JP2006031640A - Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system - Google Patents

Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system Download PDF

Info

Publication number
JP2006031640A
JP2006031640A JP2004213726A JP2004213726A JP2006031640A JP 2006031640 A JP2006031640 A JP 2006031640A JP 2004213726 A JP2004213726 A JP 2004213726A JP 2004213726 A JP2004213726 A JP 2004213726A JP 2006031640 A JP2006031640 A JP 2006031640A
Authority
JP
Japan
Prior art keywords
card
business
dynamic
server system
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004213726A
Other languages
Japanese (ja)
Inventor
Akiko Sato
暁子 佐藤
Yusuke Mishina
雄介 三科
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2004213726A priority Critical patent/JP2006031640A/en
Publication of JP2006031640A publication Critical patent/JP2006031640A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To solve the following problem: an IC card business process associated with an card ID cannot hold secrecy of personal transaction contents by tracing of the card ID. <P>SOLUTION: An ID dynamic numbering server 101 previously shares an encryption key with an IC card 110. A business affiliation terminal first takes out an ID dynamic numbering server certificate 112 from the IC card, acquires derivative data from the specified ID dynamic numbering server, and transmits them to the IC card. The IC card generates a session key on the basis of the derivative data, and encrypts the card ID. The business affiliated-store terminal transmits the encrypted card ID, the derivative data, and business related data to a business operation server 121 together. The business operation server makes the later business process by use of the original card ID restored by the ID dynamic numbering server. Thereby, the card ID responded by the IC card is dynamically changed every time, and the original card ID can be restored in only a system having authority. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、アクセスするたびに動的にカード識別番号を変更することが可能なICカードとそのシステムに関わる。   The present invention relates to an IC card and a system thereof that can dynamically change a card identification number every time it is accessed.

従来、ICカードの識別番号(カードID)は、ICカードにアクセスする外部に対して常にオープンであり、かつ同一の値を応答する。ICカードを用いた業務処理を行う場合、まずICカードからカードIDを読みとり、各業務内容やデータに対応づけて処理を進める。例えばクレジット決済業務の場合、非特許文献1に記載されているように、業務加盟店端末に設置されたICカードリーダライタ(R/W)がICカードのカードIDを読みとり、利用金額や内容、支払い方法、利用店舗名など業務処理に必要なデータを合わせてクレジットカード会社のサーバへ送信する。   Conventionally, the identification number (card ID) of an IC card is always open to the outside accessing the IC card and responds with the same value. When business processing using an IC card is performed, the card ID is first read from the IC card, and processing is performed in association with each business content and data. For example, in the case of credit settlement business, as described in Non-Patent Document 1, the IC card reader / writer (R / W) installed in the business member store terminal reads the card ID of the IC card, and the usage amount and contents, Data required for business processing, such as payment method and store name, is sent to the credit card company server.

またクレジット決済では、現状ICカードではなく磁気カードを利用する場合も多いが、この場合も磁気ストライプからクレジットカード番号を読みとり、関連業務データをこの番号に対応づけるといった点で同様な処理方法をとっている。
図2は従来のICカードシステム構成を表している。まず、システムの構成要素について概要を説明する。
In addition, credit cards often use a magnetic card instead of an IC card. In this case as well, the same processing method is used in that the credit card number is read from the magnetic stripe and related business data is associated with this number. ing.
FIG. 2 shows a conventional IC card system configuration. First, an outline of system components will be described.

符号110はいわゆるICカードであり、それぞれユニークに同定可能な識別番号(カードID)を有する。カードID送信処理部(114)はICカード外部からの要求に応じてカードIDを送信する。
符号121は業務運用サーバであり、業務処理部(123)でICカードを用いた業務を行う。例えばクレジット決済業務の場合、該サーバはクレジットカード会社が所有するサーバであり、業務処理部(123)は、顧客情報やクレジットカード情報の管理、クレジット利用時の与信チェック、決済処理などのクレジットサービス業務を行う。
Reference numeral 110 denotes a so-called IC card, which has an identification number (card ID) that can be uniquely identified. The card ID transmission processing unit (114) transmits a card ID in response to a request from outside the IC card.
Reference numeral 121 denotes a business operation server, which performs business using an IC card in the business processing unit (123). For example, in the case of credit settlement business, the server is a server owned by a credit card company, and the business processing unit (123) manages credit information such as management of customer information and credit card information, credit check when using credit, and settlement processing. Do business.

符号131は業務加盟店端末であり、各店舗に設置され、業務を実行する際にICカードに直接アクセスし、データのやり取りをする端末である。基本処理としては、まずカードID送信要求処理部(135)がICカードにアクセスしカードIDを取得してICカードを同定する。業務処理部(134)が各業務の実行に必要な業務関連データを用意し、業務運用サーバ(121)にカードIDと対応づけて送信する。例えばクレジット決済業務の場合は、クレジットカード会社と契約をした加盟店端末に設置されたPOS端末などがこれにあたり、カードID(磁気カードの場合はクレジットカード番号)をカードから取得し、決済額や支払い方法などの業務関連データを合わせてクレジットカード会社のサーバに送信する。   Reference numeral 131 denotes a business member store terminal which is installed in each store and directly accesses the IC card and exchanges data when executing business. As basic processing, first, the card ID transmission request processing unit (135) accesses the IC card, acquires the card ID, and identifies the IC card. The business processing unit (134) prepares business-related data necessary for execution of each business, and transmits it to the business operation server (121) in association with the card ID. For example, in the case of credit payment business, this is the case of a POS terminal installed at a merchant terminal contracted with a credit card company, which obtains the card ID (credit card number in the case of a magnetic card) from the card, Combine business-related data such as payment method and send it to the credit card company server.

業務加盟店端末と業務運用サーバ間は公衆網などのネットワークあるいは専用線によるネットワークにより情報のやり取りを実現する。業務加盟店端末とICカード間は、業務加盟店端末に備えられたICカードリーダ・ライタ(R/W)などを用いて直接データのやり取りを実現する。
また、上述の業務運用サーバ(121)と業務加盟店端末(131)は、各々の処理部(123、134、135)に、カードID送信要求機能や業務処理機能を有している。これらの各処理機能は、コンピュータ・プログラムとして実現され、動作する。ICカード(110)内のカードID送信処理部(114)もコンピュータ・プログラムとして実現されることが多いが、一部ICカードではファイルシステムとして実現する場合もある。
Information exchange is realized between a business member store terminal and a business operation server through a network such as a public network or a network using a dedicated line. Direct data exchange is realized between the business member store terminal and the IC card using an IC card reader / writer (R / W) provided in the business member store terminal.
Further, the business operation server (121) and the business member store terminal (131) described above have a card ID transmission request function and a business processing function in their respective processing units (123, 134, 135). Each of these processing functions is realized and operated as a computer program. The card ID transmission processing unit (114) in the IC card (110) is often implemented as a computer program, but some IC cards may be implemented as a file system.

次に、上記システムにおける業務処理の動作手順を例にとり、従来システムの課題を説明する。
業務加盟店端末(131)はカードID送信要求処理部(135)を用いてICカードにアクセスし、カードID送信を要求する(201)。ICカード(110)はカードID送信処理部(114)を用いて自身の有するカードIDを応答する(202)。業務加盟店端末(131)は業務処理部(134)を用いて、受信したカードIDと業務に関連するデータを対応付けて業務運用サーバ(121)に送信する(203)。業務運用サーバ(121)は業務処理部(123)を用いて受信した上記データを分析し業務処理を進める。
Next, the problem of the conventional system will be described by taking the operation procedure of business processing in the above system as an example.
The business member store terminal (131) uses the card ID transmission request processing unit (135) to access the IC card and requests card ID transmission (201). The IC card (110) responds with its own card ID using the card ID transmission processing unit (114) (202). Using the business processing unit (134), the business member store terminal (131) associates the received card ID with data related to the business and transmits the data to the business operation server (121) (203). The business operation server (121) analyzes the received data using the business processing unit (123) and proceeds with business processing.

