JP2020017172A - Automatic teller machine - Google Patents
Automatic teller machine Download PDFInfo
- Publication number
- JP2020017172A JP2020017172A JP2018141107A JP2018141107A JP2020017172A JP 2020017172 A JP2020017172 A JP 2020017172A JP 2018141107 A JP2018141107 A JP 2018141107A JP 2018141107 A JP2018141107 A JP 2018141107A JP 2020017172 A JP2020017172 A JP 2020017172A
- Authority
- JP
- Japan
- Prior art keywords
- code
- electronic lock
- information
- control unit
- code reader
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000005540 biological transmission Effects 0.000 claims abstract description 7
- 230000004913 activation Effects 0.000 claims description 18
- 230000004044 response Effects 0.000 claims description 15
- 238000000034 method Methods 0.000 claims description 12
- 230000003213 activating effect Effects 0.000 claims description 3
- 101100492805 Caenorhabditis elegans atm-1 gene Proteins 0.000 description 48
- 238000004891 communication Methods 0.000 description 7
- 230000002159 abnormal effect Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 3
- 101100161469 Arabidopsis thaliana ABCB23 gene Proteins 0.000 description 2
- 101100132433 Arabidopsis thaliana VIII-1 gene Proteins 0.000 description 2
- 101100324822 Neurospora crassa (strain ATCC 24698 / 74-OR23-1A / CBS 708.71 / DSM 1257 / FGSC 987) fes-4 gene Proteins 0.000 description 2
- 101150115605 atm1 gene Proteins 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 238000000151 deposition Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
本発明は、現金自動預払機に関する。 The present invention relates to an automatic teller machine.
例えば、特許文献1に記載されているように現金自動預払機を用いた入出金サービスが普及している。したがって、現金自動預払機は、金融機関の店舗内に設置されることにとどまらず、例えば小売店や公共施設等の金融機関外にも設置されている。このような現金自動預払機で障害等のトラブルが発生した場合には、警備会社の警備員に出動が要請され、現場に駆け付けた警備員が対応する。警備員は、例えば、現金自動預払機に設けられた作業用の扉を開ける等してトラブルに対処する。
For example, as described in
しかしながら、従来の現金自動預払機では、警備員が作業用の扉を開ける際に、扉に設けられた錠前を物理鍵で開けてから扉を開けることとなる。物理鍵は現金自動預払機ごとにあるため、警備員がすべての現金自動預払機の物理鍵を所持することは困難であり、物理鍵を施設に保管するのが一般的である。この場合、トラブルに対処するたびに施設へ物理鍵を取りにいくこととなり、多大な負担となる。また、施設における大量の物理鍵の管理にも多大な負担がかかる。そのような負担を軽減するために、作業用の扉に電子錠を設け、警備員が所持するモバイル端末に配信されるコードを認証することで電子錠を解錠することも考えられるが、コードをコピーする等の不正に対し、セキュリティを確保するための仕組みを検討する必要がある。 However, in a conventional automatic teller machine, when a security guard opens a work door, the lock provided on the door is opened with a physical key before the door is opened. Since a physical key is provided for each automatic teller machine, it is difficult for a security guard to possess the physical keys of all the automatic teller machines, and it is common to store the physical keys in facilities. In this case, every time a trouble is dealt with, a physical key is required to be obtained from the facility, which is a heavy burden. In addition, the management of a large amount of physical keys in the facility imposes a heavy burden. In order to reduce such a burden, an electronic lock may be provided on the work door and the electronic lock may be unlocked by authenticating the code distributed to the mobile terminal possessed by the guard. It is necessary to consider a mechanism for ensuring security against unauthorized copying such as copying.
本発明は、このような事情に鑑みてなされたものであり、電子錠を解錠する際のセキュリティを確保することができる現金自動預払機を提供することを目的とする。 The present invention has been made in view of such circumstances, and an object of the present invention is to provide an automatic teller machine that can ensure security when unlocking an electronic lock.
本発明の一態様に係る現金自動預払機は、コードリーダーの起動を指示するための操作を受け付けた場合に、コードリーダーを起動させる起動制御部と、コードリーダーにより読み取られたコードの情報を所定の暗号化ロジックに基づいて復号化し、真正なコードの情報であるかどうかを判定する判定部と、真正なコードの情報であると判定された場合に、コードの情報を外部サーバに送信する送信部と、外部サーバから返信されるコードの情報に対する認証結果が正常であることを示す場合に、作業用の扉の電子錠を解錠する電子錠制御部と、を備える。 An automatic teller machine according to one embodiment of the present invention is configured such that, when an operation for instructing activation of a code reader is received, an activation control unit that activates the code reader, and information of the code read by the code reader are predetermined. A decryption unit that decrypts the information based on the encryption logic and determines whether the information is genuine code, and transmits the code information to an external server when it is determined that the information is genuine code And an electronic lock control unit that unlocks the electronic lock of the work door when it indicates that the authentication result for the code information returned from the external server is normal.
この態様によれば、コードリーダーにより読み取られたコード情報の正当性を所定の暗号化ロジックを用いて認証し、さらに、外部サーバから返信される認証結果によりコード情報の正当性を認証したうえで、作業用の扉の電子錠を解錠することができる。 According to this aspect, the authenticity of the code information read by the code reader is authenticated by using a predetermined encryption logic, and further, the authenticity of the code information is authenticated by the authentication result returned from the external server. The electronic lock of the work door can be unlocked.
