JP3082882B2 - Icクレジットカードシステム - Google Patents

Icクレジットカードシステム

Info

Publication number
JP3082882B2
JP3082882B2 JP04249293A JP24929392A JP3082882B2 JP 3082882 B2 JP3082882 B2 JP 3082882B2 JP 04249293 A JP04249293 A JP 04249293A JP 24929392 A JP24929392 A JP 24929392A JP 3082882 B2 JP3082882 B2 JP 3082882B2
Authority
JP
Japan
Prior art keywords
card
digital signature
idu
service
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP04249293A
Other languages
English (en)
Other versions
JPH06103425A (ja
Inventor
敏保 牟田
銀矢 石黒
一貴 崎田
庄司 宮口
龍明 岡本
淳 藤岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP04249293A priority Critical patent/JP3082882B2/ja
Priority to US08/119,850 priority patent/US5396558A/en
Priority to DE69332745T priority patent/DE69332745T2/de
Priority to EP98104503A priority patent/EP0856821A3/en
Priority to DE69322463T priority patent/DE69322463T2/de
Priority to EP98104504A priority patent/EP0856822B1/en
Priority to EP93114917A priority patent/EP0588339B1/en
Publication of JPH06103425A publication Critical patent/JPH06103425A/ja
Priority to US08/331,745 priority patent/US5502765A/en
Priority to US08/331,735 priority patent/US5446796A/en
Application granted granted Critical
Publication of JP3082882B2 publication Critical patent/JP3082882B2/ja
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】この発明は、予め識別番号などを
センタに登録してあるICカードをICカード端末へ利
用者が挿入することによりサービスが提供されるICク
レジットカードシステムに関し、特に極めてセキュリテ
ィ(安全性)が高く、サービス提供中にはセンタにアク
セスする必要のないICクレジットカードシステムを得
ようとするものである。
【0002】
【従来の技術】従来、この種のシステムは、ICカード
とICカード端末が同じ暗号方式で、同じ秘密鍵を持
ち、互いに正しいICカード、ICカード端末であるこ
とを認証し、入力されたパスワードをICカード中のパ
スワードと照合し、ICカードからのICカード識別番
号をICカード端末からICカードに関する識別番号な
どのデータベースを持つセンタへ送信し、センタで検証
後、検証結果をICカード端末へ送信し、ICカード端
末で結果が良好の場合はサービスを開始する方法がとら
れていた。あるいは、ICカードとセンタが直接、同じ
秘密鍵による互いの認証を行う方法があった。
【0003】
【発明が解決しようとする課題】従来のいずれの方法
も、サービス提供前あるいは提供中に、センタとICカ
ード端末が通信する必要があり、オンラインで検証する
ためセンタ設備が大規模になったり、通信料がサービス
の他に加わったりする欠点があった。また、センタやI
Cカードにサービスの履歴を残すことができるが、その
内容が不正に書込まれたものでないことを証明するのは
困難であった。
【0004】一方、文書に対し捺印するように、デジタ
ル情報を発信した人が確かにその情報を発信し、認めた
ものであることを証明できるデジタル署名技術が例え
ば、NTT、R&D Vol.40,No.5,199
1,pp687〜686、「高速ディジタル署名方式E
SIGN」に示されるように確立されている。デジタル
署名によれば、文書Mと秘密キーKを用い、署名生成関
数により作成したデジタル署名Sを作成し、相手にこの
署名Sと文書Mを送信し、相手は送信された文書M、署
名Sと、公開キーUを用い、署名検証関数により確かに
秘密キーKを持つ人による文書であるか否かを検証で
き、秘密キーKを持つ人はその事実を否定できない。ま
た、文書を一部変更しても、検証結果は不正と判定され
る。これらデジタル署名機能はESIGNと呼ばれるア
ルゴリズムを用いれば、ICカードに実装可能なプログ
ラム規模で実用的処理時間に収まることが、前記文献に
示されている。
【0005】この発明の目的は前記デジタル署名を利用
して、サービス提供中にセンタにアクセスする必要がな
く、かつ極めて安全性が高いICクレジットカードシス
テムを提供することにある。秘密鍵Kを用いた文書Mと
文書Nに対するデジタル署名をS(M*N)と以下表記
する。
【0006】
【課題を解決するための手段】請求項1の発明によれ
ば、乱数Xを発生する手段、ICカード端末から受信し
た乱数R及び前記Xを含む情報に対するICカードのデ
ジタル署名SUを作成する手段、ICカードの公開鍵n
U、ICカード特定情報IDUを含む情報に対するIC
カード発行者のデジタル署名SA、前記SU、前記X、
前記nU、前記IDUをICカード端末へ送信する手
段、ICカード端末から受信したサービス料金、サービ
ス条件等のサービス情報Mを前記IDUを含む情報に対
するICカードのデジタル署名SUを作成する手段、そ
のSUをICカード端末へ送信する手段を持つICカー
ドと、前記SU及びSAを受信し検証する手段、サービ
ス終了後前記Mを作成し、ICカードへ送信する手段、
及び前記SUを受信する手段を持つICカード端末とよ
りICクレジットカードシステムが構成される。
【0007】
【作用】このように構成されているから、発行者のデジ
タル署名付きのICカードを特定する情報がICカード
端末で、検証できるので、ICカードに関するデータベ
ースを持つセンタへサービス利用前にアクセスする必要
がなく、不正なICカードによるサービス利用が排除で
きると共に、支払うべきサービス料金や、トラブルとな
った時や利用者が参考とするための使用履歴などのサー
ビス情報にそのICカードのデジタル署名を施して、I
Cカード端末へ送信し、ICカード端末は前記デジタル
署名付きサービス情報を別途料金センタへ送信すること
により、ICカードのデジタル署名付きのサービス情報
がセンタに記録されるためにトラブル発生時には証拠と
して使用できる。
【0008】
【実施例】次に図を参照してこの発明の実施例を説明す
る。図1にこの発明のシステム構成例を示す。ICカー
ド6はあらかじめ図示していない発行機によって発行さ
れ、ICカード特定情報(IDU)及びその特定情報に
対するICカード発行者のデジタル署名(SA(nU*
IDU))がEEPROMなどのメモリに記録されてい
る。ここで、nUはICカード6によるデジタル署名S
Uを検証するための公開鍵である。またICカード6に
はあらかじめパスワードNcが記録されている。ICカ
ード6を特定する情報は料金処理センタ4に登録され、
サービスを受けようとする時に、利用者がICカード6
をICカード端末1あるいは2に挿入して、サービスを
受ける。そのサービスを受けた後に、そのサービスにつ
いて料金処理センタ4でICカード別に料金処理が行わ
れる。図1は通信網3を介して相手電話機5への通信サ
ービスを受ける場合を示している。
【0009】図2は、この発明におけるICカード6と
ICカード端末1との間の情報の処理手順を示し、図3
に、ICカード端末1の内部構成例を示し、図4に、I
Cカード6の内部構成例をそれぞれ示す。ICカード端
末1は挿入されたICカード6に対する情報の読み出
し、書き込みを行うICカードリードライタ部11と、
キーボードのような操作入力部12と、表示部13と、
各部を制御する制御部14と、通信網3との通信を行う
通信処理部15とよりなる。ICカード6においてはそ
の処理手順、方法等のプログラムがROM61に記憶さ
れ、CPU63がワークエリアとしてRAM62を利用
してすべての制御を行い、ICカード特定情報IDU、
ICカード発行者のデジタル署名SAなどがEEPRO
M64に記憶され、通信部65は接点66を介してIC
カード端末1のICカードリーダライタ部11との通信
を行う。
【0010】以下、この発明によるICクレジットカー
ドシステムの動作を図を用いて説明する。ICカード6
をICカード端末1のICカードリーダライタ部11へ
挿入すると、ICカード端末1は表示部13にパスワー
ドNcを入力するように利用者へガイダンス(表示)す
る。
【0011】利用者が操作入力部12よりパスワードN
cを入力すると、そのパスワードNcとICカード端末
1で生成した乱数RとをICカード6へ送信する。IC
カード6ではそのNcとRを受信後、その受信したパス
ワードNcとあらかじめメモリに記憶してあるパスワー
ドとを比較し、一致した場合は乱数Xを生成し、あらか
じめ発行時にICカード6のEEPROM64に記憶さ
れているICカードのデジタル署名作成用秘密鍵を用い
て、R、XとNcに対するデジタル署名SU(R*X*
Nc)を作成し、ICカード関連情報即ち、乱数Xとデ
ジタル署名SU(R*X*Nc)と、EEPROM64
に記憶しているICカードのデジタル署名検証用公開鍵
nU、ICカード特定情報IDUおよび、nUとIDU
に対するICカード発行者のデジタル署名SA(nU*
IDU)を共にICカード端末1へ送信する。
【0012】ICカード端末1ではICカード端末設置
時などあらかじめ制御部14に設定されてあるICカー
ド発行者のデジタル署名用公開鍵nAを用いてデジタル
署名SAを検証後、正しければ受信したnUを用いてデ
ジタル署名SUを検証し、正しければ、サービス選択を
行うように表示部13へガイダンスする。クレジット通
話の場合は、利用者が相手電話機5のダイヤルを操作入
力部12から入力し、通信網3を介して相手電話機5と
通話が開始される。その通話が終了すると、サービス料
金、日時、端末識別番号、サービスアクセス先等の問題
が発生した時の参考となる情報や、利用者が後程確認し
たい情報であるサービス情報MをICカード6へ送信す
る。ICカード6ではサービス情報MをEEPROM6
4へ記憶し、さらにサービス情報MとICカード特定情
報IDUに対してICカードのデジタル署名SUを施
し、そのデジタル署名SU(M*IDU)をICカード
端末1へ送信する。ICカード端末1ではnUを用いて
このデジタル署名SU(M*IDU)を検証し、正しけ
れば一時、制御部14内のメモリに記憶し、例えば1週
間毎に、あるいは一定量のデータが蓄積された時、また
は料金センタ4からポーリングがあった時に料金センタ
4に通信網3を介して前記M、IDU、nU、SU(M
*IDU)を送信する。通信網3を介さずに携帯端末等
をICカード端末1に接続して前記SU(M*IDU)
などを受信し、料金センタ4へ収集しても良い。料金セ
ンタ4ではデジタル署名SU(M*IDU)をさらに検
証して、ICカード特定情報IDU毎にサービス情報M
を記録して、利用者への料金請求や、問合わせに使用す
る。
【0013】ICカード6及びICカード端末1の各情
報の送信において、両者で特定の鍵を持ち、その鍵によ
り情報を暗号化して送信し、受信側で鍵により復号化す
る方法をとれば回線の盗聴などに対するセキュリティ
(安全性)を高めることができる。また、ICカードに
有効期限情報を入れておき、ICカード端末内の時計に
より、ICカードの有効期限を検証するように構成する
と紛失したICカードの不正使用に対して使用制限をも
うけることができる。
【0014】さらに、ICカードに初期情報を記録する
カード発行機の識別番号と、その識別番号に対するIC
カード発行者のデジタル署名、その署名の検証用公開鍵
をICカード発行時に記録しておくことにより、ICカ
ードからICカード端末へこれらの情報を送信し、IC
カード端末で検証することにより、正しいカード発行機
で発行されたカードであることを確認することができ
る。
【0015】以上の説明では落としたICカードを使用
できなくするため利用者がパスワードをICカード端末
に入力させたが、サービスによって、あるいは利用者の
希望により、パスワードなしでサービスすることも考え
られ、この場合は、Ncがない形で図2に示した通信が
行われる。さらに、以上の説明において、例えばnU、
IDU、SA(nU*IDU)で、nU*IDUだけで
はデータ量が少なく、不正される可能性がある場合など
実際のシステムでは、特に必要でないデータCを挿入し
て、nU、IDU、C、SA(nU*IDU*C)とし
てもよい。
【0016】
【発明の効果】以上述べたようにこの発明によれば、I
Cカードに発行者のデジタル署名が付いているので不正
に製造されたICカードはICカード端末で拒否可能と
することができる。また、料金センタにICカードのデ
ジタル署名付きサービス料金等の情報を記録することが
可能であるから、そのようにすればICカードで利用し
た事を証明可能とすることができる。
【0017】また、ICカードあるいはICカード端末
とセンタが認証等を行うことなく、オフラインでのサー
ビス提供が可能である。
【図面の簡単な説明】
【図1】この発明のシステム構成例を示すブロック図。
【図2】ICカードとICカード端末との間の情報処
理、通信手順を示す図。
【図3】ICカード端末の構成例を示すブロック図。
【図4】ICカードの構成例を示す図。
───────────────────────────────────────────────────── フロントページの続き (72)発明者 宮口 庄司 東京都千代田区内幸町1丁目1番6号 日本電信電話株式会社内 (72)発明者 岡本 龍明 東京都千代田区内幸町1丁目1番6号 日本電信電話株式会社内 (72)発明者 藤岡 淳 東京都千代田区内幸町1丁目1番6号 日本電信電話株式会社内 (56)参考文献 特開 平2−44389(JP,A) 特開 平2−100164(JP,A) 特開 平4−118777(JP,A) 特開 昭60−146361(JP,A) (58)調査した分野(Int.Cl.7,DB名) G06K 17/00 G06F 9/06 G06F 12/14 G06K 19/00 - 19/073

Claims (2)

    (57)【特許請求の範囲】
  1. 【請求項1】 乱数Xを発生する手段と、 ICカードごとに異なるデジタル署名用秘密鍵sUに対
    応したICカードの公開鍵nUと、ICカード特定情報
    IDUと、ICカード発行者のデジタル署名SA(nU
    *IDU)とを記憶するメモリと、 ICカード端末から受信した乱数R及び前記Xを含む情
    報に対する前記デジタル署名用秘密鍵sUによりICカ
    ードのデジタル署名SU(R*X)を作成する手段と、 前記デジタル署名SA(nU*IDU)と、 前記X
    前記SU(R*X)と、前記nU、前記IDUをI
    Cカード端末へ送信する手段と、 前記 ICカード端末から受信したサービス料金、サービ
    ス条件等のサービス情報Mと前記IDUを含む情報
    に対するICカードのデジタル署名SU(M*IDU)
    を作成する手段と、 のSU(M*IDU)をICカード端末へ送信する手
    段とを持つICカードと、 前記SU(R*X)及びSA(nU*IDU)を受信し
    検証する手段と、 ービス終了後前記Mを作成し、ICカードへ送信する
    手段、及び前記SU(M*IDU)を受信する手段
    持つICカード端末とより成るICクレジットカードシ
    ステム。
  2. 【請求項2】 利用者が入力したパスワードNcをIC
    カードへ送信する手段を前記ICカード端末に含み そのICカード端末から受信したパスワードNc、前記
    乱数R及び前記Xを含む情報に対するICカードごとに
    異なるデジタル署名用秘密鍵sUによりICカードのデ
    ジタル署名SU(R*X*Nc) を作成する手段を前記
    ICカードに含むことを特徴とする請求項1記載のIC
    クレジットカードシステム。
JP04249293A 1992-09-18 1992-09-18 Icクレジットカードシステム Expired - Lifetime JP3082882B2 (ja)

Priority Applications (9)

Application Number Priority Date Filing Date Title
JP04249293A JP3082882B2 (ja) 1992-09-18 1992-09-18 Icクレジットカードシステム
US08/119,850 US5396558A (en) 1992-09-18 1993-09-13 Method and apparatus for settlement of accounts by IC cards
EP98104503A EP0856821A3 (en) 1992-09-18 1993-09-16 Method of settling charges
DE69322463T DE69322463T2 (de) 1992-09-18 1993-09-16 Verfahren zur Kontenabrechnung mittels Chipkarten
DE69332745T DE69332745T2 (de) 1992-09-18 1993-09-16 Verfahren zur Regelung von Gutschriften mittels einer Chipkarte
EP98104504A EP0856822B1 (en) 1992-09-18 1993-09-16 Method for the settlement of credit by an IC card
EP93114917A EP0588339B1 (en) 1992-09-18 1993-09-16 Method of settling charges by using IC cards
US08/331,745 US5502765A (en) 1992-09-18 1994-10-31 Method and apparatus for settlement of accounts by IC cards
US08/331,735 US5446796A (en) 1992-09-18 1994-10-31 Method and apparatus for settlement of accounts by IC cards

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP04249293A JP3082882B2 (ja) 1992-09-18 1992-09-18 Icクレジットカードシステム

Publications (2)

Publication Number Publication Date
JPH06103425A JPH06103425A (ja) 1994-04-15
JP3082882B2 true JP3082882B2 (ja) 2000-08-28

Family

ID=17190821

Family Applications (1)

Application Number Title Priority Date Filing Date
JP04249293A Expired - Lifetime JP3082882B2 (ja) 1992-09-18 1992-09-18 Icクレジットカードシステム

Country Status (1)

Country Link
JP (1) JP3082882B2 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05215066A (ja) * 1992-02-03 1993-08-24 Nippon Seiki Kk 空気吸引装置
CN101161823B (zh) * 2006-10-12 2010-05-12 淄博大桓九宝恩制革有限公司 多色彩艺术类皮革的制作工艺

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1011509A (ja) * 1996-06-26 1998-01-16 Wacom Co Ltd 電子書類セキュリティシステム、電子押印セキュリティシステムおよび電子署名セキュリティシステム
FR2800220B1 (fr) * 1999-10-26 2002-02-15 France Telecom Procede de transaction electronique securisee
US7603703B2 (en) 2001-04-12 2009-10-13 International Business Machines Corporation Method and system for controlled distribution of application code and content data within a computer network
KR20020094865A (ko) * 2001-06-07 2002-12-18 이병철 복제 및 도용을 방지하기 위한 크레디트 카드 또는 아이디카드의 운영 시스템 및 이의 제어방법
CN100347667C (zh) 2001-06-27 2007-11-07 索尼公司 集成电路器件、信息处理设备、信息存储器件的存储管理方法、移动终端设备、半导体集成电路器件、以及使用移动终端设备的通信方法
US11263875B2 (en) * 2018-02-23 2022-03-01 Madic Italia S.p.a. Method for detecting the presence of a smart card cloning device in an automatic payment and/or withdrawal terminal and respective automatic payment and/or withdrawal terminal

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05215066A (ja) * 1992-02-03 1993-08-24 Nippon Seiki Kk 空気吸引装置
CN101161823B (zh) * 2006-10-12 2010-05-12 淄博大桓九宝恩制革有限公司 多色彩艺术类皮革的制作工艺

Also Published As

Publication number Publication date
JPH06103425A (ja) 1994-04-15

Similar Documents

Publication Publication Date Title
US6829711B1 (en) Personal website for electronic commerce on a smart java card with multiple security check points
JP4434738B2 (ja) ストアドバリューデータオブジェクト安全管理のシステムおよび方法ならびにそのシステム用ユーザ装置
US5343529A (en) Transaction authentication using a centrally generated transaction identifier
US8315948B2 (en) Method and device for generating a single-use financial account number
US7844550B2 (en) Method and device for generating a single-use financial account number
US5864667A (en) Method for safe communications
US5534857A (en) Method and system for secure, decentralized personalization of smart cards
CN1323538C (zh) 一种动态身份认证方法和系统
US20060190412A1 (en) Method and system for preventing fraudulent use of credit cards and credit card information, and for preventing unauthorized access to restricted physical and virtual sites
JP2731945B2 (ja) 個別鍵による認証が可能なicカード
EP1615097A2 (en) Dual-path-pre-approval authentication method
WO2002013444A2 (en) Trusted authentication digital signature (tads) system
KR20010022588A (ko) 전자 지불 수단의 보안 처리 및 비즈니스 거래의 보안 실행을 위한 방법 및 그를 실시하기 위한 장치
JP3082882B2 (ja) Icクレジットカードシステム
WO2000062214A1 (en) Credit card security technique
KR100408890B1 (ko) 다중 인증경로를 이용한 신용거래 인증방법 및 이를이용한 시스템
JP3082883B2 (ja) Icプリペイドカードシステム
JP3080202B2 (ja) Icクレジットカード及びicカード端末
WO2001092982A2 (en) System and method for secure transactions via a communications network
US20040015688A1 (en) Interactive authentication process
JP3085334B2 (ja) Icカード端末及びこれらを用いたicプリペイドカードシステム
EP4250208B1 (en) Devices, methods and a system for secure electronic payment transactions
EP1172776A2 (en) Interactive authentication process
JPH10274927A (ja) 認証を伴う命令発行方法およびこれに用いるモジュール
Xiao et al. A purchase protocol with live cardholder authentication for online credit card payment

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090630

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090630

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100630

Year of fee payment: 10

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100630

Year of fee payment: 10

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110630

Year of fee payment: 11

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120630

Year of fee payment: 12

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130630

Year of fee payment: 13

EXPY Cancellation because of completion of term
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130630

Year of fee payment: 13