JP2006243978A - Server and program - Google Patents

Server and program Download PDF

Info

Publication number
JP2006243978A
JP2006243978A JP2005056617A JP2005056617A JP2006243978A JP 2006243978 A JP2006243978 A JP 2006243978A JP 2005056617 A JP2005056617 A JP 2005056617A JP 2005056617 A JP2005056617 A JP 2005056617A JP 2006243978 A JP2006243978 A JP 2006243978A
Authority
JP
Japan
Prior art keywords
password
customer
server
authentication
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005056617A
Other languages
Japanese (ja)
Inventor
Junko Suginaka
順子 杉中
Kunihiko Negishi
邦彦 根岸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2005056617A priority Critical patent/JP2006243978A/en
Publication of JP2006243978A publication Critical patent/JP2006243978A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To allow easy taking in any ATM, and to prevent the illegal use of a cash card at extremely low cost. <P>SOLUTION: In this bank server 10, an authentication service server 11 automatically generates an identifying password at an use of ATM terminal 15 in reference to an authenticating customer database 12, and transmits the generated password to a cellphone 31 of a customer via a cellphone network 20. Even if the cash card 40 is lost or stolen, it becomes impossible to perform the illegal use such as the skimming or analogy of the password on the basis of the personal information of the customer to drastically improve security. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、金融機関等との取引において必要な本人確認を行う際のセキュリティを高めた銀行等におけるサーバ及びプログラムに関する。   The present invention relates to a server and a program in a bank or the like with improved security when performing identity verification necessary for transactions with financial institutions and the like.

近年、紙幣やコインの代わりに電子マネーを用いてショッピング等を行うための媒体としてスマートカードに代表される電子マネーカードが利用されている。このような電子マネーカードは、カード上に搭載したICチップにMPUとメモリを持っており、電子マネーソフトをアプリケーションとしてインストールしておくことで、銀行のATM等を使用して銀行口座から電子マネーの払出しを行い、ショッピングなどの支払をカードの電子マネーで行うことができる(例えば、特許文献1参照)。   In recent years, an electronic money card represented by a smart card has been used as a medium for shopping using electronic money instead of banknotes and coins. Such an electronic money card has an MPU and a memory on an IC chip mounted on the card. By installing electronic money software as an application, an electronic money can be obtained from a bank account using a bank ATM or the like. And paying for shopping, etc., can be made with electronic money on the card (see, for example, Patent Document 1).

また、特許文献2には、決済情報と振替先口座情報に基づいて携帯端末装置の電子メール機能を利用して一般の店舗や自動販売機などでの売買決済を行う電子決済システムが開示されている。   Further, Patent Document 2 discloses an electronic settlement system that performs transaction settlement at a general store or a vending machine using the electronic mail function of a mobile terminal device based on settlement information and transfer destination account information. Yes.

さらに、インターネットなどの通信ネットワークを介して金融機関との各種契約や手続、例えば銀行の場合、口座開設、テレフォンバンキングやインターネットバンキング申込み、住所変更等を行うシステムが実用化されている。例えば、携帯電話網により提供されているインターネット接続サービスの一つにもインターネットバンキングがある。携帯電話機から上記契約や手続等を行うインターネットバンキングサービスを可能とする銀行は、携帯電話網向けのウェブサイトを構築することにより上記サービスを提供している。   Furthermore, various contracts and procedures with financial institutions via a communication network such as the Internet, for example, in the case of a bank, a system for opening an account, applying for telephone banking or Internet banking, changing an address, etc. have been put into practical use. For example, Internet banking is one of the Internet connection services provided by a mobile phone network. Banks that enable Internet banking services that perform the above contracts and procedures from mobile phones provide the services by building websites for mobile phone networks.

通信ネットワークを介する上記の契約や手続等のシステムでは、通常、本人確認を含む認証システムを組み込んでおり、予め付与したパスワードやID番号の入力が必要であり、さらに多くの場合、住所、氏名、電話番号等の認証用顧客データを入力する。また、口座開設のように新規顧客を対象とする場合は、マネーロンダリング等を防止するために受付窓口において対面により身分証明書等の提示を求め本人確認を行うと共に、認証用顧客データを書面に記入する手続を行うことが一般的である。
特開2000−312382号公報 特開2002−259857号公報
The above-mentioned systems such as contracts and procedures via the communication network usually incorporate an authentication system including identity verification, and it is necessary to input a password and ID number given in advance, and in many cases, an address, name, Enter customer data for authentication such as phone number. In addition, in the case of targeting new customers such as opening an account, in order to prevent money laundering, etc., at the reception desk, you will be asked to present your ID card etc. face-to-face and verify your identity, and the customer data for authentication will be written It is common practice to complete the procedure.
JP 2000-31382 A JP 2002-259857 A

ところが、近年組織的犯罪組織によるカードの偽造、スキミングと呼ばれる暗証番号の盗み取りなどの不正利用が拡大している。全国銀行協会は、暗証番号の安全対策強化、偽造防止のためのキャッシュカードのICカード化、被害拡大の防止、被害者の救済を柱とする対策を取りまとめた。また、暗証番号に代えてあるいは併用して、現金自動預け払い機(ATM)に、手のひら静脈や虹彩などによる生体認証方式を導入することも実用化されつつある。   However, in recent years, fraudulent use such as forgery of cards by organized criminal organizations and theft of personal identification numbers called skimming has been expanding. The National Banking Association has compiled measures that focus on strengthening security measures for PINs, using cash cards as IC cards to prevent counterfeiting, preventing damage expansion, and helping victims. It is also becoming practical to introduce a biometric authentication method using palm veins or irises into an automated teller machine (ATM) instead of or in combination with a personal identification number.

しかし、キャッシュカードのICカード化により偽造は困難になるものの万全ではなく、ICカード化だけでは早晩犯罪組織の力の方が上をいく可能性が高い。また、暗証番号の安全対策強化は、生年月日など分かり易いパスワードは避けてくださいなどの呼び掛けにとどまっているのが現状である。生体認証をATMに組み込む対策を採ればセキュリティレベルを高めることができるが、他の安全対策をとる銀行とのATMの相互利用ができなくなってしまう。   However, counterfeiting is difficult due to the use of an IC card as a cash card, but it is not perfect, and there is a high possibility that the power of a criminal organization will go up sooner or later by using only an IC card. In addition, strengthening of security measures for passwords is currently limited to calling for easy-to-understand passwords such as date of birth. If measures are taken to incorporate biometric authentication into ATMs, the security level can be raised, but mutual use of ATMs with banks taking other safety measures becomes impossible.

本発明は、上記問題点に鑑み、どのようなATM等にも容易に採り入れることができ、極めて低コストでキャッシュカードの不正使用を防止することができるサーバ及びプログラムを提供することを目的とする。   In view of the above problems, an object of the present invention is to provide a server and a program that can be easily adopted in any ATM or the like and can prevent unauthorized use of a cash card at an extremely low cost. .

本発明のサーバは、顧客とその顧客が持つ通信機とを関連づけて登録しておく認証用顧客データベースと、該認証用顧客データベースに登録されている顧客の本人確認用パスワードを生成するパスワード生成手段と、前記認証用顧客データベースを参照して前記パスワード生成手段が生成したパスワードをその顧客と関連づけられている前記通信機に送信する通知手段とを備えることを特徴としている。   The server of the present invention includes an authentication customer database for registering a customer and a communication device possessed by the customer in association with each other, and a password generation means for generating a password for identifying the customer registered in the authentication customer database And notifying means for transmitting the password generated by the password generating means with reference to the authentication customer database to the communication device associated with the customer.

前記パスワード生成手段は、有効期間を有するパスワードを生成し、前記通信手段は、パスワードと共に該有効期間も送信することで、所定の期間だけそのパスワードを使うことができる運用が可能となり、安全性がより高まる。   The password generation means generates a password having a validity period, and the communication means transmits the validity period together with the password, so that the password can be used only for a predetermined period, and safety is ensured. Increase more.

前記通知手段は、新たなパスワードと共に前回送信したパスワードも送信することで、顧客はそのパスワードの通知が真正なものであることを確認することができる。   The notification means transmits the password previously transmitted together with the new password, so that the customer can confirm that the notification of the password is authentic.

前記通知手段は、パスワード発行要求の受信に応じて前記パスワードを送信することで、パスワードを使う機会が少ない顧客に頻繁に不必要なパスワードを通知することが避けられる。   The notifying means transmits the password in response to reception of a password issuance request, thereby avoiding frequent notification of unnecessary passwords to customers with few opportunities to use passwords.

本発明は、コンピュータを、顧客とその顧客が持つ通信機とを関連づけて登録しておく認証用顧客データベースと、該認証用顧客データベースに登録されている顧客の本人確認用パスワードを生成するパスワード生成手段と、前記認証用顧客データベースを参照して前記パスワード生成手段が生成したパスワードをその顧客と関連づけられている前記通信機に送信する通知手段とを備えることを特徴とするサーバとして機能させるためのプログラムである。   The present invention relates to an authentication customer database for registering a computer in association with a customer and a communication device possessed by the customer, and password generation for generating a customer identification password registered in the authentication customer database. And a notification means for transmitting the password generated by the password generation means with reference to the authentication customer database to the communication device associated with the customer. It is a program.

本発明によれば、汎用のATM等にも容易に採り入れることができ、低コストでキャッシュカードの不正使用を防止することができる銀行等のサーバを実現することができる。   According to the present invention, it is possible to realize a server such as a bank that can be easily incorporated into a general-purpose ATM or the like and can prevent unauthorized use of a cash card at low cost.

以下、添付図面を参照しながら本発明を実施するための最良の形態について詳細に説明する。ただし、本発明は実施の形態によりその技術的範囲が限定されるものではない。   The best mode for carrying out the present invention will be described below in detail with reference to the accompanying drawings. However, the technical scope of the present invention is not limited by the embodiments.

図1は、本発明の一実施の形態によるサーバを用いる認証サービスシステムの構成を示す図である。本実施の形態のサーバは、銀行サーバに適用した例である。また、顧客にパスワードを通知する方法として、顧客が所有する携帯電話機に電子メールで通知する場合を例に採る。   FIG. 1 is a diagram showing a configuration of an authentication service system using a server according to an embodiment of the present invention. The server of this embodiment is an example applied to a bank server. In addition, as a method for notifying a customer of a password, a case of notifying a mobile phone owned by the customer by e-mail is taken as an example.

図1において、銀行サーバ10は、顧客の本人確認用パスワードを生成するとともに、そのパスワードによって本人認証サービスを行う認証サービスサーバ11、顧客とその顧客が持つ通信機とを関連づけて登録しておく認証用顧客データベース12、生成したパスワード及びパスワード発行要求用のIDなどを保管するID管理データベース13を備えて構成される。また、銀行サーバ10には、専用通信網14を介してATM(Automated-Teller Machine)端末15が接続される。ATM端末15は、金融機関や店舗に設置され、パスワードによる本人確認後、残高照会・口座引落などの金融取引を行う。   In FIG. 1, the bank server 10 generates a password for verifying the identity of the customer, authenticates the authentication service server 11 that performs the identity authentication service using the password, and authenticates the customer and the customer's communication device in association with each other. Customer database 12 and an ID management database 13 for storing generated passwords and password issuance request IDs. Further, an ATM (Automated-Teller Machine) terminal 15 is connected to the bank server 10 via a dedicated communication network 14. The ATM terminal 15 is installed in a financial institution or a store, and performs financial transactions such as balance inquiry and account withdrawal after confirming the identity with a password.

認証サービスサーバ11は、銀行サーバ10が行う銀行業務システムのうち、各種手続の受付及び認証に関する業務部分を担うサーバである。認証サービスサーバ11は、携帯電話網20を管理する機能も備える。本銀行サーバ10の重要な特徴として、認証サービスサーバ11は、認証用顧客データベース12を参照して、ATM端末15利用の際の本人確認用パスワードを適宜自動的に生成し、生成したパスワードを本人に送りつけるパスワード発行動作を行う点にある。この場合、本人に送るパスワードは送る度ごとに変更する。   The authentication service server 11 is a server in charge of business procedures related to acceptance of various procedures and authentication in the bank business system performed by the bank server 10. The authentication service server 11 also has a function of managing the mobile phone network 20. As an important feature of the bank server 10, the authentication service server 11 refers to the authentication customer database 12 and automatically generates a password for verifying the identity when using the ATM terminal 15, and uses the generated password as the principal. Is to issue a password issuance operation. In this case, the password sent to the person is changed each time the password is sent.

銀行サーバ10は、電話ネットワーク21、交換局22及び無線局23から構成される携帯電話網20に接続されており、携帯電話網20を経由して顧客が携帯する携帯電話機31の電子メール機能を用いてパスワードを送信する。   The bank server 10 is connected to a mobile phone network 20 including a telephone network 21, an exchange 22 and a radio station 23, and has an electronic mail function of a mobile phone 31 carried by a customer via the mobile phone network 20. Use to send a password.

顧客は、ATM利用のためのキャッシュカード40を所有している。また、顧客は、銀行サーバ10から送られたパスワードを受け取るための携帯端末を持つ。携帯端末の代表例として携帯電話機31を例示している。この携帯電話機31に銀行サーバ10から電子メールでパスワードが通知される場合を例に採る。携帯端末は、狭義の携帯電話機31だけではなく、PHS(Personal Handyphone System)やPDA(Personal Digital Assistants)等の携帯情報端末、ノート型パソコンなどの携帯機器、さらには自宅に設置された据え置き型パソコンであってもよい。   The customer owns the cash card 40 for using the ATM. Further, the customer has a portable terminal for receiving the password sent from the bank server 10. A mobile phone 31 is illustrated as a representative example of the mobile terminal. The case where a password is notified to this cellular phone 31 from the bank server 10 by e-mail is taken as an example. The mobile terminals are not only mobile phones 31 in a narrow sense, but also portable information terminals such as PHS (Personal Handyphone System) and PDA (Personal Digital Assistants), portable devices such as notebook personal computers, and stationary personal computers installed at home. It may be.

以下、上述のように構成された銀行サーバの動作を説明する。   Hereinafter, the operation of the bank server configured as described above will be described.

図2は、本実施の形態における認証サービスサーバのパスワード発行動作を説明するフローチャートである。認証サービスサーバ11は、パスワード発行条件にあるか否かを判別する(ステップS11)。パスワード発行条件は、認証用顧客データベース12及びID管理データベース13を参照して本パスワード発行契約の顧客であることを前提として、(1)前回パスワードを発行してから所定の契約設定時間(例えば、6時間,12時間など)が経過している、(2)正当なパスワード発行要求がある、のいずれかであるときパスワード発行条件にあると判断する。パスワード発行条件にないときはそのまま処理を終える。パスワード発行条件にあるときは、認証サービスサーバ11は、乱数等を発生させてパスワードを生成し(ステップS12)、生成したパスワードとその有効期間情報(例えば、2005.2.1 12時まで有効)を顧客IDと共にID管理データベース13に保管する(ステップS13)。なお、パスワード発行指示に先立ってあらかじめパスワードを生成しておき発行指示があるまで保管しておく態様でもよい。次いで、生成したパスワードとその有効期間情報を携帯電話網20を経由して該当する顧客の携帯電話機31にメール送信する(ステップS14)。このようにして、顧客に対してパスワードが発行される。   FIG. 2 is a flowchart for explaining the password issuing operation of the authentication service server in this embodiment. The authentication service server 11 determines whether or not the password issuance condition is satisfied (step S11). The password issuance condition is based on the assumption that the customer is a customer of this password issuance contract with reference to the authentication customer database 12 and the ID management database 13, and (1) a predetermined contract setting time (for example, 6 hours, 12 hours, etc.), or (2) there is a valid password issuance request, it is determined that the password issuance condition is met. If it is not in the password issuance condition, the process is terminated. When the password issuance condition is satisfied, the authentication service server 11 generates a random number or the like to generate a password (step S12), and uses the generated password and its validity period information (for example, valid until 12:00, 2005.2.1) as a customer. The ID is stored in the ID management database 13 together with the ID (step S13). A mode in which a password is generated in advance prior to the password issuance instruction and stored until the issuance instruction is issued may be employed. Next, the generated password and its validity period information are sent by e-mail to the corresponding customer's mobile phone 31 via the mobile phone network 20 (step S14). In this way, a password is issued to the customer.

携帯電話機31は、銀行サーバ10から送信されたメールを受信したか否かを判別し(ステップS15)、銀行サーバ10からの送信メールを受信したときはメールに添付されたパスワード及び有効期間情報を所定のメモリ領域に保存する(ステップS16)。メモリ領域に保存されたパスワード及び有効期間情報は、ユーザが携帯電話機31のキー入力部32(図1参照)を所定手順で操作することにより表示部33に表示することが可能である。図4(a)は、パスワードが着信した表示画面33Aの一例を示している。ここで、銀行サーバ10からのメール着信は、親展メール設定であることがより好ましい。ユーザは親展メールを暗証番号等で開くことができ、パスワードが簡単に他人に見られる事態を防ぐことができる。顧客は、携帯している携帯電話機31の表示部33を見ることで銀行サーバ10から送られたパスワードを知ることができ、キャッシュカード40とこのパスワードによりATM端末15を使用した取引が可能になる。   The mobile phone 31 determines whether or not a mail transmitted from the bank server 10 has been received (step S15). When a transmitted mail from the bank server 10 is received, the password and validity period information attached to the mail are displayed. The data is stored in a predetermined memory area (step S16). The password and the validity period information stored in the memory area can be displayed on the display unit 33 by the user operating the key input unit 32 (see FIG. 1) of the mobile phone 31 in a predetermined procedure. FIG. 4A shows an example of the display screen 33A in which a password is received. Here, the incoming mail from the bank server 10 is more preferably a confidential mail setting. The user can open the confidential mail with a personal identification number or the like, and can prevent the password from being easily seen by others. The customer can know the password sent from the bank server 10 by looking at the display unit 33 of the mobile phone 31 that is being carried, and the transaction using the ATM terminal 15 is enabled by the cash card 40 and this password. .

銀行サーバ10からの送信メールが適切に受信できなかったときは、銀行から送信されたパスワードが受信できなかった旨をメッセージ表示する。図4(b)は、このメッセージの一例を示している。本実施の形態では、パスワードが受信できなかった場合は、ユーザ指示によりパスワードの取得方法を示す表示に移行する。   When the transmitted mail from the bank server 10 cannot be properly received, a message is displayed indicating that the password transmitted from the bank has not been received. FIG. 4B shows an example of this message. In the present embodiment, when the password cannot be received, the display shifts to a display indicating a password acquisition method according to a user instruction.

このように、本来は顧客が行うべきパスワードの設定・更新を、銀行サーバ10が顧客に代わって自動的に生成し、生成したパスワードを顧客の携帯電話機31に通知する。顧客自身も携帯電話機31に通知されたパスワードを見るまではパスワードが分からない。したがって、キャッシュカード40が紛失・盗難にあっても、顧客の個人情報を元にパスワードを類推したりスキミングなどの不正使用は不可能になる。なによりも、キャッシュカードやキャッシュカードの情報が盗まれて、その盗難の事実を顧客自身が知らない場合であっても、キャッシュカードやキャッシュカードの情報だけでは銀行口座から預金を引き出すことはできない。   As described above, the bank server 10 automatically generates a password setting / update that should be performed by the customer on behalf of the customer, and notifies the mobile phone 31 of the customer of the generated password. The customer himself / herself does not know the password until he / she sees the password notified to the mobile phone 31. Therefore, even if the cash card 40 is lost or stolen, an illegal use such as guessing a password or skimming based on the customer's personal information becomes impossible. Above all, even if the cash card or cash card information is stolen and the customer does not know the fact of the theft, it is not possible to withdraw the deposit from the bank account with the cash card or cash card information alone. .

なお、本実施の形態のように、パスワードに使用可能な有効期間を持たせることが好ましいが、新しいパスワードが発行されるまでは従前のパスワードは使用可能にする態様でもよい。   It should be noted that, as in the present embodiment, it is preferable that the password has a usable period of validity, but it may be possible to use the previous password until a new password is issued.

図3は、本実施の形態における携帯電話機のパスワード発行要求及び銀行サーバのパスワード発行動作を説明するフローチャートである。   FIG. 3 is a flowchart for explaining the password issuing request of the mobile phone and the password issuing operation of the bank server in the present embodiment.

顧客は、銀行サーバ10から一定期間ごとに自動発行されたパスワードを受け取ってこのパスワードとキャッシュカード40からATM端末15を使用する。しかし、銀行サーバ10からの送信メールが適切に受信できない場合には、銀行から送信されたパスワードを知る必要がある。   The customer receives a password automatically issued from the bank server 10 at regular intervals and uses the ATM terminal 15 from the password and the cash card 40. However, if the transmission mail from the bank server 10 cannot be received properly, it is necessary to know the password transmitted from the bank.

顧客は携帯電話機31のパスワード発行要求モードを起動して銀行サーバ10に接続する。接続が確立すると、顧客は表示部33に表示されたメッセージに従ってパスワード発行要求用のIDを入力し、銀行サーバ10に送信する(ステップS21)。銀行サーバ10は、認証サービスサーバ11において、送信されたパスワード発行要求用のIDと認証用顧客データベース12及びID管理データベース13を参照してパスワード発行契約の顧客であることを認定する(ステップS22)。前記パスワード発行要求用のIDは、このようなパスワード発行要求のために予め顧客と銀行間で本人認証情報として取り決めておいたものである。受信したパスワード発行要求用のIDが正当であると判断した場合には、銀行サーバ10は現在有効なパスワードとその有効期間情報を携帯電話網20を経由して該当する顧客の携帯電話機31にメール送信する(ステップS23)。   The customer activates the password issue request mode of the mobile phone 31 and connects to the bank server 10. When the connection is established, the customer inputs the password issuance request ID according to the message displayed on the display unit 33 and transmits it to the bank server 10 (step S21). In the authentication service server 11, the bank server 10 refers to the transmitted password issuance request ID, the authentication customer database 12 and the ID management database 13 and authenticates that it is a customer of a password issuance contract (step S22). . The password issue request ID is previously determined as personal authentication information between the customer and the bank for such a password issue request. When it is determined that the received password issuance request ID is valid, the bank server 10 sends the currently valid password and its validity period information to the corresponding customer's mobile phone 31 via the mobile phone network 20. Transmit (step S23).

携帯電話機31は、銀行サーバ10から送信されたメールに添付されたパスワード及び有効期間情報を所定のメモリ領域に保存し、表示部33に表示する(ステップS24)。顧客は、携帯電話機31の表示部33を見ることで銀行サーバ10から送られたパスワードを知ることができ、キャッシュカードとこのパスワードによりATM端末15を使用した取引が可能になる。   The mobile phone 31 stores the password and the validity period information attached to the mail transmitted from the bank server 10 in a predetermined memory area and displays it on the display unit 33 (step S24). The customer can know the password sent from the bank server 10 by looking at the display unit 33 of the mobile phone 31, and a transaction using the ATM terminal 15 becomes possible with the cash card and this password.

以上説明したように、本実施の形態の銀行サーバ10は、認証サービスサーバ11が、認証用顧客データベース12を参照してATM端末15利用の際の本人確認用パスワードを自動的に生成し、生成したパスワードを携帯電話網20を経由して顧客の携帯電話機31に送信するので、キャッシュカード40が紛失・盗難にあっても、顧客の個人情報を元にパスワードを類推したりスキミングなどの不正使用は不可能になり、セキュリティを飛躍的に高めることができる。特に、キャッシュカード40やキャッシュカードの情報が盗まれて、その盗難の事実を顧客自身が知らない場合であっても、キャッシュカード40には顧客が設定したパスワードが存在しないので、パスワード窃盗によるキャッシュカード不正使用は事実上防止できる。すなわち、本認証サービスシステムでは、個人情報とは無関係のパスワードが銀行サーバ10からいわば一方的に携帯電話機31に送られることで、キャッシュカード40と携帯電話機31の両方が揃わない限りは不正使用は起こりえない。   As described above, in the bank server 10 of the present embodiment, the authentication service server 11 refers to the authentication customer database 12 to automatically generate and generate a personal identification password when using the ATM terminal 15. Password is sent to the customer's mobile phone 31 via the mobile phone network 20, so that even if the cash card 40 is lost or stolen, the password is guessed based on the customer's personal information, or unauthorized use such as skimming Is impossible, and security can be dramatically improved. In particular, even if the cash card 40 or the information of the cash card is stolen and the customer himself / herself does not know the fact of the theft, the cash card 40 does not have a password set by the customer. Unauthorized use of cards can be effectively prevented. That is, in this authentication service system, a password irrelevant to personal information is unilaterally sent from the bank server 10 to the mobile phone 31, so that unauthorized use is prevented unless both the cash card 40 and the mobile phone 31 are available. It can't happen.

また、現状では、暗証番号の安全対策強化として、生年月日など分かり易いパスワードを避けること、利用者がパスワードを随時変更することなどの対策が採られているが、これらはいずれも利用者の自覚・自助努力を前提とするものである。これに対して、本認証サービスシステムでは、銀行サーバ10が顧客に対して顧客の個人情報とは無関係のパスワードを送りつけるので、利用者はパスワードの再登録などの負担はなくなる。利用者がパスワードを変更することは、結局新たなパスワードを記憶しておくことにつながり、実際には決して容易なことではない。だからこそ利用者は生年月日など分かり易いパスワードを設定しがちである。本認証サービスシステムでは、銀行サーバ10が利用者に代わってパスワードを発行するので、利用者の負担なしにセキュリティを高め、不正利用を未然に防止することができる。   At present, measures are taken to strengthen password security measures such as avoiding easy-to-understand passwords such as date of birth, and changing the password from time to time by the user. It is premised on awareness and self-help efforts. In contrast, in this authentication service system, the bank server 10 sends a password unrelated to the customer's personal information to the customer, so that the user is not burdened with re-registration of the password. Changing the password by the user eventually leads to memorizing the new password, and in fact it is never easy. That is why users tend to set passwords that are easy to understand, such as date of birth. In this authentication service system, since the bank server 10 issues a password on behalf of the user, it is possible to improve security and prevent unauthorized use without burden on the user.

さらに、本認証サービスシステムは、ATM端末など既存のハード設備に変更を加えることなく実施が可能という特筆すべき効果がある。既存のハード設備に変更がないので非常に低コストで実施できることに加え、直ちに実施できる効果がある。また、銀行・店舗の種類、ATM端末の機種など適用対象を選ばないという点でも効果が大きい。上述した低コストであること、導入が容易であること、及び汎用性があることはいずれも速やかな実施につなげることができ、実効性のある不正利用防止を図ることができる。   Furthermore, this authentication service system has a remarkable effect that it can be implemented without changing existing hardware equipment such as an ATM terminal. Since there is no change in the existing hardware equipment, in addition to being able to be implemented at a very low cost, there is an effect that can be implemented immediately. In addition, the effect is great in that the application target such as the type of bank / store and the type of ATM terminal is not selected. The above-mentioned low cost, easy introduction, and versatility can all lead to prompt implementation, and effective illegal use prevention can be achieved.

なお、本発明のサーバは、上述の実施の形態に限定されるものではなく、本発明の要旨を逸脱しない範囲内において種々変更を加え得ることは勿論である。例えば、銀行サーバとしているが、パスワードを発行するサーバであれば銀行サーバに限られない。また、携帯端末として携帯電話機としているが、携帯電話機に限らず情報機器機能を持った又はその融合された装置に適用可能である。   In addition, the server of this invention is not limited to the above-mentioned embodiment, Of course, various changes can be added within the range which does not deviate from the summary of this invention. For example, although it is a bank server, it is not limited to a bank server as long as it is a server that issues a password. Further, although the mobile terminal is a mobile phone, the present invention is not limited to a mobile phone, and can be applied to an apparatus having an information device function or a combination thereof.

また、本実施の形態では、電子メールによりパスワードを送信する例について説明したが、生成したパスワードを前記本人に送りつける通知手段は、どのような手段でもよい。例えば、銀行サーバからパスワードを音声により送信する態様でもよい。この場合は留守電機能を組み合わせることが好ましい。さらに、携帯電話網20に限らず、他の通知手段、例えばインターネットを介して接続される携帯端末にパスワードを提供する方法でもよい。また、パスワードの種類、送り出すタイミングはどのようなものであってもよい。   In the present embodiment, an example in which a password is transmitted by e-mail has been described. However, any means may be used as a notification means for sending the generated password to the person. For example, the password may be transmitted from the bank server by voice. In this case, it is preferable to combine the answering function. Furthermore, the method is not limited to the mobile phone network 20 and may be a method of providing a password to other notification means, for example, a mobile terminal connected via the Internet. Further, the type of password and the timing of sending it out may be anything.

また、上記サーバ及び携帯電話機を構成する各処理部等の種類、データベースの種類・形式などは前述した実施形態に限られない。   In addition, the types of processing units and the like, the types and formats of databases, and the like constituting the server and the mobile phone are not limited to the above-described embodiments.

また、本実施の形態では銀行サーバという名称を用いたが、サーバ、サーバ・システム、認証方法等であってもよい。同様に、サーバは、銀行以外のクレジット会社等のサーバであってもよい。ATM端末についても、デビットカード用の店舗端末、及び貸金会社の現金貸出機など、パスワードを使う一般的な端末の何でもよい。   In the present embodiment, the name bank server is used, but a server, a server system, an authentication method, or the like may be used. Similarly, the server may be a server such as a credit company other than a bank. The ATM terminal may be any general terminal that uses a password, such as a store terminal for a debit card and a cash lending machine of a loan company.

なお、本発明のサーバは、コンピュータを本サーバとして機能させるためのプログラムでも実現される。このプログラムは、コンピュータで読み取り可能な記録媒体に格納されていてもよい。   The server of the present invention is also realized by a program for causing a computer to function as the server. This program may be stored in a computer-readable recording medium.

このプログラムを記録した記録媒体は、図1に示される銀行サーバ10のROMそのものであってもよいし、また、外部記憶装置としてCD−ROMドライブ等のプログラム読取装置が設けられ、そこに記録媒体を挿入することで読み取り可能なCD−ROM等であってもよい。   The recording medium on which this program is recorded may be the ROM itself of the bank server 10 shown in FIG. 1, or a program reading device such as a CD-ROM drive is provided as an external storage device. It may be a CD-ROM or the like that can be read by inserting.

また、上記記録媒体は、磁気テープ、カセットテープ、フレキシブルディスク、ハードディスク、MO/MD/DVD等、又は半導体メモリであってもよい。   The recording medium may be a magnetic tape, a cassette tape, a flexible disk, a hard disk, an MO / MD / DVD, or a semiconductor memory.

本発明は、銀行サーバの認証技術として利用できる。また、金融機関などの認証管理サーバ・システムに適用して好適である。   The present invention can be used as an authentication technique for a bank server. It is also suitable for application to an authentication management server system such as a financial institution.

本発明の一実施の形態によるサーバを用いる認証サービスシステムの構成を示す図である。It is a figure which shows the structure of the authentication service system using the server by one embodiment of this invention. 本実施の形態における認証サービスサーバのパスワード発行動作を説明するフローチャートである。It is a flowchart explaining the password issuing operation | movement of the authentication service server in this Embodiment. 本実施の形態における携帯電話機のパスワード発行要求及び銀行サーバのパスワード発行動作を説明するフローチャートである。It is a flowchart explaining the password issuing request | requirement of the mobile telephone in this Embodiment, and the password issuing operation | movement of a bank server. 本発明の実施の形態における携帯電話機の表示画面を示す図である。It is a figure which shows the display screen of the mobile telephone in embodiment of this invention.

符号の説明Explanation of symbols

10 銀行サーバ
11 認証サービスサーバ
12 認証用顧客データベース
13 ID管理データベース
14 専用通信網
15 ATM端末
20 携帯電話網
21 電話ネットワーク
22 交換局
23 無線局
31 携帯電話機(携帯端末)
32 入力部
33 表示部
33A 表示画面
DESCRIPTION OF SYMBOLS 10 Bank server 11 Authentication service server 12 Authentication customer database 13 ID management database 14 Dedicated communication network 15 ATM terminal 20 Mobile phone network 21 Telephone network 22 Switching office 23 Radio station 31 Mobile phone (mobile terminal)
32 Input unit 33 Display unit 33A Display screen

Claims (5)

顧客とその顧客が持つ通信機とを関連づけて登録しておく認証用顧客データベースと、
該認証用顧客データベースに登録されている顧客の本人確認用パスワードを生成するパスワード生成手段と、
前記認証用顧客データベースを参照して前記パスワード生成手段が生成したパスワードをその顧客と関連づけられている前記通信機に送信する通知手段と
を備えることを特徴とするサーバ。
A customer database for authentication in which a customer is registered in association with a communication device possessed by the customer;
Password generating means for generating a password for verifying the identity of the customer registered in the customer database for authentication;
A server comprising: a notification unit configured to transmit a password generated by the password generation unit with reference to the authentication customer database to the communication device associated with the customer.
前記パスワード生成手段は、有効期間を有するパスワードを生成し、前記通信手段は、パスワードと共に該有効期間も送信することを特徴とする請求項1記載のサーバ。   The server according to claim 1, wherein the password generation unit generates a password having a validity period, and the communication unit transmits the validity period together with the password. 前記通知手段は、新たなパスワードと共に前回送信したパスワードも送信することを特徴とする請求項1又は2記載のサーバ。   3. The server according to claim 1, wherein the notifying unit also transmits a previously transmitted password together with a new password. 前記通知手段は、パスワード発行要求の受信に応じて前記パスワードを送信することを特徴とする請求項1乃至3いずれかに記載のサーバ。   The server according to claim 1, wherein the notification unit transmits the password in response to reception of a password issuance request. コンピュータを、
顧客とその顧客が持つ通信機とを関連づけて登録しておく認証用顧客データベースと、該認証用顧客データベースに登録されている顧客の本人確認用パスワードを生成するパスワード生成手段と、前記認証用顧客データベースを参照して前記パスワード生成手段が生成したパスワードをその顧客と関連づけられている前記通信機に送信する通知手段とを備えることを特徴とするサーバ
として機能させるためのプログラム。
Computer
A customer database for authentication in which a customer and a communication device possessed by the customer are associated and registered; password generation means for generating a password for identifying the customer registered in the customer database for authentication; and the customer for authentication A program for functioning as a server, comprising: a notification unit that refers to a database and transmits a password generated by the password generation unit to the communication device associated with the customer.
JP2005056617A 2005-03-01 2005-03-01 Server and program Pending JP2006243978A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005056617A JP2006243978A (en) 2005-03-01 2005-03-01 Server and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005056617A JP2006243978A (en) 2005-03-01 2005-03-01 Server and program

Publications (1)

Publication Number Publication Date
JP2006243978A true JP2006243978A (en) 2006-09-14

Family

ID=37050351

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005056617A Pending JP2006243978A (en) 2005-03-01 2005-03-01 Server and program

Country Status (1)

Country Link
JP (1) JP2006243978A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008150090A (en) * 2006-12-19 2008-07-03 Fujitsu Ltd Fuel supply control program, recording medium recording thereon the program, fuel supply system controller, and fuel supply system controlling method
WO2009011436A1 (en) * 2007-07-18 2009-01-22 Hirokazu Yoshida Individual authentication system using wireless mobile terminal

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0530103A (en) * 1991-07-23 1993-02-05 Fujitsu Ltd Password setting system by remote control
JP2002236663A (en) * 2001-02-07 2002-08-23 Ntt Docomo Inc Information management system, terminal, communication device, communication method, program, and record medium
JP2002245006A (en) * 2001-02-20 2002-08-30 Matsushita Electric Ind Co Ltd Authentication system, authentication method, program, and recording medium therefor
JP2002318785A (en) * 2001-04-23 2002-10-31 Osaka Gas Co Ltd Device and method for authentication
JP2003242115A (en) * 2002-02-15 2003-08-29 Matsushita Electric Ind Co Ltd Http certification method, and server device

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0530103A (en) * 1991-07-23 1993-02-05 Fujitsu Ltd Password setting system by remote control
JP2002236663A (en) * 2001-02-07 2002-08-23 Ntt Docomo Inc Information management system, terminal, communication device, communication method, program, and record medium
JP2002245006A (en) * 2001-02-20 2002-08-30 Matsushita Electric Ind Co Ltd Authentication system, authentication method, program, and recording medium therefor
JP2002318785A (en) * 2001-04-23 2002-10-31 Osaka Gas Co Ltd Device and method for authentication
JP2003242115A (en) * 2002-02-15 2003-08-29 Matsushita Electric Ind Co Ltd Http certification method, and server device

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008150090A (en) * 2006-12-19 2008-07-03 Fujitsu Ltd Fuel supply control program, recording medium recording thereon the program, fuel supply system controller, and fuel supply system controlling method
WO2009011436A1 (en) * 2007-07-18 2009-01-22 Hirokazu Yoshida Individual authentication system using wireless mobile terminal
JP5290175B2 (en) * 2007-07-18 2013-09-18 博一 吉田 Personal authentication system using wireless portable terminal

Similar Documents

Publication Publication Date Title
AU2009292921B2 (en) Apparatus and method for preventing unauthorized access to payment application installed in contactless payment device
JP5043442B2 (en) Bank computer account system with lock
EP3267620B1 (en) Secure remote authentication through an untrusted network
JP2013117849A (en) Automatic transaction processor and transaction system
KR20080022828A (en) System and method for providing financial goods and program recording medium
KR20210001822A (en) Method for preventing voice phishing
JP2005122266A (en) System and method for card-usage transaction processing, and program for card-usage transaction processing
US20150007300A1 (en) Method, apparatus, and system for using ic card as authentication medium
JP4371084B2 (en) ATM usage limit setting method, ATM usage limit setting device, and ATM usage limit setting program
JP2006243978A (en) Server and program
JP2007272813A (en) Authentication system, authentication server, authentication method and computer-readable authentication control program
KR20170141930A (en) System for providing financial service and method for transfer thereof
JP2007025907A (en) Authentication system and authentication method
US20230376954A1 (en) An Electronic Device, Method and Computer Program Product for Instructing Performance of a Transaction which has been Requested at an Automated Teller Machine
JP2006221434A (en) Financial affair processing system
Sharma et al. Secure branchless banking
AU2016253607B2 (en) Apparatus and method for preventing unauthorized access to application installed in a device
AU2015202512B2 (en) Apparatus and method for preventing unauthorized access to application installed in mobile device
JP2016197297A (en) Unauthorized transaction prevention apparatus, unauthorized transaction prevention method, unauthorized transaction prevention system, and program
JP5853235B1 (en) Unauthorized transaction prevention device, unauthorized transaction prevention method, unauthorized transaction prevention system, and program
KR100361127B1 (en) A method for preventing withdrawal from automatic teller without permission
Nasiru et al. of the Submission: Securing Automated Teller Machine (ATM) Transactions With SMS Alert
WO2007074510A1 (en) Service suspension system with unauthorized card use
KR20130059627A (en) Method and apparatus of secure transaction

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080222

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20101013

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20101013

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110223