JP2003050973A - Ic card authentication server and mobil communication terminal - Google Patents

Ic card authentication server and mobil communication terminal

Info

Publication number
JP2003050973A
JP2003050973A JP2001239981A JP2001239981A JP2003050973A JP 2003050973 A JP2003050973 A JP 2003050973A JP 2001239981 A JP2001239981 A JP 2001239981A JP 2001239981 A JP2001239981 A JP 2001239981A JP 2003050973 A JP2003050973 A JP 2003050973A
Authority
JP
Japan
Prior art keywords
mobile communication
communication terminal
card
random number
server device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001239981A
Other languages
Japanese (ja)
Inventor
Kentaro Hazama
謙太郎 間
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TACHI KAIRO KENKYUKAI KK
Original Assignee
TACHI KAIRO KENKYUKAI KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TACHI KAIRO KENKYUKAI KK filed Critical TACHI KAIRO KENKYUKAI KK
Priority to JP2001239981A priority Critical patent/JP2003050973A/en
Publication of JP2003050973A publication Critical patent/JP2003050973A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an IC card authentication server as a system which uses a mobile communication terminal having an IC card mounted thereon and the mobile communication terminal while meeting antithetic conditions of the secrecy and versatility of the IC card. SOLUTION: A combination of characteristic information on the mobile communication terminal which is set when the mobile communication terminal is manufactured and the secret key of a contactless card module and an interface program controlling communications with a reader write are stored in a card issue server and downloaded to the contactless card module. The mobile communication terminal communicates with a reader writer device under the control of the interface program, the mobile communication terminal having the contactless IC card module computers a random number, and the card issue server compares and verifies the random number with a separately computed number sequence to guarantee the authenticity.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明はICカード認証サー
バ装置及び移動体通信端末に関し、特に、非接触ICカ
ードとして携帯電話、PHS(Personal Handyphone Sy
stem)又はPDA(Personal Digital Assistant)等の
移動体通信端末を使用することができるシステムに関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an IC card authentication server device and a mobile communication terminal, and more particularly to a mobile phone or PHS (Personal Handyphone Sy) as a non-contact IC card.
stem) or a PDA (Personal Digital Assistant) or other mobile communication terminal.

【0002】[0002]

【従来の技術】従来、非接触ICカードとして、JR定
期券のICカードインタフェース機能(TRAMET:
汎用電子乗車券技術研究組合)やICカード公衆電話の
ICカードインタフェース機能(ISO14443)な
どの異なる仕様のICカードインタフェースをもつもの
が実用化されている
2. Description of the Related Art Conventionally, as a non-contact IC card, an IC card interface function of a JR commuter pass (TRAMET:
A general-purpose electronic ticket technology research association) and an IC card interface with an IC card interface (ISO14443) of a public telephone have been put into practical use.

【発明が解決しようとする課題】ICカードの特徴はセ
キュリティにあり、ICカード自身のセキュリティ機能
と共に顧客毎のファイル構造、アプリケーション構造、
システム構造、データ構造、データそのもの全てにセキ
ュリティ構築を行うことでグローバルなネットワークに
対しても飛躍的な安全性とデータ保持量増大と演算能力
による利用者に対する利便性を提供できる。
The characteristic of the IC card is security, and the security function of the IC card itself as well as the file structure, application structure, and
By constructing security for all system structure, data structure, and data itself, it is possible to provide dramatic security for global networks, increase in data storage amount, and convenience for users due to computing power.

【0003】一般にICカードのシステム構成は、チッ
プ*カード*内部コード*リーダライタ*リーダライタ
内部コード*アプリケーション、から成る。
In general, the system configuration of an IC card consists of chip * card * internal code * reader / writer * reader / writer internal code * application.

【0004】侵入者がICカードを偽造/変造する為に
は、上記システム構成において全ての条件を満たす時、
不正な使用が可能になる。言い換えれば幾重もの障壁が
侵入者の行く手を阻む事ができる。
In order for an intruder to forge / alter the IC card, when all the conditions are satisfied in the above system configuration,
Unauthorized use becomes possible. In other words, multiple barriers can block intruders' access.

【0005】一般にICカードのセキュリティの中心は
チップであり、チップに集積された暗号論理、読み出し
できない暗号キー、チップ内部ファイル構造等偽造/変
造に対する防御手段を備えている。
Generally, the core of the security of the IC card is a chip, and it is equipped with a defense means against forgery / alteration such as a cryptographic logic integrated in the chip, an unreadable cryptographic key, and a file structure inside the chip.

【0006】これに加え、各要素個々の機密性が高けれ
ばより侵入は困難になる。
In addition to this, if the confidentiality of each element is high, it becomes more difficult to penetrate.

【0007】また侵入があった時、直ちに防御策を実施
する事も安全性を高める。
In addition, if there is an intrusion, it is possible to enhance security by immediately implementing a protective measure.

【0008】個々の段階での偽造/変造又は情報漏洩は
完璧に防ぐことはできない。情報を持つものが手段を撰
ばない侵入者に攻撃を受けた時、情報を守る事は不可能
に近い。そのため万一攻撃により侵入を受けた場合、被
害を最小限にとどめるシステムレベルを含めた手段を講
ずることが重要となる為、各要素及びシステムに関する
情報は高度な機密管理の下におかれ、外部への情報公開
は行われない。
Forgery / alteration or information leakage at individual stages cannot be completely prevented. When information-bearing people are attacked by intruders who have no control, it is almost impossible to protect the information. Therefore, in the unlikely event of an attack being intruded, it is important to take measures including the system level to minimize the damage, so the information on each element and system should be kept under a high level of confidentiality control. Information is not disclosed to

【0009】上述した見地からICカードは飛躍的な安
全性とデータ保持量増大と演算能力による利用者に対す
る利便性を提供できることが特徴であるが、安全性を高
めれば高めるほど独自性が強く、汎用性のないものとな
り、使用者は用途ごとに専用のICカードを持つ必要が
あった。
From the above-mentioned point of view, the IC card is characterized in that it can provide dramatic safety, increase in data holding amount, and convenience for the user due to the computing power. However, the higher the safety, the more unique the IC card becomes. Since it is not versatile, the user needs to have a dedicated IC card for each application.

【0010】また一方では今後の技術の進歩につれ、ま
すます移動体通信端末が個人の情報機器としての中心的
役割を果たしていくのは明らかであり、移動体通信端末
にICカードの機能を取り込むことができれば使用者の
利便性を大幅に高めることができる。しかし、前述した
ようにICカードは機密性が高く、ICカードに組み込
まれるチップ及びリーダライタとの認証を中心としたプ
ロトコルは特に偽造及び改造に対して防御すべき機密情
報であり、ICカードそのものを移動体通信端末にスペ
ースの犠牲を払い、カード挿入ポケットを設けて組み込
むことしか実現の方法がなかった。
On the other hand, it is clear that the mobile communication terminal will play a central role as a personal information device more and more with the advance of the technology in the future, and it is necessary to incorporate the function of the IC card into the mobile communication terminal. If this is possible, the convenience for the user can be greatly increased. However, as described above, the IC card has high confidentiality, and the protocol centered on authentication with the chip and the reader / writer built into the IC card is confidential information that should be protected especially against forgery and modification, and the IC card itself. The only way to achieve this was to install a mobile communication terminal at the expense of space and to install a card insertion pocket.

【0011】本発明は、上記問題点に鑑み、ICカード
の機密性と汎用性の背反する要件を満たしつつ、ICカ
ードが実装された移動体通信端末を用いるシステムであ
るICカード認証サーバ装置及び移動体通信端末を提供
することを目的とする。
In view of the above problems, the present invention is an IC card authentication server device which is a system using a mobile communication terminal in which an IC card is mounted, while satisfying the requirements of confidentiality and versatility of the IC card. An object is to provide a mobile communication terminal.

【0012】[0012]

【課題を解決するための手段】上記目的を達成するため
に本発明のICカード認証サーバ装置は、複数の移動体
通信端末の固有情報を格納する固有情報格納手段と、前
記移動体通信端末に供給する乱数を発生する乱数発生器
と、前記固有情報格納手段から読出される固有情報と前
記乱数発生器から出力される乱数を用いて演算する演算
手段と、前記乱数発生器から乱数を供給される前記移動
体通信端末から演算結果を受信する受信手段と、前記演
算手段の演算結果と該受信手段の出力とを比較して前記
移動体通信端末がICカードとして正当であることを認
証する認証手段とを備える。
In order to achieve the above object, an IC card authentication server device of the present invention includes a unique information storage means for storing unique information of a plurality of mobile communication terminals, and the mobile communication terminal. A random number generator for generating a random number to be supplied, an operation means for performing operation using the unique information read from the unique information storage means and the random number output from the random number generator, and a random number supplied from the random number generator. Receiving means for receiving the calculation result from the mobile communication terminal, and authentication for comparing the calculation result of the calculating means with the output of the receiving means to authenticate the mobile communication terminal as an IC card. And means.

【0013】また、本発明のICカード認証サーバ装置
は、複数の移動体通信端末の固有情報及びそれぞれの移
動体通信端末内のICカードモジュールの秘密鍵を対応
づけて格納する固有情報格納手段と、前記移動体通信端
末に供給する乱数を発生する乱数発生器と、前記固有情
報格納手段から読出される固有情報及び秘密鍵と前記乱
数発生器から出力される乱数を用いて演算する演算手段
と、前記乱数発生器から乱数を供給される前記移動体通
信端末から演算結果を受信する受信手段と、前記演算手
段の演算結果と該受信手段の出力とを比較して前記移動
体通信端末がICカードとして正当であることを認証す
る認証手段とを備える。
Further, the IC card authentication server device of the present invention comprises a unique information storage means for storing the unique information of a plurality of mobile communication terminals and the secret key of the IC card module in each mobile communication terminal in association with each other. A random number generator for generating a random number to be supplied to the mobile communication terminal, and an arithmetic means for arithmetic operation using the unique information and secret key read from the unique information storage means and the random number output from the random number generator. Receiving means for receiving a calculation result from the mobile communication terminal supplied with a random number from the random number generator, and comparing the calculation result of the calculating means and the output of the receiving means with each other, the mobile communication terminal IC An authentication means for authenticating that the card is valid.

【0014】これにより、ICカード発行主体の管理下
にあるICカードモジュールの秘密鍵に基づいてICカ
ードを認証することができる。
Thus, the IC card can be authenticated based on the secret key of the IC card module under the control of the IC card issuing entity.

【0015】また、前記移動体通信端末とリーダライタ
装置との交信を制御するインタフェースプログラムを前
記移動体通信端末を介して前記ICカードモジュールに
ダウンロードするダウンロード手段をさらに備えること
で、それぞれ異なるインタフェースのリーダライタ装置
に対応することができる。
The interface program for controlling the communication between the mobile communication terminal and the reader / writer device is further provided to the IC card module via the mobile communication terminal, so that the IC card module is further provided with a download means, so that different interfaces can be provided. It can correspond to a reader / writer device.

【0016】また、前記認証手段により正当であると認
証されることにより前記移動体通信端末の加入者回線に
課金する課金手段をさらに備えることで、ICカードと
移動体通信端末の課金を兼用することができる。
Further, by further comprising a charging means for charging the subscriber line of the mobile communication terminal when it is authenticated as valid by the authentication means, the IC card and the mobile communication terminal are also charged. be able to.

【0017】また、本発明の移動体通信端末は、本移動
体通信端末の固有情報を格納する固有情報格納手段と、
ICカード認証サーバ装置から乱数を受信する受信手段
と、前記固有情報格納手段から読出される固有情報と前
記受信手段から出力される乱数を用いて演算する演算手
段と、該演算手段の演算結果を前記ICカード認証サー
バ装置に送信する送信手段とを備える。
Further, the mobile communication terminal of the present invention comprises a unique information storage means for storing unique information of the mobile communication terminal,
A receiving means for receiving a random number from the IC card authentication server device, a computing means for computing using the unique information read from the unique information storage means and the random number output from the receiving means, and a computation result of the computing means. And a transmitting means for transmitting to the IC card authentication server device.

【0018】また、本発明の移動体通信端末は、本移動
体通信端末の固有情報及び本移動体通信端末内のICカ
ードモジュールの秘密鍵を格納する固有情報格納手段
と、ICカード認証サーバ装置から乱数を受信する受信
手段と、前記固有情報格納手段から読出される固有情報
及び秘密鍵と前記受信手段から出力される乱数を用いて
演算する演算手段と、該演算手段の演算結果を前記IC
カード認証サーバ装置に送信する送信手段とを備える。
Further, the mobile communication terminal of the present invention comprises a unique information storage means for storing unique information of the mobile communication terminal and a secret key of an IC card module in the mobile communication terminal, and an IC card authentication server device. Receiving means for receiving a random number from the receiving means, computing means for computing using the unique information and secret key read from the unique information storage means, and the random number output from the receiving means, and a computation result of the computing means for the IC
And a transmitting means for transmitting to the card authentication server device.

【0019】これにより、ICカード発行主体の管理下
にあるICカードモジュールの秘密鍵に基づいてICカ
ードを認証することができる。
Thus, the IC card can be authenticated based on the secret key of the IC card module under the control of the IC card issuing entity.

【0020】また、前記受信手段は、本移動体通信端末
とリーダライタ装置との交信を制御するインタフェース
プログラムを前記ICカード認証サーバ装置から受信す
ることで、それぞれ異なるインタフェースのリーダライ
タ装置に対応することができる。
Further, the receiving means receives the interface program for controlling the communication between the mobile communication terminal and the reader / writer device from the IC card authentication server device, thereby corresponding to the reader / writer devices having different interfaces. be able to.

【0021】また、ユーザにより操作される警告ボタン
をさらに備え、前記送信手段は、該警告ボタンが操作さ
れることにより前記ICカード認証サーバ装置に警告ボ
タンが操作されたことを示す情報を送信することで、恐
喝等で正当な使用者の意思に反して、移動体通信端末で
サービスを受けるとき、ICカード認証サーバ装置に警
告通知を行うことができるので、安全性を高めることが
できる。
Further, a warning button operated by the user is further provided, and the transmitting means transmits information indicating that the warning button has been operated to the IC card authentication server device by operating the warning button. As a result, when the mobile communication terminal receives a service against the intention of the legitimate user due to extortion or the like, a warning notification can be given to the IC card authentication server device, so that the safety can be improved.

【0022】[0022]

【発明の実施の形態】以下、本発明の実施の形態を添付
図面と対応して詳細に説明する。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below in detail with reference to the accompanying drawings.

【0023】図1は、本発明の実施の形態のICカード
認証サーバ装置及び移動体通信端末を含む通信システム
の概念を示す図である。カード発行サーバ装置及びサー
ビス機器はICカード認証サーバ装置のより具体的な実
施の形態である。
FIG. 1 is a diagram showing a concept of a communication system including an IC card authentication server device and a mobile communication terminal according to an embodiment of the present invention. The card issuing server device and the service device are more specific embodiments of the IC card authenticating server device.

【0024】本実施の形態による非接触ICカードモジ
ュール15を、加入者IDを持つ移動体通信端末10に
内蔵し、該非接触ICカードモジュール15は該電子機
器自身の機能を実現する回路と電気的に接続されるか、
又は信号用及び電源接続コネクタを有しており、移動体
通信端末10と一体となり構成される。
The non-contact IC card module 15 according to the present embodiment is built in the mobile communication terminal 10 having a subscriber ID, and the non-contact IC card module 15 is electrically connected to a circuit for realizing the function of the electronic device itself. Connected to
Alternatively, the mobile communication terminal 10 has a signal connector and a power supply connector and is integrated with the mobile communication terminal 10.

【0025】またリーダライタ装置12は、たとえば図
1に示すように、サービスを利用者に提供するサービス
機器16及びサービスを利用するためにICカードにサ
ービスに対応する価値を格納するカード発行機13の筐
体内部に埋め込まれ、該電子機器自身の機能を実現する
回路と電気的に接続されるか、又はコネクタ等のインタ
フェース部(図示せず)により該電子機器の機能を実現
する回路と電気的に接続されるかにより、電子機器と一
体化される。
Further, the reader / writer device 12 is, for example, as shown in FIG. 1, a service device 16 for providing a service to a user and a card issuing machine 13 for storing a value corresponding to the service in an IC card for using the service. Embedded in the housing of the electronic device and electrically connected to a circuit that realizes the function of the electronic device itself, or a circuit and an electric circuit that realizes the function of the electronic device by an interface unit (not shown) such as a connector. Are integrated with the electronic device depending on whether they are connected electrically.

【0026】またカード発行サーバ装置14はICカー
ドの発行及び使用時の課金処理等を制御し、 非接触I
Cカードモジュール15とリーダライタ装置12との交
信を制御するインタフェースプログラムを格納(図示せ
ず)し、また端末対応テーブル17は、移動体通信端末
製造時に設定する移動体通信端末の固有情報と非接触I
Cカードモジュールの秘密鍵との組み合わせを格納す
る。
Further, the card issuing server device 14 controls the issuing process of the IC card and the billing process at the time of use, and the contactless I
An interface program for controlling the communication between the C card module 15 and the reader / writer device 12 is stored (not shown), and the terminal correspondence table 17 stores the unique information of the mobile communication terminal set at the time of manufacturing the mobile communication terminal and the non-specific information. Contact I
The combination with the private key of the C card module is stored.

【0027】図1に示す通信システムは、公衆網(図示
せず)に接続し、カード発行サーバ装置14と、カード
発行機13と、サービス機器16と、非接触ICカード
として使用できる移動体通信端末10等の情報通信網と
から構成されている。
The communication system shown in FIG. 1 is connected to a public network (not shown), and a card communication server device 14, a card issuing machine 13, a service device 16, and mobile communication that can be used as a contactless IC card. It is composed of an information communication network such as the terminal 10.

【0028】図2は、本発明の実施の形態のICカード
認証サーバ装置及び移動体通信端末を含むICカード発
行システムの概念を示す図である。カード発行サーバ装
置はICカード認証サーバ装置のより具体的な実施の形
態である。
FIG. 2 is a diagram showing the concept of an IC card issuing system including an IC card authentication server device and a mobile communication terminal according to the embodiment of the present invention. The card issuing server device is a more specific embodiment of the IC card authentication server device.

【0029】カード発行サーバ装置14は移動体通信端
末製造時に製造者が設定する移動体通信端末10の固有
情報と非接触ICカードモジュール15の秘密鍵(図示
せず)との組み合わせを端末対応テーブル17に格納す
る。固有情報は、例えば製造番号など移動体通信端末を
ユニークに識別する情報で、かつ外部から読み取りでき
ないことが機密保持の観点から必要である。
The card issuing server device 14 stores a combination of the unique information of the mobile communication terminal 10 set by the manufacturer at the time of manufacturing the mobile communication terminal and the secret key (not shown) of the contactless IC card module 15 in the terminal correspondence table. Store in 17. The unique information is information for uniquely identifying the mobile communication terminal, such as a manufacturing number, and it is necessary that it cannot be read from the outside from the viewpoint of confidentiality.

【0030】非接触ICカードモジュール15の秘密鍵
は該非接触ICカードモジュールをユニークに識別する
情報かつ外部から読み取りできないことが機密保持の観
点から必須である。
The secret key of the non-contact IC card module 15 is information that uniquely identifies the non-contact IC card module and cannot be read from the outside.

【0031】上記組み合わせ情報は、例えば移動体通信
端末10に対応する通信方式の電話会社に移動体通信端
末製造時に通知され、該移動体通信端末10が加入者I
D(図示せず)を取得した時点で、カード発行サーバ装
置14を管理するカード発行者に通知され、カード発行
サーバ装置14の外部記憶装置(図示せず)に加入者I
Dと共に格納される。又は電話会社に移動体通信端末製
造時に通知された時点でカード発行サーバ装置14を管
理するカード発行者に通知され、該移動体通信端末10
が加入者IDを取得した時点で加入者IDを、カード発
行サーバ装置14を管理するカード発行者に通知しても
よい。
The combination information is notified to the telephone company of the communication system corresponding to the mobile communication terminal 10 at the time of manufacturing the mobile communication terminal, and the mobile communication terminal 10 makes the subscriber I
When D (not shown) is acquired, the card issuer managing the card issuing server device 14 is notified, and the subscriber I is stored in the external storage device (not shown) of the card issuing server device 14.
Stored with D. Alternatively, when the telephone company is notified at the time of manufacturing the mobile communication terminal, the card issuer managing the card issuing server device 14 is notified, and the mobile communication terminal 10 is notified.
When the subscriber acquires the subscriber ID, the subscriber ID may be notified to the card issuer managing the card issuing server device 14.

【0032】上記組み合わせ情報はカード発行サーバ装
置14の外部記憶装置(図示せず)の端末対応テーブル
17に格納される。また端末対応テーブル17は特別な
注意を払い管理すべきである。該当する情報へのアクセ
ス権限を限定するのは当然とし、該外部記憶装置も他の
情報と混在させないようにし、情報の漏洩の危険性を下
げることが必要である。
The combination information is stored in the terminal correspondence table 17 of the external storage device (not shown) of the card issuing server device 14. The terminal correspondence table 17 should be managed with special attention. It is natural to limit the access authority to the relevant information, and it is necessary to prevent the external storage device from being mixed with other information and reduce the risk of information leakage.

【0033】またカード発行サーバ装置14はリーダラ
イタ装置12との交信を制御するインタフェースプログ
ラムを格納する。カード発行サーバ装置14の外部記憶
装置にはカード発行者が使用しているリーダライタ装置
12の通信方式に対応したインタフェースプログラムが
格納されている。
The card issuing server device 14 also stores an interface program for controlling communication with the reader / writer device 12. An external storage device of the card issuing server device 14 stores an interface program corresponding to the communication system of the reader / writer device 12 used by the card issuer.

【0034】利用者が移動体通信端末を特定の非接触I
Cカードとして使うために、リーダライタ装置12を備
えるカード発行機13を備えるカード発行機関で身分証
明書等による本人確認の上、所定のカード発行手続きを
行う。カード発行手続きは、利用者が該移動体通信端末
10をリーダライタ装置12を備えるカード発行機13
の非接触ICカード通信可能範囲内に設置し、移動体通
信端末10のダウンロードを起動する操作ボタン620
を押し、移動体通信端末10をダウンロード可能な状態
にしておく。カード発行機13の入力キー(図示せず)
より入力した該移動体通信端末10の加入者IDにより
カード発行機13がカード発行サーバ装置14に接続
し、カード発行サーバ装置14は該リーダライタ装置1
2との交信を制御するインタフェースプログラムをカー
ド発行サーバ装置14の外部記憶装置から読み出し、利
用者の該移動体通信端末10の加入者IDで公衆網(図
示せず)を経由し、該移動体通信端末10を介して非接
触ICカードモジュール15にダウンロードする。
The user sets the mobile communication terminal to a specific contactless I
In order to use the card as a C card, a card issuing institution equipped with a card issuing machine 13 equipped with a reader / writer device 12 performs a predetermined card issuing procedure after confirming the identity of the person using an identification card or the like. In the card issuing procedure, the user uses the mobile communication terminal 10 and the card issuing machine 13 equipped with the reader / writer device 12.
Operation button 620 installed within the non-contact IC card communicable range and activating download of the mobile communication terminal 10
Press to make the mobile communication terminal 10 ready for download. Input key of the card issuing machine 13 (not shown)
The card issuing machine 13 is connected to the card issuing server device 14 by the subscriber ID of the mobile communication terminal 10 inputted from the card issuing server device 14, and the card issuing server device 14 is connected to the reader / writer device 1.
The interface program for controlling the communication with the mobile communication terminal 2 is read from the external storage device of the card issuing server device 14 and the subscriber ID of the mobile communication terminal 10 of the user is passed through a public network (not shown) to the mobile device. It is downloaded to the non-contact IC card module 15 via the communication terminal 10.

【0035】非接触ICカードモジュール15に該リー
ダライタ装置12との交信を制御するインタフェースプ
ログラムをダウンロードした後、移動体通信端末10
は、該インタフェースプログラムの制御で非接触ICカ
ードモジュール15とカード発行機13のリーダライタ
装置12との交信を行う。
After downloading an interface program for controlling communication with the reader / writer device 12 to the non-contact IC card module 15, the mobile communication terminal 10 is downloaded.
Communicates with the non-contact IC card module 15 and the reader / writer device 12 of the card issuing machine 13 under the control of the interface program.

【0036】カード発行機13のリーダライタ装置12
との交信が行われると、カード発行機13は移動体通信
端末10が接続されたことをカード発行サーバ装置14
に移動体通信端末10の加入者IDを情報として通知
し、通知を受けたカード発行サーバ装置14は乱数22
を生成し、カード発行機13を介して移動体通信端末1
0に与え、該乱数22を受けた移動体通信端末10は、
移動体通信端末10製造時に設定する移動体通信端末1
0の固有情報と非接触ICカードモジュール15の秘密
鍵との組み合わせた情報を格納してある秘密鍵テーブル
18を読み出し、読み出した該組み合わせた情報を鍵と
して該乱数22を用いて演算し、演算した結果の数字列
30を、リーダライタ装置12を備えるカード発行機1
3を介して、カード発行サーバ装置14に数字列30を
返信する。カード発行サーバ装置14は、移動体通信端
末製造時に設定する移動体通信端末10の固有情報と非
接触ICカードモジュール15の秘密鍵との組み合わせ
を格納してある端末対応テーブル17を読み出し、読み
出した該組み合わせた情報を鍵として、該乱数21を別
個に演算し得た数字列31と比較し一致することを検証
することで正当性を保証する。一致しなかった時は正当
な移動体通信端末10でないと判定し、ダウンロードし
たインタフェースプログラムを無効とする。
The reader / writer device 12 of the card issuing machine 13
When the mobile communication terminal 10 is connected, the card issuing server device 14 notifies the card issuing server device 14 that the mobile communication terminal 10 has been connected.
The subscriber ID of the mobile communication terminal 10 as information, and the card issuing server device 14 having received the notification sends a random number 22
Mobile communication terminal 1 via the card issuing machine 13
The mobile communication terminal 10 which is given to 0 and receives the random number 22
Mobile communication terminal 10 Mobile communication terminal 1 set when manufacturing
The secret key table 18 storing the information obtained by combining the unique information of 0 and the secret key of the contactless IC card module 15 is read, and the read combined information is used as a key to perform an operation using the random number 22 to perform an operation. A card issuing machine 1 including the reader / writer device 12
The number string 30 is returned to the card issuing server device 14 via the number 3. The card issuing server device 14 reads and reads the terminal correspondence table 17 that stores the combination of the unique information of the mobile communication terminal 10 set at the time of manufacturing the mobile communication terminal and the secret key of the contactless IC card module 15. By using the combined information as a key, the random number 21 is compared with the number string 31 that can be separately calculated, and it is verified that they match, thereby ensuring the correctness. When they do not match, it is determined that the mobile communication terminal 10 is not valid, and the downloaded interface program is invalidated.

【0037】上記の演算は専用の演算機で行っても良い
し、プログラム処理で行っても良い。また演算は例えば
移動体通信端末製造時に設定する移動体通信端末の固有
情報と非接触ICカードモジュールの秘密鍵との組み合
わせをキーとし、DES(Data Encryption Standard)
で暗号化することで数字列を出力する。演算の方法はD
ESに限定されるものではないことは当然である。
The above-mentioned calculation may be carried out by a dedicated computing machine or may be carried out by program processing. In addition, for example, a key is a combination of the unique information of the mobile communication terminal set at the time of manufacturing the mobile communication terminal and the secret key of the non-contact IC card module, and DES (Data Encryption Standard) is used.
A string of numbers is output by encrypting with. The calculation method is D
Of course, it is not limited to ES.

【0038】正当性の判定で結果が一致した後、カード
発行サーバ装置14はカード発行者が提供するサービス
に対応した価値及び/又はアプリケーションを、カード
発行機13を介してリーダライタ装置12より非接触I
Cカードモジュール15に格納することにより非接触I
Cカードモジュール15を非接触ICカードと同様に使
用することができる。
After the results of the judgment of validity are matched, the card issuing server device 14 does not pass the value and / or application corresponding to the service provided by the card issuer from the reader / writer device 12 via the card issuing device 13. Contact I
Non-contact I by storing in the C card module 15
The C card module 15 can be used like a non-contact IC card.

【0039】演算結果から元の固有情報及び秘密鍵を逆
算することは実際上不可能であるため、悪意の第3者
は、ICカードから固有情報及び秘密鍵のいずれも読出
すことができない又は極めて困難であるにもかかわら
ず、カード発行サーバ装置14は移動体通信端末10内
の固有情報及び秘密鍵に基づいてその移動体通信端末1
0がICカードとして正当なものであることを認証する
ことができる。
Since it is practically impossible to back-calculate the original unique information and the secret key from the calculation result, a malicious third party cannot read both the unique information and the secret key from the IC card. Despite being extremely difficult, the card issuing server device 14 uses the unique information and the secret key in the mobile communication terminal 10 to create the mobile communication terminal 1
It can be authenticated that 0 is a valid IC card.

【0040】図3は、本発明の実施の形態のICカード
認証サーバ装置及び移動体通信端末を含むICカード発
行システムの動作を説明するフローチャートである。図
3はカード発行サーバ装置14の動作を中心に示してい
る。
FIG. 3 is a flow chart for explaining the operation of the IC card issuing system including the IC card authentication server device and the mobile communication terminal according to the embodiment of the present invention. FIG. 3 mainly shows the operation of the card issuing server device 14.

【0041】はじめに、ステップS21では、利用者が
該移動体通信端末10をリーダライタ装置12を備える
カード発行機13の非接触ICカード通信可能範囲内に
設置し、移動体通信端末10のダウンロードを起動する
操作ボタン620を押し、移動体通信端末10をダウン
ロード可能な状態にしておき、カード発行機13の入力
キーより入力した該移動体通信端末10の加入者IDに
よりカード発行サーバ装置14にダウンロード要求を送
信しているかを判定する。ダウンロード要求を受信して
いない場合にはステップS21の処理に戻り,ダウンロ
ード要求であり、加入者IDを受信した場合にはステッ
プS22の処理に進む。
First, in step S21, the user installs the mobile communication terminal 10 within the non-contact IC card communicable range of the card issuing machine 13 including the reader / writer device 12, and downloads the mobile communication terminal 10. The operation button 620 to be activated is pressed to make the mobile communication terminal 10 in a downloadable state, and is downloaded to the card issuing server device 14 by the subscriber ID of the mobile communication terminal 10 input by the input key of the card issuing machine 13. Determine if you are sending a request. If the download request has not been received, the process returns to step S21. If the download request has been received, and if the subscriber ID has been received, the process proceeds to step S22.

【0042】ステップS22では、カード発行サーバ装
置14は該リーダライタ装置12との交信を制御するイ
ンタフェースプログラムをカード発行サーバ装置14の
外部記憶装置から読み出しを行う。そしてステップS2
3の処理に進む。
In step S22, the card issuing server device 14 reads the interface program for controlling the communication with the reader / writer device 12 from the external storage device of the card issuing server device 14. And step S2
Proceed to the process of 3.

【0043】次に、ステップS23では、カード発行サ
ーバ装置14の外部記憶装置から読み出した該リーダラ
イタ装置12との交信を制御するインタフェースプログ
ラムを利用者が有する加入者回線を利用して、該移動体
通信端末10を介して非接触ICカードモジュール15
にダウンロードする。
Next, in step S23, the transfer is performed by using the subscriber line that the user has the interface program for controlling the communication with the reader / writer device 12 read from the external storage device of the card issuing server device 14. Contactless IC card module 15 via body communication terminal 10
To download.

【0044】ステップS31では、カード発行機13に
対する移動体通信端末10からのカード発行要求を監視
する。
In step S31, a card issuing request from the mobile communication terminal 10 to the card issuing machine 13 is monitored.

【0045】非接触ICカードモジュール15に該リー
ダライタ装置12との交信を制御するインタフェースプ
ログラムをダウンロードした後、移動体通信端末10
は、該インタフェースプログラムの制御で非接触ICカ
ードモジュール15とカード発行機13のリーダライタ
装置12との交信を行う。
After downloading the interface program for controlling the communication with the reader / writer device 12 to the non-contact IC card module 15, the mobile communication terminal 10 is downloaded.
Communicates with the non-contact IC card module 15 and the reader / writer device 12 of the card issuing machine 13 under the control of the interface program.

【0046】カード発行機13のリーダライタ装置12
との交信が行われると、カード発行機13はカード発行
サーバ装置14に移動体通信端末10が接続されたこと
を移動体通信端末10の加入者ID情報と共に通知す
る。
The reader / writer device 12 of the card issuing machine 13
When the communication with the mobile communication terminal 10 is performed, the card issuing machine 13 notifies the card issuing server device 14 that the mobile communication terminal 10 is connected together with the subscriber ID information of the mobile communication terminal 10.

【0047】加入者ID情報を含むカード発行機13か
らの通知があった時ステップS32に進む。カード発行
機13からの通知が無い場合はステップS31の処理に
戻る。
When there is a notification from the card issuing machine 13 including the subscriber ID information, the process proceeds to step S32. If there is no notification from the card issuing machine 13, the process returns to step S31.

【0048】ステップS31において、例えば所定時間
内に通知が無い場合には、異常として以降の処理を行わ
ない。
In step S31, for example, if there is no notification within a predetermined time, it is determined that there is an abnormality and the subsequent processing is not performed.

【0049】ステップS32では、カード発行サーバ装
置14は乱数22を生成し、RAM等の一時記憶装置
(図示せず)に格納する。
In step S32, the card issuing server device 14 generates a random number 22 and stores it in a temporary storage device (not shown) such as RAM.

【0050】ステップS33では、RAM等の一時記憶
装置に格納した乱数22を読出し、カード発行機13を
介し移動体通信端末10に送信する。
In step S33, the random number 22 stored in the temporary storage device such as the RAM is read out and transmitted to the mobile communication terminal 10 via the card issuing machine 13.

【0051】ステップS34では、移動体通信端末製造
時に設定する移動体通信端末10の固有情報と非接触I
Cカードモジュール15の秘密鍵との組み合わせを格納
してある端末対応テーブル17を加入者IDを用いて検
索し、該当する秘密鍵との組み合わせ情報を読み出し、
RAM等の一時記憶装置(図示せず)に格納する。
In step S34, the unique information of the mobile communication terminal 10 set at the time of manufacturing the mobile communication terminal and the non-contact I
The terminal correspondence table 17 storing the combination with the secret key of the C card module 15 is searched using the subscriber ID, and the combination information with the corresponding secret key is read out,
The data is stored in a temporary storage device (not shown) such as RAM.

【0052】ステップS35では、読み出してある乱数
22と加入者IDに対応する秘密鍵との組み合わせ情報
とにより演算を行う。
In step S35, an operation is performed using the read random number 22 and the combination information of the secret key corresponding to the subscriber ID.

【0053】ステップS36では、演算した結果の数字
列31を一時記憶装置(図示せず)に格納する。
In step S36, the numerical string 31 resulting from the calculation is stored in a temporary storage device (not shown).

【0054】ステップS37では、ステップS33で送
信した乱数22を受けた移動体通信端末10が、移動体
通信端末10製造時に設定する移動体通信端末10の固
有情報と非接触ICカードモジュール15の秘密鍵との
組み合わせた情報を格納してある秘密鍵テーブル18を
読み出し、読み出した該組み合わせた情報を鍵として該
乱数22を用いて演算し、演算した結果の数字列30
を、リーダライタ装置12を備えるカード発行機13を
介して、カード発行サーバ装置14で受信したかを判定
する。受信した場合、結果の数字列30を一時記憶装置
(図示せず)に格納し、ステップS38に進む。カード
発行機13からの受信が無い場合はステップS37の処
理に戻る。
In step S37, the mobile communication terminal 10 receiving the random number 22 transmitted in step S33 causes the mobile communication terminal 10 to set the unique information of the mobile communication terminal 10 and the secret of the non-contact IC card module 15 when the mobile communication terminal 10 is manufactured. The secret key table 18 storing the information combined with the key is read out, the read combined information is used as a key to perform an arithmetic operation, and the numerical sequence 30 of the arithmetic result is obtained.
Is received by the card issuing server device 14 via the card issuing machine 13 including the reader / writer device 12. If received, the resulting numeral string 30 is stored in a temporary storage device (not shown), and the process proceeds to step S38. If there is no reception from the card issuing machine 13, the process returns to step S37.

【0055】ステップS37において、例えば所定時間
内に受信が無い場合には、異常として以降の処理を行わ
ない。
In step S37, for example, if there is no reception within a predetermined time, it is determined that there is an abnormality and the subsequent processing is not performed.

【0056】ステップS38において、ステップS36
で保持した数字列31を一時記憶装置から読出し、ステ
ップS37で受信した数字列30と一致するか判定す
る。一致した場合、カード発行を要求する移動体通信端
末10が正当であるとして、移動体通信端末10に対
し、ICカードとしての価値の格納及びダウンロードし
たインタフェースプログラムを有効とする処理をステッ
プS39において行う。
In step S38, step S36
The number string 31 held in step S37 is read from the temporary storage device, and it is determined whether it matches the number string 30 received in step S37. If they match, it is determined that the mobile communication terminal 10 requesting card issuance is valid, and the mobile communication terminal 10 stores the value of the IC card and validates the downloaded interface program in step S39. .

【0057】ステップS38において、判定が一致しな
かった場合、正当な移動体通信端末10でないと判定
し、カード発行処理を停止する。異常又はカード発行処
理を停止した場合、ダウンロードしたインタフェースプ
ログラムは無効とする処理を移動体通信端末10が行
う。
If the determinations do not match in step S38, it is determined that the mobile communication terminal 10 is not valid, and the card issuing process is stopped. When the abnormality or the card issuing process is stopped, the mobile communication terminal 10 performs a process of invalidating the downloaded interface program.

【0058】上記ステップS21からステップS40の
過程で発生する課金情報は、カード発行者から課金業務
を集中して行う管理サーバ(図示せず)等に対して転送
すること等により、請求書がカード発行時に顧客に提示
されるか、又は所定の期間経過後に顧客に送付される。
The billing information generated in the process of steps S21 to S40 is transferred from the card issuer to a management server (not shown) or the like, which centrally performs the billing work, and the bill is sent to the card. It is presented to the customer at the time of issuance, or sent to the customer after a lapse of a predetermined period.

【0059】以上により、本発明のカード発行サーバ装
置14と、カード発行機13と、移動体通信端末10か
ら成るICカード発行システムにより、移動体通信端末
10を正確に認証できる。
As described above, the mobile communication terminal 10 can be accurately authenticated by the IC card issuing system including the card issuing server device 14, the card issuing machine 13 and the mobile communication terminal 10 of the present invention.

【0060】図4は、本発明の実施の形態のICカード
認証サーバ装置及び移動体通信端末を含むICカード検
証システムの概念を示す図である。
FIG. 4 is a diagram showing a concept of an IC card verification system including an IC card authentication server device and a mobile communication terminal according to the embodiment of the present invention.

【0061】カード発行サーバ装置14は移動体通信端
末製造時に製造者が設定する移動体通信端末10の固有
情報と非接触ICカードモジュール15の秘密鍵(図示
せず)との組み合わせを端末対応テーブル17に格納す
る。固有情報は、例えば製造番号など移動体通信端末を
ユニークに識別する情報で、かつ外部から読み取りでき
ないことが機密保持の観点から必要である。
The card issuing server device 14 stores the combination of the unique information of the mobile communication terminal 10 set by the manufacturer at the time of manufacturing the mobile communication terminal and the secret key (not shown) of the contactless IC card module 15 in the terminal correspondence table. Store in 17. The unique information is information for uniquely identifying the mobile communication terminal, such as a manufacturing number, and it is necessary that it cannot be read from the outside from the viewpoint of confidentiality.

【0062】非接触ICカードモジュール15の秘密鍵
は該非接触ICカードモジュールをユニークに識別する
情報かつ外部から読み取りできないことが機密保持の観
点から必須である。
The secret key of the non-contact IC card module 15 is information that uniquely identifies the non-contact IC card module and cannot be read from the outside, which is essential from the viewpoint of maintaining confidentiality.

【0063】上記組み合わせ情報は、例えば移動体通信
端末10に対応する通信方式の電話会社に移動体通信端
末製造時に通知され、該移動体通信端末10が加入者I
D(図示せず)を取得した時点で、カード発行サーバ装
置14を管理するカード発行者に通知され、カード発行
サーバ装置14の外部記憶装置(図示せず)に加入者I
Dと共に格納される。又は電話会社に移動体通信端末製
造時に通知された時点でカード発行サーバ装置14を管
理するカード発行者に通知され、該移動体通信端末10
が加入者IDを取得した時点で加入者IDを、カード発
行サーバ装置14を管理するカード発行者に通知しても
よい。
The above combination information is notified to the telephone company of the communication system corresponding to the mobile communication terminal 10 at the time of manufacturing the mobile communication terminal, and the mobile communication terminal 10 makes the subscriber I
When D (not shown) is acquired, the card issuer managing the card issuing server device 14 is notified, and the subscriber I is stored in the external storage device (not shown) of the card issuing server device 14.
Stored with D. Alternatively, when the telephone company is notified at the time of manufacturing the mobile communication terminal, the card issuer managing the card issuing server device 14 is notified, and the mobile communication terminal 10 is notified.
When the subscriber acquires the subscriber ID, the subscriber ID may be notified to the card issuer managing the card issuing server device 14.

【0064】上記組み合わせ情報はカード発行サーバ装
置14の外部記憶装置(図示せず)の端末対応テーブル
17に格納される。また端末対応テーブル17は特別な
注意を払い管理すべきである。該当する情報へのアクセ
ス権限を限定するのは当然とし、該外部記憶装置も他の
情報と混在させないようにし、情報の漏洩の危険性を下
げることが必要である。
The combination information is stored in the terminal correspondence table 17 of the external storage device (not shown) of the card issuing server device 14. The terminal correspondence table 17 should be managed with special attention. It is natural to limit the access authority to the relevant information, and it is necessary to prevent the external storage device from being mixed with other information and reduce the risk of information leakage.

【0065】サービス機器16のリーダライタ装置12
との交信が行われると、サービス機器16は移動体通信
端末10が接続されたことをカード発行サーバ装置14
に移動体通信端末10の加入者IDを情報として通知
し、通知を受けたカード発行サーバ装置14は乱数23
を生成し、カード発行機13を介して移動体通信端末1
0に与え、該乱数23を受けた移動体通信端末10は、
移動体通信端末10製造時に設定する移動体通信端末1
0の固有情報と非接触ICカードモジュール15の秘密
鍵との組み合わせた情報を格納してある秘密鍵テーブル
18を読み出し、読み出した該組み合わせた情報を鍵と
して該乱数23を用いて演算し、演算した結果の数字列
32を、サービス機器16を介して、カード発行サーバ
装置14に数字列32を返信する。カード発行サーバ装
置14は、移動体通信端末製造時に設定する移動体通信
端末10の固有情報と非接触ICカードモジュール15
の秘密鍵との組み合わせを格納してある端末対応テーブ
ル17を読み出し、読み出した該組み合わせた情報を鍵
として、該乱数23を別個に演算し得た数字列33と比
較し一致することを検証することで正当性を保証する。
一致しなかった時は正当な移動体通信端末10でないと
判定し、サービスの提供を停止する。
Reader / writer device 12 of service device 16
When the communication with the mobile communication terminal 10 is performed, the service device 16 confirms that the mobile communication terminal 10 has been connected.
The subscriber ID of the mobile communication terminal 10 as information, and the card issuing server device 14 having received the notification sends a random number 23
Mobile communication terminal 1 via the card issuing machine 13
The mobile communication terminal 10 which is given to 0 and receives the random number 23,
Mobile communication terminal 10 Mobile communication terminal 1 set when manufacturing
The secret key table 18 storing the information obtained by combining the unique information of 0 and the secret key of the non-contact IC card module 15 is read, and the read combined information is used as a key for calculation using the random number 23, and calculation is performed. The resulting numerical string 32 is returned to the card issuing server device 14 via the service device 16. The card issuing server device 14 includes the non-contact IC card module 15 and the unique information of the mobile communication terminal 10 which is set when the mobile communication terminal is manufactured.
The terminal correspondence table 17 that stores the combination with the secret key is read, and the random number 23 is compared with the numerical string 33 that can be separately calculated using the read combination information as a key to verify that they match. That guarantees the legitimacy.
If they do not match, it is determined that the mobile communication terminal 10 is not valid, and the service provision is stopped.

【0066】上記の演算は専用の演算機で行っても良い
し、プログラム処理で行っても良い。また演算は例えば
移動体通信端末製造時に設定する移動体通信端末の固有
情報と非接触ICカードモジュールの秘密鍵との組み合
わせをキーとし、DES(Data Encryption Standard)
で暗号化することで数字列を出力する。さらに演算の方
式をカード発行時の認証に用いるものと異なる方式に変
えても良い。
The above calculation may be performed by a dedicated arithmetic unit or may be performed by program processing. In addition, for example, a key is a combination of the unique information of the mobile communication terminal set at the time of manufacturing the mobile communication terminal and the secret key of the non-contact IC card module, and DES (Data Encryption Standard) is used.
A string of numbers is output by encrypting with. Further, the calculation method may be changed to a method different from that used for the authentication at the time of issuing the card.

【0067】正当性の判定で結果が一致した後、カード
発行サーバ装置14はカード発行者が提供するサービス
に対応した価値及び/又はアプリケーションを、サービ
ス機器16を介してリーダライタ装置12より非接触I
Cカードモジュール15を更新することによりサービス
機器16を介し、カード発行者が提供するサービスを受
けることができ、非接触ICカードモジュール15を非
接触ICカードと同様に使用することができる。
After the results match in the judgment of validity, the card issuing server device 14 does not contact the reader / writer device 12 via the service device 16 with the value and / or application corresponding to the service provided by the card issuer. I
By updating the C card module 15, the service provided by the card issuer can be received through the service device 16, and the contactless IC card module 15 can be used in the same manner as a contactless IC card.

【0068】図5は、本発明の実施の形態のICカード
認証サーバ装置及び移動体通信端末を含むICカード検
証システムの動作を説明するフローチャートである。図
5はカード発行サーバ装置14の動作を中心に示してい
る。
FIG. 5 is a flow chart for explaining the operation of the IC card verification system including the IC card authentication server device and the mobile communication terminal according to the embodiment of the present invention. FIG. 5 mainly shows the operation of the card issuing server device 14.

【0069】はじめに、ステップS51では、サービス
機器16に対する移動体通信端末10のサービス要求を
監視する。
First, in step S51, the service request of the mobile communication terminal 10 to the service device 16 is monitored.

【0070】移動体通信端末10は、ダウンロードした
インタフェースプログラムの制御で非接触ICカードモ
ジュール15とサービス機器16のリーダライタ装置1
2との交信を行う。
The mobile communication terminal 10 controls the non-contact IC card module 15 and the service device 16 under the control of the downloaded interface program.
Communicate with 2.

【0071】サービス機器16のリーダライタ装置12
との交信が行われると、サービス機器16は移動体通信
端末10が接続されたことをカード発行サーバ装置14
に移動体通信端末10の加入者IDを情報として通知を
行う。
The reader / writer device 12 of the service device 16
When the communication with the mobile communication terminal 10 is performed, the service device 16 confirms that the mobile communication terminal 10 has been connected.
The subscriber ID of the mobile communication terminal 10 is notified as information.

【0072】加入者IDを情報としてのサービス機器1
6からの要求があった時ステップS52に進む。加入者
IDを情報としてのサービス機器16からの受信が無い
場合はステップS51の処理に戻る。
Service device 1 using subscriber ID as information
When there is a request from 6, the process proceeds to step S52. If the subscriber ID is not received as information from the service device 16, the process returns to step S51.

【0073】ステップS51において、例えば所定時間
内に受信が無い場合には、異常として以降の処理を行わ
ない。
In step S51, if there is no reception within a predetermined time, for example, it is determined that there is an abnormality and the subsequent processing is not performed.

【0074】ステップS52では、カード発行サーバ装
置14は乱数23を生成し、RAM等の一時記憶装置
(図示せず)に格納する。
In step S52, the card issuing server device 14 generates a random number 23 and stores it in a temporary storage device (not shown) such as a RAM.

【0075】ステップS53では、RAM等の一時記憶
装置に格納した乱数23を読出し、サービス機器16を
介し移動体通信端末10に送信する。
In step S53, the random number 23 stored in the temporary storage device such as the RAM is read out and transmitted to the mobile communication terminal 10 via the service device 16.

【0076】ステップS54では、加入者IDを用いて
移動体通信端末製造時に設定する移動体通信端末10の
固有情報と非接触ICカードモジュール15の秘密鍵と
の組み合わせを格納してある端末対応テーブル17を検
索し、該当する秘密鍵との組み合わせ情報を読み出し、
RAM等の一時記憶装置(図示せず)に格納する。
In step S54, a terminal correspondence table storing a combination of the unique information of the mobile communication terminal 10 set at the time of manufacturing the mobile communication terminal using the subscriber ID and the secret key of the contactless IC card module 15. 17 and read the combination information with the corresponding private key,
The data is stored in a temporary storage device (not shown) such as RAM.

【0077】ステップS55では、読み出してある乱数
23と加入者IDに対応する秘密鍵との組み合わせ情報
とにより演算を行う。
In step S55, an operation is performed based on the read random number 23 and the combination information of the secret key corresponding to the subscriber ID.

【0078】ステップS56では、演算した結果の数字
列33を一時記憶装置(図示せず)に格納する。
In step S56, the numerical string 33 resulting from the calculation is stored in a temporary storage device (not shown).

【0079】ステップS57では、ステップS53で送
信した乱数23を受けた移動体通信端末10が、移動体
通信端末10製造時に設定する移動体通信端末10の固
有情報と非接触ICカードモジュール15の秘密鍵との
組み合わせた情報を格納してある秘密鍵テーブル18を
読み出し、読み出した該組み合わせた情報を鍵として該
乱数23を用いて演算し、演算した結果の数字列32
を、サービス機器16を介して、カード発行サーバ装置
14で受信したかを判定する。受信した場合、結果の数
字列32を一時記憶装置(図示せず)に格納し、ステッ
プS58に進む。サービス機器16からの受信が無い場
合はステップS57の処理に戻る。
In step S57, the mobile communication terminal 10 receiving the random number 23 transmitted in step S53 causes the mobile communication terminal 10 to set the unique information of the mobile communication terminal 10 when manufacturing the mobile communication terminal 10 and the secret of the non-contact IC card module 15. The secret key table 18 storing the information combined with the key is read out, the read combined information is used as a key to perform an operation using the random number 23, and a numerical string 32 of the operation result is obtained.
Is received by the card issuing server device 14 via the service device 16. If received, the resulting numeral string 32 is stored in a temporary storage device (not shown), and the process proceeds to step S58. If there is no reception from the service device 16, the process returns to step S57.

【0080】ステップS57において、例えば所定時間
内に受信が無い場合には、異常として以降の処理を行わ
ない。
In step S57, for example, if there is no reception within a predetermined time, it is determined that there is an abnormality and the subsequent processing is not performed.

【0081】ステップS58において、ステップS56
で保持した数字列33を一時記憶装置から読出し、ステ
ップS57で受信した数字列32と一致するか判定す
る。一致した場合、サービス提供を要求する移動体通信
端末10が正当であるとして、移動体通信端末10に対
し、ICカードとしての価値の減算及び価値の減算に相
当するサービスを有効とする処理をステップS59にお
いて行う。
In step S58, step S56
The number string 33 held in step S57 is read out from the temporary storage device, and it is determined whether it matches the number string 32 received in step S57. If they match, it is determined that the mobile communication terminal 10 requesting the service provision is valid, and the mobile communication terminal 10 is subjected to a value reduction as an IC card and a process of validating a service corresponding to the value reduction. This is done in S59.

【0082】また、価値の減算の結果が、保持している
ICカードとしての価値より不足したとき加入者回線に
課金することも、ステップS59において行うことがで
きる。
Further, it is also possible to charge the subscriber line when the value subtraction result is less than the value of the IC card held in step S59.

【0083】ステップS58において、判定が一致しな
かった場合、正当な移動体通信端末10でないと判定
し、ステップS60において、サービスを無効とする処
理を行う。
If the determinations do not match in step S58, it is determined that the mobile communication terminal 10 is not valid, and in step S60, processing for invalidating the service is performed.

【0084】上記ステップS59において行うことがで
きる、価値の減算の結果が、保持しているICカードと
しての価値より不足したとき、及びステップS60の過
程で発生する課金情報は、カード発行者から課金業務を
集中して行う管理サーバ(図示せず)等に対して転送す
ること等により、所定の期間経過後に顧客に請求書が送
付される。
When the result of subtraction of the value, which can be performed in step S59 described above, is less than the value as the IC card held, and the charging information generated in the process of step S60 is charged by the card issuer. The invoice is sent to the customer after a lapse of a predetermined period by transferring the work to a management server (not shown) or the like that centralizes the work.

【0085】以上により、本発明のカード発行サーバ装
置14と、サービス機器16と、移動体通信端末10か
ら成るICカード検証システムにより、移動体通信端末
10を正確に認証できる。
As described above, the mobile communication terminal 10 can be accurately authenticated by the IC card verification system including the card issuing server device 14, the service device 16 and the mobile communication terminal 10 of the present invention.

【0086】図6は、本実施の形態による移動体通信端
末を説明するブロック図、図7は、本実施の形態による
非接触ICカードモジュールを説明するブロック図であ
る。
FIG. 6 is a block diagram for explaining the mobile communication terminal according to this embodiment, and FIG. 7 is a block diagram for explaining the non-contact IC card module according to this embodiment.

【0087】本実施の形態による移動体通信端末10は
非接触ICカードモジュール15を、加入者IDを持つ
移動体通信端末10に内蔵し、該非接触ICカードモジ
ュール15は該電子機器自身の機能を実現する回路と電
気的に接続されるか、又は信号用及び電源接続コネクタ
を有しており、移動体通信端末10と一体となり着脱で
きない構造で構成される。さらに移動体通信端末10の
外装を取り外し、非接触ICカードモジュール部を取り
外した場合、再取り付け不能な構造であることが必要で
ある。
The mobile communication terminal 10 according to this embodiment incorporates the non-contact IC card module 15 in the mobile communication terminal 10 having a subscriber ID, and the non-contact IC card module 15 has the function of the electronic device itself. It is electrically connected to a circuit to be realized, or has a signal and power supply connector, and is constructed integrally with the mobile communication terminal 10 so as not to be detachable. Furthermore, when the exterior of the mobile communication terminal 10 is removed and the non-contact IC card module part is removed, it is necessary to have a structure that cannot be reattached.

【0088】利用者の所有する移動体通信端末10のダ
ウンロードを起動する操作ボタン620を押し、移動体
通信端末10をダウンロード可能な状態にしておく。次
に加入者IDを入力したカード発行機13からカード発
行サーバ装置14へ、非接触ICカードモジュール15
のインタフェースプログラムのダウンロードであること
を通知し、カード発行サーバ装置14は利用者の所有す
る移動体通信端末10に加入者IDを用い公衆網経由で
接続を行う。
The operation button 620 for starting the download of the mobile communication terminal 10 owned by the user is pressed to make the mobile communication terminal 10 ready for download. Next, the contactless IC card module 15 is transferred from the card issuing machine 13 that has entered the subscriber ID to the card issuing server device 14.
The card issuing server device 14 notifies the mobile communication terminal 10 owned by the user via the public network by using the subscriber ID.

【0089】カード発行サーバ装置14からの接続が確
立した後、カード発行サーバ装置14は外部記憶装置よ
りインタフェースプログラムを読み出し、接続した移動
体通信端末10に該インタフェースプログラムを公衆網
経由でダウンロードする。このダウンロードは移動体通
信端末10の通信機能、すなわち、送話器727、送信
信号処理回路725、送信部723及び受信部722、
受信信号処理回路724、受話器726、を利用して行
う。移動体通信端末10は操作ボタン620を押し、移
動体通信端末10をダウンロード可能な状態にしてお
り、公衆網経由で無線機7の受信部722を経由しダウ
ンロードしたインタフェースプログラムを一旦揮発性記
憶素子RAM615に格納する。格納したインタフェー
スプログラムを、ICカードモジュール接続部610と
非接触ICカードモジュールの移動体通信端末接続部4
7を経由し不揮発性記憶素子EEPROM43に格納す
る。非接触伝送において正しく動作させるためには、タ
イミング等の規定が重要である。例えばISO/ICE
10536-3で規定される初期応答、リセット復帰時間(T
0)、リセット信号立ち上がり時間(T1)、データ伝
送準備時間(T2)、安定ロジック時間(T3)そして
ATR(Answer to Reset)送出時間(T4)などに相
当する値も、格納したインタフェースプログラムで制御
する。
After the connection from the card issuing server device 14 is established, the card issuing server device 14 reads the interface program from the external storage device and downloads the interface program to the connected mobile communication terminal 10 via the public network. This download is performed by the communication function of the mobile communication terminal 10, that is, the transmitter 727, the transmission signal processing circuit 725, the transmitter 723, and the receiver 722.
The reception signal processing circuit 724 and the receiver 726 are used. The mobile communication terminal 10 is in a state where the mobile communication terminal 10 can be downloaded by pressing the operation button 620, and the interface program downloaded via the receiving unit 722 of the wireless device 7 via the public network is temporarily stored in the volatile storage element. It is stored in the RAM 615. The stored interface program is transferred to the IC card module connection unit 610 and the mobile communication terminal connection unit 4 of the non-contact IC card module.
The data is stored in the non-volatile storage element EEPROM 43 via the data storage device 7. In order to operate correctly in non-contact transmission, it is important to define timing and the like. For example, ISO / ICE
Initial response and reset recovery time (T
0), reset signal rise time (T1), data transmission preparation time (T2), stable logic time (T3) and ATR (Answer to Reset) sending time (T4), etc. are controlled by the stored interface program. To do.

【0090】インタフェースプログラムをダウンロード
するとき、同時に対応するリーダライタと通信するため
の周波数及び変調復調方式を指定する。周波数及び変調
復調方式は非接触ICカードモジュールの不揮発性記憶
素子EEPROM43に格納する。
When the interface program is downloaded, the frequency and the modulation / demodulation method for communicating with the corresponding reader / writer are simultaneously designated. The frequency and the modulation / demodulation method are stored in the nonvolatile storage element EEPROM 43 of the non-contact IC card module.

【0091】インタフェースプログラムが非接触ICカ
ードモジュールの不揮発性記憶素子EEPROM43に
格納されると、非接触ICカードモジュールは格納した
インタフェースプログラムを主CPU42で逐次読み出
し処理する事で非接触ICカードとして機能することが
できる。
When the interface program is stored in the nonvolatile storage element EEPROM 43 of the non-contact IC card module, the non-contact IC card module functions as a non-contact IC card by sequentially reading the stored interface program by the main CPU 42. be able to.

【0092】移動体通信端末10のダウンロードを起動
する操作ボタン620のリセットは、カード発行サーバ
装置14からの指示をカード発行機13が経由し、行わ
れる。カード発行が完了した時、非接触ICカードモジ
ュールは格納したインタフェースプログラムを有効にす
る標識を非接触ICカードモジュールの不揮発性記憶素
子EEPROM43に格納し、操作ボタン620をリセ
ットする。
The operation button 620 for starting the download of the mobile communication terminal 10 is reset by the card issuing machine 13 via the instruction from the card issuing server device 14. When the card issuance is completed, the non-contact IC card module stores an indicator for activating the stored interface program in the nonvolatile memory element EEPROM 43 of the non-contact IC card module and resets the operation button 620.

【0093】またカード発行処理が異常他で停止したと
き、操作ボタン620をリセットする。この場合、格納
したインタフェースプログラムは無効となり、非接触I
Cカードモジュールは非接触ICカードとして機能する
ことができない。
When the card issuing process is stopped due to some abnormality, the operation button 620 is reset. In this case, the stored interface program becomes invalid and the contactless I
The C card module cannot function as a contactless IC card.

【0094】リーダライタの発信回路で作り出される磁
界中に非接触ICカードモジュールのアンテナ51を挿
入し、非接触ICカードモジュール側でこのアンテナ5
1で得た磁界の変化を受信磁界処理回路521を介し復
調回路(n)522で復調して信号を得る。発信は出力
データを変調回路(n)532で変調し送信磁界処理回
路531を介しアンテナに変調した信号を伝送する。
The antenna 51 of the non-contact IC card module is inserted into the magnetic field created by the transmission circuit of the reader / writer, and the antenna 5 is inserted on the non-contact IC card module side.
The change in the magnetic field obtained in 1 is demodulated by the demodulation circuit (n) 522 via the reception magnetic field processing circuit 521 to obtain a signal. For transmission, the output data is modulated by the modulation circuit (n) 532, and the modulated signal is transmitted to the antenna via the transmission magnetic field processing circuit 531.

【0095】リーダライタ側ではアンテナで得た磁界の
変化を復調して、ICカード側からのデータを受信す
る。
The reader / writer demodulates the change in the magnetic field obtained by the antenna and receives the data from the IC card side.

【0096】非接触ICカードは電力をリーダライタが
供給する磁界をエネルギーとして電力に変換するが、非
接触ICカードモジュールでは移動体通信端末10から
電力の供給をうける。そのためリーダライタとの距離が
離れても電力が減少することが無く、通信距離を伸ばす
ことができる。
The non-contact IC card converts electric power into electric power by using the magnetic field supplied by the reader / writer as energy, but the non-contact IC card module receives electric power from the mobile communication terminal 10. Therefore, even if the distance from the reader / writer increases, the power does not decrease and the communication distance can be extended.

【0097】また本発明の操作ボタン620は独立した
ボタンとしているが、入力キー618の操作で代えるこ
とも可能である。
Although the operation button 620 of the present invention is an independent button, it can be replaced by operating the input key 618.

【0098】移動体通信端末製造時に製造者が設定する
移動体通信端末10の固有情報と非接触ICカードモジ
ュール15の秘密鍵(図示せず)との組み合わせを移動
体通信端末10の不揮発性記憶素子ROM614又はE
EPROM613に格納する。固有情報は、例えば製造
番号など移動体通信端末をユニークに識別する情報で、
かつ外部から読み取りできないことが機密保持の観点か
らより望ましい。またEEPROMに格納する場合は、
ライトワンス(一回のみ書き込み可能)とすることが必
要である。
A combination of the unique information of the mobile communication terminal 10 set by the manufacturer at the time of manufacturing the mobile communication terminal and the secret key (not shown) of the non-contact IC card module 15 is stored in the non-volatile memory of the mobile communication terminal 10. Element ROM 614 or E
It is stored in the EPROM 613. The unique information is information that uniquely identifies the mobile communication terminal, such as the manufacturing number,
Moreover, it is more desirable that it cannot be read from the outside from the viewpoint of confidentiality. When storing in EEPROM,
Write-once (write once only) is required.

【0099】非接触ICカードモジュール15の秘密鍵
は該非接触ICカードモジュールをユニークに識別する
情報かつ外部から読み取りできないことが機密保持の観
点から必須であり、非接触ICカードモジュールの不揮
発性記憶素子ROM44又はEEPROM43に格納す
る。固有情報は、例えば製造番号など非接触ICカード
モジュールをユニークに識別する情報である。またEE
PROMに格納する場合は、ライトワンス(一回のみ書
き込み可能)とすることが必要である。この情報は移動
体通信端末10に移動体通信端末10の固有情報と非接
触ICカードモジュール15の秘密鍵(図示せず)との
組み合わせを移動体通信端末10の不揮発性記憶素子R
OM614又はEEPROM613に格納する為に必要
である。
The secret key of the non-contact IC card module 15 is information that uniquely identifies the non-contact IC card module and cannot be read from the outside in order to maintain confidentiality. It is a non-volatile storage element of the non-contact IC card module. It is stored in the ROM 44 or the EEPROM 43. The unique information is information that uniquely identifies the non-contact IC card module, such as a manufacturing number. EE again
When stored in the PROM, it is necessary to write-once (writable only once). This information is stored in the mobile communication terminal 10 by combining the unique information of the mobile communication terminal 10 and the secret key (not shown) of the non-contact IC card module 15 into the nonvolatile storage element R of the mobile communication terminal 10.
Necessary for storage in OM 614 or EEPROM 613.

【0100】リーダライタ装置12より乱数22を受け
た移動体通信端末10は、移動体通信端末10製造時に
設定する移動体通信端末10の固有情報と非接触ICカ
ードモジュール15の秘密鍵とを組み合わせた情報を、
移動体通信端末10の不揮発性記憶素子ROM614又
はEEPROM613に格納してある秘密鍵テーブル1
8から読み出した、組み合わせた情報を鍵として該乱数
22を用いて移動体通信端末10の暗号演算部611で
演算し、結果の数字列30をICカードモジュール接続
部610及び非接触ICカードモジュール15の移動体
通信端末接続部47及び送信部53を経由しリーダライ
タ装置12に送信する。
The mobile communication terminal 10 receiving the random number 22 from the reader / writer device 12 combines the unique information of the mobile communication terminal 10 set at the time of manufacturing the mobile communication terminal 10 with the secret key of the non-contact IC card module 15. Information
Private key table 1 stored in the nonvolatile storage element ROM 614 or the EEPROM 613 of the mobile communication terminal 10.
8 is operated by the cryptographic operation unit 611 of the mobile communication terminal 10 by using the random number 22 with the combined information read out from the device 8, and the resulting number string 30 is the IC card module connection unit 610 and the non-contact IC card module 15 The data is transmitted to the reader / writer device 12 via the mobile communication terminal connecting unit 47 and the transmitting unit 53.

【0101】また移動体通信端末10の切替ボタン62
1を押すことで、不揮発性記憶素子EEPROM613
に格納するポインタ(図示せず)で示す領域を切り替え
ることができ、カード発行時にダウンロードするインタ
フェースプログラムを別の記憶部分に格納する事ができ
る。
The switching button 62 of the mobile communication terminal 10
By pressing 1, the nonvolatile memory element EEPROM 613
The area indicated by a pointer (not shown) to be stored in can be switched, and the interface program downloaded when the card is issued can be stored in another storage part.

【0102】切替ボタン621により、すでにダウンロ
ードした複数のインタフェースプログラム及び、保持し
ているICカードとしての価値を、不揮発性記憶素子E
EPROM613及び不揮発性記憶素子EEPROM4
3に格納するポインタ(図示せず)で示す領域を切り替
えることで、切り替えることができる。
By using the switching button 621, the nonvolatile memory element E can display the plurality of interface programs already downloaded and the value of the held IC card as an IC card.
EPROM 613 and non-volatile storage element EEPROM 4
Switching can be performed by switching the area indicated by the pointer (not shown) stored in 3.

【0103】ダウンロードした複数のインタフェースプ
ログラムがある場合、不揮発性記憶素子EEPROM4
3に格納する複数のインタフェースプログラムを非接触
伝送において正しく動作させるためには、タイミング等
の規定が重要である。例えばISO/ICE 10536-3で
規定される初期応答、リセット復帰時間(T0)、リセ
ット信号立ち上がり時間(T1)、データ伝送準備時間
(T2)、安定ロジック時間(T3)そしてATR(An
swer to Reset)送出時間(T4)などに相当する値も
格納したインタフェースプログラムで制御する。
When there are a plurality of downloaded interface programs, the nonvolatile memory element EEPROM4
In order to properly operate the plurality of interface programs stored in No. 3 in non-contact transmission, it is important to define timing and the like. For example, initial response defined by ISO / ICE 10536-3, reset recovery time (T0), reset signal rise time (T1), data transmission preparation time (T2), stable logic time (T3) and ATR (An
swer to Reset) Control is performed by an interface program that also stores a value corresponding to the sending time (T4) and the like.

【0104】インタフェースプログラムをダウンロード
するとき、同時に対応するリーダライタと通信するため
の周波数及び変調復調方式を指定する。周波数及び変調
復調方式は非接触ICカードモジュールの不揮発性記憶
素子EEPROM43に格納し、対応する復調回路
(n)522又は復調回路(n+1)523を選択す
る。
When the interface program is downloaded, the frequency and the modulation / demodulation method for communicating with the corresponding reader / writer are simultaneously designated. The frequency and the modulation / demodulation method are stored in the nonvolatile memory element EEPROM 43 of the non-contact IC card module, and the corresponding demodulation circuit (n) 522 or demodulation circuit (n + 1) 523 is selected.

【0105】また本発明の操作ボタン620は独立した
ボタンとしているが、入力キー618の操作で代えるこ
とも可能である。
Although the operation button 620 of the present invention is an independent button, it can be replaced by operating the input key 618.

【0106】また移動体通信端末10の警告ボタン62
2を操作することにより、警告モードを設定することが
できる。
Also, the warning button 62 of the mobile communication terminal 10
By operating 2, the warning mode can be set.

【0107】カード発行サーバ装置14に加入者回線を
介して警告通知する為の加入者回線番号を、カード発行
時に移動体通信端末10の不揮発性記憶素子EEPRO
M613に格納しておく。
The subscriber line number for notifying the card issuing server device 14 of the warning via the subscriber line is used as the nonvolatile memory element EEPRO of the mobile communication terminal 10 when the card is issued.
It is stored in M613.

【0108】警告モードであるときにサービス機器16
を介してサービスを受けるとき、移動体通信端末10に
対応する加入者回線を介してカード発行サーバ装置14
に発信し警告通知を行う。
When in the warning mode, the service device 16
Card service server 14 via the subscriber line corresponding to the mobile communication terminal 10 when receiving a service via
To send a warning notification.

【0109】また本発明の警告ボタン622は独立した
ボタンとしているが、入力キー618の操作で代えるこ
とも可能である。
Although the warning button 622 of the present invention is an independent button, it can be replaced by operating the input key 618.

【0110】またカード発行サーバ装置14に警告通知
を行うために、加入者回線を使用せず、警告モードであ
ることをカード発行サーバ装置14との認証処理中に通
知することも可能である。
In order to notify the card issuing server device 14 of a warning, it is possible to notify the card issuing server device 14 of the warning mode during the authentication process without using the subscriber line.

【0111】また移動体通信端末10の入力キー618
よりICカード暗証番号を入力し、本人認証をすること
もできる。
Also, the input key 618 of the mobile communication terminal 10
You can also enter your IC card PIN to authenticate yourself.

【0112】以上により、本発明の移動体通信端末10
により、非接触ICカードモジュールを別の移動体通信
端末10に接続しても本発明の認識システムによれば、
改造であることが認識でき、不正使用をすることができ
ない。
As described above, the mobile communication terminal 10 of the present invention is provided.
According to the recognition system of the present invention, even if the non-contact IC card module is connected to another mobile communication terminal 10,
Can be recognized as a modification and cannot be used illegally.

【0113】また、方式の異なるICカードを一括して
持つことと同等の機能を提供でき、今後益々個人通信ツ
ールとして必須になる移動体通信端末10と一体化する
ことにより、保管枚数の削減を実現できる。
Further, it is possible to provide the same function as having all the IC cards of different systems collectively, and to reduce the number of stored sheets by integrating it with the mobile communication terminal 10 which will be increasingly indispensable as a personal communication tool in the future. realizable.

【0114】また非接触ICカードモジュールを移動体
通信端末10と一体化することにより、正当な移動体通
信端末10の使用者以外による不正使用に対し、警告を
発信することが可能となる。
By integrating the non-contact IC card module with the mobile communication terminal 10, it becomes possible to issue a warning against unauthorized use by anyone other than the legitimate user of the mobile communication terminal 10.

【0115】図8は、本実施の形態のリーダライタ装置
の構成を示すブロック図、図9はリーダライタ装置の動
作を説明するフローチャートである。
FIG. 8 is a block diagram showing the configuration of the reader / writer device of this embodiment, and FIG. 9 is a flowchart for explaining the operation of the reader / writer device.

【0116】リーダライタ装置12の送信信号処理回路
138で信号を作成し送信部136の変調回路(n)1
44で変調し送信磁界処理回路143を介してアンテナ
134に送り、そこで作り出される磁界中に非接触IC
カードモジュールを挿入し、非接触ICカードモジュー
ル側で磁界の変化を、復調して信号を得る。
The transmission signal processing circuit 138 of the reader / writer device 12 creates a signal and the modulation circuit (n) 1 of the transmission unit 136 is generated.
The signal is modulated by 44 and sent to the antenna 134 via the transmission magnetic field processing circuit 143, and the non-contact IC is generated in the magnetic field generated there.
The card module is inserted and the change in the magnetic field is demodulated on the non-contact IC card module side to obtain a signal.

【0117】リーダライタ装置12の受信では、非接触
ICカードモジュール側で出力データを変調した信号
を、アンテナ134で受信し、得た磁界の変化を受信部
135の受信磁界処理回路141を介して復調回路
(n)142で復調して受信信号処理回路137で復調
して、ICカード側からのデータを受信する。このデー
タは上位機器接続部139を介してカード発行サーバ装
置14に送られる。
In the reception of the reader / writer device 12, a signal obtained by modulating the output data on the non-contact IC card module side is received by the antenna 134, and the change of the obtained magnetic field is received via the receiving magnetic field processing circuit 141 of the receiving section 135. The demodulation circuit (n) 142 demodulates it and the reception signal processing circuit 137 demodulates it to receive the data from the IC card side. This data is sent to the card issuing server device 14 via the host device connection unit 139.

【0118】非接触ICカードは電力をリーダライタが
供給する磁界をエネルギーとして電力に変換するが、非
接触ICカードモジュール15では移動体通信端末10
から電力の供給をうける。
The non-contact IC card converts electric power into electric power by using the magnetic field supplied by the reader / writer as energy, but the non-contact IC card module 15 converts the electric power into the mobile communication terminal 10.
Power is supplied from.

【0119】また非接触ICカードモジュール通知の手
段として接続の初めのタイミングで加入者IDを含む情
報をリーダライタ装置12に送信する。
As a means for notifying the non-contact IC card module, the information including the subscriber ID is transmitted to the reader / writer device 12 at the timing of the beginning of connection.

【0120】リーダライタ装置12と非接触ICカード
モジュール15との制御の詳細はカード発行者によって
決められる機密情報である。
Details of control of the reader / writer device 12 and the non-contact IC card module 15 are confidential information determined by the card issuer.

【0121】移動体通信端末10と交信するとき、交信
できる信号レベルに達した時、非接触ICカードモジュ
ールが交信する旨の情報をリーダライタ装置12に通知
する。リーダライタ装置12では、通常のICカードで
作成する例えばISO/ICE 10536-3で規定される初
期応答ATR(Answer to Reset)で通知された情報に
先立つ非接触ICカードにおけるリセット処理のタイミ
ング中に通知された情報により、カード発行サーバ装置
14に格納する移動体通信端末の製造時に設定する固有
情報と非接触ICカードモジュール秘密鍵の組み合わせ
と、及び移動体通信端末10の書き換えできない不揮発
性記憶素子に設定した移動体通信端末10の固有情報と
非接触ICカードモジュール秘密鍵に関連する情報の組
み合わせを用いた検証を行う通常のICカードの認証と
異なる制御手順に切り替える。
When communicating with the mobile communication terminal 10, when reaching a signal level at which communication is possible, the reader / writer device 12 is notified of information that the contactless IC card module communicates. In the reader / writer device 12, during the timing of the reset process in the non-contact IC card prior to the information notified by the initial response ATR (Answer to Reset) specified by, for example, ISO / ICE 10536-3, which is created by the normal IC card. Based on the notified information, a combination of unique information set at the time of manufacturing the mobile communication terminal stored in the card issuing server device 14 and a non-contact IC card module secret key, and a non-rewritable non-volatile storage element of the mobile communication terminal 10. The control procedure is switched to a control procedure different from the normal IC card authentication for verification using the combination of the unique information of the mobile communication terminal 10 set to the above and the information related to the non-contact IC card module secret key.

【0122】上記の手順はリーダライタ装置12の不揮
発性記憶素子ROM133又はEPROM132に格納
したリーダライタ装置12の制御プログラムにより制御
される。
The above procedure is controlled by the control program of the reader / writer device 12 stored in the nonvolatile memory element ROM 133 of the reader / writer device 12 or the EPROM 132.

【0123】図9はリーダライタ装置12の動作を示し
ている。
FIG. 9 shows the operation of the reader / writer device 12.

【0124】はじめに、ステップS91では、移動体通
信端末10がリーダライタ装置12の非接触ICカード
通信可能範囲内に存在し、該移動体通信端末10の加入
者IDによりリーダライタ装置12に接続要求を送信し
ているかを判定する。加入者IDによる接続要求を受信
していない場合にはステップS92の処理に進み,以降
通常の非接触ICカードとの接続及び認証の処理に進む
(ステップS93、S94)。
First, in step S91, the mobile communication terminal 10 exists within the non-contact IC card communicable range of the reader / writer device 12, and a connection request is issued to the reader / writer device 12 by the subscriber ID of the mobile communication terminal 10. Is being transmitted. When the connection request based on the subscriber ID has not been received, the process proceeds to step S92, and then to the process for connection and authentication with a normal contactless IC card (steps S93 and S94).

【0125】ステップS91において、加入者IDによ
る接続要求を受信しているとき、ステップS95に進
む。
When the connection request by the subscriber ID is received in step S91, the process proceeds to step S95.

【0126】ステップS95では、非接触ICカードモ
ジュール対応の認証処理を上位機器であるカード発行機
13又はサービス機器16を経由しカード発行サーバ装
置14にて行い、ステップS96でデータ通信を実行す
る。
In step S95, the authentication processing corresponding to the contactless IC card module is performed by the card issuing server device 14 via the card issuing machine 13 or the service device 16 which is a higher-level device, and data communication is executed in step S96.

【0127】[0127]

【発明の効果】非接触ICカードモジュールを別の移動
体通信端末に接続しても本発明の認識システムによれ
ば、改造であることが認識でき、不正使用をすることが
できない。これらは、移動体通信端末製造時に設定する
移動体通信端末の固有情報をカード発行サーバ装置と移
動体通信端末それぞれに持ち、移動体通信端末の検証を
移動体通信端末製造時に設定する移動体通信端末の固有
情報を交換することなく行うことにより、情報の漏洩を
防ぎ、偽造及び変造が出来ないことによる。
According to the recognition system of the present invention, even if the non-contact IC card module is connected to another mobile communication terminal, it can be recognized as a modification and cannot be illegally used. These are the mobile communication which sets the card issuing server device and the mobile communication terminal with the unique information of the mobile communication terminal set at the time of manufacturing the mobile communication terminal and sets the verification of the mobile communication terminal at the time of manufacturing the mobile communication terminal. This is because by carrying out without exchanging the unique information of the terminal, information leakage is prevented, and forgery and alteration cannot be performed.

【0128】本発明の非接触ICカードモジュールによ
れば、方式の異なるICカードを一括して持つことと同
等の機能を提供でき、今後益々個人通信ツールとして必
須になる移動体通信端末と一体化することにより、保管
枚数の削減を実現できる。これらは、複数のインタフェ
ースプログラムを、移動体通信端末に格納することが可
能で、かつ該インタフェースプログラムを選択出来るこ
とによる。
According to the non-contact IC card module of the present invention, it is possible to provide the same function as having a batch of IC cards of different systems, and to integrate it with a mobile communication terminal which will be indispensable as a personal communication tool in the future. By doing so, the number of stored sheets can be reduced. These are because a plurality of interface programs can be stored in the mobile communication terminal and the interface programs can be selected.

【0129】ICカードの機密性及び安全性は高いが、
ICカードを盗難又は紛失した場合、多大な損失をこう
むる危険がある。またICカードの枚数が多いと紛失の
危険性も高くなる。本発明によれば、個人通信ツールと
して必須になる移動体通信端末を管理すればよく、紛失
の危険性も大幅に低減される。
Although the IC card has high confidentiality and security,
If the IC card is stolen or lost, there is a risk of suffering a great loss. Moreover, if the number of IC cards is large, the risk of loss increases. According to the present invention, it suffices to manage a mobile communication terminal, which is essential as a personal communication tool, and the risk of loss is greatly reduced.

【0130】また非接触ICカードモジュールを移動体
通信端末と一体化することにより、正当な移動体通信端
末の使用者以外による不正使用に対し、警告を発信する
ことが可能になり、不正使用に対するサービスの停止又
はサービス機器に対し警告を通知し、不正使用者に対す
る適切な処置、例えば写真撮影による個人認証を行い、
後日不正使用者に対する弁済を求めるときの証拠とする
などの措置が可能となる。
Further, by integrating the non-contact IC card module with the mobile communication terminal, it becomes possible to issue a warning against unauthorized use by anyone other than the legitimate user of the mobile communication terminal. Stop the service or give a warning to the service equipment, take appropriate measures against unauthorized users, such as personal authentication by taking pictures,
It becomes possible to take such measures as evidence when requesting a payment against an unauthorized user at a later date.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の実施の形態のICカード認証サーバ装
置及び移動体通信端末を含む通信システムの概念を示す
図である。
FIG. 1 is a diagram showing a concept of a communication system including an IC card authentication server device and a mobile communication terminal according to an embodiment of the present invention.

