JP2010134884A - Proxy server for personal identification in credit settlement, personal identification system and personal identification method - Google Patents

Proxy server for personal identification in credit settlement, personal identification system and personal identification method Download PDF

Info

Publication number
JP2010134884A
JP2010134884A JP2008312774A JP2008312774A JP2010134884A JP 2010134884 A JP2010134884 A JP 2010134884A JP 2008312774 A JP2008312774 A JP 2008312774A JP 2008312774 A JP2008312774 A JP 2008312774A JP 2010134884 A JP2010134884 A JP 2010134884A
Authority
JP
Japan
Prior art keywords
server
authentication
member store
user
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008312774A
Other languages
Japanese (ja)
Inventor
Masaaki Amamiya
正明 雨宮
Masahiro Yakazu
昌博 矢数
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
THIRD NETWORKS KK
Original Assignee
THIRD NETWORKS KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by THIRD NETWORKS KK filed Critical THIRD NETWORKS KK
Priority to JP2008312774A priority Critical patent/JP2010134884A/en
Publication of JP2010134884A publication Critical patent/JP2010134884A/en
Pending legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a proxy server which attains personal identification of a user with high security without changing specification of a server which performs the personal identification and without applying a burden to the server when credit settlement is requested using a cellular phone, a personal identification system using the proxy server and a personal identification method. <P>SOLUTION: The personal identification same as the personal identification method to be utilized in a PC is performed also in the cellular phone by installing the proxy server which communicates with an access control server for the personal identification instead of the cellular phone, and constituting the proxy server so as to perform processing such as conversion of a file format. When the personal identification is viewed from the access control server, since what is necessary is just to perform similar communication in the PC not with the cellular phone but with the proxy server, correspondence to the cellular phone is attained without adding modification to specifications and setting of the access control server. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、携帯電話を用いたクレジット決済において、利用者の本人認証に用いられる代理サーバと、代理サーバを用いた本人認証システム及び本人認証方法に関するものである。   The present invention relates to a proxy server used for user authentication in credit settlement using a mobile phone, a user authentication system using the proxy server, and a user authentication method.

インターネットを利用して電子商取引サイトにおいて商品等を購入することが広く行なわれるようになっているが、代金決済の手段としてクレジットカードが用いられることが多くなっている。クレジットカードの利用では不正利用対策が課題となるが、特にインターネットでの決済に用いる際には、クレジットカードの現物を確認することができないため、第三者によってカード番号等が盗用されて不正利用が行われるなりすましのリスクが高まることになる。   Purchasing merchandise and the like at electronic commerce sites using the Internet is widely performed, but credit cards are often used as a means for payment. Measures against fraudulent use become an issue when using credit cards, but when using for payment on the Internet, since the actual credit card cannot be confirmed, the card number, etc. is stolen by a third party and used illegally. Will increase the risk of impersonation.

このようなリスクに対応するために、カード会員があらかじめカード会社にインターネットでの決済に用いるパスワードを登録しておき、電子商取引サイトでクレジットカード決済を選択した際にはカード会社のサーバに自動アクセスし、利用者が入力したパスワードと登録されたパスワードの一致が確認されることをクレジットカードによる決済承認の条件とするサービスが提供されるようになっている(例えば、非特許文献1の「サービス概要」「仕組み」参照)。   In order to deal with such risks, cardholders register a password for payment on the Internet in advance with the card company, and automatically access the card company's server when credit card payment is selected on the e-commerce site. In addition, a service has been provided that requires that the password entered by the user matches the registered password as a condition for approval by a credit card (for example, “Services in Non-Patent Document 1” (See Overview and How it works)

このようなサービスを受けるために、クレジットカードの会員は、認証に用いるためのパスワードやパーソナルメッセージなどの情報をあらかじめカード会社に登録しておくことが必要になる(例えば、非特許文献2参照)。   In order to receive such services, credit card members need to register information such as passwords and personal messages used for authentication with the card company in advance (see, for example, Non-Patent Document 2). .

オンラインショッピング認証サービス、三菱UFJニコス株式会社・DCカードホームページ、[2008年11月3日検索]、インターネット<URL: http://www.dccard.co.jp/webs/3dsecure.shtml>Online shopping authentication service, Mitsubishi UFJ Nikos Co., Ltd. DC Card website, [Search November 3, 2008], Internet <URL: http://www.dccard.co.jp/webs/3dsecure.shtml> 安全なオンラインショッピング、Visa Inc.・VISAカードホームページ、[2008年11月3日検索]、インターネット<URL: http://www.visa-asia.com/ap/jp/cardholders/security/vbv.shtml>Secure online shopping, Visa Inc.・ VISA card homepage, [Search November 3, 2008], Internet <URL: http://www.visa-asia.com/ap/jp/cardholders/security/vbv.shtml>

ところで、近年は利用者が電子商取引のための端末として携帯電話を用いることが多くなっているが、前述のようなパスワードによる利用者の本人認証は、利用者が端末としてPC(パーソナルコンピュータ)を用いる場合に限定されており、携帯電話には対応していないのが現状である。   By the way, in recent years, users often use a mobile phone as a terminal for electronic commerce, but the above-described user authentication using a password requires a PC (personal computer) as a terminal. The current situation is that it is limited to use and is not compatible with mobile phones.

携帯電話への対応が進まないことには様々な理由が考えられるが、技術的な阻害要因としては、携帯電話ではブラウザやマークアップ言語などがキャリアや機種によって異なることがあるため、パスワードの一致を確認する本人認証サーバで本人認証を要求する携帯電話のキャリアや機種を識別し、各々に対応するファイルフォーマットでパスワード入力画面を送信しなければならず、サーバ側の処理負担が重くなるという問題がある。   There are various reasons for the lack of support for mobile phones, but the technical barrier is that mobile phones have different browsers, markup languages, etc. The identification server must identify the carrier and model of the mobile phone that requires authentication, and the password entry screen must be sent in the corresponding file format, increasing the processing burden on the server. There is.

本発明は、このような課題に対応するためになされたものであり、利用者が端末に携帯電話を使用してクレジット決済を要求する場合においても、本人認証サーバの仕様を変更せずに、本人認証サーバに負担をかけることなく安全性の高い利用者の本人認証を実現することが可能な、代理サーバと、代理サーバを用いた本人認証システム及び本人認証方法を提供することを目的とするものである。   The present invention has been made in order to cope with such problems, and even when a user requests a credit card payment using a mobile phone for a terminal, without changing the specification of the personal authentication server, The purpose of the present invention is to provide a proxy server, a user authentication system using the proxy server, and a user authentication method capable of realizing highly secure user authentication without imposing a burden on the user authentication server. Is.

このような課題を解決する本発明にかかる代理サーバは、携帯電話を用いたクレジット決済において、利用者の本人認証に用いられる代理サーバであって、加盟店サーバにクレジット決済による商品等の購入にかかる購入情報を送信した利用者の操作する携帯電話から、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報を受信する加盟店サーバアドレス情報受信手段と、前記アドレス情報に指定された加盟店サーバのアドレスにアクセスして、前記商品等の購入にかかる決済要求を送信する決済要求送信手段と、前記決済要求について前記利用者の本人認証の実行可否の回答をクレジット決済における本人認証を行う本人認証サーバより受信した前記加盟店サーバから、前記利用者の本人認証の実行が可能である場合には、前記利用者の本人認証要求を受け付ける前記本人認証サーバのアドレス情報を受信する本人認証サーバアドレス情報受信手段と、前記アドレス情報に指定された本人認証サーバのアドレスにアクセスして、前記利用者の本人認証要求を送信する本人認証要求送信手段と、前記本人認証サーバから、前記利用者の本人認証のための認証キーの入力画面の出力ファイルを受信する入力画面受信手段と、前記出力ファイルを携帯電話で出力可能なファイル形式に変換して、前記携帯電話に送信する入力画面送信手段と、前記携帯電話から、前記出力ファイルより出力された画面に入力された認証キーを受信する認証キー受信手段と、前記認証キーを前記本人認証サーバに送信する認証キー送信手段と、前記本人認証サーバから、前記認証キーによる前記利用者の本人認証結果を受信する本人認証結果受信手段と、前記加盟店サーバに、前記本人認証結果を送信する本人認証結果送信手段と、を備えることを特徴とする本人認証のための代理サーバである。   The proxy server according to the present invention that solves such a problem is a proxy server used for user authentication in credit settlement using a mobile phone, and purchases products and the like by credit settlement to a member store server. A member store server address information receiving means for receiving address information of the member store server that accepts a settlement request for purchase of the product etc. from a mobile phone operated by a user who has transmitted such purchase information, and designated in the address information A payment request transmitting means for accessing the address of the registered merchant server and transmitting a payment request for the purchase of the product, etc., and a response indicating whether or not the user authentication can be executed for the payment request. The user authentication can be executed from the member store server received from the authentication server for authentication. The user authentication server address information receiving means for receiving the address information of the user authentication server that receives the user authentication request of the user, and accessing the address of the user authentication server specified in the address information, A user authentication request transmitting unit for transmitting the user authentication request; an input screen receiving unit for receiving an output file of an input screen of an authentication key for the user authentication from the user authentication server; An input screen transmitting means for converting an output file into a file format that can be output by a mobile phone and transmitting the file to the mobile phone, and an authentication key input to the screen output from the output file from the mobile phone From the authentication key receiving means, the authentication key transmitting means for transmitting the authentication key to the personal authentication server, and the personal authentication server, the A personal authentication result receiving means for receiving the user authentication result by the authentication key; and a personal authentication result transmitting means for transmitting the user authentication result to the member store server. It is a proxy server for

本発明においては、携帯電話に代わって本人認証サーバとの本人認証のための交信を行う代理サーバによって、本人認証サーバの仕様を変更したり、本人認証サーバが携帯電話のキャリアや端末の機種に対応した出力ファイルを送信したりしなくても、安全性の高い利用者の本人認証を実現することが可能となっている。代理サーバは、携帯電話に代わって加盟店サーバに決済要求を送信するとともに、利用者の本人認証に必要な本人認証サーバとの交信を行い、本人認証のための認証キーの入力画面の出力ファイルを携帯電話で出力可能なファイル形式に変換する機能を備えている。   In the present invention, the specification of the personal authentication server is changed by a proxy server that communicates with the personal authentication server in place of the mobile phone, or the personal authentication server is changed to a mobile phone carrier or terminal model. Even without sending a corresponding output file, it is possible to realize highly secure user authentication. The proxy server sends a payment request to the merchant server on behalf of the mobile phone, communicates with the user authentication server required for user authentication, and outputs an authentication key input screen for user authentication. Has a function to convert to a file format that can be output by a mobile phone.

また、本発明は、前記加盟店サーバアドレス情報受信手段は、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第1のアドレスを受信し、前記加盟店サーバでは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記第1のアドレス情報と関連付けて記憶しておき、前記決済要求を受信すると、前記第1のアドレス情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せることを特徴とすることもできる。   Further, in the present invention, the member store server address information receiving means is assigned to the payment request for purchase of the product or the like as the address information of the member store server that accepts the payment request for purchase of the product or the like. 1 is received, and the member store server associates the identification information of the user, which is received as the purchase information, with the inquiry about whether or not the user authentication can be executed, in association with the first address information. Memorizing and receiving the settlement request, specifying the user identification information associated with the first address information and inquiring the user authentication server whether or not the user authentication can be executed. It can also be a feature.

このように構成すると、商品等の購入にかかる決済要求毎に加盟店サーバにアクセスする際のアドレスが異なることになるため、加盟店サーバでは、携帯電話から受け付けたどの商品等の購入に対する決済要求かを直ちに識別することが可能になる。   With this configuration, since the address when accessing the member store server is different for each payment request for the purchase of a product, the member store server requires a payment request for any product received from the mobile phone. Can be identified immediately.

この構成において、本発明は、前記加盟店サーバアドレス情報受信手段は、前記第1のアドレスの他に、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第2のアドレスを受信し、前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記第2のアドレスに本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていて、前記加盟店サーバは、本人であることが認証された前記本人認証結果と、前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行することを特徴とすることもできる。   In this configuration, according to the present invention, the member store server address information receiving means uses the merchandise server address information as address information of the member store server that accepts the user authentication completion notification in addition to the first address. When the second address assigned to the payment request related to the purchase of the user is received and the personal authentication result received by the personal authentication result receiving means indicates that the user is authenticated, Completing notification transmitting means for transmitting information for transmitting a personal authentication completion notification to the second address in the mobile phone, wherein the member store server is authenticated to be the personal authentication. When the result and the notification of completion of the personal authentication are received, processing necessary for credit settlement related to the purchase of the product or the like may be executed.

このように構成すると、加盟店サーバにおけるクレジット決済に必要な処理を、代理サーバだけではなく、利用者が操作する携帯電話からの通知に基づいて実行することが可能になるとともに、代理サーバから受信する本人認証結果に対応する携帯電話から受信する本人認証の完了通知を、容易に特定することが可能になる。   With this configuration, it is possible to execute processing necessary for credit settlement at the member store server based on notification from the mobile phone operated not only by the proxy server but also by the user and received from the proxy server. It is possible to easily specify the completion notification of the personal authentication received from the mobile phone corresponding to the personal authentication result.

さらに、本発明は、前記加盟店サーバアドレス情報受信手段は、前記購入情報に割り当てられた購入情報の識別情報を受信し、前記決済要求送信手段は、前記購入情報の識別情報が指定された前記決済要求を送信して、前記加盟店サーバでは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記購入情報の識別情報と関連付けて記憶しておき、前記決済要求を受信すると、前記決済要求に指定された購入情報の識別情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せることを特徴としてもよい。   Further, in the present invention, the member store server address information receiving unit receives the identification information of the purchase information assigned to the purchase information, and the settlement request transmitting unit is configured to specify the purchase information identification information. By transmitting a settlement request, the member store server associates the identification information of the user necessary for inquiring whether or not to execute the user authentication received as the purchase information with the identification information of the purchase information. When the payment request is received, the identification information of the user associated with the identification information of the purchase information specified in the payment request is specified, and whether or not the user authentication can be executed is determined. The authentication server may be inquired.

このように構成すると、商品等の購入にかかる決済要求が携帯電話から受け付けたどの商品等の購入に対するものであるかを、購入情報の識別情報をキーにして、容易に特定することが可能になる。   With this configuration, it is possible to easily specify which of the products received from the mobile phone the settlement request for purchase of the product is for the purchase information identification information as a key. Become.

この構成において、本発明は、前記加盟店サーバアドレス情報受信手段は、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を受信し、前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記アドレス情報に指定された加盟店サーバのアドレスに、前記購入情報の識別情報が指定された本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていて、前記加盟店サーバは、本人であることが認証された前記本人認証結果と、前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行することを特徴とすることもできる。   In this configuration, according to the present invention, the member store server address information receiving unit receives the address information of the member store server that accepts the user authentication completion notification, and the person authentication result receiving unit receives the person If the authentication result indicates that the user is authenticated, the purchase information identification information is specified in the mobile phone address of the member store server specified in the address information. Completion notification transmission means for transmitting information for transmitting the completion notification of the personal authentication is provided, and the member store server sends the result of the personal authentication that has been authenticated as the user and the completion notification of the personal authentication. When received, the processing necessary for the credit settlement related to the purchase of the product or the like may be executed.

このように構成すると、加盟店サーバにおけるクレジット決済に必要な処理を、代理サーバだけではなく、利用者が操作する携帯電話からの通知に基づいて実行することが可能になるとともに、代理サーバから受信する本人認証結果に対応する携帯電話から受信する本人認証の完了通知を、容易に特定することが可能になる。   With this configuration, it is possible to execute processing necessary for credit settlement at the member store server based on notification from the mobile phone operated not only by the proxy server but also by the user and received from the proxy server. It is possible to easily specify the completion notification of the personal authentication received from the mobile phone corresponding to the personal authentication result.

また、本発明は、本発明にかかる代理サーバを用いた本人認証システム及び本人認証方法として特定することもできる。   The present invention can also be specified as a personal authentication system and a personal authentication method using the proxy server according to the present invention.

本発明にかかる代理サーバを用いた本人認証システムは、携帯電話を用いたクレジット決済において、携帯電話からクレジット決済の要求を受け付ける加盟店サーバと、利用者の本人認証に用いられる代理サーバからなる本人認証システムであって、前記加盟店サーバは、利用者の操作する携帯電話から、クレジット決済による商品等の購入にかかる購入情報を受信する購入情報受信手段と、前記携帯電話に、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報を送信する加盟店サーバアドレス情報送信手段と、前記代理サーバから、前記アドレス情報に指定されたアドレスへのアクセスを受け付けて、前記商品等の購入にかかる決済要求を受信する決済要求受信手段と、前記決済要求について前記利用者の本人認証の実行可否をクレジット決済における本人認証を行う本人認証サーバに問合せ、前記利用者の本人認証の実行が可能との回答を受信した場合には、前記利用者の本人認証要求を受け付ける前記本人認証サーバのアドレス情報を前記代理サーバに送信する本人認証サーバアドレス情報送信手段と、を備えていて、前記代理サーバは、前記携帯電話から、前記加盟店サーバのアドレス情報を受信する加盟店サーバアドレス情報受信手段と、前記アドレス情報に指定された加盟店サーバのアドレスにアクセスして、前記商品等の購入にかかる決済要求を送信する決済要求送信手段と、前記加盟店サーバから、前記本人認証サーバのアドレス情報を受信する本人認証サーバアドレス情報受信手段と、前記アドレス情報に指定された本人認証サーバのアドレスにアクセスして、前記利用者の本人認証要求を送信する本人認証要求送信手段と、前記本人認証サーバから、前記利用者の本人認証のための認証キーの入力画面の出力ファイルを受信する入力画面受信手段と、前記出力ファイルを携帯電話で出力可能なファイル形式に変換して、前記携帯電話に送信する入力画面送信手段と、前記携帯電話から、前記出力ファイルより出力された画面に入力された認証キーを受信する認証キー受信手段と、前記認証キーを前記本人認証サーバに送信する認証キー送信手段と、前記本人認証サーバから、前記認証キーによる前記利用者の本人認証結果を受信する本人認証結果受信手段と、前記加盟店サーバに、前記本人認証結果を送信する本人認証結果送信手段と、を備えることを特徴とする本人認証システムである。   An identity authentication system using a proxy server according to the present invention is a principal comprising a member store server that accepts a request for credit payment from a mobile phone and a proxy server used for user authentication in credit payment using a mobile phone. In the authentication system, the member store server includes purchase information receiving means for receiving purchase information related to purchase of a product or the like by credit settlement from a mobile phone operated by a user; The member store server address information transmitting means for transmitting the address information of the member store server that accepts a payment request for purchase, and the proxy server receives access to the address specified in the address information, A payment request receiving means for receiving a payment request for purchase; The identity authentication server that inquires the identity authentication server that performs identity authentication in the credit settlement and receives the response that the identity authentication of the user can be executed, and accepts the identity authentication request of the user. Member authentication server address information transmitting means for transmitting server address information to the proxy server, wherein the proxy server receives address information of the member store server from the mobile phone. A receiving means, a payment request transmitting means for accessing the address of the member store server designated in the address information and transmitting a payment request for purchase of the product etc., and the member authentication server from the member authentication server. A personal authentication server address information receiving means for receiving the address information; and a personal authentication server specified in the address information. And an authentication key input screen output file for authenticating the user's identity is received from the identity authentication request transmitting means for transmitting the user's identity authentication request and the identity authentication server. Input screen receiving means, input screen transmitting means for converting the output file into a file format that can be output by a mobile phone, and sending the file to the mobile phone; input from the mobile phone to the screen output from the output file An authentication key receiving means for receiving the authentication key, an authentication key transmitting means for transmitting the authentication key to the personal authentication server, and a user authentication result of the user using the authentication key from the personal authentication server. A personal authentication result receiving means; and a personal authentication result transmitting means for transmitting the personal authentication result to the member store server. It is a proof system.

また、本発明にかかる本人認証システムは、前記加盟店サーバにおいて、前記加盟店サーバアドレス情報送信手段は、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第1のアドレスを送信し、前記本人認証サーバアドレス情報送信手段は、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記第1のアドレス情報と関連付けて記憶しておき、前記決済要求を受信すると、前記第1のアドレス情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せることを特徴とすることもできる。   In the identity authentication system according to the present invention, in the member store server, the member store server address information transmission means may use the member or the like as address information of the member store server that accepts a payment request for the purchase of the item or the like. The user authentication server address information transmitting means transmits the first address assigned to the payment request related to the purchase of the user, and the user authentication server address information transmitting means is used for inquiring whether or not the user authentication can be executed as the purchase information. The user identification information is stored in association with the first address information, and when the settlement request is received, the user identification information associated with the first address information is designated and the user is designated. The identity authentication server may be inquired as to whether or not the identity authentication can be executed.

前記加盟店サーバにおいて、前記加盟店サーバアドレス情報送信手段は、前記第1のアドレスの他に、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第2のアドレスを送信し、前記加盟店サーバは、前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行手段を備えていて、前記代理サーバにおいて、前記加盟店サーバアドレス情報送信手段は、前記携帯電話から前記第2のアドレスを受信し、前記代理サーバは、前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記第2のアドレスに本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていることを特徴とすることもできる。   In the member store server, the member store server address information transmitting means purchases the product or the like as the address information of the member store server that receives the user authentication completion notification in addition to the first address. A second address assigned to the settlement request is transmitted, and the member store server authenticates the identity from the proxy server and the identity authentication result from the mobile phone. Upon receipt of the completion notification, it comprises a payment processing execution means for executing processing necessary for credit payment related to the purchase of the product, etc., and in the proxy server, the member store server address information transmission means is provided from the mobile phone. The proxy server receives the second address, and the proxy server recognizes that the identity authentication result received by the identity authentication result receiving means is the identity. In the case of indicating that the information has been received, the mobile phone is provided with a completion notification transmitting means for transmitting information for causing the second address to transmit a notification of completion of personal authentication. You can also.

さらに、本発明にかかる本人認証システムは、前記加盟店サーバにおいて、前記加盟店サーバアドレス情報送信手段は、前記購入情報に割り当てられた購入情報の識別情報を送信し、前記本人認証サーバアドレス情報送信手段は、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記購入情報の識別情報と関連付けて記憶しておき、前記決済要求を受信すると、前記決済要求に指定された購入情報の識別情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せ、前記代理サーバにおいて、前記加盟店サーバアドレス情報受信手段は、前記購入情報の識別情報を受信し、前記決済要求送信手段は、前記購入情報の識別情報が指定された前記決済要求を送信することを特徴としてもよい。   Furthermore, in the user authentication system according to the present invention, in the member store server, the member store server address information transmitting means transmits identification information of purchase information assigned to the purchase information, and transmits the person authentication server address information. The means stores the user identification information necessary for inquiring whether or not the user authentication can be executed received as the purchase information in association with the purchase information identification information, and receives the settlement request. Then, by specifying the user identification information associated with the identification information of the purchase information specified in the payment request, the user authentication server is inquired of whether or not the user authentication can be executed, and the proxy server, The member store server address information receiving means receives the purchase information identification information, and the settlement request transmission means is the purchase information identification information. It may be characterized to transmit the specified the payment request.

前記加盟店サーバにおいて、前記加盟店サーバアドレス情報送信手段は、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を送信し、前記加盟店サーバは、前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行手段を備えていて、前記代理サーバにおいて、前記加盟店サーバアドレス情報受信手段は、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を受信し、前記代理サーバは、前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記アドレス情報に指定された加盟店サーバのアドレスに、前記購入情報の識別情報が指定された本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていることを特徴とすることもできる。   In the member store server, the member store server address information transmitting means transmits the address information of the member store server that accepts the completion notification of the user authentication, and the member store server receives the principal from the proxy server. A payment processing execution means for executing processing necessary for credit payment related to the purchase of the product or the like upon receipt of the personal authentication result that has been authenticated and the notification of completion of the personal authentication from the mobile phone. In the proxy server, the member store server address information receiving means receives address information of the member store server that accepts the user authentication completion notification, and the proxy server receives the user authentication result. When the identity authentication result received by the means indicates that the identity is authenticated, the mobile phone Completion notification transmission means is provided for transmitting information for transmitting a personal authentication completion notification in which the identification information of the purchase information is specified to the address of the member store server specified in the dress information. You can also.

本発明にかかる代理サーバを用いた本人認証方法は、携帯電話を用いたクレジット決済において、携帯電話からクレジット決済の要求を受け付ける加盟店サーバと、利用者の本人認証に用いられる代理サーバによって実行される本人認証方法であって、前記加盟店サーバが、利用者の操作する携帯電話から、クレジット決済による商品等の購入にかかる購入情報を受信する購入情報受信ステップと、前記加盟店サーバが、前記携帯電話に、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報を送信する加盟店サーバアドレス情報送信ステップと、前記代理サーバが、前記携帯電話から、前記加盟店サーバのアドレス情報を受信する加盟店サーバアドレス情報受信ステップと、前記代理サーバが、前記アドレス情報に指定された加盟店サーバのアドレスにアクセスして、前記商品等の購入にかかる決済要求を送信する決済要求送信ステップと、前記加盟店サーバが、前記代理サーバから、前記アドレス情報に指定されたアドレスへのアクセスを受け付けて、前記商品等の購入にかかる決済要求を受信する決済要求受信ステップと、前記加盟店サーバが、前記決済要求について前記利用者の本人認証の実行可否をクレジット決済における本人認証を行う本人認証サーバに問合せ、前記利用者の本人認証の実行が可能との回答を受信した場合には、前記利用者の本人認証要求を受け付ける前記本人認証サーバのアドレス情報を前記代理サーバに送信する本人認証サーバアドレス情報送信ステップと、前記代理サーバが、前記加盟店サーバから、前記本人認証サーバのアドレス情報を受信する本人認証サーバアドレス情報受信ステップと、前記代理サーバが、前記アドレス情報に指定された本人認証サーバのアドレスにアクセスして、前記利用者の本人認証要求を送信する本人認証要求送信ステップと、前記代理サーバが、前記本人認証サーバから、前記利用者の本人認証のための認証キーの入力画面の出力ファイルを受信する入力画面受信ステップと、前記代理サーバが、前記出力ファイルを携帯電話で出力可能なファイル形式に変換して、前記携帯電話に送信する入力画面送信ステップと、前記代理サーバが、前記携帯電話から、前記出力ファイルより出力された画面に入力された認証キーを受信する認証キー受信ステップと、前記代理サーバが、前記認証キーを前記本人認証サーバに送信する認証キー送信ステップと、前記代理サーバが、前記本人認証サーバから、前記認証キーによる前記利用者の本人認証結果を受信する本人認証結果受信ステップと、前記代理サーバが、前記加盟店サーバに、前記本人認証結果を送信する本人認証結果送信ステップと、を有することを特徴とする本人認証方法である。   A personal authentication method using a proxy server according to the present invention is executed by a member store server that accepts a request for credit payment from a mobile phone and a proxy server used for user authentication in credit payment using a mobile phone. A purchase information receiving step in which the member store server receives purchase information related to purchase of a product or the like by credit settlement from a mobile phone operated by a user; and the member store server A member store server address information transmission step of transmitting to the mobile phone address information of the member store server that accepts a settlement request for purchase of the product etc., and the proxy server sends the address of the member store server from the mobile phone. A merchant server address information receiving step for receiving information, and the proxy server includes the address information. A payment request transmitting step of accessing the address of the member store server specified in the above and transmitting a payment request for purchase of the product, etc., and the member store server is specified in the address information from the proxy server A payment request receiving step of receiving an access to an address and receiving a payment request for purchase of the product, etc., and the member store server determines whether or not the user authentication can be executed for the payment request. When an inquiry is made to the user authentication server that performs authentication and a response indicating that the user authentication can be executed is received, the address information of the user authentication server that accepts the user authentication request is sent to the proxy server. And transmitting the personal authentication server address information to be transmitted, and the proxy server receives the personal authentication from the member store server. A personal authentication server address information receiving step for receiving the server address information, and the proxy server accessing the user authentication server address specified in the address information and transmitting the user authentication request An authentication request transmission step, an input screen receiving step in which the proxy server receives an output file of an input screen of an authentication key for user authentication from the personal authentication server, and the proxy server outputs the output An input screen transmission step of converting a file into a file format that can be output by a mobile phone and transmitting the file to the mobile phone, and an authentication input from the mobile phone to the screen output from the output file by the proxy server An authentication key receiving step of receiving a key; and the proxy server transmitting the authentication key to the personal authentication server. A certificate key sending step, the proxy server receiving a user authentication result receiving the user authentication result by the authentication key from the user authentication server, and the proxy server in the member store server, A personal authentication result transmitting step of transmitting a personal authentication result.

また、本発明にかかる本人認証方法は、前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第1のアドレスを送信し、前記加盟店サーバは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記第1のアドレス情報と関連付けて記憶しておき、前記本人認証サーバアドレス情報送信ステップにおいて、前記決済要求を受信すると、前記第1のアドレス情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せることを特徴とすることもできる。   Further, in the identity authentication method according to the present invention, in the member store server address information transmitting step, the member store server receives the settlement request for the purchase of the product etc. as the address information of the member store server, and the product etc. The first address assigned to the payment request related to the purchase of the user is transmitted, and the member store server receives the user identification information necessary for the inquiry about whether or not the user authentication can be performed received as the purchase information. Is stored in association with the first address information, and when the settlement request is received in the identity authentication server address information transmission step, the user identification information associated with the first address information is stored. It may be characterized in that the user authentication server is inquired of the user authentication server as to whether or not the user authentication can be executed.

前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記第1のアドレスの他に、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第2のアドレスを送信し、前記加盟店サーバアドレス情報送信ステップにおいて、前記代理サーバは、前記携帯電話から前記第2のアドレスを受信し、前記代理サーバが、前記本人認証結果受信ステップで受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記第2のアドレスに本人認証の完了通知を送信させるための情報を送信する完了通知送信ステップと、前記加盟店サーバが、前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行ステップと、を有することを特徴とすることもできる。   In the member store server address information transmission step, in addition to the first address, the member store server purchases the product or the like as address information of the member store server that accepts the user authentication completion notification. The second address assigned to the settlement request is transmitted, and in the member store server address information transmitting step, the proxy server receives the second address from the mobile phone, and the proxy server When the personal authentication result received in the personal authentication result receiving step indicates that the personal authentication result is authenticated, the mobile phone is caused to transmit a personal authentication completion notification to the second address. Sending a notification of completion, and the member store server is authenticated to be the principal from the proxy server And a payment processing execution step for executing processing necessary for credit payment related to the purchase of the product or the like upon receipt of the personal authentication result and a notification of completion of the personal authentication from the mobile phone. You can also.

さらに、本発明にかかる本人認証方法は、前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記購入情報に割り当てられた購入情報の識別情報を送信し、前記加盟店サーバアドレス情報受信ステップにおいて、前記代理サーバは、前記購入情報の識別情報を受信し、前記決済要求送信ステップにおいて、前記代理サーバは、前記購入情報の識別情報が指定された前記決済要求を送信し、前記加盟店サーバは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記購入情報の識別情報と関連付けて記憶しておき、前記本人認証サーバアドレス情報送信ステップにおいて、前記決済要求を受信すると、前記決済要求に指定された購入情報の識別情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せることを特徴としてもよい。   Further, in the identity authentication method according to the present invention, in the member store server address information transmission step, the member store server transmits identification information of purchase information assigned to the purchase information, and receives the member store server address information. In the step, the proxy server receives the identification information of the purchase information, and in the payment request transmission step, the proxy server transmits the payment request in which the identification information of the purchase information is specified, and the member store The server stores, in association with the purchase information identification information, the user identification information necessary for inquiring whether or not the user authentication can be performed as the purchase information, and stores the user authentication server address. In the information transmission step, when the payment request is received, it is associated with the identification information of the purchase information specified in the payment request Wherein the executability of specifying the identity of the user the user's personal authentication may be characterized in that inquiry to the authentication servers.

前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を送信し、前記加盟店サーバアドレス情報受信ステップにおいて、前記代理サーバは、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を受信し、前記代理サーバが、前記本人認証結果受信ステップで受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記アドレス情報に指定された加盟店サーバのアドレスに、前記購入情報の識別情報が指定された本人認証の完了通知を送信させるための情報を送信する完了通知送信ステップと、前記加盟店サーバが、前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行ステップと、を有することを特徴とすることもできる。   In the member store server address information transmission step, the member store server transmits address information of the member store server that accepts the user authentication completion notification, and in the member store server address information reception step, the proxy The server receives the address information of the member store server that receives the completion notification of the user authentication, and the proxy server is authenticated that the user authentication result received in the user authentication result receiving step is the user. In order to cause the mobile phone to transmit a notification of completion of identity authentication in which the identification information of the purchase information is designated to the address of the member store server designated in the address information. A completion notification transmission step of transmitting information, and authentication that the member store server is the principal from the proxy server A payment processing execution step for executing processing necessary for credit payment related to the purchase of the product or the like upon receiving the personal authentication result and a notification of completion of the personal authentication from the mobile phone. It can also be.

本発明によって、利用者が端末に携帯電話を使用してクレジット決済を要求する場合においても、本人認証サーバの仕様を変更せずに、本人認証サーバに負担をかけることなく安全性の高い利用者の本人認証を実現することが可能になり、携帯電話を用いたクレジット決済による電子商取引の安全性を高めることができる。   According to the present invention, even when a user uses a mobile phone as a terminal to request credit settlement, a highly secure user without changing the specification of the personal authentication server and placing a burden on the personal authentication server Can be realized, and the safety of electronic commerce by credit settlement using a mobile phone can be improved.

本発明を実施するための最良の形態について、図面を用いて以下に詳細に説明する。尚、以下の説明は本発明の実施形態の一例を示したものであって、本発明の構成は以下に示した実施形態に限定されるものではない。   The best mode for carrying out the present invention will be described below in detail with reference to the drawings. In addition, the following description shows an example of embodiment of this invention, Comprising: The structure of this invention is not limited to embodiment shown below.

図1は、本発明の前提となるPCを用いたクレジット決済における本人認証システムの全体構成を示す図である。図2は、本発明にかかる携帯電話を用いたクレジット決済における本人認証システムの全体構成を示す図である。図3は、本発明にかかる本人認証システムの構成を示すブロック図である。図4〜図12は、本発明にかかる本人認証システムによる本人認証の手順を示す、それぞれ第1〜第9の図である。図13は、本発明においてアクセスコントロールサーバから送信されるパスワード入力画面の一例を示す図である。図14は、本発明において代理サーバにおいてファイルフォーマットが変換されて携帯電話に表示されるパスワード入力画面の一例を示す図である。   FIG. 1 is a diagram showing an overall configuration of a personal authentication system in credit settlement using a PC as a premise of the present invention. FIG. 2 is a diagram showing an overall configuration of a personal authentication system in credit settlement using a mobile phone according to the present invention. FIG. 3 is a block diagram showing the configuration of the personal authentication system according to the present invention. FIGS. 4 to 12 are first to ninth diagrams showing a procedure of identity authentication by the identity authentication system according to the present invention, respectively. FIG. 13 is a diagram showing an example of a password input screen transmitted from the access control server in the present invention. FIG. 14 is a diagram showing an example of a password input screen displayed on the mobile phone after the file format is converted in the proxy server in the present invention.

図1を用いて、本発明の前提となるPC(パーソナルコンピュータ)を用いたクレジット決済における本人認証システムによる本人認証方法について説明する。クレジットカード会員である利用者は、PCを用いてインターネットに接続し、電子商取引サイトとして運用されているクレジットカードの加盟店サーバにアクセスする。利用者が電子商取引サイトで購入する商品を決定し、購入代金の決済をクレジットカードで行うことを選択すると、所定の入力画面からクレジットカードのカード番号や有効期限等の入力が行われる。   A personal authentication method using a personal authentication system in credit settlement using a PC (personal computer), which is a premise of the present invention, will be described with reference to FIG. A user who is a credit card member connects to the Internet using a PC and accesses a merchant server of a credit card operated as an electronic commerce site. When the user decides on a product to purchase on the electronic commerce site and selects to settle the purchase price with a credit card, the credit card card number, expiration date, etc. are entered from a predetermined input screen.

加盟店サーバは、入力されたクレジットカードのカード番号等を受け付けて、利用者の入力したカード番号が本人認証の実行が可能なものであるか(認証に必要なパスワード等が登録されているか等)を確認するために、クレジットカード会員の本人認証を行うアクセスコントロールサーバ(本人認証サーバ)に対してクレジットカードのカード番号等を送信して、クレジットカードの照会要求を行う。   The merchant server accepts the card number of the entered credit card, etc., and whether the card number entered by the user can be used for identity authentication (whether the password required for authentication is registered, etc.) ) Is transmitted to the access control server (person authentication server) for authenticating the credit card member, and a credit card inquiry request is made.

インターネット上でクレジット決済を利用したいクレジットカード会員は、事前に本人認証に必要なパスワード等の登録を行っており、これらの情報はアクセスコントロールサーバに各々のカード情報として記憶されている。アクセスコントロールサーバでは、これを参照して本人認証が可能なクレジットカードであるかを確認し、確認結果を加盟店サーバに返信する。このときに、利用者の操作するPCから認証要求を受け付けた際に、対応するクレジットカードを識別できるように、加盟店サーバから受け付けたリクエストに識別キーを割り当ててカード番号と関連付けて記憶するとともに、加盟店サーバに該識別キーを確認結果とあわせて返信する。   Credit card members who wish to use credit settlement on the Internet register passwords and the like necessary for personal authentication in advance, and these pieces of information are stored as individual card information in the access control server. The access control server refers to this to confirm whether the credit card can be authenticated, and returns the confirmation result to the member store server. At this time, when an authentication request is received from the PC operated by the user, an identification key is assigned to the request received from the member store server and stored in association with the card number so that the corresponding credit card can be identified. The identification key is returned to the member store server together with the confirmation result.

確認結果を受け付けた加盟店サーバでは、クレジットカードが決済可能なものである場合には、利用者に対して本人認証を要求するために、利用者のPCからアクセスコントロールサーバにアクセスさせるためのリンクを、PCの画面に表示させる。   In the member store server that has received the confirmation result, if the credit card can be settled, a link for allowing the user's PC to access the access control server in order to request user authentication. Is displayed on the screen of the PC.

リンクの方法は特に限定されるものではないが、加盟店サーバのWebページ上の認証要求のリンクを押下すると、アクセスコントロールサーバにアクセスして認証画面をポップアップさせることとしてもよいし、アクセスコントロールサーバの認証画面に遷移させることとしてもよい。ここで、アクセスコントロールサーバへのリンクにはアクセスコントロールサーバで発行された識別キーが埋め込まれており、利用者のPCからアクセスコントロールサーバに送信される認証要求には、識別キーが自動的に付されるよう設定されている。   The link method is not particularly limited, but when the link of the authentication request on the Web page of the member store server is pressed, the access control server may be accessed to pop up the authentication screen, or the access control server It is also possible to transition to the authentication screen. Here, the identification key issued by the access control server is embedded in the link to the access control server, and the identification key is automatically added to the authentication request transmitted from the user's PC to the access control server. It is set to be.

認証要求を受け付けたアクセスコントロールサーバでは、認証要求とあわせて受信した識別キーから、該識別キーと関連付けて記憶されているカード番号を特定する。加盟店サーバから、カード番号とあわせて加盟店を識別するコードや利用金額等の情報を受信しておき、識別キーと関連付けて記憶しておくこととすれば、ここでカード番号とあわせて加盟店や利用金額も特定され、図13の例に示したような、利用者に本人認証のためのパスワードを入力させる画面を生成することができる。   In the access control server that has received the authentication request, the card number stored in association with the identification key is specified from the identification key received together with the authentication request. If a member store server receives information such as a code for identifying a member store together with a card number and information such as the usage amount and stores it in association with an identification key, it will be registered here together with the card number. The store and the usage amount are also specified, and a screen for allowing the user to input a password for personal authentication as shown in the example of FIG. 13 can be generated.

アクセスコントロールサーバで生成された入力画面は利用者のPCに送信され、PCに入力画面が表示されると、利用者はあらかじめ登録しておいた本人認証のためのパスワードを入力する。認証画面に入力されたパスワードはアクセスコントロールサーバに送信され、アクセスコントロールサーバにあらかじめカード情報として登録されているパスワードと照合することによって、利用者の本人認証が行われる。   The input screen generated by the access control server is transmitted to the user's PC, and when the input screen is displayed on the PC, the user inputs a password for personal authentication registered in advance. The password entered on the authentication screen is transmitted to the access control server, and the user is authenticated by collating it with a password registered in advance as card information in the access control server.

アクセスコントロールサーバでのパスワードの照合による認証結果は、アクセスコントロールサーバから利用者のPCに送信され、さらにPCから加盟店サーバに送信される。認証結果については、一般にアクセスコントロールサーバにおいて電子署名が行われたものが送信される。   The authentication result by the password verification at the access control server is transmitted from the access control server to the user's PC, and further transmitted from the PC to the member store server. As for the authentication result, generally, an electronic signature is transmitted in the access control server.

加盟店サーバでは、パスワードが一致して本人であることが認証されたことを示す認証結果を受け付けた場合には、カード会社のオーソリシステムに対して、利用金額等を指定して売上承認を要求するオーソリ電文をオーソリネットワーク経由で送信する。パスワードが一致せずに本人であることが認証されなかったことを示す認証結果を受け付けた場合には、クレジット決済による購入処理を中止して、利用者のPCにクレジット決済が行えないことを通知する。   When a merchant server accepts an authentication result indicating that the password is the same and the user is authenticated, the merchant server requests the sales authorization from the credit card company's authorization system by specifying the usage amount etc. The authorization message to be sent is sent via the authorization network. If an authentication result indicating that the user is not authenticated because the passwords do not match is accepted, the purchase process by credit settlement is canceled and the user's PC is notified that credit settlement cannot be performed. To do.

以上に説明した本発明の前提となるクレジット決済における本人認証システムによる本人認証方法では、利用者が使用する端末にはPCが用いられる。一方で、近時は電子商取引のための端末として携帯電話を用いることが多くなっており、取引の安全を確保するためには、携帯電話を使用する場合についても、同じ本人認証方法を利用できることが好ましい。   In the personal authentication method by the personal authentication system in the credit settlement as the premise of the present invention described above, a PC is used as a terminal used by the user. On the other hand, mobile phones are increasingly used as terminals for electronic commerce recently, and the same authentication method can be used even when using mobile phones to ensure the safety of transactions. Is preferred.

ところが、携帯電話ではブラウザや対応しているマークアップ言語などがキャリアや機種によって異なることがあるため、前述の本人認証方法を利用しようとすると、本人認証を行うアクセスコントロールサーバにおいて本人認証を要求する携帯電話のキャリアや機種を識別し、各々に対応するファイルフォーマットでパスワードの入力画面を送信しなければならない。そのため、サーバ側の処理負担が重くなることなどから、携帯電話への対応が進んでいないのが現状である。   However, in mobile phones, browsers and supported markup languages may differ depending on the carrier and model, so when trying to use the above-mentioned personal authentication method, the access control server that performs personal authentication requires personal authentication. The mobile phone carrier and model must be identified, and the password input screen must be sent in the corresponding file format. For this reason, since the processing load on the server side becomes heavy, the correspondence to mobile phones has not progressed.

そこで、本発明においては、図2に示したように、携帯電話に代わり本人認証のためにアクセスコントロールサーバとの交信を行うプロキシサーバ(代理サーバ)を設置し、プロキシサーバにおいてファイルフォーマットの変換等の処理を行うよう構成することによって、前述の本人認証方法の携帯電話への対応を実現している。アクセスコントロールサーバからみると、携帯電話でなく、プロキシサーバとの間でPCと同様の交信を行えばよいことになるので、アクセスコントロールサーバの仕様や設定には何ら変更を加えることなく、携帯電話への対応が実現できる。   Therefore, in the present invention, as shown in FIG. 2, a proxy server (proxy server) that communicates with the access control server for personal authentication is installed instead of the mobile phone, and the file format is converted in the proxy server. By configuring so as to perform the above process, the above-described identity authentication method can be applied to mobile phones. From the point of view of the access control server, it is only necessary to perform communication similar to that of a PC with a proxy server, not a mobile phone, so the mobile phone can be used without any changes to the specifications and settings of the access control server. Can be supported.

図3を用いて、本発明にかかる本人認証システムの構成について説明する。本発明にかかる本人認証システムは、利用者の操作する携帯電話10に代わってアクセスコントロールサーバ40との交信を行うプロキシサーバ20と、プロキシサーバ20と連携して所定の処理を行う加盟店サーバ30の一部の機能によって構成されている。   The configuration of the personal authentication system according to the present invention will be described with reference to FIG. The identity authentication system according to the present invention includes a proxy server 20 that communicates with the access control server 40 in place of the mobile phone 10 operated by the user, and a member store server 30 that performs predetermined processing in cooperation with the proxy server 20. It consists of some functions.

携帯電話10の仕様や構成は特に限定されるものではないが、インターネットに接続するためのブラウザ11を少なくとも備えていて、利用者は携帯電話10を操作して、電子商取引サイトを運営する加盟店サーバ30で商品等の購入を行う。   The specifications and configuration of the mobile phone 10 are not particularly limited, but at least a browser 11 for connecting to the Internet is provided, and a user operates the mobile phone 10 to operate an electronic commerce site. The server 30 purchases products and the like.

プロキシサーバ20は、インターネットに接続されたブラウザ機能を備えたコンピュータである。決済要求制御部21、ファイル変換部22、認証制御部23は、いずれも機能的に特定されるものであって、各々の機能を実現するためのアプリケーションプログラムがプロキシサーバ20を構成するコンピュータのメインメモリ等のメモリ領域に読み出され、CPUによって演算処理が実行されて各々の機能が実現される。   The proxy server 20 is a computer having a browser function connected to the Internet. The settlement request control unit 21, the file conversion unit 22, and the authentication control unit 23 are all functionally specified, and an application program for realizing each function is a main computer of the proxy server 20. Each function is realized by being read out to a memory area such as a memory and performing arithmetic processing by the CPU.

加盟店サーバ30はインターネットに接続され、携帯電話10やプロキシサーバ20との通信が可能なコンピュータであって、購入情報受付部31、決済要求制御部32、認証結果受付部33を備えている。これらの各部はいずれも機能的に特定されるものであって、各々の機能を実現するためのアプリケーションプログラムが加盟店サーバ30を構成するコンピュータのメインメモリ等のメモリ領域に読み出され、CPUによって演算処理が実行されて各々の機能が実現される。   The member store server 30 is a computer connected to the Internet and capable of communicating with the mobile phone 10 and the proxy server 20, and includes a purchase information reception unit 31, a payment request control unit 32, and an authentication result reception unit 33. Each of these units is functionally specified, and an application program for realizing each function is read into a memory area such as a main memory of a computer constituting the member store server 30, and is read by the CPU. Arithmetic processing is executed to realize each function.

アクセスコントロールサーバ40は、インターネットに接続され、プロキシサーバ20との通信が可能なコンピュータであって、決済要求制御部41、入力画面送信部43、パスワード照合部44、認証結果送信部45を備えている。これらの各部はいずれも機能的に特定されるものであって、各々の機能を実現するためのアプリケーションプログラムがアクセスコントロールサーバ40を構成するコンピュータのメインメモリ等のメモリ領域に読み出され、CPUによって演算処理が実行されて各々の機能が実現される。   The access control server 40 is a computer connected to the Internet and capable of communicating with the proxy server 20, and includes a settlement request control unit 41, an input screen transmission unit 43, a password verification unit 44, and an authentication result transmission unit 45. Yes. Each of these units is functionally specified, and an application program for realizing each function is read into a memory area such as a main memory of a computer constituting the access control server 40, and is read by the CPU. Arithmetic processing is executed to realize each function.

また、アクセスコントロールサーバ40のカード情報格納部42には、コンピュータのHDDの所定の記憶領域が割り当てられ、クレジットカード番号や利用者が登録したパスワード等の情報が記憶されているが、アプリケーションプログラムを実行するコンピュータとは異なるデータベースサーバ等に設けられるものであってもよい。   The card information storage unit 42 of the access control server 40 is assigned a predetermined storage area of the HDD of the computer and stores information such as a credit card number and a password registered by the user. It may be provided in a database server or the like different from the computer to be executed.

カード会社オーソリシステム50は、加盟店サーバ30からの決済要求を受け付けて、クレジット決済のための処理を行うカード会社側のシステムであり、その構成は特に限定されるものではない。   The card company authorization system 50 is a system on the card company side that accepts a payment request from the member store server 30 and performs processing for credit payment, and its configuration is not particularly limited.

尚、加盟店サーバ30からカード会社オーソリシステム50への決済要求については、パスワード等による本人認証を必須の要件とするものではなく、カード番号と有効期限等の入力を受け付ければ、これらの情報をカード会社オーソリシステム50で照合して正規のクレジットカードであることの認証をもって、カード会社への決済要求を受け付けることとするのが従来の方式である。加盟店サーバ30において本人認証を実行するための機能は、従来の加盟店サーバ30の機能に付加されるものであり、決済要求制御部32や認証結果受付部33の機能は、Webサーバの機能と連携して動作するアプリケーションであるMPI(マーチャントプラグイン)として提供されるものである。   The payment request from the member store server 30 to the card company authorization system 50 is not required to authenticate the user with a password or the like. The conventional method is to accept the payment request to the card company with the verification that the credit card is authorized by the card company authorization system 50. The function for executing the personal authentication in the member store server 30 is added to the function of the conventional member store server 30, and the functions of the settlement request control unit 32 and the authentication result reception unit 33 are functions of the Web server. It is provided as an MPI (merchant plug-in) that is an application that operates in conjunction with the.

以上の構成を前提にして、図4〜図12を用いて、本発明にかかる本人認証システムによる本人認証の手順と動作について説明する。   Based on the above configuration, the procedure and operation of personal authentication by the personal authentication system according to the present invention will be described with reference to FIGS.

図4に示したように、電子商取引によって商品等を購入したい利用者は、携帯電話10のブラウザ11を起動してインターネットに接続し、加盟店サーバ30にアクセスする。利用者が購入したい商品等を選択し、購入代金の支払方法としてクレジット決済を選択すると、クレジットカードのカード番号、有効期限等の入力が要求される。利用者はこれらの情報を携帯電話に入力して、加盟店サーバ30に送信する(1)。   As shown in FIG. 4, a user who wants to purchase a product or the like by electronic commerce activates the browser 11 of the mobile phone 10 to connect to the Internet and access the member store server 30. When a user selects a product or the like that he / she wants to purchase and selects credit settlement as a payment method for the purchase price, input of the credit card number, expiration date, etc. is required. The user inputs this information into the mobile phone and transmits it to the member store server 30 (1).

加盟店サーバ30では、購入情報受付部31でこれらの情報を受け付けると、利用者の操作する端末がPCである場合には、そのままアクセスコントロールサーバ40に本人認証の実行可否についての問い合わせを行うが、ブラウザ情報(ユーザエージェント情報)やIPアドレス等によって利用者の端末が携帯電話であると識別された場合には、プロキシサーバ20を介して決済要求を受け付けるように、以下の処理を実行する。   In the member store server 30, when the purchase information receiving unit 31 receives these pieces of information, if the terminal operated by the user is a PC, the member store server 30 makes an inquiry to the access control server 40 as to whether or not the user authentication can be executed. When the user terminal is identified as a mobile phone by browser information (user agent information), IP address, or the like, the following processing is executed so as to accept a settlement request via the proxy server 20.

カード番号、選択された商品等から特定される利用金額などの購入情報に対して、本人認証が完了するまでのプロセスを管理するプロセスID(PID)と、前記の商品等の購入にかかる決済要求を受け付ける加盟店サーバ30のURLであるアドレス1(A1)、利用者の本人認証の完了通知を受け付ける加盟店サーバ30のURLであるアドレス2(A2)を割り当てて、これらを関連付けて一時記憶する(2)。   For purchase information such as the card number and usage amount specified from the selected product, etc., a process ID (PID) for managing the process until personal authentication is completed, and a settlement request for the purchase of the product etc. Address 1 (A1), which is the URL of the member store server 30 that receives the user ID, and address 2 (A2), which is the URL of the member store server 30 that receives the user authentication completion notification, are associated and temporarily stored. (2).

尚、プロセスIDには、クレジット決済を指定した商品等の購入毎にユニークなIDが割り当てられるが、アドレス1とアドレス2については、加盟店サーバ30でこれらを受け付ける共通のURLが指定されてもよいし、アクセスのあったURLによってどの商品等の購入に対する決済要求や完了通知かを速やかに識別できるように、プロセスIDに対応してユニークなURLを割り当てることとしてもよい。   A unique ID is assigned to the process ID for each purchase of a product or the like for which credit payment is specified. However, for the address 1 and the address 2, even if a common URL for receiving them is specified by the member store server 30. It is also possible to assign a unique URL corresponding to the process ID so that the settlement request for the purchase of the product or the completion notification can be quickly identified by the accessed URL.

続いて、加盟店サーバ30から携帯電話10に、プロキシサーバ20において決済要求のための処理を受け付ける所定のURLに自動的にジャンプするためのリンクが貼られたファイルを送信する(3)。このファイルには、プロセスID、アドレス1、アドレス2が埋め込まれていて、携帯電話10のブラウザ11でこのファイルが開かれると、図2に示したように、リンクの貼られたプロキシサーバ20のURLに、プロセスID、アドレス1、アドレス2を送信する(4)。   Subsequently, the member store server 30 transmits to the mobile phone 10 a file with a link for automatically jumping to a predetermined URL that accepts processing for a payment request in the proxy server 20 (3). In this file, the process ID, address 1 and address 2 are embedded, and when this file is opened by the browser 11 of the mobile phone 10, as shown in FIG. The process ID, address 1 and address 2 are transmitted to the URL (4).

プロキシサーバ20では決済要求制御部21が起動され、アクセスを受け付けた携帯電話の識別番号(SID)と、受信したプロセスID、アドレス2を関連付けて一時記憶する(5)。尚、ここではプロキシサーバ20において本人認証が完了するまでの携帯電話10とのセッションが維持され、受け付けたアドレス2に対応する携帯電話が関連付けられていればよく、これらの情報を関連付ける方法は特に限定されるものではない。   In the proxy server 20, the settlement request control unit 21 is activated, and temporarily stores the identification number (SID) of the mobile phone that has received access, the received process ID, and the address 2 in association with each other (5). Here, the session with the mobile phone 10 until the personal authentication is completed in the proxy server 20 is maintained, and the mobile phone corresponding to the received address 2 may be associated. It is not limited.

また、プロキシサーバ20では、携帯電話10から受信した加盟店サーバ30のアドレス1にアクセスして、携帯電話10に代わってクレジットカードによる決済要求を送信する(6)。この決済要求にはプロセスIDが付されており、加盟店サーバ30ではプロセスIDからカード番号を含む購入情報を特定することができる。アドレス1がユニークなURLである場合には、アドレス1からカード番号を含む購入情報を特定することもできる。   Further, the proxy server 20 accesses the address 1 of the member store server 30 received from the mobile phone 10 and transmits a payment request using a credit card in place of the mobile phone 10 (6). A process ID is attached to this settlement request, and the member store server 30 can specify purchase information including a card number from the process ID. When address 1 is a unique URL, purchase information including a card number can be specified from address 1.

加盟店サーバ30は、プロキシサーバ20を利用者が操作するPCとみなすことによって、PCから決済要求を受け付ける場合と同様に本人認証のための処理を行うことができる。加盟店サーバ30では決済要求制御部32が起動され、図6に示したように、プロセスID(又はアドレス1)に対応するカード番号を含む購入情報をアクセスコントロールサーバ40に送信して、本人認証の実行可否を問い合わせる(7)。   By regarding the proxy server 20 as a PC operated by the user, the member store server 30 can perform processing for personal authentication in the same manner as when receiving a payment request from the PC. In the member store server 30, the settlement request control unit 32 is activated, and as shown in FIG. 6, the purchase information including the card number corresponding to the process ID (or address 1) is transmitted to the access control server 40 to authenticate the user. (7).

アクセスコントロールサーバ40では決済要求制御部41が起動され、受信した購入情報に含まれるカード番号に対応するカード情報記憶部42に記憶されたカード情報を参照し、本人認証に必要なパスワード等が登録されているかを確認する。パスワード等が登録されていれば、本人認証の実行が可能であると判断して、カード番号を含む購入情報にこれを識別する識別キー(CID)を割り当て、購入情報と関連付けて一時記憶するとともに(8)、本人認証の実行が可能であるとの回答を識別キーとともに加盟店サーバ30に送信する(9)。   In the access control server 40, the payment request control unit 41 is activated, and the card information stored in the card information storage unit 42 corresponding to the card number included in the received purchase information is referenced, and a password and the like necessary for personal authentication are registered. Check if it is. If a password or the like is registered, it is determined that the personal authentication can be executed, and an identification key (CID) for identifying this is assigned to the purchase information including the card number, and is temporarily stored in association with the purchase information. (8) The reply that the identity authentication can be executed is transmitted to the member store server 30 together with the identification key (9).

これを受信した加盟店サーバ30では、カード番号を含む購入情報にこれを識別する識別キー(CID)を割り当て、購入情報と関連付けて一時記憶する。さらに、加盟店サーバ30からプロキシサーバ20に、アクセスコントロールサーバ40において本人認証の認証要求を受け付ける所定のURLに自動的にジャンプするためのリンクが貼られたファイルを送信する(10)。   The member store server 30 that has received the information assigns an identification key (CID) for identifying the purchase information including the card number, and temporarily stores it in association with the purchase information. Further, the member store server 30 transmits to the proxy server 20 a file to which a link for automatically jumping to a predetermined URL that accepts an authentication request for personal authentication in the access control server 40 is attached (10).

このファイルには、アクセスコントロールサーバ40から受信した識別キーが埋め込まれていて、プロキシサーバ20のブラウザ機能によって、図7に示したように、リンクの貼られたアクセスコントロールサーバ40のURLに、識別キーを指定した本人認証の認証要求が送信される(11)。また、プロキシサーバ20では、加盟店サーバ30とのセッションを維持し、先に携帯電話10から受信したプロセスIDと加盟店サーバ30から受信した識別キーを関連付ける等の方法によって、携帯電話10との間で維持されているセッションとの紐付けを行う。   In this file, the identification key received from the access control server 40 is embedded, and the browser function of the proxy server 20 identifies the URL of the access control server 40 with a link as shown in FIG. An authentication request for personal authentication specifying a key is transmitted (11). Further, the proxy server 20 maintains a session with the member store server 30, and associates the process ID received from the mobile phone 10 with the identification key received from the member store server 30. Link with the session maintained between.

認証要求を受け付けたアクセスコントロールサーバ40では、入力画面送信部43が起動されて、パスワードの入力画面が生成される。認証要求とともに送信された識別キーから、先に決済要求制御部41で該識別キーと関連付けて一時記憶されたカード番号を含む購入情報を特定し、図13の例に示したようなパスワード入力画面を生成する(12)。購入情報として、加盟店コードや利用金額等を加盟店サーバ30から受信しておくことによって、パスワード入力画面に図13のような情報を表示することが可能になる。   In the access control server 40 that has received the authentication request, the input screen transmission unit 43 is activated and a password input screen is generated. From the identification key transmitted together with the authentication request, purchase information including the card number temporarily stored in association with the identification key in the payment request control unit 41 is specified, and the password input screen as shown in the example of FIG. Is generated (12). By receiving the member store code, the usage amount, etc. from the member store server 30 as the purchase information, it becomes possible to display information as shown in FIG. 13 on the password input screen.

尚、ここではパスワードによって本人認証を行うこととしているが、本人認証の方法は利用者があらかじめ登録したパスワードの照合に限定されるものではなく、利用者の生体情報やワンタイムパスワード等によって本人認証を行うものであってもよい。   In this case, user authentication is performed using a password. However, the method of user authentication is not limited to verification of a password registered in advance by the user, and user authentication is performed based on the user's biometric information, one-time password, or the like. It may be what performs.

アクセスコントロールサーバ40によって生成されたパスワード入力画面は、認証キーとともにプロキシサーバ20に送信される(13)。これを受信したプロキシサーバ20では、加盟店サーバ30とのセッションと携帯電話10とのセッションが紐付けられているので、例えば、識別キーに関連付けられたプロセスIDに対応する携帯電話の識別番号を特定するといった方法によって、識別キーから本人認証を行う利用者の携帯電話10を特定することができる。   The password input screen generated by the access control server 40 is transmitted to the proxy server 20 together with the authentication key (13). In the proxy server 20 that has received this, since the session with the member store server 30 and the session with the mobile phone 10 are linked, for example, the mobile phone identification number corresponding to the process ID associated with the identification key is set. By the method of specifying, the mobile phone 10 of the user who performs personal authentication can be specified from the identification key.

プロキシサーバ20では、上記のように本人認証を行う利用者の携帯電話10を特定するとともに、図8に示すように、ファイル変換部22が起動されて、携帯電話10のブラウザ11で表示が可能なように、アクセスコントロールサーバ40から受信したパスワード入力画面のファイルフォーマットの変換を行う(14)。   The proxy server 20 identifies the user's mobile phone 10 that performs user authentication as described above, and the file conversion unit 22 is activated and can be displayed on the browser 11 of the mobile phone 10 as shown in FIG. Thus, the file format of the password input screen received from the access control server 40 is converted (14).

携帯電話のブラウザで表示可能なファイルのフォーマットは携帯電話のキャリアや機種によって相違するが、プロキシサーバ20では各々のファイルもーマットに対応する変換ルールが設定されており、携帯電話10のキャリアや機種に対応するファイルフォーマットへの変換が可能になっている。これにより、図13の例に示したPCで表示される入力画面のファイルが、図14の例に示したように携帯電話で表示可能な入力画面のファイルに変換される。   The format of the file that can be displayed on the mobile phone browser differs depending on the carrier and model of the mobile phone, but the proxy server 20 has a conversion rule corresponding to the format of each file, and the carrier and model of the mobile phone 10. Conversion to a file format corresponding to is possible. As a result, the input screen file displayed on the PC shown in the example of FIG. 13 is converted into an input screen file that can be displayed on the mobile phone as shown in the example of FIG.

プロキシサーバ20では認証制御部23が起動されて、変換されたパスワード入力画面のファイルは携帯電話10に送信される(15)。携帯電話10では、ブラウザ11によってパスワード入力画面が表示され、利用者はこの画面にパスワードを入力し、プロキシサーバ20にパスワードを送信する(16)。これを受信したプロキシサーバ20では、アクセスコントロールサーバ40に識別キーを付して受信したパスワードを送信する(17)。   In the proxy server 20, the authentication control unit 23 is activated, and the converted password entry screen file is transmitted to the mobile phone 10 (15). In the mobile phone 10, a password input screen is displayed by the browser 11, and the user inputs the password on this screen and transmits the password to the proxy server 20 (16). Upon receiving this, the proxy server 20 attaches the identification key to the access control server 40 and transmits the received password (17).

図9に示したように、アクセスコントロールサーバ40ではパスワードを受信し、パスワード照合部44が起動される。パスワードとともに受信した識別キーから、先に決済要求制御部41で該識別キーと関連付けて一時記憶されたカード番号を特定し、該カード番号についてあらかじめ登録されたパスワードをカード情報記憶部42から読み出す。読み出したパスワードをプロキシサーバ20から受信したパスワードと照合し、利用者の本人認証を実行する(18)。パスワードが一致すると利用者本人であることが認証され、認証結果送信部45が起動されて、受信した識別キーに対して本人であると認証されたことをプロキシサーバ20に通知する(19)。   As shown in FIG. 9, the access control server 40 receives the password, and the password verification unit 44 is activated. From the identification key received together with the password, the settlement request control unit 41 identifies the card number temporarily stored in association with the identification key, and reads the password registered in advance for the card number from the card information storage unit 42. The read password is checked against the password received from the proxy server 20, and the user authentication is executed (18). If the passwords match, the user is authenticated and the authentication result transmission unit 45 is activated to notify the proxy server 20 that the user is authenticated for the received identification key (19).

これを受信したプロキシサーバ20では、図10に示したように、加盟店サーバ30に対して、利用者の本人認証が行われたことを示す通知を、認証キーを指定して送信する(20)。加盟店サーバ30では、認証結果受付部33が起動され、認証キーに対して本人認証が行われたことを一時記憶するが(21)、この時点ではまだオーソリシステム50にクレジット決済の要求は送信されない。   Upon receiving this, the proxy server 20 transmits, as shown in FIG. 10, a notification indicating that the user authentication has been performed to the member store server 30 by specifying the authentication key (20 ). In the member store server 30, the authentication result receiving unit 33 is activated and temporarily stores the fact that the personal authentication has been performed on the authentication key (21), but at this time, the credit settlement request is still transmitted to the authorization system 50. Not.

続いて、図11に示したように、加盟店サーバ30において本人認証の結果を受け付けたことが認証キーを指定してプロキシサーバ20に返信されると(22)、プロキシサーバ20では、携帯電話10から本人認証の完了通知を加盟店サーバ30に送信させるための加盟店サーバ30へのリンクが貼られたファイルが送信される(23)。   Subsequently, as shown in FIG. 11, when the result of the personal authentication at the member store server 30 is returned to the proxy server 20 by designating an authentication key (22), the proxy server 20 A file to which a link to the member store server 30 for transmitting the notification of completion of the personal authentication to the member store server 30 is pasted is transmitted from 10 (23).

このファイルには、認証結果が受け付けられた識別キーと関連付けて記憶されたプロセスIDとアドレス2が埋め込まれており、携帯電話10のブラウザ11でこのファイルが開かれると、加盟店サーバ30のアドレス2に自動的にジャンプしてプロセスIDが送信されるように設定されている。   In this file, the process ID and the address 2 stored in association with the identification key whose authentication result has been accepted are embedded. When this file is opened by the browser 11 of the mobile phone 10, the address of the member store server 30 is stored. The process ID is set to automatically jump to 2.

続いて、図12に示したように、携帯電話10から加盟店サーバ30のアドレス2に、プロセスIDが指定された本人認証の完了通知が送信されると、加盟店サーバ30の認証結果受付部33では、プロセスIDと関連付けて一時記憶されたカード番号について、対応する認証キーに本人認証が行われたことが一時記憶されているかを確認する。   Next, as shown in FIG. 12, when a personal authentication completion notification with the process ID specified is transmitted from the mobile phone 10 to the address 2 of the member store server 30, the authentication result reception unit of the member store server 30. In 33, for the card number temporarily stored in association with the process ID, it is confirmed whether or not personal authentication has been performed for the corresponding authentication key.

尚、加盟店サーバ30で受信した本人認証の完了通知がどのカード番号に対応するものであるかは、上記のとおりプロセスIDによって特定することができるが、アドレス2に商品等の購入要求毎にユニークなURLを割り当てることとすれば、アクセスを受け付けたアドレス2からカード番号を特定することもできる。アドレス2に共通のURLを用いる場合には、プロセスIDによってカード番号を特定する。   Note that the card ID corresponding to the completion notification of the personal authentication received by the member store server 30 can be specified by the process ID as described above. If a unique URL is assigned, the card number can be specified from address 2 at which access is accepted. When a common URL is used for address 2, the card number is specified by the process ID.

以上によって、携帯電話10からの本人認証の完了通知を受け付けたことと、プロキシサーバ20からの本人認証が行われた結果の受け付けたことが確認されると、クレジット決済に必要な処理として、カード番号と利用金額等を指定した売上承認を要求するためのオーソリ電文がオーソリシステム50に送信される(25)。   As described above, when it is confirmed that the personal authentication completion notification is received from the mobile phone 10 and the result of the personal authentication from the proxy server 20 is received, the card is processed as necessary for the credit settlement. An authorization message for requesting sales approval specifying the number, usage amount, etc. is transmitted to the authorization system 50 (25).

本発明の前提となるPCを用いたクレジット決済における本人認証システムの全体構成を示す図である。It is a figure which shows the whole structure of the personal identification system in the credit payment using PC used as the premise of this invention. 本発明にかかる携帯電話を用いたクレジット決済における本人認証システムの全体構成を示す図である。It is a figure which shows the whole structure of the personal authentication system in the credit payment using the mobile phone concerning this invention. 本発明にかかる本人認証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第1の図である。It is a 1st figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第2の図である。It is a 2nd figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第3の図である。It is a 3rd figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第4の図である。It is a 4th figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第5の図である。It is a 5th figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第6の図である。It is a 6th figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第7の図である。It is a 7th figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第8の図である。It is an 8th figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明にかかる本人認証システムによる本人認証の手順を示す第9の図である。It is a 9th figure which shows the procedure of the personal authentication by the personal authentication system concerning this invention. 本発明においてアクセスコントロールサーバから送信されるパスワード入力画面の一例を示す図である。It is a figure which shows an example of the password input screen transmitted from an access control server in this invention. 本発明において代理サーバにおいてファイルフォーマットが変換されて携帯電話に表示されるパスワード入力画面の一例を示す図である。It is a figure which shows an example of the password input screen which a file format is converted in a proxy server in this invention, and is displayed on a mobile telephone.

符号の説明Explanation of symbols

10 携帯電話
11 ブラウザ
20 プロキシサーバ
21 決済要求制御部
22 ファイル変換部
23 認証制御部
30 加盟店サーバ
31 購入情報受付部
32 決済要求制御部
33 認証結果受付部
40 アクセスコントロールサーバ
41 決済要求制御部
42 カード情報記憶部
43 入力画面送信部
44 パスワード照合部
45 認証結果送信部
50 オーソリシステム
DESCRIPTION OF SYMBOLS 10 Mobile phone 11 Browser 20 Proxy server 21 Payment request control part 22 File conversion part 23 Authentication control part 30 Merchant server 31 Purchase information reception part 32 Payment request control part 33 Authentication result reception part 40 Access control server 41 Payment request control part 42 Card information storage unit 43 Input screen transmission unit 44 Password verification unit 45 Authentication result transmission unit 50 Authorization system

Claims (15)

携帯電話を用いたクレジット決済において、利用者の本人認証に用いられる代理サーバであって、
加盟店サーバにクレジット決済による商品等の購入にかかる購入情報を送信した利用者の操作する携帯電話から、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報を受信する加盟店サーバアドレス情報受信手段と、
前記アドレス情報に指定された加盟店サーバのアドレスにアクセスして、前記商品等の購入にかかる決済要求を送信する決済要求送信手段と、
前記決済要求について前記利用者の本人認証の実行可否の回答をクレジット決済における本人認証を行う本人認証サーバより受信した前記加盟店サーバから、前記利用者の本人認証の実行が可能である場合には、前記利用者の本人認証要求を受け付ける前記本人認証サーバのアドレス情報を受信する本人認証サーバアドレス情報受信手段と、
前記アドレス情報に指定された本人認証サーバのアドレスにアクセスして、前記利用者の本人認証要求を送信する本人認証要求送信手段と、
前記本人認証サーバから、前記利用者の本人認証のための認証キーの入力画面の出力ファイルを受信する入力画面受信手段と、
前記出力ファイルを携帯電話で出力可能なファイル形式に変換して、前記携帯電話に送信する入力画面送信手段と、
前記携帯電話から、前記出力ファイルより出力された画面に入力された認証キーを受信する認証キー受信手段と、
前記認証キーを前記本人認証サーバに送信する認証キー送信手段と、
前記本人認証サーバから、前記認証キーによる前記利用者の本人認証結果を受信する本人認証結果受信手段と、
前記加盟店サーバに、前記本人認証結果を送信する本人認証結果送信手段と、
を備えることを特徴とする本人認証のための代理サーバ。
In a credit card payment using a mobile phone, it is a proxy server used for user authentication,
The member store that receives the address information of the member store server that accepts the payment request for the purchase of the product etc. from the mobile phone operated by the user who has transmitted the purchase information related to the purchase of the product etc. by credit settlement to the member store server Server address information receiving means;
A payment request transmitting means for accessing the address of the member store server specified in the address information and transmitting a payment request for purchasing the product etc.
When the user authentication can be executed from the member store server that has received an answer as to whether or not the user authentication can be executed with respect to the payment request from the user authentication server that performs the user authentication in the credit payment. A user authentication server address information receiving means for receiving address information of the user authentication server that accepts the user authentication request of the user;
A user authentication request transmitting means for accessing the address of the user authentication server specified in the address information and transmitting the user authentication request of the user;
Input screen receiving means for receiving an output file of an input screen of an authentication key for authenticating the user from the user authentication server;
An input screen transmitting means for converting the output file into a file format that can be output by a mobile phone and transmitting the file to the mobile phone;
An authentication key receiving means for receiving an authentication key input on the screen output from the output file from the mobile phone;
Authentication key transmitting means for transmitting the authentication key to the personal authentication server;
A user authentication result receiving means for receiving a user authentication result of the user by the authentication key from the user authentication server;
A user authentication result transmitting means for transmitting the user authentication result to the member store server;
A proxy server for personal authentication, comprising:
前記加盟店サーバアドレス情報受信手段は、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第1のアドレスを受信し、
前記加盟店サーバでは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記第1のアドレス情報と関連付けて記憶しておき、前記決済要求を受信すると、前記第1のアドレス情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せること
を特徴とする請求項1記載の本人認証のための代理サーバ。
The member store server address information receiving means receives, as address information of the member store server that accepts a payment request for purchase of the product etc., a first address assigned to the payment request for purchase of the product etc. ,
The member store server stores the identification information of the user, which is received as the purchase information, which is necessary for inquiring whether or not the user authentication can be executed, in association with the first address information, and stores the payment. 2. The identity authentication server is inquired of whether or not to execute identity authentication of the user by specifying identification information of the user associated with the first address information when receiving a request. Proxy server for user authentication.
前記加盟店サーバアドレス情報受信手段は、前記第1のアドレスの他に、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第2のアドレスを受信し、
前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記第2のアドレスに本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていて、
前記加盟店サーバは、本人であることが認証された前記本人認証結果と、前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行すること
を特徴とする請求項2記載の本人認証のための代理サーバ。
In addition to the first address, the member store server address information receiving means assigns to the settlement request for the purchase of the product or the like as the address information of the member store server that accepts the user authentication completion notification. Received second address,
If the identity authentication result received by the identity authentication result receiving means indicates that the identity is authenticated, the mobile phone is caused to transmit a notification of completion of identity authentication to the second address. A completion notification transmission means for transmitting information for
The member store server, upon receiving the identity authentication result authenticated to be the identity and the completion notification of the identity authentication, executes processing necessary for credit settlement related to the purchase of the product, etc. The proxy server for personal authentication according to claim 2.
前記加盟店サーバアドレス情報受信手段は、前記購入情報に割り当てられた購入情報の識別情報を受信し、
前記決済要求送信手段は、前記購入情報の識別情報が指定された前記決済要求を送信して、
前記加盟店サーバでは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記購入情報の識別情報と関連付けて記憶しておき、前記決済要求を受信すると、前記決済要求に指定された購入情報の識別情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せること
を特徴とする請求項1記載の本人認証のための代理サーバ。
The member store server address information receiving means receives the identification information of the purchase information assigned to the purchase information;
The payment request transmitting means transmits the payment request in which identification information of the purchase information is designated,
The member store server stores the identification information of the user, which is received as the purchase information, which is necessary for inquiring whether or not the user authentication can be executed, in association with the identification information of the purchase information, and stores the payment. When the request is received, the identification information of the user associated with the identification information of the purchase information specified in the payment request is specified and the identity authentication server is inquired about whether or not the user authentication can be executed. The proxy server for personal authentication according to claim 1.
前記加盟店サーバアドレス情報受信手段は、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を受信し、
前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記アドレス情報に指定された加盟店サーバのアドレスに、前記購入情報の識別情報が指定された本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていて、
前記加盟店サーバは、本人であることが認証された前記本人認証結果と、前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行すること
を特徴とする請求項4記載の本人認証のための代理サーバ。
The member store server address information receiving means receives the address information of the member store server that receives a completion notification of the user authentication of the user,
In the case where the identity authentication result received by the identity authentication result receiving means indicates that the identity is authenticated, the mobile phone, the address of the member store server specified in the address information, Completion notification transmission means for transmitting information for transmitting a notification of completion of personal authentication in which identification information of the purchase information is designated,
The member store server, upon receiving the identity authentication result authenticated to be the identity and the completion notification of the identity authentication, executes processing necessary for credit settlement related to the purchase of the product, etc. The proxy server for personal authentication according to claim 4.
携帯電話を用いたクレジット決済において、携帯電話からクレジット決済の要求を受け付ける加盟店サーバと、利用者の本人認証に用いられる代理サーバからなる本人認証システムであって、前記加盟店サーバは、
利用者の操作する携帯電話から、クレジット決済による商品等の購入にかかる購入情報を受信する購入情報受信手段と、
前記携帯電話に、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報を送信する加盟店サーバアドレス情報送信手段と、
前記代理サーバから、前記アドレス情報に指定されたアドレスへのアクセスを受け付けて、前記商品等の購入にかかる決済要求を受信する決済要求受信手段と、
前記決済要求について前記利用者の本人認証の実行可否をクレジット決済における本人認証を行う本人認証サーバに問合せ、前記利用者の本人認証の実行が可能との回答を受信した場合には、前記利用者の本人認証要求を受け付ける前記本人認証サーバのアドレス情報を前記代理サーバに送信する本人認証サーバアドレス情報送信手段と、
を備えていて、前記代理サーバは、
前記携帯電話から、前記加盟店サーバのアドレス情報を受信する加盟店サーバアドレス情報受信手段と、
前記アドレス情報に指定された加盟店サーバのアドレスにアクセスして、前記商品等の購入にかかる決済要求を送信する決済要求送信手段と、
前記加盟店サーバから、前記本人認証サーバのアドレス情報を受信する本人認証サーバアドレス情報受信手段と、
前記アドレス情報に指定された本人認証サーバのアドレスにアクセスして、前記利用者の本人認証要求を送信する本人認証要求送信手段と、
前記本人認証サーバから、前記利用者の本人認証のための認証キーの入力画面の出力ファイルを受信する入力画面受信手段と、
前記出力ファイルを携帯電話で出力可能なファイル形式に変換して、前記携帯電話に送信する入力画面送信手段と、
前記携帯電話から、前記出力ファイルより出力された画面に入力された認証キーを受信する認証キー受信手段と、
前記認証キーを前記本人認証サーバに送信する認証キー送信手段と、
前記本人認証サーバから、前記認証キーによる前記利用者の本人認証結果を受信する本人認証結果受信手段と、
前記加盟店サーバに、前記本人認証結果を送信する本人認証結果送信手段と、
を備えることを特徴とする本人認証システム。
In credit settlement using a mobile phone, a user authentication system comprising a member store server that accepts a request for credit settlement from a mobile phone and a proxy server used for user authentication, the member store server includes:
Purchase information receiving means for receiving purchase information related to purchase of products by credit settlement from a mobile phone operated by a user;
Member store server address information transmitting means for transmitting to the mobile phone address information of the member store server that accepts a payment request for purchase of the product or the like;
Payment request receiving means for receiving access to the address specified in the address information from the proxy server and receiving a payment request for purchase of the product, etc .;
In response to the payment request, the user authentication server that performs the user authentication in the credit settlement is inquired about whether or not the user authentication can be executed, and when the user receives the reply that the user authentication can be executed, the user Personal authentication server address information transmitting means for transmitting address information of the personal authentication server that accepts a personal authentication request to the proxy server;
The proxy server includes:
Member store server address information receiving means for receiving address information of the member store server from the mobile phone;
A payment request transmitting means for accessing the address of the member store server specified in the address information and transmitting a payment request for purchasing the product etc.
Identity authentication server address information receiving means for receiving address information of the identity authentication server from the member store server;
A user authentication request transmitting means for accessing the address of the user authentication server specified in the address information and transmitting the user authentication request of the user;
Input screen receiving means for receiving an output file of an input screen of an authentication key for authenticating the user from the user authentication server;
An input screen transmitting means for converting the output file into a file format that can be output by a mobile phone and transmitting the file to the mobile phone;
An authentication key receiving means for receiving an authentication key input on the screen output from the output file from the mobile phone;
Authentication key transmitting means for transmitting the authentication key to the personal authentication server;
A user authentication result receiving means for receiving a user authentication result of the user by the authentication key from the user authentication server;
A user authentication result transmitting means for transmitting the user authentication result to the member store server;
A personal authentication system comprising:
前記加盟店サーバにおいて、
前記加盟店サーバアドレス情報送信手段は、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第1のアドレスを送信し、
前記本人認証サーバアドレス情報送信手段は、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記第1のアドレス情報と関連付けて記憶しておき、前記決済要求を受信すると、前記第1のアドレス情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せること
を特徴とする請求項6記載の本人認証システム。
In the member store server,
The member store server address information transmitting means transmits, as address information of the member store server that accepts a settlement request for purchase of the product etc., a first address assigned to the settlement request for purchase of the product etc. ,
The identity authentication server address information transmitting means stores the user identification information necessary for inquiring whether or not to perform identity authentication of the user received as the purchase information in association with the first address information. When the settlement request is received, the identification information of the user associated with the first address information is specified and the identity authentication server is inquired as to whether or not the identity authentication of the user can be executed. The personal authentication system according to claim 6.
前記加盟店サーバにおいて、
前記加盟店サーバアドレス情報送信手段は、前記第1のアドレスの他に、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第2のアドレスを送信し、
前記加盟店サーバは、
前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行手段を備えていて、
前記代理サーバにおいて、
前記加盟店サーバアドレス情報送信手段は、前記携帯電話から前記第2のアドレスを受信し、
前記代理サーバは、
前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記第2のアドレスに本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていること
を特徴とする請求項7記載の本人認証システム。
In the member store server,
In addition to the first address, the member store server address information transmission means assigns a payment request for purchase of the product or the like as address information of the member store server that accepts the user authentication completion notification. Sent the second address,
The member store server is
Upon receipt of the identity authentication result authenticated from the proxy server and the identity authentication completion notification from the mobile phone, processing necessary for credit settlement related to the purchase of the product or the like is executed. Payment processing execution means,
In the proxy server,
The member store server address information transmitting means receives the second address from the mobile phone,
The proxy server is
If the identity authentication result received by the identity authentication result receiving means indicates that the identity is authenticated, the mobile phone is caused to transmit a notification of completion of identity authentication to the second address. The personal authentication system according to claim 7, further comprising a completion notification transmission unit configured to transmit information for the purpose.
前記加盟店サーバにおいて、
前記加盟店サーバアドレス情報送信手段は、前記購入情報に割り当てられた購入情報の識別情報を送信し、
前記本人認証サーバアドレス情報送信手段は、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記購入情報の識別情報と関連付けて記憶しておき、前記決済要求を受信すると、前記決済要求に指定された購入情報の識別情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せ、
前記代理サーバにおいて、
前記加盟店サーバアドレス情報受信手段は、前記購入情報の識別情報を受信し、
前記決済要求送信手段は、前記購入情報の識別情報が指定された前記決済要求を送信すること
を特徴とする請求項6記載の本人認証システム。
In the member store server,
The member store server address information transmission means transmits identification information of purchase information assigned to the purchase information,
The personal authentication server address information transmitting means stores the user identification information necessary for inquiring whether or not to execute the personal authentication of the user received as the purchase information in association with the identification information of the purchase information. When the payment request is received, the identification information of the user associated with the identification information of the purchase information specified in the payment request is specified, and whether or not the user authentication can be executed to the authentication server. inquiry,
In the proxy server,
The member store server address information receiving means receives the identification information of the purchase information,
The personal authentication system according to claim 6, wherein the payment request transmission unit transmits the payment request in which identification information of the purchase information is designated.
前記加盟店サーバにおいて、
前記加盟店サーバアドレス情報送信手段は、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を送信し、
前記加盟店サーバは、
前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行手段を備えていて、
前記代理サーバにおいて、
前記加盟店サーバアドレス情報受信手段は、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を受信し、
前記代理サーバは、
前記本人認証結果受信手段が受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記アドレス情報に指定された加盟店サーバのアドレスに、前記購入情報の識別情報が指定された本人認証の完了通知を送信させるための情報を送信する完了通知送信手段を備えていること
を特徴とする請求項9記載の本人認証システム。
In the member store server,
The member store server address information transmitting means transmits address information of the member store server that accepts the user authentication completion notification,
The member store server is
Upon receipt of the identity authentication result authenticated from the proxy server and the identity authentication completion notification from the mobile phone, processing necessary for credit settlement related to the purchase of the product or the like is executed. Payment processing execution means,
In the proxy server,
The member store server address information receiving means receives the address information of the member store server that receives a completion notification of the user authentication of the user,
The proxy server is
In the case where the identity authentication result received by the identity authentication result receiving means indicates that the identity is authenticated, the mobile phone, the address of the member store server specified in the address information, The personal authentication system according to claim 9, further comprising a completion notification transmitting unit configured to transmit information for transmitting a personal authentication completion notification in which identification information of the purchase information is designated.
携帯電話を用いたクレジット決済において、携帯電話からクレジット決済の要求を受け付ける加盟店サーバと、利用者の本人認証に用いられる代理サーバによって実行される本人認証方法であって、
前記加盟店サーバが、利用者の操作する携帯電話から、クレジット決済による商品等の購入にかかる購入情報を受信する購入情報受信ステップと、
前記加盟店サーバが、前記携帯電話に、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報を送信する加盟店サーバアドレス情報送信ステップと、
前記代理サーバが、前記携帯電話から、前記加盟店サーバのアドレス情報を受信する加盟店サーバアドレス情報受信ステップと、
前記代理サーバが、前記アドレス情報に指定された加盟店サーバのアドレスにアクセスして、前記商品等の購入にかかる決済要求を送信する決済要求送信ステップと、
前記加盟店サーバが、前記代理サーバから、前記アドレス情報に指定されたアドレスへのアクセスを受け付けて、前記商品等の購入にかかる決済要求を受信する決済要求受信ステップと、
前記加盟店サーバが、前記決済要求について前記利用者の本人認証の実行可否をクレジット決済における本人認証を行う本人認証サーバに問合せ、前記利用者の本人認証の実行が可能との回答を受信した場合には、前記利用者の本人認証要求を受け付ける前記本人認証サーバのアドレス情報を前記代理サーバに送信する本人認証サーバアドレス情報送信ステップと、
前記代理サーバが、前記加盟店サーバから、前記本人認証サーバのアドレス情報を受信する本人認証サーバアドレス情報受信ステップと、
前記代理サーバが、前記アドレス情報に指定された本人認証サーバのアドレスにアクセスして、前記利用者の本人認証要求を送信する本人認証要求送信ステップと、
前記代理サーバが、前記本人認証サーバから、前記利用者の本人認証のための認証キーの入力画面の出力ファイルを受信する入力画面受信ステップと、
前記代理サーバが、前記出力ファイルを携帯電話で出力可能なファイル形式に変換して、前記携帯電話に送信する入力画面送信ステップと、
前記代理サーバが、前記携帯電話から、前記出力ファイルより出力された画面に入力された認証キーを受信する認証キー受信ステップと、
前記代理サーバが、前記認証キーを前記本人認証サーバに送信する認証キー送信ステップと、
前記代理サーバが、前記本人認証サーバから、前記認証キーによる前記利用者の本人認証結果を受信する本人認証結果受信ステップと、
前記代理サーバが、前記加盟店サーバに、前記本人認証結果を送信する本人認証結果送信ステップと、
を有することを特徴とする本人認証方法。
In credit settlement using a mobile phone, a user authentication method executed by a member store server that accepts a request for credit payment from a mobile phone and a proxy server used for user authentication,
A purchase information receiving step in which the member store server receives purchase information related to purchase of a product or the like by credit settlement from a mobile phone operated by a user;
A member store server address information transmission step in which the member store server transmits address information of the member store server that receives a payment request for purchase of the product or the like to the mobile phone;
A member server address information receiving step in which the proxy server receives address information of the member store server from the mobile phone;
A payment request transmitting step in which the proxy server accesses an address of a member store server specified in the address information and transmits a payment request for purchase of the product or the like;
A payment request receiving step in which the member store server receives an access to the address specified in the address information from the proxy server and receives a payment request for purchase of the product, etc .;
When the member store server inquires the identity authentication server that performs the identity authentication in the credit settlement about whether or not the user authentication can be performed with respect to the settlement request, and receives a reply that the user authentication can be performed. Includes a user authentication server address information transmission step of transmitting address information of the user authentication server that receives the user authentication request of the user to the proxy server;
The proxy server receives personal authentication server address information from the member store server to receive address information of the personal authentication server; and
The proxy server accesses a user authentication server address specified in the address information and transmits a user authentication request of the user, and a user authentication request transmission step,
An input screen receiving step in which the proxy server receives an output file of an input screen of an authentication key for the user authentication from the user authentication server;
The proxy server converts the output file into a file format that can be output by a mobile phone, and transmits the input screen to the mobile phone; and
The proxy server receives an authentication key input on the screen output from the output file from the mobile phone;
An authentication key transmitting step in which the proxy server transmits the authentication key to the personal authentication server;
The proxy server receives a user authentication result reception step of receiving the user authentication result of the user by the authentication key from the user authentication server;
The proxy server sends a personal authentication result to the member store server to send the personal authentication result; and
A personal authentication method characterized by comprising:
前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記商品等の購入にかかる決済要求を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第1のアドレスを送信し、
前記加盟店サーバは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記第1のアドレス情報と関連付けて記憶しておき、前記本人認証サーバアドレス情報送信ステップにおいて、前記決済要求を受信すると、前記第1のアドレス情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せること
を特徴とする請求項11記載の本人認証方法。
In the member store server address information transmitting step, the member store server assigns the settlement request assigned to the purchase request for the product or the like as the address information of the member store server that receives the payment request for purchase of the product or the like. Send 1 address,
The member store server stores, in association with the first address information, the identification information of the user necessary for inquiring whether or not the user authentication can be performed received as the purchase information. In the authentication server address information transmission step, when the settlement request is received, the identification information of the user associated with the first address information is specified and whether or not the user authentication can be executed is sent to the user authentication server. The personal authentication method according to claim 11, wherein inquiry is made.
前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記第1のアドレスの他に、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報として、前記商品等の購入にかかる決済要求に割り当てられた第2のアドレスを送信し、
前記加盟店サーバアドレス情報送信ステップにおいて、前記代理サーバは、前記携帯電話から前記第2のアドレスを受信し、
前記代理サーバが、前記本人認証結果受信ステップで受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記第2のアドレスに本人認証の完了通知を送信させるための情報を送信する完了通知送信ステップと、
前記加盟店サーバが、前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行ステップと、
を有することを特徴とする請求項12記載の本人認証方法。
In the member store server address information transmission step, in addition to the first address, the member store server purchases the product or the like as address information of the member store server that accepts the user authentication completion notification. Send the second address assigned to the payment request for
In the member store server address information transmission step, the proxy server receives the second address from the mobile phone,
When the proxy server indicates that the identity authentication result received in the identity authentication result receiving step is authenticated as the identity, the mobile phone is authenticated to the second address. A completion notification sending step for sending information for sending a completion notification;
When the member store server receives the personal authentication result authenticated from the proxy server and the personal authentication completion notification from the mobile phone, the credit card settlement for purchasing the product or the like is performed. A settlement process execution step for executing necessary processes;
The personal authentication method according to claim 12, further comprising:
前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記購入情報に割り当てられた購入情報の識別情報を送信し、
前記加盟店サーバアドレス情報受信ステップにおいて、前記代理サーバは、前記購入情報の識別情報を受信し、
前記決済要求送信ステップにおいて、前記代理サーバは、前記購入情報の識別情報が指定された前記決済要求を送信し、
前記加盟店サーバは、前記購入情報として受信した前記利用者の本人認証の実行可否の問合せに必要な前記利用者の識別情報を、前記購入情報の識別情報と関連付けて記憶しておき、前記本人認証サーバアドレス情報送信ステップにおいて、前記決済要求を受信すると、前記決済要求に指定された購入情報の識別情報に関連付けられた前記利用者の識別情報を指定して前記利用者の本人認証の実行可否を前記本人認証サーバに問合せること
を特徴とする請求項11記載の本人認証方法。
In the member store server address information transmission step, the member store server transmits identification information of purchase information assigned to the purchase information,
In the member store server address information receiving step, the proxy server receives the purchase information identification information,
In the settlement request transmission step, the proxy server transmits the settlement request in which identification information of the purchase information is designated,
The member store server stores the identification information of the user, which is received as the purchase information, and is necessary for inquiring whether or not the user authentication can be executed, in association with the identification information of the purchase information. In the authentication server address information transmission step, when the payment request is received, whether or not the user authentication can be executed by specifying the user identification information associated with the identification information of the purchase information specified in the payment request The personal authentication method according to claim 11, wherein the personal authentication server is queried.
前記加盟店サーバアドレス情報送信ステップにおいて、前記加盟店サーバは、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を送信し、
前記加盟店サーバアドレス情報受信ステップにおいて、前記代理サーバは、前記利用者の本人認証の完了通知を受け付ける前記加盟店サーバのアドレス情報を受信し、
前記代理サーバが、前記本人認証結果受信ステップで受信した本人認証結果が本人であることが認証されたことを示すものである場合には、前記携帯電話に、前記アドレス情報に指定された加盟店サーバのアドレスに、前記購入情報の識別情報が指定された本人認証の完了通知を送信させるための情報を送信する完了通知送信ステップと、
前記加盟店サーバが、前記代理サーバからの本人であることが認証された前記本人認証結果と、前記携帯電話からの前記本人認証の完了通知を受信すると、前記商品等の購入にかかるクレジット決済に必要な処理を実行する決済処理実行ステップと、
を有することを特徴とする請求項14記載の本人認証方法。
In the member store server address information transmission step, the member store server transmits the address information of the member store server that accepts the user authentication completion notification,
In the member store server address information receiving step, the proxy server receives the address information of the member store server that receives a notification of completion of user authentication,
When the proxy server indicates that the identity authentication result received in the identity authentication result receiving step is authenticated as the identity, the member store designated in the address information is indicated on the mobile phone. A completion notification transmission step of transmitting information for transmitting a notification of completion of personal authentication in which identification information of the purchase information is designated to a server address;
When the member store server receives the personal authentication result authenticated from the proxy server and the personal authentication completion notification from the mobile phone, the credit card settlement for purchasing the product or the like is performed. A settlement process execution step for executing necessary processes;
The personal authentication method according to claim 14, further comprising:
JP2008312774A 2008-12-08 2008-12-08 Proxy server for personal identification in credit settlement, personal identification system and personal identification method Pending JP2010134884A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008312774A JP2010134884A (en) 2008-12-08 2008-12-08 Proxy server for personal identification in credit settlement, personal identification system and personal identification method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008312774A JP2010134884A (en) 2008-12-08 2008-12-08 Proxy server for personal identification in credit settlement, personal identification system and personal identification method

Publications (1)

Publication Number Publication Date
JP2010134884A true JP2010134884A (en) 2010-06-17

Family

ID=42346089

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008312774A Pending JP2010134884A (en) 2008-12-08 2008-12-08 Proxy server for personal identification in credit settlement, personal identification system and personal identification method

Country Status (1)

Country Link
JP (1) JP2010134884A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021527868A (en) * 2018-07-12 2021-10-14 アメリカン エキスプレス トラヴェル リレイテッド サーヴィシーズ カンパニー, インコーポレイテッドAmerican Express Travel Related Services Company, Inc. Remote EMV payment application

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021527868A (en) * 2018-07-12 2021-10-14 アメリカン エキスプレス トラヴェル リレイテッド サーヴィシーズ カンパニー, インコーポレイテッドAmerican Express Travel Related Services Company, Inc. Remote EMV payment application
JP7104184B2 (en) 2018-07-12 2022-07-20 アメリカン エキスプレス トラヴェル リレイテッド サーヴィシーズ カンパニー, インコーポレイテッド Remote EMV payment application
US11651369B2 (en) 2018-07-12 2023-05-16 American Express Travel Related Services Company, Inc. Remote EMV payment applications

Similar Documents

Publication Publication Date Title
CN106716960B (en) User authentication method and system
JP5147258B2 (en) Settlement system and settlement method
US7337229B2 (en) Method and apparatus for authorizing internet transactions using the public land mobile network (PLMN)
KR101236544B1 (en) Payment method and payment gateway, mobile terminal and time certificate issuing server associated with the same
US20160026997A1 (en) Mobile Communication Device with Proximity Based Communication Circuitry
CN104751334B (en) Service processing method, device and system
CN106716918B (en) User authentication method and system
WO2011074500A1 (en) Mobile proxy authentication system and mobile proxy authentication method
US10460316B2 (en) Two device authentication
KR20140125449A (en) Transaction processing system and method
JP4606680B2 (en) Information appliances
JPWO2006082913A1 (en) Network payment card, network payment program, authentication server, shopping system and payment method
JP5689683B2 (en) Method for secure trading
JP2014528616A (en) Payment method for products or services at commercial sites via internet connection and compatible terminals
JP5422365B2 (en) Transaction system, transaction method, and card information providing server
US20120072309A1 (en) method for secure transactions
WO2009048191A1 (en) Security authentication method and system
KR20080096721A (en) Method and system for processing payment of credit card using by mobile terminal
JP2008152338A (en) System and method for credit card settlement using personal digital assistance
KR20120039432A (en) Method and apparatus of credit settlement using a credit card of other user in a credit settlement system
KR20100109992A (en) System and method for providing settlement service using mobile phone number and recording medium
WO2008007939A1 (en) Convenient online payment system
JP2010134884A (en) Proxy server for personal identification in credit settlement, personal identification system and personal identification method
KR20020002889A (en) A system for authorizing users and a method therefor
JP2008027071A (en) User authentication system, personal digital assistant used by this system, and user authentication method