JPS60243769A - Transaction device - Google Patents

Transaction device

Info

Publication number
JPS60243769A
JPS60243769A JP59099163A JP9916384A JPS60243769A JP S60243769 A JPS60243769 A JP S60243769A JP 59099163 A JP59099163 A JP 59099163A JP 9916384 A JP9916384 A JP 9916384A JP S60243769 A JPS60243769 A JP S60243769A
Authority
JP
Japan
Prior art keywords
program
password
ciphering
input
key number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP59099163A
Other languages
Japanese (ja)
Inventor
Takuji Shioda
塩田 拓治
Atsushi Shoji
庄司 篤
Satoru Nishioka
哲 西岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP59099163A priority Critical patent/JPS60243769A/en
Publication of JPS60243769A publication Critical patent/JPS60243769A/en
Pending legal-status Critical Current

Links

Abstract

PURPOSE:To prevent a key number from leakage by encoding the key number and changing its ciphering process. CONSTITUTION:Plural ciphering programs and deciphering programs are previously formed and stored in a ciphering program storage part 3c and a deciphering program storage part 3d respectively. Credit terminal equipment 3 selects a ciphering program and its keyword and transmits the selected results a key number input device 4, which receives and stores the program in a ciphering program storage part 4d. If a card is inserted into a card reader part 3e and its key number is inputted, a control part 4a starts the ciphering program in accordance with the program stored in the storage part 4c, ciphers the key number and adds the keyword to the ciphered result to transmit the ciphered to the credit terminal equipment 3. The terminal equipment 3 selects the deciphering program to decipher the ciphered key number.

Description

【発明の詳細な説明】 (a)発明の技術分野 本発明は磁気カード等記録媒体上に記録された取引情報
を用いて取引を行う取引装置に係わり。
DETAILED DESCRIPTION OF THE INVENTION (a) Technical Field of the Invention The present invention relates to a transaction device that performs transactions using transaction information recorded on a recording medium such as a magnetic card.

特に上記取引カードの所有者を証明する暗証番号の傍受
を防止する取引装置に関する。
In particular, the present invention relates to a transaction device that prevents interception of a personal identification number that proves the ownership of the transaction card.

(b)技術の背景 近年、磁気カード等を用いて銀行の預金支払を受けたり
、クレジット・カードで商品の購入を行う等、記録媒体
上に記録された取引情報に基づき取引を行うシステムが
普及している。これらのカードには口座番号・取引条件
等の取引情報が記録されており該カードを取引装置に投
入して取引情報を読み取らせて取引を行うものであって
他人に利用されることは勿論のこと、カード使用時にお
ける取引情報の漏洩は特に避けなければならないもので
ある。そのため利用者はカードの登録時に自分のみ知っ
ているある番号(暗証番号)をカードの記録媒体に登録
し、カードの使用時に利用者の入力する暗証番号と、カ
ードに登録されている暗証番号とを照合してその利用者
が登録した本人であるかどうかの確認が行われている。
(b) Background of the technology In recent years, systems that conduct transactions based on transaction information recorded on recording media have become popular, such as receiving bank deposit payments using magnetic cards, purchasing products using credit cards, etc. are doing. Transaction information such as account numbers and transaction conditions are recorded on these cards, and transactions are performed by inserting the card into a transaction device and having the transaction information read, so it goes without saying that they cannot be used by others. In particular, leakage of transaction information when using a card must be particularly avoided. Therefore, when registering a card, the user registers a certain number (PIN number) known only to the user in the card's recording medium, and the PIN number entered by the user when using the card and the PIN number registered on the card. It is verified whether the user is the registered person.

しかし取引装置間において、暗証番号等の取引情報が漏
洩する可能性がありその漏洩防止対策が要望されている
However, there is a possibility that transaction information such as a personal identification number may be leaked between transaction devices, and there is a need for measures to prevent such leakage.

(C)従来技術と問題点 従来の技術をクレジット・システムを例にとり第1図を
参照しつつ説明する。
(C) Prior Art and Problems The conventional technology will be explained using a credit system as an example with reference to FIG.

第1図1はクレジット端末装置であって、laは主制御
部、Ibは表示部、lcは取引情報を入力する入力部、
ldはカード読取部で他の機能各部は第1図より省略し
ているものである。2はクレジット端末装置に接続され
暗証番号を入力する暗証番号入力装置であって、2bは
テン・キーで構成される暗証番号入力部、2aは入力さ
れた暗証番号を一時格納するレジスタ、2Cはランプ等
で構成される表示部である。
FIG. 1 shows a credit terminal device, in which la is a main control section, Ib is a display section, lc is an input section for inputting transaction information,
ld is a card reading section, and other functional sections are omitted from FIG. 1. Reference numeral 2 denotes a PIN input device connected to the credit terminal device for inputting a PIN number, 2b a PIN input section consisting of a numeric keypad, 2a a register for temporarily storing the input PIN number, and 2C a PIN input device for inputting a PIN number. This is a display section consisting of lamps and the like.

以上の構成のクレジット・システムであって。The credit system has the above configuration.

クレジット端末装置1は店内に設置され、利用者の提出
するカードをオペレーがカード読取部1dに挿入すると
、クレジット端末装置1は取引情報を読み取るとともに
暗証番号入力装置2の表示部2Cに暗証番号入力待ちの
表示を行う。続いて暗証番号入力装置2に利用者が暗証
番号を入力するとそのデータは一時レジスタに格納され
クレジット端末装置Jに読み取られカードより読み取っ
た暗証番号との一致判定が行なわれる。ここで暗証番号
入力装置2はクレジット端末装置1より離れた窓口等に
設置されオペレータや他の利用者から見えないように暗
証番号を入力する方法が取られている。しかし以上の暗
証番号による取引情報秘匿手段を用いても暗証番号入力
手段と端末装置との接続間(12)において暗証番号の
傍受の可能性が存在し完全にはプライバシーが守られな
い問題点があった。
The credit terminal device 1 is installed in the store, and when the operator inserts the card submitted by the user into the card reading section 1d, the credit terminal device 1 reads the transaction information and inputs the PIN number on the display section 2C of the PIN input device 2. Displays waiting status. Subsequently, when the user inputs a password into the password input device 2, the data is temporarily stored in a register and read by the credit terminal device J to determine whether it matches the password read from the card. Here, the password input device 2 is installed at a counter or the like remote from the credit terminal device 1, and a method is adopted in which the password is input so that it cannot be seen by the operator or other users. However, even if the above-mentioned method of concealing transaction information using a PIN number is used, there is a problem that the PIN number may be intercepted between the PIN input means and the terminal device (12), and privacy cannot be completely protected. there were.

(d)オ発明の目的 以上の欠点に鑑み2本発明の目的は記録媒体上に取引情
報を記録したカードを用いる取引装置において、暗証番
号の漏洩を防止する取引装置を提供することにある。
(d) Object of the Invention In view of the above drawbacks, the object of the present invention is to provide a transaction device that prevents leakage of a personal identification number in a transaction device that uses a card with transaction information recorded on a recording medium.

(e)発明の構成 そのため本発明の目的は、入力された該暗証番号を符号
化する該入力装置に設けられた符号化手段と、該符号化
手段により符号化され伝送された暗証番号を解読する手
段と、符号化手段と該符号化に対応する解読手段に対し
、符号化方法を変更指示する手段とを備え、変更指示手
段により伝送される暗証番号の符号化方法を変更する取
引装置により達成することが出来る。
(e) Structure of the Invention Therefore, an object of the present invention is to provide an encoding means provided in the input device for encoding the input PIN number, and to decode the PIN code encoded and transmitted by the encoding means. and means for instructing the encoding means and the decoding means corresponding to the encoding to change the encoding method, the transaction device changing the encoding method of the personal identification number transmitted by the change instruction means. It can be achieved.

即ち本発明は暗証番号入力装置から取引端末装置へ入力
される暗証番号を符号化(以下暗号化と称する)シ、さ
らにその暗号化のプロセスを変更する手段により暗証番
号の漏洩を防止するものである。
That is, the present invention prevents the leakage of the PIN number by encoding (hereinafter referred to as encryption) the PIN number input from the PIN input device to the transaction terminal device, and by changing the encoding process. be.

(f)発明の実施例 以下本発明の実施例を図を用いて説明する。(f) Examples of the invention Embodiments of the present invention will be described below with reference to the drawings.

まず暗証番号入力装置に付与する暗号化手段の簡単な例
を説明する。第2図は入力された4桁の暗証番号を構成
するピントをローテーションして暗号化する例である。
First, a simple example of the encryption means provided to the password input device will be explained. FIG. 2 is an example of encrypting an input four-digit password by rotating its focus.

第2図a)は4桁16ビ・ノドの原信号の構成を表し、
第2図b)は原信号を1ビツト右ヘローテーシヨ“ンす
ることを表す。即ち原信号の最下位ビットの悄11g1
o1が最上位ビットに移行しその他のビットは1ビ・ノ
ド右ヘシフトする。この暗号化が暗証番号人力装置で行
われクレジット端末装置に送信されると、この信号が傍
受されても該信号が1ビツト右へローテーションされた
ものであることが判明していなければ。
Figure 2 a) shows the configuration of the original 4-digit 16-bit signal,
Figure 2b) represents the right rotation of the original signal by 1 bit.
o1 is shifted to the most significant bit, and the other bits are shifted one bit to the right. When this encryption is performed by the PIN input device and sent to the credit card terminal, even if this signal is intercepted, it will not be determined that the signal has been rotated one bit to the right.

該暗証番号を容易に解読することが出来ない。第2図C
)はクレジット端末装置で受信した暗号化信号を1ビツ
ト左にローテーションして原信号に復元したものである
The password cannot be easily decoded. Figure 2C
) is the encrypted signal received by the credit terminal device, rotated one bit to the left and restored to the original signal.

暗号化には、より解読困難な方式が考案されているが1
本例のような簡単な暗号化であっても。
For encryption, methods that are more difficult to decipher have been devised.
Even with simple encryption like in this example.

暗号化手段を固定することなく、ローテーションのビッ
ト数、方向等のパラメータ変更による複数の暗号化手段
を任意に切り換えて使用するのみで容易に解読すること
が出来ないものとなる。
The encryption method cannot be easily deciphered simply by arbitrarily switching between a plurality of encryption methods by changing parameters such as the number of rotation bits and the direction of rotation without fixing the encryption method.

暗証番号入力装置よりクレジット端末装置に暗号化暗証
番号を送信する際、同時に、キーワードを送信する方式
はさらに機密漏洩防止に役立つ。
When transmitting the encrypted password from the password input device to the credit terminal device, a method of transmitting a keyword at the same time is useful for preventing leakage of confidential information.

キーワードは1例えば解読プログラムを指定するもので
あっ゛Cクレジット端末装置内にある解読プログラムの
アドレス、暗号化プログラムのパラメータ指定等が含ま
れる。クレジット端末装置は暗号化暗証番号とともに受
信した該キーワードを所定の処理に従って演算し、解読
プログラムを判別して暗号化暗証番号を解読する。
The keyword is one that specifies, for example, a decryption program, and includes the address of the decryption program in the C credit terminal device, the parameter designation of the encryption program, and the like. The credit terminal device calculates the keyword received together with the encrypted password according to a predetermined process, determines the decryption program, and decodes the encoded password.

本発明は以上説明した暗号化に必要な複数の暗号化プロ
グラム、解読プログラムおよびキーワードをクレジット
端末装置に準備しておき随時送信して暗証番号入力装置
に暗号化プログラム、キーワードを持たせ、暗証番号を
暗号化してクレジット端末装置に入力せしめ、暗証番号
の傍受を防止しようとするものである。
The present invention prepares a plurality of encryption programs, decryption programs, and keywords necessary for the encryption described above in a credit terminal device, and transmits them at any time, so that a password input device has the encryption programs and keywords, and The system attempts to prevent the PIN number from being intercepted by encrypting it and inputting it into the credit terminal device.

以下実施例について図を参照しつつ説明する。Examples will be described below with reference to the drawings.

第3図は本発明の取引装置の構成を表すブロック図で3
はクレジット端末装置、4は暗証番号入力装置、第4図
は動作を示すフロー・チャートである。
Figure 3 is a block diagram showing the configuration of the transaction device of the present invention.
4 is a credit terminal device, 4 is a password input device, and FIG. 4 is a flow chart showing the operation.

第3図において、クレジット端末装置3の構成は本発明
に係わる部分のみを示したものであって。
In FIG. 3, the configuration of the credit terminal device 3 shows only the portions related to the present invention.

3cは複数の暗号化プログラムを格納している暗号化プ
ログラム記憶部、3dは暗号化信号を解読するプログラ
ムを格納する解読プログラム記憶部。
3c is an encryption program storage section that stores a plurality of encryption programs; 3d is a decryption program storage section that stores a program for decoding encrypted signals.

3eはカード読取部、3fは暗証番号入力装置との間で
データの授受を行う通信制御部、3gはキーワードに所
定の演算を加えて解読プログラムを指定するキーワード
処理部、3hは取引情報等を表示する表示部、3iは取
引情報の入力および該装置の機能を指定するキーボード
入力部、3aは記憶部3bに格納されているプログ与ム
により上記機能各部を制御する制御部である。
3e is a card reading unit, 3f is a communication control unit that exchanges data with the password input device, 3g is a keyword processing unit that adds a predetermined operation to a keyword and specifies a decoding program, and 3h is a unit that processes transaction information, etc. A display section 3i displays a keyboard input section for inputting transaction information and specifying functions of the device, and a control section 3a controls each of the above-mentioned functional sections using a program stored in a storage section 3b.

第3図4は暗証番号入力部であって、4bはクレジット
端末装置とデータの授受を行う通信制御部、4dはクレ
ジット端末装置より送信された暗号化プログラムおよび
キーワードを格納する暗号化プログラム記憶部、4eは
利用者が暗証番号を入力する暗証番号人力部、4fは暗
証番号入力指示等を行う表示部、4aは以上の機能各部
を記憶部4cに格納されているプログラムにより制御す
る制御部である。
3. 4 is a password input section, 4b is a communication control section that exchanges data with the credit terminal device, and 4d is an encrypted program storage section that stores the encrypted program and keywords sent from the credit terminal device. , 4e is a PIN manual input unit for the user to enter the PIN number, 4f is a display unit for issuing PIN input instructions, etc., and 4a is a control unit that controls each of the above functional units by a program stored in the storage unit 4c. be.

以上の取引装置各部の機能であって本発明を実施する操
作例および動作を第4図を参照しつつ説明する。第4図
a)は暗号化プログラムを暗証番号入力装置4に入力す
る手順を、第4図b)は取引時における動作を表してい
る。
The functions of each part of the above-mentioned transaction device, and operation examples and operations for carrying out the present invention, will be explained with reference to FIG. 4. FIG. 4a) shows the procedure for inputting the encryption program into the password input device 4, and FIG. 4b) shows the operation at the time of transaction.

イ)予め複数の暗号化プログラムおよび解読プログラム
を作成しそれぞれ暗号化プログラム記憶部3c、解読プ
ログラム記憶部3dに格納しておく。
b) A plurality of encryption programs and decryption programs are created in advance and stored in the encryption program storage section 3c and the decryption program storage section 3d, respectively.

口)本システムの電源投入時または随時、クレジット端
末装置3は暗号化プログラムおよびキーワードを選択し
、暗証番号入力装置4に対して送信する。暗証番号入力
装置4は該プログラムを受信して暗号化プログラム記憶
部4dに格納する。
(i) When the power of this system is turned on or at any time, the credit terminal device 3 selects an encryption program and a keyword, and transmits them to the password input device 4. The password input device 4 receives the program and stores it in the encrypted program storage section 4d.

暗号化プログラム選択の手順は、管理者キーによる責任
者のキーワード入力操作または乱数表に従って制御部3
aが設定する自動設定等いずれの方法であってもよい。
The procedure for selecting an encryption program is to input a keyword by the person in charge using the administrator key, or to select the encryption program using the control unit 3 according to the random number table.
Any method such as automatic setting set by a may be used.

ハ)以上の準備が完了した後取引処理を行う。c) After the above preparations are completed, the transaction is processed.

オペレータはまず顧客のカードをカード読取部3eに挿
入すると、カード読取部3eはカードに記録されている
暗証番号等取引情報を読み取り、暗証番号入力装置4に
対して暗証番号の入力を指示する。
When the operator first inserts the customer's card into the card reading section 3e, the card reading section 3e reads transaction information such as a password recorded on the card and instructs the password input device 4 to input the password.

ニ)暗証番号人力装置4の制御部4aはは上記入力指示
を受けて表示部4fに暗証番号入力待ちの表示を行う。
D) The control section 4a of the password input device 4 receives the above input instruction and displays on the display section 4f that it is waiting for input of the password.

ホ)暗証番号が入力されると制御部4aは記憶部4Cに
格納されているプログラムに従い暗号化プログラムを起
動し、該暗証番号を暗号化しキーワードを付してクレジ
ット端末装置3に送信する。
e) When the password is input, the control section 4a starts an encryption program according to the program stored in the storage section 4C, encrypts the password, attaches a keyword, and sends it to the credit terminal device 3.

へ)クレジット端末装置3はキーワードに演算を施し、
解読プログラムを選択してこれを起動し該暗号化暗証番
号を解読する。続いて前述のカードより読み取った暗証
番号と比較照合等の取引処理を行う。
f) The credit terminal device 3 performs an operation on the keyword,
Select and start a decryption program to decrypt the encrypted password. Next, transaction processing such as comparison and verification with the PIN number read from the aforementioned card is performed.

なお第3図において、記憶部3c、3dは記憶部3bに
、また記憶部4dは記憶部4Cに含めることが出来るも
のである。
In FIG. 3, storage units 3c and 3d can be included in storage unit 3b, and storage unit 4d can be included in storage unit 4C.

(g)発明の効果 以上本発明の実施例によれば、複数の暗号化プログラム
を随時選択して暗証番号入力装置に与え。
(g) Effects of the Invention According to the embodiments of the present invention, a plurality of encryption programs can be selected at any time and applied to the password input device.

暗証番号入力装置は入力された暗証番号を暗号化して送
信することにより、暗証番号の傍受を防止することがで
きる。
The password input device can prevent the password from being intercepted by encrypting and transmitting the input password.

【図面の簡単な説明】[Brief explanation of drawings]

第1図は従来の取引装置のブロック図。 第2図は暗号化の簡単な例を表す図。 である。図中 3はクレジット端末装置 3cは暗号化プログラム記憶部 3dは解読プログラム記憶部 3gはキーワード処理部 4は暗証番号入力装置 4dは暗号化プログラム記憶部 4eは暗証番号入力部 である。 代理人 □弁理士 松岡宏四部 ヰ 1 目 第 2 船 千 3 組 第 + 胆 FIG. 1 is a block diagram of a conventional transaction device. FIG. 2 is a diagram showing a simple example of encryption. It is. In the diagram 3 is credit terminal device 3c is an encrypted program storage unit 3d is the decoding program storage section 3g is the keyword processing section 4 is a PIN input device 4d is an encrypted program storage unit 4e is the PIN input section It is. Agent □Patent attorney Hiroshi Matsuoka ヰ 1st 2nd ship 1,000 3rd class No. + bile

Claims (1)

【特許請求の範囲】[Claims] 記録媒体に記録された暗証情報と、入力装置から入力さ
れた暗証番号とを照合して取引を行う取引装置であって
、入力された該暗証番号を符号化する該入力装置に設け
られた符号化手段と、該符号化手段により符号化され伝
送された暗証番号を解読する手段と、符号化手段と該符
号化に対応する解読手段に対し、符号化方法を変更指示
する手段とを備え、変更指示手段により伝送される暗証
番号の符号化方法を変更することを特徴とする取引装置
A transaction device that performs a transaction by comparing password information recorded on a recording medium with a password input from an input device, and a code provided on the input device that encodes the input password. comprising: encoding means, means for decoding the password encoded and transmitted by the encoding means, and means for instructing the encoding means and the decoding means corresponding to the encoding to change the encoding method, A transaction device characterized in that the encoding method of a personal identification number transmitted by a change instruction means is changed.
JP59099163A 1984-05-17 1984-05-17 Transaction device Pending JPS60243769A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP59099163A JPS60243769A (en) 1984-05-17 1984-05-17 Transaction device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP59099163A JPS60243769A (en) 1984-05-17 1984-05-17 Transaction device

Publications (1)

Publication Number Publication Date
JPS60243769A true JPS60243769A (en) 1985-12-03

Family

ID=14239982

Family Applications (1)

Application Number Title Priority Date Filing Date
JP59099163A Pending JPS60243769A (en) 1984-05-17 1984-05-17 Transaction device

Country Status (1)

Country Link
JP (1) JPS60243769A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62254543A (en) * 1986-04-28 1987-11-06 Hitachi Ltd Electronic transaction system
JPH0535679A (en) * 1991-07-26 1993-02-12 Nec Corp Data communication system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62254543A (en) * 1986-04-28 1987-11-06 Hitachi Ltd Electronic transaction system
JPH0535679A (en) * 1991-07-26 1993-02-12 Nec Corp Data communication system

Similar Documents

Publication Publication Date Title
US4757534A (en) Code protection using cryptography
US4288659A (en) Method and means for securing the distribution of encoding keys
EP0002388B1 (en) Data processing terminal
US5625690A (en) Software pay per use system
JP2746352B2 (en) Secure security communication system and method for communication by a remotely located computer
CA2010450C (en) Method for encrypting transmitted data using a unique key
EP0002579B1 (en) A method of creating a secure data file
US5363449A (en) Personal identification encryptor and method
US6088799A (en) Security method and system for persistent storage and communications on computer network systems and computer network systems employing the same
EP0002578A1 (en) Data communication method
US5588059A (en) Computer system and method for secure remote communication sessions
MX2007008936A (en) Secure encryption system, device and method.
JPH07298065A (en) Communication equipment
JPH09114946A (en) Ic card and authentication method of information processor
CN101170554A (en) Message safety transfer system
CN101138193A (en) Data processing apparatus
JPS60136440A (en) Method of altering session cryptographic key
JPH01300291A (en) Code generating apparatus and method
JPS60243769A (en) Transaction device
JPH1023548A (en) Portable communication device and portable storage device
US20080317220A1 (en) System and method for encrypting interactive voice response application information
JP2004007350A (en) Information processing system and information processing method
EP0140388B1 (en) Pocket terminal, method and system for secured banking transactions
JP2541308B2 (en) Confidential database communication method
JPH05250268A (en) Copy guard device