JP2010278652A - Password input device - Google Patents

Password input device Download PDF

Info

Publication number
JP2010278652A
JP2010278652A JP2009127920A JP2009127920A JP2010278652A JP 2010278652 A JP2010278652 A JP 2010278652A JP 2009127920 A JP2009127920 A JP 2009127920A JP 2009127920 A JP2009127920 A JP 2009127920A JP 2010278652 A JP2010278652 A JP 2010278652A
Authority
JP
Japan
Prior art keywords
information
registered
position information
function
registration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2009127920A
Other languages
Japanese (ja)
Inventor
Toru Nishiie
徹 西家
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba TEC Corp
Original Assignee
Toshiba TEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba TEC Corp filed Critical Toshiba TEC Corp
Priority to JP2009127920A priority Critical patent/JP2010278652A/en
Publication of JP2010278652A publication Critical patent/JP2010278652A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To identify that assembly of a skimming device has been tried even when a device body itself is stolen and the skimming device is assembled. <P>SOLUTION: A position where the device 1 is placed at present is sequentially measured, and information about the position measured is compared with pre-registered installation information on the device 1 by a comparison means 301. When the position information about where the device 1 is placed at present does not match the registered installation information, operation function, such as read of data from a credit card 3, is stopped by a function stop means 302. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、入力された暗証番号に対応するICカードに対するデータ読取等の動作機能を可能とする暗証番号入力装置に関する。   The present invention relates to a personal identification number input device that enables an operation function such as data reading for an IC card corresponding to an input personal identification number.

決済機能を有する決済端末装置がある。この決済端末装置は、ICカードを挿入すると共に、暗証番号を入力し、当該暗証番号が挿入されたICカードに対応すれば、ICカードに対するデータ読取等の動作を可能として決済を行う。
このような決済端末装置では、暗証番号を盗み取るためのスキミング装置が取り付けられる危険性が非常に高くなっている。このため、決済端末装置に対してタンパスイッチ等を使用してスキミング装置を取り付けようとして当該装置を分解しようとするときには、当該装置を機械的にロックし、当該装置が再起動できないようにしている。
There is a payment terminal device having a payment function. This settlement terminal device inserts an IC card and inputs a password, and if it corresponds to the IC card into which the password is inserted, it makes a payment by enabling operations such as data reading with respect to the IC card.
In such a settlement terminal device, there is a very high risk that a skimming device for stealing a personal identification number is attached. For this reason, when trying to disassemble the skimming device by using a tamper switch or the like to the settlement terminal device, the device is mechanically locked so that the device cannot be restarted. .

例えば、特許文献1は、決済機能を有する決済端末装置における不正使用を防止する手段として、端末で処理するデータを不正に盗み取るためのスキミング装置を取り付けることを目的とした端末筐体の不正開封を検知し、端末の使用前に端末の機能を停止させる手段や、端末を使用する使用者が不正使用者であるか否かを確かめる為に、端末使用開始時に端末へ使用者パスワードを入力させての認証又は指紋認証等の生態認証を利用した使用者認証を利用した認証が行われることが一般的であることを開示しています。   For example, Patent Document 1 discloses unauthorized opening of a terminal housing for the purpose of attaching a skimming device for illegally stealing data processed by a terminal as means for preventing unauthorized use in a payment terminal device having a payment function. In order to check the function and stop the function of the terminal before using the terminal, and to confirm whether the user who uses the terminal is an unauthorized user, the user password is input to the terminal at the start of terminal use. It is disclosed that authentication using user authentication using biometric authentication such as all authentication or fingerprint authentication is generally performed.

又、特許文献1は、決済機能を備える金融端末の電源スイッチの操作状況を監視することにより、端末の不正開封検知等が正常に動作しなかった場合でも、不正な端末の使用が実施されたか否かを判断でき、より安全な決済処理手段の構築に貢献するために、不正開封の検知回路が働かないように端末を開封して端末内部にスキミング装置を取り付け、或いは端末監視や端末内部の回路及びソフトウェア解析によって使用者パスワード等の認証データを盗み取る行為に対して適切に対応することを開示しています。   Further, Patent Document 1 monitors the operation status of the power switch of a financial terminal having a settlement function, so that even if the unauthorized opening detection of the terminal does not operate normally, the unauthorized terminal is used. In order to contribute to the construction of safer payment processing means, the terminal is opened and a skimming device is installed inside the terminal so that the tampering detection circuit does not work. We disclose that we appropriately respond to the act of stealing authentication data such as user passwords by circuit and software analysis.

しかしながら、決済端末装置の本体自体を例えば店舗から盗み出し、タンパスイッチの動作を回避して当該装置本体を分解し、当該装置本体にスキミング装置を組み込んで、店舗に戻すケースが発生するおそれがある。   However, there is a possibility that the settlement terminal device itself may be stolen from, for example, a store, the tamper switch operation is avoided, the device body is disassembled, a skimming device is incorporated in the device body, and returned to the store.

