JP2011145906A - Transaction processing device and transaction processing method - Google Patents
Transaction processing device and transaction processing method Download PDFInfo
- Publication number
- JP2011145906A JP2011145906A JP2010006416A JP2010006416A JP2011145906A JP 2011145906 A JP2011145906 A JP 2011145906A JP 2010006416 A JP2010006416 A JP 2010006416A JP 2010006416 A JP2010006416 A JP 2010006416A JP 2011145906 A JP2011145906 A JP 2011145906A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- transaction
- user
- combination
- level
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012545 processing Methods 0.000 title claims abstract description 42
- 238000003672 processing method Methods 0.000 title claims description 4
- 238000000034 method Methods 0.000 claims abstract description 175
- 230000008569 process Effects 0.000 claims description 14
- 230000008014 freezing Effects 0.000 claims description 2
- 238000007710 freezing Methods 0.000 claims description 2
- 230000007246 mechanism Effects 0.000 abstract description 25
- 210000003811 finger Anatomy 0.000 description 11
- 238000010586 diagram Methods 0.000 description 9
- 210000003462 vein Anatomy 0.000 description 9
- 238000004891 communication Methods 0.000 description 6
- 230000008859 change Effects 0.000 description 5
- 238000003780 insertion Methods 0.000 description 5
- 230000037431 insertion Effects 0.000 description 5
- 230000001771 impaired effect Effects 0.000 description 4
- 238000012546 transfer Methods 0.000 description 4
- 239000000470 constituent Substances 0.000 description 3
- 230000007423 decrease Effects 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 238000003384 imaging method Methods 0.000 description 2
- 238000012806 monitoring device Methods 0.000 description 2
- 238000007639 printing Methods 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 210000004932 little finger Anatomy 0.000 description 1
- 230000032258 transport Effects 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
この発明は、例えば利用者との間で所定の取引を行う取引処理装置、及びインターネットを介した取引を行う取引処理装置および取引処理方法に関し、特に利用者の希望する取引に相対した本人認証を行う取引処理装置および取引処理方法に関する。 The present invention relates to, for example, a transaction processing apparatus that performs a predetermined transaction with a user, a transaction processing apparatus that performs a transaction via the Internet, and a transaction processing method. The present invention relates to a transaction processing apparatus and a transaction processing method.
近年、利用者からのタッチ操作等を受け付けて所望の取引を実現する、例えば、ATM(Automatic Teller Machine)のような取引処理装置の発達が目覚しい。また、インターネットを介し、取引処理装置での取引と同等の取引を行うことができるネットバンキングサービスの提供も一般化している。このような取引処理装置、及びサービスの普及と利用者の増加に伴い、様々な事件が数多く発生している。例えば、安易な暗証番号が他人に推測されて口座を不正に利用される事件が発生している。他にも、コンピュータウィルスへの感染により利用者のコンピュータにある口座に関する情報が漏洩し、漏洩した情報を基にネットバンクの口座に不正アクセスされる事件も発生している。このため、取引時の安全性および利便性の確保と向上が求められている。 2. Description of the Related Art In recent years, a transaction processing apparatus such as an ATM (Automatic Teller Machine) that realizes a desired transaction by receiving a touch operation from a user has been remarkable. In addition, the provision of a net banking service capable of performing transactions equivalent to transactions performed by a transaction processing apparatus via the Internet has become common. With the spread of such transaction processing devices and services and the increase in users, many various cases have occurred. For example, there has been a case where an easy password is guessed by another person and the account is illegally used. In addition, there is a case in which information related to an account in a user's computer leaks due to infection with a computer virus, and an unauthorized access is made to a net bank account based on the leaked information. For this reason, securing and improving safety and convenience at the time of transactions are required.
通常、上述した取引処理装置やネットバンキングサービスは、取引を行う際に何らかの認証を行う。これにより、取引を行おうとしている人物が利用者本人であるか否かを確認し、不正な取引が行われないようにしている。 Usually, the transaction processing apparatus and the net banking service described above perform some kind of authentication when performing a transaction. As a result, it is confirmed whether or not the person who is going to conduct the transaction is the user himself / herself, thereby preventing unauthorized transactions.
代表的な認証方式の例として、利用者が番号を入力し、予め登録した番号との同一性を判定する暗証番号認証方式が挙げられる。 An example of a typical authentication method is a password authentication method in which a user inputs a number and determines the identity with a previously registered number.
しかし、このような暗証番号をはじめとする「正しい値を入力することで判定する」認証方式は、成りすましによる口座取引が可能になるという問題がある。すなわち、この認証方式は、本人以外は正しい値を知らないという前提に基づき成り立っており、本人以外が何らかの方法で正しい暗証番号を入手した場合、本人と同様に口座取引が行われてしまう。 However, there is a problem that such an authentication method such as a personal identification number “determined by inputting a correct value” enables account transactions by impersonation. In other words, this authentication method is based on the premise that no one other than the principal knows the correct value, and when someone other than the principal obtains the correct password by some method, the account transaction is performed in the same manner as the principal.
このような問題に対し、従来は、容易に類推可能な番号を暗証番号にしない、という方法で対応していた。特許文献1では、使用している暗証番号の危険度を利用者に把握させ、安全な暗証番号に変更するように誘導するシステムが開示されている。
Conventionally, such a problem has been dealt with by a method in which an easily guessable number is not used as a password.
また、近年では、複製が困難である利用者の生体パターンを用いた認証方式の導入や、複数の認証方式を組合せることで安全性の更なる向上を実現しようとされている。生体パターンを用いた認証方式として、例えば、予め登録した利用者の指静脈パターンを用いて認証を行う指静脈認証に関する取引処理技術が開示されている(特許文献2参照)。 In recent years, it has been attempted to further improve safety by introducing an authentication method using a biometric pattern of a user that is difficult to replicate, or by combining a plurality of authentication methods. As an authentication method using a biometric pattern, for example, a transaction processing technique related to finger vein authentication in which authentication is performed using a finger vein pattern of a user registered in advance is disclosed (see Patent Document 2).
また、複数の認証方式を組合せる方式も考えられる。しかし、安全性が向上する反面、用いる認証方式の数と比例して認証に要する時間も増し、利用者の利便性が損なわれてしまうという問題がある。 A method of combining a plurality of authentication methods is also conceivable. However, while safety is improved, the time required for authentication increases in proportion to the number of authentication methods to be used, and there is a problem that convenience for the user is impaired.
また、金融機関が発行する各種カード等に複数の暗証番号を設定する方法も提案されている(特許文献3)。安全性の向上を実現しつつ、暗証番号の組合せ毎にそれぞれ対応した取引を登録し、取引操作の簡素化により取引全体での必要時間短縮を目指す方式が開示されている。またこの方式では、他人に脅迫された際に開示する、使用すると警察機関への通報が自動で行われる専用の暗証番号についても触れられている。 A method of setting a plurality of passwords on various cards issued by financial institutions has also been proposed (Patent Document 3). A method is disclosed in which transactions corresponding to each combination of passwords are registered while realizing improved safety, and the required time for the entire transaction is shortened by simplifying transaction operations. This system also mentions a special PIN that is disclosed when threatened by another person and that automatically reports to the police when used.
また、取引を行いたい利用者が複数存在し、取引を行うため順番待ちをしているような状況では、認証に要する時間が長ければ長いほど、混雑が解消するまでに時間が掛かり、利用者は不満を感じてしまう。これに対し、混雑時且つ安全性に問題ないとシステム側が判断した場合に簡易的な認証に変更し、混雑解消を図る技術が提案されている(特許文献4参照)。この特許文献4には、状況に応じてセキュリティ検査レベルを容易に変更できるシステムが開示されている。
Also, in situations where there are multiple users who want to conduct transactions and are waiting for a turn to conduct transactions, the longer the time required for authentication, the longer it takes for the congestion to be resolved. Feels dissatisfied. On the other hand, a technique has been proposed in which the authentication is changed to simple authentication when the system side determines that there is no problem in safety at the time of congestion (see Patent Document 4). This
しかし、上述した特許文献1の従来技術によれば、システムが参照可能な利用者の情報を基に、他人が容易に推測しやすい暗証番号を安全な暗証番号に変更するように誘導するため、システムが参照できない利用者の情報を基にした他人が推測しやすい暗証番号であった場合、危険性を判断できないという問題があった。
However, according to the above-described prior art of
また、特許文献2に記載された技術では、生体パターンを使用する認証方式が、比較的新しい認証方式であるため、単独で口座取引を行うための認証として使用することが未だ一般的ではなく、その他の認証方式と組合せて使用される場合が殆どであり、認証に要する時間を大きく短縮することは望めないという問題があった。
Moreover, in the technique described in
また、複数の認証方式を組合せると、安全性が向上する反面、多くの認証を行うことが必要となり、結果利用者が取引を終えるまでに掛かる時間も増大するという問題がある。利便性の面から見れば、利用者に対し、負担を強いていることになる。 Further, when a plurality of authentication methods are combined, safety is improved, but it is necessary to perform many authentications, and there is a problem that the time required for the user to complete the transaction increases. From the viewpoint of convenience, this places a burden on the user.
また、特許文献3に記載された技術では認証に複数の暗証番号を使用している。しかし、暗証番号は、生体パターンを使用した認証とは違い、正しい番号を知っていれば誰でも認証に成功してしまう認証方式である。このため、複数の認証方式を組合せた場合に比べ、安全性が低い。また、暗証番号の組合せ毎にそれぞれ対応した取引を登録しているため、複数の取引を連続して行う場合、利用者に不便な思いをさせてしまう場合がある。
In the technique described in
また、登録した取引の数だけ暗証番号の「正解」が存在することになり、悪意ある第三者が総当たりで暗証番号入力を試行した場合など、口座を不正に使用される確率が上昇する。脅迫された際に開示する、使用すると警察機関への通報が自動で行われる専用の暗証番号についても、開示する暗証番号を伝える機会がある場合しか効果を発揮しない。 Also, there will be as many “correct” passwords as there are registered transactions, and the probability of fraudulent use of an account will increase, for example, when a malicious third party attempts to enter a secret code. . The special password that is disclosed when it is threatened and that is automatically notified to the police when it is used is effective only when there is an opportunity to convey the disclosed password.
推測しやすい暗証番号をこの暗証番号に設定する方法も提案されているが、悪意ある第三者が利用者の情報を参考にしない場合、開示する暗証番号よりも先に、正解の暗証番号に辿り着いてしまう可能性がある。また、悪意ある第三者がネットバンク口座への不正アクセスを目論んだ場合、特にそれらが不特定多数による試行であった場合、対応が非常に困難であるという問題がある。 A method of setting a password that is easy to guess to this password has also been proposed, but if a malicious third party does not refer to the user's information, the correct password must be changed before the disclosed password. There is a possibility to arrive. In addition, when a malicious third party intends to gain unauthorized access to a net bank account, there is a problem that it is very difficult to deal with, especially when they are trials by an unspecified majority.
また、特許文献4に記載された、状況に応じて認証を簡素化する変更が可能なシステムは、状況に応じて認証方法を簡素化するなど変更を可能とし、利用者の利便性を低下させないようにしているが、このシステムによる認証方式変更はシステム側の都合にあわせたものである。このため、平時に利用者が不便を感じ、認証方法の簡素化を望んだとしても、自由に認証方式を変更することはできず、利用者の都合は考慮されないものである。
In addition, the system described in
このように、上述した従来技術では、認証を行うにあたり、システム側の都合が主体となっていた。このため、利用者は、安全性を確保するために高度な認証を常に要求され、安全性と引き換えに、利用者側の利便性が損なわれていた。たとえ利用者側が、安全性が低下する事を認識しており、その上で、簡易な認証等で利用したいと考えたとしても、それを実行することができず、利便性が大きく損なわれているという問題があった。 As described above, in the above-described conventional technology, the system side is mainly used for authentication. For this reason, the user is always required to perform advanced authentication in order to ensure safety, and the convenience on the user side is impaired in exchange for safety. Even if the user recognizes that the safety will be reduced, and even if he wants to use it with simple authentication etc., it will not be able to execute it and the convenience will be greatly impaired. There was a problem of being.
本発明は、上述した課題に鑑みてなされたものであって、従来のような、システム側の都合ではなく、利用者側の都合を主体に置きつつ安全性と利便性を両立する認証方式、及び当該認証方式を用いた取引処理装置を提供する事を目的とする。 The present invention has been made in view of the above-described problems, and is an authentication method that achieves both safety and convenience while focusing on the convenience of the user, not the convenience of the system as in the prior art, And it aims at providing the transaction processing apparatus using the said authentication method.
この発明は、複数種類の認証方式から利用者に予め定められた認証方式の組合せである認証方式情報を取得する取得手段と、利用者の本人認証を行う複数種類の認証手段と、前記認証方式情報により定まる前記認証手段により利用者の本人認証を実行する認証処理実行手段とを備え、該認証処理実行手段による認証結果に基づいて取引の可否を判定する取引可否判定手段とを備えた取引処理装置であることを特徴とする。 The present invention provides an acquisition means for acquiring authentication method information that is a combination of authentication methods predetermined for a user from a plurality of types of authentication methods, a plurality of types of authentication means for performing user authentication, and the authentication method. Transaction processing comprising: authentication processing execution means for executing user authentication by the authentication means determined by information, and transaction availability determination means for determining whether the transaction is possible based on an authentication result by the authentication processing execution means It is a device.
この発明により、利用者側の都合を主体に置きつつ安全性と利便性を両立する認証方式、及び当該認証方式を用いた取引処理装置を提供することができる。 According to the present invention, it is possible to provide an authentication method that balances safety and convenience while placing the convenience on the user side as a subject, and a transaction processing apparatus using the authentication method.
この発明の一実施形態を以下図面と共に説明する。
図1は、本実施形態にかかる金融機関システム1の構成を示す斜視図である。図2は、本実施形態にかかるATM100の構成を示すブロック図である。
金融機関システム1は、取引処理装置(以下、ATM:Automatic Teller Machineと呼ぶ。)1と、ホストコンピュータ120とが、通信ネットワーク300により通信可能に接続されて構成されている。なお通信ネットワーク300は、WAN(Wide Area Network)等の一般的な通信網である。
An embodiment of the present invention will be described below with reference to the drawings.
FIG. 1 is a perspective view showing a configuration of a
The
なお、以下の説明では、取引処理装置を金融機関システム1に適用した場合について説明しているが、このようなネットワークを構成しないスタンドアロンの場合や、金融機関システム以外の他のシステムに適用することも可能である。まず、ATM100について説明する。
In addition, in the following description, the case where the transaction processing apparatus is applied to the
ATM100は、利用者の操作を受け付けて現金の入金や出金等の各種の取引を行う装置である。ATM100は、図2に示すように、制御部102と、操作部103と、カード・明細票機構部104と、通帳機構部105と、紙幣入出金機構部106と、硬貨入出金機構部107と、回線接続部108と、音声案内ガイダンス部109と、認証手段としての認証機構部110と、電源部111と、を含んで構成されている。
The
制御部102は、CPU(Central Processing Unit)等のプロセッサから構成され、ATM100の各部の動作を制御する。
操作部103は、例えば、タッチ入力部と表示部を有するタッチパネルから構成され、認証方式の選択や認証処理、利用者から入金処理や出金処理、残高照会等の各種の取引の指定を受け付け、またはその指定を受け付けるための入力画面を表示部に表示させる。
The
The
カード・明細票機構部104は、利用者が所持するキャッシュカード等のICカードの挿入や排出を行う。また、カード・明細票機構部104は、ICカードの磁気ストライプ又はICカードに含まれるICチップに対する読み書き、あるいはICカードのエンボス部分のイメージの読取り等を行う。さらに、カード・明細票機構部104は、印字部(不図示)によって取引内容が明細票に印字された場合に、印字された明細票を外部に排出する。
また、口座がロックされた際にカードが挿入されていた場合、カードを回収し、その場で口座ロックが解除された場合、回収したカードを排出する。
The card / detail
If the card is inserted when the account is locked, the card is collected. If the account is unlocked on the spot, the collected card is discharged.
通帳機構部105は、利用者が所持する通帳の挿入を受け付け、あるいは挿入された通帳を排出する。また、通帳機構部105は、挿入された通帳の磁気ストライプ部分の読み取り等を行う。さらに、通帳機構部105は、操作部103が受け付けた取引の指定に従って実行された取引の結果等が印字部(不図示)によって印字された場合に、印字された通帳を外部に排出する。また、口座がロックされた際に通帳が挿入されていた場合、通帳を回収し、その場で口座ロックが解除された場合、回収した通帳を排出する。
The
紙幣入出金機構部106は、利用者から紙幣の入金を受け付け、受け付けた紙幣を鑑別し、その後、鑑別された後の紙幣を紙幣収納庫(不図示)に搬送する。
The banknote deposit /
硬貨入出金機構部107は、利用者から硬貨の入金を受け付け、受け付けた硬貨を鑑別し、その後、鑑別された後の硬貨を硬貨収納庫(不図示)に搬送する。
The coin deposit /
回線接続部108は、NIC(Network Interface Card)等の通信装置から構成され、ホストコンピュータ120との間で、通信ネットワーク300を介して各種の情報の送受信するものである。
The
音声案内ガイダンス部109は、利用者が操作部103を操作した場合に、次の操作を行うための誘導等をスピーカ等の音声出力装置(不図示)によって案内するものである。また、口座をロックした際に音声で警告する動作も実行する。
The voice
認証機構部110は、利用者の指紋や静脈等の生体情報を読み取り、読み取った生体情報と、予めICカードやホストコンピュータ120に登録されている生体情報とを比較して、利用者が正当な利用者であるか否かを認証するものである。
The authentication mechanism unit 110 reads the biometric information such as the user's fingerprint or vein, compares the biometric information thus read with the biometric information registered in advance in the IC card or the
電源部111は、外部からの電源コード(不図示)を介して供給される電力をAC/DC変換し、変換された電力をATM100の各部に供給する主電源である。
The power source unit 111 is a main power source that AC / DC converts power supplied via an external power cord (not shown) and supplies the converted power to each part of the
ホストコンピュータ120は、ATM100の制御部102と同様に、CPU(Central Processing Unit)等のプロセッサ、および記憶部や表示部や入力部等の各種装置から構成される。このホストコンピュータ120の記憶部は、HDD(Hard Disk Drive)等の記憶装置(不図示)で構成され、利用者の口座番号や店番号のほか、複数パターンの「提供された認証方式の中から任意で選択した認証方式の組合せ」と、それぞれの認証組合せで実行可能な取引と、認証に失敗しても良い回数などの情報、口座情報を記録している。
Similar to the
ホストコンピュータ120は、ATM100との間で通信ネットワーク300を介して各種の情報を送受信し、ATM100の操作部103が利用者から受け付けた認証、取引の種類に応じて、ATM100との間で必要な処理を行う際に、HDD(Hard Disk Drive)等の記憶装置を参照し認証判定や取引を行った上で、例えば、出金処理を行う場合には、残高金額から出金金額を差し引く等の帳簿上の処理を行う。
The
図3は、ATM100の操作部103に表示する画面の説明図である。
図3(A)は、認証種類選択画面10の構成図を示す。この認証種類選択画面10は、口座番号入力部11と、複数の認証方式選択枠ボタン12と、取消ボタン13とが設けられている。
FIG. 3 is an explanatory diagram of a screen displayed on the
FIG. 3A shows a configuration diagram of the authentication
口座番号入力部11は、ATM100の操作部103で口座番号が入力された際に入力された口座番号を表示する部分である。この口座番号入力部11は、カード・明細票機構部104に投入されたカードから口座番号を読み取れた場合は表示しない。
The account number input unit 11 is a part that displays the account number input when the account number is input by the
認証方式選択枠ボタン12は、1から順に認証方式を登録するためのボタンであり、図示の例では9個設けられている。押下操作されると別途の認証方式選択画面(図示省略)を表示し、この選択画面で暗証番号、指静脈認証、手のひら認証といった認証方式を選択させ、この選択された認証方式を認証方式選択枠ボタン12別に登録する。
取消ボタン13は、処理を取り消すボタンであり、選択されると取引処理を取り消して客待ち画面に移行する。
The authentication method selection frame buttons 12 are buttons for registering authentication methods in order from 1, and nine buttons are provided in the illustrated example. When pressed, a separate authentication method selection screen (not shown) is displayed. On this selection screen, an authentication method such as a password, finger vein authentication, or palm authentication is selected, and the selected authentication method is selected as an authentication method selection frame. Register for each button 12.
The cancel
この認証種類選択画面10では、少なくとも1つの認証方式を選択することが要求される。好ましくは、低い認証レベルで1つ以上の認証方式が選択され、中の認証レベルでは低い認証レベルの認証方式に加えてさらに1つ以上の認証方式が選択され、高い認証レベルでは中の認証レベルの認証方式に加えてさらに1つ以上の認証方式が選択される。これにより、認証レベルの高い認証方式の方が認証方式の数が多くなるように構成されている。
In this authentication
また、この認証種類選択画面10では、適宜の方法でレベル分けすることができる。例えば、認証レベル別に1つの認証種類選択画面10を表示し、各認証レベルでの認証方式の組合せを決定することができる。あるいは、認証方式選択枠ボタン12の一部(例えば1段目)を全ての認証レベル、別の一部(例えば2段目)を中と高の認証レベル、残りの一部(例えば3段目)を高の認証レベルとすることもできる。この場合、低い認証レベルでは1段目のみ、中の認証レベルでは1段目と2段目、高い認証レベルでは1段目〜3段目というように、認証レベルが高くなるに従って認証方式の数を増やすことができる。
Further, the authentication
図3(B)は、再認証画面20の構成図を示す。再認証画面20は、メッセージ表示部21と、はいボタン22と、いいえボタン23とが設けられている。
FIG. 3B shows a configuration diagram of the
メッセージ表示部21は、「この口座はロックされています。再認証を行い、ロックを解除しますか?」というメッセージを表示し、再認証によるロック解除を実行するか否か利用者に選択させる。
はいボタン22といいえボタン23は、入力された「はい」または「いいえ」の入力信号を制御部102に送る。
The
The
図3(C)は、認証レベル制限通知画面30の構成図を示す。この認証レベル制限通知画面30は、メッセージ表示部31と、はいボタン32と、いいえボタン33とを備えている。
FIG. 3C shows a configuration diagram of the authentication level
メッセージ表示部31は、「現在の認証レベルでは選択中の取引を行うことができません。より高レベルの認証を行いますか?」というメッセージを表示し、認証レベルを高めて再認証を実行するか利用者に選択させる。
はいボタン32といいえボタン33は、入力された「はい」または「いいえ」の入力信号を制御部102に送る。
The message display unit 31 displays a message “You cannot perform the selected transaction at the current authentication level. Do you want to perform authentication at a higher level?” And whether to re-authenticate by increasing the authentication level. Let the user choose.
The yes button 32 and the no button 33 send the inputted “yes” or “no” input signal to the
図3(D)は、報知手段としての口座ロック通知画面40の構成図を示す。この口座ロック通知画面40は、メッセージ表示部41と、はいボタン42とを備えている。
FIG. 3D shows a configuration diagram of an account
メッセージ表示部41は、「認証失敗回数が設定値を超えました。安全のため口座をロックします」というメッセージを表示し、口座をロックしたことを利用者に通知する。
はいボタン42は、入力された「はい」の入力信号を制御部102に送る。
The message display unit 41 displays a message “The number of authentication failures has exceeded the set value. The account will be locked for safety” and notifies the user that the account has been locked.
The Yes button 42 sends the input “Yes” input signal to the
図4は、認証方式情報およびレベル別認証方式情報としての認証レベルデータ50のデータ構成を示す構成図である。
認証レベルデータ50は、認証レベル51、認証方式組合せ52、および可能な取引種別53により構成されている。
FIG. 4 is a configuration diagram showing a data configuration of
The
認証レベル51は、認証レベルを記憶しており、この例では「低」「中」「高」の3段階で記憶している。
The
認証方式組合せ52は、その認証レベル51に対して要求する認証方式の組合せを示し、認証方式の番号を1以上記憶している。この認証方式の組合せの数は、認証レベルが高いほど多くなっている。また、認証レベルの高いものは、それより低い認証レベルで要求する認証方式の組合せを全て含んでいる。
The
可能な取引種別53は、その認証レベル51で要求する全ての認証方式で認証成功した場合に許可する取引種別を記憶している。認証レベルが低いほど、危険性の少ない一部の取引種別に制限されている。
The
この認証レベルデータ50は、口座開設時に、利用者によって選択されて設定されるものである。また、この認証レベルデータ50は、ホストコンピュータ120に記憶されることが好ましいが、利用者の所持するカードに記憶する、あるいはATM100にも記憶するなど、適宜の構成とすることができる。
The
詳述すると、利用者は、口座開設の際に、予め複数パターンの認証組合せを登録しておくと同時に、各種取引を実行するために必要な認証レベルも登録する。ここでいう認証レベルとは、組合せる認証方式の種類と数が基準となり、以降、組合せる認証方式の種類と数が多いほど、認証レベルが高い、と表記する。 More specifically, the user registers an authentication combination of a plurality of patterns in advance at the time of opening an account, and at the same time registers an authentication level necessary for executing various transactions. The authentication level here is based on the type and number of authentication methods to be combined, and hereinafter, the higher the type and number of authentication methods to be combined, the higher the authentication level.
例えば、残高確認など、口座の残高が変化しない取引については低い認証レベルでも実行でき、振込や振替など口座の残高が変化する取引は、高い認証レベルで認証されていない場合取引が行えないように設定しておくことで、利用者が口座の残高確認のみを行いたい場合、低い認証レベルで認証することで、認証にかかる時間を短縮させる、といったことが可能となる。 For example, transactions that do not change the account balance, such as balance confirmation, can be executed even at a low authentication level, and transactions that change the account balance, such as transfer or transfer, can no longer be performed if they are not authenticated at a high authentication level. By setting, when the user only wants to check the balance of the account, it is possible to reduce the time required for authentication by authenticating at a low authentication level.
具体的には、図3(A)の認証種類選択画面10に示したように、複数個の認証方式選択枠ボタン12を表示して選択させる。図3(A)に示す例では認証方式選択枠ボタン12を9個としているが、この個数は変更しても良いものとする。それぞれの認証方式選択枠ボタン12は、選択するとポップアップウィンドウが開き、ウィンドウ内で提示される認証方式の中からひとつ、認証方式を選択するよう求める。
Specifically, as shown in the authentication
ここでいう認証方式とは、例えば、暗証番号、パスワード、指静脈認証、掌認証、指紋認証、筆跡認証、声紋認証、等である。選択肢として提示される認証方式は、ここで挙げた認証方式以外でも導入可能であり、認証として機能するものであれば、導入しても良いものとする。 The authentication method here is, for example, a password, password, finger vein authentication, palm authentication, fingerprint authentication, handwriting authentication, voiceprint authentication, and the like. Authentication methods presented as options can be introduced other than the authentication methods listed here, and any authentication method that functions as authentication may be introduced.
複数個表示されている枠の中から、どの箇所にどの認証方式を当て嵌めるか、利用者が予め登録しておき、その組合せ自体も認証として利用する。例えば、認証方式選択枠1にパスワード、認証方式選択枠3に暗証番号、認証方式選択枠7に指静脈認証を選択し、認証方式選択枠と認証方式の種類の組合せ自体もひとつの認証として利用する。
A user registers in advance which authentication method is applied to which part from among a plurality of displayed frames, and the combination itself is also used for authentication. For example, a password is selected for the authentication
この時、認証方式選択枠1と認証方式選択枠3に暗証番号、認証方式選択枠7と認証方式選択枠8に指静脈認証、といったように、複数の認証方式選択枠に同じ認証方式を選択することも可能とする。更に、複数の認証方式選択枠に同じ認証方式を選択する場合、それぞれ異なった値、例えば、指静脈認証であれば、右手人差し指と右手小指、暗証番号であれば1357と2468などをそれぞれ正当な値として登録することも可能とする。
At this time, the same authentication method is selected for a plurality of authentication method selection frames, such as a security code for the authentication
また、認証方式選択枠と認証方式の種類の組合せ自体をひとつの認証として利用するために、認証の際に、認証方式選択枠が選択された後にどの認証方式で認証するか選択させる認証方式選択画面を表示する、あるいは特に認証方式を選択させずに適宜の認証方式での認証を実行させ、実行された認証方式が正しいか否か判定するとよい。実行された認証方式が正しいか否かは、たとえば暗証番号で認証すべきところに指静脈リーダに指が置かれたような場合に認証方式誤りと判定することができ、暗証番号で認証すべきところに暗証番号が入力されれば認証方式正解と判定することができる。 In addition, in order to use the combination of the authentication method selection frame and the authentication method type as a single authentication, the authentication method selection that allows the user to select the authentication method to be used after the authentication method selection frame is selected at the time of authentication. It is preferable to display a screen or execute authentication using an appropriate authentication method without selecting an authentication method, and determine whether the executed authentication method is correct. Whether or not the executed authentication method is correct can be determined as an authentication method error when, for example, a finger is placed on the finger vein reader where authentication is to be performed with the password, and authentication should be performed with the password. If the password is entered, it can be determined that the authentication method is correct.
次に、上述した金融機関システム1のATM100が行う処理手順について説明する。図5から図9は、ATM100が取引処理を開始し、利用者の認証を行った後取引を選択、実行し終了する処理手順、及び口座のロック、またはロック解除の処理手順を示すフローチャートである。以下の説明では、利用者がATM100との間で取引を実行しようとする状態にあるものとする。
Next, a processing procedure performed by the
図5に示すように、取引を開始すると、ATM100の制御部102は(以下、“ATM100は”と記載する)、操作部103に図3(A)の認証種類選択画面10を表示する(ステップS1)。この時ATM100は、利用者がカード機構部・明細票機構部104、または通帳機構部105に媒体が挿入されたか否かを判定する(ステップS2)。カード機構部・明細票機構部104は、媒体としてカードの挿入を受け付け、通帳機構部105は、媒体として通帳の挿入を受け付ける。以降、これら通帳、カードを媒体と表記する。
As shown in FIG. 5, when the transaction is started, the
媒体が挿入されている場合(ステップS2:Yes)、ATM100は、自動的に媒体から口座番号などの情報を読み込む(ステップS3)。この読み込んだ情報の中に口座番号が存在していた場合、認証種類選択画面10内の口座番号入力を省略する。
When the medium is inserted (step S2: Yes), the
このように媒体が挿入されている場合、媒体情報を読み込むことで利用者が取引を行いたい口座の特定が可能であるため、ATM100は、図6に示すロック口座判定(ステップS101)へと移行する。ここでいう利用者とは、口座の本来の所有者のことをいう。以降、単に利用者と記述する場合、口座に対する本来の所有者を指すこととする。
When the medium is inserted in this way, it is possible to specify the account that the user wants to conduct the transaction by reading the medium information, so the
媒体が挿入されていない場合(ステップS2:No)、ATM100は、利用者を特定するために、媒体を挿入するか認証種類選択画面10内の口座番号入力フィールドに口座番号を入力するかを利用者に選択させる(ステップS4)。
When the medium is not inserted (step S2: No), the
利用者が、操作部103に表示された認証種類選択画面10内の「取消」を選択した場合(ステップS4:No)、ATM100は、利用者に取引をする意志がないと判断し、取引処理を終了する。
When the user selects “Cancel” in the authentication
利用者が認証種類選択画面10内の「取消」を選択せず(ステップS4:Yes)、媒体挿入、口座番号入力のどちらかを行うと、ATM100は、口座番号を取得する(ステップS5)。媒体挿入された場合は口座番号を読み取り、口座番号が入力された場合は入力された口座番号を取得する。そして、ATM100は、ロック口座判定(ステップS101)へと移行する。
If the user does not select “Cancel” in the authentication type selection screen 10 (step S4: Yes) and performs either medium insertion or account number input, the
図6に示すように、ATM100は、ホストコンピュータ120と通信し、取得した口座番号がロックされている口座かどうかを判定するロック口座判定を実行する(ステップS101)。
As shown in FIG. 6, the
この口座のロックは、利用者以外が口座取引を行う事を防止するための機能である。予め利用者が設定した回数以上の認証失敗により口座のロックが実行される。口座がロックされるプロセスについての説明は後述する図9の説明で行う。口座がロックされている間、利用者は如何なる取引も出来ない。このため、再び取引を行うために、利用者はロックを解除する必要がある。 This account lock is a function for preventing accounts other than users from conducting account transactions. Account lock is executed when authentication fails more than the number of times set in advance by the user. The process for locking the account will be described with reference to FIG. While the account is locked, the user cannot do any transactions. For this reason, in order to conduct the transaction again, the user needs to release the lock.
ロック口座判定でロック口座であると判定した場合(ステップS101:Yes)、ATM100は、操作部103に、口座ロックを解除するかどうかを問う再認証画面20(図3(B)参照)を表示する(ステップS102)。
When it is determined that the account is a lock account in the lock account determination (step S101: Yes), the
ATM100は、再認証を実行するいか否かの利用者の選択を判定する(ステップS103)。ATM100は、再認証画面20の「はい」が選択された場合(ステップS103:Yes)、再認証手段として機能して再認証を実行(ステップS104)し、再認証を行わない「いいえ」が選択された場合(ステップS103:No)、取引処理を終了する。
The
ここで、再認証(ステップS104)を実行する状況として、利用者がたまたま認証に失敗した場合の他に、悪意ある第三者が不正に取引を行おうとして認証に失敗し、口座がロックされた場合も想定する必要がある。よって、再認証は、利用者が予め登録した認証方式組合せのうち、利用する認証方式の種類と数が最も多い、最も認証レベルの高い組合せでのみ可能とする。 Here, as a situation where the re-authentication (step S104) is executed, in addition to the case where the user happens to fail in the authentication, the authentication fails when the malicious third party tries to conduct the transaction illegally, and the account is locked. It is necessary to assume the case. Therefore, re-authentication can be performed only with the combination of authentication methods used in advance, the combination of authentication methods used and the highest number of authentication methods being used.
ATM100は、再認証のために選択された認証の組合せが、上述の最も認証レベルの高い組合せかどうかを判定する再認証可否判定(ステップS105)を実行する。この判定は、その利用者の認証レベルデータ50の認証レベルが最も高い認証方式組合せた選択されたかどうかによって実行する。
The
そして、再認証可否判定で最も認証レベルの高い組合せである場合(ステップS105:Yes)、ATM100は、再認証が成功したか否か判定する再認証成功判定(ステップS106)を行う。この再認証では、認証レベルデータ50の最も高い認証方式組合せに登録されている全ての認証方式について認証機構部110で認証し、全ての認証に成功した場合に再認証成功と判定する。
If the combination is the highest authentication level in the re-authentication determination (step S105: Yes), the
再認証に成功した場合(ステップS106:Yes)、ATM100は、金融口座凍結解除手段として機能して口座のロックを解除(ステップS107)し、図8に示す取引選択(ステップS301)へと移行する。この口座のロック解除は、ホストコンピュータ120に記憶する利用者の口座データについて登録していたロック状態(使用不可)のデータをロック解除(使用可)に更新することで行う。
When the re-authentication is successful (step S106: Yes), the
再認証可否判定(ステップS105)で選択した組合せが、最も認証レベルの高い組合せではなかった場合(ステップS105:No)、または、再認証成功判定(ステップS106)で、最も認証レベルの高い組合せの認証に失敗した場合(ステップS106:No)、ATM100は、口座ロック解除を行わず、媒体挿入有無判定(ステップS108)を行い、媒体が挿入されていた場合は媒体をATM100内部に回収する(ステップS109)。
When the combination selected in the re-authentication determination (step S105) is not the combination with the highest authentication level (step S105: No), or the combination with the highest authentication level in the re-authentication success determination (step S106). If the authentication fails (step S106: No), the
続いて、ATM100は、係員や監視装置への状況通知、警告音を鳴らすなど、環境に応じ、予めシステム側が設定した犯罪対策処理を実行(ステップS110)した後、取引処理を終了する。
Subsequently, the
ロック口座判定で口座がロックされていないと判明した場合(ステップS101:No)、ATM100の制御部102は、認証方式選択手段として機能して認証種類選択(ステップS201)へと移行し、操作部103に表示している認証種類選択画面10から、利用者が予め登録した認証方式の組合せを選択させる。
When it is determined by the lock account determination that the account is not locked (step S101: No), the
図7に示すとおり、認証種類選択(ステップS201)を行うATM100は、予め登録した複数パターンの認証組合せのうち、その時の都合に応じた組合せを利用者に選択させる。
As shown in FIG. 7, the
ATM100の制御部102は、組合せ認証手段として機能し、口座番号と、認証種類選択(ステップS201)で選択された認証種類、及び画面上に表示される認証方式選択枠と認証方式の組合せが正しいかどうかを判定する口座番号/認証種類組合せ判定を実行する(ステップS202)。この処理を行う制御部102は取得手段として機能する。この判定は、口座番号と、その口座に対する認証種類組合せ自体をひとつの認証として利用する目的で行う。この認証方式の組合せが正しいか否かは、ホストコンピュータ120に登録されている認証レベルデータ50を参照し、登録されている認証方式組合せ52と一致するか否かにより判定する。
The
実際に認証処理を行うと、認証レベルが高いほど高い安全性を確保できる反面、認証にかかる時間が増大するが、この口座番号/認証種類組合せ判定により、実際に時間のかかる複数の認証処理を行う前に、短時間で利用者であるかどうかの判定が可能となる。 When the authentication process is actually performed, the higher the authentication level, the higher the security can be secured. On the other hand, the time required for the authentication increases. Before performing, it is possible to determine whether or not the user is a user in a short time.
認証の組合せが正しければ(ステップS202:Yes)、制御部102が認証処理実行手段として機能し、認証成功判定(ステップS203)へと移行する。
この認証成功判定(ステップS203)では、認証種類選択(ステップS201)で選択した認証を行い、全ての認証に成功したかどうかを判定する。
If the authentication combination is correct (step S202: Yes), the
In this authentication success determination (step S203), the authentication selected in the authentication type selection (step S201) is performed, and it is determined whether or not all authentications are successful.
口座番号/認証種類組合せ判定(ステップS202)と認証成功判定(ステップS203)のどちらも成功した場合、ATM100は、図8に示す取引選択(ステップS301)へ移行する。
If both the account number / authentication type combination determination (step S202) and the authentication success determination (step S203) are successful, the
口座番号/認証種類組合せ判定(ステップS202)と認証成功判定(ステップS203)のどちらか一方でも失敗した場合、ATM100は、図9に示す認証失敗回数加算/記録(ステップS401)に移行し、認証失敗情報として認証に失敗した通算回数を記録、保存する認証失敗情報登録手段として機能する。同じく、認証失敗情報として認証に失敗した日時と場所も記録する。
If either the account number / authentication type combination determination (step S202) or the authentication success determination (step S203) fails, the
図8に示すとおり、認証に成功すると、ATM100は、取引選択画面を操作部103に表示し、利用者に希望する取引を選択させる(ステップS301)。
その後、ATM100の制御部102は、取引可否判定手段として機能し、利用者が選択した取引が現在の認証レベルで行うことができるかどうかの判定を行う(ステップS302)。
As shown in FIG. 8, when the authentication is successful, the
Thereafter, the
選択した取引が現在の認証レベルで可能であると判定された場合、ATM100は、取引手段として機能し、ホストコンピュータ120と通信を行い、取引を実行する(ステップS303)。
When it is determined that the selected transaction is possible at the current authentication level, the
取引が終了すると、続けて取引を行うかどうか利用者に確認する(ステップS304)。ATM100は、続けて取引を行うと選択された場合(ステップS304:Yes)、取引選択(ステップS301)へ移行し、続けないと選択された場合(ステップS304)、取引処理を終了する。
When the transaction ends, the user is confirmed whether or not to continue the transaction (step S304). When the
認証レベル判定(ステップS302)で、選択した取引が現在の認証レベルでは不可能であると判定された場合(ステップS302:No)、ATM100は、図3(C)に示した認証レベル制限通知画面30を操作部103に表示する(ステップS305)。
When it is determined in the authentication level determination (step S302) that the selected transaction is not possible at the current authentication level (step S302: No), the
認証レベル制限通知画面30で、選択した取引が可能な認証レベルで認証し直すかどうか利用者の意志を確認し、利用者に認証レベル制限通知画面30の「はい」が選択された場合(ステップS306:Yes)、ATM100は、認証種類選択(ステップS201)へ移行する。これにより、高い認証レベルでの再認証を実行する。
認証レベル制限通知画面30で「いいえ」が選択された場合(ステップS306:No)、ATM100は、上述したステップS304へ処理を進める。
In the authentication level
When “No” is selected on the authentication level restriction notification screen 30 (step S306: No), the
図9に示すように、ATM100は、認証に失敗した通算回数を記録、保存する認証失敗回数加算/記録を実行する(ステップS401)。ATM100に撮像手段としてのカメラが搭載され、取引中の画像や映像が撮影されている場合は、画像、映像も併せて保存する。
As shown in FIG. 9, the
この時、情報を記録、保存する場所は、ATM100と通信を行うホストコンピュータ120、ホストコンピュータ120が参照可能な安全な場所に存在する記憶領域など、取引時に当該情報を参照及び利用可能である必要がある。ただし、この条件が満たされるならば、情報を記録、保存する場所は、都合に応じて設定できることとし、特に制限しない。
At this time, the location where the information is recorded and stored must be able to refer to and use the information at the time of the transaction, such as a
このように認証に失敗した日時と場所、取引時に撮影した画像を保存することで、不正に取引を行おうとした悪意ある第三者を特定する助けとなる。認証に失敗した日時を調べることで、いつ頃から悪意ある第三者が取引を行おうとしていたか、認証に失敗した場所と取引時に撮影した画像を調べることで、悪意ある第三者が特定の人物か不特定多数であるのかを推定することができる。例えば、記録された場所が特定の地域や時間帯に限定されている場合は特定の人物、場所や時間帯に規則性、法則性が無く、記録された時間で、記録された場所間の移動が物理的に不可能な場合は不特定多数であることが推測できる。何れの場合でも、口座の金額が増減する取引を行う際に必要な認証レベルが一定以上であれば、他人が認証に成功することはできず、認証失敗回数が予め登録した回数を超えた時点で口座がロックされ、不正な取引が行われることはない。 By saving the date and place of the authentication failure and the image taken at the time of the transaction in this way, it helps to identify a malicious third party who tried to conduct the transaction illegally. By checking the date and time when authentication failed, the malicious third party identified by checking the location of the authentication failure and the images taken at the time of the transaction. It can be estimated whether the person is an unspecified number of people. For example, if the recorded location is limited to a specific region or time zone, there is no regularity or law in a specific person, location or time zone, and movement between recorded locations at the recorded time If it is physically impossible, it can be inferred that the number is unspecified. In any case, if the authentication level required for transactions that increase or decrease the amount of the account is above a certain level, other people cannot succeed in authentication, and the number of authentication failures exceeds the number registered in advance The account will be locked and no fraudulent transactions will take place.
認証失敗回数加算/記録(ステップS401)で認証に失敗した回数を記録した後、ATM100は、認証失敗回数判定(ステップS402)を行う。この認証失敗回数判定で、ATM100は、所定条件を満たすか否か判定する。この所定条件は、例えば、現在の認証失敗回数が、予め利用者が設定した閾値を超えているかどうかを基準とする。
After recording the number of authentication failures in the addition / recording of authentication failure count (step S401), the
認証失敗回数が閾値を超えていない場合(ステップS402:No)、ATM100は、認証種類選択(ステップS201)へ移行する。
When the number of authentication failures does not exceed the threshold (step S402: No), the
認証失敗回数が閾値を超えてしまった場合(ステップS402:Yes)、ATM100は、利用者以外が不正に取引を行おうとしていると判断し、媒体挿入有無の判定(ステップS403)を行う。
媒体が挿入されていた場合(ステップS403:Yes)、ATM100は、媒体を返却せず、ATM100内部に回収する(ステップS404)。
When the number of authentication failures exceeds the threshold value (step S402: Yes), the
When the medium has been inserted (step S403: Yes), the
続いて、ATM100は、犯罪対策処理(ステップS405)を実行する。具体的には、係員や監視装置への状況通知、警告音を鳴らすなど、環境に応じ、予めシステム側が設定した動作を実行する。
Subsequently, the
次にATM100は、ホストコンピュータ120と通信し、金融口座凍結手段として機能して口座ロック(ステップS406)を行う。この口座ロックで、ATM100は、口座ロックを解除しない限り当該口座での全取引を行えないよう設定する。この設定は、ホストコンピュータ120が記憶するその利用者の口座データについて、ロック状態(使用不可)とデータ登録することで実行する。
Next, the
そして、ATM100は、口座をロックしたことを通知するため、操作部103に、図3(D)に示される口座ロック通知画面40を表示する(ステップS407)。
口座ロック通知画面40の「はい」が選択されると、ATM100は、再認証画面表示(ステップS102)へ移行する。
Then, the
When “Yes” on the account
以上の構成および動作により、予め登録した認証レベル別の認証方式組合せと、それぞれの認証レベルでの認証を行うことで実行可能となる取引を登録することができる。これにより、利用者の都合に応じた認証と取引を行うことが可能となり、安全性を維持しつつ、利便性の向上を実現することができる。 With the above configuration and operation, it is possible to register an authentication method combination for each authentication level registered in advance and a transaction that can be executed by performing authentication at each authentication level. Thereby, it becomes possible to perform authentication and transaction according to the convenience of the user, and it is possible to improve convenience while maintaining safety.
つまり、残高照会などのリスクの低い取引については、簡単な認証方式の組合せ(例えば4桁の暗証番号のみ)となっている低い認証レベルで認証し、取引許可することができる。そして、現金引出などのリスクの高い取引については、強度の高い認証方式の組合せ(例えば生体認証などが含まれる)を用いた高い認証レベルで認証し、容易に取引許可しないようにすることができる。このように取引種別に応じて認証レベルを異ならせることで、利便性の向上(簡単な取引に簡単な認証)と安全性の維持(重要な取引に堅牢な本人認証)とを両立することができ、利用者の満足度を向上させることができる。 That is, transactions with low risk such as balance inquiry can be authenticated and authorized with a low authentication level that is a combination of simple authentication methods (for example, only a 4-digit password). And for high-risk transactions such as cash withdrawals, it is possible to authenticate at a high authentication level using a combination of strong authentication methods (for example, biometric authentication etc.) and not allow transactions easily. . In this way, by changing the authentication level according to the transaction type, it is possible to improve convenience (simple authentication for simple transactions) and maintain safety (robust identity authentication for important transactions). Yes, user satisfaction can be improved.
また、選択された認証方式の組合せ自体も認証の1つとして利用することで、利用者以外が認証に成功する確率を大幅に低減することができる。特に、選択可能な認証方式が多ければ多いほど選択肢が増え、利用者以外が認証に成功する確率を大幅に低減することができる。 Further, by using the combination of the selected authentication methods as one of the authentications, the probability that a user other than the user succeeds in the authentication can be greatly reduced. In particular, the more authentication methods that can be selected, the more options are available, and the probability of successful authentication by anyone other than the user can be greatly reduced.
また、実際に選択した全ての認証方式を実行する前段階として、まず認証方式の組合せが正しいかどうかのみを判断することで、認証に要する時間、特に認証に失敗する場合に要する時間を短縮し、利用者の利便性向上を実現できる。 In addition, as a step before executing all the authentication methods actually selected, the time required for authentication, in particular, the time required for authentication failure, is shortened by judging only whether the combination of authentication methods is correct or not. , User convenience can be improved.
また、登録されている各認証組合せと、これにより取引許可する取引種別を、利用者がそれぞれ登録できるため、利用者は、自己の都合に応じて任意の設定を登録することができる。例えば、各取引種別について、口座の金額が増減しない残高照会のような取引については、組合せる認証方式の種類や数が少なく認証レベルの低い認証方式組合せで実行出来るが、口座の金額が増減する振込などの取引については、組合せる認証方式の種類や数が多く認証レベルの高い認証方式組合せで認証を行わなければ取引実行できない、といったように設定できる。 In addition, since each user can register each registered authentication combination and the transaction type permitted for the transaction, the user can register any setting according to his / her convenience. For example, for each transaction type, transactions such as balance inquiries where the amount of the account does not increase or decrease can be executed with a combination of authentication methods with a low number of authentication methods and types, but the amount of the account increases or decreases For transactions such as transfer, it can be set such that transactions cannot be executed unless authentication is performed with a combination of authentication methods having a high authentication level and a large number of authentication methods.
また、認証に失敗した場合に日時と場所、認証失敗回数を記録し、認証失敗回数が予め登録した認証に失敗しても良い回数を超えたとき、口座をロックし、口座ロック解除を行うまで一切の取引の実行を不可能に口座ロックすることができる。これにより、認証を何度もためして不正利用されることを防止できる。 In addition, when authentication fails, record the date and time, the number of authentication failures, and when the number of authentication failures exceeds the number of times that the pre-registered authentication may be failed, until the account is locked and the account unlocked Account locks can be made impossible to execute any transaction. Thereby, it is possible to prevent unauthorized use by repeatedly performing authentication.
また、口座ロックしても、最も高い認証レベルの認証でロック解除できるため、利用者は自分の意思で口座ロックを解除することができる。このため、行員を相手に煩雑な手続きをする必要が無く、口座ロックの解除時に利用者と行員双方の利便性も損なわれない。また、ロック解除のときに最も高い認証レベルで認証するため、他人により口座ロックが解除されるリスクを低減することができる。 Moreover, even if the account is locked, the lock can be released with the authentication with the highest authentication level, so the user can release the account lock with his / her own intention. For this reason, it is not necessary to carry out complicated procedures with the bank staff, and the convenience of both the user and the bank staff is not impaired when the account lock is released. Further, since the authentication is performed at the highest authentication level at the time of unlocking, it is possible to reduce the risk that the account is unlocked by another person.
また、口座ロック時に通帳やカードなどの媒体が回収可能な状態であれば回収するため、以後媒体が不正に利用されることを防ぐことができる。 Further, since the medium such as a passbook or a card can be collected when the account is locked, the medium can be prevented from being illegally used thereafter.
また、本認証方式によれば、認証方式の組合せを利用者が自由に選択することが可能である。すなわち、従来であれば、利用者がのぞんでいる以上の複雑且つ煩雑な認証をシステム側の都合で全ての取引に強制されてきたが、本認証方式により、利用者がのぞんでいる以上の複雑且つ煩雑な認証を行う必要がなくなる。 Further, according to the present authentication method, the user can freely select a combination of authentication methods. In other words, in the past, complicated and more complicated authentication than the user would like to do was forced into all transactions for the convenience of the system, but this authentication method is more complicated than the user wants. In addition, it is not necessary to perform complicated authentication.
また、ATM100にカメラが搭載されている場合、認証失敗時に認証日時とカメラでの撮像情報を記録するため、記録された情報を参照し、状況を把握、対応すると同時に、記録された詳細な情報と撮像情報を警察機関に提出することができる。
In addition, when a camera is installed in the
本発明は、上記実施の形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化することができる。また、上記実施の形態に開示されている複数の構成要素の適宜な組合せにより、種々の発明を形成することができる。例えば、実施の形態に示される全構成要素からいくつかの構成要素を削除してもよい。さらに、異なる実施の形態にわたる構成要素を適宜組合せても良い。 The present invention is not limited to the above-described embodiments as they are, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. Various inventions can be formed by appropriately combining a plurality of constituent elements disclosed in the embodiments. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.
例えば、図3(A)に示した認証種類選択画面10では、認証方式選択枠ボタン12毎に認証方式を選択する構成としたが、これに限らず、認証レベル別に予め準備されたいくつかの認証方式組合せから選択する構成にしてもよい。この場合、認証方式の決定を容易にすることができる。
For example, in the authentication
この発明は、ATMとよばれる取引処理装置など、取引を行う装置などに利用することができる。 The present invention can be used for an apparatus for performing transactions such as a transaction processing apparatus called ATM.
40…口座ロック通知画面、50…認証レベルデータ、51…認証レベル、52…認証方式組合せ、53…可能な取引種別、100…ATM、102…制御部、110…認証機構部 40 ... Account lock notification screen, 50 ... Authentication level data, 51 ... Authentication level, 52 ... Authentication scheme combination, 53 ... Possible transaction types, 100 ... ATM, 102 ... Control unit, 110 ... Authentication mechanism unit
Claims (8)
利用者の本人認証を行う複数種類の認証手段と、
前記認証方式情報により定まる前記認証手段により利用者の本人認証を実行する認証処理実行手段とを備え、
該認証処理実行手段による認証結果に基づいて取引の可否を判定する取引可否判定手段とを備えた
取引処理装置。 An acquisition means for acquiring authentication method information that is a combination of authentication methods predetermined for a user from a plurality of types of authentication methods;
Multiple types of authentication means to authenticate users,
An authentication processing execution means for executing user authentication by the authentication means determined by the authentication method information;
A transaction processing apparatus comprising: a transaction availability determination unit that determines whether a transaction is possible based on an authentication result by the authentication process execution unit.
認証方式の組合せと、該組合せによって可能な取引種別とを、認証レベル別に定めた複数のレベル別認証方式情報によって構成した
請求項1記載の取引処理装置。 The authentication method information is
The transaction processing apparatus according to claim 1, wherein a combination of authentication methods and a transaction type that can be obtained by the combination are configured by a plurality of authentication method information by level determined for each authentication level.
前記認証手段で認証成功した認証方式の組合せと前記レベル別認証方式情報の認証方式の組合せとを比較し、必要な認証レベルを満たしている場合に取引を許可する構成である
請求項2記載の取引処理装置。 The transaction availability determination means is
The configuration according to claim 2, wherein a combination of authentication methods successfully authenticated by the authentication means is compared with a combination of authentication methods of the authentication method information classified by level, and a transaction is permitted when a required authentication level is satisfied. Transaction processing device.
請求項3記載の取引処理装置。 If the authentication level corresponding to the combination of authentication methods that have been successfully authenticated is lower than the authentication level required for the transaction desired by the user, re-authentication is performed using the authentication method required for the required authentication level. 4. The transaction processing apparatus according to claim 3, further comprising re-authentication means.
請求項1から4のいずれか1つに記載の取引処理装置。 The transaction processing apparatus according to any one of claims 1 to 4, further comprising a transaction unit that executes the transaction when the transaction possibility determination unit determines that the transaction is possible.
利用者に選択された認証方式の組合せが正しいか否か判定することによって認証する組合せ認証手段を備えた
請求項1から5のいずれか1つに記載の取引処理装置。 An authentication method selection means for allowing the user to select an authentication method to be authenticated;
The transaction processing apparatus according to any one of claims 1 to 5, further comprising combination authentication means for performing authentication by determining whether or not a combination of authentication methods selected by the user is correct.
登録され認証失敗情報が所定条件に達すると該当する金融口座を通常使用できないように凍結する金融口座凍結手段と、
該凍結したことを報知する報知手段と、
凍結された金融口座について最も認証レベルの高い認証方式の組合せでの再認証を実行して認証成功であれば前記金融口座の凍結を解除する金融口座凍結解除手段とを備えた
請求項1から6のいずれか1つに記載の取引処理装置。 Authentication failure information registration means for registering authentication failure information that has failed authentication by the authentication means;
Financial account freezing means that freezes the corresponding financial account so that it cannot be used normally when the registered failure information reaches a predetermined condition,
An informing means for informing that the freeze has occurred;
7. A financial account freeze release means for executing re-authentication with a combination of authentication methods having the highest authentication level on a frozen financial account and releasing the freeze of the financial account if the authentication is successful. The transaction processing apparatus according to any one of the above.
複数種類の認証手段により利用者の本人認証を行い、
認証処理実行手段により前記認証方式情報により定まる前記認証手段を用いて利用者の本人認証を実行し、
該認証処理実行手段による認証結果に基づいて取引の可否を判定する取引可否判定手段とを備えた
取引処理方法。 Acquire authentication method information that is a combination of authentication methods predetermined for the user from a plurality of types of authentication methods by the acquisition means,
Authenticate users with multiple types of authentication means,
User authentication is performed using the authentication means determined by the authentication method information by the authentication processing execution means,
A transaction processing method comprising: a transaction availability determination unit that determines whether a transaction is possible based on an authentication result by the authentication process execution unit.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010006416A JP2011145906A (en) | 2010-01-15 | 2010-01-15 | Transaction processing device and transaction processing method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010006416A JP2011145906A (en) | 2010-01-15 | 2010-01-15 | Transaction processing device and transaction processing method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2011145906A true JP2011145906A (en) | 2011-07-28 |
Family
ID=44460699
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010006416A Pending JP2011145906A (en) | 2010-01-15 | 2010-01-15 | Transaction processing device and transaction processing method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2011145906A (en) |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013120540A (en) * | 2011-12-08 | 2013-06-17 | Ntt Facilities Inc | Authentication system, registration device, authentication device, and portable medium |
CN103814380A (en) * | 2011-08-02 | 2014-05-21 | 高通股份有限公司 | Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device |
KR20140099970A (en) * | 2013-02-04 | 2014-08-14 | 주식회사 비즈모델라인 | Method for Authenticating Transaction by using Media Separation |
JP2014164578A (en) * | 2013-02-26 | 2014-09-08 | Oki Electric Ind Co Ltd | Information processing device and program |
CN104392162A (en) * | 2014-12-08 | 2015-03-04 | 北京大唐智能卡技术有限公司 | Authentication method and smart card |
JP2015069356A (en) * | 2013-09-27 | 2015-04-13 | 沖電気工業株式会社 | Consumer transaction device |
JP2015106275A (en) * | 2013-11-29 | 2015-06-08 | 株式会社リコー | Image output device, image output system, and program |
JP2016045589A (en) * | 2014-08-20 | 2016-04-04 | 富士ゼロックス株式会社 | Authentication device and program |
JP2016525807A (en) * | 2013-04-26 | 2016-08-25 | インターデイジタル パテント ホールディングス インコーポレイテッド | Multi-factor authentication to achieve the required level of certification assurance |
CN108140213A (en) * | 2015-08-03 | 2018-06-08 | 全顶信息技术有限公司 | With handling the processing method of the financial transaction relay system of the maltilevel security lock function of user authentication and financial transaction relay system by scanning both finger pulse and fingerprint |
JPWO2017170203A1 (en) * | 2016-03-31 | 2018-10-11 | 日本電気株式会社 | Biometric data registration support apparatus, biometric data registration support system, biometric data registration support method, biometric data registration support program, and storage medium for storing biometric data registration support program |
JP2019045954A (en) * | 2017-08-30 | 2019-03-22 | コニカミノルタ株式会社 | Data processing apparatus, user authentication method, and user authentication program |
JP2019511793A (en) * | 2016-04-15 | 2019-04-25 | オール イット トップ カンパニー リミテッドAll It Top Co., Ltd. | Multi-faceted stereo imaging device that simultaneously authenticates fingerprints and finger veins |
JP2020135798A (en) * | 2019-02-26 | 2020-08-31 | 富士通フロンテック株式会社 | Automatic transaction apparatus |
JP2022178276A (en) * | 2021-05-19 | 2022-12-02 | ヤフー株式会社 | Terminal device, authentication server, authentication method and authentication program |
CN117349811A (en) * | 2023-10-18 | 2024-01-05 | 广州元沣智能科技有限公司 | Information authentication system based on user identity |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003132023A (en) * | 2001-10-24 | 2003-05-09 | Toshiba Corp | Personal authentication method, personal authentication device and personal authentication system |
JP2005092683A (en) * | 2003-09-19 | 2005-04-07 | Bank Of Tokyo-Mitsubishi Ltd | User authentication system |
JP2007048256A (en) * | 2005-07-14 | 2007-02-22 | Sony Corp | Authentication system, authentication apparatus, authentication method and authentication program |
JP2007156959A (en) * | 2005-12-07 | 2007-06-21 | Fuji Xerox Co Ltd | Access control program, information processor, and access control method |
JP2007193476A (en) * | 2006-01-18 | 2007-08-02 | Hitachi Omron Terminal Solutions Corp | Biometrics authentication device and transaction processing method using biometrics authentication |
-
2010
- 2010-01-15 JP JP2010006416A patent/JP2011145906A/en active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003132023A (en) * | 2001-10-24 | 2003-05-09 | Toshiba Corp | Personal authentication method, personal authentication device and personal authentication system |
JP2005092683A (en) * | 2003-09-19 | 2005-04-07 | Bank Of Tokyo-Mitsubishi Ltd | User authentication system |
JP2007048256A (en) * | 2005-07-14 | 2007-02-22 | Sony Corp | Authentication system, authentication apparatus, authentication method and authentication program |
JP2007156959A (en) * | 2005-12-07 | 2007-06-21 | Fuji Xerox Co Ltd | Access control program, information processor, and access control method |
JP2007193476A (en) * | 2006-01-18 | 2007-08-02 | Hitachi Omron Terminal Solutions Corp | Biometrics authentication device and transaction processing method using biometrics authentication |
Cited By (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103814380A (en) * | 2011-08-02 | 2014-05-21 | 高通股份有限公司 | Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device |
JP2014526105A (en) * | 2011-08-02 | 2014-10-02 | クアルコム,インコーポレイテッド | Method and apparatus for using multi-factor passwords or dynamic passwords for enhanced security in devices |
US9892245B2 (en) | 2011-08-02 | 2018-02-13 | Qualcomm Incorporated | Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device |
JP2016042376A (en) * | 2011-08-02 | 2016-03-31 | クアルコム,インコーポレイテッド | Method and apparatus for using multi-factor password or dynamic password for enhanced security on device |
US9659164B2 (en) | 2011-08-02 | 2017-05-23 | Qualcomm Incorporated | Method and apparatus for using a multi-factor password or a dynamic password for enhanced security on a device |
JP2013120540A (en) * | 2011-12-08 | 2013-06-17 | Ntt Facilities Inc | Authentication system, registration device, authentication device, and portable medium |
KR20140099970A (en) * | 2013-02-04 | 2014-08-14 | 주식회사 비즈모델라인 | Method for Authenticating Transaction by using Media Separation |
KR102187193B1 (en) * | 2013-02-04 | 2020-12-07 | 주식회사 비즈모델라인 | Method for Authenticating Transaction by using Media Separation |
JP2014164578A (en) * | 2013-02-26 | 2014-09-08 | Oki Electric Ind Co Ltd | Information processing device and program |
JP2016525807A (en) * | 2013-04-26 | 2016-08-25 | インターデイジタル パテント ホールディングス インコーポレイテッド | Multi-factor authentication to achieve the required level of certification assurance |
JP2015069356A (en) * | 2013-09-27 | 2015-04-13 | 沖電気工業株式会社 | Consumer transaction device |
JP2015106275A (en) * | 2013-11-29 | 2015-06-08 | 株式会社リコー | Image output device, image output system, and program |
JP2016045589A (en) * | 2014-08-20 | 2016-04-04 | 富士ゼロックス株式会社 | Authentication device and program |
CN104392162A (en) * | 2014-12-08 | 2015-03-04 | 北京大唐智能卡技术有限公司 | Authentication method and smart card |
JP2018532211A (en) * | 2015-08-03 | 2018-11-01 | オール イット トップ カンパニー リミテッドAll It Top Co., Ltd. | Financial transaction relay system with multi-safety lock function for processing user authentication by simultaneously scanning finger vein and fingerprint and processing method thereof |
CN108140213A (en) * | 2015-08-03 | 2018-06-08 | 全顶信息技术有限公司 | With handling the processing method of the financial transaction relay system of the maltilevel security lock function of user authentication and financial transaction relay system by scanning both finger pulse and fingerprint |
JPWO2017170203A1 (en) * | 2016-03-31 | 2018-10-11 | 日本電気株式会社 | Biometric data registration support apparatus, biometric data registration support system, biometric data registration support method, biometric data registration support program, and storage medium for storing biometric data registration support program |
US11030290B2 (en) | 2016-03-31 | 2021-06-08 | Nec Corporation | Biological data registration support device, biological data registration support system, biological data registration support method, biological data registration support program, recording medium for strong biological data registration support program |
US11663308B2 (en) | 2016-03-31 | 2023-05-30 | Nec Corporation | Biological data registration support device, biological data registration support system, biological data registration support method, biological data registration support program, recording medium for strong biological data registration support program |
US12067099B2 (en) | 2016-03-31 | 2024-08-20 | Nec Corporation | Biological data registration support device, biological data registration support system, biological data registration support method, biological data registration support program, recording medium for strong biological data registration support program |
JP2019511793A (en) * | 2016-04-15 | 2019-04-25 | オール イット トップ カンパニー リミテッドAll It Top Co., Ltd. | Multi-faceted stereo imaging device that simultaneously authenticates fingerprints and finger veins |
JP2019045954A (en) * | 2017-08-30 | 2019-03-22 | コニカミノルタ株式会社 | Data processing apparatus, user authentication method, and user authentication program |
JP2020135798A (en) * | 2019-02-26 | 2020-08-31 | 富士通フロンテック株式会社 | Automatic transaction apparatus |
JP2022178276A (en) * | 2021-05-19 | 2022-12-02 | ヤフー株式会社 | Terminal device, authentication server, authentication method and authentication program |
JP7197630B2 (en) | 2021-05-19 | 2022-12-27 | ヤフー株式会社 | Terminal device, authentication server, authentication method and authentication program |
CN117349811A (en) * | 2023-10-18 | 2024-01-05 | 广州元沣智能科技有限公司 | Information authentication system based on user identity |
CN117349811B (en) * | 2023-10-18 | 2024-04-05 | 广州元沣智能科技有限公司 | Information authentication system based on user identity |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2011145906A (en) | Transaction processing device and transaction processing method | |
JP5084712B2 (en) | User authentication terminal, authentication system, user authentication method, and user authentication program | |
RU2397540C2 (en) | Method and system to perform secured electronic transaction, and also according data carrier and terminal | |
JP2007102278A (en) | Automatic transaction device | |
JP2003208407A (en) | Living-body information registering device, personal certification system utilizing living-body information, and living-body information registering method | |
JP2008065493A (en) | Biometrics system and method | |
JP4984838B2 (en) | IC card, IC card control program | |
JP2017021693A (en) | Automated teller machine | |
JP2010009260A (en) | Transaction processing apparatus | |
JP4671838B2 (en) | Automatic cash transaction equipment | |
JP5377427B2 (en) | Automatic cash transaction apparatus, program, and transaction method | |
JP4834785B2 (en) | Automatic cash deposit system and apparatus | |
WO2021123919A1 (en) | Method for operating an automated teller machine | |
JP2008129647A (en) | Password operation system | |
JP5061322B2 (en) | Unauthorized registration prevention device, unauthorized registration prevention method, unauthorized registration prevention program, computer-readable recording medium recording the unauthorized registration prevention program, and unauthorized registration prevention system | |
JP2006252110A (en) | Financial transaction system | |
JP5075675B2 (en) | Biometric authentication system and biometric authentication device | |
JP2007087316A (en) | Automatic transaction device and automatic transaction system | |
JP4914578B2 (en) | Automatic cash transaction apparatus and transaction system | |
JP5439065B2 (en) | Transaction processing system and transaction processing apparatus | |
JP2008010017A (en) | Automatic transaction system | |
JP2007072777A (en) | Transaction system | |
JP2005150925A (en) | Security system | |
JP2007280405A (en) | Individual authentication method | |
JP2007108832A (en) | Individuals confirmation method and program and transaction processor |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120221 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130313 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130409 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20130730 |