合用の前記利用者側暗
証番号を記憶する利用者側暗証番号記憶部と、該照合用
利用者側暗証番号、及び前記キー入力部により入力され
た前記利用者側暗証番号を照合することで、利用資格認
証の可否を判定する利用者側暗証番号比較部と、利用者
側暗証番号による該利用資格認証の判定結果、及び前記
キー入力部により入力された前記業務側暗証番号を送信
するカード側通信部と、を備えるようにしたことによ
り、前記課題を解決したものである。
Next, the IC card according to the second invention of the present application
The user's personal identification number to be verified in the C card,
A key input unit used by a user to input at least the personal identification numbers of the business side personal identification numbers to be verified after being sent to the reader side, and use for storing the user side personal identification numbers for verification. The user-side password which determines whether or not the use qualification authentication is possible by comparing the user-side password stored in the user-side password and the collation user-side password and the user-side password inputted by the key input unit. By providing a number comparison unit and a card-side communication unit that transmits the determination result of the use qualification authentication by the user-side password, and the business-side password input by the key input unit, This has solved the above-mentioned problem.

【0009】更に、本願の第3発明のカード・リーダ
は、前記業務側暗証番号をランダムに発生する業務側暗
証番号発生部と、該業務側暗証番号を利用者に表示する
業務側暗証番号表示部と、該業務側暗証番号を照合用業
務側暗証番号として記憶する業務側暗証番号記憶部と、
ICカード側から送信される前記利用者側暗証番号利用
資格認証判定結果、及び前記業務側暗証番号を受信する
リーダ側通信部と、前記照合用業務側暗証番号、及び前
記ICカード側から受信された前記業務側暗証番号を照
合することによって利用資格認証の可否を判定した結
果、及び前記ICカード側における利用資格認証判定結
果が、いずれも可の判定の場合には、前記ICカードの
利用資格認証判定が可であることを外部に対して出力す
る業務側暗証番号比較部と、を備えたことにより、前記
課題を解決したものである。
Further, the card reader according to the third invention of the present application is a business-side password generation unit for randomly generating the business-side password, and a business-side password display for displaying the business-side password to a user. Unit, a business password storage unit that stores the business password as a collation business password,
The reader side communication unit that receives the user side password authentication qualification determination result transmitted from the IC card side and the business side password, the collation business side password, and the reader side communication unit received from the IC card side. In the case where the result of judging whether or not the use qualification authentication is possible by collating the business side PIN number and the result of the use qualification authentication judgment on the IC card side are both acceptable, the use qualification of the IC card is judged. The above problem is solved by providing a business-side password comparison unit that outputs to the outside that the authentication determination is possible.

【0010】以下、本発明の作用について、簡単に説明
する。
Hereinafter, the operation of the present invention will be briefly described.

【0011】本発明は、利用時には利用者に暗証番号を
入力させて、個々の利用者が所持するICカードに予め
登録しておいた暗証番号と照合し、利用資格の認証の可
否を判定するようにしたICカードシステムにおいて、
ICカード内で照合する利用者側暗証番号、及びカード
・リーダ側に送ってから照合する業務側暗証番号の、2
つの暗証番号を用いる。
According to the present invention, at the time of use, a user inputs a personal identification number, and the personal identification number is compared with a personal identification number registered in advance in an IC card possessed by each user to determine whether or not the user qualification can be authenticated. In such an IC card system,
The user's PIN to be verified in the IC card and the business PIN to be verified after being sent to the card reader.
Use two passwords.

【0012】利用者側暗証番号は、ICカードにおいて
予め登録されているものと、ICカード内で照合する。
これにより、該利用者側暗証番号による利用資格認証の
可否の判定をする。該判定の結果は、カード・リーダ側
に伝達する。
The user-side personal identification number is collated in the IC card with what is registered in the IC card in advance.
Thereby, it is determined whether or not the use qualification authentication can be performed by the user side personal identification number. The result of the determination is transmitted to the card reader.

【0013】次に、業務側暗証番号は、カード・リーダ
側においてランダムに発生する。そうして、発生した該
業務側暗証番号は、第1には、利用者に表示し、ICカ
ード側で利用者に入力させ、入力したものはカード・リ
ーダ側に伝達させる。第2には、このように伝達させた
ものと、ランダムに発生してカード・リーダ内で記憶さ
せておいたものとを比較することで、該業務側暗証番号
による利用資格認証の可否を判定する。
Next, the business personal identification number is randomly generated on the card reader side. Then, the generated business-side personal identification number is first displayed to the user, the user inputs the information on the IC card, and the input is transmitted to the card reader. Secondly, by comparing the information transmitted in this way with the information generated at random and stored in the card reader, it is determined whether or not the use qualification can be authenticated by the business-side password. I do.

