JP2971160B2 - Prepaid card system using IC card - Google Patents

Prepaid card system using IC card

Info

Publication number
JP2971160B2
JP2971160B2 JP5712691A JP5712691A JP2971160B2 JP 2971160 B2 JP2971160 B2 JP 2971160B2 JP 5712691 A JP5712691 A JP 5712691A JP 5712691 A JP5712691 A JP 5712691A JP 2971160 B2 JP2971160 B2 JP 2971160B2
Authority
JP
Japan
Prior art keywords
sales
card
amount
data
sum
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP5712691A
Other languages
Japanese (ja)
Other versions
JPH04313190A (en
Inventor
高行 長谷部
良太 秋山
浩邦 福
弘 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP5712691A priority Critical patent/JP2971160B2/en
Publication of JPH04313190A publication Critical patent/JPH04313190A/en
Application granted granted Critical
Publication of JP2971160B2 publication Critical patent/JP2971160B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【産業上の利用分野】本発明はICカードを用いたプリ
ペイドカード・システムに関する。詳しくは、店舗に存
在する端末での不正行為を防止するプリペイドカード・
システムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a prepaid card system using an IC card. For more information, see Prepaid Cards / Prepaid Cards
About the system.

【0002】[0002]

【従来の技術】現在、プリペードカード・システム、ク
レジットカード・システムといったさまざまなキャッシ
ュレス・システムが普及している。一方では、これらの
キャッシュレス・システムで様々な不正行為が行なわれ
ており、安全性の高いキャッシュレス・システムへの要
求が高まっている。これに対して、磁気カード等の媒体
に比べて安全性の高いICカードを用いることにより安
全性を高めたシステムが開発されている。
2. Description of the Related Art At present, various cashless systems such as a prepaid card system and a credit card system are widely used. On the other hand, various misconduct has been performed in these cashless systems, and the demand for highly secure cashless systems has been increasing. On the other hand, a system has been developed in which security is enhanced by using an IC card that is more secure than a medium such as a magnetic card.

【0003】図8は、ICカードを用いたプリペイドカ
ード・システムの従来方式のシステム構成図である。シ
ステムは、ICカード81、ICカード81を持ってい
るユーザが買物をする店舗に置く店舗取引端末(POS
端末)82、銀行センタ・システム83からなる。
FIG. 8 is a system configuration diagram of a conventional system of a prepaid card system using an IC card. The system includes an IC card 81, and a store transaction terminal (POS) placed at a store where a user holding the IC card 81 performs shopping.
Terminal) 82 and a bank center system 83.

【0004】銀行センタ・システム83には、ICカー
ド81を保有するユーザの個人口座84、カード・ユー
ザが自身のカードに入金した金額データを格納しておく
個人カード残高ログファイル85、複数のカードにユー
ザが入金した金額の合計額を格納しておく未決済資金フ
ァイル86、各店舗の一定期間のカード売上合計額を未
決済資金ファイルから資金移動する店舗口座87があ
る。未決済資金ファイル86は銀行センタ・システム8
3で一つまたは数個存在する。また、個人口座84およ
び個人カード残高ファイル85はICカード81を保有
する各個人に対応して存在し、また、店舗口座87は各
店舗に対応して存在する。
The bank center system 83 has a personal account 84 of a user holding the IC card 81, a personal card balance log file 85 for storing the amount of money deposited by the card user on his / her own card, a plurality of cards And a store account 87 for transferring the total amount of card sales for each store for a certain period from the unsettled fund file. The unsettled fund file 86 is the bank center system 8
There are one or several in three. A personal account 84 and a personal card balance file 85 exist corresponding to each individual holding the IC card 81, and a store account 87 exists corresponding to each store.

【0005】ICカード81には残高格納レジスタ88
があり、該ICカード81で使用可能な金額が格納され
ている。また、店舗取引端末(POS端末)82には、
該端末での売上を格納する売上データ89が存在する。
[0005] The IC card 81 has a balance storage register 88.
And the amount of money that can be used by the IC card 81 is stored. The store transaction terminal (POS terminal) 82 includes:
There is sales data 89 for storing sales at the terminal.

【0006】カード・ユーザは、自身のICカードを8
1を使用するにあたって、まず、ICカード81に入金
する。入金の際には、カードのキーパッドから暗証番号
を入力し、該ICカードを活性化させたうえ、ATM9
0を介して銀行センタ・システムにアクセスする。カー
ドに入金したい金額が個人口座84の残高以内ならば、
この金額をカード残高と加算して加算結果をICカード
81の残高格納レジスタ88にATM90を介して書き
込む(カードへの入金金額91)。これと同時に、カー
ド残高を銀行センタ・システム83の個人カード残高ロ
グファイル85に書き込む。
[0006] The card user stores his or her IC card in 8
In using 1, first, the IC card 81 is deposited. At the time of deposit, a PIN is entered from the keypad of the card to activate the IC card.
Access the bank center system via the 0. If the amount you want to deposit on the card is within the balance of the personal account 84,
This amount is added to the card balance, and the result of the addition is written to the balance storage register 88 of the IC card 81 via the ATM 90 (the amount of money deposited into the card 91). At the same time, the card balance is written to the personal card balance log file 85 of the bank center system 83.

【0007】この個人カード残高ログファイル85はI
Cカードへの不正行為防止に使用できる。すなわち、カ
ード・ユーザが次に入金にきたときにはICカード81
の残高は該個人カード残高ログファイル85に書き込ま
れている金額と同じあるいは少ないはずなので、もしI
Cカード81の残高格納レジスタ88の金額の方が個人
カード残高ログファイル85よりも多いならばICカー
ド81を不正改ざんしたとみなすことができる。また、
個人カード残高ログファイル85に格納されている金額
は、カードを破損した場合などにカード・ユーザに対し
て保証する保証金額となる。
[0007] This personal card balance log file 85
It can be used to prevent fraudulent acts on C cards. That is, the next time the card user makes a deposit, the IC card 81
Should be equal to or less than the amount written in the personal card balance log file 85,
If the amount of money stored in the balance storage register 88 of the C card 81 is larger than that of the personal card balance log file 85, it can be determined that the IC card 81 has been tampered with. Also,
The amount stored in the personal card balance log file 85 is a guaranteed amount that is guaranteed to the card user when the card is damaged.

【0008】ICカード81で買物をする場合には、店
舗取引端末82に買物金額を入力し、さらにICカード
81を店舗取引端末82に挿入し、ICカードのキーパ
ッドから暗証番号を入力することによりICカード81
を活性化する(買物のための活性化92)。これによっ
て、店舗取引端末82がICカード81の残高格納レジ
スタ88の残高から買物金額を差し引いて残高額を更新
する(残高減算93)とともに、売上データ89に買物
金額を加算する。すなわち、ICカード81のカード・
ユーザがA銀行に口座を有している場合には、売上デー
タ89のうちA銀行について、金額aに買物金額を加算
して更新する。
[0008] When shopping with the IC card 81, the user enters a shopping amount into the store transaction terminal 82, inserts the IC card 81 into the store transaction terminal 82, and inputs a password from the keypad of the IC card. IC card 81
(Activate 92 for shopping). Thus, the store transaction terminal 82 updates the balance amount by subtracting the shopping amount from the balance in the balance storage register 88 of the IC card 81 (balance subtraction 93), and adds the shopping amount to the sales data 89. That is, the card of the IC card 81
If the user has an account at Bank A, the purchase amount is added to the amount a for Bank A in the sales data 89 and updated.

【0009】店舗取引端末82では、以上の方法によっ
て売上げ金額を売上データ89に加算していき、一定期
間ごとに売上データ89の金額を暗号化して銀行センタ
・システム83に送る。すなわち、一定期間が経った時
点で、銀行ごとの売上金額(例えばA銀行ならば金額
a)を暗号化し、売上(請求)データ94として該銀行
センタ・システム(例えばA銀行の銀行センタ・システ
ム)に送る。銀行センタ・システム83は送られてきた
売上(請求)データ94を復号し、その金額を未決済資
金ファイル86から店舗口座87に移す。
In the store transaction terminal 82, the sales amount is added to the sales data 89 by the above method, and the amount of the sales data 89 is encrypted and sent to the bank center system 83 at regular intervals. That is, after a certain period of time, the sales amount for each bank (for example, the amount a for Bank A) is encrypted, and the sales (billing) data 94 is used as the bank center system (for example, the bank center system of Bank A). Send to The bank center system 83 decodes the received sales (billing) data 94 and transfers the amount from the unsettled fund file 86 to the store account 87.

【0010】図9は、店舗取引端末における従来の売上
合算データの更新とICカード残高の更新の説明図であ
る。買物を行なう場合には、店舗取引端末82にICカ
ード81を挿入し、暗証番号によりICカード81を活
性化したうえ、買物金額95を店舗取引端末82から入
力する。この買物金額95は、店舗取引端末82の加算
器96およびICカード81の減算器97の入力となる
とともに、ICカード81の金額表示ディスプレイ98
に出力される。これによって、ICカード81のユーザ
は買物金額95の入力に誤りがないか否かを判断するこ
とができる。店舗取引端末82の加算器96のもう一つ
の入力は売上合算データ99である。買物金額95が入
力されると、加算器96によってそれまでの売上合算デ
ータ99に該買物金額95を加算し、売上合算データ9
9を更新する。一方、ICカード81の減算器97のも
う一つの入力は残高格納レジスタ88の値である。買物
金額95が入力されると、減算器97によって残高格納
レジスタ88の値から買物金額95を減算し、再び残高
格納レジスタ88に格納し、残高を更新する。
[0010] FIG. 9 is an explanatory diagram of the conventional update of the total sales data and the update of the IC card balance in the store transaction terminal. When shopping, the user inserts the IC card 81 into the store transaction terminal 82, activates the IC card 81 with a personal identification number, and inputs a purchase amount 95 from the store transaction terminal 82. This shopping amount 95 is input to the adder 96 of the store transaction terminal 82 and the subtractor 97 of the IC card 81, and the amount display 98 of the IC card 81 is displayed.
Is output to Thus, the user of the IC card 81 can determine whether or not the input of the purchase price 95 is correct. Another input of the adder 96 of the store transaction terminal 82 is sales sum data 99. When the purchase amount 95 is input, the adder 96 adds the purchase amount 95 to the sales total data 99 so far, and the sales total data 9
9 is updated. On the other hand, another input of the subtracter 97 of the IC card 81 is the value of the balance storage register 88. When the purchase amount 95 is input, the purchase amount 95 is subtracted from the value of the balance storage register 88 by the subtracter 97, and the difference is stored in the balance storage register 88 again to update the balance.

【0011】以上のように、従来のプリペイドカード・
システムでは、ICカードの暗証番号入力により本人以
外の使用を不可能にするためのアクセス制御と、店舗−
銀行センタ・システム間の回線における盗聴を防止する
ための暗号化が安全対策として行なわれている。
As described above, the conventional prepaid card
In the system, access control for disabling use by anyone other than the person by inputting the personal identification number of the IC card, and
Encryption for preventing wiretapping on a line between the bank center system is performed as a security measure.

【0012】[0012]

【発明が解決しようとする課題】しかしながら、従来の
方式では店舗端末での不正に対する防御はなされてい
ず、プリペイドカード・システム全体としての安全性に
問題がある。
However, the conventional method does not protect against unauthorized use at the store terminal, and there is a problem in the security of the prepaid card system as a whole.

【0013】本発明は、店舗端末での不正を防止し、安
全性を向上することを目的とする。
[0013] It is an object of the present invention to prevent fraud at a store terminal and improve safety.

【0014】[0014]

【課題を解決するための手段】第1図は、本発明の機能
ブロック図である。本発明は、ICカード2および店舗
取引端末3、銀行センタ・システム4からなるプリペイ
ドカード・システム1を前提とする。銀行センタ・シス
テム4にはICカード2をもつユーザの個人口座5が存
在し、ICカード・ユーザがICカード2に入金する場
合に、入金希望金額が個人口座5の金額以下であればそ
の金額をICカード内の残高レジスタ8に送り、使用限
度額を示す。また、銀行センタ・システム4はICカー
ド2への入金金額を、全ICカード・ユーザの使用限度
額の合計を蓄えた未決済資金ファイル6の金額に加算し
て未決済資金の更新を行なう。さらに、銀行センタ・シ
ステム4には店舗口座7が存在し、銀行センタ・システ
ム4は店舗取引端末3からの決済請求13に対して該請
求額を店舗口座7に入金する。また、ICカード2は、
買物をするごとに買物金額9を残高レジスタ8の残高デ
ータから減じ、その時点ごとの使用可能限度額を残高レ
ジスタ8に格納しておく。本発明は、プリペイドカード
・システムとして以上のような前提を有する。
FIG. 1 is a functional block diagram of the present invention. The present invention is based on a prepaid card system 1 including an IC card 2, a store transaction terminal 3, and a bank center system 4. The bank center system 4 has a personal account 5 of the user having the IC card 2, and when the IC card user deposits into the IC card 2, if the desired deposit amount is equal to or less than the amount of the personal account 5, the amount To the balance register 8 in the IC card to indicate the usage limit. Further, the bank center system 4 updates the unsettled funds by adding the amount of money deposited into the IC card 2 to the amount of the unsettled fund file 6 storing the total usage limit of all IC card users. Further, the bank center system 4 has a store account 7, and the bank center system 4 deposits the amount of the request into the store account 7 in response to the settlement request 13 from the store transaction terminal 3. Also, the IC card 2
Each time a purchase is made, the purchase amount 9 is subtracted from the balance data in the balance register 8 and the usable limit at each time is stored in the balance register 8. The present invention has the above premise as a prepaid card system.

【0015】まず、売上合算・暗号化手段10が存在す
る。売上合算・暗号化手段10は、店舗取引端末3ある
いはICカード2内に設けることができる。売上合算・
暗号化手段10は、ICカード2による買物が実施され
るごとに、それまでの売上合算金額に買物金額9を加算
して売上合算金額の更新を行ない、さらに、更新した売
上合算金額を銀行鍵を使用して暗号化する。この暗号化
では、被暗号データ(平文)の一部を使用して暗号化処
理をする認証子生成手法を使用する方法と、平文全部を
使用して暗号化処理をする暗号化手法を使用する方法が
あり、どちらか一方を採用する。ICカード2で売上合
算暗号化手段10を実行する場合には、暗号化に使用す
る銀行鍵を銀行ごとに変え、他の銀行が発行したICカ
ード2では暗号化できないようにすることができる。ま
た、暗号化の対象とするデータとして、売上合算金額デ
ータと、銀行センタ・システム4への決済要求回数に相
当するシリアル番号や合算開始日時とを合わせたデータ
を使用することにより、店舗取引端末3において他の決
済要求時の売上合算データを複写することによる改ざん
不正を防ぐことができる。さらに、暗号化の対象とする
データに店舗取引端末3に固有のIDデータを加えるこ
とにより、他の店舗取引端末から売上合算金額データを
複写することによる改ざん不正を防ぐことができる。
First, there is a sales summation / encryption means 10. The sales summation / encryption means 10 can be provided in the store transaction terminal 3 or the IC card 2. Total sales /
The encryption means 10 updates the total sales amount by adding the purchase amount 9 to the total sales amount up to that time every time the shopping by the IC card 2 is performed, and furthermore, updates the total sales amount with the bank key. Encrypt using. In this encryption, a method using an authenticator generation method for performing encryption processing using a part of data to be encrypted (plaintext) and an encryption method for performing encryption processing using the entire plaintext are used. There is a method and either one is adopted. When the sales sum encryption means 10 is executed by the IC card 2, the bank key used for the encryption can be changed for each bank so that the IC card 2 issued by another bank cannot be encrypted. In addition, by using, as data to be encrypted, data obtained by combining the total sales amount data, the serial number corresponding to the number of settlement requests to the bank center system 4 and the totalization start date and time, the store transaction terminal 3, it is possible to prevent tampering and fraud by copying the total sales data at the time of another settlement request. Furthermore, by adding ID data unique to the store transaction terminal 3 to the data to be encrypted, it is possible to prevent tampering and fraud by copying the total sales amount data from another store transaction terminal.

【0016】次に、売上合算格納手段11を有する。売
上合算格納手段11は、前記売上合算・暗号化手段10
で求めた売上合算金額データおよび該売上合算金額デー
タの暗号文を店舗取引端末3内に格納する。
Next, sales total storage means 11 is provided. The sales sum storage means 11 is provided with the sales sum / encryption means 10
Is stored in the shop transaction terminal 3.

【0017】さらに、不正検出手段12を有する。不正
検出手段12は、店舗取引端末3あるいはICカード2
内に設けることができ、ICカード2による買物が実施
されるごとに、売上合算・暗号化手段10による売上合
算金額更新と暗号化に先立って実行する。まず、売上合
算格納手段11からそれまでの売上合算データとその暗
号化文を取り出し、売上合算データを銀行鍵で暗号化
し、売上合算格納手段11から読み出した暗号化文と比
較する。一致していれば不正はないものと判断し、不一
致ならば店舗取引端末3の売上合算格納手段11に格納
してある売上合算データに不正改ざんがあったと判断す
る。
Further, a fraud detecting means 12 is provided. The fraud detecting means 12 is used for the store transaction terminal 3 or the IC card 2
And is executed prior to the update and encryption of the total sales amount by the sales totaling / encrypting means 10 each time the shopping by the IC card 2 is performed. First, the total sales data and its encrypted text are extracted from the total sales storage unit 11, the total sales data is encrypted with a bank key, and compared with the encrypted text read from the total sales storage unit 11. If they match, it is determined that there is no fraud. If they do not match, it is determined that the total sales data stored in the total sales storage unit 11 of the store transaction terminal 3 has been tampered with.

【0018】最後に、銀行センタ・システム4は不正検
出決済手段14を有する。不正検出決済手段14は、店
舗取引端末3からの決済要求13を受けて、不正がない
か否かを判断し、不正がない場合には決済処理を実行
し、不正がある場合には決済処理を行なわないようにす
る。店舗取引端末3から、売上合算格納手段11が格納
している売上合算金額データとその暗号文を受け、売上
合算金額データを銀行鍵を使用して暗号化したうえ、送
られてきた暗号文と比較する。一致すれば不正はないと
判断し、不一致の場合には不正があると判断する。
Finally, the bank center system 4 has a fraud detection and settlement means 14. The fraud detection and settlement means 14 receives the settlement request 13 from the store transaction terminal 3 and determines whether or not there is any fraud. If there is no fraud, the settlement processing is executed. Do not do. From the store transaction terminal 3, the total sales amount data stored in the total sales storage means 11 and its cipher text are received, and the total sales amount data is encrypted using a bank key, and the transmitted cipher text and Compare. If they match, it is determined that there is no fraud, and if they do not match, it is determined that there is fraud.

【0019】不正検出決済手段14は、また、売上合算
・暗号化手段10で、暗号化の対象とするデータとして
売上合算金額の他に請求回数を表すシリアル番号や合算
開始日時、店舗取引端末IDを付加した場合には、付加
したシリアル番号、日時、端末IDに矛盾がないか否か
を判断し、矛盾がある場合には不正があると判断する。
矛盾がない場合には不正はないとして前述した暗号文の
一致不一致による不正の検出を行なう。
The fraud detection / settlement means 14 is also used by the sales summing / encrypting means 10 as the data to be encrypted, in addition to the sum of the sales, a serial number indicating the number of billing times, the summation start date and time, and the store transaction terminal ID. Is added, it is determined whether or not there is any contradiction in the added serial number, date and time, and terminal ID. If there is a contradiction, it is determined that there is an inconsistency.
If there is no inconsistency, it is determined that there is no injustice, and an injustice is detected due to the above-mentioned inconsistency in ciphertext.

【0020】[0020]

【作用】ICカード2によるプリペイドカード・システ
ム1では、買物客がICカード2を所有し、店舗側には
このICカード2を使用可能な店舗取引端末が置かれて
いる。ICカード2を発行し、店舗と契約している銀行
の銀行センタ・システム4には、ICカード2のユーザ
の個人口座5と該店舗の店舗口座7が存在する。
In the prepaid card system 1 using the IC card 2, the shopper owns the IC card 2, and the store has a store transaction terminal that can use the IC card 2. The bank center system 4 of the bank that issues the IC card 2 and contracts with the store has a personal account 5 of the user of the IC card 2 and a store account 7 of the store.

【0021】ICカード2のユーザがICカード2を使
用する場合には、まず、銀行センタ・システム4にアク
セスしてICカード2に入金する処理を行なう。すなわ
ち、ユーザは入金金額を通知し、銀行センタ・システム
4はその入金金額が個人口座の残高以下ならばその入金
を認め、この額をICカード2内の残高レジスタ8にセ
ットする。また、銀行センタ・システム4内には契約し
ている全てのICカードへの入金合計金額を格納する未
決済資金ファイル6があり、入金処理の際には個人口座
5からその金額を未決済資金ファイル6に入金する。
When the user of the IC card 2 uses the IC card 2, first, a process of accessing the bank center system 4 and depositing the IC card 2 is performed. That is, the user notifies the deposit amount, and if the deposit amount is equal to or less than the balance of the personal account, the bank center system 4 approves the deposit and sets this amount in the balance register 8 in the IC card 2. In the bank center system 4, there is an unsettled fund file 6 for storing the total amount of payments to all the contracted IC cards. File 6 is deposited.

