JP5386542B2 - 決済装置およびプログラム - Google Patents

決済装置およびプログラム Download PDF

Info

Publication number
JP5386542B2
JP5386542B2 JP2011116181A JP2011116181A JP5386542B2 JP 5386542 B2 JP5386542 B2 JP 5386542B2 JP 2011116181 A JP2011116181 A JP 2011116181A JP 2011116181 A JP2011116181 A JP 2011116181A JP 5386542 B2 JP5386542 B2 JP 5386542B2
Authority
JP
Japan
Prior art keywords
transaction data
unit
holding
card
settlement
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2011116181A
Other languages
English (en)
Other versions
JP2012243275A (ja
Inventor
平安 青木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba TEC Corp
Original Assignee
Toshiba TEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba TEC Corp filed Critical Toshiba TEC Corp
Priority to JP2011116181A priority Critical patent/JP5386542B2/ja
Publication of JP2012243275A publication Critical patent/JP2012243275A/ja
Application granted granted Critical
Publication of JP5386542B2 publication Critical patent/JP5386542B2/ja
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Description

本発明の実施形態は、決済装置およびプログラムに関する。
従来、量販店などの店舗においては、POS(Point Of Sales:販売時点データ管理)端末やECR(Electronic Cash Register)装置などの販売登録装置に、カード決済用の決済装置が接続されて用いられている。
この種の決済装置では、装置の筐体のカバーなどが不正に開けられたり、装置の筐体が不正に分解されたりして、内部解析や不正改造が行われ、カード決済に係る取引データの不正な読み出しや改竄である、いわゆるスキミングを第3者にされてしまうことがある。
このようなスキミングエラーが発生した場合には、セキュリティを考慮して、決済装置内の記憶装置に保存されているクレジットカードなどの取引データが消去される仕組みとなっている。
即ち、従来では、スキミングエラーが発生した決済装置では、取引データのリカバリを行う際、装置内の取引データが消去されてしまっているために、リカバリを行うのに店舗控えのクレジット伝票の写しを入手する必要がある。
本実施形態の決済装置は、検知手段と、第1の保持手段と、第2の保持手段と、データ消去手段と、を有する。検知手段は、所定状態を検知する。第1の保持手段は、カード決済に係る取引データを取得後に、当該取引データを暗号化せずに記憶手段に保持させる。第2の保持手段は、前記第1の保持手段による前記取引データの保持とともに、当該取引データを暗号化して記憶手段に保持させる。データ消去手段は、前記検知手段で所定状態が検知された場合に、前記第1の保持手段で保持されている取引データを消去する。
図1は、本実施形態に係るPOSシステムの構成を示す図である。 図2は、決済装置の制御系のハードウェア構成を示すブロック図である。 図3は、取引データの一構成例を示す模式図である。 図4は、決済装置の機能的構成を示すブロック図である。 図5は、カードによる取引を行う場合の決済装置の処理動作の流れを示すフローチャートである。 図6は、不正状態を検知した場合の決済装置の処理動作の流れを示すフローチャートである。
図1は、本実施形態に係るPOSシステム1の構成を示す図である。
図1に示すように、このPOSシステム1は、POS端末2と、決済装置3とがインタフェースにより接続されている。そして、決済装置3には、ピンパッド端末4が接続されている。
POS端末2は、客が購入する商品の会計処理を行う装置であり、現金決済の場合に一取引の決済処理を行う。また、POS端末2は、クレジットカードやデビットカードなどのカード決済を行う場合には、決済装置3と連動して一取引の決済処理(カード決済処理)を行う。
POS端末2は、量販店などの店舗で一般的に用いられるPOS端末と同様の構成を有している。
即ち、POS端末2の本体20の上部には、店員用の表示部21と客用の表示部22とが設けられている。各表示部21、22は、LCD(Liquid Crystal Display)またはタッチパネルを表面に配設したLCDによって構成され、商品名や商品の金額、一取引の合計金額などを表示する。
また、本体20の上面には、キーボード23が配設されており、現金決済またはクレジット決済などの決済方法を選択する現金決済キーやクレジット決済キーなどが設けられている。
更に、本体20内部には、レシートなどを印刷するプリンタ24が設けられている。プリンタ24によって印刷されたレシート用紙は、本体20上部に設けられたレシート発行口25から発行される。
決済装置3は、ICカードや磁気カードからカード情報を読み込み、カード会社や銀行のセンタサーバと通信を行ってカード決済処理を行う装置である。
決済装置3の本体30の側部には電源スイッチ31が設けられている。また、本体30の上部には、本体30に対して開閉可能な上面パネル32が設けられており、上面パネル32を開くことで本体30内部にレシート用紙をセットすることができる。そして、この上面パネル32の表面には、タッチパネルを表面に配設した表示部33が設けられている。
また、本体30の側面上部には、決済用のカード(例えば、クレジットカードやデビットカードなど)から当該カードに格納されている情報を読み取るカードリーダ34が設けられている。
