WO2003079291A1 - Dispositif individuel d'authentification et appareil terminal cellulaire - Google Patents

Dispositif individuel d'authentification et appareil terminal cellulaire Download PDF

Info

Publication number
WO2003079291A1
WO2003079291A1 PCT/JP2003/002831 JP0302831W WO03079291A1 WO 2003079291 A1 WO2003079291 A1 WO 2003079291A1 JP 0302831 W JP0302831 W JP 0302831W WO 03079291 A1 WO03079291 A1 WO 03079291A1
Authority
WO
WIPO (PCT)
Prior art keywords
fingerprint
personal authentication
switch
authentication device
fingerprint sensor
Prior art date
Application number
PCT/JP2003/002831
Other languages
English (en)
French (fr)
Inventor
Atsushi Minemura
Original Assignee
Matsushita Electric Industrial Co., Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co., Ltd. filed Critical Matsushita Electric Industrial Co., Ltd.
Priority to KR1020047000626A priority Critical patent/KR100643720B1/ko
Priority to EP03744518A priority patent/EP1486913A1/en
Priority to US10/469,242 priority patent/US7242277B2/en
Publication of WO2003079291A1 publication Critical patent/WO2003079291A1/ja

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • G06V40/13Sensors therefor
    • G06V40/1306Sensors therefor non-optical, e.g. ultrasonic or capacitive sensing
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/257Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/26Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition using a biometric sensor integrated in the pass
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/28Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP with meter at substation or with calculation of charges at terminal
    • H04M15/30Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP with meter at substation or with calculation of charges at terminal the meter or calculation of charges not being controlled from an exchange
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/47Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/48Secure or trusted billing, e.g. trusted elements or encryption
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C11/00Arrangements, systems or apparatus for checking, e.g. the occurrence of a condition, not provided for elsewhere
    • G07C2011/02Arrangements, systems or apparatus for checking, e.g. the occurrence of a condition, not provided for elsewhere related to amusement parks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/01Details of billing arrangements
    • H04M2215/0148Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/01Details of billing arrangements
    • H04M2215/0156Secure and trusted billing, e.g. trusted elements, encryption, digital signature, codes or double check mechanisms to secure billing calculation and information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/32Involving wireless systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/92Autonomous calculations of charges in terminal, i.e. meter not controlled from exchange

