JP2019185162A - Ic card issue system and ic card - Google Patents

Ic card issue system and ic card Download PDF

Info

Publication number
JP2019185162A
JP2019185162A JP2018071467A JP2018071467A JP2019185162A JP 2019185162 A JP2019185162 A JP 2019185162A JP 2018071467 A JP2018071467 A JP 2018071467A JP 2018071467 A JP2018071467 A JP 2018071467A JP 2019185162 A JP2019185162 A JP 2019185162A
Authority
JP
Japan
Prior art keywords
card
data
individual
contractor
host computer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2018071467A
Other languages
Japanese (ja)
Inventor
真直 山口
Masanao Yamaguchi
真直 山口
浩太郎 田中
Kotaro Tanaka
浩太郎 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Inc
Original Assignee
Toppan Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Printing Co Ltd filed Critical Toppan Printing Co Ltd
Priority to JP2018071467A priority Critical patent/JP2019185162A/en
Publication of JP2019185162A publication Critical patent/JP2019185162A/en
Pending legal-status Critical Current

Links

Images

Abstract

To provide an IC card issue system capable of issuing an IC card with high security using an IC card issuing machine which is not qualified.SOLUTION: A card contractor host computer writes card-characteristic data, IC card key data, and issuer open key data to a predetermined storage region of an IC card through preliminary issue processing, writes dummy data for user individual data in an individual file, and distributes it to a member merchant. The card contractor host computer generates input data for user individual data to an IC card, generates data ciphered using the IC card key data, and transmits it to the IC card through a store primary issue device of the member merchant to primarily issue the IC card by letting the IC card have writing the user individual data written in the individual file according to the input data obtained by deciphering the ciphered data using the IC card key data.SELECTED DRAWING: Figure 1

Description

本発明は、ICカード発行システム及びICカードに関する。   The present invention relates to an IC card issuing system and an IC card.

近年、金融、クレジット業界では、キャッシュカード又はクレジットカードとして使用される磁気カード、ICカード等を、店舗で即時に発行するサービスが活発に行われている。例えば特許文献1には、店舗に配置された審査用端末、ICカード発行用端末、及びICカード即時発行ブース内部に設置された少なくとも1台のICカード発行機、ならびに店舗から遠隔の地に設けられたシステムセンター内に設置されたサーバー、を備えるICカード即時発行システムが開示されている。   2. Description of the Related Art In recent years, in the financial and credit industries, services that immediately issue cash cards or magnetic cards used as credit cards, IC cards, and the like at stores have been actively performed. For example, in Patent Document 1, an examination terminal disposed in a store, an IC card issuing terminal, at least one IC card issuing machine installed in an IC card immediate issue booth, and a place remote from the store are provided. An IC card immediate issuance system including a server installed in a system center is disclosed.

特開2003−203207号公報JP 2003-203207 A

しかし、ICカード発行機を導入する際、ICカード発行機には鍵データを入れておく必要がある。鍵データは決して外部に漏洩してはいけないデータのため、発行は高セキュリティ環境のもとで行わなければならない。そのため、セキュリティ管理に問題がないかの監査を受けて認定されたICカード発行機を用いなければならなかった。   However, when introducing an IC card issuing machine, it is necessary to store key data in the IC card issuing machine. Since key data should never be leaked to the outside, it must be issued under a high security environment. Therefore, it was necessary to use an IC card issuing machine that was certified by auditing whether there was a problem in security management.

このICカード発行機が認定を取得するハードルが高いため、ICカード発行機をコンビニエンスストアなどの店舗へ設置が困難である問題があった。   Since this IC card issuing machine has a high hurdle for obtaining certification, there is a problem that it is difficult to install the IC card issuing machine in a store such as a convenience store.

本発明は、このような事情に鑑みてなされたもので、本発明の課題は、認定を取得していないICカード発行機を用いて、高いセキュリティでICカードを発行できるICカード発行システムを得ることを目的とする。   The present invention has been made in view of such circumstances, and an object of the present invention is to obtain an IC card issuing system that can issue an IC card with high security by using an IC card issuing machine that has not been certified. For the purpose.

上述課題を解決するために、本発明は、カード契約事業者ホストコンピュータと、店舗本発行装置とを有するICカード発行システムであって、
前記カード契約事業者ホストコンピュータは、予備発行処理により、
前記ICカードの所定の記憶領域にカード固有データとICカード鍵データとイシュア公開鍵データを書き込み、個別ファイルにユーザ用個別データのダミーデータを書き込み、該ICカードを前記店舗本発行装置を設置した加盟店に配布し、
前記カード契約事業者ホストコンピュータが、
前記ICカードへのユーザ用個別データの入力データを作成し前記ICカード鍵データを用いて暗号化したデータを作成し前記店舗本発行装置を介して前記ICカードに送信し、該ICカードが、前記暗号化したデータを前記ICカード鍵データを用いて復号した入力データに従って前記個別ファイルにユーザ用個別データを書き込むことでICカードを本発行する
ことを特徴とするICカード発行システムである。
In order to solve the above problems, the present invention is an IC card issuing system having a card contractor host computer and a store book issuing device,
The card contractor host computer performs a preliminary issuance process,
The card unique data, the IC card key data, and the issuer public key data are written in a predetermined storage area of the IC card, the dummy data of the individual user data is written in an individual file, and the IC card is installed in the store book issuing device. Distribute to member stores,
The card contractor host computer is
Create input data of user individual data to the IC card and create data encrypted using the IC card key data and send it to the IC card via the store book issuing device, the IC card, The IC card issuance system is characterized in that the IC card is issued by writing the user individual data in the individual file in accordance with input data obtained by decrypting the encrypted data using the IC card key data.

本発明は、この構成により、店舗本発行装置に高セキュリティを確保する必要がないという効果があり、コンビニエンスストアなどの店舗へ店舗本発行装置が設置でき、ICカードを多くの店舗で発行できるようになる効果がある。   With this configuration, the present invention has an effect that it is not necessary to secure high security in the store book issuing device. The store book issuing device can be installed in a store such as a convenience store, and an IC card can be issued in many stores. There is an effect to become.

また、本発明は、上記のICカード発行システムであって、
前記ICカードが、ユーザ用個別データを該ICカードの前記個別ファイルに書き込んでICカードを発行したことを通知する2次発行完了通知に前記カード固有データを含ませ、前記イシュア公開鍵データを用いて暗号化したデータを作成し、前記店舗本発行装置を介して前記カード契約事業者ホストコンピュータに送信する
ことを特徴とするICカード発行システムである。
The present invention is the above IC card issuing system,
The IC card includes the card-specific data in a secondary issuance completion notice for notifying that the IC card has been issued by writing user-specific data into the individual file of the IC card, and using the issuer public key data The IC card issuing system is characterized in that the encrypted data is created and transmitted to the card contractor host computer via the store book issuing device.

また、本発明は、店舗本発行装置を介してカード契約事業者ホストコンピュータと通信することで発行されるICカードであって、
所定の記憶領域にカード固有データとICカード鍵データとイシュア公開鍵データを記憶し、個別ファイルにユーザ用個別データのダミーデータを記憶し、暗号通信本発行手段を有し、
前記暗号通信本発行手段が、
前記カード契約事業者ホストコンピュータから前記ICカード鍵データを用いて暗号化されたユーザ用個別データの入力データを受信し、
前記暗号化されたユーザ用個別データの入力データを、前記ICカード鍵データを用いて復号し、復号した入力データに従って前記個別ファイルにユーザ用個別データを書き込むことで発行される
ことを特徴とするICカードである。
Further, the present invention is an IC card issued by communicating with a card contractor host computer via a store book issuing device,
Storing card-specific data, IC card key data, and issuer public key data in a predetermined storage area; storing dummy data of individual data for users in an individual file;
The cipher communication book issuing means
Receiving input data of individual data for a user encrypted using the IC card key data from the card contractor host computer;
It is issued by decrypting the encrypted input data of the individual user data using the IC card key data and writing the individual user data into the individual file according to the decrypted input data. IC card.

また、本発明は、上記のICカードであって、
前記暗号通信本発行手段が、
前記ユーザ用個別データを前記個別ファイルに書き込んだことを通知する2次発行完了通知データを、前記カード固有データを含ませて作成し、
前記2次発行完了通知データを前記イシュア公開鍵データを用いて暗号化したデータを作成して前記カード契約事業者ホストコンピュータに送信する
ことを特徴とするICカードである。
The present invention is the above IC card,
The cipher communication book issuing means
Secondary issue completion notification data for notifying that the individual data for user has been written to the individual file is created including the card-specific data,
An IC card, wherein data obtained by encrypting the secondary issue completion notification data using the issuer public key data is generated and transmitted to the card contractor host computer.

以上説明したように、本発明によれば、予備発行処理により、ICカードの所定の記憶領域にカード固有データとICカード鍵データを書き込み、個別ファイルにユーザ用個別データのダミーデータを書き込んで予備発行したICカードを店舗本発行装置を設置した加盟店に配布する。   As described above, according to the present invention, by the preliminary issuing process, the card unique data and the IC card key data are written in the predetermined storage area of the IC card, and the dummy data of the user individual data is written in the individual file and reserved. The issued IC card is distributed to the member stores where the store main issuing device is installed.

