WO2001026046A1 - Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit - Google Patents

Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit Download PDF

Info

Publication number
WO2001026046A1
WO2001026046A1 PCT/JP1999/005388 JP9905388W WO0126046A1 WO 2001026046 A1 WO2001026046 A1 WO 2001026046A1 JP 9905388 W JP9905388 W JP 9905388W WO 0126046 A1 WO0126046 A1 WO 0126046A1
Authority
WO
WIPO (PCT)
Prior art keywords
key
card
setting
command
key setting
Prior art date
Application number
PCT/JP1999/005388
Other languages
English (en)
French (fr)
Inventor
Saori Nishimura
Original Assignee
Kabushiki Kaisha Toshiba
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kabushiki Kaisha Toshiba filed Critical Kabushiki Kaisha Toshiba
Priority to DE69934612T priority Critical patent/DE69934612T2/de
Priority to PCT/JP1999/005388 priority patent/WO2001026046A1/ja
Priority to EP99974074A priority patent/EP1220148B1/en
Publication of WO2001026046A1 publication Critical patent/WO2001026046A1/ja
Priority to US10/109,047 priority patent/US6585155B2/en

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • G06K17/0022Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisious for transferring data to distant stations, e.g. from a sensing device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • G06Q20/3558Preliminary personalisation for transfer to user

Definitions

  • IC card IC card, IC card issuing device, IC card issuing system, and IC card issuing method
  • the present invention provides a control device having a control element such as CPU. Regarding cards.
  • the present invention also relates to an Ic card issuing device that issues the above-mentioned Ic card. Further, the present invention relates to an IC card issuing system including the above-mentioned IC card and the above-mentioned IC card issuing device. Further, the present invention relates to an IC card issuing method for issuing the above-mentioned IC card.
  • An IC card is known as a portable information storage medium.
  • This IC card has an IC chip inside and a magnetic recording unit (magnetic stripe) outside.
  • the IC chip includes a CPU as an arithmetic processing unit, a non-volatile data memory, and the like.
  • IC cards are issued by a card issuing device managed by a card issuing company.
  • This card issuing device stores various data required when issuing an Ic card.
  • the data required when issuing an IC card includes IC instruction (command) data, magnetic encoding data, and print data.
  • the IC command data stored in the card issuing device is input to the CPU of the IC card from the card issuing device card.
  • the magnetic encoding data stored in the card issuing device is written from the card issuing device to the magnetic recording unit of the IC card. Further, the print data stored in the card issuing device is printed from the card issuing device as an image on the surface of the IC card.
  • the processing executed in response to the input of the IC instruction data to the CPU of the IC card is one of the most important processing in the IC card issuance processing.
  • the IC card (CPU of the IC card) returns a response according to the processing result of the input IC instruction data.
  • the card issuing device determines, based on the response returned from the IC card power, whether or not the instruction based on the IC instruction data has been normally executed.
  • IC cards set a plurality of keys as a key group in data memory, and use this key group to conceal data and protect data.
  • the validity confirmation process is performed.
  • the key group setting for the data memory is executed based on a key setting command, which is one of the IC command data issued by the card issuing device.
  • the key group to be set is input by the operator via the keyboard of the card issuing device.
  • the keys input by the operator are not always accurate. Also, a key group input by the operator and set in the IC card cannot be read out of the Ic card. This is to prevent important keys required for the authentication process from leaking to the outside. Moreover, When the key is set on the IC card by the card issuing device, regardless of whether the key to be set is correct or not, if the key is set on the IC card, the IC card will Will return a successful response. In other words, there is a problem that there is no means for confirming whether the key set on the IC card is a legitimate key. Disclosure of the invention
  • An object of the present invention is to provide an IC card, an IC card issuing device, an IC card issuing system, and an IC card issuing method capable of performing the above.
  • FIG. 1 is a schematic diagram showing an example of an IC card issuing system of the present invention.
  • FIG. 2 is a schematic diagram showing an example of an IC card applied to the IC card issuing system shown in FIG.
  • Fig. 3 shows the format of the output information (response) output from the Ic card in response to commands (key setting command and special key setting command, etc.) sent from the card issuing device.
  • FIG. 4 is a diagram showing an example of the file structure of the IC card data memory.
  • FIG. 5 is a diagram showing an example of a key input screen displayed on the display of the card issuing device,
  • FIG. 6 is a diagram showing a first example of an instruction code data base file stored in the HDD of the card issuing device
  • Fig. 7 is a diagram showing how a set key processing result is generated from a plurality of keys set on an IC card using a predetermined algorithm.
  • Fig. 8 is a diagram showing a predetermined algorithm as in Fig. 7. Diagram showing how to generate a set key processing result from multiple keys set on an IC card using rhythm.
  • Fig. 9 shows an example of the key setting result screen displayed on the display of the card issuing device.
  • FIG. 10 is a flowchart illustrating the key setting process 1
  • FIG. 11 is a diagram illustrating a second example of an instruction code database stored in the HDD of the card issuing device.
  • Fig. 12 shows an example of the warning screen displayed on the display of the card issuing device.
  • Fig. 13 is a flowchart explaining the key setting process 2
  • Fig. 14 is a situation where data is exchanged between the card issuing device and the IC card during key setting.
  • FIG. 1 is a schematic block diagram showing an example of the IC card issuing system of the present invention.
  • FIG. 2 is a schematic block diagram illustrating an example of an IC card applied to a C card issuance system.
  • the IC card issuing system is provided with an IC card 100, a card issuing device 200, and a card starter 300.
  • the card issuing device 200 is composed of a terminal unit 201, a hard disk drive (HDD) 202, a keyboard 203, a printer 204, and a card reader / writer 200. 5 and display 206.
  • HDD hard disk drive
  • the terminal body 201 is, for example, ⁇ ,. One Sonar Computer (PC). That is, the terminal main body 201 includes a CPU 201 a as an arithmetic unit and a memory 201 b as a main storage device. CPU 201a controls a key setting process which is a point of the present invention.
  • the terminal body 201 is connected to a hard disk drive (HDD) 202 as an auxiliary storage device and a keyboard 203 as an input device. Further, the terminal body 201 is connected to a printer 204, a card reader / writer 205, and a display.
  • HDD hard disk drive
  • the HDD 202 has data item definition files, magnetic encoder database files, personal database files, common database files, and instructions. Stores the code database file, print design definition file, etc.
  • the card issuing device 200 takes in the IC cards 100 one by one and transfers the taken IC card 300 to the card issuing device. After passing through the inside of 200, it is discharged to the card stacker 300.
  • the IC card 100 includes a contact portion 105, an IC chip 106, and a magnetic stripe portion 107.
  • the IC chip 106 includes a control element 101, a data memory 102, a working memory 103, and a program memory 104.
  • the contact part 105 and the IC chip 106 are integrally formed into a module and buried in the IC card 100.
  • the control element 101 is, for example, CPU. This control element executes a key setting process, which is the point of the present invention.
  • the data memory 102 is a non-volatile memory in which the stored content can be erased, and is, for example, EEPROM (electctrik).
  • the working memory 103 is a memory for temporarily storing the processing data of the control element 101, and is, for example, a RAM (randomomaccessmemory).
  • the program memory 104 is a memory for storing a program of the control element 101, and is, for example, a mask ROM (readon1ymemory).
  • the contact portion 105 is a portion that is in electrical contact with the card reader 'writer 205 of the card issuing device 200, and the contact portion 105 Various kinds of data exchange are performed between the force issuing device 200 and the IC card 100 via the CPU.
  • the card reader / writer 205 of the card issuing device 200 connects the contact portion 105 of the IC card 100 to the card reader / writer 205 as described above.
  • Various kinds of data exchange are performed between the card issuing device 200 and the IC card 100 via this.
  • this card reader / writer 205 magnetically records various data with respect to the magnetic stripe portion 107 of the IC card 100, and performs magnetic recording.
  • the card issuing device 200 described above has the following functions [1] to [3].
  • Means for printing the print data stored in the issuing device 200 on the card surface of the IC card 100 (printer 204)
  • FIG. The functions of the above-mentioned key setting instruction and special key setting instruction will be described later.
  • Format 1 shown in FIG. 3 includes a status code as output information. This status code indicates the execution result of the instruction transmitted from the card issuing device side.
  • Format 2 shown in FIG. 3 includes a data part and a status code as output information.
  • This status code is Similarly, it shows the execution result of the instruction sent from the card issuing device side.
  • the data section will be described later.
  • FIG. 4 is a diagram showing an example of a file structure in the data memory of the IC card.
  • the file structure in the data memory of the IC card has a plurality of files in the main memory, centered on the main memory (MF).
  • the structure is such that sub-fines (IEF 1, IEF 2, IEF 3) hang.
  • the subfiles (IEF 1, IEF 2, IEF 3) function as key storage units.
  • the subfile (IEF 1) stores the key 1
  • the subfile (IEF 2) stores the key. 2 is stored, and the key 3 is stored in the subfile (IEF 3).
  • Key 1, key 2, and key 3 are collectively referred to as a key group.
  • an authentication process is performed using a key group.
  • the key group is set by a key setting instruction or a special key setting instruction issued from the card issuing device 200 at the time of card issuance. In order to execute a correct authentication process, the key group is set. The correct key group must be set.
  • the key group is set for the IC card 100 by the card issuing device 200 according to the key setting process 1 and the key setting process 2 described below. .
  • the key setting process 1 and the key setting process 2 can prevent incorrect setting of the key set in the IC card.
  • N 3 is explained. That is, it is assumed that keys 1, 2, and 3 are set as keys to be set.
  • a regular key processing result obtained by processing a regular key group with a predetermined algorithm and a key group set in the IC card 100 are processed with a predetermined algorithm.
  • the operator visually checks the setting key processing result obtained as a result of the comparison and confirms the result, thereby preventing an incorrect key group from being set in the IC card 100.
  • a key input screen as shown in FIG. 5 is displayed on the display 206 of the force issuing device 200.
  • a plurality of key input errors for inputting a plurality of keys constituting a key group, and an input end button for instructing end of key input are displayed.
  • the key group (key 1, key 2, key 3) to be set is input to the terminal body 201 by operating the keyboard 203 of the operator. That is, the operation of the keyboard 203 moves the cursor to a predetermined key input area, and the keyboard 203 inputs a key.
  • the key setting is started.
  • the key setting is executed by the key setting command and the special key setting command.
  • the HDD 202 of the card issuing device 200 stores an instruction code data base file as shown in FIG. This instruction code Multiple instruction codes are registered in the database file.
  • the instruction code instructs the control element 101 of the IC card 100 to set conditions, and transmits the accompanying data transmitted with the instruction code to the IC card 100 0. Or write to the data memory 102 of the controller.
  • the instruction code database file has an instruction code column, an accompanying data column, and a display output information column.
  • the key 1 of the key input screen is defined in the accompanying data of the instruction code 18, and non-display is defined in the display output information.
  • the key 2 of the key input screen is defined in the accompanying data of the instruction code 19, and non-display is defined in the display output information.
  • the key input to the key input area of key 1 on the key input screen shown in Fig. 5 is based on the instruction code database stored in HDD 202 of the card issuing device 200. According to the generated instruction code 18, it is set to the IC card as key 1.
  • This instruction code 18 is called a key setting instruction. More specifically, a key setting instruction with a key 1 attached to a contact part 105 of an IC card 100 from a power reader writer 209. Is sent. The key setting command received by the contact part is decrypted by the control element 101. At the time of this decryption, it is determined that the instruction is a key 1 setting instruction, and based on the decryption result, the key 1 is set in the sub memory (IEF 1) of the data memory 102.
  • IEEE 1 sub memory
  • lock Normal response information is sent to the card reader / writer 205 from the contact section 105 as a response to the fixed instruction. That is, the normal termination information is notified to the terminal body 201.
  • the response to the key setting instruction corresponds to the format 1 shown in FIG. 3, and the normal termination information corresponds to the status code.
  • the key input to the key input area of key 2 on the key input screen shown in Fig. 5 is designated as key 2 by the instruction code 19 generated based on the instruction code database. Is set on the IC card.
  • This instruction code 19 is also called a key setting instruction. More specifically, a key setting instruction with a key 2 attached to the contact section 105 of the IC card 100 is input to the card reader / writer 205. Is sent.
  • the key setting command received by the contact part is decrypted by the control element 101. At the time of this decryption, it is determined that the instruction is a key 2 setting instruction, and based on the decryption result, the key 2 is set in the sub memory (IEF 2) of the data memory 102.
  • IEEE 2 sub memory
  • the normal end information is transmitted from the contact section 105 to the card reader / writer 205. That is, the normal termination information is notified to the terminal body 201.
  • the response to the key setting instruction corresponds to the format 1 shown in FIG. 3, and the normal termination information corresponds to the status code.
  • key 3 is set as described below, and a response as described below is returned.
  • the special key setting command received by the contact part is decrypted by the control element 101.
  • the response to the special key setting instruction corresponds to the format 2 shown in Fig. 3
  • the normal key processing result corresponds to the data part
  • the normal end information corresponds to the status code. Equivalent to.
  • the set key processing result is obtained by processing the key group (key 1, key 2, key 3) set in the IC card 100 by a predetermined algorithm (key group processing program). It is obtained by this processing.
  • the key group processing program described above is stored in the program memory 104 and is to be recalled.
  • FIG. 7 and FIG. 8 are diagrams showing images of generation of the set key processing result.
  • the terminal body 201 is displayed in the instruction code database.
  • the information on which the display output is defined that is, the setting key processing result transmitted as a response from the IC card 100 is displayed, for example, on the key setting result screen shown in FIG.
  • a result normal button for indicating the normality of the set key group a result abnormal button for indicating an abnormality of the set key group, and an IC card
  • the card ejection button for instructing the ejection of the card is displayed.
  • a regular key processing result obtained by processing a regular key group by a predetermined algorithm is prepared in advance.
  • "Preparation” means that the operator is notified in advance by some means or stored in the HDD 202 of the card issuing device 200 in advance.
  • the operator visually compares the key setting result (setting key processing result) displayed on the key setting result screen with the regular key processing result prepared in advance. As a result of the comparison, if they match, the operator operates the keyboard 203 and clicks the result normal button on the key setting result screen. In this case, the card in which the key is set by the key setting process 1 will be officially issued. If the two do not match, the operator operates the keyboard 203 to operate the keyboard 203. Click the Result Abnormal button or Card Eject button on the key setting result screen. In this case, the card issuance will be stopped.
  • FIG. 10 is a flowchart for explaining the key setting processing 1 described above.
  • the key setting processing 1 described above is summarized with reference to the flowchart shown in FIG.
  • the card issuing device 200 that has received the set key processing result (output information) (ST 108, Y E S) displays the received set key processing result (output information) (ST 109). These steps ST 108 to 109 are performed by the card issuing device 200.
  • the operator operates the setting key displayed on the card issuing device 200.
  • the processing result (output information) is visually compared with a regular key processing result prepared in advance. As a result of the comparison, if they match (ST110), the operator operates the keyboard 203 and clicks the result normal button on the key setting result screen. In this case, the processing according to the instruction ends normally (ST111), and the card with the key is issued officially. If the two do not match (ST110, NO), the operator operates the keyboard 203 and clicks the result abnormal button on the key setting result screen. In this case, the card is ejected and the card issuance is stopped, and the key input screen is displayed again.
  • Issuance device 200 compares the setting key processing result obtained as a result of the processing with the issuing device 200, and prevents an incorrect key group from being set in the IC card 100. It is a thing.
  • the key setting process 2 will be described in detail.
  • the key group to be set (key 1, key 2, key 3) is operated by operating the keyboard 203 of the operator, and the terminal body 201 is operated via the key input screen shown in FIG. Is input to.
  • the key group input to the terminal body 201 by the operation of the keyboard 203 is set to the IC card 200 according to the key setting instruction and the special key setting instruction.
  • the details of the key setting are the same as those of the key setting process 1.
  • the instruction code database file as shown in Fig. 11 is stored in the HDD 202 of the card issuing device 200.
  • the instruction code database file includes: Multiple instruction codes are registered.
  • the instruction code database file has an instruction code column, an accompanying data column, and a display output information column.
  • the key 1 of the key input screen is defined in the accompanying data of the instruction code 18, and “900 0 0” is defined in the IC output information.
  • the key 2 of the key input screen is defined in the accompanying data of the instruction code 19, and "9000" is defined in the IC output information.
  • Key 1 is set on the IC card by the generated instruction code 18.
  • This instruction code 18 is called a key setting instruction. More specifically, a key setting instruction with a key 1 attached to a contact section 105 of an IC card 100 from a power reader / writer. Is sent.
  • the key setting command received by the contact part is decrypted by the control element 101. At the time of this decryption, it is determined that the instruction is a key 1 setting instruction, and based on the decryption result, the key 1 is set in the sub memory (IEF 1) of the data memory 102.
  • IEEE 1 sub memory
  • the normal completion information is transmitted to the card reader / writer 205 from the contact section 105. That is, the IC output information is notified to the terminal body 201.
  • the response to the key setting instruction corresponds to the format 1 shown in FIG. 3, and the IC output information corresponds to the status code.
  • the IC output information transmitted from the IC card 100 is the same as the instruction code data stored in the HDD 202 by the terminal body 201 and the IC output information of the instruction code 18 in the database. Be compared. As a result of this comparison, if they match, the processing of the instruction code 18 has been completed normally, and the process proceeds to the next key setting processing. If they do not match, it means that the operation has been terminated abnormally and a warning screen as shown in Figure 12 of the card issuing device 200 is displayed. . When the operator clicks the key re-entry button, the key input screen is displayed again.When the card eject button is clicked, the card is ejected and the card issuance is stopped. .
  • the key input to the key input area of key 2 on the key input screen shown in Fig. 5 is changed to key 2 by the instruction code 19 generated based on the instruction code database. Is set on the IC card.
  • This instruction code 19 is also called a key setting instruction. More specifically, a key setting instruction with key 2 is issued from the card reader / writer 205 to the contact section 105 of the IC card 100. Sent. The key setting command received by the contact part is decrypted by the control element 101. At the time of this decryption, it is determined that the instruction is a key 2 setting instruction, and based on the decryption result, key 2 is set in the sub-file (IEF 2) of the data memory 102.
  • IEEE 2 sub-file
  • the normal completion information is It is transmitted from the cut section 105 to the card reader / writer 205. That is, the IC output information is notified to the terminal body 201.
  • the response to the key setting instruction corresponds to the format 1 shown in FIG. 3, and the IC output information corresponds to the status code.
  • the IC output information transmitted from the IC card 100 is stored in the HDD 202 by the terminal body 201 in the same manner as the processing of the instruction code 18 described above. This is compared with the IC output information of instruction code 18 in the code database. As a result of this comparison, if they match, it means that the processing of the instruction code 18 has been completed normally, and proceeds to the next key setting processing. If they do not match, it means that the process has terminated abnormally, and a warning screen as shown in FIG. 12 is displayed on the display 206 of the card issuing device 200. When the operator clicks the key re-entry button, the key input screen is displayed again.When the card eject button is clicked, the card is ejected and the card issuance is stopped. .
  • the response to the special key setting instruction corresponds to the format 2 shown in Fig. 3
  • the regular key processing result corresponds to the data part
  • the IC output information is Equivalent to code.
  • the setting key processing result is the same as that described in the key setting processing 1, and the detailed description is omitted here.
  • the terminal main unit 201 sends the set key processing result transmitted as a response from the IC card 100 and the regular key processing prepared in advance in the HDD 202 of the card issuing device 200. Compare the result with to see if the key is set correctly. Incidentally, the set key processing result is picked up as a comparison target by referring to the IC output information of the instruction code database.
  • the regular key processing result prepared in advance is obtained as a result of processing a regular key group by a predetermined algorithm (key processing program).
  • the card with the key set by the key setting processing 2 will be officially issued. . If they do not match, the display of the card issuing device 200 is displayed on 206.
  • the warning screen shown in Fig. 12 is displayed. The warning screen displays warning information, a key re-input button for instructing key re-input, and a card eject button for instructing card ejection. When the operator clicks the key re-input button, the key input screen is displayed again. When the card ejection button is clicked by the operator, the card force S is ejected.
  • FIG. 13 is a flowchart for explaining the key setting process 2 described above.
  • the key setting process 2 described above is summarized with reference to the flowchart shown in FIG.
  • the IC card is inserted into the card reader / writer 205 of the card issuing device 200 (ST201), and the key is input to the key input screen by the keyboard operation. (ST202). These ST 201 and 202 are from an operator. When a key is input (ST202) and the input end button is clicked, an IC instruction code (key setting instruction or special key setting instruction) is created in the card issuing device 200 (ST202). ST 203), the IC command code (key setting command or special key setting command) is transmitted from the force issuing device 200 to the IC card 100 (ST 204). ). These steps ST 203 and 204 are performed by the card issuing device 200.
  • the IC card 100 receives a key setting command as an IC command code, it is not necessary to calculate the set key processing result (output information) (ST205, NO).
  • a special key setting instruction is received as an IC instruction code, it is necessary to calculate the setting key processing result (output information) (ST 2 05, YES), the set key processing result (output information) is calculated (ST206). Then, the set key processing result (output information) is transmitted from the IC card 100 to the card issuing device 200 (ST207).
  • ST 205 to ST207 are processing by IC card 100
  • the card issuing device 200 that has received the set key processing result (output information) (ST208, YES) compares the received set key processing result with the previously prepared regular key processing result, Check if a new key is set. If the check shows that the correct key is set, that is, if the set key processing result is correct (ST208, YES), processing of this key is terminated. Yes (ST 2 1 1). If the processed instruction code is not the last, the process proceeds to the next IC instruction code creation process (ST203). In other words, a card with a key is officially issued. Conversely, if it is determined that the correct key has not been set as a result of the check, that is, if the set key processing result is not correct (ST208, NO), a warning screen is displayed.
  • Fig. 14 is a flowchart showing how data is exchanged between the card issuing device and the IC card when setting the key.
  • a key setting instruction for setting the key 1 is transmitted from the card issuing device 200 (ST301), and received by the IC card 100 (ST401).
  • key 1 is set to IC card 100 based on the received key setting command, and a status code indicating that key 1 has been set is shown in FIG. It is stored and output in the status code section of the mat 1 (ST402).
  • the power supply issuing device 200 receives the status code output from the IC card 100, and confirms that the processing based on the key setting command has been completed normally (ST 302, YES).
  • a key setting command for setting the key 2 is transmitted from the card issuing device 200 (ST303), and received by the IC card 100 (ST403).
  • key 2 is set in IC card 100 based on the received key setting instruction, and a status code indicating that key 2 has been set is shown in FIG.
  • the data is stored and output in the status code section of the mat 1 (ST404).
  • the card issuing device 200 receives the status code output from the IC card 100, and confirms that the processing based on the key setting command has been completed normally (ST 304, YES).
  • a special key setting command for setting the key 3 is transmitted from the card issuing device 200 (ST 305), and received by the IC card 100 (ST 405).
  • key 3 is set to IC card 100 based on the received special key setting instruction, and a status code indicating that key 3 has been set is shown in FIG. It is stored in the status code part of format 2 and the result of the set key processing is stored and output in the data part of format 2 shown in Fig. 3. (ST406).
  • the card issuing device 200 receives the status code output from the IC card 100 and the setting key processing result, and confirms that the processing based on the key setting command has been completed normally. Yes (ST306, YES). Further, from the set key processing result stored in the data section, it is confirmed that the key is set correctly for IC card 100 (ST 307, YES ) Move on to the processing of the next instruction (ST308).
  • the key setting process 1 the case has been described where the operator obtains the result of the regular key processing in advance and inputs the key via the key setting screen.
  • the key setting process 2 a case has been described in which the regular key processing result is stored in advance in the HDD of the card issuing device 200, and the key is input via the key setting screen.
  • the result of the formal key processing may be input to the card issuing device 200 on the screen.
  • the key may be stored in the HDD of the card issuing device 200 in advance without inputting the key to the screen.
  • the key is input on the screen, and the result of the regular key processing is visual.
  • the key is entered on the screen, and the result of the regular key processing is defined in advance (stored in the card issuing device).
  • the key is entered on the screen, and the result of regular key processing is also entered on the screen.
  • Key is predefined (car)
  • the key processing result is visually observed.
  • the key is defined in advance (stored in the card issuing device), and the regular key processing result is also defined in advance
  • the key is defined in advance (stored in the card issuing device), and the result of the regular key processing is entered on the screen.
  • an IC card capable of preventing erroneous setting of a plurality of keys for securing the security of the IC card to the IC card is prevented.

Description

明 細 書
I Cカー ド、 I Cカー ド発行装置、 I Cカー ド発行システ ム、 及び I Cカー ド発行方法 技術分野
こ の発明は、 C P Uな どの制御素子を有する I 。カー ドに 関する。 また、 こ の発明は、 上記 した I Cカー ドを発行する I c カー ド発行装置に関する。 さ ら に、 こ の発明は、 上記 し た I Cカー ド及び上記 した I Cカー ド発行装置を含む I C力 ー ド発行シス テ ムに関する。 さ ら にまた、 こ の発明は、 上記 した I C カー ドを発行する I C カー ド発行方法に関する。 背景技術
携帯可能な情報記憶媒体と して、 I Cカー ドが知 られてい る。 こ の I Cカー ドは、 内部に I Cチ ッ プを備えてお り 、 外 部に磁気記録部 (磁気ス ト ラ イ プ) を備えている。 I Cチ ッ プは、 演算処理部 と しての C P U、 及び不揮発性のデータ メ モ リ 等を備えている。
一般的に、 I Cカー ドはカー ド発行会社で管理されるカー ド発行装置に よ り 発行される。 こ のカー ド発行装置には、 I c カー ドの発行時に必要 と される各種データが格納されてい る。 I C カー ドの発行時に必要と されるデータ には、 I C命 令 ( コ マ ン ド) データ、 磁気エ ン コ ー ドデータ 、 及びプ リ ン トデータ な どがある。 カー ド発行装置に格納された I C命令データ は、 カー ド発 行装置カゝら I Cカー ドの C P Uに入力 される。 また、 カー ド 発行装置に格納された磁気ェンコ一 ドデータ は、 カー ド発行 装置から I Cカー ドの磁気記録部に書き込まれる。 さ ら に、 カー ド発行装置に格納されたプ リ ン トデータ は、 カー ド発行 装置から I Cカー ドの表面に画像と してプ リ ン ト される。
上記 した I Cカー ドの C P Uに対する I C命令デー タ の入 力に伴い実行される処理は、 I C カー ド発行処理の上で最も 重要な処理の一つである。 I C カー ド ( I Cカー ドの C P U ) は、 入力 された I C命令データ の処理結果に応 じて レスボン ス を返すよ う になつている。 カー ド発行装置は、 I Cカー ド 力 ら返 される レス ポンス に基づき 、 I C命令データ に基づ く 命令が正常に実行されたか否かを判断する。
また、 I C カー ドは、 高いセキュ リ テ ィ を確保するために、 複数の鍵を鍵群と してデータ メ モ リ に設定 し、 こ の鍵群を利 用 してデータ の隠蔽及びデー タ の正当性確認処理を行な う 。 データ メ モ リ に対する鍵群の設定は、 カー ド発行装置が発行 する I C命令データ の一つである鍵設定命令に基づき実行さ れる。 設定対象と なる鍵群は、 カー ド発行装置のキーボー ド を介 してオペ レータ が入力する。
しか し、 オペ レータ によ り 入力 された鍵群が、 常に正確で ある と は限 らない。 また、 オペ レータ に よ り 入力 され I C 力 ー ドに設定された鍵群は、 I cカー ド外に読み出すこ と はで き ないよ う になっている。 これは、 認証処理に必要 と される 重要な鍵群が外部に漏れないよ う にするためである。 しかも、 カー ド発行装置によ り I Cカー ドに鍵が設定される と き 、 設 定対象の鍵が正 しいか否かにかかわ らず、 鍵が I C カー ドに 設定されれば、 I Cカー ドからは正常終了の レス ポ ンス が返 される よ う になってレヽる。 つま り 、 I C カー ドに設定された 鍵が正規の正 しい鍵である か否かを確認する手段がない と い う 問題があった。 発明の開示
こ の発明の 目 的は、 上記 した問題点に基づき な された も の であって、 I Cカー ドのセキュ リ テ ィ を確保する ための複数 の鍵の I Cカー ドに対する誤った設定を防止する こ と が可能 な I Cカー ド、 I Cカー ド発行装置、 I C カー ド発行システ ム、 及び I Cカー ド発行方法を提供する こ と にある。 図面の簡単な説明
第 1 図は、 こ の発明の I C カー ド発行シス テ ム の一例を示 す概略図、
第 2 図は、 第 1 図に示す I Cカー ド発行シス テ ム に適用 さ れる I Cカー ドの一例を示す概略図、
第 3 図は、 カー ド発行装置側から送信 された命令 (鍵設定 命令及び特殊鍵設定命令な ど) に対 して I c カー ド側から 出 力される 出力情報 ( レスポンス) のフ ォ ーマ ツ ト の一例を示 す図、
第 4 図は、 I Cカー ドのデータ メ モ リ のフ ア イ ノレ構造の一 例を示す図、 第 5 図は、 カー ド発行装置のディ スプレイ に表示される鍵 入力画面の一例を示す図、
第 6 図は、 カー ド発行装置の H D D に格納される命令コ ー ドデータべ一ス フ ア イ ノレの第 1 例を示す図、
第 7 図は、 所定のアル ゴ リ ズムを使って I Cカー ドに設定 された複数の鍵から設定鍵処理結果を生成する様子を示す図 第 8 図は、 第 7 図同様、 所定のアル ゴ リ ズムを使って I C カー ドに設定された複数の鍵から設定鍵処理結果を生成する 様子を示す図、
第 9 図は、 カー ド発行装置のディ スプレイ に表示 される鍵 設定結果画面の一例を示す図、
第 1 0 図は、 鍵設定処理 1 を説明する フ ロ ーチャー ト 、 第 1 1 図は、 カー ド発行装置の H D D に格納される命令コ 一 ドデータべ一ス フ アイノレの第 2 例を示す図、
第 1 2 図は、 カー ド発行装置のディ スプレイ に表示される 警告画面の一例を示す図、
第 1 3 図は、 鍵設定処理 2 を説明する フ ロ ーチ ャー ト 、 第 1 4 図は、 鍵設定時にカー ド発行装置と I Cカー ド と の 間でデータ がや り と り される様子を示すフ ロ ーチヤ一 ト。 発明を実施するための最良の形態
以下、 図面を参照 して、 こ の発明の実施の形態について詳 細に説明する。
第 1 図は、 こ の発明の I Cカー ド発行シス テ ム の一例を示 す概略ブロ ッ ク 図である。 一方、 第 2 図は、 第 1 図に示す I Cカー ド発行シス テ ム に適用 される I Cカー ドの一例を示す 概略ブロ ッ ク 図である。
第 1 図に示すよ う に、 I Cカー ド発行シス テ ムは、 I C力 ー ド 1 0 0 、 カー ド発行装置 2 0 0 、 及びカー ドス タ ツ 力 3 0 0 を備えてレヽる。
カー ド発行装置 2 0 0 は、 端末本体 2 0 1 、 ハー ドデイ ス ク ドライ ブ ( H D D ) 2 0 2 、 キーボー ド 2 0 3 、 プリ ンタ 2 0 4 、 カー ド リ ーダ ' ライ タ 2 0 5 、 及びディ ス プ レイ 2 0 6 を備えてレヽる。
端末本体 2 0 1 は、 例えば、 ノ、。一ソナルコ ン ピュータ ( P C ) である。 つま り 、 こ の端末本体 2 0 1 は、 演算部 と して の C P U 2 0 1 a 、 及び主記憶装置と して の メ モ リ 2 0 1 b を備えてレヽる。 C P U 2 0 1 a は、 こ の発明のポイ ン ト であ る鍵設定処理を制御する。 また、 こ の端末本体 2 0 1 は、 補 助記憶装置と してのハー ドディ ス ク ドライ ブ ( H D D ) 2 0 2 、 及び入力装置と してのキーボー ド 2 0 3 と 接続されてい る。 さ ら に、 こ の端末本体 2 0 1 は、 プ リ ンタ 2 0 4 、 カー ド リ ーダ · ライ タ 2 0 5 、 及びディ ス プ レイ と接続されてい る。
H D D 2 0 2 には、 データ項 目 定義フ ア イ ノレ 、 磁気ェ ン コ 一ド用データべ一ス フ ア イ ノレ 、 個人データべ一ス フ ア イ ノレ 、 共通データベース フ ァ イ ル、 命令コ ー ドデータべ一ス フ ア イ ル、 及びプ リ ン トデザィ ン定義フ ァ イ ルな どが格納 される。
カー ド発行装置 2 0 0 は、 I C カー ド 1 0 0 を一枚ずつ取 り 込み、 取 り 込んだ I Cカー ド 3 0 0 を こ のカー ド発行装置 2 0 0 内を経由 させた後、カー ドス タ ッカ 3 0 0 へ排出する。 第 2 図に示すよ う に、 I C カー ド 1 0 0 は、 コ ンタ ク ト部 1 0 5 、 I Cチップ 1 0 6 、 及び磁気ス ト ライ プ部 1 0 7 を 備えている。 I Cチッ プ 1 0 6 は、 制御素子 1 0 1 、 データ メ モ リ 1 0 2 、 ワーキングメ モ リ 1 0 3 、 及びプロ グラ ムメ モ リ 1 0 4 を備えている。 コ ンタ ク ト部 1 0 5 及び I C チ ッ プ 1 0 6 は、 一体的にモ ジュ ール化 され、 I Cカー ド 1 0 0 に埋設 されている。
制御素子 1 0 1 は、 例えば C P Uである。 こ の制御素子は、 こ の発明のボイ ン ト である鍵設定処理を実行する。 データ メ モ リ 1 0 2 は、 記憶内容が消去可能な不揮発性の メ モ リ であ り 、 例えば E E P R O M ( e l e c t r i c a l l y e r a s a b l e a n d p r o g r a m m a b l e R O M ) であ る 。 ワ ーキ ン グメ モ リ 1 0 3 は、 制御素子 1 0 1 の 処理データ を一時的に格納する メ モ リ であ り 、 例えば R A M ( r a n d o m a c c e s s m e m o r y ) でめ o。 プ ロ グラ ムメ モ リ 1 0 4 は、 制御素子 1 0 1 のプロ グラ ムを記 憶する メ モ リ であ り 、 例えばマ ス ク R O M ( r e a d o n 1 y m e m o r y ) である。 コ ンタ ク ト部 1 0 5 は、 カー ド発行装置 2 0 0 のカー ド リ ーダ ' ライ タ 2 0 5 と 電気的に 接触する部分であ り 、 こ の コ ンタ ク ト部 1 0 5 を介 して、 力 ー ド発行装置 2 0 0 と I Cカー ド 1 0 0 と の間で各種データ 交換が行なわれる。
カー ド発行装置 2 0 0 のカー ド リ ーダ ' ライ タ 2 0 5 は、 上記 したよ う に、 I Cカー ド 1 0 0 の コ ンタ ク ト部 1 0 5 を 介 して、 カー ド発行装置 2 0 0 と I Cカー ド 1 0 0 と の間で 各種データ交換を行な う 。 さ ら に、 こ のカー ド リ ーダ · ライ タ 2 0 5 は、 I Cカー ド 1 0 0 の磁気ス ト ライ プ部 1 0 7 に 対して各種データ を磁気記録 した り 、 磁気ス ト ライ プ部 1 0
7 に磁気記録された各種データ を読み出 した り もする。
上記説明 したカー ド発行装置 2 0 0 は、 下記に示す [ 1 ] 〜 [ 3 ] の機能を備える。
[ 1 ] 発行装置 2 0 0 に格納された I C命令データ を I C力 ー ド 1 0 0 のデータ メ モ リ 1 0 2 に書き込むする手段 (カー ド リ ーダ ' ライ タ 2 0 5 ) 。
[ 2 ] 発行装置 2 0 0 に格納された磁気ェンコ一 ドデータ を I Cカー ド 1 0 0 のカー ド面に設け られた磁気ス ト ライ プ部 1 0 7 に磁気記録する手段 (カー ド リ ーダ · ライ タ 2 0 5 ) 。
[ 3 ] 発行装置 2 0 0 に格納 されたプ リ ン トデータ を I C力 ー ド 1 0 0 のカー ド面にプ リ ン トする手段(プ リ ンタ 2 0 4 ) 第 3 図は、 カー ド発行装置側から送信 された命令 (鍵設定 命令及び特殊鍵設定命令な ど) に対 して I Cカー ド側か ら 出 力 される 出力情報 ( レス ポンス) の フ ォ ーマ ツ ト の一例を示 す図である。 上記 した鍵設定命令及び特殊鍵設定命令の機能 については後に説明する。
第 3 図に示すフ ォ ーマ ツ ト 1 は、 ス テー タ ス コー ドを出力 情報 と して含む。 こ の ス テー タ ス コー ドは、 カー ド発行装置 側から送信された命令の実行結果を示す。
第 3 図に示すフ ォ ーマ ッ ト 2 は、 デー タ部及びス テー タ ス コー ドを出力情報 と して含む。 こ のス テー タ ス コー ドは、 上 記同様に、 カー ド発行装置側から送信された命令の実行結果 を示す。 データ部については後に説明する。
第 4 図は、 I Cカー ドのデータ メ モ リ における フ ァ イ ル構 造の一例を示す図である。
第 4 図に示すよ う に、 I C カー ドのデータ メ モ リ における フ ァ イ ル構造は、 メ イ ンフ アイノレ (M F ) を中心と して、 こ の メ イ ン フ ア イ ノレに複数のサブフ ア イ ノレ ( I E F 1 、 I E F 2 、 I E F 3 ) がぶ ら下がる構造になっ ている。 サブフ アイ ル ( I E F 1 、 I E F 2 、 I E F 3 ) は、 鍵格納部 と して機 能 し、 サブフ アイノレ ( I E F 1 ) には鍵 1 が格納され、 サブ フ アイ ノレ ( I E F 2 ) には鍵 2 が格納され、 サブフ ア イノレ ( I E F 3 ) には鍵 3 が格納される。 これ ら、 鍵 1 、 鍵 2 、 及び 鍵 3 をあわせて、 鍵群 と 称する。
I Cチ ッ プ 1 0 6 内では、 鍵群を利用 して認証処理が行な われる。 鍵群は、 カー ド発行時に、 カー ド発行装置 2 0 0 か ら発行される鍵設定命令又は特殊鍵設定命令によ り 設定され る も のであ り 、 正 しい認証処理を実行させる ためには、 正 し い鍵群が設定されなければな ら ない。
そ こで、 こ の発明では、 下記に示す鍵設定処理 1 及び鍵設 定処理 2 に従い、 カー ド発行装置 2 0 0 によ り I Cカー ド 1 0 0 に対 して鍵群が設定される。 こ の鍵設定処理 1 及び鍵設 定処理 2 に よ り 、 I Cカー ドに設定される鍵の誤っ た設定を 防止する こ と ができ る。
こ こ では、 設定対象 と なる鍵群 と して、 鍵 1 、 鍵 2 、 … 、 鍵 Nを想定する。 さ ら に、 説明を分か り 易 く するために、 N = 3 の場合について説明する。 つま り 、 設定対象と なる鍵群 と して、 鍵 1 、 鍵 2 、 鍵 3 を想定する こ と にする。
最初に、 鍵設定処理 1 について説明する。 こ の鍵設定処理 1 では、 正規の鍵群を所定のアルゴ リ ズムで処理した結果得 られる正規鍵処理結果と 、 I Cカー ド 1 0 0 に設定された鍵 群を所定のアルゴ リ ズム で処理した結果得られる設定鍵処理 結果と を、 オペ レータ が 目 視で比較 して確認 し、 I C カー ド 1 0 0 に誤った鍵群が設定される のを防止する と い う も ので ある。
以下、 鍵設定処理 1 の詳細を説明する。 鍵設定時には、 力 ー ド発行装置 2 0 0 のデ ィ ス プ レイ 2 0 6 に、 第 5 図に示す よ う な鍵入力画面が表示 されている。 こ の鍵入力画面には、 鍵群を構成する複数の鍵を入力する複数の鍵入力ェ リ ァ、 及 び鍵入力の終了を指示する入力終了釦が表示 されている。
設定対象 と なる鍵群 (鍵 1 、 鍵 2 、 鍵 3 ) は、 オペ レータ のキーボー ド 2 0 3 の操作に よ り 端末本体 2 0 1 に入力 され る。 つま り 、 キーボー ド 2 0 3 の操作に よ り 所定の鍵入力ェ リ アにカー ソルが移動 され、 キーボー ド 2 0 3 に よ り 鍵が入 力 される。 全ての鍵 (鍵 1 、 鍵 2 、 鍵 3 ) の入力が終了 し、 入力終了釦に よ り 入力終了が指示される と 、 鍵の設定が開始 される。
鍵の設定は、 鍵設定命令及び特殊鍵設定命令に よ り 実行さ れる。 こ こ で、 各種命令の定義ついて説明する。 カー ド発行 装置 2 0 0 の H D D 2 0 2 には、 第 6 図に示すよ う な命令コ 一 ドデータべ一ス フ ア イ ノレが格納されている。 こ の命令コー ドデータベース フ ァイ ルには、 複数の命令コ ー ドが登録され てレ、る。 命令コー ドは、 I C カー ド 1 0 0 の制御素子 1 0 1 に対 して条件設定を指示 した り 、 こ の命令コー ド と と も に送 信される付随データ を I Cカー ド 1 0 0 のデータ メ モ リ 1 0 2 に書き込ませた り する。
第 6 図に示すよ う に、 命令コー ドデータベース フ ァ イ ルに は、 命令コー ド欄、 付随データ欄、 及び表示出力情報欄が用 意されている。 例えば、 命令コー ド 1 8 の付随データ には鍵 入力画面の鍵 1 が定義され、 且つ表示出力情報には非表示が 定義されている。 命令コー ド 1 9 の付随データ には鍵入力画 面の鍵 2 が定義され、 且つ表示出力情報には非表示が定義さ れている。 命令コー ド 2 5 の付随データ には鍵入力画面の鍵 N ( = 3 ) が定義され、 且つ表示出力情報には鍵設定結果画 面に設定鍵処理結果の表示が定義 されている。
つま り 、 第 5 図に示す鍵入力画面の鍵 1 の鍵入力エ リ ァに 入力 された鍵は、 カー ド発行装置 2 0 0 の H D D 2 0 2 に格 納された命令コー ドデータベース に基づき生成される命令コ ー ド 1 8 に よ り 、 鍵 1 と して I Cカー ドに設定される。 こ の 命令コー ド 1 8 を鍵設定命令 と 称する。 具体的に言 う と 、 力 ー ド リ ーダ . ライ タ 2 0 5 力 ら I Cカー ド 1 0 0 の コ ンタ ク ト部 1 0 5 に対 して、 鍵 1 が付随された鍵設定命令が送信 さ れる。 コ ンタ ク ト部で受信された鍵設定命令は、 制御素子 1 0 1 で解読される。 こ の解読の際、 鍵 1 の設定命令である こ と が判明 し、 こ の解読結果に基づき鍵 1 がデータ メ モ リ 1 0 2 のサブフ ア イノレ ( I E F 1 ) に設定される。 そ して、 鍵設 定命令に対する レス ポンス と して、 正常終了情報が コ ンタ ク ト部 1 0 5 カゝらカー ド リ ーダ · ライ タ 2 0 5 に送信 される。 つま り 、 正常終了情報が端末本体 2 0 1 に通知 される こ と に なる。 因みに、 鍵設定命令に対する レス ポ ンス は、 第 3 図に 示すフ ォ ーマ ツ ト 1 に対応 してお り 、 正常終了情報がス テー タ ス コ一 ドに相当する。
次に、 第 5 図に示す鍵入力画面の鍵 2 の鍵入力エ リ アに入 力 された鍵が、 命令コー ドデータベース に基づき生成される 命令コー ド 1 9 に よ り 、鍵 2 と して I C カー ドに設定される。 こ の命令コー ド 1 9 も鍵設定命令 と 称する。具体的に言 う と 、 カー ド リ ーダ · ライ タ 2 0 5 力、ら I C カー ド 1 0 0 のコ ンタ ク ト部 1 0 5 に対 して、 鍵 2 が付随された鍵設定命令が送信 される。 コ ンタ ク ト部で受信 された鍵設定命令は、 制御素子 1 0 1 で解読される。 こ の解読の際、 鍵 2 の設定命令である こ と が判明 し、 こ の解読結果に基づき鍵 2 がデータ メ モ リ 1 0 2 のサブフ アイノレ ( I E F 2 ) に設定される。 そ して、 鍵 設定命令に対する レス ポ ンス と して 、 正常終了情報が コ ン タ ク ト部 1 0 5 力 らカー ド リ ーダ ·ライ タ 2 0 5 に送信される。 つま り 、 正常終了情報が端末本体 2 0 1 に通知 される こ と に なる。 因みに、 鍵設定命令に対する レ ス ポンスは、 第 3 図に 示すフ ォ ーマ ツ ト 1 に対応 してお り 、 正常終了情報がス テー タ ス コー ドに相当する。
こ の後、 以下説明する よ う に最後の鍵、 つま り 鍵 3 が設定 され、 以下説明する よ う な レスポンスが返される。 第 5 図に 示す鍵入力画面の鍵 N ( = 3 ) の鍵入力エ リ アに入力 された 鍵は、 命令コ ー ドデータベース に基づき生成される命令コ ー ド 2 5 に よ り 、 鍵 N ( = 3 ) と して I Cカー ドに設定される。 こ の命令コー ド 2 5 を特殊鍵設定命令 と 称する。 具体的に言 う と 、 カー ド リ ーダ ' ライ タ 2 0 5 力 ら I C カー ド 1 0 0 の コ ンタ ク ト部 1 0 5 に対 して、 鍵 N ( = 3 ) が付随された特 殊鍵設定命令が送信される。 コ ンタ ク ト部で受信 された特殊 鍵設定命令は、 制御素子 1 0 1 で解読される。 こ の解読の際、 鍵 N ( = 3 ) の設定命令である こ と が判明 し、 こ の解読結果 に基づき鍵 N ( = 3 ) がデータ メ モ リ 1 0 2 のサブフ ア イ ノレ ( I E F 3 ) に設定される。 そ して、 鍵設定命令に対する レ スポンス と して、 正常終了情報及び正規鍵処理結果が コ ンタ ク ト部 1 0 5 力 らカー ド リ ーダ ·ライ タ 2 0 5 に送信される。 つま り 、 正常終了情報及び正規鍵処理結果が端末本体 2 ◦ 1 に通知 される こ と になる。 因みに、 特殊鍵設定命令に対する レス ポンスは、第 3 図に示すフ ォーマ ツ ト 2 に対応 してお り 、 正規鍵処理結果がデータ部に相当 し、 正常終了情報がステー タ ス コ 一 ドに相当する。
こ こ で、 設定鍵処理結果について説明する。 こ の設定鍵処 理結果は、 I Cカー ド 1 0 0 に設定された鍵群 (鍵 1 、 鍵 2 、 鍵 3 ) を所定のアル ゴ リ ズム (鍵群処理プロ グラ ム) で処理 し、 こ の処理によ り 得られる ものである。 上記 した鍵群処理 プロ グラ ムは、 プロ グラ ムメ モ リ 1 0 4 に格納されてレヽる も の と する。 第 7 図及び第 8 図は、 設定鍵処理結果の生成のィ メ ージを示す図である。
端末本体 2 0 1 は、 命令コー ドデータべ一ス フ アイ ノレに表 示出力が定義されている情報、 つま り I Cカー ド 1 0 0 力 ら レス ポ ンス と して送信された設定鍵処理結果を、 例えば第 9 図に示す鍵設定結果画面に表示する。 ディ スプレイ 2 0 6 に 表示される鍵設定結果画面には、 設定された鍵群の正常を指 示する結果正常釦、 設定された鍵群の異常を指示する結果異 常釦、 及び I Cカー ドの排出を指示するカー ド排出釦が表示 されている。
一方で、 正規の鍵群を所定のアル ゴ リ ズム (鍵処理プロ グ ラム) で処理した結果得られる正規鍵処理結果が、 予め用意 されている。 予め用意と は、 予めなんからの手段でオペレー タに知ら されていた り 、 或は予めカー ド発行装置 2 0 0 の H D D 2 0 2 に格納されてレ、た り する こ と を指す。
オペ レータは、鍵設定結果画面に表示された鍵設定結果(設 定鍵処理結果) と 、 予め用意された正規鍵処理結果と を 目視 にて比較する。 比較の結果、 両者が一致する場合には、 オペ レータはキーボー ド 2 0 3 を操作して、 鍵設定結果画面の結 果正常釦をク リ ッ クする。 この場合、 上記した鍵設定処理 1 によ り鍵が設定されたカー ドが正式に発行される こ と になる 両者が一致しない場合には、 オペ レータはキーボー ド 2 0 3 を操作して、 鍵設定結果画面の結果異常釦又はカー ド排出釦 をク リ ッ クする。 この場合、 カー ドの発行は中止される。
第 1 0 図は、 上記説明 した鍵設定処理 1 を説明する フ ロー チャー トである。 こ の第 1 0 図に示すフローチャー ト を参照 して、 上記説明 した鍵設定処理 1 をま と める。
カー ド発行装置 2 0 0 のカー ド リ ーダ ' ライ タ 2 0 5 に I Cカー ドが挿入され ( S T 1 0 1 ) 、 キーボー ド操作によ り 鍵入力画面に対 して鍵が入力 される ( S T 1 0 2 ) 。 これら S T 1 0 1 及び 1 0 2 は、 オペレータ によ る ものである。 鍵が入力 され ( S T 1 0 2 ) 、 入力終了釦がク リ ッ ク され る と 、 カー ド発行装置 2 0 0 において I C命令コー ド (鍵設 定命令又は特殊鍵設定命令) が作成され ( S T 1 0 3 ) 、 力 一 ド発行装置 2 0 0 カゝら I Cカー ド 1 0 0 に対 して こ の I C 命令コー ド (鍵設定命令又は特殊鍵設定命令) が送信される
( S T 1 0 4 ) 。 これら、 S T 1 0 3 及び 1 0 4 は、 カー ド 発行装置 2 0 0 によ る処理である。
I Cカー ド 1 0 0 側で、 I C命令コー ド と して鍵設定命令 が受信された場合には、 設定鍵処理結果 (出力情報) を計算 する必要はない ( S T 1 0 5 、 N O ) 。 これに対 して、 I C 命令コ一 ド と して、 特殊鍵設定命令が受信された場合には、 設定鍵処理結果 (出力情報) を計算する必要があ り ( S T 1 0 5 、 Y E S ) 、 設定鍵処理結果 (出力情報) が計算 される
( S T 1 0 6 ) 。 そ して、 I Cカー ド 1 0 0側力 らカー ド発 行装置 2 0 0側に対 して、 設定鍵処理結果 (出力情報) が送 信される ( S T 1 0 7 ) 。 これら S T 1 0 5 〜 : L 0 7 は、 I C力一 ド 1 0 0 に よ る処理である
設定鍵処理結果 (出力情報) を受信 したカー ド発行装置 2 0 0 は ( S T 1 0 8 、 Y E S ) 、 受信 した設定鍵処理結果 (出 力情報) を表示する ( S T 1 0 9 ) 。 これ ら S T 1 0 8 〜 1 0 9 は、 カー ド発行装置 2 0 0 によ る処理である。
オペ レータ は、 カー ド発行装置 2 0 0 に表示された設定鍵 処理結果 (出力情報) と 、 予め用意された正規鍵処理結果と を 目視にて比較する。 比較の結果、 両者が一致する場合には ( S T 1 1 0 ) 、 オペレータ はキーボー ド 2 0 3 を操作 して、 鍵設定結果画面の結果正常釦をク リ ッ クする。 こ の場合、 命 令に よ る処理は正常終了 し ( S T 1 1 1 ) 、 鍵が設定された カー ドが正式に発行される こ と になる。 両者が一致しない場 合には ( S T 1 1 0 、 N O ) 、 オペ レータ はキーボー ド 2 0 3 を操作 して、鍵設定結果画面の結果異常釦を ク リ ッ ク する。 こ の場合、 カー ドがー且排出 されカー ドの発行が中止 され、 再び鍵入力画面が表示される。
次に、 鍵設定処理 2 について説明する。 こ の鍵設定処理 2 では、 正規の鍵群を所定のアルゴ リ ズムで処理した結果得ら れる正規鍵処理結果と 、 I Cカー ド 1 ◦ 0 に設定された鍵群 を所定のアル ゴ リ ズムで処理 した結果得られる設定鍵処理結 果と を、 発行装置 2 0 0 に よ り 比較 して確認 し、 I C カー ド 1 0 0 に誤っ た鍵群が設定される のを防止する と い う も ので ある。
以下、 鍵設定処理 2 の詳細を説明する。 設定対象と なる鍵 群 (鍵 1 、 鍵 2 、 鍵 3 ) は、 オペ レータ のキーボー ド 2 0 3 の操作に よ り 、 第 5 図に示す鍵入力画面を介 して、 端末本体 2 0 1 に入力 される。 キーボー ド 2 0 3 の操作に よ り 端末本 体 2 0 1 に入力 された鍵群は、 鍵設定命令及び特殊鍵設定命 令に従い I C カー ド 2 0 0 に設定される。 鍵設定の詳細は、 鍵設定処理 1 と 同 じであ り 、 こ こ では鍵設定処理 1 と 異なる 部分を中心に説明を進める。 カー ド発行装置 2 0 0 の H D D 2 0 2 には、 第 1 1 図に示 すよ う な命令コ ー ドデータベース フ ァイ ルが格納されている こ の命令コー ドデータベース フ ァイルには、 複数の命令コー ドが登録されている。命令コー ドデータベース フ ァ イ ルには、 命令コー ド欄、 付随データ欄、 及び表示出力情報欄が用意さ れている。 例えば、 命令コー ド 1 8 の付随データ には鍵入力 画面の鍵 1 が定義され、 且つ I C 出力情報には" 9 0 0 0 " が定義されている。 命令コー ド 1 9 の付随データ には鍵入力 画面の鍵 2 が定義され、 且つ I C 出力情報には " 9 0 0 0 " が定義されている。 命令コー ド 2 5 の付随データ には鍵入力 画面の鍵 N ( = 3 ) が定義 され、 且つ I C 出力情報には" 5 4 3 2 1 2 3 4 5 4 3 2 1 0 9 0 0 0 " が定義されている。 つま り 、 第 5 図に示す鍵入力画面の鍵 1 の鍵入力エ リ アに 入力 された鍵は、 カー ド発行装置 2 0 0 の H D D 2 0 2 に格 納 された命令コー ドデータベース に基づき生成される命令コ ー ド 1 8 によ り 、 鍵 1 と して I Cカー ドに設定される。 こ の 命令コー ド 1 8 を鍵設定命令 と 称する。 具体的に言 う と 、 力 ー ド リ ーダ . ライ タ 2 0 5 力 ら I Cカー ド 1 0 0 のコ ンタ ク ト部 1 0 5 に対 して、 鍵 1 が付随された鍵設定命令が送信さ れる。 コ ンタ ク ト部で受信された鍵設定命令は、 制御素子 1 0 1 で解読される。 こ の解読の際、 鍵 1 の設定命令である こ と が判明 し、 こ の解読結果に基づき鍵 1 がデ一タ メ モ リ 1 0 2 のサブフ アイノレ ( I E F 1 ) に設定される。 そ して、 鍵設 定命令に対する レス ポ ンス と して、 正常終了情報が コ ンタ ク ト部 1 0 5 カゝらカー ド リ ーダ · ライ タ 2 0 5 に送信される。 つま り 、 I C 出力情報が端末本体 2 0 1 に通知される こ と に なる。 因みに、 鍵設定命令に対する レス ポ ンスは、 第 3 図に 示すフ ォ ーマ ツ ト 1 に対応 してお り 、 I C 出力情報がス テー タ ス コ一 ドに相当する 。
I Cカー ド 1 0 0 から送信された I C出力情報は、 端末本 体 2 0 1 に よ り H D D 2 0 2 に格納 されている命令コー ドデ —タベース の命令コー ド 1 8 の I C 出力情報と 比較される。 こ の比較の結果、 両者が一致した場合、 命令コー ド 1 8 の処 理が正常終了 した こ と にな り 、 次の鍵の設定処理に進む。 両 者が不一致の場合、 異常終了 した こ と にな り 、 カー ド発行装 置 2 0 0 のデ ィ ス プ レイ 2 0 6 〖こ第 1 2 図に示すよ う な警告 画面が表示 される。 オペ レータ によ り 鍵再入力釦がク リ ッ ク される と鍵入力画面が再度表示 され、 カー ド排出釦がク リ ツ ク される と カー ドが排出 されカー ドの発行が中止 される。
次に、 第 5 図に示す鍵入力画面の鍵 2 の鍵入力エ リ アに入 力 された鍵が、 命令コ ー ドデー タ ベース に基づき生成される 命令コー ド 1 9 に よ り 、鍵 2 と して I Cカー ドに設定される。 こ の命令コー ド 1 9 も鍵設定命令と 称する。具体的に言 う と 、 カー ド リ ーダ . ライ タ 2 0 5 力 ら I Cカー ド 1 0 0 の コ ンタ ク ト部 1 0 5 に対 して、 鍵 2 が付随された鍵設定命令が送信 される。 コ ンタ ク ト部で受信された鍵設定命令は、 制御素子 1 0 1 で解読される。 こ の解読の際、 鍵 2 の設定命令である こ と が判明 し、 こ の解読結果に基づき鍵 2 がデータ メ モ リ 1 0 2 のサブフ ァイル ( I E F 2 ) に設定される。 そ して、 鍵 設定命令に対する レス ポ ンス と して 、 正常終了情報が コ ンタ ク ト部 1 0 5 力 らカー ド リ ーダ ·ライ タ 2 0 5 に送信 される。 つま り 、 I C 出力情報が端末本体 2 0 1 に通知 される こ と に なる。 因みに、 鍵設定命令に対する レス ポ ンスは、 第 3 図に 示すフ ォ ーマ ツ ト 1 に対応 してお り 、 I C 出力情報がス テー タ ス コー ドに相当する。
I Cカー ド 1 0 0 から送信された I C 出力情報は、 上記 し た命令コー ド 1 8 の処理と 同様に、 端末本体 2 0 1 に よ り H D D 2 0 2 に格納されてレ、る命令コ ー ドデータベース の命令 コー ド 1 8 の I C 出力情報と 比較される。 こ の比較の結果、 両者が一致 した場合、 命令コー ド 1 8 の処理が正常終了 した こ と にな り 、 次の鍵の設定処理に進む。 両者が不一致の場合、 異常終了 した こ と にな り 、 カー ド発行装置 2 0 0 のディ スプ レイ 2 0 6 に第 1 2 図に示すよ う な警告画面が表示 される。 オペ レータ に よ り 鍵再入力釦がク リ ッ ク される と鍵入力画面 が再度表示 され、 カー ド排出釦がク リ ッ ク される と カー ドが 排出 されカー ドの発行が中止 される。
こ の後、 以下説明する よ う に最後の鍵、 つま り 鍵 3 が設定 され、 以下説明する よ う な レスポンスが返される。 第 5 図に 示す鍵入力画面の鍵 N ( = 3 ) の鍵入力エ リ アに入力 された 鍵は、 命令コ ー ドデータベース に基づき生成される命令コ ー ド 2 5 に よ り 、 鍵 N ( = 3 ) と して I Cカー ドに設定される。 こ の命令コー ド 2 5 を特殊鍵設定命令と 称する。 具体的に言 う と 、 カー ド リ 一ダ ' ライ タ 2 0 5 力、ら I Cカー ド 1 0 0 の コ ンタ ク ト部 1 0 5 に対 して、 鍵 N ( = 3 ) が付随された特 殊鍵設定命令が送信される。 コ ンタ ク ト部で受信された特殊 鍵設定命令は、 制御素子 1 0 1 で解読される。 こ の解読の際、 鍵 N ( = 3 ) の設定命令である こ と が判明 し、 こ の解読結果 に基づき鍵 N ( = 3 ) がデータ メ モ リ 1 0 2 のサブフ ァ イ ル ( I E F 3 ) に設定される。 そ して、 鍵設定命令に対する レ ス ポ ンス と して、 正常終了情報及び正規鍵処理結果が コ ンタ ク ト部 1 0 5 力 らカー ド リ ーダ ·ライ タ 2 0 5 に送信される。 つま り 、 I C 出力情報及び正規鍵処理結果が端末本体 2 0 1 に通知 される こ と になる。 因みに、 特殊鍵設定命令に対する レス ポ ンス は、第 3 図に示すフ ォ ーマ ツ ト 2 に対応 してお り 、 正規鍵処理結果がデータ部に相当 し、 I C 出力情報がス テー タ ス コー ドに相当する。 設定鍵処理結果については、 鍵設定 処理 1 で説明 した通 り であ り 、 こ こ では詳細な説明は省略す る。
端末本体 2 0 1 は、 I Cカー ド 1 0 0 力 ら レス ポ ンス と し て送信 された設定鍵処理結果と 、 カー ド発行装置 2 0 0 の H D D 2 0 2 に予め用意された正規鍵処理結果 と を比較 して、 鍵が正 し く 設定されている か否かを確認する。 因みに、 命令 コー ドデータベース の I C 出力情報を参照 して、 設定鍵処理 結果が比較の対象 と して取 り 上げられる。 予め用意された正 規鍵処理結果は、 正規の鍵群を所定のアルゴ リ ズム (鍵処理 プロ グラ ム) で処理 した結果得られる ものである。
設定鍵処理結果と 正規鍵処理結果と の比較の結果、 両者が 一致する場合には、 上記 した鍵設定処理 2 に よ り 鍵が設定さ れたカー ドが正式に発行される こ と になる。 両者が一致しな い場合には、 カー ド発行装置 2 0 0 のディ スプレイ 2 0 6 に 第 1 2 図に示す警告画面が表示される。 警告画面には、 警告 情報、 鍵再入力を指示する鍵再入力釦、 及びカー ドの排出を 指示するカー ド排出釦が表示される。 オペ レータ によ り 鍵再 入力釦がク リ ッ ク される と 、 鍵入力画面が再度表示される。 オペレータ によ り カー ド排出釦がク リ ッ ク される と カー ド力 S 排出 される。
第 1 3 図は、 上記説明 した鍵設定処理 2 を説明する フ ロー チャー ト である。 この第 1 3 図に示すフ ロ ーチヤ一 ト を参照 して、 上記説明 した鍵設定処理 2 をま と める。
カー ド発行装置 2 0 0 のカー ド リ ーダ ' ライ タ 2 0 5 に I Cカー ドが挿入され ( S T 2 0 1 ) 、 キーボー ド操作に よ り 鍵入力画面に対して鍵が入力 される ( S T 2 0 2 ) 。 これら S T 2 0 1 及び 2 0 2 は、 オペ レータ によ る ものである。 鍵が入力 され ( S T 2 0 2 ) 、 入力終了釦がク リ ッ ク され る と 、 カー ド発行装置 2 0 0 において I C命令コー ド (鍵設 定命令又は特殊鍵設定命令) が作成され ( S T 2 0 3 ) 、 力 ー ド発行装置 2 0 0 から I Cカー ド 1 0 0 に対 して こ の I C 命令コー ド (鍵設定命令又は特殊鍵設定命令) が送信される ( S T 2 0 4 ) 。 これら、 S T 2 0 3 及び 2 0 4 は、 カー ド 発行装置 2 0 0 によ る処理である。
I Cカー ド 1 0 0側で、 I C命令コー ドと して鍵設定命令 が受信された場合には、 設定鍵処理結果 (出力情報) を計算 する必要はない ( S T 2 0 5、 N O ) 。 これに対 して、 I C 命令コー ド と して、 特殊鍵設定命令が受信された場合には、 設定鍵処理結果 (出力情報) を計算する必要があ り ( S T 2 0 5 、 Y E S ) 、 設定鍵処理結果 (出力情報) が計算 される ( S T 2 0 6 ) 。 そ して、 I Cカー ド 1 0 0側力 らカー ド発 行装置 2 0 0 側に対 して、 設定鍵処理結果 (出力情報) が送 信される ( S T 2 0 7 ) 。 これら S T 2 0 5 〜 2 0 7 は、 I Cカー ド 1 0 0 に よ る処理である
設定鍵処理結果 (出力情報) を受信 したカー ド発行装置 2 0 0 は ( S T 2 0 8 、 Y E S ) 、 受信 した設定鍵処理結果と 予め用意された正規鍵処理結果と を比較 して、 正 しい鍵が設 定されているか否かをチェ ッ クする。 チェ ッ ク の結果、 正 し い鍵が設定されている こ と が判明 した場合、. つま り 設定鍵処 理結果が正 しければ ( S T 2 0 8 、 Y E S ) 、 こ の鍵の処理 は終了する ( S T 2 1 1 ) 。 処理が終了 した命令コー ドが最 終でない場合、 次の I C命令コー ドの作成処理 ( S T 2 0 3 ) に進む。 つま り 、 鍵が設定されたカー ドが正式に発行される こ と になる。 逆に、 チェ ッ ク の結果、 正 しい鍵が設定されて いないこ と が判明 した場合、 つま り 設定鍵処理結果が正 し く なければ ( S T 2 0 8 、 N O ) 、 警告画面が表示 される ( S T 2 0 9 ) 。 警告画面の鍵再入力釦がク リ ッ ク される と ( S T 2 1 0 、 Y E S ) 、 再び鍵入力画面が表示 され ( S T 2 0 2 ) 、 鍵の再入力が要求される。 警告画面のカー ド排出釦が ク リ ッ ク される と ( S T 2 1 0 、 N O ) 、 カー ドがー且排出 されカー ドの発行が中止 される。
第 1 4 図は、 鍵設定時にカー ド発行装置と I C カー ドと の 間でデータ がや り と り される様子を示すフ ロ ーチヤ一 ト であ る。 まず、 カー ド発行装置 2 0 0 から鍵 1 を設定する鍵設定命 令が送信され ( S T 3 0 1 ) 、 I C カー ド 1 0 0 で受信 され る ( S T 4 0 1 ) 。 こ の と き受信 された鍵設定命令に基づき I Cカー ド 1 0 0 に鍵 1 が設定され、 鍵 1 が設定された こ と を示すス テー タ ス コ ー ドが第 3 図に示すフ ォ ーマ ツ ト 1 のス テータ ス コー ド部に格納 され出力 される ( S T 4 0 2 ) 。 力 ー ド発行装置 2 0 0 は I Cカー ド 1 0 0 から 出力 された ス テ 一タ ス コ一 ドを受信 し、 鍵設定命令に基づく 処理が正常に終 了 した こ と を確認する ( S T 3 0 2、 Y E S ) 。
続いて、 カー ド発行装置 2 0 0 から鍵 2 を設定する鍵設定 命令が送信 され ( S T 3 0 3 ) 、 I Cカー ド 1 0 0 で受信 さ れる ( S T 4 0 3 ) 。 こ の と き受信 された鍵設定命令に基づ き I C カー ド 1 0 0 に鍵 2 が設定され、 鍵 2 が設定された こ と を示すス テータ ス コー ドが第 3 図に示すフ ォ ーマ ツ ト 1 の ス テー タ ス コー ド部に格納され出力 される ( S T 4 0 4 ) 。 カー ド発行装置 2 0 0 は I C カー ド 1 0 0 カゝら 出力 された ス テータ ス コ一 ドを受信 し、 鍵設定命令に基づ く 処理が正常に 終了 した こ と を確認する ( S T 3 0 4、 Y E S ) 。
続いて、 カー ド発行装置 2 0 0 から鍵 3 を設定する特殊鍵 設定命令が送信され ( S T 3 0 5 ) 、 I Cカー ド 1 0 0 で受 信される ( S T 4 0 5 ) 。 こ の と き受信された特殊鍵設定命 令に基づき I C カー ド 1 0 0 に鍵 3 が設定され、 鍵 3 が設定 された こ と を示すス テー タ ス コー ドが第 3 図に示すフ ォ ーマ ッ ト 2 のステータ ス コー ド部に格納 され、 且つ設定鍵処理結 果が第 3 図に示すフォーマ ツ ト 2 のデータ部に格納され出力 される ( S T 4 0 6 ) 。 カー ド発行装置 2 0 0 は I C カー ド 1 0 0 から 出力 されたス テー タ ス コー ド及び設定鍵処理結果 を受信 し、 鍵設定命令に基づ く 処理が正常に終了 した こ と を 確認する ( S T 3 0 6 、 Y E S ) 。 さ ら に、 データ部に格納 された設定鍵処理結果から、 I Cカー ド 1 0 0 に対 して鍵が 正 し く 設定されてレ、る こ と を確認 して ( S T 3 0 7 、 Y E S ) 次の命令の処理に移る ( S T 3 0 8 ) 。
以上説明 したよ う に、 こ の発明によれば、 複数の命令 (鍵 設定命令及び特殊鍵設定命令) に基づき設定される複数の鍵 夫々 が、 正 し く 設定された こ と を確認する こ と ができ る。 こ れによ り 、誤った鍵が設定されるのを防止する こ と ができ る。
鍵設定処理 1 では、 オペ レータ が予め正規鍵処理結果を入 手 しておき 、 鍵設定画面を介 して鍵を入力する ケース につい て説明 した。 また、 鍵設定処理 2 では、 予め正規鍵処理結果 をカー ド発行装置 2 0 0 の H D D に格納 しておき 、 鍵設定画 面を介 して鍵を入力する ケース について説明 した。
し力、 し、 こ の発明はこれだけに限定される も のではな く 、 例えば。 正規鍵処理結果をカー ド発行装置 2 0 0 に対 して画 面入力でき る よ う に して も よい。 或は、 鍵を画面入力 と せず に、 鍵を予めカー ド発行装置 2 0 0 の H D D に格納 してお く よ う に して も よレヽ。
これに よ り 、 以下のよ う な複数のケースが考え られる。 鍵 は画面入力で、 正規鍵処理結果は 目視。 鍵は画面入力で、 正 規鍵処理結果は予め定義 (カー ド発行装置に格納) 。 鍵は画 面入力で、 正規鍵処理結果も画面入力。 鍵は予め定義 (カー ド発行装置に格納) で、 正規鍵処理結果は 目視。 鍵は予め定 義 (カー ド発行装置に格納) で、 正規鍵処理結果も予め定義
(カー ド発行装置に格納) 。 鍵は予め定義 (カー ド発行装置 に格納) で、 正規鍵処理結果は画面入力。 産業上の利用可能性
以上説明 したよ う に、 こ の発明によれば、 I Cカー ドのセ キュ リ テ ィ を確保する ための複数の鍵の I Cカー ドに対する 誤っ た設定を防止する こ と が可能な I Cカー ド、 I C カー ド 発行装置、 I Cカー ド発行シス テ ム 、 及び I c カー ド発行方 法を提供でき る。

Claims

請求の範囲
1 . I C カー ド発行装置と の間でデータ を通信する通信手段 と 、
データ を格納する格納手段 と 、
前記通信手段を介 して受信 されたデータ が鍵設定命令であ る場合には、 こ の鍵設定命令に付随された鍵を前記格納手段 に設定 し、 こ の鍵設定命令に従った処理が終了 した こ と を示 す情報を前記通信手段を介 して応答する鍵設定手段 と 、
前記通信手段を介 して受信されたデータ が特殊鍵設定命令 である場合には、 この特殊鍵設定命令に付随された鍵を前記 格納手段に設定し、 前記格納手段に設定済みの全ての鍵に基 づき設定鍵処理結果を生成 し、 この特殊鍵設定命令に従った 処理が終了 した こ と を示す情報、 及び前記設定鍵処理結果を 前記通信手段を介 して応答する最終鍵設定手段と 、
を備えたこ と を特徴と する I Cカー ド。
2 . I Cカー ドに対 して設定される複数の鍵の入力を受け付 ける受付手段 と 、
I Cカー ド と の間でデータ を通信する通信手段 と 、 前記受付手段で受け付けれた鍵であって I c カー ドに対 し て最終的に設定される鍵に該当 しない鍵の設定を命令する と と も にこの命令に従った処理の結果を応答 させる鍵設定命令 及び前記受付手段で受け付けれた鍵であっ て I c カー ドに対 して最終的に設定される鍵の設定を命令する と と も に こ の命 令に従った処理の結果並びに設定済みの全ての鍵に基づき生 成される設定鍵処理結果を応答させる特殊鍵設定命令を格納 する格納手段 と 、
前記受付手段で受け付けれた鍵であって I C カー ドに対し て最終的に設定される鍵に該当 しない鍵を前記鍵設定命令に 付随させ、 こ の鍵設定命令を前記通信手段を介 して送信 し、 この鍵設定命令に対する応答を前記通信手段を介 して受信す る鍵設定手段 と 、
前記受付手段で受け付けれた鍵であっ て I Cカー ドに対 し て最終的に設定される鍵を前記特殊鍵設定命令に付随させ、 こ の特殊鍵設定命令を前記通信手段を介 して送信 し、 こ の特 殊鍵設定命令に対する応答を前記通信手段を介 して受信する 最終鍵設定手段と 、
を備えたこ と を特徴とする I Cカー ド発行装置。
3 . 前記特殊鍵設定命令に対する応答に含まれる前記設定鍵 処理結果を表示する表示手段を備えた こ と を特徴と する請求 項 2 に記載の I Cカー ド発行装置。
4 . I C カー ドに対 して設定される複数の鍵の再入力を受け 付ける再受付手段を備えた こ と を特徴と する請求項 3 に記載 の I Cカー ド発行装置。
5 . I Cカー ドに設定されるべく 全ての正規の鍵に基づき生 成される正規鍵処理結果を記憶する記憶手段 と 、
前記記憶手段に記憶された正規鍵処理結果 と 、 前記特殊鍵 設定命令に対する応答に含まれる前記設定鍵処理結果 と を比 較 して、 I C カー ドに設定されている全ての鍵が正規の鍵で あるか否かを確認する確認手段 と 、
を備えた こ と を特徴とする請求項 2 に記載の I C カー ド発 行装置。
6 . 前記確認手段によ る確認結果を表示する表示手段と 、 前記確認手段によ り I Cカー ドに正規でない鍵が設定され ている こ と が確認された場合に、 I Cカー ドに対 して設定さ れる複数の鍵の再入力を受け付ける再受付手段 と 、
を備えたこ と を特徴と する請求項 5 に記載の I C カー ド発 行装置。
7 . I Cカー ド、 及びこ の I Cカー ドに対 して鍵を設定する I Cカー ド発行装置を含む I Cカー ド発行システムにおいて 前記 I Cカー ド発行装置が、
I cカー ドに対 して設定される複数の鍵の入力を受け付け る受付手段 と 、
I Cカー ド と の間でデータ を通信する第 1 の通信手段 と 、 前記受付手段で受け付けれた鍵であって I C カー ドに対 し て最終的に設定される鍵に該当 しない鍵の設定を命令する と と も に こ の命令に従った処理の結果を応答 させる鍵設定命令 及び前記受付手段で受け付けれた鍵であって I C カー ドに対 して最終的に設定される鍵の設定を命令する と と も に こ の命 令に従った処理の結果並びに設定済みの全ての鍵に基づき生 成される設定鍵処理結果を応答させる特殊鍵設定命令を格納 する命令格納手段と 、
前記受付手段で受け付けれた鍵であって I c カー ドに対 し て最終的に設定される鍵に該当 .しない鍵を前記鍵設定命令に 付随させ、 こ の鍵設定命令を前記第 1 の通信手段を介 して送 信 し、 こ の鍵設定命令に対する応答を前記第 1 の通信手段を 介 して受信する第 1 の鍵設定手段 と 、
前記受付手段で受け付けれた鍵であって I Cカー ドに対し て最終的に設定される鍵を前記特殊鍵設定命令に付随させ、 こ の特殊鍵設定命令を前記第 1 の通信手段を介 して送信 し、 こ の特殊鍵設定命令に対する応答を前記第 1 の通信手段を介 して受信する第 1 の最終鍵設定手段 と を備え、
前記 I C カー ドが、
I Cカー ド発行装置 と の間でデータ を通信する第 2 の通信 手段 と 、
データ を格納するデータ格納手段 と 、
前記第 2 の通信手段を介 して受信 されたデータ が前記鍵設 定命令である場合には、 こ の鍵設定命令に付随された鍵を前 記格納手段に設定し、 この鍵設定命令に従っ た処理が終了 し たこ と を示す情報を前記第 2 の通信手段を介 して応答する第 2 の鍵設定手段 と 、
前記第 2 の通信手段を介 して受信されたデータが前記特殊 鍵設定命令である場合には、 こ の特殊鍵設定命令に付随され た鍵を前記格納手段に設定 し、 前記格納手段に設定済みの全 ての鍵に基づき設定鍵処理結果を生成 し、 こ の特殊鍵設定命 令に従っ た処理が終了 した こ と を示す情報、 及び前記設定鍵 処理結果を前記第 2 の通信手段を介 して応答する第 2 の最終 鍵設定手段 と を備えた、
こ と を特徴と する I Cカー ド発行システム。
8 . 前記 I Cカー ド発行装置が、
前記特殊鍵設定命令に対する応答に含まれる前記設定鍵処 理結果を表示する表示手段を備えた こ と を特徴と する請求項 7 に記載の I Cカー ド発行シス テ ム。
9 . 前記 I C カー ド発行装置が、
I Cカー ドに対 して設定される複数の鍵の再入力を受け付 ける再受付手段を備えたこ と を特徴と する請求項 8 に記載の I Cカー ド発行シス テ ム。
1 0 . 前記 I Cカー ド発行装置が、
I Cカー ドに設定されるべく 全ての正規の鍵に基づき生成 される正規鍵処理結果を記憶する記憶手段 と 、
前記記憶手段に記憶された正規鍵処理結果と 、 前記特殊鍵 設定命令に対する応答に含まれる前記設定鍵処理結果と を比 較 して、 I Cカー ドに設定されている全ての鍵が正規の鍵で あるか否かを確認する確認手段と 、
を備えた こ と を特徴と する請求項 7 に記載の I C カー ド発 行シス テム。
1 1 . 前記 I Cカー ド発行装置が、
前記確認手段によ る確認結果を表示する表示手段 と 、 前記確認手段によ り I Cカー ドに正規でない鍵が設定され ている こ と が確認された場合に、 I c カー ドに対 して設定さ れる複数の鍵の再入力を受け付ける再受付手段と 、
を備えた こ と を特徴と する請求項 1 0 に記載の I C カー ド 発行シス テ ム。
1 2 . I C カー ドに対 して鍵を設定し、 こ の鍵が設定された I C カー ドを発行する I Cカー ド発行方法において、
I C カー ドに対 して設定される複数の鍵の入力を受け付け る第 1 の行程と 、
前記第 1 の行程で受け付けれた鍵であって I Cカー ドに対 して最終的に設定される鍵に該当 しない鍵を付随した命令で あって、 こ の鍵の設定を命令する と と もに この命令に従っ た 処理の結果を応答 させる鍵設定命令を I Cカー ド発行装置か ら I C カー ドに対 して送信する第 2 の行程と 、
前記第 2 の行程によ り 送信 された前記鍵設定命令を受信 し この鍵設定命令に付随された鍵を設定 し、 こ の鍵設定命令に 従った処理が終了 した こ と を示す情報を I C カー ドから I C カー ド発行装置に対 して応答する第 3 の行程と 、
前記第 3 の行程によ る応答を受信する第 4 の行程と 、 前記第 1 の行程で受け付けれた鍵であって I Cカー ドに対 して最終的に設定される鍵を付随 した命令であっ て、 こ の鍵 の設定を命令する と と もに こ の命令に従っ た処理の結果、 及 び設定済みの全ての鍵に基づき生成される設定鍵処理結果を 応答 させる特殊鍵設定命令を I Cカー ド発行装置から I C 力 一 ドに対 して送信する第 5 の行程と 、
前記 5 の行程に よ り 送信された前記特殊鍵設定命令を受信 し、 こ の特殊鍵設定命令に付随された鍵を設定し、 設定済み の全ての鍵に基づき設定鍵処理結果を生成 し、 こ の特殊鍵設 定命令に従った処理が終了 した こ と を示す情報、 及び前記設 定鍵処理結果を I Cカー ドから I C カー ド処理装置に対 して 応答する第 6 の行程と 、
前記第 6 の行程によ る応答を受信する第 7 の行程と 、 を備えた こ と を特徴とする I Cカー ド発行方法。
1 3 . 前記第 7 の行程で受信 された前記特殊鍵設定命令に対 する応答に含まれる前記設定鍵処理結果を表示する第 8 の行 程を備えたこ と を特徴と する請求項 1 2 に記載の I Cカー ド 発行方法。
1 4 . I Cカー ドに対 して設定される複数の鍵の再入力を受 け付ける第 9 の行程を備えた こ と を特徴と する請求項 1 3 に 記載の I Cカー ド発行方法。
1 5 . I Cカー ドに設定されるべく 全ての正規の鍵に基づき 生成される正規鍵処理結果と 、 前記第 7 行程によ り 受信 され た前記特殊鍵設定命令に対する応答に含まれる前記設定鍵処 理結果と を比較 して、 I Cカー ドに設定されている全ての鍵 が正規の鍵である か否かを確認する第 8 の行程を備えた こ と を特徴と する請求項 1 2 に記載の I Cカー ド発行方法。
1 6 . 前記第 8 の行程に よ る確認結果を表示する第 9 の行程 と 、
前記第 8 の行程に よ り I C カー ドに正規でない鍵が設定さ れている こ と が確認された場合に、 I Cカー ドに対 して設定 される複数の鍵の再入力を受け付ける第 1 0 の行程と 、
を備えた こ と を特徴と する請求項 1 5 に記載の I Cカー ド 発行方法。
PCT/JP1999/005388 1999-09-30 1999-09-30 Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit WO2001026046A1 (fr)

Priority Applications (4)

Application Number Priority Date Filing Date Title
DE69934612T DE69934612T2 (de) 1999-09-30 1999-09-30 Chipkarte und vorrichtung, system und verfahren zu ihrer ausgabe
PCT/JP1999/005388 WO2001026046A1 (fr) 1999-09-30 1999-09-30 Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit
EP99974074A EP1220148B1 (en) 1999-09-30 1999-09-30 Ic card, ic card issuing device, ic card issuing system, and ic card issuing method
US10/109,047 US6585155B2 (en) 1999-09-30 2002-03-29 IC card, IC card issuing apparatus, IC card issuing system and IC card issuing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP1999/005388 WO2001026046A1 (fr) 1999-09-30 1999-09-30 Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US10/109,047 Continuation US6585155B2 (en) 1999-09-30 2002-03-29 IC card, IC card issuing apparatus, IC card issuing system and IC card issuing method

Publications (1)

Publication Number Publication Date
WO2001026046A1 true WO2001026046A1 (fr) 2001-04-12

Family

ID=14236875

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP1999/005388 WO2001026046A1 (fr) 1999-09-30 1999-09-30 Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit

Country Status (4)

Country Link
US (1) US6585155B2 (ja)
EP (1) EP1220148B1 (ja)
DE (1) DE69934612T2 (ja)
WO (1) WO2001026046A1 (ja)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1220148B1 (en) * 1999-09-30 2006-12-27 Kabushiki Kaisha Toshiba Ic card, ic card issuing device, ic card issuing system, and ic card issuing method
JP2005309481A (ja) * 2004-04-16 2005-11-04 Denso Wave Inc リーダライタ、支援装置、リーダライタ支援方法及びリーダライタ支援システム
JP4706220B2 (ja) * 2004-09-29 2011-06-22 ソニー株式会社 情報処理装置および方法、記録媒体、並びにプログラム
WO2007042533A1 (fr) * 2005-10-14 2007-04-19 Gemplus Personnalisation de carte a puce
US8239594B2 (en) * 2005-11-10 2012-08-07 Datacard Corporation Modular card issuance system and method of operation
US20100123003A1 (en) * 2008-11-20 2010-05-20 Olson A Wayne Method for verifying instant card issuance
JP6509700B2 (ja) 2015-09-29 2019-05-08 株式会社東芝 Icカード発行装置、icカード発行システム、及びプログラム
US11847352B1 (en) * 2021-09-22 2023-12-19 Ridgeline, Inc. Parent child request recovery to improve stability

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09106445A (ja) * 1995-10-12 1997-04-22 Dainippon Printing Co Ltd 情報記録媒体のキー変更方法および情報記録媒体
EP0895204A2 (en) * 1997-08-01 1999-02-03 Kabushiki Kaisha Toshiba IC card issuing apparatus and IC card issuing method

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5927369A (ja) * 1982-08-07 1984-02-13 Omron Tateisi Electronics Co 封筒預かり機能付き取引処理装置
JP2831660B2 (ja) * 1988-08-26 1998-12-02 株式会社東芝 携帯可能電子装置
US5285200A (en) * 1990-11-29 1994-02-08 Kabushiki Kaisha Toshiba Portable electronic device and a method for processing data therefore
US5214698A (en) * 1991-03-20 1993-05-25 International Business Machines Corporation Method and apparatus for validating entry of cryptographic keys
JP3868519B2 (ja) * 1995-07-26 2007-01-17 大日本印刷株式会社 情報記録媒体への暗号鍵設定情報の作成装置
JP3764517B2 (ja) * 1996-01-26 2006-04-12 株式会社ルネサステクノロジ 通信装置
EP0798674B1 (en) * 1996-03-29 2002-03-06 Kabushiki Kaisha Toshiba File managing method requiring a change in key data and ic card device using the method
EP1220148B1 (en) * 1999-09-30 2006-12-27 Kabushiki Kaisha Toshiba Ic card, ic card issuing device, ic card issuing system, and ic card issuing method
JP2002245427A (ja) * 2001-02-20 2002-08-30 Toshiba Corp Icカード、icカード端末装置およびicカード複製方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09106445A (ja) * 1995-10-12 1997-04-22 Dainippon Printing Co Ltd 情報記録媒体のキー変更方法および情報記録媒体
EP0895204A2 (en) * 1997-08-01 1999-02-03 Kabushiki Kaisha Toshiba IC card issuing apparatus and IC card issuing method

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1220148A4 *

Also Published As

Publication number Publication date
US6585155B2 (en) 2003-07-01
DE69934612T2 (de) 2007-10-04
EP1220148B1 (en) 2006-12-27
EP1220148A1 (en) 2002-07-03
US20020134832A1 (en) 2002-09-26
EP1220148A4 (en) 2003-02-05
DE69934612D1 (de) 2007-02-08

Similar Documents

Publication Publication Date Title
JP4701615B2 (ja) 情報記憶装置
US8108317B2 (en) System and method for restricting access to a terminal
US20080141351A1 (en) Login procedure using image code
JPH04143881A (ja) 相互認証方式
JP4607080B2 (ja) プログラマブル・コントローラ・システム
US20150128258A1 (en) Authentication mode reporting
EP2270758B1 (en) Portable electronic apparatus, processing apparatus for portable electronic apparatus, and data processing method in portable electronic apparatus
US7076800B2 (en) IC card terminal unit and IC card duplication method
WO2001026046A1 (fr) Carte a microcircuit, et dispositif, systeme et procede de production de cartes a microcircuit
JP3590131B2 (ja) 携帯可能記憶媒体及び携帯可能記憶媒体の発行装置
JP2007004292A (ja) プログラムと情報処理装置
JP4765608B2 (ja) データ処理装置、データ処理プログラム、およびデータ処理システム
CN100474325C (zh) 可编程控制器系统
JP2009032003A (ja) 携帯可能電子装置、端末装置、認証システム、及び認証方法
JP5076461B2 (ja) Icカード発行システム、発行用モジュールとそのプログラム、及び、発行機
JP2000227946A (ja) 携帯可能電子装置
JP2009181316A (ja) 暗証番号認証暗号装置
CN106469488A (zh) 一种电子收款机、电子收款机的权限控制方法及系统
JP6453202B2 (ja) 相互認証装置及び相互認証方法
JP7423370B2 (ja) Icカード、icカードのロギング情報処理方法およびプログラム
JP7338451B2 (ja) 取引システム
JP4876449B2 (ja) Icカード、および、icカードプログラム
JP7071319B2 (ja) 指紋認証機能付きデータ記憶装置および復元用データの作成方法
JP5326651B2 (ja) プリンタシステム
JP4284237B2 (ja) 認証方法、移動通信端末装置及びカード型デバイス

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): JP US

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): DE FR GB

DFPE Request for preliminary examination filed prior to expiration of 19th month from priority date (pct application filed before 20040101)
121 Ep: the epo has been informed by wipo that ep was designated in this application
ENP Entry into the national phase

Ref country code: JP

Ref document number: 2001 528931

Kind code of ref document: A

Format of ref document f/p: F

WWE Wipo information: entry into national phase

Ref document number: 10109047

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 1999974074

Country of ref document: EP

WWP Wipo information: published in national office

Ref document number: 1999974074

Country of ref document: EP

WWG Wipo information: grant in national office

Ref document number: 1999974074

Country of ref document: EP