「ICカード総覧」株式会社 シーメディア出版 2001年"IC card overview" Seamedia Publishing 2001

上記従来技術において、ICカードを使用した業務処理はカードIDに対応づけられているため、カードIDを追跡されると個人の取引内容に関する情報の秘匿性を保持できないという課題が生じる。ICカードは外部からのどのアクセスに対しても常に同一のカードIDを応答するため、異なる時間、異なる場所での取引内容がカードIDをキーとして追跡可能となる。カードIDは直接利用者個人を特定するものではないが、一度カードIDと利用者個人との間の関連を知られてしまうと、それまでの取引履歴を全て知られてしまうという脅威が存在する。また、利用者を特定できないまでも、購入内容や訪問場所などのパターンから消費行動を把握されてしまうという問題も存在する。   In the above prior art, business processing using an IC card is associated with a card ID. Therefore, when the card ID is tracked, there arises a problem that the confidentiality of information relating to personal transaction details cannot be maintained. Since the IC card always responds with the same card ID for any access from the outside, transaction contents at different times and different locations can be tracked using the card ID as a key. The card ID does not directly identify the individual user, but once the relationship between the card ID and the individual user is known, there is a threat that all the transaction history up to that point is known. . In addition, there is a problem that even if the user cannot be identified, the consumption behavior can be grasped from the pattern such as the purchase contents and the visited place.

上記課題はICカードが常に同一のカードIDを応答することに起因する。しかし、だからといって乱数などの常にランダムな値がICカードから応答される場合は、業務運用サーバ(121)がICカードを同定することができなくなるため、業務処理を進めることができない。クレジット決済処理の場合であれば、誰のクレジットカードによる決済で、どの口座から引き落とすべきかを同定できなくなる。そのため、ICカードは同一のカードIDを応答せず、しかし、業務運用サーバ(121)はICカードを同定可能であるようなシステムが必要である。
以上で、従来システムにおける課題についての説明を終える。
The above problem is caused by the fact that the IC card always responds with the same card ID. However, if a random value such as a random number is always returned from the IC card, the business operation server (121) cannot identify the IC card, and the business process cannot proceed. In the case of credit settlement processing, it becomes impossible to identify from which account the credit card is used for settlement. Therefore, the IC card does not respond with the same card ID, but the business operation server (121) needs a system that can identify the IC card.
This completes the description of the problems in the conventional system.

上記課題を解決するために、本発明は「ID動的付番サーバ」を導入し、該サーバが生成した派生データを基に、ICカードが動的にカードIDを生成し応答する方法を提供する。また、この動的カードIDはID動的付番サーバによって元のカードIDに復号化可能であり、業務運用サーバはID動的付番サーバと連携することでICカードを同定することが可能である。   In order to solve the above-mentioned problems, the present invention introduces an “ID dynamic numbering server” and provides a method in which an IC card dynamically generates and responds to a card ID based on derived data generated by the server. To do. This dynamic card ID can be decrypted to the original card ID by the ID dynamic numbering server, and the business operation server can identify the IC card by cooperating with the ID dynamic numbering server. is there.

本発明が提供するICカード識別番号動的生成方法により、ICカードが応答するカードIDを毎回動的に変更し、かつ権限のあるシステムにおいてのみ、元のカードIDを復元することが可能でなる。
また、上記権限あるシステムは、業務関連データに関知しないため、業務運用者は具体的な業務内容を上記権限あるシステムに知られることなくカードIDの暗号化・復号化処理が可能である。
By the IC card identification number dynamic generation method provided by the present invention, it is possible to change the card ID to which the IC card responds every turn and to restore the original card ID only in an authorized system. .
In addition, since the authorized system is not aware of the business-related data, the business operator can perform the encryption / decryption processing of the card ID without knowing the specific business content to the authorized system.

以下、本発明の実施の形態を説明する。
まず、ICカードが常に同一のカードIDを応答するため、カードIDに対応づけられた取引内容に関する情報が秘匿できないという課題に対して、本発明の実施例ではICカード内部に動的カードID生成処理部を設置することで、外部に対して応答するカードIDを毎回動的に変更することで解決する。同一の利用者がICカードを用いた処理を行っても、毎回異なるカードIDを応答するため、業務加盟店端末は以前の処理履歴と対応づけることが不可能となる。
Embodiments of the present invention will be described below.
First, since the IC card always responds with the same card ID, the information on the transaction contents associated with the card ID cannot be concealed. In the embodiment of the present invention, the dynamic card ID is generated inside the IC card. By installing the processing unit, the problem is solved by changing the card ID that responds to the outside rotationally. Even if the same user performs processing using an IC card, a different card ID is responded each time, so the business member store terminal cannot be associated with the previous processing history.

また、カードIDが動的だと業務運用サーバにおいてICカードを同定できないという課題に対して、本発明では「ID動的付番サーバ」というICカードと暗号鍵を共有する権限のあるシステムを導入することで解決する。まず動的カードIDはカードIDを暗号化することで得られる値とする。動的カードIDが毎回異なる値を応答するために、暗号化は毎回異なるセッション鍵により行われるべきであるが、このセッション鍵を作成するためのキーとなるデータ(派生データ)をID動的付番サーバが作成することとする。ID動的付番サーバはICカードとの共有鍵を有するため、派生データがあれば両者は同じセッション鍵を生成することが可能であり、ひいてはセッション鍵と動的カードIDがあれば元のカードIDを復号化することが可能となる。業務運用サーバは、ID動的付番サーバと連携し動的カードIDからカードIDの復号化処理をID動的付番サーバに代行してもらうことで、ICカードを同定できる。また、本解決方法では派生データをID動的付番サーバからICカードに送信する必要があるが、その際派生データの改竄が行われると動的カードIDの復号化ができなくなるため、通信路における暗号化処理を行う必要が生じる。   In addition, in response to the problem that the IC card cannot be identified in the business operation server if the card ID is dynamic, the present invention introduces a system that is authorized to share the encryption key with the IC card called “ID dynamic numbering server”. To solve it. First, the dynamic card ID is a value obtained by encrypting the card ID. In order for the dynamic card ID to respond with a different value each time, encryption should be performed with a different session key each time, but the key data for creating this session key (derived data) is dynamically attached to the ID. The number server will create it. Since the ID dynamic numbering server has a shared key with the IC card, it is possible for both to generate the same session key if there is derivative data. As a result, if there is a session key and a dynamic card ID, the original card The ID can be decrypted. The business operation server can identify the IC card by coordinating with the ID dynamic numbering server and having the ID dynamic numbering server perform the decryption processing of the card ID from the dynamic card ID. Also, in this solution, it is necessary to send the derived data from the ID dynamic numbering server to the IC card. However, if the derived data is altered, the dynamic card ID cannot be decrypted. It is necessary to perform encryption processing in

具体的な処理手順に従って発明方法について説明する。まず、業務加盟店端末はICカードにアクセスし「ID動的付番サーバ証明書」を抽出する。この証明書はICカードの発行時などに設定されたものであり、ID動的付番サーバを特定する情報を有する。次に業務加盟店端末は、上記証明書が特定したID動的付番サーバに派生データ生成を要求する。ID動的付番サーバは乱数などのランダムデータを、ICカードと共有している共有鍵で暗号化し派生データとして業務加盟店端末に送信する。この共有鍵はID動的付番サーバとICカードの間で予め共有している共有鍵である。業務加盟店端末は、この派生データをICカードに送信し対応する動的カードIDを要求する。ICカードは共有鍵で派生データを復号化し、これを基に共有鍵からセッション鍵を派生させる。   The inventive method will be described according to a specific processing procedure. First, the business member store terminal accesses the IC card and extracts the “ID dynamic numbering server certificate”. This certificate is set when the IC card is issued, and has information for specifying the ID dynamic numbering server. Next, the business member store terminal requests the ID dynamic numbering server specified by the certificate to generate derivative data. The ID dynamic numbering server encrypts random data such as random numbers with a shared key shared with the IC card and sends it to the affiliated store terminal as derived data. This shared key is a shared key shared in advance between the ID dynamic numbering server and the IC card. The business member store terminal transmits the derived data to the IC card and requests a corresponding dynamic card ID. The IC card decrypts the derived data with the shared key, and derives the session key from the shared key based on this.

カードIDをこのセッション鍵で暗号化し、これを動的カードIDとして業務加盟店端末に応答する。業務加盟店端末は受信した動的カードIDと派生データと業務に関連するデータを対応付けて業務運用サーバに送信する。業務運用サーバは、動的カードIDと派生データをID動的付番サーバに送信しカードIDの復号化を要求する。ID動的付番サーバは派生データを共有鍵で復号化し、その値を基に共有鍵からセッション鍵を生成する。このセッション鍵を用いて動的カードIDを復号化することで元のカードIDを抽出し、業務運用サーバに送信する。業務運用サーバは、受信したカードIDと業務関連データを対応付けて業務処理を進める。   The card ID is encrypted with this session key, and this is responded to the business member store terminal as a dynamic card ID. The business member store terminal associates the received dynamic card ID, derivative data, and business-related data with each other and transmits them to the business operation server. The business operation server sends a dynamic card ID and derived data to the ID dynamic numbering server and requests decryption of the card ID. The ID dynamic numbering server decrypts the derived data with the shared key, and generates a session key from the shared key based on the value. The original card ID is extracted by decrypting the dynamic card ID using this session key and transmitted to the business operation server. The business operation server advances the business process by associating the received card ID with the business-related data.