上記態様において、電子錠制御部は、外部サーバにコードの情報を送信できない場合に、コードの情報に含まれるワンタイムパスワード情報の第1の部分をディスプレイに表示させ、その後、ワンタイムパスワード情報の第1の部分とは異なる第2の部分の入力を受け付けた場合に、作業用の扉の電子錠を解錠することとしてもよい。 In the above aspect, when the code information cannot be transmitted to the external server, the electronic lock control unit displays the first part of the one-time password information included in the code information on the display, and thereafter, displays the first part of the one-time password information. When the input of the second part different from the first part is received, the electronic lock of the work door may be unlocked.
この態様によれば、例えば通信障害等により、外部サーバにコード情報を送信できない場合であっても、コード情報に含まれるワンタイムパスワード情報を用いてコード情報の正当性を認証することができる。 According to this aspect, even if the code information cannot be transmitted to the external server due to, for example, a communication failure, the validity of the code information can be authenticated using the one-time password information included in the code information.
上記態様において、電子錠制御部は、作業用の扉の電子錠を解錠する前に、電子錠を操作するための電子錠操作画面を表示させ、当該電子錠操作画面において、電子錠の解錠を指示するための操作が入力された場合に、作業用の扉の電子錠を解錠することとしてもよい。 In the above aspect, the electronic lock control unit displays an electronic lock operation screen for operating the electronic lock before unlocking the electronic lock of the work door, and displays the unlocking of the electronic lock on the electronic lock operation screen. When the operation for instructing the lock is input, the electronic lock of the work door may be unlocked.
この態様によれば、電子錠の解錠を指示するための操作が電子錠操作画面から入力されることを条件として、作業用の扉の電子錠を解錠することができる。 According to this aspect, the electronic lock of the work door can be unlocked on condition that an operation for instructing the unlocking of the electronic lock is input from the electronic lock operation screen.
上記態様において、電子錠制御部は、電子錠操作画面において電子錠の解錠を指示するための操作が入力され、電子錠操作画面に入力されたパスワードが、正当なパスワードであると判定された場合に、作業用の扉の電子錠を解錠することとしてもよい。 In the above aspect, the electronic lock control unit determines that the operation for instructing unlocking of the electronic lock is input on the electronic lock operation screen, and that the password input on the electronic lock operation screen is a valid password. In such a case, the electronic lock of the work door may be unlocked.
この態様によれば、電子錠の解錠を指示するための操作及びパスワードが電子錠操作画面から入力され、入力されたパスワードが正当なパスワードであることが認定された場合に、作業用の扉の電子錠を解錠することができる。 According to this aspect, when the operation for instructing the unlocking of the electronic lock and the password are input from the electronic lock operation screen, and the input password is determined to be a valid password, the work door Can be unlocked.
上記態様において、電子錠制御部は、電子錠操作画面において電子錠の施錠を指示するための操作が入力された場合に、作業用の扉の電子錠を施錠し、その後に表示される作業終了用のメニュー画面において作業の終了を指示するための操作が入力された場合に、外部センタに作業の終了を通知し、外部センタから正常応答を受け取った場合に、作業の終了を許可することとしてもよい。 In the above aspect, when an operation for instructing locking of the electronic lock is input on the electronic lock operation screen, the electronic lock control unit locks the electronic lock of the work door, and the work end displayed thereafter. When the operation to instruct the end of the work is input on the menu screen for the system, the end of the work is notified to the external center, and when the normal response is received from the external center, the end of the work is permitted. Is also good.
この態様によれば、作業を終了する際に、外部センタにその旨を通知し、外部センタから正常応答を受け取ることを条件にして、作業の終了を許可することができる。 According to this aspect, at the time of ending the work, it is possible to notify the external center of the fact and to permit the end of the work on condition that a normal response is received from the external center.
上記態様において、暗号化ロジックは、共通鍵暗号化方式であり、複数の共通鍵を管理する鍵管理部を、さらに備え、鍵管理部は、自機に格納される特定のプログラムが更新されるときに配布される共通鍵により、複数の共通鍵のうち1つの共通鍵を交換することとしてもよい。 In the above aspect, the encryption logic is a common key encryption method, and further includes a key management unit that manages a plurality of common keys, and the key management unit updates a specific program stored in the own device. One common key among a plurality of common keys may be exchanged with a common key that is sometimes distributed.
この態様によれば、複数の共通鍵のうち1つの共通鍵を交換する際に、全ての現金自動預払機で共通鍵が交換されるまでの間、交換対象となる共通鍵以外の共通鍵を用いて認証を行うことが可能となる。 According to this aspect, when exchanging one common key among a plurality of common keys, a common key other than the common key to be exchanged is exchanged until the common key is exchanged in all the ATMs. Authentication can be performed by using this.
本発明の他の態様に係る方法は、プロセッサにより実行される方法であって、コードリーダーの起動を指示するための操作を受け付けた場合に、コードリーダーを起動させる起動制御ステップと、コードリーダーにより読み取られたコードの情報を所定の暗号化ロジックに基づいて復号化し、真正なコードの情報であるかどうかを判定する判定ステップと、真正なコードの情報であると判定された場合に、コードの情報を外部サーバに送信する送信ステップと、外部サーバから返信されるコードの情報に対する認証結果が正常であることを示す場合に、作業用の扉の電子錠を解錠する電子錠制御ステップと、を含む。 A method according to another aspect of the present invention is a method executed by a processor, comprising: a start control step of starting a code reader when an operation for instructing start of a code reader is received; and A step of decoding the read code information based on a predetermined encryption logic to determine whether the information is genuine code information, and, if it is determined that the information is genuine code, A transmission step of transmitting information to the external server, and an electronic lock control step of unlocking the electronic lock of the work door when the authentication result for the information of the code returned from the external server indicates that it is normal, including.
