KR100591743B1 - Secure access system - Google Patents

Secure access system Download PDF

Info

Publication number
KR100591743B1
KR100591743B1 KR1020037015419A KR20037015419A KR100591743B1 KR 100591743 B1 KR100591743 B1 KR 100591743B1 KR 1020037015419 A KR1020037015419 A KR 1020037015419A KR 20037015419 A KR20037015419 A KR 20037015419A KR 100591743 B1 KR100591743 B1 KR 100591743B1
Authority
KR
South Korea
Prior art keywords
user
data
wireless device
customer
stylus
Prior art date
Application number
KR1020037015419A
Other languages
Korean (ko)
Other versions
KR20040005989A (en
Inventor
제럴드 알. 블랙
Original Assignee
제럴드 알. 블랙
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US09/865,638 external-priority patent/US6925565B2/en
Application filed by 제럴드 알. 블랙 filed Critical 제럴드 알. 블랙
Publication of KR20040005989A publication Critical patent/KR20040005989A/en
Application granted granted Critical
Publication of KR100591743B1 publication Critical patent/KR100591743B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/03Arrangements for converting the position or the displacement of a member into a coded form
    • G06F3/033Pointing devices displaced or positioned by the user, e.g. mice, trackballs, pens or joysticks; Accessories therefor
    • G06F3/0354Pointing devices displaced or positioned by the user, e.g. mice, trackballs, pens or joysticks; Accessories therefor with detection of 2D relative movements between the device, or an operating part thereof, and a plane or surface, e.g. 2D mice, trackballs, pens or pucks
    • G06F3/03545Pens or stylus
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • G06Q20/202Interconnection or interaction of plural electronic cash registers [ECR] or to host computer, e.g. network details, transfer of information from host to ECR or from ECR to ECR
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/257Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/207Surveillance aspects at ATMs
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C11/00Arrangements, systems or apparatus for checking, e.g. the occurrence of a condition, not provided for elsewhere
    • G07C2011/02Arrangements, systems or apparatus for checking, e.g. the occurrence of a condition, not provided for elsewhere related to amusement parks

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Human Computer Interaction (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Artificial Intelligence (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Evolutionary Computation (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Biology (AREA)
  • Collating Specific Patterns (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

이 식별자 인증 시스템은 POS 단말기에서 상거래하는데 이용된다. 상기 시스템은 고객 서명을 캡쳐하는 장치(서명 패드 또는 스마트 펜), 상기 거래 동안 상기 고객의 생체인식 특성을 캡쳐하는 센서, 로컬 프로세서, 상기 고객이 소지하고 다니는 무선 장치, POS 단말기에 위치된 장치 판독기, 그리고 호스트 컴퓨터를 포함한다. 고객은 지불을 위해 이용될 고객 계좌를 상기 시스템에게 알린다. 상기 고객은 또한 지문 참조 목적을 위해 전자 서명(쓰여진 이름 스크립트) 및 디지털 서명을 제출한다. 그 다음, 상기 고객은 메모리를 갖는 무선 장치를 발행받는다. 상기 메모리는 ID 카드, 신용 카드, 스마트 카드, 트랜스폰더, 바코드 또는 이 메모리들의 결합일 수 있다. (카드 판독기, 질문장치, 스캐너와 같은) 식별 장치 판독기는 상기 무선 장치와 호환될 수 있는 POS 단말기에 위치된다. 그 후에, 상기 고객이 철필을 이용하여 쓰여진 데이터를 제출하면, 전자 서명이 발생된다. 이와 유사하게, 상기 철필에 있는 센서는 디지털 서명을 발생하는데 이용되는 데이터를 캡쳐한다. 그 다음, 상기 고객이 소지하고 다니는 무선 장치안의 상기 메모리를 통해 참조 프린트가 액세스된다. 그 다음, 상기 디지털 및 전자 설명들은 상기 참조 데이터와 비교되어, 식별자를 인증한다.This identifier authentication system is used for commerce at the POS terminal. The system includes a device (signature pad or smart pen) that captures a customer signature, a sensor that captures the biometric characteristics of the customer during the transaction, a local processor, a wireless device carried by the customer, a device reader located at a POS terminal. And host computer. The customer informs the system of the customer account to be used for payment. The customer also submits a digital signature (name script written) and digital signature for fingerprint reference purposes. The customer is then issued a wireless device having a memory. The memory may be an ID card, credit card, smart card, transponder, bar code or a combination of these memories. Identification device readers (such as card readers, interrogators, scanners) are located in a POS terminal that is compatible with the wireless device. Thereafter, when the customer submits data written using a stylus, an electronic signature is generated. Similarly, the sensor in the stylus captures the data used to generate the digital signature. The reference print is then accessed through the memory in the wireless device carried by the customer. The digital and electronic descriptions are then compared with the reference data to authenticate an identifier.

Description

보안 액세스 시스템{SECURITY ACCESS SYSTEM}Secure Access System {SECURITY ACCESS SYSTEM}

본 발명은 일반적으로 개인의 식별자를 증명하는 다양한 시스템들에 관한 것으로, 특히, 그 개인은 POS(point-of-sale) 단말기들에서 사용하기 위한 무선 장치를 소지하고 다니며, 상기 무선 장치는 예를 들면, ID 카드, 신용 카드, 스마트 카드, 트랜스폰더, 바코드 안에 메모리 또는 이 메모리들의 결합을 갖는다.FIELD OF THE INVENTION The present invention generally relates to various systems for verifying an identifier of an individual, in particular the individual carries a wireless device for use in point-of-sale terminals, the wireless device being an example. For example, ID cards, credit cards, smart cards, transponders, memories in a barcode or a combination of these memories.

많은 식별자 시스템들이 이 기술분야에 알려져 있다. 어떤 경우들에서, 신분증에 어떤 사람의 사진 또는 그의 지문 패턴이 첨부된다. 다른 방식들로, 상기 신분증의 물리적 부분인 마그네틱 스트라이프(magnetic stripe)에, 광 인코딩 이미지 또는 패턴에 이미지 또는 패스워드 정보를 저장하는 다양한 방법들이 이용된다. 또다른 방식들은 정보 저장을 위해 반도체 메모리 특성을 갖는 "스마트 카드"를 이용한다.Many identifier systems are known in the art. In some cases, an ID is attached to a person's photo or his fingerprint pattern. Alternatively, various methods are used to store image or password information in a light encoded image or pattern in a magnetic stripe that is a physical part of the identification card. Still other approaches use "smart cards" with semiconductor memory characteristics for information storage.

미국 특허 번호 제 6,175,922 호(Wang)는 사용자가 소지하고 다니는 휴대용 전자 인증 장치를 이용하여 POS 단말기에서 거래 요청을 완료하는 전자 거래 시스템(electronic transaction system)을 개시한다. 상기 장치는 먼저 상기 거래 요청을 나타내는 디지털 데이터를 수신한다. 상기 전자 인증 장치는 상기 거래 요청을 승인하는 능력에 관한 정보를 제공한다. 상기 거래가 승인되면, 상기 전자 인증 장 치는 상기 전자 서비스 인증 토큰(token)을 나타내는 추가 데이터를 수신한다.US Patent No. 6,175,922 (Wang) discloses an electronic transaction system for completing a transaction request at a POS terminal using a portable electronic authentication device carried by a user. The device first receives digital data representing the transaction request. The electronic authentication device provides information regarding the ability to approve the transaction request. If the transaction is approved, the electronic authentication device receives additional data indicative of the electronic service authentication token.

미국 특허 번호 제 6,140,939 호(Flick)는 자동차들을 위한 생체인식 보안 시스템(biometric security system)을 개시한다. 상기 제어 시스템은 개인의 고유 생체인식 특성을 학습하였다가, 차량 관련 기능을 수행할 수 있는 학습된 개인을 정의하는 제어기를 포함한다. 상기 차량 기능 제어 시스템은 생체인식 특성 센서 및 상기 차량에서 상기 생체인식 특성 센서에 응답하여 차량 기능을 제어하는 제어기를 포함한다.US Patent No. 6,140,939 (Flick) discloses a biometric security system for automobiles. The control system includes a controller that learns the intrinsic biometric characteristics of the individual and then defines a learned individual that can perform vehicle related functions. The vehicle function control system includes a biometric characteristic sensor and a controller for controlling the vehicle function in response to the biometric characteristic sensor in the vehicle.

미국 특허 번호 제 5,857,152 호(Everett)는 사용료 지불(toll payment)을 위한 전자 시스템을 개시한다. 상기 시스템은 상기 차량이 정지할 필요가 없이, 전자 지갑을 식별하여 통신 시스템을 통해 요금 이체를 달성한다. 상기 시스템은 통신 장치 및 이 장치와 결합된 전자 지갑의 이용에 의하여 사용료 지불을 제공한다. 상기 원격 통신 시스템은 이동 장치들과 통신을 행하여, 암호화 보안 메시지들을 주고 받음으로써 사용료 지불을 달성한다.US Patent No. 5,857,152 (Everett) discloses an electronic system for toll payment. The system identifies the electronic wallet and achieves a charge transfer through the communication system without the vehicle having to stop. The system provides a royalty payment by use of a communication device and an electronic wallet associated with the device. The telecommunications system communicates with mobile devices to achieve a royalty payment by sending and receiving cryptographic secure messages.

미국 특허 번호 제 5,706,349 호(Aditham 등)는 분산된 환경에서 원격 사용자들을 인증하는 시스템을 개시한다. 처음에 일단 보안 메커니즘이 원격 사용자가 지불 요청한 사람이라고 판단하면, 그 원격 사용자에게 토큰이 발행된다. 원격 사용자와 응용 서버 간의 접속에 액세스하기에 앞서, 상기 시스템은 상기 보안 메커니즘에 의해 접속 요청과 관련된 토큰이 발행되었음을 증명한다.US Patent No. 5,706,349 to Aditham et al. Discloses a system for authenticating remote users in a distributed environment. Initially, once the security mechanism determines that the remote user has requested a payment, a token is issued to that remote user. Prior to accessing the connection between the remote user and the application server, the system verifies that the token associated with the connection request has been issued by the security mechanism.

미국 특허 번호 제 6,202,055 호(Houvener 등)는 금융상품(financial instrument)을 프로세싱하는 시스템을 개시한다. 식별 단말기에서 고객은 처음에 상기 상품 - 아마도 수표를 제출한다. 당좌예금번호가 당좌예금들의 인증된 사용자들의 디지털 사진 이미지들을 포함하는 원격 데이터베이스에 전달된다. 상기 원격 데이터베이스가 검색되어, 상기 당좌예금번호와 관련된 임의의 사진 이미지들이 상기 식별 단말기에 전송된다. 상기 이미지들이 디스플레이되어, 상기 고객의 신체적 외모와 비교된다. 그 다음, 현지 종업원은 상기 디스플레이된 디지털 이미지들 중 적어도 하나가 거래를 시작한 사람의 외모와 일치하는지를 결정한다.US Patent No. 6,202,055 (Houvener et al.) Discloses a system for processing financial instruments. At the identification terminal, the customer initially submits the goods-perhaps a check. The checking account number is passed to a remote database containing digital photographic images of authorized users of checking accounts. The remote database is retrieved and any photographic images associated with the checking account number are sent to the identification terminal. The images are displayed and compared with the physical appearance of the customer. The local employee then determines whether at least one of the displayed digital images matches the appearance of the person who initiated the transaction.

미국 특허 번호 제 5,903,225 호(Schmitt 등)는 지문 센서 등록에 의한 액세스 제어 시스템을 개시한다. 상기 시스템은 감지된 지문에 근거하여 인증될 때 개인을 등록하는 스테이션(station)을 포함한다. 상기 시스템은 또한 상기 인증된 개인이 소지하고 다니는 무선 장치 및 인증된 개인에게 액세스를 허여하는 액세스 제어기를 포함한다. 상기 무선 장치는 상기 등록 스테이션과 협력하여, 상기 감지된 지문에 근거하여 인증된 개인에 대한 데이터를 저장한다. 상기 무선 장치를 소지하고 다니는 상기 인증된 개인은 액세스 위치에 접근함으로써 조심스럽게 액세스가 허여된다.U.S. Patent No. 5,903,225 to Schmitt et al. Discloses an access control system by fingerprint sensor registration. The system includes a station that registers an individual when authenticated based on the detected fingerprint. The system also includes a wireless device carried by the authenticated person and an access controller that grants access to the authenticated person. The wireless device cooperates with the registration station to store data for an authenticated individual based on the detected fingerprint. The authenticated individual carrying the wireless device is carefully granted access by accessing an access location.

미국 특허 번호 제 5,973,731 호(Schwab)는 중앙 서버와 복수의 원격 단말기들 간의 텍스트 및 이미지 정보의 쌍방향 통신을 제공하는 식별 시스템을 개시한다. 상기 중앙 서버는 대상이 되는 개인들의 데이터 압축 이미지들의 개별적인 중앙집중식 데이터베이스를 유지하고, 후속하여 상기 거래들 동안 요구가 있는 즉시 로컬 단말기들에 상기 데이터 압축 이미지들을 전송한다. 상기 이미지는 인증된 서명의 사본을 포함하며, 이 인증된 서명의 사본은 상기 거래 단말기에 의해 인증 전 표상의 상기 서명의 스캐닝된 이미지와 비교하는데 이용된다.US Pat. No. 5,973,731 (Schwab) discloses an identification system that provides two-way communication of text and image information between a central server and a plurality of remote terminals. The central server maintains a separate centralized database of data compressed images of subject individuals, and subsequently sends the data compressed images to local terminals upon request during the transactions. The image includes a copy of the certified signature, which copy is used by the transaction terminal to compare the scanned image of the signature on the pre-authentication table.

서명은 한 개인이 승인 및 법적 서약을 표명하는 바람직한 방법으로 여전히 여겨지지만, 고객이 서명할 자격이 있는 인증된 사람임을 보장할 수 있음을 절대적으로 확인할 필요성이 존재한다.Although signatures are still seen as a desirable way for an individual to express their approval and legal vows, there is an absolute need to ensure that the customer can be assured that he or she is an authorized person to sign.

필요한 것은, 상기 전자 서명(쓰여진 텍스트)이 캡쳐되는 동시에 (식별의 국제 표준인) 디지털 서명을 캡쳐하는 모든 진영들(parties)에 허용가능한 임의의 가치의 상거래들에서 무선 기술을 이용하는 시스템으로써, 결합된 서명은 이의를 제기할 수 없으며, 카드 기반 시스템들과 이 카드 방식의 시스템들과 무관한 기타 시스템들 모두와 호환될 수 있는 펜 기반(pen-based) 시스템이다.What is needed is a system that uses wireless technology in any value commerce that is acceptable to all parties that capture the digital signature (written text) while simultaneously capturing the digital signature (which is an international standard of identification). The signed signature cannot be challenged and is a pen-based system that is compatible with both card based systems and other systems unrelated to these card-based systems.

본 발명의 시스템은 이러한 필요성들을 충족시키는 것에 관한 것이다. 목적을 위하여, 본 발명의 인증 지불 시스템의 범위를 명확하게 하기 위하여 주요 용어 리스트를 하기에 제시한다.The system of the present invention is directed to meeting these needs. For the purpose, a list of key terms is presented below to clarify the scope of the authentication payment system of the present invention.

트랜스폰더(transponder): 이는 수신기-송신기인 무선 장치이다. 상기 트랜스폰더는 트랜스폰더 시스템 - 상기 시스템은 질문장치(interrogator)를 또한 포함한다 - 의 부분이다. 상기 트랜스폰더는 적절한 응답을 전송함으로써 상기 질문장치의 요청에 응할 수 있다. 상기 트랜스폰더는 무선 방식으로, 일반적으로 저주파 무선 파형들(radio waves)을 통해 데이터를 수신 및 송신한다. 상기 트랜스폰더로는 일반적으로 ID 카드, 키태그(keytag), 무선 전화, PDA 또는 고객이 돈주머니, 지갑, 키체인(keychain) 또는 포켓에 소지하고 다닐 수 있는 어떤 다른 장치가 있다. 상기 트랜스폰더는 능동적이거나 수동적일 수 있다. 이러한 정의는 통상의 카드 판독기에 카드를 긋거나(swiping) 삽입하는 것에 의한 임의의 데이터 전송을 명백하게 배제한다.Transponder: This is a wireless device that is a receiver-transmitter. The transponder is part of a transponder system, the system also includes an interrogator. The transponder can respond to the request of the interrogator by sending the appropriate response. The transponders receive and transmit data in a wireless manner, generally over low frequency radio waves. Such transponders generally include ID cards, keytags, cordless phones, PDAs or any other device that a customer may carry in a purse, wallet, keychain or pocket. The transponder can be active or passive. This definition explicitly excludes any data transfer by swiping or inserting the card into a conventional card reader.

철필(stylus): 이는 본질적으로 평평한 표면상에 기록하는 목적을 위해 사용자의 손 또는 손가락과 호환될 수 있는 임의의 장치를 가리킨다. 상기 평평한 표면은 디지털 표면 또는 한장의 종이일 수 있다. 도면들은 통상적인 모양의 철필을 도시하지만, 손가락에 대한 임의의 부속물 또는 팀블과 같은(thimble-like) 장치 또는 이러한 목적을 위해 손에 쥘 수 있는 임의의 도구와 같은 본 발명의 범위내에는 다른 모양들 또는 디자인들이 또한 포함된다. 상기 철필은 잉크 카트리지를 포함하거나 포함하지 않을 수 있다.Stylus: This refers to any device that is compatible with the user's hand or finger for the purpose of writing on essentially flat surfaces. The flat surface may be a digital surface or a piece of paper. The drawings show a stylus of a conventional shape, but other shapes within the scope of the present invention, such as any accessory or thimble-like device for a finger or any tool that can be held for this purpose. Or designs are also included. The stylus may or may not include an ink cartridge.

동적 등록(dynamic registration): 이는 기존 고객이 통상적인 거래에 관여함으로써 새로운 시스템에 식별자를 등록할 수 있는 프로세스를 가리킨다. 예를 들면, 전자 서명 또는 디지털 서명이 참조 목적들에 이용되는 것이라면, 이러한 서명은 상기 고객이 철필을 쥐고, 그의 이름을 서명할 때 캡쳐된다. 상기 등록은 상기 고객에게 연속적(seamless)이며, 본질적으로 고객의 눈에 보이지 않는다.Dynamic registration: This refers to the process by which an existing customer can register an identifier with a new system by engaging in a normal transaction. For example, if an electronic or digital signature is used for reference purposes, this signature is captured when the customer grabs the stylus and signs his name. The registration is seamless to the customer and is essentially invisible to the customer.

본 발명의 인증 지불 시스템은 고객이 소지하고 다니는 무선 장치와, 상기 무선 장치를 통해 고객 데이터에 액세스하는 장치 판독기와, 전자 서명을 발생시키는 장치와, 상거래 과정 동안에 디지털 서명을 캡쳐하는 센서와, 전자 서명 데이터 및 상기 장치 판독기로부터의 디지털 서명 데이터를 프로세싱하는 POS 프로세서와, 그리고 상기 POS 프로세서와 디지털 통신을 행하는 호스트 컴퓨터를 포함한다.The authentication payment system of the present invention includes a wireless device carried by a customer, a device reader for accessing customer data through the wireless device, a device for generating an electronic signature, a sensor for capturing a digital signature during a commerce process, and an electronic device. A POS processor for processing signature data and digital signature data from the device reader, and a host computer in digital communication with the POS processor.

본 발명의 지불 인증 방법은 고객이 구입될 물품을 POS 단말기에 접근시키는 단계와, 상기 고객이 상거래하고자 하는 표현으로서 전자 서명을 발생시키는 단계와, 상기 전자 서명이 발생되면 상기 고객의 디지털 서명을 캡쳐하는 단계와, 상기 고객의 캡쳐된 디지털 서명과 참조 디지털 서명을 비교하는 단계와, 그리고 상기 인증에 대한 소정의 한계가 충족되고 상기 고객이 상기 거래를 책임지기에 충분한 적립금을 갖고 있을 때마다 상기 거래를 승인하는 단계를 포함한다.The payment authentication method of the present invention includes the steps of accessing a product to be purchased by a customer to a POS terminal, generating an electronic signature as an expression for the customer to trade, and capturing the digital signature of the customer when the electronic signature is generated And comparing the captured digital signature of the customer with a reference digital signature, and whenever the predetermined limit for the authentication is met and the customer has sufficient reserve to be responsible for the transaction. Approving the step.

본 발명의 식별자 증명 시스템의 제 1 바람직한 실시예는 상거래들에서 사용하기 위한 것이다. 상기 시스템은 호스트 컴퓨터, 질문 장치, 트랜스폰더 장치 및 철필을 포함한다.A first preferred embodiment of the identifier proof system of the present invention is for use in commerce. The system includes a host computer, interrogator device, transponder device and stylus.

상기 호스트 컴퓨터는 고객을 그 고객의 지불 계좌에 링크시키는 데이터에 액세스한다. 상기 질문 장치는 POS 단말기에 배치된 상기 호스트 컴퓨터와 링크된다. 상기 트랜스폰더는 무선이고, 상기 고객이 소지하고 다니며, 요청이 있는 즉시 상기 질문 장치에 데이터를 전송한다. 전송된 데이터는 상기 고객의 식별자와 관련된다. 상기 철필은 POS 단말기에 부착되며, 철필 손잡이에 배치된 센서를 포함한다. 상기 센서는 고객이 서명할 때 그 고객의 디지털 서명을 캡쳐한다. 상기 고객의 지불 계좌에의 액세스는 오직 감지된 디지털 서명이 참조 디지털 서명과 일치할 때에만 가능해진다.The host computer accesses data linking the customer to the customer's payment account. The interrogator is linked with the host computer arranged in the POS terminal. The transponder is wireless, carried by the customer and sends data to the interrogation device upon request. The transmitted data is associated with the customer's identifier. The stylus is attached to the POS terminal, and includes a sensor disposed on the stylus handle. The sensor captures the digital signature of the customer when the customer signs. Access to the customer's payment account is only possible when the detected digital signature matches the reference digital signature.

POS 단말기에서의 상거래들에 이용하기 위해서, 고객은 지불을 위해 이용될 고객 계좌를 선택하여 등록한다. 상기 고객은 또한 참조 목적을 위해 디지털 서명 - 바람직하게는, 지문 - 을 제출한다. 그 다음, 상기 고객은 상기 고객을 상기 고객 계좌 및 상기 참조 디지털 서명에 링크시키는 트랜스폰더를 발행받는다. 상기 고객이 지불하기 위해 POS 단말기에 있을 때, POS 단말기에 배치된 질문 장치는 식별자 증명을 요청하는 무선 신호(radio signal)를 전송한다. 상기 무선 트랜스폰더는 상기 질문 장치에 데이터를 제출한다. 그 다음, 상기 고객이 철필을 이용하여 쓰여진 데이터(서명 등)를 제출할 때, 상기 철필의 센서는 상기 질문 장치로 하여금 고객 식별자를 확인할 수 있게 해주는 생체인식 데이터의 부수적인 캡쳐를 행한다. 이와 유사하게, 상기 시스템은 상기 고객이 개인 수표를 현금화하고자 할 때 식별자를 증명하는데 이용될 수 있다.To use for commerce at a POS terminal, the customer selects and registers a customer account to be used for payment. The customer also submits a digital signature-preferably a fingerprint-for reference purposes. The customer is then issued a transponder that links the customer to the customer account and the reference digital signature. When the customer is at the POS terminal to pay, the interrogator placed on the POS terminal transmits a radio signal requesting proof of identifier. The wireless transponder submits data to the interrogation device. Then, when the customer submits data (signature, etc.) written using a stylus, the sensor of the stylus performs ancillary capture of biometric data that allows the interrogator to verify the customer identifier. Similarly, the system can be used to prove an identifier when the customer wants to cash a personal check.

상기 프로세스의 중심에 위치한 것은 다수의 생체인식 중 임의의 것을 갖거나 하나 또는 그 이상의 계량 센서들을 갖는 철필이다. 본 발명의 상기 식별자 증명 프로세스들은 전자 상거래를 위한, 통상의 필기 도구들 및 다중목적의 필기 도구들로서 펜 기반 컴퓨터들 및 스마트 펜들(smart-pens)을 포함하는 응용들에서 컴퓨터 네트워크에 액세스하기 위해 다양한 제어 환경들에서 POS 단말기들에서 이용될 수 있다.Centrally located in the process is a stylus having any of a number of biometrics or having one or more metering sensors. The identifier verification processes of the present invention provide a variety of methods for accessing a computer network for applications such as pen-based computers and smart-pens as conventional writing tools and multipurpose writing tools for electronic commerce. It can be used in POS terminals in control environments.

상기 시스템들은 본원에서 예시의 목적으로 POS 단말기들과 관련하여 설명되었지만은, 본원에 설명된 원리들은 인터넷 및 인트라넷 상거래, 액세스 제어, 행정 활동들(투표, 운전자 등록, 행정 이익의 수신)과 같은, 기입 또는 서명이 필요하거나 바람직한 광범위한 다른 활동들 및 제어 환경들(병원, 은행 등)에서 사용하는데에 모두 응용가능하다는 것을 이해해야 한다.Although the systems have been described herein in connection with POS terminals for purposes of illustration, the principles described herein include internet and intranet commerce, access control, administrative activities (voting, driver registration, receipt of administrative benefits), It should be understood that they are all applicable for use in a wide variety of other activities and control environments (hospitals, banks, etc.) where writing or signature is required or desirable.

디지털 서명을 발생시키는 다양한 방법들이 이용될 수 있다.Various methods of generating a digital signature can be used.

1999년 4월 7일 출원된 PCT 출원 번호 제 PCT/US99/17900 호, 명칭 "Identification Confirmation System"와; 2000년 1월 24일에 출원된 미국 특허 출원 번호 제 09/490,687 호, 명칭 "Writing Implement and Identity Verification Systems"와; 2000년 3월 20일에 출원된 미국 특허 출원 번호 제 09/535,411 호, 명칭 "Method for Identity Verification"와; 그리고 2000년 7월 18일에 출원된 PCT 출원 번호 제 PCT/US00/19652 호, "Identity Authentication System and Method"는 바람직한 디지털 서명과 같은 전자 서명을 발생시키는데 이용되는 철필의 배럴에 배치된 지문 센서들의 이용을 개시한다.PCT Application No. PCT / US99 / 17900, filed April 7, 1999, entitled “Identification Confirmation System”; US Patent Application No. 09 / 490,687, filed Jan. 24, 2000, entitled "Writing Implement and Identity Verification Systems"; US Patent Application No. 09 / 535,411, filed March 20, 2000, entitled "Method for Identity Verification"; And PCT Application No. PCT / US00 / 19652, "Identity Authentication System and Method," filed July 18, 2000, describe fingerprint sensors placed on a barrel of a stylus used to generate an electronic signature, such as a preferred digital signature. Initiate use.

미국 특허 번호 제 6,064,751 호(Smithies)는 철필의 배럴에 배치된 다양한 계량 및 생체인식 센서들의 이용에 의해 디지털 서명을 발생시키는 방법을 개시한다. 컴퓨터 기반 시스템은 전자 수기 서명(electronic handwritten signature)을 캡쳐하고 증명한다. 상기 시스템은 사용자의 생체인식 특성들을 캡쳐하는 다수의 센서들을 갖는 철필과, 증명된 서명 정보를 저장하는 서명 템플릿들의 데이터베이스를 포함한다. 서명을 행할 때, 날인되는 서명의 곡선, 루프, 선, 점, 교차 및 기타 특징의 크기, 모양 및 상대적인 위치 뿐만 아니라 특징이 전해지는 속도 등의 서명 동작 동안의 서명자의 어떤 특징들을 포함하는 디지털 서명이 발생된다. 서명 측정들의 캡쳐된 합성 디지털 서명이 유사성 스코어를 획득하기 위해 저장된 측정들의 참조 세트와 비교된다.US Pat. No. 6,064,751 (Smithies) discloses a method of generating a digital signature by the use of various metering and biometric sensors placed in a barrel of a stylus. Computer-based systems capture and verify electronic handwritten signatures. The system includes a stylus having a plurality of sensors that capture the biometric characteristics of the user, and a database of signature templates that store verified signature information. When signing, a digital signature that includes certain characteristics of the signer during the signature operation, such as the size, shape, and relative position of the signature's curve, loop, line, point, intersection, and other features as well as the speed at which the feature is delivered Is generated. The captured composite digital signature of the signature measurements is compared with a reference set of stored measurements to obtain a similarity score.

상기 질문 장치는 호스트 컴퓨터와 디지털 통신을 행하며, 상기 질문 장치는 POS 단말기에 배치된다. 상기 무선 장치는 바람직하게는 트랜스폰더이다. 상기 철필은 펜 기반 컴퓨터 또는 서명 패드를 통해 POS 단말기에 부착될 수 있다. 지문과 같은 디지털 서명은 등록 프로세스 동안 캡쳐되어, 상기 등록자와 관련된 파일에 또는 상기 무선 장치에 저장된다.The interrogator is in digital communication with a host computer, and the interrogator is arranged in a POS terminal. The wireless device is preferably a transponder. The stylus may be attached to the POS terminal via a pen-based computer or signature pad. Digital signatures, such as fingerprints, are captured during the registration process and stored in a file associated with the registrant or on the wireless device.

고객은 지불을 위해 이용될 고객 계좌를 상기 시스템에 알린다. 상기 고객은 또한 전자 서명(쓰여진 이름의 스크립트) 및 참조 목적의 디지털 서명-지문-을 제출한다. 그 다음, 상기 고객은 메모리를 구비한 무선 장치를 발행받는다. 상기 메모리는 ID 카드, 신용 카드, 스마트 카드, 트랜스폰더, 바코드 또는 이 메모리들의 결합일 수 있다. 상기 무선 장치와 호환될 수 있는 식별 장치 판독기(카드 판독기, 질문 장치, 스캐너 등)가 POS 단말기에 위치한다. 그 다음, 상기 고객이 철필을 이용하여 쓰여진 데이터를 제출하면, 전자 서명이 발생된다. 이와 유사하게, 상기 철필의 센서는 디지털 서명을 발생시키는데 이용되는 데이터를 캡쳐한다. 그 다음, 상기 고객이 소지하고 다니는 상기 무선 장치안의 상기 메모리를 통해 참조 프린트가 액세스된다. 그 다음, 상기 디지털 및 전자 서명들은 식별자를 인증하기 위해 상기 참조 데이터와 비교된다.The customer informs the system of the customer account to be used for payment. The customer also submits an electronic signature (script of the written name) and a digital signature-fingerprint-for reference purposes. The customer is then issued a wireless device with a memory. The memory may be an ID card, credit card, smart card, transponder, bar code or a combination of these memories. An identification device reader (card reader, interrogator, scanner, etc.) that is compatible with the wireless device is located at the POS terminal. Then, when the customer submits the written data using the stylus, an electronic signature is generated. Similarly, the stylus's sensor captures the data used to generate the digital signature. A reference print is then accessed through the memory in the wireless device carried by the customer. The digital and electronic signatures are then compared with the reference data to authenticate an identifier.

상기 철필은 상기 철필이 쥐어졌을 때 고객의 손가락 이미지를 캡쳐하는 하나 또는 그 이상의 지문 센서를 포함한다. 지문 센서들은 본원에서 예시의 목적으로 이용되지만은, 본 발명의 원리들은 셀 캡쳐 또는 셀 분석 센서들을 포함하는 DNA 및 다른 생명과학 특성들의 감지에도 또한 응용가능하다는 것을 명백하게 이해해야 한다. 상기 철필의 일상적인 이용 동안에, 상기 센서는 식별자 증명을 판단하기 위해 상기 디지털 서명과 비교하는데 필요한 데이터를 캡쳐한다.The stylus includes one or more fingerprint sensors that capture an image of a customer's finger when the stylus is squeezed. While fingerprint sensors are used herein for purposes of illustration, it should be clearly understood that the principles of the present invention are also applicable to the detection of DNA and other life science characteristics, including cell capture or cell analysis sensors. During the daily use of the stylus, the sensor captures the data needed to compare with the digital signature to determine an identifier proof.

본 발명의 인증된 상거래 시스템의 바람직한 실시예는 다음의 시스템들과 호 환될 수 있다.A preferred embodiment of the authenticated commerce system of the present invention may be compatible with the following systems.

철필 이외의 어떤것에 있는 지문 센서(카드 판독기, POS 카운터, 카드)Fingerprint sensors (card readers, POS counters, cards) on anything other than stylus

철필 w/POS에 부착된 지문 센서들Fingerprint sensors attached to stylus w / POS

신용 카드들Credit cards

저장된 값, ATM, 수표 카드들Stored values, ATM, check cards

카드, 키태그 또는 지갑내의 참조 프린트, 은행 및 계좌 번호Reference print, bank and account number on card, keytag or wallet

카드, 키태그 또는 지갑내의 은행 및 계좌 번호Bank and account number in card, keytag or wallet

카드, 키태그 또는 지갑내의 개인 식별자Personal identifier in the card, key tag or wallet

스마트 펜 w/POS에 부착된 지문 센서들Fingerprint sensors attached to smart pen w / POS

신용 카드들Credit cards

저장된 값, ATM, 수표 카드들Stored values, ATM, check cards

카드, 키태그 또는 지갑내의 참조 프린트, 은행 및 계좌 번호Reference print, bank and account number on card, keytag or wallet

카드, 키태그 또는 지갑내의 은행 및 계좌 번호Bank and account number in card, keytag or wallet

카드, 키태그 또는 지갑내의 개인 식별자Personal identifier in the card, key tag or wallet

무선 스마트 펜 w/고객이 소지하고 다니는 지문 센서들Wireless smart pen w / customer's fingerprint sensors

스마트 펜내의 참조 프린트, 은행 및 계좌 번호Reference print, bank and account number in smart pen

스마트 펜내의 은행 및 계좌 번호Bank and account number in smart pen

스마트 펜내의 개인 식별자Personal identifier in the smart pen

본 발명의 인증 지불 시스템의 더 완전한 이해를 위하여, 다음의 상세한 설 명 및 본 발명의 현재의 바람직한 실시예들이 예시적으로 도시된 첨부 도면들에 대한 참조가 이루어진다. 본 발명은 그의 기본적인 특성들의 정신에서 벗어남이 없이 많은 형태들로 실시될 수 있기 때문에, 상기 도면들은 오직 예시 및 설명의 목적을 위한 것일 뿐이고, 본 발명을 한정하고자 하는 것이 아님을 명백하게 이해해야 한다. 상기 설명 전체에서, 동일한 참조 부호들은 여러 도면들에 걸쳐 동일한 구성요소를 나타낸다.For a more complete understanding of the authentication payment system of the present invention, reference is made to the accompanying drawings in which the following detailed description and presently preferred embodiments of the invention are shown by way of example. Since the invention can be embodied in many forms without departing from the spirit of its basic characteristics, it should be clearly understood that the drawings are for purposes of illustration and description only, and are not intended to limit the invention. Throughout the description, like reference numerals refer to like elements throughout the several views.

도 1A는 무선 장치(고유한 고객 기록 번호를 포함하는 RFID 메모리), 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 식별자를 인증하는) 로컬 프로세서-질문 장치 및 (고객 기록들 및 거래 기록들을 저장하고 월차 계산서들(monthly statements)을 발생시키는) 호스트 컴퓨터를 포함하는 본 발명의 지불 프로세싱 RFID 시스템의 하나의 바람직한 실시예를 도시하고;1A shows a wireless device (RFID memory containing a unique customer record number), a stylus that captures biometric characteristics during the signature process, and a local processor (authenticating an identifier based on a comparison of captured customer data with reference customer data). -Shows one preferred embodiment of the payment processing RFID system of the present invention comprising a query device and a host computer (storing customer records and transaction records and generating monthly statements);

도 1B는 무선 장치(참조 생체인식 데이터, 계량 데이터 및 서명 데이터를 포함하는 RFID 메모리), 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 식별자를 인증하는) 로컬 프로세서-질문 장치 및 (거래 기록들을 저장하고 월차 계산서들을 발생시키는) 호스트 컴퓨터를 포함하는 본 발명의 지불 프로세싱 RFID 시스템의 제 2 바람직한 실시예를 도시하고;FIG. 1B illustrates a wireless device (RFID memory including reference biometric data, metering data and signature data), a stylus that captures biometric characteristics during the signature process, and an identifier based on a comparison of captured customer data with reference customer data. A second preferred embodiment of the payment processing RFID system of the present invention comprising a local processor-questioning device authenticating) and a host computer (storing transaction records and generating monthly bills);

도 1C는 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, 스마트 카드 판독기, 스마트 카드(상기 스마트 카드 메모리는 참조 생체인식 데이터, 계량 데이터 및 서명 데이터를 포함함), 상기 스마트 카드 메모리에서 일어나는 상기 캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거한 식별자 인증 및 (거래 기록들을 저장하는) 호스트 컴퓨터를 포함하는 본 발명의 지불 프로세싱 시스템의 제 3 바람직한 실시예를 도시하고;1C illustrates a stylus that captures biometric characteristics during a signature process, a smart card reader, a smart card (the smart card memory includes reference biometric data, metered data and signature data), and the captured data that occurs in the smart card memory. A third preferred embodiment of the payment processing system of the present invention comprising an identifier authentication based on a comparison of customer data and reference customer data and a host computer (storing transaction records);

도 1D는 무선 장치(고유한 고객 기록 번호를 포함하는 RFID 메모리), 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (상기 무선 장치 및 상기 철필로부터 데이터를 수집하는) 로컬 프로세서-질문 장치 및 (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 식별자를 인증하고, 고객 기록들 및 거래 기록들을 저장하고, 그리고 월차 계산서들을 발생시키는) 호스트 컴퓨터를 포함하는 본 발명의 지불 프로세싱 RFID 시스템의 제 4 바람직한 실시예를 도시하고;1D shows a wireless device (RFID memory containing a unique customer record number), a stylus capturing biometric characteristics during the signature process, a local processor-question apparatus (capturing data from the wireless device and the stylus) and (capture) Fourth preferred of a payment processing RFID system of the present invention comprising a host computer for authenticating an identifier based on a comparison of the reference customer data with reference customer data, storing customer records and transaction records, and generating monthly bills An embodiment;

도 2A는 무선 장치(고유한 사용자 기록 번호를 포함하는 RFID 메모리), 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 사용자 식별자를 인증하는) 로컬 프로세서-질문 장치 및 (보안 액세스 코드들 및 액세스 요청들을 저장하는) 호스트 컴퓨터를 포함하는 본 발명의 보안 RFID 프로세싱 시스템의 하나의 바람직한 실시예를 도시하고;2A illustrates a wireless device (RFID memory containing a unique user record number), a stylus that captures biometric characteristics during the signature process, and a local (authenticating user identifier based on comparison of captured customer data with reference customer data). One preferred embodiment of the secure RFID processing system of the present invention comprising a processor-question apparatus and a host computer (stores secure access codes and access requests);

도 2B는 무선 장치(사용자 생체인식 데이터, 사용자 계량 데이터 및 사용자 서명 데이터, 그리고 고유한 사용자 기록 번호를 포함하는 RFID 메모리), 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 사용자 식별자를 인증하는) 로컬 프로세서-질문 장치 및 ( 보안 액세스 코드들 및 액세스 요청들을 저장하는) 호스트 컴퓨터를 포함하는 본 발명의 보안 RFID 프로세싱 시스템의 제 2 바람직한 실시예를 도시하고;2B shows a wireless device (user biometric data, user metering data and user signature data, and a RFID memory containing a unique user record number), a stylus that captures biometric characteristics during the signing process, (captured customer data and reference) A second preferred embodiment of the secure RFID processing system of the present invention includes a local processor-questioning device that authenticates a user identifier based on a comparison of customer data and a host computer (which stores secure access codes and access requests). Shown;

도 3은 무선 장치(고유한 고객 기록 번호를 포함하는 바코드 메모리), 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 식별자를 인증하는) 로컬 프로세서-바코드 판독기 및 (고객 기록들 및 거래 기록들을 저장하고, 월차 계산서들을 발생시키는) 호스트 컴퓨터를 포함하는 본 발명의 지불 프로세싱 바코드 시스템의 하나의 바람직한 실시예를 도시하고;3 shows a wireless device (barcode memory containing a unique customer record number), a stylus that captures biometric characteristics during the signature process, and a local processor (authenticating an identifier based on a comparison of captured customer data with reference customer data). One preferred embodiment of the payment processing barcode system of the present invention comprising a barcode reader and a host computer (storing customer records and transaction records, generating monthly bills);

도 4는 고객 ID 카드(고유한 고객 기록 번호를 포함하는 RFID 메모리), 물품 또는 서비스에 대해 지불하기 위해 금액이 빠져나가는 사용자 신용 카드 또는 직불카드, 서명 프로세스 동안 생체인식 특성을 캡쳐하는 철필, (캡쳐된 고객 데이터와 참조 고객 데이터의 비교에 근거하여 식별자를 인증하는) 로컬 프로세서-질문 장치 및 (고객 기록들 및 거래 기록들을 저장하고, 월차 계산서들을 발생시키는) 호스트 컴퓨터를 포함하는, POS 단말기에서 물품 및 서비스에 대한 통상의 지불을 프로세싱하는 시스템의 하나의 바람직한 실시예를 도시하고, 상기 거래는 상기 ID 카드 참조 데이터가 상기 철필로부터 캡쳐된 생체인식, 계량 또는 서명 데이터가 일치하지 않는 경우 차단되며;4 is a customer ID card (RFID memory containing a unique customer record number), a user credit or debit card whose amount is withdrawn for payment for goods or services, a stylus to capture biometric characteristics during the signing process, ( At a POS terminal, comprising a local processor-questioning device for authenticating the identifier based on the comparison of the captured customer data and the reference customer data and a host computer (storing customer records and transaction records and generating monthly bills) One preferred embodiment of a system for processing conventional payments for goods and services, wherein the transaction is blocked if the ID card reference data does not match the biometric, metering or signature data captured from the stylus ;

도 5A는 본 발명의 액세스 (계좌, 네트워크 데이터, 물리적) 보안 시스템에 새로운 사용자들을 등록하는 바람직한 방법에 대한 간략한 논리도를 도시하고;5A shows a simplified logic diagram of a preferred method of registering new users with the access (account, network data, physical) security system of the present invention;

도 5B는 본 발명의 액세스(계좌, 네트워크 데이터, 물리적) 보안 시스템에 기존의 사용자들을 등록하는 바람직한 방법에 대한 간략한 논리도를 도시하고, 현지 액세스 요청으로서 동적으로 일어나는 등록이 프로세싱되고;FIG. 5B shows a simplified logic diagram of a preferred method of registering existing users with the access (account, network data, physical) security system of the present invention, wherein registration that occurs dynamically as a local access request is processed;

도 6A는 더 낮은 보안 식별자 인증을 수반하는 계좌, 네트워크 데이터 또는 물리적 액세스를 가능하게 하는 바람직한 방법에 대한 간략한 논리도를 도시하고, 감지된 데이터의 2개의 스트림이 참조 데이터의 2개의 스트림과 비교되고, 감지된 데이터의 어느 한 스트림이 참조 데이터의 대응하는 스트림과 일치하는 경우 액세스가 가능해지고;FIG. 6A shows a simplified logic diagram of a preferred method of enabling account, network data or physical access with lower security identifier authentication, wherein two streams of sensed data are compared to two streams of reference data, and FIG. Access is made if either stream of sensed data matches the corresponding stream of reference data;

도 6B는 중간의 보안 식별자 인증을 수반하는 계좌, 네트워크 데이터 또는 물리적 액세스를 가능하게 하는 바람직한 방법에 대한 간략한 논리도를 도시하고, 감지된 데이터의 하나의 스트림이 참조 데이터의 하나의 스트림과 비교되고, 감지된 데이터가 참조 데이터와 일치하는 경우 액세스가 가능해지고;6B shows a simplified logic diagram of a preferred method of enabling account, network data or physical access with intermediate security identifier authentication, where one stream of sensed data is compared to one stream of reference data and FIG. Access is made if the detected data matches the reference data;

도 6C는 더 높은 보안 식별자 인증을 수반하는 계좌, 네트워크 데이터 또는 물리적 액세스를 가능하게 하는 바람직한 방법에 대한 간략한 논리도를 도시하고, 감지된 데이터의 2개의 스트림이 참조 데이터의 2개의 스트림과 비교되고, 감지된 데이터의 각각의 스트림이 참조 데이터의 그의 대응하는 스트림과 일치하는 경우 및 그 경우에만 액세스가 가능해지고;FIG. 6C shows a simplified logic diagram of a preferred method of enabling account, network data or physical access involving higher security identifier authentication, wherein two streams of sensed data are compared to two streams of reference data and FIG. Access is made only if and only if each stream of sensed data matches its corresponding stream of reference data;

도 7A 및 7C는 더 높은 보안 식별자 인증, 네트워크 높은 보안성 요청을 수반하는 원격 사용자와 네트워크 데이터와의 액세스를 가능하게 하는 본 발명의 상기 보안 시스템에 대한 바람직한 방법에 대한 간략한 논리도를 도시하고, 여기서, 수락 한계(acceptance threshold)가 조정되고(도 18A 및 18B 참조), 데이터의 2개 의 스트림이 캡쳐되어 프로세싱되고, 감지된 데이터의 각각의 스트림이 참조 데이터의 그의 대응하는 스트림과 일치하는 경우 및 그 경우에만 액세스가 가능해지고;7A and 7C show a simplified logic diagram of a preferred method for the security system of the present invention that enables access of network data with remote users involving higher security identifier authentication, network high security requests, and Here, the acceptance threshold is adjusted (see FIGS. 18A and 18B), two streams of data are captured and processed, and each stream of sensed data matches its corresponding stream of reference data. And only if that is the case;

도 7B 및 7C는 더 높은 보안 식별자 인증, 네트워크 고보안 요청을 수반하는 원격 사용자와 네트워크 데이터와의 액세스를 가능하게 하는 본 발명의 상기 보안 시스템에 대한 바람직한 방법에 대한 간략한 논리도를 도시하고, 여기서, 수락 한계가 조정되고(도 18A 및 18B 참조), 데이터의 2개의 스트림이 캡쳐되어 프로세싱되고, 감지된 데이터의 각각의 스트림이 참조 데이터의 그의 대응하는 스트림과 일치하는 경우 및 그 경우에만 액세스가 가능해지고, 데이터 오보는 식별자 인증이 확인되지 않은 경우 사용자에게 제공되고;7B and 7C show a simplified logic diagram of a preferred method for the security system of the present invention that allows access to network data and remote users involving higher security identifier authentication, network high security requests, where Access limits are adjusted (see FIGS. 18A and 18B), two streams of data are captured and processed, and only if and when each stream of sensed data matches its corresponding stream of reference data Data misleading is provided to the user if identifier authentication is not confirmed;

도 8은 본 발명의 상기 보안 시스템의 다른 실시예에 대한 간략한 논리도를 도시하고, 참조 데이터는 수표를 현금화하기 위해 사용자 식별자를 인증할 목적으로 이용되고;8 shows a simplified logic diagram for another embodiment of the security system of the present invention, wherein reference data is used for the purpose of authenticating a user identifier to cash a check;

도 9는 보안 영역에 액세스할 수 있게 하는 바람직한 방법에 대한 간략한 논리도를 도시하고, 사용자는 RFID 메모리를 구비한 무선 장치를 소지하고 다니고, 감지된 데이터의 하나의 스트림은 참조 데이터의 하나의 스트림과 비교되고, 상기 감지된 데이터와 상기 참조 데이터가 일치하는 경우 액세스가 가능해지고;9 shows a simplified logic diagram of a preferred method of enabling access to a secure area, wherein a user carries a wireless device with an RFID memory, and one stream of sensed data is one stream of reference data. And if the sensed data and the reference data match, access is made;

도 10A 및 11A는 도 1A의 상기 지불 프로세싱 시스템에 대한 상기 호스트 컴퓨터의 간략한 RFID 메모리 및 간략한 고객 기록의 하나의 바람직한 실시예를 도시하고;10A and 11A show one preferred embodiment of a brief RFID memory and a brief customer record of the host computer for the payment processing system of FIG. 1A;

도 10B 및 11B는 도 1B의 상기 지불 프로세싱 시스템에 대한 상기 호스트 컴 퓨터의 간략한 RFID 메모리 및 간략한 고객 기록의 하나의 바람직한 실시예를 도시하고;10B and 11B illustrate one preferred embodiment of a brief RFID memory and a brief customer record of the host computer for the payment processing system of FIG. 1B;

도 12A는 상기 철필의 손잡이 영역을 터치(touch)하는 임의의 손가락 이미지의 이미지들을 제공하는 본 발명의 상기 보안 시스템의 상기 철필에 대한 하나의 바람직한 실시예를 도시하고, 상기 철필의 축을 따라 초음파 센서가 위치하고, 상기 센서는 (수중 음파 탐지기와 같이) 손가락 이미지들을 캡쳐하도록 회전하고, 지문 이미지들을 캡쳐하는 랩-어라운드(wrap-around) 센서 구성을 제공하고;12A shows one preferred embodiment of the stylus of the security system of the present invention that provides images of any finger image touching the handle area of the stylus, and an ultrasonic sensor along the axis of the stylus Is located, the sensor rotates to capture finger images (such as a sonar), and provides a wrap-around sensor configuration to capture fingerprint images;

도 12B는 상기 철필의 손잡이 영역을 터치(touch)하는 임의의 손가락 이미지의 이미지들을 제공하는 본 발명의 상기 보안 시스템의 상기 철필에 대한 다른 바람직한 실시예를 도시하고, 상기 손잡이 표면에 6개의 긴 실리콘 칩 센서들이 장착되며, 지문 이미지들을 캡쳐하는 랩-어라운드 센서 구성을 제공하고;12B illustrates another preferred embodiment of the stylus of the security system of the present invention that provides images of any finger image touching the stylus area of the stylus, with six elongated silicones on the handle surface. Chip sensors are mounted to provide a wrap-around sensor configuration to capture fingerprint images;

도 13A 및 13B는 지문 이미지들을 캡쳐하는 랩-어라운드 센서 구성을 제공하는 랩-어라운드 지문 센서 구성들의 다른 바람직한 실시예들의 분해도를 도시하고;13A and 13B show exploded views of other preferred embodiments of wrap-around fingerprint sensor configurations that provide a wrap-around sensor configuration to capture fingerprint images;

도 14A 및 14B는 금융 기관에서 사용하기 위한 간략한 사용자 기록 데이터 및 보안 액세스 사이트들의 목록을 도시하고;14A and 14B show a list of brief user record data and secure access sites for use in a financial institution;

도 15A 및 15B는 본 발명의 상기 보안 액세스 시스템과 이용하기 위한 무선 철필의 변형을 도시하고, 상기 무선 철필은 지문 센서, 마그네틱 스트라이프 및 상기 마그네틱 스트라이프가 위치한 중심 플랩(pivotal flap)을 여닫는 리빙 힌지(living hinge)를 포함하고;Figures 15A and 15B illustrate a variant of a wireless stylus for use with the secure access system of the present invention, wherein the wireless stylus includes a living hinge that opens and closes a central flap in which a fingerprint sensor, a magnetic stripe and the magnetic stripe are located. a living hinge;

도 16A는 본 발명의 상기 보안 액세스 시스템에 대한 고객 식별 장치를 도시 하고, 상기 고객 식별 장치는 카드이고, 상기 카드는 능동 트랜스폰더를 포함하고;Figure 16A shows a customer identification device for the secure access system of the present invention, wherein the customer identification device is a card, the card comprising an active transponder;

도 16B는 본 발명의 상기 보안 액세스 시스템에 대한 고객 식별 장치를 도시하고, 상기 고객 식별 장치는 카드이고, 상기 카드는 마그네틱 스트라이프 신용 카드를 포함하고;16B shows a customer identification device for the secure access system of the present invention, wherein the customer identification device is a card, the card comprising a magnetic stripe credit card;

도 16C는 본 발명의 상기 보안 액세스 시스템에 대한 고객 식별 장치를 도시하고, 상기 고객 식별 장치는 카드이고, 상기 카드는 바코드를 포함하고;Figure 16C shows a customer identification device for the secure access system of the present invention, wherein the customer identification device is a card, the card comprising a barcode;

도 16D는 본 발명의 상기 보안 액세스 시스템에 대한 고객 식별 장치를 도시하고, 상기 고객 식별 장치는 2개의 메모리를 구비한 카드이고, 첫번째 메모리는 수동 트랜스폰더이고, 두번째 메모리는 바코드이고;16D shows a customer identification device for the secure access system of the present invention, where the customer identification device is a card with two memories, the first memory is a passive transponder, and the second memory is a barcode;

도 16E는 본 발명의 상기 보안 액세스 시스템에 대한 고객 식별 장치를 도시하고, 상기 고객 식별 장치는 3개의 메모리를 구비한 카드이고, 첫번째 메모리는 마그네틱 스트라이프이고, 두번째 메모리는 수동 트랜스폰더이고, 그리고 세번째 메모리는 바코드이고;Figure 16E illustrates a customer identification device for the secure access system of the present invention, where the customer identification device is a card with three memories, the first memory is a magnetic stripe, the second memory is a passive transponder, and the third is The memory is a barcode;

도 16F는 본 발명의 상기 보안 액세스 시스템에 대한 고객 식별 장치를 도시하고, 상기 고객 식별 장치는 2개의 메모리를 구비한 카드이고, 첫번째 메모리는 마그네틱 스트라이프이고, 두번째 메모리는 바코드이고;Fig. 16F shows a customer identification device for the secure access system of the present invention, where the customer identification device is a card with two memories, the first memory is a magnetic stripe, and the second memory is a barcode;

도 17은 본 발명의 상기 무선 장치의 다른 바람직한 실시예를 도시하고, 상기 무선 장치는 그 안에 RFID 메모리가 배치된 상업 어음(commercial paper)이고, 상기 메모리는 상기 상업 어음의 추적을 가능하게 하고, 전송 지점들에서 식별자 인증을 가능하게 한다. 본원에서는 설명할 목적으로, 2가지 타입의 RFID 장치들이 존재하며, (1) 하나의 타입은 당사자에게 발행되어 그 당사자가 사용하기 위한 토큰이고, (2) 다른 하나의 타입은 발행되어, (화폐와 같이) 당사자들 사이에서 쉽고 자유롭게 교환될 수 있는 토큰이 있다. 후자의 타입은 플라스틱 카드, 지폐 또는 동전의 형태를 취할 수 있고;17 shows another preferred embodiment of the wireless device of the present invention, wherein the wireless device is a commercial paper with an RFID memory disposed therein, the memory enabling tracking of the commercial paper, Enable identifier authentication at the transmission points. For purposes of explanation herein, there are two types of RFID devices, where (1) one type is a token issued to a party for use by that party, and (2) another type is issued (money). There are tokens that can be exchanged easily and freely between the parties. The latter type can take the form of plastic cards, bills or coins;

도 18A는 낮은 위험도의 상거래들을 인증하는 간략한 한계 그래프(threshold graph)를 도시하고; 그리고18A shows a simplified threshold graph for authenticating low risk commerce; And

도 18B는 높은 위험도의 상거래들을 인증하는 간략한 한계 그래프를 도시한다.18B shows a simplified limit graph that authenticates high risk commerce.

이제 도면들을 참조하면, 도 1A, 1B 및 1C는 일반적으로 본 발명의 보안 액세스 시스템을 도시한다. 인증된 상거래 시스템은 고객이 소지하고 다니는 무선 장치와, 상기 무선 장치를 통해 고객 데이터에 액세스하는 장치 판독기와, 전자 서명을 발생시키는 장치와, 상거래 과정 동안에 디지털 서명을 캡쳐하는 센서와, 전자 서명 데이터 및 상기 장치 판독기로부터의 디지털 서명 데이터를 프로세싱하는 POS 프로세서와, 그리고 상기 POS 프로세서와 디지털 통신을 행하는 호스트 컴퓨터를 포함한다.Referring now to the drawings, Figures 1A, 1B and 1C generally illustrate a secure access system of the present invention. An authenticated commerce system includes a wireless device carried by a customer, a device reader that accesses customer data through the wireless device, a device that generates an electronic signature, a sensor that captures a digital signature during the commerce process, and electronic signature data. And a POS processor for processing digital signature data from the device reader, and a host computer in digital communication with the POS processor.

본 발명의 식별자 증명 시스템의 바람직한 실시예는 계좌 데이터에 액세스하기 위한 것이고, 네트워크 데이터에 액세스하기 위한 것이고, 그리고 물리적 액세스를 위한 것이다. 상기 호스트 컴퓨터는 고객과 그 고객의 지불 계좌를 링크시키는 데이터에 액세스한다. 질문 장치는 POS 단말기에 배치된 상기 호스트 컴퓨터에 링크된다. 트랜스폰더는 무선이며, 고객이 소지하고 다니며, 요청이 있는 즉시 상기 질문 장치에 데이터를 전송한다. 상기 트랜스폰더로부터 전송된 데이터는 상기 시스템으로 하여금 최초의 고객 식별자를 만들 수 있게 해준다. 철필은 POS 단말기에 부착되어 있으며, 철필 손잡이에 배치된 센서를 포함한다. 상기 고객이 서명하는 동안에 상기 센서는 상기 고객의 디지털 서명을 캡쳐하여 발생시킨다. 상기 고객의 지불 계좌에의 액세스는 오직 상기 디지털 및/또는 전자 서명들과 상기 고객이 이전에 제출했던 참조 데이터를 일치시킴으로써 식별자가 증명된 후에만 가능해진다.Preferred embodiments of the identifier proof system of the present invention are for accessing account data, for accessing network data, and for physical access. The host computer accesses data linking the customer and their payment account. The interrogation device is linked to the host computer arranged at the POS terminal. The transponder is wireless, carried by the customer and sends data to the interrogation device upon request. The data sent from the transponder allows the system to create an original customer identifier. The stylus is attached to the POS terminal and includes a sensor disposed on the stylus handle. While the customer is signing, the sensor captures and generates the customer's digital signature. Access to the customer's payment account is only possible after the identifier is verified by matching the digital and / or electronic signatures with the reference data previously submitted by the customer.

본 발명의 식별자 증명 프로세스의 2-단계 프로세스에서, 처음에 상기 트랜스폰더로부터 상기 질문 장치로 전송된 데이터에 의해 고객 식별자가 만들어진다. 두번째 단계는 디지털 및 전자 서명들을 발생시키는데 이용된 데이터의 캡쳐를 수반한다. 오직 캡쳐된 데이터가 상기 참조 데이터와 비교된 후에만, 거래가 진행되게 된다.In the two-step process of the identifier verification process of the present invention, a customer identifier is created by the data initially transmitted from the transponder to the interrogator. The second step involves the capture of the data used to generate the digital and electronic signatures. Only after the captured data is compared with the reference data will the transaction proceed.

본 발명의 상거래 인증 방법은 고객이 구입될 물품을 POS 단말기에 접근시키는 단계와, 상기 고객이 상거래하고자 하는 표현으로서 전자 서명을 발생시키는 단계와, 상기 전자 서명이 발생되면 상기 고객의 디지털 서명을 캡쳐하는 단계와, 상기 고객의 캡쳐된 디지털 서명과 참조 디지털 서명을 비교하는 단계와, 그리고 상기 인증에 대한 소정의 한계가 충족되고 상기 고객이 상기 거래를 책임지기에 충분한 적립금을 갖고 있을 때마다 상기 거래를 승인하는 단계를 포함한다.The method for commerce authentication of the present invention includes the steps of accessing an item to be purchased by a customer to a POS terminal, generating an electronic signature as an expression that the customer wants to commerce, and capturing the digital signature of the customer when the electronic signature is generated. And comparing the captured digital signature of the customer with a reference digital signature, and whenever the predetermined limit for the authentication is met and the customer has sufficient reserve to be responsible for the transaction. Approving the step.

이 식별자 인증 시스템은 POS 단말기에서의 상거래들에 이용된다. 고객은 지 불을 위해 이용될 고객 계좌를 상기 시스템에 알린다. 상기 고객은 또한 전자 서명(쓰여진 이름의 스크립트) 및 참조 목적의 디지털 서명-지문-을 제출한다. 그 다음, 상기 고객은 메모리를 구비한 무선 장치를 발행받는다. 상기 메모리는 ID 카드, 신용 카드, 스마트 카드, 트랜스폰더, 바코드 또는 이 메모리들의 결합일 수 있다. 상기 무선 장치와 호환될 수 있는 식별 장치 판독기(카드 판독기, 질문 장치, 스캐너 등)가 POS 단말기에 위치한다. 그 다음, 상기 고객이 철필을 이용하여 쓰여진 데이터를 제출하면, 전자 서명이 발생된다. 이와 유사하게, 상기 철필의 센서는 디지털 서명을 발생시키는데 이용되는 데이터를 캡쳐한다. 그 다음, 상기 고객이 소지하고 다니는 상기 무선 장치안의 상기 메모리를 통해 참조 프린트가 액세스된다. 그 다음, 상기 디지털 및 전자 서명들은 식별자를 인증하기 위해 상기 참조 데이터와 비교된다.This identifier authentication system is used for transactions at the POS terminal. The customer informs the system of the customer account to be used for payment. The customer also submits an electronic signature (script of the written name) and a digital signature-fingerprint-for reference purposes. The customer is then issued a wireless device with a memory. The memory may be an ID card, credit card, smart card, transponder, bar code or a combination of these memories. An identification device reader (card reader, interrogator, scanner, etc.) that is compatible with the wireless device is located at the POS terminal. Then, when the customer submits the written data using the stylus, an electronic signature is generated. Similarly, the stylus's sensor captures the data used to generate the digital signature. A reference print is then accessed through the memory in the wireless device carried by the customer. The digital and electronic signatures are then compared with the reference data to authenticate an identifier.

도 2A 및 2B는 신규 및 기존 고객들 각각에 대한 간략한 등록 방법들을 도시한다. 신규 고객의 경우, 고객 기록이 생성되어야 한다. 기존 고객의 경우, 고객 기록이 이미 존재한다. (트랜스폰더가 아닌) 상기 고객 기록안에 참조 데이터를 갖는 하나의 주요한 장점은 참조 서명 저장에 이용가능한 메모리의 양이 주된 문제가 되지 않는다는 점이다. 참조 서명 데이터가 상기 트랜스폰더내에 저장되는 경우, 상기 트랜스폰더내의 메모리의 양은 이러한 데이터를 저장하기에 충분하지 않을 수 있다. 상기 기존 고객의 경우, 상기 고객 기록이 이미 존재하지만, 상기 고객이 상기 계좌에의 액세스를 인증하였음을 확인하기 위해서 승인 확인이 요구된다.2A and 2B show simplified registration methods for each new and existing customer. For new customers, a customer record should be created. For existing customers, customer records already exist. One major advantage of having reference data in the customer record (not transponder) is that the amount of memory available for storing the reference signature is not a major issue. If reference signature data is stored in the transponder, the amount of memory in the transponder may not be sufficient to store such data. For the existing customer, the customer record already exists, but an authorization confirmation is required to confirm that the customer has authenticated access to the account.

상기 방법은 모든 기존 고객들을 재등록해야 하는 불편을 해소시키고, 기존 고객들은 일상적인 거래 동안 "동적 등록"을 이용할 수 있다. 디지털 및 전자 서명들은 철필을 이용하여 일상적인 상거래 동안 캡쳐된다. 그 다음에, 상거래 동안, 감지된 프린트는 상기 카드가 카드 판독기를 통해 제출될 때마다 상기 식별자 증명 프로세스의 부분으로서 참조 프린트와 비교된다. 이와 유사하게, 트랜스폰더가 이용되는 경우, 가솔린 및 주유소와 제휴된 편의점의 다른 품목들을 구입하기 위해서, 상기 철필은 디지털 서명을 캡쳐하여 그 디지털 서명을 참조 프린트로서 이용한다.The method eliminates the inconvenience of re-registering all existing customers, and existing customers can use "dynamic registration" during routine transactions. Digital and electronic signatures are captured during everyday commerce using stylus. Then, during the transaction, the sensed print is compared with a reference print as part of the identifier verification process each time the card is submitted through a card reader. Similarly, when a transponder is used, to purchase gasoline and other items of convenience stores affiliated with gas stations, the stylus captures the digital signature and uses that digital signature as a reference print.

예를 들면, 은행 지점에서, 본 발명의 철필들은 모든 출납 직원들의 창구들, 모든 ATM들 및 모든 직원들의 책상들에 배치되어 있다. 신청서를 작성하는 즉시 신규 고객들에게 직불/신용/ATM 카드가 주어진다. 상기 고객은 출납 직원들의 창구들에 있는 철필들과 유사한 철필을 이용한다. 상기 고객의 참조 프린트는 바람직하게는 은행의 지점내에서 등록 동안에 캡쳐되고, 디지털 및 전자 서명 데이터는 암호화되어 고객의 은행 기록에 저장된다. 이러한 카드들은 실제로 일단 등록이 완료되면 고객들에게 발행되어 배포되며, 호텔과 같은 곳에서는 등록을 하는 즉시 방 키를 발행하는데 이용하며, 상기 카드들은 미리 인쇄되어 있어, 발행하기 전에 상기 카드에 어떤 데이터가 적재된다.For example, at a bank branch, the iron pens of the present invention are placed at the tellers of all tellers, at all ATMs and at the desks of all employees. New customers are given a debit / credit / ATM card as soon as they complete the application. The customer uses a stylus similar to the stylus at the teller's counters. The customer's reference print is preferably captured during registration at the bank's branch, and the digital and electronic signature data is encrypted and stored in the customer's bank record. These cards are actually issued and distributed to customers once their registration is completed, and in places such as hotels, they are used to issue a room key as soon as they are registered, and the cards are pre-printed, so that any data is stored on the card before it is issued. Is loaded.

상기 철필은 POS 단말기에 부착되거나, 펜 기반 컴퓨터에 부착되거나, 또는 서명 패드에 부착될 수 있다. 또한, 상기 철필은 무선일 수 있어, 트랜스폰더가 무선 철필에 통합된다(도 1B 및 1C 참조). 또한, 각 철필은 그 철필이 손에 쥐어질 때 상기 고객의 손가락 이미지를 캡쳐하는 하나 또는 그 이상의 지문 센서들을 포 함한다.The stylus may be attached to a POS terminal, attached to a pen-based computer, or attached to a signature pad. In addition, the stylus may be wireless, so that the transponder is integrated into the wireless stylus (see FIGS. 1B and 1C). Each stylus also includes one or more fingerprint sensors that capture an image of the customer's finger when the stylus is held in hand.

상기 트랜스폰더는 그 자신의 무선 신호를 보냄으로써 무선 신호에 응답한다. 각 트랜스폰더에는 고유 일련 번호가 붙는다. 그 일련 번호는 신용 또는 직불 계좌와 링크될 수 있다. 전형적인 판매 거래는 디지털 서명들의 일치를 요구할 수 있고, 전자 서명들의 일치를 요구할 수 있고, 그리고 디지털 서명들과 전자 서명들 양쪽 모두의 일치를 요구할 수 있다. 상기 고객은 물품을 선택하여 POS 단말기에 가져간다. 상기 POS 단말기는 상기 거래가 트랜스폰더를 통해 지불될 것임을 표시한다. 상기 POS 단말기에 배치된 질문 장치는 상기 트랜스폰더로부터 데이터를 수집한다. 빛으로 상기 지불이 수락되었음을 상기 고객에게 알린다. 상기 고객의 등록 계좌로부터 즉시 지불이 이루어진다. 상기 질문 장치는 일반적으로 그의 안테나를 통해 저주파수 전송을 방사한다. 상기 트랜스폰더가 상기 질문 장치에 의해 활성화될 때까지 상기 트랜스폰더는 비활성이다. 트랜스폰더가 사정거리 내에서 지나가면, 상기 트랜스폰더는 여기되어, 상기 트랜스폰더로 하여금 상기 조회에 응답하여 그의 데이터를 전송하게 한다. 상기 질문 장치는 상기 트랜스폰더에 상기 조회를 제출하고, 상기 트랜스폰더로부터 데이터를 되돌려 수신한다.The transponder responds to the radio signal by sending its own radio signal. Each transponder is given a unique serial number. The serial number can be linked with a credit or debit account. A typical sales transaction may require the matching of digital signatures, may require matching of digital signatures, and may require matching of both digital signatures and electronic signatures. The customer selects the goods and takes them to the POS terminal. The POS terminal indicates that the transaction will be paid via a transponder. The interrogator arranged at the POS terminal collects data from the transponder. The light informs the customer that the payment has been accepted. Payment is made immediately from the customer's registered account. The interrogator device generally emits low frequency transmission through its antenna. The transponder is inactive until the transponder is activated by the interrogation device. If a transponder passes within range, the transponder is excited to cause the transponder to transmit its data in response to the inquiry. The interrogator submits the inquiry to the transponder and receives the data back from the transponder.

하나의 바람직한 실시예에 있어서, 상기 트랜스폰더는 (스마트 카드와 유사한) 향상된 메모리를 가지며, 이 경우 암호화 참조 지문이 상기 트랜스폰더 메모리내에 저장된다. 또한, 상기 메모리는 계좌 번호, 잔액 및 상기 트랜스폰더 메모리에 저장될 고객 데이터를 포함할 수 있다. 도 6A는 대응하는 고객 은행 기록을 도시한다. 식별자 인증의 목적을 위해 감지된 프린트와 참조 프린트의 비교가 바람직 하게는 상기 트랜스폰더에서 일어난다. 이 시스템에 대한 하나의 중요한 장점은, 상기 거래가 드라이버로부터의 최소의 액세스/입력으로 POS 단말기에서 완료될 수 있다는 점이다. 다른 장점은, 드라이버 및 계좌 데이터가 상기 거래가 완료된 후에 갱신된다는 점이다.In one preferred embodiment, the transponder has an enhanced memory (similar to a smart card), in which case an encrypted reference fingerprint is stored in the transponder memory. The memory may also include account numbers, balances and customer data to be stored in the transponder memory. 6A shows the corresponding customer bank record. A comparison of the sensed print and the reference print for the purpose of identifier authentication preferably takes place in the transponder. One important advantage to this system is that the transaction can be completed at the POS terminal with minimal access / input from the driver. Another advantage is that driver and account data are updated after the transaction is completed.

다른 바람직한 실시예에 있어서, 상기 트랜스폰더는 (마그네틱 스트라이프와 유사한) 한정된 메모리를 갖는다. 필기 장치는 POS 단말기에 부착된 줄로 매어진 철필(tethered stylus)이고, 디지털 및 전자 서명들은 고객 기록에 저장된다. 상기 트랜스폰더에 상기 고객 은행 및 계좌 번호가 있다. 참조 서명들은 상기 고객 은행의 고객 기록에 있다. 식별자 인증의 목적을 위해 감지된 서명들과 참조 서명들의 비교는 바람직하게는 (감지된 프린트가 전송되는) 상기 드라이버 또는 (참조 프린트가 전송되는) POS 단말기에서 일어난다. 이 실시예의 변형에 있어서, 상기 트랜스폰더는 상기 고객 은행 및 계좌 번호에 대한 인덱스 참조를 갖는다. 보안성을 증가시키기 위해서, 계좌 인덱스안의 그리고 상기 트랜스폰더상의 인덱스 참조 번호는 각각의 거래마다 변한다. 상기 참조 프린트는 상기 고객 은행의 고객 기록에 있다. 하나의 중요한 장점은, 상기 트랜스폰더 장치에 대한 최소한의 정보가 존재하기 때문에, 상기 트랜스폰더가 분실되거나 도난당하더라도, 상기 트랜스폰더는 도둑들 및 해커들에 의해 거의 사용되지 못한다는 점이다. 도둑들 및 해커들이 (개인 수표로부터 습득할 수 있는) 상기 고객의 은행 및 계좌 번호를 알아내더라도, 그 도둑들 및 해커들은 디지털 및/또는 전자 서명들이 일치하지 않기 때문에 이러한 적립금에의 액세스를 달성할 수 없다. 다른 장점은, 데이터의 전송이 유선 접속들( 보안성이 더 우수함)을 통해 이루어진다는 점이다.In another preferred embodiment, the transponder has a finite memory (similar to a magnetic stripe). The writing device is a tethered stylus attached to the POS terminal, and digital and electronic signatures are stored in customer records. The transponder has the customer bank and account number. Reference signatures are in the customer record of the customer bank. The comparison of detected signatures with reference signatures for the purpose of identifier authentication preferably takes place at the driver (to which the detected print is sent) or to the POS terminal (to which the reference print is sent). In a variation of this embodiment, the transponder has an index reference to the customer bank and account number. To increase security, the index reference number in the account index and on the transponder is changed for each transaction. The reference print is on the customer record of the customer bank. One important advantage is that since there is minimal information about the transponder device, even if the transponder is lost or stolen, the transponder is rarely used by thieves and hackers. Even if thieves and hackers find out the customer's bank and account number (obtained from personal checks), they will still be able to achieve access to these reserves because the digital and / or electronic signatures do not match. Can not. Another advantage is that the transfer of data is via wired connections (better security).

상기 고객이 소지하고 다니는 수동 트랜스폰더(전원을 포함하지 않음)는 지갑 또는 키체인 안에 소지된 카드에 배치되며, 사용시 지갑에서 빼어 카드 판독기를 통하거나 또는 질문 장치 부근에 대고 그으면 된다. 능동 트랜스폰더(전원을 포함함)는 또한 PDA, 귀금속, 유리, 의류 또는 이와 유사한 것일 수 있다.The passive transponder (not including power source) carried by the customer is placed on a card held in a wallet or keychain, and when used, is removed from the wallet and passed through a card reader or near the interrogator. Active transponders (including power supplies) may also be PDAs, precious metals, glass, clothing, or the like.

선택할 수 있는 하나의 트랜스폰더는 오스트레일리아의 빅토리아 물그레이브의 AMSKAN으로부터 상업적으로 입수가능하며, 적외선 데이터링크(InfraRed Datalink)는 차량과 고신뢰도를 갖는 대낮에 길가 사이의 일련의 윈드스크린(windscreen)을 통해 데이터 전송을 가능하게 하고, 차량들이 재급유중이거나, 재적재중이거나, 또는 고속으로 달릴 때 차량들로부터 정보를 캡쳐하는데 현재 이용된다. 상기 IRD는 2개의 주요 구성요소들, 즉, 상기 질문 장치와 상기 무선 트랜스폰더로 이루어진다. 상기 질문 장치는 POS 단말기에 부착된다. 상기 트랜스폰더의 크기는 130x80x50 mm이다.One transponder to choose from is commercially available from AMSKAN, Victoria Watergrave, Australia, while InfraRed Datalinks are available through a series of windscreens between the vehicle and high-reliability roadsides in daylight. It is currently used to enable data transmission and to capture information from vehicles when they are refueling, reloading, or running at high speeds. The IRD consists of two main components, the interrogation device and the wireless transponder. The interrogation device is attached to the POS terminal. The size of the transponder is 130x80x50 mm.

선택할 수 있는 다른 트랜스폰더는 미오텍(Miotec)의 mPollux이고, 이 mPollux는 SIM 카드에서 개발되고, 그의 통합 보안 솔루션들은 무선 PKI 시스템에 충분한 용량을 갖는 유연성있고 안전한 플랫폼을 제공한다. 상기 SIM 플랫폼은 RSA 동작들을 위한 개별적인 RISC 프로세서를 갖는 플래시 마이크로컨트롤러이다. MioCOS 운영 시스템은 GSM과 PKI 표준들 둘다와 호환가능하다. 또한, 통합된 생체인식 기능들은 다른 것들 중에서도, 전자 ID안의 PIN 코드를 지문 일치로 대체할 수 있게 한다. Another transponder to choose from is Miotec's mPollux, which is developed on SIM cards, and its integrated security solutions provide a flexible and secure platform with sufficient capacity for wireless PKI systems. The SIM platform is a flash microcontroller with a separate RISC processor for RSA operations. The MioCOS operating system is compatible with both GSM and PKI standards. In addition, integrated biometric functions enable, among other things, to replace a PIN code in an electronic ID with a fingerprint match.                 

본 발명의 펜 기반 증명 시스템들의 또다른 바람직한 실시예에 있어서, 트랜스폰더가 스마트 카드에서 이용된다. 상기 스마트는 비접촉형과 접촉형 거래들 둘다와 호환가능하다. 이러한 카드는 현재 상업적으로 입수가능하고, "디지털 부산 카드(Digital Pusan Card)"로 알려져 있다. 상기 디지털 부산 카드는 단일 칩상에 접촉형 및 비접촉형 스마트 카드를 기능적으로 혼합하는 최초의 것 중 하나이다. 다수의 서비스들을 지원하기 위해 신용, 직불 및 선불 카드 기능들을 혼합한다. 스마트 무선호출기들과 호환가능한 상기 카드는 기존의 하나로 운송 방식(Hanaro Transportation scheme)내에서 이용된다. 카드 소지자들은 재적재기(reloading machine) 및 ATM에서 그들의 전자 지갑을 재충전할 수 있다. 접촉형 및 비접촉형 모드 둘다에서 동작하는 듀얼 인터페이스 기술은 안전한 것으로 증명되고 있다. 상기 카드는 그의 접촉형 또는 비접촉형 인터페이스에 의해 적재될 수 있다. 이것은 은행 단말기들, 버스 정류장들, 또는 인터넷을 통한 PC 및 카드 판독기에서 포함하는 많은 재충전 가능성을 가능하게 하고, 이것은 또한 인터넷을 통한 전자 구매를 가능하게 한다.In another preferred embodiment of the pen-based attestation systems of the present invention, a transponder is used in a smart card. The smart is compatible with both contactless and contact transactions. Such cards are currently commercially available and are known as "Digital Pusan Cards." The digital Busan card is one of the first to functionally mix contact and contactless smart cards on a single chip. It combines credit, debit and prepaid card functions to support multiple services. The card, which is compatible with smart pagers, is one of the existing and used in the Hanaro Transportation scheme. Cardholders can recharge their electronic wallets at reloading machines and ATMs. Dual interface technology that operates in both contacted and contactless modes has proven safe. The card can be loaded by its contact or contactless interface. This enables many of the recharging possibilities included in bank terminals, bus stops, or PC and card readers over the Internet, which also enables electronic purchases over the Internet.

본 발명의 펜 기반 증명 시스템의 구성요소로서 이러한 트랜스폰더의 사용은 상기 트랜스폰더가 카드 기반(card-based) 및 비카드형(cardless) 시스템들 둘다와 호환가능하게 해준다. 상기 카드 기반 시스템에서, 상기 장치는 POS 단말기에서 카드 판독기를 통해 그어지고, 고객은 지문 철필을 이용하여 서명한다. 참조 지문 이미지는 스마트 카드/트랜스폰더 장치에 저장되고, 또한 스마트 카드/트랜스폰더 장치에서 (펜으로부터의) 감지된 프린트의 일치가 참조 지문 이미지와 비교된다. 카 드 판독기들 및 트랜스폰더들 둘다와의 호환성을 가능하게 하는 이러한 실시예는 또한 비카드형 시스템에 대한 거래를 가능하게 하는 해법이다.The use of such transponders as a component of the pen-based attestation system of the present invention allows the transponders to be compatible with both card-based and cardless systems. In the card based system, the device is drawn through a card reader at a POS terminal and the customer signs with a fingerprint stylus. The reference fingerprint image is stored on the smart card / transponder device and also the match of the detected print (from the pen) on the smart card / transponder device is compared with the reference fingerprint image. This embodiment, which enables compatibility with both card readers and transponders, is also a solution to enable trading for non-carded systems.

본 발명의 보안 액세스 시스템의 바람직한 실시예는 다음의 시스템들과 호환가능하다.A preferred embodiment of the secure access system of the present invention is compatible with the following systems.

철필 이외의 어떤것에 있는 지문 센서(카드 판독기, POS 카운터, 카드)Fingerprint sensors (card readers, POS counters, cards) on anything other than stylus

철필 w/POS에 부착된 지문 센서들Fingerprint sensors attached to stylus w / POS

신용 카드들Credit cards

저장된 값, ATM, 수표 카드들Stored values, ATM, check cards

카드, 키태그 또는 지갑내의 참조 프린트, 은행 및 계좌 번호Reference print, bank and account number on card, keytag or wallet

카드, 키태그 또는 지갑내의 은행 및 계좌 번호Bank and account number in card, keytag or wallet

카드, 키태그 또는 지갑내의 개인 식별자Personal identifier in the card, key tag or wallet

스마트 펜 w/POS에 부착된 지문 센서들Fingerprint sensors attached to smart pen w / POS

신용 카드들Credit cards

저장된 값, ATM, 수표 카드들Stored values, ATM, check cards

카드, 키태그 또는 지갑내의 참조 프린트, 은행 및 계좌 번호Reference print, bank and account number on card, keytag or wallet

카드, 키태그 또는 지갑내의 은행 및 계좌 번호Bank and account number in card, keytag or wallet

카드, 키태그 또는 지갑내의 개인 식별자Personal identifier in the card, key tag or wallet

무선 스마트 펜 w/고객이 소지하고 다니는 지문 센서들Wireless smart pen w / customer's fingerprint sensors

스마트 펜내의 참조 프린트, 은행 및 계좌 번호Reference print, bank and account number in smart pen

스마트 펜내의 은행 및 계좌 번호 Bank and account number in smart pen                 

스마트 펜내의 개인 식별자
Personal identifier in the smart pen

무선 장치들이 이용될 때, 상기 시스템의 통합부(이 경우 트랜스폰더)가 상기 시스템에 부착되어 있는 것이 아니라, 무선이고 고객이 소지하고 다니는 것이기 때문에, 시스템 보안성이 훨씬 더 중요하게 되었다. 참조 디지털 및 전자 서명 데이터는 상기 트랜스폰더와 고객 기록 둘다에 저장된다. POS 거래 요청 동안, 상기 트랜스폰더에서의 참조 데이터의 비교는 상기 고객 기록에 있는 참조 데이터와 비교되어, 상기 트랜스폰더가 위조 트랜스폰더로 변경되거나 대체되었는지를 판단한다. 이러한 검사는 매번 행해질 필요는 없고, 임의로 또는 상기 거래가 고액을 수반하는 경우에 행해질 필요가 있다. 다른 경우들도 존재한다. 상기 참조 프린트가 상기 고객이 소지하고 다니는 트랜스폰더 내부에 저장될 때, 다음의 기술들 중 어떤 기술이 또한 이용될 수 있다.When wireless devices are used, system security becomes even more important because the system's integrator (in this case a transponder) is not attached to the system but is wireless and carried by the customer. Reference digital and electronic signature data is stored in both the transponder and the customer record. During a POS transaction request, a comparison of reference data in the transponder is compared with reference data in the customer record to determine if the transponder has been changed or replaced with a counterfeit transponder. These checks need not be performed each time, but may need to be done arbitrarily or if the transaction involves a large amount. Other cases also exist. When the reference print is stored inside a transponder carried by the customer, any of the following techniques may also be used.

미국 특허 번호 제 5,619,025 호(Hickman 등)는 광 굴절 결정(photo refractive crystals)을 이용한 변형 방지 식별 방법을 개시한다. 증서(document) 인증을 위한 상기 방법은 일시적 가변 물리적 프로세스를 이용하여, 복사될 수 없는 재현성 효과(reproducible effect)를 발생시킨다. 신용 카드와 같은 증서에는 적어도 하나, 그리고 바람직하게는 임의로 구성된 대다수의 광 굴절 결정들을 통합하는 스팟 또는 스트라이프가 제공된다. 증서 인증 장치는 상기 광 굴절 결정들을 일루미네이션(illumination)하기 위해 다이오드 레이저와 같은 간섭성 광원 및 상기 광 굴절 결정으로부터 산란된 빛을 받기 위한 광센서(photosensor)를 포함한다. 광 굴절 결정들의 임의 분포 및 지향은 각 카드 또는 증서에 대한 고유성을 포함하며, 이러한 특성은 임의의 할당 번호 또는 코드에 근거하지 않는다. 간섭성 일루미네이션에 대한 광 굴절 결정들의 응답은 상기 일루미네이션 자체의 세기 및 일시성에 따르는 시변성을 포함한다. 레이저 일루미네이터에의 입력을 다양하게 하여, 상기 광 굴절 결정들로부터의 응답들과 서로 다르게 하고, 이러한 인자(factor)는 위조자가 알아내기에 매우 어렵다. 또한, 임의의 주어진 일루미네이션 세기 또는 일시적 패턴에 대해서, 상기 광센서에 의해 수신된 이미지는 시간에 따라 변한다. 광센서 신호가 샘플링되어 식별 이미지를 획득하는 시간은 또한 변할 수 있으므로, 위조자가 극복하기에 더 어렵게 한다. 상기 증서의 시변 이미지의 대다수의 "스냅사진들"은 전기적으로 캡쳐되고, 디지털화되고, 그리고 전자 매체에 저장된다. 상기 광센서 신호는 상기 저장된 데이터와 비교되어, 일치하면 유효 증서를 표시하고, 그리고 일치하지 않으면 무효 또는 인증되지 않은 증서를 표시한다. 이미지 인식 프로세스는 상기 레이저 일루미네이터에 의해 유도된 이미지들의 시퀀스에서 변경 속도를 비교함으로써 개선될 수 있다.US Patent No. 5,619,025 (Hickman et al.) Discloses a method of anti-strain identification using photo refractive crystals. The method for document authentication utilizes a temporary variable physical process to produce a reproducible effect that cannot be copied. A certificate, such as a credit card, is provided with a spot or stripe incorporating at least one, and preferably a large number of optically refractive crystals. The certificate authentication device includes a coherent light source such as a diode laser to illuminate the photorefractive crystals and a photosensor for receiving light scattered from the photorefractive crystal. The arbitrary distribution and orientation of the light refraction crystals includes the uniqueness for each card or certificate, which is not based on any assignment number or code. The response of the optical refraction crystals to the coherent illumination includes time varying depending on the intensity and temporality of the illumination itself. The input to the laser illuminator is varied to differ from the responses from the photorefractive crystals, and this factor is very difficult for the counterfeiter to find out. Also, for any given illumination intensity or temporal pattern, the image received by the light sensor changes over time. The time for which the optical sensor signal is sampled to obtain the identification image can also vary, making it more difficult for counterfeiters to overcome. The majority of "snapshots" of the time-varying image of the deed are electronically captured, digitized, and stored in electronic media. The photosensor signal is compared with the stored data to indicate a valid certificate if it matches, and to indicate an invalid or uncertified certificate if it does not match. The image recognition process can be improved by comparing the rate of change in the sequence of images induced by the laser illuminator.

미국 특허 번호 제 5,834,748 호(Litman)는 자성체를 포함하고 위조하기 어려운 카드를 개시한다. 상기 신호 길이, 주기, 진폭 및/또는 자계의 배열은 마그네틱 판독 헤드에 의해 코딩된 정보로서 판독될 수 있다. 이러한 정보의 인코딩은 이들(그리고 다른) 기계적으로 판독가능한 기명(inscription)들 내에서 파라미터들을 변화시킴으로써 모방하거나 위조하기가 매우 어렵게 할 수 있다. 장치 판독가능(기계적으로 판독가능) 보안성은 식별 카드들(그 안에 판독가능한 칩들이 있는 새로운 스마트 카드들을 포함함) 및 펜(pen)들의 위조를 방지하는 것을 의미한다. 상기 펜들의 보안성은 거래 항목에 내장된 기계적으로 판독가능한 마그네틱 마킹(mechanically readable magnetic marking)을 포함하는 기계적으로 판독가능한 보안 시스템의 구현에 의해 개선된다. 상기 마킹은 또한 시각적으로 지각할 수 있거나 판독할 수 있으나, 상기 마킹은 적어도 헤드에 의해 자성체의 통과를 판독할 수 있는 판독 헤드에 의해 판독할 수 있어야 한다. 상기 마킹은 바람직하게는 적어도 2개의 마그네틱 필라멘트들 또는 스트라이프들의 형태로 되며, 바람직하게는 서로 다른 고압, 자계 길이, 자계 배열, 크기 또는 간격의 복수의 필라멘트들을 포함하여, 상기 철필이 정의된, 바람직하게는 일정한 속도로 판독 장치를 통과할 때, 승인은, 상기 펜 안의 적절한 마그네틱 성분들의 정렬된 배열에 의해 적절한 신호가 제공될 때에만 주어지게 한다.US Pat. No. 5,834,748 to Litman discloses a card comprising a magnetic material and which is difficult to forge. The signal length, period, amplitude and / or arrangement of magnetic fields can be read as coded information by the magnetic read head. The encoding of such information can make it very difficult to imitate or falsify by changing parameters within these (and other) mechanically readable descriptions. Device readable (mechanically readable) security means preventing counterfeiting of identification cards (including new smart cards with readable chips therein) and pens. The security of the pens is improved by the implementation of a mechanically readable security system that includes a mechanically readable magnetic marking embedded in the transaction item. The marking may also be visually perceptible or readable, but the marking should be readable by a read head capable of reading at least the passage of the magnetic material by the head. The marking is preferably in the form of at least two magnetic filaments or stripes, preferably comprising a plurality of filaments of different high pressure, magnetic field length, magnetic field arrangement, size or spacing, wherein the stylus is defined Preferably, when passing through the reading device at a constant speed, approval is only given when the proper signal is provided by the aligned arrangement of the appropriate magnetic components in the pen.

지문 데이터를 통해 디지털 서명이 발생될 때, 등록은 펜이 없이도, 참조 목적을 위해 상기 손가락의 본질적으로 완전한 지문을 캡쳐하는 지문 센서로 또한 일어날 수 있다. 후속하여, 상기 철필이 이용될 때, 부분 프린트는 일치 목적을 위해 상기 완전한 지문과 비교된다.When a digital signature is generated via fingerprint data, registration can also occur with a fingerprint sensor that captures the essentially complete fingerprint of the finger for reference purposes, without a pen. Subsequently, when the stylus is used, a partial print is compared with the complete fingerprint for matching purposes.

기존의 카드 판독기들과 호환할 수 있는 트랜스폰더는 본 발명의 상기 시스템이 상기에 보인 카드 기반 시스템들 및 펜 기반(비카드형) 시스템들과 호환할 수 있게 하며, 기존의 카드 판독기들과 호환할 수 있는 철필의 이용은 카드 기반 시스템들 및 펜 기반 시스템들과 호환할 수 있는 무선 철필에 많은 유사한 장점들을 제공한다. 도 15A 및 15B는 본 발명의 식별자 인증 시스템과 사용하기 위한 철필 손 잡이의 제 1 바람직한 실시예를 도시하고, 상기 손잡이는 통상의 카드 판독기에 의해 판독될 수 있는 마그네틱 스트라이프를 포함하는 회전가능한 플랩을 갖는다.The transponder compatible with existing card readers makes the system of the present invention compatible with the card-based systems and pen-based (non-card-type) systems shown above, and is compatible with existing card readers. The use of a stylus can provide many similar advantages to a wireless stylus that is compatible with card-based systems and pen-based systems. 15A and 15B show a first preferred embodiment of a stylus handle for use with the identifier authentication system of the present invention, wherein the handle includes a rotatable flap that includes a magnetic stripe that can be read by a conventional card reader. Have

선택 지문 센서들은 다음의 것 중 어떤 것이다.The optional fingerprint sensors are any of the following.

Infineon의 FingerTIPTM 센서는 PC, 노트북 컴퓨터, 소형 장치들, 셋톱 박스, ATM, POS 단말기, 티켓팅 키오스크(ticketing kiosk), 빌딩 액세스 시스템 또는 PIN 및 패스워드 식별자를 생체인식 기반 증명으로 대체하는 것으로 이득이 되는 임의의 다른 응용을 포함하는 다양한 최종 제품내로의 축소형 지문 센서의 집적을 가능하게 한다. 상기 칩은 콤팩트이고, 신뢰할 수 있고, 그리고 이전에 외국 기술 생체인식 사용자 ID를 일상의 리얼리티로 변환할 만큼 충분히 튼튼하다. 상기 FingerTIP 칩은 사용자가 장치를 터치하면 지문의 라인들 및 융선(ridge)들을 이미징하는 288 x 224 픽셀 접촉 센서 어레이를 내장한 소형(18mm x 21mm x1.5mm) IC이다. 각 픽셀은 8-비트 데이터 길이를 가짐으로써, 손가락끝의 미세한 단계적 변화(256 shades of gray)의 평가 및 인덱스 세트로의 그들의 변환을 가능하게 하고, 상기 키는 개개인의 지문의 특성을 식별한다. 날인의 이미지화 및 데이터 전송은 오직 100 밀리초가 걸린다.Infineon's FingerTIP sensor benefits from replacing PCs, notebook computers, handheld devices, set-top boxes, ATMs, POS terminals, ticketing kiosks, building access systems, or PIN and password identifiers with biometric-based proof. It allows the integration of miniaturized fingerprint sensors into a variety of end products including any other application. The chip is compact, reliable, and robust enough to convert a foreign technology biometric user ID into everyday reality. The FingerTIP chip is a compact (18mm x 21mm x1.5mm) IC with an 288 x 224 pixel contact sensor array that images lines and ridges of the fingerprint when the user touches the device. Each pixel has an 8-bit data length, which allows for the evaluation of the minute gradations of the fingertips (256 shades of gray) and their conversion into a set of indices, the key identifying the characteristics of the individual's fingerprint. Imprint imaging and data transfer take only 100 milliseconds.

STMicroelectronics는 용량성 센서 어레이(capacitive-sensor-array) 기술을 이용하고, Infineon 센서와 실질적으로 동일한 크기의 지문 센서를 개발하였고; 빌딩 실리콘 IC는 센서 플레이트의 어레이를 포함한다. ST의 TouchChip 기술은 손가락이 칩 표면에 직접 적용될 때 1초에 10개보다 작게 지문의 고해상도 이미지를 캡 쳐하기 위해 용량성 센징 기술을 이용한다. 상기 칩의 출력은 지문의 디지털 표시이고, 5AGEM에 의해 개발된 알고리즘들에 의해 프로세스될 수 있으며, 미리 식별된 개인들의 인식을 즉시 확인하거나 유효화하고, 그 다음 응용 의존 소프트웨어에 의해 더 프로세스된다.STMicroelectronics has used capacitive-sensor-array technology and has developed a fingerprint sensor that is substantially the same size as the Infineon sensor; Building silicon ICs include an array of sensor plates. ST's TouchChip technology uses capacitive sensing technology to capture high resolution images of fingerprints less than 10 per second when a finger is applied directly to the chip surface. The output of the chip is a digital representation of the fingerprint and can be processed by algorithms developed by 5AGEM, immediately verifying or validating the recognition of pre-identified individuals, and then further processing by application dependent software.

선택할 수 있는 하나의 트랜스폰더는 오스트레일리아의 빅토리아 물그레이브의 AMSKAN으로부터 상업적으로 입수가능하며, 적외선 데이터링크(InfraRed Datalink)는 차량과 고신뢰도를 갖는 대낮에 길가 사이의 일련의 윈드스크린(windscreen)을 통해 데이터 전송을 가능하게 하고, 차량들이 재급유중이거나, 재적재중이거나, 또는 고속으로 달릴 때 차량들로부터 정보를 캡쳐하는데 현재 이용된다. 상기 IRD는 2개의 주요 구성요소들, 즉, 상기 질문 장치와 상기 무선 트랜스폰더로 이루어진다. 상기 질문 장치는 POS 단말기에 부착된다. 상기 트랜스폰더의 크기는 130x80x50 mm이다.One transponder to choose from is commercially available from AMSKAN, Victoria Watergrave, Australia, while InfraRed Datalinks are available through a series of windscreens between the vehicle and high-reliability roadsides in daylight. It is currently used to enable data transmission and to capture information from vehicles when they are refueling, reloading, or running at high speeds. The IRD consists of two main components, the interrogation device and the wireless transponder. The interrogation device is attached to the POS terminal. The size of the transponder is 130x80x50 mm.

선택할 수 있는 다른 트랜스폰더는 미오텍(Miotec)의 mPollux이고, 이 mPollux는 SIM 카드에서 개발되고, 그의 통합 보안 솔루션들은 무선 PKI 시스템에 충분한 용량을 갖는 유연성있고 안전한 플랫폼을 제공한다. 상기 SIM 플랫폼은 RSA 동작들을 위한 개별적인 RISC 프로세서를 갖는 플래시 마이크로컨트롤러이다. MioCOS 운영 시스템은 GSM과 PKI 표준들 둘다와 호환가능하다. 또한, 통합된 생체인식 기능들은 다른 것들 중에서도, 전자 ID안의 PIN 코드를 지문 일치로 대체할 수 있게 한다.Another transponder to choose from is Miotec's mPollux, which is developed on SIM cards, and its integrated security solutions provide a flexible and secure platform with sufficient capacity for wireless PKI systems. The SIM platform is a flash microcontroller with a separate RISC processor for RSA operations. The MioCOS operating system is compatible with both GSM and PKI standards. In addition, integrated biometric functions enable, among other things, to replace a PIN code in an electronic ID with a fingerprint match.

이 기술분야의 당업자는 본 발명의 보안 증명 시스템의 원리들의 당사자가 데이터에 입장 또는 액세스하거나, 또는 단순히 서로 대응하고자 하는 전자 상거래에의 응용을 인식한다. 거래하고자 하는 당사자가 호스트 컴퓨터 단말기(제 2 당사자)와 떨어져 있을 때, 상기 원격지의 당사자는 일반적으로 볼 수 없으므로, 국민, 민족, 성별 또는 심지어 인종을 확인할 수 없다. 이러한 경우들에서, 식별자 증명에 대한 필요성이 증가하게 되었다. 이에 따라, 본 발명의 식별자 증명 프로세스는 상기 원격지의 당사자가 서명 패드에 액세스하는 것을 요구하며, 상기 서명 패드는 디지털 및 전자 서명을 발생시키는 수단을 갖는다. 상기 디지털 및/또는 전자 서명들은 거래를 진행하기 전에 참조 데이터와 비교되고, 상기 디지털 및 전자 설명들은 캡쳐되어 거래 기록에 보존된다.One of ordinary skill in the art recognizes the application to electronic commerce where a party to the principles of the security attestation system of the present invention enters or accesses data, or simply wishes to correspond with each other. When the party wishing to transact is away from the host computer terminal (second party), the remote party is generally invisible and therefore unable to identify the national, ethnic, gender or even race. In these cases, the need for identifier proof has increased. Accordingly, the identifier verification process of the present invention requires the remote party to access a signature pad, which has means for generating digital and digital signatures. The digital and / or electronic signatures are compared with reference data before proceeding with the transaction, and the digital and electronic descriptions are captured and kept in a transaction record.

본 명세서 전반에서, 다양한 미국 특허들, 미국 출원들 및 PCT 출원들을 번호 및 발명자를 표시하면서 인용하였다. 이 특허들 및 출원들의 개시물들은 이 기술과 관련하는 최신 기술을 더 상세하게 설명하기 위해서 이 출원에서 그대로 참조문헌으로서 인용된다.Throughout this specification, various US patents, US applications, and PCT applications have been cited with reference to numbers and inventors. The disclosures of these patents and applications are hereby incorporated by reference in this application in order to explain in more detail the latest technology relating to this technology.

본 명세서 전반에서, 다양한 미국 특허들, 미국 출원들 및 PCT 출원들을 번호 및 발명자를 표시하면서 인용하였다. 이 특허들 및 출원들의 개시물들은 이 기술과 관련하는 최신 기술을 더 상세하게 설명하기 위해서 이 출원에서 그대로 참조문헌으로서 인용된다. 본 발명의 인증된 상거래 시스템의 많은 대안들, 수정들 및 변형들은 본원의 개시에 비추어 볼 때, 이 기술분야의 당업자에게 명백해질 것임이 분명하다. 본 발명의 경계는 상기 명세서의 언어에 의해서라기 보다는 첨부된 청구항들에 의해 결정되며, 공동 조합 등가물을 형성하는 모든 이러한 대안들, 수정들 및 변형들은 이 청구항들의 정신 및 범위 내에 포함된다.Throughout this specification, various US patents, US applications, and PCT applications have been cited with reference to numbers and inventors. The disclosures of these patents and applications are hereby incorporated by reference in this application in order to explain in more detail the latest technology relating to this technology. It is evident that many alternatives, modifications and variations of the authenticated commerce system of the present invention will become apparent to those skilled in the art in light of the present disclosure. The boundary of the present invention is determined by the appended claims rather than by the language of the specification, and all such alternatives, modifications and variations that form a joint combination equivalent are included within the spirit and scope of these claims.

Claims (10)

액세스 요청 프로세싱 방법으로서,An access request processing method, a. 사용자가 소지하고 다니는 무선 장치로부터 사용자 참조 지문 데이터- 상기 사용자 참조 지문 데이터는 사용자 등록 동안에 제출된다 -를 캡쳐하는 단계와; a. Capturing user reference fingerprint data from a wireless device carried by the user, wherein the user reference fingerprint data is submitted during user registration; b. 상기 사용자가 철필을 쥐는 때에 사용자 감지 지문 데이터를 캡쳐하는 단계와;b. Capturing user sensed fingerprint data when the user grabs the stylus; c. 상기 사용자 감지 지문 데이터 및 상기 사용자 캡쳐된 데이터를 프로세서에 전송하는 단계- 상기 사용자 참조 데이터는 무선 주파수 전송에 의해 상기 프로세서에 전송된다- 와;c. Transmitting the user sensed fingerprint data and the user captured data to a processor, wherein the user reference data is transmitted to the processor by radio frequency transmission; d. 상기 프로세서에서 상기 사용자 감지 지문 데이터와 상기 사용자 참조 지문 데이터를 비교하는 단계와;d. Comparing the user sensed fingerprint data with the user referenced fingerprint data at the processor; e. 상기 비교의 결과에 근거하여 상기 사용자의 식별자를 인증하는 단계와; 그리고e. Authenticating the identifier of the user based on a result of the comparison; And f. 상기 프로세서가 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인한 경우, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스를 가능하게 하는 단계를 포함하는 것을 특징으로 하는 액세스 요청 프로세싱 방법.f. If the processor verifies the user identifier and other system criteria (stack availability, network payment or physical payment) confirm that the access request should be granted, then the user can access the account, network data or physical secure location. And requesting an access request processing method. 액세스 요청 프로세싱 방법으로서,An access request processing method, a. 사용자가 소지하고 다니는 무선 장치로부터 사용자 기록 번호- 상기 사용자 기록 번호는 등록 프로세스에서 제출된다- 를 캡쳐하는 단계와;a. Capturing a user record number from the wireless device carried by the user, the user record number being submitted in a registration process; b. 상기 사용자가 철필을 쥐는 때에 사용자 감지 지문 데이터를 캡쳐하는 단계와;b. Capturing user sensed fingerprint data when the user grabs the stylus; c. 상기 사용자 감지 데이터 및 상기 사용자 기록 번호- 상기 사용자 기록 번호는 무선 주파수 전송에 의해 상기 프로세서에 전송된다- 를 프로세서 시스템에 전송하는 단계와;c. Transmitting the user sensed data and the user record number, the user record number being transmitted to the processor by radio frequency transmission; d. 상기 사용자 기록 번호를 이용하여 사용자 참조 데이터(사용자 생체인식 데이터, 사용자 계량 데이터 또는 사용자 서명 데이터를 포함함)를 검색하는 단계와;d. Retrieving user reference data (including user biometric data, user metering data or user signature data) using the user record number; e. 상기 프로세서에서 상기 사용자 감지 지문 데이터와 상기 사용자 참조 데이터를 비교하는 단계와;e. Comparing the user sensed fingerprint data with the user reference data in the processor; f. 상기 비교의 결과에 근거하여 상기 사용자의 식별자를 인증하는 단계와; 그리고f. Authenticating the identifier of the user based on a result of the comparison; And g. 상기 프로세서가 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인한 경우, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스를 가능하게 하는 단계를 포함하는 것을 특징으로 하는 액세스 요청 프로세싱 방법.g. If the processor verifies the user identifier and other system criteria (stack availability, network payment or physical payment) confirm that the access request should be granted, then the user can access the account, network data or physical secure location. And requesting an access request processing method. 액세스 요청 프로세싱 방법으로서,An access request processing method, a. 사용자가 소지하고 다니는 무선 장치로부터 사용자 참조 데이터(사용자 생체인식 데이터 또는 사용자 계량 데이터를 포함함) - 상기 사용자 참조 데이터는 바코드에 내장되고, 상기 사용자 참조 데이터는 등록 프로세스에서 제출된다 - 를 캡쳐하는 단계와;a. Capturing user reference data (including user biometric data or user metering data) from a wireless device carried by the user, wherein the user reference data is embedded in a barcode and the user reference data is submitted in a registration process Wow; b. 상기 사용자가 철필을 쥐는 때에 사용자 감지 지문 데이터를 캡쳐하는 단계와;b. Capturing user sensed fingerprint data when the user grabs the stylus; c. 상기 사용자 감지 지문 데이터 및 상기 사용자 캡쳐된 데이터를 프로세서 시스템에 전송하는 단계- 상기 사용자 참조 데이터는 바코드 판독기에 의해 상기 프로세서에 전송된다- 와;c. Transmitting the user sensed fingerprint data and the user captured data to a processor system, wherein the user reference data is sent to the processor by a barcode reader; d. 상기 프로세서에서 상기 사용자 감지 지문 데이터와 상기 사용자 참조 데이터를 비교하는 단계와;d. Comparing the user sensed fingerprint data with the user reference data in the processor; e. 상기 비교의 결과에 근거하여 상기 사용자의 식별자를 인증하는 단계와; 그리고e. Authenticating the identifier of the user based on a result of the comparison; And f. 상기 프로세서가 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인한 경우, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스를 가능하게 하는 단계를 포함하는 것을 특징으로 하는 액세스 요청 프로세싱 방법.f. If the processor verifies the user identifier and other system criteria (stack availability, network payment or physical payment) confirm that the access request should be granted, then the user can access the account, network data or physical secure location. And requesting an access request processing method. 액세스 요청 프로세싱 방법으로서,An access request processing method, a. 사용자가 소지하고 다니는 무선 장치로부터 사용자 기록 번호 - 상기 사용자 기록 번호는 바코드에 내장되며, 등록 프로세스에서 제출된다 - 를 캡쳐하는 단계와;a. Capturing a user record number from the wireless device carried by the user, wherein the user record number is embedded in a barcode and is submitted in a registration process; b. 상기 사용자가 철필을 쥐는 때에 사용자 감지 지문 데이터를 캡쳐하는 단계와;b. Capturing user sensed fingerprint data when the user grabs the stylus; c. 상기 사용자 감지 지문 데이터 및 상기 사용자 기록 번호를 프로세서 시스템에 전송하는 단계- 상기 사용자 기록 번호는 바코드 스캐너에 의해 상기 프로세서에 전송된다- 와;c. Transmitting the user sensed fingerprint data and the user record number to a processor system, the user record number being transmitted to the processor by a barcode scanner; d. 상기 사용자 기록 번호를 이용하여 사용자 참조 데이터(사용자 생체인식 데이터, 사용자 계량 데이터 또는 사용자 서명 데이터를 포함함)를 검색하는 단계와;d. Retrieving user reference data (including user biometric data, user metering data or user signature data) using the user record number; e. 상기 프로세서에서 상기 사용자 감지 지문 데이터와 상기 사용자 참조 데이터를 비교하는 단계와;e. Comparing the user sensed fingerprint data with the user reference data in the processor; f. 상기 비교의 결과에 근거하여 상기 사용자의 식별자를 인증하는 단계와; 그리고f. Authenticating the identifier of the user based on a result of the comparison; And g. 상기 프로세서가 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인한 경우, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스를 가능하게 하는 단계를 포함하는 것을 특징으로 하는 액세스 요청 프로세싱 방법.g. If the processor verifies the user identifier and other system criteria (stack availability, network payment or physical payment) confirm that the access request should be granted, then the user can access the account, network data or physical secure location. And requesting an access request processing method. a. 사용자 지문 데이터를 캡쳐하는 철필- 상기 철필은 지문 센서를 포함한다- 과;a. A stylus for capturing user fingerprint data, the stylus including a fingerprint sensor; b. 상기 사용자가 소지하고 다니는 무선 장치 - 상기 무선 장치는 메모리를 가지며, 상기 메모리는 사용자 데이터를 포함하며, 상기 사용자 데이터는 사용자 데이터 기록 번호를 포함한다 - 와; 그리고b. The wireless device carried by the user, the wireless device having a memory, the memory containing user data, the user data comprising a user data record number; And c. 무선 주파수 전송에 의해 상기 무선 장치로부터 상기 사용자 데이터 기록 번호를 캡쳐하는 프로세싱 시스템을 포함하며, 상기 무선 주파수 전송은 상기 무선 장치로부터 상기 프로세서로 발생하며, 상기 프로세싱 시스템은 상기 사용자 기록 번호의 이용에 의해 사용자 참조 데이터에 액세스하며, 상기 사용자 데이터 기록은 사용자 생체인식 데이터, 사용자 계량 데이터 또는 사용자 서명 데이터를 포함하는 참조 데이터를 포함하며, 상기 프로세싱 시스템은 상기 철필로부터 프로세스된 캡쳐된 지문 데이터를 이용하여 상기 무선 장치로부터 프로세스된 사용자 참조 데이터와 비교하며, 사용자 인증은 상기 비교에 근거하며, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스는 상기 프로세서가 상기 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인하는 경우에 허용되는 것을 특징으로 하는 액세스 요청 프로세싱 시스템.c. A processing system for capturing the user data record number from the wireless device by radio frequency transmission, wherein the radio frequency transmission occurs from the wireless device to the processor, wherein the processing system is enabled by use of the user record number. Access to user reference data, the user data record including reference data comprising user biometric data, user metering data or user signature data, the processing system using the captured fingerprint data processed from the stylus Compare the user reference data processed from the wireless device, user authentication is based on the comparison, and user access to an account, network data or physical secure location is determined by the processor to verify the user identifier, and System criteria (i.e. reserve availability, network payment or physical payment) are allowed when confirming that the access request should be approved. a. 사용자 지문 데이터를 캡쳐하는 철필- 상기 철필은 지문 센서를 포함한다- 과; a. A stylus for capturing user fingerprint data, the stylus including a fingerprint sensor; b. 상기 사용자가 소지하고 다니는 무선 장치 - 상기 무선 장치는 메모리를 가지며, 상기 메모리는 사용자 참조 데이터(사용자 생체인식 데이터, 사용자 계량 데이터 또는 사용자 서명 데이터를 포함함)를 포함한다 - 와; 그리고b. The wireless device carried by the user, the wireless device having a memory, the memory including user reference data (including user biometric data, user metering data or user signature data); And c. 무선 주파수 전송에 의해 상기 무선 장치로부터 상기 사용자 참조 데이터를 캡쳐하는 프로세싱 시스템을 포함하며, 상기 무선 주파수 전송은 상기 무선 장치로부터 상기 프로세서로 발생하며, 상기 프로세싱 시스템은 상기 철필로부터 프로세스된 캡쳐된 지문 데이터를 이용하여 상기 무선 장치로부터 프로세스된 사용자 참조 데이터와 비교하며, 사용자 인증은 상기 비교에 근거하며, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스는 상기 프로세서가 상기 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인하는 경우에 허용되는 것을 특징으로 하는 액세스 요청 프로세싱 시스템.c. A processing system for capturing the user reference data from the wireless device by radio frequency transmission, wherein the radio frequency transmission occurs from the wireless device to the processor, the processing system processing captured fingerprint data from the stylus Compares the user reference data processed from the wireless device using the user authentication, wherein user authentication is based on the comparison, and user access to an account, network data, or physical secure location is determined by the processor to verify the user identifier, and other systems. An access request processing system, wherein a criterion (such as reserve availability, network payment, or physical payment) is allowed when confirming that the access request should be approved. a. 사용자 지문 데이터를 캡쳐하는 철필- 상기 철필은 지문 센서를 포함한다- 과;a. A stylus for capturing user fingerprint data, the stylus including a fingerprint sensor; b. 상기 사용자가 소지하고 다니는 무선 장치 - 상기 무선 장치는 메모리를 가지며, 상기 메모리는 사용자 데이터를 포함하며, 상기 사용자 데이터는 사용자 데이터 기록 번호를 포함하며, 상기 사용자 데이터는 바코드에 내장된다 - 와; 그리고b. The wireless device carried by the user, the wireless device having a memory, the memory including user data, the user data comprising a user data record number, and the user data embedded in a barcode; And c. 바코드 판독기에 의해 상기 무선 장치로부터 상기 사용자 데이터 기록 번호를 캡쳐하는 프로세싱 시스템을 포함하며, 상기 프로세싱 시스템은 상기 사용자 기록 번호의 이용에 의해 사용자 참조 데이터에 액세스하며, 상기 사용자 데이터 기록은 사용자 생체인식 데이터, 사용자 계량 데이터 또는 사용자 서명 데이터를 포함하는 참조 데이터를 포함하며, 상기 프로세싱 시스템은 상기 철필로부터 프로세스된 캡쳐된 지문 데이터를 이용하여 상기 무선 장치로부터 프로세스된 사용자 참조 데이터와 비교하며, 사용자 인증은 상기 비교에 근거하며, 계좌, 네트워크 데이터 또는 물리적 데이터에 대한 사용자 액세스는 상기 프로세서가 상기 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인하는 경우에 허용되는 것을 특징으로 하는 액세스 요청 프로세싱 시스템.c. A processing system for capturing said user data record number from said wireless device by a barcode reader, said processing system accessing user reference data by use of said user record number, said user data record being user biometric data; Reference data comprising user metering data or user signature data, wherein the processing system compares the user reference data processed from the wireless device with captured fingerprint data processed from the stylus, wherein user authentication is performed by the user. Based on the comparison, user access to an account, network data or physical data is determined by the processor verifying the user identifier, and other system criteria (such as reserve availability, network payment or physical payment). When confirming that the bus request should be approved by the access request processing system, characterized in that allowed for. a. 사용자 지문 데이터를 캡쳐하는 철필- 상기 철필은 지문 센서를 포함한다- 과;a. A stylus for capturing user fingerprint data, the stylus including a fingerprint sensor; b. 상기 사용자가 소지하고 다니는 무선 장치 - 상기 무선 장치는 메모리를 가지며, 상기 메모리는 사용자 참조 데이터(사용자 생체인식 데이터, 사용자 계량 데이터 또는 사용자 서명 데이터를 포함함)를 포함한다 - 와;b. The wireless device carried by the user, the wireless device having a memory, the memory including user reference data (including user biometric data, user metering data or user signature data); c. 바코드 판독기에 의해 상기 무선 장치로부터 상기 사용자 데이터 기록 번호를 캡쳐하는 프로세싱 시스템을 포함하며, 상기 프로세싱 시스템은 상기 철필로부터 프로세스된 캡쳐된 지문 데이터를 이용하여 상기 무선 장치로부터 프로세스된 사용자 참조 데이터와 비교하며, 사용자 인증은 상기 비교에 근거하며, 계좌, 네트워크 데이터 또는 물리적 보안 위치에 대한 사용자 액세스는 상기 프로세서가 상기 사용자 식별자를 확인하고, 다른 시스템 판단기준(적립금 이용가능성, 네트워크 결제 또는 물리적 결제)이 상기 액세스 요청이 승인되어야 한다는 것을 확인하는 경우에 허용되는 것을 특징으로 하는 액세스 요청 프로세싱 시스템.c. A processing system for capturing the user data record number from the wireless device by a barcode reader, the processing system comparing the user reference data processed from the wireless device using captured fingerprint data processed from the stylus; , User authentication is based on the comparison, and user access to an account, network data or physical secure location is determined by the processor to verify the user identifier and other system criteria (such as reserve availability, network payment or physical payment) Wherein the access request processing system is allowed when confirming that the access request should be granted. 삭제delete 삭제delete
KR1020037015419A 2001-05-25 2002-05-28 Secure access system KR100591743B1 (en)

Applications Claiming Priority (13)

Application Number Priority Date Filing Date Title
US09/865,638 2001-05-25
US09/865,638 US6925565B2 (en) 2001-05-25 2001-05-25 Pen-based transponder identity verification system
US29922601P 2001-06-19 2001-06-19
US60/299,226 2001-06-19
US30801001P 2001-07-26 2001-07-26
US60/308,010 2001-07-26
US31786601P 2001-09-10 2001-09-10
US60/317,866 2001-09-10
US32660701P 2001-10-01 2001-10-01
US60/326,607 2001-10-01
US34001001P 2001-12-06 2001-12-06
US60/340,010 2001-12-06
PCT/US2002/016879 WO2003036861A1 (en) 2001-05-25 2002-05-28 Security access system

Publications (2)

Publication Number Publication Date
KR20040005989A KR20040005989A (en) 2004-01-16
KR100591743B1 true KR100591743B1 (en) 2006-06-22

Family

ID=27559637

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020037015419A KR100591743B1 (en) 2001-05-25 2002-05-28 Secure access system

Country Status (10)

Country Link
EP (1) EP1391075A4 (en)
JP (1) JP2005507127A (en)
KR (1) KR100591743B1 (en)
CN (1) CN100583748C (en)
CA (1) CA2448707C (en)
HK (1) HK1069266A1 (en)
IL (2) IL159028A0 (en)
MX (1) MXPA03010837A (en)
WO (1) WO2003036861A1 (en)
ZA (1) ZA200308701B (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101224348B1 (en) * 2004-05-10 2013-01-21 코닌클리케 필립스 일렉트로닉스 엔.브이. Personal communication apparatus capable of recording transactions secured with biometric data, and computer readable recording medium

Families Citing this family (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7961917B2 (en) 1999-02-10 2011-06-14 Pen-One, Inc. Method for identity verification
US7047419B2 (en) 1999-09-17 2006-05-16 Pen-One Inc. Data security system
US7609862B2 (en) 2000-01-24 2009-10-27 Pen-One Inc. Method for identity verification
US7343299B2 (en) 2000-11-06 2008-03-11 Symbol Technologies, Inc. System and methods for mail security
US7386456B2 (en) * 2000-11-06 2008-06-10 Symbol Technologies, Inc. System and methods for transportation and delivery using bar codes
US7609863B2 (en) 2001-05-25 2009-10-27 Pen-One Inc. Identify authentication device
US20110202565A1 (en) * 2002-12-31 2011-08-18 American Express Travel Related Services Company, Inc. Method and system for implementing and managing an enterprise identity management for distributed security in a computer system
US20050044387A1 (en) * 2003-08-18 2005-02-24 Ozolins Helmars E. Portable access device
US7363505B2 (en) 2003-12-03 2008-04-22 Pen-One Inc Security authentication method and system
SE0402710D0 (en) * 2004-11-05 2004-11-05 Anoto Ab Management of internal logic for electronic pens
KR20060099064A (en) * 2005-03-10 2006-09-19 엘지전자 주식회사 Mobile phone having function of authentification, user authentification system and user authentification method using rfid technology
KR100675697B1 (en) * 2005-03-23 2007-01-29 여호룡 User authentification method and apparatus by RFID chip and Smart card
KR100709273B1 (en) * 2005-05-24 2007-04-20 김영제 On-Board Unit with smart card interface and RFID tag and Road Side Unit communicationable with that
US20070006298A1 (en) * 2005-06-30 2007-01-04 Malone Christopher G Controlling access to a workstation system via wireless communication
WO2007019605A1 (en) * 2005-08-12 2007-02-22 Securicom (Nsw) Pty Ltd Improving card device security using biometrics
AU2006281965B2 (en) * 2005-08-12 2013-03-21 Securicom (Nsw) Pty Ltd Improving card device security using biometrics
US7809652B2 (en) * 2007-01-30 2010-10-05 Visa U.S.A. Inc. Signature based negative list for off line payment device validation
CN101277185B (en) * 2007-03-28 2011-04-27 联想(北京)有限公司 Authentication method, system based on wireless identification as well as wireless identification, server
JP5147426B2 (en) * 2008-01-25 2013-02-20 日立オムロンターミナルソリューションズ株式会社 Cash transaction system
GB2496790B (en) * 2010-07-06 2019-01-16 T Data Systems S Pte Ltd Data storage device with data input function
US8373540B2 (en) * 2011-02-04 2013-02-12 Worthwhile Products Anti-identity theft and information security system process
SG11201400104RA (en) * 2011-08-24 2014-03-28 Hybrid Paytech World Inc Method and system to capture and validate a signature using a mobile device
US20170011405A1 (en) * 2015-07-09 2017-01-12 Mastercard International Incorporated Simultaneous multi-factor authentication systems and methods for payment transactions
KR101835960B1 (en) * 2016-03-22 2018-04-19 이태규 System and method for inputting digital stamp
CN108667768B (en) * 2017-03-29 2022-04-29 腾讯科技(深圳)有限公司 Network application fingerprint identification method and device
CN109584412A (en) * 2018-10-26 2019-04-05 杭州云时智创科技有限公司 A kind of intelligent lock system and method for unlocking unlocked using eID
JP2023522540A (en) 2020-02-14 2023-05-31 ピー-チップ・アイピー・ホールディングス・インコーポレイテッド optical trigger transponder
US12003967B2 (en) 2020-09-17 2024-06-04 P-Chip Ip Holdings Inc. Devices, systems, and methods using microtransponders
IL286410B2 (en) * 2021-09-14 2023-06-01 Cohen Yaniv Pen with biometric signature verification

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6095418A (en) * 1994-01-27 2000-08-01 Symbol Technologies, Inc. Apparatus for processing symbol-encoded document information
US5544255A (en) * 1994-08-31 1996-08-06 Peripheral Vision Limited Method and system for the capture, storage, transport and authentication of handwritten signatures
US5892824A (en) * 1996-01-12 1999-04-06 International Verifact Inc. Signature capture/verification systems and methods
AUPO084896A0 (en) * 1996-07-05 1996-07-25 Dynamic Data Systems Pty Ltd Identification storage medium and system and method for providing access to authorised users
US6175922B1 (en) * 1996-12-04 2001-01-16 Esign, Inc. Electronic transaction systems and methods therefor
JP2950307B2 (en) * 1997-11-28 1999-09-20 日本電気株式会社 Personal authentication device and personal authentication method
JP4712969B2 (en) * 1998-04-07 2011-06-29 ジェラルド アール. ブラック、 Stylus, system, grip, cardless transaction (credit / debit / check transaction) method, applicant selection method, point-of-sale information management terminal, closed environmental processing control system, commercial transaction processing system, financial transaction method, Account access method for cardless financial transactions, activity monitoring system in closed environment, activity monitoring system in hotel casino
AU3761099A (en) * 1998-04-24 1999-11-16 Identix Incorporated Personal identification system and method
CA2335534A1 (en) * 1998-06-26 2000-01-06 Lci/Smartpen, N.V. Apparatus and methods for imaging written information with a mobile telephone set
EP1039769B1 (en) * 1999-03-24 2012-05-09 Hewlett-Packard Development Company, L.P. A method and apparatus for getting acccess to a digital mobile phone
US20020026419A1 (en) * 2000-08-24 2002-02-28 Sony Electronics, Inc. Apparatus and method for populating a portable smart device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101224348B1 (en) * 2004-05-10 2013-01-21 코닌클리케 필립스 일렉트로닉스 엔.브이. Personal communication apparatus capable of recording transactions secured with biometric data, and computer readable recording medium

Also Published As

Publication number Publication date
WO2003036861A1 (en) 2003-05-01
IL159028A (en) 2011-10-31
EP1391075A4 (en) 2006-05-31
CN1526218A (en) 2004-09-01
MXPA03010837A (en) 2004-11-22
CN100583748C (en) 2010-01-20
JP2005507127A (en) 2005-03-10
ZA200308701B (en) 2005-01-26
CA2448707A1 (en) 2003-05-01
HK1069266A1 (en) 2005-05-13
CA2448707C (en) 2007-12-04
EP1391075A1 (en) 2004-02-25
KR20040005989A (en) 2004-01-16
IL159028A0 (en) 2004-05-12

Similar Documents

Publication Publication Date Title
KR100591743B1 (en) Secure access system
US7363505B2 (en) Security authentication method and system
US7281135B2 (en) Pen-based transponder identity verification system
US8103881B2 (en) System, method and apparatus for electronic ticketing
US6970583B2 (en) Identity authentication device
US9016584B2 (en) System, method and apparatus for enabling transactions using a biometrically enabled programmable magnetic stripe
US8082575B2 (en) System, method and apparatus for enabling transactions using a user enabled programmable magnetic stripe
US7609863B2 (en) Identify authentication device
US20090322477A1 (en) Self-Activated Secure Identification Document
US20030226041A1 (en) Apparatus and method for effecting secure physical and commercial transactions in a contactless manner using biometric identity validation
US20080172733A1 (en) Identification and verification method and system for use in a secure workstation
WO2001022351A1 (en) Identity authentication system and method
KR100376213B1 (en) A card for overall financial information
AU2007202764B2 (en) Security access system
JP2003044443A (en) Online individual authentication system, individual authentication data registration center, portable terminal, and online individual authenticating method
AU2002314826A1 (en) Security access system

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130430

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20140507

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20150309

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20160512

Year of fee payment: 11

LAPS Lapse due to unpaid annual fee