JP2003006547A - Individual authentication system on the internet utilizing ic card - Google Patents

Individual authentication system on the internet utilizing ic card

Info

Publication number
JP2003006547A
JP2003006547A JP2001184262A JP2001184262A JP2003006547A JP 2003006547 A JP2003006547 A JP 2003006547A JP 2001184262 A JP2001184262 A JP 2001184262A JP 2001184262 A JP2001184262 A JP 2001184262A JP 2003006547 A JP2003006547 A JP 2003006547A
Authority
JP
Japan
Prior art keywords
card
authentication
data
server
individual
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001184262A
Other languages
Japanese (ja)
Inventor
Shunji Katsu
俊二 滑
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP2001184262A priority Critical patent/JP2003006547A/en
Publication of JP2003006547A publication Critical patent/JP2003006547A/en
Pending legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an individual authentication system on the Internet utilizing an IC card in which the authentication data of an individual cannot be abused in a shop or the like. SOLUTION: In this individual authentication system on the Internet utilizing the IC card, the server 31 of a client shop receives IC card authentication data D hidden and recorded at the time of IC card issuance inside the IC card 12 used for an electronic transaction, the received data are transferred to an authentication institution and authenticated, an authenticated result is transmitted to the shop server and thus the individual is authenticated. In another embodiment, the authentication institution is an IC card issuing company 2 or a financial institution, and the server 21 of the IC card issuing company or the financial institution authenticates the individual and transmits the authenticated result to the client shop. Also, when a different access number is imparted to the IC card authentication data at every access, even when the data are present on the Internet, the danger of data abuse is reduced.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、電子取引等におい
てインターネット上の個人を認証するシステムに関す
る。詳しくは、SSLによる電子認証等によらず、IC
カード発行会社が発行する電子証明書により本人を認証
するシステムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a system for authenticating individuals on the Internet in electronic transactions and the like. For more details, please refer to IC
The present invention relates to a system for authenticating a person by an electronic certificate issued by a card issuing company.

【0002】[0002]

【従来技術】インターネット上で利用される電子取引に
使用されるセキュリティー技術としてSSL(Secure S
ocket Layer)が広く知られている。SSLは暗号通信で
あって、ソケットというインターネット通信における基
本レベルで情報が暗号化されている。これにより、取引
者の身元などの情報が漏洩することはない。SSL暗号
通信には、SSLを組み込んだブラウザーソフトをパー
ソナルコンピュータ(PC)にインストールすれば特別
な設定は要らないが、現状のシステムでは相互認証時に
認証機関の電子証明書が必要である。サーバの身元をデ
ジタル証明書で認証することを「サーバ認証」といい、
しかるべき認証機関が発行している。
2. Description of the Related Art SSL (Secure SSL) is a security technique used for electronic transactions used on the Internet.
(Ocket Layer) is widely known. SSL is a cryptographic communication, and information is encrypted at a basic level of Internet communication called a socket. As a result, information such as the identity of the trader will not be leaked. For SSL encrypted communication, if browser software incorporating SSL is installed in a personal computer (PC), no special setting is required, but the current system requires an electronic certificate of a certification authority at the time of mutual authentication. Authenticating the identity of the server with a digital certificate is called "server authentication".
Issued by an appropriate certification body.

【0003】[0003]

【発明が解決しようとする課題】しかし、電子証明書の
取得は有償かつ手続きが面倒なこともあり、多くのユー
ザーは電子証明書を取得していない問題がある。また、
インターネットでの相互認証されない場合、第三者によ
る悪用(なりすまし)が懸念される。また、サーバ認証
されたとしても、サーバが店舗の場合、店舗における悪
用が想定できる。そこで、本発明では認証機関の店舗サ
ーバ電子証明書の代わりとして、カード発行会社が発行
する電子証明書を使用することにより、かかる問題を解
決しようとするものである。
However, there are problems in that many users have not acquired an electronic certificate because the acquisition of an electronic certificate is costly and the procedure is complicated. Also,
If mutual authentication is not performed on the Internet, there is concern about misuse (spoofing) by a third party. Even if the server is authenticated, if the server is a store, abuse in the store can be assumed. Therefore, the present invention intends to solve such a problem by using an electronic certificate issued by a card issuing company instead of the store server electronic certificate of the certification body.

【0004】[0004]

【課題を解決するための手段】上記課題を解決するため
の本発明の要旨は、電子取引におけるインターネット上
の個人をICカードを利用して認証するシステムにおい
て、電子取引時に使用する個人のICカード内にICカ
ード発行時に隠蔽して記録したICカード認証データを
取引先店舗のサーバが受信し、当該受信データを認証機
関に転送して認証し、認証結果を店舗サーバに送信する
ことにより個人を認証することを特徴とするICカード
を利用したインターネット上の個人認証システム、にあ
る。上記において、認証機関をICカード発行会社とし
て、ICカード発行会社のサーバが個人を認証し、認証
結果を取引先店舗に送信するか、または、認証機関を金
融機関として、金融機関のサーバが個人を認証し、認証
結果を取引先店舗に送信する、ようにすることができ
る。また、ICカード認証データには、アクセスの都度
に毎回異なるアクセスナンバーが付加され、当該アクセ
スナンバーをICカード内に記録された暗号鍵にて、暗
号化したデータが認証機関に送信される、ようにすれ
ば、認証データを毎回異なったデータとすることができ
る。
SUMMARY OF THE INVENTION An object of the present invention to solve the above problems is to provide an IC card of an individual used for electronic transaction in a system for authenticating an individual on the Internet in an electronic transaction using an IC card. The server of the customer store receives the IC card authentication data that is hidden and recorded when the IC card is issued, transfers the received data to a certification authority for authentication, and sends the authentication result to the store server to identify the individual. There is a personal authentication system on the Internet using an IC card, which is characterized by authentication. In the above, the certification body is the IC card issuing company, the server of the IC card issuing company authenticates the individual, and sends the certification result to the customer store, or the certification body is the financial institution and the server of the financial institution is the individual. Can be authenticated and the authentication result can be transmitted to the customer store. In addition, a different access number is added to the IC card authentication data each time it is accessed, and the encrypted data is transmitted to the certification authority with the encryption key recorded in the IC card. With this, the authentication data can be different data every time.

【0005】[0005]

【発明の実施の形態】本システムは電子取引等に用いら
れるインターネット上の個人を認証するシステムであ
り、以下の点に特徴がある。 (1)個人認証にICカードを利用する点。 (2)認証データとして、ICカードに隠蔽して記録さ
れたICカード認証データと、ICカードが管理するア
クセス毎に毎回異なるアクセスナンバー等のデータを加
え、ICカードに記録された暗号鍵にて暗号化したデー
タを認証に用いる点。 (3)上記認証データを店舗等のサーバ自身が認証する
のではなく、カード発行会社のセキュリティー管理され
たサーバにて認証する点。 (4)上記認証データを店舗等のサーバが認証するので
はなく、店舗等のサーバは送付されたデータを金融機関
のサーバへ転送し、金融機関のセキュリティー管理され
たサーバにて認証する点。上記(3)または(4)は選
択的なものである。これにより店舗自身では認証しない
ので店舗側での悪用を防止できる。
BEST MODE FOR CARRYING OUT THE INVENTION This system is a system for authenticating individuals on the Internet used for electronic transactions and the like, and is characterized by the following points. (1) Use of an IC card for personal authentication. (2) As the authentication data, the IC card authentication data hidden and recorded in the IC card and the data such as the access number which is different for each access managed by the IC card are added, and the encryption key recorded in the IC card is used. The point of using encrypted data for authentication. (3) The authentication data is not authenticated by the server of the store itself, but by the security-controlled server of the card issuing company. (4) A point that a server such as a store does not authenticate the above authentication data, but a server such as a store transfers the sent data to the server of the financial institution and authenticates it with the server managed by the security of the financial institution. The above (3) or (4) is optional. As a result, since the store does not authenticate itself, it is possible to prevent misuse on the store side.

【0006】以下、本発明の実施形態を図面を参照して
説明する。図1は、本発明の実施形態のシステム構成を
示す図である。図1の実施形態では認証機関をカード発
行会社としているが、これは金融機関(銀行等)であっ
ても良く、以下と同様に運営できる。図1のように個人
認証システムは、カード発行会社サーバ21と、店舗サ
ーバ31、ユーザパソコン11等より構成されている。
サーバ21とサーバ31は専用回線/インターネット等
の通信回線23で接続され、サーバ31とユーザパソコ
ン11はインターネット33で接続されている。ユーザ
パソコン11には、ICカード(接触型)12の情報を
読み書きできるICカード用リーダライタ(R/W)1
3が接続されている。ユーザー1、すなわち商品購入者
は、ICカード12を所有しており、これにより本人を
認証しインターネット上の電子取引を行うことができ
る。
Embodiments of the present invention will be described below with reference to the drawings. FIG. 1 is a diagram showing a system configuration of an embodiment of the present invention. In the embodiment shown in FIG. 1, the certification authority is a card issuing company, but it may be a financial institution (bank, etc.) and can be operated in the same manner as described below. As shown in FIG. 1, the personal authentication system includes a card issuing company server 21, a store server 31, a user personal computer 11, and the like.
The server 21 and the server 31 are connected by a dedicated line / communication line 23 such as the Internet, and the server 31 and the user personal computer 11 are connected by the Internet 33. An IC card reader / writer (R / W) 1 capable of reading and writing information from an IC card (contact type) 12 on the user personal computer 11.
3 is connected. The user 1, that is, the purchaser of the product, owns the IC card 12, and can authenticate the person and carry out electronic transaction on the Internet.

【0007】ユーザー1が所有するICカード12は、
クレジット会社等のカード発行会社2が発行したICカ
ードであり、カード発行会社にて、カード発行時に電子
決済に必要な氏名、クレジット番号、有効期限等の個人
情報と共に、カード発行会社が認証できるICカード認
証データDがICカード電子証明書12Vに隠蔽して記
録されている。ここに、認証データDは、認証データD
1と認証データD2とからなる。認証データD1は不変
のデータであり、認証データD2は認証毎に変化するデ
ータであって、ICカードが管理するアクセスナンバー
等の数値が加えられる。当該認証データDを、暗号鍵に
て暗号化したデータが認証に用いられ。
The IC card 12 owned by the user 1 is
An IC card issued by a card issuing company 2 such as a credit company, and an IC card that can be authenticated by the card issuing company together with personal information such as name, credit number, and expiration date required for electronic payment at the card issuing company. The card authentication data D is hidden and recorded in the IC card electronic certificate 12V. Here, the authentication data D is the authentication data D
1 and authentication data D2. The authentication data D1 is immutable data, and the authentication data D2 is data that changes for each authentication, and a numerical value such as an access number managed by the IC card is added. Data obtained by encrypting the authentication data D with an encryption key is used for authentication.

【0008】本実施形態では、前記暗号鍵はRSA等の
公開鍵暗号方式である。図1の場合、ユーザー1のIC
カード12が、カード発行会社の公開鍵2Kuを保持
し、カード発行会社サーバ21がカード発行会社秘密鍵
2Ksを保持している。ICカード電子証明書12Vが
保有する認証データDは、ICカード固有のデータであ
り、カード発行会社はICカード電子証明書のデータよ
り、ICカードの所有者を特定できる仕組みになってい
る。
In this embodiment, the encryption key is a public key encryption system such as RSA. In the case of FIG. 1, IC of user 1
The card 12 holds the public key 2Ku of the card issuing company, and the card issuing company server 21 holds the card issuing company secret key 2Ks. The authentication data D held by the IC card electronic certificate 12V is data unique to the IC card, and the card issuing company has a mechanism that can identify the owner of the IC card from the data of the IC card electronic certificate.

【0009】ユーザパソコン11には、SSLが組み込
まれたブラウザーソフトがインストールされている。ま
たユーザパソコン11に接続されたリーダライタ13を
制御するソフトウェアもインストールされている。店舗
3の店舗サーバは、ユーザパソコンと同様にSSLのソ
フトウェアとカード発行会社サーバ21との通信ができ
る専用ソフトウェアがインストールされ、店舗サーバ3
1はしかるべき認証機関で発行された店舗サーバ証明書
31Vを保持している。また、カード発行会社サーバ2
1には、カード発行会社の(公開暗号)秘密鍵2Ksが
記録されている。
Browser software incorporating SSL is installed on the user personal computer 11. Software for controlling the reader / writer 13 connected to the user personal computer 11 is also installed. The store server of the store 3 has the SSL software and the dedicated software capable of communicating with the card issuing company server 21 installed, like the user personal computer, and the store server 3
1 holds a store server certificate 31V issued by an appropriate certification body. Also, the card issuing company server 2
In (1), the (public encryption) secret key 2Ks of the card issuing company is recorded.

【0010】以下に電子取引の実施例を示す。図2は、
電子取引における個人認証の流れを示す図である。以下
の説明に用いられる符号は図1の符号にも対応するもの
である。まず、ユーザは、ユーザパソコン11のブラウ
ザーソフトを起動し、店舗サーバ31にアクセスし、希
望する商品等を選択する。選択後、決済ボタンをクリッ
クすると、店舗サーバ31より店舗サーバ証明書31V
が送付される。ユーザパソコン11は、SSLが組み込
まれたブラウザーソフトにて、店舗サーバ証明書31V
を認証する(S1)。
An example of electronic transaction will be shown below. Figure 2
It is a figure which shows the flow of the individual authentication in an electronic transaction. The reference numerals used in the following description also correspond to the reference numerals in FIG. First, the user activates the browser software of the user personal computer 11, accesses the store server 31, and selects a desired product or the like. After selecting, click the payment button. Store server certificate 31V from the store server 31
Will be sent. The user personal computer 11 is a store server certificate 31V with SSL-embedded browser software.
Is authenticated (S1).

【0011】次に、店舗サーバ31よりユーザ1のIC
カード電子証明書12Vの送信が要求される(S2)。
ユーザはユーザパソコン11の画面にてカード発行会社
を選択し、ICカードをリーダライタ13に挿入して送
信ボタンをクリックする。送信ボタンがクリックされる
と、ICカード12内部にてICカード電子証明書12
Vに、アクセスナンバーを加えた認証データDをカード
発行会社の公開鍵2Kuで暗号化したデータが生成され
る(S3)。アクセスナンバーはICカード内部にて管
理され、ICカードを認証する毎にインクリメントされ
る数字であり、例として、8バイトの数字が使用され
る。例えば、初回のアクセスナンバーが「φ1」なら
ば、次回のアクセスナンバーは「φ2」になる。ユーザ
パソコン11はリーダライタ13を用いてICカード1
2より前記暗号データを読み取る。ICカード12内部
では認証データ送信後、ICカード内部暗号データを消
去し、ICカード内部で管理しているアクセスナンバー
を一つインクリメントする。
Next, from the store server 31, the IC of the user 1
Transmission of the card electronic certificate 12V is requested (S2).
The user selects the card issuing company on the screen of the user personal computer 11, inserts the IC card into the reader / writer 13, and clicks the send button. When the send button is clicked, the IC card electronic certificate 12 is displayed inside the IC card 12.
The authentication data D obtained by adding the access number to V is encrypted with the public key 2Ku of the card issuing company to generate data (S3). The access number is a number that is managed inside the IC card and is incremented each time the IC card is authenticated, and an 8-byte number is used as an example. For example, if the first access number is "φ1", the next access number will be "φ2". The user personal computer 11 uses the reader / writer 13 for the IC card 1
The encrypted data is read from 2. After transmitting the authentication data inside the IC card 12, the encrypted data inside the IC card is erased and the access number managed inside the IC card is incremented by one.

【0012】ユーザパソコン11はカード発行会社識別
データ(コード)と前記認証データDを店舗サーバ31
に送信する。店舗サーバは受信したデータ(コード)よ
りカード発行会社を識別し、暗号化された認証データD
を識別したカード発行会社2に転送する(S4)。カー
ド発行会社サーバ21は認証データDを受信し(S
5)、受信したデータを公開暗号方式の秘密鍵2Ksで
復号化する。複合化した認証データDよりICカード電
子証明書12Vを認証し、ICカードを特定し、送信さ
れたICカードのアクセスナンバーが前回送信されたア
クセスナンバーよりも大きいことを確認する(S6)。
例えば、前回送信されたアクセスナンバーが15であ
り、今回送信されたアクセスナンバーが20等であっ
て、15よりも大きい数字であれば「OK」とする。認
証データやアクセスナンバーが、カード発行会社が一元
管理するので、このようなシステムを採用することがで
きる。
The user personal computer 11 stores the card issuing company identification data (code) and the authentication data D in the store server 31.
Send to. The store server identifies the card issuing company from the received data (code), and the encrypted authentication data D
Is transferred to the card issuing company 2 that has identified (S4). The card issuing company server 21 receives the authentication data D (S
5) Decrypt the received data with the private key 2Ks of the public encryption system. The IC card electronic certificate 12V is authenticated from the combined authentication data D, the IC card is specified, and it is confirmed that the access number of the transmitted IC card is larger than the access number transmitted last time (S6).
For example, if the access number transmitted last time is 15 and the access number transmitted this time is 20, etc., and the number is larger than 15, it is determined as “OK”. Since the card issuing company centrally manages the authentication data and the access number, such a system can be adopted.

【0013】確認結果が「OK」であれば、店舗サーバ
31に対して認証「OK」のデータを送信し、「NG」
であれば認証「NG」のデータを送信する(S7)。店
舗サーバ31はカード発行会社から送信された認証結果
を判定し(S8)、ユーザ認証「OK」の場合は、処理
を続行し(S9)、ユーザ認証「NG」の場合は処理を
中止する(S10)。
If the confirmation result is "OK", the authentication "OK" data is transmitted to the store server 31, and "NG" is sent.
If so, the authentication “NG” data is transmitted (S7). The store server 31 determines the authentication result transmitted from the card issuing company (S8), continues the process if the user authentication is “OK” (S9), and cancels the process if the user authentication is “NG” ( S10).

【0014】以上のプロセスより、店舗サーバとユーザ
との認証は完了し(S11)、インターネット上にてし
かるべき暗号方式を用いたセキュアな通信が実現され、
以後の決済手続きを進行する。以上の実施例は、カード
発行会社が認証機関である場合について説明したが、金
融機関が認証機関である場合も全く同様に行うことがで
きる。
Through the above process, the authentication between the store server and the user is completed (S11), and secure communication using an appropriate encryption method is realized on the Internet.
Proceed with the subsequent payment procedures. The above embodiment has been described with respect to the case where the card issuing company is the certification body, but the same can be applied to the case where the financial institution is the certification body.

【0015】ここで、ICカードのデータのリードライ
トを制限するために、本システムでは、データライト動
作の誤動作を防ぐため、次の方式を採用することが好ま
しい。図3は、本システムにおけるICカードと端末間
のリードライト状況を説明する図、図4は、従来システ
ムの図である。本システムでは、図3(A)のように、
ICカード12のフラグが「ON」の時にのみ端末(ユ
ーザパソコン11を介する)からのデータの読み出しが
可能であって、この状態では書き込みがICカードによ
って拒否される。また、図3(B)のように、ICカー
ド12のフラグが「OFF」の時にのみ端末(ユーザパ
ソコン11を介する)からのデータの書き込みが可能で
あって、この状態では読み出しがICカードによって拒
否される。一方、従来のシステムでは、図4のように、
端末からのICカードへのデータの読み書きの順序およ
び回数は自由となっている。
Here, in order to limit the read / write of the data of the IC card, it is preferable that this system adopts the following method in order to prevent the malfunction of the data write operation. FIG. 3 is a diagram for explaining the read / write status between the IC card and the terminal in this system, and FIG. 4 is a diagram of the conventional system. In this system, as shown in FIG.
Data can be read from the terminal (via the user personal computer 11) only when the flag of the IC card 12 is "ON", and in this state, writing is rejected by the IC card. Further, as shown in FIG. 3B, data can be written from the terminal (via the user personal computer 11) only when the flag of the IC card 12 is “OFF”, and in this state, the reading can be performed by the IC card. Rejected. On the other hand, in the conventional system, as shown in FIG.
The order and the number of times of reading and writing data from the terminal to the IC card are free.

【0016】[0016]

【発明の効果】以上のように、本発明の個人認証システ
ムによれば、カード発行会社が発行したICカードを保
持すれば、ユーザは電子証明書が得られる。また、IC
カード内部に認証データが記録されるため、ユーザはパ
ーソナルコンピュータを選ぶことなく電子取引に必要な
相互認証が行える利点が生じる。さらに、認証データに
アクセスナンバーを付加すれば、認証に必要なデータは
毎回異なった暗号データになるため、インターネット上
にデータが存在しても悪用される危険性は極めて少なく
なる。
As described above, according to the personal authentication system of the present invention, the user can obtain the electronic certificate by holding the IC card issued by the card issuing company. Also, IC
Since the authentication data is recorded inside the card, there is an advantage that the user can perform mutual authentication necessary for electronic transaction without selecting a personal computer. Furthermore, if an access number is added to the authentication data, the data required for authentication will be different encrypted data each time, and the risk of misuse even if the data exists on the Internet is extremely small.

【図面の簡単な説明】[Brief description of drawings]

【図1】 本発明の実施形態のシステム構成を示す図で
ある。
FIG. 1 is a diagram showing a system configuration of an embodiment of the present invention.

【図2】 電子取引における個人認証の流れを示す図で
ある。
FIG. 2 is a diagram showing a flow of individual authentication in electronic transaction.

【図3】 本システムにおけるICカードと端末間のリ
ードライト状況を説明する図である。
FIG. 3 is a diagram illustrating a read / write state between an IC card and a terminal in the present system.

【図4】 従来システムにおけるICカードと端末間の
リードライト状況を説明する図である。
FIG. 4 is a diagram illustrating a read / write state between an IC card and a terminal in a conventional system.

【符号の説明】[Explanation of symbols]

1 ユーザ 2 カード発行会社 3 店舗 11 ユーザパソコン 12 ICカード 12V ICカード電子証明書 13 ICカード用リーダライタ 21 カード発行会社サーバ 23 カード発行会社と店舗間の通信回線 31 店舗サーバ 31V 店舗サーバ証明書 33 インターネット 1 user 2 Card issuing company 3 stores 11 User PC 12 IC card 12V IC card electronic certificate 13 IC card reader / writer 21 Card issuing company server 23 Communication line between card issuer and store 31 store server 31V Store server certificate 33 Internet

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 19/10 G06K 19/00 R ─────────────────────────────────────────────────── ─── Continued Front Page (51) Int.Cl. 7 Identification Code FI Theme Coat (Reference) G06K 19/10 G06K 19/00 R

Claims (4)

【特許請求の範囲】[Claims] 【請求項1】 電子取引におけるインターネット上の個
人をICカードを利用して認証するシステムにおいて、
電子取引時に使用する個人のICカード内にICカード
発行時に隠蔽して記録したICカード認証データを取引
先店舗のサーバが受信し、当該受信データを認証機関に
転送して認証し、認証結果を店舗サーバに送信すること
により個人を認証することを特徴とするICカードを利
用したインターネット上の個人認証システム。
1. A system for authenticating an individual on the Internet in an electronic transaction by using an IC card,
The server of the customer store receives the IC card authentication data that is hidden and recorded when the IC card is issued in the personal IC card used for electronic transactions, transfers the received data to the certification authority, and authenticates it. An individual authentication system on the Internet using an IC card, which is characterized by authenticating an individual by transmitting it to a store server.
【請求項2】 認証機関がICカード発行会社であっ
て、ICカード発行会社のサーバが個人を認証し、認証
結果を取引先店舗に送信することを特徴とする請求項1
記載のICカードを利用したインターネット上の個人認
証システム。
2. The authentication body is an IC card issuing company, and the server of the IC card issuing company authenticates an individual and sends the authentication result to the customer store.
Personal authentication system on the Internet using the described IC card.
【請求項3】 認証機関が金融機関であって、金融機関
のサーバが個人を認証し、認証結果を取引先店舗に送信
することを特徴とする請求項1記載のICカードを利用
したインターネット上の個人認証システム。
3. The Internet using the IC card according to claim 1, wherein the authentication institution is a financial institution, and the server of the financial institution authenticates the individual and sends the authentication result to the customer store. Personal authentication system.
【請求項4】 ICカード認証データには、アクセスの
都度に毎回異なるアクセスナンバーが付加され、当該ア
クセスナンバーをICカード内に記録された暗号鍵に
て、暗号化したデータが認証機関に送信されることを特
徴とする請求項1ないし請求項3記載のICカードを利
用したインターネット上の個人認証システム。
4. The IC card authentication data is added with a different access number each time it is accessed, and the encrypted data is transmitted to the certification authority with the encryption key recorded in the IC card. An individual authentication system on the Internet using the IC card according to any one of claims 1 to 3.
JP2001184262A 2001-06-19 2001-06-19 Individual authentication system on the internet utilizing ic card Pending JP2003006547A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001184262A JP2003006547A (en) 2001-06-19 2001-06-19 Individual authentication system on the internet utilizing ic card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001184262A JP2003006547A (en) 2001-06-19 2001-06-19 Individual authentication system on the internet utilizing ic card

Publications (1)

Publication Number Publication Date
JP2003006547A true JP2003006547A (en) 2003-01-10

Family

ID=19024053

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001184262A Pending JP2003006547A (en) 2001-06-19 2001-06-19 Individual authentication system on the internet utilizing ic card

Country Status (1)

Country Link
JP (1) JP2003006547A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005041481A1 (en) * 2003-10-29 2005-05-06 Hui Lin A method of internet clearance security certification and ic card certification hardware
JP2010267040A (en) * 2009-05-14 2010-11-25 Casio Computer Co Ltd Payment terminal device, program, and payment system
JP2016018554A (en) * 2014-07-04 2016-02-01 ノンヒョプ バンク カンパニー リミテッド Internet banking login system using key lock security card and internet banking login method

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06259452A (en) * 1993-03-09 1994-09-16 Fujitsu Ltd Prepaid card system using ic card
JPH11261733A (en) * 1998-03-16 1999-09-24 Hitachi Ltd Remote person authentication system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06259452A (en) * 1993-03-09 1994-09-16 Fujitsu Ltd Prepaid card system using ic card
JPH11261733A (en) * 1998-03-16 1999-09-24 Hitachi Ltd Remote person authentication system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005041481A1 (en) * 2003-10-29 2005-05-06 Hui Lin A method of internet clearance security certification and ic card certification hardware
JP2010267040A (en) * 2009-05-14 2010-11-25 Casio Computer Co Ltd Payment terminal device, program, and payment system
JP2016018554A (en) * 2014-07-04 2016-02-01 ノンヒョプ バンク カンパニー リミテッド Internet banking login system using key lock security card and internet banking login method

Similar Documents

Publication Publication Date Title
KR100768754B1 (en) Portable electronic charge and authorization devices and methods therefor
US6594759B1 (en) Authorization firmware for conducting transactions with an electronic transaction system and methods therefor
US6175922B1 (en) Electronic transaction systems and methods therefor
US7089214B2 (en) Method for utilizing a portable electronic authorization device to approve transactions between a user and an electronic transaction system
US7953671B2 (en) Methods and apparatus for conducting electronic transactions
US4357529A (en) Multilevel security apparatus and method
US8678294B2 (en) Federated ID secure virtual terminal emulation smartcard
US20070170247A1 (en) Payment card authentication system and method
US20060136332A1 (en) System and method for electronic check verification over a network
US20030154376A1 (en) Optical storage medium for storing, a public key infrastructure (pki)-based private key and certificate, a method and system for issuing the same and a method for using
US20040199469A1 (en) Biometric transaction system and method
US20060190412A1 (en) Method and system for preventing fraudulent use of credit cards and credit card information, and for preventing unauthorized access to restricted physical and virtual sites
US20120032782A1 (en) System for restricted biometric access for a secure global online and electronic environment
JP2000222362A (en) Method and device for realizing multiple security check point
US20030070078A1 (en) Method and apparatus for adding security to online transactions using ordinary credit cards
JP2003006547A (en) Individual authentication system on the internet utilizing ic card
JPH10149103A (en) Method and system for authentication

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080221

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100824

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100831

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110105