JP2902087B2 - Icカードによる電子署名方法 - Google Patents
Icカードによる電子署名方法Info
- Publication number
- JP2902087B2 JP2902087B2 JP23867890A JP23867890A JP2902087B2 JP 2902087 B2 JP2902087 B2 JP 2902087B2 JP 23867890 A JP23867890 A JP 23867890A JP 23867890 A JP23867890 A JP 23867890A JP 2902087 B2 JP2902087 B2 JP 2902087B2
- Authority
- JP
- Japan
- Prior art keywords
- card
- user
- key
- electronic signature
- encryption
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000000034 method Methods 0.000 title claims description 21
- 238000012795 verification Methods 0.000 claims description 30
- 238000013478 data encryption standard Methods 0.000 description 8
- 238000004891 communication Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 238000004364 calculation method Methods 0.000 description 2
- 239000002131 composite material Substances 0.000 description 1
- 150000001875 compounds Chemical class 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
Description
融等の取引システム(通信路線を介在するものも含む)
に関し、特に、ICカードを利用して取引を行う際に、エ
ンドユーザの持つユーザ用ICカードが取引時の電子署名
を行い、サービス提供者側の持つ検証用ICカードが取引
認証を実行するような取引システムを構築するにあたっ
て、電子署名の偽造防止により取引の安全性、さらに確
実な電子署名を利用することにより取引の確実性をより
向上するためのICカードによる電子署名方法に関する。
の取引システム(通信路線を介在するものも含む)は、
例えば、第4図に示すように、取引決算センターの端末
装置100と取引現場の端末装置200と通信回線300とで構
成されている。
に、パーソナルコンピュータ301、ICカードリーダライ
タ302、ICカード303からなっている。ICカード303とし
ては、ユーザ用ICカード303Aと検証用ICカード303Bとが
用いられる。
の各ユーザ用ICカード固有の秘密鍵と秘密鍵暗号関数を
内蔵し、電子署名の正当性確認を行う検証用ICカード30
3Bには、前記電子署名に用いた各ユーザ用ICカード固有
の秘密鍵を前記各ユーザ用ICカードのユーザ番号から作
成する鍵共有アルゴリズムと秘密鍵暗号関数を内蔵して
いる。
ユーザの持つユーザ用ICカード303Aが取引時の電子署名
を行い、サービス提供者側の持つ検証用ICカード303Bが
取引認証を実行する場合、前記取引を行う取引現場の端
末装置200において、ユーザ用ICカード303Aは、端末装
置からの取引データを秘密鍵暗号関数で暗号化して電子
署名を行い、取引決算センターの端末装置100おいて、
検証用ICカード303Bは、その電子署名を前記秘密鍵暗号
関数で複合して取引認証を行うICカードによる電子署名
方法が採用されている。
関する技術については、編著者、辻井重雄,笠原正雄、
1990年3月29日、株式会社昭晃堂発行の「暗号と情報セ
キュリティ」第150〜155頁に記載されている。
結果次の問題点を見い出した。
は、DES(Data Encryption Standard),FEAL(Fast Enc
ipherment Algorithm)等の共通の秘密鍵暗号関数(又
はRSA「3人の発明者,Rivest,Shamir,Adlemanの頭文字
を連ねたもの」等の公開鍵暗号関数)が内蔵され、検証
用ICカード303Bには、ユーザ用ICカード303A固有の秘密
鍵を作成する鍵共有アルゴリズムが内蔵されているた
め、検証用ICカード303Bは、ユーザ用ICカード303Aの電
子署名を偽造できるという問題があった。
造を防止するために、ユーザ用ICカード303Aと検証用IC
カード303Bで公開鍵暗号関数のみを用いるには、公開鍵
の長さを512ビット以上のものにしなければならず、IC
カード内で公開鍵を演算すれば、プログラムサイズが大
きくなり、演算速度も遅くなるという問題があった。
よる金融等の取引システムにおいて、検証用ICカードが
ユーザ用ICカードの電子署名を偽造できず、かつ取引が
ユーザ用ICカードの所有者により確かに行われたと完全
に認証できることが可能な技術を提供することにある。
タによる金融等の取引システムにおいて、プログラムサ
イズ・演算速度の面でICカードで十分対応できることが
できる技術を提供することにある。
本明細書の記述及び添付図面によって明らかになるであ
ろう。
利用したコンピュータによる取引システムにおけるICカ
ードによる電子署名方法で、前記電子署名を行うユーザ
用ICカードは、各ユーザ用ICカードに共通の公開鍵暗号
用暗号鍵、当該公開鍵暗号用暗号鍵を用いて暗号化する
公開鍵暗号化手段、各ユーザ用ICカード固有の秘密鍵、
当該秘密鍵を用いて暗号化する秘密鍵暗号化手段を有
し、電子署名の正当性確認を行う検証用ICカードは、前
記各ユーザ用ICカード内の公開鍵暗号用暗号鍵と対をな
す公開鍵、前記各ユーザ用ICカード内の公開鍵暗号化手
段と対をなす公開鍵復号化手段、前記各ユーザ用ICカー
ド内の秘密鍵暗号化手段と対をなす秘密鍵復号化手段、
前記各ユーザ用ICカード固有の秘密鍵を各ユーザ用ICカ
ードのユーザ番号から作成する秘密鍵生成手段を有する
ICカードによる電子署名方法であって、前記各ユーザ用
ICカードは、端末装置からの取引データに対して、前記
公開鍵暗号用暗号鍵を用いて前記公開鍵暗号化手段によ
り暗号化処理を施し、その結果に対して、前記秘密鍵を
用いて前記秘密鍵暗号化手段により暗号化処理を施して
電子署名を行い、前記検証用ICカードは、前記各ユーザ
用ICカードで行われた電子署名が入力された時に、当該
電子署名が行われたユーザ用ICカードのユーザ番号か
ら、当該電子署名が行われたユーザ用ICカード固有の秘
密鍵を前記秘密鍵生成手段により生成し、前記入力され
た電子署名に対して、前記秘密鍵生成手段で生成された
秘密鍵を用いて前記秘密鍵復号化手段により復号化処理
を施し、その結果に対して、前記公開鍵を用いて前記公
開鍵復号化手段により復号化処理を施し、その結果を元
の取引データと比較して取引認証を行うことを主な特徴
とする。
おくかわりに、当該公開鍵を外部から受け取ることを特
徴とする。
用暗号鍵を内蔵しないため、電子署名偽造が不可能であ
る。
用暗号鍵で暗号化した結果をさらに秘密鍵暗号で暗号化
して電子署名を行うが、秘密鍵がユーザ用ICカード毎に
個別のため、各ユーザ用ICカードの電子署名は全て異な
る。
開鍵の長さは、例えば100ビット以下でも安全性が保証
され、プログラムサイズ・演算速度共にICカードで実現
可能である。
する。
能を有するものは同一符号を付け、その繰り返しの説明
は省略する。
による金融等の取引システムに適用した一実施例を説明
するための説明図。
署名の処理手順を示すフローチャート、 第3図は、本実施例の検証用ICカードにおける取引認
証の処理手順を示すフローチャートである。
カードをクレジットカードとして利用し、店で買い物
(金融取引)する例であり、買い物をする際には、ユー
ザ用ICカードが取引データを利用して電子署名を行う。
取引が正当なものであるかを、検証用ICカードで電子署
名を認証することにより確認する場合である。
示すように、ICカードを利用したコンピュータによる金
融等の取引システムにおいて、取引を行うユーザ用ICカ
ードCD1〜CDnには、それぞれ電子署名を行うための公開
鍵暗号関数RSA,各ユーザ用ICカードCD1〜CDnに共通の公
開鍵暗号用暗号鍵R,電子署名に用いるデータ暗号用の秘
密鍵暗号関数FEAL又はDES,各ユーザ用ICカードCD1〜CDn
のそれぞれ固有の秘密鍵暗号用暗号/複合鍵K1〜Knを内
蔵している。
には、電子署名の認証を行うための公開鍵復号関数RSA,
前記公開鍵暗号用暗号鍵Rと対である公開鍵K,前記秘密
鍵暗号関数と対である秘密鍵復号関数FEAL又はDES,前記
各ユーザ用ICカードCD1〜CDnの固有の秘密鍵暗号用暗号
/復号鍵K1〜Knを各ユーザ用ICカードCD1〜CDnのユーザ
番号から作成する鍵共有アルゴリズムMAを内臓してい
る。
処理手順を第2図に示すフローチャートに従って説明す
る。
挿入する。(101)。
〜CDnに取引データが入力され(102)、ユーザ用ICカー
ドCD1〜CDn内に設けられているマイクロコンピュータが
前記取引データを、公開鍵暗号用暗号鍵Rと公開鍵暗号
関数RSAで暗号化し(103)、その結果をさらに秘密鍵暗
号用暗号/復号鍵K1〜Knと秘密鍵暗号関数FEAL又はDES
で暗号化して電子署名を行う(104)。
処理手順を第3図示すフローチャートに従って説明す
る。
客の電子署名を検証用ICカードKMに入力する(201)。
ら鍵共有アルゴリズムMAにより、前記ユーザ用ICカード
CD1〜CDnの固有の秘密鍵暗号用暗号/複合鍵K1〜Knを作
る(202)。この秘密鍵暗号用暗号/複合鍵K1〜Knと秘
密鍵復号関数FEAL又はDESで電子署名を復号し(203)、
さらに公開鍵Kと公開鍵暗号用復号関数で復号し(20
4)、その結果を元の取引データと比較して取引認証を
行う(205)。
ーザ用ICカードCD1〜CDnでは、取引データを公開鍵暗号
用暗号鍵Rと公開鍵暗号関数RSAで暗号化した結果を、
さらに秘密鍵暗号用暗号/復号鍵K1〜Knと秘密鍵暗号関
数FEAL又はDESで暗号化して電子署名を行い、かつ、秘
密鍵暗号用暗号/復号鍵K1〜Knがユーザ用ICカード毎に
個別のため、各ユーザ用ICカードCD1〜CDnの電子署名は
全て異なり、検証用ICカードKMは、公開鍵暗号用暗号鍵
Rを内蔵しないため、署名偽造は不可能である。これに
より、取引がユーザ用ICカードの所有者により確かに行
われたと完全に認証できる。
鍵の長さは、例えば100ビット以下でも安全性が保証さ
れ、プログラムサイズ,演算速度共にICカードで実現可
能である。
が、本発明は、前記実施例に限定されるものではなく、
その要旨を逸脱しない範囲において種々変更可能である
ことは言うまでもない。
用として、ユーザ用ICカードは公開鍵暗号用暗号鍵の
み、検証用ICカードは公開鍵のみを内蔵するので、検証
用ICカードは電子署名検証のみが可能であり、電子署名
偽造は不可能である。これにより、取引がユーザ用ICカ
ードの所有者により確かに行われたと完全に認証でき
る。
号化した結果をさらに秘密鍵暗号で暗号化して電子署名
を行うが、秘密鍵暗号用暗号/復号鍵がユーザ用ICカー
ド毎に個別であるため、各ユーザ用ICカードの電子署名
は全て異なる。よって電子署名の条件を満たす。
鍵の長さは、例えば100ビット以下でも安全性が保証さ
れ、プログラムサイズ・演算速度共にICカードで実現可
能である。
よる金融等の取引システムに適用した一実施例を説明す
るための説明図、 第2図は、本実施例のユーザ用ICカードにおける電子署
名の処理手順を示すフローチャート、 第3図は、本実施例の検証用ICカードにおける取引認証
の処理手順を示すフローチャート、 第4図及び第5図は、従来のICカードを利用したコンピ
ュータによる金融等の取引システムを説明するための説
明図である。 図中、CD1〜CDn……ユーザ用ICカード、RSA……公開鍵
暗号関数、R……各ユーザ用ICカード共通の公開鍵暗号
用暗号鍵、FEAL(又はDES)……秘密鍵暗号関数、K1〜K
n……秘密鍵暗号用暗号/復号鍵、KM……検証用ICカー
ド、K……公開鍵、MA……鍵共有アルゴリズム、100…
…取引決算センターの端末装置、200……取引現場の端
末装置、300……通信回線、301……パーソナルコンピュ
ータ、302……ICカードリーダライタ、303……従来のIC
カード、303A……従来のユーザ用ICカード、303B……従
来の検証用ICカード。
Claims (2)
- 【請求項1】ユーザ用ICカードと、検証用ICカードとを
利用したコンピュータによる取引システムにおけるICカ
ードによる電子署名方法で、 前記電子署名を行うユーザ用ICカードは、各ユーザ用IC
カードに共通の公開鍵暗号用番号鍵、当該公開鍵暗号用
暗号鍵を用いて暗号化する公開鍵暗号化手段、各ユーザ
用ICカード固有の秘密鍵、当該秘密鍵を用いて暗号化す
る秘密鍵暗号化手段を有し、 電子署名の正当性確認を行う検証用ICカードは、前記各
ユーザ用ICカード内の公開鍵暗号用暗号鍵と対をなす公
開鍵、前記各ユーザ用ICカード内の公開鍵暗号化手段と
対をなす公開鍵復号化手段、前記各ユーザ用ICカード内
の秘密鍵暗号化手段と対をなす秘密鍵復号化手段、前記
各ユーザ用ICカード固有の秘密鍵を各ユーザ用ICカード
のユーザ番号から作成する秘密鍵生成手段を有するICカ
ードによる電子署名方法であって、 前記各ユーザ用ICカードは、端末装置からの取引データ
に対して、前記公開鍵暗号用暗号鍵を用いて前記公開鍵
暗号化手段により暗号化処理を施し、その結果に対し
て、前記秘密鍵を用いて前記秘密鍵暗号化手段により暗
号化処理を施して電子署名を行い、 前記検証用ICカードは、前記各ユーザ用ICカードで行わ
れた電子署名が入力された時に、当該電子署名が行われ
たユーザ用ICカードのユーザ番号から、当該電子署名が
行われたユーザ用ICカード固有の秘密鍵を前記秘密鍵生
成手段により生成し、前記入力された電子署名に対し
て、前記秘密鍵生成手段で生成された秘密鍵を用いて前
記秘密鍵復号化手段により復号化処理を施し、その結果
に対して、前記公開鍵を用いて前記公開鍵復号化手段に
より復号化処理を施し、その結果を元の取引データと比
較して取引認証を行うことを特徴とするICカードによる
電子署名方法。 - 【請求項2】前記公開鍵を、前記検証用ICカード内に内
蔵せずに、外部から受け取ることを特徴とする請求項1
に記載のICカードによる電子署名方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP23867890A JP2902087B2 (ja) | 1990-09-07 | 1990-09-07 | Icカードによる電子署名方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP23867890A JP2902087B2 (ja) | 1990-09-07 | 1990-09-07 | Icカードによる電子署名方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPH04118777A JPH04118777A (ja) | 1992-04-20 |
JP2902087B2 true JP2902087B2 (ja) | 1999-06-07 |
Family
ID=17033683
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP23867890A Expired - Lifetime JP2902087B2 (ja) | 1990-09-07 | 1990-09-07 | Icカードによる電子署名方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2902087B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014034054A1 (en) | 2012-08-30 | 2014-03-06 | Sony Corporation | Information processing apparatus, information processing system, information processing method, and program |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2703800B1 (fr) * | 1993-04-06 | 1995-05-24 | Bull Cp8 | Procédé de signature d'un fichier informatique, et dispositif pour la mise en Óoeuvre. |
JP2000113033A (ja) * | 1998-10-02 | 2000-04-21 | Fujitsu Ltd | クレジット契約システム及び方法 |
JP2001306811A (ja) * | 2000-04-19 | 2001-11-02 | Dainippon Printing Co Ltd | 保険契約システム |
JP2006163959A (ja) * | 2004-12-09 | 2006-06-22 | Kowa Co | 記憶媒体複製方法、記憶媒体複製機の制御プログラム、および記憶媒体複製機 |
CN106778380B (zh) * | 2016-11-28 | 2019-11-19 | 昆山国显光电有限公司 | 屏幕的点亮方法及系统 |
-
1990
- 1990-09-07 JP JP23867890A patent/JP2902087B2/ja not_active Expired - Lifetime
Non-Patent Citations (1)
Title |
---|
小山謙二,「公開鍵暗号による高速かつ安全なディジタル署名法」電子通信学会論文誌D,Vol.J67−D,No3,1984年3月25日,p.305−312 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014034054A1 (en) | 2012-08-30 | 2014-03-06 | Sony Corporation | Information processing apparatus, information processing system, information processing method, and program |
US9882721B2 (en) | 2012-08-30 | 2018-01-30 | Sony Corporation | Authentication using electronic signature |
Also Published As
Publication number | Publication date |
---|---|
JPH04118777A (ja) | 1992-04-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6810479B1 (en) | System and method for configuring and managing resources on a multi-purpose integrated circuit card using a personal computer | |
US7254706B2 (en) | System and method for downloading of files to a secure terminal | |
US6138239A (en) | Method and system for authenticating and utilizing secure resources in a computer system | |
US6594759B1 (en) | Authorization firmware for conducting transactions with an electronic transaction system and methods therefor | |
EP2143028B1 (en) | Secure pin management | |
US20100153273A1 (en) | Systems for performing transactions at a point-of-sale terminal using mutating identifiers | |
US20080181399A1 (en) | Composite cryptographic accelerator and hardware security module | |
US20050055318A1 (en) | Secure PIN management | |
CN112232814B (zh) | 支付密钥的加密和解密方法、支付认证方法及终端设备 | |
US20040012567A1 (en) | Secure input device | |
CA2374655A1 (en) | System and methods for maintaining and distributing personal security devices | |
WO1999016031A2 (en) | Method and apparatus for asymmetric key management in a cryptographic system | |
CN101770619A (zh) | 一种用于网上支付的多因子认证方法和认证系统 | |
JP4107420B2 (ja) | 安全なバイオメトリック認証/識別方法、バイオメトリックデータ入力モジュールおよび検証モジュール | |
JP2003044436A (ja) | 認証処理方法、および情報処理装置、並びにコンピュータ・プログラム | |
JP3579882B2 (ja) | 複数の暗号アルゴリズムをサポートする証明書を認証するプログラムが記録された記録媒体および方法 | |
JP2902087B2 (ja) | Icカードによる電子署名方法 | |
US20230124498A1 (en) | Systems And Methods For Whitebox Device Binding | |
US20070130071A1 (en) | Information management system, information management method, and program product therefor | |
CN110505063B (zh) | 一种保证金融支付安全性的方法及系统 | |
KR20060025427A (ko) | 전자통장 및 공인인증서를 내장한 ic 카드와 이의처리단말기 및 카드발급서버 | |
JP3497936B2 (ja) | 個人認証方法 | |
JP2574755B2 (ja) | 個人認証システム | |
CN114553510B (zh) | 一种业务密钥分发系统、方法及可读存储介质 | |
CN115422558A (zh) | 一种防止双离线交易金额被篡改的方法、收款设备和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20080319 Year of fee payment: 9 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090319 Year of fee payment: 10 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090319 Year of fee payment: 10 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100319 Year of fee payment: 11 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100319 Year of fee payment: 11 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110319 Year of fee payment: 12 |
|
EXPY | Cancellation because of completion of term | ||
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110319 Year of fee payment: 12 |