[go: up one dir, main page]

JPH11167553A - オンラインシステムでの本人確認システム - Google Patents

オンラインシステムでの本人確認システム

Info

Publication number
JPH11167553A
JPH11167553A JP9331494A JP33149497A JPH11167553A JP H11167553 A JPH11167553 A JP H11167553A JP 9331494 A JP9331494 A JP 9331494A JP 33149497 A JP33149497 A JP 33149497A JP H11167553 A JPH11167553 A JP H11167553A
Authority
JP
Japan
Prior art keywords
computer
personal identification
identification information
information
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP9331494A
Other languages
English (en)
Inventor
Yoshiaki Nariyama
吉明 成山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP9331494A priority Critical patent/JPH11167553A/ja
Publication of JPH11167553A publication Critical patent/JPH11167553A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】 高いセキュリティの下で、真にサービスを利
用し得る資格者本人たることを確認でき、第三者の不正
利用による財産上の損失等を未然に防止できるオンライ
ンシステムでの本人確認システムを提供する。 【解決手段】 ホストコンピュータ(2)と、入力手段を
有する端末装置(3)とを通信回線(4)で連結接続する。
ホストコンピュータ(2)に記憶されている個人情報に関
連づけてパスワードを記憶させる。個人識別情報を前記
パスワードと関連づけて記憶させている第2コンピュー
タ(1)をホストコンピュータ(2)に接続する。端末装置
(3)からホストコンピュータ(1)にアクセスした際に、
パスワードとともに個人識別情報を端末装置(3)の入力
手段から入力し、第2コンピュータ(1)に記憶されてい
る個人識別情報と入力された個人識別情報とを照合す
る。その照合による合致率を第2コンピュータ(1)から
ホストコンピュータ(2)に伝達する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、クレジットカード
や電子マネーの利用等そのサービスを利用する際に会員
資格等の一定の資格が求められる場合に、資格者本人た
ることを確認して第三者の不正な利用を効果的にカット
できるオンラインシステムでの本人確認システムに関す
る。
【0002】
【従来の技術】従来、クレジットカードの利用者は、自
己のカードを加盟店等に提示してサイン等をすることに
より一定限度内の買物をしたり、融資を受けたりできる
ようになっている。
【0003】
【発明が解決しようとする課題】しかし、カードが真正
なら、たとえ本人でなくても利用できてしまう問題があ
り、紛失・盗難等によりカードを無断使用された会員が
損害を被る問題がある。又、カードが偽造され、カード
チェッカーをクリアしてしまえば、不法者の利用をその
まま許してしまう問題もあり、架空名義のカードにより
クレジットカード会社等が損害を被る問題もある。
【0004】これらの防止策として、入会時、更新時等
にカードに本人の顔写真を入れる提案があるが、写真を
撮られたり、常時カードに自分の写真が付帯することに
ついて抵抗感を覚える人が少なくないし、又、写真入り
だと逆に持ち主がすぐに誰だかわかって、その者をねら
い打ちにした悪用を助長する懸念もある。
【0005】又、クレジットカードとは別に、指紋情報
をデジタル化して本人確認用LSIカードに記録し、サ
ービスの利用時にこのLSIカードと本人の指とを照合
する提案もされている。しかしながら、カードを常時2
枚携帯して運用する煩雑さがあるし、仮にクレジットカ
ードとLSIカードとを1本化したとしても、常時ユー
ザーの末端において外部と接するカード自体に個人情報
を付帯させているという点で、偽造の懸念が払拭でき
ず、偽造団とのいたちごっこは不可避的であって、セキ
ュリティを保証し難い致命的欠点がある。
【0006】本発明の主目的は、高いセキュリティの下
で、真にサービスを利用し得る資格者本人たることを確
認でき、第三者の不正利用による財産上の損失等を未然
に防止できるオンラインシステムでの本人確認システム
を提供する点にある。
【0007】
【課題を解決するための手段】上述の目的を達成するた
めに本発明は、ホストコンピュータに記憶されている個
人情報に関連づけてパスワードを記憶させ、このパスワ
ードと関連づけて個人識別情報を記憶させている第2コ
ンピュータをホストコンピュータに接続し、端末装置か
らホストコンピュータにアクセスした際に、パスワード
とともに個人識別情報を入力手段から入力し、第2コン
ピュータに記憶されている個人識別情報と入力しされた
個人識別情報とを照合し、その照合による合致率を第2
コンピュータからホストコンピュータに伝達するように
したことを特徴としている。
【0008】ここで、個人識別情報は、人の目の眼球壁
の最内層たる網膜の血管パターン(網膜パターン)や、
虹彩の模様等の眼球情報の他、指紋、声紋、筆跡等の個
人によって異なる固有の情報を含む概念である。また、
入力手段での入力とは、クレジットカードの提示や、こ
れに引き続くカードの読取、或は、キーボードからのパ
スワードの手入力、申込書類への必要事項の記入、会員
番号や氏名等の口答申告といった行為を含む概念であ
る。
【0009】また、個人情報とは、顧客番号、氏名、生
年月日、性別、住所、電話番号、職業、財産情報等を広
範囲に含む概念であり、パスワードとは予め登録されて
いる文字や記号あるいは数字の組み合わせによる数桁の
文字列で構成されたものをいう。
【0010】
【発明の作用】本発明では、ホストコンピュータに個人
情報をパスワードと関連ずけて登録(記憶)するととも
に、ホストコンピュータに情報伝達可能に接続されてい
る第2コンピュータに各人の個人識別情報を前記パスワ
ードと関連づけて登録(記憶)しておく。
【0011】次いで、各加盟店等でサービスを利用する
場合は、端末装置の入力手段からパスワードとともに個
人識別情報を入力する。この入力する信号情報は通信回
線を介してホストコンピュータにアクセスし、個人情報
のファイルが開かれるとともに、パスワードと個人識別
情報が第2コンピュータに伝送される。そして、第2コ
ンピュータで入力された個人識別情報と予め登録されて
いる個人識別情報とを照合し、既登録個人識別情報と入
力された個人識別情報の合致率をホストコンピュータに
伝送する。
【0012】既登録個人識別情報が無い場合には合致率
は当然0となるし、他人カードなどが使用された場合で
は入力されたパスワードに対応する既登録個人識別情報
は存在するが入力にかかる個人識別情報と合致しないこ
とから、この場合にも合致率は0あるいは極めて低い値
となる。一方、正規のカード保有者が利用する場合に
は、既登録個人識別情報と入力個人識別情報は基本的に
は完全に合致するはずであるが、体調やそのときの入力
方法等により、完全合致までは至らなくても、この場合
には、高い合致率を示す。
【0013】そこで、合致率をホストコンピュータ側に
送り、ホストコンピュータ側で定めた合致率以上の場合
に本人であると確認するようにしてなっている。したが
って、定められた合致率に至らない場合には、ホストコ
ンピュータ側からサービス提供の拒絶指令を出すことに
より、不正者の利用を排除することができる。そして、
個人識別情報は末端に開放されることがないから、偽造
の心配はなく、高いセキュリティを確保することができ
ることになる。
【0014】
【発明の実施の形態】図1において、符号(1)は本人確
認システムの中核を担う本人確認会社等の本人確認機関
(以下、確認機関Hという)に設置した第2コンピュー
タ、(2)はクレジットカード会社等のサービス提供機関
(以下、サービス機関Sという)に設置したホストコン
ピュータ、(3)は加盟店等の複数あるサービス利用機関
(以下、利用機関Rという)やカード会員の登録を受付
ける銀行等の複数ある登録機関(以下、登録機関Bとい
う)に設置した端末装置であり、ホストコンピュータ
(2)と端末装置(3)、及びホストコンピュータ(2)と第
2コンピュータ(1)とはそれぞれ通信回線(4)(5)で接
続している。
【0015】サービス機関Sのホストコンピュータ(2)
には、顧客番号、氏名、生年月日、性別、住所、電話番
号、職業、財産情報等の個人情報がパスワードと関連づ
けて記憶させてある。
【0016】登録機関Bには、個人識別情報たる網膜パ
ターンを読取る網膜パターン読取機(6)が設置してい
る。その登録は、入会者がファインダー(7)を左右何れ
かの片目で覗きながら登録キー(8)を作動させることに
より起動される。そして、確認会社Hにおいて、網膜パ
ターン読取機(6)と連携するソフトウェア資源から成る
個人情報登録手段により、第2コンピュータ(1)の管理
ファイル上に、その読取った網膜パターンのディジタル
情報が個人識別情報としてパスワードと共に登録され
る。従ってこの場合網膜パターン読取機(6)が端末装置
(3)の一部を構成している。
【0017】登録機関Bの網膜パターン読取機(6)は登
録だけでなく、既登録パターンとの照合も行えるように
なっており、ファインダー(7)を片目で覗きながら照合
キー(9)を作動させることにより、読み取った網膜パタ
ーンのデジタル情報がホストコンピュータ(2)を介して
確認機関Hの第2コンピュータ(1)に伝送されるように
してある。従って登録機関Bの端末装置(3)の操作によ
りサービス機関Sからのサービスが受けられるようにな
っている。
【0018】利用機関Rには、カードリーダやキーボー
ドあるいはタッチパネル等の入力手段と、登録機能を保
有しない網膜パターン読取機(6)が配置してあり、前記
と同様ファインダー(7)を片目で覗きながら照合キー
(9)を作動させることにより、読み取った網膜パターン
のデジタル情報がホストコンピュータ(2)を介して確認
機関Hの第2コンピュータ(1)に伝送されるようにして
ある。この場合には、入力手段と網膜パターン読取機
(6)が端末装置(3)を構成している。
【0019】そして、利用機関Rや登録機関Bからサー
ビス機関Sにアクセスする際には、キャッシュカードや
クレジットカード等のカード類が使用されるが、このカ
ード類にはカード番号等のカード情報が記録されてい
る。このカード情報は生のデータとして記録してあって
もよいが、暗号化処理したデータであってもよい。また
カードとしては情報を磁気テープに記録したものでも、
情報を記録したICチップを埋め込んだものであっても
よい。
【0020】利用機関Rや登録機関Bからサービス機関
Sにアクセスする場合には、入力手段に挿入したカード
類のデータとパスワードとがサービス機関Sのホストコ
ンピュータ(2)に伝送され、ホストコンピュータ(2)に
記録されている個人情報ファイルと照合される。ここで
カード類に記録されているデータに対応している登録パ
スワードと入力パスワードが不一致の場合には、無資格
者と判断して、以後のサービス付与が停止される。
【0021】一方、カード類に記録されているデータに
対応している記録パスワードと入力パスワードが一致し
た場合には、利用機関R等の端末機器に個人識別情報
(網膜パターン)の入力を促し、入力された網膜パターン
をデジタル処理して確認機関Hの第2コンピュータ(1)
にサービス機関Sのホストコンピュータ(2)を介して伝
送される。確認機関Hの第2コンピュータ(1)に伝送さ
れた網膜パターンのデジタル情報は、第2コンピュータ
(1)に予め登録されている網膜パターンのディジタル情
報と照合され、第2コンピュータ(1)でその合致率を算
出する。なお、この照合作業は、サービスを受ける者が
ホストコンピュータ(2)にアクセスした際のパスワード
をキーとして、入力パスワードをホストコンピュータ
(2)から第2コンピュータ(1)に伝達し、第2コンピュ
ータ(1)で予めそのパスワードに対応する登録個人識別
情報を抽出しておくことにより、短時間に行うことがで
きる。
【0022】確認機関Hの第2コンピュータ(1)で算出
された合致率は、サービス機関Sのホストコンピュータ
(2)に伝達される。ここで、合致率は、覗き込む目の角
度、姿勢等によって照合のたびに変動することから、最
も近似した既登録パターンとの合致率を算出合致率とし
ている。第2コンピュータ(1)からホストコンピュータ
(2)に伝達された合致率が、サービス機関Sにおいて予
め設定している基準値(例えば70%)以上である場合に
ホストコンピュータ(2)が同一人であると判定しサービ
スの付与を行うようにしている。
【0023】尚、合致率の基準値を如何に定めるかは、
結局、誤認率をどの程度許容するかによる。因に70%
であれば、数10万回〜100万回に1回程度の誤認率
に収まり、実使用上問題はない。もっとも、この数値よ
りも高い値、低い値を選定しても勿論よい。
【0024】上述の実施形態では、確認機関Hではサー
ビス利用者が資格者本人たることの確認のみをするもの
とし、いわゆるブラックリストに載っているか否かは判
断しないで、このような財産上の不良な会員の排除は、
サービス機関Sに委ねる仕様にしている。確認機関Hに
よる独自のサービスは本人確認のみに止まるが、個人の
プライベートデータの管理を現状通りサービス機関Sに
そのまま集中保持させておくことができるメリットがあ
る。
【0025】尚、網膜パターン読取機(6)はサービス機
関Sに設置し、サービス機関S自体で会員登録できるも
のとしても勿論よい。さらに網膜パターン読取機(6)
を、特に信頼の厚い利用機関Rに設置してもよい。この
場合、登録時と利用時の読取機を一つのものに統合でき
る。
【0026】上記の実施態様では、個人識別情報として
網膜パターンを使用するものに付いて説明したが、個人
識別情報としては、虹彩模様、指紋、声紋等の個人特有
の身体的特徴や筆圧や筆跡等の個人固有の癖を利用した
ものを使用するものであってもよい。
【0027】
【発明の効果】本発明では、従来からオンラインシステ
ムで使用されているカードやパスワードに加えて各個人
特有の特徴である身体的特徴情報や癖情報等の個人識別
情報を使用して本人確認を行うようにしているので、予
め登録されている者以外の利用を排除することができ、
高いセキュリティを維持することができる。
【図面の簡単な説明】
【図1】本発明に係る本人確認システムの第1実施形態
の構成図。
【符号の説明】
1…第2コンピュータ、2…ホストコンピュータ、3…
端末装置、4・5…通信回線。

Claims (2)

    【特許請求の範囲】
  1. 【請求項1】 個人情報を記憶しているホストコンピュ
    ータ(2)と、入力手段を有す端末装置(3)とを通信回線
    (4)で連結接続してなるオンラインシステムにおいて、 ホストコンピュータ(2)に記憶されている個人情報に関
    連づけてパスワードを記憶させ、個人識別情報を前記パ
    スワードと関連づけて記憶させている第2コンピュータ
    (1)をホストコンピュータ(2)に接続し、端末装置(3)
    からホストコンピュータ(1)にアクセスした際に、パス
    ワードとともに個人識別情報を端末装置(3)の入力手段
    から入力し、第2コンピュータ(1)に記憶されている個
    人識別情報と入力された個人識別情報とを照合し、その
    照合による合致率を第2コンピュータ(1)からホストコ
    ンピュータ(2)に伝達するようにしたオンラインシステ
    ムでの本人確認システム。
  2. 【請求項2】 個人識別情報が網膜パターンや虹彩の模
    様等の眼球情報、指紋や声紋等の個人身体的特徴情報、
    筆跡や筆圧等の個人特有の癖情報から選ばれたの少なく
    とも1種類であるオンラインシステムでの本人確認シス
    テム。
JP9331494A 1997-12-02 1997-12-02 オンラインシステムでの本人確認システム Pending JPH11167553A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP9331494A JPH11167553A (ja) 1997-12-02 1997-12-02 オンラインシステムでの本人確認システム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP9331494A JPH11167553A (ja) 1997-12-02 1997-12-02 オンラインシステムでの本人確認システム

Publications (1)

Publication Number Publication Date
JPH11167553A true JPH11167553A (ja) 1999-06-22

Family

ID=18244278

Family Applications (1)

Application Number Title Priority Date Filing Date
JP9331494A Pending JPH11167553A (ja) 1997-12-02 1997-12-02 オンラインシステムでの本人確認システム

Country Status (1)

Country Link
JP (1) JPH11167553A (ja)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000063847A (ko) * 2000-08-07 2000-11-06 구본성 전자화폐 무선충진 시스템
WO2001061640A1 (en) * 2000-02-16 2001-08-23 Ong Yong Kin Michael Electronic credit card - ecc
JP2001236323A (ja) * 2000-02-21 2001-08-31 Sanyo Electric Co Ltd 診療支援システム
JP2001338134A (ja) * 2000-05-29 2001-12-07 Katsuhiko Okada 本人確認会社
KR100336287B1 (ko) * 1999-09-22 2002-05-13 정병선 개인 정보 유출 방지 방법
KR20020065805A (ko) * 2001-02-07 2002-08-14 오창조 무선 이동단말기를 이용한 구매 결제 제어방법
US7028013B2 (en) 2000-04-26 2006-04-11 Nec Corporation Personal authentication system, and personal authentication method and program used therefor
US8322606B2 (en) 2000-02-16 2012-12-04 Ong Yong Kin Michael Electronic credit card—ECC

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100336287B1 (ko) * 1999-09-22 2002-05-13 정병선 개인 정보 유출 방지 방법
WO2001061640A1 (en) * 2000-02-16 2001-08-23 Ong Yong Kin Michael Electronic credit card - ecc
US7278581B2 (en) 2000-02-16 2007-10-09 Yong Kin Ong Electronic credit card-ecc
US7533828B2 (en) 2000-02-16 2009-05-19 Ong Yong Kin Michael Electronic credit card—ECC
US8322606B2 (en) 2000-02-16 2012-12-04 Ong Yong Kin Michael Electronic credit card—ECC
JP2001236323A (ja) * 2000-02-21 2001-08-31 Sanyo Electric Co Ltd 診療支援システム
US7028013B2 (en) 2000-04-26 2006-04-11 Nec Corporation Personal authentication system, and personal authentication method and program used therefor
JP2001338134A (ja) * 2000-05-29 2001-12-07 Katsuhiko Okada 本人確認会社
KR20000063847A (ko) * 2000-08-07 2000-11-06 구본성 전자화폐 무선충진 시스템
KR20020065805A (ko) * 2001-02-07 2002-08-14 오창조 무선 이동단말기를 이용한 구매 결제 제어방법

Similar Documents

Publication Publication Date Title
US6695206B2 (en) Identification system displaying a user image at a remote location
US7310042B2 (en) System and method for biometric-based fraud protection
US5815252A (en) Biometric identification process and system utilizing multiple parameters scans for reduction of false negatives
US5239166A (en) Secure data interchange system erasing a card memory upon an invalid response
US6934849B2 (en) Method and system for authorizing a commercial transaction
US7647505B2 (en) Recording medium, recording medium reading/writing apparatus, and method of using recording medium
US8595800B1 (en) System and method for enrolling in a biometric system
US20020163421A1 (en) Personal fingerprint authentication method of bank card and credit card
US20030233557A1 (en) Electronic signature verification method and apparatus
EP0379333A1 (en) Secure data interchange system
US20030005310A1 (en) User verification system, and portable electronic device with user verification function utilizing biometric information
US20020145050A1 (en) Security in mag-stripe card transactions
US20020059521A1 (en) Method and system for identifying a user
JPS62212781A (ja) 個人認証方式
JPH11167553A (ja) オンラインシステムでの本人確認システム
EP0873553A1 (en) Identification system
JP5075675B2 (ja) 生体認証システムおよび生体認証装置
WO2005015512A1 (en) Improvement introduced in self-service equipment for banking
JP2007108832A (ja) 本人確認方法、プログラムおよび取引処理装置
JPS63136296A (ja) 個人認証用カ−ド
JPH1069463A (ja) 本人確認システム
JP2006099313A (ja) 取引システム
CA2408181C (en) Apparatus and method for assuring the integrity of a multi-user personal information database
JPH04310180A (ja) バンキングオンラインシステムにおける取引処理方式
Condon New biometrics see right through you