JP2006065370A - Card transaction device - Google Patents

Card transaction device Download PDF

Info

Publication number
JP2006065370A
JP2006065370A JP2004243557A JP2004243557A JP2006065370A JP 2006065370 A JP2006065370 A JP 2006065370A JP 2004243557 A JP2004243557 A JP 2004243557A JP 2004243557 A JP2004243557 A JP 2004243557A JP 2006065370 A JP2006065370 A JP 2006065370A
Authority
JP
Japan
Prior art keywords
card
transaction
authentication
information
amount
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004243557A
Other languages
Japanese (ja)
Other versions
JP4444761B2 (en
Inventor
Kunihiko Ito
邦彦 伊藤
Yoshishige Takinami
慶恵 瀧波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Glory Ltd
Original Assignee
Glory Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Glory Ltd filed Critical Glory Ltd
Priority to JP2004243557A priority Critical patent/JP4444761B2/en
Publication of JP2006065370A publication Critical patent/JP2006065370A/en
Application granted granted Critical
Publication of JP4444761B2 publication Critical patent/JP4444761B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a card transaction device which reduces damage caused by the illegal use of a card without affecting conveniences to users. <P>SOLUTION: An authenticating action is made when a money deposit machine for cards 21 is turned on, and a security state is generated if the authentication is failed. When an accumulated amount of money which an IC card receives reaches a transaction limitation amount after the generation of the security state, the authentication of the money deposit machine for cards 21 is detected again. When the second authentication is also failed, writing money amount information to the IC card is refused. If the first or second authentication is successful, a normal state is generated. Accordingly, the illegal use of the money deposit machine for cards 21 for over a preliminarily fixed limited amount of money is prevented and the operability of the money deposit machine for cards 21 is not damaged. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、カードに記憶される情報を書換えることによって、カードに付随する付加価値を変更するカード取引装置に関する。特に本発明は、電子マネーシステムにおいて、投入される現金に応じて、ICカードに記憶される金額情報を変更するカード入金機に関する。   The present invention relates to a card transaction apparatus that changes the value added to a card by rewriting information stored in the card. In particular, the present invention relates to a card depositing machine that changes amount information stored in an IC card in accordance with cash inserted in an electronic money system.

電子マネーシステムのうちで、貨幣価値を電子情報化してICカードに記憶し、ICカードによる電子情報のやり取りによって決済を完了するシステムがあり、このようなシステムは病院などに設けられる。利用者は、ICカードを用いて決済を行うことによって、予め設定される商品またはサービスを享受することができ、現金決済における煩わしい動作を行う必要がないという利点がある。   Among electronic money systems, there is a system in which a monetary value is converted into electronic information, stored in an IC card, and payment is completed by exchanging electronic information using the IC card. Such a system is provided in a hospital or the like. By performing settlement using an IC card, the user can enjoy a preset product or service, and there is an advantage that it is not necessary to perform troublesome operations in cash settlement.

電子マネーシステムに用いられるICカードのカード取引装置は、入金機能を有するカード入金機と、決済機能を有するカード決済機と、精算機能を有するカード精算機とがある。カード入金機は、投入された現金に相当する金額を加算するように、ICカードの金額情報を書換える。カード決済機は、供給する商品またはサービスに相当する金額を減算するように、ICカードの金額情報を書換える。カード精算機は、ICカードの金額情報に相当する現金を払出し、払出した現金の金額を減算するように、ICカードの金額情報を書き換える。   IC card card transaction apparatuses used in electronic money systems include a card deposit machine having a deposit function, a card settlement machine having a settlement function, and a card settlement machine having a settlement function. The card deposit machine rewrites the amount information of the IC card so that the amount corresponding to the inserted cash is added. The card settlement machine rewrites the amount information of the IC card so as to subtract the amount corresponding to the goods or services to be supplied. The card settlement machine rewrites the amount information of the IC card so as to pay out the cash corresponding to the amount information of the IC card and subtract the amount of cash that has been paid out.

第1の従来技術のカード入金機は、ICカード取引装置として特許文献1に開示される。この技術では、ICカードの電子マネーに上限金額が設定され、ICカードの電子マネーが上限値である場合、ICカード取引装置は現金による入金を拒否する。   A first conventional card deposit machine is disclosed in Patent Document 1 as an IC card transaction apparatus. In this technique, when the upper limit amount is set for the electronic money of the IC card and the electronic money of the IC card is the upper limit value, the IC card transaction apparatus rejects the payment with cash.

第2の従来技術のカード入金機は、入金端末として特許文献2に開示される。カード入金機は、データの不正な流出を防止するために、電源立ち下げ時に各種データを管理サーバに記憶し、内部の記憶装置の各種データを抹消する。またカード入金機は、電源立ち上げ時に抹消した各種データを管理サーバからダウンロードし、このダウンロードしたデータを用いて、入金処理を実行する。   A second conventional card depositing machine is disclosed in Patent Document 2 as a depositing terminal. The card deposit machine stores various data in the management server when the power is turned off, and erases the various data in the internal storage device in order to prevent unauthorized data leakage. The card depositing machine downloads various data deleted at the time of power-on from the management server, and executes the depositing process using the downloaded data.

特開2002−133377号公報JP 2002-133377 A 特開2001−222739号公報JP 2001-2222739 A

カード入金機(カード取引装置)は、不正使用者によって盗難されるおそれがある。この場合、不正使用者は、カード入金機に現金を投入してICカードの電子マネーを増額し、カード入金機から投入した現金を抜取ることで、現金を投入せずにICカードの金額情報を変更したことになり、ICカードの金額情報が不正に変更される。そして金額情報が不正に変更されたICカードによる取引と、ICカードの金額情報の不正変更とを繰返すことによって、商品またはサービスの不正享受がなされるおそれがある。   Card deposit machines (card transaction devices) may be stolen by unauthorized users. In this case, fraudulent users insert cash into the card deposit machine to increase the IC card's electronic money, and withdraw the cash inserted from the card deposit machine, so that the amount information of the IC card can be obtained without inserting cash. The amount information of the IC card is illegally changed. There is a possibility that merchandise or services may be illegally enjoyed by repeating transactions with IC cards whose monetary information has been illegally changed and illegal changes to IC card monetary information.

上述した特許文献1のカード入金機は、ICカードの電子マネーの上限金額までしか入金できないという制約があるものの、不正使用者が、上限金額以下でICカードによる取引とICカードの金額情報の不正変更とを繰返すことによって、ICカードの上述した不正使用が永続的に継続されてしまうという問題がある。   Although the card depositing machine described in Patent Document 1 described above has a limitation that it can only deposit up to the upper limit of the electronic money of the IC card, an unauthorized user can use the IC card for transactions and IC card amount information fraudulently below the upper limit. By repeating the change, there is a problem that the above-described unauthorized use of the IC card is continuously continued.

また、特許文献2のカード入金機は、管理サーバから与えられるデータに基づいて、特定のICカードによる取引を中止する。しかしながら、取引が中止されていないICカードが用いられると、ICカードの上述した不正使用を解消することができないという問題がある。また、停電またはネットワーク異常などの不慮の事態によって、カード入金機と管理サーバとの通信が不可能となると、利用者はICカードによる取引を行うことができず、利便性が低いという問題がある。   Moreover, the card deposit machine of patent document 2 stops the transaction by a specific IC card based on the data given from the management server. However, when an IC card whose transaction is not canceled is used, there is a problem that the above-described unauthorized use of the IC card cannot be eliminated. In addition, when communication between the card deposit machine and the management server becomes impossible due to an unforeseen situation such as a power failure or a network abnormality, there is a problem that the user cannot perform a transaction using an IC card and the convenience is low. .

本発明は、このような事情に鑑みてなされたものであり、利用者への利便性を損ねることなく、カードに記憶される情報の不正な書換えを抑えて、不正使用による被害を少なくすることができるカード取引装置を提供することを目的とする。   The present invention has been made in view of such circumstances, and reduces damage caused by unauthorized use by suppressing unauthorized rewriting of information stored in a card without impairing convenience to the user. An object of the present invention is to provide a card transaction apparatus that can be used.

本発明は、利用者が所持するカードに記憶される情報の読書きを行って前記カードによる取引を行うカード取引装置において、
前記カードに記憶される情報の読書きを行うリードライト手段と、
予め定める認証行為を行う認証手段と、
前記リードライト手段による前記カードへの情報の書込みを制御するセキュリティ制御手段とを含み、
前記セキュリティ制御手段は、予め定める状態変化を検出し、かつ前記認証行為が行われていない、あるいは前記認証行為が失敗した場合に、予め定める取引停止条件を満たすか否かを監視するセキュリティ状態となり、前記取引停止条件を満たすまでは前記リードライト手段により前記カードへの情報の書込みを行わせ前記カードによる取引を可能とすることを特徴とするカード取引装置である。
The present invention relates to a card transaction apparatus for performing transactions using the card by reading and writing information stored in a card possessed by a user,
Read / write means for reading and writing information stored in the card;
An authentication means for performing a predetermined authentication act;
Security control means for controlling writing of information to the card by the read / write means,
The security control means detects a predetermined state change and becomes a security state for monitoring whether or not a predetermined transaction stop condition is satisfied when the authentication act is not performed or the authentication act fails. Until the transaction stop condition is satisfied, information is written to the card by the read / write means, and the card can be used for the transaction.

また本発明は、前記セキュリティ制御手段は、前記取引停止条件を満たした場合に前記リードライト手段による前記カードへの情報の書込みを禁止し、前記カードによる取引を不可能にすることを特徴とする。   Further, the present invention is characterized in that the security control means prohibits writing of information to the card by the read / write means when the transaction stop condition is satisfied, and makes the transaction by the card impossible. .

また本発明は、前記セキュリティ制御手段は、前記取引停止条件を満たした場合に前記認証行為を再度行わせることを特徴とする。   Further, the present invention is characterized in that the security control means makes the authentication act again when the transaction stop condition is satisfied.

また本発明は、前記カードとの取引に関する情報を累計した取引累計情報を記憶する記憶手段をさらに含み、
前記取引停止条件は、前記記憶手段に記憶された取引累計情報に基づくものであることを特徴とする。
The present invention further includes storage means for storing transaction total information obtained by accumulating information related to transactions with the card,
The transaction stop condition is based on total transaction information stored in the storage means.

また本発明は、前記カードに記憶される情報は、金銭的価値情報であり、
前記取引累計情報は前記リードライト手段により前記カードに書込まれた金銭的価値情報の累計金額のことであり、
前記取引停止条件は、前記累計金額が予め定める取引限度金額に達するか否かであることを特徴とする。
In the present invention, the information stored in the card is monetary value information,
The transaction total information is a cumulative amount of monetary value information written on the card by the read / write means,
The transaction stop condition is whether or not the accumulated amount reaches a predetermined transaction limit amount.

また本発明は、前記取引累計情報は、前記リードライト手段により前記カードに情報を書込んだ累計回数であり、
前記取引停止条件は、前記累計回数が予め定める取引限度回数に達するか否かであることを特徴とする。
In the present invention, the cumulative transaction information is a cumulative number of times information is written to the card by the read / write means.
The transaction stop condition is whether or not the cumulative number reaches a predetermined transaction limit number.

また本発明は、前記取引停止条件は、前記セキュリティ状態になってから予め定める期間を経過したか否かであることを特徴とする。   Further, the present invention is characterized in that the transaction stop condition is whether or not a predetermined period has elapsed since the security state was reached.

また本発明は、前記認証手段は、前記認証行為をカード取引装置とは別体に設けられた管理装置との間で行うことを特徴とする。   Further, the present invention is characterized in that the authentication means performs the authentication act with a management device provided separately from the card transaction device.

また本発明は、前記認証手段は、前記認証行為を予め認証情報を記憶したカードとの間で行うことを特徴とする。   Further, the present invention is characterized in that the authentication means performs the authentication action with a card that stores authentication information in advance.

また本発明は、認証情報を入力する操作手段をさらに含み、
前記認証手段は、前記認証行為を前記操作手段により入力された認証情報に基づいて行うことを特徴とする。
The present invention further includes an operation means for inputting authentication information,
The authentication unit performs the authentication act based on authentication information input by the operation unit.

本発明によれば、予め定める状態変化を検出し、かつ認証行為が行われていない、あるいは認証行為が失敗した場合に、予め定める取引停止条件を満たすか否かを監視するセキュリティ状態になるが、取引停止条件を満たすまでは正常状態と同様の操作手順でカード取引装置を利用することができ、利便性を損ねることはない。   According to the present invention, when a predetermined state change is detected and the authentication action is not performed or the authentication action fails, the security state is monitored to check whether a predetermined transaction stop condition is satisfied. Until the transaction stop condition is satisfied, the card transaction apparatus can be used in the same operation procedure as in the normal state, and convenience is not impaired.

また、取引停止条件を満たした場合にカードによる取引を不可能とすることによって、カード取引装置が不正に使用されたとしても、予め定める一定限度を超える使用が防がれ、従来のようにカードへの不正な情報の書換えが永続的に継続されることを防ぎ、不正使用による被害を抑えることができる。   In addition, by disabling card transactions when the transaction stoppage conditions are met, even if the card transaction device is used illegally, the card can be prevented from being used beyond a predetermined limit, It is possible to prevent permanent rewriting of illegal information on the Internet and to prevent damage caused by unauthorized use.

また、取引停止条件を満たした場合に認証行為を再度行うことで、その認証行為が成功した場合には、カードの取引が不可能になる期間を実質的に無くすことができ、利用者に違和感を与えることがなく、利用者がカード取引装置を利用可能な期間を増やすことができる。   In addition, by performing the authentication act again when the transaction stop condition is satisfied, if the authentication act is successful, the period during which the card transaction is impossible can be substantially eliminated, and the user feels uncomfortable. The period during which the user can use the card transaction apparatus can be increased.

また、カードの取引に関する情報を累計した取引累計情報を記憶手段に記憶し、記憶手段に記憶される取引累計情報に基づいて取引停止条件を決定することで、カードの取引状態に応じてカードによる取引の可否を判断することができ、利便性を高くすることができる。たとえばセキュリティ状態になってからの累計金額が、予め定める取引限度金額に達したときにカードによる取引を停止することで、不正使用による被害が、予め定める取引限度金額を超えることを防ぐことができる。   Further, the transaction total information obtained by accumulating the information related to the card transaction is stored in the storage unit, and the transaction stop condition is determined based on the transaction total information stored in the storage unit, so that the card can be used according to the transaction state of the card. Whether or not the transaction is possible can be determined, and convenience can be enhanced. For example, by stopping the transaction with the card when the accumulated amount after entering the security state reaches a predetermined transaction limit, it is possible to prevent damage caused by unauthorized use from exceeding the predetermined transaction limit. .

また、セキュリティ状態になってからの累計回数が、予め定める取引限度回数に達したときにカードによる取引を停止することで、カードでの取引を拒否するまでの取引回数を予め決定することができ、利便性を向上することができる。   In addition, by stopping the transaction with the card when the cumulative number of times after entering the security state reaches the predetermined transaction limit number, the number of transactions until the transaction with the card is rejected can be determined in advance. , Can improve convenience.

また、セキュリティ状態になってから予め定める期間経過した日時に達したときにカードによる取引を停止することで、カードでの取引を拒否するまでの猶予期間を予め決定することができ、利便性を向上することができる。   In addition, by stopping the transaction with the card when the predetermined period of time has elapsed since entering the security state, the grace period until the transaction with the card is rejected can be determined in advance. Can be improved.

また、管理装置との間で認証行為を行うことで、管理者などとの間で認証行為を行う必要がなく、管理者などの手間を省くことができ、認証行為を複雑化させることができ、安全性を向上することができる。   Also, by performing an authentication action with the management device, there is no need to perform an authentication action with an administrator, etc., so that the trouble of the administrator can be saved and the authentication action can be complicated. , Can improve safety.

また、認証情報を記憶したカードとの間で認証行為を行うことで、管理者との間で認証行為を行う場合に比べて、複雑な認証情報を設定することができ、安全性を高めることができる。また利用者が所持するカードと同じ種類のカードに記憶される情報を認証情報として用いることによって、新たな構成を必要とすることなく、カード取引装置を安価に構成することができる。また、カード取引装置と管理装置との間での認証行為を必要とせず、カード取引装置を単独運用することができ、カード取引装置の設置場所の自由度を広げることができる。   Also, by performing authentication with the card that stores the authentication information, more complicated authentication information can be set and safety can be set compared to when performing authentication with the administrator. Can do. Further, by using information stored in the same type of card as the card possessed by the user as authentication information, the card transaction apparatus can be configured at low cost without requiring a new configuration. In addition, the card transaction device can be operated independently without requiring an authentication act between the card transaction device and the management device, and the degree of freedom of the installation location of the card transaction device can be expanded.

また、管理者などによって暗証番号などの認証情報が操作手段から入力されると、認証手段が管理者との間で認証行為を行うことで、カード取引装置と管理装置との間での認証行為を必要とせず、カード取引装置を単独運用することができ、カード取引装置の設置場所の自由度を広げることができる。   In addition, when authentication information such as a personal identification number is input from the operation means by an administrator or the like, the authentication means performs an authentication action with the administrator, whereby an authentication action between the card transaction apparatus and the management apparatus is performed. The card transaction device can be operated independently, and the degree of freedom of the installation location of the card transaction device can be expanded.

以下、添付図面を参照して、本発明に係るカード取引装置の好適な実施例を詳細に説明する。なお、以下では、カード取引装置は、ICカードを用いた電子マネーシステムに用いられるカード入金機として例示して説明する。   Hereinafter, preferred embodiments of a card transaction apparatus according to the present invention will be described in detail with reference to the accompanying drawings. In the following, the card transaction apparatus will be described as an example of a card depositing machine used in an electronic money system using an IC card.

図1は、本発明の第1の実施形態である電子マネーシステム20のシステム構成を示すブロック図である。同図に示すように、電子マネーシステム20は、カード取引装置であるカード入金機21と、カード決済機22と、カード精算機23と、管理装置である決済サーバ26とを含み、それらが互いに通信してデータの授受が可能なように構成される。カード入金機21、カード決済機22、カード精算機23および決済サーバ26は、商品またはサービスの供給がなされる利用施設に設けられ、ネットワーク29を介して互いに接続される。利用施設は、病院または社員食堂などである。   FIG. 1 is a block diagram showing a system configuration of an electronic money system 20 according to the first embodiment of the present invention. As shown in the figure, the electronic money system 20 includes a card depositing machine 21, which is a card transaction apparatus, a card settlement machine 22, a card settlement machine 23, and a settlement server 26, which is a management apparatus. It is configured to be able to exchange data by communicating. The card deposit machine 21, the card settlement machine 22, the card settlement machine 23 and the settlement server 26 are provided in a use facility where goods or services are supplied and are connected to each other via a network 29. The facility used is a hospital or employee cafeteria.

電子マネーシステム20では、利用施設内における商品およびサービスの供給に対する支払いは、利用者毎にそれぞれ携帯所持されるICカードを用いて行われ、各装置21,22,23によってICカードに記憶される金銭的価値情報である金額情報の読書きがなされることによって、取引を完了する。   In the electronic money system 20, payment for the supply of goods and services in the use facility is performed using an IC card carried by each user and stored in the IC card by each device 21, 22, 23. The transaction is completed by reading and writing monetary value information, which is monetary value information.

カード入金機21は、ICカードの金額情報を読取ってICカードに付加された金額(以下、電子マネーと記する)を判断し、現金が投入されることによって、ICカードの電子マネーの金額に、投入された現金に相当する金額を加算した合計金額を演算し、ICカードの電子マネーの金額が前記合計金額となるように、ICカードの金額情報を書換える。このようにしてカード入金機21は、電子マネーを増額して、入金する入金動作(チャージ動作)を行う。   The card depositing machine 21 reads the amount information of the IC card to determine the amount added to the IC card (hereinafter referred to as electronic money), and the amount of electronic money in the IC card is calculated by inserting cash. Then, the total amount obtained by adding the amount corresponding to the inserted cash is calculated, and the amount information of the IC card is rewritten so that the amount of electronic money of the IC card becomes the total amount. In this way, the card depositing machine 21 performs a depositing operation (charging operation) in which electronic money is increased and deposited.

カード決済機22は、ICカードの金額情報を読取って電子マネーの金額を判断し、そして、ICカードの電子マネーの金額が、供給する商品またはサービスに相当する金額を減算した金額となるように、ICカードの金額情報を書換える。このようにしてカード決済機22は、ICカードの電子マネーを減額して、決済する決済動作を行う。   The card settlement machine 22 reads the amount information of the IC card to determine the amount of electronic money, and the amount of electronic money of the IC card becomes an amount obtained by subtracting the amount corresponding to the product or service to be supplied. , Rewrite IC card amount information. In this way, the card settlement machine 22 performs a settlement operation to settle by reducing the electronic money of the IC card.

カード精算機23は、ICカードの金額情報を読取って電子マネーの金額を判断し、そして、利用者が払戻しを要求する現金を払出し、払出した現金の金額に相当する金額を減算した金額となるように、ICカードの金額情報を書き換える。このようにしてカード精算機は、ICカードの電子マネー減額して、精算する精算動作を行う。   The card settlement machine 23 reads the amount information of the IC card, determines the amount of electronic money, pays out the cash requested by the user, and subtracts the amount corresponding to the amount of cash paid out. Thus, the amount information of the IC card is rewritten. In this way, the card settlement machine performs a settlement operation for settlement by reducing the electronic money of the IC card.

決済サーバ26は、電子マネーに関する情報を記憶し、電子マネーシステム20を管理するサーバコンピュータとなる。具体的には、ネットワーク29を介してカード入金機21から入金履歴を取得し、カード決済機22から決済履歴を取得し、カード精算機23から精算履歴を取得し、それら取得した各情報を記憶する。また、決済サーバ26は、カード入金機21が認証行為を行うための認証情報を記憶する機能も有する。   The settlement server 26 is a server computer that stores information about electronic money and manages the electronic money system 20. Specifically, a payment history is obtained from the card deposit machine 21 via the network 29, a settlement history is obtained from the card settlement machine 22, a settlement history is obtained from the card settlement machine 23, and the acquired information is stored. To do. The settlement server 26 also has a function of storing authentication information for the card deposit machine 21 to perform an authentication act.

ICカードは、カード状記憶媒体であり、書換え可能な不揮発性メモリに金額情報を記憶し、読出専用メモリに製造番号などの識別情報を記憶し、カード入金機21、カード決済機22およびカード精算機23に対して非接触な状態で情報の読書きがなされる。   The IC card is a card-like storage medium, stores monetary information in a rewritable nonvolatile memory, stores identification information such as a manufacturing number in a read-only memory, the card deposit machine 21, the card settlement machine 22, and the card checkout. Information is read and written in a non-contact state with respect to the machine 23.

利用者は、カード入金機21に現金を投入することによって、所持するICカードの電子マネーの金額を増額する。また、ICカードを用いてカード決済機22による商品またはサービスを享受すると、所持するICカードの電子マネーが減額される。また、カード精算機23によるICカードの電子マネーの払出しを行うことによって現金を払出すと、所持するICカードの電子マネーが減額される。   The user increases the amount of electronic money of the IC card he possesses by putting cash into the card deposit machine 21. Further, when the IC card is used to enjoy a product or service by the card settlement machine 22, the electronic money of the IC card possessed is reduced. Further, when cash is paid out by paying out IC card electronic money by the card settlement machine 23, the electronic money of the IC card possessed is reduced.

次に、図1を用いて本発明の実施の一形態であるカード入金機21について具体的に説明する。本実施の形態では、カード入金機21に投入される現金は、一種類の紙幣に限定されており、たとえば1000円札を受付可能に構成されるが、他の実施形態として、複数種類の貨幣を受付可能に構成されてもよい。   Next, the card deposit machine 21 which is one embodiment of the present invention will be specifically described with reference to FIG. In the present embodiment, the cash inserted into the card deposit machine 21 is limited to one type of banknote, and is configured to accept, for example, a 1000 yen bill. May be configured to be accepted.

カード入金機21は、投入される紙幣を処理する紙幣処理手段38を有する。具体的には、紙幣処理手段38は、投入された紙幣が受付可能な紙幣か否かを識別し、受付可能な紙幣が投入されたことを判断すると、その紙幣を入金機内部の紙幣収容部分に収容する。紙幣収容部分は、収容される紙幣を管理者が取り出すための金庫扉が形成される。管理者は、金庫扉の施錠を解除して、金庫扉を開くことによって、紙幣収容部分に収容される紙幣を取り出すことができる。なお、管理者は、カード入金機21を管理する特定の人間であり、特別な権限が与えられる。   The card depositing machine 21 has a bill processing means 38 for processing bills to be inserted. Specifically, the banknote processing means 38 identifies whether or not the inserted banknote is a receivable banknote, and if it is determined that a receivable banknote has been inserted, the banknote accommodating part inside the depositing machine is used. To house. The banknote storage part is formed with a safe door for an administrator to take out banknotes to be stored. The administrator can take out the banknotes stored in the banknote storage portion by unlocking the safe door and opening the safe door. The administrator is a specific person who manages the card depositing machine 21 and is given a special authority.

また、カード入金機21は、無線電波を送受信してICカードに記憶される情報を読取るとともにICカードに記憶される情報を書換えるICカードリーダライタ39(以下、ICリーダライタ39と記する)を有する。ICリーダライタ39は、カード入金機21の読書き位置にICカードが配置されたときに、後述する主制御手段54の指示に従って、ICカードに対して情報の読書きをする。   The card depositing machine 21 transmits and receives radio waves to read information stored in the IC card and rewrites information stored in the IC card (hereinafter referred to as IC reader / writer 39). Have The IC reader / writer 39 reads / writes information from / to the IC card according to an instruction from the main control means 54 described later when the IC card is placed at the reading / writing position of the card depositing machine 21.

また、カード入金機21は、入金案内、カード入金機21の状態などを示す文字情報を表示する表示手段40と、ネットワーク29に接続するための通信手段42とを有する。表示手段40は、後述する主制御手段54の指示に従って表示態様を変化させ、液晶ディスプレイなどによって実現される。また通信手段42は、後述する主制御手段54の指示に従って、決済サーバ26とのデータの送受信を行う。   Further, the card depositing machine 21 includes a display unit 40 that displays deposit information, character information indicating the state of the card depositing machine 21, and a communication unit 42 for connecting to the network 29. The display means 40 is realized by a liquid crystal display or the like by changing the display mode in accordance with an instruction from the main control means 54 described later. The communication unit 42 transmits / receives data to / from the settlement server 26 in accordance with an instruction from the main control unit 54 described later.

カード入金機21は、複数の入出力手段を制御する主制御手段54を有する。主制御手段54は、各入出力手段の動作指令を演算して、演算結果を各入出力手段に与えることで、各入出力手段を制御する。主制御手段54は、記憶手段55を有し、記憶手段55に記憶される演算プログラムを読出して実行することによって、予め定める演算結果を出力することができる。なお、以下の説明において、主制御手段54の動作をカード入金機21の動作として説明する場合がある。   The card depositing machine 21 has a main control means 54 that controls a plurality of input / output means. The main control means 54 controls each input / output means by calculating the operation command of each input / output means and giving the calculation result to each input / output means. The main control means 54 has a storage means 55 and can output a predetermined calculation result by reading and executing the calculation program stored in the storage means 55. In the following description, the operation of the main control means 54 may be described as the operation of the card deposit machine 21.

主制御手段54は、投入された紙幣の金額分だけICカードへの金額情報を増額させる動作を行う入金制御手段57と、認証行為を行う認証手段47と、不正使用を監視する動作を行うセキュリティ制御手段48と、日時を計測する時計手段49とを備え、これら各手段の演算結果に基づいて、各入出力手段の制御を行うようになっている。   The main control means 54 is a deposit control means 57 that performs an operation of increasing the amount information to the IC card by the amount of the inserted bill, an authentication means 47 that performs an authentication action, and a security that performs an operation of monitoring unauthorized use. A control means 48 and a clock means 49 for measuring the date and time are provided, and each input / output means is controlled based on the calculation results of these means.

また上述する主制御手段54が備える各手段(入金制御手段57、認証手段47、セキュリティ制御手段48および時計手段49)は、機能的構成であって、実際には、記憶手段55に記憶される動作プログラムを実行することによって実現され、あくまで機能を説明するために各手段を表現しているに過ぎない。   Each means (payment control means 57, authentication means 47, security control means 48, and clock means 49) included in the main control means 54 described above has a functional configuration and is actually stored in the storage means 55. It is realized by executing the operation program, and merely represents each means for explaining the function.

なお、認証手段47は、カード入金機21が管理された状態にあるかどうかを判定する行為として認証行為を行い、本実施の形態では決済サーバ26から与えられる認証用の情報を取得すると認証が成功したことを判断し、認証用の情報が取得できないと認証が失敗したことを判断する。また、時計手段49は、外部からの電力の供給が絶たれた状態であっても、内部電源によって日時の計測を継続するようになっている。   The authentication means 47 performs an authentication act as an act of determining whether or not the card depositing machine 21 is in a managed state. In the present embodiment, the authentication is performed when the authentication information given from the settlement server 26 is acquired. It is determined that the authentication has succeeded, and if authentication information cannot be acquired, it is determined that the authentication has failed. Further, the clock means 49 continues to measure the date and time by the internal power supply even when the external power supply is cut off.

また、記憶手段55は、前記動作プログラムのほかに、不正使用に関連する情報と、入金処理に関連する入金履歴とを記憶し、外部から電力が供給されなくても各情報の記憶を維持できるように構成されている。   In addition to the operation program, the storage means 55 stores information related to unauthorized use and payment history related to payment processing, and can maintain the storage of each piece of information even when no power is supplied from the outside. It is configured as follows.

記憶手段55は、不正使用に関連する情報として、認証行為に用いられる認証情報と、チェック情報と、取引情報と、取引累計情報と、取引停止条件とを記憶する。チェック情報は、現在のカード入金機21の状態が、認証が成功した状態か、認証が失敗した状態かを識別する情報である。取引情報は、カード入金機21とICカード毎の取引に関する情報であり、取引累計情報は、セキュリティ状態下での取引情報を累計し、記憶した情報である。また、取引停止条件は、セキュリティ状態下におけるカード取引の可否を判断するための条件を示す情報である。   The memory | storage means 55 memorize | stores the authentication information used for an authentication act, check information, transaction information, transaction cumulative information, and transaction stop conditions as information relevant to unauthorized use. The check information is information for identifying whether the current state of the card depositing machine 21 is a state where the authentication is successful or a state where the authentication is unsuccessful. The transaction information is information relating to the transaction for each card deposit machine 21 and IC card, and the transaction total information is information obtained by accumulating and storing the transaction information under the security state. The transaction stop condition is information indicating a condition for determining whether or not the card transaction is possible under the security state.

また、カード入金機21は、利用者とのやり取りを行うために、レシート発行手段32(図2に記載)と、レシート発行ボタン33(図2に記載)と、読書き位置に配置されたICカードが、読書き可能かどうかを報知する報知手段41とを有する。また、メモリカードに記憶される情報を読書きするメモリカードリーダライタ30と、管理者から情報が入力される操作手段31とを有する。   Further, the card depositing machine 21 has a receipt issuing means 32 (described in FIG. 2), a receipt issuing button 33 (described in FIG. 2), and an IC arranged at a read / write position in order to communicate with the user. It has the alerting | reporting means 41 which alert | reports whether a card can be read-write. In addition, it has a memory card reader / writer 30 for reading and writing information stored in the memory card, and an operation means 31 for inputting information from an administrator.

メモリカードは、不揮発性記憶媒体であり、たとえばコンパクトフラッシュ(登録商標)によって実現され、メモリカードリーダライタ30によって情報が記憶されることで、入金履歴などの取引情報のバックアップ、決済サーバ26との通信不能時における取引情報記憶手段として用いられる。またメモリカードリーダライタ30は、主制御手段54の指示に従って、メモリカードに対して情報の読書きする。   The memory card is a non-volatile storage medium, which is realized by, for example, a compact flash (registered trademark), and stores information by the memory card reader / writer 30 to backup transaction information such as a payment history, Used as transaction information storage means when communication is impossible. The memory card reader / writer 30 reads / writes information from / to the memory card in accordance with an instruction from the main control means 54.

操作手段31は、管理者が操作可能な操作部を有し、操作部が操作されることによって、後述する取引停止条件および認証情報の設定指令と変更指令とが管理者から入力されて、その指令を主制御手段54に与える。本実施例では、操作手段31は、管理者から暗証番号が入力されるテンキーボタンが設けられ、リモコンになっている。   The operation means 31 has an operation unit that can be operated by an administrator. When the operation unit is operated, a transaction stop condition and an authentication information setting command and a change command to be described later are input from the administrator. A command is given to the main control means 54. In this embodiment, the operation means 31 is provided with a numeric keypad button for inputting a personal identification number from an administrator, and is a remote control.

カード入金機21は、電力を各手段に与える電源部35を有する。電源部35は、外部から与えられる電力をカード入金機21の動力とし、外部から与えられる電力の供給が断たれた場合には内部電源から与えられる電力をカード入金機21の動力とする。また電源部35には、電源スイッチが設けられ、電源スイッチによって管理者から起動指令が与えられると、その起動指令を主制御手段54に伝える。   The card depositing machine 21 has a power supply unit 35 that supplies power to each means. The power supply unit 35 uses the power supplied from the outside as the power of the card depositing machine 21, and uses the power supplied from the internal power supply as the power of the card depositing machine 21 when the supply of power supplied from the outside is cut off. Further, the power supply unit 35 is provided with a power switch. When a start command is given from the administrator by the power switch, the start command is transmitted to the main control means 54.

なお、管理者とやり取りするための各手段(メモリカードリーダライタ30、操作手段31、電源部35)は、操作扉によって覆われており、操作扉が開かれることによって、前記各手段30,31,35を管理者が利用可能となる。また操作扉が閉じられた状態で施錠されることによって、設定が不容易に変更されることが防がれる。なお、紙幣が収容される金庫扉と操作扉とが兼用される構成であってもよい。   Each means (memory card reader / writer 30, operation means 31, power supply unit 35) for exchanging with the manager is covered by the operation door, and the means 30, 31 are opened by opening the operation door. , 35 can be used by the administrator. In addition, since the operation door is locked in a closed state, the setting can be prevented from being changed easily. In addition, the structure by which the safe door in which a banknote is accommodated, and the operation door may be combined may be sufficient.

カード入金機21は、扉開閉検知手段34を有する。扉開閉検知手段34は、上述する操作扉または金庫扉の少なくとも一方の開閉状態を検出し、扉が開いた状態であることを検出すると、その情報を主制御手段54に与え、光学センサまたは接触センサなどによって実現される。   The card depositing machine 21 has door opening / closing detection means 34. The door open / close detecting means 34 detects the open / closed state of at least one of the above-described operation door or safe door. When the door open / closed detecting means 34 detects that the door is open, the door opening / closing detecting means 34 gives the information to the main control means 54. Realized by a sensor or the like.

図2はカード入金機21の外観を示す斜視図である。図2に示すように、本実施の形態のカード入金機21は、略直方体状に形成される。カード入金機21は、表示手段40、報知手段41、ICリーダライタ39、紙幣処理手段38、レシート発行ボタン33およびレシート発行手段32が外方に露出して形成される。   FIG. 2 is a perspective view showing the external appearance of the card depositing machine 21. As shown in FIG. 2, the card depositing machine 21 of the present embodiment is formed in a substantially rectangular parallelepiped shape. The card depositing machine 21 is formed by exposing the display means 40, the notification means 41, the IC reader / writer 39, the banknote processing means 38, the receipt issuing button 33 and the receipt issuing means 32 to the outside.

これによって利用者は、カード入金機21の状態を確認したうえで、ICカードの金額情報をICリーダライタ39に読込ませて、ICカードの電子マネーを増額させることができ、必要に応じてICカードへの入金を証明するレシートを発行させることができる。これらの各手段32,33,38,39,40,41は、カード入金機21の正面側部分に設けられる。   As a result, the user can check the state of the card depositing machine 21 and then read the IC card amount information into the IC reader / writer 39 to increase the electronic money of the IC card. A receipt certifying payment to the card can be issued. These means 32, 33, 38, 39, 40, 41 are provided on the front side portion of the card depositing machine 21.

カード入金機21は、正面側部分に沿う縁辺の長さA1が約200mm、側面側部分に沿う縁辺の長さが約250mm、高さが約650mmに形成され、その重量が約20kgとなり、持運び可能に比較的小型軽量に構成される。本実施の形態では、前面方向に操作扉が開閉可能に設けられ、管理者とやり取りするための各手段(メモリカードリーダライタ30、操作手段31、電源部35)が露出しないように操作扉によって覆われる。   The card depositing machine 21 is formed such that the edge length A1 along the front side portion is about 200 mm, the edge length along the side surface portion is about 250 mm, and the height is about 650 mm, and the weight is about 20 kg. It is configured to be relatively small and light so that it can be carried. In the present embodiment, an operation door is provided in the front direction so as to be openable and closable, so that each means (memory card reader / writer 30, operation means 31, power supply unit 35) for communicating with the administrator is not exposed by the operation door. Covered.

第1の実施形態は、カード入金機21と決済サーバ26とがオンラインで結ばれている場合についてのものである。カード入金機21は、電源が供給されて起動指令が与えられると、決済サーバ26との間で認証行為を行う。その認証行為に失敗すると、セキュリティ状態になるように制御される。セキュリティ状態とは、カード入金機21の取引状態を監視している状態のことであり、セキュリティ状態中であれば、予め設定した取引停止条件に達するまでは、通常と同様の取引が可能であるが、取引停止条件に達すると、再度認証行為を行い、それでも認証に失敗すると取引を中止する。   In the first embodiment, the card depositing machine 21 and the settlement server 26 are connected online. The card depositing machine 21 performs an authentication action with the settlement server 26 when the power is supplied and an activation command is given. If the authentication action fails, the security state is controlled. The security state is a state where the transaction state of the card deposit machine 21 is monitored. If the transaction state is in the security state, the same transaction as usual can be performed until a preset transaction stop condition is reached. However, when the transaction stop condition is reached, the authentication action is performed again, and if the authentication fails, the transaction is stopped.

図3は、第1の実施形態におけるカード入金機21の動作を説明するためのフローチャートである。本フローチャートのスタート(ステップs0)の前段階として、認証を行うための認証情報と、取引を停止するための取引停止条件とを記憶させておく必要がある。また、本実施例では、セキュリティ状態になってからのICカードへの加算金額の累計の上限金額(以下、取引限度金額)に達するときを、前記取引停止条件に達した時として以下説明を行う。本実施例の取引限度金額は、10000円とする。   FIG. 3 is a flowchart for explaining the operation of the card depositing machine 21 in the first embodiment. As the previous stage of the start of the flowchart (step s0), it is necessary to store authentication information for authentication and a transaction stop condition for stopping the transaction. Further, in this embodiment, the case where the upper limit amount (hereinafter referred to as the transaction limit amount) of the sum of the amount added to the IC card after the security state is reached is described as the case where the transaction stop condition is reached. . In this embodiment, the transaction limit is 10000 yen.

カード入金機21は、上述した認証情報および取引停止条件を記憶するなどして、準備動作が完了した状態で待機し(ステップs0)、電源スイッチが押下されると(ステップs1)、起動処理を行うとともに認証手段47によって第1認証行為を行う(ステップs2)。なお、本実施の形態では、電源スイッチが押下されたことによる起動指令の入力が、特許請求の範囲に記載される「予め定める状態変化」となる。   The card depositing machine 21 waits in a state where the preparation operation is completed by storing the authentication information and the transaction stop condition described above (step s0), and when the power switch is pressed (step s1), the activation process is performed. And a first authentication action is performed by the authentication means 47 (step s2). In the present embodiment, the input of the activation command when the power switch is pressed is the “predetermined state change” described in the claims.

第1認証行為が失敗したことを判断すると(ステップs2でNO)、セキュリティ制御手段48によって、カード入金機21に関して不正使用が行われている可能性があると判断し、セキュリティ状態となる(ステップs3)。そして、セキュリティ状態となると、記憶手段55に記憶される取引情報と、取引限度金額とを読み出し、セキュリティ状態になってからのICカードの入金金額の累計(取引累計情報)が、予め定める取引限度金額に達したか否かを判断する(ステップs4)。取引限度金額に達していないと判断すると(ステップs4でNO)、ICカードへの金額情報の書込みを許容した状態で待機する(ステップs5)。   If it is determined that the first authentication act has failed (NO in step s2), the security control means 48 determines that there is a possibility that the card depositing machine 21 has been illegally used, and enters a security state (step). s3). Then, when the security state is entered, the transaction information stored in the storage means 55 and the transaction limit amount are read, and the cumulative total of the IC card deposit amount (transaction cumulative information) after entering the security state is a predetermined transaction limit. It is determined whether or not the amount has been reached (step s4). If it is determined that the transaction limit amount has not been reached (NO in step s4), the process stands by in a state where writing of the amount information to the IC card is permitted (step s5).

そして、ICリーダライタ39からの指示で、ICカードが読書き位置に配置されたことを判断すると、ICカードの種別が正当であり、かつICカードの電子マネーの残高が上限金額に達していなければ、紙幣検知待ちの状態となる(ステップs6)。次に、紙幣が紙幣投入口に投入されたことを検知すると、その紙幣を識別し、その紙幣が受付可能な紙幣であれば(ステップs7)、ICリーダライタ39によって、投入された紙幣の金額に応じて、ICカードの電子マネーを増額するよう金額情報を書換え、紙幣を紙幣収容部分へ収容し、前記投入された紙幣の金額分を取引情報として記憶手段55に記憶する(ステップs8)とともに、今回の取引金額を以前に計算された入金金額の累計に加算した新たな入金金額の累計を記憶手段55に記憶し直す。なお、ICカードの種別が正当でない、紙幣不良であるなどの異常が、ステップs6およびステップs7で判断されると、表示手段40にエラーを表示する。   When it is determined by the instruction from the IC reader / writer 39 that the IC card is placed at the read / write position, the type of the IC card is valid and the balance of the electronic money on the IC card must reach the upper limit. If it is, it will be in the state of waiting for banknote detection (step s6). Next, when it is detected that a bill has been inserted into the bill insertion slot, the bill is identified, and if the bill is a receivable bill (step s7), the amount of the bill inserted by the IC reader / writer 39. Accordingly, the amount information is rewritten so as to increase the electronic money of the IC card, the bill is accommodated in the bill accommodating portion, and the amount of the inserted bill is stored in the storage means 55 as transaction information (step s8). Then, the total of the new deposit amount obtained by adding the current transaction amount to the previously calculated deposit amount is stored in the storage means 55 again. When an abnormality such as an invalid IC card type or a defective banknote is determined in steps s6 and s7, an error is displayed on the display means 40.

このようにして入金処理を行うと、ステップs4にスキップし、セキュリティ制御手段48によって、ICカードの入金金額の累計が、取引限度金額に達したか否かを再び判断する(ステップs4)。また、電源の供給が停止すると、チェック状態および取引累積情報を記憶して、ICカードの書込みを拒否して入金動作を終了する。なお、上述したステップs6〜ステップs8の入金動作は、実施の一例示であって、他の入金動作を行ってもよい。   When the depositing process is performed in this way, the process skips to step s4, and the security control means 48 determines again whether or not the total deposit amount of the IC card has reached the transaction limit amount (step s4). When the supply of power is stopped, the check state and transaction accumulation information are stored, the IC card write is rejected, and the deposit operation is terminated. Note that the depositing operations in steps s6 to s8 described above are merely examples of implementation, and other depositing operations may be performed.

カード入金機21は、セキュリティ状態になってから取引停止金額に達するまで、ICカードへの金額情報の書換えを許可し、取引金額の累計が取引限度金額に達したことを判断すると(ステップs4でYES)、認証手段47によって第2認証行為(実際には、第1認証行為と同様の動作)を行う(ステップs9)。第2認証行為が失敗したことを判断すると(ステップs9でNO)、ICカードへの金額情報の書込みを拒否するエラーダウン状態となる。   When the card depositing machine 21 permits the rewriting of the amount information to the IC card until the transaction stop amount is reached after entering the security state, and determines that the total amount of the transaction amount has reached the transaction limit amount (in step s4). YES), the authentication means 47 performs a second authentication action (actually, the same operation as the first authentication action) (step s9). If it is determined that the second authentication act has failed (NO in step s9), an error-down state is entered in which writing of money amount information to the IC card is rejected.

また、カード入金機21は、第1認証行為が成功したことを判断すると(ステップs2でYES)、ICカードの金額情報の書込みを許容する正常状態となる。また、第2認証行為が成功したことを判断すると(ステップs9でYES)、セキュリティ状態になってから記憶された入金金額の累計(取引累計情報)およびチェック情報を消去し(ステップs13)、前記正常状態となる。正常状態における入金動作は、上述したステップs5〜s8の動作に相当する。   Further, when the card depositing machine 21 determines that the first authentication action has been successful (YES in step s2), the card depositing machine 21 enters a normal state in which writing of the amount information of the IC card is permitted. If it is determined that the second authentication act has been successful (YES in step s9), the accumulated amount of accumulated money (transaction accumulated information) and the check information stored after entering the security state are erased (step s13), It becomes a normal state. The depositing operation in the normal state corresponds to the operations in steps s5 to s8 described above.

また、カード入金機21は、エラーダウン状態となると、管理者によって所定の処理が行われるまでエラーダウン状態を維持し、エラーダウン後に電源が再投入されたとしても、ICカードの書込みを拒否する。またエラーダウン状態となったあと、管理者によって所定の処理が行われることによって、エラーダウン状態を解消して、再び正常状態に戻る。エラーダウン状態を解消する所定の処理については、後述する第2の実施形態の動作を適用することができる。   Further, when the card depositing machine 21 enters the error down state, the card depositing machine 21 maintains the error down state until a predetermined process is performed by the administrator. . Further, after entering the error down state, a predetermined process is performed by the administrator to eliminate the error down state and return to the normal state again. The operation of the second embodiment to be described later can be applied to the predetermined process for eliminating the error-down state.

また、カード入金機21がセキュリティ状態となると、チェック情報として、セキュリティ状態であることが記憶手段55に記憶される。これによって電力供給が断たれて、再度電力が供給された場合であっても、カード入金機21は、既にセキュリティ状態となっていることを判断することができる。同様に、セキュリティ状態となってから取引累積情報を記憶手段55に記憶するので、電力供給の有無にかかわらず、セキュリティ状態となってから経過した日時、取引金額および取引回数などの取引に関する取引情報および取引累計情報を把握することができる。   Further, when the card depositing machine 21 is in the security state, the storage unit 55 stores the security state as check information. Thus, even if the power supply is cut off and the power is supplied again, the card depositing machine 21 can determine that the card is already in the security state. Similarly, since accumulated transaction information is stored in the storage means 55 after entering the security state, transaction information relating to transactions such as the date and time, transaction amount, and number of transactions that have elapsed since entering the security state, regardless of the presence or absence of power supply. It is also possible to grasp the accumulated transaction information.

次に、正常状態におけるICカードへの入金動作について説明する。図4は、正常状態におけるカード入金機21の入金動作を説明するためのフローチャートである。カード入金機21は、第1認証判定動作および第2認証判定動作によって、認証が成功したことを判断すると、ICカードへの金額情報の書込みを許容した状態で待機する(ステップs20)。   Next, the depositing operation to the IC card in the normal state will be described. FIG. 4 is a flowchart for explaining the depositing operation of the card depositing machine 21 in the normal state. When the card depositing machine 21 determines that the authentication is successful by the first authentication determining operation and the second authentication determining operation, the card depositing machine 21 stands by in a state in which writing of the amount information to the IC card is permitted (step s20).

そして、ICカードが読書き位置に配置されたことを判断し(ステップs21)、投入口から紙幣が投入されると(ステップs22)、ICリーダライタ39によって、ICカードの電子マネーを増額する(ステップs23)。そして再び、ICカードへの金額情報の書込みを許容した状態で待機する(ステップs20)。なお、このような正常状態における入金動作の詳細については、記憶手段55に取引累積情報を記憶しない以外は、上述した取引限度条件に達する前のセキュリティ状態の入金動作と同様であるので、詳細な説明を省略する。   Then, it is determined that the IC card has been placed at the read / write position (step s21). When a bill is inserted from the insertion slot (step s22), the IC reader / writer 39 increases the electronic money of the IC card ( Step s23). Then, the process again stands by in a state where writing of money amount information to the IC card is permitted (step s20). The details of the depositing operation in the normal state are the same as the depositing operation in the security state before reaching the transaction limit condition described above, except that the transaction accumulation information is not stored in the storage unit 55. Description is omitted.

次に、カード入金機21の認証判定動作の詳細について説明する。認証行為を行うにあたって、カード入金機21は、通信手段42を制御して、認証情報に関連する認証用の情報の送信依頼を、決済サーバ26に送信する。決済サーバ26は、送信依頼を受けると、認証情報に関連する認証用の情報をカード入金機21に送信する。カード入金機21は、決済サーバ26から与えられた認証用の情報を解読し、解読した情報と記憶手段55に記憶する認証情報とが対応しているか否かを判断する。   Next, details of the authentication determination operation of the card deposit machine 21 will be described. In performing the authentication act, the card depositing machine 21 controls the communication means 42 to transmit a request for transmitting authentication information related to the authentication information to the settlement server 26. Upon receiving the transmission request, the settlement server 26 transmits authentication information related to the authentication information to the card deposit machine 21. The card depositing machine 21 decodes the authentication information given from the settlement server 26 and determines whether or not the decoded information corresponds to the authentication information stored in the storage means 55.

カード入金機21は、決済サーバ26から取得した情報と、記憶手段55に記憶する情報とが対応していると判断すると、認証が成功したことを判断する。また、決済サーバ26からの情報を取得できない場合、または決済サーバ26から取得した情報と、記憶手段55に記憶する情報とが対応していないと判断すると、認証が失敗したことを判断する。カード入金機21は、認証行為の成功または失敗のいずれかを判断すると、認証判定動作を終了する。   If the card depositing machine 21 determines that the information acquired from the settlement server 26 corresponds to the information stored in the storage unit 55, the card depositing machine 21 determines that the authentication is successful. If the information from the payment server 26 cannot be acquired, or if it is determined that the information acquired from the payment server 26 does not correspond to the information stored in the storage means 55, it is determined that the authentication has failed. When the card depositing machine 21 determines either the success or failure of the authentication action, the authentication process is terminated.

なお、上述した認証動作は実施の一例である。したがってカード入金機21が管理者の管理下にある正常な状態にあるかどうかを検証することができればよく、他の認証動作を実行してもよい。たとえばカード入金機21の記憶手段55に記憶された認証情報を決済サーバ26に送信し、決済サーバ側で認証情報を確認し、その確認結果をカード入金機21に送信してもよい。この場合、カード入金機21は、確認結果を受取ることにより、認証の成功あるいは失敗がわかる。また、たとえば認証情報は、管理者から直接または間接的に与えられてもよく、管理者が入力した暗証番号を認証情報として取得することによって、認証が成功したと判断してもよい。   Note that the above-described authentication operation is an example of implementation. Therefore, it is only necessary to verify whether or not the card depositing machine 21 is in a normal state under the management of the administrator, and other authentication operations may be executed. For example, the authentication information stored in the storage means 55 of the card depositing machine 21 may be transmitted to the settlement server 26, the authentication information may be confirmed on the settlement server side, and the confirmation result may be transmitted to the card depositing machine 21. In this case, the card depositing machine 21 knows the success or failure of the authentication by receiving the confirmation result. Further, for example, the authentication information may be given directly or indirectly from the administrator, and it may be determined that the authentication has been successful by acquiring the password entered by the administrator as the authentication information.

図5は、取引停止条件を説明するためのタイミングチャートである。図5には、カード入金機21の状態と取引金額との時間変化の一例を示す。本実施の形態のカード入金機21は、1日のうちで稼動期間が設定され、たとえば1日のうちで稼動開始時刻である9時になると電力の供給が開始され、1日のうちで稼動終了時刻である20時になると電力の供給が停止される。   FIG. 5 is a timing chart for explaining the transaction stop condition. In FIG. 5, an example of the time change of the state of the card deposit machine 21 and transaction amount is shown. The card depositing machine 21 according to the present embodiment has an operation period set within one day. For example, at 9 o'clock, which is the operation start time within one day, the supply of power is started, and the operation ends within one day. At 20:00, which is the time, power supply is stopped.

図5(1)に示すように、カード入金機21は、7月1日の9時における認証が成功したと判断すると、正常状態として、図4に示す入金動作を行う。そして翌日の起動時、つまり9時に再び認証行為を行う。このようにして、カード入金機21は、不正の可能性があるか否かを判断するために起動時毎、具体的には毎朝9時に第1認証判定を行う。   As shown in FIG. 5A, when the card depositing machine 21 determines that the authentication at 9:00 on July 1 has succeeded, it performs the depositing operation shown in FIG. 4 as a normal state. Then, the authentication action is performed again at the start of the next day, that is, at 9:00. In this way, the card depositing machine 21 performs the first authentication determination every time it starts, specifically at 9 am every morning, in order to determine whether there is a possibility of fraud.

図5(2)に示すように、カード入金機21は、7月15日の9時における認証が失敗したことを判断すると、セキュリティ状態となる。セキュリティ状態となっても、ICカードへの金額情報の書込みがしばらくは許容され、セキュリティ状態となってからの取引金額は取引が行われるとともに大きくなる。7月15日の稼動終了時刻である20時に達しても、取引金額が取引限度金額に納まっている場合には、その取引金額を記憶し、入金動作を停止する。次にカード入金機21は、認証が失敗した日の翌日となる7月16日の9時において認証行為を行い、認証行為が成功したことを判断すると、セキュリティ状態を解消し、正常状態とする。   As shown in FIG. 5B, when the card depositing machine 21 determines that the authentication at 9:00 on July 15 has failed, the card depositing machine 21 enters a security state. Even in the security state, writing of money amount information to the IC card is allowed for a while, and the transaction amount after the security state is increased as transactions are performed. If the transaction amount is within the transaction limit amount even when the operation end time of July 15 is reached at 20:00, the transaction amount is stored and the deposit operation is stopped. Next, the card depositing machine 21 performs an authentication act at 9:00 on July 16, which is the day after the authentication failure. When the card depositing machine 21 determines that the authentication act is successful, the card depositing machine 21 cancels the security state and sets the normal state. .

図5(3)に示すように、カード入金機21は、8月1日の9時における認証が失敗したことを判断すると、セキュリティ状態となる。セキュリティ状態となってからの取引金額が、限度金額である10000円に達して取引停止条件を満たした時刻、たとえば8月1日の15時に、カード入金機21は、第2認証行為を行う。第2認証行為による認証が成功したことを判断すると、セキュリティ状態を解消し、正常状態となる。   As shown in FIG. 5 (3), when the card depositing machine 21 determines that the authentication at 9:00 on August 1 has failed, the card depositing machine 21 enters a security state. At the time when the transaction amount after reaching the security state reaches the limit amount of 10,000 yen and satisfies the transaction stop condition, for example, at 15:00 on August 1, the card deposit machine 21 performs the second authentication act. If it is determined that the authentication by the second authentication act is successful, the security state is canceled and the normal state is obtained.

図5(2)(3)に示すように、カード入金機21の起動時間帯に決済サーバ26との接続状態が一時的に断たれて認証行為に失敗しても、ICカードへの情報の書込みを継続して行え、次に行う認証行為が成功すれば、通常時と何ら変わることなく利用できる。   As shown in FIGS. 5 (2) and 5 (3), even if the connection state with the settlement server 26 is temporarily cut off during the activation period of the card depositing machine 21 and the authentication action fails, the information on the IC card Writing can be continued, and if the next authentication action is successful, it can be used without any change from normal times.

図5(4)に示すように、カード入金機21は、9月1日の9時における認証が失敗したことを判断すると、セキュリティ状態となる。そしてセキュリティ状態となってからの取引金額が、限度金額に達して取引停止条件を満たした時刻、たとえば9月1日の15時に、カード入金機21は、第2認証行為を行う。第2認証行為による認証が失敗したことを判断すると、エラーダウン状態となる。これによってカード入金機21が盗難された場合に、取引金額が限度金額を超えて不正使用されることがなく、カード入金機21の永続的な不正使用を防ぐことができる。   As shown in FIG. 5 (4), when the card depositing machine 21 determines that the authentication at 9 o'clock on September 1 has failed, it enters a security state. Then, at the time when the transaction amount after reaching the security state reaches the limit amount and satisfies the transaction stop condition, for example, at 15:00 on September 1, the card deposit machine 21 performs the second authentication act. If it is determined that the authentication by the second authentication act has failed, an error-down state is entered. Accordingly, when the card depositing machine 21 is stolen, the transaction amount does not exceed the limit amount and is not illegally used, and permanent illegal use of the card depositing machine 21 can be prevented.

本実施の形態では、カード入金機21による取引金額が、予め定める取引限度金額に達して、再度認証行為を行ったときに認証が失敗すると、ICカードへの金額情報の書込みを拒否する。これによってICカードの電子マネーを増額するように、ICカードの金額情報が不正に書換えられたとしても、その不正使用による被害を、予め定める取引限度金額以内に抑えることができ、被害額が大きくなることを防ぐことができる。   In the present embodiment, if the transaction amount by the card deposit machine 21 reaches a predetermined transaction limit amount and authentication fails when the authentication is performed again, writing of the amount information to the IC card is rejected. Even if the IC card amount information is illegally rewritten so as to increase the electronic money of the IC card, the damage due to the unauthorized use can be suppressed within the predetermined transaction limit amount, and the damage amount is large. Can be prevented.

また、本実施の形態では、電源が投入されるたびに、第1認証行為を行う。したがって取引停止条件に達する前であっても、認証が成功する可能性を増やすことができ、正当にカード入金機21が使用される場合に、取引停止条件に達する可能性を減らすことができ、ICカードへの情報の書込みを拒否するに至る可能性を減らすことができる。また、盗難された場合などには、盗難されたことを早期に発見することができ、不正使用による被害を最小限に抑えることができる。   In the present embodiment, the first authentication action is performed every time the power is turned on. Therefore, even before the transaction stop condition is reached, the possibility of successful authentication can be increased, and when the card deposit machine 21 is used properly, the possibility of reaching the transaction stop condition can be reduced. The possibility of refusing to write information to the IC card can be reduced. Moreover, when stolen, etc., it can be detected at an early stage, and damage caused by unauthorized use can be minimized.

また図5(2)に示すように、決済サーバ26との通信不良によって起動時の認証が失敗した場合であっても、翌日には、決済サーバ26との通信不良が解消されていることで、利用者および管理者は、特別な操作を行う必要がない。したがって利用者および管理者は、セキュリティ状態を意識せずに、カード入金機21を利用および管理することができる。   Further, as shown in FIG. 5B, even if the authentication at the time of activation fails due to communication failure with the settlement server 26, the communication failure with the settlement server 26 is resolved on the next day. Users and administrators do not need to perform special operations. Therefore, the user and the administrator can use and manage the card deposit machine 21 without being aware of the security state.

なお、本実施の形態では、ICカードに書込まれる金額情報のうち、取引金額に基づいて、取引停止条件を決定したが、ICカードに書込まれる情報の種類、日時、書込回数、書込み状況、カード入金機21の状態などに基づいて、取引停止条件を決定してもよい。たとえば、取引停止条件として、セキュリティ状態になってから経過した日時が予め定める取引限度期間経過した取引停止日数に達するか否かとしてもよい。また、セキュリティ状態になってからX日後の日と設定しておき、その日になるか否かとしてもよい。これによってセキュリティ状態になってからICカード25への金額情報の書込みを拒否するまでの猶予期間を予め決定することができる。この場合、決済サーバ26に対して通信不能な状態から復旧するまでに費やす復旧期間よりも、猶予期間を長く設定することによって、セキュリティ状態を解消する可能性を高めることができ、ICカードへの情報の書込みの許可を継続させることができる。   In the present embodiment, the transaction stop condition is determined based on the transaction amount out of the amount information written on the IC card. However, the type of information written on the IC card, the date, the number of times of writing, and the writing The transaction stop condition may be determined based on the situation, the state of the card depositing machine 21, and the like. For example, the transaction stop condition may be whether or not the date and time that has elapsed since entering the security state reaches the number of transaction stop days that have passed a predetermined transaction limit period. Alternatively, it may be set as the day after X days after entering the security state, and whether or not that day will be reached. As a result, it is possible to determine in advance the grace period from when the security state is reached until the writing of the amount information to the IC card 25 is rejected. In this case, by setting the grace period longer than the recovery period spent before recovering from the state where communication with the settlement server 26 is impossible, the possibility of eliminating the security state can be increased. The permission to write information can be continued.

また、管理者の手動操作による認証行為が可能な場合、点検時にセキュリティ状態を確認した管理者がセキュリティ状態を解除するようにカード入金機を操作するようにしてもよい。この場合、管理者によるカード入金機21の点検期間よりも、猶予期間を長く設定することによって、セキュリティ状態を解消する可能性を高めることができ、ICカードへの情報の書込みの許可を継続させることができる。   In addition, when an authentication act by a manual operation by the administrator is possible, the administrator who has confirmed the security state at the time of inspection may operate the card deposit machine so as to release the security state. In this case, by setting the grace period longer than the inspection period of the card depositing machine 21 by the administrator, the possibility of eliminating the security state can be increased, and permission to write information to the IC card is continued. be able to.

このほかに、カード入金機21は、限度日時に換えて、ICカードの金額情報を書換えた回数に基づいて、取引停止条件を決定してもよい。回数で規定することによって、カード入金機21の取引停止条件の決定プログラムを簡単化することができる。   In addition to this, the card deposit machine 21 may determine the transaction stop condition based on the number of times the amount information of the IC card is rewritten instead of the limit date. By defining the number of times, the program for determining the transaction stop condition of the card deposit machine 21 can be simplified.

また、通常操作では有りえ難い異常なICカードへの情報の書込みが発生した場合に、ICカードへの金額情報の書込みを拒否してもよい。具体例として、高額の電子マネーの入金が短時間に連続して行われる場合、特定のICカードへの電子マネーの入金が短時間に連続して行われる場合、予め設定される稼動時間以外に入金が行われる場合などを判断して、取引停止条件を決定してもよい。これによって正当に使用されている場合には、取引停止条件に達するまでに必要な期間を長く、または取引停止条件に達しないようにすることができる。また不正使用時においては、ICカードの情報の書込みを早期に拒否することができる。   In addition, when the writing of information to an abnormal IC card that is difficult to perform by normal operation occurs, the writing of money amount information to the IC card may be rejected. As a specific example, when depositing large amount of electronic money is performed continuously in a short time, when depositing electronic money into a specific IC card is performed continuously in a short time, other than the preset operation time The transaction stop condition may be determined by judging the case where payment is made. When this is used legitimately, it is possible to lengthen the period required to reach the transaction stop condition or to prevent the transaction stop condition from being reached. In addition, at the time of unauthorized use, writing of information on the IC card can be rejected at an early stage.

また本実施の形態では、カード入金機21は、利用者に報知するための利用者用表示態様と、管理者に報知するための管理者用表示態様とを異ならせる。これによって利用者にセキュリティ状態を意識させることなく、管理者にセキュリティ状態であることを報知することができる。   Moreover, in this Embodiment, the card deposit machine 21 makes the display aspect for users for alerting | reporting to a user differ from the display aspect for administrators for alerting | reporting to an administrator. As a result, the administrator can be informed of the security state without making the user aware of the security state.

図6は、表示手段40の表示態様の一例を示す図である。カード入金機21は、扉開閉検知手段34による扉の開閉を判断し、扉が閉じられている場合の表示手段40の表示を利用者用表示態様とし、扉が開かれている場合の表示手段40の表示を管理者用表示態様とする。   FIG. 6 is a diagram illustrating an example of a display mode of the display unit 40. The card depositing machine 21 determines whether the door is opened or closed by the door opening / closing detection means 34, the display on the display means 40 when the door is closed is the display mode for the user, and the display means when the door is open. The display of 40 is set as a display mode for managers.

表示手段40の表示態様のうち、図6(1)は正常状態の利用者用表示態様の一例を示し、図6(2)は正常状態の管理者用表示態様の一例を示し、図6(3)は、セキュリティ状態の利用者用表示態様の一例を示す。図6(4)は、セキュリティ状態の管理者用表示態様の一例を示し、図6(5)はエラーダウン状態の利用者用表示態様の一例を示し、図6(6)はエラーダウン状態の管理者用表示態様の一例を示す。   Among the display modes of the display means 40, FIG. 6 (1) shows an example of a normal user display mode, FIG. 6 (2) shows an example of a normal manager display mode, and FIG. 3) shows an example of the display mode for the user of the security status. FIG. 6 (4) shows an example of the display mode for the administrator in the security state, FIG. 6 (5) shows an example of the display mode for the user in the error down state, and FIG. 6 (6) shows the error down state. An example of the display mode for managers is shown.

図6(1)および図6(3)に示すように、利用者に報知させるための表示態様については、正常状態とセキュリティ状態とで同じ表示態様にする。これによって利用者は、正常状態とセキュリティ状態とで、違和感なく操作を行うことができる。   As shown in FIGS. 6 (1) and 6 (3), the display mode for informing the user is the same display mode in the normal state and the security state. As a result, the user can perform an operation without a sense of incongruity between the normal state and the security state.

これに対して、図6(2)および図6(4)に示すように、管理者に報知させるための表示態様については、正常状態とセキュリティ状態とで異なる表示態様にする。これによって管理者が定期的にカード入金機21を点検する場合、管理者は、表示手段40の表示を確認することで、セキュリティ状態であるかどうかを確認することができ、セキュリティ状態であれば手動でセキュリティ状態を解消することができる。   On the other hand, as shown in FIGS. 6 (2) and 6 (4), the display mode for informing the administrator is set to a different display mode between the normal state and the security state. As a result, when the administrator periodically checks the card depositing machine 21, the administrator can confirm whether the security state is established by confirming the display on the display means 40. The security status can be canceled manually.

以上のように、本発明の第1の実施形態では、カード入金機21が盗難されると、盗難先では決済サーバ26とカード入金機21との通信可能な状態が確保されていないと想定されるので、カード入金機21が、認証行為を繰返しても認証が成功することがなく、取引停止条件に達したときに行う認証に失敗した場合に、ICカードへの金額情報の書込みを拒否することで、永続的な不正使用を防ぐことができる。   As described above, in the first embodiment of the present invention, when the card depositing machine 21 is stolen, it is assumed that a state where the settlement server 26 and the card depositing machine 21 can communicate with each other is not secured at the theft destination. Therefore, even if the card deposit machine 21 repeats the authentication act, the authentication is not successful, and when the authentication performed when the transaction stop condition is reached, the writing of the amount information to the IC card is refused. In this way, permanent unauthorized use can be prevented.

またカード入金機21が盗難されて不正使用される場合には、盗難された先の場所で、カード入金機21に電源から電力が必ず供給されると想定できる。したがって電力の供給が開始されたときを、第1認証行為を開始するタイミングとすることで、不正使用に起因する状態の変化を確実に判断することができる。   Further, when the card depositing machine 21 is stolen and illegally used, it can be assumed that power is always supplied from the power source to the card depositing machine 21 at the place where the card depositing machine 21 is stolen. Therefore, by setting the time when the supply of power is started as the timing for starting the first authentication action, it is possible to reliably determine a change in state caused by unauthorized use.

また認証行為は、電力の供給が開始されたときと、取引停止条件に達したときのみに行うことで、随時認証行為を行う場合に比べて、認証行為を行う回数を減らすことができ、単位時間あたりに認証行為に費やす時間を少なくすることができる。これによって認証行為に時間がかかる場合であっても、その回数を減らすことで、利用者の利用に支障をきたすことを少なくすることができ、操作性の低下を防ぐことができる。   In addition, authentication is performed only when power supply is started and only when the transaction stoppage condition is reached. It is possible to reduce the time spent for the authentication act per hour. Thus, even if the authentication action takes time, by reducing the number of times, it is possible to reduce the trouble of the user's use and to prevent the operability from being lowered.

また、カード入金機21とは異なる別体の決済サーバ26から与えられる認証情報に関連する認証用の情報に基づいて認証判定を行うことで、認証行為を複雑化、たとえば暗号化することができ、不正使用の継続を確実に防ぐことができる。また、認証情報の管理者による設定および変更を可能とすることで、セキュリティ性をさらに向上することができる。また取引停止条件の設定についても管理者が設定および変更を可能とすることによって、カード入金機21の利用状態に応じた取引停止条件を決定することができ、利便性を向上することができる。   Further, by performing authentication determination based on authentication information related to authentication information given from a separate payment server 26 different from the card deposit machine 21, the authentication action can be complicated, for example, encrypted. , The continuation of unauthorized use can be surely prevented. In addition, the security can be further improved by enabling the administrator to set and change the authentication information. Further, by allowing the administrator to set and change the transaction stop condition, it is possible to determine the transaction stop condition according to the use state of the card depositing machine 21 and to improve convenience.

また、カード入金機21が正当に利用される場合であっても、停電および通信不良によって、一時的に決済サーバ26と通信不能な状態となって第1認証行為が失敗する場合があるが、取引停止条件が満たされるまで、利用者は、正常状態と同様にカード入金機21を操作可能である。また取引停止条件を満たすまでの猶予期間中に、決済サーバ26と通信可能な通信状態に回復することで、ICカードへの金額情報の書込みを継続させることができる。   In addition, even when the card deposit machine 21 is properly used, the first authentication action may fail due to a power outage and communication failure, temporarily becoming unable to communicate with the settlement server 26. Until the transaction stop condition is satisfied, the user can operate the card depositing machine 21 as in the normal state. Further, during the grace period until the transaction stop condition is satisfied, it is possible to continue writing the amount information to the IC card by recovering the communication state in which communication with the settlement server 26 is possible.

したがって利用者は、カード入金機21の状態がセキュリティ状態であるか正常状態であるかを別段、認識する必要がなく、ICカードへの金額情報の書込みを正常状態と同様の操作手順で行うことができ、利便性を損ねることがない。さらに認証行為は、管理者に対して、無意識的に行われるので、管理者もまた、セキュリティ状態と正常状態とを特別に認識する必要がなく、管理者の操作に支障をきたすことが防がれる。   Therefore, the user does not need to recognize whether the state of the card depositing machine 21 is the security state or the normal state, and writes the amount information to the IC card in the same operation procedure as the normal state. Can be made and convenience is not lost. Furthermore, since authentication is performed unconsciously for the administrator, the administrator does not need to specifically recognize the security state and the normal state, thereby preventing troubles in the operation of the administrator. It is.

なお、カード入金機21と決済サーバ26とは、取引管理のために決済情報を送受信可能に接続されている。したがって認証用の情報を決済サーバ26に記憶させることは、新たな構成を追加することなく、容易に実現することができる。これによって認証情報に関連する情報を記憶する管理装置を別途設ける必要がなく、電子マネーシステム20を安価に構成することができる。   Note that the card deposit machine 21 and the settlement server 26 are connected so that settlement information can be transmitted and received for transaction management. Therefore, storing the authentication information in the settlement server 26 can be easily realized without adding a new configuration. Accordingly, it is not necessary to separately provide a management device that stores information related to authentication information, and the electronic money system 20 can be configured at low cost.

次に、本発明の第2の実施形態である電子マネーシステムに用いられるカード入金機21について説明する。第2の実施形態のカード入金機21は、上述した第1の実施形態のカード入金機21に対して、類似した構成を有し、第1の実施形態の構成に相当する構成については、第1の実施形態のカード入金機21と同様の符号を付し、説明を省略する。   Next, the card deposit machine 21 used for the electronic money system which is the 2nd Embodiment of this invention is demonstrated. The card depositing machine 21 of the second embodiment has a similar configuration to the card depositing machine 21 of the first embodiment described above, and the configuration corresponding to the configuration of the first embodiment is The same code | symbol as the card deposit machine 21 of 1 embodiment is attached | subjected, and description is abbreviate | omitted.

第2の実施形態のカード入金機21は、決済サーバ26と通信可能に接続されていない。この場合、入金履歴などの情報が、メモリカードリーダライタ30によってメモリカードに記憶され、そのメモリカードを介して決済サーバ26に与えられることによって、電子マネーシステムの決済管理が行われる。また、第2の実施形態のカード入金機21は、第1の実施形態のカード入金機21に比べて、通信手段42と、主制御手段54における認証手段47およびセキュリティ制御手段48とが異なる。   The card deposit machine 21 of the second embodiment is not connected to the settlement server 26 so as to be communicable. In this case, information such as the payment history is stored in the memory card by the memory card reader / writer 30 and is given to the payment server 26 via the memory card, whereby the payment management of the electronic money system is performed. Further, the card depositing machine 21 of the second embodiment is different from the card depositing machine 21 of the first embodiment in the communication unit 42 and the authentication unit 47 and the security control unit 48 in the main control unit 54.

第2の実施形態では、カード入金機21は、決済サーバ26との通信可能でなくても、動作可能であることを前提として、不正使用を防止するセキュリティ動作を行う。具体的には、電源スイッチが押下されて起動指令が与えられるとセキュリティ状態となり、取引停止条件に達するまで、正常状態と同様に、ICカードへの金額情報の書込みを許可し、取引停止条件に達しても認証に成功していないと、ICカードへの金額情報の書込みを拒否する。また、カード入金機21は、セキュリティ動作を行う前に、認証を行うための認証情報と、取引停止条件とを前もって記憶する。   In the second embodiment, the card deposit machine 21 performs a security operation to prevent unauthorized use on the assumption that it can operate even if it cannot communicate with the payment server 26. Specifically, when the power switch is pressed and an activation command is given, the security state is entered, and until the transaction stop condition is reached, the writing of the amount information to the IC card is permitted and the transaction stop condition is satisfied as in the normal state. If the authentication is not successful even if it reaches, the writing of the amount information to the IC card is refused. Further, the card deposit machine 21 stores authentication information for performing authentication and transaction stop conditions in advance before performing a security operation.

図7は、第2の実施形態におけるカード入金機21の動作を説明するためのフローチャートである。本フローチャートのスタート(ステップa0)の前段階として、第1の実施形態と同様に、認証情報と、取引停止条件とを記憶させておく必要がある。また、本実施例の取引停止条件も、第1の実施形態と同様であって、セキュリティ状態になってからのICカードへの加算金額の累計の上限金額(以下、取引限度金額)に達するときを、取引停止条件に達した時として以下説明を行う。   FIG. 7 is a flowchart for explaining the operation of the card deposit machine 21 in the second embodiment. As before the start of this flowchart (step a0), it is necessary to store authentication information and transaction stop conditions as in the first embodiment. Further, the transaction stop condition of the present embodiment is the same as that of the first embodiment, and reaches the upper limit amount (hereinafter referred to as “transaction limit amount”) of the accumulated amount added to the IC card after entering the security state. Will be described below when the transaction stoppage condition is reached.

カード入金機21は、上述した認証設定および取引停止条件を記憶するなどして、準備動作が完了した状態で待機し(ステップa0)、電源スイッチが押下されると(ステップa1)、セキュリティ制御手段48によって、セキュリティ状態となる(ステップa2)。そして、セキュリティ状態となると、記憶手段55に記憶される取引累計情報と、取引停止条件とを読み出し、入金金額の累計が予め定める取引限度金額に達したか否かを判断する(ステップa3)。取引限度金額に達していない場合の動作については、図3に示す第1形態のセキュリティ動作(ステップs5〜s8)と同様の動作を行う(ステップa4〜a7)。   The card depositing machine 21 waits in a state where the preparation operation is completed by storing the authentication setting and the transaction stop condition described above (step a0), and when the power switch is pressed (step a1), the security control means 48, the security state is entered (step a2). When the security state is established, the transaction total information stored in the storage means 55 and the transaction stop condition are read, and it is determined whether or not the total deposit amount has reached a predetermined transaction limit amount (step a3). About the operation | movement when it has not reached transaction amount limit, the operation | movement similar to the security operation | movement (step s5-s8) of a 1st form shown in FIG. 3 is performed (step a4-a7).

次に、セキュリティ状態になってから、ICカードの入金金額の累計が取引限度金額に達した場合(ステップa3でYES)、エラーダウン状態となる(ステップa8)。そして、管理者が認証行為を行うまで待機する(ステップa9)。管理者が認証行為を行い、その認証行為が成功するか否かを判断する(ステップa10)。この認証情報が正確でないとステップa9の待機状態に戻り、エラーダウン状態のまま認証行為が行われるまで再び待機する。   Next, after entering the security state, when the accumulated amount of deposit amount of the IC card reaches the transaction limit amount (YES in step a3), an error down state is entered (step a8). And it waits until an administrator performs an authentication act (step a9). The administrator performs an authentication action and determines whether or not the authentication action is successful (step a10). If the authentication information is not accurate, the process returns to the standby state in step a9, and waits again until the authentication action is performed in the error-down state.

また、管理者が認証行為を行い、その認証行為が成功したことを判断すると、エラーダウン状態を解消し(ステップa11)、セキュリティ状態になってから記憶された取引情報およびチェック情報を消去して(ステップa12)、正常状態となる。正常状態における動作は、図4に示す入金動作と同一であるので、説明を省略する。なお、取引停止条件については、第1の実施形態と同様に、他の条件であっても良い。   When the administrator performs an authentication action and determines that the authentication action is successful, the error-down state is canceled (step a11), and the transaction information and check information stored after the security state is entered are deleted. (Step a12), a normal state is obtained. The operation in the normal state is the same as the deposit operation shown in FIG. Note that the transaction stop condition may be other conditions as in the first embodiment.

次にカード入金機21の認証判定動作の詳細について説明する。ここで、認証に用いるICカードは、利用者が通常用いるICカードと同じ種類のものであり、管理者が認証用のICカードとして、前もってカード入金機21に登録記憶させておく。   Next, details of the authentication determination operation of the card deposit machine 21 will be described. Here, the IC card used for authentication is of the same type as the IC card normally used by the user, and the administrator registers and stores it in the card depositing machine 21 in advance as an IC card for authentication.

認証行為を行うにあたって、カード入金機21は、ICカードが読書き位置に配置されると、そのICカードの識別情報を解読し、解読したICカードの識別情報が、認証情報として記憶されるICカードの識別情報と一致するか否かを判断する。   In performing the authentication act, when the IC card is placed at the read / write position, the card depositing machine 21 decodes the identification information of the IC card, and the IC card in which the decoded identification information of the IC card is stored as authentication information. It is determined whether or not it matches the card identification information.

そして、ICカードの識別情報と、記憶手段55に記憶する情報とが対応していると判断すると、認証が成功したことを判断する。また、ICカードの識別情報を取得できない場合、またはICカードから取得した識別情報と記憶する情報とが対応していないと判断する場合には、認証が失敗したことを判断する。認証の成功または失敗のいずれかを判断すると、認証判定動作を終了する。   When it is determined that the identification information of the IC card corresponds to the information stored in the storage means 55, it is determined that the authentication is successful. Further, when the identification information of the IC card cannot be acquired, or when it is determined that the identification information acquired from the IC card does not correspond to the stored information, it is determined that the authentication has failed. If it is determined whether the authentication is successful or unsuccessful, the authentication determination operation is terminated.

以上のように本実施の形態では、第1の実施形態と同様の効果を得ることができる。具体的には、利用者および管理者への利便性を損ねることなく、ICカードに記憶される金額情報の不正な書換えを抑えて、不正使用による被害を少なく留めることができる。またエラーダウン状態となったとしても、カード入金機21が認証行為を成功することによって、エラーダウン状態を解消して、再びICカードへの情報書込みを可能とすることができる。   As described above, in the present embodiment, the same effect as that of the first embodiment can be obtained. Specifically, it is possible to suppress damage caused by unauthorized use by suppressing unauthorized rewriting of money amount information stored in an IC card without impairing convenience for users and administrators. Even if an error-down state occurs, the card deposit machine 21 can successfully authenticate, thereby eliminating the error-down state and allowing information to be written to the IC card again.

また、決済サーバ26との通信動作を行う必要がないので、カード入金機21と決済サーバ26とを通信回線によって接続する必要がなく、単独運用することができ、カード入金機21の設置に対する自由度を広げることができる。また、第1の実施形態に比べて通信処理を行わないので、認証行為を短時間で行うことができる。   Further, since it is not necessary to perform a communication operation with the settlement server 26, it is not necessary to connect the card depositing machine 21 and the settlement server 26 through a communication line, and the card depositing apparatus 21 can be operated independently, and the freedom to install the card depositing machine 21 Can expand the degree. Further, since the communication process is not performed as compared with the first embodiment, the authentication act can be performed in a short time.

また、不正使用者は、認証用のICカードを所持していないと想定でき、カード入金機21におけるICカードへの情報書込みの拒否状態を解消することができず、不正使用が永続的に継続されることを確実に防ぐことができる。なお、ICカードの識別情報は、ICカードに設けられるメモリのうち、書換え不能なROMに記憶されており、書換えることがないので、セキュリティ性を向上することができる。また予め識別情報を認証情報として登録することによって、利用者が所持しているICカードと同様の汎用のICカードを認証用のICカードとして用いることができ、安価に実現することができる。   In addition, it can be assumed that an unauthorized user does not have an IC card for authentication, and the refusal state of writing information to the IC card in the card deposit machine 21 cannot be resolved, and unauthorized use continues permanently. Can be surely prevented. Note that the identification information of the IC card is stored in a non-rewritable ROM in the memory provided in the IC card and is not rewritten, so that the security can be improved. Further, by registering the identification information as authentication information in advance, a general-purpose IC card similar to the IC card possessed by the user can be used as the authentication IC card, which can be realized at low cost.

また、第2の実施形態では、認証用のICカードを用いて、認証行為を行ったが、管理者が操作手段であるリモコンに設けられるテンキーから予め記憶される暗証番号を入力することによって、認証が成功したとしてもよい。さらに第1の実施形態と第2の実施形態の両方を併合した形態も本発明に含まれる。すなわち認証行為として決済サーバ26を用いた認証行為と、管理者による認証行為との両方が可能なカード入金機21であってもよい。   In the second embodiment, the authentication is performed by using the authentication IC card. However, the administrator inputs the password stored in advance from the numeric keypad provided on the remote controller as the operation means. Authentication may be successful. Furthermore, the form which merged both 1st Embodiment and 2nd Embodiment is also contained in this invention. That is, the card depositing machine 21 capable of both the authentication act using the settlement server 26 as the authentication act and the authentication act by the administrator may be used.

また、上述した本発明の各実施形態は、本発明の例示に過ぎず、発明の範囲内において構成を変更してもよい。たとえばICカードに金額を表わす情報が記憶されるとしたが、金額以外の付加価値を表わす情報、たとえばポイント情報が記憶されてもよい。この場合、金額情報に換えて付加価値を表わす付加価値情報が、前記カード入金機21に対応するカード取引装置に読書きされることによって、上述と同様の効果を得ることができる。すなわち本発明は、付加価値を表わす電子情報のやり取りによって取引が行われるシステム全般に用いることができる。   Moreover, each embodiment of this invention mentioned above is only the illustration of this invention, and you may change a structure within the scope of the invention. For example, information representing the amount of money is stored in the IC card, but information representing added value other than the amount of money, for example, point information may be stored. In this case, the same effect as described above can be obtained by reading and writing the added value information representing the added value in place of the money amount information to the card transaction apparatus corresponding to the card depositing machine 21. That is, the present invention can be used for all systems in which transactions are performed by exchanging electronic information representing added value.

またカード取引装置としてカード入金機21について説明したが、カード入金機21に対して、カード決済機22とカード精算機23との少なくともいずれかの機能を複合したカード取引装置も本発明に属する。またカード入金機21、カード決済機22およびカード精算機23は、例示した利用施設以外の利用施設に設けられてもよい。また電子マネーシステムは、取引される商品およびサービスについては限定されない。また、金額情報が記憶される記憶媒体として、非接触型ICカードを用いたが、接触型ICカードであってもよく、磁気カードであってもよい。   Although the card depositing machine 21 has been described as a card transaction apparatus, a card transaction apparatus in which at least one of the functions of the card settlement machine 22 and the card settlement machine 23 is combined with the card depositing machine 21 also belongs to the present invention. Further, the card deposit machine 21, the card settlement machine 22, and the card settlement machine 23 may be provided in a use facility other than the exemplified use facility. In addition, the electronic money system is not limited with respect to traded goods and services. Further, although the non-contact type IC card is used as the storage medium for storing the money amount information, it may be a contact type IC card or a magnetic card.

また本実施の形態では、電源が投入されたときを不正使用に起因した変化(特許請求の範囲に記載される予め定める状態変化)が生じたとして、セキュリティ状態になるようにした。本発明では、これに限らず、使用者による不正使用に伴って変化する他の変化量を予め定める状態変化としてもよい。たとえば管理者用の操作パネルを覆う扉の開放、カード入金機21の移動、ICカードへ異常な情報の書込みなどを判断してセキュリティ状態となってもよい。   In the present embodiment, when the power is turned on, it is assumed that a change caused by unauthorized use (predetermined state change described in claims) occurs, and a security state is set. In the present invention, the present invention is not limited to this, and another change amount that changes in accordance with an unauthorized use by the user may be a predetermined state change. For example, the security state may be determined by determining whether the door covering the operation panel for the manager is opened, the card depositing machine 21 is moved, or abnormal information is written to the IC card.

また複数の不正使用に起因した変化が同時に生じたときに、セキュリティ状態とするようにしてもよい。たとえば第1の実施形態のように、起動指令が与えられた第1条件と、そのときの認証が失敗した第2条件とを満たしたときに、不正使用に起因した変化を判断してセキュリティ状態となってもよい。なお、2つのうち1つの条件を満たしたときに、セキュリティ状態となってもよい。   Further, when changes due to a plurality of unauthorized use occur simultaneously, the security state may be set. For example, as in the first embodiment, when a first condition for which an activation command is given and a second condition for which authentication at that time has failed are satisfied, a security state is determined by determining a change caused by unauthorized use. It may be. Note that the security state may be established when one of the two conditions is satisfied.

また認証行為は、カード入金機21が管理者の管理下にある状態か否かを判定する。そしてカード入金機21が管理下にある場合には認証が成功したとし、管理下にない場合には認証が失敗したと判断する。たとえば決済サーバ26とカード入金機21との接続状態を判定し、接続状態にあれば、認証が成功したと判断してもよい。この場合、管理装置は、カード入金機21の指示に従って認証情報をカード入金機21に送信してもよく、また予め定める送信タイミングで認証情報をカード入金機21に送信してもよい。またカード入金機21に対して管理者が予め定められる操作を行うことによって認証が成功したと判断してもよい。また取引停止条件は、セキュリティ状態となってから変化する予め定められる状態に基づいて決定されればよい。   Further, the authentication action determines whether or not the card depositing machine 21 is under the management of the manager. If the card depositing machine 21 is under management, it is determined that the authentication has succeeded, and if it is not under management, it is determined that the authentication has failed. For example, the connection state between the settlement server 26 and the card deposit machine 21 may be determined, and if it is in the connection state, it may be determined that the authentication has been successful. In this case, the management apparatus may transmit the authentication information to the card depositing machine 21 according to the instruction of the card depositing machine 21 or may transmit the authentication information to the card depositing machine 21 at a predetermined transmission timing. Further, it may be determined that the authentication is successful by the administrator performing a predetermined operation on the card depositing machine 21. Further, the transaction stop condition may be determined based on a predetermined state that changes after entering the security state.

本発明の第1の実施形態である電子マネーシステム20のシステム構成を示すブロック図である。It is a block diagram which shows the system configuration | structure of the electronic money system 20 which is the 1st Embodiment of this invention. カード入金機21の外観を示す斜視図である。2 is a perspective view showing an external appearance of a card depositing machine 21. FIG. 第1の実施形態におけるカード入金機21の動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the card deposit machine 21 in 1st Embodiment. カード入金機21の正常取引を説明するためのタイミングチャートである。It is a timing chart for demonstrating normal transaction of the card deposit machine 21. FIG. 本実施形態の取引停止条件を説明するためのタイミングチャートである。It is a timing chart for demonstrating the transaction stop conditions of this embodiment. 表示手段40の表示態様の一例を示す図である。It is a figure which shows an example of the display mode of the display means. 第2の実施形態におけるカード入金機21の動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the card deposit machine 21 in 2nd Embodiment.

符号の説明Explanation of symbols

20 電子マネーシステム
21 カード入金機
22 カード決済機
23 カード精算機
26 決済サーバ
38 紙幣処理手段
39 ICカードリーダライタ
54 主制御手段
55 記憶手段
DESCRIPTION OF SYMBOLS 20 Electronic money system 21 Card deposit machine 22 Card payment machine 23 Card settlement machine 26 Payment server 38 Banknote processing means 39 IC card reader / writer 54 Main control means 55 Storage means

Claims (10)

利用者が所持するカードに記憶される情報の読書きを行って前記カードによる取引を行うカード取引装置において、
前記カードに記憶される情報の読書きを行うリードライト手段と、
予め定める認証行為を行う認証手段と、
前記リードライト手段による前記カードへの情報の書込みを制御するセキュリティ制御手段とを含み、
前記セキュリティ制御手段は、予め定める状態変化を検出し、かつ前記認証行為が行われていない、あるいは前記認証行為が失敗した場合に、予め定める取引停止条件を満たすか否かを監視するセキュリティ状態となり、前記取引停止条件を満たすまでは前記リードライト手段により前記カードへの情報の書込みを行わせ前記カードによる取引を可能とすることを特徴とするカード取引装置。
In a card transaction device that performs transactions with the card by reading and writing information stored in the card possessed by the user,
Read / write means for reading and writing information stored in the card;
An authentication means for performing a predetermined authentication act;
Security control means for controlling writing of information to the card by the read / write means,
The security control means detects a predetermined state change and becomes a security state for monitoring whether or not a predetermined transaction stop condition is satisfied when the authentication act is not performed or the authentication act fails. Until the transaction stop condition is satisfied, the information is written into the card by the read / write means, and the card transaction device is enabled.
前記セキュリティ制御手段は、前記取引停止条件を満たした場合に前記リードライト手段による前記カードへの情報の書込みを禁止し、前記カードによる取引を不可能にすることを特徴とする請求項1に記載のカード取引装置。   The said security control means prohibits writing of the information to the said card | curd by the said read / write means when the said transaction stop condition is satisfy | filled, The transaction by the said card | curd is made impossible. Card transaction equipment. 前記セキュリティ制御手段は、前記取引停止条件を満たした場合に前記認証行為を再度行わせることを特徴とする請求項1に記載のカード取引装置。   The card transaction apparatus according to claim 1, wherein the security control unit causes the authentication action to be performed again when the transaction stop condition is satisfied. 前記カードとの取引に関する情報を累計した取引累計情報を記憶する記憶手段をさらに含み、
前記取引停止条件は、前記記憶手段に記憶された取引累計情報に基づくものであることを特徴とする請求項1〜3のいずれか1つに記載のカード取引装置。
Further comprising storage means for storing transaction accumulation information obtained by accumulating information relating to transactions with the card,
The card transaction apparatus according to any one of claims 1 to 3, wherein the transaction stop condition is based on total transaction information stored in the storage unit.
前記カードに記憶される情報は、金銭的価値情報であり、
前記取引累計情報は前記リードライト手段により前記カードに書込まれた金銭的価値情報の累計金額のことであり、
前記取引停止条件は、前記累計金額が予め定める取引限度金額に達するか否かであることを特徴とする請求項4に記載のカード取引装置。
The information stored in the card is monetary value information,
The transaction total information is a cumulative amount of monetary value information written on the card by the read / write means,
The card transaction apparatus according to claim 4, wherein the transaction stop condition is whether or not the accumulated amount reaches a predetermined transaction limit amount.
前記取引累計情報は、前記リードライト手段により前記カードに情報を書込んだ累計回数であり、
前記取引停止条件は、前記累計回数が予め定める取引限度回数に達するか否かであることを特徴とする請求項4に記載のカード取引装置。
The transaction total information is the total number of times information is written to the card by the read / write means,
The card transaction apparatus according to claim 4, wherein the transaction stop condition is whether or not the cumulative number reaches a predetermined transaction limit number.
前記取引停止条件は、前記セキュリティ状態になってから予め定める期間を経過したか否かであることを特徴とする請求項1〜3のいずれか1つに記載のカード取引装置。   The card transaction apparatus according to any one of claims 1 to 3, wherein the transaction stop condition is whether or not a predetermined period has elapsed since becoming the security state. 前記認証手段は、前記認証行為をカード取引装置とは別体に設けられた管理装置との間で行うことを特徴とする請求項1〜7のいずれか1つに記載のカード取引装置。   8. The card transaction apparatus according to claim 1, wherein the authentication means performs the authentication act with a management apparatus provided separately from the card transaction apparatus. 前記認証手段は、前記認証行為を予め認証情報を記憶したカードとの間で行うことを特徴とする請求項1〜7のいずれか1つに記載のカード取引装置。   The card transaction apparatus according to claim 1, wherein the authentication unit performs the authentication action with a card that stores authentication information in advance. 認証情報を入力する操作手段をさらに含み、
前記認証手段は、前記認証行為を前記操作手段により入力された認証情報に基づいて行うことを特徴とする請求項1〜7のいずれか1つに記載のカード取引装置。
It further includes an operation means for inputting authentication information,
The card transaction device according to claim 1, wherein the authentication unit performs the authentication act based on authentication information input by the operation unit.
JP2004243557A 2004-08-24 2004-08-24 Card transaction equipment Expired - Fee Related JP4444761B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004243557A JP4444761B2 (en) 2004-08-24 2004-08-24 Card transaction equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004243557A JP4444761B2 (en) 2004-08-24 2004-08-24 Card transaction equipment

Publications (2)

Publication Number Publication Date
JP2006065370A true JP2006065370A (en) 2006-03-09
JP4444761B2 JP4444761B2 (en) 2010-03-31

Family

ID=36111852

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004243557A Expired - Fee Related JP4444761B2 (en) 2004-08-24 2004-08-24 Card transaction equipment

Country Status (1)

Country Link
JP (1) JP4444761B2 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008065408A (en) * 2006-09-05 2008-03-21 Sii Data Service Kk Device, program and method for controlling electronic money settlement
JP2010009117A (en) * 2008-06-24 2010-01-14 Hitachi Omron Terminal Solutions Corp System and method for updating authentication device
JP2011128771A (en) * 2009-12-16 2011-06-30 Konica Minolta Business Technologies Inc Information processing apparatus, information processing method and information processing program
JP2013182598A (en) * 2012-03-05 2013-09-12 Sii Data Service Kk Electronic money system, terminal device and server device
JP2018028712A (en) * 2016-08-15 2018-02-22 グローリー株式会社 Terminal management system and method for terminal management
JP2019061517A (en) * 2017-09-27 2019-04-18 株式会社 みずほ銀行 Transaction management system, transaction management method and transaction management program

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008065408A (en) * 2006-09-05 2008-03-21 Sii Data Service Kk Device, program and method for controlling electronic money settlement
JP2010009117A (en) * 2008-06-24 2010-01-14 Hitachi Omron Terminal Solutions Corp System and method for updating authentication device
JP2011128771A (en) * 2009-12-16 2011-06-30 Konica Minolta Business Technologies Inc Information processing apparatus, information processing method and information processing program
JP2013182598A (en) * 2012-03-05 2013-09-12 Sii Data Service Kk Electronic money system, terminal device and server device
JP2018028712A (en) * 2016-08-15 2018-02-22 グローリー株式会社 Terminal management system and method for terminal management
JP2019061517A (en) * 2017-09-27 2019-04-18 株式会社 みずほ銀行 Transaction management system, transaction management method and transaction management program

Also Published As

Publication number Publication date
JP4444761B2 (en) 2010-03-31

Similar Documents

Publication Publication Date Title
EP0803830A1 (en) Electronic wallet system
WO1995024690A1 (en) Transaction processing system and transaction processing method
US20020046186A1 (en) Electronic purse system having a double-structured purse, ic card applicable to the electronic purse system, ic card transaction apparatus having a double-structured purse, ic card transaction system having a double-structured purse, and ic card applicable to the
JP2008197806A (en) Security management system and security management method
JP5722316B2 (en) Cash management system and cash management method
JP4444761B2 (en) Card transaction equipment
JP4851161B2 (en) Automatic teller machine, transaction processing system, portable terminal, transaction processing method, and program
US7946482B2 (en) Electronic money paying-in system
JP4843919B2 (en) IC card stacker and electronic money system
JP4776180B2 (en) Fraud prevention system for transaction terminal device
JPWO2002075676A1 (en) Automatic transaction apparatus and transaction method therefor
JP2012238269A (en) Electronic money depositing system
JP3954614B2 (en) Trading system
JP2018028712A (en) Terminal management system and method for terminal management
JP4032358B2 (en) RFID authentication system, RFID authentication method, and program therefor
JP3629891B2 (en) Electronic money control apparatus and control method thereof
JP4020939B2 (en) Electronic money handling apparatus and control method thereof
JP2006244379A (en) Transaction processing system, portable terminal, and transaction processing method and program
JP5205916B2 (en) Deposit processing equipment
WO2021192468A1 (en) Currency handling device, authentication server, and authentication system
JP2611218B2 (en) Small data processing device
JP3921470B2 (en) Electronic money handling apparatus and control method thereof
JPH09265516A (en) Processor for prepaid ic card
JP2828344B2 (en) Transaction processing system and transaction processing method
JPH11102468A (en) Prepaid card system, card reader and card unauthorized use preventing method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070426

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091013

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091211

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100112

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100114

R150 Certificate of patent or registration of utility model

Ref document number: 4444761

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130122

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130122

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140122

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140122

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees