JPH0142439B2 - - Google Patents

Info

Publication number
JPH0142439B2
JPH0142439B2 JP1463581A JP1463581A JPH0142439B2 JP H0142439 B2 JPH0142439 B2 JP H0142439B2 JP 1463581 A JP1463581 A JP 1463581A JP 1463581 A JP1463581 A JP 1463581A JP H0142439 B2 JPH0142439 B2 JP H0142439B2
Authority
JP
Japan
Prior art keywords
pin code
input
inputs
storage area
customer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired
Application number
JP1463581A
Other languages
Japanese (ja)
Other versions
JPS57130168A (en
Inventor
Terukazu Tsukagoshi
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Omron Corp
Original Assignee
Omron Tateisi Electronics Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Omron Tateisi Electronics Co filed Critical Omron Tateisi Electronics Co
Priority to JP1463581A priority Critical patent/JPS57130168A/en
Priority to GB8136656A priority patent/GB2091461B/en
Priority to DE19813148396 priority patent/DE3148396A1/en
Publication of JPS57130168A publication Critical patent/JPS57130168A/en
Priority to GB08500888A priority patent/GB2150330B/en
Publication of JPH0142439B2 publication Critical patent/JPH0142439B2/ja
Granted legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1083Counting of PIN attempts

Description

【発明の詳細な説明】 [産業上の利用分野] この発明は取引処理装置における不正使用防止
装置に関し、特に、顧客の識別情報が記録された
記録媒体を用いて取引処理可能な装置において、
記録媒体の不正使用を防止するような取引処理装
置における不正使用防止装置に関する。
[Detailed Description of the Invention] [Industrial Application Field] The present invention relates to an unauthorized use prevention device in a transaction processing device, and particularly in a device capable of processing transactions using a recording medium on which customer identification information is recorded.
The present invention relates to an unauthorized use prevention device in a transaction processing device that prevents unauthorized use of a recording medium.

[従来の技術] 一般に、顧客固有の識別情報が記録された磁気
カード等の記録媒体を用いて各種の取引処理を行
なうような取引処理装置が提案されている。この
ような取引処理装置としては、たとえば現金自動
支払機や、クレジツトカードで決済可能な電子式
キヤツシユレジスタや、磁気カードを用いて給油
可能な給油所における販売管理に用いられる
POSシステムなどが知られている。これらの取
引処理装置で取引処理を行なう場合、取引処理の
確実性および磁気カードを所持する特定の顧客の
みが取引できるようにするために、取引処理時に
おいて磁気カードの提示とともに、磁気カードを
所持する顧客のみの知る暗証コードの入力が義務
づけられていた。
[Prior Art] Generally, transaction processing devices have been proposed that perform various transaction processing using a recording medium such as a magnetic card on which customer-specific identification information is recorded. Examples of such transaction processing devices include automatic teller machines, electronic cash registers that allow payment with credit cards, and sales management devices at gas stations that allow refueling using magnetic cards.
POS systems are known. When processing transactions using these transaction processing devices, in order to ensure the reliability of transaction processing and to ensure that only specific customers with magnetic cards can perform transactions, it is necessary to present the magnetic card at the time of transaction processing and to ensure that the customer has the magnetic card. customers were required to enter a PIN code known only to them.

ところで、従来の取引処理装置は、入力された
暗証コードが誤つている場合、所定回数(たとえ
ば3回)だけ再度暗証コードの入力を許容し、暗
証コードの誤入力が所定回数繰返されると磁気カ
ードを取込みまたはそのまま返却して、以後暗証
コードの入力を禁止していた。
By the way, conventional transaction processing devices allow the user to re-enter the PIN code a predetermined number of times (for example, three times) if the PIN code is entered incorrectly, and if the PIN code is input incorrectly a predetermined number of times, the magnetic card is removed. The user was asked to import or return the PIN code, and was prohibited from entering the PIN code in the future.

ところが、暗証コードが所定回数だけ誤入力さ
れたとき磁気カードを取込むものは、磁気カード
の使用者が本人である場合、係員が磁気カードの
有効性を判断した後返却しなければならないの
で、係員の処理が複雑となり、顧客を待たせる時
間が長くなるという欠点があつた。また、暗証コ
ードの誤入力が所定回数繰返された場合に磁気カ
ードを返却するものは、もし磁気カードが盗難カ
ードであつてもそれを返却するので、他人の磁気
カードを悪用する者が何回か繰返して暗証コード
を入力するうちに正しい暗証コードを見つけ出
し、不正に磁気カードを使用するという問題点が
あつた。
However, if a magnetic card is retrieved when the PIN code is incorrectly entered a predetermined number of times, if the user is the user of the magnetic card, the staff must return the card after determining its validity. The disadvantage was that the process for the staff was complicated and the customers had to wait for a long time. In addition, if a magnetic card is returned if the incorrect PIN code is entered a certain number of times, even if the magnetic card is stolen, the card will be returned, so a person who misuses another person's magnetic card can There was a problem in that after entering the PIN code repeatedly, the correct PIN code could be found and the magnetic card could be used illegally.

そこで、本願出願人は、先に、不正に磁気カー
ドを使用するのを防止するために、暗証コードの
誤入力を許容する有効回数を比較的少ない回数と
しかつ有効回数を超える誤入力があつたときから
比較的長い一定時間だけ暗証コードの入力があつ
ても暗証コードの正当性の判断を禁止するよう
な、暗証コード判別装置を提案した。先に提案し
た暗証コード判別装置は、磁気カードの使用者が
本人であれば正しい暗証コードを確認するのに要
する比較的長い一定時間を与え、他人の磁気カー
ドを悪用する者が使用する場合であれば、受付可
能な期間を誤入力のあるごとに何回も繰返して延
長することにより、盗難届の出る時間を稼げると
いう利点がある。
Therefore, in order to prevent unauthorized use of magnetic cards, the applicant of this application set the valid number of times that a PIN code can be entered incorrectly to a relatively small number, and that the number of incorrect entries that are allowed exceeds the valid number of times. We have proposed a PIN code discriminator that prohibits judgment of the validity of a PIN code even if the PIN code is input for a relatively long period of time. The previously proposed PIN code recognition device provides a relatively long period of time required to confirm the correct PIN code if the user of the magnetic card is the original user, and can be used by someone who misuses another person's magnetic card. If so, the advantage is that by repeatedly extending the acceptable period for each incorrect input, you can buy time to report theft.

[発明が解決しようとする課題] 先に提案した暗証コード判別方式による取引処
理装置は、一定時間経過すれば再び暗証コードの
正当性の判断を行なうことができるので、一定時
間ごとに異なる暗証コードを入力するうちに偶然
に正しい暗証コードが知られ、磁気カードを不正
に使用される場合があつた。
[Problems to be Solved by the Invention] The transaction processing device using the PIN code discrimination method proposed earlier can judge the validity of the PIN code again after a certain period of time has elapsed, so it is possible to check the validity of the PIN code again at regular intervals. While entering the password, the correct pin code was discovered by chance, and the magnetic card was used fraudulently.

ところで、従来磁気カードが不正に使用される
場合は、往々にして暗証コードの入力回数が比較
的多い回数となること、および誤入力が比較的短
時間に何回も行なわれることが経験的に知られて
いる。そこで、無条件に受付可能な規定回数を超
えた入力回数が比較的多い回数に決められた無効
とすべき回数を超えたときにそのカードを無効カ
ードとみなして、以後取引処理を禁止できれば、
規定回数の誤入力があつたときの係員の処理を簡
略化できかつ省力化でき、しかも磁気カードの不
正使用を未然に防止できるであろう。
By the way, experience has shown that when conventional magnetic cards are used illegally, the PIN code is often entered relatively many times, and incorrect entries are made many times in a relatively short period of time. Are known. Therefore, if the number of inputs that exceed the specified number of unconditionally acceptable entries exceeds the number of times that the card should be invalidated, which is determined by a relatively large number of times, then that card could be regarded as invalid, and future transaction processing could be prohibited.
This will simplify and save labor for the clerk in charge when the specified number of erroneous entries are made, and it will also be possible to prevent unauthorized use of the magnetic card.

