[go: up one dir, main page]

JP2006039972A - Management system preventing card name information leakage of credit card - Google Patents

Management system preventing card name information leakage of credit card Download PDF

Info

Publication number
JP2006039972A
JP2006039972A JP2004219442A JP2004219442A JP2006039972A JP 2006039972 A JP2006039972 A JP 2006039972A JP 2004219442 A JP2004219442 A JP 2004219442A JP 2004219442 A JP2004219442 A JP 2004219442A JP 2006039972 A JP2006039972 A JP 2006039972A
Authority
JP
Japan
Prior art keywords
card
name
information
management system
credit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004219442A
Other languages
Japanese (ja)
Inventor
Kimisuke Chiba
公介 千葉
Akio Komiyama
暁雄 込山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ANONIMU CARD KK
Original Assignee
ANONIMU CARD KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ANONIMU CARD KK filed Critical ANONIMU CARD KK
Priority to JP2004219442A priority Critical patent/JP2006039972A/en
Publication of JP2006039972A publication Critical patent/JP2006039972A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Cash Registers Or Receiving Machines (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To improve an information leakage prevention system of a card name in a conventional credit card. <P>SOLUTION: In this management system preventing information leakage of the card name of the credit card, a card face of a credit card system is made to store a card number and an expiration date or the like, and the card number and the expiration date or the like specific to a member are associated on a database of a card company. In the management system, the card wherein an ID newly added and set in a member name display position on a certificate for a financial transaction of the credit card by the card member is displayed and recorded as a member name instead of a real name is issued, used and stored. By the management system, security privacy is improved. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明はクレジットカードシステムにおける情報漏洩防止システムに関するが、詳しくは従来のクレジットカードをそのまま使用してカードネームの情報漏洩を未然に防ぐことを可能にしたクレジットカードシステムのカードネーム情報漏洩を防止する管理システムに関するものである。   The present invention relates to an information leakage prevention system in a credit card system. More specifically, the present invention prevents the leakage of card name information in a credit card system that can prevent the leakage of card name information by using a conventional credit card as it is. It relates to the management system.

従来のクレジットカードにおけるカードネーム情報漏洩防止システムとしては、例えば特開2003−271885号のクレジットカード決済における情報漏洩防止システムとか、特開2003−178188号のクレジットカードシステム・カード情報処理装置及びエンボス部のないクレジットカードとか、特開2003−296637号のユーザーの個人情報を秘匿しつつサプライヤに対する物品又はサービスを要求することができるシステムなどが開示されている。   As a conventional card name information leakage prevention system in a credit card, for example, an information leakage prevention system in a credit card settlement disclosed in Japanese Patent Laid-Open No. 2003-27188, a credit card system / card information processing apparatus and an embossing section disclosed in Japanese Patent Laid-Open No. 2003-178188 A credit card without a credit card or a system capable of requesting goods or services to a supplier while concealing the personal information of a user disclosed in Japanese Patent Application Laid-Open No. 2003-296637 is disclosed.

特開2003−271885号のシステムは、カードの不正使用が困難でしかも取り引きに必要とされる情報を第三者に知らせることのない情報漏洩防止システムを提供するものであり、その解決手段はカード番号及び有効期限等を記憶及び記載せずにカードキーのみを記憶させたカードを設け、カードキーと顧客固有のカード番号と暗証番号とを対応させて独立したホストコンピュータのデータベースに記憶させ、取り引きに際してカードデータ読取り装置を介してカードから読み取ったカードキーと顧客が入力した暗証番号とをホストコンピュータに転送し、更にホストコンピュータ側の処理でカード及び顧客の真贋を判定してその判定結果のみを店舗用端末に送り返してクレジット決済の実行の可否を決定するところにある。   The system disclosed in Japanese Patent Application Laid-Open No. 2003-271885 provides an information leakage prevention system in which unauthorized use of a card is difficult and information required for transaction is not notified to a third party. Provide a card that stores only the card key without storing and describing the number and expiration date, etc., store the card key, the card number unique to the customer, and the PIN in the database of an independent host computer for transactions At this time, the card key read from the card via the card data reader and the password entered by the customer are transferred to the host computer, and the authentication of the card and the customer is judged by the processing on the host computer side, and only the judgment result is obtained. It is sent back to the store terminal to determine whether or not to execute credit settlement.

また特開2003−178188号のシステムは、だれでもクレジットカードを保有できるようにしたクレジットカードシステムを提供するものであり、その解決手段はクレジットカードシステムが加盟店に設けた情報端末とクレジットカード会社に設けたカード情報処理装置とを通信回線で接続し、前記情報端末からのクレジットカードによる決済を前記カード情報処理装置で処理でき、このカードを所持したい人が出した保証金の金額をカード情報処理装置に格納して保証金を基に最高限度額を決定し、この最高限度額の範囲内で使用できるクレジットカードCCを発行し、このカードCCを使用したときに加盟店の情報端末に最高限度額を通知して決済を行えるか否かを通知するようにしたところにある。   The system disclosed in Japanese Patent Laid-Open No. 2003-178188 provides a credit card system in which anyone can hold a credit card, and the solution is an information terminal and a credit card company provided by the credit card system in member stores. The card information processing device provided in the terminal is connected by a communication line, and the credit card payment from the information terminal can be processed by the card information processing device. The maximum limit is determined based on the security deposit stored in the device, a credit card CC that can be used within the maximum limit is issued, and when this card CC is used, the maximum limit is displayed on the information terminal of the member store. It is in a place where it is notified whether or not payment can be made.

また特開2003−296637号のシステムは、ユーザの個人情報を秘匿しつつサプライヤに対して物品又はサービスを要求することができるようにするものであり、その解決手段は匿名配送支援サーバがユーザIDに対応した匿名IDを発行し、かつユーザIDに対応した氏名及び住所を匿名IDと対応付けて記憶させ、ユーザは商品の配送をサプライヤに依頼するときはユーザ端末を用いて配送先の代わりに匿名IDをサプライヤサーバに入力し、一方サプライヤはサプライヤサーバに入力された匿名IDを宅配業者端末に送信し、更に宅配業者端末は受信した匿名IDに対応した氏名及び住所を匿名配送支援サーバから取得してその氏名及び住所にサプライヤの商品を配送するところにある。
特開2003−271885号公報 特開2003−178188号公報 特開2003−296637号公報 前記開示公報のうち、特に本発明と関連するシステムとしては、特開2003−271885号公報公開された発明であるので、このシステムについて更に具体的に説明する。この従来システムは、図1に示されているように各販売点毎に設置された複数の店舗用端末1と、クレジット会社の施設内に設置されたホストコンピュータ2及び店舗用端末1とホストコンピュータ2との間を通信可能に接続する専用回線あるいはインターネット等の通信回線3と、顧客毎に貸与されたカード4とによって構成される。店舗用端末1及びホストコンピュータ2としては、専用の処理装置もしくはパーソナルコンピュータあるいはワークステーション等を利用することが可能である。また、カード4としては磁気ストライプにデータを記憶する磁気カードあるいは内蔵したICチップにデータを記憶するICカード等を適宜に選択して利用することができる。また各店舗用端末1には、顧客が所持するカード4に記憶されている情報を読み取るためのカードデータ読み取り装置5と、顧客が暗証番号を入力する際に使用するテンキー等の手動データ入力装置6が接続され、ホストコンピュータ2には顧客固有のカード番号および暗証番号に対応させてカード番号と相関関係のない顧客特定データを記憶させたハードディスクドライブ等からなるデータベース7が接続されている。
In addition, the system disclosed in Japanese Patent Laid-Open No. 2003-296737 makes it possible to request an article or service from a supplier while keeping the personal information of the user confidential, and the resolution means that the anonymous delivery support server uses a user ID. An anonymous ID corresponding to the user ID is issued and the name and address corresponding to the user ID are stored in association with the anonymous ID, and when the user requests the supplier to deliver the product, the user terminal is used instead of the delivery destination. The anonymous ID is input to the supplier server, while the supplier transmits the anonymous ID input to the supplier server to the courier terminal, and the courier terminal acquires the name and address corresponding to the received anonymous ID from the anonymous delivery support server. The supplier's goods are delivered to the name and address.
Japanese Patent Laid-Open No. 2003-271885 JP 2003-178188 A JP, 2003-296637, A Among the above-mentioned indication gazettes, especially as a system relevant to the present invention, since it is an invention published in JP, 2003-271885, this system is explained still more concretely. As shown in FIG. 1, this conventional system includes a plurality of store terminals 1 installed for each sales point, a host computer 2 installed in a credit company facility, a store terminal 1 and a host computer. 2 is configured by a communication line 3 such as a dedicated line or the Internet that is communicably connected to the card 2 and a card 4 lent to each customer. As the store terminal 1 and the host computer 2, a dedicated processing device, a personal computer, a workstation, or the like can be used. As the card 4, a magnetic card that stores data in a magnetic stripe, an IC card that stores data in a built-in IC chip, or the like can be appropriately selected and used. Each store terminal 1 includes a card data reading device 5 for reading information stored in a card 4 held by the customer, and a manual data input device such as a numeric keypad used when the customer inputs a personal identification number. 6 is connected to the host computer 2 and a database 7 comprising a hard disk drive or the like in which customer specific data not correlated with the card number is stored in correspondence with the card number and personal identification number unique to the customer.