【0014】そうして、ICカード側における該利用者
側暗証番号による利用資格認証の可否の判定、又、該業
務側暗証番号による利用資格認証の可否を判定が、いず
れも可の判定の場合には、ICカードの利用資格認証判
定が可であることを外部に対して出力する。
In the case where the IC card determines whether or not the user credential can be authenticated based on the user-side password, and the business-purpose password can determine whether or not the user qualification can be verified, To the outside, it is output to the outside that the use qualification authentication judgment of the IC card is possible.

【0015】以上のように本発明においては、指紋や声
紋を用いて利用資格を認証する場合のような、認識率や
信頼性などの問題がない。更に、指紋や声紋を採取する
ために用いるような、特殊であり又複雑である高価な装
置が不要である。そして、2つの暗証番号を用いるの
で、不正利用を防ぐ機能の性能を向上させることができ
る。
As described above, in the present invention, there are no problems such as the recognition rate and the reliability as in the case where the use qualification is authenticated using a fingerprint or a voiceprint. In addition, special and complicated expensive devices, such as those used for collecting fingerprints and voiceprints, are not required. Since two passwords are used, the performance of the function for preventing unauthorized use can be improved.

【0016】特に、ICカード及びカード・リーダの間
における業務側暗証番号その他の情報伝達を、マイクロ
波や赤外線や超音波などを用いた無線により行う場合
や、有線でもある程度の長さの信号線を用いる場合は、
利用者側暗証番号及び業務側暗証番号は、ICカード側
において利用者が手入力するので、他者に傍観されて漏
出するおそれが少ない。
In particular, when the business side personal identification number and other information are transmitted between the IC card and the card reader by radio using microwaves, infrared rays, ultrasonic waves, etc. If you use
Since the user's personal identification number and the business's personal identification number are manually input by the user on the IC card side, there is little possibility that the personal identification number and the business identification number will be leaked by others.

【0017】又、ICカード固有の利用者側暗証番号
は、その照合による利用資格認証判定の結果はカード・
リーダに伝達されるものの、該利用者側暗証番号の内容
自体はカード・リーダその他外部に出力されることがな
い。従って、該利用者側暗証番号の守秘性は高い。例え
ば、カード・リーダを不法に改造されて該利用者側暗証
番号が漏出することはない。本発明はこれに限定される
ものではないが、ICカード単体で該利用者側暗証番号
を変更できるようにすることもできるので、このように
した場合は、該利用者側暗証番号の守秘性は更に高くな
る。
The user-side personal identification number unique to the IC card is compared with the result of the use qualification authentication judgment by collation.
Although transmitted to the reader, the content of the user-side personal identification number is not output to a card reader or the like. Therefore, the confidentiality of the user-side password is high. For example, there is no possibility that the card reader is illegally remodeled and the user's personal identification number is leaked. Although the present invention is not limited to this, it is possible to change the user-side password by using the IC card alone, and in such a case, the confidentiality of the user-side password can be changed. Will be even higher.

【0018】なお、本発明は、その名称としてICカー
ドシステムとされているように、まずICカードにおい
て適用することができる。しかしながら、純粋なICカ
ードにのみ適用することに限定されるものではない。即
ち、ICカードではなくても、ICカードと同様に利用
される目的をもったものであれば、同様に適用可能であ
り、このようなものも本発明の対象とされる。例えば、
近年では所有比率が格段に高くなっている携帯電話にお
いて、本発明のICカードと同様の利用資格認証機能を
持たせることが可能であり、この場合の携帯電話は本発
明の対象となる。本発明の適用対象は、PDA(Person
al Digital Assistants)などでもよい。
The present invention can be first applied to an IC card as its name is called an IC card system. However, the present invention is not limited to application only to a pure IC card. In other words, the present invention is not limited to an IC card, but may be applied to any other card having a purpose similar to that of an IC card. Such a card is also an object of the present invention. For example,
In recent years, it is possible to provide a mobile phone having a much higher ownership ratio with a use qualification authentication function similar to that of the IC card of the present invention, and the mobile phone in this case is an object of the present invention. The object of the present invention is a PDA (Person
al Digital Assistants).

【0019】又本発明において、利用者側暗証番号及び
業務側暗証番号を具体的に限定するものではない。これ
らは、数字のみによるものでも、英数字によるもので
も、カナ混じりのものでもよい。又桁数も特に限定され
るものではなく、所定の固定長でも、可変長でもよい。
なお、カナ混じりなどでは、これら暗証番号を入力する
キーが増加するおそれがあるので、この点で工夫が必要
である。
In the present invention, the user-side password and the business-side password are not specifically limited. These may be only numeric, alphanumeric, or mixed with kana. Also, the number of digits is not particularly limited, and may be a predetermined fixed length or a variable length.
In the case of mixed kana, there is a possibility that the number of keys for inputting these passwords may increase.

