JP2793710B2 - Transaction authentication method - Google Patents

Transaction authentication method

Info

Publication number
JP2793710B2
JP2793710B2 JP27939090A JP27939090A JP2793710B2 JP 2793710 B2 JP2793710 B2 JP 2793710B2 JP 27939090 A JP27939090 A JP 27939090A JP 27939090 A JP27939090 A JP 27939090A JP 2793710 B2 JP2793710 B2 JP 2793710B2
Authority
JP
Japan
Prior art keywords
card
terminal
transaction
data
code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP27939090A
Other languages
Japanese (ja)
Other versions
JPH04155471A (en
Inventor
尚史 岩井
康子 熊井
孝文 小林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ENU TEI TEI DEETA TSUSHIN KK
Oki Electric Industry Co Ltd
Original Assignee
ENU TEI TEI DEETA TSUSHIN KK
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ENU TEI TEI DEETA TSUSHIN KK, Oki Electric Industry Co Ltd filed Critical ENU TEI TEI DEETA TSUSHIN KK
Priority to JP27939090A priority Critical patent/JP2793710B2/en
Publication of JPH04155471A publication Critical patent/JPH04155471A/en
Application granted granted Critical
Publication of JP2793710B2 publication Critical patent/JP2793710B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Description

【発明の詳細な説明】 〔産業上の利用分野〕 本発明は、例えば銀行等の金融機関、あるいはクレジ
ット会社等によって発行されるキャシュレスカードを用
いて取引を行う場合に、確実に、取引認証をおこなう取
引認証方式に関する。
DETAILED DESCRIPTION OF THE INVENTION [Industrial Application Field] The present invention is intended to reliably perform transaction authentication when conducting a transaction using a cashless card issued by a financial institution such as a bank or a credit company. And a transaction authentication method.

〔従来の技術〕[Conventional technology]

近年は、キャシュレス時代と呼ばれており、クレジッ
ト会社などに依り発行されたカードを使用することに依
り、現金の取扱をせずに商品の購入が可能となってい
る。上記カードとしては、従来、プラスチックカード、
エンボスカード、磁気ストライプカードなどが一般に使
用されているが、これらのカードは構造上偽造が簡単で
あり、不正使用が問題となっている。このような問題を
解決するため、最近ではカード内に、暗証番号等を記憶
したIC回路を組み込み、暗証番号が外部から容易に読み
出せないようにした情報カード、いわゆるICカードが開
発されている。このICカードは、偽造が困難で、機密性
に優れ、又、多数の情報を記憶できるという利点があ
る。しかして、上記のようなICカードを使用して実際に
取引を行う場合には、銀行あるいは商店などに設置した
ICカードターミナルにICカードを装着し、暗証番号など
を入力してカードおよびカード所用者の正当性を確認し
たのち所定の取引動作が行われるようにしている。
In recent years, it has been called the cashless era, and by using a card issued by a credit company or the like, it is possible to purchase products without handling cash. Conventionally, plastic cards,
Embossed cards, magnetic stripe cards, and the like are generally used, but these cards are structurally easy to forge and have a problem of unauthorized use. In order to solve such a problem, recently, an information card, a so-called IC card, in which an IC circuit storing a personal identification number or the like is incorporated in the card so that the personal identification number cannot be easily read from the outside, has been developed. . This IC card has advantages that it is difficult to forge, has excellent confidentiality, and can store a large amount of information. However, when actually conducting a transaction using the above-mentioned IC card, it was installed at a bank or a store.
An IC card is attached to an IC card terminal, and a predetermined transaction operation is performed after the validity of the card and the card user is confirmed by inputting a personal identification number or the like.

〔発明が解決しようとする課題〕[Problems to be solved by the invention]

しかしながら、このようにICカードをターミナルに装
着して暗証番号の照合を行う場合、第一に、例えば、商
店などにおいて暗証番号の入力を行う際にその入力操作
自体を視覚によって盗まれる可能性がある。又、第二
に、例えば、ターミナル側に、カード所有者によって入
力される暗証番号の情報を、暗証番号一致の信号を持っ
て記憶する細工が施してある場合、真のカード所有者の
暗証番号が上記ターミナルの設置される商店主等によっ
て簡単に盗まれてしまう恐れもある。
However, in the case of verifying the personal identification number by attaching the IC card to the terminal in this way, first, for example, when inputting the personal identification number at a store or the like, there is a possibility that the input operation itself may be visually stolen. is there. Secondly, for example, if the terminal side has been modified to store the information of the personal identification number inputted by the cardholder with a signal of the identification number coincidence, the personal identification number of the true cardholder is used. May be easily stolen by the merchant or the like where the terminal is installed.

そこで現在、カード所持者の暗証番号をカード発行時
において予めカード内メモリに記憶させ、カード本体に
設けたキーボードより入力される暗証番号と、上記メモ
リ内暗証番号とを比較照合し、その照合結果を即座にIC
カード自体に設けた表示部にて表示するようにした、所
謂、ターミナル側とはまったく接続関係を持たないで、
独自に本人照合を行うことのできるICカードが考えられ
ている。しかし、このような単独にて本人照合を行える
機能を有するICカードであっても、そのカード自体が偽
造される可能性がある。すなわちカード本体上の表示部
にて、例えば、「本人OK」などの表示が行われたとして
も、そのカード自体真に正当なカード会社から発行され
たものかどうかを確認できないため、結局、真のカード
所有者の認証を行うのは非常に困難なものとなる。
Therefore, at present, the PIN of the card holder is stored in advance in the memory of the card when the card is issued, and the PIN entered from the keyboard provided on the card body is compared with the PIN in the memory. Instantly IC
It is displayed on the display unit provided on the card itself, so it has no connection relationship with the so-called terminal side,
An IC card that can independently perform identity verification is being considered. However, even with such an IC card having a function of performing personal identification alone, the card itself may be forged. That is, for example, even if a display such as "Personal OK" is displayed on the display unit on the card body, it cannot be confirmed whether or not the card itself is issued by a valid card company. It is very difficult to authenticate a cardholder.