【0022】一方、店舗取引端末3側では、一定期間ご
とに、その期間内での売上合計額を算出し、売上合計額
を銀行センタ・システム4に決済要求13として請求す
る。一定期間の初めには、売上合算金額は0に初期化し
ておく。
On the other hand, the store transaction terminal 3 calculates the total sales amount within a certain period and requests the total sales amount to the bank center system 4 as the settlement request 13 for each predetermined period. At the beginning of a certain period, the total sales amount is initialized to zero.

【0023】この状態で、ICカード・ユーザが店舗で
買物をするものとする。このとき、まず、店舗取引端末
3にICカード2を挿入し、ICカード・ユーザがIC
カード2の暗証番号を入力することによってICカード
2を活性化する。次に、店舗取引端末3のキーボード等
から買物金額9を入力する。この段階で、売上合算・暗
号化手段10が起動される。
In this state, it is assumed that the IC card user performs shopping at the store. At this time, first, the IC card 2 is inserted into the store transaction terminal 3, and the IC card user
The IC card 2 is activated by inputting the personal identification number of the card 2. Next, the user inputs the purchase amount 9 from the keyboard or the like of the store transaction terminal 3. At this stage, the sales summation / encryption means 10 is activated.

【0024】売上合算・暗号化手段10は、店舗取引端
末3内に置く方法とICカード2に置く方法がある。ま
ず、店舗取引端末3内に置くものとする。売上合算・暗
号化手段10は、一定期間の売上合算開始時には、該買
物金額9を売上合算金額とし、これを店舗取引端末3内
に格納してある銀行鍵によって暗号化する。そして、売
上合算金額とその暗号文(暗号文の代わりに認証子を使
用しもよい)を売上合算格納手段11に送る。店舗取引
端末3内の売上合算格納手段11は、売上合算・暗号化
手段10から入力された売上合算金額データとその暗号
文を格納する。
The sales summing / encrypting means 10 includes a method of placing it in the store transaction terminal 3 and a method of placing it on the IC card 2. First, it is assumed that it is placed in the store transaction terminal 3. The sales summation / encryption means 10 sets the purchase price 9 as the sales sum when the sales summation for a certain period starts, and encrypts the sum with the bank key stored in the store transaction terminal 3. Then, the total sales amount and its cipher text (an authenticator may be used instead of the cipher text) are sent to the total sales storage unit 11. The sales sum storage means 11 in the store transaction terminal 3 stores the sales sum amount data input from the sales summing / encryption means 10 and its encrypted text.

【0025】一方、店舗取引端末3に挿入されたICカ
ード2では、買物金額9が残高レジスタ8に記憶された
残高額から差し引かれ、残高レジスタ8内のデータを新
たな残高額に更新する。
On the other hand, in the IC card 2 inserted in the store transaction terminal 3, the shopping amount 9 is subtracted from the balance amount stored in the balance register 8, and the data in the balance register 8 is updated to a new balance amount.

【0026】次の買物客がICカード2で買物をするも
のとする。まず、店舗取引端末3にICカード2を挿入
し、ICカード・ユーザがICカード2の暗証番号を入
力することによってICカード2を活性化する。次に、
店舗取引端末3のキーボード等から買物金額9を入力す
る。この時点で売上合算・暗号化手段10が起動され
る。一定期間の売上開始時ではないことが分かるので、
売上合算・暗号化処理に先立って不正検出手段12を起
動する。不正検出手段12も売上合算・暗号化手段10
と同様に店舗取引端末3内あるいはICカード2内に設
けることが可能である。ここでは、店舗取引端末3内に
置くものとする。
It is assumed that the next shopper is shopping with the IC card 2. First, the IC card 2 is inserted into the store transaction terminal 3, and the IC card user activates the IC card 2 by inputting the personal identification number of the IC card 2. next,
The user inputs the purchase amount 9 from the keyboard or the like of the store transaction terminal 3. At this point, the sales summation / encryption means 10 is activated. Since we know that it is not the start of sales for a certain period,
Prior to the sales summation / encryption processing, the fraud detecting means 12 is activated. The fraud detecting means 12 is also the sales summing / encrypting means 10
In the same manner as described above, it can be provided in the store transaction terminal 3 or the IC card 2. Here, it is assumed that it is placed in the store transaction terminal 3.

【0027】不正検出手段12は、売上合算格納手段1
1が格納している売上合算金額データとその暗号文(あ
るいは認証子)を読み出し、売上合算金額と暗号文(認
証子)に矛盾がないか否かを調べる。すなわち、売上合
算金額データを売上合算・暗号化手段10で使用したの
と同じ銀行鍵で暗号化したうえ、読み出した暗号文(あ
るいは認証子)と一致するか否かを調べる処理を行な
う。暗号文を使用する場合には、暗号文を同じ銀行鍵で
復号し、読み出した売上合算金額データと一致するか否
か調べてもよい。一致していれば不正改ざんはないと判
断でき、また、不一致ならば何らかの改ざんがあったも
のと見なせる。不正ない場合には、売上合算・暗号化手
段10を起動する。一方、不正があった場合には不正が
ある旨を銀行センタ・システム4に通知して処理を終了
する。
The fraud detecting means 12 includes the total sales storing means 1
The total sales amount data and its cipher text (or authenticator) stored in 1 are read, and it is checked whether or not there is any contradiction between the total sales amount and the cipher text (authenticator). That is, the sales sum amount data is encrypted with the same bank key as that used by the sales summing / encrypting means 10, and a process is performed to check whether or not the data matches the read cipher text (or authenticator). When the cipher text is used, the cipher text may be decrypted with the same bank key, and it may be checked whether or not it matches the read sum total amount data. If they match, it can be determined that there has been no tampering, and if they do not match, it can be considered that some tampering has occurred. If not, the sales summing / encrypting means 10 is started. On the other hand, if there is any fraud, the fact that there is fraud is notified to the bank center system 4, and the process is terminated.

【0028】不正がない場合には売上合算・暗号化手段
10が起動される。すなわち、不正検出手段12が読み
出した売上合算金額データに買物金額9を加算すること
により売上合算金額データを更新し、更新した売上合算
金額データを銀行鍵で暗号化する。そして、それらのデ
ータを店舗取引端末3内の売上合算格納手段11に送
る。以上の処理を繰り返すことにより、一定期間内の売
上合算金額が計算されていく。
If there is no fraud, the sales summation / encryption means 10 is activated. That is, the total sales amount data is updated by adding the shopping amount 9 to the total sales amount data read by the fraud detecting means 12, and the updated sales total amount data is encrypted with the bank key. Then, the data is sent to the sales sum storage means 11 in the store transaction terminal 3. By repeating the above process, the total sales amount within a certain period is calculated.

【0029】一定期間が経過すると、店舗取引端末3は
銀行センタ・システム4に対して決済要求13を送る。
銀行センタ・システム4は決済要求13を受け取ると不
正検出決済手段14を起動する。
After a predetermined period has elapsed, the store transaction terminal 3 sends a settlement request 13 to the bank center system 4.
When receiving the settlement request 13, the bank center system 4 activates the fraud detection settlement means 14.

【0030】不正検出決済手段14は、店舗取引端末3
内の売上合算格納手段11から売上合算金額データとそ
の暗号文(または認証子)を呼出し、売上合算金額デー
タとその暗号文の間に矛盾がないか否かを判定する。す
なわち、売上合算金額データを銀行センタ・システム4
が所有し、売上合算・暗号化手段10で使用した銀行鍵
と同一の銀行鍵で暗号化し、これによって得た文と呼び
出した暗号文(または認証子)を比較する。一致してい
れば不正なし、不一致ならば何らかの不正改ざんがある
と判断する。この場合も、暗号文を使用している場合に
は、呼び出した暗号文を同じ銀行鍵で復号し、呼び出し
た売上合算金額データと比較してもよい。不正がない場
合には、決済処理、すなわち、未決済資金ファイル6か
ら売上合算金額分を店舗口座7に入金する処理を実行す
る。不正改ざんがあると判断した場合には決済処理は実
行しない。
The fraud detection and settlement means 14 is provided by the store transaction terminal 3
Then, the sum total sales amount data and its cipher text (or authenticator) are called from the sales total sum storage means 11 and whether there is no inconsistency between the total sales amount data and the cipher text is determined. That is, the total sales amount data is transferred to the bank center system 4
And encrypts it with the same bank key as that used by the sales summation / encryption means 10, and compares the sentence obtained with the called ciphertext (or authenticator). If they match, it is determined that there is no fraud, and if they do not match, it is determined that there is some kind of tampering. Also in this case, when the ciphertext is used, the called ciphertext may be decrypted with the same bank key and compared with the summed sales sum data. If there is no fraud, a settlement process, that is, a process of depositing the sum of the sales amount from the unsettled fund file 6 into the store account 7 is executed. If it is determined that there is unauthorized tampering, the settlement processing is not executed.

【0031】以上の説明では、売上合算・暗号化手段1
0および不正検出手段12を店舗取引端末3内に置くも
のとしたが、銀行鍵の解読による不正を防止するために
ICカード2内に置くことも可能である。作用は前述と
同様である。
In the above description, the sales summation / encryption means 1
Although the zero and fraud detecting means 12 are placed in the store transaction terminal 3, they can be placed in the IC card 2 to prevent fraud by decrypting the bank key. The operation is the same as described above.

【0032】また、店舗取引端末3内の売上合算格納手
段11に格納した以前の売上合算金額データとその暗号
文(または認証子)を複写することにより売上合算金額
を改ざんする不正を防止するために、決済要求13ごと
にインクリメントされるシリアル番号を売上合算金額デ
ータに付加したり、一定期間内の売上合算開始日時を売
上合算金額データに付加する方法もある。この場合、売
上合算・暗号化手段10は、シリアル番号や日時も含め
て暗号化する。銀行センタ・システム4内の不正検出決
済手段14は、シリアル番号や日時に矛盾がないか否か
を調べたうえ、シリアル番号や日時を加えた売上合算金
額データを暗号化し、決済要求13で送られてきた暗号
文と比較して、不正の有無を調べる。
Further, in order to prevent fraudulent alteration of the total sales amount by copying the previous total sales amount data stored in the total sales storage means 11 in the store transaction terminal 3 and its encrypted text (or authenticator). In addition, there is a method of adding a serial number incremented for each settlement request 13 to the total sales amount data, or adding a sales total start date and time within a certain period to the total sales amount data. In this case, the sales summing / encrypting means 10 encrypts the information including the serial number and the date and time. The fraud detection and settlement means 14 in the bank center system 4 checks whether there is any inconsistency in the serial number and the date and time, encrypts the total sales amount data including the serial number and the date and time, and transmits the data with the settlement request 13. It checks for the presence of fraud by comparing it with the ciphertext.

【0033】さらに、他の店舗取引端末3の売上合算格
納手段11に格納した売上合算金額データとその暗号文
(または認証子)を複写することにより売上合算金額を
改ざんする不正を防止するために、店舗取引端末3ごと
にユニークなIDを売上合算金額データに付加する方法
もある。この場合、売上合算・暗号化手段10はこのI
Dも含めて暗号化する。銀行センタ・システム4内の不
正検出決済手段14は、同じ店舗取引端末IDの決算要
求が複数あるかないかで不正を検出し、さらに、店舗取
引端末IDを加えた売上合算金額データを暗号化し、決
済要求13で送られてきた暗号文と比較して不正の有無
を調べる。
Further, in order to prevent fraudulent alteration of the total sales amount by copying the total sales amount data stored in the total sales storage means 11 of the other store transaction terminals 3 and its encrypted text (or authenticator). There is also a method of adding a unique ID to the total sales amount data for each store transaction terminal 3. In this case, the sales summation / encryption means 10
Encrypt including D. The fraud detection and settlement means 14 in the bank center system 4 detects fraud based on whether there are a plurality of settlement requests for the same store transaction terminal ID, and further encrypts the total sales amount data including the store transaction terminal ID, It is compared with the cipher text sent in the settlement request 13 to check for fraud.

【0034】[0034]

【実施例】図2は、本発明の一実施例のシステム構成図
である。ICカード2および店舗取引端末3についての
構成を説明する。
FIG. 2 is a system configuration diagram of an embodiment of the present invention. The configuration of the IC card 2 and the store transaction terminal 3 will be described.

【0035】ICカード2は残高格納レジスタ8および
減算器20、金額表示21からなる。また、店舗取引端
末3は売上データ22、加算器23、暗号化部a24、
暗号化部b25、比較器26、銀行鍵27からなる。そ
して、売上データ22は、売上合算データ28および認
証子29で構成する。
The IC card 2 comprises a balance register 8, a subtractor 20, and an amount display 21. In addition, the store transaction terminal 3 has sales data 22, an adder 23, an encryption unit a24,
It comprises an encryption unit b25, a comparator 26, and a bank key 27. The sales data 22 is composed of the total sales data 28 and the authenticator 29.

【0036】カード・ユーザが買物を行ないICカード
で支払いをする際に、店舗取引端末3の売上データ22
の更新およびICカード2の残高格納レジスタ8の更新
を行ない、これに加えて不正防止処理を行なう。
When the card user makes a purchase and pays with an IC card, the sales data 22 of the store transaction terminal 3 is used.
Is updated and the balance storage register 8 of the IC card 2 is updated, and in addition, fraud prevention processing is performed.

【0037】まず、ICカード2による支払いに先立
ち、店舗取引端末3は、暗号化部a24によって、売上
データ22のなかの売上合算データ28を銀行鍵27で
暗号化し、その結果を比較器26に出力する。銀行鍵2
7は、該店舗がICカードによる販売で提携している複
数の銀行について銀行ごとに用意してある暗号化用の鍵
である。比較器26では、この暗号化済みのデータと認
証子29を比較し、認証子29作成時の売上合算データ
28が改ざんされているか否かを判定する。すなわち、
比較器26で暗号化済みデータと認証子29が一致して
いればデータの改ざんはなされていないと判断し、IC
カード2による支払い処理を実行する。一方、一致して
いない場合にデータを改ざんしたものと判断し、ICカ
ード2による支払い処理は行なわずに、不正行為あるい
はエラーが生じたとしてオペレータに通知する。
First, prior to payment by the IC card 2, the store transaction terminal 3 encrypts the total sales data 28 in the sales data 22 with the bank key 27 by the encryption unit a24, and sends the result to the comparator 26. Output. Bank key 2
Reference numeral 7 denotes an encryption key prepared for each of a plurality of banks with which the store cooperates in sales by IC card. The comparator 26 compares the encrypted data with the authenticator 29 to determine whether or not the combined sales data 28 when the authenticator 29 was created has been falsified. That is,
If the encrypted data and the authenticator 29 match, the comparator 26 determines that the data has not been tampered with,
The payment processing by the card 2 is executed. On the other hand, if they do not match, it is determined that the data has been falsified, and the operator is notified that fraudulent activity or error has occurred without performing payment processing by the IC card 2.

【0038】改ざんされていないと判定された場合に
は、次の処理を実行する。まず、店舗取引端末3のキー
ボード等から買物金額9を入力する。そして、この買物
金額9と売上データ22中の売上合算データ28を加算
し、加算結果を売上合算データ28に格納して、これま
での売上合算データを更新する。また、加算結果は暗号
か部b25へも入力される。暗号部b25で、この新売
上合算データを銀行鍵27で暗号化し、その結果を認証
子29に格納して、認証子29の更新を行なう。
If it is determined that the data has not been tampered with, the following processing is executed. First, a purchase amount 9 is input from a keyboard or the like of the store transaction terminal 3. Then, the purchase price 9 and the total sales data 28 in the sales data 22 are added, the addition result is stored in the total sales data 28, and the total sales data so far is updated. The addition result is also input to the encryption unit b25. The encryption unit b25 encrypts the new sales sum data with the bank key 27, stores the result in the authenticator 29, and updates the authenticator 29.

【0039】認証子29を作成するための暗号化処理
(認証子生成)は一般の暗号化と同様の処理(例えばF
EALアルゴリズムなど)で実行する。被暗号文のうち
の何ビットかを暗号化し認証文とする。例えば、128
ビットの被暗号文のうちの64ビットを暗号化し認証文
とする。このため、認証文から被暗号文を逆生成するこ
とはできない。
The encryption processing (authenticator generation) for creating the authenticator 29 is the same processing as general encryption (for example, F
EAL algorithm). Some bits of the encrypted text are encrypted to form an authentication text. For example, 128
Sixty-four bits of the bit encrypted text are encrypted and used as an authentication text. For this reason, the ciphertext cannot be inversely generated from the authentication text.

【0040】一方、ICカード2にも買物金額9が入力
される。買物金額9は、金額表示21に表示されたう
え、減算器20の入力となる。減算器20のもう一つの
入力は残高格納レジスタ8の残高データである。減算器
20は、該残高データから今回の買物金額9を減算し、
その結果を残高格納レジスタ8に格納して、残高データ
を更新する。
On the other hand, the shopping amount 9 is also input to the IC card 2. The shopping price 9 is displayed on the price display 21 and is input to the subtracter 20. Another input of the subtractor 20 is the balance data of the balance storage register 8. The subtracter 20 subtracts the current purchase amount 9 from the balance data,
The result is stored in the balance storage register 8 to update the balance data.

【0041】以上に説明した第一の実施例では、店舗取
引端末3において売上合算を求めるときに売上合算デー
タの暗号化を行ない、売上合算データとともに認証子と
して格納したうえ、次回、売上合算を行なう際に前回計
算し格納した売上合算データを再び暗号化し、前回格納
した認証子と比較することにより、店舗取引端末3にお
いて売上合算データの改ざんをしていないか否かを判定
する。これによって、店舗取引端末3における売上合算
データの改ざんを防ぐことが可能である。
In the first embodiment described above, when the sum of sales is calculated at the store transaction terminal 3, the sum of sales data is encrypted and stored as an authenticator together with the sum of sales data. When performing, the sales total data previously calculated and stored is again encrypted and compared with the previously stored authenticator to determine whether the sales total data has been tampered with in the store transaction terminal 3. As a result, it is possible to prevent the total sales data from being falsified in the store transaction terminal 3.

【0042】また、第一の実施例において、認証子29
を使用する代わりに暗号文を用いる方法がある。システ
ム構成は認証子29の部分が暗号文に代わるほかは図2
の第一の実施例と同様である。
In the first embodiment, the authenticator 29
There is a method of using ciphertext instead of using. The system configuration is the same as that of FIG.
Is similar to the first embodiment.

【0043】店舗取引端末3の売上合算データ28を買
物客の購買にともなって更新する際(買物による加
算)、まず、更新前の売上合算データ28を暗号化部a
24によって銀行鍵27を使って暗号化し、暗号化した
文と該売上合算データに対応する暗号文が一致するか否
かを判定する。一致すれば売上合算データ28の改ざん
はないと判定して更新処理を実行し、一致しない場合に
は改ざんあるいはエラーが生じたとして更新処理を行な
わず、その旨をオペレータに通知する。ここでは、売上
合算データ28を暗号化して対応する暗号文との一致不
一致を判定したが、暗号文を使用する場合には、暗号文
から元の文を逆生成(復号)することが可能なので、暗
号文を銀行鍵27を使用して復号し、復号値と売上合算
データ28の一致不一致を判定してもよい。この場合も
一致の場合は改ざん無し、不一致の場合は改ざん有りと
みなすことができる。暗号化には、例えば、FEALア
ルゴリズム等を使用することが可能である。
When updating the total sales data 28 of the store transaction terminal 3 with the purchase of the shopper (addition by shopping), first, the total sales data 28 before the update is encrypted by the encryption unit a.
24, using the bank key 27 for encryption, and it is determined whether or not the encrypted text matches the encrypted text corresponding to the sales sum data. If they match, it determines that the total sales data 28 has not been tampered with, and executes the updating process. If they do not match, it determines that tampering or an error has occurred, does not perform the updating process, and notifies the operator of the fact. Here, the combined sales data 28 is encrypted to determine the coincidence with the corresponding cipher text. However, when the cipher text is used, the original text can be inversely generated (decrypted) from the cipher text. Alternatively, the ciphertext may be decrypted using the bank key 27, and it may be determined whether or not the decrypted value matches the total sales data 28. Also in this case, it can be determined that there is no falsification in the case of a match, and that there is falsification in the case of a mismatch. For the encryption, for example, the FEAL algorithm or the like can be used.

【0044】一致して、改ざんがないと判定された場合
の更新処理では、まず、店舗取引端末3のキーボード等
から入力された買物金額9と売上合算データ28のデー
タを加算器23で加算し、再び売上合算データ28に格
納する。また、加算器23の出力、すなわち、新たな売
上合算データを暗号化部b25に入力し、銀行鍵27で
暗号化して暗号文を作成し、これを売上合算データ28
に対応した暗号文として格納する(認証子29の部分を
暗号文として置き換える)。
In the updating process when it is determined that there is no tampering, first, the adder 23 adds the purchase price 9 and the data of the sales total data 28 inputted from the keyboard or the like of the store transaction terminal 3 to the adder 23. Are stored again in the total sales data 28. Further, the output of the adder 23, that is, the new sales sum data is input to the encryption unit b25, encrypted by the bank key 27 to create a ciphertext, and this is combined with the sales sum data 28
(Replace the part of the authenticator 29 as a ciphertext).

【0045】ICカード2側の処理は第一の実施例と同
一である。すなわち、店舗取引端末3に入力される買物
金額9がICカード2にも送られ、この金額が金額表示
21に出力されるとともに、減算器20に入力され、減
算器20では残高格納レジスタ8の値から該買物金額9
を減算して、減算結果を再び残高格納レジスタ8に格納
し、残高データを更新する。
The processing on the IC card 2 side is the same as in the first embodiment. That is, the shopping amount 9 input to the store transaction terminal 3 is also sent to the IC card 2, and this amount is output to the amount display 21 and input to the subtractor 20. From the value, the purchase amount 9
Is subtracted, the subtraction result is stored again in the balance storage register 8, and the balance data is updated.

【0046】図3は、第二の実施例のシステム構成図で
ある。売上合算データの更新処理および暗号化をICカ
ード側で行なうものである。ICカード2には、ICカ
ードによる合算データ暗号化部30およびICカードに
よるカード残高更新部31がある。ICカードによる合
算データ暗号化部30は、カード・ユーザが買物をする
店舗の店舗取引端末3の売上合計金額を更新するととも
に、そのデータを暗号化する処理を実行し、ICカード
によるカード残高更新部31は、該ICカード2の残高
を更新する処理を実行する。
FIG. 3 is a system configuration diagram of the second embodiment. The update processing and the encryption of the sales sum data are performed on the IC card side. The IC card 2 includes a combined data encryption unit 30 using an IC card and a card balance updating unit 31 using an IC card. The integrated data encryption unit 30 using the IC card updates the total sales amount of the store transaction terminal 3 of the store where the card user shops, executes processing for encrypting the data, and updates the card balance using the IC card. The unit 31 executes a process of updating the balance of the IC card 2.

【0047】ICカードによる合算データ暗号化部30
は、金額表示ディスプレイ21のほか、加算器32、暗
号化部33、復号部34、比較器35、銀行鍵格納部3
6からなる。銀行鍵格納部36にはICカード2を発行
した銀行(銀行A)の銀行鍵が格納してあり、この鍵を
使用して、暗号化部33では被暗号文の暗号化を行な
い、復号部34では暗号文の復号を行なう。一方、IC
カードによるカード残高更新部31は、第一の実施例に
おけるICカード2の構成と同様であり、残高格納レジ
スタ8および減算器20よりなる。
An integrated data encryption unit 30 using an IC card
Is an adder 32, an encryption unit 33, a decryption unit 34, a comparator 35, a bank key storage unit 3,
Consists of six. The bank key of the bank (bank A) that issued the IC card 2 is stored in the bank key storage unit 36. Using this key, the encryption unit 33 encrypts the ciphertext, and the decryption unit. At 34, the ciphertext is decrypted. On the other hand, IC
The card balance updating unit 31 using a card has the same configuration as the IC card 2 in the first embodiment, and includes a balance storage register 8 and a subtractor 20.

【0048】一方、店舗取引端末3は売上データ格納部
37および加算器38、比較器39で構成する。売上デ
ータ格納部37は、取引銀行名41および売上合算デー
タの平文41、売上合算データの暗号文42からなり、
店舗取引端末3が取引している銀行ごとに分けて格納す
る(37−1、37−2、37−3、・・・)。そし
て、売上合算データ(平文41)とそれを暗号化した暗
号文42を対にして売上データ格納部37に格納する。
On the other hand, the store transaction terminal 3 comprises a sales data storage section 37, an adder 38, and a comparator 39. The sales data storage unit 37 is composed of a house bank name 41, a plaintext 41 of total sales data, and an encrypted text 42 of total sales data.
Stored separately for each bank with which the store transaction terminal 3 does business (37-1, 37-2, 37-3, ...). Then, the sales total data (plaintext 41) and the encrypted text 42 obtained by encrypting the data are stored in the sales data storage unit 37 as a pair.

【0049】買物客の購買によって売上合算を更新する
場合には、まず、店舗取引端末3にICカード2を挿入
し、店舗取引端末3のキーボード等から買物金額9を入
力する。ICカード2を挿入したことで、ICカード2
にICカード2を発行した銀行(ここでは銀行A)につ
いての売上データ格納部37の平文41(41−1)と
暗号文42(42−1)が送られる。そして、暗号文4
2はICカード2内の復号部34の入力となり、ICカ
ード2が銀行鍵格納部36に格納している銀行鍵(ここ
ではA銀行の鍵)を使用して復号する。これによって、
暗号分42は暗号化前の平文に戻るはずである。復号化
済みの文は比較器35の入力となる。比較器35のもう
一つの入力は、店舗取引端末3から送られた平文41で
ある。比較器35は復号化済みの文と店舗取引端末3か
らの平文41を比較し、一致していれば店舗取引端末3
側での売上データの改ざんはないとみなし、売上合算デ
ータの更新処理を行なう。一方、一致していない場合に
は、復号化した文ともとの平文が異なるということで、
何らかの改ざんあるいはエラーが発生したものとしてオ
ペレータにその旨を通知し、処理を終了する。
In order to update the total sales by the purchase of the shopper, first, the IC card 2 is inserted into the store transaction terminal 3 and the purchase amount 9 is inputted from the keyboard of the store transaction terminal 3 or the like. By inserting the IC card 2, the IC card 2
The plaintext 41 (41-1) and the ciphertext 42 (42-1) of the sales data storage unit 37 for the bank that issued the IC card 2 (in this case, bank A) are sent. And ciphertext 4
2 is input to the decryption unit 34 in the IC card 2, and the IC card 2 decrypts using the bank key (here, the key of Bank A) stored in the bank key storage unit 36. by this,
The cipher segment 42 should return to the plaintext before encryption. The decrypted sentence is input to the comparator 35. Another input of the comparator 35 is the plain text 41 sent from the store transaction terminal 3. The comparator 35 compares the decrypted sentence with the plaintext 41 from the store transaction terminal 3, and if they match, the store transaction terminal 3
Assuming that the sales data has not been tampered with, the sales data is updated. On the other hand, if they do not match, the decrypted sentence and the original plaintext are different,
The operator is notified that some tampering or error has occurred, and the process is terminated.

【0050】比較器35の結果が一致で、改ざんされて
いない場合には、店舗取引端末3から送られてきた売上
データ格納部37内の平文41の値と、キーボードで入
力した買物金額9を加算器32に入力する。加算器32
はこれらの二つの値を加算して売上合算金額を求める。
この結果は、店舗取引端末3に送られるとともに、IC
カード2内にある暗号化部33に送られる。暗号化部3
3は、銀行鍵格納部36に格納されている銀行鍵によっ
て売上合算金額を暗号化し、その結果を暗号文更新デー
タ43として店舗取引端末3に送る。店舗取引端末3で
は、受け取った暗号文更新データ43を売上データ格納
部37の暗号文42に格納する。
If the result of the comparator 35 is the same and the data has not been tampered with, the value of the plaintext 41 in the sales data storage unit 37 sent from the store transaction terminal 3 and the shopping price 9 input by the keyboard are used. Input to the adder 32. Adder 32
Calculates the sum of sales by adding these two values.
The result is sent to the store transaction terminal 3 and the IC
The data is sent to the encryption unit 33 in the card 2. Encryption unit 3
3 encrypts the total amount of sales with the bank key stored in the bank key storage unit 36 and sends the result to the store transaction terminal 3 as ciphertext update data 43. The store transaction terminal 3 stores the received ciphertext update data 43 in the ciphertext 42 of the sales data storage unit 37.

【0051】一方、ICカード2内の加算器32の出力
(売上合算金額)は店舗取引端末3にも送られ、店舗取
引端末3内の比較器39の一方の入力となる。また、店
舗取引端末3内にも加算器38が存在し、売上データ格
納部37の売上データの平文41と買物金額9を加算
し、独自に売上合算金額を算出し、これを比較器39の
もう一方の入力とする。ICカード2から送られてきた
売上合算金額と、店舗取引端末3で独自に計算した売上
合算金額とが一致すれば、正しく計算されているものと
して、該売上合算金額を金額更新データ44として売上
データ格納部37の平文41に格納する。一方、比較器
39で不一致になれば、ICカード2から送られてきた
売上合算金額と、店舗取引端末3で独自に計算した売上
合算金額とが異なることになり、ICカード2側あるい
は店舗取引端末3側のいずれか、あるいは両方でエラー
が発生していることになる。このような場合には処理を
停止し、その旨を出力する。
On the other hand, the output of the adder 32 in the IC card 2 (total sales amount) is also sent to the store transaction terminal 3 and becomes one input of the comparator 39 in the store transaction terminal 3. An adder 38 also exists in the store transaction terminal 3, adds the plaintext 41 of the sales data in the sales data storage unit 37 and the purchase price 9, and calculates the total sales amount on its own. Let it be the other input. If the total sales amount sent from the IC card 2 and the total sales amount independently calculated by the store transaction terminal 3 match, the total sales amount is regarded as correctly calculated, and the sales total amount is used as the amount update data 44. It is stored in the plaintext 41 of the data storage unit 37. On the other hand, if there is a mismatch in the comparator 39, the total sales amount sent from the IC card 2 will be different from the total sales amount originally calculated by the store transaction terminal 3, and the IC card 2 or store transaction This means that an error has occurred in one or both of the terminals 3. In such a case, the processing is stopped and a message to that effect is output.

【0052】ICカード2では、店舗側の売上合算デー
タ更新処理に加えて、自身の残高更新処理も行なう。I
Cカードによるカード残高更新部31は、残高格納レジ
スタ8に格納してある残高データを減算器20に入力す
る。そして、減算器20のもう一方の入力を買物金額9
とし、残高データから買物金額9を減算して、再び残高
格納レジスタ8に格納する。これにより、残高データの
更新が完了する。
The IC card 2 performs its own balance updating process in addition to the sales total data updating process on the store side. I
The card balance updating unit 31 using the C card inputs the balance data stored in the balance storage register 8 to the subtractor 20. Then, the other input of the subtractor 20 is converted to the purchase amount 9
Then, the shopping amount 9 is subtracted from the balance data and stored in the balance storage register 8 again. Thus, the update of the balance data is completed.

【0053】第二の実施例は、店舗側の売上合算計算処
理および売上合算の暗号化をICカード側で行ない、店
舗側では処理できないようにしている。第一の実施例で
は、銀行鍵を店舗側で解読すれば売上合算計算およびそ
の暗号化が可能で、不正改ざんの可能性が残されていた
が、第二の実施例のようにICカード側で処理させるこ
とにより、このような不正行為は防止できるようにな
る。また、銀行ごとに銀行鍵を変えることにより、その
銀行が発行したICカードでないと暗号化処理が行え
ず、安全性が増すとともに、銀行鍵の更新を銀行ごとに
行なえるという利点がある。
In the second embodiment, the sum of sales calculation processing and the encryption of the sum of sales are performed on the IC card side, so that the processing cannot be performed on the store side. In the first embodiment, if the bank key is decrypted at the store side, the total sales calculation and its encryption can be performed, and the possibility of unauthorized tampering remains. However, as in the second embodiment, the IC card side By doing so, such fraudulent acts can be prevented. Further, by changing the bank key for each bank, there is an advantage that encryption processing cannot be performed unless the IC card is issued by the bank, security is increased, and the bank key can be updated for each bank.

【0054】第二の実施例は、暗号化処理により、売上
合算データの平文41とともに対応する暗号文42を売
上データ格納部37に格納したが、売上合算データの平
文41の一部を使用して暗号化することにより、対応す
る認証子を暗号文42のところに格納する方法を採って
もよい。
In the second embodiment, the encrypted data 42 and the corresponding encrypted text 42 are stored in the sales data storage unit 37 by encryption processing, but a part of the plaintext 41 of the combined sales data is used. In this case, the corresponding authenticator may be stored in the ciphertext 42 by encryption.

【0055】図3は、第一あるいは第二の実施例のシス
テム構成で求め、店舗取引端末に格納された売上合算デ
ータで発生し得る不正の説明図である。店舗取引端末3
に蓄積されている売上データ22は、一定期間内の売上
合算データ28と、該売上合算データ28に暗号化処理
を施して得られた認証子29からなる。今、ある月の売
上合算データ28が100万円であったとする。そし
て、その月には、この売上合算金額を銀行センタ・シス
テム4に請求する(第n回請求データ48)。すなわ
ち、第n回請求データ48は売上合算データ28(10
0万円)と対応する認証子29である。銀行センタ・シ
ステム4はこのデータを受け取り、まず、暗号化部45
が売上合算データ28を銀行鍵46で暗号化する。この
暗号化で得た認証子を比較器47に入力し、送られてき
た認証子29と比較する。これが一致していれば不正は
ないと判定し、銀行センタ・システム4は請求額を店舗
口座に入金する。
FIG. 3 is an explanatory diagram of fraudulent information which is obtained by the system configuration of the first or second embodiment and which may occur in the total sales data stored in the store transaction terminal. Store transaction terminal 3
Is composed of total sales data 28 for a certain period and an authenticator 29 obtained by performing an encryption process on the total sales data 28. Assume that the total sales data 28 for a certain month is 1,000,000 yen. Then, in the month, the total sales amount is charged to the bank center system 4 (the nth billing data 48). That is, the n-th billing data 48 is the sales sum data 28 (10
Authenticator 29 corresponding to (0,000 yen). The bank center system 4 receives this data, and firstly,
Encrypts the sales sum data 28 with the bank key 46. The authenticator obtained by this encryption is input to the comparator 47, and is compared with the transmitted authenticator 29. If they match, it is determined that there is no fraud, and the bank center system 4 deposits the billed amount into the store account.

【0056】ここで、次の月の売上合算金額が10万円
と少なく、売り上げの水増しを図るために、店舗側端末
3でこの月の売上データ22として前月の売上データ2
2をそのまま複写する不正改ざんをするものとする。す
なわち、前月の売上合算データ28(100万円)と対
応する認証子29を今月の売上データ22として複写す
る。
Here, the total sales amount for the next month is as small as 100,000 yen, and in order to increase sales, the store side terminal 3 uses the sales data 22 for the previous month as the sales data 22 for this month.
Unauthorized tampering by copying 2 as it is. That is, the authenticator 29 corresponding to the sales total data 28 (1 million yen) of the previous month is copied as the sales data 22 of this month.

【0057】このような場合、第n+1回請求データ4
9として複写した前月の売上データ22がそのまま銀行
センタ・システム4に送られる。すなわち、売上合算デ
ータ28(100万円)とそれに対応する認証子29が
送られる。銀行センタ・システム4では、送られてきた
第n+1回請求データ49の売上合算データ28を銀行
鍵46で暗号化し、認証子29と比較する。しかし、送
られてきた売上合算データ(100万円)28と認証子
29は対応がとれているので、前月のデータを複写した
ことは検出できず、このような不正を防ぐことができな
い。このような複写による不正は銀行センタ・システム
4への請求時でも、月の途中でも、いつでも可能であ
る。
In such a case, the (n + 1) th billing data 4
The sales data 22 of the previous month copied as 9 is sent to the bank center system 4 as it is. That is, the total sales data 28 (1 million yen) and the corresponding authenticator 29 are sent. In the bank center system 4, the sales sum data 28 of the (n + 1) th billing data 49 sent is encrypted with the bank key 46 and compared with the authenticator 29. However, since the transmitted total sales data (1 million yen) 28 and the authenticator 29 are in correspondence, it cannot be detected that the data of the previous month has been copied, and such fraud cannot be prevented. Such impropriety due to copying can be made at any time, either at the time of billing to the bank center system 4 or in the middle of the month.

【0058】これは、売上合算データと認証子が1対1
に対応していることによる。このような不正を防ぐため
に、売上データ22に請求のシリアル番号を付加する方
法が考えられる。
This is because the total sales data and the authenticator are one-to-one.
Because it corresponds to. In order to prevent such fraud, a method of adding a serial number of the bill to the sales data 22 is considered.

【0059】図5は第三の実施例、すなわち、売上デー
タにシリアル番号を付加したシステムの説明図である。
店舗取引端末3は銀行センタ・システム4への売上請求
ごとにインクリメントされるカウンタを有しており、銀
行センタ・システム4には各店舗取引端末に対応したシ
リアル番号がチェック用カウンタ51として格納されて
いる。そして、請求データとしては売上合算データ28
および認証子29を送る。この認証子29は、売上合算
データ28にシリアル番号50を付加したデータをIC
カード2が暗号化して得たものである。
FIG. 5 is an explanatory diagram of a third embodiment, that is, a system in which a serial number is added to sales data.
The store transaction terminal 3 has a counter that is incremented each time a sales request is made to the bank center system 4. The bank center system 4 stores a serial number corresponding to each store transaction terminal as a check counter 51. ing. Then, as the billing data, the total sales data 28
And the authenticator 29 are sent. The authenticator 29 converts the data obtained by adding the serial number 50 to the total sales data 28 into an IC.
The card 2 is obtained by encryption.

【0060】例えば、2回目の請求データは売上合算デ
ータ28の値が‘100万円’であり、また、認証子2
9はシリアル番号‘2’と売上合算データ‘100万
円’を合わせたデータを暗号化して得た認証子である。
銀行側では、2回目の請求であることをチェック用カウ
ンタ51で検出し、これと送られてきた売上合算データ
‘100万円’を合わせて暗号化し認証子を得て、店舗
取引端末3から送られてきた認証子と比較する。一致し
ていれば不正はないと判断して請求額を店舗口座に入金
する。不一致ならば不正またはエラーがあると判断す
る。
For example, in the second billing data, the value of the total sales data 28 is “1 million yen”, and the authenticator 2
Reference numeral 9 denotes an authenticator obtained by encrypting data obtained by combining the serial number "2" and the total sales data "1 million yen".
On the bank side, it is detected by the check counter 51 that this is the second billing, the combined sales data “1,000,000 yen” and the received data are encrypted, and an authenticator is obtained. Compare with authenticator sent. If they match, it is determined that there is no fraud, and the billed amount is credited to the store account. If they do not match, it is determined that there is an error or an error.

【0061】ここで、3回目の請求時に売上が少なく、
店舗側端末3で前回の請求データを複写する不正を行な
うものとする。すなわち、売上合算データ‘100万
円’と認証子を複写する。銀行センタ・システム4に請
求すると、チェック用カウンタ51により銀行側は3回
目の請求であることを検出し、シリアル番号‘3’と売
上合算データ‘100万円’を合わせて暗号化し認証子
を求め、店舗取引端末3から送られてきた認証子と比較
する。この場合、送られてきた認証子はシリアル番号
‘2’として暗号化したものであり、銀行センタ・シス
テム3で求めた認証子とは一致しない。これにより不正
が検出できる。
Here, the sales are small at the time of the third billing,
It is assumed that fraudulent copying of previous billing data is performed at the store terminal 3. That is, the sales sum data “1 million yen” and the authenticator are copied. When a request is made to the bank center system 4, the bank counter detects that this is the third request by the check counter 51, encrypts the serial number "3" and the total sales data "1,000,000 yen", and encrypts the authenticator. Then, it is compared with the authenticator sent from the store transaction terminal 3. In this case, the transmitted authenticator is encrypted as the serial number '2', and does not match the authenticator obtained by the bank center system 3. Thereby, fraud can be detected.

【0062】第三の実施例では、銀行への請求回数を示
すシリアル番号を売上合算データに加えて暗号化を行な
ったが、シリアル番号の代わりに合算開始時の日時を用
いてもの実現できる。店舗取引端末3では、合算開始時
の日時を売上合算データ28に付加し、認証子を生成す
る。銀行センタ・システム4では、前回の請求時に送ら
れてきた売上合算データに付加されていた日時を店舗取
引端末ごとに管理しており、今回請求された売上データ
に付加されている日時と比較する。日時が同じであった
り、前回の請求時の日時よりも古いならば不正があると
判断される。日時が新しいならば、日時と売上合算デー
タを合わせて暗号化し、認証子を生成し、店舗取引端末
から送られてきた認証子と比較し、一致していれば決済
処理を行なう。一致しない場合には、何らかの不正ある
いはエラーがその他にも存在すると判断され、決済処理
は行なわない。
In the third embodiment, the serial number indicating the number of times of billing to the bank is added to the sales total data to perform encryption. However, instead of the serial number, the date and time at the start of the totaling may be used. The store transaction terminal 3 adds the date and time at the start of the summing to the sales summing data 28 to generate an authenticator. The bank center system 4 manages the date and time added to the combined sales data sent at the time of the previous billing for each store transaction terminal, and compares it with the date and time added to the currently billed sales data. . If the date and time are the same or older than the date and time of the previous billing, it is determined that there is fraud. If the date and time are new, the date and time and the total sales data are encrypted together, an authenticator is generated, and the authenticator is compared with the authenticator sent from the store transaction terminal. If they do not match, it is determined that there is some other injustice or error, and the settlement process is not performed.

【0063】図6は、第三の実施例までのシステムでも
起こりえる不正の説明図である。店舗側に複数台の店舗
取引端末があるとする(3−1、3−2)。店舗取引端
末A3−1の売上合算データ28−1が100万円であ
り、店舗取引端末B3−2の売上がっなデータ28−2
が10万円であるとする。それぞれの認証子(29−
1、29−2)は、それぞれの売上合算データ(28−
1、28−2)を暗号化して得たものである。
FIG. 6 is an explanatory diagram of a fraud that can occur in the system up to the third embodiment. It is assumed that there are a plurality of store transaction terminals on the store side (3-1, 3-2). The total sales data 28-1 of the store transaction terminal A3-1 is 1,000,000 yen, and the sales data 28-2 of the store transaction terminal B3-2.
Is 100,000 yen. Each authenticator (29-
1, 29-2) are the total sales data (28-
1, 28-2) obtained by encryption.

【0064】ここで、店舗取引端末B3−2の売上が少
ないので、店舗取引端末A3−1の売上データ22−1
を複写して水増しする不正を行なうものとする。これに
よって、店舗取引端末B3−2の売上データ22−2に
は、店舗取引端末A3−2の売上データ22−1がその
まま複写され、店舗取引端末B3−2の売上も100万
円ということになる。この請求データ61を銀行センタ
・システム4に送ると、銀行センタ・システム4の暗号
化部45が店舗取引端末Bの請求データ61中の売上合
算データ28−2(100万円)を銀行鍵46で暗号化
し、その結果を比較器47で送られてきた認証子29−
2と比較する。銀行センタ・システム4は、請求データ
61からは店舗取引端末の違いを検出することができな
いので、比較器47では一致すると判定され、決済処理
が実行される。
Here, since the sales at the store transaction terminal B3-2 are small, the sales data 22-1 at the store transaction terminal A3-1 is obtained.
Is copied and inflated. As a result, the sales data 22-1 of the store transaction terminal A3-2 is copied as it is to the sales data 22-2 of the store transaction terminal B3-2, and the sales of the store transaction terminal B3-2 is 1,000,000 yen. Become. When this billing data 61 is sent to the bank center system 4, the encryption unit 45 of the bank center system 4 converts the total sales data 28-2 (1 million yen) in the billing data 61 of the store transaction terminal B into the bank key 46. And the result is authenticated by the authenticator 29-
Compare with 2. Since the bank center system 4 cannot detect the difference between the store transaction terminals from the billing data 61, the comparator 47 determines that they match, and executes the settlement processing.

【0065】以上のように、他の店舗取引端末の売上合
算を複写することにより売り上げを水増しする不正が起
こり得るのである。図7は、第四の実施例、すなわち、
店舗取引端末のIDを付加するシステムの説明図であ
る。
As described above, it is possible that fraudulent increase of sales may occur by copying the sum of sales of other store transaction terminals. FIG. 7 shows a fourth embodiment, namely,
It is explanatory drawing of the system which adds ID of a store transaction terminal.

【0066】店舗取引端末にはユニークなIDが与えら
れており、売上データ22に店舗取引端末ID70とし
て含め、銀行センタ・システム4に請求する。銀行セン
タ・システム4では各端末のIDを管理している(端末
番号71)。
A unique ID is given to the store transaction terminal, which is included in the sales data 22 as the store transaction terminal ID 70 and billed to the bank center system 4. The bank center system 4 manages the ID of each terminal (terminal number 71).

【0067】各店舗取引端末では、売上合算データ28
に端末ID70を付加したデータに対しての認証子29
をICカードにより計算し、格納する。銀行センタ・シ
ステム4に売上請求を行なう場合には、売上合算データ
28と認証子29を送る。銀行センタ・システム4で
は、同一の店舗取引端末IDをもつ売上請求があるか否
かを判定し、同じIDの付いた請求があれば不正がある
と判断する。同じIDの付いた請求がないならば、送ら
れてきた売上合算データ28を暗号化部で暗号化し、得
た認証子を店舗取引端末から送られてきた認証子と比較
する。一致していれば不正はないものとして決済処理を
行なう。一致しない場合には、何らかの不正あるいはエ
ラーがあるものとして決済処理を行なわないようにす
る。
At each store transaction terminal, the total sales data 28
Authenticator 29 for data with terminal ID 70 added to
Is calculated by an IC card and stored. When making a sales request to the bank center system 4, the sales total data 28 and the authenticator 29 are sent. The bank center system 4 determines whether there is a sales request having the same store transaction terminal ID, and if there is a request with the same ID, it is determined that there is fraud. If there is no request with the same ID, the transmitted sales sum data 28 is encrypted by the encryption unit, and the obtained authenticator is compared with the authenticator sent from the store transaction terminal. If they match, the settlement processing is performed assuming that there is no fraud. If they do not match, it is determined that there is some irregularity or error, and the settlement process is not performed.

【0068】[0068]

【発明の効果】本発明によって、ATM等の入金端末、
店舗取引端末での不正が困難になり、安全性を向上する
ことが可能である。さらに、これまで安全性の面で換金
性のないプリペイドカード(目的が限られたプリペイド
カード)しか発行できなかったが、換金性をもつICカ
ードが発行可能となり、キャッシュレス・システムの使
用範囲が広がる。
According to the present invention, a deposit terminal such as an ATM,
Fraud at the store transaction terminal becomes difficult, and safety can be improved. Furthermore, in the past, only prepaid cards with no cash value in terms of security (prepaid cards with a limited purpose) could be issued, but IC cards with cash value can be issued, and the range of use of the cashless system is limited. spread.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の機能ブロック図である。FIG. 1 is a functional block diagram of the present invention.

【図2】一実施例のシステム構成図(店舗側の取引端末
での売上合算データ更新)である。
FIG. 2 is a system configuration diagram (update of sales total data at a transaction terminal on the store side) according to an embodiment;

【図3】第二の実施例のシステム構成図(買物客のIC
カードによる売上合算データの更新)である。
FIG. 3 is a system configuration diagram of a second embodiment (IC of a shopper)
Update of sales total data by card).

【図4】前回請求データの複写による売上の水増しの説
明図である。
FIG. 4 is an explanatory diagram of an increase in sales due to copying of previous billing data.

【図5】店舗売上データへのシリアル番号の付加説明図
である。
FIG. 5 is an explanatory diagram of adding a serial number to store sales data.

【図6】他の店舗取引端末の請求データの複写による売
上の水増しの説明図である。
FIG. 6 is an explanatory diagram of an increase in sales due to copying of billing data of another store transaction terminal.

【図7】店舗売上データへの取引端末IDの付加説明
図。
FIG. 7 is an explanatory diagram of adding a transaction terminal ID to store sales data.

【図8】従来方式のICカードを用いたプリペイドカー
ド・システムの構成図である。
FIG. 8 is a configuration diagram of a prepaid card system using a conventional IC card.

【図9】従来の店舗側の取引端末の売上合算データの更
新とICカード残高の更新の説明図である。
FIG. 9 is an explanatory diagram of a conventional method of updating total sales data of a transaction terminal at a store and updating an IC card balance.

【符号の説明】[Explanation of symbols]

1 プリペイドカード・システム 2 ICカード 3 店舗取引端末 4 銀行センタ・システム 5 個人口座 6 未決済資金ファイル 7 店舗口座 8 残高レジスタ 9 買物金額 10 売上合算・暗号化手段 11 売上合算格納手段 12 不正検出手段 13 決済要求 14 不正検出決済手段 DESCRIPTION OF SYMBOLS 1 Prepaid card system 2 IC card 3 Store transaction terminal 4 Bank center system 5 Personal account 6 Unsettled fund file 7 Store account 8 Balance register 9 Shopping amount 10 Sales summation / encryption means 11 Sales summation storage means 12 Fraud detection means 13 Payment request 14 Fraud detection payment means

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 FI G07F 7/12 G07F 7/08 C L R (72)発明者 田中 弘 神奈川県川崎市中原区上小田中1015番地 富士通株式会社内 (56)参考文献 特開 平2−244394(JP,A) 特開 平2−75062(JP,A) 特開 昭63−75062(JP,A) (58)調査した分野(Int.Cl.6,DB名) G07G 1/00 - 5/00 G07F 7/08 G07F 7/12 G06F 17/60 G06F 19/00 G06K 17/00 ──────────────────────────────────────────────────の Continuation of the front page (51) Int.Cl. 6 Identification code FI G07F 7/12 G07F 7/08 CLR (72) Inventor Hiroshi Tanaka 1015 Uedanaka, Nakahara-ku, Kawasaki-shi, Kanagawa Fujitsu Limited (56) reference Patent flat 2-244394 (JP, a) JP flat 2-75062 (JP, a) JP Akira 63-75062 (JP, a) (58 ) investigated the field (Int.Cl. 6 G07G 1/00-5/00 G07F 7/08 G07F 7/12 G06F 17/60 G06F 19/00 G06K 17/00

Claims (5)

(57)【特許請求の範囲】(57) [Claims] 【請求項1】 金融機関センタ・システムが、各ICカ
ードに各個人口座から入金した金額を合算して未決済資
金ファイルとして格納し、ICカードでの買物が可能な
店舗に置かれた店舗取引端末は、ICカードでの買物金
額を取引金融機関ごとに合算して格納し、一定期間ごと
に合算金額を金融機関センタ・システムに請求して決済
処理を実行させ、ICカードは、金融機関センタ・シス
テムの入金処理で使用可能になった金額を内部の残高レ
ジスタに保持し、買物をするごと買物金額ずつ残高を減
らして使用可能金額を残高レジスタに格納しておくプリ
ペイドカード・システムにおいて、 店舗取引端末での一定期間内の売上金額の合計を計算
し、金融機関鍵を使って該売上金額を暗号化する売上合
算・暗号化手段と、前記売上合算・暗号化手段が計算した売上合算金額及び
該売上合算金額についての暗号化済みの文を店舗取引端
末内に格納する売上合算格納手段と、 ICカードによる買物があるごとに、前記売上合算・暗
号化手段の実行に先立って、前記売上合算格納手段に格
納されている売上合算データを暗号化し、暗号化した文
と、前記売上合算格納手段に格納されている暗号文を比
較して一致不一致を判定し、一致していれば不正はな
く、一致していなければ売上合算金額の不正改ざんがあ
ったと判断する不正検出手段と、 店舗取引端末からの一定期間ごとの決済要求に対して、
金融機関センタ・システムに請求された売上合算データ
に不正があるか否かを検出し、不正がない場合には店舗
口座に請求された売上合算金額を入金し、不正がある場
合には決済処理を行なわない不正検出決済手段とを有す
るとともに、 前記売上合算・暗号化手段及び不正検出手段は、店舗取
引端末に設けられることを特徴とするICカードを用い
たプリペイドカード・システム。
Claims: 1. A financial institution center system sums up the amounts deposited from each personal account in each IC card, stores the sum as an unsettled fund file, and stores transactions at a store where shopping with the IC card is possible. The terminal sums up and stores the purchase amount of the IC card for each financial institution, and invoices the financial institution center system for a fixed period to execute the settlement processing every fixed period.・ In a prepaid card system that stores the amount of money that can be used in the payment processing of the system in an internal balance register, reduces the balance by the shopping amount each time you shop, and stores the usable amount in the balance register. calculate the total sales amount of money within a certain period in the transaction terminal, and sales combined and encryption means for encrypting on the amount of money該売using the financial institutions key, the sales sum-encryption Sales combined amount of money and means has calculated
The encrypted statement about the total sales amount is stored at the store transaction end.
Means for storing the sum of sales stored in the end of the device, and every time there is a shopping by the IC card, prior to execution of the means for sum of sales and encryption, the sum of sales data stored in the means for sum of sales is encrypted. The encrypted text is compared with the encrypted text stored in the sales sum storage means to determine a match or mismatch. If they match, there is no fraud. If not, there is no tampering with the sum of the sales. Fraud detection means to determine that payment has been made, and
Detects whether the sum of sales data requested by the financial institution center system is fraudulent or not. If there is no fraud, deposit the sum of sales billed into the store account. And a fraud detection and settlement means that does not perform the above, and the sales summation / encryption means and the fraud detection means are provided in a store transaction terminal. A prepaid card system using an IC card.
【請求項2】 金融機関センタ・システムが、各ICカ
ードに各個人口座から入金した金額を合算して未決済資
金ファイルとして格納し、ICカードでの買物が可能な
店舗に置かれた店舗取引端末は、ICカードでの買物金
額を取引金融機関ごとに合算して格納し、一定期間ごと
に合算金額を金融機関センタ・システムに請求して決済
処理を実行させ、ICカードは、金融機関センタ・シス
テムの入金処理で使用可能になった金額を内部の残高レ
ジスタに保持し、買物をするごと買物金額ずつ残高を減
らして使用可能金額を残高レジスタに格納しておくプリ
ペイドカード・システムにおいて、 店舗取引端末での一定期間内の売上金額の合計を計算
し、金融機関鍵を使って該売上金額を暗号化する売上合
算・暗号化手段と、 前記売上合算・暗号化手段が計算した売上合算金額及び
該売上合算金額についての暗号化済みの文を店舗取引端
末内に格納する売上合算格納手段と、 ICカードによる買物があるごとに、前記売上合算・暗
号化手段の実行に先立って、前記売上合算格納手段に格
納されている売上合算データを暗号化し、暗号化した文
と、前記売上合算格納手段に格納されている暗号文を比
較して一致不一致を判定し、一致していれば不正はな
く、一致していなければ売上合算金額の不正改ざんがあ
ったと判断する不正検出手段と、 店舗取引端末からの一定期間ごとの決済要求に対して、
金融機関センタ・システムに請求された売上合算データ
に不正があるか否かを検出し、不正がない場合には店舗
口座に請求された売上合算金額を入金し、不正がある場
合には決済処理を行なわない不正検出決済手段とを有す
るとともに、 前記売上合算・暗号化手段及び不正検出手段は、ICカ
ードに設けられることを特徴とするICカードを用いた
プリペイドカード・システム。
2. A financial institution center system stores the total amount of money received from each personal account in each IC card and stores it as an unsettled fund file, and stores transactions at a store where shopping with the IC card is possible. The terminal sums up and stores the purchase amount of the IC card for each financial institution, and invoices the financial institution center system for a fixed period to execute the settlement processing every fixed period.・ In a prepaid card system that stores the amount of money that can be used in the payment processing of the system in an internal balance register, reduces the balance by the shopping amount each time you shop, and stores the usable amount in the balance register. Sales summing / encrypting means for calculating the sum of the sales amount within a certain period of time at the transaction terminal and encrypting the sales amount using a financial institution key; And sales summing storing means for storing the encrypted sentence for sales combined amount and該売on summing amount means has calculated in the store transaction terminal, each time there is a shopping by the IC card, the sales summed-encryption means Prior to execution, the sales sum data stored in the sales sum storage means is encrypted, and the encrypted text is compared with the cipher text stored in the sales sum storage means to determine a match or mismatch. If they match, there is no fraud, and if they do not match, fraud detection means to judge that the combined sales amount has been tampered with, and in response to payment requests from the store transaction terminal at regular intervals,
Detects whether the sum of sales data requested by the financial institution center system is fraudulent or not. If there is no fraud, deposit the sum of sales billed into the store account. And a fraud detection and settlement means that does not perform the above, and the sales summation / encryption means and the fraud detection means are provided in the IC card. A prepaid card system using an IC card.
【請求項3】 前記売上合算・暗号化手段は、売上金額
の暗号化に認証子を使用することを特徴とする請求項1
または2のいずれかに記載のICカードを用いたプリペ
イドカード・システム。
3. The sales summing / encrypting means uses an authenticator for encrypting a sales amount.
Or a prepaid card system using the IC card described in any of 2.
【請求項4】 前記売上合算・暗号化手段は、暗号化に
使用する金融機関鍵を金融機関ごとに変え、他の金融機
関が発行したICカードでは暗号化できないようにする
ことを特徴とする請求項1または2のいずれかに記載の
ICカードを用いたプリペイドカード・システム。
4. The sales summing / encrypting means changes a financial institution key used for encryption for each financial institution, so that it cannot be encrypted with an IC card issued by another financial institution. A prepaid card system using the IC card according to claim 1.
【請求項5】 前記売上合算・暗号化手段は、売上合算
データに加えて、金融機関への請求ごとにインクリメン
トされるシリアル番号あるいは売上合算開始日時、およ
び、店舗取引端末毎に付けたID番号を合わせたデータ
を暗号化の対象とすることを特徴とする請求項1または
2のいずれかに記載のICカードを用いたプリペイドカ
ード・システム。
5. The sales summing / encrypting means includes, in addition to the sales summing data, a serial number or a sales summing start date and time incremented for each request to a financial institution, and an ID number assigned to each store transaction terminal. 3. A prepaid card system using an IC card according to claim 1, wherein the data obtained by combining the data is encrypted.
JP5712691A 1991-03-20 1991-03-20 Prepaid card system using IC card Expired - Fee Related JP2971160B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP5712691A JP2971160B2 (en) 1991-03-20 1991-03-20 Prepaid card system using IC card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP5712691A JP2971160B2 (en) 1991-03-20 1991-03-20 Prepaid card system using IC card

Publications (2)

Publication Number Publication Date
JPH04313190A JPH04313190A (en) 1992-11-05
JP2971160B2 true JP2971160B2 (en) 1999-11-02

Family

ID=13046874

Family Applications (1)

Application Number Title Priority Date Filing Date
JP5712691A Expired - Fee Related JP2971160B2 (en) 1991-03-20 1991-03-20 Prepaid card system using IC card

Country Status (1)

Country Link
JP (1) JP2971160B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0997315A (en) * 1995-09-29 1997-04-08 Toppan Printing Co Ltd Transaction information processing method, transaction information processor, and information recording medium
JP3725650B2 (en) * 1997-03-10 2005-12-14 グローリー工業株式会社 Electronic money system
JP5160003B2 (en) * 2000-05-10 2013-03-13 ソニー株式会社 Settlement management device, program, storage medium, management method, client device, processing method, and data storage device
WO2007148768A1 (en) * 2006-06-23 2007-12-27 Semiconductor Energy Laboratory Co., Ltd. Personal data management system and nonvolatile memory card
JP5386542B2 (en) * 2011-05-24 2014-01-15 東芝テック株式会社 Payment apparatus and program

Also Published As

Publication number Publication date
JPH04313190A (en) 1992-11-05

Similar Documents

Publication Publication Date Title
JP3083187B2 (en) Key management method of electronic wallet system
JP2959794B2 (en) Multi-level security device and method with private key
US9898730B2 (en) Credit card system and method
JP3329432B2 (en) Hierarchical electronic cash execution method and apparatus used therefor
EP1153375B1 (en) Credit card system and method
EP0668579B1 (en) Secure money transfer techniques using smart cards
US8744938B1 (en) Secure single-use transaction numbers
US20120330846A1 (en) Dynamic electronic money
US20070050300A1 (en) Electronic cash system
JP2003519420A (en) Trading system with security
JPS645783B2 (en)
WO2001050312A1 (en) System and method for trusted self-billing for utilities
EP2245583A1 (en) Dynamic card verification value
US20040153410A1 (en) Anonymous payment system and method
US20090055323A1 (en) System and method for providing custom personal identification numbers at point of sale
US20110178884A1 (en) Trusted stored-value payment system that includes untrusted merchant terminals
Weber Chablis-Market analysis of Digital payment systems
JPH06259452A (en) Prepaid card system using ic card
Shamir Secureclick: A web payment system with disposable credit card numbers
JP2971160B2 (en) Prepaid card system using IC card
EP0769767A2 (en) Secure money transfer techniques using smart cards
JPH05504643A (en) money transfer system
US20060186191A1 (en) Methods and apparatus for providing a security value for a payment device
JPH09114904A (en) Method and system for vending information
AU2015203621B2 (en) Dynamic electronic money

Legal Events

Date Code Title Description
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 19990817

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080827

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090827

Year of fee payment: 10

LAPS Cancellation because of no payment of annual fees