JP2010282261A - Management server, automatic transaction device, automatic transaction system, and automatic transaction method - Google Patents
Management server, automatic transaction device, automatic transaction system, and automatic transaction method Download PDFInfo
- Publication number
- JP2010282261A JP2010282261A JP2009132899A JP2009132899A JP2010282261A JP 2010282261 A JP2010282261 A JP 2010282261A JP 2009132899 A JP2009132899 A JP 2009132899A JP 2009132899 A JP2009132899 A JP 2009132899A JP 2010282261 A JP2010282261 A JP 2010282261A
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- user
- information
- unit
- card
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims description 22
- 230000004044 response Effects 0.000 claims abstract description 7
- 230000006870 function Effects 0.000 description 28
- 230000008569 process Effects 0.000 description 12
- 238000012545 processing Methods 0.000 description 12
- 230000005540 biological transmission Effects 0.000 description 10
- 238000010586 diagram Methods 0.000 description 8
- 230000008859 change Effects 0.000 description 4
- 241000282326 Felis catus Species 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 238000004590 computer program Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- RWSOTUBLDIXVET-UHFFFAOYSA-N Dihydrogen sulfide Chemical compound S RWSOTUBLDIXVET-UHFFFAOYSA-N 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 230000001939 inductive effect Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
本発明は、管理サーバ、自動取引装置、自動取引システムおよび自動取引方法に関し、特に、自動取引装置における取引の拒否を判定する自動取引方法に関する。 The present invention relates to a management server, an automatic transaction apparatus, an automatic transaction system, and an automatic transaction method, and more particularly to an automatic transaction method for determining rejection of a transaction in an automatic transaction apparatus.
従来、銀行では、ATM(以下、自動取引装置と称する)などから支払や振込みの指示を受けると、預金者の銀行口座から出金処理を行っている。一般に、従来の自動取引装置では、利用者により入力された暗証番号が、登録されている暗証番号と一致すれば出金処理等の所定の処理が許可されるようになっている。しかし、この場合、カードと暗証番号とが流出してしまった場合には、不正に取引を行われる危険性があった。 Conventionally, when a bank receives a payment or transfer instruction from an ATM (hereinafter referred to as an automatic transaction apparatus) or the like, the bank performs a withdrawal process from the bank account of the depositor. Generally, in a conventional automatic transaction apparatus, a predetermined process such as a withdrawal process is permitted if a password entered by a user matches a registered password. However, in this case, if the card and the password are leaked, there is a risk that the transaction is performed illegally.
そこで、不正取引を回避するための対策として、暗証番号に加えて生体認証を用いたり、新たな第2の暗証番号を設定したりして、セキュリティを強化することが行われている(例えば特許文献1、特許文献2)。
Therefore, as measures for avoiding illegal transactions, security is strengthened by using biometric authentication in addition to a personal identification number or setting a new second personal identification number (for example, patents).
しかし、通常の暗証番号による認証に加えて生体認証を用いる場合には、自動取引装置に生体認証処理を行うためのハードウェアを追加する必要が生じるためコストが嵩んだり、操作が煩雑になったりするという問題があった。また、新たな第2の暗証番号を設定して認証を行う場合には、利用者は複数の暗証番号を入力しなければならないため、操作が煩雑になってしまうという問題があった。
そこで、本発明は、上記問題に鑑みてなされたものであり、本発明の目的とするところは、自動取引装置の取引において、操作を煩雑にすることなくセキュリティを強化することが可能な、新規かつ改良された管理サーバ、自動取引装置、自動取引システムおよび自動取引方法を提供することにある。
However, in the case of using biometric authentication in addition to authentication by a normal password, it is necessary to add hardware for performing biometric authentication processing to the automatic transaction apparatus, which increases costs and makes operation complicated. There was a problem that. Further, when authentication is performed by setting a new second password, the user has to input a plurality of passwords, which causes a problem that the operation becomes complicated.
Therefore, the present invention has been made in view of the above problems, and an object of the present invention is a novel that can enhance security without complicating operations in transactions of an automatic transaction apparatus. Another object of the present invention is to provide an improved management server, automatic transaction apparatus, automatic transaction system, and automatic transaction method.
上記課題を解決するために、本発明のある観点によれば、利用者の入力操作に従って取引を行う自動取引装置とネットワークを介して接続された管理サーバであって、利用者が所持するカードを識別するカード識別情報と利用者を認証するための利用者認証情報と、カードによる所定の取引を許可する取引許可情報とを関連付けて記憶している記憶部と、利用者の入力操作に応じて自動取引装置から送信されるカード識別情報と、利用者認証情報と、取引許可情報とを受信する受信部と、利用者認証情報を用いて利用者の認証を行う利用者認証部と、取引許可情報を用いてカードによる所定の取引を許可するか否かを判定する取引許可部と、を備えることを特徴とする、管理サーバが提供される。 In order to solve the above problems, according to an aspect of the present invention, a management server connected via an automatic transaction device that performs transactions according to a user's input operation, the card possessed by the user A storage unit that stores card identification information to be identified, user authentication information for authenticating the user, and transaction permission information for permitting a predetermined transaction with the card in association with each other, according to a user's input operation A receiving unit that receives card identification information, user authentication information, and transaction permission information transmitted from the automatic transaction apparatus, a user authentication unit that authenticates the user using the user authentication information, and transaction permission There is provided a management server, comprising: a transaction permission unit that determines whether or not a predetermined transaction by a card is permitted using information.
かかる構成によれば、利用者の入力操作に応じて自動取引装置から送信される利用者認証情報により利用者の認証を行って、さらに、自動取引装置から送信される取引許可情報と、記憶部に記憶されている取引許可情報とを比較することにより、取引を許可するか否かを判定する。これにより、カード識別情報と暗証番号等の利用者認証情報だけでなく、取引金額等の取引許可情報を用いて取引拒否の判定を行ってセキュリティを強化することが可能となる。また、暗証番号等の利用者認証情報に加えて、生体認証等の複雑な機能や操作を加えることなく、取引金額等の取引許可情報を入力するという簡易な方法でセキュリティを強化することが可能となる。 According to such a configuration, the user is authenticated by the user authentication information transmitted from the automatic transaction apparatus in response to the user's input operation, and further, transaction permission information transmitted from the automatic transaction apparatus, and the storage unit It is determined whether or not the transaction is permitted by comparing with the transaction permission information stored in. As a result, it is possible to strengthen the security by making a transaction refusal determination using not only the user authentication information such as the card identification information and the personal identification number but also the transaction permission information such as the transaction amount. In addition to user authentication information such as personal identification number, security can be strengthened by a simple method of entering transaction permission information such as transaction amount without adding complicated functions and operations such as biometric authentication. It becomes.
また、利用者認証部は、受信部により受信された利用者認証情報と、記憶部に記憶されている各利用者のカード識別情報に対応する利用者認証情報とが一致する場合に利用者が正当であると判定するようにしてもよい。 In addition, the user authentication unit is configured so that the user authentication information received by the reception unit matches the user authentication information corresponding to the card identification information of each user stored in the storage unit. You may make it determine with it being legitimate.
また、取引許可部は、受信部により受信された取引許可情報と、記憶部に記憶されている各利用者のカード識別情報に対応する取引許可情報とが一致する場合に所定の取引を許可するようにしてもよい。 The transaction permission unit permits a predetermined transaction when the transaction permission information received by the receiving unit matches the transaction permission information corresponding to the card identification information of each user stored in the storage unit. You may do it.
また、利用者認証情報は暗証番号であり、取引許可情報は取引金額であってもよい。 Further, the user authentication information may be a personal identification number, and the transaction permission information may be a transaction amount.
また、記憶部には、取引許可情報として所定の取引金額が記憶されており、取引許可部は、受信部により受信された取引金額が、記憶部に記憶されている取引金額と一致している場合に、取引金額での取引を許可してもよい。 The storage unit stores a predetermined transaction amount as transaction permission information, and the transaction permission unit matches the transaction amount received by the receiving unit with the transaction amount stored in the storage unit. In some cases, a transaction with a transaction amount may be permitted.
また、記憶部には、取引許可情報として取引金額制限を解除するための所定の取引金額が記憶されており、取引許可部は、受信部により受信された取引金額が、記憶部に記憶されている取引金額制限を解除するための取引金額である場合に、取引金額制限を解除してもよい。 In addition, the storage unit stores a predetermined transaction amount for canceling the transaction amount restriction as the transaction permission information, and the transaction permission unit stores the transaction amount received by the receiving unit in the storage unit. The transaction amount restriction may be released when the transaction amount is for releasing the transaction amount restriction.
また、記憶部には、取引許可情報として所定の取引金額の範囲が記憶されており、取引許可部は、受信部により受信された取引金額が、記憶部に記憶されている取引金額の範囲内である場合に、取引金額での取引を許可してもよい。 In addition, the storage unit stores a range of a predetermined transaction amount as transaction permission information, and the transaction permission unit includes a transaction amount received by the receiving unit within a range of transaction amounts stored in the storage unit. In this case, the transaction with the transaction amount may be permitted.
また、上記課題を解決するために、本発明の別の観点によれば、管理サーバとネットワークを介して接続され、利用者の入力操作に従って取引を行う自動取引装置であって、利用者により挿入されたカードのカード情報と、利用者により入力される利用者認証情報と、カードによる所定の取引を許可する取引許可情報とを管理サーバに送信する送信部と、管理サーバにより、利用者認証情報を用いて行われる利用者の認証結果と、取引許可情報を用いて行われる所定の取引の許否結果とを受信する受信部と、受信部により受信された利用者の認証結果および所定の取引の許否結果を表示画面に表示させる表示制御部と、を備える自動取引装置が提供される。 In order to solve the above-described problem, according to another aspect of the present invention, an automatic transaction apparatus that is connected to a management server via a network and performs a transaction in accordance with a user's input operation, is inserted by a user. The user authentication information is sent to the management server by the card server, the user authentication information input by the user, the transaction permission information for permitting a predetermined transaction by the card, and the management server. A receiving unit that receives a result of authentication of a user performed using the information and a result of approval or disapproval of a predetermined transaction performed using the transaction permission information, and a user authentication result and a predetermined transaction received by the receiving unit. An automatic transaction apparatus is provided that includes a display control unit that displays a result of acceptance or rejection on a display screen.
また、表示制御部は、利用者の入力に応じて利用者認証情報を入力する認証情報入力画面および取引許可情報を入力する取引許可情報入力画面を表示画面に表示させてもよい。 The display control unit may display an authentication information input screen for inputting user authentication information and a transaction permission information input screen for inputting transaction permission information on the display screen in response to user input.
また、表示画面に表示される取引許可情報入力画面は、所定の取引金額が入力される取引金額入力画面であってもよい。 The transaction permission information input screen displayed on the display screen may be a transaction amount input screen on which a predetermined transaction amount is input.
また、上記課題を解決するために、本発明の別の観点によれば、利用者の入力操作に従って取引を行う自動取引装置と自動取引装置における所定の取引を許否する管理サーバとがネットワークを介して接続された自動取引システムであって、管理サーバは、利用者が所持するカードを識別するカード識別情報と利用者を認証するための利用者認証情報と、カードによる所定の取引を許可する取引許可情報とを関連付けて記憶している記憶部と、利用者の入力操作に応じて自動取引装置から送信されるカード識別情報と、利用者認証情報と、取引許可情報とを受信する受信部と、利用者認証情報を用いて利用者の認証を行う利用者認証部と、取引許可情報を用いてカードによる所定の取引を許可するか否かを判定する取引許可部と、を備え、自動取引装置は、管理サーバにより、利用者認証情報を用いて行われる利用者の認証結果と、取引許可情報を用いて行われる所定の取引の許否結果とを受信する受信部と、受信部により受信された利用者の認証結果および所定の取引の許否結果を表示画面に表示させる表示制御部と、を備えることを特徴とする、自動取引システムが提供される。 In order to solve the above problem, according to another aspect of the present invention, an automatic transaction apparatus that performs transactions in accordance with a user's input operation and a management server that permits or rejects predetermined transactions in the automatic transaction apparatus via a network. The management server connects the card identification information for identifying the card possessed by the user, the user authentication information for authenticating the user, and the transaction that permits a predetermined transaction using the card. A storage unit that stores the permission information in association with each other, a receiving unit that receives card identification information, user authentication information, and transaction permission information transmitted from the automatic transaction apparatus in response to a user's input operation; A user authentication unit that authenticates the user using the user authentication information, and a transaction permission unit that determines whether or not a predetermined transaction using the card is permitted using the transaction permission information. The transaction device receives, by the management server, a reception unit that receives a result of user authentication performed using the user authentication information and a result of approval / disapproval of a predetermined transaction performed using the transaction permission information. There is provided an automatic transaction system comprising: a display control unit that displays a result of authentication of a user and a result of approval or disapproval of a predetermined transaction on a display screen.
また、上記課題を解決するために、本発明の別の観点によれば、利用者の入力操作に従って取引を行う自動取引装置と自動取引装置における所定の取引を許否する管理サーバとにおいて実行される自動取引方法であって、管理サーバにおいて、利用者の入力操作に応じて自動取引装置から送信されるカード識別情報と、利用者認証情報と、取引許可情報とを受信するステップと、利用者認証情報を用いて利用者の認証を行うステップと、取引許可情報を用いてカードによる所定の取引を許可するか否かを判定するステップと、自動取引装置において、管理サーバにより、利用者認証情報を用いて行われる利用者の認証結果と、取引許可情報を用いて行われる所定の取引の許否結果とを受信するステップと、受信部により受信された利用者の認証結果および所定の取引の許否結果を表示画面に表示させるステップと、を含むことを特徴とする、自動取引方法が提供される。 Moreover, in order to solve the said subject, according to another viewpoint of this invention, it performs in the automatic transaction apparatus which transacts according to a user's input operation, and the management server which permits the predetermined transaction in an automatic transaction apparatus. An automatic transaction method, wherein a management server receives card identification information, user authentication information, and transaction permission information transmitted from an automatic transaction apparatus in response to a user input operation, and user authentication A step of authenticating a user using information, a step of determining whether or not to permit a predetermined transaction by a card using transaction permission information, and a user authentication information by an administration server in an automatic transaction apparatus. A step of receiving a user authentication result and a result of accepting or rejecting a predetermined transaction performed using the transaction permission information, and a user authentication received by the receiving unit. Characterized in that it comprises the result and a step of displaying on the display screen permission result of a predetermined transaction, the automatic transaction system is provided.
以上説明したように本発明によれば、自動取引装置の取引において、操作を煩雑にすることなくセキュリティを強化することができる。 As described above, according to the present invention, security can be enhanced without complicating operations in transactions of an automatic transaction apparatus.
以下に添付図面を参照しながら、本発明の好適な実施の形態について詳細に説明する。なお、本明細書及び図面において、実質的に同一の機能構成を有する構成要素については、同一の符号を付することにより重複説明を省略する。 Exemplary embodiments of the present invention will be described below in detail with reference to the accompanying drawings. In addition, in this specification and drawing, about the component which has the substantially same function structure, duplication description is abbreviate | omitted by attaching | subjecting the same code | symbol.
また、以下に示す順序に従って、当該「発明を実施するための形態」を説明する。
〔1〕本実施形態の目的
〔2〕自動取引システムの概要
〔3〕自動取引装置および管理サーバの機能構成
〔4〕自動取引システムの第1の動作例
〔5〕自動取引システムの第2の動作例
〔6〕自動取引システムの第3の動作例
Further, the “detailed description of the embodiments” will be described in the order shown below.
[1] Purpose of this embodiment [2] Outline of automatic transaction system [3] Functional configuration of automatic transaction apparatus and management server [4] First operation example of automatic transaction system [5] Second operation of automatic transaction system Example of Operation [6] Third Example of Automatic Transaction System
〔1〕本実施形態の目的
まず、本実施形態の目的について説明する。従来、銀行では、ATM(以下、自動取引装置と称する)などから支払や振込みの指示を受けると、預金者の銀行口座から出金処理を行っている。一般に、従来の自動取引装置では、利用者により入力された暗証番号が、登録されている暗証番号と一致すれば出金処理等の所定の処理が許可されるようになっている。しかし、この場合、カードと暗証番号とが流出してしまった場合には、不正に取引を行われる危険性があった。
[1] Purpose of this Embodiment First, the purpose of this embodiment will be described. Conventionally, when a bank receives a payment or transfer instruction from an ATM (hereinafter referred to as an automatic transaction apparatus) or the like, the bank performs a withdrawal process from the bank account of the depositor. Generally, in a conventional automatic transaction apparatus, a predetermined process such as a withdrawal process is permitted if a password entered by a user matches a registered password. However, in this case, if the card and the password are leaked, there is a risk that the transaction is performed illegally.
そこで、不正取引を回避するための対策として、暗証番号に加えて生体認証を用いたり、新たな第2の暗証番号を設定したりして、セキュリティを強化することが行われている。 しかし、通常の暗証番号による認証に加えて生体認証を用いる場合には、自動取引装置に生体認証処理を行うためのハードウェアを追加する必要が生じるためコストが嵩んだり、操作が煩雑になったりするという問題があった。また、新たな第2の暗証番号を設定して認証を行う場合には、利用者は複数の暗証番号を入力しなければならないため、操作が煩雑になってしまうという問題があった。 Therefore, as measures for avoiding unauthorized transactions, security is strengthened by using biometric authentication in addition to a personal identification number or setting a new second personal identification number. However, in the case of using biometric authentication in addition to authentication by a normal password, it is necessary to add hardware for performing biometric authentication processing to the automatic transaction apparatus, which increases costs and makes operation complicated. There was a problem that. Further, when authentication is performed by setting a new second password, the user has to input a plurality of passwords, which causes a problem that the operation becomes complicated.
そこで、上記のような事情を一着眼点として、本発明の実施形態にかかる自動取引システム1が創作されるに至った。本実施形態にかかる自動取引システム1によれば、自動取引装置の取引において、操作を煩雑にすることなくセキュリティを強化することが可能となる。
Then, the
〔2〕自動取引システムの概要
次に、図1を参照して、本発明の一実施形態にかかる自動取引システム1の概要について説明する。図1は、自動取引システム1の概要を説明する説明図である。自動取引システム1は、自動取引装置10と、勘定系ホスト20と、ネットワーク30などを含む。
[2] Overview of Automatic Transaction System Next, an overview of the
本実施形態では、特に、銀行の自動取引装置(ATM)を利用する際の自動取引システムを例示して説明するが、本発明はかかる例に限定されない。例えば、銀行以外の金融機関等の自動取引システムに適用することも可能である。また、自動取引装置は、金融機関の営業店、コンビニエンスストア、駅構内、ホテル、病院、アミューズメントパーク、飲食店、オフィスビルディングなどの多様な施設に設置される。 In this embodiment, in particular, an automatic transaction system when using an automatic transaction apparatus (ATM) of a bank will be described as an example, but the present invention is not limited to such an example. For example, the present invention can be applied to an automatic transaction system such as a financial institution other than a bank. The automatic transaction apparatus is installed in various facilities such as a financial institution sales store, a convenience store, a station premises, a hotel, a hospital, an amusement park, a restaurant, and an office building.
図1に示したように、自動取引装置10は、顧客操作部11と、CRP12と、PBPR13と、JPR14と、MCU15と、COIN16と、CCAD17と、を備える。
As shown in FIG. 1, the
顧客操作部11は、顧客による操作の誘導画面を表示する表示部および顧客操作を検出する顧客操作部としての機能を有する。表示部としての機能は、例えば、CRT(Cathode Ray Tube)ディスプレイ装置、液晶ディスプレイ(LCD)装置、OLED(Organic Light Emitting Diode)装置により実現される。また、顧客操作部としての機能は例えばタッチパネルにより実現される。なお、本明細書においては表示部および顧客操作部の機能が自動取引装置10において一体的に構成される例を説明するが、表示部および顧客操作部の機能は分離して構成されてもよい。
The
CRP12は、磁気カードリーダライタと明細プリンタとしての機能を有する。磁気カードリーダライタとしては、自動取引装置10に挿入された磁気カードの読み込みや書き込みを行う。また、明細プリンタとしては、取引実行後の取引明細のプリントを行う。
The
PBPR13は、通帳記帳機としての機能を有し、ユーザにより挿入された通帳に設けられた磁気ストライプの読み取り機能、および通帳への印刷機能を有する。例えば、通帳の時期ストライプから口座番号などの顧客識別情報を読み取り、勘定系ホスト20から上記顧客識別情報に基づいて取得される顧客の取引履歴を記帳することができる。
The
JPR14は、レシートジャーナルプリンタとしての機能を有し、取引内容等が記載されたレシートを出力する。MCU15は、自動取引装置10を制御する制御部として機能し、勘定系ホスト20との通信を制御したり、データの読み込み等を制御したりする。
The
COIN16は、硬貨入出金機として機能し、硬貨の入出金処理を行う。CCAD17は、紙幣入出金機として機能し、紙幣の入出金処理を行う。入金処理とは、例えば、利用者が入金口に投入した紙幣や硬貨の種類および紙幣や硬貨の枚数を識別し、紙幣や硬貨を所定の場所に収納する処理である。また、出金処理とは、利用者の操作に応じて指定された金額に相当する紙幣や硬貨を計数し、出金口に搬送する処理である。
The
また、自動取引装置10には、情報を記憶するための記憶媒体(図示せず)が備えられている。記憶媒体には、例えば自動取引装置10の全体の動作を制御するための制御プログラム、顧客操作部11に表示するための画面データ、および顧客が行う取引に必要な情報などを記憶する。ここで、記憶媒体は、例えばハードディスク(Hard Disk)などの磁気記録媒体や、EEPROM(Electronically Erasable and Programmable Read Only Memory)、フラッシュメモリ、MRAM(Magnetoresistive Random Access Memory)、FeRAM(Ferroelectric Random Access Memory)、PRAM(Phase change Random Access Memory)などの不揮発性メモリで構成される。
The
勘定系ホスト20は、ネットワーク30を介して自動取引装置10と接続されて、自動取引装置10を操作する顧客の認証を行ったり、自動取引装置10において顧客により指示された入金や振込などの金銭取引(勘定の取引処理)を実行したりする。また、勘定系ホスト20には、上記の顧客情報や、以前に顧客が行った金銭取引の内容を示す取引履歴などが記録されているデータベースが備えられている。勘定系ホスト20は、データベースにおいて、口座番号、暗証番号、氏名、住所、年齢、生年月日、電話番号、職業、家族構成、年収、預金残高などの顧客情報(口座の元帳)を管理する。データベースを有する勘定系ホスト20は、自動取引装置10との取引を行う管理サーバとして機能する。
The
ネットワーク30は、専用網であって、金融機関等のネットワークである。ネットワーク30としては、例えば、IP−VPN(Internet Protocol−Virtual Private Network)などにより構成される。以上、自動取引システム1の概要を説明した。
The network 30 is a dedicated network, such as a financial institution network. The network 30 is configured by, for example, an IP-VPN (Internet Protocol-Virtual Private Network). The outline of the
〔3〕自動取引装置および管理サーバの機能構成
次に、図2を参照して、自動取引装置10および勘定系ホスト20の機能構成について説明する。図2は、自動取引装置10および勘定系ホスト20の機能構成を示すブロック図である。
[3] Functional Configuration of Automatic Transaction Device and Management Server Next, the functional configuration of the
図2に示したように、自動取引装置10は、読取部102、送信部104、受信部106、表示制御部108などを備える。読取部102は、利用者により挿入されたカードのカード情報を読み取ったり、利用者により入力された入力操作情報を検出したりする機能を有する。読取部102は、自動取引装置10に挿入されるカードの磁気ストライプやICチップ等に記録されている、利用者の口座番号や口座情報等を読み取る。
As shown in FIG. 2, the
送信部104は、勘定系ホスト20とのインタフェースであって、ネットワーク30を介して勘定系ホスト20に各種情報を送信する機能を有する。具体的には、読取部102により読み取られた利用者の口座番号や口座情報や、利用者を認証するための利用者認証情報、カードによる所定の取引を許可する取引許可情報、利用者により要求された金銭取引の内容を勘定系ホスト20へ送信する。
The
受信部106は、勘定系ホスト20とのインタフェースであって、ネットワーク30を介して勘定系ホスト20から各種情報を受信する機能を有する。具体的には、勘定系ホスト20によって認証された利用者の認証結果や、所定の取引の許否結果を受信する。受信部106は、勘定系ホスト20から受信した認証結果や許否結果を表示制御部108に提供する。
The receiving
表示制御部108は、上記した表示部に顧客による操作の誘導画面や取引結果等を表示させる機能を有する。具体的には、利用者の入力に応じて利用者認証情報を入力する認証情報入力画面や取引許可情報を入力する取引許可情報入力画面を表示画面に表示させる。取引許可情報入力画面は、所定の取引金額が入力される取引金額入力画面である。また、表示制御部108は、受信部106により提供された利用者の認証結果や所定の取引の許否結果を表示部(表示画面)に表示させる機能を有する。以上、自動取引装置10の機能構成について説明した。
The
続いて、勘定系ホスト20の機能構成について説明する。図2に示したように、勘定系ホスト20は、受信部202と、利用者認証部204と、記憶部206と、取引許可部208と、送信部210と、を備える。
Next, the functional configuration of the
受信部202は、自動取引装置10とのインタフェースであって、ネットワーク30を介して自動取引装置10から各種情報を受信する機能を有する。具体的には、自動取引装置10の送信部104から送信された利用者の口座番号や口座情報、利用者を認証するための利用者認証情報、取引許可情報、金銭取引の内容等を受信する。受信部202は、受信した利用者の口座番号等を利用者認証部204と取引許可部208に提供する。
The receiving
利用者認証部204は、受信部202から提供された利用者認証情報を用いて利用者の認証を行う機能を有する。具体的には、利用者認証部204は、受信部202から提供された利用者認証情報と、後述する記憶部206に記憶されている利用者のカード識別情報に対応する利用者認証情報とが一致する場合に、利用者が正当であると判定する。カード識別情報とは、カード発行時に各カードを識別するために付与される情報である。カード識別情報も、受信部202から利用者認証部204に提供される。利用者認証情報とは、各利用者しか知り得ない情報であって、例えば、4桁の暗証番号などを用いることができる。
The
記憶部206は、例えばハードディスク(Hard Disk)などの磁気記録媒体や、EEPROM(Electronically Erasable and Programmable Read Only Memory)、フラッシュメモリ、MRAM(Magnetoresistive Random Access Memory)、FeRAM(Ferroelectric Random Access Memory)、PRAM(Phase change Random Access Memory)などの不揮発性メモリで構成される。
The
記憶部206には、利用者が所持するカードを識別するカード識別情報と、利用者を認証するための利用者認証情報と、カードによる所定の取引を許可する取引許可情報とが関連付けて記憶されている。利用者認証情報は、上記したように暗証番号が用いられる。取引許可情報は、本実施形態では、取引許可金額が用いられる。記憶部206に記憶されている取引許可情報については、後で詳細に説明する。
The
取引許可部208は、上記した取引許可情報を用いてカードによる所定の取引を許可するか否かを判定する機能を有する。具体的には、受信部202から提供された取引許可情報と、記憶部206に記憶されている各利用者のカード識別情報に対応する取引許可情報とが一致する場合に、所定の取引を許可する。上記したように、取引許可情報は、取引金額であり、記憶部206には、予め、利用者が取引可能な取引金額が取引許可情報として記憶されている。
The
また、取引許可情報としては、例えば、利用者が取引可能な取引金額が設定される。この場合、取引許可部208は、利用者により入力される取引金額と、記憶部206に記憶されている取引許可情報としての取引金額が一致している場合に、該取引金額での取引を許可する。当該実施形態については、自動取引システム1の第1の動作例として、後で詳細に説明する。
Moreover, as transaction permission information, the transaction amount which a user can trade is set, for example. In this case, when the transaction amount input by the user matches the transaction amount as transaction permission information stored in the
また、取引許可情報としては、例えば、記憶部206に記憶されている取引金額制限を解除するための取引金額が設定される。この場合、取引許可部208は、利用者により入力される取引金額が、記憶部206に記憶されている取引金額制限を解除するための取引金額である場合に、該取引金額制限を解除する。当該実施形態については、自動取引システム1の第2の動作例として、後で詳細に説明する。
Further, as the transaction permission information, for example, a transaction amount for releasing the transaction amount restriction stored in the
また、取引許可情報としては、例えば、利用者が取引可能な取引金額の範囲が設定される。この場合、取引許可部208は、利用者により入力される取引金額が、記憶部206に記憶されている取引金額の範囲内である場合に、該取引金額での取引を許可する。当該実施形態については、自動取引システム1の第3の動作例として、後で詳細に説明する。
Moreover, as transaction permission information, the range of the transaction amount which a user can transact is set, for example. In this case, when the transaction amount input by the user is within the range of the transaction amount stored in the
送信部210は、自動取引装置10とのインタフェースであって、ネットワーク30を介して自動取引装置10に各種情報を送信する機能を有する。具体的には、取引許可部208から提供される所定の取引の許否結果を自動取引装置10に送信する。また、利用者の認証結果も送信部210から自動取引装置10に送信される。
The
上記したように、カード識別情報と暗証番号等の利用者認証情報だけでなく、取引金額等の取引許可情報を用いて取引許否の判定をすることにより、セキュリティを強化することが可能となる。さらに、暗証番号等の利用者認証情報に加えて、生体認証等の複雑な機能や操作を加えることなく、取引金額を入力するという簡易な方法でセキュリティを強化することが可能となる。以上、勘定系ホスト20の機能構成について説明した。
As described above, it is possible to enhance security by determining transaction approval / disapproval using not only user authentication information such as card identification information and a personal identification number but also transaction permission information such as a transaction amount. Furthermore, in addition to user authentication information such as a password, security can be strengthened by a simple method of inputting a transaction amount without adding complicated functions and operations such as biometric authentication. The functional configuration of the
〔4〕自動取引システムの第1の動作例
上記したように、暗証番号等の利用者認証情報に加えて、取引金額を取引許可情報として利用することにより、操作を煩雑にすることなくセキュリティを強化することができる。取引許可情報としては、例えば、利用者が取引可能な取引金額が予め設定されて、記憶部206に記憶される。以下、このような自動取引システム1の第1の動作例について、図3〜図6を参照して説明する。
[4] First operation example of automatic transaction system As described above, in addition to user authentication information such as a personal identification number, the transaction amount is used as transaction permission information, so that security can be achieved without complicating operations. Can be strengthened. As the transaction permission information, for example, a transaction amount that can be traded by the user is set in advance and stored in the
まず、図3を参照して、記憶部206の内容について説明する。図3は、記憶部206に記憶されている記憶内容2060について説明する説明図である。図3に示したように、第1の動作例においては、記憶部206に、カードを識別するカード識別情報としての口座番号2061と、利用者認証情報としての暗証番号2062と、取引許可情報としての取引許可金額2063が関連付けて記憶されている。
First, the contents of the
口座番号2061は、利用者が銀行口座を開設する際に一意に定められる番号であり、銀行コードや支店コードを含む12桁程度の英数字の番号である。また、暗証番号も、利用者が銀行口座を開設する際に設定する番号であり、通常、4桁程度の数字が設定される。取引金額についても、口座開設時等に予め設定される。取引金額については、通常、窓口の端末において設定されるが、自動取引装置10の入力画面において利用者が取引金額を変更するようにしてもよい。
The
次に、図4および図5を参照して、自動取引装置10の第1の動作例について説明する。図4は、自動取引装置10の第1の動作例を示したフローチャートである。図5は、自動取引装置10の表示部に表示される表示画面の内容について説明する説明図である。
Next, a first operation example of the
まず、自動取引装置10の表示部に、図5に示した表示画面401の取引選択画面が表示される。取引選択画面には、例えば、「お引き出し」や「残高照会」等の複数の選択可能な取引一覧が表示される。図4に示したように、利用者の操作に応じて、取引一覧から例えば「お引き出し」が選択されて、支払取引が開始される(S102)。
First, the transaction selection screen of the
そして、利用者の操作に応じて、自動取引装置10にカードが挿入される(S104)。自動取引装置10の読取部102は、ステップS104において挿入されたカードのカード情報を読み取る。読取部102により読み取られるカード情報は、上記したように、利用者の口座番号等を読み取る。その後、利用者に暗証番号の入力操作を誘導する画面を表示部に表示させる。そして、利用者の操作に応じて暗証番号が入力される(S106)。
And according to a user's operation, a card is inserted in automatic transaction device 10 (S104). The
図3に示したように、例えば、口座番号「AAAAAAAAAAAA」のカードを所持する利用者が、暗証番号「1212」を入力した場合には、勘定系ホスト20により利用者が正当であると認証される。ステップS106において入力された暗証番号により、利用者が正当であることが認証された場合には、支払金額の入力操作を誘導する画面を表示部に表示させる。そして、利用者の操作に応じて支払金額が入力される(S108)。
As shown in FIG. 3, for example, when a user who has a card with an account number “AAAAAAAAAAAAA” inputs a personal identification number “1212”, the
ステップS108においては、例えば、自動取引装置10の表示部に表示画面402が表示される。表示画面402では、「取引金額を入れてください」というメッセージとともに、利用者により押下可能な数字が表示される。利用者は、表示画面の数字を押下することにより、例えば「50,000円」と入力する。
In step S108, for example, the
その後、自動取引装置10の送信部104は、ステップS108において入力された取引金額等を勘定系ホスト20に送信する(S110)。ステップS110において取引金額等が勘定系ホスト20に送信されると、自動取引装置10の表示部には、図5の表示画面403のように、「通信中」が表示される。
Thereafter, the
そして、勘定系ホスト20により通知された利用者の認証結果および取引の拒否結果に基づいて、暗証番号および取引金額が一致していたか否かを確認する(S112)。勘定系ホスト20の記憶部206に、該利用者が所持するカードの口座番号に関連付けられている取引金額が「50,000円」である場合には、ステップS108において利用者により入力された「50,000円」と記憶されている取引金額が一致していることとなる。この場合には、勘定系ホスト20から取引許可が通知される。
Then, based on the user authentication result and the transaction refusal result notified by the
ステップS112において、暗証番号および取引金額が一致しており、取引許可の通知がなされた場合には、自動取引装置10は取引結果のレシートを印字する(S114)。その後、取引可能となった金額(50,000円)に値する現金、カードおよび明細を排出する(S116)。ステップS116までの処理が終了すると、支払取引の開始入力をするための取引選択画面を表示画面に表示する(S120)。
In step S112, if the personal identification number and the transaction amount match and a transaction permission notification is made, the
ステップS112において、暗証番号が一致していない、もしくは取引金額が一致していない場合には、取引が許可されないため、表示画面に取引不許可の表示をする(S118)。そして、再度支払取引の開始入力を誘導するために、取引選択画面を表示画面に表示する(S120)。以上、自動取引装置10の第1の動作例について説明した。
In step S112, if the passwords do not match or the transaction amounts do not match, the transaction is not permitted, so that the transaction is not permitted on the display screen (S118). And in order to guide the start input of payment transaction again, a transaction selection screen is displayed on a display screen (S120). Heretofore, the first operation example of the
次に、図6を参照して、勘定系ホスト20の第1の動作例について説明する。図6は勘定系ホスト20の第1の動作例を示すフローチャートである。図6に示したように、まず、勘定系ホスト20は、カード情報、暗証番号、取引金額等を自動取引装置10から受信する(S202)。
Next, a first operation example of the
そして、ステップS202において受信した暗証番号と、記憶部206に記憶されているカード情報に対応する暗証番号とが一致するか否かを判定する(S204)。ステップS204において、ステップS202において受信した暗証番号と記憶部206に記憶されている暗証番号とが一致すると判定された場合には、ステップS206の処理を実行する。
Then, it is determined whether or not the personal identification number received in step S202 matches the personal identification number corresponding to the card information stored in the storage unit 206 (S204). If it is determined in step S204 that the personal identification number received in step S202 matches the personal identification number stored in the
ステップS204において、ステップS202において受信した暗証番号と記憶部206に記憶されている暗証番号とが一致していないと判定された場合には、利用者の認証が不可能であった旨を自動取引装置10に通知する(S205)。
If it is determined in step S204 that the personal identification number received in step S202 does not match the personal identification number stored in the
ステップS204において、ステップS202において受信した暗証番号と記憶部206に記憶されている暗証番号とが一致すると判定された場合には、取引金額が一致しているか否かを判定する(S206)。ステップS206における判定では、ステップS202において受信した取引金額と、記憶部206において記憶されているカード情報に対応する取引金額とが一致するか否かを判定する。
If it is determined in step S204 that the password received in step S202 matches the password stored in the
ステップS206において、受信した取引金額と記憶部206に記憶されている取引金額とが一致していると判定された場合には、取引許可の通知を自動取引装置10に通知する(S208)。一方、ステップS206において、受信した取引金額と記憶部206に記憶されている取引金額とが一致していないと判定された場合には、取引不許可の通知を自動取引装置10に送信する(S210)。
If it is determined in step S206 that the received transaction amount matches the transaction amount stored in the
以上、勘定系ホスト20の第1の動作例について説明した。第1の動作例によれば、勘定系ホスト20の記憶部206に記憶されている取引金額以外の取引金額により取引を行うことができないこととなる。このため、暗証番号のみを用いて取引を行う場合よりも複雑な操作をせずともセキュリティを強化することが可能となる。
The first operation example of the
〔5〕自動取引システムの第2の動作例
次に、図7〜図10を参照して、第2の動作例について説明する。第1の動作例では、予め登録された取引金額でのみしか取引を行うことができない。しかし、第2の動作例では、第1の動作例と同様に簡易な操作でセキュリティを強化しつつ、自由な金額で取引を行うことができる。以下では、第1の動作例に加えて、勘定系ホスト20の記憶部206に取引金額制限を1回はずすためのダミー金額データを設定する。以下、このような自動取引システム1の第2の動作例について説明する。
[5] Second Operation Example of Automatic Transaction System Next, a second operation example will be described with reference to FIGS. In the first operation example, a transaction can be performed only with a transaction amount registered in advance. However, in the second operation example, as with the first operation example, it is possible to perform a transaction with a free amount while enhancing security with a simple operation. In the following, in addition to the first operation example, dummy amount data for removing the transaction amount restriction once is set in the
まず、図7を参照して、記憶部206の内容について説明する。図7は、記憶部206に記憶されている記憶内容2160について説明する説明図である。図7に示したように、第2の動作例においては、記憶部206に、カードを識別するカード識別情報としての口座番号2161と、利用者認証情報としての暗証番号2162と、取引許可情報としての取引金額2163と、取引金額制限を解除するためのダミー金額2164が関連付けて記憶されている。
First, the contents of the
口座番号2161と暗証番号2162と取引金額2163は第1の動作例と同様の内容であるため詳細な説明は省略する。ダミー金額2164は、取引金額の制限を所定回数外すための金額データである。ダミー金額については、通常、窓口の端末において設定されるが、自動取引装置10の入力画面において利用者がダミー金額を変更するようにしてもよい。
The
次に、図8および図9を参照して、自動取引装置10の第2の動作例について説明する。図8は、自動取引装置10の第2の動作例を示したフローチャートである。図9は、自動取引装置10の表示部に表示される表示画面の内容について説明する説明図である。以下では、上記第1の動作例と重複する動作については詳細な説明を省略する。
Next, a second operation example of the
まず、自動取引装置10の表示部に、図9Aに示した表示画面411の取引選択画面が表示される。図8に示したように、利用者の操作に応じて、取引一覧から例えば「お引き出し」が選択されて、支払取引が開始される(S302)。
First, the transaction selection screen of the
そして、利用者の操作に応じて、自動取引装置10にカードが挿入される(S304)。
自動取引装置10の読取部102は、ステップS304において挿入されたカードのカード情報を読み取る。読取部102により読み取られるカード情報は、上記したように、利用者の口座番号等を読み取る。その後、利用者に暗証番号の入力操作を誘導する画面を表示部に表示させる。そして、利用者の操作に応じて暗証番号が入力される(S306)。
Then, a card is inserted into the
The
図7に示したように、例えば、口座番号「AAAAAAAAAAAA」のカードを所持する利用者が、暗証番号「1212」を入力した場合には、勘定系ホスト20により利用者が正当であると認証される。ステップS306において入力された暗証番号により、利用者が正当であることが認証された場合には、支払金額の入力操作を誘導する画面(図9Aの表示画面412)を表示部に表示させる。そして、利用者の操作に応じてダミー金額が入力される(S308)。
As shown in FIG. 7, for example, when a user who has a card with an account number “AAAAAAAAAAAAAA” inputs a personal identification number “1212”, the
ステップS308においては、利用者は、表示画面の数字を押下することにより、例えば「9,999円」と入力する。ダミー金額は、通常引き落とし等に利用する金額、「50,000円」や「100,000円」以外の金額を設定する。ダミー金額には、例えば、「9,999」や「99,999」などが設定される。 In step S308, the user inputs, for example, “9,999 yen” by pressing a number on the display screen. As the dummy amount, an amount other than “50,000 yen” or “100,000 yen”, which is normally used for withdrawal, is set. For example, “9,999” or “99,999” is set as the dummy amount.
その後、自動取引装置10の送信部104は、ステップS308において入力されたダミー金額等を勘定系ホスト20に送信する(S310)。ステップS310においてダミー金額等が勘定系ホスト20に送信されると、自動取引装置10の表示部には、図9Bの表示画面413のように、「通信中」が表示される。
Thereafter, the
そして、勘定系ホスト20により通知された利用者の認証結果および取引の拒否結果に基づいて、暗証番号およびダミー金額が一致していたか否かを確認する(S312)。勘定系ホスト20の記憶部206に、該利用者が所持するカードの口座番号に関連付けられているダミー金額が「9,999」である場合には、ステップS308において利用者により入力された「9,999」と記憶されているダミー金額が一致していることとなる。この場合には、勘定系ホスト20から取引金額の再入力指示が通知される。
Then, based on the user authentication result and the transaction refusal result notified by the
そして、自動取引装置10の表示画面には、取引金額の再入力を誘導する表示画面が表示されて、ユーザ操作に応じて取引金額(500,000円)が再度入力される(S314)。ステップS314において、取引金額が再度入力されると、再び、カード情報、暗証番号、取引金額が勘定系ホスト20に送信される(S316)。
The display screen of the
ステップS312において、ダミー金額が一致していない場合には、取引金額の制限が外されないため、上記した第1の動作例と同様に、取引制限がある場合の取引が行われる(S318)。ステップS318における取引制限がある場合の取引は、第1の動作例と同様のため、詳細な説明は省略する。 In step S312, when the dummy amounts do not match, the transaction amount restriction is not removed, so that the transaction is performed when there is a transaction restriction as in the first operation example (S318). Since the transaction when there is a transaction restriction in step S318 is the same as the first operation example, detailed description thereof is omitted.
そして、ステップS316において送信した暗証番号が一致していたか否かを再度判定する(S320)。ステップS320において、勘定系ホスト20に判定された場合には、取引を実行して、取引結果のレシートを印字する(S322)。その後、取引された金額(500,000円)に値する現金、カードおよび明細を排出する(S324)。ステップS324までの処理が終了すると、支払取引の開始入力をするための取引選択画面を表示画面に表示する(S328)。
Then, it is determined again whether or not the passwords transmitted in step S316 match (S320). In step S320, when it is determined by the
ステップS320において、暗証番号が一致していなかったと判定された場合には、取引不許可の表示をする(S326)。そして、再度支払取引の開始入力を誘導するために、取引選択画面を表示画面に表示する(S328)。以上、自動取引装置10の第2の動作例について説明した。
If it is determined in step S320 that the passwords do not match, a transaction non-permission is displayed (S326). And in order to guide the start input of payment transaction again, a transaction selection screen is displayed on a display screen (S328). Heretofore, the second operation example of the
次に、図10を参照して、勘定系ホスト20の第2の動作例について説明する。図10は、勘定系ホスト20の第2の動作例を示すフローチャートである。図10に示したように、まず、勘定系ホスト20は、カード情報、暗証番号、ダミー金額等を自動取引装置10から受信する(S402)。
Next, a second operation example of the
そして、ステップS402において受信した暗証番号と、記憶部206に記憶されているカード情報に対応する暗証番号とが一致するか否かを判定する(S404)。ステップS404において、ステップS202において受信した暗証番号と記憶部206に記憶されている暗証番号とが一致すると判定された場合には、ステップS406の処理を実行する。
Then, it is determined whether or not the personal identification number received in step S402 matches the personal identification number corresponding to the card information stored in the storage unit 206 (S404). If it is determined in step S404 that the personal identification number received in step S202 matches the personal identification number stored in the
ステップS404において、ステップS402において受信した暗証番号と記憶部206に記憶されている暗証番号とが一致していないと判定された場合には、利用者の認証が不可能であった旨を自動取引装置10に通知する(S405)。
If it is determined in step S404 that the personal identification number received in step S402 and the personal identification number stored in the
ステップS404において、ステップS402において受信した暗証番号と記憶部206に記憶されている暗証番号とが一致すると判定された場合には、ダミー金額が一致しているか否かを判定する(S406)。ステップS406における判定では、ステップS402において受信した取引金額と、記憶部206において記憶されているカード情報に対応するダミー金額とが一致するか否かを判定する。
If it is determined in step S404 that the password received in step S402 matches the password stored in the
ステップS406において、ダミー金額が一致していると判定された場合には、取引金額の制限なしの取引を許可する(S408)。ステップS410において、ダミー金額が一致していないと判定された場合には、取引金額の制限がある場合の取引を許可する(S410)。以上、勘定系ホスト20の第2の動作例について説明した。第2の動作例によれば、勘定系ホスト20の記憶部206に記憶されている取引金額以外の取引を行う場合に、セキュリティを確保しつつ、簡易な方法で取引金額制限を外すことが可能となる。
If it is determined in step S406 that the dummy amounts match, a transaction with no transaction amount restriction is permitted (S408). If it is determined in step S410 that the dummy amounts do not match, the transaction when the transaction amount is limited is permitted (S410). The second operation example of the
〔6〕自動取引システムの第3の動作例
次に、図11〜図13を参照して、第3の動作例について説明する。第3の動作例では、上記したように、利用者が取引可能な取引金額の範囲が予め設定されている点で第1の動作例と異なっている。以下では、第1の動作例と同様な動作については詳細な説明は省略する。第3の動作例においても、第1の動作例と同様に、暗証番号等の利用者認証情報に加えて、取引金額を取引許可情報として利用することにより、操作を煩雑にすることなくセキュリティを強化することができる。
[6] Third Operation Example of Automatic Transaction System Next, a third operation example will be described with reference to FIGS. As described above, the third operation example is different from the first operation example in that the range of the transaction amount that the user can trade is preset. In the following, detailed description of operations similar to those in the first operation example is omitted. In the third operation example, as in the first operation example, in addition to the user authentication information such as a password, the transaction amount is used as transaction permission information, so that security can be achieved without complicating the operation. Can be strengthened.
まず、図11を参照して、記憶部206の内容について説明する。図11は、記憶部206に記憶されている記憶内容2260について説明する説明図である。図11に示したように、第3の動作例においては、記憶部206に、口座番号2261と、暗証番号2262と、取引許可金額2263が関連付けて記憶されている。取引許可金額2263は、上限と下限が設定されており、取引許可金額の範囲が設定されている点で第1の動作例と異なっている。
First, the contents of the
第3の動作例においては、上記したように、取引許可金額2264の範囲が設定されているため、ユーザ操作により入力された取引金額が設定された取引許可金額の範囲であれば、取引を許可することとなる。 In the third operation example, as described above, since the range of the transaction permission amount 2264 is set, if the transaction amount input by the user operation is within the set transaction permission amount range, the transaction is permitted. Will be.
図12に示した自動取引装置10の第3の動作例については、自動取引装置10の第1の動作例とほぼ同様であるため、詳細な説明は省略する。第3の動作例では、図12のステップS512において、暗証番号が一致していたか否かを確認し、さらに、取引金額が設定された範囲内であったか否かを確認する点で第1の動作例と異なっている。ステップS512以外の動作については、第1の動作例と同様である。
Since the third operation example of the
また、図13に示した勘定系ホスト20の第3の動作例については、勘定系ホスト20の第3の動作例とほぼ同様であるため、詳細な説明は省略する。第3の動作例では、図13のステップS606において、取引金額が設定された範囲内であるか否かを判定する点で第3の動作例と異なっている。すなわち、ステップS602において受信した取引金額が、記憶部206において記憶されている取引金額の範囲内であるか否かが判定される。
Further, the third operation example of the
例えば、図11に示したように、取引許可金額2263の上限が50,000円で下限が30,000円であった場合に、利用者により入力された取引金額が40,000円であったとする。この場合、取引金額の40,000円は、取引許可金額の範囲(30,000円〜50,000円)内であるため、40,000円の取引金額による取引が許可されることとなる。
For example, as shown in FIG. 11, when the upper limit of the
以上、第3の動作例について説明した。第3の動作例によれば、勘定系ホスト20の記憶部206に記憶されている取引金額の範囲以外の取引金額により取引を行うことができないこととなる。このため、暗証番号のみを用いて取引を行う場合よりも複雑な操作をせずともセキュリティを強化することが可能となる。
The third operation example has been described above. According to the third operation example, the transaction cannot be performed with a transaction amount other than the range of the transaction amount stored in the
以上、添付図面を参照しながら本発明の好適な実施形態について詳細に説明したが、本発明はかかる例に限定されない。本発明の属する技術の分野における通常の知識を有する者であれば、特許請求の範囲に記載された技術的思想の範疇内において、各種の変更例または修正例に想到し得ることは明らかであり、これらについても、当然に本発明の技術的範囲に属するものと了解される。 The preferred embodiments of the present invention have been described in detail above with reference to the accompanying drawings, but the present invention is not limited to such examples. It is obvious that a person having ordinary knowledge in the technical field to which the present invention pertains can come up with various changes or modifications within the scope of the technical idea described in the claims. Of course, it is understood that these also belong to the technical scope of the present invention.
例えば、本明細書の自動取引装置10および勘定系ホスト20の処理における各ステップは、必ずしもフローチャートとして記載された順序に沿って時系列に処理する必要はない。すなわち、自動取引装置10および勘定系ホスト20の処理における各ステップは、並列的あるいは個別に実行される処理(例えば、並列処理あるいはオブジェクトによる処理)を含んでもよい。
For example, each step in the processing of the
また、自動取引装置10、勘定系ホスト20などに内蔵されるCPU、ROMおよびRAMなどのハードウェアを、上述した自動取引装置10、勘定系ホスト20の各構成と同等の機能を発揮させるためのコンピュータプログラムも作成可能である。また、該コンピュータプログラムを記憶させた記憶媒体も提供される。
In addition, hardware such as CPU, ROM, and RAM incorporated in the
上記実施形態では、暗証番号以外に、取引許可情報として取引金額等の数値を入力するようにしたが、本実施形態はかかる例に限定されない。例えば、自動取引装置10を介して利用者が数字のみならず文字を入力可能な場合には、「イヌ」や「ネコ」等の文字列を取引許可情報として設定することも可能である。この場合、勘定系ホスト20の記憶部206に設定した文字列と取引可能金額とを関連付けて記憶する。例えば、「イヌ」と「50,000円」、「ネコ」と「30,000円」を関連付けて記憶しておき、「イヌ」と入力された場合には取引可能金額は「50,000円」となり、「ネコ」と入力された場合には取引可能金額は「30,000円」となる。
In the above embodiment, a numerical value such as a transaction amount is input as the transaction permission information in addition to the password. However, the present embodiment is not limited to such an example. For example, when the user can input not only numbers but also characters via the
10 自動取引装置
102 読取部
104 送信部
106 受信部
108 表示制御部
20 勘定系ホスト
202 受信部
204 利用者認証部
206 記憶部
208 取引許可部
210 送信部
DESCRIPTION OF
Claims (12)
前記利用者が所持するカードを識別するカード識別情報と前記利用者を認証するための利用者認証情報と、前記カードによる所定の取引を許可する取引許可情報とを関連付けて記憶している記憶部と、
前記利用者の入力操作に応じて前記自動取引装置から送信される前記カード識別情報と、前記利用者認証情報と、前記取引許可情報とを受信する受信部と、
前記利用者認証情報を用いて前記利用者の認証を行う利用者認証部と、
前記取引許可情報を用いて前記カードによる所定の取引を許可するか否かを判定する取引許可部と、
を備えることを特徴とする、管理サーバ。 A management server connected via a network with an automatic transaction apparatus that performs transactions according to user input operations,
A storage unit that stores card identification information for identifying a card possessed by the user, user authentication information for authenticating the user, and transaction permission information for permitting a predetermined transaction by the card in association with each other. When,
A receiving unit for receiving the card identification information transmitted from the automatic transaction apparatus according to the input operation of the user, the user authentication information, and the transaction permission information;
A user authentication unit that authenticates the user using the user authentication information;
A transaction permission unit for determining whether or not to allow a predetermined transaction by the card using the transaction permission information;
A management server comprising:
前記取引許可部は、前記受信部により受信された取引金額が、前記記憶部に記憶されている前記取引金額と一致している場合に、前記取引金額での取引を許可することを特徴とする、請求項4に記載の管理サーバ。 The storage unit stores a predetermined transaction amount as the transaction permission information,
The transaction permission unit permits a transaction with the transaction amount when the transaction amount received by the receiving unit matches the transaction amount stored in the storage unit. The management server according to claim 4.
前記取引許可部は、前記受信部により受信された取引金額が、前記記憶部に記憶されている前記取引金額制限を解除するための取引金額である場合に、前記取引金額制限を解除することを特徴とする、請求項4に記載の管理サーバ。 The storage unit stores a predetermined transaction amount for releasing the transaction amount restriction as the transaction permission information,
The transaction permission unit cancels the transaction amount restriction when the transaction amount received by the receiving unit is a transaction amount for releasing the transaction amount restriction stored in the storage unit. The management server according to claim 4, wherein the management server is characterized.
前記取引許可部は、前記受信部により受信された取引金額が、前記記憶部に記憶されている前記取引金額の範囲内である場合に、前記取引金額での取引を許可することを特徴とする、請求項4に記載の管理サーバ。 A range of a predetermined transaction amount is stored as the transaction permission information in the storage unit,
The transaction permission unit permits a transaction with the transaction amount when the transaction amount received by the receiving unit is within the range of the transaction amount stored in the storage unit. The management server according to claim 4.
前記利用者により挿入されたカードのカード情報と、前記利用者により入力される利用者認証情報と、前記カードによる所定の取引を許可する取引許可情報とを前記管理サーバに送信する送信部と、
前記管理サーバにより、前記利用者認証情報を用いて行われる前記利用者の認証結果と、前記取引許可情報を用いて行われる前記所定の取引の許否結果とを受信する受信部と、
前記受信部により受信された前記利用者の認証結果および前記所定の取引の許否結果を表示画面に表示させる表示制御部と、
を備えることを特徴とする、自動取引装置。 An automatic transaction apparatus that is connected to a management server via a network and performs transactions according to user input operations,
A transmitting unit for transmitting to the management server card information of the card inserted by the user, user authentication information input by the user, and transaction permission information permitting a predetermined transaction by the card;
A receiving unit that receives, by the management server, an authentication result of the user performed using the user authentication information and an approval / disapproval result of the predetermined transaction performed using the transaction permission information;
A display control unit for displaying on the display screen the authentication result of the user received by the receiving unit and the approval / disapproval result of the predetermined transaction;
An automatic transaction apparatus comprising:
前記管理サーバは、
前記利用者が所持するカードを識別するカード識別情報と前記利用者を認証するための利用者認証情報と、前記カードによる所定の取引を許可する取引許可情報とを関連付けて記憶している記憶部と、
前記利用者の入力操作に応じて前記自動取引装置から送信される前記カード識別情報と、前記利用者認証情報と、前記取引許可情報とを受信する受信部と、
前記利用者認証情報を用いて前記利用者の認証を行う利用者認証部と、
前記取引許可情報を用いて前記カードによる所定の取引を許可するか否かを判定する取引許可部と、
を備え、
前記自動取引装置は、
前記管理サーバにより、前記利用者認証情報を用いて行われる前記利用者の認証結果と、前記取引許可情報を用いて行われる前記所定の取引の許否結果とを受信する受信部と、
前記受信部により受信された前記利用者の認証結果および前記所定の取引の許否結果を表示画面に表示させる表示制御部と、
を備えることを特徴とする、自動取引システム。 An automatic transaction system in which an automatic transaction apparatus that performs a transaction in accordance with a user input operation and a management server that permits or rejects a predetermined transaction in the automatic transaction apparatus are connected via a network,
The management server
A storage unit that stores card identification information for identifying a card possessed by the user, user authentication information for authenticating the user, and transaction permission information for permitting a predetermined transaction by the card in association with each other. When,
A receiving unit for receiving the card identification information transmitted from the automatic transaction apparatus according to the input operation of the user, the user authentication information, and the transaction permission information;
A user authentication unit that authenticates the user using the user authentication information;
A transaction permission unit for determining whether or not to allow a predetermined transaction by the card using the transaction permission information;
With
The automatic transaction apparatus is
A receiving unit that receives, by the management server, an authentication result of the user performed using the user authentication information and an approval / disapproval result of the predetermined transaction performed using the transaction permission information;
A display control unit for displaying on the display screen the authentication result of the user received by the receiving unit and the approval / disapproval result of the predetermined transaction;
An automatic transaction system comprising:
前記管理サーバにおいて、
前記利用者の入力操作に応じて前記自動取引装置から送信される前記カード識別情報と、前記利用者認証情報と、前記取引許可情報とを受信するステップと、
前記利用者認証情報を用いて前記利用者の認証を行うステップと、
前記取引許可情報を用いて前記カードによる所定の取引を許可するか否かを判定するステップと、
前記自動取引装置において、
前記管理サーバにより、前記利用者認証情報を用いて行われる前記利用者の認証結果と、前記取引許可情報を用いて行われる前記所定の取引の許否結果とを受信するステップと、
前記受信部により受信された前記利用者の認証結果および前記所定の取引の許否結果を表示画面に表示させるステップと、
を含むことを特徴とする、自動取引方法。
An automatic transaction method that is executed in an automatic transaction apparatus that performs transactions according to a user's input operation and a management server that allows or disallows a predetermined transaction in the automatic transaction apparatus,
In the management server,
Receiving the card identification information transmitted from the automatic transaction apparatus according to the input operation of the user, the user authentication information, and the transaction permission information;
Authenticating the user using the user authentication information;
Determining whether to allow a predetermined transaction by the card using the transaction permission information;
In the automatic transaction apparatus,
Receiving, by the management server, an authentication result of the user performed using the user authentication information and an approval / disapproval result of the predetermined transaction performed using the transaction permission information;
Displaying the authentication result of the user received by the receiving unit and the approval / disapproval result of the predetermined transaction on a display screen;
An automatic transaction method comprising:
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009132899A JP2010282261A (en) | 2009-06-02 | 2009-06-02 | Management server, automatic transaction device, automatic transaction system, and automatic transaction method |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009132899A JP2010282261A (en) | 2009-06-02 | 2009-06-02 | Management server, automatic transaction device, automatic transaction system, and automatic transaction method |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2010282261A true JP2010282261A (en) | 2010-12-16 |
Family
ID=43538964
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2009132899A Withdrawn JP2010282261A (en) | 2009-06-02 | 2009-06-02 | Management server, automatic transaction device, automatic transaction system, and automatic transaction method |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2010282261A (en) |
-
2009
- 2009-06-02 JP JP2009132899A patent/JP2010282261A/en not_active Withdrawn
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7516882B2 (en) | Remote validation system useful for financial transactions | |
| US12288199B2 (en) | Casino cash system, apparatus and method utilizing integrated circuit cards | |
| CN102609678A (en) | Intelligent self-service system for face recognition | |
| US20110264572A1 (en) | Enabling remote financial transactions | |
| US20170011402A1 (en) | Method and system for authentication and payment by using portable terminal | |
| US20240242190A1 (en) | Financial terminal that automatically reconfigures into different financial processing terminal types | |
| JP4992251B2 (en) | Automated trading system | |
| JP2008204409A (en) | Password input display device and method | |
| JP2010049387A (en) | Automated teller system, service management server, automated teller machine and automated teller method | |
| US8074872B2 (en) | Payment terminal, and associated method and program | |
| JPWO2002075676A1 (en) | Automatic transaction apparatus and transaction method therefor | |
| JP2011081755A (en) | Automatic transaction device, host computer, automatic transaction system, and transfer operation method of automatic transaction device | |
| JP2007087006A (en) | Automatic transaction system, information management server, and automatic transaction method | |
| JP2010282261A (en) | Management server, automatic transaction device, automatic transaction system, and automatic transaction method | |
| JP2018142036A (en) | Automatic transaction device, automatic transaction system, and automatic transaction program | |
| JP6416484B2 (en) | Server device | |
| JP4586439B2 (en) | Identity verification device | |
| JP2007115058A (en) | Automatic transaction device | |
| JP4952165B2 (en) | Automatic transaction equipment | |
| JP2008071199A (en) | Transaction system, management information processor, operation information processor, and processing method | |
| WO2019003864A1 (en) | FUND MANAGEMENT SYSTEM, MANAGEMENT DEVICE, TERMINAL EQUIPMENT, AND FUND MANAGEMENT METHOD | |
| JP2006011919A (en) | Unauthorized trading reporting system | |
| JP2006331265A (en) | Transaction system | |
| JP2005182129A (en) | Individual authentication method for automatic transaction apparatus, and automatic transaction apparatus | |
| JP2006119936A (en) | Authentication processing system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A300 | Application deemed to be withdrawn because no request for examination was validly filed |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20120807 |