又、取引が成立した場合、金融会社と、商店との間で
取引を確認する情報は、商品の購入金額、取引銀行口座
番号、領収書の通し番号などを、特定の暗号コードでス
クランブル化して得られるものであるが、上記情報は、
通常、金融会社等と商店との文書での取引確認用に用い
られるものであってその場での取引の確認にはなんら役
にたっていない。
In addition, when the transaction is completed, the information for confirming the transaction between the financial company and the store can be obtained by scrambling the purchase price of the product, the bank account number, the serial number of the receipt, etc. with a specific encryption code. The above information,
Usually, it is used for confirming a transaction between a financial company or the like and a store in a document, and does not play any role in confirming the transaction on the spot.

〔課題を解決するための手段〕[Means for solving the problem]

本発明は、上記のような問題点に鑑みなされたもの
で、カード所有者の暗証情報が不正に盗まれることな
く、カード所持者と金融会社の相互の正当性を確実に認
証する、取引認証システムを提供することを目的とす
る。
SUMMARY OF THE INVENTION The present invention has been made in view of the above-described problems, and has been made in consideration of the above problem. A transaction authentication method for reliably authenticating the mutual validity of a cardholder and a financial company without illegally stealing personal information of a cardholder. The purpose is to provide a system.

すなわちこの発明に係わる携帯型ICカードターミナル
を用いた取引認証システムは、カード所有者特定用のデ
ータをあらかじめ記憶させた個人証明カードを、携帯型
ICカードターミナルに接続させ、カードとターミナルで
相互認証を行いカードとターミナルの正当性を確認し、
上記カード所有者にて入力される所有者特定用のデータ
と上記カード内カード所有者特定用データを比較照合
し、本人の正当性を確認するとともに、商品の購入金
額、クレジットの会員番号等を、金融会社等に送付し、
それを基にして得られるデータを金融会社のホストコン
ピュータと携帯型ICカードターミナルの双方で、同一キ
ー、同一アルゴリズムにてスクランブル化し、比較照合
し、カード、ターミナルの正当性を金融会社のホストコ
ンピュータで確認し、取引の正当性を認証するように構
成したものである。
That is, the transaction authentication system using the portable IC card terminal according to the present invention uses a personal identification card, in which data for identifying a cardholder is stored in advance, in a portable form.
Connect to the IC card terminal, perform mutual authentication between the card and the terminal, confirm the validity of the card and the terminal,
The cardholder identification data entered by the cardholder is compared with the cardholder identification data on the card to confirm the validity of the cardholder, and to check the purchase price of the product, credit number, etc. , Sent to financial companies, etc.
The data obtained based on this is scrambled with the same key and the same algorithm at both the financial company's host computer and the portable IC card terminal, compared and collated, and the validity of the card and terminal is checked by the financial company's host computer. And to verify the validity of the transaction.

〔作 用〕(Operation)

本発明は、ICカード及びICカードターミナルの双方に
共通する第1及び第2のコードで、ICカードにて作成し
た第1のデータ列とICカードリーダで作成した第2のデ
ータ列をスクランブル化するため、ICカードとICカード
リーダそれぞれが正当であることを確認するとともに、
暗証番号にて持主とICカードとの関係が正当であると確
認できる。更に、金融機関から送信された取引認証用デ
ータを第3のコードでスクランブルするとともに、金融
機関においても同一の第3のコードでスクランブルする
ので、ICカードターミナルと金融機関との関係も正当で
あると確認できる。従って、上記全ての確認を行うこと
によりICカード持主から金融機関に至る全ての関係が正
当であると確認できるのである。
The present invention uses a first code and a second code that are common to both an IC card and an IC card terminal to scramble a first data string created by an IC card and a second data string created by an IC card reader. To ensure that the IC card and IC card reader are each valid,
You can confirm that the relationship between the owner and the IC card is legitimate using the password. Further, the transaction authentication data transmitted from the financial institution is scrambled with the third code, and the financial institution scrambles with the same third code, so that the relationship between the IC card terminal and the financial institution is also valid. Can be confirmed. Therefore, by performing all the above confirmations, it is possible to confirm that all relationships from the owner of the IC card to the financial institution are valid.

〔実施例〕〔Example〕

以下図面によりこの発明の一実施例を説明する。 An embodiment of the present invention will be described below with reference to the drawings.

第2図はそのICカードオフラインターミナルを具体化
した場合のカードターミナル11に点線で示すICカード12
を装着した状態の概観構成図である。このカードターミ
ナル11は、その本体上面にキーボード13および表示部14
を有し、キーボード13の下側面にはICカード12との電気
的接続を図るためのカード挿入口15を有する。キー入力
部13は、テンキー、ファンクションキー16などを備えて
いる。ファンクションキー16には、暗証番号PIN(Perso
nal Identification Number)や、取引認証番号SAN(Sa
lesApproval No.)を得るためのデータの入力終了を指
示するENTERキー(ENT)や、カード内部に、取引手順が
複数格納されている場合に、必要な取引を指定するため
のカーソル移動キー(↑、↓)などがある。
FIG. 2 shows an IC card 12 indicated by a dotted line in a card terminal 11 when the IC card offline terminal is embodied.
FIG. 2 is a schematic configuration diagram of a state where the device is mounted. The card terminal 11 has a keyboard 13 and a display unit 14 on its upper surface.
And a card insertion slot 15 for electrical connection with the IC card 12 on the lower surface of the keyboard 13. The key input unit 13 includes numeric keys, function keys 16, and the like. The function key 16 has a password PIN (Perso
nal Identification Number) and transaction authentication number SAN (Sa
lesApproval No.) or an ENTER key (ENT) for instructing the end of data input, or a cursor movement key (↑) for specifying a required transaction when multiple transaction procedures are stored in the card. , ↓).

