Nothing Special   »   [go: up one dir, main page]

JP2006260504A - Atm system, method, and cash card - Google Patents

Atm system, method, and cash card Download PDF

Info

Publication number
JP2006260504A
JP2006260504A JP2005116235A JP2005116235A JP2006260504A JP 2006260504 A JP2006260504 A JP 2006260504A JP 2005116235 A JP2005116235 A JP 2005116235A JP 2005116235 A JP2005116235 A JP 2005116235A JP 2006260504 A JP2006260504 A JP 2006260504A
Authority
JP
Japan
Prior art keywords
atm
customer
limit
authentication
cash
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005116235A
Other languages
Japanese (ja)
Inventor
Toshihiro Handa
俊宏 半田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2005116235A priority Critical patent/JP2006260504A/en
Publication of JP2006260504A publication Critical patent/JP2006260504A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prioritize a biometric identification system in an ATM system, as a whole, without implementing the biometric identification system in all ATMs, in an ATM system comprising a plurality of ATMs with the biometric identification system, together with a plurality of ATMs with a simple identification system. <P>SOLUTION: A cash deposit and payment method by means of ATM comprises a step S1 for a customer to insert a cash card into an ATM or bring the card into contact with the ATM, allowing the ATM to read content information in the cash card; a step S2 for the ATM to perform personal identification; a step S3 for checking whether the user identification in the step S2 is based on biometrics; and selective amount limit execution steps for checking the requested withdrawal amount and deposit information (S6) and executing cash payment up to the amount of deposit (step S7), when the identification is based on biometrics, and for checking the requested withdrawal amount and a transaction amount limit (S8) and executing cash payment up to the transaction amount limit, if the identification is not based on biometrics. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は現金自動預け払い機(Automatic Teller Machine:以下ATMと称する)の現金自動預け払いの方法、及びATMシステム、並びにそれに用いられるキャッシュカードに関する。更に詳しくは、新旧の本人認証システムのいずれかをそれぞれ備えもつATMが、ネットワーク上で混在するATMシステムにおいて、該新旧ATM間の互換性を確保し、セキュリティー強化を図ることが可能な現金自動預け払い方法、及びATMシステム、並びにそれに用いられるキャッシュカードに関する。The present invention relates to an automatic teller machine (hereinafter referred to as ATM) automatic teller machine method, an ATM system, and a cash card used therefor. More specifically, in an ATM system in which ATMs each having a new and old identity authentication system are mixed on the network, the automatic cash deposit can ensure compatibility between the old and new ATMs and enhance security. The present invention relates to a payment method, an ATM system, and a cash card used therefor.

従来から銀行や消費者金融などの金融機関では、顧客の預金や貸付金の預け払いをATMで行って合理化を図っている。それまで窓口で行われていた当該預金の引き出しなどを、店頭や、無人店舗などに設置されたATMで、顧客が自らの操作により簡単に引き出しが出来る端末として広く普及をしている。このATMは、顧客の氏名や住所又は口座番号など一定の顧客属性と、預金情報などの取引履歴情報を管理するホストコンピュータである、ATMサーバーを中心として、専用線などのネットワークで複数接続され、広範囲なATMシステムを構成している。顧客はATMサーバーに記憶されている預金情報を、ATM取り扱い地点各所に設置されているATMで照会確認でき、また預金の預け入れや引き出しなどを行うことが出来る。Traditionally, financial institutions such as banks and consumer finance have attempted to rationalize customer deposits and loans by using ATMs. ATMs installed at storefronts, unmanned stores, and the like, which have been used at the counter until now, are widely used as terminals that allow customers to easily withdraw money by their own operations. This ATM is a host computer that manages certain customer attributes such as customer name, address, or account number, and transaction history information such as deposit information, and is connected to multiple ATM networks such as dedicated lines. It constitutes a wide range of ATM systems. Customers can check and confirm the deposit information stored in the ATM server with ATMs installed at various points where ATMs are handled, and deposit and withdraw deposits.

顧客はこのATMに、自分の口座番号などの情報が磁気情報として記憶されているキャッシュカードを挿入し、ATMのキーボードで4桁の暗証番号を押して本人認証を行い、自分の預金情報にアクセスする。本人認証に成功すればこの顧客の預金を一定の条件のもと引き出すことが可能である。しかし最近ではキャッシュカードの磁気データをスキミング装置などで盗み出し、顧客本人に成りすまして預金を引き出すなどの被害が多発し、その対策として生体特徴情報による本人認証(以下生体認証という)などの高度な本人認証を実施できるATMも登場した。また、キャッシュカードもIC(集積回路)チップを内蔵したICキャッシュカードが登場し、ATMに対して、より高度な情報を非接触読み取らせることが可能になるなど、数々のセキュリティー対策がATMシステムに施されるようになってきた。
これら高度な本人認証を使用したATMの例としては、現在手のひらの静脈の特徴情報を用いた認証技術を備えるATMと、指紋の特徴情報を用いた認証技術を備えるATMが、各銀行を大きく二分して普及しつつある。勿論この二つのATMの互換性は無い。
現在これら高度な本人認証を使用したATMの利用口座を持つ顧客は、旧来の認証システムを備えるATMでは取引が制限される代わりに、盗難の保障などが充実されている。
The customer inserts a cash card in which information such as his / her account number is stored as magnetic information into this ATM, presses a 4-digit PIN with the ATM keyboard, authenticates the identity, and accesses his / her deposit information. . If the authentication is successful, the customer's deposit can be withdrawn under certain conditions. Recently, however, damages such as stealing cash card magnetic data with a skimming device and impersonating the customer and withdrawing deposits have occurred frequently. ATMs that can perform authentication have also appeared. As for cash cards, IC cash cards with integrated IC (integrated circuit) chips have appeared, making it possible for ATM systems to read more sophisticated information in a non-contact manner. It has come to be given.
As examples of ATMs using these advanced personal authentications, ATMs with authentication technology using current palm vein feature information and ATMs with authentication technology using fingerprint feature information are largely divided into two banks. It is becoming popular. Of course, these two ATMs are not compatible.
At present, customers with ATM usage accounts that use these high-level personal authentications are provided with theft security, etc., instead of restricting transactions with ATMs equipped with conventional authentication systems.

日本のATMシステムでは、一般的に1回の預金引き出しを50万円に制限するなどの制御を行う仕組みが備えられているが、前記成りすまし引き出しの被害が増えるにつけ、この金額を引き下げる改良を施すことが検討されている。既に海外では数万円を上限とする制限をATMシステムに設けている例もある。また、キャッシュカードにメールアドレスなどの通知情報を登録させ、一定の条件で利用されると登録メールアドレスに通知されるシステムも公開されており、成りすまし引き出しの対策の為の様々な技術が開発されている。Japan's ATM system is generally equipped with a mechanism to limit the amount of withdrawals to a deposit of 500,000 yen. However, as the amount of impersonation withdrawal increases, this amount will be reduced. It is being considered. There is an example where a limit of tens of thousands of yen has already been set in the ATM system overseas. In addition, a system has been released that allows notification information such as an email address to be registered in a cash card and used to notify the registered email address when it is used under certain conditions. Various technologies have been developed to combat impersonation withdrawal. ing.

一方でATMシステムは、ATMサーバーを中心としたサーバークライアントシステムとも解釈可能であり、数多くのATMをATMサーバー設置場所から離れた遠方にも設置できるほか、他の金融機関とのネットワークの乗り合いを実現し、ネットワーク間の預金引き出しなどの取引を生む技術も広く普及している。On the other hand, the ATM system can be interpreted as a server client system centered on the ATM server, and many ATMs can be installed far away from the ATM server installation location, and networking with other financial institutions is realized. However, technologies that generate transactions such as withdrawals between networks are also widely used.

しかしながら、預金の成りすまし引き出しの被害を防止するためには、情報量の多い、設備の高価なセキュリティーシステムを全てのATMに設置する必要があり、コストと時間がかかる。また、2つ以上のネットワークをサービス提携でつないでいる場合は、その提携ネットワークの全てを、その統一されたセキュリティーシステムに替える必要があり、合理的でない。
現在ATMの不正引き出し、成りすまし引き出しなどの問題を解決する様々なセキュリティー技術や本人認証技術が考案されているが、全てのATM端末に導入しないと、セキュリティーが手薄なATM端末が狙われて、結局セキュリティーや本人認証の有用性が得られない。また仮に全てのATM端末にこれら優れたセキュリティー技術や本人認証システムなどを導入しても、複数のATMシステムでネットワークの互換性を備えると、やはりセキュリティーが手薄なATM端末や、高度なセキュリティーの互換性の無い提携ネットワーク内のATMシステムが狙われて、有用性が得られないこととなるのが大きな問題である。
例えばA銀行が指紋認証に対応した高度本人認証対応のATMを導入しても、そのATMが全支店に導入されなければ結局旧来のATMから成りすまし引き出しを受けることを防げない。また、仮にA銀行全ての本支店でこの指紋認証を導入したとしても、預金引き出しの提携をしているB銀行がこの指紋認証を導入していなければ、結局対応していないB銀行のATMから成りすまし引き出しの被害がでる可能性を否定できない。
また、例えばATMでの取引をメールで通知して成りすまし引き出しの被害を軽減するというセキュリティー技術も公開されているが、これも全てのATMがそのセキュリティー技術に対応していなければ効果は薄くなるといえる。
最も重要な課題として、高度な本人認証が可能なATMと既存の簡易的な認証が可能なATMが、ATMシステムのネットワーク上で混在していても、十分なセキュリティーが実現できる技術を考案することが挙げられ、それが第一の課題となる。
However, in order to prevent damage from impersonation withdrawal of deposits, it is necessary to install a security system with a large amount of information and expensive facilities in all ATMs, which is costly and time consuming. In addition, when two or more networks are connected by a service alliance, it is necessary to replace all the alliance networks with the unified security system, which is not rational.
At present, various security technologies and identity authentication technologies have been devised to solve problems such as unauthorized withdrawal of ATMs and impersonation withdrawals, but if not introduced to all ATM terminals, ATM terminals with weak security will be aimed at eventually. The usefulness of security and personal authentication cannot be obtained. Also, even if these excellent security technologies and identity authentication systems are introduced to all ATM terminals, if ATMs have network compatibility in multiple ATM systems, the security is still too thin and advanced security compatibility The big problem is that the ATM system in the incompatible network is aimed at and the usefulness cannot be obtained.
For example, even if Bank A introduces an ATM for advanced personal authentication corresponding to fingerprint authentication, if the ATM is not installed in all branches, it cannot be prevented from receiving a spoofed withdrawal from an old ATM. Also, even if this fingerprint authentication is introduced at all the branches of Bank A, if the Bank B, which has partnered with deposit withdrawal, does not introduce this fingerprint authentication, it will eventually not be handled by the ATM of Bank B that does not support it. There is no denying the possibility of spoofed damage.
In addition, for example, a security technology that reduces the damage caused by spoofing by notifying an ATM transaction by e-mail has also been released, but this can be said to be less effective if all ATMs do not support that security technology. .
The most important issue is to devise a technology that can realize sufficient security even if ATMs capable of advanced personal authentication and ATMs capable of simple authentication are mixed on the ATM system network. Is the first issue.

今後キャッシュカードの情報盗難や、その情報を元にした預金の成りすまし引き出しなどの被害が増加すれば、セキュリティーや本人認証を高度化する必要があるが、現在普及している4桁の暗証番号を、情報量の多いパスワードにするのは、顧客の側がそのパスワードを忘失する可能性を否定できないばかりか、操作がわからない顧客が増える可能性もあるため、実現しにくいとうい問題がある。If damages such as theft of cash card information and impersonation and withdrawal of deposits based on that information increase in the future, it will be necessary to enhance security and identity authentication. A password with a large amount of information has a problem that it is difficult to realize a password because it is not only possible to deny the possibility of the customer forgetting the password, but there may be an increase in the number of customers who do not know the operation.

また、最近では金融機関以外に小売店舗に設置されたATMが普及し、ATMシステムの所有者と、ATMの所有者が別になる場合も想定され、ATMシステムのセキュリティー全てを統一的に管理することは極めて困難である。
更に複数の金融機関のATMネットワークをつないだものを利用して、他社金融機関で預金引き出しを行えるシステムの場合、尚更セキュリティーを統一することは困難となる。
Recently, ATMs installed in retail stores other than financial institutions have become widespread, and it is assumed that the ATM system owner and the ATM owner may be separated. Is extremely difficult.
Furthermore, in the case of a system in which deposits can be withdrawn at a financial institution of another company using a connection between ATM networks of a plurality of financial institutions, it becomes more difficult to unify security.

一方で預金の引き出し額を制限する方法は、1日の利用金額を制限すると、利用者の利便を著しく毀損することになり技術の進歩に逆行する恐れもある。
同様に、高度な本人認証システムを導入したATM用の利用口座用キャッシュカードを作った顧客は、このキャッシュカードでは旧来のATMの利用に制限があり、これも非常に利便性を損なう結果となる。
On the other hand, in the method of limiting the withdrawal amount of the deposit, if the daily usage amount is limited, the convenience of the user is remarkably impaired, and there is a risk that the advancement of technology may be countered.
Similarly, customers who have made a cash card for an ATM usage account that has introduced an advanced authentication system have restrictions on the use of the conventional ATM with this cash card, which also results in a loss of convenience. .

[構成1]本発明は、前記課題を解決する為に、まず、現金自動預け払いの方法であって、
ネットワークに接続可能な端末であって、複数の、少なくとも顧客のキャッシュカードの内容情報を読み取ることが可能に構成されたATMと、
複数の前記ATMにネットワークを介して接続可能に構成されたATMホストコンピュータであって、少なくとも顧客の個人属性と、預金又は貸付金の情報と、を管理可能な一つ又は複数のATMサーバーと、
によって構成されたATMシステムに、
顧客へ支払う現金の、1回もしくは所定期間内の取引限度額を、入力し記憶させる限度額設定ステップと、
顧客が、予めキャッシュカードに記憶された情報を前記ATMに読み取らせる、カード読み取りステップと、を少なくとも備え、
更に前記カード読み取りステップを実行した顧客が、もし簡易本人認証システムによって本人認証をする簡易認証ステップを実行した場合は、前記限度額設定ステップで設定された取引限度額を上限とする支払い制限を前記ATMシステムが実行し、
また、もし顧客が高度本人認証システムによって本人認証をする高度認証ステップを実行した場合は、前記限度額設定ステップで設定された取引限度額を超えた支払いを前記ATMシステムが実行可能にする、選択的設定限度額実行ステップを更に備えたことを特徴とした。
[Configuration 1] In order to solve the above problems, the present invention is first a method of automatic cash deposit,
A terminal that can be connected to a network, and a plurality of ATMs configured to be able to read content information of at least a customer's cash card; and
An ATM host computer configured to be connectable to a plurality of the ATMs via a network, and one or a plurality of ATM servers capable of managing at least customer personal attributes and deposit or loan information;
In the ATM system configured by
A limit setting step for inputting and storing a transaction limit amount of cash to be paid to the customer once or within a predetermined period;
A card reading step in which a customer causes the ATM to read information stored in a cash card in advance,
Further, if the customer who has executed the card reading step has executed the simple authentication step for authenticating the person by the simple personal authentication system, the payment limit with the transaction limit set in the limit setting step as an upper limit is set. The ATM system runs,
In addition, if the customer performs the advanced authentication step of authenticating the user by the advanced authentication system, the ATM system can execute payment exceeding the transaction limit set in the limit setting step. The method further includes a step of executing a set limit amount.

ここで用語の定義又は説明をすると、まず、ここで言う「ネットワーク」とは一般的にはATMに使用されている専用線網を指すが、本発明においては公衆回線網、インターネット、イントラネット、LAN、WAN、エンタープライズネットワークなど、その構成に限定されない。Here, when terms are defined or explained, first, the “network” here refers to a dedicated network generally used for ATM, but in the present invention, a public network, the Internet, an intranet, a LAN. , WAN, enterprise network, and the like.

「キャッシュカード」とは、顧客がATMから現金の預け払いをする際に、少なくともその顧客の口座番号又は住所氏名等個人を特定することが可能な、最低限の顧客の属性情報を含む顧客情報を、磁気記憶媒体、ICなどに予め記憶して、ATMに読み取らせることが可能に構成されたカードをいう。この読み取り方式は磁気媒体方式の場合、主にATMに挿入して行うが、ICチップを内蔵したICキャッシュカードの場合は、非接触読み取りにより行うことも可能である。"Cash card" is customer information including at least the customer's attribute information that can identify an individual such as the account number or address name of the customer when the customer deposits and pays cash from the ATM. Is stored in advance in a magnetic storage medium, IC or the like, and can be read by an ATM. In the case of a magnetic medium method, this reading method is mainly performed by inserting it into an ATM, but in the case of an IC cash card incorporating an IC chip, it can also be performed by non-contact reading.

「ATM」とは金融機関などが顧客の現金引き出しを自動で行えるように備えた装置であり、ここでは顧客の預金データなどを管理するホストサーバーとネットワークを介して接続可能に構成された、現金の自動引き出しが可能な端末と定義する。一つのホストサーバーに複数の機能の異なるATM、例えば預金引き出しのみできるATM、現金の預け払いが可能なATM、残高確認も可能なATM、他社金融機関に送金も可能としたATMなどが、複数接続されることが一般的である。本発明ではキャッシュディスペンサーも当然ATMの一態様に含まれる。"ATM" is a device that allows financial institutions to automatically withdraw cash from customers. Here, cash is configured to be connectable via a network to a host server that manages customer deposit data. It is defined as a terminal that can automatically withdraw. Multiple ATMs with different functions connected to one host server, such as ATMs that can only withdraw deposits, ATMs that can deposit and withdraw cash, ATMs that can check balances, ATMs that can transfer money to other financial institutions, etc. It is common to be done. In the present invention, a cash dispenser is naturally included in one aspect of ATM.

「ATMサーバー」とは、ATMを端末としたサーバークライアントシステムの、サーバーであるATMホストコンピュータをいう。ATMとATMサーバーとをネットワークで接続したサーバークライアントシステムをここでは「ATMシステム」と定義する。An “ATM server” refers to an ATM host computer that is a server of a server client system using ATM as a terminal. A server client system in which an ATM and an ATM server are connected via a network is defined herein as an “ATM system”.

「個人属性」とは、通常、顧客の氏名や口座番号、キャッシュカードのIDなどの不変情報である静的属性と、生体データ、認証スコア、取引ログなどの動的属性に分類できるが、ここでは静的属性データから選択される、少なくとも顧客の特定をすることが可能な情報を含む、情報内容と定義する。
ここでいう「取引限度額」とはATMシステムによって顧客が引き出すことが可能な現金の上限額をあらわす。この取引限度額は、ATMシステムに予め設けられた1回の取引額の上限と別にそれよりも少ない金額で設けることも可能である。現在ATMの1回の取引は、引き出し限度額として50万円などの制限を既に設けているのが通常だが、本発明では更に別の制限、例えば1日の現金引き出し額上限額5万円などの設定をこの一律50万円の制限とは別に、限度額設定ステップとして設定することも含まれており、この場合、簡易認証システムで接続した顧客は5万円の現金引き出しのみ可能であり、また高度認証システムで接続した顧客は限度額設定ステップで設定した5万円を超えて、従来どおり50万円を上限とした現金の引き出しが可能となる、という構成も可能で、この構成例も当然に本発明に含まれる。
“Personal attributes” are usually classified into static attributes, which are invariant information such as customer names, account numbers, and cash card IDs, and dynamic attributes such as biometric data, authentication scores, and transaction logs. Then, it defines as the information content including the information which can identify a customer selected from static attribute data at least.
The “transaction limit” referred to here represents the upper limit of cash that can be withdrawn by the customer through the ATM system. This transaction limit amount can be set at an amount smaller than the upper limit of one transaction amount provided in advance in the ATM system. Currently, a single ATM transaction usually has a limit of 500,000 yen as the withdrawal limit, but in the present invention, there is another restriction, for example, a daily cash withdrawal limit of 50,000 yen. In addition to this uniform 500,000 yen limit, setting the limit as a limit setting step is also included. In this case, customers connected with the simple authentication system can only withdraw 50,000 yen cash, In addition, customers who connect with the advanced authentication system can also withdraw cash exceeding the 50,000 yen set in the limit setting step, and up to 500,000 yen as before. Naturally, it is included in the present invention.

ここで、「簡易本人認証システム」というのは、ID、パスワード方式による本人認証をする為のシステムと定義する。ID、パスワード方式とは、顧客が持つキャッシュカードに記憶されているカードIDと、顧客がATM端末に入力するパスワードを照合して本人認証をする方法で、例えば、顧客がATMに読み取らせるキャッシュカードに記憶されているカードIDと、顧客が入力する4桁の暗証番号とを用いて、そのATMを操作する人間が、口座に接続することが許されているか否かを認証する、という方法などで本人認証を行う方式をいう。現在ATMシステムに備えられた本人認証の為の一般的なシステムは、この簡易本人認証システムとなっている。「簡易本人認証システム」と「高度本人認証システム」との違いは、少なくとも簡易本人認証システムよりも情報量の多いデータを基に本人認証することを要件としたシステムを高度本人認証システムと定義して区別するものとする。例えば、簡易本人認証システムがキャッシュカードに記憶されている個人属性と、顧客が入力する4桁の暗証番号を照会し、本人認証するシステムだとすると、高度認証システムは生体特徴データなどの情報をICキャッシュカードに記憶させ、その情報と、実際にインターフェイスから入力されるATMを操作する顧客本人の生体特徴データを照合して本人認証する、生体認証システムなど、高度な認証システムをいう。高度認証システムは、この生体認証システムの他、電子認証局による電子認証、ICキャッシュカードを用いてキャッシュカードに記憶される情報自体を高度化する本人認証、パスワード専用ICカードを利用した本人認証、などが考えられる。Here, the “simple personal authentication system” is defined as a system for performing personal authentication by an ID / password method. The ID and password method is a method in which the customer ID is verified by comparing the card ID stored in the customer's cash card with the password entered by the customer into the ATM terminal. A method of authenticating whether or not a person operating the ATM is permitted to connect to the account using the card ID stored in the card and the four-digit password entered by the customer. This is a method of authenticating the person. A general system for personal authentication currently provided in the ATM system is this simple personal authentication system. The difference between the “simple personal authentication system” and the “advanced personal authentication system” is that a system that requires at least personal authentication based on data with a larger amount of information than the simple personal authentication system is defined as an advanced personal authentication system. Shall be distinguished. For example, if the simple identity authentication system is a system that inquires the personal attribute stored in the cash card and the 4-digit password entered by the customer and authenticates the identity, the advanced authentication system uses information such as biometric feature data in the IC cache. It refers to an advanced authentication system such as a biometric authentication system that stores information on a card and authenticates the person by comparing the information with the biometric feature data of the customer who actually operates the ATM input from the interface. In addition to this biometric authentication system, the advanced authentication system includes electronic authentication by an electronic certificate authority, personal authentication for enhancing information stored in the cash card using an IC cash card, personal authentication using a password-only IC card, And so on.

[構成2]現金自動預け払い方法であって、
少なくとも前記カード読み取りステップと、
前記高度認証ステップによって前記ATMシステムに接続した顧客に、該顧客へ支払う現金の、1回もしくは所定期間内の取引限度額の設定、又はその変更を、前記ATMシステムに入力し記憶させることを許可する、本人限度額設定ステップと、
を備えたことを特徴とした
[Configuration 2] An automatic cash deposit method,
At least the card reading step;
Permits customers connected to the ATM system through the advanced authentication step to input and store in the ATM system the setting of a transaction limit for one or a predetermined period of cash to be paid to the customer, or a change thereof. The person's limit setting step,
It was characterized by having

所定期間内、例えば一営業日内に引き出しすることが可能な金額を、生体認証など高度認証システムによってATMシステムに接続した顧客が、自分で設定、変更を出来ることにすると、予め自分の引き出し額の上限を自分の利用状況に合わせて設定できて便利である。
また他人による成りすまし引き出しに対するリスクを取れる金額を自分の経済状況に合わせて設定することも可能であり、顧客毎に個別のリスクヘッジが可能である。
従来のATMと高度な認証システムを備えたATMがネットワーク上で混在している場合、限度額の設定は高度認証システムを備えた銀行の本店に設置されたATMで行い、普段の利用は近所のATMで利用するなどの対策が図れて便利である。
勿論多額の現金を引き出すときは高度認証システムを備えたATMを利用すればよいが、高度認証システムを備えたATMが近隣にない場合でも、予め自分で取引限度額を設定できるので、自分の都合に合わせたリスクヘッジが可能である。
ここで「所定期間内」というのは、1日や1ヶ月など限られた期限のある場合だけでなく、例えば銀行口座が存在する限りという無期限の期間内も含まれる。
If a customer connected to the ATM system using a biometric authentication or other advanced authentication system can set and change the amount that can be withdrawn within a predetermined period, for example, within one business day, It is convenient to set the upper limit according to your usage.
It is also possible to set the amount of risk for impersonation withdrawal by others according to your own economic situation, and individual risk hedging is possible for each customer.
When ATMs with advanced authentication systems and conventional ATMs are mixed on the network, the limit is set at the ATMs installed at the headquarters of banks with advanced authentication systems. It is convenient to take measures such as using at ATM.
Of course, when you withdraw large amounts of cash, you can use an ATM with a high-level authentication system, but even if there is no ATM with a high-level authentication system in the vicinity, you can set the transaction limit in advance, so It is possible to hedge against risks.
Here, “within a predetermined period” includes not only when there is a limited time limit such as one day or one month but also within an indefinite period such as as long as a bank account exists.

[構成3]現金自動預け払い方法であって、少なくとも前記カード読み取りステップを有し、
一般口座と、前記ATMが顧客へ支払う現金の限度額分を管理可能な引き出し限度付き口座とが管理されている前記ATMシステムに、前記カード読み取りステップを実行した顧客が、
もし前記簡易認証ステップを実行した場合は前記引き出し限度付き口座のデータへのアクセスを許可し、
また、もし前記高度認証ステップを実行した場合は前記一般口座のデータへのアクセスを許可する、選択的アクセス許可ステップを備えたことを特徴とした。
[Configuration 3] Automatic cash deposit method, comprising at least the card reading step,
A customer who has executed the card reading step in the ATM system in which a general account and an account with a withdrawal limit capable of managing a limit of cash paid by the ATM to the customer are managed.
If the simple authentication step is executed, access to the withdrawal limit account data is permitted,
In addition, if the advanced authentication step is executed, a selective access permission step for permitting access to the data of the general account is provided.

ここで「一般口座」とは少なくとも、顧客の預金総額、又は貸し出し可能総額の情報と、その口座を保有する顧客の個人属性と、を含む個々の顧客に関する情報を管理可能な、ATMシステム内の記憶部にある、個々の顧客毎のデータ領域、又は個々の顧客毎に割り振られた記憶部をいう。Here, the “general account” is an ATM system that can manage information related to individual customers including at least information on the total deposit amount or rentable amount of the customer and personal attributes of the customer holding the account. A data area for each customer in the storage unit or a storage unit allocated for each customer.

高度認証ステップを実行した顧客のみに一般口座へのアクセスを許可し、簡易認証ステップを実行した顧客には予め引き出せる金額分を移動しておいた引き出し限度付き口座のみにアクセスできるように制限できれば、成りすまし引き出しが行われても被害額を、予め引き出し限度付き口座に移した金額までで済ませることが可能である。If only customers who have executed the advanced authentication step are allowed to access the general account, and customers who have executed the simple authentication step can be restricted to access only the account with withdrawal limit that has been moved in advance, Even if impersonation withdrawal is performed, it is possible to complete the amount of damage up to the amount transferred in advance to an account with a withdrawal limit.

[構成4]現金自動預け払い方法であって、少なくとも前記カード読み取りステップを有し、
一般口座と、前記ATMが顧客へ支払う現金の限度額分を管理可能な引き出し限度付き口座とが管理されている前記ATMシステムに、前記カード読み取りステップを実行した顧客が、
もし前記高度認証ステップを実行した場合は前記一般口座に管理されている該顧客の預金又は貸付可能金額を前記引き出し限度付き口座に移動処理をすることを許可し、
また、もし前記簡易認証ステップを実行した場合は該移動処理を禁止する、
選択的資金移動許可ステップを備えたことを特徴とした。
[Configuration 4] An automatic deposit and withdrawal method comprising at least the card reading step,
A customer who has executed the card reading step in the ATM system in which a general account and an account with a withdrawal limit capable of managing a limit of cash paid by the ATM to the customer are managed.
If the advanced authentication step is executed, the customer's deposit or loanable amount managed in the general account is permitted to be transferred to the withdrawal limit account,
If the simple authentication step is executed, the movement process is prohibited.
It is characterized by a selective fund transfer permission step.

高度認証ステップを実行して、よりセキュリティーの高い状態でアクセスした顧客のみに、引き出し限度付き口座への資金移動を許可することによって、セキュリティーと利便性を兼ね備えたシステムとすることが可能である。By executing the advanced authentication step and allowing only customers who have accessed in a higher security state to transfer funds to an account with a withdrawal limit, a system that combines security and convenience can be obtained.

[構成5]構成1乃至構成4のいずれかに記載の現金自動預け払い方法であって、前記高度認証ステップは、少なくとも、顧客の指、手のひら、静脈、虹彩、音声から選択される生体特徴情報を、顧客が操作する前記ATMが読み取る生体情報読み取りステップと、
予め前記キャッシュカード又は前記ATMシステム上に前記生体特徴情報を記憶する生体情報記憶ステップと、
を備え、更に前記生体情報読み取りステップで読み取った情報と、前記生体情報記憶ステップで記憶した情報を照合して顧客の本人認証をする生体情報照合ステップと、
を備えたことを特徴とする生体認証ステップ、であることを特徴とした。
[Configuration 5] The automatic teller and deposit method according to any one of Configurations 1 to 4, wherein the advanced authentication step includes at least biometric feature information selected from a customer's finger, palm, vein, iris, and voice. A biometric information reading step read by the ATM operated by the customer;
A biometric information storage step for storing the biometric feature information in advance on the cash card or the ATM system;
A biometric information collating step for verifying the identity of the customer by collating the information read in the biometric information reading step with the information stored in the biometric information storing step;
A biometric authentication step characterized by comprising:

顧客の生体特徴情報は、指紋の位置や形状、静脈の位置や形状など顧客毎に異なる特徴を持ち、且つ変化しづらい情報であり、この生体特徴情報に関して、予め登録したものと、ATMに備えられたインターフェイスから読み取ったものが同一若しくは本人と認証するに耐えうる近似であるか否かを照合し、本人認証をすることが可能である。この生体認証は、セキュリティーの強固さと、操作の簡易さを共に備えた優れた認証方法であるが、欠点はATMが高価になることである。本構成によると、この高価な生体認証システムを備えたATMは、ATM全台の内一部に導入すれば良く、大部分のATMは旧来のATMで足りる事となる。
また、複数の金融機関で互換性の無い高度認証システムを導入した場合、例えばA銀行は指紋認証、B銀行は手のひら認証を導入した場合などは、仮にA銀行B銀行がATMの提携をしていた場合であっても、A銀行のキャッシュカードでは、B銀行のATMで手のひら認証をすることが出来なくなる。よってB銀行ではA銀行のキャッシュカードを利用する際は従来の簡易認証で本人認証をすることになるが、もしキャッシュカードの紛失やキャッシュカードデータの盗難などで、不正使用者による成りすまし引き出しがなされた場合、この不正利用者は従来の簡易認証でB銀行から引き出しを実行することが可能で、折角導入したA銀行の指紋認証を備えたATMの意味を減ずることになる。しかし本構成によれば、生体認証を行わない場合は引き出せる金額が予め設定した金額を上限とするため、被害を最小限にすることが可能となる。
The biometric feature information of a customer is information that has different features for each customer such as the position and shape of a fingerprint, the position and shape of a vein, and is difficult to change. It is possible to verify the identity by checking whether the data read from the received interface is the same or an approximation that can withstand the identity. This biometric authentication is an excellent authentication method having both strong security and easy operation, but the disadvantage is that ATM is expensive. According to this configuration, an ATM equipped with this expensive biometric authentication system may be introduced into a part of all ATMs, and most ATMs are sufficient for conventional ATMs.
Also, if an incompatible advanced authentication system is introduced by multiple financial institutions, for example, if Bank A introduces fingerprint authentication, Bank B introduces palm authentication, etc., Bank A Bank B has an ATM alliance. Even in such a case, the bank A cannot use the bank B's ATM for palm authentication. Therefore, when using bank A's cash card, bank B authenticates itself with the conventional simple authentication, but if the bank card is lost or the bank card data is stolen, an improper user impersonates and pulls it out. In this case, the unauthorized user can perform withdrawal from the bank B by the conventional simple authentication, and the meaning of the ATM having the fingerprint authentication of the bank A introduced at the corner is reduced. However, according to this configuration, when biometric authentication is not performed, the amount that can be withdrawn is limited to a preset amount, so that damage can be minimized.

[構成6]構成1乃至構成5のいずれかに記載の現金自動預け払い方法であって、
前記簡易認証ステップは、
顧客が前記キャッシュカードを前記ATMに挿入し、前記ATMが前記キャッシュカードに記憶されている情報を読み取るステップと、
顧客が前記ATMを操作して4桁の暗証番号を入力して本人認証を行うステップと、
からなることを特徴とした。
[Configuration 6] The automatic deposit and deposit method according to any one of Configurations 1 to 5,
The simple authentication step includes
A customer inserts the cash card into the ATM, and the ATM reads information stored in the cash card;
A customer operates the ATM and inputs a four-digit password to authenticate the user;
It is characterized by consisting of.

現在金融機関では、大部分のATMはこの4桁の暗証番号を入力させる方式の本人認証を行っており、新しい認証システムを開発してもATM全台にそれを導入することが困難な為、セキュリティー環境の進歩が阻害されている。
本構成によれば従来のほとんどのATMをそのまま利用できることになり、大きなコストをかけたセキュリティーシステムを一部ATMに導入すればすぐにセキュリティーの効果を期待することが可能になる。
At most financial institutions, most ATMs use this four-digit password to authenticate themselves, and even if a new authentication system is developed, it is difficult to introduce it to all ATMs. Advances in the security environment are hindered.
According to this configuration, most conventional ATMs can be used as they are, and if a security system with a large cost is partially introduced into ATMs, it is possible to expect a security effect immediately.

[構成7]ネットワークに接続可能な端末であって、複数の、少なくとも顧客のキャッシュカードの内容情報を読み取ることが可能に構成されたATMと、
複数の前記ATMにネットワークを介して接続可能に構成されたATMホストコンピュータであって、少なくとも顧客の個人属性と、預金又は貸付金の情報と、を管理可能な一つ又は複数のATMサーバーと、
によって構成されたATMシステムであって、
前記ATMシステムには、複数のセキュリティーシステムと、
予め顧客が1回もしくは所定期間内に現金の自動支払いを受けられる取引限度額を設定可能に構成された限度額設定手段と、
を備え、更に前記ATMシステムには、
前記複数のセキュリティーシステムから選択される特定のセキュリティーシステムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額を超えて現金の自動支払いを許可する手段と、
前記特定のセキュリティーシステム以外のセキュリティーシステムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額による支払い制限を実行する手段と、
を備えたことを特徴とした。
[Configuration 7] A terminal that can be connected to a network, and a plurality of ATMs configured to be able to read content information of at least a customer's cash card;
An ATM host computer configured to be connectable to a plurality of the ATMs via a network, and one or a plurality of ATM servers capable of managing at least customer personal attributes and deposit or loan information;
An ATM system configured by
The ATM system includes a plurality of security systems,
A limit setting means configured to allow a customer to set a transaction limit that allows the customer to receive automatic cash payment once or within a predetermined period;
The ATM system further includes
A means for permitting automatic payment of cash exceeding a transaction limit set by the limit setting means when a customer connects to the ATM system using a specific security system selected from the plurality of security systems; When,
Means for executing a payment limit based on a transaction limit set by the limit setting means when a customer connects to the ATM system using a security system other than the specific security system;
It was characterized by having.

ここで「セキュリティーシステム」とは、少なくとも、不正にATMを使用し、ATMシステム上に存在する特定の顧客の預金情報などにアクセスし、その特定の顧客に金銭被害を及ぼす不正利用者からの被害を、防止もしくは減ずる為のATMシステム上の仕組みをいう。
具体的には、キャッシュカードを用いてATMを操作する者と、そのキャッシュカードの真正なる利用者が同一であるか否かを照合する本人認証システムや、預金の引き出しが行われた場合に予め登録されている利用者に利用状況を通知して被害の拡大を防ぐシステムなどをいう。
The term “security system” means at least damages from unauthorized users who use ATMs illegally, access deposit information of specific customers on the ATM system, etc., and cause financial damage to those specific customers. A mechanism on the ATM system for preventing or reducing the above.
Specifically, when a person who operates an ATM using a cash card and an authentic user of the cash card are the same, or when a deposit is withdrawn in advance, A system that notifies registered users of usage status and prevents the spread of damage.

[構成8]前記ATMシステムには、複数の本人認証システムと、
予め顧客が1回もしくは所定期間内に現金の自動支払いを受けられる取引限度額を設定可能に構成された限度額設定手段と、
を備え、更に前記ATMシステムには、
前記複数の本人認証システムから選択される特定の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額を超えて現金の自動支払いを許可する手段と、
前記特定の本人認証システム以外の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額による支払い制限を実行する手段と、
を備えたことを特徴とした
[Configuration 8] The ATM system includes a plurality of personal authentication systems,
A limit setting means configured to allow a customer to set a transaction limit that allows the customer to receive automatic cash payment once or within a predetermined period;
The ATM system further includes
When a customer connects to the ATM system using a specific authentication system selected from the plurality of authentication systems, automatic payment of cash exceeding the transaction limit set by the limit setting means is permitted. Means to
When a customer connects to the ATM system using a personal authentication system other than the specific personal authentication system, a means for executing a payment limit based on a transaction limit set by the limit setting means;
It was characterized by having

本構成においては構成7に記載された複数のセキュリティーシステムを、複数の本人認証システムと限定したことを特徴とするが、本発明によるセキュリティーの対象を顧客の金銭的被害と限定している為、ATMのセキュリティー対策コスト及び、余分なセキュリティーシステムによって新たに発生するセキュリティーホールの増大を考慮すると、本人認証に特化したATMシステムの構築に限定することは本発明を実施する上で効果的なことである。In this configuration, the plurality of security systems described in Configuration 7 are limited to a plurality of identity authentication systems. However, because the security target according to the present invention is limited to the financial damage of the customer, Considering the cost of ATM security measures and the increase in security holes newly generated by an extra security system, it is effective to implement the present invention to limit to the construction of an ATM system specialized for personal authentication. It is.

[構成9]
構成8に記載のATMシステムであって、前記ATMシステムにおいて、前記複数の本人認証システムとは、
第1に簡易本人認証システムと、
第2に前記簡易本人認証システムよりも認証時に前記ATMシステムが参照するデータ量が多いことを特徴とした高度本人認証システムと、
の組み合わせから構成されていることを特徴とした。
[Configuration 9]
The ATM system according to Configuration 8, wherein in the ATM system, the plurality of personal authentication systems are:
First, a simple identity authentication system,
Secondly, an advanced personal authentication system characterized in that the amount of data referred to by the ATM system during authentication is larger than that of the simple personal authentication system;
It is characterized by being composed of a combination of

本構成において、高度本人認証システム若しくは簡易本人認証システムが複数存在する場合は、構成8の記載によると、予め特定された、所定の高度本人認証システムを高度本人認証システムとし、その他の高度本人認証システム及び簡易本人認証システムは、全て簡易本人認証システムと定義する。In this configuration, when there are a plurality of advanced personal authentication systems or simple personal authentication systems, according to the description of configuration 8, a predetermined advanced personal authentication system specified in advance is used as an advanced personal authentication system, and other advanced personal authentication systems are used. The system and the simple personal authentication system are all defined as a simple personal authentication system.

通常ATMの不正利用を防止する観点から言うと、複雑な本人認証を実施した場合に取引限度額を超えた取引を許可することとした方が、安全面での優位が得られることとなる。Generally speaking, from the viewpoint of preventing unauthorized use of ATM, it is possible to obtain an advantage in terms of safety when a transaction exceeding a transaction limit is permitted when complicated authentication is performed.

[構成10]前記ATMシステムは、少なくとも複数の前記本人認証システムと、前記限度額設定手段を備え、
更に前記限度額設定手段は、前記高度本人認証システムによって本人と認証された顧客が、出金可能な取引限度額を、前記ATMサーバー、又は前記キャッシュカード、から選択される一つ以上に備えられた記憶部に記憶させ、又はその記憶の変更をさせることが可能に構成された本人限度額設定手段、であることを特徴とした。
[Configuration 10] The ATM system includes at least a plurality of the identity authentication systems and the limit amount setting unit.
Further, the limit setting means is provided in one or more selected from the ATM server or the cash card as a transaction limit that a customer authenticated by the advanced authentication system can withdraw. It is a personal limit setting means configured to be stored in the storage unit or to be able to change the storage.

限度額設定手段は、予めATMの管理者が設定することも可能だが、顧客自身が、この顧客の経済状況や、ATMの利用状況を考えて、自ら限度額を設定することとした方が、リスク管理に有用である。The limit amount setting means can be set in advance by the ATM administrator, but it is better for the customer himself to set the limit amount in consideration of the customer's economic situation and ATM usage situation. Useful for risk management.

[構成11]構成8乃至構成10のいずれかに記載のATMシステムであって、
前記高度認証システムは、少なくとも、
前記生体特徴情報を、顧客が操作する前記ATMが読み取ることが可能に構成されたインターフェイス部と、
予め前記キャッシュカード又は前記ATMシステム上に前記生体特徴情報を記憶することが可能に構成された生体情報記憶部と、
を備え、更に前記ATMシステムには、前記インターフェイス部によって読み取られた前記生体特徴情報と、予め生体情報記憶部に記憶された前記生体特徴情報と、を照合して顧客の本人認証をする生体情報照合手段を備えたことを特徴とする生体認証システム、
であることを特徴とした。
[Configuration 11] The ATM system according to any one of Configurations 8 to 10,
The advanced authentication system includes at least:
An interface unit configured to allow the ATM operated by a customer to read the biometric feature information;
A biometric information storage unit configured to be able to store the biometric feature information on the cash card or the ATM system in advance;
The ATM system further includes biometric information for authenticating a customer by collating the biometric feature information read by the interface unit with the biometric feature information stored in advance in the biometric information storage unit. A biometric authentication system comprising a verification means;
It was characterized by being.

生体認証システムは、個人の身体の一部を本人認証の方法に採用することが可能で、より安全に、より精密に本人認証が可能で、しかもパスワードの入力と比較して作業が複雑にならずに済むというメリットがあり、ATMの高度本人認証には最適である。The biometric authentication system can adopt a part of an individual's body as a method of personal authentication, can perform personal authentication more safely and more precisely, and the work becomes complicated compared to password input. This is ideal for advanced authentication of ATMs.

[構成12]構成8乃至構成11のいずれかに記載のATMシステムであって、
前記ATMシステムには、
顧客が第三者に送金する金員の、1回もしくは所定期間内の送金限度額を、入力し記憶させることが可能に構成された送金限度額設定手段を備え、
更に前記ATMシステムには、
前記複数の本人認証システムから選択される特定の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記送金限度額設定手段で設定した送金限度額を超えて第三者への送金を許可する手段と、
前記特定の本人認証システム以外の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記送金限度額設定手段で設定した送金限度額による、送金額の制限を実行する手段と、
を備えたことを特徴とした。
[Configuration 12] The ATM system according to any one of Configuration 8 to Configuration 11,
The ATM system includes
A remittance limit setting means configured to be able to input and memorize a remittance limit for one time or within a predetermined period of a money transferred by a customer to a third party;
Furthermore, the ATM system includes
When a customer connects to the ATM system using a specific user authentication system selected from the plurality of user authentication systems, the remittance limit set by the remittance limit setting means is exceeded, and a third party is transferred. Means to authorize remittance,
When a customer connects to the ATM system using a personal authentication system other than the specific personal authentication system, means for executing a remittance limit based on the remittance limit set by the remittance limit setting means;
It was characterized by having.

本来ATMを使った、第三者への送金とは、預金の引き出しと第三者への送金という二つの取引を同時に行ったものと考えられるが、本構成は、ATMを使った第三者への送金が成りすまし引き出しと同様の犯罪に使われることを想定して、その対策が可能なATMシステムを提供するものとした。ここで言う「送金」とは、一般的にATMでアクセスが可能な顧客の預金データから、顧客が操作する金額を、第三者の預金口座へATMを利用して移動させることをいう。Originally, remittance to a third party using ATM is considered to be a transaction in which two transactions, withdrawal of a deposit and remittance to a third party, were performed at the same time. Assuming that remittances are used for crimes similar to impersonation withdrawals, an ATM system capable of countermeasures is provided. “Remittance” as used herein refers to transferring the amount of money operated by a customer from a customer's deposit data that can be accessed via ATM to a third party's deposit account using ATM.

[構成13]構成7乃至構成12に記載のATMシステムであって、前記ATMシステムは、複数の前記ATMシステムが互いに接続され構成されたATMシステムネットワークであることを特徴とした。[Configuration 13] The ATM system according to Configuration 7 to Configuration 12, wherein the ATM system is an ATM system network in which a plurality of the ATM systems are connected to each other.

ここで「複数のATMシステム」とは、少なくともATMシステムの構成を変更する決裁権を有する所有者又は管理者が複数にわたるATMシステムを指し、具体的には複数の金融機関が管理する複数の銀行ATMシステムなどをいう。
複数の金融機関では、預金引き出しなどで提携するために、相互にATMシステムを、ネットワークを介して接続することが行われており、「ATMシステムネットワーク」とは、その複数のATMシステムをネットワークで接続してなるATMの提携ネットワーク全体を、一つの巨大なATMシステムとして定義したものとする。
As used herein, “multiple ATM systems” refers to an ATM system in which at least the owner or administrator having the authority to change the configuration of the ATM system covers a plurality of banks, and specifically, a plurality of banks managed by a plurality of financial institutions. An ATM system.
In order to form a tie-up for deposit withdrawal, etc., multiple financial institutions connect ATM systems to each other via a network. The “ATM system network” refers to a plurality of ATM systems connected via a network. Assume that the entire ATM partner network connected is defined as one huge ATM system.

[構成14]構成7乃至構成13に記載のATMシステムに使用可能なキャッシュカードであって、前記複数の本人認証システムから選択される少なくとも二つ以上の認証システムに使用される認証データを記憶可能に構成されていることを特徴とした。[Configuration 14] A cash card that can be used in the ATM system according to configurations 7 to 13, and can store authentication data used in at least two or more authentication systems selected from the plurality of personal authentication systems. It is characterized by being configured.

ここでいう認証データとは、生体特徴データなど、実際にATMに入力される本人認証データと照合するためのデータや、キャッシュカードIDなどカード利用者を特定する為のデータや、ATMサーバーの特定の照合データにアクセスする為のデータなどのように、本人認証をする為に必要な最小限の情報を含むことを特徴としたデータをいう。
本発明に係るATMに使用するためには、少なくとも簡易セキュリティーシステムを備えたATMと高度セキュリティーシステムを備えたATMのいずれにも使用可能なキャッシュカード、
若しくは簡易本人認証システムを備えたATMと高度本人認証システムを備えたATMのいずれにも使用可能なキャッシュカード、のどちらかである必要がある。
The authentication data here refers to data for collating with personal authentication data that is actually input to the ATM, such as biometric feature data, data for identifying the card user, such as a cash card ID, and identification of the ATM server. This data is characterized by including the minimum information necessary for user authentication, such as data for accessing the verification data.
In order to use the ATM according to the present invention, a cash card that can be used for at least an ATM having a simple security system and an ATM having a high security system,
Alternatively, it is necessary to use either a cash card that can be used for either an ATM equipped with a simple personal authentication system or an ATM equipped with an advanced personal authentication system.

[構成15]構成14に記載のキャッシュカードであって、前記キャッシュカードには、少なくとも前記生体特徴情報を記憶可能なICチップを更に備えたことを特徴とした。[Configuration 15] The cash card according to Configuration 14, wherein the cash card further includes an IC chip capable of storing at least the biometric feature information.

生体特徴情報を予めICキャッシュカードに記憶させておけば、ATMと、ATMサーバーとの通信トラフィックを節約できて便利である。
ICキャッシュカードはプラスティックなどのカードに組み込まれたICチップ(集積回路)を備え、そのICチップは主制御部、記憶部などから構成されている。
If biometric feature information is stored in the IC cash card in advance, it is convenient to save communication traffic between the ATM and the ATM server.
The IC cash card includes an IC chip (integrated circuit) incorporated in a card such as a plastic, and the IC chip includes a main control unit, a storage unit, and the like.

[構成16]構成14又は構成15のいずれかに記載のキャッシュカードであって、前記キャッシュカードには、前記本人限度額設定手段で設定する取引限度額を記憶することが可能に構成された記憶部を更に備えたことを特徴とした[Configuration 16] A cash card according to any one of Configuration 14 or Configuration 15, wherein the cash card is configured to store a transaction limit set by the principal limit setting means. Characterized by further comprising

取引限度額をICキャッシュカードに記憶しておけば、生体特徴情報と同様に、ATMと、ATMサーバーとの通信トラフィックを節約できて便利である。If the transaction limit is stored in the IC cash card, it is convenient to save communication traffic between the ATM and the ATM server as in the case of the biometric feature information.

本発明によるとATMシステムに関する新しい高度なセキュリティー技術や、セキュリティー技術の一つである本人認証の高度な新技術を開発した時に、すべてのATMにそのセキュリティー技術や認証技術を導入しなくても、効果的にATMを利用した不正を減らすことが可能である。
またATMシステムネットワークで提携する複数の金融機関において、それぞれが管理するATMシステムに、違った高度認証技術を導入しても、互換性を保つことが出来る。
According to the present invention, when a new advanced security technology related to an ATM system or a new advanced technology for personal authentication, which is one of the security technologies, is developed, it is not necessary to introduce the security technology and authentication technology to all ATMs. It is possible to reduce fraud using ATM effectively.
In addition, in a plurality of financial institutions affiliated with the ATM system network, compatibility can be maintained even if different advanced authentication technologies are introduced into the ATM systems managed by the respective financial institutions.

以下、本発明を実施するための最良の形態を示す図面に基づいて詳述する。ここで示す実施の形態は非限定例示であり、ここに示した構成のほか、装置の種類、内容、構成、プログラムの種類、構成、通信の方法、システムの構成、配置などは本発明の範囲において任意に組み合わせ可能であり、その構成に限定されない。Hereinafter, the present invention will be described in detail with reference to the drawings showing the best mode for carrying out the invention. The embodiment shown here is a non-limiting example, and in addition to the configuration shown here, the device type, contents, configuration, program type, configuration, communication method, system configuration, arrangement, etc. are within the scope of the present invention. Can be arbitrarily combined, and is not limited to the configuration.

図1は本発明の構成例を示すフローチャートである。本構成例によると、まず顧客がATMにキャッシュカードを挿入又は接触させ、工程S1でATMによるキャッシュカードの内容情報を読み取らせる。次に顧客はATMのキーボードで暗証番号を入力するか又はATMのインターフェイスに手のひらをかざし、工程S2でATMによる本人認証を実行する。FIG. 1 is a flowchart showing a configuration example of the present invention. According to this configuration example, the customer first inserts or contacts a cash card in the ATM, and reads the content information of the ATM cash card in step S1. Next, the customer inputs a personal identification number with the ATM keyboard or holds his / her palm over the ATM interface, and at step S2, the customer authenticates with the ATM.

ここで、工程S2の本人認証が生体認証によるものであるか否かを工程S3で確認し、もし生体認証であるなら取引限度額の表示の無いメニューを表示して顧客の入力を待ち、もし生体認証で無いなら取引限度額の表示のあるメニューを表示して顧客の入力を待つ。Here, it is confirmed in step S3 whether or not the personal authentication in step S2 is based on biometric authentication, and if it is biometric authentication, a menu without a transaction limit display is displayed and a customer input is awaited. If it is not biometric authentication, it displays a menu with a transaction limit display and waits for customer input.

ATMは、取引限度額の表示の無いメニューから、もし工程S4で顧客が限度額の設定を選択してATMに入力した場合は、工程S5の取引限度額の設定処理を実行する。工程S5での処理フローは、具体的には限度額の入力要求画面がATMのディスプレイに表示ざれ顧客はキーボードで限度額をATMに入力し、ATMは該限度額をキャッシュカードに記憶させることで構成されている。また、もし工程S4で顧客が限度額の設定以外を選択してATMに入力した場合は、その各取引を実行する。各取引とは預金の預け入れ、引き出し、送金などによって構成されているが、その中で預金の引き出しを選択した場合、ATMは特別に工程S6でその引き出し依頼金額と、ATMサーバーに記憶された預金情報とを照会し、工程S7で預金額を上限とした現金の自動支払いを実行する。その他の取引の場合は予めATMシステムが予め有する一般取引の処理フローを参照してそれぞれ実行する。The ATM executes a transaction limit setting process in step S5 if the customer selects the limit setting in step S4 and inputs it to the ATM from a menu without a transaction limit display. Specifically, the processing flow in step S5 is such that the limit amount input request screen is not displayed on the ATM display, the customer inputs the limit amount into the ATM using the keyboard, and the ATM stores the limit amount in the cash card. It is configured. Further, if the customer selects other than the limit amount setting and inputs it to the ATM in step S4, each transaction is executed. Each transaction consists of deposits, withdrawals, remittances, etc., but if you choose to withdraw from them, ATM specially stores the withdrawal request amount and the deposit stored in the ATM server in step S6. Information is inquired, and automatic payment of cash with the deposit amount as an upper limit is executed in step S7. In the case of other transactions, each transaction is executed with reference to a general transaction processing flow that the ATM system has in advance.

また、ATMは、取引限度額の表示のあるメニューから各取引を実行した場合、その中で預金の引き出しを選択した場合、ATMは特別に工程S8でその引き出し依頼金額と、キャッシュカードに記憶されている取引限度額とを照会し、工程S9で取引限度額を上限とした現金の自動支払いを実行する。その他の取引の場合は工程S7の場合同様、ATMシステムが予め有する一般取引の処理フローを参照してそれぞれ実行する。In addition, when the ATM executes each transaction from the menu with the transaction limit display, and selects the withdrawal of the deposit in the transaction, the ATM is specially stored in the withdrawal request amount and the cash card in step S8. The transaction limit is inquired, and automatic payment of cash up to the transaction limit is executed in step S9. In the case of other transactions, as in the case of step S7, each transaction is executed with reference to the general transaction processing flow that the ATM system has in advance.

ここで取引限度額の記憶先、照会先はキャッシュカードとなっているが、ATMサーバーの記憶部とすることも勿論可能である。Here, the transaction limit storage destination and reference destination are cash cards, but it is of course possible to use the storage unit of the ATM server.

図2は、本発明の一実施態様を示すフローチャートである。本構成例によると、まず顧客がATMにキャッシュカードを挿入又は接触させ、工程S11でATMによるキャッシュカードの内容情報を読み取らせる。次に顧客はATMのキーボードで暗証番号を入力するか又はATMのインターフェイスに手のひらをかざし、工程S12でATMによる本人認証を実行する。FIG. 2 is a flowchart showing an embodiment of the present invention. According to this configuration example, first, the customer inserts or contacts a cash card in the ATM, and reads the contents information of the ATM cash card in step S11. Next, the customer inputs the personal identification number with the ATM keyboard or places his / her palm over the ATM interface, and at step S12, the customer authenticates the user.

ここで、工程S12の本人認証が生体認証によるものであるか否かを工程S13で確認し、もし生体認証であるなら設定画面を表示して顧客の入力を待ち、もし生体認証で無いなら工程S18で引き出し限度付き口座に接続して、顧客の入力を待つ。Here, it is confirmed in step S13 whether or not the personal authentication in step S12 is based on biometric authentication. If biometric authentication is performed, a setting screen is displayed and a customer input is awaited. In S18, it connects to an account with a withdrawal limit and waits for customer input.

ATMは、設定画面から、もし工程S14で顧客が資金の移動を選択してATMに入力した場合は、工程S15で、一般口座から引き出し限度付き口座に資金の移動処理を実行する。工程S15での処理フローは、具体的には資金移動額の入力要求画面がATMのディスプレイに表示され顧客はキーボードで資金移動額をATMに入力し、ATMサーバーに通信を介して該データを渡し、ATMサーバーがこの移動額を一般口座から引き出し限度付き口座に移動させて記憶させることで構成されている。
また、もし工程S14で顧客が資金の移動以外を選択してATMに入力した場合は、工程S16で一般口座に接続処理を実行する。一般口座では予めATMシステムが有する一般取引の処理フローを参照してそれぞれの取引を実行するが、その取引の中で、預金の引き出しを選択した場合、ATMは工程S17で預金額を上限として現金の支払いを実行する。
From the setting screen, if the customer selects the transfer of funds and inputs it to the ATM in step S14, the ATM executes a transfer process of funds from the general account to the account with a withdrawal limit in step S15. Specifically, in the process flow in step S15, an input request screen for the amount of money transfer is displayed on the ATM display, and the customer inputs the amount of money transfer to the ATM using the keyboard, and passes the data to the ATM server via communication. The ATM server is configured such that the transfer amount is transferred from a general account to an account with a withdrawal limit and stored.
Further, if the customer selects other than the transfer of funds and inputs it to the ATM in step S14, the connection process is executed for the general account in step S16. In the general account, each transaction is executed by referring to the general transaction processing flow of the ATM system in advance. If the withdrawal is selected in the transaction, the ATM uses the deposit amount as the upper limit in step S17. Make a payment.

また、ATMは、工程S18で引き出し限度付き口座に接続した場合、工程S19でその引き出し限度付き口座に移動されている預金の額を上限として現金の支払いを実行する。その他の取引の場合は工程S17の場合同様、ATMシステムが予め有する一般取引の処理フローを参照してそれぞれ実行する。Further, when the ATM is connected to the account with a withdrawal limit in step S18, the ATM executes the payment of cash up to the amount of the deposit transferred to the account with the withdrawal limit in step S19. In the case of other transactions, as in the case of step S17, each transaction is executed with reference to the general transaction processing flow that the ATM system has in advance.

図3は本発明の構成例であるATMシステムの構成図である。本構成例であるATMシステムは、ATMサーバー301と、専用線網302で接続されている生体認証システムを備えた複数のATM端末A303、生体認証システムを備えていない複数のATM端末B304とから構成されている。生体認証システムとは、ATM端末A303の主制御部315に備えられたカード内情報読み取り手段331と生体認証手段332、及びインターフェイス部316に備えられたカード情報読み取りスキャナ335と生体情報読み取り装置335などから構成されているシステムをいう。FIG. 3 is a block diagram of an ATM system which is a configuration example of the present invention. An ATM system as an example of the configuration includes an ATM server 301, a plurality of ATM terminals A303 having a biometric authentication system connected by a dedicated network 302, and a plurality of ATM terminals B304 not having a biometric authentication system. Has been. The biometric authentication system is an in-card information reading unit 331 and a biometric authentication unit 332 provided in the main control unit 315 of the ATM terminal A303, a card information reading scanner 335 and a biometric information reading device 335 provided in the interface unit 316, and the like. A system that consists of

ATMサーバー301は、少なくとも、主制御部311、記憶部312、通信部313などから構成され、更に主制御部311には、少なくとも選択的本人限度額設定手段321、選択的預金支払い実行手段322、取引限度額照会手段323、支払い制限手段324などを設け、また記憶部312には、顧客属性データ領域325、預金データ領域326、取引限度額データ領域327などを設けた。The ATM server 301 includes at least a main control unit 311, a storage unit 312, a communication unit 313, and the like. Further, the main control unit 311 includes at least a selective principal limit setting unit 321, a selective deposit payment execution unit 322, Transaction limit inquiry means 323, payment restriction means 324, and the like are provided, and the storage unit 312 includes a customer attribute data area 325, a deposit data area 326, a transaction limit data area 327, and the like.

ATM端末A303は、少なくとも通信部314、主制御部315、インターフェイス部316から構成され、インターフェイス部316は、キーボード334、カード情報読み取り装置335、生体情報読み取りスキャナ336、現金預け払い機構337などから構成される。現金預け払い機構337とは、現金を収納する収納部と、預け金の読み取りを行う現金読み取り部と、現金を出し入れする開閉式ホルダなどから構成される。The ATM terminal A303 includes at least a communication unit 314, a main control unit 315, and an interface unit 316. The interface unit 316 includes a keyboard 334, a card information reading device 335, a biometric information reading scanner 336, a cash deposit and payment mechanism 337, and the like. Is done. The cash deposit / dispensing mechanism 337 includes a storage unit that stores cash, a cash reading unit that reads deposits, an open / close holder that deposits and withdraws cash, and the like.

また主制御部315には、カード内情報読み取り手段331と、生体認証手段332と、現金支払い実行手段333を設けた。The main control unit 315 is provided with in-card information reading means 331, biometric authentication means 332, and cash payment execution means 333.

ATM端末B304は、少なくとも通信部317、主制御部318、インターフェイス部319から構成され、インターフェイス部は、キーボード344、カード情報読み取り装置345、現金預け払い機構346などから構成される。The ATM terminal B 304 includes at least a communication unit 317, a main control unit 318, and an interface unit 319, and the interface unit includes a keyboard 344, a card information reading device 345, a cash deposit and withdrawal mechanism 346, and the like.

また、主制御部318には、カード内情報読み取り手段341と、簡易本人認証手段342と、現金支払い実行手段343などを設けた。Further, the main control unit 318 is provided with an in-card information reading unit 341, a simple personal authentication unit 342, a cash payment execution unit 343, and the like.

顧客が、もしATM端末A303で取引開始をした場合は、まずキャッシュカードの内容情報をATM端末A303のカード内情報読み取り装置335で読み取らせ、カード内情報読み取り手段331によってカード内のキャッシュカードIDと、予め記憶させておいた生体特徴情報をデータ化し、一時記憶する。次に顧客は生体情報読み取りスキャナ336に手をかざして、自分の生体情報をATM端末A303に読み込ませ、生体認証手段332によって、顧客本人であるかを照合する。If the customer starts a transaction at the ATM terminal A303, first, the contents information of the cash card is read by the card information reading device 335 of the ATM terminal A303, and the card information reading means 331 determines the cash card ID in the card. The biometric feature information stored in advance is converted into data and temporarily stored. Next, the customer holds his / her hand over the biometric information reading scanner 336 to read his / her biometric information into the ATM terminal A303, and the biometric authentication unit 332 verifies whether the customer is the customer.

生体認証に成功した顧客が、キーボード334から取引限度額の設定を行うと、その設定依頼は通信部314で送信データ化され、専用線網302を通じてATMサーバー301の通信部313に送られ受信データを復号化して主制御部311に送られる。主制御部311では、選択的本人限度額設定手段321によって、生体認証の成功を確認の上、顧客が設定依頼した取引限度額データを取引限度額データ領域327に記憶させる。When a customer who has succeeded in biometric authentication sets a transaction limit amount from the keyboard 334, the setting request is converted into transmission data by the communication unit 314 and sent to the communication unit 313 of the ATM server 301 through the dedicated line network 302. Is sent to the main control unit 311. The main control unit 311 stores the transaction limit data requested by the customer in the transaction limit data area 327 after confirming the success of biometric authentication by the selective principal limit setting means 321.

また、生体認証に成功した顧客がキーボード334から預金の払い出しを入力すると、その払い出し依頼は通信部で送信データ化され、専用線網302を通じてATMサーバー301の通信部313に送られ受信データを復号化して主制御部311に送られる。主制御部311では、選択的預金支払い実行手段322によって、生体認証の成功を確認の上、顧客が払い出し依頼した金額を顧客属性データ領域325と、預金データ領域326とに照会の上、支払い許可データとして通信部313を介してATM端末A303に送信し、現金支払い実行手段333はその支払い許可データを基に現金預け払い機構337から現金を顧客に支払う。Further, when a customer who succeeds in biometric authentication inputs deposit withdrawal from the keyboard 334, the withdrawal request is converted into transmission data by the communication unit and sent to the communication unit 313 of the ATM server 301 through the dedicated line network 302 to decode the received data. And sent to the main control unit 311. In the main control unit 311, the selective deposit payment execution unit 322 confirms the success of biometric authentication, and inquires the customer attribute data area 325 and the deposit data area 326 for the amount requested by the customer, and permits payment. The data is transmitted as data to the ATM terminal A303 via the communication unit 313, and the cash payment execution means 333 pays cash to the customer from the cash deposit and payment mechanism 337 based on the payment permission data.

一方で、顧客が、もしATM端末B304で取引開始をした場合は、まずキャッシュカードの内容情報をATM端末B304のカード内情報読み取り装置345で読み取らせ、カード内情報読み取り手段341によってカード内のキャッシュカードIDを参照してATMサーバー301に接続し、顧客属性データ領域325に記憶されているIDと暗証番号を参照する。次に顧客がキーボード344から暗証番号の入力をすると、簡易本人認証手段342によって、参照された暗証番号と顧客が入力した暗証番号が一致するかを照合し、顧客の本人認証を実行する。On the other hand, if the customer starts a transaction at the ATM terminal B304, the contents information of the cash card is first read by the in-card information reading device 345 of the ATM terminal B304, and the in-card information reading means 341 allows the cash in the card to be read. The card ID is referred to connect to the ATM server 301, and the ID and password stored in the customer attribute data area 325 are referred to. Next, when the customer inputs the personal identification number from the keyboard 344, the simple personal authentication means 342 collates whether the personal identification number referred to matches the personal identification number entered by the customer, and executes the personal authentication of the customer.

簡易本人認証に成功した顧客が、キーボード344から預金の払い出しを入力すると、その払い出し依頼は通信部で送信データ化され、専用線網302を通じてATMサーバー301の通信部313に送られ受信データを復号化して主制御部311に送られる。主制御部311では、選択的預金支払い実行手段322によって、簡易個人認証の成功を確認の上、顧客が払い出し依頼した金額を取引限度額データ領域327と、預金データ領域326とに照会の上、支払い許可データとして通信部313を介してATM端末B304に送信し、現金支払い実行手段343はその支払い許可データを基に現金預け払い機構346から現金を顧客に支払う。
もし、取引限度額データ領域327に記憶された取引限度額を超えた払い出し依頼が有った場合は支払い制限手段324で支払い拒否データとして通信部313を介してATM端末B304に送信され、現金支払い実行手段343は支払いができない旨の表示をインターフェイス部319に備えたディスプレイに命令する。
When the customer who has succeeded in the simple identity authentication inputs the withdrawal of the deposit from the keyboard 344, the withdrawal request is converted into transmission data by the communication unit, sent to the communication unit 313 of the ATM server 301 through the dedicated line network 302, and the received data is decrypted. And sent to the main control unit 311. In the main control unit 311, the selective deposit payment execution unit 322 confirms the success of the simple personal authentication, and inquires the transaction limit data area 327 and the deposit data area 326 for the amount requested by the customer, As payment permission data, it transmits to ATM terminal B304 via the communication part 313, and the cash payment execution means 343 pays cash to the customer from the cash deposit and payment mechanism 346 based on the payment permission data.
If there is a payout request exceeding the transaction limit stored in the transaction limit data area 327, the payment restriction means 324 sends it as payment refusal data to the ATM terminal B304 via the communication unit 313 for cash payment. The execution means 343 instructs the display provided in the interface unit 319 to display that payment cannot be made.

図4及び図5は本実施態様に使用されるデータにおける、内容の一例を示す構造図の一部である。図4は普遍情報である静的顧客属性情報の内容例であり、各フィールドにはキャッシュカードID、暗証番号、高度認証情報保存フラグなどが配置されている。また、図5は変動情報である動的顧客属性情報の内容例であり、各フィールドにはデータコード、高度認証情報、認証スコアログ、取引限度額情報などが、配置されている。4 and 5 are part of a structural diagram showing an example of the contents in the data used in this embodiment. FIG. 4 shows an example of the contents of static customer attribute information, which is universal information. In each field, a cash card ID, a personal identification number, a high authentication information storage flag, and the like are arranged. FIG. 5 shows an example of the contents of dynamic customer attribute information, which is variable information. In each field, a data code, advanced authentication information, authentication score log, transaction limit information, and the like are arranged.

図6及び図7は本発明の一態様であるICキャッシュカードの構成を示す正面図である。図6ではプラスティックカード本体表面601に、ICチップ602を格納し、顧客の氏名603と、取引銀行コード、支店コード、口座番号604を表記した。ICチップ602にはキャッシュカードID、顧客の生体特徴情報が記憶されている。6 and 7 are front views showing the configuration of an IC cash card which is one embodiment of the present invention. In FIG. 6, an IC chip 602 is stored on the surface 601 of the plastic card body, and a customer name 603, a transaction bank code, a branch code, and an account number 604 are shown. The IC chip 602 stores a cash card ID and customer biometric feature information.

図7ではプラスティックカード本体裏面701に、磁気データ記憶部702と、本人サイン欄703を設けた。磁気データ記憶部702には、キャッシュカードID及び取引限度額情報が記憶されている。In FIG. 7, a magnetic data storage unit 702 and a personal signature column 703 are provided on the back surface 701 of the plastic card body. The magnetic data storage unit 702 stores a cash card ID and transaction limit information.

顧客が生体認証システムを備えたATMを利用する場合はICチップ602を、また簡易認証システムを備えたATMを利用する場合には磁気データ記憶部702をそれぞれATMに読み取らせる。When the customer uses an ATM having a biometric authentication system, the IC chip 602 is read by the ATM. When the customer uses an ATM having a simple authentication system, the magnetic data storage unit 702 is read by the ATM.

図8は取引限度額実行手段の処理フローの一例を示すフローチャートである。取引限度額実行手段は工程S81によって顧客が簡易本人認証に成功すると起動し、工程S82でまずATMのディスプレイに限度額付記メニューを表示する。顧客がATMに現金支払いの依頼を入力すると、工程S83で支払い依頼を受け付ける。次に工程S84で、もしその支払い依頼の金額が取引限度額以内であれば、工程S85で支払い依頼金額を支払い、もし支払い限度額を超えるものである場合は、S86で利用限度額を超える旨の表示をATMのディスプレイに表示して、再度工程S82に戻って限度額付記メニューを表示する。取引限度額実行手段が完了すると、次の工程に処理を送り、取引限度額実行手段は終了する。FIG. 8 is a flowchart showing an example of the processing flow of the transaction limit execution means. The transaction limit execution means is activated when the customer succeeds in simple personal authentication in step S81, and first displays a limit addition menu on the ATM display in step S82. When the customer inputs a cash payment request to the ATM, the payment request is accepted in step S83. Next, in step S84, if the amount of the payment request is within the transaction limit amount, the payment request amount is paid in step S85, and if it exceeds the payment limit amount, the usage limit amount is exceeded in S86. Is displayed on the ATM display, and the process returns to step S82 again to display the menu for adding a limit. When the transaction limit execution means is completed, the process is sent to the next step, and the transaction limit execution means ends.

図9は取引限度額実行手段で表示した限度額付記メニューの内容を示す構造図である。ATMのディスプレイは、顧客の取引限度額が50,000円である旨の表示と、取引メニューのアイコンが表示されている。ここで、お支払い、若しくはお振込みのアイコンを選択すると、取引に50,000円の上限が設けられることとなる。FIG. 9 is a structural diagram showing the contents of the limit amount adding menu displayed by the transaction limit execution means. On the ATM display, a display indicating that the customer's transaction limit is 50,000 yen and a transaction menu icon are displayed. Here, if an icon for payment or transfer is selected, an upper limit of 50,000 yen is set for the transaction.

本発明は高度なセキュリティー、本人認証の技術が開発された場合、その速やかな普及に貢献できることと、一方で複数の互換性のないセキュリティー、本人認証の技術が複数の金融機関で普及した場合の、その互換性の補完に貢献でき、犯罪の防止を担う社会的に意義の高い技術を提供可能と考えられる。The present invention can contribute to the rapid dissemination of advanced security and identity authentication technologies, while multiple incompatible security and identity authentication technologies are widely used in multiple financial institutions. Therefore, it is considered that it can contribute to complementing the compatibility and can provide socially significant technology for preventing crime.

本発明の構成例を示すフローチャートである。It is a flowchart which shows the structural example of this invention. 本発明の一実施態様を示すフローチャートである。It is a flowchart which shows one embodiment of this invention. 本発明の構成例であるATMシステムの構成図である。It is a block diagram of the ATM system which is a structural example of this invention. 本発明の構成例であるATMシステムに使用される静的顧客属性情報の内容例を示す構造図の一部である。It is a part of structural diagram which shows the example of the content of the static customer attribute information used for the ATM system which is the structural example of this invention. 本発明の構成例であるATMシステムに使用される動的顧客属性情報の内容例を示す構造図の一部である。It is a part of structure diagram which shows the example of the content of the dynamic customer attribute information used for the ATM system which is the structural example of this invention. 本発明の一態様であるICキャッシュカードの構成におけるプラスティックカード本体表面を示す正面図である。It is a front view which shows the plastic card | curd main body surface in the structure of the IC cash card | curd which is 1 aspect of this invention. 本発明の一態様であるICキャッシュカードの構成におけるプラスティックカード本体裏面を示す正面図である。It is a front view which shows the plastic card main body back surface in the structure of the IC cash card | curd which is 1 aspect of this invention. 取引限度額実行手段の処理フローの一例を示すフローチャートである。It is a flowchart which shows an example of the processing flow of a transaction amount execution means. 取引限度額実行手段で表示した限度額付記メニューの内容を示す構造図である。It is a structure figure which shows the content of the limit addition menu displayed by the transaction limit execution means.

符号の説明Explanation of symbols

S1 ATMによるキャッシュカード読み取りステップ
S2 ATMによる本人認証実行ステップ
S3 生体認証による接続判定ステップ
S4 限度額の設定の判定ステップ
S5 取引限度額の設定処理ステップ
S6 引き出し依頼額と預金情報の照会ステップ
S7 預金額を上限とした現金支払い実行ステップ
S8 引き出し依頼金額と取引限度額の照会ステップ
S9 取引限度額を上限とした現金支払い実行ステップ
301 ATMサーバー
302 専用線網
303 ATM端末A
304 ATM端末B
311 主制御部
312 記憶部
313 通信部
321 選択的本人限度額設定手段
322 選択的預金支払い実行手段
323 取引限度額照会手段
324 支払い制限手段
325 顧客属性データ領域
326 預金データ領域
327 取引限度額データ領域
316 インターフェイス部
331 カード内情報読み取り手段
332 生体認証手段
333 現金支払い実行手段
334 キーボード
335 カード情報読取装置
336 生体情報読み取りスキャナ
337 現金預け払い機構
601 プラスチックカード本体表面
602 ICチップ
702 磁気データ記憶部
S1 Cash card reading step by ATM S2 Identity authentication execution step by ATM S3 Connection determination step by biometric authentication S4 Limit amount setting determination step S5 Transaction limit amount setting processing step S6 Withdrawal request amount and deposit information inquiry step S7 Deposit amount Cash payment execution step up to the upper limit S8 Withdrawal request amount and transaction limit inquiry step S9 Cash payment execution step up to the transaction limit amount 301 ATM server 302 Dedicated line network 303 ATM terminal A
304 ATM terminal B
311 Main control unit 312 Storage unit 313 Communication unit 321 Selective principal limit setting means 322 Selective deposit payment execution means 323 Transaction limit inquiry means 324 Payment restriction means 325 Customer attribute data area 326 Deposit data area 327 Transaction limit data area 316 Interface unit 331 Card information reading means 332 Biometric authentication means 333 Cash payment execution means 334 Keyboard 335 Card information reading device 336 Biometric information reading scanner 337 Cash deposit mechanism 601 Plastic card body surface 602 IC chip 702 Magnetic data storage section

Claims (16)

ネットワークに接続可能な端末であって、複数の、少なくとも顧客のキャッシュカードの内容情報を読み取ることが可能に構成されたATMと、
複数の前記ATMにネットワークを介して接続可能に構成されたATMホストコンピュータであって、少なくとも顧客の個人属性と、預金又は貸付金の情報と、を管理可能な一つ又は複数のATMサーバーと、
によって構成されたATMシステムに、
顧客へ支払う現金の、1回もしくは所定期間内の取引限度額を、入力し記憶させる限度額設定ステップと、
顧客が、予めキャッシュカードに記憶された情報を前記ATMに読み取らせる、カード読み取りステップと、を少なくとも備え、
更に前記カード読み取りステップを実行した顧客が、もし簡易本人認証システムによって本人認証をする簡易認証ステップを実行した場合は、前記限度額設定ステップで設定された取引限度額を上限とする支払い制限を前記ATMシステムが実行し、
また、もし顧客が高度本人認証システムによって本人認証をする高度認証ステップを実行した場合は、前記限度額設定ステップで設定された取引限度額を超えた支払いを前記ATMシステムが実行可能にする、選択的設定限度額実行ステップを更に備えたことを特徴とする現金自動預け払い方法。
A terminal that can be connected to a network, and a plurality of ATMs configured to be able to read content information of at least a customer's cash card; and
An ATM host computer configured to be connectable to a plurality of the ATMs via a network, and one or a plurality of ATM servers capable of managing at least customer personal attributes and deposit or loan information;
In the ATM system configured by
A limit setting step for inputting and storing a transaction limit amount of cash to be paid to the customer once or within a predetermined period;
A card reading step in which a customer causes the ATM to read information stored in a cash card in advance,
Further, if the customer who has executed the card reading step has executed the simple authentication step for authenticating the person by the simple personal authentication system, the payment limit with the transaction limit set in the limit setting step as an upper limit is set. The ATM system runs,
In addition, if the customer performs the advanced authentication step of authenticating the user by the advanced authentication system, the ATM system can execute payment exceeding the transaction limit set in the limit setting step. A method for automatically depositing and paying cash, further comprising a step of executing a set limit amount.
少なくとも前記カード読み取りステップと、
前記高度認証ステップによって前記ATMシステムに接続した顧客に、該顧客へ支払う現金の、1回もしくは所定期間内の取引限度額の設定、又はその変更を、前記ATMシステムに入力し記憶させることを許可する、本人限度額設定ステップと、
を備えたことを特徴とする現金自動預け払い方法。
At least the card reading step;
Permits customers connected to the ATM system through the advanced authentication step to input and store in the ATM system the setting of a transaction limit for one or a predetermined period of cash to be paid to the customer, or a change thereof. The person's limit setting step,
A method for automatically depositing and paying cash.
少なくとも前記カード読み取りステップを有し、
一般口座と、前記ATMが顧客へ支払う現金の限度額分を管理可能な引き出し限度付き口座とが管理されている前記ATMシステムに、前記カード読み取りステップを実行した顧客が、
もし前記簡易認証ステップを実行した場合は前記引き出し限度付き口座のデータへのアクセスを許可し、
また、もし前記高度認証ステップを実行した場合は前記一般口座のデータへのアクセスを許可する、選択的アクセス許可ステップを備えたことを特徴とする現金自動預け払い方法。
At least the card reading step;
A customer who has executed the card reading step in the ATM system in which a general account and an account with a withdrawal limit capable of managing a limit of cash paid by the ATM to the customer are managed.
If the simple authentication step is executed, access to the withdrawal limit account data is permitted,
An automatic cash deposit and withdrawal method comprising a selective access permission step of permitting access to the data of the general account if the advanced authentication step is executed.
少なくとも前記カード読み取りステップを有し、
一般口座と、前記ATMが顧客へ支払う現金の限度額分を管理可能な引き出し限度付き口座とが管理されている前記ATMシステムに、前記カード読み取りステップを実行した顧客が、
もし前記高度認証ステップを実行した場合は前記一般口座に管理されている該顧客の預金又は貸付可能金額を前記引き出し限度付き口座に移動処理をすることを許可し、
また、もし前記簡易認証ステップを実行した場合は該移動処理を禁止する、
選択的資金移動許可ステップを備えたことを特徴とする現金自動預け払い方法。
At least the card reading step;
A customer who has executed the card reading step in the ATM system in which a general account and an account with a withdrawal limit capable of managing a limit of cash paid by the ATM to the customer are managed.
If the advanced authentication step is executed, the customer's deposit or loanable amount managed in the general account is permitted to be transferred to the withdrawal limit account,
If the simple authentication step is executed, the movement process is prohibited.
An automatic deposit and withdrawal method comprising a selective fund transfer permission step.
前記高度認証ステップは、少なくとも、顧客の指、手のひら、静脈、虹彩、音声から選択される生体特徴情報を、顧客が操作する前記ATMが読み取る生体情報読み取りステップと、
予め前記キャッシュカード又は前記ATMシステム上に前記生体特徴情報を記憶する生体情報記憶ステップと、
を備え、更に前記生体情報読み取りステップで読み取った情報と、前記生体情報記憶ステップで記憶した情報を照合して顧客の本人認証をする生体情報照合ステップと、
を備えたことを特徴とする生体認証ステップ、であることを特徴とする請求項1乃至請求項4のいずれかに記載の現金自動預け払い方法。
The biometric information reading step in which the ATM operated by the customer reads biometric feature information selected from at least a customer's finger, palm, vein, iris, and voice,
A biometric information storage step for storing the biometric feature information in advance on the cash card or the ATM system;
A biometric information collating step for verifying the identity of the customer by collating the information read in the biometric information reading step with the information stored in the biometric information storing step;
5. The automatic teller deposit method according to claim 1, further comprising a biometric authentication step.
前記簡易認証ステップは、
顧客が前記キャッシュカードを前記ATMに挿入し、前記ATMが前記キャッシュカードに記憶されている情報を読み取るステップと、
顧客が前記ATMを操作して4桁の暗証番号を入力して本人認証を行うステップと、からなることを特徴とする請求項1乃至請求項5のいずれかに記載の現金自動預け払い方法。
The simple authentication step includes
A customer inserts the cash card into the ATM, and the ATM reads information stored in the cash card;
6. The automatic teller deposit method according to claim 1, further comprising a step of a customer operating the ATM and inputting a four-digit password to authenticate the user.
ネットワークに接続可能な端末であって、複数の、少なくとも顧客のキャッシュカードの内容情報を読み取ることが可能に構成されたATMと、
複数の前記ATMにネットワークを介して接続可能に構成されたATMホストコンピュータであって、少なくとも顧客の個人属性と、預金又は貸付金の情報と、を管理可能な一つ又は複数のATMサーバーと、
によって構成されたATMシステムにおいて、
前記ATMシステムには、複数のセキュリティーシステムと、
予め顧客が1回もしくは所定期間内に現金の自動支払いを受けられる取引限度額を設定可能に構成された限度額設定手段と、
を備え、更に前記ATMシステムには、
前記複数のセキュリティーシステムから選択される特定のセキュリティーシステムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額を超えて現金の自動支払いを許可する手段と、
前記特定のセキュリティーシステム以外のセキュリティーシステムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額による支払い制限を実行する手段と、
を備えたことを特徴とするATMシステム。
A terminal that can be connected to a network, and a plurality of ATMs configured to be able to read content information of at least a customer's cash card; and
An ATM host computer configured to be connectable to a plurality of the ATMs via a network, and one or a plurality of ATM servers capable of managing at least customer personal attributes and deposit or loan information;
In the ATM system configured by
The ATM system includes a plurality of security systems,
A limit setting means configured to allow a customer to set a transaction limit that allows the customer to receive automatic cash payment once or within a predetermined period;
The ATM system further includes
A means for permitting automatic payment of cash exceeding a transaction limit set by the limit setting means when a customer connects to the ATM system using a specific security system selected from the plurality of security systems; When,
Means for executing a payment limit based on a transaction limit set by the limit setting means when a customer connects to the ATM system using a security system other than the specific security system;
An ATM system characterized by comprising:
前記ATMシステムには、複数の本人認証システムと、
予め顧客が1回もしくは所定期間内に現金の自動支払いを受けられる取引限度額を設定可能に構成された限度額設定手段と、
を備え、更に前記ATMシステムには、
前記複数の本人認証システムから選択される特定の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額を超えて現金の自動支払いを許可する手段と、
前記特定の本人認証システム以外の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記限度額設定手段で設定した取引限度額による支払い制限を実行する手段と、
を備えたことを特徴とするATMシステム。
The ATM system includes a plurality of identity authentication systems,
A limit setting means configured to allow a customer to set a transaction limit that allows the customer to receive automatic cash payment once or within a predetermined period;
The ATM system further includes
When a customer connects to the ATM system using a specific authentication system selected from the plurality of authentication systems, automatic payment of cash exceeding the transaction limit set by the limit setting means is permitted. Means to
When a customer connects to the ATM system using a personal authentication system other than the specific personal authentication system, a means for executing a payment limit based on a transaction limit set by the limit setting means;
An ATM system characterized by comprising:
前記ATMシステムにおいて、前記複数の本人認証システムとは、
第1に簡易本人認証システムと、
第2に前記簡易本人認証システムよりも認証時に前記ATMシステムが参照するデータ量が多いことを特徴とした高度本人認証システムと、
の組み合わせから構成されていることを特徴とする請求項8に記載のATMシステム。
In the ATM system, the plurality of personal authentication systems are:
First, a simple identity authentication system,
Secondly, an advanced personal authentication system characterized in that the amount of data referred to by the ATM system during authentication is larger than that of the simple personal authentication system;
The ATM system according to claim 8, comprising a combination of
前記ATMシステムは、少なくとも複数の前記本人認証システムと、前記限度額設定手段を備え、更に前記限度額設定手段は、前記高度本人認証システムによって本人と認証された顧客が、出金可能な取引限度額を、前記ATMサーバー、又は前記キャッシュカード、から選択される一つ以上に備えられた記憶部に記憶させ、又はその記憶の変更をさせることが可能に構成された本人限度額設定手段、であることを特徴とするATMシステム。The ATM system includes at least a plurality of the identity authentication systems and the limit amount setting means, and the limit amount setting means further includes a transaction limit that a customer authenticated by the advanced identity authentication system can withdraw. A person's limit amount setting means configured to store the amount in one or more storage units selected from the ATM server or the cash card, or to change the storage. An ATM system characterized by being. 前記高度認証システムは、少なくとも、
前記生体特徴情報を、顧客が操作する前記ATMが読み取ることが可能に構成されたインターフェイス部と、
予め前記キャッシュカード又は前記ATMシステム上に前記生体特徴情報を記憶することが可能に構成された生体情報記憶部と、
を備え、更に前記ATMシステムには、前記インターフェイス部によって読み取られた前記生体特徴情報と、予め生体情報記憶部に記憶された前記生体特徴情報と、を照合して顧客の本人認証をする生体情報照合手段を備えたことを特徴とする生体認証システム、
であることを特徴とする請求項8乃至請求項10のいずれかに記載のATMシステム。
The advanced authentication system includes at least:
An interface unit configured to allow the ATM operated by a customer to read the biometric feature information;
A biometric information storage unit configured to be able to store the biometric feature information on the cash card or the ATM system in advance;
The ATM system further includes biometric information for authenticating a customer by collating the biometric feature information read by the interface unit with the biometric feature information stored in advance in the biometric information storage unit. A biometric authentication system comprising a verification means;
The ATM system according to any one of claims 8 to 10, wherein
前記ATMシステムには、
顧客が第三者に送金する金員の、1回もしくは所定期間内の送金限度額を、入力し記憶させることが可能に構成された送金限度額設定手段を備え、
更に前記ATMシステムには、
前記複数の本人認証システムから選択される特定の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記送金限度額設定手段で設定した送金限度額を超えて第三者への送金を許可する手段と、
前記特定の本人認証システム以外の本人認証システムを用いて、顧客が前記ATMシステムに接続した場合は、前記送金限度額設定手段で設定した送金限度額による、送金額の制限を実行する手段と、
を備えたことを特徴とする請求項8乃至請求項11のいずれかに記載のATMシステム。
The ATM system includes
A remittance limit setting means configured to be able to input and memorize a remittance limit for one time or within a predetermined period of a money transferred by a customer to a third party;
Furthermore, the ATM system includes
When a customer connects to the ATM system using a specific user authentication system selected from the plurality of user authentication systems, the remittance limit set by the remittance limit setting means is exceeded, and a third party is transferred. Means to authorize remittance,
When a customer connects to the ATM system using a personal authentication system other than the specific personal authentication system, means for executing a remittance limit based on the remittance limit set by the remittance limit setting means;
The ATM system according to claim 8, further comprising:
前記ATMシステムは、複数の前記ATMシステムが互いに接続され構成されたATMシステムネットワークであることを特徴とする請求項7乃至請求項12に記載のATMシステム13. The ATM system according to claim 7, wherein the ATM system is an ATM system network in which a plurality of the ATM systems are connected to each other. 請求項7乃至請求項13に記載のATMシステムに使用可能なキャッシュカードであって、前記複数の本人認証システムから選択される少なくとも二つ以上の認証システムに使用される認証データを記憶可能に構成されていることを特徴とするキャッシュカード。14. A cash card usable in the ATM system according to claim 7, wherein authentication data used in at least two or more authentication systems selected from the plurality of personal authentication systems can be stored. Cash card characterized by being. 前記キャッシュカードには、少なくとも前記生体特徴情報を記憶可能なICチップを更に備えたことを特徴とする、請求項14に記載のキャッシュカード。The cash card according to claim 14, further comprising an IC chip capable of storing at least the biometric feature information. 前記キャッシュカードには、前記本人限度額設定手段で設定する取引限度額を記憶することが可能に構成された記憶部を更に備えたことを特徴とする請求項14又は請求項15のいずれかに記載のキャッシュカード。The said cash card is further provided with the memory | storage part comprised so that the transaction limit set by the said principal amount setting means could be memorize | stored, Either of Claim 14 or Claim 15 characterized by the above-mentioned. The listed cash card.
JP2005116235A 2005-03-17 2005-03-17 Atm system, method, and cash card Pending JP2006260504A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005116235A JP2006260504A (en) 2005-03-17 2005-03-17 Atm system, method, and cash card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005116235A JP2006260504A (en) 2005-03-17 2005-03-17 Atm system, method, and cash card

Publications (1)

Publication Number Publication Date
JP2006260504A true JP2006260504A (en) 2006-09-28

Family

ID=37099620

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005116235A Pending JP2006260504A (en) 2005-03-17 2005-03-17 Atm system, method, and cash card

Country Status (1)

Country Link
JP (1) JP2006260504A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008204347A (en) * 2007-02-22 2008-09-04 Fujitsu Ltd Automatic transaction device and transaction processing method automatic transaction device
WO2014058951A1 (en) * 2012-10-10 2014-04-17 Quisk, Inc. Accounts with multiple pre-authorization levels
WO2014078635A1 (en) * 2012-11-15 2014-05-22 Google Inc. Know your customer (kyc)
US8959032B2 (en) 2012-10-10 2015-02-17 Quisk, Inc. Self-authenticating peer to peer transaction
US9424616B2 (en) 2013-03-11 2016-08-23 Google Inc. Customer identity verification

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008204347A (en) * 2007-02-22 2008-09-04 Fujitsu Ltd Automatic transaction device and transaction processing method automatic transaction device
WO2014058951A1 (en) * 2012-10-10 2014-04-17 Quisk, Inc. Accounts with multiple pre-authorization levels
US8959032B2 (en) 2012-10-10 2015-02-17 Quisk, Inc. Self-authenticating peer to peer transaction
US9189784B2 (en) 2012-10-10 2015-11-17 Quisk, Inc. Self-authenticating peer to peer transaction
US9818099B2 (en) 2012-10-10 2017-11-14 Quisk, Inc. Self-authenticating peer to peer transaction
US10671991B2 (en) 2012-10-10 2020-06-02 Quisk, Inc. Self-authenticating peer to peer transaction
WO2014078635A1 (en) * 2012-11-15 2014-05-22 Google Inc. Know your customer (kyc)
US9424616B2 (en) 2013-03-11 2016-08-23 Google Inc. Customer identity verification
US10217178B2 (en) 2013-03-11 2019-02-26 Google Llc Customer identity verification

Similar Documents

Publication Publication Date Title
US7383988B2 (en) System and method for locking and unlocking a financial account card
JP5043442B2 (en) Bank computer account system with lock
US20050085931A1 (en) Online ATM transaction with digital certificate
US20080249947A1 (en) Multi-factor authentication using a one time password
JP2009245272A (en) Cardless payment system, cardless payment method, and recording medium
US20160035021A1 (en) Method and system for verifying an account
JP2004272827A (en) Individual identification system and method
KR102492195B1 (en) Deposit and withdrawal management apparatus of Virtual assest Market capable of agent for authorization
JP4417880B2 (en) Withdrawal management method and host computer constituting withdrawal management system
JP2006260504A (en) Atm system, method, and cash card
JP2007188234A (en) Card use-controlling system and card use-controlling method
JP2008129647A (en) Password operation system
JP2008171218A (en) Personal identification method and personal identification system
JP2002358418A (en) Transaction system
JP2010066917A (en) Personal identification system and personal identification method
JP6511409B2 (en) Transaction locking system and transaction locking method in financial institution
JP4835102B2 (en) Automatic transaction equipment
JPWO2002075676A1 (en) Automatic transaction apparatus and transaction method therefor
JP2007025907A (en) Authentication system and authentication method
TWM603166U (en) Financial transaction device and system with non-contact authentication function
JPH06103441A (en) Automatic pay-out processing system
JP2008015597A (en) Financial transaction management method and financial transaction management program
JP2005115860A (en) Payback/deposit system using atm, portable terminal, and novel commercial transaction method using system
JP2006092477A (en) Account management apparatus and account management method
JP2005259089A (en) Payment management method and system