この態様によれば、コードリーダーにより読み取られたコード情報の正当性を所定の暗号化ロジックを用いて認証し、さらに、外部サーバから返信される認証結果によりコード情報の正当性を認証したうえで、作業用の扉の電子錠を解錠することができる。 According to this aspect, the authenticity of the code information read by the code reader is authenticated by using a predetermined encryption logic, and further, the authenticity of the code information is authenticated by the authentication result returned from the external server. The electronic lock of the work door can be unlocked.
本発明の他の態様に係るプログラムは、コンピュータを、コードリーダーの起動を指示するための操作を受け付けた場合に、コードリーダーを起動させる起動制御部、コードリーダーにより読み取られたコードの情報を所定の暗号化ロジックに基づいて復号化し、真正なコードの情報であるかどうかを判定する判定部、真正なコードの情報であると判定された場合に、コードの情報を外部サーバに送信する送信部、外部サーバから返信されるコードの情報に対する認証結果が正常であることを示す場合に、作業用の扉の電子錠を解錠する電子錠制御部、として機能させる。 A program according to another aspect of the present invention is a program that, when receiving an operation for instructing activation of a code reader, a start control unit that activates the code reader, and stores information on a code read by the code reader. A determination unit that decrypts based on the encryption logic of the information and determines whether the information is genuine code, and a transmission unit that transmits the information of the code to the external server when it is determined that the information is genuine code In the case where the authentication result for the code information returned from the external server indicates that it is normal, the electronic lock control unit unlocks the electronic lock of the work door.
この態様によれば、コードリーダーにより読み取られたコード情報の正当性を所定の暗号化ロジックを用いて認証し、さらに、外部サーバから返信される認証結果によりコード情報の正当性を認証したうえで、作業用の扉の電子錠を解錠することができる。 According to this aspect, the authenticity of the code information read by the code reader is authenticated by using a predetermined encryption logic, and further, the authenticity of the code information is authenticated by the authentication result returned from the external server. The electronic lock of the work door can be unlocked.
本発明によれば、電子錠を解錠する際のセキュリティを確保することができる現金自動預払機を提供できる。 ADVANTAGE OF THE INVENTION According to this invention, the automatic teller machine which can ensure the security at the time of unlocking an electronic lock can be provided.
以下、本発明の実施形態について図面を参照しつつ詳細に説明する。なお、同一の要素には同一の符号を付し、重複する説明を省略する。また、図面における各種の寸法比率は、その図示の比率に限定されるものではない。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Note that the same components are denoted by the same reference numerals, and redundant description will be omitted. The various dimensional ratios in the drawings are not limited to the illustrated ratios.
図1は、実施形態に係る現金自動預払機(以下、「ATM」ともいう。)を含むATMシステムの構成を例示するブロック図である。ATMシステム100は、一台以上のATM1と、一台以上のモバイル端末2と、警備会社サーバ3とを備える。ATM1及び警備会社サーバ3、並びに、モバイル端末2及び警備会社サーバ3は、それぞれネットワークNa、Nbを介して通信できるように構成される。
FIG. 1 is a block diagram illustrating a configuration of an ATM system including an automatic teller machine (hereinafter, also referred to as “ATM”) according to the embodiment. The
ネットワークNa、Nbは、例えば、インターネット、LAN、専用線、電話回線、企業内ネットワーク、移動体通信網、ブルートゥース(登録商標)、WiFi(Wireless Fidelity)、その他の通信回線、それらの組み合わせ等のいずれであってもよく、有線であるか無線であるかを問わない。 The networks Na and Nb are, for example, any of the Internet, a LAN, a dedicated line, a telephone line, an in-house network, a mobile communication network, Bluetooth (registered trademark), WiFi (Wireless Fidelity), other communication lines, and combinations thereof And it does not matter whether it is wired or wireless.
ATM1は、キャッシュカード等を用いて、金融機関の口座から預貯金を引き出すことや、口座へ現金を預け入れること、口座間の振り込み等を行う際に、ユーザが操作を行う装置である。
The
モバイル端末2は、警備会社の警備員が利用する端末である。モバイル端末2として、例えば、スマートフォン、タブレット端末、携帯情報端末(PDA)、その他の端末装置を適宜用いることができる。
The
警備会社サーバ3は、警備会社が管理するサーバ装置であり、例えば、QRコード(登録商標)を生成する機能や、QRコードの認証を行う機能、パスワードの認証を行う機能を有する。警備会社サーバ3が有する各機能について、以下に説明する。なお、本実施形態では、QRコードを用いて説明するが、QRコードの代わりに他の2次元コードやバーコードを用いることとしてもよい。
The
QRコードを生成する機能は、モバイル端末2から送信されるQRコード要請メッセージに基づいて、QRコードを生成し、その生成したQRコードをモバイル端末2に送信する機能である。QRコード要請メッセージは、障害等が発生したATM1に到着した警備員が所持するモバイル端末2から送信される。
The function of generating a QR code is a function of generating a QR code based on a QR code request message transmitted from the
QRコードには、例えば、暗号化に用いる共通鍵のバージョン、ワンタイムパスワード、及び共通鍵暗号方式で用いる共通鍵により暗号化されたデータが含まれる。共通鍵により暗号化されたデータは、次の2種類ある。ATM1での認証に用いる共通鍵により暗号化されたデータと、警備会社サーバ3での認証に用いる共通鍵により暗号化されたデータである。ワンタイムパスワードには、異常時コード及び解除コードを設定することができる。異常時コード及び解除コードは、ワンタイムパスワードを構成する文字列の中に、異常時コード及び解除コードを割り当てる部分をそれぞれ任意に設け、それぞれの部分に格納される。異常時コード及び解除コードの詳細については後述する。
The QR code includes, for example, a version of a common key used for encryption, a one-time password, and data encrypted with a common key used in a common key encryption method. There are the following two types of data encrypted with the common key. These are data encrypted with a common key used for authentication in the
QRコードの認証を行う機能は、ATM1での認証に用いる共通鍵によって認証されたQRコードの情報を、ATM1から受信した場合に、受信したQRコードの情報に基づいてQRコードを認証し、認証結果をATM1に送信する機能である。警備会社サーバ3は、復号化したQRコードの情報がQRコードを生成したときの情報と一致するときに、真正なQRコードであると判定し、ATM1に正常応答を送信する。警備会社サーバ3は、復号化したQRコードの情報がQRコードを生成したときの情報と一致しないときに、不正なQRコードであると判定し、ATM1にエラー応答を送信する。
The function of performing QR code authentication is to authenticate the QR code based on the received QR code information when the QR code information authenticated by the common key used for the authentication in the
パスワードの認証を行う機能は、ATM1で入力されたパスワードをATM1から受信した場合に、そのパスワードが正当なパスワードであるか否かを認証し、認証結果をATM1に送信する機能である。警備会社サーバ3は、ATM1から受信したパスワードが、DBで管理されているパスワードと一致する場合に、正当なパスワードであると判定し、ATM1に正常応答を送信する。警備会社サーバ3は、ATM1から受信したパスワードが、DBで管理されているパスワードと一致しない場合に、不当なパスワードであると判定し、ATM1にエラー応答を送信する。
The function of performing password authentication is a function of, when a password input at the
図2を参照して、ATM1の構成について説明する。ATM1は、例えば、制御部10、入力部11、表示部12、コードリーダー13、電子錠14、通信部15、記憶部16を含んで構成される。
The configuration of the
制御部10は、例えば、プロセッサであり、算術演算及び論理演算等を処理する算術論理演算ユニット並びに各種レジスタから構成される。制御部10は、記憶部16に格納されているプログラムを実行することで、各種機能を実現する。各種機能には、例えば、起動制御部101、判定部102、送信部103、電子錠制御部104及び鍵管理部105が含まれる。各種機能の詳細については、後述する。
The
入力部11は、例えばタッチパネルやテンキーであり、ユーザからの入力を受け付ける装置である。入力部11は、タッチパネルやテンキーに限定されず、例えばキーボードであってもよい。また、テンキーをタッチパネル内に表示することとしてもよい。表示部12は、例えばディスプレイであり、操作案内やメッセージ等を表示する装置である。入力部11及び表示部12は、タッチパネル式のディスプレイとして統合してもよい。
The
コードリーダー13は、例えばQR(quick response)コードリーダーであり、QRコードを読み込む装置である。本実施形態では、コードリーダー13として、QRコードリーダーを用いて説明するが、コードリーダー13は、QRコードリーダーに限定されず、他の2次元コードリーダーやバーコードリーダーであってもよい。また、ICカードに書き込まれたコードを読み出すリーダーを含めることとしてもよい。
The
電子錠14は、ATM1の作業用の扉に取り付けられ、電気的に施錠、解錠する錠前である。作業用の扉は、例えば上扉や下扉等のように、ATMの上部や下部等の任意の位置に設けることができる。通信部15は、ネットワークNa、Nbに接続し、ネットワークNa、Nb上の他の端末等と通信するための装置である。
The
記憶部16は、例えば、ディスクドライブ又は半導体メモリ等のコンピュータ読み取り可能な記録媒体であり、各種プログラムや、各種プログラムの実行に必要なデータ等を記憶する。各種データには、例えば、共通鍵161が含まれる。
The
共通鍵161は、共通鍵暗号方式で用いられる共通鍵であり、ATM1及び警備会社サーバ3で管理される。警備会社サーバ3は、上述したように、ATM1での認証に用いる共通鍵と、警備会社サーバ3での認証に用いる共通鍵とを管理する。ATM1は、制御部10の鍵管理部105が、ATM1での認証に用いる共通鍵161を管理する。
The
鍵管理部105は、バージョンが異なる複数の共通鍵161を管理する。モバイル端末2から受信するQRコードの情報には、共通鍵161のバージョンが含まれる。したがって、ATM1は、QRコードの情報に含まれるバージョンに一致する共通鍵161を用いてQRコードの情報を復号化する。
The