それゆえに、この発明の目的は、暗証コードの
誤入力があつた場合の処理を簡略化できかつ迅速
に行なえ、カードの不正使用を未然に防止できる
ような、取引処理装置における不正使用防止装置
を提供することである。
Therefore, an object of the present invention is to provide an unauthorized use prevention device for a transaction processing device, which can simplify and speed up processing in the event of incorrect input of a PIN code, and can prevent unauthorized card use. It is to provide.

[課題を解決するための手段] この発明にかかる取引処理装置における不正使
用防止装置は、記録媒体に記録された顧客識別情
報を読出すための読出手段と、顧客識別情報に対
応する暗証コードを入力するための入力手段と、
顧客識別情報に対応して、入力手段による暗証コ
ードの入力回数を累積的に記憶する入力回数記憶
領域と、暗証コードの入力のあつた最も新しい時
刻を記憶する入力時刻記憶領域とを含む記憶手段
と、顧客識別情報および暗証コードに応じて記録
媒体の有効性を判別する有効性判別手段と、有効
性判別手段により記録媒体が有効であることが判
別されたことに応じて、当該記録媒体の顧客識別
情報に対応する記憶手段の記憶内容を消去する消
去手段と、予め定める一定回数であつて、暗証コ
ードの入力が無条件に許される、そのような第1
の回数を設定する第1の設定手段と、第1の回数
よりも相対的に多い回数であり、かつ記録媒体の
使用を無効とするように定められた第2の回数を
設定する第2の設定手段と、入力回数記憶領域に
記憶された暗証コードの累積入力回数と第1の設
定手段に設定された第1の回数とを比較して、暗
証コードの累積入力回数が第1の回数を超えてい
るか否かを判別する第1の判別手段と、第1の判
別手段により暗証コードの累積入力回数が第1の
回数を超えていることが判別されたことに応じ
て、入力時刻記憶領域に記憶された最も新しい入
力時刻から予め定める時間を経過するまで、有効
性判別手段の判別を禁止する有効性判別禁止手段
と、入力回数記憶領域に記憶された暗証コードの
累積入力回数と、第2の設定手段に設定された第
2の回数とを比較して、暗証コードの累積入力回
数が第2の回数を超えているか否かを判別する第
2の判別手段と、第2の判別手段により、暗証コ
ードの累積入力回数が第2の回数を超えているこ
とが判別されたことに応じて、不正処理する不正
処理手段とを備える。
[Means for Solving the Problems] An unauthorized use prevention device in a transaction processing device according to the present invention includes a reading means for reading customer identification information recorded on a recording medium, and a password code corresponding to the customer identification information. an input means for inputting;
Storage means that includes an input number storage area that cumulatively stores the number of times the PIN code was input by the input means in correspondence with customer identification information, and an input time storage area that stores the latest time at which the PIN code was input. and a validity determining means for determining the validity of the recording medium according to the customer identification information and the PIN code. an erasing means for erasing the memory contents of the storage means corresponding to the customer identification information;
a first setting means for setting a number of times, and a second setting means for setting a second number of times that is relatively larger than the first number of times and is determined to invalidate the use of the recording medium. The setting means compares the cumulative number of inputs of the PIN code stored in the input frequency storage area with the first number of times set in the first setting means, and determines that the cumulative number of inputs of the PIN code is equal to the first number of times. a first determination means for determining whether the cumulative number of inputs of the PIN code exceeds the first number of times; a validity determination prohibition means that prohibits the validity determination means from making a determination until a predetermined time has elapsed from the latest input time stored in the input number storage area; a second determining means for determining whether the cumulative number of inputs of the PIN code exceeds the second number of times by comparing the number of times set in the second setting means; The apparatus further includes a fraud processing means that performs fraud processing in response to determining that the cumulative number of inputs of the PIN code exceeds the second number of times.

[作用] この発明では、所定の回数を超えるまでは暗証
コードの入力ごとに入力された暗証コードが正し
いか否かの判別が行なわれ、正しければ取引処理
が行なわれ、正しくなければ顧客コードに対応し
て暗証コードの入力回数および最新の入力時刻が
記憶される。暗証コードの入力がその所定回数以
上行なわれた場合には、最新の入力時刻から一定
時間が経過するまでは、暗証コードが正しいか否
かの判別は禁止される。この間は、暗証コードの
入力ごとに入力回数の更新が行なわれる。不正な
カード所持者は取引処理たとえば現金の引出しを
行なおうとして、短い時間に何回も暗証コードの
入力を繰返す。このようにして、暗証コードの累
積入力回数が予め定める相対的に大きな回数を超
えたとき、そのカードは無効であるとみなされ、
不正処理が行なわれる。
[Operation] In this invention, each time the PIN code is input until a predetermined number of times is exceeded, it is determined whether the input PIN code is correct or not. If it is correct, the transaction is processed, and if it is incorrect, the customer code is changed. Correspondingly, the number of inputs of the PIN code and the latest input time are stored. If the password code has been input more than the predetermined number of times, determination of whether or not the password code is correct is prohibited until a certain period of time has elapsed since the latest input time. During this time, the number of inputs is updated each time the password code is input. An unauthorized cardholder repeatedly enters a pin code many times in a short period of time in an attempt to process a transaction, such as withdrawing cash. In this way, when the cumulative number of PIN code entries exceeds a predetermined relatively large number of times, the card is deemed invalid.
Unauthorized processing is performed.

一方、カードを使用する顧客が本人である場合
には、自宅へ帰つて暗証コードの確認を行なつて
から再入力を行なうはずである。すなわち、本人
による暗証コードの入力は最新の入力時刻から一
定時間経過した後に行なわれる。この場合には、
暗証コードが正しいか否かの判別が行なわれ、正
しければ当該顧客コードに対応して記憶された暗
証コードの入力回数および入力時刻が消去される
とともに、取引処理が可能になる。
On the other hand, if the customer using the card is the customer himself/herself, he or she will return home, confirm the PIN code, and then re-enter it. In other words, the personal identification code is input by the person himself/herself after a certain period of time has elapsed from the latest input time. In this case,
It is determined whether the PIN code is correct or not, and if it is correct, the number of input times and input time of the PIN code stored in correspondence with the customer code are erased, and transaction processing becomes possible.

[発明の実施例] 以下に、取引処理装置の一例の現金自動支払機
において、記録媒体の一例の磁気カードを用いて
現金を払出す際に暗証コードを判別する場合の実
施例について説明する。
[Embodiments of the Invention] Below, an embodiment will be described in which a personal identification code is determined when dispensing cash using a magnetic card, which is an example of a recording medium, in an automatic teller machine, which is an example of a transaction processing device.

