[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2011145906A - Transaction processing device and transaction processing method - Google Patents

Transaction processing device and transaction processing method Download PDF

Info

Publication number
JP2011145906A
JP2011145906A JP2010006416A JP2010006416A JP2011145906A JP 2011145906 A JP2011145906 A JP 2011145906A JP 2010006416 A JP2010006416 A JP 2010006416A JP 2010006416 A JP2010006416 A JP 2010006416A JP 2011145906 A JP2011145906 A JP 2011145906A
Authority
JP
Japan
Prior art keywords
authentication
transaction
user
combination
level
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010006416A
Other languages
Japanese (ja)
Inventor
Kazuya Ibuki
和也 伊吹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Omron Terminal Solutions Corp
Original Assignee
Hitachi Omron Terminal Solutions Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Omron Terminal Solutions Corp filed Critical Hitachi Omron Terminal Solutions Corp
Priority to JP2010006416A priority Critical patent/JP2011145906A/en
Publication of JP2011145906A publication Critical patent/JP2011145906A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication method that makes compatible both security and convenience while mainly considering user convenience, and an ATM 100 that uses the authentication method. <P>SOLUTION: A transaction processing device includes a step S202 for obtaining authentication level data 50 that are a combination of authentication methods predetermined for a user from a plurality of kinds of authentication methods; a plurality of kinds of authentication mechanism units 110 for performing user personal authentication; a step S203 for performing user's personal authentication using the authentication mechanism unit 110 determined by the authentication level data 50; and a step S302 for determining whether or not transaction is possible based on the result of authentication by the step S203. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

この発明は、例えば利用者との間で所定の取引を行う取引処理装置、及びインターネットを介した取引を行う取引処理装置および取引処理方法に関し、特に利用者の希望する取引に相対した本人認証を行う取引処理装置および取引処理方法に関する。   The present invention relates to, for example, a transaction processing apparatus that performs a predetermined transaction with a user, a transaction processing apparatus that performs a transaction via the Internet, and a transaction processing method. The present invention relates to a transaction processing apparatus and a transaction processing method.

近年、利用者からのタッチ操作等を受け付けて所望の取引を実現する、例えば、ATM(Automatic Teller Machine)のような取引処理装置の発達が目覚しい。また、インターネットを介し、取引処理装置での取引と同等の取引を行うことができるネットバンキングサービスの提供も一般化している。このような取引処理装置、及びサービスの普及と利用者の増加に伴い、様々な事件が数多く発生している。例えば、安易な暗証番号が他人に推測されて口座を不正に利用される事件が発生している。他にも、コンピュータウィルスへの感染により利用者のコンピュータにある口座に関する情報が漏洩し、漏洩した情報を基にネットバンクの口座に不正アクセスされる事件も発生している。このため、取引時の安全性および利便性の確保と向上が求められている。   2. Description of the Related Art In recent years, a transaction processing apparatus such as an ATM (Automatic Teller Machine) that realizes a desired transaction by receiving a touch operation from a user has been remarkable. In addition, the provision of a net banking service capable of performing transactions equivalent to transactions performed by a transaction processing apparatus via the Internet has become common. With the spread of such transaction processing devices and services and the increase in users, many various cases have occurred. For example, there has been a case where an easy password is guessed by another person and the account is illegally used. In addition, there is a case in which information related to an account in a user's computer leaks due to infection with a computer virus, and an unauthorized access is made to a net bank account based on the leaked information. For this reason, securing and improving safety and convenience at the time of transactions are required.

通常、上述した取引処理装置やネットバンキングサービスは、取引を行う際に何らかの認証を行う。これにより、取引を行おうとしている人物が利用者本人であるか否かを確認し、不正な取引が行われないようにしている。   Usually, the transaction processing apparatus and the net banking service described above perform some kind of authentication when performing a transaction. As a result, it is confirmed whether or not the person who is going to conduct the transaction is the user himself / herself, thereby preventing unauthorized transactions.

代表的な認証方式の例として、利用者が番号を入力し、予め登録した番号との同一性を判定する暗証番号認証方式が挙げられる。   An example of a typical authentication method is a password authentication method in which a user inputs a number and determines the identity with a previously registered number.

しかし、このような暗証番号をはじめとする「正しい値を入力することで判定する」認証方式は、成りすましによる口座取引が可能になるという問題がある。すなわち、この認証方式は、本人以外は正しい値を知らないという前提に基づき成り立っており、本人以外が何らかの方法で正しい暗証番号を入手した場合、本人と同様に口座取引が行われてしまう。   However, there is a problem that such an authentication method such as a personal identification number “determined by inputting a correct value” enables account transactions by impersonation. In other words, this authentication method is based on the premise that no one other than the principal knows the correct value, and when someone other than the principal obtains the correct password by some method, the account transaction is performed in the same manner as the principal.

このような問題に対し、従来は、容易に類推可能な番号を暗証番号にしない、という方法で対応していた。特許文献1では、使用している暗証番号の危険度を利用者に把握させ、安全な暗証番号に変更するように誘導するシステムが開示されている。   Conventionally, such a problem has been dealt with by a method in which an easily guessable number is not used as a password. Patent Document 1 discloses a system that guides a user to grasp the degree of danger of a used personal identification number and change it to a safe personal identification number.

また、近年では、複製が困難である利用者の生体パターンを用いた認証方式の導入や、複数の認証方式を組合せることで安全性の更なる向上を実現しようとされている。生体パターンを用いた認証方式として、例えば、予め登録した利用者の指静脈パターンを用いて認証を行う指静脈認証に関する取引処理技術が開示されている(特許文献2参照)。   In recent years, it has been attempted to further improve safety by introducing an authentication method using a biometric pattern of a user that is difficult to replicate, or by combining a plurality of authentication methods. As an authentication method using a biometric pattern, for example, a transaction processing technique related to finger vein authentication in which authentication is performed using a finger vein pattern of a user registered in advance is disclosed (see Patent Document 2).

また、複数の認証方式を組合せる方式も考えられる。しかし、安全性が向上する反面、用いる認証方式の数と比例して認証に要する時間も増し、利用者の利便性が損なわれてしまうという問題がある。   A method of combining a plurality of authentication methods is also conceivable. However, while safety is improved, the time required for authentication increases in proportion to the number of authentication methods to be used, and there is a problem that convenience for the user is impaired.

また、金融機関が発行する各種カード等に複数の暗証番号を設定する方法も提案されている(特許文献3)。安全性の向上を実現しつつ、暗証番号の組合せ毎にそれぞれ対応した取引を登録し、取引操作の簡素化により取引全体での必要時間短縮を目指す方式が開示されている。またこの方式では、他人に脅迫された際に開示する、使用すると警察機関への通報が自動で行われる専用の暗証番号についても触れられている。   A method of setting a plurality of passwords on various cards issued by financial institutions has also been proposed (Patent Document 3). A method is disclosed in which transactions corresponding to each combination of passwords are registered while realizing improved safety, and the required time for the entire transaction is shortened by simplifying transaction operations. This system also mentions a special PIN that is disclosed when threatened by another person and that automatically reports to the police when used.

また、取引を行いたい利用者が複数存在し、取引を行うため順番待ちをしているような状況では、認証に要する時間が長ければ長いほど、混雑が解消するまでに時間が掛かり、利用者は不満を感じてしまう。これに対し、混雑時且つ安全性に問題ないとシステム側が判断した場合に簡易的な認証に変更し、混雑解消を図る技術が提案されている(特許文献4参照)。この特許文献4には、状況に応じてセキュリティ検査レベルを容易に変更できるシステムが開示されている。   Also, in situations where there are multiple users who want to conduct transactions and are waiting for a turn to conduct transactions, the longer the time required for authentication, the longer it takes for the congestion to be resolved. Feels dissatisfied. On the other hand, a technique has been proposed in which the authentication is changed to simple authentication when the system side determines that there is no problem in safety at the time of congestion (see Patent Document 4). This patent document 4 discloses a system that can easily change the security inspection level according to the situation.

しかし、上述した特許文献1の従来技術によれば、システムが参照可能な利用者の情報を基に、他人が容易に推測しやすい暗証番号を安全な暗証番号に変更するように誘導するため、システムが参照できない利用者の情報を基にした他人が推測しやすい暗証番号であった場合、危険性を判断できないという問題があった。   However, according to the above-described prior art of Patent Document 1, on the basis of user information that can be referred to by the system, in order to guide a password that can be easily guessed by another person to be changed to a safe password, There was a problem that the danger could not be judged if the password was easily guessed by others based on the user information that the system could not refer to.

また、特許文献2に記載された技術では、生体パターンを使用する認証方式が、比較的新しい認証方式であるため、単独で口座取引を行うための認証として使用することが未だ一般的ではなく、その他の認証方式と組合せて使用される場合が殆どであり、認証に要する時間を大きく短縮することは望めないという問題があった。   Moreover, in the technique described in Patent Document 2, since the authentication method using the biometric pattern is a relatively new authentication method, it is not yet generally used as authentication for performing an account transaction alone, In most cases, it is used in combination with other authentication methods, and there is a problem that it is not possible to greatly reduce the time required for authentication.

また、複数の認証方式を組合せると、安全性が向上する反面、多くの認証を行うことが必要となり、結果利用者が取引を終えるまでに掛かる時間も増大するという問題がある。利便性の面から見れば、利用者に対し、負担を強いていることになる。   Further, when a plurality of authentication methods are combined, safety is improved, but it is necessary to perform many authentications, and there is a problem that the time required for the user to complete the transaction increases. From the viewpoint of convenience, this places a burden on the user.

また、特許文献3に記載された技術では認証に複数の暗証番号を使用している。しかし、暗証番号は、生体パターンを使用した認証とは違い、正しい番号を知っていれば誰でも認証に成功してしまう認証方式である。このため、複数の認証方式を組合せた場合に比べ、安全性が低い。また、暗証番号の組合せ毎にそれぞれ対応した取引を登録しているため、複数の取引を連続して行う場合、利用者に不便な思いをさせてしまう場合がある。   In the technique described in Patent Document 3, a plurality of passwords are used for authentication. However, unlike the authentication using the biometric pattern, the personal identification number is an authentication method in which anyone can succeed in authentication if the correct number is known. For this reason, compared with the case where a plurality of authentication methods are combined, safety is low. Moreover, since the transaction corresponding to each combination of the personal identification number is registered, when performing a plurality of transactions continuously, the user may be inconvenienced.

また、登録した取引の数だけ暗証番号の「正解」が存在することになり、悪意ある第三者が総当たりで暗証番号入力を試行した場合など、口座を不正に使用される確率が上昇する。脅迫された際に開示する、使用すると警察機関への通報が自動で行われる専用の暗証番号についても、開示する暗証番号を伝える機会がある場合しか効果を発揮しない。   Also, there will be as many “correct” passwords as there are registered transactions, and the probability of fraudulent use of an account will increase, for example, when a malicious third party attempts to enter a secret code. . The special password that is disclosed when it is threatened and that is automatically notified to the police when it is used is effective only when there is an opportunity to convey the disclosed password.

推測しやすい暗証番号をこの暗証番号に設定する方法も提案されているが、悪意ある第三者が利用者の情報を参考にしない場合、開示する暗証番号よりも先に、正解の暗証番号に辿り着いてしまう可能性がある。また、悪意ある第三者がネットバンク口座への不正アクセスを目論んだ場合、特にそれらが不特定多数による試行であった場合、対応が非常に困難であるという問題がある。   A method of setting a password that is easy to guess to this password has also been proposed, but if a malicious third party does not refer to the user's information, the correct password must be changed before the disclosed password. There is a possibility to arrive. In addition, when a malicious third party intends to gain unauthorized access to a net bank account, there is a problem that it is very difficult to deal with, especially when they are trials by an unspecified majority.

また、特許文献4に記載された、状況に応じて認証を簡素化する変更が可能なシステムは、状況に応じて認証方法を簡素化するなど変更を可能とし、利用者の利便性を低下させないようにしているが、このシステムによる認証方式変更はシステム側の都合にあわせたものである。このため、平時に利用者が不便を感じ、認証方法の簡素化を望んだとしても、自由に認証方式を変更することはできず、利用者の都合は考慮されないものである。   In addition, the system described in Patent Document 4 that can be changed to simplify authentication according to the situation allows changes such as simplifying the authentication method according to the situation, and does not reduce the convenience for the user. However, the authentication method change by this system is adapted to the convenience of the system side. For this reason, even if the user feels inconvenience during normal times and desires to simplify the authentication method, the authentication method cannot be freely changed, and the convenience of the user is not considered.

このように、上述した従来技術では、認証を行うにあたり、システム側の都合が主体となっていた。このため、利用者は、安全性を確保するために高度な認証を常に要求され、安全性と引き換えに、利用者側の利便性が損なわれていた。たとえ利用者側が、安全性が低下する事を認識しており、その上で、簡易な認証等で利用したいと考えたとしても、それを実行することができず、利便性が大きく損なわれているという問題があった。   As described above, in the above-described conventional technology, the system side is mainly used for authentication. For this reason, the user is always required to perform advanced authentication in order to ensure safety, and the convenience on the user side is impaired in exchange for safety. Even if the user recognizes that the safety will be reduced, and even if he wants to use it with simple authentication etc., it will not be able to execute it and the convenience will be greatly impaired. There was a problem of being.

特開2009−217771号公報JP 2009-217771 A 特許第3770241号公報Japanese Patent No. 3770241 特開平2005−63389号公報JP-A-2005-63389 特開2009−80730号公報JP 2009-80730 A

本発明は、上述した課題に鑑みてなされたものであって、従来のような、システム側の都合ではなく、利用者側の都合を主体に置きつつ安全性と利便性を両立する認証方式、及び当該認証方式を用いた取引処理装置を提供する事を目的とする。   The present invention has been made in view of the above-described problems, and is an authentication method that achieves both safety and convenience while focusing on the convenience of the user, not the convenience of the system as in the prior art, And it aims at providing the transaction processing apparatus using the said authentication method.

この発明は、複数種類の認証方式から利用者に予め定められた認証方式の組合せである認証方式情報を取得する取得手段と、利用者の本人認証を行う複数種類の認証手段と、前記認証方式情報により定まる前記認証手段により利用者の本人認証を実行する認証処理実行手段とを備え、該認証処理実行手段による認証結果に基づいて取引の可否を判定する取引可否判定手段とを備えた取引処理装置であることを特徴とする。   The present invention provides an acquisition means for acquiring authentication method information that is a combination of authentication methods predetermined for a user from a plurality of types of authentication methods, a plurality of types of authentication means for performing user authentication, and the authentication method. Transaction processing comprising: authentication processing execution means for executing user authentication by the authentication means determined by information, and transaction availability determination means for determining whether the transaction is possible based on an authentication result by the authentication processing execution means It is a device.

この発明により、利用者側の都合を主体に置きつつ安全性と利便性を両立する認証方式、及び当該認証方式を用いた取引処理装置を提供することができる。   According to the present invention, it is possible to provide an authentication method that balances safety and convenience while placing the convenience on the user side as a subject, and a transaction processing apparatus using the authentication method.

金融機関システムの構成を示す斜視図。The perspective view which shows the structure of a financial institution system. ATMの構成を示すブロック図。The block diagram which shows the structure of ATM. ATMの操作部に表示する画面の説明図。Explanatory drawing of the screen displayed on the operation part of ATM. 認証レベルデータのデータ構成を示す構成図。The block diagram which shows the data structure of authentication level data. ATMが実行する口座読取関連の動作のフローチャート。The flowchart of the account reading related operation | movement which ATM performs. ATMが実行する再認証関連の動作のフローチャート。The flowchart of the operation | movement regarding re-authentication which ATM performs. ATMが実行する認証方式組合せ判定関連の動作のフローチャート。The flowchart of the operation | movement relevant to the authentication system combination determination which ATM performs. ATMが実行する認証関連の動作のフローチャート。The flowchart of the operation | movement relevant to the authentication which ATM performs. ATMが実行する認証失敗関連の動作のフローチャート。The flowchart of the operation | movement regarding an authentication failure which ATM performs.

この発明の一実施形態を以下図面と共に説明する。
図1は、本実施形態にかかる金融機関システム1の構成を示す斜視図である。図2は、本実施形態にかかるATM100の構成を示すブロック図である。
金融機関システム1は、取引処理装置(以下、ATM:Automatic Teller Machineと呼ぶ。)1と、ホストコンピュータ120とが、通信ネットワーク300により通信可能に接続されて構成されている。なお通信ネットワーク300は、WAN(Wide Area Network)等の一般的な通信網である。
An embodiment of the present invention will be described below with reference to the drawings.
FIG. 1 is a perspective view showing a configuration of a financial institution system 1 according to the present embodiment. FIG. 2 is a block diagram showing the configuration of the ATM 100 according to the present embodiment.
The financial institution system 1 includes a transaction processing apparatus (hereinafter referred to as ATM: Automatic Teller Machine) 1 and a host computer 120 that are communicably connected by a communication network 300. The communication network 300 is a general communication network such as a WAN (Wide Area Network).

なお、以下の説明では、取引処理装置を金融機関システム1に適用した場合について説明しているが、このようなネットワークを構成しないスタンドアロンの場合や、金融機関システム以外の他のシステムに適用することも可能である。まず、ATM100について説明する。   In addition, in the following description, the case where the transaction processing apparatus is applied to the financial institution system 1 is described. However, the transaction processing apparatus is applied to a stand-alone case in which such a network is not configured or other systems other than the financial institution system. Is also possible. First, the ATM 100 will be described.

ATM100は、利用者の操作を受け付けて現金の入金や出金等の各種の取引を行う装置である。ATM100は、図2に示すように、制御部102と、操作部103と、カード・明細票機構部104と、通帳機構部105と、紙幣入出金機構部106と、硬貨入出金機構部107と、回線接続部108と、音声案内ガイダンス部109と、認証手段としての認証機構部110と、電源部111と、を含んで構成されている。   The ATM 100 is a device that accepts user operations and performs various transactions such as cash deposits and withdrawals. As shown in FIG. 2, the ATM 100 includes a control unit 102, an operation unit 103, a card / detail slip mechanism unit 104, a passbook mechanism unit 105, a banknote deposit / withdrawal mechanism unit 106, and a coin deposit / withdrawal mechanism unit 107. A line connection unit 108, a voice guidance unit 109, an authentication mechanism unit 110 as an authentication unit, and a power source unit 111 are included.

制御部102は、CPU(Central Processing Unit)等のプロセッサから構成され、ATM100の各部の動作を制御する。
操作部103は、例えば、タッチ入力部と表示部を有するタッチパネルから構成され、認証方式の選択や認証処理、利用者から入金処理や出金処理、残高照会等の各種の取引の指定を受け付け、またはその指定を受け付けるための入力画面を表示部に表示させる。
The control unit 102 includes a processor such as a CPU (Central Processing Unit), and controls the operation of each unit of the ATM 100.
The operation unit 103 includes, for example, a touch panel having a touch input unit and a display unit, and accepts designation of various transactions such as authentication method selection and authentication processing, payment processing and withdrawal processing, balance inquiry from the user, Alternatively, an input screen for accepting the designation is displayed on the display unit.

カード・明細票機構部104は、利用者が所持するキャッシュカード等のICカードの挿入や排出を行う。また、カード・明細票機構部104は、ICカードの磁気ストライプ又はICカードに含まれるICチップに対する読み書き、あるいはICカードのエンボス部分のイメージの読取り等を行う。さらに、カード・明細票機構部104は、印字部(不図示)によって取引内容が明細票に印字された場合に、印字された明細票を外部に排出する。
また、口座がロックされた際にカードが挿入されていた場合、カードを回収し、その場で口座ロックが解除された場合、回収したカードを排出する。
The card / detail slip mechanism unit 104 inserts and ejects an IC card such as a cash card possessed by the user. The card / detail slip mechanism unit 104 reads / writes the magnetic stripe of the IC card or the IC chip included in the IC card, reads the image of the embossed portion of the IC card, and the like. Further, when the transaction content is printed on the statement slip by the printing unit (not shown), the card / detail slip mechanism unit 104 discharges the printed statement slip to the outside.
If the card is inserted when the account is locked, the card is collected. If the account is unlocked on the spot, the collected card is discharged.

通帳機構部105は、利用者が所持する通帳の挿入を受け付け、あるいは挿入された通帳を排出する。また、通帳機構部105は、挿入された通帳の磁気ストライプ部分の読み取り等を行う。さらに、通帳機構部105は、操作部103が受け付けた取引の指定に従って実行された取引の結果等が印字部(不図示)によって印字された場合に、印字された通帳を外部に排出する。また、口座がロックされた際に通帳が挿入されていた場合、通帳を回収し、その場で口座ロックが解除された場合、回収した通帳を排出する。   The passbook mechanism unit 105 accepts insertion of a passbook possessed by the user or discharges the inserted passbook. Further, the passbook mechanism unit 105 reads the magnetic stripe portion of the inserted passbook. Furthermore, the passbook mechanism unit 105 discharges the printed passbook to the outside when the result of the transaction executed according to the transaction designation received by the operation unit 103 is printed by a printing unit (not shown). Further, when the bankbook is inserted when the account is locked, the bankbook is collected, and when the account lock is released on the spot, the collected bankbook is discharged.

