JP2021051539A - IC card control method and IC card - Google Patents
IC card control method and IC card Download PDFInfo
- Publication number
- JP2021051539A JP2021051539A JP2019174000A JP2019174000A JP2021051539A JP 2021051539 A JP2021051539 A JP 2021051539A JP 2019174000 A JP2019174000 A JP 2019174000A JP 2019174000 A JP2019174000 A JP 2019174000A JP 2021051539 A JP2021051539 A JP 2021051539A
- Authority
- JP
- Japan
- Prior art keywords
- card
- biometric information
- information
- authentication
- biometric
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 49
- 238000012545 processing Methods 0.000 claims abstract description 19
- 238000004891 communication Methods 0.000 claims description 10
- 238000003672 processing method Methods 0.000 claims description 2
- 238000012795 verification Methods 0.000 abstract description 18
- 238000010586 diagram Methods 0.000 description 2
- 230000000717 retained effect Effects 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 1
- 208000016339 iris pattern Diseases 0.000 description 1
- 210000003462 vein Anatomy 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
本発明は生体認証機能付きICカードの制御方法に関する。 The present invention relates to a method for controlling an IC card with a biometric authentication function.
現在、市場でのICカード利用における本人確認は「PIN照合」と「署名」で行わ
れている。これに対して安全性と利便性を共に向上する目的で、PIN照合に加えて利用者固有の生体情報認証による本人確認を行う提案がなされている(下記特許文献1)。
Currently, identity verification when using an IC card in the market is performed by "PIN verification" and "signature". On the other hand, for the purpose of improving both safety and convenience, a proposal has been made to verify the identity by user-specific biometric information authentication in addition to PIN verification (Patent Document 1 below).
しかし上記特許文献1の技術においては、生体情報取得部を備えた決済端末の導入が
必要となり、新たな設備投資が要求されることから、普及の障害になるという課題があった。
However, in the technique of Patent Document 1, it is necessary to introduce a payment terminal equipped with a biometric information acquisition unit, and new capital investment is required, which poses a problem of hindering its widespread use.
それに対して利用者固有の生体情報、例えば指紋など、を取得する機能を有したIC
カードによって、ICカード上で直接生体情報を取得する技術も提案されている。(下記特許文献2)。
On the other hand, an IC having a function of acquiring user-specific biometric information such as a fingerprint.
A technique for directly acquiring biometric information on an IC card using a card has also been proposed. (Patent Document 2 below).
しかし上記特許文献2の技術においては、端末装置から得られた識別情報とICカー
ドに具備された生体情報取得部から得られた生体情報の2つの個別の情報からなる認証手段に対して、一様でない手続が発生することから、ICカードの取り引き手順がEMV規格に準拠しないため、従来のワークフローに適合せず普及の障害になるという課題があった。
However, in the technique of Patent Document 2, there is one method for an authentication means consisting of two individual pieces of information, that is, the identification information obtained from the terminal device and the biometric information obtained from the biometric information acquisition unit provided on the IC card. Since the procedure for dealing with IC cards does not conform to the EMV standard due to the occurrence of such procedures, there is a problem that it does not conform to the conventional workflow and hinders its widespread use.
また認証方法が複数並列に存在し、これを自由に選択できることから、より安易なP
INによる認証に偏りがちとなり、生体情報による認証が使用されない傾向にあるという課題もあった。
In addition, there are multiple authentication methods in parallel, and this can be freely selected, making P easier.
There is also a problem that authentication by IN tends to be biased and authentication by biometric information tends not to be used.
本発明が解決しようとする課題は、生体認証機能付きICカードによる認証手段を、
ICカード利用時の生体情報認証結果に応じて自動的にPIN照合または署名による認証に切り替えることで、従来のEMV(Europay, Mastercard, and Visa)規格に準拠した取り引き手順に変更を加えることなく実行させることが可能なICカードの制御方法を提供することである。
The problem to be solved by the present invention is to provide an authentication means using an IC card with a biometric authentication function.
By automatically switching to PIN verification or signature authentication according to the biometric information authentication result when using an IC card, it can be executed without changing the transaction procedure conforming to the conventional EMV (Europey, Mastercard, and Visa) standard. It is to provide the control method of the IC card which can be made.