次に図2と図3のフローチャートにより店舗用端末1のCPUによって実施される処理システムについて説明する。まずカード使用可否判定手段1a、クレジット決済可否判定手段1b及び店舗側クレジット決算実行手段1cとして機能する店舗用端末1と、カード真贋判定手段2a、顧客真贋判定手段2b、ホスト側クレジット決算実行手段2cとして機能するホストコンピュータ2の処理動作であるが、電源の投入を受けて処理を開始した店舗用端末1のCPUは、カードデータ読み取り装置5にカード4が挿入されているか否かを判定し、カード4の挿入が検出されなければ、そのままステップa1の判定処理のみを繰り返し実行してカード4の挿入を待つ待機状態に入る。そして、顧客あるいは販売店の従業員等によってカードデータ読み取り装置5にカード4が挿入されたことがステップa1の判定処理で検出されると、カード使用可否判定手段1aの一部として機能する店舗用端末1のCPUはカード4の磁気ストライプあるいはICチップに記憶されているカードキーをカードデータ読み取り装置5を介して読み込み、このカードキーを当該販売店に固有の店舗コードと共に通信回線3を介してホストコンピュータ2に送信してホストコンピュータ2からの判定結果の入力を待つ待機状態に入る。一方、電源の投入を受けて処理を開始したホストコンピュータ2のCPUは店舗用端末1のCPUから送信されるカードキーと店舗コードの入力を検出するための処理と、店舗用端末1のCPUから送信される暗証番号の入力を検出するための処理を繰り返し実行しており、店舗用端末1のCPUから送信されたカードキーおよび店舗コードはステップb1の処理によってカード真贋判定手段2aの一部として機能するホストコンピュータ2に検出される。これを検出したホストコンピュータ2のCPUは、このカードキーと店舗コードを一時暗記した後に示されるようなデータベース7の各レコードにおけるカードキーのフィールドを参照して店舗用端末1のCPUから送信されたカードキーがデータベース7の何れかのレコードに既に記憶されている否かを判定する。このステップb2の処理で読み込まれたカードキーがデータベース7の何れかのレコードに記憶されている場合には、現時点で取り引きの対象となっているカード4が登録済みの真正なものであることを意味するのでカード真贋判定手段2aの一部として機能するホストコンピュータ2のCPUは、この取り引きを判定するためカードキー及び店舗コードに対応するユニークな処理コードを新たに生成し、更にデータベース7において当該カードキーによって特定されるレコードの店舗コードのフィールドと処理コードのフィールドにステップb2の処理で読み込んだ店舗コードとステップb5の処理で生成された処理コードとを一時記憶し、ステップb2の処理で読み込んだ店舗コードを有する店舗用端末1のCPUに対し、通信回線3を介してカード4が真正なものであることを示す真贋判定結果とステップb5の処理で生成された処理コードとを送信する。そして、これ以降の処理ではホストコンピュータ2のCPUと店舗用端末1のCPUとの間の通信は、全て前述の処理コードに基いて行われるようになるので、重要な取り引きデータとなる顧客のカード番号及び暗証番号等を販売店舗側に開示する必要は一切ない。   Next, the processing system implemented by CPU of the terminal 1 for shops is demonstrated with the flowchart of FIG. 2 and FIG. First of all, a store terminal 1 that functions as a card use / non-use determination unit 1a, a credit settlement determination unit 1b and a store-side credit settlement execution unit 1c, a card authentication determination unit 2a, a customer authentication determination unit 2b, and a host-side credit settlement execution unit 2c. The processing operation of the host computer 2 that functions as the CPU of the store terminal 1 that has started processing upon power-on determines whether or not the card 4 is inserted in the card data reading device 5, If the insertion of the card 4 is not detected, only the determination process of step a1 is repeatedly executed as it is, and a standby state for waiting for the insertion of the card 4 is entered. When the determination process in step a1 detects that the card 4 is inserted into the card data reading device 5 by a customer or a store employee or the like, the store functions as a part of the card use determination unit 1a. The CPU of the terminal 1 reads the card key stored in the magnetic stripe of the card 4 or the IC chip via the card data reading device 5, and this card key together with the store code unique to the store through the communication line 3. A standby state is entered in which it is transmitted to the host computer 2 and waits for the input of the determination result from the host computer 2. On the other hand, the CPU of the host computer 2 that has started processing upon power-on has detected the input of the card key and store code transmitted from the CPU of the store terminal 1 and the CPU of the store terminal 1. The process for detecting the input of the transmitted personal identification number is repeatedly executed, and the card key and the store code transmitted from the CPU of the store terminal 1 are part of the card authenticity judging means 2a by the process of step b1. It is detected by the functioning host computer 2. The CPU of the host computer 2 that has detected this is transmitted from the CPU of the terminal 1 for the store with reference to the field of the card key in each record of the database 7 as shown after temporarily storing the card key and the store code. It is determined whether or not the card key is already stored in any record in the database 7. If the card key read in the process of step b2 is stored in any record in the database 7, it is confirmed that the card 4 currently being traded is a registered genuine one. This means that the CPU of the host computer 2 that functions as a part of the card authenticity determination means 2a newly generates a unique processing code corresponding to the card key and the store code in order to determine this transaction. The store code read in the process of step b2 and the process code generated in the process of step b5 are temporarily stored in the store code field and the process code field of the record specified by the card key, and read in the process of step b2. The communication line 3 is connected to the CPU of the store terminal 1 having the store code. It transmits the processing code generated by the processing of the authenticity judgment result and the step b5 indicating that the card 4 is authentic and. In the subsequent processing, all communication between the CPU of the host computer 2 and the CPU of the store terminal 1 is performed based on the processing code described above, so that the customer's card that becomes important transaction data There is no need to disclose the number and PIN to the store.

一方、ホストコンピュータ2からの判定結果の入力を待機していた店舗用端末1のCPUは、ステップa4の処理でホストコンピュータ2からの判定結果の入力を検出した後、ホストコンピュータ2から送信された真贋判定結果と処理コードとを一時記憶し、この真贋判定の結果が真正を意味するものであるか偽物を意味するものであるのかを判定する。ここで、真贋判定の結果が真正を意味するものであれば、カード使用可否判定手段1aの一部として機能する店舗用端末1のCPUは当該カード4の使用を許容し手動データ入力装置6からの暗証番号の入力を待つ待機状態に入り、一方顧客が手動データ入力装置6を操作して暗証番号を入力すると、クレジット決済可否判定手段1bの一部として機能する店舗用端末1のCPUは、ステップa5の処理で一時記憶した処理コードとステップa7の処理で検出した暗証番号とを通信回線3を介してホストコンピュータ2に送信しホストコンピュータ2からの判定結果の入力を待つ待機状態に入る。そして、店舗用端末1のCPUから送信された処理コードと暗証番号は、ステップb9の判定処理によって顧客真贋判定手段2bの一部として機能するホストコンピュータ2に検出される。これを検出したホストコンピュータ2のCPUは、店舗用端末1から送信された暗証番号と処理コードとを読み込みデータベース7の各レコードにおける処理コードのフィールドを参照しステップb10の処理で読み込んだ処理コードを一時記憶しているレコードを求め、当該処理コードに対応するカードキーで特定されるレコードに記憶された暗証番号とステップb10の処理で読み込んだ暗証番号とを比較し両者が一致しているか否かを判定する。   On the other hand, the CPU of the shop terminal 1 waiting for the input of the determination result from the host computer 2 detects the input of the determination result from the host computer 2 in the process of step a4, and then transmitted from the host computer 2. The authenticity determination result and the processing code are temporarily stored, and it is determined whether the authenticity determination result means authenticity or fake. Here, if the result of the authenticity determination means authenticity, the CPU of the store terminal 1 functioning as a part of the card use determination unit 1a allows the use of the card 4 and allows the manual data input device 6 to When a customer operates the manual data input device 6 to input a personal identification number, the CPU of the store terminal 1 that functions as a part of the credit settlement permission determination means 1b The processing code temporarily stored in the process of step a5 and the password detected in the process of step a7 are transmitted to the host computer 2 via the communication line 3, and a standby state is entered in which the determination result from the host computer 2 is awaited. Then, the processing code and the password transmitted from the CPU of the shop terminal 1 are detected by the host computer 2 functioning as a part of the customer authenticity determination means 2b by the determination process in step b9. The CPU of the host computer 2 that has detected this reads the personal identification number and processing code transmitted from the store terminal 1 and refers to the processing code field in each record of the database 7 and reads the processing code read in step b10. A record stored temporarily is obtained, and the code number stored in the record specified by the card key corresponding to the processing code is compared with the code number read in the process of step b10, and whether or not they match. Determine.

このようにしてステップb12の判定結果が真正となった場合には、ホスト側クレジット決算実行手段2cとして機能するホストコンピュータ2のCPUが、ステップb10の処理で読み込んだ処理コードで特定されるカードキーに対応してレコードに一時記憶されている店舗コードを有する店舗用端末1のCPU、つまりステップb10の処理で読み込まれた店舗コードを有する店舗用端末1のCPUとの間で通信回線3を介して決済データの送受信を行うことを許容され、ステップb10の処理で読み込まれた処理コードで特定されるカードキーに対応したレコードに記憶されているカード番号を対象に、従来と同時にしてクレジットの決済処理を実行する。   When the determination result in step b12 becomes authentic in this way, the card key specified by the processing code read in the processing in step b10 by the CPU of the host computer 2 functioning as the host side credit settlement execution means 2c. Corresponding to the CPU of the store terminal 1 having the store code temporarily stored in the record, that is, the CPU of the store terminal 1 having the store code read in the process of step b10 through the communication line 3. The payment data is allowed to be transmitted and received, and the credit number is stored at the same time as the conventional method for the card number stored in the record corresponding to the card key specified by the processing code read in the processing of step b10. Execute payment processing.

一方、ステップb15の処理でホストコンピュータ2のCPUから送信された真贋判定結果は、前記と同様にステップb10の処理で読み込まれた店舗コードを有する店舗用端末1のCPUによって、実行されるステップa9の処理で検出されることになる。   On the other hand, the authentication result transmitted from the CPU of the host computer 2 in the process of step b15 is executed by the CPU of the store terminal 1 having the store code read in the process of step b10 in the same manner as described above. Will be detected in the process.

このような従来システムに改良を加えてクレジットカードシステムにおけるカードネームの情報漏洩防止システムを提供するところに、本発明が解決しようとする課題が有する。すなわち、本発明が解決しようとする課題は従来のクレジットカードをそのまま使用してもカードネームの情報漏洩を未然にかつ完全に防ぐことができるようにしたところにある。   A problem to be solved by the present invention lies in providing a card name information leakage prevention system in a credit card system by improving the conventional system. That is, the problem to be solved by the present invention is that it is possible to completely and completely prevent card name information leakage even if a conventional credit card is used as it is.

本発明は上記の如き課題を解決するために開発したものであって、クレジットカードシステムのカード面にカード番号及び有効期限等を記憶させかつカード会社のデータベース上に会員個有のカード番号及び有効期限等を対応させるカードネームの情報漏洩を防止する管理システムにおいて、クレジットカードの金融取引用証票上の会員氏名表示位置にカード会員が新規に追加して設定するIDを本名の代わりに会員氏名として表示しかつ記録するカード発行及び利用保管し、該管理システムによりセキュリティ・プライバシーを向上させることを特徴とするクレジットカードのカードネーム情報漏洩を防止する管理システムの提供にあり、また前記の情報漏洩防止管理システムにおけるカードネームがカードの性別・国籍等をコード化して表示する部分とカード会員がカードの利用時に用いる称呼の部分などから構成される本人氏名に代わるIDからなり、更に前記カードネームをカード会員に対してカード申込時若しくはカード変更時に本名代わりに新設させるクレジットカードのカードネーム情報漏洩を防止する管理システムの提供にあり、また前記の情報漏洩防止管理システムにおけるカード発行システムが新規カードネームをエンボス・磁気カード入力・ICチップ内記憶のいずれか若しくはその組み合せ方法により表示又は記憶させて本名の露出を不要とし、更に前記カードネームをセキュアなデータベース上で管理して本名以外の名称で個人を特定する情報との連携を図るクレジットカードのカードネームの情報漏洩を防止する管理システムの提供にあり、また前記の情報漏洩防止管理システムにおけるカード利用時に販売承認結果データの中にカードネームを含むデータを返し、かつカード加盟店に対して本名を露出させないでカード会社のプライバシーの保護強化及び安心感を向上させるクレジットカードのカードネーム情報漏洩を防止する管理システムの提供にあり、更に前記の情報漏洩防止管理システムにおけるカード申込時の記載条件がネット・窓口・郵送等の経由により通常のクレジットカードの申込記載事項以外に所望のカードネームの記入を追加すること、カード会員のデータベースには通常の申込情報を入力すると同時にCNを追加登録をすること、通常のクレジットカードの入会審査途上に個人信用情報センターに本名にて照会して回答を得ること、入会審査をパスした場合はデータベースにOKを入力する一方パスしない場合はNGを入力すること、入会審査をパスした場合は金融機関に口座振替を登録させること、カード発送用のデータに本名ではなくCNを含めた発券データの情報をカード発券業者に送付すること、最後に会員に対して会員指定の送付先宛にカードを発送すること、から構成されるクレジットカードのカードネーム情報漏洩を防止する管理システムの提供にあり、また前記の情報漏洩防止管理システムにおけるカード利用時の利用条件がカード加盟店で商品・サービスの購売を申込み支払にクレジットカードを提示すること、店員がカードをPOS又はCCT/CAT等のカード端末にインサートすること、カード端末にてカード番号・有効期限等の各種情報及び店員の打込金額・支払方法を送信すること、ネットワーク会社を介して発行会社に情報を送信してネガチェックをさせること、ネガに該当しなかった場合は会員データベースにて売上をチェックして問題が生じた場合はカード加盟店に連絡して本人の確認を行う一方問題がなければカード利用の可能額を確認すること、前記承認の場合は本名の代わりにCNを付加して承認番号及びNGや限度超過等を返信すること、最後に売上票への署名を求めカード表面の署名との一致有無を確認した後に売上票の控をカード使用会員に渡すこと、から構成されるクレジットカードのカードネーム情報漏洩を防止する管理システムの提供にある。なお、上記署名はICカードの場合には会員による暗証番号入力に代えることができる。   The present invention has been developed to solve the above-described problems. The card number and expiration date are stored on the card surface of the credit card system, and the card number and valid card of each member are stored on the card company database. In a management system that prevents information leakage of card names that correspond to deadlines, etc., the ID that the card member newly adds and sets as the member name display position on the credit card financial transaction voucher is set as the member name instead of the real name It is to provide a management system for preventing card name information leakage of a credit card, characterized by issuing and storing a card to be displayed and recorded, storing it, and improving security and privacy by the management system, and also preventing the above information leakage The card name in the management system encodes the card's gender, nationality, etc. It consists of an ID that replaces the person's name, which consists of the part to be shown and the name part used by the card member when using the card, and the card name is newly established for the card member instead of the real name when applying for a card or changing the card. The provision of a management system that prevents the leakage of card name information of credit cards, and the card issuing system in the information leakage prevention management system described above is a new card name embossed, magnetic card input, IC chip storage, or a combination thereof Information leakage of credit card card name that is displayed or memorized by the method so that exposure of the real name is unnecessary, and the card name is managed on a secure database to cooperate with information that identifies an individual with a name other than the real name Providing a management system for preventing Credit that returns data including the card name in the sales authorization result data when using the card in the information leakage prevention management system, and enhances the privacy protection and security of the card company without exposing the real name to the card merchant There is a management system to prevent card name information leakage of cards, and the information disclosure conditions at the time of card application in the above information leakage prevention management system are other than the usual credit card application items via the Internet, window, mail etc. Add the entry of the desired card name to the card member, enter the normal application information in the cardholder database, and register the CN at the same time as the regular credit card enrollment screening process. If you pass the entrance examination, the database If you do not pass it, enter NG if you do not pass it. If you pass the admission screening, make sure that the financial institution registers your account transfer. Card shipping data includes CN instead of real name. A management system that prevents the leakage of card name information of credit cards, which consists of sending the information to the card issuer and finally sending the card to the member-specified destination In addition, the usage condition when using the card in the information leakage prevention management system is that the card member store applies for the purchase of goods / services and presents a credit card for payment, and the clerk uses a card such as POS or CCT / CAT. Inserting information into the terminal, sending various information such as card number / expiration date, etc., as well as the amount and payment method of the store clerk Send the information to the issuing company via the network company to check the negative, and if it does not match the negative, check the sales in the member database and contact the card member store if a problem occurs. If there is no problem, check the possible amount of card usage. In the case of the above approval, add CN instead of the real name and return an approval number, NG, excess limit, etc. Providing a management system that prevents the leakage of credit card name information, which consists of passing a copy of the sales slip to the card user after requesting the signature on the sales slip and confirming whether it matches the signature on the front of the card is there. In the case of an IC card, the signature can be replaced with a password input by a member.

