JP3354667B2 - Communication method for giving transaction execution request to transaction processing system - Google Patents
Communication method for giving transaction execution request to transaction processing systemInfo
- Publication number
- JP3354667B2 JP3354667B2 JP28763693A JP28763693A JP3354667B2 JP 3354667 B2 JP3354667 B2 JP 3354667B2 JP 28763693 A JP28763693 A JP 28763693A JP 28763693 A JP28763693 A JP 28763693A JP 3354667 B2 JP3354667 B2 JP 3354667B2
- Authority
- JP
- Japan
- Prior art keywords
- transfer
- party
- card
- information
- transaction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 37
- 238000012545 processing Methods 0.000 title claims description 31
- 238000004891 communication Methods 0.000 title claims description 29
- 238000012546 transfer Methods 0.000 claims description 190
- 230000005540 biological transmission Effects 0.000 claims description 2
- 230000010365 information processing Effects 0.000 claims 4
- 230000004044 response Effects 0.000 description 32
- 238000012790 confirmation Methods 0.000 description 20
- 241000272808 Anser Species 0.000 description 2
- 230000009471 action Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000008094 contradictory effect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
【0001】[0001]
【産業上の利用分野】本発明は、取引を処理するコンピ
ュータシステムのための通信方式に関わり、特に、金融
取引のように、その実行に当り取引当事者のセキュリテ
ィ情報の入力が必要な取引の処理システムにおいて、セ
キュリティ情報の安全を保証できるようにした通信方式
に関する。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a communication system for a computer system for processing transactions, and more particularly, to processing transactions such as financial transactions which require the input of security information of a trading party in order to execute the transactions. The present invention relates to a communication system in which security of security information can be guaranteed in a system.
【0002】[0002]
【従来の技術】銀行取引の自動処理システムで取扱われ
ている行為の1つに、振込や振替のような資金移動行為
がある。この資金移動行為を実行する際には、送金する
側の者(以下、振込元人という)による送金の承諾を確
認しなくてはならない。振込元人が承諾を行う際には、
振込元人は自分が確かに振込元人本人であることをシス
テムに確認させる必要があるから、暗証番号のようなセ
キュリティ情報をシステムに入力する必要がある。この
セキュリティ情報は、他人に知られないよう秘密に管理
されなければならない。2. Description of the Related Art One of the actions handled by an automatic processing system for bank transactions is a fund transfer action such as transfer or transfer. When executing this act of transferring funds, it is necessary to confirm the acceptance of the remittance by the person on the remittance side (hereinafter referred to as the "transfer source"). When the transferee gives consent,
It is necessary for the transfer source to input security information such as a personal identification number to the system because the transfer source needs to confirm to the system that he / she is the transfer source. This security information must be kept secret so as not to be known to others.
【0003】こうした事情から、資金移動行為は、振込
元人による端末操作によってのみ行なえるものとなって
おり、送金を受ける側の者(以下、振込先人という)に
よる端末操作によってはこれを行なうことはできない。
また、端末の設置場所も、監視カメラ等の設置された特
別の場所に限定され、それによりセキュリティを高めて
いる。[0003] Under such circumstances, the funds transfer act can be performed only by the terminal operation by the transfer source person, and can be performed by the terminal operation by the person receiving the remittance (hereinafter referred to as the transfer destination person). It is not possible.
In addition, the installation location of the terminal is also limited to a special location where a surveillance camera or the like is installed, thereby enhancing security.
【0004】[0004]
【発明が解決しようとする課題】ある種の資金移動に関
しては、振込先人による端末操作でこれを行えること
が、振込先人及び振込元人の双方にとって有利である場
合がある。その1つの典型例は、企業において従業員が
業務遂行上必要な小口現金の支払を企業より受ける場合
である。この場合、通常は、従業員が経理課等へ支払を
請求して、経理課員が予め準備してある現金の中から支
払うことになる。しかし、もしこの支払行為が、従業員
による端末操作によって企業の銀行口座から従業員の銀
行口座へと所要金額を振替えることによって行うことが
できたならば、従業員にとっては、経理課へ出頭し手続
きする手間が省け、かつ、必要経費を全国随所にある銀
行のキャッシュディスペンサやATMから所望の時に引
き出せるので便利である。また、企業にとっても、経理
課における作業が減ると共に、常に多額の現金を準備し
ておく必要がないため有利である。With respect to certain kinds of funds transfer, it is sometimes advantageous for both the transferee and the transferor to be able to perform this by operating the terminal by the transferee. One typical example is a case where an employee receives a small cash payment from a company necessary for performing business in the company. In this case, usually, an employee requests payment to the accounting section or the like, and the accounting section member pays out of cash prepared in advance. However, if this payment could be made by transferring the required amount from the company's bank account to the employee's bank account by operating an employee's terminal, the employee appears to the accounting section. This is convenient because it saves time and troubles, and the required expenses can be withdrawn from cash dispensers and ATMs of banks all over the country at desired times. It is also advantageous for companies because the work in the accounting section is reduced and it is not necessary to always prepare a large amount of cash.
【0005】同様のことは、貸金会社のキャッシングシ
ステムにおいても言える。街に設置されているキャッシ
ングマシンは、多額の現金がその内に収容されてあり、
かつ、格別の防犯対策が構じられている。もし、このキ
ャッシングサービスを、キャッシングを受ける者(振込
先人)の端末操作による口座振替によって行えるなら
ば、貸金会社(振込元人)にとっては、特別のキャッシ
ングマシンを設置する必要がなく、かつ、資金を常に自
己の銀行口座に置いておけるので有利である。[0005] The same can be said for the cashing system of a money lender. The cashing machine installed in the city has a large amount of cash stored in it,
And special security measures are in place. If this cashing service can be performed by the account transfer by the terminal operation of the person receiving the cashing (transferee), the money lender (transfer source) does not need to install a special cashing machine, and This is advantageous because you can always keep your funds in your bank account.
【0006】このように、振込先人の端末操作によって
資金移動が行なえることが非常に便利な場合がある。以
下、この種の資金移動を、振込元人の操作により行なう
「振込」とは逆関係の行為であるという意味で、「逆振
込」と呼ぶことにする。As described above, it is sometimes very convenient to transfer funds by operating the terminal of the transferee. Hereinafter, this type of fund transfer is referred to as "reverse transfer" in the sense that it is an act of an inverse relationship to "transfer" performed by the transfer source person.
【0007】この逆振込を実現しようとする際、1つの
問題は、振込元人による承諾をどのように得るかという
点である。即ち、既に述べたように、既存の銀行システ
ムの方式は、振込元人が振替を承諾していることを確認
するために、振込元人のセキュリティ情報(暗証番号)
の入力を必要とする。この既存の方式を崩すことなくそ
のまま流用して逆振込が実現できれば、それが最も望ま
しい。そのためには、逆振込の手順のどこかで振込元人
のセキュリティ情報が入力されなければならない。しか
し、振込元人の作業負担を減らす、という上述した逆振
込の1つのメリットを十分生かすためには、振込元人自
身がセキュリティ情報を入力するというステップを、逆
振込の手順に含ませたくない。一方、振込元人のセキュ
リティ情報は絶対に、他人、特に振込先人に知られるよ
うなことがあってはならない。One problem in realizing this reverse transfer is how to obtain the consent of the transferor. That is, as described above, the existing banking system uses the security information (password) of the transferor to confirm that the transferor has accepted the transfer.
Requires input. It is most desirable if reverse transfer can be realized by diverting the existing method without breaking it. To do so, the security information of the transfer source must be input somewhere in the reverse transfer procedure. However, in order to make full use of the above-mentioned one advantage of the reverse transfer of reducing the work load of the transfer source, it is not desirable that the step of inputting security information by the transfer source itself be included in the reverse transfer procedure. . On the other hand, the security information of the transferee must never be known to others, especially the transferee.
【0008】こうした互いに矛盾する要求が、逆振込を
実現する際には存在する。[0008] These contradictory requirements exist when implementing reverse transfer.
【0009】本発明は、以上の事情に鑑みなされたもの
で、その第1の目的は、振込先人の端末操作によって銀
行システムに「逆振込」を実現させることを可能にする
ための、振込先人が操作する端末と、銀行システム間を
結ぶ通信方式を提供することにある。The present invention has been made in view of the above circumstances, and a first object of the present invention is to provide a bank system for realizing a "reverse transfer" by operating a terminal of a transfer recipient. It is an object of the present invention to provide a communication method for connecting a terminal operated by a predecessor and a bank system.
【0010】また、本発明の第2の目的は、上記通信方
式において、上述した「逆振込」のメリットを生かしつ
つその取引自体の安全を確信するために、振込元人の端
末操作を必要とせずに、振込元人の承諾を確認できるよ
うにすることにある。[0010] A second object of the present invention is that the above-mentioned communication system requires the terminal operation of the sender of the transfer to ensure the security of the transaction itself while taking advantage of the above-mentioned "reverse transfer". Instead, it is possible to confirm the sender's consent.
【0011】また、本発明の第3の目的は、上記通信方
式において、振込元人のセキュリティ情報の保秘性を確
保しつつ、そのセキュリティ情報の入力が振込先人の端
末操作によって行なえるようにすることがある。[0011] A third object of the present invention is to provide the above-mentioned communication system in which the security information of the transferee can be input by the terminal operation of the transferee while ensuring the confidentiality of the security information. Sometimes.
【0012】さらに、本発明の第4の目的は、金融取引
だけでなく他の種々の取引の処理システムにおいても、
取引実行の際に要求される取引当事者のセキュリティ情
報を、その情報の保秘性を確保しつつ、当事者以外の者
の端末操作によってシステムに入力できるようにするこ
とにある。Further, a fourth object of the present invention is to provide not only financial transactions but also various other transaction processing systems.
An object of the present invention is to enable security information of a transaction party required at the time of executing a transaction to be input to the system by a terminal operation of a person other than the party, while maintaining the confidentiality of the information.
【0013】[0013]
【課題を解決するための手段】本発明は、上記目的を達
成するため、取引処理システムに対し取引の実行依頼を
送信するための新規な通信方式を提供する。本発明の通
信方式は、取引を行なう一方の当事者(第一当事者)が
所持するICカードと、このICカードのためのリーダ
/ライタを備えた第一当事者が利用できる端末装置と、
この端末装置と取引処理システムとの間に設けられたゲ
ートウェイセンタとを備える。SUMMARY OF THE INVENTION The present invention provides a novel communication system for transmitting a transaction execution request to a transaction processing system in order to achieve the above object. The communication method according to the present invention includes an IC card possessed by one party (a first party) that conducts a transaction, a terminal device that can be used by the first party having a reader / writer for the IC card,
A gateway center is provided between the terminal device and the transaction processing system.
【0014】ICカードは、取引実行依頼を行なう際に
必要となる、取引の他方の当事者(第二当事者)のセキ
ュリティ情報を記憶している。例えば、取引が銀行での
振込や振替の場合は、第一当事者とは振込先人であり、
第二当事者とは振込元人であり、ICカードに記憶され
ているセキュリティ情報とは、振込元人の振込振替暗証
番号である。The IC card stores security information of the other party (second party) of the transaction, which is required when making a transaction execution request. For example, if the transaction is a bank transfer or transfer, the first party is the payee,
The second party is the transfer source, and the security information stored in the IC card is the transfer transfer password of the transfer source.
【0015】ICカードに記憶されたセキュリティ情報
のアクセス権は通常は施錠されており、所定手続きによ
る認証が成立したときのみ解錠されるようになってい
る。そして、この解錠のための認証手続きの機能は、ゲ
ートウェイセンタが有している。The access right to the security information stored in the IC card is normally locked, and is unlocked only when authentication according to a predetermined procedure is established. The function of the authentication procedure for unlocking is provided by the gateway center.
【0016】従って、ICカードが端末装置のリーダ/
ライタに結合されている時、ゲートウェイセンタは、I
Cカードと認証手続きを実行して上記アクセス権を解錠
させ、それにより、第二当事者のセキュリティ情報をI
Cカードより読み込むことができる。Therefore, the IC card is used as a reader / writer of the terminal device.
When coupled to a writer, the gateway center
Performs an authentication procedure with the C card to unlock the access right, thereby allowing the security information of the second party to be
Can be read from C card.
【0017】ゲートウェイセンタは、端末装置から第一
当事者の取引実行要求を受けると、要求された取引が第
二当事者により承認されたか否かを判断し、そして、承
認されたと判断すると、ICカードから読み込んだセキ
ュリティ情報を用いて、取引実行依頼を作成して取引処
理システムに送信する。Upon receiving a transaction execution request of the first party from the terminal device, the gateway center determines whether or not the requested transaction has been approved by the second party. Using the read security information, a transaction execution request is created and transmitted to the transaction processing system.
【0018】例えば、振込や振替の取引の場合には、ゲ
ートウェイセンタはICカードより振込元人の暗証番号
を読み込み、そして、端末装置からの振込先人の振込要
求が振込元により承認されているならば、その読み込ん
だ暗証番号を用いて銀行システムに対し振込振替実行依
頼を作成して送信する。For example, in the case of a transfer or transfer transaction, the gateway center reads the personal identification number of the transfer source from the IC card, and the transfer request of the transfer destination from the terminal device has been approved by the transfer source. Then, a transfer transfer execution request is created and transmitted to the bank system using the read password.
【0019】本発明の方式において、上記アクセス権解
錠のための認証は、ICカードとゲートウェイセンタと
の間の相互認証であることが望ましい。In the method of the present invention, it is preferable that the authentication for unlocking the access right is a mutual authentication between the IC card and the gateway center.
【0020】また、ICカード内の第二当事者のセキュ
リティ情報は、暗号化された状態で記憶されており、ゲ
ートウェイセンタにおいて、復号化されることが望まし
い。The security information of the second party in the IC card is stored in an encrypted state, and is desirably decrypted at the gateway center.
【0021】また、取引実行依頼を行うに必要な第一当
事者の情報(例えば、振込・振替の場合の振込先人の口
座番号など)は、通信方式内に予め登録されていて、第
一当事者がこれを端末入力する必要がないようにするこ
とが望ましい。The information of the first party necessary for making a transaction execution request (for example, the account number of the transferee in the case of transfer / transfer) is registered in advance in the communication system, and is stored in the first party. It is desirable that this need not be entered at the terminal.
【0022】更に、取引処理システムが依頼された取引
を実行した後、その処理結果がゲートウェイセンタを通
じてICカードに送られて記録されるようにすることが
できる。この場合、この処理結果はICカードにおいて
暗号化されて記録されることが望ましい。Further, after the transaction processing system executes the requested transaction, the processing result can be sent to the IC card through the gateway center and recorded. In this case, it is desirable that the processing result is encrypted and recorded in the IC card.
【0023】[0023]
【作用】本発明の通信方式によれば、第一当事者が取引
を実行したい場合、基本的操作として、ICカードを端
末装置に挿入して端末装置から取引実行要求を入力すれ
ば、これを受けてゲートウェイセンタが、その要求され
た取引が第二当事者に承認されているか否かを自動的に
判断し、承認されていれば、ICカードから第二当事者
のセキュリティ情報を読みだして取引実行依頼を作成し
て取引処理システムに送信する。これにより、第二当事
者からセキュリティ情報を入力してもらわなくても、第
一当事者の所望する取引が実行できる。According to the communication system of the present invention, when a first party wants to execute a transaction, as a basic operation, if the IC card is inserted into the terminal device and a transaction execution request is input from the terminal device, the request is received. The gateway center automatically determines whether the requested transaction has been approved by the second party, and if approved, reads the security information of the second party from the IC card and requests the transaction execution. And send it to the transaction processing system. Thus, the transaction desired by the first party can be executed without receiving the security information from the second party.
【0024】この場合、第二当事者が取引を承認してい
なければ、取引実行依頼は発信されないので、第二当事
者が不測の損害を被るおそれはない。また、ICカード
内の第二当事者のセキュリティ情報のアクセス権を解錠
するための認証機能は、ゲートウェイセンタだけが持
ち、端末装置やその他の装置は持たないため、セキュリ
ティ情報の秘密性も安全に守られる。In this case, if the second party does not approve the transaction, no transaction execution request is sent, so there is no risk that the second party will suffer unexpected damage. In addition, only the gateway center has an authentication function for unlocking the security information access right of the second party in the IC card, and there is no terminal device or other device, so that the security of the security information can be secured. It is protected.
【0025】この通信方式を、例えば、銀行での逆振込
に適用した場合には、振込元人の暗証番号や口座情報を
記憶したICカードを振込先人が所持し、振込先人がこ
のICカードを端末装置に挿入して逆振込の要求を入力
する。すると、ゲートウェイセンタが要求された逆振込
が振込元人により承認されているか否かチェックし、承
認されていれば、ICカードから振込元人の暗証番号や
口座情報を読みだし、これを用いて資金移動依頼を作成
して銀行システムに送信する。When this communication method is applied to, for example, a reverse transfer at a bank, the transferee possesses an IC card which stores the personal identification number and account information of the transferee, and the transferee has the IC card. Insert the card into the terminal device and enter a request for reverse transfer. Then, the gateway center checks whether or not the requested reverse transfer has been approved by the transferor, and if so, reads out the transferor's password and account information from the IC card and uses it. Create a fund transfer request and send it to the bank system.
【0026】これにより、振込元人の手を格別煩わせず
に、振込先人の端末操作で逆振込が実行できる。しか
も、振込元人が承認していない振込が誤って行われるこ
とはないし、振込元人の暗証番号が振込先人やその他の
第三者に知られてしまうこともなく、振込元人にとって
安全である。Thus, the reverse transfer can be executed by the terminal operation of the transferee without any particular trouble of the transferor's hand. In addition, there is no mistake in making a transfer that is not approved by the transferor, and the transferor's personal identification number is not known to the transferee or other third parties, and is safe for the transferor It is.
【0027】本発明の方式において、セキュリティ情報
のアクセス権解錠のための認証を、ICカードとゲート
ウェイセンタとの間の相互認証とすることが望ましい。
それにより、偽造のICカードを使用した場合、及びオ
ーソライズされてない偽のゲートウェイセンタが通信の
仲介に立った場合の双方において、セキュリティ情報が
読み出されることがなく、かつ、取引が実行されること
がないので、双方の当事者の利益の安全がより確実に守
られる。In the method of the present invention, it is preferable that the authentication for unlocking the access right of the security information is a mutual authentication between the IC card and the gateway center.
As a result, the security information is not read out and the transaction is executed both in the case where the forged IC card is used and in the case where the unauthorized fake gateway center acts as an intermediary for communication. The security of the interests of both parties is more securely protected.
【0028】また、ICカードにおいて、第二当事者の
セキュリティ情報を暗号化した状態で記憶し、これをゲ
ートウェイセンタにおいて復号化するようにしすること
が望ましい。これにより、セキュリティ情報の秘密がよ
り一層安全に守られる。It is preferable that the security information of the second party is stored in an encrypted state in the IC card, and the security information is decrypted at the gateway center. Thus, the security of the security information is further protected.
【0029】また、逆振込における振込先人の口座情報
のような第一当事者の情報は、方式内に予め登録される
ようにし、第一当事者が端末から入力する必要がないよ
うにすることが望ましい。これにより、もし、ICカー
ドが第三者に不正使用されて取引が実行されたとして
も、その第三者が当事者となるような取引が成立するこ
とはないので、第一、第二当事者の利益の安全が維持さ
れる。The information of the first party such as the account information of the transferee in the reverse transfer may be registered in advance in the scheme so that the first party does not need to input the information from the terminal. desirable. As a result, even if the IC card is illegally used by a third party and the transaction is executed, the transaction in which the third party becomes a party will not be completed. Profit security is maintained.
【0030】更に、取引処理システムによる取引の実行
結果をゲートウェイセンタを通じてICカードに返送し
て、ICカードにおいてこれを暗号化して記憶するよう
にすることが望ましい。これにより、ゲートウェイセン
タなどのオーソライズされた機関が後に必要に応じて取
引の履歴を参照でき、また一方で、当事者が勝手に取引
履歴を変造する危険も回避できる。Further, it is desirable that the execution result of the transaction by the transaction processing system be returned to the IC card through the gateway center, and that this be encrypted and stored in the IC card. As a result, an authorized organization such as a gateway center can later refer to the transaction history as needed, while also avoiding the risk that the parties arbitrarily modify the transaction history.
【0031】[0031]
【実施例】以下、本発明の実施例を図面により詳細に説
明する。Embodiments of the present invention will be described below in detail with reference to the drawings.
【0032】図1は、本発明の一実施例の全体構成を示
す。この実施例は、企業に於ける社員への小口現金支払
の用途に本発明を適用したものである。FIG. 1 shows the overall configuration of an embodiment of the present invention. In this embodiment, the present invention is applied to a small cash payment to an employee in a company.
【0033】図1において、参照番号1は、ある銀行
(A銀行)の処理システムを示し、このA銀行システム
1では、企業の預金口座とその社員の預金口座とが管理
されている。In FIG. 1, reference numeral 1 denotes a processing system of a certain bank (bank A). In the bank A system 1, a bank account of a company and a bank account of its employees are managed.
【0034】参照番号3は企業のホストコンピュータを
示し、この企業ホスト3は、社員への経費支払業務を処
理するための経費システムを含む。この経費システム
は、社員の預金口座に関する各種情報、例えば、口座番
号、名義人名、預金種別等を記録したファイルを有す
る。Reference numeral 3 denotes a company host computer, and the company host 3 includes an expense system for processing an expense payment to an employee. This expense system has a file in which various kinds of information relating to an employee's deposit account, for example, an account number, a holder's name, a deposit type, and the like are recorded.
【0035】参照番号5は、社員が経費支払請求などに
使用するための、ホームユース端末と呼ばれる端末装置
を示す。このホームユース端末5は、社員の利用に便利
な場所、例えば、各地にある企業の作業所や支店などに
設置されている。このホームユース端末5は、ICカー
ドリーダ/ライタを備え、社員の所持するICカード7
にアクセスすることができる。Reference numeral 5 denotes a terminal device called a home use terminal, which is used by employees for billing expenses. The home use terminal 5 is installed in a place convenient for use by employees, for example, in a work place or a branch office of a company located in various places. The home use terminal 5 includes an IC card reader / writer, and has an IC card 7 owned by an employee.
Can be accessed.
【0036】ICカード7は、A銀行が発行したもので
あって、企業の口座情報、例えば、口座番号、名義人
名、預金種別及び振込振替暗証番号を記憶している。こ
の内少なくとも振込振替暗証番号は暗号化された形態で
記憶されている。このICカード7は、相互認証機能を
有するタイプのもの、例えば、エヌ・ティ・ティ・デー
タ通信株式会社製の「S型ICカード」である。そし
て、ICカード7において、企業の口座情報に関するア
クセス権は、通常は施錠されており、所定の手順に従う
相互認証が成立した時のみこれを解錠する。The IC card 7 is issued by Bank A and stores account information of a company, for example, an account number, a holder's name, a deposit type, and a transfer PIN. At least the transfer password is stored in an encrypted form. The IC card 7 is of a type having a mutual authentication function, for example, an “S-type IC card” manufactured by NTT Data Communications Corporation. In the IC card 7, the access right relating to the account information of the company is normally locked, and is unlocked only when mutual authentication according to a predetermined procedure is established.
【0037】ここで重要なことは、この企業口座情報の
アクセス権に関する相互認証の手順はゲートウェイセン
タ9のみが行なうことができ、他のシステムや端末はこ
の手順を知らないことである。従って、社員がICカー
ド7内から企業口座情報を読み出すことはできない。What is important here is that the mutual authentication procedure for the access right of the company account information can be performed only by the gateway center 9, and other systems and terminals do not know this procedure. Therefore, the employee cannot read the company account information from the IC card 7.
【0038】銀行システム1、企業ホスト3、及びホー
ムユース端末5は、ゲートウェイセンタと呼ばれる一種
の通信中継及び取引仲介のシステム9に接続されてい
る。ゲートウェイセンタ9と銀行システム1とは、銀行
専用の通信網、例えば、エヌ・ティ・ティ・データ通信
株式会社により提供される「銀行ANSER」11を介
して接続されている。The bank system 1, the company host 3, and the home use terminal 5 are connected to a kind of communication relay and transaction mediation system 9 called a gateway center. The gateway center 9 and the bank system 1 are connected via a communication network dedicated to a bank, for example, a “bank ANSER” 11 provided by NTT Data Communications Corporation.
【0039】また、ゲートウェイセンタ9とホームユー
ス端末5とは公衆の通信網、例えば、ビデオテックス
(VTX)網13及び公衆電話網15を介して接続され
ている。The gateway center 9 and the home use terminal 5 are connected via a public communication network, for example, a videotex (VTX) network 13 and a public telephone network 15.
【0040】このシステムにおける経費支払の手順の概
略は以下の通りである。The outline of the procedure of the expense payment in this system is as follows.
【0041】まず、社員は、ホームユース端末5から発
信してゲートウェイセンタ9と接続する(ステップS
1)。続いて、社員は、経費支払要求をホームユース端
末5に入力すると共に、ICカード7をホームユース端
末5に挿入する。すると、ゲートウェイセンタ9がIC
カード7がA銀行発行のものであることを確認し、確認
ができると、ゲートウェイセンタ9とICカード7との
間で、相互認証手続きが行なわれ、相互認証が成立する
とICカード7内の企業口座情報のアクセス権が解錠さ
れる。First, the employee makes a call from the home use terminal 5 and connects to the gateway center 9 (step S).
1). Subsequently, the employee inputs the expense payment request to the home use terminal 5 and inserts the IC card 7 into the home use terminal 5. Then, the gateway center 9 becomes IC
Confirm that the card 7 is issued by Bank A, and if it is confirmed, a mutual authentication procedure is performed between the gateway center 9 and the IC card 7, and when mutual authentication is established, the company in the IC card 7 The access right to the account information is unlocked.
【0042】この後、ゲートウェイセンタ9は、ホーム
ユース端末5と企業ホスト3とを接続する(ステップS
2)。この状態で、社員の操作するホームユース端末5
と企業ホスト3の経費システムとの間で所定の経費支払
の手続きが行われる(ステップS3)。Thereafter, the gateway center 9 connects the home use terminal 5 and the company host 3 (step S).
2). In this state, the home use terminal 5 operated by the employee
A predetermined expense payment procedure is performed between the company and the expense system of the company host 3 (step S3).
【0043】この後、企業ホスト3は、社員の口座情報
をホームユース端末5に送り返し、この社員口座情報は
ICカード7に書き込まれる(ステップS4)。Thereafter, the company host 3 sends back the account information of the employee to the home use terminal 5, and the employee account information is written on the IC card 7 (step S4).
【0044】この後、ゲートウェイセンタ9がICカー
ド7内の企業口座情報と社員口座情報とを読み出し、企
業口座から社員口座への振替要求コマンドを作成して、
このコマンドを、ICカード7が当該銀行発行のもので
ありかつ相互認証が成立したことを示す情報と共に、銀
行システム1に送信する(ステップS5)。銀行システ
ム1は、このコマンドに応答して、振替を実行する。Thereafter, the gateway center 9 reads out the company account information and the employee account information in the IC card 7 and creates a transfer request command from the company account to the employee account.
This command is transmitted to the bank system 1 together with information indicating that the IC card 7 has been issued by the bank and that mutual authentication has been established (step S5). The bank system 1 executes the transfer in response to this command.
【0045】この後、社員は最寄りの金融期間に赴きキ
ャッシュディスペンサ(CD)やATM19を利用し
て、自己の口座に振込まれた経費を引き出す(ステップ
S6)。Thereafter, the employee goes to the nearest financial period and uses the cash dispenser (CD) or ATM 19 to withdraw the expenses transferred to his / her account (step S6).
【0046】以上の手順において、企業口座情報はゲー
トウェイセンタ9とICカード7との間の相互認証が成
立したときのみアクセス可能となるため、不正に発行さ
れたICカードを用いた場合や、正当でないゲートウェ
イセンタに接続された場合などには、上述した逆振込は
実行されない。これにより、企業口座情報に含まれる暗
証番号などのセキュリティ情報の保秘が確保され、か
つ、企業が承認していない逆振込が実行されることがな
い。In the above procedure, the corporate account information can be accessed only when the mutual authentication between the gateway center 9 and the IC card 7 is established, so that the use of an illegally issued IC card, For example, when the connection is made to a gateway center other than the above, the above-mentioned reverse transfer is not executed. Thereby, confidentiality of security information such as a password included in the company account information is ensured, and a reverse transfer that is not approved by the company is not executed.
【0047】また、企業口座情報は、社員が所持するI
Cカード7内に収められているため、逆振込に際して、
企業が暗証番号を入力する等の操作は不要である。つま
り、企業にとっては、格別の操作をせずとも自動的に必
要な経費を社員に支払うことができる。Further, the company account information includes the I
Because it is stored in the C card 7,
It is not necessary for the company to input a personal identification number. In other words, the company can automatically pay necessary expenses to employees without any special operation.
【0048】社員にとっても、作業所や支店などのホー
ムユース端末から支払請求を行なえ、かつ全国随所にあ
るCD/ATMより経費を引き出せるので、特に出張時
には大変便利である。It is very convenient for employees, especially when traveling, because they can make a payment request from a home use terminal such as a work place or a branch office, and can draw out expenses from CD / ATMs nationwide.
【0049】以上の逆振込の手順、及びその際の各部の
動作を図2から図8のフローチャートを参照して詳細に
説明する。The procedure of the above reverse transfer and the operation of each unit at that time will be described in detail with reference to the flowcharts of FIGS.
【0050】図2は、ホームユース端末5から発信して
ゲートウェイセンタ9と接続する手順を示す。FIG. 2 shows a procedure for making a connection from the home use terminal 5 and connecting to the gateway center 9.
【0051】まず、ホームユース端末5が利用可能状態
になると、図示の様なメニュー画面が表示される(ステ
ップS101)。この画面の中で「2.NEWANSE
R」が経費逆振込の選択項目である。この項目が選択さ
れると(ステップS102)、ホームユース端末5は電
話網に対して発信し(ステップS103)、ゲートウェ
イセンタ9に着信する(ステップS104)。First, when the home use terminal 5 becomes available, a menu screen as shown is displayed (step S101). In this screen, "2. NEWWANSE
"R" is a selection item for the cost reverse transfer. When this item is selected (Step S102), the home use terminal 5 transmits a call to the telephone network (Step S103) and receives a call to the gateway center 9 (Step S104).
【0052】ゲートウェイセンタ9が着信に応答すると
(ステップS105)、ホームユース端末5はVTX網
13のプロトコルに従い、自端末の端末プロファイル
(TPF)を3回連続して送信する(ステップS10
6)。ゲートウェイセンタ9は、TPFを受信すると
(ステップS107)、独自のプロトコルに従い、端末
5に対し業務開始を指示する(ステップS108)。こ
れを受けて、端末5は予めセットされているプログラム
カードより経費逆振込業務のプログラムをロードして当
該業務を開始し、まず、開始応答をゲートウェイセンタ
9に送出する(ステップS109)。When the gateway center 9 responds to the incoming call (step S105), the home use terminal 5 transmits the terminal profile (TPF) of its own terminal three times continuously according to the protocol of the VTX network 13 (step S10).
6). Upon receiving the TPF (step S107), the gateway center 9 instructs the terminal 5 to start a business according to a unique protocol (step S108). In response to this, the terminal 5 loads the program of the expense reverse transfer business from the preset program card and starts the business, and first sends a start response to the gateway center 9 (step S109).
【0053】開始応答には、次の様な情報が含まれてい
る。The start response includes the following information.
【0054】(1)電文種別 この電文が開始応答であることを示す。(1) Message type Indicates that this message is a start response.
【0055】(2)送信ID 端末5の電話番号を示す。(2) Transmission ID Indicates the telephone number of the terminal 5.
【0056】(3)端末バージョン プログラムカードの製造者を示す。(3) Terminal version Indicates the manufacturer of the program card.
【0057】(4)キャプテン画面表示 端末5の機能保有状況を示す。(4) Captain screen display The function possession status of the terminal 5 is shown.
【0058】(5)カード識別番号(包括提携企業コー
ド) ゲートウェイセンタ9で管理する提携関係管理情報に対
する検索のインデックスとなる。一纏まりになった複数
のサービスを提供する企業グループの識別番号であり、
そのICカード7を使ってサービスを受けることができ
る企業グループを示す。(5) Card Identification Number (Comprehensive Alliance Company Code) This is an index for searching for alliance management information managed by the gateway center 9. An identification number of a group of companies that provides a group of multiple services,
This indicates a company group that can receive a service using the IC card 7.
【0059】(6)端末オプション情報 端末5の接続機器の構成を示す。(6) Terminal option information The configuration of the connected equipment of the terminal 5 is shown.
【0060】(7)提携メニュー世代 プログラムカードに記憶されている、カード識別番号に
該当するサービスメニューの新旧を示す。(7) Affiliated menu generation Indicates the new and old service menu corresponding to the card identification number stored in the program card.
【0061】図3は、図2の動作に続いて行われる、ゲ
ートウェイセンタ9とICカード7との間の相互認証の
動作を示す。FIG. 3 shows an operation of mutual authentication between the gateway center 9 and the IC card 7, which is performed subsequent to the operation of FIG.
【0062】まず、ゲートウェイセンタ9が、受信した
「包括提携企業コード」をインデックスとして提携関係
管理情報を検索して、その企業グループが提供するサー
ビスのメニュー画面を読みだし、これをホームユース端
末5に送信する(ステップS110)。ホームユース端
末5では、利用可能なサービス、例えば、「経費仮払い
サービス」を呈示したメニュー画面が表示される(ステ
ップS111)。First, the gateway center 9 searches the affiliated relationship management information by using the received “comprehensive affiliated company code” as an index, reads out the menu screen of the service provided by the enterprise group, and displays it on the home use terminal 5. (Step S110). At the home use terminal 5, a menu screen showing available services, for example, “temporary expense payment service” is displayed (step S111).
【0063】社員が「経費仮払いサービス」を選択する
と、端末5はICカードを利用するか否かを尋ねる。社
員は「する」を選択してICカード7を端末5に挿入
し、そして、ICカード7のパスワードを端末5に入力
する。このパスワードは、ICカード7がその所持者を
認証するためのコードであり、これの入力によりICカ
ード7が利用可能な状態に活性化される。When the employee selects the "temporary payment service", the terminal 5 asks whether or not to use an IC card. The employee selects “Yes”, inserts the IC card 7 into the terminal 5, and inputs the password of the IC card 7 into the terminal 5. This password is a code for the IC card 7 to authenticate the owner, and the input activates the IC card 7 to a usable state.
【0064】ICカード7が活性化されると、端末5か
らゲートウェイセンタ9に社員が選択したサービスとI
Cカード7の利用の有無とが通知される(ステップS1
12)。続いて、ゲートウェイセンタ9は、端末5に対
して、ICカード7からの「会員番号」の読み込みを指
示する(ステップS113)。ここで、会員番号とはI
Cカード7を所持する社員の識別コードである。会員番
号を受信すると(ステップS114)、次に、ゲートウ
ェイセンタ9はICカード7との相互認証動作に入る
(ステップS115〜S120)。When the IC card 7 is activated, the service selected by the employee and the I
The presence or absence of use of the C card 7 is notified (step S1).
12). Subsequently, the gateway center 9 instructs the terminal 5 to read the “member number” from the IC card 7 (Step S113). Here, the member number is I
This is the identification code of the employee holding the C card 7. Upon receiving the member number (step S114), the gateway center 9 starts a mutual authentication operation with the IC card 7 (steps S115 to S120).
【0065】相互認証動作では、まず、ゲートウェイセ
ンタ9が相互認証コマンドAをICカード7に送信する
(ステップS115)。この相互認証コマンドAには乱
数列が含まれている。これを受信したICカード7は、
これとは異なる乱数列を発生させこの乱数列を含んだ応
答Aをゲートウェイセンタ9に返す(ステップS11
6)。In the mutual authentication operation, first, the gateway center 9 transmits a mutual authentication command A to the IC card 7 (step S115). This mutual authentication command A includes a random number sequence. Upon receiving this, the IC card 7
A different random number sequence is generated, and a response A including this random number sequence is returned to the gateway center 9 (step S11).
6).
【0066】次に、ゲートウェイセンタ9は、応答Aに
含まれている乱数列を、ICカード7と共有する1対の
暗号化キーの一方を用いて暗号化し、この暗号化した乱
数列を含んだ相互認証コマンドBをICカード7に送信
する(ステップS117)。これを受けて、ICカード
7は、相互認証コマンドAに含まれていた乱数列を上記
共有する一対の暗号化キーの他方を用いて暗号化し、こ
の暗号化した乱数列を含んだ応答Bをゲートウェイセン
タ9に返送する(ステップS118)。Next, the gateway center 9 encrypts the random number sequence included in the response A using one of a pair of encryption keys shared with the IC card 7, and includes the encrypted random number sequence. The mutual authentication command B is transmitted to the IC card 7 (step S117). In response to this, the IC card 7 encrypts the random number sequence included in the mutual authentication command A using the other of the pair of shared encryption keys, and generates a response B including the encrypted random number sequence. It is returned to the gateway center 9 (step S118).
【0067】ゲートウェイセンタ9とICカード7はそ
れぞれ、相手から受信した暗号化コードが自己の送出し
た乱数列を正しく暗号化したものである時、それぞれの
相手方が正当な暗号化キーと暗号化機能を持つことを認
識し、これにより相互認証の第一段階が成立する。When each of the gateway center 9 and the IC card 7 correctly encrypts the random number sequence transmitted by itself when the encryption code received from the other party, each of the other parties has a valid encryption key and an encryption function. And the first step of mutual authentication is established.
【0068】続いてさらに、第二段階として、ゲートウ
ェイセンタ9が、ICカード7と共有する照合用キーを
含んだキー照合コマンドをICカード7に送信する(ス
テップS119)。ICカード7は受信した照合用キー
を自カード内の照合用キーと照合し、その結果をゲート
ウェイセンタ9に送る(ステップS120)。Subsequently, as a second step, the gateway center 9 sends a key collation command including a collation key shared with the IC card 7 to the IC card 7 (step S119). The IC card 7 collates the received collation key with the collation key in its own card, and sends the result to the gateway center 9 (step S120).
【0069】このキー照合が一致すれば相互認証が完全
に成立する。これにより、ICカード7は、ゲートウェ
イセンタ9が銀行の認定を受けた正当なものであること
を認識し、ゲートウェイセンタ9に対し企業口座情報の
アクセス権を解錠する。また、ゲートウェイセンタ9
は、ICカード7が銀行の発行による正当なものである
ことを認識する。If the key matches, the mutual authentication is completely established. As a result, the IC card 7 recognizes that the gateway center 9 is a legitimate one that has been authorized by the bank, and unlocks the gateway center 9 with the access right to the corporate account information. Also, the gateway center 9
Recognizes that the IC card 7 is valid by issuing from a bank.
【0070】もし、この相互認証が成立しなければ、こ
こで逆振込業務は中止される。If the mutual authentication is not established, the reverse transfer operation is stopped here.
【0071】なお、上記キー照合に関しては、相互認証
の成立後、ゲートウェイセンタ9からICカード7に対
してオンラインで照合用キーを書き変える機能が設けら
れており、これにより相互認証の安全性がより高められ
る。As for the key collation, a function is provided for rewriting the collation key on-line from the gateway center 9 to the IC card 7 after the mutual authentication is established, thereby increasing the security of the mutual authentication. More enhanced.
【0072】相互認証の成立後、ゲートウェイセンタ9
は企業ホスト3に対し接続要求を発する(ステップS1
21)。この接続要求には、次の情報が含まれている。After the mutual authentication is established, the gateway center 9
Issues a connection request to the enterprise host 3 (step S1).
21). This connection request includes the following information.
【0073】(1)端末ID ホームユース端末5の電話番号を示す。(1) Terminal ID Indicates the telephone number of the home use terminal 5.
【0074】(2)端末接続機器 上述した「開始応答」の「端末オプション情報」と同
じ。(2) Terminal connection device Same as “terminal option information” of “start response” described above.
【0075】(3)包括提携企業コード 上述した「開始応答」の「カード識別番号」と同じ。(3) Comprehensive alliance company code Same as “card identification number” of “start response” described above.
【0076】(4)サービス提供企業コード 包括提携企業コードで示される企業グループの内、社員
の選択したサービス(本実施例の場合は「経費仮払いサ
ービス」)を提供する企業のコード。(4) Service providing company code A code of a company that provides a service selected by an employee (in the case of this embodiment, “temporary expense service”) from the company group indicated by the comprehensive alliance company code.
【0077】(5)会員番号 ICカード7から読み込んだ社員の識別番号。(5) Member Number The identification number of the employee read from the IC card 7.
【0078】この接続要求を受けると、企業ホスト3は
経費システムを起動して、この経費システムの業務選択
メニュー画面をホームユース端末5に送信する(ステッ
プS122)。When the connection request is received, the company host 3 activates the expense system and transmits a job selection menu screen of the expense system to the home use terminal 5 (step S122).
【0079】図4は、図3の動作に続いて行われる、ホ
ームユース端末5と企業ホスト3との間の交信動作を示
す。FIG. 4 shows a communication operation between the home use terminal 5 and the enterprise host 3 performed after the operation of FIG.
【0080】ホームユース端末5は、企業ホスト3から
受信した図示の様な業務選択メニュー画面を表示する
(ステップS123)。社員は、このメニュー画面の中
から仮払い申請を選択する(ステップS124)。この
選択結果は企業ホスト3に送信され(ステップS12
5)、企業ホスト3は仮払い申請が選択されたことを認
識する。そして、企業ホスト3は事前に受信している
「会員番号」をキーとして、個人情報ファイルを検索し
てその社員の個人情報を読みだし(ステップS12
6)、その表示画面をホームユース端末5に送信する
(ステップS127)。ここで、個人情報とは氏名、個
人識別コード、仮払い可能残高などである。The home use terminal 5 displays the work selection menu screen as shown in the figure received from the company host 3 (step S123). The employee selects a provisional payment application from this menu screen (step S124). This selection result is transmitted to the company host 3 (step S12).
5) The company host 3 recognizes that the provisional payment application has been selected. Then, the corporate host 3 searches the personal information file using the “member number” received in advance as a key and reads out the personal information of the employee (step S12).
6), and transmits the display screen to the home use terminal 5 (step S127). Here, the personal information is a name, a personal identification code, a temporary payment available balance, and the like.
【0081】ホームユース端末5は個人情報画面を表示
し、社員はその内容が正しいことを確認してその旨の応
答を入力する(ステップS128)。この応答を受信す
ると(ステップS129)、企業ホスト3は次に、申請
金額と使途コードの入力画面をホームユース端末5に送
り表示させる(ステップS130)。The home use terminal 5 displays the personal information screen, and the employee confirms that the contents are correct and inputs a response to that effect (step S128). Upon receiving this response (step S129), the company host 3 sends the application amount and usage code input screen to the home use terminal 5 for display (step S130).
【0082】社員が使途コードと申請金額をホームユー
ス端末5に入力すると(ステップS131)、企業ホス
ト3がこれを受信する(ステップS132)。企業ホス
ト3は受信内容を承認した場合には、続いてその受信内
容の確認画面をホームユース端末5に送って表示させる
(ステップS133)。社員はこの表示内容での逆振込
が企業に承認されたことを認識し、そしてその内容に問
題がなければ、社員が確認応答を入力し(ステップS1
34)、これが企業ホスト3に受信される(ステップS
135)。これで、社員と企業との間の逆振込実行に関
する合意が成立する。When the employee enters the use code and the application amount into the home use terminal 5 (step S131), the company host 3 receives them (step S132). When the company host 3 approves the received content, the company host 3 sends a screen for confirming the received content to the home use terminal 5 and displays it (step S133). The employee recognizes that the reverse transfer in the displayed content has been approved by the company, and if there is no problem with the content, the employee inputs an acknowledgment (step S1).
34), which is received by the enterprise host 3 (step S)
135). Thus, an agreement between the employee and the company regarding the execution of the reverse transfer is established.
【0083】図5は、図4の動作に続いて行われる、ゲ
ートウェイセンタ9が口座情報を取得するための動作を
示す。FIG. 5 shows an operation performed by the gateway center 9 to acquire account information, which is performed subsequent to the operation of FIG.
【0084】企業ホスト3は、次に、「振込決済依頼」
に必要な情報を個人情報ファイルから検索し(ステップ
S136)、「振込決済依頼」を作成してゲートウェイ
センタ9に送る。ここで「振込決済依頼」には、次の様
な情報が含まれる。これらの情報の内、振込先情報が個
人情報ファイルから読み出されたものである。Next, the corporate host 3 issues a “transfer settlement request”
Is retrieved from the personal information file (step S136), and a “transfer settlement request” is created and sent to the gateway center 9. Here, the “transfer settlement request” includes the following information. Of these pieces of information, the transfer destination information is read from the personal information file.
【0085】(1)電文種別 振込決済依頼であることを示す。(1) Message Type Indicates that the request is a transfer settlement request.
【0086】(2)企業コード 本サービスの提供企業を示す。(2) Company code This indicates the company that provides this service.
【0087】(3)取引番号 当該経費仮払いを識別するために企業が付与した番号。(3) Transaction number A number assigned by the company to identify the provisional payment.
【0088】(4)振込金額 社員から要求された仮払いの「申請金額」。(4) Transfer Amount “Application amount” for temporary payment requested by an employee.
【0089】(5)振込振替指定日 企業が設定した銀行に対する振込の実行希望日。(5) Transfer transfer designation date Desired transfer date for the bank set by the company.
【0090】(6)振込先情報 金融機関コード 振込先口座(社員の口座)の属する金融機関の識別コー
ド。(6) Transfer destination information Financial institution code The identification code of the financial institution to which the transfer destination account (employee's account) belongs.
【0091】支店番号 振込先口座の属する金融機関の支店の識別コード。Branch number Identification code of the branch of the financial institution to which the transfer destination account belongs.
【0092】預金種別 振込先口座の種別。Deposit type The type of the transfer destination account.
【0093】口座番号 振込先口座の番号 振込先人名 振込先口座の名義人名 尚、「振込決済依頼」に振込先情報が含まれているた
め、社員はこの振込先情報(自己の口座情報)を端末か
ら入力する必要がない。これにより、企業及び社員の利
益の保護が図れる。即ち、もし第三者がICカード7を
入手して不正使用して逆振込の実行に成功したとして
も、企業口座から社員口座への資金移動が行われるだけ
で、第三者の口座へは入金されないから、後に企業と社
員間での清算すれば不利益は生じない。Account number Number of transfer account Number of transferee Name of transfer account Note that the transfer information is included in the "Transfer request", so the employee can transfer the transfer information (own account information). No need to input from terminal. As a result, the profits of the company and the employees can be protected. That is, even if a third party obtains the IC card 7 and successfully executes the reverse transfer by misuse, only the transfer of funds from the corporate account to the employee account is performed, and the third party's account is not transferred. There will be no penalty for liquidating between the company and the employee later, as it will not be credited.
【0094】ゲートウェイセンタ9は、企業ホスト3か
ら受信した「振込決済依頼」をICカード7のワーク領
域に書き込むよう、ホームユース端末5に対し指示する
(ステップS138)。The gateway center 9 instructs the home use terminal 5 to write the “transfer settlement request” received from the company host 3 into the work area of the IC card 7 (Step S138).
【0095】この後、ゲートウェイセンタ9は銀行への
振込依頼に必要な以下の3種の情報をICカード7から
取得する処理に入る(ステップS139〜S147)。Thereafter, the gateway center 9 enters a process of acquiring the following three types of information necessary for a transfer request to the bank from the IC card 7 (steps S139 to S147).
【0096】(1)「振込先情報」 上述した「振込決済依頼」に含まれている「振込先情
報」。(1) “Transfer destination information” “Transfer destination information” included in the above “transfer settlement request”.
【0097】(2)「振込元情報」 経費仮払いのために企業が用意した企業口座に関する情
報。既に述べたように、本情報はICカード7に登録さ
れておりゲートウェイセンタ9のみがアクセスでき、社
員はアクセス(見ること及び書き換えること)すること
はできない。(2) “Transfer source information” Information on a company account prepared by a company for provisional payment of expenses. As described above, this information is registered in the IC card 7 and can be accessed only by the gateway center 9, and cannot be accessed (viewed and rewritten) by employees.
【0098】(3)「振込振替暗証番号」 銀行に於いて振込元(企業)の口座ごとに管理される暗
証番号であり、予め企業が決定して銀行に通知してあ
る。本情報は企業と銀行以外の者に対して秘密にされる
必要がある。既に述べたように、本情報はICカード7
に暗号化されて登録されており、ゲートウェイセンタ9
のみがアクセス及び復号化でき、社員はアクセスできな
い。(3) “Transfer PIN” This is a PIN managed for each account of the transfer source (company) at the bank, which is determined in advance by the company and notified to the bank. This information needs to be kept confidential to anyone other than the company and the bank. As described above, this information is stored in the IC card 7
Is registered in the gateway center 9
Only employees can access and decrypt, employees cannot.
【0099】以上の3種の情報の取得処理では、ゲート
ウェイセンタ9は、まず、先程ICカード7に書き込ん
だ「振込決済依頼」の読み込みをホームユース端末5に
指示し(ステップS139)、そして、ホームユース端
末5が読み込んだ「振込決済依頼」と先程ホームユース
端末5に書き込ませた「振込決済依頼」とを照合する
(ステップS140)。この照合が一致したならば、ゲ
ートウェイセンタ9は、読み込んだ「振込決済依頼」か
ら振込先情報を取得する(ステップS141)。In the above three types of information acquisition processing, the gateway center 9 first instructs the home use terminal 5 to read the “transfer settlement request” written in the IC card 7 (step S139). The “transfer settlement request” read by the home use terminal 5 is compared with the “transfer settlement request” written in the home use terminal 5 (step S140). If the verifications match, the gateway center 9 acquires the transfer destination information from the read “transfer settlement request” (step S141).
【0100】次に、ゲートウェイセンタ9は、振込元
(社員)の口座情報のICカード7からの読み込みをホ
ームユース端末5に指示し(ステップS142)、ホー
ムユース端末5より振込元口座情報を取得する(ステッ
プS143)。Next, the gateway center 9 instructs the home use terminal 5 to read the account information of the transfer source (employee) from the IC card 7 (step S142), and obtains the transfer source account information from the home use terminal 5. (Step S143).
【0101】続いて、ゲートウェイセンタ9は、振込振
替暗証番号のICカード7からの読み込みをホームユー
ス端末5に指示し(ステップS144)、ホームユース
端末5より暗号状態の振込振替暗証番号を取得する(ス
テップS145)。そして、ゲートウェイセンタ9は振
込振替暗証番号を復号化する(ステップS146)こと
により、利用可能な振込振替暗証番号を取得する(ステ
ップS147)。Subsequently, the gateway center 9 instructs the home use terminal 5 to read the transfer transfer password from the IC card 7 (step S144), and obtains an encrypted transfer transfer password from the home use terminal 5. (Step S145). Then, the gateway center 9 obtains a usable transfer PIN by decrypting the transfer PIN (step S146) (step S147).
【0102】図6は、図5の動作に続いて行われる、ゲ
ートウェイセンタ9から銀行システム1に振込振替を指
示する動作を示す。FIG. 6 shows an operation of instructing the bank system 1 to perform a transfer transfer from the gateway center 9 to be performed subsequent to the operation of FIG.
【0103】次に、ゲートウェイセンタ9は、銀行AN
SER11との独自プロトコルに従い、銀行システム1
に対する「資金移動指令」を送信する(ステップS14
8)。この「資金移動指令」には上述した「振込先情
報」、「振込元情報」及び「振込振替暗証番号」が含ま
れている。Next, the gateway center 9 is connected to the bank AN
Bank system 1 according to the original protocol with SER11
Is transmitted (Step S14)
8). This “fund transfer command” includes the above-mentioned “transfer destination information”, “transfer source information”, and “transfer transfer password”.
【0104】銀行システム1は、「資金移動指令」を受
信し(ステップS149)、これに関して各種項目(例
えば、口座の存在確認、残高確認、暗証番号一致確認
等)のチェックを行なう。その後、銀行システム1は、
当該銀行の規定に照して、当該資金移動(振込振替)を
許可する場合、「資金移動報告」をゲートウェイセンタ
9に返送する(ステップS150)。ここで、「資金移
動報告」には、「受付番号」、「振込先情報」、「申請
金額」等が含まれている。The bank system 1 receives the “fund transfer command” (step S 149), and checks various items (for example, confirmation of the existence of an account, confirmation of a balance, confirmation of a coincidence of a personal identification number, and the like). After that, the bank system 1
If the fund transfer (transfer transfer) is permitted in accordance with the regulations of the bank, a "fund transfer report" is returned to the gateway center 9 (step S150). Here, the “fund transfer report” includes “reception number”, “transfer destination information”, “application amount”, and the like.
【0105】「資金移動報告」を受けたゲートウェイセ
ンタ9は、「振込依頼結果」をICカード7のワーク領
域に書き込むよう、ホームユース端末5に指示する(ス
テップS151)。ここで、「振込依頼結果」には、
「資金移動報告」に含まれる上述の情報や振込のステー
タス(振込途中状態)を示す情報が含まれている。The gateway center 9 receiving the “fund transfer report” instructs the home use terminal 5 to write the “transfer request result” in the work area of the IC card 7 (step S151). Here, "Transfer request result"
The above information included in the “fund transfer report” and information indicating the status of the transfer (transfer in progress) are included.
【0106】これにより「振込依頼結果」がICカード
7に書き込まれるが、その際、ICカード7は、「振込
依頼結果」の偽造を防止するため、「振込依頼結果」を
ワーク領域に記憶する(ステップS152)と共に、
「振込依頼結果」から算出された暗号データをゲートウ
ェイセンタ9に返送する(ステップS153)。As a result, the "transfer request result" is written in the IC card 7. At this time, the IC card 7 stores the "transfer request result" in the work area to prevent forgery of the "transfer request result". (Step S152),
The encrypted data calculated from the “transfer request result” is returned to the gateway center 9 (step S153).
【0107】ゲートウェイセンタ9は受信した暗号デー
タが元の「振込依頼結果」を正しく暗号化したものか否
かチェックし(ステップS154)、正しければ確認画
面をホームユース端末5に送信する(ステップS15
5)。これによりホームユース端末5に図示の様な「振
込依頼結果」を表わす確認画面が表示される。The gateway center 9 checks whether or not the received encrypted data is obtained by correctly encrypting the original “transfer request result” (step S154), and if it is correct, transmits a confirmation screen to the home use terminal 5 (step S15).
5). As a result, a confirmation screen showing the “transfer request result” as shown in the figure is displayed on the home use terminal 5.
【0108】社員は、確認画面の内容が正しければ、そ
の内容での振込振替の実行を依頼する応答をホームユー
ス端末5に入力する(ステップS156)。この依頼応
答を受けたゲートウェイセンタ9は、確認暗証番号の入
力要求の画面をホームユース端末5に送信し(ステップ
S157)、図示の様な画面がホームユース端末5に表
示される。ここで、「確認暗証番号」とは、その内容で
逆振込を実行することを振込先人が確かに依頼したとい
うことを最終的に確認するために入力する暗証番号であ
る。この「確認暗証番号」を入力する必要があることに
より、第三者によるICカード7の不正使用を防止する
ことができる。If the contents of the confirmation screen are correct, the employee inputs a response requesting execution of the transfer with the contents to the home use terminal 5 (step S156). The gateway center 9 that has received the request response transmits a screen for requesting input of a confirmation password to the home use terminal 5 (step S157), and a screen as shown is displayed on the home use terminal 5. Here, the “confirmation password” is a password input for finally confirming that the transferee has certainly requested that the reverse transfer be executed with the contents. The necessity of inputting the “confirmation password” can prevent unauthorized use of the IC card 7 by a third party.
【0109】これを受けて、社員は確認暗証番号をホー
ムユース端末5に入力する(ステップS158)。この
入力された確認暗証番号は、まず、ICカード7に入力
されて暗号化され(ステップS159)、そしてホーム
ユース端末5からゲートウェイセンタ9へ送信される
(ステップS160)。In response to this, the employee enters the confirmation password into the home use terminal 5 (step S158). The input confirmation password is first input to the IC card 7 and encrypted (step S159), and then transmitted from the home use terminal 5 to the gateway center 9 (step S160).
【0110】ゲートウェイセンタ9は、暗号化された確
認暗証番号を受信すると(ステップS161)、これを
復号化することにより、この確認暗証番号を取得する
(ステップS162)。Upon receiving the encrypted confirmation password (step S161), the gateway center 9 obtains the confirmation password by decrypting it (step S162).
【0111】この後、ゲートウェイセンタ9は銀行シス
テム1に「資金移動確認指令」を送信し(ステップS1
63)、銀行システム1はこれを受信する(ステップS
164)。この「資金移動確認指令」には確認暗証番号
が含まれている。銀行システム1は、受信した確認暗証
番号を照合した後、「資金移動確認報告」をゲートウェ
イセンタ9に対し送信する(ステップS165)。これ
により資金移動(振込振替)依頼の受付が完了し、銀行
システム1は会社口座から社員口座への経費振替を実行
する。Thereafter, the gateway center 9 transmits a "fund transfer confirmation command" to the bank system 1 (step S1).
63), the bank system 1 receives this (step S)
164). This “fund transfer confirmation command” includes a confirmation password. After checking the received confirmation password, the bank system 1 transmits a "fund transfer confirmation report" to the gateway center 9 (step S165). This completes the reception of the fund transfer (transfer transfer) request, and the bank system 1 executes the transfer of expenses from the company account to the employee account.
【0112】図7は、図6の動作に続いて行なわれる、
「振込依頼結果」をICカード7に保存するための動作
を示す。FIG. 7 is performed following the operation of FIG.
An operation for storing the “transfer request result” in the IC card 7 will be described.
【0113】ゲートウェイセンタ9は、銀行から受信し
た「資金移動結果報告」に基づき、図示の様な受付画面
をホームユース端末5に送信して表示させる(ステップ
S166)。社員は、この受付画面の内容が自己の要求
通りであれば、確認応答を入力し(ステップS16
7)、これをゲートウェイセンタ9が受信する(ステッ
プS168)。The gateway center 9 transmits a reception screen as shown to the home use terminal 5 based on the “fund transfer result report” received from the bank and displays it (step S166). If the contents of the reception screen are as requested by the employee, the employee inputs a confirmation response (step S16).
7), this is received by the gateway center 9 (step S168).
【0114】次に、ゲートウェイセンタ9は、「振込決
済応答」を企業ホスト3に送信し(ステップS16
9)、企業ホスト3は、この「振込決済応答」から銀行
での振込処理が正常に終了したことを確認する(ステッ
プS170)。Next, the gateway center 9 transmits a “transfer settlement response” to the company host 3 (step S16).
9) The company host 3 confirms that the transfer processing at the bank has been normally completed based on the "transfer settlement response" (step S170).
【0115】続いて、企業ホスト3は、当該振込の正常
終了を認識した事をICカード7に書込ませる依頼をゲ
ートウェイセンタ9に送信する(ステップS171)。
ゲートウェイセンタ9は、この依頼を受信すると(ステ
ップS172)、「振込依頼結果」を暗号化してそのワ
ーク領域に記録する(ステップS173)と共に、「振
込依頼結果」をホームユース端末5に送信する。ここ
で、「振込依頼結果」には受付番号、振込先情報、振込
金額及び振込ステータス等が含まれており、振込ステー
タスは振込の完了を示している。Subsequently, the enterprise host 3 sends a request to the gateway center 9 to write the fact that the transfer has been normally completed into the IC card 7 (step S171).
Upon receiving this request (step S172), the gateway center 9 encrypts the "transfer request result" and records it in the work area (step S173), and transmits the "transfer request result" to the home use terminal 5. Here, the “transfer request result” includes a receipt number, transfer destination information, a transfer amount, a transfer status, and the like, and the transfer status indicates completion of the transfer.
【0116】ICカード7は、ホームユース端末5が受
信した「振込依頼結果」を暗号化してワーク領域に書込
む(ステップS174)と共に、その暗号化した「振込
依頼結果」をゲートウェイセンタ9に返送する(ステッ
プS175)。ここで、ICカード7での暗号化の手法
はゲートウェイセンタ9でのそれと同一のものである。The IC card 7 encrypts the “transfer request result” received by the home use terminal 5 and writes it in the work area (step S174), and returns the encrypted “transfer request result” to the gateway center 9. (Step S175). Here, the encryption method in the IC card 7 is the same as that in the gateway center 9.
【0117】ゲートウェイセンタ9は、受信した暗号状
態の「振込依頼結果」を当該センタ9内の暗号状態の
「振込依頼結果」と照合し(ステップS176)、一致
すれば、「振込結果書込応答」を企業ホスト3に送信す
る(ステップS177)。The gateway center 9 checks the received “transfer request result” in the encrypted state with the “transfer request result” in the encrypted state in the center 9 (step S176). Is transmitted to the company host 3 (step S177).
【0118】企業ホスト3は、「振込結果書込応答」を
受信することにより(ステップS178)、ICカード
7、ゲートウェイセンタ9及び企業ホスト3の3者が
「振込依頼結果」を確認した事を認識する。Upon receiving the "transfer result write response" (step S178), the corporate host 3 confirms that the IC card 7, the gateway center 9 and the corporate host 3 have confirmed the "transfer request result". recognize.
【0119】続いて、企業ホスト3は、「履歴参照メ
モ」のICカード7への書込要求をゲートウェイセンタ
9に送信し(ステップS179)、ゲートウェイセンタ
9は、この要求を受信すると(ステップS180)、
「履歴参照メモ」のICカード7への書込をホームユー
ス端末5に指示する(ステップS181)。Subsequently, the corporate host 3 transmits a request to write the "history reference memo" to the IC card 7 to the gateway center 9 (step S179), and the gateway center 9 receives this request (step S180). ),
The home use terminal 5 is instructed to write the “history reference memo” on the IC card 7 (step S181).
【0120】ホームユース端末5は、この指示に基づい
て、振込結果を示した画面を表示する(ステップS18
2)。社員は、この表示された結果のICカード7への
保存を希望する場合には、「保存」を選択し(ステップ
S183)、それによりこの振込結果がICカード7に
書込まれる(ステップS184)。The home use terminal 5 displays a screen showing the transfer result based on this instruction (step S18).
2). If the employee desires to save the displayed result in the IC card 7, the operator selects "save" (step S183), and the transfer result is written in the IC card 7 (step S184). .
【0121】こうして振込結果がICカード7に保存さ
れると、その旨の応答がゲートウェイセンタ9に送られ
る。ゲートウェイセンタ9は、この応答を受信すると
(ステップS185)、「履歴参照メモ書込応答」を企
業ホスト3に送信する(ステップS186)。企業ホス
ト3は、「履歴参照メモ書込応答」を受信すると(ステ
ップS187)、振込結果がICカード7に保存された
事を認識し、続いて、経費仮払いサービスの処理終了を
示す画面をゲートウェイセンタ9を通じてホームユース
端末5に送信する(ステップS188)。When the transfer result is stored in the IC card 7, a response to that effect is sent to the gateway center 9. Upon receiving this response (step S185), the gateway center 9 transmits a "history reference memo write response" to the enterprise host 3 (step S186). Upon receiving the "history reference memo writing response" (step S187), the company host 3 recognizes that the transfer result has been saved in the IC card 7, and subsequently displays a screen indicating the end of the provisional expense payment processing. The data is transmitted to the home use terminal 5 through the gateway center 9 (step S188).
【0122】図8は、図7の動作に続いて行なわれる、
経費仮払いサービスを終了するための動作を示す。FIG. 8 is performed following the operation of FIG.
The operation for ending the provisional payment service will be described.
【0123】ホームユース端末5は、受信した終了画面
を表示し(ステップS189)、社員は終了してよけれ
ば、「確認」を選択する(ステップS190)。これを
受けて、企業ホスト3は図3のステップS122で送信
したと同じ業務選択メニュー画面をホームユース端末5
に送信する(ステップS191)。The home use terminal 5 displays the received end screen (step S189), and the employee selects “confirmation” if the end is acceptable (step S190). In response, the enterprise host 3 displays the same business selection menu screen as transmitted in step S122 of FIG.
(Step S191).
【0124】ホームユース端末5は受信した業務選択メ
ニュー画面を表示し、社員はこの画面内から「終了」を
選択する(ステップS192)。企業ホスト3は、この
応答を受信すると(ステップS193)、「端末切断要
求」をゲートウェイセンタ9に送信する(ステップS1
94)。The home use terminal 5 displays the received job selection menu screen, and the employee selects "end" from this screen (step S192). Upon receiving this response (step S193), the enterprise host 3 transmits a "terminal disconnection request" to the gateway center 9 (step S1).
94).
【0125】ゲートウェイセンタ9は、「端末切断要
求」を受信すると(ステップS195)、図3のステッ
プS110で送信したと同じサービスメニュー画面をホ
ームユース端末5に送信し(ステップS196)、か
つ、「端末切断応答」を企業ホスト3に送信する(ステ
ップS197)。この「端末切断応答」を受信した企業
ホスト3は、経費システムを終了し、ゲートウェイセン
タ9との交信を終了する(ステップS198)。Upon receiving the "terminal disconnection request" (step S195), gateway center 9 transmits the same service menu screen as that transmitted in step S110 of FIG. 3 to home use terminal 5 (step S196), and A terminal disconnection response is transmitted to the enterprise host 3 (step S197). The company host 3 that has received the “terminal disconnection response” ends the expense system and ends communication with the gateway center 9 (step S198).
【0126】一方、ホームユース端末5は、サービスメ
ニュー画面を受信すると、ICカード7を排出し(ステ
ップS199)、そして、サービスメニュー画面を表示
する(ステップS200)。社員はこの画面の中から
「終了」を選択する(ステップS201)。On the other hand, upon receiving the service menu screen, home use terminal 5 ejects IC card 7 (step S199), and displays the service menu screen (step S200). The employee selects "end" from this screen (step S201).
【0127】ゲートウェイセンタ9は、この応答を受信
すると(ステップS202)、「終了要求」をホームユ
ース端末5に送信し(ステップS203)、ホームユー
ス端末5は「終了応答」をゲートウェイセンタ9に返送
する(ステップS204)。ゲートウェイセンタ9は
「終了応答」を受信することにより(ステップS20
5)、ホームユース端末5に対する処理が終了したと判
断し、VTX網13に対して「切断要求(DCC)」を
送信する(ステップS206)。Upon receiving this response (step S202), gateway center 9 transmits an "end request" to home use terminal 5 (step S203), and home use terminal 5 returns an "end response" to gateway center 9. (Step S204). The gateway center 9 receives the "end response" (step S20).
5) It is determined that the processing for the home use terminal 5 has been completed, and a “disconnection request (DCC)” is transmitted to the VTX network 13 (step S206).
【0128】続いて、ゲートウェイセンタ9はVTX網
13から「切断応答(DCR)」を受信することにより
(ステップS207)、ホームユース端末5との接続の
解除が成立したと判断する。また、VTX網13は、ゲ
ートウェイセンタ9とホームユース端末5との接続を開
放する(ステップS208)。また、ホームユース端末
5は元のメニュー画面を表示する(ステップS20
9)。これにより経費仮払いのための逆振込手続きが完
了する。Subsequently, the gateway center 9 receives the "disconnection response (DCR)" from the VTX network 13 (step S207), and determines that the connection with the home use terminal 5 has been released. Further, the VTX network 13 releases the connection between the gateway center 9 and the home use terminal 5 (Step S208). The home use terminal 5 displays the original menu screen (step S20).
9). This completes the reverse transfer procedure for provisional expense payment.
【0129】以上、本発明の好適な実施例を説明した
が、本発明は、この実施例以外にも種々の態様で実施す
ることができる。例えば、ゲートウェイセンタ9が、企
業ホスト3の処理の代行を企業より完全に委託されるこ
とにより、企業ホスト3と交信することなく、ホームユ
ース端末5と銀行システム1との交信だけで、上述した
ような逆振込手続きを行なうようにすることもできる。The preferred embodiment of the present invention has been described above. However, the present invention can be implemented in various modes other than this embodiment. For example, since the gateway center 9 is completely entrusted with the processing of the enterprise host 3 by the enterprise, the above-described operation is performed only with the communication between the home use terminal 5 and the bank system 1 without communicating with the enterprise host 3. Such a reverse transfer procedure may be performed.
【0130】また、上記実施例は、貸金会社による、予
め登録された会員に対する現金貸し付けサービスや、代
金や売掛金の自動回収システム等にも応用することがで
きる。Further, the above embodiment can be applied to a cash lending service by a money lending company for members registered in advance, an automatic collection system for money and accounts receivable, and the like.
【0131】[0131]
【発明の効果】以上説明したように、本発明によれば、
取引当事者の一方の所持するICカードに他方の当事者
のセキュリティ情報を施錠された状態で格納しておき、
一方の当事者がホームユース端末にICカードを挿入し
て取引要求を入力することにより、ゲートウェイセンタ
がその取引が他方の当事者により承認されているか否か
を判断し、承認されていれば、ICカードを解錠してセ
キュリティ情報を読みだし、取引実行依頼を作成して取
引処理システムに発信するようにしているため、一方の
当事者だけの端末操作によって、他方の当事者の手を格
別煩わせることなく取引が実行でき、しかも、その際の
当事者の利益の安全及びセキュリティ情報の安全も確実
に守ることが出来る。As described above, according to the present invention,
The security information of the other party is stored in a locked state on the IC card possessed by one of the transaction parties,
When one party inserts an IC card into the home use terminal and enters a transaction request, the gateway center determines whether the transaction is approved by the other party, and if approved, the IC card Is unlocked to read the security information, create a transaction execution request, and send it to the transaction processing system, so that the terminal operation of only one party does not bother the other party. Transactions can be executed, and at the same time, the security of the interests of the parties and the security of the security information can be securely protected.
【図1】本発明の一実施例の全体構成を示すブロック
図。FIG. 1 is a block diagram showing an overall configuration of an embodiment of the present invention.
【図2】図1の実施例において、ホームユース端末5か
ら発信してゲートウェイセンタ9と接続する動作を示す
フローチャート。FIG. 2 is a flowchart showing an operation of transmitting a call from a home use terminal 5 and connecting to a gateway center 9 in the embodiment of FIG.
【図3】図2の動作に続いて行われる、ゲートウェイセ
ンタ9とICカード7との間の相互認証の動作を示すフ
ローチャート。FIG. 3 is a flowchart showing an operation of mutual authentication between the gateway center 9 and the IC card 7, which is performed subsequent to the operation of FIG. 2;
【図4】図3の動作に続いて行われる、ホームユース端
末5と企業ホスト3との間の交信動作を示すフローチャ
ート。FIG. 4 is a flowchart showing a communication operation between the home use terminal 5 and the enterprise host 3, which is performed subsequent to the operation in FIG. 3;
【図5】図4の動作に続いて行われる、ゲートウェイセ
ンタ9が口座情報を取得するための動作を示すフローチ
ャート。FIG. 5 is a flowchart showing an operation performed by the gateway center 9 for acquiring account information, which is performed after the operation in FIG. 4;
【図6】図5の動作に続いて行われる、ゲートウェイセ
ンタ9から銀行システム1に振込振替を指示する動作を
示すフローチャート。FIG. 6 is a flowchart showing an operation of instructing the bank system 1 to perform a transfer transfer from the gateway center 9 performed after the operation of FIG. 5;
【図7】図6の動作に続いて行なわれる、「振込依頼結
果」をICカード7に保存するための動作を示すフロー
チャート。FIG. 7 is a flowchart showing an operation for saving the “transfer request result” in the IC card 7 performed after the operation in FIG. 6;
【図8】図7の動作に続いて行なわれる、経費仮払いサ
ービスを終了するための動作を示すフローチャート。FIG. 8 is a flowchart showing an operation for ending the provisional expense service, which is performed following the operation of FIG. 7;
1 銀行システム 3 企業ホスト 5 ホームユース端末 7 ICカード 9 ゲートウェイセンタ 11 銀行ANSER 13 VTX網 15 公衆電話網 DESCRIPTION OF SYMBOLS 1 Bank system 3 Corporate host 5 Home use terminal 7 IC card 9 Gateway center 11 Bank ANSER 13 VTX network 15 Public telephone network
───────────────────────────────────────────────────── フロントページの続き (72)発明者 大谷 一博 東京都江東区豊洲三丁目3番3号 エ ヌ・ティ・ティ・データ通信株式会社内 (56)参考文献 特開 平6−60088(JP,A) 特開 平4−363759(JP,A) 特開 昭61−28184(JP,A) 特開 昭59−165194(JP,A) (58)調査した分野(Int.Cl.7,DB名) G06F 17/60 ──────────────────────────────────────────────────続 き Continuation of the front page (72) Inventor Kazuhiro Otani 3-3-3 Toyosu, Koto-ku, Tokyo Inside NTT Data Communication Co., Ltd. (56) References JP-A-6-60088 ( JP, A) JP-A-4-363759 (JP, A) JP-A-61-28184 (JP, A) JP-A-59-165194 (JP, A) (58) Fields investigated (Int. Cl. 7 , (DB name) G06F 17/60
Claims (8)
を処理するシステム(1)に対し、前記取引の実行依頼
を送信するための通信方式において、 第一当事者が所持するICカード(7)と、 前記ICカードのためのリーダ/ライタを備えた、前記
第一当事者が利用できる端末装置(5)と、 前記端末装置と前記取引処理システムとの間に設けられ
たゲートウェイセンタ(9)と、 を備え、 前記ICカードは、 前記取引実行依頼に必要な前記第二当事者のセキュリテ
ィ情報を記憶したエリアと、 前記セキュリティ情報のアクセス権の施解錠をコントロ
ールする手段とを有し、 前記施解錠コントロール手段は所定手続きによる認証が
成立したときのみ前記アクセス権を解錠するようになっ
ており、 前記ゲートウェイセンタは、 前記ICカードが前記端末装置のリーダ/ライタに結合
されている時、前記施解錠コントロール手段に対して前
記所定手続きを実行して前記アクセス権を解錠させる手
段と、前記アクセス権が解錠されたとき、 前記第二当事者のセ
キュリティ情報を前記ICカードより読み込む手段と、 前記端末装置からの前記第一当事者の取引実行要求を受
けて、要求された取引が前記第二当事者により承認され
たか否かを判断する手段と、 前記判断手段が承認されたと判断した時、前記読み込み
手段からの前記セキュリティ情報を用いて、前記要求さ
れた取引の実行依頼を作成して前記取引処理システムに
送信する手段と、 を有することを特徴とする通信方式。1. A communication system for transmitting a transaction execution request to a system (1) for processing a transaction between a first party and a second party, wherein the IC card ( 7), a terminal device (5) provided with a reader / writer for the IC card and usable by the first party, and a gateway center (9) provided between the terminal device and the transaction processing system. The IC card has an area storing security information of the second party required for the transaction execution request, and means for controlling locking / unlocking of an access right of the security information, The locking / unlocking control means unlocks the access right only when authentication according to a predetermined procedure is established. When the over-de coupled to the reader / writer of the terminal device, the hand to unlock the access right to execute the predetermined procedure with respect to the locking-unlocking control means
And stage, when the access right is unlocked, the means for the security information of the second party read from the IC card, receiving a transaction execution request of the first party from the terminal device, the requested transaction Means for judging whether or not has been approved by the second party; and when the judging means judges that the request has been approved, a request for executing the requested transaction is created using the security information from the reading means. And a means for transmitting to the transaction processing system.
ートウェイセンタとの間の相互認証であることを特徴と
する取引処理システムに取引実行依頼を与えるための通
信方式。2. The system according to claim 1, wherein the authentication according to the predetermined procedure is a mutual authentication between the IC card and the gateway center. Communication method.
記ICカードに記憶されており、 前記ゲートウェイセンタが、前記ICカードから読み込
まれた暗号状態の前記セキュリティ情報を復号化する手
段を更に有する、 ことを特徴とする通信方式。3. The method according to claim 1, wherein the security information of the second party is encrypted and stored in the IC card, and the gateway center is configured to store the encrypted security information read from the IC card. A communication method, further comprising: means for decrypting the security information.
前記依頼した取引の処理結果を受け、この処理結果の前
記ICカードへの書込を前記端末装置に指示する手段を
更に有し、 前記ICカードが、前記ゲートウェイセンタからの前記
処理結果を暗号化して記憶する手段を更に有する、こと
を特徴とする通信方式。4. The system according to claim 1, wherein the gateway center receives a processing result of the requested transaction from the transaction processing system, and instructs the terminal device to write the processing result on the IC card. A communication method, further comprising: means for encrypting and storing the processing result from the gateway center.
が、前記ゲートウェイセンタがアクセス可能な所定場所
に予め登録されていることを特徴とする通信方式。5. The communication method according to claim 1, wherein the information on the first party required for the transaction execution request is registered in a predetermined place accessible by the gateway center in advance. .
一当事者の預金口座への資金移動を処理するシステムで
あり、 前記セキュリティ情報とは、前記第二当事者の振込振替
暗証番号であり、 前記ICカードは前記第二当事者の振込振替暗証番号及
び前記第二当事者の預金口座を特定するための振込元口
座情報を記憶しており、 前記ゲートウェイセンタの読み込み手段は、前記振込振
替暗証番号及び前記振込元口座情報とを前記ICカード
より読み込み、 前記ゲートウェイセンタの取引依頼送信手段は、前記読
み込まれた振込振替暗証番号及び前記振込元口座情報と
を用いて、前記資金移動の実行依頼を作成して前記取引
処理システムに送信する、 ことを特徴とする通信方式。6. The system according to claim 1, wherein the transaction processing system is a system for processing a transfer of funds from a second party's savings account to a first party's savings account. A transfer PIN of a second party; the IC card stores a transfer PIN of the second party and transfer source account information for specifying a deposit account of the second party; The reading means reads the transfer password and the transfer source account information from the IC card, and the transaction request transmission means of the gateway center reads the transferred transfer password and the transfer source account information. A communication method, wherein a request for executing the fund transfer is created and transmitted to the transaction processing system.
少なくとも前記振込振替暗証番号が暗号化されて前記I
Cカードに記憶されており、 前記ゲートウェイセンタは、前記暗号化された前記振込
振替暗証番号を復号化する手段を更に有する、 ことを特徴とする通信方式。7. The method according to claim 6, wherein, among the transfer code and the transfer source account information,
At least the transfer password is encrypted and the I
A communication method stored in a C card, wherein the gateway center further comprises means for decrypting the encrypted transfer transfer password.
え、 前記第二当事者が管理する前記情報処理システムは、 前記第一当事者の預金口座を特定するための振込先口座
情報を記憶する手段と、 前記ゲートウェイセンタと通信可能に接続する手段と、を有し、 前記ゲートウェイセンタの判断手段は、 前記第一当事者の取引実行要求を受けると、前記第二当
事者が管理する情報処理システムと交信することによ
り、要求された取引が第二当事者により承認されたか否
かを判断する手段を有し、 前記ゲートウェイセンタの取引実行依頼送信手段は、更
に、 前記第二当事者が管理する情報処理システムから前記振
込先口座情報を受信する手段と、 前記判断手段が承認されたと判断したとき、前記振込先
口座情報と、前記振込振替暗証番号と、前記振込元口座
情報とを用いて前記取引実行依頼を作成する手段と、を有する ことを特徴とする通信方式。8. The system according to claim 6, further comprising an information processing system managed by said second party.
The information processing system managed by the second party is a transfer destination account for specifying a deposit account of the first party.
Remember informationMeans toCommunicatively connected to the gateway centerMeans to,Has, The determining means of the gateway center, upon receiving the transaction execution request of the first party,
By communicating with an information processing system
The requested transaction has been approved by a second party
JudgeHave the means toThe transaction execution request transmitting means of the gateway center is
The information processing system managed by the second party
Receive destination account informationMeans toWhen the determining means determines that the payment has been approved,
Account information, the transfer ID code, and the transfer source account
Create the transaction execution request using informationMeans to,Having A communication method characterized by that:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP28763693A JP3354667B2 (en) | 1993-10-22 | 1993-10-22 | Communication method for giving transaction execution request to transaction processing system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP28763693A JP3354667B2 (en) | 1993-10-22 | 1993-10-22 | Communication method for giving transaction execution request to transaction processing system |
Publications (2)
Publication Number | Publication Date |
---|---|
JPH07121638A JPH07121638A (en) | 1995-05-12 |
JP3354667B2 true JP3354667B2 (en) | 2002-12-09 |
Family
ID=17719798
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP28763693A Expired - Fee Related JP3354667B2 (en) | 1993-10-22 | 1993-10-22 | Communication method for giving transaction execution request to transaction processing system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP3354667B2 (en) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4585065B2 (en) * | 1999-11-05 | 2010-11-24 | 株式会社三井住友銀行 | Account transfer contract system |
KR100435854B1 (en) * | 2000-03-10 | 2004-06-12 | 주식회사 신한은행 | System and method for managing a payment relation between the enterprises |
JP2002083249A (en) * | 2000-06-28 | 2002-03-22 | Hitachi Ltd | Credit sales and credit purchase managing method, credit sales and credit purchase managing system and storage medium with program for realizing the method stored therein |
JP4880872B2 (en) * | 2001-08-10 | 2012-02-22 | ソフトバンクBb株式会社 | Transfer processing system, transfer processing device, transfer processing method, terminal and recording medium |
JP3826764B2 (en) * | 2001-10-31 | 2006-09-27 | ソニー株式会社 | Data processing method, data processing apparatus, and program |
CN102496107A (en) * | 2002-02-14 | 2012-06-13 | Z·佩森 | Apparatus and method of a distributed capital system |
JP3685788B2 (en) * | 2002-12-19 | 2005-08-24 | 株式会社東京都民銀行 | Payroll system |
JP2007034949A (en) * | 2005-07-29 | 2007-02-08 | Koyo Sekine | Apparatus and system for transfer control |
-
1993
- 1993-10-22 JP JP28763693A patent/JP3354667B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JPH07121638A (en) | 1995-05-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
AU675550B2 (en) | System and method for revaluation of stored tokens in IC cards | |
EP1380019B1 (en) | Money-transfer techniques | |
US9058625B2 (en) | Money-transfer techniques | |
AU673304B2 (en) | Electronic-monetary system | |
US5915023A (en) | Automatic portable account controller for remotely arranging for transfer of value to a recipient | |
US20030070080A1 (en) | Electronic-monetary system | |
JPH07319982A (en) | Safe remittance technique using smart card | |
WO1999048035A1 (en) | Remitting system and method | |
HU227291B1 (en) | Method and system for cash-free payments | |
AU2002235430A1 (en) | Money-transfer techniques | |
CN103886449A (en) | Visible-code-based payment method and system with multiple security combination mechanisms | |
US20040128247A1 (en) | Bank system program, credit service program and IC card | |
JP3354667B2 (en) | Communication method for giving transaction execution request to transaction processing system | |
KR100372683B1 (en) | User authentification system and the method using personal mobile device | |
JP2005228159A (en) | Account opening processing system and method | |
JP2002288427A (en) | Transaction executing method | |
JP2003504759A (en) | System for executing transactions | |
KR100598573B1 (en) | Creating and authenticating one time card data using smartcard and the system therefor | |
JP5010880B2 (en) | Automated trading system | |
JP2000251146A (en) | Method and system for electronic ticketing using ic card | |
KR102533987B1 (en) | Virtual account service apparatus for deposit and withdrawal based on live account | |
JP3662017B1 (en) | Loan account withdrawal management system and withdrawal management method from a loan account | |
JP3562812B1 (en) | Loan account withdrawal management system and withdrawal management method from loan account | |
KR20030092710A (en) | The mode of transaction about an automatic paying machine(CD,ATM) using a mobile phone | |
JP2022091017A (en) | Finance-related information management device, control method of finance-related information management device, and control program of finance-related information management device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20080927 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20080927 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090927 Year of fee payment: 7 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090927 Year of fee payment: 7 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100927 Year of fee payment: 8 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110927 Year of fee payment: 9 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120927 Year of fee payment: 10 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130927 Year of fee payment: 11 |
|
LAPS | Cancellation because of no payment of annual fees |