JPH10124597A - Method and device for electronic check with utilization permit - Google Patents

Method and device for electronic check with utilization permit

Info

Publication number
JPH10124597A
JPH10124597A JP27087896A JP27087896A JPH10124597A JP H10124597 A JPH10124597 A JP H10124597A JP 27087896 A JP27087896 A JP 27087896A JP 27087896 A JP27087896 A JP 27087896A JP H10124597 A JPH10124597 A JP H10124597A
Authority
JP
Japan
Prior art keywords
check
user
signature
electronic
license
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP27087896A
Other languages
Japanese (ja)
Other versions
JP3388566B2 (en
Inventor
Seiji Masuda
征治 桝田
Shinichi Hirata
真一 平田
Masahiro Hori
正弘 堀
Hiroyuki Hirose
広幸 広瀬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP27087896A priority Critical patent/JP3388566B2/en
Publication of JPH10124597A publication Critical patent/JPH10124597A/en
Application granted granted Critical
Publication of JP3388566B2 publication Critical patent/JP3388566B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To simplify transfer and reception processing and to prevent illegal actions. SOLUTION: A user U gets a signed utilized permit L from a registration institute T based on personal reference and the U sends the permit L to a bank B. The B verifies the L and sends a check C signed by an issue number Rc, a public key PkU of the U and 2 secret key of the B corresponding to an issue request amount W and the U sends the C to a receiver V. The V verifies the C and returns that utilization permit to the U and the U verifies this permit and sends it to the V after signing its public key PkU, the C and the transfer amount Wp with the secret key of the U. The V verifies the transfer signature and sends the C and the transfer signature to the B in the case of demand and the B verifies them and executes a demand means.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は電気通信システム
やICカード等を利用して電子的な小切手を発行する方
法、その検証する方法、その管理する方法、及びその装
置に関する。
[0001] 1. Field of the Invention [0002] The present invention relates to a method for issuing an electronic check using a telecommunications system, an IC card or the like, a method for verifying the method, a method for managing the method, and an apparatus therefor.

【0002】[0002]

【従来の技術】従来の小切手による決済処理において、
小切手帳交付・小切手振出し・取立依頼・取立手続き等
の処理が伴う。これらの処理は小切手という物理的媒体
を介して行われるため、自動化・効率化が制限され、そ
の取扱いに少なからぬ時間・コストを要する。
2. Description of the Related Art In a conventional check settlement process,
Processing such as check book issuance, check issuance, collection request, collection procedure is involved. Since these processes are performed via a physical medium called a check, automation and efficiency are limited, and the handling thereof requires considerable time and cost.

【0003】上述のような問題を解決すべく、小切手等
の電子化に対する試みは色々行われているが、ここでは
Net Cash(in the Proceedings of the First ACM Conf
ernce on Computer and Communications Security, Nov
ember 1993)を従来の技術として取り上げ、特に振出し
処理に関して説明を行う。Net Cashでの振出し
(支払い)処理は利用者、受領者、小切手発行管理機関
の3者間で行われる。
Various attempts have been made to digitize checks and the like in order to solve the above-mentioned problems.
Net Cash (in the Proceedings of the First ACM Conf
ernce on Computer and Communications Security, Nov
ember 1993) as a conventional technique, and in particular, a description will be given of the swing processing. Withdrawal (payment) processing in Net Cash is performed among three parties: a user, a recipient, and a check issuing management organization.

【0004】処理の概要は以下の通りである。 ・利用者は自らの電子小切手、受領者の公開鍵、振出し
額を小切手発行管理機関に送信する。 ・小切手発行管理機関は受信した電子小切手を検証し、
正しければ、受領者の公開鍵と振出額等に銀行が電子署
名を施した電子小切手を生成し、利用者に返信する。 ・利用者は受信した電子小切手を受領者に送信する。 ・受領者は受信した電子小切手を受信し、検証を行い、
正しければ正当な支払いがなされたものとし、その電子
小切手を保存する。
The outline of the processing is as follows. -The user sends his / her own electronic check, the recipient's public key, and the amount of the withdrawal to the check issuing authority.・ The check issuing authority verifies the received electronic check,
If it is correct, the bank generates an electronic check in which the public key and the withdrawal amount are electronically signed by the bank, and returns the electronic check to the user. -The user sends the received electronic check to the recipient.・ The recipient receives the electronic check, verifies it,
If so, it is assumed that a valid payment has been made and the electronic check is saved.

【0005】[0005]

【発明が解決しようとする課題】この発明は小切手によ
る決済処理と同様の安全性を有しながら、小切手の電子
化による決済処理の効率化・リアルタイム化とより多機
能化を実現する方法及びその装置を提供することであ
る。上記従来技術からも判る様に、対面することなく、
安全・確実に決済行為を行う為には少なからず、当時者
以外の第3者の介入が不可欠である。
SUMMARY OF THE INVENTION The present invention provides a method for realizing a more efficient and real-time payment processing by digitizing a check, while having the same security as the payment processing by a check. It is to provide a device. As can be seen from the above prior art, without facing
In order to carry out payments safely and securely, it is essential to involve a third party other than the person at the time.

【0006】更にそのような場合、上記従来技術からも
判るように、第3者にかかる、オンラインの処理的負
担、保持すべきデータ量などは非常に大きくなってしま
う。第3者による処理、例えば、利用者、特に受領者に
対する与信処理を行わない場合、振出し処理等を正当に
行うことは難しい。従来技術を例にとると、受領者はあ
る公開鍵とそれに対応する秘密鍵を持つ者としか規定出
来ないので、受領者へのなりすまし、及び、受領者の不
正等が発覚した場合、責任の所在を明確にし、然るべき
処置をとることが難しい等の問題が生じやすい。
Further, in such a case, as can be seen from the above-mentioned prior art, the burden on the third party for processing on-line, the amount of data to be held, and the like become extremely large. If the processing by a third party, for example, the credit processing for the user, particularly the recipient, is not performed, it is difficult to properly perform the transfer processing and the like. Taking the conventional technology as an example, the recipient can only be specified as a person who has a certain public key and the corresponding private key, so if the recipient is impersonated or fraudulent, etc. It is difficult to clarify the location and take appropriate measures.

【0007】この発明の目的は、電子決済方法を提供す
ることにより利用者がオンライン、オフラインのいずれ
においても取引が実施できるようにしたものである。こ
の発明の別の目的は、電子決済方法を提供することによ
り小切手発行機関システムの低コストでの運用が実施で
きるようにしたものである。この発明のさらに別の目的
は、再使用や複製及び偽造の危険がない電子決済方法を
提供することである。
An object of the present invention is to provide an electronic settlement method so that a user can execute a transaction both online and offline. Another object of the present invention is to provide an electronic settlement method so that a check issuing organization system can be operated at low cost. Still another object of the present invention is to provide an electronic payment method without risk of reuse, duplication and forgery.

【0008】この発明のさらに別の目的は、第3者が介
入することなく、振り出し・受領処理を安全・確実に行
える電子決済方法を提供することである。この発明のさ
らに別の目的は、第3者が介入することない振り出し・
受領処理を実現することにより、振り出し・受領処理を
円滑に行える電子決済方法を提供することである。
[0008] Still another object of the present invention is to provide an electronic settlement method capable of securely and reliably performing a dispatch / reception process without a third party's intervention. Still another object of the present invention is to provide a swing-out device without a third party's intervention.
An object of the present invention is to provide an electronic settlement method capable of smoothly performing a withdrawal / reception process by realizing a reception process.

【0009】この発明のさらに別の目的は、第3者が介
入することない振り出し・受領処理を実現することによ
り、小切手発行機関システムの負荷を減らし、システム
コストを低下させる電子決済方法を提供することであ
る。
[0009] Still another object of the present invention is to provide an electronic settlement method which reduces the load on the check issuing organization system and reduces the system cost by realizing the issuing / receiving process without the intervention of a third party. That is.

【0010】[0010]

【課題を解決するための手段】この発明は、信用機関装
置によって発行される、被発行者の身元及びその署名鍵
を保証する情報を利用し小切手発行、振り出し、預け入
れ等の処理を行う事を特徴とする。この発明の電子小切
手方法は、利用者登録機関装置が発行する利用許可証を
利用者が使用し、この利用許可証を使用し小切手発行管
理機関装置より電子小切手を受領し、振り出し時は受領
者との間でそれぞれの利用許可証を使用し、電子小切手
を振り出す電子小切手処理における、以下の要素によっ
て構成される電子小切手実施方法であって、第1の要素
は利用者登録機関装置であり、利用者固有の利用許可証
を発行するための利用許可証発行装置、発行した利用許
可証を格納する格納装置を備える。
SUMMARY OF THE INVENTION According to the present invention, checks, issuance, deposit, and the like are performed by using information issued by a credit institution which guarantees the identity of the issuer and its signature key. Features. According to the electronic check method of the present invention, a user uses a license issued by a user registration institution, receives an electronic check from a check issuance management institution using the license, An electronic check processing method comprising the following elements in an electronic check processing for issuing an electronic check using respective licenses between the first and second elements, wherein the first element is a user registration institution apparatus. A license issuing device for issuing a user-specific license, and a storage device for storing the issued license.

【0011】第2の要素は小切手発行管理機関装置であ
り、利用者の利用許可証の正当性を検証する検証装置、
電子小切手を発行する小切手発行装置、発行した小切手
を格納する格納装置、発行した小切手を管理する小切手
管理装置を備える。第3の要素は利用者端末(受信者端
末)であり、利用者登録機関装置から発行される利用許
可証、小切手発行管理機関装置から発行される電子小切
手を格納する格納装置、利用許可証、電子小切手の正当
性を検証する検証装置、他利用者端末に対して振り出し
処理を行う振り出し装置、他利用者端末からの電子小切
手を受け取る受け取り装置を備える。
[0011] The second element is a check issuing management institution device, which verifies the validity of the user's license.
It includes a check issuing device that issues an electronic check, a storage device that stores the issued check, and a check management device that manages the issued check. The third element is a user terminal (recipient terminal), which is a use license issued from a user registration institution device, a storage device for storing an electronic check issued from a check issuance management institution device, a use license, A verification device for verifying the validity of the electronic check, a issuing device for issuing a check to another user terminal, and a receiving device for receiving an electronic check from the other user terminal are provided.

【0012】受信者端末の場合、利用者端末が振り出す
電子小切手を受け取り、電子小切手方法の処理は以下の
ステップで実施される。 ステップ1、身元の保証された利用者に対して、利用者
固有の利用許可証を発行し利用者端末に送る。 ステップ2、利用者端末は発行された利用許可証を検証
し、格納する。 ステップ3、小切手発行管理機関装置は利用許可証を検
証し、利用者端末の要求に応じて電子小切手を発行し利
用者端末に送信する。 ステップ4、利用者端末は発行された電子小切手を検証
し、格納する。 ステップ5、利用者端末は受領者端末に対し電子小切手
を送り、振り出し処理を行う。 ステップ6、受領者端末は振り出された電子小切手を受
け取り、受領処理を行う。 ステップ4、受領者端末は振り出された電子小切手を送
り、小切手発行管理機関装置に取り立て依頼処理を行
う。 ステップ5、小切手発行管理機関装置は、取り立て依頼
のあった電子小切手について取り立て処理を行う。
In the case of the receiver terminal, an electronic check issued by the user terminal is received, and the processing of the electronic check method is performed in the following steps. Step 1: Issue a user-specific license to the user whose identity is guaranteed and send it to the user terminal. Step 2: The user terminal verifies and stores the issued license. Step 3, the check issuance management institution verifies the license, issues an electronic check in response to a request from the user terminal, and transmits the electronic check to the user terminal. Step 4, the user terminal verifies and stores the issued electronic check. Step 5, the user terminal sends an electronic check to the recipient terminal and performs a dispatch process. Step 6, the receiver terminal receives the issued electronic check and performs a receiving process. Step 4, the recipient terminal sends the issued electronic check, and performs a collection request process with the check issuing management institution apparatus. Step 5, the check issuing management institution apparatus performs a collection process for the electronic check requested to be collected.

【0013】[0013]

【発明の実施の形態】この発明方法が適用されるシステ
ムの構成例を図1に示す。電子小切手を発行してもらう
利用者の端末100と、利用者情報の登録を受けて利用
許可証を発行する利用者登録機関装置200と、利用者
から要求されて小切手を発行し、また受領者から要求さ
れて電子小切手の取立処理を行う小切手発行管理装置3
00と、利用者から電子小切手を受取る受領者端末40
0とよりなり、これらは通信回線、又はICカードで相
互に接続することができる。
FIG. 1 shows an example of the configuration of a system to which the method of the present invention is applied. A terminal 100 for the user to be issued an electronic check, a user registration institution 200 for issuing a usage certificate upon registration of the user information, a check issued by the user, and a recipient Check issuance management device 3 that collects electronic checks upon request from
00 and a recipient terminal 40 for receiving an electronic check from the user
0, which can be mutually connected by a communication line or an IC card.

【0014】実施例1 (利用許可証発行)まず、利用者Uの端末100は利用
者情報管理機関Tの装置200とのやりとりにより、利
用者Uの情報の一部に対して電子署名を施した許可証署
名Lを含めた利用許可証を得る。利用者情報管理機関T
装置はその利用許可証を含めた利用者情報を管理する。
First Embodiment (Issuance of a License) First, the terminal 100 of the user U applies a digital signature to a part of the information of the user U by exchanging with the device 200 of the user information management organization T. A license including the signed license L is obtained. User information management organization T
The device manages user information including the license.

【0015】(電子小切手発行)利用者U端末は図2に
示すように発行要求額Wと利用許可証を小切手発行管理
機関B装置300に送信する。小切手発行管理機関B装
置300は、その利用許可証を検証し、正しければ発行
額Wi(=W)、利用許可証の一部に対して電子署名を
施した小切手署名Cを生成し、利用者U端末100に返
信する。利用者U端末100は、受信した小切手署名C
を検証し、正しければ電子小切手(小切手署名C、発行
金額Wi)記憶装置に格納する。
(Electronic Check Issuance) The user U terminal transmits the issuance request amount W and the usage permit to the check issuance management institution B apparatus 300 as shown in FIG. The check issuance management institution B apparatus 300 verifies the license, and if correct, generates an issue amount Wi (= W) and generates a check signature C in which a part of the license is electronically signed, and Reply to U terminal 100. The user U terminal 100 checks the received check signature C
Is verified, and if it is correct, it is stored in an electronic check (check signature C, issue amount Wi) storage device.

【0016】(小切手振出し/支払い)(図3参照) 振出し/支払いの処理の中で、利用者U端末100は電
子小切手(小切手署名C、発行金額Wi)を受領者V端
末400に送信する。受領者V端末400は受信した小
切手署名Cを検証し、正しければ、受領者Vの利用許可
証を利用者U端末100へ送信する。利用者U端末10
0は受信した受領者Vの利用許可証を検証し、正しけれ
ば、振出し/支払い額Wpと受領者Vの利用許可証一
部、電子小切手の一部に対する電子署名を施した記名署
名Sを生成し、記名情報(記名署名S、振出し/支払い
額Wp)を受領者V端末400に送信する。受領者V端
末400は受信した記名署名Sを検証し、正しければ、
受信した電子小切手と記名情報を記憶装置に格納する。
(Check Delivery / Payment) (See FIG. 3) In the process of the delivery / payment, the user U terminal 100 transmits an electronic check (check signature C, issue amount Wi) to the recipient V terminal 400. The recipient V terminal 400 verifies the received check signature C, and if correct, sends the usage permit of the recipient V to the user U terminal 100. User U terminal 10
0 verifies the received license of the recipient V, and if it is correct, generates a signed signature S in which the withdrawal / payment amount Wp and a part of the license of the recipient V and a part of the electronic check are digitally signed. Then, the registration information (signature signature S, withdrawal / payment amount Wp) is transmitted to the recipient V terminal 400. The recipient V terminal 400 verifies the received signature S, and if correct,
The received electronic check and signature information are stored in the storage device.

【0017】(取立依頼)(図4参照) 受領者V端末400は利用者U端末100から振出され
た電子小切手と記名情報を小切手発行管理機関B装置3
00に送信する。小切手発行管理機関B装置300は小
切手署名C、記名署名Sをそれぞれ検証し、正しけれ
ば、その電子小切手が確かに受領者Vに振出されたもの
とする。
(Request for Collection) (See FIG. 4) The recipient V terminal 400 transmits the electronic check and the signature information issued from the user U terminal 100 to the check issuance management institution B apparatus 3.
Send to 00. The check issuing management institution B apparatus 300 verifies the check signature C and the signature signature S, respectively, and if they are correct, it is assumed that the electronic check has been surely issued to the recipient V.

【0018】(取立手続き)小切手発行管理機関B装置
300は上記(取立依頼)の処理が正当に終了した場
合、本処理を行う。本処理の内容は電子小切手発行時に
あらかじめ利用者Uから資金提供を受けているか否かに
依存する。前者の場合、受領者Vに該当金額Wpが振り
込まれる処理が成され、後者の場合、受領者Vへの該当
金額Wpの振り込み処理に加え、利用者Uから該当金額
Wpの引き落とし処理が成される。
(Collection Procedure) The check issuance management institution B apparatus 300 performs this processing when the above (request for collection) processing is properly completed. The content of this processing depends on whether or not the user U has received funding in advance at the time of issuing the electronic check. In the former case, a process of transferring the corresponding amount Wp to the recipient V is performed. In the latter case, in addition to the process of transferring the corresponding amount Wp to the recipient V, a process of debiting the corresponding amount Wp from the user U is performed. You.

【0019】実施例2 この実施例における公開鍵、秘密鍵は共に公開鍵暗号法
におけるものであるとする。 (利用許可証発行)利用者登録機関T装置200は利用
者Uに対応した利用者公開鍵PkU、秘密鍵SkUを生
成し、その公開鍵PkUに対し利用者登録機関Tの秘密
鍵SkTにより電子署名を施した許可証署名Lを生成す
る。
Embodiment 2 It is assumed that a public key and a secret key in this embodiment are both based on public key cryptography. (Issuance of license) The user registration institution T device 200 generates a user public key PkU and a secret key SkU corresponding to the user U, and sends the generated public key PkU to the electronic device using the secret key SkT of the user registration institution T. A signed license signature L is generated.

【0020】利用者登録機関T装置200は利用者情報
として利用許可証(許可証署名L、利用者公開鍵Pk
U)と利用者Uを特定できる情報を記憶装置に格納す
る。利用者登録機関T装置200は上記利用許可証と利
用者秘密鍵SkUを利用者U端末100に送信する。利
用者U端末100は受信した許可証署名Lを利用者登録
機関Tの公開鍵PkTで検証し、正しければ正当な利用
許可証と判断し、利用者Uの公開鍵、秘密鍵、利用許可
証を記憶装置に格納する。
The user registration institution T apparatus 200 uses a user license (a license signature L, a user public key Pk) as user information.
U) and information that can identify the user U are stored in the storage device. The user registration institution T apparatus 200 transmits the use certificate and the user secret key SkU to the user U terminal 100. The user U terminal 100 verifies the received license signature L with the public key PkT of the user registration organization T, and if it is correct, determines that the license is valid, and the user U's public key, secret key, and license Is stored in the storage device.

【0021】(電子小切手発行)利用者U端末100は
発行要求金額W、利用許可証(許可証署名L、利用者公
開鍵PkU)を小切手発行管理機関B装置300に送信
する。小切手発行管理機関B装置300は受信した利用
許可証(許可証署名L、利用者公開鍵PkU)を利用者
登録機関Tの公開鍵PkTにより検証する。検証が正し
ければ、発行番号Rcを生成し、利用者公開鍵PkU、
発行金額Wi(=W)、発行番号Rcに対して小切手発
行管理機関Bの秘密鍵SkBで電子署名を施した小切手
署名Cを生成する。小切手発行管理機関B装置300は
小切手管理装置に発行番号Rc、利用者公開鍵PkU、
発行金額Wi、使用可能額Wa(=Wi)を記憶装置に
格納し、電子小切手(小切手署名C、発行番号Rc、発
行金額Wi、利用者公開鍵PkU)を利用者U端末10
0に送信し、小切手管理装置内の小切手管理情報(発行
番号Rc、小切手残高Wa、記名署名履歴S1・・・S
n)を更新する。使用可能額Waは小切手発行管理機関
B装置300が、各発行番号Rcごとに管理している額
である。
(Electronic Check Issuance) The user U terminal 100 sends the issuance request amount W and the usage certificate (permit signature L, user public key PkU) to the check issuance management institution B apparatus 300. The check issuing management organization B apparatus 300 verifies the received license (license signature L, user public key PkU) with the public key PkT of the user registration organization T. If the verification is correct, an issue number Rc is generated, and the user public key PkU,
A check signature C is generated by electronically signing the issue amount Wi (= W) and the issue number Rc with the secret key SkB of the check issuance management organization B. The check issuance management institution B apparatus 300 sends the check management apparatus an issue number Rc, a user public key PkU,
The issue amount Wi and the usable amount Wa (= Wi) are stored in the storage device, and the electronic check (check signature C, issue number Rc, issue amount Wi, user public key PkU) is stored in the user U terminal 10.
0 and the check management information (issue number Rc, check balance Wa, registered signature history S1,... S1) in the check management device.
n). The available amount Wa is an amount managed by the check issuance management institution B apparatus 300 for each issue number Rc.

【0022】利用者U端末100は受信した電子小切手
(小切手署名C、発行番号Rc、発行金額Wi、利用者
公開鍵PkU)を小切手発行管理機関Bの公開鍵PkB
により検証し、検証が正しければ上記電子小切手(小切
手署名C、発行番号Rc、発行金額Wi、利用者公開鍵
PkU)を記憶装置に格納する。また、小切手発行管理
機関B装置300は、初めて上記利用許可証(本処理中
で利用者U端末100から受信したもの)によって本処
理が行われた場合、利用者情報管理装置にその利用許可
証を格納する。
The user U terminal 100 transmits the received electronic check (check signature C, issue number Rc, issue amount Wi, user public key PkU) to the public key PkB of the check issuing management organization B.
If the verification is correct, the electronic check (check signature C, issue number Rc, issue amount Wi, user public key PkU) is stored in the storage device. In addition, when the check issuance management institution B apparatus 300 performs the process for the first time using the above-mentioned license (received from the user U terminal 100 during the process), the user information management device transmits the license to the user information management device. Is stored.

【0023】(小切手振出し/支払い)利用者U端末1
00は電子小切手(小切手署名C、利用者公開鍵Pk
U、発行金額Wi、発行番号Rc)を受領者V端末40
0に送信する。受領者V端末400は受信した小切手署
名Cを検証し、正しければ、現在の時刻Tを取得し、乱
数Rを生成し、受領者Vの利用許可証、時刻T、乱数R
を利用者U端末100に送信する。利用者U端末100
は受信した受領者Vの許可証署名Lと時刻Tの妥当性を
検証する。これらの検証が正しければ利用者U端末10
0は振出し/支払い額Wpと受領者Vの公開鍵PkV、
小切手署名C、時刻T、乱数Rに対して電子署名を施し
た記名署名Spを生成し、受領者V端末400に記名情
報(記名署名Sp、振出し/支払い額Wp)を送信す
る。受領者V端末400は受信した記名署名Spを検証
し、正しければ、正当な振出し/支払いが成されたと判
断し、電子小切手(小切手署名C、利用者公開鍵Pk
U、発行金額Wi、発行番号Rc)と記名情報(記名署
名Sp、振出し/支払い額Wp、時刻T、乱数R)を記
憶装置に格納する。
(Check Delivery / Payment) User U Terminal 1
00 is an electronic check (check signature C, user public key Pk
U, issue amount Wi, issue number Rc)
Send to 0. The recipient V terminal 400 verifies the received check signature C, and if it is correct, obtains the current time T, generates a random number R, and uses the recipient V's license, time T, and random number R
Is transmitted to the user U terminal 100. User U terminal 100
Verifies the validity of the received license signature L and time T of the recipient V. If these verifications are correct, the user U terminal 10
0 is the withdrawal / payment amount Wp and the public key PkV of the recipient V,
A signature Sp is generated by applying a digital signature to the check signature C, the time T, and the random number R, and the signature information (signature signature Sp, withdrawal / payment amount Wp) is transmitted to the recipient V terminal 400. The recipient V terminal 400 verifies the received signature Sp, and if it is correct, determines that a valid withdrawal / payment has been made, and checks the electronic check (check signature C, user public key Pk
U, issuance amount Wi, issuance number Rc) and signature information (signature signature Sp, withdrawal / payment amount Wp, time T, random number R) are stored in the storage device.

【0024】(取立依頼)受領者V端末400は利用者
U端末100より振出された電子小切手(小切手署名
C、利用者公開鍵PkU、発行金額Wi、発行番号R
c)と記名情報(記名署名Sp、振出し額Wp、受領者
公開鍵PkV、時刻T、乱数R)を小切手発行管理機関
B装置300に送信する。小切手発行管理機関B装置3
00は小切手署名C、記名署名Spをそれぞれ検証し、
正しければ、その小切手に関する小切手管理情報(発行
番号Rc、小切手残高Wa、記名署名履歴S1・・・S
n)を小切手管理装置より取得し、発行履歴の有無、振
出し額Wpと小切手残高Waの大小関係(Wp≦W
a)、記名署名履歴(S1・・・Sn)に記名署名Sp
が有るか否かを検証する。Spがあれば不正とみなす。
(Request for Collection) The recipient V terminal 400 sends an electronic check (check signature C, user public key PkU, issue amount Wi, issue number R) issued from the user U terminal 100.
c) and the signature information (signature signature Sp, withdrawal amount Wp, recipient public key PkV, time T, random number R) are transmitted to the check issuing management organization B apparatus 300. Check issuance management organization B device 3
00 verifies the check signature C and the signature signature Sp, respectively.
If the check is correct, the check management information (issue number Rc, check balance Wa, signature signature history S1... S) for the check
n) is acquired from the check management device, and the presence / absence of an issuance history, the magnitude relationship between the withdrawal amount Wp and the check balance Wa (Wp ≦ W
a), the signature Sp is added to the signature history (S1... Sn).
Verify whether there is. If there is Sp, it is regarded as illegal.

【0025】以上の検証の結果が全て正しければ、受領
者Vに確かに当該小切手に関してWpが振り出されたも
のとし、電子小切手と記名情報を記憶装置に格納し、小
切手管理情報を更新する。 (取立手続き)実施例1と同じ処理が行われる。
If the results of the above verifications are all correct, it is assumed that the check Wp has been issued to the recipient V, the electronic check and the registered information are stored in the storage device, and the check management information is updated. (Collection procedure) The same processing as in the first embodiment is performed.

【0026】(振込手続き)まず、利用者U端末100
は電子小切手、振込先名U′を小切手発行管理機関B装
置300に送信し、小切手発行管理機関B装置300は
受信した電子小切手を検証する。検証が正しければ振込
先U′の利用許可証を利用者情報管理装置より読み出
し、乱数Rを生成し、現在時刻のTを取得し、利用者U
端末100に上記利用許可証と上記乱数Rと時刻Tを返
信する。
(Transfer procedure) First, the user U terminal 100
Transmits the electronic check and the transfer destination name U 'to the check issuance management institution B apparatus 300, and the check issuance management institution B apparatus 300 verifies the received electronic check. If the verification is correct, the license of the transfer destination U 'is read from the user information management device, a random number R is generated, the T of the current time is obtained, and the user U
The license, the random number R, and the time T are returned to the terminal 100.

【0027】利用者U端末100は受信した振込先U′
の利用許可証と時刻Tの正当性を検証し、正しければ振
込先U′の公開鍵PkU′、送信した電子小切手、振込
額Wt、受信した乱数R、時刻Tに対して利用者Uの秘
密鍵SkUで署名をした振込署名Stを生成し、振込情
報(振込額Wt、上記振込署名St)を小切手発行管理
機関B装置300に送信する。
The user U terminal 100 receives the transfer destination U '
Of the user U and the time T, and if correct, the public key PkU 'of the transfer destination U', the transmitted electronic check, the transfer amount Wt, the received random number R, and the secret of the user U with respect to the time T. A transfer signature St signed with the key SkU is generated, and the transfer information (the transfer amount Wt, the transfer signature St) is transmitted to the check issuing management institution B apparatus 300.

【0028】小切手発行管理機関B装置300は受信し
た振込署名Stを検証し、正しければ電子小切手、振込
情報(振込署名St、振込額Wt、乱数R、時刻T)を
記憶装置に格納する。ここまでの処理で、(振込手続
き)処理は終了であるが、この振込が本当に正当なもの
であるとは判断出来ない。それゆえ、この処理の後、小
切手発行管理機関B装置300は、オフラインで(オン
ラインでも可能)振込先U′になりかわり(取立依頼)
処理を行う。
The check issuing management institution B apparatus 300 verifies the received transfer signature St, and if correct, stores the electronic check and the transfer information (transfer signature St, transfer amount Wt, random number R, time T) in the storage device. Although the (transfer procedure) processing is completed in the processing so far, it cannot be determined that this transfer is really legitimate. Therefore, after this processing, the check issuance management institution B apparatus 300 is replaced with the transfer destination U 'offline (also possible online) (collection request).
Perform processing.

【0029】(預け入れ)まず、利用者U端末100は
現在の時刻Tを取得し、乱数Rを生成する。利用者Uの
公開鍵PkU、該当小切手署名C、預け入れ額Wd、上
記時刻Tと乱数Rに対して利用者Uの秘密鍵SkUで署
名をした預け入れ署名Sdを生成し、預け入れ情報(預
け入れ額Wd、預け入れ署名Sd、時刻T、乱数R)と
電子小切手を小切手発行管理機関B装置300に送信す
る。
(Deposit) First, the user U terminal 100 obtains the current time T and generates a random number R. It generates a deposit signature Sd in which the public key PkU of the user U, the corresponding check signature C, the deposit amount Wd, the time T and the random number R are signed with the secret key SkU of the user U, and deposit information (deposit amount Wd). , The deposited signature Sd, the time T, the random number R) and the electronic check to the check issuing management institution B apparatus 300.

【0030】小切手発行管理機関B装置300は受信し
た預け入れ署名Sd、時刻Tを検証し、検証が正しけれ
ば、上記小切手情報と預け入れ情報(預け入れ額Wd、
預け入れ署名Sd、時刻T、乱数R)を記憶装置に格納
する。ここまでの処理で、(預け入れ)処理は終了であ
るが、この預け入れが本当に正当なものであるとは判断
出来ない。それゆえ、この処理の後、小切手発行管理機
関B装置300は、取立依頼における装置300が行う
処理を行う。
The check issuing management institution B apparatus 300 verifies the received deposit signature Sd and the received time T. If the verification is correct, the check information and the deposit information (deposit amount Wd,
The deposited signature Sd, time T, and random number R) are stored in the storage device. In the processing so far, the (deposit) processing is completed, but it cannot be determined that the deposit is really valid. Therefore, after this processing, the check issuing management institution B apparatus 300 performs the processing performed by the apparatus 300 in the collection request.

【0031】実施例3 ここでは全ての公開鍵暗号方法をRSAを用いた場合に
ついて説明を行う。なお、数式内でのA=g(B)とい
う形は、Bをハッシュ演算した結果がAであることを表
し、A‖Bという形はAという形はAとBの結合を表
す。 (利用許可証発行)(図5、図28参照) 利用者登録機関T装置200は利用者Uの身元を確認
(S1)、正しい身元であると判断した場合、利用者U
を識別するための識別子IdUを生成する(S2)。次
に、利用者Uに対する秘密鍵SkU(SkUp,SkU
q,SkUd)、公開鍵PkU(PkUn,PkUe)
を生成する(S3)。次に、発行する利用許可証の有効
期限ELを生成する(S4)。次に、利用者Uの公開鍵
PkU、利用者識別子IdU、記憶装置201からの有
効期限EL、利用者登録機関T識別子IdT、利用者登
録機関T公開鍵識別子IdPkTに対し、利用許可証明
生成器210(図16)内のハッシュ演算を演算器20
2でしたものに対して、記憶装置201よりの利用者登
録機関Tの秘密鍵SkT(SkTp,SkTq,SkT
d)により電子署名を署名生成器203で施した許可証
署名Lを生成する(S5)。つまり署名Lは次の演算に
より行われる。
Embodiment 3 Here, a case will be described in which all public key encryption methods use RSA. Note that the form A = g (B) in the mathematical expression indicates that the result of hashing B is A, and the form A‖B indicates that the form A is a combination of A and B. (Use license issuance) (Refer to FIG. 5 and FIG. 28) The user registration institution T apparatus 200 confirms the identity of the user U (S1), and when it is determined that the identity is correct, the user U
Then, an identifier IdU for identifying the ID is generated (S2). Next, the secret key SkU (SkUp, SkU
q, SkUd), public key PkU (PkUn, PkUe)
Is generated (S3). Next, an expiration date EL of the issued license is generated (S4). Next, for the public key PkU of the user U, the user identifier IdU, the expiration date EL from the storage device 201, the user registration organization T identifier IdT, and the user registration organization T public key identifier IdPkT, The hash operation in 210 (FIG. 16)
2, the secret key SkT (SkTp, SkTq, SkT) of the user registration organization T from the storage device 201.
According to d), a permit signature L obtained by applying an electronic signature by the signature generator 203 is generated (S5). That is, the signature L is performed by the following operation.

【0032】L=g(PkU‖IdU‖EL‖IdT‖
IdPkT)SkTdmod PkTn 利用者登録機関T装置200は利用者情報として利用許
可証(許可証署名L、利用者識別子IdU、利用者公開
鍵PkU、有効期限EL、利用者登録機関T識別子Id
T、利用者登録機関T公開鍵識別子IdPkT)を生成
し(S6)、これと秘密鍵SkUを記憶装置201に格
納する(S7)。
L = g (PkU {IdU} EL {IdT}
IdPkT) SkTd mod PkTn The user registration institution T device 200 uses the user certificate (permit signature L, user identifier IdU, user public key PkU, expiration date EL, user registration institution T identifier Id) as user information.
T, a user registration institution T public key identifier IdPkT) is generated (S6), and this and the secret key SkU are stored in the storage device 201 (S7).

【0033】利用者登録機関T装置200は上記利用許
可証と利用者秘密鍵SkUを利用者U端末100に送信
する(S7)。利用者U端末100は受信した許可証署
名Lを利用者登録機関Tの公開鍵PkTを用いて、以下
の関係を満たしているかを許可証署名検証器110で検
証する。
The user registration institution T apparatus 200 transmits the use certificate and the user secret key SkU to the user U terminal 100 (S7). The user U terminal 100 verifies the received permit signature L with the permit signature verifier 110 using the public key PkT of the user registration organization T to satisfy the following relationship.

【0034】g(PkU‖IdU‖EL‖IdT‖Id
PkT)=LPkTemod PkTn 検証が正しければ、正当な利用許可証が発行されたと判
断し、自らの公開鍵、秘密鍵、利用許可証を記憶装置に
格納する。許可証署名検証器110は図19に示すよう
に行う。受信された期限ELとタイマ104の時刻Tと
を比較器105で比較し、EL>TであればOKとし、
また受信したPkU,IdU,EL,IdT,IdPk
Tをハッシュ演算器102に入力し、また受信された許
可証署名Lに対し、公開鍵TkTを用いて署名生成器1
03で署名演算LPkTe mod PkTn を行い、この結果
とハッシュ演算結果とを比較器106で比較し、両者が
一致すればOKとし、かつ比較器105,106が共に
OKであれば検証結果はOKとなる。またこの利用許可
証発行処理における利用者U端末100と利用者情報登
録機関T装置200との間の信号の授受の様子を図22
に示し、更にこの時の利用者U端末100、利用者情報
登録機関T装置200で必要とする機能構成を図28に
示す。利用者U端末100内の許可証署名検証器110
は図19に示したものであり、利用者登録機関T装置2
00内の許可証署名生成器210は図16に示したもの
である。
G (PkU‖IdU‖EL‖IdT‖Id
PkT) = L PkTe mod PkTn If the verification is correct, it is determined that a valid license has been issued, and its own public key, secret key, and license are stored in the storage device. The license signature verifier 110 performs as shown in FIG. The received time limit EL is compared with the time T of the timer 104 by the comparator 105. If EL> T, it is determined as OK,
The received PkU, IdU, EL, IdT, IdPk
T is input to a hash calculator 102, and a signature generator 1 is applied to the received license signature L using a public key TkT.
03, the signature operation L PkTe mod PkTn is performed, and the result is compared with the hash operation result by the comparator 106. If they match, the result is OK. If both the comparators 105 and 106 are OK, the verification result is OK. Becomes FIG. 22 shows how signals are exchanged between the user U terminal 100 and the user information registration institution T device 200 in this license issuance processing.
FIG. 28 shows a functional configuration required by the user U terminal 100 and the user information registration organization T apparatus 200 at this time. Certificate signature verifier 110 in user U terminal 100
Is shown in FIG. 19, and the user registration institution T device 2
The permit signature generator 210 in 00 is shown in FIG.

【0035】(電子小切手発行)(図6、図7、図29
参照) ここでの電子小切手発行処理においては実行が可能であ
る場合、利用者の記憶装置にある電子小切手の更新処理
も共に行う場合について説明する。利用者U端末100
は記憶装置に小切手発行管理機関Bより発行された有効
な電子小切手があるかないか判断し(S1)、もし、あ
る場合は現在の時刻Tを取得し(S2)、乱数Rを生成
し(S3)、該当小切手署名C、更新要求額Wc、小切
手残高Wr、自らの公開鍵PkUと識別子IdU、上記
の時刻Tと乱数Rに対して自らの秘密鍵SkUで電子署
名を施した更新署名Scを更新署名生成器170で生成
する(S4)。小切手残高Wrは利用者Uが自己の小切
手について管理している残高である。
(Electronic check issuance) (FIGS. 6, 7, 29)
Here, a description will be given of a case where the electronic check issuance process can be executed, and a case where the electronic check is also updated in the user's storage device. User U terminal 100
Determines whether there is a valid electronic check issued by the check issuing management organization B in the storage device (S1), and if so, acquires the current time T (S2) and generates a random number R (S3). ), Check signature C, renewal request amount Wc, check balance Wr, own public key PkU and identifier IdU, and update signature Sc obtained by electronically signing the above time T and random number R with own secret key SkU. It is generated by the update signature generator 170 (S4). The check balance Wr is the balance that the user U manages for his / her own check.

【0036】Sc=g(C‖Wc‖Wr‖PkU‖Id
U‖T‖R)SkUdmod PkUn なお、ここでの更新要求額Wcと小切手残高Wrは同額
であるとし、以下では上記更新署名Scを生成した場合
について説明を行う。利用者U装置100は発行要求金
額W、利用許可証(許可証署名L、利用者識別子Id
U、利用者公開鍵PkU、有効期限EL、利用者登録機
関T識別子IdT、利用者登録機関T公開鍵識別子Id
PkT)、上記電子小切手(小切手署名C、発行金額W
i、発行番号Rc、有効期限EC、小切手発行管理機関
識別子IdB、小切手発行管理機関公開鍵識別子IdP
kB)、更新情報(更新署名Sc、更新要求額Wc、小
切手残高Wr、時刻T、乱数R)を小切手発行管理機関
B装置300に送信する(S5)。
Sc = g (C‖Wc‖Wr‖PkU‖Id
U‖T‖R) SkUd mod PkUn Note that the renewal request amount Wc and the check balance Wr are the same here, and the case where the renewal signature Sc is generated will be described below. The user U device 100 receives the issuance request amount W, the usage certificate (permit signature L, the user identifier Id).
U, user public key PkU, expiration date EL, user registration organization T identifier IdT, user registration organization T public key identifier Id
PkT), the above electronic check (check signature C, issue amount W)
i, issue number Rc, expiration date EC, check issuing management institution identifier IdB, check issuing management institution public key identifier IdP
kB) and update information (update signature Sc, update request amount Wc, check balance Wr, time T, random number R) are transmitted to the check issuance management institution B apparatus 300 (S5).

【0037】小切手発行管理機関B装置300は図7に
示すように受信した利用許可証を許可証署名検証器33
0で検証する(S1)。検証内容としては、利用者登録
機関Tの公開鍵PkTによる許可証署名Lの検証、有効
期限ELの検証、利用者管理装置に格納されている利用
者情報との整合性の検証である(S2,S3)。また、
受信した電子小切手を小切手署名検証器310で検証す
る(S4)。検証内容としては、自らの公開鍵PkBに
よる小切手署名Cの検証、有効期限ECの検証である。
As shown in FIG. 7, the check issuing management organization B apparatus 300 converts the received license into a license signature verifier 33.
Verify with 0 (S1). The verification contents include verification of the permit signature L using the public key PkT of the user registration organization T, verification of the expiration date EL, and verification of consistency with the user information stored in the user management device (S2). , S3). Also,
The received electronic check is verified by the check signature verifier 310 (S4). The verification contents include verification of the check signature C using the own public key PkB and verification of the expiration date EC.

【0038】次に受信した更新情報を更新署名検証器3
20で検証する(S5)。検証内容としては、利用許可
証中の利用者識別子IdUと利用者公開鍵PkU、電子
小切手中の小切手署名C、更新情報を用いた更新署名S
cが、以下の関係になっているか検証する。 g(C‖Wc‖Wr‖PkU‖IdU‖T‖R)=Sc
SkUemod PkUn 検証が正しければ、それに加え、小切手管理装置から発
行番号Rcに対応する使用可能額Waを読み出し、以下
の関係になっているかの検証を行う。
Next, the received update information is updated by the update signature verifier 3.
The verification is performed at 20 (S5). The verification contents include a user identifier IdU and a user public key PkU in the license, a check signature C in the electronic check, and an update signature S using the update information.
It is verified that c has the following relationship. g (C‖Wc‖Wr‖PkU‖IdU‖T‖R) = Sc
If the SkUe mod PkUn verification is correct, in addition, the usable amount Wa corresponding to the issue number Rc is read from the check management device, and it is verified whether the following relationship is satisfied.

【0039】Wa≧Wc(=Wr) ここまでの検証が全て正しければ、小切手管理装置内の
発行番号Rcに対応する使用可能額WaをWcだけ減算
する。次に、以下の演算により新規小切手発行金額W
i′を決定する(S6)。 Wi′=W+Wc 次に発行番号Rc′を決定する(S7)。ここでは、発
行番号Rc′はユニークな番号になるように、シリアル
番号を使用するとする。次に、小切手の有効期限EC′
を決定する(S8)。ここでは、有効期限EC′は発行
日時、小切手発行管理機関B公開鍵識別子IdPkB、
利用許可証の有効期限ELより一意に定まるものとす
る。
Wa ≧ Wc (= Wr) If all the verifications so far are correct, the usable amount Wa corresponding to the issue number Rc in the check management device is subtracted by Wc. Next, a new check issuance amount W is calculated by the following operation.
i ′ is determined (S6). Wi '= W + Wc Next, the issue number Rc' is determined (S7). Here, it is assumed that a serial number is used so that the issue number Rc 'is a unique number. Next, check expiration date EC '
Is determined (S8). Here, the expiration date EC 'is the date and time of issue, the check issuance management organization B public key identifier IdPkB,
It is uniquely determined from the validity period EL of the license.

【0040】次に、小切手署名生成器340で新規小切
手署名C′を以下の演算により生成する(S9)。 C′=g(PkU‖Wi′‖Rc′‖EC′‖IdB ‖IdPkB)SkBdmo
d PkBn 次に小切手発行管理機関B装置300は電子小切手(小
切手署名C′、小切手発行金額Wi′、発行番号R
c′、有効期限EC′)を利用者U端末100に送信し
(S10)、かつその電子小切手を記憶装置に保存する
(S11)。小切手署名生成器340は図17に示すよ
うに記憶装置301から読出したIdB,IdPkB,
EC,Rcと受信したWi,PkUをハッシュ演算器3
02に入力し、g(Wi‖Rc‖PkU‖IdP‖Id
PkB‖EC)を演算し、その結果に対し、秘密鍵Sk
Bで署名演算を電子署名生成器303で行って小切手署
名Cを得る。
Next, a new check signature C 'is generated by the check signature generator 340 by the following operation (S9). C '= g (PkU‖Wi'‖Rc'‖EC'‖IdB ‖IdPkB) SkBd mo
d PkBn Next, the check issuance management organization B apparatus 300 sends the electronic check (check signature C ', check issuance amount Wi', issue number R
c ', expiration date EC') to the user U terminal 100 (S10), and save the electronic check in a storage device (S11). As shown in FIG. 17, the check signature generator 340 reads the IdB, IdPkB,
EC, Rc and the received Wi, PkU are hashed by a hash calculator 3
02, g (Wi‖Rc‖PkU‖IdP‖Id
PkB‖EC), and the result is used as the secret key Sk
At B, a signature operation is performed by the electronic signature generator 303 to obtain a check signature C.

【0041】利用者U端末100は図6に示すように電
子小切手を受信し(S6)、その検証を小切手署名検証
器120で行う。検証の内容としては、発行金額Wi′
がWi′=W+Wcの関係になっているかの検証(S
7)、自らの利用許可証中の公開鍵PkUと記憶装置か
ら読み出したIdB、IdPkB、PkBと受信した電
子小切手を用いて、以下の関係を満たしているかの検証
である(S8)。
The user U terminal 100 receives the electronic check as shown in FIG. 6 (S6), and verifies the electronic check with the check signature verifier 120. The contents of the verification include the issue amount Wi '
Verify that the relationship of Wi ′ = W + Wc is satisfied (S
7) Using the public key PkU in the license for use, the IdB, IdPkB, PkB read from the storage device, and the received electronic check, it is verified whether the following relationship is satisfied (S8).

【0042】g(PkU‖Wi′‖Rc′‖EC′‖IdB ‖IdPkB)
=C′PkBemod PkBn 以上の検証が全て正しければ、上記電子小切手を記憶装
置に格納する(S9)。小切手署名検証器120は図2
0に示すように、受信した電子小切手中の有効期限EC
とタイマ104の時刻Tとを比較器103で比較して、
Tが有効期限ECを越えていないことを検証し、更に受
信電子小切手の各情報中のCを除く全てをハッシュ演算
器102へ入力して、ハッシュ演算を求め、また記憶装
置101から小切手発行管理機関Bの公開鍵PkBを取
出し、これで受信小切手署名Cを電子署名生成器103
に入力して、署名演算 CPkBemod PkBn を行い、この結果と、ハッシュ演算結果とを比較器10
6で比較し、一致すればOKとし、両比較器105,1
06が共にOKでこの検証は合格とする。
G (PkU‖Wi'‖Rc'‖EC'‖IdB‖IdPkB)
= C'PkBe mod PkBn If all the verifications above are correct, the electronic check is stored in the storage device (S9). Check signature verifier 120 is shown in FIG.
0, the expiration date EC in the received electronic check
Is compared with the time T of the timer 104 by the comparator 103,
It is verified that T has not exceeded the expiration date EC, and all of the information of the received electronic check except C is input to the hash calculator 102 to obtain a hash calculation, and the check issuance management from the storage device 101 is performed. The public key PkB of the institution B is extracted, and the received check signature C is converted into the electronic signature generator 103 by this.
And performs a signature operation C PkBe mod PkBn, and compares the result with the hash operation result in the comparator 10.
6, and if they match, it is determined as OK, and both comparators 105, 1
06 are both OK and this verification passes.

【0043】また、小切手発行管理機関B装置300
は、初めてこの利用許可証(この処理中で利用者U端末
100から受信したもの)によってこの処理が行われた
場合、このことを図7中のステップS2で検出して利用
者情報管理装置にその利用許可証を格納してステップS
3に移る(S12)。また利用者U端末100が図6中
のステップS1で電子小切手を保持していない場合は、
利用許可証、要求金額を小切手発行管理機関B装置30
0へ送信してステップS6に移る(S10)。以上の小
切手発行(更新処理含む)処理における利用者U端末1
00と、小切手発行管理機関B装置300との信号の授
受の様子を図23に示し、またこの処理に必要とする利
用者U端末100、小切手発行管理機関B装置300の
機能構成を図29に示す。利用者U端末100内の小切
手署名検証器120は図20に示したものであり、小切
手発行管理機関B装置300内の小切手署名検証器31
0は図20に示したものと同様のものであり、更新署名
検証器320は図21に示したものと同様のものであ
り、許可証署名検証器330は図19に示したものと同
様のものであり、小切手署名生成器340は図17に示
したものである。
The check issuance management organization B apparatus 300
When this process is performed for the first time using this license (received from the user U terminal 100 during this process), this is detected in step S2 in FIG. The license is stored and step S
Move to 3 (S12). If the user U terminal 100 does not hold the electronic check at step S1 in FIG. 6,
The usage permit and the requested amount are transferred to the check issuing management organization B apparatus 30
0 and the process moves to step S6 (S10). User U terminal 1 in the above check issuance (including update) processing
FIG. 23 shows how signals are transmitted to and from the check issuance management institution B apparatus 300, and the functional configuration of the user U terminal 100 and the check issuance management institution B apparatus 300 required for this processing is shown in FIG. Show. The check signature verifier 120 in the user U terminal 100 is as shown in FIG. 20, and the check signature verifier 31 in the check issuance management institution B apparatus 300.
0 is the same as that shown in FIG. 20, the update signature verifier 320 is the same as that shown in FIG. 21, and the permit signature verifier 330 is the same as that shown in FIG. The check signature generator 340 is as shown in FIG.

【0044】以下の説明では利用者U端末100が保持
する電子小切手に関連する表記は、全ての上記記号より
“′”を除いた形で表す。 (小切手振出し/支払い)(図8、図9、図30参照) まず、利用者U端末100は振出し額Wpを決定し(S
1)、電子小切手(小切手署名C、利用者公開鍵Pk
U、発行金額Wi、発行番号Rc、有効期限EC、小切
手発行管理機関B識別子IdB、小切手発行管理機関B
公開鍵識別子IdPkB)を受領者V端末400に送信
する(S2)。受領者V端末400は図9に示すように
受信した電子小切手を小切手署名検証器420で検証す
る(S1,S2)。検証の内容は(電子小切手発行)処
理中における利用者U端末100の検証(S7,S8)
と同様である。この検証が正しければ、現在の時刻Tを
取得し(S3)、乱数Rを生成し(S4)、受領者Vの
利用許可証、時刻T、乱数Rを利用者U端末100へ送
信する(S5)。利用者U端末100は受信した受領者
Vの利用許可証と時刻Tの妥当性を検証する(S4)。
これらの検証が正しければ、振出し/支払い額Wpと小
切手残高Wrと受領者Vの公開鍵PkV、識別子IdV
と小切手署名Cと上記の時刻T、乱数Rに対してハッシ
ュ演算をしたものに対して、利用者Uの秘密鍵SkUで
以下の演算により電子署名を施した記名署名Spを記名
署名生成器130で生成し、 Sp=g(C‖Wp‖Wr‖PkV‖IdV‖T‖R)
SkUdmod PkUn 更に記名情報(記名署名Sp、振出し/支払い額Wp、
小切手残高Wr)を生成して(S5)、受領者V端末4
00へ送信する(S6)。記名情報の生成は図18に示
すように、受信したWp,Wr,IdV,PkV,T,
Rと記憶装置101内の小切手署名Cをハッシュ演算器
102に入力して、 g(C‖Wp‖Wr‖PkV‖IdV‖T‖R) を演算し、その演算結果を電子署名生成器103に入れ
て秘密鍵SkVで署名演算を行って記名署名Spを得、
これとWp,Wrを出力する。
In the following description, the notation related to the electronic check held by the user U terminal 100 is represented by excluding “′” from all the above symbols. (Check Delivery / Payment) (Refer to FIG. 8, FIG. 9, FIG. 30) First, the user U terminal 100 determines the withdrawal amount Wp (S
1), electronic check (check signature C, user public key Pk)
U, issue amount Wi, issue number Rc, expiration date EC, check issuance management institution B identifier IdB, check issuance management institution B
The public key identifier IdPkB) is transmitted to the recipient V terminal 400 (S2). The recipient V terminal 400 verifies the received electronic check with the check signature verifier 420 as shown in FIG. 9 (S1, S2). The content of the verification is the verification of the user U terminal 100 during (electronic check issuance) processing (S7, S8).
Is the same as If the verification is correct, the current time T is acquired (S3), a random number R is generated (S4), and the license of the recipient V, the time T, and the random number R are transmitted to the user U terminal 100 (S5). ). The user U terminal 100 verifies the validity of the received license of the recipient V and the time T (S4).
If these verifications are correct, the withdrawal / payment amount Wp, the check balance Wr, the public key PkV of the recipient V, the identifier IdV
The signature signature Sp, which is obtained by performing a hash operation on the check signature C, the time T, and the random number R with the secret key SkU of the user U by the following operation, is used as the signature signature generator 130. Sp = g (C‖Wp‖Wr‖PkV‖IdV‖T‖R)
SkUd mod PkUn Further, the signature information (signature signature Sp, withdrawal / payment amount Wp,
A check balance Wr) is generated (S5), and the recipient V terminal 4
00 (S6). As shown in FIG. 18, the generation of the name information is performed by receiving the received Wp, Wr, IdV, PkV, T,
R and the check signature C in the storage device 101 are input to the hash calculator 102, g (C‖Wp‖Wr‖PkV‖IdV‖T‖R) is calculated, and the calculation result is sent to the electronic signature generator 103. And performs a signature operation with the secret key SkV to obtain a signature Sp.
This and Wp and Wr are output.

【0045】この記名情報を受信した受領者V端末40
0は先に受信した電子小切手中の小切手署名C、利用者
公開鍵PkU、自らの公開鍵PkV、識別子IdV、送
信した時間T、乱数Rを用いて記名署名Spが、以下の
関係を満たしているかを記名署名検証器430で検証す
る(S6,S7)。 g(C‖Wp‖Wr‖PkV‖IdV‖T‖R)=Sp
PkUemod PkUn 正しければ、正当な振出し/支払いが成されたと判断
し、電子小切手(小切手署名C、利用者公開鍵PkU、
発行金額Wi、発行番号Rc、有効期限EC、小切手発
行管理機関B識別子IdB、小切手発行管理機関B公開
鍵識別子IdPkB)と記名情報(記名署名Sp、振出
し/支払い額Wp、小切手残高Wr、時刻T、乱数R)
を記憶装置に格納する(S8)。記名署名の検証は図2
1に示すように、受信した記名情報中の記名署名Spを
除く他の全てをハッシュ演算器402へ供給して、ハッ
シュ演算を行い、また受信記名署名Spを署名生成器4
03へ入力し、これを、記憶装置401内の利用者公開
鍵PkUで署名演算 SpPkUemod PkUn を行い、この署名演算結果とハッシュ演算の結果とを比
較器404で比較し、一致すれば合格とする。
Recipient V terminal 40 that has received this registered information
0 indicates that the signature C of the electronic check received earlier, the user public key PkU, the own public key PkV, the identifier IdV, the transmission time T, and the random number R are used to satisfy the following relationship. Is verified by the signature verification unit 430 (S6, S7). g (C‖Wp‖Wr‖PkV‖IdV‖T‖R) = Sp
If PkUe mod PkUn is correct, it is determined that a valid withdrawal / payment has been made, and the electronic check (check signature C, user public key PkU,
Issue amount Wi, issue number Rc, expiration date EC, check issuance management institution B identifier IdB, check issuance management institution B public key identifier IdPkB) and signature information (signature signature Sp, withdrawal / payment amount Wp, check balance Wr, time T) , Random number R)
Is stored in the storage device (S8). Figure 2 shows the verification of the signature
As shown in FIG. 1, all of the received signing information except for the signature Sp is supplied to the hash calculator 402 to perform a hash operation, and the received signature Sp is converted to the signature generator 4.
03, the signature calculation Sp PkUe mod PkUn is performed using the user public key PkU in the storage device 401, and the signature calculation result and the hash calculation result are compared by the comparator 404. And

【0046】以上の振出し/支払い処理における利用者
U端末100と、受領者V端末400との信号の授受の
様子を図24に示し、またこの処理に必要とする各端末
100,400の機能構成を図30に示す。利用者U端
末100内の許可証署名検証器110は図19に示した
ものであり、記名情報生成器130は図18に示したも
のであり、受領者V端末400内の小切手署名検証器4
20は図24に示したものと同様のものであり、記名署
名検証器430は図21に示したものである。
FIG. 24 shows how signals are sent and received between the user U terminal 100 and the recipient V terminal 400 in the above-mentioned withdrawal / payment process, and the functional configuration of the terminals 100 and 400 required for this process. Is shown in FIG. The permit signature verifier 110 in the user U terminal 100 is as shown in FIG. 19, the registered information generator 130 is as shown in FIG. 18, and the check signature verifier 4 in the recipient V terminal 400
Reference numeral 20 is the same as that shown in FIG. 24, and the registered signature verifier 430 is that shown in FIG.

【0047】(取立依頼)(図10、図11、図31参
照) 受領者V端末400は利用者U端末100より振出され
た(支払われた)電子小切手(小切手署名C、利用者公
開鍵PkU、発行金額Wi、発行番号Rc、有効期限E
C)と記名情報(記名署名Sp、振出し/支払い額W
p、小切手残高Wr、受領者Vの公開鍵PkV、識別子
IdV、時刻T、乱数R)を小切手発行管理機関B装置
300に送信する(図10)。小切手発行管理機関B装
置300は図11に示すように受信した電子小切手の検
証を行う(S1,S2)。その内容は(電子小切手発
行)で述べた処理中の対応するものと同様である。この
検証が正しければ、受信した記名情報の検証を行う(S
3)。その内容は(小切手振出し/支払い)で述べた処
理中の対応するものと同様である。
(Request for Collection) (Refer to FIGS. 10, 11, and 31) The recipient V terminal 400 is the electronic check (check signature C, user public key PkU) issued (paid) from the user U terminal 100. , Issue amount Wi, issue number Rc, expiration date E
C) and signature information (signature signature Sp, withdrawal / payment amount W)
p, the check balance Wr, the public key PkV of the recipient V, the identifier IdV, the time T, and the random number R) are transmitted to the check issuance management institution B apparatus 300 (FIG. 10). The check issuing management institution B apparatus 300 verifies the received electronic check as shown in FIG. 11 (S1, S2). The contents are the same as the corresponding ones in the processing described in (electronic check issuance). If the verification is correct, the received registered information is verified (S
3). Its contents are the same as the corresponding ones in the processing described in (Check issue / payment).

【0048】この検証も正しければ、小切手管理装置3
70内の発行番号Rcの電子小切手に関する使用可能額
Wa、取立履歴(記名署名S1・・・Sn)参照し、発
行履歴の有無、振出し額Wpと使用可能額Waの大小関
係(Wp≦Waを満たしているか)、記名署名履歴(S
1・・・Sn)中の記名署名Spの有無を検証する(S
4,S5)。Spがあれば不正とみなす。全ての検証の
結果が正しければ、小切手発行管理機関B装置300
は、受領者Vに確かに当該小切手に関してWpが振り出
されたものとし、上記電子小切手と記名情報を記憶装置
に格納し、小切手管理装置370内の発行番号Rcの電
子小切手に関する使用可能額WaをWp減算し(S
6)、記名署名履歴にSpを追記する(S7)。以上の
取立依頼処理における受領者V端末400と小切手発行
管理機関B装置300との信号の授受の様子を図25に
示し、この処理に必要とする受領者V端末400、小切
手発行管理機関B装置300の機能構成を図31に示
す。小切手発行管理機関B装置300内の記名署名検証
器350は図21と同様のものである。
If this verification is also correct, the check management device 3
Reference is made to the available amount Wa and the collection history (signature signature S1... Sn) of the electronic check with the issue number Rc in 70, and the presence / absence of the issuance history, and the magnitude relationship between the withdrawal amount Wp and the usable amount Wa (Wp ≦ Wa). Satisfaction), signed signature history (S
1... Sn) to verify the presence or absence of the signature Sp.
4, S5). If there is Sp, it is regarded as illegal. If all the verification results are correct, the check issuing management organization B apparatus 300
It is assumed that Wp has been issued for the check in question to the recipient V, the electronic check and the registered information are stored in the storage device, and the usable amount Wa of the electronic check of the issue number Rc in the check management device 370 is used. Is subtracted by Wp (S
6), Sp is added to the signature history (S7). FIG. 25 shows how signals are exchanged between the recipient V terminal 400 and the check issuance management institution B apparatus 300 in the above-described collection request processing. The recipient V terminal 400 and the check issuance management institution B apparatus required for this processing are shown in FIG. FIG. 31 shows the functional configuration of 300. The signature verification device 350 in the check issuing management organization B apparatus 300 is the same as that shown in FIG.

【0049】(取立手続き)取立手続き処理の内容に関
しては実施例1で説明したように、小切手発行時にあら
かじめ利用者から資金提供を受けているか否かに依存す
る。前者の場合、受領者Vに該当金額を振り込む処理が
成され、後者の場合、利用者Uから該当金額を引き落と
す処理も成される。更に、この説明では登場する小切手
発行管理機関Bが1つの場合であったが、仮に、利用者
と受領者の取引発行管理機関が異なる場合、この取立手
続きの中で発行管理機関同士での処理が必要となる。
(Collection Procedure) As described in the first embodiment, the content of the collection procedure depends on whether or not the user has previously provided funds at the time of issuing the check. In the former case, a process of transferring the pertinent amount to the recipient V is performed, and in the latter case, a process of withdrawing the pertinent amount from the user U is also performed. Further, in this description, the case where only one check issuance management organization B appears, but if the transaction issuance management organization of the user and the recipient is different, the processing between the issuance management organizations in this collection procedure is performed. Is required.

【0050】(振込手続き)(図12、図13、図32
参照) まず、利用者U端末100は電子小切手(小切手署名
C、利用者公開鍵PkU、発行金額Wi、発行番号R
c、有効期限EC、小切手発行管理機関B識別子Id
B、小切手発行管理機関B公開鍵識別子IdPkB)、
振込先識別子IdVを小切手発行管理機関B装置300
に送信する(S1)。小切手発行管理機関B装置300
は図13に示すように受信した電子小切手を検証する
(S1,S2)。検証の内容は(電子小切手発行)処理
中のものと同様である。この検証が正しければ、現在の
時刻Tを取得し(S3)、乱数Rを生成する(S5)。
更に受信した振込先識別子IdVの利用許可証を利用者
情報管理装置380より読み出す(S5)。次に、小切
手発行管理機関B装置300は利用者U端末100に振
込先識別子IdVの利用許可証と上記時刻T、乱数Rを
送信する(S6)。利用者U端末100は図12に示す
ように受信した振込先識別子IdVの利用許可証と時刻
Tの妥当性を検証する(S2,S3)。これらの検証が
正しければ、振込額Wtと小切手残高Wrと振込先の公
開鍵PkV、識別子IdVと小切手署名Cと上記の時刻
T、乱数Rに対してハッシュ演算をしたものに対して、
利用者Uの秘密鍵SkUで以下の演算により電子署名を
施した振込署名Stを生成し、 St=g(C‖Wt‖Wr‖PkV‖IdV‖T‖R)
SkUdmod PkUn 更に、振込情報(振込署名St、振込額Wt、小切手残
高Wr)を生成し(S4)、その振込情報を小切手発行
管理機関B装置300へ送信する(S5)。小切手発行
管理機関B装置300は受信した振込情報を検証する
(S7,S8)。検証内容は(小切手振出し/支払い)
で述べた処理中の対応するものと同様である。検証が正
しければ、電子小切手(小切手署名C、利用者公開鍵P
kU、発行金額Wi、発行番号Rc、有効期限EC、小
切手発行管理機関B識別子IdB、小切手発行管理機関
B公開鍵識別子IdPkB)と振込情報(振込署名S
t、振込額Wt、小切手残高Wr、振込先の公開鍵Pk
V、識別子IdV、時刻T、乱数R)を記憶装置に格納
する(S9)。
(Transfer procedure) (FIG. 12, FIG. 13, FIG. 32)
First, the user U terminal 100 sends an electronic check (check signature C, user public key PkU, issue amount Wi, issue number R).
c, expiration date EC, check issuing management organization B identifier Id
B, check issuing authority B public key identifier IdPkB),
The transfer destination identifier IdV is changed to the check issuing management organization B apparatus 300
(S1). Check issuance management organization B apparatus 300
Verifies the received electronic check as shown in FIG. 13 (S1, S2). The contents of the verification are the same as those during the processing (electronic check issuance). If the verification is correct, the current time T is obtained (S3), and a random number R is generated (S5).
Further, the usage permit of the received transfer destination identifier IdV is read from the user information management device 380 (S5). Next, the check issuing management institution B apparatus 300 transmits the usage permit of the transfer destination identifier IdV, the time T, and the random number R to the user U terminal 100 (S6). The user U terminal 100 verifies the validity of the received license and the time T of the transfer destination identifier IdV as shown in FIG. 12 (S2, S3). If these verifications are correct, the transfer amount Wt, the check balance Wr, the transfer destination public key PkV, the identifier IdV, the check signature C, the above time T, and the hash calculation performed on the random number R,
A transfer signature St in which an electronic signature is given by the following operation using the secret key SkU of the user U is generated, and St = g (C‖Wt‖Wr‖PkV‖IdV‖T‖R)
SkUd mod PkUn Further, transfer information (transfer signature St, transfer amount Wt, check balance Wr) is generated (S4), and the transfer information is transmitted to the check issuing management institution B apparatus 300 (S5). The check issuing institution B apparatus 300 verifies the received transfer information (S7, S8). Verification details (Check / Payment)
This is the same as the corresponding one in the processing described above. If the verification is correct, the electronic check (check signature C, user public key P
kU, issue amount Wi, issue number Rc, expiration date EC, check issuance management organization B identifier IdB, check issuance management organization B public key identifier IdPkB), and transfer information (transfer signature S
t, transfer amount Wt, check balance Wr, transfer destination public key Pk
V, the identifier IdV, the time T, and the random number R) are stored in the storage device (S9).

【0051】ここまでの処理で、(振込手続き)処理は
終了であるが、この振込が本当に正当なものであるとは
判断出来ない。それゆえ、この処理の後小切手発行管理
機関B装置300は、オンライン又はオフラインで振込
先(識別子IdV)になりかわり(取立依頼)処理を行
う。以上の振込処理における利用者U端末100と小切
手発行管理機関B装置300との通信の授受の様子を図
26に示し、この処理に必要とする利用者U端末10
0、小切手発行管理機関B装置300の機能構成を図3
2に示す。利用者U端末100内の振込署名生成器15
0は図18の記名情報生成器と同一のものを用いること
ができ、小切手発行管理機関B装置300内の振込署名
検証器360は図21に示した記名署名検証器と同様な
ものを用いることができる。
Although the (transfer procedure) processing has been completed in the processing so far, it cannot be determined that the transfer is really legitimate. Therefore, after this process, the check issuance management institution B apparatus 300 performs the transfer request (identifier IdV) (collection request) process online or offline. FIG. 26 shows the state of communication between the user U terminal 100 and the check issuance management institution B apparatus 300 in the above-described transfer processing, and the user U terminal 10 required for this processing is shown in FIG.
FIG. 3 shows the functional configuration of the check issuing management organization B apparatus 300.
It is shown in FIG. Transfer signature generator 15 in user U terminal 100
0 can be the same as the signature information generator of FIG. 18, and the same as the signature signature verifier 360 shown in FIG. Can be.

【0052】(預け入れ)(図14、図15、図33参
照) まず、利用者U端末100は預入れ額Wdを決定し(S
1)は現在の時刻Tを取得し(S2)、乱数Rを生成す
る(S3)。次に、利用者Uの公開鍵PkU、識別子I
dU、該当小切手署名C、預け入れ額Wd、小切手残高
Wr、上記時刻T、乱数Rに対して利用者Uの秘密鍵S
kUで署名をした預け入れ署名Sdを生成し、電子小切
手(小切手署名C、利用者公開鍵PkU、発行金額W
i、発行番号Rc、有効期限EC、小切手発行管理機関
B識別子IdB、小切手発行管理機関B公開鍵識別子I
dPkB)と、預け入れ情報(預け入れ署名Sd、預け
入れ額Wd、小切手残高Wr、利用者Uの識別子Id
U、時刻T、乱数R)を小切手発行管理機関B装置30
0に送信する(S5)。
(Deposit) (Refer to FIG. 14, FIG. 15, and FIG. 33) First, the user U terminal 100 determines the deposit amount Wd (S
1) obtains the current time T (S2) and generates a random number R (S3). Next, the public key PkU of the user U, the identifier I
dU, check signature C, deposit amount Wd, check balance Wr, time T, and random number R
A deposit signature Sd signed with kU is generated, and an electronic check (check signature C, user public key PkU, issue amount W
i, issue number Rc, expiration date EC, check issuing management institution B identifier IdB, check issuing management institution B public key identifier I
dPkB), deposit information (deposit signature Sd, deposit amount Wd, check balance Wr, identifier Ud of user U)
U, time T, random number R)
0 (S5).

【0053】小切手発行管理機関B装置300は図15
に示すように受信した電子小切手の検証を行う(S1,
S2)。その内容は(電子小切手発行)処理中のものと
同様である。この検証が正しければ、受信した預け入れ
情報の検証を行う(S3)。その内容は(小切手振出し
/支払い)で述べた処理中の対応するものと同様であ
る。
The check issuance management institution B apparatus 300 is shown in FIG.
The verification of the electronic check received is performed as shown in (S1,
S2). The contents are the same as those during (electronic check issuance) processing. If the verification is correct, the received deposit information is verified (S3). Its contents are the same as the corresponding ones in the processing described in (Check issue / payment).

【0054】この検証も正しければ、小切手管理装置3
70内の発行番号Rcの電子小切手に関する使用可能額
Wa、記名署名履歴(記名署名S1・・・Sn)参照
し、発行履歴が有るか、振出し額Wdと使用可能額Wa
の大小関係がWd≦Waを満たしているか、取立履歴
(S1・・・Sn)に預け入れ署名Sdが既に存在して
いないか、を検証する(S4,S5)。この検証は実施
例2において前述したように、オフラインで処理して
も、オンラインで処理しても構わない。全ての検証の結
果が全て正しければ、小切手発行管理機関B装置300
は、この振込処理が正当になされたと判断し、電子小切
手、預け入れ情報を記憶装置に格納し、小切手管理装置
中の発行番号Rcの電子小切手に関する使用可能額Wa
をWd減算し(S6)、取立履歴にSdを追記する(S
7)。以上の預け入れ処理における利用者U端末100
と小切手発行管理機関B装置300との間の信号の授受
の様子を図27に示し、またこの処理に必要とする利用
者U端末100、小切手発行管理機関B装置300の機
能構成を図33に示す。利用者U端末100内の預け入
れ署名生成器160は、図18の記名情報生成器と同一
のものを用いることができる。小切手発行管理機関B装
置300内の預け入れ署名検証器370は図21に示し
た記名署名検証器と同様なものを用いることができる。
If the verification is also correct, the check management device 3
Reference is made to the usable amount Wa and the signature history (signature signature S1... Sn) of the electronic check with the issue number Rc in 70, and if there is an issue history, the withdrawal amount Wd and the usable amount Wa
It is verified whether or not the magnitude relation satisfies Wd ≦ Wa, and whether the deposited signature Sd already exists in the collection history (S1... Sn) (S4, S5). This verification may be performed off-line or on-line as described in the second embodiment. If all the verification results are correct, the check issuing management institution B apparatus 300
Determines that the transfer processing has been properly performed, stores the electronic check and deposit information in the storage device, and uses the available amount Wa for the electronic check of the issue number Rc in the check management device.
Is subtracted by Wd (S6), and Sd is added to the collection history (S6).
7). User U terminal 100 in the above deposit processing
FIG. 27 shows how signals are transmitted and received between the check issuance management institution B apparatus 300 and the functional configuration of the user U terminal 100 and the check issuance management institution B apparatus 300 required for this process in FIG. Show. As the deposited signature generator 160 in the user U terminal 100, the same signature generator as the registered information generator in FIG. 18 can be used. The same as the registered signature verifier shown in FIG. 21 can be used as the deposited signature verifier 370 in the check issuing management organization B apparatus 300.

【0055】この発明の利用者端末は、実施例3に対応
するものは図28中の利用者U端末100の各機能と、
図29中の利用者U端末100の各機能と、図30中の
利用者U端末100の各機能、受領者V端末400の各
機能と、図31中の受領者V端末400の各機能と、図
32中の利用者U端末100の各機能と、図33中の利
用者U端末100の各機能とを含むものとなる。しか
し、電子小切手方法に用いる利用者端末としては最低
限、利用許可証取得と、電子小切手の発行要求とその取
得と、電子小切手の振出しに必要な機能があればよく、
またこれらの機能を実施例1、2の方法で述べたように
簡単に構成することができる。実施例4 上述において、電子小切手の残高Wrによる電子小切手
の検証を行うにはWrが負になって始めて不正小切手で
あることがわかり、発行額Wiが大きい小切手が、何回
にもわけて使用された場合は、その小切手に対し、残高
Wrの変更するなどの不正があっても、その不正が発見
されるのが遅れる。この点から以下の実施例では各電子
小切手について、残高Wriと、更新要求額Wciとの組を
小切手管理装置370に記憶しておき、これらと更新要
求時の、Wr,Wcとの照合により、不正を早期に発見
できるようにする。
The user terminal according to the third embodiment corresponds to the functions of the user U terminal 100 shown in FIG.
Each function of the user U terminal 100 in FIG. 29, each function of the user U terminal 100 in FIG. 30, each function of the recipient V terminal 400, and each function of the recipient V terminal 400 in FIG. Each function of the user U terminal 100 in FIG. 32 and each function of the user U terminal 100 in FIG. However, as a user terminal used for the electronic check method, at a minimum, it is only necessary to have the functions necessary for obtaining a license, issuing and obtaining an electronic check, and issuing an electronic check,
Further, these functions can be simply configured as described in the methods of the first and second embodiments. Embodiment 4 In the above description, in order to verify an electronic check with the balance Wr of the electronic check, it is only after Wr becomes negative that the check is an illegal check, and a check with a large issue amount Wi is used multiple times. In this case, even if the check has a fraud such as a change in the balance Wr, the detection of the fraud is delayed. From this point, in the following embodiment, for each electronic check, a set of the balance Wri and the update request amount Wci is stored in the check management device 370, and these are compared with Wr and Wc at the time of the update request. Help detect fraud early.

【0056】また残高Wrが誰れにでもすぐわかる状態
では、電子小切手の所持者は例えば受領者に所持額が知
られ、プライバシィが守られない。そこで以下の実施例
では実施例3において用いた残高Wrをそのまま用い
ず、利用者と小切手発行管理機関のみが共有する秘密鍵
(秘密鍵暗号における秘密鍵)でWrを暗号化した残高
攪乱情報CIを用いる。
In a state where the balance Wr is immediately known to anyone, the holder of the electronic check knows the amount of the possession, for example, the recipient, and privacy cannot be maintained. Therefore, in the following embodiment, the balance disturbance information CI obtained by encrypting Wr with a secret key (secret key in secret key encryption) shared only by the user and the check issuing management organization without using the balance Wr used in the third embodiment as it is. Is used.

【0057】従って以下の説明に用いる記名情報生成装
置130は図18と異なり、図34に示すような機能構
成となっている。つまり、小切手残高Wrは残高攪乱情
報生成器131に入力され、利用者Uと小切手発行管理
機関Bのみが秘密に保持している残高暗号鍵SkCでW
rは暗号化されて残高攪乱情報CIとされる。このCI
と、電子小切手署名C、振出し額Wp、受領者識別子I
dV、受領者公開鍵PkV、時刻T、乱数Rを連結して
ハッシュ演算器102でハッシュ演算し、その演算結果
に対し、利用者秘密鍵SkUを用いて電子署名生成器1
03で、署名演算を行い記名署名Spを得、これとW
i,CIを記名情報とする。
Therefore, the registered information generating apparatus 130 used in the following description has a functional configuration as shown in FIG. 34, unlike FIG. That is, the check balance Wr is input to the balance disturbance information generator 131, and only the user U and the check issuance management organization B use the balance encryption key SkC which is kept secret by the balance encryption key SkC.
r is encrypted to be the balance disturbance information CI. This CI
And electronic check signature C, withdrawal amount Wp, recipient identifier I
dV, the recipient public key PkV, the time T, and the random number R are concatenated, and a hash operation is performed by the hash calculator 102. The calculation result is used for the electronic signature generator 1 using the user secret key SkU.
03, a signature operation is performed to obtain a signed signature Sp.
Let i and CI be registered information.

【0058】この記名情報は図18で得た記名情報中の
残高Wrの代りに残高撹拌情報CIを用いたものとな
る。従って記名署名検証装置430は図21に示したも
のと全く同様の機能構成を用いればよい。以下実施例3
と同じく、全ての公開鍵暗号方法をRSAを用いた場合
について説明を行う。なお、数式内でのA=g(B)と
いう形は、Bをハッシュ演算した結果がAであることを
表し、A‖Bという形はAとBの結合を表わす。 (利用許可証発行)実施例3における処理と同一であ
る。 (電子小切手発行)ここでの電子小切手発行処理におい
ては実行が可能である場合、利用者U端末の記憶装置に
ある電子小切手の更新処理も共に行う場合について説明
する。つまり新たに発行する発行要求金額Wと、いまま
でもっている電子小切手から所望額(更新要求額)Wc
との和を現金とする小切手を発行する場合である。この
発行における通信は図23とほぼ同一であり、機能構成
も図29とほぼ同一であるが、図35に示す。利用者U
端末100は記憶装置101に小切手発行管理機関Bよ
り発行された有効な電子小切手があるかないか判断し、
もし、ある場合は小切手残高Wrを利用者U端末100
と小切手発行管理機関B装置300のみが共有する残高
暗号鍵SkC(秘密鍵暗号法における秘密鍵)により攪
乱し残高攪乱情報CIを生成する。以後の処理は実施例
3における小切手残高Wrとして残高攪乱情報CIを用
いる。次に、現在の時刻Tを取得し、乱数Rを生成し、
該当小切手署名C、更新要求額Wc、残高攪乱情報C
I、自らの公開鍵PkUと識別子IdU、上記の時刻T
と乱数Rに対して自らの秘密鍵SkUで電子署名を施し
た更新署名Scを生成する。
This name information uses the balance stirring information CI instead of the balance Wr in the name information obtained in FIG. Therefore, the signed signature verification device 430 may use exactly the same functional configuration as that shown in FIG. Example 3 below
In the same manner as described above, a case will be described in which all public key encryption methods use RSA. Note that the form A = g (B) in the mathematical expression indicates that the result of hashing B is A, and the form A‖B indicates the combination of A and B. (Issuance of license) This is the same as the processing in the third embodiment. (Electronic Check Issuance) A description will be given of a case where the electronic check issuance processing is executable and an update of the electronic check in the storage device of the user U terminal is also performed. In other words, the issuance request amount W to be newly issued and the desired amount (renewal request amount) Wc from the existing electronic check
This is the case where a check is issued with the sum of cash as cash. The communication in this issue is almost the same as FIG. 23, and the functional configuration is almost the same as FIG. 29, but is shown in FIG. User U
The terminal 100 determines whether or not there is a valid electronic check issued by the check issuance management organization B in the storage device 101,
If there is, the check balance Wr is transferred to the user U terminal 100.
And the balance is disturbed by the balance encryption key SkC (secret key in the secret key cryptography) shared only by the check issuing management organization B apparatus 300 to generate balance disturbance information CI. Subsequent processing uses the balance disturbance information CI as the check balance Wr in the third embodiment. Next, obtain the current time T, generate a random number R,
Applicable check signature C, renewal request amount Wc, balance disturbance information C
I, own public key PkU and identifier IdU, time T
And an update signature Sc in which an electronic signature is given to the random number R with its own secret key SkU.

【0059】Sc=g(C‖Wc‖CI‖PkU‖IdU
‖T‖R)SkUdmod PkUn なお、ここでの更新要求額Wcと小切手残高Wrは同額
であるとし、以下では上記更新署名Scを生成した場合
について説明を行う。利用者U端末は発行要求金額W、
利用許可証(許可証署名L、利用者識別子IdU、利用
者U公開鍵PkU、有効期限EL、利用者登録機関T識
別子IdT、利用者登録機関T公開鍵識別子IdPk
T)、上記電子小切手(小切手署名C、発行金額Wi、
発行番号Rc、有効期限EC、小切手発行管理機関識別
子IdB、小切手発行管理機関公開鍵識別子IdPk
B),更新情報(更新署名Sc、更新要求額Wc、残高
攪乱情報CI、時刻T、乱数R)を小切手発行管理機関
B装置300に送信する。
Sc = g (C‖Wc‖CI‖PkU‖IdU
(‖T‖R) SkUd mod PkUn The renewal request amount Wc and the check balance Wr are assumed to be the same here, and the case where the renewal signature Sc is generated will be described below. User U terminal issuance request amount W,
License (License signature L, user identifier IdU, user U public key PkU, expiration date EL, user registration organization T identifier IdT, user registration organization T public key identifier IdPk
T), the electronic check (check signature C, issue amount Wi,
Issue number Rc, expiration date EC, check issuing management institution identifier IdB, check issuing management institution public key identifier IdPk
B), and transmits the update information (update signature Sc, update request amount Wc, balance disturbance information CI, time T, random number R) to the check issuing management institution B apparatus 300.

【0060】小切手発行管理機関B装置300は受信し
た利用許可証を検証する。検証内容としては、利用者登
録機関Tの公開鍵PkTによる許可証署名Lの検証、有
効期限ELの検証、利用者管理装置380に格納されて
いる利用者情報との整合性の検証である。次に、時刻T
の妥当性を検証した後、受信した電子小切手を検証す
る。検証内容としては、自らの公開鍵PkBによる小切
手署名Cの検証、有効期限ECの検証である。
The check issuing management organization B apparatus 300 verifies the received license. The verification contents include verification of the permit signature L using the public key PkT of the user registration organization T, verification of the expiration date EL, and verification of consistency with the user information stored in the user management device 380. Next, at time T
After verifying the validity of the electronic check, the received electronic check is verified. The verification contents include verification of the check signature C using the own public key PkB and verification of the expiration date EC.

【0061】次に受信した更新情報を検証する。検証内
容としては、利用許可証中の利用者識別子IdUと利用
者U公開鍵PkU、電子小切手中の小切手署名C、更新
情報を用いた更新署名Scが、以下の関係になっている
か検証する。 g(C‖Wc‖CI‖PkU‖IdU‖T‖R)=Sc
SkUemod PkUn 検証が正しければ、残高攪乱情報CIを残高暗号鍵Sk
Cで復号化し、残高Wrを生成する。
Next, the received update information is verified. As the verification contents, it is verified whether the user identifier IdU in the license, the user U public key PkU, the check signature C in the electronic check, and the update signature Sc using the update information have the following relationships. g (C‖Wc‖CI‖PkU‖IdU‖T‖R) = Sc
SkUe mod PkUn If the verification is correct, balance disturbance information CI is transferred to balance encryption key Sk.
Decrypt with C to generate balance Wr.

【0062】次に、小切手管理装置370から発行番号
Rcに対応する記名署名履歴(S1,…,Sn)を読み
出し、記名署名履歴中に更新署名Scが有るか否かを検
証する。記名署名履歴中に更新署名Scが有る場合、本
検証結果は不正となる。この検証が正しければ、記名署
名履歴にScをSn+1として加える。それに加え、こ
の例では小切手管理装置370から発行番号Rcに対応
する使用済みエリア({Wr1,X1}…{Wrn,X
n})を読み出し、{Wr,Wc}が使用済みエリアと
の重なりの部分が有るか否かを検証する。X1,…,X
nは、電子小切手の残高Wrから差し引くべき額、つま
り更新要求額Wcのみならず、振出金額Wp、振込額W
t、預入額Wdの何れかを示す。ここまでの検証が全て
正しければ、小切手管理装置370内の発行番号Rcに
対応する使用済みエリアに{Wr,Wc}を(Wrn+
1,Xn+1)として加える。
Next, the signature signature history (S1,..., Sn) corresponding to the issue number Rc is read from the check management device 370, and it is verified whether or not the update signature Sc exists in the signature signature history. If the updated signature Sc is present in the registered signature history, the verification result becomes invalid. If this verification is correct, Sc is added to the signature history as Sn + 1. In addition, in this example, the check management apparatus 370 uses the used area ({Wr1, X1}... {Wrn, X) corresponding to the issue number Rc.
n}) and verify whether {Wr, Wc} overlaps the used area. X1, ..., X
n is the amount to be deducted from the balance Wr of the electronic check, that is, not only the renewal request amount Wc, but also the withdrawal amount Wp and the remittance amount W
t or the deposit amount Wd. If all of the verifications so far are correct, {Wr, Wc} is added to the used area corresponding to the issue number Rc in the check management device 370 (Wrn +
1, Xn + 1).

【0063】この小切手管理装置370の記憶を利用し
た電子小切手検証の処理手順を図30に示す。まず検証
対象の電子小切手の残高Wr、使用額X、発行額Wi、
署名Sを読み込み(S1)、また小切手管理装置370
から記名署名履歴S1,…,Snを読み込み(S2)、
k=1とし(S3)、SがSkと等しくないかを調べ
(S4)、等しくなければkを+1してステップS4に
戻ることを繰返し、かつkがnを超えたかを調べる(S
5)。k>nとなると、小切手管理装置370に記憶さ
れている発行番号Rcに対するそれまでの残高と使用額
(更新要求額)の組(Wr1,X1),…,(Wrn,X
n)を読み込み(S6)、WrがX1,…,Xnの何れ
かと等しいか、これより大であり、かつWiと等しいか
これより小であるかを調べ(S7)、これを満せば、k
=1とし(S8)、WrがWrk−Xkと等しいかこれよ
り小さいか、又はWrkがWr−Xと等しいかこれより小
の何れか一方を満せばkを+1し、かつkがnを越えた
かを調べ越えなければステップS9に戻ることを繰返す
(S10)。例えばWr≦Wrk−Xkが満されず、Wr
の方が大であっても、Wrk≦Wr−Xが満されると、こ
のWr,XはWrn,Xnよりも先に振出されたものとさ
れる。しかし、この何れの条件も成立しなければ、不正
の小切手とされる。kがnを越えると、Sc,Wr,X
をそれぞれ、Sn+1,Wrn+1,Xn+1として小切
手管理装置370に記憶する(S11)。
FIG. 30 shows a processing procedure of the electronic check verification using the storage of the check management device 370. First, the balance Wr of the electronic check to be verified, the used amount X, the issued amount Wi,
The signature S is read (S1), and the check management device 370 is read.
.., Sn are read from (S2)
It is set that k = 1 (S3), it is checked whether S is not equal to Sk (S4), and if it is not, k is incremented by 1 and the process returns to step S4, and it is checked whether k exceeds n (S3).
5). When k> n, a set (Wr1, X1) of the balance and the usage amount (renewal request amount) so far for the issue number Rc stored in the check management device 370, ..., (Wrn, X
n) is read (S6), and it is checked whether Wr is equal to or larger than X1,..., Xn and equal to or smaller than Wi (S7). k
= 1 (S8), and if Wr is equal to or smaller than Wrk-Xk or Wrk is equal to or smaller than Wr-X, k is incremented by 1, and k is incremented by n. It is checked whether or not it has exceeded, and if it does not exceed, the process returns to step S9 is repeated (S10). For example, Wr ≦ Wrk−Xk is not satisfied, and Wr
If Wrk ≦ Wr−X is satisfied, it is determined that this Wr, X has been issued earlier than Wrn, Xn. However, if neither of these conditions is satisfied, the check is an unauthorized check. If k exceeds n, Sc, Wr, X
Are stored in the check management device 370 as Sn + 1, Wrn + 1, and Xn + 1, respectively (S11).

【0064】図35の説明に戻りここまでの検証が全て
正しければ、以下の演算により新規小切手発行金額W
i′を決定する。 Wi′=W+Wc 次に発行番号Rc′を決定する。ここでは、発行番号R
c′はユニークな番号になるように選択する。次に、小
切手の有効期限EC′を決定する。ここでは、有効期限
EC′は発行日時、小切手発行管理機関B公開鍵識別子
IdPkB、利用許可証の有効期限ELより一意に定ま
るものとする。新規小切手署名C′を以下の演算により
生成する。
Returning to the description of FIG. 35, if all the verifications so far are correct, the new check issuance amount W is calculated by the following operation.
Determine i '. Wi '= W + Wc Next, the issue number Rc' is determined. Here, issue number R
c 'is selected to be a unique number. Next, the validity period EC 'of the check is determined. Here, it is assumed that the expiration date EC 'is uniquely determined from the issue date and time, the check issuing management organization B public key identifier IdPkB, and the expiration date EL of the license. A new check signature C 'is generated by the following operation.

【0065】C′=g( PkU‖Wi′‖Rc′‖EC′‖IdB
‖IdPkB)SkBdmod PkBn 小切手発行管理機関B装置300は電子小切手(小切手
署名C′、小切手発行金額Wi′、発行番号Rc′、有
効期限EC′)を利用者U端末100に送信する。利用
者U端末100は電子小切手を受信し、その検証を行
う。検証の内容としては、発行金額Wi′がWi′=W
+Wcの関係になっているかの検証、自らの利用許可証
中の公開鍵PkUと記憶装置から読み出したIdB,I
dPkB、PkBと受信した電子小切手を用いて、以下
の関係を満たしているかの検証である。
C '= g (PkU‖Wi'‖Rc'‖EC'‖IdB
{IdPkB) SkBd mod PkBn The check issuance management institution B apparatus 300 transmits an electronic check (check signature C ', check issuance amount Wi', issue number Rc ', expiration date EC') to the user U terminal 100. The user U terminal 100 receives the electronic check and verifies it. As the contents of the verification, the issue amount Wi ′ is Wi ′ = W
+ Wc, public key PkU in own license and IdB, I read from storage device
It is verification that the following relationship is satisfied using dPkB and PkB and the received electronic check.

【0066】g( PkU‖Wi′‖Rc′‖EC′‖IdB ‖IdPk
B)=C′PkBemod PkBn 以上の検証が全て正しければ、上記電子小切手を記憶装
置101に格納する。また、小切手発行管理機関B装置
300は、初めてこの利用許可証(この処理中で利用者
U端末100から受信したもの)によってこの処理が行
われた場合、利用者情報管理装置380にその利用許可
証を格納する。更新要求額Wcとしては最大残高Wrま
で用いることができ、このようにWcを特に設けること
なく、常にWrを更新要求額としてもよい。以下の説明
では利用者U端末100が保持する電子小切手に関連す
る表記は、全ての上記記号より“′”を除いた形で表わ
す。 (小切手振出し/支払い)まず、利用者U端末100は
電子小切手(小切手署名C、利用者U、公開鍵PkU、
発行金額Wi、発行番号Rc、有効期限EC、小切手発
行管理機関B識別子IdB、小切手発行管理機関B公開
鍵識別子IdPkB)を受領者V端末400に送信す
る。受領者V端末400は受信した電子小切手を検証す
る。検証の内容は前記(電子小切手発行)中で述べた処
理中の対応するものと同様である。この検証が正しけれ
ば、現在の時刻Tを取得し、乱数Rを生成し、受領者V
の利用許可証、時間T、乱数Rを利用者U端末100へ
送信する。利用者U端末100は受信した受領者Vの利
用許可証と時間Tの妥当性を検証する。これらの検証が
正しければ、小切手残高Wrを利用者Uと小切手発行管
理機関Bのみが共有する残高暗号鍵SkC(秘密鍵暗号
法における秘密鍵)により攪乱し残高攪乱情報CIを生
成する。次に、振出し/支払い額Wpと残高攪乱情報C
Iと受領者Vの公開鍵PkV、識別子IdVと小切手署
名Cと上記の時間T、乱数Rに対してハッシュ演算をし
たものに対して、利用者Uの秘密鍵SkUで以下の演算
により電子署名を施した記名署名Spを生成する。
G (PkU‖Wi'‖Rc'‖EC'‖IdB‖IdPk
B) = C ′ PkBe mod PkBn If all the verifications above are correct, the electronic check is stored in the storage device 101. Also, when the check issuance management institution B apparatus 300 performs the process for the first time with this use certificate (the one received during this process from the user U terminal 100), the check issuance management institution B apparatus 300 sends the use permission to the user information management device 380. Store testimony. Up to the maximum balance Wr can be used as the update request amount Wc, and Wr may be always used as the update request amount without particularly providing Wc. In the following description, the notation related to the electronic check held by the user U terminal 100 is represented by excluding “′” from all the above symbols. (Check Delivery / Payment) First, the user U terminal 100 sends an electronic check (check signature C, user U, public key PkU,
The issue amount Wi, the issue number Rc, the expiration date EC, the check issuance management institution B identifier IdB, and the check issuance management institution B public key identifier IdPkB) are transmitted to the recipient V terminal 400. The recipient V terminal 400 verifies the received electronic check. The contents of the verification are the same as the corresponding ones in the processing described in (Electronic check issuance). If the verification is correct, the current time T is obtained, a random number R is generated, and the recipient V
Is transmitted to the user U terminal 100. The user U terminal 100 verifies the validity of the received license of the recipient V and the time T. If these verifications are correct, the check balance Wr is disturbed by the balance encryption key SkC (secret key in the secret key cryptography) shared only by the user U and the check issuing and managing organization B to generate the balance disturbance information CI. Next, the withdrawal / payment amount Wp and the balance disturbance information C
A hash operation is performed on I, the public key PkV of the recipient V, the identifier IdV, the check signature C, the time T, and the random number R, and an electronic signature is obtained by the following operation using the secret key SkU of the user U. Is generated.

【0067】Sp=g(C‖Wp‖CI‖PkV‖IdV
‖T‖R)SkUdmod PkUn 次に、受領者V端末400に記名情報(記名署名Sp、
振出し/支払い額Wp、残高攪乱情報CI)を送信す
る。受領者V端末400は先に受信した電子小切手中の
小切手署名C、利用者U公開鍵PkU、自らの公開鍵P
kV、識別子IdV、送信した時間T、乱数Rを用いて
記名署名Spが、以下の関係を満たしているか検証す
る。
Sp = g (C‖Wp‖CI‖PkV‖IdV
‖T‖R) SkUd mod PkUn Next, the receiver V terminal 400 stores the signature information (signature signature Sp,
Send out / payout amount Wp and balance disturbance information CI). The recipient V terminal 400 checks the signature C, the user U public key PkU, and the own public key P in the electronic check received earlier.
Using the kV, the identifier IdV, the transmission time T, and the random number R, it is verified whether or not the signed signature Sp satisfies the following relationship.

【0068】g(C‖Wp‖CI‖PkV‖IdV‖T
‖R)=SpPkUemod PkUn 正しければ、正当な振出し/支払いが成されたと判断
し、電子小切手(小切手署名C、利用者U公開鍵Pk
U、発行金額Wi、発行番号Rc、有効期限EC、小切
手発行管理機関B識別子IdB、小切手発行管理機関B
公開鍵識別子IdPkB)と記名情報(記名署名Sp、
振出し/支払い額Wp、残高攪乱情報CI、時間T、乱
数R)を記憶装置に格納する。つまり実施例3中の(小
切手振出し/支払い)の説明において、Wrの代りにC
Iを用い、又はWrからCIを生成する点が異なるのみ
である。 (取立依頼)受領者V端末400は利用者U端末100
より振出された(支払われた)電子小切手(小切手署名
C、利用者U公開鍵PkU、発行金額Wi、発行番号R
c、有効期限EC)と記名情報(記名署名Sp、振出し
/支払い額Wp、残高攪乱情報CI、受領者Vの公開鍵
PkV、識別子IdV、時間T、乱数R)を小切手発行
管理機関B装置300に送信する。小切手発行管理機関
B装置300は受信した電子小切手の検証を行う。その
内容は前記(電子小切手発行)で述べた処理中の対応す
るものと同様である。この検証が正しければ、受信した
記名情報の検証を行う。その内容は前記(小切手振出し
/支払い)で述べた処理中の対応するものと同様であ
る。
G (C‖Wp‖CI‖PkV‖IdV‖T
‖R) = Sp PkUe mod PkUn If correct, it is determined that a valid withdrawal / payment has been made, and an electronic check (check signature C, user U public key Pk)
U, issue amount Wi, issue number Rc, expiration date EC, check issuance management institution B identifier IdB, check issuance management institution B
Public key identifier IdPkB) and signed information (signed signature Sp,
The withdrawal / payout amount Wp, balance disturbance information CI, time T, and random number R) are stored in the storage device. In other words, in the description of (check issuing / payment) in the third embodiment, instead of Wr, C
The only difference is that CI is generated using I or from Wr. (Request for collection) The recipient V terminal 400 is the user U terminal 100
Electronic check issued (paid) (check signature C, user U public key PkU, issue amount Wi, issue number R
c, expiration date EC) and signature information (signature signature Sp, withdrawal / payment amount Wp, balance disturbance information CI, public key PkV of recipient V, identifier IdV, time T, random number R). Send to The check issuing management institution B apparatus 300 verifies the received electronic check. The content is the same as the corresponding one in the processing described in (Electronic Check Issuance) above. If the verification is correct, the received name information is verified. The contents are the same as the corresponding ones in the processing described in (Check issue / payment) above.

【0069】この検証も正しければ、小切手管理装置内
の発行番号Rcの電子小切手に関する情報を用いて検証
を行う。この処理の内容は前記(電子小切手発行)で述
べた処理中の対応するものと同一の処理である。つまり
実施例3中のWrをCIとしたものと同様である。 (取立手続き)実施例3と同じ処理が行われる。 (振込手続き)まず、利用者U端末100は電子小切手
(小切手署名C、利用者U公開鍵PkU、発行金額W
i、発行番号Rc、有効期限EC、小切手発行管理機関
B識別子IdB、小切手発行管理機関B公開鍵識別子I
dPkB)、振込先識別子IdVを小切手発行管理機関
B装置300に送信する。小切手発行管理機関B装置3
00は受信した電子小切手を検証する。検証の内容は前
記(電子小切手発行)で述べた処理中の対応するものと
同様である。この検証が正しければ、現在の時刻Tを取
得し、乱数Rを生成する。次に受信した振込先識別子I
dVの利用許可証を利用者情報管理装置より読み出す。
次に、小切手発行管理機関B装置300は利用者U端末
100に振込先識別子IdVの利用許可証と上記時刻
T、乱数Rを送信する。利用者U端末100は受信した
振込先識別子IdVの利用許可証と時間Tの妥当性を検
証する。これらの検証が正しければ、残高暗号鍵SkC
(秘密鍵暗号法における秘密鍵)により攪乱し残高攪乱
情報CIを生成する。
If the verification is also correct, the verification is performed using the information on the electronic check of the issue number Rc in the check management device. The content of this processing is the same as the corresponding processing in the processing described in (Electronic Check Issuance) above. That is, it is the same as the case where Wr in the third embodiment is set to CI. (Collection procedure) The same processing as in the third embodiment is performed. (Transfer procedure) First, the user U terminal 100 sends an electronic check (check signature C, user U public key PkU, issue amount W
i, issue number Rc, expiration date EC, check issuing management institution B identifier IdB, check issuing management institution B public key identifier I
dPkB), and transmits the transfer destination identifier IdV to the check issuing institution B apparatus 300. Check issuance management organization B device 3
00 verifies the received electronic check. The contents of the verification are the same as the corresponding ones in the processing described in (Electronic Check Issuance) above. If the verification is correct, the current time T is obtained, and a random number R is generated. Next received transfer destination identifier I
The dV license is read from the user information management device.
Next, the check issuing management institution B apparatus 300 transmits the usage permit of the transfer destination identifier IdV, the time T, and the random number R to the user U terminal 100. The user U terminal 100 verifies the validity of the use permit of the received transfer destination identifier IdV and the time T. If these verifications are correct, the balance encryption key SkC
(A secret key in the secret key cryptography) to generate balance disturbance information CI.

【0070】次に、振込額Wtと残高攪乱情報CIと振
込先の公開鍵PkV、識別子IdVと小切手署名Cと上
記の時間T、乱数Rに対してハッシュ演算をしたものに
対して、利用者Uの秘密鍵SkUで以下の演算により電
子署名を施した振込署名Stを生成する。 St=g(C‖Wt‖CI‖PkV‖IdV‖T‖R)
SkUdmod PkUn 次に、小切手発行管理機関B装置300に振込情報(振
込署名St、振込額Wt、残高攪乱情報CI)を送信す
る。小切手発行管理機関B装置300は先に受信した振
込情報を検証する。検証内容は前記(小切手振出し/支
払い)で述べた処理中の対応するものと同様である。検
証が正しければ、電子小切手(小切手署名C、利用者U
公開鍵PkU、発行金額Wi、発行番号Rc、有効期限
EC、小切手発行管理機関B識別子IdB、小切手発行
管理機関B公開鍵識別子IdPkB)と振込情報(振込
署名St、振込額Wt、残高攪乱情報CI、振込先の公
開鍵PkV、識別子IdV、時間T、乱数R)を記憶装
置に格納する。
Next, the user performs a hash operation on the transfer amount Wt, the balance disturbance information CI, the public key PkV of the transfer destination, the identifier IdV, the check signature C, the time T, and the random number R. A transfer signature St to which an electronic signature has been applied is generated by the following operation using the secret key SkU of U. St = g (C‖Wt‖CI‖PkV‖IdV‖T‖R)
SkUd mod PkUn Next, the transfer information (the transfer signature St, the transfer amount Wt, and the balance disturbance information CI) is transmitted to the check issuing management institution B apparatus 300. The check issuing management institution B apparatus 300 verifies the previously received transfer information. The verification content is the same as the corresponding one in the processing described in (Check issue / payment) above. If the verification is correct, the electronic check (check signature C, user U
Public key PkU, issue amount Wi, issue number Rc, expiration date EC, check issuance management organization B identifier IdB, check issuance management organization B public key identifier IdPkB, and transfer information (transfer signature St, transfer amount Wt, balance disturbance information CI) , The transfer destination public key PkV, the identifier IdV, the time T, and the random number R) are stored in the storage device.

【0071】ここまでの処理で、(振込手続き)処理は
終了であるが、この振込が本当に正当なものであるとは
判断出来ない。それゆえ、この処理の後、小切手発行管
理機関B装置300は、オフラインもしくはオンライン
で、小切手管理装置370内の発行番号Rcの電子小切
手に関する情報を用いて検証を行う。本処理の内容は
(電子小切手発行)で述べた処理中の対応するものと同
一の処理で、意味的には(取立依頼)処理に相当する。
この場合も実施例3中の(振込手続き)中でWrをCI
とし、またWrからCIを生成している点が違うのみで
ある。 (預け入れ)まず、利用者U端末100は残高Wrを残
高暗号鍵SkC(秘密鍵暗号法における秘密鍵)により
攪乱し残高攪乱情報CIを生成する。次に、現在の時刻
Tを取得し、乱数Rを生成する。次に、利用者Uの公開
鍵PkU、識別子IdU、該当小切手署名C、預け入れ
額Wd、残高攪乱情報CI、上記時刻T、乱数Rに対し
て利用者Uの秘密鍵SkUで署名をした預け入れ署名S
dを生成し、電子小切手(小切手署名C、利用者U公開
鍵PkU、発行金額Wi、発行番号Rc、有効期限E
C、小切手発行管理機関B識別子IdB、小切手発行管
理機関B公開鍵識別子IdPkB)と預け入れ情報(預
け入れ署名Sd、預け入れ額Wd、残高攪乱情報CI、
利用者Uの識別子IdU、時刻T、乱数R)を小切手発
行管理機関B装置300に送信する。
Although the (transfer procedure) process has been completed in the processing so far, it cannot be determined that the transfer is really legitimate. Therefore, after this processing, the check issuance management institution B apparatus 300 performs verification offline or online using the information on the electronic check of the issue number Rc in the check management apparatus 370. The content of this process is the same as the corresponding process in the process described in (Electronic Check Issuance), and is equivalent to the (collection request) process in meaning.
Also in this case, Wr is changed to CI during (transfer procedure) in the third embodiment.
The only difference is that CI is generated from Wr. (Deposit) First, the user U terminal 100 disturbs the balance Wr with the balance encryption key SkC (secret key in secret key cryptography) to generate balance disturbance information CI. Next, the current time T is obtained, and a random number R is generated. Next, a deposited signature obtained by signing the public key PkU of the user U, the identifier IdU, the corresponding check signature C, the deposit amount Wd, the balance disturbance information CI, the time T, and the random number R with the secret key SkU of the user U. S
d, and generates an electronic check (check signature C, user U public key PkU, issue amount Wi, issue number Rc, expiration date E
C, check issuance management organization B identifier IdB, check issuance management organization B public key identifier IdPkB, and deposit information (deposit signature Sd, deposit amount Wd, balance disturbance information CI,
The identifier Ud of the user U, the time T, and the random number R) are transmitted to the check issuing management institution B apparatus 300.

【0072】小切手発行管理機関B装置300は受信し
た電子小切手の検証を行う。その内容は(電子小切手発
行)で述べた処理中の対応するものと同様である。この
検証が正しければ、受信した預け入れ情報の検証を行
う。その内容は(小切手振出し/支払い)で述べた処理
中の対応するものと同様である。この検証も正しけれ
ば、小切手管理装置370内の発行番号Rcの電子小切
手に関する情報を用いて検証を行う。本処理の内容は
(電子小切手発行)で述べた処理中の対応するものと同
一の処理である。この検証は実施例2において前述した
ように、オフラインで処理しても、オンラインで処理し
ても構わない。全ての検証の結果が全て正しければ、小
切手発行管理機関B装置は、本振込処理が正当になされ
たと判断し、電子小切手、預け入れ情報を記憶装置に格
納する。この預け入れ処理も実施例3中の預け入れ処理
中のWrをCIとし、またWrからCIを生成して用い
る点が違うのみである。
The check issuing management organization B apparatus 300 verifies the received electronic check. The contents are the same as the corresponding ones in the processing described in (electronic check issuance). If the verification is correct, the received deposit information is verified. Its contents are the same as the corresponding ones in the processing described in (Check issue / payment). If the verification is also correct, the verification is performed using the information on the electronic check of the issue number Rc in the check management device 370. The content of this processing is the same as the corresponding processing in the processing described in (electronic check issuance). This verification may be performed off-line or on-line as described in the second embodiment. If all the verification results are correct, the check issuance management institution B apparatus determines that this transfer processing has been properly performed, and stores the electronic check and deposit information in the storage device. This depositing process also differs from the third embodiment in that Wr during the depositing process is used as CI, and CI is generated from Wr and used.

【0073】実施例4中で述べた(Wr,Wc)の履歴
検証は実施例3に適用してもよい。
The (Wr, Wc) history verification described in the fourth embodiment may be applied to the third embodiment.

【0074】[0074]

【発明の効果】以上により、この発明では小切手発行管
理機関、利用者、受領者の格納情報及びプロトコルを工
夫することにより通信回線やICカードを通じた振り出
し・受領処理を実現する。さらに、振り出し者、受領者
の2者間で振り出し処理を行えるため処理上の負担が少
なく、小切手発行管理機関のシステムコストも少ない。
As described above, according to the present invention, the issuing / receiving process through a communication line or an IC card is realized by devising the check issuing management organization, the user, and the storage information and protocol of the recipient. Furthermore, since the issuing process can be performed between the issuing party and the recipient, the processing load is small, and the system cost of the check issuing management organization is also small.

【0075】また、小切手発行管理機関、利用者、受領
者がそれぞれの秘密情報(公開鍵暗号における秘密鍵)
を利用して署名することにより成りすまし、偽造等の不
正が防止でき、責任の所在を明確化できる。実施例4に
よれば電子小切手を使用可能額ではなく使用済みエリア
で管理することにより、不正使用時に不正を早期に検出
出来る。 ・電子小切手残高を小切手発行管理機関と利用者のみが
共有している秘密鍵(秘密鍵暗号における秘密鍵)で暗
号化するので、利用者は受領者より自らのプライバシィ
を守ることが出来る。(所持額を知られない) ・利用者は振出し/支払い時に、公開鍵暗号と秘密鍵暗
号を組み合わせて使用するため、偽造に対する安全性が
あがる。
The check issuance management institution, the user, and the recipient receive their respective secret information (secret key in public key encryption).
By using the signature, impersonation, forgery such as forgery can be prevented, and the responsibility can be clarified. According to the fourth embodiment, by managing the electronic check not in the usable amount but in the used area, it is possible to detect fraud at the time of illegal use.・ Since the electronic check balance is encrypted with the secret key (secret key in secret key encryption) shared only by the check issuing management organization and the user, the user can protect his / her privacy from the recipient. (The amount of possession is unknown.)-The user uses a combination of public key cryptography and private key cryptography at the time of withdrawal / payment, which increases security against forgery.

【図面の簡単な説明】[Brief description of the drawings]

【図1】この発明の基本処理概要を示すブロック図。FIG. 1 is a block diagram showing an outline of a basic process of the present invention.

【図2】電子小切手発行の基本処理を示すブロック図。FIG. 2 is a block diagram showing basic processing for issuing an electronic check.

【図3】電子小切手振出しの基本処理を示すブロック
図。
FIG. 3 is a block diagram showing a basic process of issuing an electronic check.

【図4】電子小切手取立依頼の基本処理を示すブロック
図。
FIG. 4 is a block diagram showing basic processing of an electronic check collection request.

【図5】利用許可証発行における利用者登録機関の処理
を示す流れ図。
FIG. 5 is a flowchart showing processing of a user registration institution in issuing a license.

【図6】電子小切手発行における利用者端末の処理を示
す流れ図。
FIG. 6 is a flowchart showing processing of the user terminal in issuing an electronic check.

【図7】電子小切手発行における小切手発行登録機関の
処理を示す流れ図。
FIG. 7 is a flowchart showing processing of a check issuing registrar in electronic check issuance.

【図8】小切手振出しにおける利用者端末の処理を示す
流れ図。
FIG. 8 is a flowchart showing processing of the user terminal in issuing a check.

【図9】小切手振出しにおける受領者端末の処理を示す
流れ図。
FIG. 9 is a flowchart showing processing of the recipient terminal in issuing a check.

【図10】取立依頼における受領者端末の処理を示す流
れ図。
FIG. 10 is a flowchart showing processing of a recipient terminal in a collection request.

【図11】取立依頼における小切手発行登録機関の処理
を示す流れ図。
FIG. 11 is a flowchart showing the processing of a check issuance registration agency in a collection request.

【図12】振込みにおける利用者端末の処理を示す流れ
図。
FIG. 12 is a flowchart showing processing of the user terminal in the transfer.

【図13】振込みにおける小切手発行登録機関の処理を
示す流れ図。
FIG. 13 is a flowchart showing processing of a check issuing and registering organization in a transfer.

【図14】預け入れにおける利用者端末の処理を示す流
れ図。
FIG. 14 is a flowchart showing processing of the user terminal in depositing.

【図15】預け入れにおける小切手発行登録機関の処理
を示す流れ図。
FIG. 15 is a flowchart showing the processing of a check issuing registrar in depositing.

【図16】許可証署名生成装置の実施例を示すブロック
図。
FIG. 16 is a block diagram showing an embodiment of a permit signature generation device.

【図17】小切手署名生成装置の実施例を示すブロック
図。
FIG. 17 is a block diagram illustrating an embodiment of a check signature generation device.

【図18】記名署名生成装置の実施例を示すブロック
図。
FIG. 18 is a block diagram showing an embodiment of a signature generation apparatus.

【図19】利用許可証検証装置の実施例を示すブロック
図。
FIG. 19 is a block diagram showing an embodiment of a usage certificate verification device.

【図20】電子小切手検証装置の実施例を示すブロック
図。
FIG. 20 is a block diagram showing an embodiment of the electronic check verification device.

【図21】記名署名検証装置の実施例を示すブロック
図。
FIG. 21 is a block diagram showing an embodiment of a signature verification apparatus;

【図22】実施例3における利用許可証発行処理のプロ
トコル図。
FIG. 22 is a protocol diagram of a usage certificate issuing process according to the third embodiment.

【図23】実施例3における小切手発行(更新処理含
む)処理のプロトコル図。
FIG. 23 is a protocol diagram of a check issuance (including update process) process in the third embodiment.

【図24】実施例3における振出し/支払い処理のプロ
トコル図。
FIG. 24 is a protocol diagram of a withdrawal / payment process in the third embodiment.

【図25】実施例3における取立依頼処理のプロトコル
図。
FIG. 25 is a protocol diagram of a collection request process in the third embodiment.

【図26】実施例3における振込み処理のプロトコル
図。
FIG. 26 is a protocol diagram of a transfer process in the third embodiment.

【図27】実施例3における預け入れ処理のプロトコル
図。
FIG. 27 is a protocol diagram of a deposit processing in the third embodiment.

【図28】実施例3における利用許可証発行処理の機能
構成図。
FIG. 28 is a functional configuration diagram of a license issuance process according to the third embodiment.

【図29】実施例3における小切手発行(更新処理含
む)処理の機能構成図。
FIG. 29 is a functional configuration diagram of a check issuance (including an update process) process according to the third embodiment.

【図30】実施例3における振出し/支払い処理の機能
構成図。
FIG. 30 is a functional configuration diagram of a withdrawal / payment process according to a third embodiment.

【図31】実施例3における取立依頼処理の機能構成
図。
FIG. 31 is a functional configuration diagram of a collection request process according to the third embodiment.

【図32】実施例3における振込み処理の機能構成図。FIG. 32 is a functional configuration diagram of a transfer process according to a third embodiment.

【図33】実施例3における預け入れ処理の機能構成
図。
FIG. 33 is a functional configuration diagram of a deposit processing in the third embodiment.

【図34】実施例4中の記名情報生成器130に用いる
記名署名生成器の機能構成図。
FIG. 34 is a functional configuration diagram of a registered signature generator used in a registered information generator 130 according to the fourth embodiment.

【図35】実施例4中の電子小切手発行処理における利
用者端末及び小切手発行管理機関装置に用いられる機能
構成を示すブロック図。
FIG. 35 is a block diagram showing a functional configuration used for a user terminal and a check issuance management institution in an electronic check issuance process according to the fourth embodiment.

【図36】実施例4中の小切手発行管理機関装置での電
子小切手検証手順を示す流れ図。
FIG. 36 is a flowchart showing an electronic check verification procedure in the check issuance management institution apparatus according to the fourth embodiment.

───────────────────────────────────────────────────── フロントページの続き (72)発明者 広瀬 広幸 東京都新宿区西新宿三丁目19番2号 日本 電信電話株式会社内 ────────────────────────────────────────────────── ─── Continued on the front page (72) Inventor Hiroyuki Hirose 3-19-2 Nishi-Shinjuku, Shinjuku-ku, Tokyo Nippon Telegraph and Telephone Corporation

Claims (16)

【特許請求の範囲】[Claims] 【請求項1】 A.利用者端末は利用者の身分を証明す
る為の情報を利用者登録機関装置に登録し、 利用者登録機関装置は利用者の身元を検証し、 検証が出来れば利用者情報を生成し、 利用者情報に対して利用者登録機関の秘密鍵(公開鍵暗
号法における)で署名をした許可署名を生成し、 利用者登録機関装置は利用者端末に上記許可署名を送信
し、 利用者端末は受信した許可署名を検証し、 検証が正しければ許可署名を利用許可証として記憶装置
に記憶し、 B.利用者端末は電子小切手発行時に、利用者の利用許
可証を小切手発行管理機関装置に送信し、 小切手発行管理機関装置は受信した利用許可証を検証
し、 検証が正しければ利用許可証の一部と発行金額に対して
小切手発行管理機関の秘密鍵(公開鍵暗号法における)
で署名をした電子小切手を生成し、 電子小切手を利用者端末に返信し、 利用者端末は受信した上記電子小切手を検証し、 検証が正しければ上記電子小切手を記憶装置に記憶する
利用許可証付き電子小切手方法。
1. A. First Embodiment The user terminal registers information for certifying the identity of the user in the user registration institution, the user registration institution verifies the user's identity, and if verification is successful, generates user information. Generates a permission signature in which the user information is signed with the private key (in public key cryptography) of the user registration institution, the user registration institution transmits the permission signature to the user terminal, and the user terminal B. verify the received permission signature, and if the verification is correct, store the permission signature as a usage certificate in a storage device; When issuing an electronic check, the user terminal sends the user's license to the check issuance management institution, and the check issuance management institution verifies the received license, and if the verification is correct, a part of the license. Check issuing authority's private key (in public key cryptography)
Generates the electronic check signed in step 2, returns the electronic check to the user terminal, and the user terminal verifies the received electronic check. If the verification is correct, the electronic check is stored in the storage device with a license. Electronic check method.
【請求項2】 C.利用者端末は小切手振出時に利用者
の電子小切手を受領者端末に送信し、 受領者端末は受信した電子小切手を検証し、 検証が正しければ受領者端末の利用許可証を返信し、 利用者端末は受信した利用許可証を検証し、 検証が正しければその受領者の利用許可証の一部、送信
した電子小切手、振出し額に対して利用者の秘密鍵(公
開鍵暗号法における)で署名をした振出し署名を生成
し、 上記振出し署名を受領者端末に送信し、 受領者端末は受信した振出し署名を検証し、 検証が正しければ上記小切手情報と振出し署名を記憶装
置に記憶することを特徴とする請求項1記載の利用許可
証付き電子小切手方法。
2. C. The user terminal sends the electronic check of the user to the recipient terminal at the time of issuing the check, the recipient terminal verifies the received electronic check, and if the verification is correct, returns a license for use of the recipient terminal, and the user terminal Verifies the received license and, if the verification is correct, signs a part of the recipient's license, the sent electronic check, and the withdrawal amount with the user's private key (in public key cryptography). Generating the issued withdrawal signature, transmitting the withdrawal signature to a recipient terminal, and verifying the received withdrawal signature, and if the verification is correct, storing the check information and the withdrawal signature in a storage device. The electronic check method with a license according to claim 1.
【請求項3】 D.利用者端末は取立依頼時に受領した
電子小切手と振出し署名を小切手発行管理機関装置に送
信し、 上記機関装置は受信した電子小切手と振出し署名を検証
し、 検証結果に応じた取立手続きを行うことを特徴とする請
求項1又は2記載の利用許可証付き電子小切手方法。
3. D. The user terminal sends the electronic check and the withdrawal signature received at the time of the collection request to the check issuance management institution, and the institution above verifies the received electronic check and the withdrawal signature, and performs the collection procedure according to the verification result. The electronic check method with a license according to claim 1 or 2, wherein
【請求項4】 E.利用者端末は他者への振込時に、自
らの電子小切手、振込先名を小切手発行管理機関装置に
送信し、 小切手発行管理機関装置は受信した電子小切手を検証
し、 検証が正しければ振込先の利用許可証を記憶装置より読
み出し、 利用者端末に上記利用許可証を返信し、 利用者端末は受信した振込先の利用許可証を検証し、 検証が正しければ振込先の利用許可証の一部、送信した
電子小切手、振込額に対して利用者の秘密鍵(公開鍵暗
号法における)で署名をした振込署名を生成し、 上記振込署名を小切手発行管理機関装置に送信し、 小切手発行管理機関装置は受信した振込署名を検証し、 検証が正しければ上記小切手情報と振込署名を記憶装置
に記憶することを特徴とする請求項1乃至3の何れかに
記載の利用許可証付き電子小切手方法。
4. E. The user terminal sends its electronic check and the name of the transfer destination to the check issuance management institution at the time of transfer to another person, and the check issuance management institution verifies the received electronic check, and if the verification is correct, the transfer destination The license is read from the storage device, and the license is returned to the user terminal. The user terminal verifies the received license of the transfer destination, and if the verification is correct, a part of the license of the transfer destination. Generates a transfer signature in which the transmitted electronic check and the transfer amount are signed with a user's private key (in public key cryptography), and transmits the transfer signature to a check issuance management institution; 4. The electronic check method with a license according to claim 1, wherein the apparatus verifies the received transfer signature and, if the verification is correct, stores the check information and the transfer signature in a storage device.
【請求項5】 F.利用者端末は手持ちの電子小切手を
利用者の口座への預け入れ時に、利用許可証の一部、該
当電子小切手、預け入れ額に対して利用者の秘密鍵(公
開鍵暗号法における)で署名をした預け入れ署名を生成
し、 上記預け入れ署名を小切手発行管理機関装置に送信し、 小切手発行管理機関装置は受信した預け入れ署名を検証
し、 検証が正しければ上記小切手情報と預け入れ署名を記憶
装置に記憶することを特徴とする請求項1乃至4の何れ
かに記載の利用許可証付き電子小切手方法。
5. F. The user terminal signed a part of the license, the relevant electronic check, and the deposit amount with the user's private key (in public key cryptography) when depositing the electronic check on hand into the user's account A deposit signature is generated, and the deposit signature is transmitted to the check issuance management institution, and the check issuance management institution verifies the received deposit signature. If the verification is correct, the check information and the deposit signature are stored in a storage device. The electronic check method with a license according to any one of claims 1 to 4, characterized in that:
【請求項6】 B.電子小切手発行時に小切手発行管理
機関装置は上記小切手情報に含めて小切手管理情報を生
成し、 G.利用者端末は利用者の電子小切手を更新時に、利用
者の利用許可証の一部、当該電子小切手更新要求額に対
して利用者の秘密鍵(公開鍵暗号法における)で署名を
した更新署名を生成し、 上記電子小切手、上記更新署名を小切手発行管理機関装
置に送信し、 小切手発行管理機関装置は受信した更新署名を検証し、 検証が正しければ小切手管理情報を更新し、 利用者の公開鍵、更新要求額と同額の発行金額、上記小
切手管理情報に対して小切手発行管理機関装置の秘密鍵
で署名をした電子小切手を生成し、 電子小切手を利用者端末に返信し、 利用者端末は受信した上記電子小切手を検証し、 検証が正しければ上記電子小切手を記憶装置に記憶する
ことを特徴とする請求項1乃至5の何れかに記載の利用
許可証付き電子小切手方法。
6. B. At the time of electronic check issuance, the check issuance management institution generates check management information included in the check information; At the time of updating the user's electronic check, the user terminal signs a part of the user's license, the amount of the electronic check renewal request, with the user's private key (in public key cryptography). And sends the electronic check and the renewal signature to the check issuance management institution, and the check issuance management institution verifies the received renewal signature, and if the verification is correct, updates the check management information and makes the user public. A key, an issuance amount equal to the renewal request amount, an electronic check signed with the check issuance management institution's secret key for the check management information, and an electronic check is returned to the user terminal. The electronic check method with a license according to any one of claims 1 to 5, wherein the received electronic check is verified, and if the verification is correct, the electronic check is stored in a storage device.
【請求項7】 A.上記利用者登録機関装置は上記利用
者情報として利用者に対応した公開鍵(公開鍵暗号方式
における)と利用者管理情報を生成し、 上記許可署名の他に上記利用者の公開鍵・秘密鍵をも利
用者端末へ送信し、 B.上記電子小切手発行時に小切手発行管理機関装置は
検証が正しければ小切手情報を生成し、 上記利用許可証の一部としてこれに含まれる利用者の公
開鍵を用い、 C.利用者端末は電子小切手振出時に、上記受領者端末
は利用許可証の返信に乱数と現在時刻を加え、 上記利用許可証の一部として受領者の公開鍵を用い、 上記振出し署名の対象に上記受信した乱数、時刻を加え
ることを特徴とする請求項2乃至6の何れかに記載の利
用許可証付き電子小切手方法。
7. A. The user registration institution generates a public key (in public key cryptosystem) corresponding to the user and user management information as the user information, and, in addition to the permission signature, a public key / private key of the user. Is also transmitted to the user terminal. B. When the electronic check is issued, the check issuance management institution generates check information if the verification is correct, and uses the public key of the user included in the license as part of the license. When issuing the electronic check, the user terminal adds the random number and the current time to the reply of the license, the recipient terminal uses the recipient's public key as part of the license, and 7. The electronic check method with a license according to claim 2, wherein the received random number and time are added.
【請求項8】 E.利用者端末は他者への振込時に、上
記利用者端末に利用許可証を返信する際にこれに乱数と
現在時刻を加え、 上記振込先の利用許可証の一部として振込先の公開鍵を
用い、上記振込署名の対象として受信した乱数、時刻を
加えることを特徴とする請求項4乃至7の何れかに記載
の利用許可証付き電子小切手方法。
8. E. The user terminal adds the random number and the current time to the license when returning it to the above user terminal when transferring to another person, and uses the public key of the transfer destination as part of the transfer license. 8. The electronic check method with a license according to claim 4, wherein a random number and a time received as an object of the transfer signature are added.
【請求項9】 A.利用者登録機関装置は利用許可証発
行時に、上記利用者管理情報として利用者識別子を生成
し、また有効期限を生成し、 上記許可署名の対象に上記有効期限、利用者登録機関識
別子、利用者登録機関公開鍵識別子を加え、 上記許可署名の利用者端末への送信と共に、識別子と利
用許可証の有効期限と利用者登録機関識別子と利用者登
録機関署名鍵識別子をも送信し、 上記利用許可証に識別子と利用許可証の有効期限と利用
者登録機関識別子と利用者登録機関署名鍵識別子を加
え、 B.電子小切手発行時に、 新規発行要求額を決定し、 記憶装置に所持している電子小切手の有無、小切手残高
を取得し、 使用可能な電子小切手があれば、現在時刻を取得し、 乱数を生成し、 当該小切手署名、更新要求額、小切手残高、利用者の公
開鍵、利用者識別子、上記時刻、上記乱数に対して利用
者の秘密鍵(公開鍵暗号方式における)で署名をした更
新署名を生成し、 新規発行要求額、利用者の利用許可証、該当電子小切
手、更新情報(更新署名、更新要求額、小切手残高、上
記時刻、上記乱数)を小切手発行管理機関装置に送信
し、 小切手発行管理機関装置は受信した利用許可証を検証
し、 検証が正しければ、受信した電子小切手を検証し、 検証が正しければ、受信した更新情報を検証し、 検証が正しければ、新規発行要求額と当該電子小切手の
更新要求額を加算した発行金額を算出し、 発行番号を生成し、 有効期限を生成し、 利用許可証に含まれる利用者の公開鍵、発行金額、上記
発行番号、上記有効期限、小切手発行管理機関識別子、
小切手発行管理機関公開鍵識別子に対して小切手発行管
理機関装置の秘密鍵(公開鍵暗号方式における)で署名
をした小切手署名を生成し、 電子小切手(小切手署名、発行金額、発行番号、有効期
限、小切手発行管理機関識別子、小切手発行管理機関公
開鍵識別子)を利用者端末に返信し、 利用者端末は受信した上記電子小切手を検証し、 検証が正しければ上記電子小切手を記憶装置に記憶する
ことを特徴とする請求項6乃至8の何れかに記載の利用
許可証付き電子小切手方法。
9. A. The user registration institution device generates a user identifier as the above-mentioned user management information and a validity period when the use certificate is issued, and generates the validity period, user registration institution identifier, user In addition to the registration institution public key identifier, the above-mentioned permission signature is transmitted to the user terminal, and the identifier, the expiration date of the license, the user registration institution identifier, and the user registration institution signature key identifier are also transmitted. B. add the identifier, the expiration date of the license, the user registration institution identifier, and the user registration institution signature key identifier to the certificate; At the time of electronic check issuance, a new issuance request amount is determined, the presence / absence of electronic checks held in the storage device and the check balance are obtained, and if there are available electronic checks, the current time is obtained and a random number is generated. Generating a renewal signature in which the check signature, the renewal request amount, the check balance, the user's public key, the user identifier, the time, and the random number are signed with the user's private key (in the public key cryptosystem). The new issuance request amount, the user's license, the relevant electronic check, and the update information (update signature, update request amount, check balance, the above time, the above random number) are transmitted to the check issuance management institution, and the check issuance management is performed. The institution device verifies the received license and, if the verification is correct, verifies the received electronic check; if the verification is correct, verifies the received update information; Calculate the issue amount by adding the renewal request amount of the electronic check, generate an issue number, generate an expiration date, and issue the user's public key, issue amount, the issue number, and the expiration date included in the license. , Check issuing authority identifier,
A check signature is generated by signing the check issuance management institution public key identifier with the secret key (in public key cryptography) of the check issuance management institution, and the electronic check (check signature, issuance amount, issuance number, expiration date, A check issuing management institution identifier, a check issuing management institution public key identifier) is returned to the user terminal, and the user terminal verifies the received electronic check, and if the verification is correct, stores the electronic check in the storage device. An electronic check method with a license according to any one of claims 6 to 8, wherein:
【請求項10】 C.利用者端末は電子小切手振出時
に、利用者端末は受信した時刻をも検証し、 上記振出し署名の対象に受領者の識別子、小切手残高を
加え、 上記振出し署名を受領者端末へ送信する際に振出し額、
小切手残高も送信し、 受領者端末は受信した振出し情報の検証も行い、振出し
情報(振出し署名、受領者の公開鍵、受領者の識別子、
振出し額、小切手残高、乱数、時刻)も記憶装置に記憶
することを特徴とする請求項6乃至9の何れかに記載の
利用許可証付き電子小切手方法。
10. C. At the time of issuing the electronic check, the user terminal also verifies the receiving time, adds the recipient's identifier and the check balance to the target of the above-mentioned signature, and issues it when transmitting the above-mentioned signature to the recipient terminal. amount,
The check balance is also sent, and the recipient terminal also verifies the received withdrawal information, and issues the withdrawal information (withdrawal signature, recipient's public key, recipient's identifier,
The electronic check method with a license according to any one of claims 6 to 9, wherein the withdrawal amount, check balance, random number, and time are also stored in the storage device.
【請求項11】 E.利用者端末は他者への振込時に、
振込署名の対象に振込先の識別子、小切手残高を加え、 上記振込署名を小切手発行管理機関装置に送信する際
に、振込額、小切手残高も送信し、 検証が正しければ振込情報(振込署名、振込額、小切手
残高、振込先の公開鍵、振込先の識別子、乱数、時刻)
も記憶装置に記憶することを特徴とする請求項7乃至1
0の何れかに記載の利用許可証付き電子小切手方法。
11. E. When transferring money to another user,
The transfer destination identifier and the check balance are added to the target of the transfer signature. When the transfer signature is sent to the check issuing management institution, the transfer amount and the check balance are also transmitted. If the verification is correct, the transfer information (the transfer signature, the transfer Amount, check balance, transfer destination public key, transfer destination identifier, random number, time)
3. The storage device according to claim 7, wherein
0. The electronic check method with a license according to any one of 0.
【請求項12】 F.電子小切手を利用者の口座への預
け入れ時に、上記利用許可証の一部として利用者の公開
鍵を用い、 預け入れ署名の対象に小切手残高、利用者の識別子、乱
数、現在時刻を加え、 預け入れ署名を小切手発行管理機関装置へ送る際に該当
電子小切手、預け入れ額、小切手残高、利用者の公開
鍵、利用者の識別子、上記乱数、時刻を加えて預け入れ
情報として送り、かつ電子小切手も送り、 小切手発行管理機関装置は受信した電子小切手を検証
し、 検証が正しければ、預け入れ情報を検証し、 検証が正しければ、上記小切手情報と預け入れ情報を記
憶装置に記憶することを特徴とする請求項6乃至10の
何れかに記載の利用許可証付き電子小切手方法。
12. F. When depositing an electronic check into a user's account, the user's public key is used as part of the license, and the check signature is added to the balance of the check, the user's identifier, a random number, and the current time. Is sent to the check issuance management institution as the deposit information by adding the relevant electronic check, deposit amount, check balance, user's public key, user identifier, the above random number and time, and also send the electronic check. 7. The issuing management institution apparatus verifies the received electronic check, verifies the deposit information if the verification is correct, and stores the check information and the deposit information in a storage device if the verification is correct. 10. The electronic check method with a license according to any one of 10 above.
【請求項13】 G.利用者端末は利用者の電子小切手
を更新時に、現在時刻を取得し、 乱数を生成し、 利用者の公開鍵、利用者の識別子、該当小切手署名、更
新要求額、小切手残高、上記時刻、乱数に対して利用者
の秘密鍵(公開鍵暗号法における)で署名をした更新署
名を生成し、 電子小切手、更新情報(該当小切手署名、利用者の公開
鍵、利用者の識別子、更新要求額、小切手残高、上記時
刻、乱数)を小切手発行管理機関装置に送信し、 小切手発行管理機関装置は受信した電子小切手を検証
し、 検証が正しければ、更新情報を検証し、 検証が正しければ小切手管理情報を更新し、 発行番号を生成し、 有効期限を生成し、 利用者の公開鍵、更新要求額と同額の発行金額、上記発
行番号、上記有効期限、小切手発行管理機関識別子、小
切手発行管理機関公開鍵識別子に対して小切手発行管理
機関の秘密鍵で署名をした小切手署名を生成し、 電子小切手(小切手署名、利用者の公開鍵、更新要求額
と同額の発行金額、上記発行番号、上記有効期限、小切
手発行管理機関識別子、小切手発行管理機関公開鍵識別
子)を利用者端末に返信し、 利用者端末は受信した上記電子小切手を検証し、 検証が正しければ上記電子小切手を記憶装置に記憶する
ことを特徴とする請求項8乃至12の何れかに記載の利
用許可証付き電子小切手方法。
13. G. When renewing the user's electronic check, the user terminal obtains the current time and generates a random number.The user's public key, user identifier, applicable signature, renewal request amount, check balance, the above time, and random number Generates an updated signature signed with the user's private key (in public key cryptography) for the electronic check, the update information (the relevant check signature, the user's public key, the user's identifier, the update request amount, Check balance, the above time, and random number) are sent to the check issuance management institution, and the check issuance management institution verifies the received electronic check, verifies the update information if the verification is correct, and checks the management information if the verification is correct Update the issuance number, generate the expiration date, generate the user's public key, the issue amount equal to the renewal request amount, the issue number, the expiration date, the check issuance management institution identifier, the check issuance management institution A check signature is generated by signing the open key identifier with the secret key of the check issuing management organization, and the electronic check (check signature, user's public key, issuance amount equal to the renewal request amount, the issuance number, Time limit, check issuing management institution identifier, check issuing management institution public key identifier) to the user terminal, and the user terminal verifies the received electronic check, and if the verification is correct, stores the electronic check in the storage device. An electronic check method with a license according to any one of claims 8 to 12, characterized in that:
【請求項14】 D.受領者端末は取立依頼時に受領し
た電子小切手と振出し情報を小切手発行管理機関装置に
送信し、 上記機関装置は受信した電子小切手を検証し、 検証が正しければ、振出し情報を検証し、 検証が正しければ、振出し額を検証し、 検証が正しければ、小切手管理情報を更新し、 検証結果に応じた取立手続きを行うことを特徴とする請
求項6乃至13の何れかに記載の利用許可証付き電子小
切手方法。
14. D. The recipient terminal sends the electronic check and the withdrawal information received at the time of the collection request to the check issuing management organization device, and the above-mentioned organization device verifies the received electronic check, and if the verification is correct, verifies the withdrawal information and the verification is correct. 14. The electronic device with a license according to claim 6, wherein the withdrawal amount is verified, and if the verification is correct, the check management information is updated, and a collection procedure is performed according to the verification result. Check method.
【請求項15】 利用者端末装置は、電子小切手発行処
理、電子小切手振出し処理、他者への振込み処理、預け
入れ処理、電子小切手更新処理などの処理の際に、小切
手残高を利用者端末と小切手発行管理機関装置のみが共
有する残高攪乱秘密鍵(秘密鍵暗号方法における)によ
り暗号化した残高攪乱情報を生成し、以後、その残高攪
乱情報を小切手残高として用いることを特徴とする請求
項9乃至13の何れかに記載の利用許可証付き電子小切
手方法。
15. The user terminal device compares the check balance with the user terminal at the time of processing such as an electronic check issuing process, an electronic check issuing process, a transfer process to another person, a deposit process, an electronic check update process, and the like. 10. The balance disturbing information encrypted by a balance disturbing secret key (in the secret key encryption method) shared only by the issuing management institution device is generated, and thereafter, the balance disturbing information is used as a check balance. 13. The electronic check method with a license according to any one of 13.
【請求項16】 小切手発行管理機関装置での電子小切
手の検証は、電子小切手の小切手残高Wrと、これより
引きおろす額Xの組と、その電子小切手の発行番号に対
するWrとXの組の使用済エリア履歴との重なり部分の
有無により行い、重なり部分がなければ、そのWrとX
を使用済エリアに記憶することを特徴とする請求項6乃
至15の何れかに記載の利用許可証付き電子小切手方
法。 【請求項17 】 利用者登録機関装置から受信した許可
証署名、利用者公開鍵よりなる利用許可証をその利用者
登録機関の公開鍵により検証する第1検証手段と、 その検証に合格した利用許可証を記憶装置に記憶する手
段と、 小切手発行管理機関装置から受信した小切手署名、金
額、発行番号よりなる電子小切手をその小切手発行管理
機関の公開鍵により検証する第2検証手段と、 その検証に合格した電子小切手を記憶装置に記憶する手
段と、 受領者端末から受信した利用許可証を利用者登録機関の
公開鍵を用いて検証する第3検証手段と、 小切手振出/支払い利用者端末から受信した電子小切手
を小切手発行管理機関の公開鍵で検証する第4検証手段
と、 上記小切手振出/支払い利用者端末から受信した記名署
名、振出金額よりなる記名情報を、その利用者公開鍵を
用いて検証する第5検証手段と、 上記第4、第5検証手段で共に合格すると対応電子小切
手及び記名情報を記憶装置に記憶する手段と、 利用者秘密鍵、利用者登録機関の公開鍵、発行管理機関
の公開鍵、利用者識別子、利用許可証、電子小切手、記
名情報を記憶する上記記憶装置と、 自己の利用許可証、発行要求額、利用者識別子を小切手
発行管理機関装置へ送信する第1送信手段と、 電子小切手を受領者端末に送信する第2送信手段と、 上記第2送信手段で送信した電子小切手、振出し額を利
用者秘密鍵で署名して記名し署名を生成して、これを含
む記名情報を上記第2送信手段で送信した受領者端末へ
送信する第3送信手段と、 電子小切手が送られた受領者端末へ自己の利用許可証を
送信する第4送信手段と、 受信した電子小切手と記名情報を小切手発行管理機関装
置へ送信する第5送信手段と、 を具備する電子小切手利用者端末。
16. The verification of the electronic check in the check issuing management institution apparatus uses a check balance Wr, a set of the amount X to be withdrawn from the check, and a set of Wr and X for the issue number of the electronic check. The determination is made based on the presence or absence of an overlapping portion with the completed area history. If there is no overlapping portion, the Wr and X
16. The electronic check method with a license according to claim 6, wherein is stored in the used area. 17. A first verification means for verifying, using a public key of a user registration institution, a use license comprising a license signature and a user public key received from a user registration institution device, and a user who has passed the verification. Means for storing the permit in a storage device; second verification means for verifying an electronic check comprising the signature, amount and issue number of the check received from the check issuance management institution with the public key of the check issuance management institution; Means for storing in the storage device an electronic check that has passed the pass, third verification means for verifying the use license received from the recipient terminal using the public key of the user registration institution, and from the check issuing / payment user terminal Fourth verification means for verifying the received electronic check with the public key of the check issuing management organization, and a signature comprising the signature and the amount of money received from the check issuing / paying user terminal. Verification means for verifying the information using the user public key, means for storing the corresponding electronic check and registered information in the storage device if both pass the fourth and fifth verification means, The storage device that stores the public key of the user registration organization, the public key of the issuing management organization, the user identifier, the license, the electronic check, and the registered information Transmitting means for transmitting the electronic check to the check issuing management institution apparatus, second transmitting means for transmitting the electronic check to the recipient terminal, and signing the electronic check transmitted by the second transmitting means and the amount to be issued with the user private key. A third transmitting means for generating a signature by generating a signature and transmitting the registered information including the signature to the receiving terminal transmitted by the second transmitting means; The fourth sender who sends the certificate If, electronic check user terminal comprising a fifth transmitting means for transmitting the register information received electronic check to check writing management engine system, the.
JP27087896A 1996-08-30 1996-10-14 Electronic check method and apparatus with license Expired - Lifetime JP3388566B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP27087896A JP3388566B2 (en) 1996-08-30 1996-10-14 Electronic check method and apparatus with license

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP8-230868 1996-08-30
JP23086896 1996-08-30
JP27087896A JP3388566B2 (en) 1996-08-30 1996-10-14 Electronic check method and apparatus with license

Publications (2)

Publication Number Publication Date
JPH10124597A true JPH10124597A (en) 1998-05-15
JP3388566B2 JP3388566B2 (en) 2003-03-24

Family

ID=26529584

Family Applications (1)

Application Number Title Priority Date Filing Date
JP27087896A Expired - Lifetime JP3388566B2 (en) 1996-08-30 1996-10-14 Electronic check method and apparatus with license

Country Status (1)

Country Link
JP (1) JP3388566B2 (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11110464A (en) * 1997-10-03 1999-04-23 Nri & Ncc Co Ltd System and method processing issuing, moving, certifying and erasing electronic bill
JP2000215257A (en) * 1999-01-25 2000-08-04 Ntt Data Corp Electronic cash system/method for payment to plural receivers
JP2001111538A (en) * 1999-10-05 2001-04-20 Dainippon Printing Co Ltd Communication system, method therefor, communication equipment and ic card
JP2009064457A (en) * 2008-10-20 2009-03-26 Konica Minolta Holdings Inc Electronic bill computer system and electronic bill drawing method using computer
JP2011081498A (en) * 2009-10-05 2011-04-21 Ntt Docomo Inc Portable terminal, server, and electronic settlement method for electronic settlement
JPWO2013061792A1 (en) * 2011-10-25 2015-04-02 株式会社アイエスアイ Electronic money remittance method and system
JP2018195059A (en) * 2017-05-17 2018-12-06 株式会社 エヌティーアイ Data structure, transmission device, reception device, settlement device, method, computer program

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11110464A (en) * 1997-10-03 1999-04-23 Nri & Ncc Co Ltd System and method processing issuing, moving, certifying and erasing electronic bill
JP2000215257A (en) * 1999-01-25 2000-08-04 Ntt Data Corp Electronic cash system/method for payment to plural receivers
JP2001111538A (en) * 1999-10-05 2001-04-20 Dainippon Printing Co Ltd Communication system, method therefor, communication equipment and ic card
JP2009064457A (en) * 2008-10-20 2009-03-26 Konica Minolta Holdings Inc Electronic bill computer system and electronic bill drawing method using computer
JP2011081498A (en) * 2009-10-05 2011-04-21 Ntt Docomo Inc Portable terminal, server, and electronic settlement method for electronic settlement
JPWO2013061792A1 (en) * 2011-10-25 2015-04-02 株式会社アイエスアイ Electronic money remittance method and system
JP2019083051A (en) * 2011-10-25 2019-05-30 株式会社アイエスアイ Method and system for sending electronic money
US11138573B2 (en) 2011-10-25 2021-10-05 Isi Corporation Electronic money transfer payment method and system for same
JP2022043247A (en) * 2011-10-25 2022-03-15 株式会社アイエスアイ Electronic money transfer method and system for the same
US11875317B2 (en) 2011-10-25 2024-01-16 Isi Corporation Electronic money transfer method and system for the same
JP2018195059A (en) * 2017-05-17 2018-12-06 株式会社 エヌティーアイ Data structure, transmission device, reception device, settlement device, method, computer program

Also Published As

Publication number Publication date
JP3388566B2 (en) 2003-03-24

Similar Documents

Publication Publication Date Title
CN110337665B (en) System and method for information protection
JP6297851B2 (en) System and method for electronically exchanging value between distributed users
US20200127813A1 (en) Method and system for creating a user identity
Brands Electronic cash on the Internet
EP3396608A1 (en) Method and system for settling a blockchain transaction
KR20020039318A (en) Electronic value system
JPH10511788A (en) Trust agent for open distribution of electronic money
US20100043064A1 (en) Method and system for protecting sensitive information and preventing unauthorized use of identity information
JP2004032731A (en) Security method using encryption, and electronic equipment suitable for it
JP2002530723A (en) Method for effecting payment and apparatus therefor
WO1998032113A1 (en) Method and system for controlling key for electronic signature
AU2011235531A1 (en) Message storage and transfer system
CN111062717B (en) Data transfer processing method, device and computer readable storage medium
JP3365599B2 (en) Electronic check system
JPH10124597A (en) Method and device for electronic check with utilization permit
US7434726B2 (en) Method and system for postdating of financial transactions
EP1012762A1 (en) Microprocessor card payment system
JPH10334164A (en) Electronic check method, and its device and its execution program recording medium
KR100327885B1 (en) Method and apparatus for registration of information with plural institutions and recording medium with registration program stored thereon
JP3171227B2 (en) Electronic banknote implementation method with a trust institution
JP3435682B2 (en) Electronic cash deposit method, device thereof, and program recording medium
JP3599493B2 (en) Electronic cash method and user device with separate issuing agency number registration type
JP3388485B2 (en) Anonymous electronic cash deposit method, device thereof, and program recording medium
JP3171228B2 (en) Electronic bill execution method using multiple trust institutions
JP3599492B2 (en) Number registration type electronic cash method and user device

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090117

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090117

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100117

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110117

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110117

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120117

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130117

Year of fee payment: 10

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

EXPY Cancellation because of completion of term