本発明は、クレジットカードシステムのカード面にカード番号及び有効期限等を記憶させかつカード会社のデータベース上に会員個有のカード番号及び有効期限等を対応させるカードネームの情報漏洩を防止する管理システムにおいて、クレジットカードの金融取引用証票上の会員氏名表示位置にカード会員が新規に追加して設定するIDを本名の代わりに会員氏名として表示しかつ記録するカード発行及び利用保管し、該管理システムによりセキュリティ・プライバシーを向上させることを特徴とするクレジットカードのカードネーム情報漏洩を防止する管理システムにあり、また前記の情報漏洩防止管理システムにおけるカードネームがカードの性別・国籍等をコード化して表示する部分とカード会員がカードの利用時に用いる称呼の部分などから構成される本人氏名に代わるIDからなり、更に前記カードネームをカード会員に対してカード申込時若しくはカード変更時に本名代わりに新設させるクレジットカードのカードネーム情報漏洩を防止する管理システムにあり、また前記の情報漏洩防止管理システムにおけるカード発行システムが新規カードネームをエンボス・磁気カード入力・ICチップ内記憶のいずれか若しくはその組み合せ方法により表示又は記憶させて本名の露出を不要とし、更に前記カードネームをセキュアなデータベース上で管理して本名以外の名称で個人を特定する情報との連携を図るクレジットカードのカードネームの情報漏洩を防止する管理システムにあり、また前記の情報漏洩防止管理システムにおけるカード利用時に販売承認結果データの中にカードネームを含むデータを返しかつカード加盟店に対して本名を露出させないでカード会社のプライバシーの保護強化及び安心感を向上させるクレジットカードのカードネーム情報漏洩を防止する管理システムにあり、更に前記の情報漏洩防止管理システムにおけるカード申込時の記載条件がネット・電話・窓口・郵便等の経由により通常のクレジットカード申込記載事項以外に所望のカードネームの記入を追加すること、カード会員のデータベースには通常の申込情報を入力すると同時にCNを追加登録をすること、通常のクレジットカードの入会審査途上に個人信用情報センターに本名にて照会して回答を得ること、入会審査をパスした場合はデータベースにOKを入力する一方パスしない場合はNGを入力すること、入会審査をパスした場合は金融機関に口座振替を登録させること、カード発送用のデータに本名ではなくCNを含めた発券データの情報をカード発券業者に送付すること、最後に会員に対して会員指定の送付先宛にカードを発送すること、から構成される請求項1記載のクレジットカードのカードネーム情報漏洩を防止する管理システムにあり、更に前記の情報漏洩防止管理システムにおけるカード利用時の利用条件が、カード加盟店で商品・サービスの購売を申込み支払にクレジットカードを提示すること、店員がカードをPOS又はCCT/CAT等のカード端末にインサートすること、カード端末にてカード番号・有効期限等の各種情報及び店員の打込金額・支払方法を送信すること、ネットワークを介して発行会社に情報を送信してネガチェックをさせること、ネガに該当しなかった場合は会員データベースにて売上をチェックして問題が生じた場合はカード加盟店に連絡して本人の確認を行う一方問題がなければカード利用の可能額を確認すること、前記承認の場合は本名の代わりにCNを付加して承認番号及びNGや限度超過等を返信すること、最後に売上票への署名を求めカード表面の署名との一致有無を確認した後に売上票の控をカード使用会員に渡すこと、その際にICカードの場合は上記業者は会員により暗証番号入力に代えることができること、から構成されるクレジットカードのカードネーム情報漏洩を防止する管理システムであるから、次のような従来システムでは得られない多くの効果を有する。
ア、本発明システムによれば、カードシステムのカード面にカード番号及び有効期限等を記載せず従来のカードシステムのカードをそのまま使用してもカードネームの情報漏洩を未然に防ぐことができますので、従来システムでは得られなかった安全で確実なカードネームの情報漏洩防止システムを提供することができる。
イ、また本発明システムによれば、真贋判定・主要伝達情報・保証金情報・個人情報開示方法等において既存のクレジットカード等のカードシステムの使用を前提にしているので、従来のクレジットカードシステムのカード番号をそのまま使用しかつサプライヤに開示するだけでカードネームの情報漏洩防止システムを提供することができる。
ウ、また本発明システムをクレジットカード等のカードシステムに採用すれば、カードシステムの情報漏洩を未然に防ぐことを可能にするクレジットカードシステムにおけるカードネームの情報漏洩防止システムを提供することができる。
エ、更に具体的な効果として、カードの利用時にカード加盟店に対して本名を露出しない取引が可能になるためにカード会員のプライバシー保護の強化と安心感の向上を期待できるとともに、ID項目が新規に一種類追加されることにより紛失・偽造・盗難時の悪用可能性の減少を実現できる。
オ、更にカードに本名を露出させなくてもすむためにカードの盗難利用に際しては本人確認のために本名も利用可能となる一方、特に通信販売サービスにおいてカード詐欺犯罪の際に本人住所以外の届け先入力が行われることが多いが、カード発行会社が新規サービスの一環として配送代行を行い住所入力を不要とすることで住所情報の漏洩防止やカード詐欺犯罪の防止に有効となる。
The present invention is a management system for preventing card name information leakage by storing a card number and an expiration date on the card surface of a credit card system and making the card number and expiration date associated with each member on a card company database. Issuing and storing a card for displaying and recording an ID that a card member newly adds and sets as a member name instead of a real name at a member name display position on a credit card financial transaction voucher, and the management system This is a management system that prevents the leakage of card name information of credit cards, which is characterized by improving security and privacy, and the card name in the information leakage prevention management system is encoded and displayed for the card's gender, nationality, etc. And the name part used by cardholders when using cards In the management system to prevent the leakage of the card name information of the credit card that is newly established in place of the real name at the time of card application or card change to the card member, comprising an ID instead of the person's name composed of Further, the card issuing system in the information leakage prevention management system displays or stores a new card name by any one of embossing, magnetic card input, IC chip storage, or a combination thereof, so that exposure of the real name is unnecessary. In the management system for preventing the information leakage of the card name of the credit card that manages the name on the secure database and cooperates with the information for identifying the individual with the name other than the real name, and in the information leakage prevention management system Sales authorization result data when using the card The credit card name information leaks to improve the protection of the card company's privacy and improve the sense of security without returning the real name to the card merchant and returning the real name to the card merchant. In addition to the usual credit card application entry items, the entry conditions for the card application in the information leakage prevention management system via the Internet, telephone, window, mail, etc., add to the card member database Enter the normal application information and register CN at the same time. In the process of regular credit card enrollment examination, refer to the Personal Credit Information Center with your real name and get a response. If you pass the enrollment examination, the database. If you do not pass it, enter NG and pass the entrance examination. If you do, please let the financial institution register the account transfer, send the card shipping data information including the CN instead of the real name to the card shipping data, and finally send the member designation to the member In the management system for preventing card name information leakage of the credit card according to claim 1, further comprising a use condition when using the card in the information leakage prevention management system, Apply for purchase of goods and services at card member stores, present credit card for payment, store clerk insert card into card terminal such as POS or CCT / CAT, card number / expiration date etc. at card terminal Sending various information and the clerk's investment amount and payment method, sending information to the issuing company via the network, and negative checking If there is a problem, check the sales in the member database and if there is a problem, contact the card member store to confirm the identity of the card. In the case of the approval, CN is added instead of the real name, and the approval number, NG, limit exceeded, etc. are returned, and the signature on the sales card is finally checked for the signature on the sales slip. Management to prevent card name information leakage of credit cards, which consists of handing over a copy of the sales slip to the card-using member later, and in the case of an IC card, the above-mentioned merchant can replace the PIN by the member. Since it is a system, it has many effects that cannot be obtained by the following conventional system.
A. According to the system of the present invention, since the card number and expiration date etc. are not written on the card surface of the card system, it is possible to prevent leakage of card name information even if the card of the conventional card system is used as it is. It is possible to provide a safe and reliable card name information leakage prevention system that could not be obtained by the system.
In addition, according to the system of the present invention, it is assumed that the card system such as an existing credit card is used in the authentication method, main transmission information, deposit information, personal information disclosure method, etc. A card name information leakage prevention system can be provided by simply using the number as it is and disclosing it to the supplier.
Further, if the system of the present invention is adopted in a card system such as a credit card, it is possible to provide a card name information leakage prevention system in a credit card system that can prevent information leakage of the card system.
D. As a more specific effect, since it is possible to conduct transactions that do not expose the real name to the card merchant when using the card, it can be expected to enhance the privacy protection and improve the sense of security of the card member, and the ID item By adding one new type, the possibility of misuse at the time of loss, forgery or theft can be reduced.
E. In order to avoid exposing the card's real name, the card's real name can also be used for identity verification. However, it is effective in preventing address information leakage and card fraud crimes by making delivery agency as part of new service and making address input unnecessary.

