JPH08263578A - Password setting system for ic card - Google Patents

Password setting system for ic card

Info

Publication number
JPH08263578A
JPH08263578A JP8017022A JP1702296A JPH08263578A JP H08263578 A JPH08263578 A JP H08263578A JP 8017022 A JP8017022 A JP 8017022A JP 1702296 A JP1702296 A JP 1702296A JP H08263578 A JPH08263578 A JP H08263578A
Authority
JP
Japan
Prior art keywords
card
password
cpu
issuer
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP8017022A
Other languages
Japanese (ja)
Other versions
JP2744216B2 (en
Inventor
Takeshi Utsu
剛 宇津
Katsuhisa Hirokawa
勝久 広川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP1702296A priority Critical patent/JP2744216B2/en
Publication of JPH08263578A publication Critical patent/JPH08263578A/en
Application granted granted Critical
Publication of JP2744216B2 publication Critical patent/JP2744216B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Abstract

PURPOSE: To prevent an IC card from illegally being issued or used even if the IC card is stolen during transfer from a manufacturer to an issuer or from the issuer to a user and held by an illegal bearer. CONSTITUTION: When the IC card is manufactured, a temporary password of the card issuer is stored in an EEPROM 4 and when a CPU compares this password with an externally inputted password and outputs a coincidence signal, a main password of the issuer inputted by an IC card issuing device is supplied to the IC card; and the CPU 3 stores the main password of the issuer in the EEPROM 4 and disables the temporary password to be used. Further, a temporary password of the user is stored in the EEPROM 4 and when a coincidence signal is outputted by comparing the temporary password of the user with an externally inputted password when using, main password of the user is inputted to the IC card; and the CPU 3 stores the main password of the user in the EEPROM 4 and makes the temporary password of the user unusable.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、ICチップを有す
るICカードにおける暗証番号の設定方式に関するもの
である。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a password setting method for an IC card having an IC chip.

【0002】[0002]

【従来の技術】従来、金融機関等で用いられている磁気
カードにおいては、磁気ストライプのデータの読出/書
込みは何等制限されていないので、発行された後の磁気
カードはセキュリティが低く、暗証の読み出し、改竄は
比較的容易に行えるため、カード犯罪が多発している。
2. Description of the Related Art Conventionally, in magnetic cards used in financial institutions and the like, since reading / writing of data of a magnetic stripe is not restricted at all, the issued magnetic card has low security and a secret code. Since reading and tampering can be performed relatively easily, card crimes are occurring frequently.

【0003】一方、近年、暗証番号を記憶し、この暗証
番号の照合を内部的に行い外部から読み出せないICカ
ードが開発され、ICカードは磁気カードに比べてセキ
ュリティが高いという特徴を持っている。
On the other hand, in recent years, an IC card that stores a personal identification number and collates the personal identification number internally and cannot be read from the outside has been developed. The IC card has a feature that it is more secure than a magnetic card. There is.

【0004】このようなICカードとして、特開昭54
−46447号公報に開示されているように、ICカー
ドの発行者である銀行を識別するキーNo1と利用者で
ある顧客のキーNo2とを識別メモリに記憶されてお
り、キーNo1によりクレジットの購買能力の増大(金
額の設定)を行い、キーNo2により所有者による利用
が可能とするものが開発されている。
An example of such an IC card is Japanese Patent Laid-Open No.
As disclosed in Japanese Patent Laid-Open No. 46447/1992, a key No. 1 for identifying a bank as an issuer of an IC card and a key No. 2 for a customer as a user are stored in an identification memory. What has been developed is one that can be used by the owner by increasing the capacity (setting the amount of money) and using key No2.

【0005】このICカードでは、2つのキーを記憶し
た識別メモリは、内部的にのみ読出しおよび書込みが可
能で外部からのアクセスが禁止された部分に配置されて
おり、暗証番号の外部からの書込み/読み出しが禁止さ
れ、内部的にしか読み出せないようにすることで暗証番
号が外部に出力されないようになっている。
In this IC card, the identification memory storing the two keys is arranged in a portion where reading and writing can be performed only internally and access from the outside is prohibited, and writing the personal identification number from the outside. / Reading is prohibited and the PIN code is prevented from being output to the outside by making the reading possible only internally.

【0006】ところで、従来の磁気カードでは、製造時
点では何の価値もなく、データが記録されてIDカード
としての価値を有する。
By the way, the conventional magnetic card has no value at the time of manufacture and has the value as an ID card because data is recorded.

【0007】このため、磁気カードの製造者は磁気カー
ドに何のデータが記録されるか知り得ないし、知る必要
も無い。
Therefore, the manufacturer of the magnetic card cannot know what data is recorded on the magnetic card, and need not know it.

【0008】一方、特開昭54−46447号公報に開
示されているICカードにおいては、上述したクレジッ
トの購買能力の増大という銀行業務を行う場合にもキー
No1による銀行の識別が必要であり、カードの製造時
点において銀行のキーNo1を記憶しておき、銀行がカ
ードに購買能力を設定して発行する際にキーNo1を用
いるようになっている。
On the other hand, in the IC card disclosed in Japanese Unexamined Patent Publication No. 54-46447, it is necessary to identify the bank by the key No. 1 even when performing the above-mentioned banking business of increasing the purchasing ability of credits. The key No. 1 of the bank is stored at the time of manufacturing the card, and the key No. 1 is used when the bank sets the purchasing ability on the card and issues it.

【0009】また、2つのキーを記憶した識別メモリは
外部からの書込みが禁止されていることから考えると、
特開昭54−46447号公報のICカードにおいて
は、キーNo1とキーNo2とが製造時点でメモリに記
憶されていることとなる。
Further, considering that the identification memory storing the two keys is prohibited from writing from the outside,
In the IC card of JP-A-54-46447, the key No. 1 and the key No. 2 are stored in the memory at the time of manufacturing.

【0010】利用者の暗証番号を製造段階でメモリに記
憶するためには、利用者から発行者を経て製造者へと暗
証番号を連絡しなければならない。又、発行者の暗証番
号を製造段階でメモリに記憶するためには、利用者から
発行者へと暗証番号を連絡する必要がある。
In order to store the personal identification number of the user in the memory at the manufacturing stage, the personal identification number must be communicated from the user to the manufacturer through the issuer. Further, in order to store the personal identification number of the issuer in the memory at the manufacturing stage, it is necessary for the user to contact the issuer with the personal identification number.

【0011】ICカードの製造者は、磁気カードの製造
者と異なり、ICカード内のプログラムによりカードが
どの様な動作を行うのかを知っており、発行者の暗証番
号を知っていればICカードの発行が可能となるという
危険性をはらんでいる。
Unlike the magnetic card manufacturer, the IC card manufacturer knows how the card operates according to the program in the IC card, and if he knows the issuer's personal identification number, the IC card There is a risk that it will be possible to issue.

【0012】また、ICカードの発行者はICカードが
どの様にして発行されるかを知っており、利用者の暗証
番号を用いて不正にICカードを2重発行することが可
能であるという危険性をはらんでいる。
Further, the issuer of the IC card knows how the IC card is issued, and it is possible to illegally issue the IC card twice by using the personal identification number of the user. It is dangerous.

【0013】これらの危険を防止するために、製造時点
で暗証番号を記憶しないようにすること、また、発行時
点で利用者の暗証番号を記憶しないようにすることも考
えられる。
In order to prevent these dangers, it may be considered not to store the personal identification number at the time of manufacture, or not to store the personal identification number of the user at the time of issuance.

【0014】しかし、ICカードは暗証をキーとして利
用され、暗証によりメモリへの書込みを保護するもので
あるから、暗証番号を記憶していないICカードは書込
みの保護機能を喪失したカードとなり、製造者から発行
者、発行者から利用者へと移送される途中で盗まれたり
して不正な所有者に渡った場合、ICカードの発行(偽
の発行者の暗証を記憶させたり、金額を設定したりす
る)ことを防止できず、さらに、勝手に利用者の暗証番
号を記憶させて以後その暗証を用いて不正に利用される
ことを防止できないという問題が生じてしまう。
However, since the IC card uses the password as a key and protects the writing to the memory by the password, the IC card which does not store the password becomes a card which has lost the write protection function and is manufactured. Issued an IC card (store the secret code of a fake issuer or set the amount if it is stolen during the transfer from the issuer to the issuer or from the issuer to the user There is a problem in that it is not possible to prevent unauthorized use of the user's personal identification number after that by storing the personal identification number of the user without permission.

【0015】[0015]

【発明が解決しようとする課題】本発明は上述した背景
に基づき成されたものであり、製造者から発行者への移
送途中、又は、発行者から利用者への移送途中でICカ
ードが盗まれたりして不正な所有者に渡った場合でも、
ICカードに暗証を記憶して不正に発行されることを防
止しようとするものである。
SUMMARY OF THE INVENTION The present invention has been made based on the background described above, and an IC card is stolen during the transfer from the manufacturer to the issuer or during the transfer from the issuer to the user. Even if you get caught and go to the wrong owner,
The secret code is stored in an IC card to prevent unauthorized issuance.

【0016】またさらに、製造者は発行者の本暗証を知
り得ず、発行者は利用者の本暗証を知り得ないようにす
るものである。
Furthermore, the manufacturer cannot know the secret code of the issuer, and the issuer cannot know the secret code of the user.

【0017】[0017]

【課題を解決するための手段】本発明では上記課題を解
決するために、 メモリとこのメモリに記憶されている
暗証と外部より入力された暗証とを比較するCPUとか
ら構成されたICを内蔵したICカードで上記メモリに
カードの製造時にカード発行者の仮暗証が予め記憶され
ているICカードへ暗証を設定するICカードの暗証設
定方式において、ICカード発行時にICカード発行装
置において入力された暗証を上記ICカードに供給し、
上記ICカードはICカード発行装置において入力され
た暗証と上記記憶手段に記憶している発行者の仮暗証と
を上記比較手段により比較してその結果をICカード発
行装置に出力し、この比較の結果一致が得られた場合上
記ICカード発行装置において入力された発行者の本暗
証を上記ICカードに供給し、上記ICカードは供給さ
れた発行者の本暗証を内部的に記憶手段に記憶しかつ第
1の仮暗証を使用不可とするものである。
In order to solve the above-mentioned problems, the present invention has a built-in IC composed of a memory and a CPU for comparing a secret code stored in this memory with a secret code inputted from the outside. In the IC card password setting method in which the password is set in the IC card in which the temporary password of the card issuer is stored in advance in the memory of the IC card when the IC card is issued in the IC card issuing device. Supply the password to the above IC card,
The IC card compares the personal identification entered in the IC card issuing device with the issuer's provisional personal identification stored in the storage means by the comparing means, and outputs the result to the IC card issuing apparatus. When a result is obtained, the issuer's original secret code input in the IC card issuing device is supplied to the IC card, and the IC card stores the supplied issuer's original secret code in the storage means internally. Moreover, the first provisional personal identification code cannot be used.

【0018】また、本発明は、メモリとこのメモリに記
憶されている暗証と外部より入力された暗証とを比較す
るCPUとから構成されたICを内蔵したICカードで
上記メモリにカードの発行時に利用者の仮暗証が予め記
憶されているICカードへ暗証を設定するICカードの
暗証設定方式において、ICカードを使用する際に端末
装置で入力された利用者の暗証を上記ICカードに供給
し、上記ICカードは利用者の暗証と上記記憶手段に記
憶している第2の仮暗証とを上記比較手段により比較し
その結果を端末装置に出力し、この比較の結果一致が得
られた場合には利用者の本暗証を入力するよう端末装置
にて案内を行い、この案内に従い端末装置において利用
者の本暗証が入力されたときにこの入力された本暗証を
上記ICカードに供給し、上記ICカードは供給された
本暗証を内部的に記憶手段に記憶しかつ第2の仮暗証を
使用不可とするものである。
Further, the present invention is an IC card having a built-in IC composed of a memory and a CPU for comparing a secret code stored in the memory with a secret code inputted from the outside, when the card is issued to the memory. In the IC card password setting method of setting the password to the IC card in which the user's temporary password is stored in advance, the user's password input at the terminal device when the IC card is used is supplied to the IC card. When the IC card compares the personal identification of the user with the second provisional personal identification stored in the storage means by the comparison means, outputs the result to the terminal device, and when the result of the comparison is coincidence, The terminal device guides the user to input the user's main secret code, and when the user's main secret code is input to the terminal device in accordance with the guidance, the input main secret code is input to the IC card. Feeding, and the IC card is intended to disable stored internally to the storage means of this password supplied and the second temporary secret.

【0019】本発明では、製造者は発行者の仮暗証番号
しか知り得ず、発行者の本暗証を知り得ずに、発行者の
本暗証は発行者により設定される。
In the present invention, the manufacturer can know only the temporary secret code of the issuer, not the genuine secret code of the issuer, and the genuine secret code of the issuer is set by the issuer.

【0020】また本発明では、発行者は利用者の仮暗証
番号しか知り得ず、利用者の本暗証を知り得ずに、利用
者の本暗証は利用者により設定される。
Further, in the present invention, the issuer can know only the provisional personal identification number of the user, not the real identification of the user, and the real identification of the user is set by the user.

【0021】[0021]

【発明の実施の形態】以下、この発明の一実施形態につ
いて図面を参照して説明する。
BEST MODE FOR CARRYING OUT THE INVENTION An embodiment of the present invention will be described below with reference to the drawings.

【0022】図1において、1はICカードであり、I
Cチップ2が内蔵されている。上記ICチップ2は図2
に示すように制御用のCPU(セントラル・プロセッシ
ング・ユニット)3、制御プログラム、暗証番号及びデ
ータ等が記憶されるEEPROM4、データ処理時に用
いられるRAM、インターフェイス回路6及びコネクト
部7により構成されている。
In FIG. 1, 1 is an IC card,
The C chip 2 is built in. The IC chip 2 is shown in FIG.
As shown in FIG. 3, it comprises a control CPU (central processing unit) 3, an EEPROM 4 in which a control program, a personal identification number and data are stored, a RAM used during data processing, an interface circuit 6 and a connecting section 7. .

【0023】図3及び図4はこの発明にかかわるICカ
ード製造機10の構成を示すものである。11は全体を
制御するCPU(セントラル・プロセッシング・ユニッ
ト)、12はデータを入力する入力手段例えばキーボー
ド、13はCRTディスプレイ、14は制御プログラム
が格納されているROM(リード・オンリ・メモリ)、
15はデータが記憶されるRAM(フンダム・アクセス
・メモリ)、16は種々の印字データが出力されるドッ
トプリンタ、17はフロッピーディスク挿入口18から
挿入されたフロッピーディスク19においてデータの記
憶、再生を行うフロッピーディスク装置、20ははIC
カード読取書込部である。
3 and 4 show the structure of the IC card manufacturing machine 10 according to the present invention. 11 is a CPU (central processing unit) for controlling the whole, 12 is an input means for inputting data, for example, a keyboard, 13 is a CRT display, 14 is a ROM (read only memory) storing a control program,
Reference numeral 15 is a RAM (fundament access memory) for storing data, 16 is a dot printer for outputting various print data, and 17 is storage and reproduction of data in a floppy disk 19 inserted from a floppy disk insertion slot 18. Floppy disk device, 20 is IC
This is a card reading / writing unit.

【0024】上記ICカード読取書込部20はカード挿
入口21から挿入されたICカード1のICチップ2に
おけるメモリのデータを読み取ったり、あるいはメモリ
内にデータを書込むものであり、カード発行機本体とケ
ーブル22によって接続されるようになっている。すな
わち、ずえに示すように、カード挿入口21から挿入さ
れたICカード1を搬送する搬送パス31が設けられて
いる。この搬送パス31にはICカードを搬送する際に
これを上下から挟むように位置し、回転可能な搬送ロー
ラ32が対になって複数個備えられている。対になって
備えられている各搬送ローラ32は搬送パス31に沿っ
て互いに等間隔に設けられている。これらの各搬送ロー
ラ32の中心から隣り合う搬送ローラ32の中心までの
距離がカードの搬送方向における幅の寸法を有してい
る。それゆえ、ICカード1は搬送パス31は、搬送ガ
イド33によって規定されている。
The IC card reading / writing unit 20 reads data in the memory in the IC chip 2 of the IC card 1 inserted from the card insertion slot 21 or writes data in the memory. The main body and the cable 22 are connected. That is, as shown in the figure, a transport path 31 for transporting the IC card 1 inserted from the card insertion slot 21 is provided. The transport path 31 is provided with a plurality of rotatable transport rollers 32 which are positioned so as to sandwich the IC card from above and below when the IC card is transported. The conveying rollers 32 provided as a pair are provided at equal intervals along the conveying path 31. The distance from the center of each of the carrying rollers 32 to the center of the adjacent carrying roller 32 has a width dimension in the carrying direction of the card. Therefore, the transport path 31 of the IC card 1 is defined by the transport guide 33.

【0025】また、上記搬送ガイド33上にはICカー
ド1上のICチップ2のデータを読取るICチップ読取
書込器34が配置されている。このICチッフ読取書込
器34はICップ2のコネクト部7と電気的に接続する
ことにより、そのICチップ2内のEEPROM4の内
容を読取るものである。
An IC chip reader / writer 34 for reading the data of the IC chip 2 on the IC card 1 is arranged on the transport guide 33. The IC chip reading / writing device 34 reads the contents of the EEPROM 4 in the IC chip 2 by electrically connecting it to the connecting section 7 of the IC chip 2.

【0026】また、ICカード発行機、ICカード取扱
機も上記ICICカード製造機10と同じ構造となって
いる。ただし、ROM14における制御プログラムが全
く異なっている。
The IC card issuing machine and IC card handling machine also have the same structure as the IC IC card manufacturing machine 10. However, the control program in the ROM 14 is completely different.

【0027】次にこのような構成において、ICカード
の製造について説明する。例えば今、操作者(製造者)
はICカード製造機10のキーボード12によりICカ
ード発行モードに設定するとともに新品のICカード1
をカード挿入口21へ挿入する。すると、ICカード1
はICカード読取書込器34とICカード1におけるI
Cチップ2のコネクト部7とが電気的に接続される。こ
れにより、CPU11はCRTティスプレイ装置13で
「製造者の暗証番号を投入して下さい」という案内を行
う。この案内により、操作者はキーボード12により暗
証番号を入力する。この入力に応じた信号はCPU11
からICチップ読取書込器34、コネクト部7及びイン
ターフェイス回路6を介してCPU3に供給される。す
るとCPU3は供給される製造者の暗証番号をEEPR
OM4に記憶せしめる。
Next, the manufacturing of the IC card having such a structure will be described. For example, now the operator (manufacturer)
Is set to the IC card issuing mode with the keyboard 12 of the IC card manufacturing machine 10 and the new IC card 1
Is inserted into the card insertion slot 21. Then, IC card 1
Is the I in the IC card reader / writer 34 and the IC card 1.
The connecting portion 7 of the C chip 2 is electrically connected. As a result, the CPU 11 guides the CRT display device 13 such as "Enter the manufacturer's personal identification number." By this guidance, the operator inputs the personal identification number using the keyboard 12. The signal corresponding to this input is the CPU 11
From the IC chip reader / writer 34, the connection unit 7, and the interface circuit 6 to the CPU 3. Then, the CPU 3 sets the supplied manufacturer's personal identification number to EEPR.
Store it in OM4.

【0028】ついで、CPU11はCRTディスプレイ
装置13で「発行者の仮の暗証番号を投入して下さい」
という案内を行う。この案内に応じて、操作者はキーボ
ード12により暗証番号を入力する。この入力に応じた
信号はCPU11からCPU3へ供給される。すると、
CPU3は供給される仮の暗証番号をEEPROM4に
記憶せしめる。また、他のデータ等も上記暗証番号と同
様にEEPROM4に記憶されるようになっている。
Next, the CPU 11 causes the CRT display device 13 to "Enter the issuer's temporary PIN."
I will guide you. In response to this guidance, the operator inputs the personal identification number using the keyboard 12. A signal corresponding to this input is supplied from the CPU 11 to the CPU 3. Then
The CPU 3 stores the provisional personal identification number in the EEPROM 4. Further, other data and the like are also stored in the EEPROM 4 in the same manner as the personal identification number.

【0029】次に、上記のようにして発行されたICカ
ード1を発行者が取扱う場合について説明する。すなわ
ち、操作者(発行者)はICカード発行機(図示しな
い)のキーボード12によりICカード発行モードに設
定するとともにICカード1をカード挿入口21に挿入
する。すると、ICカード1はICカード読取書込器3
4とICカード1におけるICチップ2のコネクト部7
とが電気的に接続される。これにより、CPU11はC
RTディスプレイ装置13で「発行者の仮の暗証番号を
投入して下さい」という案内を行う。この案内により、
操作者はキーボード12により仮の暗証番号を入力す
る。この入力に応じた信号と発行機を示す信号はCPU
11からICチップ読取書込器34、コネクト部7及び
インターフェイス回路6を介してCPU3に供給され
る。するとCPU3は供給される暗証番号をRAM5へ
記憶する。ついでCPU3はRAM5の投入された仮の
暗証番号とEEPROM4に記憶されている発行者の仮
の暗証番号とを比較し、この比較結果をCPU11へ出
力する。この結果、一致信号が供給されると、CPU1
1は発行者の本当の暗証が設定可能と判断し、CRTデ
ィスプレイ装置13で「発行者の本暗証を登録しますの
で、投入して下さい」という案内を行う。この案内に応
じて、操作者は本暗証を入力する。この入力に応じた信
号はCPU11からCPU3に供給される。すると、C
PU3は供給される発行者の本暗証番号をEEPROM
4に記憶せしめる。このとき、CPU3はEEPROM
に記憶されている発行者の仮の暗証番号使用禁止とする
フラグを設定する。
Next, a case where the issuer handles the IC card 1 issued as described above will be described. That is, the operator (issuer) sets the IC card issuing mode using the keyboard 12 of the IC card issuing machine (not shown) and inserts the IC card 1 into the card insertion slot 21. Then, the IC card 1 becomes the IC card reading / writing device 3
4 and the connecting portion 7 of the IC chip 2 in the IC card 1
And are electrically connected. As a result, the CPU 11
The RT display device 13 guides the user to "Enter the issuer's temporary personal identification number." By this guide,
The operator inputs a temporary personal identification number using the keyboard 12. The signal corresponding to this input and the signal indicating the issuing machine are the CPU
11 is supplied to the CPU 3 via the IC chip read / write device 34, the connection unit 7 and the interface circuit 6. Then, the CPU 3 stores the supplied personal identification number in the RAM 5. Then, the CPU 3 compares the provisional personal identification number of the RAM 5 with the provisional personal identification number of the issuer stored in the EEPROM 4, and outputs the comparison result to the CPU 11. As a result, when the coincidence signal is supplied, the CPU 1
1 judges that the true secret code of the issuer can be set, and guides on the CRT display device 13 "Please register the genuine secret code of the issuer. Please enter it." In response to this guidance, the operator inputs this personal identification code. A signal corresponding to this input is supplied from the CPU 11 to the CPU 3. Then C
PU3 is the EEPROM of the PIN code of the supplied issuer.
Remember in 4. At this time, the CPU 3 is the EEPROM
The flag for prohibiting the use of the temporary PIN code of the issuer stored in is set.

【0030】ついで、CPU11はCRTティスプレイ
装置13で「利用者の仮の暗証番号を投入して下さい」
という案内を行う。この案内に応じて、操作者は仮の暗
証番号を入力する。この入力された信号はCPU11か
らCPU3に供給される。これにより、CPU3は供給
される仮の暗証番号をEEPROM4に記憶せしめる。
また、他の取引データ等も上記暗証番号の場合と同様に
EEPROM4に記憶されるようになっている。そし
て、この仮の暗証番号等を記憶したICカード1はカー
ド挿入口20より発行せしめる。
Next, the CPU 11 causes the CRT display device 13 to "insert the user's temporary personal identification number."
I will guide you. In response to this guidance, the operator inputs a temporary personal identification number. The input signal is supplied from the CPU 11 to the CPU 3. As a result, the CPU 3 stores the provisional personal identification number in the EEPROM 4.
Further, other transaction data and the like are also stored in the EEPROM 4 as in the case of the above-mentioned personal identification number. Then, the IC card 1 storing the temporary personal identification number and the like is issued from the card insertion slot 20.

【0031】次に、上記のようにして発行されたICカ
ード1を利用者が取扱う場合について説明する。すなわ
ち、利用客は、ICカード取引機(図示しない)のカー
ド挿入口21に挿入する。すると、ICカード1はIC
カード読取書込器34とICカード1におけるICチッ
プ2のコネクト部7とが電気的に接続される。これによ
り、CPU11はICカードが初めて取引機に設定され
たか否かをCPU3からの信号に応じて判断する。この
判断の結果が初めての使用でない場合、ICカード1に
応じた取引処理を実行する。
Next, a case where the user handles the IC card 1 issued as described above will be described. That is, the customer inserts the card into the card insertion slot 21 of the IC card transaction machine (not shown). Then, IC card 1 becomes IC
The card reading / writing device 34 and the connecting portion 7 of the IC chip 2 of the IC card 1 are electrically connected. As a result, the CPU 11 determines whether or not the IC card is set in the transaction machine for the first time according to the signal from the CPU 3. If the result of this determination is not the first use, the transaction processing according to the IC card 1 is executed.

【0032】また、初めての使用の場合、CPU11は
CRTティスプレイ装置13で「仮の暗証番号を投入し
て下さい」という案内を行う。この案内に応じて、利用
客はキーボード12により仮の暗証番号を入力する。こ
の入力に応じた信号と取引機を示す信号はCPU11か
らCPU3に供給される。するとCPU3は供給される
暗証番号をRAM5へ記憶する。ついでCPU3はRA
M5の投入された暗証番号とEEPROM4に記憶され
ている仮の暗証番号とを比較し、この比較結果をCPU
11へ出力する。この結果、一致信号が供給されるとC
PU11は利用客の本当の暗証が設定可能と判断し、C
RTディスプレイ装置13で「本暗証を登録しますの
で、投入して下さい」という案内を表示する。この案内
により利用客はキーボード12により本暗証番号を入力
する。この入力に応じた信号はCPU11からCPU3
に供給される。すると、CPU3は供給される利用客の
本暗証番号をEEPROM4に記憶せしめる。このと
き、CPU3はEEPROMに記憶されている仮暗証番
号使用禁止とするフラグを設定する。
In addition, when using for the first time, the CPU 11 guides the CRT display device 13 such as "Please insert a temporary password". In response to this guidance, the customer inputs a temporary personal identification number using the keyboard 12. A signal corresponding to this input and a signal indicating the transaction machine are supplied from the CPU 11 to the CPU 3. Then, the CPU 3 stores the supplied personal identification number in the RAM 5. Then CPU3 is RA
The M5 input personal identification number is compared with the temporary personal identification number stored in the EEPROM 4, and the comparison result is stored in the CPU.
Output to 11. As a result, when the coincidence signal is supplied, C
PU11 judges that the true password of the customer can be set, and C
The RT display device 13 displays a guide saying "Please register your PIN. Please enter it." According to this guidance, the customer inputs his or her personal identification number using the keyboard 12. Signals corresponding to this input are sent from the CPU 11 to the CPU 3
Is supplied to. Then, the CPU 3 stores the supplied personal identification number of the customer in the EEPROM 4. At this time, the CPU 3 sets a flag for prohibiting the use of the temporary personal identification number stored in the EEPROM.

【0033】上記本暗証番号の登録後、そのまま取引を
行うようにしても、あるいは、ICカード1を利用客に
返却するようにしても良い。
After the registration of the above personal identification number, the transaction may be carried out as it is, or the IC card 1 may be returned to the customer.

【0034】また、仮暗証番号の一致チェック時、決め
られた不一致回数となった際、ICカード使用不可とす
る。
Further, at the time of checking the coincidence of the temporary personal identification numbers, when the number of times of disagreement reaches a predetermined number, the IC card cannot be used.

【0035】以後、上記取引機で取引を行う場合、上記
本暗証番号により取引可能となるようになっている。
After that, when making a transaction with the transaction machine, the transaction can be performed with the above personal identification number.

【0036】上記したように、製造者は発行者の仮暗証
番号しか知り得ず、発行者は利用客の仮暗証番号しか知
り得ないため、発行者の本暗証番号、利用客の本暗証番
号は登録した本人以外に知られることがなく、防犯上大
変優れたものとなっている。
As described above, the manufacturer can know only the temporary secret code of the issuer, and the issuer can know only the temporary secret code of the user. Therefore, the genuine secret code of the issuer and the genuine secret code of the user. Has been known only to the registered person, and is extremely excellent in crime prevention.

【0037】[0037]

【発明の効果】以上説明したように、本願発明によれば
製造者から発行者への移送途中、又は、発行者から利用
者への移送途中でICカードが盗まれたりして不正な所
有者に渡った場合でも、ICカードに暗証を記憶して不
正に発行されることを防止しかつ、発行者の暗証は発行
者が、利用者の暗証は利用者が設定できるという効果を
そうするものである。
As described above, according to the present invention, an illegal owner of an IC card is stolen during the transfer from the manufacturer to the issuer or during the transfer from the issuer to the user. Even if the password is passed to the IC card, the password is stored in the IC card to prevent it from being illegally issued, and the password of the issuer can be set by the issuer, and the password of the user can be set by the user. Is.

【図面の簡単な説明】[Brief description of drawings]

【図1】ICカードの外観を示す斜視図FIG. 1 is a perspective view showing the appearance of an IC card.

【図2】ICチップの構成を示すブロック図FIG. 2 is a block diagram showing the configuration of an IC chip.

【図3】カード製造機の外観図[Figure 3] External view of the card manufacturing machine

【図4】カード製造機の構成を示すブロック図FIG. 4 is a block diagram showing a configuration of a card manufacturing machine.

【図5】ICカード読取書込部の断面図FIG. 5 is a sectional view of an IC card reading / writing unit.

【符号の説明】[Explanation of symbols]

1 ICカード 2 ICチップ 3 CPU 4 EEPROM 7 コネクト部 10 ICカード製造機 11 CPU 12 キーボード 13 CRTティスプレイ装置 1 IC Card 2 IC Chip 3 CPU 4 EEPROM 7 Connect Section 10 IC Card Making Machine 11 CPU 12 Keyboard 13 CRT Display Device

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 メモリとこのメモリに記憶されている暗
証と外部より入力された暗証とを比較するCPUとから
構成されたICを内蔵したICカードで上記メモリにカ
ードの製造時にカード発行者の仮暗証が予め記憶されて
いるICカードへ暗証を設定するICカードの暗証設定
方式において、 ICカード発行時にICカード発行装置において入力さ
れた暗証を上記ICカードに供給し、 上記ICカードはICカード発行装置において入力され
た暗証と上記記憶手段に記憶している発行者の仮暗証と
を上記比較手段により比較してその結果をICカード発
行装置に出力し、 この比較の結果一致が得られた場合上記ICカード発行
装置において入力された発行者の本暗証を上記ICカー
ドに供給し、 上記ICカードは供給された発行者の本暗証を内部的に
記憶手段に記憶しかつ第1の仮暗証を使用不可とするこ
とを特徴とするICカードの暗証設定方式。
1. An IC card having a built-in IC composed of a memory and a CPU for comparing a secret code stored in the memory with a secret code inputted from the outside, and an IC card having a built-in IC in the memory. In an IC card password setting method for setting a password to an IC card in which a temporary password is stored in advance, the password input in an IC card issuing device when the IC card is issued is supplied to the IC card, and the IC card is the IC card. The secret code entered in the issuing device and the provisional secret code of the issuer stored in the storage means are compared by the comparing means, and the result is output to the IC card issuing device. As a result of this comparison, coincidence is obtained. In this case, the issuer's secret code input in the IC card issuing device is supplied to the IC card, and the IC card is supplied with the issuer's secret code. The stored internally to the storage means and IC card PIN setting method, characterized in that the unusable first temporary password.
【請求項2】 請求項1のICカードの暗証設定方式に
おいて上記記憶手段に仮暗証使用禁止のフラグを立てる
ことにより使用不可とすることを特徴とするICカード
の暗証設定方式。
2. A password setting method for an IC card according to claim 1, wherein the password setting is disabled by setting a flag of temporary password use prohibition in the storage means.
【請求項3】 請求項1のICカードの暗証設定方式に
おいてICカードにCPUを内蔵しこのCPUにより仮
暗証の比較および記憶手段への暗証の記憶を行うことを
特徴とするICカードの暗証設定方式。
3. The password setting method for an IC card according to claim 1, wherein the IC card has a built-in CPU, which compares the temporary password and stores the password in a storage means. method.
【請求項4】 メモリとこのメモリに記憶されている暗
証と外部より入力された暗証とを比較するCPUとから
構成されたICを内蔵したICカードで上記メモリにカ
ードの発行時に利用者の仮暗証が予め記憶されているI
Cカードへ暗証を設定するICカードの暗証設定方式に
おいて、 ICカードを使用する際に端末装置で入力された利用者
の暗証を上記ICカードに供給し、 上記ICカードは利用者の暗証と上記記憶手段に記憶し
ている第2の仮暗証とを上記比較手段により比較しその
結果を端末装置に出力し、 この比較の結果一致が得られた場合には利用者の本暗証
を入力するよう端末装置にて案内を行い、 この案内に従い端末装置において利用者の本暗証が入力
されたときにこの入力された本暗証を上記ICカードに
供給し、上記ICカードは供給された本暗証を内部的に
記憶手段に記憶しかつ第2の仮暗証を使用不可とするこ
とを特徴とするICカードの暗証設定方式。
4. An IC card having an IC, which is composed of a memory and a CPU for comparing a password stored in the memory with a password input from the outside, and an IC card having a built-in IC. I with secret code stored in advance
In the password setting method of the IC card for setting the password to the C card, the user's password input at the terminal device when using the IC card is supplied to the IC card, and the IC card is the password of the user and the password. The second provisional personal identification code stored in the storage means is compared by the comparison means, the result is output to the terminal device, and if the result of this comparison is a match, the real personal identification code of the user is input. The terminal device guides the user, and when the user inputs the personal identification code in the terminal device according to the guidance, the input personal identification code is supplied to the IC card, and the IC card internally supplies the supplied personal identification code. A password setting method for an IC card, characterized in that it is stored in a storage means and the second temporary password is disabled.
【請求項5】 請求項4のICカードの暗証設定方式に
おいて上記記憶手段に仮暗証使用禁止のフラグを立てる
ことにより使用不可とすることを特徴とするICカード
の暗証設定方式。
5. The password setting method for an IC card according to claim 4, wherein the password setting is disabled by setting a temporary password prohibition flag in the storage means.
【請求項6】 請求項4のICカードの暗証設定方式に
おいてICカードにCPUを内蔵しこのCPUにより仮
暗証の比較および記憶手段への暗証の記憶を行うことを
特徴とするICカードの暗証設定方式。
6. The password setting method for an IC card according to claim 4, wherein a CPU is built in the IC card, and the CPU compares the temporary password and stores the password in the storage means. method.
JP1702296A 1996-01-08 1996-01-08 IC card Expired - Lifetime JP2744216B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP1702296A JP2744216B2 (en) 1996-01-08 1996-01-08 IC card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1702296A JP2744216B2 (en) 1996-01-08 1996-01-08 IC card

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP59063649A Division JPS60207961A (en) 1984-03-31 1984-03-31 Password setting system

Publications (2)

Publication Number Publication Date
JPH08263578A true JPH08263578A (en) 1996-10-11
JP2744216B2 JP2744216B2 (en) 1998-04-28

Family

ID=11932380

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1702296A Expired - Lifetime JP2744216B2 (en) 1996-01-08 1996-01-08 IC card

Country Status (1)

Country Link
JP (1) JP2744216B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001297353A (en) * 2000-04-17 2001-10-26 Sakura Bank Ltd Method and system for processing account opening
JP2003303309A (en) * 2002-04-09 2003-10-24 Hitachi Ltd Transaction system and method using card, and computer program for processing transaction

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5446447A (en) * 1977-08-26 1979-04-12 Cii Portable data carrier for storing and processing data
JPS5680769A (en) * 1979-12-03 1981-07-02 Ibm Person identification system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5446447A (en) * 1977-08-26 1979-04-12 Cii Portable data carrier for storing and processing data
JPS5680769A (en) * 1979-12-03 1981-07-02 Ibm Person identification system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001297353A (en) * 2000-04-17 2001-10-26 Sakura Bank Ltd Method and system for processing account opening
JP4571268B2 (en) * 2000-04-17 2010-10-27 株式会社三井住友銀行 Account opening processing method and account opening processing system
JP2003303309A (en) * 2002-04-09 2003-10-24 Hitachi Ltd Transaction system and method using card, and computer program for processing transaction

Also Published As

Publication number Publication date
JP2744216B2 (en) 1998-04-28

Similar Documents

Publication Publication Date Title
US6983882B2 (en) Personal biometric authentication and authorization device
US5986565A (en) Individual recognition system
JPH0762862B2 (en) Authentication method in IC card system
JPS5911950B2 (en) personal identification system
JP2011100434A (en) Tamper-proof secure card with stored biometric information and method for using the same
JPH02297297A (en) Method for preventing malfeasant use of card type information medium
EP1074951B1 (en) Settlement system and card
JP2744216B2 (en) IC card
JPH0822517A (en) Forgery preventing system for hybrid card
WO2002075676A1 (en) Automatic transaction device and transaction method using it
JP6270005B1 (en) Magnetic recording card and information verification system
JPH0619945A (en) Data transfer system portable terminal equipment
JP2007172078A (en) Management method of access to computer
JP2007334682A (en) Automatic transaction system, and automatic transaction device
JPH1031789A (en) Method and device for transaction by card
JP4523110B2 (en) AUTHORIZATION PROVIDING METHOD, ITS EXECUTION DEVICE, AND RECORDING MEDIUM RECORDING THE PROCESSING PROGRAM
JPS60207963A (en) Password setting system
JP3125111B2 (en) Trading system
JPH04245586A (en) Ic card issuing system
JPH0378871A (en) Card processing system
JPS62280965A (en) Protection system for information in ic card
JPS5899878A (en) Preventing system for card illegal use
JPH03196289A (en) System for preventing illicit use by other person in card transaction
JPS6017562A (en) Secret number collation equipment
JPS63268086A (en) Registering/collating method for personal identification number or the like

Legal Events

Date Code Title Description
EXPY Cancellation because of completion of term