使用了自动交易装置的生物信息的登记技术的制作方法

文档序号:6678412阅读:265来源:国知局
专利名称:使用了自动交易装置的生物信息的登记技术的制作方法
技术领域
本发明涉及使用了自动交易装置的生物信息的登记技术。
背景技术
在自动交易装置上的用户认证中使用表示用户的生物体上的特征的 生物信息进行认证。在使用生物信息进行用户的认证时,将在自动交易 装置中读取的生物信息与预先登记的生物信息(登记生物信息)进行对 照。此外,在登记登记生物信息的情况下,为了利用已登记的生物信息 进行用户的认证,要求防止他人冒充用户登记生物信息的"冒充"等非法
登记。因此,提出了这样的方案,即,在使用自动交易装置对IC卡进行
生物信息的登记时,利用对ic卡发布的登记用密码认证用户,并在认证
成功了的情况下向IC卡登记生物信息(例如,参照专利文献l (日本特 开2006—92299号公报))。
但是,在这样地利用登记用密码进行用户的认证的情况下,为了禁 止登记密码的泄露造成的非法登记,设定了登记密码的有效期限或有效 次数。因此,产生根据用户情况的生物信息的登记和根据用户需要的生 物信息的更新等变得困难的情况,有关生物信息的登记的便利性并不一 定高。

发明内容
本发明用于解决上述的现有问题,目的在于提高有关生物信息的登 记的便利性。
为了达到上述目的的至少一部分,本发明的自动交易装置,按照用
户的操作执行交易处理,其特征在于,具有生物信息读取部,读取表 示生物体上的特征的生物信息;记录介质处理部,进行规定的记录介质 中存储的信息的读取和向上述记录介质的信息的写入;用户生物信息登 记部,利用上述生物信息读取部读取上述用户的生物信息即用户生物信 息,将读取的上述用户生物信息与确定上述用户的用户标识符关联起来 登记;认证部,判断有无上述自动交易装置的与上述用户标识符无关地 设定的所述特定处理的执行权限,在由上述认证部判断为具有利用上述 用户生物信息登记部执行上述用户生物信息的登记处理的登记处理执行 权限的情况下,利用上述用户生物信息登记部执行上述用户生物信息的 登记处理。
根据该结构,将用户生物信息的登记处理的执行权限设定为与确定 用户的用户标识符无关。因此,能进行根据用户情况的生物信息的登记 和根据用户需要的生物信息的更新,提高用户的有关生物信息的登记的 便利性。此外,由于在由认证部判断为具有登记处理的执行权限的情况 下进行用户生物信息的登记,因此,即使使用不特定多数的用户所使用 的自动交易装置,也能够禁止进行非法登记。
上述认证部也可以通过利用上述记录介质处理部读取具有上述登记 处理执行权限的管理者所持有的管理者用记录介质中所存储的认证用标 识符,并将读取的认证用标识符与预先登记在上述自动交易装置中的认 证用标识符进行对照,来判断是否具有上述登记处理执行权限。
根据该结构,使用在管理者用记录介质和自动交易装置中已登记的 认证用标识符,判断用户生物信息的登记处理执行权限。因此,能够抑 制认证用标识符的流失所导致的非法登记的发生。
上述认证部也可以通过利用上述生物信息读取部读取具有上述登记 处理执行权限的管理者的生物信息,将读取到的管理者生物信息与预先 登记在上述自动交易装置中的管理者生物信息进行对照,来判断是否具 有上述登记处理执行权限。
根据该结构,利用管理者的生物信息判断用户生物信息的登记处理 执行权限。因此,能够省略管理者用记录介质的管理,提高具有用户生 物信息的登记处理执行权限的管理者的便利性。
再有,本发明也可以用各种方式来实现。例如,可以用计算机程序、 记录了该计算机程序的记录介质、在包含该计算机程序的载波内体现的 数据信号等各种方式来实现,所述的计算机程序用于实现自动交易装置 和其控制装置及控制方法、利用了自动交易装置的生物信息的登记方法、 这些装置和方法。


图1是示出使用了第一实施例中的自动交易装置100的交易系统10
的结构的说明图。
图2是示出IC卡中存储的信息和生物信息数据库320中存储的信息 的一例的说明图。
图3是示出由第一实施例的登记处理执行部168执行的生物信息登 记程序的流程图。
图4是示出在图3的步骤S500中由登记处理执行部168执行的IC 卡登记程序的流程图。
图5是示出在图3的步骤S600中由登记处理执行部168执行的服务 器登记程序的流程图。
图6是示出生物信息的登记处理的执行中在触摸屏130中显示的画 面的一例的说明图。
图7是示出生物信息的登记处理的执行中在触摸屏130中显示的画 面的一例的说明图。
图8是示出使用了第二实施例中的ATM100a的交易系统10a的结构
的说明图。
图9是示出在第二实施例中使用的管理者用IC卡CDAa中存储的信 息的一例的说明图。
图IO是示出由应用执行部168a执行的应用执行程序的流程图。 图11是示出使用了第三实施例中的ATM100b的交易系统10b的结 构的说明图。
图12是示出由第三实施例的登记处理执行部168b执行的生物信息 登记程序的流程图。
具体实施例方式
下面,基于实施例,按照以下顺序说明本发明的实施方式。
A. 第一实施例
B. 第二实施例
C. 第三实施例
D. 变形例。
A.第一实施例
图1是示出使用了第一实施例中的自动交易装置100的交易系统10 的结构的说明图。交易系统10通过网络12相互连接着按照用户的指示 执行各种交易处理的自动交易装置(ATM: Automatic Teller Machine艮P、 自动柜员机)100、主机200和生物信息服务器300。
ATM100具有生物信息读取部110、 IC卡处理部120、触摸屏130、 外部存储装置140、收发部150和控制部160。控制部160构成为具有未 图示的CPU、ROM和RAM的计算机。控制部160的CPU通过执行ROM 中存储的程序,实现生物认证执行部162、卡信息处理部164、输入输出 处理部166、登记处理执行部168的功能。登记处理执行部168通过在这 些生物认证执行部162、卡信息处理部164及输入输出处理部166之间进 行数据的收发,进行后述的生物信息的登记处理。
生物信息读取部110是读取手指的静脉图案作为表示个人的生物体 的特征的生物信息的机构。生物信息读取部110将读取到的生物信息以 规定形式的数据(生物信息数据)供给控制部160。控制部160的生物认 证执行部162将从生物信息读取部110供给的生物信息数据(读取生物 信息)与从登记处理执行部168供给的生物信息数据(认证生物信息) 进行对照。将对照的结果从生物认证执行部162供给到登记处理执行部 168中。但是,也可以在生物信息读取部110中,进行读取生物信息与认 证生物信息的对照。再有,作为生物信息读取部110所读取的生物信息, 除了手指的静脉图案以外,可以利用指纹、手掌的静脉图案和虹膜的图 案等各种生物信息。
IC卡处理部120按照控制部160的指示,进行已插入到IC卡处理部 120中的IC (IC: Integrated Circuit)卡或磁卡(以下都只称作"卡")的 接受、搬运和排出。IC卡处理部120读取卡所具有的IC芯片和磁条(MS: Magnetic Stripe即、磁条)中存储的卡信息,供给到控制部160的卡信息 处理部164中。利用IC卡处理部120,将从卡信息处理部164供给的卡 信息写入到卡中。IC卡处理部120此外还生成表示接受的卡的压纹部分 的图像的图像数据。将生成的图像数据供给到控制部160中。
触摸屏130显示从控制部160的输入输出处理部166供给的信息(显 示信息)。触摸屏130检测在触摸屏130上显示的按钮的操作,将检测结 果供给到控制部160的输入输出处理部166中。ATM100的用户通过一边 看触摸屏130上显示的操作向导(引导)和公告信息等一边碰触触摸屏 130,向ATM100输入用于交易的指示。
外部存储装置140是与控制部160连接的硬盘(HDD)等存储装置。 控制部160在外部存储装置140中存储各种信息,或者取得外部存储装 置140中存储的各种信息。在第一实施例的外部存储装置140中存储着 管理者ID。但是也可以在外部存储装置140之外的装置中存储管理者ID。 例如也可以在控制部160所具有的非易失性存储装置(快闪存储器等) 中存储管理者ID。 一般而言,最好在ATM100所具有的某个装置中存储
管理者ID。在本说明书中,将向ATM100的某个装置进行存储叫做向 ATM100"登记"。
收发部150对控制部160与网络12之间的数据的收发进行中继。 ATM100通过进行通过网络12的数据传送,与主机200或生物信息服务 器300等连接到网络12的装置进行通信。
主机200通过网络12,在与ATM100之间进行有关金融交易的各种 信息的收发。具体地说,基于从ATM100供给的用户信息和有关交易内 容的信息,更新与用户相关联的交易项目信息。此外,基于交易项目信 息,生成交易结果等有关交易的各种信息,将生成的信息供给到ATM100。 ATM100基于从主机200供给的信息,向用户提供有关交易的信息。
生物信息服务器300具有数据库管理部310和生物信息数据库320。 在生物信息数据库320中存储用户信息和与用户信息相关联的生物信息 等。数据库管理部310将通过网络12从ATM100和其他终端(以下都称 作"终端装置")供给的用户信息和生物信息等存储到生物信息数据库320 中。此外,按照来自终端装置的请求,将与用户信息相关联的生物信息 等通过网络12传输到终端装置。
图2是示出利用IC卡处理部120进行信息的读取和写入的IC卡中 所存储的信息、和生物信息数据库320中存储的信息的一例的说明图。
图2 (a)示出了用户用IC卡CDU中存储的信息的一例。用户用IC 卡CDU是一般的用户(以下仅称作"用户")所持的IC卡。用户使用用 户用IC卡CDU进行ATMIOO (图1)中的交易。在用户用IC卡CDU中 设置着存储用户的生物信息的生物信息存储部SBM。在生物信息存储部 SBM中存储着户头账号等用作用户信息的登记号码、和与登记号码相 关联的生物信息及其他信息。再有,登记号码是为了确定用户而利用的 号码,因此也可以称作用户标识符。
图2 (b)示出了 ATM100的管理者所持的管理者用IC卡CDA中存 储的信息的一例。在此,所述"管理者"是银行职员等具有特定权限的人。 由特定的管理者保管着管理者用IC卡CDA, 一般的用户不能够持有。在 管理者用IC卡CDA中设置着存储有关管理者的信息的管理者信息存储 部SAI。在管理者信息存储部SAI中存储着用于识别管理者的管理者ID。 图2 (c)示出了生物信息服务器300 (图1)的生物信息数据库320 中存储的信息的一例。在生物信息数据库320中存储着用户信息即登记 号码、与登记号码相关联的生物信息、有关卡的信息即卡信息和其他信 息。
图3至图5是示出由登记处理执行部168 (图1)执行的生物信息的 登记处理的流程的流程图。图6和图7示出了生物信息的登记处理的执 行中在触摸屏130中显示的画面的一例。
图6 (a)示出了在生物信息的登记处理开始前触摸屏130中显示的 画面的一例。在触摸屏130中显示着催促卡或者存折的插入的消息 MSG1 。在显示着该MSG1的状态下,通过将管理者用IC卡CDA (图2) 插入到IC卡处理部120中,执行图3的生物信息登记程序。具体地说, IC卡处理部120 —检测到管理者用IC卡CDA的插入,就将表示已插入 了管理者用IC卡CDA的信息供给到控制部160中。控制部160基于从 IC卡处理部120供给的信息,开始执行生物信息登记程序。
在图3的步骤SllO中,登记处理执行部168从卡信息处理部164取 得管理者用IC卡CDA (图2 (b))中存储的管理者ID。具体地说,登 记处理执行部168向卡信息处理部164指示读取管理者用IC卡CDA的 管理者ID。将由卡信息处理部164读取的管理者ID供给到登记处理执行 部168。
在步骤S120中,登记处理执行部168将IC卡CDA (图2 (b))的 管理者ID与外部存储装置140 (图1)中存储的管理者ID进行对照。在 IC卡CDA的管理者ID与外部存储装置140中存储的管理者ID —致的 情况下,将控制转移到步骤S210。另一方面,在IC卡CDA的管理者ID 与外部存储装置140中存储的管理者ID不一致的情况下,将控制转移到
步骤S310。再有,在外部存储装置140中存储着多个管理者ID的情况下, 在IC卡CDA的管理者ID与多个管理者ID的某一个一致时,判断为管 理者ID—致,将控制转移到步骤S210。
在步骤S310中,登记处理执行部168排出IC卡处理部120 (图l) 中插入的管理者用IC卡CDA,将管理者用IC卡CDA返还给管理者。 在返还了管理者用IC卡CDA之后,结束生物信息登记程序。
在步骤S210中,登记处理执行部168在触摸屏130上显示通知用户 开始生物信息登记的画面(登记开始画面)。图6 (b)示出了在步骤S210 中在触摸屏130上显示的登记开始画面的一例。这时,在触摸屏130,显 示询问是否开始登记生物信息的消息MSG2、用于取得指示是否开始登 记的"登记"按钮BPR2和"中止"按钮BAB2。在操作了"登记"按钮BPR2 的情况下,将图3的生物信息登记程序的控制从步骤S210转移到步骤 S220。另一方面,在操作了"中止"按钮BAB2的情况下,将控制转移到 步骤S310,中止执行图3的生物信息登记程序。
在步骤S220,登记处理执行部168在触摸屏130显示用于输入生物 信息的引导。图6 (c)示出了在步骤S220中在触摸屏130上显示的画面 的一例。在第一实施例中,生物信息读取部110读取的生物信息是手指 的静脉图案。因此,在触摸屏130上显示指示用户将手指伸在认证部件 (即图1的生物信息读取部110)上的消息MSG3。
在图3的步骤S230,登记处理执行部168取得用户的生物信息。具 体地说,登记处理执行部168通过生物认证执行部162取得手指的静脉 图案,该手指的静脉图案是通过用户将手指伸在生物信息读取部110上, 由生物信息读取部iio所读取的。
在步骤S240,登记处理执行部168在触摸屏130上显示用于询问在 用户用IC卡CDU (图2)和生物信息服务器300 (图1)的哪一个中登 记所读取得生物信息的画面。图7 (a)示出了在步骤S240中在触摸屏 130上显示的画面的一例。这时,在触摸屏130上显示催促指定读取到的
生物信息的登记目的地的消息MSG4、用于指定生物信息服务器300的 "服务器"按钮BSS和用于指定用户用IC卡CDU (图2)的"IC卡"按钮 BCD。
在图3的步骤S250中,登记处理执行部168取得指定登记目的地的 用户的指示。具体地说,登记处理执行部168通过输入输出处理部166 取得用户的指示,该用户的指示是通过用户操作按钮BSS、 BCD的某一 个来由触摸屏130检测到的。
在步骤S260中,登记处理执行部168排出IC卡处理部120 (图1) 中插入的管理者用IC卡CDA,将管理者用IC卡CDA返还给管理者。
在步骤S270中,登记处理执行部168根据在步骤S250取得的登记 目的地指定指示,判断由用户指定的登记目的地是否是用户用IC卡CDU (图2 (a))。在登记目的地中指定了用户用IC卡CDU的情况下,将控 制转移到步骤S410。另一方面,在登记目的地中指定了生物信息服务器 300 (图l)的情况下,将控制转移到步骤S600。
在步骤S410中,登记处理执行部168在触摸屏130显示催促向IC 卡处理部120 (图1)插入用户用IC卡CDU (图2 (a))的引导。图7 (b)示出了在步骤S280中在触摸屏130上显示的画面的一例。在触摸 屏130上显示催促用户插入登记生物信息的IC卡的消息MSG5。
在图3的步骤S500中,登记处理执行部168在用户用IC卡CDU(图 2 (a))中登记在步骤S230中取得的用户的生物信息。图4是示出在步 骤S500中由登记处理执行部168执行的ID卡登记程序的流程图。
在步骤S510中,登记处理执行部168取得作为生物信息的登记对象 的户头的用户登记号码(对象登记号码)。具体地说,登记处理执行部168 通过卡信息处理部164读入用户用IC卡CDU的生物信息存储部SBM中 存储的登记号码。在生物信息存储部SBM中存储着多个登记号码的情况 下,选择多个登记号码中的一个登记号码。例如通过在触摸屏130中显 示有关多个登记号码的信息,登记处理执行部168通过取得用户选择登
记号码的指示来能够进行登记号码的选择。此外,也可以由登记处理执
行部168从多个登记号码中选择与设有ATM100 (图1)的金融机构的户 头相对应的登记号码。
在步骤S520中,登记处理执行部168读入与对象登记号码相关联的 生物信息。这时,在对于对象登记号码还未登记生物信息的情况下,将 表示还未登记生物信息的特定的值(未登记设定值)设定为生物信息。
在步骤S530中,登记处理执行部168判断是否已经登记了生物信息。 具体地说,判断在步骤S520中取得的生物信息是否是未登记设定值。在 生物信息是未登记设定值的情况下,判断为还未登记生物信息,将控制 转移到步骤S540中。另一方面,在生物信息不是未登记设定值的情况下, 判断为己登记了生物信息,将控制转移到步骤S532中。
在步骤S532中,登记处理执行部168在触摸屏130上显示用于询问 是否进行生物信息的更新的画面。图7 (c)示出了在步骤S532中在触摸 屏130上显示的画面的一例。这时,在触摸屏130上,显示通知已经登 记了生物信息后询问可否更新生物信息的消息MSG6、和用于取得是否 更新生物信息的指示的"更新"按钮BPR6和"不更新"按钮BAB6。
在图4的步骤S534中,登记处理执行部168取得用户的指定可否更 新的指示。具体地说,登记处理执行部168通过输入输出处理部166取 得用户的指示,该用户的指示是通过用户操作按钮BPR6、 BAB6的某一 个来由触摸屏130检测到的。
在步骤S536中,登记处理执行部168根据在步骤S534中取得的可 否更新的指示,判断用户是否指示了生物信息的更新。在用户的指示是 进行更新的指示的情况下,将控制转移到步骤S540。另一方面,在用户 的指示是不进行更新的指示的情况下,结束图4的IC卡登记程序,将控 制返回到图3的生物信息登记程序。
在步骤S540中,登记处理执行部168将在图3的步骤S230中取得 的用户的生物信息写入到用户用IC卡CDU(图2 (a))的生物信息存储
部SBM中。具体地说,在与在步骤S510中取得的对象登记号码相关联 的生物信息中写入所取得的用户生物信息。在写入用户生物信息之后, 结束图4的IC卡登记程序,将控制返回到图3的生物信息登记程序。
在图3的步骤S420中,登记处理执行部168排出IC卡处理部120 (图l)中插入的用户用IC卡CDU,将用户用IC卡CDU返还给用户。
在步骤S270中判断为已指定登记目的地为生物信息服务器300 (图 1)的情况下,登记处理执行部168在步骤S600,将在步骤S230取得的 用户的生物信息登记在生物信息服务器300。图5是示出在步骤S600由 登记处理执行部168执行的服务器登记程序的流程图。再有,图5中示 出的服务器登记程序的流程图与图4中示出的IC卡登记程序的流程图的 不同点在于,将步骤S510置换为步骤S610的这一点,将步骤S520置换 为步骤S620的这一点,以及将步骤S540置换为步骤S640的这一点。其 他点相同。
在步骤S610中,登记处理执行部168取得用户登记号码。例如,可 通过由IC卡处理部120 (图l)读入IC卡和磁卡中存储的登记号码,取 得用户登记号码。该情况下,登记处理执行部168在触摸屏130上显示 催促插入卡的消息,在取得用户登记号码后将卡返还给用户。再有,也 可以利用其他方法取得用户登记号码。例如,也可以在触摸屏130上显 示要求用户输入户头账号等信息的画面,从用户输入的户头账号等信息 取得用户登记号码。但是,从用户更容易操作的观点来看,最好从卡中 存储的登记号码取得用户登记号码。
在步骤S620中,登记处理执行部168取得生物信息服务器300 (图 1)中存储的、与在步骤S610取得的用户登记号码相关联的生物信息。 具体地说,登记处理执行部168向数据库管理部310 (图1)发送指定用 户登记号码来请求发送生物信息的通信消息。数据库管理部310从生物 信息数据库320 (图2 (c))取得与指定的登记号码相关联的生物信息, 将包含所取得的生物信息的通信消息回送给登记处理执行部168。再有,
在对于指定的登记号码还未登记生物信息的情况下,数据库管理部310 在生物信息中设定未登记设定值。登记处理执行部168从接收到的通信 消息取得生物信息。
在步骤S640中,登记处理执行部168将在图3的步骤S230中取得 的用户的生物信息存储在生物信息服务器300 (图1)中。具体地说,登 记处理执行部168将请求存储包含用户登记号码和生物信息的生物信息 的通信消息发送给数据库管理部310。数据库管理部310将通信消息中包 含的生物信息与登记号码相关联,存储到生物信息数据库320(图2(c))。
在第一实施例中,在图3的步骤S110、 S120中,将管理者用IC卡 CDA(图2(b))的管理者信息存储部SAI中存储的管理者ID与ATMIOO (图l)的外部存储装置140中存储的管理者ID进行对照。判断仅管理 者所持的管理者用IC卡CDA的管理者ID与ATMIOO的管理者ID是否 一致。即,在步骤S110、 S120中,登记处理执行部168判断有无执行生 物信息的登记处理的权限。然后,在具有生物信息的登记处理的执行权 限的情况下,在步骤S210以后的各步骤中进行实际的用户的生物信息的 登记。因此,可以说登记处理执行部168具有判断有无用户的生物信息 的登记权限的认证部、和进行实际的用户生物信息的登记处理的用户生 物信息登记部。
如上所述,在第一实施例中,根据管理者用IC卡CDA的管理者ID 和ATM100中登记的管理者ID,判断有无执行生物信息的登记处理的权 限。然后,仅在有生物信息的登记处理的执行权限的情况下,进行用户 的生物信息的登记。因此,能够抑制管理者不在场时一般的用户进行生 物信息的登记。这样,使用不特定多数的用户所能使用的ATM100,能够 在禁止冒充进行生物信息登记等非法的生物信息登记的同时进行生物信 息的登记。
B.第二实施例
图8是示出使用了第二实施例中的ATM100a的交易系统10a的结构 的说明图。第二实施例的交易系统10a的ATM100a的结构与图l中示出 的ATM100不同。图8中示出的第二实施例的ATM100a与图1中示出的 第一实施例的ATM100的不同点在于,取代管理者ID而在外部存储装置 140中存储着多个应用的这一点,以及将登记处理执行部168 (图1)置 换为应用执行部168a。其他点与第一实施例相同。
在外部存储装置140中存储着包括用于登记生物信息的生物信息登 记应用的多个应用。对这些多个应用中的每个应用都被分配了应用ID。 应用执行部168a从外部存储装置140读出利用应用ID指定的应用,通 过执行读出的应用来执行各种处理。由持有管理者用IC卡的管理者进行 这些各种处理。因此,也可以说应用执行部168a具有判断有无执行由应 用ID指定的特定的处理的权限的功能。再有,由于应用执行部168a通 过执行生物信息登记应用来实现生物信息的登记功能,因此相当于第一 实施例的登记处理执行部168。
图9是示出在第二实施例中使用的管理者用IC卡CDAa中存储的信 息的一例的说明图。第二实施例的管理者用IC卡CDAa与图2(b)中示 出的第一实施例的管理者用IC卡CDA的不同点在于,将存储管理者ID 的管理者信息存储部SAI置换为存储应用ID的应用信息存储部SAIa的 这一点。其他点与第一实施例的管理者用IC卡CDA相同。
图10是示出由应用执行部168a执行的应用执行程序的流程图。应 用执行程序与图3中示出的生物信息登记程序的不同点在于,将步骤 S110替换为步骤S112、将步骤S120替换为步骤S122、在步骤S310之 前设置了步骤S302、取代登记处理执行部168 (图1)而由应用执行部 168a执行其他的步骤的这几点。其他点相同。通过向IC卡处理部120(图 8)插入管理者用IC卡CDAa (图9),执行该应用执行程序。
在步骤S112中,应用执行部168a从卡信息处理部164取得管理者 用IC卡CDAa (图9)中存储的应用ID。具体地说,应用执行部168a
指示卡信息处理部164读取管理者用IC卡CDAa的应用ID。将由卡信息 处理部164读取的应用ID供给到应用执行部168a中。
在步骤S122中,应用执行部168a将IC卡CDAa的应用ID与分配 给外部存储装置140中存储的生物信息登记应用的应用ID进行对照。在 IC卡CDAa的应用ID与外部存储装置140中存储的生物信息登记应用的 应用ID—致的情况下,从外部存储装置140读出生物信息登记应用。然 后,通过执行生物信息登记应用,将控制转移到步骤S210。另一方面, 在IC卡CDAa的应用ID与外部存储装置140中存储的生物信息登记应 用的应用ID不一致的情况下,将控制转移到步骤S302。
在步骤S302中,应用执行部168a执行由IC卡CDAa的应用ID指 定并存储在外部存储装置140中的其他的应用。
如上所述,在第二实施例中,将管理者用IC卡CDAa (图9)的应 用信息存储部SAIa中存储的应用ID与生物信息登记应用的应用ID进行 对照。然后,在仅管理者持有的管理者用IC卡CDAa的应用ID与生物 信息登记应用的应用ID—致的情况下,即仅在认证了生物信息的登记处
理的执行权限的情况下进行生物信息的登记。因此,与第一实施例同样 地,使用不特定多数的用户所能使用的ATMIOO (图8),也能在禁止非
法的生物信息登记的同时进行生物信息的登记。 C.第三实施例
图11是示出使用了第三实施例中的ATM100b的交易系统10b的结 构的说明图。第三实施例的交易系统10b的ATM100b的结构与图1中示 出的ATMIOO不同。图11中示出的第三实施例的ATM100b与图1中示 出的第一实施例的ATMIOO的不同点在于,取代管理者ID而在外部存储 装置140中存储着管理者的生物信息的这一点,以及将登记处理执行部 168 (图1)置换为功能不同的登记处理执行部168b。其他点与第一实施 例相同。
图12是示出第三实施例的由登记处理执行部168b执行的生物信息 登记程序的流程图。第三实施例的生物信息登记程序与图3中示出的生 物信息登记程序的不同点在于,将步骤S110替换为步骤S114、将步骤 S120替换为步骤S124、省略步骤S310、 S260、 S410、在步骤S600之后 设置了步骤S460的这几点。其他点相同。通过向IC卡处理部120 (图8) 插入用户用IC卡CDU (图2 (a)),执行第三实施例的生物信息登记程 序。
在步骤S114中,登记处理执行部168b使用外部存储装置140中存 储的管理者生物信息执行生物认证。具体地说,登记处理执行部168b向 生物认证执行部162供给管理者生物信息来指示执行认证。被指示了执 行认证的生物认证执行部将从生物信息读取部110取得的生物信息与从 登记处理执行部168b供给的管理者生物信息进行对照,来进行认证。将 认证结果供给登记处理执行部168b。
在步骤S124中,登记处理执行部168b判断步骤SI 14中的认证是否 成功了。在判断为认证成功了的情况下,将控制转移到步骤S210,进行 生物信息的登记。另一方面,在判断为认证失败了的情况下,结束生物 信息登记程序,将控制转移到正常的交易处理。
再有,在管理者使用了管理者本人所持有的用户用IC卡的情况下, 将控制从步骤S124转移到步骤S210。于是,在第三实施例中,在步骤 S210中,根据触摸屏130上显示的"中止"按钮BAB2 (图6 (b))的操作, 生物信息登记程序结束后将控制转移到正常的交易处理中。因此,管理 者通过在步骤S210中操作"中止"按钮BAB2,能够进行正常的交易处理。
在图12的步骤S420中,登记处理执行部168b排出IC卡处理部120 (图ll)中插入的用户用IC卡CDU,将用户用IC卡CDU返还给用户。
如上所述,在第三实施例中,使用外部存储装置140中存储的管理 者生物信息进行认证。然后,在认证成功了的情况下,即仅在认证了生 物信息的登记处理的执行权限的情况下,进行生物信息的登记。因此,
与第一和第二实施例同样地,能够禁止非法的生物信息登记的同时能够
利用不特定多数的用户所能使用的ATM100 (图12)进行生物信息的登 记。
再有,第三实施例能够不使用管理者用IC卡而认证生物信息的登记 处理的执行权限。因此,在能够禁止因为管理者用IC卡的管理不周而进 行非法的生物信息登记的这点上来说,比第一和第二实施例更好。另一 方面,第一和第二实施例在通过使用与用户用IC卡不同的管理者用IC 卡,能够节省管理者进行正常的交易处理时的时间的这点上来说,比第 三实施例好。
D.变形例
再有,本发明不限于上述实施例和实施方式,可以在不脱离该主要 内容的范围内实施各种变形,例如可以如下变形。 Dl.变形例l:
在上述各实施例中,利用管理者ID (图1)和应用ID (图8)的标 识符(认证用标识符或者管理者生物信息(图11)的ATM中登记的信息, 判断有无执行生物信息的登记处理的权限。因此,对各个ATM设定与用 户的登记号码无关的执行生物信息的登记处理的权限。但是,可以设定 登记处理执行权限的有无与用户的登记号码无关,也可以未必对各个 ATM都进行设定。例如,也可以在专用的服务器中登记认证用标识符和 管理者生物信息,使用服务器中已登记的认证用标识符和管理者生物信 息,判断被设定为与各个ATM无关的有无登记处理执行权限。这样,由 于在由认证部判断为具有登记处理的执行权限的情况下进行用户生物信 息的登记,因此,即使使用不特定多数的用户所使用的自动交易装置也 能够抑制进行非法登记。此外,只要管理者在场,就能进行根据用户情 况的生物信息的登记和根据用户需要的生物信息的更新,提高用户的有 关生物信息的登记的便利性。
D2.变形例2:
在上述第一和第二实施例中,在管理者用IC卡CDA、 CDAa中存储 着管理者ID和应用ID的认证用标识符,但存储这些认证用标识符的记 录介质不限定于IC卡。存储认证用标识符的记录介质若是附加了磁条的 存折等、在交易处理中使用的记录介质,则能够利用任意的记录介质。 此外,也可以在磁盘等交易处理中不使用的记录介质中存储认证用标识 符。但是,在能够省略向ATM附加添加的记录介质操作机构的方面上来 说,最好在交易处理中使用的记录介质中存储认证用标识符。
权利要求
1、一种自动交易装置,按照用户的操作执行交易处理,其特征在于,具有生物信息读取部,读取表示生物体上的特征的生物信息;记录介质处理部,进行规定的记录介质中存储的信息的读取和向上述记录介质的信息的写入;用户生物信息登记部,利用上述生物信息读取部读取上述用户的生物信息即用户生物信息,将读取的上述用户生物信息与确定上述用户的用户标识符关联起来登记;认证部,判断有无上述自动交易装置的与上述用户标识符无关地设定的特定处理的执行权限,在由上述认证部判断为具有利用上述用户生物信息登记部执行上述用户生物信息的登记处理的登记处理执行权限的情况下,利用上述用户生物信息登记部执行上述用户生物信息的登记处理。
2、 如权利要求l所述的自动交易装置,其特征在于, 上述认证部通过利用上述记录介质处理部读取具有上述登记处理执行权限的管理者所持有的管理者用记录介质中所存储的认证用标识符, 并将读取的认证用标识符与预先登记在上述自动交易装置中的认证用标 识符进行对照,来判断是否具有上述登记处理执行权限。
3、 如权利要求l所述的自动交易装置,其特征在于, 上述认证部通过利用上述生物信息读取部读取具有上述登记处理执行权限的管理者的生物信息,将读取到的管理者生物信息与预先登记在 上述自动交易装置中的管理者生物信息进行对照,来判断是否具有上述 登记处理执行权限。
4、 一种用户生物信息登记方法,使用自动交易装置登记用户的生物 信息即用户生物信息,所述自动交易装置具有读取表示生物体上的特征 的生物信息的生物信息读取部,并根据用户的操作执行交易处理,其特 征在于,具有(a) 利用上述生物信息读取部读取上述用户生物信息的步骤;(b) 将在上述步骤(a)读取到的上述用户生物信息与确定上述用 户的用户标识符关联起来登记的步骤;(c) 判断有无上述自动交易装置的与上述用户标识符无关地设定的 特定处理的执行权限,在上述步骤(c)中判断为具有执行上述用户生物信息的登记处理的 权限的情况下,执行上述步骤(a)和(b)。
全文摘要
本发明的按照用户的操作执行交易处理的自动交易装置,具有生物信息读取部、记录介质处理部、用户生物信息登记部和认证部。记录介质处理部进行规定的记录介质中存储的信息的读取和向记录介质的信息的写入。用户生物信息登记部利用生物信息读取部读取用户的生物信息即用户生物信息,将读取到的用户生物信息与确定用户的用户标识符关联起来登记。认证部判断有无自动交易装置中的特定处理的执行权限中的、与用户标识符无关地设定的特定处理的执行权限。该自动交易装置在利用认证部判断为具有执行用户生物信息的登记处理的权限的情况下,执行用户生物信息的登记处理。
文档编号G07F7/08GK101169878SQ20071016715
公开日2008年4月30日 申请日期2007年10月24日 优先权日2006年10月24日
发明者堀井善永 申请人:日立欧姆龙金融系统有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1