本体30内部には、レシート用紙に決済に関する情報などを印刷するプリンタ35(図2参照)が備えられている。印刷後のレシート用紙は、本体30と上面パネル32との間に設けられているレシート発行口36から発行される。
更に、上面パネル32には、カードリーダ34が読み込んだカード情報や、タッチパネル式の表示部33から入力された入力情報をクリアするリセットボタン37が設けられている。
ピンパッド端末4は、カード利用者がICチップを備えたクレジットカードなどのICカードの暗証番号を入力する場合に用いる装置である。
ピンパッド端末4の本体背面には、ICカードなどを差し込むカード差込口41が設けられている。また、ピンパッド端末4の本体上部には、カード利用者が暗証番号(PIN:Personal Identification Number)を入力する場合に用いるピンパッド42が設けられている。
図2は、決済装置3の制御系のハードウェア構成を示すブロック図である。
図2に示すように、この決済装置3は、例えば、制御部301と、通信I/F302と、I/O機器制御部303とがバスB1によって接続されて構成されている。
また、制御部301には、バスB1およびI/O機器制御部303を介して、表示部33、カードリーダ34、プリンタ35、メモリ38、検知装置39などが接続されている。
なお、制御部301は、CPU(Central Processing Unit)、ROM(Read Only Memory)、RAM(Random Access Memory)などを有している。
即ち、制御部301は、CPUがROMなどに格納されるプログラムをRAMに展開して実行することにより、I/O機器制御部303を介して接続される各種機器の動作を制御するとともに、通信I/F302を介してPOS端末2、ピンパッド端末4およびカード会社や銀行のセンタサーバとの間で各種データを送受信する動作を制御するものである。
メモリ38は、各種データを記憶するものであり、例えば、フラッシュメモリなどで構成される。本実施形態では、このメモリ38は、カード決済に係る取引データ(図3参照)を記憶するものであり、取引データを記憶する取引データ格納領域38aと、リカバリデータを記憶するリカバリデータ格納領域38bとを有している。
図3は、取引データの一構成例を示す模式図である。
図3に示すように、この取引データは、ヘッダ部と、複数のレコード部とから構成されている。ヘッダ部は、有効レコード数(例えば、200件など)を格納する部分である。各レコード部は、一取引毎のカード決済に係る取引データを格納する。図3の例では、各レコード部は、伝票No、金額、取引日時、会員No、支払い区分(一括、分割、リボなど)、カード情報(クレジットカード番号や、銀行の口座番号)、その他の情報などを格納する。なお、本実施形態では、取引データは、バイナリー形式となっている。
また、取引データ格納領域38aおよびリカバリデータ格納領域38bに格納されたデータは、一営業日の終了などの所定のタイミングで行われる日計処理の場合に、POS端末2やそのPOS端末2の上位装置であるストアサーバ(不図示)などに送信され、送信が正常に完了した後に、消去されるようになっている。
図2に戻って、検知装置39は、決済装置3の本体30の上部側(不図示)と下部側(不図示)のこじ開けや本体30に穴が開けられたことを検知する装置である。そして、この検知装置39は、開放などを検知すると、その旨をCPUに通知する。
なお、この種の決済装置3では、機密情報が何らかの手段によって盗まれないようにするために、本体30のこじ開けや穴開けなどの不正アクセスから機密情報の漏洩を防止する機能として耐タンパ性の構造を有している。この耐タンパ性の構造としては、例えば、配線を樹脂で固めたり、検知装置39により本体30のこじ開けや穴開けが検知されると、メモリ38のデータを消去する手段で構成されている。
また、POS端末2、決済装置3およびピンパッド端末4は、不図示の電源装置を介して、例えば、商用電源から必要な電力が供給されて動作可能である。また、図2では特に図示していないが、POS端末2、決済装置3およびピンパッド端末4には、警告音などの各種音声を出力するためのスピーカなどが実装されている。
図4は、決済装置3の機能的構成を示すブロック図である。
図4に示すように、決済装置3の制御部301は、CPUがROMなどに格納されている所定のプログラムをRAMに展開して実行することにより、カードデータ入力部101と、暗証番号入力部102と、精算金額入力部103と、支払い区分入力部104と、問合せ部105と、伝票発行部106と、取引データ保存部107と、リカバリ用データ保存部108と、不正状態検知部109と、取引データ消去部110として機能する。
カードデータ入力部101は、カードリーダ34やピンパッド端末4を介して読み込んだカード情報(クレジットカード番号や、銀行の口座番号など)を入力する。
暗証番号入力部102は、客によってピンパッド端末4のピンパッド42の操作により入力された暗証番号をピンパッド端末4から受け取って入力する。
精算金額入力部103は、POS端末2で算出された一取引に係る精算金額をPOS端末2から受け取って入力する。
支払い区分入力部104は、客や店員により決済装置3のタッチパネル式の表示部33での入力操作に基づいて、一括や分割などの支払い区分や支払い方法を示す情報を入力する。
問合せ部105は、カードデータ入力部101や暗証番号入力部102で入力されたカード情報や暗証番号を含む情報をカード会社や銀行などのセンタサーバに送信して、カードの問合せ(照会)を行う。
伝票発行部106は、プリンタ35を用いて決済情報を印字したレシート用紙(伝票)を発行する。
取引データ保存部107は、POS端末2から図3に示すような取引データを取得してメモリ38の取引データ格納領域38aに格納させる。
リカバリ用データ保存部108は、POS端末2から取得した取引データを暗号化し、暗号化した取引データをリカバリ用データとしてメモリ38のリカバリデータ格納領域38bに格納させる。具体的には、このリカバリ用データ保存部108は、図3に示す取引データのレコード単位を暗号化し、その暗号化したレコードを含む取引データをリカバリデータ格納領域38bに格納させる。
不正状態検知部109は、検知装置39から開放があった旨などの通知を受けると、スキミング、即ち、取引データの不正な読み出しや改竄が行われた可能性がある状態(以下、「不正状態」という場合がある。)の発生を検知する。
取引データ消去部110は、不正状態検知部109が所定の不正状態を検知した場合に、取引データ保存部107がメモリ38の取引データ格納領域38aに格納されている取引データを全て消去する。
次に、前記説明した構成の決済装置3における処理動作の詳細について図5および図6を用いて説明する。
図5は、カードによる取引を行う場合の決済装置3の処理動作の流れを示すフローチャートである。
図5において、POS端末2で、一取引に係る商品の登録処理が行われ、客が現金ではなく、例えば、クレジットカードによる決済方法を店員に通知し、店員がカード決済を行うための所定のキー操作としてクレジット決済キーを選択押下する操作を行うと、クレジットによる取引が開始される。
まず、決済装置3では、客または店員が、カードリーダ34に客のカード(クレジットカード)を挿入すると、カードリーダ34が当該カードの個人データを含むカード情報(クレジットカード番号や、銀行の口座番号)を読み取る。すると、カードデータ入力部101が、カードリーダ34で読み取られたカード情報を入力する(ステップS11)。
そして、続く、ステップS12において、暗証番号入力部102が、ピンパッド端末4から客により入力された暗証番号を入力する。
続いて、精算金額入力部103が、POS端末2から一取引に係る登録商品の合計金額および消費税などを含む精算金額を入力する(ステップS13)。
その後、支払い区分入力部104が、客または店員により選択操作に基づいて支払い区分(一括や分割など)に関する情報を入力する(ステップS14)。
続いて、制御部301は、客または店員による所定のキー操作に基づいて、カード決済に係る取引の最終確認が済んだことを判断する(ステップS15)。
すると、問合せ部105が、カード会社のセンタサーバ(不図示)に対して、カード情報や暗証番号を含む情報を送信して、当該カードの問合せ(照会)を行う(ステップS16)。
ここで、問合せの結果、承認応答を受信すると、続いて、カードによる取引が終了したことにより、伝票発行部106がカード決済に係る決済情報を印字したレシート用紙(伝票)を発行する(ステップS17)。
続いて、取引データ保存部107が、POS端末2から取引データを取得し(ステップS18)、取得した取引データをメモリ38の取引データ格納領域38aに格納させる(ステップS19)。
続いて、リカバリ用データ保存部108が、POS端末2から取得した取引データを暗号化し(ステップS20)、暗号化した取引データをリカバリ用データとしてメモリ38のリカバリデータ格納領域38bに格納させる(ステップS21)。その後、制御部301は、ここでの処理を終了する。
図6は、不正状態を検知した場合の決済装置3の処理動作の流れを示すフローチャートである。
図6に示すように、決済装置3では、検知装置39が、決済装置3の本体30の上部側(不図示)と下部側(不図示)の開放を検知すると、不正状態検知部109が、スキミング、即ち、取引データの不正な読み出しや改竄が行われる可能性がある不正状態の発生を検知する(ステップS101)。
すると、取引データ消去部110が、取引データ保存部107がメモリ38の取引データ格納領域38aに格納されている取引データ(即ち、レコード単位の取引データ)を全て消去する(ステップS102)。このようにすることで、データの改竄などはできなくなる。
なお、図6のステップS22の処理で、取引データを全て消去する処理が実行された場合には、取引データのリカバリのため、決済装置3が、製造工場などの保守者側に引き上げられる。そして、例えば、前記製造工場などにおいて、決済装置3のメモリ38のリカバリデータ格納領域38bに格納されているリカバリ用データ(暗号化されている取引データ)を所定のパーソナルコンピュータ(PC)などで読み出して復号化することで取引データをリカバリすることができる。
即ち、以上説明した実施形態によれば、カード決済に係る取引データの不正な読み出しや改竄を防止するとともに、取引データのリカバリ処理を容易化することができる。
より具体的には、従来では、スキミングなどの不正状態を検知した場合、取引データを消去していたため、取引データをリカバリする場合には、取引データをリカバリする製造工場などで、店舗から店舗控えのクレジット伝票の写しを入手して取引データをリカバリするという作業を行っていたため、取引データのリカバリ処理が煩雑であるという問題があった。これに対し、本実施形態によれば、前記のように店舗控えのクレジット伝票の写しを入手することなく、リカバリ用データ(暗号化されている取引データ)を復号化さえすれば取引データをリカバリすることができるので、取引データのリカバリ処理を容易化することができる。
以上、例示的な実施形態に基づいて説明したが、本発明は、前記した実施形態により限定されるものではない。
例えば、前記した実施形態では、検知装置39が、決済装置3の本体30の上部側と下部側の開放を検知する装置である場合について説明した。しかし、これに限定されず、取引データの不正読み出しや改竄が行われる可能性がある不正状態を検知することが可能な装置であれば良い。例えば、メモリ38が収容されるケースの蓋が不正に開けられたことを検知する装置とすることも可能である。
また、前記した実施形態では、決済装置3がPOS端末2と別体である場合について説明した。しかし、これに限定されず、決済装置3とPOS端末2とが一体であるような形態とすることも可能である。
また、前記した実施形態の決済装置3で実行されるプログラムは、ROMなどの記憶部に予め組み込んで提供することが可能である。また、前記プログラムは、インストール可能な形式または実行可能な形式のファイルでコンピュータで読み取り可能な記憶媒体に記憶して提供することが可能である。更に、前記プログラムは、インターネットなどのネットワーク経由で提供または配布したりすることも可能である。
また、本発明のいくつかの実施形態を説明したが、これらの実施形態は、例として提示したものであり、発明の範囲を限定することは意図していない。これら新規な実施形態は、その他の様々な形態で実施されることが可能であり、発明の要旨を逸脱しない範囲で、種々の省略、置き換え、変更を行うことができる。これら実施形態やその変形は、発明の範囲や要旨に含まれるとともに、特許請求の範囲に記載された発明とその均等の範囲に含まれる。
1 POSシステム
2 POS端末
3 決済装置
4 ピンパッド端末
301 制御部
38 メモリ(記憶手段)
39 検知装置(検知手段)
101 カードデータ入力部
102 暗証番号入力部
103 精算金額入力部
104 支払い区分入力部
105 問合せ部
106 伝票発行部
107 取引データ保存部(第1の保持手段)
108 リカバリ用データ保存部(第2の保持手段)
109 不正状態検知部(検知手段)
110 取引データ消去部(データ消去手段)
111 取引データ保存部(保持手段)
特開2003−223620号公報

Claims (4)

  1. 所定状態を検知する検知手段と、
    カード決済に係る取引データを取得後に、当該取引データを暗号化せずに記憶手段に保持させる第1の保持手段と、
    前記第1の保持手段による前記取引データの保持とともに、当該取引データを暗号化して記憶手段に保持させる第2の保持手段と、
    前記検知手段で所定状態が検知された場合に、前記第1の保持手段で保持されている取引データを消去するデータ消去手段と、
    を有する決済装置。
  2. 前記第2の保持手段は、暗号化した取引データをリカバリ用データとして記憶手段に保持させる、請求項1に記載の決済装置。
  3. コンピュータを、
    所定状態を検知する検知手段と、
    カード決済に係る取引データを取得後に、当該取引データを暗号化せずに記憶手段に保持させる第1の保持手段と、
    前記第1の保持手段による前記取引データの保持とともに、当該取引データを暗号化して記憶手段に保持させる第2の保持手段と、
    前記検知手段で所定状態が検知された場合に、前記第1の保持手段で保持されている取引データを消去するデータ消去手段と、
    して機能させるプログラム。
  4. 前記第2の保持手段は、暗号化した取引データをリカバリ用データとして記憶手段に保持させる、請求項3に記載のプログラム。
JP2011116181A 2011-05-24 2011-05-24 決済装置およびプログラム Expired - Fee Related JP5386542B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011116181A JP5386542B2 (ja) 2011-05-24 2011-05-24 決済装置およびプログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011116181A JP5386542B2 (ja) 2011-05-24 2011-05-24 決済装置およびプログラム

Publications (2)

Publication Number Publication Date
JP2012243275A JP2012243275A (ja) 2012-12-10
JP5386542B2 true JP5386542B2 (ja) 2014-01-15

Family

ID=47464869

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011116181A Expired - Fee Related JP5386542B2 (ja) 2011-05-24 2011-05-24 決済装置およびプログラム

Country Status (1)

Country Link
JP (1) JP5386542B2 (ja)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2971160B2 (ja) * 1991-03-20 1999-11-02 富士通株式会社 Icカードを用いたプリペイドカード・システム
JP5412644B2 (ja) * 2008-04-30 2014-02-12 日本電産サンキョー株式会社 電子機器装置の不正取り外し検知方法
JP5228827B2 (ja) * 2008-11-18 2013-07-03 富士電機株式会社 Icカード決済端末

Also Published As

Publication number Publication date
JP2012243275A (ja) 2012-12-10

Similar Documents

Publication Publication Date Title
US10657516B2 (en) Enabling secure transactions with an underpowered device
JP5310318B2 (ja) レシート印刷装置、レシート印刷装置の制御方法およびプログラム
WO2005096240A1 (ja) 価値情報管理システム、記録媒体、プリンタ装置、精算装置、電子データ印刷方法及びコンピュータプログラム
WO2012078990A1 (en) Hand-held self-provisioned pin red communicator
WO2005096201A1 (ja) 券管理システム、端末装置、券管理サーバ、レジスタ装置、バリュー変換方法、コンピュータプログラム及び記録媒体
JP2003016527A (ja) 取引端末装置
JP6124034B2 (ja) 取引処理装置、取引処理方法、プログラム及び取引処理システム
JP2006350687A (ja) Pos装置、プリンタ、クレジット処理端末およびpos処理方法
US20060259425A1 (en) Security systems for a payment instrument
JP5125413B2 (ja) 電子決済処理システム
JP5386542B2 (ja) 決済装置およびプログラム
JP5866535B1 (ja) 取引処理装置、取引処理方法、プログラム及び取引処理システム
JP2015152998A (ja) プリンター及びプリンターの制御方法
US10055724B2 (en) Sales processing apparatus, sales processing method and sales processing system
TWI545527B (zh) Checkout method and cash register system
WO2011112143A1 (en) A transaction managing system, an apparatus for managing transactions and a method for use in such an apparatus
JP2001351045A (ja) 電子決済システム
JP2000293758A (ja) Icカードを用いた汎用メンバーカードシステム
JP2013080312A (ja) 引換えチケット認証装置
TWI505210B (zh) 簽單的電子化方法
JP5747793B2 (ja) 決済端末および決済システム
KR100574044B1 (ko) 결제 단말장치 및 현금 거래 처리 방법
JP2018045408A (ja) 決済端末およびプログラム
KR20200017734A (ko) 주문 전표 위변조 방지를 위한 비표 처리 시스템 및 이를 탑재한 무인 셀프 주문 결제 단말기
WO2012060774A1 (en) Transaction managing system which handles dynamic receipt messages

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130418

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130423

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130620

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20131001

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20131007

R150 Certificate of patent or registration of utility model

Ref document number: 5386542

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees