JP2006227766A - Transaction system allowing reception of a plurality of biological authentication devices, portable terminal and transaction terminal - Google Patents
Transaction system allowing reception of a plurality of biological authentication devices, portable terminal and transaction terminal Download PDFInfo
- Publication number
- JP2006227766A JP2006227766A JP2005038562A JP2005038562A JP2006227766A JP 2006227766 A JP2006227766 A JP 2006227766A JP 2005038562 A JP2005038562 A JP 2005038562A JP 2005038562 A JP2005038562 A JP 2005038562A JP 2006227766 A JP2006227766 A JP 2006227766A
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- portable terminal
- authentication
- biometric authentication
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Abstract
Description
本発明は、取引装置における認証に関する技術である。 The present invention is a technique related to authentication in a transaction apparatus.
生体認証を使用した現金自動取引装置での取引は、特許文献1で提案されているように、現金自動取引装置に生体認証装置を取り付けて、生体認証を実施していた。また、特許文献2では、携帯端末に生体認証プログラムを有し、携帯端末にて生体認証を実施し、携帯端末を使用しての電子取引や身分確認するシステムが発明されていた。
As proposed in Japanese Patent Application Laid-Open No. 2004-86103, transactions in an automatic cash transaction apparatus using biometric authentication have been performed by attaching a biometric authentication apparatus to the automatic cash transaction apparatus. Moreover, in
現金自動取引装置を所有する金融機関毎に採用している生体認証方法が違うことにより、現金自動取引装置利用者が生体認証方法を選択することが出来なかった。この場合、身体障害などにより指定された生体認証方法が使用できない利用者は、取引を実施することが出来なかった。また、複数の製造メーカの現金自動取引装置を所有している金融機関では、製造メーカにより採用している生体認証方法が違うため、個人の生体情報をデータ保存媒体に複数持たせなくてはならなかった。 Because the biometric authentication method adopted for each financial institution that owns the automatic teller machine is different, the user of the automatic teller machine cannot select the biometric authentication method. In this case, a user who cannot use the biometric authentication method specified due to physical disability or the like cannot carry out the transaction. In addition, financial institutions that own automated cash transaction devices from multiple manufacturers have different biometric authentication methods used by different manufacturers, so multiple personal biometric information must be stored in the data storage medium. There wasn't.
また、携帯端末で生体認証プログラムを有し、携帯端末で生体認証を実施する場合、携帯端末所有者にて生体認証プログラムの解析が行われ、犯罪に使用されることが懸念される。 Further, when the portable terminal has a biometric authentication program and the portable terminal performs biometric authentication, there is a concern that the portable terminal owner will analyze the biometric authentication program and use it for crimes.
よって、本発明では、例えば個人が自由に生体認証装置を搭載されている携帯端末を所有し、現金自動取引装置から携帯端末に搭載されている生体認証装置に対する認証プログラムを現金自動取引装置から送信し、携帯端末にて生体認証を実施し、現金自動取引装置には、認証結果のみを送信することにより、生体情報及び生体認証プログラムの漏洩を防ぐことが出来るシステムを提供する。また、金融機関が所有している現金自動取引装置には、携帯端末から認証結果を受信できる装置を搭載すれば、現金自動取引装置の製造メーカによる生体認証方法の影響も受けず、一人当たり複数の生体情報を保存する必要がなくなるようなシステムを提供する。 Therefore, in the present invention, for example, an individual freely owns a mobile terminal on which a biometric authentication device is mounted, and an authentication program for the biometric authentication device mounted on the mobile terminal is transmitted from the cash automatic transaction device from the cash automatic transaction device. Then, biometric authentication is performed on the mobile terminal, and only the authentication result is transmitted to the automated teller machine, thereby providing a system that can prevent leakage of the biometric information and the biometric authentication program. In addition, if an automatic cash transaction device owned by a financial institution is equipped with a device that can receive the authentication result from a mobile terminal, it is not affected by the biometric authentication method by the manufacturer of the automatic cash transaction device. A system is provided that eliminates the need to store biometric information.
本発明によれば、認証プログラムを携帯端末で所有しないため、生体認証プログラムの漏洩を防ぐことが出来る。また、個人の生体情報は、携帯端末内のみに所有されるため、個人の生体情報が漏洩することを防ぐことが出来る。 According to the present invention, since the authentication program is not owned by the mobile terminal, it is possible to prevent leakage of the biometric authentication program. Moreover, since personal biometric information is owned only within the portable terminal, it is possible to prevent personal biometric information from leaking.
また、生体認証を携帯端末にて実施することから、現金自動取引装置の利用者は、自分の身体に合った認証方法を自由に選択することが出来る。 In addition, since the biometric authentication is performed on the mobile terminal, the user of the automatic teller machine can freely select an authentication method suitable for his / her body.
さらに、金融機関では、認証装置を現金自動取引装置に搭載しなくて良いため、生体認証装置メーカの選出、搭載するための改造など、実施しなくてもよくなる。 Furthermore, since it is not necessary for the financial institution to mount the authentication device on the automatic teller machine, it is not necessary to select a biometric authentication device manufacturer or to modify it for mounting.
以下本発明の実施例を図を用いて詳細に説明する。ただし、ブロック図の各構成やフローチャートの各ステップは場合によって取捨選択、順序変更等が可能であり、その場合それぞれに長所短所を有する。 Embodiments of the present invention will be described below in detail with reference to the drawings. However, each configuration of the block diagram and each step of the flowchart can be selected and changed in order according to circumstances, and each case has advantages and disadvantages.
図1は取引装置の一例としての現金自動取引装置1(以下、ATM)の内部の機能ブロック図である。同図においてATMは顧客に対する操作ガイダンス等を表示する表示部2、選択/確認等を入力させるためのタッチパネル等からなる入力部3、カード処理部4、現金処理部5、通帳処理部6、金融機関のセンタ等と通信を可能にするための回線I/F部7、全体を制御する主制御部8、顧客所有の携帯端末と通信する携帯端末通信部9、各種生体情報認証プログラムを記憶する記憶部10から構成されている。
FIG. 1 is a functional block diagram inside an automatic teller machine 1 (hereinafter, ATM) as an example of a transaction apparatus. In the figure, ATM is a
図2は金融機関センタ等と接続された現金自動取引システムの一実施例の構成図である。 FIG. 2 is a configuration diagram of an embodiment of an automatic cash transaction system connected to a financial institution center or the like.
通信回線20は、ATM1、LAN(ローカル・エリア・ネットワーク)等で構成され、外部通信回線21に接続され、他の場所に設置されたホストコンピュータ22に接続される。
The
ATM1の携帯端末通信部9は、無線通信手段、例えば非接触IC通信、赤外線通信等を用いて顧客所有の携帯端末30と通信を行う。
The
携帯端末30は例えば、携帯端末、PHS、PDA、モバイルPC等を示す。携帯端末30には各種生体情報を入力する機能31を有するものとする。例えばカメラ、マイクやタッチパネル等であり、これらの機能を用いて指静脈、指紋、声紋、虹彩、筆跡等を取得するものとする。
The
登録PC40は金融機関窓口にて生体認証の初期登録を行うものである。初期登録は金融機関承認のもと携帯端末へ登録するとする。 The registration PC 40 performs initial registration of biometric authentication at a financial institution window. It is assumed that initial registration is performed on a mobile terminal with the approval of a financial institution.
図3は本発明によるATM1と生体情報入力機能を有した携帯端末30を使用した際の操作フローチャートである。以下、本フローチャートにそって操作手順を説明する。
FIG. 3 is an operation flowchart when the
顧客は利用する金融機関取引用のプログラムを携帯端末で予め起動しておく(101)。 The customer activates the financial institution transaction program to be used in advance on the portable terminal (101).
ATM1にて顧客は取引を選択する。ここでは出金取引を選択するとする(102)。 At ATM1, the customer selects a transaction. Here, it is assumed that the withdrawal transaction is selected (102).
ATM1はキャッシュカードや携帯端末に保有する顧客の金融機関情報(支店番号や口座番号等)を取得する。本フローチャートでは、携帯端末30に保有する情報を取得するものとする。ATM1の表示部2に顧客へ携帯端末30と通信させる案内を表示する(103)。
ATM1 obtains customer financial institution information (branch number, account number, etc.) held in a cash card or mobile terminal. In this flowchart, information held in the
携帯端末30上の金融機関プログラムは顧客の金融機関情報をATM1に送信する(105)。併せて当該携帯端末30に搭載されている生体情報入力デバイスの情報を送信する(107)。生体情報入力デバイスとは指静脈、指紋、声紋等の生体情報を取得する機能のことを示し、生体情報入力デバイスの情報とは例えばデバイスの種類/番号等を含む。
The financial institution program on the
デバイス情報を受信したATM1は当該デバイスに対応する生体認証プログラムを携帯端末30へ送信する(109)。
The
受信した携帯端末30は携帯端末上で顧客へ生体情報の入力を促す(110)。促す方法としては携帯端末の画面表示や音声ガイダンスによるものとする。案内に従って顧客は携帯端末へ生体情報を入力する(112)。既に携帯端末に送信されている認証プログラムは入力された生体情報から照合用のパターンデータを作成し(113)暗号化する(114)。その後予め携帯端末に初期登録されているパターンデータと今回取引中に作成したパターンデータとを照合する(115、116)。照合結果がNGの場合は再度生体情報の入力を促すか、又は照合NGの情報をATM1へ送信しATM1は取引を取り消す。照合結果がOKの場合は、OKの情報をATM1へ送信し(117)、受信したATM1は引き続き出金取引のフローを進める(119〜121)。照合結果を送信した携帯端末は、受信した認証プログラムを消去し端末に保持しないようにする(122)。ATM1での取引終了後、必要に応じて金融機関取引用プログラムを終了する(123)。
The received
携帯端末への生体情報の初期登録は、悪意のある第三者が携帯端末で直接入力することを防ぐため、金融機関窓口のみで実施可能とする。金融機関窓口では登録PC40から携帯端末30へ認証プログラムを送信し、顧客の生体情報のパターンデータ化と暗号化を行い、携帯端末へ登録する。
Initial registration of biometric information to a mobile terminal can be performed only at a financial institution window in order to prevent a malicious third party from directly inputting the information on the mobile terminal. At the financial institution window, an authentication program is transmitted from the
なお、上述のように、認証プログラムを取引毎に携帯端末等に送信し、消去することによって安全性は高まるが、携帯端末から生体認証の種別を示す情報(例えば、静脈、指紋等の生体認証対象の種別、生体情報入力デバイスや認証デバイスの種別/番号等の一部)を受信して、その情報に基づく認証結果を受信して取引を実行するようにしてもよい。この場合、受信した生体認証の種別を示す情報を取引履歴として記録しておくと良い。 As described above, the security is improved by transmitting the authentication program to the mobile terminal or the like for each transaction and deleting it, but information indicating the type of biometric authentication from the mobile terminal (for example, biometric authentication such as veins and fingerprints) The target type, a part of the type / number of the biometric information input device and the authentication device, etc.) may be received, and an authentication result based on the information may be received to execute the transaction. In this case, information indicating the type of biometric authentication received may be recorded as a transaction history.
生体認証装置の特徴といった場合、生体情報入力デバイスの情報と、生体認証の種別を示す情報とを含むものとする。 In the case of the feature of the biometric authentication device, information on the biometric information input device and information indicating the type of biometric authentication are included.
1:現金自動取引装置、30:携帯端末
1: Automatic cash transaction device, 30: Mobile terminal
Claims (9)
A transaction terminal which transmits an authentication program to the portable terminal and receives an authentication result by the authentication program.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005038562A JP2006227766A (en) | 2005-02-16 | 2005-02-16 | Transaction system allowing reception of a plurality of biological authentication devices, portable terminal and transaction terminal |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005038562A JP2006227766A (en) | 2005-02-16 | 2005-02-16 | Transaction system allowing reception of a plurality of biological authentication devices, portable terminal and transaction terminal |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2006227766A true JP2006227766A (en) | 2006-08-31 |
Family
ID=36989122
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005038562A Pending JP2006227766A (en) | 2005-02-16 | 2005-02-16 | Transaction system allowing reception of a plurality of biological authentication devices, portable terminal and transaction terminal |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2006227766A (en) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008257365A (en) * | 2007-04-03 | 2008-10-23 | Hitachi Omron Terminal Solutions Corp | Transaction system |
JP2010191680A (en) * | 2009-02-18 | 2010-09-02 | Oki Electric Ind Co Ltd | Portable communication terminal, automatic transaction apparatus, automatic transaction system, and automatic transaction method |
JP2010271779A (en) * | 2009-05-19 | 2010-12-02 | Sharp Corp | Information communication system, communication device, communication program, and communication method |
JP2014211678A (en) * | 2013-04-17 | 2014-11-13 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | Authentication method, authentication system, browsing terminal, browsing program, authentication terminal, and authentication program |
JP2016071878A (en) * | 2014-09-23 | 2016-05-09 | ソニー株式会社 | Receiving fingerprints through touch screen of ce device |
JP2016535357A (en) * | 2013-08-30 | 2016-11-10 | サイロン・グローバル・テクノロジー・インコーポレーテッド | Identity verification apparatus and method |
US9558488B2 (en) | 2014-09-23 | 2017-01-31 | Sony Corporation | Customer's CE device interrogating customer's e-card for transaction information |
US9953323B2 (en) | 2014-09-23 | 2018-04-24 | Sony Corporation | Limiting e-card transactions based on lack of proximity to associated CE device |
US10262316B2 (en) | 2014-09-23 | 2019-04-16 | Sony Corporation | Automatic notification of transaction by bank card to customer device |
-
2005
- 2005-02-16 JP JP2005038562A patent/JP2006227766A/en active Pending
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008257365A (en) * | 2007-04-03 | 2008-10-23 | Hitachi Omron Terminal Solutions Corp | Transaction system |
JP2010191680A (en) * | 2009-02-18 | 2010-09-02 | Oki Electric Ind Co Ltd | Portable communication terminal, automatic transaction apparatus, automatic transaction system, and automatic transaction method |
JP2010271779A (en) * | 2009-05-19 | 2010-12-02 | Sharp Corp | Information communication system, communication device, communication program, and communication method |
JP2014211678A (en) * | 2013-04-17 | 2014-11-13 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | Authentication method, authentication system, browsing terminal, browsing program, authentication terminal, and authentication program |
JP2016535357A (en) * | 2013-08-30 | 2016-11-10 | サイロン・グローバル・テクノロジー・インコーポレーテッド | Identity verification apparatus and method |
JP2016071878A (en) * | 2014-09-23 | 2016-05-09 | ソニー株式会社 | Receiving fingerprints through touch screen of ce device |
US9558488B2 (en) | 2014-09-23 | 2017-01-31 | Sony Corporation | Customer's CE device interrogating customer's e-card for transaction information |
US9646307B2 (en) | 2014-09-23 | 2017-05-09 | Sony Corporation | Receiving fingerprints through touch screen of CE device |
US9652760B2 (en) | 2014-09-23 | 2017-05-16 | Sony Corporation | Receiving fingerprints through touch screen of CE device |
US9953323B2 (en) | 2014-09-23 | 2018-04-24 | Sony Corporation | Limiting e-card transactions based on lack of proximity to associated CE device |
US10262316B2 (en) | 2014-09-23 | 2019-04-16 | Sony Corporation | Automatic notification of transaction by bank card to customer device |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10861012B2 (en) | System and method for secure transactions at a mobile device | |
US20210383401A1 (en) | Automated Service-Based Order Processing | |
US6793134B2 (en) | Self-service terminal | |
JP2006227766A (en) | Transaction system allowing reception of a plurality of biological authentication devices, portable terminal and transaction terminal | |
US11824642B2 (en) | Systems and methods for provisioning biometric image templates to devices for use in user authentication | |
US7904718B2 (en) | Personal digital key differentiation for secure transactions | |
US20180268415A1 (en) | Biometric information personal identity authenticating system and method using financial card information stored in mobile communication terminal | |
US20030115490A1 (en) | Secure network and networked devices using biometrics | |
JP6840568B2 (en) | Authentication system and authentication method | |
US20230044302A1 (en) | Transaction Authentication | |
EP2622551A1 (en) | Mobile payment system | |
US20170200159A1 (en) | Secure payment device and secure payment method thereof | |
KR20150042086A (en) | Apparatus for anti-hacking fingerprint recognition means of cell-phone and surface means and method of the same | |
US20140337225A1 (en) | Biometric-based transaction fraud detection | |
KR20170073201A (en) | An automated teller machine and a method for operating it | |
US20230146678A1 (en) | Fingerprint-based credential entry | |
WO2016165537A1 (en) | Method for controlling intelligent terminal and apparatus for controlling intelligent terminal | |
CN109165490A (en) | A kind of data inputting method and device | |
JP2007052687A (en) | Automatic cash transaction system | |
Agrawal et al. | Enhanced secure ATM authentication using NFC technology and iris verification | |
JP2007072897A (en) | Personal authentication enhancement system, personal authentication system, portable terminal, personal authentication enhancement method and personal authentication enhancement program | |
JP2008010017A (en) | Automatic transaction system | |
US20240086507A1 (en) | Biometric authentication-based token | |
WO2020240747A1 (en) | Personal information display device and processing method therefor | |
BISWAS et al. | ENHANCED SECURE ATM AUTHENTICATION USING NFC TECHNOLOGY AND IRIS VERIFICATION |