そして、カード契約事業者ホストコンピュータが前記ICカードへのユーザ用個別データの入力データをICカード鍵データを用いて暗号化したデータを、予備発行されたICカードがICカード鍵データを用いて復号してユーザ用個別データを得て個別ファイルに書き込むことでICカードを発行する。   Then, the card contractor host computer decrypts the data obtained by encrypting the input data of the individual user data to the IC card using the IC card key data, and the pre-issued IC card decrypts the data using the IC card key data. Then, the IC card is issued by obtaining the individual user data and writing it in the individual file.

そうしてICカードを発行することで、加盟店の店舗本発行装置にはICカード鍵データが知らされないため、店舗本発行装置には高いセキュリティが必要無くなり、コンビニエンスストアなどの店舗へ店舗本発行装置が設置でき、ICカードを多くの店舗で発行できるようになる効果が得られる。   By issuing an IC card, the IC card key data is not informed to the store book issuing device of the member store, so the store book issuing device does not require high security, and the store book issuance to stores such as convenience stores. An apparatus can be installed, and the effect that an IC card can be issued at many stores can be obtained.

本発明の実施形態におけるICカードに係わるICカード発行システムの構成を示すブロック図である。It is a block diagram which shows the structure of the IC card issue system regarding the IC card in embodiment of this invention. 本発明の実施形態において予備発行されたICカードの記憶領域の構成を示すブロック図である。It is a block diagram which shows the structure of the memory | storage area | region of the IC card preliminary issued in embodiment of this invention. 本発明の実施形態においてICカードを2次発行する処理手順例を示すフローチャートである。It is a flowchart which shows the example of a process sequence which issues IC card secondary in embodiment of this invention. 本発明の実施形態において本発行されたICカードの記憶領域の構成を示すブロック図である。It is a block diagram which shows the structure of the memory area of this issued IC card in embodiment of this invention.

<第1の実施形態>
以下、本発明の実施形態について説明する。本発明の第1の実施形態は、図1のブロック図のようなICカード発行システムを用いる。このICカード発行システムは、ICカード10の発行処理を行う、通信ネットワークNWで接続したICカード1次発行装置100と、カード契約事業者ホストコンピュータ200と、カード契約事業者ホストコンピュータ200に通信回線で接続する出荷時予備発行装置210と、店舗本発行装置300で構成する。
<First Embodiment>
Hereinafter, embodiments of the present invention will be described. The first embodiment of the present invention uses an IC card issuing system as shown in the block diagram of FIG. This IC card issuance system performs the issuance processing of the IC card 10 and is a communication line to the IC card primary issuance device 100 connected by the communication network NW, the card contractor host computer 200, and the card contractor host computer 200. The pre-issuance device 210 at shipping and the main store issuing device 300 are connected to each other.

(ICカード10)
図2及び図4にICカード10のブロック構成を示す。ICカード10は、出荷時予備発行装置210や店舗本発行装置300等の外部装置のICカードリーダ/ライタ20と通信を行う通信部11と、制御手段12と、揮発性メモリRAMと、リードオンリメモリROMやフラッシュメモリ等の不揮発性メモリで構成する記憶手段13を備える。
(IC card 10)
2 and 4 show a block configuration of the IC card 10. The IC card 10 includes a communication unit 11 that communicates with an IC card reader / writer 20 of an external device such as a shipping preliminary issuing device 210 and a store book issuing device 300, a control unit 12, a volatile memory RAM, and a read-only memory. A storage unit 13 including a non-volatile memory such as a memory ROM or a flash memory is provided.

通信部11による外部装置との通信は、接触式であってもよいし、外部装置のICカードリーダ/ライタ20から電力を供給されて通信する非接触式の近距離無線通信であってもよい。   The communication with the external device by the communication unit 11 may be a contact type, or may be a non-contact type short-range wireless communication in which power is supplied from the IC card reader / writer 20 of the external device for communication. .

(ICカード10の記憶手段13)
図2及び図4のブロック図の様に、ICカード10の記憶手段13は、リードオンリメモリROM、EEPROM(Electrically Erasable and Programmable ROM)、フラッシュメモリ等の不揮発性記憶手段で構成する。
(Storage means 13 of the IC card 10)
As shown in the block diagrams of FIGS. 2 and 4, the storage means 13 of the IC card 10 is configured by nonvolatile storage means such as a read-only memory ROM, an EEPROM (Electrically Erasable and Programmable ROM), or a flash memory.

記憶手段13の記憶領域は、ファイル管理領域AR1、システム領域AR2、ユーザデータ領域AR3及びその他の記憶領域を備える。   The storage area of the storage unit 13 includes a file management area AR1, a system area AR2, a user data area AR3, and other storage areas.

(ファイル管理領域AR1)
ファイル管理領域AR1には、システム領域AR2、ユーザデータ領域AR3、その他の記憶領域に記憶されるデータをファイル単位で管理するファイル管理情報が記憶される。
(File management area AR1)
The file management area AR1 stores file management information for managing data stored in the system area AR2, the user data area AR3, and other storage areas in units of files.

(システム領域AR2)
システム領域AR2には、OS(Operating System)、ファイル格納領域作成手段を含む各種設定情報などをはじめとするシステム情報と、ICカード10のID番号等のICカード毎に異なるカード固有データADと、暗号通信本発行手段14のプログラムを記憶する。
(System area AR2)
In the system area AR2, system information including various setting information including an OS (Operating System) and a file storage area creation means, card unique data AD different for each IC card such as an ID number of the IC card 10, and the like The program of the encryption communication book issuing means 14 is stored.

カード固有データADは、カード1枚1枚に割り当てられた各カード固有のデータのことであり、例えば、カードのシリアル番号や、EMV規格が規定するCPLC(Card
Production Life Cycle History File Identifier)である。
The card unique data AD is data unique to each card assigned to each card. For example, a card serial number or a CPLC (Card card defined by the EMV standard) is used.
Production Life Cycle History File Identifier).

(暗号通信本発行手段14)
ICカード10の暗号通信本発行手段14は、カード契約事業者ホストコンピュータ2
00用のイシュア公開鍵データPiで暗号化したデータを、店舗本発行装置300を介してカード契約事業者ホストコンピュータ200に送信する。
(Cryptographic communication book issuing means 14)
The encryption communication main issue means 14 of the IC card 10 is the card contractor host computer 2
The data encrypted with the issuer public key data Pi for 00 is transmitted to the card contractor host computer 200 via the store book issuing device 300.

また、暗号通信本発行手段14は、店舗本発行装置300を介してカード契約事業者ホストコンピュータ200からICカード秘密鍵データPsを用いて暗号化されたユーザ用個別データの入力データを受信し、その暗号化データをICカード秘密鍵データSsを用いて復号する。   The encrypted communication book issuing means 14 receives the input data of the individual user data encrypted using the IC card secret key data Ps from the card contractor host computer 200 via the store book issuing device 300, The encrypted data is decrypted using the IC card private key data Ss.

こうして、暗号通信本発行手段14が、店舗本発行装置300を介してカード契約事業者ホストコンピュータ200との間で、店舗本発行装置300に復号されない暗号化データを交換する暗号化通信を行う。   Thus, the encrypted communication book issuing unit 14 performs encrypted communication with the card contractor host computer 200 via the store book issuing device 300 to exchange encrypted data that is not decrypted by the store book issuing device 300.

ICカード10の暗号通信本発行手段14は、次に、復号したユーザ用個別データの入力データ(イシュアスクリプトコマンド)に従って、作業基礎ファイルWEFの個別ファイル15に、予備発行処理によって記憶されていたユーザ用個別データのダミーデータ15dを、ユーザ用個別データ15tに置き換えて記憶する。そして、暗号通信本発行手段14は、店舗本発行装置300を介してカード契約事業者ホストコンピュータ200に、2次発行完了通知データを暗号化したデータを送信する。   The cipher communication main issue means 14 of the IC card 10 then stores the user stored in the individual file 15 of the work basic file WEF by the preliminary issue processing in accordance with the input data (Issuer script command) of the decrypted user individual data. The dummy data 15d for the individual data for use is replaced with the individual data for user 15t and stored. Then, the encrypted communication book issuing means 14 transmits the data obtained by encrypting the secondary issue completion notification data to the card contractor host computer 200 via the store book issuing device 300.

(ユーザデータ領域AR3)専用ファイルDFの階層構造
ユーザデータ領域AR3は、アプリケーションが使用するユーザデータを記憶する領域である。ICカード10は、図2のように、ユーザデータ領域AR3に、主ファイルMF(Master File)の下の階層構造で、専用ファイルDF(Dedicated File)を記憶し、専用ファイルDFの配下に基礎ファイルEF(Elementary File)や他の専用ファイルDFを記憶する。
(User Data Area AR3) Hierarchical Structure of Dedicated File DF The user data area AR3 is an area for storing user data used by the application. As shown in FIG. 2, the IC card 10 stores a dedicated file DF (Dedicated File) in the user data area AR3 in a hierarchical structure below the main file MF (Master File), and a basic file under the dedicated file DF. EF (Elementary File) and other dedicated file DF are stored.

上記の各ファイル(MF、DF、EF)には、それぞれディレクトリ情報が添付されており、このディレクトリ情報により配下に接続するファイルを認識し管理する。ディレクトリ情報にはファイルを識別するためのファイル番号、ファイル位置、照合又は相互認証等の鍵情報、アクセス条件、属性等の情報が格納されている。   Directory information is attached to each of the files (MF, DF, EF), and the files connected under the directory are recognized and managed based on the directory information. The directory information stores information such as a file number for identifying a file, a file position, key information such as verification or mutual authentication, access conditions, and attributes.

(専用ファイルDF)
専用ファイルDFのディレクトリ情報には、専用ファイルDFの配下に構成される基礎ファイルEFのファイル位置、属性等の情報を有している。
(Dedicated file DF)
The directory information of the dedicated file DF includes information such as the file position and attributes of the basic file EF configured under the dedicated file DF.

(基礎ファイルEF)
専用ファイルDFの配下に構成される基礎ファイルEFは、データを格納するファイルであり、IEF(Internal Elementary File:内部基礎ファイル)とWEF(作業基礎ファイル)との2つの種別に分けられる。
(Basic file EF)
The basic file EF configured under the dedicated file DF is a file for storing data, and is divided into two types, ie, IEF (Internal Elementary File) and WEF (Working Basic File).

(内部基礎ファイルIEF)
ICカード10の内部基礎ファイルIEFは、外部装置に関してICカード10のデータの読み書きのアクセス権を認証するためのセキュア通信用鍵情報や認証用鍵情報等の鍵情報を記憶する。
(Internal basic file IEF)
The internal basic file IEF of the IC card 10 stores key information such as secure communication key information and authentication key information for authenticating the read / write access right of the IC card 10 with respect to the external device.

また、内部基礎ファイルIEFには、カード契約事業者による2次発行処理の予備発行処理によって、カード契約事業者ホストコンピュータ200の出荷時予備発行装置210により、ICカード鍵データ(Ps,Ss)及びイシュア公開鍵データPiが書き込まれる。   In addition, the internal basic file IEF is stored in the IC card key data (Ps, Ss) and the preliminary issuance process of the secondary issuance process by the card contractor by the preliminary issuer 210 at the time of shipment of the card contractor host computer 200. Issuer public key data Pi is written.

また、内部基礎ファイルIEFには、カード契約事業者ホストコンピュータ200がカード固有データADをイシュア秘密鍵データSiで暗号化した署名データSD(Si)が、予備発行処理において出荷時予備発行装置210によって書き込まれる。また、イシュア公開鍵データPiがICカード秘密鍵データSsで暗号化されたデータPi(Ss)も書き込まれる。   Also, in the basic basic file IEF, the signature data SD (Si) obtained by encrypting the card specific data AD with the issuer secret key data Si by the card contractor host computer 200 is stored by the preliminary issuing device 210 at the time of shipping in the preliminary issuing process. Written. Further, data Pi (Ss) obtained by encrypting the issuer public key data Pi with the IC card private key data Ss is also written.

このICカード鍵データ(Ps,Ss)やイシュア公開鍵データPiや、署名データSD(Si)、暗号化されたデータPi(Ss)を、システム領域AR2に作られた内部基礎ファイルIEFに記憶したICカード10を作成することも可能である。これらのデータのうち、ICカード10の個別のアプリケーション毎に異なるデータは、ユーザデータ領域AR3に作られた内部基礎ファイルIEFに記憶することが望ましい。   The IC card key data (Ps, Ss), the issuer public key data Pi, the signature data SD (Si), and the encrypted data Pi (Ss) are stored in the internal basic file IEF created in the system area AR2. It is also possible to create the IC card 10. Of these data, it is desirable to store different data for each individual application of the IC card 10 in the internal basic file IEF created in the user data area AR3.

(作業基礎ファイルWEF)
作業基礎ファイルWEFには、ICカード10の個別ファイル15を記憶する。本実施形態では、予備発行処理において、カード契約事業者ホストコンピュータ200の出荷時予備発行装置210により、個別ファイル15にユーザ用個別データのダミーデータ15dが書き込まれる。
(Work basic file WEF)
The work basic file WEF stores the individual file 15 of the IC card 10. In the present embodiment, dummy data 15 d of user individual data is written to the individual file 15 by the preliminary issue device 210 at the time of shipment of the card contractor host computer 200 in the preliminary issue processing.

そして、本発行処理において、カード契約事業者ホストコンピュータ200が店舗本発行装置300を用いて、そのユーザ用個別データのダミーデータ15dを、ユーザの個人名や口座番号等からなる一般データと、銀行やクレジット会社等の使用領域であるユーザデータ等のユーザ用個別データ15tに書き換える。   In this issuance process, the card contractor host computer 200 uses the store book issuance apparatus 300 to generate dummy data 15d of the individual data for the user, general data including the user's personal name, account number, and the like, Or individual data for users 15t such as user data which is a use area of a credit company or the like.

(ICカード発行システムの構成)
以下で、図1と図2を参照して、ICカード10を発行するICカード発行システムを説明する。
(Configuration of IC card issuing system)
Hereinafter, an IC card issuing system for issuing the IC card 10 will be described with reference to FIGS. 1 and 2.

(製造業者によるICカード10の0次発行)
製造業者の生産工場で製造したICカード10には、システム領域AR2にシステムデータが入っている状態で出荷される。この状態のことを0次発行とも称する。
(0th issue of IC card 10 by the manufacturer)
The IC card 10 manufactured at the manufacturer's production factory is shipped with the system data stored in the system area AR2. This state is also referred to as zero-order issue.

(ICカード1次発行装置100による1次発行処理)
0次発行済みのICカード10を生産工場から受け取ったカード発行者が、ICカード1次発行装置100を用いてICカード10の1次発行処理を行う。
(Primary issuing process by the IC card primary issuing device 100)
A card issuer who has received the IC card 10 that has already been issued the 0th order from the production factory performs a primary issue process of the IC card 10 using the IC card primary issue device 100.

ICカード1次発行装置100は、ICカード10の記憶手段13のユーザデータ領域AR3に、全ICカード共通のアプリケーションソフトウェア(アプリケーション)、例えば、キャッシュカードやクレジットカードで代表される様な金融系カード、定期券や残高式乗車券などの交通系カード、住民基本台帳カードや保険証カードや運転免許証やパスポートなどの公共系カードのプログラムのアプリケーション等の共通データを書き込む。   The IC card primary issuing device 100 stores application software (application) common to all IC cards, for example, a financial card such as a cash card or credit card, in the user data area AR3 of the storage means 13 of the IC card 10. Write common data such as applications for transportation cards such as commuter passes and balance-type tickets, basic resident register cards, insurance card cards, and public card programs such as driver's licenses and passports.

そして、ICカード1次発行装置100が、ICカード10のユーザデータ領域AR3の主ファイルMFの下に、そのアプリケーション用の専用ファイルDFを作成し、専用ファイルDF内には、内部基礎ファイルIEFと作業基礎ファイルWEFを作成する。   Then, the IC card primary issuing device 100 creates a dedicated file DF for the application under the main file MF in the user data area AR3 of the IC card 10, and the internal basic file IEF and A work basic file WEF is created.

(カード契約事業者によるICカード10の2次発行処理)
カード発行者は、1次発行された状態のICカード10をカード契約事業者(カード発行者が兼ねることが多い)に渡す。例えば、カード発行者が1次発行したICカード10を家電販売店等のカード契約事業者へ輸送する。カード契約事業者は、ICカード10の2次発行処理を行う。本発明は、この2次発行処理を、予備発行処理と本発行処理との2
段階に分けて行う。
(Secondary issue processing of IC card 10 by card contractor)
The card issuer delivers the IC card 10 that has been primarily issued to the card contractor (often also served by the card issuer). For example, the IC card 10 primarily issued by the card issuer is transported to a card contractor such as a consumer electronics store. The card contractor performs secondary issue processing of the IC card 10. In the present invention, the secondary issue processing is divided into two of the preliminary issue processing and the main issue processing.
Do it in stages.

(カード契約事業者ホストコンピュータ200)
カード契約事業者ホストコンピュータ200は、予備発行処理において、ICカード10のID番号等の、ICカード10毎に異なるカード固有データADを作成し、そのカード固有データADをイシュア秘密鍵データSiで暗号化した署名データ(SD(Si)と表記する)を生成し、出荷時予備発行装置210を用いてICカード10に記憶させる。
(Card Contractor Host Computer 200)
The card contractor host computer 200 creates different card unique data AD for each IC card 10 such as an ID number of the IC card 10 in the preliminary issue process, and encrypts the card unique data AD with the issuer secret key data Si. Signature data (denoted as SD (Si)) is generated and stored in the IC card 10 using the shipping preliminary issuing device 210.

(イシュア鍵データ(Pi,Si))
カード契約事業者ホストコンピュータ200は、カード契約事業者用公開鍵セットであるイシュア鍵データ(Pi,Si)を記憶する。公開鍵セットとは、公開鍵データと秘密鍵データの組である。イシュア秘密鍵データSiは、カード契約事業者ホストコンピュータ200のみが記憶し、その外部の装置には記憶させない。
(Issuer key data (Pi, Si))
The card contractor host computer 200 stores issuer key data (Pi, Si), which is a card contractor public key set. A public key set is a set of public key data and secret key data. The issuer secret key data Si is stored only by the card contractor host computer 200 and is not stored in an external device.

イシュア公開鍵データPiは、加盟店に通知し、加盟店の店舗本発行装置300が、ユーザの申込みデータをカード契約事業者側に送信するときの暗号化処理に使用する。   The issuer public key data Pi is notified to the member store, and is used for encryption processing when the store main issuing device 300 of the member store transmits user application data to the card contractor side.

また、イシュア公開鍵データPiは、予備発行処理において、カード契約事業者ホストコンピュータ200が出荷時予備発行装置210を用いてICカード10に記憶させる。   Further, the issuer public key data Pi is stored in the IC card 10 by the card contractor host computer 200 using the shipping preliminary issuing device 210 in the preliminary issuing process.

(加盟店用鍵データ(Pa,Sa))
カード契約事業者ホストコンピュータ200は、カード契約事業者の加盟店毎に、加盟店用公開鍵セットである加盟店用鍵データ(Pa,Sa)を作成する。
(Member store key data (Pa, Sa))
The card contractor host computer 200 creates member store key data (Pa, Sa), which is a member store public key set, for each member store of the card contractor.

加盟店用鍵データ(Pa,Sa)は、加盟店の店舗本発行装置300に記憶させる。   The member store key data (Pa, Sa) is stored in the store book issuing device 300 of the member store.

(ICカード鍵データ(Ps,Ss))
また、カード契約事業者ホストコンピュータ200は、ICカード10毎に、ICカード用公開鍵セットであるICカード鍵データ(Ps,Ss)を作成する。ICカード鍵データ(Ps,Ss)は、ICカード認証処理に使用するための鍵ペアである。
(IC card key data (Ps, Ss))
In addition, the card contractor host computer 200 creates IC card key data (Ps, Ss), which is an IC card public key set, for each IC card 10. The IC card key data (Ps, Ss) is a key pair used for IC card authentication processing.

また、このイシュア秘密鍵データSiとペアであるイシュア公開鍵データPiを、ICカード10のICカード秘密鍵データSsで暗号化したデータ(Pi(Ss)と表記する)を生成する。   Further, data (denoted as Pi (Ss)) obtained by encrypting the issuer public key data Pi paired with the issuer secret key data Si with the IC card secret key data Ss of the IC card 10 is generated.

(出荷時予備発行装置210による予備発行処理)
カード契約事業者ホストコンピュータ200は、予備発行処理において、出荷時予備発行装置210を用いて、ICカード10の所定の記憶領域に、カード固有データADと、イシュア公開鍵データPiと、ICカード鍵データ(Ps,Ss)を記憶させ、署名データ(SD(Si))と、暗号化したデータ(Pi(Ss))を記憶させる。
(Preliminary issue processing by the preliminary issue device 210 at the time of shipment)
In the pre-issuance process, the card contractor host computer 200 uses the pre-issuance pre-issuance device 210 to store the card specific data AD, the issuer public key data Pi, the IC card key in a predetermined storage area of the IC card 10. Data (Ps, Ss) is stored, and signature data (SD (Si)) and encrypted data (Pi (Ss)) are stored.

ICカード10は、本発行処理において、カード契約事業者ホストコンピュータ200から店舗本発行装置300を経由して、ICカード鍵データPsで暗号化されたユーザ用個別データの入力データを受信する。ICカード10の暗号通信本発行手段14が、その暗号化したユーザ用個別データの入力データを、ICカード秘密鍵データSsを用いて復号する。   In this issuing process, the IC card 10 receives the input data of the individual data for the user encrypted with the IC card key data Ps from the card contractor host computer 200 via the store book issuing device 300. The cipher communication main issuing means 14 of the IC card 10 decrypts the encrypted input data of the individual user data using the IC card secret key data Ss.

また、出荷時予備発行装置210は、図2の様に、ICカード10の記憶手段13の専用ファイルDFの配下の作業基礎ファイルWEFの個別ファイル15に、ユーザ用個別データのダミーデータ15dを書き込む。   Further, as shown in FIG. 2, the shipping preliminary issuing device 210 writes the dummy data 15d of the individual user data to the individual file 15 of the work basic file WEF under the dedicated file DF of the storage means 13 of the IC card 10. .

また、カード契約事業者ホストコンピュータ200は、出荷時予備発行装置210を用いて、ICカード10に、そのICカード10を配布する先の加盟店の店舗本発行装置300以外はそのICカード10にアクセスできないようにし、ICカード10のデータの不正な読出しや、データの破壊などを保護する耐タンパ処理を行なう。   Further, the card contractor host computer 200 uses the preliminary issue device 210 at the time of shipment to the IC card 10, and the IC card 10 except for the store main issue device 300 of the member store to which the IC card 10 is distributed. A tamper resistant process is performed to prevent access and to protect the IC card 10 from illegally reading data and destroying data.

カード契約事業者ホストコンピュータ200は出荷時予備発行装置210を用いて、以上の様に、ICカード10の所定の記憶領域に、カード固有データADと、鍵データと、署名データ(SD(Si))と、暗号化したデータ(Pi(Ss))と、ユーザ用個別データのダミーデータ15dを書き込んで、各加盟店に配布する。   The card contractor host computer 200 uses the pre-issuance device 210 at the time of shipment, and the card specific data AD, key data, and signature data (SD (Si)) are stored in a predetermined storage area of the IC card 10 as described above. ), Encrypted data (Pi (Ss)), and dummy data 15d of individual user data are written and distributed to each member store.

カード契約事業者ホストコンピュータ200は、加盟店毎に、配布したICカード10の、カード固有データADと、ICカード鍵データ(Ps,Ss)のリストを記憶する。   The card contractor host computer 200 stores a list of card-specific data AD and IC card key data (Ps, Ss) of the distributed IC card 10 for each member store.

(店舗本発行装置300による本発行処理)
カード契約事業者は、加盟店契約を締結した各加盟店に、いわば簡易型又は小型の、店舗本発行装置300を設置する。また、各加盟店は、カード契約事業者から予備発行した状態の複数枚のICカード10を配布されて保管する。
(Main issue processing by the store main issue device 300)
The card contractor installs a so-called simple or small store book issuing device 300 at each member store that has signed a member store contract. In addition, each member store distributes and stores a plurality of IC cards 10 pre-issued by the card contractor.

各加盟店の店舗本発行装置300は、ICカードの本発行に必要なソフトウェアを搭載したパーソナルコンピュータ(PC)と、ICカードリーダ/ライタとからなる。店舗本発行装置300は、自身を他者に認証させるための加盟店用鍵データ(Pa,Sa)を記憶している。店舗本発行装置300は、カード契約事業者ホストコンピュータ200と通信回線で接続し、ICカード10の本発行に必要な各種のデータをカード契約事業者ホストコンピュータ200と交換し、ICカード10に送信する。   The store book issuing device 300 of each member store includes a personal computer (PC) loaded with software necessary for book issuing of an IC card and an IC card reader / writer. The store book issuing device 300 stores member store key data (Pa, Sa) for authenticating itself to others. The store book issuing device 300 is connected to the card contractor host computer 200 via a communication line, exchanges various data necessary for the main issue of the IC card 10 with the card contractor host computer 200, and transmits the data to the IC card 10. To do.

カード契約事業者ホストコンピュータ200が、店舗本発行装置300と、ICカード10の暗号通信本発行手段14を用いて、個別のユーザがICカードを運用するために必要なデータを記憶させるパーソナライズ処理を行う本発行処理を行う。   The card contractor host computer 200 uses the store book issuing device 300 and the encrypted communication book issuing means 14 of the IC card 10 to perform personalization processing for storing data necessary for individual users to operate the IC card. Perform this issuance process.

本発行処理では、カード契約事業者ホストコンピュータ200が店舗本発行装置300を用いて、予備発行した状態のICカード10の記憶手段13の作業基礎ファイルWEFの個別ファイル15に記憶されているユーザ用個別データのダミーデータ15dを、図4の様にユーザ用個別データ15tに書き変える。   In this issuance processing, the card contractor host computer 200 uses the store book issuance apparatus 300 for the user stored in the individual file 15 of the work basic file WEF of the storage means 13 of the IC card 10 in a pre-issued state. The dummy data 15d of the individual data is rewritten to the user individual data 15t as shown in FIG.

詳しくは、加盟店側で、来店したユーザにより、カード申込書に必要事項が記入されると、店舗本発行装置300に、例えばOCRからカード申込書の記入事項を申込みデータとして入力する。   Specifically, when a member who has entered a card application form fills in the card application form at the member store, the user enters the card application form entry data as application data from the OCR, for example.

店舗本発行装置300は、当該申込みデータ(ユーザの個人データを含む)をイシュア公開鍵データPiで暗号化した後に、カード契約事業者ホストコンピュータ200に送信する。   The store book issuing device 300 encrypts the application data (including the user's personal data) with the issuer public key data Pi, and transmits the encrypted application data to the card contractor host computer 200.

カード契約事業者ホストコンピュータ200は、申込みデータを店舗本発行装置300から受信すると、その申込みデータを、イシュア公開鍵データPiとペアであるイシュア秘密鍵データSiで復号する。   Upon receiving the application data from the store book issuing device 300, the card contractor host computer 200 decrypts the application data with the issuer private key data Si paired with the issuer public key data Pi.

カード契約事業者ホストコンピュータ200は、申込みデータに含まれるユーザの個人データに基づいて、所定の与信審査処理を実行する。与信審査結果が否認であれば、ICカードの発行処理を中止する。   The card contractor host computer 200 executes a predetermined credit examination process based on the user's personal data included in the application data. If the credit examination result is denied, the IC card issuance process is stopped.

与信審査結果が容認の場合は、カード契約事業者ホストコンピュータ200は、ユーザの個人データを、例えばEMV仕様のデータ形式のユーザ用個別データの入力データ(ICカードへ入力する記録データ:イシュアスクリプトコマンド)として生成する。さらに、カード契約事業者ホストコンピュータ200は、当該入力データをICカード公開鍵データPsで暗号化したユーザ用個別データの入力データを店舗本発行装置300に送信する。   If the credit examination result is acceptable, the card contractor host computer 200 inputs the user's personal data, for example, input data of individual data for the user in the EMV specification data format (record data to be input to the IC card: issuer script command) ). Further, the card contractor host computer 200 transmits the input data of the individual user data obtained by encrypting the input data with the IC card public key data Ps to the store book issuing device 300.

店舗本発行装置300は、その暗号化されたユーザ用個別データの入力データを、その店舗に配布されている予備発行されたICカード10に送信する。   The store book issuing device 300 transmits the input data of the encrypted individual user data to the pre-issued IC card 10 distributed to the store.

ICカード10の暗号通信本発行手段14は、当該暗号化されたユーザ用個別データの入力データをICカード秘密鍵データSsで復号する。   The cipher communication main issuing means 14 of the IC card 10 decrypts the encrypted input data of the individual user data with the IC card secret key data Ss.

そして、ICカード10の暗号通信本発行手段14は、復号したユーザ用個別データの入力データ(イシュアスクリプトコマンド)に従って、記憶手段13の作業基礎ファイルWEFの個別ファイル15に記憶されているユーザ用個別データのダミーデータ15dを、ユーザ用個別データ15tに書き変える。   Then, the cipher communication main issuing unit 14 of the IC card 10 performs the user individual storage stored in the individual file 15 of the work basic file WEF of the storage unit 13 in accordance with the input data (Issuer script command) of the decrypted individual user data. The data dummy data 15d is rewritten to the individual user data 15t.

それにより、個別のユーザがICカードを運用するために必要なデータをICカード10に記憶させるパーソナライズ処理を完成させる。   Thereby, personalization processing for storing data necessary for the individual user to operate the IC card in the IC card 10 is completed.

この様なパーソナライズ処理を行ったICカード10がユーザにICカードの各種アプリケーションを利用させる、例えば、キャッシュカードやクレジットカードとして実際に金銭授受を実行させることが可能になる。   The IC card 10 that has been subjected to such personalization processing allows the user to use various applications of the IC card, for example, can actually perform money transfer as a cash card or a credit card.

こうして、店舗本発行装置300がICカード10の暗号通信本発行手段14に暗号処理を任せてICカード10の本発行処理を行うことで、ユーザの申込から短時間でICカード10の発行処理を行うことができ、効率的なICカード10の発行処理を行うことができる。   In this way, the store book issuing device 300 leaves the encryption processing to the encryption communication book issuing means 14 of the IC card 10 and performs the book issuing process of the IC card 10 so that the IC card 10 issuing process can be performed in a short time from the user application. The IC card 10 can be efficiently issued.

(ICカードの2次発行手順)
以下、図3のフローチャートを参照して、本実施形態のICカード発行システムによる2次発行処理の動作手順を説明する。
(Secondary issue procedure of IC card)
Hereinafter, with reference to the flowchart of FIG. 3, the operation procedure of the secondary issue process by the IC card issue system of this embodiment will be described.

(ステップS1)予備発行処理
カード契約事業者のカード契約事業者ホストコンピュータ200は、ID番号等の、ICカード10毎に異なるカード固有データADを作成し、そのカード固有データADをイシュア秘密鍵データSiで暗号化した署名データ(SD(Si)と表記する)を生成する。
(Step S1) Preliminary Issuance Processing The card contractor host computer 200 of the card contractor creates card-specific data AD such as an ID number that differs for each IC card 10, and uses the card-specific data AD as issuer secret key data. Signature data encrypted with Si (denoted as SD (Si)) is generated.

カード契約事業者ホストコンピュータ200は、ICカード10毎に、ICカード用公開鍵セットであるICカード鍵データ(Ps,Ss)を作成し、イシュア公開鍵データPiをICカード秘密鍵データSsで暗号化したデータ(Pi(Ss)と表記する)を生成する。   The card contractor host computer 200 creates IC card key data (Ps, Ss), which is an IC card public key set, for each IC card 10, and encrypts the issuer public key data Pi with the IC card private key data Ss. Data (denoted as Pi (Ss)) is generated.

そして、カード契約事業者ホストコンピュータ200は、出荷時予備発行装置210を用いて、図2の様にデータを書き込んだICカード10を予備発行する。   Then, the card contractor host computer 200 preliminarily issues the IC card 10 in which data is written as shown in FIG.

すなわち、出荷時予備発行装置210が、ICカード10のシステム領域AR2にカー
ド固有データADを書き込み、カード契約事業者のアプリケーション用の専用ファイルDFの配下の内部基礎ファイルIEFに、イシュア公開鍵データPiと、ICカード鍵データ(Ps,Ss)を記憶させ、署名データ(SD(Si))と、暗号化したデータ(Pi(Ss))を記憶させ、作業基礎ファイルWEFの個別ファイル15に、ユーザ用個別データのダミーデータ15dを書き込む。
That is, the shipping preliminary issuing device 210 writes the card specific data AD in the system area AR2 of the IC card 10, and the issuer public key data Pi is stored in the internal basic file IEF under the dedicated file DF for the card contractor application. IC card key data (Ps, Ss) is stored, signature data (SD (Si)) and encrypted data (Pi (Ss)) are stored, and the individual file 15 of the work basic file WEF is stored in the individual file 15. The dummy data 15d for the individual data is written.

カード契約事業者は、こうして出荷時予備発行装置210を用いて予備発行したICカード10を各加盟店に配布する。   The card contractor distributes the IC card 10 preliminarily issued by using the pre-issuance device 210 at the time of shipment to each member store.

そして、カード契約事業者ホストコンピュータ200は、加盟店毎に、配布したICカード10の、カード固有データADと、ICカード鍵データ(Ps,Ss)のリストを記憶する。   The card contractor host computer 200 stores a list of card-specific data AD and IC card key data (Ps, Ss) of the distributed IC card 10 for each member store.

(ステップS2)申請処理
ユーザが加盟店に来店し、加盟店でユーザがカード申込書に必要事項を記入する。そして、加盟店の店舗本発行装置300の操作者が、例えばOCRからカード申込書の記入事項を申込みデータとして入力し、当該申込みデータ(ユーザの個人データを含む)をイシュア公開鍵データPiで暗号化した後に、カード契約事業者ホストコンピュータ200に送信する。
(Step S2) Application Processing The user visits the member store, and the user fills in the card application form at the member store. Then, an operator of the store book issuing device 300 of the member store inputs the entry items of the card application form as application data from the OCR, for example, and encrypts the application data (including the user's personal data) with the issuer public key data Pi. Then, it is transmitted to the card contractor host computer 200.

あるいは、ユーザが、加盟店の店舗本発行装置300を操作して、申込みデータを入力することもできる。また、ユーザが所持する携帯電話やパーソナルコンピュータ等のユーザ情報処理端末装置を用いて、ユーザが事前に、ユーザの申込みデータを、カード契約事業者ホストコンピュータ200に送信することもできる。   Alternatively, the user can input the application data by operating the store book issuing device 300 of the member store. Further, the user application data can be transmitted to the card contractor host computer 200 in advance by using a user information processing terminal device such as a mobile phone or a personal computer possessed by the user.

(ステップS3)
カード契約事業者ホストコンピュータ200は、店舗本発行装置300、あるいはユーザ情報処理端末装置から送信された申込みデータを受信すると、当該受信した申込みデータを、イシュア秘密鍵データSiで復号する。
(Step S3)
When receiving the application data transmitted from the store book issuing device 300 or the user information processing terminal device, the card contractor host computer 200 decrypts the received application data with the issuer secret key data Si.

(ステップS4)
カード契約事業者ホストコンピュータ200は、申込みデータに含まれるユーザの個人データに基づいて、所定の与信審査処理を実行する。与信審査結果が容認であればステップS5の処理に進む
(Step S4)
The card contractor host computer 200 executes a predetermined credit examination process based on the user's personal data included in the application data. If the credit examination result is acceptable, the process proceeds to step S5.

(ステップS4のNO)
一方、与信審査結果が否認であれば、カード契約事業者ホストコンピュータ200は、その旨を加盟店の店舗本発行装置300及びユーザに通知する。
(NO in step S4)
On the other hand, if the credit examination result is denied, the card contractor host computer 200 notifies the store main issuing device 300 and the user of the member store to that effect.

(ステップS5)ICカード引渡し要求
次に、ユーザが加盟店にICカード10の引渡しを要求する。加盟店がユーザ本人を確認した上で、加盟店の操作者が店舗本発行装置300を操作して、店舗本発行装置300に、ユーザのICカード10の発行要求データを作成させる。
(Step S5) IC Card Delivery Request Next, the user requests the member store to deliver the IC card 10. After the member store confirms the user himself / herself, the operator of the member store operates the store book issuing device 300 to cause the store book issuing device 300 to generate issuance request data for the user's IC card 10.

(ステップS6)
店舗本発行装置300は、保管している、予備発行されたICカード10を本発行用に選んで、そのICカード10に、カード固有データADを要求するコマンドを送信する。
(Step S6)
The store book issuing device 300 selects the pre-issued IC card 10 that is stored for book issuing, and transmits a command for requesting the card-specific data AD to the IC card 10.

(ステップS7)
店舗本発行装置300からそのコマンドを受信したICカード10は、カード固有デー
タADをイシュア公開鍵データPiで暗号化したデータを作成し、店舗本発行装置300に送信する。
(Step S7)
The IC card 10 that has received the command from the store book issuing device 300 creates data obtained by encrypting the card specific data AD with the issuer public key data Pi, and transmits the data to the store book issuing device 300.

(ステップS7’)
店舗本発行装置300は、その暗号化データがイシュア公開鍵データPiで暗号化されているため、その内容を読むことができず、そのICカード10のカード固有データADを知ることができない。店舗本発行装置300は、その暗号化データを含むICカードの10の発行要求データをカード契約事業者ホストコンピュータ200に送信する。
(Step S7 ')
Since the encrypted data is encrypted with the issuer public key data Pi, the store book issuing device 300 cannot read the contents and cannot know the card-specific data AD of the IC card 10. The store book issuing device 300 transmits 10 issue request data of the IC card including the encrypted data to the card contractor host computer 200.

その際に、店舗本発行装置300は、署名データとして、所定のデータを加盟店用秘密鍵データSaで暗号化したデータをイシュア公開鍵データPiで暗号化して作成した署名データをICカード10の発行要求データに添付する等をして、要求元の加盟店をカード契約事業者ホストコンピュータ200に通知することができる。   At that time, the store book issuing device 300 generates signature data created by encrypting data obtained by encrypting predetermined data with the member store private key data Sa with the issuer public key data Pi as signature data. It is possible to notify the card contractor host computer 200 of the requesting merchant by attaching it to the issuance request data.

(ステップS8)
カード契約事業者ホストコンピュータ200は、加盟店の店舗本発行装置300からユーザのICカード10の発行要求データを受信すると、イシュア公開鍵データPiで暗号化されたカード固有データADを、イシュア秘密鍵データSiを用いて復号し、カード固有データADを読み取る。
(Step S8)
When the card contractor host computer 200 receives the issue request data of the user's IC card 10 from the store book issuing device 300 of the member store, the card contractor host computer 200 converts the card unique data AD encrypted with the issuer public key data Pi into the issuer secret key. Decoding is performed using data Si, and card-specific data AD is read.

カード契約事業者ホストコンピュータ200は、そのICカード10の発行要求データを送信した店舗本発行装置300の、加盟店毎に配布したICカード10のカード固有データADのリストと、受信したカード固有データADを照合する。   The card contractor host computer 200 sends a list of card-specific data AD of the IC card 10 distributed to each member store of the store book issuing device 300 that has transmitted the issuance request data of the IC card 10 and received card-specific data. Verify AD.

カード契約事業者ホストコンピュータ200は、そのリストにより、そのカード固有データADのICカード10がその加盟店に配布されている事が確認できれば、店舗本発行装置300を正規な装置であると認める。その加盟店へのICカード配布リスト中に、そのICカード10のカード固有データADが記録されていない場合は、店舗本発行装置300を不正な装置であるとして、カードの本発行処理を中止する。   If the card contractor host computer 200 can confirm from the list that the IC card 10 of the card-specific data AD is distributed to the member store, the card contractor host computer 200 recognizes the store book issuing device 300 as a legitimate device. If the card-specific data AD of the IC card 10 is not recorded in the IC card distribution list to the member store, the store book issuing device 300 is regarded as an unauthorized device and the card issuance processing is stopped. .

(変形例1)
変形例1として、カード契約事業者ホストコンピュータ200が店舗本発行装置300を認証する手段として、与信審査が済んでいるユーザのユーザ情報処理端末装置に、ICカード10の発行要求の確認の電子メールを送信し、ユーザからの返信があることにより、その店舗本発行装置300を認証して、カードの本発行処理を進めることもできる。
(Modification 1)
As a first modification, as a means for authenticating the store book issuing device 300 by the card contractor host computer 200, an e-mail for confirming the issue request of the IC card 10 is sent to the user information processing terminal device of the user who has undergone the credit examination And the store book issuing device 300 can be authenticated and the card book issuing process can proceed.

(ステップS9)
カード契約事業者ホストコンピュータ200は、店舗本発行装置300を正規な装置であると認めた場合は、ユーザの申込みデータからユーザ用個別データの入力データ(イシュアスクリプトコマンド)を生成する。
(Step S9)
If the card contractor host computer 200 recognizes that the store book issuing device 300 is a legitimate device, the card contractor host computer 200 generates input data (issuer script command) for the individual user data from the user application data.

(ステップS10)
そして、カード契約事業者ホストコンピュータ200は、そのユーザ用個別データの入力データ(イシュアスクリプトコマンド)を、そのカード固有データADを有するICカード10のICカード公開鍵データPsで暗号化して加盟店の店舗本発行装置300に送信する。
(Step S10)
Then, the card contractor host computer 200 encrypts the input data (Issuer script command) of the individual user data with the IC card public key data Ps of the IC card 10 having the card specific data AD, and stores the data of the member store. It transmits to the store book issuing device 300.

(ステップS10’)
店舗本発行装置300は、カード契約事業者ホストコンピュータ200から受信した、暗号化されたユーザ用個別データの入力データがICカード公開鍵データPsで暗号化さ
れているため、その内容を読むことができず、そのユーザ用個別データの入力データを復号することができない。店舗本発行装置300は、その暗号化されたユーザ用個別データの入力データを、店舗本発行装置300内に保管している所定のICカード10に送信する。
(Step S10 ')
The store book issuing device 300 can read the contents of the encrypted individual user data input received from the card contractor host computer 200 with the IC card public key data Ps. The input data of the individual user data cannot be decrypted. The store book issuing device 300 transmits the encrypted input data of the individual user data to the predetermined IC card 10 stored in the store book issuing device 300.

(ステップS11)
店舗本発行装置300から暗号化されたユーザ用個別データの入力データを受信したICカード10は、暗号通信本発行手段14によって、その暗号化されたユーザ用個別データの入力データをICカード秘密鍵データSsを用いて復号する。
(Step S11)
The IC card 10 that has received the input data of the individual user data encrypted from the store book issuing device 300 is sent to the IC card private key by the encrypted communication main issue means 14. Decoding is performed using the data Ss.

(ステップS12)
そして、ICカード10の暗号通信本発行手段14は、図4の様に、復号したユーザ用個別データの入力データ(イシュアスクリプトコマンド)に従って、ユーザ用個別データ15tを、ICカード10の個別ファイル15に記憶されていたユーザ用個別データのダミーデータ15dに置き換えて記憶する。それにより、個別のユーザがICカードを運用するために必要なデータを記憶させるパーソナライズ処理が完了する。
(Step S12)
Then, the cipher communication main issuing means 14 of the IC card 10 converts the individual user data 15t into the individual file 15 of the IC card 10 in accordance with the input data (Issuer script command) of the decrypted user individual data as shown in FIG. Is stored in place of the dummy data 15d of the individual user data stored in (1). Thereby, the personalization process for storing data necessary for individual users to operate the IC card is completed.

(ステップS13)2次発行完了通知データの作成
ICカード10は、ICカード10のパーソナライズ処理が完了すると、2次発行完了通知データを作成する。
(Step S13) Creation of Secondary Issue Completion Notification Data When the personalization process of the IC card 10 is completed, the IC card 10 creates secondary issue completion notification data.

その送信データは、2次発行が完了したICカード10のカード固有データADを含む2次発行完了通知データを作成し、そのデータをイシュア公開鍵データPiを用いて暗号化したデータを作成し、店舗本発行装置300に送信する。   The transmission data creates secondary issuance completion notification data including card-specific data AD of the IC card 10 for which the secondary issuance has been completed, creates data obtained by encrypting the data using the issuer public key data Pi, It transmits to the store book issuing device 300.

