JP2004070894A - Card system with individual identification - Google Patents
Card system with individual identification Download PDFInfo
- Publication number
- JP2004070894A JP2004070894A JP2002260554A JP2002260554A JP2004070894A JP 2004070894 A JP2004070894 A JP 2004070894A JP 2002260554 A JP2002260554 A JP 2002260554A JP 2002260554 A JP2002260554 A JP 2002260554A JP 2004070894 A JP2004070894 A JP 2004070894A
- Authority
- JP
- Japan
- Prior art keywords
- card
- fingerprint
- pattern
- authentication
- personal authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 claims description 15
- 230000004075 alteration Effects 0.000 abstract 1
- 210000000988 bone and bone Anatomy 0.000 abstract 1
- 210000003811 finger Anatomy 0.000 description 38
- 238000010586 diagram Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 5
- 238000004891 communication Methods 0.000 description 4
- 210000004935 right thumb Anatomy 0.000 description 4
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 3
- 230000001815 facial effect Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 239000011521 glass Substances 0.000 description 2
- 210000004932 little finger Anatomy 0.000 description 2
- 238000003825 pressing Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 239000000758 substrate Substances 0.000 description 2
- 210000003813 thumb Anatomy 0.000 description 2
- 206010038743 Restlessness Diseases 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 239000003990 capacitor Substances 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003203 everyday effect Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 235000015220 hamburgers Nutrition 0.000 description 1
- 230000006698 induction Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
Images
Landscapes
- Credit Cards Or The Like (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
【0001】
【発明の属する技術分野】
本発明は、近年進展の著しいIT社会に適応したシステムであって、電子決済に必要な、本人認証付カードシステムを提供するものである。電子決済、各種のカードには本人認証は、安全確度の高度なものでなければ社会不安、経済の混乱を招く。現在カードの使用は、安易に本人が持参して暗証番号のみに頼っている。改ざん、なりすまし等の悪用は後をたたない。
【0002】
改ざん不可能で、なりすましを防止するには、高度な本人認証を必要とする。高度情報化社会に必要な、特に決済、機密保持に最適で利便性の高い安全確実なカードシステムを提供する。
【0003】
【従来の技術】
例えば従来、銀行カード、クレジットカードにおいては、暗証番号(パスワード)を本人認証としてほとんどの人が使用している。これらのコード番号は、一般には自分の誕生日、家の電話番号がほとんどで他人に悪用されやすいし、カードを盗まれたり、紛失した場合にも暗証番号を簡単に読み取られてしまうという欠点があった。指紋認証、顔の特徴抽出した本人認証は、現在パソコンの使用、部屋のセキュリテイ用に試験的に使用されている。これらのシステムはソフトウエアの比重が重くて、日常に使用するカードには適用不可能である。
【0004】
【発明が解決しようとする課題】
このため、機密性の高い決済にはカードの使用を避けてわざわざ銀行等の金融機関、取り引き先に出向いて書面での決済をおこなっていた。あるいは、ホテルのエントランスカードもその都度チェックイン時に発行してもらうが、前述したように紛失したりした際に悪用されることが度々あった。紛失しなくとも容易に侵入可能で被害も多かった。
【0005】
【発明の目的】
本発明は、かかる従来例の有する不具合を改善し、特に、使用直前のカードに本人認証をして、一定時間の間のみ使用可能にして安全の確度と容易に使用できるようにした。
【0006】
【課題を解決するための手段】
本発明は、かかる不具合を解決するために請求項1では、カードの内部に記憶されている本人の指紋および紋様のパターンと、カードの使用時に本人認証のために指紋、紋様を入力して照合して一致していれば、一定時間の間カードを使用可能の状態にする。請求項2の発明は、所定時間の間に使用されなければ、カードの使用は無効になる。紛失しても悪用されない。さらに、一度使用すれば入力した本人認証用の指紋のパターンは消去される。即ち、使用の都度安全上本人認証する。
【0007】
また、請求項3記載の発明は、指の単一の指紋だけでなく複数の指の指紋によって、本人認証を確実なものにする。かつ、入力する指の指紋の順序も本人認証の判定の対象にする。さらに指紋だけでなく、顔の輪郭、骨格、眼の虹彩の特徴も応用に応じて本人認証の判定に用いる。
【0008】
請求項4の発明では、カードの読み取り装置にも同様の機能を備えておき、使用の都度、カード読取機とカードそのものに本人認証をおこなって高度な安全性、と機密性を保持した。
【0009】
所定時間とは、カードを使用する際の極めて短い時間単位であって、たとえば1日などの長い時間ではない、5分、10分の少なくとも1時間は越えない単位である。
【0010】
発明者は、これらの方式をTWCS(テラウエア・カード決済・システム)方式と命名した。このTWCS方式のカードシステムによって前述した目的を達成しょうとするものである。
【0011】
【発明の実施の形態】
【0012】
以下、本発明の第1実施形態を図1から図9に基づいて説明する。本発明は、常に使用者が」携帯するカードそのものに認証機能を付加して、使用の都度本人であることをカードに認識させて実行するから、高度な安全性を保つことができる。後述するカード読み取機と併用して、さらに安全性が高められる。IT(Information Technology)社会における、eコマース(電子商取引)に必要な本人認証を確実なものにしようとすることを目的にする。
