JP6294203B2 - Authentication system - Google Patents

Authentication system Download PDF

Info

Publication number
JP6294203B2
JP6294203B2 JP2014198965A JP2014198965A JP6294203B2 JP 6294203 B2 JP6294203 B2 JP 6294203B2 JP 2014198965 A JP2014198965 A JP 2014198965A JP 2014198965 A JP2014198965 A JP 2014198965A JP 6294203 B2 JP6294203 B2 JP 6294203B2
Authority
JP
Japan
Prior art keywords
transaction
information
encryption key
time password
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2014198965A
Other languages
Japanese (ja)
Other versions
JP2016071538A (en
Inventor
巧 上杉
巧 上杉
夏樹 石田
夏樹 石田
洋平 佐田
洋平 佐田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2014198965A priority Critical patent/JP6294203B2/en
Publication of JP2016071538A publication Critical patent/JP2016071538A/en
Application granted granted Critical
Publication of JP6294203B2 publication Critical patent/JP6294203B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)

Description

本発明は、インターネットを利用した送金などの取引の際に取引内容を認証する認証システムに関する。   The present invention relates to an authentication system for authenticating transaction contents when performing transactions such as remittance using the Internet.

インターネットを利用した送金などの取引を行うシステムでは、ユーザに割り当てられたIDの他に、本人と金融機関などの取引相手のみが知るパスワードによって本人を確認している。これにより、なりすましによる利用者の口座などからの不正送金の防止を図っている。   In a system for performing transactions such as remittance using the Internet, in addition to the ID assigned to the user, the principal is confirmed by a password known only to the principal and a trading partner such as a financial institution. As a result, fraudulent remittance from a user's account by impersonation is prevented.

また、近年の技術動向としては、時刻によって決まる一時的なパスワード(時刻同期型ワンタイムパスワード)により本人確認や取引内容の認証を行う方法が普及している。この方法では、時刻同期型ワンタイムパスワードを発生させる機器を利用者が持ち、この時刻同期型ワンタイムパスワードを認証サーバ側でも発生させる。そして、認証サーバは利用者によって入力・送信された時刻同期型ワンタイムパスワードを照合する。
この方法は、繰り返し使用されているパスワードを、通信の傍受・解析によって不正に入手することで行われるなりすましを防ぐために有効な手段である。しかし、ユーザを偽サイトへ誘導し、偽サイトに入力された正規の時刻同期型ワンタイムパスワードを使ってなりすましを行う「中間者攻撃」を防ぐことはできない。
Further, as a recent technical trend, a method of performing identity verification and transaction content authentication using a temporary password (time-synchronized one-time password) determined by time has become widespread. In this method, a user has a device that generates a time-synchronized one-time password, and the time-synchronized one-time password is also generated on the authentication server side. Then, the authentication server verifies the time-synchronized one-time password input / transmitted by the user.
This method is an effective means for preventing spoofing performed by illegally obtaining a repeatedly used password by interception and analysis of communication. However, it cannot prevent a “man-in-the-middle attack” in which a user is guided to a fake site and spoofed using a legitimate time-synchronized one-time password entered at the fake site.

そこで、特許文献1は、認証サーバで取引毎に取引内容認証用ワンタイムパスワードを生成し、その取引内容認証用ワンタイムパスワードと取引内容を示す取引情報とを携帯情報端末に送信して、オンラインサービス利用者に、取引内容の確認後にオンラインサービスを受ける端末から取引内容認証用ワンタイムパスワードを入力させる認証システムを開示する。特許文献1に記載されている技術によれば、利用者が取引内容を確認することで中間者攻撃を検知し、ワンタイムパスワード入力・返信をしないことによって取引を承認せず、不正送金を防ぐことができる。
また、非特許文献1には、USBインタフェースとオーディオインタフェースを備え、オンラインバンキングサービス等において取引を行うとき、画面上で取引内容を確認した後にボタンを押すことでユーザに該当取引の許可または拒否を選択させる端末(UniMate Flex)が記載されている。非特許文献1に記載されている技術によれば、利用者が取引内容を確認することで中間者攻撃を検知し、中間者攻撃を検知した場合は、デバイスのボタンを押さないことによって取引を承認せず、不正送金を防ぐことができる。
Therefore, Patent Literature 1 generates a transaction content authentication one-time password for each transaction by an authentication server, transmits the transaction content authentication one-time password and transaction information indicating the transaction content to a portable information terminal, and Disclosed is an authentication system that allows a service user to input a one-time password for transaction details authentication from a terminal that receives an online service after confirmation of the transaction details. According to the technology described in Patent Document 1, a user detects a man-in-the-middle attack by confirming the transaction content, and does not approve the transaction by not entering or replying to a one-time password to prevent unauthorized remittance. be able to.
Non-Patent Document 1 includes a USB interface and an audio interface, and when performing transactions in an online banking service or the like, the user is permitted or rejected by pressing a button after confirming the transaction details on the screen. A terminal (UniMate Flex) to be selected is described. According to the technology described in Non-Patent Document 1, when a user detects a man-in-the-middle attack by checking transaction details, and detects a man-in-the-middle attack, the user does not press the button on the device to conduct the transaction. Unauthorized payments can be prevented.

特開2007−249726号公報JP 2007-249726 A

UniMate Flex. [online]. SecuTech. [retrieved on 2014-09-05]. Retrieved from the Internet: <URL: http://esecutech.com/old/ja/モバイル認証/unimateflex/unimate-flex-製品概要.html>.UniMate Flex. [Online]. SecuTech. [Retrieved on 2014-09-05]. Retrieved from the Internet: <URL: http://esecutech.com/old/en/Mobile Authentication / unimateflex / unimate-flex-Product Overview .html>.

2013年度から2014年度にかけて、オンラインバンキングの不正送金が急増しており、中間者攻撃といわれる攻撃のリスクも高まっている。
一方、中間者攻撃の対策として、特許文献1に記載されているように、パソコンでインターネット取引を行う際に、携帯電話やスマートフォンなどの携帯情報端末を使って取引内容とワンタイムパスワードとを利用者に伝える方法が知られている。
From 2013 to 2014, fraudulent remittances for online banking have increased rapidly, and the risk of attacks called man-in-the-middle attacks has also increased.
On the other hand, as described in Patent Document 1, as a countermeasure against man-in-the-middle attacks, when using the personal information terminal such as a mobile phone or a smart phone, the transaction contents and the one-time password are used when performing Internet transactions on a personal computer. There are known ways to tell people.

しかし、携帯電話やスマートフォンの普及に伴い、パソコンに代わって、携帯電話やスマートフォンを決済に使用するニーズが増えており、パソコン+携帯電話 、パソコン+スマートフォン、またはパソコン+固定電話といった構成を前提とできないケースが増加している。つまり、特許文献1のやり方が適用できないケースが増加している。
また、スマートフォンは、利用者の意図しない悪意のある動作をするマルウェアに感染し、マルウェアが不正な取引を認証してしまう恐れがある。つまり、非特許文献1のやり方では、マルウェアによる不正取引の対策としては不十分と考えられる。
However, with the widespread use of mobile phones and smartphones, the need to use mobile phones and smartphones for payments instead of PCs is increasing, and it is assumed that PCs + mobile phones, PCs + smartphones, or PCs + landlines The number of cases that cannot be increased. That is, the case where the method of patent document 1 cannot be applied is increasing.
In addition, the smartphone may be infected with malware that performs malicious operations not intended by the user, and the malware may authenticate unauthorized transactions. That is, it is considered that the method of Non-Patent Document 1 is insufficient as a countermeasure against fraudulent transactions caused by malware.

本発明は、携帯情報端末のみがサーバと通信するという条件で、中間者攻撃や携帯情報端末のマルウェア感染や乗っ取りによる不正取引に耐えられる安全性を持つ認証システムを提供することを目的とする。   An object of the present invention is to provide an authentication system having safety that can withstand unauthorized transactions due to man-in-the-middle attacks, malware infection of a portable information terminal, and hijacking on the condition that only the portable information terminal communicates with a server.

上記課題を解決するために、本発明の認証システムは、
取引業務サーバと、取引認証強化サーバと、携帯情報端末と、パスワード表示専用機とを有する認証システムであって、
前記取引業務サーバが、
前記携帯情報端末から取引内容を含む取引業務要求を受信すると、当該取引内容を含む取引情報を作成して、当該取引情報を含む取引認証要求を前記取引認証強化サーバに送信する取引認証要求手段と、
前記携帯情報端末からワンタイムパスワードを受信すると、当該ワンタイムパスワードを前記取引認証強化サーバに送信し、前記取引認証強化サーバから認証成功が通知されると、前記取引内容に従って取引業務を行う取引業務手段と、
を備え、
前記取引認証強化サーバが、
前記取引業務サーバから取引認証要求を受信すると、ワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信する音声データ送信手段と、
前記取引業務サーバからワンタイムパスワードを受信すると、当該受信したワンタイムパスワードと前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードとを照合して認証が成功したか否かを判別し、認証が成功した場合に前記取引業務サーバに認証成功を通知する認証手段と、
を備え、
前記携帯情報端末が、
ユーザによって入力された取引内容を受け付ける取引内容受付手段と、
前記取引内容受付手段によって受け付けられた取引内容を含む取引業務要求を前記取引業務サーバに送信する取引情報送信手段と、
前記取引認証強化サーバから前記音声データを受信する音声受信手段と、
前記音声受信手段によって受信された音声データを音に変換して出力する音声出力手段と、
前記ユーザによって入力されたワンタイムパスワードを受け付けるワンタイムパスワード受付手段と、
前記ワンタイムパスワード受付手段によって受け付けられたワンタイムパスワードを前記取引業務サーバに送信するワンタイムパスワード送信手段と、
を備え、
前記パスワード表示専用機が、
前記携帯情報端末によって出力される音を入力する音声入力手段と、
前記音声入力手段によって入力された音に含まれる情報からワンタイムパスワードと取引情報を抽出する情報抽出手段と、
前記情報抽出手段によって抽出されたワンタイムパスワードおよび抽出された取引情報の一部または全部を表示する表示手段と、
を備える、
ことを特徴とする。
In order to solve the above problems, the authentication system of the present invention provides:
An authentication system having a transaction business server, a transaction authentication strengthening server, a portable information terminal, and a password display dedicated machine,
The transaction server is
A transaction authentication requesting means for generating a transaction information including the transaction content and transmitting a transaction authentication request including the transaction information to the transaction authentication strengthening server upon receiving a transaction operation request including the transaction content from the portable information terminal; ,
When the one-time password is received from the portable information terminal, the one-time password is transmitted to the transaction authentication strengthening server, and when the authentication success is notified from the transaction authentication strengthening server, the transaction business is performed according to the transaction content. Means,
With
The transaction authentication strengthening server is
When receiving a transaction authentication request from the transaction business server, a one-time password generating means for generating a one-time password;
Voice data transmitting means for converting the one-time password and transaction information generated by the one-time password generating means into voice data and transmitting the voice data to the portable information terminal;
When the one-time password is received from the transaction business server, the received one-time password is compared with the one-time password generated by the one-time password generation means to determine whether or not the authentication is successful. An authentication means for notifying the transaction server of successful authentication when successful,
With
The portable information terminal is
Transaction content accepting means for accepting the transaction content entered by the user;
Transaction information transmitting means for transmitting a transaction business request including the transaction content received by the transaction content reception means to the transaction business server;
Voice receiving means for receiving the voice data from the transaction authentication strengthening server;
Voice output means for converting voice data received by the voice receiving means into sound and outputting the sound;
One-time password accepting means for accepting a one-time password input by the user;
One-time password transmission means for transmitting the one-time password accepted by the one-time password acceptance means to the transaction business server;
With
The dedicated password display machine
Voice input means for inputting sound output by the portable information terminal;
Information extraction means for extracting one-time password and transaction information from information included in the sound input by the voice input means;
Display means for displaying the one-time password extracted by the information extraction means and part or all of the extracted transaction information;
Comprising
It is characterized by that.

好ましくは、本発明の認証システムは、
前記取引内容が、携帯情報端末を特定する携帯情報端末特定情報を含み、
前記取引認証強化サーバが、前記携帯情報端末特定情報と当該携帯情報端末特定情報によって特定される携帯情報端末の電話番号とを含む電話番号テーブルを備え、
前記取引認証強化サーバの音声データ送信手段が、前記取引内容に含まれる携帯情報端末特定情報に対応する電話番号を前記電話番号テーブルから取得し、当該取得した電話番号に電話を発信し、電話通信網を介して前記音声データを送信し、
前記携帯情報端末の音声受信手段が、前記電話通信網を介して送信される音声データを受信する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction content includes mobile information terminal specifying information for specifying a mobile information terminal,
The transaction authentication strengthening server comprises a phone number table including the mobile information terminal specifying information and a phone number of the mobile information terminal specified by the mobile information terminal specifying information,
The voice data transmitting means of the transaction authentication strengthening server acquires a telephone number corresponding to the portable information terminal specifying information included in the transaction contents from the telephone number table, and makes a call to the acquired telephone number, and performs telephone communication. Sending the voice data over the network,
Voice receiving means of the portable information terminal receives voice data transmitted via the telephone communication network;
It is characterized by that.

好ましくは、本発明の認証システムは、
前記取引認証強化サーバが、前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと前記取引認証要求に含まれる取引情報とを暗号化する暗号化手段を備え、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードと取引情報を抽出し、当該暗号化されたワンタイムパスワードと取引情報を復号する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction authentication strengthening server includes an encryption unit that encrypts the one-time password generated by the one-time password generation unit and the transaction information included in the transaction authentication request.
The voice data transmission means of the transaction authentication strengthening server converts the one-time password and transaction information encrypted by the encryption means into voice data, and transmits the voice data to the portable information terminal,
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information from information included in the sound input by the voice input unit, and the encrypted one-time password and transaction Decrypt information,
It is characterized by that.

好ましくは、本発明の認証システムは、
前記取引認証強化サーバが、前記ワンタイムパスワードおよび前記取引情報を暗号化するために使用可能な複数の暗号鍵と、当該複数の暗号鍵の中から暗号化するために使用される暗号鍵を指定する暗号鍵指定情報とを有する第1の暗号鍵テーブルを備え、
前記取引認証強化サーバの暗号化手段が、所定の方法で取得した前記暗号鍵指定情報によって指定される暗号鍵を前記第1の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記ワンタイムパスワードおよび取引情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードおよび取引情報に加えて当該ワンタイムパスワードおよび取引情報を暗号化するために使用された暗号鍵を指定する暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記複数の暗号鍵と前記暗号鍵指定情報とを有する第2の暗号鍵テーブルを備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号鍵指定情報とを抽出し、当該暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記暗号化されたワンタイムパスワードおよび取引情報を復号する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction authentication strengthening server designates a plurality of encryption keys that can be used to encrypt the one-time password and the transaction information, and an encryption key that is used to encrypt the plurality of encryption keys. A first encryption key table having encryption key designation information to be
The encryption means of the transaction authentication strengthening server acquires an encryption key specified by the encryption key specification information acquired by a predetermined method from the first encryption key table, and uses the acquired encryption key to Encrypt one-time password and transaction information,
The voice data transmission means of the transaction authentication strengthening server specifies the encryption key used to encrypt the one-time password and transaction information in addition to the one-time password and transaction information encrypted by the encryption means. The encryption key designation information to be converted into voice data, the voice data is transmitted to the portable information terminal,
The password display dedicated machine includes a second encryption key table having the plurality of encryption keys and the encryption key designation information;
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encryption key designation information from information included in the sound input by the voice input unit, and the encryption key Obtaining an encryption key designated by the designated information from the second encryption key table, and decrypting the encrypted one-time password and transaction information using the obtained encryption key;
It is characterized by that.

好ましくは、本発明の認証システムは、
前記取引認証強化サーバが、前記暗号鍵指定情報を暗号化するための暗号鍵を記憶する暗号鍵指定情報用暗号鍵記憶手段を備え、
前記取引認証強化サーバの前記暗号化手段が、前記暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵を使用して前記暗号鍵指定情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とに加えて暗号化された暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記取引認証強化サーバの暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵に対応する復号鍵を記憶する暗号鍵指定情報用復号鍵記憶手段を備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号化された暗号鍵指定情報とを抽出し、前記暗号鍵指定情報用復号鍵記憶手段によって記憶されている復号鍵を使用して前記暗号化された暗号鍵指定情報を復号し、当該復号された暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction authentication strengthening server comprises encryption key storage means for encryption key specification information for storing an encryption key for encrypting the encryption key specification information,
The encryption means of the transaction authentication strengthening server encrypts the encryption key designation information using the encryption key stored in the encryption key designation information encryption key storage means;
The voice data transmission means of the transaction authentication strengthening server converts the encryption key designation information encrypted in addition to the one-time password and the transaction information encrypted by the encryption means into voice data, Send to the mobile information terminal,
The password display-dedicated machine comprises encryption key designation information decryption key storage means for storing a decryption key corresponding to the encryption key stored by the encryption key designation information encryption key storage means of the transaction authentication strengthening server;
The information extraction means of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encrypted encryption key designation information from information included in the sound input by the voice input means. , Decrypting the encrypted encryption key designation information using the decryption key stored in the encryption key designation information decryption key storage means, and obtaining an encryption key designated by the decrypted encryption key designation information Obtaining from the second encryption key table;
It is characterized by that.

本発明によれば、携帯情報端末のみがサーバと通信するという条件で、中間者攻撃や携帯情報端末のマルウェア感染や乗っ取りによる不正取引に耐えられる安全性を持つ認証システムを提供することができる。   ADVANTAGE OF THE INVENTION According to this invention, the authentication system with the safety | security which can endure the illegal transaction by the man-in-the-middle attack, the malware infection of a portable information terminal, and hijacking on the conditions that only a portable information terminal communicates with a server can be provided.

本発明の実施形態に係る認証システムの構成の一例を示す図である。It is a figure which shows an example of a structure of the authentication system which concerns on embodiment of this invention. データベースに格納されている電話番号テーブルの構成の一例を示す図である。It is a figure which shows an example of a structure of the telephone number table stored in the database. データベースに格納されている共通鍵テーブルの構成の一例を示す図である。It is a figure which shows an example of a structure of the common key table stored in the database. 取引情報の構成の一例を示す図である。It is a figure which shows an example of a structure of transaction information. パスワード表示専用機の読込専用メモリに格納されている共通鍵テーブルの構成の一例を示す図である。It is a figure which shows an example of a structure of the common key table stored in the read-only memory of the password display dedicated machine. 取引を行うユーザ(利用者)の操作の一例を示す図である。It is a figure which shows an example of operation of the user (user) who performs a transaction. パスワード表示専用機の表示部に表示される取引内容とワンタイムパスワードの一例を示す図である。It is a figure which shows an example of the transaction content displayed on the display part of a password display machine, and a one-time password. 取引業務部と認証強化部の処理の流れの一例を示す図である。It is a figure which shows an example of the flow of a process of a transaction business part and an authentication reinforcement | strengthening part. パスワード表示専用機における処理の流れの一例を示す図である。It is a figure which shows an example of the flow of a process in a password display dedicated machine.

以下、本発明の実施形態に係る認証システムについて図面を参照しながら説明する。なお、実施形態を説明する全図において、共通の構成要素には同一の符号を付し、繰り返しの説明を省略する。   Hereinafter, an authentication system according to an embodiment of the present invention will be described with reference to the drawings. In all the drawings for explaining the embodiments, common constituent elements are denoted by the same reference numerals, and repeated explanation is omitted.

図1は、本発明の実施形態に係る認証システム1の構成の一例を示す。
認証システム1は、取引サービスを提供する金融機関などが管理する取引業務サーバ100および取引認証強化サーバ200と、取引サービスの利用者(ユーザ)が保持する携帯情報端末300およびパスワード表示専用機400とを有する。
取引業務サーバ100と取引認証強化サーバ200は、LAN(ローカルエリアネットワーク)に接続されており、LANを介してデータを送受信することができる。取引業務サーバ100と携帯情報端末300とは、ネットワーク500に接続されており、ネットワーク500を介してデータを送受信することができる。また、取引認証強化サーバ200と携帯情報端末300とは電話通信網501に接続されており、音声通話をすることができる。なお、電話通信網501は携帯電話通信網を含む。
FIG. 1 shows an example of the configuration of an authentication system 1 according to an embodiment of the present invention.
The authentication system 1 includes a transaction business server 100 and a transaction authentication strengthening server 200 managed by a financial institution that provides a transaction service, a portable information terminal 300 and a password display dedicated device 400 held by a user (user) of the transaction service, Have
The transaction business server 100 and the transaction authentication strengthening server 200 are connected to a LAN (local area network), and can transmit and receive data via the LAN. The transaction business server 100 and the portable information terminal 300 are connected to a network 500 and can transmit and receive data via the network 500. The transaction authentication strengthening server 200 and the portable information terminal 300 are connected to the telephone communication network 501 and can make a voice call. The telephone communication network 501 includes a mobile phone communication network.

取引業務サーバ100は、CPU(Central Processing Unit)と、RAM(Random Access Memory)等で構成される主メモリと、ハードディスク等で構成される記憶装置とを有する。取引業務サーバ1の記憶装置は、取引業務プログラムを記憶している。取引業務サーバ1のCPUが記憶装置から主メモリに取引業務プログラムを読み出して実行することにより、取引業務部101の機能が実現される。
取引業務部101は、携帯情報端末300から取引内容を含む取引業務要求を受信すると、取引内容を含む取引情報を作成して、その取引情報を含む取引認証要求を取引認証強化サーバ200に送信する。また、取引業務部101は、携帯情報端末300からワンタイムパスワードを受信すると、そのワンタイムパスワードを取引認証強化サーバ200に送信し、取引認証強化サーバ200から認証成功が通知されると、取引内容に従って取引業務を行う。
なお、取引業務部101は本発明の取引認証要求手段と取引業務手段の一例である。
The transaction business server 100 has a CPU (Central Processing Unit), a main memory composed of RAM (Random Access Memory) and the like, and a storage device composed of a hard disk and the like. The storage device of the transaction business server 1 stores a transaction business program. The function of the transaction business unit 101 is realized by the CPU of the transaction business server 1 reading and executing the transaction business program from the storage device to the main memory.
When receiving a transaction request including transaction details from portable information terminal 300, transaction transaction unit 101 creates transaction information including transaction details and transmits a transaction authentication request including the transaction information to transaction authentication strengthening server 200. . Further, when the transaction business unit 101 receives the one-time password from the portable information terminal 300, the transaction business unit 101 transmits the one-time password to the transaction authentication strengthening server 200. Follow the transaction business.
The transaction business unit 101 is an example of a transaction authentication request unit and a transaction business unit of the present invention.

取引認証強化サーバ200も、CPUと、主メモリと、記憶装置とを有する。取引認証強化サーバ200の記憶装置は、認証強化プログラムを記憶している。取引認証強化サーバ200のCPUが記憶装置から主メモリに認証強化プログラムを読み出して実行することにより、認証強化部201と電話発信部202の機能が実現される。   Transaction authentication strengthening server 200 also includes a CPU, a main memory, and a storage device. The storage device of the transaction authentication strengthening server 200 stores an authentication strengthening program. The functions of the authentication strengthening unit 201 and the telephone calling unit 202 are realized by the CPU of the transaction authentication strengthening server 200 reading and executing the authentication strengthening program from the storage device to the main memory.

認証強化部201は、取引業務サーバ100にユーザがログインするとき、取引業務部101からのユーザ認証要求に応えてユーザ認証を行い、その結果を取引業務部101に通知する。
また、認証強化部201は、取引業務サーバ100からの取引毎の取引認証要求に応えて取引認証を行う。
具体的には、認証強化部201は、取引業務サーバ100から取引認証要求を受信すると、ワンタイムパスワードを生成し、取引情報とワンタイムパスワードとを暗号化して電話発信部202に渡す。
電話発信部202は、暗号化された取引情報とワンタイムパスワードを音声データに変換する。その際、例えば、FAX(ファクシミリ)のような画像データを音声データに変換する方法を利用する。そして、電話発信部202は、携帯情報端末300が持つ電話番号に電話をかけ、電話通信網501を介して音声データに変換された取引情報とワンタイムパスワードを携帯情報端末300に送る。
携帯情報端末300は、取引情報とワンタイムパスワードを示す音をパスワード表示専用機400に送る。パスワード表示専用機400は音に含まれる情報から取引情報とワンタイムパスワードを抽出し、ディスプレイに表示する。
ユーザが取引情報を確認した後に携帯情報端末300にワンタイムパスワードを入力すると、携帯情報端末300はネットワーク500を介して取引業務サーバ100にワンタイムパスワードを送信する。
取引業務部101は携帯情報端末300からワンタイムパスワードを受信すると、認証強化部201にそれを送信する。認証強化部201は、電話発信部202に渡したワンタイムパスワードと取引業務部101から送信されたワンタイムパスワードとを照合し、その結果を取引業務部101に通知する。
なお、認証強化部201は、本発明のワンタイムパスワード生成手段と認証手段と暗号化手段の一例である。また、電話発信部202は、本発明の音声データ送信手段の一例である。
When the user logs in to the transaction business server 100, the authentication strengthening unit 201 performs user authentication in response to a user authentication request from the transaction business unit 101, and notifies the transaction business unit 101 of the result.
Further, the authentication strengthening unit 201 performs transaction authentication in response to a transaction authentication request for each transaction from the transaction business server 100.
Specifically, when receiving the transaction authentication request from the transaction business server 100, the authentication strengthening unit 201 generates a one-time password, encrypts the transaction information and the one-time password, and passes them to the telephone transmission unit 202.
The telephone transmission unit 202 converts the encrypted transaction information and the one-time password into voice data. At that time, for example, a method of converting image data such as FAX (facsimile) into audio data is used. Then, the telephone calling unit 202 calls the telephone number of the portable information terminal 300 and sends the transaction information converted into voice data and the one-time password to the portable information terminal 300 via the telephone communication network 501.
The portable information terminal 300 sends the transaction information and a sound indicating the one-time password to the password display dedicated device 400. The password display dedicated machine 400 extracts transaction information and a one-time password from information included in the sound, and displays them on the display.
When the user inputs the one-time password to the portable information terminal 300 after confirming the transaction information, the portable information terminal 300 transmits the one-time password to the transaction business server 100 via the network 500.
When transaction business unit 101 receives the one-time password from portable information terminal 300, transaction business unit 101 transmits it to authentication strengthening unit 201. The authentication strengthening unit 201 collates the one-time password passed to the telephone transmission unit 202 with the one-time password transmitted from the transaction business unit 101 and notifies the transaction business unit 101 of the result.
The authentication strengthening unit 201 is an example of a one-time password generation unit, an authentication unit, and an encryption unit according to the present invention. Moreover, the telephone transmission part 202 is an example of the audio | voice data transmission means of this invention.

データベース210は、取引認証強化サーバ200に接続されている。なお、データベース210は、取引認証強化サーバ200の記憶装置に記憶される構成であってもよい。
データベース210は、電話番号テーブル220と、共通鍵テーブル230と、秘密鍵240とを格納する。
電話番号テーブル220は、電話発信部202が携帯情報端末300に電話をかける際の電話番号を格納している。
共通鍵テーブル230は、電話発信部202が取引情報とワンタイムパスワードを暗号化する際に使用する共通鍵を格納している。
秘密鍵240は、取引情報とワンタイムパスワードの暗号化で使う共通鍵を識別するための番号を暗号化するための秘密鍵である。
The database 210 is connected to the transaction authentication strengthening server 200. The database 210 may be configured to be stored in the storage device of the transaction authentication strengthening server 200.
The database 210 stores a telephone number table 220, a common key table 230, and a secret key 240.
The telephone number table 220 stores telephone numbers when the telephone transmission unit 202 makes a call to the portable information terminal 300.
The common key table 230 stores a common key used when the telephone transmission unit 202 encrypts transaction information and a one-time password.
The secret key 240 is a secret key for encrypting a number for identifying a common key used for encrypting transaction information and a one-time password.

携帯情報端末300は、例えば、携帯電話やスマートフォンである。携帯情報端末300は、電話通信部301と、音声出力部302と、入力部303と、表示部304と、データ通信部305とを有する。
電話通信部301は、電話通信網501を介して取引認証強化サーバ200からの電話が着信すると、利用者が発信電話番号を見て取引認証強化サーバ200からの着信であることを確認し、利用者が通話ボタンを押す操作により、音声データに変換された取引情報とワンタイムパスワードの受け取りを開始する。
音声出力部302は、イヤホン、ヘッドフォンなどのフォーンプラグと接続するためのジャックやスピーカ等を含む。音声出力部302は、音に変換された、暗号化後の取引情報とワンタイムパスワードを出力する。
入力部303は、タッチパネルやキーボード等を含む。入力部303は、利用者の操作を受け付けて情報を入力する。入力部303は、例えば、ユーザによって入力された取引内容やワンタイムパスワードを受け付ける。
表示部304は、ディスプレイ等を含む。表示部304は、文字や画像で情報を表示する。
データ通信部305は、ネットワーク500を介して取引業務サーバ100とデータを送受信する。データ通信部305は、例えば、入力部303によって受け付けられた取引内容を含む取引業務要求やワンタイムパスワード送信手段を取引業務サーバ100に送信する。
なお、電話通信部301は本発明の音声受信手段の一例であり、音声出力部302は本発明の音声出力手段の一例であり、入力部303は本発明の取引内容受付手段とワンタイムパスワード受付手段の一例であり、データ通信部305は本発明の取引情報送信手段とワンタイムパスワード送信手段の一例である。
The portable information terminal 300 is, for example, a mobile phone or a smartphone. The portable information terminal 300 includes a telephone communication unit 301, an audio output unit 302, an input unit 303, a display unit 304, and a data communication unit 305.
When the telephone communication unit 301 receives a call from the transaction authentication strengthening server 200 via the telephone communication network 501, the telephone communication unit 301 confirms that the incoming call is received from the transaction authentication strengthening server 200 by checking the outgoing telephone number. When the person presses the call button, the transaction information converted into voice data and the one-time password are received.
The audio output unit 302 includes a jack, a speaker, and the like for connecting to a phone plug such as an earphone or a headphone. The audio output unit 302 outputs the encrypted transaction information and the one-time password converted into sound.
The input unit 303 includes a touch panel, a keyboard, and the like. The input unit 303 receives user operations and inputs information. The input unit 303 receives, for example, transaction contents or a one-time password input by the user.
The display unit 304 includes a display and the like. The display unit 304 displays information with characters and images.
The data communication unit 305 transmits / receives data to / from the transaction business server 100 via the network 500. The data communication unit 305 transmits, for example, a transaction business request including transaction details accepted by the input unit 303 and a one-time password transmission unit to the transaction business server 100.
The telephone communication unit 301 is an example of the voice receiving unit of the present invention, the voice output unit 302 is an example of the voice output unit of the present invention, and the input unit 303 is the transaction content receiving unit and the one-time password receiving unit of the present invention. The data communication unit 305 is an example of a transaction information transmission unit and a one-time password transmission unit of the present invention.

パスワード表示専用機400は、音声入力部401と、情報抽出部402と、表示部403と、読込専用メモリ410とを有する。
音声入力部401は、フォーンジャックやマイクロフォン等を含む。音声入力部401は、音に変換された取引情報とワンタイムパスワードを入力する。
情報抽出部402は、音に含まれる情報から暗号化された取引情報とワンタイムパスワードを抽出する。そして、情報抽出部402は、取引情報とワンタイムパスワードを復号する。
表示部403は、ディスプレイ等を含む。表示部402は、復号されたワンタイムパスワードおよび取引情報の一部または全部を表示する。
なお、音声入力部401は本発明の音声入力手段の一例であり、情報抽出部402は本発明の情報抽出手段の一例であり、表示部403は本発明の表示手段の一例である。
The password display dedicated device 400 includes a voice input unit 401, an information extraction unit 402, a display unit 403, and a read only memory 410.
The audio input unit 401 includes a phone jack, a microphone, and the like. The voice input unit 401 inputs the transaction information converted into sound and the one-time password.
The information extraction unit 402 extracts encrypted transaction information and a one-time password from information included in the sound. Then, the information extraction unit 402 decrypts the transaction information and the one-time password.
The display unit 403 includes a display and the like. Display unit 402 displays a part or all of the decrypted one-time password and transaction information.
The voice input unit 401 is an example of the voice input unit of the present invention, the information extraction unit 402 is an example of the information extraction unit of the present invention, and the display unit 403 is an example of the display unit of the present invention.

読込専用メモリ410は、共通鍵テーブル420と、公開鍵430とを記憶している。
共通鍵テーブル420は、暗号化された取引情報とワンタイムパスワードを復号する際の共通鍵を格納する。
公開鍵430は、秘密鍵240に対応する。公開鍵430は、復号で使う共通鍵を識別するための番号を復号するための公開鍵である。
The read only memory 410 stores a common key table 420 and a public key 430.
The common key table 420 stores a common key for decrypting the encrypted transaction information and the one-time password.
The public key 430 corresponds to the secret key 240. The public key 430 is a public key for decrypting a number for identifying a common key used for decryption.

本実施形態では、パスワード表示専用機400は、パーソナルコンピュータのアーキテクチャをベースとし、読込専用メモリ410に製品の製造時に予めデータを記憶させておく点が特異である他は、本実施形態に係るパスワード表示専用機400を実現するために必要な機能のみを実装したアーキテクチャである。
具体的には、各部品を接続する土台となるマザーボードへ、各部品つまり、表示部403と、音声入力部401と、各部品を動作させる電源となる電池と、CPUと、CPUの処理するデータを一時的に記録するRAMと、読込専用メモリ410とを接続する構成である。読込専用メモリ410は、例えばROM(Read Only Memoy)で構成されており、パスワード表示専用機400が製造された後は内容を変更することができない。本実施形態では、読込専用メモリ410が情報抽出プログラムも記憶しており、CPUが情報抽出プログラムを実行することにより、情報抽出部402の機能が実現される。
なお、パスワード表示専用機400はCPUとRAMを有しておらず、情報抽出部402の機能をハードウェアで実現する構成とすることもできる。
In the present embodiment, the password display-only device 400 is based on the architecture of a personal computer, and is unique in that data is stored in advance in the read-only memory 410 when a product is manufactured. This is an architecture in which only functions necessary for realizing the display-only device 400 are implemented.
Specifically, each component, that is, a display unit 403, a voice input unit 401, a battery serving as a power source for operating each component, a CPU, and data to be processed by the CPU are transferred to a motherboard serving as a base for connecting each component. Is configured to connect a RAM for temporarily recording the read-only memory 410 and a read-only memory 410. The read-only memory 410 is composed of, for example, a ROM (Read Only Memory), and the contents cannot be changed after the password display-only device 400 is manufactured. In the present embodiment, the read-only memory 410 also stores an information extraction program, and the function of the information extraction unit 402 is realized by the CPU executing the information extraction program.
Note that the password display dedicated device 400 does not have a CPU and a RAM, and the function of the information extraction unit 402 may be realized by hardware.

図2は、データベース210に格納されている電話番号テーブル220の構成の一例を示す。
電話番号テーブル220は、振込元口座番号221と、電話番号222との各フィールドを有する。
振込元口座番号221は、取引の際に携帯情報端末300を使用して取引料金を支払うユーザの銀行等の口座番号を示す。
電話番号222は、振込元口座番号221の示す口座を所有するユーザの携帯情報端末300の電話番号を示す。電話番号222は、電話発信部202が携帯情報端末300に電話をかける際の電話番号である。
なお、振込元口座番号221、取引を行うユーザによって使用されている携帯情報端末300を特定することができる。振込元口座番号221は本発明の携帯情報端末特定情報の一例である。
FIG. 2 shows an example of the configuration of the telephone number table 220 stored in the database 210.
The telephone number table 220 includes fields for a transfer source account number 221 and a telephone number 222.
The transfer source account number 221 indicates the account number of the user's bank or the like who pays the transaction fee using the portable information terminal 300 during the transaction.
The telephone number 222 indicates the telephone number of the portable information terminal 300 of the user who owns the account indicated by the transfer source account number 221. The telephone number 222 is a telephone number when the telephone transmission unit 202 makes a call to the portable information terminal 300.
In addition, the transfer source account number 221 and the portable information terminal 300 used by the user who performs the transaction can be specified. The transfer source account number 221 is an example of the portable information terminal specifying information of the present invention.

図3は、データベース210に格納されている共通鍵テーブル230の構成の一例を示す。
共通鍵テーブル230は、振込元口座番号231と、鍵番号232と、共通鍵233との各フィールドを有する。
振込元口座番号231は、取引の際に取引料金を支払うユーザの銀行等の口座番号を示す。
鍵番号232は、共通鍵233に割り当てられた番号である。
共通鍵233は、取引情報とワンタイムパスワードを暗号化するために用いられる共通鍵である。
本実施形態では、取引認証強化サーバ200の認証強化部201は、無作為に発生させた数値(乱数)を使って鍵番号232を求める。そして、認証強化部201は、振込元口座番号231と鍵番号232の2項目によって一意に定まる共通鍵233を用いて取引情報とワンタイムパスワードを暗号化する。更に、認証強化部201は、鍵番号232を秘密鍵240によって暗号化する。認証強化部201は、暗号化された鍵番号232と取引情報とワンタイムパスワードとを電話発信部202に渡し、電話発信部202はそれらを電話通信網501を介して携帯情報端末300に送る。
なお、共通鍵テーブル230は本発明の第1の暗号鍵テーブルの一例であり、共通鍵233は本発明におけるワンタイムパスワードと取引情報を暗号化するために使用可能な複数の暗号鍵の一例であり、鍵番号232は暗号鍵指定情報の一例であり、秘密鍵240は暗号鍵指定情報を暗号化するための暗号鍵の一例である。
FIG. 3 shows an example of the configuration of the common key table 230 stored in the database 210.
The common key table 230 includes fields for a transfer source account number 231, a key number 232, and a common key 233.
The transfer source account number 231 indicates the account number of the user's bank or the like who pays the transaction fee at the time of the transaction.
The key number 232 is a number assigned to the common key 233.
The common key 233 is a common key used for encrypting transaction information and a one-time password.
In the present embodiment, the authentication strengthening unit 201 of the transaction authentication strengthening server 200 obtains the key number 232 using a numerical value (random number) generated at random. Then, the authentication strengthening unit 201 encrypts the transaction information and the one-time password using the common key 233 uniquely determined by the two items of the transfer source account number 231 and the key number 232. Further, the authentication strengthening unit 201 encrypts the key number 232 with the secret key 240. The authentication strengthening unit 201 passes the encrypted key number 232, the transaction information, and the one-time password to the telephone transmission unit 202, and the telephone transmission unit 202 transmits them to the portable information terminal 300 via the telephone communication network 501.
The common key table 230 is an example of the first encryption key table of the present invention, and the common key 233 is an example of a plurality of encryption keys that can be used to encrypt the one-time password and transaction information in the present invention. Yes, the key number 232 is an example of encryption key designation information, and the secret key 240 is an example of an encryption key for encrypting the encryption key designation information.

図4は、取引情報600の構成の一例を示す。
取引情報600は、取引ID(Identifier)601と、振込元口座番号602と、振込先名603と、振込先口座番号604と、振込金額605とを含む。
取引ID601は、取引を一意に識別する識別情報である。
振込元口座番号602は、取引の際に取引料金を支払うユーザの銀行等の口座番号を示す。
振込先名603は、取引料金が振り込まれる銀行等の口座の所有者(取引相手)の名前または名称を示す。
振込先口座番号604は、取引料金が振り込まれる取引相手の銀行等の口座番号を示す。
振込金額605は、取引相手の銀行等の口座に振り込まれる取引料金を示す。
ユーザは、取引毎に携帯情報端末300を用いて、振込元口座番号と振込先名と振込先口座番号と振込金額とを入力する。携帯情報端末300は、ネットワーク500を介して取引業務サーバ100にそれらを送信する。取引業務サーバ100の取引業務部101は、振込元口座番号と振込先名と振込先口座番号と振込金額とを受信すると、取引毎に取引ID601を付与し、取引情報600を作成する。そして、取引業務部101は、取引情報600を取引認証強化サーバ200に送信する。
なお、振込元口座番号602は本発明の携帯情報端末特定情報の一例である。また、口座番号602と振込先名603と振込先口座番号604と振込金額605とは、発明の取引内容の一例である。
FIG. 4 shows an example of the configuration of transaction information 600.
The transaction information 600 includes a transaction ID (Identifier) 601, a transfer source account number 602, a transfer destination name 603, a transfer destination account number 604, and a transfer amount 605.
The transaction ID 601 is identification information that uniquely identifies a transaction.
The transfer source account number 602 indicates an account number of a bank or the like of a user who pays a transaction fee at the time of transaction.
The transfer destination name 603 indicates the name or name of the owner (transaction partner) of an account such as a bank to which the transaction fee is transferred.
A transfer account number 604 indicates an account number of a bank or the like of a trading partner to which the transaction fee is transferred.
A transfer amount 605 indicates a transaction fee to be transferred to an account of a counterparty bank or the like.
A user inputs a transfer source account number, a transfer destination name, a transfer destination account number, and a transfer amount using the portable information terminal 300 for each transaction. The portable information terminal 300 transmits them to the transaction business server 100 via the network 500. When receiving the transfer source account number, the transfer destination name, the transfer destination account number, and the transfer amount, the transaction operation unit 101 of the transaction operation server 100 assigns a transaction ID 601 for each transaction and creates transaction information 600. Then, the transaction business unit 101 transmits the transaction information 600 to the transaction authentication strengthening server 200.
The transfer source account number 602 is an example of portable information terminal specifying information of the present invention. Moreover, the account number 602, the transfer destination name 603, the transfer destination account number 604, and the transfer amount 605 are examples of the transaction content of the invention.

図5は、パスワード表示専用機400の読込専用メモリ410に格納されている共通鍵テーブル420の構成の一例を示す。
共通鍵テーブル420は、鍵番号421と、共通鍵422との各フィールドを有する。
図3に示す共通鍵テーブル230には、複数のユーザについてユーザ毎の取引で使用される各共通鍵が格納される。このため、共通鍵233は、振込元口座番号231と鍵番号232によって特定される。一方、共通鍵テーブル420には、パスワード表示専用機400を専用利用するユーザの取引で使用される共通鍵のみが格納される。このため、共通鍵テーブル420には、鍵番号421によって特定される共通鍵422のみが格納されている。ただし、パスワード表示専用機400を専用利用するユーザが複数の振込元口座を所有している場合には、共通鍵テーブル420も振込元口座番号のフィールドを有し、共通鍵422は振込元口座番号と鍵番号421によって特定されることとなる。
また、鍵番号421は秘密鍵240を用いて暗号化され、暗号化された鍵番号421は公開鍵430を用いて復号される。
なお、共通鍵テーブル420は本発明の第2の暗号鍵テーブルの一例であり、共通鍵422は本発明における複数の暗号鍵の一例であり、鍵番号421は本発明の暗号鍵指定情報の一例であり、公開鍵430は本発明における取引認証強化サーバ200の暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵(すなわち、秘密鍵240)に対応する復号鍵の一例である。
FIG. 5 shows an example of the configuration of the common key table 420 stored in the read only memory 410 of the password display dedicated machine 400.
The common key table 420 has fields for a key number 421 and a common key 422.
The common key table 230 shown in FIG. 3 stores each common key used in transactions for each user for a plurality of users. For this reason, the common key 233 is specified by the transfer source account number 231 and the key number 232. On the other hand, the common key table 420 stores only the common key used in the transaction of the user who exclusively uses the password display dedicated machine 400. Therefore, only the common key 422 specified by the key number 421 is stored in the common key table 420. However, when a user who uses the password display dedicated machine 400 has a plurality of transfer source accounts, the common key table 420 also has a transfer source account number field, and the common key 422 is the transfer source account number. And the key number 421.
The key number 421 is encrypted using the secret key 240, and the encrypted key number 421 is decrypted using the public key 430.
The common key table 420 is an example of a second encryption key table of the present invention, the common key 422 is an example of a plurality of encryption keys in the present invention, and the key number 421 is an example of encryption key designation information of the present invention. The public key 430 is an example of a decryption key corresponding to the encryption key (that is, the secret key 240) stored by the encryption key specifying information encryption key storage means of the transaction authentication strengthening server 200 in the present invention.

図6は、取引を行うユーザ(利用者)の操作の一例を示す。
ユーザは、携帯情報端末300を用いて取引業務サーバ100にログインする。そして、ユーザは、取引を行うごとに携帯情報端末300の入力部303を操作し、振込元口座番号と振込先名と振込先口座番号と振込金額とを入力する(S701)。なお、振込元口座番号と振込先名と振込先口座番号と振込金額とは本発明の取引内容の一例である。
携帯情報端末300のデータ通信部305は、ネットワーク500を介して取引業務サーバ100に取引内容を送信する。取引業務サーバ100の取引業務部101は、取引情報600を取引認証強化サーバ200へ送信する(S702)。取引認証強化サーバ200の認証強化部201は、取引情報600とワンタイムパスワードを音声データに変換し、電話通信網501を介して携帯情報端末300に送る(S703)。ユーザは、携帯情報端末300の電話通信部301に表示される発信電話番号が正しい相手からの着信であることを確認し、通話ボタンを押し下げる(S704)。携帯情報端末300の電話通信部301が、その音声データを受信すると、音声出力部302は取引情報600とワンタイムパスワードを示す音をパスワード表示専用機400に出力する(S705)。その後、図7に示すように、パスワード表示専用機400の表示部403は、取引内容の一部(振込先名と振込先口座番号と振込金額)およびワンタイムパスワードを表示する(S706)。ユーザは、取引内容がユーザの意図する取引と一致しているか否かを確認し、一致していれば、携帯情報端末400の入力部303を操作して表示部403に表示されているワンタイムパスワードを入力する(S707)。データ通信部305は、ネットワーク500を介してワンタイムパスワードを取引業務サーバ100に送信する。
FIG. 6 shows an example of an operation of a user (user) who performs a transaction.
The user logs in to transaction business server 100 using portable information terminal 300. Then, every time the user performs a transaction, the user operates the input unit 303 of the portable information terminal 300 to input the transfer source account number, the transfer destination name, the transfer destination account number, and the transfer amount (S701). The transfer source account number, the transfer destination name, the transfer destination account number, and the transfer amount are examples of transaction contents of the present invention.
The data communication unit 305 of the portable information terminal 300 transmits the transaction content to the transaction business server 100 via the network 500. The transaction business unit 101 of the transaction business server 100 transmits the transaction information 600 to the transaction authentication strengthening server 200 (S702). The authentication strengthening unit 201 of the transaction authentication strengthening server 200 converts the transaction information 600 and the one-time password into voice data, and sends it to the portable information terminal 300 via the telephone communication network 501 (S703). The user confirms that the outgoing telephone number displayed on the telephone communication unit 301 of the portable information terminal 300 is an incoming call from the correct partner, and depresses the call button (S704). When the telephone communication unit 301 of the portable information terminal 300 receives the voice data, the voice output unit 302 outputs the transaction information 600 and a sound indicating a one-time password to the password display dedicated machine 400 (S705). After that, as shown in FIG. 7, the display unit 403 of the password display dedicated machine 400 displays a part of the transaction contents (transfer destination name, transfer destination account number, and transfer amount) and a one-time password (S706). The user checks whether or not the transaction content matches the transaction intended by the user. If the transaction content matches, the one-time displayed on the display unit 403 by operating the input unit 303 of the portable information terminal 400 A password is input (S707). The data communication unit 305 transmits the one-time password to the transaction business server 100 via the network 500.

図8は、取引業務部101と認証強化部201の処理の流れの一例を示す。
図8を参照して説明する処理の範囲は、ステップS701でユーザが携帯情報端末300を用いて手動操作で取引の操作を行うことにより取引業務部101が取引業務を開始(S801)してから、ステップS704でユーザが携帯情報端末300を用いて手動操作でワンタイムパスワードを入力し、取引業務部101が取引を実行する(S809)までである。
FIG. 8 shows an example of the processing flow of the transaction business unit 101 and the authentication strengthening unit 201.
The range of processing described with reference to FIG. 8 is after the transaction business unit 101 starts a transaction business (S801) when the user manually operates the transaction using the portable information terminal 300 in step S701. In step S704, the user inputs the one-time password manually using the portable information terminal 300, and the transaction business unit 101 executes the transaction (S809).

取引業務部101は、取引業務を開始する(S801)と、次に認証強化部201に取引情報600を送信して認証を要求し(S802)、発信結果の受信を待つ(S803)。
認証強化部201は、取引業務部101から送信された取引情報600を受信する(S901)と、取引情報600に対応するワンタイムパスワードを生成する(S902)。次に、認証強化部201は、共通鍵を使用して取引情報とワンタイムパスワードを暗号化する(S903)。暗号化に使用する共通鍵は複数用意してあるため、認証強化部201は、無作為に発生させた数値(乱数)を使って鍵番号232を決め、共通鍵テーブル230から、鍵番号232と振込元口座番号231の組み合わせで特定される共通鍵233を取り出す。次に、認証強化部201は、使用した鍵番号232を秘密鍵240を使用して暗号化する(S904)。この秘密鍵240は、パスワード専用機400の読込専用メモリ410に格納されている公開鍵430で復号できる暗号化データを作成するためのものである。
When the transaction business unit 101 starts the transaction business (S801), it next transmits the transaction information 600 to the authentication strengthening unit 201 to request authentication (S802), and waits for reception of the transmission result (S803).
When the authentication strengthening unit 201 receives the transaction information 600 transmitted from the transaction business unit 101 (S901), the authentication strengthening unit 201 generates a one-time password corresponding to the transaction information 600 (S902). Next, the authentication strengthening unit 201 encrypts the transaction information and the one-time password using the common key (S903). Since a plurality of common keys to be used for encryption are prepared, the authentication strengthening unit 201 determines a key number 232 using a numerical value (random number) generated at random, and from the common key table 230, the key number 232 and The common key 233 specified by the combination of the transfer source account number 231 is taken out. Next, the authentication strengthening unit 201 encrypts the used key number 232 using the secret key 240 (S904). The secret key 240 is for creating encrypted data that can be decrypted with the public key 430 stored in the read-only memory 410 of the password-only machine 400.

そして、電話発信部202は、携帯情報端末300へ送るデータを音声データへ変換する(S905)。その際、例えば、FAX(ファクシミリ)のような画像データを音声データに変換する方法を利用する。ここでは既に暗号化が行われている、共通鍵の鍵番号232、取引情報600、ワンタイムパスワードの3つのデータを変換する。
次に、電話発信部202は、携帯情報端末300へ電話発信する(S906)。このとき、電話発信部202は、電話番号テーブル220を参照し、取引情報600に含まれる振込元口座番号602に該当する電話番号222を取り出す。そして、電話発信部202は、発信結果を取引業務部101へ送信する(S907)。
Then, the telephone transmission unit 202 converts data to be sent to the portable information terminal 300 into voice data (S905). At that time, for example, a method of converting image data such as FAX (facsimile) into audio data is used. Here, the three data, which are already encrypted, are the key number 232 of the common key, the transaction information 600, and the one-time password.
Next, the telephone transmission unit 202 makes a telephone call to the portable information terminal 300 (S906). At this time, the telephone transmission unit 202 refers to the telephone number table 220 and extracts the telephone number 222 corresponding to the transfer source account number 602 included in the transaction information 600. Then, the telephone transmission unit 202 transmits the transmission result to the transaction business unit 101 (S907).

電話発信部202は、通信が成立しているか否かを判別し(S908)、通信が成立していなければ(S908:NO)、認証強化部201の処理を終了する。一方、通信が成立していれば(S908:YES)、電話発信部202は、音声データを携帯情報端末300へ送信する(S909)。
携帯情報端末300の電話通信部301が音声データを受信すると、音声出力部302は、その音声データを音に変換し、パスワード表示専用機400へ出力する(S702)。ユーザは、パスワード表示専用機400の表示部403に表示されたワンタイムパスワードを見て、携帯情報端末300の入力部303から手動操作によりワンタイムパスワードを入力する(S704)。携帯情報端末300のデータ通信部305は、入力されたワンタイムパスワードを取引業務サーバ100に送信する。
取引業務サーバ100の取引業務部101は、ワンタイムパスワードを受信する(S805)と、取引認証サーバ200の認証強化部201へワンタイムパスワードを送信し、認証を要求する(S806)。
取引認証強化サーバ200の認証強化部201は、受信したパスワードとステップS902で生成したパスワードを照合し(S910)、照合の結果を取引業務部101へ送信する(S911)。取引業務部101は、認証結果を受信する(S807)と、認証NGであれば(S808:NO)取引を中止し、認証OKであれば(S808:YES)取引を実行する(S809)。
The telephone transmission unit 202 determines whether or not communication is established (S908). If communication is not established (S908: NO), the processing of the authentication strengthening unit 201 is terminated. On the other hand, if communication is established (S908: YES), the telephone transmission unit 202 transmits voice data to the portable information terminal 300 (S909).
When the telephone communication unit 301 of the portable information terminal 300 receives the audio data, the audio output unit 302 converts the audio data into sound and outputs the sound to the password display dedicated device 400 (S702). The user looks at the one-time password displayed on the display unit 403 of the password display-only device 400 and inputs the one-time password by manual operation from the input unit 303 of the portable information terminal 300 (S704). The data communication unit 305 of the portable information terminal 300 transmits the input one-time password to the transaction business server 100.
When receiving the one-time password (S805), the transaction business unit 101 of the transaction business server 100 transmits the one-time password to the authentication strengthening unit 201 of the transaction authentication server 200 and requests authentication (S806).
The authentication strengthening unit 201 of the transaction authentication strengthening server 200 collates the received password with the password generated in step S902 (S910), and transmits the collation result to the transaction business unit 101 (S911). When receiving the authentication result (S807), the transaction business unit 101 cancels the transaction if the authentication is NG (S808: NO), and executes the transaction if the authentication is OK (S808: YES) (S809).

図9は、パスワード表示専用機400における処理の流れの一例を示す。
ステップS702で携帯情報端末300が音をパスワード表示専用機400へ出力すると、音声入力部401はその音を入力する(S1001)。
そして、情報抽出部402は、音に含まれる情報から、暗号化された共通鍵の番号、取引情報、およびワンタイムパスワードを抽出する(S1002)。次に、情報抽出部402は、読取専用メモリ410から公開鍵430を取り出す(S1003)。次に、情報抽出部402は、取り出した公開鍵430を使い、共通鍵の鍵番号を復号する(S1004)。次に、情報抽出部402は、読取専用メモリ410の共通鍵デーブル420から共通鍵の鍵番号に該当する共通鍵422を取り出す(S1005)。次に、情報抽出部402は、共通鍵422を使って取引情報600とワンタイムパスワードを復号する(S1006)。
パスワード表示専用機400の表示部403は、取引内容の一部(振込先名と振込先口座番号と振込金額)およびワンタイムパスワードを表示する(S706)。
FIG. 9 shows an example of the flow of processing in the password display dedicated machine 400.
When the portable information terminal 300 outputs a sound to the password display dedicated device 400 in step S702, the voice input unit 401 inputs the sound (S1001).
Then, the information extraction unit 402 extracts the encrypted common key number, transaction information, and one-time password from the information included in the sound (S1002). Next, the information extraction unit 402 takes out the public key 430 from the read-only memory 410 (S1003). Next, the information extraction unit 402 uses the extracted public key 430 to decrypt the key number of the common key (S1004). Next, the information extraction unit 402 extracts the common key 422 corresponding to the key number of the common key from the common key table 420 of the read-only memory 410 (S1005). Next, the information extraction unit 402 decrypts the transaction information 600 and the one-time password using the common key 422 (S1006).
The display unit 403 of the password display dedicated machine 400 displays a part of the transaction contents (transfer destination name, transfer destination account number and transfer amount) and one-time password (S706).

なお、上述した実施形態では、取引認証強化サーバ200の電話発信部202が、携帯情報端末300へ電話を発信し、電話通信網501を介してワンタイムパスワードと取引情報600とを含む音声データが変換された音を送信するとしたが、取引認証強化サーバ200は携帯情報端末300へネットワーク500を介して音声データを送信し、携帯情報端末300上で動作するアプリケーションソフトウェアが受信した音声データを音に変換することとしてもよい。   In the above-described embodiment, the telephone transmission unit 202 of the transaction authentication strengthening server 200 transmits a call to the portable information terminal 300, and voice data including the one-time password and the transaction information 600 is transmitted via the telephone communication network 501. Although it is assumed that the converted sound is transmitted, the transaction authentication strengthening server 200 transmits the sound data to the portable information terminal 300 via the network 500, and the sound data received by the application software operating on the portable information terminal 300 is used as the sound. It may be converted.

また、上述した実施形態では、取引認証強化サーバ200の認証強化部201において共通鍵を識別するための番号を秘密鍵240を使用して暗号化し、パスワード表示専用機400の情報抽出部402において暗号化された番号を公開鍵430を使用して復号するとしたが、共通鍵を識別するための番号は暗号化せずに平文のままとしてもよいし、携帯情報端末300における前回の取引時に使用した共通鍵を使用して今回の取引で使用する共通鍵を識別するための番号を暗号化および復号してもよい。   In the above-described embodiment, the number for identifying the common key is encrypted using the private key 240 in the authentication strengthening unit 201 of the transaction authentication strengthening server 200 and encrypted in the information extracting unit 402 of the password display dedicated device 400. Although the encrypted number is decrypted by using the public key 430, the number for identifying the common key may be left in plain text without being encrypted, or used at the previous transaction in the portable information terminal 300 A number for identifying the common key used in the current transaction may be encrypted and decrypted using the common key.

以上説明したように、本発明によれば、携帯情報端末のみがサーバと通信するという条件で、中間者攻撃や携帯情報端末のマルウェア感染や乗っ取りによる不正取引に耐えられる安全性を持つ認証システムを提供することができる。   As described above, according to the present invention, there is provided an authentication system that can withstand a man-in-the-middle attack, malware infection of a portable information terminal, and unauthorized transactions due to hijacking on the condition that only the portable information terminal communicates with the server. Can be provided.

以上、本発明の実施形態について説明したが、設計上の都合やその他の要因によって必要となる様々な修正や組み合わせは、請求項に記載されている発明や発明の実施形態に記載されている具体例に対応する発明の範囲に含まれると理解されるべきである。   Although the embodiments of the present invention have been described above, various modifications and combinations necessary for design reasons and other factors are described in the inventions described in the claims and the specific embodiments described in the embodiments of the invention. It should be understood that it falls within the scope of the invention corresponding to the examples.

1…認証システム、100…取引業務サーバ、101…取引業務部、200…取引認証強化サーバ、201…認証強化部、202…電話発信部、210…データベース、220…電話番号テーブル、230…共通鍵テーブル、240…秘密鍵、300…携帯情報端末、301…電話通信部、302…音声出力部、303…入力部、304…表示部、305…データ通信部、400…パスワード表示専用機、401…音声入力部、402…情報抽出部、403…表示部、410…読込専用メモリ、420…共通鍵テーブル、430…公開鍵、500…ネットワーク、501…電話通信網、600…取引情報 DESCRIPTION OF SYMBOLS 1 ... Authentication system, 100 ... Transaction business server, 101 ... Transaction business part, 200 ... Transaction authentication reinforcement | strengthening server, 201 ... Authentication reinforcement | strengthening part, 202 ... Telephone transmission part, 210 ... Database, 220 ... Telephone number table, 230 ... Common key Table: 240 ... Secret key 300 ... Portable information terminal 301 ... Telephone communication unit 302 ... Audio output unit 303 ... Input unit 304 ... Display unit 305 ... Data communication unit 400 ... Dedicated machine for password display 401 ... Voice input unit, 402 ... Information extraction unit, 403 ... Display unit, 410 ... Read only memory, 420 ... Common key table, 430 ... Public key, 500 ... Network, 501 ... Telephone communication network, 600 ... Transaction information

Claims (5)

取引業務サーバと、取引認証強化サーバと、携帯情報端末と、パスワード表示専用機とを有する認証システムであって、
前記取引業務サーバが、
前記携帯情報端末から取引内容を含む取引業務要求を受信すると、当該取引内容を含む取引情報を作成して、当該取引情報を含む取引認証要求を前記取引認証強化サーバに送信する取引認証要求手段と、
前記携帯情報端末からワンタイムパスワードを受信すると、当該ワンタイムパスワードを前記取引認証強化サーバに送信し、前記取引認証強化サーバから認証成功が通知されると、前記取引内容に従って取引業務を行う取引業務手段と、
を備え、
前記取引認証強化サーバが、
前記取引業務サーバから取引認証要求を受信すると、ワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信する音声データ送信手段と、
前記取引業務サーバからワンタイムパスワードを受信すると、当該受信したワンタイムパスワードと前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードとを照合して認証が成功したか否かを判別し、認証が成功した場合に前記取引業務サーバに認証成功を通知する認証手段と、
を備え、
前記携帯情報端末が、
ユーザによって入力された取引内容を受け付ける取引内容受付手段と、
前記取引内容受付手段によって受け付けられた取引内容を含む取引業務要求を前記取引業務サーバに送信する取引情報送信手段と、
前記取引認証強化サーバから前記音声データを受信する音声受信手段と、
前記音声受信手段によって受信された音声データを音に変換して出力する音声出力手段と、
前記ユーザによって入力されたワンタイムパスワードを受け付けるワンタイムパスワード受付手段と、
前記ワンタイムパスワード受付手段によって受け付けられたワンタイムパスワードを前記取引業務サーバに送信するワンタイムパスワード送信手段と、
を備え、
前記パスワード表示専用機が、
前記携帯情報端末によって出力される音を入力する音声入力手段と、
前記音声入力手段によって入力された音に含まれる情報からワンタイムパスワードと取引情報を抽出する情報抽出手段と、
前記情報抽出手段によって抽出されたワンタイムパスワードおよび抽出された取引情報の一部または全部を表示する表示手段と、
を備える、
ことを特徴とする認証システム。
An authentication system having a transaction business server, a transaction authentication strengthening server, a portable information terminal, and a password display dedicated machine,
The transaction server is
A transaction authentication requesting means for generating a transaction information including the transaction content and transmitting a transaction authentication request including the transaction information to the transaction authentication strengthening server upon receiving a transaction operation request including the transaction content from the portable information terminal; ,
When the one-time password is received from the portable information terminal, the one-time password is transmitted to the transaction authentication strengthening server, and when the authentication success is notified from the transaction authentication strengthening server, the transaction business is performed according to the transaction content. Means,
With
The transaction authentication strengthening server is
When receiving a transaction authentication request from the transaction business server, a one-time password generating means for generating a one-time password;
Voice data transmitting means for converting the one-time password and transaction information generated by the one-time password generating means into voice data and transmitting the voice data to the portable information terminal;
When the one-time password is received from the transaction business server, the received one-time password is compared with the one-time password generated by the one-time password generation means to determine whether or not the authentication is successful. An authentication means for notifying the transaction server of successful authentication when successful,
With
The portable information terminal is
Transaction content accepting means for accepting the transaction content entered by the user;
Transaction information transmitting means for transmitting a transaction business request including the transaction content received by the transaction content reception means to the transaction business server;
Voice receiving means for receiving the voice data from the transaction authentication strengthening server;
Voice output means for converting voice data received by the voice receiving means into sound and outputting the sound;
One-time password accepting means for accepting a one-time password input by the user;
One-time password transmission means for transmitting the one-time password accepted by the one-time password acceptance means to the transaction business server;
With
The dedicated password display machine
Voice input means for inputting sound output by the portable information terminal;
Information extraction means for extracting one-time password and transaction information from information included in the sound input by the voice input means;
Display means for displaying the one-time password extracted by the information extraction means and part or all of the extracted transaction information;
Comprising
An authentication system characterized by that.
前記取引内容が、携帯情報端末を特定する携帯情報端末特定情報を含み、
前記取引認証強化サーバが、前記携帯情報端末特定情報と当該携帯情報端末特定情報によって特定される携帯情報端末の電話番号とを含む電話番号テーブルを備え、
前記取引認証強化サーバの音声データ送信手段が、前記取引内容に含まれる携帯情報端末特定情報に対応する電話番号を前記電話番号テーブルから取得し、当該取得した電話番号に電話を発信し、電話通信網を介して前記音声データを送信し、
前記携帯情報端末の音声受信手段が、前記電話通信網を介して送信される音声データを受信する、
ことを特徴とする請求項1に記載の認証システム。
The transaction content includes mobile information terminal specifying information for specifying a mobile information terminal,
The transaction authentication strengthening server comprises a phone number table including the mobile information terminal specifying information and a phone number of the mobile information terminal specified by the mobile information terminal specifying information,
The voice data transmitting means of the transaction authentication strengthening server acquires a telephone number corresponding to the portable information terminal specifying information included in the transaction contents from the telephone number table, and makes a call to the acquired telephone number, and performs telephone communication. Sending the voice data over the network,
Voice receiving means of the portable information terminal receives voice data transmitted via the telephone communication network;
The authentication system according to claim 1, wherein:
前記取引認証強化サーバが、前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと前記取引認証要求に含まれる取引情報とを暗号化する暗号化手段を備え、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードと取引情報を抽出し、当該暗号化されたワンタイムパスワードと取引情報を復号する、
ことを特徴とする請求項1または2に記載の認証システム。
The transaction authentication strengthening server includes an encryption unit that encrypts the one-time password generated by the one-time password generation unit and the transaction information included in the transaction authentication request.
The voice data transmission means of the transaction authentication strengthening server converts the one-time password and transaction information encrypted by the encryption means into voice data, and transmits the voice data to the portable information terminal,
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information from information included in the sound input by the voice input unit, and the encrypted one-time password and transaction Decrypt information,
The authentication system according to claim 1 or 2, characterized in that.
前記取引認証強化サーバが、前記ワンタイムパスワードおよび前記取引情報を暗号化するために使用可能な複数の暗号鍵と、当該複数の暗号鍵の中から暗号化するために使用される暗号鍵を指定する暗号鍵指定情報とを有する第1の暗号鍵テーブルを備え、
前記取引認証強化サーバの暗号化手段が、所定の方法で取得した前記暗号鍵指定情報によって指定される暗号鍵を前記第1の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記ワンタイムパスワードおよび取引情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードおよび取引情報に加えて当該ワンタイムパスワードおよび取引情報を暗号化するために使用された暗号鍵を指定する暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記複数の暗号鍵と前記暗号鍵指定情報とを有する第2の暗号鍵テーブルを備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号鍵指定情報とを抽出し、当該暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記暗号化されたワンタイムパスワードおよび取引情報を復号する、
ことを特徴とする請求項3に記載の認証システム。
The transaction authentication strengthening server designates a plurality of encryption keys that can be used to encrypt the one-time password and the transaction information, and an encryption key that is used to encrypt the plurality of encryption keys. A first encryption key table having encryption key designation information to be
The encryption means of the transaction authentication strengthening server acquires an encryption key specified by the encryption key specification information acquired by a predetermined method from the first encryption key table, and uses the acquired encryption key to Encrypt one-time password and transaction information,
The voice data transmission means of the transaction authentication strengthening server specifies the encryption key used to encrypt the one-time password and transaction information in addition to the one-time password and transaction information encrypted by the encryption means. The encryption key designation information to be converted into voice data, the voice data is transmitted to the portable information terminal,
The password display dedicated machine includes a second encryption key table having the plurality of encryption keys and the encryption key designation information;
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encryption key designation information from information included in the sound input by the voice input unit, and the encryption key Obtaining an encryption key designated by the designated information from the second encryption key table, and decrypting the encrypted one-time password and transaction information using the obtained encryption key;
The authentication system according to claim 3.
前記取引認証強化サーバが、前記暗号鍵指定情報を暗号化するための暗号鍵を記憶する暗号鍵指定情報用暗号鍵記憶手段を備え、
前記取引認証強化サーバの前記暗号化手段が、前記暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵を使用して前記暗号鍵指定情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とに加えて暗号化された暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記取引認証強化サーバの暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵に対応する復号鍵を記憶する暗号鍵指定情報用復号鍵記憶手段を備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号化された暗号鍵指定情報とを抽出し、前記暗号鍵指定情報用復号鍵記憶手段によって記憶されている復号鍵を使用して前記暗号化された暗号鍵指定情報を復号し、当該復号された暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得する、
ことを特徴とする請求項4に記載の認証システム。
The transaction authentication strengthening server comprises encryption key storage means for encryption key specification information for storing an encryption key for encrypting the encryption key specification information,
The encryption means of the transaction authentication strengthening server encrypts the encryption key designation information using the encryption key stored in the encryption key designation information encryption key storage means;
The voice data transmission means of the transaction authentication strengthening server converts the encryption key designation information encrypted in addition to the one-time password and the transaction information encrypted by the encryption means into voice data, Send to the mobile information terminal,
The password display-dedicated machine comprises encryption key designation information decryption key storage means for storing a decryption key corresponding to the encryption key stored by the encryption key designation information encryption key storage means of the transaction authentication strengthening server;
The information extraction means of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encrypted encryption key designation information from information included in the sound input by the voice input means. , Decrypting the encrypted encryption key designation information using the decryption key stored in the encryption key designation information decryption key storage means, and obtaining an encryption key designated by the decrypted encryption key designation information Obtaining from the second encryption key table;
The authentication system according to claim 4.
JP2014198965A 2014-09-29 2014-09-29 Authentication system Expired - Fee Related JP6294203B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2014198965A JP6294203B2 (en) 2014-09-29 2014-09-29 Authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2014198965A JP6294203B2 (en) 2014-09-29 2014-09-29 Authentication system

Publications (2)

Publication Number Publication Date
JP2016071538A JP2016071538A (en) 2016-05-09
JP6294203B2 true JP6294203B2 (en) 2018-03-14

Family

ID=55866961

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014198965A Expired - Fee Related JP6294203B2 (en) 2014-09-29 2014-09-29 Authentication system

Country Status (1)

Country Link
JP (1) JP6294203B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106911658B (en) * 2016-06-07 2021-08-06 创新先进技术有限公司 Data transmission method, data sending end, data receiving end and system
JP6557186B2 (en) * 2016-07-12 2019-08-07 株式会社日立製作所 Transaction management system and transaction management method
EP3817278A4 (en) 2018-06-26 2022-03-16 Japan Communications Inc. Online service provision system and application program
WO2020004494A1 (en) 2018-06-26 2020-01-02 日本通信株式会社 Online service provision system, ic chip, and application program
US11870907B2 (en) 2018-06-26 2024-01-09 Japan Communications Inc. Online service providing system and application program

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2689383B2 (en) * 1988-02-18 1997-12-10 株式会社 日立製作所 Encrypted communication system
JP4693171B2 (en) * 2006-03-17 2011-06-01 株式会社日立ソリューションズ Authentication system
JP2010044654A (en) * 2008-08-15 2010-02-25 Datacontrol Co Ltd Authentication server and authentication system equipped with same
JP2012208810A (en) * 2011-03-30 2012-10-25 Buffalo Inc Authentication method, network apparatus, server device, mobile phone terminal, and information processing apparatus
US20130139222A1 (en) * 2011-11-29 2013-05-30 Rawllin International Inc. Authentication of mobile device

Also Published As

Publication number Publication date
JP2016071538A (en) 2016-05-09

Similar Documents

Publication Publication Date Title
JP6264674B2 (en) Authentication system and method using QR code
EP2999189B1 (en) Network authentication method for secure electronic transactions
US9338163B2 (en) Method using a single authentication device to authenticate a user to a service provider among a plurality of service providers and device for performing such a method
CA2736582C (en) Authorization of server operations
CN102801710B (en) A kind of network trading method and system
CN103747012B (en) Safe verification method, the apparatus and system of network trading
CN103380592B (en) Method, server and system for personal authentication
JP6294203B2 (en) Authentication system
US20150237201A1 (en) Telephone Caller Authentication
CN105634737B (en) Data transmission method, terminal and system
WO2015101310A1 (en) Service processing method, device and system
TWI632798B (en) Server, mobile terminal, and network real-name authentication system and method
JP2006294035A (en) Method and system for authentication service using mobile device
JP2013514556A (en) Method and system for securely processing transactions
CN105553926A (en) Authentication method, server, and terminal
CN101589569A (en) Secure password distribution to a client device of a network
CN111178884A (en) Information processing method, device, equipment and readable storage medium
WO2015192500A1 (en) Remote sharing method, and vtm terminal, network side device and system
CN104202163A (en) Password system based on mobile terminal
JP2009124311A (en) Mutual authentication system, mutual authentication method, and program
KR101792220B1 (en) Method, mobile terminal, device and program for providing user authentication service of combining biometric authentication
CN108401494B (en) Method and system for transmitting data
CN113507372A (en) Bidirectional authentication method for interface request
CN114501431A (en) Message transmission method and device, storage medium and electronic equipment
CN103746802A (en) Data processing method based on coordination secret keys and mobile phone

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20170321

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180116

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180130

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180215

R151 Written notification of patent or utility model registration

Ref document number: 6294203

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

LAPS Cancellation because of no payment of annual fees