紙幣入出金機構部106は、利用者から紙幣の入金を受け付け、受け付けた紙幣を鑑別し、その後、鑑別された後の紙幣を紙幣収納庫(不図示)に搬送する。   The banknote deposit / withdrawal mechanism unit 106 receives banknote deposits from the user, discriminates the received banknotes, and then transports the banknotes after the discrimination to a banknote storage (not shown).

硬貨入出金機構部107は、利用者から硬貨の入金を受け付け、受け付けた硬貨を鑑別し、その後、鑑別された後の硬貨を硬貨収納庫(不図示)に搬送する。   The coin deposit / withdrawal mechanism unit 107 accepts deposit of coins from the user, discriminates the accepted coins, and then conveys the identified coins to a coin storage (not shown).

回線接続部108は、NIC(Network Interface Card)等の通信装置から構成され、ホストコンピュータ120との間で、通信ネットワーク300を介して各種の情報の送受信するものである。   The line connection unit 108 includes a communication device such as a NIC (Network Interface Card), and transmits / receives various information to / from the host computer 120 via the communication network 300.

音声案内ガイダンス部109は、利用者が操作部103を操作した場合に、次の操作を行うための誘導等をスピーカ等の音声出力装置(不図示)によって案内するものである。また、口座をロックした際に音声で警告する動作も実行する。   The voice guidance guidance unit 109 guides guidance for performing the next operation by a voice output device (not shown) such as a speaker when the user operates the operation unit 103. In addition, an operation to warn by voice when the account is locked is also executed.

認証機構部110は、利用者の指紋や静脈等の生体情報を読み取り、読み取った生体情報と、予めICカードやホストコンピュータ120に登録されている生体情報とを比較して、利用者が正当な利用者であるか否かを認証するものである。   The authentication mechanism unit 110 reads the biometric information such as the user's fingerprint or vein, compares the biometric information thus read with the biometric information registered in advance in the IC card or the host computer 120, and the user is legitimate. It authenticates whether or not the user is a user.

電源部111は、外部からの電源コード(不図示)を介して供給される電力をAC/DC変換し、変換された電力をATM100の各部に供給する主電源である。   The power source unit 111 is a main power source that AC / DC converts power supplied via an external power cord (not shown) and supplies the converted power to each part of the ATM 100.

ホストコンピュータ120は、ATM100の制御部102と同様に、CPU(Central Processing Unit)等のプロセッサ、および記憶部や表示部や入力部等の各種装置から構成される。このホストコンピュータ120の記憶部は、HDD(Hard Disk Drive)等の記憶装置(不図示)で構成され、利用者の口座番号や店番号のほか、複数パターンの「提供された認証方式の中から任意で選択した認証方式の組合せ」と、それぞれの認証組合せで実行可能な取引と、認証に失敗しても良い回数などの情報、口座情報を記録している。   Similar to the control unit 102 of the ATM 100, the host computer 120 includes a processor such as a CPU (Central Processing Unit) and various devices such as a storage unit, a display unit, and an input unit. The storage unit of the host computer 120 is configured by a storage device (not shown) such as an HDD (Hard Disk Drive). In addition to the user's account number and store number, a plurality of patterns of “provided authentication methods” "A combination of arbitrarily selected authentication methods", transactions that can be executed with each authentication combination, information such as the number of times authentication may fail, and account information are recorded.

ホストコンピュータ120は、ATM100との間で通信ネットワーク300を介して各種の情報を送受信し、ATM100の操作部103が利用者から受け付けた認証、取引の種類に応じて、ATM100との間で必要な処理を行う際に、HDD(Hard Disk Drive)等の記憶装置を参照し認証判定や取引を行った上で、例えば、出金処理を行う場合には、残高金額から出金金額を差し引く等の帳簿上の処理を行う。   The host computer 120 transmits / receives various types of information to / from the ATM 100 via the communication network 300, and is necessary for the ATM 100 depending on the type of authentication and transaction accepted by the operation unit 103 of the ATM 100 from the user. When performing processing, refer to a storage device such as an HDD (Hard Disk Drive) and make an authentication decision or make a transaction. For example, when performing a withdrawal process, subtract the withdrawal amount from the balance amount. Perform bookkeeping.

図3は、ATM100の操作部103に表示する画面の説明図である。
図3(A)は、認証種類選択画面10の構成図を示す。この認証種類選択画面10は、口座番号入力部11と、複数の認証方式選択枠ボタン12と、取消ボタン13とが設けられている。
FIG. 3 is an explanatory diagram of a screen displayed on the operation unit 103 of the ATM 100.
FIG. 3A shows a configuration diagram of the authentication type selection screen 10. The authentication type selection screen 10 includes an account number input unit 11, a plurality of authentication method selection frame buttons 12, and a cancel button 13.

口座番号入力部11は、ATM100の操作部103で口座番号が入力された際に入力された口座番号を表示する部分である。この口座番号入力部11は、カード・明細票機構部104に投入されたカードから口座番号を読み取れた場合は表示しない。   The account number input unit 11 is a part that displays the account number input when the account number is input by the operation unit 103 of the ATM 100. The account number input unit 11 does not display when the account number can be read from the card inserted into the card / detail slip mechanism unit 104.

認証方式選択枠ボタン12は、1から順に認証方式を登録するためのボタンであり、図示の例では9個設けられている。押下操作されると別途の認証方式選択画面(図示省略)を表示し、この選択画面で暗証番号、指静脈認証、手のひら認証といった認証方式を選択させ、この選択された認証方式を認証方式選択枠ボタン12別に登録する。
取消ボタン13は、処理を取り消すボタンであり、選択されると取引処理を取り消して客待ち画面に移行する。
The authentication method selection frame buttons 12 are buttons for registering authentication methods in order from 1, and nine buttons are provided in the illustrated example. When pressed, a separate authentication method selection screen (not shown) is displayed. On this selection screen, an authentication method such as a password, finger vein authentication, or palm authentication is selected, and the selected authentication method is selected as an authentication method selection frame. Register for each button 12.
The cancel button 13 is a button for canceling the process, and when selected, cancels the transaction process and shifts to the customer waiting screen.

この認証種類選択画面10では、少なくとも1つの認証方式を選択することが要求される。好ましくは、低い認証レベルで1つ以上の認証方式が選択され、中の認証レベルでは低い認証レベルの認証方式に加えてさらに1つ以上の認証方式が選択され、高い認証レベルでは中の認証レベルの認証方式に加えてさらに1つ以上の認証方式が選択される。これにより、認証レベルの高い認証方式の方が認証方式の数が多くなるように構成されている。   In this authentication type selection screen 10, it is required to select at least one authentication method. Preferably, at least one authentication method is selected at a low authentication level, and at least one authentication method is selected at a medium authentication level in addition to an authentication method at a low authentication level, and a medium authentication level at a high authentication level. In addition to the authentication method, one or more authentication methods are further selected. Thus, the authentication method with a higher authentication level is configured to have a larger number of authentication methods.

また、この認証種類選択画面10では、適宜の方法でレベル分けすることができる。例えば、認証レベル別に1つの認証種類選択画面10を表示し、各認証レベルでの認証方式の組合せを決定することができる。あるいは、認証方式選択枠ボタン12の一部(例えば1段目)を全ての認証レベル、別の一部(例えば2段目)を中と高の認証レベル、残りの一部(例えば3段目)を高の認証レベルとすることもできる。この場合、低い認証レベルでは1段目のみ、中の認証レベルでは1段目と2段目、高い認証レベルでは1段目〜3段目というように、認証レベルが高くなるに従って認証方式の数を増やすことができる。   Further, the authentication type selection screen 10 can be classified into levels by an appropriate method. For example, it is possible to display one authentication type selection screen 10 for each authentication level and determine a combination of authentication methods at each authentication level. Alternatively, a part of the authentication method selection frame button 12 (for example, the first stage) is used for all authentication levels, another part (for example, the second stage) is used for medium and high authentication levels, and the remaining part (for example, the third stage). ) Can be a high authentication level. In this case, the number of authentication methods increases as the authentication level increases, such as only the first step at a low authentication level, the first and second steps at a medium authentication level, and the first to third steps at a high authentication level. Can be increased.

図3(B)は、再認証画面20の構成図を示す。再認証画面20は、メッセージ表示部21と、はいボタン22と、いいえボタン23とが設けられている。   FIG. 3B shows a configuration diagram of the re-authentication screen 20. The re-authentication screen 20 includes a message display unit 21, a yes button 22, and a no button 23.

メッセージ表示部21は、「この口座はロックされています。再認証を行い、ロックを解除しますか?」というメッセージを表示し、再認証によるロック解除を実行するか否か利用者に選択させる。
はいボタン22といいえボタン23は、入力された「はい」または「いいえ」の入力信号を制御部102に送る。
The message display unit 21 displays a message “This account is locked. Do you want to re-authenticate and release the lock?” And prompts the user to decide whether or not to perform unlocking by re-authentication. .
The Yes button 22 and the No button 23 send the input “Yes” or “No” input signal to the control unit 102.

図3(C)は、認証レベル制限通知画面30の構成図を示す。この認証レベル制限通知画面30は、メッセージ表示部31と、はいボタン32と、いいえボタン33とを備えている。   FIG. 3C shows a configuration diagram of the authentication level restriction notification screen 30. The authentication level restriction notification screen 30 includes a message display unit 31, a yes button 32, and a no button 33.

メッセージ表示部31は、「現在の認証レベルでは選択中の取引を行うことができません。より高レベルの認証を行いますか?」というメッセージを表示し、認証レベルを高めて再認証を実行するか利用者に選択させる。
はいボタン32といいえボタン33は、入力された「はい」または「いいえ」の入力信号を制御部102に送る。
The message display unit 31 displays a message “You cannot perform the selected transaction at the current authentication level. Do you want to perform authentication at a higher level?” And whether to re-authenticate by increasing the authentication level. Let the user choose.
The yes button 32 and the no button 33 send the inputted “yes” or “no” input signal to the control unit 102.

図3(D)は、報知手段としての口座ロック通知画面40の構成図を示す。この口座ロック通知画面40は、メッセージ表示部41と、はいボタン42とを備えている。   FIG. 3D shows a configuration diagram of an account lock notification screen 40 as a notification means. The account lock notification screen 40 includes a message display unit 41 and a yes button 42.

メッセージ表示部41は、「認証失敗回数が設定値を超えました。安全のため口座をロックします」というメッセージを表示し、口座をロックしたことを利用者に通知する。
はいボタン42は、入力された「はい」の入力信号を制御部102に送る。
The message display unit 41 displays a message “The number of authentication failures has exceeded the set value. The account will be locked for safety” and notifies the user that the account has been locked.
The Yes button 42 sends the input “Yes” input signal to the control unit 102.

図4は、認証方式情報およびレベル別認証方式情報としての認証レベルデータ50のデータ構成を示す構成図である。
認証レベルデータ50は、認証レベル51、認証方式組合せ52、および可能な取引種別53により構成されている。
FIG. 4 is a configuration diagram showing a data configuration of authentication level data 50 as authentication method information and level-specific authentication method information.
The authentication level data 50 includes an authentication level 51, an authentication method combination 52, and a possible transaction type 53.

認証レベル51は、認証レベルを記憶しており、この例では「低」「中」「高」の3段階で記憶している。   The authentication level 51 stores the authentication level. In this example, the authentication level 51 is stored in three stages of “low”, “medium”, and “high”.

認証方式組合せ52は、その認証レベル51に対して要求する認証方式の組合せを示し、認証方式の番号を1以上記憶している。この認証方式の組合せの数は、認証レベルが高いほど多くなっている。また、認証レベルの高いものは、それより低い認証レベルで要求する認証方式の組合せを全て含んでいる。   The authentication method combination 52 indicates a combination of authentication methods required for the authentication level 51, and stores one or more authentication method numbers. The number of combinations of authentication methods increases as the authentication level increases. The higher authentication level includes all combinations of authentication methods required at a lower authentication level.

可能な取引種別53は、その認証レベル51で要求する全ての認証方式で認証成功した場合に許可する取引種別を記憶している。認証レベルが低いほど、危険性の少ない一部の取引種別に制限されている。   The possible transaction type 53 stores a transaction type permitted when authentication is successful in all authentication methods requested at the authentication level 51. The lower the authentication level, the more limited the transaction types are.

この認証レベルデータ50は、口座開設時に、利用者によって選択されて設定されるものである。また、この認証レベルデータ50は、ホストコンピュータ120に記憶されることが好ましいが、利用者の所持するカードに記憶する、あるいはATM100にも記憶するなど、適宜の構成とすることができる。   The authentication level data 50 is selected and set by the user when the account is opened. The authentication level data 50 is preferably stored in the host computer 120, but may be configured appropriately, such as stored in a card possessed by the user or stored in the ATM 100.

詳述すると、利用者は、口座開設の際に、予め複数パターンの認証組合せを登録しておくと同時に、各種取引を実行するために必要な認証レベルも登録する。ここでいう認証レベルとは、組合せる認証方式の種類と数が基準となり、以降、組合せる認証方式の種類と数が多いほど、認証レベルが高い、と表記する。   More specifically, the user registers an authentication combination of a plurality of patterns in advance at the time of opening an account, and at the same time registers an authentication level necessary for executing various transactions. The authentication level here is based on the type and number of authentication methods to be combined, and hereinafter, the higher the type and number of authentication methods to be combined, the higher the authentication level.

例えば、残高確認など、口座の残高が変化しない取引については低い認証レベルでも実行でき、振込や振替など口座の残高が変化する取引は、高い認証レベルで認証されていない場合取引が行えないように設定しておくことで、利用者が口座の残高確認のみを行いたい場合、低い認証レベルで認証することで、認証にかかる時間を短縮させる、といったことが可能となる。   For example, transactions that do not change the account balance, such as balance confirmation, can be executed even at a low authentication level, and transactions that change the account balance, such as transfer or transfer, can no longer be performed if they are not authenticated at a high authentication level. By setting, when the user only wants to check the balance of the account, it is possible to reduce the time required for authentication by authenticating at a low authentication level.

具体的には、図3(A)の認証種類選択画面10に示したように、複数個の認証方式選択枠ボタン12を表示して選択させる。図3(A)に示す例では認証方式選択枠ボタン12を9個としているが、この個数は変更しても良いものとする。それぞれの認証方式選択枠ボタン12は、選択するとポップアップウィンドウが開き、ウィンドウ内で提示される認証方式の中からひとつ、認証方式を選択するよう求める。   Specifically, as shown in the authentication type selection screen 10 in FIG. 3A, a plurality of authentication method selection frame buttons 12 are displayed and selected. In the example shown in FIG. 3A, nine authentication method selection frame buttons 12 are provided, but this number may be changed. When each authentication method selection frame button 12 is selected, a pop-up window is opened, and a request is made to select one of the authentication methods presented in the window.

ここでいう認証方式とは、例えば、暗証番号、パスワード、指静脈認証、掌認証、指紋認証、筆跡認証、声紋認証、等である。選択肢として提示される認証方式は、ここで挙げた認証方式以外でも導入可能であり、認証として機能するものであれば、導入しても良いものとする。   The authentication method here is, for example, a password, password, finger vein authentication, palm authentication, fingerprint authentication, handwriting authentication, voiceprint authentication, and the like. Authentication methods presented as options can be introduced other than the authentication methods listed here, and any authentication method that functions as authentication may be introduced.

複数個表示されている枠の中から、どの箇所にどの認証方式を当て嵌めるか、利用者が予め登録しておき、その組合せ自体も認証として利用する。例えば、認証方式選択枠1にパスワード、認証方式選択枠3に暗証番号、認証方式選択枠7に指静脈認証を選択し、認証方式選択枠と認証方式の種類の組合せ自体もひとつの認証として利用する。   A user registers in advance which authentication method is applied to which part from among a plurality of displayed frames, and the combination itself is also used for authentication. For example, a password is selected for the authentication method selection frame 1, a password is selected for the authentication method selection frame 3, and finger vein authentication is selected for the authentication method selection frame 7. A combination of the authentication method selection frame and the authentication method type itself is also used as one authentication. To do.

この時、認証方式選択枠1と認証方式選択枠3に暗証番号、認証方式選択枠7と認証方式選択枠8に指静脈認証、といったように、複数の認証方式選択枠に同じ認証方式を選択することも可能とする。更に、複数の認証方式選択枠に同じ認証方式を選択する場合、それぞれ異なった値、例えば、指静脈認証であれば、右手人差し指と右手小指、暗証番号であれば1357と2468などをそれぞれ正当な値として登録することも可能とする。   At this time, the same authentication method is selected for a plurality of authentication method selection frames, such as a security code for the authentication method selection frame 1 and the authentication method selection frame 3, and finger vein authentication for the authentication method selection frame 7 and the authentication method selection frame 8. It is also possible to do. Furthermore, when selecting the same authentication method for a plurality of authentication method selection frames, different values, for example, right finger index finger and right hand little finger for finger vein authentication, and 1357 and 2468 for PIN numbers are valid. It is also possible to register as a value.

また、認証方式選択枠と認証方式の種類の組合せ自体をひとつの認証として利用するために、認証の際に、認証方式選択枠が選択された後にどの認証方式で認証するか選択させる認証方式選択画面を表示する、あるいは特に認証方式を選択させずに適宜の認証方式での認証を実行させ、実行された認証方式が正しいか否か判定するとよい。実行された認証方式が正しいか否かは、たとえば暗証番号で認証すべきところに指静脈リーダに指が置かれたような場合に認証方式誤りと判定することができ、暗証番号で認証すべきところに暗証番号が入力されれば認証方式正解と判定することができる。   In addition, in order to use the combination of the authentication method selection frame and the authentication method type as a single authentication, the authentication method selection that allows the user to select the authentication method to be used after the authentication method selection frame is selected at the time of authentication. It is preferable to display a screen or execute authentication using an appropriate authentication method without selecting an authentication method, and determine whether the executed authentication method is correct. Whether or not the executed authentication method is correct can be determined as an authentication method error when, for example, a finger is placed on the finger vein reader where authentication is to be performed with the password, and authentication should be performed with the password. If the password is entered, it can be determined that the authentication method is correct.

次に、上述した金融機関システム1のATM100が行う処理手順について説明する。図5から図9は、ATM100が取引処理を開始し、利用者の認証を行った後取引を選択、実行し終了する処理手順、及び口座のロック、またはロック解除の処理手順を示すフローチャートである。以下の説明では、利用者がATM100との間で取引を実行しようとする状態にあるものとする。   Next, a processing procedure performed by the ATM 100 of the financial institution system 1 described above will be described. FIG. 5 to FIG. 9 are flowcharts showing processing procedures for selecting, executing, and ending a transaction after the ATM 100 starts transaction processing and authenticating a user, and processing procedures for locking or unlocking an account. . In the following description, it is assumed that the user is in a state of trying to execute a transaction with the ATM 100.

図5に示すように、取引を開始すると、ATM100の制御部102は(以下、“ATM100は”と記載する)、操作部103に図3(A)の認証種類選択画面10を表示する(ステップS1)。この時ATM100は、利用者がカード機構部・明細票機構部104、または通帳機構部105に媒体が挿入されたか否かを判定する(ステップS2)。カード機構部・明細票機構部104は、媒体としてカードの挿入を受け付け、通帳機構部105は、媒体として通帳の挿入を受け付ける。以降、これら通帳、カードを媒体と表記する。   As shown in FIG. 5, when the transaction is started, the control unit 102 of the ATM 100 (hereinafter referred to as “ATM 100”) displays the authentication type selection screen 10 of FIG. S1). At this time, the ATM 100 determines whether or not the user has inserted a medium into the card mechanism / detail slip mechanism 104 or the passbook mechanism 105 (step S2). The card mechanism unit / detail slip mechanism unit 104 accepts insertion of a card as a medium, and the passbook mechanism unit 105 accepts insertion of a passbook as a medium. Hereinafter, these passbooks and cards are referred to as media.

媒体が挿入されている場合(ステップS2:Yes)、ATM100は、自動的に媒体から口座番号などの情報を読み込む(ステップS3)。この読み込んだ情報の中に口座番号が存在していた場合、認証種類選択画面10内の口座番号入力を省略する。   When the medium is inserted (step S2: Yes), the ATM 100 automatically reads information such as an account number from the medium (step S3). If an account number exists in the read information, the account number input in the authentication type selection screen 10 is omitted.

このように媒体が挿入されている場合、媒体情報を読み込むことで利用者が取引を行いたい口座の特定が可能であるため、ATM100は、図6に示すロック口座判定(ステップS101)へと移行する。ここでいう利用者とは、口座の本来の所有者のことをいう。以降、単に利用者と記述する場合、口座に対する本来の所有者を指すこととする。   When the medium is inserted in this way, it is possible to specify the account that the user wants to conduct the transaction by reading the medium information, so the ATM 100 proceeds to the lock account determination (step S101) shown in FIG. To do. The user here means the original owner of the account. Hereinafter, when simply describing as a user, it refers to the original owner of the account.

媒体が挿入されていない場合(ステップS2:No)、ATM100は、利用者を特定するために、媒体を挿入するか認証種類選択画面10内の口座番号入力フィールドに口座番号を入力するかを利用者に選択させる(ステップS4)。   When the medium is not inserted (step S2: No), the ATM 100 uses whether to insert the medium or enter the account number in the account number input field in the authentication type selection screen 10 in order to specify the user. The user is selected (step S4).

利用者が、操作部103に表示された認証種類選択画面10内の「取消」を選択した場合(ステップS4:No)、ATM100は、利用者に取引をする意志がないと判断し、取引処理を終了する。   When the user selects “Cancel” in the authentication type selection screen 10 displayed on the operation unit 103 (step S4: No), the ATM 100 determines that the user does not intend to make a transaction, and performs transaction processing. Exit.

利用者が認証種類選択画面10内の「取消」を選択せず(ステップS4:Yes)、媒体挿入、口座番号入力のどちらかを行うと、ATM100は、口座番号を取得する(ステップS5)。媒体挿入された場合は口座番号を読み取り、口座番号が入力された場合は入力された口座番号を取得する。そして、ATM100は、ロック口座判定(ステップS101)へと移行する。   If the user does not select “Cancel” in the authentication type selection screen 10 (step S4: Yes) and performs either medium insertion or account number input, the ATM 100 acquires the account number (step S5). When the medium is inserted, the account number is read, and when the account number is input, the input account number is acquired. And ATM100 transfers to lock account determination (step S101).

図6に示すように、ATM100は、ホストコンピュータ120と通信し、取得した口座番号がロックされている口座かどうかを判定するロック口座判定を実行する(ステップS101)。   As shown in FIG. 6, the ATM 100 communicates with the host computer 120 to execute a lock account determination that determines whether the acquired account number is a locked account (step S101).

この口座のロックは、利用者以外が口座取引を行う事を防止するための機能である。予め利用者が設定した回数以上の認証失敗により口座のロックが実行される。口座がロックされるプロセスについての説明は後述する図9の説明で行う。口座がロックされている間、利用者は如何なる取引も出来ない。このため、再び取引を行うために、利用者はロックを解除する必要がある。   This account lock is a function for preventing accounts other than users from conducting account transactions. Account lock is executed when authentication fails more than the number of times set in advance by the user. The process for locking the account will be described with reference to FIG. While the account is locked, the user cannot do any transactions. For this reason, in order to conduct the transaction again, the user needs to release the lock.

ロック口座判定でロック口座であると判定した場合(ステップS101:Yes)、ATM100は、操作部103に、口座ロックを解除するかどうかを問う再認証画面20(図3(B)参照)を表示する(ステップS102)。   When it is determined that the account is a lock account in the lock account determination (step S101: Yes), the ATM 100 displays a re-authentication screen 20 (see FIG. 3B) asking whether to release the account lock on the operation unit 103. (Step S102).

ATM100は、再認証を実行するいか否かの利用者の選択を判定する(ステップS103)。ATM100は、再認証画面20の「はい」が選択された場合(ステップS103:Yes)、再認証手段として機能して再認証を実行(ステップS104)し、再認証を行わない「いいえ」が選択された場合(ステップS103:No)、取引処理を終了する。   The ATM 100 determines the user's selection as to whether or not to execute re-authentication (step S103). When “Yes” on the re-authentication screen 20 is selected (step S103: Yes), the ATM 100 functions as a re-authentication unit, executes re-authentication (step S104), and selects “No” that does not re-authenticate If it has been done (step S103: No), the transaction process is terminated.

ここで、再認証(ステップS104)を実行する状況として、利用者がたまたま認証に失敗した場合の他に、悪意ある第三者が不正に取引を行おうとして認証に失敗し、口座がロックされた場合も想定する必要がある。よって、再認証は、利用者が予め登録した認証方式組合せのうち、利用する認証方式の種類と数が最も多い、最も認証レベルの高い組合せでのみ可能とする。   Here, as a situation where the re-authentication (step S104) is executed, in addition to the case where the user happens to fail in the authentication, the authentication fails when the malicious third party tries to conduct the transaction illegally, and the account is locked. It is necessary to assume the case. Therefore, re-authentication can be performed only with the combination of authentication methods used in advance, the combination of authentication methods used and the highest number of authentication methods being used.

ATM100は、再認証のために選択された認証の組合せが、上述の最も認証レベルの高い組合せかどうかを判定する再認証可否判定(ステップS105)を実行する。この判定は、その利用者の認証レベルデータ50の認証レベルが最も高い認証方式組合せた選択されたかどうかによって実行する。   The ATM 100 executes re-authentication permission determination (step S105) for determining whether the authentication combination selected for re-authentication is the combination with the highest authentication level described above. This determination is executed depending on whether or not the authentication method combination having the highest authentication level in the user authentication level data 50 is selected.

そして、再認証可否判定で最も認証レベルの高い組合せである場合(ステップS105:Yes)、ATM100は、再認証が成功したか否か判定する再認証成功判定(ステップS106)を行う。この再認証では、認証レベルデータ50の最も高い認証方式組合せに登録されている全ての認証方式について認証機構部110で認証し、全ての認証に成功した場合に再認証成功と判定する。   If the combination is the highest authentication level in the re-authentication determination (step S105: Yes), the ATM 100 performs a re-authentication success determination (step S106) for determining whether the re-authentication is successful. In this re-authentication, the authentication mechanism unit 110 authenticates all authentication methods registered in the authentication method combination having the highest authentication level data 50, and determines that re-authentication is successful when all the authentications are successful.

再認証に成功した場合(ステップS106:Yes)、ATM100は、金融口座凍結解除手段として機能して口座のロックを解除(ステップS107)し、図8に示す取引選択(ステップS301)へと移行する。この口座のロック解除は、ホストコンピュータ120に記憶する利用者の口座データについて登録していたロック状態(使用不可)のデータをロック解除(使用可)に更新することで行う。   When the re-authentication is successful (step S106: Yes), the ATM 100 functions as a financial account freeze release unit to unlock the account (step S107), and proceeds to the transaction selection (step S301) shown in FIG. . The unlocking of the account is performed by updating the locked state (unusable) data registered for the user account data stored in the host computer 120 to unlocking (usable).

再認証可否判定(ステップS105)で選択した組合せが、最も認証レベルの高い組合せではなかった場合(ステップS105:No)、または、再認証成功判定(ステップS106)で、最も認証レベルの高い組合せの認証に失敗した場合(ステップS106:No)、ATM100は、口座ロック解除を行わず、媒体挿入有無判定(ステップS108)を行い、媒体が挿入されていた場合は媒体をATM100内部に回収する(ステップS109)。   When the combination selected in the re-authentication determination (step S105) is not the combination with the highest authentication level (step S105: No), or the combination with the highest authentication level in the re-authentication success determination (step S106). If the authentication fails (step S106: No), the ATM 100 does not release the account lock, makes a medium insertion presence / absence determination (step S108), and if the medium is inserted, collects the medium in the ATM 100 (step S108). S109).

続いて、ATM100は、係員や監視装置への状況通知、警告音を鳴らすなど、環境に応じ、予めシステム側が設定した犯罪対策処理を実行(ステップS110)した後、取引処理を終了する。   Subsequently, the ATM 100 executes crime countermeasure processing set in advance by the system side according to the environment, such as notification of a situation to a staff member or a monitoring device, or sounding a warning sound (step S110), and then ends the transaction processing.

ロック口座判定で口座がロックされていないと判明した場合(ステップS101:No)、ATM100の制御部102は、認証方式選択手段として機能して認証種類選択(ステップS201)へと移行し、操作部103に表示している認証種類選択画面10から、利用者が予め登録した認証方式の組合せを選択させる。   When it is determined by the lock account determination that the account is not locked (step S101: No), the control unit 102 of the ATM 100 functions as an authentication method selection unit and shifts to authentication type selection (step S201). A combination of authentication methods registered in advance by the user is selected from the authentication type selection screen 10 displayed in 103.

図7に示すとおり、認証種類選択(ステップS201)を行うATM100は、予め登録した複数パターンの認証組合せのうち、その時の都合に応じた組合せを利用者に選択させる。   As shown in FIG. 7, the ATM 100 that performs authentication type selection (step S201) causes the user to select a combination according to the convenience at that time among a plurality of pre-registered authentication combinations.

ATM100の制御部102は、組合せ認証手段として機能し、口座番号と、認証種類選択(ステップS201)で選択された認証種類、及び画面上に表示される認証方式選択枠と認証方式の組合せが正しいかどうかを判定する口座番号/認証種類組合せ判定を実行する(ステップS202)。この処理を行う制御部102は取得手段として機能する。この判定は、口座番号と、その口座に対する認証種類組合せ自体をひとつの認証として利用する目的で行う。この認証方式の組合せが正しいか否かは、ホストコンピュータ120に登録されている認証レベルデータ50を参照し、登録されている認証方式組合せ52と一致するか否かにより判定する。   The control unit 102 of the ATM 100 functions as a combination authentication unit, and the account number, the authentication type selected in the authentication type selection (step S201), and the combination of the authentication method selection frame and the authentication method displayed on the screen are correct. Whether or not the account number / authentication type combination is determined (step S202). The control unit 102 that performs this process functions as an acquisition unit. This determination is performed for the purpose of using the account number and the authentication type combination for the account itself as one authentication. Whether or not the combination of the authentication methods is correct is determined by referring to the authentication level data 50 registered in the host computer 120 and whether or not it matches the registered authentication method combination 52.

実際に認証処理を行うと、認証レベルが高いほど高い安全性を確保できる反面、認証にかかる時間が増大するが、この口座番号/認証種類組合せ判定により、実際に時間のかかる複数の認証処理を行う前に、短時間で利用者であるかどうかの判定が可能となる。   When the authentication process is actually performed, the higher the authentication level, the higher the security can be secured. On the other hand, the time required for the authentication increases. Before performing, it is possible to determine whether or not the user is a user in a short time.

認証の組合せが正しければ(ステップS202:Yes)、制御部102が認証処理実行手段として機能し、認証成功判定(ステップS203)へと移行する。
この認証成功判定(ステップS203)では、認証種類選択(ステップS201)で選択した認証を行い、全ての認証に成功したかどうかを判定する。
If the authentication combination is correct (step S202: Yes), the control unit 102 functions as an authentication process execution unit, and the process proceeds to authentication success determination (step S203).
In this authentication success determination (step S203), the authentication selected in the authentication type selection (step S201) is performed, and it is determined whether or not all authentications are successful.

口座番号/認証種類組合せ判定(ステップS202)と認証成功判定(ステップS203)のどちらも成功した場合、ATM100は、図8に示す取引選択(ステップS301)へ移行する。   If both the account number / authentication type combination determination (step S202) and the authentication success determination (step S203) are successful, the ATM 100 proceeds to transaction selection (step S301) shown in FIG.

口座番号/認証種類組合せ判定(ステップS202)と認証成功判定(ステップS203)のどちらか一方でも失敗した場合、ATM100は、図9に示す認証失敗回数加算/記録(ステップS401)に移行し、認証失敗情報として認証に失敗した通算回数を記録、保存する認証失敗情報登録手段として機能する。同じく、認証失敗情報として認証に失敗した日時と場所も記録する。   If either the account number / authentication type combination determination (step S202) or the authentication success determination (step S203) fails, the ATM 100 proceeds to authentication failure count addition / recording (step S401) shown in FIG. It functions as an authentication failure information registration unit that records and stores the total number of failed authentications as failure information. Similarly, the date and place of authentication failure are recorded as authentication failure information.

図8に示すとおり、認証に成功すると、ATM100は、取引選択画面を操作部103に表示し、利用者に希望する取引を選択させる(ステップS301)。
その後、ATM100の制御部102は、取引可否判定手段として機能し、利用者が選択した取引が現在の認証レベルで行うことができるかどうかの判定を行う(ステップS302)。
As shown in FIG. 8, when the authentication is successful, the ATM 100 displays a transaction selection screen on the operation unit 103, and allows the user to select a desired transaction (step S301).
Thereafter, the control unit 102 of the ATM 100 functions as a transaction allowance determination unit, and determines whether or not the transaction selected by the user can be performed at the current authentication level (step S302).

選択した取引が現在の認証レベルで可能であると判定された場合、ATM100は、取引手段として機能し、ホストコンピュータ120と通信を行い、取引を実行する(ステップS303)。   When it is determined that the selected transaction is possible at the current authentication level, the ATM 100 functions as a transaction unit, communicates with the host computer 120, and executes the transaction (step S303).

取引が終了すると、続けて取引を行うかどうか利用者に確認する(ステップS304)。ATM100は、続けて取引を行うと選択された場合(ステップS304:Yes)、取引選択(ステップS301)へ移行し、続けないと選択された場合(ステップS304)、取引処理を終了する。   When the transaction ends, the user is confirmed whether or not to continue the transaction (step S304). When the ATM 100 is selected to continue the transaction (step S304: Yes), the process proceeds to the transaction selection (step S301). When the ATM 100 is selected not to continue (step S304), the transaction process ends.

認証レベル判定(ステップS302)で、選択した取引が現在の認証レベルでは不可能であると判定された場合(ステップS302:No)、ATM100は、図3(C)に示した認証レベル制限通知画面30を操作部103に表示する(ステップS305)。   When it is determined in the authentication level determination (step S302) that the selected transaction is not possible at the current authentication level (step S302: No), the ATM 100 displays the authentication level restriction notification screen shown in FIG. 30 is displayed on the operation unit 103 (step S305).

認証レベル制限通知画面30で、選択した取引が可能な認証レベルで認証し直すかどうか利用者の意志を確認し、利用者に認証レベル制限通知画面30の「はい」が選択された場合(ステップS306:Yes)、ATM100は、認証種類選択(ステップS201)へ移行する。これにより、高い認証レベルでの再認証を実行する。
認証レベル制限通知画面30で「いいえ」が選択された場合(ステップS306:No)、ATM100は、上述したステップS304へ処理を進める。
In the authentication level restriction notification screen 30, the user's will is confirmed as to whether or not to authenticate again at the authentication level at which the selected transaction is possible, and “Yes” on the authentication level restriction notification screen 30 is selected by the user (step) (S306: Yes), the ATM 100 proceeds to authentication type selection (step S201). Thereby, re-authentication at a high authentication level is executed.
When “No” is selected on the authentication level restriction notification screen 30 (step S306: No), the ATM 100 advances the process to the above-described step S304.

図9に示すように、ATM100は、認証に失敗した通算回数を記録、保存する認証失敗回数加算/記録を実行する(ステップS401)。ATM100に撮像手段としてのカメラが搭載され、取引中の画像や映像が撮影されている場合は、画像、映像も併せて保存する。   As shown in FIG. 9, the ATM 100 records and stores the total number of authentication failures, and executes addition / recording of authentication failure times (step S401). When the ATM 100 is equipped with a camera as an image pickup means and images and videos being traded are taken, the images and videos are also stored together.

この時、情報を記録、保存する場所は、ATM100と通信を行うホストコンピュータ120、ホストコンピュータ120が参照可能な安全な場所に存在する記憶領域など、取引時に当該情報を参照及び利用可能である必要がある。ただし、この条件が満たされるならば、情報を記録、保存する場所は、都合に応じて設定できることとし、特に制限しない。   At this time, the location where the information is recorded and stored must be able to refer to and use the information at the time of the transaction, such as a host computer 120 that communicates with the ATM 100, a storage area that exists in a secure location that the host computer 120 can refer to There is. However, if this condition is satisfied, the location where information is recorded and stored can be set according to circumstances and is not particularly limited.

このように認証に失敗した日時と場所、取引時に撮影した画像を保存することで、不正に取引を行おうとした悪意ある第三者を特定する助けとなる。認証に失敗した日時を調べることで、いつ頃から悪意ある第三者が取引を行おうとしていたか、認証に失敗した場所と取引時に撮影した画像を調べることで、悪意ある第三者が特定の人物か不特定多数であるのかを推定することができる。例えば、記録された場所が特定の地域や時間帯に限定されている場合は特定の人物、場所や時間帯に規則性、法則性が無く、記録された時間で、記録された場所間の移動が物理的に不可能な場合は不特定多数であることが推測できる。何れの場合でも、口座の金額が増減する取引を行う際に必要な認証レベルが一定以上であれば、他人が認証に成功することはできず、認証失敗回数が予め登録した回数を超えた時点で口座がロックされ、不正な取引が行われることはない。   By saving the date and place of the authentication failure and the image taken at the time of the transaction in this way, it helps to identify a malicious third party who tried to conduct the transaction illegally. By checking the date and time when authentication failed, the malicious third party identified by checking the location of the authentication failure and the images taken at the time of the transaction. It can be estimated whether the person is an unspecified number of people. For example, if the recorded location is limited to a specific region or time zone, there is no regularity or law in a specific person, location or time zone, and movement between recorded locations at the recorded time If it is physically impossible, it can be inferred that the number is unspecified. In any case, if the authentication level required for transactions that increase or decrease the amount of the account is above a certain level, other people cannot succeed in authentication, and the number of authentication failures exceeds the number registered in advance The account will be locked and no fraudulent transactions will take place.

認証失敗回数加算/記録(ステップS401)で認証に失敗した回数を記録した後、ATM100は、認証失敗回数判定(ステップS402)を行う。この認証失敗回数判定で、ATM100は、所定条件を満たすか否か判定する。この所定条件は、例えば、現在の認証失敗回数が、予め利用者が設定した閾値を超えているかどうかを基準とする。   After recording the number of authentication failures in the addition / recording of authentication failure count (step S401), the ATM 100 performs the authentication failure count determination (step S402). In this authentication failure number determination, the ATM 100 determines whether or not a predetermined condition is satisfied. This predetermined condition is based on, for example, whether the current number of authentication failures exceeds a threshold set in advance by the user.

認証失敗回数が閾値を超えていない場合(ステップS402:No)、ATM100は、認証種類選択(ステップS201)へ移行する。   When the number of authentication failures does not exceed the threshold (step S402: No), the ATM 100 proceeds to authentication type selection (step S201).

認証失敗回数が閾値を超えてしまった場合(ステップS402:Yes)、ATM100は、利用者以外が不正に取引を行おうとしていると判断し、媒体挿入有無の判定(ステップS403)を行う。
媒体が挿入されていた場合(ステップS403:Yes)、ATM100は、媒体を返却せず、ATM100内部に回収する(ステップS404)。
When the number of authentication failures exceeds the threshold value (step S402: Yes), the ATM 100 determines that a person other than the user is trying to trade illegally, and determines whether or not a medium is inserted (step S403).
When the medium has been inserted (step S403: Yes), the ATM 100 does not return the medium but collects it inside the ATM 100 (step S404).

続いて、ATM100は、犯罪対策処理(ステップS405)を実行する。具体的には、係員や監視装置への状況通知、警告音を鳴らすなど、環境に応じ、予めシステム側が設定した動作を実行する。   Subsequently, the ATM 100 executes crime countermeasure processing (step S405). Specifically, an operation set in advance by the system side is executed according to the environment, such as notification of a situation to a staff member or a monitoring device, and sounding a warning sound.

次にATM100は、ホストコンピュータ120と通信し、金融口座凍結手段として機能して口座ロック(ステップS406)を行う。この口座ロックで、ATM100は、口座ロックを解除しない限り当該口座での全取引を行えないよう設定する。この設定は、ホストコンピュータ120が記憶するその利用者の口座データについて、ロック状態(使用不可)とデータ登録することで実行する。   Next, the ATM 100 communicates with the host computer 120, functions as a financial account freezing means, and performs account lock (step S406). With this account lock, the ATM 100 is set so that all transactions in the account cannot be performed unless the account lock is released. This setting is executed by registering the user account data stored in the host computer 120 as locked (unusable).

そして、ATM100は、口座をロックしたことを通知するため、操作部103に、図3(D)に示される口座ロック通知画面40を表示する(ステップS407)。
口座ロック通知画面40の「はい」が選択されると、ATM100は、再認証画面表示(ステップS102)へ移行する。
Then, the ATM 100 displays the account lock notification screen 40 shown in FIG. 3D on the operation unit 103 in order to notify that the account has been locked (step S407).
When “Yes” on the account lock notification screen 40 is selected, the ATM 100 proceeds to a re-authentication screen display (step S102).

以上の構成および動作により、予め登録した認証レベル別の認証方式組合せと、それぞれの認証レベルでの認証を行うことで実行可能となる取引を登録することができる。これにより、利用者の都合に応じた認証と取引を行うことが可能となり、安全性を維持しつつ、利便性の向上を実現することができる。   With the above configuration and operation, it is possible to register an authentication method combination for each authentication level registered in advance and a transaction that can be executed by performing authentication at each authentication level. Thereby, it becomes possible to perform authentication and transaction according to the convenience of the user, and it is possible to improve convenience while maintaining safety.

つまり、残高照会などのリスクの低い取引については、簡単な認証方式の組合せ(例えば4桁の暗証番号のみ)となっている低い認証レベルで認証し、取引許可することができる。そして、現金引出などのリスクの高い取引については、強度の高い認証方式の組合せ(例えば生体認証などが含まれる)を用いた高い認証レベルで認証し、容易に取引許可しないようにすることができる。このように取引種別に応じて認証レベルを異ならせることで、利便性の向上(簡単な取引に簡単な認証)と安全性の維持(重要な取引に堅牢な本人認証)とを両立することができ、利用者の満足度を向上させることができる。   That is, transactions with low risk such as balance inquiry can be authenticated and authorized with a low authentication level that is a combination of simple authentication methods (for example, only a 4-digit password). And for high-risk transactions such as cash withdrawals, it is possible to authenticate at a high authentication level using a combination of strong authentication methods (for example, biometric authentication etc.) and not allow transactions easily. . In this way, by changing the authentication level according to the transaction type, it is possible to improve convenience (simple authentication for simple transactions) and maintain safety (robust identity authentication for important transactions). Yes, user satisfaction can be improved.

また、選択された認証方式の組合せ自体も認証の1つとして利用することで、利用者以外が認証に成功する確率を大幅に低減することができる。特に、選択可能な認証方式が多ければ多いほど選択肢が増え、利用者以外が認証に成功する確率を大幅に低減することができる。   Further, by using the combination of the selected authentication methods as one of the authentications, the probability that a user other than the user succeeds in the authentication can be greatly reduced. In particular, the more authentication methods that can be selected, the more options are available, and the probability of successful authentication by anyone other than the user can be greatly reduced.

また、実際に選択した全ての認証方式を実行する前段階として、まず認証方式の組合せが正しいかどうかのみを判断することで、認証に要する時間、特に認証に失敗する場合に要する時間を短縮し、利用者の利便性向上を実現できる。   In addition, as a step before executing all the authentication methods actually selected, the time required for authentication, in particular, the time required for authentication failure, is shortened by judging only whether the combination of authentication methods is correct or not. , User convenience can be improved.

また、登録されている各認証組合せと、これにより取引許可する取引種別を、利用者がそれぞれ登録できるため、利用者は、自己の都合に応じて任意の設定を登録することができる。例えば、各取引種別について、口座の金額が増減しない残高照会のような取引については、組合せる認証方式の種類や数が少なく認証レベルの低い認証方式組合せで実行出来るが、口座の金額が増減する振込などの取引については、組合せる認証方式の種類や数が多く認証レベルの高い認証方式組合せで認証を行わなければ取引実行できない、といったように設定できる。   In addition, since each user can register each registered authentication combination and the transaction type permitted for the transaction, the user can register any setting according to his / her convenience. For example, for each transaction type, transactions such as balance inquiries where the amount of the account does not increase or decrease can be executed with a combination of authentication methods with a low number of authentication methods and types, but the amount of the account increases or decreases For transactions such as transfer, it can be set such that transactions cannot be executed unless authentication is performed with a combination of authentication methods having a high authentication level and a large number of authentication methods.

また、認証に失敗した場合に日時と場所、認証失敗回数を記録し、認証失敗回数が予め登録した認証に失敗しても良い回数を超えたとき、口座をロックし、口座ロック解除を行うまで一切の取引の実行を不可能に口座ロックすることができる。これにより、認証を何度もためして不正利用されることを防止できる。   In addition, when authentication fails, record the date and time, the number of authentication failures, and when the number of authentication failures exceeds the number of times that the pre-registered authentication may be failed, until the account is locked and the account unlocked Account locks can be made impossible to execute any transaction. Thereby, it is possible to prevent unauthorized use by repeatedly performing authentication.

また、口座ロックしても、最も高い認証レベルの認証でロック解除できるため、利用者は自分の意思で口座ロックを解除することができる。このため、行員を相手に煩雑な手続きをする必要が無く、口座ロックの解除時に利用者と行員双方の利便性も損なわれない。また、ロック解除のときに最も高い認証レベルで認証するため、他人により口座ロックが解除されるリスクを低減することができる。   Moreover, even if the account is locked, the lock can be released with the authentication with the highest authentication level, so the user can release the account lock with his / her own intention. For this reason, it is not necessary to carry out complicated procedures with the bank staff, and the convenience of both the user and the bank staff is not impaired when the account lock is released. Further, since the authentication is performed at the highest authentication level at the time of unlocking, it is possible to reduce the risk that the account is unlocked by another person.

また、口座ロック時に通帳やカードなどの媒体が回収可能な状態であれば回収するため、以後媒体が不正に利用されることを防ぐことができる。   Further, since the medium such as a passbook or a card can be collected when the account is locked, the medium can be prevented from being illegally used thereafter.

また、本認証方式によれば、認証方式の組合せを利用者が自由に選択することが可能である。すなわち、従来であれば、利用者がのぞんでいる以上の複雑且つ煩雑な認証をシステム側の都合で全ての取引に強制されてきたが、本認証方式により、利用者がのぞんでいる以上の複雑且つ煩雑な認証を行う必要がなくなる。   Further, according to the present authentication method, the user can freely select a combination of authentication methods. In other words, in the past, complicated and more complicated authentication than the user would like to do was forced into all transactions for the convenience of the system, but this authentication method is more complicated than the user wants. In addition, it is not necessary to perform complicated authentication.

また、ATM100にカメラが搭載されている場合、認証失敗時に認証日時とカメラでの撮像情報を記録するため、記録された情報を参照し、状況を把握、対応すると同時に、記録された詳細な情報と撮像情報を警察機関に提出することができる。   In addition, when a camera is installed in the ATM 100, the authentication date and time and the imaging information of the camera are recorded when authentication fails, so the recorded information is referred to, the situation is grasped, and the detailed information recorded is recorded. And imaging information can be submitted to the police.

本発明は、上記実施の形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化することができる。また、上記実施の形態に開示されている複数の構成要素の適宜な組合せにより、種々の発明を形成することができる。例えば、実施の形態に示される全構成要素からいくつかの構成要素を削除してもよい。さらに、異なる実施の形態にわたる構成要素を適宜組合せても良い。   The present invention is not limited to the above-described embodiments as they are, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. Various inventions can be formed by appropriately combining a plurality of constituent elements disclosed in the embodiments. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.

例えば、図3(A)に示した認証種類選択画面10では、認証方式選択枠ボタン12毎に認証方式を選択する構成としたが、これに限らず、認証レベル別に予め準備されたいくつかの認証方式組合せから選択する構成にしてもよい。この場合、認証方式の決定を容易にすることができる。   For example, in the authentication type selection screen 10 shown in FIG. 3A, the authentication method is selected for each authentication method selection frame button 12. However, the present invention is not limited to this. You may make it the structure selected from authentication method combination. In this case, the determination of the authentication method can be facilitated.

この発明は、ATMとよばれる取引処理装置など、取引を行う装置などに利用することができる。   The present invention can be used for an apparatus for performing transactions such as a transaction processing apparatus called ATM.

40…口座ロック通知画面、50…認証レベルデータ、51…認証レベル、52…認証方式組合せ、53…可能な取引種別、100…ATM、102…制御部、110…認証機構部 40 ... Account lock notification screen, 50 ... Authentication level data, 51 ... Authentication level, 52 ... Authentication scheme combination, 53 ... Possible transaction types, 100 ... ATM, 102 ... Control unit, 110 ... Authentication mechanism unit

Claims (8)

複数種類の認証方式から利用者に予め定められた認証方式の組合せである認証方式情報を取得する取得手段と、
利用者の本人認証を行う複数種類の認証手段と、
前記認証方式情報により定まる前記認証手段により利用者の本人認証を実行する認証処理実行手段とを備え、
該認証処理実行手段による認証結果に基づいて取引の可否を判定する取引可否判定手段とを備えた
取引処理装置。
An acquisition means for acquiring authentication method information that is a combination of authentication methods predetermined for a user from a plurality of types of authentication methods;
Multiple types of authentication means to authenticate users,
An authentication processing execution means for executing user authentication by the authentication means determined by the authentication method information;
A transaction processing apparatus comprising: a transaction availability determination unit that determines whether a transaction is possible based on an authentication result by the authentication process execution unit.
前記認証方式情報を、
認証方式の組合せと、該組合せによって可能な取引種別とを、認証レベル別に定めた複数のレベル別認証方式情報によって構成した
請求項1記載の取引処理装置。
The authentication method information is
The transaction processing apparatus according to claim 1, wherein a combination of authentication methods and a transaction type that can be obtained by the combination are configured by a plurality of authentication method information by level determined for each authentication level.
前記取引可否判定手段は、
前記認証手段で認証成功した認証方式の組合せと前記レベル別認証方式情報の認証方式の組合せとを比較し、必要な認証レベルを満たしている場合に取引を許可する構成である
請求項2記載の取引処理装置。
The transaction availability determination means is
The configuration according to claim 2, wherein a combination of authentication methods successfully authenticated by the authentication means is compared with a combination of authentication methods of the authentication method information classified by level, and a transaction is permitted when a required authentication level is satisfied. Transaction processing device.
利用者の希望する取引に要求される認証レベルに対して、認証成功した認証方式の組合せに対応する認証レベルが低い場合、前記要求される認証レベルに必要な認証方式での再認証を実行する再認証手段を備えた
請求項3記載の取引処理装置。
If the authentication level corresponding to the combination of authentication methods that have been successfully authenticated is lower than the authentication level required for the transaction desired by the user, re-authentication is performed using the authentication method required for the required authentication level. 4. The transaction processing apparatus according to claim 3, further comprising re-authentication means.
前記取引可否判定手段で取引可と判定した場合に該取引を実行する取引手段を備えた
請求項1から4のいずれか1つに記載の取引処理装置。
The transaction processing apparatus according to any one of claims 1 to 4, further comprising a transaction unit that executes the transaction when the transaction possibility determination unit determines that the transaction is possible.
認証する認証方式を利用者に選択させる認証方式選択手段を備え、
利用者に選択された認証方式の組合せが正しいか否か判定することによって認証する組合せ認証手段を備えた
請求項1から5のいずれか1つに記載の取引処理装置。
An authentication method selection means for allowing the user to select an authentication method to be authenticated;
The transaction processing apparatus according to any one of claims 1 to 5, further comprising combination authentication means for performing authentication by determining whether or not a combination of authentication methods selected by the user is correct.
前記認証手段による認証に失敗した認証失敗情報を登録する認証失敗情報登録手段と、
登録され認証失敗情報が所定条件に達すると該当する金融口座を通常使用できないように凍結する金融口座凍結手段と、
該凍結したことを報知する報知手段と、
凍結された金融口座について最も認証レベルの高い認証方式の組合せでの再認証を実行して認証成功であれば前記金融口座の凍結を解除する金融口座凍結解除手段とを備えた
請求項1から6のいずれか1つに記載の取引処理装置。
Authentication failure information registration means for registering authentication failure information that has failed authentication by the authentication means;
Financial account freezing means that freezes the corresponding financial account so that it cannot be used normally when the registered failure information reaches a predetermined condition,
An informing means for informing that the freeze has occurred;
7. A financial account freeze release means for executing re-authentication with a combination of authentication methods having the highest authentication level on a frozen financial account and releasing the freeze of the financial account if the authentication is successful. The transaction processing apparatus according to any one of the above.
複数種類の認証方式から利用者に予め定められた認証方式の組合せである認証方式情報を取得手段により取得し、
複数種類の認証手段により利用者の本人認証を行い、
認証処理実行手段により前記認証方式情報により定まる前記認証手段を用いて利用者の本人認証を実行し、
該認証処理実行手段による認証結果に基づいて取引の可否を判定する取引可否判定手段とを備えた
取引処理方法。
Acquire authentication method information that is a combination of authentication methods predetermined for the user from a plurality of types of authentication methods by the acquisition means,
Authenticate users with multiple types of authentication means,
User authentication is performed using the authentication means determined by the authentication method information by the authentication processing execution means,
A transaction processing method comprising: a transaction availability determination unit that determines whether a transaction is possible based on an authentication result by the authentication process execution unit.
JP2010006416A 2010-01-15 2010-01-15 Transaction processing device and transaction processing method Pending JP2011145906A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010006416A JP2011145906A (en) 2010-01-15 2010-01-15 Transaction processing device and transaction processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010006416A JP2011145906A (en) 2010-01-15 2010-01-15 Transaction processing device and transaction processing method

Publications (1)

Publication Number Publication Date
JP2011145906A true JP2011145906A (en) 2011-07-28

Family

ID=44460699

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010006416A Pending JP2011145906A (en) 2010-01-15 2010-01-15 Transaction processing device and transaction processing method

Country Status (1)

Country Link
JP (1) JP2011145906A (en)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013120540A (en) * 2011-12-08 2013-06-17 Ntt Facilities Inc Authentication system, registration device, authentication device, and portable medium
CN103814380A (en) * 2011-08-02 2014-05-21 高通股份有限公司 Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device
KR20140099970A (en) * 2013-02-04 2014-08-14 주식회사 비즈모델라인 Method for Authenticating Transaction by using Media Separation
JP2014164578A (en) * 2013-02-26 2014-09-08 Oki Electric Ind Co Ltd Information processing device and program
CN104392162A (en) * 2014-12-08 2015-03-04 北京大唐智能卡技术有限公司 Authentication method and smart card
JP2015069356A (en) * 2013-09-27 2015-04-13 沖電気工業株式会社 Consumer transaction device
JP2015106275A (en) * 2013-11-29 2015-06-08 株式会社リコー Image output device, image output system, and program
JP2016045589A (en) * 2014-08-20 2016-04-04 富士ゼロックス株式会社 Authentication device and program
JP2016525807A (en) * 2013-04-26 2016-08-25 インターデイジタル パテント ホールディングス インコーポレイテッド Multi-factor authentication to achieve the required level of certification assurance
CN108140213A (en) * 2015-08-03 2018-06-08 全顶信息技术有限公司 With handling the processing method of the financial transaction relay system of the maltilevel security lock function of user authentication and financial transaction relay system by scanning both finger pulse and fingerprint
JPWO2017170203A1 (en) * 2016-03-31 2018-10-11 日本電気株式会社 Biometric data registration support apparatus, biometric data registration support system, biometric data registration support method, biometric data registration support program, and storage medium for storing biometric data registration support program
JP2019045954A (en) * 2017-08-30 2019-03-22 コニカミノルタ株式会社 Data processing apparatus, user authentication method, and user authentication program
JP2019511793A (en) * 2016-04-15 2019-04-25 オール イット トップ カンパニー リミテッドAll It Top Co., Ltd. Multi-faceted stereo imaging device that simultaneously authenticates fingerprints and finger veins
JP2020135798A (en) * 2019-02-26 2020-08-31 富士通フロンテック株式会社 Automatic transaction apparatus
JP2022178276A (en) * 2021-05-19 2022-12-02 ヤフー株式会社 Terminal device, authentication server, authentication method and authentication program
CN117349811A (en) * 2023-10-18 2024-01-05 广州元沣智能科技有限公司 Information authentication system based on user identity

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003132023A (en) * 2001-10-24 2003-05-09 Toshiba Corp Personal authentication method, personal authentication device and personal authentication system
JP2005092683A (en) * 2003-09-19 2005-04-07 Bank Of Tokyo-Mitsubishi Ltd User authentication system
JP2007048256A (en) * 2005-07-14 2007-02-22 Sony Corp Authentication system, authentication apparatus, authentication method and authentication program
JP2007156959A (en) * 2005-12-07 2007-06-21 Fuji Xerox Co Ltd Access control program, information processor, and access control method
JP2007193476A (en) * 2006-01-18 2007-08-02 Hitachi Omron Terminal Solutions Corp Biometrics authentication device and transaction processing method using biometrics authentication

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003132023A (en) * 2001-10-24 2003-05-09 Toshiba Corp Personal authentication method, personal authentication device and personal authentication system
JP2005092683A (en) * 2003-09-19 2005-04-07 Bank Of Tokyo-Mitsubishi Ltd User authentication system
JP2007048256A (en) * 2005-07-14 2007-02-22 Sony Corp Authentication system, authentication apparatus, authentication method and authentication program
JP2007156959A (en) * 2005-12-07 2007-06-21 Fuji Xerox Co Ltd Access control program, information processor, and access control method
JP2007193476A (en) * 2006-01-18 2007-08-02 Hitachi Omron Terminal Solutions Corp Biometrics authentication device and transaction processing method using biometrics authentication

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103814380A (en) * 2011-08-02 2014-05-21 高通股份有限公司 Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device
JP2014526105A (en) * 2011-08-02 2014-10-02 クアルコム,インコーポレイテッド Method and apparatus for using multi-factor passwords or dynamic passwords for enhanced security in devices
US9892245B2 (en) 2011-08-02 2018-02-13 Qualcomm Incorporated Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device
JP2016042376A (en) * 2011-08-02 2016-03-31 クアルコム,インコーポレイテッド Method and apparatus for using multi-factor password or dynamic password for enhanced security on device
US9659164B2 (en) 2011-08-02 2017-05-23 Qualcomm Incorporated Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device
JP2013120540A (en) * 2011-12-08 2013-06-17 Ntt Facilities Inc Authentication system, registration device, authentication device, and portable medium
KR20140099970A (en) * 2013-02-04 2014-08-14 주식회사 비즈모델라인 Method for Authenticating Transaction by using Media Separation
KR102187193B1 (en) * 2013-02-04 2020-12-07 주식회사 비즈모델라인 Method for Authenticating Transaction by using Media Separation
JP2014164578A (en) * 2013-02-26 2014-09-08 Oki Electric Ind Co Ltd Information processing device and program
JP2016525807A (en) * 2013-04-26 2016-08-25 インターデイジタル パテント ホールディングス インコーポレイテッド Multi-factor authentication to achieve the required level of certification assurance
JP2015069356A (en) * 2013-09-27 2015-04-13 沖電気工業株式会社 Consumer transaction device
JP2015106275A (en) * 2013-11-29 2015-06-08 株式会社リコー Image output device, image output system, and program
JP2016045589A (en) * 2014-08-20 2016-04-04 富士ゼロックス株式会社 Authentication device and program
CN104392162A (en) * 2014-12-08 2015-03-04 北京大唐智能卡技术有限公司 Authentication method and smart card
JP2018532211A (en) * 2015-08-03 2018-11-01 オール イット トップ カンパニー リミテッドAll It Top Co., Ltd. Financial transaction relay system with multi-safety lock function for processing user authentication by simultaneously scanning finger vein and fingerprint and processing method thereof
CN108140213A (en) * 2015-08-03 2018-06-08 全顶信息技术有限公司 With handling the processing method of the financial transaction relay system of the maltilevel security lock function of user authentication and financial transaction relay system by scanning both finger pulse and fingerprint
JPWO2017170203A1 (en) * 2016-03-31 2018-10-11 日本電気株式会社 Biometric data registration support apparatus, biometric data registration support system, biometric data registration support method, biometric data registration support program, and storage medium for storing biometric data registration support program
US11030290B2 (en) 2016-03-31 2021-06-08 Nec Corporation Biological data registration support device, biological data registration support system, biological data registration support method, biological data registration support program, recording medium for strong biological data registration support program
US11663308B2 (en) 2016-03-31 2023-05-30 Nec Corporation Biological data registration support device, biological data registration support system, biological data registration support method, biological data registration support program, recording medium for strong biological data registration support program
US12067099B2 (en) 2016-03-31 2024-08-20 Nec Corporation Biological data registration support device, biological data registration support system, biological data registration support method, biological data registration support program, recording medium for strong biological data registration support program
JP2019511793A (en) * 2016-04-15 2019-04-25 オール イット トップ カンパニー リミテッドAll It Top Co., Ltd. Multi-faceted stereo imaging device that simultaneously authenticates fingerprints and finger veins
JP2019045954A (en) * 2017-08-30 2019-03-22 コニカミノルタ株式会社 Data processing apparatus, user authentication method, and user authentication program
JP2020135798A (en) * 2019-02-26 2020-08-31 富士通フロンテック株式会社 Automatic transaction apparatus
JP2022178276A (en) * 2021-05-19 2022-12-02 ヤフー株式会社 Terminal device, authentication server, authentication method and authentication program
JP7197630B2 (en) 2021-05-19 2022-12-27 ヤフー株式会社 Terminal device, authentication server, authentication method and authentication program
CN117349811A (en) * 2023-10-18 2024-01-05 广州元沣智能科技有限公司 Information authentication system based on user identity
CN117349811B (en) * 2023-10-18 2024-04-05 广州元沣智能科技有限公司 Information authentication system based on user identity

Similar Documents

Publication Publication Date Title
JP2011145906A (en) Transaction processing device and transaction processing method
JP5084712B2 (en) User authentication terminal, authentication system, user authentication method, and user authentication program
RU2397540C2 (en) Method and system to perform secured electronic transaction, and also according data carrier and terminal
JP2007102278A (en) Automatic transaction device
JP2003208407A (en) Living-body information registering device, personal certification system utilizing living-body information, and living-body information registering method
JP2008065493A (en) Biometrics system and method
JP4984838B2 (en) IC card, IC card control program
JP2017021693A (en) Automated teller machine
JP2010009260A (en) Transaction processing apparatus
JP4671838B2 (en) Automatic cash transaction equipment
JP5377427B2 (en) Automatic cash transaction apparatus, program, and transaction method
JP4834785B2 (en) Automatic cash deposit system and apparatus
WO2021123919A1 (en) Method for operating an automated teller machine
JP2008129647A (en) Password operation system
JP5061322B2 (en) Unauthorized registration prevention device, unauthorized registration prevention method, unauthorized registration prevention program, computer-readable recording medium recording the unauthorized registration prevention program, and unauthorized registration prevention system
JP2006252110A (en) Financial transaction system
JP5075675B2 (en) Biometric authentication system and biometric authentication device
JP2007087316A (en) Automatic transaction device and automatic transaction system
JP4914578B2 (en) Automatic cash transaction apparatus and transaction system
JP5439065B2 (en) Transaction processing system and transaction processing apparatus
JP2008010017A (en) Automatic transaction system
JP2007072777A (en) Transaction system
JP2005150925A (en) Security system
JP2007280405A (en) Individual authentication method
JP2007108832A (en) Individuals confirmation method and program and transaction processor

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120221

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130313

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130409

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20130730