JP2007094874A - Financial service providing system - Google Patents

Financial service providing system Download PDF

Info

Publication number
JP2007094874A
JP2007094874A JP2005285117A JP2005285117A JP2007094874A JP 2007094874 A JP2007094874 A JP 2007094874A JP 2005285117 A JP2005285117 A JP 2005285117A JP 2005285117 A JP2005285117 A JP 2005285117A JP 2007094874 A JP2007094874 A JP 2007094874A
Authority
JP
Japan
Prior art keywords
user
atm
communication terminal
mobile communication
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005285117A
Other languages
Japanese (ja)
Inventor
Akiyoshi Usui
明寿 碓氷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2005285117A priority Critical patent/JP2007094874A/en
Publication of JP2007094874A publication Critical patent/JP2007094874A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To improve security against illegal financial transaction to an account of a legal user through an automatic teller machine. <P>SOLUTION: This financial service providing system includes a financial service providing means for providing a predetermined financial service of a financial institution by means of the automatic teller machine, a use limitation means for limiting financial transaction using the automatic teller machine associated with an account of the user in compliance with setting based on intention of the user, a certificate authentication means issuing an electronic certificate for certifying a mobile communication terminal carried by the user and giving acquisition information for acquiring the electronic certificate to the mobile communication terminal, and an authentication means for giving the acquisition information received from the mobile communication terminal of the user to the certificate authentication means for acquiring the electronic certificate of the mobile communication terminal for authenticating validity of the electronic certificate. When an authentication result by the authentication means shows validity, processing by the financial service providing means or the use limitation means is allowed. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、金融サービス提供システムに関し、例えば、銀行やクレジットカード会社などの金融機関による現金の出金や振り込みや振替等の金融取引サービスを提供するネットワークシステムに適用し得る。   The present invention relates to a financial service providing system, and can be applied to, for example, a network system that provides financial transaction services such as withdrawal, transfer, and transfer of cash by financial institutions such as banks and credit card companies.

近年、例えば銀行やクレジットカード会社等は、ATM(自動預払機)ネットワーク等を通じて金融取引サービスを利用者に提供するだけでなく、例えば、自社と契約している個人又は法人が、自ら保有するパーソナルコンピュータやWebブラウザを搭載した携帯電話機を利用したインターネット/モバイルサービスシステムをも提供している。   In recent years, banks and credit card companies, for example, not only provide financial transaction services to users through ATM (automated teller machine) networks, but also personally owned by individuals or corporations that have contracted with the company, for example. Internet / mobile service systems using mobile phones equipped with computers and Web browsers are also provided.

しかし、このようなカード利用者がいつでもどこでも出金や資金移動を行なえる利便性の高さと引き換えに、多くの不正行為が行なわれるようになってきた。   However, many fraudulent acts have come to be performed in exchange for the convenience that such card users can withdraw and transfer funds anytime and anywhere.

例えば、他人のキャッシュカードの口座番号やクレジットカードのクレジットカード番号と、これらカードの暗証番号とを何らかの方法で盗み出し、偽造したカードをATMに挿入し、盗んだ暗証番号を打ち込み他人になりすまし、現金の出金や資金移動を行なう等の犯罪がある。   For example, the account number of another person's cash card or the credit card number of a credit card and the personal identification number of these cards are stolen in some way, the forged card is inserted into an ATM, the stolen personal identification number is typed in, impersonating someone else, cash There are crimes such as withdrawing money or transferring funds.

これに対して、各銀行やクレジットカード会社は偽造カード等の不正利用による被害・金銭的な損失を減らすために、1回当りの取引の上限金額や1日当りの取引上限金額をカード利用者が設定できるような仕組みを提供している。また、ATMからの取引を原則禁止とし、カード利用者が利用したいときにこのATMの利用制限を解除する等のサービスを提供している銀行もある。   On the other hand, each bank and credit card company has a card user to set the maximum transaction amount per transaction and the maximum transaction amount per day in order to reduce the damage and financial loss caused by unauthorized use of counterfeit cards. It provides a mechanism that can be set. In addition, some banks offer services such as prohibiting transactions from ATMs in principle, and removing card usage restrictions when card users want to use them.

図2は、従来の金融取引システムの全体構成例と、銀行やクレジットカード会社側が備える情報システムの構成例を示すブロック図である。   FIG. 2 is a block diagram showing an example of the overall configuration of a conventional financial transaction system and an example of the configuration of an information system provided on the bank or credit card company side.

図2において、情報システム104上の利用制限システム108は、利用制限情報データベース109を参照して、ATMによる口座毎の金融取引を制限するものである。ここで、利用制限情報データベース109に格納される設定情報の項目例は、図3に示すように、「口座番号201」、「ATM利用可否202」、「1回当り取引上限額」、「1日当り取引上限額」である。   In FIG. 2, a usage restriction system 108 on the information system 104 refers to a usage restriction information database 109 to restrict financial transactions for each account by ATM. Here, examples of setting information items stored in the usage restriction information database 109 include “account number 201”, “ATM availability 202”, “transaction upper limit”, “1” as shown in FIG. Daily transaction limit ”.

従来、このようなATM利用制限の設定は、銀行の場合には、例えばコールセンタによる設定やインターネット/モバイルサービスシステムを利用した設定等がある。なお、上限金額等の設定は、営業店において書面での設定依頼が行なえる。   Conventionally, in the case of a bank, such ATM usage restriction settings include, for example, settings by a call center and settings using an Internet / mobile service system. In addition, the setting of the upper limit amount or the like can be requested in writing at the sales office.

図4は、インターネット/モバイルサービスシステムを利用してATMの利用制限を設定する方法を示すフローチャートであり、従来の設定方法について簡単に説明する。   FIG. 4 is a flowchart showing a method for setting use restrictions of ATM using the Internet / mobile service system, and a conventional setting method will be briefly described.

まず、利用制限を設定したいカード利用者は、契約済みのインターネット/モバイルサービスにパーソナルコンピュータ111やWebブラウザ搭載の携帯電話113を用いて、インターネット/モバイルバンキングにログインする(300)。   First, a card user who wants to set usage restrictions logs in to Internet / mobile banking using a personal computer 111 or a mobile phone 113 equipped with a Web browser for a contracted Internet / mobile service (300).

このとき、カード利用者はインターネット/モバイルサービス用のログインIDとパスワードを入力する。なお、銀行によっては乱数表やカード利用者番号の一部入力等を必要とする。   At this time, the card user inputs a login ID and password for the Internet / mobile service. Depending on the bank, it may be necessary to enter part of the random number table or card user number.

ログイン後、カード利用者は設定項目を選択する(301)。例えば、ATMの利用可否をカード利用者が選択した場合(302)、カード利用者がATMの利用を可能とするか又は利用不可とするかの選択を行なうと、その入力情報が利用制限情報データベース109上の「ATM利用可否属性202」に設定される。   After logging in, the card user selects a setting item (301). For example, when the card user selects whether or not the ATM can be used (302), when the card user selects whether to use the ATM or not, the input information is used in the usage restriction information database. 109 is set to “ATM availability attribute 202”.

同様に、カード利用者が1回当りの取引上限額又は1日当りの取引上限額を選択した場合、金額入力を行なうと、その入力された金額が利用者制限情報データベース109上の「1回当り取引上限属性203」又は「1日当り取引上限額」に設定される。   Similarly, when the card user selects the transaction maximum amount per transaction or the transaction maximum amount per day, when the amount is entered, the amount entered is “per transaction” on the user restriction information database 109. Set to “transaction upper limit attribute 203” or “transaction upper limit per day”.

その後、インターネット/モバイルバンキングサービスの画面上に設定情報を表示し(305)、本サービスからのログアウトを行なう(306)。   Thereafter, setting information is displayed on the screen of the Internet / mobile banking service (305), and logout from the service is performed (306).

図5は、ATM利用制限として「ATM利用可否」が設定されている場合のATMの利用方法を示すフローチャートであり、これについて簡単に説明する。なお、他の設定情報が設定されている場合もほぼ同等に実現されるため省略する。   FIG. 5 is a flowchart showing an ATM usage method when “ATM availability” is set as the ATM usage restriction. This will be briefly described. It should be noted that the case where other setting information is set is substantially the same and is omitted.

まず、金融取引を希望するカード利用者がATMにカードを挿入すると、ATM装置101は、カード上の磁気やICカードの情報を読み取り(401)、口座番号やクレジットカード番号を銀行・クレジットカード会社の情報システム104に対して、ATMネットワーク103を通じて送信する(402)。   First, when a card user who wishes to conduct a financial transaction inserts a card into an ATM, the ATM device 101 reads information on the magnetic field and IC card on the card (401), and the account number and credit card number are stored in the bank / credit card company. To the information system 104 through the ATM network 103 (402).

このとき、これらの情報は、ATMゲートウェイ105を通過し、勘定系システム106に送信され、利用制限システム108に送信される。   At this time, these pieces of information pass through the ATM gateway 105, are transmitted to the billing system 106, and are transmitted to the usage restriction system 108.

利用制限システム108は、利用制限情報データベース109からカード利用者の口座番号をキーにして、現在設定中の「ATM利用可否属性202」の値を取り出す(403)。   The usage restriction system 108 retrieves the value of the “ATM availability attribute 202” currently set using the account number of the card user from the usage restriction information database 109 as a key (403).

そして、「ATM利用可否202」属性の値が「利用可能」である場合、利用制限システム108は、取引続行のため、ネットワークを通じてATM101にカード暗証番号入力を求め、その後の残高照会や出金等の金融取引を実行させる(404及び405)。   If the value of the “ATM availability 202” attribute is “Available”, the usage restriction system 108 requests the ATM PIN 101 to enter the card PIN number through the network to continue the transaction, and thereafter checks the balance, makes a withdrawal, etc. Are executed (404 and 405).

一方、「ATM利用可否202」属性の値が「利用不可」である場合は、利用制限システム108は、ATM利用を制限させるため、ネットワークを通じてATM101に利用不可設定状態の旨を表示させ、取引続行を不可とする(405)。   On the other hand, if the value of the “ATM availability 202” attribute is “not available”, the usage restriction system 108 displays the fact that the ATM 101 is not available through the network to restrict the ATM usage, and continues the transaction. (405).

しかしながら、上述した従来の利用制限システムを適用しても、自動預払機を利用した、正当利用者の口座への不正な金融取引に対するセキュリティを向上させることが望まれている。   However, even if the above-described conventional usage restriction system is applied, it is desired to improve security against unauthorized financial transactions to an authorized user's account using an automatic teller machine.

具体的には、以下に示すような課題がある。   Specifically, there are the following problems.

(a)銀行やクレジットカードのインターネット/モバイルサービスで取引する前に、インターネット/モバイルサービスに、ログインIDやパスワードもしくは乱数表の数値入力が必要であり、多くの文字を携帯電話やパーソナルコンピュータに入力することが煩雑であった。 (A) Before transacting with a bank or credit card Internet / mobile service, the Internet / mobile service requires input of a login ID, password, or numerical value of a random number table, and many characters are input to a mobile phone or personal computer. It was cumbersome to do.

(b)銀行やクレジットカードのインターネット/モバイルサービスで、他人にフィッシング等の詐欺でログインIDとパスワードを他人に盗まれて、不正に銀行口座から他口座へ振り込みが行なわれたり、又は振り込みのキャッシングが他人に不正利用されたり、金銭的被害をこうむる課題があった。 (B) In the bank / credit card Internet / mobile service, the login ID and password are stolen by another person by fraud such as phishing, etc., and the bank account is illegally transferred to another account, or the cashing of the transfer However, there was a problem that others were illegally used or suffered financial damage.

(c)偽造カードを作成し不正行為をしようと企てる者は、カード利用者から、インターネット/モバイルサービスのログインIDやパスワード情報も含めて、カード利用者から盗む可能性が高く、たとえ上述したATMの利用制限機能をカード利用者が利用していても、不正行為者によってATMの利用制限が解除され、偽造カードによる現金出金等の取引が可能となるため十分に安全な方法ではなかった。 (C) A person who attempts to create a counterfeit card and commit fraudulently has a high possibility of stealing from the card user, including the login ID and password information of the Internet / mobile service. Even if the card user is using the use restriction function, the use restriction of ATM is canceled by the fraudulent person and the transaction such as cash withdrawal with a forged card becomes possible, which is not a sufficiently safe method.

(d)銀行のキャッシュカードや、クレジットカードは国際的に日本国内からではなく、海外からも利用可能であり、偽造カードを利用し、海外のATMから、不正に出金等が可能であった。 (D) Bank cash cards and credit cards can be used internationally, not from within Japan, and fraudulent cards could be used for illegal withdrawals from overseas ATMs. .

(e)(d)で述べたATMの設置場所(都道府県等の情報)から、あらかじめ許可されたATM設置場所からしかATM取引ができないような制限を行っている例もあるが、この場合、自行保有のATMや特定の所有者のATMのみ制限可能であり、複数の他の銀行保有のATMに対しては設置場所制限をかけることができなかった。 (E) There is an example where the ATM installation location (information such as prefectures) described in (d) is restricted so that ATM transactions can be made only from the ATM installation location permitted in advance. Only the ATMs owned by the bank and the ATMs of specific owners can be restricted, and it was impossible to place restrictions on ATMs owned by other banks.

(f)また、(e)ですべてのATMの設置場所の情報が得られない場合、ATMの利用可能な地域を限定するといった制限をかけることができなかった。 (F) Moreover, when the information of all ATM installation locations cannot be obtained in (e), it is not possible to limit the area where ATMs can be used.

そのため、上記の課題を解決することができる金融サービス提供システムが求められている。   Therefore, there is a need for a financial service providing system that can solve the above problems.

かかる課題を解決するために、本発明の金融サービス提供システムは、(1)自動預払機を用いて金融機関の所定の金融サービスを提供する金融サービス提供手段と、(2)金融サービスの提供を受ける利用者の意思による設定を受けて、利用者の口座に関する自動預払機を利用した金融取引を制限する利用制限手段と、(3)利用者が所持する移動通信端末を証明するために、所定の方法により電子証明書を発行し、その発行した電子証明書を取寄せるための取寄せ情報を移動通信端末に与える証明書認証手段と、(4)利用者の移動通信端末が格納する取寄せ情報を移動通信端末から受け取り、その受け取った取寄せ情報を証明書認証手段に与えて、移動通信端末の電子証明書を取寄せ、電子証明書の正当性を認証する認証手段とを備え、認証手段による認証結果が正当である場合に、金融サービス提供手段及び又は利用制限手段による処理を許可することを特徴とする。   In order to solve this problem, a financial service providing system of the present invention includes (1) a financial service providing means for providing a predetermined financial service of a financial institution using an automatic teller machine, and (2) providing a financial service. A usage restriction means for restricting financial transactions using an automatic teller machine related to the user's account in response to the setting of the user's intention, and (3) a predetermined number for certifying the mobile communication terminal possessed by the user Certificate authentication means for issuing an electronic certificate by the above method and giving the mobile communication terminal acquisition information for obtaining the issued electronic certificate, and (4) moving the acquisition information stored in the user's mobile communication terminal An authentication unit that receives from the communication terminal, gives the received acquisition information to the certificate authentication unit, obtains the electronic certificate of the mobile communication terminal, and authenticates the validity of the electronic certificate; If the authentication result by the authentication means are valid, and permits the processing of financial service providing unit and or use limitation means.

本発明によれば、自動預払機を利用した、正当利用者の口座への不正な金融取引に対するセキュリティを高めることができる。   ADVANTAGE OF THE INVENTION According to this invention, the security with respect to the unauthorized financial transaction to the account of a legitimate user using an automatic teller machine can be improved.

(A)第1の実施形態
以下、本発明の金融サービス提供システムの第1の実施形態を図面を参照しながら説明する。
(A) First Embodiment Hereinafter, a first embodiment of a financial service providing system of the present invention will be described with reference to the drawings.

本実施形態は、本発明の金融サービス提供システムを用いて、銀行やクレジットカード会社等の金融機関が提供している金融サービスを提供するネットワークシステムに適用した場合を示す。   This embodiment shows the case where it applies to the network system which provides the financial service which financial institutions, such as a bank and a credit card company, provide using the financial service provision system of this invention.

(A−1)第1の実施形態の構成
図1は、本実施形態の金融取引システムの全体構成例と、銀行やクレジットカード会社側が備える情報システムの構成例を示すブロック図である。
(A-1) Configuration of the First Embodiment FIG. 1 is a block diagram showing an example of the overall configuration of the financial transaction system of this embodiment and an example of the configuration of an information system provided on the bank or credit card company side.

図1に示すように、本実施形態の金融取引システム1は、大別して、情報システム504、ATM装置501、パーソナルコンピュータ513、携帯電話機515、携帯電話会社認証局517を有して構成される。   As shown in FIG. 1, the financial transaction system 1 of this embodiment is roughly configured to include an information system 504, an ATM device 501, a personal computer 513, a mobile phone 515, and a mobile phone company certificate authority 517.

ATM装置501は、カード(キャッシュカードやクレジットカード等)502を利用した金融取引サービスを提供するために、カード利用者により操作される装置であり、例えば、銀行の営業店やコンビニエンスストア等に設置されるものである。またATM装置501は、ATMネットワーク503を通じて、各銀行やクレジットカード会社の情報システム504に接続されている。なお、図1では、説明を分かりやすくするため、1台のATM装置501しか図示しないが、ATM装置501の台数は特に限定されない。   The ATM device 501 is a device operated by a card user in order to provide a financial transaction service using a card (cash card, credit card, etc.) 502. For example, the ATM device 501 is installed in a bank store or a convenience store. It is what is done. The ATM device 501 is connected to an information system 504 of each bank or credit card company through an ATM network 503. In FIG. 1, only one ATM device 501 is shown for easy understanding, but the number of ATM devices 501 is not particularly limited.

ここで、ATMネットワーク503は、様々な所有者のATM装置と複数の銀行やクレジットカードと間を接続仲介するサービス事業者が運営するネットワークも含まれる。   Here, the ATM network 503 includes a network operated by a service provider that mediates connection between ATM devices of various owners and a plurality of banks and credit cards.

一般に、カード利用者は、銀行やクレジットカード会社と契約し、銀行やクレジットカード会社からキャッシュカード・クレジットカード502の貸与を受ける。そして、キャッシュカード・クレジットカード502と銀行・クレジットカード会社に設定した暗証番号とを用いて、正当な利用者であることを、銀行やクレジットカード会社に示すことで、カード利用者はATM装置501上で出金や資金移動等の金融取引を行なうことができる。   Generally, a card user makes a contract with a bank or a credit card company, and receives a loan of a cash card / credit card 502 from the bank or the credit card company. Then, by using the cash card / credit card 502 and the password set for the bank / credit card company to indicate to the bank or credit card company that the card user is a legitimate user, the card user can use the ATM device 501. You can conduct financial transactions such as withdrawals and funds transfers.

キャッシュカード・クレジットカード502のカード情報及びATM装置501の取引は、オンラインの即時方式で行なわれ、情報システム504の銀行システム間と電子的な情報をやり取りする。   The card information of the cash card / credit card 502 and the transaction of the ATM device 501 are performed in an online manner, and electronic information is exchanged between the bank systems of the information system 504.

情報システム504は、銀行やクレジットカード会社側が備えるシステムである。   The information system 504 is a system provided on the bank or credit card company side.

図1に示すように、情報システム504は、ATMゲートウェイシステム505、勘定系システム506、顧客口座データベース507、利用制限システム508、利用制限情報データベース509、不正利用警報システム510、インターネット/モバイルサービスシステム511、携帯認証システム512を少なくとも有して構成される。   As shown in FIG. 1, the information system 504 includes an ATM gateway system 505, a billing system 506, a customer account database 507, a use restriction system 508, a use restriction information database 509, an unauthorized use warning system 510, and an Internet / mobile service system 511. The mobile authentication system 512 is at least included.

ATMゲートウェイシステム505は、ATMネットワーク503と接続し、後述する勘定系システム506や利用制限システム508や不正利用警報システム510と、ATM装置501との間で授受される情報を送受信するものである。   The ATM gateway system 505 is connected to the ATM network 503 and transmits / receives information exchanged between the ATM system 501 and a billing system 506, a use restriction system 508, an unauthorized use warning system 510, and an ATM device 501 described later.

勘定系システム506は、各銀行口座情報やクレジットカードの残高情報を顧客口座データベース507上で管理するものであり、勘定系システム506は、顧客口座データベース107に格納されている情報と、ATMゲートウェイシステム505を通じてATM装置501から受け取った出金・振込指示情報とに応じて決済処理を行なうシステムである。   The account system 506 manages each bank account information and credit card balance information on the customer account database 507. The account system 506 includes information stored in the customer account database 107 and an ATM gateway system. 505 is a system that performs a settlement process in accordance with the withdrawal / transfer instruction information received from the ATM device 501 through 505.

顧客口座データベース507は、カード利用者の銀行口座情報やクレジットカードの残高情報等を格納するデータベースである。   The customer account database 507 is a database that stores card user bank account information, credit card balance information, and the like.

利用制限システム508は、利用制限情報データベース509を参照し、ATM装置501の利用制限をカード利用者毎に管理するシステムである。   The usage restriction system 508 refers to a usage restriction information database 509 and manages the usage restrictions of the ATM device 501 for each card user.

ここで、本実施形態の利用制限システム508は、ATM利用制限の設定登録・解除・変更処理の際に、カード利用者が所有する携帯電話機515を証明する電子証明書とその携帯電話機515を一意に識別する識別番号とを、携帯電話会社認証局517に与えて、その携帯電話機515の正当な認証を得た後に、ATM利用制限の設定登録・解除・変更処理を進行させるものである。   Here, the usage restriction system 508 of the present embodiment uniquely identifies an electronic certificate that certifies the mobile phone 515 owned by the card user and the mobile phone 515 during the ATM usage restriction setting registration / cancellation / change processing. The identification number identified by the mobile phone company is given to the mobile phone company certificate authority 517, and after obtaining valid authentication of the mobile phone 515, the ATM registration restriction setting registration / cancellation / change processing is advanced.

これにより、煩雑なパスワードやユーザID等の入力をなくすることができるので、不正者による盗み見をなくすことができ、不正行為を防止することができる。また、後述するように、利用制限システム508は、上述した一意な識別情報を用いて認証するため、改竄等の危険性を負わず、安全に受信することができる。   As a result, complicated passwords, user IDs, and the like can be eliminated, so that snooping by unauthorized persons can be eliminated and illegal acts can be prevented. As will be described later, since the use restriction system 508 authenticates using the unique identification information described above, it can be safely received without any risk of tampering or the like.

そこで、本実施形態においては、カード利用者は、自己が所有する携帯電話機515を証明するための電子証明書を生成・発行することが必要である。ここで、電子証明書には、携帯電話の契約者が、携帯電話会社との契約が存在することと、各契約に割り当てられた一意な識別番号が含まれている。また、電子証明書の生成・発行方法は、従来の携帯電話会社認証局517が生成・発行する方法を適用することができる。   Therefore, in this embodiment, the card user needs to generate and issue an electronic certificate for certifying the mobile phone 515 owned by the card user. Here, the electronic certificate includes that the contractor of the mobile phone has a contract with the mobile phone company and a unique identification number assigned to each contract. In addition, as a method for generating / issuing an electronic certificate, a method for generating / issuing a conventional mobile phone company certificate authority 517 can be applied.

そして、携帯電話機515は、発行された電子証明書を内蔵する記憶装置に格納し、携帯認証システム512側から電子証明書の要求があった場合に、格納している電子証明書を携帯認証システム512に送信する。   The mobile phone 515 stores the issued electronic certificate in a built-in storage device, and when there is a request for the electronic certificate from the mobile authentication system 512 side, the stored electronic certificate is stored in the mobile authentication system. To 512.

ここで、図6は、本実施形態の利用制限情報データベース509に格納される設定情報の項目例である。   Here, FIG. 6 shows an example of setting information items stored in the use restriction information database 509 of the present embodiment.

図6に示すように、利用制限情報データベース509の項目例は、「口座番号」、「ATM利用可否」、「1回当り取引上限額」、「1日当り取引上限額」、「契約携帯会社」、「識別番号」、「地域制限」、「利用可能地域1〜3」、「携帯位置情報日」、「携帯位置情報時間」、「携帯位置情報1、2」等を有する。   As shown in FIG. 6, examples of items in the usage restriction information database 509 are “account number”, “ATM availability”, “one-time transaction upper limit”, “daily transaction upper limit”, “contracted mobile company” , “Identification number”, “area restriction”, “available area 1 to 3”, “portable location information date”, “portable location information time”, “portable location information 1 and 2”, and the like.

「口座番号」、「ATM利用可否」、「1回当り取引上限額」、「1日当り取引上限額」は図3に示す従来のものと同一なので詳細な説明は省略する。   The “account number”, “ATM availability”, “transaction upper limit”, and “daily transaction upper limit” are the same as those of the conventional one shown in FIG.

「契約携帯会社」は、利用者が利用する携帯電話の提供会社を識別する会社名である。   “Contracted mobile company” is a company name that identifies a provider of a mobile phone used by a user.

「識別番号」は、利用者の携帯電話の端末や、携帯電話事業者は発行する電子証明書の内部に格納されている利用者の契約番号である。本番号は端末や契約に対して一意に識別され、各キャリア毎に重複がない。また、携帯電話会社が契約番号は、利用者が携帯電話の解約を行っても他人に再利用されることがない。また本契約番号は、利用者が機種変更を行っても番号は継続して利用できる。   The “identification number” is the contract number of the user stored in the user's mobile phone terminal or the electronic certificate issued by the mobile phone operator. This number is uniquely identified for the terminal and contract, and there is no overlap for each carrier. In addition, the contract number of the mobile phone company is not reused by others even if the user cancels the mobile phone. This contract number can be used continuously even if the user changes the model.

「地域制限」は、ATM利用の地域制限をどのように行なうかを示す情報である。例えば、図6において、「地域制限無し」の場合は、どの地域のATMからも取引が利用できることを意味する。ただし、従来技術で利用していた、1日当りと1回当りの取引制限額は適用される。また、例えば「地域制限」が「使用禁止」、「アラーム」の場合は、ATM利用の地域制限を行なう設定である。「使用禁止」の場合、利用者が設定した利用可能な地域以外でATMを利用しようとした場合、取引を不可とする設定である。「アラーム」の場合は、指定地域外のATMから取引を行った場合、利用者に携帯電話の電子メール等で通知を行なう設定である。   “Regional restriction” is information indicating how to restrict the area using ATM. For example, in FIG. 6, “No regional restriction” means that transactions can be used from ATMs in any region. However, the daily and per-day transaction limits used in the prior art apply. For example, when “Regional restriction” is “Prohibition of use” or “Alarm”, it is a setting for restricting the use of ATM. In the case of “prohibited use”, the transaction is disabled when an ATM is used outside the available area set by the user. In the case of “alarm”, when a transaction is made from an ATM outside the designated area, the user is notified by e-mail or the like of a mobile phone.

「利用可能地域1〜3」は、利用者がATM利用可能な都道府県名等の地域名を設定する。   “Available areas 1 to 3” sets area names such as prefectures where the user can use ATMs.

「携帯位置情報日」は、利用者が携帯電話の位置情報通知機能(例えばGPS機能)を利用して、本システムに携帯電話の位置情報を通知した日にちを設定する。同様に、「携帯位置情報時間」は、位置情報を通知した時刻を設定する。「携帯位置情報1、2」は、携帯電話会社の定めた位置の識別情報を設定する。具体的には、経度等の情報となる
不正利用警報システム510は、利用制限システム508により制限されている条件でATM装置501が利用されていることを検出した場合に、所定の手段によりカード利用者や警備会社や銀行やクレジットカード会社側に警報するシステムである。不正利用警報システム510には種々の手段を適用することが考えられるが、例えば、電子メールによるカード利用者や、警備会等へのアラーム通知など広く適用することができる。
“Mobile location information date” sets the date when the user notified the location information of the mobile phone to the system using the location information notification function (for example, GPS function) of the mobile phone. Similarly, “portable location information time” sets the time at which location information is notified. “Mobile location information 1 and 2” sets location identification information determined by the mobile phone company. Specifically, the unauthorized use warning system 510, which is information such as longitude, uses the card by a predetermined means when detecting that the ATM device 501 is used under the conditions restricted by the use restriction system 508. This is a system that alerts the person in charge, security company, bank or credit card company. Although various means may be applied to the unauthorized use warning system 510, for example, an alarm notification to a card user by e-mail or a security meeting can be widely applied.

インターネット/モバイルサービスシステム511は、インターネット514や携帯電話網516等のオープンなネットワークに接続し、カード利用者のパーソナルコンピュータ513やWebブラウザ搭載の携帯電話機515からの残高照会、振り込みや振替等の所定の金融取引を実現するシステムである。   The Internet / mobile service system 511 is connected to an open network such as the Internet 514 or the mobile phone network 516, and is used for predetermined inquiry such as balance inquiry, transfer and transfer from the card user's personal computer 513 and the mobile phone 515 equipped with a Web browser. It is a system that realizes financial transactions.

携帯認証システム512は、後述するように、ATM利用制限の設定登録・解除・変更処理の際に、カード利用者が所有する携帯電話機515から取得した電子証明書を用いて、携帯電話機515の認証を行なうものである。携帯認証システム512により認証が成功すると、利用制限システム508によるATM利用制限の設定登録・解除・変更処理を実行することができる。   As will be described later, the mobile authentication system 512 authenticates the mobile phone 515 using the electronic certificate acquired from the mobile phone 515 owned by the card user during the ATM usage restriction setting registration / cancellation / change processing. Is to do. If the authentication is successful by the portable authentication system 512, the ATM usage restriction setting registration / cancellation / change process by the usage restriction system 508 can be executed.

(A−2)第1の実施形態の動作
次に、本実施形態の金融取引システム1の動作について図面を参照して説明する。
(A-2) Operation of the First Embodiment Next, the operation of the financial transaction system 1 of the present embodiment will be described with reference to the drawings.

(A−2−1)携帯電話証明書の登録処理
以下では、まず、携帯認証システム512による携帯電話機515の証明書の登録手順について図7のフローチャートを参照しながら説明する。
(A-2-1) Cell Phone Certificate Registration Processing First, the procedure for registering the certificate of the cell phone 515 by the cell authentication system 512 will be described with reference to the flowchart of FIG.

まず、カード利用者は本システムのサービスを利用するに先立ち、携帯電話機515を用いて、具体的にはインターネット/モバイルサービスシステム511が提供する、登録用サイトに、携帯電話のWebブラウザによりアクセスする。   First, before using the service of this system, the card user accesses the registration site provided by the Internet / mobile service system 511 by using the mobile phone 515, specifically, by using the Web browser of the mobile phone. .

携帯認証システム512は、カード利用者の携帯電話に対して、カード利用者の持つ電子証明書の送付を要求する(702)。   The mobile authentication system 512 requests the card user's mobile phone to send an electronic certificate held by the card user (702).

携帯電話機515は、携帯認証システム512からの送付指示に従い、携帯電話会社が発行した契約者向けの電子証明書を、携帯認証システム512に送付する。   The mobile phone 515 sends the electronic certificate for the contractor issued by the mobile phone company to the mobile authentication system 512 in accordance with the sending instruction from the mobile authentication system 512.

携帯認証システム512は、公開鍵暗号化方式を用いて、送付された電子証明書が、正しく携帯電話会社の発行されたものであり、改竄もされていないこと、証明書の有効期限が切れていないことを確認する(703)。   The mobile authentication system 512 uses a public key encryption method, and the sent electronic certificate is correctly issued by the mobile phone company, has not been tampered with, and the certificate has expired. It confirms that there is no (703).

電子証明書の検証の結果、不正な電子証明書と判明した場合(704)、正当な証明書でないことを、携帯電話機515に対して送付し、携帯電話機515は画面にエラー事由を表示し、本システム512を終了する(709)。   As a result of the verification of the electronic certificate, if it is determined that the electronic certificate is invalid (704), the fact that the certificate is not valid is sent to the mobile phone 515, and the mobile phone 515 displays an error reason on the screen, The system 512 is terminated (709).

一方、電子証明書の検証の結果、正当な電子証明書であることが確認された場合(704)、携帯認証システム512は、携帯電話機515の電子証明書から識別番号を取り出す(705)。   On the other hand, when it is confirmed that the electronic certificate is valid as a result of the verification of the electronic certificate (704), the mobile authentication system 512 extracts the identification number from the electronic certificate of the mobile phone 515 (705).

その後、携帯認証システム512は、インターネット/モバイルバンキングシステム511をカード利用者が利用する際に使用する、ログインのためのユーザID、パスワード入力を携帯電話機515に対して要求する(706)。   Thereafter, the mobile authentication system 512 requests the mobile phone 515 to input a user ID and password for login, which is used when the card user uses the Internet / mobile banking system 511 (706).

カード利用者は、携帯電話機515のWebブラウザ画面を用いて、ユーザID、パスワードを入力し、携帯認証システム512は、ネットワークを通じて、その入力されたユーザID、パスワードを取り込む。そして、携帯認証システム512は、入力されたユーザID、パスワードを用い認証を行なう(707)。   The card user inputs the user ID and password using the Web browser screen of the mobile phone 515, and the mobile authentication system 512 captures the input user ID and password through the network. Then, the mobile authentication system 512 performs authentication using the input user ID and password (707).

携帯認証システム512は、認証で正当なユーザでないことが判明した場合(708)、携帯電話機515の画面にユーザID相違等の旨を表示し、処理を終了する(710)。   If it is determined by authentication that the user is not a valid user (708), the mobile authentication system 512 displays a message such as a user ID difference on the screen of the mobile phone 515, and ends the processing (710).

一方、正当なユーザID、パスワードであり利用者を識別・認証できた場合(708)、携帯認証システム512はユーザIDに基づいて口座番号を得る(711)。   On the other hand, if the user is identified and authenticated with a valid user ID and password (708), the mobile authentication system 512 obtains an account number based on the user ID (711).

次に、携帯認証システム512は、取り出した口座番号から利用制限情報データベース509上の該当ユーザレコードを探し、705で取り出した電子証明書から取り出した一意な識別番号を、利用制限情報データベース509の「契約提携会社」、「識別番号」の項目に登録する(712)。   Next, the mobile authentication system 512 searches for the corresponding user record in the usage restriction information database 509 from the extracted account number, and uses the unique identification number extracted from the electronic certificate extracted in 705 as “ It is registered in the items of “contract partner company” and “identification number” (712).

電子証明書の識別情報を登録すると、次に、携帯認証システム512は、カード利用者の携帯電話機515のWebブラウザ画面に、ATM利用の地域制限を行なうかどうかを入力させる(713)。   After registering the identification information of the electronic certificate, the mobile authentication system 512 next inputs whether or not to restrict the area for using the ATM on the web browser screen of the card user's mobile phone 515 (713).

このとき、カード利用者が位置制限無しを選択した場合は、利用制限情報データベース509の「ATM利用可否」を「利用不可」と設定し(714)、「地域制限」の属性を「地域制限無し」に設定する(715)。   At this time, if the card user selects no location restriction, “ATM availability” in the usage restriction information database 509 is set to “unusable” (714), and the attribute of “region restriction” is set to “no area restriction”. ”(715).

これらの設定が終了後、携帯認証システム512は、携帯電話機515のWebブラウザ画面に設定した情報を表示し(721)、処理を終了する。   After completing these settings, the mobile authentication system 512 displays the set information on the Web browser screen of the mobile phone 515 (721), and ends the process.

一方、利用者が地域制限有りを選択した場合(713)、携帯認証システム512は、利用制限情報データベース509の「ATM利用可否」を「利用不可」に設定する。   On the other hand, when the user selects the presence of area restriction (713), the mobile authentication system 512 sets “ATM availability” in the utilization restriction information database 509 to “unusable”.

そして、携帯認証システム512は、カード利用者に対して、地域制限方法の選択画面を表示し(717)、カード利用者が「アラーム」を選択した場合は、利用制限情報データベース509の「地域制限」を「アラーム」に設定し(718)、カード利用者が「利用禁止」を選択した場合は、利用制限情報データベース509の「地域制限」を「利用禁止」に設定する(719)。   Then, the mobile authentication system 512 displays a region restriction method selection screen for the card user (717), and when the card user selects “alarm”, the “region restriction” in the use restriction information database 509 is displayed. Is set to “alarm” (718), and if the card user selects “use prohibited”, “area restriction” in the use restriction information database 509 is set to “use prohibited” (719).

次に、携帯認証システム512は、カード利用者がATM利用を許可する都道府県名を最大3件入力してもらい、「地域制限」の「利用可能地域1〜3」に設定する(720)。   Next, the portable authentication system 512 asks the card user to input a maximum of three prefecture names for which ATM use is permitted, and sets it to “available areas 1 to 3” of “area restriction” (720).

これらの設定が終了した後、携帯認証システム512は携帯電話機515のWebブラウザ画面に設定した情報を表示し(721)、処理を終了する。   After these settings are completed, the mobile authentication system 512 displays the set information on the Web browser screen of the mobile phone 515 (721), and ends the process.

(A−2−2)ATM利用制限の変更処理
次に、本実施形態のATM利用制限を解除・設定する変更処理の動作について図8を参照しながら説明する。
(A-2-2) ATM Usage Restriction Change Processing Next, the operation of the change processing for canceling / setting the ATM usage restriction according to this embodiment will be described with reference to FIG.

カード利用者は、図7に示す登録処理後、携帯電話機515を用いて、所定の設定サイトにアクセスして、ATM利用解除・設定処理を行なう(801)。   After the registration process shown in FIG. 7, the card user uses a mobile phone 515 to access a predetermined setting site to perform ATM use cancellation / setting process (801).

なお、この設定サイトは、インターネット/モバイルサービスシステム511の一部として構成されるものである。   This setting site is configured as a part of the Internet / mobile service system 511.

携帯認証システム512は、顧客携帯電話機515に対して電子証明書を送信するよう要求する(802)。   The mobile authentication system 512 requests the customer mobile phone 515 to transmit an electronic certificate (802).

携帯電話機515は、携帯認証システム512に対して、携帯電話会社の発行した電子証明書を、携帯認証システム512に送付する。電子証明書を受け取った携帯認証システム512は、公開鍵暗号化方式を用いて、送付された電子証明書が、正しく携帯電話会社の発行されたものであり、改竄もされていないこと、証明書の有効期限が切れていないことを確認する(803)。   The mobile phone 515 sends an electronic certificate issued by the mobile phone company to the mobile authentication system 512 to the mobile authentication system 512. The mobile authentication system 512 that has received the electronic certificate uses the public key encryption method to confirm that the sent electronic certificate has been correctly issued by the mobile phone company and has not been tampered with. It is confirmed that the expiration date has not expired (803).

電子証明書の検証の結果、不正な電子証明書と判明した場合(804)、正当な証明書でないことを、携帯電話機515に対して送付し、携帯電話機515は画面にエラー事由を表示し、携帯認証システム512は終了する(806)。   As a result of the verification of the electronic certificate, if it is found that the electronic certificate is invalid (804), the fact that the certificate is not valid is sent to the mobile phone 515, and the mobile phone 515 displays an error reason on the screen, The mobile authentication system 512 ends (806).

一方、電子証明書の検証の結果、正当なものと確認した場合(804)、携帯認証システム512は、電子証明書から識別番号を取り出す(805)。   On the other hand, when it is confirmed that the electronic certificate is valid as a result of the verification of the electronic certificate (804), the portable authentication system 512 extracts the identification number from the electronic certificate (805).

携帯認証システム512は、利用制限情報データベース509から識別番号をキーに該当する利用者の口座番号を取り出す(807)。   The portable authentication system 512 retrieves the account number of the user corresponding to the identification number as a key from the use restriction information database 509 (807).

携帯認証システム512は、口座番号が見つからなかった場合は(808)、携帯電話機515に対してサービス未加入の旨の表示を行い、処理を終了する(809)。   If the account number is not found (808), the mobile authentication system 512 displays a message that the service is not subscribed to the mobile phone 515, and ends the processing (809).

一方、該当する口座番号は見つかった場合(808)、利用制限システム508は、利用制限情報データベース509から口座番号をキーに「ATM利用可否」の値を取り出し、携帯電話機515に現在の状態を表示する。   On the other hand, when the corresponding account number is found (808), the usage restriction system 508 extracts the value of “ATM availability” from the usage restriction information database 509 using the account number as a key, and displays the current state on the mobile phone 515. To do.

次に、利用制限システム508は、「ATM利用可否」の値が「利用可能」であるときは、利用制限情報データベース509の「ATM利用可否」の値を「利用不可」に設定し(813)、携帯電話機515に対して現在のATM利用可能状態(「利用可能」または「利用不可」)を表示し、処理を終了する(814)。   Next, when the value of “ATM availability” is “available”, the usage restriction system 508 sets the value of “ATM availability” in the usage restriction information database 509 to “unusable” (813). The current ATM available state (“available” or “not available”) is displayed on the mobile phone 515, and the process is terminated (814).

一方、利用制限システム508は、「ATM利用可否」の値が「利用不可」状態のときは、利用制限情報データベース509の「ATM利用可否」の値を「利用可能」に設定する(812)。   On the other hand, when the value of “ATM availability” is “unusable”, the usage restriction system 508 sets the value of “ATM availability” in the usage restriction information database 509 to “usable” (812).

次に、利用制限システム508は、利用制限情報データベース509の「地域制限」の値を取り出し、「地域制限」の値が「地域制限なし」の場合(815)、携帯電話機515に対して現在のATM利用可能情報を表示し(817)、処理を終了する。   Next, the use restriction system 508 extracts the value of “region restriction” from the use restriction information database 509, and if the value of “region restriction” is “no region restriction” (815), ATM available information is displayed (817), and the process is terminated.

一方、「地域制限」の値が「アラーム」もしくは「利用不可」の場合(815)、利用制限システム508は、携帯電話機515に対して現在の仕置情報送付の要求を発行する(816)。   On the other hand, when the value of “Regional restriction” is “Alarm” or “Unusable” (815), the usage restriction system 508 issues a request for sending the current device information to the mobile phone 515 (816).

カード利用者は、携帯電話機515の位置情報送付確認を了承し、利用制限システム508に対して現在の位置情報を送付する(818)。   The card user approves the location information transmission confirmation of the mobile phone 515 and sends the current location information to the usage restriction system 508 (818).

また、利用制限システム508は、受け取った位置情報を、利用者制限情報データベース509の「携帯位置情報日」、「携帯位置情報時間」、「携帯位置情報1、2」に値を設定する(819)。   In addition, the usage restriction system 508 sets the received location information to “mobile location information date”, “mobile location information time”, and “mobile location information 1 and 2” in the user restriction information database 509 (819). ).

利用制限システム508は、利用者制限情報データベース509の「ATM利用可否」の状態を「利用可能」状態に設定し、情報を更新した旨のメッセージを携帯電話に表示、処理を終了する(820)。   The usage restriction system 508 sets the state of “Availability of ATM” in the user restriction information database 509 to the “available” state, displays a message indicating that the information has been updated on the mobile phone, and ends the processing (820). .

(A−2−3)ATM利用の手順
次に、本実施形態の金融取引システム1によるATM利用手順について図9のフローチャートを参照して説明する。
(A-2-3) ATM Usage Procedure Next, an ATM usage procedure by the financial transaction system 1 of the present embodiment will be described with reference to the flowchart of FIG.

カード利用者は、ATM装置501に、キャッシュカード・クレジットカード502を挿入する(901)。   The card user inserts the cash card / credit card 502 into the ATM device 501 (901).

キャッシュカード・クレジットカード502が挿入されると、ATM装置501は、カード502に格納されているカード挿入情報を読み出し、そのカード挿入情報を、ATMネットワーク503を通じて、情報システム504に送信する。このとき、カード挿入情報は、ATMゲートウェイシステム505、勘定系システム506を介して、利用制限システム508に通知される。   When the cash card / credit card 502 is inserted, the ATM device 501 reads out the card insertion information stored in the card 502 and transmits the card insertion information to the information system 504 through the ATM network 503. At this time, the card insertion information is notified to the usage restriction system 508 via the ATM gateway system 505 and the billing system 506.

カード挿入情報が通知されると、利用制限システム508は、ATM利用者のカード挿入情報から利用者の口座番号を読み出し、その口座番号をキーとして利用制限情報データベース509から「ATM利用可否」の値を取り出す(902)。   When the card insertion information is notified, the usage restriction system 508 reads the user's account number from the ATM user's card insertion information, and uses the account number as a key to determine the value of “ATM availability” from the usage restriction information database 509. Is taken out (902).

「ATM利用可否」の値が「利用不可」と設定されていた場合、利用制限システム508は、ATM装置501にATM利用不可の設定状態を返却し、ATM装置501は、カード利用者にATM利用不可設定中のメッセージを表示し、処理を終了する(905)。   When the value of “ATM availability” is set to “unusable”, the usage restriction system 508 returns the setting state of ATM unusable to the ATM device 501, and the ATM device 501 uses the ATM to the card user. A message indicating that the setting is disabled is displayed, and the process ends (905).

一方、「ATM利用可否」の値が「利用可能」と設定されていた場合、利用制限システム508は、利用制限情報データベース509から口座番号をキーに「地域制限」を取り出す(904)。   On the other hand, if the value of “ATM availability” is set to “available”, the usage restriction system 508 extracts “regional restriction” from the usage restriction information database 509 using the account number as a key (904).

そして、「地域制限」の値が「地域制限無し」の場合、利用制限システム508は、ATM装置501に対して利用可能と返却し(913)、その後、ATM装置501は通常の取引を続行する(914)。   If the value of “Regional Restriction” is “No Regional Restriction”, the usage restriction system 508 returns it to the ATM device 501 as usable (913), and then the ATM device 501 continues normal transactions. (914).

また、「地域制限」の値が「アラーム」もしくは「利用不可」の場合、利用制限システム508は、利用制限情報データベース509から口座番号をキーに「携帯位置情報1」、「携帯位置情報2」を取り出す(907)。また、利用制限システム508は、ATM電文からATM識別番号を取り出す(908)。   When the value of “Regional restriction” is “Alarm” or “Unusable”, the usage restriction system 508 uses the account number as a key from the usage restriction information database 509 to “Mobile location information 1” and “Mobile location information 2”. Is taken out (907). In addition, the usage restriction system 508 extracts an ATM identification number from the ATM message (908).

利用制限システム508は、「携帯位置情報日」及び「携帯位置情報時間」に設定されている携帯位置情報の設定時刻が現在時刻の30分以内であるかを調べる(909)。   The usage restriction system 508 checks whether the set time of the mobile location information set in “mobile location information date” and “mobile location information time” is within 30 minutes of the current time (909).

利用制限システム508は、携帯位置情報の設定時刻が現在時刻より30分を超えている場合は、ATM装置501の画面に携帯電話で位置情報を更新してもらう旨の表示をし、処理を終了する(911)。   If the set time of the mobile location information exceeds 30 minutes from the current time, the usage restriction system 508 displays a message on the screen of the ATM device 501 that the location information is updated by the mobile phone, and ends the processing. (911).

また、利用制限システム508は、携帯位置情報の設定時刻が現在時刻の30分以内の場合、「携帯位置情報1」、「携帯位置情報2」から携帯電話の位置の都道府県を割り出す(910)。   Further, when the set time of the mobile location information is within 30 minutes of the current time, the use restriction system 508 calculates the prefecture of the location of the mobile phone from “mobile location information 1” and “mobile location information 2” (910). .

利用制限システム508は、携帯電話位置の都道府県が、利用制限情報データベース509の「利用可能地域1〜3」に含まれているかを判定する(912)。   The usage restriction system 508 determines whether or not the prefecture where the mobile phone is located is included in “available areas 1 to 3” of the usage restriction information database 509 (912).

利用制限システム508は、「利用可能地域1〜3」に現在位置の都道府県に含まれていた場合、ATM装置501に利用可能と返却し(913)、その後、ATM装置501は、通常の取引画面を表示し、取引を可能とする(914)。   The usage restriction system 508 returns to the ATM device 501 that it can be used if it is included in the “prefecture 1 to 3” in the current prefecture (913), and then the ATM device 501 A screen is displayed to enable the transaction (914).

利用制限システム508は、「利用可能地域1〜3」に現在位置の都道府県に含まれていなかった場合、利用制限情報データベース509の「地域制限」の値を調べ(915)、「地域制限」の値が「アラーム」の場合は、利用者の携帯電話のメールアドレスに取引開始の通知をメールする(917)。   The usage restriction system 508 checks the value of “regional restriction” in the usage restriction information database 509 when the “prescribed area 1 to 3” is not included in the current prefecture (915), and “regional restriction”. When the value of “alarm” is “alarm”, a notice of transaction start is mailed to the mail address of the user's mobile phone (917).

また、「地域制限」の値が「利用不可」の場合、利用制限システム508は、ATM装置501にATM利用不可設定状態のメッセージを表示し、ATM取引を終了する(916)。   On the other hand, when the value of “Regional restriction” is “Unusable”, the use restriction system 508 displays a message of the ATM unusable setting state on the ATM device 501 and ends the ATM transaction (916).

(A−3)第1の実施形態の効果
以上、本実施形態の金融取引システムによれば、以下のような効果を得ることができる。
(A-3) Effects of First Embodiment As described above, according to the financial transaction system of the present embodiment, the following effects can be obtained.

(1)銀行のキャッシュカードやクレジットカード利用者は、ATM取引の解除を行なう際や、インターネット/モバイルサービスを利用する際の認証時に、ログインIDやパスワードもしくは乱数表の数値入力が不要になるとともに、携帯電話も設定された電子証明書の送付許可をPIN番号入力のみでログインやATM利用解除が可能となるため、多くの文字を携帯電話やパーソナルコンピュータに入力する必要がなくなる。 (1) Bank cash card and credit card users do not need to enter a login ID, password, or random number table when canceling ATM transactions or authenticating when using Internet / mobile services. In addition, since it is possible to log-in and cancel ATM usage by only entering a PIN number, it is not necessary to input many characters into the mobile phone or personal computer.

(2)銀行やクレジットカードのインターネット/モバイルサービスを利用する際に、携帯電話に格納された電子証明書を利用するため、たとえログインIDとパスワードを他人に盗まれても、携帯電話本体が存在しないとログイン不可となり、フィッシングや詐欺による他人の不正利用の危険が大幅に減少する。 (2) When using bank / credit card Internet / mobile services, since the electronic certificate stored in the mobile phone is used, the mobile phone itself exists even if the login ID and password are stolen. Otherwise, you will not be able to log in and the risk of unauthorized use by others due to phishing or fraud will be greatly reduced.

(3)偽造カードを作成し、不正行為をしようと企てる者から、インターネット/モバイルサービスのログインIDやパスワード情報も含めて、カード利用者から盗まれても、本実施形態によれば、偽造の非常に困難な携帯電話と電子証明書の両方と、電子証明書を利用するためのPIN番号すべてを手に入れない限り、ATM装置からの出金が不可能となり、偽造カードによる不正出金リスクを大幅に減少することができる。 (3) Even if the card user including the login ID and password information of the Internet / mobile service is stolen from a person who creates a counterfeit card and attempts fraud, according to the present embodiment, the counterfeit card Withdrawing from an ATM device is impossible unless you have both a very difficult mobile phone and electronic certificate and all PIN numbers for using the electronic certificate, and the risk of fraudulent withdrawal from counterfeit cards Can be greatly reduced.

(4)銀行のキャッシュカードや、クレジットカードは国際的に日本国内からではなく海外からも利用可能であり、海外のATM装置から偽造カードを利用した不正な出金等が可能であったが、本実施形態によれば、日本国内の携帯電話網のみから利用可能であるため、海外からの出金が不可能となり安全性が向上する。 (4) Bank cash cards and credit cards can be used internationally, not just from within Japan, but fraudulent withdrawals using counterfeit cards were possible from overseas ATM devices. According to this embodiment, since it can be used only from the mobile phone network in Japan, it is impossible to withdraw money from overseas, and safety is improved.

(5)これまで、ATM装置の設置場所(都道府県等の情報)から、あらかじめ許可されたATM装置設置場所からしかATM取引ができないような制限を行っている例もあるが、この場合、自行保有のATMや特定の所有者のATMのみ制限可能であり、複数の他の銀行保有のATM装置に対しては設置場所制限をかけることができなかったが、本実施形態によれば、他行や他企業のATMにもATM装置位置による出金制限をかけることが可能となる。 (5) Until now, there is an example where restrictions have been made so that ATM transactions can only be made from the ATM device installation location permitted in advance from the ATM device installation location (information such as prefectures). It is possible to restrict only owned ATMs or ATMs of specific owners, and it was not possible to place restrictions on a plurality of other bank-owned ATM devices. It is also possible to place withdrawal restrictions on ATMs of other companies and ATMs.

(6)また、すべてのATM装置の設置場所の情報が得られない場合、ATM装置の利用可能な地域を制限することができなかったが、本実施形態によれば、ATM装置の位置情報を利用せず、利用者の携帯電話の位置情報を利用するため、ATM装置の設置情報がないATM装置に対しても、出金制限をかけることが可能となる。 (6) Moreover, when the information of the installation location of all the ATM devices cannot be obtained, the area where the ATM device can be used could not be restricted. Since the location information of the user's mobile phone is used without being used, it is possible to place a withdrawal restriction even on an ATM device that has no ATM device installation information.

(B)他の実施形態
以上、銀行のキャッシュカードやクレジットカードによるATMの利用制限処理例を説明したが、他の金融機関が提供する金融サービスシステムに広く適用することができる。
(B) Other Embodiments An example of ATM usage restriction processing using a bank cash card or credit card has been described above, but the present invention can be widely applied to financial service systems provided by other financial institutions.

上述した第1の実施形態の認証方式では、携帯電話のWebブラウザの機能でATMの利用停止・解除を行なう。また、万が一携帯電話を紛失した場合、自宅や職場のパーソナルコンピュータを用いて、ATMの利用停止・解除を行なうことで代替することができる。   In the authentication method of the first embodiment described above, ATM use is stopped / released by the function of the Web browser of the mobile phone. In the unlikely event that a mobile phone is lost, it can be replaced by using a personal computer at home or at work to stop or cancel the use of ATM.

上述した情報システム504を構成する勘定系システム、利用制限システム、不正利用システム、インターネット/モバイルサービスシステム、携帯認証システムは、例えば、サーバ等の情報処理装置が処理プログラムを実行することにより実現されるもの、いわゆるソフトウェアである。   The accounting system, the use restriction system, the unauthorized use system, the Internet / mobile service system, and the mobile authentication system that constitute the information system 504 described above are realized by an information processing apparatus such as a server executing a processing program, for example. Things, so-called software.

上述した第1の実施形態で説明した、勘定系システム、利用制限システム、不正利用システム、インターネット/モバイルサービスシステム、携帯認証システムは、それぞれ共通のネットワークに接続可能であれば、分散配置することが可能である。また、それぞれの処理が可能であれば、同一サーバに実装されるようにしても良い。   The account system, the use restriction system, the unauthorized use system, the Internet / mobile service system, and the mobile authentication system described in the first embodiment can be distributed if they can be connected to a common network. Is possible. Moreover, if each processing is possible, you may make it mount in the same server.

上述した第1の実施形態では、電子証明書の発行は携帯電話機に対するものとしたが、携帯電話機に限定されず、利用者が所持する移動通信端末に広く適用することができる。   In the first embodiment described above, the electronic certificate is issued to the mobile phone, but is not limited to the mobile phone, and can be widely applied to mobile communication terminals possessed by the user.

図6で説明した利用制限情報の項目は、一例でありこれに限定されない。また、例えば、図6の「利用可能地域」は、「東京」、「新潟」等の都道府県の地域に限定されず、「世田谷区」等の特例区や、「関東地方」等の複数の都道府県をまたぐ地域など、必要に応じて、その範囲の広さを決定することができる。勿論、外国を指定することもできる。なお、「○○支店」等のように、特定の支店のみを利用可能とすることを妨げない。   The items of the usage restriction information described in FIG. 6 are examples and are not limited thereto. In addition, for example, the “available area” in FIG. 6 is not limited to a prefecture area such as “Tokyo” or “Niigata”, but a plurality of special areas such as “Setagaya Ward” or “Kanto Region”. The range of the area can be determined as needed, such as the area that crosses the prefectures. Of course, foreign countries can also be designated. In addition, it does not prevent that only a specific branch such as “XX branch” can be used.

さらに、上述した第1の実施形態では(特に図9の909)、携帯位置情報の設定時刻の正当性を判断する時間を「30分」として説明したが、この時間は特に限定されるものではない。   Furthermore, in the above-described first embodiment (particularly 909 in FIG. 9), the time for determining the validity of the set time of the mobile location information is described as “30 minutes”, but this time is not particularly limited. Absent.

第1の実施形態の金融取引システムの全体構成例を示すイメージ図である。It is an image figure showing the example of whole composition of the financial transaction system of a 1st embodiment. 従来の金融取引システムの全体構成例を示すイメージ図である。It is an image figure which shows the example of whole structure of the conventional financial transaction system. 従来の利用制限情報データベースに格納される項目例を示す説明図である。It is explanatory drawing which shows the example of an item stored in the conventional usage restriction information database. 従来のATM利用制限の設定処理を示すフローチャートである。It is a flowchart which shows the setting process of the conventional ATM utilization restriction. 従来のATM利用動作を示すフローチャートである。It is a flowchart which shows the conventional ATM utilization operation | movement. 第1の実施形態の利用制限情報データベースに格納される項目例を示す説明図である。It is explanatory drawing which shows the example of an item stored in the use restriction information database of 1st Embodiment. 第1の実施形態の携帯電話の証明書を利用した利用制限の設定処理を示すフローチャートである。It is a flowchart which shows the setting process of the use restriction using the certificate of the mobile phone of 1st Embodiment. 第1の実施形態のATM利用制限の変更処理を示すフローチャートである。It is a flowchart which shows the change process of ATM utilization restrictions of 1st Embodiment. 第1の実施形態のATM利用動作を示すフローチャートである。It is a flowchart which shows ATM utilization operation | movement of 1st Embodiment.

符号の説明Explanation of symbols

501…ATM装置、504…情報システム、506…勘定系システム、508…利用制限システム、509…利用制限情報データベース、510…不正利用警報システム、511…インターネット/モバイルサービスシステム、512…携帯認証システム、515…携帯電話、517…携帯電話会社認証局。
501 ... ATM device, 504 ... Information system, 506 ... Account system, 508 ... Usage restriction system, 509 ... Usage restriction information database, 510 ... Unauthorized use warning system, 511 ... Internet / mobile service system, 512 ... Mobile authentication system, 515: Mobile phone, 517: Mobile phone company certificate authority.

Claims (3)

自動預払機を用いて金融機関の所定の金融サービスを提供する金融サービス提供手段と、
上記金融サービスの提供を受ける利用者の意思による設定を受けて、上記利用者の口座に関する上記自動預払機を利用した金融取引を制限する利用制限手段と、
利用者が所持する移動通信端末を証明するために、所定の方法により電子証明書を発行し、その発行した上記電子証明書を取寄せるための取寄せ情報を上記移動通信端末に与える証明書認証手段と
上記利用者の上記移動通信端末が格納する上記取寄せ情報を上記移動通信端末から受け取り、その受け取った上記取寄せ情報を上記証明書認証手段に与えて、上記移動通信端末の上記電子証明書を取寄せ、上記電子証明書の正当性を認証する認証手段と
を備え、
上記認証手段による認証結果が正当である場合に、上記金融サービス提供手段及び又は上記利用制限手段による処理を許可することを特徴とする金融サービス提供システム。
Financial service providing means for providing a predetermined financial service of a financial institution using an automatic teller machine;
Usage restriction means for restricting financial transactions using the automatic teller machine related to the user's account in accordance with the intention of the user receiving the financial service;
A certificate authentication means for issuing a digital certificate by a predetermined method in order to prove a mobile communication terminal possessed by a user, and giving the mobile communication terminal acquisition information for obtaining the issued electronic certificate; Receiving the order information stored in the mobile communication terminal of the user from the mobile communication terminal, giving the received order information to the certificate authentication means, obtaining the electronic certificate of the mobile communication terminal; An authentication means for authenticating the validity of the electronic certificate,
A financial service providing system which permits processing by the financial service providing means and / or the use restricting means when an authentication result by the authenticating means is valid.
上記認証手段は、上記移動通信端末の上記電子証明書の認証処理と異なる他の認証処理を行い、上記電子証明書の認証結果及び又は上記他の認証処理による認証結果を用いて判断可能とすることを特徴とする請求項1に記載の金融サービス提供システム。   The authentication means performs another authentication process different from the authentication process of the electronic certificate of the mobile communication terminal, and enables determination using the authentication result of the electronic certificate and / or the authentication result of the other authentication process. The financial service providing system according to claim 1. 上記認証手段は、上記移動通信端末から位置情報を取得し、その移動通信端末からの位置情報が、予め上記利用者により設定された上記自動預払機の利用地域の範囲に属する場合に、上記自動預払機の利用を許可することを特徴とする請求項1又は2に記載の金融サービス提供システム。

The authentication means obtains location information from the mobile communication terminal, and the location information from the mobile communication terminal belongs to the range of the use area of the automatic teller machine set in advance by the user. 3. The financial service providing system according to claim 1, wherein use of a deposit machine is permitted.

JP2005285117A 2005-09-29 2005-09-29 Financial service providing system Pending JP2007094874A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005285117A JP2007094874A (en) 2005-09-29 2005-09-29 Financial service providing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005285117A JP2007094874A (en) 2005-09-29 2005-09-29 Financial service providing system

Publications (1)

Publication Number Publication Date
JP2007094874A true JP2007094874A (en) 2007-04-12

Family

ID=37980497

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005285117A Pending JP2007094874A (en) 2005-09-29 2005-09-29 Financial service providing system

Country Status (1)

Country Link
JP (1) JP2007094874A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008144532A1 (en) * 2007-05-18 2008-11-27 Securities Reports Streamlined Llc Managing sales of securities and financial data
JP2011164880A (en) * 2010-02-09 2011-08-25 Oki Electric Industry Co Ltd Device for management of fund transfer transaction
JP2013522753A (en) * 2010-03-18 2013-06-13 トランウォール・ホールディングス・リミテッド Mobile communication device
JP2015501572A (en) * 2011-10-12 2015-01-15 テクノロジー・ビジネス・マネジメント・リミテッド System for secure ID authentication
WO2016194053A1 (en) * 2015-05-29 2016-12-08 株式会社 日立製作所 Procedure management system and procedure management method
WO2017003591A1 (en) * 2015-06-30 2017-01-05 Mastercard International Incorporated Method and system for fraud control based on geolocation
JP2017111676A (en) * 2015-12-17 2017-06-22 みずほ情報総研株式会社 Use management system, use management method, and use management program
JP2017175228A (en) * 2016-03-18 2017-09-28 株式会社リコー Device, system and method for information processing, and program
JP2019017561A (en) * 2017-07-13 2019-02-07 グローリー株式会社 Prize management system

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1056449A (en) * 1996-08-09 1998-02-24 Oki Electric Ind Co Ltd Security strengthening system
JP2002101091A (en) * 2000-09-22 2002-04-05 Hitachi Information Systems Ltd User authentication method and user authentication program
JP2003162677A (en) * 2001-11-27 2003-06-06 Ntt Data Corp Electronic business transactions server, electronic business transactions system, electronic business transactions method and program
JP2003242428A (en) * 2002-02-19 2003-08-29 Fujitsu Frontech Ltd Cellular phone with card function and cellular phone with settlement function
JP2003346223A (en) * 2002-05-29 2003-12-05 Hitachi Ltd Automatic transaction device
JP2004295750A (en) * 2003-03-28 2004-10-21 Bank Of Tokyo-Mitsubishi Ltd Method and system for notifying card use

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1056449A (en) * 1996-08-09 1998-02-24 Oki Electric Ind Co Ltd Security strengthening system
JP2002101091A (en) * 2000-09-22 2002-04-05 Hitachi Information Systems Ltd User authentication method and user authentication program
JP2003162677A (en) * 2001-11-27 2003-06-06 Ntt Data Corp Electronic business transactions server, electronic business transactions system, electronic business transactions method and program
JP2003242428A (en) * 2002-02-19 2003-08-29 Fujitsu Frontech Ltd Cellular phone with card function and cellular phone with settlement function
JP2003346223A (en) * 2002-05-29 2003-12-05 Hitachi Ltd Automatic transaction device
JP2004295750A (en) * 2003-03-28 2004-10-21 Bank Of Tokyo-Mitsubishi Ltd Method and system for notifying card use

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008144532A1 (en) * 2007-05-18 2008-11-27 Securities Reports Streamlined Llc Managing sales of securities and financial data
JP2011164880A (en) * 2010-02-09 2011-08-25 Oki Electric Industry Co Ltd Device for management of fund transfer transaction
JP2013522753A (en) * 2010-03-18 2013-06-13 トランウォール・ホールディングス・リミテッド Mobile communication device
JP2015501572A (en) * 2011-10-12 2015-01-15 テクノロジー・ビジネス・マネジメント・リミテッド System for secure ID authentication
WO2016194053A1 (en) * 2015-05-29 2016-12-08 株式会社 日立製作所 Procedure management system and procedure management method
JPWO2016194053A1 (en) * 2015-05-29 2017-06-15 株式会社日立製作所 Procedure management system and procedure management method
WO2017003591A1 (en) * 2015-06-30 2017-01-05 Mastercard International Incorporated Method and system for fraud control based on geolocation
US11620628B2 (en) 2015-06-30 2023-04-04 Mastercard International Incorporated Method and system for fraud control based on geolocation
JP2017111676A (en) * 2015-12-17 2017-06-22 みずほ情報総研株式会社 Use management system, use management method, and use management program
JP2017175228A (en) * 2016-03-18 2017-09-28 株式会社リコー Device, system and method for information processing, and program
JP2019017561A (en) * 2017-07-13 2019-02-07 グローリー株式会社 Prize management system

Similar Documents

Publication Publication Date Title
EP1708473B1 (en) A-computer accounting system with a lock using in a bank and the corresponding method used for secure payment by phone
US8898762B2 (en) Payment transaction processing using out of band authentication
US9083700B2 (en) Systems and methods for authorization of information access
RU2438172C2 (en) Method and system for performing two-factor authentication in mail order and telephone order transactions
US8281129B1 (en) Direct authentication system and method via trusted authenticators
US20100179906A1 (en) Payment authorization method and apparatus
US20070045403A1 (en) System and method for locking and unlocking a financial account card
JP2007094874A (en) Financial service providing system
US11049202B2 (en) Emergency services/virtual travel wallet
CN101751629A (en) Method and system for authenticating multifactor with changing unique values
KR20030019466A (en) Method and system of securely collecting, storing, and transmitting information
KR20060022304A (en) Interactive financial settlement service method using mobile phone number or virtual number
WO2010140876A1 (en) Method, system and secure server for multi-factor transaction authentication
WO2009000130A1 (en) Method and system for realizing network payment
EP1134707A1 (en) Payment authorisation method and apparatus
TWM637453U (en) Fido identity verification system based on chip financial card
KR20070029537A (en) Authentication system and method using individual unique code linked with wireless terminal
KR100584900B1 (en) System and its method of payment by securing payer&#39;s private information and by protecting wrong drawing
KR20130048532A (en) Next generation financial system
JP2005293262A (en) Card information management apparatus, card information management method, and card information management program
JP2002324219A (en) Card authentication system
EA018591B1 (en) The method of payment transactions performance by user of electronic communication mobile devices and computer based system for noncash transfers therefor
AU2011101729A4 (en) Accessing information
GB2360383A (en) Payment authorisation
KR100782012B1 (en) A Phone-Banking Auto Calling System On the Internet Banking and Finance Dealing Method Using the Same

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080125

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100407

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100511

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100707

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100831

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20101028

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110125