KR100993758B1 - 거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법 - Google Patents

거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법 Download PDF

Info

Publication number
KR100993758B1
KR100993758B1 KR1020080058398A KR20080058398A KR100993758B1 KR 100993758 B1 KR100993758 B1 KR 100993758B1 KR 1020080058398 A KR1020080058398 A KR 1020080058398A KR 20080058398 A KR20080058398 A KR 20080058398A KR 100993758 B1 KR100993758 B1 KR 100993758B1
Authority
KR
South Korea
Prior art keywords
password
input
encryption
transaction
plain text
Prior art date
Application number
KR1020080058398A
Other languages
English (en)
Other versions
KR20090046674A (ko
Inventor
가오루 오노
Original Assignee
오끼 덴끼 고오교 가부시끼가이샤
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 오끼 덴끼 고오교 가부시끼가이샤 filed Critical 오끼 덴끼 고오교 가부시끼가이샤
Publication of KR20090046674A publication Critical patent/KR20090046674A/ko
Application granted granted Critical
Publication of KR100993758B1 publication Critical patent/KR100993758B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Strategic Management (AREA)
  • Technology Law (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Development Economics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

과제
비밀번호의 암호화 처리 수단을 구비하는 비밀번호 입력 장치로의 비밀번호 입력 간격이 소정의 시간 간격보다 짧아져 비밀번호의 입력을 대기할 필요가 발생했을 경우, 고객의 동의가 선택되면, 입력된 비밀번호의 암호화 처리를 실시하지 않도록 하여, 중단되는 일 없이 거래를 실시할 수 있어, 바쁜 고객을 기다리게 하지 않으며, 고객 만족도를 향상시킬 수 있게 한다.
해결 수단
비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대한 동의를 요구하는 화면을, 동의를 선택하는 선택 수단과 함께 표시하고, 선택 수단에 의해 동의가 선택되면, 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신한다.
비밀번호, 암호화 처리 수단, 비밀번호 입력장치, 선택수단, 평문

Description

거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법{TRANSACTION APPARATUS AND METHOD FOR PROCESSING A PASSWORD IN THE TRANSACTION APPARATUS}
본 발명은 거래 장치, 특히 비밀번호 입력 장치를 구비하는 거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법에 관한 것이다.
종래, 은행, 신용 금고, 우체국 등 금융 기관의 지점 등에 배치된 ATM (Automatic Teller Machine:현금 자동 예불기), CD (Cash Dispenser:현금 자동 지급기) 등의 자동 거래 장치를 조작하여 입금, 출금, 계좌 이체, 대체, 송금 등의 금융 거래를 실시하는 경우, 고객은 현금 카드 등의 카드를 사용함과 함께 비밀번호를 입력하도록 되어 있다. 또, 음식점, 상점 등의 점포에 있어서 대금의 정산을 실시하는 경우로서, 데빗 카드, 크레디트 카드 등의 카드로 정산을 실시하는 경우, 고객은 카드를 사용함과 함께 점포의 계산대에 배치 형성된 POS (Point of Sales) 단말, 크레디트 카드 단말 등의 단말 또는 그 부속 기기를 조작하여, 비밀번호를 입력하도록 되어 있다.
그리고, 상기 자동 거래 장치 및 단말은, 통신 회선을 통하여 접속되어 있는 호스트 컴퓨터 등의 상위 장치에, 금액 등의 정보와 함께 카드로부터 읽어낸 카드 정보 및 입력된 비밀번호를 송신하여, 금융 거래, 정산 거래 등 거래의 처리를 실행한다. 이 경우, 암호화 처리를 실시하지 않고, 즉 평문으로 비밀번호를 상위 장치에 송신하면, 통신 내용으로부터 제삼자에 의해 비밀번호가 해석될 가능성이 있다.
그래서, 최근에는 입력된 비밀번호를 암호화 처리하는 비밀번호 입력 장치로서 핀 패드라고 칭하는 장치가 채용되고 있다. 핀 패드를 상기 자동 거래 장치 및 단말에 접속시키거나 장착시킴으로써, 암호화 처리된 비밀번호를 상위 장치에 송신할 수 있기 때문에, 통신 내용으로부터 제삼자에 의해 비밀번호가 해석되는 경우가 없다. 또한, 핀 패드는 입력된 비밀번호를 암호화 처리하지 않고, 평문 그대로 송신할 수도 있다.
또, 핀 패드의 규격으로는, PCI 규격으로서 Payment Card Industry (PCI):Encrypting PIN Pad (EPP) Security Requirements Manual Version 1.0A 가 알려져 있다. 이것은 크레디트 카드의 발행 회사인 VISA International 이 제정한 규격으로, 그 규격에는 핀 패드가 VISA International 의 인정을 취득하기 위해서는 필요한 기능이 정해져 있다. 예를 들어, 상기 규격 중의 Manufacturer Self-Assesment Form 이라는 장의 LOGICAL SECURITY REQUIREMENTS 중 B11 에는, 비밀번호의 암호화 처리에서는, 비밀번호 입력 120 회의 평균 간격이 30 초 이상 필요하다는 조항이 들어가 있다 (예를 들어, 비특허 문헌 1 참조).
비특허 문헌 1 : http://partnernetwork.visa.com/dv/pin/main.jsp
그러나, 상기 종래의 핀 패드를 사용한 자동 거래 장치 및 단말에 있어서는, 입력된 비밀번호를 암호화 처리할 수 없는 경우가 있다. 자동 거래 장치 및 단말에서의 거래 상황에 따라서는, 비밀번호를 짧은 시간 간격으로 핀 패드에 입력하는 경우가 있는데, 이와 같은 경우에 비밀번호 입력 120 회의 평균 간격이 30 초에 달하지 못하면, 핀 패드가 상기 규격의 조항에 적합하기 때문에, 입력된 비밀번호를 암호화 처리할 수 없게 된다.
또한, 자동 거래 장치 및 단말에서의 거래 종류에 따라서는, 비밀번호의 암호화 처리가 필수가 아닌 경우도 있지만, 이와 같은 거래에 있어서도 비밀번호를 핀 패드에 입력하면 암호화 처리되기 때문에, 비밀번호의 입력 간격이 짧아지면, 비밀번호를 핀 패드에 입력할 수 없어 거래를 할 수 없게 된다. 무엇보다, 이와 같은 경우에도, 소정 시간이 경과한 후에는 비밀번호 입력이 가능해진다.
본 발명은, 상기 종래의 문제점을 해결하고, 비밀번호의 암호화 처리 수단을 구비하는 비밀번호 입력 장치에 비밀번호 입력하는 간격이 소정 시간 간격보다 짧아져 비밀번호의 입력을 대기할 필요가 발생했을 경우, 고객의 동의를 요구하는 화면을 선택 수단과 함께 표시하고, 그 선택 수단에 의해 고객의 동의가 선택되면, 입력된 비밀번호의 암호화 처리를 실시하지 않도록 하여, 중단되는 일 없이 거래를 실시할 수 있어, 바쁜 고객을 기다리게 하지 않으며, 고객 만족도를 향상시킬 수 있는 거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법을 제공하는 것을 목적으로 한다.
그 때문에, 본 발명의 거래 장치에 있어서는, 비밀번호를 입력하는 입력 수단, 그 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와, 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치로서, 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대한 동의를 요구하는 화면을, 동의를 선택하는 선택 수단과 함께 표시하고, 그 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신한다.
또한, 본 발명의 다른 거래 장치에 있어서는, 상기 선택 수단에 의해 동의가 선택되면, 상기 표시부는 숫자 패드를 표시하고, 그 숫자 패드 또는 상기 비밀번호 입력 장치의 입력 수단 중 어느 하나에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신한다.
본 발명의 또 다른 거래 장치에 있어서는, 비밀번호를 입력하는 입력 수단, 그 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와, 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치로서, 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대하여 동의할지 또는 대기할지를 선택하는 화면을, 동의 또는 대기를 선택하는 선택 수단과 함께 표시하고, 그 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하고, 상기 선택 수단에 의해 대기가 선택되면, 상기 소정 시간이 경과한 후에 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 암호화 처리하여 상위 장치에 송신한다.
또한, 본 발명의 또 다른 거래 장치에 있어서는, 거래 명세표를 발행하는 인자부를 추가로 가지고, 상기 선택 수단에 의해 동의가 선택되고, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하면, 상기 인자부는, 동의가 선택되었다는 내용을 상기 거래 명세표에 인자한다.
또한, 본 발명의 또 다른 거래 장치에 있어서는, 상기 인자부는 통장에 인자 가능하고, 동의가 선택되었다는 내용을 상기 통장에 인자한다.
본 발명의 비밀번호 처리 방법에 있어서는, 비밀번호를 입력하는 입력 수단, 그 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와, 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치에 있어서의 비밀번호 처리 방법으로서, 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대한 동의를 요구하는 화면을, 동의를 선택하는 선택 수단과 함께 표시하고, 그 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신한다.
또한, 본 발명의 다른 비밀번호 처리 방법에 있어서는, 상기 선택 수단에 의해 동의가 선택되면, 상기 표시부는 숫자 패드를 표시하고, 그 숫자 패드 또는 상기 비밀번호 입력 장치의 입력 수단 중 어느 하나에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신한다.
본 발명의 또 다른 비밀번호 처리 방법에 있어서는, 비밀번호를 입력하는 입력 수단, 그 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와, 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치에 있어서의 비밀번호 처리 방법으로서, 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대하여 동의할지 또는 대기할지를 선택하는 화면을, 동의 또는 대기를 선택하는 선택 수단과 함께 표시하고, 그 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하고, 상기 선택 수단에 의해 대기가 선택되면, 상기 소정 시간이 경과한 후에 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 암호화 처리하여 상위 장치에 송신한다.
본 발명에 의하면, 거래 장치는 비밀번호의 암호화 처리 수단을 구비하는 비밀번호 입력 장치로의 비밀번호 입력 간격이 소정의 시간 간격보다 짧아져 비밀번호의 입력을 대기할 필요가 발생했을 경우, 고객의 동의를 요구하는 화면을 선택 수단과 함께 표시하고, 그 선택 수단에 의해 고객의 동의가 선택되면, 입력된 비밀번호의 암호화 처리를 실시하지 않도록 한다. 이로써, 중단하는 일 없이 거래를 실시할 수 있어, 바쁜 고객을 기다리게 하지 않으며, 고객 만족도를 향상시킬 수 있다.
이하, 본 발명의 실시형태에 대하여 도면을 참조하면서 상세하게 설명한다.
도 1 은 본 발명의 제 1 실시형태에 있어서의 거래 장치의 블록도이다.
도면에 있어서, 10 은 본 실시형태에 있어서의 거래 장치로, 예를 들어 은행, 신용 금고, 우체국 등 금융 기관의 지점 등에 배치 형성된 ATM, CD 등의 자동 거래 장치, 편의점, 슈퍼마켓, 백화점 등 상점의 점포, 지하 상점가 등에 배치 형성되어 티켓 예약 기능, 상품 구입 신청 기능, 크레디트 카드의 여신 확인 기능, 시설 정보 안내 기능 등을 갖는 키오스크 (KIOSK) 단말과 같은 다기능 단말, 레스토랑, 바 등의 음식점이나 상점 점포의 계산대에 배치 형성되는 POS 단말, 크레디트 카드 단말 등의 단말인데, 현금 카드, 데빗 카드, 크레디트 카드 등의 카드를 사용하여 입금, 출금, 계좌 이체, 대체, 송금 등의 금융 거래나 대금의 정산과 같은 각종의 거래를 실시할 때에, 비밀번호를 입력하여 인증을 실시하는 장치이면, 어떠한 장소에 배치 형성된, 어떠한 종류의 장치여도 된다.
여기서, 거래 장치 (10) 는 제어부 (11), 표시부 (12) 및 비밀번호 입력 장치로서의 핀 패드 (13) 를 가지고, 전화 회선망, LAN (Local Area Network), 인트라넷, 온라인 네트워크, 인터넷 등의 각종 통신 회선망을 통하여, 도시하지 않는 호스트 컴퓨터 등의 상위 장치에 접속되어 있다. 그리고, 금액 등의 정보와 함께, 카드가 구비하는 IC, 자기 스트라이프 등으로부터 판독한 카드 정보 및 입력된 비밀번호를 상위 장치에 송신하여, 금융 거래, 정산 거래 등의 거래의 처리를 실행 한다.
상기 제어부 (11) 는 CPU, MPU 등의 연산 수단, 반도체 메모리, 자기 디스크 등의 기억 수단, 통신 인터페이스 등을 구비하고, 프로그램에 따라 동작을 실시하는 일종의 컴퓨터로, 표시부 (12) 및 핀 패드 (13) 의 동작을 포함하는 거래 장치 (10) 전체의 동작을 총괄적으로 제어한다.
또, 상기 표시부 (12) 는 CRT, 액정 디스플레이, LED (Light Emitting Diode) 디스플레이 등을 구비하고, 제어부 (11) 의 지시에 따라 거래에 필요한 조작을 고객이 실시하기 위한 화면을 표시한다. 또한, 상기 표시부 (12) 는 입력 수단으로서의 기능을 겸비하는 터치 패널 등으로서, 입력 가능한 것이 바람직하다.
그리고, 상기 핀 패드 (13) 는, 고객이 조작하여 비밀번호를 입력하는 장치로, 비밀번호를 입력하기 위한 입력 수단으로서의 숫자 패드를 가짐과 함께, 입력된 비밀번호를 암호화 처리하고, 암호화된 비밀번호를 송신하는 암호화 처리 수단 및 입력된 비밀번호를 암호화 처리하지 않고 평문 그대로 받아들여 송신하는 암호화 비처리 수단을 갖는다. 또한, 상기 핀 패드 (13) 는 거래 장치 (10) 내에 장착된 것이어도 되고, 거래 장치 (10) 와 별개로 구성되어, 통신 케이블 등을 통하여 거래 장치 (10) 에 접속된 것이어도 된다.
또, 상기 핀 패드 (13) 는, 「배경 기술」의 항에 있어서 설명한 핀 패드의 규격으로서의 Payment Card Industry (PCI):Encrypting PIN Pad (EPP) Security Requirements Manual Version 1.0A 에 준거한 것이다. 그 때문에, 비밀번호의 암호화 처리에서는, 비밀번호 입력 120 회의 평균 간격이 30 초 이상 필요로 한다. 즉, 짧은 시간 간격으로 비밀번호를 핀 패드 (13) 에 입력하는 경우, 비밀번호 입력 120 회의 평균 간격이 30 초에 달하지 못하면, 입력된 비밀번호를 암호화 처리할 수 없게 된다. 즉, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해진다. 이와 같이 암호화 처리가 불가능해지면, 고객은 암호화 처리되는 비밀번호의 입력이 가능해질 때까지 소정 시간 대기할 필요가 있다.
그래서, 본 실시형태에 있어서는, 비밀번호의 암호화가 필수가 아닌 거래를 고객이 선택했을 시에, 핀 패드 (13) 에 대한 비밀번호 입력 120 회의 평균 간격이 30 초 이하의 상태, 즉 대기 시간이 필요한 상태인 경우, 고객의 동의를 얻어 비밀번호의 입력을 평문으로 받아들이게 되어 있다.
다음으로, 상기 구성의 거래 장치 (10) 의 동작에 대해서 설명한다. 여기서는, 비밀번호를 입력하는 경우의 동작에 대해서만 설명한다.
도 2 는 본 발명의 제 1 실시형태에 있어서의 거래 장치의 동의 의뢰 화면의 예를 나타내는 도면, 도 3 은 본 발명의 제 1 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트이다.
본 실시형태에 있어서는, 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우에, 고객이 입력한 비밀번호를 핀 패드 (13) 로부터 제어부 (11) 에 보내는 비밀번호 입력 처리에 대해서 설명한다.
먼저, 제어부 (11) 는 대기 시간 취득을 실시하고, 핀 패드 (13) 가 비밀번 호의 입력에 관해서 대기 시간이 필요한 상태인지의 여부를 핀 패드 (13) 에 문의하고, 문의의 결과에 기초하여, 대기 시간의 필요 여부를 판단한다.
그리고, 대기 시간이 필요하지 않은 경우, 제어부 (11) 는 암호화 준비를 실시하고, 핀 패드 (13) 에 대해 비밀번호를 암호화하여 받아들일 준비를 지시한다. 또, 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시키고, 고객에 대하여 비밀번호의 입력을 의뢰한다. 그러면, 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다. 그리고, 비밀번호의 입력이 완료되면, 핀 패드 (13) 는 비밀번호 암호화를 실시하여 고객이 입력한 비밀번호를 암호화 처리하고, 암호화한 데이터를 제어부 (11) 에 보낸다. 이로써, 비밀번호 입력 처리가 종료된다.
한편, 대기 시간의 필요 여부를 판단하여 대기 시간이 필요한 경우, 제어부 (11) 는 표시부 (12) 에, 도 2 에 나타나는 바와 같은 동의 의뢰 화면을 표시시킨다. 그 동의 의뢰 화면에는, 현재, 거래 장치 (10) 가 고객이 입력한 비밀번호를 암호화하여 취급하는 경우, 암호화가 가능한 상태가 되기 때문에, 대기 시간이 필요하다는 것, 거래 장치 (10) 가 고객이 입력한 비밀번호를 평문으로 취급하는 경우, 보안 레벨은 저하되지만 즉시 거래할 수 있다는 것 및 거래 장치 (10) 가 비밀번호를 평문으로 취급하는 것에 대한 동의 여부의 선택을 의뢰하는 메세지 (14) 가 표시된다. 또한 「동의한다」라고 쓰여진 동의를 선택하는 선택 수단으로서의 펑션 키 (15) 및 「동의하지 않는다」라고 쓰여진 동의를 선택하지 않는 선택 수단으로서의 펑션 키 (16) 도 표시된다.
여기서, 고객은 선택을 실시하고, 상기 거래 장치 (10) 가 고객의 비밀번호 를 평문으로 취급하는 것에 동의하는 경우에는 펑션 키 (15) 를 선택하고, 동의하지 않는 경우에는 펑션 키 (16) 를 선택한다. 제어부 (11) 는 펑션 키 (15) 또는 펑션 키 (16) 중 어느 것이 선택되었는지에 기초하여, 고객의 동의 여부를 판단한다.
그리고, 고객이 펑션 키 (15) 를 선택한 경우, 제어부 (11) 는 동의했다고 판단하여 평문 접수 준비를 실시하고, 핀 패드 (13) 에 대하여 비밀번호를 평문으로 받아들일 준비를 지시한다. 또, 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다. 그러면, 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다. 그리고, 비밀번호의 입력이 완료되면, 핀 패드 (13) 는 고객이 입력한 비밀번호를 암호화 처리하지 않고 평문 그대로 받아들여 그대로 제어부 (11) 에 보낸다. 이로써, 비밀번호 입력 처리가 종료된다.
또, 고객이 펑션 키 (16) 를 선택한 경우, 제어부 (11) 는 동의하지 않는다고 판단하여, 그대로 비밀번호 입력 처리를 종료한다.
다음으로, 플로우 차트에 대해서 설명한다.
단계 S1 대기 시간 취득을 실시한다.
단계 S2 대기 시간의 필요 여부를 판단한다. 대기 시간이 필요한 경우에는 단계 S3 으로 진행되고, 대기 시간이 필요하지 않은 경우에는 단계 S7 로 진행된다.
단계 S3 동의 의뢰 화면을 표시시킨다.
단계 S4 비밀번호를 평문으로 취급하는 것에 대한 동의 여부를 판단한다. 비밀번호를 평문으로 취급하는 것에 동의하는 경우에는 단계 S5 로 진행되고, 비밀번호를 평문으로 취급하는 것에 동의하지 않는 경우에는 처리를 종료한다.
단계 S5 평문 접수 준비를 실시한다.
단계 S6 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰하고, 처리를 종료한다.
단계 S7 암호화 준비를 실시한다.
단계 S8 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다.
단계 S9 고객이 입력한 비밀번호를 암호화 처리하고, 처리를 종료한다.
단계 S10 고객은 선택을 실시한다.
단계 S11 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다.
단계 S12 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력하고, 처리를 종료한다.
이와 같이, 본 실시형태에 있어서는, 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우로서, 고객이 비밀번호를 입력할 시에, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태일 때, 제어부 (11) 는 도 2 에 나타나는 바와 같은 동의 의뢰 화면을 표시부 (12) 에 표시시킨다. 그리고, 고객이 비밀번호를 평문으로 입력하는 것에 동의하면, 제어부 (11) 는 핀 패드 (13) 에 대하여 평문으로 비밀번호를 받아들일 준비를 지시함과 함께, 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시킨다. 그러면, 핀 패드 (13) 는 비밀번호를 평문으로 받아들여 제어부 (11) 에 보낸다. 또한, 고객이 비밀번호를 평문으로 입력하는 것에 동의하지 않을 때에는 비밀번호 입력 처리를 중지한다.
이로써, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태에 있을 때라도, 서둘러 거래를 하고 싶어하는 고객에 대해서는 평문으로 비밀번호를 입력하는 것을 의뢰하고, 고객의 동의를 얻은 다음 평문의 비밀번호로 처리할 수 있게 된다. 따라서, 바쁜 고객은 기다리지 않고 거래할 수 있게 된다는 효과를 기대할 수 있다.
다음으로, 본 발명의 제 2 실시형태에 대하여 설명한다. 또한, 제 1 실시형태와 동일한 구성을 갖는 것에 대해서는, 동일한 부호를 부여함으로써 그 설명을 생략한다. 또, 상기 제 1 실시형태와 동일한 동작 및 동일한 효과에 대해서도 그 설명을 생략한다.
본 실시형태에 있어서의 거래 장치 (10) 는, 비밀번호의 암호화가 필수가 아닌 거래를 고객이 선택한 경우에, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태이면, 상기 제 1 실시형태와 동일하게, 고객의 동의를 얻어 비밀번호의 입력을 평문으로 받아들인다. 그러나, 비밀번호의 입력을 평문으로 받아들일 때, 비밀번호 입력 의뢰 화면에 후술되는 숫자 패드 (21) 를 표시하고, 그 숫자 패드 (21) 로부터도 비밀번호를 입력 가능하게 한다는 점에서, 상기 제 1 실시형태와 상이하다. 본 실시형태에 있어서의 표시부 (12) 는 입력 수단의 기능을 겸비하는 터치 패널 등으로서 입력이 가능한 것이다.
또한, 그 밖의 점의 구성에 대해서는, 상기 제 1 실시형태와 동일하기 때문에 그 설명을 생략한다.
다음으로, 본 실시형태에 있어서의 거래 장치 (10) 의 동작에 대해서 설명한다.
도 4 는 본 발명의 제 2 실시형태에 있어서의 거래 장치의 비밀번호 입력 의뢰 화면의 예를 나타내는 도면, 도 5 는 본 발명의 제 2 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트이다.
본 실시형태에 있어서는, 상기 제 1 실시형태와 동일하게 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우에, 고객이 입력한 비밀번호를 핀 패드 (13) 로부터 제어부 (11) 에 보내는 비밀번호 입력 처리에 대해서 설명한다.
먼저, 제어부 (11) 는 대기 시간 취득을 실시하고, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태인지의 여부를 핀 패드 (13) 에 문의하고, 문의 결과에 기초하여 대기 시간의 필요 여부를 판단한다. 여기서, 대기 시간이 필요하지 않은 경우의 동작에 대해서는, 상기 제 1 실시형태와 동일하기 때문에 그 설명을 생략한다. 또, 대기 시간이 필요한 경우도, 평문 접수 준비를 실시할 때까지의 동작에 대해서는 상기 제 1 실시형태와 동일하기 때문에 그 설명을 생략한다.
본 실시형태에 있어서, 제어부 (11) 는 평문 접수 준비를 실시한 후, 표시부 (12) 에 도 4 에 나타나는 바와 같은 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다. 상기 비밀번호 입력 의뢰 화면에는 비밀 번호의 입력을 의뢰하는 메세지와 함께, 숫자 패드 (21) 가 표시된다. 그 숫자 패드 (21) 는 고객의 입력을 평문으로 받아들이는 기능을 구비한다. 그리고, 고객은 숫자 패드 (21) 또는 핀 패드 (13) 중 어느 하나를 조작하여, 비밀번호를 입력한다.
고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력하면, 핀 패드 (13) 는 고객이 입력한 비밀번호를 암호화 처리하지 않고 평문 그대로 받아들여 그대로 제어부 (11) 에 보낸다. 또, 고객이 숫자 패드 (21) 를 조작하여 비밀번호를 입력하면, 표시부 (12) 는 고객이 입력한 비밀번호를 평문 그대로 받아들여 그대로 제어부 (11) 에 보낸다. 이로써, 비밀번호 입력 처리가 종료된다.
다음으로, 플로우 차트에 대해서 설명한다.
단계 S21 대기 시간 취득을 실시한다.
단계 S22 대기 시간의 필요 여부를 판단한다. 대기 시간이 필요한 경우에는 단계 S23 으로 진행되고, 대기 시간이 필요하지 않은 경우에는 단계 S27 로 진행된다.
단계 S23 동의 의뢰 화면을 표시시킨다.
단계 S24 비밀번호를 평문으로 취급하는 것에 대한 동의 여부를 판단한다. 비밀번호를 평문으로 취급하는 것에 동의하는 경우에는 단계 S25 로 진행되고, 비밀번호를 평문으로 취급하는 것에 동의하지 않는 경우에는 처리를 종료한다.
단계 S25 평문 접수 준비를 실시한다.
단계 S26 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대 하여 비밀번호의 입력을 의뢰하고, 처리를 종료한다.
단계 S27 암호화 준비를 실시한다.
단계 S28 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다.
단계 S29 고객이 입력한 비밀번호를 암호화 처리하고, 처리를 종료한다.
단계 S30 고객은 선택을 실시한다.
단계 S31 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다.
단계 S32 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력하고, 처리를 종료한다.