本発明の目的は、装置本体自体が盗み出されてスキミング装置が組み込まれたとしても、かかるスキミング装置が組み込まれようとしたことが判明できる暗証番号入力装置を提供することにある。   An object of the present invention is to provide a personal identification number input device that can prove that such a skimming device has been incorporated even if the device body itself has been stolen and a skimming device has been incorporated.

本発明の主要な局面に係る暗証番号入力装置は、入力された暗証番号に対応するICカードに対する動作機能を可能とする暗証番号入力装置において、当該装置が設置されている設置位置の情報を登録する登録手段と、当該装置が置かれている位置を測定する位置測定手段と、位置測定手段により測定された位置情報と位置情報登録手段に登録されている設置情報とを比較する比較手段と、比較手段による比較結果、位置測定手段により測定された位置情報と位置情報登録手段に登録されている設置情報とが異なると、ICカードに対する動作機能を停止する機能停止手段とを具備する。   A personal identification number input device according to a main aspect of the present invention is a personal identification number input device that enables an operation function for an IC card corresponding to an input personal identification number, and registers information on an installation position where the device is installed. Registration means, position measurement means for measuring the position where the apparatus is placed, comparison means for comparing the position information measured by the position measurement means with the installation information registered in the position information registration means, When the comparison result by the comparison means indicates that the position information measured by the position measurement means is different from the installation information registered in the position information registration means, a function stop means for stopping the operation function for the IC card is provided.

本発明によれば、装置本体自体が盗み出されてスキミング装置が組み込まれたとしても、かかるスキミング装置が組み込まれようとしたことが判明できる暗証番号入力装置を提供できる。   ADVANTAGE OF THE INVENTION According to this invention, even if apparatus main body itself is stolen and a skimming apparatus is integrated, the PIN code input device which can turn out that this skimming apparatus was going to be integrated can be provided.

本発明に係る暗証番号入力装置の一実施の形態を備えたカード処理装置を示す外観図。BRIEF DESCRIPTION OF THE DRAWINGS FIG. 1 is an external view showing a card processing device provided with an embodiment of a personal identification number input device according to the present invention. 同装置のブロック構成図。The block block diagram of the apparatus. 同装置における制御部を示す機能ブロック図。The functional block diagram which shows the control part in the same apparatus. 同装置の本体内部に組み込まれる装置基板の実装を示す図。The figure which shows mounting of the apparatus board | substrate integrated in the main body of the apparatus. 同装置における暗証番号入力用フローチャート。6 is a flowchart for inputting a password in the apparatus.

以下、本発明の一実施の形態について図面を参照して説明する。
図1は暗証番号入力装置を備えたカード処理装置1の外観図を示す。このカード処理装置1は、クレジット決済システムに用いられる。このカード処理装置1は、POS(Point Of Sales)端末2に接続され、例えば接触式ICカードであるクレジットカード3のデータを読み取り、伝送ケーブル4を通じてPOS端末2に送る。このPOS端末2は、カード処理装置1から送られてきたクレジットカード3のデータに基づいてクレジット決済処理を実行する。
Hereinafter, an embodiment of the present invention will be described with reference to the drawings.
FIG. 1 shows an external view of a card processing device 1 provided with a password input device. This card processing apparatus 1 is used in a credit settlement system. The card processing apparatus 1 is connected to a POS (Point Of Sales) terminal 2, reads data of a credit card 3, for example, a contact IC card, and sends the data to the POS terminal 2 through a transmission cable 4. The POS terminal 2 executes credit settlement processing based on the data of the credit card 3 sent from the card processing device 1.

このカード処理装置1は、本体10に、キーボード11、表示部12及びカードリーダ13を備える。カードリーダ13は、カードスロット14を設けている。このカードスロット14は、接触式ICカードを内部に挿入可能である。このカードスロット14の内部には、当該カードスロット14内の所定位置まで挿入されたクレジットカード3の電極部と接触するように、図2に示すように接触電極200が設けられている。   The card processing apparatus 1 includes a main body 10 including a keyboard 11, a display unit 12, and a card reader 13. The card reader 13 is provided with a card slot 14. The card slot 14 can be inserted with a contact IC card. A contact electrode 200 is provided inside the card slot 14 as shown in FIG. 2 so as to come into contact with the electrode portion of the credit card 3 inserted to a predetermined position in the card slot 14.

図2は暗証番号入力装置を備えたカード処理装置1のブロック構成図を示す。かかるカード処理装置1は、CPU(Central Processing Unit)を搭載した制御部201を備える。この制御部201には、キーボード11と、表示部12と、接触電極200と、記憶部202と、通信部203と、位置情報記憶部204と、GPS回路205とが接続されている。   FIG. 2 is a block diagram of the card processing device 1 provided with a password input device. The card processing apparatus 1 includes a control unit 201 equipped with a CPU (Central Processing Unit). The control unit 201 is connected to the keyboard 11, the display unit 12, the contact electrode 200, the storage unit 202, the communication unit 203, the position information storage unit 204, and the GPS circuit 205.

記憶部202は、暗証番号入力用のプログラム等の固定的データを記憶するためのROM領域と、クレジットカード3から読取ったデータ等の可変的データを一時的に記憶するためのRAM領域とを形成している。
通信部203は、POS端末2と制御部201との間で伝送ケーブル4を通じて行われるデータ通信を行う。
The storage unit 202 forms a ROM area for storing fixed data such as a code number input program and a RAM area for temporarily storing variable data such as data read from the credit card 3. is doing.
The communication unit 203 performs data communication performed through the transmission cable 4 between the POS terminal 2 and the control unit 201.

GPS回路205には、アンテナ206が接続されている。これらGPS回路205とアンテナ206とは、当該装置1が置かれている位置を測定する位置測定手段の機能を有する。GPS回路205は、アンテナ206により受信された複数の静止衛星からの電波に応じた各信号を入力し、これら信号に基づいて当該装置1が現時点で置かれている位置を測定する。
このGPS回路205は、当該装置1の起動時(セットアップ時)に、当該装置1が置かれている位置を測定する。
このGPS回路205は、定期的例えば1時間毎に、当該装置1が置かれている位置を測定する。
An antenna 206 is connected to the GPS circuit 205. The GPS circuit 205 and the antenna 206 have a function of a position measuring unit that measures the position where the device 1 is placed. The GPS circuit 205 inputs signals corresponding to radio waves from a plurality of geostationary satellites received by the antenna 206, and measures the position where the device 1 is currently located based on these signals.
The GPS circuit 205 measures the position where the device 1 is placed when the device 1 is activated (during setup).
The GPS circuit 205 measures the position where the device 1 is placed periodically, for example, every hour.

制御部201は、キーボード11からの操作キーに対応した信号によりキー入力データを取り込む機能と、表示データに基づいて表示部12に文字等を表示させる機能とを有する。
又、制御部201は、暗証番号入力装置として機能、すなわち当該装置1が現在置かれている位置を逐次測定し、これら測定された位置情報と予め登録されている当該装置1の設置情報とを逐次比較し、これら比較結果、当該装置1が現在置かれている位置情報と登録設置情報とが不一致であると、クレジットカード3に対する動作機能を停止する。
The control unit 201 has a function of capturing key input data by a signal corresponding to an operation key from the keyboard 11 and a function of displaying characters and the like on the display unit 12 based on the display data.
Further, the control unit 201 functions as a personal identification number input device, that is, sequentially measures the position where the device 1 is currently placed, and obtains the measured position information and the installation information of the device 1 registered in advance. As a result of the comparison, if the position information where the device 1 is currently located does not match the registered installation information, the operation function for the credit card 3 is stopped.

図3は制御部201の機能ブロック図を示す。この制御部201は、登録手段300と、比較手段301と、機能停止手段302と、登録確認手段303とを有する。
登録手段300は、当該装置1が設置されている設置位置の情報を登録する。この登録手段300は、当該装置1の運用開始時に、当該装置1が設置されている設置位置の情報を登録する。具体的に登録手段300は、当該装置1の運用を開始するときの起動時(セットアップ時)に、GPS回路205により測定された当該装置1が現時点で置かれている位置を受け取り、この位置を当該装置1が設置されている位置情報として登録する。この登録位置情報は、例えば位置情報記憶部204に登録される。
FIG. 3 shows a functional block diagram of the control unit 201. The control unit 201 includes a registration unit 300, a comparison unit 301, a function stop unit 302, and a registration confirmation unit 303.
The registration unit 300 registers information on the installation position where the device 1 is installed. The registration unit 300 registers information on the installation position where the device 1 is installed when the operation of the device 1 is started. Specifically, the registration unit 300 receives the position where the device 1 measured by the GPS circuit 205 is currently located at the time of start-up (setup) when starting the operation of the device 1, and determines the position. It is registered as position information where the device 1 is installed. This registered position information is registered in the position information storage unit 204, for example.

比較手段301は、GPS回路205により測定された当該装置1が現時点で置かれている位置情報と位置情報記憶部204に登録されている登録設置情報とを比較し、当該装置1が現時点で置かれている位置情報と登録設置情報とが一致しているか否かの比較結果を得る。   The comparison unit 301 compares the position information of the device 1 currently measured by the GPS circuit 205 with the registered installation information registered in the position information storage unit 204, and the device 1 is installed at the current time. A comparison result is obtained as to whether or not the registered position information matches the registered installation information.

機能停止手段302は、比較手段301による比較結果、当該装置1が現時点で置かれている位置情報と登録設置情報とが一致せずに異なると、クレジットカード3に対する動作機能すなわちクレジットカード3に対するデータの読み取り機能を停止する。具体的に機能停止手段302は、クレジットカード3に対するデータの読み取りを行うための暗証番号入力用のプログラムを停止又は消去する。又、機能停止手段302は、クレジットカード3に対するデータの読み取り等の動作機能を不能とし、当該クレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能とする。   If the comparison result by the comparison unit 301 indicates that the position information of the device 1 is currently different from the registered installation information, the function stop unit 302 operates the function for the credit card 3, that is, the data for the credit card 3. Stop the reading function. Specifically, the function stop unit 302 stops or erases a password input program for reading data from the credit card 3. Further, the function stopping unit 302 disables the operation function such as data reading with respect to the credit card 3 and disables the return of the operation function such as data reading with respect to the credit card 3.

