JP2002015289A - Communication equipment with ic card r/w - Google Patents

Communication equipment with ic card r/w

Info

Publication number
JP2002015289A
JP2002015289A JP2000198024A JP2000198024A JP2002015289A JP 2002015289 A JP2002015289 A JP 2002015289A JP 2000198024 A JP2000198024 A JP 2000198024A JP 2000198024 A JP2000198024 A JP 2000198024A JP 2002015289 A JP2002015289 A JP 2002015289A
Authority
JP
Japan
Prior art keywords
card
authentication
unit
communication
information processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2000198024A
Other languages
Japanese (ja)
Other versions
JP4550973B2 (en
Inventor
Masako Shiga
まさ子 志賀
Hiroshi Yusa
洋 遊佐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Communications Corp
Original Assignee
NTT Communications Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Communications Corp filed Critical NTT Communications Corp
Priority to JP2000198024A priority Critical patent/JP4550973B2/en
Publication of JP2002015289A publication Critical patent/JP2002015289A/en
Application granted granted Critical
Publication of JP4550973B2 publication Critical patent/JP4550973B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To enable information processing terminals 32 such as personal computers in a house to read and write an IC card and have an Internet communication by using one device in common. SOLUTION: Communication equipment 31 is connected between terminals 32 and a communication line 33 and when an outgoing address from the communication line 35 of one terminal 32 to an authentication provider 51 or a server 52A under its control is detected, the adequacy of the user of the terminal 32 is checked by the provider 51 by using authentication information of the IC card 22 loaded in an IC card R/W part 41. When the IC card is accessed from the R/W line of the terminal 32, processing is carried out by associating application data on the IC card 22 loaded in the IC card R/W part 41 and a corresponding program on the terminal 32.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は例えば家庭内のパ
ソコン、コンピュータゲーム機、テレビセットなどに取
付けられたコンピュータ利用セット(STB:Set
Top Box)などの情報処理端末のICカードの利
用及びインターネットとの通信を行うための通信機器に
関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a computer-based set (STB: Set) attached to, for example, a personal computer, a computer game machine, a television set, etc. at home.
The present invention relates to a communication device for using an IC card of an information processing terminal such as a Top Box and performing communication with the Internet.

【0002】[0002]

【従来の技術】従来において、図4に示すように、例え
ば家庭内においてパソコン11、コンピュータゲーム機
12、テレビセット用コンピュータ利用セット(ST
B)13などパソコン程度のコンピュータを内蔵した各
種の情報処理端末が複数台設けられていることが多い。
これらの情報処理端末によりインターネットを通じて各
種のサービスを受けようとすると、例えばターミナルア
ダプタ14を情報処理端末に接続し、これを介してIS
DN網15と接続し、更にこれよりインターネット16
と接続する。あるいは図中破線で示すようにモデム17
を情報処理端末に接続し、このモデム17を介して電話
網18と接続し、更にこれよりインターネット16と接
続することになる。
2. Description of the Related Art Conventionally, as shown in FIG. 4, a personal computer 11, a computer game machine 12, and a television set computer use set (ST) are used at home, for example.
B) In many cases, a plurality of various information processing terminals including a computer such as a personal computer such as 13 are provided.
In order to receive various services through the Internet by these information processing terminals, for example, the terminal adapter 14 is connected to the information processing terminal, and the
Connects to the DN network 15 and further connects to the Internet 16
Connect with Alternatively, as shown by a broken line in FIG.
Is connected to the information processing terminal, connected to the telephone network 18 via the modem 17, and further connected to the Internet 16.

【0003】インターネット16のサービスサーバ19
からサービスの提供を受ける際に、特に契約した者しか
そのサービスを受けられない場合は、そのサービスを受
けようとする利用者はまず認証を受ける必要がある。こ
の認証を厳格に行う一つの手法として、ICカード内の
その利用者に関する認証用情報を利用する方法がある。
この方法を利用するにはその利用しようとする情報端末
にICカード読み書き器21を接続し、そのICカード
読み書き器21にICカード22を装着して、例えばサ
ービスサーバ19から認証を受けることになる。
The service server 19 of the Internet 16
When receiving a service from, especially if only a contracted person can receive the service, a user who wants to receive the service needs to be authenticated first. One method of strictly performing this authentication is to use authentication information on the user in the IC card.
In order to use this method, an IC card reader / writer 21 is connected to the information terminal to be used, an IC card 22 is attached to the IC card reader / writer 21, and authentication is received from the service server 19, for example. .

【0004】また最近ではICカード22には例えば電
子マネー、その人の人体の診断情報などのいわゆるアプ
リケーションデータ(APデータと記す)やAPデータ
を処理するためのアプリケーションプログラムの一部
(これら両者を代表して単にアプリケーションと記す)
を記憶することが提案されている。ICカード22内の
アプリケーションを、パソコン11などの情報処理端末
内のプログラムと連携させて各種の処理を行わせること
が考えられる。その場合も、その情報処理端末にICカ
ード読み書き器21を接続する必要がある。
Recently, so-called application data (referred to as AP data) such as electronic money, diagnosis information of the person's body, etc., and a part of an application program for processing the AP data (both of these are stored in the IC card 22). (Represented simply as application on behalf of)
It has been proposed to store It is conceivable that an application in the IC card 22 is linked with a program in an information processing terminal such as the personal computer 11 to perform various processes. Also in that case, it is necessary to connect the IC card reader / writer 21 to the information processing terminal.

【0005】[0005]

【発明が解決しようとする課題】先に述べたように、家
庭内、事務所、その他において、複数の情報処理端末を
設けていることが多く、これらの情報処理端末の何れに
おいても前記ICカード内のアプリケーションと連携し
た処理を行うことができ、またインターネットを通じて
サービスを受けられるようにすると頗る便利である。し
かし、これら複数の情報処理端末にそれぞれICカード
読み書き器21を接続したり、また通信のためのターミ
ナルアダプタ14やモデム17をいちいち接続すること
は、経済的でない、しかも面倒であり、場所をとるなど
好ましくない。
As described above, a plurality of information processing terminals are often provided in homes, offices, and the like, and in any of these information processing terminals, the IC card is used. It is very convenient to be able to perform processing in cooperation with the application inside the service and to receive services through the Internet. However, connecting the IC card reader / writer 21 to each of the plurality of information processing terminals and connecting the terminal adapter 14 and the modem 17 for communication each time is uneconomical, cumbersome, and takes up space. Is not preferred.

【0006】[0006]

【課題を解決するための手段】この発明はこの問題を解
決したICカードR/W付通信機器を提供するものであ
る。このICカードR/W付通信機器は複数の情報処理
端末と、インターネットに接続可能な通信線との間に介
在され、ICカードに対し読み書きをすることができる
ICカードR/W部と、通信処理部と、制御部とを備
え、制御部は情報処理端末の何れからも選択的にICカ
ードR/W部に装着されたICカードに対する読み書き
を可能とし、また通信処理部により、情報処理端末の何
れとも選択的に通信線を介してインターネットとの通信
を可能とするものである。
SUMMARY OF THE INVENTION The present invention provides a communication device with an IC card R / W which solves this problem. The communication device with an IC card R / W is interposed between a plurality of information processing terminals and a communication line connectable to the Internet, and communicates with an IC card R / W unit that can read and write the IC card. A processing unit; and a control unit, wherein the control unit enables the information processing terminal to selectively read from and write to the IC card mounted on the IC card R / W unit. Any of these can selectively communicate with the Internet via a communication line.

【0007】更に認証部を設け、この通信機器を、認証
を行うサービス提供者装置と接続し、ICカードR/W
部に装着されたICカードに記憶されている認証用情報
を利用して、認証を行うサービス提供者装置にそのIC
カードの利用者を認証させることを可能とさせることも
できる。また情報処理端末内のプログラムと、ICカー
ドR/W部に装着されたICカードに記憶されているア
プリケーションと連携させることも可能とさせる。
An authentication unit is further provided, and this communication device is connected to a service provider device for performing authentication, and an IC card R / W
Utilizing the authentication information stored in the IC card mounted on the unit, the service provider device for performing authentication uses the IC.
It is also possible to allow the card user to be authenticated. Further, it is also possible to link a program in the information processing terminal with an application stored in an IC card mounted on the IC card R / W unit.

【0008】[0008]

【発明の実施の形態】図1にこの発明の実施例を示し、
図4と対応する部分に同一参照番号を付けてある。この
発明によるICカードR/W付通信機器31は、パソコ
ン11、ゲーム機12、STB13などの情報処理端末
32と、ISDN網15又は電話網18と接続されてい
る加入者線などの通信線33との間に接続される。この
通信線33はインターネット16と接続することができ
るものであればよい。
FIG. 1 shows an embodiment of the present invention.
Parts corresponding to those in FIG. 4 are denoted by the same reference numerals. A communication device 31 with an IC card R / W according to the present invention includes an information processing terminal 32 such as a personal computer 11, a game machine 12, or an STB 13, and a communication line 33 such as a subscriber line connected to the ISDN network 15 or the telephone network 18. Connected between The communication line 33 only needs to be able to connect to the Internet 16.

【0009】ICカードR/W付通信機器31はこの実
施例ではICカードR/W部41、暗号化・復号化部4
2、認証部43、通信処理部44、制御部45からな
る。ICカードR/W部41はICカード22を取外し
自在に装着することができ、情報処理端末32の指示に
より、装着されたICカード22に記憶されている情報
を読み出したり、情報を書き込んだりすることができ、
また認証部43からICカードR/W部41に装着され
ているICカード22に記憶されている認証用情報を読
み出すことができるようにするものである。
In this embodiment, an IC card R / W-equipped communication device 31 includes an IC card R / W unit 41 and an encryption / decryption unit 4.
2. It comprises an authentication unit 43, a communication processing unit 44, and a control unit 45. The IC card R / W unit 41 can be detachably mounted on the IC card 22, and reads out or writes information stored in the mounted IC card 22 according to an instruction from the information processing terminal 32. It is possible,
The authentication section 43 can also read authentication information stored in the IC card 22 mounted on the IC card R / W section 41.

【0010】暗号化・復号化部42は、通信線33を介
して送信する情報を暗号化し、また受信する暗号化情報
を復号したりするものである。認証部43は通信処理部
44により、通信線33を、つまりこのICカードR/
W付通信機器31を、インターネット16上の認証プロ
バイダ51と接続して、ICカードR/W部41に装着
されたICカード22に記憶されている認証用情報を用
いて、認証プロバイダ51に、そのICカード22の利
用者の本人性を認証させるものであり、そのための認証
の手法は各種のものを用いることができ、安全性を得る
ためには、その認証処理のために送信する情報を暗号化
・復号化部42で暗号化する。
[0010] The encryption / decryption unit 42 encrypts information transmitted via the communication line 33 and decrypts encrypted information to be received. The authentication unit 43 uses the communication processing unit 44 to connect the communication line 33, that is, the IC card R /
The communication device 31 with W is connected to the authentication provider 51 on the Internet 16 and the authentication provider 51 is connected to the authentication provider 51 using the authentication information stored in the IC card 22 mounted on the IC card R / W unit 41. This is for authenticating the identity of the user of the IC card 22. For this purpose, various authentication methods can be used, and in order to obtain security, information to be transmitted for the authentication processing is required. The encryption is performed by the encryption / decryption unit 42.

【0011】通信処理部44は通信線33を通じて、イ
ンターネット16に対し送信、受信を行うためのもので
あり、図4中のターミナルアダプタ14又はモデム17
の機能と、必要に応じてインターネット16との通信に
必要な通信手順の一部も含まれている。制御部45は各
情報処理端末32からの要求に応じ、また情報を監視し
て、情報処理端末32から選択的にICカードR/W部
41に対するアクセスを可能としたり、通信処理部44
を通じてインターネット16との通信を可能にしたり、
あるいは認証部43による認証処理を行わせたり、各部
の制御も行う。各情報処理端末32はICカード22と
の連携処理の情報が入出するR/WポートがR/W線3
4でインターネット16との通信情報が入出する通信ポ
ートが通信線35でそれぞれ制御部45と接続されてい
る。
A communication processing unit 44 transmits and receives data to and from the Internet 16 through the communication line 33. The terminal adapter 14 or the modem 17 shown in FIG.
And a part of a communication procedure necessary for communication with the Internet 16 as necessary. In response to a request from each information processing terminal 32 and monitoring information, the control unit 45 enables the information processing terminal 32 to selectively access the IC card R / W unit 41,
Communication with the Internet 16 through
Alternatively, an authentication process by the authentication unit 43 is performed, and control of each unit is also performed. Each information processing terminal 32 has an R / W port through which information of cooperative processing with the IC card 22 enters and exits from the R / W line 3.
4, communication ports through which communication information with the Internet 16 enters and exits are connected to the control unit 45 via communication lines 35.

【0012】制御部45では、図2に示すように認証要
件の発生を待っている(S1)。利用者は、インターネ
ット16上の各種サービスサーバ52A,52Bからサ
ービスを受ける際に、そのサービスを受ける契約をして
いないとサービスを受けられない場合、そのサービスの
提供を受けるに先立って正当な契約者であることをその
サービスサーバに認証させる。このため、利用者は自己
のICカード22をICカードR/W部41に装着し、
情報処理端末32の何れかから、そのサービスサーバが
認証プロバイダ51の配下にあるサービスサーバ52A
であればそのアドレスを、認証プロバイダ51の配下に
ないサービスサーバ52Bの場合は認証プロバイダ51
のアドレスを入力して、発信する。制御部45はその発
信アドレスから、認証が必要であると判断し、つまり認
証要件が発生する。あるいは認証プロバイダ51の配下
にないサービスサーバ52Bから例えば商品を購入する
場合に、先のように予め認証プロバイダ51による認証
を受けてもよいが、商品の閲覧、選択などをして購入と
決った時に、認証プロバイダ51に対し発信して、制御
部45がその発信アドレスから認証が必要であると判断
する場合などもある。
The control unit 45 waits for the generation of an authentication requirement as shown in FIG. 2 (S1). When receiving a service from the various service servers 52A and 52B on the Internet 16, if the user cannot receive the service unless he / she has a contract to receive the service, the user must obtain a valid contract before receiving the service. Is authenticated to the service server. For this reason, the user attaches his / her own IC card 22 to the IC card R / W unit 41,
From one of the information processing terminals 32, the service server is a service server 52A under the control of the authentication provider 51.
If the service server 52B is not under the control of the authentication provider 51, the address is changed to the authentication provider 51.
Enter the address and make a call. The control unit 45 determines from the transmission address that authentication is necessary, that is, an authentication requirement is generated. Alternatively, for example, when purchasing a product from the service server 52B that is not under the control of the authentication provider 51, the user may be previously authenticated by the authentication provider 51 as described above. Sometimes, a call is sent to the authentication provider 51, and the control unit 45 determines that authentication is necessary based on the sending address.

【0013】その他情報処理端末32が発信をすればそ
の発信先がどこであるかを問わず、認証要件を発生させ
るようにしてもよい。認証要件が発生すると、現在IC
カードR/W部41が使用可能かを調べ(S2)、使用
可能であれば認証部43が他の認証処理を行っている途
中であるかを調べ(S3)、認証処理を行っていなけれ
ば、通信処理部44により認証プロバイダ51との接続
処理を行わせ(S4)、その接続が行われると、認証処
理を認証プロバイダ51との間で行う(S5)。この認
証により利用者が正当な契約者(本人性)であると認め
られると、そのことがその情報処理端末32に表示さ
れ、またその要求したサービスサーバ52Aと接続さ
れ、そのサーバ52Aからサービスの提供を受けること
ができる。認証プロバイダ51の配下にないサービスサ
ーバ52Bは、認証プロバイダ51に対し、サービス要
求のあった利用者が正当な契約者(本人性)であるかを
問い合せ、正当であれば、サービスの提供を許す。
In addition, if the information processing terminal 32 makes a call, authentication requirements may be generated regardless of the destination of the call. When certification requirements arise, IC
It is checked whether the card R / W unit 41 can be used (S2). If it can be used, it is checked whether the authentication unit 43 is performing another authentication process (S3). Then, the communication processing unit 44 causes the connection processing with the authentication provider 51 to be performed (S4). When the connection is made, the authentication processing is performed with the authentication provider 51 (S5). If the user is recognized as a valid contractor (identity) by this authentication, this is displayed on the information processing terminal 32 and connected to the requested service server 52A. Can be provided. The service server 52B, which is not under the control of the authentication provider 51, inquires of the authentication provider 51 whether or not the user who has made the service request is a valid contractor (personality). .

【0014】ステップS2でICカードR/W部41が
使用可能でなければ、使用中か否かを調べ(S6)、使
用中でなければ、ICカード22を装着していないと判
断し、ICカードの装着をするような指示をその情報処
理端末32の表示画面に表示し、又は/及び音声(アナ
ウンス)により行い、ステップS2に戻る(S7)。ス
テップS6でICカードR/W部41が使用中であれ
ば、使用条件に応じた処理を行う(S8)、つまりIC
カード22中のアプリケーションとの連携のため使用中
であれば、その使用中時間が比較的長くなる可能性があ
り、そのサービスサーバへの接続を一時中断する指示を
行い、そうでなければ暫く待つ指示を行うなどすればよ
い。
If it is determined in step S2 that the IC card R / W unit 41 is not usable, it is checked whether or not the IC card is being used (S6). If not, it is determined that the IC card 22 is not mounted. An instruction to insert a card is displayed on the display screen of the information processing terminal 32 or / and by voice (announcement), and the process returns to step S2 (S7). If the IC card R / W unit 41 is in use in step S6, processing according to the use conditions is performed (S8), that is, the IC
If the card is in use for cooperation with the application in the card 22, the time during use may be relatively long, and an instruction to temporarily suspend the connection to the service server is issued; An instruction may be given.

【0015】ステップS3で認証処理中の場合はその認
証処理が終了するのを待って、ステップS4へ移る(S
9)。このようにして他の認証処理中に、新たな認証処
理を開始して正しい認証処理が行えなくなるのを防止す
る。なお、ICカードR/W部41に装着したICカー
ド22の認証用情報により、情報処理端末32を利用し
ようとした利用者の本人性を(例えば正しい契約者であ
ると)認証された後に、更にその利用者の例えばクレジ
ットカードの番号など他人に盗まれたりしては困る情報
を認証プロバイダ51又はサービスサーバ52A、52
Bへ送信する場合は、必ず暗号化して送る。また前記認
証に合格するとそのサービスサーバ52A又は52Bか
らサービスの提供を受けることが可能となる。なお認証
要件発生の検出のための機能は、制御部45又は通信処
理部44に設ける。
If the authentication process is being performed in step S3, the process proceeds to step S4 after the authentication process is completed (S4).
9). In this way, it is possible to prevent a situation where a new authentication process is started during another authentication process and a correct authentication process cannot be performed. After the identity of the user who attempted to use the information processing terminal 32 is authenticated (for example, as a correct contractor) by the authentication information of the IC card 22 attached to the IC card R / W unit 41, Further, information that is difficult to be stolen by others, such as a credit card number of the user, is stored in the authentication provider 51 or the service servers 52A and 52A.
When transmitting to B, be sure to encrypt and send. Further, when the authentication is passed, the service can be provided from the service server 52A or 52B. The function for detecting the occurrence of the authentication requirement is provided in the control unit 45 or the communication processing unit 44.

【0016】一方、利用者が情報処理端末32の1つを
利用して、その端末32内のプログラムと、自分のIC
カード22に記憶されたアプリケーションの1つと連携
処理させる場合、例えばICカード22内の電子マネー
の残金を確認する処理を行う場合に、その情報処理端末
32からそのための処理を開始するように操作すると、
その処理の開始時に、又は処理の途中で必要が生じた時
に、その情報処理端末32のR/W線34にICカード
R/W部41に対するアクセス要求が生じる。制御部4
5では例えば図3に示すように、各R/W線34の何れ
かに、ICカード内のアプリケーションへのアクセスが
発生するのを待っており(S1)、このアクセスが発生
すると、ICカードR/W部41が使用か否かを調べ
(S2)、使用中でなければ、ICカードR/W部41
を介してこれに装着されたICカード22内のアプリケ
ーションに対し、そのアクセス要求を出した情報処理端
末32のみがアクセスすることができるようにされ、I
Cカード22内のアプリケーションと情報処理端末32
内の対応するプログラムを連携実行処理させることがで
きるようになる(S3)。
On the other hand, the user uses one of the information processing terminals 32 to store a program in the terminal 32 and his / her own IC.
When cooperating with one of the applications stored in the card 22, for example, when performing a process of confirming the balance of electronic money in the IC card 22, when the information processing terminal 32 is operated to start the process therefor ,
At the start of the process or when a need arises during the process, an access request to the IC card R / W unit 41 occurs on the R / W line 34 of the information processing terminal 32. Control unit 4
In FIG. 5, for example, as shown in FIG. 3, one of the R / W lines 34 waits for an access to an application in the IC card to occur (S1). It is checked whether or not the / W unit 41 is in use (S2). If it is not in use, the IC card R / W unit 41
, Only the information processing terminal 32 that has issued the access request can access the application in the IC card 22 attached thereto.
Application in C card 22 and information processing terminal 32
The corresponding program in the program can be cooperatively executed (S3).

【0017】ステップS2でICカードR/W部41が
使用中であれば、そのICカードR/W部41が塞がっ
ていて使用できないことをその情報処理端末32へ通知
表示したり、あるいは認証用情報の読み出しのために使
用されている場合のようにICカードR/W部41の利
用時間が短い場合は、ICカードR/W部41が空くの
を待つなど各種条件に応じた処理を行う(S4)。なお
ステップS2でICカードR/W部41が使用中でない
が、ICカード22をアクセスできない場合は、ICカ
ード22を装着することを促す表示又はアナウンスをそ
の情報処理端末32に対して行ったり、またその装着さ
れているICカード22がその利用者のものであるかの
認証は通常に行われているようにしてもよい。ICカー
ド22内に記憶するアプリケーションは複数でもよい。
If the IC card R / W unit 41 is being used in step S2, the information processing terminal 32 is notified of the fact that the IC card R / W unit 41 is closed and cannot be used. When the use time of the IC card R / W unit 41 is short, such as when the IC card R / W unit 41 is used for reading information, processing according to various conditions, such as waiting for the IC card R / W unit 41 to be empty, is performed. (S4). If the IC card R / W unit 41 is not in use but the IC card 22 cannot be accessed in step S2, a display or announcement prompting the user to insert the IC card 22 is given to the information processing terminal 32, Authentication of whether the attached IC card 22 belongs to the user may be performed normally. A plurality of applications may be stored in the IC card 22.

【0018】制御部45は図2及び図3に示した何れの
処理においても、その処理が終了すれば、それぞれステ
ップS1に戻る。情報処理端末32からの通信要求が通
信線35に生じ、それが認証を要件とするものでないと
判断されると、その通信線33が空きであれば、その通
信線35を通信処理部44を通じ、更に通信網15(又
は18)を通じインターネット16上の所望の所と接続
して、そこと通信可能なようにする。通信線33を利用
する何れの処理においても、その処理が終了すれば、そ
の情報処理端末32とインターネット16上の接続され
ていた箇所との接続を切断する処理を通信処理部44が
行う。更に上述においてはICカード22の認証用情報
を利用して認証プロバイダ51に利用者の認証を行わせ
たが、例えばサービスサーバ52BがICカード22の
認証用情報を用いて利用者の認証を行うようにしてもよ
い。要は、インターネット16に接続され、認証を行う
ことをサービスとしている認証プロバイダのみならず、
他のサービスを提供するサーバなどで利用者を認証する
必要があるサービス提供者装置とICカードR/W付通
信機器31と接続して、ICカード22内の認証用情報
を利用して、利用者の認証を行うようにすることもでき
る。従って、その認証を行うサービス提供者装置(利用
者認証を行うことをサービスとする装置、それ以外のサ
ービスの提供のために利用者認証を行う装置)とICカ
ードR/W付通信機器31との接続は、前述したように
その認証を行うサービス提供者装置に対するアドレスを
認識して、認識処理が行われるようにする場合に限ら
ず、認証を行うサービス提供者装置からの要求により認
証処理が行われる場合もある。
In any of the processes shown in FIGS. 2 and 3, the control unit 45 returns to step S1 when the process is completed. When a communication request from the information processing terminal 32 occurs on the communication line 35 and it is determined that the authentication does not require authentication, if the communication line 33 is free, the communication line 35 is connected to the communication processing unit 44. Further, it connects to a desired place on the Internet 16 through the communication network 15 (or 18) to enable communication therewith. In any of the processes using the communication line 33, when the process is completed, the communication processing unit 44 performs a process of disconnecting the connection between the information processing terminal 32 and the connected place on the Internet 16. Further, in the above description, the authentication provider 51 uses the authentication information of the IC card 22 to authenticate the user. For example, the service server 52B performs authentication of the user using the authentication information of the IC card 22. You may do so. In short, not only the authentication provider that is connected to the Internet 16 and has a service of performing authentication,
A service provider device that needs to authenticate the user with a server or the like that provides other services is connected to the communication device 31 with the IC card R / W, and the authentication information in the IC card 22 is used to use the device. Authentication of the person can be performed. Therefore, the service provider device for performing the authentication (the device for performing the user authentication, the device for performing the user authentication for providing other services) and the communication device 31 with the IC card R / W The connection is not limited to the case where the address for the service provider device performing the authentication is recognized and the recognition process is performed as described above. Sometimes it is done.

【0019】なお情報処理端末32とICカード内のア
プリケーションとを連携させて処理を行う場合に、まず
そのICカード22内の認証用情報を用いて利用者の本
人性を認識し、合格した場合に、そのICカード内のア
プリケーションとその情報処理端末32との連携を可能
にすることもできる。
When the information processing terminal 32 and the application in the IC card are operated in cooperation with each other, the identity of the user is first recognized using the authentication information in the IC card 22 and the user is passed. Furthermore, it is also possible to enable cooperation between the application in the IC card and the information processing terminal 32.

【0020】[0020]

【発明の効果】以上述べたようにこの発明によれば複数
の情報処理端末にそれぞれ通信機器、ICカード読み書
き器を接続することなく、この発明のICカードR/W
付通信機器31を1個用いるのみで、各情報処理端末が
これを共通に利用して、ICカード内のアプリケーショ
ンとの連携を行ったり、インターネットとの通信を行う
ことができる。よって各情報処理端末32にそれぞれイ
ンターネットとの接続用通信器と、ICカード読み書き
器をそれぞれ接続する場合より経済的であり、かつ、占
有空間も小さくて済みまた接続のための手間も著しく簡
単になる。
As described above, according to the present invention, an IC card R / W of the present invention can be used without connecting a communication device and an IC card reader / writer to a plurality of information processing terminals.
By using only one attached communication device 31, each information processing terminal can use this in common to cooperate with the application in the IC card and communicate with the Internet. Therefore, it is more economical than connecting each communication terminal for connection to the Internet and each IC card reader / writer to each information processing terminal 32, and the occupied space is small. Become.

【0021】更に情報処理端末を利用しようとしている
利用者の1つの情報処理端末のみが通信線33に接続す
ることができないようにし、かつICカード内の認証用
情報を利用して利用者の認証を行う場合は、情報処理端
末を利用しようとする利用者の本人性を厳密に認証する
ことができ、更に必要に応じて暗号通信を用いることに
より安全性の高い通信路を提供することもできる。
Further, only one information processing terminal of the user who intends to use the information processing terminal is prevented from connecting to the communication line 33, and the user is authenticated using the authentication information in the IC card. In this case, the identity of a user who intends to use the information processing terminal can be strictly authenticated, and a secure communication path can be provided by using encrypted communication as necessary. .

【図面の簡単な説明】[Brief description of the drawings]

【図1】この発明の実施例の機能構成を示す図。FIG. 1 is a diagram showing a functional configuration of an embodiment of the present invention.

【図2】認証要件発生に対する処理手順の例を示す流れ
図。
FIG. 2 is a flowchart showing an example of a processing procedure for generation of an authentication requirement.

【図3】ICカードへの読み書き要求発生に対する処理
手順の例を示す流れ図。
FIG. 3 is a flowchart showing an example of a processing procedure for a read / write request generation to an IC card.

【図4】従来の装置を示す図。FIG. 4 is a diagram showing a conventional device.

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 29/10 H04L 13/00 309Z (72)発明者 遊佐 洋 東京都千代田区内幸町一丁目1番6号 エ ヌ・ティ・ティ・コミュニケーションズ株 式会社内 Fターム(参考) 2C005 MB05 QC14 SA02 SA25 5B035 AA13 BB09 BC01 BC03 CA29 5B058 CA25 CA27 KA02 KA04 KA08 KA33 YA13 5K034 AA11 FF02 FF13 ──────────────────────────────────────────────────の Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 29/10 H04L 13/00 309Z (72) Inventor Hiroshi Yusa 1-6-6 Uchisaiwaicho, Chiyoda-ku, Tokyo F-term within NTT Communications Corporation (reference) 2C005 MB05 QC14 SA02 SA25 5B035 AA13 BB09 BC01 BC03 CA29 5B058 CA25 CA27 KA02 KA04 KA08 KA33 YA13 5K034 AA11 FF02 FF13

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 インターネットに接続可能な通信線と、
複数の情報処理端末との間に設けられ、 ICカードに対する読み書きをすることができるICカ
ードR/W部と、 通信処理部と、 上記情報処理端末の何れからも選択的に上記ICカード
R/W部に装着されたICカードに対する読み書きを可
能とし、上記情報処理端末の何れとも選択的に、上記通
信処理部により上記通信線を介してインターネットとの
通信を可能とする制御部とを具備するICカードR/W
付通信機器。
1. A communication line connectable to the Internet,
An IC card R / W unit provided between a plurality of information processing terminals and capable of reading and writing to the IC card; a communication processing unit; A control unit that enables reading and writing on an IC card mounted on the W unit and selectively enables communication with the Internet via the communication line by the communication processing unit with any of the information processing terminals. IC card R / W
With communication equipment.
【請求項2】 上記通信処理部とインターネットの認証
を行うサービス提供者装置に接続して、上記ICカード
R/W部に装着されたICカード内の認証用情報を用い
て、上記認証を行うサービス提供者装置に、上記ICカ
ードの利用者を認証させる認証部を備えることを特徴と
する請求項1記載のICカードR/W付通信機器。
2. The communication processing unit is connected to a service provider device that performs Internet authentication, and performs the authentication using authentication information in an IC card mounted on the IC card R / W unit. 2. The communication device with an IC card R / W according to claim 1, wherein the service provider device includes an authentication unit for authenticating a user of the IC card.
【請求項3】 上記制御部は上記情報処理端末が上記I
CカードR/W部に装着されたICカードに対する読み
書きが可能とされた状態で、上記情報処理端末と上記I
CカードR/W部に装着されたICカード内のアプリケ
ーションとを連携させることを可能とすることを特徴と
する請求項1又は2記載のICカードR/W付通信機
器。
3. The control unit according to claim 2, wherein the information processing terminal is configured to control the I
In a state where reading and writing to the IC card mounted on the C card R / W unit are enabled, the information processing terminal and the I
3. The communication device with an IC card R / W according to claim 1, wherein the communication device is capable of cooperating with an application in the IC card mounted on the C card R / W unit.
【請求項4】 上記認証を行うサービス提供者装置への
発信アドレスを検出すると、上記認証部による認証を自
動的に行わせる手段を備えることを特徴とする請求項2
又は3記載のICカードR/W付通信機器。
4. The apparatus according to claim 2, further comprising: means for automatically performing the authentication by the authentication unit when detecting a transmission address to the service provider apparatus for performing the authentication.
Or the communication device with an IC card R / W described in 3.
【請求項5】 上記ICカードR/W部に対するアクセ
ス要求が発生すると、ICカードR/W部が使用されて
いるか否かを判断し、使用されていない場合に、そのア
クセス要求元による、ICカードR/W部に装着された
ICカードに対する読み書きを可能とする手段を備える
ことを特徴とする請求項1乃至4の何れかに記載のIC
カードR/W付通信機器。
5. When an access request to the IC card R / W section is generated, it is determined whether or not the IC card R / W section is being used. The IC according to any one of claims 1 to 4, further comprising means for enabling reading and writing of the IC card mounted on the card R / W unit.
Communication equipment with card R / W.
【請求項6】 上記認証部に対する認証要求が発生する
と、その認証部が認証処理を行っているか否かを判断
し、認証処理を行っていない場合に、その認証要求にも
とづく認証処理を行う手段を備えることを特徴とする請
求項2乃至5の何れかに記載のICカードR/W付通信
機器。
6. When an authentication request is issued to the authentication unit, it is determined whether or not the authentication unit is performing an authentication process. If the authentication unit is not performing an authentication process, an authentication process is performed based on the authentication request. The communication device with an IC card R / W according to any one of claims 2 to 5, further comprising:
JP2000198024A 2000-06-30 2000-06-30 Communication device with IC card R / W Expired - Lifetime JP4550973B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000198024A JP4550973B2 (en) 2000-06-30 2000-06-30 Communication device with IC card R / W

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000198024A JP4550973B2 (en) 2000-06-30 2000-06-30 Communication device with IC card R / W

Publications (2)

Publication Number Publication Date
JP2002015289A true JP2002015289A (en) 2002-01-18
JP4550973B2 JP4550973B2 (en) 2010-09-22

Family

ID=18696247

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000198024A Expired - Lifetime JP4550973B2 (en) 2000-06-30 2000-06-30 Communication device with IC card R / W

Country Status (1)

Country Link
JP (1) JP4550973B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006072527A (en) * 2004-08-31 2006-03-16 Yuji Sugita Information processing card for communication about connection to internet, terminal adapter, driver device and method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1091586A (en) * 1996-09-10 1998-04-10 Noriaki Kitagawa Network computer centralized procesing system in office
JPH10150655A (en) * 1996-11-20 1998-06-02 Toshiba Corp Communication line utilizing device
JPH11184818A (en) * 1997-12-25 1999-07-09 Ntt Data Corp Authentication system, its method and client machine for the certification system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1091586A (en) * 1996-09-10 1998-04-10 Noriaki Kitagawa Network computer centralized procesing system in office
JPH10150655A (en) * 1996-11-20 1998-06-02 Toshiba Corp Communication line utilizing device
JPH11184818A (en) * 1997-12-25 1999-07-09 Ntt Data Corp Authentication system, its method and client machine for the certification system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006072527A (en) * 2004-08-31 2006-03-16 Yuji Sugita Information processing card for communication about connection to internet, terminal adapter, driver device and method

Also Published As

Publication number Publication date
JP4550973B2 (en) 2010-09-22

Similar Documents

Publication Publication Date Title
US5778072A (en) System and method to transparently integrate private key operations from a smart card with host-based encryption services
KR100791432B1 (en) Providing a user device with a set of access codes
CN100417116C (en) Device and method for connecting to a public wireless LAN
US20040006713A1 (en) Device authentication system
US20100332832A1 (en) Two-factor authentication method and system for securing online transactions
KR20050062031A (en) Wireless banking system and wireless banking method using mobile phone
NO326152B1 (en) Device and method for limiting access to content and storage
JP2001313714A (en) Card information processing adapter, card information use system, and recording medium
JP2001306987A (en) Card use approval method, card settlement system and card settlement device using portable telephone set
CN103812649B (en) Method and system for safety access control of machine-card interface, and handset terminal
JP2004534415A (en) Matching control method
JPH10145354A (en) Remote function changing method
CN107888603A (en) A kind of registration of Internet of Things smart machine, authentication method and Internet of Things
WO2019134494A1 (en) Verification information processing method, communication device, service platform, and storage medium
CN101447983A (en) System and method for authenticating one-time virtual secret information
JP2001333126A (en) Communication system, communication method and communication unit
KR20100029102A (en) Identity assertion
KR101407737B1 (en) Apparatus and Method for Processing Finance Banking Information of Smart Device Using QR Code
JP2002015289A (en) Communication equipment with ic card r/w
CN108322907B (en) Card opening method and terminal
EP1351466B1 (en) A method of exchanging secured data through a network
JP3851781B2 (en) Wireless communication apparatus, wireless communication system, and connection authentication method
CN113065622A (en) Business handling method, terminal and server
JP2001298779A (en) Mobile information terminal and service system using it
US20200145418A1 (en) Authentication method, an authentication device and a system comprising the authentication device

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20060316

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070611

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100423

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100427

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100614

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100629

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100709

R150 Certificate of patent or registration of utility model

Ref document number: 4550973

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130716

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140716

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term