JP2012221415A - Icカード発行システム及びicカード発行方法 - Google Patents
Icカード発行システム及びicカード発行方法 Download PDFInfo
- Publication number
- JP2012221415A JP2012221415A JP2011089383A JP2011089383A JP2012221415A JP 2012221415 A JP2012221415 A JP 2012221415A JP 2011089383 A JP2011089383 A JP 2011089383A JP 2011089383 A JP2011089383 A JP 2011089383A JP 2012221415 A JP2012221415 A JP 2012221415A
- Authority
- JP
- Japan
- Prior art keywords
- user
- card
- key
- management device
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】本発明に係るICカード発行システムは、利用者カード管理装置20と、情報保有装置30と、鍵管理装置40とを備え、前記利用者カード管理装置20は、前記暗号化されたサービス利用者ID及びパスワードを保存し、前記ICカードの再発行時に、前記利用者カード管理装置20は、前記鍵管理装置40より前記利用者の秘密鍵を取得し、前記ICカードに、前記暗号化されたサービス利用者ID及びパスワードと、前記利用者の秘密鍵とを書込み発行する。
【選択図】図1
Description
図1は、第1の実施形態に係るICカード発行システムの概略構成を示す図である。ICカード発行システムは、ICカードを発行する利用者カード管理装置20と、ICカードからアクセス可能な情報保有装置30と、ICカードの利用者の公開鍵及び秘密鍵を生成する鍵管理装置40とを備える。
利用者カード管理装置20の利用者カードID発行部201は、オペレータの入力したICカード発行要求及び利用者情報(例えば利用者の姓名等)を受け取り、利用者カードIDを発行する。利用者カードID発行部201は、利用者カードID及び利用者情報を利用者カード管理装置保有情報208に保存し、鍵管理装置40の鍵ペア生成部401へ利用者カードIDを添付した鍵ペア生成要求を行う。
鍵管理装置40の鍵ペア生成部401は、利用者の公開鍵及び秘密鍵を生成し、利用者の公開鍵及び秘密鍵と、利用者カードIDとを秘密鍵暗号処理部402へ送信する。
秘密鍵暗号処理部402は、利用者の秘密鍵を鍵管理装置40の公開鍵で暗号化し、利用者の公開鍵と、暗号化された利用者の秘密鍵と、利用者カードIDとを鍵ペア保存処理部403へ送信する。
鍵ペア保存処理部403は、利用者カードIDと暗号化された利用者の秘密鍵を鍵管理装置保有情報407に保存し、利用者カードIDと利用者の公開鍵とを利用者カード管理装置20のサービス利用者ID発行要求部202へ送信する。
利用者カード管理装置20のサービス利用者ID発行要求部202は、オペレータが選択したサービス(例えばaサービス及びzサービス)のリストを受け取り、利用者カード管理装置保有情報208を参照し、利用者カードIDに該当する行の情報を取得する。サービス利用者ID発行要求部202は、利用者カードIDに該当する行のうち、リストに含まれるサービスに対応する要求FLGをセット(例えば「1」に設定)し、サービスに対応する情報保有装置30のサービス利用者ID発行部301に対して、利用者情報と利用者の公開鍵とを添付してサービス利用者IDの発行要求を行う。これ以降、オペレータが選択したサービスはaサービス及びzサービスであり、サービス利用者ID発行要求部202は、情報保有装置30aのサービス利用者ID発行部301aと、情報保有装置30zのサービス利用者ID発行部301zとのそれぞれにサービス利用者IDの発行要求を行ったものとして説明を行う。
情報保有装置30aのサービス利用者ID発行部301aは、サービス利用者IDの発行要求を受付け、aサービスのサービス利用者ID及びパスワードを発行し、利用者情報と、利用者の公開鍵と、サービス利用者ID及びパスワードとをサービス利用者ID保存処理部302aへ送信する。
同様に、情報保有装置30zのサービス利用者ID発行部301zは、サービス利用者IDの発行要求を受付け、zサービスのサービス利用者ID及びパスワードを発行し、利用者情報と、利用者の公開鍵と、サービス利用者ID及びパスワードとをサービス利用者ID保存処理部302zへ送信する。
情報保有装置30aのサービス利用者ID保存処理部302aは、利用者情報と、サービス利用者ID及びパスワードとを情報保有装置保有情報304aに保存し、利用者情報と、利用者の公開鍵と、サービス利用者ID及びパスワードとをHSM31a(暗号処理部303a)へ送信する。
同様に、情報保有装置30zのサービス利用者ID保存処理部302zは、利用者情報と、サービス利用者ID及びパスワードとを情報保有装置保有情報304zに保存し、利用者情報と、利用者の公開鍵と、サービス利用者ID及びパスワードとをHSM31z(暗号処理部303z)へ送信する。
HSM31aは、サービス利用者ID及びパスワードを利用者の公開鍵で暗号化し、利用者情報と、利用者の公開鍵と、暗号化されたサービス利用者ID及びパスワードとを利用者カード管理装置20の保存処理部203へ送信する。
同様に、HSM31zは、サービス利用者ID及びパスワードを利用者の公開鍵で暗号化し、利用者情報と、利用者の公開鍵と、暗号化されたサービス利用者ID及びパスワードとを利用者カード管理装置20の保存処理部203へ送信する。
利用者カード管理装置20の保存処理部203は、利用者の公開鍵と、暗号化されたサービス利用者ID及びパスワードとを利用者カード管理装置保有情報208に保存する。また、利用者カード管理装置20の保存処理部203は、利用者カード管理装置保有情報208を参照し、サービス利用者IDを受け取ったaサービス及びzサービスの要求FLGをリセットする(例えば「0」を設定する)。保存処理部203は、全てのサービスの要求FLGをリセットしたら、利用者情報と、利用者の公開鍵と、暗号化されたサービス利用者IDと及びパスワードとをICC発行部204へ送信する。
ICC発行部204は、利用者情報で利用者カード管理装置内208の利用者カードIDを検索・読出し、利用者カードIDを添付した利用者の秘密鍵要求を利用者秘密鍵受取部207へ送信する。
利用者秘密鍵受取部207は、利用者カードIDを添付した利用者の秘密鍵要求を鍵管理装置40の利用者秘密鍵読出部404へ送信する。
鍵管理装置40の利用者秘密鍵読出部404は、利用者カードIDで鍵管理装置保有情報407に保存されている暗号化された利用者の秘密鍵を読出し、利用者カードID及び暗号化された利用者の秘密鍵を秘密鍵復号処理部405へ送信する。
秘密鍵復号処理部405は、暗号化された利用者の秘密鍵を鍵管理装置40の秘密鍵で復号化し、利用者カードID及び復号化された利用者の秘密鍵を秘密鍵送信部406へ送信する。
秘密鍵送信部406は、利用者カードID及び利用者の秘密鍵を利用者カード管理装置20の利用者秘密鍵受取部207へ送信する。
利用者カード管理装置20の利用者秘密鍵受取部207は、利用者カードID及び利用者の秘密鍵をICC発行部204へ送信する。
ICC発行部204は、利用者カードIDと、利用者の公開鍵及び秘密鍵と、暗号化されたサービス利用者ID及びパスワードとを格納したICカードを発行する。
利用者カード管理装置20の利用者カードID検索部205は、オペレータの入力したICC再発行要求及び利用者情報を受け取り、利用者情報で利用者カード管理装置保有情報208内の利用者カードIDと、利用者の公開鍵と、暗号化されたサービス利用者ID及びパスワードとを検索・読出し、利用者カードIDをICC再発行部206へ送信する。
ICC再発行部206は、利用者カードIDを添付した利用者の秘密鍵要求を利用者秘密鍵受取部207へ送信する。
利用者秘密鍵受取部207は、利用者カードIDを添付した利用者の秘密鍵要求を鍵管理装置40の利用者秘密鍵読出部404へ送信する。
鍵管理装置40の利用者秘密鍵読出部404は、利用者カードIDで鍵管理装置保有情報407に保存されている暗号化された利用者の秘密鍵を読出し、利用者カードID及び暗号化された利用者の秘密鍵を秘密鍵復号処理部405へ送信する。
秘密鍵復号処理部405は、暗号化された利用者の秘密鍵を鍵管理装置40の秘密鍵で復号化し、利用者カードID及び復号化された利用者の秘密鍵を秘密鍵送信部406へ送信する。
秘密鍵送信部406は、利用者カードID及び利用者の秘密鍵を利用者カード管理装置20の利用者秘密鍵受取部207へ送信する。
利用者カード管理装置20の利用者秘密鍵受取部207は、利用者カードID及び利用者の秘密鍵をICC再発行部206へ送信する。
ICC再発行部206は、利用者カードIDと、利用者の公開鍵及び秘密鍵と、暗号化されたサービス利用者ID及びパスワードとを格納したICカードを発行する。
201 利用者カードID発行部
202 サービス利用者ID発行要求部
203 保存処理部
204 ICC発行部
205 利用者カードID検索部
206 ICC再発行部
207 利用者秘密鍵受取部
208 利用者カード管理装置保有情報
30 情報保有装置
31 HSM
301 サービス利用者ID発行部
302 サービス利用者ID保存処理部
303 暗号処理部
304 情報保有装置保有情報
40 鍵管理装置
401 鍵ペア生成部
402 秘密鍵暗号処理部
403 鍵ペア保存処理部
404 利用者秘密鍵読出部
405 秘密鍵復号処理部
406 秘密鍵送信部
407 鍵管理装置保有情報
Claims (4)
- ICカードを発行する利用者カード管理装置と、
前記ICカードからアクセス可能な情報保有装置と、
前記ICカードの利用者の公開鍵及び秘密鍵を生成する鍵管理装置と、を備えるICカード発行システムにおいて、
前記鍵管理装置は、前記利用者の公開鍵を前記利用者カード管理装置に送信し、かつ、前記利用者の秘密鍵を保存し、
前記利用者カード管理装置は、前記情報保有装置に前記利用者の公開鍵を送信し、
前記情報保有装置は、前記利用者に対するサービス利用者ID及びパスワードを前記利用者の公開鍵で暗号化し、前記暗号化されたサービス利用者ID及びパスワードを前記利用者カード管理装置に送信し、
前記利用者カード管理装置は、前記暗号化されたサービス利用者ID及びパスワードを保存し、
前記ICカードの再発行時に、前記利用者カード管理装置は、前記鍵管理装置より前記利用者の秘密鍵を取得し、前記ICカードに、前記暗号化されたサービス利用者ID及びパスワードと、前記利用者の秘密鍵とを書込み発行する、ことを特徴とするICカード発行システム。 - 前記鍵管理装置は、前記利用者の秘密鍵を自装置の公開鍵で暗号化して保存する、ことを特徴とする請求項1に記載のICカード発行システム。
- ICカードを発行する利用者カード管理装置と、
前記ICカードからアクセス可能な情報保有装置と、
前記ICカードの利用者の公開鍵及び秘密鍵を生成する鍵管理装置と、を備えるICカード発行システムにおけるICカード発行方法であって、
前記鍵管理装置が、前記利用者の公開鍵を前記利用者カード管理装置に送信し、かつ、前記利用者の秘密鍵を保存するステップと、
前記利用者カード管理装置が、前記情報保有装置に前記利用者の公開鍵を送信するステップと、
前記情報保有装置が、前記利用者に対するサービス利用者ID及びパスワードを前記利用者の公開鍵で暗号化し、前記暗号化されたサービス利用者ID及びパスワードを前記利用者カード管理装置に送信するステップと、
前記利用者カード管理装置が、前記暗号化されたサービス利用者ID及びパスワードを保存するステップと、
前記ICカードの再発行時に、前記利用者カード管理装置が、前記鍵管理装置より前記利用者の秘密鍵を取得し、前記ICカードに、前記暗号化されたサービス利用者ID及びパスワードと、前記利用者の秘密鍵とを書込み発行するステップと、を含むことを特徴とするICカード発行方法。 - 前記鍵管理装置が、前記利用者の秘密鍵を自装置の公開鍵で暗号化して保存するステップを更に含むことを特徴とする請求項3に記載のICカード発行方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011089383A JP5518783B2 (ja) | 2011-04-13 | 2011-04-13 | Icカード発行システム及びicカード発行方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011089383A JP5518783B2 (ja) | 2011-04-13 | 2011-04-13 | Icカード発行システム及びicカード発行方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012221415A true JP2012221415A (ja) | 2012-11-12 |
JP5518783B2 JP5518783B2 (ja) | 2014-06-11 |
Family
ID=47272804
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011089383A Active JP5518783B2 (ja) | 2011-04-13 | 2011-04-13 | Icカード発行システム及びicカード発行方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5518783B2 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002007971A (ja) * | 2000-06-23 | 2002-01-11 | Dainippon Printing Co Ltd | Icカードの発行処理管理システム |
JP2003324421A (ja) * | 2002-05-02 | 2003-11-14 | Nippon Telegr & Teleph Corp <Ntt> | Icカードの再発行方法及びシステム |
JP2005258878A (ja) * | 2004-03-12 | 2005-09-22 | Rikogaku Shinkokai | ネットワークを利用したicカードの即時再発行方法及びシステム |
JP2010165238A (ja) * | 2009-01-16 | 2010-07-29 | Nippon Telegr & Teleph Corp <Ntt> | Icカード発行システム及びicカード発行方法 |
JP2010183149A (ja) * | 2009-02-03 | 2010-08-19 | Nec Corp | 情報提供システム |
-
2011
- 2011-04-13 JP JP2011089383A patent/JP5518783B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002007971A (ja) * | 2000-06-23 | 2002-01-11 | Dainippon Printing Co Ltd | Icカードの発行処理管理システム |
JP2003324421A (ja) * | 2002-05-02 | 2003-11-14 | Nippon Telegr & Teleph Corp <Ntt> | Icカードの再発行方法及びシステム |
JP2005258878A (ja) * | 2004-03-12 | 2005-09-22 | Rikogaku Shinkokai | ネットワークを利用したicカードの即時再発行方法及びシステム |
JP2010165238A (ja) * | 2009-01-16 | 2010-07-29 | Nippon Telegr & Teleph Corp <Ntt> | Icカード発行システム及びicカード発行方法 |
JP2010183149A (ja) * | 2009-02-03 | 2010-08-19 | Nec Corp | 情報提供システム |
Also Published As
Publication number | Publication date |
---|---|
JP5518783B2 (ja) | 2014-06-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101166089B (zh) | 秘密信息管理设备与秘密信息管理系统 | |
CN101589400B (zh) | 权限管理方法及系统、该系统中使用的服务器和信息设备终端 | |
CN104012028B (zh) | 加密数据管理装置以及加密数据管理方法 | |
JP2011209802A (ja) | メモリ装置、ホスト装置、およびメモリシステム | |
CN103907308A (zh) | 主机设备、半导体存储器设备以及认证方法 | |
JP6204854B2 (ja) | 情報提供システム、情報提供方法、近距離通信デバイス、情報提供装置及びサーバ | |
CN110084054A (zh) | 一种数据保密装置、方法、电子设备及存储介质 | |
CN104365127B (zh) | 用于在远程显示单元上追踪移动设备的方法 | |
CN103931137A (zh) | 用于保护内容的方法和存储设备 | |
JP2009103774A (ja) | 秘密分散システム | |
JP6049914B2 (ja) | 暗号システム、鍵生成装置及び再暗号化装置 | |
JP2006345261A (ja) | データ処理装置 | |
JP2014175970A (ja) | 情報配信システム、情報処理装置及びプログラム | |
CN106302514A (zh) | 存储器卡的动态加密方法和解密方法及其装置 | |
US8650275B2 (en) | Requester-side distributed ID management device, provider-side distributed ID management device, distributed ID management system, and provider-side distributed ID management method | |
JP2015091070A (ja) | 半導体素子、情報端末および半導体素子の制御方法、情報端末の制御方法 | |
CN106487796A (zh) | 身份证阅读机具中的安全加密单元及其应用方法 | |
JP5710541B2 (ja) | Icカード発行システム及びicカード更新方法 | |
JP5518783B2 (ja) | Icカード発行システム及びicカード発行方法 | |
JP2011172099A (ja) | データ転送方法、データ転送システム、データ送信装置、データ管理装置、データ復号装置およびコンピュータプログラム | |
JP5518785B2 (ja) | Icカード発行システム及びicカード発行方法 | |
JP5518786B2 (ja) | Icカード発行システム及びicカード発行方法 | |
CN107682147B (zh) | 用于智能卡芯片操作系统文件的安全管理方法及系统 | |
JP2000232442A (ja) | 情報処理方法及びシステム | |
JP2001125481A (ja) | 暗号通信端末、暗号通信センター装置及び暗号通信システム並びに記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130816 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140224 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140401 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140402 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5518783 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |