JP2003203207A - Ic card issuing device and ic card issuing method - Google Patents

Ic card issuing device and ic card issuing method

Info

Publication number
JP2003203207A
JP2003203207A JP2002000732A JP2002000732A JP2003203207A JP 2003203207 A JP2003203207 A JP 2003203207A JP 2002000732 A JP2002000732 A JP 2002000732A JP 2002000732 A JP2002000732 A JP 2002000732A JP 2003203207 A JP2003203207 A JP 2003203207A
Authority
JP
Japan
Prior art keywords
card
data
issuing
recording
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2002000732A
Other languages
Japanese (ja)
Other versions
JP4039061B2 (en
Inventor
Hiroshi Oishi
浩 大石
Seiji Hirano
誠治 平野
Manabu Mitsuyu
学 三露
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Inc
Original Assignee
Toppan Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Printing Co Ltd filed Critical Toppan Printing Co Ltd
Priority to JP2002000732A priority Critical patent/JP4039061B2/en
Publication of JP2003203207A publication Critical patent/JP2003203207A/en
Application granted granted Critical
Publication of JP4039061B2 publication Critical patent/JP4039061B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

<P>PROBLEM TO BE SOLVED: To provide an IC card issuing device and method capable of immediately issuing an IC card such as credit card of one unit every user in a store or the like. <P>SOLUTION: A PC 10 set in a member store executes a data exchange with a card issuing company through a communication part 14 and an external communication line 40 while ensuring the security by use of a HSM 20. The PC 10 realizes the acquisition of the credit examination and prescribed input data necessary for the issuing of the IC card 100 by the data exchange. The PC 10 immediately issues the IC card 100 of one unit on the basis of the acquired input data. <P>COPYRIGHT: (C)2003,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、一般的にはICカ
ードの発行業務に利用可能なICカード発行装置及びI
Cカード発行方法に関し、特にセキュリティ機能を要求
されるICカードを1枚単位で発行可能な技術に関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention generally relates to an IC card issuing device and an IC card issuing apparatus which can be used for issuing IC cards.
The present invention relates to a C card issuing method, and more particularly to a technology capable of issuing IC cards requiring a security function in units of one.

【0002】[0002]

【従来の技術】従来、例えばクレジットカードなどのI
Cカード(集積回路が組み込まれたカード状記録媒体)
は、高度のセキュリティが要求されるため、大規模なカ
ード発行システムにより発行されるICカード発行方法
が一般的である。
2. Description of the Related Art Conventionally, I such as a credit card is used.
C card (card-shaped recording medium incorporating an integrated circuit)
Since high security is required, an IC card issuing method issued by a large-scale card issuing system is general.

【0003】カード発行会社は、ユーザが記入したクレ
ジットカードの申込書(申請書)に基づいて、入会審査
(与信審査)を実行し、審査結果が容認であれば、以下
のカード発行処理に移行する。
[0003] The card issuing company executes admission examination (credit examination) based on the application form (application form) of the credit card entered by the user, and if the examination result is acceptable, shifts to the following card issuing processing. To do.

【0004】まず、カード発行会社は、ユーザの個人デ
ータ(カードに記録すべき入力データ)を作成し、カー
ド発行システムに提供する。カード発行システムは、一
般的にはカード発行会社以外の印刷会社などにより管理
されており、一度に多数枚のICカードを発行できる大
型カード発行機を備えている。カード発行システムは、
カード認証用の署名データ(カード固有データ)と、カ
ード発行会社から提供される個人データとを編集・書き
込みしたICカードを発行する。発行されたICカード
は各ユーザを特定するため、一般的には各ユーザ毎に書
留による郵送で配布される。
First, the card issuing company creates personal data of the user (input data to be recorded on the card) and provides it to the card issuing system. The card issuing system is generally managed by a printing company other than the card issuing company, and has a large card issuing machine that can issue a large number of IC cards at one time. The card issuing system is
An IC card in which signature data for card authentication (card unique data) and personal data provided by a card issuing company are edited and written is issued. Since the issued IC card identifies each user, it is generally distributed to each user by registered mail.

【0005】[0005]

【発明が解決しようとする課題】従来のICカード発行
方法では大型の設備となり、少数枚のカード発行にはコ
スト面で不向きである。また、実際に発行されたICカ
ードが、各ユーザに届けられるまで、かなり時間を要す
る。
The conventional IC card issuing method requires large equipment and is unsuitable for issuing a small number of cards in terms of cost. Further, it takes a considerable time for the actually issued IC card to be delivered to each user.

【0006】ビジネスの観点からは、店舗などで代金決
済の際に、ユーザからの要求に応じて1枚単位のICカ
ードを即時発行できることが望ましい。しかしながら、
クレジットカードとして使用するICカードの発行は、
与信審査の手続や、高度のセキュリティ機能が要求され
るため、単に店舗などに小型のカード発行機を設置する
だけでは実現できない。
From a business point of view, it is desirable to be able to immediately issue a single IC card in response to a user's request when paying for payment at a store or the like. However,
Issuing IC cards used as credit cards
Credit screening procedures and high-level security functions are required, so simply installing a small card issuing machine in a store cannot realize this.

【0007】そこで、本発明の目的は、店舗などにおい
て、ユーザ毎に1枚単位のクレジットカードなどのIC
カードを、セキュリティの高い環境で即時発行できるI
Cカード発行装置及びその方法を提供することにある。
Therefore, an object of the present invention is to provide an IC such as a credit card for each user in a store.
Cards can be issued immediately in a highly secure environment I
It is to provide a C card issuing device and a method thereof.

【0008】[0008]

【課題を解決するための手段】本発明の観点は、ユーザ
の申請に応じて、ICカードの発行に必要な与信審査、
及び所定の入力データをICカード規格の記録形式の記
録形式データに変換してICカードに記録する一連の手
順を、高度のセキュリティを確保して実行し、1枚単位
のICカードを即時発行可能なICカード発行装置及び
その方法に関する。
SUMMARY OF THE INVENTION A viewpoint of the present invention is to provide a credit examination required for issuing an IC card according to a user's application.
Also, a series of procedures for converting specified input data into recording format data of the recording format of the IC card standard and recording it on the IC card can be executed with a high degree of security, and one IC card can be immediately issued. IC card issuing device and method thereof.

【0009】請求項1に係る発明は、ユーザからのIC
カード発行申請に伴なう申込みデータを受付ける手段
と、ICカードの発行に必要な与信審査処理を実行する
外部システムとのデータ送受信において、申込みデータ
の送信時及び外部システムで作成された所定の入力デー
タの受信時でのセキュリティ機能を実現するためのセキ
ュリティ手段と、外部システムから受信した入力データ
を、ICカード規格の記録形式の記録形式データに変換
する変換手段と、変換手段により得られる記録形式デー
タを発行対象のICカードに記録する記録手段とを具備
したICカード発行装置である。
The invention according to claim 1 is an IC from a user.
During data transmission / reception between the means for accepting application data accompanying a card issuance application and the external system that executes the credit screening process required for IC card issuance, the application data is sent and the predetermined input created by the external system A security means for realizing a security function at the time of receiving data, a conversion means for converting input data received from an external system into recording format data of an IC card standard recording format, and a recording format obtained by the conversion means. The IC card issuing apparatus includes a recording unit that records data in an IC card to be issued.

【0010】このような構成であれば、例えばカード発
行会社と加盟契約を締結している加盟店のそれぞれに小
型のICカード発行装置を設置し、カード発行会社が管
理する外部システムとの間でセキュリティを確保した状
態で、カード発行に必要な各種のデータ交換を行なうこ
とができる。従って、当該加盟店において、ユーザの申
請に応じて1枚単位のクレジットカードなどに相当する
ICカードを即時発行することが可能となる。
With such a configuration, for example, a small IC card issuing device is installed in each member store that has a member contract with the card issuing company, and an external system managed by the card issuing company is installed. Various types of data exchange required for card issuance can be performed while ensuring security. Therefore, in the member store, it becomes possible to immediately issue an IC card corresponding to a credit card or the like in units of one in response to a user's application.

【0011】請求項2に係る発明は、前記ICカード発
行装置において、セキュリティ手段は、申込みデータの
送信時の暗号化処理、及び外部システムから暗号化さ
れ、送信された入力データを受信したときに復号化処理
を実行するための暗号用ユニットを有する構成である。
According to a second aspect of the present invention, in the IC card issuing device, the security means performs an encryption process at the time of transmitting the application data, and when receiving the input data encrypted and transmitted from an external system. This is a configuration having an encryption unit for executing a decryption process.

【0012】このような構成であれば、暗号/復号化装
置である暗号用ユニットを設けることにより、ICカー
ド発行に必要なデータ交換のセキュリティ機能を実現で
きる。
With such a configuration, by providing the encryption unit which is the encryption / decryption device, the security function of data exchange required for issuing the IC card can be realized.

【0013】請求項3に係る発明は、前記ICカード発
行装置において、変換手段により変換された記録形式デ
ータを送信する通信手段を有し、記録手段は、当該通信
手段により送信された記録形式データを受信して、発行
対象のICカードに記録するカードライタユニットを有
する構成である。
According to a third aspect of the invention, in the IC card issuing device, there is provided communication means for transmitting the recording format data converted by the converting means, and the recording means has the recording format data transmitted by the communication means. Is received and is recorded in the IC card to be issued.

【0014】このような構成であれば、当該カードライ
タユニットは、例えばカード発行会社が管理する外部シ
ステムにより提供される入力データから変換された例え
ばICカード規格のコマンド形式のコマンド形式ファイ
ルを、発行対象のICカードに記録することができる。
ここで、コマンド形式とは、コマンド群を1枚のカード
につき、1つのファイル、つまりファイル形式にするも
のである。
With such a configuration, the card writer unit issues a command format file of, for example, a command format of the IC card standard converted from input data provided by an external system managed by the card issuing company. It can be recorded on the target IC card.
Here, the command format means that the command group is one file per one card, that is, the file format.

【0015】請求項4に係る発明は、前記ICカード発
行装置において、予めカード認証用の署名データが記録
されているICカードを使用し、当該ICカードから読
出した署名データに基づいてカード認証処理を実行する
手段を有する構成である。
According to a fourth aspect of the present invention, in the IC card issuing device, an IC card in which signature data for card authentication is recorded in advance is used, and card authentication processing is performed based on the signature data read from the IC card. Is a configuration having means for executing.

【0016】このような構成であれば、ICカード発行
装置を設置した各加盟店に対して、カード発行会社から
署名データのみが記録されたICカードが配布されるこ
とにより、各加盟店はICカード発行装置を使用して、
ICカードの認証処理を行なうことができる。
With such a configuration, the IC card in which only the signature data is recorded is distributed from the card issuing company to each member store in which the IC card issuing device is installed, so that each member store has an IC. Using the card issuing device,
IC card authentication processing can be performed.

【0017】請求項5に係る発明は、暗号化及び復号化
処理を実行するセキュリティ機能ユニットと、ICカー
ドに対してデータを記録するライタ機能と、当該ICカ
ードから記録データを読出すリーダ機能とを有するカー
ド記録再生ユニットと、セキュリティ機能ユニット、カ
ード記録再生ユニット、及びICカードの発行に必要な
与信審査処理を実行する外部システムのそれぞれの間で
のデータ送受信を実行する通信手段と、ユーザからのI
Cカード発行申請に伴なう申込みデータを受付けて、I
Cカードを発行するための所定のデータ処理を実行する
端末とを具備し、当該端末は、通信手段を使用して、受
付けた申込みデータを前記セキュリティ機能ユニットで
暗号化させて、かつ当該暗号化した申込みデータを前記
外部システムに送信する機能と、通信手段を使用して外
部システムにより作成された所定の入力データを受信
し、セキュリティ機能ユニットで復号化させる機能と、
復号化された入力データをICカード規格のコマンド形
式のコマンド形式ファイルに変換する機能と、通信手段
を使用して変換手段により変換されたコマンド形式ファ
イルをカード記録再生ユニットに送信し、発行対象のI
Cカードに前記コマンド形式ファイルを記録させる機能
とを実現するように構成されているICカード発行装置
である。
According to a fifth aspect of the present invention, there is provided a security function unit for executing encryption and decryption processing, a writer function for recording data in an IC card, and a reader function for reading recorded data from the IC card. A card recording / reproducing unit having a security function unit, a card recording / reproducing unit, and a communication means for executing data transmission / reception between an external system for executing a credit examination process necessary for issuing an IC card, and a user. Of I
Accept the application data accompanying the C card issuance application, and
A terminal for executing a predetermined data process for issuing a C card, the terminal using communication means to encrypt the received application data with the security function unit, and the encryption. A function of transmitting the applied application data to the external system, a function of receiving predetermined input data created by the external system using the communication means, and decrypting it by the security function unit,
A function of converting the decrypted input data into a command format file of a command format of the IC card standard, and a command format file converted by the conversion means using a communication means is transmitted to the card recording / reproducing unit, and is issued. I
The IC card issuing device is configured to realize a function of recording the command format file on a C card.

【0018】このような構成であれば、例えばカード発
行会社が管理する外部システムとの通信手段を有するパ
ーソナルコンピュータをメインとし、カード記録再生ユ
ニットとしてカードのリーダ/ライタ装置、及びセキュ
リティ機能ユニットとしてハードウェアで構成された暗
号/復号化装置から構成される小型のICカード発行装
置を提供できる。
With such a configuration, for example, a personal computer having a communication means with an external system managed by a card issuing company is mainly used, a card reader / writer device as a card recording / reproducing unit, and a hardware as a security function unit. It is possible to provide a small IC card issuing device including an encryption / decryption device configured by hardware.

【0019】請求項6に係る発明は、予めカード認証用
の署名データが記録されているICカードを使用し、当
該ICカードの発行に必要な与信審査処理及び当該IC
カードに記録すべき入力データを作成する外部システム
とのデータ通信を実行する通信機能を有するICカード
発行装置を使用するICカード発行方法であって、ユー
ザからのICカード発行申請に伴なう申込みデータを受
付けるステップと、申込みデータを外部システムに送信
し、与信審査処理を実行させるステップと、外部システ
ムから送信された入力データを受信するステップと、受
信ステップにより受信した入力データをICカード規格
の記録形式の記録形式データに変換するステップと、変
換ステップにより得られた記録形式データを発行対象の
前記ICカードに記録するステップとから構成されるI
Cカード発行方法である。
The invention according to claim 6 uses an IC card in which signature data for card authentication is recorded in advance, and performs the credit examination process and the IC required for issuing the IC card.
An IC card issuing method using an IC card issuing device having a communication function for executing data communication with an external system for creating input data to be recorded in a card, wherein an application for an IC card issuing application from a user is made. The step of receiving the data, the step of transmitting the application data to the external system and executing the credit examination process, the step of receiving the input data transmitted from the external system, and the step of receiving the input data by the receiving step of the IC card standard I comprising a step of converting the recording format data of a recording format into recording format data and a step of recording the recording format data obtained by the converting step in the IC card to be issued.
This is a C card issuing method.

【0020】このようなICカード発行方法であれば、
例えばカード発行会社は、加盟契約を締結している各加
盟店に対して、署名データのみが記録されたICカード
及び小型のICカード発行装置を配布するだけで、当該
加盟店において、ユーザの申請に応じて1枚単位のクレ
ジットカードなどに相当するICカードを即時発行する
ことが可能となる。
With such an IC card issuing method,
For example, the card issuing company only distributes the IC card in which only the signature data is recorded and the small IC card issuing device to each member store that has signed the member contract, and the application of the user is made at the member store. Accordingly, it becomes possible to immediately issue an IC card equivalent to a credit card or the like in units of one.

【0021】請求項7に係る発明は、前記ICカード発
行方法において、ICカード発行装置は、暗号化及び復
号化処理を実行するセキュリティ機能ユニットを有し、
申込みデータを外部システムに送信し、与信審査処理を
実行させるステップにおいて、申込みデータを前記セキ
ュリティ機能ユニットで暗号化して送信し、外部システ
ムから送信された入力データを受信するステップにおい
て、外部システムにより暗号化された入力データをセキ
ュリティ機能ユニットで復号化する構成である。
According to a seventh aspect of the present invention, in the IC card issuing method, the IC card issuing device has a security function unit for executing encryption and decryption processing,
In the step of transmitting the application data to the external system and executing the credit examination process, the application data is encrypted by the security function unit and transmitted, and in the step of receiving the input data transmitted from the external system, encrypted by the external system. The security function unit decrypts the encrypted input data.

【0022】このようなICカード発行方法であれば、
加盟店に設置されたICカード発行装置と、カード発行
会社が管理する外部システムとの間で、ICカード発行
に必要なデータ交換を行なう場合のセキュリティ機能を
実現できる。
With such an IC card issuing method,
A security function for exchanging data required for issuing an IC card can be realized between an IC card issuing device installed in a member store and an external system managed by the card issuing company.

【0023】請求項8に係る発明は、公開鍵データと秘
密鍵データとを一対の組み合わせ鍵データとする公開鍵
方式において、当該公開鍵データで暗号化された署名デ
ータと、当該署名データの元データとを有するカード認
証用データのみが記録されている記憶エリアと、用途に
基づいて設定される各種データが記録可能である記憶エ
リアとを有するICカードである。
According to an eighth aspect of the present invention, in the public key system in which the public key data and the secret key data are a pair of combined key data, the signature data encrypted by the public key data and the source of the signature data. It is an IC card having a storage area in which only card authentication data including data is recorded, and a storage area in which various data set based on an application can be recorded.

【0024】このような署名データのみが記録されたI
Cカードを、例えばカード発行会社が各加盟店に配布し
た場合に、各加盟店に設置された小型のICカード発行
装置により、1枚単位のクレジットカードなどに相当す
るICカードを即時発行できると共に、カード認証機能
を保証することが可能となる。
I in which only such signature data is recorded
For example, when a card issuing company distributes a C card to each member store, a small IC card issuing device installed in each member store can immediately issue an IC card equivalent to a credit card or the like. It becomes possible to guarantee the card authentication function.

【0025】[0025]

【発明の実施の形態】以下図面を参照して、本発明の実
施の形態を説明する。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings.

【0026】図1は、同実施形態に関するICカード発
行装置の要部を示すブロック図であり、図2は同装置の
ソフトウェア構成を説明するための図であり、さらに、
図3は同実施形態に関するICカード発行方法の概略を
説明するためのフローチャートである。
FIG. 1 is a block diagram showing a main part of an IC card issuing device according to the embodiment, FIG. 2 is a diagram for explaining a software configuration of the device, and further, FIG.
FIG. 3 is a flowchart for explaining the outline of the IC card issuing method according to the same embodiment.

【0027】(ICカード発行方法の概略)同実施形態
は、カード発行会社と加盟店契約を締結した各加盟店に
おいて、いわば簡易型又は小型のICカード発行装置
(以下発行PCと表記する場合がある)により、ユーザ
の申請に応じて、1枚単位の例えばクレジットカードと
して機能するICカードを発行する仕組みを想定する。
以下、図3のフローチャートを参照して、同実施形態の
ICカード発行の概略的手順を説明する。
(Outline of IC Card Issuing Method) In the same embodiment, in each member store that has signed a member store contract with the card issuing company, a so-called simple or small IC card issuing device (hereinafter, may be referred to as issuing PC). In some cases, a mechanism for issuing an IC card that functions as a credit card in units of one sheet in response to a user's application is assumed.
Hereinafter, with reference to the flowchart of FIG. 3, a schematic procedure of issuing the IC card of the embodiment will be described.

【0028】まず、カード発行会社(図3においてカー
ド会社に相当する)は、各加盟店に対して、ICカード
の発行処理に必要なICカード、及び発行PCを配布す
る(ステップS1)。ICカードは、後述するように、
カード認証用の署名データのみがICに記録されたカー
ドである。具体的には、当該ICカードは、静的データ
認証(SDA)方式によるディジタル署名データに相当
する署名データのみが記録されている。
First, the card issuing company (corresponding to the card company in FIG. 3) distributes the IC card and the issuing PC required for the IC card issuing process to each member store (step S1). The IC card, as described below,
This is a card in which only signature data for card authentication is recorded in the IC. Specifically, only the signature data corresponding to the digital signature data according to the static data authentication (SDA) method is recorded on the IC card.

【0029】発行PCとは大別して、発行装置本体であ
る端末装置と、ハードウェア・セキュリティ・モジュー
ル(HSM)と呼ぶ一種の暗号/復号化装置(暗号用ユ
ニット)とからなる。端末装置は、ICカードの発行に
必要なソフトウェアを搭載したパーソナルコンピュータ
(PC)と、カード・リーダ/ライタ(以下カードR/
Wと表記する)とからなる。なお、PCは、カード発行
会社が管理するシステム(サーバ)と通信回線を介して
接続し、ICカードの発行に必要な各種のデータ交換を
実行する機能を有する。
The issuing PC is roughly divided into a terminal device, which is the issuing device main body, and a kind of encryption / decryption device (encryption unit) called a hardware security module (HSM). The terminal device includes a personal computer (PC) equipped with software necessary for issuing an IC card, and a card reader / writer (hereinafter referred to as a card R /
W). The PC has a function of connecting to a system (server) managed by the card issuing company via a communication line and executing various data exchanges necessary for issuing the IC card.

【0030】加盟店は、配布された発行PCを店舗に設
置し、かつ通常では、複数枚のICカードを保管する
(ステップS11)。加盟店では、来店したユーザの申
請に応じて、カード申込書に必要事項を記入してもら
う。PCは、カード申込書の記入事項を例えばOCRに
より入力すると、所定の形式のデータ(申込みデータ)
に変換して、カード発行会社側のシステムに送信する
(ステップS12)。
The member store installs the distributed issuing PC in the store and normally stores a plurality of IC cards (step S11). The member store asks the user to fill out the required items on the card application form in response to the application from the user who came to the store. The PC can enter data on the card application form, for example, by OCR, and then the data in a predetermined format (application data)
To the system of the card issuing company (step S12).

【0031】カード発行会社側のシステムは、加盟店側
から送信された申込みデータ中のユーザの個人データに
基づいて、所定の与信審査処理を実行し、ICカードの
発行が容認できるか否かを判定する(ステップS2,S
3)。与信審査結果が否認であれば、カード発行会社側
のシステムは、その旨を加盟店側のPCに通知する(ス
テップS3のNO)。加盟店は、この通知を受けてIC
カードの発行処理を中止し、申請したユーザに対してそ
の旨を伝えることになる(ステップS13のYES)。
The system on the card issuing company side executes a predetermined credit examination process based on the personal data of the user in the application data transmitted from the member store side to determine whether or not the issuance of the IC card is acceptable. Judge (steps S2, S
3). If the credit examination result is denial, the system on the card issuing company side notifies that to the PC on the member store side (NO in step S3). Upon receipt of this notice, the member store will receive an IC
The card issuance process is stopped and the user who applied is notified to that effect (YES in step S13).

【0032】一方、与信審査結果が容認であれば、カー
ド発行会社側のシステムは、申込みデータ中のユーザの
個人データを、例えばEMV仕様のデータ形式(TLV
構造)の入力データ(ICカードへ入力する記録デー
タ)として生成し、加盟店のPCに送信する(ステップ
S4)。加盟店のPCは、カード発行会社側から提供さ
れた入力データを、ICカード規格のコマンド形式のコ
マンド形式ファイルに変換し、カードR/Wに送信す
る。カードR/Wは、カード発行会社から配布されたI
Cカード100(署名データのみが記録されている)に
受信したコマンド形式ファイルを書き込む(ステップS
14)。加盟店の発行PCは、発行処理が完了すると、
当該ICカード100のシリアル番号(カード発行会社
により設定)をカード発行会社側のシステムに送信す
る。カード発行会社側のシステムは、提供されたシリア
ル番号に基づいて、各加盟店で、ユーザ毎に発行された
ICカード(クレジットカード)を、申込みデータと共
に管理する(ステップS5)。
On the other hand, if the result of the credit examination is acceptable, the system on the card issuing company side uses the personal data of the user in the application data, for example, in the EMV specification data format (TLV).
It is generated as input data (record data to be input to the IC card) of the structure) and transmitted to the PC of the member store (step S4). The PC of the member store converts the input data provided from the card issuing company side into a command format file in the command format of the IC card standard, and sends it to the card R / W. The card R / W is the I distributed by the card issuing company.
The received command format file is written to the C card 100 (only the signature data is recorded) (step S
14). When the issuing process is completed, the issuing PC of the member store
The serial number of the IC card 100 (set by the card issuing company) is transmitted to the system on the card issuing company side. The system on the card issuing company side manages the IC card (credit card) issued for each user at each member store along with the application data based on the provided serial number (step S5).

【0033】以上のような仕組みにより、加盟店の店舗
において、ユーザの申請に応じて、カード発行会社の与
信審査により容認された場合には、例えばクレジットカ
ードとして機能するICカードを即時発行することがで
きる。要するに、ユーザ毎の1枚単位で、カード発行会
社の与信審査も経た正規のICカードを、店舗において
即時発行できる。従って、大規模なカード発行機などの
設備を要することなく、低コストかつ短時間にICカー
ドを、セキュリティの高い環境で発行できるシステムを
実現できる。
According to the above-described mechanism, in the member store, if the user's application is accepted and credit is accepted by the card issuing company, for example, an IC card functioning as a credit card is immediately issued. You can In short, it is possible to immediately issue a regular IC card, which has undergone the credit examination of the card issuing company, at the store for each user. Therefore, it is possible to realize a system that can issue an IC card in a highly secure environment at low cost and in a short time without requiring a large-scale card issuing machine or the like.

【0034】以下、更に同実施形態のICカード発行の
仕組みを詳細に説明する。
The IC card issuing mechanism of the embodiment will be described in detail below.

【0035】(ICカード発行装置の構成)図1は、同
実施形態に関する発行PCのハードウェア構成を示すブ
ロック図である。
(Structure of IC Card Issuing Device) FIG. 1 is a block diagram showing the hardware structure of the issuing PC according to the embodiment.

【0036】発行PCは、図1に示すように、端末装置
本体であるPC10と、HSM20と、カードR/W3
0とを有する。PC10は、データ入力部11、データ
処理部12、記憶部13、通信部14、及び表示部15
を有する。
The issuing PC is, as shown in FIG. 1, a PC 10 which is a terminal device main body, an HSM 20, and a card R / W3.
Has 0 and. The PC 10 includes a data input unit 11, a data processing unit 12, a storage unit 13, a communication unit 14, and a display unit 15.
Have.

【0037】データ入力部11は、キーボードやマウス
以外に、OCR(光学的文字読取装置)から入力される
文字データなども入力する機能を有する。データ処理部
12は、マイクロプロセッサ(CPU)及びソフトウェ
アから構成されるメイン要素であり、同実施形態に関係
するICカードの入力データをICカード規格のコマン
ド形式としたコマンド形式ファイルに変換するためのI
Cカード規格のコマンド変換機能(ソフトウェア)12
0も含む。
The data input unit 11 has a function of inputting character data and the like input from an OCR (optical character reading device) in addition to the keyboard and mouse. The data processing unit 12 is a main element composed of a microprocessor (CPU) and software, and is for converting the input data of the IC card related to the embodiment into a command format file in the command format of the IC card standard. I
C card standard command conversion function (software) 12
Including 0.

【0038】記憶部13は、例えばディスクドライブな
どのファイル装置であり、ICカード発行処理に必要な
各種データ及びファイル、特にICカード規格のコマン
ド変換処理に必要なコマンドテーブル130や暗号テー
ブル131を格納する。通信部14は、PC10と、外
部装置とのデータ送受信を実行する。外部装置として
は、HSM20及びカードR/W30以外に、カード発
行会社側のシステムと接続するための外部通信回線40
も含む。表示部15は、データ入力部11により入力さ
れたデータや、データ処理部12により処理されたデー
タ等を表示する表示画面を有する。
The storage unit 13 is, for example, a file device such as a disk drive, and stores various data and files required for the IC card issuing process, particularly the command table 130 and the encryption table 131 required for the command conversion process of the IC card standard. To do. The communication unit 14 executes data transmission / reception between the PC 10 and an external device. As the external device, in addition to the HSM 20 and the card R / W 30, an external communication line 40 for connecting to the system of the card issuing company side
Also includes. The display unit 15 has a display screen that displays data input by the data input unit 11, data processed by the data processing unit 12, and the like.

【0039】HSM20は、暗号化処理及び復号化処理
を実行するセキュリティ専用装置であり、後述するよう
に、カード発行会社から公開鍵データ(Pi)と秘密鍵
データ(Sa)を登録された状態で各加盟店に配布され
る。カードR/W30は、PC10から通信部14を介
して送信されるコマンド形式ファイルをICカード10
0に書込みしたり、また当該ICカード100から認証
用の署名データ等のデータを読出すための装置である。
The HSM 20 is a dedicated security device for executing encryption processing and decryption processing. As will be described later, the HSM 20 registers public key data (Pi) and secret key data (Sa) from the card issuing company. It will be distributed to each member store. The card R / W 30 stores the command format file transmitted from the PC 10 via the communication unit 14 in the IC card 10
It is a device for writing to 0 and reading data such as authentication signature data from the IC card 100.

【0040】(ソフトウェア構成)図2は、図1に示す
PC10のソフトウェア構成を示す図である。データ処
理部12は、コマンド変換ソフト120を実行すること
により、入力データ(EMV仕様のTLV構造)110
を、ICカード規格のコマンド形式としたコマンド形式
ファイル150(図2ではコマンドファイルに相当す
る)に変換する。このとき、データ処理部12は、記憶
部13に格納されているコマンドテーブル130及び暗
号テーブル131を使用してICカード規格のコマンド
変換処理を実行する。更に、データ処理部12は、通信
ソフトウェア140を実行し、通信部14を介して作成
されたコマンド形式ファイル150をカードR/W30
に送信する。ここで、通信ソフトウェア140は、HS
M20と通信し、コマンド形式ファイル150の中で暗
号化の必要なデータについては、当該HSM20により
暗号化されたデータを送信する。なお、同実施形態で
は、発明者らが独自に開発したコマンド変換ソフト12
0に関するコマンド変換アルゴリズムや、周知の技術を
利用した入力データ110のEMV仕様のTLV構造に
関する説明については、詳細は省略する。
(Software Configuration) FIG. 2 is a diagram showing the software configuration of the PC 10 shown in FIG. The data processing unit 12 executes the command conversion software 120 to input the input data (TLV structure of EMV specifications) 110.
Is converted into a command format file 150 (corresponding to a command file in FIG. 2) in the command format of the IC card standard. At this time, the data processing unit 12 uses the command table 130 and the encryption table 131 stored in the storage unit 13 to execute the command conversion process of the IC card standard. Further, the data processing unit 12 executes the communication software 140 and stores the command format file 150 created via the communication unit 14 in the card R / W 30.
Send to. Here, the communication software 140 is HS
The MSM 20 communicates with the M20, and for the data that needs to be encrypted in the command format file 150, the data encrypted by the HSM 20 is transmitted. In the embodiment, the command conversion software 12 originally developed by the inventors
Details of the command conversion algorithm regarding 0 and the TLV structure of the EMV specification of the input data 110 using a well-known technique will be omitted.

【0041】次に、図4から図8を参照して、同実施形
態のICカード発行手順について、具体的に説明する。
Next, with reference to FIGS. 4 to 8, the IC card issuing procedure of the embodiment will be specifically described.

【0042】(カード発行会社システムの処理)カード
発行会社側のシステムは、ICカードの発行業務に必要
な与信審査、入力データの生成、各種データ管理等を実
行するコンピュータ(サーバ)、及びセキュリティ機能
に必要な暗号化/復号化処理を実行するためのハードウ
ェア・セキュリティ・モジュール(HSM)を備えてい
る。ここで、当該システムに含まれるHSMを、加盟店
側のHSM20(HSMaとする)と区別するために、
便宜的にHSMiと表記する。以下図4のフローチャー
トを参照して、当該カード発行会社側システムの処理手
順を説明する。
(Processing of Card Issuing Company System) The system at the card issuing company side is a computer (server) that executes credit examination, input data generation, various data management, etc. necessary for IC card issuance work, and a security function. The hardware security module (HSM) for executing the encryption / decryption processing required for the above. Here, in order to distinguish the HSM included in the system from the HSM20 (referred to as HSMa) on the member store side,
For convenience, it is referred to as HSMi. The processing procedure of the card issuing company side system will be described below with reference to the flowchart of FIG.

【0043】まず、カード発行会社は、前述したよう
に、加盟店に対して発行PCを配布する。このとき、図
4のステップS21に示すように、配布対象のHSMa
において、各加盟店毎の公開鍵セットである鍵データ
(Pa,Sa)を作成する。また、カード発行会社側の
HSMiにおいて、公開鍵の2セット分の鍵データ(P
i,Si)及び鍵データ(Ps,Ss)を作成する。こ
こで、公開鍵セットとは、公開鍵データと秘密鍵データ
の組である。
First, as described above, the card issuing company distributes the issuing PC to the member stores. At this time, as shown in step S21 of FIG.
In, key data (Pa, Sa) that is a public key set for each member store is created. Also, in the HSMi on the card issuing company side, key data (P
i, Si) and key data (Ps, Ss). Here, the public key set is a set of public key data and secret key data.

【0044】公開鍵データ(Pa)は、カード発行会社
側のHSMiに登録されて、入力データを加盟店側に送
信するときの暗号化処理に使用される。加盟店の発行P
Cは、当該公開鍵データ(Pa)とペアである秘密鍵デ
ータ(Sa)で、受信した入力データを復号化する。こ
の秘密鍵データ(Sa)は、加盟店側のHSMaに登録
される。また、公開鍵データ(Pi)は、加盟店側のH
SMaに登録されて、ユーザの申込みデータをカード発
行会社側に送信するときの暗号化処理に使用される(ス
テップS22)。鍵データ(Ps,Ss)は、カード認
証処理に使用するためのペアである。公開鍵データ(P
s)は、加盟店に配布される端末装置(PC10)に保
存される(ステップS23)。ここで、カード発行会社
側システムでは、秘密鍵データ(Si)と秘密鍵データ
(Ss)は当然ながら登録されている。
The public key data (Pa) is registered in HSMi on the card issuing company side and used for encryption processing when transmitting input data to the member store side. Issuance P of member stores
C is the private key data (Sa) which is a pair with the public key data (Pa), and decrypts the received input data. This secret key data (Sa) is registered in HSMa on the member store side. The public key data (Pi) is H
It is registered in SMa and is used for encryption processing when transmitting the user's application data to the card issuing company side (step S22). The key data (Ps, Ss) is a pair used for card authentication processing. Public key data (P
s) is stored in the terminal device (PC 10) distributed to the member store (step S23). Here, in the system of the card issuing company, the private key data (Si) and the private key data (Ss) are naturally registered.

