[go: up one dir, main page]

JP6511409B2 - Transaction locking system and transaction locking method in financial institution - Google Patents

Transaction locking system and transaction locking method in financial institution Download PDF

Info

Publication number
JP6511409B2
JP6511409B2 JP2016057369A JP2016057369A JP6511409B2 JP 6511409 B2 JP6511409 B2 JP 6511409B2 JP 2016057369 A JP2016057369 A JP 2016057369A JP 2016057369 A JP2016057369 A JP 2016057369A JP 6511409 B2 JP6511409 B2 JP 6511409B2
Authority
JP
Japan
Prior art keywords
transaction
financial institution
contractor
lock
locking system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016057369A
Other languages
Japanese (ja)
Other versions
JP2017174005A (en
Inventor
久留美 山▲ざき▼
久留美 山▲ざき▼
Original Assignee
高知信用金庫
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 高知信用金庫 filed Critical 高知信用金庫
Priority to JP2016057369A priority Critical patent/JP6511409B2/en
Publication of JP2017174005A publication Critical patent/JP2017174005A/en
Application granted granted Critical
Publication of JP6511409B2 publication Critical patent/JP6511409B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、金融機関における不正取引を防止して取引の安全性を確保するとともに、取引の迅速性を阻害することのない取引施錠システム及び取引施錠方法に関する。   The present invention relates to a transaction locking system and a transaction locking method which prevent fraudulent transactions in a financial institution to ensure transaction safety and which do not hinder the quickness of transactions.

近時の金融機関との取引形態は、窓口取引に代わって、金融機関やその他の場所に設置されたATM(現金自動受払機)等の機械装置を選択することが多く、又インターネット等のITインフラの急速な普及や社会生活環境の変化に伴って金融機関やATMの設置場所まで直接出向く必要のないインターネットバンキングが急速に普及・拡大している。その反面、これらの取引における取引者の主体的能力の有無を確認するための本人認証アイテムとして使用するキャッシュカードの偽造やインターネットバンキングのID・パスワードの窃取により、預金が不正に引き出される犯罪が後を絶たず、その手口は日々複雑化・巧妙化している。   In recent business forms with financial institutions, machines such as ATMs (automatic teller machines) installed at financial institutions and other places are often selected instead of window transactions, and IT such as the Internet With the rapid spread of infrastructure and changes in social living environment, Internet banking, which does not need to go directly to the location of financial institutions and ATMs, is rapidly spreading and expanding. On the other hand, forgery of the deposit being taken unlawfully by forgery of a cash card used as a personal identification item for confirming the existence of the trader's principal ability in these transactions or the theft of ID and password of Internet banking. The method is getting more complicated and sophisticated every day.

インターネットバンキングにおける不正送金の代表的な手口としては「フィッシング詐欺」や「不正送金ウイルス」が知られている。例えば、「フィッシング詐欺」の手口は、詐欺犯人が金融機関を装った偽メールを契約者に送信して契約者を欺罔し、契約者に偽メールに記載されている金融機関を装った「偽ホームページ」へアクセスさせ、案内に従って「ID・パスワード,乱数表データ」などの情報を入力させて、その情報を窃取し、金融機関の「本物のホームページ」にアクセスして不正送金を実施するものである。   "Phishing scam" and "illegal remittance virus" are known as typical methods of illegal remittance in Internet banking. For example, the "phishing scam" trick is that a fraudster sends a fake email impersonating a financial institution to a contractor to deceive the contractor and pretends to be a financial institution listed in the fake email to the contractor Access the website and follow the instructions to enter information such as "ID, password, random number table data", steal the information, access the "real website" of the financial institution and carry out unauthorized remittance. is there.

上記したようなインターネットバンキングにおける不正送金への安全対策として「フィッシング対策協議会」が、「怪しいメールに注意する。」「いつもと異なるログイン画面に注意する。」「OSやソフトウェアを常に最新の状態に保つ。」「ウイルス定義データベースを常に更新する。」「口座を定期的に確認する。」「不正送金対策ソフトをインストールする。」等のガイドラインを策定し、利用者側に注意を促している。   As a safety measure against unauthorized remittances in Internet banking as described above, the “Phishing Prevention Council” will “beware of suspicious emails.” “Be careful of unusual login screens.” “Always update the OS and software. We draw up guidelines such as "always update virus definition database" "check account regularly" "install fraudulent anti-counterfeit software" and draw attention to user side .

警察庁の発表によれば、インターネットバンキングにおける不正送金による被害は、2012年には64件,約4,800万円だった被害額が、2013年には、1,315件,約14億600万円の被害に達し、2014年に至っては、1,876件,約29億1000万円と前年の2倍以上の被害額となっており、インターネットバンキングの存立を脅かすような大きな脅威となっている。   According to the National Police Agency's announcement, the damage caused by fraudulent remittances in Internet banking was 64 cases in 2012, approximately 48 million yen, and 1,315 cases in 2013, approximately 1,4600 It reached 10,000 yen damage, and in 2014, the damage amounted to 1,876, approx. 2,910 million yen, more than twice the amount of the previous year, which is a big threat that threatens the existence of Internet banking. ing.

これに対して、金融機関側も、登録先以外への振込などの確認時に、ワンタイムパスワードを利用者宛にEメールで送信したり、スマートフォンのアプリケーションを利用して生成して、取引確認パスワードとして利用する対策を講じている。更に、近時はインターネットを介した所定の取引要求における本人確認の確認キーを、ATMの利用時に取引の履歴情報から生成してATMに送信し、利用者はその確認キーをATMを介して受け取って、インターネットバンキングにおける補助的な本人確認手段として用いる手段も提供されている(特許文献1)。   On the other hand, the financial institution side also sends a one-time password to the user by e-mail or generates it using the application of the smartphone at the time of confirmation such as transfer to other than registration destination, and the transaction confirmation password It is taking measures to use as. Furthermore, recently, a confirmation key for identity verification in a predetermined transaction request via the Internet is generated from transaction history information when using ATM and transmitted to ATM, and the user receives the confirmation key via ATM There is also provided a means for use as an auxiliary personal identification means in Internet banking (Patent Document 1).

不正取引の被害はインターネットバンキングに限らず、より身近なキャッシュカードを使用する取引においても多数報告されている。その代表的な手口は次の通りである。
[手口1:ATMのカード挿入口にスキミング装置を取り付ける手口]
ATMのカード挿入口にスキミング装置を取り付け、キャッシュカードなどの磁気ストライプ上のデータをスキミングするとともに、ATMの付近に設置した小型カメラにより預金者が入力した暗証番号を不正に取得し、偽造したキャッシュカードを利用して海外のATMから預金を不正に出金する。
The damage caused by fraudulent transactions has been reported not only in Internet banking, but also in transactions that use cash cards that are more familiar. The typical method is as follows.
[Title 1: How to attach a skimming device to the card slot of ATM]
Attach a skimming device to the ATM card insertion slot, skimming data on a magnetic stripe such as a cash card, and illegally acquiring a code number entered by a depositor with a small camera installed near the ATM, and forged cache Unauthorized withdrawal of deposits from overseas ATMs using cards.

[手口2:暗証番号式のロッカー等からキャッシュカードを抜き取り偽造する手口]
ゴルフ場等の暗証番号式ロッカーやセキュリティボックスの利用者が暗証番号を入力する際に、背後から覗き見したり、小型カメラで盗撮して入手したロッカー等の暗証番号を使用して、被害者が気付かないうちにロッカー等を開けてスキミング装置でキャッシュカードの磁気ストライプ上のデータをスキミングする。キャッシュカードの暗証番号は、ロッカー等の暗証番号にも利用している場合が多いので、それを利用して、預金を不正に出金する。
[Ticket 2: A technique for removing a cash card from a locker, etc. of the PIN code and forging it]
When a user of a PIN code locker or security box such as a golf course inputs a PIN code, the victim may use a PIN code such as a locker obtained by peeping from behind or stealing with a small camera. Open the locker etc. and skimming the data on the magnetic stripe of the cash card with the skimming device before noticing. Since the security code of a cash card is often used also for a security code such as a locker, it is used to withdraw deposits improperly.

[手口3:空き巣,車上荒らし,置き引き,スリ,ひったくりによる手口]
犯行時に、キャッシュカードを盗み、キャッシュカードと併せて盗んだ物品から暗証番号を推測する等により、ATMから預金を引き出す。
[Title 3: Sneaks, vandalism, placement, slips, tricks by snatching]
At the time of the crime, the bank card is stolen, and the deposit is taken out from the ATM by guessing the password from the stolen item together with the bank card.

[手口4:高齢者・要介護者に「親切を装って」不正な取引をする手口]
一人暮らしの高齢者や要介護者の介護を通じて相手を信用させ、本人の銀行取引を代行するかたちで、通帳と印鑑やキャッシュカードを預かり、パスワードを聞いた上で、依頼された銀行取引以外の取引を実行して現金を引き出す。
[Title 4: A method of doing fraudulent transactions "in the guise of kindness" to the elderly and care recipient]
Trust the other party through the care of the elderly living alone and the care recipient, and substitute the bank transaction of the person, deposit the passbook, seal or cash card, ask for the password, and perform a transaction other than the requested bank transaction. Run and withdraw cash.

これに対して、金融機関側も偽造キャッシュカードによる不正出金を防止するために、キャッシュカード読込部分にスキミング防止機能を付加したり、磁気ストライプに特殊記号を書込んでキャッシュカードをATMに取り込む際に、特殊な動作を実施し、スキミングが困難となるような仕組みをATMに組み込んだり、取引完了時にキャッシュカードの磁気ストライプに異なる特殊記号を毎回書込み、正当なキャッシュカードで取引されたか否かの判断を可能とする等の手段を講じている。   On the other hand, the financial institution side also adds a skimming prevention function to the cash card reading portion or prevents the cash card reading portion from taking a cash card by writing a special symbol on the magnetic stripe in order to prevent unauthorized payment by a forged cash card. When implementing special operations and incorporating a mechanism that makes it difficult to skimm in the ATM, or write different special symbols on the magnetic stripe of the cash card every time the transaction is completed, whether or not it was traded with a valid cash card Measures are taken to make it possible to

更に、盗難キャッシュカードによる不正出金を防止するために、生年月日等契約者と密接な関係を有する数字での暗証番号の設定を不可とする等の暗証番号に第三者に推測されやすい番号を使わない等の注意喚起を促している。   Furthermore, in order to prevent unauthorized payment by the theft cash card, it is easy for a third party to guess at a password such as disabling the setting of the password in a number having a close relationship with the contractor such as the date of birth. It reminds you not to use numbers.

金融機関との取引における基本である窓口取引においては、原則として通帳と印鑑を使用して本人認証を行っている。通帳と印鑑は常に盗難や偽造の危険に曝されており、通帳が存在し、印影が合致する以上、実質的には不正な取引であったとしても、これを防止する手段が存在しない。精々、1日当たりの引出額を制限しているくらいである。即ち、印鑑と通帳が盗難にあった場合には、取引者が金融機関に届け出ない限り、限度額の範囲内で不正取引が繰り返されることとなり、これを防ぐ手段がない。   In the case of window transactions, which are the basis of transactions with financial institutions, in principle, personal identification is performed using a passbook and a seal. The passbook and the seal are always exposed to the risk of theft or forgery, and as long as the passbook exists and the seal imprints match, there is no means to prevent the transaction even if it is a fraudulent transaction. At best, it limits the withdrawal amount per day. That is, if the seal and the passbook are stolen, the fraudulent transaction will be repeated within the limit unless the trader notifies the financial institution, and there is no means to prevent this.

特開2008−123461号公報JP 2008-123461A

社会生活を営み、経済活動を行う上において、金融機関との取引は必須であり、個人,法人,団体を問わず、資金の預け入れ,借り入れ,貯蓄,各種代金の決済等の経済活動に幅広く利用されている。まさに金融機関は社会生活や経済活動のパートナーともいえる存在である。金融機関との取引においては、取引の安全性を確立するため、不正な取引を排除することが何より求められている。そのためには、種々の認証アイテムにより、取引者の主体的能力の有無を口座単位で確認することによって不正取引を防止する本人認証システムの安全性が保障されなければならない。併せて、不正取引の防止手段によって、取引の実効性が損なわれてはならない。そのため、取引においては安全性と迅速性の双方が同時に確立される必要がある。   In order to engage in social life and conduct economic activities, transactions with financial institutions are essential, and it is widely used in economic activities such as deposit, borrowing, savings, settlement of various types of money regardless of individuals, corporations, and groups. It is done. Indeed, financial institutions can be said to be partners in social life and economic activities. In transactions with financial institutions, it is first and foremost required to eliminate fraudulent transactions in order to establish transaction security. For that purpose, it is necessary to guarantee the security of the personal identification system which prevents a fraudulent transaction by checking the existence of the transactor's principal ability by an account unit by various authentication items. At the same time, measures to prevent fraudulent transactions should not compromise the effectiveness of the transaction. Therefore, in the transaction, both security and promptness need to be established simultaneously.

しかしながら、前記したようなインターネットバンキングやATM取引における不正取引防止策については、金融機関が新たな認証アイテムを開発して、新たに不正取引防止策を講じる度に、その認証アイテムを破る手段も新たに提供されているのが実情である。例えば、インターネットバンキングにおける不正取引防止策として現在多くの金融機関で採用しているEメール等を利用したワンタイムパスワードの提供は、利用者が使用するパソコンがマルウェア(悪意のある不正ソフトウェア)に感染している場合には、第三者に流出する危険性を含んでおり、完全な安全対策とはなり得ていない。通帳と印鑑による窓口取引においては窃取されたことを知り得なければ、不正取引を防ぐ手段がないのが実情である。   However, with regard to measures to prevent fraudulent transactions in Internet banking and ATM transactions as described above, there is also a new means by which a financial institution develops a new certified item and breaks it again every time it takes a new fraudulent transaction preventive measure. The fact is that it is provided to For example, providing a one-time password using email etc. currently adopted by many financial institutions as a measure to prevent fraudulent transactions in Internet banking, the personal computer used by the user is infected with malware (malicious malicious software) If it does, it contains the risk of spilling to a third party, and it can not be a complete safety measure. The fact is that there is no way to prevent fraudulent transactions if you do not know that the account has been stolen in passbook and seal window transactions.

また、一身専属的な認証アイテムとして、指紋・掌紋・声紋・顔・虹彩その他の生体を利用する生体認証も普及し始めているが、生体も生体情報としてデータ化されて管理される以上、そのデータが窃取された場合には解析されて複製され、突破される可能性を有している。更に、生体情報はパスワードのように任意に更新することができないため、一度複製によって突破されてしまうと生涯に亘って安全性を回復できなくなる、致命的な問題を内在している。加えて、事情によっては生体認証を利用できない人々も存在する。よって、現在の本人認証システムは種々の安全対策の構築により安全性が飛躍的に向上しているとはいえ、その安全対策を破られる可能性を常に内在しており、不正取引を完全には防ぐことができず、安全性を保障することができていないのが実情である。   In addition, biometric authentication using fingerprints, palm prints, voice prints, faces, irises, and other living bodies as personal authentication items has begun to spread, but since living bodies are also managed as data and managed as living body information, that data If it is stolen, it is analyzed and replicated, and has the possibility of being breached. Furthermore, since biometric information can not be arbitrarily updated like a password, there is a fatal problem that once it is breached by duplication, security can not be recovered over its lifetime. In addition, there are people who can not use biometric authentication under certain circumstances. Therefore, although the security of the present personal identification system has been dramatically improved by the construction of various security measures, there is always the possibility that the security measures can be broken, and fraudulent transactions are completely eliminated. The fact is that we can not prevent it and we can not guarantee the safety.

そこで、本発明は取引の迅速性を損なうことなく、誰もが安心して金融機関と円滑に取引するために、従来の本人認証システムの安全性の強化とは別の視点に立って、金融機関における不正取引を防止して取引の安全性を確保する新たな取引施錠システム及び取引施錠方法を従来の本人認証システムから分離独立して提供することを目的としている。   Therefore, the present invention is a financial institution from the viewpoint of strengthening the security of the conventional personal identification system in order to allow everyone to trade smoothly with the financial institution without compromising the promptness of the transaction. It aims at providing a new transaction locking system and a transaction locking method for preventing illegal transactions and securing transaction safety separately from the conventional person authentication system.

本発明者は金融機関における取引の安全性確保について鋭意研究の結果、従来の不正取引の防止策である本人認証システムでは、如何に防御策を講じようとも、防御策としての認証アイテムを窃取されて突破される可能性を有することを前提として、即ち、安全策は破られることを前提として不正取引の防止を図る必要があるとの新たな知見に想到した。この知見に基づき、本人認証システムが不正な手段で突破された場合であっても、取引の安全性と迅速性の双方を確保するために従来の本人認証システムから分離独立した金融機関における取引施錠システム及び取引施錠方法を提供する。   As a result of keen research on the security of transactions in financial institutions, the inventor of the present invention has been able to steal authentication items as defenses, regardless of how defensive measures are taken, in the personal identification system, which is the conventional measure for preventing fraudulent transactions. Based on the assumption that there is a possibility of being breached, that is, on the premise that security measures are breached, we have come to a new finding that it is necessary to prevent fraudulent transactions. Based on this finding, even if the personal identification system is breached by unauthorized means, transaction locking at a financial institution separated and independent from the conventional personal identification system to ensure both the security and promptness of the transaction Provides a system and a transaction locking method.

即ち、本発明は、金融機関との取引において、取引者の主体的能力の有無を口座単位で確認する本人認証システムから分離独立するとともに、該本人認証システムに付加されて構築されており、取引者が携帯電話から通信キャリアの電話網を通じて金融機関に架電することによって、伝達可能で偽造不可能な情報として携帯電話の発信者番号を鍵として金融機関に伝達し、金融機関は架電された回線を切断するとともに、伝達された鍵としての発信者番号と、金融機関の全店舗を通じて契約者毎に採番して付与され、契約者と1:1の関係にある契約者番号と関連づけて、予め金融機関の契約者データベースに登録した契約者の登録発信者番号との契合を施錠エンジンによって照合・判断することによって、錠としての契約者単位で予め選択した口座全ての取引の可否を一括して、発信者番号,登録発信者番号及び契約者番号を使用して取引不能な施錠状態又は取引可能な解錠状態とする金融機関における取引施錠システムを基本として提供する。
That is, the present invention is separated and independent from a person authentication system that confirms the presence or absence of the principal of a transactor on an account basis in a transaction with a financial institution, and is added to the person authentication system and constructed. Is connected to the financial institution via the telephone network of the telecommunication carrier from the mobile phone, the information is transmitted to the financial institution as the transmittable and unforgeable information using the caller ID of the mobile phone as a key, and the financial institution is connected. The line is disconnected, and the transmitted caller ID is associated with the contractor number assigned to each contractor through all the stores of the financial institution and having a 1: 1 relationship with the contractor. Te, by matching and judgment by locking engine engaged with registration caller number of subscribers registered in the subscriber database of pre-financial institutions, pre-selected by the subscriber unit as a tablet The account in a lump whether or not all of the transactions, caller ID, based on the transaction locking system in the registration caller ID and financial institutions and trading non-locked state or tradable unlocked state using the subscriber number To provide.

前記した基本となる金融機関における取引施錠システムの一例として、常時は契約者単位で予め選択した口座全てを一括して取引不能な施錠状態とし、金融機関に伝達された発信者番号と、予め金融機関の契約者データベースに登録した契約者の登録発信者番号とが一致することによって、前記施錠状態の契約者単位で予め選択した口座全ての取引の可否を一括して一定時間解錠することによって、契約者を単位として取引可能な状態とする金融機関における取引施錠システムを提供し、他例として、常時は契約者単位で予め選択した口座全てを一括して取引可能な解錠状態とし、金融機関に伝達された発信者番号と、予め金融機関の契約者データベースに登録した契約者の登録発信者番号とが一致することによって、前記解錠状態の契約者単位で予め選択した口座全ての取引の可否を一括して施錠することによって、契約者を単位として取引不能な状態とする金融機関における取引施錠システムを提供する。
As an example of the transaction locking system in the above-mentioned basic financial institution, always all the accounts selected in advance by the contractor unit are collectively put in the non-trading lock state, the sender number transmitted to the financial institution, and the financial By matching with the registered sender number of the contractor registered in the contractor database of the organization, by collectively unlocking the transaction availability of all the accounts selected in advance by the contractor unit in the locked state for a certain period of time Providing a transaction locking system at a financial institution in which transactions can be made in units of contractors, as another example, always setting all the accounts previously selected in units of contractors in an unlocked state that can be traded collectively The contractor in the unlocked state is obtained by matching the caller ID transmitted to the institution with the registered caller ID of the contractor registered in advance in the contractor database of the financial institution. By collectively lock the pre-selected account propriety of all transactions in place, to provide a transaction locking system in a financial institution to a non-traded state the contractor as a unit.

一方、金融機関に伝達された発信者番号と、予め金融機関の契約者データベースに登録した契約者の登録発信者番号とが相違するときは、錠としての契約者単位で予め選択した口座全ての取引の可否を一括して施錠状態又は解錠状態の取引施錠システムの常態を保持する。 On the other hand, when the sender's number transmitted to the financial institution and the registered sender's number of the contractor registered in advance in the contractor database of the financial institution are different, all the accounts selected in advance in units of contractors as locks. Whether or not to make a transaction is collectively held in the normal state of the transaction locking system in the locked state or the unlocked state.

そして、発信者番号として、契約者名義の携帯電話の発信者番号を使用する構成、携帯電話として、スマートフォンを使用する構成を提供する。
Then, there is provided a configuration in which the caller number of the mobile phone in the contractor's name is used as the caller number, and the configuration in which the smart phone is used as the mobile phone .

更に、金融機関への架電を、Web上の施錠アプリを介して行う構成、金融機関への架電を、Web上の施錠アプリを介し、該施錠アプリ上に金融機関の電話番号を架電可能に表示して行う構成、金融機関の電話番号を複数の電話番号からアトランダムに選択してWeb上の施錠アプリに表示する構成、金融機関との取引がATM取引,インターネットバンキング取引又は窓口取引である構成、金融機関との取引が、出金,入金,照会,属人事項変更又は認証手段変更である構成を提供する。   Furthermore, a configuration for performing a call to a financial institution via a locking application on the web, a call for a financial institution via a locking application on the web, and connecting the telephone number of the financial institution on the locking application Possible configuration to display and perform, configuration to select at random the telephone number of the financial institution from multiple phone numbers and display it on the lock app on the web, transaction with the financial institution ATM transaction, internet banking transaction or window transaction Providing a configuration in which the transaction with the financial institution is withdrawal, receipt, inquiry, change in personal attribute or change in authentication means.

そして、前記したいずれかの金融機関における取引施錠システムを使用し、前記取引施錠システムが解錠状態であり、かつ、取引者の主体的能力の有無を口座単位で確認する本人認証が成立した場合に金融機関が金融機関との取引を実施可能とした金融機関における取引施錠方法を提供する。更に、前記取引施錠システムが解錠状態においてのみ、金融機関との取引において、金融機関が取引者の主体的能力の有無を口座単位で確認する本人認証を実施可能とした方法、及び取引者の主体的能力の有無を口座単位で確認する本人認証が成立した後に、金融機関が前記取引施錠システムの解錠状態の確認を実施可能とした方法を提供する。 Then, when the transaction locking system in any one of the financial institutions described above is used, the transaction locking system is in the unlocked state, and identity verification is established in which the presence or absence of the principal ability of the transactor is confirmed on an account basis. financial institutions to provide a transaction locking method in the financial institutions which enables carrying out transactions with financial institutions. Furthermore, only when the transaction locking system is in the unlocked state, in the transaction with the financial institution , a method that enables the financial institution to carry out an identity verification in which the existence of the principal ability of the trader can be confirmed on an account basis; A method is provided which enables a financial institution to confirm the unlocking state of the transaction locking system after identity authentication for confirming the presence or absence of an independent ability on an account basis is established.

以上記載した本発明の特徴の第1は、従来の不正取引の防止手段である本人認証システムから分離独立しているとともに、本人認証システムに付加されていることである。即ち、金融機関との取引において、取引者の主体的能力の有無を口座単位で確認する従来の本人認証システムから分離独立するとともに、伝達可能で偽造不可能な情報を鍵とした取引施錠システム及び取引施錠方法を提供できるため、従来の本人認証システムの認証アイテムが窃取されたり、偽造された場合でも、不正な取引を確実に防ぐことができ、従来の本人認証システムの持つ脆弱性を確実にカバーして取引の安全性を確実に担保することができる。そのため、本発明によれば取引の迅速性を損なうことなく、誰もが安心して金融機関と円滑に取引することが可能となる。   The first feature of the present invention described above is that it is separated and independent from the person authentication system which is the conventional means for preventing fraudulent transactions, and is added to the person authentication system. That is, in transaction with a financial institution, a transaction locking system is separated and independent from the conventional person authentication system that confirms the presence or absence of the transactor's principal ability on an account basis, and a key that can be transmitted and that can not be forged Since the transaction locking method can be provided, even if the authentication item of the conventional personal authentication system is stolen or forged, illegal transactions can be reliably prevented, and the vulnerability of the conventional personal authentication system is assured. It is possible to secure the security of the transaction by covering it. Therefore, according to the present invention, it is possible for anyone to trade smoothly with a financial institution without compromising the quickness of the trade.

本発明の特徴の第2は、取引の可否を判断する鍵として、伝達可能で偽造不可能な情報、具体的には携帯電話の発信者番号を使用することによって、従来の認証アイテムのように偽造されるリスクを排除することができるとともに、物(携帯電話)と情報(発信者番号)の両面から二重に安全を確保することができる。   The second feature of the present invention is as in the case of a conventional authentication item by using transmittable and non-forgeable information, specifically a mobile phone caller ID, as a key for determining whether or not a transaction can be made. The risk of being forged can be eliminated, and security can be doubled from both the object (mobile phone) and the information (sender number).

本発明の特徴の第3は、前記した鍵を使用して施錠又は解錠する錠を契約者単位の取引とすることであり、従来の本人認証システムのように個々の口座単位ではなく、一括して契約者単位で操作できるため、利便性が高い。   The third feature of the present invention is that the lock or unlocking lock using the above-mentioned key is made a contractor transaction, and it is not a single account unit as in the conventional personal identification system but a batch. The convenience is high because it can be operated on a contractor basis.

本発明の特徴の第4は、発信者番号からなる鍵を、遠隔操作、特には電話網を使用して金融機関に伝達することであり、いつでも何処でも使用することが可能であり、迅速性が要求される取引の実効性を損なうことがない。しかも、Web上のアプリを利用するため、スマートフォン等の携帯電話にアプリをインストールしておく必要がなく、携帯電話を交換した場合でも同一の電話番号であれば、そのまま使用することができ、しかも、取引者,金融機関ともに着信さえすればよいため、通信料が発生しない。更に、携帯電話を紛失しても携帯電話自体をロックしておけば取引施錠システムを勝手に解錠されることがない。   A fourth feature of the present invention is to transmit a key consisting of a caller ID to a financial institution using remote control, particularly using a telephone network, and can be used anytime and anywhere, and quickness Does not compromise the effectiveness of the required transaction. Moreover, there is no need to install the application on a mobile phone such as a smart phone in order to use the application on the Web, and even if the mobile phone is replaced, the same phone number can be used as it is, and There is no communication charge because it is sufficient for both the trader and the financial institution to receive the call. Furthermore, even if the mobile phone is lost, the transaction locking system can not be unlocked by locking the mobile phone itself.

更に、常時において取引不能な施錠状態とするか、取引可能な解錠状態とするかを任意に選択できるため、金融機関における取引の目的や状況に応じて、セキュリティを優先するか、取引の利便性を優先するかを任意に設定することができる。特に、これからの高齢化社会において、高齢者や要介護者が第三者に金融取引を依頼する場合においても、取引の安全性を自ら或いは家族が制御することができる。   Furthermore, since it is possible to arbitrarily select whether to be in a locked state that can not be traded at all times or in a lockable state that can be traded, priority is given to security or convenience of the transaction depending on the purpose and situation of the transaction at the financial institution. It is possible to optionally set priority on gender. In particular, in the future aging society, even when the elderly person and the care recipient require a third party to make a financial transaction, the security of the transaction can be controlled by oneself or the family.

本発明にかかる取引施錠システムの基本構成図。The basic composition figure of the transaction locking system concerning the present invention. 本発明の第1実施形態の基本構成図。BRIEF DESCRIPTION OF THE DRAWINGS The basic composition figure of 1st Embodiment of this invention. 本発明の第2実施形態の基本構成図。The basic composition figure of a 2nd embodiment of the present invention. 本発明で使用する鍵の伝達方法の説明図。Explanatory drawing of the transmission method of the key used by this invention. 本発明の第1実施形態の詳細構成図。The detailed block diagram of 1st Embodiment of this invention. 本発明の第2実施形態の詳細構成図。The detailed block diagram of 2nd Embodiment of this invention. インターネットバンキング取引の基本構成図。Basic configuration of Internet banking transaction. インターネットバンキング取引の要部構成図。The main part block diagram of the internet banking transaction. インターネットバンキング取引の要部構成図。The main part block diagram of the internet banking transaction. ATM取引の基本構成図。Basic configuration of ATM transaction. ATM取引の要部構成図。The principal part block diagram of ATM transaction. ATM取引の要部構成図。The principal part block diagram of ATM transaction. 窓口取引の基本構成図。The basic composition figure of the window transaction. 窓口取引の要部構成図。The main part block diagram of window transaction. 窓口取引の要部構成図。The main part block diagram of window transaction. 本発明の基本概念図。The basic conceptual diagram of this invention. 本発明の基本概念図。The basic conceptual diagram of this invention.

以下図面に基づいて本発明にかかる金融機関における取引施錠システム及び取引施錠方法の実施形態を説明する。本発明の対象となる金融機関との取引とは、取引に際して金融機関が取引者の主体的能力の有無を口座単位で確認することが求められる預金業務,融資業務,為替業務,証券業務,保険業務等の金融取引全般をいい、代表的な取引としては出金,入金,照会,属人事項変更,認証手段変更その他である。そのため、公共料金,税金,クレジットカードの利用代金等の自動的引き落としを行う口座振替は除かれる。また、金融機関としては、信用金庫,銀行,農業協同組合,証券会社等はもとより、信販会社,クレジット会社,リース会社等のノンバンクを含み、広く金融サービスの提供を業務として営んでいる組織を対象としている。なお、入金は現況では取引者の主体的能力の確認を必要としないが、本件発明の対象となる取引に含むことも可能である。更に、取引手段に限定はなく、ATM取引,インターネットバンキング取引,窓口取引,その他の取引手段であってもよい。   Hereinafter, embodiments of a transaction locking system and a transaction locking method in a financial institution according to the present invention will be described based on the drawings. The transaction with a financial institution to which the present invention is applied refers to a deposit business, a loan business, a foreign exchange business, a securities business, and insurance that require the financial institution to confirm the existence of the transactional agent's principal ability on an account basis. It refers to financial transactions such as business in general, and representative transactions include withdrawal, deposit, inquiry, change of personal items, change of authentication means, etc. Therefore, the direct debit to carry out the automatic deduction of the utility charges, the tax, the use price of the credit card, etc. is excluded. Also, as financial institutions, not only credit banks, banks, agricultural cooperatives, securities companies, etc., but also non-banks such as credit sales companies, credit companies, leasing companies etc. And Although payment does not currently require confirmation of the trader's independent ability, payment can also be included in the transaction targeted by the present invention. Furthermore, the means of transaction is not limited, and may be ATM transaction, internet banking transaction, window transaction, and other transaction means.

図16は本発明の基本概念図であり、図に示すように、本発明の特徴の第1は、従来の不正取引の防止手段である本人認証システムAから分離独立しているとともに、本人認証システムAに付加されていることである。図16に示すように、従来の本人認証システムAにおける不正取引の防止策の強化は、「ID,パスワード,キャッシュカード,暗証番号,通帳,印鑑」等の口座単位で設定した各種の認証アイテムの窃取からの防御手段の強化、即ち、認証アイテムを如何にして窃取されないようにするのかの対策に終始している。例えば、「対策1:如何にしてインターネットバンキングのID・パスワードを窃取されないようにするか」「対策2:如何にしてキャッシュカードを偽造されないようにするか」等々である。対策1,2の具体例は従来技術として前記したとおりである。しかしながら、対策1や対策2を新たに構築したとしても、更に、これを破るための新たな手口が開発され、より手口が巧妙化・複雑化し、結局、対策1や対策2を構築した本人認証システムAも破られてしまう。これでは認証アイテムの防御手段と不正取引のための攻撃手段との「いたちごっこ」となってしまい「対策に切りがない」ばかりか、抜本的な解決とならず、現在のITインフラの急速な普及や社会生活環境の変化に即した金融取引の安全性を確立することができない。即ち、誰もが安心して金融機関に資金を預け、取引をすることが保証されていない。そのため、前記した不正取引の統計が示すように、不正取引による被害の急増を招いている。   FIG. 16 is a basic conceptual view of the present invention, and as shown in the figure, the first feature of the present invention is separated and independent from the person authentication system A which is the conventional fraudulent transaction preventing means, and It is added to system A. As shown in FIG. 16, the measures for preventing fraudulent transactions in the conventional personal identification system A are strengthened by setting various authentication items such as "ID, password, cash card, personal identification number, passbook, seal stamp" etc. It strengthens defense measures against theft, that is, measures for how to prevent the authentication item from being stolen. For example, "Countermeasure 1: how to prevent the Internet banking ID / password from being stolen", "measure 2: how to not forgery a cash card", and so on. Specific examples of the measures 1 and 2 are as described above as the prior art. However, even if measures 1 and 2 are newly constructed, new techniques for breaking them are further developed, and the method becomes more sophisticated and complicated, and in the end, person authentication that measures 1 and 2 are constructed System A is also broken. In this case, it becomes a "lethal play" between the defense measures of certified items and the attack means for fraudulent transactions, and not only "it is unmistakable in measures" but also a drastic solution, the rapid spread of the current IT infrastructure And the safety of financial transactions in line with changes in social and living environments can not be established. That is, it is not guaranteed that anyone can deposit money at a financial institution with peace of mind and trade. Therefore, as the statistics of the above-mentioned fraudulent transaction show, it has caused the rapid increase of damage by fraudulent transaction.

そこで、本発明者は根本的な発想の転換を行い、いかに防御策を講じようとも、防御策はいずれ突破され、各種の認証アイテムは窃取される可能性を有することを前提として、不正取引の防止を図る必要があること、即ち、「前提1:インターネットバンキングのID・パスワードは窃取される可能性があること」「前提2:キャッシュカードは偽造される可能性があること」「前提3:暗証番号は窃取される可能性があること」等々の、安全策は破られることを前提とする必要があるとの新たな知見に想到した。この知見に基づき、従来の本人認証システムAの各種認証アイテムが窃取されて、本人認証システムAでは不正取引を防止できないような場合であっても、本人認証システムAから分離独立して、本人認証システムAとは無関係に、取引不能な施錠状態又は取引可能な解錠状態を任意に創り出すことによって、取引の安全性を確保するとともに、取引の迅速性を損なうことのない本発明にかかる取引施錠システムSを構築した。   Therefore, regardless of how the inventor radically changes ideas and takes defensive measures, the defensive measures are eventually broken, and various authentication items are likely to be stolen. It is necessary to try to prevent, that is, "Prerequisite 1: Internet banking ID / password may be stolen" "Prerequisite 2: Cash card may be forged" "Assumption 3: We have come to a new finding that it is necessary to assume that security measures are broken, such as that the code number may be stolen. Based on this finding, even if various authentication items of the conventional personal authentication system A are stolen and the personal authentication system A can not prevent fraudulent transactions, the personal authentication system is separated and independent from the personal authentication system A. A transaction lock according to the present invention which secures the security of the transaction and does not impair the swiftness of the transaction by arbitrarily creating a non-tradable lock state or a non-tradable lock state independently of the system A. System S was built.

よって、図17のケース1に示すように、本発明にかかる取引施錠システムSが解錠されて取引可能な状態となり、かつ、従来の本人認証システムAによって、本人と認証されて初めて取引を実行することができる。取引施錠システムSを解錠しない限り、図17のケース2に示すように、本人認証システムAによって、本人認証が可能であっても、取引を行うことができない。そのため、本人認証システムAの認証アイテム、例えばキャッシュカードと暗証番号を窃取された場合であっても、取引施錠システムSが施錠された状態にあるので、取引不可の状態であり、不正取引の被害に遭うことがない。   Therefore, as shown in case 1 of FIG. 17, the transaction locking system S according to the present invention is unlocked and becomes a transactable state, and the transaction is executed for the first time after being authenticated as the person by the conventional person authentication system A. can do. Unless the transaction locking system S is unlocked, as shown in case 2 of FIG. 17, the transaction can not be performed even if the user authentication is possible by the user authentication system A. Therefore, even if the authentication item of the personal identification system A, for example, the cash card and the personal identification number are stolen, the transaction locking system S is in a locked state, so it is in a non-trading state, and the damage of the illegal transaction. I have never met

一方、取引施錠システムSが解錠された状態であっても、図17のケース3に示すように、本人認証システムAによって本人と認証されなければ、取引を行うことができず、二重の安全策となっている。なお、取引施錠システムSを解錠するのは、本人認証システムAによる認証を行う前に解錠しておくことを基本としているが、本人認証システムAを通過した後に取引施錠システムSを解錠するようにしてもよい。   On the other hand, even if the transaction locking system S is unlocked, as shown in case 3 of FIG. It is a safety net. In addition, although unlocking the transaction locking system S is basically based on unlocking before performing authentication by the person authentication system A, the transaction locking system S is unlocked after passing through the person authentication system A. You may do it.

取引施錠システムSの常態を、施錠状態として取引不可な状態とするか、解錠状態として取引可能な状態とするかを自由に選択できる。即ち、安全性を考慮して、取引に際して常に取引施錠システムSの解錠を必要とするか、或いは、常時は取引施錠システムSを解錠状態として、本人認証システムAだけで取引可能とし、本人認証アイテムの窃取や紛失等の緊急時や安全性を高める必要のあるときにのみ取引施錠システムSを施錠することを任意に選択できる。   It is possible to freely select whether the normal state of the transaction locking system S is in a non-tradeable state as a locked state or in a tradeable state as an unlocked state. That is, in consideration of safety, it is necessary to always unlock the transaction locking system S at the time of transaction, or always make the transaction locking system S in the unlocked state so that transactions can be made only by the person authentication system A, the person It is optional to lock the transaction locking system S only in an emergency such as theft or loss of the certified item or when it is necessary to enhance the security.

先ず、本発明にかかるこの取引施錠システムSによる解錠又は施錠の基本構成を図1に基づいて説明する。取引施錠システムSは、既存の本人認証システムAから分離独立して、本人認証システムAに付加して設置され、契約者単位で取引を施錠状態又は解錠状態に常時保持している。そのため、取引を行い、或いは取引を停止するためには、この取引施錠システムSによって、契約者単位の取引の可否からなる錠Rを、伝達可能で偽造不可能な情報からなる鍵Kによって、解錠して取引可能に又は施錠して取引不能にする必要がある。   First, the basic configuration of unlocking or locking by this transaction locking system S according to the present invention will be described based on FIG. The transaction locking system S is installed separately from the existing person authentication system A separately from the person authentication system A, and always holds the transaction in the locked state or the unlocked state on a contractor basis. Therefore, in order to make a transaction or to stop the transaction, the transaction locking system S solves the lock R consisting of the propriety of the transaction per contractor by the key K consisting of transmittable and non-forgeable information. It is necessary to lock and make it tradable or lock and make it untradable.

図1において、10は取引を行う取引者であり、取引に際して、予め金融機関に登録した発信者番号13(電話番号)を有する携帯電話11、図示例では、スマートフォン11aから、適宜の通信キャリア20の電話網21を通じて、取引をしようとする金融機関30に架電する。架電に際しては、図4に示すように、スマートフォン11aからWeb上の施錠アプリ12を起動させ、該施錠アプリ12上に金融機関30の電話番号群から無作為に抽出された電話番号31を架電可能に表示して、取引者10が選択することによって金融機関30に架電できるようにする。このようにすれば、取引者10は金融機関30の電話番号31を記憶や記録しておく必要がなく、又スマートフォン11aに施錠アプリ12をダウンロードしておく必要もない。また、金融機関30の電話番号31として、フリーダイヤルを選択しておけば、取引者10が通信料を負担する必要がないことを明示することができる。   In FIG. 1, reference numeral 10 denotes a trader who carries out a transaction, at the time of transaction, a mobile phone 11 having a caller number 13 (telephone number) registered in advance at a financial institution. Call to a financial institution 30 to make a transaction through the telephone network 21 of At the time of the call, as shown in FIG. 4, the lock application 12 on the Web is activated from the smartphone 11a, and the telephone application 31 which is randomly extracted from the telephone number group of the financial institution 30 is erected on the lock application 12. It is displayed on the display so that the financial institution 30 can be called by the trader 10 selecting it. In this way, the trader 10 does not have to store or record the telephone number 31 of the financial institution 30, and it is not necessary to download the lock application 12 to the smartphone 11a. In addition, if the toll free number is selected as the telephone number 31 of the financial institution 30, it is possible to clearly indicate that the trader 10 does not need to bear the communication fee.

また、Web上の施錠アプリ12に表示する金融機関30の電話番号31は、複数の電話番号群からWeb上の施錠アプリ12を起動する度にシャッフルして表示するようにすることにより、より安全性が高まる。使用する携帯電話11としては、自己名義の携帯電話11を使用することが基本であるが、家族名義等他人名義の携帯電話11であっても予め金融機関30に発信者番号13(電話番号)を登録した携帯電話11であれば、使用可能である。自己名義か他人名義にかかわりなく、取引者10が占有している携帯電話11が好ましい。占有することによって、鍵Kとなる発信者番号13を物理的に第三者から保護することができる。また、携帯電話11は常に携行しておくことが多く、仮に紛失,盗難等にあったとしても、携帯電話11そのものをロックしておくことができるため、物(携帯電話11)と情報(発信者番号13)の両面から二重に安全を確保することができる。固定電話も携帯電話11と同様に発信者番号を通知できるが、携帯や占有、更にはロックをかけることができないため、本発明では使用しない。なお、携帯電話11としては、スマートフォン11aを使用することが便宜である。   In addition, the telephone number 31 of the financial institution 30 displayed in the locking application 12 on the web is more secure by displaying shuffled applications every time the locking application 12 on the web is activated from a plurality of telephone number groups. Sex is increased. As the mobile phone 11 to be used, it is basically to use the mobile phone 11 in the name of oneself, but even if it is the mobile phone 11 in the name of others such as family name, the caller number 13 (phone number) to the financial institution 30 If it is the mobile telephone 11 which registered, it is usable. Preferably, the mobile phone 11 occupied by the trader 10, regardless of his or her name or another's name. By occupying, the caller number 13 which is the key K can be physically protected from the third party. In addition, since the mobile phone 11 is often carried at all times and the mobile phone 11 itself can be locked even if it is lost or stolen, the object (mobile phone 11) and information (sending) The security can be doubled from both sides of the person number 13). The fixed telephone can notify the caller ID as well as the mobile telephone 11, but it is not used in the present invention because it can not be carried, occupied, or locked. In addition, it is convenient to use a smartphone 11 a as the mobile phone 11.

上記したように、本発明の特徴の第2は、取引の可否を判断する鍵Kとして、伝達可能で偽造不可能な情報を使用することである。この鍵Kは既存の本人認証システムAにおけるキャッシュカード,暗証番号,ID,パスワード,生体,印鑑等の認証アイテムに相当するものである。従来の本人認証システムAの限界は、如何に安全策を強化しようとも、認証アイテムが窃取される可能性,偽造や複製される可能性を残していることである。不正取引を防止して取引の安全性を確保するためには、何より偽造や複製が不可能であることが要求される。なお、本発明では偽造,複製及びこれらに類似する概念を含めて偽造という。また、取引の迅速性を損なうことなく、不正取引を防止するとの実効性を担保するためには、情報としてスムースに伝達可能であることが求められる。そこで、本発明は偽造不可能で、情報として伝達可能であり、更に取引者の殆どが所有している事物に着目して研究を進めた結果、その条件を満たす事物として、架電時に発信者番号通知として着信先に通知される発信者番号13に着目した。   As described above, the second feature of the present invention is to use communicable and non-forgeable information as a key K for judging whether or not to make a transaction. The key K corresponds to an authentication item such as a cash card, a personal identification number, an ID, a password, a living body, and a seal in the existing personal identification system A. The limitation of the conventional personal authentication system A is that the authentication item can be stolen, forged or copied, no matter how the security measures are strengthened. In order to prevent fraudulent transactions and ensure the security of transactions, it is required that forgery or duplication is impossible above all. In the present invention, forgery, duplication, and concepts similar thereto are also referred to as forgery. Also, in order to secure the effectiveness of preventing fraudulent transactions without compromising the swiftness of transactions, it is required to be able to transmit information smoothly. Therefore, the present invention can not be forged, can be transmitted as information, and as a result of conducting researches focusing on things owned by most of the traders, as a thing that satisfies the conditions, a caller at the time of a call We focused on the caller number 13 that is notified to the destination as a number notification.

発信者番号通知とは、架電時に発信者(即ち、取引者10)の電話回線番号(電話番号)を発信者番号13として着信先(即ち、金融機関30)に通知するサービスであり、着信側は通知された発信者番号13を情報として入手できる。この発信者番号13についても、従前、具体的には平成17年より前には偽装表示され、真正な発信先と思って電話に出ると詐欺等の被害にあうといった事件が発生し社会問題となっていた。そのため、「一般社団法人電気通信事業者協会」によって平成17年に「発信者番号偽装表示ガイドライン」が策定され、このガイドラインに沿って伝送路設備を保有する電気通信事業者(即ち、通信キャリア20)によって必要な対策が取られているため、現在では偽造されるおそれがない。また、架電行為によって自動的に情報が伝達されるため、情報伝達のための煩瑣な手続を必要とすることなく、かつ、万人が利用可能である。携帯電話11の普及率は人口に対しても既に120%を超えており、スマートフォン11aも50%から急速に普及しているため、ITインフラとして確立している。特に、インターネットバンキング等の利用者にとって、スマートフォン11aは最も身近な情報ツールとなっている。   Caller ID notification is a service that notifies the called party (ie, financial institution 30) of the telephone line number (telephone number) of the caller (ie, trader 10) as the caller number 13 at the time of a call. The side can obtain the notified caller number 13 as information. This sender number 13 has also been spoofed in the past, specifically, before 2005, and incidents such as fraud etc occur when it is considered as a genuine sender and comes out on the phone. It had become. Therefore, in 2005, the "General Association Japan Telecommunications Carriers Association" formulated the "Guidelines for displaying fake caller ID" and in accordance with these guidelines, the telecommunications carriers who own transmission line equipment (ie, communication carriers 20) Because the necessary measures are taken by), there is no possibility of forgery now. In addition, since information is automatically transmitted by a call, it can be used by everyone without the need for troublesome procedures for information transmission. The penetration rate of the mobile phone 11 has already exceeded 120% for the population, and the smartphone 11a is also rapidly spreading from 50%, so it is established as an IT infrastructure. In particular, the smartphone 11a is the most familiar information tool for users such as Internet banking.

そこで、本発明では、伝達可能で偽造不可能な情報として携帯電話11の発信者番号13、特にはスマートフォン11aの発信者番号13を鍵Kとして利用することとした。なお、本発明は鍵Kとして利用する情報を発信者番号13に特定したものではなく、伝達可能で偽造不可能な情報であれば他の情報を利用することもできる。   Therefore, in the present invention, the transmitter number 13 of the mobile phone 11, in particular, the transmitter number 13 of the smartphone 11a, is used as the key K as communicable and non-forgeable information. In the present invention, the information used as the key K is not specified to the sender number 13, and any information that can be transmitted and can not be forged can be used.

Web上の施錠アプリ12を介して取引者10からの架電を受信した金融機関30は、着信を確認した後(ワンコール後)、回線を切断する。これによって、取引者10の使用する鍵Kとしてのスマートフォン11aの発信者番号13は、通信キャリア20の電話網21を介して情報として、金融機関30に伝達される。   The financial institution 30 receiving the call from the trader 10 via the locking application 12 on the web disconnects the line after confirming the incoming call (after one call). Thus, the caller number 13 of the smartphone 11a as the key K used by the trader 10 is transmitted to the financial institution 30 as information via the telephone network 21 of the communication carrier 20.

金融機関30は、受信した発信者番号13からなる鍵Kと、契約者データベース40に施錠情報41として予め登録した登録発信者番号41aとの契合を施錠エンジン32によって、照合・判断33を行う。契約者データベース40には、施錠情報41と契約者管理情報42が保管されており、施錠情報41としては、前記した登録発信者番号41a,第2登録発信者番号41b,鍵の有効性41c,施錠契約の内容41d,施錠状態41e,その他の施錠管理情報41fが保管されており、又契約者管理情報42として、登録発信者番号41aと関連づけられた契約者番号42a,契約者42b,口座番号42c,その他の契約者管理情報42dが保管されている。なお、契約者データベース40には、施錠情報41のみ、或いは登録発信者番号41aや第2登録発信者番号41bのみを保管し、他の情報は別のデータベースに保管するようにしてもよい。即ち、契約者データベース40は複数のデータベースに分割して設置するようにしてもよい。   The financial institution 30 uses the lock engine 32 to collate and judge the agreement between the key K consisting of the received sender number 13 and the registered sender number 41 a registered in advance as the lock information 41 in the contractor database 40. In the contractor database 40, locking information 41 and contractor management information 42 are stored. As the locking information 41, the registered sender number 41a, the second registered sender number 41b, the validity of the key 41c, Content of locking agreement 41d, locking status 41e, and other locking management information 41f are stored, and as contractor management information 42, contractor number 42a, contractor 42b, account number associated with registered sender number 41a 42c and other contractor management information 42d are stored. The contractor database 40 may store only the locking information 41 or only the registered sender number 41a and the second registered sender number 41b, and other information may be stored in another database. That is, the contractor database 40 may be divided and installed in a plurality of databases.

契約者番号42aは、金融機関30の実店舗の本店・支店,インターネット上の支店を問わず全店舗を通じて契約者毎に採番して付与される番号であり、[契約者42b:契約者番号42a=1:1]の関係にある。そのため、登録発信者番号41aと契約者番号42aを関連づけることによって、登録発信者番号41aを使用して契約者42bの全ての情報を引き出して利用すること、即ち、契約者42bを単位として取引の可否を、金融機関30に伝達される発信者番号13と、予め金融機関30に登録された登録発信者番号41aの照合・判断によって行うことが可能となる。なお、契約者番号42aに限ることなく、契約者42bと1:1の関係にあれば他の情報を使用することも可能である。   The contractor number 42a is a number given by numbering for each contractor through all stores regardless of the head office or branch of the actual store of the financial institution 30, and the branch on the Internet. [Contractor 42b: Contractor number 42a = 1: 1]. Therefore, by associating the registration originator number 41a with the contractor number 42a, all information of the contractor 42b can be extracted and used using the registration originator number 41a, that is, the transaction can be performed with the contractor 42b as a unit. It becomes possible to judge whether the sender / receiver number 13 transmitted to the financial institution 30 and the registered sender number 41a registered in advance in the financial institution 30 match or not. The present invention is not limited to the contractor number 42a, and other information may be used if it has a 1: 1 relationship with the contractor 42b.

金融機関30は、受信した発信者番号13からなる鍵Kが、契約者データベース40に予め登録した登録発信者番号41aと一致33aしたときは、架電をした取引者10が、金融機関30の契約者42bであることを確認できるため、錠Rが常時は契約者42b単位で取引不能な施錠状態となっている場合は解錠34し、一方、錠Rが常時は契約者42b単位で取引可能な解錠状態となっている場合は施錠35を行う。即ち、前者の場合は、契約者単位の取引の可否からなる錠Rを解錠34して、登録発信者番号41aに対応する契約者番号42aを有する契約者42bの契約者管理情報42に登録された口座の取引全てを一定時間だけ取引可能36な状態とする。その後、一定時間を経過すると、再び錠Rを取引不能な施錠状態に復帰させる。一方、後者の場合は、錠Rを施錠35することによって取引不可37な状態とする。よって、取引者10(契約者42b)は、鍵Kを使用して電話網21を介した遠隔操作で錠Rの解錠34又は施錠35を行うことができ、予め契約者管理情報42に登録した口座の取引全てを取引可能36又は取引不可37の状態にできる。   When the key K consisting of the received sender number 13 matches 33a with the registered sender number 41a registered in advance in the contractor database 40, the financial institution 30 makes a call to the correspondent 10 of the financial institution 30. Since it can be confirmed that the contractor 42b is used, if the lock R is always in a non-trading lockable state in units of the contractor 42b, the lock 34 is unlocked, while the lock R always trades in the unit of contractor 42b If it is possible to unlock, lock 35 is performed. That is, in the former case, the lock R consisting of the propriety of the contractor transaction is unlocked 34 and registered in the contractor management information 42 of the contractor 42b having the contractor number 42a corresponding to the registered sender number 41a. All of the transactions in the account that have been made can be traded for a certain period of time. Thereafter, when a predetermined time has elapsed, the lock R is returned to the non-trading lock state again. On the other hand, in the latter case, the lock R is locked 35 to make it a non-tradeable 37 state. Therefore, the trader 10 (contractor 42b) can perform the unlocking 34 or the locking 35 of the lock R by remote control using the key K via the telephone network 21, and is registered in advance in the contractor management information 42. All of the trades of the account being made can be in the state of 36 or 37 non-tradeable.

そして、金融機関30は、受信した発信者番号13からなる鍵Kが、契約者データベース40に予め登録した登録発信者番号41aと相違33bしたときは、架電をした取引者10が、金融機関30の契約者42bであることを確認できないため、錠Rの解錠34又は施錠35の手続を終了38する。この場合、錠Rは設定された常時の状態のままである。   When the key K consisting of the received sender number 13 differs 33b from the registered sender number 41a registered in advance in the contractor database 40, the financial institution 30 makes a call to the correspondent 10 who is the financial institution. The procedure of the unlocking 34 or the locking 35 of the lock R is ended 38 because it can not be confirmed that it is the 30 contractor 42b. In this case, the lock R remains in the set normal state.

施錠情報41として登録された第2登録発信者番号41bは、登録発信者番号41aの予備として使用するものであり、予め登録しておけば、他の携帯電話11を使用することができる。鍵の有効性41cは登録発信者番号41a及び第2登録発信者番号41bの使用の可否に関する情報、施錠契約の内容41dは対象となる取引や口座を特定するための情報、施錠状態41eは錠Rの施錠の有無に関する情報である。また、その他の施錠管理情報41fは、施錠システムを運用するに際して必要とするその他の情報である。   The second registered caller number 41b registered as the locking information 41 is used as a reserve for the registered caller number 41a, and another mobile phone 11 can be used if registered in advance. The validity 41c of the key is information on whether or not the registered sender number 41a and the second registered sender number 41b can be used, the content 41d of the locking contract is information for specifying a target transaction or account, the locking status 41e is a lock Information on the presence or absence of locking of R. The other lock management information 41 f is other information required to operate the lock system.

契約者管理情報42として登録された契約者42bは、契約者番号42aと1:1の関係にある契約者の名義であり、口座番号42cは契約者42bが所有する口座番号である。また、その他の契約者管理情報42dは金融機関30が契約者42bに関して所有しているその他の情報である。   The contractor 42b registered as the contractor management information 42 is the name of a contractor having a 1: 1 relationship with the contractor number 42a, and the account number 42c is an account number owned by the contractor 42b. The other contractor management information 42d is other information owned by the financial institution 30 with respect to the contractor 42b.

[第1実施形態/錠R:常時は施錠状態]
そこで、本発明の第1実施形態として、常時は錠Rを取引不能な施錠状態としている場合の基本構成を図1から抜き出して図2に示すとともに、施錠されて常時は取引不可に設定されている錠Rを解錠34して、取引可能36とするシステムの構成について図5に基づいて説明する。なお、図1に示す基本構成と同一の構成については同一の符号を付して説明を省略する。第1実施形態では、錠Rが常時は契約者42b単位で、即ち、予め契約者42bが金融機関30に登録した取引の全てが取引不可な状態に施錠されている。なお、契約者42bは自己の行う取引の中から、本発明にかかる取引施錠システムSの対象とする取引を任意に選択し、金融機関30に予め登録をしておく。
[First embodiment / lock R: always locked state]
Therefore, as the first embodiment of the present invention, the basic configuration in the case where the lock R is always in the non-trading locked state is extracted from FIG. 1 and shown in FIG. 2 and locked and always set to non-trading The configuration of a system in which the lock R is unlocked 34 to make it tradable 36 will be described based on FIG. The same components as those in the basic configuration shown in FIG. 1 will be assigned the same reference numerals and descriptions thereof will be omitted. In the first embodiment, the lock R is always locked in units of the contractor 42b, that is, all the transactions registered in advance by the contractor 42b with the financial institution 30 are locked in the non-trading state. The contractor 42b arbitrarily selects a transaction to be a target of the transaction locking system S according to the present invention from among the transactions performed by the contractor 42b, and registers the transaction in advance in the financial institution 30.

取引施錠システムSによって、取引者10のスマートフォン11aからWeb上の施錠アプリ12を起動させ、該施錠アプリ12上に金融機関30の電話番号群から無作為に抽出されて表示させた電話番号31を選択することによって、金融機関30に架電する。この架電を着信51すると、施錠エンジン32は発信者番号及び着信番号取得52を行い、ワンコールで架電の回線切断53を行う。これにより、金融機関30は取引者10の発信者番号13(鍵K)及び取引者10が使用した金融機関30の電話番号31(着信番号)を情報として取得できる。   The locking application 12 on the Web is activated from the smartphone 11a of the trader 10 by the transaction locking system S, and the telephone number 31 randomly extracted from the telephone number group of the financial institution 30 and displayed on the locking application 12 is displayed. By making a selection, a call is made to the financial institution 30. When this call is received 51, the locking engine 32 performs caller number and call reception number acquisition 52 and performs call disconnection 53 of the call with one call. As a result, the financial institution 30 can obtain the caller number 13 (key K) of the trader 10 and the telephone number 31 (receiving number) of the financial institution 30 used by the trader 10 as information.

次に、取得した発信者番号13を鍵Kとして、契約者データベース40に対して、発信者番号(鍵)照会54を行い、取得した発信者番号13(鍵K)が施錠情報41として登録されている登録発信者番号41aと一致するか否かの照合・判断33を行う。発信者番号13(鍵K)が登録発信者番号41aと一致33aすれば、金融機関30の真正な取引者と確認できるため、登録発信者番号41aから契約者番号取得55を行って、契約者番号42aを取得し、次に契約者管理情報取得56を行って、契約者管理情報42に登録された取引口座を特定する。   Next, using the obtained caller number 13 as a key K, a caller number (key) inquiry 54 is made to the contractor database 40, and the obtained caller number 13 (key K) is registered as the lock information 41 A comparison / determination 33 is made as to whether or not it matches the registered sender number 41a. If the caller number 13 (key K) matches 33a with the registered caller number 41a, it can be confirmed with the true trader of the financial institution 30, the contractor number 55 is obtained from the registered sender number 41a and the contractor The number 42a is acquired, and then the contractor management information acquisition 56 is performed to specify the trading account registered in the contractor management information 42.

その後、取得していた着信番号(取引者10から架電した金融機関30の電話番号31)が真正であるかを着信番号照会57として、着信番号管理データベース43に対して行い、その正否の照合・判断58を行う。発信者番号13(鍵K)とともに、複数の電話番号群から無作為に抽出された着信番号の正否を確認することにより、より安全性を高めることができる。着信番号が一致58aしていれば、施錠された状態にある錠Rを解錠34し、取引施錠システムSとしては契約者管理情報42に登録された口座の取引全てを契約者42b単位で取引可能36とする。そして、監視タイマ起動59を行い、取引可能な一定時間を経過した後に、矢印39に示すように錠Rを施錠状態に戻す。取引者10は錠Rが解錠34されている間に、従来の本人認証システムAによって本人と認証されることにより、取引を行うことができる。   Thereafter, it is performed to the incoming call number management database 43 as the incoming call number inquiry 57 whether the acquired incoming call number (phone number 31 of the financial institution 30 that made the call from the trader 10) is true or false Make a decision 58. Security can be further enhanced by confirming the correctness of the incoming call number randomly extracted from a plurality of telephone number groups together with the caller number 13 (key K). If the incoming call number matches 58a, the lock R in the locked state is unlocked 34, and as the transaction locking system S, all transactions of the account registered in the contractor management information 42 are traded by contractor 42b It is possible 36. Then, the monitoring timer is activated 59, and after a certain time that can be traded, the lock R is returned to the locked state as shown by the arrow 39. While the lock R is unlocked 34, the trader 10 can conduct a transaction by being authenticated as the principal by the conventional personal identification system A.

一方、発信者番号13(鍵K)が、契約者データベース40に予め登録した登録発信者番号41aと相違33bするときは、直ちに取引施錠システムSの操作の処理終了38を行って、錠Rの施錠状態を保持する。この状態では、取引施錠システムSは施錠されたままであるため、本人認証システムAの認証の有無にかかわらず取引をすることができない。   On the other hand, when the caller number 13 (key K) is different 33b from the registered caller number 41a registered in advance in the contractor database 40, the process termination 38 of the operation of the transaction locking system S is immediately carried out. Hold the locked state. In this state, since the transaction locking system S remains locked, it is not possible to conduct a transaction regardless of the presence or absence of authentication by the person authentication system A.

また、照合・判断58によって着信番号が相違58bする場合は、例え発信者番号13(鍵K)と登録発信者番号41aが一致33aしていたとしても、取引施錠システムSの処理終了60を行い、契約者管理情報更新61を行って、その情報を契約者管理情報42に登録し、契約者42bに通知する等の適宜の安全対策を講じる。   Further, when the incoming call number is different 58b due to the comparison / decision 58, even if the sender number 13 (key K) and the registered sender number 41a coincide 33a, the processing end 60 of the transaction locking system S is performed. Then, the contractor management information update 61 is performed, the information is registered in the contractor management information 42, and appropriate security measures such as notifying the contractor 42b are taken.

なお、契約者データベース40及び着信番号管理データベース43は、他のデータベースとともに外部記憶装置50(図5,図6参照)として施錠エンジン32からアクセス可能に金融機関30内に装備されている。また、必要とする情報をどのデータベースに登録するかについては特に限定はなく、施錠エンジン32から情報として利用可能であればよい。   The contractor database 40 and the incoming call number management database 43 are provided in the financial institution 30 so as to be accessible from the locking engine 32 as an external storage device 50 (see FIGS. 5 and 6) together with other databases. There is no particular limitation on which database the required information is registered in, and it may be available as information from the locking engine 32.

[第2実施形態/錠R:常時は解錠状態]
次に、本発明の第2実施形態として、常時は錠Rを取引可能な解錠状態としている場合の基本構成を図1から抜き出して図3に示すとともに、解錠されて常時は取引可能に設定されている錠Rを施錠35して、取引不可37とするシステムの構成について図6に基づいて説明する。なお、図1に示す基本構成及び図2,図5に示す常時は施錠されている構成と同一の構成については同一の符号を付して説明を省略する。第2実施形態では、常時は取引施錠システムSを使用することなく、本人認証システムAの認証成立によって取引を行う。この第2実施形態では、錠Rが常時は契約者42b単位で、即ち、予め金融機関30に登録した契約者42bの取引の全てが取引可能な状態となるように錠Rは解錠されている。
[Second Embodiment / Lock R: Always Unlocked]
Next, as a second embodiment of the present invention, the basic configuration in the case where the lock R is always in the unlocked state which can be traded is extracted from FIG. 1 and shown in FIG. The configuration of a system in which the set lock R is locked 35 and the transaction is not permitted 37 will be described based on FIG. The same reference numerals as in the basic configuration shown in FIG. 1 and the configurations that are normally locked shown in FIGS. 2 and 5 will be assigned the same reference numerals and descriptions thereof will be omitted. In the second embodiment, a transaction is performed when the authentication of the person authentication system A is established without always using the transaction locking system S. In this second embodiment, the lock R is always unlocked in units of the contractor 42b, that is, the lock R is unlocked so that all transactions of the contractor 42b registered in the financial institution 30 in advance can be traded. There is.

取引施錠システムSによって取引者10から通信キャリア20の電話網21を介して金融機関30に伝達された発信者番号13からなる鍵Kが、契約者データベース40に予め登録した登録発信者番号41aと一致33aしたときは、錠Rを施錠35し、登録発信者番号41aに対応する契約者番号42aを有する契約者42bの契約者管理情報42に登録された口座の取引全てを取引不可37の状態とする。よって、錠Rが施錠されているため、本人認証システムAの認証の有無にかかわらず取引をすることができない。そして、取引施錠システムSによって錠Rが解錠されない限り、施錠35の状態が維持される。   A key K consisting of a caller number 13 transmitted from the trader 10 to the financial institution 30 via the telephone network 21 of the communication carrier 20 by the transaction locking system S is a registered caller number 41a registered in advance in the contractor database 40 When the agreement 33a is obtained, the lock R is locked 35, and all transactions of the account registered in the contractor management information 42 of the contractor 42b having the contractor number 42a corresponding to the registered caller number 41a can not be traded 37 I assume. Therefore, since the lock R is locked, it is not possible to make a transaction regardless of the presence or absence of the authentication of the person authentication system A. Then, as long as the lock R is not unlocked by the transaction locking system S, the state of the lock 35 is maintained.

この第2実施形態では、常時は高いセキュリティを必要とせず、本人認証システムAで対応可能であるが、本人認証システムAの認証アイテムを窃取されたり、紛失した場合等の緊急時に迅速に不正取引による被害を速やかに予防することができる。   In this second embodiment, high security is not always required, and it is possible to cope with the person authentication system A, but in the case of an emergency such as stealing or losing the authentication item of the person authentication system A, illegal transactions quickly. It is possible to prevent the damage caused by

本発明の特徴の第3は、前記した鍵Kを使用して施錠又は解錠する錠Rを契約者単位の取引とすることである。従来の本人認証システムAでは、取引毎に取引を行う口座のみを口座単位で認証している。契約者42bは、取引種別や支店毎に複数の口座を開設することができるため、[契約者:口座番号=1:n]の関係となっている。本発明では、不正取引の防止を契約者単位で、即ち、金融機関30の本店・支店を問わず、又口座の種類や数を問わずに契約者42b毎に、予め契約者42bが選択した口座全ての取引を一括して取引不能な施錠状態又は取引可能な解錠状態とする。契約者単位の取引の可否を錠とするために、本発明では金融機関30の実店舗の本店・支店,インターネット上の支店を問わず全店舗を通じて契約者毎に採番して付与される契約者番号42aを使用している。この点、本人認証システムAと大きく相違する。   The third feature of the present invention is that the lock R for locking or unlocking using the above-described key K is a contractor-based transaction. In the conventional personal identification system A, only the account which carries out a transaction for every transaction is authenticated on an account basis. The contractor 42 b can establish a plurality of accounts for each transaction type and branch, and therefore, the contractor: account number = 1: n. In the present invention, prevention of fraudulent transactions is selected in advance by the contractor 42b for each contractor 42b on a contractor basis, that is, regardless of the head office or branch of the financial institution 30, regardless of the type and number of accounts. All transactions of the account are collectively made into a non-trading lockable state or a tradeable unlocked state. In order to lock the propriety of the transaction of the contractor unit, in the present invention, the contract is numbered and given for each contractor through all stores regardless of the head office or branch of the actual store of the financial institution 30 or the branch on the Internet. The person number 42a is used. This point is largely different from the person authentication system A.

本発明の特徴の第4は、発信者番号13からなる鍵Kを、遠隔操作、特には電話網21を使用して金融機関30に伝達することである。これにより、取引者10は架電するのみでよいため負担が少なく、又取引の迅速性を損なうことがない。併せて、通信網21として、ATMと金融機関との間の閉域網や、インターネットバンキングのインターネット回線を使用することなく、独立した通信網である電話網21を使用することにより、本人認証システムAと分離独立させることができる。   The fourth feature of the present invention is to transmit the key K consisting of the caller number 13 to the financial institution 30 using remote control, in particular, the telephone network 21. As a result, the trader 10 only needs to make a call, so the burden is small and the speed of trading is not impaired. At the same time, by using the telephone network 21 which is an independent communication network, without using the closed area network between the ATM and the financial institution and the Internet line of the Internet banking as the communication network 21, the person authentication system A And can be separated and independent.

[インターネットバンキング取引]
上記構成の本発明にかかる取引施錠システムSを使用したインターネットバンキング取引(以下、「IB取引」という)について、図7に示す基本構成図、及び図8,図9に示す要部構成図に基づき説明する。取引者10は、WebブラウザからWeb検索71を行って、金融機関30のインターネットバンキングサーバ70(以下、IBサーバ70という)との間にセキュリティ通信確立72を行い、Webブラウザ上に表示されたログイン画面に従って、ID,ログインパスワードを入力して、IBサーバ70にログイン73する。IBサーバ70は入力されたID,ログインパスワードの正否の照合・判断を従来の本人認証システムAに対して行って、所定のログイン処理74を行う。図7では省略したが、ID,ログインパスワードが相違する場合は、その情報をWebブラウザに表示して、再入力を促すか、取引を終了する。なお、ここまでのログイン処理は従来のIB取引と同様である。
[Internet banking transaction]
The Internet banking transaction (hereinafter referred to as "IB transaction") using the transaction locking system S according to the present invention having the above-described configuration will be described based on the basic configuration shown in FIG. 7 and the main part configuration shown in FIGS. explain. The trader 10 performs Web search 71 from the Web browser, establishes security communication 72 with the Internet banking server 70 (hereinafter referred to as IB server 70) of the financial institution 30, and logs in displayed on the Web browser. In accordance with the screen, the user inputs an ID and a login password, and logs in 73 to the IB server 70. The IB server 70 compares the entered ID and login password with the conventional personal identification system A and performs predetermined login processing 74. Although omitted in FIG. 7, when the ID and the login password are different, the information is displayed on the Web browser to prompt re-input, or the transaction is ended. The login process up to here is the same as in the conventional IB transaction.

ログイン処理74を完了したIBサーバ70は、取引画面取得75を行い、Webブラウザに取引画面表示76を行う。取引者10は、取引画面表示76から希望する取引を選択するとともに、取引実行に必要な取引確認パスワード77を入力して、取引実行78の指示をIBサーバ70に送信する。取引実行78を受信したIBサーバ70は、錠の状態取得・判断79を施錠エンジン32(図1等参照)によって照合・判断79aするとともに、取引確認パスワードチェック80の照合・判断80aを従来の本人認証システムAによって行う。よって、錠の状態取得・判断79と取引確認パスワードチェック80は、相互に独立したシステムである施錠エンジン32と、本人認証システムAによって行われることが本発明の特徴である。   The IB server 70 that has completed the login process 74 performs a transaction screen acquisition 75 and performs a transaction screen display 76 on the Web browser. The trader 10 selects a desired transaction from the transaction screen display 76, inputs a transaction confirmation password 77 necessary for the transaction execution, and transmits an instruction of the transaction execution 78 to the IB server 70. The IB server 70 having received the transaction execution 78 collates / determines 79 a lock status acquisition / judgement 79 by the locking engine 32 (see FIG. 1 etc.), and performs the collation / judgement 80a of the transaction confirmation password check 80 as the conventional person. Performed by the authentication system A. Therefore, it is a feature of the present invention that the lock status acquisition / determination 79 and the transaction confirmation password check 80 are performed by the lock engine 32 and the person authentication system A, which are mutually independent systems.

そして、錠Rが解錠34(図1等参照)しており、かつ、取引確認パスワード77が一致81しているときには、取引実行処理83を行い、Webブラウザに取引結果画面表示84を行う。   Then, when the lock R is unlocked 34 (see FIG. 1 etc.) and the transaction confirmation password 77 matches 81, the transaction execution processing 83 is performed, and the transaction result screen display 84 is performed on the Web browser.

また、錠Rが施錠35されていたり、或いは取引確認パスワード77が相違82する場合は、取引を中止し、エラーメッセージ85をWebブラウザに表示する。なお、取引確認パスワード77が一致81していても、錠Rが施錠35されている場合にも取引は中止し、又錠Rが解錠34していても、取引確認パスワード77が相違82する場合にも取引は中止する。   If the lock R is locked 35 or the transaction confirmation password 77 is different 82, the transaction is aborted and an error message 85 is displayed on the Web browser. Even if the transaction confirmation password 77 matches 81, the transaction is stopped even when the lock R is locked 35, and even if the lock R is unlocked 34, the transaction confirmation password 77 is different 82 Also in the case the deal is discontinued.

エラーメッセージ85としては、「取引が施錠されています。」の表示85a,「取引確認パスワードが相違します。」の表示85b等の取引を中止した理由をWebブラウザに表示し、必要に応じて一定回数だけ錠Rの解錠34や取引確認パスワード77の再入力を促す。そして、最終的に錠Rが解錠34され、取引確認パスワード77が一致81しない場合は取引を終了する。   As the error message 85, display 85a of "The transaction is locked." Display 85b of "The transaction confirmation password is different." Display the reason for stopping the transaction such as 85b on the Web browser, and as necessary. The user is prompted to re-enter the lock 34 of the lock R and the transaction confirmation password 77 a fixed number of times. Finally, when the lock R is unlocked 34 and the transaction confirmation password 77 does not match 81, the transaction is ended.

よって、常時は施錠状態として本発明にかかる取引施錠システムSを採用した場合は、IB取引における従来の本人認証システムAの認証アイテムであるID,ログインパスワード,取引確認パスワード77が一致しただけでは、取引を行うことはできず、携帯電話11から金融機関30の設定された電話番号31に架電することによって、錠Rを解錠34しておくことが必要である。この錠Rは架電さえすれば、何らの入力操作を必要とすることなく、解錠34することができる。   Therefore, when the transaction locking system S according to the present invention is always adopted as the locked state, the ID, the login password, and the transaction confirmation password 77, which are authentication items of the conventional person authentication system A in IB transaction, coincide with each other. A transaction can not be made, and it is necessary to unlock the lock R by placing a call from the mobile phone 11 to the set telephone number 31 of the financial institution 30. This lock R can be unlocked 34 without the need for any input operation, as long as it is connected.

一方、常時は解錠状態として本発明にかかる取引施錠システムSを採用した場合は、常時は、IB取引における従来の本人認証システムAの認証アイテムであるID,ログインパスワード,取引確認パスワード77が一致することによって取引が可能であり、ID,ログインパスワード,取引確認パスワード77が窃取されたおそれがある場合等セキュリティを高めたい場合は、携帯電話11から金融機関30の設定された電話番号31に架電することによって、何らの入力操作を必要とすることなく、錠Rを施錠しておくことができる。そのため、ID,ログインパスワード,取引確認パスワード77が窃取されたとしても、それだけでは取引をすることができないため、不正取引の被害にあうことがない。   On the other hand, when the transaction locking system S according to the present invention is adopted as the unlocked state at all times, the ID, login password and transaction confirmation password 77 which are authentication items of the conventional person authentication system A in IB transaction always coincide. If you want to increase the security, etc., if it is possible to make a transaction, and there is a risk that the ID, login password, and transaction confirmation password 77 may be stolen, the mobile phone 11 is bridged to the set telephone number 31 of the financial institution 30. By charging, the lock R can be locked without requiring any input operation. Therefore, even if the ID, the login password, and the transaction confirmation password 77 are stolen, it is not possible to conduct a transaction by itself, and thus there is no risk of fraudulent transaction.

なお、錠の状態取得・判断79と取引確認パスワードチェック80はどちらを先に実施してもよい。図8は本人認証システムAによる取引確認パスワードチェック80に先だって、本発明にかかる施錠エンジン32を使用して錠の状態取得・判断79を行う構成を示している。この場合は、施錠エンジン32による照合・判断79aの結果、錠Rが施錠35されている場合は、取引確認パスワードチェック80を行うことなく、エラー処理86を行い、エラーメッセージ85として、「取引が施錠されています。」の表示85aをWebブラウザに表示する。   The lock state acquisition / determination 79 and the transaction confirmation password check 80 may be performed first. FIG. 8 shows a configuration for performing lock state acquisition / determination 79 using the lock engine 32 according to the present invention prior to the transaction confirmation password check 80 by the user authentication system A. In this case, when the lock R is locked 35 as a result of the collation / judgment 79a by the locking engine 32, the error processing 86 is performed without performing the transaction confirmation password check 80, and the transaction "errors" Display “Locked.” 85a on the web browser.

施錠エンジン32による照合・判断79aの結果、錠Rが解錠34されている場合は、本人認証システムAによる取引確認パスワードチェック80の照合・判断80aの結果、取引確認パスワード77が一致81している場合は、錠Rが解錠34され、かつ、取引確認パスワード77が一致81するため、取引実行処理83を行う。一方、取引確認パスワード77が相違82している場合は、エラー処理87を行い、エラーメッセージ85として、「取引確認パスワードが相違します。」の表示85bをWebブラウザに表示する。   If the lock R is unlocked 34 as a result of the collation / judgment 79a by the locking engine 32, as a result of the collation / judgment 80a of the transaction confirmation password check 80 by the user authentication system A, the transaction confirmation password 77 matches 81 If it is, the lock R is unlocked 34, and the transaction confirmation password 77 matches 81, the transaction execution processing 83 is performed. On the other hand, if there is a difference 82 in the transaction confirmation password 77, error processing 87 is performed, and a display 85b of "The transaction confirmation password is different" is displayed on the Web browser as an error message 85.

図9は施錠エンジン32による錠の状態取得・判断79に先だって、従来の本人認証システムAを使用して取引確認パスワードチェック80を行う構成を示している。この場合は、本人認証システムAによる照合・判断80aの結果、取引確認パスワード77が相違82する場合は、錠の状態取得・判断79を行うことなく、エラー処理87を行い、エラーメッセージ85として、「取引確認パスワードが相違します。」の表示85bをWebブラウザに表示する。   FIG. 9 shows a configuration in which a transaction confirmation password check 80 is performed using the conventional personal identification system A prior to the lock status acquisition / determination 79 by the locking engine 32. In this case, when the transaction confirmation password 77 is different 82 as a result of the collation / judgment 80a by the principal authentication system A, the error processing 87 is performed without performing the lock state acquisition / judgement 79, and an error message 85 is obtained. Display 85 b “The transaction confirmation password is different” is displayed on the web browser.

本人認証システムAによる照合・判断80aの結果、取引確認パスワード77が一致81する場合は、施錠エンジン32による錠の状態取得・判断79の照合・判断79aの結果、錠Rが解錠34している場合は、取引確認パスワード77が一致81し、かつ、錠Rが解錠34されているため、取引実行処理83を行う。一方、錠Rが施錠35している場合は、エラー処理86を行い、エラーメッセージ85として、「取引が施錠されています。」の表示85aをWebブラウザに表示する。   If the transaction confirmation password 77 matches 81 as a result of collation / judgment 80a by the personal authentication system A, the lock R is unlocked 34 as a result of collation / judgment 79a of lock state acquisition / judgment 79 by the locking engine 32. If the transaction confirmation password 77 matches 81 and the lock R is unlocked 34, transaction execution processing 83 is performed. On the other hand, when the lock R is locked 35, error processing 86 is performed, and a display 85a of "transaction is locked" is displayed as an error message 85 on the Web browser.

[ATM取引]
次に、取引施錠システムSを使用したATM取引(キャッシュカード又は通帳と暗証番号を使用した取引)について、図10に示す基本構成図、及び図11,図12に示す要部構成図に基づき説明する。取引者10は、ATMから、キャッシュカード又は通帳91aの挿入と、暗証番号91bの入力を行うとともに、希望する取引内容を入力することによって取引実行91の指示を金融機関30の勘定系システム90に対して行う。勘定系システム90は、ATMから入力された入力電文チェック92を行うとともに、錠の状態取得・判断79を施錠エンジン32(図1等参照)によって照合・判断79aするとともに、暗証番号チェック93の照合・判断93aを従来の本人認証システムAによって行う。よって、錠の状態取得・判断79と暗証番号チェック93は、相互に独立したシステムである施錠エンジン32と、本人認証システムAによって行われることが本発明の特徴である。
[ATM transaction]
Next, an ATM transaction (a transaction using a cash card or a passbook and a personal identification number) using the transaction locking system S will be described based on the basic configuration shown in FIG. 10 and the main components shown in FIGS. 11 and 12. Do. The trader 10 inserts the cash card or passbook 91a from the ATM, inputs the password 91b, and inputs the desired transaction content to instruct the accounting system 90 of the financial institution 30 on the transaction execution 91. Do against. The accounting system 90 performs an input message check 92 input from the ATM, and checks and obtains the lock status acquisition / determination 79 by the locking engine 32 (see FIG. 1 etc.), and verifies the password number check 93 The judgment 93a is performed by the conventional person authentication system A. Therefore, it is a feature of the present invention that the lock status acquisition / determination 79 and the personal identification number check 93 are performed by the locking engine 32 and the person authentication system A, which are mutually independent systems.

そして、錠Rが解錠34(図1等参照)しており、かつ、暗証番号チェック93が一致94しているときには、取引実行処理96を行い、ATMから取引結果処理97を行う。   When the lock R is unlocked 34 (see FIG. 1 and the like) and the password check 93 matches 94, the transaction execution processing 96 is performed, and the transaction result processing 97 is performed from the ATM.

また、錠Rが施錠35されていたり、或いは暗証番号チェック93が相違95する場合は、取引を中止し、エラーメッセージ98をATMに表示する。なお、暗証番号チェック93が一致94していても、錠Rが施錠35されている場合にも取引は中止し、又錠Rが解錠34していても、暗証番号チェック93が相違95する場合にも取引は中止する。   If the lock R is locked 35 or the password check 93 is different 95, the transaction is canceled and an error message 98 is displayed on the ATM. Even if the code number check 93 matches 94, the transaction is stopped even when the lock R is locked 35, and even if the lock R is unlocked 34, the code number check 93 is different 95 Also in the case the deal is discontinued.

エラーメッセージ98としては、「取引が施錠されています。」の表示98a,「暗証番号が違います。」の表示98b等の取引を中止した理由をATMに表示し、必要に応じて一定回数だけ錠Rの解錠34や暗証番号91bの再入力を促す。そして、最終的に錠Rが解錠34され、暗証番号91bが一致94しない場合は取引を終了する。   As the error message 98, the display 98a of "The transaction is locked." And the display 98b of "The PIN code is wrong" is displayed on the ATM, and the reason for stopping the transaction is displayed on the ATM. The user is prompted to re-enter the unlock 34 of the lock R and the password 91 b. Finally, when the lock R is unlocked 34 and the password 91b does not match 94, the transaction is ended.

よって、常時は施錠状態として本発明にかかる取引施錠システムSを採用した場合は、ATM取引における従来の本人認証システムAの認証アイテムである通帳又はキャッシュカード91aと暗証番号91bが一致しただけでは、取引を行うことはできず、携帯電話11から金融機関30の設定された電話番号31に架電することによって、錠Rを解錠34しておくことが必要である。この錠Rは架電さえすれば、何らの入力操作を必要とすることなく、解錠34することができる。   Therefore, when the transaction locking system S according to the present invention is adopted as the locking state at all times, the passbook or cash card 91a, which is an authentication item of the conventional person authentication system A in the ATM transaction, and the password 91b coincide with each other, A transaction can not be made, and it is necessary to unlock the lock R by placing a call from the mobile phone 11 to the set telephone number 31 of the financial institution 30. This lock R can be unlocked 34 without the need for any input operation, as long as it is connected.

一方、常時は解錠状態として本発明にかかる取引施錠システムSを採用した場合は、常時は、ATM取引における従来の本人認証システムAの認証アイテムである通帳又はキャッシュカード91aと暗証番号91bが一致することによって取引が可能であり、通帳又はキャッシュカード91aと暗証番号91bが窃取されたおそれがある場合等セキュリティを高めたい場合は、携帯電話11から金融機関30の設定された電話番号31に架電することによって、何らの入力操作を必要とすることなく、錠Rを施錠35しておくことができる。そのため、通帳又はキャッシュカード91aと暗証番号91bが窃取されたとしても、それだけでは取引をすることができないため、不正取引の被害にあうことがない。   On the other hand, when the transaction locking system S according to the present invention is adopted as the unlocked state at all times, the passbook or cash card 91a which is an authentication item of the conventional person authentication system A in ATM transaction always matches the password 91b. To increase the security if there is a risk that the passbook or cash card 91a and the password 91b may be stolen, etc., the mobile phone 11 is connected to the set telephone number 31 of the financial institution 30. By charging, the lock R can be locked 35 without requiring any input operation. Therefore, even if the passbook or cash card 91a and the personal identification number 91b are stolen, they can not make a transaction by themselves, and therefore they do not suffer from the illicit transaction.

なお、錠の状態取得・判断79と暗証番号チェック93はどちらを先に実施してもよい。図11は本人認証システムAによる暗証番号チェック93に先だって、本発明にかかる施錠エンジン32を使用して錠の状態取得・判断79を行う構成を示している。この場合は、施錠エンジン32による照合・判断79aの結果、錠Rが施錠35されている場合は、暗証番号チェック93を行うことなく、エラー処理99を行い、エラーメッセージ98として、「取引が施錠されています。」の表示98aをATMに表示する。   The lock state acquisition / determination 79 and the personal identification number check 93 may be performed first. FIG. 11 shows a configuration for performing lock state acquisition / determination 79 using the locking engine 32 according to the present invention prior to the personal identification number check 93 by the personal identification system A. In this case, when the lock R is locked 35 as a result of the collation and judgment 79a by the locking engine 32, the error processing 99 is performed without performing the password check 93, and the error message 98 indicates The display 98a of “being done” is displayed on the ATM.

施錠エンジン32による照合・判断79aの結果、錠Rが解錠34されている場合は、本人認証システムAによる暗証番号チェック93の照合・判断93aの結果、暗証番号91bが一致94している場合は、錠Rが解錠34され、かつ、暗証番号91bが一致94するため、取引実行処理96を行う。一方、暗証番号91bが相違95している場合は、エラー処理100を行い、エラーメッセージ98として、「暗証番号が違います。」の表示98bをATMに表示する。   When the lock R is unlocked 34 as a result of the collation / judgment 79a by the locking engine 32, when the code number 91b matches 94 as a result of the collation / judgement 93a of the password check 93 by the personal identification system A Since the lock R is unlocked 34 and the code number 91b matches 94, a transaction execution process 96 is performed. On the other hand, when the code number 91b is different 95, error processing 100 is performed, and a display 98b of "The code number is different" is displayed on the ATM as an error message 98.

図12は施錠エンジン32による錠の状態取得・判断79に先だって、従来の本人認証システムAを使用して暗証番号チェック93を行う構成を示している。この場合は、本人認証システムAによる照合・判断93aの結果、暗証番号91bが相違95する場合は、錠の状態取得・判断79を行うことなく、エラー処理100を行い、エラーメッセージ98として、「暗証番号が違います。」の表示98bをATMに表示する。   FIG. 12 shows a configuration in which the personal identification number check 93 is performed using the conventional personal identification system A prior to the lock status acquisition / determination 79 by the locking engine 32. In this case, if the password 91b is different 95 as a result of the collation / judgment 93a by the personal authentication system A, the error processing 100 is performed without performing the lock state acquisition / judgement 79, and “error message 98” "The security code is incorrect." Is displayed on the ATM.

本人認証システムAによる照合・判断93aの結果、暗証番号91bが一致94する場合は、施錠エンジン32による錠の状態取得・判断79の照合・判断79aの結果、錠Rが解錠34している場合は、暗証番号91bが一致94し、かつ、錠Rが解錠34されているため、取引実行処理96を行う。一方、錠Rが施錠35している場合は、エラー処理99を行い、エラーメッセージ98として、「取引が施錠されています。」の表示98aをATMブラウザに表示する。   As a result of collation / judgment 93a by the personal identification system A, when the code number 91b matches 94, the lock R is unlocked 34 as a result of collation / judgment 79a of lock state acquisition / judgement 79 by the locking engine 32 In the case, since the code number 91b matches 94 and the lock R is unlocked 34, the transaction execution process 96 is performed. On the other hand, when the lock R is locked 35, an error processing 99 is performed, and a display 98a of "transaction is locked" is displayed as an error message 98 on the ATM browser.

[窓口取引]
次に、取引施錠システムSを使用した窓口取引(通帳と印鑑を使用した取引)について、図13に示す基本構成図、及び図14,図15に示す要部構成図に基づき説明する。取引者10は、押印した取引伝票・通帳110aを提示して取引実行110を金融機関30の窓口職員に行う。金融機関30の窓口職員はこれらを受領111するとともに、錠の状態取得・判断79を施錠エンジン32(図1等参照)によって照合・判断79aするとともに、通帳・印影チェック112の照合・判断112aを従来の本人認証システムAによって行う。よって、錠の状態取得・判断79と通帳・印影チェック112は、相互に独立したシステムである施錠エンジン32と、本人認証システムAによって行われることが本発明の特徴である。
[Window transaction]
Next, a window transaction (a transaction using a passbook and a seal) using the transaction locking system S will be described based on the basic configuration shown in FIG. 13 and the main part configuration shown in FIGS. The trader 10 presents the sealed transaction slip / passbook 110 a and performs the transaction execution 110 to the clerk of the financial institution 30. The clerk at the financial institution 30 receives these 111, and checks and acquires the lock status acquisition and judgment 79 by the locking engine 32 (see FIG. 1 etc.) 79a, and the collation and judgment 112a of the passbook and seal impression check 112. It carries out by the conventional person authentication system A. Therefore, it is a feature of the present invention that the lock state acquisition / determination 79 and the passbook / stamp imprint check 112 are performed by the lock engine 32 and the person authentication system A, which are mutually independent systems.

そして、錠Rが解錠34(図1等参照)しており、かつ、通帳・印影チェック112が一致113しているときには、取引実行処理115を行い、窓口職員から取引者10に対して取引結果処理116を行う。   Then, when the lock R is unlocked 34 (see FIG. 1 etc.) and the passbook / stamp imprint check 112 matches 113, the transaction execution processing 115 is performed, and the clerk staff makes a transaction to the trader 10 Perform result processing 116.

また、錠Rが施錠35されていたり、或いは通帳・印影チェック112が相違114する場合は、取引を中止し、エラーメッセージ117を窓口職員から取引者10に伝達する。なお、通帳・印影チェック112が一致113していても、錠Rが施錠35されている場合にも取引は中止し、又錠Rが解錠34していても、通帳・印影チェック112が相違114する場合にも取引は中止する。   Further, if the lock R is locked 35 or the passbook / stamp imprint check 112 is different 114, the transaction is suspended and an error message 117 is transmitted from the window clerk to the trader 10. Even if the passbook and seal impression check 112 match 113, the transaction is stopped even when the lock R is locked 35, and even if the lock R is unlocked 34, the passbook and seal impression check 112 is different. Also in the case of 114, the transaction is discontinued.

エラーメッセージ117としては、「取引が施錠されています。」の表示117a,「通帳・印影が相違します。」の表示117b等の取引を中止した理由を窓口職員から取引者10に伝達し、必要に応じて一定回数だけ錠Rの解錠34や押印した取引伝票・通帳110aの再提出を促す。そして、最終的に錠Rが解錠34され、通帳・印影チェック112が一致113しない場合は取引を終了する。   As the error message 117, tell the trader 10 the reason for stopping the transaction such as the display 117a of "the transaction is locked." And the display 117b of "the passbook and seal are different." If necessary, the user is prompted to resubmit the lock R for the lock R 34 or the sealed transaction slip / passbook 110 a a fixed number of times. Finally, when the lock R is unlocked 34 and the passbook / stamp imprint check 112 does not match 113, the transaction is ended.

よって、常時は施錠状態として本発明にかかる取引施錠システムSを採用した場合は、窓口取引における従来の本人認証システムAの認証アイテムである押印した取引伝票・通帳110aと金融機関に登録された印影が一致しただけでは、取引を行うことはできず、携帯電話11から金融機関30の設定された電話番号31に架電することによって、錠Rを解錠34しておくことが必要である。この錠Rは架電さえすれば、何らの入力操作を必要とすることなく、解錠34することができる。   Therefore, when the transaction locking system S according to the present invention is adopted as the locking state at all times, the trade slip / passbook 110a which is the authentication item of the conventional person authentication system A in the window transaction and the seal imprint registered in the financial institution. However, it is necessary to unlock the lock R by placing a call from the mobile phone 11 to the set telephone number 31 of the financial institution 30. This lock R can be unlocked 34 without the need for any input operation, as long as it is connected.

一方、常時は解錠状態として本発明にかかる取引施錠システムSを採用した場合は、常時は、窓口取引における従来の本人認証システムAの認証アイテムである押印した取引伝票・通帳110aと金融機関に登録された印影が一致することによって取引が可能であり、通帳や印鑑が窃取されたおそれがある場合等セキュリティを高めたい場合は、携帯電話11から金融機関30の設定された電話番号31に架電することによって、何らの入力操作を必要とすることなく、錠Rを施錠しておくことができる。そのため、通帳,印鑑が窃取されたとしても、それだけでは取引をすることができないため、不正取引の被害にあうことがない。   On the other hand, when the transaction locking system S according to the present invention is adopted as the unlocking state at all times, the transaction slip / passbook 110a and the financial institution which are sealed are the authentication items of the conventional person authentication system A in the window transaction at all times. If you want to improve security if there is a risk that a passbook or seal may be stolen, etc., by matching the registered seal and seal, the mobile phone 11 sets up the telephone number 31 of the financial institution 30 to be bridged. By charging, the lock R can be locked without requiring any input operation. Therefore, even if a passbook or seal is stolen, it can not be traded by itself, so it does not suffer from the illicit trade.

なお、錠の状態取得・判断79と通帳・印影チェック112はどちらを先に実施してもよい。図14は本人認証システムAによる通帳・印影チェック112に先だって、本発明にかかる施錠エンジン32を使用して錠の状態取得・判断79を行う構成を示している。この場合は、施錠エンジン32による照合・判断79aの結果、錠Rが施錠35されている場合は、通帳・印影チェック112を行うことなく、エラー処理118を行い、エラーメッセージ117として、「取引が施錠されています。」の表示117aを窓口職員から取引者10に書面,口頭,画面その他の手段で伝達する。   The lock state acquisition / determination 79 and the passbook / stamp imprint check 112 may be performed first. FIG. 14 shows a configuration for performing lock state acquisition / determination 79 using the locking engine 32 according to the present invention prior to the passbook / stamp impression check 112 by the user authentication system A. In this case, when the lock R is locked 35 as a result of the collation / judgment 79a by the locking engine 32, the error processing 118 is performed without the passbook / stamp impression check 112, and the transaction is “error” 117 The window staff member transmits the indication 117a “locked” to the trader 10 in writing, verbal, screen or other means.

施錠エンジン32による照合・判断79aの結果、錠Rが解錠34されている場合は、本人認証システムAによる通帳・印影チェック112の照合・判断112aの結果、押印した取引伝票・通帳110aが金融機関に登録した印影と一致113している場合は、錠Rが解錠34され、かつ、押印した取引伝票・通帳110aが一致113するため、取引実行処理115を行う。一方、押印した取引伝票・通帳110aが金融機関に登録した印影と相違114している場合は、エラー処理119を行い、エラーメッセージ117として、「通帳・印影が相違しています。」の表示117bを窓口職員から取引者10に書面,口頭,画面その他の手段で伝達する。   When the lock R is unlocked 34 as a result of the collation / judgment 79a by the locking engine 32, as a result of the collation / judgement 112a of the passbook / stamp impression check 112 by the person authentication system A, the sealed transaction slip / passbook 110a is financial If it matches with the seal impression registered in the organization, the lock R is unlocked 34 and the trade slip / passbook 110a that has been sealed matches 113, so the transaction execution processing 115 is performed. On the other hand, if the transaction slip / passbook 110a that has been sealed is different from the seal imprint registered in the financial institution 114, error processing 119 is performed, and as the error message 117, the display 117b of "Passbook / Imprint is different." From the teller staff to the trader 10 in writing, verbal, screen or other means.

図15は施錠エンジン32による錠の状態取得・判断79に先だって、従来の本人認証システムAを使用して通帳・印影チェック112を行う構成を示している。この場合は、本人認証システムAによる照合・判断112aの結果、押印した取引伝票・通帳110aが金融機関に登録した印影と相違114する場合は、錠の状態取得・判断79を行うことなく、エラー処理119を行い、エラーメッセージ117として、「通帳・印影が相違しています。」の表示117bを窓口職員から取引者10に書面,口頭,画面その他の手段で伝達する。   FIG. 15 shows a configuration in which a passbook and seal impression check 112 is performed using the conventional personal identification system A prior to lock state acquisition / determination 79 by the locking engine 32. In this case, if the transaction slip / passbook 110a that has been sealed is different from the seal imprint registered in the financial institution as a result of the collation / judgment 112a by the user authentication system A, an error is made without performing lock state acquisition / judging 79. The processing 119 is performed, and the display staff 117b of "the passbook and imprint is different" is transmitted as the error message 117 from the window clerk to the trader 10 in a written, verbal, screen or other means.

本人認証システムAによる照合・判断112aの結果、押印した取引伝票・通帳110aが金融機関に登録した印影と一致113する場合は、施錠エンジン32による錠の状態取得・判断79の照合・判断79aの結果、錠Rが解錠34している場合は、押印した取引伝票・通帳110aが金融機関に登録した印影と一致113し、かつ、錠Rが解錠34されているため、取引実行処理115を行う。一方、錠Rが施錠35している場合は、エラー処理118を行い、エラーメッセージ117として、「取引が施錠されています。」の表示117aを窓口職員から取引者10に書面,口頭,画面その他の手段で伝達する。   As a result of the collation / judgment 112a by the personal identification system A, when the sealed transaction slip / passbook 110a matches 113 with the seal imprint registered in the financial institution, the lock status acquisition / judgment 79 by the locking engine 32 As a result, when the lock R is unlocked 34, since the sealed transaction slip / passbook 110a matches 113 with the seal imprint registered in the financial institution and the lock R is unlocked 34, the transaction execution processing 115 I do. On the other hand, when the lock R is locked 35, the error processing 118 is performed, and as the error message 117, the display 117a of "The transaction is locked." Transmit by means of

上記したように、本発明にかかる取引施錠方法は、取引施錠システムSを使用し、取引施錠システムSが解錠34されており、かつ、取引者10の主体的能力の有無を口座単位で確認する従来の本人認証システムAにおける本人認証が成立した場合に金融機関との取引を実施可能としたものである。そして、取引施錠システムSが解錠34されている状態においてのみ、金融機関30との取引において、取引者10の主体的能力の有無を口座単位で確認する本人認証を実施可能としてもよく、或いは、取引者10の主体的能力の有無を口座単位で確認する従来の本人認証システムAにおける本人認証が成立した後に、取引施錠システムSの解錠34の確認を実施可能としてもよい。   As described above, in the transaction locking method according to the present invention, the transaction locking system S is used, the transaction locking system S is unlocked 34, and the presence or absence of the principal ability of the trader 10 is confirmed on an account basis. When identity verification is established in the conventional identity verification system A, it is possible to execute transactions with a financial institution. Then, only when the transaction locking system S is unlocked 34, in the transaction with the financial institution 30, it may be possible to carry out identity verification to confirm the presence or absence of the principal ability of the trader 10 on an account basis, or After the personal identification in the conventional personal identification system A for confirming the presence or absence of the transaction manager's 10 principal capabilities on an account basis is established, the confirmation of the unlocking 34 of the transaction locking system S may be implemented.

[応用例]
金融機関との取引と同様に、社会生活を営み、経済活動を行う上において必要とする経済活動としてクレジットカードの利用がある。各種のクレジットカードやICカード等を利用したオンライン決済においては、信用照会が実施されるが、本発明にかかる取引施錠システム及び取引施錠方法を使用することによって、信用照会に二重のセキュリティを設定することができ、クレジットカードの不正使用に対処することが可能となる。よって、本発明は、金融機関のみならず、ノンバンクとの取引においても適用することが可能である。
[Application example]
Similar to transactions with financial institutions, the use of credit cards is one of the economic activities necessary for conducting social life and conducting economic activities. Credit inquiries are carried out in online settlement using various credit cards and IC cards etc. However, by using the transaction locking system and transaction locking method according to the present invention, double security is set for credit inquiries. It will be possible to deal with fraudulent use of credit cards. Therefore, the present invention can be applied not only to financial institutions but also to transactions with non-banks.

以上記載した本発明の特徴の第1は、従来の不正取引の防止手段である本人認証システムから分離独立しているとともに、本人認証システムに付加されていることである。即ち、金融機関との取引において、取引者の主体的能力の有無を口座単位で確認する従来の本人認証システムから分離独立するとともに、伝達可能で偽造不可能な情報を鍵とした取引施錠システム及び取引施錠方法を提供できるため、従来の本人認証システムの認証アイテムが窃取されたり、偽造された場合でも、不正な取引を確実に防ぐことができ、従来の本人認証システムの持つ脆弱性を確実にカバーして取引の安全性を確実に担保することができる。そのため、本発明によれば取引の迅速性を損なうことなく、誰もが安心して金融機関と円滑に取引することが可能となる。   The first feature of the present invention described above is that it is separated and independent from the person authentication system which is the conventional means for preventing fraudulent transactions, and is added to the person authentication system. That is, in transaction with a financial institution, a transaction locking system is separated and independent from the conventional person authentication system that confirms the presence or absence of the transactor's principal ability on an account basis, and a key that can be transmitted and that can not be forged Since the transaction locking method can be provided, even if the authentication item of the conventional personal authentication system is stolen or forged, illegal transactions can be reliably prevented, and the vulnerability of the conventional personal authentication system is assured. It is possible to secure the security of the transaction by covering it. Therefore, according to the present invention, it is possible for anyone to trade smoothly with a financial institution without compromising the quickness of the trade.

本発明の特徴の第2は、取引の可否を判断する鍵として、伝達可能で偽造不可能な情報、具体的には携帯電話の発信者番号を使用することによって、従来の認証アイテムのように偽造されるリスクを排除することができるとともに、物(携帯電話)と情報(発信者番号)の両面から二重に安全を確保することができる。   The second feature of the present invention is as in the case of a conventional authentication item by using transmittable and non-forgeable information, specifically a mobile phone caller ID, as a key for determining whether or not a transaction can be made. The risk of being forged can be eliminated, and security can be doubled from both the object (mobile phone) and the information (sender number).

本発明の特徴の第3は、前記した鍵を使用して施錠又は解錠する錠を契約者単位の取引とすることであり、従来の本人認証システムのように個々の口座単位ではなく、一括して契約者単位で操作できるため、利便性が高い。   The third feature of the present invention is that the lock or unlocking lock using the above-mentioned key is made a contractor transaction, and it is not a single account unit as in the conventional personal identification system but a batch. The convenience is high because it can be operated on a contractor basis.

本発明の特徴の第4は、発信者番号からなる鍵を、遠隔操作、特には電話網を使用して金融機関に伝達することであり、いつでも何処でも使用することが可能であり、迅速性が要求される取引の実効性を損なうことがない。しかも、Web上のアプリを利用するため、スマートフォン等の携帯電話にアプリをインストールしておく必要がなく、携帯電話を交換した場合でも同一の電話番号であれば、そのまま使用することができ、しかも、取引者,金融機関ともに着信さえできればよいため、通信料が発生しない。更に、携帯電話を紛失しても携帯電話自体をロックしておけば取引施錠システムを勝手に解錠されることがない。   A fourth feature of the present invention is to transmit a key consisting of a caller ID to a financial institution using remote control, particularly using a telephone network, and can be used anytime and anywhere, and quickness Does not compromise the effectiveness of the required transaction. Moreover, there is no need to install the application on a mobile phone such as a smart phone in order to use the application on the Web, and even if the mobile phone is replaced, the same phone number can be used as it is, and There is no communication charge because it is sufficient for both the trader and the financial institution to be able to receive calls. Furthermore, even if the mobile phone is lost, the transaction locking system can not be unlocked by locking the mobile phone itself.

更に、常時において取引不能な施錠状態とするか、取引可能な解錠状態をするかを任意に選択できるため、金融機関における取引の目的や状況に応じて、セキュリティを優先するか、取引の利便性を優先するかを任意に設定することができる。特に、これからの高齢化社会において、高齢者や要介護者が第三者に金融取引を依頼する場合においても、取引の安全性を自ら或いは家族が制御することができる。   Furthermore, since it is possible to arbitrarily choose whether to always have a lock that can not be traded or a lock that can be traded, priority is given to security or convenience of the transaction depending on the purpose and situation of the transaction at the financial institution. It is possible to optionally set priority on gender. In particular, in the future aging society, even when the elderly person and the care recipient require a third party to make a financial transaction, the security of the transaction can be controlled by oneself or the family.

S…取引施錠システム
K…鍵
R…錠
A…(従来の)本人認証システム
10…取引者
11…携帯電話
11a…スマートフォン
12…(Web上の)施錠アプリ
13…発信者番号(鍵K)
20…通信キャリア
21…電話網
30…金融機関
31…電話番号
32…施錠エンジン
33,58,79a,80a,93a,112a…照合・判断
33a,58a,81,94,113…一致
33b,58b,82,95,114…相違
40…契約者データベース
41…施錠情報
41a…登録発信者番号
41b…第2登録発信者番号
41c…鍵の有効性
41d…施錠契約の内容
41e…施錠状態
41f…その他の施錠管理情報
42…契約者管理情報
42a…契約者番号
42b…契約者
42c…口座番号
42d…その他の契約者管理情報
43…着信番号管理データベース
50…外部記憶装置
51…着信
52…発信者番号及び着信番号取得
53…回線切断
54…発信者番号(鍵)照会
55…契約者番号取得
56…契約者管理情報取得
57…着信番号照会
59…監視タイマ起動
60…(取引施錠システムSの)処理終了
61…契約者管理情報更新
70…インターネットバンキングサーバ(IBサーバ)
72…セキュリティ通信確立
73…ログイン
74…ログイン処理
75…取引画面取得
76…取引画面表示
77…取引確認パスワード
78,91,110…取引実行
79…錠の状態取得・判断
80…取引確認パスワードチェック
83,96,115…取引実行処理
84…取引結果画面表示
85,98,117…エラーメッセージ
85a,98a,117a…(「取引が施錠されています。」の)表示
85b…(「取引確認パスワードが相違します。」の)表示
98b…(「暗証番号が違います。」の)表示
117b…(「通帳・印影が相違します。」の)表示
86,87,99,100,118,119…エラー処理
90…勘定系システム
91a…キャッシュカード又は通帳
91b…暗証番号
92…入力電文チェック
93…暗証番号チェック
97,116…取引結果処理
110a…押印した取引伝票・通帳
111…受領
112…通帳・印影チェック
S: transaction locking system K: key R: lock A: (conventional) identity authentication system 10: trader 11: mobile phone 11a: smartphone 12: (locking on the web) locking application 13: caller number (key K)
20 ... communication carrier 21 ... telephone network 30 ... financial institution 31 ... telephone number 32 ... locking engine 33, 58, 79a, 80a, 93a, 112a ... verification and judgment
33a, 58a, 81, 94, 113 ... match
33b, 58b, 82, 95, 114: Difference 40: Contractor database 41: Locking information
41a ... Registered Caller ID
41b ... second registered caller number
41c ... key validity
41d ... Contents of locking agreement
41e ... locked state
41f ... other lock management information 42 ... contractor management information
42a ... contractor number
42b ... contractor
42c ... account number
42d: Other contractor management information 43: Called number management database 50: External storage unit 51: Called 52: Caller ID & Called number 53: Disconnected line 54: Caller ID (key) inquiry 55: Called contract 56 ... acquisition of contractor management information 57 ... incoming call number inquiry 59 ... start of monitoring timer 60 ... (end of transaction locking system S) processing 61 ... update of contractor management information 70 ... internet banking server (IB server)
72 ... security communication establishment 73 ... login 74 ... login process 75 ... transaction screen acquisition 76 ... transaction screen display 77 ... transaction confirmation password 78, 91, 110 ... transaction execution 79 ... lock state acquisition / determination 80 ... transaction confirmation password check 83 , 96, 115 ... transaction execution processing 84 ... transaction result screen display 85, 98, 117 ... error message
85a, 98a, 117a ... ("The transaction is locked.") Display
85b ... (“The transaction confirmation password is different.”) Display
98b ... (“The security code is incorrect.”) Displayed
117b (display of "the passbook and imprint are different") display 86, 87, 99, 100, 118, 119 ... Error handling 90 ... Core system
91a ... cash card or passbook
91b ... PIN code 92 ... input message check 93 ... PIN code check 97, 116 ... transaction result processing
110a ... transaction slip and passbook sealed by seal 111 ... receipt 112 ... passbook and seal impression check

Claims (14)

金融機関との取引において、
取引者の主体的能力の有無を口座単位で確認する本人認証システムから分離独立するとともに、該本人認証システムに付加されて構築されており、
取引者が携帯電話から通信キャリアの電話網を通じて金融機関に架電することによって、伝達可能で偽造不可能な情報として携帯電話の発信者番号を鍵として金融機関に伝達し、
金融機関は架電された回線を切断するとともに、伝達された鍵としての発信者番号と、金融機関の全店舗を通じて契約者毎に採番して付与され、契約者と1:1の関係にある契約者番号と関連づけて、予め金融機関の契約者データベースに登録した契約者の登録発信者番号との契合を施錠エンジンによって照合・判断することによって、
錠としての契約者単位で予め選択した口座全ての取引の可否を一括して、発信者番号,登録発信者番号及び契約者番号を使用して取引不能な施錠状態又は取引可能な解錠状態とすることを特徴とする金融機関における取引施錠システム。
In transactions with financial institutions,
It is separated and independent from the identity verification system that verifies the presence or absence of the trader's initiative ability on an account basis, and is added to the identity verification system and constructed.
By calling from the mobile phone to the financial institution through the communication carrier's telephone network, the trader transmits the mobile phone caller number to the financial institution as a communicable, non-forgeable information,
The financial institution disconnects the connected line, and it is assigned a number for each contractor through all the stores of the financial institution, as well as the transmitted caller ID, and it has a 1: 1 relationship with the contractor. By matching / determining the agreement with the registered caller number of the contractor registered in advance in the contractor database of the financial institution in association with a certain contractor number by the locking engine,
Collectively the propriety of account all of the transactions that were pre-selected by the subscriber unit as a lock, caller ID, and transaction non-locked state or tradable unlocked state using the registered caller ID and subscriber number A transaction locking system in a financial institution characterized by
常時は契約者単位で予め選択した口座全てを一括して取引不能な施錠状態とし、金融機関に伝達された発信者番号と、予め金融機関の契約者データベースに登録した契約者の登録発信者番号とが一致することによって、前記施錠状態の契約者単位で予め選択した口座全ての取引の可否を一括して一定時間解錠することによって、契約者を単位として取引可能な状態とする請求項1記載の金融機関における取引施錠システム。 At all times, all accounts selected in advance by contractor are collectively locked in an untradable lock state, and the caller number transmitted to the financial institution and the registered caller number of the contractor registered in the contractor database of the financial institution in advance The contractor can be made to be able to make a transaction as a unit by collectively unlocking for a predetermined period of time whether or not the transaction of all the accounts selected in advance is made in advance in the unit of the contractor in the locked state. Transaction locking system in the financial institution described. 常時は契約者単位で予め選択した口座全てを一括して取引可能な解錠状態とし、金融機関に伝達された発信者番号と、予め金融機関の契約者データベースに登録した契約者の登録発信者番号とが一致することによって、前記解錠状態の契約者単位で予め選択した口座全ての取引の可否を一括して施錠することによって、契約者を単位として取引不能な状態とする請求項1記載の金融機関における取引施錠システム。 At all times, all accounts selected in advance in contractor units are collectively unlocked to enable transaction, and the caller number transmitted to the financial institution and the registered caller of the contractor registered in advance in the financial institution's contractor database A contract can be made in an untradable state in units of contractors by collectively locking whether or not transactions of all the accounts selected in advance are made in advance in contractor units in the unlocked state by matching the numbers. Locking system at financial institutions in Japan. 金融機関に伝達された発信者番号と、予め金融機関の契約者データベースに登録した契約者の登録発信者番号とが相違するときは、錠としての契約者単位で予め選択した口座全ての取引の可否を一括して施錠状態又は解錠状態の取引施錠システムの常態を保持する請求項2又は3記載の金融機関における取引施錠システム。 When the caller number transmitted to the financial institution is different from the registered caller number of the contractor registered in advance in the contractor database of the financial institution, the transaction of all the accounts preselected on the contractor basis as a lock The transaction locking system in a financial institution according to claim 2 or 3, wherein the status of the transaction locking system in the locked state or the unlocked state is maintained collectively . 発信者番号として、契約者名義の携帯電話の発信者番号を使用する請求項1,2,3又は4記載の金融機関における取引施錠システム。   5. The transaction locking system in a financial institution according to claim 1, 2, 3 or 4, wherein a caller number of a mobile phone in the contractor's name is used as a caller number. 携帯電話として、スマートフォンを使用する請求項1,2,3,4又は5記載の金融機関における取引施錠システム。   The transaction locking system in a financial institution according to claim 1, 2, 3, 4 or 5, wherein a smart phone is used as a mobile phone. 金融機関への架電を、Web上の施錠アプリを介して行う請求項1,2,3,4,5又は6記載の金融機関における取引施錠システム。   The transaction locking system in a financial institution according to claim 1, 2, 3, 4, 5 or 6, wherein a call to the financial institution is made via a locking application on the Web. 金融機関への架電を、Web上の施錠アプリを介し、該施錠アプリ上に金融機関の電話番号を架電可能に表示して行う請求項1,2,3,4,5又は6記載の金融機関における取引施錠システム。   The call according to claim 1, 2, 3, 4, 5 or 6, wherein the call to the financial institution is performed via the lock application on the Web, and the telephone number of the financial institution is displayed on the lock application in a callable manner. Transaction locking system in financial institutions. 金融機関の電話番号を複数の電話番号からアトランダムに選択してWeb上の施錠アプリに表示する請求項7又は8記載の金融機関における取引施錠システム。   9. The transaction locking system in a financial institution according to claim 7, wherein the telephone number of the financial institution is randomly selected from a plurality of telephone numbers and displayed on a locking application on the Web. 金融機関との取引がATM取引,インターネットバンキング取引又は窓口取引である請求項1,2,3,4,5,6,7,8又は9記載の金融機関における取引施錠システム。   The transaction locking system in a financial institution according to claim 1, 2, 3, 4, 5, 6, 7, 8 or 9, wherein the transaction with the financial institution is an ATM transaction, an internet banking transaction or a window transaction. 金融機関との取引が、出金,入金,照会,属人事項変更又は認証手段変更である請求項1,2,3,4,5,6,7,8,9又は10記載の金融機関における取引施錠システム。   The financial institution according to any one of claims 1, 2, 3, 4, 5, 6, 7, 8, 9, or 10, wherein the transaction with the financial institution is withdrawal, receipt, inquiry, change in belonging person matters or change in authentication means. Transaction locking system. 請求項1〜11に記載のいずれかの金融機関における取引施錠システムを使用し、
前記取引施錠システムが解錠状態であり、かつ、取引者の主体的能力の有無を口座単位で確認する本人認証が成立した場合に金融機関が金融機関との取引を実施可能としたことを特徴とする金融機関における取引施錠方法。
Use a transaction locking system at any financial institution according to any of claims 1 to 11,
It is characterized in that the financial institution can carry out the transaction with the financial institution when the transaction locking system is in the unlocked state and the personal authentication for confirming the presence or absence of the transactor's independent ability is established on an account basis. How to lock and lock transactions at financial institutions.
前記取引施錠システムが解錠状態においてのみ、金融機関との取引において、金融機関が取引者の主体的能力の有無を口座単位で確認する本人認証を実施可能とした請求項12記載の金融機関における取引施錠方法。   The financial institution according to claim 12, wherein the transaction locking system is capable of carrying out an identity verification in which the financial institution confirms the presence or absence of the principal ability of the trader in the account unit in the transaction with the financial institution only in the unlocked state. Transaction locking method. 取引者の主体的能力の有無を口座単位で確認する本人認証が成立した後に、金融機関が前記取引施錠システムの解錠状態の確認を実施可能とした請求項12記載の金融機関における取引施錠方法。   The transaction locking method in a financial institution according to claim 12, which enables the financial institution to confirm the unlocking state of the transaction locking system after the identity verification for confirming the existence of the transactional agent's principal ability is established in the account unit. .
JP2016057369A 2016-03-22 2016-03-22 Transaction locking system and transaction locking method in financial institution Active JP6511409B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016057369A JP6511409B2 (en) 2016-03-22 2016-03-22 Transaction locking system and transaction locking method in financial institution

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016057369A JP6511409B2 (en) 2016-03-22 2016-03-22 Transaction locking system and transaction locking method in financial institution

Publications (2)

Publication Number Publication Date
JP2017174005A JP2017174005A (en) 2017-09-28
JP6511409B2 true JP6511409B2 (en) 2019-05-15

Family

ID=59971184

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016057369A Active JP6511409B2 (en) 2016-03-22 2016-03-22 Transaction locking system and transaction locking method in financial institution

Country Status (1)

Country Link
JP (1) JP6511409B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108667819A (en) * 2018-04-20 2018-10-16 北京华大智宝电子系统有限公司 A kind of method, apparatus and system for realizing remote de-locking
CN111917751B (en) * 2020-07-24 2022-02-11 郑州信大捷安信息技术股份有限公司 Multi-user access system and method based on communication module safety module

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001325440A (en) * 2000-05-17 2001-11-22 Nec Corp Electronic commercial transaction system, server device, client device and connecting terminal to be used therefor
JP2002123776A (en) * 2000-10-16 2002-04-26 Oki Electric Ind Co Ltd Card authenticating system
JP5043442B2 (en) * 2004-01-20 2012-10-10 金 富 黄 Bank computer account system with lock
JP2006013660A (en) * 2004-06-23 2006-01-12 Hikari Hiyo Action addressee initiative communication method and communication system
JP2006285812A (en) * 2005-04-04 2006-10-19 Oki Electric Ind Co Ltd Automatic transaction system and automatic transaction device
JP2007018319A (en) * 2005-07-08 2007-01-25 Oki Electric Ind Co Ltd Transaction processing system
JP2015082140A (en) * 2013-10-21 2015-04-27 株式会社りーふねっと One-time password issuing device, program, and one-time password issuing method

Also Published As

Publication number Publication date
JP2017174005A (en) 2017-09-28

Similar Documents

Publication Publication Date Title
US10521798B2 (en) Digital financial transaction system
US7983979B2 (en) Method and system for managing account information
JP5043442B2 (en) Bank computer account system with lock
US8285648B2 (en) System and method for verifying a user's identity in electronic transactions
CN102197407A (en) System and method of secure payment transactions
US20130024377A1 (en) Methods And Systems For Securing Transactions And Authenticating The Granting Of Permission To Perform Various Functions Over A Network
Pandey et al. Case study on online fraud detection using machine learning
KR102740453B1 (en) Deposit and withdrawal management apparatus for FDS and Managing Blacklists and method thereof
JP6511409B2 (en) Transaction locking system and transaction locking method in financial institution
CN106651347A (en) Telecommunication fraud and theft preventive financial trading system and the trading method thereof
Toh Combating Authorized Push Payment Scams in Fast Payment Systems
JP6689917B2 (en) Personal authentication method at financial institutions
Embarak A two-steps prevention model of ATM frauds communications
Onwudebelu et al. Real Time SMS-Based hashing scheme for securing financial transactions on ATM systems
Rumman et al. ATM Shield: Analysis of Multitier Security Issues of ATM in the Context of Bangladesh
Das et al. Frauds with plastic money: a critical analysis in Indian scenario
JP2006260504A (en) Atm system, method, and cash card
KR102689322B1 (en) Method and system for certifying balance of digital asset
KR20130050004A (en) How to prevent financial transactions used for criminal activities on wired and wireless networks
Pathak et al. Automated teller machine (ATM) frauds and security
TW200823807A (en) Anti-fraudulent method for financial service system using telephone number and identification code
Blancaflor et al. An Analysis on the Implementation of Biometric Authentication on ATM Machines
Ginovsky More channels, more fraud risk
Ratnam et al. It and information security
Дмитриенко et al. FRAUD WITH THE USAGE OF PLASTIC CARDS

Legal Events

Date Code Title Description
A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20170720

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170922

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180301

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20180420

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180629

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20180906

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20181205

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20181213

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190225

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190301

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190314

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190408

R150 Certificate of patent or registration of utility model

Ref document number: 6511409

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250