Definitions

  • the present invention relates to a personal authentication device used for settlement of commercial transactions and the like, and a portable terminal device equipped with the device for performing settlement and other various services.
  • the current payment system requires the input of a PIN (Personal Identifier Number) such as a personal identification number or a password, checks the entered PIN against a pre-registered data, confirms the identity (1), and confirms the identity. Confirmation of the settlement is confirmed (2), and then settlement data such as credit card number and card expiration date are sent ( ⁇ ). Therefore, when the user inputs PIN, 1 and 2 are performed simultaneously.
  • PIN Personal Identifier Number
  • biometric authentication technology which uses the ecological characteristics of an individual user, such as fingerprints, irises, and voices, has attracted attention as a means of personal identification.
  • Computers equipped with a user authentication function using fingerprints have attracted attention.
  • an entry / exit management system that identifies individuals with fingerprints and irises has been put into practical use.
  • the PIN used for authentication by the payment system can be entered by anyone other than the person, and the person cannot be strictly identified, resulting in "spoofing". I cannot deny the ability. Therefore, the user must: care about others' eyes when entering the PIN.
  • fingerprint authentication can eliminate "spoofing" and is highly secure.
  • this fingerprint authentication technology is applied to a Mopile EC terminal or the like, the operation involves turning on the power to start the fingerprint authentication application, and then performing an operation to read the fingerprint for identity verification. Next, the user must press the payment confirmation button, and then send the payment data. This makes the operation more complicated than PIN input.
  • the fingerprint read by the sensor is compared with the fingerprint collation data, but there is a risk that the fingerprint collation data may be leaked due to hacking. In addition, there is the same danger unless settlement data is sent after successful authentication. Disclosure of the invention
  • An object of the present invention is to provide a personal authentication device capable of performing fingerprint authentication processing with a simple operation, and to provide a portable terminal device to which this device is mounted.
  • the personal authentication device when an operation is performed on the operation unit, the personal authentication device authenticates the operator using the biometric information of the operator, and acknowledges the operator for the operation. It has a confirmation process and a function to execute
  • a device for personal authentication includes a switch, a fingerprint sensor, a tamper-resistant module, and a switch power supply element for supplying power to the switch from outside the device.
  • the module includes fingerprint authentication processing means, fingerprint collation data storage means, and secret information storage means.
  • the anti-dumper module in the device includes a switch, a fingerprint sensor, fingerprint authentication processing means, fingerprint collation data storage means, A secret information storage means, a switch power supply element for supplying power to the switch from outside the device, and a sensor power supply element for supplying power to the fingerprint sensor from the switch.
  • a portable terminal device equipped with a personal authentication device has communication means for transmitting data output from the personal authentication device to the outside.
  • FIG. 1 is a diagram showing a state in which a personal authentication device according to an embodiment of the present invention is mounted on a mobile phone;
  • FIG. 2A is a diagram showing a table of personal authentication devices according to the embodiment of the present invention
  • FIG. 2B is a diagram showing the back of the personal authentication device according to the embodiment of the present invention
  • FIG. FIG. 4 is a cross-sectional view of the personal authentication device according to the embodiment
  • FIG. 4 is a diagram illustrating an operation state of the personal authentication device according to the embodiment of the present invention
  • FIG. 5 is a block diagram showing a configuration of the personal authentication device according to the embodiment of the present invention.
  • PC leak 31 is a block diagram showing a configuration of the personal authentication device according to the embodiment of the present invention.
  • FIG. 6 is a diagram showing an operation procedure of the personal authentication device according to the embodiment of the present invention.
  • FIG. 7 is a data configuration diagram of settlement data transmitted from the personal authentication device according to the embodiment of the present invention.
  • FIG. 8 is a flowchart showing an operation procedure of the personal authentication device according to the embodiment of the present invention.
  • FIG. 9 is a diagram showing a usage form of the personal authentication device according to the embodiment of the present invention
  • FIG. 10 is a block diagram showing another configuration of the personal authentication device according to the embodiment of the present invention.
  • the personal authentication device 10 has a form of a card that can be inserted into a slot 31 provided on the upper rear surface of the mobile phone 30.
  • 2A shows the front surface of the device 10
  • FIG. 2B shows the back surface
  • FIG. 3 shows a cross-sectional view taken along the line AA of FIG. 2A.
  • Each element (.1, 1, 12, 14) does not need to be exposed.
  • this device 10 On the front side of this device 10, there is a fingerprint authentication sensor 11 that also functions as a switch button. On the back side, a tamper-resistant IC chip (TRM: Tamper Resistant Module) 12 and a mobile phone 30 It has an external interface (IZF) 13 that contacts the connection terminal of the mobile phone 30 when it is attached to the mobile phone 30 and a conductive path 14 that connects the fingerprint authentication sensor 11 and the TRM 12. I have.
  • TRM Tamper Resistant Module
  • the fingerprint authentication sensor 11 is sexually supported by the panel pieces of the push-down switch 15. PT / my father ⁇ 1
  • FIG. 5 is a block diagram showing the configuration of the personal authentication device 10.
  • the settlement date 1 2 1 includes a credit card number, an expiration date and a password, or an account number and a password.
  • the push-down switch 15 is turned on, and the power supplied from the mobile phone 30 through the power supply terminal 113 is turned on. It is supplied to the fingerprint authentication sensor 11 via the terminal 1 ⁇ and to the TRM 12 via the terminal 18.
  • FIG. 6 shows an operation procedure when the fingerprint authentication sensor 11 of the personal authentication device 10 is pressed with a finger.
  • the external communication module 32, OS 33, and EC (settlement) application 34 are mounted on the mobile phone 30.
  • the push-down switch 15 enters, and power is supplied from the mobile phone 30 to the TRM 12 and the fingerprint authentication sensor 11 (2), and fingerprint authentication is performed.
  • the sensor 11 detects the fingerprint of the finger that has been pressed.
  • 0 S 33 of the mobile phone 30 detects energization to the personal identification and certificate device 10 and activates the EC application 34.
  • the fingerprint authentication application 122 automatically starts when the power to the TM 122 is turned on (3).
  • the fingerprint authentication application 1 2 2 obtains the detection data from the fingerprint authentication sensor 11 (4), compares it with the fingerprint verification data 1 2 3 to authenticate the user (5), and setstle the payment data 1 2 Read necessary data from 1 (6),
  • the settlement data (or data obtained by processing the settlement data) and a transmission instruction are transmitted to the EC application case 34 (4).
  • FIG. 7 shows a data structure of the settlement data transmitted from the fingerprint authentication application 122 to the EC application 34 at this time.
  • This data consists of a payment data length indicating the length of the payment data, a payment data main body, and a digital signature attached to TRM12.
  • the EC application 34 that has received the payment data and the transmission instruction turns on the power of the external communication module 32 (8), and transmits the payment data to the outside through the external communication module 32 (9). .
  • the power-on of the external communication module 32 in (2) may be performed simultaneously with or immediately after the activation of the fingerprint authentication application 122 in (3).
  • the external communication module 32 is energized only while the user is pressing the fingerprint authentication sensor (button) 111, and sends a payment message.
  • the user simply presses the fingerprint authentication sensor 11 once with a finger, and as shown in FIG. 8, the payment application 34 of the mobile phone 30 is activated. It is activated (step 1), personal authentication for payment confirmation is performed by the fingerprint authentication application 122 (step 2), and the payment data 122 is read out (step 3). Transmission is performed (Step 4). O When physical pressure is applied to the fingerprint authentication sensor 11, the push-down switch 15 is pushed down to turn on the switch, whereby the personal authentication device 10 is turned on. Is supplied with power from the outside, and by this power supply, power is supplied to the fingerprint authentication sensor 11 and the fingerprint authentication application 122 is started.
  • the activated personal authentication device 10 transmits the payment data and the transmission instruction, and in response, the external communication module 32 of the mobile phone 30 is turned on, and the payment data is transmitted to the outside. Sent.
  • the fingerprint authentication sensor 11, the fingerprint authentication and certification application 122, and the external communication module 32 are activated immediately before their use is needed, 7 Power consumption can be reduced.
  • Fig. 9 shows an example of the use of a mobile phone 30 equipped with a personal authentication device, in which an account number and a PIN are settled from the mobile phone 30 to a P ⁇ S (Point Of Sales system) terminal 40. The case of transmitting as data is illustrated.
  • P ⁇ S Point Of Sales system
  • a user who has eaten at a restaurant goes to a cashier with a bill (1).
  • the clerk inputs the amount of the bill to the P-S terminal 40 (2), the total amount is displayed on the screen of the P-S terminal 40 (3).
  • the user who accepts the payment of this amount presses the fingerprint authentication sensor of the personal authentication device 10 attached to the mobile phone 30 with a finger.
  • the account number and the password are transmitted from the mobile phone 30 to the POS terminal 40.
  • the POS terminal 40 performs settlement processing with a settlement system connected via a network, and prints a receipt after the settlement processing is completed.
  • the clerk passes the receipt to the user (5).
  • the operation of reading the debit card data with the magnetic reader which is performed in the conventional payment system, and the user
  • the operation of inputting the personal identification number can be realized by one operation of pressing the fingerprint authentication sensor 11 of the personal authentication device 10 with a finger.
  • the fingerprint authentication sensor 11, the push-down switch 15, the power supply terminal, and the like may be arranged in the TRM 12.
  • the external communication module 19 is connected to a personal authentication device. It is also possible to provide it in 10.
  • the external communication module may be provided inside the TRM12.
  • Communication by the external communication modules 32 and 19 may be other than infrared communication, and Bluetooth and non-contact IC force communication can also be used.
  • the settlement data output from the personal authentication device 10 is transmitted by local communication by the external communication module 32 of the mobile phone 30 has been described.
  • the settlement data output from 0 can be transmitted over the network by the wireless communication means of the mobile phone 30 and used for settlement in Mopile EC, which processes transactions and settlements on a network.
  • the mechanical configuration of the fingerprint authentication sensor 11 shown here is an example, and any configuration may be used as long as the fingerprint is read at the same time as the switch is turned on.
  • a configuration may be adopted in which the fingerprint authentication sensor 11 is provided on the TRM 12 to integrate them, and the switch is turned on when the fingerprint authentication sensor 11 is pressed.
  • the personal authentication device 11 is pressed when the user presses the fingerprint authentication sensor 11 for more than 2 seconds, for example. It is also possible to adopt a configuration in which the device 10 starts operating.
  • biometric information such as an iris and a voiceprint
  • the present invention when using a voiceprint, can be applied by using a microphone as a sensor.
  • a microphone as a sensor.
  • wind pressure vibration is generated, and a current is generated (triggered by the wind pressure) (power is supplied), and the information detected by the microphone is compared with the voiceprint verification data.
  • power is supplied
  • the present invention can be applied to a personal authentication device used for settlement of commercial transactions and the like, and a portable terminal device equipped with this device for performing settlement and other various services.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Human Computer Interaction (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Multimedia (AREA)
  • Telephone Function (AREA)
  • Image Input (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Collating Specific Patterns (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

明 細 書 個人認証用デバイスと携帯端末装置 技術分野
本発明は、 商取引の決済などに用いる個人認証用デバイスと、 このデバイス を装着して決済ほか各種のサービスを行う携帯端末装置に関するものである。 背景技術
近年、 商取引の決済に、 現金を使わずに、 クレジットカードゃデビヅトカー ドを用いて、 電子商取弓 I (Electronic Commerce: E C) によりコンビュ一夕 · ネットワーク上で処理する事例が増加している。 また、 携帯電話などのモバイ ル端末を使用するモパイル E Cも普及し始めている。
こうした決済では、 ①本人の確認と、 ②本人が決済を了承していることを確 認し、 ③決済デ一夕を送信すること、 が必要になる。
現在の決済システムでは、 暗証番号やパスワードなどの P I N (Personal Identifier Number ) の入力を求め、 入力された P I Nを予め登録されたデ一 夕と照合して、本人の確認(①)と、本人が決済を了承していることの確認(②) が行われ、 次いで、 クレジット力一ド番号やカードの有効期限などの決済デー 夕が送信 (③) される。 従って、 ユーザが P I Nを入力することにより、 ①と ②とが同時に行われることになる。
また、 最近、 本人確認の手段として、 指紋や虹彩、 声などのユーザ個人が持 つ生態的な特徴を利用するバイオメトリクス認証の技術が注目されており、 指 紋によるユーザ認証機能を搭載したコンピュー夕や、 指紋や虹彩で個人を識別 する入退出管理システムなどが実用化されている。
しかし、 決済システムが認証用に使用する P I Nは、 本人以外でも入力は可 能であり、 厳密に本人を識別することができず、 "なりすまし"が行われる可 能性を否定できない。 そのため、 ユーザは: P I Nを入力する場合に、 他人の目 を気にしなくてはならない。
これに対して、 指紋認証は、 "なりすまし"を排除することができ、 安全性 が高い。 しかし、 この指紋認証技術をモパイル E C端末などに適用すると、 そ の操作として、 指紋認証アプリケーションを起動するための電源をオンし、 次 に、 本人確認のために指紋を読み取らせる操作を行い、 次に、 決済了承のボ夕 ンを押し、 次に、 決済デ一夕を送信する、 と言う手順を取ることになり、 P I N入力に比べて操作が繁雑になる。
また、 この操作手順を減らすために、 指紋認証アプリケーションを予め起動 させておくと、 消費電力が増大すると言う問題がある。 特に携帯電話■ P D A などの携帯ヅ一ルにおいては、 この消費電力を抑えることが必須の課題となる。 そのため、 消費電力を減らすためには、 その処理が必要になるまで指紋認証ァ プリケーシヨンの起動を遅らせる必要がある。
また、 指紋認証では、 センサで読み取った指紋と、 指紋照合用デ一夕とが照 合されるが、 この指紋照合データがハッキングにより漏洩する危険性もある。 また、 決済デー夕も本人認証が成功してから送出するようにしなければ、 同 様の危険がある。 発明の開示
本発明の目的は、 簡単な操作で指紋認証処理が可能な個人認証用デノ Wスを 提供し、 また、 このデバイスを装着するための携帯端末装置を提供することで める。
本発明の一形態によれば、 個人認証用デバイスは、 操作部に対して操作が行 われたとき、 操作者の生体情報による操作者本人の認証処理と、 前記操作行為 に対する操作者本人の了承確認処理と、 を実行する機能を有する。
本発明の他の形態によれば、 個人認証用デバイスは、 操作ボタンが指で押さ れたとき、 その指の指紋による操作者本人の認証処理と、 前記操作ボ夕ンを押 した行為に対する操作者本人の了承確認処理と、 を実行する機能を有する。 本発明のさらに他の形態によれば、 個人認証用デバイスは、 スィッチと、 指 紋センサと、 耐タンパ性モジュールと、 当該デバイスの外部から前記スイッチ へ電源を供給するためのスィツチ電源供給素子と、 前記スィヅチから前記指紋 センサへ電源を供給するためのセンサ電源供給素子と、 前記スイッチから前記 耐タンパ性モジュールへ電源を供給するための T RM電源供給素子とを有し、 前記耐夕ンパ性モジュ一ルは、 指紋認証処理手段と、 指紋照合用デ一夕格納手 段と、 秘密情報格納手段と、 を有する。
本発明のさらに他の形態によれば、 個人認証用デバイスは、 デバイス内にあ る耐夕ンパ性モジュールが、スィツチと、指紋センサと、指紋認証処理手段と、 指紋照合用データ格納手段と、 秘密情報格納手段と、 当該デバイスの外部から 前記スィヅチへ電源を供給するためのスィツチ電源供給素子と、 前記スィヅチ から前記指紋センザへ電源を供給するためのセンサ電源供給素子と、 'を有する。 本発明のさらに他の形態によれば、 個人認証用デバイスを装着した携帯端末 装置は、 この個人認証用デバイスから出力されたデータを外部に送信する通信 手段を有する。 図面の簡単な説明
図 1は、 本発明の実施の形態における個人認証用デバイスを携帯電話に装着 する状態を示す図、
図 2 Aは、 本発明の実施の形態における個人認証用デバイスの表を示す図、 図 2 Bは、 本発明の実施の形態における個人認証用デバイスの裏を示す図、 図 3は、 本発明の実施の形態における個人認証用デバイスの断面図、 図 4は、 本発明の実施の形態における個人認証用デバイスの操作状態を示す 図、
図 5は、 本発明の実施の形態における個人認証用デバイスの構成を示すプロ ヅク図、 PC漏細 31
4
図 6は、 本発明の実施の形態における個人認証用デバイスの動作手順を示す 図、
図 7は、 本発明の実施の形態における個人認証用デバイスから送信される决 済デ一夕のデータ構成図、
図 8は、 本発明の実施形態における個人認証用デバイスの動作手順を示すフ 口一図、
図 9は、 本発明の実施形態における個人認証用デバイスの利用形態を示す図、 図 1 0は、 本発明の実施形態における個人認証用デバイスの他の構成を示す ブロック図である。 発明を実施するための最良の形態
以下、 本発明の実施の形態について、 添付図面を参照して詳細に説明する。 なお、 本発明は、 この実施の形態に何ら限定されるものではなく、 その要旨を 逸脱しない範囲において、 種々の形態で実施することができる。
本実施の形態では、個人認証用デバイスを商取引の決済に使用する場合につ いて説明する。
図 1に示すように、 この個人認証用デバイス 1 0は、 携帯電話 3 0の背面上 部に設けられたスロヅト 3 1に装着可能なカードの形態を有している。 図 2 A は、 このデバイス 1 0の表面を、 また、 図 2 Bは裏面を示し、 図 3は、 図 2 A の A— A断面図を示している。 なお、 各要素 (.1 1、 1 2、 1 4 ) は剥き出し である必要はない。
このデバイス 1 0の表側には、 スイッチのボタンを兼ねる指紋認証センサ 1 1が設けられており、 裏側には、 耐タンパ性の I Cチップ (T R M : Tamper Resistant Module) 1 2と、 携帯電話 3 0に装着されたときに携帯電話 3 0側 の接続端子と接触する外部ィンタフヱ一ス ( I ZF ) 1 3と、 指紋認証センサ 1 1及び T RM 1 2間を繋ぐ導電路 1 4とを備えている。
指紋認証センサ 1 1は、 押下式スィツチ 1 5のパネ片で弹性的に支持されて P T /舅麵 1
5
おり、 図 4に示すように、 指紋認証センサ 1 1の表面に指 1 6を当てて押し下 げると、 物理的な圧力が加わるために押下式スイッチ 1 5が入り、 指 1 6の指 紋が検出される。
図 5は、 個人認証用デバイス 1 0の構成をプロヅク図で示している。
T R M 1 2には、 クレジットカード番号等の決済デ一夕 1 2 1と、 指紋照合 用デ一夕 1 2 3と、 指紋認証処理を実行する指紋認証アプリケーション 1 2 2 とが格納されている。決済デ一夕 1 2 1は、 クレジヅトカード番号と有効期限 と暗証番号、 あるいは、 口座番号と暗証番号等である。
また、 指紋認証センサ 1 1に対して指を押し付けるなどで物理的な圧力を加 えると、 押下式スイッチ 1 5がオンとなり、 電源端子 1 1 3を通じて携帯電話 3 0から供給された電源が、 端子 1 Ίを介して指紋認証センサ 1 1に供給され、 また、 端子 1 8を介して T RM 1 2に供給される。
T M 1 2から出力されたデ一夕は、 携帯電話 3 0の赤外線通信用 (I r D A : Infrared Data Association) の外部通信モジュール 3 2から送信される。 図 6は、 この個人認証用デバィス 1 0の指紋認証センサ 1 1を指で押したと きの動作手順を示している。
図 6に示す構成の内、 外部通信モジュール 3 2、 O S 3 3及ぴ E C (決済) アプリケーション 3 4は携帯電話 3 0に搭載されている。
ユーザが指紋認証センサ 1 1を指で押し下げる (①) と、 押下式スィッチ 1 5が入り、 T R M 1 2と指紋認証センサ 1 1とに携帯電話 3 0から電源が供給 され (②) 、 指紋認証センサ 1 1は、 圧着された指の指紋を検知する。
また、 このとき、 携帯電話 3 0の 0 S 3 3は、 個人認、証用デバイス 1 0への 通電を検知して E Cアプリケーション 3 4を起動する。
T M 1 2への電源オンにより指紋認証アプリケーション 1 2 2が自動的 に起動する (③) 。指紋認証アプリケーション 1 2 2は、 指紋認証センサ 1 1 から検知デ一夕を取得し (④) 、 指紋照合デ一夕 1 2 3と比較してユーザ本人 を認証すると (⑤) 、 決済データ 1 2 1から必要なデ一夕を読み出し (⑥) 、 決済データ (または決済データを処理したデータ) と送信指示とを E Cアプリ ケ一シヨン 3 4に送信する (⑦) 。
図 7は、 このとき、 指紋認証アプリケーション 1 2 2から E Cアプリケーシ ヨン 3 4に送信される決済デ一夕のデータ構造を示している。 このデータは、 決済データの長さを示す決済デ一夕長と、 決済デ一夕本体と、 T RM 1 2が付 したデジタル署名とから成る。
この決済デ一夕と送信指示とを受信した E Cアプリケーション 3 4は、 外部 通信モジュール 3 2の電源をオンし (⑧) 、 外部通信モジュール 3 2を通じて 決済デ一夕を外部に送信する (⑨) 。 なお、 ⑧の外部通信モジュール 3 2の電 源オンは、 ③の指紋認証アプリケ一シヨン 1 2 2の起動と同時、 または直後で もよい。
外部通信モジュール 3 2は、 ユーザが指紋認証センサ (ボタン) 1 1を押し ている間だけ通電され、 決済デ一夕を送信する。
このように、 この個人認、証用デバイス 1 0では、 ユーザが指紋認証センサ 1 1を指で一回押すだけで、 図 8に示すように、 携帯電話 3 0の決済アプリケ一 シヨン 3 4が起動され (ステップ 1 ) 、 支払い了承確認を兼ねた本人認証が指 紋認証アブリケーシヨン 1 2 2により行われ (ステップ 2 ) 、 決済データ 1 2 1が読み出され (ステップ 3 ) 、 デ一夕送信が行われる (ステップ 4 ) o また、 指紋認証センサ 1 1に対して物理的な圧力が加わると、 押下式スイツ チ 1 5が押下されてスイッチが入り、 それにより、 個人認証用デバイス 1 0は 外部から電源の供給を受け、 この電源供給により指紋認証センサ 1 1への電源 供給と指紋認証アプリケーション 1 2 2の起動とが行われる。
また、 起動した個人認証用デバイス 1 0から決済データとその送信指示とが 送信され、 それを受けて、 携帯電話 3 0の外部通信モジュール 3 2の電源が入 り、 決済デ一夕が外部に送信される。
このように、 指紋認証センサ 1 1や指紋認、証アブリケーシヨン 1 2 2、 外部 通信モジュール 3 2は、 それらの使用が必要になる直前に起動されるため、 消 7 費電力を抑えることができる。
また、 決済デ一夕 1 2 1や指紋照合用デ一夕 1 2 3は、 T RM 1 2で守られ ているため、 外部に漏洩する虞れがない。 また、 本人認証が成功したときでな ければ決済デ一夕が T R M l 2の外に出せないようになつているため、 ハツキ ングなどの不正なアクセスにより決済デ一夕が読み出される虞れがない。 図 9は、 個人認証用デバイスを装着した携帯電話 3 0の一つの利用形態とし て、 この携帯電話 3 0から P〇 S (Point Of Sales system) 端末 4 0に、 口座 番号及び暗証番号を決済データとして送信する場合を例示している。
レストランで食事をしたユーザは、 勘定書を持ってレジに行く (①) 。店員 が勘定書の金額を P◦ S端末 4 0に入力すると (②) 、 P 0 S端末 4 0の画面 に合計金額が表示される (③) 。 この金額の支払いを了承したユーザは、 携帯 電話 3 0に装着された個人認証用デバイス 1 0の指紋認証センサを指で押す
(④) 。
この操作で、 個人認証用デバイス 1 0による本人認証が完了した後、 携帯電 話 3 0から口座番号と暗証番号とが P O S端末 4 0に送信される。 P O S端末 4 0は、 ネヅトワークで接続する決済システムとの間で決済処理を行い、 決済 処理の終了後、レシートを印刷する。店員はこのレシートをユーザに渡す (⑤)。 このように、 この個人認証用デバイス 1 0を装着した携帯電話 3◦を用いる ことにより、 従来の決済システムで行われている、 デビットカードのデ一夕を 磁気読取器で読み取る操作と、 ユーザが暗証番号を入力する操作とが、 個人認 証用デバイス 1 0の指紋認証センサ 1 1を指で押す一つの操作で実現するこ とができる。
しかも、 この個人認証用デバイスを用いる場合には、 暗証番号の入力時のよ うに、 他人に入力操作を見られることを心配する必要がない。
なお、 指紋認証センサ 1 1や押下式スィヅチ 1 5、 電源端子などを T RM 1 2の中に配置するようにしてもよい。
また、 図 1 0に示すように、 外部通信モジュール 1 9を個人認証用デバイス 1 0の中に設けることも可能である。 また、 外部通信モジュールは T RM 1 2 の内部に設けてもよい。
外部通信モジュール 3 2及び 1 9による通信は、 赤外線通信以外であっても 良く、 Bluetoothや非接触 I C力一ドの通信なども利用可能である。
また、 ここでは、 個人認証用デバイス 1 0から出力された決済デ一夕を、 携 帯電話 3 0の外部通信モジュール 3 2によるローカル通信で送信する場合に ついて説明したが、 個人認証用デバイス 1 0から出力された決済デ一夕を、 携 帯電話 3 0の無線通信手段により、 ネットワークを通じて送信し、 商取引と決 済とをネヅトワーク上で処理するモパイル E Cにおける決済に用いることも 可能である。
また、 ここで示した指紋認証センサ 1 1の機械的な構成は、 一例であって、 スィツチが入ると同時に指紋の読み取りが行われる構成であれば、 どのような 構成であっても良い。 T R M 1 2の上に指紋認証センサ 1 1を設けて両者を一 体化し、 この指紋認証センサ 1 1が押されたときにスイッチが入るような構成 でもよい。
また、 ユーザが指紋認証センサ 1 1を無意識に触れたときに個人認証用デバ イス 1 0が誤動作しないように、 指紋認証センサ 1 1を、 例えば、 2秒以上押 し続けたときに個人認証用デバイス 1 0が動作を開始するような構成を取り 入れることも可能である。
また、 ここでは、 決済デ一夕の本人認証のために個人認証用デバイスを用い る場合について説明したが、 本人確認が必要なその他のデ一夕に対しても適用 が可能である。
例えば、 金融機関等において本人を確認するため保険証や運転免許証の番号 を確認するような場合に、 これらの番号を個人認証用デバイスの T RMに格納 しておくことにより、 その番号の保険証や運転免許証が本人のものであること を確認することができる。
同様に、 遊園地の年間ノ スポートや、 野球場のボックスシートの利用券、 入 退室管理など、 一方的に保持情報を提示すればよいような場合や本人と I D番 号とを確認するような場合にも、 この個人認証用デノ スの利用が可能である。 また、 これまで、 個人認証用デバイスがカード上に実装されており、 その力 ードを携帯端末に装着する場合について説明したが、 個人認証用デバイスと携 帯端末とがー体となっている、 例えば個人認証用デバイスに相当する機能が携 帯端末に埋め込まれているような場合でも一向に構わない。
また、 これまで、 個人認証として指紋を用いる場合について説明したが、 虹 彩や声紋など、 その他のバイオメトリクス情報 (生体情報) を用いることも可 能である。
例えば、 声紋を使う場合は、 センサとしてマイクを用いることで本発明の適 用が可能となる。 つまり、 マイクに対して利用者が発声することにより、 風圧 振動が生じ、 それをトリガとして電流が発生し (電源が供給され) 、 マイクが 検知した情報と声紋照合用デ一夕とを照合する、 と言った仕組みとなる。
本明細書は、 2 0 0 2年 3月 1 5日出願の特願 2 0 0 2 - 0 7 2 6 7 0に基 づく。 この内容はすべてここに含めておく。 産業上の利用可能性
本発明は、 商取引の決済などに用いる個人認証用デバイスと、 このデバイス を装着して決済ほか各種のサービスを行う携帯端末装置に適用することがで きる。

Claims

請求の範囲
1 . 操作部に対して操作が行われたとき、 操作者の生体情報による操作者本 人の認証処理と、 前記操作行為に対する操作者本人の了承確認処理と、 を実行 する機能を有する個人認証用デバイス。
2 . 操作ボタンが指で押されたとき、 その指の指紋による操作者本人の認証 処理と、 前記操作ボタンを押した行為に対する操作者本人の了承確認処理と、 を実行する機能を有する個人認証用デバイス。
3 . 前記操作ボタンが指紋センサから成り、前記指紋センサが押されたとき、 前記指紋センサに電源を供給するスィツチがオンになり、 前記指紋センサが起 動する、 請求の範囲 2記載の個人認証用デバイス。
4 . 指紋照合用デ一夕と、 秘密情報と、 指紋照合を行う指紋照合処理手段と が格納された耐夕ンパ性記憶領域を備え、 前記指紋照合処理手段は、 前記指紋 センサが検知したデ一夕と前記指紋照合用デ一夕とを照合して操作者本人を 確認し、 操作者本人の確認ができた場合にのみ、 前記秘密情報または前記秘密 情報を処理した情報を前記耐夕ンパ性記憶領域の外に出力する、 請求の範囲 3 記載の個人認証用デバイス。
5 . 前記指紋センサが押されて前記スィッチがオンになったとき、 前記耐夕 ンパ性記憶領域への電源供給が開始され、 前記指紋照合処理手段が起動する、 請求の範囲 4記載の個人認証用デバイス。
6 . 前記指紋センサと前記スイッチは、 その一部または全部が押圧力の加わ る方向に重なり合うように配置されている、 請求の範囲 2記載の個人認証用デ バイス。
7 . 請求の範囲 2記載の個人認証用デバイスが装着されており、 前記個人認 証用デバイスから出力されたデータを外部に送信する通信手段を有する携帯
8 . 前記通信手段として、口一カル無線を行うローカル無線通信手段を備え、 前記ローカル無線通信手段が、 前記個人認証用デバイスの操作ボタンが押され ている間だけ起動する、 請求の範囲 7記載の携帯端末装置。
9 . スイッチと、 指紋センサと、 耐タンパ性モジュールと、 当該デバイスの 外部から前記スィツチへ電源を供給するためのスィヅチ電源供給素子と、 前記 スィヅチから前記指紋センサへ電源を供給するためのセンサ電源供給素子と、 前記スィツチから前記耐タンパ性モジュールへ電源を供給するための T RM 電源供給素子とを有し、 前記耐タンパ性モジュールは、 指紋認証処理手段と、 指紋照合用デ一夕格納手段と、 秘密情報格納手段と、 を有する個人認証用デバ イス。
1 0 . 前記指紋センサに対して物理的な圧力が加わると、 前記スィツチは、 押下されてオンとなり、 前記スィツチ電源供給素子を介して当該デバイスの外 部より電源の供給を受け、 前記センサ電源供給素子及ぴ T R M電源供給素子を 介して、 前記指紋センサ及び耐タンパ性モジュールへの電源供給を行う、 請求 の範囲 9記載の個人認証用デバイス。
1 1 . 前記耐タンパ性モジュールへの電源供給により、 前記指紋認証処理手 段が起動し、 前記指紋認証処理手段は、 前記指紋センサが検知した情報と前記 指紋照合用データとを取得して照合し、 照合が成功した場合に、 前記秘密情報 を取得して、 前記秘密情報に関する情報を前記耐夕ンパ性モジュールの外部へ 送出する、 請求の範囲 1 0記載の個人認証用デバイス。
1 2 . 前記指紋センサと前記スイッチは、 その一部または全部が押圧力の加 わる方向に重なり合うように配置されている、 請求の範囲 9記載の個人認証用 デバイス。
1 3 . 請求の範囲 9記載の個人認証用デバイスが装着されており、 前記個人 認証用デバイスから出力されたデータを外部に送信する通信手段を有する携 帯端末装置。
1 . 前記通信手段として、 口一カル無線を行うローカル無線通信手段を備 え、 前記口一力ル無線通信手段が、 前記個人認証用デノ イスの操作ボ夕ンが押 されている間だけ起動する、 請求の範囲 1 3記載の携帯端末装置。
1 5 . デバイス内にある耐タンパ性モジュールが、 スイッチと、 指紋センサ と、指紋認証処理手段と、指紋照合用デ一夕格納手段と、秘密情報格納手段と、 当該デバイスの外部から前記スィツチへ電源を供給するためのスィツチ電源 供給素子と、 前記スイッチから前記指紋センサへ電源を供給するためのセンサ 電源供給素子と、 を有する個人認証用デバイス。
1 6 . 前記指紋センサに対して物理的な圧力が加わると、 前記スィヅチは、 押下されてオンとなり、 前記スィツチ電源供給素子を介して当該デバイスの外 部より電源の供給を受けて、 前記センサ電源供給素子を介して、 前記指紋セン サへの電源供給を行い、 同時に前記指紋認証処理手段が起動する、 請求の範囲 1 5記載の個人認証用デバイス。
1 7 . 前記指紋認証処理手段は、 前記指紋センサが検知した情報と前記指紋 照合用デ一夕とを取得して照合し、 照合が成功した場合に、 前記秘密情報を取 得し、 その秘密情報に関する情報を前記耐夕ンパ性モジュールの外部へ送出す る、 請求の範囲 1 6記載の個人認証用デバイス。
1 8 . 前記指紋センサと前記スィッチは、 その一部または全部が押圧力の加 わる方向に重なり合うように配置されている、 請求の範囲 1 5記載の個人認証 用デバイス。
1 9 . 請求の範囲 1 5記載の個人認証用デバイスが装着されており、 前記個 人認証用デバイスから出力されたデータを外部に送信する通信手段を有する
2 0 . 前記通信手段として、 ローカル無線を行う口一カル無線通信手段を備 え、 前記ローカル無線通信手段が、 前記個人認証用デバイスの操作ボタンが押 されている間だけ起動する、 請求の範囲 1 9記載の携帯端末装置。
PCT/JP2003/002831 2002-03-15 2003-03-11 Dispositif individuel d'authentification et appareil terminal cellulaire WO2003079291A1 (fr)

Priority Applications (3)

Application Number Priority Date Filing Date Title
KR1020047000626A KR100643720B1 (ko) 2002-03-15 2003-03-11 개인 인증용 디바이스와 휴대단말 장치
EP03744518A EP1486913A1 (en) 2002-03-15 2003-03-11 Individual authentication device and cellular terminal apparatus
US10/469,242 US7242277B2 (en) 2002-03-15 2003-03-11 Individual authentication device and cellular terminal apparatus

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002-72670 2002-03-15
JP2002072670A JP4187451B2 (ja) 2002-03-15 2002-03-15 個人認証用デバイスと携帯端末装置

Publications (1)

Publication Number Publication Date
WO2003079291A1 true WO2003079291A1 (fr) 2003-09-25

Family

ID=28035183

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2003/002831 WO2003079291A1 (fr) 2002-03-15 2003-03-11 Dispositif individuel d'authentification et appareil terminal cellulaire

Country Status (6)

Country Link
US (1) US7242277B2 (ja)
EP (1) EP1486913A1 (ja)
JP (1) JP4187451B2 (ja)
KR (1) KR100643720B1 (ja)
CN (1) CN1516852A (ja)
WO (1) WO2003079291A1 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10510097B2 (en) 2011-10-19 2019-12-17 Firstface Co., Ltd. Activating display and performing additional function in mobile terminal with one-time user input

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3617500B2 (ja) * 2002-03-15 2005-02-02 セイコーエプソン株式会社 ネットワークを介した印刷
AU2003255949A1 (en) * 2002-07-09 2004-01-23 Neology, Inc. System and method for providing secure identification solutions
EP1629624B1 (en) * 2003-05-30 2013-03-20 Privaris, Inc. An in-curcuit security system and methods for controlling access to and use of sensitive data
CN1836251A (zh) * 2003-06-19 2006-09-20 高通股份有限公司 用于多功能认证设备的装置和方法
CN1918526B (zh) * 2004-04-30 2012-03-14 富士通半导体股份有限公司 信息管理装置以及信息管理方法
JP2005346606A (ja) * 2004-06-07 2005-12-15 Matsushita Electric Ind Co Ltd 携帯電話機を用いた電子決済システム
JP2006011768A (ja) * 2004-06-25 2006-01-12 Toshiba Corp 認証システム及び装置
JP4513511B2 (ja) * 2004-11-08 2010-07-28 セイコーエプソン株式会社 指紋認証装置、及びicカード
KR100662326B1 (ko) 2004-12-09 2007-01-02 엘지전자 주식회사 잠금 장치가 구비된 이동 통신 단말기
DE102005003208B4 (de) * 2005-01-24 2015-11-12 Giesecke & Devrient Gmbh Authentisierung eines Benutzers
JP2006235687A (ja) * 2005-02-22 2006-09-07 Seiko Epson Corp 携帯情報端末
US7590269B2 (en) * 2005-04-22 2009-09-15 Microsoft Corporation Integrated control for navigation, authentication, power on and rotation
US8090945B2 (en) * 2005-09-16 2012-01-03 Tara Chand Singhal Systems and methods for multi-factor remote user authentication
EP2196944B1 (en) * 2005-10-18 2014-10-01 Authentec Inc. Finger sensor including flexible circuit and associated methods
CN101075293B (zh) * 2006-05-19 2010-04-14 北京欣网科科技有限公司 便携式指纹采集器
JP4814718B2 (ja) * 2006-07-28 2011-11-16 株式会社リコー 認証制御方法及び認証制御プログラム
FR2912532B1 (fr) * 2007-02-14 2009-04-03 Sagem Defense Securite Dispositif de capture biometrique securise
CN101286190A (zh) * 2007-04-13 2008-10-15 鸿富锦精密工业(深圳)有限公司 电子装置及其指纹验证保护方法
DE102008008678B4 (de) 2008-02-12 2017-02-02 Multivac Sepp Haggenmüller Se & Co. Kg Verpackungsmaschine und Verfahren zum Verschließen von Behältern mit Folie
KR101222740B1 (ko) * 2008-10-28 2013-01-15 후지쯔 가부시끼가이샤 휴대 단말기 및 입력 제어 방법
GB2482625B (en) * 2009-04-29 2015-06-17 Hewlett Packard Development Co Fingerprint scanner
KR101631958B1 (ko) * 2010-01-14 2016-06-20 엘지전자 주식회사 입력 장치 및 이를 구비하는 이동 단말기
US8866347B2 (en) 2010-01-15 2014-10-21 Idex Asa Biometric image sensing
WO2012049832A1 (ja) * 2010-10-12 2012-04-19 パナソニック株式会社 情報処理システム
US7991388B1 (en) 2011-05-10 2011-08-02 CommerceTel, Inc. Geo-bio-metric PIN
KR101412854B1 (ko) * 2011-12-12 2014-06-27 삼성전기주식회사 초전 효과를 이용한 스탠바이 전력 저감 장치
US20130279768A1 (en) * 2012-04-19 2013-10-24 Authentec, Inc. Electronic device including finger-operated input device based biometric enrollment and related methods
KR20140026844A (ko) * 2012-08-23 2014-03-06 삼성전자주식회사 디바이스로부터의 결제 요청을 인증하는 방법 및 시스템
KR101398141B1 (ko) * 2013-02-08 2014-05-20 엘지전자 주식회사 이동 단말기
US9697409B2 (en) * 2013-09-10 2017-07-04 Apple Inc. Biometric sensor stack structure
US9836637B2 (en) 2014-01-15 2017-12-05 Google Llc Finger print state integration with non-application processor functions for power savings in an electronic device
USD776664S1 (en) * 2015-05-20 2017-01-17 Chaya Coleena Hendrick Smart card
US10600219B2 (en) 2015-06-26 2020-03-24 Idex Asa Pattern mapping
CN106023368B (zh) * 2016-05-18 2018-11-27 广东欧珀移动通信有限公司 一种门禁解锁的方法及系统
CN112835496A (zh) * 2017-05-02 2021-05-25 华为技术有限公司 处理通知的方法及电子设备
CN107203744B (zh) * 2017-05-10 2020-03-24 珠海艾派克微电子有限公司 指纹识别设备及方法
CN108038694B (zh) * 2017-12-11 2019-03-29 飞天诚信科技股份有限公司 一种具有指纹验证功能的金融卡及其工作方法
CN108388404A (zh) * 2018-04-24 2018-08-10 北京小米移动软件有限公司 终端、终端的控制方法、终端的制造方法和存储介质
US11409852B2 (en) 2019-07-30 2022-08-09 Idex Biometrics Asa Device with biometric-gated display
CN111583462A (zh) * 2020-05-07 2020-08-25 深圳市宇强实业有限公司 一种利用指纹芯片的数字密码控制方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10149446A (ja) * 1996-11-20 1998-06-02 Mitsubishi Electric Corp 指紋照合装置、指紋照合システム及び指紋照合方法
JPH11272349A (ja) * 1998-03-24 1999-10-08 Sanyo Electric Co Ltd カード式パーソナルコンピュータ
JP2000057324A (ja) * 1998-08-14 2000-02-25 Fujitsu Denso Ltd カード型指紋認識装置
JP2000076412A (ja) * 1998-08-28 2000-03-14 Soriton Syst:Kk 指紋認証付電子カード及びその方法
JP2001092554A (ja) * 1999-09-21 2001-04-06 Seiko Instruments Inc 情報処理装置
JP2002024812A (ja) * 2000-07-06 2002-01-25 Nec Corp 指紋認識方法および装置

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5623552A (en) * 1994-01-21 1997-04-22 Cardguard International, Inc. Self-authenticating identification card with fingerprint identification
US5903225A (en) * 1997-05-16 1999-05-11 Harris Corporation Access control system including fingerprint sensor enrollment and associated methods
US6141436A (en) * 1998-03-25 2000-10-31 Motorola, Inc. Portable communication device having a fingerprint identification system
DE59914867D1 (de) * 1998-04-23 2008-10-23 Siemens Home & Office Comm Funkgerät mit erweiterten nutzerauthentfizierungsmöglichkeiten
US6484260B1 (en) * 1998-04-24 2002-11-19 Identix, Inc. Personal identification system
TW428755U (en) * 1999-06-03 2001-04-01 Shen Ming Shiang Fingerprint identification IC card
AU7621300A (en) * 1999-09-28 2001-04-30 Chameleon Network Inc. Portable electronic authorization system and associated method
EP1257983A2 (en) * 2000-02-10 2002-11-20 Jon Shore Apparatus, systems and methods for wirelessly transacting financial transfers, electronically recordable authorization transfers, and other information transfers
KR20020011052A (ko) 2000-07-31 2002-02-07 박정일 신용지불 결제기능을 갖는 인터넷 모바일 조립체
US20020073340A1 (en) * 2000-12-12 2002-06-13 Sreenath Mambakkam Secure mass storage device with embedded biometri record that blocks access by disabling plug-and-play configuration
JP2002259954A (ja) * 2001-02-28 2002-09-13 Nec Corp 指紋認証の結果表示装置、及び、その結果表示方法
US20030101348A1 (en) * 2001-07-12 2003-05-29 Russo Anthony P. Method and system for determining confidence in a digital transaction
US20030048904A1 (en) * 2001-09-07 2003-03-13 Po-Tong Wang Web-based biometric authorization apparatus

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10149446A (ja) * 1996-11-20 1998-06-02 Mitsubishi Electric Corp 指紋照合装置、指紋照合システム及び指紋照合方法
JPH11272349A (ja) * 1998-03-24 1999-10-08 Sanyo Electric Co Ltd カード式パーソナルコンピュータ
JP2000057324A (ja) * 1998-08-14 2000-02-25 Fujitsu Denso Ltd カード型指紋認識装置
JP2000076412A (ja) * 1998-08-28 2000-03-14 Soriton Syst:Kk 指紋認証付電子カード及びその方法
JP2001092554A (ja) * 1999-09-21 2001-04-06 Seiko Instruments Inc 情報処理装置
JP2002024812A (ja) * 2000-07-06 2002-01-25 Nec Corp 指紋認識方法および装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10510097B2 (en) 2011-10-19 2019-12-17 Firstface Co., Ltd. Activating display and performing additional function in mobile terminal with one-time user input
US10896442B2 (en) 2011-10-19 2021-01-19 Firstface Co., Ltd. Activating display and performing additional function in mobile terminal with one-time user input
US11551263B2 (en) 2011-10-19 2023-01-10 Firstface Co., Ltd. Activating display and performing additional function in mobile terminal with one-time user input

Also Published As

Publication number Publication date
CN1516852A (zh) 2004-07-28
KR100643720B1 (ko) 2006-11-10
US7242277B2 (en) 2007-07-10
JP2003271937A (ja) 2003-09-26
JP4187451B2 (ja) 2008-11-26
US20040085188A1 (en) 2004-05-06
KR20040045415A (ko) 2004-06-01
EP1486913A1 (en) 2004-12-15

Similar Documents

Publication Publication Date Title
JP4187451B2 (ja) 個人認証用デバイスと携帯端末装置
KR101259925B1 (ko) 일회용 비밀번호 신용/직불 카드
US7715593B1 (en) Method and system for creating and operating biometrically enabled multi-purpose credential management devices
US8205249B2 (en) Method for carrying out a secure electronic transaction using a portable data support
US20060032905A1 (en) Smart card network interface device
CA2651821A1 (en) System and method for activating telephone-based payment instrument
JP2020524341A (ja) 増加的登録アルゴリズム
AU2008346319A2 (en) Contactless biometric authentication system and authentication method
WO2009016165A1 (en) Using speaker identification and verification speech processing technologies to activate a payment card
KR20160090633A (ko) 스마트 카드 및 이를 이용한 지문 인식 시스템
JP2001351047A (ja) 個人認証方法
JP2001344544A (ja) 携帯端末およびそれを用いた電子決済システム
JP2002269052A (ja) 携帯端末認証システム、携帯端末認証方法ならびに携帯端末認証プログラムおよび該プログラムを記憶したコンピュータ読み取り可能な記録媒体
KR20060057369A (ko) 생체정보를 이용한 이동통신 단말기의 전자결제 시스템 및그 동작방법
JP2002288623A (ja) Icカードシステム
JP2004062511A (ja) 認証処理機能付き携帯電話及びその認証システム
KR20040037449A (ko) 휴대용 지문인식 키 및 이를 이용한 인증시스템
JP2010113699A (ja) 電子取引装置と取引を行なう携帯電話
KR20090118596A (ko) 생체인식 정보를 이용한 사용자 인증 방법
KR20090002019A (ko) 무선통신단말기를 이용한 권한부여 시스템
JP2001222622A (ja) 決済機能付き通信装置
GB2396330A (en) Secure smartcard system with user authentication
JP2001297287A (ja) 決済カードシステム及び決済カードシステムによる決済方法
WO2001082093A1 (fr) Telephone cellulaire et systeme d'authentification
JP2001197565A (ja) 本人確認システム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 10469242

Country of ref document: US

AK Designated states

Kind code of ref document: A1

Designated state(s): CN KR US

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PT SE SI SK TR

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2003744518

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 038004305

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 1020047000626

Country of ref document: KR

WWP Wipo information: published in national office

Ref document number: 2003744518

Country of ref document: EP