JPH01126791A - Ic card - Google Patents

Ic card

Info

Publication number
JPH01126791A
JPH01126791A JP62285793A JP28579387A JPH01126791A JP H01126791 A JPH01126791 A JP H01126791A JP 62285793 A JP62285793 A JP 62285793A JP 28579387 A JP28579387 A JP 28579387A JP H01126791 A JPH01126791 A JP H01126791A
Authority
JP
Japan
Prior art keywords
data
card
special area
authority
pin
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP62285793A
Other languages
Japanese (ja)
Inventor
Nobuo Ogasawara
小笠原 信雄
Yoshiyuki Ozaki
尾崎 良行
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP62285793A priority Critical patent/JPH01126791A/en
Publication of JPH01126791A publication Critical patent/JPH01126791A/en
Pending legal-status Critical Current

Links

Abstract

PURPOSE:To prevent the illegal use of secret information by storing the secret information in an unreadable special area in the memory of the title IC card, and rewriting the secret information only when stored data in the special area is correctly given from the outside. CONSTITUTION:Unreadable special areas 41-43 are provided in the memory of the IC card, and the secret information (PIN and AC codes) of the IC card is stored. When the data is not written, the special area checks writing authority, and makes the new secret information writable, thereafter, the rewriting authority is checked by the collation between the authority data given from the outside and the authority information in the special area, and the data can be rewritten to the new data by a person who can correctly give the data written in the special area.

Description

【発明の詳細な説明】 〔概 要〕 1枚のカードで複数種のサービスを受けることができる
ICカード特にそのPINなどの秘密情報の処理に関し
、 秘密情報がカード外へ読出されることがないようにし、
外部から与えたデータと秘密情報の照合を行い、一致し
た・か、不一致がの結果のみを外部に知らせる機能を持
ち、また書換え権限のあることが確認された場合は書換
えを可としてカードの継続使用を可能にすることを目的
とし、カード内にプロセッサ、その処理プログラムを格
納する第1のメモリ、およびデータ格納用の第2のメモ
リを備えるICカードにおいて、該第2のメモリに、読
出し不可能な特殊エリアを設定してICカードの秘密情
報をこの特殊エリアに格納し、該特殊エリアは、外部デ
ータと該特殊エリア内の書込みデータとの照合手段、及
び外部から与えられる、該特殊エリア内のデータに対す
る、アク′セス権附データと該特殊エリア内の権限情報
とを照合する手段と、該特殊エリアにデータを書込む手
段と書換える手段を備えているICカード内にあって、
初め(該特殊エリアにデータが書込まれていない状態の
時)のみ、権限データと権限情報の照合によって、書込
み権限のあると認められた者に限り、データの書込みが
可能で、それ以後は、外部から、該特殊エリアに書込ん
であるデータと同じデータを正しく与えられる者で(外
部データと内部データとの照合)、外部から与える権限
データと、エリア内権限情報との照合の結果書換え権限
があると認められた者に限り、何回でも新しい秘密情報
と書換え可能とする構成とする。
[Detailed Description of the Invention] [Summary] An IC card that allows you to receive multiple types of services with one card, especially regarding the processing of confidential information such as the PIN, so that the confidential information is not read out of the card. So,
It has a function that compares the data given from the outside with confidential information and only informs the outside of the result if it matches or does not match.If it is confirmed that there is a rewriting authority, the card can be continued by allowing the rewriting. In an IC card that is intended to enable use of the IC card and includes a processor, a first memory for storing its processing program, and a second memory for storing data, the second memory has a non-readable memory. A possible special area is set, and the secret information of the IC card is stored in this special area. The IC card is provided with a means for comparing data with access rights to the data in the special area with authority information in the special area, and a means for writing and rewriting data in the special area,
Initially (when no data has been written to the special area), data can be written only by those who are recognized as having write authority by checking the authority data and the authority information, and thereafter. , A person who is correctly given the same data as the data written in the special area from the outside (verification of external data and internal data), and rewrites the result of matching the authority data given from the outside with the authority information within the area. The structure is such that it can be rewritten with new confidential information any number of times only by authorized persons.

〔産業上の利用分野〕[Industrial application field]

本発明は、1枚のカードで複数種のサービスを受けるこ
とができるICカード特にその暗証コードなどの秘密情
報の処理に関する。
TECHNICAL FIELD The present invention relates to an IC card that allows multiple types of services to be received with a single card, and particularly to processing of secret information such as a pin code.