【0020】又本発明におけるICカードのカード側通
信部とカード・リーダのリーダ側通信部との間の、照合
用業務側暗証番号その他の情報伝達媒体は特に限定され
るものではない。例えば、接点接触により接続する信号
線や、赤外線やマイクロ波その他の電磁波あるいは超音
波などにより、本発明に係るこのような情報伝達をする
ようにしてもよい。又該情報伝達の際のプロトコルその
他も具体的に限定されるものではなく、例えばマイクロ
波を用いるブルートゥース(Bluetooth)の仕様を採用
したものでもよい。
In the present invention, the collation business side personal identification number and other information transmission media between the card side communication unit of the IC card and the reader side communication unit of the card reader are not particularly limited. For example, such information transmission according to the present invention may be performed by a signal line connected by contact with a contact, an infrared ray, a microwave, other electromagnetic waves or ultrasonic waves, or the like. Further, the protocol and the like at the time of transmitting the information are not specifically limited, and may adopt, for example, a specification of Bluetooth using microwaves.

【0021】[0021]

【発明の実施の形態】以下、図を用いて本発明の実施の
形態を詳細に説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiments of the present invention will be described below in detail with reference to the drawings.

【0022】図1は、本発明が適用された実施形態のI
Cカードシステムにおいて用いる、ICカードの本発明
に係る部分の構成を示すブロック図である。
FIG. 1 shows an embodiment I to which the present invention is applied.
FIG. 2 is a block diagram illustrating a configuration of a part according to the present invention of the IC card used in the C card system.

【0023】図示されるように本実施形態のICカード
は、キー入力部20と、キー表示部22と、利用者側暗
証番号記憶部24と、利用者側暗証番号比較部26と、
カード側通信部30とを有している。
As shown in the figure, the IC card of the present embodiment includes a key input unit 20, a key display unit 22, a user-side password storage unit 24, a user-side password comparison unit 26,
And a card-side communication unit 30.

【0024】まず、キー入力部20は、ICカード内で
照合する利用者側暗証番号、及びカード・リーダ側に送
ってから照合する業務側暗証番号の少なくともこれら暗
証番号を、利用者が資格認証の際に入力するために用い
る。又キー表示部22は、このような入力に際して用い
る表示装置である。該キー表示部22は、利用者側暗証
番号の入力を促したり、業務側暗証番号の入力を促した
りする。なお、入力中のこれら利用者側暗証番号自体及
び業務側暗証番号自体は、他者に傍観されることを防止
するため、該キー表示部22においては表示されない。
First, the key input unit 20 authenticates at least the user's personal identification number to be verified in the IC card and the business's personal identification number to be verified after being sent to the card reader. Used to input at the time of. The key display unit 22 is a display device used for such input. The key display unit 22 prompts the user to input a personal identification number or the business side personal identification number. Note that these user-side passwords and the business-side passwords that are being input are not displayed on the key display unit 22 in order to prevent others from viewing the information.

【0025】キー入力部20及びキー表示部22は、I
Cカードの表面に取り付けられている。従って本実施形
態におけるICカードの外観は、クレジット・カード・
サイズの電子卓上計算機に類似したものになっている。
The key input unit 20 and the key display unit 22
It is attached to the surface of the C card. Therefore, the external appearance of the IC card in this embodiment is a credit card,
It is similar to an electronic desk calculator of size.

【0026】利用者側暗証番号記憶部24は、照合用の
前記利用者側暗証番号を記憶する。利用者側暗証番号比
較部26は、該照合用利用者側暗証番号、及び前記キー
入力部により入力された前記利用者側暗証番号を照合す
ることで、利用資格認証の可否を判定する。カード側通
信部30は、利用者側暗証番号による該利用資格認証の
判定結果、及び前記キー入力部により入力された前記業
務側暗証番号を送信する。
The user-side password storage unit 24 stores the user-side password for verification. The user-side password comparison unit 26 determines whether or not the use qualification authentication is possible by comparing the collation user-side password and the user-side password input by the key input unit. The card-side communication unit 30 transmits the determination result of the use qualification authentication based on the user-side password, and the business-side password input by the key input unit.

【0027】利用者側暗証番号記憶部24に記憶されて
いる利用者側暗証番号は、ICカードをカード・リーダ
などに接続することなく単独で、利用者本人が変更でき
るようになっている。該変更に際しては、キー入力部2
0、キー表示部22、利用者側暗証番号記憶部24、及
び利用者側暗証番号比較部26を用いる。
The user's personal identification number stored in the user's personal identification number storage unit 24 can be changed by the user alone without connecting the IC card to a card reader or the like. At the time of the change, the key input unit 2
0, a key display unit 22, a user-side password storage unit 24, and a user-side password comparison unit 26.

【0028】該変更は、まず、キー入力部20及びキー
表示部22により変更前の利用者側暗証番号を利用者が
入力して、利用者側暗証番号記憶部24及び利用者側暗
証番号比較部26により該変更の認証の可否を判定す
る。変更可と認証された場合、新たな利用者側暗証番号
を入力し、確認のため、該新利用者側暗証番号を再入力
する。2度入力した新利用者側暗証番号が一致すると、
利用者側暗証番号記憶部24は該新利用者側暗証番号に
書き換えられる。
First, the user inputs the user's personal identification number before the change through the key input unit 20 and the key display unit 22, and the user's personal identification number storage unit 24 compares the user's personal identification number. The unit 26 determines whether the change can be authenticated. If the change is authorized, the user enters a new user-side password and re-enters the new user-side password for confirmation. If the new user password entered twice matches,
The user password storage unit 24 is rewritten with the new user password.

【0029】なお、カード側通信部30において、利用
者側暗証番号による利用資格認証の判定が可の場合にの
み、業務側暗証番号を送信するようにしてもよい。この
ような場合にも、業務側暗証番号が送信されたというこ
とで、暗黙に、利用者側暗証番号による利用資格認証の
判定が、可であることが伝達されていることになる。
The card-side communication unit 30 may transmit the business-side password only when it is possible to determine the use qualification authentication based on the user-side password. Even in such a case, the fact that the business side security code has been transmitted implies that the determination of the use qualification authentication using the user side security code is possible.

【0030】図2は、本発明が適用された実施形態のI
Cカードシステムにおいて用いる、カード・リーダの本
発明に係る部分の構成を示すブロック図である。
FIG. 2 shows an embodiment I to which the present invention is applied.
FIG. 3 is a block diagram showing a configuration of a portion of the card reader according to the present invention used in the C card system.

【0031】図示されるように本実施形態のカード・リ
ーダは、業務側暗証番号発生部40と、業務側暗証番号
表示部42と、業務側暗証番号記憶部44と、リーダ側
通信部50と、ICカード認識部52と、業務側暗証番
号比較部54とを有している。
As shown in the figure, the card reader according to the present embodiment includes a business side password generation unit 40, a business side password display unit 42, a business side password storage unit 44, and a reader side communication unit 50. , An IC card recognizing unit 52 and a business side personal identification number comparing unit 54.

【0032】なお、諸業務処理部60は、本実施形態に
おける利用資格認証判定の結果を用いるものである。例
えば、本実施形態を商取引の精算に用いる場合、諸業務
処理部60はこのための業務アプリケーションシステム
である。社員証や会員証のような機能として本実施形態
を用いる場合、諸業務処理部60はこのための業務アプ
リケーションシステムである。
The various business processing unit 60 uses the result of the use qualification authentication judgment in the present embodiment. For example, when the present embodiment is used for settlement of commercial transactions, the various business processing units 60 are business application systems for this purpose. When the present embodiment is used as a function such as an employee card or a membership card, the various business processing units 60 are business application systems for this purpose.

【0033】具体的には、カード・リーダにおいて、ま
ず、業務側暗証番号発生部40は、前記業務側暗証番号
をランダムに発生する。業務側暗証番号表示部42は、
該業務側暗証番号を利用者に表示する。業務側暗証番号
記憶部44は、該業務側暗証番号を照合用業務側暗証番
号として記憶する。
More specifically, in the card reader, first, the business-side password generation unit 40 randomly generates the business-side password. The business side security code display section 42
The business side password is displayed to the user. The business side password storage unit 44 stores the business side password as a verification business side password.

【0034】リーダ側通信部50は、ICカード側から
送信される前記利用者側暗証番号利用資格認証判定結
果、及び前記業務側暗証番号、又その他の付加的な情報
を受信する。図1に示したICカードが本カード・リー
ダの所定位置に挿入され取り付けられると、情報交換用
の接点接触がなされ、ICカードのカード側通信部30
と、カード・リーダのリーダ側通信部50との間におい
て、情報の受渡しが可能になる。
The reader-side communication unit 50 receives the user-side personal identification number use qualification determination result transmitted from the IC card side, the business-side personal identification number, and other additional information. When the IC card shown in FIG. 1 is inserted and attached to a predetermined position of the card reader, contact contacts for information exchange are made, and the card-side communication section 30 of the IC card is provided.
, And information can be exchanged with the reader-side communication unit 50 of the card reader.

【0035】ICカード認識部52は、カード側通信部
30及びリーダ側通信部50の接点接触が正常であるこ
とにより、ICカードが物理的に正規の形状であること
を把握する。更に、該接点接触及びリーダ側通信部50
により、ICカードのカード番号を読み取ることで、内
容的にも正規のカードで、利用対象のものであることを
把握する。
The IC card recognizing section 52 recognizes that the IC card is physically regular by the normal contact of the card side communication section 30 and the reader side communication section 50. Further, the contact contact and reader side communication unit 50
Thus, by reading the card number of the IC card, it can be grasped that the card is a legitimate card in terms of contents and is an object to be used.

