JP6846755B1 - システム、読み取り機、及び制御装置 - Google Patents
システム、読み取り機、及び制御装置 Download PDFInfo
- Publication number
- JP6846755B1 JP6846755B1 JP2020562224A JP2020562224A JP6846755B1 JP 6846755 B1 JP6846755 B1 JP 6846755B1 JP 2020562224 A JP2020562224 A JP 2020562224A JP 2020562224 A JP2020562224 A JP 2020562224A JP 6846755 B1 JP6846755 B1 JP 6846755B1
- Authority
- JP
- Japan
- Prior art keywords
- reader
- pan
- control device
- card
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012790 confirmation Methods 0.000 claims abstract description 37
- 238000012545 processing Methods 0.000 abstract description 10
- 230000000052 comparative effect Effects 0.000 description 18
- 238000010586 diagram Methods 0.000 description 14
- 230000005540 biological transmission Effects 0.000 description 4
- 238000000034 method Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
- G06F21/35—User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Time Recorders, Dirve Recorders, Access Control (AREA)
Abstract
Description
前記読み取り機から受信した認証の結果とサーバから受信した確認結果とを用いて、所定の動作を実行する制御装置と、
前記読み取り機から前記制御装置を介してPANを受信し、前記受信したPANがリストに記憶されているかどうかの前記確認結果を前記制御装置に送信する前記サーバと、を備えたシステムであって、
前記読み取り機は、前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置を介して前記サーバに送信するシステム。
前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置を介して前記サーバに送信する読み取り機。
前記読み取り機から前記認証の結果を受信する前に、前記読み取り機から前記PANを受信する制御装置。
前記読み取り機からPANと認証の結果とを受信し、前記受信したPANがリストに記憶されているかどうかの確認結果と、前記受信した認証の結果とを用いて、所定の動作を実行する制御装置と、を備えたシステムであって、
前記読み取り機は、前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置に送信するシステム。
前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置に送信する読み取り機。
前記読み取り機から前記認証の結果を受信する前に、前記読み取り機から前記PANを受信する制御装置。
図1Aは、実施形態1に係るシステムの構成を説明する模式図である。図1Aに示すように、実施形態1に係るシステム1は、非接触ICカード40からPANを含む複数の情報を読み取り、読み取った複数の情報の少なくとも1つを用いて非接触ICカード40を認証する読み取り機10と、読み取り機10から受信した認証の結果とサーバ30から受信した確認結果とを用いて、所定の動作を実行する制御装置20と、読み取り機10から制御装置20を介してPANを受信し、受信したPANがリストに記憶されているかどうかの確認結果を制御装置20に送信するサーバ30と、を備えたシステムであって、読み取り機10は、複数の情報を読み取った後、認証の終了前に、非接触ICカード40から読み取ったPANを制御装置20を介してサーバ30に送信するシステムである。以下、詳細に説明する。
システム1は、広く入退場を行う場合に利用することができ、例えば、非接触ICカード40を用いて駅の改札機を通過する場合やバスを乗り降りする場合や、オフィスや施設の入退場などの場合に好ましく利用することができる。
読み取り機10は、非接触ICカード40との間で非接触通信を行い、非接触ICカード40に記憶されている情報を読み取る機器である。非接触ICカード40にはクレジットカード、プリペイドカード、デビットカードが含まれる。読み取り機10は、例えば、駅の改札機、バスの乗降口に設置されているカードリーダ、オフィスや施設のゲートなどである。
制御装置20は、ゲートの開閉やディスプレイの制御を行う装置である。制御装置20は、例えば、駅の改札機、バスの乗降口に設置されているカードリーダ、オフィスや施設のゲートなどである。制御装置20は読み取り機10と一体のものであってもよいし、読み取り機10とは分離したものであってもよい。制御装置20と読み取り機10が分離している場合には、両装置を有線接続(例:USB)や無線接続によって接続することができる。制御装置20にはゲートやディスププレイなどを接続することができる。
サーバ30は、後述のリストを管理する装置である。サーバ30には例えばネットワーク50上にあるクラウドサーバなどを用いることができる。サーバ30はリストを記憶する記憶部34を備えていてもよい。記憶部34はハードディスクやフラッシュメモリなどにより実現することができる。
