(19)【発行国】日本国特許庁(JP)
(12)【公報種別】特許公報(B2)
(11)【特許番号】
(24)【登録日】2023-07-31
(45)【発行日】2023-08-08
(54)【発明の名称】ICカード
(51)【国際特許分類】
G06K 19/073 20060101AFI20230801BHJP
B42D 25/305 20140101ALI20230801BHJP
G06F 21/32 20130101ALI20230801BHJP
G06K 19/07 20060101ALI20230801BHJP
G06K 19/077 20060101ALI20230801BHJP
【FI】
G06K19/073 054
B42D25/305 100
G06F21/32
G06K19/07 090
G06K19/07 150
G06K19/07 180
G06K19/07 230
G06K19/077 244
(21)【出願番号】P 2019048096
(22)【出願日】2019-03-15
【審査請求日】2022-02-24
(73)【特許権者】
【識別番号】000003193
【氏名又は名称】凸版印刷株式会社
(74)【代理人】
【識別番号】100149548
【氏名又は名称】松沼 泰史
(74)【代理人】
【識別番号】100139686
【氏名又は名称】鈴木 史朗
(74)【代理人】
【識別番号】100169764
【氏名又は名称】清水 雄一郎
(74)【代理人】
【識別番号】100147267
【氏名又は名称】大槻 真紀子
(72)【発明者】
【氏名】山口 真直
(72)【発明者】
【氏名】浅野 之治
【審査官】打出 義尚
(56)【参考文献】
【文献】特開2012-238126(JP,A)
【文献】特表2018-529155(JP,A)
【文献】特表2017-531893(JP,A)
【文献】米国特許出願公開第2018/0174013(US,A1)
【文献】米国特許出願公開第2006/0113381(US,A1)
【文献】米国特許出願公開第2005/0253683(US,A1)
(58)【調査した分野】(Int.Cl.,DB名)
G06K 19/073
B42D 25/305
G06F 21/32
G06K 19/07
G06K 19/077
(57)【特許請求の範囲】
【請求項1】
アンテナコイルと主要ICモジュールと指紋センサと指紋認証ICチップを有するICカードであって、
前記指紋認証ICチップが通信部と指紋データ記憶手段と指紋照合手段を有し、
前記アンテナコイルを前記通信部に接続し、
前記通信部が、前記アンテナコイルが受け取った電力を電源回路に蓄積する手段と、前記アンテナコイルから受信した外部装置のコマンドへ返信する手段を有し、
前記指紋照合手段が利用者の指紋データを認証した場合に、前記主要ICモジュールに前記電源回路を接続して前記主要ICモジュールを動作させ、前記主要ICモジュールと外部装置の
前記アンテナコイルを介した通信を前記通信部が仲介する
ことを特徴とするICカード。
【請求項2】
請求項1記載のICカードであって、前記主要ICモジュールが、外部装置に備えられた端子と直接接続して通信する外部接触端子を備えたデュアルインターフェイスICモジュールである
ことを特徴とするICカード。
【請求項3】
請求項1又は2に記載のICカードであって、前記指紋認証ICチップがカード基材の内部に埋め込まれ表面に露出していない
ことを特徴とするICカード。
【発明の詳細な説明】
【技術分野】
【0001】
本発明は、ICカードに関し、特に、不正な非接触ICカード通信によるICモジュールへのアクセスを防止しセキュリティ性を向上したICカードに関する。
【背景技術】
【0002】
ICカードは、クレジットカード、キャッシュカード、交通カード、パスポートおよび免許証などの広い分野で利用されている。ICカードは、プラスチック板のカードに、外部通信端子(接点端子またはアンテナコイル)を有するICモジュールを組み込んだカードである。ICモジュールには、CPUやコプロセッサ(例えば、暗号処理回路)などのプロセッサや、ROM、RAM、EEPROMなどメモリが集積されている。
【0003】
ICカードは、外部通信端子の種類に応じて接触型と非接触型に分類される。接触型ICカードは外部通信端子が接点端子で構成され、非接触型ICカードは外部通信端子がアンテナコイルで構成される。
【0004】
ICカードは、接触端子やアンテナコイル等の非接触通信手段を介して、外部装置(例えば、リーダ/タイタ)との通信や、外部装置からの電力供給を受けることができる。例えば、ICカードのICモジュールは、外部装置から非接触通信手段を介して電力が供給されている間に、外部装置からの命令に応答して、所与の処理を実行して応答を返すことができる。
【0005】
一方、非接触通信手段を有するICカードは、搭載されたICモジュールを動作させるのに必要な電力供給を、外部装置のリーダ/ライタから、電磁誘導により受け取り動作するため、動作中の外部装置のリーダ/ライタに利用者が意図せずにICカードを接近させると、ICカードが電力を受け取り自動的にICモジュールが起動して動作してしまうおそれがあった。
【0006】
また、悪意の第三者の外部装置のリーダ/ライタによる不正な非接触ICカード通信によって、第三者にICモジュールにアクセスされてしまうおそれもあった。
【0007】
そのため、従来は、特許文献1の様に、ICカードに指紋センサを設け、その指紋センサで利用者を認証し正規な利用者以外にはアクセスされない様にしたICカードが提案されていた。
【先行技術文献】
【特許文献】
【0008】
【発明の概要】
【発明が解決しようとする課題】
【0009】
しかし、特許文献1の技術では、ICカードに、悪意の第三者の外部装置のリーダ/ライタによって電力が与えられてICモジュールが動作させられた上で、ICモジュールの指紋認証機能を無効化するスキミング手段が用いられて不正にICモジュールにアクセスされてしまうおそれがある問題があった。
【0010】
そのため、本発明の課題は、かかる従来の問題を解決し、不正な非接触ICカード通信によって、外部装置がICモジュールにアクセスする事を防止してセキュリティを向上さ
せたICカードを得ることにある。
【課題を解決するための手段】
【0011】
本発明は、上記の課題を解決するために、アンテナコイルと主要ICモジュールと指紋センサと指紋認証ICチップを有するICカードであって、
前記指紋認証ICチップが通信部と指紋データ記憶手段と指紋照合手段を有し、
前記アンテナコイルを前記通信部に接続し、
前記通信部が、前記アンテナコイルが受け取った電力を電源回路に蓄積する手段と、前記アンテナコイルから受信した外部装置のコマンドへ返信する手段を有し、
前記指紋照合手段が利用者の指紋データを認証した場合に、前記主要ICモジュールに前記電源回路を接続して前記主要ICモジュールを動作させ、前記主要ICモジュールと外部装置の前記アンテナコイルを介した通信を前記通信部が仲介する
ことを特徴とするICカードである。
【0012】
本発明は、この構成により、不正な非接触ICカード通信によって、外部装置が主要ICモジュールの記憶するデータにアクセスする事を防止できるICカードが得られる効果がある。
【0013】
また、本発明は、上記のICカードであって、前記主要ICモジュールが、外部装置に備えられた端子と直接接続して通信する外部接触端子を備えたデュアルインターフェイスICモジュールであることを特徴とするICカードである。
【0014】
また、本発明は、上記のICカードであって、前記指紋認証ICチップがカード基材の内部に埋め込まれ表面に露出していないことを特徴とするICカードである。
【発明の効果】
【0015】
本発明によれば、指紋認証ICチップの通信部にアンテナコイルを接続したICカードであって、指紋認証ICチップが、アンテナコイルが受け取った電力を電源回路に蓄積する手段と、指紋センサを動作させる手段と、アンテナコイルから受信したコマンドへの返信信号を前記アンテナコイルに送信する手段を有し、
指紋認証ICチップが、電源スイッチを制御して主要ICモジュールに電源回路を接続することで主要ICモジュールを動作させ、前記通信部を用いて、前記主要ICモジュールと外部装置の通信を仲介するICカードが得られる。
【0016】
これにより、本発明は、ICカードのICモジュールが消費する電力を節減できる効果がある。また、悪意の第三者による不正な非接触ICカード通信によって、外部装置がICモジュールの記憶するデータにアクセスする事を防止でき、ICモジュールの記憶データのセキュリティを向上させる事ができる効果がある。
【図面の簡単な説明】
【0017】
【
図1】(a)本発明の実施形態のICカードの平面構成図である。(b)同、側断面図である。(c)同、側断面図の一部拡大図である
【
図2】本発明の実施形態のICカードの内部構成を示すブロック図である。
【
図3】本発明の実施形態の処理手順を示すフローチャートである。
【発明を実施するための形態】
【0018】
以下、本発明の実施形態について説明する。
【0019】
<第1の実施形態>
図1は第1の実施形態のICカード100の構成図である。ICカード100は、
図1(a)の平面図の様に、アンテナコイル1を有し、アンテナコイル1を指紋認証ICチッ
プ30に接続する。また、指紋認証ICチップ30に接続した指紋センサ20と電源回路40と、主要ICモジュール10を有する。
【0020】
図2のブロック図にICカード100の内部のハードウェア構成を示す。ICカード100は、主要ICモジュール10に電源回路40を接続する電源スイッチ41を有する。電源スイッチ41は、指紋認証ICチップ30にON/OFFを制御され、主要ICモジュール10への電力の供給を制御する。
【0021】
ICカード100の指紋認証ICチップ30の通信部31が、非接触な外部装置のリーダ/ライタ200からアンテナコイル1を介して電力と、通信データとを受け取る。
【0022】
指紋認証ICチップ30は、アンテナコイル1を介して受け取った電力を電源回路40に蓄積する。また、指紋認証ICチップ30は、指紋センサ20に電力を供給して動作させ、指紋センサ20から利用者の指紋データを受信し、指紋データを認証する。
【0023】
指紋認証ICチップ30は、指紋センサ20から受信した指紋データを認証できたときは、電源スイッチ41をONにして電力を供給した主要ICモジュール10を動作させる。
【0024】
(ICカード100の構造)
ICカード100は、
図1(b)の側断面図の様に、アンテナシート4にアンテナコイル1を配線し、そのアンテナシート4に、指紋認証ICチップ30を、アンテナコイル1に接続して設置する。また、アンテナシート4に形成した配線3に指紋認証ICチップ30と電源回路40を電気接続させて設置する。
【0025】
(アンテナシート4)
アンテナシート4は、ベース樹脂フィルム上に金属箔等によるアンテナコイル1のパターンと配線3のパターンが形成されたアンテナシート4を製造する。アンテナシート4のベース樹脂フィルムには、絶縁性と可撓性を有し、かつ、強靭な樹脂フィルムを用い、例えば、厚さが15μmから200μmのポリイミド(PI)、ポリエチレンテレフタレート(PET)、ポリエチレンナフタレート(PEN)等の材料を使用する。
(カード基材5)
【0026】
そのアンテナシート4の両面に、ポリ塩化ビニル(PVC)等の熱可塑性樹脂のカード基材5を積層し、アンテナシート4と指紋認証ICチップ30と電源回路40をカード基材5で被覆しアンテナ内蔵カード基材を作成する。
【0027】
主要ICモジュール10及び指紋センサ20を装着する空孔を形成したカード基材5をアンテナシート4に貼り合わせるか、又は、このアンテナ内蔵カード基材をザグリ加工(ミリング加工)する等により、アンテナ内蔵カード基材に、主要ICモジュール10及び指紋センサ20を装着する形状の凹部を設ける。その凹部に主要ICモジュール10及び指紋センサ20を設置する。
【0028】
主要ICモジュール10には、
図1(a)の平面図の様に、外部装置に備えられた端子と直接接続して通信する外部接触端子2も備えたデュアルインターフェイスの主要ICモジュール10を用いることもできる。
【0029】
カード基材5の凹部に主要ICモジュール10及び指紋センサ20を、配線3に電気接続させて、指紋センサ20のセンサ部分を露出させて設置する。外部接触端子2も備えた主要ICモジュール10を用いる場合は、カード基材5の表面に、主要ICモジュール1