次に、図面を用いて説明する。本発明に係わるシステムの基本構成は、図1に示される。符号110はいわゆるICカードであり、ID動的付番サーバ(101)を特定するID動的付番サーバ証明書(112)と、動的カードID生成処理部(113)を有する。動的カードID生成処理部(113)はICカード外部から派生データを受信し、このデータを基にカードIDを暗号化して、動的カードIDとして外部に応答する。   Next, it demonstrates using drawing. The basic configuration of the system according to the present invention is shown in FIG. Reference numeral 110 denotes a so-called IC card, which includes an ID dynamic numbering server certificate (112) for specifying the ID dynamic numbering server (101) and a dynamic card ID generation processing unit (113). The dynamic card ID generation processing unit (113) receives the derived data from the outside of the IC card, encrypts the card ID based on this data, and responds to the outside as the dynamic card ID.

符号101はID動的付番サーバであり、派生データ生成処理部(102)と動的カードID検証処理部(103)を有する。派生データ生成処理部(102)はICカードが動的カードIDを生成するためのキーとなる派生データを生成する。派生データは乱数などのランダムデータをベースとするが、データの完全性や秘匿性を保持するために、ICカードと共有する共有鍵により暗号化処理を行って外部に送信する。動的カードID検証処理部(103)は外部からの要求に応じて動的カードIDを元のカードIDに復号化し応答する。復号化処理を行うためには、対応する派生データが必要となる。また、要求を行う外部に元のカードIDを知る権限があるかどうかの正当性検証を行う必要もある。   Reference numeral 101 denotes an ID dynamic numbering server, which includes a derived data generation processing unit (102) and a dynamic card ID verification processing unit (103). The derived data generation processing unit (102) generates derived data that is a key for the IC card to generate a dynamic card ID. Derived data is based on random data such as random numbers, but in order to maintain the integrity and confidentiality of the data, it is encrypted and transmitted to the outside using a shared key shared with the IC card. The dynamic card ID verification processing unit (103) decrypts the dynamic card ID into the original card ID and responds in response to a request from the outside. In order to perform the decryption process, corresponding derivative data is required. It is also necessary to verify the validity of whether the requesting outside has the authority to know the original card ID.

符号121は業務運用サーバであり、動的カードID検証要求処理部(122)と業務処理部(123)を有する。動的カードID検証要求処理部(122)は業務加盟店端末から受信した動的カードIDと対応する派生データをID動的付番サーバ(101)に送信し、元のカードIDの復号化を要求する。復号化された後はカードIDと業務関連データを対応づけて業務処理部(123)に処理を転送する。業務処理部(123)は従来と同様にクレジット決済業務などのICカードを用いた業務を行う。   Reference numeral 121 denotes a business operation server, which includes a dynamic card ID verification request processing unit (122) and a business processing unit (123). The dynamic card ID verification request processing unit (122) transmits the derived data corresponding to the dynamic card ID received from the business member store terminal to the ID dynamic numbering server (101), and decrypts the original card ID. Request. After the decryption, the card ID and the business-related data are associated with each other and the processing is transferred to the business processing unit (123). The business processing unit (123) performs a business using an IC card such as a credit settlement business as in the past.

符号131は業務加盟店端末であり、各店舗に設置され、業務を実行する際にICカードに直接アクセスしデータのやり取りをする端末である。ICカード認証処理部(132)と動的カードID振出要求処理部(133)と業務処理部(134)を有する。ICカード認証処理部(132)がまずICカードにアクセスし、ID動的付番サーバ証明書(112)を取得して、ID動的付番サーバ(101)を特定する。次に動的カードID振出要求処理部(133)がID動的付番サーバ(101)に派生データを要求し、受信したデータをICカードに送信する。最後に業務処理部(134)が各業務の実行に必要な業務関連データを用意し、ICカードから受信した動的カードIDと対応付けて業務運用サーバ(121)に送信する。   Reference numeral 131 denotes a business member store terminal which is installed in each store and directly accesses the IC card and exchanges data when executing business. An IC card authentication processing unit (132), a dynamic card ID issue request processing unit (133), and a business processing unit (134) are included. The IC card authentication processing unit (132) first accesses the IC card, acquires the ID dynamic numbering server certificate (112), and identifies the ID dynamic numbering server (101). Next, the dynamic card ID issue request processing unit (133) requests derived data from the ID dynamic numbering server (101), and transmits the received data to the IC card. Finally, the business processing unit (134) prepares business-related data necessary for the execution of each business and transmits it to the business operation server (121) in association with the dynamic card ID received from the IC card.

業務加盟店端末と業務運用サーバ、ID動的付番サーバ間は公衆網などのネットワークあるいは専用線によるネットワークにより情報のやり取りを実現する。業務加盟店端末とICカード間は、業務加盟店端末に備えられたICカードリーダ・ライタ(R/W)などを用いて直接データのやり取りを実現する。   Information exchange is realized between a business member store terminal, a business operation server, and an ID dynamic numbering server through a network such as a public network or a network using a dedicated line. Direct data exchange is realized between the business member store terminal and the IC card using an IC card reader / writer (R / W) provided in the business member store terminal.

また、上述のID動的付番サーバ(101)、業務運用サーバ(121)と業務加盟店端末(131)は、各々の処理部(102、103、122,123、132,133,134)に、動的カードID生成機能や業務処理機能を有している。これらの各処理機能は、コンピュータ・プログラムとして実現され、動作する。ICカード(110)内のカードID送信処理部(113)もコンピュータ・プログラムとして実現されることが多いが、一部ICカードではファイルシステムとして実現する場合もある。ID動的付番サーバ証明書(112)はいわゆる電子的な証明書でありデータとしてICカード内に存在する。   The ID dynamic numbering server (101), the business operation server (121), and the business member store terminal (131) are connected to the respective processing units (102, 103, 122, 123, 132, 133, 134). It has a dynamic card ID generation function and a business processing function. Each of these processing functions is realized and operated as a computer program. The card ID transmission processing unit (113) in the IC card (110) is often implemented as a computer program, but some IC cards may be implemented as a file system. The ID dynamic numbering server certificate (112) is a so-called electronic certificate and exists in the IC card as data.

次に本発明の実施例の提案方式によりICカード識別番号を動的に生成する場合の大まかな手順を説明する。
まず前処理として、ICカードには発行時などにID動的付番サーバ証明書(112)を設定する。この証明書はID動的付番サーバ(101)を特定する情報を有している。また、ID動的付番サーバ(101)とICカード間で共有鍵を共有しておく。
Next, a rough procedure for dynamically generating an IC card identification number by the proposed method of the embodiment of the present invention will be described.
First, as preprocessing, an ID dynamic number server certificate (112) is set in the IC card at the time of issuance. This certificate has information for specifying the ID dynamic numbering server (101). A shared key is shared between the ID dynamic numbering server (101) and the IC card.

次に提案方式の処理を開始する。始めに派生データ生成処理を説明する。まず、業務加盟店端末(131)はICカード認証処理部(132)を用いてICカード(110)にアクセスしID動的付番サーバ証明書(112)を抽出する(151)。次に業務加盟店端末(131)は動的カードID振出要求処理部(133)を用いて、上記証明書が特定したID動的付番サーバに派生データ生成を要求する(152)。ID動的付番サーバ(101)は派生データ生成処理部(102)を用いて、乱数などのランダムデータを、ICカードと共有している共有鍵で暗号化し、派生データとして業務加盟店端末に送信する(152)。   Next, the processing of the proposed method is started. First, the derived data generation process will be described. First, the business member store terminal (131) uses the IC card authentication processing unit (132) to access the IC card (110) and extracts the ID dynamic numbering server certificate (112) (151). Next, the business member store terminal (131) uses the dynamic card ID assignment request processing unit (133) to request the ID dynamic numbering server identified by the certificate to generate derivative data (152). The ID dynamic numbering server (101) uses the derivation data generation processing unit (102) to encrypt random data such as a random number with a shared key shared with the IC card, and to the business member store terminal as derivation data. Transmit (152).

次に動的カードID生成処理に移る。業務加盟店端末(131)は動的カードID振出要求処理部(133)を用いて、上記派生データをICカードに(110)送信し、対応する動的カードIDを要求する(153)。ICカード(110)は動的カードID生成処理部(113)を用いて共有鍵で派生データを復号化し、これを基に共有鍵からセッション鍵を派生させる。ICカード(110)は、カードIDをこのセッション鍵で暗号化することで動的カードIDを生成し、業務加盟店端末に応答する(154)。   Next, the process proceeds to a dynamic card ID generation process. The business member store terminal (131) uses the dynamic card ID issue request processing unit (133) to transmit the derived data to the IC card (110), and requests the corresponding dynamic card ID (153). The IC card (110) decrypts the derived data with the shared key using the dynamic card ID generation processing unit (113), and derives the session key from the shared key based on the decrypted data. The IC card (110) generates a dynamic card ID by encrypting the card ID with this session key, and responds to the business member store terminal (154).

最後に動的カードID検証処理に移る。業務加盟店端末(131)は業務処理部(134)を用いて、受信した動的カードIDと派生データと業務に関連するデータを対応付けて業務運用サーバに送信する(155)。業務運用サーバ(121)は動的カードID検証要求処理部(122)を用いて、動的カードIDと派生データをID動的付番サーバ(101)に送信しカードIDの復号化を要求する(156)。ID動的付番サーバ(101)は動的カードID検証処理部(103)を用いて、派生データを共有鍵で復号化し、その値を基に共有鍵からセッション鍵を生成する。このセッション鍵を用いて動的カードIDを復号化し元のカードIDを抽出し、業務運用サーバ(121)に送信する(156)。業務運用サーバ(121)は受信したカードIDと業務関連データを対応付け、業務処理部(123)にて業務処理を進める。   Finally, the process proceeds to the dynamic card ID verification process. The business member store terminal (131) uses the business processing unit (134) to associate the received dynamic card ID, derived data, and business-related data with each other and transmit them to the business operation server (155). Using the dynamic card ID verification request processing unit (122), the business operation server (121) transmits the dynamic card ID and derived data to the ID dynamic numbering server (101) to request decryption of the card ID. (156). The ID dynamic numbering server (101) uses the dynamic card ID verification processing unit (103) to decrypt the derived data with the shared key, and generates a session key from the shared key based on the value. Using this session key, the dynamic card ID is decrypted and the original card ID is extracted and transmitted to the business operation server (121) (156). The business operation server (121) associates the received card ID with the business related data, and the business processing unit (123) advances the business processing.

以上が本発明に係わるシステムの基本構成と処理である。次にシステムの各構成要素について説明を行う。
図3はICカード・システムの例の概要を示す図である。ICカード110の中には
チップ302があって、リーダライタ(もしくはリーダライタを有する端末)303とデータのやりとりを行う例を示している。リーダライタの中にはコントロール・プロセッサ304やデータベースとなる磁気ディスク305などが存在する。ICカード110には、通例通り、例えば、Vcc(供給電源)、GND(グランド)、RST(リセット)、I/O(入出力)、及びCLK(クロック)などの諸端子が示されている。また、図中、符号306はリーダライタ303からICカード110に対しての、例えばカードIDなどの各種問合せを示す。符号307はICカードが前述の問合せに対して行った返答を示す。こうした、諸情報の伝達は通例のシステムで十分である。
The above is the basic configuration and processing of the system according to the present invention. Next, each component of the system will be described.
FIG. 3 is a diagram showing an outline of an example of an IC card system. An example is shown in which an IC card 110 has a chip 302 and exchanges data with a reader / writer (or a terminal having a reader / writer) 303. Among the reader / writers are a control processor 304 and a magnetic disk 305 as a database. As usual, the IC card 110 shows various terminals such as Vcc (power supply), GND (ground), RST (reset), I / O (input / output), and CLK (clock). In the figure, reference numeral 306 indicates various inquiries such as a card ID from the reader / writer 303 to the IC card 110. Reference numeral 307 indicates a reply made by the IC card to the above inquiry. A conventional system is sufficient for transmitting such information.

なお、ICカード内のICチップにおいて、具体的には前述のアプリケーションはメモリ領域に搭載される。一般に、メモリとしては、RAM(Random Access Memory)、EEPROM(Electrical Erasable Programmable Read Only Memory)あるいはROM(Read Only Memory)などが用いられる。   In the IC chip in the IC card, specifically, the above-described application is mounted in the memory area. Generally, RAM (Random Access Memory), EEPROM (Electrical Erasable Programmable Read Only Memory), ROM (Read Only Memory), or the like is used as the memory.

次に図4にこのようなICカード(110)内に搭載されているIC内部の基本的な
領域の論理的な構成を示す。当該ICは、通例のマイクロ・コンピュータと同様に、ハードウェア層(403)とOSが搭載される領域、即ちOS層(402)とアプリケーションが搭載される領域、即ちアプリケーション層(401)とを有する。ここで、マルチアプリケーション搭載可能とは、アプリケーション層(401)に複数のアプリケーション(404−406)が搭載できるということである。また、アプリケーションの初期搭載とはこのアプリケーション(404−406)をICカード発行時に既に搭載された状態で利用申請者のもとに配布することであり、ダイナミックローディング可能とはこのアプリケーション(404−406)をカード発行後に、搭載あるいは削除が可能であることを示す。OS層(402)は通信処理部(407)、インタープリタ(408)、セキュリティ機構(409)などを有し、外部端末からのコマンド受信やアプリケーションのコマンド転送などを行っている。当然、アプリケーション層(401)とOS層(402)との間にはアプリケーション・インターフェイス、OS層(402)とハードウェア層(403)との間にはハードウェア・インターフェイスが設置されている。
Next, FIG. 4 shows a logical configuration of a basic area inside the IC mounted in such an IC card (110). The IC has a hardware layer (403) and an area in which an OS is mounted, that is, an OS layer (402) and an area in which an application is mounted, that is, an application layer (401), as in a normal microcomputer. . Here, “multi-application mountable” means that a plurality of applications (404-406) can be mounted in the application layer (401). Further, the initial loading of the application means that the application (404-406) is distributed to the use applicant in a state where it is already loaded when the IC card is issued, and the dynamic loading is possible. ) Indicates that it can be loaded or deleted after the card is issued. The OS layer (402) includes a communication processing unit (407), an interpreter (408), a security mechanism (409), etc., and performs command reception from external terminals, application command transfer, and the like. Of course, an application interface is installed between the application layer (401) and the OS layer (402), and a hardware interface is installed between the OS layer (402) and the hardware layer (403).

次に本発明の実施例に係わる、ICカード識別番号動的生成処理の具体的方法を説明する。まず図5のシーケンスを用いて派生データ生成処理、動的カードID生成処理、動的カードID検証処理を説明する。まず業務加盟店端末(501)がICカード(502)にカード認証要求を行う(ステップ511)。ICカードはID動的付番サーバ証明書を応答する(ステップ512)。業務加盟店端末は証明書を分析し対応するID動的付番サーバ(503)を特定し、派生データを要求する(ステップ513)。ID動的付番サーバはICカードに対応する暗号化処理を行い、派生データを生成し送信する(ステップ514)。業務加盟店端末はこの派生データをICカードに送信し動的カードID生成を要求する(ステップ515)。ICカードは派生データを基に動的カードIDを生成し応答する(ステップ516)。業務加盟店端末は動的カードIDと派生データ、そして関連する業務データを合わせて業務運用サーバ(504)に送付する(ステップ517)。業務運用サーバは動的カードIDの検証をID動的付番サーバに要求する(ステップ518)。ID動的付番サーバは動的カードIDの復号化処理を行い元のカードIDを抽出し送付する(ステップ519)。以降は業務運用サーバが従来の業務処理を続行する。   Next, a specific method of the IC card identification number dynamic generation process according to the embodiment of the present invention will be described. First, the derivative data generation process, dynamic card ID generation process, and dynamic card ID verification process will be described using the sequence of FIG. First, the business member store terminal (501) makes a card authentication request to the IC card (502) (step 511). The IC card responds with an ID dynamic numbering server certificate (step 512). The business member store terminal analyzes the certificate, specifies the corresponding ID dynamic numbering server (503), and requests the derived data (step 513). The ID dynamic numbering server performs encryption processing corresponding to the IC card, and generates and transmits derived data (step 514). The business member store terminal transmits the derived data to the IC card and requests generation of a dynamic card ID (step 515). The IC card generates and responds to a dynamic card ID based on the derived data (step 516). The business member store terminal sends the dynamic card ID, the derived data, and the related business data to the business operation server (504) (step 517). The business operation server requests verification of the dynamic card ID from the ID dynamic numbering server (step 518). The ID dynamic numbering server performs a process of decrypting the dynamic card ID to extract and send the original card ID (step 519). Thereafter, the business operation server continues the conventional business processing.

以上で説明した本発明の実施例におけるICカード識別番号動的生成方法の詳細について、業務加盟店端末、ICカード、ID動的付番サーバ、そして業務運用サーバのそれぞれの動作フローチャート(図6〜図13)を用いて説明する。これらは図5のシーケンスを詳細化したものである。図6〜図8は本発明の実施例における業務加盟店端末の動作フローチャートである。   Regarding the details of the IC card identification number dynamic generation method in the embodiment of the present invention described above, the operation flowcharts of the business member store terminal, IC card, ID dynamic numbering server, and business operation server (FIG. 6 to FIG. 6). This will be described with reference to FIG. These are details of the sequence of FIG. 6 to 8 are operational flowcharts of the business member store terminal in the embodiment of the present invention.

まず図6において業務加盟店端末のICカード認証処理について説明する。業務加盟店端末はICカードにアクセスしてID動的付番サーバ証明書を取得する(ステップ601)。次に証明書の正当性を検証する(ステップ602)。証明書が失効している場合など正当性を検証できない場合は処理を中止する(ステップ604)。正当性を検証できた場合は、証明書を分析し対応するID動的付番サーバを特定する(ステップ603)。   First, the IC card authentication process of the business member store terminal will be described with reference to FIG. The business member store terminal accesses the IC card and acquires the ID dynamic numbering server certificate (step 601). Next, the validity of the certificate is verified (step 602). If the validity cannot be verified, such as when the certificate has expired, the processing is stopped (step 604). If the validity can be verified, the certificate is analyzed to identify the corresponding ID dynamic numbering server (step 603).

次に図7において業務加盟店端末の動的カードID振出要求処理について説明する。業務加盟店端末は、ID動的付番サーバにアクセスし、業務処理を行う対象のICカードに対応する派生データを要求する(ステップ701)。対応する派生データが受信できない場合は処理を中止する(ステップ704)。対応する派生データを受信できた場合、この派生データをICカードに送信し動的カードIDの生成を要求する(ステップ703)。   Next, the dynamic card ID issuing request process of the business member store terminal will be described with reference to FIG. The business member store terminal accesses the ID dynamic numbering server and requests derivative data corresponding to the target IC card for business processing (step 701). If the corresponding derived data cannot be received, the processing is stopped (step 704). If the corresponding derivative data can be received, the derivative data is transmitted to the IC card to request generation of a dynamic card ID (step 703).

次に図8において業務加盟店端末の業務処理について説明する。業務加盟店端末はICカードから毎回異なる値である動的カードIDを受信する(ステップ801)。次に、この動的カードIDを生成するためにICカードに送信した派生データと、業務処理を進めるために必要な関連データを用意する(ステップ802)。動的カードID、派生データ、そして業務関連データを合わせて業務運用サーバに送信する(ステップ803)。   Next, the business process of the business member store terminal will be described with reference to FIG. The business member store terminal receives the dynamic card ID, which is a different value each time, from the IC card (step 801). Next, derivative data transmitted to the IC card to generate the dynamic card ID and related data necessary for proceeding with the business process are prepared (step 802). The dynamic card ID, the derived data, and the business related data are transmitted together to the business operation server (step 803).

図9は本発明の実施例におけるICカードの動作フローチャートである。ICカード内で実施される動的カードID生成処理について説明する。ICカードは業務加盟店端末から動的カードIDを生成するために必要な派生データを受信する(ステップ901)。次に派生データを生成したID動的付番サーバと、ICカードの間で共有している共有鍵(Kaと呼ぶ)を用いて派生データを復号化処理しランダムデータをとりだす(ステップ902)。対応する共有鍵Kaが存在しないなどの理由で、この復号化処理に失敗した場合は処理を中止する(ステップ906)。復号化処理に成功した場合、取り出したランダムデータを用いて共有鍵Kaを派生してセッション鍵(Ksと呼ぶ)を生成する(ステップ904)。次にカードIDをセッション鍵Ksで暗号化し動的カードIDとして業務加盟店端末に送信する(ステップ905)。   FIG. 9 is an operation flowchart of the IC card in the embodiment of the present invention. A dynamic card ID generation process performed in the IC card will be described. The IC card receives derivative data necessary to generate a dynamic card ID from the business member store terminal (step 901). Next, the derived data is decrypted using the shared key (called Ka) shared between the ID dynamic numbering server that generated the derived data and the IC card, and random data is extracted (step 902). If this decryption process fails because the corresponding shared key Ka does not exist, the process is stopped (step 906). If the decryption process is successful, a shared key Ka is derived using the extracted random data to generate a session key (referred to as Ks) (step 904). Next, the card ID is encrypted with the session key Ks and transmitted as a dynamic card ID to the business member store terminal (step 905).

図10〜図11は本発明の実施例におけるID動的付番サーバの動作フローチャートである。
まず図10においてID動的付番サーバの派生データ生成処理について説明する。ID動的付番サーバは業務加盟店端末からの派生データ要求を受付ける(ステップ1001)。次に乱数などのランダムデータを生成する(ステップ1002)。そしてICカードとID動的付番サーバの間で予め共有している共有鍵Kaを検索する(ステップ1003)。対応する共有鍵Kaが存在しない場合、処理を中止する(ステップ1006)。共有鍵Kaが存在する場合、上記ランダムデータを共有鍵Kaで暗号化し、派生データとして業務加盟店端末に送信する(ステップ1005)。
10 to 11 are operational flowcharts of the ID dynamic numbering server in the embodiment of the present invention.
First, the derivative data generation processing of the ID dynamic numbering server will be described with reference to FIG. The ID dynamic numbering server accepts a derived data request from the business member store terminal (step 1001). Next, random data such as a random number is generated (step 1002). Then, the shared key Ka shared in advance between the IC card and the ID dynamic numbering server is searched (step 1003). If the corresponding shared key Ka does not exist, the process is stopped (step 1006). If the shared key Ka exists, the random data is encrypted with the shared key Ka and transmitted as derivative data to the business member store terminal (step 1005).

次に図11においてID動的付番サーバの動的ID検証処理について説明する。ID動的付番サーバは業務運用サーバから動的カードID検証要求を受付け、動的カードIDと派生データを受信する(ステップ1101)。共有鍵Kaを用いて派生データを復号化しランダムデータを取り出す(ステップ1102)。対応する共有鍵Kaが存在しないなどの理由で、この復号化処理に失敗した場合は処理を中止する(ステップ1106)。復号化処理に成功した場合、取り出したランダムデータを用いて共有鍵Kaを派生してセッション鍵Ksを生成する(ステップ1104)。動的カードIDを生成したセッション鍵Ksを用いて復号化し元のカードIDを取り出し、業務運用サーバに送信する(ステップ1105)。   Next, the dynamic ID verification processing of the ID dynamic numbering server will be described with reference to FIG. The ID dynamic numbering server receives the dynamic card ID verification request from the business operation server and receives the dynamic card ID and the derived data (step 1101). Derived data is decrypted using the shared key Ka to extract random data (step 1102). If this decryption processing fails due to the absence of the corresponding shared key Ka, the processing is stopped (step 1106). If the decryption process is successful, the shared key Ka is derived using the extracted random data to generate the session key Ks (step 1104). Using the session key Ks that generated the dynamic card ID, the original card ID is extracted and sent to the business operation server (step 1105).

図12〜図13は本発明の実施例における業務運用サーバの動作フローチャートである。
まず図12において業務運用サーバの動的カードID検証要求処理について説明する。業務運用サーバは業務加盟店端末から動的カードID、派生データ、そして業務関連データを受信する(ステップ1201)。動的カードIDと派生データをID動的付番サーバに送信し動的カードIDの検証を要求する(ステップ1202)。ID動的付番サーバから元のカードIDが送信されなかった場合、処理を中止する(ステップ1206)。ID動的付番サーバから元のカードIDが送信されてきた場合(ステップ1204)、このカードIDと業務関連データを対応づけて、業務処理部に送信する(ステップ1205)。
12 to 13 are operation flowcharts of the business operation server in the embodiment of the present invention.
First, the dynamic card ID verification request processing of the business operation server will be described with reference to FIG. The business operation server receives the dynamic card ID, the derived data, and the business related data from the business member store terminal (step 1201). The dynamic card ID and the derived data are transmitted to the ID dynamic numbering server to request verification of the dynamic card ID (step 1202). If the original card ID is not transmitted from the ID dynamic numbering server, the processing is stopped (step 1206). When the original card ID is transmitted from the ID dynamic numbering server (step 1204), the card ID is associated with the business-related data and transmitted to the business processing unit (step 1205).

次に図13において業務運用サーバの業務処理について説明する。業務運用サーバは動的ID検証要求処理部からカードIDと対応づけられた業務関連データを受信する(ステップ1301)。必要な業務処理を行う(ステップ1302)。本処理は、基本的に従来の業務運用サーバで行っていた処理とほぼ同じである。
以上が本発明の実施の形態である。ICカードには接触型ICカード、非接触型ICカードなどがあるが、本発明の実施例ではこうしたICカードの構成自体によらず適用することが可能である。ただし、ICカードにはデータの暗号化・復号化処理及び鍵の派生処理を行う機能を有する必要がある。
Next, business processing of the business operation server will be described with reference to FIG. The business operation server receives business-related data associated with the card ID from the dynamic ID verification request processing unit (step 1301). Necessary business processing is performed (step 1302). This process is basically the same as the process performed by the conventional business operation server.
The above is the embodiment of the present invention. The IC card includes a contact IC card, a non-contact IC card, and the like, but in the embodiment of the present invention, it can be applied regardless of the configuration itself of the IC card. However, the IC card needs to have a function of performing data encryption / decryption processing and key derivation processing.

以上の処理の流れをまとめて、鍵の暗号化・復号化なども合わせた図が図14である。共有鍵KaはID動的付番サーバとICカードの間で予め共有されている鍵であるが、もしID動的付番サーバが1枚のICカードに対して1つの共有鍵を割り当てている場合は、この共有鍵をキーに取引内容の追跡をされるというセキュリティ上の脅威がある。そのため、ID動的付番サーバは複数のICカードと同じ共有鍵を共有していることが望ましく、ID動的付番サーバが関連する全てのICカードに同一の鍵が設定されていてもよい。   FIG. 14 is a diagram in which the above processing flow is summarized and key encryption / decryption is combined. The shared key Ka is a key shared in advance between the ID dynamic numbering server and the IC card, but if the ID dynamic numbering server assigns one shared key to one IC card In this case, there is a security threat that the transaction content is traced using this shared key as a key. Therefore, it is desirable that the ID dynamic numbering server shares the same shared key with a plurality of IC cards, and the same key may be set for all IC cards related to the ID dynamic numbering server. .

また、ID動的付番サーバは乱数を基に派生データを生成し業務加盟店端末を通してICカードに送信するが、派生データの代わりに直接セッション鍵Ksを渡してもよい。その場合、ICカード内でセッション鍵を生成する処理は必要ない。ただし、セッション鍵KsをID動的付番サーバからICカードに送信する間は、暗号処理などによりデータの秘匿性・完全性を保持する必要がある。   The ID dynamic numbering server generates derived data based on a random number and transmits it to the IC card through the business member store terminal. However, the session key Ks may be directly passed instead of the derived data. In that case, there is no need to generate a session key in the IC card. However, while the session key Ks is transmitted from the ID dynamic numbering server to the IC card, it is necessary to maintain the confidentiality and integrity of the data by encryption processing or the like.

ID動的付番サーバは業務運用サーバからの要求に応えて元のカードIDを送信するが誰からの要求にも応えていては、カードIDを暗号化した意味がない。ID動的付番サーバはサーバ間認証や公開鍵証明書の検証、契約関係の有無などの運用上の制約などを基に業務運用サーバがカードIDを復元する権限があるかを確認しなければならない。
また、本発明の実施例における暗号化や復号化のアルゴリズムや鍵の派生方式は特定しない。
The ID dynamic numbering server sends the original card ID in response to a request from the business operation server, but if it responds to a request from anyone, there is no point in encrypting the card ID. The ID dynamic numbering server must check whether the business operation server has the authority to restore the card ID based on operational restrictions such as server-to-server authentication, public key certificate verification, and whether there is a contract relationship. Don't be.
In addition, encryption and decryption algorithms and key derivation methods in the embodiments of the present invention are not specified.

以上説明したように、本発明の実施例によれば次のようなことが可能である。
(1)ICカードは外部からのアクセスに対して毎回異なる値をカードIDとして応答する。これにより、カードIDによる対応付けで利用者の取引内容履歴を追跡することが不可能となり、セキュリティ上の脅威が軽減する。
(2)また、上記(1)でICカードがランダムにカードIDを応答しているだけでは、業務サーバ側がICカードを認識することができなくなる。業務サーバが業務関連データを安全に受信した後は、対象がどのICカードなのかを同定できなくてはならない。本発明の実施例によれば、動的に変更されたカードIDはID動的付番サーバが生成した派生データを基に生成されている値であるため、ID動的付番サーバは動的カードIDから元のカードIDを復元することが可能である。業務サーバはID動的付番サーバに依頼して元のカードIDを取り出し、その後の業務処理を従来通りカードIDをキーとして進めることが可能である。
(3)業務運用サーバは動的カードIDの検証要求を行う際、動的カードIDと派生データのみをID動的付番サーバに送信し、業務関連データは外部に出さない。そのため、ID動的付番サーバはカードIDを復号化する機能を有するが業務データに関知しないため、利用者の取引内容などの情報がID動的付番サーバに知られることがない。
As described above, according to the embodiment of the present invention, the following is possible.
(1) The IC card responds with a different value each time for external access as a card ID. As a result, it becomes impossible to track the transaction history of the user by the association with the card ID, and the security threat is reduced.
(2) In addition, the business server cannot recognize the IC card only when the IC card randomly responds with a card ID in (1) above. After the business server receives business-related data safely, it must be able to identify which IC card the target is. According to the embodiment of the present invention, since the dynamically changed card ID is a value generated based on the derived data generated by the ID dynamic numbering server, the ID dynamic numbering server It is possible to restore the original card ID from the card ID. The business server can request the ID dynamic numbering server to retrieve the original card ID, and proceed with subsequent business processing using the card ID as a key as before.
(3) When the business operation server makes a dynamic card ID verification request, it transmits only the dynamic card ID and the derived data to the ID dynamic numbering server, and does not send the business-related data to the outside. For this reason, the ID dynamic numbering server has a function of decrypting the card ID but does not know the business data, so that information such as the transaction contents of the user is not known to the ID dynamic numbering server.

以上の説明では、主として本発明者によってなされた発明をその背景となった技術分野であるICカードに適用した場合について説明したがそれに限定されるものはなく、例えば本発明のICカードと同様の機能を持つPDA等の携帯端末、携帯電話などでも代用できる。   In the above description, the case where the invention made mainly by the present inventor is applied to the IC card which is the technical field behind the invention has been described. However, the present invention is not limited to this. A portable terminal such as a PDA having a function or a cellular phone can be used instead.

本発明の実施形態に係るICカード識別番号動的生成方法を実施するICカードシステム構成を示す図。The figure which shows the IC card system structure which implements the IC card identification number dynamic generation method which concerns on embodiment of this invention. 本発明の実施形態に係わる従来システム構成を示す図。The figure which shows the conventional system structure concerning embodiment of this invention. カードシステムの概要を示す図。The figure which shows the outline | summary of a card system. ICカードの基本構成を示す図。The figure which shows the basic composition of an IC card. ICカードが、ICカード識別番号を動的に毎回異なる値に変更し外部に応答し、権限のあるID動的付番サーバでのみ元のカードIDを復元するための本発明に係るシーケンスを示す図。The IC card dynamically changes the IC card identification number to a different value every time, responds to the outside, and shows the sequence according to the present invention for restoring the original card ID only with an authorized ID dynamic numbering server Figure. 業務加盟店端末が、ICカードからID動的付番サーバ証明書を取り出し、ID動的付番サーバを同定するための本発明に係るシーケンスを示す図。The figure which shows the sequence which concerns on this invention for a business member store terminal to take out ID dynamic numbering server certificate from an IC card, and to identify ID dynamic numbering server. 業務加盟店端末が、ID動的付番サーバに派生データ生成を要求し、派生データ取得しICカードに送信するための本発明に係るシーケンスを示す図。The figure which shows the sequence which concerns on this invention for a business member store terminal to request | require derivative data production | generation from ID dynamic numbering server, to acquire derivative data, and to transmit to IC card. 業務加盟店端末が、ICカードから動的カードIDを受信し、派生データた業務関連データを合わせて業務運用サーバに送信するための本発明に係るシーケンスを示す図。The figure which shows the sequence which concerns on this invention for a business member store terminal to receive dynamic card ID from an IC card, and to transmit the business related data which were derived data to a business operation server. ICカードが、業務加盟店端末から派生データを受信し、動的カードIDを生成し業務加盟店端末に送信するための本発明に係るシーケンスを示す図。The figure which shows the sequence which concerns on this invention for an IC card to receive derivative data from a business member store terminal, generate | occur | produce a dynamic card ID, and transmit to a business member store terminal. ID動的付番サーバが、業務加盟店端末から派生データ生成要求を受け付け、派生データを生成し、送信するための本発明に係るシーケンスを示す図。The figure which shows the sequence which concerns on this invention for an ID dynamic numbering server to receive a derivative data production | generation request | requirement from a business member store terminal, and produce | generate and transmit derivative data. ID動的付番サーバが、業務運用サーバから動的カードID検証要求を受け付け、元のカードIDを復号化し、送信するための本発明に係るシーケンスを示す図。The figure which shows the sequence which concerns on this invention for an ID dynamic numbering server to receive the dynamic card ID verification request | requirement from a business operation server, and to decode and transmit the original card ID. 業務運用サーバが、業務加盟店端末から受信したデータを元に、ID動的付番サーバに動的カードID検証を要求し、元のカードIDを取得するための本発明に係わるシーケンスを示す図。The figure which shows the sequence concerning this invention for a business operation server to request | require dynamic card ID verification to an ID dynamic numbering server based on the data received from the business member store terminal, and to acquire original card ID . 業務運用サーバが、ID動的付番サーバから受信したカードIDをと、業務に関連するデータを合わせて処理を進めるための本発明に係わるシーケンスを示す図。The figure which shows the sequence concerning this invention for a business operation server to advance a process combining the card ID received from the ID dynamic numbering server and the data related to the business. 本発明の処理内容を詳細に示した図である。It is the figure which showed the processing content of this invention in detail.

符号の説明Explanation of symbols

101: ID動的付番サーバ
102: 派生データ生成処理部
103: 動的カードID検証処理部
110: ICカード
112: ID動的付番サーバ証明書
113: 動的カードID生成処理部
114: カードID送信処理部
121: 業務運用サーバ
122: 動的カードID検証要求処理部
123: 業務処理部
131: 業務加盟店端末
132: ICカード認証処理部
133: 動的カードID振出要求処理部
134: 業務処理部
135: カードID送信要求処理部
151: ICカード認証処理
152: 派生データ生成要求処理
153: 動的カードID要求処理
154: 動的カードID応答処理
155: 業務データ送信処理
156: 動的カードID検証要求処理
157: 業務データ送信処理
201: カードID要求処理
202: カードID応答処理
203: 業務データ送信処理
302: ICチップ
303: ICカード処理端末
304: ICカードシステム処理部
305: ICカードシステムデータベース
306: ICカードコマンド要求
307: ICカードコマンド応答
401: アプリケーション層
402: OS層
403: ハードウェア層
404、405、406: ICカードアプリケーション
407: 通信処理部
408: インタープリタ
409: セキュリティ機構
501: 業務加盟店端末
502: ICカード
503: ID動的付番サーバ
504: 業務運用サーバ。
101: ID dynamic numbering server 102: Derived data generation processing unit 103: Dynamic card ID verification processing unit 110: IC card 112: ID dynamic numbering server certificate 113: Dynamic card ID generation processing unit 114: Card ID transmission processing unit 121: business operation server 122: dynamic card ID verification request processing unit 123: business processing unit 131: business member store terminal 132: IC card authentication processing unit 133: dynamic card ID issue request processing unit 134: business Processing unit 135: Card ID transmission request processing unit 151: IC card authentication processing 152: Derived data generation request processing 153: Dynamic card ID request processing 154: Dynamic card ID response processing 155: Business data transmission processing 156: Dynamic card ID verification request processing 157: business data transmission processing 201: card ID request processing 202: card ID response processing 203: business data transmission processing 30 : IC chip 303: IC card processing terminal 304: IC card system processing unit 305: IC card system database 306: IC card command request 307: IC card command response 401: Application layer 402: OS layer 403: Hardware layers 404 and 405 406: IC card application 407: communication processing unit 408: interpreter 409: security mechanism 501: business member store terminal 502: IC card 503: ID dynamic numbering server 504: business operation server.

Claims (7)

ICカードリーダライタを介しICカードに接続し、
ネットワークまたは専用線を介し、ICカードがカードIDを毎回動的に変更するために必要な派生データを生成し、かつ、動的に変更されたカードIDの復号化処理を行うID動的付番サーバシステムに接続し、
前記ネットワークまたは前記専用線を介し、ICカードを利用して所定の業務を運用する業務運用サーバシステムに接続する業務加盟店端末システムにおける前記ICカード識別番号の動的生成方法であって、
前記ICカードから前記ID動的付番サーバシステムを特定する証明書を取得し、
前記証明書から特定されたID動的付番サーバシステムに、カードIDを動的に変更するために必要な前記派生データを要求、取得し、
前記派生データを前記ICカードに送信し、該派生データを基に変更された動的カードIDを取得し、
前記動的カードIDと、前記派生データと、所定の業務を遂行するにあたって必要となる業務関連データを合わせて前記業務運用サーバに送信することを特徴とするICカード識別番号の動的生成方法。
Connect to IC card via IC card reader / writer,
ID dynamic numbering that generates derivative data necessary for the IC card to change the card ID rotationally via a network or a dedicated line, and decrypts the dynamically changed card ID Connect to the server system
A dynamic generation method of the IC card identification number in a business member store terminal system connected to a business operation server system that operates a predetermined business using an IC card via the network or the dedicated line,
Obtain a certificate identifying the ID dynamic numbering server system from the IC card,
Request and obtain the derived data necessary for dynamically changing the card ID to the ID dynamic numbering server system specified from the certificate,
Sending the derived data to the IC card, obtaining a dynamic card ID changed based on the derived data,
A method for dynamically generating an IC card identification number, wherein the dynamic card ID, the derived data, and business-related data required for performing a predetermined business are transmitted together to the business operation server.
ICカードリーダライタを介しICカードに接続し、
ネットワークまたは専用線を介し、ICカードがカードIDを毎回動的に変更するために必要な派生データを生成し、かつ、動的に変更されたカードIDの復号化処理を行うID動的付番サーバシステムに接続し、
前記ネットワークまたは前記専用線を介し、ICカードを利用して所定の業務を運用する業務運用サーバシステムに接続する業務加盟店端末システムであって、
前記ICカードから前記ID動的付番サーバシステムを特定する証明書を取得し、
前記証明書から特定されたID動的付番サーバシステムに、カードIDを動的に変更するために必要な前記派生データを要求、取得し、
前記派生データを前記ICカードに送信し、該派生データを基に変更された動的カードIDを取得し、
前記動的カードIDと、前記派生データと、所定の業務を遂行するにあたって必要となる業務関連データを合わせて前記業務運用サーバに送信することを特徴とする業務加盟店端末システム。
Connect to IC card via IC card reader / writer,
ID dynamic numbering that generates derivative data necessary for the IC card to change the card ID rotationally via a network or a dedicated line, and decrypts the dynamically changed card ID Connect to the server system
A business member store terminal system connected to a business operation server system that operates a predetermined business using an IC card via the network or the dedicated line,
Obtain a certificate identifying the ID dynamic numbering server system from the IC card,
Request and obtain the derived data necessary for dynamically changing the card ID to the ID dynamic numbering server system specified from the certificate,
Sending the derived data to the IC card, obtaining a dynamic card ID changed based on the derived data,
A business member store terminal system, wherein the dynamic card ID, the derived data, and business-related data required for performing a predetermined business are transmitted together to the business operation server.
ICカードがカードIDを毎回動的に変更するために必要な派生データを生成し、かつ、動的に変更されたカードIDの復号化処理を行うID動的付番サービスシステムが、
ICカードに接続しID動的付番サーバ証明書を取得し、かつ毎回動的に変更するカードIDを取得する業務加盟店端末システムに、ネットワークまたは専用線を介し接続し、
前記業務加盟店端末からの派生データ生成要求に応じ、前記ICカードと共有する暗号鍵を用いて前記派生データを生成し前記業務加盟店端末に送信し、
ICカードを利用して所定の業務を運用する業務運用サーバシステムに、前記ネットワークまたは前記専用線を介し接続し、
前記業務運用サーバシステムからの、動的に変更されたカードIDの復元処理要求に応じ、前記動的に変更されたカードIDと前記派生データと、予め前記ICカードと共有している暗号鍵を用いて元のカードIDを復号し前記業務運用サーバシステムに送信することを特徴とするID動的付番サーバシステム。
An ID dynamic numbering service system that generates derivative data necessary for the IC card to change the card ID every rotation, and performs the decryption processing of the dynamically changed card ID,
Connect to a business member store terminal system that connects to an IC card to obtain an ID dynamic numbering server certificate and obtains a card ID that changes every rotation via a network or dedicated line,
In response to a derivative data generation request from the business member store terminal, the derivative data is generated using an encryption key shared with the IC card and transmitted to the business member store terminal,
Connect to a business operation server system that operates a predetermined business using an IC card via the network or the dedicated line,
In response to a dynamically changed card ID restoration processing request from the business operation server system, the dynamically changed card ID, the derived data, and an encryption key shared in advance with the IC card An ID dynamic numbering server system characterized in that an original card ID is decrypted and transmitted to the business operation server system.
請求項3に記載のID動的付番サーバシステムであって、
前記派生データが、動的に変更されたカードIDを生成するための暗号セッション鍵であることを特徴とするID動的付番サーバシステム。
The ID dynamic numbering server system according to claim 3,
The ID dynamic numbering server system, wherein the derived data is an encryption session key for generating a dynamically changed card ID.
ICカードを利用して所定の業務を運用する業務運用サーバシステムが、
ICカードに接続しID動的付番サーバ証明書を取得し、かつ毎回動的に変更するカードIDを取得する業務加盟店端末システムに、ネットワークまたは専用線を介し接続し、
前記業務加盟店端末から、動的に変更されたカードIDと、所定の業務を遂行するにあたって必要となる業務関連データを受信し、
ICカードがカードIDを毎回動的に変更するために必要な派生データを生成し、動的に変更されたカードIDの復号化処理をID動的付番サーバシステムに、前記ネットワークまたは前記専用線を介し接続し、
前記ID動的付番サーバシステムに、動的に変更されたカードIDの復元処理を要求し、前記復元化されたカードIDを取得し、該カードIDを用いて所定の業務を遂行することを特徴とする業務運用サーバシステム。
A business operation server system that operates a predetermined business using an IC card
Connect to a business member store terminal system that connects to an IC card to obtain an ID dynamic numbering server certificate and obtains a card ID that changes every rotation via a network or dedicated line,
From the business member store terminal, the dynamically changed card ID and business-related data necessary for performing a predetermined business are received,
Derived data required for the IC card to change the card ID every rotation is generated, and the dynamically changing card ID is decrypted in the ID dynamic numbering server system in the network or the dedicated line. Connected through
Requesting the ID dynamic numbering server system to restore the dynamically changed card ID, obtaining the restored card ID, and performing a predetermined job using the card ID. A featured business operation server system.
ICカードリーダライタを介し、外部システムに接続するICカードであって、
前記外部システムからの要求に応じ、前記ID動的付番サーバシステムを特定するID動的付番サーバ証明書を送信し、
前記外部システムから、前記ID動的付番サーバシステムが生成した前記派生データを受信し、
前記派生データを用いて前記ID動的付番サーバシステムと共有する暗号鍵を暗号化処理して暗号セッション鍵を生成し、
前記暗号セッション鍵を用いてカードIDから動的に変更されたカードIDを生成し、前記外部システムに送信することを特徴とするICカード。
An IC card connected to an external system via an IC card reader / writer,
In response to a request from the external system, an ID dynamic numbering server certificate that identifies the ID dynamic numbering server system is transmitted,
The derivative data generated by the ID dynamic numbering server system is received from the external system,
An encryption session key is generated by encrypting an encryption key shared with the ID dynamic numbering server system using the derived data,
An IC card, wherein a card ID dynamically changed from a card ID using the encryption session key is generated and transmitted to the external system.
請求項6に記載のICカードであって、
前記派生データが、動的に変更されたカードIDを生成するための暗号セッション鍵であることを特徴とするICカード。
The IC card according to claim 6,
The IC card, wherein the derived data is an encryption session key for generating a dynamically changed card ID.
JP2004213726A 2004-07-22 2004-07-22 Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system Pending JP2006031640A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004213726A JP2006031640A (en) 2004-07-22 2004-07-22 Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004213726A JP2006031640A (en) 2004-07-22 2004-07-22 Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system

Publications (1)

Publication Number Publication Date
JP2006031640A true JP2006031640A (en) 2006-02-02

Family

ID=35897867

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004213726A Pending JP2006031640A (en) 2004-07-22 2004-07-22 Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system

Country Status (1)

Country Link
JP (1) JP2006031640A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010157927A (en) * 2008-12-26 2010-07-15 Toshiba Corp Information communication method, communication terminal apparatus, and information communication system
JP2015526782A (en) * 2012-06-06 2015-09-10 ジエマルト・エス・アー Anonymization method
US9407446B2 (en) 2008-05-13 2016-08-02 Sony Corporation Communication device, communication method, reader/writer, and communication system
CN110519052A (en) * 2019-08-23 2019-11-29 青岛海尔科技有限公司 Data interactive method and device based on Internet of Things operating system

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9407446B2 (en) 2008-05-13 2016-08-02 Sony Corporation Communication device, communication method, reader/writer, and communication system
US10291398B2 (en) 2008-05-13 2019-05-14 Sony Corporation Communication device, communication method, reader/writer, and communication system
JP2010157927A (en) * 2008-12-26 2010-07-15 Toshiba Corp Information communication method, communication terminal apparatus, and information communication system
JP4519935B2 (en) * 2008-12-26 2010-08-04 株式会社東芝 Information communication method, communication terminal device, and information communication system
US7937587B2 (en) 2008-12-26 2011-05-03 Kabushiki Kaisha Toshiba Communication terminal apparatus and information communication method
JP2015526782A (en) * 2012-06-06 2015-09-10 ジエマルト・エス・アー Anonymization method
CN110519052A (en) * 2019-08-23 2019-11-29 青岛海尔科技有限公司 Data interactive method and device based on Internet of Things operating system
CN110519052B (en) * 2019-08-23 2022-07-05 青岛海尔科技有限公司 Data interaction method and device based on Internet of things operating system

Similar Documents

Publication Publication Date Title
US11877213B2 (en) Methods and systems for asset obfuscation
US20220129885A1 (en) Systems and methods for creating subtokens using primary tokens
US20220286287A1 (en) System And Method For Generating Trust Tokens
US10164996B2 (en) Methods and systems for providing a low value token buffer
CN107111500B (en) Wireless provisioning of application libraries
AU2004323883C1 (en) RFID transponder information security methods systems and devices
US8255688B2 (en) Systems and methods for mutual authentication using one time codes
CN100578521C (en) Method for accessing information on object having tag and relative device
JP4360422B2 (en) Authentication information management system, authentication information management server, authentication information management method and program
EP3241302B1 (en) Authorizing access to an application library
CN101110728A (en) Security validating system and method for RFID certificate of title
KR100437513B1 (en) Smart card for containing plural Issuer Security Domain and Method for installing plural Issuer Security Domain in a smart card
JP2005196412A (en) Data communication device and memory management method for data communication device
CN112019561B (en) Digital encryption method and system based on block chain technology
US20230252451A1 (en) Contactless card with multiple rotating security keys
KR20220086135A (en) Block chain-based power transaction operation system
JP2606827B2 (en) Encryption device using IC card
KR100720738B1 (en) A method for providing secrecy, authentication and integrity of information to RFID tag
JP2006031640A (en) Ic card, ic card identification number dynamic generation method and ic card identification number dynamic generation system
WO2009113154A1 (en) Id managing system and id managing method
KR101633043B1 (en) Method and system for providing service card transaction approval
JP2003316459A (en) Ic card application program
JP5386860B2 (en) Payment system, payment processing apparatus, validity verification apparatus, validity verification request processing program, validity verification processing program, and validity verification method
KR100602501B1 (en) Smart card issue system at a window and method thereby
JP2019185162A (en) Ic card issue system and ic card

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20060424