上記の課題を解決するための手段として、請求項1に記載の発明は、
生体認証機能付きICカード利用時にユーザ認証およびカード認証のプロセスに先行して、利用者の生体情報提供の状況に応じて決済処理方法を自動的に決定するICカードの制御方法であって、
少なくとも、生体情報を利用しない場合、生体情報を利用して照合が一致した場合、および生体情報を利用して照合が一致しない場合のそれぞれに対して異なるセキュリティレベルの決済を行うための「セキュリティポリシー対応呼出情報」を有し、
生体情報をICカードに読み込ませて生体情報を取得する取得手段と、
生体情報と呼出情報とを記憶する記憶手段と、
生体情報の状況に応じてセキュリティレベルを決める処理手段とを備え、
そのセキュリティレベルに呼応した決済処理を行うことを特徴とするICカードの制御方法である。
The invention according to claim 1 is a means for solving the above problems.
This is an IC card control method that automatically determines the payment processing method according to the status of the user's biometric information provision prior to the user authentication and card authentication process when using an IC card with a biometric authentication function.
At the very least, a "security policy" for making payments with different security levels for cases where biometric information is not used, when collations match using biometric information, and when collations do not match using biometric information. Has "correspondence call information"
An acquisition method for acquiring biometric information by reading biometric information into an IC card,
A storage means for storing biological information and calling information,
It is equipped with a processing means that determines the security level according to the status of biometric information.
This is an IC card control method characterized in that payment processing is performed in response to the security level.
また、請求項2に記載の発明は、
請求項1に記載の制御方法に用いられるICカードであって、
認証に必要な情報を記憶する記憶部と、
生体情報を取得する取得部と、
認証プロセスやデータの処理を行う処理部と、
決済端末などの上位ホストとのデータ通信を行う通信部と、
これらのプロセスを行うために必要な電力を供給する電源部からなり、
これらに加えてセキュリティポリシー対応呼出情報を記憶し、その情報に応じて決済
端末と決済処理をすすめる機能を備えることを特徴とするICカードである。
Further, the invention according to claim 2 is
An IC card used in the control method according to claim 1.
A storage unit that stores information required for authentication,
The acquisition unit that acquires biological information,
A processing unit that processes authentication processes and data,
A communication unit that performs data communication with a higher-level host such as a payment terminal,
It consists of a power supply that supplies the power needed to perform these processes.
In addition to these, the IC card is characterized by having a function of storing security policy-compliant call information and proceeding with a payment terminal and payment processing according to the information.
また、請求項3に記載の発明は、
請求項1または請求項2に記載のICカードであって、
EMV規格に準拠して取引決済を行うことのできることを特徴とするICカードである。
Further, the invention according to claim 3 is
The IC card according to claim 1 or 2.
It is an IC card characterized by being able to settle transactions in accordance with the EMV standard.
生体情報による認証に際し、ICカード側だけで生体情報の照合を行えるため、従来
から使用されている決済端末をそのまま利用できることから、新たな設備投資が不要となる。
When authenticating with biometric information, the biometric information can be collated only on the IC card side, so that the payment terminal that has been used conventionally can be used as it is, so that no new capital investment is required.
ICカード側での生体情報照合と、従来からの本人確認方法であるPINと署名を簡
便に組み合わせる事により安全性を確保することができる。
Security can be ensured by simply combining biometric information verification on the IC card side with PIN and signature, which are conventional identification methods.
生体情報認証を加えても、ICカード側で本人確認を完結させることができることか
ら、EMVトランザクション違反とならず、現実的な運用が可能となる。
Even if biometric information authentication is added, the identity verification can be completed on the IC card side, so that it does not violate the EMV transaction and realistic operation is possible.
以下に本発明の一実施形態を示す。 An embodiment of the present invention is shown below.
本発明に供されるICカード100は、従来公知のICカードと同様な構成で良い。
例えば図3に示すように、認証に必要な情報を記憶する記憶部110と、生体情報を取得する取得部120と、認証プロセスやデータの処理を行う処理部130と、決済端末などの上位ホストとのデータ通信を行う通信部140からなる。
The
For example, as shown in FIG. 3, a
上記取得部120は利用者固有の生体情報を取得する、例えば指紋センサーを用いる
。生体情報はこれに限らず、静脈パターン、虹彩パターンなど、利用者固有のもので、カードに具備されたセンサーで取得可能なものであればいずれでも構わない。
The
また上記記憶部110には、複数の、例えば3種類のセキュリティレベル毎に、セキュリティポリシー対応呼出情報(以下「呼出情報」)のセットを予め保持する。
Further, the
前記セキュリティレベルとは、決済手続の安全性を確保するために、生体情報による本人確認の結果に応じて区分されるもので、生体情報による本人確認を回避した場合を「中」、生体情報による本人確認に成功した場合を「低」、生体情報による本人確認に失敗した場合を「高」とそれぞれ定義する。 The security level is classified according to the result of identity verification by biometric information in order to ensure the security of payment procedures. When identity verification by biometric information is avoided, it is "medium", and it depends on biometric information. The case where the identity verification is successful is defined as "low", and the case where the identity verification by biometric information is unsuccessful is defined as "high".
