JPH01500932A - 外部からの許可データをメモリカードなどの携帯可能物体により確認する方法 - Google Patents

外部からの許可データをメモリカードなどの携帯可能物体により確認する方法

Info

Publication number
JPH01500932A
JPH01500932A JP62504243A JP50424387A JPH01500932A JP H01500932 A JPH01500932 A JP H01500932A JP 62504243 A JP62504243 A JP 62504243A JP 50424387 A JP50424387 A JP 50424387A JP H01500932 A JPH01500932 A JP H01500932A
Authority
JP
Japan
Prior art keywords
card
memory
information
result
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP62504243A
Other languages
English (en)
Other versions
JP2581723B2 (ja
Inventor
アザール,ミシェル
ユゴン,ミシェル
Original Assignee
ビュル セーペー8
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=9337393&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=JPH01500932(A) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by ビュル セーペー8 filed Critical ビュル セーペー8
Publication of JPH01500932A publication Critical patent/JPH01500932A/ja
Application granted granted Critical
Publication of JP2581723B2 publication Critical patent/JP2581723B2/ja
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1016Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Signal Processing (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Storage Device Security (AREA)
  • Credit Cards Or The Like (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)

Abstract

(57)【要約】本公報は電子出願前の出願データであるため要約のデータは記録されません。

Description

【発明の詳細な説明】 外部からの許可データをメモリカードなどの携帯可能物体により確認する方法 本発明は、外部からの許可データをメモリカード(ICカード)などの携帯可能 物体により確認する方法に関するものである。
本発明は、特に、メモリカードの所有者に与えられた秘密コードの確認に応用さ れる。
メモリカードが利用されるたいていの場合には、メモリカードの各所有者は許可 を受けた機関から秘密コードを与えられる。所有者に固有であり、カードを各個 人のものにしているこのコードは、カードのメモリに前もって記憶されている。
許可を受けた機関もやはり、カードの利用限界、特にこのカードを用いることに より得ることのできるサービスを規定する情報またはパラメータをこのメモリに 記憶させる。
カードの所有者は、自分のカードを所定の装置に一時的に接続することによりこ のようなサービスを受ける。一般に、この装置は、特に、カードの所持者が本当 の所有者であり、そのカードが要求されたサービスを提供する権利のあるものか どうかを確認するモニタ操作を行ってから初めて要求されたサービスを提供する 処理を開始する。このモニタ操作はサービスごとに異なっていてよいが、秘密コ ードに対して常に実行されるモニタ操作が1つある。さらに詳しく説明すると、 カードの所持者が例えばキーボードから装置にコードを入力すると、この入力さ れたコードはカードに送られてメモリに前もって記憶されているコードと比較さ れる。両方のコードが等しい場合には、サービス提供のための処理が続けられ、 コードが互いに異なっている場合には、要求されたサービスの提供のための処理 が自動的に停止される。このようにモニタ操作を行うことにより、本当の所有者 以外の人がカードを使用できなくすることができる。
しかし、盗んだカードを持っている不正者は、多数回のトライアルによってこの カードのメモリに前もって記憶されたコードに対応する正しいコードを発見する 可能性がある。このような不正な試みができないようにするため、カードにエラ ーカウンタを取り付け、誤ったコードが入力されるたびにこのカウンタの数値を インクリメントすることが考えられている。カウンタの数値が所定の値に達する とカードは自動的に使用不可能な状態になる。このような機構は、例えばフラン ス国特許第2.311.360号に対応するアメリカ合衆国特許第4、092. 524号に記載されている。
このように改良しても、カウンタがインクリメントすべきまさしくその瞬間にカ ードへの電力供給をストップすることにより不正者はこのカウンタのメモリ機能 を禁止または抑制することができる。問題のこの瞬間は、カードと装置の間で交 換される信号を分析することにより検出することが可能である。実際、装置から カードに送られる書込み電圧に対応する信号をモニタするだけで、不正者はカウ ンタにエラーを書込むことができる。
第2の改良法が、本特許出願の出願人のフランス国特許第2、401.459号 に対応するアメリカ合衆国特許第4.211.919号に記載されている。この 方法は入力されたコードが正しくても誤っていても同じ処理がなされるように構 成しであるため、上記のような不正行為を不可能にすることができる。実際、不 正者にとっては装置が書込み電圧をカードに送る瞬間をモニタすることが可能で あり、しかもこの電圧はカードに入力されたコードが誤っていたときにしか送ら れないことを考慮して、正しいコードが入力されたときでもカードに書込み電圧 を送るようにしたのがこの改良法である。このようにして、正しいコードと誤っ たコードの処理時間を対称にすることにより、不正者が両方の処理時間の差を検 出できないようにする。
しかし、処理時間を対称にすることはプログラマにとっては制約であり、実際に この条件を実現することは難しい。
本発明の方法によれば、外部からの許可データの確認は、このデータとカードに 記憶されている参照用許可データを単に比較することにより行うのではない。
本発明の方法を用いると、許可データを確認するための時間を様々な長さにする ことができる。この結果、カードと装置の間で交換される信号を観測している不 正者は仕事がやりにくくなる。
従って、本発明によれば、処理回路を備える携帯可能物体、例えばメモリカード を装置、例えばサービス提供装置と接続することにより許可データをこのカード により確認する方法であって、 −上記装置において、この装置のメモリに記憶されていて処理回路により実行さ れる、少なくとも許可データと所定の情報Eとが考慮されるプログラムを実行す る可逆アルゴリズムを有する暗号化関数を作用させることにより暗号化されたメ ツセージを発生させ、上記メツセージをカードに送り、−このカードにおいて、 このカードのメモリに記憶されていて、参照用許可データが考慮されたプログラ ムを実行することにより上記アルゴリズムを有する解読関数を受信された上記メ ツセージに作用させて情報E′を発生させ、この情報E°が上記情報Eと一致し ているかどうかを確認することを特徴とする方法が提供される。
本発明の別の特徴によれば、情報Eは、少なくとも1つの所定の結果と、カード に固有の固定または可変パラメータと、秘密コードとに対してアルゴリズムが可 逆な暗号化関数を作用させることにより計算することができる。
本発明の別の特徴によれば、上記したのと同じ固定または可変パラメータと同じ 秘密コードをもとにしてカードにより計算された情報E°に上記のアルゴリズム を有する解読関数を作用させて上記の所定の結果と一致すべき結果を得る。
本発明の方法のこれ以外の特徴、利点および詳細は、添付の図面を参照して行う 以下の説明により明らかになろう。
第1図は、本発明の方法の第1の実施例の原理を示す図である。
第2図は、この方法の変形例を示す図である。
上記の図面は、本発明の方法を実施するのに必要とされるメモリカード1と、サ ービス提供装置などの装置2の概略図である。
メモリカード1は主構成要素としてメモリM1と、処理回路T1、例えばマイク ロプロセッサとを備えている。このようなカードは、特に、フランス国特許第2 .401.459号に対応するアメリカ合衆国特許第4.211.919号と、 フランス国特許第2.461.301号に対応するアメリカ合衆国特許第4.3 83.279号に記載されている。
簡単に説明すると、メモリM1は少なくとも2つのメモリ領域Z1、Z2を備え ている。メモリ領域Z1は読出しおよび書込みの際に外部からアクセスできない 。これに対してメモリ領域Z2は、読出しのときにのみ外部からアクセスできる 。一方、これらメモリ領域Z1、Z2は処理回路T1からは読出しおよび書込み の際に自由にアクセスできる。
メモリM1と処理回路T1は、制御・アドレス・データバスb1を介して情報を 交換する。このバスb1は入出力インターフェイス■1に接続されている。
装置2は、メモリM2と、マイクロプロセッサなどの処理回路T2と、キーボー ドなどの入力装置20とに大きく分けることができる。装置2のこれら要素は、 入出力インターフェイスI2に接続されたバスb2を介して相互に情報を交換す る。もちろん、この装置は、所定のサービスを提供するのに必要なすべての回路 も備えている。
カード1と装置2は、電気的または光学的接続線りにより相互に接続された2つ のインターフェイス■1と■2を介して接続される。このようなインターフェイ スは例えば本特許出願の出願人のフランス国特許第2.490.367号に記載 されている。装置2のインターフェイスI2にはコネクタを備えて、カード1が 装置2に対して取りはずし可能に接続されるようにすることが好ましい。このよ うなコネクタは、例えば本特許出願の出願人のアメリカ合衆国特許第4.443 .049号に記載されている。最後に、カード1と装置2の間の対話モードまた は伝送モードは、本特許出願の出願人のアメリカ合衆国特許第4.556.95 8号に記載されたモードでなされることが好ましい。
以下に、第1図を参照して本発明の方法の原理の第1の実施例を説明する。
この方法は2段階に分割される。第1段階はカードと装置を初期化する段階であ り、第2段階はいわゆる本発明の実施段階である。この第2段階では、メモリカ ードの所有者に与えられた秘密コードなどの許可データを確認する。
初期化段階では、データの数を前もって決定し、それをカード1のメモリM1ま たは装置20メモリM2に記憶させる。
許可された機関、すなわちカード1の提示により装置2から提供される可能性の あるサービス2に対して責任のある機関は、カードの供給前にこの初期化の操作 を行う。
まず最初に、許可された機関は結果Rkと秘密コードSを予め決定する。結果R kは複数の領域Rkl、Rk2.、。
Rknに分割されるが、それぞれの領域は所定の条件または関係を満足している 必要がある。
一例を挙げると、所定の結果Rkは以下のような3つの結果Rkl、Rk2、R k3に分割される。
Rkl = Rk2 = ad Cu (ただし、ad Cuはカード1のメモリM1のメモリ領域Z2のワードのメモ リアドレスであり、Cuは装置2から提供されるサービスを受けることのできる 全カードに共通するパラメータである。) 許可された機関は続いて以下の式で表される情報Eを計算する。
E = r (Rk、S、Cu) (ただし、fは可逆なアルゴリズムA1を直接表す関数であり、例えばフランス 国の特許出願公開番号第2.566、155号に記載されている。)この計算は 、メモリと適当な処理回路とを備える公知のあらゆる機械を用いて実行すること ができる。
しかし、関数fと秘密コードSをより安全に保護できるよう、カード1のものと 似た処理回路を用いてこの計算を実行することが好ましい。
初期化段階は、カード1のメモリM1と装置2のメモリM2にデータを記憶させ ることにより終了する。
カード1のメモリM1のメモリ領域Z1には、上記の秘密コードSと、上記のア ルゴリズムA1の逆関数f″1を実行するプログラムpHと、第2のアルゴリズ ムA2の逆関数g −1を実行するプログラムP12と、カード1の所有者に与 えられる秘密コードC1とを記憶させる。なお、上記の第2のアルゴリズムA2 に関しては後に説明する。この操作の後、メモリ領域Z1はロックされて、上記 のデータに外部からアクセスすることができなくなる。しかし、カード1の内部 の処理回路T1からはこれらデータにアクセスできる。
カード1のメモリM1のメモリ領域Z2には上記のノでラメータCuを記憶させ 、このメモリ領域Z2に対する外部からの書込みを禁止する。
装置2のメモリM2には、先に計算された情報Eと、上記の第2のアルゴリズム A2を直接表している関数gを実行するプログラムP22とを記憶させる。
ここで装置2は動作状態になる。そこで、許可された機関は、このようにして個 別化したカード1を秘密コードC1とともに所有者に供給する。所有者はこの秘 密コードC1を秘密にしておかなくてはならない。もちろん、秘密コードSはカ ードの所有者には明らかにされず、許可された機関のみに知らされている。
このようにしてカードの所有者に付与された秘密コードの確認は以下のようにし て行う。
所有者は、自分のカード1を装置2に接続して、装置2のキーボード20から秘 密コードC1を入力する。この秘密コードC1は次に装置20メモリM2に前も って記憶させである情報Eと結合される。
一般に、この結合操作は、例えば第1のアルゴリズムAIと同じタイプの第2の 可逆アルゴリズムA2を有するプログラムP22により実行される直接関数gを 作用させる操作である。
処理回路T2は、情報Eとキーボード20から入力された秘密コードC1が考慮 されるプログラムP22を実行して以下の暗号化されたメツセージMを出力する 。
M = g (E、CI) 続いて、このメツセージMは伝送線りを介してカード1に伝送される。キーボー ドから入力された秘密コードC1はメツセージM中に埋没するため、伝送中の保 護がなされる。カードlが行う第1の操作は、このメツセージMに対して第2の アルゴリズムA2の逆関数g −1を作用させることである。
さらに詳しく説明すると、カード1の処理回路T1は、逆関数g −1を作用さ せるプログラムP12を実行する。このプログラムは、初期化段階でカード1の メモUM1のメモリ領域Z1に前もって記憶させたものである。このプログラム P12では、メツセージMと、許可された機関によりカード発行前にメモリカー ドに前もって記憶されている参照用秘密コードC1とが考慮される。このプログ ラムを実行すると以下の情報E′が得られる。
E’ = g−’ (M、CI) キーボード20から入力されたコードc1と秘密コードc1が一致しているなら ば、情報E°は先の最初の情報Eと等しい。そこで、カードlにより第2の操作 が実行される。この第2の操作は、第1のアルゴリズムA1の逆関数f−1を情 報Eに作用させることである。
さらに詳しく説明すると、処理回路T1が、初期化のときにカード1のメモリM 1に前もって記憶させたプログラムP11を実行する。このプログラムpHでは 、情報E°と、秘密コードSと、カード1に前もって記憶させたパラメータCu とが考慮されて、以下の結果R’ kが出力される。
R’ k = f−’ (E’ 、S、 Cu)一旦この結果R’ kが計算さ れると、カードは、この結果が所定の関係を満たしていて2つのコードC1が同 等であり、装置2にカード1を提示したカードの所持者がカード1の本当の所有 者であるかどうかを確認する。
可逆なアルゴリズムを利用しているため、結果R’ kは最初の清報Eを計算す るのに用いた所定の結果Rk(!=等しい必要がある。もちろん、このときには コードC1は互いに等しくなくてはならない。
結果R’ kは、以下のように結果Rkと同じ関係を満たしている必要がある。
すなわち、 R’ k = R’ kl、 R’ k2. R’ k3(ただし、R’kl  = R’に2 = ad Cuであり、ad Cuはカード1のメモリM1のメ モリ領域Z2に記憶されたパラメータCuのメツモリアドレスである)従って、 装置2のキーボード20から入力されたコードc1がカード1に前もって記憶さ れているコードC1と等しくない場合には、カードの所持者はカードの本当の所 有者であるとはみなされない。実際、カード1はコードC1を受信したメツセー ジMと結合させるため、2つのコードが異なっているとコードC1からもとの情 報Eを見出すことはできず、カード1により計算された結果R’ kはもとの情 報Eをもとにして決定された所定の関係を満足することはない。
本発明の重要な特徴によれば、暗号化されたメツセージMがカード1で処理され る時間は個々の秘密コードC1によって異なる。このようにするためには、処理 する秘密コードC1の一部に対応するパラメータをいずれか一方のアルゴリズム AIまたはA2において考慮するだけでよい。このパラメータは、例えばアルゴ リズム中のプログラムのループを通過する回数を決定する。
本発明の一実施例によれば、関数gと逆関数f−1は同じであり、それぞれ排他 的OR機能により実行される。
第1図を参照して説明した本発明の原理は、変化する情報Eを用い、カード1に 伝送されるメツセージMが装置に入力される同一の秘密コードに対しては決して 等しくないようにすることにより改良が可能である。
メツセージMを変化するためには、同一のカード1に対してパラメータCuが変 化すればよい。第2図に示されているこの場合に対応する実施例では、カード1 のメモ’JMIのメモリ領域z2が制御領域であり、カードを1回使用するごと にこのメモリ領域の少なくとも1ビツトが変化する。パラメータCuは、力〜ド lを前回使用したときに変化した再開最下位ビットを記憶しているメモリ領域Z 2のメモリワードである。
パラメータCuは可変であり、しかもカードごとに異なるため、装置2は1回ご とに情報Eを以下の式に従って計算しなくてはならない。
E = f (Rk、S、Cu) この計算を実行するためには、装置2のメモリM2が上記のアルゴリズムA1を をする関数fと秘密コードSとに対応するプログラムpHを記憶している必要が ある。さらに、装置は1回ごとに以下の結果Rkを決定する。
Rk = Rkl、Rk2.Rk3 (ただし、 Rkl = Rk2 = ad Cu)もちろん、カード1はパラ メータCuとそのアドレスadを装置2に伝送して情報Eの計算が実行できるよ うにする。
次いで、この情報Eは先の実施例の場合と同様に処理される。
秘密情報はカード内で保護されているため、装置20メモリM2に記憶された秘 密情報を保護できるようにする必要がある。このための1つの解決法は、公開キ ー暗号系のアルゴリズムA1、A2を採用することである。別の解決法は、パッ ケージ2′内に収容された半導体チップにメモリM2と処理回路T2を一体化し て組込むことである。なお、半導体チップは分離されていても分離されていなく てもよい。パッケージは、本特許出願の出願人のアメリカ合衆国特許第4、21 1.919号と第4.382.279号に従って製造されて、携帯可能支持体、 例えばカードlと同じ規格のメモリカードなどに紐込まれたものであることが好 ましい。
上記の実施例では、結果Rkは、領域RklとRk2が同じになるようにされて おり、それぞれの領域はパラメータCuのメモリアドレスと等しい。
この条件はもちろんまったく異なっていてもよい。さらに、パラメータCuのア ドレスは必ずしも必要ではない。
上記の実施例は秘密コード(PIN:個人識別ナンバー)に関するものであるが 、本発明の方法はより一般に、カード1と装置2の間で対話を行うためにカード において確認を行う必要のある外部からの許可データをこのカードで確認するの に応用することができる。
国際調査報告 ANNEX To ’kiE IN’:ER)IAτICNAL 5EARCH REPcRT ON

Claims (8)

    【特許請求の範囲】
  1. 1.処理回路を備える携帯可能物体、例えばメモリカードを装置、例えばサービ ス提供装置と接続することにより外部からの許可データをこのカードにより確認 する方法であって、−上記装置(2)において、この装置(2)のメモリ(M2 )に記憶されていて処理回路(T2)により実行される、少なくとも許可データ (C1)と所定の情報(E)とが考慮されるプログラム(P11)を実行する可 逆アルゴリズム(A2)を有する暗号化関数を作用させることによりメッセージ (M)を発生させ、上記メッセージ(M)をカード(1)に送り、 −このカード(1)において、このカード(1)のメモリ(M1)に記憶されて いて、参照用許可データ(C1)が考慮されたプログラム(P12)を実行する ことにより上記アルゴリズム(A2)を有する解読関数を上記メッセージ(M) に作用させて第2の情報(E′)を発生させ、この第2の情報(E′)が上記情 報(E)と一致しているかどうかを確認することを特徴とする方法。
  2. 2.少なくとも1つの第1の結果(RK)と、上記カード(1)に固有のパラメ ータ(Cu)と、秘密コード(S)とから上記所定の情報(E)を前もって決定 することを特徴とする請求項1に記載の方法。
  3. 3.可逆なアルゴリズム(A1)を有する以下の暗号化関数 E=f(Rk,S.Cu) を作用させることにより上記所定の情報(E)を計算することを特徴とする請求 項2に記載の方法。
  4. 4.上記カード(1)により計算された第2の情報(E′)の一致を確認するた めに、この情報に上記アルゴリズム(A1)を有する暗号化関数を作用させて以 下の第2の結果(R′k) R′k=f−1(E′,S,Cu) を得、次にこの第2の結果(R′k)が上記第1の結果(Rk)と一致している かどうかを確認することを特徴とする請求項3に記載の方法。
  5. 5.上記第1の結果(Rk)を以下の形態Rk=Rk1,Rk2,Rk3 (ただし、Rk1またはRk2またはRk3は上記パラメータ(Cu)のメモリ アドレスである)で与えることを特徴とする請求項2〜4のいずれか1項に記載 の方法。
  6. 6.パラメータ(Cu)を可変にして上記所定の情報(E)と上記メッセージ( M)を変化させることを特徴とする請求項2〜5のいずれか1項に記載の方法。
  7. 7.上記カード(1)のメモリ(M1)にメモリ領域(Z2)を確保し、このカ ード(1)を1回使用するごとにこのメモリ領域の少なくとも1ビットを変化さ せ、このメモリ領域(Z2)の以前に変化したビットを記憶しているメモリワー ドをパラメータ(Cu)とすることを特徴とする請求項6に記載の方法。
  8. 8.上記アルゴリズム(A1、A2)を公開キー暗号系アルゴリズムにすること を特徴とする請求項1〜7のいずれか1項に記載の方法。
JP62504243A 1986-07-11 1987-07-09 外部からの許可データをメモリカードなどの携帯可能物体により確認する方法 Expired - Lifetime JP2581723B2 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR8610209 1986-07-11
FR8610209A FR2601476B1 (fr) 1986-07-11 1986-07-11 Procede pour authentifier une donnee d'habilitation externe par un objet portatif tel qu'une carte a memoire

Publications (2)

Publication Number Publication Date
JPH01500932A true JPH01500932A (ja) 1989-03-30
JP2581723B2 JP2581723B2 (ja) 1997-02-12

Family

ID=9337393

Family Applications (1)

Application Number Title Priority Date Filing Date
JP62504243A Expired - Lifetime JP2581723B2 (ja) 1986-07-11 1987-07-09 外部からの許可データをメモリカードなどの携帯可能物体により確認する方法

Country Status (10)

Country Link
US (1) US4907272A (ja)
EP (1) EP0252849B2 (ja)
JP (1) JP2581723B2 (ja)
AT (1) ATE73947T1 (ja)
CA (1) CA1289240C (ja)
DE (1) DE3777473D1 (ja)
ES (1) ES2030748T5 (ja)
FR (1) FR2601476B1 (ja)
HK (1) HK91895A (ja)
WO (1) WO1988000743A1 (ja)

Families Citing this family (104)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3730134C1 (de) * 1987-09-09 1996-05-30 Siemens Ag Schlüsselgerät
FR2640835B1 (fr) * 1988-12-07 1994-06-24 France Etat Dispositif d'authentification pour serveur interactif
JPH02170272A (ja) * 1988-12-23 1990-07-02 Hitachi Maxell Ltd 秘密情報の照合方式
US4965568A (en) * 1989-03-01 1990-10-23 Atalla Martin M Multilevel security apparatus and method with personal key
DK279089D0 (da) * 1989-06-07 1989-06-07 Kommunedata I S Fremgangsmaade til overfoersel af data, et elektronisk dokument eller lignende, system til udoevelse af fremgangsmaaden samt et kort til brug ved udoevelse af fremgangsmaaden
FR2650097B1 (fr) * 1989-07-19 1992-12-31 Pailles Jean Claude Carte a microcircuit cable et procede de transaction entre une carte a microcircuit cable correspondante et un terminal
FR2651347A1 (fr) * 1989-08-22 1991-03-01 Trt Telecom Radio Electr Procede de generation de nombre unique pour carte a microcircuit et application a la cooperation de la carte avec un systeme hote.
USRE36310E (en) * 1990-06-07 1999-09-21 Kommunedata I/S Method of transferring data, between computer systems using electronic cards
FR2666671B1 (fr) * 1990-09-12 1994-08-05 Gemplus Card Int Procede de gestion d'un programme d'application charge dans un support a microcircuit.
JPH04143881A (ja) * 1990-10-05 1992-05-18 Toshiba Corp 相互認証方式
DE9109977U1 (de) * 1991-08-12 1992-12-24 Intelligent Solution Services Gmbh, 8051 Marzling Speicherkarte mit Kopierschutzeinrichtung
EP0570924A3 (en) * 1992-05-20 1994-08-17 Siemens Ag Authentication method of one system-participant by another system-participant in an information transfer system composed of a terminal and of a portable data carrier
FR2704341B1 (fr) * 1993-04-22 1995-06-02 Bull Cp8 Dispositif de protection des clés d'une carte à puce.
DE4406601A1 (de) * 1994-03-01 1995-09-07 Deutsche Bundespost Telekom Verfahren zur gegenseitigen Authentikation
US5539828A (en) * 1994-05-31 1996-07-23 Intel Corporation Apparatus and method for providing secured communications
US6185546B1 (en) 1995-10-04 2001-02-06 Intel Corporation Apparatus and method for providing secured communications
US6058478A (en) * 1994-09-30 2000-05-02 Intel Corporation Apparatus and method for a vetted field upgrade
JPH08126079A (ja) * 1994-10-27 1996-05-17 Sony Corp 情報発信装置および情報収集装置
US5949881A (en) * 1995-12-04 1999-09-07 Intel Corporation Apparatus and method for cryptographic companion imprinting
US6181803B1 (en) 1996-09-30 2001-01-30 Intel Corporation Apparatus and method for securely processing biometric information to control access to a node
US5828753A (en) 1996-10-25 1998-10-27 Intel Corporation Circuit and method for ensuring interconnect security within a multi-chip integrated circuit package
DE19734507C2 (de) 1997-08-08 2000-04-27 Siemens Ag Verfahren zur Echtheitsprüfung eines Datenträgers
US7257714B1 (en) * 1999-10-19 2007-08-14 Super Talent Electronics, Inc. Electronic data storage medium with fingerprint verification capability
US6769058B1 (en) 2000-03-31 2004-07-27 Intel Corporation Resetting a processor in an isolated execution environment
US6760441B1 (en) 2000-03-31 2004-07-06 Intel Corporation Generating a key hieararchy for use in an isolated execution environment
US6934817B2 (en) * 2000-03-31 2005-08-23 Intel Corporation Controlling access to multiple memory zones in an isolated execution environment
US7111176B1 (en) 2000-03-31 2006-09-19 Intel Corporation Generating isolated bus cycles for isolated execution
US6754815B1 (en) 2000-03-31 2004-06-22 Intel Corporation Method and system for scrubbing an isolated area of memory after reset of a processor operating in isolated execution mode if a cleanup flag is set
US7013484B1 (en) 2000-03-31 2006-03-14 Intel Corporation Managing a secure environment using a chipset in isolated execution mode
US7013481B1 (en) 2000-03-31 2006-03-14 Intel Corporation Attestation key memory device and bus
US7089418B1 (en) 2000-03-31 2006-08-08 Intel Corporation Managing accesses in a processor for isolated execution
US7194634B2 (en) * 2000-03-31 2007-03-20 Intel Corporation Attestation key memory device and bus
FR2810481B1 (fr) * 2000-06-20 2003-04-04 Gemplus Card Int Controle d'acces a un moyen de traitement de donnees
US6976162B1 (en) * 2000-06-28 2005-12-13 Intel Corporation Platform and method for establishing provable identities while maintaining privacy
DE10040821A1 (de) * 2000-08-21 2002-03-07 Siemens Ag Verfahren zur Zugriffssteuerung in einem Funk-Kommunikationssystem
FR2813468B1 (fr) * 2000-08-29 2003-01-10 Gemplus Card Int Securite d'acces par code secret a un moyen de traitement de donnees
US7793111B1 (en) * 2000-09-28 2010-09-07 Intel Corporation Mechanism to handle events in a machine with isolated execution
US7389427B1 (en) 2000-09-28 2008-06-17 Intel Corporation Mechanism to secure computer output from software attack using isolated execution
US7215781B2 (en) * 2000-12-22 2007-05-08 Intel Corporation Creation and distribution of a secret value between two devices
US7818808B1 (en) 2000-12-27 2010-10-19 Intel Corporation Processor mode for limiting the operation of guest software running on a virtual machine supported by a virtual machine monitor
US7035963B2 (en) * 2000-12-27 2006-04-25 Intel Corporation Method for resolving address space conflicts between a virtual machine monitor and a guest operating system
US7225441B2 (en) * 2000-12-27 2007-05-29 Intel Corporation Mechanism for providing power management through virtualization
US6907600B2 (en) 2000-12-27 2005-06-14 Intel Corporation Virtual translation lookaside buffer
US7117376B2 (en) * 2000-12-28 2006-10-03 Intel Corporation Platform and method of creating a secure boot that enforces proper user authentication and enforces hardware configurations
US7272831B2 (en) * 2001-03-30 2007-09-18 Intel Corporation Method and apparatus for constructing host processor soft devices independent of the host processor operating system
US7191440B2 (en) * 2001-08-15 2007-03-13 Intel Corporation Tracking operating system process and thread execution and virtual machine execution in hardware or in a virtual machine monitor
US7024555B2 (en) * 2001-11-01 2006-04-04 Intel Corporation Apparatus and method for unilaterally loading a secure operating system within a multiprocessor environment
US7103771B2 (en) * 2001-12-17 2006-09-05 Intel Corporation Connecting a virtual token to a physical token
US7308576B2 (en) * 2001-12-31 2007-12-11 Intel Corporation Authenticated code module
US20030126453A1 (en) * 2001-12-31 2003-07-03 Glew Andrew F. Processor supporting execution of an authenticated code instruction
US7480806B2 (en) * 2002-02-22 2009-01-20 Intel Corporation Multi-token seal and unseal
US7631196B2 (en) * 2002-02-25 2009-12-08 Intel Corporation Method and apparatus for loading a trustable operating system
US7124273B2 (en) * 2002-02-25 2006-10-17 Intel Corporation Method and apparatus for translating guest physical addresses in a virtual machine environment
JP4137468B2 (ja) * 2002-02-27 2008-08-20 富士通株式会社 プログラム使用認証方法
US7069442B2 (en) 2002-03-29 2006-06-27 Intel Corporation System and method for execution of a secured environment initialization instruction
US7028149B2 (en) * 2002-03-29 2006-04-11 Intel Corporation System and method for resetting a platform configuration register
US20030196096A1 (en) * 2002-04-12 2003-10-16 Sutton James A. Microcode patch authentication
US20030196100A1 (en) * 2002-04-15 2003-10-16 Grawrock David W. Protection against memory attacks following reset
US7127548B2 (en) * 2002-04-16 2006-10-24 Intel Corporation Control register access virtualization performance improvement in the virtual-machine architecture
US8396809B1 (en) 2002-05-14 2013-03-12 Hewlett-Packard Development Company, L.P. Method for reducing purchase time
US20030229794A1 (en) * 2002-06-07 2003-12-11 Sutton James A. System and method for protection against untrusted system management code by redirecting a system management interrupt and creating a virtual machine container
US7142674B2 (en) * 2002-06-18 2006-11-28 Intel Corporation Method of confirming a secure key exchange
US20040003321A1 (en) * 2002-06-27 2004-01-01 Glew Andrew F. Initialization of protected system
US6996748B2 (en) * 2002-06-29 2006-02-07 Intel Corporation Handling faults associated with operation of guest software in the virtual-machine architecture
US7124327B2 (en) * 2002-06-29 2006-10-17 Intel Corporation Control over faults occurring during the operation of guest software in the virtual-machine architecture
US7296267B2 (en) * 2002-07-12 2007-11-13 Intel Corporation System and method for binding virtual machines to hardware contexts
US7165181B2 (en) * 2002-11-27 2007-01-16 Intel Corporation System and method for establishing trust without revealing identity
US20040117532A1 (en) * 2002-12-11 2004-06-17 Bennett Steven M. Mechanism for controlling external interrupts in a virtual machine system
US7073042B2 (en) 2002-12-12 2006-07-04 Intel Corporation Reclaiming existing fields in address translation data structures to extend control over memory accesses
US7900017B2 (en) * 2002-12-27 2011-03-01 Intel Corporation Mechanism for remapping post virtual machine memory pages
US20040128345A1 (en) * 2002-12-27 2004-07-01 Robinson Scott H. Dynamic service registry
US20040128465A1 (en) * 2002-12-30 2004-07-01 Lee Micheil J. Configurable memory bus width
US7415708B2 (en) * 2003-06-26 2008-08-19 Intel Corporation Virtual machine management using processor state information
US20050044292A1 (en) * 2003-08-19 2005-02-24 Mckeen Francis X. Method and apparatus to retain system control when a buffer overflow attack occurs
US7424709B2 (en) * 2003-09-15 2008-09-09 Intel Corporation Use of multiple virtual machine monitors to handle privileged events
US7287197B2 (en) * 2003-09-15 2007-10-23 Intel Corporation Vectoring an interrupt or exception upon resuming operation of a virtual machine
US7739521B2 (en) * 2003-09-18 2010-06-15 Intel Corporation Method of obscuring cryptographic computations
US7610611B2 (en) * 2003-09-19 2009-10-27 Moran Douglas R Prioritized address decoder
US7177967B2 (en) * 2003-09-30 2007-02-13 Intel Corporation Chipset support for managing hardware interrupts in a virtual machine system
US7237051B2 (en) * 2003-09-30 2007-06-26 Intel Corporation Mechanism to control hardware interrupt acknowledgement in a virtual machine system
US20050080934A1 (en) 2003-09-30 2005-04-14 Cota-Robles Erik C. Invalidating translation lookaside buffer entries in a virtual machine (VM) system
US7366305B2 (en) * 2003-09-30 2008-04-29 Intel Corporation Platform and method for establishing trust without revealing identity
US7636844B2 (en) 2003-11-17 2009-12-22 Intel Corporation Method and system to provide a trusted channel within a computer system for a SIM device
US20050108534A1 (en) * 2003-11-19 2005-05-19 Bajikar Sundeep M. Providing services to an open platform implementing subscriber identity module (SIM) capabilities
US8156343B2 (en) 2003-11-26 2012-04-10 Intel Corporation Accessing private data about the state of a data processing machine from storage that is publicly accessible
US8037314B2 (en) 2003-12-22 2011-10-11 Intel Corporation Replacing blinded authentication authority
US20050133582A1 (en) * 2003-12-22 2005-06-23 Bajikar Sundeep M. Method and apparatus for providing a trusted time stamp in an open platform
US20050152539A1 (en) * 2004-01-12 2005-07-14 Brickell Ernie F. Method of protecting cryptographic operations from side channel attacks
US7815469B1 (en) 2004-02-12 2010-10-19 Super Talent Electronics, Inc. Dual-personality extended USB plugs and receptacles using with PCBA and cable assembly
US7802085B2 (en) 2004-02-18 2010-09-21 Intel Corporation Apparatus and method for distributing private keys to an entity with minimal secret, unique information
US20050216920A1 (en) * 2004-03-24 2005-09-29 Vijay Tewari Use of a virtual machine to emulate a hardware device
US7356735B2 (en) * 2004-03-30 2008-04-08 Intel Corporation Providing support for single stepping a virtual machine in a virtual machine environment
US7620949B2 (en) 2004-03-31 2009-11-17 Intel Corporation Method and apparatus for facilitating recognition of an open event window during operation of guest software in a virtual machine environment
US7490070B2 (en) 2004-06-10 2009-02-10 Intel Corporation Apparatus and method for proving the denial of a direct proof signature
US20050288056A1 (en) * 2004-06-29 2005-12-29 Bajikar Sundeep M System including a wireless wide area network (WWAN) module with an external identity module reader and approach for certifying the WWAN module
US7305592B2 (en) * 2004-06-30 2007-12-04 Intel Corporation Support for nested fault in a virtual machine environment
US7840962B2 (en) * 2004-09-30 2010-11-23 Intel Corporation System and method for controlling switching between VMM and VM using enabling value of VMM timer indicator and VMM timer value having a specified time
US8146078B2 (en) 2004-10-29 2012-03-27 Intel Corporation Timer offsetting mechanism in a virtual machine environment
US8924728B2 (en) * 2004-11-30 2014-12-30 Intel Corporation Apparatus and method for establishing a secure session with a device without exposing privacy-sensitive information
US8533777B2 (en) * 2004-12-29 2013-09-10 Intel Corporation Mechanism to determine trust of out-of-band management agents
US7395405B2 (en) * 2005-01-28 2008-07-01 Intel Corporation Method and apparatus for supporting address translation in a virtual machine environment
EP1752937A1 (en) 2005-07-29 2007-02-14 Research In Motion Limited System and method for encrypted smart card PIN entry
US8014530B2 (en) 2006-03-22 2011-09-06 Intel Corporation Method and apparatus for authenticated, recoverable key distribution with no database secrets
FR2926912B1 (fr) * 2008-01-30 2010-03-05 Sagem Securite Procede de verification d'un code

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6037070A (ja) * 1983-08-09 1985-02-26 Citizen Watch Co Ltd 情報処理装置
JPS60146361A (ja) * 1984-01-10 1985-08-02 Nippon Telegr & Teleph Corp <Ntt> Icカ−ドによる個人の認証方法

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2401459A1 (fr) * 1977-08-26 1979-03-23 Cii Honeywell Bull Support d'information portatif muni d'un microprocesseur et d'une memoire morte programmable
US4465901A (en) * 1979-06-04 1984-08-14 Best Robert M Crypto microprocessor that executes enciphered programs
FR2469760A1 (fr) * 1979-11-09 1981-05-22 Cii Honeywell Bull Procede et systeme d'identification de personnes demandant l'acces a certains milieux
FR2477344B1 (fr) * 1980-03-03 1986-09-19 Bull Sa Procede et systeme de transmission d'informations confidentielles
FR2480539B1 (fr) * 1980-04-09 1985-09-13 Cii Honeywell Bull Procede et systeme de transmission de messages signes
FR2514593B1 (fr) * 1981-10-09 1986-12-26 Bull Sa Procede et dispositif pour authentifier la signature d'un message signe
US4453074A (en) * 1981-10-19 1984-06-05 American Express Company Protection system for intelligent cards
FR2523745B1 (fr) * 1982-03-18 1987-06-26 Bull Sa Procede et dispositif de protection d'un logiciel livre par un fournisseur a un utilisateur
FR2526977B1 (fr) * 1982-05-14 1988-06-10 Cii Honeywell Bull Procede et dispositif pour authentifier ou certifier au moins une information contenue dans une memoire d'un support electronique notamment amovible et portatif tel qu'une carte
FR2530053B1 (fr) * 1982-07-08 1986-04-25 Bull Sa Procede pour certifier la provenance d'au moins une information enregistree dans une memoire d'un premier dispositif electronique et transmise a un deuxieme dispositif electronique, et systeme pour la mise en oeuvre d'un tel procede
FR2536928B1 (fr) * 1982-11-30 1989-10-06 France Etat Systeme pour chiffrer et dechiffrer des informations, du type utilisant un systeme de dechiffrement a cle publique
FR2539897B1 (fr) * 1983-01-20 1988-12-30 Cii Honeywell Bull Procede et dispositif pour habiliter le detenteur d'un objet portatif tel qu'une carte, a acceder par cette carte a au moins un service dispense par au moins un organisme habilitant
EP0137995B1 (en) * 1983-10-14 1990-10-17 Kabushiki Kaisha Toshiba Single-chip microcomputer with encryptable function on program memory
US4799258A (en) * 1984-02-13 1989-01-17 National Research Development Corporation Apparatus and methods for granting access to computers
US4596898A (en) * 1984-03-14 1986-06-24 Computer Security Systems, Inc. Method and apparatus for protecting stored and transmitted data from compromise or interception
US4731841A (en) * 1986-06-16 1988-03-15 Applied Information Technologies Research Center Field initialized authentication system for protective security of electronic information networks

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6037070A (ja) * 1983-08-09 1985-02-26 Citizen Watch Co Ltd 情報処理装置
JPS60146361A (ja) * 1984-01-10 1985-08-02 Nippon Telegr & Teleph Corp <Ntt> Icカ−ドによる個人の認証方法

Also Published As

Publication number Publication date
EP0252849B2 (fr) 1997-09-17
FR2601476A1 (fr) 1988-01-15
EP0252849A1 (fr) 1988-01-13
CA1289240C (fr) 1991-09-17
ES2030748T5 (es) 1998-04-01
EP0252849B1 (fr) 1992-03-18
HK91895A (en) 1995-06-16
FR2601476B1 (fr) 1988-10-21
ES2030748T3 (es) 1992-11-16
US4907272A (en) 1990-03-06
DE3777473D1 (de) 1992-04-23
JP2581723B2 (ja) 1997-02-12
WO1988000743A1 (fr) 1988-01-28
ATE73947T1 (de) 1992-04-15

Similar Documents

Publication Publication Date Title
JPH01500932A (ja) 外部からの許可データをメモリカードなどの携帯可能物体により確認する方法
KR100768754B1 (ko) 휴대용 전자식 청구 및 인증 장치와 이를 위한 방법
US4910774A (en) Method and system for suthenticating electronic memory cards
US4710613A (en) Identification system
US5493613A (en) Combination pin pad and terminal
US9672515B2 (en) Method and system for secure payments over a computer network
US7284125B2 (en) Method and apparatus for personal identification
ES2599985T3 (es) Validación en cualquier momento para los tokens de verificación
JPS63229541A (ja) データ交換システム
WO2002013116A1 (en) Entity authentication in electronic communications by providing verification status of device
JPH0670818B2 (ja) 照合カード及びその認証方法
JPH11143833A (ja) 生体データによるユーザ確認システム及びicカード並びに記録媒体
JP5164372B2 (ja) 遊技機制御用チップ及びそのromライタ
US6662151B1 (en) System for secured reading and processing of data on intelligent data carriers
JPH11219412A (ja) Icカード発行システム
JP3792808B2 (ja) 認証方法及び認証システム
JP4834263B2 (ja) カード認証システム、情報記録カードおよびカード認証方法
JPS63248246A (ja) 暗証照合方式
JPH11328325A (ja) Icカードシステム
KR960005111B1 (ko) 메모리 카드와 같은 휴대용 물체에 의한 외부 허가 데이터 식별 방법
US20060149673A1 (en) Secure internet transaction system
JP5386860B2 (ja) 決済システム、決済処理装置、正当性検証装置、正当性検証要求処理プログラム、正当性検証処理プログラム、及び正当性検証方法
KR100187518B1 (ko) 듀얼카드를 이용한 ic카드 단말기의 상호 인증 장치
JP2004199701A (ja) 生体データによるユーザ確認システム及び記録媒体並びにicカード
JPH10255005A (ja) 利用者認証方式

Legal Events

Date Code Title Description
R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20071121

Year of fee payment: 11