JPH11203323A - Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program - Google Patents

Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program

Info

Publication number
JPH11203323A
JPH11203323A JP1507098A JP1507098A JPH11203323A JP H11203323 A JPH11203323 A JP H11203323A JP 1507098 A JP1507098 A JP 1507098A JP 1507098 A JP1507098 A JP 1507098A JP H11203323 A JPH11203323 A JP H11203323A
Authority
JP
Japan
Prior art keywords
information
request
client software
level
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP1507098A
Other languages
Japanese (ja)
Inventor
Hiroshi Tachibana
宏 立花
Mitsunobu Tasaka
光伸 田坂
Hideo Takahashi
英男 高橋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP1507098A priority Critical patent/JPH11203323A/en
Publication of JPH11203323A publication Critical patent/JPH11203323A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To improve the safety of an electronic commercial transaction even at the time of providing electronic commercial transaction client software in a down-load system. SOLUTION: A client 1 is provided with a down-load part 2 for down-loading electronic commercial transaction client software from a server, and storing it in a memory, and a resident part 3 for storing information management software specific to a client in a memory. The electronic commercial transaction client software can not directly obtain information from an information DB 4 of the client 1. At the time of obtaining information from the information DB 4, the electronic commercial transaction client software issues an information reference request to the information management client software. The information management client software accepts the information reference request, retrieves the information DB 4 based on the information reference request, and transfers the retrieved result to the electronic commercial transaction client software.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】電子商取引において、クライ
アントソフトウェアをサーバからダウンロードして実行
させる方式により、サーバとクライアントとの通信にお
いてクライアントの情報を保護する安全性技術に関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a security technique for protecting client information in communication between a server and a client by a method of downloading and executing client software from a server in electronic commerce.

【0002】[0002]

【従来の技術】電子商取引を実現するソフトウェアは、
取引きに参加する個人や企業の情報を参照、操作する必
要がある。以下では、そのような情報を総称して「情
報」と呼ぶことにする。電子商取引に登場する情報に
は、電子商取引で用いられる暗号鍵や暗号鍵の証明書、
電子商取引の決済に用いる金融機関のアカウント情報
(クレジットカード番号、銀行口座番号、購入金額、
等)、電子商取引の内容に関する情報(与信金額、販売
店番号、承認番号、商品コード、等)、個人情報(生年
月日、性別、住所、住居の種類、電話番号、勤務先、役
職、年収、ローン残高、資産、趣味、家族構成、等)な
どがある。これらは、一般に、他者には秘匿しておきた
いものである。
2. Description of the Related Art Software for realizing electronic commerce is
It is necessary to refer to and operate information on individuals and companies participating in transactions. Hereinafter, such information will be collectively referred to as “information”. Information appearing in e-commerce includes encryption keys used in e-commerce, certificates of encryption keys,
Account information of the financial institution used for e-commerce settlement (credit card number, bank account number, purchase amount,
Etc.), information on the contents of e-commerce (credit amount, dealer number, approval number, product code, etc.), personal information (date of birth, gender, address, type of residence, telephone number, office, post, annual income) , Loan balance, assets, hobbies, family composition, etc.). These are generally things you want to keep secret from others.

【0003】電子商取引のクライアントソフトウェア
は、用いられる電子商取引プロトコルによって、異なる
ものになると考えられる。したがって、一つのクライア
ントで複数のプロトコルに対応しようとすると、複数の
プロトコルに対応するソフトウェアを、クライアントに
格納する必要がある。また、同一プロトコルを用いる場
合でも、取引き相手が異なる場合には、異なったクライ
アントソフトウェアを用いねばならない場合がありう
る。そこで、必要な電子商取引クライアントソフトウェ
アを、動的に、取引き相手のサーバからダウンロードし
て実行させるような形態が考えられている。
[0003] The e-commerce client software will vary depending on the e-commerce protocol used. Therefore, if one client attempts to support a plurality of protocols, it is necessary to store software corresponding to the plurality of protocols in the client. Also, even when the same protocol is used, different client software may have to be used when the transaction partner is different. Therefore, a form has been considered in which necessary electronic commerce client software is dynamically downloaded from a server of a trading partner and executed.

【0004】サーバから電子商取引ソフトウェアをダウ
ンロードして実行する方式は、セキュリティ上の問題を
抱えている。そもそも、電子商取引クライアントソフト
ウェアは、情報を参照、操作するものであるから、その
気になれば、情報を持ち主の許可なく参照、操作するこ
とが可能である。ネットワークのネームサービスに登録
されているアドレス情報を改竄すれば、偽のサーバが、
クライアントへソフトウェアを送り付けることが可能で
ある。エンドユーザには、これを防ぐ手だてがない。
[0004] The method of downloading and executing e-commerce software from a server has a security problem. In the first place, the e-commerce client software refers to and operates information, so if the user is worried about it, it is possible to refer to and operate the information without the permission of the owner. If the address information registered in the network name service is falsified, the fake server will
It is possible to send software to clients. End users have no way to prevent this.

【0005】対策として、クライアントソフトウェア自
体に電子署名を付与し、クライアントマシンのソフトウ
ェアローダによって署名検定を行うことにより、セキュ
リティを確保する方式が考えられている。署名鍵自体の
保証は、第3者機関が発行した証明書により成される。
しかし、本方式の実現があったとしても、クライアント
マシンのソフトウェアローダの検定を通ったクライアン
トソフトウェアは、エンドユーザの情報の内容を自由に
参照、操作できる。そこで、エンドユーザの情報には、
プライバシーが考慮されてしかるべきである。例えば、
オンラインショッピングにおいて、エンドユーザは、ク
レジットカード番号を商店には知られたくないのが当然
である(このような考え方は、クレジット決済の業界標
準プロトコルSETにも現れている)。しかるに、上記の
署名付きソフトウェアを用いる方式でも、サーバからダ
ウンロードされたソフトウェアは、エンドユーザの情報
の内容を自由に参照、操作できる。
[0005] As a countermeasure, a method has been considered in which a digital signature is given to the client software itself and signature verification is performed by a software loader of the client machine, thereby ensuring security. The assurance of the signing key itself is provided by a certificate issued by a third party.
However, even with the realization of this method, the client software that has passed the verification of the software loader of the client machine can freely refer to and operate the contents of the information of the end user. Therefore, the end user information includes
Privacy should be considered. For example,
In online shopping, it is natural that the end user does not want the credit card number to be known to the merchant (this concept also appears in the industry standard protocol SET for credit settlement). However, even with the above-mentioned method using the signed software, the software downloaded from the server can freely refer to and operate the contents of the information of the end user.

【0006】[0006]

【発明が解決しようとする課題】上述したように、サー
バからクライアントにダウンロードされたソフトウェア
は、クライアント上にある情報を自由に参照、操作で
き、このような自由な参照、操作を不可能にすること
は、従来の署名付きソフトウェア等の技術では出来な
い。また、情報公開の相手のレベルによって、応答の内
容を自動的に変えることもできない。本発明の目的は、
電子商取引のクライアントソフトウェアをダウンロード
方式にしても、電子商取引の安全性を高めることにあ
る。
As described above, software downloaded from a server to a client can freely refer to and operate information on the client, making such free reference and operation impossible. This cannot be done with conventional techniques such as signed software. Further, the content of the response cannot be automatically changed depending on the level of the information disclosure partner. The purpose of the present invention is
Even if the client software for electronic commerce is downloaded, the security of electronic commerce is improved.

【0007】本発明の他の目的は、情報を公開する相手
毎に応答を変えることを可能として、不特定多数を相手
にする電子商取引を可能にすることにある。
[0007] Another object of the present invention is to make it possible to change the response for each party to which information is disclosed, thereby enabling electronic commerce with an unspecified number of parties.

【0008】[0008]

【課題を解決するための手段】上記の目的を達成するた
め、本発明は、データベースを備える電子商取引可能な
クライアントにおける電子商取引情報管理方法であり、
前記クライアントのメモリはサーバからダウンロードし
た電子商取引クライアントソフトウェアを格納したダウ
ンロード部と、クライアント固有の情報管理クライアン
トソフトウェアを格納したレジデント部を有し、前記電
子商取引クライアントソフトウェアは、前記データベー
スから直接情報を取得することは出来ず、前記データベ
ースから情報を取得するとき、前記情報管理クライアン
トソフトウェアに情報参照要求を出し、該情報管理クラ
イアントソフトウェアは該情報参照要求を受け付け、該
情報参照要求に基づき前記データベースを検索し、検索
結果を前記電子商取引クライアントソフトウェアに渡す
ようにしている。
In order to achieve the above object, the present invention is a method for managing electronic commerce information in an electronic commerce capable client having a database,
The memory of the client has a download unit storing e-commerce client software downloaded from a server and a resident unit storing client-specific information management client software, and the e-commerce client software obtains information directly from the database When acquiring information from the database, an information reference request is issued to the information management client software, the information management client software accepts the information reference request, and searches the database based on the information reference request. The search result is passed to the e-commerce client software.

【0009】また、前記データベースには、要求元名と
要求元レベルの対応表と、要求情報名と参照可能レベル
と情報の対応表が登録され、前記情報管理クライアント
ソフトウェアは、受け付けた情報参照要求中の要求元名
と要求情報名により前記データベースを検索し、要求元
レベルと、参照可能レベルおよび情報を求め、該求めた
要求元レベルと参照可能レベルが予め定めた関係を満た
すか否か判定し、該関係を満たすとき該求めた情報を前
記電子商取引クライアントソフトウェアに渡し、該関係
を満たさないとき参照権限のない旨のリターンコードを
前記電子商取引クライアントソフトウェアに渡すように
している。
In the database, a correspondence table between a requester name and a requester level and a correspondence table between a request information name, a referenceable level and information are registered, and the information management client software executes the received information reference request. The database is searched according to the requester name and the request information name, and the requester level, referenceable level and information are obtained, and it is determined whether or not the obtained requester level and referenceable level satisfy a predetermined relationship. When the relationship is satisfied, the obtained information is passed to the electronic commerce client software, and when the relationship is not satisfied, a return code indicating that the user does not have the reference right is passed to the electronic commerce client software.

【0010】また、前記データベースの要求情報名と参
照可能レベルと情報の対応表に該情報に対する代理情報
を設け、前記判定の結果、前記関係を満たさないとき、
前記代理情報が存在するときは該代理情報を前記電子商
取引クライアントソフトウェアに渡し、該代理情報が存
在しないときは参照権限のない旨のリターンコードを前
記電子商取引クライアントソフトウェアに渡すようにし
ている。
[0010] Further, proxy information for the information is provided in a correspondence table between the requested information name, the referenceable level and the information in the database.
When the proxy information exists, the proxy information is passed to the electronic commerce client software, and when the proxy information does not exist, a return code indicating that the user has no reference authority is passed to the electronic commerce client software.

【0011】[0011]

【発明実施の形態】電子商取引は、消費者(カードホル
ダ)、商店、金融機関へのゲートウェイ(ペイメントゲ
ートウェイ)及び認証機関という4つの構成要素からな
るモデルで、支払・決済処理を行う。これらの、構成要
素間の通信手順は、クレジットカード決済の国際業界標
準プロトコルであるSET(Secure Electronic Transactio
n)で規定されている。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Electronic commerce performs payment / settlement processing in a model including four components: a consumer (card holder), a store, a gateway to a financial institution (payment gateway), and a certification institution. The communication procedure between these components is based on SET (Secure Electronic Transactio
n).

【0012】以下、SETの規定の概略を記述する。SETで
は、オンライン上での商取引を開始する前に、ネットワ
ーク上で目に見えない通信相手を認証する機能を規定し
ている。特に、インターネットのようなオープンなネッ
トワークにおいては、悪意を持った他人が本人になりす
まして商取引を行う危険性があるため、認証機能が必須
である。認証機関としては、証明書を発行する認証局を
設け、そこから発行される証明書により、各構成要素が
本物であることを証明する。証明書には、認証局による
デジタル署名が施されており、第三者が改竄することが
できないようになっている。証明書の内容は、公開鍵、
公開鍵の所有者、発行者情報であり、認証局が署名して
証明書の内容を保証している。認証局は、ルート認証局
を頂点とした階層木構造になっている。ルート認証局の
下は、クレジットカードのブランドの認証局、その下は
販売店の認証局といった形の構造になる。商取引を行う
際には、構成要素間で証明書を交換し、それぞれが本人
(本物)であることを確認した後に、支払決済の処理を
開始する。
Hereinafter, an outline of the definition of the SET will be described. SET specifies a function to authenticate invisible communication partners on the network before commencing online commerce. In particular, in an open network such as the Internet, an authentication function is essential because there is a risk that a malicious person may perform a commercial transaction by impersonating the person. As a certification authority, a certification authority that issues certificates is provided, and the certificates issued from them certify that each component is genuine. The certificate is digitally signed by a certificate authority so that it cannot be tampered with by a third party. The contents of the certificate include the public key,
Information on the owner and issuer of the public key, signed by a certificate authority to guarantee the contents of the certificate. The certificate authority has a hierarchical tree structure with the root certificate authority at the top. Below the root certificate authority, there is a structure such as a credit card brand certificate authority, and below that, a store certificate authority. When conducting a business transaction, certificates are exchanged between the constituent elements, and after confirming that each is an individual (authentic), the payment settlement process is started.

【0013】証明書取得手順はSETで規定されており、
構成要素の一つ(消費者、商店、ペイメントゲートウェ
イ)から証明書取得要求があると、認証局はクレジット
カード会社等の金融機関に証明書発行の承認を依頼す
る。証明書発行が承認されると、認証局は依頼元に対し
て証明書を発行する。発行された証明書は、原則として
依頼者が安全と思われる媒体に保管する。以下、消費者
及び商店は事前に認証機関から認証を受け、本人である
ことの証明を取得しているものとする。
The procedure for obtaining a certificate is specified by SET.
When there is a certificate acquisition request from one of the components (consumer, store, payment gateway), the certificate authority requests a financial institution such as a credit card company to approve the issuance of the certificate. When the certificate issuance is approved, the certificate authority issues the certificate to the requesting party. Issued certificates should be stored on media that the client deems secure in principle. Hereinafter, it is assumed that the consumer and the store have been authenticated in advance by a certification organization and have obtained proof of their identity.

【0014】消費者は、インターネット上の商品カタロ
グを見て購入商品の選択をする。購入商品を決定した
ら、消費者のクライアントマシンから、商店のあるサー
バに対して、購買要求メッセージを出す。商店のあるサ
ーバでは、金融機関へのゲートウェイ(ペイメントゲー
トウェイ)を介して金融機関に与信(購入可能限度額)
を問合わせる。与信が確認されたら、商店は消費者のク
ライアントマシンへ与信結果を通知すると共に、ペイメ
ントゲートウェイを介して金融機関に売上計上要求を行
う。この売上計上処理が金融機関で処理された時点で、
一連の電子商取引が完結する。なお、消費者のクライア
ントマシンでクレジットカード番号等の情報を暗号化し
て商店のサーバと通信を行って取引を行う。この段階で
はクレジットカード番号等の情報は暗号化されているた
め商店側ではクレジットカード番号等を参照できない。
そして、取引内容の情報がペイメントゲートウェイに送
られたとき、ペイメントゲートウェイでクレジットカー
ド番号等の情報は復号化され、取引内容の情報および復
号化されたクレジットカード番号等がクレジットカード
会社等の金融機関に送られることになる。通常ペイメン
トゲートウェイとクレジットカード会社等の金融機関は
専用回線で接続されており、情報の安全化が図られてい
る。また、暗号化、復号化は共通鍵方式暗号と公開鍵方
式暗号の2つを組み合わせた安全な方式で行う。これに
より、商店ではクレジットカード番号等の情報を参照す
ることが出来ない。この流れの中で、クライアントマシ
ンがある商店のサーバと通信を行ったり、クライアント
マシンと消費者の画面インターフェースを司るためのソ
フトウェアは、その多くの部分をサーバからダウンロー
ドしてから実行する方式をとる。
[0014] The consumer selects a purchased product by looking at a product catalog on the Internet. After the purchase item is determined, a purchase request message is issued from the client machine of the consumer to the server at the store. In the server with the store, credit to the financial institution via the gateway to the financial institution (payment gateway) (purchase limit)
Inquire. When the credit is confirmed, the store notifies the consumer's client machine of the credit result and makes a sales accounting request to the financial institution via the payment gateway. When this accounting process is processed by the financial institution,
A series of e-commerce is completed. The consumer's client machine encrypts information such as a credit card number and communicates with the store server to make a transaction. At this stage, since the information such as the credit card number is encrypted, the store cannot refer to the credit card number or the like.
When the information of the transaction is sent to the payment gateway, the information such as the credit card number is decrypted by the payment gateway, and the information of the transaction and the decrypted credit card number are transmitted to a financial institution such as a credit card company. Will be sent to Usually, a payment gateway and a financial institution such as a credit card company are connected by a dedicated line, and information security is achieved. In addition, encryption and decryption are performed by a secure method that combines two of the common key method encryption and the public key method encryption. As a result, the store cannot refer to information such as a credit card number. In this flow, the software that communicates with the server of a certain store or manages the interface between the client machine and the consumer employs a method of downloading and executing many parts of the software from the server. .

【0015】図1は本発明を説明するための概略ブロッ
ク図である。この電子商取引を実現するためのクライア
ントとサーバのソフトウェアにおいて、電子商取引プロ
トコルを合わせるために、クライアント1は電子商取引
クライアントソフトウェアをサーバ5からダウンロード
して、クライアント1のメモリに格納し、電子商取引を
実行する。このメモリ領域をダウンロード部2と呼ぶ。
ダウンロード時には、すべての電子商取引の通信を行う
ためのソフトウェアをサーバからダウンロードするので
はなく、電子商取引における情報を管理する部分につい
てはダウンロードしない。電子商取引におけるクライア
ントの情報を管理する部分である情報管理クライアント
ソフトウェアは事前に個人を証明出来る安全な配布方法
(直接渡しまたは書留郵便等)で配布する。そして、配
布された情報管理クライアントソフトウェアはクライア
ント1のメモリに格納する。この情報管理クライアント
ソフトウェアが格納されたメモリ領域をレジデント部3
と呼ぶ。したがって、上記の電子商取引クライアントソ
フトウェアは電子商取引用のソフトウェアの内の情報を
管理する部分である情報管理クライアントソフトウェア
以外の全ての部分である。また、クライアント1には電
子商取引のために用いる情報の格納されたデータベース
(以下、情報DBという)が備えられている。
FIG. 1 is a schematic block diagram for explaining the present invention. In the software of the client and the server for realizing the electronic commerce, the client 1 downloads the electronic commerce client software from the server 5, stores it in the memory of the client 1, and executes the electronic commerce in order to match the electronic commerce protocol. I do. This memory area is referred to as a download unit 2.
At the time of downloading, software for performing all electronic commerce communications is not downloaded from a server, but a part for managing information in electronic commerce is not downloaded. Information management client software, which manages client information in e-commerce, is distributed in a secure distribution method (such as direct delivery or registered mail) that can certify individuals in advance. Then, the distributed information management client software is stored in the memory of the client 1. The memory area storing the information management client software is assigned to the resident unit 3
Call. Therefore, the e-commerce client software described above is all parts of the e-commerce software other than the information management client software that manages information. Further, the client 1 is provided with a database (hereinafter referred to as an information DB) in which information used for electronic commerce is stored.

【0016】このようにすることにより、電子商取引ク
ライアントソフトウェアは情報DBに直接アクセスする
ことはできず、情報管理クライアントソフトウェアに対
して情報の要求を出さなければ、情報DBから情報を得
ることはできない。なお、以下の説明では、メモリのダ
ウンロード部2に格納されている電子商取引クライアン
トソフトウェアをダウンロード部と呼び、メモリのレジ
デント部3に格納されている情報管理クライアントソフ
トウェアをレジデント部と呼んで説明する。
In this manner, the electronic commerce client software cannot directly access the information DB, and cannot obtain information from the information DB unless a request for information is issued to the information management client software. In the following description, the electronic commerce client software stored in the download unit 2 of the memory will be referred to as a download unit, and the information management client software stored in the resident unit 3 of the memory will be referred to as a resident unit.

【0017】図2は、レジデント部3の構成と、レジデ
ント部3とダウンロード部2の関係と、レジデント部3
と情報DBの関係を説明するための図である。レジデン
ト部3は、ダウンロード部2とのインタフェース部分に
当たる情報要求受付部6によりダウンロード部2からの
情報の要求を受け付け、また、受け付けた要求に対する
応答をダウンロード部2に送出する。レジデント部3
は、情報DB4をその属性とともに管理する。情報DB
検索部11は、情報要求受付部6から情報要求を受け、
情報DBを検索し、検索の結果得られた情報を参照デー
タ判定部8で判定し、判定の結果、応答情報を応答メッ
セージ作成部7に送り、応答メッセージ作成部7で作成
された応答メッセージが情報要求受付部6を介してダウ
ンロード部2に送られる。情報入力・格納管理は情報D
Bへの情報の入力および情報格納の管理を行う。鍵生成
ユティリティは本発明には直接の関係はないので説明を
省略する。
FIG. 2 shows the configuration of the resident unit 3, the relationship between the resident unit 3 and the download unit 2,
FIG. 4 is a diagram for explaining the relationship between the information DB. The resident unit 3 receives a request for information from the download unit 2 by an information request receiving unit 6 corresponding to an interface with the download unit 2, and sends a response to the received request to the download unit 2. Resident 3
Manages the information DB 4 together with its attributes. Information DB
The search unit 11 receives an information request from the information request reception unit 6,
The information DB is searched, the information obtained as a result of the search is determined by the reference data determining unit 8, and as a result of the determination, the response information is sent to the response message creating unit 7, and the response message created by the response message creating unit 7 is The information is sent to the download unit 2 via the information request receiving unit 6. Information D for information input and storage management
Input of information to B and management of information storage are performed. Since the key generation utility has no direct relation to the present invention, the description is omitted.

【0018】図3は、情報DBのテーブルデータ構造の
例を示す。テーブルデータは事前に情報DBに登録して
おく。図3の情報DBには、情報DBに対して情報を要
求する要求元と要求元レベルの対応表が登録されてお
り、例えば、要求元名aに対して要求元レベルは2にな
つている。また、要求する情報の要求情報名はダウンロ
ード部からパラメタとして渡されるものであり、例え
ば、「住所」「勤務先」「趣味」などが、要求情報名に
該当する。要求する情報の要求情報名の属性は、参照可
能レベル(秘密の強度)、代理情報、情報であり、要求
情報名とその属性の対応表が情報DBに登録されてい
る。例えば、要求情報名に対して、参照可能レベルは
3、代理情報は神奈川県であり、情報は横浜市戸塚区…
…である。
FIG. 3 shows an example of a table data structure of the information DB. The table data is registered in the information DB in advance. In the information DB of FIG. 3, a correspondence table of a request source that requests information to the information DB and a request source level is registered. For example, the request source level is 2 for the request source name a. . The request information name of the requested information is passed as a parameter from the download unit. For example, “address”, “workplace”, “hobby”, etc. correspond to the request information name. The attributes of the request information name of the requested information are a referenceable level (secret strength), proxy information, and information, and a correspondence table between the request information name and the attribute is registered in the information DB. For example, for the requested information name, the referenceable level is 3, the proxy information is Kanagawa, and the information is Totsuka-ku, Yokohama-shi.
...

【0019】図4は、クライアント1における処理のフ
ローチャートを示す。以下、このフローチャートにより
説明をする。サーバから情報参照要求電文を受け付ける
と(ステップ100)、電子商取引プロトコルを合わせ
るため、クライアントからサーバへプログラム(ダウン
ロード部)のダウンロード要求が出され(ステップ10
1)、サーバからクライアントへのプログラムのダウン
ロードが実行され(ステップ102)、ダウンロードさ
れたプログラム(ダウンロード部)の起動が行われる
(ステップ103)。
FIG. 4 shows a flowchart of the processing in the client 1. Hereinafter, description will be made with reference to this flowchart. When an information reference request message is received from the server (step 100), a download request for a program (download unit) is issued from the client to the server to match the electronic commerce protocol (step 10).
1) The program is downloaded from the server to the client (step 102), and the downloaded program (download unit) is activated (step 103).

【0020】レジデント部3はダウンロード部2から情
報参照要求を受け付ける(ステップ104)。レジデン
ト部3はダウンロード部2からパラメタとして渡される
要求元名から情報DBを検索し、その対応表から要求元
レベルを決定する(ステップ105)。すなわち、レジ
デント部3の情報要求受付部6がダウンロード部2か
ら、情報の参照要求を受け付け、これを情報検索部11
に渡したとき、情報検索部11は、ダウンロード部2か
らパラメタとして渡される要求元名から情報DB4に登
録されている要求元レベルを検索する。例えば要求元名
をcとすると、要求元レベルは3となる。次いで、レジ
デント部3はダウンロード部2からパラメタとして渡さ
れる要求情報名から情報DBを検索し、その対応表から
参照可能レベルを決定する(ステップ106)。すなわ
ち、同じくパラメタとして渡される要求情報名から参照
可能レベルを検索する。例えば、要求情報名をAとする
と、参照可能レベルは3となる。検索された要求元レベ
ルと参照可能レベルは参照データ判定部8に渡され、参
照データ判定部8が、その要求元レベルと参照可能レベ
ルの比較を行う(ステップ107)。要求元レベル ≧
参照可能レベル のときのみ該当する情報を要求元に渡
すため、要求情報をリターンパラメタエリアにセットす
る(108)。要求元レベル < 参照可能レベル のと
きは、代理情報があるか否かを判定し(ステップ10
9)、代理情報がある場合には、代理情報を要求元に渡
すため、代理情報をリターンパラメタエリアにセットし
(110)、代理情報がない場合には、参照権限がない
旨のリターンコードを要求元に渡すため、リターンコー
ドをリターンパラメタエリアにセットする(111)。
The resident unit 3 receives an information reference request from the download unit 2 (step 104). The resident unit 3 searches the information DB from the request source name passed as a parameter from the download unit 2, and determines the request source level from the correspondence table (step 105). That is, the information request receiving unit 6 of the resident unit 3 receives the information reference request from the download unit 2 and
, The information search unit 11 searches the request source level registered in the information DB 4 from the request source name passed as a parameter from the download unit 2. For example, if the requesting source name is c, the requesting source level is 3. Next, the resident unit 3 searches the information DB from the request information name passed as a parameter from the download unit 2, and determines a referenceable level from the correspondence table (step 106). That is, a referenceable level is searched from the request information name also passed as a parameter. For example, if the request information name is A, the referenceable level is 3. The searched request source level and referenceable level are passed to the reference data determination unit 8, and the reference data determination unit 8 compares the request source level with the referenceable level (step 107). Requester level ≧
The request information is set in the return parameter area to pass the corresponding information to the request source only at the referenceable level (108). If the requester level is lower than the referenceable level, it is determined whether or not there is proxy information (step 10).
9) If there is proxy information, the proxy information is set in the return parameter area to pass the proxy information to the requestor (110). The return code is set in the return parameter area to be passed to the request source (111).

【0021】上記の例の場合、要求元レベルは3であ
り、参照可能レベルも3であるので、該当する情報であ
る「横浜市戸塚区……」を要求元に渡す。要求元レベル
が「レベル3」未満のときは、応答メッセージ作成部7
が、参照レベル権限がない旨のリターン情報を要求元に
返すか、又は事前にデータベースに登録してある重要度
の低い情報である「代理情報」を要求元に返す。代理情
報とは、上記の例の場合、「神奈川県横浜市戸塚区戸塚
町5030番地」ではなく、「神奈川県」が代理情報に
該当する。代理情報は、実施例のように1つであって
も、また何段階かに分かれていてもよい。上記の例で言
うと、中間に「神奈川県横浜市」と「神奈川県横浜市戸
塚区」というような代理情報が登録されてもよい。
In the case of the above example, the requesting source level is 3 and the referable level is also 3, so the corresponding information "Totsuka-ku, Yokohama-shi ..." is passed to the requesting source. When the request source level is lower than “level 3”, the response message creating unit 7
Returns return information indicating that there is no reference level authority to the requesting source, or returns "proxy information", which is low-priority information registered in the database in advance, to the requesting source. In the case of the above example, the proxy information corresponds to “Kanagawa” instead of “5030 Totsuka-cho, Totsuka-ku, Yokohama-shi, Kanagawa”. The proxy information may be one as in the embodiment or may be divided into several stages. In the above example, proxy information such as “Yokohama City, Kanagawa Prefecture” and “Totsuka-ku, Yokohama City, Kanagawa Prefecture” may be registered in the middle.

【0022】以上説明したように、ダウンロード部2
は、情報DB4への操作(例えば、サーバへ送信する電
文に含めるなど)を、直接にその内容を参照して行うの
ではなく、レジデント部3へ指示することのみによって
行えるようにする。これは、情報DB4をアクセスする
ためのインターフェースをレジデント部3のソフトウェ
アを作成する人以外すべてに対して秘密にし、ダウンロ
ード部2のソフトウェアを作成する人は、公開されてい
るレジデント部3のインターフェースを使用しない限り
情報DB4をアクセスできない仕組みにする。なお、情
報DB4への入力機能はレジデント部3の情報入力・格
納管理9が受け持ち、情報DB4の操作はレジデント部
3以外のソフトウェアからは一切出来ないようにする。
また、実施例では、電子商取引におけるクライアントの
情報管理ついて説明したが、人事情報等の情報管理に適
用することができる。
As described above, the download unit 2
The operation of the information DB 4 (for example, including it in a message transmitted to the server) can be performed only by instructing the resident unit 3 instead of directly referring to the contents. This means that the interface for accessing the information DB 4 is kept secret from anyone except the person who creates the software of the resident unit 3, and the person who creates the software of the download unit 2 uses the public interface of the resident unit 3. The information DB 4 cannot be accessed unless it is used. The input function to the information DB 4 is handled by the information input / storage management 9 of the resident unit 3, and the operation of the information DB 4 cannot be performed by software other than the resident unit 3 at all.
Further, in the embodiment, the information management of the client in the electronic commerce has been described, but the present invention can be applied to information management of personnel information and the like.

【0023】[0023]

【発明の効果】本発明によれば、電子商取引のクライア
ントソフトウェアをダウンロード方式にしても、クライ
アントの情報を保護することができ、電子商取引の安全
性を高める効果がある。また、安全性を保持したまま、
ソフトウェアの変更や配布に対する柔軟性のあるダウン
ロード方式を採用できる効果がある。また、情報を公開
する相手毎に応答を変えることが出来るので、不特定多
数を相手にする電子商取引(EC)への応用が可能であ
る。また、電子商取引(EC)だけでなく、人事情報等
の情報管理にも応用することが出来る。
According to the present invention, even if the client software for the electronic commerce is downloaded, the client information can be protected and the security of the electronic commerce is improved. Also, while maintaining safety,
This has the effect of adopting a flexible download method for changing or distributing software. In addition, since the response can be changed for each party to which information is disclosed, application to electronic commerce (EC) with an unspecified number of parties is possible. Further, the present invention can be applied not only to electronic commerce (EC) but also to information management such as personnel information.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明を説明するための概略ブロック図であ
る。
FIG. 1 is a schematic block diagram for explaining the present invention.

【図2】レジデント部の構成と、レジデント部とダウン
ロード部の関係と、レジデント部と情報DBの関係を説
明するための図である。
FIG. 2 is a diagram illustrating a configuration of a resident unit, a relationship between the resident unit and a download unit, and a relationship between the resident unit and an information DB.

【図3】情報DBのテーブルデータ構造の例を示す図で
ある。
FIG. 3 is a diagram illustrating an example of a table data structure of an information DB.

【図4】クライアントにおける処理のフローチャートを
示す図である。
FIG. 4 is a diagram showing a flowchart of processing in a client.

【符号の説明】[Explanation of symbols]

1 電子商取引クライアント 2 クライアントソフトウェアダウンロード部 3 クライアントソフトウェアレジデント部 4 情報DB 5 電子商取引サーバ 6 情報要求受付部 7 応答メッセージ作成部 8 参照データ判定部 9 情報入力・格納管理 10 鍵生成ユティリティ 11 情報DB検索部 DESCRIPTION OF SYMBOLS 1 E-commerce client 2 Client software download part 3 Client software resident part 4 Information DB 5 E-commerce server 6 Information request reception part 7 Response message creation part 8 Reference data judgment part 9 Information input / storage management 10 Key generation utility 11 Information DB search Department

Claims (4)

【特許請求の範囲】[Claims] 【請求項1】 データベースを備える電子商取引可能な
クライアントにおける電子商取引情報管理方法であっ
て、 前記クライアントのメモリはサーバからダウンロードし
た電子商取引クライアントソフトウェアを格納したダウ
ンロード部と、クライアント固有の情報管理クライアン
トソフトウェアを格納したレジデント部を有し、 前記電子商取引クライアントソフトウェアは、前記デー
タベースから直接情報を取得することは出来ず、前記デ
ータベースから情報を取得するとき、前記情報管理クラ
イアントソフトウェアに情報参照要求を出し、 該情報管理クライアントソフトウェアは該情報参照要求
を受け付け、該情報参照要求に基づき前記データベース
を検索し、検索結果を前記電子商取引クライアントソフ
トウェアに渡すことを特徴とする電子商取引情報管理方
法。
1. An electronic commerce information management method for an electronic commerce capable client having a database, wherein the memory of the client includes a download unit storing e-commerce client software downloaded from a server, and client-specific information management client software. The e-commerce client software can not obtain information directly from the database, when obtaining information from the database, issues an information reference request to the information management client software, The information management client software receives the information reference request, searches the database based on the information reference request, and passes a search result to the electronic commerce client software. E-commerce information management method.
【請求項2】 請求項1記載の電子商取引情報管理方法
において、 前記データベースには、要求元名と要求元レベルの対応
表と、要求情報名と参照可能レベルと情報の対応表が登
録され、 前記情報管理クライアントソフトウェアは、受け付けた
情報参照要求中の要求元名と要求情報名により前記デー
タベースを検索し、要求元レベルと、参照可能レベルお
よび情報を求め、該求めた要求元レベルと参照可能レベ
ルが予め定めた関係を満たすか否か判定し、該関係を満
たすとき該求めた情報を前記電子商取引クライアントソ
フトウェアに渡し、該関係を満たさないとき参照権限の
ない旨のリターンコードを前記電子商取引クライアント
ソフトウェアに渡すことを特徴とする電子商取引情報管
理方法。
2. The electronic commerce information management method according to claim 1, wherein a correspondence table between a requester name and a requester level and a correspondence table between a request information name, a referenceable level and information are registered in the database. The information management client software searches the database based on the request source name and the request information name in the received information reference request, obtains a request source level, a referenceable level and information, and obtains the obtained request source level and referenceable information. It is determined whether or not the level satisfies a predetermined relationship, and when the relationship is satisfied, the obtained information is passed to the e-commerce client software. An electronic commerce information management method, which is passed to client software.
【請求項3】 請求項1記載の電子商取引情報管理方法
において、 前記データベースの要求情報名と参照可能レベルと情報
の対応表に該情報に対する代理情報を設け、前記判定の
結果、前記関係を満たさないとき、前記代理情報が存在
するときは該代理情報を前記電子商取引クライアントソ
フトウェアに渡し、該代理情報が存在しないときは参照
権限のない旨のリターンコードを前記電子商取引クライ
アントソフトウェアに渡すことを特徴とする電子商取引
情報管理方法。
3. The electronic commerce information management method according to claim 1, wherein proxy information for the information is provided in a correspondence table between the request information name, the referenceable level, and the information in the database, and as a result of the determination, the relationship is satisfied. When the proxy information does not exist, the proxy information is passed to the electronic commerce client software when the proxy information exists, and when the proxy information does not exist, a return code indicating that there is no reference authority is passed to the electronic commerce client software. E-commerce information management method.
【請求項4】 電子商取引クライアントプログラムから
の情報参照要求を受け付ける手順と、 受け付けた情報参照要求中の要求元名によりデータベー
スを検索し、要求元レベルを得る手順と、 受け付けた情報参照要求中の要求情報名によりデータベ
ースを検索し、参照可能レベルと情報を得る手順と、 得られた要求元レベルと参照可能レベルが予め定めた関
係を満たすか否か判定する手順と、 該関係を満たすとき該求めた情報を前記電子商取引クラ
イアントプログラムに渡す手順と、 該関係を満たさないとき参照権限のない旨のリターンコ
ードを前記電子商取引クライアントプログラムに渡す手
順を実行させる情報管理クライアントプログラムを記録
したコンピュータ読み取り可能な記録媒体。
4. A procedure for receiving an information reference request from an electronic commerce client program, a procedure for searching a database by a request source name in the received information reference request to obtain a request source level, Searching the database by the request information name to obtain a referenceable level and information; determining whether the obtained requester level and referenceable level satisfy a predetermined relationship; A computer readable recording of an information management client program for executing a procedure of passing the obtained information to the e-commerce client program, and a procedure of passing a return code indicating that the user does not have a reference right to the e-commerce client program when the relationship is not satisfied. Recording medium.
JP1507098A 1998-01-09 1998-01-09 Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program Pending JPH11203323A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP1507098A JPH11203323A (en) 1998-01-09 1998-01-09 Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1507098A JPH11203323A (en) 1998-01-09 1998-01-09 Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program

Publications (1)

Publication Number Publication Date
JPH11203323A true JPH11203323A (en) 1999-07-30

Family

ID=11878602

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1507098A Pending JPH11203323A (en) 1998-01-09 1998-01-09 Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program

Country Status (1)

Country Link
JP (1) JPH11203323A (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001035285A1 (en) * 1999-11-08 2001-05-17 Cyber Sign Japan Inc. Network trading system and network trading method
WO2001046879A1 (en) * 1999-12-20 2001-06-28 Cadix Inc. Network trading method
JP2001290513A (en) * 2000-04-10 2001-10-19 Toyota Motor Corp Method for providing control parameter, server device, and vehicle control system
JP2002063444A (en) * 2000-08-23 2002-02-28 Nec Corp Inter-individual transaction method and system under anonymity
JP2003058531A (en) * 2001-08-22 2003-02-28 Nec Corp Method, device, and program for information conversion
JP2003534585A (en) * 2000-03-15 2003-11-18 マスターカード インターナシヨナル インコーポレーテツド Secure payment method and system over computer network
CZ301979B6 (en) * 2000-05-05 2010-08-25 Friedrich Ossenberg-Schule & Söhne GmbH & Co. KG Roofing tile clamp for wind-proof fastening roofing tiles onto roof base structure

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001035285A1 (en) * 1999-11-08 2001-05-17 Cyber Sign Japan Inc. Network trading system and network trading method
WO2001046879A1 (en) * 1999-12-20 2001-06-28 Cadix Inc. Network trading method
JP2003534585A (en) * 2000-03-15 2003-11-18 マスターカード インターナシヨナル インコーポレーテツド Secure payment method and system over computer network
US9672515B2 (en) 2000-03-15 2017-06-06 Mastercard International Incorporated Method and system for secure payments over a computer network
JP2001290513A (en) * 2000-04-10 2001-10-19 Toyota Motor Corp Method for providing control parameter, server device, and vehicle control system
CZ301979B6 (en) * 2000-05-05 2010-08-25 Friedrich Ossenberg-Schule & Söhne GmbH & Co. KG Roofing tile clamp for wind-proof fastening roofing tiles onto roof base structure
JP2002063444A (en) * 2000-08-23 2002-02-28 Nec Corp Inter-individual transaction method and system under anonymity
JP2003058531A (en) * 2001-08-22 2003-02-28 Nec Corp Method, device, and program for information conversion

Similar Documents

Publication Publication Date Title
US10079682B2 (en) Method for managing a trusted identity
RU2292589C2 (en) Authentified payment
JP4274421B2 (en) Pseudo-anonymous user and group authentication method and system on a network
US10089667B2 (en) E-mail invoked electronic commerce
US6035402A (en) Virtual certificate authority
US6957199B1 (en) Method, system and service for conducting authenticated business transactions
US7693283B2 (en) Methods and apparatus for providing user anonymity in online transactions
US7702578B2 (en) Method, system and computer readable medium for web site account and e-commerce management from a central location
JP3251917B2 (en) Electronic bidding system and electronic bidding method
US20020083008A1 (en) Method and system for identity verification for e-transactions
US20140041006A1 (en) Secure messaging center
JP2001518212A (en) Secure online transaction processing method and system
JP2003526858A (en) Easier trading in e-commerce
US7107242B1 (en) Electronic transaction security method
US20030229792A1 (en) Apparatus for distributed access control
CN111460457A (en) Real estate property registration supervision method, device, electronic equipment and storage medium
CN111583041B (en) Block chain-based bond issuing data storage and verification processing method and device
JPH10171887A (en) On-line shopping system
JP2001216360A (en) Device and method for issuing advance order certificate
JPH11203323A (en) Method for managing electronic commercial transaction information and computer readable recording medium for recording information management client program
JPH10105612A (en) Authentification system
US20020138447A1 (en) System and method for updating personal financial information
US20170024725A1 (en) Method, system and computer readable medium for web site account and e-commerce management from a central location
JP2003044607A (en) System for integrated management of personal information
KR100781610B1 (en) Method of improving security in electronic transactions

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20040316

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040713

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040913

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050405