前記呼出情報とは本人確認方法、決済上限金額、決済方法など、取引決済の手続を進
める上で必要な全ての情報の集合であって、各セキュリティレベルに応じて個別に設定されるものである。図4に示したものはその一例であって、項目、組合せ、数値など、この例に限定されるものではない。
The call information is a set of all information necessary for proceeding with the transaction settlement procedure, such as an identity verification method, a maximum settlement amount, and a settlement method, and is individually set according to each security level. .. What is shown in FIG. 4 is an example thereof, and is not limited to this example such as items, combinations, and numerical values.
図2に示されたように、ICカード利用者は決済端末が備えられた店舗で決済手続を行う。この手続は第1のセキュリティレベルの選択と第2の決済プロセスの2段階で構成される。 As shown in FIG. 2, the IC card user performs the payment procedure at a store equipped with a payment terminal. This procedure consists of two steps: the selection of the first security level and the second payment process.
以下にその第1段階であるセキュリティレベルの選択プロセスについて、ステップS1000からS1014にかけて、図1をもとに説明する。セキュリティレベルは、ここで生体情報を読み取らせるか、読み取った場合はそれが事前に該ICカードに保持されている生体情報と一致するか否か、によって自動的に割り振られるものである。 The security level selection process, which is the first step, will be described below with reference to FIG. 1 from steps S1000 to S1014. The security level is automatically assigned depending on whether or not the biometric information is read here, and if it is read, it matches the biometric information held in the IC card in advance.
S1000:カード利用者はまず決済端末に該ICカード100をセットする。
S1000: The card user first sets the
S1001:決済端末は接触・非接触に関わらずICカードがセットされたことを感知したら該ICカード100に対して給電を開始し、ICカード100を活性化させる。
S1001: When the payment terminal senses that the IC card is set regardless of contact or non-contact, it starts supplying power to the
S1002:給電を受けたICカード100は生体情報取得部120を読取り待機状態(S1003)にすることでセキュリティレベル選択プロセスを開始する。
S1002: The
S1004:利用者400は生体情報を取得部120に読み込ませる(S1005)。
S1004: The
S1006:処理部130はステップS1002から一定時間後、例えば10秒後に、上記ステップS1005で生体情報が入力されたか否かを判定し、入力されていない場合は保持されていた呼出情報のセットの中からセキュリティレベル「中」に対応する呼出情報(セキュリティポリシー「中」)を記憶部110に記憶させ(S1007)、選択処理を終了する(S1013)。
S1006: The
S1008:上記ステップS1005で生体情報が入力されていた場合、カード処理部130は記憶部110に保存されている利用者固有の生体情報を問い合わせ、回答を得る(S1009)。
S1008: When the biometric information is input in step S1005, the
S1010:処理部130は上記ステップS1005とS1009のそれぞれで得られた生体情報を相互に照合することによって、生体情報による本人確認を行い、一致が認められた場合は記憶部110に保持されていた呼出情報のセットの中からセキュリティレベル「低」に対応する呼出情報(セキュリティポリシー「低」)を(S1012)、一致が認められなかった場合は保持されていた呼出情報のセットの中からセキュリティレベル「高」に対応する呼出情報(セキュリティポリシー「高」)を(S1011)それぞれ記憶させ、選択処理を終了する(S1013)。
S1014:処理部130は通信部140を介して、該ICカードを用いた決済準備が完了したことを決済端末200に通知し、セキュリティレベル選択プロセスを完了する。
S1010: The
S1014: The processing
以下に第2段階の、上記で選択されたセキュリティレベルに応じた決済プロセスについて、ステップS2000からS2010にかけて図1をもとに説明する。 The second stage, the payment process according to the security level selected above, will be described below with reference to FIGS. 1 from steps S2000 to S2010.
S2000:決済手続準備完了の通知を受けた決済端末200はICカード100の通信部140を介して処理部130に対してICカード内に保存された呼出情報を問い合わせる。
S2001:処理部130は記憶部110に前記呼出情報を問い合わせ、回答を得る(S2002)。
S2003:処理部130は得られた呼出情報を通信部140を介して決済端末200に回答する。
S2000: The
S20011: The processing
S2003: The processing
S2004:決済端末200は得られた呼出情報に応じた決済手続をすすめる。
S2004: The
S2005:呼出情報がセキュリティポリシー「低」であった場合、その呼出情報は図4の表に示したように、本人確認は既に上記ステップS1010により生体情報によって完了しており、予め設定した上限金額、例えば1万円の範囲内でEMV仕様に基づくオフライン決済とする(S2006)。 S2005: When the call information has a security policy of "low", as shown in the table of FIG. 4, the identity verification has already been completed by the biometric information in the above step S1010, and the preset upper limit amount of money has been set. For example, offline payment based on the EMV specification is made within the range of 10,000 yen (S2006).
S2007:呼出情報がセキュリティポリシー「中」であった場合、上記ステップS1006,S1007で示したように本人確認が未完であることから、図4の表に示したように、本人確認をPINあるいは署名で実施し、オフライン決済での取り引きとする。この場合上限金額は予め設定していた例えば5万円とする(S2008)。 S2007: When the call information is the security policy "medium", the identity verification is incomplete as shown in steps S1006 and S1007 above. Therefore, as shown in the table of FIG. 4, the identity verification is PIN or signed. The transaction will be carried out by offline payment. In this case, the upper limit is set to, for example, 50,000 yen, which has been set in advance (S2008).
S2009:呼出情報がセキュリティポリシー「高」であった場合、上記ステップS1010,S1011で示したように本人確認が生体情報取得で失敗していることから、図4の表に示したように、本人確認をPINと署名で実施し、オンライン決済での取り引きとする。この場合上限金額は予め設定していた例えば5万円とする(S2010)。 S2009: When the call information has a security policy of "high", the identity verification fails in the acquisition of biometric information as shown in steps S1010 and S1011 above. Therefore, as shown in the table of FIG. 4, the identity is identified. Confirmation will be carried out with a PIN and signature, and the transaction will be an online payment. In this case, the upper limit is set to, for example, 50,000 yen, which has been set in advance (S2010).
以上のように、利用者固有の生体情報取得機能を有するICカードでの決済に際し、新たな設備投資なしに従来から使用されている決済端末をそのまま利用し、決済レベルに応じた本人確認プロセスを簡便かつ自動的に選択することで、本人確認を全てICカード側で行うことができる制御方法となっており、EMVトランザクション違反とならず、現有の決済システムを改変することなく運用することができる。 As described above, when making a payment with an IC card that has a user-specific biometric information acquisition function, the payment terminal that has been used conventionally can be used as it is without new capital investment, and the identity verification process according to the payment level can be performed. By selecting it easily and automatically, it is a control method that allows all identity verification to be performed on the IC card side, does not violate the EMV transaction, and can be operated without modifying the existing payment system. ..
100 生体情報取得機能付きICカード
110 記憶部
120 取得部
130 処理部
140 通信部
150 電源部
200 決済端末
300 上位管理サーバー
400 利用者
100 IC card with biometric
Claims (3)
少なくとも、生体情報を利用しない場合、生体情報を利用して照合が一致した場合、および生体情報を利用して照合が一致しない場合のそれぞれに対して異なるセキュリティレベルの決済を行うための「セキュリティポリシー対応呼出情報」を有し、
生体情報をICカードに読み込ませて生体情報を取得する取得手段と、
生体情報と呼出情報とを記憶する記憶手段と、
生体情報の状況に応じてセキュリティレベルを決める処理手段とを備え、
そのセキュリティレベルに呼応した決済処理を行うことを特徴とするICカードの制御方法。 This is an IC card control method that automatically determines the payment processing method according to the status of the user's biometric information provision prior to the user authentication and card authentication process when using an IC card with a biometric authentication function.
At the very least, a "security policy" for making payments with different security levels for cases where biometric information is not used, when collations match using biometric information, and when collations do not match using biometric information. Has "correspondence call information"
An acquisition method for acquiring biometric information by reading biometric information into an IC card,
A storage means for storing biological information and calling information,
It is equipped with a processing means that determines the security level according to the status of biometric information.
An IC card control method characterized in that payment processing is performed in response to the security level.
認証に必要な情報を記憶する記憶部と、
生体情報を取得する取得部と、
認証プロセスやデータの処理を行う処理部と、
決済端末などの上位ホストとのデータ通信を行う通信部と、
これらのプロセスを行うために必要な電力を供給する電源部からなり、
これらに加えてセキュリティポリシー対応呼出情報を記憶し、その情報に応じて決済端末と決済処理をすすめる機能を備えることを特徴とするICカード。 An IC card used in the control method according to claim 1.
A storage unit that stores information required for authentication,
The acquisition unit that acquires biological information,
A processing unit that processes authentication processes and data,
A communication unit that performs data communication with a higher-level host such as a payment terminal,
It consists of a power supply that supplies the power needed to perform these processes.
In addition to these, an IC card characterized by having a function of storing security policy-compliant call information and proceeding with a payment terminal and payment processing according to the information.
EMV規格に準拠して取引決済を行うことのできることを特徴とするICカード。 The IC card according to claim 1 or 2.
An IC card characterized by being able to settle transactions in accordance with the EMV standard.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019174000A JP2021051539A (en) | 2019-09-25 | 2019-09-25 | IC card control method and IC card |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019174000A JP2021051539A (en) | 2019-09-25 | 2019-09-25 | IC card control method and IC card |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2021051539A true JP2021051539A (en) | 2021-04-01 |
Family
ID=75158253
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019174000A Pending JP2021051539A (en) | 2019-09-25 | 2019-09-25 | IC card control method and IC card |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2021051539A (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117350728A (en) * | 2023-12-05 | 2024-01-05 | 山东恒宇电子有限公司 | Method and system for recharging IC card of vehicle-mounted machine based on Linux white list |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008165470A (en) * | 2006-12-28 | 2008-07-17 | Oki Electric Ind Co Ltd | Automatic transaction device |
JP2008176435A (en) * | 2007-01-17 | 2008-07-31 | Hitachi Ltd | Settlement terminal and ic card |
JP2009080771A (en) * | 2007-09-27 | 2009-04-16 | Toppan Printing Co Ltd | Information carrier and method for determining transaction index |
JP2010128510A (en) * | 2008-11-25 | 2010-06-10 | Hitachi Ltd | Biological information authentication system |
JP2016173680A (en) * | 2015-03-16 | 2016-09-29 | 富士通フロンテック株式会社 | Automatic transaction device and automatic transaction method |
-
2019
- 2019-09-25 JP JP2019174000A patent/JP2021051539A/en active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008165470A (en) * | 2006-12-28 | 2008-07-17 | Oki Electric Ind Co Ltd | Automatic transaction device |
JP2008176435A (en) * | 2007-01-17 | 2008-07-31 | Hitachi Ltd | Settlement terminal and ic card |
JP2009080771A (en) * | 2007-09-27 | 2009-04-16 | Toppan Printing Co Ltd | Information carrier and method for determining transaction index |
JP2010128510A (en) * | 2008-11-25 | 2010-06-10 | Hitachi Ltd | Biological information authentication system |
JP2016173680A (en) * | 2015-03-16 | 2016-09-29 | 富士通フロンテック株式会社 | Automatic transaction device and automatic transaction method |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117350728A (en) * | 2023-12-05 | 2024-01-05 | 山东恒宇电子有限公司 | Method and system for recharging IC card of vehicle-mounted machine based on Linux white list |
CN117350728B (en) * | 2023-12-05 | 2024-02-20 | 山东恒宇电子有限公司 | Method and system for recharging IC card of vehicle-mounted machine based on Linux white list |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6507387B1 (en) | Financial transaction control system and its application and financial transaction control method | |
JP4462863B2 (en) | Personal authentication device, biometric feature information update method, and program | |
US8706634B2 (en) | Methods and systems for biometric verification | |
JP4578244B2 (en) | Method for performing secure electronic transactions using portable data storage media | |
CN111553312A (en) | Business handling method and device | |
JP5629633B2 (en) | Automatic transaction apparatus, biometric authentication unit, and biometric authentication method | |
JP4500760B2 (en) | IC card authentication system | |
US11823160B2 (en) | Systems and methods for a payment card with multiple funding sources | |
EP3179431A1 (en) | User authentication for transactions | |
JP4695971B2 (en) | Automatic transaction equipment | |
JP3622515B2 (en) | Authentication medium, authentication medium issuing device, and authentication device | |
JP2019074775A (en) | Ic card magnetic data automatic recovery method and automatic transaction device | |
JP2009080771A (en) | Information carrier and method for determining transaction index | |
JP2021051539A (en) | IC card control method and IC card | |
KR20200060741A (en) | Device and method for emulating online user authentication process in offline operation | |
US10332082B2 (en) | Method and system for issuing a payment medium | |
JP2021092949A (en) | Control method of IC card with biometric information authentication function and IC card | |
JP4222435B2 (en) | Automatic transaction apparatus and automatic transaction system | |
JP2006053820A (en) | Automatic teller machine and online system equipped with the same | |
JP4117335B2 (en) | IC card authentication system | |
CN111985913A (en) | Card-free transaction method and device and server | |
JP2005227967A (en) | Method and device for individual authentication, and program | |
JP7297698B2 (en) | Terminal management system, terminal management device and method | |
JP4810240B2 (en) | Authentication management method and system | |
JP2018010417A (en) | Remittance system and remittance method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220824 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20230525 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20231003 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20231129 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20231212 |