JPH09185658A - Electronic cash dealing system - Google Patents

Electronic cash dealing system

Info

Publication number
JPH09185658A
JPH09185658A JP34171295A JP34171295A JPH09185658A JP H09185658 A JPH09185658 A JP H09185658A JP 34171295 A JP34171295 A JP 34171295A JP 34171295 A JP34171295 A JP 34171295A JP H09185658 A JPH09185658 A JP H09185658A
Authority
JP
Japan
Prior art keywords
information
electronic cash
electronic
cash
center
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP34171295A
Other languages
Japanese (ja)
Inventor
Narifumi Takahashi
成文 高橋
Akio Yoshikawa
明夫 吉川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
N T T DATA TSUSHIN KK
NTT Data Corp
Original Assignee
N T T DATA TSUSHIN KK
NTT Data Communications Systems Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by N T T DATA TSUSHIN KK, NTT Data Communications Systems Corp filed Critical N T T DATA TSUSHIN KK
Priority to JP34171295A priority Critical patent/JPH09185658A/en
Publication of JPH09185658A publication Critical patent/JPH09185658A/en
Pending legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an electronic cash dealing system with which data can be dividedly utilized without increasing the amount of data to be held and illegal use can be prevented even when communication is cut off. SOLUTION: Terminal equipment 3 or an electronic purse 2 is provided with an input part 4a for inputting a requested amount of money to a center, data processing part 5 for generating user identification information encoded by asymmetrical cryptograph algorithm based on the amount data of issue request inputted to the input part 4a and storing electronic cash in a memory 2a inside the electronic purse 2 by receiving the issue permission of electronic cash from the center based on this user identification information, and data recording part 6 for recording the history of information exchange with the center. The electronic purse 2 backs up the issue information stored in the memory 2a to the other storage medium at any arbitrary timing and collates the backed-up issue information with the history information of the center when this electronic purse 2 is lost, so that the electronic purse 2 can be prevented from being illegally utilized.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、実際の現金(貨
幣)の流通を電子データによって行う電子現金システム
に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic cash system in which actual distribution of cash (money) is performed by electronic data.

【0002】[0002]

【従来の技術】近年、実際に現金を持ち歩かなくとも、
現金を持ち歩いているのと同様に物品の購入や決済等を
行うことができる電子現金システムが普及している。プ
リペイドカードやクレジットカードは、その代表的な例
である。プリペイドカードは、予め現金を支払うことに
より得る、支払った現金相当額の現金情報が書き込まれ
たカードであり、物品の購入等の際にはカードに購入代
金相当額の書き込みを行い、カードから引き落としを行
うものである。また、クレジットカードは、予めカード
会社と契約することにより、カードを利用しての物品の
購入等の際には、契約によって決められた期日にカード
利用者が設定した銀行等の口座から購入代金相当額の引
き落としを行うものである。このように電子現金システ
ムでは、物品の購入等に際して常に現金を持ち歩く必要
がないため、現金を持ち歩く場合と比較して携帯性及び
安全性が高いという特長がある。
2. Description of the Related Art In recent years, without actually carrying around cash,
2. Description of the Related Art Electronic cash systems have become widespread that allow users to purchase goods and make payments as if they carry cash around. Prepaid cards and credit cards are typical examples. A prepaid card is a card in which cash information about the amount of cash paid, which is obtained by paying cash in advance, is written.When purchasing an article, the amount equivalent to the purchase price is written on the card, and the card is withdrawn from the card. Is to do. In addition, by contracting with a credit card company in advance, when purchasing goods using the card, the purchase price from the bank account set by the card user on the date determined by the contract. We will deduct a considerable amount of money. As described above, the electronic cash system has a feature that it is not necessary to carry cash at all times when purchasing an article, so that the electronic cash system has higher portability and safety as compared with the case where cash is carried around.

【0003】ところで、上記プリペイドカードは、デッ
ドコピーを行うことで不正に複数回の換金または物品の
購入が可能であるという問題点があり、例えば、テレホ
ンカードやパッキーカード等のカードでは、比較的簡単
に現金情報(度数)を書き換えることができるため、二
重使用等の不正が後を絶たない状態である。一方、上記
クレジットカードでは、利用者の利用履歴がカード会社
にすべて知られてしまうため、プライバシーの保証とい
った面で問題がある。
By the way, the above-mentioned prepaid card has a problem that it is possible to illegally redeem money or purchase an article a plurality of times by performing a dead copy. Since the cash information (frequency) can be easily rewritten, fraud such as double use is endless. On the other hand, with the above-mentioned credit card, since the usage history of the user is all known to the card company, there is a problem in terms of guaranteeing privacy.

【0004】この解決策として、例えば、Chaum,
Fiat,Naor:“Untraceable El
ectric Cash”,Proc.of CRYP
TO’88のように、プライバシーを保証しつつ、カー
ドの二重使用を検出する方式が案出されている。しか
し、Chaum等の方式では、一回発行された電子現金
を分割利用することができず、実際の利用面で不便さが
残っていた。
As a solution to this problem, for example, Chaum,
Fiat, Naor: "Untraceable El
elect Cash ”, Proc. of CRYP
A method has been devised to detect double use of a card while guaranteeing privacy, such as TO'88. However, in the method of Chaum et al., The electronic cash issued once cannot be divided and used, and inconvenience remains in actual use.

【0005】従来、このような問題に対して、特開平4
−367070号公報や特開平5−20344号公報に
示すような電子現金方式が提案されている。この電子現
金方式では、電子現金の構造に対応した階層構造のテー
ブル(以下、ノード)を作成し、電子現金の利用時に
は、このテーブル構造に対応させることで、一定額内の
電子現金を何回かに分割して使用することを可能として
いる。
Conventionally, in order to solve such a problem, Japanese Unexamined Patent Application Publication No.
An electronic cash system as disclosed in Japanese Patent No. 3670070 and Japanese Unexamined Patent Publication No. 5-20344 has been proposed. In this electronic cash system, a table (hereinafter referred to as a node) having a hierarchical structure corresponding to the structure of electronic cash is created, and when the electronic cash is used, the table structure is made to correspond to the electronic cash within a certain amount It is possible to use by dividing into crabs.

【0006】また、銀行に新たに口座を開く利用者は、
利用者の識別情報を含んだ利用者情報に基づいて乱数で
撹乱したK組(Kは2以上の整数)のブラインド情報を
作成する。銀行は、そのブラインド情報の中の一部の組
の情報の開示を求め、開示された情報が正しく作成され
ていれば、残りの未開示の組の情報に対し、ブラインド
署名から利用者情報に対する銀行の署名を計算して、こ
の利用者情報とその銀行名との対を利用許可証とする。
[0006] In addition, a user who newly opens an account in a bank is
Blind information of K sets (K is an integer of 2 or more) disturbed by random numbers is created based on the user information including the identification information of the user. The bank requires the disclosure of a part of the blind information, and if the disclosed information is created correctly, the blind signature will be changed from the blind signature to the user information for the remaining undisclosed information. The bank signature is calculated and the pair of this user information and the bank name is used as the license.

【0007】そして、利用者による実際の利用時には、
銀行との間(例えば、利用者−銀行間,小売店−銀行
間)で通信手段を介して情報の授受を行い、正当利用が
確認された場合に電子現金を利用することができるよう
になっている。
[0007] Then, at the time of actual use by the user,
Information can be exchanged with a bank (for example, between a user and a bank, between a retail store and a bank) via a communication means, and electronic cash can be used when a legitimate use is confirmed. ing.

【0008】[0008]

【発明が解決しようとする課題】しかしながら、上記電
子現金方式は、電子現金の分割利用時に電子現金の構造
に対応したノードを利用するため、以下に述べる問題点
があった。すなわち、上記電子現金方式では、電子現金
を分割利用するために利用金額及び利用時の最小単位金
額に対応したノードを定める必要がある。例えば、10
0万円の電子現金を1円単位で利用可能とするために
は、そのノードが約20になることが開示されている。
これは、1ノードを1ビットで表した場合でも2
20-1(=524288)の情報を持つ必要があり、保持
すべきデータ量が膨大なものとなる。また、利用金額が
1000万円,1億円,…と電子現金の額面が大きくな
れば大きくなるほど電子現金のデータ量は指数関数的に
増大し、さらにノードを管理するためのテーブルデータ
の保持も必要となると、データの保持が著しく困難とな
るという問題点が生じてくる。
However, since the electronic cash system uses the node corresponding to the structure of the electronic cash when the electronic cash is divided and used, it has the following problems. That is, in the above electronic cash system, it is necessary to determine a node corresponding to the amount of money used and the minimum unit amount of money in order to divide and use the electronic cash. For example, 10
It is disclosed that the number of nodes is about 20 in order to make the electronic cash of 0,000 yen available in units of 1 yen.
This is 2 even if 1 node is represented by 1 bit.
Since it is necessary to have information of 20-1 (= 524288), the amount of data to be stored becomes huge. In addition, the amount of electronic cash increases exponentially as the denomination of electronic cash increases to 10 million yen, 100 million yen, and so on. Further, table data for managing nodes is also retained. When it becomes necessary, there arises a problem that data retention becomes extremely difficult.

【0009】また、上記電子現金方式では、利用者−銀
行間、または小売店−銀行間の通信に関して、通信切断
時における対処方法が開示されておらず、実際のシステ
ム運用に関し、電子現金の利用が正当であると確認され
た後の通信切断による不正に対しては何等対策が採られ
ていなかった。
In addition, in the above electronic cash system, regarding communication between the user and the bank or between the retail store and the bank, there is no disclosure of a coping method at the time of communication disconnection. No countermeasure was taken against fraud caused by communication disconnection after the confirmation was made.

【0010】そこで、本発明の課題は、上記問題点を解
消し、保持すべきデータ量を増やすことなく分割利用が
でき、通信切断時においても不正使用を防止する電子現
金システムを提供することにある。
Therefore, an object of the present invention is to solve the above problems and to provide an electronic cash system which can be dividedly used without increasing the amount of data to be held and which can prevent illegal use even when communication is disconnected. is there.

【0011】[0011]

【課題を解決するための手段】本発明は、電子現金の発
行要求,換金要求,転送を行うための改良された方式を
採用した電子現金システムを提供する。電子現金の発行
要求を行うための電子現金システムは、端末装置と、電
子現金の発行情報を格納するメモリを有する電子財布
と、前記端末装置との情報交換の履歴を保存するログ保
存部を有するセンタと、を備え、前記端末装置または電
子財布は、前記センタに対して発行要求する電子現金の
金額データに基づいて非対称暗号アルゴリズムで符号化
された利用者識別情報を生成するとともに、生成された
利用者識別情報に基づいて前記センタから電子現金を発
行許可を得て前記メモリ内に電子現金を蓄えるデータ処
理部と、前記センタとの情報交換の履歴を記録するデー
タ記録部と、を有し、前記電子財布は、前記メモリ内に
格納された発行情報を他の記憶媒体に任意のタイミング
でバックアップを行い、当該電子財布の紛失時にバック
アップされた発行情報と前記センタのログ保存部に保存
された履歴情報とを照合することにより、不正利用を防
止するように構成している。
SUMMARY OF THE INVENTION The present invention provides an electronic cash system employing an improved system for issuing, requesting, and transferring electronic cash. An electronic cash system for issuing an electronic cash issuance request includes a terminal device, an electronic wallet having a memory that stores electronic cash issuance information, and a log storage unit that stores a history of information exchange with the terminal device. A center, and the terminal device or electronic wallet generates user identification information encoded by an asymmetric encryption algorithm based on the amount data of electronic cash requested to be issued to the center, and A data processing unit that obtains permission to issue electronic cash from the center based on user identification information and stores electronic cash in the memory; and a data recording unit that records a history of information exchange with the center. , The electronic wallet backs up the issued information stored in the memory to another storage medium at an arbitrary timing, and backs up the electronic wallet when it is lost. By collating the stored history information in a log storage unit of issuing information with the center that is, it is configured so as to prevent unauthorized use.

【0012】また、電子現金の換金要求を行うための電
子現金システムは、端末装置または電子財布に、換金要
求する金額データに基づいて非対称暗号アルゴリズムで
符号化された利用者識別情報を生成するとともに、生成
された利用者識別情報に基づいて前記センタから電子現
金を換金許可を得て前記電子財布内のメモリに対して電
子現金を蓄えるデータ処理部を設け、前記データ処理部
は、前記センタからの換金許可がおりた際に換金要求中
である旨の情報を前記メモリに対して書き込み、当該書
き込み情報のないメモリ情報のみを換金要求処理の実行
対象とするように構成している。
Further, an electronic cash system for requesting the exchange of electronic cash generates, in a terminal device or an electronic wallet, user identification information encoded by an asymmetric cryptographic algorithm based on the amount data of the request for cash exchange. A data processing unit for accumulating the electronic cash in a memory in the electronic wallet after obtaining permission to convert the electronic cash from the center based on the generated user identification information; When the cashing permission is given, the information indicating that the cashing request is being made is written to the memory, and only the memory information without the written information is the execution target of the cashing request processing.

【0013】そして、電子現金の転送を行うための電子
現金システムは、端末装置または電子財布に、転送要求
する金額データに基づいて非対称暗号アルゴリズムによ
って符号化された利用者識別情報を生成するとともに、
生成された利用者識別情報に基づいて電子現金の転送許
可を得て前記電子財布間で電子現金の転送処理を行うデ
ータ処理部を設け、前記データ処理部は、転送許可がお
りた際に転送要求中である旨の情報を前記メモリに対し
て書き込み、当該書き込み情報のないメモリ情報のみ
を、転送要求処理の実行対象とするように構成してい
る。
The electronic cash system for transferring electronic cash generates user identification information encoded by an asymmetric cryptographic algorithm in the terminal device or the electronic wallet based on the amount data requested to be transferred, and
A data processing unit is provided that performs electronic cash transfer processing between the electronic wallets by obtaining electronic cash transfer permission based on the generated user identification information, and the data processing unit transfers the electronic cash when the transfer permission is given. Information indicating that a request is being made is written to the memory, and only memory information that does not have the write information is set as an execution target of the transfer request process.

【0014】なお、前記データ処理部によって生成され
る利用者識別情報は、情報交換処理の回数に応じて前記
メモリ内に逐次蓄積し、蓄積された情報量が一定量以上
となったとき蓄積された情報を開放して新たな利用者識
別情報を生成することや、蓄積された情報量が一定量以
上となったとき蓄積された情報を1つにまとめて新たな
利用者識別情報とすることが有効である。
The user identification information generated by the data processing unit is sequentially accumulated in the memory according to the number of times of information exchange processing, and is accumulated when the accumulated information amount exceeds a certain amount. To release new information to generate new user identification information, or to combine the accumulated information when the amount of accumulated information exceeds a certain amount into new user identification information. Is effective.

【0015】[0015]

【発明の実施の形態】以下、本発明の実施の形態を図面
を参照して詳細に説明する。図1は、本発明の電子現金
システムにおける電子財布及び端末装置の一実施形態を
表すブロック構成図である。この実施形態では、電子財
布2として、データ処理機能を備えた汎用のICカード
を用いる。電子財布(ICカード)2は、再書き込み可
能な不揮発性のメモリ2aと、データ処理部2bと、処
理振分部2cと、コマンド送受信部2dとを有する。な
お、図示を省略してあるが、メモリ2aにおいて情報の
読み書きを行うためのメモリ制御手段を備えている。
BEST MODE FOR CARRYING OUT THE INVENTION Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. FIG. 1 is a block diagram showing an embodiment of an electronic wallet and a terminal device in an electronic cash system of the present invention. In this embodiment, a general-purpose IC card having a data processing function is used as the electronic wallet 2. The electronic wallet (IC card) 2 has a rewritable nonvolatile memory 2a, a data processing unit 2b, a processing distribution unit 2c, and a command transmission / reception unit 2d. Although not shown, a memory control unit for reading and writing information in the memory 2a is provided.

【0016】メモリ2a内には、図2(a),(b)に
示すような、”フラグ”,”電子現金情報”,”電子現
金残高情報”,”受取電子現金情報”のエリアが形成さ
れている。ここで、図2(a)にいう”フラグ”は、電
子現金発行要求処理及び電子現金転送要求処理(受け渡
し等)時に、当該要求コマンドで処理中であることを示
し、その状態を保存するためのエリアである。また、”
電子現金情報”は、電子現金発行要求処理によりセンタ
から受領した電子現金情報を保存するためのエリアであ
る。”電子現金残高情報”は、電子現金情報を分割して
転送した後の元の電子現金情報の残高を保存するための
エリアである(例えば、1000円の電子現金をセンタ
から発行してもらうと、電子現金残高情報は1000円
となり、300円を店に転送すると、”電子現金残高情
報”には残高である700円が保存される)。”受取電
子現金情報”は、電子現金転送要求処理(受取側)で、
受け取った分割電子現金情報を保存するためのエリアで
ある。図2(b)の”フラグ”は、電子現金転送要求
(受取側)及び電子現金換金要求時に、当該コマンドで
処理中であることを示し、その状態を保存するためのエ
リアである。
Areas of "flag", "electronic cash information", "electronic cash balance information", and "received electronic cash information" are formed in the memory 2a as shown in FIGS. 2 (a) and 2 (b). Has been done. Here, the “flag” shown in FIG. 2A indicates that the request command is being processed during the electronic cash issuance request processing and the electronic cash transfer request processing (delivery, etc.), and the state is saved. Area. Also,"
"Electronic cash information" is an area for storing the electronic cash information received from the center by the electronic cash issuance request processing. "Electronic cash balance information" is the original electronic cash after dividing and transferring the electronic cash information. This is an area for saving the balance of cash information (for example, if the center issues an electronic cash of 1000 yen, the electronic cash balance information becomes 1000 yen, and if 300 yen is transferred to the store, "electronic cash balance" The balance of 700 yen is stored in "Information". "Received electronic cash information" is the electronic cash transfer request process (receiver side)
This is an area for storing the received split electronic cash information. The "flag" in FIG. 2B is an area for storing the state indicating that the command is being processed when the electronic cash transfer request (reception side) and the electronic cash conversion request are made.

【0017】データ処理部2bは、電子財布内に格納さ
れている処理プログラムに基づいて不正防止処理を行う
とともに、後述の電子現金の発行,換金,転送処理を行
う。処理振分部2cは、端末装置3から受信したコマン
ド等に基づいてデータ処理部2bでの上記処理を振り分
けるものである。コマンド送受信部2dは、端末装置3
との間でコマンドの送受信を行うものである。
The data processing unit 2b performs fraud prevention processing based on a processing program stored in the electronic wallet, and also performs electronic cash issuance, cash conversion, and transfer processing, which will be described later. The processing distribution unit 2c distributes the above processing in the data processing unit 2b based on a command or the like received from the terminal device 3. The command transmission / reception unit 2d includes the terminal device 3
It sends and receives commands to and from.

【0018】端末装置3は、入出力部4、データ処理部
5、データ記録部6、データ送信部7、データ受信部8
を含んで構成され、電子財布2内に格納された情報や、
自端末あるいは電子財布2内に格納されている処理プロ
グラムに基づいて、銀行等のセンタや他の端末装置3と
の間で通信処理を行うものである。ここで、入出力部4
は、入力部4aからのキー入力及び電子財布2に格納さ
れた情報(処理プログラムを含む)の読み出しや、情報
(処理プログラムを含まず)の書き込みを行うものであ
る。データ処理部5は、読み出された処理プログラムの
コマンドに対応する処理を実行するものであり、データ
記録部6は、必要に応じて処理の履歴、及び電子財布2
のメモリ2aのバックアップをとるものである。データ
送信部7は、データ処理部5における処理内容に基づい
て送信すべきデータを符号化し、通信回線を介してデー
タ送信を行うものである。一方、データ受信部8は、通
信回線を介して送られてきたデータを受信し、復号化す
るものである。なお、データの送受信に利用される通信
回線は、通信網であってもよく、また、装置間を直接接
続するものであってもよい。
The terminal device 3 includes an input / output unit 4, a data processing unit 5, a data recording unit 6, a data transmitting unit 7, and a data receiving unit 8.
Information stored in the electronic wallet 2 and
Communication processing is performed with a center such as a bank or another terminal device 3 based on a processing program stored in the terminal itself or the electronic wallet 2. Here, the input / output unit 4
Is for inputting a key from the input unit 4a, reading information (including a processing program) stored in the electronic wallet 2, and writing information (not including a processing program). The data processing unit 5 executes a process corresponding to the command of the read processing program, and the data recording unit 6 records the process history and the electronic wallet 2 as necessary.
The memory 2a is backed up. The data transmission unit 7 encodes data to be transmitted based on the processing content of the data processing unit 5, and transmits the data via the communication line. On the other hand, the data receiving unit 8 receives and decodes the data sent via the communication line. The communication line used for data transmission / reception may be a communication network, or may be a direct connection between devices.

【0019】次に、上記実施形態の作用について、図3
を参照して説明する。図3は、電子現金の流通概要の説
明図であり、電子財布2の利用者がデパート等の商店に
おいて買物をする場合の例を示すものである。
Next, the operation of the above embodiment will be described with reference to FIG.
This will be described with reference to FIG. FIG. 3 is an explanatory diagram of a distribution outline of electronic cash, and shows an example in which a user of the electronic wallet 2 is shopping at a store such as a department store.

【0020】この場合、利用者は、電子財布2を端末装
置3に装着し、銀行等のセンタに通信回線を介してアク
セスする。そして、自分の口座から必要な分の現金を電
子現金化する。このときセンタでは、要求された分の現
金を確保するためロックする。ここでロックとは、引き
出し不能な状態、具体的には、電子現金の識別を付ける
ことをいう。センタに依頼して作成した電子現金は、利
用者の電子財布2に蓄積される。
In this case, the user wears the electronic wallet 2 on the terminal device 3 and accesses a center such as a bank via a communication line. Then, the necessary amount of cash is converted into electronic cash from one's own account. At this time, the center locks to secure the requested amount of cash. Here, the lock refers to a state in which the electronic cash cannot be withdrawn, specifically, identification of electronic cash. The electronic cash created by requesting the center is accumulated in the electronic wallet 2 of the user.

【0021】次に、電子現金が利用できるデパート等の
商店で買物等を行い、レジにおいて購入した商品分の電
子現金を電子財布2から引き落とす。商店では、センタ
に対し、引き落とした電子現金分の換金依頼を行う。セ
ンタでは、電子現金の発行番号から口座を特定し、ロッ
クされた金額分から今回の買物において支払った分の電
子現金を商店の指定口座に振り込む。また、商店では、
センタに対して電子現金の換金依頼を行わず、電子現金
を利用できる他の商店(例えば、卸問屋等)において再
度利用することもできる。
Next, shopping is carried out at a store such as a department store where electronic cash can be used, and electronic cash for the products purchased at the cash register is withdrawn from the electronic wallet 2. The store requests the center to redeem the withdrawn electronic cash. The center identifies the account from the electronic cash issuance number, and transfers the electronic cash equivalent to the amount paid in the current shopping from the locked amount to the designated account of the store. Also, at the store,
Instead of requesting the center to exchange electronic cash, the electronic cash can be reused at another store (for example, a wholesale store) where the electronic cash can be used.

【0022】以下、電子現金の流通において必要とな
る、 利用者からセンタに対して行われる「電子現金発行要
求処理」、 商店からセンタに対して行われる「電子現金換金要求
処理」、 商店が他の商店で利用する場合のように電子現金を再
度利用する場合の「電子現金転送要求処理」の各処理に
ついて、詳細に説明する。
Hereinafter, “electronic cash issuance request processing” performed by the user to the center, “electronic cash cash request processing” performed by the store to the center, and the other stores required for distribution of electronic cash. Each process of the "electronic cash transfer request process" when the electronic cash is used again as in the case of using the store will be described in detail.

【0023】「電子現金発行要求処理」 図4は、電子現金の発行をセンタに対して要求する場合
の処理概要を示す図である。電子現金発行要求者(以
下、要求者M)は、電子財布2を端末装置3に装着し、
例えば端末装置3からセンタに要求する電子現金量デー
タ(要求電子現金)と要求者Mの口座情報とを入力す
る。そして、これらの入力データと、電子財布2内の処
理プログラムとに基づいて「電子現金発行要求処理」を
行う。
"Electronic Cash Issuance Request Processing" FIG. 4 is a diagram showing an outline of processing in the case of requesting the center to issue electronic cash. The electronic cash issuance requester (hereinafter, requester M) puts the electronic wallet 2 on the terminal device 3,
For example, the electronic cash amount data (request electronic cash) requested from the terminal device 3 to the center and the account information of the requester M are input. Then, "electronic cash issuance request processing" is performed based on these input data and the processing program in the electronic wallet 2.

【0024】この「電子現金発行要求処理」では、ま
ず、入力された要求電子現金に基づいてディジタル署名
を作成する。ディジタル署名とは、要求電子現金に基づ
いて非対称暗号アルゴリズム(例えば、公知のRSA技
術を用いて生成する利用者識別キーである。次に、セン
タに対して電子現金の発行を要求するために、ディジタ
ル署名を用いてコマンド(以下、「発行要求コマン
ド」)を生成するとともに、生成した「発行要求コマン
ド」をセンタに送信する(図5(a)参照)。また、こ
のとき、要求電子現金とディジタル署名とを電子財布2
のメモリ2aに保存するとともに、発行要求中を示す
「発行要求フラグ」を図2(a)の”フラグ”にセット
する(ONにする)。図5は、「電子現金発行要求処
理」における各種コマンドフォーマットの例を示すもの
である。
In this "electronic cash issuance request process", first, a digital signature is created based on the input requested electronic cash. The digital signature is an asymmetric cryptographic algorithm based on the requested electronic cash (for example, a user identification key generated using a known RSA technique. Next, in order to request the center to issue electronic cash, A command (hereinafter, “issue request command”) is generated using the digital signature, and the generated “issue request command” is transmitted to the center (see FIG. 5A). Electronic wallet with digital signature 2
2 is stored in the memory 2a, and the "issuing request flag" indicating that the issuance request is in progress is set (turned on) to the "flag" in FIG. FIG. 5 shows examples of various command formats in the “electronic cash issuance request process”.

【0025】一方、センタ側では、受信した「発行要求
コマンド」の発行人識別番号から特定したキーを用い、
要求電子現金に基づいてディジタル署名を生成し、この
生成されたディジタル署名と送信されてきたディジタル
署名とを比較する。比較した結果、ディジタル署名が一
致していなければエラーとし、一致していれば、口座情
報に基づいて要求者Mの口座から要求された金額分の電
子現金を取り出し、これに識別情報を付加して口座内に
保存する。
On the other hand, the center side uses the key specified from the issuer identification number of the received "issue request command",
A digital signature is generated based on the requested electronic cash, and the generated digital signature is compared with the transmitted digital signature. As a result of the comparison, if the digital signatures do not match, it is judged as an error, and if they match, the requested amount of electronic cash is taken out from the requester M's account based on the account information, and the identification information is added to this. And save it in your account.

【0026】そして、要求者Mより送信された要求電子
現金及びディジタル署名に、センタが電子現金を発行す
る際にユニークに生成する発行番号を付与し、そのデー
タに基づいて生成したディジタル署名を付加する(図5
(b)参照)。ディジタル署名の付加と共に、口座から
電子現金化した金額相当分を電子現金として、以後、後
述する「電子現金換金要求処理」があるまで資金の移動
などができないようにロックする。この「電子現金換金
要求処理」により、センタは電子現金の発行分の金額を
保証することができる。
Then, the request electronic cash and the digital signature transmitted from the requester M are given an issue number uniquely generated when the center issues the electronic cash, and the digital signature generated based on the data is added. Yes (Fig. 5
(B)). Along with the addition of the digital signature, the amount equivalent to the amount electronically cashed from the account is used as electronic cash, and thereafter, the funds are locked so that the funds cannot be moved until there is “electronic cash conversion request processing” described later. By this "electronic cash exchange request processing", the center can guarantee the amount of electronic cash issued.

【0027】ロックした電子現金分について、センタ
は、要求者Mに応答するコマンド(以下、「発行応答コ
マンド」という)を生成する。以後、図5(b)に示
す、「発行者識別情報」,「要求データ」,「ディジタ
ル署名」,「発行番号」,「ディジタル署名」をまとめ
て「電子現金情報」という(図5(c)参照)。電子財
布2は、その後、要求者Mの端末装置3に返信された
「発行応答コマンド」により、コマンド識別IDに基づ
いて「発行応答処理」を実行する。この「発行応答処
理」では、センタ識別情報よりキーを特定し、電子現金
情報のディジタル署名対象範囲に基づいてディジタル署
名を生成し、この生成されたディジタル署名と送信され
てきたディジタル署名と比較する。比較した結果、ディ
ジタル署名が一致していなければ、不正情報としてエラ
ーとする。
The center generates a command for responding to the requester M (hereinafter referred to as "issue response command") for the locked electronic cash portion. Thereafter, the "issuer identification information", "request data", "digital signature", "issue number", and "digital signature" shown in FIG. 5B are collectively referred to as "electronic cash information" (FIG. 5C). )reference). Then, the electronic wallet 2 executes the “issue response process” based on the command identification ID by the “issue response command” returned to the terminal device 3 of the requester M. In this "issue response process", a key is specified from the center identification information, a digital signature is generated based on the digital signature target range of the electronic cash information, and the generated digital signature is compared with the transmitted digital signature. . If the digital signatures do not match as a result of the comparison, it is determined as an illegal information and an error occurs.

【0028】次に、電子現金情報内の要求データと要求
者Mのキーからディジタル署名を生成し、この生成され
たディジタル署名を、要求電子現金に付随するディジタ
ル署名と比較する。比較の結果、一致していなければ、
不正な情報としてエラーとする。一方、ディジタル署名
が一致していたら「発行要求フラグ」がONとなってい
るメモリ情報、すなわち電子現金のレコードをサーチ
し、要求電子現金とディジタル署名とが一致している場
合、そのレコードに対して上書きを行い、「発行要求フ
ラグ」をOFFとする。以上の処理により電子現金の発
行を完了する。
Next, a digital signature is generated from the request data in the electronic cash information and the key of the requester M, and the generated digital signature is compared with the digital signature attached to the requested electronic cash. As a result of comparison, if they do not match,
An error occurs as invalid information. On the other hand, if the digital signatures match, the memory information in which the “issue request flag” is ON, that is, the electronic cash record is searched, and if the requested electronic cash and the digital signature match, the record is recorded. Then, the "issue request flag" is turned off. The above processing completes the issuance of electronic cash.

【0029】なお、センタ側では、発行時の発行履歴を
ログデータとして保管しておく機能を有し、ログデータ
をチェックすることで、いつ、誰の要求で発行した電子
現金であるかを確認することができるようになってい
る。すなわち、利用者Mは、センタが電子現金発行時に
資金をロックしたときに付与した発行番号を他の記憶媒
体(例えば、端末装置3内に設けられた不揮発性メモリ
等)にバックアップしておくことにより、電子現金情報
が保存された電子財布2を紛失した場合でも、センタに
発行番号を記録した紛失届を出すことで、紛失した電子
財布2による換金をストップし、電子現金の再発行を受
けることができる。
The center side has a function of storing the issue history at the time of issue as log data, and by checking the log data, it is possible to confirm when and by which request the electronic cash issued. You can do it. That is, the user M should back up the issue number given when the center locks the funds at the time of issuing the electronic cash to another storage medium (for example, a non-volatile memory provided in the terminal device 3). By this, even if the electronic wallet 2 in which the electronic cash information is stored is lost, by submitting a loss report recording the issue number to the center, the exchange of money by the lost electronic wallet 2 is stopped and the electronic cash is reissued. be able to.

【0030】「電子現金換金要求処理」 図6は、電子現金の換金をセンタに対して要求する場合
の処理概要を示す図である。電子現金換金要求者(以
下、要求者N)は、電子財布2を端末装置3に装着し、
端末装置3からセンタに要求する電子現金量と要求者N
の口座情報とを入力する。そして、これらの入力データ
と、電子財布2内の処理プログラムとに基づいて「電子
現金換金要求処理」を行う。
"Electronic Cash Exchange Request Process" FIG. 6 is a diagram showing an outline of a process for requesting the center to exchange electronic cash for cash. An electronic cash redemption requester (hereinafter, requester N) mounts the electronic wallet 2 on the terminal device 3,
The amount of electronic cash requested from the terminal device 3 to the center and the requester N
Enter the account information and. Then, based on these input data and the processing program in the electronic wallet 2, the "electronic cash exchange request processing" is performed.

【0031】「電子現金換金要求処理」では、まず、電
子現金残高情報と受取電子現金情報とを調べ、入力され
た電子現金が電子財布2内にあるか否かをチェックし、
ある場合には、その電子現金をセンタに送信することを
決定する。そして、入力された電子現金量データに基づ
いて前述した非対称暗号アルゴリズムを用いてディジタ
ル署名を作成する。次に、センタに対して電子現金の換
金を要求するために、ディジタル署名に入金先の口座情
報を付加したコマンド(以下、「換金要求コマンド」)
を生成するとともに、生成した「換金要求コマンド」を
センタに送信する(図7(a)参照)。
In the "electronic cash redemption request processing", first, the electronic cash balance information and the received electronic cash information are checked to check whether the input electronic cash is in the electronic wallet 2,
If so, it decides to send the electronic cash to the center. Then, based on the input electronic cash amount data, a digital signature is created using the asymmetric encryption algorithm described above. Next, in order to request the center to exchange electronic cash, a command in which the deposit destination account information is added to the digital signature (hereinafter, "exchange request command")
And the generated "cash request command" is transmitted to the center (see FIG. 7A).

【0032】このとき、電子現金情報と転送情報または
受取電子現金情報とディジタル署名とを電子財布2のメ
モリ2aに保存し、換金要求中を示す「換金要求フラ
グ」を図2(a)の”フラグ”にセットする(ONにす
る)。図7は、「電子現金換金要求処理」における各種
コマンドフォーマットの例を示すものである。一方、セ
ンタ側では、受信した「換金要求コマンド」の発行人識
別番号から特定したキーを用い、要求した電子現金情報
に基づいてディジタル署名を生成し、この生成されたデ
ィジタル署名と送信されてきたディジタル署名と比較す
る。比較した結果、ディジタル署名が一致していなけれ
ばエラーとし、一致していれば、続いて、電子現金情報
内の発行人識別情報から要求データ,発行番号等に基づ
いてディジタル署名を生成し、発行番号の次の位置にあ
るディジタル署名と比較する。ここで、ディジタル署名
が一致すればセンタから正当に発行された電子現金であ
ることが確認できる。
At this time, the electronic cash information and the transfer information or the received electronic cash information and the digital signature are stored in the memory 2a of the electronic wallet 2, and the "cash request flag" indicating that the cash is being requested is set to "" in FIG. 2 (a). Set to "flag" (turn on). FIG. 7 shows examples of various command formats in the "electronic cash exchange request processing". On the other hand, the center side uses the key identified from the issuer identification number of the received "cash request command" to generate a digital signature based on the requested electronic cash information, and this digital signature has been transmitted. Compare with digital signature. If the digital signatures do not match as a result of the comparison, it is judged as an error. If they do match, then a digital signature is generated based on the request data, the issue number, etc. from the issuer identification information in the electronic cash information, and issued. Compare with the digital signature next to the number. Here, if the digital signatures match, it can be confirmed that the electronic cash is legally issued by the center.

【0033】センタは、また、発行番号からロックした
口座を検索し、換金要求した電子現金に相当する現金
を、ロックした口座から要求者Nの口座に対して入金
し、入金処理における履歴をログデータとして保存す
る。その後、入金処理後に入金処理した電子現金情報か
らディジタル署名を生成し、「換金応答コマンド」を作
成して(図7(b)参照)、送信する。電子財布2は、
要求者Nの端末装置3に返信された「換金応答コマン
ド」により、「換金応答処理」を実行する。
The center also searches the locked account from the issue number, deposits cash equivalent to the electronic cash requested for cash conversion from the locked account to the requester N's account, and logs the history of deposit processing. Save as data. After that, a digital signature is generated from the electronic cash information subjected to the deposit processing after the deposit processing, and a "cashing response command" is created (see FIG. 7B) and transmitted. Electronic wallet 2
The "cashing response process" is executed by the "cashing response command" returned to the terminal device 3 of the requester N.

【0034】この「換金応答処理」では、発行者識別情
報よりキーを特定し、電子現金情報に基づいてディジタ
ル署名を生成し、この生成されたディジタル署名と送信
されてきたディジタル署名とを比較する。比較した結
果、ディジタル署名が一致していなければ、不正な情報
としてエラーとする。そして、一致していれば、正当な
結果として「換金要求フラグ」がONのメモリ情報、す
なわち電子現金のレコードをサーチし、一致しているレ
コードを消去して「換金要求フラグ」をOFFとする。
すなわち、換金が完了するまでは「換金要求フラグ」を
ONとすることにより、例えば、換金処理の途中で通信
が途絶えて処理が中断した場合であっても、換金要求中
であることの証明が可能となる。したがって、電子現金
情報の発行番号をセンタに申請することにより、当該電
子現金の換金処理を停止して、新たな電子現金を発行し
てもらうことができる。また、一つの電子現金を何度も
利用することを防止することができる。
In the "cashing response process", a key is specified from the issuer identification information, a digital signature is generated based on the electronic cash information, and the generated digital signature is compared with the transmitted digital signature. . If the digital signatures do not match as a result of the comparison, an error is generated as invalid information. If they match, as a valid result, the memory information in which the "cash request flag" is ON, that is, the electronic cash record is searched, the matching record is deleted, and the "cash request flag" is turned OFF. .
That is, by turning on the “cash request flag” until the cash is completed, for example, even if the communication is interrupted during the cash process and the process is interrupted, it is possible to prove that the cash request is being made. It will be possible. Therefore, by applying to the center for the issue number of the electronic cash information, it is possible to stop the cashing process of the electronic cash and issue a new electronic cash. In addition, it is possible to prevent one electronic cash from being used many times.

【0035】「電子現金転送要求処理」 図8は、電子現金の転送を行う場合の処理概要を示す説
明図である。ここでは、電子現金転送送信者(以下、送
信者A)と電子現金転送受信者(以下、受信者B)との
間で行われる処理の一例を示す。まず、送信者Aの電子
財布2を端末装置3に装着し、端末装置3から受信者B
に転送する電子現金量と送信者Aの口座情報とを入力す
る。そして、これらの入力データと、電子財布2内の処
理プログラムとに基づいて「電子現金転送要求処理」を
行う。
"Electronic Cash Transfer Request Processing" FIG. 8 is an explanatory view showing an outline of processing when electronic cash is transferred. Here, an example of a process performed between an electronic cash transfer sender (hereinafter, sender A) and an electronic cash transfer receiver (hereinafter, receiver B) is shown. First, the sender A's electronic wallet 2 is attached to the terminal device 3, and the terminal device 3 receives the receiver B.
The amount of electronic cash to be transferred to and the account information of sender A are input. Then, "electronic cash transfer request processing" is performed based on these input data and the processing program in the electronic wallet 2.

【0036】「電子現金転送要求処理」では、まず、電
子現金残高情報を調べ、入力された電子現金が電子財布
2内にあるか否かをチェックし、ある場合には、その電
子現金を受信者Bに送信することを決定する。そして、
入力された電子現金量データに基づいて前述した非対称
暗号アルゴリズムを用いてディジタル署名を作成する。
In the "electronic cash transfer request process", first, the electronic cash balance information is checked to check whether the input electronic cash is in the electronic wallet 2, and if there is, the electronic cash is received. Person B decides to send. And
A digital signature is created using the asymmetric encryption algorithm described above based on the input electronic cash amount data.

【0037】次に、受信者Bに対して電子現金の転送を
要求するために、ディジタル署名に入金先の口座情報を
付加したコマンド(以下、「転送要求コマンド」)を生
成するとともに、生成した「転送要求コマンド」を受信
者Bに送信する(図9(a)参照)。また、このとき、
電子財布2のメモリ2aに電子現金情報とディジタル署
名とを保存し、換金要求中を示す「転送要求フラグ」を
ONにする。図9は、「電子現金転送要求処理」におけ
る各種コマンドフォーマットの例を示すものである。
Next, in order to request the recipient B to transfer electronic cash, a command (hereinafter, "transfer request command") in which the account information of the deposit destination is added to the digital signature is generated and generated. The “transfer request command” is transmitted to the recipient B (see FIG. 9A). At this time,
The electronic cash information and the digital signature are stored in the memory 2a of the electronic wallet 2, and the "transfer request flag" indicating that the cash conversion is requested is turned on. FIG. 9 shows examples of various command formats in the "electronic cash transfer request process".

【0038】一方、受信者B側では、受信した「転送要
求コマンド」の発行人識別番号から特定したキーを用
い、電子現金情報及び転送情報に基づいてディジタル署
名を生成し、この生成されたディジタル署名と送信され
てきたディジタル署名と比較する(図9(a)参照)。
なお、図9(a)における転送情報とは、電子現金情報
の要求電子現金の内のどのくらいの額を転送するかを記
述してあるものであり、例えば、10,000円の要求
電子現金のうち、242円を転送する場合は、転送情報
に242と記載される。そして、比較の結果、ディジタ
ル署名が一致していなければエラーとし、一致していれ
ば、続いて、電子現金情報内の発行人識別情報から要求
データ,発行番号等に基づいてディジタル署名を生成
し、発行番号の末尾位置に付加されているディジタル署
名と比較する。ここで、ディジタル署名が一致すればセ
ンタから正当に発行された電子現金であることが確認で
き、受信者Bの電子財布2内の電子現金レコードに入金
情報を書き込み、送信者Aからの電子現金を受け取るこ
とになる。
On the other hand, on the receiver B side, a key specified from the issuer identification number of the received "transfer request command" is used to generate a digital signature based on the electronic cash information and the transfer information, and the generated digital signature is generated. The signature is compared with the transmitted digital signature (see FIG. 9A).
Note that the transfer information in FIG. 9A describes how much of the requested electronic cash of electronic cash information is transferred, and for example, the requested electronic cash of 10,000 yen is requested. When transferring 242 yen, 242 is written in the transfer information. Then, as a result of the comparison, if the digital signatures do not match, it is judged as an error, and if they match, then a digital signature is generated based on the request data, the issue number, etc. from the issuer identification information in the electronic cash information. , Compare with the digital signature added at the end of the issue number. Here, if the digital signatures match, it can be confirmed that the electronic cash is legally issued by the center, the deposit information is written in the electronic cash record in the electronic wallet 2 of the recipient B, and the electronic cash from the sender A is written. Will receive.

【0039】次に、受信者Bは、送信者Aからの発行者
識別情報,電子現金情報,転送情報,ディジタル署名
(以後、「分割電子現金情報」)を電子財布2内の”受
取電子現金情報”のエリアに書き込む。そして、書き込
んだ”分割電子現金情報”に基づいてディジタル署名を
生成し、「転送応答コマンド」を作成して(図9(b)
参照)、送信する。
Next, the receiver B receives the issuer identification information, electronic cash information, transfer information, and digital signature (hereinafter “divided electronic cash information”) from the sender A in the “received electronic cash” in the electronic wallet 2. Write in the "Information" area. Then, a digital signature is generated based on the written "divided electronic cash information" and a "transfer response command" is created (Fig. 9 (b)).
), Send.

【0040】送信者A側では、端末装置3に返信された
「転送応答コマンド」により、「転送応答処理」を実行
する。この「転送応答処理」では、発行者識別情報より
キーを特定し、「分割電子現金情報」に基づいてディジ
タル署名を生成し、この生成されたディジタル署名と送
信されてきたディジタル署名とを比較する。比較した結
果、ディジタル署名が一致していなければ、不正な情報
としてエラーとする。そして、一致していれば、正当な
結果として「転送要求フラグ」がONとなっているメモ
リ情報、すなわち電子現金のレコードをサーチし、一致
しているレコードの”電子現金残高情報”を更新(現在
の残高から転送情報分を減算)する。すなわち、転送が
完了すると、転送した電子現金量を差し引いた残高分
を”電子現金残高情報”に書き込み、「転送要求フラ
グ」をOFFとする。なお、減算結果が電子現金情報の
要求電子現金と一致した場合は、電子現金を使い果たし
たことを意味するため、そのレコードを消去し、「転送
要求フラグ」をOFFとする。
On the sender A side, the "transfer response process" is executed by the "transfer response command" returned to the terminal device 3. In this "transfer response process", a key is specified from the issuer identification information, a digital signature is generated based on the "divided electronic cash information", and the generated digital signature is compared with the transmitted digital signature. . If the digital signatures do not match as a result of the comparison, an error is generated as invalid information. If they match, the memory information for which the "transfer request flag" is ON as a valid result, that is, the electronic cash record is searched, and the "electronic cash balance information" of the matching record is updated ( (Transfer information is subtracted from the current balance). That is, when the transfer is completed, the balance amount obtained by subtracting the transferred electronic cash amount is written in the “electronic cash balance information”, and the “transfer request flag” is turned off. If the subtraction result matches the requested electronic cash of the electronic cash information, it means that the electronic cash has been exhausted, so that record is deleted and the "transfer request flag" is turned off.

【0041】すなわち、転送が完了するまでは「転送要
求フラグ」をONとすることにより、例えば、転送処理
の途中で通信が途絶えて処理が中断した場合であって
も、転送要求中であることを証明することが可能とな
る。したがって、電子現金情報の発行番号をセンタに申
請することにより、当該電子現金の転送処理を停止し、
新たな電子現金の転送を行うことができ、また、ひとつ
の電子現金を何度も利用することを防止することができ
る。
That is, by setting the "transfer request flag" to ON until the transfer is completed, for example, even when the communication is interrupted during the transfer process and the process is interrupted, the transfer request is being made. It becomes possible to prove. Therefore, by applying to the center for the issue number of electronic cash information, the transfer processing of the electronic cash is stopped,
It is possible to transfer new electronic cash, and it is possible to prevent one electronic cash from being used many times.

【0042】なお、本実施形態では、図2に示すよう
に、電子財布2のメモリエリアを、転送できる電子現金
用と受取した電子現金用とに分けてあるが、受取電子現
金情報をそのまま電子財布2内の”電子現金情報”のエ
リアに転送し、受け取った電子現金を更に分割利用する
ようにしてもよい。この方法によって電子現金は再帰的
に利用することができるが、例えば、受取電子現金を分
割して使用する場合には、その都度転送情報とディジタ
ル署名とが追加されていくことになるため、N度目の利
用では、N×(転送情報のバイト数+ディジタル署名の
バイト数)が付加されることになる。したがって、この
使用態様では、再利用の回数が電子財布2のメモリ容量
によって制限を受けることになる。
In this embodiment, as shown in FIG. 2, the memory area of the electronic wallet 2 is divided into electronic cash that can be transferred and electronic cash that has been received. The electronic cash received may be transferred to the "electronic cash information" area in the wallet 2 and further divided and used. By this method, the electronic cash can be recursively used. For example, when the received electronic cash is divided and used, the transfer information and the digital signature are added each time. In the second use, N × (number of bytes of transfer information + number of bytes of digital signature) will be added. Therefore, in this usage mode, the number of reuses is limited by the memory capacity of the electronic wallet 2.

【0043】そこで、本発明では、一定回数の再利用を
行った場合、(1)一旦、センタに電子現金を返却し、
新たな電子現金を発行してもらう方法と、(2)電子財
布2の内部データをまとめて一つにする方法とによって
上記制限に対処する。例えば、電子現金情報が分割され
ながらA,B,C,Dの順に転送される場合、(1)の
方法では、図10に示すように、センタ側に上記転送の
履歴を残しておくことができる。この場合は、転送情
報、ディジタル署名から転送の履歴を知ることができ
る。しかし、この方法は上述のように、再利用回数が増
大するにつれてセンタ側での情報が増大する。これに対
し、(2)の方法は、図11に示すように、転送の履歴
は残らないが、転送情報がその都度一つにまとめて転送
されるため、情報は増大しない。通常の現金のように、
途中誰を経由した電子現金であるか知る必要がない場合
は(一般に、電子現金がセンタ及び発行者によって保証
されていれば、途中の経路は知る必要がないと思われ
る)、(2)の方法を採用すればよい。これにより、デ
ータ長は、転送の回数及び分割の回数にかかわらず一定
値以下に抑えることができる。
Therefore, according to the present invention, when it is reused a certain number of times, (1) the electronic cash is once returned to the center,
The above restriction is dealt with by a method of issuing new electronic cash and (2) a method of integrating the internal data of the electronic wallet 2 into one. For example, when the electronic cash information is transferred in the order of A, B, C, and D while being divided, in the method (1), as shown in FIG. 10, the transfer history may be left on the center side. it can. In this case, the transfer history can be known from the transfer information and the digital signature. However, in this method, as described above, the information on the center side increases as the number of reuses increases. On the other hand, in the method (2), as shown in FIG. 11, the transfer history does not remain, but the transfer information is collectively transferred each time, so the information does not increase. Like ordinary cash,
If it is not necessary to know who passed the electronic cash on the way (generally, if the electronic cash is guaranteed by the center and the issuer, it is not necessary to know the route along the way), (2) The method may be adopted. As a result, the data length can be suppressed to a fixed value or less regardless of the number of transfers and the number of divisions.

【0044】なお、本実施形態では、電子財布2として
ICカードを用いた場合を例に挙げて説明したが、再書
き込み可能な不揮発性メモリを持ち、かつ電子現金の発
行,換金,転送処理に関する処理プログラムを実行でき
る媒体であれば、ICカードに限らず、どのような媒体
を用いても構わない。また、電子財布2に端末装置3と
同様の機能あるいは通信手段を設け、電子財布2だけで
端末装置3と同様の利用ができるように構成してもよ
い。さらに、端末装置3に、電子財布2を装着する装着
口を複数形成し、各装着口に装着された任意の電子財布
2間で電子現金の転送ができるように構成してもよい。
In the present embodiment, the case where an IC card is used as the electronic wallet 2 has been described as an example. However, the present invention has a rewritable non-volatile memory and also relates to electronic cash issuance, cash conversion and transfer processing. Any medium that can execute the processing program is not limited to the IC card and any medium may be used. Further, the electronic wallet 2 may be provided with the same function or communication means as the terminal device 3 so that the electronic wallet 2 can be used in the same manner as the terminal device 3. Further, the terminal device 3 may be formed with a plurality of mounting ports for mounting the electronic wallet 2 so that electronic cash can be transferred between arbitrary electronic wallets 2 mounted in the respective mounting ports.

【0045】[0045]

【発明の効果】以上の説明から明らかなように、本発明
によれば、電子現金の分割再利用時に増大するデータが
一定値以上とはならないため、保持すべきデータ量を増
やすことなく分割利用ができるという特有の効果があ
る。また、電子現金の換金要求処理や転送要求処理時等
において、電子現金の利用が正当であると確認された後
の通信切断には、一時的に電子財布の利用が規制される
ため、故意の通信切断等があった場合でも不正を防止す
ることができる、という効果もある。
As is apparent from the above description, according to the present invention, since the amount of data that increases when dividing and reusing electronic cash does not exceed a certain value, the divided use can be made without increasing the amount of data to be held. There is a unique effect that can be. In addition, at the time of electronic cash conversion request processing and transfer request processing, etc., the use of the electronic wallet is temporarily restricted when disconnecting communication after it is confirmed that the use of electronic cash is valid. There is also an effect that it is possible to prevent fraud even when communication is disconnected.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の電子現金システムにおける電子財布及
び端末装置の構成を説明するためのブロック図。
FIG. 1 is a block diagram for explaining a configuration of an electronic wallet and a terminal device in an electronic cash system of the present invention.

【図2】電子財布内に格納される情報のフォーマットを
示す図。
FIG. 2 is a diagram showing a format of information stored in an electronic wallet.

【図3】本発明の電子現金システムにおける電子現金の
流通概要を説明するための図。
FIG. 3 is a diagram for explaining an outline of distribution of electronic cash in the electronic cash system of the present invention.

【図4】電子現金の発行をセンタに対して要求する場合
の処理概要を示す図。
FIG. 4 is a diagram showing an outline of processing in the case of requesting the center to issue electronic cash.

【図5】「電子現金発行要求処理」における各種コマン
ドフォーマットを示す図。
FIG. 5 is a diagram showing various command formats in “electronic cash issuance request processing”.

【図6】電子現金の換金をセンタに対して要求する場合
の処理概要を示す図。
FIG. 6 is a diagram showing an outline of processing when requesting the center to exchange electronic cash.

【図7】「電子現金換金要求処理」における各種コマン
ドフォーマットを示す図。
FIG. 7 is a diagram showing various command formats in “electronic cash exchange request processing”.

【図8】電子現金の転送を行う場合の処理概要を示す
図。
FIG. 8 is a diagram showing an outline of processing when electronic cash is transferred.

【図9】「電子現金転送要求処理」における各種コマン
ドフォーマットを示す図。
FIG. 9 is a diagram showing various command formats in “electronic cash transfer request processing”.

【図10】電子現金情報をA,B,C,Dの順に、履歴
を残して転送する場合の説明図。
FIG. 10 is an explanatory diagram of a case where electronic cash information is transferred in the order of A, B, C and D, leaving a history.

【図11】履歴を残さず、転送情報を一つにまとめて順
次転送する場合の説明図。
FIG. 11 is an explanatory diagram of a case where transfer information is collected and sequentially transferred without leaving a history.

【符号の説明】[Explanation of symbols]

1 電子現金システム 2 電子財布 2a メモリ 2b 電子財布のデータ処理部 2c データ振分部 2d コマンド送受信部 3 端末装置 4 入出力部 4a 入力部 5 データ処理部 6 データ記録部 7 データ送信部 8 データ受信部 1 electronic cash system 2 electronic wallet 2a memory 2b electronic wallet data processing unit 2c data distribution unit 2d command transmission / reception unit 3 terminal device 4 input / output unit 4a input unit 5 data processing unit 6 data recording unit 7 data transmission unit 8 data reception Department

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】 電子現金を発行するセンタに対し、端末
装置を介して電子現金の発行要求を行う電子財布を備え
る電子現金システムであって、 前記電子財布は、電子現金の発行要求に関する情報(以
下、発行情報)を格納するメモリを有し、 前記端末装置または電子財布は、前記センタに対して発
行要求する電子現金の金額データに基づいて非対称暗号
アルゴリズムで符号化された利用者識別情報を生成する
とともに、生成された利用者識別情報に基づいて前記セ
ンタから電子現金を発行許可を得て前記メモリ内に電子
現金を蓄えるデータ処理部と、 前記センタとの情報交換の履歴を記録するデータ記録部
と、を有し、 前記センタは、前記端末装置との情報交換の履歴を保存
するログ保存部を有し、 前記電子財布は、前記メモリ内に格納された発行情報を
他の記憶媒体に任意のタイミングでバックアップを行
い、当該電子財布の紛失時にバックアップされた発行情
報と前記センタのログ保存部に保存された履歴情報とを
照合することにより、不正利用を防止することを特徴と
する電子現金システム。
1. An electronic cash system including an electronic wallet that issues an electronic cash issuance request to a center that issues electronic cash via a terminal device, wherein the electronic wallet is information relating to an electronic cash issuance request. Hereinafter, the terminal device or the electronic wallet stores the user identification information encoded by an asymmetric encryption algorithm based on the electronic cash amount data requested to be issued to the center. A data processing unit that generates and stores electronic cash in the memory with permission to issue electronic cash from the center based on the generated user identification information, and data that records a history of information exchange with the center A recording unit, the center has a log storage unit that stores a history of information exchange with the terminal device, and the electronic wallet is stored in the memory. The issued information is backed up to another storage medium at an arbitrary timing, and the issued information backed up when the electronic wallet is lost is collated with the history information stored in the log storage unit of the center, thereby making unauthorized use. An electronic cash system characterized by preventing.
【請求項2】 電子現金を発行するセンタに対し、端末
装置を介して電子現金の換金要求を行う電子財布を備え
る電子現金システムであって、 前記電子財布は、電子現金の換金要求に関する情報(以
下、換金情報)を格納するメモリを有し、 前記端末装置または電子財布は、換金要求する金額デー
タに基づいて非対称暗号アルゴリズムによって符号化さ
れた利用者識別情報を生成するとともに、生成された利
用者識別情報に基づいて前記センタから電子現金を換金
許可を得て前記メモリ内に電子現金を蓄えるデータ処理
部を有し、 該データ処理部は、前記センタからの換金許可がおりた
際に換金情報に換金要求中である旨の情報を付加して前
記メモリに対して書き込みを行い、換金要求処理実行時
には、当該書き込み情報のないメモリ情報のみを換金要
求処理の実行対象とすることを特徴とする電子現金シス
テム。
2. An electronic cash system comprising an electronic wallet for making a request for cash exchange of electronic cash to a center issuing electronic cash via a terminal device, wherein the electronic wallet has information relating to a request for cash exchange of electronic cash ( Hereinafter, the terminal device or electronic wallet generates a user identification information coded by an asymmetric cryptographic algorithm based on the money amount data requested for cashing, and the generated usage information. The data processing unit stores the electronic cash in the memory in response to the cash authorization from the center based on the person identification information, and the data processing unit converts the cash when the cash authorization is received from the center. Information is added to the information indicating that the cash request is being made, and the information is written to the memory. An electronic cash system characterized in that only the cash conversion request processing is executed.
【請求項3】 端末装置を介して電子現金の授受を行う
電子財布を備える電子現金システムであって、 前記電子財布は、電子現金の転送要求に関する情報(以
下、転送情報)を格納するメモリを有し、 前記端末装置または電子財布は、転送要求する金額デー
タに基づいて非対称暗号アルゴリズムによって符号化さ
れた利用者識別情報を生成するとともに、生成された利
用者識別情報に基づいて電子現金の転送許可を得て前記
電子財布間で電子現金の転送処理を行うデータ処理部を
有し、 該データ処理部は、転送許可がおりた際に転送情報に転
送要求中である旨の情報を付加して前記メモリに対して
書き込みを行い、転送要求処理実行時には、当該書き込
み情報のないメモリ情報のみを転送要求処理の実行対象
とすることを特徴とする電子現金システム。
3. An electronic cash system including an electronic wallet for exchanging electronic cash via a terminal device, wherein the electronic wallet includes a memory for storing information regarding electronic cash transfer request (hereinafter, transfer information). The terminal device or the electronic wallet generates user identification information encoded by an asymmetric cryptographic algorithm based on the transfer amount data, and transfers electronic cash based on the generated user identification information. It has a data processing unit that performs electronic cash transfer processing between the electronic wallets with permission, and the data processing unit adds information indicating that a transfer request is being made to the transfer information when the transfer permission is given. The electronic cash is characterized in that when the transfer request process is executed, only the memory information without the write information is the execution target of the transfer request process. system.
【請求項4】 前記データ処理部によって生成される利
用者識別情報は、情報交換処理の回数に応じて前記メモ
リ内に逐次蓄積し、蓄積された情報量が一定量以上とな
ったとき蓄積された情報を開放するとともに、新たな利
用者識別情報を生成することを特徴とする請求項1、2
または3記載の電子現金システム。
4. The user identification information generated by the data processing unit is sequentially accumulated in the memory according to the number of times of information exchange processing, and is accumulated when the accumulated amount of information exceeds a certain amount. The information released is released and new user identification information is generated.
Or the electronic cash system described in 3.
【請求項5】 前記データ処理部によって生成される利
用者識別情報は、情報交換処理の回数に応じて前記メモ
リ内に逐次蓄積し、蓄積された情報量が一定量以上とな
ったとき蓄積された情報を1つにまとめて新たな利用者
識別情報とすることを特徴とする請求項1、2または3
記載の電子現金システム。
5. The user identification information generated by the data processing unit is sequentially accumulated in the memory according to the number of times of information exchange processing, and is accumulated when the accumulated information amount exceeds a certain amount. The information thus obtained is combined into one to provide new user identification information.
Electronic cash system described.
JP34171295A 1995-12-27 1995-12-27 Electronic cash dealing system Pending JPH09185658A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP34171295A JPH09185658A (en) 1995-12-27 1995-12-27 Electronic cash dealing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP34171295A JPH09185658A (en) 1995-12-27 1995-12-27 Electronic cash dealing system

Publications (1)

Publication Number Publication Date
JPH09185658A true JPH09185658A (en) 1997-07-15

Family

ID=18348200

Family Applications (1)

Application Number Title Priority Date Filing Date
JP34171295A Pending JPH09185658A (en) 1995-12-27 1995-12-27 Electronic cash dealing system

Country Status (1)

Country Link
JP (1) JPH09185658A (en)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001250064A (en) * 2001-03-21 2001-09-14 Yasuda Kinzoku Kogyo Kk Authentication method using settlement history information
WO2002008984A1 (en) * 2000-07-24 2002-01-31 Kenichi Ohmae Electronic money issuing system
JP2002543532A (en) * 1999-04-30 2002-12-17 ペイパル, インコーポレイテッド System and method for electronically exchanging value between distributed users
US7024390B1 (en) 1998-03-13 2006-04-04 Fujitsu Limited Electronic wallet management system, electronic wallet device, electronic wallet management unit, and terminal station
WO2008106831A1 (en) * 2007-03-07 2008-09-12 Yunnan Qiu Multi-application stored-value financial card
US7945238B2 (en) 2007-06-28 2011-05-17 Kajeet, Inc. System and methods for managing the utilization of a communications device
US8918080B2 (en) 2012-01-17 2014-12-23 Kajeet, Inc. Mobile device management
US8929857B2 (en) 2007-06-28 2015-01-06 Kajeet, Inc. Policy management of electronic devices
US9137389B2 (en) 2011-11-08 2015-09-15 Kajeet, Inc. Master limits and filters for electronic devices
JP2017513122A (en) * 2014-03-26 2017-05-25 グーグル インコーポレイテッド Secure offline payment system
US10192214B2 (en) 2013-03-11 2019-01-29 Google Llc Pending deposit for payment processing system
US10313532B2 (en) 2013-06-13 2019-06-04 Kajeet, Inc. Platform for enabling users to sign up for sponsored functions on computing devices
US10757267B2 (en) 2013-06-13 2020-08-25 Kajeet, Inc. Platform for enabling sponsors to sponsor functions of a computing device

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7024390B1 (en) 1998-03-13 2006-04-04 Fujitsu Limited Electronic wallet management system, electronic wallet device, electronic wallet management unit, and terminal station
JP2002543532A (en) * 1999-04-30 2002-12-17 ペイパル, インコーポレイテッド System and method for electronically exchanging value between distributed users
WO2002008984A1 (en) * 2000-07-24 2002-01-31 Kenichi Ohmae Electronic money issuing system
JP2001250064A (en) * 2001-03-21 2001-09-14 Yasuda Kinzoku Kogyo Kk Authentication method using settlement history information
WO2008106831A1 (en) * 2007-03-07 2008-09-12 Yunnan Qiu Multi-application stored-value financial card
US9137386B1 (en) 2007-06-28 2015-09-15 Kajeet, Inc. Feature management of a communication device
US7945238B2 (en) 2007-06-28 2011-05-17 Kajeet, Inc. System and methods for managing the utilization of a communications device
US10694346B1 (en) 2007-06-28 2020-06-23 Kajeet, Inc. Feature management of a communication device
US8929857B2 (en) 2007-06-28 2015-01-06 Kajeet, Inc. Policy management of electronic devices
US8995952B1 (en) 2007-06-28 2015-03-31 Kajeet, Inc. Feature management of a communication device
US10555140B2 (en) 2007-06-28 2020-02-04 Kajeet, Inc. Feature management of a communication device
US11516629B2 (en) 2007-06-28 2022-11-29 Kajeet, Inc. Feature management of a communication device
US11206516B2 (en) 2007-06-28 2021-12-21 Kajeet, Inc. Feature management of a communication device
US9237433B1 (en) 2007-06-28 2016-01-12 Kajeet, Inc. Feature management of a communication device
US11689901B2 (en) 2007-06-28 2023-06-27 Kajeet, Inc. Feature management of a communication device
US10009480B2 (en) 2007-06-28 2018-06-26 Kajeet, Inc. Policy management of electronic devices
US8078140B2 (en) 2007-06-28 2011-12-13 Kajeet, Inc. System and methods for managing the utilization of an electronic device
US10285025B1 (en) 2007-06-28 2019-05-07 Kajeet, Inc. Feature management of a communication device
US9137389B2 (en) 2011-11-08 2015-09-15 Kajeet, Inc. Master limits and filters for electronic devices
US9125057B2 (en) 2012-01-17 2015-09-01 Kajeet, Inc. Mobile device management
US8918080B2 (en) 2012-01-17 2014-12-23 Kajeet, Inc. Mobile device management
US10192214B2 (en) 2013-03-11 2019-01-29 Google Llc Pending deposit for payment processing system
US11070681B2 (en) 2013-06-13 2021-07-20 Kajeet, Inc. Platform for enabling sponsors to sponsor functions of a computing device
US10757267B2 (en) 2013-06-13 2020-08-25 Kajeet, Inc. Platform for enabling sponsors to sponsor functions of a computing device
US10313532B2 (en) 2013-06-13 2019-06-04 Kajeet, Inc. Platform for enabling users to sign up for sponsored functions on computing devices
JP2017513122A (en) * 2014-03-26 2017-05-25 グーグル インコーポレイテッド Secure offline payment system

Similar Documents

Publication Publication Date Title
US6539364B2 (en) Electronic cash implementing method and equipment using user signature and recording medium recorded thereon a program for the method
US6129272A (en) Electronic payment system using check identifier and issue time for illegal acts detection
JP3083187B2 (en) Key management method of electronic wallet system
US20030055787A1 (en) Electronic settlement method
US20090134217A1 (en) Credit card system and method
JP2003519420A (en) Trading system with security
US7222108B2 (en) Electronic cash implementing method and equipment using user signature and recording medium recorded thereon a program for the method
US6321213B1 (en) Electronic money processing method having a transaction fee collecting function and an electronic money storage apparatus for the same
JPH09185658A (en) Electronic cash dealing system
KR20190120680A (en) Block Chain Based Cryptocurrency Transaction Method
US20060200674A1 (en) Method for securing rfid charge value media via cryptographic signing and block locking
JP3659090B2 (en) Electronic information distribution system, storage medium storing electronic information distribution program, and electronic information distribution method
JPWO2008032821A1 (en) Data transmission / reception method
JP2001338151A (en) Extra personal information storage substrate, security system for personal information storage substrate and security method for personal information storage substrate
JP2007310562A (en) Settlement method using electronic money
JP2004526226A (en) Aging electronic payment units
JP3328937B2 (en) Transaction processing system and method, and terminal device used in transaction processing system and method
JP2003507824A (en) Guarantee system for performing electronic commerce and method used therefor
JP2002522840A (en) Electronic money generation transfer and redemption apparatus and method
JP2002073972A (en) Electronic commerce system
JPH11316871A (en) Electronic money card, payment processor, payment cancellation method of electronic money card and record medium recording payment cancellation processing program
JP7048039B1 (en) Payment systems, payment devices, payment methods and payment programs
JPH11265417A (en) Electronic money method and device using user signature, and recording medium
JP2007065727A (en) Ic card use system
JP2002074222A (en) Transaction system, transaction device, balance transfer device and balance transfer program storage medium