IC(集積回路)カードは第4図に示すようにカード内
にプロセッサ12、そのプログラムを格納する読取り専
用メモリ (ROM)14、電気的消去可能かつ書き込
み可能なメモリ16を備え、そして信号入出力用のコン
タクト18を露出させて具備している。コンタクトは本
例では8個あり、信号(データ)はビットシリアル転送
である。半導体素子で構成されるプロセッサ12、メモ
リ14.16は微小であり、しかも複雑な機能、大容量
記憶が可能であるから、磁気カードのような単一の機能
ではなく、預貯金、クレジット、病院、各種クラブなど
多数のサービス機能を1枚のカードで遂行することがで
きる。ICカード10は端末装置20へ挿入して所定の
サービスを受ける。
As shown in FIG. 4, an IC (integrated circuit) card includes a processor 12, a read-only memory (ROM) 14 for storing its program, an electrically erasable and writable memory 16, and signal input/output. Contacts 18 for use are exposed. In this example, there are eight contacts, and signals (data) are transferred in a bit serial manner. The processor 12 and memory 14 and 16, which are composed of semiconductor elements, are minute and capable of complex functions and large-capacity storage, so they are not capable of a single function like a magnetic card, but can be used for deposits, credits, hospitals, etc. Many service functions such as various clubs can be performed with one card. The IC card 10 is inserted into the terminal device 20 to receive a predetermined service.

例えば端末装置20が金融端末なら預金、同支払などの
サービスを受けることができる。
For example, if the terminal device 20 is a financial terminal, services such as deposits and payments can be received.

〔従来の技術〕[Conventional technology]

この種のカードは不正使用を防ぐためPIN(Pers
onal  Identification  Num
ber;所持者暗証番号)を用い、サービスを受ける例
えば預金を下ろすとき顧客はPINを入力して自己を証
明する。またICカードでは複数サービスを受けること
ができ、カード発行者も各種あるから、ある端末にその
ICカードを使用できる/できないをチエツクする必要
があり、このためACコード(Authentific
ationコード;処理端末プログラムの正当性確認コ
ード)を使用する。これらのチエツク機構を第5図に示
す。
This type of card requires a PIN (Pers) to prevent unauthorized use.
onalIdentificationNum
ber (holder's personal identification number), the customer enters the PIN to authenticate himself when receiving a service, for example, when withdrawing a deposit. Also, since you can receive multiple services with an IC card and there are various card issuers, it is necessary to check whether the IC card can be used on a certain terminal or not.
ation code; validity confirmation code of the processing terminal program). These check mechanisms are shown in FIG.

この図に示すようにICカード10内にPIN及びAC
コードがあり、これらの照合手段22゜24は端末20
側にある。顧客はICカード10を端末装置正確には端
末装置に接続したICカード用デバイス20に挿入し、
端末キーボードを操作して自己のPINを入力すると、
照合手段22はその人力PINとICカード内に格納さ
れているPINとを照合し、一致/不一致をみる。また
照合手段24は、端末から送られてきた入力A、 Cコ
ードとICカード内に格納されているACコードを照合
し、一致/不一致をみる。勿論−致すれば該端末での該
カード′の使用可、不一致なら不可である。
As shown in this figure, the PIN and AC
There are codes, and these verification means 22 and 24 are the terminal 20
It's on the side. The customer inserts the IC card 10 into a terminal device, more precisely, an IC card device 20 connected to the terminal device,
When you enter your PIN using the terminal keyboard,
The collation means 22 collates the manual PIN and the PIN stored in the IC card to determine whether they match or do not match. Further, the collation means 24 collates the input A and C codes sent from the terminal and the AC code stored in the IC card to determine whether they match or do not match. Of course, if there is a match, the card' can be used at the terminal, and if there is a mismatch, it cannot be used.

ICカードは1枚で複数のサービスに対応できるが、3
1〜33はその各サービス毎のデータフィールド、36
〜38はデータフィールドID(Identifica
tion)である。端末側にはこれらのデータフィール
ドの1つを入力データフィールドIDにより決定(選択
)する手段26、及びアクセス要求に従ってアクセスす
る手段28も設けられる。
One IC card can support multiple services, but 3
1 to 33 are data fields for each service, 36
~38 is the data field ID (Identifica
tion). The terminal side is also provided with means 26 for determining (selecting) one of these data fields by the input data field ID, and means 28 for accessing it in accordance with an access request.