(変形例2)
変形例2として、その2次発行完了通知データの作成の際に、その2次発行通知データがそのカード固有データADのICカード10によって作成されたことを証明するために、その2次発行通知データをICカード秘密鍵データSsを用いて暗号化した署名データも加えて送信することができる。
(Modification 2)
As a second modification, when the secondary issue completion notification data is created, the secondary issue notification is used to prove that the secondary issue notification data was created by the IC card 10 of the card-specific data AD. The signature data obtained by encrypting the data using the IC card secret key data Ss can also be transmitted.

(ステップS13’)
店舗本発行装置300は、ICカード10から受信した、2次発行完了通知データを暗号化したデータがイシュア公開鍵データPiで暗号化されているため、その内容を読むことができない。店舗本発行装置300は、その暗号化したデータをカード契約事業者ホストコンピュータ200に送信する。そして、当該ICカード10をユーザに引き渡す。
(Step S13 ′)
The store book issuing device 300 cannot read the content obtained by encrypting the secondary issue completion notification data received from the IC card 10 with the issuer public key data Pi. The store book issuing device 300 transmits the encrypted data to the card contractor host computer 200. Then, the IC card 10 is handed over to the user.

その際に、店舗本発行装置300は、署名データとして、所定のデータを加盟店用秘密鍵データSaで暗号化したデータをイシュア公開鍵データPiで暗号化して作成した署名データを2次発行完了通知データに添付する等をして、2次発行完了通知元の加盟店をカード契約事業者ホストコンピュータ200に通知することができる。   At that time, the store main issuing device 300 has completed the second issue of signature data created by encrypting the data obtained by encrypting the predetermined data with the member store private key data Sa with the issuer public key data Pi as the signature data. It is possible to notify the card contractor host computer 200 of the member store of the secondary issue completion notification source by attaching it to the notification data.

(ステップS14)
カード契約事業者ホストコンピュータ200は、暗号化された2次発行完了通知データをイシュア秘密鍵データSiを用いて復号して2次発行完了通知データを得る。そして、そのICカード10のカード固有データADとユーザーの申込みデータを結び付けてデータベースに記憶して管理する。
(Step S14)
The card contractor host computer 200 decrypts the encrypted secondary issue completion notification data using the issuer secret key data Si to obtain secondary issue completion notification data. Then, the card-specific data AD of the IC card 10 and the user application data are linked and stored in a database for management.

以上のシステムにより、ユーザの申請に応じて、カード契約事業者の与信審査により容認された場合には、加盟店の店舗において、例えばクレジットカードとして機能するIC
カードを即時発行することができる。要するに、カード契約事業者の与信審査も経た正規のICカード10を、店舗において即時発行できる。
With the above system, an IC that functions as, for example, a credit card at a member store if it is approved by a credit card operator's credit review upon user application.
Cards can be issued immediately. In short, the regular IC card 10 that has undergone credit examination by the card contractor can be issued immediately at the store.

ここで、ICカード10とカード契約事業者ホストコンピュータ200が、ICカード鍵データ(Ps,Ss)とイシュア公開鍵データPiを用いて行う暗号化通信の内容は、ICカード10とカード契約事業者ホストコンピュータ200だけが読み取ることができ、加盟店の店舗本発行装置300が復号して読み取ることができない。そのため、店舗本発行装置300には高セキュリティを確保する必要がないという効果がある。   Here, the contents of the encrypted communication performed by the IC card 10 and the card contractor host computer 200 using the IC card key data (Ps, Ss) and the issuer public key data Pi are as follows: Only the host computer 200 can read, and the store book issuing device 300 of the member store cannot decrypt and read. Therefore, the store book issuing device 300 has an effect that it is not necessary to ensure high security.

店舗本発行装置300は、ユーザから個人データを取得し、カード契約事業者ホストコンピュータ200へ、個人データを送信するデータの通信のセキュリティだけが必要である。   The store book issuing device 300 needs only the security of data communication for acquiring personal data from the user and transmitting the personal data to the card contractor host computer 200.

ICカード10に書き込むユーザ用個別データの入力データは、カード契約事業者ホストコンピュータ200から暗号化されて店舗本発行装置300送られて来て、店舗本発行装置300は、その暗号化されたユーザ用個別データの入力データをそのままICカード10に送信するだけで良い。暗号化されたユーザ用個別データの入力データは、ICカード10の暗号通信本発行手段14が復号する。   Input data of individual user data to be written to the IC card 10 is encrypted from the card contractor host computer 200 and sent to the store book issuing device 300, and the store book issuing device 300 receives the encrypted user data. It is only necessary to transmit the input data of the individual data to the IC card 10 as it is. The encrypted individual user data input data is decrypted by the encrypted communication main issuing means 14 of the IC card 10.

店舗本発行装置300には、ICカード10のカード固有データADも、ICカード鍵データ(Ps,Ss)も知らされず、記憶されないので、そのデータのセキュリティのために店舗本発行装置300を認定する必要が無い。   The store book issuing device 300 does not know or store the card-specific data AD of the IC card 10 nor the IC card key data (Ps, Ss), so the store book issuing device 300 is authorized for the security of the data. There is no need to do.

それにより、ICカード10の鍵データ等のセキュリティのための認定が不要な店舗本発行装置300を用い、高いセキュリティでICカードを発行できる。その認定が不要な店舗本発行装置300は、コンビニエンスストアなどの店舗へ設置でき、ICカード10の発行が容易に行える効果がある。   Thereby, the IC card can be issued with high security by using the store book issuing device 300 that does not require authorization for security such as key data of the IC card 10. The store main issuing device 300 that does not require the authorization can be installed in a store such as a convenience store, and the IC card 10 can be easily issued.

なお、上述のICカード10は、その機能を実現するためのプログラムをコンピュータ読み取り可能な記録媒体(記憶媒体)に記録して、その記録媒体に記録されたプログラムをコンピュータシステムに読み込ませてICカード媒体を構成し、そのプログラムを実行することにより上述のICカード10としての機能を持たせた処理を行ってもよい。   The above-described IC card 10 records a program for realizing the function on a computer-readable recording medium (storage medium), and reads the program recorded on the recording medium into a computer system so that the IC card can be read. You may perform the process which provided the function as the above-mentioned IC card 10 by comprising a medium and running the program.

ここで、「記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行する」とは、コンピュータシステムにプログラムをインストールすることを含む。ここでいう「コンピュータシステム」とは、OSや周辺機器等のハードウェアを含むものとする。   Here, “loading and executing a program recorded on a recording medium into a computer system” includes installing the program in the computer system. The “computer system” here includes an OS and hardware such as peripheral devices.

また、「コンピュータシステム」は、インターネットやWAN、LAN、専用回線等の通信回線を含むネットワークを介して接続された複数のコンピュータ装置を含んでもよい。   Further, the “computer system” may include a plurality of computer devices connected via a network including a communication line such as the Internet, WAN, LAN, and dedicated line.

また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、CD−ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。このように、プログラムを記憶した記録媒体は、CD−ROM等の非一過性の記録媒体であってもよい。また、記録媒体には、当該プログラムを配信するために配信サーバからアクセス可能な内部または外部に設けられた記録媒体も含まれる。   The “computer-readable recording medium” refers to a storage device such as a flexible medium, a magneto-optical disk, a portable medium such as a ROM and a CD-ROM, and a hard disk incorporated in a computer system. As described above, the recording medium storing the program may be a non-transitory recording medium such as a CD-ROM. The recording medium also includes an internal or external recording medium that can be accessed from a distribution server in order to distribute the program.

配信サーバの記録媒体に記憶されるプログラムのコードは、端末装置で実行可能な形式
のプログラムのコードと異なるものでもよい。すなわち、配信サーバからダウンロードされて端末装置で実行可能な形でインストールができるものであれば、配信サーバで記憶される形式は問わない。
The code of the program stored in the recording medium of the distribution server may be different from the code of the program that can be executed by the terminal device. That is, the format stored in the distribution server is not limited as long as it can be downloaded from the distribution server and installed in a form that can be executed by the terminal device.

なお、プログラムを複数に分割し、それぞれ異なるタイミングでダウンロードした後に端末装置で合体される構成や、分割されたプログラムのそれぞれを配信する配信サーバが異なっていてもよい。   Note that the program may be divided into a plurality of parts, downloaded at different timings, and combined in the terminal device, or the distribution server that distributes each of the divided programs may be different.

さらに「コンピュータ読み取り可能な記録媒体」とは、ネットワークを介してプログラムが送信された場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリ(RAM)のように、一定時間プログラムを保持しているものも含むものとする。   Furthermore, the “computer-readable recording medium” holds a program for a certain period of time, such as a volatile memory (RAM) inside a computer system that becomes a server or a client when the program is transmitted via a network. Including things.

また、上記プログラムは、上述した機能の一部を実現するためのものであってもよい。さらに、上述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であってもよい。   The program may be for realizing a part of the functions described above. Furthermore, what can implement | achieve the function mentioned above in combination with the program already recorded on the computer system, what is called a difference file (difference program) may be sufficient.

10・・・ICカード
11・・・通信部
12・・・制御手段
13・・・記憶手段
14・・・暗号通信本発行手段
15・・・個別ファイル
15d・・・ユーザ用個別データのダミーデータ
15t・・・ユーザ用個別データ
20・・・ICカードリーダ/ライタ
100・・・ICカード1次発行装置
200・・・カード契約事業者ホストコンピュータ
210・・・出荷時予備発行装置
300・・・店舗本発行装置
AD・・・カード固有データ
AR1・・・ファイル管理領域
AR2・・・システム領域
AR3・・・ユーザデータ領域
DF・・・専用ファイル
EF・・・基礎ファイル
IEF・・・内部基礎ファイル
MF・・・主ファイル
NW・・・通信ネットワーク
Pa・・・加盟店用公開鍵データ
Pi・・・イシュア公開鍵データ
Ps・・・ICカード公開鍵データ
RAM・・・揮発性メモリ
Sa・・・加盟店用秘密鍵データ
Si・・・イシュア秘密鍵データ
Ss・・・ICカード秘密鍵データ
WEF・・・作業基礎ファイル
DESCRIPTION OF SYMBOLS 10 ... IC card 11 ... Communication part 12 ... Control means 13 ... Storage means 14 ... Cryptographic communication main issue means 15 ... Individual file 15d ... Dummy data of individual data for users 15t ... Individual data for user 20 ... IC card reader / writer 100 ... IC card primary issuing device 200 ... Card contractor host computer 210 ... Preliminary issuing device 300 at shipment Store book issuing device AD: card-specific data AR1, file management area AR2, system area AR3, user data area DF, dedicated file EF, basic file IEF, internal basic file MF ... Main file NW ... Communication network Pa ... Member's public key data Pi ... Issuer public key data Ps ... IC De public key data RAM ··· volatile memory Sa ··· for merchant secret key data Si ··· issuer secret key data Ss ··· IC card secret key data WEF ··· work underlying file

Claims (4)

カード契約事業者ホストコンピュータと、店舗本発行装置とを有するICカード発行システムであって、
前記カード契約事業者ホストコンピュータは、予備発行処理により、
前記ICカードの所定の記憶領域にカード固有データとICカード鍵データとイシュア公開鍵データを書き込み、個別ファイルにユーザ用個別データのダミーデータを書き込み、該ICカードを前記店舗本発行装置を設置した加盟店に配布し、
前記カード契約事業者ホストコンピュータが、
前記ICカードへのユーザ用個別データの入力データを作成し前記ICカード鍵データを用いて暗号化したデータを作成し前記店舗本発行装置を介して前記ICカードに送信し、該ICカードが、前記暗号化したデータを前記ICカード鍵データを用いて復号した入力データに従って前記個別ファイルにユーザ用個別データを書き込むことでICカードを本発行することを特徴とするICカード発行システム。
An IC card issuing system having a card contractor host computer and a store book issuing device,
The card contractor host computer performs a preliminary issuance process,
The card unique data, the IC card key data, and the issuer public key data are written in a predetermined storage area of the IC card, the dummy data of the individual user data is written in an individual file, and the IC card is installed in the store book issuing device. Distribute to member stores,
The card contractor host computer is
Create input data of user individual data to the IC card and create data encrypted using the IC card key data and send it to the IC card via the store book issuing device, the IC card, An IC card issuing system for issuing an IC card by writing user individual data in the individual file in accordance with input data obtained by decrypting the encrypted data using the IC card key data.
請求項1記載のICカード発行システムであって、
前記ICカードが、ユーザ用個別データを該ICカードの前記個別ファイルに書き込んでICカードを発行したことを通知する2次発行完了通知に前記カード固有データを含ませ、前記イシュア公開鍵データを用いて暗号化したデータを作成し、前記店舗本発行装置を介して前記カード契約事業者ホストコンピュータに送信することを特徴とするICカード発行システム。
An IC card issuing system according to claim 1,
The IC card includes the card-specific data in a secondary issuance completion notice for notifying that the IC card has been issued by writing user-specific data into the individual file of the IC card, and using the issuer public key data The IC card issuing system is characterized in that the encrypted data is created and transmitted to the card contractor host computer via the store book issuing device.
店舗本発行装置を介してカード契約事業者ホストコンピュータと通信することで発行されるICカードであって、
所定の記憶領域にカード固有データとICカード鍵データとイシュア公開鍵データを記憶し、個別ファイルにユーザ用個別データのダミーデータを記憶し、暗号通信本発行手段を有し、
前記暗号通信本発行手段が、
前記カード契約事業者ホストコンピュータから前記ICカード鍵データを用いて暗号化されたユーザ用個別データの入力データを受信し、
前記暗号化されたユーザ用個別データの入力データを、前記ICカード鍵データを用いて復号し、復号した入力データに従って前記個別ファイルにユーザ用個別データを書き込むことで発行されることを特徴とするICカード。
An IC card issued by communicating with a card contractor host computer through a store book issuing device,
Storing card-specific data, IC card key data, and issuer public key data in a predetermined storage area; storing dummy data of individual data for users in an individual file;
The cipher communication book issuing means
Receiving input data of individual data for a user encrypted using the IC card key data from the card contractor host computer;
It is issued by decrypting the encrypted input data of the individual user data using the IC card key data and writing the individual user data into the individual file according to the decrypted input data. IC card.
請求項3記載のICカードであって、
前記暗号通信本発行手段が、
前記ユーザ用個別データを前記個別ファイルに書き込んだことを通知する2次発行完了通知データを、前記カード固有データを含ませて作成し、
前記2次発行完了通知データを前記イシュア公開鍵データを用いて暗号化したデータを作成して前記カード契約事業者ホストコンピュータに送信することを特徴とするICカード。
An IC card according to claim 3,
The cipher communication book issuing means
Secondary issue completion notification data for notifying that the individual data for user has been written to the individual file is created including the card-specific data,
An IC card, wherein data obtained by encrypting the secondary issue completion notification data using the issuer public key data is generated and transmitted to the card contractor host computer.
JP2018071467A 2018-04-03 2018-04-03 Ic card issue system and ic card Pending JP2019185162A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018071467A JP2019185162A (en) 2018-04-03 2018-04-03 Ic card issue system and ic card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018071467A JP2019185162A (en) 2018-04-03 2018-04-03 Ic card issue system and ic card

Publications (1)

Publication Number Publication Date
JP2019185162A true JP2019185162A (en) 2019-10-24

Family

ID=68341180

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018071467A Pending JP2019185162A (en) 2018-04-03 2018-04-03 Ic card issue system and ic card

Country Status (1)

Country Link
JP (1) JP2019185162A (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11224189A (en) * 1998-02-06 1999-08-17 Nippon Chemicon Corp Decoding key data writing system
JP2003203207A (en) * 2002-01-07 2003-07-18 Toppan Printing Co Ltd Ic card issuing device and ic card issuing method
JP2004070933A (en) * 2002-06-14 2004-03-04 Jcb:Kk Card issuing system and card issuing method
JP2011138279A (en) * 2009-12-28 2011-07-14 Dainippon Printing Co Ltd Thin client system, thin client terminal and thin client program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11224189A (en) * 1998-02-06 1999-08-17 Nippon Chemicon Corp Decoding key data writing system
JP2003203207A (en) * 2002-01-07 2003-07-18 Toppan Printing Co Ltd Ic card issuing device and ic card issuing method
JP2004070933A (en) * 2002-06-14 2004-03-04 Jcb:Kk Card issuing system and card issuing method
JP2011138279A (en) * 2009-12-28 2011-07-14 Dainippon Printing Co Ltd Thin client system, thin client terminal and thin client program

Similar Documents

Publication Publication Date Title
JP5050066B2 (en) Portable electronic billing / authentication device and method
US20190236599A1 (en) Payment processing system using encrypted payment information and method for processing thereof
JP4501197B2 (en) Information portable processing system, information portable device access device and information portable device
JP4360422B2 (en) Authentication information management system, authentication information management server, authentication information management method and program
US20130145455A1 (en) Method for accessing a secure storage, secure storage and system comprising the secure storage
US20120246075A1 (en) Secure electronic payment methods
KR20060125835A (en) Emv transactions in mobile terminals
CN108345785B (en) Built-in intelligent safety action device
JP2005196412A (en) Data communication device and memory management method for data communication device
JP4274675B2 (en) Card system, IC card and recording medium
CN108460597B (en) Key management system and method
KR20140126976A (en) apparatus and user terminal for mobile identification
JP2000011101A (en) Ic card and record medium
JP2000011113A (en) Method for transferring recording medium and system for issuing same medium and constituting part of same system
JP2019185162A (en) Ic card issue system and ic card
JP2021082985A (en) IC card issuing system and IC card
WO2009113154A1 (en) Id managing system and id managing method
JP7003740B2 (en) Mobile driver&#39;s license system and mobile terminal equipment
JP2004287805A (en) Slave card issuance system and slave card utilization system
JP2009060528A (en) Key setting method and key setting system
JP4368130B2 (en) IC card and IC card program
JP4642596B2 (en) Information processing apparatus and method, and program
JP2006293875A (en) Settlement system cooperating with biological authentication, and settlement terminal for ic card and ic card for use in the same
JPH10149103A (en) Method and system for authentication
KR101633043B1 (en) Method and system for providing service card transaction approval

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210317

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220128

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220222

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20220823