次に、第3図は、上記カードターミナル11にICカード
12を装着した状態でのA1−A2線縦断面構成を示すもので
ある。カードターミナル11は、回路基板21と、この回路
基板21の下面側に設けられた中央制御部22、相互/取引
認証部25、音声出力装置(スピーカ)24、ICカード12と
の接続を図るための接続端子23を有する。一方表示部14
は、液晶表示板26を有して構成されている。
Next, FIG. 3 shows an IC card in the card terminal 11 described above.
12 shows a vertical cross-sectional configuration taken along line A1-A2 in a state where No. 12 is mounted. The card terminal 11 connects the circuit board 21 to the central control unit 22, the mutual / transaction authentication unit 25, the voice output device (speaker) 24, and the IC card 12 provided on the lower surface side of the circuit board 21. Connection terminal 23. Display unit 14
Has a liquid crystal display panel 26.

次に、第1図に依り、上記ICカード12の回路構成につ
いて説明する。
Next, the circuit configuration of the IC card 12 will be described with reference to FIG.

ICカード12は、中央制御部31と、この中央制御部31に
接続された、データメモリ32、PIN照合部34、相互認証
部33、及びインターフェース部35と、インターフェース
部35に接続された接続端子36とから構成される。データ
メモリ32には、ICカード12の発行時において、カード所
有者本人が設定した暗証番号PIN、ICカード12とカード
ターミナル11の相互認証時に使用される暗号コード1、
暗号コード2、取引認証番号生成に使用される暗号化コ
ード3、および、本システムでの取引手順があらかじめ
記憶されるとともに、例えば、商品取引に関する購入金
額等のデータがその取引年月日とともに記憶するために
用いる記憶エリアが確保される。PIN照合部34は、カー
ドターミナル11にて本人照合を行う際には、カード所有
者にてキー入力される暗証番号PINと、上記データメモ
リ32にてあらかじめ記憶される真のカード所有者のPIN
とを比較照合するものである。この照合部34によりPIN
一致と判定された場合には、上記カードターミナル11に
対して本人OKのメッセージが送信される。相互認証部33
は、カードターミナル11から送信される第1の乱数を、
暗号コード1でスクランブルし上記カードターミナル11
に対して送信するとともに、第2の乱数を生成し、上記
カードターミナル11に対して送信する。カードターミナ
ル11、この、第2の乱数を、暗号コード2でスクランブ
ルし、ICカード12に送信する。暗号コード1でICカード
12でスクランブルされた乱数と、上記カードターミナル
11でスクランブルした乱数が一致すれば、上記カードタ
ーミナル11からは、上記ICカード12は、同一の暗号コー
ド1をもつ、正当なICカードと見なすことができる。一
方、上記ICカード12が送信した第2の乱数を上記カード
ターミナルでスクランブルした乱数と、第2の乱数を上
記ICカード12内で暗号コード2でスクランブルした乱数
が上記ICカード12内で一致すれば、上記ICカード12から
は、上記カードターミナル11は、同一の暗号コード2を
もつ、正当なカードターミナルと見なすことができ、上
記カードターミナル11に対して認証OKのメッセージが送
信される。この様にして、カードターミナルに対するIC
カード及びICカードに対するカードターミナルの両方の
相互認証処理を行なう。ここで、上記データメモリ32は
EEP−ROMにて構成可能である。
The IC card 12 includes a central control unit 31, a data memory 32, a PIN verification unit 34, a mutual authentication unit 33, and an interface unit 35 connected to the central control unit 31, and connection terminals connected to the interface unit 35. 36. The data memory 32 has a personal identification number PIN set by the card holder when the IC card 12 is issued, an encryption code 1 used for mutual authentication between the IC card 12 and the card terminal 11,
An encryption code 2, an encryption code 3 used for generating a transaction authentication number, and a transaction procedure in the present system are stored in advance, and, for example, data such as a purchase price related to a commodity transaction is stored together with the transaction date. A storage area used for the operation is secured. When performing the personal verification at the card terminal 11, the PIN verification unit 34 checks the personal identification number PIN entered by the card holder and the PIN of the true card holder stored in advance in the data memory 32.
Is compared and collated. The PIN is
When it is determined that they match, a personal OK message is transmitted to the card terminal 11. Mutual authentication part 33
Represents the first random number transmitted from the card terminal 11,
After scrambling with the encryption code 1, the above card terminal 11
And a second random number is generated and transmitted to the card terminal 11. The card terminal 11 scrambles the second random number with the encryption code 2 and transmits the scrambled code to the IC card 12. IC card with encryption code 1
The random number scrambled in 12 and the above card terminal
If the random numbers scrambled in 11 match, the IC card 12 can be regarded as a valid IC card having the same encryption code 1 from the card terminal 11. On the other hand, the random number obtained by scrambling the second random number transmitted by the IC card 12 at the card terminal and the random number obtained by scrambling the second random number with the encryption code 2 in the IC card 12 match. For example, from the IC card 12, the card terminal 11 can be regarded as a valid card terminal having the same encryption code 2, and an authentication OK message is transmitted to the card terminal 11. In this way, the IC for the card terminal
Performs mutual authentication of both the card and IC card. Here, the data memory 32 is
It can be configured by EEP-ROM.

次に第4図により上記カードターミナル11の回路構成
について説明する。
Next, the circuit configuration of the card terminal 11 will be described with reference to FIG.

カードターミナル11は中央制御部22と、この中央制御
部22に接続された、キー入力部13を制御するキー入力制
御部41、表示部14を制御する表示制御部42、及びスピー
カ24を制御する音声出力制御部50を有する。更に、中央
制御部22には、演算部43と、インターフェース部49を介
してICカード用接続端子23と相互/取引認証部44が接続
される。上記相互/取引認証部44は、上記インターフェ
ース部49介して中央制御部22からのコマンドを実行する
もので、取引認証番号生成部45、相互認証部46、制御演
算部47、データメモリ48が備えられている。メモリ48に
は、相互認証処理用の暗号コード1及び暗号コード2が
記憶されている。相互認証処理の場合、上記インターフ
ェース部49を介して上記相互/取引認証部44に相互認証
コマンドが送信されると、上記相互/取引認証部44の上
記相互認証部46のプログラムが起動され、上記メモリ48
の暗号コード1及び2を用いて、インターフェース部49
を介してICカード12との間で前述した相互認証処理を行
い、お互いに正当であると認められた場合には、上記イ
ンターフェース部49を介して上記中央制御部22に相互認
証OKのメッセージを送信する。
The card terminal 11 controls a central control unit 22, a key input control unit 41 that controls the key input unit 13, a display control unit 42 that controls the display unit 14, and a speaker 24 connected to the central control unit 22. An audio output control unit 50 is provided. Further, the central control unit 22 is connected to the arithmetic unit 43, the IC card connection terminal 23 and the mutual / transaction authentication unit 44 via the interface unit 49. The mutual / transaction authentication unit 44 executes a command from the central control unit 22 via the interface unit 49, and includes a transaction authentication number generation unit 45, a mutual authentication unit 46, a control calculation unit 47, and a data memory 48. Have been. The memory 48 stores an encryption code 1 and an encryption code 2 for mutual authentication processing. In the case of the mutual authentication process, when a mutual authentication command is transmitted to the mutual / transaction authentication unit 44 via the interface unit 49, the program of the mutual authentication unit 46 of the mutual / transaction authentication unit 44 is started, and Memory 48
Interface unit 49 using the encryption codes 1 and 2 of
The above-described mutual authentication processing is performed between the IC card 12 and the IC card 12 via the interface unit 49, and when it is determined that they are valid, a mutual authentication OK message is sent to the central control unit 22 via the interface unit 49. Send.

取引認証番号生成部45は、後述する様に、相互認証、
PIN照合後、本取引を行なう際に用いるもので、キー入
力部13から入力された取引認証番号生成番号と、ICカー
ド12のデータメモリ32より読み出した暗号化コード3を
用いてスクランブルすることにより取引認証番号を生成
するものである。この取引認証番号は、インターフェー
ス部49を介して、中央制御部22に送信される。
As described later, the transaction authentication number generation unit 45 performs mutual authentication,
It is used for conducting the transaction after PIN verification, and is performed by scrambling using the transaction authentication number generation number input from the key input unit 13 and the encryption code 3 read from the data memory 32 of the IC card 12. A transaction authentication number is generated. This transaction authentication number is transmitted to the central control unit 22 via the interface unit 49.

次に、上記のように構成されるICカードオフラインタ
ーミナルを用い、ICカード12による商品取引の際に、そ
の場でカード取引認証番号を算出表示する動作を5図に
示すフローチャートを用いて説明する。
Next, the operation of calculating and displaying a card transaction authentication number on the spot at the time of a commodity transaction using the IC card 12 using the IC card offline terminal configured as described above will be described with reference to the flowchart shown in FIG. .

まず、カード所有者は、商品の購入を行うに際して、
商品との間で取引が成立すると、上記カードターミナル
11のカード挿入口15に対してICカード12を挿入する。す
ると、ICカード12は、第3図で示したように、カードタ
ーミナル11のカード装着部に装着され、カード側の接続
端子36とICカード用接続端子23が接続状態となる。ここ
で、中央制御部22は、ステップS1において、相互認証コ
マンドをインターフェース部49を介して相互/取引認証
部44を送信する。相互/取引認証部44は、相互認証プロ
グラム46を起動し、相互認証プログラム46に従って第1
の乱数を生成する。生成された第1の乱数は、インター
フェース部49およびICカード用接続端子23を介してICカ
ード内の相互認証部33に送られる。又、インターフェー
ス部49を介してメモリ48に記憶されている相互認証用暗
号コード1を用いてスクランブル化され、メモリ48に記
憶される。一方、インターフェース部49およびICカード
用接続端子23を介して送られた第1の乱数を受信したIC
カード内の相互認証部33は、第1の乱数をデータメモリ
32に記憶されている相互認証用暗号コード1を用いてス
クランブル化するとともに第1のスクランブル(乱
数)、第2の乱数を生成し、データメモリ32に記憶され
ている相互認証用暗号コード2を用いてスクランブル化
しデータメモリ32に記憶する(第2のスクランブル乱
数)。さらに、データメモリ32に記憶されている相互認
証用暗号コード1を用いてスクランブル化された乱数と
第2の乱数とをICカード用接続端子23およびインターフ
ェース部49を介して相互/取引認証部44に送る。第1の
スクランブル乱数と第2の乱数を受信した、相互/取引
認証部44は、第1のスクランブル乱数とメモリ48に記憶
された相互認証用暗号コード1を用いてスクランブル化
された乱数1とを比較し、一致した場合には、ICカード
12は、カードターミナル11と同一の相互認証用暗号コー
ド1を持っていると判断し、相互/取引認証部44は、IC
カード12を正当なカードとみなして処理を続ける。一致
しなかった場合には、ICカード12は、カードターミナル
11と同一の相互認証用暗号コード1を持っていないと判
断し、相互/取引認証部44は、ICカード12を不正なカー
ドとみなしてインターフェース部49を介して中央制御部
22にカードNGのメッセージを送信し、処理を終了する。
第1のスクランブル乱数とデータメモリ48に記憶され
た、メモリ48に記憶されている相互認証用暗号コード1
を用いてスクランブル化された乱数1とを比較し、一致
した場合には、相互/取引認証部44は、受信した、乱数
2をメモリ48に記憶されている相互認証用暗号コード2
を用いてスクランブル化し、インターフェース部49およ
びICカード用接続端子23を介してICカード内の相互認証
部33に送る。インターフェース部49およびICカード用接
続端子23を介して送られた乱数2を受信した、ICカード
内の相互認証部33は、第2の乱数と、データメモリ32に
記憶されている第2のスクランブル乱数と比較し、一致
した場合には、カードターミナル11は、ICカード12と同
一の相互認証用暗号コード2を持っていると判断し、IC
カード内の相互認証部33は、カードターミナル11を正当
なターミナルとみなして認証OKのメッセージを、ICカー
ド用接続端子23およびインターフェース部49を介して相
互/取引認証部44に送る。一致しなかった場合には、カ
ードターミナル11は、ICカード12と同一の相互認証用暗
号コード2を持っていないと判断し、ICカード内の相互
認証部33は、カードターミナル11を不正なターミナルと
みなして認証NGのメッセージを、ICカード用接続端子23
およびインターフェース部49を介して相互/取引認証部
44に送る。ステップS2において、中央制御部22は、認証
NGのメッセージを受信した場合には、表示制御部42を介
してLCD14にエラーを表示し、処理を停止する。認証OK
のメッセージを中央制御部22が受信した場合には、中央
制御部22は、ステップS3において、インターフェース部
49およびICカード用接続端子23を介してICカード12のデ
ータメモリ32に記憶されている本システムでの取引手順
をよみだし、以下、その手順に従って動作する。本実施
例では、暗証入力がOKとなった後に、取引認証番号を生
成するものとする。
First, when a cardholder makes a purchase,
When a transaction is completed with the product, the above card terminal
The IC card 12 is inserted into the card insertion slot 15 of 11. Then, as shown in FIG. 3, the IC card 12 is mounted on the card mounting portion of the card terminal 11, and the connection terminal 36 on the card side and the IC card connection terminal 23 are connected. Here, the central control unit 22 transmits a mutual authentication command to the mutual / transaction authentication unit 44 via the interface unit 49 in step S1. The mutual / transaction authentication unit 44 starts the mutual authentication program 46, and performs the first authentication according to the mutual authentication program 46.
Generate a random number for. The generated first random number is sent to the mutual authentication unit 33 in the IC card via the interface unit 49 and the IC card connection terminal 23. The data is scrambled using the mutual authentication code 1 stored in the memory 48 via the interface unit 49 and stored in the memory 48. On the other hand, the IC receiving the first random number transmitted through the interface unit 49 and the IC card connection terminal 23
The mutual authentication unit 33 in the card stores the first random number in the data memory
The first scramble (random number) and the second random number are generated using the mutual authentication encryption code 1 stored in the memory 32, and the mutual authentication encryption code 2 stored in the data memory 32 is generated. The data is then scrambled and stored in the data memory 32 (second scramble random number). Further, the random number scrambled using the mutual authentication encryption code 1 stored in the data memory 32 and the second random number are transmitted to the mutual / transaction authentication unit 44 via the IC card connection terminal 23 and the interface unit 49. Send to Having received the first scrambled random number and the second random number, the mutual / transaction authentication unit 44 receives the first scrambled random number and the random number 1 scrambled using the mutual authentication encryption code 1 stored in the memory 48 and And if they match, the IC card
12 determines that they have the same mutual authentication encryption code 1 as the card terminal 11, and the mutual / transaction authentication unit 44
The processing is continued by regarding the card 12 as a valid card. If they do not match, the IC card 12
The mutual / transaction authentication unit 44 determines that the IC card 12 does not have the same mutual authentication encryption code 1 as that of the IC card 12 and recognizes the IC card 12 as an invalid card, and the central control unit
The message of the card NG is transmitted to 22, and the process is terminated.
The first scrambled random number and the mutual authentication encryption code 1 stored in the data memory 48 and stored in the memory 48
Is compared with the random number 1 scrambled by using, the mutual / transaction authentication unit 44 compares the received random number 2 with the encryption code 2 for mutual authentication stored in the memory 48.
And sent to the mutual authentication unit 33 in the IC card via the interface unit 49 and the connection terminal 23 for the IC card. Having received the random number 2 sent via the interface unit 49 and the IC card connection terminal 23, the mutual authentication unit 33 in the IC card uses the second random number and the second scramble stored in the data memory 32. Compared with the random number, if they match, the card terminal 11 determines that it has the same mutual authentication encryption code 2 as the IC card 12,
The mutual authentication unit 33 in the card regards the card terminal 11 as a valid terminal and sends an authentication OK message to the mutual / transaction authentication unit 44 via the IC card connection terminal 23 and the interface unit 49. If they do not match, the card terminal 11 determines that it does not have the same mutual authentication encryption code 2 as the IC card 12, and the mutual authentication unit 33 in the IC card sends the card terminal 11 to the unauthorized terminal. The message of the authentication NG is regarded as
Mutual / transaction authentication unit via the interface unit 49
Send to 44. In step S2, the central control unit 22
When the NG message is received, an error is displayed on the LCD 14 via the display control unit 42, and the process is stopped. Authentication OK
Is received by the central control unit 22, the central control unit 22 determines in step S3 that the interface unit
The transaction procedure in the present system stored in the data memory 32 of the IC card 12 is read via the IC card 12 and the IC card connection terminal 23, and the operation is performed according to the procedure. In this embodiment, it is assumed that the transaction authentication number is generated after the password input becomes OK.

暗証番号の入力が必要な場合、中央制御部22は、表示
制御部42を介してLCD14に、カード所有者に、暗証入力
を促すメッセージを表示する。カード所有者は、ステッ
プS4において、カードターミナル11のキー入力部13より
暗証番号PINをキー入力する。すると、このキー入力に
よるPINデータは、キー入力制御部41を介して中央制御
部22に入力された後インターフェース部49およびICカー
ド用接続端子23を介してICカード内のPIN照合部34に送
られる。そして、このPIN照合部34にてラッチされたキ
ー入力によるPINデータは、ステップS5において、デー
タメモリ32にてあらかじめ記憶される本カード12の真の
所有者の暗証番号PINと比較照合されるので、ここで、
キー入力によるPINと真のPINとが一致し、上記ステップ
S1におけるPINのキー入力者は、本カード12の真の所有
者であると判定されるとステップS6に進み中央制御部31
は、カードターミナル11に対して、本人OKのメッセージ
を送信する。これにより、カードターミナル11の表示部
14には、表示制御部42を介して本人OKのメッセージが表
示されるようになり、このOKメッセージが表示されたま
まの状態で、カードターミナル11を商店のオペレータに
渡すことにより、オペレータはカード所持者の正当性を
確認することができる。
When the input of the personal identification number is necessary, the central control unit 22 displays a message prompting the card holder to input the personal identification on the LCD 14 via the display control unit 42. In step S4, the card holder inputs the personal identification number PIN from the key input unit 13 of the card terminal 11. Then, the PIN data generated by the key input is input to the central control unit 22 via the key input control unit 41, and then transmitted to the PIN verification unit 34 in the IC card via the interface unit 49 and the IC card connection terminal 23. Can be The PIN data latched by the PIN collation unit 34 is compared with the PIN data of the true owner of the card 12 stored in advance in the data memory 32 in step S5. ,here,
If the PIN entered by key entry matches the true PIN,
If it is determined that the PIN key input person in S1 is the true owner of the card 12, the process proceeds to step S6, and the central control unit 31
Sends an OK message to the card terminal 11. As a result, the display of the card terminal 11
At 14, a message of the user's OK is displayed via the display control unit 42, and by passing the card terminal 11 to the store operator while the OK message is displayed, the operator The validity of the owner can be confirmed.

一方、上記ステップS6にて、カードターミナル11に対
して、本人OKのメッセージが入力されない場合には、上
記表示部14には、エラーメッセージが表示され、商店オ
ペレータは、上記PIN入力者が不正なカード所持者であ
ることを確認することができる。
On the other hand, in step S6, if a message indicating that the user is OK is not input to the card terminal 11, an error message is displayed on the display unit 14, and the store operator prompts that the PIN input You can confirm that you are the card holder.

こうして、カード所有者の正当性が確認されると、商
店オペレータは、カードターミナル11の表示部14の表示
に従い、いずれかのキーを押下する。すると、カードタ
ーミナル11は、取引認証番号生成のためのキー入力待ち
状態となる。ここで、商店オペレータは、電話あるいは
オンラインアクセスでクレジット会社にクレジット会員
番号などの、カード所持者を特定できる情報と、購入金
額などの取引を特定できる情報を伝える。クレジット会
社では、クレジット会員番号から、クレジット会社で管
理している、ICカード12のデータメモリ32に記憶されて
いる取引認証番号生成に使用される暗号化コード3と同
一のコードを検索し、本コードと、購入金額などの取引
を特定できる情報から、取引認証番号生成番号を作り出
し、商店オペレータに伝える。商店オペレータは、ステ
ップS7において、カードターミナル11のキー入力部13よ
りクレジット会社から伝えられた、取引認証番号生成番
号を入力する。このキー入力による取引認証番号生成番
号は、キー入力制御部41を介して中央制御部22に入力さ
れた後インターフェース部49を介して相互/取引認証部
44に、ステップS8においてICカード用接続端子23および
インターフェース部49を介して読み出されたICカード12
のデータメモリ32に記憶されている取引認証番号生成に
使用される暗号化コード3とともにステップS9において
取引認証番号生成コマンドとして送られる。相互/取引
認証部44は、取引認証番号生成コマンドにより、ステッ
プS10において取引認証番号生成プログラムを起動し、
暗号化コード3にて取引認証番号生成番号をスクランブ
ル化する。このスクランブル化されたデータを、取引認
証番号とし、ステップS11においてインターフェース部4
9を介して中央制御部22に入力され、表示制御部42を介
して表示部14にて表示出力されるようになる。ここで、
商店オペレータは、表示出力された取引認証番号を、ク
レジット会社に伝える。クレジット会社では、暗号化コ
ード3と同一のコードを用いて、取引認証番号生成番号
をスクランブル化し、商店オペレータより伝えられた、
取引認証番号と比較する。クレジット会社でスクランブ
ル化した取引認証番号生成番号と、カードターミナル11
でスクランブル化した取引認証番号生成番号が一致すれ
ば、クレジット会社は、正当なカード12を、正当なカー
ドターミナル11、正当な所有者が、使用した、正当な取
引である、と判断し、商店オペレータに、取り引きの成
立を伝える。クレジット会社でスクランブル化した取引
認証番号生成番号と、カードターミナル11でスクランブ
ル化した取引認証番号生成番号が一致しなければ、カー
ド12、または、カードターミナル11、若しくは、その双
方が、不正なものであるので、クレジット会社は、不正
な取引であると判断し、商店オペレータに、取り引きの
不成立を伝える。
When the validity of the card holder is confirmed in this way, the store operator presses any key according to the display on the display unit 14 of the card terminal 11. Then, the card terminal 11 enters a key input waiting state for generating a transaction authentication number. Here, the store operator informs the credit company by telephone or online access of information that can identify a card holder, such as a credit member number, and information that can identify a transaction, such as a purchase price. The credit company searches the credit member number for the same code as the encryption code 3 used for generating the transaction authentication number stored in the data memory 32 of the IC card 12 and managed by the credit company. A transaction authentication number generation number is created from the code and information that can specify the transaction such as the purchase price, and transmitted to the store operator. In step S7, the store operator inputs the transaction authentication number generation number transmitted from the credit company through the key input unit 13 of the card terminal 11. The transaction authentication number generated by the key input is input to the central control unit 22 via the key input control unit 41, and then the mutual / transaction authentication unit via the interface unit 49.
44, the IC card 12 read out via the IC card connection terminal 23 and the interface unit 49 in step S8.
Is transmitted as a transaction authentication number generation command in step S9 together with the encryption code 3 used for generation of the transaction authentication number stored in the data memory 32 of FIG. The mutual / transaction authentication unit 44 activates the transaction authentication number generation program in step S10 using the transaction authentication number generation command,
The transaction authentication number generation number is scrambled by the encryption code 3. The scrambled data is used as a transaction authentication number, and in step S11, the interface unit 4
The information is input to the central control unit 22 via the display unit 9 and is displayed on the display unit 14 via the display control unit 42. here,
The store operator transmits the displayed transaction authentication number to the credit company. The credit company scrambles the transaction authentication number generation number by using the same code as the encryption code 3,
Compare with transaction authentication number. Credit card scrambled transaction authentication number generation number and card terminal 11
If the transaction authentication number generation numbers scrambled in step 1 match, the credit company determines that the valid card 12 is a valid transaction used by a valid card terminal 11 and a valid owner, and Inform the operator that the transaction has been completed. If the transaction authentication number generation number scrambled by the credit company and the transaction authentication number generation number scrambled by the card terminal 11 do not match, the card 12 and / or the card terminal 11 may be invalid. Therefore, the credit company determines that the transaction is fraudulent and informs the merchant operator that the transaction has failed.