更に、本発明システムは次のような従来得られていたような多くの効果も得られる。
a、カードを利用した取り引きに際しては、販売店の店舗用端末に備えられたカードデータ読み取り装置を介してカードから読み取った顧客特定データと顧客が手動データ入力装置を介して入力した暗証番号とをホストコンピュータに転送してホストコンピュータ側の処理でカード及び顧客の真贋を判定し、その判定結果のみを店舗用端末に送り返してクレジットカード決済の実行の可否を決定するようにしているので、顧客がカードを紛失したり偽造・盗難にあったりしたような場合であってもカード自体からカード会員の本名情報が盗用される心配はない。
b、またカードネームにカード会員の外観上の特徴である性別・国籍などを表示する部分を含むためにカード利用時にホストコンピュータよりカードネームを打ち返して、売上票に表示することでカード自体を偽造・盗難あるいは紛失した場合であっても、加盟店は売上票に表示されたカードネームを確認することができるので当該利用者が正当なカード会員であるか否か一定の外観上の検証ができる。
c、またカードデータ読み取り装置によってカードから顧客特定データを読み込んでホストコンピュータに送信する際には店舗コードを併せて送信するようにし、ホストコンピュータが顧客特定データと店舗コードを受信した段階で、この顧客特定データ及び店舗コードに対応するユニークな処理コードを生成して店舗用端末との通信に利用するようにしているので、単一のホストコンピュータによって複数の販売店及び複数の顧客からのリクエストを実質的に並列的に処理することができる。
d、更に複数のクレジット会社のデータを統括管理するクレジット会社連携顧客管理施設内にホストコンピュータを設置することによっても高い水準でデータベースの安全性を確保することができ、データベース内では顧客特定データに基づいて顧客固有のカード番号及び暗証番号が管理されているので、顧客特定データに重複さえ生じなければ多数のクレジット会社によって発行されたカード番号及び暗証番号を単一のホストコンピュータによって統括管理することができる。
In addition, the system of the present invention can provide many effects as conventionally obtained.
a. In transaction using a card, customer specific data read from the card via the card data reading device provided in the store terminal of the store and the password entered by the customer via the manual data input device Since it is transferred to the host computer, the authenticity of the card and the customer is determined by the processing on the host computer side, and only the determination result is sent back to the store terminal to determine whether or not the credit card settlement can be executed. Even if the card is lost, counterfeited or stolen, there is no worry of the card member's real name information being stolen from the card itself.
b. Since the card name includes a part that displays the gender, nationality, etc., which is a card member's appearance, the card name is returned from the host computer when the card is used and displayed on the sales slip to forge the card itself.・ Even if the card is stolen or lost, the member store can check the card name displayed on the sales slip so that the user can verify whether the user is a valid card member. .
c, when the customer identification data is read from the card by the card data reader and transmitted to the host computer, the store code is also transmitted, and when the host computer receives the customer identification data and the store code, Since unique processing codes corresponding to customer specific data and store codes are generated and used for communication with store terminals, requests from multiple dealers and multiple customers can be received by a single host computer. It can be processed substantially in parallel.
d. In addition, it is possible to secure the database security at a high level by installing a host computer in the credit company cooperation customer management facility that manages and manages the data of a plurality of credit companies. Customer-specific card numbers and PINs are managed based on this, so card numbers and PINs issued by multiple credit companies can be centrally managed by a single host computer if there is no duplication in customer-specific data Can do.

本発明の実施形態は、クレジットカードシステムのカード面にカード番号及び有効期限等を記憶させかつカード会社のデータベース上に会員個有のカード番号及び有効期限等を対応させるカードネームの情報漏洩を防止する管理システムにおいて、クレジットカードの金融取引用証票上の会員氏名表示位置にカード会員が新規に追加して設定するIDを本名の代わりに会員氏名として表示しかつ記録するカード発行及び利用保管し、該管理システムによりセキュリティ・プライバシーを向上させることを特徴とするクレジットカードのカードネーム情報漏洩を防止する管理システムであるから、従来おのカード利用しても従来システムと同様な効果が得られ、しかも従来システムよりも安全で確実なカードネームの情報漏洩防止システムが得られる。   The embodiment of the present invention prevents the leakage of card name information by storing the card number and expiration date on the card surface of the credit card system and corresponding the card number and expiration date of the member on the card company database. In the management system, the card member who newly adds and sets the ID that the card member adds to the member name display position on the credit card financial transaction voucher is displayed and recorded as the member name instead of the real name, and is used and stored. The management system prevents the leakage of card name information of credit cards, which is characterized by improving security and privacy by the management system, so that the same effect as the conventional system can be obtained even if the conventional card is used. A safer and more secure card name information leakage prevention system than conventional systems It is.

また本発明の実施形態は、情報漏洩防止管理システムにおけるカードネームがカードの性別・国籍等をコード化して表示する部分とカード会員がカードの利用時に用いる称呼の部分などから構成される本人氏名に代わるIDからなり、更に前記カードネームをカード会員に対してカード申込時若しくはカード変更時に本名以外に新設されており、また情報漏洩防止管理システムにおけるカード発行システムが新規カードネームをエンボス・磁気カード入力・ICチップ内記憶のいずれか若しくはその組み合せ方法により表示又は記憶させて本名の露出を不要とし、更に前記カードネームをセキュアなデータベース上で管理して本名以外の名称で個人を特定する情報との連携を図るようになっており、また情報漏洩防止管理システムにおけるカード利用時に販売承認結果データの中にカードネームを含むデータを返しかつカード加盟店に対して本名を露出させないでカード会社のプライバシーの保護強化及び安心感を向上させるようになっているので、従来のシステムでは得られない多くの具体的な効果が得られるクレジットカードシステムを提供することが可能となる。   In the embodiment of the present invention, the card name in the information leakage prevention management system is a personal name composed of a part where the card's gender, nationality, etc. are coded and displayed, and a name part used when the card member uses the card. It consists of an alternative ID, and the card name is newly established in addition to the real name when a card is applied to a card member or when the card is changed. The card issuing system in the information leakage prevention management system embosses a new card name and inputs a magnetic card.・ Display or memorize by any one of the IC chip memory or a combination method thereof so that the exposure of the real name is unnecessary, and the card name is managed on a secure database to identify the individual with a name other than the real name It is designed to be linked, and the information leakage prevention management system When the card is used, the data including the card name is returned in the sales authorization result data and the real name is not exposed to the card merchant. It is possible to provide a credit card system that can provide many specific effects that cannot be obtained with this system.

更に本発明の実施形態は、情報漏洩防止管理システムにおけるカード申込時の記載条件がネット・電話・窓口・郵送等の経由により通常のクレジットカード申込記載事項以外に所望のカードネームの記入を追加すること、カード会員のデータベースには通常の申込情報を入力すると同時にCNを追加登録をすること、通常のクレジットカードの入会審査途上に個人信用情報センターに本名にて照会して回答を得ること、入会審査をパスした場合はデータベースにOKを入力する一方パスしない場合はNGを入力すること、入会審査をパスした場合は金融機関に口座振替を登録させること、カード発送用のデータに本名ではなくCNを含めた発券データの情報をカード発券業者に送付すること、最後に会員に対して会員指定の送付先宛にカードを発送することから構成されており、また情報漏洩防止管理システムにおけるカード利用時の利用条件がカード加盟店で商品・サービスの購売を申込み支払にクレジットカードを提示すること、店員がカードをPOS又はCCT/CAT等のカード端末にインサートすること、カード端末にてカード番号・有効期限等の各種情報及び店員の打込金額・支払方法を送信すること、ネットワーク会社を介して発行会社に情報を送信してネガチェックをさせること、ネガに該当しなかった場合は会員データベースにて売上をチェックして問題が生じた場合はカード加盟店に連絡して本人の確認を行う一方問題がなければカード利用の可能額を確認すること、前記承認の場合は本名の代わりにCNを付加して承認番号及びNGや限度超過等を返信すること、最後に売上票への署名を求めカード表面の署名との一致有無を確認した後に売上票の控をカード使用会員に渡すことから構成されているので、従来システムと同様な管理システムを採用しながら従来のクレジットカードによる管理システムより簡便操作で安全確実な管理システムを提供することができる。   Furthermore, according to the embodiment of the present invention, the entry condition of a card application in the information leakage prevention management system adds a desired card name entry in addition to a normal credit card application entry item via the Internet, telephone, window, mail, etc. In addition to entering normal application information into the cardholder database, registering additional CNs at the same time, inquiring the personal credit information center with your real name during the regular credit card admission process, If the screening is passed, OK is entered into the database, while if it is not passed, NG is entered. If the screening is passed, the bank transfer data is registered with the financial institution. Send the ticketing data information including the card to the card issuer, and finally send the card to the address designated by the member for the member. The use conditions when using the card in the information leakage prevention management system are that the card member store applies for the purchase of goods / services and presents the credit card for payment, and the store clerk points the card to POS or Insert into card terminals such as CCT / CAT, send various information such as card number / expiration date, etc., and the amount and payment method of the store clerk at the card terminal, send information to the issuing company via the network company If there is a problem, check the sales in the member database. If there is a problem, contact the card merchant to confirm the identity. If there is no problem, use the card. Confirm the possible amount of payment, and in the case of the above approval, add CN instead of the real name and return the approval number, NG, excess limit, etc. Finally, it asks for the signature on the sales slip and confirms whether or not it matches the signature on the front of the card. However, it is possible to provide a safe and secure management system that is simpler than the conventional credit card management system.

以下、本発明の管理システムについて表1により説明する。   Hereinafter, the management system of the present invention will be described with reference to Table 1.

表1は、本発明のクレジットカードにおけるカードネーム情報漏洩を防止する管理システムのクレジットカードのフローを示したものであり、カード申込時とカード利用時を表示したものである。なお、基本的なクレジットカードシステムは図1乃至図3で示すシステムと同様であるので、その基本的な構成についての説明は省略する。   Table 1 shows the credit card flow of the management system for preventing the leakage of the card name information in the credit card of the present invention, and displays when the card is applied and when the card is used. Since the basic credit card system is the same as the system shown in FIGS. 1 to 3, description of the basic configuration is omitted.

Figure 2006039972
カード申込時の操作工程
表1のカード申込時におけるクレジットカードフローに基づいて説明する。
1.ネット経由で申込者は通常のクレジットカード申込の記入事項(住所・氏名(漢字・カタカナ・アルファ)・電話番号等)に加えて追加カードネーム(アルファベット・カタカタ)を追加記入する。
2.CN決定サーバーにてCNが他のCNと重複していた場合や禁止用語に該当していた場合において、前者の場合は代替候補を後者の場合にはその旨の案内と全く異なるCN指定をするようなご案内を新規プロセス(オプション)する。
3.その場合の申込者は、指示されたCN候補からの選択は別途CNを指定する新規プロセス(オプション)を採用する。
4.CNで決定したならば受付完了する新規プロセス(オプション)を採用する。
5.会員データベースに通常の申込情報を入力すると同時にCNを追加登録する。 6.通常のクレジットカードの入会審査(社内ネガチェック等)を通常同様に行なう。 7/8個人信用情報センターへ本名にて照会しその回答を通常同様に行なう。
9.入会審査をパスした場合はデータベースにOK入力を通常同様に行なう。
10.入会審査をパスできなかった場合にはNGを入力を正常同様に行なう。
11/9の場合は、通常同様に金融機関に口座振替登録(口座振替依頼書が印鑑不鮮明・不一致等の理由で不可の場合、申込者に連絡して再手続き)をする。
12.カード印刷業者に発券データ(エンボスまたは印字情報・エンコード情報・ICチップ内情報)及び封入封緘と発券業者には送付先住所・氏名等の情報を送付する。その際、発券データには本名ではなくCNを含めるように変更する。
13.会員指定の送付先宛カードを通常同様に発送する。
カード利用時の操作工程
1.商品・サービスの購買を申込み支払にカードを通常同様に提示する。
2.店員がカードをPOSまたはCCT/CAT等のカード端末に通常同様にインサートする。
3.端末にてカード番号・有効期限等の各種情報及び店員の打込金額・支払方法等が通常同様に送信される。
4.各ネットワーク会社を経て発行会社へ上記情報が仕向けられてネガチェックしてNGの場合はその旨を通常同様に折り返す。
5.ネガに該当しなかった場合、会員データベースにて異常売上の可能性をチェックし、問題がありそうなら(アクワイアラー経由)加盟店に連絡して本人確認を行い問題なければ利用可能額(=与信限度額−その時点までの利用額)内かを通常同様にチェックする。その際の本人確認は本名でも可能である。
6/7/8承認の場合は本名の代わりにCNを付加して承認番号を変更返信する。その際のNGや限度額超過等の場合はその旨コードを返信する。
9.CNが打ち出されたならば売上票の打ち出す。この際限度額超過センターへの電話連絡の指示があった場合は、その旨を電話する。なお、問い合わせ時にはCNで変更連絡する。
10.売上票への署名を求め署名(および売上票とカードの会員氏名と)の一致を確認した後に控えを会員に通常同様に渡す。なお、ICカードの場合は上記業者は会員による暗証番号入力に代えることができる。
Figure 2006039972
Operation process at the time of card application It demonstrates based on the credit card flow at the time of card application of Table 1. FIG.
1. Applicant over the net additional card name (alphabet-rattling) in addition to the normal credit card application fill matters (address, name (kanji and katakana-alpha), telephone number, etc.) to add fill.
2. In the CN decision server, if the CN overlaps with other CNs or corresponds to prohibited terms, the alternative is specified in the former case, and the CN designation is completely different from the guidance in the latter case A new process (optional) for such guidance.
3. In this case, the applicant adopts a new process (option) for separately specifying a CN for selection from the instructed CN candidate.
4). If it is determined by CN, a new process (option) for completing acceptance is adopted.
5. At the same time that normal application information is entered into the member database, CN is additionally registered . 6). Regular credit card admission screening (in-house negative check, etc.) is performed as usual. Refer to the 7/8 Personal Credit Information Center with your real name and respond as usual.
9. If the admission screening is passed, OK entry is made to the database as usual.
10. If you cannot pass the admission screening, enter NG as you normally do.
In the case of 11/9, the account transfer registration is made with a financial institution in the same way as usual (if the account transfer request form is unsatisfactory due to unclear seal or mismatch, etc., the applicant will be contacted for re-procedure).
12 Ticket issuing data (embossed or printed information / encoded information / in-IC chip information) and encapsulated seal and information such as address and name are sent to the card issuer. At that time, the ticketing data is changed to include CN instead of the real name .
13. Ship the address card specified by the member as usual.
Operation steps when using the card Apply for the purchase of goods and services and present the card as usual for payment.
2. The store clerk inserts the card into a card terminal such as POS or CCT / CAT as usual.
3. Various information such as the card number and expiration date, and the sales amount of the clerk, the payment method, etc. are transmitted in the same manner as usual.
4). The above information is directed to the issuing company through each network company, and a negative check is made.
5. If there is no negative, check the possibility of abnormal sales in the member database, and if there is a problem (via the acquirer), contact the merchant to confirm the identity, and if there is no problem, the available amount (= credit) It is checked in the same way as usual whether it is within the limit amount-the amount of use up to that point). You can also verify your identity with your real name.
In the case of 6/7/8 approval, CN is added instead of the real name and the approval number is changed and returned. In the case of NG or exceeding the limit amount at that time, a code to that effect is returned.
9. If CN is launched, a sales slip is launched. At this time, if there is an instruction for telephone contact to the limit excess center, call to that effect. At the time of inquiry, a change notification is made by CN.
10. After requesting a signature on the sales slip and confirming that the signature (and the sales slip and the card member's name) match, the copy is given to the member as usual. In the case of an IC card, the above trader can replace the password input by the member.

このような操作工程においては次の点に留意する必要がある。
1.クレジットカードの金融取引用証票には現在カード会員の本名を露出している。
2.上記とは別にカード会員にカード申込時(あるいは変更希望時)に本名以外で本人を特定するための名称(以下、カードネーム)を新規に設定させる。
3.カードネームは、本名以外であれば名字(の一部)、名前(の一部)、雅号、あだ名、ハンドルネームなどの名称を使用する。
4.カード発行者のカード発行システムにおいては、新規にカードネームをエンボスして磁気コードに入力する。その場合には、本名の露出は不要となる。
5.カードネームをセキュアなデータベース上で管理して本名他の個人を特定する情報との連携を図るようにする。
6.カードの利用時には、販売承認結果データの中にカードネームを含むデータを返す。その際、端末機の仕様及び設定によって売上票にカードネームを表示することも可能である。
In such an operation process, it is necessary to pay attention to the following points.
1. The credit card financial transaction voucher currently exposes the cardholder's real name.
2. In addition to the above, a card member is allowed to set a new name (hereinafter referred to as a card name) other than his / her real name when applying for a card (or when he / she wishes to change).
3. If the card name is other than the real name, a name (part), name (part), name, nickname, handle name, etc. is used.
4). In the card issuer's card issuing system, a new card name is embossed and entered into the magnetic code. In that case, exposure of the real name is unnecessary.
5. Card names are managed on a secure database so that real names and other personally identifying information can be linked.
6). When the card is used, data including the card name is returned in the sales approval result data. At this time, the card name can be displayed on the sales slip according to the specifications and settings of the terminal.

このように構成される本発明システムにすることによって、次のようなビジネスにおける効果が得られる。
1.カードの利用時に加盟店に対して本名を露出しない取引が可能になるため、カード会員のプライバシー保護の強化・安心感の向上を期待できる。
2.ID項目で新規一種類追加されることにより、紛失・盗難時の悪用可能性の減少を実現できる。
3.カードに本名を露出させなくてもすむため、カードの盗難利用に際しては本人確認のために本名も利用可能となる。
4.特に通信販売サービスにおいてカード詐欺犯罪の際に本人住所以外の届け先入力が行なわれることが多いが、カード発行会社が新規サービスの一環として配送代行を行い住所入力を不要とすることで住所情報の漏洩防止やカード詐欺犯罪の防止に有効となる。
By using the present invention system configured as described above, the following business effects can be obtained.
1. Since it is possible to conduct transactions that do not expose the real name to the merchant when using the card, it can be expected to enhance the privacy protection and security of card members.
2. By adding a new type of ID item, the possibility of misuse at the time of loss or theft can be reduced.
3. Since it is not necessary to expose the real name on the card, the real name can also be used for identity verification when the card is stolen.
4). In particular, in mail order services, cardholder fraud crimes often involve addressee input other than the person's address, but address information leaks as the card issuer performs delivery as part of the new service and makes address input unnecessary. It is effective for prevention and card fraud crime prevention.

本発明システムに関連する従来システムの概要ブロック図。The general | schematic block diagram of the conventional system relevant to this invention system. 図1に示したブロック図におけるフローチャート。The flowchart in the block diagram shown in FIG. 図1に示したブロック図におけるフローチャート。The flowchart in the block diagram shown in FIG.

符号の説明Explanation of symbols

1 店舗用端末 1a カード使用可否判定手段
1b クレジット決済可否判定手段
1c 店舗側クレジット決算実行手段
2 ホストコンピュータ
2a カード真贋判定手段
2b 顧客真贋判定手段
2c ホスト側クレジット決算実行手段
3 通信回線
4 カード
5 カードデータ読み取り装置
6 手動データ入力装置
7 データベース
DESCRIPTION OF SYMBOLS 1 Store terminal 1a Card use determination means 1b Credit settlement determination means 1c Store-side credit settlement execution means 2 Host computer 2a Card authenticity determination means 2b Customer authentication determination means 2c Host-side credit settlement execution means 3 Communication line 4 Card 5 Card Data reading device 6 Manual data input device 7 Database

Claims (6)

クレジットカードシステムのカード面にカード番号及び有効期限等を記憶させ、かつカード会社のデータベース上に会員個有のカード番号及び有効期限等を対応させるカードネームの情報漏洩を防止する管理システムにおいて、クレジットカードの金融取引用証票上の会員氏名表示位置にカード会員が新規に追加して設定するIDを本名の代わりに会員氏名として表示しかつ記録するカード発行及び利用保管し、該管理システムによりセキュリティ・プライバシーを向上させることを特徴とするクレジットカードのカードネーム情報漏洩を防止する管理システム。 In the management system that stores information such as the card number and expiration date on the card side of the credit card system and prevents the leakage of information on the card name that corresponds to the card number and expiration date of each member on the card company database. Issuing and storing a card that displays and records the ID that the card member newly adds and sets as the member's name instead of the real name at the member's name display position on the card for financial transactions on the card. A management system that prevents the leakage of credit card name information, characterized by improving privacy. 前項の情報漏洩防止管理システムにおけるカードネームが、カードの性別・国籍等をコード化して表示する部分とカード会員がカードの利用時に用いる称呼の部分などから構成される本人氏名に代わるIDからなり、更に前記カードネームをカード会員に対してカード申込時若しくはカード変更時に本名代わりに新設させる請求項1記載のクレジットカードのカードネーム情報漏洩を防止する管理システム。 The card name in the information leakage prevention management system of the preceding paragraph consists of an ID that replaces the person's full name consisting of a part that codes and displays the gender, nationality, etc. of the card and a part of the name that the card member uses when using the card, 2. The management system for preventing the leakage of card name information of a credit card according to claim 1, wherein the card name is newly established in place of a real name when a card member applies for a card or when a card is changed. 請求項1記載の情報漏洩防止管理システムにおけるカード発行システムが、新規カードネームをエンボス・磁気カード入力・ICチップ内記憶のいずれか若しくはその組み合せ方法により表示又は記憶しかつ磁気コードに入力させて本名の露出を不要とし、更に前記カードネームをセキュアなデータベース上で管理して本名以外の名称で個人を特定する情報との連携を図る請求項1及び2記載のクレジットカードのカードネームの情報漏洩を防止する管理システム。 The card issuing system in the information leakage prevention management system according to claim 1, wherein a new card name is displayed or stored by any one of embossing, magnetic card input, IC chip storage, or a combination thereof, and is input to a magnetic code. The information on the card name of the credit card according to claim 1 and 2, wherein the card name is managed on a secure database to cooperate with information for identifying an individual with a name other than the real name. Management system to prevent. 請求項1記載の情報漏洩防止管理システムにおけるカード利用時に販売承認結果データの中にカードネームを含むデータを返し、かつカード加盟店に対して本名を露出させないでカード会社のプライバシーの保護強化及び安心感を向上させる請求項1、2及び3記載のクレジットカードのカードネーム情報漏洩を防止する管理システム。 The data leakage prevention management system according to claim 1 returns the data including the card name in the sales approval result data when using the card, and protects the card company's privacy without worrying about exposing the real name to the card member store. The management system which prevents card name information leakage of the credit card of Claim 1, 2, and 3 which improves feeling. 請求項1記載の情報漏洩防止管理システムにおけるカード申込時の記載条件が、ネット・電話・窓口・郵送等の経由により通常のクレジットカード申込記載事項以外に所望のカードネームの記入を追加すること、カード会員のデータベースには通常の申込情報を入力すると同時にCNを追加登録をすること、通常のクレジットカードの入会審査途上に個人信用情報センターに本名にて照会して回答を得ること、入会審査をパスした場合はデータベースにOKを入力する一方パスしない場合はNGを入力すること、入会審査をパスした場合は金融機関に口座振替を登録させること、カード発送用のデータに本名ではなくCNを含めた発券データの情報をカード発券業者に送付すること、最後に会員に対して会員指定の送付先宛にカードを発送すること、から構成される請求項1記載のクレジットカードのカードネーム情報漏洩を防止する管理システム。 The entry conditions for the card application in the information leakage prevention management system according to claim 1 are to add a desired card name in addition to the usual credit card application entry items via the Internet, telephone, window, mail, etc. Enter the normal application information into the cardholder database and register additional CNs at the same time. In the process of regular credit card enrollment screening, refer to the Personal Credit Information Center with your real name to obtain an answer. If you pass, enter OK in the database, but if you do not pass, enter NG, if you pass the admission examination, let the financial institution register the account transfer, and include the CN instead of the real name in the card shipping data Information on the issued ticket is sent to the card issuer, and finally the card is sent to the member's designated address. It management system to prevent the card name information leakage credit card according to claim 1 composed of,. 請求項1記載の情報漏洩防止管理システムにおけるカード利用時の利用条件が、カード加盟店で商品・サービスの購売を申込み支払にクレジットカードを提示すること、店員がカードをPOS又はCCT/CAT等のカード端末にインサートすること、カード端末にてカード番号・有効期限等の各種情報及び店員の打込金額・支払方法を送信すること、ネットワーク会社を介して発行会社に情報を送信してネガチェックをさせること、ネガに該当しなかった場合は会員データベースにて売上をチェックして問題が生じた場合はカード加盟店に連絡して本人の確認を行う一方問題がなければカード利用の可能額を確認すること、前記承認の場合は本名の代わりにCNを付加して承認番号及びNGや限度超過等を返信すること、最後に売上票への署名を求めカード表面の署名との一致有無を確認した後に売上票の控をカード使用会員に渡すこと、から構成される請求項1記載のクレジットカードのカードネーム情報漏洩を防止する管理システム。 The usage condition when using the card in the information leakage prevention management system according to claim 1 is that the card member store applies for purchase of goods / services and presents a credit card for payment, and the clerk presents the card with POS or CCT / CAT, etc. Insert information into the card terminal, send various information such as card number / expiration date, etc., and the amount of the clerk's placement / payment method, send information to the issuing company via the network company, and check the negative If there is a problem, check the member database for sales. If there is a problem, contact the card merchant to verify the identity of the card. Confirmation, in the case of the above approval, add CN instead of the real name and reply with the approval number, NG or over limit, etc. Passing the copy of the sales slip after confirming correspondence presence of the signature of the determined card surface name on the card using membership management system that prevents the card name information leakage credit card according to claim 1 composed of,.
JP2004219442A 2004-07-28 2004-07-28 Management system preventing card name information leakage of credit card Pending JP2006039972A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004219442A JP2006039972A (en) 2004-07-28 2004-07-28 Management system preventing card name information leakage of credit card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004219442A JP2006039972A (en) 2004-07-28 2004-07-28 Management system preventing card name information leakage of credit card

Publications (1)

Publication Number Publication Date
JP2006039972A true JP2006039972A (en) 2006-02-09

Family

ID=35904902

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004219442A Pending JP2006039972A (en) 2004-07-28 2004-07-28 Management system preventing card name information leakage of credit card

Country Status (1)

Country Link
JP (1) JP2006039972A (en)

Similar Documents

Publication Publication Date Title
US6422462B1 (en) Apparatus and methods for improved credit cards and credit card transactions
US20070073619A1 (en) Biometric anti-fraud plastic card
EP1487176A1 (en) A method of paying from an account by a customer having a mobile user terminal, and a customer authenticating network
US20110196753A1 (en) System and method for immediate issuance of an activated prepaid card with improved security measures
US20040073688A1 (en) Electronic payment validation using Transaction Authorization Tokens
US20070198410A1 (en) Credit fraud prevention systems and methods
US20050075985A1 (en) Voice authenticated credit card purchase verification
US20030216997A1 (en) Financial cards
KR20010025234A (en) A certification method of credit of a financing card based on fingerprint and a certification system thereof
US20020107799A1 (en) Transaction method, transaction system, management equipment and IC card therefor
US9508074B2 (en) Method for secure use of identification cards
US20060255126A1 (en) Stored value card validation
JPH1063884A (en) Electronic ticket system and method of using electronic ticket using the system
KR20000049788A (en) Personal ID automatic delivery and security by telecommunication system
US20060206350A1 (en) Security method and apparatus for preventing credit card fraud
Sivakumar et al. Fraud detection in credit card transactions: classification, risks and prevention techniques
US20020073315A1 (en) Placing a cryptogram on the magnetic stripe of a personal transaction card
US20090132425A1 (en) Methods and systems for financial transaction card security
US8196817B2 (en) Systems and methods for facilitating payment transactions using a financial transaction card
JP2006039972A (en) Management system preventing card name information leakage of credit card
WO2001009855A1 (en) Secure electronic transactions
KR100565546B1 (en) Financial transaction system of security card assigned unique number by cryptographic algorithm and recording medium storing computer program for the method and method
JP2001243391A (en) Credit card payment system
JPH08202774A (en) Electronic receipt spelling card and device for accessing the card
KR20030021054A (en) Method for financial credit services by finger print for identifying user