図3はリストの記憶例を説明する模式図である。図3に示すように、リストは、PAN(Primary Account Number:プライマリーアカウントナンバー)が記憶された記憶領域である。リストに記憶されているPANに対しては、制御装置20による所定の動作が拒否される。PANは、例えば、14桁から16桁の数字からなる番号であり、非接触ICカード40ごとに異なる番号が割り振られている。PANは、非接触ICカード40を用いた決済時などに用いられる。なお、PANは、セキュリティを向上させるため、ハッシュ化されていることが好ましく、ハッシュ化された状態で送受信や記憶などされることが好ましい。本明細書におけるPANには、ハッシュ化されていないPAN(PANそのもの)のほか、ハッシュ化されたPANや暗号化されたPANなどの、PANと実質的に一義的に対応する番号が含まれるものとする。
制御装置20とサーバ30は、例えばインターネットや専用線などのネットワーク50を介して接続されている。読み取り機10、制御装置20、及びサーバ30は、それぞれ演算部12、22、32を備えており、これらの機器は、演算部12、22、32で演算を実行することにより動作する。演算部12、22、32は例えばCPUやRAMなどにより実現することができる。
図1Bは、実施形態1に係るシステム1の動作を説明する模式図である。以下、図1Bを参照しつつ、実施形態1に係るシステム1の動作を説明する。
まず、読み取り機10が、非接触ICカード40からPANを含む複数の情報を読み取る。
読み取り機10は、Step11で複数の情報を読み取った後、認証(Step14)の終了前に、非接触ICカード40から読み取ったPANを制御装置20に送信する。制御装置20は、読み取り機10から、認証(Step14)の結果を受信する前に、PANを受信する。
次に、サーバ30が、読み取り機10から制御装置20を介してPANを受信する。
次に、読み取り機10が、Step11で読み取った複数の情報の少なくとも1つを用いて非接触ICカード40を認証する。認証は、カードの真正を確認する処理(つまり、カードがカードの運営者等が発行したもの(本物)であるかどうかを確認する処理)である。認証は、例えば、SDA(Static Data Authentication)、DDA(Dynamic Data Authentication、またはCDA(Combined Data Authentication)などの方式に基づいて行うことができる。SDAにより認証を行う場合は、例えば、非接触ICカード40からデジタル署名を読み取り、この読み取ったデジタル署名が読み取り機10に記憶されるカードに対応する公開鍵を用いて署名を検証することにより行うことができる。この場合は、例えば、真正(本物)の非接触ICカード40に、読み取り機10が記憶する公開鍵に対応する秘密鍵で算出されたデジタル署名が記憶されているものとする。
次に、サーバ30が、読み取り機10から制御装置20を介して受信したPANがリストに記憶されているかどうかの確認を行う。
次に、読み取り機10が、Step14での認証の結果を制御装置20に送信する。
次に、サーバ30が、Step15での確認結果を制御装置20に送信する。
次に、制御装置20が、読み取り機10から受信した認証の結果とサーバ30から受信した確認結果とを用いて、所定の動作を実行する。所定の動作には、ゲートの開閉やディスプレイに所定の文字、画像、及び/又は動画などを表示することなどが含まれる。
図1Cは、比較例1に係るシステムの動作を説明する模式図である。以下、図1Cを参照しつつ、比較例1に係るシステムの動作を説明する。
まず、読み取り機10が、非接触ICカード40からPANを含む複数の情報を読み取る。
次に、読み取り機10が、Step31で読み取った複数の情報の少なくとも1つを用いて非接触ICカード40を認証する。
次に、読み取り機10が、非接触ICカード40から読み取ったPANを制御装置20を介してサーバ30に送信する。
次に、サーバ30が、読み取り機10から制御装置20を介してPANを受信する。
次に、サーバ30が、読み取り機10から制御装置20を介して受信したPANがリストに記憶されているかどうかの確認を行う。
次に、読み取り機10が、Step32での認証の結果を制御装置20に送信する。
次に、サーバ30が、Step35での確認結果を制御装置20に送信する。
次に、制御装置20が、読み取り機10から受信した認証の結果とサーバ30から受信した確認結果とを用いて、所定の動作を実行する。
図2Aは、実施形態2に係るシステムの構成を説明する模式図である。図2Aに示すように、実施形態2に係るシステム2は、非接触ICカード40からPANを含む複数の情報を読み取り、読み取った複数の情報の少なくとも1つを用いて非接触ICカード40を認証する読み取り機10と、読み取り機10からPANと認証の結果とを受信し、受信したPANがリストに記憶されているかどうかの確認結果と、受信した認証の結果とを用いて、所定の動作を実行する制御装置20と、を備えたシステムであって、読み取り機10は、複数の情報を読み取った後、認証の終了前に、非接触ICカード40から読み取ったPANを前記制御装置20に送信するシステムである。以下、詳細に説明する。
システム2、制御装置20、読み取り機10は、実施形態1のシステム1、制御装置20、読み取り機10と同様の構成であるので説明を省略する。ただし、実施形態2では、実施形態1と異なり、制御装置20がリストを管理しており、制御装置20がリストを記憶する記憶部24を備えている。
リストの構成は、実施形態1と同様であるので、説明を省略する。
図2Bは、実施形態2に係るシステムの動作を説明する模式図である。以下、図2Bを参照しつつ、実施形態2に係るシステム2の動作を説明する。
まず、読み取り機10が、非接触ICカード40からPANを含む複数の情報を読み取る。
読み取り機10は、Step21で複数の情報を読み取った後、認証(Step23)の終了前に、非接触ICカード40から読み取ったPANを制御装置20に送信する。制御装置20は、読み取り機10から、認証(Step23)の結果を受信する前に、PANを受信する。
次に、読み取り機10が、Step21で読み取った複数の情報の少なくとも1つを用いて非接触ICカード40を認証する。認証の態様は、実施形態1と同様であるので説明を省略する。
次に、制御装置20が、読み取り機10から受信したPANがリストに記憶されているかどうかの確認を行う。
次に、読み取り機10が、Step23での認証の結果を制御装置20に送信する。
次に、制御装置20が、読み取り機10から受信した認証の結果とStep24での確認結果とを用いて、所定の動作を実行する。所定の動作の態様は、実施形態1と同様であるので、説明を省略する。
図2Cは、比較例2に係るシステムの動作を説明する模式図である。以下、図2Cを参照しつつ、比較例2に係るシステムの動作を説明する。
まず、読み取り機10が、非接触ICカード40からPANを含む複数の情報を読み取る。
次に、読み取り機10が、Step41で読み取った複数の情報の少なくとも1つを用いて非接触ICカード40を認証する。
次に、読み取り機10が、非接触ICカード40から読み取ったPANを制御装置20に送信する。
次に、制御装置20が、読み取り機10から受信したPANがリストに記憶されているかどうかの確認を行う。
次に、読み取り機10が、Step42での認証の結果を制御装置20に送信する。
次に、制御装置20が、読み取り機10から受信した認証の結果とStep44での確認結果とを用いて、所定の動作を実行する。
10 読み取り機
12 演算部
20 制御装置
22 演算部
24 記憶部
30 サーバ
32 演算部
34 記憶部
40 非接触ICカード
50 ネットワーク
Claims (6)
- 非接触ICカードからPANを含む複数の情報を読み取り、前記読み取った複数の情報の少なくとも1つを用いて前記非接触ICカードを認証する読み取り機と、
前記読み取り機から受信した認証の結果とサーバから受信した確認結果とを用いて、所定の動作を実行する制御装置と、
前記読み取り機から前記制御装置を介してPANを受信し、前記受信したPANがリストに記憶されているかどうかの前記確認結果を前記制御装置に送信する前記サーバと、を備えたシステムであって、
前記読み取り機は、前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置を介して前記サーバに送信するシステム。 - 非接触ICカードからPANを含む複数の情報を読み取り、前記読み取った複数の情報の少なくとも1つを用いて前記非接触ICカードを認証する読み取り機と、前記読み取り機から受信した認証の結果とサーバから受信した確認結果とを用いて、所定の動作を実行する制御装置と、前記読み取り機から前記制御装置を介してPANを受信し、前記受信したPANがリストに記憶されているかどうかの前記確認結果を前記制御装置に送信する前記サーバと、を備えたシステムにおける前記読み取り機であって、
前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置を介して前記サーバに送信する読み取り機。 - 非接触ICカードからPANを含む複数の情報を読み取り、前記読み取った複数の情報の少なくとも1つを用いて前記非接触ICカードを認証する読み取り機と、前記読み取り機から受信した認証の結果とサーバから受信した確認結果とを用いて、所定の動作を実行する制御装置と、前記読み取り機から前記制御装置を介してPANを受信し、前記受信したPANがリストに記憶されているかどうかの前記確認結果を前記制御装置に送信する前記サーバと、を備えたシステムにおける前記制御装置であって、
前記読み取り機から前記認証の結果を受信する前に、前記読み取り機から前記PANを受信する制御装置。 - 非接触ICカードからPANを含む複数の情報を読み取り、前記読み取った複数の情報の少なくとも1つを用いて前記非接触ICカードを認証する読み取り機と、
前記読み取り機からPANと認証の結果とを受信し、前記受信したPANがリストに記憶されているかどうかの確認結果と、前記受信した認証の結果とを用いて、所定の動作を実行する制御装置と、を備えたシステムであって、
前記読み取り機は、前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置に送信するシステム。 - 非接触ICカードからPANを含む複数の情報を読み取り、前記読み取った複数の情報の少なくとも1つを用いて前記非接触ICカードを認証する読み取り機と、前記読み取り機からPANと認証の結果とを受信し、前記受信したPANがリストに記憶されているかどうかの確認結果と、前記受信した認証の結果とを用いて、所定の動作を実行する制御装置と、を備えたシステムにおける前記読み取り機であって、
前記認証の終了前に、前記非接触ICカードから読み取ったPANを前記制御装置に送信する読み取り機。 - 非接触ICカードからPANを含む複数の情報を読み取り、前記読み取った複数の情報の少なくとも1つを用いて前記非接触ICカードを認証する読み取り機と、前記読み取り機からPANと認証の結果とを受信し、前記受信したPANがリストに記憶されているかどうかの確認結果と、前記受信した認証の結果とを用いて、所定の動作を実行する制御装置と、を備えたシステムにおける前記制御装置であって、
前記読み取り機から前記認証の結果を受信する前に、前記読み取り機から前記PANを受信する制御装置。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2020/028420 WO2022018852A1 (ja) | 2020-07-22 | 2020-07-22 | システム、読み取り機、及び制御装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6846755B1 true JP6846755B1 (ja) | 2021-03-24 |
JPWO2022018852A1 JPWO2022018852A1 (ja) | 2022-01-27 |
Family
ID=74879208
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020562224A Active JP6846755B1 (ja) | 2020-07-22 | 2020-07-22 | システム、読み取り機、及び制御装置 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP6846755B1 (ja) |
WO (1) | WO2022018852A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7545593B1 (ja) | 2023-08-22 | 2024-09-04 | Quadrac株式会社 | 決済代行装置 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8346639B2 (en) * | 2007-02-28 | 2013-01-01 | Visa U.S.A. Inc. | Authentication of a data card using a transit verification value |
-
2020
- 2020-07-22 WO PCT/JP2020/028420 patent/WO2022018852A1/ja active Application Filing
- 2020-07-22 JP JP2020562224A patent/JP6846755B1/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JPWO2022018852A1 (ja) | 2022-01-27 |
WO2022018852A1 (ja) | 2022-01-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7693797B2 (en) | Transaction and payment system security remote authentication/validation of transactions from a transaction provider | |
US11210650B2 (en) | Credit payment method and apparatus based on mobile terminal embedded secure element | |
AU2017290263B2 (en) | Method and system for transit processing | |
WO2014104436A1 (ko) | 결제 디바이스에 대한 상호인증 방법 | |
US20140108256A1 (en) | Electronic System for Quickly and Securely Processing Transactions Using Mobile Devices | |
EP3229163A1 (en) | Apparatus and method for authentication based on cognitive information | |
US20120143763A1 (en) | Using a financial institution based account for ultra-low latency transactions | |
KR101038327B1 (ko) | 하이패스 차량단말기용 생체정보인증 시스템 | |
JP6846755B1 (ja) | システム、読み取り機、及び制御装置 | |
JP6368261B2 (ja) | 認証システム及び認証方法 | |
JP7115369B2 (ja) | 入出場管理システム、通行管理システム、入出場管理方法、及び入出場管理プログラム | |
US11720889B2 (en) | System for performing a validity check of a user device | |
WO2017048005A1 (ko) | 개인용 금융 자동화 단말기를 이용한 전자 금융 처리 시스템 및 그의 처리 방법 | |
EP3185501A1 (en) | Systems and methods for user specific data transmission with improved data protection | |
US10445307B2 (en) | Validator device for a ticketing system | |
JP7567674B2 (ja) | 入場管理システム、入場管理装置、入場管理方法、及びコンピュータプログラム | |
CN105989711A (zh) | 营运站出站口门检方法、系统及门检用便携终端 | |
CN115862238A (zh) | 结合数字人民币的公共交通支付方法、支付卡及闸机设备 | |
US20200193445A1 (en) | Method to control a transaction | |
JP2004341943A (ja) | Icカード処理システム | |
JP4996635B2 (ja) | Icカード処理システムで使用される可搬型端末 | |
JP7555861B2 (ja) | 情報処理装置、情報処理方法及び情報処理プログラム | |
RU2799096C2 (ru) | Способ и устройство для аутентификации личной информации и сервер | |
EP4409498A1 (en) | Device security with one-way function | |
JP2004178338A (ja) | 認証システム、および決済システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20201105 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20201105 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20210203 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210208 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210217 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6846755 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |