TWI792010B - 透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法 - Google Patents

透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法 Download PDF

Info

Publication number
TWI792010B
TWI792010B TW109121306A TW109121306A TWI792010B TW I792010 B TWI792010 B TW I792010B TW 109121306 A TW109121306 A TW 109121306A TW 109121306 A TW109121306 A TW 109121306A TW I792010 B TWI792010 B TW I792010B
Authority
TW
Taiwan
Prior art keywords
data
verification
server
teller machine
automatic teller
Prior art date
Application number
TW109121306A
Other languages
English (en)
Other versions
TW202201322A (zh
Inventor
許宏維
林舒婉
郭彥宏
王國河
Original Assignee
國泰世華商業銀行股份有限公司
臺灣網路認證股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 國泰世華商業銀行股份有限公司, 臺灣網路認證股份有限公司 filed Critical 國泰世華商業銀行股份有限公司
Priority to TW109121306A priority Critical patent/TWI792010B/zh
Publication of TW202201322A publication Critical patent/TW202201322A/zh
Application granted granted Critical
Publication of TWI792010B publication Critical patent/TWI792010B/zh

Links

Images

Landscapes

  • Forklifts And Lifting Vehicles (AREA)
  • General Factory Administration (AREA)
  • Discharge Of Articles From Conveyors (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

一種透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法,其透過由自動櫃員機透過行動裝置取得待驗資料,並在待驗資料通過數銀伺服器的確認後,透過憑證載具取得簽章資料,數銀伺服器在簽章資料通過驗證伺服器的驗證後,依據行動裝置所傳送的申請資料進行對應之帳戶申請作業之技術手段,可以改用自動櫃員機完成開戶之身分確認,並達成讓開戶者自由選擇方便的時間與地點完成身分確認的技術功效。

Description

透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法
一種數位帳戶遠端申請系統及其方法,特別係指一種透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法。
銀行是提供支付、存款、儲蓄、貸款、電匯等業務的金融機構。要使用銀行所提供的業務,通常需要先在銀行開戶。
目前雖然可以透過網路銀行或行動銀行在線上開設數位帳戶,但這樣的開戶方式依身分確認之方式不同,所開設的數位帳戶的等級亦有不同,也就是等級較低之數位帳戶與經過較完整身分確認而開設的數位帳戶相比有諸多限制,例如,部分交易無法執行或交易時可動用的金額較低等。若要開設具有較完整功能的數位帳戶,仍然與開設一般帳戶相同,需要臨櫃由銀行的服務人員檢視開戶者所提供的開戶資料,藉以判斷是否允許開戶者開戶。
為了要讓透過網路銀行或行動銀行在線上開戶的開戶者不需要在臨櫃進行身分確認,目前也可以在線上開戶過程中讓開戶者上傳證件影本或證件影像,藉以提供銀行的服務人員判斷是否允許開戶者開戶。但這樣的開戶流程便需要等待銀行服務人員審核,無法即時為開戶者開戶。為了解決這樣的問題,也有銀行提供開戶者使用自然人憑證等數位憑證(digital certificate)在線上開戶過程中進行身分檢核。然而,自然人憑證需要透過讀卡機讀取,但並非所有的開戶者都擁有讀卡機可以使用,且即使開戶者擁有讀卡機也常會因為讀卡機所連接之客戶裝置中作業系統的系統環境或於作業系統中執行之應用程式或瀏覽器的原則(policy)造成無法存取讀卡機或無法透過讀卡機取得數位憑證的情況,造成開戶者的不便與困擾。
綜上所述,可知先前技術中長期以來一直存在目前各種線上開戶方式都可能導致開戶者無法完成即時帳戶申請的問題,因此有必要提出改進的技術手段,來解決此一問題。
有鑒於先前技術存在目前各種線上開戶方式都可能導致開戶者無法即時完成帳戶申請的問題,本發明遂揭露一種透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法,其中:
本發明所揭露之透過自動櫃員機掃碼驗身以完成帳戶申請之系統,至少包含:數銀伺服器;行動裝置,用以產生並傳送申請資料至數銀伺服器,及用以接收數銀伺服器產生之驗證序號,並依據驗證序號產生相對應之編碼資料;自動櫃員機,用以透過行動裝置取得編碼資料並解碼編碼資料為待驗資料,及用以傳送待驗資料至數銀伺服器,使數銀伺服器比對待驗資料與驗證序號是否相同,並判斷數銀伺服器傳回之比對結果表示待驗資料通過確認後,連接憑證載具並透過憑證載具取得簽章資料;驗證伺服器,用以驗證自動櫃員機所傳送之簽章資料,並傳送相對應之驗證結果至數銀伺服器,使數銀伺服器判斷簽章資料通過驗證伺服器驗證後,依據申請資料進行對應之帳戶申請作業。
本發明所揭露之透過自動櫃員機掃碼驗身以完成帳戶申請之方法,其步驟至少包括:行動裝置產生並傳送申請資料至數銀伺服器;數銀伺服器產生驗證序號並傳回行動裝置;行動裝置依據驗證序號產生相對應之編碼資料;自動櫃員機透過行動裝置取得編碼資料並解碼編碼資料為待驗資料;自動櫃員機傳送待驗資料至數銀伺服器;數銀伺服器比對待驗資料與驗證序號是否相同,並將相對應之比對結果傳回自動櫃員機;自動櫃員機判斷比對結果表示待驗資料通過確認後,連接憑證載具並透過憑證載具取得簽章資料;自動櫃員機傳送簽章資料至驗證伺服器;驗證伺服器驗證簽章資料,並傳送相對應之驗證結果至數銀伺服器;數銀伺服器判斷簽章資料通過驗證伺服器驗證後,依據申請資料進行對應之帳戶申請作業。
本發明所揭露之系統與方法如上,與先前技術之間的差異在於本發明由自動櫃員機透過行動裝置取得待驗資料,並在待驗資料通過數銀伺服器的確認後,透過憑證載具取得簽章資料,數銀伺服器在簽章資料通過驗證伺服器的驗證後,依據行動裝置所傳送的申請資料進行對應之帳戶申請作業,藉以解決先前技術所存在的問題,並可以達成讓開戶者自由選擇方便的時間與地點完成帳戶申請的技術功效。
以下將配合圖式及實施例來詳細說明本發明之特徵與實施方式,內容足以使任何熟習相關技藝者能夠輕易地充分理解本發明解決技術問題所應用的技術手段並據以實施,藉此實現本發明可達成的功效。
本發明可以讓使用者(開戶者)先使用行動裝置連線到數銀伺服器填寫申請資料後,再使用憑證載具至自動櫃員機完成帳戶申請作業。其中,本發明所提之帳戶申請作業,例如開戶或帳戶升級等,但本發明並不以此為限。
本發明所提之數銀伺服器包含但不限於網路銀行伺服器或行動銀行伺服器等透過網路提供服務的計算設備;本發明所提之憑證載具為可以儲存數位憑證(digital certificate)並可以執行如晶片作業系統(Chip Operating System, COS)以加密資料及/或對資料簽章等能夠管理與使用數位憑證的硬體裝置,例如晶片卡(IC卡)等,但本發明並不以此為限;本發明所提之自動櫃員機包含但不限於自動提款機(Automated Teller Machine, ATM)或自動存款機(Cash Deposit Machine, CDM)等提供一種或多種銀行業務之服務的自動化設備。
本發明所提之計算設備包含但不限於一個或多個處理器、一條或多條記憶體模組、以及連接不同硬體元件(包括記憶體模組和處理器)的匯流排等硬體元件。透過所包含之多個硬體元件,計算設備可以載入並執行作業系統,使作業系統在計算設備上運行,也可以執行軟體或程式。另外,計算設備也包含一個外殼,上述之各個硬體元件設置於外殼內。
本發明所提之計算設備的匯流排可以包含一種或多個類型,例如包含資料匯流排(data bus)、位址匯流排(address bus)、控制匯流排(control bus)、擴充功能匯流排(expansion bus)、及/或局域匯流排(local bus)等類型的匯流排。計算設備的匯流排包括但不限於的工業標準架構(Industry Standard Architecture, ISA)匯流排、周邊元件互連(Peripheral Component Interconnect, PCI)匯流排、視頻電子標準協會(Video Electronics Standards Association, VESA)局域匯流排、以及串列的通用序列匯流排(Universal Serial Bus, USB)、快速周邊元件互連(PCI Express, PCI-E/PCIe)匯流排等。
本發明所提之計算設備的處理器與匯流排耦接。處理器包含暫存器(Register)組或暫存器空間,暫存器組或暫存器空間可以完全的被設置在處理晶片上,或全部或部分被設置在處理晶片外並經由專用電氣連接及/或經由匯流排耦接至處理器。處理器可為處理單元、微處理器或任何合適的處理元件。若計算設備為多處理器設備,也就是計算設備包含多個處理器,則計算設備所包含的處理器都相同或類似,且透過匯流排耦接與通訊。處理器可以解釋一個電腦指令或一連串的多個電腦指令以進行特定的運算或操作,例如,數學運算、邏輯運算、資料比對、複製/移動資料等,藉以驅動計算設備中的其他硬體元件或運行作業系統或執行各種程式及/或模組。
計算設備中通常也包含一個或多個晶片組(Chipset)。計算設備的處理器可以與晶片組耦接或透過匯流排與晶片組電性連接。晶片組是由一個或多個積體電路(Integrated Circuit, IC)組成,包含記憶體控制器以及周邊輸出入(I/O)控制器等,也就是說,記憶體控制器以及周邊輸出入控制器可以包含在一個積體電路內,也可以使用兩個或更多的積體電路實現。晶片組通常提供了輸出入和記憶體管理功能、以及提供多個通用及/或專用暫存器、計時器等,其中,上述之通用及/或專用暫存器與計時器可以讓耦接或電性連接至晶片組的一個或多個處理器存取或使用。
計算設備的處理器也可以透過記憶體控制器存取安裝於計算設備上的記憶體模組和大容量儲存區中的資料。上述之記憶體模組包含任何類型的揮發性記憶體(volatile memory)及/或非揮發性(non-volatile memory, NVRAM)記憶體,例如靜態隨機存取記憶體(Static Random Access Memory, SRAM)、動態隨機存取記憶體(Dynamic Random Access Memory, DRAM)、唯讀記憶體(Read-Only Memory, ROM)、快閃記憶體(Flash memory)等。上述之大容量儲存區可以包含任何類型的儲存裝置或儲存媒體,例如,硬碟機、光碟(optical disc)、隨身碟(flash drive)、記憶卡(memory card)、固態硬碟(Solid State Disk, SSD)、或任何其他儲存裝置等。也就是說,記憶體控制器可以存取靜態隨機存取記憶體、動態隨機存取記憶體、快閃記憶體、硬碟機、固態硬碟中的資料。
計算設備的處理器也可以透過周邊輸出入控制器經由周邊輸出入匯流排與周邊輸出裝置、周邊輸入裝置、通訊介面、及GPS接收器等周邊裝置或介面連接並通訊。周邊輸入裝置可以是任何類型的輸入裝置,例如鍵盤、滑鼠、軌跡球、觸控板、搖桿等,周邊輸出裝置可以是任何類型的輸出裝置,例如顯示器、印表機等,周邊輸入裝置與周邊輸出裝置也可以是同一裝置,例如觸控螢幕等。通訊介面可以包含無線通訊介面及/或有線通訊介面,無線通訊介面可以包含支援無線區域網路(如Wi-Fi、Zigbee等)、藍牙、紅外線、近場通訊(Near-field communication, NFC)、3G/4G/5G等行動通訊網路(蜂巢式網路)或其他無線資料傳輸協定的介面,有線通訊介面可為乙太網路裝置、DSL數據機、纜線(Cable)數據機、非同步傳輸模式(Asynchronous Transfer Mode, ATM)裝置、或光纖通訊介面及/或元件等。處理器可以週期性地輪詢(polling)各種周邊裝置與介面,使得計算設備能夠透過各種周邊裝置與介面進行資料的輸入與輸出,也能夠與具有上面描述之硬體元件的另一個計算設備進行通訊。
以下先以「第1圖」本發明所提之透過自動櫃員機掃碼驗身以完成帳戶申請之系統架構圖來說明本發明的系統運作。如「第1圖」所示,本發明之系統含有行動裝置110、自動櫃員機120、憑證載具130、驗證伺服器150、數銀伺服器170,及可附加的身分確認伺服器160、中繼伺服器190。其中,行動裝置110、自動櫃員機120、驗證伺服器150、身分確認伺服器160、數銀伺服器170及中繼伺服器190為計算設備。
行動裝置110可以透過無線網路與數銀伺服器170連接,並可以傳送資料或訊號給數銀伺服器170,也可以接收數銀伺服器170所傳送的資料或訊號。本發明所提之無線網路包含行動通訊網路(蜂巢式網路)或無線區域網路等。
行動裝置110負責產生申請資料。一般而言,行動裝置110可以提供資料輸入介面給使用者輸入申請資料。在本發明中,申請資料包含但不限於使用者的姓名、識別資料、性別、生日、住址、通訊資料等,其中,使用者的識別資料通常為身分證號、護照號碼或簽證號碼等與客戶具有一對一關係的資料,但本發明並不以此為限;使用者的通訊資料包含但不限於手機號碼、電子郵件帳號、即時通訊帳號等能夠與客戶連絡的資料。在部分的實施例中,申請資料也可以包含使用者持有之身分證件的證件影像。其中,使用者的身分證件通常是身分證、駕照、健保卡等具有開戶者之面部影像的證件。
行動裝置110也負責將所產生的申請資料傳送給數銀伺服器170,並負責接收數銀伺服器170所傳回的驗證序號。行動裝置110也負責產生與所接收到之驗證序號相對應的編碼資料。行動裝置110所產生的編碼資料通常是QR code等二維條碼,但本發明並不以此為限,例如,編碼資料也可以是一維條碼或一組由一定數量之文字、字母、數字、符號任意排列而成的字符串。
自動櫃員機120可以透過有線網路或無線網路與驗證伺服器150及數銀伺服器170連接,並可以傳送資料或訊號給驗證伺服器150或數銀伺服器170,也可以接收驗證伺服器150或數銀伺服器170所傳送的資料或訊號。本發明所提之有線網路例如乙太網路或光纖網路等,但本發明並不以此為限。
自動櫃員機120也可以提供使用者介面給使用者輸入使用者的識別資料。
自動櫃員機120負責透過行動裝置110取得編碼資料。一般而言,自動櫃員機120中可以設置掃描裝置(圖中未示),藉以透過掃描裝置掃描行動裝置110所顯示的編碼資料來取得編碼資料,但本發明並不以此為限,例如,自動櫃員機120中也可以設置近端通訊裝置(圖中未示),並透過近端通訊裝置接收行動裝置110所傳送之編碼資料來取得編碼資料。其中,近端通訊裝置可以是近場通訊裝置, 也可以是使用藍牙或紅外線等無線通訊裝置,本發明並沒有特別的限制。
自動櫃員機120也負責將所取得的編碼資料解碼為待驗資料,並負責將解碼產生之待驗資料傳送至數銀伺服器170。在部分的實施例中,自動櫃員機120也可以將使用者的識別資料與待驗資料一併傳送給數銀伺服器170。
自動櫃員機120也負責接收數銀伺服器170所傳送之比對結果,並負責在判斷所接收到之比對結果是否表示待驗資料通過確認。自動櫃員機120也負責在判斷比對結果表示待驗資料通過確認時,連接憑證載具130。一般而言,自動櫃員機120上可以設置憑證載具130的連接介面,如晶片卡插槽、記憶卡插槽、USB插槽等,使得憑證載具130可以透過相對應的連接介面與自動櫃員機120連接。舉例來說,當憑證載具130為晶片卡時,連接介面可以是晶片卡插槽。
自動櫃員機120也負責透過憑證載具130取得簽章資料。在本發明中,簽章資料可以包含目標資料及憑證載具130對目標資料簽章所產生的簽章值,在部分的實施例中,簽章資料也可以包含目標資料及/或憑證載具130所儲存的數位憑證。一般而言,目標資料可以包含自動櫃員機120所產生之欲透過驗證伺服器150傳送給數銀伺服器170的資料,例如客戶識別資料或隨機產生之特定長度的資料等,但本發明並不以此為限。
一般而言,自動櫃員機120可以取得憑證密碼,並可以執行預先儲存或安裝之憑證載具130的驅動程式以驅動憑證載具130,藉以在憑證載具130被驅動後,將所取得的憑證密碼及目標資料傳送到憑證載具130,並接收憑證載具130所傳回的簽章資料。其中,自動櫃員機120可以顯示密碼輸入介面給使用者輸入憑證密碼來取得憑證密碼。另外,在部分的實施例中,自動櫃員機120也可以預先安裝安控元件,並可以執行安控元件,藉以透過安控元件將憑證密碼及目標資料傳送給憑證載具130,及透過安控元件接收憑證載具130所傳回的簽章資料。但自動櫃員機120透過憑證載具130取得簽章資料的方式並不以上述為限。
自動櫃員機120也負責將簽章資料傳送給驗證伺服器150。在部分的實施例中,自動櫃員機120也可以將識別資料及簽章資料一同傳送給驗證伺服器150。
自動櫃員機120還可以接收數銀伺服器170所傳送的作業處理結果或提示訊息,或可以接收驗證伺服器150所傳送的驗證結果,並可以顯示所接收到的作業處理結果/提示訊息/驗證結果。甚至,自動櫃員機120也可以依據作業處理結果/提示訊息/驗證結果播放相對應的聲音或影像。
憑證載具130負責儲存私鑰(private key)及數位憑證。其中,私鑰通常為憑證載具130的持有者所擁有;數位憑證包含與憑證載具130所儲存之私鑰對應的公鑰(public key)及憑證序號。
憑證載具130可以使用所儲存之私鑰加密目標資料或對目標資料簽章。憑證載具130在對目標資料簽章後,可以產生簽章資料,並可以將所產生的簽章資料傳回自動櫃員機120。一般而言,憑證載具130所儲存的私鑰經過加密,但本發明並不以為限。憑證載具130可以接收自動櫃員機120所傳送的憑證密碼,並使用所取得的憑證密碼解密所儲存的私鑰。
驗證伺服器150可以透過有線或無線網路與自動櫃員機120、數銀伺服器170及身分確認伺服器160連接,並可以接收自動櫃員機120、數銀伺服器170及/或身分確認伺服器160所傳送的資料或訊號,也可以傳送資料或訊號給自動櫃員機120、數銀伺服器170及/或身分確認伺服器160。
驗證伺服器150負責接收自動櫃員機120所傳送的簽章資料,並負責驗證所接收到的簽章資料以產生相對應之驗證結果,及負責將所產生之驗證結果傳送到數銀伺服器170(及自動櫃員機120)。一般而言,驗證伺服器150可以如習知驗證簽章的方式,由簽章資料所包含的數位憑證中取得使用者的公鑰,並使用使用者的公鑰與簽章資料所包含的目標資料驗證簽章資料以產生驗證結果。當簽章資料通過驗證時,驗證伺服器150所產生的驗證結果可以包含簽章資料中的目標資料,但本發明並不以此為限。
驗證伺服器150也可以接收自動櫃員機120所傳送的識別資料。在部分的實施例中,驗證伺服器150可以由所接收到之簽章資料包含的數位憑證中讀出憑證序號,並可以產生包含所接收之識別資料及所讀出之憑證序號的憑證確認資料,也可以將所產生的憑證確認資料傳送給身分確認伺服器160。
驗證伺服器150也可以接收身分確認伺服器160所傳送的身分確認結果,並可以在所接收到之簽章資料通過驗證伺服器150自身的驗證且所接收到之身分確認結果表示所產生之憑證確認資料通過身分確認伺服器160的驗證時,才產生表示簽章資料通過驗證的驗證結果,反之,若簽章資料沒有通過驗證伺服器150的驗證,或身分確認結果表示憑證確認資料沒有通過身分確認伺服器160的驗證時,驗證伺服器150可以產生表示簽章資料沒有通過驗證的驗證結果。
身分確認伺服器160可以透過有線或無線網路與驗證伺服器150連接,並可以接收驗證伺服器150所傳送的資料或訊號,也可以傳送資料或訊號給驗證伺服器150。
身分確認伺服器160可以接收驗證伺服器150所傳送的憑證確認資料,並可以由設置於身分確認伺服器160的儲存媒體(圖中未示)或與身分確認伺服器160連接之外部儲存裝置(圖中未示)讀出與憑證確認資料中之憑證序號相對應之數位憑證的相關資料。身分確認伺服器160所讀出之數位憑證的相關資料包含憑證擁有者的識別資料。
身分確認伺服器160也可以判斷所讀出之數位憑證的相關資料所包含之憑證擁有者的識別資料是否與憑證確認資料中的識別資料相符,並產生相對應的身分確認結果,也就是產生表示憑證確認資料中之識別資料是否與憑證確認資料中的數位憑證關聯的身分確認結果,及將所產生的身分確認結果傳回驗證伺服器150。若憑證擁有者之識別資料與憑證確認資料中的識別資料相同,則身分確認伺服器160可以確認憑證確認資料與驗證伺服器150所接收到之簽章資料中的數位憑證的擁有者相符,也就是確認憑證確認資料中之識別資料與憑證確認資料中的數位憑證關聯,反之,若憑證擁有者之識別資料與憑證確認資料中的識別資料不同或不相符,則身分確認伺服器160可以判斷憑證確認資料與數位憑證之擁有者不符,即確認憑證確認資料中之識別資料與憑證確認資料中的數位憑證沒有關聯。
數銀伺服器170可以透過有線或無線網路與行動裝置110、自動櫃員機120、驗證伺服器150連接,並可以接收行動裝置110、自動櫃員機120及/或驗證伺服器150所傳送的資料或訊號,也可以傳送資料或訊號給行動裝置110、自動櫃員機120及/或驗證伺服器150。
數銀伺服器170負責接收行動裝置110所傳送之申請資料,並負責產生與所接收到之申請資料對應的驗證序號。數銀伺服器170可以使用流水號產生驗證序號,也可以對申請資料進行特定運算以產生驗證序號,本發明並沒有特別的限制。上述之特定運算例如雜湊(Hash)運算、或由申請資料中抽取出特定位置的字元進行組合等,但本發明並不以此為限。
數銀伺服器170也負責接收自動櫃員機120所傳送的待驗資料,並負責比對接收到的待驗資料是否與所產生的驗證序號相同,及負責將所產生之比對待驗資料與驗證序號是否相同的比對結果傳送給自動櫃員機120。其中,數銀伺服器170可以接收自動櫃員機120連同待驗資料一起傳送之識別資料,並依據所接收到之識別資料讀取驗證序號,藉以比對待驗資料與驗證序號是否相同。
數銀伺服器170也負責接收驗證伺服器150所傳送的驗證結果,並負責判斷所接收到的驗證結果表示簽章資料通過驗證後,依據行動裝置110所傳送之申請資料進行對應的帳戶申請作業。數銀伺服器170也可以將帳戶申請作業的作業處理結果傳送給自動櫃員機120。其中,作業處理結果可以表示帳戶申請作業成功完成或表示帳戶申請作業無法完成,作業處理結果也可以包含帳戶申請作業無法完成的原因,但本發明並不以此為限。
另外,為了安全性、管理性、擴充性及/或其他考量因素,本發明還可以包含中繼伺服器190。中繼伺服器190可以透過有線或無線網路與自動櫃員機120、驗證伺服器150與數銀伺服器170連接,使得自動櫃員機120、驗證伺服器150與數銀伺服器170所發出的資料或訊號可以透過中繼伺服器190轉送,例如,中繼伺服器190可以接收自動櫃員機120所傳送的待驗資料並將所接收到的待驗資料傳送給數銀伺服器170,也可以接收數銀伺服器170所傳送的比對結果並將所接收到的比對結果傳送至自動櫃員機120,也可以接收自動櫃員機120所傳送的簽章資料並將所接收到的簽章資料傳送至驗證伺服器150,也可以接收驗證伺服器150所傳送的驗證結果並將所接收到的驗證結果傳送給數銀伺服器170(及自動櫃員機120),也可以接收數銀伺服器170所產生的作業處理結果並將作業處理結果傳送至自動櫃員機120等。
需要特別說明的是,若本發明中包含中繼伺服器190,則自動櫃員機120可以包含電文閘道器(圖中未示),電文閘道器可以將自動櫃員機120欲傳送的資料轉換為電文後再傳送給中繼伺服器190,中繼伺服器190可以將所接收到的電文還原為自動櫃員機120欲傳送的資料後,在轉送到目的地,也就是驗證伺服器150或數銀伺服器170;中繼伺服器190也可以將驗證伺服器150或數銀伺服器170傳送給自動櫃員機120的電文轉換為電文後再傳送給自動櫃員機120,自動櫃員機120可以在接收到電文後將所接收到的電文還原為驗證伺服器150或數銀伺服器170所發出的資料。
接著以一個實施例來解說本發明的運作系統與方法,並請參照「第2A圖」本發明所提之透過自動櫃員機掃碼驗身以完成帳戶申請之方法流程圖。在本實施例中,假設行動裝置110為手機,且自動櫃員機120、驗證伺服器150及數銀伺服器170間是透過中繼伺服器190傳送資料或訊號,但本發明並不以此為限。
首先,使用者可以操作行動裝置110連線到數銀伺服器170,使得行動裝置110可以產生申請資料並可以將所產生的申請資料傳送給數銀伺服器170(步驟210)。在本實施例中,假設使用者可以操作行動裝置110執行行動銀行應用程式,行動銀行應用程式在被執行後,使用者可以在行動銀行應用程式的初始畫面中選擇「開戶」的功能或可以在行動銀行應用程式的帳戶設定介面中選擇「升級」的功能,之後,行動銀行應用程式可以提供的申請資料輸入介面,使用者可以在申請資料輸入介面中輸入申請資料,使得行動裝置110取得申請資料。
在數銀伺服器170接收到行動裝置110所傳送的申請資料後,數銀伺服器170可以產生與所接收到之申請資料對應的驗證序號,並將所產生的驗證序號傳送到行動裝置110(步驟221),及可以儲存所接收到的申請資料與驗證序號。在本實施例中,假設數銀伺服器170可以在儲存申請資料與驗證序號時,將申請資料中所包含之使用者的識別資料作為申請資料與驗證序號的索引。
在行動裝置110接收到數銀伺服器170所傳回的驗證序號後,可以產生與所接收到之驗證序號對應的編碼資料(步驟225)。在本實施例中,假設行動裝置110是由行動銀行應用程式接收驗證序號並產生包含驗證序號的QR code。
在行動裝置110產生編碼資料(步驟225)後,自動櫃員機120可以透過行動裝置110取得編碼資料,並解碼編碼資料為待驗資料(步驟230)。在本實施例中,使用者在抵達自動櫃員機120後,可以操作行動裝置110執行行動銀行應用程式,使得行動銀行應用程式顯示所產生的QR code(或使用者也可以操作行動裝置110顯示包含行動銀行應用程式所產生之QR code的影像),使用者也可以操作自動櫃員機120,若自動櫃員機120之操作介面310如「第3A圖」所示,使用者可以選擇左下角之「身分驗證」的功能選項311,使得自動櫃員機120可以顯示如「第3B圖」之輸入介面330以提供使用者輸入身分證字號(識別資料),並可以透過自身所包含的條碼掃描裝置掃描行動裝置110所顯示的QR code以取得編碼資料。
在自動櫃員機120取得待驗資料後,可以將待驗資料傳送給數銀伺服器170。在本實施例中,假設自動櫃員機120可以使用所包含的電文閘道器(圖中未示)透過中繼伺服器190將識別資料及待驗資料傳送給數銀伺服器170。
數銀伺服器170在接收到自動櫃員機120所傳送的識別資料與待驗資料後,可以比對所接收到的待驗資料是否與先前所產生之驗證序號相同,並將比對所產生之相對應的比對結果傳回自動櫃員機120(步驟250)。在本實施例中,假設數銀伺服器170可以依據所接收到的識別資料讀出先前所產生的驗證序號,進而比對所接收到的待驗資料與所讀出的驗證序號以產生相對應的比對結果,並透過中繼伺服器190將比對結果傳回自動櫃員機120。
自動櫃員機120在接收到數銀伺服器170所傳送的比對結果後,可以判斷所接收到的比對結果是否表示所取得的待驗資料通過數銀伺服器170的確認。若否,則自動櫃員機120可以顯示相對應之錯誤訊息。
若自動櫃員機120所接收到的比對結果表示所取得的待驗資料通過數銀伺服器170的確認,則自動櫃員機120可以提示使用者連接憑證載具130及自動櫃員機120,並透過所連接的憑證載具130取得簽章資料(步驟260),及將透過憑證載具130取得之簽章資料傳送給驗證伺服器150。在本實施例中,假設如「第2B圖」之流程所示,若使用者所持有的憑證載具130為實體的自然人憑證,則自動櫃員機120可以執行已預先安裝之自然人憑證的驅動程式及顯示插入自然人憑證的提示訊息,並可以在使用者將自然人憑證插入自動櫃員機120的晶片卡插槽而連接憑證載具130及自動櫃員機120(步驟262)後,顯示憑證密碼的密碼輸入介面,及可以在使用者於密碼輸入介面中輸入憑證密碼後取得憑證密碼,並可以透過預先安裝於自動櫃員機120內的安控元件傳送目標資料及所取得的憑證密碼給憑證載具130(步驟263),使得憑證載具130可以使用自動櫃員機120所提供的憑證密碼解密所儲存的私鑰,並可以使用解密所得的私鑰對自動櫃員機120所傳送的目標資料簽章以產生簽章資料(步驟265)後,將簽章資料傳回自動櫃員機120,使自動櫃員機120可以透過安控元件接收憑證載具130所產生的簽章資料(步驟267),並可以透過中繼伺服器190將使用者所輸入之識別資料及憑證載具130所產生的簽章資料傳送給驗證伺服器150(步驟268)。
在驗證伺服器150接收到自動櫃員機120所傳送的識別資料及簽章資料後,可以驗證所接收到的簽章資料以產生相對應的驗證結果,並可以將所產生的驗證結果傳回數銀伺服器170(步驟270)。在本實施例中,假設驗證伺服器150可以由簽章資料中之數位憑證中讀出憑證序號,並可以依據憑證序號取得對應之公鑰,及可以使用所取得之公鑰驗證簽章資料以產生相對應的驗證結果,也就是產生簽章資料是否通過驗證的驗證結果,驗證伺服器150並可以透過中繼伺服器190將所產生的驗證結果傳送到數銀伺服器170,也可以透過中繼伺服器190將驗證結果傳送到自動櫃員機120顯示。
若在本實施例中還包含身分確認伺服器160,則驗證伺服器150也可以在簽章資料通過驗證後,將所接收到的識別資料及所讀出之憑證序號傳送至身分確認伺服器160,使得身分確認伺服器160可以判斷驗證伺服器150所接收到之簽章資料所包含的數位憑證是否為憑證載具130之持有者所擁有,也就是由身分確認伺服器160判斷所接收到之識別資料與所接收到之憑證序號是否相關聯以產生相對應之身分確認結果,並可以將身分確認結果傳回驗證伺服器150,驗證伺服器150可以在所接收到之身分確認結果表示識別資料與憑證序號相關聯時才產生表示簽章資料通過驗證的驗證結果;但若驗證伺服器150判斷身分確認結果表示識別資料與憑證序號沒有關聯,則驗證伺服器150可以產生表示簽章資料沒有通過驗證的驗證結果。之後,驗證伺服器150可以透過中繼伺服器190將所產生的驗證結果傳送至數銀伺服器170(及自動櫃員機120)。
在數銀伺服器170接收到驗證伺服器150所傳送之驗證結果後,數銀伺服器170可以依據驗證結果判斷自動櫃員機120所取得的簽章資料是否通過驗證伺服器150的驗證。若否,則數銀伺服器170可以透過中繼伺服器190將表示簽章資料驗證失敗的提示訊息傳送給自動櫃員機120顯示。
而若驗證結果表示自動櫃員機120所取得的簽章資料通過驗證伺服器150驗證,則數銀伺服器170可以儲存驗證結果,並依據接收自行動裝置110的申請資料進行對應之帳戶申請作業(步驟290)。在本實施例中,也就是開戶或帳戶升級作業,並可以將作業處理結果透過中繼伺服器190傳送至自動櫃員機120,使得自動櫃員機120顯示作業處理結果。
如此,透過本發明,使用者便可以先透過行動裝置填寫申請資料後,再使用行動裝置及憑證載具至自動櫃員機進行身分確認,藉以完成需要臨櫃的帳戶申請作業。
綜上所述,可知本發明與先前技術之間的差異在於具有由自動櫃員機透過行動裝置取得待驗資料,並在待驗資料通過數銀伺服器的確認後,透過憑證載具取得簽章資料,數銀伺服器在簽章資料通過驗證伺服器的驗證後,依據行動裝置所傳送的申請資料進行對應之帳戶申請作業之技術手段,藉由此一技術手段可以來解決先前技術所存在目前各種線上開戶方式都可能導致開戶者無法即時完成開戶申請的問題,進而達成讓開戶者自由選擇方便的時間與地點完成帳戶申請的技術功效。
再者,本發明之透過自動櫃員機掃碼驗身以完成帳戶申請之方法,可實現於硬體、軟體或硬體與軟體之組合中,亦可在電腦系統中以集中方式實現或以不同元件散佈於若干互連之電腦系統的分散方式實現。
雖然本發明所揭露之實施方式如上,惟所述之內容並非用以直接限定本發明之專利保護範圍。任何本發明所屬技術領域中具有通常知識者,在不脫離本發明所揭露之精神和範圍的前提下,對本發明之實施的形式上及細節上作些許之更動潤飾,均屬於本發明之專利保護範圍。本發明之專利保護範圍,仍須以所附之申請專利範圍所界定者為準。
110:行動裝置 120:自動櫃員機 130:憑證載具 150:驗證伺服器 160:身分確認伺服器 170:數銀伺服器 190:中繼伺服器 310:操作介面 311:功能選項 330:輸入介面 步驟210:行動裝置產生並傳送申請資料至數銀伺服器 步驟221:數銀伺服器產生驗證序號並傳回行動裝置 步驟225:行動裝置依據驗證序號產生相對應之編碼資料 步驟230:自動櫃員機透過行動裝置取得編碼資料,並解碼編碼資料為待驗資料 步驟250:數銀伺服器比對自動櫃員機傳送之待驗資料是否與驗證序號相同,並將相對應之比對結果傳回自動櫃員機 步驟260:自動櫃員機判斷比對結果表示待驗資料通過確認後,連接憑證載具,並透過憑證載具取得簽章資料 步驟262:自動櫃員機連接憑證載具 步驟263:自動櫃員機取得憑證密碼,並透過安控元件傳送憑證密碼至憑證載具 步驟265:憑證載具使用憑證密碼取得數位憑證,並使用數位憑證產生簽章資料 步驟267:自動櫃員機透過安控元件接收憑證載具傳回之簽章資料 步驟268:自動櫃員機傳送簽章資料至驗證伺服器 步驟270:驗證伺服器驗證自動櫃員機傳送之簽章資料,並傳送相對應之驗證結果至數銀伺服器 步驟290:數銀伺服器判斷簽章資料通過驗證伺服器驗證後,依據申請資料進行對應之帳戶申請作業
第1圖為本發明所提之透過自動櫃員機掃碼驗身以完成帳戶申請之系統架構圖。 第2A圖為本發明所提之透過自動櫃員機掃碼驗身以完成帳戶申請之方法流程圖。 第2B圖為本發明所提之自動櫃員機透過憑證載具取得簽章資料之方法流程圖。 第3A圖為本發明實施例所提之功能選擇介面示意圖。 第3B圖為本發明實施例所提之資料輸入介面示意圖。
步驟210:行動裝置產生並傳送申請資料至數銀伺服器
步驟221:數銀伺服器產生驗證序號並傳回行動裝置
步驟225:行動裝置依據驗證序號產生相對應之編碼資料
步驟230:自動櫃員機透過行動裝置取得編碼資料,並解碼編碼資料為待驗資料
步驟250:數銀伺服器比對自動櫃員機傳送之待驗資料是否與驗證序號相同,並將相對應之比對結果傳回自動櫃員機
步驟260:自動櫃員機判斷比對結果表示待驗資料通過確認後,連接憑證載具,並透過憑證載具取得簽章資料
步驟270:驗證伺服器驗證自動櫃員機傳送之簽章資料,並傳送相對應之驗證結果至數銀伺服器
步驟290:數銀伺服器判斷簽章資料通過驗證伺服器驗證後,依據申請資料進行對應之帳戶申請作業

Claims (10)

  1. 一種透過自動櫃員機掃碼驗身以完成帳戶申請之方法,該方法至少包含下列步驟: 一行動裝置產生並傳送一申請資料至一數銀伺服器; 該數銀伺服器產生一驗證序號並傳回該行動裝置; 該行動裝置依據該驗證序號產生相對應之一編碼資料; 一自動櫃員機透過該行動裝置取得該編碼資料並解碼該編碼資料為一待驗資料; 該自動櫃員機傳送該待驗資料至一數銀伺服器; 該數銀伺服器比對該待驗資料與該驗證序號是否相同,並將相對應之一比對結果傳回該自動櫃員機; 該自動櫃員機判斷該比對結果表示該待驗資料通過確認後,連接一憑證載具並透過該憑證載具取得一簽章資料; 該自動櫃員機傳送該簽章資料至一驗證伺服器; 該驗證伺服器驗證該簽章資料,並傳送相對應之一驗證結果至該數銀伺服器;及 該數銀伺服器判斷該簽章資料通過該驗證伺服器驗證後,依據該申請資料進行對應之帳戶申請作業。
  2. 如請求項1所述之透過自動櫃員機掃碼驗身以完成帳戶申請之方法,其中該自動櫃員機透過該行動裝置取得該編碼資料之步驟為該自動櫃員機掃描該行動裝置顯示或傳送之該編碼資料。
  3. 如請求項1所述之透過自動櫃員機掃碼驗身以完成帳戶申請之方法,其中該數銀伺服器比對該待驗資料與該驗證序號是否相同之步驟更包含該數銀伺服器依據該自動櫃員機所取得之一識別資料讀取該驗證序號之步驟。
  4. 如請求項1所述之透過自動櫃員機掃碼驗身以完成帳戶申請之方法,其中該自動櫃員機透過該憑證載具取得該簽章資料之步驟更包含該自動櫃員機取得一憑證密碼並透過一安控元件傳送該憑證密碼至該憑證載具,使該憑證載具使用該憑證密碼取得一數位憑證並使用該數位憑證產生該簽章資料,及該自動櫃員機透過該安控元件接收該簽章資料之步驟。
  5. 如請求項4所述之透過自動櫃員機掃碼驗身以完成帳戶申請之方法,其中該驗證伺服器驗證該簽章資料之步驟更包含該驗證伺服器傳送該識別資料至一身分確認伺服器確認該數位憑證與該識別資料關聯之步驟。
  6. 一種透過自動櫃員機掃碼驗身以完成帳戶申請之系統,該系統至少包含: 一數銀伺服器; 一行動裝置,用以產生並傳送一申請資料至該數銀伺服器,及用以接收該數銀伺服器產生之一驗證序號,並依據該驗證序號產生相對應之一編碼資料; 一自動櫃員機,用以透過該行動裝置取得該編碼資料並解碼該編碼資料為一待驗資料,及用以傳送該待驗資料至該數銀伺服器,使該數銀伺服器比對該待驗資料與該驗證序號是否相同,並判斷該數銀伺服器傳回之一比對結果表示該待驗資料通過確認後,連接一憑證載具並透過該憑證載具取得一簽章資料;及 一驗證伺服器,用以驗證該自動櫃員機所傳送之該簽章資料,並傳送相對應之一驗證結果至該數銀伺服器,使該數銀伺服器判斷該簽章資料通過該驗證伺服器驗證後,依據該申請資料進行對應之帳戶申請作業。
  7. 如請求項6所述之透過自動櫃員機掃碼驗身以完成帳戶申請之系統,其中該自動櫃員機是掃描該行動裝置所顯示之該編碼資料或接收該行動裝置所傳送之該編碼資料以取得該編碼資料。
  8. 如請求項6所述之透過自動櫃員機掃碼驗身以完成帳戶申請之系統,其中該數銀伺服器更用以依據自動櫃員機所取得之一識別資料讀取驗證序號,藉以比對該待驗資料與該驗證序號是否相同。
  9. 如請求項6所述之透過自動櫃員機掃碼驗身以完成帳戶申請之系統,其中該自動櫃員機是取得一憑證密碼並透過一安控元件傳送該憑證密碼至該憑證載具,使該憑證載具使用該憑證密碼取得一數位憑證並使用該數位憑證產生一簽章資料,及透過該安控元件接收該憑證載具傳回之該簽章資料。
  10. 如請求項9所述之透過自動櫃員機掃碼驗身以完成帳戶申請之系統,其中該系統更包含一身分確認伺服器,用以接收該驗證伺服器所傳送之一識別資料,並確認該數位憑證與該識別資料關聯。
TW109121306A 2020-06-23 2020-06-23 透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法 TWI792010B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW109121306A TWI792010B (zh) 2020-06-23 2020-06-23 透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW109121306A TWI792010B (zh) 2020-06-23 2020-06-23 透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法

Publications (2)

Publication Number Publication Date
TW202201322A TW202201322A (zh) 2022-01-01
TWI792010B true TWI792010B (zh) 2023-02-11

Family

ID=80787963

Family Applications (1)

Application Number Title Priority Date Filing Date
TW109121306A TWI792010B (zh) 2020-06-23 2020-06-23 透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法

Country Status (1)

Country Link
TW (1) TWI792010B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103282929A (zh) * 2010-12-23 2013-09-04 佩蒂安特股份有限公司 移动电话atm处理方法和系统
US20160104140A1 (en) * 2014-10-13 2016-04-14 Ncr Corporation Authenticated self-service terminal (sst) access
US20160162873A1 (en) * 2002-10-01 2016-06-09 Dylan T X Zhou Systems and methods for messaging, calling, digital multimedia capture, payment transactions, global digital ledger, and national currency world digital token
TWM539668U (zh) * 2016-12-29 2017-04-11 Taiwan Business Bank 於線上完成開戶並申請行動銀行之系統
US20170346851A1 (en) * 2016-05-30 2017-11-30 Christopher Nathan Tyrwhitt Drake Mutual authentication security system with detection and mitigation of active man-in-the-middle browser attacks, phishing, and malware and other security improvements.
TWM592134U (zh) * 2019-11-19 2020-03-11 臺灣網路認證股份有限公司 在自動櫃員機中使用載具驗證身分以開戶之系統

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160162873A1 (en) * 2002-10-01 2016-06-09 Dylan T X Zhou Systems and methods for messaging, calling, digital multimedia capture, payment transactions, global digital ledger, and national currency world digital token
CN103282929A (zh) * 2010-12-23 2013-09-04 佩蒂安特股份有限公司 移动电话atm处理方法和系统
US20160104140A1 (en) * 2014-10-13 2016-04-14 Ncr Corporation Authenticated self-service terminal (sst) access
US20170346851A1 (en) * 2016-05-30 2017-11-30 Christopher Nathan Tyrwhitt Drake Mutual authentication security system with detection and mitigation of active man-in-the-middle browser attacks, phishing, and malware and other security improvements.
TWM539668U (zh) * 2016-12-29 2017-04-11 Taiwan Business Bank 於線上完成開戶並申請行動銀行之系統
TWM592134U (zh) * 2019-11-19 2020-03-11 臺灣網路認證股份有限公司 在自動櫃員機中使用載具驗證身分以開戶之系統

Also Published As

Publication number Publication date
TW202201322A (zh) 2022-01-01

Similar Documents

Publication Publication Date Title
US10535062B1 (en) Using a contactless card to securely share personal data stored in a blockchain
TWM601411U (zh) 藉由自動櫃員機獲得認證以進行數帳申請之系統
TWI644276B (zh) 於線上完成開戶並申請行動銀行之系統及其方法
TWM539667U (zh) 透過載具線上申請憑證以進行網路交易之系統
TW202040385A (zh) 以裝置識別資料透過電信伺服器識別身份之系統及方法
US10726412B2 (en) Portable device with local verification data
TWM539668U (zh) 於線上完成開戶並申請行動銀行之系統
TWI792010B (zh) 透過自動櫃員機掃碼驗身以完成帳戶申請之系統及方法
TWM580206U (zh) System for identifying identity through device identification by device identification data
TWI724638B (zh) 在自動櫃員機中使用載具驗證身分以開戶之系統及方法
TWM609003U (zh) 於公用設備確認身分後轉客戶端繼續作業之系統
TWM620550U (zh) 透過驗證有效憑證在不同裝置上確認身分之系統
TWM618726U (zh) 依憑證及驗證資料在不同裝置上確認身分之系統
TWI774011B (zh) 藉由自動櫃員機獲得認證以進行數帳申請之系統及方法
TWM601410U (zh) 掃碼驗身以完成帳戶申請之系統
TWM603573U (zh) 身分認證時產生授權內容以供交易前檢核之系統
TWM588313U (zh) 透過金融帳戶資料確認使用者身分之系統
TWI790495B (zh) 由第三方設備驅動晶片卡以進行身分確認之系統及方法
TWI729535B (zh) 透過金融帳戶資料確認使用者身分之系統及方法
TWI784339B (zh) 於公用設備確認身分後轉客戶端繼續作業之系統及方法
TWI803907B (zh) 透過驗證有效憑證在不同裝置上確認身分之系統及方法
TWM586390U (zh) 依服務指令進行身份確認以執行對應服務之系統
TWI807219B (zh) 依晶片預存影像與即時活體影像辨識身分之系統及方法
TW201824129A (zh) 透過載具線上申請憑證以進行網路交易之系統及其方法
TWI704796B (zh) 以網路識別資料透過電信伺服器進行登入之系統及方法