取引が成立した場合、このカード取引認証番号は、各
商店ごとに設置されているエンボスインプリンタにより
領収書に印字され、カード所有者に渡される。ここで、
カード所有者が上記オペレータより渡された領収書にサ
インをし、ICカードによる取り引きの全過程を終了す
る。
When the transaction is completed, the card transaction authentication number is printed on a receipt by an embossed imprinter installed at each store and passed to the card holder. here,
The card holder signs the receipt given by the operator and completes the entire transaction by IC card.

したがってこのように構成されるオフラインターミナ
ルを用いれば、安全で、確実な、カード取引が、容易
に、実現可能となる。
Therefore, by using the off-line terminal configured as described above, a safe and secure card transaction can be easily realized.

尚、上記実施例においては、取引認証番号をLCD14に
て表示し、それを、商店オペレータが、クレジット会社
に伝えているが、このデータは、例えば、スピーカ24を
介して、DTMF音として出力してもよい。又、カード所持
者の正当性を、PINで証明しているが、本オフラインタ
ーミナルに、イメージリーダをもうけ、指紋などのイメ
ージ情報にてカード所持者の正当性を証明するようにす
れば、システムの安全性は、より高まる。又、記実施例
においては、商店での取り引きを例に上げたが、本オフ
ラインターミナルを個人で所有していれば、電話等での
通信販売等において利用しても確実に本人確認が可能で
あるので、サービス提供者、カード所持者、の双方に安
全なシステムを提供することが可能となる。
In the above-described embodiment, the transaction authentication number is displayed on the LCD 14, and the store operator informs the credit company of the transaction authentication number. This data is output as DTMF sound via the speaker 24, for example. You may. In addition, although the validity of the card holder is proved by a PIN, if an image reader is provided in this offline terminal and the card holder is proved by image information such as fingerprints, the system can be verified. Is more secure. Further, in the above-described embodiment, a transaction at a store is taken as an example. However, if the offline terminal is owned by an individual, it is possible to surely confirm the identity even if the terminal is used for mail-order sales or the like. This makes it possible to provide a secure system to both the service provider and the card holder.

〔発明の効果〕〔The invention's effect〕

以上のようにこの発明によれば、予めカード所有者特
定用のデータが記憶されるICカードとの電気的接続を図
るカード装着部と、売買金額などの取り引きデータを入
力するキー入力部をもうけ、カードとカードターミナル
の相互認証を行い、上記カード装着部にて接続状態にあ
るICカードより読み取ったカード所有者特定のデータと
上記キー入力部より入力される取引データに基づきカー
ド取引認証番号を算出し、これを、クレジット会社等で
算出した結果と比較するように、構成したので、カード
の不正、ターミナルの不正、所持者の不正等を、容易に
発見することが可能となり、きわめて安全なカード取引
方式を構築することが可能となる。
As described above, according to the present invention, there is provided a card mounting unit for making an electrical connection with an IC card in which data for specifying a cardholder is stored in advance, and a key input unit for inputting transaction data such as a transaction amount. Performs mutual authentication between the card and the card terminal, and generates a card transaction authentication number based on the card holder specific data read from the connected IC card at the card mounting section and the transaction data input from the key input section. It is configured to calculate and compare this with the result calculated by the credit company etc., so it is possible to easily detect fraudulent cards, fraudulent terminals, fraudulent holders, etc. It becomes possible to construct a card transaction system.

【図面の簡単な説明】[Brief description of the drawings]

第1図は本発明の取引認証方式に用いるICカードの回路
図、第2図は本発明の取引認証方式に用いるICカードオ
フラインターミナルの概観図、第3図は第2図における
A1−A2線断面図、第4図は本発明の取引認証方式に用い
るICカードターミナルの回路図、第5図は本発明の取引
認証方式における一実施例のフローチャート。 11……ICカードターミナル、12……ICカード、22,11…
…中央制御部、33,46……相互認証部、34……PIN照合
部、32,48……データメモリ。
FIG. 1 is a circuit diagram of an IC card used in the transaction authentication method of the present invention, FIG. 2 is a schematic view of an IC card offline terminal used in the transaction authentication method of the present invention, and FIG.
FIG. 4 is a circuit diagram of an IC card terminal used in the transaction authentication system of the present invention, and FIG. 5 is a flowchart of one embodiment of the transaction authentication system of the present invention. 11 …… IC card terminal, 12 …… IC card, 22,11…
... Central control unit, 33,46 ... Mutual authentication unit, 34 ... PIN verification unit, 32,48 ... Data memory.

───────────────────────────────────────────────────── フロントページの続き (72)発明者 小林 孝文 東京都港区虎ノ門1丁目26番5号 エ ヌ・ティ・ティ・データ通信株式会社内 (56)参考文献 特開 昭59−769(JP,A) 特開 昭61−121170(JP,A) 特開 昭62−65168(JP,A) 特開 平1−99159(JP,A) 特開 平2−100164(JP,A) ──────────────────────────────────────────────────続 き Continuation of the front page (72) Inventor Takafumi Kobayashi Inside NTT Data Communication Co., Ltd. 1-26-5 Toranomon, Minato-ku, Tokyo (56) References JP-A-59-769 (JP) JP-A-61-121170 (JP, A) JP-A-62-65168 (JP, A) JP-A-1-99159 (JP, A) JP-A-2-100164 (JP, A)

Claims (1)

(57)【特許請求の範囲】(57) [Claims] 【請求項1】ICカードをICカードオフラインターミナル
に挿填し、取引認証を行なう取引認証方式において、 上記ICカードは、個人識別用暗証番号データ、データ列
を暗号化する第1のコード、データ列を暗号化する第2
のコード、及びデータ列を暗号化する第3のコードが記
録され、 上記ICカードオフラインターミナルは、前記第1のコー
ド及び前記第2のコードと同一コードが記録され、 前記ICカードが作成した第1のデータ列を前記ICカード
及びICカードオフラインターミナルの両方で前記第1の
コードによりスクランブルし、該スクランブルした両方
のデータの一致を検出する手段と、 前記ICカードオフラインターミナルが作成した第2のデ
ータ列を、前記ICカードオフラインターミナル及びICカ
ードの両方で前記第2のコードによりスクランブルし、
スクランブルした両方のデータの一致を検出する手段
と、 前記オフラインターミナルに入力された暗証番号と、前
記暗証番号データの一致を検出する手段と、 金融機関から送信された取引認証用のデータを前記オフ
ラインターミナルに入力し、前記第3のコードによりス
クランブルし、前記金融機関に送信する手段と、 前記金融機関にて受信した前記第3のコードによりスク
ランブルされた取引認証用データと、前記取引認証用の
データを該金融機関に記録された前記第3のコードと同
一コードによりスクランブルされたデータとの一致を検
出する手段とを有する取引認証方式。
1. A transaction authentication system for inserting a IC card into an IC card off-line terminal and performing transaction authentication, wherein the IC card comprises a personal identification code data and a first code and data for encrypting a data string. Second to encrypt the column
And the third code for encrypting the data string is recorded. The IC card offline terminal records the same code as the first code and the second code, and the third card generated by the IC card Means for scrambling the first data string with the first code in both the IC card and the IC card offline terminal, and detecting the coincidence of both the scrambled data; Scrambling a data string with said second code in both said IC card offline terminal and said IC card;
Means for detecting a match between both scrambled data, a password input to the offline terminal, means for detecting a match between the password data, and data for transaction authentication transmitted from a financial institution to the offline. Means for inputting to the terminal, scrambling with the third code, and transmitting to the financial institution; transaction authentication data scrambled with the third code received at the financial institution; Means for detecting a match between the data and the data scrambled by the same code as the third code recorded in the financial institution.
JP27939090A 1990-10-19 1990-10-19 Transaction authentication method Expired - Fee Related JP2793710B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP27939090A JP2793710B2 (en) 1990-10-19 1990-10-19 Transaction authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP27939090A JP2793710B2 (en) 1990-10-19 1990-10-19 Transaction authentication method

Publications (2)

Publication Number Publication Date
JPH04155471A JPH04155471A (en) 1992-05-28
JP2793710B2 true JP2793710B2 (en) 1998-09-03

Family

ID=17610463

Family Applications (1)

Application Number Title Priority Date Filing Date
JP27939090A Expired - Fee Related JP2793710B2 (en) 1990-10-19 1990-10-19 Transaction authentication method

Country Status (1)

Country Link
JP (1) JP2793710B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE4333388A1 (en) * 1993-09-30 1995-04-06 Giesecke & Devrient Gmbh System for carrying out transactions with a multifunction card with an electronic wallet
US5475756A (en) * 1994-02-17 1995-12-12 At&T Corp. Method of authenticating a terminal in a transaction execution system
JPH1097599A (en) * 1996-09-24 1998-04-14 Hitachi Ltd Portable terminal equipment for ic card
US6016476A (en) * 1997-08-11 2000-01-18 International Business Machines Corporation Portable information and transaction processing system and method utilizing biometric authorization and digital certificate security
JP3739585B2 (en) * 1999-03-04 2006-01-25 日本電信電話株式会社 IC card access device and recording medium recording IC card access program
US20020174336A1 (en) * 2001-04-17 2002-11-21 Mobilty Co., Ltd. Information protection system and information protection method

Also Published As

Publication number Publication date
JPH04155471A (en) 1992-05-28

Similar Documents

Publication Publication Date Title
JP6360101B2 (en) Payment system and method using IC identification card
US6983882B2 (en) Personal biometric authentication and authorization device
US4357529A (en) Multilevel security apparatus and method
JP3145268B2 (en) Terminal authentication method
EP0219880B1 (en) Data processing terminal device
US4304990A (en) Multilevel security apparatus and method
US6954133B2 (en) Bio-metric smart card, bio-metric smart card reader, and method of use
US6615194B1 (en) System for secure execution of credit based point of sale purchases
JPH0762862B2 (en) Authentication method in IC card system
US7837121B2 (en) Secure credit card adapter
JPH083821B2 (en) IC card system
JPH0670818B2 (en) Verification card and its authentication method
JPS6198476A (en) Card terminal and its certifying system
JPS5932827B2 (en) Multi-step protection method for card code
EP2854087A1 (en) Method for processing a payment
JP2793710B2 (en) Transaction authentication method
JPH11219412A (en) Ic card issuing system
JPWO2002075676A1 (en) Automatic transaction apparatus and transaction method therefor
JP2001306517A (en) Authentication system
JP4564943B2 (en) Biometric authentication device, terminal device and automatic transaction device
JPH06231161A (en) System for preventing money transaction by ic card from being illegally altered
JP2002208071A (en) Card processing system
JP4647769B2 (en) PIN verification method, IC card
JP3125111B2 (en) Trading system
KR20040070413A (en) The security system of the credit card & the cash card.

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090619

Year of fee payment: 11

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090619

Year of fee payment: 11

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100619

Year of fee payment: 12

LAPS Cancellation because of no payment of annual fees