【0013】
図1は、本人認証付きカードの内部ブロック構成図を示す。カードは、定期券、テレホンカードと同じ外形で、内部にはCPU、メモリ、通信装置が印刷されている。CPU機能、通信装置はμチップ(日立製作所、商品名)のようにチップサイズは、0.4×0.4平方ミリ程度の微小サイズの中に埋め込まれている。通信周波数は、2,45GHZで微弱電波を送受信する。
【0014】
101は、カードのあるシステムバス、102はGPS(Global Position System)のアンテナでカード内に印刷されたり、埋め込まれている。110もカードと外部機器を無線で接続する送受信部であって、102のアンテナを供用する。103は、位置認識用のGPSを示す。
【0015】
104は、カードシステムの演算用CPUで105はそのメモリをしめす。このメモリは、プログラムメモリと演算用メモリを含むもので、ROM,RAMである。
【0016】
106は、本人であることを確認するパターンメモリである。本人確認パーターンは、指の指紋、手のひらの紋様、眼の虹彩、顔の輪郭、骨格等の特徴を抽出して106に記憶される。これらのパターンは112の認証部から入力する。
【0017】
符号112の認証部は、指の指紋、手のひらの紋様であれば図示してない光学系よりセンサーに入力する。眼の虹彩、顔の輪郭、骨格であれば112の認証部は、レンズ系、即ちカメラから入力する。これらの手段によって入力したデータは特徴抽出して106のパターン記憶部に入力する。
【0018】
106に記憶される本人認証用のデータは、機密保持をより高度にしたい場合は、暗号化して外部に出ても分からないようにすることも可能である。107は、カードの外部とのインタフェースでカード上にある表示ランプ108、キースイッチ109に接続する。
【0019】
カードが有効状態であれば、108は、緑、青等を発光して、無効状態であれば赤、黄色を発光する。有効とは、本人認証をおこなって使用するまで、または認証後一定時間カードは有効状態にある。無効とは、まだ認証していないか、カードの認証をおこなってから所定時間経過して使えない状態をいう。
【0020】
113は112より入力された認証用パターンの演算をおこなって、特徴抽出の演算部であって、格納されている本人の登録パターン106とのマッチング、即ち、照合をおこなう。114は、パスワードの照合部であって、機密保持を厳重にする場合に暗証番号を併用する。カード上のタッチキーより入力する。
【0021】
115は、押圧センサーで指、手のひらの紋様を読み取る場合、指、手のひらが触れたとき反応する。又、顔の輪郭、骨格の入力時には顔を近づけてここを指等で押せば、本人認証パターンの照合と判断できる。
【0022】
110はカードと外部機器との入出力部である。111は電磁波、誘導波であって例えば、カード読み取り装置に近づけたときに読み取り装置のほうから111の電磁波を発信してカード内のシステムは、外部より電源を得て稼動状態になる。本カード自身は、原則電源をもたない。ただ、図示していないがコンデンサーをおいて小時間の電源を保持できる。
【0023】
図2は、本発明によるカードの外観図を示す。少なくとも二つの構成があって、図2(a)は、指の指紋、手の紋様から本人を認証する方法で、図2(b)は、カメラ付きの構成であって、眼の虹彩、顔の輪郭、骨格から本人の認証を行う方法である。
【0024】
図2(a)には、201はカード本体、202はアンテナ、203はCPU、メモリ等の機能素子、203は指紋、手の紋様を読み取るセンサーである。指紋、紋様があとまで残らないように、一回だけの使用で終わるように204の表面は、ガラス状であって、凹凸面上でギザギザした構造になっている。204の表面が汚れてきて判読不能になれば、表示器205、206を点滅させて、使う人に清掃するよう注意信号でおくって促す。
【0025】
図2(b)の210は、カメラ付きカードである。図2(a)とは別の実施形態であって、211のカメラが内蔵されている。図2(a)では、指紋、手の紋様によって本人認証をおこなったが、この例では顔の輪郭、顔の骨格によって本人認証をおこなう。
【0026】
使用者は、本人認証のために、図2(b)の211に顔を近づける。カード210が認証できれば表示ランプ205の緑色が点灯するか、ピーという軽い音声をカードから発する。認識できないときは、206の赤ランプが点灯して、断続音を発生して、再度の認識を促す。
【0027】
図2(a)も同様で、指紋、手の紋様が上手く認識できたら205の緑色ランプが点灯して軽い音声を発生する。上手く認識できないときは、再度入力するように赤、又は黄色のランプ206が点滅して使用者に入力を促す。
【0028】
図2(a),(b)とも207のキースイッチを配列しているが、簡略化のために、必要に応じて無くても機能は達成できる。安全をより確保するためにパスワードの入力用として使用する場合は、このキースイッチを設ける。
【0029】
図3(a),(b)は、指の指紋、手の紋様を図2(a)の204のセンサーで読み取ったパターンである。図3(a)は指紋の例で301は指紋をしめす。指紋は、親指、人差し指、小指等あって一つだけでは安全上不備の場合は、複数の指を登録する。
【0030】
302、303、304で示したドットは指紋の軌跡をしめす。人によって指紋のパターンは、異なるのでこの軌跡も人によって違う。カードに認証用と登録したパターンを指紋と軌跡パターンを記憶して入力された指紋からパターンと指紋の軌跡をカード内の演算装置で生成して、それと照合して一致していればこのカードは、有効になる。
【0031】
図3(b)は、他の指の指紋のパターンを示す。図3(a)を親指としたら(b)は小指とする例である。図3(b)の308は他の指の指紋のパターン305、306、307は指紋の軌跡を示す。判定方法は図3(a)と同様である。手のひらを登録した場合も同様であって、登録する部分を左右の手のひらの個所を登録する。判定方法は前述したとうりである。
【0032】
左右ある指の10本のどれを登録して、認証に使うか指紋入力する順序も認証の判定材料になる。手のひらも同様である。それほど重要度を必要としない場合は、一つの指紋登録で十分である。
【0033】
図4は、図2(a)の204の指紋認識部の詳細図である。図4において401は指紋読み取り装置、402は指紋押捺部であってガラス基板で出来ている。本発明では、一回だけの使用で、認識したら消滅させることに特徴がある。403では、指紋の紋様があとに残らないように402のガラス基板に突起をつけておく。
【0034】
404は、人の指をしめす。405は指紋読み取りのための発光源で、LED,EL,ランプ等が用いられる。406は指紋をよみとるセンサーであって、普通は、CCDエリアセンサー、又はCCDラインセンサーをスキャンして指紋を読み取る。
【0035】
407は、指紋読み取り部402に指又は、手を乗せたかどうか検知するセンサーであって、指、手の重みで検知しる押圧センサーである。402に指、手を触れると指紋認識の準備体制がカードの内部でとられる。
【0036】
図5は、カード201とカード読み取り装置501の使用状態を示した図である。まず、使用者はカード201の指紋認識部204に指をおいてカードに本人であることを認識させる。
【0037】
つぎに、カード読取機501の指紋認識部503に指をあてて、本人認証をおこなう。501は銀行のATM,ホテルのドア、金庫等に取り付けてあって、使用の都度指紋認証をカード201とカード読み取り装置501の503で行うからセキュリテイは、二重にガードされる。
【0038】
502は電磁波であって、501から発信する。201のカードは電源をもたなくとも非接触でカードは、電磁波をうけて稼動する。認証されていれば、カードと読取機は接触させなくとも近づければ、機能する
【0039】
図6は、カード読取機の内部構成を示すブロック図である。図において601は読取機501のシステムバス、602は演算装置、603は、ROM,RAM等のプログラムメモリを含む記憶部である。
【0040】