第1図はこの発明の一実施例の取引処理装置の
一例の現金自動支払機のブロツク図である。第1
図に示す構成において、取引処理装置10は、マ
イクロプロセツサまたはマイクロコンピユータな
どのような中央処理装置(以下CPU)11を含
む。CPU11には、後述の第2図に示す接客操
作部20が接続される。この接客操作部20は、
カードリーダ21、キーボード22、表示器23
およびブザー24を含む。CPU11には、プリ
ンタ12、カセツトデツキ13、時計回路14、
紙幣放出機構16および硬貨放出機構17が接続
される。このプリンタ12は取引処理データ(た
とえば支払い金額、口座番号、取引年月日等)を
印字記録してレシートを発行するために用いられ
る。カセツトデツキ13は、取引処理装置10が
センターなどの中央処理装置とオンラインで接続
されていない場合(すなわちオフラインの場合)
において、処理データを磁気テープに収集記録す
るのに用いられる。したがつて、取引処理装置1
0がオンラインでセンターと接続されている場合
は、カセツトデツキ13が不要となる。時計回路
14は現在時刻を計時するものである。さらに、
CPU11には、後述の第4図に示すプログラム
を記憶するためのメモリ(ROM)15および後
述の第3図で詳細に説明する処理データを一時記
憶するためのメモリ(RAM)30が接続され
る。
FIG. 1 is a block diagram of an automatic teller machine which is an example of a transaction processing device according to an embodiment of the present invention. 1st
In the configuration shown in the figure, transaction processing device 10 includes a central processing unit (hereinafter referred to as CPU) 11 such as a microprocessor or microcomputer. A customer service operation section 20 shown in FIG. 2, which will be described later, is connected to the CPU 11. This customer service operation section 20 is
Card reader 21, keyboard 22, display 23
and a buzzer 24. The CPU 11 includes a printer 12, a cassette deck 13, a clock circuit 14,
A bill discharging mechanism 16 and a coin discharging mechanism 17 are connected. This printer 12 is used to print and record transaction processing data (for example, payment amount, account number, transaction date, etc.) and issue a receipt. The cassette deck 13 is used when the transaction processing device 10 is not connected online to a central processing device such as a center (that is, when it is offline).
used to collect and record processed data on magnetic tape. Therefore, transaction processing device 1
0 is online and connected to the center, the cassette deck 13 becomes unnecessary. The clock circuit 14 measures the current time. moreover,
Connected to the CPU 11 are a memory (ROM) 15 for storing a program shown in FIG. 4, which will be described later, and a memory (RAM) 30, for temporarily storing processing data, which will be described in detail in FIG. 3, which will be described later. .

第2図は上記接客操作部20の図解図である。
接客操作部20のパネルまたはその近傍には、カ
ード挿入口(図示せず)が形成される。カード挿
入口の裏側には、上記カードリーダ21が設けら
れる。このカードリーダ21には、カード挿入口
へ挿入された磁気カードが移送されるとき、磁気
カードに記録されているデータを読取るものであ
る。この磁気カードには、たとえば磁気カードを
所有する顧客固有の顧客コードおよび磁気カード
の発行場所を表わす発行場所コードが磁気記録さ
れる。また、必要に応じて、磁気カードには暗証
コードの有効年月日情報等が記録される。このよ
うな磁気カードから顧客コードを読取つてその暗
証コードを求める場合は、従来周知の暗証コード
の算出式に基づいて4桁の数字が求められる。た
とえば、適宜の演算式と顧客コードとを演算処理
して暗証コードを求めかつその暗証コードと入力
された暗証コードとが一致していることを判断す
る方法、適宜の演算式と暗証コードとに基づいて
演算処理することによつて顧客コードを求めかつ
その顧客コードが磁気カードから読出された顧客
コードと一致していることを判断する方法、また
顧客コードと第1の演算式とを適宜演算処理しか
つ暗証コードと第2の演算式とを適宜演算処理し
その両者が一致したか否かを判断する方法などが
ある。これらの暗証コードを求めるための演算式
は、上記ROM15に予め設定記憶されているも
のとする。
FIG. 2 is an illustrative view of the customer service operation section 20.
A card insertion slot (not shown) is formed on or near the panel of the customer service operation section 20. The card reader 21 is provided on the back side of the card insertion slot. The card reader 21 reads data recorded on the magnetic card when the magnetic card inserted into the card insertion slot is transferred. On this magnetic card, for example, a customer code unique to the customer who owns the magnetic card and an issue place code indicating the place where the magnetic card is issued are magnetically recorded. Further, if necessary, information such as the validity date of the PIN code is recorded on the magnetic card. When a customer code is read from such a magnetic card to obtain a personal identification code, a four-digit number is obtained based on a conventionally known calculation formula for a personal identification code. For example, a method for calculating a PIN code by processing an appropriate arithmetic expression and a customer code and determining that the PIN code matches an input PIN code; A method of determining a customer code by performing arithmetic processing on the basis of the magnetic card and determining that the customer code matches the customer code read from the magnetic card, and a method of calculating the customer code and the first calculation formula as appropriate. There is a method of processing the code and the second arithmetic expression as appropriate to determine whether or not the two match. It is assumed that the calculation formulas for determining these password codes are set and stored in the ROM 15 in advance.

なお、カードリーダ21は磁気カードを手動的
に走査するとき磁気カードに記録されているデー
タを読取るものであつてもよい。このような手動
走査方式のカードリーダは、たとえば取引処理装
置が給油所用POSシステムの場合有利に用いら
れる。
Note that the card reader 21 may be one that reads data recorded on a magnetic card when manually scanning the magnetic card. Such a manual scanning type card reader is advantageously used, for example, when the transaction processing device is a POS system for a gas station.

上記接客操作部20に設けられるキーボード2
2には、暗証コードおよび支払請求金額を入力す
るためのテンキー221、キー入力した暗証コー
ドまたは支払請求金額を訂正指令するための訂正
キー222、支払請求金額の単位が万であること
を指定するキー223、該単位が千であることを
指定するキー224、円キー225ならびに残高
照会キー226を含む。
Keyboard 2 provided in the customer service operation section 20
2 specifies that the numeric keypad 221 is used to input the password code and the requested payment amount, the correction key 222 is used to issue a command to correct the entered password code or the requested payment amount, and that the unit of the requested payment amount is 10,000. It includes a key 223, a key 224 for specifying that the unit is thousands, a yen key 225, and a balance inquiry key 226.

上記接客操作部20に設けられる表示器23
は、キーボードの操作手順を表示する手順表示器
231、支払請求金額を表示する金額表示器23
2、暗証コードの入力桁数を表示する桁数表示部
234、および判定結果(取引処理可能状態また
は不可能状態を判定した結果)を表示する判定結
果表示部233を含む。
Display device 23 provided in the customer service operation section 20
, a procedure display 231 that displays the keyboard operation procedure, and an amount display 23 that displays the payment request amount.
2. It includes a digit number display section 234 that displays the number of input digits of the PIN code, and a determination result display section 233 that displays the determination result (result of determining whether transaction processing is possible or not possible).

さらに、必要に応じて、接客操作部20には、
音抜孔25が形成される。音抜孔25の裏側に
は、暗証コードを入力するごとに音声を発生した
り所定回数続けて誤入力のあつたことを知らせる
ためのブザー24または圧電振動子(図示せず)
が設けられる。
Furthermore, if necessary, the customer service operation section 20 may include:
A sound extraction hole 25 is formed. On the back side of the sound hole 25, there is a buzzer 24 or a piezoelectric vibrator (not shown) that generates a sound each time a PIN code is input or notifies you of a predetermined number of consecutive incorrect inputs.
will be provided.

第3図は上記RAM30の記憶領域を図解的に
示した図である。第3図において、RAM30
は、処理データを一時記録するための被比較用バ
ツフア領域31、一定時間記憶領域32、規定回
数記憶領域33、組合せテーブル34、無効回数
記憶領域35および無効登録テーブル36を含
む。この被比較用バツフア領域31は、顧客コー
ドを記憶する顧客コード記憶エリア311、現在
時刻を記憶する現在時刻記憶エリア312および
暗証コードを入力した回数を更新的に記憶する回
数記憶エリア313を含む。
FIG. 3 is a diagram schematically showing the storage area of the RAM 30. In Figure 3, RAM30
includes a comparison buffer area 31 for temporarily recording processed data, a fixed time storage area 32, a specified number of times storage area 33, a combination table 34, an invalid number of times storage area 35, and an invalid registration table 36. The compared buffer area 31 includes a customer code storage area 311 that stores a customer code, a current time storage area 312 that stores the current time, and a number storage area 313 that stores the number of times a PIN code has been input in an updated manner.

上記一定時間記憶領域32は、規定回数あるい
はそれを超えて暗証コードを誤入力した場合にお
ける最後の暗証コード入力時刻から暗証コードの
入力を禁止する一定時間を記憶するものである。
この一定時間は、顧客に知らされず、また取引処
理装置の種類またはユーザによつて異なるように
選ぶことができる。好ましくは、一定時間の選定
は、顧客が暗証コードを入力したときにその誤り
に気付き、自宅等へ帰つて正しい暗証コードを確
認できる程度の時間(たとえば2時間)に選ばれ
る。規定回数記憶領域33は、誤つた暗証コード
を入力しても許容される回数(たとえば2回)を
記憶する領域である。この一定時間記憶領域32
および規定回数記憶領域33に記憶されるそれぞ
れの情報は、固定的に設定する場合であれば
ROM15側に記憶させたり、またはROM15
側に設定記憶しているものを電源投入時に読出し
て転送したり、或る期間ごとに変更するために1
日の営業開始時において入力するようにしてもよ
い。
The predetermined time storage area 32 stores a predetermined period of time during which the input of the PIN code is prohibited from the last input time of the PIN code when the PIN code is incorrectly input a predetermined number of times or more.
This fixed period of time is not known to the customer and can be chosen differently depending on the type of transaction processing device or user. Preferably, the predetermined period of time is selected to be a period of time (for example, 2 hours) that allows the customer to realize that he/she made an error when entering the PIN code, and to confirm the correct PIN code upon returning home. The specified number of times storage area 33 is an area for storing the number of times (for example, two times) that is allowed even if an incorrect password code is input. This fixed time storage area 32
and each information stored in the specified number of times storage area 33, if set fixedly,
Store it on the ROM15 side, or store it on the ROM15 side.
In order to read and transfer the settings stored on the side when the power is turned on, or to change them at certain intervals,
The information may be entered at the start of business hours on that day.

上記組合わせテーブル34は、複数番地の記憶
領域341〜34nを含み、各番地が顧客記憶エ
リア34aおよび時刻(または日、時、分)記憶
エリア34bならびに入力回数記憶エリア34c
を含む。この記憶エリア34bには、顧客コード
別に暗証コードを入力した最後の時刻または日時
分が書込まれる。記憶エリア34cには、顧客コ
ード別のある期間における暗証コードの入力累計
回数が記憶される。なお、組合わせテーブル34
の番地数は、一定数(たとえば100番地)に決め
られているので、一定数を超える顧客の誤入力が
あれば、最も先に記憶された顧客コードに対応す
るデータが消去されかつ後続するデータが順次1
番地ずつシフトして記憶される。
The combination table 34 includes storage areas 341 to 34n at multiple addresses, each of which includes a customer storage area 34a, a time (or day, hour, minute) storage area 34b, and an input frequency storage area 34c.
including. In this storage area 34b, the last time or date and minute when the personal identification code was input is written for each customer code. The storage area 34c stores the cumulative number of inputs of the PIN code in a certain period for each customer code. In addition, the combination table 34
The number of addresses is set to a certain number (for example, 100), so if more than a certain number of incorrectly entered customer codes are entered, the data corresponding to the earliest stored customer code will be deleted and the subsequent data will be deleted. is sequentially 1
The addresses are shifted and memorized.

上記無効回数記憶領域35は、上記一定時間に
おける入力回数または累計入力回数が相対的に多
い回数であつて、その磁気カードの顧客コードを
後述の無効登録テーブル36へ転送すべき無効回
数(転送制限回数)を予め設定記憶している。
The invalidation count storage area 35 stores the number of invalidations (transfer limit (number of times) is set and stored in advance.

上記無効登録テーブル36は、複数の顧客コー
ド記憶エリアを含み、上記累計入力回数が無効回
数を超えたとき、そのカード固有の顧客コードを
記憶する。この無効登録テーブル36に記憶され
ている顧客コードと同じ顧客コードの定められた
磁気カードは、以後取引処理が無効化される。
The invalidation registration table 36 includes a plurality of customer code storage areas, and stores a customer code unique to the card when the total number of inputs exceeds the number of invalidations. A magnetic card having the same customer code as the customer code stored in the invalidation registration table 36 will be invalidated from transaction processing thereafter.

第4図はこの発明の一実施例の動作を説明する
ためのフローチヤートである。次に、第1図〜第
4図を参照して、この発明の具体的な実施例につ
いて説明する。
FIG. 4 is a flowchart for explaining the operation of one embodiment of the present invention. Next, specific embodiments of the present invention will be described with reference to FIGS. 1 to 4.

まず、暗証コードが正しく入力された場合を述
べる。顧客は磁気カードをカード挿入口へ挿入す
る。応じて、磁気カードが適宜の移送手段によつ
て取込まれ、カードリーダ21の配設位置まで移
送される。このとき、カード挿入口の近傍に設け
られた検出スイツチ(図示せず)がカードの挿入
を検出する。これに応じて、CPU11は第4図
に示すフローチヤートの動作を開始する。
First, we will discuss the case where the PIN code has been entered correctly. The customer inserts the magnetic card into the card slot. Accordingly, the magnetic card is taken in by an appropriate transfer means and transferred to the position where the card reader 21 is installed. At this time, a detection switch (not shown) provided near the card insertion slot detects the insertion of the card. In response, the CPU 11 starts the operation of the flowchart shown in FIG.

すなわち、ステツプ1において、磁気カードに
記録された顧客コードなどのデータがカードリー
ダ21によつて読取られる。ステツプ2におい
て、今読取られた顧客コードが被比較用バツフア
領域31の記憶エリア311へ記憶される。ステ
ツプ3において、磁気カードから読出された顧客
コードが無効登録テーブル36に記憶されている
か否かが判断される。もし、無効登録テーブル3
6に記憶されていなければ、当該磁気カードは使
用可能なものであるので、ステツプ4へ進む。ス
テツプ4において、磁気カードから読出された顧
客コードが組合わせテーブル34のいずれかの番
地の記憶エリア34aに記憶されているか否かが
判断される。この判断は、無効回数には至らない
が、規定回数を超える入力のあつたものか否かを
判別するためである。このとき、顧客がそれまで
に暗証コードを誤入力していなければ、組合わせ
テーブル34のどの番地の記憶エリア34aにも
当該顧客コードが記憶されていないため、ステツ
プ5へ進む。ステツプ5において、入力された暗
証コードが予め定められた当該顧客の暗証コード
と一致するか否かが判断される。この判断は、先
に述べた各種の判断方法によつて行なわれる。
今、暗証コードが正しく入力された場合を考える
と、ステツプ6において、上記ステツプ4と同
様、顧客コードが組合わせテーブル34のいずれ
かの番地の記憶エリア34aに記憶されているか
否かが判断される。顧客がそれまでに暗証コード
を誤入力していなければ、どの番地の記憶エリア
34aにも当該顧客コードが記憶されていないた
め、ステツプ7に進む。ステツプ7において上記
判定結果表示部233に含まれる正常であること
を表わすランプが点灯表示される。これによつ
て、正しい暗証コードが入力された場合の一例の
動作を終了する。
That is, in step 1, data such as a customer code recorded on the magnetic card is read by the card reader 21. In step 2, the customer code just read is stored in the storage area 311 of the buffer area 31 for comparison. In step 3, it is determined whether the customer code read from the magnetic card is stored in the invalid registration table 36. If invalid registration table 3
If the magnetic card is not stored in step 6, the magnetic card is usable, and the process advances to step 4. In step 4, it is determined whether the customer code read from the magnetic card is stored in the storage area 34a at any address in the combination table 34. This determination is to determine whether an input has been made that exceeds a specified number of times, although it does not reach the invalid number of times. At this time, if the customer has not entered the PIN code incorrectly by then, the process proceeds to step 5 because the customer code is not stored in the storage area 34a at any address in the combination table 34. In step 5, it is determined whether the input PIN code matches a predetermined PIN code of the customer. This determination is made using the various determination methods described above.
Now, assuming that the PIN code has been entered correctly, in step 6, as in step 4 above, it is determined whether the customer code is stored in the storage area 34a at any address in the combination table 34. Ru. If the customer has not entered the password incorrectly by then, the process proceeds to step 7 because the customer code is not stored in the storage area 34a at any address. In step 7, a lamp included in the judgment result display section 233 indicating normality is lit and displayed. This completes the operation in the case where the correct password code has been input.

なお、ステツプ1〜7において正常であること
が判断された後の動作は、取引処理が許容され
て、取引処理装置の種類によつて定められた所定
の取引処理動作へ進むが、ここでは説明を省略す
る。
Note that the operation after steps 1 to 7 are determined to be normal is that transaction processing is permitted and proceeds to a predetermined transaction processing operation determined by the type of transaction processing device, but this is not explained here. omitted.

次に、これまでに暗証コードを誤入力したこと
がなく、今回初めて誤入力した場合の動作を説明
する。
Next, we will explain what happens when you have never entered your PIN code incorrectly before, and this is the first time you have entered it incorrectly.

まず、1回目の暗証コードが誤入力された場合
は、上述のステツプ1〜3の動作を行なつた後、
ステツプ4において記憶エリア33aに記憶され
ている顧客コードと同じ顧客コードが組合わせテ
ーブル34の各番地の記憶エリア34a内に記憶
されていないことが判断される。続いて、ステツ
プ5において暗証コードが不一致であることが判
断され、ステツプ8へ進む。ステツプ8におい
て、再び組合わせテーブル34に磁気カードから
読出された顧客コードと同じ顧客コードがあるか
否かが判断される。このとき、1回目の誤入力に
おいては、同じ顧客コードが組合わせテーブル3
4に登録されていないので、ステツプ9へ進む。
ステツプ9において、入力回数(最初は1)が記
憶エリア313に書込まれ、かつ時計回路14で
計時されている現在時刻が記憶エリア312に書
込まれる。続いて、ステツプ10において、組合わ
せテーブル34に記憶されている全体のデータが
1番地ずつ大きな番地方向へシフトされる。ステ
ツプ11において、被比較用バツフア領域31に記
憶されているデータ(すなわち顧客コード、現在
時刻および入力回数)が登録テーブル34の最新
のデータを記憶すべき番地(すなわち第1番地)
で記憶される。続いて、ステツプ12において、判
定結果表示部233の誤入力を表わすランプが点
灯表示されるとともに、ブザー24が警報を発す
る。
First, if the PIN code is entered incorrectly the first time, after performing steps 1 to 3 above,
In step 4, it is determined that the same customer code as the customer code stored in the storage area 33a is not stored in the storage area 34a at each address of the combination table 34. Subsequently, in step 5, it is determined that the password codes do not match, and the process proceeds to step 8. In step 8, it is again determined whether or not the combination table 34 contains the same customer code as the customer code read from the magnetic card. At this time, in the first incorrect input, the same customer code is entered in the combination table 3.
Since it is not registered in step 4, proceed to step 9.
In step 9, the number of inputs (initially 1) is written into the storage area 313, and the current time clocked by the clock circuit 14 is written into the storage area 312. Subsequently, in step 10, the entire data stored in the combination table 34 is shifted one address at a time in the direction of larger addresses. In step 11, the data (i.e., customer code, current time, and number of inputs) stored in the compared buffer area 31 is transferred to the address (i.e., the first address) where the latest data of the registration table 34 is to be stored.
is memorized. Subsequently, in step 12, a lamp indicating an erroneous input is displayed on the judgment result display section 233, and the buzzer 24 issues an alarm.

そこで、顧客は再度テンキー221を操作して
暗証コードを入力する。これに応じて、上述のス
テツプ1〜3の動作が行なわれた後、ステツプ4
において記憶エリア311に記憶されている顧客
コードが組合わせテーブル34の1番地に記憶さ
れていることが判断される。続いて、ステツプ13
において、記憶エリア34cに記憶されている入
力回数が規定回数以下か否かが判断される。1回
目の誤入力の後、再び暗証コードを入力した場合
は、規定回数以下であるので上述のステツプ5へ
進む。2回目の暗証コードの入力が誤入力であれ
ば、ステツプ5において、再び暗証コードが誤入
力であることが判断される。続いて、ステツプ8
において、同一の顧客コードが組合わせテーブル
34内に記憶されていることが判断され、ステツ
プ14へ進む。ステツプ14において、同一顧客コー
ドのデータを被比較用バツフア領域31へ転送
し、記憶エリア313の内容が1だけ加算され、
かつ現在時刻が記憶エリア312へ書込まれる。
その後、ステツプ15において、組合わせテーブル
34の最も新しい番地(第1番地)のデータから
同一顧客コードの記憶されている直前の番地まで
のデータが1番地ずつ大きな番地へシフトされ
る。すなわち、磁気カードから読出された顧客コ
ードと組合わせテーブル34に記憶されている顧
客コードとが一致した場合には、当該顧客コード
のデータが消去される。その後、上述のステツプ
11および12と同様の動作が行なわれた後、一連の
動作を終える。
The customer then operates the numeric keypad 221 again to input the password. Accordingly, after the operations of steps 1 to 3 described above are performed, step 4 is performed.
In this step, it is determined that the customer code stored in the storage area 311 is stored at address 1 of the combination table 34. Next, step 13
In this step, it is determined whether the number of inputs stored in the storage area 34c is equal to or less than a specified number of times. If the password is input again after the first incorrect input, the number of inputs is less than the specified number of times, so the process proceeds to step 5 described above. If the second input of the PIN code is an incorrect input, it is again determined in step 5 that the PIN code is incorrectly input. Next, step 8
At , it is determined that the same customer code is stored in the combination table 34, and the process proceeds to step 14. In step 14, the data of the same customer code is transferred to the compared buffer area 31, and the contents of the storage area 313 are incremented by 1.
And the current time is written to the storage area 312.
Thereafter, in step 15, the data from the newest address (first address) in the combination table 34 to the immediately previous address where the same customer code is stored is shifted one address at a time to a larger address. That is, when the customer code read from the magnetic card and the customer code stored in the combination table 34 match, the data of the customer code is erased. Then follow the steps mentioned above.
After the same actions as 11 and 12 are performed, the series of actions ends.

一方、2回目の暗証コードの入力が誤入力でな
ければ、ステツプ5において、暗証コードが一致
することが判断される。続いて、ステツプ6にお
いて同一の顧客コードが組合わせテーブル34内
に記憶されていることが判断され、ステツプ18に
進む。ステツプ18において、組合わせテーブル3
4に記憶されている同一顧客コードを記憶してい
る番地よりも1件分古いデータから最も古いデー
タまでの各番地のデータが小さな番地方向へ1番
地ずつずらせて更新的に記憶される。これによつ
て、先に組合わせテーブル34に記憶されていた
誤入力のあつた顧客コード、その入力回数および
最新の入力時刻が消去される。その後、ステツプ
7の動作を行なつた後、一連の動作を終了する。
On the other hand, if the second password code is not entered incorrectly, it is determined in step 5 that the password codes match. Subsequently, in step 6, it is determined that the same customer code is stored in the combination table 34, and the process proceeds to step 18. In step 18, combination table 3
The data at each address from the data one item older than the address storing the same customer code stored in No. 4 to the oldest data is stored in an updated manner by shifting one address in the direction of smaller addresses. As a result, the incorrectly input customer code, the number of inputs, and the latest input time previously stored in the combination table 34 are deleted. Thereafter, after performing the operation in step 7, the series of operations ends.

ところで、正しい暗証コードが入力されること
なく、暗証コードが予め設定されている規定回数
以上誤入力されると、それ以降は誤入力した時刻
から一定時間経過した後でなければ、たとえ正し
い暗証コードが入力されても、暗証コードのチエ
ツクは行なわれない。すなわち、この場合は、上
述のステツプ1〜4の動作が行なわれた後、ステ
ツプ13へ進む。そして、ステツプ13において、入
力回数が規定回数を超えたことが判断される。続
いて、ステツプ16において、記憶エリア311に
記憶されている顧客コードと同じ顧客コードを記
憶している組合わせテーブル34の或る番地の記
憶エリア34bの内容が読出される。そして、時
計回路14で計時されている現在時刻から組合わ
せテーブル34より読出された時刻が減算され
る。その後、暗証コードを誤入力した時刻から一
定時間経過しているか否かが判断される。もし、
一定時間経過していなければ、ステツプ5に進む
ことなく、ステツプ17に進む。すなわち、暗証コ
ードの入力回数が上述の規定回数を超え、かつ最
新の入力時刻から上述の一定時間が経過していな
い場合には、暗証コードの一致が判別されること
はない。この場合には、ステツプ17において、こ
れまでの累計入力回数が無効回数を超えているか
否かが判断される。これは、磁気カードが不正に
使用される場合は、暗証コードの入力回数が比較
的多い回数となり、そして、誤入力が比較的短時
間に何回も行なわれるので、一定時間内に累積入
力回数が所定回数を超えた場合には、不正な使用
であるとみなして、その磁気カードの使用を無効
とするためである。累計入力回数が無効回数を超
えていなければ、上述のステツプ8、14、15、
11、12の動作を行なう。すなわち、組合わせテー
ブル34内に記憶されている同一顧客コードのデ
ータが被比較用バツフア領域31へ転送され、そ
こで、記憶エリア313の内容が1だけ加算さ
れ、かつ現在時刻が記憶エリア312へ書込まれ
る。そして、組合わせテーブル34に記憶されて
いる当該顧客コードのデータが消去され、被比較
用バツフア領域31に記憶されているデータが新
たに組合わせテーブル34に記憶されている。そ
して、エラー警報が出される。このように、規定
回数だけ暗証コードを誤入力した場合には、一定
時間経過する前に暗証コードが何回も入力されて
も、暗証コードの正当性を何ら判断することな
く、入力回数のみが1ずつ増加されかつそのとき
の現在時刻が更新的に記憶される。したがつて、
盗難カードを用いて取引処理しようとした場合に
は、規定回数を超える誤入力があつた後、たとえ
偶然に暗証コードと同じ暗証コードを入力したと
しても、暗証コードの照会が行なわれることな
く、かつしたがつて取引処理が許容されない。そ
れゆえに、盗難カードによる取引処理を未然に防
止できる利点がある。
By the way, if the correct PIN code is not entered and the PIN code is entered incorrectly more than a preset number of times, the PIN code will not be re-entered even if the correct PIN code is entered after a certain period of time has elapsed since the time of incorrect input. Even if the password is entered, the password code will not be checked. That is, in this case, after the operations of steps 1 to 4 described above are performed, the process proceeds to step 13. Then, in step 13, it is determined that the number of inputs has exceeded the specified number. Subsequently, in step 16, the contents of the storage area 34b at a certain address of the combination table 34 storing the same customer code as the customer code stored in the storage area 311 are read out. Then, the time read from the combination table 34 is subtracted from the current time measured by the clock circuit 14. Thereafter, it is determined whether a certain period of time has elapsed since the time when the PIN code was input incorrectly. if,
If the certain period of time has not elapsed, proceed to step 17 without proceeding to step 5. That is, if the number of inputs of the PIN code exceeds the above-mentioned specified number of times and the above-mentioned certain period of time has not elapsed since the latest input time, it will not be determined whether the PIN codes match. In this case, in step 17, it is determined whether the total number of inputs up to now exceeds the invalid number of inputs. This is because if a magnetic card is used illegally, the number of times the PIN code must be entered is relatively large, and incorrect entries are made many times in a relatively short period of time, so the cumulative number of entries within a certain period of time is This is because if the magnetic card exceeds a predetermined number of times, it is considered to be an unauthorized use and the use of the magnetic card is invalidated. If the total number of inputs does not exceed the invalid number of inputs, perform steps 8, 14, 15, and
Perform steps 11 and 12. That is, the data of the same customer code stored in the combination table 34 is transferred to the comparison buffer area 31, the contents of the storage area 313 are incremented by 1, and the current time is written to the storage area 312. be included. Then, the data of the customer code stored in the combination table 34 is erased, and the data stored in the compared buffer area 31 is newly stored in the combination table 34. An error alert is then issued. In this way, if the PIN code is entered incorrectly a specified number of times, even if the PIN code is entered many times before a certain period of time has elapsed, the validity of the PIN code will not be determined, and only the number of inputs will be counted. It is incremented by 1 and the current time at that time is updated and stored. Therefore,
If you attempt to process a transaction using a stolen card, even if you accidentally enter the same PIN code after a predetermined number of incorrect entries, the PIN code will not be checked. and therefore transaction processing is not permitted. Therefore, there is an advantage that transaction processing using a stolen card can be prevented.

ところで、磁気カードを使用する顧客が本人で
ある場合は、自宅へ帰つて暗証コードの確認を行
なうはずである。そのような場合は、暗証コード
を誤つて入力した最新の時刻から一定時間後に再
び取引処理のために来るはずである。その場合は
以下の動作が行なわれる。
By the way, if the customer using the magnetic card is the customer himself/herself, he or she should go home and check the PIN code. In such a case, the customer should return to process the transaction a certain amount of time after the last time the PIN code was entered incorrectly. In that case, the following operations are performed.

すなわち、上述のステツプ1〜4、13の動作を
経て、ステツプ16において一定時間経過したこと
が判断される。その後、ステツプ5において、暗
証コードの正しいことが判断される。続いて、ス
テツプ6において、組合わせテーブル34内に同
一顧客コードが記憶されていることが判断され
る。続いて、ステツプ18において、組合わせテー
ブル34に記憶されている同一顧客コードを記憶
している番地よりも1件分古いデータから最も古
いデータまでの各番地のデータが、小さな番地方
向へ1番地ずつずらせて更新的に記憶される。こ
れによつて、先に組合わせテーブル34に記憶さ
れていた誤入力のあつた顧客コードとその入力回
数および最新の入力時刻とが消去されることにな
る。その後、ステツプ7の動作を行なつた後、一
連の動作を終了する。
That is, after the operations in steps 1 to 4 and 13 described above are performed, it is determined in step 16 that a certain period of time has elapsed. Thereafter, in step 5, it is determined that the password code is correct. Subsequently, in step 6, it is determined that the same customer code is stored in the combination table 34. Subsequently, in step 18, the data at each address from the data one item older than the address storing the same customer code stored in the combination table 34 to the oldest data is sorted one address in the direction of smaller addresses. The information is stored in an updated manner while being shifted one by one. As a result, the incorrectly input customer code, the number of inputs, and the latest input time previously stored in the combination table 34 are deleted. Thereafter, after performing the operation in step 7, the series of operations ends.

次に、この発明の特徴の1つである無効回数を
超える入力のあつた場合の動作を説明する。規定
回数の誤入力のあつた後、一定時間内に入力回数
の累計回数が無効登録回数記憶領域35に記憶さ
れている無効回数を超えた場合は、上述のステツ
プ17においてそれが判断されてステツプ19へ進
む。ステツプ19において、無効回数を超える暗証
コードの入力のあつた顧客コードが無効登録テー
ブル36のある番地へ書込まれる。続いて、ステ
ツプ20において、組合わせテーブル34に記憶さ
れている当該顧客コードよりも1件古いデータか
ら最も古いデータまでの各番地の内容が小さな番
地方向へ1番地ずつシフトされる。これによつ
て、無効回数を超える入力のあつた顧客コードの
データが組合わせテーブル34から消去される。
その後、ステツプ21および/または22において、
不正使用を検出したことに基づく不正処理動作が
行なわれる。この不正処理動作としては、たとえ
ばステツプ21において、顧客に知られないよう
に、店内のみで警報を発して無効カードの発生を
知らせる。また、不正処理の他の例として、ステ
ツプ22において取引処理装置10の近傍にテレビ
カメラを設置しておき、不正使用の検出に基づい
てそれを駆動し、不正使用している顧客の写真を
撮影したり、テレビカメラで撮像した不正使用者
のビデオテープレコーダに録画する。その後、上
述のステツプ12において、顧客に警報を発した
後、一連の動作を終了する。
Next, the operation when there is an input exceeding the number of invalidations, which is one of the features of the present invention, will be explained. If the cumulative number of inputs within a certain period of time exceeds the number of invalidations stored in the invalid registration count storage area 35 after a specified number of incorrect entries are made, this is determined in step 17 described above, and step Proceed to 19. In step 19, the customer code whose password code has been input more than the number of invalidations is written to a certain address in the invalidation registration table 36. Subsequently, in step 20, the contents of each address from the data one item older than the customer code stored in the combination table 34 to the oldest data are shifted one address at a time in the direction of smaller addresses. As a result, data of customer codes that have been input more than the invalid number of times are deleted from the combination table 34.
Then, in steps 21 and/or 22,
An unauthorized processing operation is performed based on the detection of unauthorized use. As an example of this fraudulent processing operation, in step 21, an alarm is issued only within the store to notify the customer of the occurrence of an invalid card, without the customer knowing. As another example of fraudulent processing, a television camera is installed near the transaction processing device 10 in step 22, and is activated based on the detection of fraudulent use to take a picture of the customer who is fraudulently using the transaction. or record the image on the unauthorized user's video tape recorder using a television camera. Thereafter, in step 12 described above, a warning is issued to the customer, and then the series of operations ends.

[発明の効果] 以上のように、この発明によれば、規定回数の
うちに正しい暗証コードが入力されない場合であ
つて、かつ不正なカード使用者が一定時間内に記
録媒体を利用して取引しようとする場合には、暗
証コードの正当性の判断を行なうことなく、入力
回数の累計のみを行ない、暗証コードの入力回数
が相対的に多い無効回数を越えたとき、その記録
媒体を無効記録媒体とみなして不正使用に基づく
処理を行なつているので、一定時間経過後に記録
媒体の使用可能な時刻になつても取引処理を行な
うことができない。したがつて、記録媒体の不正
使用が未然に防止できる効果がある。また、不正
使用者は何とかして正しい番号を早く見つけよう
とするので、入力回数は速やかに無効回数に到達
する。したがつて、時間的余裕のない不正者に対
しては、早期に不正処理を行なうことができると
いう効果がある。
[Effects of the Invention] As described above, according to the present invention, if the correct PIN code is not entered within the specified number of times, and an unauthorized card user uses the recording medium within a certain period of time to make a transaction. When attempting to do so, the number of times the PIN code has been entered is simply counted without determining the validity of the PIN code, and when the number of PIN code entries exceeds the relatively high number of invalidations, the recording medium is invalidated. Since the recording medium is treated as a medium and processing is performed based on unauthorized use, transaction processing cannot be performed even if the recording medium becomes usable after a certain period of time has elapsed. Therefore, there is an effect that unauthorized use of the recording medium can be prevented. Moreover, since the fraudulent user tries to find the correct number quickly, the number of inputs quickly reaches the invalid number. Therefore, there is an effect that fraudulent processing can be carried out quickly against fraudsters who do not have time to spare.

さらに、記録媒体を使用する顧客が本人である
場合には、規定回数のうちに正しい暗証コードが
入力されなかつたとしても、一定時間経過後に再
度暗証コードの正当性の判断を行なうようにし、
正しい番号を入力する機会を与えているので、時
間をかけて正しい暗証コードを思い出すことので
きる正当者に対しては、取引処理が可能になりや
すいという効果がある。また、規定回数だけ誤入
力したとき、記録媒体を取込むものに比べて、後
の処理を簡略化できかつ係員の処理を必要としな
いという効果もある。
Furthermore, if the customer using the recording medium is the customer himself/herself, even if the correct PIN code is not entered within the specified number of times, the validity of the PIN code will be determined again after a certain period of time has elapsed.
Since the opportunity to input the correct number is given, the effect is that a legitimate person who can take the time to remember the correct pin code is more likely to be able to process the transaction. Furthermore, compared to a system that imports a recording medium when a specified number of incorrect inputs are made, subsequent processing can be simplified and processing by an attendant is not required.

【図面の簡単な説明】[Brief explanation of drawings]

第1図はこの発明の一実施例のブロツク図であ
る。第2図は第1図に示す接客操作部の図解図で
ある。第3図は第1図に示すRAMの記憶領域を
図解的に示す図である。第4図はこの発明の一実
施例のフローチヤートである。 図において、10は取引処理装置、11は
CPU、12はプリンタ、13はカセツトデツキ、
14は時計回路、15はROM、16は紙幣放出
機構、17は硬貨放出機構、20は接客操作部、
21はカードリーダ、22はキーボード、23は
表示器、30はRAM、31は被比較用バツフア
領域、32は規定回数記憶領域、33は一定時間
記憶領域、34は組合わせテーブル、35は無効
回数記憶領域、36は無効登録テーブルを示す。
FIG. 1 is a block diagram of one embodiment of the present invention. FIG. 2 is an illustrative view of the customer service operation section shown in FIG. 1. FIG. 3 is a diagram schematically showing the storage area of the RAM shown in FIG. 1. FIG. 4 is a flowchart of one embodiment of the present invention. In the figure, 10 is a transaction processing device, and 11 is a transaction processing device.
CPU, 12 is a printer, 13 is a cassette deck,
14 is a clock circuit, 15 is a ROM, 16 is a bill discharging mechanism, 17 is a coin discharging mechanism, 20 is a customer service operation section,
21 is a card reader, 22 is a keyboard, 23 is a display, 30 is a RAM, 31 is a buffer area for comparison, 32 is a specified number of times storage area, 33 is a fixed time storage area, 34 is a combination table, 35 is an invalid number of times A storage area 36 indicates an invalid registration table.

Claims (1)

【特許請求の範囲】 1 顧客を識別可能な顧客識別情報を機械的に読
出し可能に記録した記録媒体を用いて取引処理す
る装置において、 前記記録媒体に記録された顧客識別情報を読出
すための読出手段、 顧客識別情報に対応する暗証コードを入力する
ための入力手段、 顧客識別情報に対応して、前記入力手段による
暗証コードの入力回数を累積的に記憶する入力回
数記憶領域と、暗証コードの入力のあつた最も新
しい時刻を記憶する入力時刻記憶領域とを含む記
憶手段、 前記読出手段により読出された顧客識別情報お
よび前記入力手段により入力された暗証コードに
応じて、前記記録媒体の有効性を判別する有効性
判別手段、 前記有効性判別手段により記録媒体が有効であ
ることが判別されたことに応じて、当該記録媒体
の顧客識別情報に対応する前記記憶手段の記憶内
容を消去する消去手段、 予め定める一定回数であつて、暗証コードの入
力が無条件に許される、そのような第1の回数を
設定する第1の設定手段、 前記第1の回数よりも相対的に多い回数であ
り、かつ記録媒体の使用を無効とするように定め
られた第2の回数を設定する第2の設定手段、 前記入力回数記憶領域に記憶された暗証コード
の累積入力回数と前記第1の設定手段に設定され
た第1の回数とを比較して、暗証コードの累積入
力回数が前記第1の回数を超えているか否かを判
別する第1の判別手段、 前記第1の判別手段により暗証コードの累積入
力回数が前記第1の回数を超えていることが判別
されたことに応じて、前記入力時刻記憶領域に記
憶された最も新しい入力時刻から予め定める時間
を経過するまで、前記有効性判別手段の判別を禁
止する有効性判別禁止手段、 前記入力回数記憶領域に記憶された暗証コード
の累積入力回数と、前記第2の設定手段に設定さ
れた第2の回数とを比較して、暗証コードの累積
入力回数が前記第2の回数を超えているか否かを
判別する第2の判別手段、および 前記第2の判別手段により、暗証コードの累積
入力回数が前記第2の回数を超えていることが判
別されたことに応じて、不正処理する不正処理手
段を備えた、取引処理装置における不正使用防止
装置。 2 前記記憶手段は、無効登録記憶領域を含み、 前記不正処理手段は、暗証コードの累積入力回
数が前記第2の回数を超えていることが判別され
た前記顧客識別情報を前記無効登録記憶領域へ記
憶させる、特許請求の範囲第1項記載の取引処理
装置における不正使用防止装置。
[Scope of Claims] 1. A device for processing transactions using a recording medium in which customer identification information that can identify a customer is recorded in a mechanically readable manner, comprising: a device for reading customer identification information recorded on the recording medium; reading means; input means for inputting a PIN code corresponding to the customer identification information; an input number storage area for cumulatively storing the number of times the PIN code has been input by the input means in correspondence with the customer identification information; and a PIN code; storage means including an input time storage area for storing the latest time of the input; validity determining means for determining the validity of the recording medium; and upon determining that the recording medium is valid by the validity determining means, erasing the stored content of the storage means corresponding to the customer identification information of the recording medium. an erasing means; a first setting means for setting a first number of times, which is a predetermined fixed number of times and in which input of the PIN code is unconditionally allowed; a number of times relatively greater than the first number of times; and a second setting means for setting a second number of times determined to invalidate the use of the recording medium, the cumulative number of inputs of the PIN code stored in the number of inputs storage area and the first a first determining means for determining whether the cumulative number of inputs of the PIN code exceeds the first number of times by comparing it with a first number of times set in the setting means; In response to determining that the cumulative number of inputs of the PIN code exceeds the first number of times, the valid password is maintained until a predetermined time elapses from the latest input time stored in the input time storage area. validity discrimination prohibition means for prohibiting discrimination by the gender discrimination means; comparing the cumulative number of inputs of the PIN code stored in the number of inputs storage area with a second number of inputs set in the second setting means; , a second determining means for determining whether the cumulative number of inputs of the PIN code exceeds the second number; and the second determining means determines whether the cumulative number of inputs of the PIN code exceeds the second number of times. A device for preventing unauthorized use in a transaction processing device, comprising a fraudulent processing means for performing fraudulent processing in response to a determination that the amount exceeds the limit. 2. The storage means includes an invalid registration storage area, and the fraud processing means stores the customer identification information for which it is determined that the cumulative number of inputs of the PIN code exceeds the second number of times in the invalid registration storage area. An unauthorized use prevention device in a transaction processing device according to claim 1, wherein the unauthorized use prevention device is stored in a transaction processing device.
JP1463581A 1980-12-06 1981-02-02 Device for preventing unfair use of transaction processing device Granted JPS57130168A (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP1463581A JPS57130168A (en) 1981-02-02 1981-02-02 Device for preventing unfair use of transaction processing device
GB8136656A GB2091461B (en) 1980-12-06 1981-12-04 Validation id code for transaction processing
DE19813148396 DE3148396A1 (en) 1980-12-06 1981-12-07 IDENTIFICATION CODE - DETECTING DEVICE FOR USE IN A TRANSACTION DEVICE
GB08500888A GB2150330B (en) 1980-12-06 1985-01-14 Validating id code for transaction processing

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1463581A JPS57130168A (en) 1981-02-02 1981-02-02 Device for preventing unfair use of transaction processing device

Publications (2)

Publication Number Publication Date
JPS57130168A JPS57130168A (en) 1982-08-12
JPH0142439B2 true JPH0142439B2 (en) 1989-09-12

Family

ID=11866649

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1463581A Granted JPS57130168A (en) 1980-12-06 1981-02-02 Device for preventing unfair use of transaction processing device

Country Status (1)

Country Link
JP (1) JPS57130168A (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5467073B2 (en) * 2011-05-23 2014-04-09 グローリー株式会社 Member management system and member recording medium authentication method

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5148952A (en) * 1974-10-24 1976-04-27 Tokyo Shibaura Electric Co

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5148952A (en) * 1974-10-24 1976-04-27 Tokyo Shibaura Electric Co

Also Published As

Publication number Publication date
JPS57130168A (en) 1982-08-12

Similar Documents

Publication Publication Date Title
US4449040A (en) Identification code determining apparatus for use in transaction processing apparatus
US5365046A (en) Preventing unauthorized use of a credit card
US3862716A (en) Automatic cash dispenser and system and method therefor
US5932859A (en) Electronic-money rewarding system for lost and found IC card
WO1993000644A1 (en) Inventory control system for automatic dispensing systems
JP2007087316A (en) Automatic transaction device and automatic transaction system
JP2007072777A (en) Transaction system
JPH0142439B2 (en)
GB2091461A (en) Validating I.D. Code for Transaction Processing
US7028193B1 (en) Method and apparatus for determining the validity of a data processing transaction
JPS6061862A (en) Individual collating device
JPH0345418B2 (en)
JPS5828277Y2 (en) automatic transaction processing equipment
JP5141085B2 (en) Electronic payment processing system
JP3684362B2 (en) Automatic ticket gate system and ticket check method in automatic ticket gate system
JPH04361369A (en) Transfer processing system
WO2021123917A1 (en) Method for operating an automated teller machine
JP2000231662A (en) Prepaid card system repeater and reading device
JP2001306978A (en) Electronic money recovery system
JP5269671B2 (en) Automatic transaction device, method of deducting valuable value of automatic transaction device
JPS6140668A (en) Preventing method of illegal transaction of batch processing system for credit transaction using card
JPS58144967A (en) Wrong transaction preventing method
JP2003071082A (en) Game parlor management system and its method
JPH11102464A (en) Prepaid card system and card reader
JPS63247898A (en) Card transactable exchanger