KR20060018839A - 인증 카드, 인증 시스템 및 거래 수행 방법 - Google Patents

인증 카드, 인증 시스템 및 거래 수행 방법 Download PDF

Info

Publication number
KR20060018839A
KR20060018839A KR1020057021192A KR20057021192A KR20060018839A KR 20060018839 A KR20060018839 A KR 20060018839A KR 1020057021192 A KR1020057021192 A KR 1020057021192A KR 20057021192 A KR20057021192 A KR 20057021192A KR 20060018839 A KR20060018839 A KR 20060018839A
Authority
KR
South Korea
Prior art keywords
authentication
card
user
transaction
biological
Prior art date
Application number
KR1020057021192A
Other languages
English (en)
Inventor
미로슬라브 트라즈코빅
바산스 필로민
스리니바스 구타
Original Assignee
코닌클리즈케 필립스 일렉트로닉스 엔.브이.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 코닌클리즈케 필립스 일렉트로닉스 엔.브이. filed Critical 코닌클리즈케 필립스 일렉트로닉스 엔.브이.
Publication of KR20060018839A publication Critical patent/KR20060018839A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • G06K19/07309Means for preventing undesired reading or writing from or onto record carriers
    • G06K19/07345Means for preventing undesired reading or writing from or onto record carriers by activating or deactivating at least a part of the circuit on the record carrier, e.g. ON/OFF switches
    • G06K19/07354Means for preventing undesired reading or writing from or onto record carriers by activating or deactivating at least a part of the circuit on the record carrier, e.g. ON/OFF switches by biometrically sensitive means, e.g. fingerprint sensitive
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/257Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/26Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition using a biometric sensor integrated in the pass

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Finance (AREA)
  • Human Computer Interaction (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Collating Specific Patterns (AREA)
  • Credit Cards Or The Like (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

거래에 이용하기 위한 인증 카드(10)는 메모리(15)와 프로세서(20)를 포함한다. 카드(10)의 인증 사용자의 생물학적 데이터는 카드가 처음으로 사용될 때 메모리(15)에 저장된다. 프로세서(20)는 사용자의 획득된 생물학적 정보(25)를 수신하고, 획득된 생물학적 정보(25)와 저장된 생물학적 데이터 간에 일치가 있는 경우에 거래를 허용한다. 거래를 수행하고자 하는 사용자의 생물학적 정보(25)는 스캐너, 레코더 또는 디지털 태블릿과 같은 입력 장치 또는 판독기(30)에 의해 획득될 수 있다. 생물학적 정보(25)와 데이터는 사용자의 서명, 성문, 손금, 지문, 손가락 길이 또는 홍채 스캔일 수 있다.

Description

인증 카드, 인증 시스템 및 거래 수행 방법{SMART AUTHENTICATING CARD}
본 발명은 메모리 카드 및 보안 방법에 관한 것이며, 보다 상세하게는, 생물학적 데이터를 저장하여 비교하는 방법 및 스마트 인증 카드에 관한 것이다.
신용 카드 또는, 보안 거래를 위한 다른 유형의 카드 또는 장치를 취급하는 여러 기업은, 스마트 칩 상에 탑재된 소위 스마트 카드를 도입하고 있다. 스마트 카드는 보안 거래를 행하기 위해 보다 양호한 보안을 제공한다. 종래의 보안 거래에서, 스마트 카드 상에 생물학적 데이터가 저장된다. 거래를 행하기 위해서, 서버 또는 컴퓨터에 접속된 태블릿 상에 서명하는 것과 같이, 사용자로부터 생물학적 데이터를 얻는다. 이러한 획득된 서명은 서버 또는 컴퓨터에 저장된 인증 사용자의 서명의 데이터베이스와 비교된다. 서버 또는 컴퓨터는 새롭게 획득된 서명을 얻고 그 서명을 데이터베이스에 저장된 서명과 비교하며, 이로써, 저장된 서명과 새롭게 획득된 서명이 일치하는 경우에만 거래가 진행될 수 있다.
다른 보안 시스템에서, 카드 판독기는, 카드 판독기가 새롭게 획득된 생물학적 데이터와 그 저장된(스마트 카드 상에) 생물학적 데이터 둘 다를 판독하는 경우 에, 서버 또는 컴퓨터에 또한 접속된다. 서버, 컴퓨터 또는 카드 스캐너 등의 다른 장치는 스마트 카드 상에 저장된 생물학적 데이터와 그 획득된 생물학적 데이터 둘 다를 획득하여 비교하며, 이로써, 저장된 생물학적 데이터와 새롭게 획득된 생물학적 데이터가 일치하는 경우에만 거래가 진행될 수 있다.
스마트 카드 외부의 일부 장치에 의해 인증을 수행하는 것뿐만 아니라 대규모 서명 데이터베이스에 유지 및 액세스하면, 보안이 감소되고 비용이 증가하게 된다. 따라서, 보다 많은 보안 및 저가의 인증 방법 및 스마트 카드에 대한 필요성이 존재한다.
본 발명의 일실시예에 따르면, 거래에 사용하기 위한 인증 카드가 제공된다. 인증 카드는 메모리와 프로세서를 포함한다. 프로세서는, 인증 사용자 또는 다수의 인증 사용자의 경우에 각각의 인증 사용자에 의해 카드가 처음으로 사용되는 경우에, 인증 사용자 또는 카드 사용자의 생물학적 데이터가 메모리에 저장될 수 있도록 구성되어 있다. 프로세서는 사용자의 획득된 생물학적 정보를 수신하고, 획득된 생물학적 정보와 저장된 생물학적 정보가 일치하는 경우에 거래를 허용한다. 거래를 하고자 하는 사용자의 생물학적 정보는 스캐너, 레코더, 디지털 태블릿 또는 카메라 등의 입력 장치 또는 판독기에 의해 획득될 수 있다. 생물학적 정보 및 데이터는 사용자의 서명, 성문, 손금, 지문, 손가락 길이 또는 홍채 스캔일 수 있다.
본 발명의 추가의 특징 및 장점은 본 발명의 바람직한 실시예를 명시 및 나타내는 첨부한 도면을 기준으로 설명되는 다음의 상세한 설명으로부터 보다 쉽게 알 수 있을 것이며, 도면에서 유사한 구성 요소는 도면 전체에 걸쳐 동일 참조 부호로 표시되어 있다.
도 1은 본 발명에 따른 예시적인 인증 카드를 도시하는 도면,
도 2는 본 발명에 따른 인증 카드의 사용자의 인증을 식별하는 예시적인 방법을 도시하는 도면.
인증 카드 상에 저장된 생물학적 데이터와 획득된 생물학적 정보를 이용하여 인증 카드에 의해 인증이 수행되는 경우에, 거래를 인증하는 인증 카드 및 방법이 설명되어 있다. 따라서, 인증 카드 사용자의 생물학적 정보를 저장하는 대규모 데이터베이스가 더 이상 필요하지 않다. 또한, 카드 자체에 의해 인증이 수행되기 때문에, 인증을 수행하는 외부 장치에 대한 필요성을 제거하여, 보안성을 증가시키고 비용을 감소시킨다.
다음의 설명에서, 특정 유형의 인증 카드, 인증 카드에 접속된 장치, 및 생물학적 데이터 등에 대해 다수의 상세한 설명이 주어진다. 그러나, 당업자라면, 본 발명이 이들 특정의 상세한 설명 없이도 또는 다른 유사한 아이템으로 실행될 수 있다. 다른 상황에서, 본 발명을 불필요하게 모호하게 하지 않게 하기 위해서 공지의 시스템은 상세히 설명되지 않아야 한다.
본 명세서에 기재된 실시예는, 인증 카드, 컴퓨터, 서버 및/또는 네트워크 상에 저장된 개인 및/또는 계좌 정보와 같은 보안 데이터에 액세스하는 것을 포함한 광범위한 보안 및 비밀 거래를 수행하는 것에 본 발명을 적용하는 경우의 실시예이다. 보안 거래는 이하에 설명되는 바와 같이, 판매 또는 구매, 뱅킹, 신용 카드 또는 다른 금융 거래, 보험, 의료 또는 생물학적 정보(25)를 획득하는 장치로 구성된 자동 텔러 머신에 액세스하는 것과 같은 다른 보안 거래를 포함한다. 따라서, 인증 카드는 다수의 보안 데이터에 액세스하는 다수의 애플리케이션 및 거래에 사용될 수 있다. 추가로, 인증 카드는 다수의 인증 사용자에 의해 사용될 수 있다. 보안 레벨은 상이한 유형 및 상이한 양의 획득된 생물학적 정보를 필요로 하면서 또한 변경될 수 있다. 예를 들어, 낮은 보안 거래에 있어서는 서명이 충분할 수 있으며, 높은 보안 거래에 있어서는, 인증 사용자의 성문, 홍채 또는 망막 스캔, 손금, 지문 및/또는 손가락 길이, 또는 인증 사용자를 식별하는 다른 데이터일 수 있는 다른 생물학적 데이터가 필요할 수 있다.
도 1에 도시된 일실시예에서, 거래에 사용하기 위한 인증 카드(10)는 메모리 구조(15)와 프로세서(20)를 포함한다. 예시적으로, 메모리 구조(15)는 데이터가 기록만 되고 소거 또는 갱신되지 않는 EPROM 부분과, 데이터가 소거 및 갱신될 수 있는 EEPROM 부분을 포함한다. 메모리 부분 중 하나 또는 둘 다는 인증 카드(10)의 인증 사용자의 생물학적 데이터와, 인증 사용자 또는 다수의 사용자의 개인 정보 및/또는 계좌 정보를 포함한 보안 데이터와 같은 다른 정보를 저장하도록 구성될 수 있다. 따라서, 다수의 인증 사용자의 생물학적 및 다른 보안 데이터는 메모 리(15)에 저장되어, 다수의 애플리케이션에 있어서 다수의 인증 사용자에 의해 사용되는 다용도의 인증 카드(10)를 제공한다. 또한, 메모리(15)는 프로세서(20)용의 명령어와 운용 시스템을 포함한다.
프로세서(20)는, 획득된 생물학적 정보(25)와 메모리(15)에 저장된 생물학적 데이터가 일치하면, 인증 사용자의 디지털 생물학적 정보(25)를 수신하여 보안 거래를 계속할 수 있게 하도록 구성되어 있다. 대안으로 또는 추가로, 획득된 생물학적 정보(25)와 메모리(15)에 저장된 생물학적 데이터의 비교 결과가 일치함을 표시하면, 프로세서(20)는 인증 카드(10)의 메모리(15)에 저장된 개인 정보 및/또는 계좌 정보와 같은 보안 데이터에 액세스 가능하도록 구성될 수 있다.
생물학적 및 다른 보안 데이터는 여러 방법을 이용하여 메모리(15)에 저장된다. 특정의 인증 사용자의 생물학적 데이터가 인증 카드(10)의 메모리(15)에 저장되지 않았을 경우에, 예를 들어, 생물학적 데이터는, 스캐너, 탬플릿, 태블릿, 레코더, 카메라 등과 같은 입력 장치(30)로부터 얻게 되며, 인증 카드(10)가 각각의 인증 사용자에 의해 처음으로 사용될 때에만 메모리(15)에 저장된다. 본 명세서에서 전체적으로 참조로 포함되는 미국 특허 출원 공개 제 US 2002/0,124,176 호('176 공개)에 개시되어 있는 바와 같이, 추가의 보안을 위해서, 생물학적 및 다른 보안 데이터는 난수, 공개 및 비밀 키를 이용한 공지의 암호화 기술과, DES, 트리플-DES 등과 같은 공지의 암호화 알고리즘에 대한 생물학적 키를 생성하는데 사용된 해싱 함수를 이용하여 암호화 형태로 메모리(15)에 저장될 수 있다. 간략하게, 상이한 암호화 기술과 같이, 본 발명과 직접적으로 관련되지 않은 여러 상세한 설 명은 본 명세서에 포함되어 있지 않지만, '176 공개에 개시된 시스템과 같이 본 기술 분야에서는 잘 알려져 있다. 후속 사용 동안에, 입력 장치(30)로부터 획득된 생물학적 데이터(25)는 그들 간의 일치를 결정하기 위해 메모리(15)에 저장된 생물학적 데이터와 비교된다. 카드 판독기(40)는 카드(10)의 메모리(15)에 저장된 생물학적 및/도는 보안 데이터를 판독하기 위해, 프로세서(20)에 결합될 수 있다. 대안으로, 카드 판독기(40)는 입력 장치(30)에 포함될 수 있다.
생물학적 데이터는 인증 사용자의 서명, 성문, 홍채 스캔, 손금, 지문 및/또는 손가락 길이 또는 인증 사용자를 식별하는 다른 데이터를 포함한다. 인증 카드(10)를 사용하기 위한 적절한 입력 장치(30)가 제공된다. 예를 들어, 지문, 손금 및 손가락 길이 용도의 입력 장치(30)는 스캐너일 수 있다, 본 명세서에 전체적으로 참조로서 포함되는 미국 특허 제 6,011,858 호 및 제 5,355,411 호 및 미국 특허 출원 공개 제 US2002/0,196,963호뿐만 아니라, '176 공개에 개시된 바와 같이, 다른 생물학적 및 관련 입력 장치가 사용될 수 있다.
서명 용도의 입력 장치(30)는 태블릿이 서명의 그래픽 이미지를 취하거나, 프로세서(20)가 메모리(15)에 저장된 사본과 비교하기 위해, 서명을 디지털화한다. 태블릿은 압력 태블릿일 수 있다. 펜 패드, 특수 펜 등과 같이, 서명을 디지털화하는 다른 기구가 사용될 수 있다.
일실시예에서, 인증 카드(10)는, 인증 사용자가 처음으로 서명할 때, 서명을 디지털화하고 메모리에 저장하기 위해, 인증 사용자가 서명하는 압력 센서(35)를 구비한 압력 감지 영역 또는 태블릿을 포함한다. 본 기술 분야에서 잘 알려진 바 와 같이, 압력 센서(35)는 정적인 서명뿐만 아니라, 획득된 서명(25)의 저장 및 추후 비교를 위해서 상이한 압력 레벨을 가진 필기 이동을 캡처하는 디지털화기를 포함한다. 이러한 경우에, 서명(25)을 획득하는데 사용되는 입력 장치(30)는 획득된 서명(25)의 필체 및 압력 레벨과 같은 파라미터를 또한 캡처하는 압력 센서를 또한 구비하고 있다. Fidelica Microsystem, Inc의 압력 센서를 구비한 다른 모듈뿐만 아니라, SOFTRO의 Sign SmartTM과 같은 이러한 압력 센서를 구비한 모듈이 이용가능하다.
다른 실시예에서, 인증 카드(10)를 발행하기 전에, 제공자는 인증 사용자로부터의 생물학적 데이터를 요청하고, 그 생물학적 데이터를 메모리(15)에 저장한다. 예를 들어, 카드를 발행하기 전에, 제공자는 인증 사용자에게 문서에 서명할 것을 요청하거나 다른 생물학적 데이터를 제공할 것을 요청한다. 다음에, 생물학적 데이터를 수신하는 즉시, 카드 제공자는 메모리(15)에 수신된 생물학적 데이터를 저장하고, 그 다음에, 인증 카드(10)를 인증 사용자에게 제공한다. 제공자는 인터넷 또는 웹 사이트를 통해, 또는 제공자 서버 또는 컴퓨터에 연결된 입력 장치를 통해 우편, 이메일, 팩스 등의 여러 방법으로 생물학적 데이터를 수신할 수 있다.
도 2는 보안, 개인 또는 비밀 거래를 행하기 위해 인증 카드(10)의 사용자의 인증을 식별하는 방법을 포함한 다른 실시예의 흐름도(20)를 도시한다. 블록(210)에서, 인증 사용자의 생물학적 데이터는 도 1에 도시된 인증 카드(10)의 메모리 (15)에 저장된다. 상술한 바와 같이, 이는 사용자가 압력 센서(35)를 구비한 인증 카드에 처음으로 서명하고, 생물학적 데이터가 전달되고 인증 카드(10)의 메모리(15)에 저장되는 처음으로 카드를 이용할 때의 판매 시점에 생물학적 데이터를 입력 장치(30)에 제공할 때 행해지며, 또는 예를 들어, 사용자는 생물학적 데이터를 메모리(15)에 생물학적 데이터를 저장하는 카드 제공자에게 제공한 후에, 인증 카드(10)를 사용자에게 제공할 때 행해진다.
블록(220)에서, 인증 카드(10)가 사용중에 있을 때, 사용자는 생물학적 정보를 입력 장치(10)에 제공하며, 이 정보는 인증 카드(10)의 프로세서(20)에 제공된다. 블록(230)에서, 프로세서(20)는, 예를 들어, 카드 판독기(40) 또는 입력 장치에 의해 검색된, 인증 카드(10)의 메모리(15)에 저장된 생물학적 데이터와, 입력 장치(30)로부터 수신된 획득된 생물학적 정보를 비교한다. 블록(240)에 나타낸 바와 같이, 획득된 생물학적 정보와 저장된 생물학적 정보가 동일하면, 카드의 프로세서(20)에 의해 거래가 계속 진행된다. 블록(250)에 나타낸 바와 같이, 일치하지 않으면, 프로세서(20)는 거래의 진행을 중지시키고 차단한다.
최종적으로, 상술한 설명은 본 발명의 단순한 예시이며, 특정 실시예 또는 실시예 그룹으로 첨부한 청구범위를 한정하는 것으로 간주되지 않아야 한다. 예를 들어, 프로세서(20)는 본 발명에 따라서 실행하는 전용 프로세서일 수 있거나, 여러 기능 중 단 하나의 기능만이 본 발명에 따라서 실행하기 위해 동작하는 범용 프로세서일 수 있다. 프로세서는 프로그램 부분, 다수의 프로그램 세그먼트를 이용하여 동작하거나, 전용 또는 다용도의 집적 회로를 이용하는 하드웨어 장치일 수 있다. 사용자의 실체와 식별자를 식별하는데 사용되는 상술한 시스템은 다른 시스템과 결합되어 사용될 수 있다. 따라서, 본 발명은 특정 실시예를 기준으로 상세히 설명되어 있지만, 이하의 청구 범위에 기재된 본 발명의 광범위한 사상과 범위에서 벗어나지 않고 여러 변경 및 수정이 행해질 수 있다는 것을 또한 알아야 한다. 따라서, 명세서와 도면은 예시적인 방식으로 간주되어 첨부된 청구 범위의 범위를 한정하고자 하는 것은 아니다.
첨부한 청구 범위에서,
a) "포함하는" 용어는 임의의 주어진 청구범위에 목록된 구성 요소 또는 동작보다는 다른 구성 요소 또는 동작의 실체를 배제하지 않는다.
b) 구성 요소의 "단수"의 용어는 이러한 구성 요소의 복수개의 존재를 배제하지 않는다.
c) 청구 범위의 기준 부호는 그들의 범위를 제한하지 않는다.
d) 몇몇 "수단"은 동일 아이템 또는 하드웨어 또는 소프트웨어 구현 구조 또는 기능에 의해 표현될 수 있다.
e) 개시된 구성 요소 각각은 하드웨어 부분(예, 이산 전자 회로), 소프트웨어 부분(예, 컴퓨터 프로그래밍), 또는 이들의 조합으로 구성될 수 있다.

Claims (26)

  1. 거래에 사용하기 위한 인증 카드에 있어서,
    상기 인증 카드의 인증 사용자의 생물학적 데이터를 저장하도록 구성된 메모리와,
    상기 인증 사용자의 생물학적 정보를 수신하여, 상기 생물학적 정보와 상기 생물학적 데이터가 일치하는 경우에, 상기 거래를 허용하도록 구성된 프로세서
    를 포함하는 인증 카드.
  2. 제 1 항에 있어서,
    상기 프로세서는 상기 생물학적 정보와 상기 생물학적 데이터를 비교하여 상기 일치를 결정하도록 구성된 인증 카드.
  3. 제 1 항에 있어서,
    상기 거래는 구매, 금융, 보험 및 의료 거래 중 적어도 하나를 포함하는 인증 카드.
  4. 제 1 항에 있어서,
    상기 거래는 상기 생물학적 데이터와 상기 메모리에 저장된 보안 정보 중 적어도 하나로의 액세스를 포함하는 인증 카드.
  5. 제 4 항에 있어서,
    상기 보안 데이터는 상기 인증 사용자의 개인 식별 번호와 계좌 정보 중 적어도 하나를 포함하는 인증 카드.
  6. 제 1 항에 있어서,
    상기 메모리는 적어도 하나의 추가의 인증 사용자의 적어도 하나의 추가의 데이터를 포함하는 인증 카드.
  7. 제 1 항에 있어서,
    상기 생물학적 데이터는 상기 인증 사용자의 서명을 포함하며, 상기 서명은 상기 인증 사용자가 처음으로 서명할 때 상기 인증 카드의 압력 센서를 통해서 상기 서명을 판독함으로써 상기 메모리에 저장되는 인증 카드.
  8. 제 1 항에 있어서,
    상기 생물학적 데이터는, 상기 인증 사용자가 처음으로 상기 인증 카드를 사용할 때, 상기 인증 카드에 결합된 입력 장치를 통해 상기 생물학적 정보를 판독하거나 상기 인증 카드를 제공하는 것 중 적어도 하나에 의해 상기 메모리에 저장되는 인증 카드.
  9. 제 8 항에 있어서,
    상기 입력 장치는 디지털 태블릿, 스캐너 및 카메라 중 적어도 하나를 포함하는 인증 카드.
  10. 제 1 항에 있어서,
    상기 생물학적 정보는, 상기 거래가 수행되고 있을 때, 상기 인증 카드에 결합된 입력 장치에 의해 상기 프로세서에 제공되는 인증 카드.
  11. 제 1 항에 있어서,
    상기 생물학적 데이터와 상기 생물학적 정보는 상기 인증 사용자의 성문, 홍 채 스캔, 손금, 지문 및 손가락 길이 중 적어도 하나를 포함하는 인증 카드.
  12. 거래에 이용하기 위한 인증 카드에 있어서,
    상기 인증 카드의 인증 사용자의 생물학적 데이터를 저장하는 메모리 수단과,
    상기 인증 사용자의 생물학적 정보를 수신하며, 상기 생물학적 정보와 상기 생물학적 데이터가 일치할 때 상기 거래를 허용하는 프로세서 수단
    을 포함하는 인증 카드.
  13. 인증 사용자를 인증하는 인증 시스템에 있어서,
    거래에 이용하기 위한 인증 카드 - 상기 인증 카드는 메모리와 프로세서를 구비하며, 상기 메모리는 상기 인증 카드의 상기 인증 사용자의 생물학적 데이터를 저장하도록 구성되며, 상기 프로세서는 상기 인증 사용자의 생물학적 정보를 수신하여 상기 생물학적 정보와 상기 생물학적 데이터가 일치하면 상기 거래를 허용하도록 구성됨 - 와,
    상기 인증 사용자로부터 상기 생물학적 정보를 얻도록 구성된 입력 장치
    를 포함하는 인증 시스템.
  14. 제 13 항에 있어서,
    상기 프로세서가 상기 메모리로부터 상기 생물학적 데이터를 판독하도록 구성된 카드 판독기를 더 포함하는 인증 시스템.
  15. 제 13 항에 있어서,
    상기 프로세서는 상기 생물학적 정보와 상기 생물학적 데이터를 비교하여 상기 일치를 결정하도록 구성된 인증 시스템.
  16. 제 13 항에 있어서,
    상기 거래는 구매, 금융, 보험 및 의료 거래 중 적어도 하나를 포함하는 인증 시스템.
  17. 제 13 항에 있어서,
    상기 거래는 상기 메모리에 저장된 상기 생물학적 데이터와 보안 데이터 중 적어도 하나로의 액세스를 포함하는 인증 시스템.
  18. 제 13 항에 있어서,
    상기 보안 데이터는 상기 인증 사용자의 개인 식별 번호와 계좌 정보 중 적어도 하나를 포함하는 인증 시스템.
  19. 제 13 항에 있어서,
    상기 메모리는 적어도 하나의 추가 인증 사용자의 적어도 하나의 추가 데이터를 포함하는 인증 시스템.
  20. 제 13 항에 있어서,
    상기 생물학적 데이터는 상기 인증 사용자가 상기 인증 카드를 처음으로 사용할 때 상기 인증 카드에 결합된 입력 장치를 통해 상기 생물학적 정보를 판독하거나 상기 인증 카드를 제공하는 것 중 적어도 하나에 의해 상기 메모리에 저장되는 인증 시스템.
  21. 제 20 항에 있어서,
    상기 입력 장치는 디지털 태블릿, 스캐너 및 카드 판독기 중 적어도 하나를 포함하는 인증 시스템.
  22. 제 13 항에 있어서,
    상기 생물학적 데이터는 상기 인증 사용자의 서명을 포함하며, 상기 서명은, 상기 인증 사용자가 처음으로 서명할 때 상기 인증 카드의 압력 센서를 통해 상기 서명을 판독함으로써 상기 메모리에 저장되는 인증 시스템.
  23. 제 13 항에 있어서,
    상기 생물학적 정보는, 상기 거래가 수행되고 있을 때, 상기 인증 카드에 접속된 입력 장치에 의해 상기 프로세서에 제공되는 인증 시스템.
  24. 인증 카드의 사용자의 인증을 식별하여 거래를 수행하는 방법에 있어서,
    상기 인증 카드의 메모리에 상기 인증 사용자의 생물학적 데이터를 저장하는 단계와,
    상기 인증 카드의 프로세서에 의해 상기 인증 사용자의 생물학적 정보를 수신하는 단계와,
    상기 생물학적 정보와 상기 생물학적 데이터 간의 일치가 상기 프로세서에 의해 결정되면 상기 거래를 허용하는 단계
    를 포함하는 거래 수행 방법.
  25. 제 24 항에 있어서,
    상기 저장 단계는 상기 인증 카드가 처음으로 사용될 때 수행되는 거래 수행 방법.
  26. 제 24 항에 있어서,
    카드 판독기, 스캐너, 디지털 태블릿 및 상기 인증 카드의 제공자에 의해 상기 생물학적 데이터와 상기 생물학적 정보 중 적어도 하나를 얻는 단계를 더 포함하는 거래 수행 방법.
KR1020057021192A 2003-05-08 2004-05-05 인증 카드, 인증 시스템 및 거래 수행 방법 KR20060018839A (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US46907003P 2003-05-08 2003-05-08
US60/469,070 2003-05-08

Publications (1)

Publication Number Publication Date
KR20060018839A true KR20060018839A (ko) 2006-03-02

Family

ID=33435220

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020057021192A KR20060018839A (ko) 2003-05-08 2004-05-05 인증 카드, 인증 시스템 및 거래 수행 방법

Country Status (6)

Country Link
US (1) US20060213970A1 (ko)
EP (1) EP1625548A1 (ko)
JP (1) JP2006525577A (ko)
KR (1) KR20060018839A (ko)
CN (1) CN1784698A (ko)
WO (1) WO2004100083A1 (ko)

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080040615A1 (en) * 2006-06-30 2008-02-14 Electronic Plastics, Llc Biometric embedded device
US20080097924A1 (en) * 2006-10-20 2008-04-24 Electronic Plastics, Llc Decentralized secure transaction system
US20090045257A1 (en) * 2007-08-17 2009-02-19 Maus Christopher T Federated ID Secure Virtual Terminal Emulation Smartcard
FR2922672B1 (fr) 2007-10-19 2011-01-21 Auchan France Systeme d'authentification biometrique sans contact et procede d'authentification
US8694793B2 (en) * 2007-12-11 2014-04-08 Visa U.S.A. Inc. Biometric access control transactions
GB2465782B (en) 2008-11-28 2016-04-13 Univ Nottingham Trent Biometric identity verification
US10257191B2 (en) 2008-11-28 2019-04-09 Nottingham Trent University Biometric identity verification
GB201011146D0 (en) * 2010-07-02 2010-08-18 Vodafone Ip Licensing Ltd Mobile computing device
EP2710514A4 (en) * 2011-05-18 2015-04-01 Nextgenid Inc REGISTRATION TERMINAL HAVING MULTIPLE BIOMETRIC APPARATUSES INCLUDING BIOMETRIC INSCRIPTION AND VERIFICATION SYSTEMS, FACIAL RECOGNITION AND COMPARISON OF FINGERPRINTS
US9256720B2 (en) 2011-05-18 2016-02-09 Nextgenid, Inc. Enrollment kiosk including biometric enrollment and verification, face recognition and fingerprint matching systems
EP2595121A1 (de) * 2011-11-14 2013-05-22 Technische Hochshule Mittelhessen Erfindung betreffend Sicherheitsprodukte, insbesondere Bank- oder Identitätskarten
WO2013144719A1 (en) * 2012-03-26 2013-10-03 Assa Abloy Ab Field revisions for a personal security device
GB201208680D0 (en) 2012-05-17 2012-06-27 Origold As Method of manufacturing an electronic card
FR2990542B1 (fr) * 2012-05-10 2014-05-23 Morpho Carte a puce comportant des moyens de stockage des donnees necessaires a une reconnaissance biometrique d'un utilisateur
USD760711S1 (en) 2012-05-18 2016-07-05 NexgenID, Inc. Kiosk
USD818464S1 (en) 2014-04-11 2018-05-22 Nextgenid, Inc. Kiosk
AU2013204744A1 (en) * 2012-07-26 2014-02-13 Peter Cherry System and Method for Fraud Prevention
WO2015004528A2 (en) * 2013-07-08 2015-01-15 Assa Abloy Ab One-time-password generated on reader device using key read from personal security device
JP5904200B2 (ja) * 2013-12-25 2016-04-13 カシオ計算機株式会社 情報発行システム及びプログラム
CN105590125A (zh) * 2015-12-31 2016-05-18 东莞广州中医药大学中医药数理工程研究院 卡及其控制方法
US11328285B2 (en) * 2020-02-11 2022-05-10 Capital One Services, Llc Techniques to generate and store characteristics of a signature on a transaction card circuit
FR3107384A1 (fr) 2020-02-17 2021-08-20 Imprimerie Nationale Procédé et système d’authentification sans contact
US20220237623A1 (en) * 2021-01-27 2022-07-28 EMC IP Holding Company LLC Secure, low-cost, privacy-preserving biometric card

Family Cites Families (45)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3906349A1 (de) * 1989-03-01 1990-09-13 Hartmut Hennige Verfahren und vorrichtung zur vereinfachung des gebrauchs einer vielzahl von kreditkarten u. dgl.
JPH0424889A (ja) * 1990-05-21 1992-01-28 Toshiba Corp 個人認証機能付きicカード
US5280527A (en) * 1992-04-14 1994-01-18 Kamahira Safe Co., Inc. Biometric token for authorizing access to a host system
US5623552A (en) 1994-01-21 1997-04-22 Cardguard International, Inc. Self-authenticating identification card with fingerprint identification
US7039214B2 (en) * 1999-11-05 2006-05-02 Digimarc Corporation Embedding watermark components during separate printing stages
DE19631569A1 (de) * 1996-07-29 1998-02-05 Kuban Waldemar Fingerabdruckscanner für die Chipkarte
US6315195B1 (en) * 1998-04-17 2001-11-13 Diebold, Incorporated Transaction apparatus and method
JP3112076B2 (ja) * 1998-05-21 2000-11-27 豊 保倉 ユーザ認証システム
AU2342000A (en) * 1998-09-11 2000-04-17 Loquitor Technologies Llc Generation and detection of induced current using acoustic energy
AU729157B1 (en) * 1999-08-02 2001-01-25 Ming-Shiang Shen Integrated circuit card with fingerprint verification capability
FR2798208B1 (fr) * 1999-09-07 2004-03-05 Gemplus Card Int Carte electronique comportant en memoire une identification de son titulaire
US6925565B2 (en) * 2001-05-25 2005-08-02 Pen-One, Inc Pen-based transponder identity verification system
WO2001035334A1 (en) 1999-11-11 2001-05-17 Kenneth Li Credit card with fingerprint authentication system
US6325285B1 (en) * 1999-11-12 2001-12-04 At&T Corp. Smart card with integrated fingerprint reader
JP2003519879A (ja) 2000-01-10 2003-06-24 タリアン・エルエルシー 認証および活性化のため組織病理学的・生理学的バイオメトリック・マーカを使用する装置
US20030098774A1 (en) * 2000-03-21 2003-05-29 Chornenky Todd E. Security apparatus
US6604018B2 (en) * 2000-09-27 2003-08-05 Daniel D. Richard Computer-controlled cremation repository and associated methodology
US6968453B2 (en) * 2001-01-17 2005-11-22 International Business Machines Corporation Secure integrated device with secure, dynamically-selectable capabilities
US6816058B2 (en) * 2001-04-26 2004-11-09 Mcgregor Christopher M Bio-metric smart card, bio-metric smart card reader and method of use
US7303120B2 (en) * 2001-07-10 2007-12-04 American Express Travel Related Services Company, Inc. System for biometric security using a FOB
US7360689B2 (en) * 2001-07-10 2008-04-22 American Express Travel Related Services Company, Inc. Method and system for proffering multiple biometrics for use with a FOB
US20040232222A1 (en) * 2001-07-10 2004-11-25 American Express Travel Related Services Company, Inc. Method and system for signature recognition biometrics on a fob
US6934861B2 (en) * 2001-11-06 2005-08-23 Crosscheck Identification Systems International, Inc. National identification card system and biometric identity verification method for negotiating transactions
US20050212657A1 (en) * 2001-11-07 2005-09-29 Rudy Simon Identity verification system with self-authenticating card
WO2003054806A2 (en) * 2001-12-19 2003-07-03 Id Technologies Corporation System and method for biometric-based fraud protection
US7137553B2 (en) * 2001-12-31 2006-11-21 Digital Data Research Company Security clearance card, system and method of reading a security clearance card
US20040050930A1 (en) * 2002-09-17 2004-03-18 Bernard Rowe Smart card with onboard authentication facility
USH2120H1 (en) * 2002-10-10 2005-07-05 The United States Of America As Represented By The Secretary Of The Air Force Biometric personal identification credential system (PICS)
US6983882B2 (en) * 2003-03-31 2006-01-10 Kepler, Ltd. Personal biometric authentication and authorization device
WO2004100089A2 (en) * 2003-05-08 2004-11-18 Koninklijke Philips Electronics N.V. Smart card that stores invisible signatures
US7281130B2 (en) * 2003-07-30 2007-10-09 Hewlett-Packard Development Company, L.P. Storing authentication sequences for expedited login to secure applications
US20050125363A1 (en) * 2003-10-16 2005-06-09 Wilson Charles E. System and method for authorizing transactions
US7597250B2 (en) * 2003-11-17 2009-10-06 Dpd Patent Trust Ltd. RFID reader with multiple interfaces
US7172115B2 (en) * 2004-04-02 2007-02-06 Riptide Systems, Inc. Biometric identification system
US20050232471A1 (en) * 2004-04-20 2005-10-20 Richard Baer Biometric data card and authentication method
US7314164B2 (en) * 2004-07-01 2008-01-01 American Express Travel Related Services Company, Inc. System for biometric security using a smartcard
US7363504B2 (en) * 2004-07-01 2008-04-22 American Express Travel Related Services Company, Inc. Method and system for keystroke scan recognition biometrics on a smartcard
JP4285368B2 (ja) * 2004-08-25 2009-06-24 セイコーエプソン株式会社 Icカード、認証システムおよび認証方法
JP4559181B2 (ja) * 2004-10-08 2010-10-06 富士通株式会社 ユーザ認証装置、電子機器、およびユーザ認証プログラム
US20060113381A1 (en) * 2004-11-29 2006-06-01 John Hochstein Batteryless contact fingerprint-enabled smartcard that enables contactless capability
US7769207B2 (en) * 2005-04-01 2010-08-03 Olivo Jr John W System and method for collection, storage, and analysis of biometric data
EP1934932A4 (en) * 2005-09-16 2009-12-09 Veritec Inc BIO CONVERTING SYSTEM FOR BANK AND DEALER MARKETS
US20070145121A1 (en) * 2005-12-23 2007-06-28 Menashe Fouad Dallal Authentication system for the authorization of a transaction using a credit card, ATM card, or secured personal ID card
US20080120509A1 (en) * 2006-11-17 2008-05-22 Simon Rodolphe J Biometrics-secured transaction card
TWI390450B (en) * 2007-05-08 2013-03-21 Secure card with stored biometric data and method for using the secure card

Also Published As

Publication number Publication date
US20060213970A1 (en) 2006-09-28
WO2004100083A1 (en) 2004-11-18
EP1625548A1 (en) 2006-02-15
JP2006525577A (ja) 2006-11-09
CN1784698A (zh) 2006-06-07

Similar Documents

Publication Publication Date Title
US11449598B2 (en) Method and system for securing user access, data at rest, and sensitive transactions using biometrics for mobile devices with protected local templates
KR20060018839A (ko) 인증 카드, 인증 시스템 및 거래 수행 방법
CN110462658B (zh) 用于提供数字身份记录以核实用户的身份的***和方法
US10937267B2 (en) Systems and methods for provisioning digital identities to authenticate users
US20080005578A1 (en) System and method for traceless biometric identification
US20120032782A1 (en) System for restricted biometric access for a secure global online and electronic environment
US20100174914A1 (en) System and method for traceless biometric identification with user selection
US20060005042A1 (en) Data security system
US20050138392A1 (en) Secure method and system for biometric verification
US20100135542A1 (en) System and methods for biometric identification on smart devices using multos
Prasad et al. A study on multifactor authentication model using fingerprint hash code, password and OTP
US9042608B2 (en) Data security system
KR20060009311A (ko) 거래 카드, 인증 시스템 및 거래 방법
JP4802670B2 (ja) カードレス認証システム及び該システムに用いられるカードレス認証方法、カードレス認証プログラム
Naji et al. Security improvement of credit card online purchasing system
JP2022123403A (ja) 認証装置及び認証方法
Hussain et al. BSC: A Novel Scheme for Providing Security using Biometric Smart Card
Kwakye et al. Adoption of biometric fingerprint identification as an accessible, secured form of ATM transaction authentication
Cimato et al. Biometrics and privacy
Aithal A Study on Multifactor Authentication Model Using Fingerprint Hash Code, Password and OTP
Bergman Match-on-card for secure and scalable biometric authentication
JP2021057852A (ja) 認証サーバ、認証システム、及び認証方法
TWM640847U (zh) 金融驗證系統
KR20220014657A (ko) 전자 문서 인증 및 저장 방법
JP2002163628A (ja) メモリカードおよびメモリカード身分認証システム

Legal Events

Date Code Title Description
N231 Notification of change of applicant
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application