WO2002056223A1 - Procede de commerce electronique - Google Patents

Procede de commerce electronique Download PDF

Info

Publication number
WO2002056223A1
WO2002056223A1 PCT/JP2001/000029 JP0100029W WO02056223A1 WO 2002056223 A1 WO2002056223 A1 WO 2002056223A1 JP 0100029 W JP0100029 W JP 0100029W WO 02056223 A1 WO02056223 A1 WO 02056223A1
Authority
WO
WIPO (PCT)
Prior art keywords
computer
data
account
information
terminal
Prior art date
Application number
PCT/JP2001/000029
Other languages
English (en)
French (fr)
Inventor
Isao Ishihara
Tomohito Ishihara
Original Assignee
Kabushiki Kaisha Center Of Excellence Group
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kabushiki Kaisha Center Of Excellence Group filed Critical Kabushiki Kaisha Center Of Excellence Group
Priority to PCT/JP2001/000029 priority Critical patent/WO2002056223A1/ja
Publication of WO2002056223A1 publication Critical patent/WO2002056223A1/ja

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/18Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/26Debit schemes, e.g. "pay now"
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Definitions

  • the present invention relates to an electronic transaction method, an electronic transaction system, and an information recording medium, and more particularly, to a method and a system for confirming the identity of a user for a David card or another device related to immediate settlement.
  • authentication there are known authentication methods such as “secret information type authentication” using a password or the like, and “token type authentication” for a magnetic card or the like.
  • authentication is generally performed by a combination of “token-type authentication” of a debit card and “secret information-type authentication” using a password.
  • the present invention has been made in view of the above circumstances, and it is intended that a user of a debit card or other payment device make a purchase or receive a service in an electronic transaction.
  • Another object of the present invention is to provide an electronic bow I method, an electronic transaction system, and an information recording medium which can confirm whether the user is a valid user. Disclosure of the invention
  • the “owner” means, for example, a person who owns a card.
  • the “terminal owner” refers to, for example, a clerk at a store or the like, who has authority to operate a terminal (terminal computer).
  • the second data includes account information
  • the third data includes payment information
  • the fourth data includes Contains additional confirmation information
  • the fifth data contains biometric data
  • the sixth data contains maximum amount information
  • the second computer contains memory
  • the third computer contains second memory. preferable.
  • the data includes (unconfirmed) password information, (unconfirmed) biometrics data, 2 Data includes pre-registered password information and biometrics data, 3rd data includes account information, 4th data includes payment information, 5th data includes additional confirmation information, Preferably, the six data includes maximum amount information, the terminal computer includes a memory, the second computer includes a second memory, and the third computer includes a third memory.
  • One embodiment of the present invention includes: a card; and a terminal computer including a reading device for reading information on the card.
  • a user who uses the card reads: This is an electronic transaction method in which electronic transaction is performed by authenticating that the transaction is valid.
  • the method includes a step in which the terminal owner refers to the image data to confirm whether the owner and the user substantially match, and, based on the confirmation operation, the terminal computer starts an electronic transaction.
  • an image of a cardholder for example, a face or the like is transmitted and compared with the user's appearance, the identity can be verified and authentication can be performed, so that security can be improved and Theft by “spoofing” using another person's password and card can be prevented.
  • Another embodiment of the present invention is an electronic transaction method in which a user who uses a terminal computer having a payment function for performing an electronic payment authenticates that the user is a principal and performs an electronic transaction.
  • the method includes a step of authenticating whether or not the terminal owner is the principal by referring to the image data.
  • the method includes a step of starting an electronic transaction based on the operation of confirming the terminal computer after the authentication.
  • the above-described authentication can be performed even in a payment device that can perform electronic payment without having a card or the like.
  • the present invention may include a step of displaying the appearance of a user who uses the card on the screen of the terminal computer so as to visually compare the appearance of the user with the registered image data of the owner. preferable. As a result, the visual comparison can be reliably performed, and the matching accuracy can be improved.
  • the present invention provides a step of registering the image data in a memory of a second computer. Having. Further, the method includes a step of forming a communication link between the terminal computer and the second computer based on the reading operation of the card, and transmitting the image data from the second computer to the terminal computer. Further, the method further includes a step of displaying the image data on the terminal computer so that a terminal owner can visually compare the image of the user with the image data. As a result, authentication can be performed using the second computer dedicated to authentication.
  • the present invention has a step of pre-registering second data including account information on the first account of the owner and the second account of the trading partner in the second memory of the third computer. Further, when a visual comparison is performed and the image data is determined to be authentic, a communication link is formed between the terminal computer and the third computer, and the third data including payment information relating to payment required for a transaction is transmitted to the terminal computer.
  • the terminal computer transmits the third combination to the first combination, specifies the first and second accounts, and based on the third data, the amount to be deposited in the second account, and the first account. Indicating the amount to be debited from
  • the method further includes the step of calculating the amount of money existing in the first account.
  • the method further includes the step of debiting the first account based on the second data, the third data, and the amount of money in the first account, and depositing the second account.
  • the method further includes the step of notifying the terminal computer whether the bow I has been dropped and paid.
  • the account is debited and credited to the account after authentication, the security in electronic transactions is improved.
  • the present invention includes a step of processing the processes of the third computer and the second computer by at least one computer. This can reduce the number of units and cost.
  • the present invention has a step of recording fourth data including additional confirmation information in the memory of the second computer in advance, and transmitting the fourth data from the second computer to the terminal computer.
  • the method includes a step of requesting the user to ask a question regarding the fourth data based on the fourth data. Further, the method further comprises the step of, if the user's answer to the question is correct, instructing the third computer to process the withdrawal and payment to the third computer. Further, the method further includes a step of performing a debit from the first account based on the second data and the third data, and performing a process of depositing money into the second account.
  • a question as to whether or not the user is a person is made by the additional confirmation information, and electronic transactions can be performed only when a correct answer is obtained. Authentication of the identity of the user is assured.
  • the present invention includes a step of previously registering a fifth data including the biometric data in the memory of the second computer. Further, the method further includes a step of reading the biometric data of the user with a fourth computer used by the user. Further, the method further includes transmitting the biometrics data from the fourth computer to the second computer. Further, the method includes a step of comparing the biometrics data of the user with the fifth data to perform authentication. Further, the method includes a step of processing the transmission of the third data based on the authentication result.
  • an electronic transaction that can further improve security can be performed.
  • the transmitting step includes a transmitting step using wireless communication. This improves convenience.
  • the transmitting step includes a step of transmitting the biometric data using wireless communication.
  • the present invention further comprises a step of deleting the image data and the fourth data from the storage area of the terminal computer after the transaction is completed.
  • a step of deleting the image data and the fourth data from the storage area of the terminal computer after the transaction is completed is performed.
  • sixth data including maximum amount information indicating an upper limit of the amount available in the first account within a predetermined period is recorded. It is preferable to have a step and a step of comparing the third data and the sixth data within a predetermined period.
  • the present invention preferably further comprises a step of selecting, inputting, or changing the certain period. As a result, the period can be arbitrarily changed, and even if the card is stolen, the use can be immediately suspended.
  • Another embodiment of the present invention includes: a card; a terminal computer including a reading device for reading information on the card; and a second computer capable of data communication with the terminal computer via a network.
  • An electronic transaction method in which, when reading, an electronic transaction is performed by authenticating that the user using the force is the owner of the card.
  • the method further comprises a step of displaying the registered image data on the terminal computer when reading the force by the reading device.
  • the method includes a step of confirming whether the terminal owner is the principal by referring to the image data, and starting the electronic transaction based on the operation of confirming.
  • Another aspect of the invention is a method of verifying the owner of a payment device, comprising transmitting image data associating the payment device with an account owner to a terminal computer.
  • the present invention has a step of recording the data including the password information of the user in a memory of the terminal computer.
  • a communication link is formed between the second computer and the terminal computer, and the second computer includes password information of the owner registered in the second memory of the second computer in advance. Transmitting a second day.
  • the method further includes a step of prompting the user to execute a transaction if the two data coincide with each other based on the result of comparison between the second data and the data.
  • authentication based on a passcode can be performed before, after, or almost simultaneously, thereby further improving security.
  • the present invention includes a step of previously registering third data including account information on the first account of the owner and the second account of the trading partner in the third memory of the third computer. Further, when the second day coincides with the first day, fourth data including payment information regarding an amount to be debited from the first account and an amount to be deposited into the second account. Is transmitted from the terminal computer to the third convenience store, There is a step of specifying each second account and designating each amount based on the fourth day. Further, the method further includes a step of calculating an amount of money existing in the first account. Further, the method further comprises a step of performing a debit process from the first account based on the third day, the fourth data, and the amount of money existing in the first account.
  • the method further includes the step of notifying the terminal computer that the debit and payment have been processed.
  • the present invention preferably includes a step of processing the processes of the second computer and the third computer by at least one computer.
  • the present invention includes a step of previously recording fifth data including additional confirmation information in the second memory, and transmitting the fifth data to the terminal computer from the second computer.
  • the method includes a step of requesting the user to ask a question about the fifth day based on the fifth day.
  • the method further includes the step of, if the user's answer to the question is correct, instructing the third computer to process the withdrawal and payment of the third computer.
  • the method includes a step of debiting the first account based on the third day and the fourth data, and performing a process of depositing the second account.
  • the transmitting step includes a step transmitted by a wireless technology such as Bluetooth.
  • the method further includes a step of transmitting the second data including the biometrics data.
  • the present invention preferably further comprises a step of erasing the data and the fifth data from any memory of the terminal computer after the transaction is completed.
  • the method further includes a step of comparing the sixth data with all the fourth data within a certain period.
  • the predetermined period is selected, input, or changed.
  • the method further includes a step.
  • Another embodiment of the present invention is an electronic transaction system for performing an electronic transaction by authenticating that a user who uses a payment device for performing an electronic settlement is a user.
  • the payment device displays the image data of the registered user, authenticates the terminal owner by referring to the image data, and starts an electronic transaction based on an operation of confirming after authentication.
  • processing means for performing the processing are provided.
  • the payment device includes a card, and a reading device that reads the card.
  • the payment device includes an immediate payment device similar to a card.
  • Another aspect of the present invention has the ability to retain data for use in making payments for electronic transactions made using at least one account. Furthermore, it has a terminal computer capable of reading the data of the card. Further, an authentication server is formed so as to be able to perform data communication with the terminal combination via a network and to authenticate the owner of the card.
  • the authentication server includes a memory storing image data relating to the owner of the card registered in advance.
  • the terminal computer includes a display unit that displays the image data. When the card is used, it is preferable that the terminal owner authenticates the image data of the user and the previously registered image data by visual comparison using the display means.
  • the card is preferably a debit card.
  • the terminal computer is a mobile wireless communication device.
  • the terminal computer includes an authentication unit that performs authentication of the owner using biometrics.
  • the present invention preferably further includes a wireless communication device having a function of transmitting the data in order to conduct a transaction between two accounts.
  • the wireless communication device includes a communication function using Bluetooth.
  • the wireless communication device may include a function connectable to an Internet connection network. Is preferred.
  • the wireless communication device includes an authentication device using biometrics.
  • the authentication server further includes an authentication unit for performing authentication in a biometrics data regarding the user.
  • the present invention further includes a second server which includes a database functioning as a dedicated memory and which can perform wired or wireless data communication for managing money related to the account.
  • the second server includes a setting means for setting an upper limit of the amount of money available from the account within a certain period.
  • the present invention further includes a third server which includes a second database functioning as a dedicated memory and is capable of wired or wireless communication for managing monetary information relating to the account. It is preferable that the second server manages the account of the owner based on information recorded in the database. It is preferable that the third server manages the account of the trading partner based on information recorded in the second database.
  • the terminal computer includes a reading device that reads biometrics data.
  • the second server preferably has an authentication means for authenticating the biometric data.
  • Another embodiment of the present invention has at least one terminal computer capable of reading information on a card including data used when making a payment for an electronic transaction. Further, it has at least one second computer for authenticating the owner of at least one card, which is formed so as to be capable of data communication with the terminal computer via a network. Further, there is provided a third computer configured to be capable of data communication with the terminal computer via a network.
  • the third computer includes a first account information on the first account of the owner, and performs a process of deducting a payment amount from the first account based on the payment information on the payment at the time of using the force.
  • the second computer includes image data indicating characteristics relating to the owner of the force registered in advance.
  • the terminal computer includes display means for displaying the registered image data when reading the force or before or after reading the force. When using the force, the terminal owner displays image data of the user on the display means. Is authenticated by visual comparison between the pre-registered image data and the image data. When it is determined that the authentication is authentic, the payment information is transmitted from the terminal computer to the third computer.
  • the third computer debits the first account based on the payment information and the first account information.
  • the present invention is configured such that data communication is possible with the third computer via a network, the second computer includes second account information relating to a second account of a trading partner, and based on the payment information, It is preferable to further have at least one fourth computer for performing the deposit processing on the second account.
  • the payment information is transmitted from the third computer to the fourth computer, and based on the payment information, The fourth combination can perform a deposit process to the second account.
  • the present invention stores the second account information regarding the second account of the trading partner in any one of the terminal computer, the second computer, and the third computer, and in any one of the terminals, It is preferable that a deposit process be made to the second account.
  • the present invention stores the passcode information of the owner in any one of the terminal computer, the second computer, the third computer, and the fourth computer. It is preferable that an authentication process using a password is performed in any one of them.
  • the present invention stores the owner's biometrics data in any one of the terminal convenience store, the second computer, the third computer, and the fourth computer, It is preferable that the authentication process based on biometrics is performed in any of the cases.
  • the present invention stores the additional confirmation information on the owner in any one of the terminal computer, the second computer, the third computer, and the fourth computer. It is preferable that an authentication process is performed based on an answer to a question regarding the additional confirmation information.
  • the present invention provides the terminal computer, the second computer, the second computer, the maximum amount information indicating an upper limit available in the first account within a certain period. It is preferable that the setting information is stored in any one of the third computer and the fourth computer, and the setting process relating to the maximum amount information is performed in any one of them.
  • the present invention preferably further includes a portable device formed to be able to perform data communication with any one of the terminal computer, the second computer, and the third computer via a network. Accordingly, the terminal computer, the second computer, or the third computer is accessed based on an operation input from the portable device, and execution of payment processing is started.
  • At least one terminal computer capable of reading information of a card including data used when making a payment for an electronic transaction. Further, it has at least one second computer configured to perform data communication with the terminal computer via a network and to authenticate at least one owner of the card. Further, there is provided at least one third computer which is formed so as to be capable of data communication with the terminal computer via a network, includes password information on the password of the owner, and performs authentication with a password when reading the card.
  • the second computer includes image data indicating characteristics of the card registered in advance with respect to the owner.
  • the terminal computer includes display means for displaying the registered image data when reading the card or before or after reading the card. Thereby, when using the force, the terminal owner authenticates the image data of the user and the previously registered image data by visual comparison on the display means, and It can perform authentication processing using a computer password.
  • the present invention stores the second account information on the second account of the trading partner in any one of the terminal computer, the second computer, and the third computer, and stores the second account information in any one of the terminal computer, the second computer, and the third computer. It is preferable that the deposit processing to the second account be performed.
  • the present invention stores the first account information on the first account of the owner in any one of the terminal computer, the second computer, and the third computer, and in any one of the terminal computers, Preferably, a debit process from the first account is performed.
  • the present invention relates to a data communication device, comprising: In order to perform a process of withdrawing the payment amount from the first account based on payment information relating to payment when using the card, the first account information including the first account information of the first account of the owner, which is formed to be able to communicate in the evening It is preferred to further have at least one fourth computer. This allows the third computer to perform the first account debit process when the authentication process is authentic.
  • the present invention is configured such that data communication is possible with the fourth computer via a network, the second computer information includes second account information relating to a second account of a trading partner, and the second payment information is based on the payment information. It is preferable to further have at least one fifth computer for performing a deposit processing on the account of the third party. Thereby, after performing the above-mentioned first account debit processing in the fourth computer, the payment information is transmitted from the fourth computer to the fifth computer, and based on the payment information, The fifth convenience store can perform the deposit processing to the second account.
  • the third computer includes second account information regarding a second account of the trading partner.
  • the payment process can be performed on the second account after the process of debiting from the first account based on the payment information.
  • the present invention stores the biometrics data of the owner in any one of the terminal computer, the second computer, the third computer, the fourth computer, and the fifth computer, It is preferable that the authentication process based on biometrics is performed in any of them.
  • the present invention stores the additional confirmation information on the owner in any one of the terminal computer, the second computer, the third computer, the fourth computer, and the fifth computer. It is preferable that an authentication process is performed in any one of the cases by answering a question regarding the additional confirmation information.
  • the present invention provides the terminal computer, the second computer, the third computer, and the fourth maximum amount information indicating an upper limit available in the first account within a predetermined period. It is stored in one of the computer and the fifth computer. It is preferable that the setting process relating to the maximum amount information is performed in any one of them.
  • the present invention preferably further includes a portable device formed to be able to perform data communication with any one of the terminal computer, the second computer, and the third computer via a network. Thereby, the terminal computer, the second computer, or the third computer can be accessed based on an operation input from the portable device, and execution of payment processing can be started. .
  • Yet another embodiment of the present invention is an information recording medium in which an electronic transaction system in which a user who uses electronic money authenticates the owner of the electronic money and performs an electronic transaction is recorded. It has program information for performing a process of displaying, on a terminal computer, image data in which characteristics relating to the owner are registered in advance. Further, the terminal owner refers to the image data to confirm whether the user and the owner are substantially the same, and, based on the operation for confirming, the terminal computer performs a process of starting an electronic transaction. It has.
  • Another aspect of the present invention is an information recording medium that records an electronic transaction system in which a user who uses a terminal computer having a payment function for performing an electronic payment authenticates the user and performs an electronic transaction. It is. It has program information for performing a process of displaying the registered image data of the user on the terminal computer. Further, there is provided program information for performing a process of referring to the image data and prompting the terminal owner to authenticate whether the terminal owner is the principal. Further, it has program information for performing processing for starting an electronic transaction based on the operation of confirming the terminal computer after the authentication.
  • the present invention provides a process of displaying each of the appearances of the user who uses the electronic money on the screen of the terminal computer so as to visually compare the appearance of the user with the registered image data of the owner. It is preferable to include program information to be performed.
  • the present invention has program information for performing a process of registering the image data in a memory of the second computer. Further, a program information for forming a communication link between the terminal computer and the second computer based on the reading operation of the card and transmitting the image data from the second computer to the terminal computer. Having. Further, it is preferable that the terminal computer has program information for performing a process of displaying the image data on the terminal computer so that the terminal owner can visually compare the image of the user with the image data. Further, the present invention has program information for performing a process of pre-registering second data including account information on the first account of the owner and the second account of the business partner in the second memory of the third computer. .
  • a communication link is formed between the terminal computer and the third computer, the third data including payment information relating to payment required for a transaction.
  • the terminal computer to the third computer specify the first and second accounts, and, based on the third day, the amount to be deposited in the second account, and the first It has program information for performing a process of instructing the amount to be debited from the account of the company. Further, it has program information for performing processing for calculating the amount of money existing in the first account. Further, based on the second day, the third data, and the amount present in the first account, a process of debiting the first account and depositing the second account is performed. It has program information. Further, it is preferable to have program information for performing a process of notifying the terminal computer whether the withdrawal and payment have been processed.
  • the present invention preferably includes program information for processing the third computer and the second computer by at least one computer.
  • the present invention also includes a process of recording fourth data including additional confirmation information in advance in the memory of the second computer, and transmitting the fourth data from the second computer to the terminal computer.
  • it has program information for performing a process of requesting a question about the fourth data to the user based on the fourth data.
  • the terminal computer has program information for performing a process of instructing the third computer to process the withdrawal and payment when the user's answer to the question is correct.
  • the present invention has program information for performing a process of registering a fifth data including a biometric data in the memory of the second computer in advance. Further, it has program information for performing processing of reading the biometrics data of the user with a fourth computer used by the user. Further, program information for performing a process of transmitting the biometric data from the fourth computer to the second computer is provided. Information. Further, it has program information for performing authentication by comparing the biometrics data of the user with the fifth data. It is preferable to have program information for performing a process of transmitting the third data based on the authentication result.
  • the present invention preferably further includes program information for performing a process of deleting the image data and the fourth data from the storage area of the terminal computer after the transaction is completed.
  • the present invention further includes a sixth data storage which includes a maximum amount of money information indicating an upper limit of the amount of money that can be used in the first account in a predetermined period in the memory of the second computer. It has program information for performing a recording process. Further, it is preferable to have program information for performing a process of comparing the third data with the sixth data within a certain period. Further, the present invention preferably further includes program information for performing a process of selecting, inputting, or changing the certain period.
  • Another embodiment of the present invention includes a card, a terminal computer including a reader for reading information on the card, and a second computer capable of data communication with the terminal computer via a network.
  • Another embodiment of the present invention is an information recording medium recording a system for confirming the owner of a payment device. Further, it is preferable to include program information for performing a process of transmitting an image data for associating the payment device with an account holder to a terminal convenience store.
  • the present invention has program information for performing a process of registering data including password information of the user in a memory of the terminal computer. Further, a communication link is formed between the second computer and the terminal computer, and a communication link is formed between the second computer and the terminal computer.
  • the terminal computer has program information for performing a process of transmitting second data including password information of the owner registered in the second memory of the second computer in advance. Further, it is preferable to have program information for performing a process for prompting the user to execute a transaction when the data match, based on the result of comparison between the second data and the data.
  • the present invention provides a method for storing program information for previously registering third data including account information relating to a first account of the owner and a second account of a trading partner in a third memory of the third computer. Appetite. Further, when the second data and the data match, the fourth data including payment information on an amount to be debited from the first account and an amount to be deposited into the second account. Is transmitted from the terminal computer to the third computer, the first and second accounts are specified, and there is program information for performing a process of instructing each amount based on the fourth data. Further, it has program information for performing processing for calculating the amount of money existing in the first account.
  • the terminal computer has program information for performing a process of requesting the user for a question regarding the fifth data. If the user's answer to the question is correct, the terminal computer The program has program information for instructing the third computer to process the withdrawal and payment. Further, it is preferable to have program information for performing a process of debiting from the first account based on the third data and the fourth data, and depositing money into the second account.
  • the present invention preferably further includes program information for performing a process of deleting the data and the fifth data from all memories of the terminal computer after the transaction is completed.
  • the present invention provides a program for performing a process of previously recording sixth data including maximum amount information indicating an upper limit of the amount of money available from the first account in the second memory in a predetermined period in the second memory. Has ram information. Further, it is preferable to have program information for performing a process of comparing the sixth data with all the fourth data within a certain period.
  • the present invention preferably further includes program information for performing a process of selecting, inputting, or changing the certain period.
  • An information recording medium characterized by the above-mentioned.
  • FIG. 1 is a schematic explanatory diagram showing an example of a schematic configuration of an embodiment of an electronic transaction system of the present invention.
  • FIG. 2 is a schematic explanatory view showing an embodiment of the present invention.
  • FIG. 3 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 4 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 5 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 6 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 7 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 8 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 9 is a schematic explanatory view showing an example of another embodiment of the present invention.
  • FIG. 10 is a schematic explanatory view showing an example of another embodiment of the present invention. BEST MODE FOR CARRYING OUT THE INVENTION
  • FIG. 1 is a schematic diagram showing the configuration of the entire network of the electronic transaction system of the present example.
  • the electronic transaction system 1 of this example performs electronic payment using a card 100 (for example, a debit card or the like), which is an example of a payment device (for example, a debit card or a similar immediate settlement device).
  • a card 100 for example, a debit card or the like
  • a payment device for example, a debit card or a similar immediate settlement device.
  • a plurality of devices for reading the owner's password 100 for example, a debit card payment machine (hereinafter referred to as a “terminal”) 102, which is one user and one computer, and this terminal 100
  • the computer 101 is configured to include a dedicated database memory (hereinafter referred to as “memory”) 101 a that can read and write various data.
  • memory dedicated database memory
  • the memory 101 a of the computer 101 stores, for example, owner information, account information, balance information, owner data, balance notification information, and other information.
  • owner information includes the owner password (hereinafter referred to as “owner password”).
  • Account Information also includes the account number, expiration date of the account, if any, and the owner's name.
  • owner password also includes the account number, expiration date of the account, if any, and the owner's name.
  • Billalance information includes the latest balance of the account.
  • “Owner data” includes information such as the name of the owner, the address of the owner or other data.
  • “Balance notification information” also includes any information needed to notify the owner of the account balance.
  • the computer 101 includes a standard, commercially available computer that has access to the memory 101a, is connected to a modem, and has the ability to send and receive digital information over a telephone line.
  • the computer 101 is used by the account manager of the account (hereinafter referred to as “manager”).
  • Cards such as standard debit cards 100 have also been created as magnetic stripe cards with built-in account information.
  • Terminal 102 is a standard commercially available debit or credit card that has access to memory (a member with a storage area), is connected to a modem, and has the function of transmitting and receiving digital information via a telephone line. And a dedicated reader for reading the card 100.
  • the terminal 102 is a payment confirmation device for reading a debit card, a credit card, an IC card, or the like, or a scanning device or the like. It has a function to read passwords, a function to enter passwords or similar data, a wired or wireless communication function, and has an attached display (hereinafter referred to as “terminal screen” (display means)) or Other payment confirmation devices that are accessible and have the ability to scan and transfer fingerprints, or perform other comparable scanning and transfer of pyrometric data, or have the ability to connect to devices that do so (“Fingerprints"). Readers ”and“ (biometrics) readers ”). On this terminal screen, image data such as a face image used for authentication described later is displayed.
  • the terminal 102 includes a printing unit 102 a for issuing a payment form to the user.
  • the payment includes, for example, a usage statement, a receipt, and the like.
  • the authentication server 103 has a wired or wireless communication function via the Internet or another communication network, and is capable of accessing a dedicated database memory (hereinafter referred to as “memory 103a”). Or any computer or server that contains it.
  • the memory 103a is accessible by a computer-based device such as the authentication server 103, and includes any storage device equipped with an information processing function, for example, a database.
  • the computer 105 has a wired or wireless communication function using the Internet or another communication network, and is capable of accessing a dedicated memory (hereinafter referred to as “memory 105a”). Includes any computer or server built into the device.
  • the terminal 102 reads the card, Obtain depit card information including account information (step, hereinafter “S” 1).
  • the terminal 102 performs a process for prompting the user to input an unconfirmed password.
  • the authentication process which is a feature of this example, is performed. To describe).
  • Information required for authentication may be registered at this time, or may be registered when a card or the like is issued in advance. In the following, description will be made assuming that this authentication has been performed correctly.
  • the terminal 102 transmits, for example, account information regarding the owner, any unconfirmed password, instruction information, payment information, and the like to the computer 101 (S2a).
  • the instruction information refers to information for instructing a certain amount of money to be charged (hereinafter referred to as “cost”).
  • the user is instructed to pay the seller's account (hereinafter referred to as “seller account”) managed by one of the computer 101, the computer 105, and the terminal 102.
  • seller account managed by one of the computer 101, the computer 105, and the terminal 102.
  • confirming the unconfirmed password debiting the owner's account, starting the execution to instruct any one of a series of steps of depositing into the seller account or all processing to start Perform signal transmission to one of the above computers (S2b)
  • the terminal 102 when confirming the unconfirmed password and / or managing the owner's account on the computer 101, and managing the seller account on the computer 101, the terminal 102 is connected to the computer 101. Then, the execution start signal is transmitted (S2b).
  • the computer 101 accesses the memory 101a of the computer 101 to confirm that the unconfirmed password is genuine (hereinafter referred to as “pass password verification”) (S 3 a [1]).
  • computer 101 will debit the owner's account as indicated by computer 101's memory 101a. (S 3 a [2]).
  • the computer 101 since the computer 101 manages the "seller account", the computer 101 accesses the memory 101a and performs a process of depositing into the seller account (S3a [3]). c Then, the computer 101 sends a signal (payment completion signal) to the terminal 102 that payment has been made (S3d).
  • the computer 102 prints the payment form for the user's signature using the printing means 102a (S3e).
  • the computer 101 signals that the transaction cannot be completed and that S2a and S2b can be repeated (owner information input request signal). Is transmitted to the terminal 102 (S3f).
  • the computer 105 can also manage the seller account (and password confirmation).
  • the computer 101 checks the password and manages the owner's account, and the computer 105 manages the seller's account, in the above-mentioned S 3 a [1], if the password verification is successful, Before the computer 101 executes the processing of S3d which sends a signal (payment completion signal) that the payment is completed to the terminal 102, the computer 101 withdraws the amount from the owner's account and the computer 105 To make payment to the seller account (S3b).
  • terminal 102 can manage a seller account (and password confirmation). If the computer 101 checks the password and manages the owner's account and the terminal 102 manages the seller's account, the computer 101 checks the password and debits the owner's account. a [1], after performing the processing of S 3 a [2], transmits an owner account debit confirmation signal to the terminal 102 (S 3 d)), and upon receiving the signal, the terminal 102 Make a deposit to the seller account. After that, the processing after S3e is performed.
  • one of the disadvantages of the conventional system is that if you have the original card or a forged card with the same contents recorded and a password, you can execute the transaction even if you are not the owner.
  • the owner, seller or other legal entity shall notify and proceed with the original card or the counterfeit card with the same contents recorded.
  • the authentication using the data containing the image of the cardholder (image) or similar data (hereinafter referred to as “image data”) can be performed to prevent the above-mentioned fraud. It is possible.
  • a dedicated authentication server 103 for performing authentication based on image data is provided.
  • This image data is recorded in the memory 103 a of the authentication server 103 together with the account information, the owner information including the owner's password, and additional confirmation information, and if necessary, the biometric data. Is done.
  • additional confirmation information refers to any data necessary to confirm the identity of the owner, such as the address of the owner, the date of birth of the owner, the driver's license number of the owner, etc. .
  • Biometrics data refers to other biometric data that can be compared, such as the cardholder's fingerprint, iris, voiceprint, palmprint, retina, and arrhythmia pattern. Note that the “biometric data” does not include objects that are relatively difficult to digitize and encode, for example, to authenticate the face itself.
  • the account can be set in the memory 103a so that only a certain amount of money can be used for a certain period, for example, "up to 40,000 yen per day” (hereinafter, " Maximum limit data ”). That is, by combining various hardware and software using the authentication server 103 or another computer, the “use amount setting means”, “use period setting means”, or “setting means having both functions” Can be configured.
  • terminal 102 reads data, including account information, from the card and, if a password is required, allows entry of any unconfirmed password.
  • the terminal 102 forms a communication link with the authentication server 103 or uses a continuous connection to read the “data” read from the card 100, and an unconfirmed passcode, If necessary, certify the read “Biometrics data” etc. Send it to server 103 (S201a).
  • the unconfirmed password means any unconfirmed password entered by the user when a password is required.
  • “pyometrics data” refers to data obtained by scanning a scannable body part such as a user's fingerprint using a fingerprint reader or the like.
  • the authentication server 103 then accesses the memory 103 a of the authentication server 103 (S 201 b) and obtains the data, any unconfirmed passwords, and any biometric data Is compared with the data in the memory 103a, the password of the owner of the memory 103a, and the biometrics data registered in advance (S202a).
  • the authentication server 103 transmits the image data to the terminal 102 and confirms it. Transmit the data (S202b).
  • the terminal 102 creates an image such as the face of the owner on the terminal screen using the image data, and enables visual comparison with the user based on its appearance or details.
  • a terminal owner who has authority to operate the terminal 102 such as a store clerk performs a visual comparison.
  • the terminal owner confirms by pressing a terminal, for example, a button, a touch panel, etc. ("operation means") (not shown).
  • operation means a terminal, for example, a button, a touch panel, etc.
  • the authentication server 101 only authenticates and the computer 101 or computer 105 performs the payment of the ⁇ seller account '' and the direct debit of the user, press the confirmation button.
  • a confirmation notification is sent to the authentication server 103 (S203), and then a response (eg, ACK, etc.) from the authentication server 103 (S204) Based on this, the steps after S2a described above are performed.
  • any data transmitted to the terminal 102 should be used so that the owner does not have to worry about the data being reused by the seller or other parties after the transaction. It can be automatically deleted after the transaction. That is, terminal 102 includes “erasing means”.
  • the terminal 102 If it is confirmed that the user is the owner of the terminal, in addition to the above confirmation step, the terminal 102 requests the user to ask a question regarding additional confirmation information. For example, request input of address, date of birth, etc.
  • confirmation notification the confirmation notification
  • the terminal can execute the transaction. Also in this case, the processing of S205 and S206 is performed in the same manner as S203 and S204 described above.
  • the image data of the user is transmitted to the terminal, and the image data is confirmed by the terminal owner such as a clerk. Since authentication can be performed, security can be improved, and theft by “spoofing” using the password and force of another person as in the past can be prevented.
  • the unconfirmed password is confirmed by the authentication server 103 while the authentication process is performed by the computer 103, and then the computer 101 is also confirmed. There may be. Further, the password may be confirmed by any one or all or one or all of the terminal 102, the computer 101, and the computer 105.
  • the location of data processing such as seller account, owner's account, additional confirmation information, biometrics data, image data, maximum amount information (and setting method), etc., can be considered in various patterns, Any of all the patterns may be used.
  • the comparison between the pre-registered image data and the user is performed by visual comparison, but the pre-registered image data and the terminal 102
  • the computer automatically determines the image data of the user's face, etc., collected by the “imaging means”, “monitor”, etc., based on other authentication models and key elements. You may.
  • the “judgment means” has a configuration that the authentication server 103 holds and notifies only the judgment result to the terminal 102. If the authentication result is not authentic, the use of the card 100 is immediately stopped. It does not matter.
  • FIG. 2 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the electronic transaction system 200 of the present example has a configuration that does not include the combinations 01 and 105 in the above-described first embodiment, and thus a detailed description of the configuration is omitted. '
  • the authentication server 103 has the information held by the computers 101 and 105. Further, the terminal 102 may have a printing unit or the like.
  • processing procedure of the present example is almost the same processing procedure from S201a to S202b in the first embodiment described above, and thus the description thereof will be omitted, and the subsequent processing will be described. explain.
  • the terminal 102 first creates an owner image on the terminal screen using the image data, and performs a visual comparison with the user. Enable.
  • the terminal owner presses a terminal button (not shown) to notify the authentication server 103 of the confirmation (S213). Further, a signal is transmitted from the terminal 102 to the authentication server 103 (S214), and based on the signal, the authentication server 103 accesses the memory 103a (S215a), and stores the amount of the cost in the memory 103a. After performing the process of debiting from the owner's account and depositing it into the seller's account, the authentication server 103 recognizes that fact (S 215 b) and enables the execution of the transaction (hereinafter, “transfer act ": [In some cases, It may be interpreted as "transaction act” or "settlement act.])
  • the transfer operation may be performed by transmitting a signal from the terminal 102 to the computer 105.
  • the computer 105 transmits the transfer confirmation data relating to the transfer to the terminal 102 (S404). Further, in a case where the seller account is managed by the terminal 102, the transfer confirmation data is transmitted from the computer 105 to the terminal 102, as in S404.
  • FIG. 3 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the case where the seller account is in the authentication server 103 has been described as an example of performing the transfer act.
  • a payment instruction for the seller account is notified to another server. It discloses a method of processing in the case of performing another transfer act. That is, the electronic transaction system 300 of the present example has a computer 106 in addition to the configuration of the above-described first embodiment.
  • the computer 106 has a wired or wireless communication function using the Internet or another communication network, and can be connected to a dedicated memory (hereinafter referred to as “memory 106”) or has a built-in memory. Includes any computer or server that does
  • computer 105 forms a communication link with computer 106 and instructs computer 106 to deposit the amount of the cost into the seller account.
  • a signal to be transmitted (a deposit instruction signal) is transmitted.
  • the computer 106 Since the computer 106 manages the "seller account", the computer 106 accesses the memory 106a and performs a process of depositing into the seller account (S4c).
  • the computer 106 forms a communication link with the terminal 102, and notifies that the transfer has been completed (payment completion signal) (S5b).
  • payment to the seller account can be performed by using another computer 106 while exhibiting the same operation and effect as the above embodiment.
  • FIG. 4 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the electronic trading system 400 of the present example includes a computer 102 having the same configuration as that of the first embodiment, and a computer 102 of the first embodiment. It is configured to include an authentication server 103 having the same configuration as that of, and a portable device 104. In this example, it is assumed that the authentication server 103 has the functions of the computers 101 and 105 described above. Further, the authentication server 103 has a configuration capable of communicating with the portable device 104. Also, it is assumed that a reader for reading the biometrics data is provided on the terminal 102 side.
  • the portable device 104 may have a wireless communication function using a personal digital assistant (hereinafter referred to as “PDA”), a mobile phone, or Bluetooth or other wireless communication technology.
  • PDA personal digital assistant
  • WAP wireless' application-protocol
  • the user connects to the authentication server 103 using a portable device 104, and Is paid to the seller account (S301a).
  • the authentication server 103 then accesses the memory 103a of the authentication server 103 (S301b), obtains the data, any unconfirmed passwords, and any biometrics.
  • the data is compared with the data in the memory 103a, the password of the owner of the memory 103a, and the biometrics data registered in advance (S302a).
  • the authentication server 103 transmits the image data to the terminal 102 and confirms the image and the additional information.
  • the data is transmitted (S302b).
  • the terminal 102 creates an image such as the face of the owner on the terminal screen using the image data, and enables visual comparison with the user based on its appearance or details. If the user seems to be similar to the owner by visual comparison, the terminal owner confirms by pressing a button on the terminal, for example.
  • the terminal 102 requests the user for a question regarding the additional confirmation information. If the answer to the question is correct, the terminal 102 Press the button to notify the confirmation, and send a signal from the terminal 102 to the authentication server 103 (S303a).
  • the authentication server 103 accesses the memory 103 a, withdraws the cost amount from the account of the owner of the memory 103 a, and performs a process of depositing the cost into the seller account. (S303b).
  • FIG. 5 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the portable device 104 further includes a fingerprint reading device.
  • the portable device 104 is not connected to the terminal 102 or does not become a part thereof. If the authentication server 103 confirms that the image data is authentic by accessing the memory 103 a of the authentication server 103, S 302 a is executed, including a transfer act, S303a and S303b in FIG. 4 become unnecessary. In this way, electronic transactions that do not require the terminal 102 can be performed.
  • the configuration is such that the authentication server 103 processes payment to the seller's account and debit from the owner's account, but as a modification of the fifth embodiment, Instead of using 102, processing of depositing into the seller's account and debiting from the owner's account can be performed using the computer 105.
  • the authentication server 103 notifies the computer 105 that the authentication is authentic ( Signal transmission) (S303c).
  • computer 105 accesses memory 105a to withdraw the payment from the owner's account and deposit the payment from the seller's account. (S303d).
  • a signal indicating the completion is transmitted from the memory 105a to the computer 105 (S303e).
  • computer 1 0 5 sends a payment completion signal to the authentication server 103 (S303f), and the authentication server 103 sends a signal to the portable device 104 to the effect that the payment has been completed. (S303g).
  • the payment completion signal can be transmitted directly from the computer 105 to the portable device 104 without passing through the authentication server 103.
  • S 30
  • the authentication server 103 sends data such as telephone number information of the portable device to the computer 105.
  • FIG. 6 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the processing procedure from S301a to S303b is the same as that of the above-described fourth embodiment.
  • a communication link is formed with the computer 105, and an instruction is made to deposit the cost amount into the seller account (S304a).
  • the seller account server 105 accesses the memory 105 (S304b), confirms that the amount of the cost has been transferred to the seller account (S305a), and the terminal 1 A signal to the effect that payment has been confirmed is sent to 02 (S305b).
  • FIG. 7 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • FIG. 7 shows a case where the computer 105 is used to perform all of the owner's direct debit processing and the payment to the seller's account when 04 is used.
  • the user connects to the authentication server 103 using the portable device 104, and Is paid to the seller account (S401a).
  • the authentication server 103 accesses the memory 103a of the authentication server 103 (S401b), and stores the acquired data, any unconfirmed passwords, and any "biometric data" in the memory 103a.
  • the data, the password of the owner of the memory 103a, and the biometrics data registered in advance are compared (S402a).
  • the authentication server 103 transmits the image data and the additional confirmation data to the terminal 102 (S402). b).
  • the terminal 102 creates an image such as the face of the owner on the terminal screen using the image data, and enables visual comparison with the user based on its appearance or details. If the user is found to be similar to the owner by visual comparison, the terminal owner confirms by pressing the terminal, for example, a button.
  • the terminal 102 requests the user to ask a question regarding additional confirmation information. If the answer to the question is correct, the user presses the button of the terminal 102, The confirmation is notified (S402c).
  • a transfer action is executed by transmitting a signal from the terminal 102 to the computer 105 (S403).
  • the computer 105 accesses the memory 105a, withdraws the amount of the cost from the account of the owner of the memory 105a, and deposits the cost into the seller's account.
  • the computer 105 transmits the transfer confirmation data relating to the transfer act to the terminal 102 (S404).
  • the transfer confirmation data is transmitted from the computer 105 to the terminal 102 as in S404.
  • the authentication server checks the unconfirmed password
  • the unconfirmed password by the computer 101 using S2a to S3f disclosed in the first embodiment is used. Or a configuration in which they are combined with the configuration of the present embodiment.
  • FIG. 8 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the electronic transaction system 800 of the present example discloses a case where the portable device 104 issues a direct instruction to the terminal 102.
  • the portable device 104 forms a communication link with the terminal 102, and the image data and the password of the owner are formed. , And send account information (S501).
  • the terminal 102 forms a communication link with the authentication server 103, and transmits the image data and the owner password to the authentication server 103 (S502). a).
  • the authentication server 103 accesses the memory 103a (S502b), and confirms the password and the like (S503a). Next, the authentication server 1 0 3
  • FIG. 9 is a schematic explanatory diagram showing the electronic trading system of the present example.
  • the electronic transaction system 900 of this example is a case where instructions are given by a portable device 104, in which an account is debited by a computer 105, and a deposit into a seller account is performed by a computer 106. Disclose the case.
  • the user uses the portable device 104 to connect to the authentication server 103 and instruct to pay the cost to the seller account.
  • the authentication server 103 accesses the memory 103a of the authentication server 103 (S601b), and obtains the data, any unconfirmed passwords, and any The metric data is compared with the data in the memory 103a, the password of the owner of the memory 103a, and the biometric data registered in advance (S602a).
  • the terminal 102 creates an image such as the face of the owner on the terminal screen using the image data, and distinguishes the owner and the actual user from the terminal owner such as a clerk based on the appearance or details. Allow visual comparison. If the user is found to be similar to the owner by visual comparison, the terminal owner confirms by pressing the terminal, for example, a button.
  • a signal (direct debit signal) is transmitted from the terminal 102 to the computer 105 (S603a).
  • the computer 105 accesses the memory 105a (S603b), and performs a process of deducting the amount of the cost from the account of the owner of the memory 105a (S613). 0 4 a).
  • the computer 105 forms a communication link with the computer 106, and sends a signal (a deposit instruction signal) to the combo user 106 to instruct the seller account to deposit the cost amount into the seller account. Processing is performed (S604b). Then, the computer 106 accesses the memory 106 a (S 604 C), and performs a process of depositing the cost amount into the seller account of the memory 105 a (S 605 a). .
  • the server 106 forms a communication link with the terminal 102, and notifies that the substituting action has been completed (S605b).
  • the owner's account can be debited using another computer using a portable terminal, and the payment to the seller account can be made. Can be performed using another computer 106.
  • FIG. 10 is a schematic explanatory diagram showing the electronic transaction system of the present example.
  • the electronic trading system 100 of this example uses a portable device 104 to access the authentication server 103 and the terminal 102, and to the computer 105 to the seller account. Discloses the case of making a deposit.
  • the portable device 104 transmits account information and an unconfirmed password to the authentication server 1 (S 7 0 1 a).
  • the authentication server 103 accesses the memory 103 (S701b), identifies the account by using the account information, and compares the password with the unconfirmed password (S702a). ).
  • the authentication server identification information including the telephone number used for communication in the authentication server 103 or other communication data.
  • the authentication server 103 transmits (hereinafter, referred to as “server identification information”) to the portable device 104 (S 702 b).
  • the portable device 104 then transfers the account information, server identification information, any unconfirmed passwords on the computer 105 required to access the owner's account, user fingerprint information, and costs to the terminal 102. Send (S703).
  • the terminal 102 transmits the account information, the server identification information, the unconfirmed password, and the biometrics data to the computer 105 (S704a).
  • the computer 105 accesses the account in the memory 105 using the account information (S704b), and stores all of the unconfirmed password, server identification information, and biometric data in the account in the memory 105a. And compare it with the unconfirmed password, server identification information and any pre-registered pyrometrics data (S704c).
  • the fingerprint reading device when the portable device 104 includes a device having no fingerprint information reading function, the fingerprint reading device is used as a part of S703. It can be used to read and transmit fingerprint data of an individual.
  • Examples of the information recording medium include various media such as a hard disk, a floppy disk, a CDR OM, a backup medium such as a CD-R, a CD-RW, a DVRAM, a DVROM, an MO, a ZIP, and a DAT.
  • Card-type storage media semiconductor memory, print-type storage media such as barcodes, and the like.
  • the provided medium also includes transmission media via networks such as the Internet, digital satellites, and CATV.
  • This information recording medium includes program information for executing the electronic transaction system, other types of program information, and the like.
  • the information recording medium records an electronic transaction system that authenticates that a user who uses electronic money is the owner of electronic money and conducts electronic transactions.
  • the information recording medium includes: a program information for performing a process of displaying, on a terminal combination, an image data in which characteristics relating to the owner are registered in advance; and the terminal owner refers to the image data, Program information for performing a process in which a terminal computer confirms whether or not the user substantially matches the owner and the terminal computer starts an electronic transaction based on the confirmation operation.
  • an electronic transaction system in which a user who uses a terminal computer having a payment function for performing an electronic payment authenticates the identity of the user and performs an electronic transaction is recorded. Things.
  • the information recording medium includes: program information for performing a process of displaying the registered image data of the user at the terminal convenience store; and authenticating whether the terminal owner is the principal by referring to the image data. Program information for performing a process for performing an electronic transaction based on the confirmation operation on the terminal computer after the authentication.
  • the information recording medium displays each of the information on the screen of the terminal computer so that the external appearance of the user who uses the electronic money can be visually compared with the registered image data of the owner.
  • the second data includes account information
  • the third data includes payment information.
  • the fourth data includes additional confirmation information
  • the fifth data includes pyometrics data
  • the sixth data includes maximum amount information
  • the second computer includes memory
  • the third computer includes second information.
  • it includes a memory. .
  • the information recording medium communicates between the terminal computer and the second computer based on a program information for performing a process of registering the image data in a memory of the second computer and a reading operation of the card. Forming a link, and program information for performing a process of transmitting the image data from the second computer to the terminal computer, so that a terminal owner can visually compare the image data of the user with the image data, Program information for performing a process of displaying the image data on the terminal computer.
  • the information recording medium is a program information for performing a process of pre-registering second data including account information on the first account of the owner and the second account of the trading partner in the second memory of the third computer.
  • a visual comparison is performed, and when it is determined that the image data is genuine, a communication link is formed between the terminal computer and the third computer, and third data including payment information relating to payment required for the bow I Is transmitted from the terminal computer to a third computer, the first and second accounts are specified, the amount to be deposited in the second account based on the third day, and the first account
  • program information for performing a process of debiting from the first account and depositing in the second account Based on the amount of money in the first account, program information for performing a process of debiting from the first account and depositing in the second account; and determining whether the withdrawal and deposit have been processed.
  • Combination includes program information that performs the process of notifying in the evening.
  • the information recording medium may further include: program information for processing the third computer and the second computer by at least one computer; and fourth data including additional confirmation information in the memory of the second computer in advance.
  • program information for processing the third computer and the second computer by at least one computer may further include: program information for processing the third computer and the second computer by at least one computer; and fourth data including additional confirmation information in the memory of the second computer in advance.
  • the terminal computer debits the third computer. And withdrawal from the first account based on the second day and the third day, and program information for performing a process of instructing to process a deposit, And program information for performing the depositing process.
  • the information recording medium may further include: program information for performing a process of registering fifth data including the biometric data in the memory of the second computer in advance; and the information recording medium may be used by the fourth computer used by the user.
  • Program information for performing a process of reading a user's biometric data, program information for performing a process of transmitting the biometric data from the fourth computer to the second computer, and biometrics of the user includes program information for performing authentication by comparing data with the fifth data, and program information for performing processing for transmitting the third data based on the authentication result.
  • the information recording medium may further include, after the end of the transaction, program information for performing a process of erasing the image data and the fourth data from a storage area of the terminal computer, and a predetermined amount in the memory of the second computer.
  • Program information for performing a process of recording sixth data including maximum amount information indicating an upper limit of the amount of money that can be used in the first account during the period, and the third data within a certain period.
  • the program further includes program information for performing a process of comparing with the sixth data, and program information for performing a process of selecting, inputting, or changing the predetermined period.
  • An information recording medium includes a card, a terminal computer including a reader for reading information on the card, and a second computer capable of data communication with the terminal computer via a network.
  • An information recording medium which records an electronic transaction system in which, when reading a card, a user who uses the card is authenticated as the owner of the force and performs an electronic transaction.
  • the data includes (unconfirmed) password information and (unconfirmed) biometrics data
  • the second data includes pre-registered password information and biometrics data
  • the third data includes account information.
  • the fourth data includes payment information
  • the fifth data includes additional confirmation information
  • the sixth data includes maximum amount information
  • the terminal computer includes a memory
  • the second computer includes a second memory
  • the third computer includes a third memory.
  • the information recording medium includes: a program information for performing a process of registering the characteristics relating to the owner in advance in the second computer as an image data; and the image registered when the card is read by the reading device. Based on the program information for displaying the data on the terminal computer and the terminal owner confirming the identity by referring to the image data, the terminal computer performs an electronic transaction based on the confirmation operation. And program information for performing a process of starting the process.
  • An information recording medium is an information recording medium recording a system for confirming the owner of a payment device.
  • the information recording medium includes program information for performing a process of transmitting image data for associating the payment device with an account holder to a terminal computer.
  • the information recording medium may further include: program information for performing a process of registering data including the password information of the user in a memory of the terminal computer; forming a communication link between the second computer and the terminal computer; The program information for transmitting the second data including the password information of the owner registered in advance from the second computer to the terminal computer, and the result of comparing the second data with the data. And program information that, when matched, prompts the user to execute a transaction.
  • the information recording medium includes program information for performing a process of previously registering third data including account information on the first account of the owner and the second account of the business partner in the second memory of the second computer. If the second day coincides with the first day, the fourth day includes payment information on the amount to be debited from the first account and the amount to be deposited into the second account.
  • the information recording medium stores a fifth data including the additional confirmation information in the second memory in advance. Recording the program information for performing a process of transmitting the fifth data from the second computer to the terminal computer; and requesting the user to ask a question regarding the fifth data based on the fifth data. Program information for performing processing, and program information for performing processing for instructing the third computer to process the debit and deposit when the user's answer to the question is correct. And program information for debiting the first account based on the third data and the fourth date and performing a process of depositing the money into the second account.
  • the information recording medium may further include, after the end of the transaction, program information for performing a process of erasing the data and the fifth data from any memory of the terminal computer, and the first memory may be stored in the second memory in advance within a predetermined period.
  • the program information for performing a process of recording the sixth data including the maximum amount information indicating the upper limit of the amount of money available from the account, the sixth data within a certain period, and all the fourth data
  • the program information includes program information for performing a comparison process, and program information for performing a process of selecting, inputting, or changing the predetermined period.
  • Each of these programs enables the processing of each of the above-described embodiments. It goes without saying that an information recording medium provided with any of these programs may be used.
  • the biometrics authentication includes, for example, fingerprint authentication, iris authentication, retinal authentication, palmprint authentication, arrhythmia pattern authentication, voiceprint authentication, and signature (electronic handwriting) authentication, and any one of these authentications. Authentication by all combinations may be performed.
  • each authentication a step of acquiring an image, a step of detecting a boundary, a step of performing coordinate transformation such as polar coordinates, a step of extracting and coding a feature code, and a step of comparing with a pre-registered information And calculating the similarity to perform matching.
  • the coding and the similarity calculation of each authentication may be shared to improve the processing speed.
  • the similarity calculation part may be configured by weighting each similarity by each authentication.
  • the processing speed is reduced by using an algorithm that samples the face image by reducing the resolution or sampling it out when capturing the sample data. It is good also as a structure which improves.
  • the algorithm for authentication when performing face image matching includes changes and directions of facial expressions, Needless to say, it has a function of recognizing changes due to lighting.
  • the payment device is not limited to an online terminal (terminal computer) including a reading device for reading a debit card, etc., and an online terminal (terminal computer, computer) that can perform electronic payment without using a card. It may be.
  • the computer may be a portable electronic device, preferably a device capable of wireless communication and capable of using an electronic manager.
  • the payment device displays the image data of the registered user, authenticates the user by referring to the image data, and starts electronic transaction based on the operation of confirming after authentication.
  • Processing means for performing the processing may include a David force and a reading device that reads a debit card.
  • the payment device may include an instant payment device similar to a card.
  • the authentication server includes an authentication server for biometrics authentication (authentication device, authentication means), an authentication server for image data authentication (authentication device, authentication means), an authentication server for password authentication (authentication device, Authentication means) may be provided.
  • an authentication server for biometrics authentication authentication device, authentication means
  • an authentication server for image data authentication authentication device, authentication means
  • an authentication server for password authentication authentication device, Authentication means
  • a plurality of each may be provided, or a plurality of servers may be used for one authentication.
  • each of these authentication means may be provided in one server.
  • each computer when managing an account on each computer, each computer may be configured to have a function of biometric authentication or image authentication. '
  • the terminal may have a biometric authentication function and an image authentication function, or a dedicated biometric authentication device and an image authentication device may be formed in the system.
  • the location of data processing is as follows: terminal 102, computer 101, computer 105, authentication server 103, convenience store 106, portable device 104 A configuration in which any one, or one, or all of them may be used. In this case, various patterns are conceivable, but any of all the patterns may be used.

Description

明 細 書 電子取引方法
電子取引方法及び電子取引システム並びに情報記録媒体 技術分野
本発明は、 電子取引方法及び電子取引システム並びに情報記録媒体に関し、 特に、 デビッドカードまたはその他の即時決済に関する装置を対象とした利用者の本人の確 認の方法及びシステムに関するものである。 背景技術
従来より、 デビットカードまたは即時決済システムなどを利用した電子取引システ ムが知られている。 このような電子取引を行う場合には、 利用者が真に該カードの所 有者であるか否かを認、証することが行われている。
一般に、 この種の認証では、 パスワード等を利用した 「秘密情報型認証」 や、 磁気 カード等の 「トークン型認証」 などの認証方式が知られている。
前記 「秘密情報型認証」 では、 パスワードを忘れた場合には利用できなくなり、 逆 に、 パスワードが他人に盔まれた場合には、 本人であるかの確認が行えないという問 題がある。
一方、 前記 「トークン型認証」 においても、 紛失してカードが盗まれると他人に利 用されてしまうという問題があった。
例えばデビットカードを用いて電子取引を行う場合には、 一般にはデビットカード の 「トークン型認証」 と、 パスワードを利用した 「秘密情報型認証」 との組み合わせ により認証を行われることが多い。
しかしながら、例えば取引中にキーボードを使用したパスワード入力を行うことは、 他人に利用者のパスヮ一ドの入力を見られたり、 何らかの方法でパスワードを知られ てしまう可能性があるため、 利用者の本人確認を確実に行うには十分とはいえない。 このような場合、 実際の所有者の口座から直ちに現金が引き落とされる結果、 実際 の所有者、 口座管理機関は、 不正取引による損害を受けることになると考えられる。 特に、 カードが盗難にあった場合、 盗難の届出やカードの使用差止は、 盗難にあつ た日の翌日までに行えないため、 夕方や週末などは、 口座管理機関が盗難の旨の通知 を受け、 口座が凍結される前に、 不正取引が多数行われる危険性があり、 クレジット 力一ド等に比してデビット力一ドの方が危険性が高いという問題があつた。 · 本発明は、 上記事情に鑑みてなされたものであり、 その目的とするところは、 電子 取引において、 デビットカードまたはその他の支払装置の利用者が購入を行う、 また はサ一ビスを受ける前に、 それが正当な利用者であるかを確認することのできる電子 取弓 I方法及び電子取引システム並びに情報記録媒体を提供することにある。 発明の開示
なお、 本明細書、 或いは本発明においては、 「所有者」 とは、 例えばカードを所有 する者をいう。 また、 「端末所有者」 とは、 店舗等の例えば店員であって、 端末 (端 末コンピュータ) を操作する権限のある者をいう。 さらに、 「利用者」 とは、 カード を利用する一般の利用者であって、 不正にカードを取得して利用しょうとする者、 前 記所有者等を含む。 すなわち、 「利用者」 として用語を用いる場合には、 仮に所有者 であったとしても、 「端末所有者」 もしくはその他の認証手段が 「利用者」 = 「所有 者」 であると認めるまではあくまで 「利用者」 であるとみなされる。
また、 以下に説明する本発明の一態様 (独立クレーム 1及びそれに従属するクレー ム 3乃至 1 3 ) では、 例えば第 2データは口座情報を含み、 第 3データは支払情報を 含み、 第 4データは追加確認情報を含み、 第 5データはバイオメトリクスデータを含 み、 第 6データは最高限度額情報を含み、 第 2コンピュータがメモリを含み、 第 3コ ンピュー夕が第 2メモリを含むことが好ましい。
さらに、 本発明の他の態様 (独立クレーム 1 4及びそれに従属するクレーム 1 6乃 至 2 5 ) では、 データは、 (未確認) パスワード情報、 (未確認) バイオメトリクス デ一夕を含み、 第 4 4 2データは、 予め登録されたパスワード情報、 バイオメトリク スデ一夕を含み、 第 3デ一夕は口座情報を含み、 第 4データは支払情報を含み、 第 5 データは追加確認情報を含み、 第 6データは最高限度額情報を含み、 端末コンピュー 夕はメモリを含み、 第 2コンピュータは第 2メモリを含み、 第 3コンピュータは第 3 メモリを含むことが好ましい。 これらの各態様 (独立クレーム 1のファミリ一と独立クレーム 1 4のファミリー) は、 別発明態様であり、 また、 独立クレーム 1、 独立クレーム 1 4に各々従属するマ ルチ従属がないので各態様で異なる番号を付したとしても整合性に問題は生じない。 以下、 これらの発明について説明する。
本発明の一態様は、 カードと、 このカードの情報を読取るための読取装置を含む端 末コンピュータと、 を含み、 前記カードの読取り時に、 前記カードを利用する利用者 が、 前記カードの所有者であることを認証して電子取引を行う電子取引方法である。 前記読取装置により前記カードを読みとる際又はその前後に、 予め前記所有者に関す る特徴が登録された画像データを前記端末コンピュータに表示させるステップを有す る。 さらに、 端末所有者が前記画像データを参照して前記所有者と前記利用者がほぼ 一致するか確認し、 当該確認する操作に基づき、 前記端末コンピュータが電子取引を 開始するステップを有する。
本発明によれば、 カード所有者の例えば顔等の画像を送信し、 利用者の外観と比較 することにより本人確認を行い認証を行うことができるので、 セキュリティの向上が 図れ、 従来のような他人のパスワード及びカードを用いた 「なりすまし」 による窃盗 等を防止できる。
本発明の他の態様は、 電子決済を行うための決済機能を備えた端末コンピュータを 利用する利用者が、 本人であることを認証して電子取引を行う電子取引方法である。 登録された前記利用者に関する画像データを前記端末コンピュータに表示させるステ ップを有する。 さらに、 端末所有者が前記画像データを参照して本人であるかを認証 するステップを有する。 さらに、 認証後の前記端末コンピュータに対する当該確認す る操作に基づき、 電子取引が開始されるステップを有する。
本発明によれば、 例えばカード等を有せずに電子決済できる支払装置においても上 述の認証を行うことができる。
また、 本発明は、 前記カードを利用する利用者の外観と、 登録された前記所有者の 画像データとの目視比較を行えるよう、 前記端末コンピュータの画面上に各々表示さ せるステップを含むことが好ましい。 これにより、 目視比較を確実に行うことができ、 一致確度を高めることができる。
また、 本発明は、 第 2コンピュータのメモリに前記画像データを登録するステップ を有する。 さらに、 前記カードの読み取り動作に基づき、 前記端末コンピュータと前 記第 2コンピュータの間に通信リンクを形成し、 前記第 2コンピュータから前記端末 コンピュータに前記画像データを送信するステップを有する。 さらに、 端末所有者が 前記利用者の画像と前記画像データとを目視比較できるように、 前記端末コンピュー 夕に前記画像デ一夕を表示させるステップを有する。 これにより、 認証専用の第 2コ ンピュー夕を利用して認証を行うこともできる。
また、 本発明は、 前記所有者の第 1の口座および取引相手の第 2の口座に関する口 座情報を含む第 2データを第 3コンピュータの第 2メモリに予め登録するステツプを 有する。さらに、 目視比較が行われ前記画像データが真正であると判断された場合に、 前記端末コンピュータと前記第 3コンピュータと通信リンクを形成し、 取引に要する 支払に関する支払情報を含む第 3データを前記端末コンピュー夕より前記第 3コンビ ユー夕に送信し、 前記第 1、 第 2の各口座を特定し、 前記第 3データに基づき前記第 2の口座に入金すべき金額、 および前記第 1の口座から引落とすべき金額を指示する ステップを有する。 さらに、 前記第 1の口座に存在する金額を算出するステップを有 する。 さらに、 前記第 2データ、 前記第 3データ、 及び前記第 1の口座に存在する金 額に基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金するステップ を有する。 さらに、 弓 I落しおよび入金が処理されたかを前記端末コンピュータに通知 するステップを有する。
本発明によれば、 認証後に、 口座の引き落とし及口座への入金が行われるので、 電 子取引におけるセキュリティが向上する。
また、 本発明は、 前記第 3コンピュータおよび前記第 2コンピュータの処理を、 少 なくとも 1つのコンピュータにて処理するステップを含むことが好ましい。 これによ り、 台数の低減及びコストダウンが図れる。
また、 本発明は、 予め前記第 2コンピュータの前記メモリに追加確認情報を含む第 4データを記録しておき、 前記第 4データを前記第 2コンピュータより前記端末コン ピュー夕に送信するステップを有する。 さらに、 前記第 4データに基づき、 前記利用 者に対して前記第 4データに関する質問を要求するステップを有する。 さらに、 前記 質問に対する前記利用者の回答が正しい場合、 前記端末コンピュータが前記第 3コン ピュー夕に対して前記引落し及び入金を処理するように指示するステップを有する。 さらに、 前記第 2データ及び前記第 3データに基づき、 前記第 1の口座から引落しを 行い、 前記第 2の口座に入金する処理を行うステップを有する。
本発明によれば、 上述の作用効果に加えて、 追加確認情報にて本人であるか否かの 質問を行い、 正しい回答が得られた場合にのみ、 電子取引を行うことができるので、 より本人であるか否かの認証が確実となる。
また、 本発明は、 予め前記第 2コンピュータの前記メモリにバイオメトリクスデ一 夕を含む第 5デ一夕を登録しておくステップを有する。 さらに、 前記利用者が利用す る第 4コンピュータにて前記利用者のバイオメトリクスデ一夕を読取るステップを有 する。 さらに、 前記バイオメトリクスデータを前記第 4コンピュータから前記第 2コ ンピュー夕に対して送信するステップを有する。 さらに、 前記利用者のバイオメトリ クスデータと前記第 5データとを比較して認証を行うステップを有する。 さらに、 前 記認証結果に基づき、 前記第 3デ一夕の送信が処理されるステップを有する。
本発明によれば、 上述の画像の照合による認証に加えて、 所有者本人のバイオメト リクスデータによる認証を行うことにより、 さらにセキュリティの向上を図ること.の できる電子取引を行うことができる。
また、 本発明は、 前記送信するステップは、 無線通信を利用した送信ステップを含 むことが好ましい。 これにより利便性が向上する。
また、 本発明は、 前記送信するステップは、 バイオメトリクスデ一夕を無線通信を 利用して送信するステップを含むことが好ましい。
また、 本発明は、 取引終了後、 前記端末コンピュータの記憶領域から、 前記画像デ ―夕及び前記第 4データを消去するステップをさらに有することが好ましい。 これに より、 セキュリティ上重要な情報が消去されるので、 仮に端末コンピュータ自体が盗 難にあつたとしても、 カードの不正使用を防止することができる。
また、 本発明は、 予め前記第 2コンピュータの前記メモリに、 一定の期間内に前記 第 1の口座にて利用可能な金額の上限を示した最高限度額情報を含む第 6データを記 録するステツプと、 一定期間内に前記第 3データと前記第 6データとを比較するステ ップを有することが好ましい。
これにより、期間や使用金額を制限することで、仮に不正利用が行われたとしても、 被害、 損失を最小限度にくい止めることができる。 また、 本発明は、 前記一定期間を、 選択、 入力、 または変更するステップをさらに 有することが好ましい。 これにより、 期間を任意に変更できるので、 仮にカードが盗 難にあつたとしても、 即時に利用停止を行うことができる。
本発明の他の態様は、 カードと、 このカードの情報を読取るための読取装置を含む 端末コンピュータと、 前記端末コンピュータとネットワークを介してデータ通信可能 な第 2コンピュータと、 を含み、 前記カードの読取り時に、 前記力一ドを利用する利 用者が、 前記カードの所有者であることを認証して電子取引を行う電子取引方法であ る。 予め前記所有者に関する特徴を画像デ一夕として前記第 2コンピュータに登録す るステップを有する。 さらに、 前記読取装置により前記力一ドを読みとる際に、 登録 された前記画像データを前記端末コンピュータに表示させるステップを有する。 さら に、 端末所有者が前記画像データを参照して本人であるか確認し、 当該確認する操作 に基づき、 前記端末コンピュータが電子取引を開始するステップを有する。
本発明の他の態様は、 支払装置の所有者の確認を行う方法であって、 前記支払装置 と口座の所有者とを関連付ける画像データを端末コンピュータに送信するステップを 含む。
また、 本発明は、 前記利用者のパスワード情報を含むデ一夕を前記端末コンピュー 夕のメモリに記録するステップを有する。 前記第 2コンピュータと前記端末コンピュ 一夕に通信リンクを形成し、 前記第 2コンピュータから前記端末コンピュータに、 予 め前記第 2コンピュータの第 2メモリに登録された前記所有者のパスヮード情報を含 む第 2デ一夕を送信するステップを有する。 さらに、 前記第 2デ一夕と前記データと を比較した結果に基づき、 合致した場合に、 取引を実行可能となるように促すステツ プを含む。
本発明によれば、 上述の画像による認証に加えて、 前後にあるいはほぼ同時にパス ヮ一ドによる認証をも行うことができるので、 よりセキュリティが向上する。
また、 本発明は、 予め前記所有者の第 1の口座及び取引相手の第 2の口座に関する 口座情報を含む第 3データを前記第 3コンピュータの第 3メモリに登録するステップ を有する。 さらに、 前記第 2デ一夕と前記デ一夕とが合致した場合に、 前記第 1の口 座から引落すべき金額及び前記第 2の口座に入金すべき金額に関する支払情報を含む 第 4データを前記端末コンピュータから前記第 3コンビュ一夕に送信し、 前記第 1、 第 2の各口座を特定し、 前記第 4デ一夕に基づき各々の金額を指示するステツプを有 する。 さらに、 前記第 1の口座に存在する金額を算出するステップを有する。 さらに、 前記第 3デ一夕、 前記第 4データ、 及び前記第 1の口座に存在する金額に基づき、 前 記第 1の口座から引落し処理を行うステップを有する。 さらに、 前記引落し及び入金 が処理された旨を前記端末コンピュータに通知するステップを有する。 これにより、 画像認証及びパスヮ一ド認証後に、セキュリティの高い電子取引を行うことができる。 また、 本発明は、 前記第 2コンピュータと前記第 3コンピュータの処理を、 少なく とも 1つのコンピュータにて処理するステップを含むことが好ましい。
また、 本発明は、 予め前記第 2メモリに追加確認情報を含む第 5データを記録して おき、 前記第 5デ一タを前記第 2コンビュ一夕より前記端末コンピュータに送信する ステップを含む。 さらに、 前記第 5デ一夕に基づき、 前記利用者に対して前記第 5デ —夕に関する質問を要求するステップを含む。 さらに、 前記質問に対する前記利用者 の回答が正しい場合、 前記端末コンピュータが前記第 3コンピュータに対して前記引 落し及び入金を処理するように指示するステップを含む。 さらに、 前記第 3デ一夕及 び前記第 4データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入 金する処理を行うステップを含む。
また、 本発明は、 前記送信するステップは、 ブルートウ一スなどの無線技術にて送 信されるステツプを含むことが好ましい。
また、本発明は、前記データの少なくとも一部は、バイオメトリクスデ一夕を含み、 バイオメトリクスデータを含む前記第 2データが送信されるステップを含むことが好 ましい。
また、 本発明は、 上記態様において、 取引終了後に、 前記端末コンピュータのあら ゆるメモリから、 前記デ一夕及び前記第 5デ一タを消去するステツプをさらに有する ことが好ましい。
また、 本発明は、 上記態様において、 予め前記第 2メモリに一定期間内に前記第 1 の口座から利用可能な金額の上限を示した最高限度額情報を含む第 6データを記録す るステップを有する。 さらに、 一定期間内に前記第 6デ一夕と、 あらゆる前記第 4デ 一夕とを比較するステップを有することが好ましい。
また、 本発明は、 上記態様において、 前記一定期間を、 選択、 入力、 又は変更する ステップをさらに有することが好ましい。
本発明の他の態様は、 電子決済を行うための支払装置を利用する利用者が、 本人で あることを認証して電子取引を行う電子取引システムである。 前記支払装置は、 登録 された前記利用者に関する画像データを表示し、 端末所有者が前記画像データを参照 して本人であるかを認証し、 認証後の確認する操作に基づき、 電子取引を開始するよ うに処理する処理手段を含む。
また、 本発明は、 前記支払装置は、 カードと、 前記カードを読取る読取装置と、 を 含むことが好ましい。
また、 本発明は、 前記支払装置は、 カードに類する即時決済装置を含むことが好ま しい。
本発明の他の態様は、 少なくとも 1つの口座を利用してなされる電子取引に関する 支払を行う際に利用するデータを保有可能な力一ドを有する。 さらに、 前記カードの 前記デ一夕を読取り可能な端末コンピュータを有する。 さらに、 前記端末コンビユー 夕とネットワークを介してデータ通信可能に形成され、 前記カードの所有者の認証を 行うための認証サーバーを有する。 前記認証サ一バ一は、 予め登録された前記カード の前記所有者に関する画像データを格納したメモリを含む。前記端末コンピュータは、 前記画像データを表示する表示手段を含む。 前記カードを利用する際に、 前記表示手 段にて端末所有者が前記利用者の画像デ一夕と予め登録された前記画像デ一夕とを目 視比較により認証することが好ましい。
また、 本発明は、 前記カードは、 デビットカードであることが好ましい。
また、 本発明は、 前記端末コンピュータは、 移動可能な無線通信装置であることが 好ましい。
また、 本発明は、 前記端末コンピュータは、 バイオメトリクスを用いて前記所有者 の認証を行う認証手段を含むことが好ましい。
また、 本発明は、 2つの口座間の取引を行うために、 前記データを送信する機能を 有する無線通信装置をさらに有することが好ましい。
また、 本発明は、 前記無線通信装置は、 ブルートゥースを利用した通信機能を含む ことが好ましい。
また、 本発明は、 前記無線通信装置は、 イン夕一ネットに接続可能な機能を含むこ とが好ましい。
また、 本発明は、 前記無線通信装置は、 バイオメトリクスを利用した認証装置を含 むことが好ましい。
また、 本発明は、 前記認証サーバ一は、 前記利用者に関するバイオメトリクスデ一 夕にて認証を行う認証手段をさらに有することが好ましい。
また、 本発明は、 専用メモリとして機能するデ一夕べ一スを含み、 口座に関係する 金銭の管理を行う有線又は無線によるデータ通信可能な第 2サーバ一をさらに有する。 前記第 2サーバーは、 一定期間内に口座から利用可能な金額の上限を設定する設定手 段を含むことが好ましい。
また、 本発明は、 専用メモリとして機能する第 2のデータべ一スを含み、 口座に関 する金銭情報を管理する有線又は無線による通信可能な第 3サ一バ一をさらに有する。 前記第 2サーバ一は、 前記データベースに記録される情報に基づき前記所有者の口座 を管理することが好ましい。 前記第 3サーバ一は、 前記第 2データべ一スに記録され る情報に基づき前記取引相手の口座を管理することが好ましい。
また、 本発明は、 前記端末コンピュータは、 バイオメトリクスデ一夕を読取る読取 装置を含む。 前記第 2サ一バーは、 前記バイオメ卜リクスデータの認証を行う認証手 段を有することが好ましい。
本発明の他の態様は、 電子取引に関する支払を行う際に利用するデータを含むカー ドの情報を読取可能な少なくとも 1つの端末コンピュータを有する。 さらに、 前記端 末コンピュータとネットヮ一クを介してデータ通信可能に形成され、 少なくとも 1つ の前記カードの所有者の認証を行うための少なぐとも 1つの第 2コンピュ一夕を有す る。 さらに、 前記端末コンピュータとネットワークを介してデータ通信可能に形成さ れた第 3コンピュ一夕を有する。
第 3コンピュータは、 前記所有者の第 1の口座に関する第 1口座情報を含み、 前記力 一ド利用時の支払に関する支払情報に基づき、 前記第 1の口座から支払金額を引き落 とす処理を行う。 前記第 2コンピュータは、 予め登録された前記力一ドの前記所有者 に関する特徴を示した画像デ一タを含む。 前記端末コンピュータは、 前記力一ドを読 みとる際又はその前後に、 登録された前記画像デ一夕を表示させる表示手段を含む。 前記力一ドを利用する際に、 前記表示手段にて端末所有者が前記利用者の画像データ と予め登録された前記画像デ一夕とを目視比較により認証する。 この認証で真正であ ると判断された場合に、 前記支払情報を前記端末コンピュータから前記第 3コンビュ —夕へ送信する。 前記支払情報と前記第 1口座情報に基づき、 前記第 3コンピュータ にて前記第 1の口座から引き落としを行う。
この態様において、 本発明は、 前記第 3コンピュータとネットワークを介してデ一 タ通信可能に形成され、 取引相手の第 2の口座に関する第 2口座情報を含み、 前記支 払情報に基づき、 前記第 2の口座に入金処理を行うための少なくとも 1つの第 4コン ピュー夕をさらに有することが好ましい。 これにより、 前記第 3コンピュータにて前 記第 1の口座の引き落とし処理を行った後、 前記第 3コンピュータから前記第 4コン ピュ一夕に向けて前記支払情報を送信し、 当該支払情報に基づき前記第 4コンビユー 夕が前記第 2の口座への入金処理を行うことができる。
この態様において、 本発明は、 取引相手の第 2の口座に関する第 2口座情報を、 前 記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータのいずれか 1つ に格納し、 そのいずれかにおいて前記第 2の口座への入金処理が行われることが好ま しい。
この態様において、 本発明は、 前記所有者のパスヮ一ド情報を、 前記端末コンピュ —夕、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンビュ一夕のいず れか 1つに格納し、 そのいずれかにおいてパスヮードによる認証処理が行われること が好ましい。
この態様において、 本発明は、 前記所有者のバイオメトリクスデ一夕を、 前記端末 コンビュ一夕、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンピュー 夕のいずれか 1つに格納し、 そのいずれかにおいてバイオメトリクスによる認証処理 が行われることが好ましい。
この態様において、 本発明は、 前記所有者に関する追加確認情報を、 前記端末コン ピュー夕、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンピュータの いずれか 1つに格納し、 そのいずれかにおいて前記追加確認情報に関する質問に対す る回答による認証処理が行われることが好ましい。
この態様において、 本発明は、 一定の期間内に前記第 1の口座にて利用可能な上限 を示した最高限度額情報を、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンピュータのいずれか 1つに格納し、 そのいずれかにお いて前記最高限度額情報に関する設定処理が行われることが好ましい。
この態様において、 本発明は、 前記端末コンピュータ、 前記第 2コンピュータ、 前 記第 3コンピュータのいずれかとネットワークを介してデータ通信可能に形成される 携帯可能な装置をさらに有することが好ましい。 これにより、 前記携帯可能な装置か らの操作入力に基づき、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コ ンピュー夕のいずれかにアクセスされて、 支払処理の実行が開始される。
本発明のさらに他の態様では、 電子取引に関する支払を行う際に利用するデータを 含むカードの情報を読取可能な少なくとも 1つの端末コンピュータを有する。さらに、 前記端末コンピュータとネットワークを介してデータ通信可能に形成され、 少なくと も 1つの前記カードの所有者の認証を行うための少なくとも 1つの第 2コシピュー夕 を有する。 さらに、 前記端末コンピュータとネットワークを介してデータ通信可能に 形成され、 前記所有者のパスワードに関するパスワード情報を含み、 前記カードの読 み取り時にパスワードでの認証を行う少なくとも 1つの第 3コンピュータを有する。 前記第 2コンピュータは、 予め登録された前記カードの前記所有者に関する特徴を示 した画像データを含む。 前記端末コンピュータは、 前記カードを読みとる際又はその 前後に、 登録された前記画像データを表示させる表示手段を含む。 これにより、 前記 力一ドを利用する際に、 前記表示手段にて端末所有者が前記利用者の画像データと予 め登録された前記画像データとを目視比較により認証し、 つ、 前記第 3コンピュー 夕でのパスワードによる認証処理を行うことができる。
この態様において、 本発明は、 取引相手の第 2の口座に関する第 2口座情報を、 前 記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータのいずれか 1つ に格納し、 そのいずれかにお て前記第 2の口座への入金処理が行われることが好ま しい。
この態様において、 本発明は、 前記所有者の第 1の口座に関する第 1口座情報を、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータのいずれか 1 つに格納し、 そのいずれかにおいて前記第 1の口座からの引き落とし処理が行われる ことが好ましい。
この態様において、 本発明は、. 前記第 3コンピュータとネットヮ一クを介してデー 夕通信可能に形成され、 前記所有者の第 1の口座に関する第 1口座情報を含み、 前記 カード利用時の支払に関する支払情報に基づき、 前記第 1の口座から支払金額を引き 落とす処理を行うための少なくとも 1つの第 4コンピュータをさらに有することが好 ましい。 これにより、 前記認証処理が真正である場合に、 前記第 3コンピュータによ り前記第 1の口座の引落し処理を行うことができる。
この態様において、 本発明は、 前記第 4コンピュータとネットワークを介してデー 夕通信可能に形成され、 取引相手の第 2の口座に関する第 2口座情報を含み、 前記支 払情報に基づき、 前記第 2の口座に入金処理を行うための少なくとも 1つの第 5コン ピュー夕をさらに有することが好ましい。 これにより、 前記第 4コンピュータにて前 記第 1の口座の引き落とし処理を行った後、 前記第 4コンピュータから前記第 5コン ピュー夕に向けて前記支払情報を送信し、 当該支払情報に基づき前記第 5コンビュ一 夕が前記第 2の口座への入金処理を行うことができる。
この態様において、 本発明は、 前記第 3コンピュータは、 取引相手の第 2の口座に 関する第 2口座情報を含むことが好ましい。 これにより、 前記支払情報に基づき、 前 記第 1の口座からの引き落とし処理を行った後に、 前記第 2の口座に入金処理を行う ことができる。
この態様において、 本発明は、 前記所有者のバイオメトリクスデータを、 前記端末 コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンビュ一 夕、 第 5コンピュータのいずれか 1つに格納し、 そのいずれかにおいてバイオメトリ クスによる認証処理が行われることが好ましい。
この態様において、 本発明は、 前記所有者に関する追加確認情報を、 前記端末コン ピュー夕、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンピュータ、 前記第 5コンピュータのいずれか 1つに格納し、 そのいずれかにおいて前記追加確認 情報に関する質問に対する回答による認証処理が行われることが好ましい。
この態様において、 本発明は、 一定の期間内に前記第 1の口座にて利用可能な上限 を示した最高限度額情報を、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンピュータ、 前記第 5コンピュータのいずれか 1つに格 納する。 そのいずれかにおいて前記最高限度額情報に関する設定処理が行われること が好ましい。 この態様において、 本発明は、 前記端末コンピュータ、 前記第 2コンピュータ、 前 記第 3コンピュータのいずれかとネットワークを介してデータ通信可能に形成される 携帯可能な装置をさらに有することが好ましい。 これにより、 前記携帯可能な装置か らの操作入力に基づき、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コ ンピュー夕のいずれかにアクセスされて、支払処理の実行が開始されることができる。 本発明のさらに他の態様は、 電子マネ一を利用する利用者が、 前記電子マネーの所 有者であることを認証して電子取引を行う電子取引システムを記録した情報記録媒体 である。 予め前記所有者に関する特徴が登録された画像データを端末コンピュータに 表示させる処理を行うプログラム情報を有する。 さらに、 端末所有者が前記画像デー 夕を参照して前記利用者と前記所有者がほぼ一致するか確認し、 当該確認する操作に 基づき、 前記端末コンピュータが電子取引を開始する処理を行うプロダラム情報を有 する。
本発明の他の態様は、 電子決済を行うための決済機能を備えた端末コンピュータを 利用する利用者が、 本人であることを認証して電子取引を行う電子取引システムを記 録した情報記録媒体である。 登録された前記利用者に関する画像データを前記端末コ ンピュー夕に表示させる処理を行うプログラム情報を有する。 さらに、 端末所有者が 前記画像データを参照して本人であるかの認証を促す処理を行うプログラム情報を有 する。 さらに、 認証後の前記端末コンピュータに対する当該確認する操作に基づき、 電子取引が開始される処理を行うプログラム情報を有する。
また、 本発明は、 前記電子マネ一を利用する利用者の外観と、 登録された前記所有 者の画像データとの目視比較を行えるよう、 前記端末コンピュー夕の画面上に各々表 示させる処理を行うプログラム情報を含むことが好ましい。
また、 本発明は、 第 2コンピュータのメモリに前記画像データを登録する処理を行 うプログラム情報を有する。 さらに、 前記カードの読み取り動作に基づき、 前記端末 コンピュータと前記第 2コンピュータの間に通信リンクを形成し、 前記第 2コンビュ 一夕から前記端末コンピュータに前記画像データを送信する処理を行うプログラム情 報を有する。 さらに、 前記端末所有者が前記利用者の画像と前記画像データとを目視 比較できるように、 前記端末コンピュータに前記画像デ一夕を表示させる処理を行う プログラム情報を有することが好ましい。 また、 本発明は、 前記所有者の第 1の口座および取引相手の第 2の口座に関する口 座情報を含む第 2データを第 3コンピュータの第 2メモリに予め登録する処理を行う プログラム情報を有する。 さらに、 目視比較が行われ前記画像データが真正であると 判断された場合に、 前記端末コンピュー夕と前記第 3コンピュータと通信リンクを形 成し、 取引に要する支払に関する支払情報を含む第 3データを前記端末コンピュータ から前記第 3コンピュータに送信し、 前記第 1、 第 2の各口座を特定し、 前記第 3デ 一夕に基づき、 前記第 2の口座に入金すべき金額、 および前記第 1の口座から引落と すべき金額を指示する処理を行うプログラム情報を有する。 さらに、 前記第 1の口座 に存在する金額を算出する処理を行うプログラム情報を有する。 さらに、 前記第 2デ 一夕、 前記第 3データ、 及び前記第 1の口座に存在する金額に基づき、 前記第 1の口 座から引落しを行い、前記第 2の口座に入金する処理を行うプログラム情報を有する。 さらに、 引落しおよび入金が処理されたかを前記端末コンピュータに通知する処理を 行うプログラム情報を有することが好ましい。
また、 本発明は、 前記第 3コンピュータおよび前記第 2コンピュータの処理を、 少 なくとも 1つのコンピュータにて処理するプログラム情報を含むことが好ましい。 また、 本発明は、 予め前記第 2コンピュータの前記メモリに追加確認情報を含む第 4データを記録しておき、 前記第 4データを前記第 2コンピュータより前記端末コン ピュ一夕に送信する処理を行うプログラム情報を有する。 さらに、 前記第 4データに 基づき、 前記利用者に対して前記第 4データに関する質問を要求する処理を行うプロ グラム情報を有する。 さらに、 前記質問に対する前記利用者の回答が正しい場合、 前 記端末コンピュータが前記第 3コンピュータに対して前記引落し及び入金を処理する ように指示する処理を行うプログラム情報を有する。 さらに、 前記第 2データ及び前 記第 3データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金す る処理を行うプログラム情報を有することが好ましい。
また、 本発明は、 予め前記第 2コンピュータの前記メモリにバイオメトリクスデ一 夕を含む第 5デ一夕を登録する処理を行うプログラム情報を有する。 さらに、 前記利 用者が利用する第 4コンピュータにて前記利用者のバイオメトリクスデータを読取る 処理を行うプログラム情報を有する。 さらに、 前記バイオメトリクスデ一夕を前記第 4コンピュータから前記第 2コンビュ一夕に対して送信する処理を行うプログラム情 報を有する。 さらに、 前記利用者のバイオメ卜リクスデータと前記第 5データとを比 較して認証を行うプログラム情報を有する。 前記認証結果に基づき、 前記第 3データ の送信が処理される処理を行うプログラム情報を有することが好ましい。
また、 本発明は、 取引終了後、 前記端末コンピュータの記憶領域から、 前記画像デ —夕及び前記第 4デ一夕を消去する処理を行うプログラム情報をさらに有することが 好ましい。
また、 本発明は、 予め前記第 2コンピュータの前記メモリに、 一定の期間内に前記 第 1の口座にて利用可能な金額の上限を示した最高限度額情報を含む第 6デ一夕を記 録する処理を行うプログラム情報を有する。 さらに、 一定期間内に前記第 3データと 前記第 6データとを比較する処理を行うプログラム情報を有することが好ましい。 また、 本発明は、 前記一定期間を、 選択、 入力、 または変更する処理を行うプログ ラム情報をさらに有することが好ましい。
本発明の他の態様は、 カードと、 このカードの情報を読取るための読取装置を含む 端末コンピュータと、 前記端末コンピュータとネットワークを介してデータ通信可能 な第 2コンピュータと、 を含む。 前記カードの読取り時に、 前記カードを利用する利 用者が、 前記カードの所有者であることを認証して電子取引を行う電子取引システム を記録した情報記録媒体である。 予め前記所有者に関する特徴を画像データとして前 記第 2コンピュータに登録する処理を行うプログラム情報を有する。 さらに、 前記読 取装置により前記力一ドを読みとる際に、 登録された前記画像データを前記端末コン ピュー夕に表示させる処理を行うプログラム情報を有する。 さらに、 端末所有者が前 記画像デ一夕を参照して本人であるか確認し、 当該確認する操作に基づき、 前記端末 コンピュー夕が電子取引を開始する処理を行うプログラム情報を有することが好まし い。
本発明の他の態様は、 支払装置の所有者の確認を行うシステムを記録した情報記録 媒体である。 さらに、 前記支払装置と口座の所有者とを関連付ける画像デ一夕を端末 コンビュ一夕に送信する処理を行うプログラム情報を含むことが好ましい。
また、 本発明は、 前記利用者のパスワード情報を含むデータを前記端末コンピュー 夕のメモリに登録する処理を行うプログラム情報を有する。 さらに、 前記第 2コンビ ユー夕と前記端末コンピュータに通信リンクを形成し、 前記第 2コンピュータから前 記端末コンピュータに、 予め前記第 2コンピュータの第 2メモリ登録された前記所有 者のパスワード情報を含む第 2データを送信する処理を行うプログラム情報を有する。 さらに、 前記第 2デ一夕と前記データとを比較した結果に基づき、 合致した場合に、 取引を実行可能となるように促す処理を行うプログラム情報を有することが好ましい。 また、 本発明は、 予め前記所有者の第 1の口座及び取引相手の第 2の口座に関する 口座情報を含む第 3データを前記第 3コンピュータの第 3メモリに登録する処理を行 うプログラム情報を肴する。 さらに、 前記第 2データと前記デ一夕とが合致した場合 に、 前記第 1の口座から引落すべき金額及び前記第 2の口座に入金すべき金額に関す る支払情報を含む前記第 4データを前記端末コンピュータから前記第 3コンピュータ に送信し、 前記第 1、 第 2の各口座を特定し、 前記第 4データに基づき各々の金額を 指示する処理を行うプログラム情報を有する。 さらに、 前記第 1の口座に存在する金 額を算出する処理を行うプログラム情報を有する。 さらに、 前記第 3データ、 前記第 4データ及び前記第 1の口座に存在する金額に基づき、 前記第 1の口座から引落し処 理を行うプログラム情報を有する。 さらに、 前記引落し及び入金が処理された旨を前 記端末コンピュータに通知する処理を行うプログラム情報を有することが好ましい。 また、 本発明は、 予め前記第 2メモリに追加確認情報を含む第 5データを記録して おき、 前記第 5データを前記第 2コンピュータより前記端末コンピュー夕に送信する 処理を行うプログラム情報を有する。 さらに、 前記第 5データに基づき、 前記利用者 に対して前記第 5データに関する質問を要求する処理を行うプログラム情報を有する、 さらに、 前記質問に対する前記利用者の回答が正しい場合、 前記端末コンピュータが 前記第 3コンピュータに対して前記引落し及び入金を処理するように指示する処理を 行うプログラム情報を有する。さらに、前記第 3データ及び前記第 4データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行うプログラム 情報を有することが好ましい。
また、 本発明は、 取引終了後に、 前記端末コンピュータのあらゆるメモリから、 前 記データ及び前記第 5データを消去する処理を行うプログラム情報をさらに有するこ とが好ましい。
また、 本発明は、 予め前記第 2メモリに一定期間内に前記第 1の口座から利用可能 な金額の上限を示した最高限度額情報を含む第 6データを記録する処理を行うプログ ラム情報を有する。 さらに、 一定期間内に前記第 6データと、 あらゆる前記第 4デー 夕とを比較する処理を行うプログラム情報を有することが好ましい。
また、 本発明は、 前記一定期間を、 選択、 入力、 又は変更する処理を行うプロダラ ム情報をさらに有することが好ましい。 を特徴とする情報記録媒体。
本発明の上記及びその他の目的ならびに利点については、 以下の説明と添付の図表 に明記する。 ただし、 当該図表は例証を目的としており、 本発明の範囲を限定するも のではなく、 個々に記載される請求項について範囲を限定するために参照を付する。 図面の簡単な説明
第 1図は、 本発明の電子取引システムの実施態様の全体構成の概略の一例を示す概 略説明図である。
第 2図は、 本発明の実施態様を示す概略説明図である。
第 3図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 4図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 5図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 6図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 7図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 8図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 9図は、 本発明の他の実施態様の一例を示す概略説明図である。
第 1 0図は、 本発明の他の実施態様の一例を示す概略説明図である。 発明を実施するための最良の形態
以下、 本発明の好適な実施の形態の一例について、 図面を参照して具体的に説明す る。
[第 1の実施の形態]
(システムの全体構成)
先ず、 本発明の電子取引システムの全体の概略構成について、 図 1を参照して説明 する。 図 1は、 本例の電子取引システムのネットワーク全体の構成を示す概略図であ る。 本例の電子取引システム 1は、 支払装置 (例えばデビットカードまたはこれに類す る即時決済装置) の一例であるカード 1 0 0 (例えばデビットカード等) による電子 決済を行うものであり、 図 1に示すように、 所有者の力一ド 1 0 0を読取るための複 数例えば 1台のユーザ一コンピュータであるデビットカード支払機 (以下、 「端末」 という) 1 0 2と、 この端末 1 0 2とデータ通信可能なコンピュータ 1 0 1と、 この コンピュータ 1 0 1とデータ通信可能なコンピュータ 1 0 5と、 前記端末 1 0 2とデ —夕通信可能なコンピュータである認証サーバー 1 0 3と、 を含んで構成される。 コンピュータ 1 0 1は、各種データを読み書きできる専用のデータベースメモリ(以 下、 「メモリ」 という) 1 0 1 aを含んで構成される。
コンピュータ 1 0 1のメモリ 1 0 1 aには、 例えば所有者情報、 口座情報、 残高情 報、 所有者データ、 残高通知情報、 その他の情報などが記録される。 ここで、 「所有 者情報」 は、 所有者のパスワード (以下、 「所有者パスワード」 という) を含む。 ま た、 「口座情報」 は、 口座番号、 口座の有効期限があれば有効期限日、 および所有者 名を含む。 さらに、 「残髙情報」 は、 口座の最新の残高を含む。 さらにまた、 「所有 者デ一夕」 は、 所有者の名前、 所有者の住所またはその他のデータなどを含む。 また、 「残高通知情報」 は、 所有者に口座の残高を通知するのに必要とされるあらゆる情報 を含む。
コンピュータ 1 0 1は、メモリ 1 0 1 aにアクセス可能であり、モデムに接続され、 電話回線を経由してデジタル情報の送受信を行う機能を有する標準的な市販のコンビ ユー夕を含む。 また、 コンピュータ 1 0 1は、 口座の口座管理者 (以下、 「管理者」 という) が使用する。
標準的なデビットカ一ドなどのカード 1 0 0もまた、 口座情報を内蔵した磁気スト ライプカードとして作成されている。
端末 1 0 2は、 メモリ (記憶領域を有する部材) にアクセス可能でモデムに接続さ れ、 電話回線を経由してデジタル情報の送受信を行う機能を有する標準的な市販のデ ビットカードまたはクレジットカード支払機、 カード 1 0 0を読み込むための専用の 読取装置、 を含む。
ここで、 本例では、 端末 1 0 2は、 デビットカード、 クレジットカード、 I C力一 ド等の読取りを目的としたあらゆる支払確認装置、 または、 スキャニングその他該カ ードを読みとる機能、パスワードまたはこれに類するデータの入力を可能にする機能、 有線又は無線通信機能を有し、 付属のディスプレイ (以下、 「端末画面」 (表示手段) という) をもち、 またはそれにアクセス可能であり、指紋のスキャニングおよび転送、 またはその他の比較可能なパイオメトリクスデ一夕のスキャンニングおよび転送の実 行、 またはこれらを行う装置への接続機能を有するその他の支払確認装置 ( 「指紋読 取装置」' 「 (バイオメトリクス) 読取装置」 ) を含む。 この端末画面には、 後述する 認証に用いられる顔画像等の画像データが表示される。
さらに、 端末 1 0 2は、 利用者に対する支払書を発行するための印刷手段 1 0 2 a を含む。 なお、 本実施形態において、 支払書とは、 例えば利用明細書、 領収書、 その 他これに類するものを含む。
認証サーバー 1 0 3は、 インタ一ネットまたはその他の通信ネットワークによる有 線又は無線による通信機能を有し、 専用のデータべ一スメモリ (以下、 「メモリ 1 0 3 a」 という) にアクセス可能な、 またはこれを内蔵するあらゆるコンピュータまた はサーバーを含む。
メモリ 1 0 3 aは、 認証サーバー 1 0 3などコンピュータ式装置によりアクセス可 能であり、 情報処理機能を搭載したあらゆる記憶装置例えばデ一夕べ一ス等を含む。 コンピュータ 1 0 5は、 インタ一ネットまたはその他の通信ネットヮ一クを使用し た有線又は無線による通信機能を有し、 専用メモリ (以下、 「メモリ 1 0 5 a」 とい う) にアクセス可能またはこれに内蔵するあらゆるコンピュータまたはサーバ一を含 む。
(処理手順について)
(入力処理)
次に、 第 1図を参照して上述のような構成の電子取引システム 1の処理手順を説明 する。
先ず、 図 1に示すように、カード 1 0 0の利用者本人が、店舗又は企業(以下、 「売 主」 という) において購入または支払を行った場合、端末 1 0 2は、 カードを読取り、 口座情報を含むデピットカード情報を取得する (ステップ、 以下 「S」 1 ) 。 ここに おいて、端末 1 0 2は、利用者が未確認パスワードを入力するように促す処理を行う。 それと同時にあるいは前後にて、 本例の特徴である認証処理が行われる (詳細は後 述する) 。 なお、 認証に必要な情報は、 この時に登録してもよいし、 事前のカード等 の発行時に登録を行ってもよい。 なお、 以下ではこの認証が正確に行われたものとし て説明を行う。
利用者が、 未確認パスワードを入力すると、 端末 1 02は、 例えば所有者に関する 口座情報、 あらゆる未確認パスワード、 指示情報、 支払情報等を、 コンピュータ 1 0 1に送信する (S 2 a) 。 ここで、 指示情報とは、課金すべき一定の金額(以下、 「費 用」 という) を指示する情報をいう。
そして、 コンピュータ 1 0 1、 コンピュータ 1 0 5、 端末 1 0 2のうちいずれかが 管理する売主の口座(以下、 「売主口座」 という) への支払いを行うように指示する。 より詳細には、 未確認パスワードの確認、 所有者の口座からの引き落とし、 売主口 座への入金の一連のステップのうちのいずれか又はすベての処理の実行の開始を指示 するための実行開始信号を上述のいずれかのコンピュータに対して送信する処理を行 う (S 2 b)
(売主口座の管理: 1)
例えば、 未確認パスワードの確認、 及び又は所有者の口座の管理をコンピュータ 1 0 1で行う場合であって、 売主口座をコンピュータ 1 0 1で管理する場合は、 端末 1 0 2はコンピュータ 1 0 1に対して前記実行開始信号を送信する (S 2 b) 。
次に、 コンピュータ 1 0 1は、 コンピュータ 1 0 1のメモリ 1 0 1 aにアクセスす ることにより、 未確認パスワードが真正なものであることを確認する (以下 「パスヮ —ド確認」 という) (S 3 a [1] ) 。
さらに、 パスワード確認後、 所有者の口座に費用を支払うに足りる資金があると判 断された場合、 コンピュータ 1 0 1は、 コンピュータ 1 0 1のメモリ 10 1 aが指示 する所有者の口座から引き落としを行う (S 3 a [2] ) 。
そして、 コンピュータ 1 0 1が 「売主口座」 を管理しているので、 コンピュータ 1 0 1は、メモリ 1 0 1 aにアクセスして、売主口座に入金する処理を行う(S 3 a[3])c そして、 コンピュータ 1 0 1は、 端末 1 0 2に対して支払がなされた旨の信号 (支 払完了信号) を送信する (S 3 d) 。
その後、 コンピュータ 1 0 2は、 利用者の署名に対する支払書を、 印刷手段 1 02 aを用いて印刷する (S 3 e) 。 一方、 パスワードが真正であることが確認されなかった場合、 コンピュータ 101 は、 取引が完了できず、 S 2 a、 S 2 bの反復を可能にする旨の信号 (所有者情報入 力要求信号) を端末 102に対して送信する (S 3 f ) 。
(売主口座の管理: 2)
なお、 コンピュータ 105が売主口座 (及びパスワード確認) を管理することもで きる。 コンピュータ 101がパスワードの確認を行い、 所有者の口座を管理する場合 であって、 コンピュータ 105が売主口座を管理する場合には、 上述の S 3 a [1] において、 パスワード確認が成功した場合、 端末 102に対して支払が完了したとの 信号(支払完了信号)を送信する S 3 dの処理をコンピュータ 10 1が実施する前に、 コンピュータ 101は、所有者の口座から金額を引き落とし、コンピュータ 105に、 売主口座に対する支払を行うように指示する (S 3 b) 。
以下、 上述のコンピュータ 101がメモリ 101 aに対して行ったのと同様の処理 (S 3 a [3])を、コンピュータ 105がメモリ 105 aに対して行う (S 3 c [1])。 そして、 コンピュータ 105がコンピュータ 101に対して支払完了信号を通知した 後に (S 3 c [2] ) 、 S 3 d以降が実施されることとなる。
(売主口座の管理: 3)
さらに、 端末 102が売主口座 (及びパスワード確認) を管理することもできる。 コンピュータ 101がパスワード確認を行い、所有者の口座を管理する場合であって、 端末 102が売主口座を管理する場合には、 コンピュータ 101がパスワードを確認 し、 所有者の口座から引き落としを行う S 3 a [1] 、 S 3 a [2] の処理を行った 後、 所有者口座引き落とし確認信号を端末 102に対して送信して (S 3 d ] ) 、 当該信号を受け取ると、 端末 102は、 売主口座に入金を行う。 その後、 S 3 e以降 の処理を実施する。
(本発明の特徴)
ここで、 従来システムの短所の一つは、 原カードまたは同一内容が記録された偽造 カードとパスワードがあれば、 所有者でなくとも取引を実行できる点にある。
とりわけ、 即時決済が可能なデビッドカードの場合、 該所有者、 売主またはその他 の法人は、 原カードまたは同一内容が記録された偽造カードについて届出 ·手続を行 レ 取引を差し止めたり、 口座を閉鎖する前に、 経済的損失を受ける危険性がある。 そこで、 本例では、 カード所有者の画像 ( i m a g e ) を含むデータまたはこれに 類するデータ (以下、 「画像データ」 という) を利用した認証を行うことで、 上述の ような不正を防止することが可能である。
すなわち、 画像データに基づき、 認証を行うための専用の認証サーバ一 1 0 3を設 けている。 この画像データは、 口座情報、 所有者のパスワードを含む所有者情報、 お よび追加確認情報、 並びに必要であれば、 バイオメトリクスデータと併せ、 認証サー バー 1 0 3のメモリ 1 0 3 aに記録される。
ここで、 「追加確認情報」 とは、 例えば所有者の住所、 所有者の生年月日、 所有者 の運転免許証番号等、 所有者本人であることを確認するために必要なあらゆるデータ をいう。 また、 「バイオメトリクスデ一夕」 とは、 例えば、 カードの所有者の指紋、 虹彩、 声紋、 掌紋、 網膜、 整脈パターン等、 その他比較可能な生物計測学的データを いう。 なお、 「バイオメトリクスデータ」 には、 例えば顔そのもの等を認証するよう な数値化、 符号化が比較的困難とされる対象は含まない。
さらに、 口座は、 例えば 「1日最高 4万円まで」 というように、 一定の期間に一定 の金額だけしか利用できないようにメモリ 1 0 3 aに設定することが可能である (以 下、 「最高限度額データ」 という) 。 すなわち、 認証サーバー 1 0 3あるいは他のコ ンピュー夕を用いて種々のハードウェア及びソフトウェアを組み合わせることにより、 「利用金額設定手段」 や 「利用期間設定手段」 、 あるいは双方の機能を有する 「設定 手段」 を構成できる。
この限度額を設定できるという機能により、 口座に対するセキュリティは強化され る。 また、 カードが盗難にあったり、 複製されて他人に使用されても、 限度額を越え ないことが所有者に対して保証される。
(認証処理)
次に、 上述の S 1にて簡単に説明した認証処理の詳細について説明する。 S 1にお いて、 端末 1 0 2は、 カードから口座情報を含むデータを読取り、 パスワードが要求 される場合には、 あらゆる未確認パスワードの入力を可能にする。
次に、 端末 1 0 2は、 認証サーバ一 1 0 3と通信リンクを形成するか、 または継続 的接続を利用して、 前記カード 1 0 0から読み取った 「データ」 、 及び未確認パスヮ —ド、 並びに必要であれば例えば読み取られた 「バイオメトリクスデ一夕」 等を認証 サーバー 1 0 3に送信する (S 2 0 1 a ) 。
ここで、 未確認パスワードは、 パスワードが必要とされる場合に、 利用者により入 力されたあらゆる未確認パスワードをいう。 さらに、 「パイオメトリクスデータ」 は、 例えば指紋読取装置等を用いて利用者の指紋等、 その他の走査可能な身体の部位をス キヤニングしたデ一夕をいう。
次いで、 認証サーバ一 1 0 3は、 該認証サーバー 1 0 3のメモリ 1 0 3 aにァクセ スし (S 2 0 1 b ) 、 取得した前記データ、 あらゆる未確認パスワード、 およびあら ゆる 「バイオメトリクスデータ」 等を、 メモリ 1 0 3 aのデータ、 メモリ 1 0 3 aの 所有者のパスワード、 および予め登録されたバイオメトリクスデータと比較する (S 2 0 2 a ) 。
S 2 0 2 aにおいて、 メモリ 1 0 3 aにより取得したデータおよび未確認パスヮー ドが真正であることが確認された場合、 認証サーバー 1 0 3は、 端末 1 0 2に画像デ —夕および追加確認データを送信する (S 2 0 2 b) 。
そして、 端末 1 0 2は、 画像データを用いて端末画面上に所有者の顔などの画像を 作成し、 その外観あるいは細部などにより利用者との目視比較を可能にする。
ここで、 例えば店舗の店員等の端末 1 0 2を操作する権限のある端末所有者が目視 比較を行う。
目視比較により利用者が所有者と類似していると思われる場合、 端末所有者は、 端 末の例えばボタン、 夕ツチパネル等( 「操作手段」 ) (不図示) を押して確認を行う。 ここにおいて、 認証サーバー 1 0 3が認証を行うだけで、 「売主口座」 の入金や利 用者の口座引落しを、 コンピュータ 1 0 1やコンピュータ 1 0 5が行う場合は、 確認 のボタンの押下 (操作) に基づき、 確認の通知を認証サーバー 1 0 3に対して送信し ( S 2 0 3 ) 、 その後認証サ一バー 1 0 3からの返答 (例えば A C K等) (S 2 0 4 ) に基づいて、 上述の S 2 a以降のステップを実施することとなる。
なお、 本第 1の実施の形態において、 端末 1 0 2に送信されたあらゆるデ一タは、 取引後に売主またはその他の者によりデータが再利用されることにつき所有者が心配 のないように、 取引後に自動消去することができる。 すなわち、 端末 1 0 2は、 「消 去手段」 を含む。
さらに、 第 1図に示されるように、 目視比較により、 端末 1 0 2の利用者がカード の所有者であることを確認した場合、 上記確認ステップに加えて、 端末 1 0 2は、 利 用者に対して、 追加確認情報に関する質問を要求する。 例えば、 住所、 生年月日等の 入力を要求する。
回答が正しい場合、 利用者は、 端末 1 0 2のポタンを押して、 確認を通知し、 (以 下、 「確認通知」 という) 、 端末による取引の実行が可能となる。 ここでも、 上述の S 2 0 3、 S 2 0 4と同様に S 2 0 5、 S 2 0 6の処理が行われる。
以上のように本実施の形態によれば、 認証サ一バーを用いることで、 利用者の画像 データを端末に送信して、 当該画像データを例えば店員等の端末所有者が確認を行う ことで認証を行うことができるので、 セキュリティの向上が図れ、 従来のような他人 のパスワード及び力一ドを用いた 「なりすまし」 による窃盗等を防止することができ る。
さらに上述の顔画像の照合による認証に加えて、 カード所有者本人のバイオメトリ クスデータ例えば、 指紋、 虹彩、 声紋等による認証を行うことにより、 さらにセキュ リティの向上を図ることのできる電子取引を行うことができる。
なお、 上述の実施の形態では、 未確認パスワードの確認を、 認証サーバ一 1 0 3に より認証処理を行いつつ、 その後コンピュータ 1 0 1でも確認を行う構成としたが、 いずれか一方で行う構成であってもよい。 さらには、 パスワードの確認は、 端末 1 0 2、 コンピュータ 1 0 1、 コンピュータ 1 0 5のいずれか複数又は一つもしくは全て で行う構成であってもよい。 その構成において、 売主口座、 所有者の口座、 追加確認 情報、 バイオメトリクスデータ、 画像デ一夕、 最高限度額情報 (及び設定手段) 等の データ処理の場所は、 様々なパターン力考えられるが、 その全てのパターンのいずれ であってもよい。
さらに、 上述の実施の形態では、 予め登録された画像データと、 利用者との照合を 目視比較にて行う場合を例に説明したが、 予め登録された画像デ一夕と、 端末 1 0 2 が有する 「撮像手段」 「モニター」 等により採取された利用者の顔等の画像デ一夕と、 を、 他の認証モデルや要部要素による比較に基づき、 コンピュータによる自動判断を 行うものであってもよい。
この場合、 「判断手段」 は、 認証サーバー 1 0 3が保有し、 判定結果のみを端末 1 0 2に通知して、 真正でない場合は、 カード 1 0 0の使用を即時停止する構成であつ ても構わない。
[第 2の実施の形態]
次に、 本発明にかかる第 2の実施の形態について、 第 2図に基づいて説明する。 な お、以下には、前記第 1の実施の形態の実質的に同様の構成に関しては説明を省略し、 異なる部分についてのみ述べる。 第 2図は、 本例の電子取引システムを示す概略説明 図である。
上述の第 1の実施の形態の電子取引システムでは、 売主口座への入金や所有者の口 座の引落し等をコンピュータ 101やコンピュータ 105が行う場合について説明し たが、 本例の電子取引システムでは、 認証サーバー 103自身が、 売主口座の入金や 所有者の口座の引落しを処理する場合が開示されている。
なお、 本例の電子取引システム 200は、 上述の第 1の実施の形態においてコンビ ユー夕 Γ01、 105などを有しない構成であるので、 その詳細な構成説明は省略す る。 '
本例の電子取引システム 200では、認証サーバー 103は、コンピュータ 101、 105が有していた情報を保有している。 さらに、 端末 102は、 印刷手段などを有 することもできる。
なお、 本例の処理手順は、 上述の第 1の実施の形態の S 201 a〜S 202 bまで は、 ほぼ同様の処理手順であるので、 それらの説明は省略し、 それ以降の処理につい て説明する。
上記のような構成の電子取引システム 200において、 第 2図に示されるように、 先ず、 端末 102は、 画像データを用いて端末画面上に所有者の画像を作成し、 利用 者との目視比較を可能にする。
目視比較により利用者が所有者と類似していると思われる場合、 端末所有者は、 端 末のボタン (不図示) を押して認証サーバー 103に対して、 確認を通知する (S 2 13) 。 さらに、 端末 102から認証サーバー 103に対して信号を送信し (S 21 4) 、 当該信号に基づき、 認証サーバー 103は、 メモリ 103 aにアクセスし (S 215 a) 、 費用の金額をメモリ 103 aの所有者の口座から引き落とし、 かつ、 売 主口座に入金する処理を行った後にその旨を認証サーバー 103に認識させ (S 21 5 b) 、 取引の実行を可能とする (以下、 「譲渡行為」 という : [場合によっては、 「取引行為」 、 「決済行為」 と解釈してもよい] ) 。
以上のように本実施の形態によれば、 上述の第 1の実施の形態と同様の作用効果を 奏しながらも、 システムに利用されるコンピュータの台数を減らすことができる。 なお、 このような譲渡行為を行う場合の処理の仕方としては、 上述の例に限らず、 例えば、 コンピュータ 1 0 5が所有者の口座を管理する場合、 第 7図の S 4 0 3に示 されるとおり、 端末 1 0 2よりコンピュータ 1 0 5に信号を送信することにより譲渡 行為を実行する場合であってもよい。
この場合、 コンピュータ 1 0 5は、 端末 1 0 2に対して、 譲渡行為に関する譲渡確 認データを送信する (S 4 0 4 ) 。 さらに、 売主口座が端末 1 0 2により管理されて いるような場合も、 S 4 0 4同様に、 譲渡確認データはコンピュータ 1 0 5より端末 1 0 2に送信される。
[第 3の実施の形態]
次に、 本発明にかかる第 3の実施の形態について、 第 3図に基づいて説明する。 な お、 以下には、 前記実施の形態の実質的に同様の構成に関しては説明を省略し、 異な る部分についてのみ述べる。 第 3図は、 本例の電子取引システムを示す概略説明図で ある。
上述の実施の形態では、 譲渡行為を行う場合の例として売主口座が認証サーバー 1 0 3にある場合を説明したが、 本例では、 さらに加えて売主口座に対する入金指示を 他のサーバ一に通知するような他の譲渡行為を行う場合の処理の仕方を開示している。 すなわち、 本例の電子取引システム 3 0 0は、 上述の第 1の実施の形態の構成に加 えて、 コンピュータ 1 0 6を有している。
この場合、 コンピュータ 1 0 6は、 インターネットその他の通信ネットワークを利 用した有線又は無線による通信機能を有し、 専用メモリ (以下 「メモリ 1 0 6」 とい う) に接続可能な、 またはこれを内蔵するあらゆるコンピュータまたはサーバーを含 む。
このような構成の電子取引システム 3 0 0において、 例えば、 は所有者の口座の管 理をコンピュータ 1 0 5で行う場合であって、 売主口座をコンピュータ 1 0 6で管理 する場合は、 第 3図に示されるように、 上述の S 2 0 1 a〜S 2 0 3終了後、 S 2 a 〜S 3 bなどに類する処理が行われ、 その後上述の S 3 cにて、 所有者の口座に費用 を支払うに足りる資金があると判断された場合、 コンピュータ 1 0 5は、 コンピュー 夕 1 0 5のメモリ 1 0 5 aが指示する所有者の口座から引き落としを行う。 その後、 引き落としの確認信号をコンピュータ 1 0 5に対して送信する (S 4 a ) 。
そして、 第 3図に示される S 4 bのように、 コンピュータ 1 0 5が、 コンピュータ 1 0 6と通信リンクを形成し、 コンピュータ 1 0 6に対して売主口座に費用の金額を 入金するよう指示する信号 (入金指示信号) を送信する処理を行う。
コンピュータ 1 0 6が 「売主口座」 を管理しているので、 コンピュータ 1 0 6は、 メモリ 1 0 6 aにアクセスして、 売主口座に入金する処理を行う (S 4 c ) 。
その後、 コンピュータ 1 0 6は、 端末 1 0 2と通信リンクを形成し、 譲渡行為が完 了したこと (支払完了信号) を通知する (S 5 b ) 。
このように本例では、 上記実施の形態と同様の作用効果を奏しながらも、 売主口座 に対する入金を、 他のコンピュータ 1 0 6を利用して行うことができる。
[第 4の実施の形態]
次に、 本発明にかかる第 4の実施の形態について、 第 4図に基づいて説明する。 な お、 以下には、 前記実施の形態の実質的に同様の構成に関しては説明を省略し、 異な る部分についてのみ述べる。 第 4図は、 本例の電子取引システムを示す概略説明図で ある。
上述の実施の形態の電子取引システムでは、 カード 1 0 0を用いて決済ならびに認 証処理を行うシステムを構成したが、 本例の電子取引システムでは、 例えば携帯可能 な装置等を用いて電子決済並びに認証の処理を行うシステム構成となっている。 具体的には、 本例の電子取引システム 4 0 0は、 第 4図に示すように、 上記第 1の 実施の形態と同様の構成であるコンピュータ 1 0 2と、 上記第 1の実施の形態と同様 の構成である認証サーバ一 1 0 3と、 携帯可能な装置 1 0 4.と、 を含んで構成されて いる。 なお、 本例においては、 認証サーバー 1 0 3が、 上述のコンピュータ 1 0 1や 1 0 5の機能を有してるものとする。 さらに、 認証サーバ一 1 0 3は、 携帯可能な装 置 1 0 4と通信可能な構成を有している。 また、 バイオメトリクスデ一夕を読みとる 読取装置は、 端末 1 0 2側に備えているものとする。
携帯可能な装置 1 0 4は、 携帯情報端末 (以下、 「P D A」 という) 、 携帯電話、 またはブルートゥースまたはその他の無線通信技術を用いた無線通信機能を有するも のであって (無線通信装置) 、 メモリを内蔵、 またはメモリにアクセス可能であり、 プログラムによっては、 NT Tドコモの iモ一ド、 ワイヤレス 'アプリケーション - プロトコル (以下、 「WA P」 という) またはその他これに類するアプリケーション などの無線デジタルアプリケーションを使用できるインターネット接続可能なその他 の装置を含む。
上述のような構成を有する電子取引システム 4 0 0において、第 4図に示すように、 利用者は、 携帯可能な装置 1 0 4を利用して、 認証サーバ一 1 0 3に接続し、 費用を 該売主口座に支払うよう指示する (S 3 0 1 a ) 。
次いで、 認証サーバー 1 0 3は、 該認証サ一パー 1 0 3のメモリ 1 0 3 aにァクセ スし (S 3 0 1 b ) 、 取得した前記データ、 あらゆる未確認パスワード、 およびあら ゆる 「バイオメトリクスデータ」 等を、 メモリ 1 0 3 aのデータ、 メモリ 1 0 3 aの 所有者のパスワード、 および予め登録されたバイオメトリクスデータと比較する (S 3 0 2 a ) 。
S 3 0 2 aにおいて、 メモリ 1 0 3 aにより取得したデータおよび未確認パスヮー ドが真正であることが確認された場合、 認証サーバー 1 0 3は、 端末 1 0 2に画像デ —夕および追加確認データを送信する (S 3 0 2 b ) 。
そして、 端末 1 0 2は、 画像データを用いて端末画面上に所有者の顔などの画像を 作成し、 その外観あるいは細部などにより利用者との目視比較を可能にする。 目視比 較により利用者が所有者と類似していると思われる場合、 端末所有者は、 端末の例え ばボタン等を押して確認を行う。
あるいは、 この確認ステップに加えて、 端末 1 0 2は、 利用者に対して、 追加確認 情報に関する質問を要求するから、 当該質問に対して回答が正しい場合、 利用者は、 端末 1 0 2のポタンを押して、 確認を通知し、 端末 1 0 2から認証サーバー 1 0 3に 対して信号を送信する (S 3 0 3 a ) 。
そして、 当該信号に基づき、 認証サーバー 1 0 3は、 メモリ 1 0 3 aにアクセスし、 費用の金額をメモリ 1 0 3 aの所有者の口座から引き落とし、 かつ、 売主口座に入金 する処理を行う (S 3 0 3 b ) 。
このように、 本例によれば、 上記実施の形態と同様の作用効果を奏しながらも、 携 帯可能な装置からの入金及び弓 I落しの指示が可能となるので、 利便性が向上する。 [第 5の実施の形態]
次に、 本発明にかかる第 5の実施の形態について、 第 5図に基づいて説明する。 な お、 以下には、 前記実施の形態の実質的に同様の構成に関しては説明を省略し、 異な る部分についてのみ述べる。 第 5図は、 本例の電子取引システムを示す概略説明図で ある。
本例では、 上記の第 4の実施の形態の変形例として、 携帯可能な装置 1 0 4自身が 指紋読取装置を有する場合の例を開示している。 インタ一ネット等の通信販売などに 於ける取引において、 この読取方法が有効である。 ' 本例の電子取引システム 5 0 0では、 第 5図に示すように、 利用者の指紋などの画 像デ一夕は、 携帯可能な装置 1 0 4により認証サーバ一 1 0 3に送信し、 真正である かどうかを確認できる。
本例の実施態様が摘要されるとおり、 携帯可能な装置 1 0 4は、 さらに指紋読取装 置を含むが、 この場合は、 端末 1 0 2と接続されず、 またはその一部とはならない。 認証サーバー 1 0 3が、 認証サーバー 1 0 3のメモリ 1 0 3 aにアクセスすること により画像データが真正であることが確認された場合、 S 3 0 2 aが実行され、 譲渡 行為を含み、第 4図の S 3 0 3 a , S 3 0 3 bは不要となる。 このようにすることで、 端末 1 0 2を要しない電子取引が可能となる。
この第 5の実施の形態では、売主口座への入金、所有者の口座からの引き落としを、 認証サーバー 1 0 3が処理する構成としたが、 第 5の実施の形態の変形例として、 端 末 1 0 2を用いずに、 売主口座への入金、 所有者の口座からの引き落としの処理を、 コンピュータ 1 0 5を用いて行うこともできる。
この場合には、第 5図に示すように、認証処理にて真正であることが確認されると、 認証サーバー 1 0 3は、 コンピュータ 1 0 5に対して認証が真正である旨の通知 (信 号送信) を行う (S 3 0 3 c ) 。 コンピュータ 1 0 5がこの通知を受け取ると (信号 受信) 、 コンピュータ 1 0 5は、 メモリ 1 0 5 aにアクセスして所有者の口座からの 支払金額の引き落とし、 並びに売主口座からの支払金額の入金をする処理を行う (S 3 0 3 d ) 。
その後、 引き落とし及び入金が完了すると完了した旨の信号がメモリ 1 0 5 aから コンピュータ 1 0 5に対して送信される (S 3 0 3 e ) 。 さらに、 コンピュータ 1 0 5から認証サーバー 1 0 3に対して支払完了信号が送信され (S 3 0 3 f ) 、 認証サ —バ一1 0 3は、 携帯可能な装置 1 0 4に対して当該完了の旨の信号を送信する (S 3 0 3 g ) 。
なお、 支払完了信号は、 認証サ一バー 1 0 3を経由せずに、 コンピュータ 1 0 5か ら直接携帯可能な装置 1 0 4に送信することができる。 この場合には、 例えば S 3 0
3 cの通知時あるいはその前後に、 携帯可能な装置の電話番号情報等のデータを認証 サーバ一 1 0 3はコンピュータ 1 0 5に対して送信することとなる。
[第 6の実施の形態]
次に、 本発明にかかる第 6の実施の形態について、 第 6図に基づいて説明する。 第 6図は、 本例の電子取引システムを示す概略説明図である。
本例の電子取引システム 6 0 0では、携帯可能な装置 1 0 4を用いた場合であって、 売主口座がコンピュータ 1 0 5にある場合を示している。 すなわち、 口座の引き落と しを認証サーバで行い、 売主口座への入金をコンピュータ 1 0 5で処理するようにし ている。
上述のような構成を有する電子取引システム 6 0 0において、 S 3 0 1 a〜S 3 0 3 bまでは、 上述の第 4の実施の形態と処理手順は同じである。
ここで、 第 6図に示されるとおり、 S 3 0 3 a、 S 3 0 3 bにおいて、 所有者の口 座から引き落とす処理 「譲渡行為」 を行う。
続いて、 コンピュータ 1 0 5と通信リンクを形成し、 売主口座に費用の金額を入金 するよう指示する (S 3 0 4 a ) 。 その後、 売主口座のサーバー 1 0 5は、 メモリ 1 0 5にアクセスし ( S 3 0 4 b ) 、 売主口座へ該費用の金額を入金したことを確認し ( S 3 0 5 a ) 、 端末 1 0 2に対して入金が確認された旨の信号を通知する (S 3 0 5 b ) 。
このように、 売主口座がコンピュータ 1 0 5にあるような場合にも、 携帯可能な装 置を利用して電子取引を行うことができる。
[第 7の実施の形態]
次に、 本発明にかかる第 7の実施の形態について、 第 7図に基づいて説明する。 第 7図は、 本例の電子取引システムを示す概略説明図である。
本例の電子取引システム 7 0 0では、 第 7図に示されるように、 携帯可能な装置 1 04を用いた場合であって、 所有者の口座引落し処理及び売主口座への入金をすベて コンピュータ 105で行う場合の処理を示している。
上述のような構成を有する電子取引システム 700において、 第 7図に示されるよ うに、 先ず、 利用者は、 携帯可能な装置 104を利用して、 認証サ一バ一103に接 続し、 費用を該売主口座に支払うよう指示する (S401 a) 。
次いで、 認証サーバ一 103は、 該認証サーバー 103のメモリ 103 aにァクセ スし (S 401 b) 、 取得した前記データ、 あらゆる未確認パスワード、 およびあら ゆる 「バイオメトリクスデータ」 等を、 メモリ 103 aのデータ、 メモリ 103 aの 所有者のパスワード、 および予め登録されたバイオメトリクスデータと比較する (S 402 a) 。
S 402 aにおいて、 メモリ 103 aにより取得したデータおよび未確認パスヮ一 ドが真正であることが確認された場合、 認証サーバー 103は、 端末 102に画像デ 一夕および追加確認データを送信する (S 402 b) 。
そして、 端末 102は、 画像データを用いて端末画面上に所有者の顔などの画像を 作成し、 その外観あるいは細部などにより利用者との目視比較を可能にする。 目視比 較により利用者が所有者と類似していると思われる場合、 端末所有者は、 端末の例え ばポタン等を押して確認を行う。
あるいは、 この確認ステップに加えて、 端末 102は、 利用者に対して、 追加確認 情報に関する質問を要求するから、 当該質問に対して回答が正しい場合、 利用者は、 端末 102のポタンを押して、 確認を通知する (S 402 c) 。
ここで、 端末 102よりコンピュータ 105に信号を送信することにより譲渡行為 を実行する (S 403) 。 この際、 コンピュータ 105は、 メモリ 105 aにァクセ スし、 費用の金額をメモリ 105 aの所有者の口座から引き落とし、 力、つ、 売主口座 に入金する処理を行う。
次いで、 コンピュータ 105は、 端末 102に対して、 譲渡行為に関する譲渡確認 データを送信する (S 404) 。
なお、売主口座が端末 102により管理されているような場合も、 S 404同様に、 譲渡確認データはコンピュータ 105より端末 102に送信される。
以上のように本実施の形態では、上記実施の形態と同様の作用効果を奏しながらも、 所有者の口座及び売主口座をコンピュータ 1 0 5が管理する場合であっても、 携帯可 能な装置を利用して指示を行うことができるので利便性が向上する。
なお、 未確認パスワードの確認を認証サ一バーで行う構成としたが、 上述の第 1の 実施の形態にて開示した前記 S 2 a〜S 3 f を用いたコンピュータ 1 0 1による未確 認パスワードの確認を行う構成、 あるいはそれらと本実施の形態の構成とを組み合わ せた構成としてもよい。
[第 8の実施の形態]
次に、 本発明にかかる第 8の実施の形態について、 第 8図に基づいて説明する。 第 8図は、 本例の電子取引システムを示す概略説明図である。
本例の電子取引システム 8 0 0は、 携帯可能な装置 1 0 4が端末 1 0 2に対して直 接指示を行う場合を開示している。
上述のような構成を有する電子取引システム 8 0 0において、第 8図に示すように、 携帯可能な装置 1 0 4は、 端末 1 0 2と通信リンクを形成し、 画像データ、 所有者の パスワード、 および口座情報を送信する (S 5 0 1 ) 。
次に、 端末 1 0 2は、 認証サ一バー 1 0 3と通信リンクを形成し、 認証サーバ一 1 0 3に対して、 画像デ一夕、 所有者のパスワードを送信する (S 5 0 2 a ) 。
そして、 認証サーバー 1 0 3は、 メモリ 1 0 3 aにアクセスし ( S 5 0 2 b ) 、 パ スワード等の確認を行う (S 5 0 3 a ) 。 続いて、 認証サーバー 1 0 3は、 端末 1 0
2に対して、 売主口座に入金が行われたことを通知する (S 5 0 3 b ) 。 このように、 携帯可能な装置から直接端末に指示を出すことで利便性が向上する。
[第 9の実施の形態]
次に、 本発明にかかる第 9の実施の形態について、 第 9図に基づいて説明する。 第 9図は、 本例の電子取引システムを示す概略説明図である。
本例の電子取引システム 9 0 0は、携帯可能な装置 1 0 4で指示する場合であって、 口座の引落しをコンピュータ 1 0 5で行い、 売主口座への入金をコンピュータ 1 0 6 で行う場合を開示している。
上述のような構成を有する電子取引システム 9 0 0において、 利用者は、 携帯可能 な装置 1 0 4を利用して、 認証サーバ一 1 0 3に接続し、 費用を該売主口座に支払う よう指示する (S 6 0 1 a ) 。 次いで、 認証サーバ一 1 0 3は、 該認証サ一バー 1 0 3のメモリ 1 0 3 aにァクセ スし (S 6 0 1 b ) 、 取得した前記データ、 あらゆる未確認パスワード、 およびあら ゆる 「バイオメトリクスデータ」 等を、 メモリ 1 0 3 aのデータ、 メモリ 1 0 3 aの 所有者のパスワード、 および予め登録されたバイオメトリクスデータと比較する (S 6 0 2 a ) 。
S 6 0 2 aにおいて、 メモリ 1 0 3 aにより取得したデータおよび未確認パスヮ一 ドが真正であることが確認された場合、 認証サーバー 1 0 3は、 端末 1 0 2に画像デ —夕および追加確認データを送信する (S 6 0 2 b ) 。
そして、 端末 1 0 2は、 画像データを用いて端末画面上に所有者の顔などの画像を 作成し、 その外観あるいは細部などにより所有者と実際の利用者とを店員等の端末所 有者が目視比較を可能にする。 目視比較により利用者が所有者と類似していると思わ れる場合、 端末所有者は、 端末の例えばポタン等を押して確認を行う。
この確認通知に基づき、 端末 1 0 2よりコンピュータ 1 0 5に信号 (口座引落し信 号) を送信する (S 6 0 3 a ) 。 この際、 コンピュータ 1 0 5は、 メモリ 1 0 5 aに アクセスし (S 6 0 3 b ) 、 費用の金額をメモリ 1 0 5 aの所有者の口座から引き落 とす処理を行う (S 6 0 4 a ) 。
次に、 コンピュータ 1 0 5が、 コンピュータ 1 0 6と通信リンクを形成し、 コンビ ユー夕 1 0 6に対して売主口座に費用の金額を入金するよう指示する信号 (入金指示 信号) を送信する処理を行う (S 6 0 4 b ) 。 そして、 コンピュータ 1 0 6は、 メモ リ 1 0 6 aにアクセスし (S 6 0 4 C ) 、 費用の金額をメモリ 1 0 5 aの売主口座に 入金する処理を行う (S 6 0 5 a ) 。
その後、 サーバー 1 0 6は、 端末 1 0 2と通信リンクを形成し、 讓渡行為が完了し たことを通知する (S 6 0 5 b ) 。
このように本例では、 上記実施の形態と同様の作用効果を奏しながらも、 携帯可能 な端末を利用して、 所有者の口座の引き落としを他のコンピュータを利用し、 かつ、 売主口座に対する入金を、 さらに他のコンピュータ 1 0 6を利用して行うことができ る。
[第 1 0の実施の形態]
次に、本発明にかかる第 1 0の実施の形態について、第 1 0図に基づいて説明する。 第 1 0図は、 本例の電子取引システムを示す概略説明図である。
本例の電子取引システム 1 0 0 0は、 携帯可能な装置 1 0 4を利用して、 認証サ一 バ一 1 0 3、 端末 1 0 2にアクセスしつつ、 コンピュータ 1 0 5に売主口座への入金 を行う場合を開示している。
上述のような構成を有する電子取引システム 1 0 0 0において、 第 1 0図に示され るように、 携帯可能な装置 1 0 4は、 口座情報および未確認パスワードを認証サーバ 一に送信する (S 7 0 1 a ) 。
次いで、 認証サ一バ一 1 0 3は、 メモリ 1 0 3にアクセスし (S 7 0 1 b) 、 口座 情報を用いて口座を識別し、パスワードと未確認パスワードを比較する(S 7 0 2 a )。
S 7 0 2 aにおける比較において、 未確認パスヮ一ドが真正なものであると確認さ れた場合、 認証サーバー 1 0 3において連絡に利用される電話番号またはその他連絡 データを含む認証サーバ一識別情報 (以下、 「サ一バー識別情報」 という) を認証サ ーバ一 1 0 3は携帯可能な装置 1 0 4に送信する (S 7 0 2 b ) 。
そして、 携帯可能な装置 1 0 4は、 口座情報、 サーバー識別情報、 所有者の口座へ のアクセスに必要なコンピュータ 1 0 5に関するあらゆる未確認パスワード、 利用者 指紋情報、 およびコストを端末 1 0 2に送信する (S 7 0 3 ) 。
次に、 端末 1 0 2は、 口座情報、 サーバ一識別情報、 未確認パスワードおよびバイ オメトリクスデ一夕をコンピュータ 1 0 5に送信する (S 7 0 4 a ) 。
コンピュータ 1 0 5は、 口座情報を用いてメモリ 1 0 5の口座にアクセスし (S 7 0 4 b ) 、 未確認パスワード、 サーバー識別情報、 およびバイオメトリクスデータの すべてを、 メモリ 1 0 5 aの口座にアクセスし、 未確認パスワード、 サーバー識別情 報およびあらゆる予め登録されたパイオメトリクスデ一夕と比較する(S 7 0 4 c )。
S 7 0 4 cの比較が成功した場合、 取引は、 第 7図又は第 3図に記載された実施の 形態のとおりに実行される。
以上のように本実施の形態によれば、 携帯可能な装置 1 0 4が、 指紋情報の読取機 能をもたない装置を含む場合、 指紋読取装置は、 S 7 0 3の一部として利用者の指紋 データの読取および送信を行うために利用することができる。
なお、 本発明にかかる装置と方法は、 そのいくつかの特定の実施の形態に従って説 明してきたが、 当業者は本発明の主旨および範囲から逸脱することなく本発明の本文 に記述した実施の形態に対して種々の変形が可能である。 例えば、 上述の各実施の形 態におけるシステムのコンピュータ、 端末、 サーバーにて処理される処理プログラム を記録した情報記録媒体や当該処理プログラムを提供する提供媒体として利用するこ ともできる。
この情報記録媒体としては、 例えばハードディスク、 フロッピ一ディスク、 C D R OM、、 C D— R、 C D— RW、 D VD R AM、 D VD R OM、 MO、 Z I P、 D AT などのバックアップメディア等の各種メディア、 カード型記憶媒体や半導体メモリ、 バーコード等の印刷型記憶媒体、 その他これに類するもの等が挙げられる。 またさら に、 提供媒体としては、 インターネット、 ディジタル衛星、 C AT Vなどのネットヮ ークによる伝送媒体も含む。
この情報記録媒体には、 電子取引システムを実行するためのプログラム情報、 他各 種のプログラム情報、 などが含まれることとなる。
より具体的には、 情報記録媒体は、 電子マネーを利用する利用者が、 電子マネ一の 所有者であることを認証して電子取引を行う電子取引システムを記録している。 この 情報記録媒体は、 予め前記所有者に関する特徴が登録された画像デ一夕を端末コンビ ユー夕に表示させる処理を行うプログラム情報と、 端末所有者が前記画像デ一タを参 照して前記利用者が前記所有者とほぼ一致するか確認し、当該確認する操作に基づき、 端末コンピュータが電子取引を開始する処理を行うプログラム情報と、 を含む。
さらに、 他の態様の情報記録媒体は、 電子決済を行うための決済機能を備えた端末 コンピュータを利用する利用者が、 本人であることを認証して電子取引を行う電子取 引システムを記録したものである。 この情報記録媒体は、 登録された前記利用者に関 する画像データを前記端末コンビュ一夕に表示させる処理を行うプログラム情報と、 端末所有者が前記画像データを参照して本人であるかを認証する処理を行うプロダラ ム情報と、 認証後の前記端末コンピュータに対する当該確認する操作に基づき、 電子 取引が開始される処理を行うプログラム情報と、 を含む。
また、 情報記録媒体は、 前記電子マネーを利用する利用者の外観と、 登録された前 記所有者の画像デ一夕との目視比較を行えるよう、 前記端末コンピュータの画面上に 各々表示させる処理を行うプログラム情報を含む。
なお、 以下において、 例えば第 2データは口座情報を含み、 第 3データは支払情報 を含み、 第 4デ一夕は追加確認情報を含み、 第 5データはパイオメトリクスデータを 含み、 第 6データは最高限度額情報を含み、 第 2コンピュータがメモリを含み、 第 3 コンピュータが第 2メモリを含むことが好ましい。 .
また、 情報記録媒体は、 第 2コンピュータのメモリに前記画像データを登録する処 理を行うプログラム情報と、 前記カードの読み取り動作に基づき、 前記端末コンビュ 一夕と前記第 2コンピュー夕の間に通信リンクを形成し、 前記第 2コンピュータから 前記端末コンピュータに前記画像データを送信する処理を行うプログラム情報と、 端 末所有者が前記利用者の画像データと前記画像データとを目視比較できるように、 前 記端末コンピュータに前記画像データを表示させる処理を行うプログラム情報と、 を 含む。
また、 情報記録媒体は、 前記所有者の第 1の口座および取引相手の第 2の口座に関 する口座情報を含む第 2データを第 3コンピュータの第 2メモリに予め登録する処理 を行うプログラム情報と、 目視比較が行われ前記画像データが真正であると判断され た場合に、 前記端末コンピュータと前記第 3コンピュータと通信リンクを形成し、 取 弓 Iに要する支払に関する支払情報を含む第 3データを前記端末コンピュータから第 3 コンピュータに送信し、 前記第 1、 第 2の各口座を特定し、 前記第 3デ一夕に基づき 前記第 2の口座に入金すべき金額、 および前記第 1の口座から引落とすべき金額を指 示する処理を行うプログラム情報と、 前記第 1の口座に存在する金額を算出する処理 を行うプログラム情報と、 前記第 2データ、 前記第 3データ及び前記第 1の口座に存 在する金額に基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する 処理を行うプログラム情報と、 引落しおよび入金が処理されたかを前記端末コンビュ —夕に通知する処理を行うプログラム情報と、 を含む。
さらに、 情報記録媒体は、 前記第 3コンピュータおよび前記第 2コンピュータの処 理を、 少なくとも 1つのコンピュータにて処理するプログラム情報と、 予め前記第 2 コンピュータの前記メモリに追加確認情報を含む第 4デ一夕を記録しておき、 前記第 4データを前記第 2コンピュータより前記端末コンピュ一夕に送信する処理を行うプ ログラム情報と、 前記第 4データに基づき、 前記利用者に対して前記第 4データに関 する質問を要求する処理を行うプログラム情報と、 前記質問に対する前記利用者の回 答が正しい場合、 前記端末コンピュータが前記第 3コンピュータに対して前記引落し 及び入金を処理するように指示する処理を行うプログラム情報と、 前記第 2デ一夕及 び前記第 3デ一夕に基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入 金する処理を行うプログラム情報と、 を含む。
また、 情報記録媒体は、 予め前記第 2コンピュータの前記メモリにバイオメトリク スデ一夕を含む第 5データを登録する処理を行うプログラム情報と、 前記利用者が利 用する第 4コンピュータにて前記利用者のバイオメトリクスデ一夕を読取る処理を行 うプログラム情報と、 前記バイオメトリクスデータを前記第 4コンピュータから前記 第 2コンピュータに対して送信する処理を行うプログラム情報と、 前記利用者のバイ オメトリクスデータと前記第 5デ一夕とを比較して認証を行うプログラム情報と、 前 記認証結果に基づき、 前記第 3データの送信が処理される処理を行うプログラム情報 とを含む。
さらに、 情報記録媒体は、 取引終了後、 前記端末コンピュータの記憶領域から、 前 記画像データ及び前記第 4データを消去する処理を行うプログラム情報と、 予め前記 第 2コンピュータの前記メモリに、 一定の期間内に前記第 1の口座にて利用可能な金 額の上限を示した最高限度額情報を含む第 6データを記録する処理を行うプログラム 情報と、 一定期間内に前記第 3デ一夕と前記第 6データとを比較する処理を行うプロ グラム情報と、 前記一定期間を、 選択、 入力、 または変更する処理を行うプログラム 情報をさらに有する。
他の態様の情報記録媒体は、 カードと、 このカードの情報を読取るための読取装置 を含む端末コンピュータと、 前記端末コンピュータとネットワークを介してデータ通 信可能な第 2コンピュータと、 を含み、 前記カードの読取り時に、 前記カードを利用 する利用者が、 前記力一ドの所有者であることを認証して電子取引を行う電子取引シ ステムを記録した情報記録媒体である。
なお、 以下では、 データは、 (未確認) パスワード情報、 (未確認) パイオメトリ クスデータを含み、 第 2データは、 予め登録されたパスワード情報、 バイオメトリク スデ一夕を含み、 第 3データは口座情報を含み、 第 4データは支払情報を含み、 第 5 データは追加確認情報を含み、 第 6データは最高限度額情報を含み、 端末コンビユー タはメモリを含み、 第 2コンピュータは第 2メモリを含み、 第 3コンピュータは第 3 メモリを含むことが好ましい。 この情報記録媒体は、 予め前記所有者に関する特徴を画像デ一夕として前記第 2コ ンピュー夕に登録する処理を行うプログラム情報と、 前記読取装置により前記カード を読みとる際に、 登録された前記画像データを前記端末コンピュータに表示させる処 理を行うプログラム情報と、 端末所有者が前記画像デ一夕を参照して本人であるか確 認し、 当該確認する操作に基づき、 前記端末コンピュータが電子取引を開始する処理 を行うプログラム情報と、 を含む。
また、 他の態様の情報記録媒体は、 支払装置の所有者の確認を行うシステムを記録 した情報記録媒体である。 この情報記録媒体では、 前記支払装置と口座の所有者とを 関連付ける画像デー夕を端末コンピュータに送信する処理を行うプログラム情報を含 む。
また、 情報記録媒体は、 前記利用者のパスワード情報を含むデータを前記端末コン ピュー夕のメモリに登録する処理を行うプログラム情報と、 前記第 2コンピュータと 前記端末コンピュータに通信リンクを形成し、 前記第 2コンピュータから前記端末コ ンピュ一夕に、 予め登録された前記所有者のパスワード情報を含む第 2データを送信 する処理を行うプログラム情報と、 前記第 2データと前記データとを比較した結果に 基づき、 合致した場合に、 取引を実行可能となるように促す処理を行うプログラム情 報と、 を含む。
さらに、 情報記録媒体は、 予め前記所有者の第 1の口座及び取引相手の第 2の口座 に関する口座情報を含む第 3データを前記第 2コンピュータの第 2メモリに登録する 処理を行うプログラム情報と、 前記第 2デ一夕と前記デ一夕とが合致した場合に、 前 記第 1の口座から引落すべき金額及び前記第 2の口座に入金すべき金額に関する支払 情報を含む第 4デ一タを前記端末コンビュ一夕より前記第 3コンピュータに送信し、 前記第 1、 第 2の各口座を特定し、 前記第 4データに基づき各々の金額を指示する処 理を行うプログラム情報と、 前記第 1の口座に存在する金額を算出する処理を行うプ ログラム情報と、 前記第 3デ一夕、 前記第 4データ、 及び前記第 1の口座に存在する 金額に基づき、 前記第 1の口座から引落し処理を行うプログラム情報と、 前記引落し 及び入金が処理された旨を前記端末コンピュータに通知する処理を行うプログラム情 報と、 を含む。
さらに、 情報記録媒体は、 予め前記第 2メモリに追加確認情報を含む第 5デ一夕を 記録しておき、 前記第 5データを前記第 2コンピュータより前記端末コンピュータに 送信する処理を行うプログラム情報と、 前記第 5データに基づき、 前記利用者に対し て前記第 5データに関する質問を要求する処理を行うプログラム情報と、 前記質問に 対する前記利用者の回答が正しい場合、 前記端末コンピュータが前記第 3コンピュー 夕に対して前記引落し及び入金を処理するように指示する処理を行うプログラム情報 と、前記第 3データ及び前記第 4デ一夕に基づき、前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行うプログラム情報と、 を含む。
さらに、 情報記録媒体は、 取引終了後に、 前記端末コンピュータのあらゆるメモリ から、 前記データ及び前記第 5データを消去する処理を行うプログラム情報と、 予め 前記第 2メモリに一定期間内に前記第 1の口座から利用可能な金額の上限を示した最 高限度額情報を含む第 6データを記録する処理を行うプログラム情報と、 一定期間内 に前記第 6データと、 あらゆる前記第 4デ一夕とを比較する処理を行うプログラム情 報と、 前記一定期間を、 選択、 入力、 又は変更する処理を行うプログラム情報と、 を 含む。 これらの各プログラムは、上述の各実施の形態の処理を可能にしたものである。 なお、 これら各プログラムのいずれかを備えた情報記録媒体でもよいことは言うまで もない。
また、 バイオメリクス認証では、 例えば指紋認証、 虹彩認証、 網膜認証、 掌紋認証、 整脈パターン認証、 声紋認証、 サイン (電子手書) 認証等が挙げられ、 これらの各認 証のうちのいずれか又は全ての組み合わせによる認証を行ってもよい。
さらに、 各認証では、 イメージを取得するステップ、 境界を検出するステップ、 極 座標などの座標変換を行うステツプ、 特徴コ一ドを抽出してコード化するステツプ、 予め登録された情報と比較して類似度を算出してマッチングを行うステップを有する。 組み合わせによる認証の場合には、 各認証のコード化及び類似度算出を共通化して処 理速度の向上を図る構成であってもよい。 あるいは、 類似度算出の部分は、 各認証に よる各類似度に重みを付けて構成してもよい。
さらに、 顔画像の照合においては、 認証のアルゴリズムに加えて、 顔画像のサンプ ルデー夕の取り込み持に解像度を減らしたり間引きを行ったりしてサンプルするよう なアルゴリズムを利用することで、 処理速度を向上させるような構成としてもよい。 また、顔画像の照合を行う場合の認証のアルゴリズムには、顔の表情の変化や向き、 照明による変化などを認知できる機能を有していることは言うまでもない。
またさらに、 支払装置と'しては、 デビットカードなどを読みとる読取装置を含むォ ンライン端末 (端末コンピュータ) に限らず、 カードを利用しなくても電子決済でき るオンライン端末 (端末コンピュータ、 コンピュータ) であってもよい。 この場合コ ンピュー夕は、 携帯型電子機器であってもよく、 無線通信可能で電子マネ一を利用す ることのできるものであることが好ましい。
さらに、 支払装置は、 登録された利用者に関する画像データを表示し、 利用者が画 像データを参照して本人であるかを認証し、 認証後の確認する操作に基づき、 電子取 引を開始するように処理する処理手段を含む。 また、支払装置は、 デビッド力一ドと、 デビットカードを読取る読取装置とを含んで構成してもよい。 さらに、 支払装置は、 カードに類する即時決済装置を含んで構成してもよい。
さらにまた、 認証サーバーは、 バイオメトリックス認証用の認証サーバー (認証装 置、 認証手段) 、 画像データ認証用の認証サーバー (認証装置、 認証手段) 、 パスヮ ード認証用の認証サーバー (認証装置、 認証手段) を各々設けた構成にしてもよい。 また、 この場合に各々を複数設けてもよく、 あるいは一の認証について複数のサーバ 一を用いてもよい。 さらには、 一のサーバ一にこれらの各認証手段を有してもよい。 また、 各コンピュータで口座管理をする際に、 当該各コンピュータにバイオメトリ クス認証や画像認証の機能を有する構成としてもよい。 '
またさらに、 端末にてバイオメトリクス認証、 画像認証機能を有してもよいし、 専 用のバイオメトリクス認証装置、 画像認証装置をシステムに形成してもよい。
また、 売主口座の管理及び入金処理、 所有者の口座の管理及び入金処理、 追加確認 情報による認証、 バイオメトリクスデ一夕による認証、 画像データによる認証に関す る処理、 最高限度額情報に基づく管理 (及び設定手段) 等のデータ処理の場所は、 端 末 1 0 2、 コンピュータ 1 0 1、 コンピュータ 1 0 5、 認証サーバ 1 0 3、 コンビュ —夕 1 0 6、 携帯可能な装置 1 0 4のいずれか複数又は一つもしくは全てで行う構成 であってもよい。 この場合、 様々なパターンが考えられるが、 その全てのパターンの いずれであってもよい。
さらに、 上述のいずれの各実施の形態同士、 及びそれらのいずれか又は全てと変形 例 (及び又は各部の要素) の組み合わせによる例も含むことは言うまでもない。

Claims

請 求 の 範 囲
1 . カードと、 このカードの情報を読取るための読取装置を含む端末コンピュータ と、 を含み、 前記カードの読取り時に、 前記力一ドを利用する利用者が、 前記カード の所有者であることを認証して電子取引を行う電子取引方法であって、
前記読取装置により前記力一ドを読みとる際又はその前後に、 予め前記所有者に関 する特徴が登録された画像デ一夕を前記端末コンピュータに表示させるステップと、 端末所有者が前記画像データを参照して前記所有者と前記利用者がほぼ一致するか を確認し、 当該確認する操作に基づき、 前記端末コンピュータが電子取引を開始する を含むことを特徴とする電子取引方法。
2 .電子決済を行うための決済機能を備えた端末コンピュータを利用する利用者が、 本人であることを認証して電子取引を行う電子取引方法であって、
登録された前記利用者に関する画像デ一夕を前記端末コンピュータに表示させるス 端末所有者が前記画像デー夕を参照して本人であるかを認証する .
認証後の前記端末コンピュータに対する当該確認する操作に基づき、 電子取引が開 始されるステップと、
を含むことを特徴とする電子取引方法。
3 . 請求項 1に記載の電子取引方法において、
前記カードを利用する利用者の外観と、 登録された前記所有者の画像データとの目 視比較を行えるよう、 前記端末コンピュータの画面上に各々表示させるステップを含 むことを特徴とする電子取引方法。
4 . 請求項 3に記載の電子取引方法において、
第 2コンピュータのメモリに前記画像デー夕を登録するステップと、
前記カードの読み取り動作に基づき、 前記端末コンピュータと前記第 2コンピュー 夕の間に通信リンクを形成し、 前記第 2コンピュータから前記端末コンピュータに前 記画像デー夕を送信するステップと、
前記端末所有者が前記利用者の画像と前記画像デー夕とを目視比較できるように、 前記端末コンピュータに前記画像デー夕を表示させるステップと、
を含むことを特徴とする電子取引方法。
'
5 . 請求項 4に記載の電子取引方法において、
前記所有者の第 1の口座および取引相手の第 2の口座に関する口座情報を含む第 2 データを第 3コンピュータの第 2メモリに予め登録するステップと、
目視比較が行われ前記画像データが真正であると判断された場合に、 前記端末コン ピュー夕と前記第 3コンピュータの間に通信リンクを形成し、 取引に要する支払に関 する支払情報を含む第 3データを前記端末コンピュータから前記第 3コンピュータに 対して送信し、 前記第 1、 第 2の各口座を特定し、 前記第 3データに基づき前記第 2 の口座に入金すべき金額、 および前記第 1の口座から引落とすべき金額を指示するス 前記第 1の口座に存在する金額を算出するステップと、
前記第 2データ、 前記第 3データ、 及び前記第 1の口座に存在する金額に基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金するステップと、
弓 I落しおよび入金が処理されたかを前記端末コンピュータに通知するステップと、 を含むことを特徴とする電子取引方法。
6 . 請求項 5に記載の電子取引方法であって、
前記第 3コンピュータおよび前記第 2コンピュータの処理を、 少なくとも 1つのコ ンピュ一タにて処理するステツプを含むことを特徴とする電子取引方法。
7 . 請求項 5に記載の電子取引方法において、
予め前記第 2コンピュー夕の前記メモリに追加確認情報を含む第 4データを記録し ておき、 前記第 4データを前記第 2コンピュータより前記端末コンピュータに送信す 前記第 4データに基づき、 前記利用者に対して前記第 4デ一タに関する質問を要求 前記質問に対する前記利用者の回答が正しい場合、 前記端末コンピュータが前記第 3コンピュータに対して前記引落し及び入金を処理するように指示するステップと、 前記第 2データ及び前記第 3データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行う を含むことを特徴とする電子取引方法。
8 . 請求項 5に記載の電子取弓 I方法において、
予め前記第 2コンピュータの前記メモリにバイオメトリクスデータを含む第 5デ一 夕を登録しておくステップと、
前記利用者が利用する第 4コンピュータにて前記利用者のバイオメトリクスデータ を読取るステップと、
前記バイオメトリクスデ一夕を前記第 4コンピュータから前記第 2コンピュータに 対して送信するステップと、
前記利用者のバイオメトリクスデータと前記第 5デ一夕とを比較して認証を行うス 前記認証結果に基づき、 前記第 3データの送信が処理される.
を含むことを特徴とする電子取弓は法。
9 . 請求項 4に記載の電子取引方法において、
前記送信するステップは、 無線通信を利用した送信ステップを含むことを特徴とす る電子取引方法。
1 0 . 請求項 8に記載の電子取引方法において、
前記送信するステップは、 バイオメトリクスデータを無線通信を利用して送信する ステツプを含むことを特徴とする電子取引方法。
1 1 . 請求項 7に記載の電子取引方法において、
取引終了後、 前記端末コンピュータの記憶領域から、 前記画像データ及び前記第 4 データを消去するステップをさらに有することを特徴とする電子取引方法。
1 2 . 請求項 5に記載の電子取引方法において、
予め前記第 2コンピュータの前記メモリに、 一定の期間内に前記第 1の口座にて利 用可能な金額の上限を示した最高限度額情報を含む第 6デ一夕を記録するステップと、 一定期間内に前記第 3データと前記第 6デ一夕とを比較するステツプと、
を含むことを特徴とする電子取引方法。
1 3 . 請求項 1 2に記載の電子取引方法において、
前記一定期間を、 選択、 入力、 または変更するステップをさらに有することを特徴 とする電子取引方法。
1 4 . カードと、 このカードの情報を読取るための読取装置を含む端末コンビュ一 夕と、 前記端末コンピュー夕とネットヮ一クを介してデータ通信可能な第 2コンビュ 一夕と、 を含み、 前記カードの読取り時に、 前記力一ドを利用する利用者が、 前記力 —ドの所有者であることを認証して電子取引を行う電子取引方法であって、
予め前記所有者に関する特徴を画像データとして前記第 2コンピュータに登録する 前記読取装置により前記カードを読みとる際に、 登録された前記画像データを前記 端末コンピュータに表示させるステップと、
端末所有者が前記画像データを参照して本人であるか確認し、 当該確認する操作に 基づき、 前記端末コンピュータが電子取引を開始するステップと、
を含むことを特徴とする電子取引方法。
1 5 . 支払装置の所有者の確認を行う方法であって、
前記支払装置と口座の所有者とを関連付ける画像デー夕を端末コンピュータに送信 するステツプを含むことを特徴とする電子取引方法。
1 6 . 請求項 1 4に記載の電子取引方法において、
前記利用者のパスヮ一ド情報を含むデ一夕を前記端末コンピュータのメモリに記録 するステップと、
前記第 2コンピュータと前記端末コンピュータに通信リンクを形成し、 前記第 2コ ンピュ一夕から前記端末コンピュータに、 予め第 2コンピュータの第 2メモリに登録 された前記所有者のパスワード情報を含む第 2データを送信するステップと、 前記第 2データと前記データとを比較した結果に基づき、 合致した場合に、 取引を 実行可能となるように促すステップと、
を含むことを特徴とする電子取引方法。
1 7 . 請求項 1 6に記載の電子取引方法において、
予め前記所有者の第 1の口座及ぴ取引相手の第 2の口座に関する口座情報を含む第 3データを第 3コンピュータの第 3メモリに登録するステツプと、
前記第 2データと前記データとが合致した場合に、 前記第 1の口座から引落すべき 金額及び前記第 2の口座に入金すべき金額に関する支払情報を含む第 4データを前記 端末コンピュータから前記第 3コンピュータに送信し、 前記第 1、 第 2の各口座を特 定し、 前記第 4データに基づき、 各々の金額を指示するステップと、
前記第 1の口座に存在する金額を算出するステップと、
前記第 3データ、 前記第 4デ一夕、 前記第 1の口座に存在する金額に基づき、 前記 第 1の口座から引落し処理を行うステップと、
前記引落し及び入金が処理された旨を前記端末コンピュータに通知するステップと、 を含むことを特徴とする電子取引方法。
1 8 . 請求項 1 7に記載の電子取引方法において、
前記第 2コンピュータと前記第 3コンピュータの処理を、 少なくとも 1つのコンビ ユー夕にて処理するステップを含むことを特徴とする電子取引方法。
1 9 . 請求項 1 7に記載の電子取引方法において、
予め前記第 2メモリに追加確認情報を含む第 5データを記録しておき、 前記第 5デ —夕を前記第 2コンピュータより前記端末コンピュータに送信するステップと、 前記第 5データに基づき、 前記利用者に対して前記第 5データに関する質問を要求 するステップと、
前記質問に対する前記利用者の回答が正しい場合、 前記端末コンピュータが前記第 3コンピュータに対して前記引落し及び入金を処理するように指示するステップと、 前記第 3データ及び前記第 4データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行うステップと、
を含むことを特徴とする電子取引方法。
2 0 . 請求項 1 7に記載の電子取引方法において、
前記送信するステツプは、 無線技術を利用した送信ステツプを含むことを特徴とす る電子取引方法。
2 1 . 請求項 1 7に記載の電子取引方法において、
前記送信するステップは、 ブルートウースなどの無線技術にて送信されるステップ を含むことを特徴とする電子取引方法。
2 2 . 請求項 1 7に記載の電子取引方法において、
前記データの少なくとも一部は、 バイオメトリクスデータを含み、
バイオメトリクスデータを含む前記第 2デー夕が送信されるステップを含むことを 特徴とする電子取引方法。
2 3 . 請求項 1 9に記載の電子取引方法において、
取引終了後に、 前記端末コンピュータのあらゆるメモリから、 前記データ及び前記 第 5データを消去するステツプをさらに有することを特徴とする電子取引方法。 ·
2 4. 請求項 1 9に記載の電子取引方法において、
予め前記第 2メモリに一定期間内に前記第 1の口座から利用可能な金額の上限を示 した最高限度額情報を含む第 6データを記録するステップと、
一定期間内に前記第 6データと、あらゆる前記第 4データとを比較するステツプと、 を含むことを特徴とする電子取引方法。
2 5 . 請求項 1 9に記載の電子取引方法において、
前記一定期間を、 選択、 入力、 又は変更するステップをさらに有することを特徴と する電子取引方法。
2 6 . 電子決済を行うための支払装置を利用する利用者が、 本人であることを認 E して電子取引を行う電子取引システムであって、
前記支払装置は、 登録された前記利用者に関する画像データを表示し、 端末所有者 が前記画像デー夕を参照して本人であるかを認証し、認証後の確認する操作に基づき、 電子取引を開始するように処理する処理手段を含むことを特徴とする電子取引システ ム。
2 7 . 請求項 2 6に記載の電子取引システムにおいて、
前記支払装置は、 カードと、 前記カードを読取る読取装置と、 を含むことを特徴と する電子取引システム。
2 8 . 請求項 2 6に記載の電子取引システムにおいて、
前記支払装置は、 力一ドに類する即時決済装置を含むことを特徴とする電子取引シ スァム。
2 9 . 少なくとも 1つの口座を利用してなされる電子取引に関する支払を行う際に 利用するデータを保有可能な力一ドと、
前記カードの前記データを読取り可能な端末コンピュータと、
前記端末コンピュータとネットワークを介してデータ通信可能に形成され、 前記力 一ドの所有者の認証を行うための認証サーバーと、
を含み、 前記認証サーバーは、 予め登録された前記カードの前記所有者に関する画像データ を格納したメモリを含み、
前記端末コンピュータは、 前記画像データを表示する表示手段を含み、
前記カードを利用する際に、 前記表示手段にて端末所有者が前記利用者の画像デ一 夕と予め登録された前記画像データとを目視比較により認証することを特徴とする電 子取引システム。
3 0 . 請求項 2 9に記載の電子取引システムにおいて、
前記カードは、 デビットカードであることを特徴とする電子取引システム。
3 1 . 請求項 2 9に記載の電子取引システムにおいて、
前記端末コンピュータは、 移動可能な無線通信装置であることを特徴とする電子取 引システム。
3 2 . 請求項 2 9に記載の電子取引システムにおいて、
前記端末コンピュータは、 バイオメトリクスを用いて前記所有者の認証を行う認証 手段を含むことを特徴とする電子取引システム。
3 3 . 請求項 2 9に記載の電子取引システムにおいて、
2つの口座間の取引を行うために、 前記データを送信する機能を有する無線通信装 置をさらに有することを特徴とする電子取引システム。
3 4 . 請求項 3 3に記載の電子取引システムにおいて、
前記無線通信装置は、 ブルートゥースを利用した通信機能を含むことを特徴とする 電子取引システム。
3 5 . 請求項 3 3に記載の電子取引システムにおいて、
前記無線通信装置は、 インターネットに接続可能な機能を含むことを特徴とする電 子取引システム。
3 6 . 請求項 3 3に記載の電子取引システムにおいて、
前記無線通信装置は、 パイオメトリクスを利用した認証装置を含むことを特徴とす る電子取引システム。
3 7 . 請求項 2 9に記載の電子取引システムにおいて、
前記認証サーバ一は、 前記利用者に関するバイオメトリクスデータにて認証を行う 認証手段をさらに有することを特徴とする電子取引システム。
3 8 . 請求項 2 9に記載の電子取引システムにおいて、
専用メモリとして機能するデ一夕べ一スを含み、 口座に関係する金銭の管理を行う 有線又は無線によるデータ通信可能な第 2サーバ一をさらに有し、
前記第 2サーバーは、 一定期間内に口座から利用可能な金額の上限を設定する設定 手段を含むことを特徴とする電子取引システム。
3 9 . 請求項 3 8に記載の電子取引システムにおいて、
専用メモリとして機能する第 2のデータベースを含み、 口座に関する金銭情報を管 理する有線又は無線による通信可能な第 3サーバーをさらに有し、
前記第 2サーバーは、 前記デ一夕ベースに記録される情報に基づき前記所有者の口 座を管理し、
前記第 3サーバ一は、 前記第 2データベースに記録される情報に基づき前記取引相 手の口座を管理することを特徴とする電子取引システム。
4 0 . 請求項 3 8に記載の電子取引システムにおいて、
前記端末コンピュータは、 バイオメトリクスデータを読取る読取装置を含み、 前記第 2サーバーは、 前記バイオメトリクスデータの認証を行う認証手段を有する ことを特徴とする電子取引システム。
1 . 電子取引に関する支払を行う際に利用するデ一タを含むカードの情報を読取 可能な少なくとも 1つの端末コンピュータと、
前記端末コンピュータとネットヮ一クを介してデータ通信可能に形成され、 少なく とも 1つの前記カードの所有者の認証を行うための少なくとも 1つの第 2コンビュ一 夕と、
前記端末コンピュータとネットワークを介してデータ通信可能に形成され、 前記所 有者の第 1の口座に関する第 1口座情報を含み、 前記カード利用時の支払に関する支 払情報に基づき、 前記第 1の口座から支払金額を引き落とす処理を行うための少なく とも 1つの第 3コンピュータと、
を含み、
前記第 2コンピュータは、 予め登録された前記カードの前記所有者に関する特徴を 示した画像データを含み、
前記端末コンピュータは、 前記カードを読みとる際又はその前後に、 登録された前 記画像デー夕を表示させる表示手段を含み、
前記カードを利用する際に、 前記表示手段にて端末所有者が前記利用者の画像デ一 夕と予め登録された前記画像データとを目視比較により認証し、 この認証で真正であ ると判断された場合に、 前記支払情報を前記端末コンピュータから前記第 3コンピュ 一夕へ送信し、 前記支払情報と前記第 1口座情報に基づき、 前記第 3コンピュータに て前記第 1の口座から引き落としを行うことを特徴とする電子取引システム。
4 2 . 請求項 4 1に記載の電子取引システムにおいて、
前記第 3コンピュータとネットワークを介してデータ通信可能に形成され、 取引相 手の第 2の口座に関する第 2口座情報を含み、 前記支払情報に基づき、 前記第 2の口 座に入金処理を行うための少なくとも 1つの第 4コンピュータをさらに有し、 前記第 3コンピュータにて前記第 1の口座の引き落とし処理を行った後、 前記第 3 コンピュータから前記第 4コンピュータに向けて前記支払情報を送信し、 当該支払情 報に基づき前記第 4コンピュータが前記第 2の口座への入金処理を行うことを特徴と する電子取引システム。
4 3 . 請求項 4 1に記載の電子取引システムにおいて、
取引相手の第 2の口座に関する第 2口座情報を、 前記端末コンピュータ、 前記第 2 コンピュータ、 前記第 3コンピュータのいずれか 1つに格納し、
そのいずれかにおいて前記第 2の口座への入金処理が行われることを特徴とする電 子取引システム。
4 4. 請求項 4 2に記載の電子取引システムにおいて、
前記所有者のパスワード情報を、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コンピュータのいずれか 1つに格納し、
そのいずれかにおいてパスヮードによる認証処理が行われることを特徴とする電子 取引システム。
4 5 . 請求項 4 2に記載の電子取引システムにおいて、 '
前記所有者のバイオメトリクスデ一夕を、 前記端末コンピュータ、 前記第 2コンビ ュ一夕、 前記第 3コンピュータ、 前記第 4コンピュータのいずれか 1つに格納し、 そのいずれかにおいてバイオメトリクスによる認証処理が行われることを特徴とす る電子取引システム。
4 6 . 請求項 4 2に記載の電子取引システムにおいて、
前記所有者に関する追加確認情報を、 前記端末コンピュータ、 前記第 2コンビユー 夕、 前記第 3コンピュータ、 前記第 4コンピュータのいずれか 1つに格納し、 そのいずれかにおいて前記追加確認情報に関する質問に対する回答による認証処理 が行われることを特徴とする電子取引システム。
4 7 . 請求項 4 2に記載の電子取引システムにおいて、
一定の期間内に前記第 1の口座にて利用可能な上限を示した最高限度額情報を、 前 記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コン ピュー夕のいずれか 1つに格納し、
そのいずれかにおいて前記最高限度額情報に関する設定処理が行われることを特徴 とする電子取引システム。
4 8 . 請求項 4 1に記載の電子取引方法において、
前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータのいずれか とネットワークを介してデータ通信可能に形成される携帯可能な装置をさらに有し、 前記携帯可能な装置からの操作入力に基づき、 前記端末コンピュータ、 前記第 2コ ンピュー夕、 前記第 3コンピュータのいずれかにアクセスされて、 支払処理の実行が 開始されることを特徴とする電子取引システム。
4 9 . 電子取引に関する支払を行う際に利用するデータを含むカードの情報を読取 可能な少なくとも 1つの端末コンピュータと、
前記端末コンピュータとネットワークを介してデ一夕通信可能に形成され、 少なく とも 1つの前記力一ドの所有者の認証を行うための少なくとも 1つの第 2コンビユー 夕と、
前記端末コンピュータとネットワークを介してデータ通信可能に形成され、 前記所 有者のパスヮードに関するパスヮ一ド情報を含み、 前記カードの読み取り時にパスヮ —ドでの認証を行う少なくとも 1つの第 3コンピュータと、
を含み、
前記第 2コンピュータは、 予め登録された前記カードの前記所有者に関する特徴を 示した画像データを含み、
前記端末コンピュータは、 前記力一ドを読みとる際又はその前後に、 登録された前 記画像デー夕を表示させる表示手段を含み、
前記カードを利用する際に、 前記表示手段にて端末所有者が前記利用者の画像デー 夕と予め登録された前記画像データとを目視比較により認証し、 かつ、 前記第 3コン ピュー夕でのパスワードによる認証処理を行うことを特徴とする電子取引システム。
5 0 . 請求項 4 9に記載の電子取引システムにおいて、
取引相手の第 2の口座に関する第 2口座情報を、 前記端末コンピュータ、 前記第 2 コンピュータ、 前記第 3コンピュータのいずれか 1つに格納し、
そのいずれかにおいて前記第 2の口座への入金処理が行われることを特徴とする電 子取引システム。
5 1 . 請求項 4 9に記載の電子取引システムにおいて、
前記所有者の第 1の口座に関する第 1口座情報を、 前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータのいずれか 1つに格納し、
そのいずれかにおいて前記第 1の口座からの引き落とし処理力行われることを特徴 とする電子取引システム。
5 2 . 請求項 4 9に記載の電子取引システムにおいて、
前記第 3コンピュータとネットワークを介してデータ通信可能に形成され、 前記所 有者の第 1の口座に関する第 1口座情報を含み、 前記力一ド利用時の支払に関する支 払情報に基づき、 前記第 1の口座から支払金額を引き落とす処理を行うための少なく とも 1つの第 4コンピュータをさらに有し、
前記認証処理が真正である場合に、 前記第 3コンピュータにより前記第 1の口座の 引落し処理を行うことを特徴とする電子取引システム。
5 3 . 請求項 5 2に記載の電子取引システムにおいて、
前記第 4コンピュータとネットヮ一クを介してデータ通信可能に形成され、 取引相 手の第 2の口座に関する第 2口座情報を含み、 前記支払情報に基づき、 前記第 2の口 座に入金処理を行うための少なくとも 1つの第 5コンピュータをさらに有し、 前記第 4コンピュータにて前記第 1の口座の引き落とし処理を行った後、 前記第 4 コンピュータから前記第 5コンピュータに向けて前記支払情報を送信し、 当該支払情 報に基づき前記第 5コンピュータが前記第 2の口座への入金処理を行うことを特徴と する電子取引システム。
5 4 . 請求項 5 2に記載の電子取引システムにおいて、
前記第 3コンピュータは、 取引相手の第 2の口座に関する第 2口座情報を含み、 前記支払情報に基づき、 前記第 1の口座からの引き落とし処理を行った後に、 前記 第 2の口座に入金処理を行うことを特徴とする電子取引システム。
5 5 . 請求項 5 3に記載の電子取引システムにおいて、
前記所有者のバイオメトリクスデータを、 前記端末コンピュータ、 前記第 2コンビ ュ一夕、 前記第 3コンピュータ、 前記第 4コンピュータ、 第 5コンピュータのいずれ か 1つに格納し、
そのいずれかにおいてバイオメトリクスによる認証処理が行われることを特徴とす る電子取引システム。
5 6 . 請求項 5 3に記載の電子取引システムにおいて、
前記所有者に関する追加確認情報を、 前記端末コンピュータ、 前記第 2コンピュー 夕、 前記第 3コンピュータ、 前記第 4コンピュータ、 前記第 5コンピュータのいずれ か 1つに格納し、
そのいずれかにおいて前記追加確認情報に関する質問に対する回答による認証処理 が行われることを特徴とする電子取引システム。
5 7 . 請求項 5 3に記載の電子取引システムにおいて、
一定の期間内に前記第 1の口座にて利用可能な上限を示した最高限度額情報を、 前 記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータ、 前記第 4コン ピュ一夕、 前記第 5コンピュータのいずれか 1つに格納し、
そのいずれかにおいて前記最高限度額情報に関する設定処理が行われることを特徴 とする電子取引システム。
5 8 . 請求項 4 9に記載の電子取引システムにおいて、
前記端末コンピュータ、 前記第 2コンピュータ、 前記第 3コンピュータのいずれか とネットワークを介してデ一夕通信可能に形成される携帯可能な装置をさらに有し、 前記携帯可能な装置からの操作入力に基づき、 前記端末コンピュータ、 前記第 2コ ンピュ一夕、 前記第 3コンピュータのいずれかにアクセスされて、 支払処理の実行が 開始されることを特徴とする電子取引システム。
5 9 . 電子マネーを利用する利用者が、 前記電子マネーの所有者であることを認証 して電子取引を行う電子取引システムを記録した情報記録媒体であって、 予め前記所有者に関する特徴が登録された画像データを端末コンピュータに表示さ せる処理を行うプログラム情報と、
端末所有者が前記画像デ一夕を参照して前記利用者と前記所有者がほぼ一致するか 確認し、 当該確認する操作に基づき、 前記端末コンピュータが電子取引を開始する処 理を行うプログラム情報と、
を含むことを特徴とする情報記録媒体。
6 0 . 電子決済を行うための決済機能を備えた端末コンピュータを利用する利用者 が、 本人であることを認証して電子取引を行う電子取引システムを記録した情報記録 媒体であって、
登録された前記利用者に関する画像データを前記端末コンピュータに表示させる処 理を行うプログラム情報と、
端末所有者が前記画像デー夕を参照して本人であるかの認証を促す処理を行うプロ グラム情報と、
認証後の前記端末コンピュータに対する当該確認する操作に基づき、 電子取引が開 始される処理を行うプログラム情報と、
を含むことを特徴とする情報記録媒体。
6 1 . 請求項 6 0に記載の情報記録媒体において、
前記電子マネーを利用する利用者の外観と、 登録された前記所有者の画像データと の目視比較を行えるよう、 前記端末コンピュータの画面上に各々表示させる処理を行 うプログラム情報を含むことを特徴とする情報記録媒体。
6 2 . 請求項 6 1に記載の情報記録媒体において、
第 2コンピュータのメモリに前記画像データを登録する処理を行うプログラム情報 と、
前記カードの読み取り動作に基づき、 前記端末コンピュータと前記第 2コンビュ一 夕の間に通信リンクを形成し、 前記第 2コンピュータから前記端末コンピュータに前 記画像データを送信する処理を行うプログラム情報と、
前記端末所有者が前記利用者の画像と前記画像デ一夕とを目視比較できるように、 前記端末コンピュータに前記画像データを表示させる処理を行うプログラム情報と、 を含むことを特徴とする情報記録媒体。
6 3 . 請求項 6 2に記載の情報記録媒体において、
前記所有者の第 1の口座および取引相手の第 2の口座に関する口座情報を含む第 2 データを第 3コンピュータの第 2メモリに予め登録する処理を行うプログラム情報と、 目視比較が行われ前記画像データが真正であると判断された場合に、 前記端末コン ピュー夕と前記第 3コンピュータと通信リンクを形成し、 取引に要する支払に関する 支払情報を含む第 3データを前記端末コンピュータから前記第 3コンピュータに送信 し、 前記第 1、 第 2の各口座を特定し、 前記第 3データに基づき、 前記第 2の口座に 入金すべき金額、 および前記第 1の口座から引落とすべき金額を指示する処理を行う プログラム情報と、
前記第 1の口座に存在する金額を算出する処理を行うプログラム情報と、
前記第 2データ、 前記第 3データ、 及び前記第 1の口座に存在する金額に基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行うプログラム 情報と、
引落しおよび入金が処理されたかを前記端末コンピュータに通知する処理を行うプ ログラム情報と、
を含むことを特徴とする情報記録媒体。
6 4 . 請求項 6 3に記載の情報記録媒体において、
前記第 3コンピュータおよび前記第 2コンピュータの処理を、 少なくとも 1つのコ ンピュ一夕にて処理するプログラム情報を含むことを特徴とする情報記録媒体。
6 5 . 請求項 6 3に記載の情報記録媒体において、
予め前記第 2コンピュー夕の前記メモリに追加確認情報を含む第 4データを記録し ておき、 前記第 4デ一夕を前記第 2コンピュータより前記端末コンピュータに送信す る処理を行うプログラム情報と、
前記第 4デ一タに基づき、 前記利用者に対して前記第 4データに関する質問を要求 する処理を行うプログラム情報と、
前記質問に対する前記利用者の回答が正しい場合、 前記端末コンピュータが前記第 3コンピュータに対して前記引落し及び入金を処理するように指示する処理を行うプ ログラム情報と、 前記第 2データ及び前記第 3データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行うプログラム情報と、
を含むことを特徴とする情報記録媒体。
6 6 . 請求項 6 3に記載の情報記録媒体において、
予め前記第 2コンピュータの前記メモリにバイオメトリクスデータを含む第 5デ一 夕を登録する処理を行うプログラム情報と、
前記利用者が利用する第 4コンピュータにて前記利用者のバイオメトリクスデータ を読取る処理を行うプログラム情報と、
前記バイオメトリクスデ一夕を前記第 4コンピュ一夕から前記第 2コンピュータに 対して送信する処理を行うプログラム情報と、
前記利用者のバイオメトリクスデータと前記第 5データとを比較して認証を行うプ ログラム情報と、
前記認証結果に基づき、 前記第 3データの送信が処理される処理を行うプログラム 情報と、
を含むことを特徴とする情報記録媒体。
6 7 . 請求項 6 5に記載の情報記録媒体において、
取引終了後、 前記端末コンピュータの記憶領域から、 前記画像データ及び前記第 4 データを消去する処理を行うプログラム情報をさらに有することを特徴とする情報記 録媒体。
6 8 . 請求項 6 3に記載の情報記録媒体において、
予め前記第 2コンピュータの前記メモリに、 一定の期間内に前記第 1の口座にて利 用可能な金額の上限を示した最高限度額情報を含む第 6データを記録する処理を行う プログラム情報と、
一定期間内に前記第 3データと前記第 6データとを比較する処理を行うプログラム 情報と、
を含むことを特徴とする情報記録媒体。
6 9 . 請求項 6 3に記載の情報記録媒体において、
前記一定期間を、 選択、 入力、 または変更する処理を行うプログラム情報をさらに 有することを特徴とする電子取引方法。
7 0 . カードと、 このカードの情報を読取るための読取装置を含む端末コンピュー 夕と、 前記端末コンピュータとネットワークを介してデータ通信可能な第 2コンビュ
—夕と、 を含み、 前記カードの読取り時に、 前記カードを利用する利用者が、 前記力 ードの所有者であることを認証して電子取引を行う電子取引システムを記録した情報 記録媒体であって、
予め前記所有者に関する特徴を画像データとして前記第 2コンピュータに登録する 処理を行うプログラム情報と、
前記読取装置により前記カードを読みとる際に、 登録された前記画像データを前記 端末コンピュータに表示させる処理を行うプログラム情報と、
端末所有者が前記画像データを参照して本人であるか確認し、 当該確認する操作に 基づき、 前記端末コンピュータが電子取引を開始する処理を行うプログラム情報と、 を含むことを特徴とする情報記録媒体。
7 1 . 支払装置の所有者の確認を行うシステムを記録した情報記録媒体であって、 前記支払装置と口座の所有者とを関連付ける画像デー夕を端末コンピュータに送信 する処理を行うプログラム情報を含むことを特徴とする情報記録媒体。
7 2 . 請求項 7 0に記載の情報記録媒体において、
前記利用者のパスワード情報を含むデータを前記端末コンピュータのメモリに登録 する処理を行うプログラム情報と、
前記第 2コンピュータと前記端末コンピュータに通信リンクを形成し、 前記第 2コ ンピュー夕から前記端末コンピュータに、 予め前記第 2コンピュータの第 2メモリ登 録された前記所有者のパスワード情報を含む第 2データを送信する処理を行うプログ ラム情報と、
前記第 2データと前記データとを比較した結果に基づき、 合致した場合に、 取引を 実行可能となるように促す処理を行うプログラム情報と、
を含むことを特徴とする情報記録媒体。
7 3 . 請求項 7 2に記載の情報記録媒体において、
予め前記所有者の第 1の口座及び取引相手の第 2の口座に関する口座情報を含む第 3データを前記第 3コンピュータの第 3メモリに登録する処理を行うプログラム情報 と、 前記第 2データと前記データとが合致した場合に、 前記第 1の口座から引落すべき 金額及び前記第 2の口座に入金すべき金額に関する支払情報を含む前記第 4データを 前記端末コンピュータから前記第 3コンピュータに送信し、 前記第 1、 第 2の各口座 を特定し、 前記第 4データに基づき各々の金額を指示する処理を行うプログラム情報 5 と、
前記第 1の口座に存在する金額を算出する処理を行うプログラム情報と、 前記第 3データ、 前記第 4デ一夕及び前記第 1の口座に存在する金額に基づき、 前
■ 記第 1の口座から引落し処理を行うプログラム情報と、
前記引落し及び入金が処理された旨を前記端末コンピュータに通知する処理を行う0 プログラム情報と、
を含むことを特徴とする情報記録媒体。
7 4. 請求項 7 3に記載の情報記録媒体において、
予め前記第 2メモリに追加確認情報を含む第 5デ一夕を記録しておき、 前記第 5デ 一夕を前記第 2コンピュータより前記端末コンピュータに送信する処理を行うプログ5 ラム情報と、
前記第 5データに基づき、 前記利用者に対して前記第 5データに関する質問を要求 する処理を行うプログラム情報と、
前記質問に対する前記利用者の回答が正しい場合、 前記端末コンピュータが前記第 3コンピュータに対して前記引落し及び入金を処理するように指示する処理を行うプ0 ログラム情報と、
前記第 3データ及び前記第 4データに基づき、 前記第 1の口座から引落しを行い、 前記第 2の口座に入金する処理を行うプログラム情報と、
を含むことを特徴とする情報記録媒体。
7 5 . 請求項 7 4に記載の情報記録媒体において、
5 取引終了後に、 前記端末コンピュータのあらゆるメモリから、 前記デ一タ及び前記 第 5データを消去する処理を行うプログラム情報をさらに有することを特徴とする情 報記録媒体。
7 6 . 請求項 7 4に記載の情報記録媒体において、
予め前記第 2メモリに一定期間内に前記第 1の口座から利用可能な金額の上限を示 した最高限度額情報を含む第 6データを記録する処理を行うプログラム情報と、 一定期間内に前記第 6データと、 あらゆる前記第 4データとを比較する処理を行う プログラム情報と、
を含むことを特徴とする情報記録媒体。
7 7 . 請求項 7 4に記載の情報記録媒体において、
前記一定期間を、 選択、 入力、 又は変更する処理を行うプログラム情報をさらに有 することを特徴とする情報記録媒体。
PCT/JP2001/000029 2001-01-04 2001-01-04 Procede de commerce electronique WO2002056223A1 (fr)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/JP2001/000029 WO2002056223A1 (fr) 2001-01-04 2001-01-04 Procede de commerce electronique

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2001/000029 WO2002056223A1 (fr) 2001-01-04 2001-01-04 Procede de commerce electronique

Publications (1)

Publication Number Publication Date
WO2002056223A1 true WO2002056223A1 (fr) 2002-07-18

Family

ID=11736882

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2001/000029 WO2002056223A1 (fr) 2001-01-04 2001-01-04 Procede de commerce electronique

Country Status (1)

Country Link
WO (1) WO2002056223A1 (ja)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5608778A (en) * 1994-09-22 1997-03-04 Lucent Technologies Inc. Cellular telephone as an authenticated transaction controller
WO1998021677A1 (fr) * 1996-11-14 1998-05-22 Matsushita Electric Industrial Co., Ltd. Systeme de reglement electronique personnel, terminal de ce dernier et appareil permettant de gerer ce systeme
WO1998041947A1 (en) * 1997-03-17 1998-09-24 Smarttouch, Inc. Use sensitive tokenless identification system
WO1999008217A1 (fr) * 1997-08-05 1999-02-18 Enix Corporation Collationnement d'empreintes

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5608778A (en) * 1994-09-22 1997-03-04 Lucent Technologies Inc. Cellular telephone as an authenticated transaction controller
WO1998021677A1 (fr) * 1996-11-14 1998-05-22 Matsushita Electric Industrial Co., Ltd. Systeme de reglement electronique personnel, terminal de ce dernier et appareil permettant de gerer ce systeme
WO1998041947A1 (en) * 1997-03-17 1998-09-24 Smarttouch, Inc. Use sensitive tokenless identification system
WO1999008217A1 (fr) * 1997-08-05 1999-02-18 Enix Corporation Collationnement d'empreintes

Similar Documents

Publication Publication Date Title
EP1004099B1 (en) A portable information and transaction processing system and method utilizing biometric authorization and digital certificate security
US7269737B2 (en) System and method for biometric authorization for financial transactions
KR101203828B1 (ko) 전자 거래 검증 시스템
US7310042B2 (en) System and method for biometric-based fraud protection
US10043180B2 (en) System and method for secure transactions at a mobile device
US7349557B2 (en) Electronic transaction verification system
US9639838B2 (en) Management of biometric information
US20010011680A1 (en) Self-service kiosk with biometric verification and/ or registration capability
US20060282395A1 (en) Methods for using a mobile communications device in consumer, medical and law enforcement transactions
JP2003525478A (ja) トークンを用いないバイオメトリック電子小切手取引
JP2002541535A (ja) キャッシュレス支払いを行う方法およびこの方法を実行するシステム
JP2006504167A (ja) 携帯型データ記憶媒体を使って安全な電子取引を実行する方法
KR100788768B1 (ko) 현금 자동예금지불시스템 및 현금자동거래장치
WO1996017316A1 (fr) Systeme permettant de retrouver de la monnaie electronique
KR100376213B1 (ko) 종합금융정보 전자카드수첩
JPH1145366A (ja) 個人確認システム
KR20030022776A (ko) 부정방지 차지/데이터 카드
US20120271764A1 (en) Financial trade method and trade system using mobile device for the same
JP2006155636A (ja) Icカード決済装置
JP2002109439A (ja) 電子決済システム、icカード、決済装置、及びそのプログラムを記録した記録媒体
CN1508746A (zh) 个人识别信息整合装置
WO2002056223A1 (fr) Procede de commerce electronique
JP2003187170A (ja) 携帯電話利用の認証処理システムおよび認証処理方法
JP2003296691A (ja) 記録媒体、本人確認方法、金融取引方法及び装置
JP4008186B2 (ja) Icカード、icカードシステム、icカード所持者の本人認証方法

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BY BZ CA CH CN CR CU CZ DE DK DM DZ EE ES FI GB GD GE GH GM HR HU ID IL IN IS JP KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NO NZ PL PT RO RU SD SE SG SI SK SL TJ TM TR TT TZ UA UG US UZ VN YU ZA ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): GH GM KE LS MW MZ SD SL SZ TZ UG ZW AM AZ BY KG KZ MD RU TJ TM AT BE CH CY DE DK ES FI FR GB GR IE IT LU MC NL PT SE TR BF BJ CF CG CI CM GA GN GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
REG Reference to national code

Ref country code: DE

Ref legal event code: 8642

122 Ep: pct application non-entry in european phase
NENP Non-entry into the national phase

Ref country code: JP