0の外部接触端子2も露出させる。
【0030】
なお、外部接触端子2も備えた主要ICモジュール10を用いる場合は、
図1(c)の様に、主要ICモジュール10のICチップが埋め込まれる部分のアンテナシート4にも空孔を形成する事が望ましい。
【0031】
ここで、主要ICモジュール10に電源回路40を接続する電源スイッチ41を制御する指紋認証ICチップ30は、ICカード100のカード基材5内に埋め込むことで、ICカード100の表面に露出させないことで、ICカード100の外から指紋認証ICチップ30の動作に不正に干渉できない様にする。
【0032】
(指紋センサ20)
ICカード100に指紋センサ20の表面を露出させて設置する。指紋センサ20は、電源回路40から電力を受け取り動作し、ICカード100から露出した指紋センサ20の表面に当接された指の指紋を検出して指紋データを得る。指紋センサ20は、指紋の凹凸を直接計測して指紋データに変換する感圧型の指紋センサ20や、数万個の画素毎に設けられたセンサ電極と指紋表面との間の静電容量を検知して指紋データに変換する半導体型の指紋センサ20等を用いることができる。
【0033】
(指紋認証ICチップ30)
ICカード100に内蔵させる指紋認証ICチップ30は、通信部31と、利用者の登録指紋データを記憶する指紋データ記憶手段32と、指紋センサ20から受信した利用者の指紋データと指紋データ記憶手段32が記憶する利用者の登録指紋データを照合する指紋照合手段33を有する。
【0034】
(通信部31)
指紋認証ICチップ30の通信部31は、外部装置のリーダ/ライタ200の電磁界による誘導電圧を発生するアンテナコイル1から、外部装置のリーダ/ライタ200からの通信データを受信するとともに、電力を受け取る。
【0035】
通信部31は、外部装置のリーダ/ライタ200の電磁界によってアンテナコイル1に誘導された電圧を整流して電源回路40に加えて電源回路40に電力を充電する。その電源回路40から指紋認証ICチップ30及び指紋センサ20が電力を供給されて動作する。
【0036】
また、指紋認証ICチップ30の通信部31は、外部装置のリーダ/ライタ200からアンテナコイル1を介して、指紋認証ICチップ30が信号を受信した場合に、主要ICモジュール10に電源回路40を接続する電源スイッチ41をOFFにして主要ICモジュール10を未稼働状態にして、主要ICモジュール10の替りに外部装置のコマンドに対するレスポンス処理を行う。
【0037】
例えば、外部装置がリーダ/ライタ200から送信したコマンド(処理要求)を、ICカード100の指紋認証ICチップ30の通信部31が、アンテナコイル1を介して受信すると、通信部31が、主要ICモジュール10を通さずに、受信したコマンドに応じたレスポンス処理を実行しレスポンスデータを外部装置に返信する。
【0038】
(指紋データ記憶手段32と指紋照合手段33)
指紋認証ICチップ30は、指紋センサ20を動作させて、利用者の指紋情報を取得し、指紋照合手段33が、その指紋情報を、指紋データ記憶手段32が記憶している指紋情報と比較し、両者が一致した場合に、利用者の認証が成功したと判定する。利用者の認証が成功すると、指紋認証ICチップ30は、電源スイッチ41をONにし、電源回路40を主要ICモジュール10に接続し主要ICモジュール10を動作させる。
【0039】
(電源回路40)
電源回路は、コンデンサや充電池で構成する。ICカード100が、アンテナコイル1から外部装置のリーダ/ライタ200の電磁界によって電力の供給を受ける場合は、外部装置のリーダ/ライタ200からアンテナコイル1を介して、指紋認証ICチップ30の通信部31が電力を受け取り、受電した電力を電源回路40に蓄積する。また、外部接触端子2を有する主要ICモジュール10が外部装置から直接に電力を受け取り、その電力を電源回路40に蓄積させる事もできる。
【0040】
(電源スイッチ41)
指紋認証ICチップ30が、利用者の指紋認証に成功した場合に、電源スイッチ41をONにし電源回路40を主要ICモジュール10に接続する。すなわち、指紋認証ICチップ30が利用者の指紋認証に成功するまでの間、電源回路40を主要ICモジュール10に接続しない。
【0041】
これにより、主要ICモジュール10による電力の消費を低減できる効果がある。また、指紋認証ICチップ30が利用者の指紋認証に成功するまでの間、主要ICモジュール10が電源回路40に接続されず動作しないので、外部装置が主要ICモジュール10とは通信できない。そのため、悪意の第三者による不正な非接触ICカード通信によって、外部装置が主要ICモジュール10の記憶するデータにアクセスする事を防止でき、主要ICモジュール10の記憶データのセキュリティが向上する効果がある。
【0042】
(主要ICモジュール10)
主要ICモジュール10は、制御手段11と、記憶手段12を備え、ICカード100のプログラムを実行する。
【0043】
ICカード100がアンテナコイル1から外部装置のリーダ/ライタ200の電磁界によって電力の供給を受けた場合は、その電力を指紋認証ICチップ30の通信部31が受け取り電源回路40に蓄積する。そして、指紋認証ICチップ30が、利用者の指紋認証に成功した場合に、電源スイッチ41をONにし電源回路40を主要ICモジュール10に接続し主要ICモジュール10を起動させる。また、主要ICモジュール10は、外部装置から外部接触端子2を通じて直接に給電を受けることもできる。
【0044】
主要ICモジュール10の制御手段11は、指紋認証ICチップ30の通信部31が外部装置のリーダ/ライタ200からの受信した通信データを、指紋認証ICチップ30の信号端子に接続した配線3から受け取る。
【0045】
(制御手段11)
主要ICモジュール10の制御手段11は、主要ICモジュール10が電源回路40から電力を受け取り起動した場合は、指紋認証ICチップ30の通信部31とアンテナコイル1を介して、外部装置と通信する。そして、主要ICモジュール10の記憶手段12に書き込まれているICカード100のプログラムに従って、外部装置との間でデータを送受信する。
【0046】
(主要ICモジュール10の記憶手段12)
主要ICモジュール10の記憶手段12には制御手段11が実行するプログラムが記憶されている。記憶手段12は、EEPROM(Electrically Erasable and Programmable ROM)やFeRAMのような不揮発性メモリ、および/またはDRAMやSRAM等のよう
な揮発性メモリを含むことができる。
【0047】
記憶手段12の記憶領域を、システム記憶領域12aとファイル記憶領域12bに分ける。
【0048】
(システム記憶領域12a)
記憶手段12のシステム記憶領域12aには、カードマネージャ13を含むオペレーティングシステム(カードOS)を書き込む。
【0049】
オペレーティングシステムは命令の受信、応答の送信、アプリケーションの中の複数のファイルのデータへのアクセス管理、暗号処理、などのICカードとしての基本処理を管理するカードマネージャ13を含む。また、ICカード100の各アプリケーションを、主要ICモジュール10のオペレーティングシステムの上で動作させる。
【0050】
(ファイル記憶領域12b)
記憶手段12のファイル記憶領域12bには、主ファイルMF(Master File)の下に、ICカード100のアプリケーションプログラムに係わる専用ファイルDF(Dedicated File)と基礎ファイルEF(Elementary File)を階層構造で配置して記憶する。
【0051】
専用ファイルDFは、主要ICモジュール10にインストールされた、金融系カードや交通系カードや身分証明系カード等のアプリケーションプログラム毎に作成されている。専用ファイルDFには、アプリケーション識別子であるファイル識別子が割り当てられる。
【0052】
(ICカード100の動作手順)
以下で、
図3のフローチャートを参照して、ICカード100の動作手順を説明する。
【0053】
(ステップS1)
利用者が指紋センサ20に指を置いて、ICカード100を非接触な外部装置のリーダ/ライタ200にかざす。
【0054】
それにより、非接触な外部装置のリーダ/ライタ200の電磁界がアンテナコイル1へ誘導する電圧が指紋認証ICチップ30の通信部31に加わる。
【0055】
(ステップS1’)
通信部31は、外部装置のリーダ/ライタ200の電磁界によってアンテナコイル1に誘導された電圧を整流して電源回路40に加えて電源回路40に電力を充電する。
【0056】
(ステップS2)
指紋認証ICチップ30の指紋照合手段33が、通信部31が電力を充電した電源回路40から電力を供給されて動作し、利用者の指が置かれた指紋センサ20を動作させて利用者の指紋データを受信する。
【0057】
(ステップS3)
指紋認証ICチップ30の指紋照合手段33は、指紋センサ20により取得された利用者の指紋データを、指紋認証ICチップ30内に保持されている利用者の指紋データと照合することで、利用者の指紋データを認証する。
【0058】
(ステップS4)
指紋照合手段33が利用者の指紋認証が行えない場合は、または、指紋センサ20によ
り取得された利用者の指紋データが、指紋認証ICチップ30内に保持された指紋データと合致しない場合は、通信部31がエラーレスポンス信号を外部装置のリーダ/ライタ200に送信する。次に、ステップS2の処理に戻る。
【0059】
ここで、利用者の指が指紋センサ20に置かれていない場合は、指紋照合手段33が利用者の指紋認証が行えず、通信部31がエラーレスポンス信号を外部装置に送信し、また、主要ICモジュール10は電源回路40に接続されず、未稼働状態にある。
【0060】
(ステップS5)
指紋認証ICチップ30は、指紋照合手段33が利用者の指紋認証に成功すると、電源回路40を主要ICモジュール10に接続する電源スイッチ41をONにし主要ICモジュール10を動作させる。
【0061】
(ステップS6)
主要ICモジュール10は、指紋認証ICチップ30によって電源スイッチ41がONにされて電源回路40に接続されることで起動する。
【0062】
起動した主要ICモジュール10は、指紋認証ICチップ30から、外部装置のリーダ/ライタ200との通信を引継ぎ動作する。
【0063】
すなわち、主要ICモジュール10のカードマネージャ13が、指紋認証ICチップ30の通信部31に仲介させて、アンテナコイル1を介して外部装置のリーダ/ライタ200と通信して外部装置からのコマンドを受信する。そして、カードマネージャ13は、外部装置から受信したコマンドを実行した結果のレスポンス電文を外部装置のリーダ/ライタ200に送信する。
【0064】
そして、主要ICモジュール10の制御手段11が、記憶手段12が記憶しているICカード100のプログラムに従って、外部装置との間で取引を開始する。
【0065】
以上の様にICカード100が動作することで、指紋認証ICチップ30の指紋照合手段33が利用者の指紋認証に成功するまでの間は、主要ICモジュール10が電源回路40に接続されず未稼働状態にある。その間は、指紋認証ICチップ30の通信部31が、外部装置のリーダ/ライタ200から受信したコマンドデータに応答し、レスポンス処理を行う。
【0066】
その様に、主要ICモジュール10の動作を停止しているので、利用者の意図しない外部装置のリーダ/ライタ200が主要ICモジュール10にアクセスすることができない。それにより、悪意の第三者が不正な外部装置のリーダ/ライタ200を用いて非接触で利用者のICカード100と通信できない。
【0067】
こうして、第三者の不正な非接触ICカード通信によるICカード100の主要ICモジュール10へのアクセスを防止でき、ICカード100のセキュリティを向上させる事ができる効果がある。
【符号の説明】
【0068】
1・・・アンテナコイル
2・・・外部接触端子
3・・・配線
4・・・アンテナシート
5・・・カード基材
10・・・主要ICモジュール
11・・・制御手段
12・・・記憶手段
12a・・・システム記憶領域
12b・・・ファイル記憶領域
13・・・カードマネージャ
20・・・指紋センサ
30・・・指紋認証ICチップ
31・・・通信部
32・・・指紋データ記憶手段
33・・・指紋照合手段
40・・・電源回路
41・・・電源スイッチ
100・・・ICカード
200・・・外部装置のリーダ/ライタ
DF・・・専用ファイル
MF・・・主ファイル