【0036】業務側暗証番号比較部54は、前記照合用
業務側暗証番号、及び前記ICカード側から受信された
前記業務側暗証番号を照合することによって利用資格認
証の可否を判定した結果、及び前記ICカード側におけ
る利用資格認証判定結果が、いずれも可の判定の場合に
は、前記ICカードの利用資格認証判定が可であること
を外部に対して出力する。本実施形態においては業務側
暗証番号比較部54の該出力は、諸業務処理部60に対
して出力されている。
The business side password comparison unit 54 compares the business side password for collation with the business side password received from the IC card side to determine whether the use qualification authentication is possible, and If all of the use qualification authentication determination results on the IC card side are acceptable, the fact that the use qualification authentication determination of the IC card is acceptable is output to the outside. In the present embodiment, the output of the business-side password comparison unit 54 is output to various business processing units 60.

【0037】図3は、本実施形態において、ICカード
をカード・リーダに挿入してから業務側暗証番号がカー
ド・リーダにおいて表示されるまでの処理を示すフロー
チャートである。又、図4は、表示された業務側暗証番
号の入力操作から諸業務処理部60に利用資格認証判定
が可であることが出力されるまでの処理を示すフローチ
ャートである。
FIG. 3 is a flowchart showing the processing from the insertion of the IC card into the card reader to the display of the business personal identification number on the card reader in this embodiment. FIG. 4 is a flowchart showing a process from the input operation of the displayed business-side password to the output from the various business processing units 60 that the use qualification authentication determination is possible.

【0038】これらのフローチャートにおいて、破線よ
り左側は、カード・リーダ側における処理である。破線
より右側は、ICカード側の処理である。
In these flowcharts, the processing on the card reader side is on the left side of the broken line. The processing on the IC card side is on the right side of the broken line.

【0039】まず図3のステップ112では、カード・
リーダの所定位置にICカードを挿入し取り付ける。す
ると、ステップ114では、ICカード認識部52にお
いてICカードの挿入及び取付けが認識され、ICカー
ドの利用資格認証の可否判定を開始するように、利用開
始認識をする。
First, in step 112 of FIG.
Insert and attach the IC card at a predetermined position on the reader. Then, in step 114, the IC card recognition section 52 recognizes the insertion and attachment of the IC card, and recognizes the use start so as to start the determination as to whether or not to certify the use qualification of the IC card.

【0040】ステップ116では、カード・リーダのリ
ーダ側通信部50はICカードのカード側通信部30に
対して、利用者識別名を要求する。カード側通信部30
には予め、ICカードを個別に認識するカード番号が書
き込まれている。本実施形態において該利用者識別名
は、カード番号になっている。該利用者識別名として
は、その他会員番号などでもよい。ステップ118で
は、ステップ116の要求に応じて、ICカードがカー
ド・リーダに対して、カード番号を通知する。
In step 116, the reader-side communication unit 50 of the card reader requests the user identification name from the card-side communication unit 30 of the IC card. Card side communication unit 30
Is previously written with a card number for individually recognizing the IC card. In the present embodiment, the user identifier is a card number. The user identification name may be another member number or the like. In step 118, in response to the request in step 116, the IC card notifies the card reader of the card number.

【0041】ステップ120では、カード・リーダはカ
ード番号を受け取る。この時点において、ICカード認
識部52は、ICカードが物理的に正規の形状であり、
又カード番号を正常に読み取れたことなどにより内容的
にも正規のカードで、利用対象のものであることが把握
される。すると、ステップ120では、業務側暗証番号
発生部40において、業務用暗証番号を発生する。ステ
ップ122では、発生した業務用暗証番号を業務側暗証
番号表示部42において表示する。
At step 120, the card reader receives the card number. At this point, the IC card recognition unit 52 indicates that the IC card is physically
In addition, since the card number can be read normally, it can be understood that the card is a legitimate card in terms of contents and is to be used. Then, in step 120, the business password generation unit 40 generates a business password. In step 122, the generated business personal identification number is displayed on the business personal identification number display unit 42.

【0042】ステップ124では、ICカードを所持す
る利用者は、自己責任でこの業務用暗証番号の表示を、
目視確認する。ステップ126では、利用者による表示
消去押しボタン操作の後、あるいは所定時間経過後、業
務側暗証番号表示部42におけるこの業務用暗証番号の
表示を終了する。該所定時間は、業務用暗証番号が他者
に傍観されてしまうことを防止するという観点では、短
い方がよい。
In step 124, the user who has the IC card displays this business password at his / her own risk.
Check visually. In step 126, after the user operates the display deletion push button or after a predetermined time has elapsed, the display of the business password on the business password display unit 42 ends. The predetermined time is preferably short from the viewpoint of preventing the business personal identification number from being seen by others.

【0043】次に図4のステップ142では、ICカー
ドのキー入力部20及びキー表示部22により、利用者
側暗証番号を入力する。ステップ144では、利用者側
暗証番号比較部26において、利用者側暗証番号記憶部
24に記憶されている照合用利用者側暗証番号、及びス
テップ142でキー入力された利用者側暗証番号を照合
することで、利用資格認証の可否を判定する。利用資格
認証が可の判定がなされると、ステップ146では、利
用者がステップ124において目視した業務側暗証番号
を、利用者自らICカードのキー入力部20及びキー表
示部22により入力する。
Next, in step 142 of FIG. 4, the user's personal identification number is input through the key input section 20 and the key display section 22 of the IC card. In step 144, the user-side password comparison unit 26 compares the verification user-side password stored in the user-side password storage unit 24 with the user-side password input in step 142. Then, it is determined whether or not the use qualification authentication can be performed. When it is determined that the use qualification authentication is permitted, in step 146, the user inputs the business-side personal identification number visually observed in step 124 through the key input unit 20 and the key display unit 22 of the IC card.

【0044】ステップ148では、処理開始要求を伝達
する。ステップ150では、カード・リーダのリーダ側
通信部50はICカードのカード側通信部30に対し
て、利用者識別名を要求する。ステップ152では、ス
テップ150の要求に応じて、ICカードがカード・リ
ーダに対して、カード番号を通知する。ステップ154
では、カード・リーダの業務側暗証番号比較部54はI
Cカードのキー入力部20に対して、業務側暗証番号を
要求する。ステップ156では、ステップ154の要求
に応じて、ICカードがカード・リーダに対して、業務
側暗証番号を通知する。
In step 148, a processing start request is transmitted. In step 150, the reader communication unit 50 of the card reader requests the user identification name from the card communication unit 30 of the IC card. In step 152, the IC card notifies the card reader of the card number in response to the request in step 150. Step 154
Then, the business side password comparison unit 54 of the card reader
The key input unit 20 of the C card requests the business side personal identification number. In step 156, in response to the request in step 154, the IC card notifies the card reader of the business side personal identification number.

【0045】ステップ158では、業務側暗証番号記憶
部44に記憶されている照合用業務側暗証番号、及びス
テップ156においてICカード側から送信された業務
側暗証番号を照合する。該照合で利用資格認証の可否を
判定した場合は、既にステップ144においてもICカ
ード側における利用資格認証判定結果が可と判定されて
いるので、業務側暗証番号比較部54は諸業務処理部6
0に対して、ICカードの利用資格認証判定が可である
ことを出力する。そうして、ステップ160において、
以上の利用資格認証の処理をすべて終了する。
In step 158, the collation business password stored in the business password storage unit 44 and the business password transmitted from the IC card in step 156 are verified. If it is determined in the collation that the use qualification authentication is possible or not, since the use qualification authentication determination result on the IC card side has already been determined to be acceptable in step 144, the business-side password comparison unit 54 sets the various business processing units 6
For 0, it outputs that IC card use qualification authentication determination is possible. Then, in step 160,
All the above-mentioned use qualification authentication processing ends.

【0046】以上のように発明によれば、本発明を効果
的に適用することができる。従って、比較的単純な機器
で不正利用を防ぐ機能の性能を向上させることができ
る。
According to the invention as described above, the present invention can be effectively applied. Therefore, it is possible to improve the performance of the function of preventing unauthorized use with a relatively simple device.

【0047】[0047]

【発明の効果】本発明によれば、比較的単純な機器で不
正利用を防ぐ機能の性能を向上させることができる。
According to the present invention, it is possible to improve the performance of a function for preventing unauthorized use with a relatively simple device.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明が適用された実施形態のICカードシス
テムにおいて用いるICカードの本発明に係る部分の構
成を示すブロック図
FIG. 1 is a block diagram showing a configuration of a part according to the present invention of an IC card used in an IC card system of an embodiment to which the present invention is applied.

【図2】上記実施形態において用いるカード・リーダの
本発明に係る部分の構成を示すブロック図
FIG. 2 is a block diagram showing a configuration of a portion according to the present invention of the card reader used in the embodiment.

【図3】前記実施形態においてICカードをカード・リ
ーダに挿入してから業務側暗証番号がカード・リーダに
おいて表示されるまでの処理を示すフローチャート
FIG. 3 is a flowchart showing processing from the insertion of an IC card into a card reader to the display of a business personal identification number on the card reader in the embodiment.

【図4】前記実施形態において表示された業務側暗証番
号の入力操作から諸業務処理部に利用資格認証判定が可
であることが出力されるまでの処理を示すフローチャー
FIG. 4 is a flowchart showing processing from input operation of a business-side password displayed in the embodiment to output to the various business processing units that usage qualification authentication determination is possible;

【符号の説明】[Explanation of symbols]

20…キー入力部 22…キー表示部 24…利用者側暗証番号記憶部 26…利用者側暗証番号比較部 30…カード側通信部 40…業務側暗証番号発生部 42…業務側暗証番号表示部 44…業務側暗証番号記憶部 50…リーダ側通信部 52…ICカード認識部 54…業務側暗証番号比較部 60…諸業務処理部 Reference Signs List 20 key input unit 22 key display unit 24 user password storage unit 26 user password comparison unit 30 card communication unit 40 business password generation unit 42 business password display unit 44: business-side password storage unit 50: reader-side communication unit 52: IC card recognition unit 54: business-side password comparison unit 60: various business processing units

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】利用時には利用者に暗証番号を入力させ
て、個々の利用者が所持するICカードに予め登録して
おいた暗証番号と照合し、利用資格の認証の可否を判定
するようにしたICカードシステムにおいて、 ICカード内で照合する利用者側暗証番号、及びカード
・リーダ側に送ってから照合する業務側暗証番号の少な
くともこれら暗証番号を、利用者が資格認証の際に入力
するために用いるキー入力部と、照合用の前記利用者側
暗証番号を記憶する利用者側暗証番号記憶部と、該照合
用利用者側暗証番号、及び前記キー入力部により入力さ
れた前記利用者側暗証番号を照合することで、利用資格
認証の可否を判定する利用者側暗証番号比較部と、利用
者側暗証番号による該利用資格認証の判定結果、及び前
記キー入力部により入力された前記業務側暗証番号を送
信するカード側通信部と、を備えたICカードと、 前記業務側暗証番号をランダムに発生する業務側暗証番
号発生部と、該業務側暗証番号を利用者に表示する業務
側暗証番号表示部と、該業務側暗証番号を照合用業務側
暗証番号として記憶する業務側暗証番号記憶部と、IC
カード側から送信される前記利用者側暗証番号利用資格
認証判定結果、及び前記業務側暗証番号を受信するリー
ダ側通信部と、前記照合用業務側暗証番号、及び前記I
Cカード側から受信された前記業務側暗証番号を照合す
ることによって利用資格認証の可否を判定した結果、及
び前記ICカード側における利用資格認証判定結果が、
いずれも可の判定の場合には、前記ICカードの利用資
格認証判定が可であることを外部に対して出力する業務
側暗証番号比較部と、を備えたカード・リーダとを用い
るようにしたことを特徴とするICカードシステム。
At the time of use, a user inputs a personal identification number, and the personal identification number is collated with a personal identification number registered in advance in an IC card possessed by each user to judge whether or not authentication of use qualification is possible. In the IC card system, the user inputs at least the user's personal identification number to be verified in the IC card and the business's personal identification number to be verified after being sent to the card reader at the time of qualification authentication. Key input unit for use, a user-side password storage unit for storing the user-side password for verification, a user-side password for verification, and the user input by the key input unit. By comparing the personal identification numbers, a user identification number comparison unit that determines whether or not the user qualification authentication can be performed, a determination result of the user qualification authentication based on the user identification number, and the key input unit. An IC card including a card-side communication unit for transmitting the business-side password, a business-side password generation unit for randomly generating the business-side password, and displaying the business-side password to a user. A business password display unit, a business password storage unit for storing the business password as a verification business password, and an IC.
A reader-side communication unit for receiving the user-side password use qualification authentication determination result transmitted from the card side and the business-side password, the collation business-side password, and the I
The result of determining whether or not the use qualification authentication is possible by collating the business-side password received from the C card side, and the use qualification authentication determination result on the IC card side are as follows:
In the case where all of the determinations are acceptable, a card reader including a business-side password comparison unit that outputs to the outside that the IC card use qualification authentication determination is available is used. An IC card system characterized by the above-mentioned.
【請求項2】ICカード内で照合する利用者側暗証番
号、及びカード・リーダ側に送ってから照合する業務側
暗証番号の少なくともこれら暗証番号を、利用者が資格
認証の際に入力するために用いるキー入力部と、 照合用の前記利用者側暗証番号を記憶する利用者側暗証
番号記憶部と、 該照合用利用者側暗証番号、及び前記キー入力部により
入力された前記利用者側暗証番号を照合することで、利
用資格認証の可否を判定する利用者側暗証番号比較部
と、 利用者側暗証番号による該利用資格認証の判定結果、及
び前記キー入力部により入力された前記業務側暗証番号
を送信するカード側通信部と、を備えるようにしたこと
を特徴とするICカード。
2. The user inputs at least the personal identification number to be collated in the IC card and the business identification number to be collated after being sent to the card reader at the time of qualification authentication. A key input unit used for: a user password storage unit for storing the user password for verification; a user password input for the verification user; and the user input by the key input unit A user-side password comparison unit that determines whether or not the user credential is authenticated by collating the password; a determination result of the user qualification authentication based on the user-side password; and the business input by the key input unit. An IC card, comprising: a card-side communication unit for transmitting a personal identification number.
【請求項3】前記業務側暗証番号をランダムに発生する
業務側暗証番号発生部と、 該業務側暗証番号を利用者に表示する業務側暗証番号表
示部と、 該業務側暗証番号を照合用業務側暗証番号として記憶す
る業務側暗証番号記憶部と、 ICカード側から送信される前記利用者側暗証番号利用
資格認証判定結果、及び前記業務側暗証番号を受信する
リーダ側通信部と、 前記照合用業務側暗証番号、及び前記ICカード側から
受信された前記業務側暗証番号を照合することによって
利用資格認証の可否を判定した結果、及び前記ICカー
ド側における利用資格認証判定結果が、いずれも可の判
定の場合には、前記ICカードの利用資格認証判定が可
であることを外部に対して出力する業務側暗証番号比較
部と、を備えたことを特徴とするカード・リーダ。
3. A business password generation unit for randomly generating the business password, a business password display unit for displaying the business password to a user, and a collation unit for collating the business password. A business side secret number storage unit that stores as a business side personal identification number; a reader side communication unit that receives the user side personal identification number use qualification authentication determination result transmitted from the IC card side and the business side personal identification number; The result of judging whether or not the use qualification authentication is possible by comparing the collation business side secret number and the business side secret number received from the IC card side, and the use qualification authentication judgment result on the IC card side are: And a business-side password comparison unit that outputs to the outside that the IC card use qualification determination can be made. leader.
JP2001092383A 2001-03-28 2001-03-28 Ic card system Pending JP2002288623A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001092383A JP2002288623A (en) 2001-03-28 2001-03-28 Ic card system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001092383A JP2002288623A (en) 2001-03-28 2001-03-28 Ic card system

Publications (1)

Publication Number Publication Date
JP2002288623A true JP2002288623A (en) 2002-10-04

Family

ID=18946851

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001092383A Pending JP2002288623A (en) 2001-03-28 2001-03-28 Ic card system

Country Status (1)

Country Link
JP (1) JP2002288623A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005018203A (en) * 2003-06-24 2005-01-20 Datatron:Kk Ic card and card system using it
JP2006185315A (en) * 2004-12-28 2006-07-13 Tokai Riken Kk Security system
JP2012060528A (en) * 2010-09-10 2012-03-22 Denso Wave Inc Portable settlement terminal
KR101224908B1 (en) 2011-06-24 2013-01-22 박선희 Authentication card

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005018203A (en) * 2003-06-24 2005-01-20 Datatron:Kk Ic card and card system using it
JP2006185315A (en) * 2004-12-28 2006-07-13 Tokai Riken Kk Security system
JP2012060528A (en) * 2010-09-10 2012-03-22 Denso Wave Inc Portable settlement terminal
KR101224908B1 (en) 2011-06-24 2013-01-22 박선희 Authentication card

Similar Documents

Publication Publication Date Title
AU2009200408B2 (en) Password generator
US8266441B2 (en) One-time password credit/debit card
US7242277B2 (en) Individual authentication device and cellular terminal apparatus
US7571461B2 (en) Personal website for electronic commerce on a smart Java card with multiple security check points
US20030115490A1 (en) Secure network and networked devices using biometrics
US20080028230A1 (en) Biometric authentication proximity card
US20020141586A1 (en) Authentication employing the bluetooth communication protocol
US6775398B1 (en) Method and device for the user-controlled authorisation of chip-card functions
CN101933286A (en) Wireless authentication
WO2001042938A1 (en) Personal authentication system and portable electronic device having personal authentication function using body information
JP2004506361A (en) Entity authentication in electronic communication by providing device verification status
JP2000215172A (en) Personal authentication system
JP2001236324A (en) Portable electronic device with individual authenticating function by biometric information
US20060204048A1 (en) Systems and methods for biometric authentication
US20030140234A1 (en) Authentication method, authentication system, authentication device, and module for authentication
JP2004272827A (en) Individual identification system and method
US20030014642A1 (en) Security arrangement
US20040230812A1 (en) Method for authentication of a user with an authorizing device, and a security apparatus for carrying out the method
US20190028470A1 (en) Method For Verifying The Identity Of A Person
JP2002288623A (en) Ic card system
JP2002074365A (en) Identity authentication system
JP2002269052A (en) System, method, and program for portable terminal authentication, and computer-readable recording medium stored with the same program
US7886967B2 (en) Apparatus and method of entering an authorization code into a chip card terminal
RU2260840C2 (en) Protection means
JP2002175281A (en) Network log in system