第6図はICカードを端末装置に挿入したときの処理例
を示す。図示のように先ずサービスの種類の決定を行な
う。即ちICカードのデータフィールドID36,37
.・・・・・・を検索して、入力データフィールドID
(これは端末のキーボードを操作して入力し、又は端末
それ自身が持っているものを入力する)と一致するもの
を求める。全て不一致で該当なしならエラー終了とする
。前者の場合、ICカードのデータフィールドIDと対
応する特殊エリア内には当該データフィールドのPIN
(通常PINは各サービス毎に異ならせる)が入ってい
るから、それと入力PINとをICカード内で照合し、
不一致ならエラーとし、一致すれば次に進む。次のステ
ップではACコードをICカード内で照合し、一致すれ
ば次はアクセス権(リード権、ライト権など)を決定し
、その決定したアクセス権の範囲で当該データフィール
ド内のデータをアクセスする。
FIG. 6 shows an example of processing when an IC card is inserted into a terminal device. As shown in the figure, first the type of service is determined. That is, data field ID36, 37 of the IC card.
.. Search for ...... and enter the input data field ID
(This can be entered by operating the terminal's keyboard, or by inputting what the terminal itself has). If all of them do not match and there is no match, the process ends with an error. In the former case, the special area corresponding to the data field ID of the IC card contains the PIN of the data field.
(Usually, the PIN is different for each service), so check it with the input PIN in the IC card,
If they do not match, it is an error, and if they match, proceed to the next step. In the next step, the AC code is checked in the IC card, and if they match, the next step is to determine the access rights (read rights, write rights, etc.), and access the data in the data field within the range of the determined access rights. .

〔発明が解決しようとする問題点〕[Problem that the invention seeks to solve]

従来の方式ではICカード内の機密データは、読込み不
可エリアに1回書込むと、それ以降は、その書込んだデ
ータを書換えることは不可で、変更する場合には、別の
エリアに新データを書込み、制御情報によってどのエリ
アが現在、一番新しい情報が書込まれているかを判断し
ていた、この場合、変更の毎に秘密情報を書込む為の領
域が必要なため、変更によって、領域が減少し、従って
変更回数にも制限があった。又、どの領域が現在使われ
ているかの制御情報も必要であった。
In the conventional method, once confidential data in an IC card is written in a read-only area, it cannot be rewritten after that. The data is written, and control information is used to determine which area currently has the newest information written in. In this case, each time a change requires an area to write secret information, , the area was reduced and therefore the number of changes was also limited. Control information about which areas are currently being used was also required.

故に、変更回数が限界に達した時には、それ以上秘密情
報を変更することができなかった。
Therefore, when the number of changes reaches the limit, the secret information cannot be changed any more.

本発明はか−る点を改善し、秘密情報がカード外へ読出
されることがないようにし、また書換え権限のあること
が確認された場合は何回でも書換えを可としてカードの
継続使用を可能にすることを目的とするものである。
The present invention improves these points, prevents confidential information from being read out of the card, and allows continued use of the card by allowing it to be rewritten as many times as necessary if it is confirmed that the card has rewriting authority. The purpose is to make it possible.

〔問題点を解決するための手段〕[Means for solving problems]

上記目的は、カード内にプロセッサ(12)、その処理
プログラムを格納する第1のメモリ(14)、およびデ
ータ格納用の第2のメモリ(16)を備えるICカード
において、該第2のメモリに、読出し不可能な特殊エリ
ア(30,41〜43)を設定してICカードの秘密情
報(PIN、ACコード)をこの特殊エリアに格納し、
該特殊エリアは、最初の1回目(該特殊エリアにデータ
が書込まれていない時)書込み権限チエツクの結果が権
限ありのとき新しい秘密情報を書込み可能とし、それ以
降は、該特殊エリアに書込んであるデータを外部から正
しく与えられる者で、外部から与える権限データと該特
殊エリア内の権限情報との照合によって、書換え権限を
チエツクしチエツクの結果が権限ありのとき新しいデー
タと何度でも書換え可能とする構成にすることにより達
成される。
The above object is an IC card that includes a processor (12), a first memory (14) for storing its processing program, and a second memory (16) for storing data. , set a special area (30, 41 to 43) that cannot be read and store the secret information (PIN, AC code) of the IC card in this special area,
The special area allows new secret information to be written when the result of the first write permission check (when no data has been written to the special area) is authorized, and from then on, writing to the special area becomes possible. A person who is properly given the stored data from the outside, checks the rewriting authority by comparing the authority data given from the outside with the authority information in the special area, and if the check result shows that the authority is valid, the person can write the new data as many times as necessary. This is achieved by making the configuration rewritable.

〔作用〕[Effect]

このように、秘密情報をカード外への読出しが不可能な
特殊エリアに格納しておけば、該カードから第3者に秘
密情報が知られて、カードを不正使用されることがない
。また該特殊エリアを条件付きで書込み可能にしておけ
ば、秘密情報が外部に漏れたような場合にそれを新秘密
情報で置き換えてしまい、不正使用を防ぐことができる
。また秘密情報の書換えに際し、新たな領域を必要とし
ない。
In this way, if the secret information is stored in a special area that cannot be read out from the card, the secret information will not be known from the card to a third party and the card will not be used fraudulently. Furthermore, by making the special area conditionally writable, if secret information leaks to the outside, it can be replaced with new secret information, thereby preventing unauthorized use. Furthermore, no new area is required when rewriting secret information.

〔実施例〕〔Example〕

第1図に示すように本発明ではカード所持者暗証番号P
INと端末適否確認ACコードの照合手段22と24を
ICカード10内に設ける。ICカードはプロセッサを
持っているので照合処理は容易であり、簡単な処理プロ
グラムの付加で可能である。データフィールド決定手段
26および同アクセス手段28もICカード10内に設
ける。
As shown in FIG. 1, in the present invention, the cardholder's personal identification number
Collation means 22 and 24 for IN and terminal suitability confirmation AC code are provided in the IC card 10. Since the IC card has a processor, verification processing is easy and can be done by adding a simple processing program. Data field determination means 26 and data field access means 28 are also provided within the IC card 10.

このようにするとPINおよびACコードの照合に際し
てICカード内のPIN、ACコードが端末側へ(カー
ド外へ)読出されることはなく、照合はICカード内で
済ませてしまって唯その照合結果が端末側へ通知される
だけなので、ICカード内のPINおよびACコードを
他人に知られてしまうことを防止できる(端末側へPI
N、ACコードを読出すと、デバッグツールで端末レジ
スタなどを読出すことにより、該PIN、ACコードを
知ることができる)。
In this way, when comparing the PIN and AC code, the PIN and AC code in the IC card will not be read out to the terminal side (outside the card), and the verification will be completed within the IC card, and the verification result will only be displayed. Since the notification is only sent to the terminal side, it is possible to prevent the PIN and AC code in the IC card from being known to others (the PIN and AC code in the IC card are not notified to the terminal side).
When the N.AC code is read, the PIN and AC code can be known by reading the terminal register etc. with a debug tool).

PINおよびACコードの格納領域はデータフィールド
31〜33と同じメモリ (EEFROM16)であり
、データフィールドのデータはサービス提供に当って端
末側へ読出す必要があるから、このルートでICカード
内のPIN、ACコードが端末側へ読出される恐れがあ
る。そこでPIN、ACコードの記憶領域30はアクセ
スに条件を付けて、読出しは禁止、書換えは条件付きで
許可、等とする。これには、メモリアクセスアドレスが
記憶領域30内のアドレスなら、メモリ読出しに対して
はその読出し動作を中止するあるいは読出しは行なうが
ゲートを閉じて読出しデータがメモリ外へ出力されない
ようにする、またメモリ書換えに対しては条件が成立し
なければ書換え動作に入らない、ようにすればよい。な
おPIN、ACコードの書込みは、データフィールド作
成時にのみ可能であり、書換えはコード変更時に必要で
ある。
The storage area for the PIN and AC code is the same memory (EEFROM16) as data fields 31 to 33, and the data in the data field needs to be read out to the terminal side when providing services, so this route is used to store the PIN in the IC card. , the AC code may be read out to the terminal side. Therefore, conditions are attached to access to the storage area 30 for PIN and AC codes, such as prohibiting reading and permitting rewriting with conditions. If the memory access address is within the storage area 30, the read operation may be canceled or the read operation may be performed but the gate is closed to prevent the read data from being output outside the memory. For memory rewriting, the rewriting operation may not begin unless the conditions are satisfied. Note that writing of the PIN and AC code is possible only when creating a data field, and rewriting is necessary when changing the code.

第2図はこれを説明する図である。システム(カード)
作成時に、暗証番号PINを顧客と相談して定め、該P
INと、顧客が加入する各種サービスに対するアクセス
許可情@(ACコード等)及びその他の極秘情報をEE
PROM16の読出し不可エリア30に書込む。この書
込みは1回限りである。
FIG. 2 is a diagram explaining this. System (card)
At the time of creation, determine the PIN in consultation with the customer, and
IN, access permission information for various services that the customer subscribes to (AC code, etc.), and other confidential information to EE.
Write to the non-readable area 30 of the PROM 16. This writing can be done only once.

業務中は、端末より暗証番号を入力し、ICカードのプ
ロセッサは読出し不可エリア30の暗証番号を読出して
入力暗証番号と照合し、一致すれば次の処理へ進み、不
一致なら暗証番号の再入力を要求し、といった処理を行
なう。秘密情報の書換え、例えばPIN又はACコード
の変更は、新しいPINまたはACコードと共に書換え
権限を示す情報を入力し、現PINまたはACコードの
照合の結果の一致みてICカードのプロセッサは権限チ
エツクしてOKなら読出し不可エリアのPIN、ACコ
ードを、新しいそれを書込むことにより書換え、権限チ
エツクの結果がNGなら端末側へ書換え不可を通知する
During work, a PIN is input from a terminal, and the IC card processor reads the PIN in the read-only area 30 and checks it against the input PIN. If it matches, the process goes to the next step, and if it doesn't match, the PIN is re-entered. requests, and performs processing such as To rewrite confidential information, for example, change the PIN or AC code, input information indicating rewriting authority together with the new PIN or AC code, and the IC card processor checks the authority based on the result of matching the current PIN or AC code. If OK, the PIN and AC code in the unreadable area are rewritten by writing new ones, and if the result of the authority check is NG, the terminal side is notified that rewriting is not possible.

書換え権限としては、本人であることが確認できるもの
が挙げられ、例えばPIN変更において前のPINを知
っておればその者は本人としてよいから、前のPINを
書換え権限情報としてよい。
As the rewrite authority, there is one that can confirm the identity of the person in question. For example, when changing the PIN, if the person knows the previous PIN, the person may be regarded as the person in question, so the previous PIN may be used as the rewrite authority information.

端末側からICカードへのデータ転送はシリアルであり
、書込みに当ってはシリアル転送したアドレス及びデー
タをRAMに蓄え、転送終了でバイト単位などでEEF
ROMに書込む。
Data transfer from the terminal side to the IC card is serial, and when writing, the serially transferred address and data are stored in RAM, and when the transfer is completed, the EEF is stored in bytes, etc.
Write to ROM.

第3図に特殊エリア(PIN、ACコード等の記憶領域
)30へのアクセス要領を示す。特殊エリア41〜43
も各サービス侍従ってデータフィールド31〜33毎に
あり、各特殊エリアに対してその管理情報46〜48が
ある。管理情報には図示のように特殊エリアのID、P
IN、ACコード、およびアクセス権情報がある。
FIG. 3 shows how to access the special area 30 (storage area for PIN, AC code, etc.). Special areas 41-43
There is also data field 31-33 for each service attendant, and management information 46-48 for each special area. The management information includes the special area ID and P as shown in the diagram.
There is IN, AC code, and access rights information.

例えばデータフィールド33で扱われるサービスに対す
る暗証番号PINの書換えについて第3図の流れ図を説
明すると、このデータフィールド33に対する特殊エリ
アは43であり、そこで外部入力データにはこの特殊エ
リア43を指定する情報および特殊エリア内領域を指定
する情報を含め、これらとICカード内プロセッサのエ
リア選択機能21、PIN照合機能22、およびACコ
ード照合機能24により特殊エリア43とその管理情@
48を選択し、外部入力データのPINとACコードと
を特殊エリアの管理情報内のPIN。
For example, to explain the flowchart in FIG. 3 regarding rewriting the password PIN for the service handled by the data field 33, the special area for this data field 33 is 43, and the external input data contains information specifying this special area 43. The special area 43 and its management information@
48 and enter the PIN and AC code of the external input data as the PIN in the management information of the special area.

ACコードと照合する。一致すれば次は、アクセス権照
合機能25でデータ書換え権が有るか否かをチエツクす
る。そして書換え権が有れば次のステップに進む。次に
特殊エリアの現データと外部入力データの現データとを
照合し、照合結果がOKなら、外部入力データの置き換
えデータ(新PIN)で特殊エリア43の現データ(現
在のPIN)を書換える。
Check with AC code. If they match, then the access right checking function 25 checks whether or not there is a right to rewrite the data. If you have the right to rewrite, proceed to the next step. Next, compare the current data in the special area with the current data in the external input data, and if the comparison result is OK, rewrite the current data in the special area 43 (current PIN) with the replacement data (new PIN) of the external input data. .

暗証番号PINの書換えは、現在の暗証番号を他人に知
られてしまったので変更したいという様な場合に必要で
あり、PINは外部への読出し不可能、しかし書換は可
能、という本発明は有用である。
Rewriting your PIN is necessary when you want to change your current PIN because it has been known to someone else, and this invention is useful because the PIN cannot be read externally, but it can be rewritten. It is.

〔発明の効果〕〔Effect of the invention〕

以上説明したように本発明では、メモリ読出し動作では
ICカード外へ読出すことができない特殊メモリ領域に
、暗証番号や制御情報などの他人に知られたくない情報
(秘密情報)を格納し、照合はカード内で行なって照合
結果だけを外部へ出力するので、秘密情報の盗用を防ぐ
ことができる。
As explained above, in the present invention, information (secret information) that you do not want others to know, such as your password and control information, is stored in a special memory area that cannot be read out of the IC card by a memory read operation, and verified. Since this is done within the card and only the verification results are output to the outside, it is possible to prevent theft of confidential information.

また特殊メモリ領域に格納した秘密情報も書換えは、そ
の書換え権があることが確認され\ば可能としたので、
秘密情報が漏れてしまったような場合、ICカード自体
を廃棄することなく、秘密情報の書換えで、現在のIC
カードをそのま\使用継続することができる。
In addition, secret information stored in special memory areas can be rewritten only after it is confirmed that the user has the right to do so.
If confidential information has been leaked, you can rewrite the confidential information to replace the current IC card without discarding the IC card itself.
You can continue to use the card as is.

【図面の簡単な説明】[Brief explanation of the drawing]

第1図は本発明のICカードの構成を示すブロック図、 第2図はカード使用要領の説明図、 第3図は秘密情報の書換え要領を示す流れ図、第4図は
ICカードの説明図、 第5図は従来のICカードの構成と本発明で付加された
部分を示すブロック図、 第6図はカード内データのアクセス要領を示す流れ図で
ある。 第1図、第3図、第4図で、10はICカード、12は
プロセッサ、14はROM、16はEEPRl)M、3
0.41〜43は特殊エリア、PIN、ACコードは秘
密情報である。
Fig. 1 is a block diagram showing the configuration of the IC card of the present invention, Fig. 2 is an explanatory diagram of how to use the card, Fig. 3 is a flowchart showing how to rewrite secret information, and Fig. 4 is an explanatory diagram of the IC card. FIG. 5 is a block diagram showing the configuration of a conventional IC card and the parts added according to the present invention, and FIG. 6 is a flowchart showing procedures for accessing data in the card. In Figures 1, 3, and 4, 10 is an IC card, 12 is a processor, 14 is a ROM, and 16 is an EEPRl) M, 3
0.41 to 43 are special areas, and the PIN and AC code are secret information.

Claims (1)

【特許請求の範囲】  カード内にプロセッサ(12)、その処理プログラム
を格納する第1のメモリ(14)、およびデータ格納用
の第2のメモリ(16)を備えるICカードにおいて、 該第2のメモリに、読出し不可能な特殊エリア(30,
41〜43)を設定してICカードの秘密情報をこの特
殊エリアに格納し、 該特殊エリアは、外部データと該特殊エリア内の書込み
データとの照合手段、及び外部から与えられる、該特殊
エリア内のデータに対する、アクセス権限データと該特
殊エリア内の権限情報とを照合する手段と、該特殊エリ
アにデータを書込む手段と書換える手段を備えているI
Cカード内にあって、 初め(該特殊エリアにデータが書込まれていない状態の
時)のみ、権限データと権限情報の照合によって、書込
み権限のあると認められた者に限り、データの書込みが
可能で、それ以後は、外部から、該特殊エリアに書込ん
であるデータと同じデータを正しく与えられる者で(外
部データと内部データとの照合)、外部から与える権限
データと、エリア内権限情報との照合の結果書換え権限
があると認められた者に限り、何回でもデータの書換え
を許可することを特徴とするICカード。
[Scope of Claims] An IC card comprising a processor (12), a first memory (14) for storing its processing program, and a second memory (16) for storing data, comprising: A special area (30,
41 to 43) to store the secret information of the IC card in this special area, and the special area is used as a means for collating external data with written data in the special area, and as a means for comparing external data with written data in the special area, I is provided with means for comparing access authority data for data in the special area with authority information in the special area, and means for writing and rewriting data in the special area.
In the C card, data can only be written initially (when no data is written in the special area) only by a person who is recognized as having write authority by checking the authority data and authority information. After that, a person who can correctly receive the same data written in the special area from the outside (verification of external data and internal data) can check the authority data given from the outside and the authority within the area. An IC card characterized by allowing data to be rewritten any number of times only by a person who is recognized as having rewriting authority as a result of checking with information.
JP62285793A 1987-11-12 1987-11-12 Ic card Pending JPH01126791A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP62285793A JPH01126791A (en) 1987-11-12 1987-11-12 Ic card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP62285793A JPH01126791A (en) 1987-11-12 1987-11-12 Ic card

Publications (1)

Publication Number Publication Date
JPH01126791A true JPH01126791A (en) 1989-05-18

Family

ID=17696147

Family Applications (1)

Application Number Title Priority Date Filing Date
JP62285793A Pending JPH01126791A (en) 1987-11-12 1987-11-12 Ic card

Country Status (1)

Country Link
JP (1) JPH01126791A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6371377B2 (en) 1997-12-10 2002-04-16 Fujitsu Limited Card type recording medium and access control method for card type recording medium and computer-readable recording medium having access control program for card type recording medium recorded
JP2002236668A (en) * 2001-02-13 2002-08-23 Matsushita Electric Ind Co Ltd Robot control device

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6270970A (en) * 1985-09-24 1987-04-01 Casio Comput Co Ltd Input system for personal identification number of intelligent card
JPS62125467A (en) * 1985-11-26 1987-06-06 Toshiba Corp Card discriminating system
JPS62251946A (en) * 1986-04-25 1987-11-02 Fujitsu Ltd System for preventing illegal access of ic card

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6270970A (en) * 1985-09-24 1987-04-01 Casio Comput Co Ltd Input system for personal identification number of intelligent card
JPS62125467A (en) * 1985-11-26 1987-06-06 Toshiba Corp Card discriminating system
JPS62251946A (en) * 1986-04-25 1987-11-02 Fujitsu Ltd System for preventing illegal access of ic card

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6371377B2 (en) 1997-12-10 2002-04-16 Fujitsu Limited Card type recording medium and access control method for card type recording medium and computer-readable recording medium having access control program for card type recording medium recorded
JP2002236668A (en) * 2001-02-13 2002-08-23 Matsushita Electric Ind Co Ltd Robot control device

Similar Documents

Publication Publication Date Title
JP4405568B2 (en) Multi-application IC card system
US6317832B1 (en) Secure multiple application card system and process
EP0973125B1 (en) Method for managing security for card-type storage medium, and a card-type storage medium and a transaction apparatus therefor
JP2623332B2 (en) IC card and its operation program writing method
US4904851A (en) Identification authenticating system
JPH0296872A (en) Confirming system for rightness of transaction
JPS61196388A (en) Ic card
JPH04213184A (en) Method and apparatus for controlling transac- tion using microcircuit card
US20010011249A1 (en) Electronic money card, electronic money receiving/paying machine, and electronic money card editing device.
WO1999040548A1 (en) Configuration of ic card
US20050038820A1 (en) Processing method and system of data management for IC card
JPH11250012A (en) Unorthorized use preventing method in information system
JP2555096B2 (en) IC card
JPH01126791A (en) Ic card
JPH0822517A (en) Forgery preventing system for hybrid card
JPH09106456A (en) Personal identification method in card utilization, personal identification system using ic card and ic card used for the system
JPS6337446A (en) Inspection system for file access right
KR19990073818A (en) Entry and departure business management system and method using integrated circuit card
JPH01147687A (en) Ic card
JPH0535464B2 (en)
JPH087061A (en) Hybrid card and its information control system
JPH09114744A (en) Information recording method and recording/reproducing method
JPS62177693A (en) Illegal registration preventing system for identifying data
JPS62221753A (en) Illegal access preventing system
JPH10149412A (en) Inputting person suitability judgment and input card generation device