JP2009086795A - Ic card issuing method - Google Patents

Ic card issuing method Download PDF

Info

Publication number
JP2009086795A
JP2009086795A JP2007253017A JP2007253017A JP2009086795A JP 2009086795 A JP2009086795 A JP 2009086795A JP 2007253017 A JP2007253017 A JP 2007253017A JP 2007253017 A JP2007253017 A JP 2007253017A JP 2009086795 A JP2009086795 A JP 2009086795A
Authority
JP
Japan
Prior art keywords
card
biometric information
biometric
information registration
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007253017A
Other languages
Japanese (ja)
Inventor
Yudai Kawashima
川嶋雄大
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2007253017A priority Critical patent/JP2009086795A/en
Publication of JP2009086795A publication Critical patent/JP2009086795A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To further easily register biological information in a storage medium (or issue the storage medium). <P>SOLUTION: The issue accepting device for issuing a biological information IC card is constituted to accept an input of the biological information of a user, and to record the biological information in a first IC card (provisional). Then, the function of the IC card whose issue is requested is not performed in the first IC card, and the IC card is transferred to the user. Then, the user carries the second IC card separately sent from an issuing device and the first IC card to a biological information registration device. The biological information registration device is constituted to confirm whether or not the first IC card is made to correspond to the second IC card by using the information stored in each IC card, and to store the biological information stored in the first IC card in the second IC card when confirming that the first IC card and the second IC card are made to correspond to each other. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、生体認証を条件に施されるサービスで用いられるICカードについて、ICカード保持者の生体情報をICカードに登録する技術(すなわち、ICカードの発行方法もしくは装置)に関する。   The present invention relates to a technique (that is, an IC card issuance method or apparatus) for registering biometric information of an IC card holder in an IC card for an IC card used in a service that is subject to biometric authentication.

従来、IDカードを発行する技術として、特許文献1に開示される技術が提案されている。特許文献1においては、一度発行されたIDカードを再発行する際の業務を簡素化するIDカード発行システムが記載されている。このために、特許文献1においては、IDカードを再発行する際にファイリングシステムから初回発行時の顔画像データや文字情報のカード発行データを検出し、そのデータでIDカードを再発行するシステムが記載されている。   Conventionally, a technique disclosed in Patent Document 1 has been proposed as a technique for issuing an ID card. Patent Document 1 describes an ID card issuance system that simplifies operations when reissuing an ID card that has been issued once. For this reason, in Patent Document 1, when reissuing an ID card, a system for detecting card image data of face image data and character information at the time of initial issuance from the filing system and reissuing the ID card with the data is disclosed. Are listed.

特開平11−85919号公報JP-A-11-85919

しかしながら、特許文献1においては、カード発行データとして顔画像データや文字情報のようなHDDや電子媒体に保存されるデータしか考慮されていない。このため、ICカードを用いた生体認証においての認証の元となる生体情報のように、要求セキュリティレベルが高く、ICカード内のみに存在することが望ましい情報については考慮されていなかった。   However, in Patent Document 1, only data stored in an HDD or an electronic medium such as face image data and character information is considered as card issue data. For this reason, information that has a high required security level and is preferably present only in the IC card, such as biometric information that is a source of authentication in biometric authentication using an IC card, has not been considered.

例えば、生体認証ICカードにおいて生体情報を登録する際には、登録する利用者が生体情報登録端末を用いて生体認証ICカードに直接登録することが一般的であり、登録前の生体情報をHDDや電子媒体に保存することはセキュリティ上望ましくない。   For example, when registering biometric information in a biometric authentication IC card, it is common that the user to register directly registers in the biometric authentication IC card using a biometric information registration terminal. It is not desirable from the viewpoint of security to store it in electronic media.

また、特許文献1においては、カード発行システムの所在地に利用者が直接赴くことが前提となっている。コストやセキュリティ等の都合によりカード発行システムの所在地に利用者が赴くことができない場合が考慮されていなかった。   In Patent Document 1, it is assumed that the user goes directly to the location of the card issuing system. The case where the user cannot go to the location of the card issuing system due to cost, security, etc. was not considered.

例えば、ICキャッシュカードやICクレジットカード等、金融系ICカードにおいては、ICカードの発行は印刷会社にて行われ、郵便等にて利用者の元に届く運用が一般的である。このとき、生体認証機能を持つICカードの場合、ICカードが利用者の元に届いた後にICカードに生体情報を登録するために生体情報登録窓口に赴く必要がある。   For example, in the case of a financial IC card such as an IC cash card or an IC credit card, the IC card is issued at a printing company and is generally delivered to the user by mail or the like. At this time, in the case of an IC card having a biometric authentication function, it is necessary to go to a biometric information registration window in order to register biometric information in the IC card after the IC card reaches the user.

上記の課題を解決するために、本発明では、生体情報をICカードに登録するためのいわば仮のICカードを用いる。すなわち、金融機関(発行機関)の窓口など、生体情報ICカードの発行の受付け場所に設置された発行受付装置において、利用者の生体情報の入力を受付け、この生体情報(もしくは生体情報に対して所定の変換を施した変換情報)を第1のICカード(仮)に記録する。そして、この第1のICカードでは、発行が要求されているICカードの機能(例えば、キャッシュカード機能)は達成されないようになっており、当該利用者に渡される。そして、利用者は、別途発行機関から送付される第2のICカードと第1のICカードを生体情報登録装置に持参する。生体情報登録装置では、第1のICカードと第2のICカードが対応するものか、それぞれに格納された情報を用いて確認し、確認された場合に、第1のICカードに格納された生体情報(もしくは変換情報)を第2のICカードに格納する。この場合、第1のICカードは、第2のICカードに情報を格納させた場合、生体情報登録装置が第1のICカードを吸い込んでもよい。また、生体情報登録装置では、生体情報の入力装置がなくとも(第2の)ICカードを発行することも可能になる。   In order to solve the above-described problems, the present invention uses a temporary IC card for registering biometric information in the IC card. That is, in an issue acceptance device installed at a place where a biometric information IC card is issued, such as a window of a financial institution (issuing organization), the biometric information of the user is received (or biometric information). (Conversion information subjected to predetermined conversion) is recorded on the first IC card (temporary). In the first IC card, the function of the IC card requested to be issued (for example, a cash card function) is not achieved, and is passed to the user. Then, the user brings the second IC card and the first IC card separately sent from the issuing organization to the biometric information registration apparatus. In the biometric information registration device, whether the first IC card and the second IC card are compatible is confirmed using information stored in each, and if it is confirmed, the information is stored in the first IC card. Biometric information (or conversion information) is stored in the second IC card. In this case, when the first IC card stores information in the second IC card, the biometric information registration device may suck the first IC card. In addition, the biometric information registration device can issue a (second) IC card without a biometric information input device.

また、本発明の適用先は、生体情報などの本人確認情報を格納可能な記憶媒体であればよい。   The application destination of the present invention may be any storage medium that can store identification information such as biometric information.

本発明によれば、より容易に生体情報を記憶媒体に登録(記憶媒体の発行)が可能になる。   According to the present invention, biometric information can be more easily registered (issued from a storage medium).

以下、本発明の実施形態を図面に基づき説明する。
図1は本システムの構成図である。生体情報登録端末101は、ICカードI/Fデバイス102および生体情報I/Fデバイス103を持ち、生体情報I/Fデバイス103によって生体106から抽出した生体情報を生体認証ICカード104または生体情報登録ICカード105に登録する機能、および生体認証ICカード104または生体情報登録ICカード105に登録された生体情報が生体106から抽出した生体情報であることを認証する機能を持つ。生体情報I/Fデバイス103による生体106の認証方法としては、例えば指静脈、掌静脈等の静脈認証や、指紋認証、虹彩認証、顔認証等、どのような生体認証方法を行ってもよい。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
FIG. 1 is a block diagram of this system. The biometric information registration terminal 101 has an IC card I / F device 102 and a biometric information I / F device 103, and biometric information extracted from the biometric 106 by the biometric information I / F device 103 is biometric authentication IC card 104 or biometric information registration. A function of registering in the IC card 105 and a function of authenticating that the biometric information registered in the biometric authentication IC card 104 or the biometric information registration IC card 105 is biometric information extracted from the biometric 106. As a method of authenticating the living body 106 by the biometric information I / F device 103, any biometric authentication method such as vein authentication of finger veins, palm veins, fingerprint authentication, iris authentication, face authentication, or the like may be performed.

本システムにおける生体情報登録方法および生体認証方法は、生体情報登録端末101がICカードから読み出した生体情報、および生体106から抽出した生体情報を、生体情報登録端末101または生体情報I/Fデバイス103の中で照合し認証する方式でも良いし、生体情報登録端末101が生体106から抽出した生体情報をICカードに送信し、ICカードにて認証する方式でも良い。   The biometric information registration method and the biometric authentication method in this system are the biometric information read out from the IC card by the biometric information registration terminal 101 and the biometric information extracted from the living body 106 by using the biometric information registration terminal 101 or the biometric information I / F device 103. The biometric information registered terminal 101 may transmit biometric information extracted from the biometric 106 to the IC card and authenticate using the IC card.

図2は、利用者が生体認証ICカードの申込処理を行う流れの一例を示したものである。
ここでは有人窓口での受付を想定し、生体情報登録端末の端末操作者が、利用者の本人確認を行った上で、申込書にて生体認証ICカードの申込を受け付け、申込処理を行う例とする。この例では、生体認証ICカード発行にあたって必要な個人情報等の情報は申込書に記入する前提とする。ただし、何らかの本人確認を行う前提で、端末操作者のいない無人端末での申込も可能である。また、申込書はキーボード等を介した端末へのデータ入力による電子的な申込データで代替可能である。
FIG. 2 shows an example of a flow in which a user performs an application process for a biometric IC card.
In this example, assuming the reception at the manned counter, the terminal operator of the biometric information registration terminal confirms the identity of the user, accepts the application for the biometric IC card in the application form, and performs the application process And In this example, it is assumed that information such as personal information necessary for issuing a biometric IC card is entered in the application form. However, it is possible to apply for an unattended terminal with no terminal operator on the premise of performing some kind of identity verification. The application form can be replaced with electronic application data by data input to the terminal via a keyboard or the like.

まず、生体情報登録端末が申込IDを生成し画面に表示する(201)。このとき、端末操作者は申込書に申込IDを記入する。または、端末から申込IDが記載された紙を出力してもよい。または、申込書に代えて電子的な申込データを用いる場合、申込データの一項目として申込IDが記録される形でもよい。   First, the biometric information registration terminal generates an application ID and displays it on the screen (201). At this time, the terminal operator enters the application ID on the application form. Alternatively, a paper on which the application ID is described may be output from the terminal. Alternatively, when electronic application data is used instead of an application form, an application ID may be recorded as one item of application data.

この申込IDは一意のIDでなければならない。例えば、申込の年月日と生体情報登録端末番号と端末ごとに連番で採番するシリアル番号を連結したものが考えられる。   This application ID must be a unique ID. For example, it is possible to concatenate the application date, the biometric information registration terminal number, and the serial number assigned serially for each terminal.

端末操作者は生体情報登録端末に生体情報登録ICカードを挿入する(202)。生体情報登録端末は、201で生成した申込IDを操作者が挿入した生体情報登録ICカードに書き込む(203)。   The terminal operator inserts the biometric information registration IC card into the biometric information registration terminal (202). The biometric information registration terminal writes the application ID generated in 201 on the biometric information registration IC card inserted by the operator (203).

例えば図5に示したデータ例の場合、ここで申込ID(502)に「YYYYMMDDTTTTNNNN」のデータが書き込まれる。生体情報登録端末は、生体から生体情報を抽出し、生体情報登録ICカードに生体情報を書き込む(204)。例えば図5に示したデータ例の場合、ここで生体データ(503)に「AAAA AAAA」のデータが書き込まれる。   For example, in the case of the data example shown in FIG. 5, the data “YYYYMMDDTTTTNNNN” is written in the application ID (502). The biometric information registration terminal extracts the biometric information from the biometric and writes the biometric information in the biometric information registration IC card (204). For example, in the case of the data example shown in FIG. 5, the data “AAAA AAAA” is written in the biometric data (503).

最後に、生体情報登録端末は生体情報登録ICカードを排出する(205)。   Finally, the biometric information registration terminal discharges the biometric information registration IC card (205).

端末操作者は、排出された生体情報登録ICカードを利用者に引き渡す。以上で利用者の生体認証ICカード申込の受付が完了する。   The terminal operator hands over the discharged biometric information registration IC card to the user. This completes acceptance of the user's biometric IC card application.

生体情報登録端末は、生体情報登録ICカードと、後に発行される生体認証ICカードの対応を利用者が間違えないことを目的として、申込IDやシリアルNo.、記号、符号等を印字し、利用者に引き渡することもできる。また、利用者の識別情報や口座番号などを用いてもよい。これらを後述するカード認証情報として、用いてもよい。   The biometric information registration terminal prints the application ID, serial number, symbol, code, etc. for use so that the user does not mistake the correspondence between the biometric information registration IC card and the biometric authentication IC card issued later. It can also be handed over to a person. Moreover, you may use a user's identification information, an account number, etc. You may use these as card | curd authentication information mentioned later.

端末操作者は、利用者の生体認証ICカードを発行するために、申込書を生体認証ICカード発行端末に入力できるデータ形式に変換するためのセンタ等に送付する。申込書に代えて電子的な申込データを用いる場合、電子媒体やデータ伝送等の手段によって送付してもよい。   In order to issue the user's biometric IC card, the terminal operator sends the application form to a center or the like for conversion into a data format that can be input to the biometric IC card issuing terminal. When electronic application data is used instead of the application form, it may be sent by means such as an electronic medium or data transmission.

図3は、図2にて申し込まれた生体認証ICカードの発行処理を行う流れの一例を示したものである。
ここでは、生体認証ICカード発行端末にて、生体情報が登録されていない生体認証ICカードが発行される想定とする。
FIG. 3 shows an example of the flow of performing the biometric authentication IC card issuance process applied in FIG.
Here, it is assumed that a biometric authentication IC card in which biometric information is not registered is issued at the biometric authentication IC card issuing terminal.

まず、生体認証ICカード発行端末に生体認証ICカード申込データが入力される(301)。申込データの入力形態としては、電子媒体またはネットワーク経由でのデータ入力または紙による入力等、どのような形態でもよい。   First, biometric IC card application data is input to the biometric IC card issuing terminal (301). The application data may be input in any form, such as data input via an electronic medium or network, or paper input.

次に、生体認証ICカード発行端末によって、申込データに応じた形で生体認証ICカードが発行される(302)。後述の図4-402の生体情報登録ICカードの正当性判定で生体認証ICカードのカード認証データを使用する場合、ここで生体認証ICカードにカード認証データが書き込まれる。例えば図6に示したデータ例の場合、ここでカード認証データ(604)に「BBBB BBBB」のデータが書き込まれる。   Next, the biometric authentication IC card issuing terminal issues a biometric authentication IC card in a form corresponding to the application data (302). When the card authentication data of the biometric authentication IC card is used in the validity determination of the biometric information registration IC card of FIG. 4-402 described later, the card authentication data is written in the biometric authentication IC card here. For example, in the case of the data example shown in FIG. 6, the data “BBBB BBBB” is written in the card authentication data (604).

また、申込データは生体情報を含まないため、発行された生体認証ICカードは生体情報が登録されていない状態である。   Further, since the application data does not include biometric information, the issued biometric IC card is in a state where biometric information is not registered.

生体認証ICカード発行端末によって生体認証ICカードに申込IDが書き込まれる(303)。この申込IDは図2-201で生成された一意のIDである。上記の例においては、申込IDは申込書に記入され、申込書から生成された申込データに含まれる。   The application ID is written in the biometric IC card by the biometric IC card issuing terminal (303). This application ID is a unique ID generated in Fig. 2-201. In the above example, the application ID is entered in the application form and included in the application data generated from the application form.

例えば、図6に示したデータ例の場合、ここで申込ID(602)に「YYYYMMDDTTTTNNNN」のデータが書き込まれる。   For example, in the case of the data example shown in FIG. 6, the data “YYYYMMDDTTTTNNNN” is written in the application ID (602).

最後に、生体認証ICカードは生体認証ICカード発行端末から排出される(304)。   Finally, the biometric IC card is ejected from the biometric IC card issuing terminal (304).

生体認証ICカードへの申込IDの書き込みは、生体認証ICカード発行端末以外の申込ID書き込み端末によって行ってもよい。その場合は、申込IDの書き込み(303)の前に生体認証ICカードは生体認証ICカード発行端末から排出され、申込ID書き込み端末に挿入され、申込IDを書き込まれた上で排出される。排出された生体認証ICカードは、郵送等の手段にて利用者へ引き渡される。   The application ID may be written to the biometric IC card by an application ID writing terminal other than the biometric IC card issuing terminal. In that case, before the application ID is written (303), the biometric IC card is ejected from the biometric IC card issuing terminal, inserted into the application ID writing terminal, and the application ID is written and then ejected. The discharged biometric IC card is delivered to the user by means of mail or the like.

図4は、図3にて利用者に引き渡された生体認証ICカードに、利用者が利用者自身の生体情報の登録処理を行う流れの一例を示したものである。ここでは、無人の生体情報登録端末にて登録処理を行う想定とする。   FIG. 4 shows an example of a flow in which the user performs registration processing of the user's own biometric information on the biometric authentication IC card delivered to the user in FIG. Here, it is assumed that registration processing is performed by an unattended biometric information registration terminal.

まず、利用者からの生体情報登録端末に対する生体情報登録ICカードを挿入を受付ける(401)。
生体情報登録端末は、挿入された生体情報登録ICカードの正当性を判定する(402)。ICカードの正当性の判定方法としては、例えばあらかじめ生体情報登録ICカードおよび生体情報登録端末に保存されたカード認証データを鍵データとして使用するチャレンジ/レスポンス認証を行う方法がある。または、生体情報登録ICカードおよび生体認証ICカードに保存された同一のカード認証データを鍵データとして使用するチャレンジ/レスポンス認証を行う方法がある。ただしこの場合は、生体情報登録ICカードの正当性が判定されるのは生体認証ICカードの挿入後である。もしくは上述した認証用データを比較して判断してもよい。さらに、利用者からPIN入力を受付け、これと各ICカードに格納されたPINを比較して行ってもよい。
First, insertion of a biometric information registration IC card from the user to the biometric information registration terminal is accepted (401).
The biometric information registration terminal determines the validity of the inserted biometric information registration IC card (402). As a method for determining the validity of an IC card, for example, there is a method of performing challenge / response authentication using card authentication data stored in advance in a biometric information registration IC card and a biometric information registration terminal as key data. Alternatively, there is a method of performing challenge / response authentication using the same card authentication data stored in the biometric information registration IC card and the biometric authentication IC card as key data. In this case, however, the validity of the biometric information registration IC card is determined after the biometric authentication IC card is inserted. Or you may judge by comparing the data for authentication mentioned above. Further, it may be performed by receiving a PIN input from the user and comparing this with the PIN stored in each IC card.

生体情報登録ICカードの正当性判定が失敗した場合、生体情報登録端末は窓口への案内画面を表示し、処理を中止する(403)。また、生体情報登録ICカードの正当性判定が失敗した場合、窓口への案内画面を表示する前に、複数回のリトライを行うことも可能である。   When the validity determination of the biometric information registration IC card fails, the biometric information registration terminal displays a guidance screen to the window and stops the processing (403). In addition, when the validity determination of the biometric information registration IC card fails, it is possible to retry a plurality of times before displaying the guidance screen to the window.

生体情報登録ICカードの正当性判定が成功した場合、生体情報登録端末は生体情報登録ICカードと利用者で生体認証を行う(404)。   When the validity determination of the biometric information registration IC card is successful, the biometric information registration terminal performs biometric authentication with the biometric information registration IC card and the user (404).

生体認証が失敗した場合、生体情報登録端末は窓口への案内画面を表示し、処理を中止する(403)。   If the biometric authentication fails, the biometric information registration terminal displays a guidance screen to the window and stops the processing (403).

生体認証が成功した場合、生体情報登録端末は生体情報登録ICカードから申込IDを読み出し(406)、生体情報登録ICカードを生体情報登録端末内の保管庫に排出する(407)。
次に、生体認証ICカードを挿入する(408)。
If the biometric authentication is successful, the biometric information registration terminal reads the application ID from the biometric information registration IC card (406), and discharges the biometric information registration IC card to the storage in the biometric information registration terminal (407).
Next, a biometric IC card is inserted (408).

生体情報登録端末は生体認証ICカードから申込IDを読み出し(409)、406で生体情報登録ICカードから読み出した申込IDと一致するか照合する(410)。一致しなかった場合、生体情報登録端末は窓口への案内画面を表示し、処理を中止する(411)。一致した場合、生体情報登録端末は利用者の生体から生体情報を抽出し、生体認証ICカードに生体情報を登録する(412)。   The biometric information registration terminal reads the application ID from the biometric authentication IC card (409), and checks whether it matches the application ID read from the biometric information registration IC card at 406 (410). If they do not match, the biometric information registration terminal displays a guidance screen to the window and stops the processing (411). If they match, the biometric information registration terminal extracts the biometric information from the user's biometric and registers the biometric information in the biometric IC card (412).

例えば、図6に示したデータ例の場合、ここで生体データ(603)に「AAAA AAAA」のデータが書き込まれる。   For example, in the case of the data example shown in FIG. 6, the data “AAAA AAAA” is written in the biometric data (603).

最後に、生体情報登録端末は生体認証ICカードを排出する(412)。
なお、生体情報登録処理を行うにあたってよりセキュリティを高めるために、利用者のPIN入力による生体認証ICカード認証を行うことも可能である。その場合、PINの値は申込書に記入し、図3-301の生体認証ICカード発行時にカードに書き込まれる。
Finally, the biometric information registration terminal discharges the biometric authentication IC card (412).
In addition, in order to further increase security when performing the biometric information registration process, biometric authentication IC card authentication based on a user's PIN input can be performed. In this case, the PIN value is entered in the application form and written on the card when the biometric IC card is issued in Fig. 3-301.

また、ここではICカード挿入口が1つの生体情報登録端末の例を挙げたが、ICカード挿入口が2つの生体情報登録端末を使用することもできる。この場合、生体情報登録ICカードと生体認証ICカードの双方を挿入し、生体情報登録ICカードの正当性判定と申込IDの読み出し、および生体認証ICカードの申込IDの読み出しを並行して処理することで、処理の短縮化することが可能である。また、生体情報登録ICカードで生体認証を行い、成功した際に、生体から読み取った生体情報をそのまま生体認証ICカードに書き込むことで、処理の短縮化を図ることが可能である。   In this example, the biometric information registration terminal has one IC card insertion slot, but two biometric information registration terminals can be used for the IC card insertion slot. In this case, both the biometric information registration IC card and the biometric authentication IC card are inserted, and the validity determination of the biometric information registration IC card, the reading of the application ID, and the reading of the application ID of the biometric authentication IC card are processed in parallel. Thus, the processing can be shortened. In addition, when biometric authentication is performed with a biometric information registration IC card and the biometric information read from the biometric is written into the biometric authentication IC card as it is when successful, the processing can be shortened.

図5は、本生体情報登録方式を行うために生体情報登録ICカードに保存されるデータの一覧の例である(501)。   FIG. 5 is an example of a list of data stored in the biometric information registration IC card for performing this biometric information registration method (501).

生体認証ICカード申込受付(図2)の前は、申込ID(502)、生体データ(503)はNULLの状態である。   Before the biometric authentication IC card application acceptance (FIG. 2), the application ID (502) and the biometric data (503) are NULL.

生体認証ICカード申込受付(図2)の後は、生体情報登録端末によって生成された申込IDが保存され、利用者の生体から抽出された生体データが登録されている。   After accepting the biometric IC card application (FIG. 2), the application ID generated by the biometric information registration terminal is stored, and the biometric data extracted from the user's biometric is registered.

図4-402の生体情報登録ICカードの正当性判定に用いるカード認証データ(504)は、生体認証ICカード申込受付の前から固定データを保存しておくことも可能である。   The card authentication data (504) used for the validity determination of the biometric information registration IC card in FIG. 4-402 can be stored as fixed data before accepting the biometric authentication IC card application.