이와 같이, 본 실시형태에 있어서는, 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우로서, 고객이 비밀번호를 입력할 때에, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태일 때, 비밀번호를 평문으로 입력하는 것에 동의하면, 비밀번호 입력 의뢰 화면에 숫자 패드 (21) 를 표시시킨다. 이로써, 고객은 표시부 (12) 의 화면으로부터도 비밀번호를 입력할 수 있기 때문에, 상기 제 1 실시형태의 효과에 더하여 고객의 편리성이 향상된다는 추가적인 효과를 기대할 수 있다.
다음으로, 본 발명의 제 3 실시형태에 대하여 설명한다. 또한, 제 1 및 제 2 실시형태와 동일한 구성을 갖는 것에 대해서는, 동일한 부호를 부여함으로써 그 설명을 생략한다. 또, 상기 제 1 및 제 2 실시형태와 동일한 동작 및 동일한 효과에 대해서도 그 설명을 생략한다.
본 실시형태에 있어서의 거래 장치 (10) 는, 비밀번호의 암호화가 필수가 아닌 거래를 고객이 선택한 경우에, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태일 때, 고객은 그 자리에서 대기하는 것을 선택할 수 있게 되어 있다.
또한, 거래 장치 (10) 의 구성에 대해서는, 상기 제 1 실시형태와 동일하기 때문에 그 설명을 생략한다.
다음으로, 본 실시형태에 있어서의 거래 장치 (10) 의 동작에 대해서 설명한다.
도 6 은 본 발명의 제 3 실시형태에 있어서의 거래 장치의 고객 선택 화면의 예를 나타내는 도면, 도 7 은 본 발명의 제 3 실시형태에 있어서의 거래 장치의 비밀번호 입력 가능 화면의 예를 나타내는 도면, 도 8 은 본 발명의 제 3 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트이다.
먼저, 제어부 (11) 는 대기 시간 취득을 실시하고, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태인지의 여부를 핀 패드 (13) 에 문의하고, 문의 결과에 기초하여 대기 시간의 필요 여부를 판단한다. 여기서, 대기 시간이 필요하지 않은 경우의 동작에 대해서는, 상기 제 1 실시형태와 동일하기 때문에 그 설명을 생략한다.
또, 대기 시간이 필요한 경우, 제어부 (11) 는 표시부 (12) 에, 도 6 에 나타나는 바와 같은 고객 선택 화면을 표시시킨다. 그 고객 선택 화면에는, 현재, 거래 장치 (10) 가 고객이 입력한 비밀번호를 암호화하여 취급하는 경우, 암호 화가 가능한 상태가 되기 위해서 대기 시간이 필요하다는 것, 거래 장치 (10) 가 고객이 입력한 비밀번호를 평문으로 취급하는 경우, 보안 레벨은 저하되지만 즉시 거래할 수 있다는 것 및 거래 장치 (10) 가 비밀번호를 평문으로 취급하는 것에 동의하는지, 소정 시간 대기할지 또는 거래를 취소할지의 선택을 의뢰하는 메세지 (31) 가 표시된다. 또한 「동의한다」라고 기재된 동의를 선택하는 선택 수단으로서의 펑션 키 (32), 「대기한다」라고 기재된 대기를 선택하는 선택 수단으로서의 펑션 키 (33) 및 「취소」라고 기재된 거래를 취소하는 것을 선택하는 선택 수단으로서의 펑션 키 (34) 도 표시된다.
여기서, 고객은 선택을 실시하고, 상기 거래 장치 (10) 가 고객의 비밀번호를 평문으로 취급하는 것에 동의하는 경우에는 펑션 키 (32) 를 선택하고, 대기하는 경우에는 펑션 키 (33) 을 선택하고, 거래를 취소하는 경우에는 펑션 키 (34) 를 선택한다. 제어부 (11) 는 펑션 키 (32), 펑션 키 (33) 또는 펑션 키 (34) 중 어느 것이 선택되었는지에 기초하여, 고객 선택 내용을 판단한다.
그리고, 고객이 펑션 키 (32) 를 선택한 경우, 제어부 (11) 는 동의했다고 판단하여 평문 접수 준비를 실시하고, 핀 패드 (13) 에 대하여 비밀번호를 평문으로 받아들일 준비를 지시한다. 또, 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다. 그러면, 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다. 그리고, 비밀번호의 입력이 완료되면, 핀 패드 (13) 는 고객이 입력한 비밀번호를 암호화 처리하지 않고 평문 그대로 받아들여 그대로 제어부 (11) 에 보낸다. 이로써, 비밀번호 입력 처리가 종료 된다.
또, 고객이 펑션 키 (34) 를 선택한 경우, 제어부 (11) 는 거래를 취소한다고 판단하여, 그대로 비밀번호 입력 처리를 종료한다.
또한, 고객이 펑션 키 (33) 를 선택한 경우, 제어부 (11) 는 소정 시간 대기한다고 판단하여, 표시부 (12) 에 대기 화면을 표시시킨다. 그리고, 대기 시간이 경과하여 비밀번호의 입력이 가능해지면, 제어부 (11) 는 표시부 (12) 에, 도 7 에 나타나는 바와 같은 비밀번호 입력 가능 화면에 의한 사용 가능 메세지 표시를 실시하게 한다. 상기 비밀번호 입력 가능 화면에는, 핀 패드 (13) 에서 암호화가 가능해진 것 및 비밀번호의 입력을 즉시 실시하는지 아닌지의 메세지 (35) 와 함께, 「예」라고 기재된 즉시 입력을 실시하는 것을 선택하는 선택 수단으로서의 펑션 키 (36) 및 「다음에 실시한다」라고 기재된 즉시 입력을 실시하지 않는 것을 선택하는 선택 수단으로서의 펑션 키 (37) 도 표시된다.
여기서, 고객은 선택을 실시하고, 즉시 비밀번호의 입력을 실시하고 싶은 경우에는 펑션 키 (36) 를 선택한다. 또, 예를 들어, 상기 대기 화면이 복수의 화면을 가지고, 모든 화면을 열람 전에 핀 패드 (13) 의 글자를 좀 더 보고 나서 거래를 실시하고 싶은 경우에는 펑션 키 (37) 을 선택한다. 제어부 (11) 는 펑션 키 (36) 또는 펑션 키 (37) 중 어느 것이 선택되었는지에 기초하여, 즉시 비밀번호를 입력할지의 여부를 판단한다.
그리고, 펑션 키 (36) 가 선택되었을 경우, 제어부 (11) 는 즉시 비밀번호 입력을 실시한다고 판단하여 암호화 준비를 실시하고, 핀 패드 (13) 에 대해 비밀 번호를 암호화하여 받아들일 준비를 지시한다. 또, 펑션 키 (36) 가 선택되었을 경우, 제어부 (11) 는 상기 대기 화면을 종료까지 표시시킨 후에, 암호화 준비를 실시한다. 그리고, 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다. 그러면, 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다. 그리고, 비밀번호의 입력이 완료되면, 핀 패드 (13) 는 비밀번호 암호화를 실시하여 고객이 입력한 비밀번호를 암호화 처리하고, 암호화한 데이터를 제어부 (11) 에 보낸다. 이로써, 비밀번호 입력 처리가 종료된다.
다음으로, 플로우 차트에 대해서 설명한다.
단계 S41 대기 시간 취득을 실시한다.
단계 S42 대기 시간의 필요 여부를 판단한다. 대기 시간이 필요한 경우에는 단계 S43 으로 진행되고, 대기 시간이 필요하지 않은 경우에는 단계 S47 로 진행된다.
단계 S43 고객 선택 화면을 표시시킨다.
단계 S44 고객 선택 내용을 판단한다. 고객이 펑션 키 (32) 를 선택한 경우에는 단계 S45 로 진행되고, 고객이 펑션 키 (34) 를 선택한 경우에는 처리를 종료하며, 고객이 펑션 키 (33) 을 선택한 경우에는 단계 S50 으로 진행된다.
단계 S45 평문 접수 준비를 실시한다.
단계 S46 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰하고, 처리를 종료한다.
단계 S47 암호화 준비를 실시한다.
단계 S48 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시켜, 고객에 대하여 비밀번호의 입력을 의뢰한다.
단계 S49 고객이 입력한 비밀번호를 암호화 처리하고, 처리를 종료한다.
단계 S50 표시부 (12) 에 대기 화면을 표시시킨다.
단계 S51 사용 가능 메세지 표시를 실시하게 한다.
단계 S52 즉시 비밀번호를 입력할지의 여부를 판단한다. 즉시 비밀번호의 입력을 실시하는 경우에는 단계 S47 로 돌아오고, 즉시 비밀번호의 입력을 실시하지 않는 경우에는 단계 S53 으로 진행된다.
단계 S53 대기 화면을 종료까지 표시시킨다.
단계 S54 고객은 선택을 실시한다.
단계 S55 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력한다.
단계 S56 고객은 선택을 실시한다.
단계 S57 고객이 핀 패드 (13) 를 조작하여 비밀번호를 입력하고, 처리를 종료한다.
이와 같이, 본 실시형태에 있어서는, 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우로서, 고객이 비밀번호를 입력할 때, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태일 때, 제어부 (11) 는 도 6 에 나타나는 바와 같은 고객 선택 화면을 표시부 (12) 에 표시시킨다. 그리고, 고객이 비밀번호를 평문으로 입력하는 것에 동의하면, 제어부 (11) 는 핀 패드 (13) 에 대해 평문으로 비밀번호를 받아들일 준비를 지시함과 함께, 표시부 (12) 에 비밀번호 입력 의뢰 화면을 표시시킨다. 그러면, 핀 패드 (13) 는 비밀번호를 평문으로 받아들여 제어부 (11) 에 보낸다. 또한, 고객이 비밀번호의 취소를 선택하면, 비밀번호 입력 처리를 중지한다. 또, 고객이 대기를 선택하면, 표시부 (12) 에 대기 화면을 표시시키고, 대기 시간이 경과하여 비밀번호의 입력이 가능해지면, 핀 패드 (13) 를 조작하여 비밀번호를 입력할 수 있도록 한다. 또한, 제어부 (11) 는, 도 7 에 나타나는 바와 같은 비밀번호 입력 가능 화면을 표시시켜, 고객이 대기 화면 종료 후에 비밀번호 입력을 실시하는 것을 선택하면, 대기 화면을 마지막까지 표시한 후에, 핀 패드 (13) 를 조작하여 비밀번호를 입력할 수 있게 한다.
이로써, 고객이 시간 여유가 있어 비밀번호를 암호화하여 취급하는 것을 희망하는 경우에, 그 자리에서 대기할 수도 있게 되어, 상기 제 1 및 제 2 실시형태의 효과에 더하여 고객의 편리성이 향상된다는 추가적인 효과를 기대할 수 있다.
다음으로, 본 발명의 제 4 실시형태에 대하여 설명한다. 또한, 제 1 ∼ 제 3 실시형태와 동일한 구성을 갖는 것에 대해서는, 동일한 부호를 부여함으로써 그 설명을 생략한다. 또, 상기 제 1 ∼ 제 3 실시형태와 동일한 동작 및 동일한 효과에 대해서도 그 설명을 생략한다.
도 9 는 본 발명의 제 4 실시형태에 있어서의 거래 장치의 블록도이다.
본 실시형태에 있어서의 거래 장치 (10) 는, 비밀번호의 암호화가 필수가 아닌 거래를 고객이 선택한 경우에, 고객이 비밀번호를 평문으로 입력하는 것에 동의 하면, 동의한 내용을 영수증 (45) 에 인자하게 되어 있다. 그 때문에, 거래 장치 (10) 는 데이터 입력부 (41), 인자부 (42) 및 통신 처리부 (43) 를 갖는다.
상기 데이터 입력부 (41) 는, 고객이 조작하여 거래에 필요한 각종 데이터를 입력하는 장치로, 예를 들어 키보드, 터치 패널 등을 구비한다. 또, 상기 인자부 (42) 는 거래 내용 등의 데이터가 인자된 거래 명세표로서의 영수증 (45) 을 발행하는 장치로서, 잉크젯 방식, 감열 방식, 전자 사진 방식 등의 각종 인자 방식의 인자 헤드를 구비한다. 또한, 상기 통신 처리부 (43) 는 상위 장치와 통신을 실시한다.
또한, 그 밖의 점의 구성에 대해서는, 상기 제 1 실시형태와 동일하기 때문에 그 설명을 생략한다.
다음으로, 본 실시형태에 있어서의 거래 장치 (10) 의 동작에 대하여 설명한다.
도 10 은 본 발명의 제 4 실시형태에 있어서의 거래 장치가 발행하는 영수증의 예를 나타내는 도면, 도 11 은 본 발명의 제 4 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트이다.
본 실시형태에 있어서는, 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우의 동작에 대하여 설명한다.
먼저, 고객은 거래 선택을 실시하고, 거래 장치 (10) 의 데이터 입력부 (41) 룰 조작하여 비밀번호의 암호화가 필수가 아닌 거래를 선택한다. 계속하여, 상기 고객은 정보 입력을 실시하고, 데이터 입력부 (41) 를 조작하여 거래에 필요한 각종 데이터를 입력한다.
계속하여, 상기 고객은 인증을 실시한다. 그 인증에 있어서, 고객은 상기 제 1 실시형태와 동일하게, 도 2 에 나타나는 바와 같은 동의 의뢰 화면에 있어서, 비밀번호를 평문으로 입력하는 것에 동의하는 것을 선택하고, 비밀번호를 평문으로 받아들일 준비를 실시한 핀 패드 (13) 를 조작하여 비밀번호를 입력한 것으로 한다.
그러면, 제어부 (11) 는 평문의 비밀번호를 통신 처리부 (43) 로부터 상위 장치로 송신한다. 그리고, 그 상위 장치에 의해 인증이 허가되면, 고객은 거래를 실시한다.
계속하여, 거래가 종료되면, 제어부 (11) 는 영수증 인자 및 배출을 실시하고, 인자부 (42) 에 대해서, 거래 내용과 함께 비밀번호를 평문으로 입력하는 것에 동의한 내용을 영수증 (45) 에 인자하여 배출하는 것을 지시한다. 그러면, 도 10 에 나타나는 바와 같이, 영수증 (45) 에는 비고란에 비밀번호를 입력했을 시에 평문으로 입력했다는 것을 명기하는 내용이 인자된다.
그리고, 고객은 배출된 영수증 (45) 을 수령하고, 처리가 종료된다.
다음으로, 플로우 차트에 대하여 설명한다.
단계 S61 고객은 거래 선택을 실시한다.
단계 S62 고객은 정보 입력을 실시한다.
단계 S63 상위 장치에 의해 인증이 허가된다.
단계 S64 고객은 거래를 실시한다.
단계 S65 제어부 (11) 는 영수증 인자 및 배출을 실시하고, 처리를 종료한다.
이와 같이, 본 실시형태에 있어서는, 고객이 비밀번호의 암호화가 필수가 아닌 거래를 선택한 경우로서, 고객이 비밀번호를 입력할 때, 핀 패드 (13) 가 비밀번호의 입력에 관해서 대기 시간이 필요한 상태일 때, 고객이 비밀번호를 평문으로 입력하는 것에 동의하면, 동의한 내용을 영수증 (5) 에 인자하여 배출한다.
이로써, 평문으로 비밀번호를 입력했다는 기록을 증거로써 고객 스스로가 보관할 수 있게 되어, 상기 제 1 ∼ 제 3 실시형태의 효과에 더하여 고객의 편리성이 향상된다는 추가적인 효과를 기대할 수 있다.
또한, 본 실시형태에 있어서는, 고객이 비밀번호를 평문으로 입력하는 것에 동의한 내용을 영수증 (45) 에 인자하는 예에 대하여 설명하였으나, 거래 장치 (10) 에 있어서 통장 기장이 가능한 경우에는, 통장에 동일한 내용을 기재해도 동일한 효과를 얻을 수 있다.
또, 상기 제 3 실시형태에 있어서 설명한 비밀번호 입력 처리는, 선택한 거래가 비밀번호의 암호화가 필수인 경우에도 유효하고, 그 때는 대기 또는 취소 중 어느 하나를 선택할 수 있다.
또한, 상기 제 3 실시형태에 있어서는, 대기 화면을 마지막까지 표시한 후에 암호화 준비를 실시한다고 설명하였으나, 대기 화면이 고객의 의지로 종료 가능한 경우에는, 반드시 끝까지 표시할 필요는 없고, 고객이 대기 화면을 종료한 후에 암호화 준비를 실시해도 동일한 효과를 얻을 수 있다.
또한, 본 발명은 상기 실시형태로 한정되는 것이 아니고, 본 발명의 취지에 기초하여 여러 가지로 변형시킬 수 있고, 그것들을 본 발명의 범위로부터 배제하는 것은 아니다.
도 1 은, 본 발명의 제 1 실시형태에 있어서의 거래 장치의 블록도.
도 2 는, 본 발명의 제 1 실시형태에 있어서의 거래 장치의 동의 의뢰 화면의 예를 나타내는 도면.
도 3 은, 본 발명의 제 1 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트.
도 4 는, 본 발명의 제 2 실시형태에 있어서의 거래 장치의 비밀번호 입력 의뢰 화면의 예를 나타내는 도면.
도 5 는, 본 발명의 제 2 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트.
도 6 은, 본 발명의 제 3 실시형태에 있어서의 거래 장치의 고객 선택 화면의 예를 나타내는 도면.
도 7 은, 본 발명의 제 3 실시형태에 있어서의 거래 장치의 비밀번호 입력 가능 화면의 예를 나타내는 도면.
도 8 은, 본 발명의 제 3 실시형태에 있어서의 거래 장치의 동작을 나타내는 플로우 차트.
도 9 는, 본 발명의 제 4 실시형태에 있어서의 거래 장치의 블록도.
도 10 은, 본 발명의 제 4 실시형태에 있어서의 거래 장치가 발행하는 영수증의 예를 나타내는 도면.
도 11 은, 본 발명의 제 4 실시형태에 있어서의 거래 장치의 동작을 나타내 는 플로우 차트.
※도면의 주요 부분에 대한 부호의 설명※
10 … 거래 장치
12 … 표시부
13 … 핀 패드
15, 32, 33 … 펑션 키
21 … 숫자 패드
42 … 인자부
45 … 영수증

Claims (8)

  1. (a) 비밀번호를 입력하는 입력 수단, 상기 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와,
    (b) 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치로서,
    (c) 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대한 동의를 요구하는 화면을, 동의를 선택하는 선택 수단과 함께 표시하고,
    (d) 상기 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하는 것을 특징으로 하는 거래 장치.
  2. 제 1 항에 있어서,
    상기 선택 수단에 의해 동의가 선택되면, 상기 표시부는 숫자 패드를 표시하 고, 상기 숫자 패드 또는 상기 비밀번호 입력 장치의 입력 수단 중 어느 하나에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하는, 거래 장치.
  3. (a) 비밀번호를 입력하는 입력 수단, 상기 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와,
    (b) 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치로서,
    (c) 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대하여 동의할지 또는 대기할지를 선택하는 화면을, 동의 또는 대기를 선택하는 선택 수단과 함께 표시하고,
    (d) 상기 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하고,
    (e) 상기 선택 수단에 의해 대기가 선택되면, 상기 소정 시간이 경과한 후에 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 암호화 처리하여 상위 장치에 송신하는 것을 특징으로 하는 거래 장치.
  4. 제 1 항 내지 제 3 항 중 어느 한 항에 있어서,
    거래 명세표를 발행하는 인자부를 추가로 가지고, 상기 선택 수단에 의해 동의가 선택되고, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하면, 상기 인자부는, 동의가 선택되었다는 내용을 상기 거래 명세표에 인자하는, 거래 장치.
  5. 제 4 항에 있어서,
    상기 인자부는 통장에 인자 가능하고, 동의가 선택되었다는 내용을 상기 통장에 인자하는, 거래 장치.
  6. (a) 비밀번호를 입력하는 입력 수단, 상기 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와,
    (b) 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치에 있어서의 비밀번호 처리 방법으로서,
    (c) 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대한 동의를 요구하는 화면을, 동의를 선택하는 선택 수단과 함께 표시하고,
    (d) 상기 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하는 것을 특징으로 하는 비밀번호 처리 방법.
  7. 제 6 항에 있어서,
    상기 선택 수단에 의해 동의가 선택되면, 상기 표시부는 숫자 패드를 표시하고, 상기 숫자 패드 또는 상기 비밀번호 입력 장치의 입력 수단 중 어느 하나에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하는, 비밀번호 처리 방법.
  8. (a) 비밀번호를 입력하는 입력 수단, 상기 입력 수단에 의해 입력된 비밀번호를 암호화 처리하는 암호화 처리 수단, 및 상기 입력 수단에 의해 입력된 비밀번호를 평문 그대로 하는 암호화 비처리 수단을 구비하고, 비밀번호의 입력 간격이 소정의 시간 간격보다 짧으면 비밀번호의 암호화 처리가 불가능해지고, 소정 시간이 경과한 후에 비밀번호의 암호화 처리가 다시 가능해지는 비밀번호 입력 장치와,
    (b) 비밀번호의 입력에 관한 정보를 표시함과 함께, 입력 수단을 구비하는 표시부를 가지고, 상위 장치에 비밀번호를 송신하여 거래를 실시하는 거래 장치에 있어서의 비밀번호 처리 방법으로서,
    (c) 비밀번호의 암호화가 필수가 아닌 거래의 경우로서, 비밀번호의 암호화 처리가 불가능으로 되어 있을 때, 상기 표시부는, 비밀번호를 평문 그대로 송신하는 것에 대해 동의할지 또는 대기할지를 선택하는 화면을, 동의 또는 대기를 선택하는 선택 수단과 함께 표시하고,
    (d) 상기 선택 수단에 의해 동의가 선택되면, 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 평문 그대로 상위 장치에 송신하고,
    (e) 상기 선택 수단에 의해 대기가 선택되면, 상기 소정 시간이 경과한 후에 상기 비밀번호 입력 장치의 입력 수단에 의해 입력된 비밀번호를 암호화 처리하여 상위 장치에 송신하는 것을 특징으로 하는 비밀번호 처리 방법.
KR1020080058398A 2007-11-06 2008-06-20 거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법 KR100993758B1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JPJP-P-2007-00288181 2007-11-06
JP2007288181A JP5125426B2 (ja) 2007-11-06 2007-11-06 取引装置及び該取引装置における暗証番号処理方法

Publications (2)

Publication Number Publication Date
KR20090046674A KR20090046674A (ko) 2009-05-11
KR100993758B1 true KR100993758B1 (ko) 2010-11-11

Family

ID=40646188

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080058398A KR100993758B1 (ko) 2007-11-06 2008-06-20 거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법

Country Status (4)

Country Link
JP (1) JP5125426B2 (ko)
KR (1) KR100993758B1 (ko)
CN (1) CN101430811B (ko)
TW (1) TWI380243B (ko)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6503653B2 (ja) * 2014-07-09 2019-04-24 沖電気工業株式会社 取引装置
JP6888325B2 (ja) * 2017-02-24 2021-06-16 オムロン株式会社 券売機

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DK279089D0 (da) * 1989-06-07 1989-06-07 Kommunedata I S Fremgangsmaade til overfoersel af data, et elektronisk dokument eller lignende, system til udoevelse af fremgangsmaaden samt et kort til brug ved udoevelse af fremgangsmaaden
WO1995019672A2 (en) * 1994-01-13 1995-07-20 Bankers Trust Company Cryptographic system and method with key escrow feature
US5594227A (en) * 1995-03-28 1997-01-14 Microsoft Corporation System and method for protecting unauthorized access to data contents
JP2842377B2 (ja) * 1996-05-22 1999-01-06 日本電気株式会社 暗証情報照合システム
JPH10105624A (ja) * 1996-09-30 1998-04-24 Hitachi Ltd 電文暗号化処理方式
JP2001344426A (ja) * 2000-03-30 2001-12-14 Fujitsu Ltd 自動取引装置
EP1413980A1 (en) * 2002-10-24 2004-04-28 SCHLUMBERGER Systèmes Protection of a portable object against denial of service type attacks
JP4914578B2 (ja) * 2005-05-27 2012-04-11 日立オムロンターミナルソリューションズ株式会社 現金自動取引装置及び取引システム

Also Published As

Publication number Publication date
TW200921565A (en) 2009-05-16
TWI380243B (en) 2012-12-21
CN101430811B (zh) 2011-02-09
CN101430811A (zh) 2009-05-13
KR20090046674A (ko) 2009-05-11
JP2009116567A (ja) 2009-05-28
JP5125426B2 (ja) 2013-01-23

Similar Documents

Publication Publication Date Title
US7739197B2 (en) Guest limited authorization for electronic financial transaction cards
KR100853494B1 (ko) 다거래 네트워크 구조
CN109426954A (zh) 使用数字条形码的安全交易
JP4807019B2 (ja) 自動取引システム、自動取引装置、情報管理サーバおよび自動取引方法
KR100993758B1 (ko) 거래 장치 및 그 거래 장치에 있어서의 비밀번호 처리 방법
JP5056364B2 (ja) 自動取引システム
JP5067125B2 (ja) 取引装置及び該取引装置におけるデータ入力方法
KR101495657B1 (ko) 하이브리드 atm을 이용한 금융서비스 제공 방법
JP7113484B2 (ja) 商品販売データ処理システム及びプログラム
KR100893125B1 (ko) 자체 암호화 과정을 수행하는 개인용 atm을 이용한 금융서비스 제공 방법 및 시스템
JP5194913B2 (ja) 端末及び自動取引装置
KR100949192B1 (ko) 통합 서비스 제공을 위한 금융거래 구축시스템 및 그운영방법
JP2006085317A (ja) 自動取引装置
JP2006099248A (ja) 金融機関の窓口における顧客受付方法および該顧客受付方法を実施する顧客受付システム
JP2005258745A (ja) 送金システム
CN101552670B (zh) 密码输入装置和密码输入装置的加密功能的变更方法
JP2023136996A (ja) 貨幣処理システム、ターミナル装置および貨幣処理方法
JP2022124820A (ja) 情報処理装置及びプログラム
JP2001184562A (ja) 複合型金銭取扱装置
JP2023033061A (ja) 精算システム、精算システムの中継器、精算システムの精算機
JP2021189908A (ja) 現金払出方法及び現金払出システム
CN102306418A (zh) 核对值确认方法以及装置
JP2020154855A (ja) 商品販売データ処理装置及びその制御プログラム
JP2019185607A (ja) 取引システム
JP2004164568A (ja) 賭博販売システム

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20131022

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20141021

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20151016

Year of fee payment: 6