登録確認手段303は、登録手段300によって位置情報記憶部201に予め当該装置1が設置されている登録設置情報の登録があるのか否かを判断し、当該登録設置情報の登録がなければ、機能停止手段302によってクレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能とする。   The registration confirmation unit 303 determines whether there is registration of registered installation information in which the device 1 is installed in the position information storage unit 201 in advance by the registration unit 300. If the registration installation information is not registered, The stop means 302 makes it impossible to restore the operation function such as reading data from the credit card 3.

なお、当該装置1の本体10の内部には、図4に示すような装置基板400が組み込まれている。この装置基板400には、GPS機能を有するLSI401と、位置情報記憶部204としての登録設置情報を登録するためのS−RAM等のメモリ402とが実装されている。LSI401は、登録手段300と、比較手段301と、機能停止手段302と、登録確認手段303との各機能を有するモジュールに代えてもよい。   An apparatus substrate 400 as shown in FIG. 4 is incorporated in the main body 10 of the apparatus 1. An LSI 401 having a GPS function and a memory 402 such as an S-RAM for registering registered installation information as the position information storage unit 204 are mounted on the device substrate 400. The LSI 401 may be replaced with a module having the functions of the registration unit 300, the comparison unit 301, the function stop unit 302, and the registration confirmation unit 303.

次に、上記の如く構成された装置における暗証番号入力の動作について図5に示す暗証番号入力用フローチャートに従って説明する。
先ず、制御部201は、ステップS1において、電源がオンされたか否かを判断する。この判断の結果、電源がオンされていると、制御部201は、ステップS2に移り、セットアップ済みであるか否かを判断する。この判断の結果、セットアップ済みでなければ、制御部201は、ステップS3に移り、セットアップを開始する。このとき、当該装置1は、運用開始時になる。
Next, an operation for inputting a personal identification number in the apparatus configured as described above will be described with reference to a personal identification number input flowchart shown in FIG.
First, the control unit 201 determines whether or not the power is turned on in step S1. If the result of this determination is that the power is on, the control unit 201 moves to step S2 and determines whether or not setup has been completed. If the result of this determination is that setup has not been completed, the control unit 201 moves to step S3 and starts setup. At this time, the device 1 is in operation.

次に、制御部201は、セットアップを開始すると、ステップS4において、例えば時刻設定等のセットアップ処理を行う。
次に、制御部201は、セットアップ処理が終了すると、ステップS5において、GPS回路205に対して位置情報の測定指令を発し、当該装置1が現時点で置かれている位置情報の測定を実行させる。しかるに、GPS回路205は、アンテナ206により受信された複数の静止衛星からの電波に応じた各信号を入力し、これら信号に基づいて当該装置1が現時点で置かれている位置を測定する。
Next, when the setup starts, the control unit 201 performs setup processing such as time setting in step S4.
Next, when the setup process is completed, the control unit 201 issues a position information measurement command to the GPS circuit 205 in step S5, and causes the device 1 to measure the position information currently set. However, the GPS circuit 205 inputs each signal according to the radio waves from the plurality of geostationary satellites received by the antenna 206, and measures the position where the device 1 is currently located based on these signals.

次に、登録手段300は、ステップS6において、GPS回路205により測定された当該装置1が現時点で置かれている位置を受け取り、この位置を当該装置1が設置されている登録位置情報として位置情報記憶部204に登録する。   Next, in step S6, the registration means 300 receives the position where the device 1 is measured at the current time measured by the GPS circuit 205, and uses this position as registered position information where the device 1 is installed. Register in the storage unit 204.

一方、当該装置1がセットアップ済みであれば、制御部201は、ステップS2からステップS7に移り、位置情報記憶部204に当該装置1が設置されている登録位置情報が登録されているか否かを判断する。この判断の結果、位置情報記憶部204に当該装置1が設置されている登録位置情報が登録されていれば、制御部201は、ステップS8に移り、GPS回路205に対して位置情報の測定指令を発し、当該装置1が現時点で置かれている位置情報の測定を実行させる。しかるに、GPS回路205は、上記同様に、アンテナ206により受信された複数の静止衛星からの電波に応じた各信号を入力し、これら信号に基づいて当該装置1が現時点で置かれている位置を測定する。   On the other hand, if the apparatus 1 has been set up, the control unit 201 proceeds from step S2 to step S7, and determines whether or not the registered position information where the apparatus 1 is installed is registered in the position information storage unit 204. to decide. As a result of the determination, if the registered position information where the device 1 is installed is registered in the position information storage unit 204, the control unit 201 proceeds to step S8 and instructs the GPS circuit 205 to measure the position information. Is issued, and the measurement of the position information where the apparatus 1 is currently placed is executed. However, as described above, the GPS circuit 205 inputs each signal corresponding to the radio waves from the plurality of geostationary satellites received by the antenna 206, and based on these signals, determines the position where the device 1 is currently located. taking measurement.

次に、比較手段301は、ステップS9において、位置情報記憶部204に登録されている登録設置情報を読み出し、GPS回路205により測定された当該装置1が現時点で置かれている位置情報と位置情報記憶部204に登録されている登録設置情報とを比較し、ステップS10において、当該装置1が現時点で置かれている位置情報と登録設置情報とが一致しているか否かの比較結果を得る。   Next, in step S9, the comparison unit 301 reads the registered installation information registered in the position information storage unit 204, and the position information and the position information on which the device 1 is currently measured measured by the GPS circuit 205 are read. The registered installation information registered in the storage unit 204 is compared, and in step S10, a comparison result is obtained as to whether or not the location information of the device 1 currently located matches the registered installation information.

この比較の結果、当該装置1が現時点で置かれている位置情報と登録設置情報とが一致していれば、制御部201は、当該装置1が登録設置情報に設置されているものと判断する。
次に、制御部201は、ステップS11において、当該装置1が現時点で置かれている位置情報と位置情報記憶部204に登録されている登録設置情報との比較を行ってから一定期間、例えば1時間経過したか否かを判断する。この判断の結果、一定期間、例えば1時間が経過すると、制御部201は、ステップS8に戻り、GPS回路205に対して位置情報の測定指令を発し、当該装置1が現時点で置かれている位置情報の測定を実行させる。これにより、GPS回路205は、定期的例えば1時間毎に、当該装置1が置かれている位置の測定を繰り返し、かつ上記ステップS8〜S11を繰り返すことにより一定期間毎に、当該装置1が現時点で置かれている位置情報と位置情報記憶部204に登録されている登録設置情報との比較が行われる。
As a result of the comparison, if the position information where the device 1 is currently located matches the registered installation information, the control unit 201 determines that the device 1 is installed in the registered installation information. .
Next, in step S11, the control unit 201 compares the position information where the device 1 is currently located with the registered installation information registered in the position information storage unit 204 for a certain period, for example, 1 Determine whether time has passed. As a result of this determination, when a certain period, for example, 1 hour elapses, the control unit 201 returns to step S8, issues a position information measurement command to the GPS circuit 205, and the position where the device 1 is currently located. Perform information measurement. As a result, the GPS circuit 205 periodically repeats the measurement of the position where the device 1 is placed, for example, every hour, and repeats the above steps S8 to S11 so that the device 1 Is compared with the registered installation information registered in the position information storage unit 204.

ところで、当該装置1が現時点で置かれている位置情報と登録設置情報とが不一致であれば、機能停止手段302は、ステップS10からS12に移り、クレジットカード3に対する動作機能すなわちクレジットカード3に対するデータの読み取り機能を停止する。具体的に機能停止手段302は、クレジットカード3に対するデータの読み取りを行うための暗証番号入力用のプログラムを停止又は消去する。又、機能停止手段302は、クレジットカード3に対するデータの読み取り等の動作機能を不能とし、当該クレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能とする。   By the way, if the position information where the apparatus 1 is currently located and the registered installation information do not match, the function stopping unit 302 moves from step S10 to S12, and the operation function for the credit card 3, that is, the data for the credit card 3 is displayed. Stop the reading function. Specifically, the function stop unit 302 stops or erases a password input program for reading data from the credit card 3. Further, the function stopping unit 302 disables an operation function such as data reading from the credit card 3 and disables an operation function such as data reading from the credit card 3 from being restored.

又、上記ステップS7での判断の結果、位置情報記憶部204に当該装置1が設置されている登録位置情報が登録されていなければ、登録確認手段303は、上記同様に、機能停止手段302によってクレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能とする。   As a result of the determination in step S7, if the registered position information where the apparatus 1 is installed is not registered in the position information storage unit 204, the registration confirmation unit 303 uses the function stop unit 302 as described above. It is impossible to restore the operation function such as reading data from the credit card 3.

このように上記一実施の形態によれば、当該装置1が現在置かれている位置を逐次測定し、これら測定された位置情報と予め登録されている当該装置1の設置情報とを逐次比較し、これら比較結果、当該装置1が現在置かれている位置情報と登録設置情報とが不一致であると、クレジットカード3に対するデータの読み取り等の動作機能を停止する、すなわちクレジットカード3に対するデータの読み取りを行うための暗証番号入力用のプログラムを停止又は消去する、又はクレジットカード3に対するデータの読み取り等の動作機能を不能とし、当該クレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能とする。   As described above, according to the embodiment, the position where the device 1 is currently placed is sequentially measured, and the position information thus measured and the installation information of the device 1 registered in advance are sequentially compared. As a result of the comparison, if the position information where the apparatus 1 is currently located and the registered installation information do not match, the operation function such as data reading for the credit card 3 is stopped, that is, the data reading for the credit card 3 is stopped. Stop or erase the program for inputting the password for performing the operation or disable the operation function such as reading data from the credit card 3 and disable the return of the operation function such as reading data from the credit card 3 To do.

これにより、スキミング装置を当該装置1に組み込むために、当該装置1を例えば店舗から盗み出し、タンパスイッチの動作を回避して当該装置本体を分解し、当該装置本体にスキミング装置を組み込んで、店舗に戻すケースが発生したとしても、当該装置1が現在置かれている位置情報と登録設置情報とが不一致となり、この時点で、クレジットカード3に対するデータの読み取り等の動作機能を停止する、すなわちクレジットカード3に対するデータの読み取りを行うための暗証番号入力用のプログラムを停止又は消去し、又はクレジットカード3に対するデータの読み取り等の動作機能を不能とし、当該クレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能にできる。この結果、当該装置1は、2度と使用できない状態にすることができ、スキミング装置を組み込まれて店舗に戻ることを防止できる。そして、当該装置1の本体自体が盗み出されてスキミング装置が組み込まれたとしても、かかるスキミング装置が組み込まれようとしたことを判明できる。   Accordingly, in order to incorporate the skimming device into the device 1, for example, the device 1 is stolen from a store, the operation of the tamper switch is avoided, the device main body is disassembled, and the skimming device is assembled into the device main body. Even if a return case occurs, the position information where the device 1 is currently located does not match the registered installation information, and at this time, the operation function such as reading of data from the credit card 3 is stopped, that is, the credit card. 3 stops or erases the password input program for reading data for 3 or disables the operation function such as data reading for the credit card 3, and the operation function such as data reading for the credit card 3 Return can be impossible. As a result, the device 1 can never be used again, and it is possible to prevent the skimming device from being installed and returning to the store. Even if the main body of the device 1 is stolen and the skimming device is incorporated, it can be determined that the skimming device is intended to be incorporated.

又、一定期間経過毎に、当該装置1が現時点で置かれている位置情報と登録設置情報との比較を行うので、常に、当該装置1が例えば店舗から盗み出されてスキミング装置が組み込まれるおそれの有る事を監視できる。   Further, since the device 1 compares the position information of the device 1 at the present time with the registered installation information every certain period of time, there is a possibility that the device 1 is always stolen from a store and a skimming device is incorporated. You can monitor what you have.

又、位置情報記憶部204に当該装置1が設置されている登録位置情報が登録されていなければ、登録確認手段303は、上記同様に、機能停止手段302によってクレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能とするので、例えば、位置情報記憶部204に登録されている登録設置情報が不正等により消去されたような場合でも、クレジットカード3に対するデータの読み取り等の動作機能を停止する、すなわちクレジットカード3に対するデータの読み取りを行うための暗証番号入力用のプログラムを停止又は消去し、又はクレジットカード3に対するデータの読み取り等の動作機能を不能とし、当該クレジットカード3に対するデータの読み取り等の動作機能の復帰を不可能にできる。   If the registered location information where the device 1 is installed is not registered in the location information storage unit 204, the registration confirmation unit 303 reads the data from the credit card 3 by the function stop unit 302 as described above. Since the operation function cannot be restored, for example, even when the registered installation information registered in the position information storage unit 204 is erased by fraud or the like, an operation function such as reading data from the credit card 3 is provided. Stop, that is, stop or erase the PIN code input program for reading data from the credit card 3, or disable the operation function such as reading data from the credit card 3, and It is possible to disable the return of the operation function such as reading.

例えば店舗に設置されている当該装置1の設置位置を店舗内で変更する場合、位置情報記憶部204に登録されている登録設置情報に許容範囲を設定すればよい。この許容範囲は、店舗のスペースの大きさに応じて可変設定可能とする。これにより、店舗内で当該装置1の設置位置を変更しても、クレジットカード3に対するデータの読み取り等の動作機能が停止することはない。   For example, when the installation position of the device 1 installed in the store is changed in the store, an allowable range may be set in the registered installation information registered in the position information storage unit 204. This allowable range can be variably set according to the size of the store space. Thereby, even if the installation position of the said apparatus 1 is changed in a shop, operation functions, such as reading of the data with respect to the credit card 3, do not stop.

なお、GPS機能を有するLSIの低消費電力化又は電池の大電力化が実現すれば、データバックアップ用の電池を利用して、常時、GPS回路205による当該装置1が現時点で置かれている位置の測定が可能になる。これにより、当該装置1が登録位置から移動した時点で、当該装置1のクレジットカード3に対するデータの読み取り等の動作機能を停止できるので、スキミング装置を組み込もうとすることを防止できる。   If the power consumption of the LSI having the GPS function is reduced or the battery power is increased, the position where the device 1 is always located by the GPS circuit 205 at all times using the battery for data backup. Can be measured. Accordingly, when the device 1 moves from the registration position, the operation function such as data reading with respect to the credit card 3 of the device 1 can be stopped, so that it is possible to prevent the skimming device from being incorporated.

なお、本発明は上記実施形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施形態に開示されている複数の構成要素の適宜な組み合わせにより、種々の発明を形成できる。例えば、実施形態に示される全構成要素から幾つかの構成要素を削除してもよい。さらに、異なる実施形態にわたる構成要素を適宜組み合わせてもよい。
例えば、暗証番号入力装置を備えた当該装置1は、クレジット決済システムに用いているが、これに限らず、登録位置から他の位置への移動を禁止する装置や、登録位置から移動されて改造等が行われ易い装置に適用可能である。
Note that the present invention is not limited to the above-described embodiment as it is, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. In addition, various inventions can be formed by appropriately combining a plurality of components disclosed in the embodiment. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.
For example, the device 1 provided with a password input device is used in a credit settlement system, but is not limited to this, a device that prohibits movement from a registered position to another position, or a device that is moved from a registered position and modified. The present invention can be applied to an apparatus that is easily performed.

以下、本発明の他の特徴とするところについて説明する。
本発明の登録手段は、当該装置の運用開始時に前記設置位置の情報を登録することを特徴とする請求項1記載の暗証番号入力装置です。
本発明の機能停止手段は、前記ICカードに対する動作機能を行うためのプログラムを停止又は消去することを特徴とする請求項4記載の暗証番号入力装置です。
本発明の機能停止手段は、前記ICカードに対する動作機能を不能として復帰不可能とすることを特徴とする請求項4記載の暗証番号入力装置です。
Hereinafter, other features of the present invention will be described.
The password input device according to claim 1, wherein the registration means of the present invention registers the information of the installation position at the start of operation of the device.
5. The personal identification number input device according to claim 4, wherein the function stop means of the present invention stops or deletes a program for performing an operation function on the IC card.
5. The personal identification number input device according to claim 4, wherein the function stop means of the present invention disables the operation function for the IC card to be disabled.

本発明は、入力された暗証番号に対応するICカードに対する動作機能を可能とする暗証番号入力方法において、
当該装置が現在置かれている位置を逐次測定し、
これら測定された位置情報と予め登録されている当該装置の設置情報とを逐次比較し、
これら比較結果、当該装置が現在置かれている前記位置情報と前記登録設置情報とが異なると、前記ICカードに対する動作機能を停止する、
ことを特徴とする暗証番号入力方法です。
The present invention relates to a password input method that enables an operation function for an IC card corresponding to an input password.
Successively measure the position where the device is currently located,
The measured position information and the installation information of the device registered in advance are sequentially compared,
As a result of these comparisons, if the position information where the device is currently located and the registered installation information are different, the operation function for the IC card is stopped.
This is a PIN code input method.

1:カード処理装置、2:POS(Point Of Sales)端末、3:クレジットカード、4:伝送ケーブル、10:本体、11:キーボード、12:表示部、13:カードリーダ、14:カードスロット、200:接触電極、201:制御部、202:記憶部、203:通信部、204:位置情報記憶部、205:GPS回路、206:アンテナ、300:登録手段、301:比較手段、302:機能停止手段、303:登録確認手段。   1: card processing device, 2: POS (Point Of Sales) terminal, 3: credit card, 4: transmission cable, 10: main body, 11: keyboard, 12: display unit, 13: card reader, 14: card slot, 200 : Contact electrode, 201: control unit, 202: storage unit, 203: communication unit, 204: position information storage unit, 205: GPS circuit, 206: antenna, 300: registration unit, 301: comparison unit, 302: function stop unit 303: Registration confirmation means.

特開2007−183783号公報JP 2007-183783 A

Claims (4)

入力された暗証番号に対応するICカードに対する動作機能を可能とする暗証番号入力装置において、
当該装置が設置されている設置位置の情報を登録する登録手段と、
当該装置が置かれている位置を測定する位置測定手段と、
前記位置測定手段により測定された位置情報と前記位置情報登録手段に登録されている設置情報とを比較する比較手段と、
前記比較手段による比較結果、前記位置測定手段により測定された位置情報と前記位置情報登録手段に登録されている設置情報とが異なると、前記ICカードに対する動作機能を停止する機能停止手段と、
を具備することを特徴とする暗証番号入力装置。
In a password input device that enables an operation function for an IC card corresponding to an input password,
Registration means for registering information of the installation position where the device is installed;
Position measuring means for measuring the position where the device is placed;
Comparison means for comparing the position information measured by the position measurement means with the installation information registered in the position information registration means;
If the comparison result by the comparison means is different from the position information measured by the position measurement means and the installation information registered in the position information registration means, a function stop means for stopping the operation function for the IC card;
A personal identification number input device comprising:
前記位置測定手段は、起動時に当該装置が置かれている位置を測定することを特徴とする請求項1記載の暗証番号入力装置。   2. The password input device according to claim 1, wherein the position measuring means measures a position where the device is placed at the time of activation. 前記位置測定手段は、定期的に当該装置が置かれている位置を測定することを特徴とする請求項1記載の暗証番号入力装置。   2. The password input device according to claim 1, wherein the position measuring means periodically measures a position where the device is placed. 前記登録手段に当該装置が設置されている前記設置位置の情報の登録があるか否かを判断し、前記設置位置の情報の登録がなければ、前記機能停止手段によって前記ICカードに対する動作機能を停止させる登録確認手段を有することを特徴とする請求項1記載の暗証番号入力装置。   It is determined whether or not there is registration of information on the installation position where the apparatus is installed in the registration means, and if there is no registration of information on the installation position, an operation function for the IC card is performed by the function stop means. 2. The password input device according to claim 1, further comprising registration confirmation means for stopping.
JP2009127920A 2009-05-27 2009-05-27 Password input device Pending JP2010278652A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009127920A JP2010278652A (en) 2009-05-27 2009-05-27 Password input device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009127920A JP2010278652A (en) 2009-05-27 2009-05-27 Password input device

Publications (1)

Publication Number Publication Date
JP2010278652A true JP2010278652A (en) 2010-12-09

Family

ID=43425217

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009127920A Pending JP2010278652A (en) 2009-05-27 2009-05-27 Password input device

Country Status (1)

Country Link
JP (1) JP2010278652A (en)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000222358A (en) * 1999-01-28 2000-08-11 Kenwood Corp Data back-up and data recovery device
JP2003345659A (en) * 2002-05-30 2003-12-05 Matsushita Electric Ind Co Ltd Security system for electronic equipment
JP2005167838A (en) * 2003-12-04 2005-06-23 Ntt Docomo Inc Communication terminal device and communication method
JP2006309296A (en) * 2005-04-26 2006-11-09 Internatl Business Mach Corp <Ibm> Use control method for portable storage medium, managing method therefor, device therefor, and program therefor
JP2007148877A (en) * 2005-11-29 2007-06-14 Nec Access Technica Ltd Information processor, use possibility/impossibility control method therefor and security system
JP2007323487A (en) * 2006-06-02 2007-12-13 Seiko Epson Corp Information processing device
JP2008234560A (en) * 2007-03-23 2008-10-02 Shinko Electric Ind Co Ltd Authentication apparatus and authentication method
JP2009070165A (en) * 2007-09-13 2009-04-02 Toshiba Tec Corp Pin pad and settlement terminal

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000222358A (en) * 1999-01-28 2000-08-11 Kenwood Corp Data back-up and data recovery device
JP2003345659A (en) * 2002-05-30 2003-12-05 Matsushita Electric Ind Co Ltd Security system for electronic equipment
JP2005167838A (en) * 2003-12-04 2005-06-23 Ntt Docomo Inc Communication terminal device and communication method
JP2006309296A (en) * 2005-04-26 2006-11-09 Internatl Business Mach Corp <Ibm> Use control method for portable storage medium, managing method therefor, device therefor, and program therefor
JP2007148877A (en) * 2005-11-29 2007-06-14 Nec Access Technica Ltd Information processor, use possibility/impossibility control method therefor and security system
JP2007323487A (en) * 2006-06-02 2007-12-13 Seiko Epson Corp Information processing device
JP2008234560A (en) * 2007-03-23 2008-10-02 Shinko Electric Ind Co Ltd Authentication apparatus and authentication method
JP2009070165A (en) * 2007-09-13 2009-04-02 Toshiba Tec Corp Pin pad and settlement terminal

Similar Documents

Publication Publication Date Title
CN107944332B (en) Fingerprint identification card and method for operating a fingerprint identification card
JP5003020B2 (en) Mobile communication terminal
US20080005566A1 (en) Portable terminal, settlement method, and program
US9799022B2 (en) Portable settlement terminal device
JP2017050105A (en) Trading terminal device and information input device
US20070272752A1 (en) Portable terminal unit
US20090318190A1 (en) Mobile terminal, ic card module, method and program for information processing
JP2009540395A (en) Portable electronic device and control method thereof
RU2010141517A (en) INTEGRATED CHIP, DEVICE, SYSTEM, METHOD AND PROCESS FOR PROCESSING INFORMATION
KR20180070841A (en) Fingerprint recognition card and method for operating power of the fingerprint recognition card
US20050222958A1 (en) Information processing terminal and information security and protection method therefor
JP2010055332A (en) Semiconductor element, mobile terminal, and information terminal
JPH11195102A (en) Ic card with sensor
WO2003038740A1 (en) Information processing terminal or control method thereof
JP4909911B2 (en) Wireless store terminal and starting method thereof
JP2750746B2 (en) Method for preventing unauthorized use of portable terminal devices
JP2012088952A (en) Portable terminal, payment system, payment method and program
JP2010278652A (en) Password input device
JP2012185566A (en) Electronic apparatus and program
JP2008276367A (en) Mobile terminal and control program
JP2018206300A (en) IC card and IC card processing system
US20160283718A1 (en) Information processing device and information processing method
JP2006099616A (en) Portable electronic equipment and control method for portable electronic equipment
JP2001184567A (en) Transaction processing device
JP2007265200A (en) Portable terminal device and program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120118

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120124

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120326

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120508