JP2007133515A - Card authentication method and card authentication system performing user use authentication in terminal device associated with card - Google Patents

Card authentication method and card authentication system performing user use authentication in terminal device associated with card Download PDF

Info

Publication number
JP2007133515A
JP2007133515A JP2005324054A JP2005324054A JP2007133515A JP 2007133515 A JP2007133515 A JP 2007133515A JP 2005324054 A JP2005324054 A JP 2005324054A JP 2005324054 A JP2005324054 A JP 2005324054A JP 2007133515 A JP2007133515 A JP 2007133515A
Authority
JP
Japan
Prior art keywords
card
permission
information
terminal device
mail
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005324054A
Other languages
Japanese (ja)
Inventor
Tetsuya Sanada
哲弥 真田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KLab Inc
Original Assignee
KLab Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KLab Inc filed Critical KLab Inc
Priority to JP2005324054A priority Critical patent/JP2007133515A/en
Publication of JP2007133515A publication Critical patent/JP2007133515A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a card authentication system allowing confirmation of intention of a person oneself of card use, allowing confirmation of intention of the person oneself even about use of a card lent to a third party thereby, and allowing certain acquisition of use permission/non-permission of a parent or the like in a position of monitoring even in a specific related person-dedicated card such as a family card. <P>SOLUTION: At least a card number is received from a settlement terminal used with the card, a mail address associated with the card number is retrieved from a customer database, and an electronic mail including a Web address of a settlement permission/non-permission input screen is transmitted to a terminal device. A Web server receiving non-permission notification from the terminal device accesses a card database, and writes a flag of the use non-permission of the card to the card number. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、銀行カード、クレジットカード、プリペイドカード等の使用の際のユーザ側での使用認証に適用して有効な技術に関する。   The present invention relates to a technique that is effective when applied to use authentication on the user side when using a bank card, credit card, prepaid card, or the like.

店舗でクレジットカード決済を行う場合、当該クレジットカード番号をCAT端末に入力すると、端末IDとクレジットカード番号とがカード会社サーバに通知され、与信結果または決済結果がCAT端末または店舗側に通知されるようになっていた。   When performing credit card payment at a store, when the credit card number is input to the CAT terminal, the terminal ID and the credit card number are notified to the card company server, and the credit result or the settlement result is notified to the CAT terminal or the store side. It was like that.

このとき、店舗側ではクレジットカード所有者の本人確認を行うものの、店員の目視や電話番号等の簡易な本人確認であり、他人によるカードの不正使用を完全に防止することはできなかった。   At this time, the identity of the credit card owner is confirmed on the store side, but the identity of the store clerk and a simple identity confirmation such as a telephone number cannot be completely prevented from being illegally used by others.

また、このような本人確認の困難性故に、本人以外の第三者にカードを使用させることはできなかった。   In addition, due to such difficulty in identity verification, a third party other than the principal cannot be allowed to use the card.

さらに、クレジットカード会社によっては、未成年者に対する家族カードのように、本人と特定の関係のある場合に限ってクレジットカードが発行される場合がある(特定関係者専用カード)。   Further, depending on the credit card company, a credit card may be issued only when there is a specific relationship with the person, such as a family card for a minor (a card for specific parties).

このような家族カードの場合には、使用限度額が制限されている場合が多いが、子供などの未成年者のカード使用毎に親がその使用の可否をチェックすることはできなかった。   In the case of such a family card, the usage limit is often limited, but the parent could not check whether or not the card can be used every time a minor such as a child uses the card.

以上のように、従来のカード決済においては、(1)本人確認の確実性、(2)第三者へのカード貸与の困難性、(3)特定関係者専用カードの個々の決済の許可・不許可の困難性が挙げられていた。   As described above, in conventional card payments, (1) certainty of identity verification, (2) difficulty in lending a card to a third party, (3) permission for individual payment of cards for specific parties The difficulty of disapproval was mentioned.

本発明は、これらの点に鑑みてなされたものであり、カード使用の本人の意思を確実に行うことができ、それによって第三者に貸与したカードの使用についても本人の意思が確認でき、さらに、家族カード等の特定関係者専用カードにおいても監視する立場にある親等の使用許可・不許可を確実に得ることができるユーザによるカード認証システムを実現することを技術的課題とする。   The present invention has been made in view of these points, can surely perform the intention of the card use, thereby confirming the intention of the person also about the use of the card lent to a third party, Furthermore, it is a technical problem to realize a card authentication system by a user that can reliably obtain permission / non-permission of use by a parent who is in a position to monitor even a card for a specific party such as a family card.