【0045】以上を整理すると、図5(A)〜(C)に
示すように、カード発行会社側で作成された鍵データ
は、それぞれカード発行会社側のHSMi、加盟店側に
配布されるHSMa(HSM20)及び端末(PC1
0)に登録される。
When the above is organized, as shown in FIGS. 5A to 5C, the key data created on the card issuing company side is HSMi on the card issuing company side, and HSMa is distributed to the member stores. (HSM20) and terminal (PC1
0) is registered.

【0046】カード発行会社のカード発行会社側システ
ムは、作成した鍵データを使用して、加盟店側に配布す
るICカードのカード認証処理に必要な署名データを生
成する処理を実行する。この署名データは、いわゆる静
的データ認証(SDA)方式によるディジタル署名デー
タに相当する。
The card issuing company side system of the card issuing company uses the created key data to execute a process of generating signature data necessary for the card authentication process of the IC card to be distributed to the member store side. This signature data corresponds to digital signature data based on the so-called static data authentication (SDA) method.

【0047】具体的には、ICカードの種類(クレジッ
トカード会社別の種類)毎に設定されているカード固有
データ(AD)を、秘密鍵データ(Si)で暗号化した
署名データ(SD(Si)と表記する)を生成する(ス
テップS24)。また、この秘密鍵データ(Si)とペ
アである公開鍵データ(Pi)を、秘密鍵データ(S
s)で暗号化したデータ(Pi(Ss)と表記する)を
生成する(ステップS26)。そして、これらの生成し
た署名データ(SD(Si)),暗号化したデータ(P
i(Ss))及びカード固有データ(AD)を、ICカ
ードの所定の記憶エリアに格納する(ステップS2
5)。
Specifically, signature data (SD (Si) obtained by encrypting card-specific data (AD) set for each IC card type (type for each credit card company) with secret key data (Si) is used. ) Is generated (step S24). Further, the public key data (Pi) paired with the secret key data (Si) is converted into the secret key data (S
The data encrypted in s) (denoted as Pi (Ss)) is generated (step S26). Then, these generated signature data (SD (Si)) and encrypted data (P
i (Ss)) and card unique data (AD) are stored in a predetermined storage area of the IC card (step S2).
5).

【0048】以上のような処理を経て、カード発行会社
は、図5(B)〜(D)に示すように、HSMa(HS
M20)、端末(PC10)、及び通常では複数枚のI
Cカード100を、各加盟店に配布する(図3のステッ
プS1を参照)。なお、ICカード100の発行では、
記録されている署名データ等の不正な読出しや、データ
の破壊などを保護するためのいわゆる耐タンパ処理が行
なわれている。
Through the above-mentioned processing, the card issuing company, as shown in FIGS.
M20), terminal (PC10), and usually a plurality of I
The C card 100 is distributed to each member store (see step S1 in FIG. 3). In addition, when issuing the IC card 100,
A so-called tamper resistant process is performed to protect the recorded signature data and the like from being illegally read and the data from being destroyed.

【0049】(ICカードの発行処理に伴なうデータ交
換)次に、図6のフローチャートを参照して、加盟店と
カード発行会社との間で、ICカード発行処理に伴なう
データ交換について説明する。
(Data Exchange Associated with IC Card Issuing Process) Next, referring to the flowchart of FIG. 6, regarding data exchange associated with the IC card issuing process between the member store and the card issuing company. explain.

【0050】まず、加盟店側では、来店したユーザによ
り、カード申込書に必要事項が記入されると、PC10
のデータ入力部11は、例えばOCRからカード申込書
の記入事項を申込みデータとして入力する(ステップS
31)。PC10は、HSM20(HSMa)を使用し
て、当該申込みデータ(ユーザの個人データを含む)を
公開鍵データ(Pi)で暗号化した後に、通信部14及
び外部通信回線40を介して、カード発行会社側システ
ムに送信する(ステップS32)。
First, on the side of the member store, when the user who visited the store fills in the necessary items on the card application form, the PC 10
The data input unit 11 of the above inputs the entry items of the card application form as application data from the OCR, for example (step S
31). The PC 10 uses the HSM 20 (HSMa) to encrypt the application data (including the user's personal data) with the public key data (Pi), and then issues the card via the communication unit 14 and the external communication line 40. It is transmitted to the company system (step S32).

【0051】カード発行会社側システムは、加盟店側の
発行PCから送信された申込みデータを受信すると、当
該受信した申込みデータを、公開鍵データ(Pi)とペ
アである秘密鍵データ(Si)で復号化する(ステップ
S41)。カード発行会社側システムは、申込みデータ
に含まれるユーザの個人データに基づいて、所定の与信
審査処理を実行する(ステップS42)。与信審査結果
が否認であれば、図3に示すように、ICカードの発行
処理は中止となる。
Upon receiving the application data transmitted from the issuing PC of the member store, the card issuing company side system converts the received application data into secret key data (Si) which is a pair with the public key data (Pi). Decrypt (step S41). The card issuing company side system executes a predetermined credit examination process based on the user's personal data included in the application data (step S42). If the credit examination result is denial, as shown in FIG. 3, the IC card issuing process is stopped.

【0052】ここでは、与信審査結果が容認の場合を想
定し、カード発行会社側システムは、ユーザの個人デー
タを、例えばEMV仕様のデータ形式(TLV構造)の
入力データ(ICカードへ入力する記録データ)として
生成する。さらに、カード発行会社側システムは、当該
入力データをHSMiを使用して、公開鍵データ(P
a)で暗号化して加盟店側の発行PCに送信する(ステ
ップS43)。
Here, assuming that the credit examination result is acceptable, the card issuing company side system inputs the user's personal data into, for example, the input data in the data format (TLV structure) of the EMV specification (record input to the IC card). Data). Further, the system of the card issuing company uses the input data as the public key data (P
It is encrypted in a) and transmitted to the issuing PC on the member store side (step S43).

【0053】加盟店のPC10は、カード発行会社側シ
ステムから提供された入力データを受信すると、HSM
20(HSMa)を使用して、当該暗号化された入力デ
ータ(ユーザの個人データを含む)を秘密鍵データ(S
a)で復号化する(ステップS33)。
When the PC 10 of the member store receives the input data provided by the system of the card issuing company, the HSM
20 (HSMa), the encrypted input data (including the user's personal data) is converted into secret key data (S
It is decrypted in a) (step S33).

【0054】以上のようなデータ交換により、加盟店側
は、与信審査により認められたユーザの個人データを含
む例えばEMV仕様のデータ形式(TLV構造)の入力
データを取得できる。
Through the data exchange as described above, the member store side can obtain the input data in the data format (TLV structure) of the EMV specification including the user's personal data recognized by the credit examination.

【0055】(ICカード発行処理)次に、図7のフロ
ーチャートを参照して、加盟店の発行PCにおいて、実
際のICカード発行処理を説明する。
(IC Card Issuing Process) Next, the actual IC card issuing process in the issuing PC of the member store will be described with reference to the flowchart of FIG.

【0056】PC10は、受信して復号化した入力デー
タ(EMV仕様のTLV構造)と、予め保存しているテ
ーブルファイル(コマンドテーブル130及び暗号テー
ブル131)をメインメモリにセットし、発行処理の準
備を実行する(ステップS51)。PC10は、発行す
べきICカードの種類(クレジットカード会社毎の種
類)を判別する(ステップS52)。この判別結果に基
づいて、PC10は、コマンド変換ソフトウェア120
を起動し、入力データを、ICカードの種類毎に設定さ
れたコマンド形式のコマンド形式ファイルに変換する
(ステップS53)。
The PC 10 sets the input data (TLV structure of the EMV specification) received and decrypted and the table files (command table 130 and encryption table 131) stored in advance in the main memory, and prepares for issuing processing. Is executed (step S51). The PC 10 determines the type of IC card to be issued (type of each credit card company) (step S52). Based on the determination result, the PC 10 determines that the command conversion software 120
Is started, and the input data is converted into a command format file of a command format set for each type of IC card (step S53).

【0057】PC10は、変換処理によりコマンド形式
ファイルを生成すると、暗号テーブル131を使用し
て、当該コマンド形式ファイルに含まれるデータの中
で、暗号化の必要なデータを抽出する(ステップS5
5,S56のYES)。PC10は、通信部14を介し
て当該データをHSM20(HSMa)に送信し、暗号
化処理を実行させる(ステップS59,S60)。
When the command format file is generated by the conversion process, the PC 10 uses the encryption table 131 to extract the data required to be encrypted from the data included in the command format file (step S5).
5, S56 YES). The PC 10 transmits the data to the HSM 20 (HSMa) via the communication unit 14 to execute the encryption process (steps S59 and S60).

【0058】PC10は、暗号化されたデータを含めた
コマンド形式ファイルを、通信部14を介してカードR
/W30に送信する(ステップS57)。カードR/W
は、カード発行会社から配布されたICカード100
に、コマンド形式ファイルを書き込む(ステップS5
7)。PC10は、発行処理が完了すると、当該ICカ
ードのシリアル番号(カード発行会社により設定)をカ
ード発行会社側システムに送信する処理に移行する(ス
テップS58のYES)。カード発行会社側システム
は、図3に示すように、提供されたシリアル番号に基づ
いて、各加盟店で、ユーザ毎に発行されたICカード
(クレジットカード)を申込みデータと共に管理する。
The PC 10 sends the command format file including the encrypted data to the card R via the communication unit 14.
/ W30 (step S57). Card R / W
Is the IC card 100 distributed by the card issuing company.
Write the command format file to (step S5
7). When the issuing process is completed, the PC 10 moves to a process of transmitting the serial number of the IC card (set by the card issuing company) to the system of the card issuing company (YES in step S58). As shown in FIG. 3, the card issuing company side system manages the IC card (credit card) issued for each user at each member store along with the application data based on the provided serial number.

【0059】以上のようにして、加盟店において、店舗
に来店したユーザの申請に応じて、カード発行会社側と
与信審査に必要なデータ交換を実行して、与信審査によ
り承認された場合には、その場でICカード規格のコマ
ンド形式になったコマンド形式ファイルを記録したIC
カードを発行することができる。この場合、加盟店とカ
ード発行会社側とのデータ交換では、両者に設けられて
いるHSMaとHSMiを使用することにより、暗号化
/復号化処理が実行されるため、高いセキュリティを確
保することができる。従って、同実施形態によれば、結
果として、大規模なICカード発行装置を要することな
く、加盟店毎に設置された小型かつ簡易の発行PCによ
り、申請したユーザに対して、1枚単位のICカードを
即時発行することができる。
As described above, in the member store, the data exchange necessary for the credit examination is executed with the card issuing company side in accordance with the application of the user who has come to the store, and when the credit examination is approved. , The IC that recorded the command format file that became the command format of the IC card standard on the spot
Cards can be issued. In this case, in the data exchange between the member store and the card issuing company side, since the encryption / decryption process is executed by using HSMa and HSMi provided in both sides, high security can be ensured. it can. Therefore, according to the embodiment, as a result, a small-sized and simple issuing PC installed in each member store is used for each user who has applied for a single card without requiring a large-scale IC card issuing device. An IC card can be issued immediately.

【0060】(ICカードの認証処理)以下図8のフロ
ーチャートを参照して、加盟店毎に設置された発行PC
により、ICカードの認証処理を行なう場合の手順を説
明する。
(Authentication process of IC card) Referring to the flowchart of FIG. 8 below, the issuing PC installed in each member store
The procedure for performing the authentication processing of the IC card will be described below.

【0061】まず、ユーザから渡されたICカードをカ
ードR/W30にセットし、当該ICカードから署名デ
ータSD(Si)、カード固有データAD、及び暗号化
したデータPi(Ss)を読出す(ステップS71)。
PC10は、通信部14を介してカードR/W30にセ
ットされたICカードから、図5(D)に示すように、
署名データSD(Si)、カード固有データAD、及び
暗号化したデータPi(Ss)を読み出す。
First, the IC card given by the user is set in the card R / W 30, and the signature data SD (Si), the card unique data AD, and the encrypted data Pi (Ss) are read from the IC card ( Step S71).
From the IC card set in the card R / W 30 via the communication unit 14, the PC 10 receives the data from the IC card as shown in FIG.
The signature data SD (Si), the card unique data AD, and the encrypted data Pi (Ss) are read.

【0062】PC10は、カード発行会社から既に設定
されている公開鍵データ(Ps)で、暗号化データ(P
i(Ss))から公開鍵データ(Pi)を復号化する
(ステップS72)。ここで、公開鍵データ(Ps)
は、カード発行会社側システムが使用する秘密鍵データ
(Ss)とペアの鍵データである。そして、PC10
は、復号化した公開鍵データ(Pi)で、署名データ
(SD(Si))から暗号化される前の署名データ(S
D)に復号化する(ステップS73)。PC10は、こ
の復号化した署名データ(SD)とカード固有データ
(AD)との照合処理を実行する(ステップS74)。
The PC 10 uses the public key data (Ps) already set by the card issuing company and the encrypted data (Ps).
The public key data (Pi) is decrypted from i (Ss)) (step S72). Here, public key data (Ps)
Is key data paired with the secret key data (Ss) used by the system issuing the card. And PC10
Is the decrypted public key data (Pi), which is the signature data (S) before being encrypted from the signature data (SD (Si)).
It is decrypted into D) (step S73). The PC 10 executes the collation process between the decrypted signature data (SD) and the card unique data (AD) (step S74).

【0063】ここで、署名データ(SD(Si))は、
前述しているように、カード発行会社のカード発行会社
側システムにおいて、カード固有データ(AD)を、秘
密鍵データ(Si)で暗号化したものである。従って、
復号化した署名データ(SD)とカード固有データ(A
D)との照合結果が一致であれば、PC10は、認証成
功であると判断する(ステップS74のYES)。一
方、照合結果が不一致であれば、PC10は、認証失敗
であると判断する(ステップS74のNO)。
Here, the signature data (SD (Si)) is
As described above, in the card issuing company side system of the card issuing company, the card unique data (AD) is encrypted with the secret key data (Si). Therefore,
Decrypted signature data (SD) and card-specific data (A
If the collation result with D) is a match, the PC 10 determines that the authentication has succeeded (YES in step S74). On the other hand, if the verification results do not match, the PC 10 determines that the authentication has failed (NO in step S74).

【0064】以上のようにして、加盟店に配布される前
に、カード発行会社のカード発行会社側システムにおい
て署名データSD(Si)が記録されたICカードであ
れば、加盟店に配布された発行PCを使用してカード認
証処理を即時に実行することができる。換言すれば、カ
ード発行会社は、署名データSD(Si)のみを記録し
たICカードを各加盟店に配布すれば、加盟店側で発行
したICカードの認証機能を確実に保証することができ
る。
As described above, if the IC card has the signature data SD (Si) recorded in the card issuing company side system of the card issuing company before being distributed to the member store, it is distributed to the member store. The card authentication process can be executed immediately using the issuing PC. In other words, if the card issuing company distributes the IC card recording only the signature data SD (Si) to each member store, the authentication function of the IC card issued by the member store can be surely guaranteed.

【0065】[0065]

【発明の効果】以上詳述したように本発明によれば、高
度のセキュリティを確保した状態で、1枚単位のICカ
ードを即時発行可能なICカード発行装置及びその方法
を提供することができる。
As described in detail above, according to the present invention, it is possible to provide an IC card issuing apparatus and method capable of immediately issuing one IC card in a state where a high level of security is ensured. .

【0066】具体的には、請求項1に係る発明であれ
ば、例えばカード発行会社と加盟契約を締結している加
盟店のそれぞれに小型のICカード発行装置を設置し、
カード発行会社が管理する外部システムとの間で高いセ
キュリティ環境を確保した状態で、カード発行に必要な
各種のデータ交換を行なうことができる。従って、当該
加盟店において、ユーザの申請に応じて1枚単位のクレ
ジットカードなどに相当するICカードを即時発行する
ことが可能となる。請求項2に係る発明であれば、暗号
/復号化装置である暗号用ユニットを設けることによ
り、ICカード発行に必要なデータ交換のセキュリティ
機能を実現できる。請求項3に係る発明であれば、当該
カードライタユニットは、例えばカード発行会社が管理
する外部システムにより提供される入力データから変換
された例えばICカード規格のコマンド形式のコマンド
形式ファイルを、発行対象のICカードに記録すること
ができる。請求項4に係る発明であれば、ICカード発
行装置を設置した各加盟店に対して、カード発行会社か
ら署名データのみが記録されたICカードが配布される
ことにより、各加盟店はICカード発行装置を使用し
て、ICカードの認証処理を行なうことができる。
Specifically, in the case of the invention according to claim 1, for example, a small IC card issuing device is installed in each of the member stores that have signed a member contract with the card issuing company,
Various types of data exchange required for card issuance can be performed while maintaining a high security environment with an external system managed by the card issuer. Therefore, in the member store, it becomes possible to immediately issue an IC card corresponding to a credit card or the like in units of one in response to a user's application. According to the second aspect of the present invention, by providing the encryption unit which is the encryption / decryption device, the security function of data exchange necessary for issuing the IC card can be realized. According to the third aspect of the present invention, the card writer unit issues a command format file in a command format of, for example, an IC card standard converted from input data provided by an external system managed by a card issuing company, for example. Can be recorded on the IC card. According to the invention of claim 4, the IC card in which only the signature data is recorded is distributed from the card issuing company to each member store in which the IC card issuing device is installed, so that each member store has an IC card. The issuing device can be used to perform authentication processing of the IC card.

【0067】更に、請求項5に係る発明であれば、例え
ばカード発行会社が管理する外部システムとの通信手段
を有するパーソナルコンピュータ等の端末をメインと
し、カード記録再生ユニットとしてカードのリーダ/ラ
イタ装置、及びセキュリティ機能ユニットとしてハード
ウェアで構成された暗号/復号化装置から構成される小
型のICカード発行装置を提供できる。請求項6に係る
発明であれば、例えばカード発行会社は、加盟契約を締
結している各加盟店に対して、署名データのみが記録さ
れたICカード及び小型のICカード発行装置を配布す
るだけで、当該加盟店において、ユーザの申請に応じて
1枚単位のクレジットカードなどに相当するICカード
を即時発行することが可能となる。請求項7に係る発明
であれば、加盟店に設置されたICカード発行装置と、
カード発行会社が管理する外部システムとの間で、IC
カード発行に必要なデータ交換を行なう場合のセキュリ
ティ機能を実現できる。また、請求項8に係る発明であ
れば、例えばカード発行会社が各加盟店に配布した場合
に、各加盟店に設置された小型のICカード発行装置に
より、1枚単位のクレジットカードなどに相当するIC
カードを即時発行できると共に、カード認証機能を保証
することが可能となる。
Further, in the invention according to claim 5, for example, a terminal such as a personal computer having a communication means with an external system managed by a card issuing company is mainly used, and a card reader / writer device as a card recording / reproducing unit. It is possible to provide a small IC card issuing device including an encryption / decryption device configured by hardware as a security function unit. In the invention according to claim 6, for example, the card issuing company only distributes the IC card in which only the signature data is recorded and the small IC card issuing device to each member store that has concluded the membership contract. Then, at the member store, it is possible to immediately issue an IC card corresponding to a credit card or the like in units of one sheet in response to a user's application. According to the invention of claim 7, an IC card issuing device installed in a member store,
ICs with external systems managed by the card issuer
A security function for exchanging data required for card issuance can be realized. Further, in the invention according to claim 8, for example, when the card issuing company distributes to each member store, a small IC card issuing device installed in each member store corresponds to one credit card or the like. IC
The card can be issued immediately and the card authentication function can be guaranteed.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の実施形態に関するICカード発行装置
のハードウェア構成を示すブロック図。
FIG. 1 is a block diagram showing a hardware configuration of an IC card issuing device according to an embodiment of the present invention.

【図2】同実施形態に関するICカード発行装置のソフ
トウェア構成を説明するための図。
FIG. 2 is an exemplary view for explaining a software configuration of the IC card issuing device according to the embodiment.

【図3】同実施形態に関するICカード発行方法の概略
を説明するためのフローチャート。
FIG. 3 is a flowchart for explaining an outline of an IC card issuing method according to the same embodiment.

【図4】同実施形態に関するカード発行会社システムの
処理手順を説明するためのフローチャート。
FIG. 4 is an exemplary flowchart for explaining a processing procedure of the card issuing company system according to the embodiment.

【図5】同実施形態に関する鍵データの保存先を説明す
るための図。
FIG. 5 is an exemplary view for explaining a key data storage destination according to the embodiment;

【図6】同実施形態に関する加盟店とカード発行会社と
のデータ交換の手順を説明するためのフローチャート。
FIG. 6 is a flowchart for explaining a procedure of data exchange between a member store and a card issuing company according to the same embodiment.

【図7】同実施形態に関するICカード発行装置のIC
カード発行処理の手順を説明するためのフローチャー
ト。
FIG. 7 is an IC of an IC card issuing device according to the embodiment.
The flowchart for demonstrating the procedure of a card issuing process.

【図8】同実施形態に関するICカードの認証処理手順
を説明するためのフローチャート。
FIG. 8 is an exemplary flowchart for explaining an IC card authentication processing procedure according to the embodiment.

【符号の説明】[Explanation of symbols]

10…端末(パーソナルコンピュータ) 11…データ入力部 12…データ処理部 13…記憶部 14…通信部 15…表示部 20…暗号化/復号化装置(HSM) 30…カード・リーダ/ライタ(カードR/W) 40…外部通信回線 10 ... Terminal (personal computer) 11 ... Data input section 12 ... Data processing unit 13 ... storage unit 14 ... communication section 15 ... Display 20 ... Encryption / Decryption Device (HSM) 30 ... Card reader / writer (card R / W) 40 ... External communication line

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 19/10 G06K 19/00 N H04L 9/32 H04L 9/00 675B (72)発明者 三露 学 東京都台東区台東1丁目5番1号 凸版印 刷株式会社内 Fターム(参考) 5B035 AA15 BB09 BB11 CA29 5B058 CA01 KA02 KA11 KA33 KA35 YA20 5B085 AA08 AE12 AE29 BA07 5J104 AA08 LA03 LA06 PA10 ─────────────────────────────────────────────────── ─── Continuation of front page (51) Int.Cl. 7 Identification code FI theme code (reference) G06K 19/10 G06K 19/00 N H04L 9/32 H04L 9/00 675B (72) Inventor Sanraku Gaku Tokyo 1-5-1 Taito, Taito-ku, Tokyo F-term in Toppan Printing Co., Ltd. (reference) 5B035 AA15 BB09 BB11 CA29 5B058 CA01 KA02 KA11 KA33 KA35 YA20 5B085 AA08 AE12 AE29 BA07 5J104 AA08 LA03 LA06 PA10

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 ユーザからのICカード発行申請に伴な
う申込みデータを受付ける手段と、 ICカードの発行に必要な与信審査処理を実行する外部
システムとのデータ送受信において、前記申込みデータ
の送信時及び前記外部システムで作成された所定の入力
データの受信時でのセキュリティ機能を実現するための
セキュリティ手段と、 前記外部システムから受信した前記入力データを、IC
カード規格の記録形式の記録形式データに変換する変換
手段と、 前記変換手段により得られる記録形式データを発行対象
のICカードに記録する記録手段とを具備したことを特
徴とするICカード発行装置。
1. When transmitting the application data in the data transmission / reception between the means for accepting the application data accompanying the IC card issuance application from the user and the external system for executing the credit examination processing required for the IC card issuance. And a security means for realizing a security function at the time of receiving the predetermined input data created by the external system, and the input data received from the external system by an IC
An IC card issuing device comprising: a conversion unit for converting into a recording format data of a recording format of a card standard; and a recording unit for recording the recording format data obtained by the conversion unit into an IC card to be issued.
【請求項2】 前記セキュリティ手段は、 前記申込みデータの送信時の暗号化処理、及び前記外部
システムから暗号化され、送信された前記入力データを
受信したときに復号化処理を実行するための暗号用ユニ
ットを有することを特徴とする請求項1に記載のICカ
ード発行装置。
2. The encryption means for executing encryption processing at the time of transmitting the application data and decryption processing at the time of receiving the transmitted input data encrypted from the external system. The IC card issuing apparatus according to claim 1, further comprising a unit for use.
【請求項3】 前記変換手段により変換された記録形式
データを送信する通信手段を有し、 前記記録手段は、前記通信手段により送信された記録形
式データを受信して、発行対象のICカードに記録する
カードライタユニットを有することを特徴とする請求項
1に記載のICカード発行装置。
3. A communication means for transmitting the recording format data converted by the converting means, wherein the recording means receives the recording format data transmitted by the communication means, and stores the data in the IC card to be issued. The IC card issuing device according to claim 1, further comprising a card writer unit for recording.
【請求項4】 予めカード認証用の署名データが記録さ
れている前記ICカードを使用し、 前記ICカードから読出した前記署名データに基づい
て、カード認証処理を実行する手段を有することを特徴
とする請求項1に記載のICカード発行装置。
4. The IC card in which signature data for card authentication is recorded in advance is used, and means for executing a card authentication process based on the signature data read from the IC card is provided. The IC card issuing device according to claim 1.
【請求項5】 暗号化及び復号化処理を実行するセキュ
リティ機能ユニットと、 ICカードに対してデータを記録するライタ機能と、当
該ICカードから記録データを読出すリーダ機能とを有
するカード記録再生ユニットと、 前記セキュリティ機能ユニット、前記カード記録再生ユ
ニット、及びICカードの発行に必要な与信審査処理を
実行する外部システムのそれぞれの間でのデータ送受信
を実行する通信手段と、 ユーザからのICカード発行申請に伴なう申込みデータ
を受付けて、ICカードを発行するための所定のデータ
処理を実行する端末とを具備し、 前記端末は、 前記通信手段を使用して、受付けた申込みデータを前記
セキュリティ機能ユニットで暗号化させて、かつ当該暗
号化した申込みデータを前記外部システムに送信する機
能と、 前記通信手段を使用して、前記外部システムにより作成
された所定の入力データを受信し、前記セキュリティ機
能ユニットで復号化させる機能と、 前記復号化された前記入力データをICカード規格のコ
マンド形式のコマンド形式ファイルに変換する機能と、 前記通信手段を使用して、前記変換手段により作成され
たコマンド形式ファイルを前記カード記録再生ユニット
に送信し、発行対象のICカードに前記コマンド形式フ
ァイルを記録させる機能とを実現するように構成されて
いることを特徴とするICカード発行装置。
5. A card recording / reproducing unit having a security function unit for executing encryption and decryption processing, a writer function for recording data in an IC card, and a reader function for reading recorded data from the IC card. And a communication means for executing data transmission / reception among the security function unit, the card recording / reproducing unit, and an external system for executing a credit examination process necessary for issuing an IC card, and issuing an IC card from a user. A terminal that receives application data accompanying an application and executes predetermined data processing for issuing an IC card, wherein the terminal uses the communication unit to transmit the received application data to the security. It is encrypted by the functional unit and the encrypted application data is sent to the external system. Function, a function of receiving predetermined input data created by the external system using the communication unit, and decrypting the input data by the security function unit, and the decrypted input data of an IC card standard. A function for converting a command format into a command format file, and using the communication means, the command format file created by the conversion means is transmitted to the card recording / reproducing unit, and the command format file is issued to the IC card to be issued. An IC card issuing device, which is configured to realize a function of recording the.
【請求項6】 予めカード認証用の署名データが記録さ
れているICカードを使用し、当該ICカードの発行に
必要な与信審査処理及び当該ICカードに記録すべき入
力データを作成する外部システムとのデータ通信を実行
する通信機能を有するICカード発行装置を使用するI
Cカード発行方法であって、 ユーザからのICカード発行申請に伴なう申込みデータ
を受付けるステップと、 前記申込みデータを前記外部システムに送信し、前記与
信審査処理を実行させるステップと、 前記外部システムから送信された前記入力データを受信
するステップと、 前記受信ステップにより受信した前記入力データをIC
カード規格の記録形式の記録形式データに変換するステ
ップと、 前記変換ステップにより得られた記録形式データを発行
対象の前記ICカードに記録するステップとから構成さ
れることを特徴とするICカード発行方法。
6. An external system that uses an IC card in which signature data for card authentication is recorded in advance, and performs a credit examination process necessary for issuing the IC card and creates input data to be recorded in the IC card. Using an IC card issuing device having a communication function for executing the data communication of I
A method of issuing a C card, the step of accepting application data accompanying an IC card issuance application from a user, the step of transmitting the application data to the external system and executing the credit examination process, the external system Receiving the input data transmitted from the IC, the input data received in the receiving step
An IC card issuing method comprising a step of converting into recording format data of a recording format of a card standard, and a step of recording into the IC card to be issued the recording format data obtained by the converting step. .
【請求項7】 前記ICカード発行装置は、暗号化及び
復号化処理を実行するセキュリティ機能ユニットを有
し、 前記申込みデータを前記外部システムに送信し、前記与
信審査処理を実行させるステップにおいて、前記申込み
データを前記セキュリティ機能ユニットで暗号化して送
信し、 前記外部システムから送信された前記入力データを受信
するステップにおいて、前記外部システムにより暗号化
された前記入力データを前記セキュリティ機能ユニット
で復号化することを特徴とする請求項6に記載のICカ
ード発行方法。
7. The IC card issuing device has a security function unit that executes encryption and decryption processing, and in the step of transmitting the application data to the external system and executing the credit examination processing, In the step of encrypting and transmitting the application data by the security function unit and receiving the input data transmitted from the external system, the security function unit decrypts the input data encrypted by the external system. 7. The IC card issuing method according to claim 6, wherein.
【請求項8】 公開鍵データと秘密鍵データとを一対の
組み合わせ鍵データとする公開鍵方式において、当該公
開鍵データで暗号化された署名データと、当該署名デー
タの元データとを有するカード認証用データのみが記録
されている記憶エリアと、 用途に基づいて設定される各種データが記録可能である
記憶エリアとを有することを特徴とするICカード。
8. In a public key system using public key data and secret key data as a pair of combined key data, card authentication having signature data encrypted with the public key data and original data of the signature data. An IC card having a storage area in which only data for use is recorded and a storage area in which various data set based on the application can be recorded.
JP2002000732A 2002-01-07 2002-01-07 IC card issuing device and IC card issuing method Expired - Fee Related JP4039061B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002000732A JP4039061B2 (en) 2002-01-07 2002-01-07 IC card issuing device and IC card issuing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002000732A JP4039061B2 (en) 2002-01-07 2002-01-07 IC card issuing device and IC card issuing method

Publications (2)

Publication Number Publication Date
JP2003203207A true JP2003203207A (en) 2003-07-18
JP4039061B2 JP4039061B2 (en) 2008-01-30

Family

ID=27641031

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002000732A Expired - Fee Related JP4039061B2 (en) 2002-01-07 2002-01-07 IC card issuing device and IC card issuing method

Country Status (1)

Country Link
JP (1) JP4039061B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005038419A (en) * 2003-06-27 2005-02-10 Dainippon Printing Co Ltd System for issuing ic card instantly, system for managing individual secret data, and system and method for writing the same data
US7360088B2 (en) 2003-10-06 2008-04-15 Hitachi, Ltd. Method and system for authenticating service using integrated circuit card
WO2012012421A3 (en) * 2010-07-19 2012-05-18 Eft Source, Inc. System and method for instant issue of personalized financial transaction cards
JP2014002573A (en) * 2012-06-19 2014-01-09 Toppan Printing Co Ltd Application acceptance server, method, and program
JP2019185162A (en) * 2018-04-03 2019-10-24 凸版印刷株式会社 Ic card issue system and ic card

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005038419A (en) * 2003-06-27 2005-02-10 Dainippon Printing Co Ltd System for issuing ic card instantly, system for managing individual secret data, and system and method for writing the same data
JP4603825B2 (en) * 2003-06-27 2010-12-22 大日本印刷株式会社 IC card immediate issue system and individual secret data writing system
US7360088B2 (en) 2003-10-06 2008-04-15 Hitachi, Ltd. Method and system for authenticating service using integrated circuit card
WO2012012421A3 (en) * 2010-07-19 2012-05-18 Eft Source, Inc. System and method for instant issue of personalized financial transaction cards
US8429075B2 (en) 2010-07-19 2013-04-23 Eft Source, Inc. System and method for instant issue of personalized financial transaction cards
US10275747B2 (en) 2010-07-19 2019-04-30 Cpi Card Group—Tennessee, Inc. System and method for instant issue of personalized financial transaction cards
US10846666B2 (en) 2010-07-19 2020-11-24 Cpi Card Group—Tennessee, Inc. System and method for instant issue of personalized financial transaction cards
US11687894B2 (en) 2010-07-19 2023-06-27 Cpi Card Group—Tennessee, Inc. System and method for instant issue of personalized financial transaction cards
JP2014002573A (en) * 2012-06-19 2014-01-09 Toppan Printing Co Ltd Application acceptance server, method, and program
JP2019185162A (en) * 2018-04-03 2019-10-24 凸版印刷株式会社 Ic card issue system and ic card

Also Published As

Publication number Publication date
JP4039061B2 (en) 2008-01-30

Similar Documents

Publication Publication Date Title
JP4885629B2 (en) Financial card system, communication device, authentication terminal, authentication method, and program.
JP4323098B2 (en) A signature system that verifies the validity of user signature information
CN100334830C (en) Automated transaction machine digital signature system and method
US6594759B1 (en) Authorization firmware for conducting transactions with an electronic transaction system and methods therefor
JP3329432B2 (en) Hierarchical electronic cash execution method and apparatus used therefor
US8108317B2 (en) System and method for restricting access to a terminal
KR100768754B1 (en) Portable electronic charge and authorization devices and methods therefor
KR102277060B1 (en) System and method for encryption
US20050044377A1 (en) Method of authenticating user access to network stations
JP4341607B2 (en) Storage medium issuing method
KR100411448B1 (en) public-key infrastructure based digital certificate methods of issuing and system thereof
EP1687725B1 (en) Secure payment system
US20110078245A1 (en) Method and a system for transferring application data from a source electronic device to a destination electronic device
US8074266B2 (en) Memory card, data exchange system, and data exchange method
JPH1069514A (en) Financial transaction processing system
JP2003517658A5 (en)
KR100437513B1 (en) Smart card for containing plural Issuer Security Domain and Method for installing plural Issuer Security Domain in a smart card
JP3684179B2 (en) Memory card with security function
JP4039061B2 (en) IC card issuing device and IC card issuing method
JPH11328325A (en) Ic card system
JP2000232442A (en) Information processing method/system
JP3693709B2 (en) Information writing / reading method for portable information recording medium
TWI326851B (en) Card-making method for fisc ic-card with pki function
JP2004021940A (en) Ic card issuing system, method, program, and recording medium
JP3536882B2 (en) IC card authentication system and authentication method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20041216

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20061204

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070109

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070222

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20071016

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20071029

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101116

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4039061

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111116

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121116

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121116

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131116

Year of fee payment: 6

LAPS Cancellation because of no payment of annual fees