604は、指紋のパターン記憶部でパターンおよび、眼の虹彩、顔の輪郭、特徴、骨格も記憶され、本人認証の基本パターンとして記録してある。機密性の確保のためにこれらの情報を暗号化して記録しておく。公衆通信網を介して本人認証の指紋等のパターンを送付する場合は、生データを送るのは危険である。
【0041】
605は外部とのインタフェース、606は表示機、607はキースイッチでパスワードと併用して、安全の確保をおこなう場合に使用する。
【0042】
603は認証部である。図5の503の部分であって、指紋、顔の輪郭、骨格を入力して、604に記憶、登録されている認証データと比較照合される。609は、演算部であり608にて入力した指紋、顔の輪郭、骨格をデータ化するために演算をおこなう。さらに必要に応じて暗号化のアルゴリズムも生成する。609はこれらの処理に必要なDSP(Digital Signal Processor)を備えている。
【0043】
610は、暗証番号を併用する場合の照合部であり、608にて入力した指紋、顔の輪郭、骨格を604のパターン記憶部に登録してあるデータとの照合をおこなう。611は外部機器とのインタフェースで612の電磁波を発信して、外部機器のデータを読み取る。外部機器に電源がない場合は612の電磁波から電源を供給して、外部機器を稼動させる。図5のカード201はこの模式を示している。
【0044】
図7(a)は、ホテル、マンションのドアロックに本システムを応用した例を示す。706は、ホテル、マンションをしめす。501はカード読取装置でここに、図5に示したカード201に自分の指紋、顔の輪郭等を認識させて、501にも同様に認識させてカード201を接触、又は近づけるとドアロックは、解除される。
【0045】
符号701、703はドアで702、704はドアノブである。カード自体にまず自分を認識させて、カード読取機にも本人認証させるから、本システムは最強な安全性を確保できる。
【0046】
厳重な本人認証を行うから現金の出し入れに本システムは、最適である。図7(b)は、銀行のATM(現金自動支払機)に応用した例を示す。707は、現金自動支払機であるATMで708はATMのタッチパネルを示す。501は、本人認証付カード読取機を示す。使用者は、図7の本人認証カード201を使うから安全性は十分確保できる。
【0047】
図7の使用例で、501の読取機、201のカードともに本人認証を確認後、はじめて使用可能になる。501を省略し簡略化して、従来のカードを201にかえて暗証番号(パスワード)と併用すれば安全性は確保できるから、この方法でもよい。
【0048】
仮に使用者がカードを紛失しても、指紋、顔の輪郭、骨格の特徴をカードに本人認証させないと使えない。かつ、所有者はカードに本人認証させてから紛失したとしても、所定時間経過すれば無効になる。再度の本人認証が必要であるから他人に悪用される危険はない。
【0049】
カード201の中にあるデータを改ざんしようとしても、本人認証の指紋等のデータは、暗号化されているから簡単に複製はできない。
【0050】
図8はホテル、銀行の貸し金庫等における応用例をしめすサービススポット(ホットスポット)の広がりを示す図である。801、802、803は、サービススポットであり、エントランスにあるサーバ804にて利用者は、本人認証をおこなう。807は、登録機であって本人認証に必要な各指の指紋、顔の特徴、骨格の特徴等を認識してサーバ804に登録する。
【0051】
登録した個人のデータは無線、有線にてサービスポットごとに設置されている親機、805、806の無線送受信装置に送られる。805、806より本人認証のデータが501に無線、ブルーツースの手段をもちいて501に入力される。
【0052】
使用者は201のカードを501に接触させればロックは解除される。805、806のエリアはサービススポットであって、ホテルのフロアの場合、一つか二つあればカバーできる。大きなエリアの場合は、広さに応じて805、806を増やしていけばサービスエリアは広がっていく。808は、ブルーツースの微弱電波である。
【0053】
ブルーツースの規格は、IEEE802.a及びb、g、hがある。現在は802.bが主に街中のホットスポットとよばれるハンバーガチェーン店、駅等で無線LANとして使用されている。機能的には、今後802.gが普及する。
【0054】
図9は本実施形態のフロー図をしめす。本人認証に例として右手親指、右手人さし指、右手くすり指の三つの指紋のパターンから本人の認証をおこなう。
当然、前述したようにカードにカメラを備えて眼の虹彩、顔の輪郭、骨格の特徴を抽出して認証の判定にしてもよい。
【0055】
図9において、S901はカードを使用可能にするためにカードに本人認証をおこなうステップである。カードには、本人認証の登録がされていることが前提である。本例では、右手の三つの指の指紋が登録されている。どこの指が登録されているか、登録の順序は本人しか知らない。
【0056】
右手三本の指の指紋認証の順序も認証の判定になる。カードへの登録は、カードシステムの管理会社のサーバ、図8の804と登録機807によって生成する。又、適宜登録パターンを変更することもできる。カードが所定期間使用されてない場合は、内部の登録パターンを自ら破壊して、悪用を防止する。
【0057】
カード201にはGPSを内蔵しているから、落としたり紛失しても図示してない無線サイトをらカードの位置の特定ができる。
【0058】
S902は、右手親指の指紋の認証をおこなう。S903でカードに登録してあるパターンと照合する。一致していればS904に進み右手人さし指の指紋のパターンをS905で照合する。同様に一致していればS906で右手くすり指の指紋のパターンをS907で照合する。
【0059】
指の指紋認証の順序とパターン(紋様)がすべて一致していればS908でこのカードは有効になる。即ち、使えるカードになる。S909ではカードを実際に使用する。ATMあるいは、普通のクレジットカードと同様に、カードによるショッピングも楽しめる。
【0060】
前述したように、一回使用したら又カードに再度認証が必要である。S910は、本人認証してカードを有効にしても所定時間の間に使用されなければ、S911にてカードに認証させた右手の三つの指の指紋は、安全確保のために消去される。所定の期間使用されなければカードに登録してある、認証用の登録パターンは破壊される。一定の間隔で使用していれば、登録パターンは保持される。
【0061】
図10のフロー図は、本人認証付カードとカード読取機を併用して使用する際の実施形態である。図7(a),(b)に示すように安全確保を一層、必要とするホテルのドアロック、金融機関のATM等に使用される。
【0062】
S1001は、まずカードそのものに指紋捺印してから本人認証をしてカードを使用できる状態にする。図9と同様に一本の指では不安の場合は、カードに登録してある順序で右手、左手の指の種類と順序で認識させる。前述したように指紋認証以外の場合は、顔の輪郭、骨格の特徴をカードに認識させる。
【0063】
S2002では、カードに登録してあるパターンと照合して一致していれば、カードは使用状態になる。S1003では、今度はカード読取機に本人認証させる。手順は、カード本体への認証と同じである。S1004で照合して一致していれば、カード読取機も使用可能になる。先にも述べたように所定時間以内にカード、読取機とも使用しないと無効になるから認識操作を行なったらすぐ使うのが原則である。
【0064】
S1005では、認識させた使用可能(ホット)状態のカードを同様にホット状態の読取装置に接触させる。S1006では、カードと読取機に入力したパターンの照合をおこなう。S1007では、一致していればS1008でカードは使用状態になって、S1009でカードは使用されてドアのロックの解除、ATMでの使用が可能になる。
【0065】
S1010では、カードが使用されたので認識した指紋は消去されて、再度の使用は出来ない。再度の使用には、再認証が必要である。カード読取機も同様である。S1011では、所定時間内に認証したカード、読取機を使用しないとS1010で認証した指紋パターンは、消去される。所定期間経過していなければS1012でカード読取機とも有効である。
【0066】
金融機関等のカード読取機の登録パターンは、認証管理をネット上のウエブサイトでおこなう。この場合、銀行通帳の印鑑と同じように管理するから、悪用を防ぐために、暗号コードで指紋パターン、指の種類、順序、顔の輪郭、骨格、眼の虹彩の特徴を記録しておく。かつ一定期間が経過したら、登録パターンの変更を金融機関等の管理センターから促す。
【0067】
ホテル、デパート等における使用は、図8で説明したように受け付け、エントランスで登録をおこなう。デパート、スーパマーケット、量販店においては、管理センターを設けて指紋等の登録パターンを管理して便宜をはかってもよい。
【0068】
本システムを現金決済として、広がりつつあるデビットカードに応用してもよい。安全性は、現システムのパスワードより数段よくなる。さらに、進展するIT時代の電子決済、eコマースの安全を確保した運用に不可欠なシステムである。
【0069】
【発明の効果】
本発明は、以上のように構成され機能するので、これによると従来のクレジットカード、銀行カードのように暗証番号だけで認証をおこなわないで、カード自体に登録してある指の単体、複数の指紋、本人の特徴パターンそのもの又は、暗号化して記憶してあって、カードを使用する直前にカードに本人認証してホット状態(使用可)にして使用できる。
【0070】
ホット状態にして所定時間経過しても使用されないときには、入力した認証用パターンは消滅して使用不可になる。従って紛失したり、盗難にあっても被害はない。
【0071】
金融機関、ホテル、スーパー等においては、カード読取機も前述したカード同様に、ホット状態にしてカードを読み込ますから安全性はさらに高度になる。かつ、改ざん、なりすまし等の悪用はできない。従って、多額な現金決済にきわめて有効な効果を発揮する。
【図面の簡単な説明】
【図1】カードの内部構成を示すブロック図である。
【図2】カードの外観を示す図である。
【図3】指の指紋、手のひらの紋様と軌跡を示す図である。
【図4】指の指紋を読み取る方法を示した模式図である。
【図5】カードとカード読取機の接触の状態を示した図である。
【図6】カード読取機の内部構成を示したブロック図である。
【図7】ドアロックと現金自動支払機に応用したことを示す図である。
【図8】本システムのサービススポットへの広がりを示す図である。
【図9】カードに本人認証の手順を示すフロー図である。
【図10】カードとカード読取機の使用の手順を示すフロー図である。
【符号の簡単な説明】
101 カードの内部バス
102 GPSアンテナ
103 GPS
104、602 中央演算装置、CPU
105、603 メモリ、ROM,RAM
106、604 パターン記憶部、登録部
107、605 入出力部
108、205、206、606 表示部
109、207、607 キースイッチ
110、611 無線入出力装置
111、502、612、 電磁波、誘導波
112、608 認証部
113、609 演算部
114、610 暗証番号識別部
201、210 本人認証カード
202 アンテナ
203 CPU,メモリ、機能素子
204、503 指紋認証部
211 カメラ
301、308 指紋、手の紋様
302,303,304 指紋、紋様の軌跡
305、306,307 指紋、紋様の軌跡
401 指紋読取装置
402 指紋認証用タッチ板
403 突起部
404 人の指
405 発光部
406 パターン読取センサー
407 押圧センサー
501 カード読取装置
701、703 ドア
702、704 ドアのノブ
706 ホテル、マンション
707 自動現金支払機
708 タッチパネル
801 フロント、エントランス
802、803 サービススポット
804 本人認証パターン登録用サーバ
805,806 無線送受信機
807 本人認証登録機
808 無線電波[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention provides a card system with personal authentication, which is a system adapted to the IT society in which progress has been remarkable in recent years, and is necessary for electronic payment. Electronic payment and personal authentication for various cards will cause social unrest and economic turmoil unless the security accuracy is high. At present, the use of the card is easily carried by the person himself and depends only on the personal identification number. Tampering, spoofing, and other abuse are far behind.
[0002]
In order to prevent tampering and prevent spoofing, sophisticated identity authentication is required. To provide a highly convenient and secure card system that is necessary for the advanced information society, especially for settlement and confidentiality.
[0003]
[Prior art]
For example, in the past, most people use personal identification numbers (passwords) as personal authentication in bank cards and credit cards. These code numbers generally have the disadvantage that their birthdays and home phone numbers are mostly abusable to others, and that if a card is stolen or lost, the PIN can be easily read. there were. Fingerprint authentication and personal identification by extracting facial features are currently being used on a trial basis for personal computer use and room security. These systems have a heavy software weight and are not applicable to everyday cards.
[0004]
[Problems to be solved by the invention]
For this reason, in the case of highly confidential settlement, the use of a card has been avoided, and a bank or other financial institution or a business partner has to go to a bank to make a payment in writing. Alternatively, the hotel entrance card is issued at each check-in, but as mentioned above, it is often misused when it is lost. Even if it was not lost, it could easily penetrate and was harmful.
[0005]
[Object of the invention]
The present invention has improved the disadvantages of the conventional example. In particular, the card immediately before use is authenticated, and can be used only for a certain period of time, so that the card can be used with high accuracy and security.
[0006]
[Means for Solving the Problems]
According to the present invention, in order to solve such a problem, a fingerprint and a pattern of an individual stored in the card are collated with a fingerprint and a pattern for personal identification when the card is used. If they match, the card is made usable for a certain period of time. According to the second aspect of the present invention, if the card is not used for a predetermined time, the use of the card becomes invalid. It is not abused if lost. Further, once used, the input fingerprint pattern for authentication is erased. That is, the user is authenticated for security every time it is used.
[0007]
Further, according to the invention of
[0008]
According to the fourth aspect of the present invention, the card reader is provided with a similar function, and the card reader and the card itself are authenticated each time the card is used to maintain high security and confidentiality.
[0009]
The predetermined time is a very short time unit when using the card, and is not a long time such as one day, but a unit that does not exceed at least one hour for 5 minutes and 10 minutes.
[0010]
The inventor has named these methods as TWCS (Teraware Card Payment System) method. The TWCS card system is intended to achieve the above-mentioned object.
[0011]
BEST MODE FOR CARRYING OUT THE INVENTION
[0012]
Hereinafter, a first embodiment of the present invention will be described with reference to FIGS. According to the present invention, an authentication function is always added to the card carried by the user, and the card is recognized and executed each time the card is used. When used in combination with a card reader to be described later, the security is further improved. An object of the present invention is to secure personal authentication required for e-commerce (e-commerce) in an IT (Information Technology) society.
[0013]
FIG. 1 shows an internal block diagram of a card with personal identification. The card has the same outer shape as a commuter pass and a telephone card, and has a CPU, a memory, and a communication device printed inside. The chip size of the CPU function and the communication device is embedded in a micro size of about 0.4 × 0.4
[0014]
101 is a system bus having a card, and 102 is a GPS (Global Position System) antenna printed or embedded in the card. A transmission /
[0015]
Numeral 104 denotes an arithmetic CPU of the card system, and
[0016]
[0017]
The authentication unit denoted by
[0018]
The data for personal authentication stored in 106 can be encrypted so as to be invisible even when it is externalized, if the confidentiality is desired to be further enhanced.
[0019]
If the card is in the valid state, 108 emits green, blue, and the like, and if the card is in the invalid state, 108 emits red and yellow. "Valid" means that the card is in a valid state until the user is authenticated and used, or for a certain period after the authentication. Invalid means that the card has not been authenticated yet or that the card cannot be used after a predetermined time has passed since the card was authenticated.
[0020]
An
[0021]
[0022]
[0023]
FIG. 2 shows an external view of a card according to the present invention. There are at least two configurations. FIG. 2A shows a method of authenticating a person from a fingerprint of a finger and a pattern of a hand, and FIG. 2B shows a configuration with a camera. This is a method of authenticating the person from the outline and skeleton of the person.
[0024]
In FIG. 2A, 201 is a card body, 202 is an antenna, 203 is a functional element such as a CPU and a memory, and 203 is a sensor for reading fingerprints and hand patterns. The surface of 204 is glassy and has a jagged structure on an uneven surface so that fingerprints and patterns are not left behind until it is used only once. If the surface of the 204 becomes dirty and becomes unreadable, the
[0025]
[0026]
The user brings his / her face close to 211 in FIG. 2B for personal authentication. If the
[0027]
2A, the
[0028]
2A and 2B, 207 key switches are arranged, but for simplicity, the function can be achieved without the necessity. This key switch is provided when it is used for inputting a password to further ensure security.
[0029]
FIGS. 3A and 3B are patterns obtained by reading the fingerprint of the finger and the pattern of the hand with the
[0030]
The dots indicated by 302, 303, and 304 indicate the trajectory of the fingerprint. Since the fingerprint pattern differs from person to person, this locus also differs from person to person. A pattern registered for authentication on the card is stored as a fingerprint and a locus pattern, and a pattern and a locus of the fingerprint are generated from the inputted fingerprint by an arithmetic unit in the card. ,validate.
[0031]
FIG. 3B shows a fingerprint pattern of another finger. If FIG. 3A is a thumb, FIG. 3B is an example of a little finger. In FIG. 3B,
[0032]
The order of inputting fingerprints as to which of the ten right and left fingers are registered and used for authentication is also a factor for authentication determination. The same goes for the palm. If less importance is required, one fingerprint registration is sufficient.
[0033]
FIG. 4 is a detailed view of the
[0034]
[0035]
[0036]
FIG. 5 is a diagram illustrating a use state of the
[0037]
Next, the user places his / her finger on the
[0038]
FIG. 6 is a block diagram showing the internal configuration of the card reader. In the figure,
[0040]
[0041]
[0042]
603 is an authentication unit. A
[0043]
[0044]
FIG. 7A shows an example in which the present system is applied to a door lock of a hotel or an apartment. 706 indicates a hotel or apartment.
[0045]
[0046]
This system is the most suitable for taking in and out of cash because strict identification is performed. FIG. 7B shows an example in which the present invention is applied to an ATM (Cash Dispenser) of a bank.
[0047]
In the example of use in FIG. 7, both the
[0048]
Even if the user loses the card, the card cannot be used without authenticating the fingerprint, facial contour and skeletal features. In addition, even if the owner loses the card after authenticating the card, the card becomes invalid after a lapse of a predetermined time. Since re-authentication is necessary, there is no danger of being misused by others.
[0049]
Even if the user tries to falsify the data in the
[0050]
FIG. 8 is a diagram showing the spread of service spots (hot spots) showing application examples in hotels, bank safes, and the like.
[0051]
The registered personal data is transmitted wirelessly or by wire to the wireless transmission / reception devices of the
[0052]
When the user brings the
[0053]
The Bluetooth standard is IEEE802. a and b, g, and h. Currently 802. b is mainly used as a wireless LAN in hamburger chains, stations and the like, which are called hot spots in the city. Functionally, 802. g spreads.
[0054]
FIG. 9 shows a flowchart of this embodiment. For example, the personal authentication is performed based on three fingerprint patterns of the right thumb, the right index finger, and the right thumb finger.
Of course, as described above, the card may be provided with a camera to extract the iris of the eye, the contour of the face, and the features of the skeleton to determine the authentication.
[0055]
In FIG. 9, S901 is a step of performing personal authentication on the card to make the card usable. It is assumed that personal authentication is registered on the card. In this example, fingerprints of three fingers of the right hand are registered. Only the person knows which finger is registered and the order of registration.
[0056]
The order of fingerprint authentication of the three fingers of the right hand is also a determination of authentication. The registration to the card is generated by the server of the management company of the card system, 804 in FIG. Also, the registration pattern can be changed as appropriate. If the card has not been used for a predetermined period, the internal registration pattern is destroyed by itself to prevent misuse.
[0057]
Since the GPS is built in the
[0058]
In step S902, the fingerprint of the right thumb is authenticated. In step S903, the pattern is compared with the pattern registered in the card. If they match, the process proceeds to S904, and the fingerprint pattern of the right index finger is collated in S905. Similarly, if they match, the fingerprint pattern of the right thumb finger is collated in S907 in S907.
[0059]
If all the fingerprint authentication orders and patterns (patterns) of the finger match, the card becomes valid in S908. That is, it becomes a usable card. In step S909, the card is actually used. You can enjoy shopping by card as well as ATM or ordinary credit card.
[0060]
As mentioned above, once used, the card must be re-authenticated. In step S910, if the card is validated and the card is validated, if the card is not used for a predetermined time, the fingerprints of the three fingers of the right hand authenticated to the card in step S911 are erased for security. If not used for a predetermined period, the registration pattern for authentication registered in the card is destroyed. If used at regular intervals, the registered pattern is retained.
[0061]
The flowchart of FIG. 10 shows an embodiment in which a personal identification card and a card reader are used in combination. As shown in FIGS. 7 (a) and 7 (b), it is used for door locks of hotels, ATMs of financial institutions, and the like, which further require security.
[0062]
In step S1001, a fingerprint is stamped on the card itself, the user is authenticated, and the card can be used. As in the case of FIG. 9, when one finger is uneasy, the right and left fingers are recognized in the order registered in the card in the type and order of the fingers. As described above, in the case other than the fingerprint authentication, the card is made to recognize the outline of the face and the features of the skeleton.
[0063]
In step S2002, if the pattern matches the pattern registered in the card and matches, the card is in use. In step S1003, the card reader is caused to authenticate itself. The procedure is the same as the authentication for the card body. If they match in S1004, the card reader can be used. As described above, if neither the card nor the reader is used within a predetermined time, the card or reader becomes invalid.
[0064]
In step S1005, the recognized usable (hot) card is similarly brought into contact with the hot reader. In S1006, the card and the pattern input to the reader are collated. In S1007, if they match, the card is in use in S1008, and the card is used in S1009 to unlock the door and use it in an ATM.
[0065]
In S1010, since the card has been used, the recognized fingerprint is erased and cannot be used again. Re-use requires re-authentication. The same applies to the card reader. In S1011, the card authenticated within a predetermined time and the fingerprint pattern authenticated in S1010 if the reader is not used are erased. If the predetermined period has not elapsed, both cards are valid in step S1012.
[0066]
For the registration pattern of a card reader of a financial institution or the like, authentication management is performed on a website on the Internet. In this case, since the information is managed in the same way as the seal of a bank passbook, in order to prevent abuse, the fingerprint pattern, the type of the finger, the order, the contour of the face, the skeleton, and the characteristics of the iris of the eye are recorded. After a certain period of time, a change in the registration pattern is urged from a management center such as a financial institution.
[0067]
Use at a hotel, department store, or the like is accepted as described with reference to FIG. 8, and registration is performed at the entrance. In department stores, supermarkets, and mass retailers, a management center may be provided to manage registered patterns such as fingerprints for convenience.
[0068]
The present system may be applied as cash settlement to a growing debit card. Security is several steps better than current system passwords. Furthermore, it is an indispensable system for secure operation of e-commerce and e-commerce in the evolving IT era.
[0069]
【The invention's effect】
Since the present invention is configured and functions as described above, according to this, it is not necessary to perform authentication using only a PIN like a conventional credit card or bank card, and only a single finger or a plurality of fingers registered on the card itself is used. The fingerprint, the personal characteristic pattern itself, or the encrypted personal data is stored in an encrypted form, and the card can be authenticated and used in a hot state (usable) immediately before using the card.
[0070]
If the hot state is not used even after a predetermined time elapses, the input authentication pattern disappears and becomes unusable. Therefore, there is no damage if lost or stolen.
[0071]
In a financial institution, a hotel, a supermarket, and the like, since the card reader reads the card in a hot state, similarly to the above-mentioned card, the security is further enhanced. In addition, falsification, such as falsification and spoofing, cannot be performed. Therefore, it is very effective for large-scale cash settlement.
[Brief description of the drawings]
FIG. 1 is a block diagram showing an internal configuration of a card.
FIG. 2 is a diagram showing an appearance of a card.
FIG. 3 is a diagram showing a fingerprint of a finger, a palm pattern, and a locus.
FIG. 4 is a schematic diagram showing a method of reading a fingerprint of a finger.
FIG. 5 is a diagram showing a state of contact between a card and a card reader.
FIG. 6 is a block diagram showing an internal configuration of the card reader.
FIG. 7 is a diagram showing application to a door lock and a cash dispenser.
FIG. 8 is a diagram showing the spread of the present system to service spots.
FIG. 9 is a flowchart showing a procedure of personal authentication on a card.
FIG. 10 is a flowchart showing a procedure for using a card and a card reader.
[Brief description of reference numerals]
101 Card
104, 602 Central processing unit, CPU
105, 603 Memory, ROM, RAM
106, 604 pattern storage unit,
Claims (5)
カードに予め本人認証用のパターンを登録記憶する手段、
カードを使用する際にカードに本人であることを認証させてカードの使用が所定時間の間、使用可能になる手段を備えたことを特徴とする本人認証付カードシステム。A system relating to a card related to e-commerce, credit card, bank card and its reader,
Means for pre-registering and storing personal authentication patterns on the card,
A card system with personal identification, comprising: means for authenticating a card to use the card when the card is used so that the card can be used for a predetermined time.
本人認証後、カードの使用時間を限定する手段、
所定の時間経過後に無効にする手段と
カードの使用前に入力した本人認証用パターンを消去する手段を備えたことを特徴とする本人認証付カードシステム。2. The method according to claim 1, further comprising:
A means to limit the use time of the card after authentication,
A card system with personal authentication, comprising: means for invalidating after a predetermined time has elapsed; and means for erasing a personal authentication pattern input before use of the card.
カードに登録する本人認証パターンは、暗号化して記憶登録する手段を備えたことを特徴とする本人認証付カードシステム。The personal authentication pattern is a means for extracting the fingerprint of the finger, the contour of the face, the skeleton, the iris of the eye,
A card system with personal authentication, comprising means for encrypting and storing a personal authentication pattern to be registered in a card.
使用前にカード読取装置に本人認証の手段をおこなって、読取装置の使用を可能とする手段を備えたことを特徴とする本人認証付カードシステム。Means for storing a personal identification pattern similar to the card in the reader for use of the card and its reader;
A card system with personal authentication, comprising means for performing personal authentication on a card reader before use and enabling use of the reader.
指の種類の特定と、該指の認識順序を決めて本人認証をおこなう手段を備えたことを特徴とする本人認証付カードシステム。The method of determining a fingerprint for personal authentication described above is a means for recognizing a fingerprint pattern, and a means for comparing a fingerprint pattern of a single or a plurality of fingers,
A card system with personal identification, comprising means for identifying a type of finger and determining the order of recognition of the finger to perform personal authentication.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2002260554A JP2004070894A (en) | 2002-08-05 | 2002-08-05 | Card system with individual identification |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2002260554A JP2004070894A (en) | 2002-08-05 | 2002-08-05 | Card system with individual identification |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2004070894A true JP2004070894A (en) | 2004-03-04 |
Family
ID=32024552
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2002260554A Pending JP2004070894A (en) | 2002-08-05 | 2002-08-05 | Card system with individual identification |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2004070894A (en) |
Cited By (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006309370A (en) * | 2005-04-27 | 2006-11-09 | Minami Kk | Flash memory |
| JP2007243256A (en) * | 2006-03-06 | 2007-09-20 | Dainippon Printing Co Ltd | Medical image encryption device |
| JP2010079927A (en) * | 2009-12-24 | 2010-04-08 | Nomura Research Institute Ltd | Authentication-enabled seal |
| JP2010128600A (en) * | 2008-11-25 | 2010-06-10 | Io Network:Kk | Fingerprint authentication function mounted mobile device |
| JP2010213326A (en) * | 2010-04-26 | 2010-09-24 | Nomura Research Institute Ltd | Seal with authentication function |
| JP2014222553A (en) * | 2010-11-24 | 2014-11-27 | 株式会社日本総合研究所 | System and method for possessing plurality of electronic cards |
| JP2016115098A (en) * | 2014-12-15 | 2016-06-23 | 株式会社MoriX | Smart card with fingerprint authentication and settlement method using the same |
| JP2018524671A (en) * | 2015-09-09 | 2018-08-30 | ▲騰▼▲訊▼科技(深▲セン▼)有限公司 | Method and system for implementing validation in data transfer |
| JP2019219775A (en) * | 2018-06-18 | 2019-12-26 | 株式会社東芝 | Ic card system and information registering method |
-
2002
- 2002-08-05 JP JP2002260554A patent/JP2004070894A/en active Pending
Cited By (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006309370A (en) * | 2005-04-27 | 2006-11-09 | Minami Kk | Flash memory |
| JP2007243256A (en) * | 2006-03-06 | 2007-09-20 | Dainippon Printing Co Ltd | Medical image encryption device |
| JP2010128600A (en) * | 2008-11-25 | 2010-06-10 | Io Network:Kk | Fingerprint authentication function mounted mobile device |
| JP2010079927A (en) * | 2009-12-24 | 2010-04-08 | Nomura Research Institute Ltd | Authentication-enabled seal |
| JP2010213326A (en) * | 2010-04-26 | 2010-09-24 | Nomura Research Institute Ltd | Seal with authentication function |
| JP2014222553A (en) * | 2010-11-24 | 2014-11-27 | 株式会社日本総合研究所 | System and method for possessing plurality of electronic cards |
| JP2016115098A (en) * | 2014-12-15 | 2016-06-23 | 株式会社MoriX | Smart card with fingerprint authentication and settlement method using the same |
| JP2018524671A (en) * | 2015-09-09 | 2018-08-30 | ▲騰▼▲訊▼科技(深▲セン▼)有限公司 | Method and system for implementing validation in data transfer |
| US10491607B2 (en) | 2015-09-09 | 2019-11-26 | Tencent Technology (Shenzhen) Company Limited | Method and system for implementing verification within data transfer |
| JP2019219775A (en) * | 2018-06-18 | 2019-12-26 | 株式会社東芝 | Ic card system and information registering method |
| JP7030624B2 (en) | 2018-06-18 | 2022-03-07 | 株式会社東芝 | IC card system and information registration method |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP0924657B2 (en) | Remote idendity verification technique using a personal identification device | |
| US20220036368A1 (en) | Two-Level Authentication for Secure Transactions | |
| EP0924656B2 (en) | Personal identification FOB | |
| US8103881B2 (en) | System, method and apparatus for electronic ticketing | |
| US9898879B2 (en) | System and device for authenticating a user | |
| US20060107067A1 (en) | Identification card with bio-sensor and user authentication method | |
| US20100263031A1 (en) | Communication device and communication system | |
| US20050188213A1 (en) | System for personal identity verification | |
| WO2006032186A1 (en) | Interleaving and deinterleaving method for preventing periodic position interference | |
| JP2006527890A (en) | Method and system for constructing and processing a multi-purpose proof management device effective for biometrics | |
| WO1999008217A1 (en) | Fingerprint collation | |
| WO2001042938A1 (en) | Personal authentication system and portable electronic device having personal authentication function using body information | |
| JP4999193B2 (en) | Portable device with fingerprint authentication function | |
| JP2004070894A (en) | Card system with individual identification | |
| CN202939674U (en) | Multiple safety management security device and system | |
| CN100583734C (en) | Method for Realizing Volatile Key and Separate Verification Module by Collecting Human Body Characteristics | |
| US20190028470A1 (en) | Method For Verifying The Identity Of A Person | |
| TWI452204B (en) | Security system with mulitple safety controls and method for processing the security signals | |
| GB2401822A (en) | Computer system with data carrier having biometric user identification | |
| JP7529963B2 (en) | Mobile terminal and authentication system | |
| WO2007133037A1 (en) | A wireless telecommunication device with output control function and transaction authentication system using the same | |
| JP2004086822A (en) | Card system with personal authentication | |
| AR et al. | SIXTH SENSE IMAGE PROCESSING ATM USING COLOR RECOGNITION AND GESTURE RECOGNITION | |
| JP2007146544A (en) | Fingerprint recognition type password verification device | |
| HK1208928B (en) | System and device for authenticating a user |