前記課題を解決するために、本発明では、以下の手段を採用した。
本発明の請求項1は、カード決済の許可・不許可を行うカード認証方法であって、管理サーバが、カードを使用した決済端末から少なくともカード番号とを受信するステップと、管理サーバが、前記で受信したカード番号に関連付けられたメールアドレスを顧客データベースから検索するステップと、管理サーバが、メールサーバに前記で索出されたメールアドレスを通知するステップと、メールサーバが、当該メールアドレスに対して、決済許可・不許可情報を入力する入力画面のWebアドレスを含んだ電子メールを端末装置に送信するステップと、前記電子メールを受信した端末装置が、前記Webアドレスにアクセスして、前記決済許可・不許可情報を通知するステップと、前記で通知された許可・不許可情報を受信したWebサーバがカードデータベースにアクセスして当該カード番号に
対してカードの使用許可・不許可のフラグを書き込むステップとからなる、カードに対応付けられた端末装置でユーザ使用認証を行うカード認証方法である。
In order to solve the above problems, the present invention employs the following means.
Claim 1 of the present invention is a card authentication method for permitting / disallowing card settlement, wherein the management server receives at least a card number from a settlement terminal using the card, Searching the customer database for the email address associated with the card number received in step, the management server notifying the email server of the email address retrieved above, and the email server responding to the email address A step of transmitting an e-mail including a web address of an input screen for inputting settlement permission / denial information to the terminal device, and the terminal device receiving the e-mail accesses the web address to access the settlement A step of notifying permission / non-permission information, and a Web server that has received the permission / non-permission information notified above. There is a card authentication method for performing user authentication using the terminal apparatus associated to the card database comprising a step of writing the flag of card use is permitted or not with respect to the card numbers to access, the card.

このように、ユーザは端末装置(たとえば携帯電話端末)等でカードの使用を確認し、それに対して正規の使用であるか(許可するか)、不正使用であるか(不許可)を通知することができる。すなわち、本人が知らない間にカードが使用された場合であっても、本人がカード使用を確実に把握できるため、本人の意思に基づかないカードの不正使用をより確実に防止することができる。   In this way, the user confirms the use of the card with a terminal device (for example, a mobile phone terminal) or the like, and notifies whether it is legitimate use (permitted) or unauthorized use (not permitted). be able to. That is, even if the card is used without the user's knowledge, the user can surely grasp the card usage, so that unauthorized use of the card that is not based on the intention of the user can be prevented more reliably.

また、請求項2は、前記管理サーバは、カードを使用した決済端末からカード番号とともに端末IDを受信し、前記カードデータベースには当該端末IDに対応する店舗情報が登録されており、前記管理サーバまたはWebサーバは、前記端末装置から不許可情報を通知されたときに、前記決済端末によるカード使用が違法であるとして、前記店舗情報を外部機関に電子メールで通知する請求項1記載のカード認証方法である。   According to a second aspect of the present invention, the management server receives a terminal ID together with a card number from a payment terminal using a card, store information corresponding to the terminal ID is registered in the card database, and the management server The card authentication according to claim 1, wherein the Web server notifies the external organization of the store information by e-mail, assuming that the card use by the settlement terminal is illegal when notified of the non-permission information from the terminal device. Is the method.

ここで外部機関とは、警察や警備会社であり、ユーザが不許可の意思を示したカード使用に対して、その店舗情報が警察等に通知されることで、カード不正使用犯罪を短時間で解決することが可能となる。   Here, an external organization is a police or a security company, and the card information that the user has indicated to be disapproved is notified of the store information to the police etc. It can be solved.

請求項3は、前記管理メールサーバから前記端末装置に送信される電子メールに含まれるWebアドレスには、前記カードの使用毎の決済IDがパラメータとして添付されており、前記端末装置では、Webアドレスにアクセスして決済ID毎に許可・不許可情報を通知可能である請求項1または2記載のカード認証方法である。   According to a third aspect of the present invention, a payment ID for each use of the card is attached as a parameter to a Web address included in an e-mail transmitted from the management mail server to the terminal device. The card authentication method according to claim 1, wherein the card authentication method is capable of notifying permission / non-permission information for each settlement ID.

このように決済毎に許可・不許可を選択できることにより、ユーザの個々の決済毎の意思確認が可能となるため、たとえばカードを第三者に貸与して使用させる場合であっても本来のカード所持者の意思に反した使用を防止できる。つまり、カード決済毎のユーザの許可・不許可の意思確認を確実に行うことができるため、カードの貸与という従来は禁止されていたカード使用形態が可能となる。   Since it is possible to select permission / non-permission for each payment in this way, it becomes possible to confirm the intention of each individual payment of the user. For example, even when the card is lent to a third party and used, the original card Use against the will of the owner can be prevented. In other words, since the user's intention to permit / deny each card payment can be confirmed with certainty, a card use form, which has been prohibited in the past, such as card lending becomes possible.

また、これにより、たとえば家族カード等が発行されている場合、顧客データベースのアドレスに親権者の携帯電話端末のアドレスを設定しておくことで、未成年者の買い物毎(決済ID毎)に許可・不許可を通知することができ、未成年者の不必要なカード使用を抑止できる。   In addition, for example, when family cards are issued, by setting the address of the parent's mobile phone terminal as the address of the customer database, permission is granted for each minor shopping (per payment ID). -Notification of disapproval can be made and unnecessary card use by minors can be suppressed.

請求項4は、カード決済の許可・不許可を行う認証方法であって、管理サーバが、カードを使用した決済端末から少なくともカード番号とを受信するステップと、管理サーバが、前記で受信したカード番号に関連付けられたメールアドレスを顧客データベースから検索するステップと、管理サーバが、アプリケーションサーバに前記で索出されたメールアドレスを通知するステップと、アプリケーションサーバが、当該メールアドレスに対して、決済許可・不許可情報を入力する入力画面を含んだアプリケーションプログラムを端末装置に送信するステップと、前記アプリケーションプログラムを受信した端末装置が、決済許可・不許可入力画面を端末装置上に表示させて、前記決済許可・不許可情報を通知するステップと、前記で通知された許可・不許可情報を受信した管理サーバがカードデータベースにアクセスして当該カード番号に対してカードの使用許可・不許可のフラグを書き込むステップとからなる、カードに対応付けられた端末装置でユーザ使用認証を行うカード認証方法である。   Claim 4 is an authentication method for permitting / disallowing card settlement, wherein the management server receives at least a card number from a settlement terminal using the card, and the management server receives the card received above. A step of searching the customer database for an email address associated with the number, a step of the management server notifying the application server of the email address searched above, and the application server permitting settlement for the email address A step of transmitting an application program including an input screen for inputting non-permission information to the terminal device, and the terminal device receiving the application program displays a settlement permission / non-permission input screen on the terminal device, A step of notifying settlement permission / denial information, and The management server that has received the permission / non-permission information accesses the card database and writes a card use permission / non-permission flag to the card number, and is used by the terminal device associated with the card. This is a card authentication method for performing authentication.

このように、端末装置への通知は、メールではなくPUSH型のアプリケーションプログラムを送信することによっても可能である。この場合、基本アプリケーションプログラ
ムを予め携帯電話端末に登録して常駐状態としておき、カード決済があったときに決済IDや金額、日時等のデータだけを管理サーバから送信してもよい。
As described above, the notification to the terminal device can be performed by transmitting a PUSH type application program instead of mail. In this case, the basic application program may be registered in the mobile phone terminal in advance to be in a resident state, and only data such as payment ID, amount, date, etc. may be transmitted from the management server when a card payment is made.

本発明の請求項5は、カード決済の許可・不許可を行うカード認証システムであって、カード番号を入力し、当該カード番号を送信する決済端末と、前記カード番号とそれに関連付けられたメールアドレスとが登録された顧客データベースを有する管理サーバと、前記管理サーバからカード番号に関連付けられたメールアドレスを通知され、当該メールアドレスに対して、決済許可・不許可情報を入力する入力画面のWebアドレスを含んだ電子メール生成するメールサーバと、前記電子メールを受信し、前記Webアドレスにアクセスして、前記決済許可・不許可情報を返信する端末装置と、前記で受信した許可・不許可情報に基づいて、当該カード番号に対してカードの使用許可・不許可のフラグを登録するカードデータベースとからなるカード認証システムである。   Claim 5 of the present invention is a card authentication system for permitting / disapproving card settlement, wherein a card terminal is input, and the card number and a mail address associated with the card terminal are transmitted. And a management server having a customer database in which is registered, and a web address of an input screen in which the management server is notified of an email address associated with a card number and inputs settlement permission / denial information to the email address. A mail server that generates an e-mail including: a terminal device that receives the e-mail, accesses the Web address, and returns the payment permission / denial information; and the permission / non-permission information received above Based on the card database that registers the card use permission / non-permission flag for the card number. It is a card authentication system.

このように、本発明はシステムとして構築することも可能である。   Thus, the present invention can be constructed as a system.

本発明の請求項6は、前記管理サーバまたは前記カードデータベースには、さらに前記店舗情報に関連付けられた広告情報を登録した広告データベースを有しており、前記管理サーバまたはWebサーバは、前記端末装置から許可情報を通知されたときに、前記店舗情報に関連した広告情報を前記端末装置に送信する請求項5記載のカード認証システムである。   According to a sixth aspect of the present invention, the management server or the card database further includes an advertisement database in which advertisement information associated with the store information is registered, and the management server or the Web server includes the terminal device. The card authentication system according to claim 5, wherein when the permission information is notified, the advertising information related to the store information is transmitted to the terminal device.

このように、カード使用を許可した場合にはその店舗情報に基づいた広告情報、たとえばバーゲンセール情報やチェーン店情報等を当該許可した端末装置に対して送信することで、ユーザの購買・サービス享受行動に対応した広告情報を提供して消費活動を活発化させることができる。   As described above, when the use of the card is permitted, advertisement information based on the store information, for example, bargain sale information, chain store information, etc., is transmitted to the permitted terminal device, so that the user can enjoy purchase and service. It is possible to increase the consumption activity by providing advertisement information corresponding to the action.

本発明によれば、カード使用の可否について、本人の意思を確実に行うことができ、不正使用が防止できるとともに、それによって第三者にカードを貸与する形態のカード使用も実現でき、さらに、家族カード等の特定関係者専用カードにおいても監視する立場にある親等の使用許可・不許可の意思を確実に確認できる。   According to the present invention, as to whether or not the card can be used, the intention of the person can be surely performed, and unauthorized use can be prevented, whereby card use in a form of lending the card to a third party can be realized, It is possible to surely confirm the use permission / non-permission of a parent who is in a position to monitor even a card for a specific party such as a family card.

本発明の実施形態を図1および図2を用いて説明する。
図1は、本発明の実施形態における認証システムのブロック図、図2は管理サーバの構成を示すブロック図である。
An embodiment of the present invention will be described with reference to FIGS. 1 and 2.
FIG. 1 is a block diagram of an authentication system according to an embodiment of the present invention, and FIG. 2 is a block diagram showing a configuration of a management server.

本実施形態は図に示すように、決済やサービスを受けるためにカードを挿入するATM端末またはCAT端末(決済端末と総称する)を有している。   As shown in the figure, this embodiment has an ATM terminal or a CAT terminal (collectively referred to as a payment terminal) into which a card is inserted in order to receive payment and services.

これらの決済端末は、挿入されたカードからカード番号を読み取ると、当該決済端末の端末IDとともに、カード番号情報を管理サーバに送信する。   When these payment terminals read the card number from the inserted card, the card number information is transmitted to the management server together with the terminal ID of the payment terminal.

管理サーバは、顧客データベース(顧客DB)とカードデータベース(ATM・CAT
DB)を有している。顧客データベースには、カード番号(カードNo.)がユーザのメールアドレスに関連付けて登録されている。このメールアドレスは、所定のドメインに所属するインターネットの電子メールアドレスであってもよいし、各携帯電話会社が提供する携帯電話端末毎のメールアドレスであってもよい。
Management server includes customer database (customer DB) and card database (ATM / CAT)
DB). In the customer database, a card number (card No.) is registered in association with the user's mail address. This e-mail address may be an e-mail address on the Internet belonging to a predetermined domain, or may be an e-mail address for each mobile phone terminal provided by each mobile phone company.

この顧客データベースは、ユーザが携帯電話端末またはパーソナルコンピュータからア
クセスすることによって、カード使用に先立ってメールアドレスを登録しておくことが望ましい。また、カード会社が独自にユーザのメールアドレスを登録してもよい。
This customer database is preferably registered with a mail address prior to card use by the user accessing it from a mobile phone terminal or personal computer. In addition, the card company may register the user's mail address independently.

管理サーバは、図2に示すように汎用のコンピュータシステムで構成されている。
すなわち、管理サーバは、中央処理装置(CPU)を中心に、バス(BUS)で接続された、メインメモリ(MM)、ハードディスク装置(HD)、ディスプレイ装置(DISP)、キーボード(KBD)を有している。
The management server is composed of a general-purpose computer system as shown in FIG.
That is, the management server has a main memory (MM), a hard disk device (HD), a display device (DISP), and a keyboard (KBD) connected by a bus (BUS) with a central processing unit (CPU) as the center. ing.

そして、以下に説明する認証方法は、ハードディスク装置(HD)のOS上にインストールされた処理プログラム(カード情報処理プログラム等)を、メインメモリ(MM)を介して中央処理装置(CPU)が読み込んで実行処理することによって実現される。   In the authentication method described below, the central processing unit (CPU) reads a processing program (card information processing program or the like) installed on the OS of the hard disk device (HD) via the main memory (MM). This is realized by executing processing.

管理サーバに接続されたカードデータベース(ATM・CAT DB)には、カード番号テーブルと、端末IDテーブルと、決済IDテーブルとがデータベース形式で登録されている。   In the card database (ATM / CAT DB) connected to the management server, a card number table, a terminal ID table, and a settlement ID table are registered in a database format.

カード番号テーブルには、カード番号(カードNo.)と、決済IDと、使用不可フラグとが関連付けられて登録されている。したがって、カード番号毎、または決済ID毎に使用不可を設定することができるようになっている。   In the card number table, a card number (card No.), a settlement ID, and an unusable flag are associated and registered. Therefore, it is possible to set unusable for each card number or for each settlement ID.

端末IDテーブルには、端末ID、設置店舗、住所・連絡先が関連付けられて登録されている。このように端末IDから設定店舗等の情報を索出して、不正使用の場合には警察や警備会社へ、正当使用の場合には後述の広告データベースと連動して広告情報の配信が可能となっている。   In the terminal ID table, a terminal ID, an installed store, an address / contact address are associated and registered. In this way, it is possible to search for information such as a set store from the terminal ID, and to distribute the advertising information to the police and the security company in the case of illegal use and in conjunction with the advertisement database described later in the case of legal use. ing.

決済IDテーブルには、決済ID、カード番号(カードNo.)、金額および端末IDが関連付けられて登録されている。したがって決済IDに基づいて使用されたカード番号、金額、決済端末等を特定できるようになっている。   In the settlement ID table, a settlement ID, a card number (card No.), an amount, and a terminal ID are associated and registered. Therefore, the card number, amount, payment terminal, etc. used based on the payment ID can be specified.

