JPH0619948A - 暗証番号照合方法及びその装置 - Google Patents

暗証番号照合方法及びその装置

Info

Publication number
JPH0619948A
JPH0619948A JP33027291A JP33027291A JPH0619948A JP H0619948 A JPH0619948 A JP H0619948A JP 33027291 A JP33027291 A JP 33027291A JP 33027291 A JP33027291 A JP 33027291A JP H0619948 A JPH0619948 A JP H0619948A
Authority
JP
Japan
Prior art keywords
personal identification
identification number
card
input device
random number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP33027291A
Other languages
English (en)
Other versions
JPH0775033B2 (ja
Inventor
Yoshihiro Muto
義弘 武藤
Shinya Takagi
伸哉 高木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP33027291A priority Critical patent/JPH0775033B2/ja
Publication of JPH0619948A publication Critical patent/JPH0619948A/ja
Publication of JPH0775033B2 publication Critical patent/JPH0775033B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)

Abstract

(57)【要約】 【目的】 ICカードおよび暗証番号入力装置が接続で
きる情報処理端末における暗証番号照合方法及びその装
置を提供する。 【構成】 暗証番号入力装置120はICカード100が生成
して情報処理端末110を通して得られた乱数130と入力さ
れた暗証番号136を演算手段123によって演算し、この結
果137を暗号手段122によって暗号化して情報処理端末11
0に送信する。ICカード100は暗証番号入力装置120と
同様に、前記乱数130と予め格納してある暗証番号132を
演算手段106によって演算し、この結果133を暗号手段10
4によって暗号化する。この暗号データ134と情報処理端
末110を通して得た暗号データ138を照合し、その是非を
情報処理端末に返信する。

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】電子資金移動端末、現金自動支払
機など暗証番号を入力して本人確認を行う暗証番号照合
方法及びその装置に関する。
【0002】
【従来の技術】従来の暗証番号照合方法は、暗証番号入
力装置から入力された暗証番号が平文のまま情報処理端
末に送信され照合されていた。昨今データに暗号処理を
施し、回線上に暗文を送信する場合が多くなってきた。
送信側が送りたいデータに秘密の鍵データを用いて暗号
処理を施して受信側に送信し、次いで受信側は受信した
暗文を送信側と同一の秘密の鍵データを用いて復号処理
を施してデータを受け取る。しかし、この方法は同一の
データに対して同一の暗文を生成するため、暗証番号の
照合には適しておらず、これを応用して暗証番号が入力
される度に前記秘密の鍵データを交換し、同一の暗証番
号に対して異なった暗文を出力するようにしていた。こ
の暗証番号照合方法について図面を用いて説明する。
【0003】図2は、従来の暗証番号照合方法の構成図
である。200は情報処理端末、210は暗証番号入力
装置である。情報処理端末200は、暗証番号入力装置
210に暗証番号234が入力される前に、暗証番号2
34を暗号化するための鍵データ230(以下セッショ
ン鍵と呼ぶ)を鍵生成手段202より生成する。ついで
暗証番号入力装置210への送信中において盗聴から防
御するために、暗号手段206はメモリ201に格納さ
れた秘密鍵データ231でセッション鍵230を暗号化
して暗証番号入力装置210に送信する。暗証番号入力
装置210では、復号手段213がメモリ211に格納
された情報処理手段200と同一の秘密鍵データ231
で受信したデータ236を復号化してセッション鍵23
0を得る。なお暗証番号234が入力される前の一連の
処理は、次ぎの暗証番号の入力に際しては再度行われ
る。暗証番号入力装置210では、暗号手段212が入
力された暗証番号234を先に得たセッション鍵230
で暗号化し、情報処理端末200に送信する。情報処理
端末200では、暗号手段204がメモリ203に格納
された暗証番号232をセッション鍵230で暗号化す
る。その後、照合手段205はこの暗号データ233と
受信したデータ235と比較照合する。
【0004】従来の暗証番号照合方法では、暗証番号を
暗号化して送信するためのセッション鍵が照合する度に
変更される。従って、暗証番号入力装置から情報処理端
末への出力データは同じ暗証番号でも異なったものとな
り、回線を盗聴されたとしてもその安全性は高い。
【0005】
【発明が解決しようとする課題】暗証番号入力装置と情
報処理端末の間(以下回線と呼ぶ)は物理的に安全でな
く、回線上のデータが盗聴され暗証番号が他人に知れて
しまう可能性がある。また、従来技術の暗号処理を施し
た場合、秘密鍵データの交換には暗号処理を施さなけれ
ばならず、暗証番号入力装置ではこの秘密鍵データを獲
得する処理と、暗証番号を暗号化する処理とが必要であ
り処理が複雑かつ遅くなってしまう。
【0006】本発明はかかる点に鑑み、暗証番号入力装
置における暗号処理を簡単にかつ早くし、ICカードを
用いて入力された暗証番号を安全に照合できる暗証番号
照合方法を提供することを目的とする。
【0007】
【課題を解決するための手段】上記目的を達成するため
本発明は、ICカードと、前記ICカードが接続可能な
情報処理端末と、前記情報処理端末に接続する暗証番号
入力装置との間で行われる暗証番号照合において、前記
情報処理端末が前記ICカードに対して乱数の発生を命
令する乱数生成命令行程と、ICカード内に設けられた
乱数生成手段が、前記乱数生成命令行程の命令によって
乱数を発生する乱数生成行程と、前記乱数生成行程で生
成した前記乱数を前記暗証番号入力装置に通知し、前記
暗証番号入力装置を暗証番号入力待機状態にする暗証番
号入力命令行程と、前記暗証番号入力装置内に設けられ
た第1の演算手段が、前記暗証番号入力命令行程におい
て受け取った前記乱数と、入力された暗証番号とを演算
する第1の暗証番号演算行程と、前記暗証番号入力装置
内に設けられた第1の暗号手段が、前記第1の暗証番号
演算行程の演算結果を、前記暗証番号入力装置内に設け
られた第1のメモリに記憶している秘密鍵データを用い
て暗号化する第1の暗号化行程と、前記第1の暗号化行
程により暗号化された照合データを照合手段へ通知し、
暗証番号の照合待機状態にする暗証番号照合命令行程
と、前記ICカード内に設けられた第2の演算手段が、
前記乱数生成行程で生成した前記乱数と、前記ICカー
ド内に設けられた第2のメモリに記憶されている暗証番
号とを演算する第2の暗証番号演算行程と、前記ICカ
ード内に設けられた第2の暗号手段が、前記第2の暗証
番号演算行程の演算結果を、前記ICカード内に設けら
れた第3のメモリに記憶され、かつ前記第1のメモリが
記憶しているものと同一の秘密鍵データを用いて暗号化
する第2の暗号化行程と、前記第2の暗号化行程で出力
される暗号化された被照合データと、前記暗証番号照合
命令行程において前記暗証番号入力装置より通知された
照合データとを、前記照合手段が照合する照合行程とか
らなる暗証番号照合方法およびそれを実現する装置であ
る。
【0008】
【作用】この方式により許容される暗証番号照合方法
は、暗証番号を暗証番号入力装置から情報処理端末へ安
全に送信することが可能であり、情報処理端末および暗
証番号入力装置における処理を削減し、かつ高速な処理
が可能である。さらに情報処理端末とICカードの接続
部の安全性が向上する。
【0009】
【実施例】以下、本発明の一実施例について図面を参照
しながら説明する。
【0010】図1は本発明の実施例による暗証番号照合
方法を示した構成図である。100はICカード、11
0は情報処理端末、120は暗証番号入力装置である。
ここで暗証番号照合とは、ICカード100の所持者が
暗証番号入力装置120から暗証番号を入力し、ICカ
ード100内のメモリ103に記憶されている暗証番号
と照合することによって、ICカードが正当な保有者の
ものかを確認することをいう。
【0011】情報処理端末110は、暗証番号入力装置
120に暗証番号136が入力される前にICカード1
00に対して乱数生成命令150を発行する。ICカー
ド100は乱数生成手段102により乱数130を生成
し、応答として乱数130を情報処理端末110に送信
する。情報処理端末110は照合のための暗証番号を得
るために暗証番号入力装置120に対して、前記乱数1
30を含む暗証番号入力命令160を発行する。暗証番
号入力装置120では、演算手段123が入力された暗
証番号136と、先ほど情報処理端末110が発行した
暗証番号入力命令160に含まれる乱数130とから排
他的論和を計算する。次にこの計算データ137を暗号
手段122がメモリ121に格納されたICカード10
0のメモリ101に記憶されているのと同一の秘密鍵デ
ータ131で暗号化し、その暗号データ138を応答2
として情報処理端末110に送信する。なお暗証番号1
36が入力される前の一連の処理は、次ぎの暗証番号1
36の入力に際しては再度行われる。情報処理端末11
0はICカードに対して前記暗号データ138を含む暗
証番号照合命令170を発行する。ICカード100で
は、演算手段106がメモリ103に格納された暗証番
号132と前記乱数130とから排他的論和を計算す
る。次にこの計算データ133を暗号手段104がメモ
リ101に格納された暗証番号入力装置120と同一の
秘密鍵データ131で暗号化する。その後、照合手段1
05はこの暗号データ134と受信したデータ138と
比較し、その是非を応答3として情報処理端末110に
返信する。
【0012】本実施例の暗証番号照合方法では、暗証番
号を暗号化して送信するためのセッション鍵およびその
復号処理は不要であり、演算手段106、123を用い
て暗証番号自身に演算を施すだけであり計算量は少なく
てすむ。本発明では演算手段106、123に排他的論
理和の計算を用いたが、暗証番号に連結するだけの処理
であっても構わない。すなわち暗証番号の暗号にCBC
(Cipher Block Chaining)モー
ドのブロック暗号を用い、受信した乱数を初期値とす
る。また、本発明においても、暗証番号入力装置120
から情報処理端末110への出力データは同じ暗証番号
でも異なったものとなり、回線を盗聴されたとしてもそ
の安全性は高い。
【0013】また、乱数生成手段102がICカード1
00の外にある、例えば情報処理端末110にある場
合、ICカード100と情報処理端末110間の回線か
ら乱数130と暗号化された暗証番号138を盗聴する
と、ICカード100に対して情報処理端末110はな
りすましという不正行為が可能となる。しかし、本実施
例の暗証番号照合方法では、照合に要する処理は全てI
Cカード内で行われるので不正の可能性が著しく低くな
る。
【0014】さらに、ICカード100と情報処理端末
110間の接続部の安全性を望む場合、情報処理装置1
10の処理に余裕があれば、情報処理装置110に暗号
手段あるいは復号手段を設けることで、情報処理端末1
10の暗証番号照合命令の応答を秘密にして通信するこ
とが容易に可能である。
【0015】
【発明の効果】以上のように本発明によれば、暗証番号
を暗証番号入力装置からICカードへ安全に送信するこ
とが可能である。また、個人の暗証番号が格納され演算
処理を担う個人用のICカードを情報処理端末に接続で
きるようにすることで、情報処理端末ではその結果のみ
を検証するだけでよくなり、情報処理端末の負担が減少
し安全性が向上する。さらに、ICカードに乱数生成手
段を含めることで、ICカードおよび情報処理端末間で
の不正例えばICカードに対する情報処理端末のなりす
ましなどを防ぐことが可能である。
【図面の簡単な説明】
【図1】本発明の実施例による暗証番号照合装置を示し
た構成図
【図2】従来の暗証番号照合装置を示した構成図
【符号の説明】
100 ICカード 110 情報処理端末 120 暗証番号入力装置

Claims (2)

    【特許請求の範囲】
  1. 【請求項1】ICカードと、前記ICカードが接続可能
    な情報処理端末と、前記情報処理端末に接続する暗証番
    号入力装置との間で行われる暗証番号照合において、前
    記情報処理端末が前記ICカードに対して乱数の発生を
    命令する乱数生成命令行程と、ICカード内に設けられ
    た乱数生成手段が、前記乱数生成命令行程の命令によっ
    て乱数を発生する乱数生成行程と、前記乱数生成行程で
    生成した前記乱数を前記暗証番号入力装置に通知し、前
    記暗証番号入力装置を暗証番号入力待機状態にする暗証
    番号入力命令行程と、前記暗証番号入力装置内に設けら
    れた第1の演算手段が、前記暗証番号入力命令行程にお
    いて受け取った前記乱数と、入力された暗証番号とを演
    算する第1の暗証番号演算行程と、前記暗証番号入力装
    置内に設けられた第1の暗号手段が、前記第1の暗証番
    号演算行程の演算結果を、前記暗証番号入力装置内に設
    けられた第1のメモリに記憶している秘密鍵データを用
    いて暗号化する第1の暗号化行程と、前記第1の暗号化
    行程により暗号化された照合データを照合手段へ通知
    し、暗証番号の照合待機状態にする暗証番号照合命令行
    程と、前記ICカード内に設けられた第2の演算手段
    が、前記乱数生成行程で生成した前記乱数と、前記IC
    カード内に設けられた第2のメモリに記憶されている暗
    証番号とを演算する第2の暗証番号演算行程と、前記I
    Cカード内に設けられた第2の暗号手段が、前記第2の
    暗証番号演算行程の演算結果を、前記ICカード内に設
    けられた第3のメモリに記憶され、かつ前記第1のメモ
    リが記憶しているものと同一の秘密鍵データを用いて暗
    号化する第2の暗号化行程と、前記第2の暗号化行程で
    出力される暗号化された被照合データと、前記暗証番号
    照合命令行程において前記暗証番号入力装置より通知さ
    れた照合データとを、前記照合手段が照合する照合行程
    とからなる暗証番号照合方法。
  2. 【請求項2】ICカードと、前記ICカードが接続可能
    な情報処理端末と、前記情報処理端末に接続する暗証番
    号入力装置とから成り、前記情報処理端末は前記ICカ
    ードおよび前記暗証番号入力装置に対する命令送信手段
    と応答受信手段を含み、前記ICカードは少なくとも、
    秘密鍵データを格納する第1のメモリと、暗証番号を格
    納する第2のメモリと、乱数生成手段と、前記暗証番号
    と前記乱数生成手段より生成された乱数とを用いて演算
    する第1の演算手段と、前記秘密鍵データで前記第1の
    演算手段より生成されたデータを暗号化する第1の暗号
    手段と、前記第1の暗号手段より生成されたデータと前
    記暗証番号入力装置から得たデータとを比較する照合手
    段とを含み、前記暗証番号入力装置は少なくとも、秘密
    鍵データを格納する第3のメモリと、入力された暗証番
    号と前記情報処理端末から得た乱数とを用いて演算する
    第2の演算手段と、前記秘密鍵データで前記第2の演算
    手段より生成されたデータを暗号化する第2の暗号手段
    とを含む暗証番号照合装置。
JP33027291A 1991-12-13 1991-12-13 暗証番号照合方法及びその装置 Expired - Fee Related JPH0775033B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP33027291A JPH0775033B2 (ja) 1991-12-13 1991-12-13 暗証番号照合方法及びその装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP33027291A JPH0775033B2 (ja) 1991-12-13 1991-12-13 暗証番号照合方法及びその装置

Publications (2)

Publication Number Publication Date
JPH0619948A true JPH0619948A (ja) 1994-01-28
JPH0775033B2 JPH0775033B2 (ja) 1995-08-09

Family

ID=18230796

Family Applications (1)

Application Number Title Priority Date Filing Date
JP33027291A Expired - Fee Related JPH0775033B2 (ja) 1991-12-13 1991-12-13 暗証番号照合方法及びその装置

Country Status (1)

Country Link
JP (1) JPH0775033B2 (ja)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004006194A1 (ja) * 2002-07-04 2004-01-15 Fujitsu Limited 取引システムおよび取引端末装置
JP2005534260A (ja) * 2002-07-26 2005-11-10 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 安全な認証型距離測定法
US7475045B2 (en) 2002-07-04 2009-01-06 Fujitsu Limited Transaction system and transaction terminal equipment
JP2011248778A (ja) * 2010-05-28 2011-12-08 Mitsubishi Electric Corp 認証システム及び端末装置及びアイシーカード及びコンピュータプログラム及び認証方法及びコマンド送信方法

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090165049A1 (en) 2007-12-19 2009-06-25 United Video Properties, Inc. Methods and devices for presenting and interactive media guidance application

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004006194A1 (ja) * 2002-07-04 2004-01-15 Fujitsu Limited 取引システムおよび取引端末装置
US7475045B2 (en) 2002-07-04 2009-01-06 Fujitsu Limited Transaction system and transaction terminal equipment
JP2005534260A (ja) * 2002-07-26 2005-11-10 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 安全な認証型距離測定法
JP2010220235A (ja) * 2002-07-26 2010-09-30 Koninkl Philips Electronics Nv 安全な認証型距離測定法
JP4644487B2 (ja) * 2002-07-26 2011-03-02 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 安全な認証型距離測定法
US8543819B2 (en) 2002-07-26 2013-09-24 Koninklijke Philips N.V. Secure authenticated distance measurement
US8886939B2 (en) 2002-07-26 2014-11-11 Koninklijke Philips N.V. Secure authenticated distance measurement
US9436809B2 (en) 2002-07-26 2016-09-06 Koninklijke Philips N.V. Secure authenticated distance measurement
US9590977B2 (en) 2002-07-26 2017-03-07 Koninklijke Philips N.V. Secure authenticated distance measurement
US10091186B2 (en) 2002-07-26 2018-10-02 Koninklijke Philips N.V. Secure authenticated distance measurement
US10298564B2 (en) 2002-07-26 2019-05-21 Koninklijke Philips N.V. Secure authenticated distance measurement
JP2011248778A (ja) * 2010-05-28 2011-12-08 Mitsubishi Electric Corp 認証システム及び端末装置及びアイシーカード及びコンピュータプログラム及び認証方法及びコマンド送信方法

Also Published As

Publication number Publication date
JPH0775033B2 (ja) 1995-08-09

Similar Documents

Publication Publication Date Title
EP0223122B1 (en) Secure component authentication system
US5196840A (en) Secure communications system for remotely located computers
CN103716320B (zh) 一种终端主密钥tmk安全下载方法及系统
US4349695A (en) Recipient and message authentication method and system
EP0403656B1 (en) Communication equipment
US5745576A (en) Method and apparatus for initialization of cryptographic terminal
CA1292790C (en) Controlled use of cryptographic keys via generating station establishedcontrol values
US5742756A (en) System and method of using smart cards to perform security-critical operations requiring user authorization
EP0674795B1 (en) Combination pin pad and terminal
US10089627B2 (en) Cryptographic authentication and identification method using real-time encryption
EP0573245A2 (en) Data authentication system
KR20030095341A (ko) 전자티켓 유통시스템에서의 인증방법 및 ic 카드
WO1997045979A9 (en) Method and apparatus for initialization of cryptographic terminal
JPH09167098A (ja) 携帯装置用通信システム
US8245040B2 (en) Secret authentication system
CN104464048B (zh) 一种电子密码锁开锁方法及装置
JPH0575598A (ja) 鍵データ共有装置
CN108401494B (zh) 一种传输数据的方法及系统
CN107566119A (zh) 一种eSIM卡数据安全的保护方法及系统
JPH0619948A (ja) 暗証番号照合方法及びその装置
JPH04247737A (ja) 暗号化装置
CN108352990B (zh) 一种传输数据的方法及系统
JP4198509B2 (ja) 相互認証方法
CN107690789A (zh) 使用本地因子对认证设备与至少一个认证服务器的通信进行认证的方法
GB2267631A (en) Data communication system

Legal Events

Date Code Title Description
LAPS Cancellation because of no payment of annual fees