図4-402の生体情報登録ICカードの正当性判定として、生体情報登録ICカードおよび生体認証ICカードに保存されたカード認証データを鍵データとして使用したチャレンジ/レスポンス認証を行う方法を行う場合、申込受付の際に生体情報登録端末がカード認証データを生成し、生体情報登録ICカードに保存することも可能である。この場合、生成したカード認証データを申込書または申込データに含め、図3-301の生体認証ICカード発行の際に生体認証ICカードに保存する必要がある。   When performing the challenge / response authentication method using the card authentication data stored in the biometric information registration IC card and the biometric authentication IC card as key data as the validity determination of the biometric information registration IC card in FIG. It is also possible for the biometric information registration terminal to generate card authentication data at the time of application reception and store it in the biometric information registration IC card. In this case, the generated card authentication data must be included in the application form or application data and stored in the biometric IC card when the biometric IC card is issued in FIG.

図6は、本生体情報登録方式を行うために生体認証ICカードに保存されるデータの一覧の例である(601)。   FIG. 6 is an example of a list of data stored in the biometric IC card for performing the present biometric information registration method (601).

生体認証ICカード発行(図3)の前、申込ID(602)、生体データ(603)はNULLの状態である。   Before the biometric authentication IC card issuance (FIG. 3), the application ID (602) and the biometric data (603) are NULL.

生体認証ICカード発行(図3)の後は、申込書から引き継がれた申込IDが保存されている。生体情報登録(図4)の後は、利用者の生体から抽出された生体データが登録されている。   After issuing the biometric IC card (Fig. 3), the application ID inherited from the application form is stored. After biometric information registration (FIG. 4), biometric data extracted from the user's biometric is registered.

図4-402の生体情報登録ICカードの正当性判定として、生体情報登録ICカードおよび生体認証ICカードに保存されたカード認証データを鍵データとして使用したチャレンジ/レスポンス認証を行う方法を行う場合、上記の通り、図3-301の生体認証ICカード発行の際に生体認証ICカードに保存する必要がある。   When performing the method of performing challenge / response authentication using the card authentication data stored in the biometric information registration IC card and the biometric authentication IC card as key data as the validity determination of the biometric information registration IC card in FIG. As described above, it is necessary to store the biometric authentication IC card in FIG. 3-301 when it is issued.

本発明の実施するための最良の形態である生体情報登録端末のブロック図である。It is a block diagram of the biometric information registration terminal which is the best form for implementing this invention. 本発明の実施するための最良の形態における生体認証ICカード申込の受付処理を示すフローチャートである。It is a flowchart which shows the acceptance process of the biometrics IC card application in the best form for implementing this invention. 本発明の実施するための最良の形態における生体認証ICカード発行処理を示すフローチャートである。It is a flowchart which shows the biometrics IC card issue process in the best form for implementing this invention. 本発明の実施するための最良の形態における生体認証ICカードへの生体情報の登録処理を示すフローチャートである。It is a flowchart which shows the registration process of the biometric information to the biometrics authentication IC card in the best form for implementing this invention. 本発明の実施するための最良の形態における生体情報登録ICカード内データを示すテーブル例である。It is an example of a table which shows the data in the biometric information registration IC card in the best mode for carrying out the present invention. 本発明の実施するための最良の形態における生体情報登録ICカード内データを示すテーブル例である。It is an example of a table which shows the data in the biometric information registration IC card in the best mode for carrying out the present invention.

符号の説明Explanation of symbols

101…生体情報登録端末、102…ICカードI/Fデバイス、103…生体情報I/Fデバイス DESCRIPTION OF SYMBOLS 101 ... Biometric information registration terminal, 102 ... IC card I / F device, 103 ... Biometric information I / F device

Claims (3)

所定のサービスを受ける際に利用するICカードを発行するICカード発行方法において、
前記ICカードの発行機関に設けられた発行受付装置で、前記ICカードの発行を要求する利用者から生体情報の入力を受付け、
前記発行受付装置が、前記生体情報および前記利用者もしくは前記ICカードの発行要求を識別する識別情報を、前記サービスを受ける際には利用できない仮ICカードに記録し、
前記識別情報が記録され、前記利用者に送付されたICカードと前記仮ICカードを、生体情報登録装置が受け付け、
前記生体情報登録装置が、前記仮ICカードに格納された識別情報と前記ICカードに格納された識別情報を比較し、
前記生体情報登録装置が、前記比較の結果一致すると判断した場合、前記仮ICカードに格納された前記生体情報を、前記ICカードに格納することを特徴とするICカード発行方法。
In an IC card issuing method for issuing an IC card to be used when receiving a predetermined service,
In the issue acceptance device provided in the IC card issue organization, accept biometric information input from the user who requests the issue of the IC card,
The issue acceptance device records the biometric information and identification information identifying the user or the IC card issue request on a temporary IC card that cannot be used when receiving the service,
The biometric information registration device accepts the IC card in which the identification information is recorded and the temporary IC card sent to the user,
The biometric information registration device compares the identification information stored in the temporary IC card with the identification information stored in the IC card,
An IC card issuance method, wherein the biometric information registration apparatus stores the biometric information stored in the temporary IC card in the IC card when it is determined that they match as a result of the comparison.
請求項1に記載のICカード発行方法において、
前記生体情報登録装置は、前記ICカードに前記生体情報を格納した場合、前記仮ICカードを当該生体情報登録装置内に取り込むことを特徴とするICカード発行方法。
The IC card issuing method according to claim 1,
The biometric information registration device, when the biometric information is stored in the IC card, takes the temporary IC card into the biometric information registration device.
請求項1または2のいずれかに記載のICカード発行方法において、
前記発行受付装置は、前記生体情報として、入力された前記生体情報に対して所定の変換を施した変換情報を、前記仮ICカードに格納し、
前記生体情報登録装置は、前記ICカードに、前記変換情報を格納することを特徴とするICカード発行方法。
In the IC card issuance method according to claim 1 or 2,
The issuance acceptance device stores, as the biometric information, conversion information obtained by performing predetermined conversion on the input biometric information in the temporary IC card,
The biometric information registration apparatus stores the conversion information in the IC card.
JP2007253017A 2007-09-28 2007-09-28 Ic card issuing method Pending JP2009086795A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007253017A JP2009086795A (en) 2007-09-28 2007-09-28 Ic card issuing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007253017A JP2009086795A (en) 2007-09-28 2007-09-28 Ic card issuing method

Publications (1)

Publication Number Publication Date
JP2009086795A true JP2009086795A (en) 2009-04-23

Family

ID=40660180

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007253017A Pending JP2009086795A (en) 2007-09-28 2007-09-28 Ic card issuing method

Country Status (1)

Country Link
JP (1) JP2009086795A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015088080A (en) * 2013-11-01 2015-05-07 日本電気株式会社 Authentication system, authentication method, and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015088080A (en) * 2013-11-01 2015-05-07 日本電気株式会社 Authentication system, authentication method, and program

Similar Documents

Publication Publication Date Title
KR100923702B1 (en) Automated teller machine and the method
KR20010025234A (en) A certification method of credit of a financing card based on fingerprint and a certification system thereof
JP2007025934A (en) Biometrics authentication system
JP2001184312A (en) Electronic authentication method, device for executing the same and recording medium with recorded processing program therefor
JP2013025571A (en) Card issue system and card issue method
US7120798B2 (en) System and method for the generation and verification of signatures associated with hardcopy documents
CN101373526A (en) Safe card storing with biological feature data and its use method
WO2021246072A1 (en) Processing device, processing method, and program
JP2009086795A (en) Ic card issuing method
JP2007133528A (en) Transaction system
KR100711863B1 (en) A kiosk for identifying a person
JP4901606B2 (en) Biometric information registration system, provisional card issuing device, biometric information registration device, and biometric information registration method
JP2008010017A (en) Automatic transaction system
JP2009205450A (en) Biological authentication system and biological authentication device
JP2002236802A (en) Automatic contract system
KR100784833B1 (en) Printing of Disposable Financial Service Coupon in Financial Service System and method for operating the same
KR20080090619A (en) Method for user identification based on electronic identification card and computer-readable medium having thereon program performing function embodying the same
JPH04310180A (en) Transaction processing system for banking online system
KR100558555B1 (en) Apparatus and method for issuing ic card
JP2007280405A (en) Individual authentication method
JPH08202774A (en) Electronic receipt filing card and device for performing access to this card
JP2006099313A (en) Transaction system
JP2010282307A (en) Biometrics card issue system
KR100693574B1 (en) An integrated management system and method by recognizing fingerprint data
JP2024510783A (en) How to verify your identity with simplified authentication