広告データベースには、図示を省略しているが端末ID、または設定店舗毎に配信可能な広告情報を蓄積している。具体的には、当該店舗のバーゲンセール情報や、安売り情報等である。また、これらの情報は直接データベースに登録しておく必要はなく、広告データベースには広告コンテンツが格納されたアドレス(URL)だけを登録しておいてもよい。   Although not shown in the drawing, the advertisement database stores terminal IDs or advertisement information that can be distributed for each set store. Specifically, it is bargain sale information, bargain information, etc. of the store. These pieces of information need not be registered directly in the database, and only the address (URL) where the advertisement content is stored may be registered in the advertisement database.

メールサーバは、管理サーバから受信したメールアドレスを宛先とした電子メールを生成する機能を有しており、この電子メールには、WebサーバへのアクセスのためのURL(Uniform Resorce Locator)が記述されている。なお、このURLには、ユーザが許可・不許可を決定する対象となる決済IDがパラメータとして記述されている。   The mail server has a function of generating an e-mail addressed to the e-mail address received from the management server. In this e-mail, a URL (Uniform Resource Locator) for accessing the Web server is described. ing. Note that in this URL, a settlement ID that is a target for which the user determines permission / non-permission is described as a parameter.

本実施形態において、端末装置はインターネット接続可能な携帯電話端末であり、液晶ディスプレイに受信した電子メールの内容を表示させたり、C−HTML(Compact Hyper
Text Mark-up Language) で記述されたWebサーバのソースファイルをダウンロードして表示する機能を有している。
In the present embodiment, the terminal device is a mobile phone terminal that can be connected to the Internet, and displays the content of the received e-mail on the liquid crystal display or C-HTML (Compact Hyper).
It has a function to download and display a Web server source file described in (Text Mark-up Language).

この実施形態では、携帯電話端末がメールサーバから電子メールを受信し、この電子メールに含まれるURLを前記液晶ディスプレイに表示させて当該URLにアクセスすると、当該URLに蓄積されたソースファイルが携帯電話端末にダウンロードされて表示される。   In this embodiment, when a mobile phone terminal receives an e-mail from a mail server and displays the URL included in the e-mail on the liquid crystal display to access the URL, the source file stored in the URL is stored in the mobile phone. It is downloaded and displayed on the terminal.

このソースファイルには、図1に示すように、「○月○日、○○様のクレジットカードが使用されました。許可しますか?」という文章とともに、「許可」および「不許可」ボタンが表示されて、このいずれかのボタンが選択的に指定入力できるようになっている。   In this source file, as shown in Fig. 1, the "Permit" and "Disallow" buttons with the text "Your credit card was used. Is displayed, and one of these buttons can be selectively input.

いずれかのボタンが選択入力されると、許可・不許可通知が決済IDとともにWebサーバに送信される。   When any button is selected and input, a permission / denial notification is sent to the Web server together with the settlement ID.

前記許可・不許可通知および決済IDを受信したWebサーバは、カードデータベースにアクセスする。そして、不許可の場合には、カードが不正使用された場合であるので、カード番号テーブルの使用不可フラグをONにする。   The Web server that has received the permission / denial notice and the settlement ID accesses the card database. If the card is not permitted, the card is illegally used, so the unusable flag in the card number table is set to ON.

そして、受信した決済IDに基づいて決済IDテーブルをアクセスして、決済端末の端末IDを読み出す。この端末IDに基づいて端末IDテーブルを検索して、設置店舗名や連絡先を読み出し、これらの設置店舗においてカードの不正使用があったことを電子メール等で警察署に通知する。   Then, the payment ID table is accessed based on the received payment ID, and the terminal ID of the payment terminal is read. The terminal ID table is searched based on the terminal ID, the name of the installed store and the contact information are read, and the police station is notified by e-mail or the like that the card has been illegally used at these installed stores.

なお、以上の場合は、カードが不正使用された場合の処理手順であるが、カード使用が正当である場合、Webサーバは、カードデータベースにアクセスし、決済IDに基づいて決済IDテーブルをアクセスして、決済端末の端末IDを読み出す。さらに、この端末IDに基づいて端末IDテーブルを検索して、設置店舗名や連絡先を読み出し、広告情報データベースにアクセスし、当該決済を行って店舗に関連する広告情報、たとえばバーゲンセール情報等を読み出して、管理サーバを介してメールサーバに広告情報を含んだメールを生成させて前記携帯電話端末に送信させる。   In the above case, the processing procedure is when the card is illegally used. However, when the card is valid, the Web server accesses the card database and accesses the settlement ID table based on the settlement ID. The terminal ID of the payment terminal is read out. Further, the terminal ID table is searched based on the terminal ID, the installed store name and contact information are read out, the advertisement information database is accessed, the settlement is performed, and the advertisement information related to the store, such as bargain sale information, is obtained. Read and generate a mail including advertisement information through the management server and send it to the mobile phone terminal.

また、本人がカードを貸与した場合に、被貸与者が店舗等でカードを使用して決済した場合、この決済毎に電子メールがメールサーバから本人の携帯電話端末に送信される。そして本人は、この電子メールに含まれるURLを前記液晶ディスプレイに表示させて当該URLにアクセスすると、当該URLに蓄積されたソースファイルが携帯電話端末にダウンロードされて表示される。   Further, when the principal lends a card and the lender makes a settlement using the card at a store or the like, an e-mail is transmitted from the mail server to the cellular phone terminal of the principal for each settlement. When the person displays the URL included in the e-mail on the liquid crystal display and accesses the URL, the source file stored in the URL is downloaded and displayed on the mobile phone terminal.

このソースファイルには、図1に示すように、「○月○日、○○様のクレジットカードが使用されました。許可しますか?」という文章とともに、「許可」および「不許可」ボタンが表示されて、このいずれかのボタンが選択的に指定入力できるようになっている。   In this source file, as shown in Fig. 1, the "Permit" and "Disallow" buttons with the text "Your credit card was used. Is displayed, and one of these buttons can be selectively input.

いずれかのボタンが選択入力されると、許可・不許可通知が決済IDとともにWebサーバに送信される。   When any button is selected and input, a permission / denial notification is sent to the Web server together with the settlement ID.

また家族カードが発行されている場合で、親がカード決済の許可者となっている場合、顧客データベースには親のメールアドレスが登録されているため、親の携帯電話端末に対して電子メールが送信されることになる。そして親は、この電子メールに含まれるURLを前記液晶ディスプレイに表示させて当該URLにアクセスすると、当該URLに蓄積されたソースファイルが携帯電話端末にダウンロードされて表示されることになる。   If a family card has been issued and the parent is an authorized person for card payment, the parent's email address is registered in the customer database, so an email is sent to the parent's mobile phone terminal. Will be sent. When the parent displays the URL contained in the e-mail on the liquid crystal display and accesses the URL, the source file stored in the URL is downloaded and displayed on the mobile phone terminal.

このソースファイルには、図1に示すように、「○月○日、○○様のクレジットカードが使用されました。許可しますか?」という文章とともに、「許可」および「不許可」ボタンが表示されて、このいずれかのボタンが選択的に指定入力できるようになっている。   In this source file, as shown in Fig. 1, the "Permit" and "Disallow" buttons with the text "Your credit card was used. Is displayed, and one of these buttons can be selectively input.

いずれかのボタンが選択入力されると、許可・不許可通知が決済IDとともにWebサーバに送信される。   When any button is selected and input, a permission / denial notification is sent to the Web server together with the settlement ID.

このように、本実施形態は、カードを貸与したり、家族カードの使用を親が許可するような場合にも有効である。   Thus, this embodiment is also effective when a card is lent or a parent permits the use of a family card.

本発明は、クレジットカード、銀行カード、プリペイドカード、ポイントカード等の本人または管理者の決済意思確認に利用できる。   INDUSTRIAL APPLICABILITY The present invention can be used for confirming the payment intention of a principal or a manager of a credit card, a bank card, a prepaid card, a point card or the like.

本発明の実施形態を示すシステム構成図System configuration diagram showing an embodiment of the present invention 実施形態である管理サーバの構成を示すブロック図The block diagram which shows the structure of the management server which is embodiment

符号の説明Explanation of symbols

CPU 中央処理装置
MM メインメモリ
BUS バス
HD ハードディスク装置
DISP ディスプレイ装置
KBD キーボード
CPU Central processing unit MM Main memory BUS Bus HD Hard disk device DISP Display device KBD Keyboard

Claims (6)

カード決済の許可・不許可を行うカード認証方法であって、
管理サーバが、カードを使用した決済端末から少なくともカード番号とを受信するステップと、
管理サーバが、前記で受信したカード番号に関連付けられたメールアドレスを顧客データベースから検索するステップと、
管理サーバが、メールサーバに前記で索出されたメールアドレスを通知するステップと、
メールサーバが、当該メールアドレスに対して、決済許可・不許可情報を入力する入力画面のWebアドレスを含んだ電子メールを端末装置に送信するステップと、
前記電子メールを受信した端末装置が、前記Webアドレスにアクセスして、前記決済許可・不許可情報を通知するステップと、
前記で通知された許可・不許可情報を受信したWebサーバがカードデータベースにアクセスして当該カード番号に対してカードの使用許可・不許可のフラグを書き込むステップとからなる
カードに対応付けられた端末装置でユーザ使用認証を行うカード認証方法。
A card authentication method for permitting / disapproving card payments,
A management server receiving at least a card number from a payment terminal using the card;
The management server searches the customer database for an email address associated with the card number received above;
A step in which the management server notifies the mail server of the searched email address;
A step in which the mail server transmits an e-mail including a web address of an input screen for inputting settlement permission / denial information to the terminal device, to the terminal device;
A terminal device that receives the e-mail accesses the Web address and notifies the settlement permission / denial information;
A terminal associated with a card comprising the step of the Web server receiving the permission / non-permission information notified above accessing the card database and writing a card use permission / non-permission flag for the card number A card authentication method for performing user use authentication on a device.
前記管理サーバは、カードを使用した決済端末からカード番号とともに端末IDを受信し、
前記カードデータベースには当該端末IDに対応する店舗情報が登録されており、
前記管理サーバまたはWebサーバは、前記端末装置から不許可情報を通知されたときに、前記決済端末によるカード使用が違法であるとして、前記店舗情報を外部機関に電子メールで通知する請求項1記載のカード認証方法。
The management server receives a terminal ID together with a card number from a payment terminal using a card,
Store information corresponding to the terminal ID is registered in the card database,
The said management server or Web server notifies the said store information to an external organization by an e-mail noting that the card | curd use by the said payment terminal is illegal when notified of non-permission information from the said terminal device. Card authentication method.
前記管理メールサーバから前記端末装置に送信される電子メールに含まれるWebアドレスには、前記カードの使用毎の決済IDがパラメータとして添付されており、
前記端末装置では、Webアドレスにアクセスして決済ID毎に許可・不許可情報を通知可能である請求項1または2記載のカード認証方法。
A payment ID for each use of the card is attached as a parameter to the Web address included in the e-mail transmitted from the management mail server to the terminal device.
The card authentication method according to claim 1, wherein the terminal device is capable of notifying permission / non-permission information for each settlement ID by accessing a Web address.
カード決済の許可・不許可を行う認証方法であって、
管理サーバが、カードを使用した決済端末から少なくともカード番号とを受信するステップと、
管理サーバが、前記で受信したカード番号に関連付けられたメールアドレスを顧客データベースから検索するステップと、
管理サーバが、アプリケーションサーバに前記で索出されたメールアドレスを通知するステップと、
アプリケーションサーバが、当該メールアドレスに対して、決済許可・不許可情報を入力する入力画面を含んだアプリケーションプログラムを端末装置に送信するステップと、
前記アプリケーションプログラムを受信した端末装置が、決済許可・不許可入力画面を端末装置上に表示させて、前記決済許可・不許可情報を通知するステップと、
前記で通知された許可・不許可情報を受信した管理サーバがカードデータベースにアクセスして当該カード番号に対してカードの使用許可・不許可のフラグを書き込むステップとからなる
カードに対応付けられた端末装置でユーザ使用認証を行うカード認証方法。
An authentication method for permitting / disapproving card payments,
A management server receiving at least a card number from a payment terminal using the card;
The management server searches the customer database for an email address associated with the card number received above;
The management server notifying the application server of the retrieved email address;
The application server transmits an application program including an input screen for inputting settlement permission / denial information to the terminal device for the email address;
The terminal device that has received the application program displays a payment permission / non-permission input screen on the terminal device, and notifies the payment permission / non-permission information.
The management server that has received the permission / non-permission information notified above accesses the card database and writes a card use permission / non-permission flag to the card number. A card authentication method for performing user use authentication on a device.
カード決済の許可・不許可を行うカード認証システムであって、
カード番号を入力し、当該カード番号を送信する決済端末と、
前記カード番号とそれに関連付けられたメールアドレスとが登録された顧客データベースを有する管理サーバと、
前記管理サーバからカード番号に関連付けられたメールアドレスを通知され、当該メールアドレスに対して、決済許可・不許可情報を入力する入力画面のWebアドレスを含んだ電子メール生成するメールサーバと、
前記電子メールを受信し、前記Webアドレスにアクセスして、前記決済許可・不許可情報を返信する端末装置と、
前記で受信した許可・不許可情報に基づいて、当該カード番号に対してカードの使用許可・不許可のフラグを登録するカードデータベースとからなるカード認証システム。
A card authentication system that permits / denies card payments,
A payment terminal that inputs a card number and transmits the card number;
A management server having a customer database in which the card number and the email address associated therewith are registered;
A mail server that is notified of an e-mail address associated with the card number from the management server and generates an e-mail including a web address of an input screen for inputting settlement permission / denial information to the e-mail address;
A terminal device that receives the e-mail, accesses the Web address, and returns the payment permission / denial information;
A card authentication system comprising a card database for registering a card use permission / non-permission flag for the card number based on the permission / non-permission information received above.
前記管理サーバまたは前記カードデータベースには、さらに前記店舗情報に関連付けられた広告情報を登録した広告データベースを有しており、
前記管理サーバまたはWebサーバは、前記端末装置から許可情報を通知されたときに、前記店舗情報に関連した広告情報を前記端末装置に送信する請求項5記載のカード認証システム。
The management server or the card database further includes an advertisement database in which advertisement information associated with the store information is registered,
The card authentication system according to claim 5, wherein the management server or the Web server transmits advertisement information related to the store information to the terminal device when the permission information is notified from the terminal device.
JP2005324054A 2005-11-08 2005-11-08 Card authentication method and card authentication system performing user use authentication in terminal device associated with card Pending JP2007133515A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005324054A JP2007133515A (en) 2005-11-08 2005-11-08 Card authentication method and card authentication system performing user use authentication in terminal device associated with card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005324054A JP2007133515A (en) 2005-11-08 2005-11-08 Card authentication method and card authentication system performing user use authentication in terminal device associated with card

Publications (1)

Publication Number Publication Date
JP2007133515A true JP2007133515A (en) 2007-05-31

Family

ID=38155139

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005324054A Pending JP2007133515A (en) 2005-11-08 2005-11-08 Card authentication method and card authentication system performing user use authentication in terminal device associated with card

Country Status (1)

Country Link
JP (1) JP2007133515A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019062281A (en) * 2017-09-25 2019-04-18 キヤノン株式会社 Information processing terminal for receiving input by voice information, method, and system including the information processing terminal

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08339407A (en) * 1995-05-31 1996-12-24 At & T Ipm Corp System for approval and warning of transaction
JP2002042034A (en) * 2000-07-24 2002-02-08 Toshiba Tec Corp Settlement determining device and method therefor, and settlement system using substitute for cash
JP2003168063A (en) * 2001-11-30 2003-06-13 Hitachi Ltd Method and system for approving payment in card payment method
JP2003228683A (en) * 2002-01-31 2003-08-15 Nippon Telegr & Teleph Corp <Ntt> Third organization for credit settlement, method for controlling third organization, program and recording medium
JP2004151972A (en) * 2002-10-30 2004-05-27 Toppan Printing Co Ltd Device and method for authorizing use of credit card, and program
JP2005149237A (en) * 2003-11-17 2005-06-09 Canon Inc Image processing system, personal identification method, and image forming apparatus

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08339407A (en) * 1995-05-31 1996-12-24 At & T Ipm Corp System for approval and warning of transaction
JP2002042034A (en) * 2000-07-24 2002-02-08 Toshiba Tec Corp Settlement determining device and method therefor, and settlement system using substitute for cash
JP2003168063A (en) * 2001-11-30 2003-06-13 Hitachi Ltd Method and system for approving payment in card payment method
JP2003228683A (en) * 2002-01-31 2003-08-15 Nippon Telegr & Teleph Corp <Ntt> Third organization for credit settlement, method for controlling third organization, program and recording medium
JP2004151972A (en) * 2002-10-30 2004-05-27 Toppan Printing Co Ltd Device and method for authorizing use of credit card, and program
JP2005149237A (en) * 2003-11-17 2005-06-09 Canon Inc Image processing system, personal identification method, and image forming apparatus

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019062281A (en) * 2017-09-25 2019-04-18 キヤノン株式会社 Information processing terminal for receiving input by voice information, method, and system including the information processing terminal
US11265315B2 (en) 2017-09-25 2022-03-01 Canon Kabushiki Kaisha Information processing terminal, method, and system including information processing terminal
JP7123540B2 (en) 2017-09-25 2022-08-23 キヤノン株式会社 Information processing terminal that accepts input by voice information, method, and system including information processing terminal

Similar Documents

Publication Publication Date Title
US11750617B2 (en) Identity authentication and information exchange system and method
US9680803B2 (en) Systems and methods for secure short messaging service and multimedia messaging service
JP2007108973A (en) Authentication server device, authentication system and authentication method
EP2255316A2 (en) Method and apparatus for enhanced age verification and activity management of internet users
JP2007236537A (en) Content distribution method using game machine, program, and content distribution system using game machine
JP2010282631A (en) System and method for control of information acquisition
JP2011086198A (en) Personal-information management system, management server, and program
US20190347441A1 (en) Patient privacy de-identification in firewall switches forming VLAN segregation
US20050238174A1 (en) Method and system for secure communications over a public network
CN107342931B (en) Secure messaging method using personalized template and device using the same
JP2010079877A (en) Age verification system
JPWO2010050406A1 (en) Service provision system
JP2004234415A (en) Method and system for registering and distributing safety information, terminal for registering safety information, program and computer readable recording medium
JP5475226B2 (en) External sales support system and method
US20090012890A1 (en) System and method for confirming electronic service
Speed et al. Mobile Security: How to secure, privatize and recover your devices
CN104052605A (en) Single System for Authenticating Entities Across Different Third Party Platforms
JP2009070020A (en) Online service provision system, personal terminal, management server, online service providing method and program
JP2005115597A (en) Card management system and card information management method
JP2007133515A (en) Card authentication method and card authentication system performing user use authentication in terminal device associated with card
JP2007265090A (en) Information processor and information processing system
JP2010152492A (en) Device, system, and method for providing personal information
JP2008046717A (en) Settlement system utilizing mobile terminal
Cook et al. Sci-Hub: What Is It, and Why Does It Matter to Academic Libraries? An Interview with Michael Levine-Clark and Peter Katz: Edited by Eleanor I. Cook
JP2007140988A (en) Identification system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20081027

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110609

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110614

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20111018