【図2】本発明の実施の形態のICカード認証サーバ装
置及び移動体通信端末を含むICカード発行システムの
概念を示す図である。
FIG. 2 is a diagram showing a concept of an IC card issuing system including an IC card authentication server device and a mobile communication terminal according to the embodiment of the present invention.

【図3】本発明の実施の形態のICカード認証サーバ装
置及び移動体通信端末を含むICカード発行システムの
動作を説明するフローチャートである。
FIG. 3 is a flowchart illustrating an operation of the IC card issuing system including the IC card authentication server device and the mobile communication terminal according to the embodiment of the present invention.

【図4】本発明の実施の形態のICカード認証サーバ装
置及び移動体通信端末を含むICカード検証システムの
概念を示す図である。
FIG. 4 is a diagram showing a concept of an IC card verification system including an IC card authentication server device and a mobile communication terminal according to the embodiment of the present invention.

【図5】本発明の実施の形態のICカード認証サーバ装
置及び移動体通信端末を含むICカード検証システムの
動作を説明するフローチャートである。
FIG. 5 is a flowchart illustrating an operation of the IC card verification system including the IC card authentication server device and the mobile communication terminal according to the embodiment of the present invention.

【図6】本実施の形態による移動体通信端末を説明する
ブロック図である。
FIG. 6 is a block diagram illustrating a mobile communication terminal according to the present embodiment.

【図7】本実施の形態による非接触ICカードモジュー
ルを説明するブロック図である。
FIG. 7 is a block diagram illustrating a non-contact IC card module according to this embodiment.

【図8】本実施の形態のリーダライタ装置の構成を示す
ブロック図である。
FIG. 8 is a block diagram showing a configuration of a reader / writer device of the present embodiment.

【図9】本実施の形態のリーダライタ装置の動作を説明
するフローチャートである。
FIG. 9 is a flowchart illustrating an operation of the reader / writer device according to the present embodiment.

【符号の説明】[Explanation of symbols]

49、140、619 バス 720 アンテナ 49, 140, 619 buses 720 antenna

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 複数の移動体通信端末の固有情報を格納
する固有情報格納手段と、 前記移動体通信端末に供給する乱数を発生する乱数発生
器と、 前記固有情報格納手段から読出される固有情報と前記乱
数発生器から出力される乱数を用いて演算する演算手段
と、 前記乱数発生器から乱数を供給される前記移動体通信端
末から演算結果を受信する受信手段と、 前記演算手段の演算結果と該受信手段の出力とを比較し
て前記移動体通信端末がICカードとして正当であるこ
とを認証する認証手段とを備えることを特徴とするIC
カード認証サーバ装置。
1. A unique information storage means for storing unique information of a plurality of mobile communication terminals, a random number generator for generating a random number to be supplied to the mobile communication terminal, and a unique information read from the unique information storage means. Arithmetic means for arithmetic operation using information and a random number output from the random number generator; receiving means for receiving an arithmetic result from the mobile communication terminal supplied with a random number from the random number generator; arithmetic operation of the arithmetic means An IC, comprising: an authentication unit that compares the result with the output of the receiving unit to authenticate that the mobile communication terminal is an IC card.
Card authentication server device.
【請求項2】 複数の移動体通信端末の固有情報及びそ
れぞれの移動体通信端末内のICカードモジュールの秘
密鍵を対応づけて格納する固有情報格納手段と、 前記移動体通信端末に供給する乱数を発生する乱数発生
器と、 前記固有情報格納手段から読出される固有情報及び秘密
鍵と前記乱数発生器から出力される乱数を用いて演算す
る演算手段と、 前記乱数発生器から乱数を供給される前記移動体通信端
末から演算結果を受信する受信手段と、 前記演算手段の演算結果と該受信手段の出力とを比較し
て前記移動体通信端末がICカードとして正当であるこ
とを認証する認証手段とを備えることを特徴とするIC
カード認証サーバ装置。
2. Unique information storage means for storing unique information of a plurality of mobile communication terminals and secret keys of IC card modules in the respective mobile communication terminals in association with each other, and a random number supplied to the mobile communication terminals. A random number generator that generates a random number, an operation unit that performs an operation using the unique information and the secret key read from the unique information storage unit, and the random number output from the random number generator; and a random number is supplied from the random number generator. Receiving means for receiving the calculation result from the mobile communication terminal, and authentication for comparing the calculation result of the calculating means with the output of the receiving means to authenticate that the mobile communication terminal is valid as an IC card. And an IC
Card authentication server device.
【請求項3】 前記移動体通信端末とリーダライタ装置
との交信を制御するインタフェースプログラムを前記移
動体通信端末を介して前記ICカードモジュールにダウ
ンロードするダウンロード手段をさらに備えることを特
徴とする請求項2記載のICカード認証サーバ装置。
3. A download means for downloading an interface program for controlling communication between the mobile communication terminal and a reader / writer device to the IC card module via the mobile communication terminal. 2. The IC card authentication server device described in 2.
【請求項4】 前記認証手段により正当であると認証さ
れることにより前記移動体通信端末の加入者回線に課金
する課金手段をさらに備えることを特徴とする請求項1
乃至3いずれかに記載のICカード認証サーバ装置。
4. A charging means for charging a subscriber line of the mobile communication terminal when it is authenticated as valid by the authenticating means.
3. The IC card authentication server device according to any one of 3 to 3.
【請求項5】 本移動体通信端末の固有情報を格納する
固有情報格納手段と、 ICカード認証サーバ装置から乱数を受信する受信手段
と、 前記固有情報格納手段から読出される固有情報と前記受
信手段から出力される乱数を用いて演算する演算手段
と、 該演算手段の演算結果を前記ICカード認証サーバ装置
に送信する送信手段とを備えることを特徴とする移動体
通信端末。
5. A unique information storage means for storing unique information of the mobile communication terminal, a receiving means for receiving a random number from an IC card authentication server device, a unique information read from the unique information storage means and the reception. A mobile communication terminal comprising: an arithmetic means for arithmetic operation using a random number output from the means; and a transmission means for transmitting the arithmetic result of the arithmetic means to the IC card authentication server device.
【請求項6】 本移動体通信端末の固有情報及び本移動
体通信端末内のICカードモジュールの秘密鍵を格納す
る固有情報格納手段と、 ICカード認証サーバ装置から乱数を受信する受信手段
と、 前記固有情報格納手段から読出される固有情報及び秘密
鍵と前記受信手段から出力される乱数を用いて演算する
演算手段と、 該演算手段の演算結果を前記ICカード認証サーバ装置
に送信する送信手段とを備えることを特徴とする移動体
通信端末。
6. A unique information storage means for storing unique information of the mobile communication terminal and a secret key of an IC card module in the mobile communication terminal, and a receiving means for receiving a random number from the IC card authentication server device. Arithmetic means for arithmetic operation using the inherent information and secret key read from the inherent information storage means and the random number output from the receiving means, and a transmitting means for transmitting the arithmetic result of the arithmetic means to the IC card authentication server device. A mobile communication terminal comprising:
【請求項7】 前記受信手段は、本移動体通信端末とリ
ーダライタ装置との交信を制御するインタフェースプロ
グラムを前記ICカード認証サーバ装置から受信するこ
とを特徴とする請求項5又は6記載の移動体通信端末。
7. The mobile device according to claim 5, wherein the receiving means receives an interface program for controlling communication between the mobile communication terminal and the reader / writer device from the IC card authentication server device. Body communication terminal.
【請求項8】 ユーザにより操作される警告ボタンをさ
らに備え、 前記送信手段は、該警告ボタンが操作されることにより
前記ICカード認証サーバ装置に警告ボタンが操作され
たことを示す情報を送信することを特徴とする請求項5
乃至7いずれかに記載の移動体通信端末。
8. A warning button operated by a user is further provided, and the transmission means transmits information indicating that the warning button has been operated to the IC card authentication server device by operating the warning button. 6. The method according to claim 5, wherein
7. The mobile communication terminal according to any one of 7 to 7.
JP2001239981A 2001-08-07 2001-08-07 Ic card authentication server and mobil communication terminal Pending JP2003050973A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001239981A JP2003050973A (en) 2001-08-07 2001-08-07 Ic card authentication server and mobil communication terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001239981A JP2003050973A (en) 2001-08-07 2001-08-07 Ic card authentication server and mobil communication terminal

Publications (1)

Publication Number Publication Date
JP2003050973A true JP2003050973A (en) 2003-02-21

Family

ID=19070659

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001239981A Pending JP2003050973A (en) 2001-08-07 2001-08-07 Ic card authentication server and mobil communication terminal

Country Status (1)

Country Link
JP (1) JP2003050973A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011002938A (en) * 2009-06-17 2011-01-06 Univ Of Aizu Authentication card, card authentication terminal, card authentication server and card authentication system
JP5898756B1 (en) * 2014-11-28 2016-04-06 株式会社コロプラ SYSTEM, PROGRAM, AND METHOD FOR OPERATING SCREEN BY LINKING DISPLAY AND MULTIPLE CONTROLLERS CONNECTED BY NETWORK
CN113519006A (en) * 2019-07-03 2021-10-19 第一资本服务有限责任公司 Techniques for performing applet programming

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011002938A (en) * 2009-06-17 2011-01-06 Univ Of Aizu Authentication card, card authentication terminal, card authentication server and card authentication system
JP5898756B1 (en) * 2014-11-28 2016-04-06 株式会社コロプラ SYSTEM, PROGRAM, AND METHOD FOR OPERATING SCREEN BY LINKING DISPLAY AND MULTIPLE CONTROLLERS CONNECTED BY NETWORK
JP2016101299A (en) * 2014-11-28 2016-06-02 株式会社コロプラ System, program, and method for operating display screen with plural controllers connected via display and network working in interlocked manner
CN113519006A (en) * 2019-07-03 2021-10-19 第一资本服务有限责任公司 Techniques for performing applet programming

Similar Documents

Publication Publication Date Title
US11664997B2 (en) Authentication in ubiquitous environment
CN101208726B (en) One-time password credit/debit card
CN1344396B (en) Portable electronic charge and authorization devices and methods therefor
US7568616B2 (en) Authentication methods and apparatus for vehicle rentals and other applications
CN100409609C (en) Method, system and computer program product for integrity-protected storage
EP3129918B1 (en) Self-authenticating chips
US20040064698A1 (en) Electronic seal, memory medium, advanced authentication system, mobile device, and vehicle start control apparatus
JP2003523589A (en) Methods and devices for identification and authentication
US20110226855A1 (en) Electronic payment terminal
GB2464632A (en) Secure Memory Storage
JP2009521136A (en) Method and apparatus for initializing a safety element of a wireless terminal
CN102257540A (en) Enhanced smart card usage
CN101300808A (en) Method and arrangement for secure autentication
CN102186169A (en) Identity authentication method, device and system
WO2006132435A1 (en) Portable token device
CN100375069C (en) Invalidating system
CN101807318B (en) Mobile communication terminal, automatic transaction device, automatic transaction system and automatic transaction method
JPH11252069A (en) Mutual authentication device between information devices
US20040039708A1 (en) Electronic seal, IC card, authentication system using the same, and mobile device including such electronic seal
KR20090106451A (en) Improved device and method for smart card assisted digital content purchase and storage
US8931080B2 (en) Method and system for controlling the execution of a function protected by authentification of a user, in particular for the access to a resource
WO2000074007A1 (en) Network authentication with smart chip and magnetic stripe
JP4999936B2 (en) Method and apparatus for controlling execution of at least one function in a short-range wireless communication module of a mobile telephone
JP2003050973A (en) Ic card authentication server and mobil communication terminal
WO1999046881A1 (en) Transaction card security system