ここで、単一の共通鍵161を管理することとした場合、共通鍵161を交換するときに、いずれかのATM1で交換を開始してから全てのATM1で交換が完了するまでの間は、各ATM1で管理されている共通鍵161が不統一の状態となる。この場合、ATM1ごとに、交換状況を管理し、使用可能な共通鍵を管理する必要がある。これに対し、バージョンが異なる複数の共通鍵161を管理する場合には、以下のように共通鍵を交換することが可能となる。
Here, when the single
各ATM1で共通鍵161を交換する際に、指定されたバージョンの共通鍵161を新たなバージョンの共通鍵161に交換する。共通鍵161を交換するタイミングは、例えば、特定のプログラムを更新するタイミングを利用することができる。具体的に、特定のプログラムを更新する際に新たなバージョンの共通鍵161を配布することとすればよい。交換対象となるバージョンの指定は、任意に指定することができ、例えば、最も古いバージョンを指定することができる。全てのATM1で交換が完了するまでは、交換対象のバージョン以外の共通鍵161を指定して認証を行うこととする。
When exchanging the
起動制御部101は、コードリーダー13の起動を指示するための操作を受け付けた場合に、コードリーダー13を起動させる。コードリーダー13の起動を指示するための操作として、例えば、入力部11に対して行う、起動を指示するための入力操作や、外部にある外部センタからATMに対して発行される、起動を指示するためのコマンドを外部センタからATMに送信する操作が含まれる。コードリーダー13の起動には、例えば、スリープ状態(電源は入っている)からコードリーダー13の機能をオン状態に起動することや、電源をオフ状態からオン状態にして起動することが含まれる。
The
判定部102は、コードリーダー13により読み取られたQRコードの情報を、QRコードに含まれる共通鍵のバージョンに対応する共通鍵161を用いて復号化し、真正なQRコードであるかどうかを判定する。ここで、判定部102が真正なQRコードであるかどうかを判定する際の条件は、上述した警備会社サーバ3において真正なQRコードであるかどうかを判定する際の条件とは異なる。上述した警備会社サーバ3は、復号化したQRコードの情報がQRコードを生成したときの情報と一致するときに、真正なQRコードであると判定するのに対し、判定部102は、共通鍵161を用いて復号化することができたときに、真正なQRコードであると判定する。
The
本実施形態では、共通鍵を用いる共通鍵暗号方式により暗号化や復号化する場合について説明するが、暗号化や復号化する際に用いる暗号方式は、共通鍵暗号方式に限定されない。例えば、公開鍵及び秘密鍵を用いる公開鍵暗号化方式等の他の暗号方式を用いることとしてもよい。 In the present embodiment, a case will be described in which encryption and decryption are performed using a common key cryptosystem using a common key. However, the encryption system used for encryption and decryption is not limited to the common key cryptosystem. For example, another encryption method such as a public key encryption method using a public key and a secret key may be used.
送信部103は、真正なQRコードであると判定された場合に、判定部102により復号化されたQRコードの情報を警備会社サーバ3に送信する。
The transmitting
電子錠制御部104は、警備会社サーバ3から返信されるQRコードの情報に対する認証結果が正常であることを示す場合に、電子錠14を操作するための電子錠操作画面をディスプレイに表示させる。電子錠制御部104は、電子錠操作画面において電子錠14の解錠を指示する操作が入力され、電子錠操作画面にパスワードが入力された場合に、入力されたパスワードを警備会社サーバ3に送信する。電子錠制御部104は、警備会社サーバ3から返信されるパスワードに対する認証結果が正常であることを示す場合に、電子錠14を解錠する。
The electronic
なお、QRコードの情報に対する認証結果が正常であることを示す場合に、電子錠操作画面を表示させずに、電子錠14を解錠することとしてもよい。また、電子錠操作画面を表示させた場合に、パスワードによる認証を行うことなく、電子錠14を解錠することとしてもよい。
When the authentication result for the information of the QR code indicates that it is normal, the
電子錠制御部104は、電子錠操作画面において電子錠14の施錠を指示する操作が入力された場合に、電子錠14を施錠する。電子錠操作画面は、電子錠14を解錠する際に表示された後、そのまま継続して表示されている。
The electronic
電子錠14が施錠された後に表示される電子錠制御部104は、作業終了用のメニュー画面において作業の終了を指示する操作が入力された場合に、外部センタに作業の終了を通知する。外部センタでは、作業の終了を認定する場合に、正常応答をATM1に送信し、作業の終了を認定しない場合に、エラー応答をATM1に送信する。電子錠制御部104は、外部センタから正常応答を受け取った場合に、作業の終了を許可する。なお、上記では作業終了用のメニュー画面を表示する前に、電子錠を施錠しているが、作業の終了を許可してから、電子錠を施錠することとしてもよい。
The electronic
ここで、電子錠制御部104は、例えば、警備会社サーバ3との間の通信回線に通信障害等が発生し、QRコードの情報を警備会社サーバ3に送信できない場合に、警備会社サーバ3で行われるQRコードの情報に対する認証に代え、以下(1)〜(5)の手順でQRコードの情報を認証することとしてもよい。
Here, for example, when a communication failure or the like occurs in a communication line with the
(1)電子錠制御部104は、QRコードに含まれる共通鍵のバージョンに対応する共通鍵161を用いてQRコードの情報を復号化し、ワンタイムパスワード情報の第1の部分を異常時コードとして表示部12に表示させる。
(1) The electronic
(2)警備員は、表示部12に表示された異常時コードを外部センタに連絡する。
(2) The guard notifies the external center of the abnormal time code displayed on the
(3)外部センタは、異常時コードに対応するワンタイムパスワード情報を特定し、ワンタイムパスワード情報の第1の部分とは異なる第2の部分を解除コードとして警備員に連絡する。 (3) The external center specifies the one-time password information corresponding to the abnormal time code, and notifies the security officer of a second part different from the first part of the one-time password information as a release code.
(4)警備員は、表示部12に表示された画面に、解除コードを入力する。
(4) The guard inputs the release code on the screen displayed on the
(5)電子錠制御部104は、正当な解除コードが入力された場合に、電子錠操作画面を表示させる。
(5) The electronic
次に、図3を参照して、ATMシステムにおける動作の一例について説明する。この動作例では、あるATM1で障害が発生した旨の通知を受けた外部センタが、その旨の電文メッセージを警備会社サーバ3に送信し、警備会社サーバ3が、特定の警備員が所持するモバイル端末2宛に出動指示を送信したことを前提として説明する。
Next, an example of the operation in the ATM system will be described with reference to FIG. In this operation example, the external center that has received the notification that a failure has occurred in a
最初に、出動指示の対象となった警備員がATM1に到着したときに、モバイル端末2は、警備員の操作指示に従って、QRコード要請メッセージを警備会社サーバ3に送信する(ステップS101)。
First, when the guard who has been the target of the dispatch instruction arrives at the
続いて、警備会社サーバ3は、QRコード要請メッセージに基づいて、QRコードを生成し(ステップS102)、生成したQRコードをモバイル端末2に送信する(ステップS103)。
Subsequently, the
続いて、ATM1の起動制御部101は、警備員の操作指示に従って、コードリーダー13を起動させる(ステップS104)。
Subsequently, the
続いて、ATM1のコードリーダー13は、警備員の操作に従って、モバイル端末2のディスプレイに表示されたQRコードを読み取る(ステップS105)。
Subsequently, the
続いて、ATM1の判定部102は、上記ステップS105で読み取られたQRコードの情報を、QRコードに含まれる共通鍵のバージョンに対応する共通鍵161を用いて復号化し、真正なQRコードであるか否かを判定する(ステップS106)。この判定がNOである場合(ステップS106;NO)には、ディスプレイにエラー表示を行う(ステップS110)。
Subsequently, the
上記ステップS106の判定において、真正なQRコードであると判定された場合(ステップS106;YES)に、ATM1の送信部103は、上記ステップS106で復号化されたQRコードの一部の情報を警備会社サーバ3に送信する(ステップS107)。
If it is determined in step S106 that the QR code is a genuine QR code (step S106; YES), the transmitting
続いて、警備会社サーバ3は、ATM1から受信したQRコードの一部の情報を、照合し真正な情報であるか否かを判定する(ステップS108)。この判定がNOである場合(ステップS108;NO)に、警備会社サーバ3は、エラー応答をATM1に送信し(ステップS109)、ATM1は、ディスプレイにエラー表示を行う(ステップS110)。
Subsequently, the
上記ステップS108の判定において、真正なQRコードであると判定された場合(ステップS108;YES)に、警備会社サーバ3は、正常応答をATM1に送信する(ステップS111)。
If it is determined in step S108 that the QR code is a genuine QR code (step S108; YES), the
続いて、ATM1の電子錠制御部104は、電子錠操作画面をディスプレイに表示させる(ステップS112)。
Subsequently, the electronic
続いて、電子錠操作画面において電子錠14の解錠を指示する操作が入力され、パスワードが入力されると、入力されたパスワードは、ATM1を経由して(ステップS113)、警備会社サーバ3に送信される(ステップS114)。
Subsequently, when an operation for instructing unlocking of the
続いて、警備会社サーバ3は、ATM1から受信したパスワードが、正当なパスワードであるか否かを判定する(ステップS115)。この判定がNOである場合(ステップS115;NO)に、警備会社サーバ3は、エラー応答をATM1に送信し(ステップS116)、ATM1は、ディスプレイにエラー表示を行う(ステップS117)。
Subsequently, the
上記ステップS115の判定において、正当なパスワードであると判定された場合(ステップS115;YES)に、警備会社サーバ3は、正常応答をATM1に送信する(ステップS118)。
If it is determined in step S115 that the password is valid (step S115; YES), the
続いて、ATM1の電子錠制御部104は、電子錠14を解錠する(ステップS119)。
Subsequently, the electronic
上述したように、実施形態におけるATM1によれば、コードリーダー13の起動指示に基づいて、コードリーダー13を起動させ、コードリーダー13により読み取られたQRコードの情報を、共通鍵161を用いて復号化し、真正なQRコードである場合に、QRコードの情報を警備会社サーバ3に送信するとともに、その警備会社サーバ3から返信されるQRコードの認証結果が正常である場合に、作業用の扉の電子錠14を解錠することができる。
As described above, according to the
これにより、コードリーダー13により読み取られたQRコードの情報の正当性を、共通鍵161を用いて認証し、さらに、復号化されたQRコードの一部の情報を用いてQRコードを認証する警備会社サーバ3から返信される認証結果により、QRコードの情報の正当性を認証したうえで、作業用の扉の電子錠14を解錠することができる。
Accordingly, the security of authenticating the validity of the information of the QR code read by the
言い換えると、共通鍵により暗号化されたQRコードの情報が、ATM1の共通鍵161と警備会社サーバ3とを用いてそれぞれ認証された場合に、作業用の扉の電子錠14を解錠することができる。それゆえ、電子錠14を解錠する際のセキュリティを確保することができる。
In other words, when the information of the QR code encrypted with the common key is authenticated using the
[変形例]
なお、本発明は、上述した実施形態に限定されるものではなく、本発明の要旨を逸脱しない範囲内において、他の様々な形で実施することができる。このため、上記実施形態はあらゆる点で単なる例示にすぎず、限定的に解釈されるものではない。例えば、上述した各処理ステップは処理内容に矛盾を生じない範囲で任意に順番を変更し、又は並列に実行することができる。
[Modification]
Note that the present invention is not limited to the above-described embodiment, and can be implemented in other various forms without departing from the gist of the present invention. Therefore, the above-described embodiment is merely an example in all aspects, and is not to be construed as limiting. For example, the above-described processing steps can be arbitrarily changed in order or performed in parallel within a range that does not cause inconsistency in the processing contents.
また、上述した実施形態では、パスワードの認証を行う機能を警備会社サーバ3が有しているが、パスワードの認証を行う機能をATM1が有することとしてもよい。他方、上述した実施形態におけるATM1が有する機能の一部を省略することとしてもよい。例えば、コードリーダー13により読み取られたQRコードの正当性を認証する機能を省略することができる。この場合、QRコードの正当性は、警備会社サーバ3の認証結果に基づいて判定することとなる。
In the above-described embodiment, the
1…現金自動預払機(ATM)、2…モバイル端末、3…警備会社サーバ、10…制御部、11…入力部、12…表示部、13…コードリーダー、14…電子錠、15…通信部、16…記憶部、100…ATMシステム、101…起動制御部、102…判定部、103…送信部、104…電子錠制御部、105…鍵管理部、161…共通鍵、Na、Nb…ネットワーク
DESCRIPTION OF
Claims (8)
コードリーダーにより読み取られたコードの情報を所定の暗号化ロジックに基づいて復号化し、真正なコードの情報であるかどうかを判定する判定部と、
真正なコードの情報であると判定された場合に、前記コードの情報を外部サーバに送信する送信部と、
外部サーバから返信される前記コードの情報に対する認証結果が正常であることを示す場合に、作業用の扉の電子錠を解錠する電子錠制御部と、
を備える現金自動預払機。 An activation control unit that activates the code reader when an operation for instructing activation of the code reader is received;
A determination unit that decrypts the information of the code read by the code reader based on a predetermined encryption logic and determines whether the information is genuine code information,
When it is determined that the information of the genuine code, the transmission unit that transmits the information of the code to an external server,
An electronic lock control unit that unlocks the electronic lock of the work door when indicating that the authentication result for the information of the code returned from the external server is normal;
Automatic teller machine equipped with.
請求項1記載の現金自動預払機。 When the electronic lock control unit cannot transmit the code information to the external server, the electronic lock control unit causes the display to display a first portion of the one-time password information included in the code information. When an input of a second part different from the first part is received, the electronic lock of the work door is unlocked,
The automatic teller machine according to claim 1.
請求項1又は2記載の現金自動預払機。 The electronic lock control unit displays an electronic lock operation screen for operating the electronic lock before unlocking the electronic lock of the work door, and instructs unlocking of the electronic lock on the electronic lock operation screen. When the operation for inputting is input, the electronic lock of the work door is unlocked,
The automatic teller machine according to claim 1 or 2.
請求項3記載の現金自動預払機。 The electronic lock control unit is configured to input an operation for instructing unlocking of the electronic lock on the electronic lock operation screen, and determine that the password input on the electronic lock operation screen is a valid password. At first, we unlock electronic lock of work door,
An automatic teller machine according to claim 3.
請求項3又は4記載の現金自動預払機。 The electronic lock control unit locks the electronic lock of the work door when an operation for instructing the lock of the electronic lock is input on the electronic lock operation screen, and displays the work lock displayed thereafter. When an operation for instructing the end of the work is input on the menu screen, the end of the work is notified to the external center, and the end of the work is permitted when a normal response is received from the external center.
The automatic teller machine according to claim 3 or 4.
複数の共通鍵を管理する鍵管理部を、さらに備え、
前記鍵管理部は、自機に格納される特定のプログラムが更新されるときに配布される共通鍵により、複数の共通鍵のうち1つの共通鍵を交換する、
請求項1から5のいずれか一項に記載の現金自動預払機。 The encryption logic is a common key encryption method,
A key management unit that manages a plurality of common keys,
The key management unit exchanges one of a plurality of common keys with a common key distributed when a specific program stored in the own device is updated,
An automatic teller machine according to any one of claims 1 to 5.
コードリーダーの起動を指示するための操作を受け付けた場合に、コードリーダーを起動させる起動制御ステップと、
コードリーダーにより読み取られたコードの情報を所定の暗号化ロジックに基づいて復号化し、真正なコードの情報であるかどうかを判定する判定ステップと、
真正なコードの情報であると判定された場合に、前記コードの情報を外部サーバに送信する送信ステップと、
外部サーバから返信される前記コードの情報に対する認証結果が正常であることを示す場合に、作業用の扉の電子錠を解錠する電子錠制御ステップと、
を含む方法。 A method performed by a processor, the method comprising:
A start control step of activating the code reader when an operation for instructing activation of the code reader is received;
A determining step of decrypting the information of the code read by the code reader based on a predetermined encryption logic and determining whether or not the information is a genuine code;
When it is determined that the information of the genuine code, the transmitting step of transmitting the information of the code to an external server,
An electronic lock control step of unlocking the electronic lock of the work door when indicating that the authentication result for the information of the code returned from the external server is normal;
A method that includes
コードリーダーの起動を指示するための操作を受け付けた場合に、コードリーダーを起動させる起動制御部、
コードリーダーにより読み取られたコードの情報を所定の暗号化ロジックに基づいて復号化し、真正なコードの情報であるかどうかを判定する判定部、
真正なコードの情報であると判定された場合に、前記コードの情報を外部サーバに送信する送信部、
外部サーバから返信される前記コードの情報に対する認証結果が正常であることを示す場合に、作業用の扉の電子錠を解錠する電子錠制御部、
として機能させるプログラム。 Computer
An activation control unit that activates the code reader when an operation for instructing activation of the code reader is received;
A determining unit that decrypts information of a code read by a code reader based on a predetermined encryption logic and determines whether the information is genuine code information,
When it is determined that the information of the genuine code, the transmission unit that transmits the information of the code to an external server,
An electronic lock control unit that unlocks the electronic lock of the work door when indicating that the authentication result for the information of the code returned from the external server is normal;
Program to function as.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018141107A JP6522838B1 (en) | 2018-07-27 | 2018-07-27 | Cash dispenser |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018141107A JP6522838B1 (en) | 2018-07-27 | 2018-07-27 | Cash dispenser |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6522838B1 JP6522838B1 (en) | 2019-05-29 |
JP2020017172A true JP2020017172A (en) | 2020-01-30 |
Family
ID=66655640
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018141107A Active JP6522838B1 (en) | 2018-07-27 | 2018-07-27 | Cash dispenser |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6522838B1 (en) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11213214A (en) * | 1998-01-23 | 1999-08-06 | Oki Software Okayama:Kk | Electronic lock management system |
JP2003178352A (en) * | 2001-12-11 | 2003-06-27 | Fujitsu Frontech Ltd | Automated teller machine monitoring device, automated teller machine monitoring method, failure information sharing system, server failure information sharing method, electronic key providing system and electronic key providing method |
JP2006112091A (en) * | 2004-10-13 | 2006-04-27 | Glory Ltd | Key control system, key control method, and key control program |
JP2007257496A (en) * | 2006-03-24 | 2007-10-04 | Nec Corp | System, method and program for recognizing transaction information |
JP2008197806A (en) * | 2007-02-09 | 2008-08-28 | Toshiba Corp | Security management system and security management method |
JP2016095674A (en) * | 2014-11-14 | 2016-05-26 | 沖電気工業株式会社 | Automatic transaction device |
JP2018036806A (en) * | 2016-08-31 | 2018-03-08 | 日立オムロンターミナルソリューションズ株式会社 | Mobile management system, and mobile management method |
-
2018
- 2018-07-27 JP JP2018141107A patent/JP6522838B1/en active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11213214A (en) * | 1998-01-23 | 1999-08-06 | Oki Software Okayama:Kk | Electronic lock management system |
JP2003178352A (en) * | 2001-12-11 | 2003-06-27 | Fujitsu Frontech Ltd | Automated teller machine monitoring device, automated teller machine monitoring method, failure information sharing system, server failure information sharing method, electronic key providing system and electronic key providing method |
JP2006112091A (en) * | 2004-10-13 | 2006-04-27 | Glory Ltd | Key control system, key control method, and key control program |
JP2007257496A (en) * | 2006-03-24 | 2007-10-04 | Nec Corp | System, method and program for recognizing transaction information |
JP2008197806A (en) * | 2007-02-09 | 2008-08-28 | Toshiba Corp | Security management system and security management method |
JP2016095674A (en) * | 2014-11-14 | 2016-05-26 | 沖電気工業株式会社 | Automatic transaction device |
JP2018036806A (en) * | 2016-08-31 | 2018-03-08 | 日立オムロンターミナルソリューションズ株式会社 | Mobile management system, and mobile management method |
Also Published As
Publication number | Publication date |
---|---|
JP6522838B1 (en) | 2019-05-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20240127213A1 (en) | System and method for secure communication in a retail environment | |
US8517262B2 (en) | Automated banking machine that operates responsive to data bearing records | |
US7904713B1 (en) | Card activated cash dispensing automated banking machine system and method | |
US8019084B1 (en) | Automated banking machine remote key load system and method | |
EP1388989B1 (en) | Digital contents issuing system and digital contents issuing method | |
KR101259546B1 (en) | Method for smart-key service | |
US8090663B1 (en) | Automated banking machine system and method | |
US20080097924A1 (en) | Decentralized secure transaction system | |
CN108605034A (en) | Radio firmware updates | |
KR20100080031A (en) | A method for firmware updating in remote | |
JP6268034B2 (en) | Automatic transaction apparatus and automatic transaction system | |
US20230259899A1 (en) | Method, participant unit, transaction register and payment system for managing transaction data sets | |
CN105761066A (en) | Bank card password protection method and system | |
JP2004247799A (en) | Information system for access controlling using public key certificate | |
JP4372919B2 (en) | Automatic cash transaction apparatus and method | |
US9224144B2 (en) | Securing communications with a pin pad | |
US8826028B1 (en) | Cryptography secure input device | |
JP6522838B1 (en) | Cash dispenser | |
JP7275186B2 (en) | Touchless PIN input method and touchless PIN input system | |
JP2012044430A (en) | Portable information apparatus and encrypted communication program | |
KR20240091564A (en) | Method of preventing illegal withdrawal in ATM | |
CN118696327A (en) | Access control system and method for encrypted wallet | |
JP2006072775A (en) | Ic card accumulating machine and its control method | |
KR20070070576A (en) | Atm for management mode using management card and method for operating the same |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180727 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20180727 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20181026 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20181030 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20181221 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190305 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190314 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190402 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190424 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6522838 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |