JP2002056140A - Ticket and method and device for ticket distribution - Google Patents

Ticket and method and device for ticket distribution

Info

Publication number
JP2002056140A
JP2002056140A JP2001145920A JP2001145920A JP2002056140A JP 2002056140 A JP2002056140 A JP 2002056140A JP 2001145920 A JP2001145920 A JP 2001145920A JP 2001145920 A JP2001145920 A JP 2001145920A JP 2002056140 A JP2002056140 A JP 2002056140A
Authority
JP
Japan
Prior art keywords
information
ticket
verification
recording medium
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001145920A
Other languages
Japanese (ja)
Inventor
Yoshito Oshima
嘉人 大嶋
Masayuki Terada
雅之 寺田
Makoto Iguchi
誠 井口
Takashi Fujimura
考 藤村
Hironori Takeuchi
宏典 竹内
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2001145920A priority Critical patent/JP2002056140A/en
Publication of JP2002056140A publication Critical patent/JP2002056140A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To eliminate the risk such that ticket information is stolen, copied, and illegally used when the ticket is obtained. SOLUTION: The ID of a paper piece 11 where printing technology such as a hologram and a watermark or the characteristic ID 111 of an IC telephone card is recorded is inputted to a terminal 2 and sent from the terminal 2 to a ticket issue center 3, which obtains service information from a managing means 33 with the ID or the service information sent together with it, signs or ciphers the service information and ID with secret information 321 to obtain verification information 122 and sends it to the terminal 2. Then the terminal 2 prints or electronically records the verification information 122 and service information on base paper 12 to issue a ticket 1 composed of the paper piece 11 and base paper 12. The ticket 1 is shown to a ticket examining machine 4 to read its ID 111 and pieces 121 and 122 of information, which are verified with a verification key or key 441 of a common key signal system, so that the ticket is determined to be rightful when passing the verification.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は、利用者がオンラ
インやオフラインで、コンサート、野球などの各種サー
ビスの提供を受けたり、サービスを利用するためなどの
各種チケットを購入した場合における安全で確実なチケ
ット、チケット流通方法、その装置、その方法、そのプ
ログラム及びその記録媒体に関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a secure and reliable system in which a user receives various services such as concerts and baseball online or purchases various tickets for using the services online or offline. The present invention relates to a ticket, a ticket distribution method, a device thereof, a method thereof, a program thereof, and a recording medium thereof.

【0002】[0002]

【従来の技術】従来、この種のチケット予約は例えば電
話等で行い、別途現物を郵送等の別手段で入手してい
た。料金納入は別手段により、入手後又は入手前に行う
のが通常であった。一方、近年、インターネットの急速
な進展と普及により、オンラインでこの種のチケットを
電子情報により予約・入手することが可能となった。具
体的には、オンラインでチケット等を買うとサービス内
容に関連づけられた電子情報(サービス情報)が送られ
る。それをプリンタ等でバーコード等として印刷し、こ
れをチケットとする。実際にチケットを使う時には、改
札機がこのチケットに印刷された情報を読み取って対応
するサービスを提供するのが一般的である。
2. Description of the Related Art Heretofore, this type of ticket reservation has been made, for example, by telephone or the like, and the actual item has been separately obtained by mail or the like. Payment was usually made after or before acquisition by another means. On the other hand, in recent years, due to the rapid development and spread of the Internet, it has become possible to reserve and obtain such tickets online using electronic information. Specifically, when a ticket or the like is bought online, electronic information (service information) associated with the service content is sent. This is printed as a barcode or the like by a printer or the like, and this is used as a ticket. When actually using a ticket, it is common for a ticket gate to read information printed on the ticket and provide a corresponding service.

【0003】[0003]

【発明が解決しようとする課題】しかし、上記のサービ
スにおいては、利用者に送られてくる電子情報は第三者
により回線上で盗聴されたり、こっそりコピーされたり
する可能性があり、そのような第三者によりチケットを
使用されてしまうことが生じ得る。このような場合、セ
ンタ側でチケットの使用状況を管理するなどにより二重
使用を検出することはできるが、正当な利用者が誰であ
るかを特定できないので、最初に使用した者に使用を許
可してしまい、正当な利用者が後で使用しようとしても
使用が許可されないという不具合が生じうる。上記のよ
うな懸念があるため、利用者はこのようなチケットを安
心して売買したり譲渡したりすることはできない。すな
わち、通常のチケットと比較して流通性に大きな制約が
生じることになる。
However, in the above service, the electronic information sent to the user may be eavesdropped or secretly copied on the line by a third party. A third party may use the ticket. In such a case, double use can be detected by managing the usage status of the ticket on the center side, etc., but it is not possible to identify who is the legitimate user. A problem may occur that the user is permitted and the use is not permitted even if a legitimate user tries to use it later. Due to the above concerns, users cannot buy, sell, or transfer such tickets with confidence. That is, the distribution is greatly restricted as compared with a normal ticket.

【0004】また、上記のようなセンタを用いた二重使
用管理は、センタへの処理の集中やトランザクション処
理による排他制御などにより、処理コストの増大を招
く。これは、特に改札機が多地点に分散配置されたとき
に、その影響は顕著となる。換言すると、従来技術にお
いて、問題点は以下の通りである。まず、オンラインで
獲得したチケット自体の真偽の判別ができないため、コ
ピーしたチケットを用いてこのチケット使用者があたか
も正当の権利を有する者であるが如くなりすました場合
にその判別が困難である。
[0004] Further, the double use management using the center as described above causes an increase in processing cost due to the concentration of processing in the center and exclusive control by transaction processing. This is particularly noticeable when the ticket gates are distributed at multiple points. In other words, in the related art, the problems are as follows. First, since it is not possible to determine the authenticity of a ticket acquired online, it is difficult to determine if the ticket user appears to have a legitimate right using the copied ticket.

【0005】この対策として、利用者が保持するパスワ
ードの不可逆変換値を併せて印刷する方法(例えば、特
開平11−328269号電子クーポンシステム及び電
子クーポン発券・検証方法)がある。これは、パスワー
ドを知る者のみがクーポンを使用できるようにするこ
と、シリアル番号をクーポンに付加し、使用時にシリア
ル番号をチェックすることにより二重使用を防止すると
いうものである。しかし、この方法は、パスワードの漏
洩に対して無力である。たとえば、クーポンの譲渡を考
慮すると、クーポンの譲渡時にはパスワードの伝達が必
要なため、その際にパスワードの漏洩が発生しうる。ま
た、過去にクーポンを保持していた人が、自分も使おう
としたり、更に他の人に譲渡したりする可能性がある。
その上、この方法では、二重使用の防止に対しては、シ
リアル番号のチェックという集中型の管理方式を採用し
ているため、二重使用管理の処理コストの課題に関して
は解決をしていない。すなわち、この方法は上記課題に
おける「電子情報」を「パスワード」に置き換えただけ
であり、これらの課題に対して根本的な解決を提供して
いない。
As a countermeasure, there is a method of printing together with the irreversible conversion value of the password held by the user (for example, an electronic coupon system and an electronic coupon ticketing / verifying method disclosed in JP-A-11-328269). This is to ensure that only those who know the password can use the coupon, add a serial number to the coupon, and check the serial number at the time of use to prevent double use. However, this method is ineffective against password leakage. For example, in consideration of transfer of a coupon, a password must be transmitted at the time of transfer of the coupon, and password leakage may occur at that time. Also, a person who has held a coupon in the past may try to use it or transfer it to another person.
In addition, this method uses a centralized management method of serial number checking to prevent double use, so the problem of the processing cost of double use management has not been solved. . That is, this method merely replaces “electronic information” in the above-mentioned problem with “password”, and does not provide a fundamental solution to these problems.

【0006】この発明は、かかる点に鑑みてなされたも
ので、利用者がオンラインで各種チケットを購入した場
合において、情報が盗まれても不正使用されない、安全
な譲渡を可能にし、かつ、チケットの無効化を集中管理
する必要がなく、手軽にオフライン使用が可能なチケッ
ト、チケット流通方法、その装置、その方法、そのプロ
グラム及びその記録媒体を提供することを目的とする。
[0006] The present invention has been made in view of the above points, and enables a user to purchase various types of tickets online without being illegally used even if the information is stolen. It is an object of the present invention to provide a ticket, a ticket distribution method, a device thereof, a method thereof, a program thereof, and a recording medium thereof which can be easily used off-line without centrally managing the invalidation of the ticket.

【0007】[0007]

【課題を解決するための手段】この発明によるチケット
は、紙片と台紙よりなり、紙片はその紙片に固有な記録
媒体識別情報(以下IDと記す)が記録され、かつ複製
が困難なものであり、台紙は、前記IDとサービス情報
と発行者の有する秘密情報とから生成された検証情報が
記録されている。紙片と台紙が一体であってもよい。前
記ID及び/又は前記検証情報は、光学的手段により読
み取り可能なように印刷により記録されていてもよく、
紙片及び/又は台紙が電子記録媒体であって電子的に記
録されていてもよい。
SUMMARY OF THE INVENTION A ticket according to the present invention comprises a paper sheet and a backing sheet, and the paper sheet has recording medium identification information (hereinafter referred to as ID) unique to the paper sheet and is difficult to copy. On the mount, verification information generated from the ID, service information, and secret information of the issuer is recorded. The paper piece and the backing sheet may be integrated. The ID and / or the verification information may be recorded by printing so as to be readable by optical means,
The paper sheet and / or the mount may be an electronic recording medium and may be electronically recorded.

【0008】検証情報には電子署名が付加されたり、暗
号化されたり、一方向性関数が適用される。この発明に
よるチケット流通方法によれば、固有のIDが記録され
た複製が困難な紙片の前記IDをチケット発行端末から
チケット発行センタ装置へ送信し、チケット発行センタ
装置は受信したIDとサービス情報と、そのセンタ装置
の秘密情報とから検証情報を生成してチケット発行端末
へ送信し、チケット発行端末は受信した検証情報を台紙
に記録して、その台紙と前記紙片とをチケットとして発
行する。改札機で提示されたチケットからIDと検証情
報を取得し、そのIDと検証情報の正当性を検証し、正
当性が確認されると、そのチケットを有効とする。
An electronic signature is added to the verification information, encrypted, or a one-way function is applied. According to the ticket distribution method according to the present invention, the ID of the difficult-to-reproduce paper sheet on which the unique ID is recorded is transmitted from the ticket issuing terminal to the ticket issuing center device, and the ticket issuing center device transmits the received ID and the service information. Then, verification information is generated from the secret information of the center device and transmitted to the ticket issuing terminal, and the ticket issuing terminal records the received verification information on a mount, and issues the mount and the piece of paper as a ticket. The ID and the verification information are acquired from the ticket presented by the ticket gate, the validity of the ID and the verification information is verified, and when the validity is confirmed, the ticket is validated.

【0009】この発明によるチケット検証装置によれ
ば、チケット情報記録媒体(前記紙片及び台紙よりな
る)から、チケット情報がチケット情報取得手段で取得
され、また記録媒体識別情報取得手段によりチケット情
報記録媒体からそのIDが取得され、チケット検証情報
取得手段から前記チケット情報を生成した装置の有する
生成装置秘密情報に対応するチケット検証情報が取得さ
れ、生成装置認証情報取得手段により、チケット検証情
報と、ある第三者の装置に固有の秘密情報とから生成さ
れた生成装置認証情報が取得され、生成装置検証情報取
得手段により、前記第三者装置秘密情報と対応する生成
装置検証情報が取得され、第一の検証手段により、前記
チケット情報中の、サービスや商品などを受領する権利
の内容と対応したサービス識別情報と、前記IDと前記
チケット検証情報とを用いて、前記チケット情報に含ま
れるチケット認証情報が前記サービス識別情報と前記I
Dと前記生成装置秘密情報とから生成されたものである
ことが検証され、第二の検証手段により、前記生成装置
認証情報及び前記生成装置検証情報を用いて、前記生成
装置認証情報が、前記チケット検証情報と前記第三者装
置秘密情報から生成されたものであることが検証され、
第三の検証手段により、前記生成装置検証情報が有効で
あるかが検証され、第一の検証手段、第二の検証手段及
び第三の検証手段による全ての検証が合格になると判定
手段により前記チケット情報は正当であると判定され
る。
According to the ticket verification device of the present invention, the ticket information is acquired from the ticket information recording medium (consisting of the sheet and the mount) by the ticket information acquiring means, and the ticket information recording medium is acquired by the recording medium identification information acquiring means. The ticket verification information corresponding to the generation device secret information of the device that generated the ticket information is obtained from the ticket verification information obtaining means, and the ticket verification information is obtained by the generation device authentication information obtaining means. The generating device authentication information generated from the secret information unique to the third-party device is obtained, and the generating device verification information obtaining unit obtains the generating device verification information corresponding to the third-party device secret information. A service corresponding to the content of the right to receive a service or a product in the ticket information by one verification means. Using the scan identification information, and the ID and the ticket verification information, the ticket authentication information included in the ticket information and the service identification information I
D and the generating device secret information are verified to be generated, and the second verifying unit uses the generating device authentication information and the generating device verification information to generate the generating device authentication information, It is verified that it is generated from the ticket verification information and the third-party device secret information,
The third verification unit verifies whether the generation device verification information is valid, and when all the verifications by the first verification unit, the second verification unit, and the third verification unit pass, the determination unit determines that the verification unit is valid. The ticket information is determined to be valid.

【0010】[0010]

【発明の実施の形態】第一の実施例 図1にこの発明の方法を適用したシステム構成と、それ
に用いるこの発明の各装置の機能構成を示す。チケット
1は紙片11と台紙12とよりなり、紙片11は固有の
記録媒体識別情報(ID)が記録された複製困難なもの
であり、利用者があらかじめ購入もしくは取得するもの
とする。ただし、チケットが窓口販売される場合などは
その限りではない。台紙12はサービス情報121とチ
ケット発行センタから送付された検証情報122がチケ
ット発行端末2により記録される。サービス情報121
及び検証情報122はチケット情報を構成する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS First Embodiment FIG. 1 shows a system configuration to which the method of the present invention is applied and a functional configuration of each device of the present invention used for the system. The ticket 1 is made up of a paper sheet 11 and a backing sheet 12, and the paper sheet 11 is a hard-to-reproduce one in which unique recording medium identification information (ID) is recorded, and is purchased or acquired by a user in advance. However, this is not always the case when tickets are sold at counters. The service information 121 and the verification information 122 sent from the ticket issuing center are recorded on the mount 12 by the ticket issuing terminal 2. Service information 121
And the verification information 122 constitute ticket information.

【0011】紙片11は、ホログラムや透かしなどの印
刷技術を用いて、複製困難に製作が可能である。また、
紙片11はこの発明を実施するために専用のものを作ら
ずとも、例えば紙幣や切手、収入印紙など有価なものを
流用することも可能である。切手や収入印紙を利用する
場合、紙片11として発行する際にIDを印刷して記録
する必要があるが、紙幣はそれに付けられている番号を
IDとして用いる。紙片11として紙に限らずICテレ
ホンカードなどの固有のIDが記録された電子記録媒体
を利用することも可能である。
The paper piece 11 can be manufactured with difficulty in copying by using a printing technique such as a hologram or a watermark. Also,
It is also possible to divert valuable materials such as banknotes, stamps, income stamps, etc., without making a dedicated piece of paper 11 for carrying out the present invention. When a stamp or income stamp is used, it is necessary to print and record an ID when issuing it as a piece of paper 11, but the number attached to the bill is used as the ID. Not only paper but also an electronic recording medium on which a unique ID such as an IC telephone card is recorded can be used as the paper piece 11.

【0012】台紙12としては、通常のプリンタ用紙や
コピー用紙を用いることができ、サービス情報121、
検証情報122は印刷により記録される。検証情報12
2は通常1と0のデータ列であり、その1、0の列を光
学的に読み取り可能に印刷したり、あるいは1次元又は
2次元のバーコードとして印刷してもよい。また、台紙
12は紙に限らず、通常のFD(フレキシブルディス
ク)、メモリカードなどの電子記録媒体を用いることが
できる。この場合、サービス情報121や検証情報12
2は電子的に記録される。ここで1つの改札機4につき
1つのサービスのみの提供を認めるか否かの決定を行う
場合、もしくはサービス情報121を改札機4が保持し
ている場合などにはサービス情報121の台紙12への
記録は不要である。しかしA席、B席など程度が異なる
サービスを、共通の改札機4で判定する場合などでかつ
改札機4がサービス情報121を保持しない場合にはサ
ービス情報121の台紙12への記録を必要とする。検
証情報122の構成については後述する。
As the mount 12, normal printer paper or copy paper can be used.
The verification information 122 is recorded by printing. Verification information 12
Numeral 2 is a data string of 1 and 0, and the row of 1 and 0 may be printed so as to be optically readable or may be printed as a one-dimensional or two-dimensional bar code. The mount 12 is not limited to paper, but may be an ordinary electronic recording medium such as a flexible disk (FD) or a memory card. In this case, the service information 121 and the verification information 12
2 is recorded electronically. Here, when it is determined whether or not the provision of only one service per one ticket gate 4 is permitted, or when the ticket gate 4 holds the service information 121, the service information 121 is stored on the mount 12. No record is required. However, in the case where services having different degrees such as seats A and B are determined by the common ticket gate 4 and the ticket gate 4 does not hold the service information 121, it is necessary to record the service information 121 on the mount 12. I do. The configuration of the verification information 122 will be described later.

【0013】ここで、ID付き紙片11と台紙12を一
体化した構成を採ることも可能である。この場合は、チ
ケット1は、IDが付与され、複製が困難なID付き台
紙(11+12)に、サービス情報121とチケット発
行センタから送付された検証情報122がチケット発行
端末2により記録されることとなる。この場合も電子的
な記録媒体を用いることができる。チケット発行端末2
は、チケット発行センタ3との通信を行なうデータ送受
信手段21とID入力手段22、その検証情報付与手段
23と、サービス選択手段24と、全体を制御するマイ
クロコンピュータを主体とする制御手段25とより構成
される。
Here, it is also possible to adopt a configuration in which the ID-attached paper piece 11 and the mount 12 are integrated. In this case, the ticket 1 is provided with an ID, and the service information 121 and the verification information 122 sent from the ticket issuing center are recorded by the ticket issuing terminal 2 on the ID-attached board (11 + 12) which is difficult to copy. Become. Also in this case, an electronic recording medium can be used. Ticket issuing terminal 2
Is composed of a data transmitting / receiving means 21 for communicating with the ticket issuing center 3, an ID input means 22, a verification information providing means 23, a service selecting means 24, and a control means 25 mainly composed of a microcomputer for controlling the whole. Be composed.

【0014】ID入力手段22は紙片11に記録された
IDを入力するものであり、IDが印刷により記録され
ている場合はキーボード、もしくは光学的文字読み取り
器(OCR)やバーコードリーダなどの光学読み取り手
段を利用することができる。紙片11がICテレホンカ
ードのような電子記録媒体の場合は、ID入力手段22
はカードリーダなど相応の読み取り手段が利用される。
検証情報付与手段23は印刷による記録の場合は通常の
プリンタが利用可能であり、台紙12がFDなど電子的
な記録媒体である場合は、FDD(フレキシブルディス
クドライブ)などの相応の記録手段が用いられる。ID
入力手段22で入力されたIDはチケット発行センタ装
置3へ送信される。
The ID input means 22 is for inputting the ID recorded on the paper piece 11. When the ID is recorded by printing, the ID input means 22 is a keyboard or an optical character reader (OCR) or an optical character such as a bar code reader. Reading means can be used. If the paper sheet 11 is an electronic recording medium such as an IC telephone card, the ID input means 22
The corresponding reading means such as a card reader is used.
In the case of recording by printing, a normal printer can be used, and when the mount 12 is an electronic recording medium such as an FD, a corresponding recording means such as an FDD (flexible disk drive) is used. Can be ID
The ID input by the input means 22 is transmitted to the ticket issuing center device 3.

【0015】サービス選択手段24は、発行してもらう
チケットにより受けられるサービスを利用者が選択する
のに用いられる。例えば同一のコンサートについてもA
席のサービスか、B席のサービスか、あるいはコンサー
トであるか野球であるかのサービスの選択をする。この
選択したサービス情報はIDと共にチケット発行センタ
装置3へ送信される。しかしそのチケット発行端末2が
一種類のサービスのチケットしか発行しない場合はサー
ビス選択手段24は省略できる。チケット発行センタ装
置3は、チケット発行端末2との通信を行なうデータ送
受信手段31と、検証情報生成手段32と、秘密情報3
6を保持する記憶手段34と、サービス情報管理手段3
3と、これらを制御して装置として機能させるマイクロ
コンピュータを主体とする制御手段35とよりなる。
The service selecting means 24 is used by a user to select a service to be received by a ticket to be issued. For example, A for the same concert
The user selects the service of the seat, the service of the seat B, or the service of the concert or the baseball. The selected service information is transmitted to the ticket issuing center device 3 together with the ID. However, if the ticket issuing terminal 2 issues only one type of service ticket, the service selecting means 24 can be omitted. The ticket issuing center device 3 includes a data transmitting / receiving unit 31 for communicating with the ticket issuing terminal 2, a verification information generating unit 32,
Storage means 34 for storing service information 6 and service information management means 3
3 and a control means 35 mainly composed of a microcomputer that controls these to function as a device.

【0016】検証情報生成手段32は、データ送受信手
段31経由でチケット発行端末2から通知されたID
と、サービス情報管理手段33から取得されたサービス
情報と、秘密情報36とから演算される検証情報122
を生成する。検証情報122の生成方法の詳細は後述す
る。サービス情報管理手段33は発行するチケットに対
応するサービス情報を管理し、各種サービス情報の他に
必要に応じてそのサービスの価格も記憶されている。チ
ケット発行端末2がその端末に決められたサービスのチ
ケットしか発行しない場合は、何れの端末2からIDを
受信したかに基づきサービス情報管理手段33からサー
ビス情報を取得する。チケット発行端末2でサービス選
択手段24によってサービスを選択した場合は、チケッ
ト発行端末2から受信したサービス情報が、サービス情
報管理手段33からのサービス情報として利用され、あ
るいはこの受信したサービス情報もサービス情報管理手
段33からのサービス情報の取得に利用される。
The verification information generating means 32 receives the ID notified from the ticket issuing terminal 2 via the data transmitting / receiving means 31.
Verification information 122 calculated from the service information acquired from the service information management unit 33 and the secret information 36.
Generate Details of a method of generating the verification information 122 will be described later. The service information management means 33 manages service information corresponding to the ticket to be issued, and stores the price of the service as required in addition to various service information. When the ticket issuing terminal 2 issues only a ticket of the determined service to the terminal, the service information is acquired from the service information management unit 33 based on which terminal 2 has received the ID. When the service is selected by the service selecting unit 24 at the ticket issuing terminal 2, the service information received from the ticket issuing terminal 2 is used as the service information from the service information managing unit 33, or the received service information is also used as the service information. It is used for obtaining service information from the management unit 33.

【0017】改札機4はID入力手段41と、検証情報
入力手段42と、サービス情報取得手段43と、解読情
報取得手段44と、検証手段45と、これらを制御して
装置として機能させるマイクロコンピュータを主体とす
る制御手段46とよりなる。ID入力手段41は、ID
を、検証情報入力手段42は、検証情報122を、それ
ぞれチケット1から取得する。ID入力手段41および
検証情報入力手段42は、ID入力手段22と同様な構
成を採ることが可能である。サービス情報取得手段43
は、改札するチケットに対応するサービス情報121を
保持もしくはチケット発行センタ装置3などから入手す
るか、もしくはチケット1から、検証情報入力手段42
と同様な方法などにより読み取る。
The ticket gate 4 has an ID input means 41, a verification information input means 42, a service information acquisition means 43, a decryption information acquisition means 44, a verification means 45, and a microcomputer which controls these to function as an apparatus. And control means 46 mainly composed of ID input means 41
, The verification information input unit 42 obtains the verification information 122 from the ticket 1. The ID input unit 41 and the verification information input unit 42 can have the same configuration as the ID input unit 22. Service information acquisition means 43
The service information 121 corresponding to the ticket to be ticketed is held or obtained from the ticket issuing center device 3 or the like, or the ticket
Read by the same method as above.

【0018】解読情報取得手段44は、秘密情報36に
対応する情報、もしくは秘密情報36と等しい情報であ
る解読情報47を記憶部48に保持するか、チケット発
行センタ装置3などから解読情報47を入手する。検証
手段45は、手段41,42,43を利用して取得した
ID、検証情報122、サービス情報121を、手段4
4により取得した解読情報47を用いて検証する。検証
手段45の検証方法の詳細は後述する。図2を参照して
この発明の動作を詳細に説明する。
The decryption information obtaining means 44 stores the decryption information 47 corresponding to the secret information 36 or the same information as the secret information 36 in the storage unit 48, or stores the decryption information 47 from the ticket issuing center device 3 or the like. Obtain. The verification unit 45 stores the ID acquired by using the units 41, 42, and 43, the verification information 122, and the service information 121 into the unit 4
Verification is performed using the decryption information 47 obtained in step 4. Details of the verification method of the verification unit 45 will be described later. The operation of the present invention will be described in detail with reference to FIG.

【0019】(ステップ1)1乃至複数枚の紙片11
を、利用者はあらかじめ購入するなどして取得してお
く。なお、この時点では、紙片11はチケットやサービ
スと関連づけられてはいない。 (ステップ2)利用者は、チケットの購入時に任意の紙
片11を選択し、その紙片11のIDをチケット発行端
末2のID入力手段22により入力する。また、そのチ
ケット発行端末2で購入可能なチケットの種類が複数あ
るなど、必要な場合にはサービス選択手段24により、
サービスに対応した発行を受けるチケットを選択する。
(Step 1) One to a plurality of paper pieces 11
Is acquired by the user by purchasing it in advance. At this point, the ticket 11 is not associated with a ticket or service. (Step 2) The user selects an arbitrary piece of paper 11 when purchasing a ticket, and inputs the ID of the piece of paper 11 using the ID input means 22 of the ticket issuing terminal 2. If necessary, such as when there are a plurality of types of tickets that can be purchased at the ticket issuing terminal 2, the service selecting means 24
Select a ticket to be issued for the service.

【0020】(ステップ3)チケット発行端末2は、チ
ケット発行センタ装置3に、ID111を、チケットを
選択手段24で選択した場合はそのチケット選択情報も
通知する。 (ステップ4)チケット発行センタ装置3は、IDを受
信すると、サービス情報管理手段33からそのチケット
発行端末2に対応したサービス情報121を取得する。
この際、必要であれば同時に受信したチケット選択情報
を用いてサービス情報121を選択する。
(Step 3) The ticket issuing terminal 2 also notifies the ticket issuing center device 3 of the ID 111 and the ticket selection information when the ticket is selected by the selecting means 24. (Step 4) Upon receiving the ID, the ticket issuing center device 3 acquires the service information 121 corresponding to the ticket issuing terminal 2 from the service information managing means 33.
At this time, if necessary, the service information 121 is selected using the ticket selection information received at the same time.

【0021】(ステップ5)チケット発行センタ装置3
は、ステップ4で取得したIDとサービス情報121と
検証情報生成手段32が保持する秘密情報36とから演
算された検証情報122を検証情報生成手段32によ
り、生成し、その検証情報122をチケット発行端末2
に送信する。この送信中に検証情報122は、紙片11
と合わせて初めて価値を有するものとなるため、盗聴な
どにより検証情報122が第三者に入手されても問題な
い。 (ステップ6)チケット発行端末2は、検証情報122
を受信すると、その検証情報122を検証情報付与手段
22によって、台紙12に記録する。この際、必要であ
ればサービス情報121も併せて台紙12に記録する。
この記録後の台紙12と前記紙片11の組み合わせによ
り、チケット1が発行されることになる。前記記録後、
前記紙片11を記録済台紙12に貼り付けることによ
り、紙片11の紛失を防止するようにすることもでき
る。
(Step 5) Ticket issuing center device 3
Generates the verification information 122 calculated from the ID acquired in step 4, the service information 121, and the secret information 36 held by the verification information generation unit 32 by the verification information generation unit 32, and issues the verification information 122 to the ticket Terminal 2
Send to During this transmission, the verification information 122 is
In addition to this, there is no problem even if the verification information 122 is obtained by a third party by eavesdropping or the like because it has a value only when it is added. (Step 6) The ticket issuing terminal 2 checks the verification information 122
Is received, the verification information 122 is recorded on the mount 12 by the verification information providing means 22. At this time, if necessary, the service information 121 is also recorded on the mount 12.
The ticket 1 is issued by the combination of the backing sheet 12 and the piece of paper 11 after the recording. After the recording,
By sticking the paper strip 11 on the recorded backing paper 12, the paper strip 11 can be prevented from being lost.

【0022】(ステップ7)利用者は、チケット1の行
使時に、そのチケット1の構成要素である前記紙片11
と前記台紙12とを改札機4に提示する。 (ステップ8)改札機4は、ID入力手段41により前
記紙片11のIDを、検証情報入力手段42により前記
台紙12に記録された検証情報122を、それぞれチケ
ット1から読み取る。 (ステップ9)改札機4は、サービス情報取得手段43
により改札するチケットに対応するサービス情報121
を取得する。これは、あらかじめサービス情報取得手段
43によって保持されている、もしくはチケット発行セ
ンタ装置3などから入手する、もしくはチケット1から
読み取るなどにより為される。
(Step 7) When the user exercises the ticket 1, the user uses the ticket 11 which is a component of the ticket 1.
And the mount 12 are presented to the ticket gate 4. (Step 8) The ticket gate 4 reads the ID of the ticket 11 by the ID input means 41 and the verification information 122 recorded on the mount 12 by the verification information input means 42 from the ticket 1. (Step 9) The ticket gate 4 is a service information acquisition unit 43
Information 121 corresponding to the ticket whose ticket is to be changed
To get. This is performed by being held in advance by the service information acquisition unit 43, or obtained from the ticket issuing center device 3 or the like, or read from the ticket 1.

【0023】(ステップ10)改札機4は、解読情報取
得手段44により秘密情報36に対応する情報、もしく
は秘密情報36と等しい情報である解読情報47を取得
する。これは、あらかじめ解読情報取得手段44により
保持されている。もしくはチケット発行センタ装置3な
どから入手するなどにより為される。後述する電子署名
を利用する場合など解読情報47が秘密情報36と異な
る場合には解読情報47をチケット1から取得すること
も可能であるが、その場合には前記解読情報47の正当
性を検証するステップが必要となる。この検証は、解読
情報47である公開鍵のフィンガープリント(公開鍵に
一方向性ハッシュ関数を適用した値)に対する突き合わ
せなどにより容易に実現可能である。
(Step 10) The ticket gate 4 acquires the information corresponding to the secret information 36 or the decryption information 47 which is the same as the secret information 36 by the decryption information acquisition means 44. This is held in advance by the decryption information acquisition means 44. Alternatively, it is obtained by obtaining it from the ticket issuing center device 3 or the like. When the decryption information 47 is different from the secret information 36, such as when using an electronic signature described later, the decryption information 47 can be obtained from the ticket 1, but in that case, the validity of the decryption information 47 is verified. Steps are required. This verification can be easily realized by matching the fingerprint of the public key, which is the decryption information 47 (a value obtained by applying a one-way hash function to the public key), or the like.

【0024】(ステップ11)改札機4は、ID、検証
情報122、サービス情報121を、解読情報47を用
いて検証手段45により検証する。 (ステップ12)改札機4は、上記検証が成功したら前
記チケット1は正当であるとみなし、前記サービス情報
121に対応したサービスの提供を許可する。 (ステップ13)改札機4は、必要ならば、紙片11を
回収するか、消印を押印したり、電子記録媒体の場合に
は記録されたIDを無効にするなどして、紙片11を無
効化する。
(Step 11) The ticket gate 4 verifies the ID, the verification information 122 and the service information 121 by the verification means 45 using the decryption information 47. (Step 12) If the above verification is successful, the ticket gate 4 regards the ticket 1 as valid and permits provision of a service corresponding to the service information 121. (Step 13) If necessary, the ticket gate 4 invalidates the paper sheet 11 by collecting the paper sheet 11, stamping a postmark, or invalidating the recorded ID in the case of an electronic recording medium. I do.

【0025】次に、ステップ5における検証情報の生成
方法とステップ11における検証方法について説明す
る。ここで述べる説明に用いる記号は以下の通りであ
る。 ID …記録媒体識別情報ID m …サービス情報121 G …検証情報122 SkI,PkI …(電子署名方式における)署名鍵,検証鍵 Si …(共有鍵暗号方式における)秘密鍵 S …パスフレーズ x:=y …xへのyの代入 x=y …xのyとの比較 x‖y …xとyの連接 SkI(x) …xに対するSkIによる署名 PkI(x,y)…x,yのPkIによる検証。
Next, the method of generating verification information in step 5 and the verification method in step 11 will be described. The symbols used in the description described below are as follows. ID ... recording medium identification information ID m ... service information 121 G ... verification information 122 SkI, PkI ... signature key (in the electronic signature system), verification key Si ... secret key (in the shared key encryption system) S ... passphrase x: = y ... substitution of y into x x = y ... comparison of x with y x‖y ... concatenation of x and y SkI (x) ... signature by SkI on x PkI (x, y) ... by PkI of x, y Verification.

【0026】 PkI(x,y)=真(y=SkI(x)の場合) PkI(x,y)=偽(上記以外の場合) Si(x) …xのSiによる暗号化。Si(Si(x)) =x(復号化) H(x) …xの一方向性ハッシュ関数(SHA−1など)によるハッ シュ値 以下、(1)電子署名を利用する場合、(2)共有鍵暗
号方式を利用する場合、(3)一方向性ハッシュ関数を
利用する場合について、それぞれ説明する。 (1)電子署名を利用する場合:秘密情報36として署
名鍵SkIを、解読情報47として検証鍵PkIを用
い、以下の式により生成と検証を行なう。
PkI (x, y) = true (if y = SkI (x)) PkI (x, y) = false (other than the above) Si (x). Si (Si (x)) = x (decryption) H (x)... Hash value by a one-way hash function (such as SHA-1) below. (1) When using a digital signature, (2) The case of using the shared key cryptosystem and the case of using (3) the one-way hash function will be described. (1) When using an electronic signature: The signature key SkI is used as the secret information 36, and the verification key PkI is used as the decryption information 47, and generation and verification are performed by the following equations.

【0027】生成:G:=SkI(ID‖m) 検証:PkI(ID‖m,G)=真 (2)共有鍵暗号方式を利用する場合:秘密情報36お
よび解読情報47として秘密鍵Siを用い、以下の式に
より生成と検証を行なう。 生成:G:=Si(ID‖m) 検証:Si(G)=ID‖m (3)一方向性ハッシュ関数を利用する場合:秘密情報
36および解読情報47としてパスフレーズSを用い、
以下の式により生成と検証を行なう。
Generation: G: = SkI (ID @ m) Verification: PkI (ID @ m, G) = true (2) When using a shared key cryptosystem: secret key Si as secret information 36 and decryption information 47 Generate and verify by the following formula. Generation: G: = Si (ID @ m) Verification: Si (G) = ID @ m (3) When using a one-way hash function: using a passphrase S as the secret information 36 and the decryption information 47,
Generation and verification are performed by the following equations.

【0028】生成:G:=H(ID‖m‖S) 検証:G=H(ID‖m‖S) 次にチケット1の購入に対する決済方法について簡単に
述べる。紙片11の購入金額が一定値でかつ前払いの場
合、例えば前記ステップ4において、チケット発行セン
タ装置3が、受信したID又は同時に受信したチケット
情報からサービス情報管理手段33からサービス情報を
取得できた場合、つまり、そのサービスのチケットが売
り切れてしまってない場合は、チケット発行センタ装置
3は利用者からそのチケットの代金の支払を受ける。そ
の際に、その代金から紙片11の購入費を差し引いた残
額を利用者が支払うようにしても良い。この支払い方法
は例えば利用者のクレジットカードの情報を暗号化して
チケット発行端末2からチケット発行センタ装置3へ送
信してチケット発行センタ装置3がその情報に基づき決
済処理するようにする。チケット発行センタ装置3はこ
の決済処理が可能なことを確認した後、前記ステップ5
を実行する。
Generation: G: = H (ID @ m @ S) Verification: G = H (ID @ m @ S) Next, a settlement method for the purchase of ticket 1 will be briefly described. In the case where the purchase amount of the ticket 11 is a fixed value and the prepayment is made, for example, in the case where the ticket issuing center device 3 is able to acquire the service information from the service information management unit 33 from the received ID or the ticket information received at the same time in the step 4 In other words, if the ticket for the service has not been sold out, the ticket issuing center device 3 receives the payment for the ticket from the user. At this time, the user may pay the remaining amount obtained by subtracting the purchase cost of the paper piece 11 from the price. In this payment method, for example, the information of the user's credit card is encrypted and transmitted from the ticket issuing terminal 2 to the ticket issuing center device 3 so that the ticket issuing center device 3 performs a settlement process based on the information. After confirming that this settlement processing is possible, the ticket issuing center device 3 executes
Execute

【0029】チケット代金を後払いする場合、つまりチ
ケット1が予約券の場合は前記ステップ12において改
札機4がそのチケット1が正当なものであると認めた場
合に、改札機4はサービス代金の支払を例えば表示器に
よる表示や人工合成音声により促し、利用者が改札機4
の金銭投入口に代金を投入し、改札機4はその代金が正
しいことを確認した後、サービスの提供を許可する。つ
まり代金の支払いはサービス提供時に行われることにな
る。この場合も、その代金としては紙片11の販売価格
を差し引いた値としてもよい。
When the ticket price is postpaid, that is, when the ticket 1 is a reservation ticket, if the ticket gate 4 recognizes that the ticket 1 is valid in the step 12, the ticket gate 4 pays the service price. Is prompted by, for example, a display or an artificially synthesized voice, and the user
After checking that the price is correct, the ticket gate 4 permits the provision of the service. That is, the payment is made when the service is provided. Also in this case, the price may be a value obtained by subtracting the selling price of the paper piece 11.

【0030】次に紙片11をサービスの価格に応じた価
格で販売するようにすることもできる。例えば紙片11
に記録されたIDから価格が一意に定まるようにしてお
く。例えばIDの末尾が「1」の場合は100円、
「2」の場合は500円などとする。また、チケット発
行センタ装置3のサービス情報管理手段33には、サー
ビス情報121とそのサービス価格とを対応づけるテー
ブルが用意されてある。この場合、前記ステップ1にお
いて各種サービスの価格と対応付けられたそれぞれのI
Dが記録された紙片11が頒布されているものとする。
前記ステップ1において利用者は提供を受けたいサービ
スの価格に応じた価格の紙片11を選択購入する。つま
り選択したサービスの価格が500円の場合は、購入し
てある紙片11中のIDの末尾が「2」の紙片を選択す
る。
Next, the paper strip 11 can be sold at a price corresponding to the service price. For example, a piece of paper 11
The price is uniquely determined from the ID recorded in. For example, if the end of the ID is "1", 100 yen,
In the case of "2", it is 500 yen or the like. Further, the service information management means 33 of the ticket issuing center device 3 is provided with a table for associating the service information 121 with the service price. In this case, each I associated with the price of each service in the above step 1
It is assumed that a piece of paper 11 on which D is recorded is distributed.
In step 1, the user selects and purchases a piece of paper 11 at a price corresponding to the price of the service to be provided. In other words, if the price of the selected service is 500 yen, the ID of the purchased ticket 11 with the end of the ID “2” is selected.

【0031】前記ステップ4においてチケット発行セン
タ装置3はサービス情報管理手段33からサービス情報
121に加えてそのサービス価格も取得し、ステップ5
において、受信したIDから決る価格と、サービス価格
との整合がとれているかを検証し、つまりサービス価格
が500円の場合、ID111の末尾が「2」であるこ
とを検証し、これに合格すると検証情報122の生成、
送信を行う。上述において、チケット発行センタ装置3
にチケット発行端末2を一体的に設けてもよい。第二の実施例 次に前述したこの発明の特徴を保持し、かつ利用者がオ
ンラインあるいはオフラインで、各種チケットの第三者
による略取や悪意のある利用者による不正利用を防止し
た安全なチケットの流通、譲渡を可能にしつつ、不特定
多数のチケット発行者の発行するチケットを購入あるい
は譲渡、利用することを可能にし、また、特別な装置や
サーバを使用できない利用者でも、チケットを手軽に購
入あるいは譲受し、また、利用することが可能なチケッ
ト流通方法、それを実現するための装置を説明する。 (チケット検証装置)まず、この場合のチケットの発
行、譲受、利用のそれぞれのための装置に共通に利用す
ることができるこの発明によるチケット検証装置の実施
例を図3を用いて説明する。
In step 4, the ticket issuing center device 3 acquires the service price from the service information management means 33 in addition to the service information 121, and
In, verify whether the price determined from the received ID and the service price are consistent, that is, if the service price is 500 yen, verify that the end of the ID 111 is "2", and if it passes, Generation of verification information 122,
Send. In the above, the ticket issuing center device 3
May be provided integrally with the ticket issuing terminal 2. Second Embodiment Next, a secure ticket which retains the features of the present invention described above and which prevents a user from taking online various types of tickets online or offline and preventing unauthorized use by malicious users. Enables distribution, transfer, and purchase, transfer, and use of tickets issued by an unspecified number of ticket issuers.Even users who cannot use special equipment or servers can easily purchase tickets. Alternatively, a ticket distribution method that can be transferred and used and an apparatus for realizing the method will be described. (Ticket Verification Apparatus) First, an embodiment of a ticket verification apparatus according to the present invention, which can be commonly used for apparatuses for issuing, transferring, and using tickets in this case, will be described with reference to FIG.

【0032】この発明によるチケット検証装置100は
チケットに記録された、サービスや商品などを受領する
権利を表す情報であり、チケット情報の正当性を検証す
る装置である。ここで、チケット情報は、サービス等の
権利の内容に対応する情報であるサービス識別情報と、
チケット情報を記録するチケット情報記録媒体を識別す
る記録媒体識別情報IDと、そのチケット情報を生成す
る装置毎に固有の秘密情報である生成装置秘密情報の以
上3つの情報から演算される情報であるチケット認証情
報を含み、さらに、前記サービス識別情報を含む情報で
ある。サービス識別情報及びチケット認証情報は第一の
実施例におけるサービス情報121及び検証情報122
とそれぞれ対応する。
The ticket verifying apparatus 100 according to the present invention is information indicating a right to receive a service or a product recorded on a ticket, and is a device for verifying the validity of the ticket information. Here, the ticket information includes service identification information that is information corresponding to the content of the right of the service, etc.,
This is information calculated from the above three pieces of information including the recording medium identification information ID for identifying the ticket information recording medium on which the ticket information is recorded, and the generating device secret information, which is secret information unique to each device that generates the ticket information. This is information including ticket authentication information and further including the service identification information. The service identification information and the ticket authentication information are the service information 121 and the verification information 122 in the first embodiment.
Respectively.

【0033】チケット検証装置100は、チケット情報
取得手段111と、記録媒体識別情報取得手段112
と、チケット検証情報取得手段113と、生成装置認証
情報取得手段114と、生成装置検証情報取得手段11
5と、第一の検証手段116と、第二の検証手段117
と、第三の検証手段118と、判定手段120とから構
成される。チケット情報取得手段111はこの装置10
0における検証の対象であるチケット情報を取得する手
段であり、記録媒体識別情報取得手段112はチケット
情報記録媒体から記録媒体識別情報IDを取得する手段
であり、チケット検証情報取得手段113はチケット情
報取得手段111により取得したチケット情報を生成し
た装置の生成装置秘密情報に対応するチケット検証情報
を取得する手段であり、生成装置認証情報取得手段11
4はチケット検証情報と、ある第三者の装置に固有の秘
密情報である第三者装置秘密情報とから演算された生成
装置認証情報を取得する手段であり、生成装置検証情報
取得手段115は第三者装置秘密情報に対応する生成装
置検証情報を取得する手段である。
The ticket verification device 100 includes a ticket information obtaining unit 111 and a recording medium identification information obtaining unit 112.
, Ticket verification information acquisition unit 113, generation device authentication information acquisition unit 114, and generation device verification information acquisition unit 11
5, the first verification means 116, and the second verification means 117
, A third verification unit 118, and a determination unit 120. The ticket information acquisition means 111
0, the recording medium identification information acquiring means 112 acquires the recording medium identification information ID from the ticket information recording medium, and the ticket verification information acquiring means 113 acquires the ticket information. This is a means for acquiring ticket verification information corresponding to the generating apparatus secret information of the apparatus which has generated the ticket information acquired by the acquiring means 111.
Numeral 4 is a unit for acquiring the generator authentication information calculated from the ticket verification information and the secret information of the third party device, which is secret information unique to a certain third party device. This is means for acquiring the generation device verification information corresponding to the third party device secret information.

【0034】チケット認証情報は例えばチケット情報の
送り元による電子署名であり、チケット検証情報はチケ
ット認証情報の正当性を検証するためのものであり、生
成装置認証情報は例えばチケット情報の送り元の公開鍵
証明書(送り元の公開鍵と第三者による署名など)であ
り、生成装置検証情報は生成装置認証情報の正当性を検
証するためのものであり例えば第三者の公開鍵である。
第一の検証手段116はチケット情報取得手段111に
より取得したチケット情報に含まれるチケット認証情報
が、そのチケット情報に含まれるサービス識別情報と、
記録媒体識別情報取得手段112により取得した記録媒
体識別情報IDと、チケット検証情報取得手段113に
より取得したチケット検証情報に対応する生成装置秘密
情報とから演算された情報である事を、サービス識別情
報、ID、チケット検証情報を用いて検証する。
The ticket authentication information is, for example, an electronic signature by the sender of the ticket information, the ticket verification information is for verifying the validity of the ticket authentication information, and the generator authentication information is, for example, the identification of the sender of the ticket information. A public key certificate (a sender's public key and a signature by a third party, etc.), and the generator verification information is for verifying the validity of the generator authentication information, and is, for example, a third party's public key. .
The first verification unit 116 determines whether the ticket authentication information included in the ticket information acquired by the ticket information acquisition unit 111 includes service identification information included in the ticket information,
The service identification information indicates that the information is calculated from the recording medium identification information ID acquired by the recording medium identification information acquisition unit 112 and the generating device secret information corresponding to the ticket verification information acquired by the ticket verification information acquisition unit 113. , ID, and ticket verification information.

【0035】第二の検証手段117は生成装置認証情報
取得手段114により取得した生成装置認証情報が、チ
ケット検証情報取得手段113により取得したチケット
検証情報と、生成装置検証情報取得手段115により取
得した生成装置検証情報に対応する第三者装置秘密情報
とから演算された情報である事を生成装置認証情報及び
生成装置検証情報を用いて検証する。第三の検証手段1
18は生成装置検証情報取得手段115により取得した
生成装置検証情報が有効であるかを検証する。
The second verification means 117 obtains the generator authentication information obtained by the generator authentication information obtaining means 114 and the ticket verification information obtained by the ticket verification information obtaining means 113 and the generator verification information obtained by the generator verification information obtaining means 115. It verifies that the information is calculated from the third-party device secret information corresponding to the generating device verification information using the generating device authentication information and the generating device verification information. Third verification means 1
18 verifies that the generator verification information acquired by the generator verification information acquirer 115 is valid.

【0036】判定手段120はチケット情報の正当性を
最終的に判定する手段であり、第一の検証手段116に
よる検証と、第二の検証手段117による検証と、第三
の検証手段118による検証の全てが合格となる場合
に、そのチケット情報は正当であると判定する。チケッ
ト検証情報は第一の実施例における解読情報47に相当
する。チケット検証装置100は、以上の機能構成要素
が作用する事によって、チケット情報の正当性を検証す
る。つまりチケット認証情報がサービス識別情報に対す
る例えば正しい電子署名であり、かつチケット認証情報
の生成者(チケット情報送り元)が、信頼できる第三者
機関(生成装置検証情報により特定されている第三者)
によって認証されている(生成装置認証情報の交付を受
けている)ことを検証する。
The judging means 120 is a means for finally judging the validity of the ticket information, and includes a verification by the first verification means 116, a verification by the second verification means 117, and a verification by the third verification means 118. Are all passed, it is determined that the ticket information is valid. The ticket verification information corresponds to the decryption information 47 in the first embodiment. The ticket verification device 100 verifies the validity of the ticket information by operating the above functional components. That is, the ticket authentication information is, for example, a correct electronic signature for the service identification information, and the creator (ticket information sender) of the ticket authentication information is a trusted third party (a third party specified by the generation device verification information). )
Is verified (received by the generating device authentication information).

【0037】以下では、この発明によるチケット検証装
置の動作の詳細について、具体例を元に説明する。 (第二の実施例のシステム構成)図4に、第二の実施例
の方法を適用したシステム構成を、各装置の機能構成を
図5〜図7に示す。この第二の実施例では、サービスや
商品を受領する権利を表象する電子的な情報であるチケ
ットを、ある利用者Aからある利用者Bに対して譲渡
し、さらに、利用者Bが、そのチケットを利用する場合
を例にとる。なお、利用者AとBは同一の人物であって
も良い。例えば、利用者Aがチケットを保有し格納する
手段を複数持っており、それらの間で移動させたり、移
し換えたりする場合などはこれに相当する。
The details of the operation of the ticket verification device according to the present invention will be described below based on a specific example. (System Configuration of Second Embodiment) FIG. 4 shows a system configuration to which the method of the second embodiment is applied, and FIGS. In the second embodiment, a ticket, which is electronic information representing the right to receive a service or a product, is transferred from a certain user A to a certain user B. Take the case of using a ticket as an example. Note that the users A and B may be the same person. For example, this corresponds to the case where the user A has a plurality of means for holding and storing tickets, and moves or transfers between them.

【0038】第二の実施例のシステムは、利用者Bの所
有するチケット情報記録媒体200と、利用者Aの所有
する利用者装置300と、利用者装置300から送信さ
れるチケット情報326の検証やチケット情報記録媒体
200への記録を行なうために利用者Bが使用する端末
装置400と、利用者によりチケット情報記録媒体20
0が提示された際に、そこに記録されたチケット情報3
26の検証を行い、正当であると判定した場合には、対
応するサービスの提供を行なう改札装置500とから構
成される。 (第二の実施例のシステム構成要素の詳細な説明)以
下、システムの構成要素それぞれについて詳細に説明す
る。 (チケット情報記録媒体200)利用者Bの所有するチ
ケット情報記録媒体200は、この媒体200を識別す
る情報である記録媒体識別情報ID201が、読み取り
可能でかつ変更困難なように記録され、また、その他の
情報を記録し、読み取る事が可能な、偽造や複製が困難
な媒体であり、利用者Bが予め購入もしくは取得してお
くものとする。ただし、チケットが対面で譲渡される場
合などはその限りではない。例えば、利用者Aがチケッ
ト情報記録媒体200と利用者装置300とを所有して
おり、利用者装置300に格納しているチケットをチケ
ット情報記録媒体200に移送し、その後、チケット情
報記録媒体200をそのまま利用者Bに手渡す場合など
がこれにあたる。
The system of the second embodiment verifies the ticket information recording medium 200 owned by the user B, the user device 300 owned by the user A, and the ticket information 326 transmitted from the user device 300. And a terminal device 400 used by the user B to perform recording on the ticket information recording medium 200 and the ticket information recording medium 20 by the user.
When 0 is presented, ticket information 3 recorded there
26, and when it is determined that the ticket is valid, the ticket inspection apparatus 500 provides a corresponding service. (Detailed Description of System Components of Second Embodiment) Hereinafter, each component of the system will be described in detail. (Ticket Information Recording Medium 200) In the ticket information recording medium 200 owned by the user B, the recording medium identification information ID 201, which is information for identifying the medium 200, is recorded so that it is readable and difficult to change. It is a medium on which other information can be recorded and read, and which is difficult to forge or duplicate, and that the user B purchases or acquires it in advance. However, this does not apply when the ticket is transferred face-to-face. For example, the user A owns the ticket information recording medium 200 and the user device 300, and transfers the ticket stored in the user device 300 to the ticket information recording medium 200. Is handed to the user B as it is.

【0039】このようなチケット情報記録媒体200と
しては、第一の実施例における紙片11と台紙12によ
りなり、前述したような各種の態様をとることができ、
さらに、ICカードや、SIM(加入者認証モジュー
ル)のように、アクセス制御の機構を持った電子的ある
いは磁気的記録装置であって、利用者のIDや、本人認
証用の署名鍵等といった情報が、特別な権限を持った管
理者にのみ記録、変更、削除できる領域に記録されてお
り、前記の利用者のIDや、鍵情報を、装置の識別情報
として見なす事が可能な場合には、この記録媒体をチケ
ット情報記録媒体200として利用する事ができる。
Such a ticket information recording medium 200 is composed of the paper sheet 11 and the backing sheet 12 in the first embodiment, and can take various forms as described above.
An electronic or magnetic recording device having an access control mechanism, such as an IC card or a SIM (subscriber authentication module), includes information such as a user ID and a signature key for personal authentication. Is recorded in an area that can be recorded, changed, or deleted only by an administrator with special authority, and the user ID and key information can be regarded as device identification information. This recording medium can be used as the ticket information recording medium 200.

【0040】この第二の実施例ではチケット情報記録媒
体200には、利用者装置300によって送信されたチ
ケット情報326が、チケット検証情報321、生成装
置認証情報322、生成装置検証情報323と共に、端
末装置400によって記録される。ただし、改札装置5
00が、チケット検証情報321、生成装置認証情報3
22、生成装置検証情報323等の情報を予め保持して
いる場合には、これら情報をチケット情報記録媒体20
0に記録する必要は無い。チケット情報326、チケッ
ト検証情報321、生成装置認証装置322、生成装置
検証情報323等の情報は、通常1と0の並びからなる
データ列である。チケット情報記録媒体200として紙
片などの媒体を利用する場合には、チケット情報326
等の情報は、プリンタによる印刷などにより記録され
る。印刷時には、データ列はそのまま文字として、ある
いは、1次元や2次元のバーコードとして表現し印刷さ
れる。ただし、印刷の形式はこれらに限れられるもので
はない。
In the second embodiment, the ticket information 326 transmitted by the user device 300 is stored in the ticket information recording medium 200 together with the ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323. Recorded by device 400. However, ticket gate 5
00 is the ticket verification information 321, the generation device authentication information 3
22, information such as the generation device verification information 323 is stored in advance in the ticket information recording medium 20.
There is no need to record at 0. Information such as the ticket information 326, the ticket verification information 321, the generation device authentication device 322, and the generation device verification information 323 is usually a data string composed of a sequence of 1s and 0s. If a medium such as a piece of paper is used as the ticket information recording medium 200, the ticket information 326
Is recorded by printing with a printer or the like. At the time of printing, the data string is printed as it is as a character or as a one-dimensional or two-dimensional barcode. However, the printing format is not limited to these.

【0041】また、チケット情報記録媒体200に、I
D付きメモリカードなどの電子的あるいは磁気的な媒体
を利用する場合には、チケット情報326等の情報はそ
の媒体200に電子的あるいは磁気的に記録される。ま
た、前述した、利用者のIDや公開鍵証明書等の鍵情報
が記録されたICカードやSIM等をチケット情報記録
媒体200として利用する場合には、チケット情報32
6等の情報は通常、一般の利用者が記録、削除、読取が
可能な領域に記録される。チケット情報326、チケッ
ト検証情報321、生成装置認証情報322、生成装置
検証情報323の構成方法の詳細については後述する。 (利用者装置300)利用者装置300は、利用者Aの
所有するチケットの格納装置であり、また、チケット情
報326を生成し、端末装置400に送信する装置であ
り、ICカードやSIMなどの装置上に実装する、ある
いは、信頼できる第三者が適切に運用するサーバ上に構
成する等の方法で実現可能である。
Further, the ticket information recording medium 200 stores
When using an electronic or magnetic medium such as a memory card with D, information such as the ticket information 326 is recorded on the medium 200 electronically or magnetically. When the above-described IC card or SIM in which key information such as a user ID and a public key certificate is recorded is used as the ticket information recording medium 200, the ticket information 32
Information such as 6 is usually recorded in an area where a general user can record, delete, and read. The details of the method of configuring the ticket information 326, the ticket verification information 321, the generator authentication information 322, and the generator verification information 323 will be described later. (User Device 300) The user device 300 is a device for storing tickets owned by the user A, generates ticket information 326, and transmits it to the terminal device 400, such as an IC card or SIM. It can be realized by a method such as mounting on a device or configuring on a server properly operated by a trusted third party.

【0042】利用者装置300は、図5に示すように記
録媒体識別情報取得手段(ID取得手段)301と、生
成装置秘密情報保持手段302と、情報保持手段303
と、サービス識別情報保持手段304と、チケット情報
生成手段305と、サービス識別情報削除手段306
と、データ送受信手段307と、制御手段308と、特
定手段309と、認証手段310と、格納手段311と
から構成される。ID取得手段301は、端末装置40
0から転送されたデータから記録媒体識別情報ID20
1を取得する手段である。
As shown in FIG. 5, the user device 300 includes a recording medium identification information acquiring unit (ID acquiring unit) 301, a generating device secret information holding unit 302, and an information holding unit 303.
Service identification information holding means 304, ticket information generation means 305, service identification information deletion means 306
, A data transmitting / receiving unit 307, a control unit 308, a specifying unit 309, an authentication unit 310, and a storage unit 311. The ID acquisition means 301 is a terminal device 40
0 to the recording medium identification information ID 20
1 is a means for acquiring “1”.

【0043】生成装置秘密情報保持手段302は、利用
者装置300に固有の秘密情報である生成装置秘密情報
320を安全に保持しておく記憶手段である。漏洩を防
止するために、生成装置秘密情報320は暗号化して保
持されても良い。情報保持手段303は、チケット検証
情報321、生成装置認証情報322、生成装置検証情
報323を保持する記憶手段である。チケット検証情報
321は生成装置秘密情報320に対応する情報であ
り、生成装置認証情報322はチケット検証情報321
と、利用者装置300の認証機関の有する秘密情報の第
三者装置秘密情報とから演算された情報であり、生成装
置検証情報323は、前記第三者装置秘密情報に対応す
る情報である。これら情報の構成方法の詳細については
後述する。
The generating device secret information holding means 302 is a storage means for securely holding the generating device secret information 320, which is secret information unique to the user device 300. To prevent leakage, the generating device secret information 320 may be encrypted and stored. The information holding unit 303 is a storage unit that holds the ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323. The ticket verification information 321 is information corresponding to the generation device secret information 320, and the generation device authentication information 322 is the ticket verification information 321.
And the third-party device confidential information of the confidential information of the certification authority of the user device 300, and the generation device verification information 323 is information corresponding to the third-party device confidential information. Details of a method of configuring these information will be described later.

【0044】サービス識別情報保持手段304は、サー
ビス識別情報324を保持する記憶手段である。サービ
ス識別情報324は、チケットの表すサービスを識別す
る情報であり、サービスの内容と、サービスの提供主体
あるいはそのサービス提供主体からそのサービスに対応
するチケットの発行権限を委任されたチケット発行主体
の有するチケット情報生成装置毎に固有の生成装置秘密
情報に対するチケット検証情報とに対応する。サービス
識別情報324の構成方法の詳細については後述する。
The service identification information holding means 304 is a storage means for holding the service identification information 324. The service identification information 324 is information for identifying the service represented by the ticket, and has the contents of the service and the service providing entity or the ticket issuing entity to which the authority to issue a ticket corresponding to the service has been delegated from the service providing entity. This corresponds to the ticket verification information for the generation device secret information unique to each ticket information generation device. Details of a method of configuring the service identification information 324 will be described later.

【0045】チケット情報生成手段305は、サービス
識別情報324と記録媒体識別情報201と生成装置秘
密情報320とを用いた演算によりチケット認証情報3
25を生成し、これとサービス識別情報324とをあわ
せてチケット情報326を生成する手段である。サービ
ス識別情報324、チケット認証情報325、チケット
情報326の構成ならびに生成方法の詳細は後述する。
サービス識別情報削除手段306は、チケット情報32
6の生成に用いたサービス識別情報324をサービス識
別情報保持手段304から削除する手段である。サービ
ス識別情報324の不正な複製を防止しつつ、これを確
実に削除する方法としては、利用者装置300をICカ
ードやSIMなどのアクセス制御の機構を有する装置で
構成する、あるいは、信頼できる第三者が適切に運用す
るサーバ上に設置する等の方法が可能である。
The ticket information generating means 305 calculates the ticket authentication information 3 by performing an operation using the service identification information 324, the recording medium identification information 201, and the generator secret information 320.
This is means for generating the ticket information 326 by combining the service identification information 325 with the service identification information 324. The details of the configuration and generation method of the service identification information 324, the ticket authentication information 325, and the ticket information 326 will be described later.
The service identification information deleting unit 306 is configured to delete the ticket information 32
6 is a means for deleting the service identification information 324 used to generate the ID No. 6 from the service identification information holding means 304. As a method for securely deleting the service identification information 324 while preventing unauthorized duplication, the user apparatus 300 may be configured by an apparatus having an access control mechanism such as an IC card or a SIM, or may be a reliable third party. It is possible to adopt a method of installing on a server operated properly by three parties.

【0046】また、データ送受信手段307は他装置と
の間でデータの送受信を行なう通信手段であり、制御手
段308は全体を制御するマイクロコンピュータを主体
とする制御装置である。特定手段309と認証手段31
0と格納手段311は、この実施例におけるチケットの
譲渡の際には一切作用する事が無く、この発明の実施に
必須の要素ではない。これらの手段は、利用者装置30
0にサービス識別情報324を、不正な複製を防止し、
原本性を保証しながら、安全に格納するために必要とな
る手段である。
The data transmitting / receiving means 307 is a communication means for transmitting / receiving data to / from another device, and the control means 308 is a control device mainly composed of a microcomputer for controlling the whole. Identification means 309 and authentication means 31
0 and the storage means 311 have no effect at the time of transfer of a ticket in this embodiment, and are not essential elements for implementing the present invention. These means are provided by the user device 30
0 to prevent the service identification information 324 from being illegally copied,
This is the means necessary to securely store the original data while ensuring it.

【0047】特定手段309と認証手段310と格納手
段311を用いてサービス識別情報324を利用者装置
300に安全に格納する方法の詳細についてはこの実施
例の後で述べる。 (端末装置400)端末装置400は、利用者装置30
0から送信されるチケット情報326の検証やチケット
情報記録媒体200への記録を行なうために利用者Bが
利用する装置であり、この発明によるチケット検証装置
に基づき構成される。
Details of a method for securely storing the service identification information 324 in the user device 300 using the specifying means 309, the authentication means 310, and the storage means 311 will be described later in this embodiment. (Terminal Device 400) The terminal device 400 is the user device 30
This is an apparatus used by the user B to verify the ticket information 326 transmitted from 0 and record it on the ticket information recording medium 200, and is configured based on the ticket verification apparatus according to the present invention.

【0048】端末装置400は、図6に示すように記録
媒体識別情報取得手段(ID取得手段)401と、サー
ビス選択手段402と、チケット情報取得手段403
と、チケット検証情報取得手段404と、生成装置認証
情報取得手段405と、生成装置検証情報取得手段40
6と、第一の検証手段407と、第二の検証手段408
と、第三の検証手段409と、判定手段400と、チケ
ット情報記録手段410と、データ送受信手段411
と、制御手段412と、から構成される。ID取得手段
401は、チケット情報記録媒体200からその記録媒
体識別情報ID201を取得する手段であり、第一の実
施例におけるID入力手段22と同様なものである。
As shown in FIG. 6, the terminal device 400 includes a recording medium identification information acquisition unit (ID acquisition unit) 401, a service selection unit 402, and a ticket information acquisition unit 403.
, Ticket verification information acquisition unit 404, generation device authentication information acquisition unit 405, and generation device verification information acquisition unit 40
6, first verification means 407, and second verification means 408
A third verification unit 409, a determination unit 400, a ticket information recording unit 410, and a data transmission / reception unit 411.
And control means 412. The ID acquiring unit 401 is a unit that acquires the recording medium identification information ID 201 from the ticket information recording medium 200, and is similar to the ID input unit 22 in the first embodiment.

【0049】サービス選択手段402は、利用者装置3
00に複数のチケットが保有されている場合に、譲渡し
てもらうチケットを選択する手段である。ただし、譲渡
する側である利用者Aが譲渡するチケットを決定する場
合や、利用者装置300のチケットや数量が一つであ
り、選択の余地が無い場合等には省略できる。選択する
方法としては、利用者装置300に保有されているチケ
ットの一覧を予め送信してもらい、その一覧を画面に表
示し、その中から選択するなどの方法が可能である。
The service selecting means 402 is a user
When a plurality of tickets are held at 00, this is a means for selecting a ticket to be transferred. However, this can be omitted when the user A who is the transferor determines the ticket to be transferred, or when there is only one ticket or quantity of the user device 300 and there is no room for selection. As a selection method, a method is possible in which a list of tickets held in the user device 300 is transmitted in advance, the list is displayed on a screen, and a selection is made from the list.

【0050】チケット情報取得手段403は、利用者装
置300から送信される情報から、チケット情報326
を取得する手段である。チケット検証情報取得手段40
4、生成装置認証情報取得手段405、生成装置検証情
報取得手段406は、それぞれ、チケット検証情報32
1、生成装置認証情報322、生成装置検証情報323
を、利用者装置300から送信された情報から取得す
る、あるいは自手段内に保持する手段である。チケット
検証情報321、生成装置認証情報322、生成装置検
証情報323が、信頼できる第三者が運用するサーバ装
置等で管理されており、サーバ装置からチケット検証情
報321、生成装置認証情報322、生成装置検証情報
を取得する事が可能な場合等には、そのサーバ装置から
取得するように構成しても良い。
The ticket information obtaining means 403 obtains ticket information 326 from information transmitted from the user device 300.
Is a means for obtaining Ticket verification information acquisition means 40
4. The generating device authentication information obtaining unit 405 and the generating device verification information obtaining unit 406 respectively provide the ticket verification information 32
1, generator authentication information 322, generator verification information 323
Is obtained from the information transmitted from the user device 300 or is stored in the own device. The ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323 are managed by a server device or the like operated by a trusted third party. If the device verification information can be obtained, the device verification information may be obtained from the server device.

【0051】第一の検証手段407は、チケット情報取
得手段403により取得したチケット情報326に含ま
れるチケット認証情報325が、チケット情報326に
含まれるサービス識別情報324と、ID取得手段40
1により取得した記録媒体識別情報ID201と、チケ
ット検証情報取得手段404により取得したチケット検
証情報321に対応する生成装置秘密情報とから演算さ
れた情報である事を検証する。この検証方法の詳細につ
いては後述する。第二の検証手段408は、生成装置認
証情報取得手段405により取得した生成装置認証情報
322が、チケット検証情報取得手段404により取得
したチケット検証情報321と、生成装置検証情報取得
手段406により取得した生成装置検証情報323に対
応する第三者装置秘密情報とから演算された情報である
事を検証する。この検証方法の詳細については後述す
る。
The first verification unit 407 determines whether the ticket authentication information 325 included in the ticket information 326 acquired by the ticket information acquisition unit 403 is the same as the service identification information 324 included in the ticket information 326 and the ID acquisition unit 40.
It is verified that the information is information calculated from the recording medium identification information ID 201 obtained in step 1 and the generating device secret information corresponding to the ticket verification information 321 obtained by the ticket verification information obtaining unit 404. The details of this verification method will be described later. The second verification unit 408 obtains the generation device authentication information 322 obtained by the generation device authentication information obtaining unit 405 and the ticket verification information 321 obtained by the ticket verification information obtaining unit 404 and the generation device verification information obtaining unit 406. It verifies that the information is calculated from the third-party device secret information corresponding to the generation device verification information 323. The details of this verification method will be described later.

【0052】第三の検証手段409は、生成装置検証情
報取得手段406により取得した生成装置検証情報32
3が有効であるかを検証する手段である。第三の検証手
段409は、有効な生成装置検証情報のリストを予め第
三の検証手段409に保持しておき、その情報と取得し
た生成装置検証情報323との突合せを行う、あるい
は、生成装置検証情報323の有効性を管理する信頼で
きるサーバ装置に安全な通信路を用いて生成装置検証情
報323の有効性についての問い合わせを行う等の方法
を取る等の方法により容易に実現可能である。
The third verification unit 409 generates the generator verification information 32 obtained by the generator verification information obtaining unit 406.
3 is a means for verifying whether or not 3 is effective. The third verification unit 409 holds a list of valid generation device verification information in the third verification unit 409 in advance, and compares the information with the acquired generation device verification information 323, or This can be easily realized by a method such as making an inquiry about the validity of the generating device verification information 323 using a secure communication channel to a reliable server device that manages the validity of the verification information 323.

【0053】判定手段420は、チケット情報326が
正当であるかどうか、最終的に判定する手段であり、図
3中の判定手段120と同様のものであり、第一の検証
手段407、第二の検証手段408、第三の検証手段4
09それぞれによる検証の結果である真偽値を論理演算
する装置であり、容易に実現可能である。第一の検証手
段407、第二の検証手段408、第三の検証手段40
9はそれぞれ図3中の第一の検証手段116、第二の検
証手段117、第三の検証手段118と対応するもので
ある。
The judging means 420 is a means for finally judging whether the ticket information 326 is valid. The judging means 420 is the same as the judging means 120 in FIG. Verification means 408, third verification means 4
09 is a device that performs a logical operation on a boolean value as a result of verification by each of the devices 09, and can be easily realized. First verification means 407, second verification means 408, third verification means 40
Reference numeral 9 corresponds to the first verification unit 116, the second verification unit 117, and the third verification unit 118 in FIG.

【0054】チケット情報記録手段410は、判定手段
400により正当であると判定されたチケット情報32
6をチケット検証情報321、生成装置認証情報32
2、生成装置検証情報323等と共にチケット情報記録
媒体200に記録する手段である。ただし、改札装置5
00がチケット検証情報321、生成装置認証情報32
2、生成装置検証情報323等の情報を予め保持してい
る等の場合には、これら情報をチケット情報記録媒体2
00に記録する必要は無い。チケット情報326、チケ
ット検証情報321、生成装置認証情報322、生成装
置検証情報323は、通常1と0の並びからなるデータ
列である。チケット情報記録媒体200が紙片等の記録
媒体で構成される場合には、プリンタ等の印刷装置を、
チケット情報記録手段410として用いる事ができる。
印刷時には、データ列はそのまま文字として、あるい
は、1次元や2次元のバーコードとして表現し印刷され
る。ただし、印刷の形式はこれらに限られるものではな
い。また、チケット情報記録媒体200がID付きメモ
リーカード等の電子的な記録媒体で構成される場合に
は、チケット情報記録手段410として、その電子記録
媒体用の書込み装置を用いる事ができる。
The ticket information recording means 410 stores the ticket information 32 determined to be valid by the determination means 400.
6 is the ticket verification information 321, the generation device authentication information 32
2. A means for recording in the ticket information recording medium 200 together with the generation device verification information 323 and the like. However, ticket gate 5
00 is the ticket verification information 321 and the generation device authentication information 32
2. When information such as the generation device verification information 323 is stored in advance, the information is stored in the ticket information recording medium 2.
There is no need to record at 00. The ticket information 326, the ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323 are usually data strings having a sequence of 1 and 0. When the ticket information recording medium 200 is formed of a recording medium such as a piece of paper, a printing device such as a printer is used.
It can be used as the ticket information recording means 410.
At the time of printing, the data string is printed as it is as a character or as a one-dimensional or two-dimensional barcode. However, the printing format is not limited to these. When the ticket information recording medium 200 is an electronic recording medium such as a memory card with an ID, a writing device for the electronic recording medium can be used as the ticket information recording means 410.

【0055】また、データ送受信手段411は他装置と
の間でデータの送受信を行なう通信手段であり、制御手
段412は全体を制御するマイクロコンピュータを主体
とする制御装置である。 (改札装置500)改札装置500は、チケット情報記
録媒体200と、そこに記録されたチケット情報326
の検証を行い、正当であると判定した場合に、対応する
サービスの提供を行なうか、あるいは対応するサービス
の提供を許可する装置であり、この発明によるチケット
検証装置に基づき構成される。
The data transmitting / receiving means 411 is a communication means for transmitting / receiving data to / from another device, and the control means 412 is a control device mainly composed of a microcomputer for controlling the whole. (Ticket inspection apparatus 500) The ticket inspection apparatus 500 includes a ticket information recording medium 200 and ticket information 326 recorded therein.
Is a device that provides a corresponding service or permits the provision of a corresponding service when it is determined to be valid, and is configured based on the ticket verification device according to the present invention.

【0056】改札装置500は図7に示すようにデータ
読取手段501と、検証済チケット情報保持手段502
と、記録媒体識別情報取得手段(ID取得手段)503
と、チケット情報取得手段504と、チケット検証情報
取得手段505と、生成装置認証情報取得手段506
と、生成装置検証情報取得手段507と、第一の検証手
段508と、第二の検証手段509と、第三の検証手段
510と、第四の検証手段511と、第五の検証手段5
12と、判定手段500と、検証済チケット情報追加手
段513と、チケット情報削除手段514と、サービス
提供手段515と、制御手段516と、から構成され
る。
As shown in FIG. 7, the ticket checking apparatus 500 includes a data reading means 501 and a verified ticket information holding means 502.
And recording medium identification information acquisition means (ID acquisition means) 503
, Ticket information obtaining means 504, ticket verification information obtaining means 505, and generating device authentication information obtaining means 506.
Generation device verification information acquisition unit 507, first verification unit 508, second verification unit 509, third verification unit 510, fourth verification unit 511, and fifth verification unit 5
12, a determination unit 500, a verified ticket information adding unit 513, a ticket information deleting unit 514, a service providing unit 515, and a control unit 516.

【0057】データ読取手段501は、チケット情報記
録媒体200から、そこに記録されているチケット情報
326等の情報を読み取る手段であり、第一の実施例に
おける検証情報入力手段42と同様な構成とされる。検
証済チケット情報保持手段502は、チケット情報の不
正な繰り返し利用を防止するために使用する手段であ
り、改札装置500にて検証を終えたチケット情報につ
いて、そのチケット情報に対応する検証済チケット情報
520を複数保持する記憶手段である。検証済チケット
情報520の構成方法としては、検証済みのチケット情
報そのものや、あるいは、チケット情報に、SHA−1
やMD5などの一方向性ハッシュ関数を適用したものな
どを用いる事が可能である。
The data reading means 501 is means for reading information such as the ticket information 326 recorded on the ticket information recording medium 200 from the ticket information recording medium 200. Is done. The verified ticket information holding unit 502 is a unit used to prevent unauthorized repeated use of ticket information. For ticket information that has been verified by the ticket gate 500, verified ticket information corresponding to the ticket information Storage means for storing a plurality of 520. As a configuration method of the verified ticket information 520, the verified ticket information itself or the SHA-1
It is possible to use one to which a one-way hash function such as MD5 or MD5 is applied.

【0058】ID取得手段503は、チケット情報記録
媒体200からID201を取得する手段であり、デー
タ読取手段501や、端末装置400の記録媒体識別情
報取得手段401、第一の実施例におけるID入力手段
41と同様の方法で実現可能である。また、データ読取
手段501と共通の手段で実現する事ももちろん可能で
ある。チケット情報取得手段504は、チケット情報記
録媒体200より読み取ったデータからチケット情報3
26を取得する手段である。
The ID acquiring means 503 is means for acquiring the ID 201 from the ticket information recording medium 200, and includes the data reading means 501, the recording medium identification information acquiring means 401 of the terminal device 400, and the ID input means in the first embodiment. This can be realized by a method similar to that of 41. Further, it is of course possible to realize the same by means common to the data reading means 501. The ticket information obtaining means 504 converts the ticket information 3 from the data read from the ticket information recording medium 200.
26.

【0059】チケット検証情報取得手段505、生成装
置認証情報取得手段506、生成装置検証情報取得手段
507は、それぞれ、チケット検証情報321、生成装
置認証情報322、生成装置検証情報323を、チケッ
ト情報記録媒体200より読み取ったデータから取得す
る、もしくは、自手段内に保持する手段である。チケッ
ト検証情報321、生成装置認証情報322、生成装置
検証情報323が、信頼できる第三者が運用するサーバ
装置等で管理されており、チケット検証情報321、生
成装置認証情報322、生成装置検証情報323を取得
する事が可能な場合等には、そのサーバ装置から取得す
るように構成しても良い。
The ticket verification information acquiring unit 505, the generating device authentication information obtaining unit 506, and the generating device verification information obtaining unit 507 store the ticket verification information 321, the generating device authentication information 322, and the generating device verification information 323, respectively. This is a means for acquiring from the data read from the medium 200 or holding it in its own means. The ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323 are managed by a server device or the like operated by a trusted third party, and the ticket verification information 321, the generation device authentication information 322, the generation device verification information If it is possible to acquire 323, for example, it may be configured to acquire from the server device.

【0060】第一の検証手段508及び第二の検証手段
509はそれぞれ端末装置400の第一の検証手段40
7及び第二の検証手段408と同等の検証手段である。
検証方法の詳細については後述する。第三の検証手段5
10は、端末装置400の第三の検証手段409と同等
の検証手段であり、実現の方法としては、有効な生成装
置検証情報あるいは、そのリストを予め改札装置500
に用意しておく、あるいは、これらの情報を蓄積、管理
する信頼できるサーバ装置から安全な通信路を用いて取
得する等の方法が可能である。
The first verification means 508 and the second verification means 509 are respectively provided by the first verification means 40 of the terminal device 400.
Verification means equivalent to the seventh and second verification means 408.
Details of the verification method will be described later. Third verification means 5
Reference numeral 10 denotes a verification unit equivalent to the third verification unit 409 of the terminal device 400. As a realization method, valid generation device verification information or a list thereof is stored in advance.
Or a method of obtaining such information from a reliable server device that accumulates and manages such information using a secure communication path.

【0061】第四の検証手段511は、チケット情報3
26の生成者がチケット情報326に対応するチケット
の発行主体と同一であるかを検証する手段であり、チケ
ット検証情報取得手段505により取得したチケット検
証情報321が、チケット情報取得手段504により取
得したチケット情報326に含まれるサービス識別情報
324に対応するチケット発行主体のチケット検証情報
と同一かどうか検証し、同一である場合にのみ合格とす
る。検証方法の詳細については後述する。つまりサービ
ス識別情報324は誰がチケットの発行者であるかとい
う情報を含んでいることが前提である。
The fourth verification means 511 outputs the ticket information 3
26 is a means for verifying that the creator of the ticket is the same as the issuer of the ticket corresponding to the ticket information 326, and the ticket verification information 321 obtained by the ticket verification information obtaining means 505 is obtained by the ticket information obtaining means 504. It is verified whether it is the same as the ticket verification information of the ticket issuer corresponding to the service identification information 324 included in the ticket information 326, and if the information is the same, it is determined to pass. Details of the verification method will be described later. That is, it is premised that the service identification information 324 includes information on who is the issuer of the ticket.

【0062】第五の検証手段512は、チケットの不正
な繰り返し利用を防止するための検証を行う手段であ
り、検証済チケット情報保持手段502に、チケット情
報取得手段504により取得したチケット情報326に
対応する検証済チケット情報が無いかを確認し、無かっ
た場合にのみチケット情報326の検証を合格とする手
段である。判定手段520は、チケット情報326が正
当であるかどうか、最終的に判定する手段であり、第一
の検証手段508と第五の検証手段512とによる検証
の双方が合格となり、かつ、第二の検証手段509と第
三の検証手段509とによる検証の双方もしくは前記第
四の検証手段510による検証が合格となった場合に、
そのチケット情報326は正当であると判定する。判定
手段520は各検証手段による検証結果の真偽値を論理
演算する装置であり、容易に実現可能である。
The fifth verification means 512 is a means for performing verification for preventing unauthorized repeated use of the ticket. The fifth verification means 512 stores the ticket information 326 obtained by the ticket information obtaining means 504 in the verified ticket information holding means 502. This is a means for checking whether there is any corresponding verified ticket information, and passing the verification of the ticket information 326 only if there is no corresponding verified ticket information. The determination means 520 is a means for finally determining whether the ticket information 326 is valid. Both the verification by the first verification means 508 and the verification by the fifth verification means 512 are passed, and the second If both of the verification by the verification unit 509 and the third verification unit 509 or the verification by the fourth verification unit 510 are passed,
The ticket information 326 is determined to be valid. The determination unit 520 is a device that performs a logical operation on the truth value of the verification result by each verification unit, and can be easily realized.

【0063】検証済チケット情報追加手段513は、判
定手段520により正当であると判定されたチケット情
報に対応する検証済チケット情報を検証済チケット情報
保持手段502に追加する手段である。チケット情報削
除手段514は、判定手段520により正当であると判
定されたチケット情報326をチケット情報記録媒体2
00から削除する手段である。チケット情報記録媒体2
00が紙片等の記録媒体で構成される場合には、プリン
タ等の印刷装置を用いて、チケット情報326が読取れ
ないようにさらに印刷を加えたり、スタンプ等に消印を
押したりする手段や、あるいは、チケット情報記録媒体
200を改札装置500の中に取り込み、回収する手段
を、チケット情報削除手段514として用いる事ができ
る。また、改札装置500に操作者が付いている場合に
は、その操作者にチケット情報記録媒体200の回収、
あるいは、破砕を促す信号を発する手段を用いても良
い。また、チケット情報記録媒体200がID付きメモ
リーカード等の電子的な記録媒体で構成される場合に
は、それら電子記録媒体用の相応の書込み装置をチケッ
ト情報削除手段514として用い、チケット情報326
を電子的に削除する事も可能である。
The verified ticket information adding means 513 is a means for adding verified ticket information corresponding to the ticket information determined to be valid by the determining means 520 to the verified ticket information holding means 502. The ticket information deleting unit 514 stores the ticket information 326 determined to be valid by the determining unit 520 in the ticket information recording medium 2.
This is a means for deleting from 00. Ticket information recording medium 2
In the case where 00 is composed of a recording medium such as a piece of paper, a printing device such as a printer is used to further print the ticket information 326 so that the ticket information 326 cannot be read, or to postmark a stamp or the like, Alternatively, a means for taking in the ticket information recording medium 200 into the ticket checking apparatus 500 and collecting the ticket information can be used as the ticket information deleting means 514. When an operator is attached to the ticket gate device 500, the operator can collect the ticket information recording medium 200,
Alternatively, a unit that emits a signal prompting crushing may be used. When the ticket information recording medium 200 is constituted by an electronic recording medium such as a memory card with an ID, a corresponding writing device for the electronic recording medium is used as the ticket information deleting means 514, and the ticket information 326 is used.
Can be deleted electronically.

【0064】サービス提供手段515は、判定手段52
0により正当であると判定されたチケット情報326に
対応するサービスを提供する手段である。自動販売機な
ど、サービスが装置や機械等により直接提供されるもの
であれば、そのようなサービス提供装置を、サービス提
供手段515として用いる事ができる。また、サービス
が人の手によって提供されるものであれば、サービス提
供手段515として、音声を発したり、また、画面表示
をする等によりサービスの提供者にサービスの提供の許
可を知らせる装置を用いる事ができる。また、チケット
が交通機関の乗車券やコンサート会場の入場券等の場合
には、判定手段520の判定結果に応じて自動的に開閉
する改札ゲートを、サービス提供手段515として用い
る事ができる。
The service providing means 515 includes
This is a means for providing a service corresponding to the ticket information 326 determined to be valid by 0. If the service is directly provided by a device or a machine such as a vending machine, such a service providing device can be used as the service providing unit 515. If the service is provided by hand, a device that emits a voice or informs the service provider of permission to provide the service by displaying a screen or the like is used as the service providing unit 515. Can do things. When the ticket is a ticket for transportation or an entrance ticket for a concert hall, a ticket gate that automatically opens and closes according to the determination result of the determination unit 520 can be used as the service providing unit 515.

【0065】制御手段516は全体を制御するマイクロ
コンピュータを主体とする制御装置である。 (第二の実施例における動作の説明)以下、図8ならび
に図9を参照して、この発明の第二の実施例の動作を詳
細に説明する。 (ステップ01)利用者Bは、一または複数のチケット
情報記録媒体200を予め購入するなどして取得してお
く。なお、この時点では、チケット情報記録媒体200
は、チケットやサービスなどと関連付けられていない。 (ステップ02)利用者Bは、チケットを譲渡してもら
う際に、任意のチケット情報記録媒体200を選択し、
その記録媒体識別情報ID201を端末装置400のI
D取得手段401により読取り、入力する。また、譲渡
可能なチケットが複数あるなど必要な場合には、サービ
ス選択手段402を用いて、譲渡してもらうチケットを
選択する。 (ステップ03)端末装置400は利用者装置300
に、ステップ02にて取得した記録媒体識別情報ID2
01を通知する。サービス選択手段402を用いてチケ
ットを選択した場合には、その選択結果も通知する。 (ステップ04)利用者装置300は、ID201を受
信すると、サービス識別情報保持手段304から、サー
ビス識別情報324を取得する。この時必要であれば、
端末装置400より受信したチケット選択結果を利用し
て、サービス識別情報324を決定し、取得する。 (ステップ05)利用者装置300は、チケット情報生
成手段305により、ステップ04で取得したID20
1と、ステップ04で取得したサービス識別情報324
と、生成装置秘密情報保持手段302に保持する生成装
置秘密情報320とを用いた演算によりチケット認証情
報325を生成し、これとサービス識別情報324とを
あわせてチケット情報326を生成する。 (ステップ06)利用者装置300は、ステップ05で
チケット情報326を生成する際に用いたサービス識別
情報324をサービス識別情報保持手段304から、サ
ービス識別情報削除手段306により削除する。
The control means 516 is a control device mainly composed of a microcomputer for controlling the whole. (Explanation of Operation in Second Embodiment) Hereinafter, the operation of the second embodiment of the present invention will be described in detail with reference to FIGS. (Step 01) The user B acquires one or more ticket information recording media 200 by purchasing it in advance. At this point, the ticket information recording medium 200
Is not associated with a ticket or service. (Step 02) When the user B has the ticket transferred, the user B selects an arbitrary ticket information recording medium 200,
The recording medium identification information ID 201 is
It is read and input by the D acquisition means 401. If there is a need for a plurality of transferable tickets, the service selection unit 402 is used to select a ticket to be transferred. (Step 03) The terminal device 400 is the user device 300
The recording medium identification information ID2 acquired in step 02
01 is notified. When a ticket is selected using the service selection unit 402, the result of the selection is also notified. (Step 04) Upon receiving the ID 201, the user device 300 acquires the service identification information 324 from the service identification information holding unit 304. If necessary at this time,
Using the ticket selection result received from the terminal device 400, the service identification information 324 is determined and obtained. (Step 05) The user device 300 uses the ticket information generation unit 305 to acquire the ID 20 acquired in step 04.
1 and the service identification information 324 obtained in step 04
The ticket authentication information 325 is generated by an operation using the generated device secret information 320 held in the generated device secret information holding unit 302, and the ticket identification information 324 is generated by combining this with the service identification information 324. (Step 06) The user device 300 deletes the service identification information 324 used when generating the ticket information 326 in Step 05 from the service identification information holding unit 304 by the service identification information deletion unit 306.

【0066】これにより、利用者Aは利用者装置300
に保持していた、サービス識別情報324に対応するチ
ケットの所有権を失う事となる。 (ステップ07)利用者装置300は、ステップ05で
生成したチケット情報326を端末装置400に送信
し、また、必要な場合には、情報保持手段303に保持
するチケット検証情報321、生成装置認証情報32
2、生成装置検証情報323もあわせて端末装置400
に送信する。このとき、送信されるチケット情報326
は、対応するチケット情報記録媒体200と合わせて初
めてチケットとしての価値をもつものとなるため、通信
途中で第三者に入手されても問題ない。また、チケット
検証情報321、生成装置認証情報322、生成装置検
証情報323も、チケット情報326の検証に用いる情
報であり、第三者に入手されても問題ない情報として構
成する事が可能である。 (ステップ08)端末装置400は、利用者装置300
からチケット情報326を受信すると、対応するチケッ
ト検証情報321、生成装置認証情報322、生成装置
検証情報323を、それぞれ、チケット検証情報取得手
段404、生成装置認証情報取得手段405、生成装置
検証情報取得手段406により取得する。これら情報の
取得は、各手段で保持しておくか、あるいは、チケット
情報326とともに送信されたデータから取得する等し
てなされる。 (ステップ09)端末装置400は、チケット情報32
6を、チケット検証情報321と、ステップ08で取得
したチケット情報326と、ステップ02で取得したI
D201とを用いて、第一の検証手段407により検証
する。 (ステップ10)端末装置400は、チケット検証情報
321を、生成装置認証情報322、生成装置検証情報
323を用いて、第二の検証手段408により検証す
る。 (ステップ11)端末装置400は、生成装置検証情報
323の有効性を第三の検証手段409により検証す
る。 (ステップ12)端末装置400は、第一の検証手段4
07と、第二の検証手段408と、第三の検証手段40
9の検証結果を元に、判定手段420により、チケット
情報326の正当性の判定を行う。判定手段420は、
第一の検証手段407と、第二の検証手段408と、第
三の検証手段409による検証結果が全て合格であった
場合に、チケット情報326を正当であると判定する。
As a result, the user A can use the user device 300
, The ownership of the ticket corresponding to the service identification information 324 is lost. (Step 07) The user device 300 transmits the ticket information 326 generated in Step 05 to the terminal device 400. If necessary, the ticket verification information 321 stored in the information storage unit 303, the generation device authentication information 32
2. The terminal device 400 also includes the generation device verification information 323.
Send to At this time, the transmitted ticket information 326
Becomes valuable as a ticket only when combined with the corresponding ticket information recording medium 200, so that there is no problem if it is obtained by a third party during communication. Also, the ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323 are information used for verification of the ticket information 326, and can be configured as information that can be obtained by a third party without any problem. . (Step 08) The terminal device 400 connects to the user device 300
When the ticket information 326 is received from the server, the corresponding ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323 are respectively transmitted to the ticket verification information obtaining unit 404, the generation device authentication information obtaining unit 405, and the generation device verification information obtainment. Acquired by the means 406. Acquisition of such information is performed by holding it by each means, or by acquiring it from data transmitted together with the ticket information 326. (Step 09) The terminal device 400 checks the ticket information 32
6, the ticket verification information 321, the ticket information 326 obtained in step 08, and the I
The verification is performed by the first verification unit 407 using D201. (Step 10) The terminal device 400 verifies the ticket verification information 321 by the second verification unit 408 using the generation device authentication information 322 and the generation device verification information 323. (Step 11) The terminal device 400 verifies the validity of the generation device verification information 323 by the third verification unit 409. (Step 12) The terminal device 400 checks the first verification unit 4
07, the second verification means 408, and the third verification means 40
The validity of the ticket information 326 is determined by the determining means 420 based on the verification result of No. 9. The determination means 420
If all the verification results by the first verification unit 407, the second verification unit 408, and the third verification unit 409 are passed, the ticket information 326 is determined to be valid.

【0067】なお、判定手段420により不合格と判定
された場合には、異常終了するか、あるいは、利用者装
置300にチケット情報326を再送信させる等の例外
処理を行う。その詳細については省略する。 (ステップ13)端末装置400は、ステップ12にて
チケット情報326が正当であると判定された場合に
は、そのチケット情報326を、チケット情報記録手段
410により、チケット情報記録媒体200に記録す
る。
If the determination means 420 determines that the information is rejected, the processing is abnormally terminated, or an exceptional process such as retransmitting the ticket information 326 to the user device 300 is performed. The details are omitted. (Step 13) If it is determined in step 12 that the ticket information 326 is valid, the terminal device 400 records the ticket information 326 on the ticket information recording medium 200 by the ticket information recording unit 410.

【0068】チケット情報326は、チケット情報記録
媒体200とが組み合わされる事により、初めて、チケ
ットとして価値を有するものとなり、利用者Bにチケッ
トが譲渡された事となる。 (ステップ14)利用者Bは、上記のように取得したチ
ケットの行使の際に、チケット情報記録媒体200を改
札装置500に提示する。 (ステップ15)改札装置500は、提示されたチケッ
ト情報記録媒体200から、ID取得手段503により
ID201を、チケット情報取得手段504によりチケ
ット情報326を、それぞれ取得する。 (ステップ16)改札装置500は、チケット情報32
6に対応するチケット検証情報321、生成装置認証情
報322、生成装置検証情報323を、それぞれ、チケ
ット検証情報取得手段505、生成装置認証情報取得手
段506、生成装置検証情報取得手段507により取得
する。これら情報の取得は、各手段で保持しておくか、
あるいは、チケット情報326とともにチケット情報記
録媒体200から読取られたデータの中から取得する等
によりなされる。 (ステップ17)改札装置500は、チケット情報32
6の有効性、つまり不正な繰り返し使用でないことを、
第五の検証手段512により検証する。 (ステップ18)改札装置500は、チケット情報32
6を、ID201と、チケット検証情報321、チケッ
ト情報326を用いて、第一の検証手段508により検
証する。 (ステップ19)改札装置500は、チケット情報32
6を、チケット検証情報321を用いて、第四の検証手
段511により検証する。 (ステップ20)改札装置500は、チケット検証情報
321を、生成装置認証情報322、生成装置検証情報
323を用いて、第二の検証手段509により検証す
る。 (ステップ21)改札装置500は、生成装置検証情報
323の有効性を第三の検証手段510により検証す
る。 (ステップ22)改札装置500は、第一の検証手段5
08と、第二の検証手段509と、第三の検証手段51
0と、第四の検証手段511と、第五の検証手段512
の検証結果を元に、判定手段520により、チケット情
報326の正当性の判定を行う。判定手段520は、第
一の検証手段508と第五の検証手段512の検証結果
が双方とも合格で、かつ、第二の検証手段509と第三
の検証手段510の検証結果の双方ともが、もしくは、
第四の検証手段511の検証結果が合格である場合に、
チケット情報326を正当であると判定する。
The ticket information 326 has a value as a ticket for the first time when it is combined with the ticket information recording medium 200, and the ticket is transferred to the user B. (Step 14) The user B presents the ticket information recording medium 200 to the ticket gate device 500 when exercising the ticket acquired as described above. (Step 15) The ticket gate apparatus 500 acquires the ID 201 by the ID acquisition unit 503 and the ticket information 326 by the ticket information acquisition unit 504 from the presented ticket information recording medium 200. (Step 16) The ticket gate 500 checks the ticket information 32
The ticket verification information 321, the generation device authentication information 322, and the generation device verification information 323 corresponding to No. 6 are obtained by the ticket verification information obtaining unit 505, the generation device authentication information obtaining unit 506, and the generation device verification information obtaining unit 507, respectively. Acquisition of this information is held by each means,
Alternatively, it is performed by acquiring from the data read from the ticket information recording medium 200 together with the ticket information 326 or the like. (Step 17) The ticket gate 500 checks the ticket information 32
6's validity, that is, it is not illegal repeated use,
The verification is performed by the fifth verification means 512. (Step 18) The ticket gate 500 checks the ticket information 32
6 is verified by the first verification unit 508 using the ID 201, the ticket verification information 321 and the ticket information 326. (Step 19) The ticket gate 500 checks the ticket information 32
6 is verified by the fourth verification unit 511 using the ticket verification information 321. (Step 20) The ticket checking apparatus 500 verifies the ticket verification information 321 by the second verification unit 509 using the generation apparatus authentication information 322 and the generation apparatus verification information 323. (Step 21) The ticket checking apparatus 500 verifies the validity of the generating apparatus verification information 323 by the third verification unit 510. (Step 22) The ticket checking apparatus 500 checks the first verification means 5
08, the second verification means 509, and the third verification means 51
0, fourth verification means 511, and fifth verification means 512
Based on the verification result, the validity of the ticket information 326 is determined by the determining unit 520. The determination unit 520 determines that the verification results of the first verification unit 508 and the fifth verification unit 512 are both passed, and that the verification results of the second verification unit 509 and the third verification unit 510 are both Or
If the verification result of the fourth verification means 511 is passed,
It is determined that the ticket information 326 is valid.

【0069】この判定手段520による合否の判定結果
については、第一の検証手段508の検証結果が合格で
ある場合にのみ真となる真偽値R1と、以下同様に第二
の検証手段509の検証結果の真偽値R2、第三の検証
手段510の検証結果の真偽値R3、第四の検証手段5
11の検証結果の真偽値R4、第五の検証手段512の
検証結果の真偽値R5を用い、以下の式で表す事ができ
る。ただし、判定手段520は真偽値Rが真となる場合
にチケット情報326を正当であると判定するものとす
る。
The result of the pass / fail judgment by the judging means 520 includes a true / false value R1 which becomes true only when the verification result of the first verifying means 508 is passed, The truth value R2 of the verification result, the truth value R3 of the verification result of the third verification means 510, the fourth verification means 5
Using the truth value R4 of the eleventh verification result and the truth value R5 of the verification result of the fifth verification means 512, the following expression can be used. However, it is assumed that the determination unit 520 determines that the ticket information 326 is valid when the truth value R is true.

【0070】 R=R1∩{(R2∩R3)∪R4}∩R5 (ステップ23)改札装置500は、ステップ22にて
チケット情報326が正当であると判定された場合に
は、そのチケット情報326に対応する検証済チケット
情報を、検証済チケット情報追加手段513により検証
済チケット情報保持手段502に追加する。 (ステップ24)改札装置500は、ステップ22にて
チケット情報326が正当であると判定された場合、必
要に応じて、チケット情報削除手段514により、チケ
ット情報記録媒体200に記録されているチケット情報
326を削除したり、あるいは、チケット情報記録媒体
200を回収したりする。 (ステップ25)改札装置500は、ステッブ22にて
チケット情報326は正当であると判定された場合に
は、チケット情報326に対応するサービスをサービス
提供手段515により提供するか、あるいは、そのサー
ビスの提供を許可する信号を発する等する。 (第二の実施例における情報の構成方法と検証方法の詳
細)次に、チケット検証情報321、生成装置認証情報
322、生成装置検証情報323、サービス識別情報3
24の構成方法と、ステップ05におけるチケット情報
生成手段305による、チケット認証情報325ならび
にチケット情報326の生成方法と、ステップ09、ス
テップ18における第一の検証手段407,508によ
る検証方法と、ステップ10、ステップ20における第
二の検証手段408,509による検証方法と、ステッ
プ19における第四の検証手段511による検証方法に
ついて述べる。
R = R 1 ∩ {(R 2 ∩R 3) ∪R 4} ∩R 5 (Step 23) If the ticket information 326 is determined to be valid in Step 22, the ticket information 326 Is added to the verified ticket information holding unit 502 by the verified ticket information adding unit 513. (Step 24) If the ticket information 326 is determined to be valid in step 22, the ticket information delete unit 514 may use the ticket information recorded on the ticket information recording medium 200 by the ticket information deleting unit 514, if necessary. 326 is deleted, or the ticket information recording medium 200 is collected. (Step 25) When the ticket information 326 is determined to be valid in the step 22, the ticket gate apparatus 500 provides the service corresponding to the ticket information 326 by the service providing unit 515, or provides the service corresponding to the ticket information 326. For example, it issues a signal to authorize provision. (Details of Information Configuration Method and Verification Method in Second Embodiment) Next, ticket verification information 321, generator authentication information 322, generator verification information 323, service identification information 3
24, a method for generating the ticket authentication information 325 and the ticket information 326 by the ticket information generating means 305 in step 05, a verification method by the first verification means 407 and 508 in steps 09 and 18, and a step 10 The verification method by the second verification means 408 and 509 in step 20 and the verification method by the fourth verification means 511 in step 19 will be described.

【0071】ここでは、代表的な実現方法として、NT
TによるE−Sign署名方式や、RSAによるRSA
署名方式などの電子署名方式を用いた実現方法について
述べる。説明に用いる記号は以下のとおりである。 ・M−ID…記録媒体識別情報ID201 ・Vd−t…チケット検証情報321 ・Cd−g…生成装置認証情報322 ・Vd−g…生成装置検証情報323 ・S…サービス識別情報324によって指し示されるサ
ービスの内容 ・S−ID…サービス識別情報324 ・Cd−t…チケット認証情報325 ・T…チケット情報326 ・Sk−I,Pk−I…電子署名方式における署名鍵S
k−Iとそれに対応する検証鍵Pk−I ・Sk−T,Pk−T…署名鍵Sk−Tとそれに対応す
る検証鍵Pk−T ・Sk−U,Pk−U…署名鍵Sk−Uとそれに対応す
る検証鍵Pk−U ・x‖y…xとyの連接 ・x=y…xとyの比較 ・x:=y…xへのyの代入 ・H(x)…xの一方向性ハッシュ関数(SHA−1な
ど)によるハッシュ値 ・Sk−I(x)…xに対するSk−Iによる署名 ・Pk−I(x,y)…x,yのPk−Iによる署名検
証 −Pk−I(x,y)=真(y=Sk−I(x)の場
合) −Pk−I(x,y)=偽(上記以外の場合) ・Sk−T(x)…xに対するSk−Tによる署名 ・Pk−T(x,y)…x,yのPk−Tによる署名検
証 −Pk−T(x,y)=真(y=Sk−T(x)の場
合) −Pk−T(x,y)=偽(上記以外の場合) ・Pk−U(x,y)…x,yのPk−Uによる署名検
証 −Pk−U(x,y)=真(y=Sk−U(x)の場
合) −Pk−U(x,y)=偽(上記以外の場合) まず、チケットの発行主体が使用するチケット情報生成
装置に固有の生成装置秘密情報としてSk−Iを、それ
に対するチケット検証情報としてPk−Iを用いる事が
できる。この場合、サービスの内容およびチケット発行
主体に対応する情報であるサービス識別情報324は以
下の演算の結果として構成する事が可能である。
Here, as a typical realization method, NT
E-Sign signature method by T, RSA by RSA
An implementation method using a digital signature scheme such as a signature scheme will be described. The symbols used in the description are as follows. · M-ID: recording medium identification information ID 201 · Vd-t: ticket verification information 321 · Cd-g: generation device authentication information 322 · Vd-g: generation device verification information 323 · S: indicated by service identification information 324 Content of service S-ID service identification information 324 Cd-t ticket authentication information 325 T ticket information 326 Sk-I, Pk-I signature key S in digital signature system
kI and its corresponding verification key Pk-I Sk-T, Pk-T... signature key Sk-T and its corresponding verification key Pk-T .Sk-U, Pk-U. Verification key Pk-U corresponding thereto. X‖y ... Concatenation of x and y. X = y ... Comparison of x and y. X: = y ... Substitution of y for x. H (x) ... x in one direction. Hash value by a characteristic hash function (such as SHA-1) Sk-I (x) ... Sign by Sk-I for x Pk-I (x, y) ... Signature verification of x, y by Pk-I -Pk- I (x, y) = true (if y = Sk-I (x))-Pk-I (x, y) = false (other than the above) Sk-T (x) ... Sk-T for x Pk-T (x, y) ... Signature verification of x, y by Pk-T-Pk-T (x, y) = true (if y = Sk-T (x))-Pk T (x, y) = false (other than the above) Pk-U (x, y) ... signature verification of x, y by Pk-U -Pk-U (x, y) = true (y = Sk- In the case of U (x)) − Pk−U (x, y) = false (other than the above) First, Sk-I is generated as secret device generation information unique to the ticket information generation device used by the issuer of the ticket. Pk-I can be used as ticket verification information for that. In this case, the service identification information 324, which is information corresponding to the content of the service and the issuer of the ticket, can be configured as a result of the following operation.

【0072】 ・S−ID:=H(S)‖H(Pk−I) また、利用者装置300の生成装置秘密情報320とし
てSk−Uを、これに対応するチケット検証情報321
としてPk−Uを用いる事ができる。つまり利用者装置
300はチケット発行主体も兼ねる場合であってPk−
I=Pk−Uである。 ・Vd−t:=Pk−U この場合、チケット認証情報325ならびにチケット情
報326は、ステップ05において、チケット情報生成
手段305によって、以下の演算を行い、生成する事が
可能である。 ・Cd−t:=Sk−U(S−ID‖M−ID) ・T:=S−ID‖Cd−t この時、ステップ09、ステップ18における、第一の
検証手段407,508による検証は、以下の演算を行
う事により実施する事が可能である。
S-ID: = H (S) ‖H (Pk-I) Also, Sk-U is generated as the generating device secret information 320 of the user device 300, and the corresponding ticket verification information 321
Can be used as Pk-U. In other words, the user device 300 also serves as a ticket issuing entity, and Pk-
I = Pk-U. Vd-t: = Pk-U In this case, the ticket authentication information 325 and the ticket information 326 can be generated by performing the following calculation by the ticket information generation unit 305 in step 05. Cd-t: = Sk-U (S-ID @ M-ID) T: = S-ID @ Cd-t At this time, the verification by the first verification means 407 and 508 in steps 09 and 18 , Can be implemented by performing the following calculations.

【0073】 ・Vd−t(S−ID‖M−ID,Cd−t)=真 すなわち、 ・Pk−U(S−ID‖M−ID,Cd−t)=真 また、ステップ19における第四の検証手段511によ
る検証は、以下の演算を行う事により実施する事が可能
である。ここで改札装置500はそのチケットに対する
サービスの内容Sを装置内に保持してある。 ・S−ID=H(S)‖H(Vd−t) すなわち、利用者装置300とチケット発行主体とが兼
ねている場合であるため次式が成立つ。
Vd-t (S-ID @ M-ID, Cd-t) = true, that is, Pk-U (S-ID @ M-ID, Cd-t) = true Further, the fourth in step 19 The verification by the verification means 511 can be performed by performing the following calculation. Here, the ticket gate device 500 holds the service content S for the ticket in the device. S-ID = H (S) ‖H (Vd-t) That is, since the user device 300 and the ticket issuer are both used, the following equation is satisfied.

【0074】・H(S)‖H(Pk−I)=H(S)‖
H(Pk−U) また、利用者装置の認証機関の秘密情報としてSk−T
を、これに対応する生成装置検証情報323として、P
k−Tを用いる事ができる。 ・Vd−g:=Pk−T この場合、生成装置認証情報322として以下の演算に
より生成された結果を用いる事が可能である。 ・Cd−g:=Sk−T(Pk−U) このとき、ステップ10、ステップ20における第二の
検証手段408,509、による検証は、以下の演算に
より実施する事ができる。
H (S) {H (Pk-I) = H (S)}
H (Pk-U) Also, Sk-T
As the corresponding generator verification information 323
kT can be used. Vd-g: = Pk-T In this case, it is possible to use a result generated by the following calculation as the generating device authentication information 322. Cd-g: = Sk-T (Pk-U) At this time, the verification by the second verification means 408 and 509 in Steps 10 and 20 can be performed by the following calculation.

【0075】 ・Vd−g(Pk−U,Cd−g)=真 すなわち、 ・Pk−T(Pk−U,Cd−g)=真 ここでは、電子署名方式に基づく構成についてのみ記載
したが、この発明にて用いられる各情報の構成方法、生
成方法、検証方法については、これに限られるものでは
なく、この他に第一の実施例で述べたと同様に共通鍵暗
号方式に基づく方法、パスフレーズとハッシュ関数に基
づく方法や、これらを併用する方法が可能である。
Vd-g (Pk-U, Cd-g) = true That is, Pk-T (Pk-U, Cd-g) = true Here, only the configuration based on the electronic signature scheme has been described. The configuration method, generation method, and verification method of each information used in the present invention are not limited to those described above. In addition, as described in the first embodiment, a method based on a common key A method based on a phrase and a hash function or a method using both of them is possible.

【0076】なお、上記の第二の実施例におけるシステ
ムの動作において、利用者Bが利用者Aを信頼するので
あれば、端末装置400における、ステップ09からス
テップ11の各検証処理を省き、受領したチケット情報
326を直ちにチケット情報記録媒体200に記録して
も良い。たとえ、チケット情報記録媒体200に記録さ
れたチケット情報326が不正にものであっても、改札
装置500における正当性の判定において不合格と判定
されるため、サービス提供主体の利益が害されることは
無い。
In the operation of the system according to the second embodiment, if the user B trusts the user A, the terminal device 400 omits each of the verification processes in steps 09 to 11 and receives The obtained ticket information 326 may be immediately recorded on the ticket information recording medium 200. Even if the ticket information 326 recorded on the ticket information recording medium 200 is fraudulent, the validity of the ticket gate device 500 is determined to be unacceptable, so that the profit of the service provider is not hindered. There is no.

【0077】また、利用者装置300が、一般の利用者
が所有する装置であり、譲渡されるチケットの発行主体
の有するチケット発行装置と異なるものであるのなら
ば、ステップ19における第四の検証手段511による
検証は失敗に終わる。ただし、利用者装置300が利用
者装置の認証機関によって認証され、有効な装置である
ならば、ステップ20とステップ21における第二の検
証手段509と第三の検証手段510による検証の双方
に合格し、結果として正当なものとして判定されること
になる。
If the user device 300 is a device owned by a general user and different from the ticket issuing device owned by the issuer of the transferred ticket, the fourth verification in step 19 is performed. Verification by means 511 fails. However, if the user device 300 is authenticated by the authentication organization of the user device and is a valid device, it passes both the verification by the second verification unit 509 and the third verification unit 510 in steps 20 and 21. As a result, it is determined to be valid.

【0078】また、上記の第二の実施例におけるシステ
ムの動作において、ステップ09からステップ11にお
ける第一の検証手段407、第二の検証手段408、第
三の検証手段409による検証は、原理的にはどのよう
な順序に実施されても問題ない。また、判定手段420
における判定規則を考慮すると、全ての検証手段による
検証が終了する前に、残りの検証手段を省いて判定を行
うように構成することも可能である。例えば、第一の検
証手段407に合格することが必須要件であるから、こ
れに不合格であった場合にはただちにそのチケット情報
326は正当ではないと判定する事が可能である。これ
は、ステップ17からステップ21における、改札装置
500の第一の検証手段508、第二の検証手段50
9、第三の検証手段510、第四の検証手段511、第
五の検証手段512による検証についても同様である。 (利用者装置へのサービス識別情報の格納)次に、利用
者装置300にサービス識別情報324を、不正な複製
を防止し、原本性を保証しながら、安全に格納する方法
について述べる。これは、『特願2000−03887
5』による「原本データ流通システム」をサービス識別
情報の流通に適用する事により容易に実現可能である。
この原本データ流通システムは有効な複製数を一定数以
下に保持することが必要な電子データについて、その蓄
積や配送のための手段を提供するものである。
In the operation of the system according to the second embodiment, the verification by the first verification unit 407, the second verification unit 408, and the third verification unit 409 in steps 09 to 11 is performed in principle. It does not matter if the order is performed in any order. Also, the judgment means 420
In consideration of the determination rule in the above, it is also possible to configure so that the determination is performed by omitting the remaining verification means before the verification by all the verification means is completed. For example, since it is an essential requirement that the first verification unit 407 pass, if the first verification unit 407 fails, it is possible to immediately determine that the ticket information 326 is not valid. This is because the first verification unit 508 and the second verification unit 50 of the ticket gate device 500 in steps 17 to 21 are used.
The same applies to the verification by the ninth, third verification means 510, fourth verification means 511, and fifth verification means 512. (Storing of Service Identification Information in User Device) Next, a method for securely storing the service identification information 324 in the user device 300 while preventing unauthorized duplication and ensuring originality will be described. This is described in Japanese Patent Application No. 2000-03887.
This can be easily realized by applying the “original data distribution system” described in 5) to the distribution of service identification information.
This original data distribution system provides means for storing and delivering electronic data for which it is necessary to keep the number of valid copies below a certain number.

【0079】『特願2000−038875』による原
本データ流通システムの利用者装置は、 ・データ(チケット)に対応する情報であって、ある装
置に対応する第一の情報と、データ(チケット)に対応
する第二の情報とから生成された原本性情報を送受する
原本性情報転送手段と、 ・受信した原本性情報の転送元装置を特定する特定手段
と、 ・受信した原本性情報の転送元装置の認証に成功する
か、もしくは、該転送元装置と該原本性情報の第一の情
報に対応する装置が同一であった場合にのみ、該原本性
情報を有効であると判定する認証手段と、 ・前記認証手段により有効であると判定された原本性情
報を格納する格納手段と、 ・自装置から前記原本性情報を転送する際に、該原本情
報を削除する削除手段とから構成される装置である。
The user device of the original data distribution system according to “Japanese Patent Application No. 2000-038755” includes the following: information corresponding to data (ticket), first information corresponding to a certain device, and data (ticket). Originality information transfer means for transmitting and receiving originality information generated from the corresponding second information; identifying means for specifying a source device of the received originality information; transferring source of the received originality information An authentication unit that determines that the original information is valid only when the authentication of the apparatus is successful or only when the transfer source apparatus and the apparatus corresponding to the first information of the original information are the same. Storage means for storing the originality information determined to be valid by the authentication means; and deletion means for deleting the originality information when transferring the originality information from its own device. Device A.

【0080】チケット(データ)の発行の際には、発行
者装置は、自装置に対応する第一の情報と、発行するチ
ケットに対応する第二の情報とから原本性情報を生成
し、利用者装置に転送する。利用者装置は、認証手段を
用いて、受信した該原本性情報の転送元装置の認証に成
功するか、もしくは、該原本性情報の転送元装置が該原
本性情報の第一の情報に対応する装置と同一であった場
合にのみ、該原本性情報を有効として格納する。また、
利用者装置から利用者装置への譲渡の際には、譲渡元で
ある第一の利用者装置は、譲渡対象の原本性情報を、譲
渡先である第二の利用者装置に転送すると共に、該原本
性情報を削除する。第二の利用者装置は、受信した原本
性情報の転送元装置である第一の利用者装置の認証に成
功するか、もしくは、該原本性情報の転送元装置である
第一の利用者装置が該原本性情報の第一の情報に対応す
る装置と同一であった場合にのみ、該原本性情報を有効
と判定し、格納する。
When issuing a ticket (data), the issuer device generates originality information from the first information corresponding to its own device and the second information corresponding to the ticket to be issued, and uses the original information. To the user device. The user device succeeds in authenticating the source device of the received originality information using the authentication means, or the source device of the originality information corresponds to the first information of the originality information. The originality information is stored as valid only when the same device is used. Also,
At the time of transfer from the user device to the user device, the transfer source original user device transfers the original information to be transferred to the transfer destination second user device, The original information is deleted. The second user device succeeds in the authentication of the first user device which is the transfer source device of the received originality information, or the first user device which is the transfer source device of the originality information. Is determined to be valid only when the device corresponding to the first information of the original information is the same as the device corresponding to the first information, and is stored.

【0081】また、改札の際には、利用者装置は、改札
対象の原本性情報を、改札者装置に転送すると共に、該
原本性情報を削除する。改札装置は、受信した原本性情
報の転送元装置である利用者装置の認証に成功した場合
にのみ、該原本性情報に対応するサービスを提供する。
上記において、利用者装置を耐タンパ性を有する装置で
構成する事も可能である。この場合、たとえ悪意のある
利用者が存在したとしても、利用者装置内の原本性情報
を不正に複製したり、不正な原本性情報を利用者装置に
格納したりする事を防止できる。
At the time of a ticket gate, the user device transfers the originality information to be gated to the ticket clerk device and deletes the originality information. The ticket gate device provides a service corresponding to the originality information only when the authentication of the user device that is the transfer source device of the received originality information is successful.
In the above, it is also possible to configure the user device with a device having tamper resistance. In this case, even if there is a malicious user, it is possible to prevent the original information in the user device from being illegally copied or stored in the user device.

【0082】上述のようにして、チケットに対応する原
本性情報の移送において、転送元の認証を行ない、信用
できる利用者装置のみを流通経路とする事によって、偽
造、改竄(かいざん)、および、不正な複製を防止しつ
つ、チケットを発行者から利用者へ、利用者から改札者
へ、また、利用者から利用者へと、転々と流通させるこ
とができる。この第二の実施例における利用者装置30
0の有する、データ送受信手段307、特定手段30
9、認証手段310、格納手段311、サービス識別情
報削除手段306は、それぞれ、上記原本データ流通シ
ステムにおける利用者装置の有する原本性情報転送手
段、特定手段、認証手段、格納手段、削除手段に対応さ
せる事が可能であり、サービス識別情報324は、原本
データに対応させることができる。
As described above, in the transfer of the originality information corresponding to the ticket, the transfer source is authenticated, and only the trusted user device is set as the distribution channel, so that forgery, falsification, and Tickets can be distributed from issuer to user, from user to ticket gater, and from user to user from one to another, while preventing unauthorized duplication. User device 30 in the second embodiment
0, data transmitting / receiving means 307, specifying means 30
9. The authentication unit 310, the storage unit 311, and the service identification information deletion unit 306 correspond to the originality information transfer unit, the identification unit, the authentication unit, the storage unit, and the deletion unit of the user device in the original data distribution system, respectively. The service identification information 324 can correspond to the original data.

【0083】このようにして、上記原本データ流通シス
テムの利用者装置を元に、利用者装置300を構成する
事により、サービス識別情報324を、不正な複製を防
止し、原本性を保証しながら、利用者装置300に安全
に格納することが可能である。さらに、上記原本データ
流通システムにおいて原本性を保証しながら転々と流通
させたサービス識別情報324を、この発明によるチケ
ット検証装置を用いる事により、チケットに安全に移送
させることが可能である。第三の実施例 (第三の実施例のシステム構成)図10に、この発明の
方法を適用した第三の実施例のシステム構成と、各装置
の機能構成を示す。
In this way, by constructing the user device 300 based on the user device of the original data distribution system, the service identification information 324 can be prevented from being illegally copied and the originality can be guaranteed. , Can be safely stored in the user device 300. Furthermore, the service identification information 324 that has been repeatedly distributed in the original data distribution system while guaranteeing the originality can be safely transferred to the ticket by using the ticket verification device according to the present invention. Third Embodiment (System Configuration of Third Embodiment) FIG. 10 shows a system configuration of a third embodiment to which the method of the present invention is applied and a functional configuration of each device.

【0084】この第三の実施例では、あるサービスの提
供主体から、そのサービスを受領する権利を表す電子的
な情報であるチケットの発行権限を委任されたチケット
発行者が、ある利用者Cに対してそのチケットを発行
し、さらに、利用者Cがそのチケットを使用する場合を
例に取る。第三の実施例のシステムは、利用者Cの所有
するチケット情報記録媒体700と、利用者Cに対して
チケットを発行する、チケット発行者の有する発行者装
置800と、発行者装置800から送信されるチケット
情報825の検証やチケット情報記録媒体700への記
録を行なうために利用者Cが使用する端末装置900
と、利用者によりチケット情報記録媒体700が提示さ
れた際に、そこに記録されたチケット情報825の検証
を行い、正当であると判定した場合には、対応するサー
ビスの提供を行なう改札装置500とから構成される。 (第三の実施例のシステム構成要素の詳細な説明)以
下、システムの構成要素それぞれについて詳細に説明す
る。 (チケット情報記録媒体700)利用者Cの所要するチ
ケット情報記録媒体700は、その媒体を識別する情報
である記録媒体識別情報701が、読み取り可能でかつ
変更困難なように記録された情報記録媒体であり、この
発明の第二の実施例で用いたチケット情報記録媒体20
0と全く同様のものが利用できる。
In the third embodiment, a ticket issuer who has been delegated from a provider of a service to a ticket issuance authority, which is electronic information indicating the right to receive the service, is assigned to a certain user C. A case where the ticket is issued to the user C and the user C uses the ticket is taken as an example. The system according to the third embodiment includes a ticket information recording medium 700 owned by a user C, an issuer device 800 for issuing a ticket to the user C, possessed by a ticket issuer, and transmitted from the issuer device 800. Terminal device 900 used by user C to verify ticket information 825 to be input and to record on ticket information recording medium 700
When the ticket information recording medium 700 is presented by the user, the ticket information 825 recorded therein is verified, and if the ticket information is determined to be valid, the ticket inspection apparatus 500 for providing the corresponding service It is composed of (Detailed Description of System Components of Third Embodiment) Hereinafter, each of the system components will be described in detail. (Ticket information recording medium 700) The ticket information recording medium 700 required by the user C is an information recording medium in which recording medium identification information 701 that is information for identifying the medium is recorded so as to be readable and difficult to change. And the ticket information recording medium 20 used in the second embodiment of the present invention.
Exactly the same as 0 can be used.

【0085】利用者Cは、チケット情報記録媒体700
を予め購入もしくは取得しておくものとする。ただし、
チケットが対面で発行される場合などはその限りではな
い。チケット情報記録媒体700には、発行者装置80
0によって送信されたチケット情報825が、チケット
検証情報821と共に端末装置900によって記録され
るが、その記録の形態や方法等についても、この発明の
第二の実施例と全く同様である。 (発行者装置800)発行者装置800は、サービスの
提供主体から、そのサービスを受領する権利を表す電子
的な情報であるチケットの発行権限を委任されたチケッ
ト発行者がチケットを発行するための装置であって、チ
ケット情報825を生成し、端末装置900に送信する
装置であり、適切に運用されているサーバ上等に構成さ
れる。
User C uses ticket information recording medium 700
Is purchased or acquired in advance. However,
This is not the case when the ticket is issued in person. The ticket information recording medium 700 includes an issuer device 80
The ticket information 825 transmitted by “0” is recorded by the terminal device 900 together with the ticket verification information 821. The recording form and method are exactly the same as in the second embodiment of the present invention. (Issuer Device 800) The issuer device 800 is used by a service provider to issue a ticket to a ticket issuer who has been delegated the right to issue a ticket, which is electronic information indicating the right to receive the service. A device that generates the ticket information 825 and transmits the ticket information 825 to the terminal device 900, and is configured on an appropriately operated server or the like.

【0086】発行者装置800は、記録媒体識別情報取
得手段801と、生成装置秘密情報保持手段802と、
情報保持手段803と、サービス情報管理手段804
と、チケット情報生成手段805と、データ送受信手段
806と、制御手段807とから構成される。記録媒体
識別情報取得手段801は、端末装置900から転送さ
れたデータから記録媒体識別情報701を取得する手段
である。生成装置秘密情報保持手段802は、発行者装
置800に固有の秘密情報である生成装置秘密情報82
0を安全に保持しておく記憶手段である。漏洩を防止す
るため、生成装置秘密情報820は暗号化して保持され
ても良い。
The issuer device 800 includes a recording medium identification information acquiring unit 801, a generating device secret information holding unit 802,
Information holding means 803 and service information management means 804
, Ticket information generation means 805, data transmission / reception means 806, and control means 807. The recording medium identification information acquiring unit 801 is a unit that acquires the recording medium identification information 701 from the data transferred from the terminal device 900. The generating device secret information holding unit 802 generates the generating device secret information 82, which is secret information unique to the issuer device 800.
This is storage means for securely holding 0. To prevent leakage, the generating device secret information 820 may be stored in an encrypted form.

【0087】情報保持手段803は、チケット検証情報
821を保持する記憶手段である。チケット検証情報3
21は生成装置秘密情報820に対応する情報である。
これら情報の構成方法の詳細については後述する。サー
ビス情報管理手段804は、発行者装置800が発行す
るチケットに対応するサービス情報822を管理する手
段であり、サービスの内容の他にサービスの提供者やチ
ケットの価格など必要な情報を管理、記憶している。チ
ケットを発行する際には、この手段804で管理されて
いるサービス情報を元にしてチケットに対応するサービ
ス識別情報を選択あるいは生成して、それを元に発行の
処理が行われる。発行者装置800が複数の種類のサー
ビスに対応するチケットを発行する場合には、端末装置
900からのサービス選択情報を元に対応するサービス
情報が利用される。また、発行者装置800がただ1種
類のチケットしか発行しない場合は、端末装置900か
らのサービス選択情報は必要としない。
The information holding means 803 is a storage means for holding the ticket verification information 821. Ticket verification information 3
21 is information corresponding to the generating device secret information 820.
Details of a method of configuring these information will be described later. The service information management unit 804 manages service information 822 corresponding to a ticket issued by the issuer device 800. The service information management unit 804 manages and stores necessary information such as a service provider and a ticket price in addition to the service content. are doing. When a ticket is issued, service identification information corresponding to the ticket is selected or generated based on the service information managed by the means 804, and issuance processing is performed based on the selected service identification information. When the issuer device 800 issues tickets corresponding to a plurality of types of services, service information corresponding to the service selection information from the terminal device 900 is used. If the issuer device 800 issues only one type of ticket, the service selection information from the terminal device 900 is not required.

【0088】チケット情報生成手段805は、サービス
情報管理手段804に管理するサービス情報822を元
に、発行するチケットに対応するサービス識別情報82
3を生成あるいは取得し、そのサービス識別情報823
と、記録媒体識別情報701と生成装置秘密情報820
とを用いた演算によりチケット認証情報824を生成
し、これとサービス識別情報823とをあわせてチケッ
ト情報825を生成する手段である。サービス識別情報
823、チケット認証情報824、チケット情報825
の構成方法の詳細については後述する。
The ticket information generating means 805 is based on the service information 822 managed by the service information managing means 804 and the service identification information 82 corresponding to the ticket to be issued.
3 is generated or obtained, and the service identification information 823 is generated.
, Recording medium identification information 701 and generating device secret information 820
This is a means for generating ticket authentication information 824 by an operation using and the service identification information 823 to generate ticket information 825. Service identification information 823, ticket authentication information 824, ticket information 825
Details of the configuration method will be described later.

【0089】また、データ送受信手段806は他装置と
の間でデータの送受信を行なう通信手段であり、制御手
段807は全体を制御するマイクロコンピュータを主体
とする制御装置である。 (端末装置900)端末装置900は、発行者装置80
0から送信されるチケット情報825の検証とチケット
情報記録媒体700への記録を行なうために利用者Cが
利用する装置であり、この発明によるチケット検証装置
に基づき構成される。
The data transmitting / receiving means 806 is a communication means for transmitting / receiving data to / from another device, and the control means 807 is a control device mainly comprising a microcomputer for controlling the whole. (Terminal Device 900) The terminal device 900 is a publisher device 80
This device is used by the user C to verify the ticket information 825 transmitted from 0 and record it on the ticket information recording medium 700, and is configured based on the ticket verification device according to the present invention.

【0090】端末装置900は、この発明の第二の実施
例で用いた端末装置400とほぼ同様の機能構成であ
り、対応する部分に同一参照番号を付けて重複説明を省
略する。サービス選択手段902、第四の検証手段91
0が更に設けられている。サービス選択手段902は、
発行者装置800が複数種類のサービスに対応するチケ
ットを発行する場合に、発行してもらうチケットを選択
する手段である。第四の検証手段910は、第一の実施
例における改札装置500の第一の検証手段511と全
く同じ機能を持つ検証手段であり、これと同じものを用
いる事が可能である。
The terminal device 900 has almost the same functional configuration as the terminal device 400 used in the second embodiment of the present invention. Service selection means 902, fourth verification means 91
0 is further provided. The service selection means 902
When the issuer device 800 issues tickets corresponding to a plurality of types of services, the issuer device 800 selects a ticket to be issued. The fourth verification means 910 is a verification means having exactly the same function as the first verification means 511 of the ticket gate device 500 in the first embodiment, and the same means can be used.

【0091】判定手段920は、やはり、各検証手段に
よる検証結果の真偽値を論理演算する手段であり、チケ
ット情報825が正当であるかどうか、最終的に判定す
る。判定手段920は、第一の検証手段907による検
証の双方が合格となり、かつ、第二の検証手段908と
第三の検証手段909とによる検証の双方もしくは第四
の検証手段910による検証が合格となった場合に、そ
のチケット情報825は正当であると判定する。また、
データ送受信手段912は他装置との間でデータの送受
信を行なう通信手段であり、制御手段913は全体を制
御するマイクロコンピュータを主体とする制御装置であ
る。 (第三の実施例における動作の説明)以下、図11を参
照して、この発明の第三の実施例の動作を詳細に説明す
る。 (ステップ01)利用者Cは、一または複数のチケット
情報記録媒体700を予め購入するなどして取得してお
く。なお、この時点では、チケット情報記録媒体700
は、チケットやサービスなどと関連付けられていない。 (ステップ02)利用者Cは、チケットを購入するな
ど、チケットの発行を受ける場合に、任意のチケット情
報記録媒体700を選択し、その記録媒体識別情報70
1を端末装置900の記録媒体識別情報取得手段401
により読取り、入力する。また、発行者装置800が複
数種のチケットを発行できる場合には、サービス選択手
段902を用いて、発行してもらうチケットを選択す
る。 (ステップ03)端末装置900は、発行者装置800
に、ステップ02で取得した記録媒体識別情報701を
通知する。ステップ02にて、サービス選択手段902
を用いてチケットを選択した場合には、その選択結果も
通知する。 (ステップ04)発行者装置800は、記録媒体識別情
報701を受信すると、発行するチケットに対応したサ
ービス識別情報823を、サービス情報管理手段804
に管理するサービス情報822を元に取得または生成す
る。この時、必要な場合には、端末装置900から送信
されたサービス選択結果に応じて利用するサービス情報
を決定する。 (ステップ05)発行者装置800は、チケット情報生
成手段805により、ステップ04で取得した記録媒体
識別情報701と、サービス識別情報823と、生成装
置秘密情報保持手段802に保持する生成装置秘密情報
820とを用いた演算によりチケット認証情報824を
生成し、これと前記サービス識別情報823とをあわせ
てチケット情報825を生成する。 (ステップ06)発行者装置800は、必要に応じて、
サービス情報管理手段804にて管理している情報を更
新する等した後、ステップ05で生成したチケット情報
825を端末装置900に送信し、また、必要な場合に
は、情報保持手段803に保持するチケット検証情報8
21もあわせて端末装置900に送信する。
The determination means 920 is also a means for performing a logical operation on the truth value of the verification result by each verification means, and finally determines whether the ticket information 825 is valid. The determination unit 920 determines that both the verifications by the first verification unit 907 pass, and the verifications by both the second verification unit 908 and the third verification unit 909 or the verification by the fourth verification unit 910 pass. When it becomes, it is determined that the ticket information 825 is valid. Also,
The data transmission / reception unit 912 is a communication unit for transmitting / receiving data to / from another device, and the control unit 913 is a control device mainly including a microcomputer for controlling the whole. (Description of Operation in Third Embodiment) Hereinafter, the operation of the third embodiment of the present invention will be described in detail with reference to FIG. (Step 01) The user C acquires one or more ticket information recording media 700 by purchasing it in advance. At this point, the ticket information recording medium 700
Is not associated with a ticket or service. (Step 02) When receiving a ticket issuance, such as purchasing a ticket, the user C selects an arbitrary ticket information recording medium 700, and selects the recording medium identification information 70.
1 is the recording medium identification information acquisition means 401 of the terminal device 900
Read and input by. If the issuer device 800 can issue a plurality of types of tickets, the service selecting unit 902 selects a ticket to be issued. (Step 03) The terminal device 900 connects to the issuer device 800
Then, the recording medium identification information 701 acquired in step 02 is notified. In step 02, the service selecting means 902
When a ticket is selected by using, the result of the selection is also notified. (Step 04) Upon receiving the recording medium identification information 701, the issuer apparatus 800 stores the service identification information 823 corresponding to the ticket to be issued in the service information management unit 804.
Is acquired or generated based on the service information 822 managed by the user. At this time, if necessary, service information to be used is determined according to the service selection result transmitted from the terminal device 900. (Step 05) In the issuer apparatus 800, the ticket information generation unit 805 uses the recording medium identification information 701, the service identification information 823, and the generation apparatus secret information 820 stored in the generation apparatus secret information storage unit 802 obtained in step 04. The ticket authentication information 824 is generated by an operation using and the service identification information 823 to generate the ticket information 825. (Step 06) The issuer device 800, if necessary,
After updating the information managed by the service information management unit 804, the ticket information 825 generated in step 05 is transmitted to the terminal device 900, and, if necessary, stored in the information storage unit 803. Ticket verification information 8
21 is also transmitted to the terminal device 900.

【0092】このとき、送信されるチケット情報825
は、対応するチケット情報記録媒体700と合わせて初
めてチケットとしての価値をもつものとなるため、通信
途中で第三者に入手されても問題ない。また、チケット
検証情報821も、チケット情報825の検証に用いる
情報であり、第三者に入手されても問題ない情報として
構成する事が可能である。 (ステップ07)端末装置900は、発行者装置800
からチケット情報825を受信すると、対応するチケッ
ト検証情報821をチケット検証情報取得手段404に
より取得する。 (ステップ08)端末装置900は、チケット情報82
5を、チケット検証情報821と、ステップ02で取得
した記録媒体識別情報701とを用いて、第一の検証手
段407により検証する。 (ステップ09)端末装置900は、チケット情報82
5を、チケット検証情報821を用いて、第四の検証手
段910により検証する。 (ステップ10)端末装置900は、検証に必要な生成
装置認証情報、生成装置検証情報が無いために第二の検
証手段408による検証を行えないため、この検証を不
合格とする。 (ステップ11)端末装置900は、検証に必要な生成
装置検証情報が無いために第三の検証手段409による
検証を行えないため、この検証を不合格と判定する。 (ステップ12)端末装置900は、第一の検証手段4
07と、第二の検証手段408と、第三の検証手段40
9と、第四の検証手段910の検証結果を元に、判定手
段920により、チケット情報825の正当性の判定を
行う。判定手段920は、第一の検証手段407の検証
結果が合格であり、かつ、第二の検証手段408と第三
の検証手段409の検証結果の双方ともが、もしくは、
第四の検証手段910の検証結果が合格であった場合
に、チケット情報825を正当であると判定する。
At this time, the transmitted ticket information 825
Has a value as a ticket only when combined with the corresponding ticket information recording medium 700, so that there is no problem if it is obtained by a third party during communication. The ticket verification information 821 is also information used for verifying the ticket information 825, and can be configured as information that does not cause a problem even if obtained by a third party. (Step 07) The terminal device 900 is connected to the issuer device 800
When ticket information 825 is received from, the corresponding ticket verification information 821 is obtained by the ticket verification information obtaining unit 404. (Step 08) The terminal device 900 transmits the ticket information 82
5 is verified by the first verification unit 407 using the ticket verification information 821 and the recording medium identification information 701 obtained in step 02. (Step 09) The terminal device 900 transmits the ticket information 82
5 is verified by the fourth verification unit 910 using the ticket verification information 821. (Step 10) The terminal device 900 fails the verification because the second verification unit 408 cannot perform the verification because the terminal device 900 does not have the generation device authentication information and the generation device verification information required for the verification. (Step 11) The terminal device 900 cannot perform the verification by the third verification unit 409 because there is no generation device verification information necessary for the verification, and thus determines that the verification has failed. (Step 12) The terminal device 900 executes the first verification unit 4
07, the second verification means 408, and the third verification means 40
The validity of the ticket information 825 is determined by the determination means 920 based on the verification result of the fourth verification means 910 and the fourth verification means 910. The determination unit 920 determines that the verification result of the first verification unit 407 has passed, and that both the verification results of the second verification unit 408 and the third verification unit 409 are
If the verification result of the fourth verification unit 910 is passed, the ticket information 825 is determined to be valid.

【0093】この判定手段920による合否の判定結果
については、第一の検証手段407の検証結果が合格で
ある場合にのみ真となる真偽値R1′と、以下同様に第
二の検証手段408の検証結果の真偽値R2′、第三の
検証手段409の検証結果の真偽値R3′、第四の検証
手段910の検証結果の真偽値R4′を用い、以下の式
で表す事ができる。ただし、判定手段920は真偽値
R′が真となる場合にチケット情報825を正当である
と判定するものとする。 R′=R1′∩{(R2′∩R3′)∪R4′} この例ではステップ10及び11でR2′とR3′は共
に偽値となるが、R1′、R4′が共に真値であれば合
格となる。
The result of the pass / fail judgment by the judging means 920 includes a true / false value R1 'which becomes true only when the verification result of the first verifying means 407 passes, and a second verifying means 408 in the same manner. Using the true / false value R2 ′ of the verification result, the true / false value R3 ′ of the verification result of the third verification means 409, and the true / false value R4 ′ of the verification result of the fourth verification means 910. Can be. However, it is assumed that the determination means 920 determines that the ticket information 825 is valid when the truth value R 'is true. R '= R1'∩ {(R2'∩R3') ∪R4 '} In this example, both R2' and R3 'are false values in steps 10 and 11, but both R1' and R4 'are true values. If you pass.

【0094】なお、判定手段920により不合格と判定
された場合には、異常終了するか、あるいは、発行者装
置800にチケット情報825を再送信させる等の例外
処理を行う。その詳細については省略する。 (ステップ13)端末装置900は、ステップ12にて
チケット情報825が正当であると判定された場合に
は、そのチケット情報825を、チケット情報記録手段
410により、チケット情報記録媒体700に記録す
る。
[0094] If the determination means 920 determines that the rejection is not successful, the processing is abnormally terminated, or an exceptional process such as retransmitting the ticket information 825 to the issuer device 800 is performed. The details are omitted. (Step 13) If it is determined in step 12 that the ticket information 825 is valid, the terminal device 900 records the ticket information 825 on the ticket information recording medium 700 by the ticket information recording unit 410.

【0095】チケット情報825と、チケット情報記録
媒体700とが組み合わされる事により、初めて、チケ
ットとして価値を有するものとなり、利用者Cにチケッ
トが発行された事となる。以下、利用者Cが、上記のよ
うに取得したチケットを行使するために、チケット情報
記録媒体700を改札装置500に提示するが、この後
の処理は、この発明の第二の実施例におけるステップ1
4からステップ25の処理と全く同様にして行われるた
め、説明を省略する。 (第三の実施例における情報の構成方法と検証方法の詳
細)次に、チケット検証情報821、サービス識別情報
823の構成方法と、ステップ05におけるチケット情
報生成手段805によるチケット認証情報824ならび
にチケット情報825の生成方法と、ステップ08にお
ける第一の検証手段407による検証方法と、ステップ
09における第四の検証手段910による検証方法につ
いて述べる。
By combining the ticket information 825 and the ticket information recording medium 700, the ticket has a value as a ticket for the first time, and the ticket is issued to the user C. Hereinafter, the user C presents the ticket information recording medium 700 to the ticket gate apparatus 500 in order to exercise the ticket obtained as described above. The subsequent processing is performed in the same manner as in the second embodiment of the present invention. 1
Since the processing is performed in exactly the same manner as the processing from step 4 to step 25, the description is omitted. (Details of Configuration Method and Verification Method of Information in Third Embodiment) Next, a configuration method of ticket verification information 821 and service identification information 823, and ticket authentication information 824 and ticket information by ticket information generation unit 805 in step 05 The generation method of the second verification unit 825, the verification method by the first verification unit 407 in step 08, and the verification method by the fourth verification unit 910 in step 09 will be described.

【0096】ここでは、代表的な実現方法として、第二
の実施例と同様に、NTTによるE−Sign署名方式
や、RSAによるRSA署名方式などの電子署名方式を
用いた実現方法について述べる。説明に用いる記号は第
二の実施例のそれと同一である。まず、発行者装置80
0に固有の生成装置秘密情報820としてSk−Iを、
それに対応するチケット検証情報821としてPk−I
を用いる事ができる。 ・Vd−t:=Pk−I この場合、サービス情報およびチケット発行者に対応す
る情報であるサービス識別情報823は以下の演算の結
果として構成する事が可能である。端末装置900は受
けるサービス情報Sをメモリに保持している。
Here, as a typical realization method, as in the second embodiment, a realization method using an electronic signature method such as an E-Sign signature method by NTT and an RSA signature method by RSA will be described. The symbols used in the description are the same as those in the second embodiment. First, the issuer device 80
Sk-I as generating device secret information 820 unique to
Pk-I as the ticket verification information 821 corresponding thereto.
Can be used. Vd-t: = Pk-I In this case, the service information and the service identification information 823 corresponding to the ticket issuer can be configured as a result of the following operation. The terminal device 900 stores the received service information S in a memory.

【0097】 ・S−ID:=H(S)‖H(Pk−I) サービス識別情報823は、サービス情報管理手段80
4にて、サービス情報822と対応付けて管理しても良
いし、またチケットの発行時に上記演算により生成して
も良い。また、この場合、チケット認証情報824なら
びにチケット情報825は、ステップ05において、チ
ケット情報生成手段305によって、以下の演算を行
い、生成する事が可能である。
S-ID: = H (S) ‖H (Pk-I) The service identification information 823 is the service information management unit 80
4, the information may be managed in association with the service information 822, or may be generated by the above calculation when a ticket is issued. In this case, the ticket authentication information 824 and the ticket information 825 can be generated by performing the following calculation by the ticket information generating unit 305 in step 05.

【0098】 ・Cd−t:=Sk−I(S−ID‖M−ID) ・T:=S−ID‖Cd−t この時、ステップ08における、第一の検証手段407
による検証は、以下の演算を行う事により実施する事が
可能である。 ・Vd−t(S−ID‖M−ID,Cd−t)=真すな
わち ・Pk−I(S−ID‖M−ID,Cd−t)=真 また、ステップ09における第四の検証手段910によ
る検証は、以下の演算を行う事により実施する事が可能
である。
Cd-t: = Sk-I (S-ID @ M-ID) T: = S-ID @ Cd-t At this time, the first verification means 407 in step 08
Can be performed by performing the following calculation. Vd-t (S-ID @ M-ID, Cd-t) = true, that is, Pk-I (S-ID @ M-ID, Cd-t) = true Also, the fourth verification means 910 in step 09 Can be performed by performing the following calculation.

【0099】 ・S−ID=H(S)‖H(Vd−t) すなわち、 ・H(S)‖H(Pk−I)=H(S)‖H(Pk−
I) ここでは、電子署名方式に基づく構成についてのみ記載
したが、この発明にて用いられる各情報の構成方法、生
成方法、検証方法については、これに限られるものでは
なく、この他に、共通鍵暗号方式に基づく方法、パスフ
レーズとハッシュ関数に基づく方法や、これらを併用す
る方法が可能である。
S-ID = H (S) ‖H (Vd−t) That is, H (S) ‖H (Pk−I) = H (S) ‖H (Pk−
I) Here, only the configuration based on the digital signature scheme is described, but the configuration method, generation method, and verification method of each information used in the present invention are not limited to these, and other common information may be used. A method based on a key cryptosystem, a method based on a passphrase and a hash function, or a method using both of them are possible.

【0100】なお、上記の第三の実施例におけるシステ
ムの動作において、利用者Cがチケットの発行者を信頼
するのであれば、端末装置900における、ステップ0
8からステップ11の各検証処理を省き、受領したチケ
ット情報825を直ちにチケット情報記録媒体700に
記録しても良い。たとえ、チケット情報記録媒体700
に記録されたチケット情報825が不正なものであって
も、改札装置500における正当性の判定において不合
格と判定されるため、サービス提供主体の利益が害され
ることは無い。
In the operation of the system according to the third embodiment, if the user C trusts the issuer of the ticket, if the user C trusts the ticket issuer in step 0,
The verification processing of steps 8 to 11 may be omitted, and the received ticket information 825 may be immediately recorded on the ticket information recording medium 700. For example, the ticket information recording medium 700
Even if the ticket information 825 recorded in the is invalid, it is determined to be rejected in the validity determination in the ticket gate device 500, so that the profit of the service provider is not hindered.

【0101】また、上記の第三の実施例におけるシステ
ムの動作において、ステップ08における第一の検証手
段407による検証と、ステップ09における第四の検
証手段910による検証と、ステップ10における第二
の検証手段408による検証と、ステップ11における
第三の検証手段409による検証は、原理的にはどのよ
うな順序に実施されても問題ない。また、判定手段92
0における判定規則を考慮すると、全ての検証手段によ
る検証が終了する前に、残りの検証手段を省いて判定を
行うように構成することも可能である。例えば、第一の
検証手段407に合格することが必須要件であるから、
第一の検証手段407に不合格であった場合にはただち
にそのチケット情報825は正当ではないと判定する事
が可能であり、また、第一の検証手段407と第四の検
証手段910に合格した時点で、第二の検証手段408
や第三の検証手段409を実施せずとも、ただちにその
チケット情報825は正当なものであると判定する事が
可能である。これは、改札装置500の第一の検証手段
508、第二の検証手段509、第三の検証手段51
0、第四の検証手段511、第五の検証手段512によ
る検証についても同様である。
In the operation of the system according to the third embodiment, the verification by the first verification means 407 in step 08, the verification by the fourth verification means 910 in step 09, and the second The verification by the verification unit 408 and the verification by the third verification unit 409 in step 11 can be performed in any order in principle. Also, the judgment means 92
Considering the determination rule of 0, it is also possible to configure so that before the verification by all the verification units is completed, the determination is performed by omitting the remaining verification units. For example, since it is an essential requirement to pass the first verification means 407,
If the first verification means 407 is rejected, it is possible to immediately determine that the ticket information 825 is not valid, and the first verification means 407 and the fourth verification means 910 are passed. At this point, the second verification means 408
Even without executing the third verification means 409, it is possible to immediately determine that the ticket information 825 is valid. This is because the first verification means 508, the second verification means 509, and the third verification means 51
The same applies to the verification by the 0th, the fourth verification unit 511, and the fifth verification unit 512.

【0102】なお、前記第四の検証手段511,910
は特願2000−38875の方式に適用する場合に、
必要となり、つまり、この場合はサービス識別情報に誰
がチケットの発行者であるかという情報(チケット発行
装置情報)、つまりチケット検証情報と対応する情報を
含んでいることが前提となる。従って、特願2000−
38875の方式を利用しない場合は、サービス識別情
報にそのチケット発行装置を示す情報、例えばPk−I
を含めなくてもよい。上述において、チケット発行端末
2、チケット発行センタ装置3、改札機4、チケット検
証装置100、利用者装置300、端末装置400及び
900、改札装置500はそれぞれ、コンピュータによ
りプログラムを実行させて機能させることもできる。
The fourth verification means 511, 910
Is applied to the method of Japanese Patent Application No. 2000-38875,
This is necessary, that is, in this case, it is assumed that the service identification information includes information on who is the issuer of the ticket (ticket issuing device information), that is, information corresponding to the ticket verification information. Therefore, Japanese Patent Application No. 2000-
In the case where the method of 38875 is not used, information indicating the ticket issuing device, for example, Pk-I
May not be included. In the above description, the ticket issuance terminal 2, the ticket issuance center device 3, the ticket gate 4, the ticket verification device 100, the user device 300, the terminal devices 400 and 900, and the ticket gate device 500 are each executed by a computer to function. You can also.

【0103】[0103]

【発明の効果】以上説明したように、この発明によれ
ば、チケットは、発行時に通知したIDが付与された紙
片が提示されたときのみ有効となる。そのため、利用者
がオンラインで各種チケットを購入する際にチケットの
情報である検証情報が盗まれても不正使用されないとい
う効果を有する。また、利用者によるパスフレーズの保
持などに依存せず、紙片の複製の困難性と暗号技術によ
り原本性が保証されるため、譲渡する際にそのチケット
そのものを渡し、コピーを残しておくようなことはでき
ない。そのため安全な譲渡を可能にする、チケットの無
効化を集中管理する必要がない等の効果を有する。
As described above, according to the present invention, a ticket is valid only when a paper piece to which the ID notified at the time of issuance is presented. Therefore, when a user purchases various tickets online, there is an effect that even if the verification information, which is the information of the ticket, is stolen, it is not illegally used. In addition, since the originality is guaranteed by the difficulty of copying a piece of paper and the encryption technology without depending on the retention of the passphrase by the user, when transferring the ticket, give the ticket itself and leave a copy It is not possible. Therefore, there are effects such as enabling secure transfer and eliminating the need to centrally manage invalidation of tickets.

【0104】また、紙片のIDにサービスの価格情報を
付加しない場合は、発行されるチケットの種類により使
いわける必要はない。そのため、印刷時の版作成のコス
トなどを勘案すると、従来のチケットに比較して多品種
少量のチケットの発行が容易になるという効果がある。
さらに、紙片として紙幣などの既存のID付き紙片を流
用することも可能である。その場合には運用コストがさ
らに削減可能である。すなわち、この発明はインターネ
ットなどを介したチケットのオンライン販売のみなら
ず、従来から為される窓口などでのチケットの対面販売
に適用した場合にも、発行コストの低減などに効果があ
る。
When the price information of the service is not added to the ID of the piece of paper, it is not necessary to use differently according to the type of ticket to be issued. Therefore, in consideration of the cost of plate creation at the time of printing and the like, there is an effect that it is easier to issue a small number of tickets of various types as compared with the conventional ticket.
Further, it is also possible to divert an existing ID-attached paper piece such as a bill as a paper piece. In that case, the operation cost can be further reduced. That is, the present invention is effective not only for online ticket sales via the Internet or the like but also for reduction in issuance costs when applied to face-to-face sales of tickets at counters and the like conventionally performed.

【0105】さらに、紙片や台紙は、紙である必要はな
く、ICテレホンカードやフレキシブルディスク、ID
付きのメモリカードなどを用いることが可能である。そ
のため、利用者の環境や改札機の環境に応じた柔軟なシ
ステム構成を可能にするという効果がある。チケット情
報は、対応するチケット情報記録媒体と組み合わされた
場合にのみ有効となる。そのため、利用者が、各種チケ
ットを購入あるいは譲渡、利用する場合において、チケ
ット情報が盗まれたり、コピーされたりしても、不正使
用されないという効果を有する。
[0105] Further, the paper piece or the mount need not be paper, but may be an IC telephone card, a flexible disk, or an ID.
It is possible to use a memory card with a tag. Therefore, there is an effect that a flexible system configuration according to the environment of the user and the environment of the ticket gate is enabled. The ticket information is valid only when combined with the corresponding ticket information recording medium. Therefore, when a user purchases, transfers, or uses various tickets, there is an effect that even if the ticket information is stolen or copied, it is not illegally used.

【0106】また、チケット情報を記録する媒体につい
て、耐タンパ性の保有を必須としない。そのため、特別
な装置やサーバを利用できない利用者でも、手軽にチケ
ットを購入あるいは譲受し、利用する事ができるという
効果を有する。また、第三者がチケット情報の生成装置
に対して付与した認証情報を用いてチケット情報を検証
する事により該生成装置の認証を行ない、成功した場合
にのみ正当であると判定する場合は、チケット発行者か
らだけでなく、第三者に信任されたチケット格納装置を
持つ他の利用者からチケットを譲受する事が可能となる
という効果を有する。
It is not necessary for the medium for recording the ticket information to have tamper resistance. Therefore, there is an effect that even a user who cannot use a special device or server can easily purchase or transfer and use a ticket. In addition, when a third party verifies the ticket information by using the authentication information given to the ticket information generating apparatus to authenticate the generating apparatus, and determines that the authentication is valid only when the authentication is successful, This has the effect that the ticket can be transferred not only from the ticket issuer but also from another user having the ticket storage device trusted by a third party.

【0107】また、この発明によるチケット検証装置
は、チケットの発行、譲受、利用のそれぞれのための装
置全てにおいて共通的に利用する事が可能である。その
ため、チケットの流通システムを、安価に、容易に構築
することが可能となるという効果を有する。この発明に
よるチケット検証装置では、チケット情報に対応するサ
ービスの提供主体とチケット情報の生成装置とが一致す
るか検証する事により、該チケット情報の正当性を判定
する場合は、第三者に信任されたチケット格納装置を持
たないチケット発行者が発行したチケットについても、
その偽造や改ざんを防ぎつつ受領する事が可能となると
いう効果を有する。この場合はさらに、あらかじめ決め
られたチケット発行者だけでなく、不特定多数の発行者
の発行するチケットについて、その偽造や改ざんを防ぎ
つつ受領する事が可能となる。
The ticket verification device according to the present invention can be used in common by all devices for issuing, transferring, and using tickets. Therefore, there is an effect that a ticket distribution system can be easily constructed at low cost. In the ticket verification device according to the present invention, if the validity of the ticket information is determined by verifying whether the service provider corresponding to the ticket information matches the ticket information generation device, the ticket verification device may be trusted by a third party. Ticket issued by a ticket issuer who does not have a designated ticket storage device,
This has the effect that it is possible to receive the document while preventing its forgery or tampering. In this case, it is possible to receive a ticket issued not only by a predetermined ticket issuer but also by an unspecified number of issuers while preventing forgery or falsification.

【0108】この発明によるチケット検証装置は、検証
に成功したチケット情報を、チケット情報記録媒体に記
録する場合は、発行あるいは譲渡されたチケットを受領
するために利用者が使用する端末装置の実現が可能にな
る。この発明によるチケット検証装置は、検証に成功し
たチケット情報に対応するサービスを提供する場合は、
提示されたチケットに対するサービスの提供を行なう改
札装置の実現が可能になる。この発明によるチケット検
証装置は、検証に成功したチケット情報を、チケット情
報記録媒体から削除する場合は、改札装置において、利
用者が、サービスと引き替え済みのチケットを誤って再
度提示する事を未然に防ぐ事が可能になる。
In the ticket verification device according to the present invention, when ticket information that has been successfully verified is recorded on a ticket information recording medium, a terminal device used by a user to receive an issued or transferred ticket can be realized. Will be possible. The ticket verification device according to the present invention, when providing a service corresponding to ticket information that has been successfully verified,
It is possible to realize a ticket gate device that provides a service for the presented ticket. In the ticket verification device according to the present invention, when the ticket information that has been successfully verified is deleted from the ticket information recording medium, the ticket checking device is configured to prevent the user from erroneously presenting the ticket exchanged for the service again. It becomes possible to prevent.

【0109】この発明によるチケット検証装置は、検証
済みのチケット情報に対応する情報を蓄積し、チケット
情報の検証が要求された際に、既に検証済みかどうかを
確認し、検証済みだった場合には不合格とする場合は、
改札装置において、サービスと引き替え済みのチケット
が、誤って、あるいは、故意に、再度提示された場合に
も、多重にサービスを提供する事なく、これを排除する
事が可能となる。この発明によれば、チケット情報の生
成装置の秘密情報、ならびに、第三者装置の秘密情報
に、公開鍵暗号方式における署名鍵を用い、チケット認
証情報、ならびに、第三者装置認証情報に、前記署名鍵
による電子署名を用い、さらに、これら認証情報の検証
に、生成に用いた署名鍵に対応する検証鍵を用いた場合
は、上記の秘密情報を一切公開する事なく、認証情報を
検証することが可能となり、秘密情報漏洩の危険性が極
めて小さくなり、また、この発明によるチケットの流通
システムを、既存の公開鍵認証基盤を利用し、容易に構
成する事が可能になる。
The ticket verification device according to the present invention accumulates information corresponding to the verified ticket information, and when the verification of the ticket information is requested, confirms whether or not the verification has already been performed. If you fail
In the ticket gate device, even if a ticket exchanged for a service is incorrectly or intentionally presented again, it is possible to eliminate the ticket without providing multiple services. According to the present invention, the secret information of the ticket information generating device, and the secret information of the third-party device, using the signature key in the public key cryptosystem, ticket authentication information, and the third-party device authentication information, When the digital signature using the signature key is used and the verification key corresponding to the signature key used for generation is used for verification of the authentication information, the authentication information is verified without disclosing the above secret information at all. And the risk of leakage of secret information is extremely reduced, and the ticket distribution system according to the present invention can be easily configured using an existing public key authentication infrastructure.

【0110】この発明によれば、サービス識別情報に、
該サービス識別情報のサービスの提供主体あるいは該サ
ービス提供主体からチケットの発行権限を委任されたチ
ケット発行主体のチケット情報生成装置の有する生成装
置秘密情報に対応するチケット検証情報もしくは該チケ
ット検証情報に一方向性関数を適用した結果を含める事
もできる。その場合はサービス識別情報と、サービス提
供主体あるいはチケット発行主体との対応付けについ
て、その対応を管理する手段等を別途用意する事なく、
容易に、かつ安全に実現できる。
According to the present invention, the service identification information includes:
One of the ticket verification information or the ticket verification information corresponding to the secret device generation information of the ticket information generation device of the ticket issuing entity to which the service providing entity of the service identification information or the ticket issuing authority delegated the ticket issuing authority from the service providing entity. It can also include the result of applying a direction function. In this case, regarding the association between the service identification information and the service providing entity or the ticket issuing entity, there is no need to separately provide a means or the like for managing the association.
It can be realized easily and safely.

【0111】この発明によるチケット検証装置によれ
ば、チケット情報を記録する媒体について、媒体固有の
識別情報が記録された偽造・複製が困難な紙片を用いる
事もできる。その場合は、利用者は、紙という入手や取
り扱いが容易な媒体を用いて手軽に、オンラインやオフ
ラインで、チケットを購入あるいは譲受し、利用する事
ができる。この発明によるチケット検証装置によれば、
チケット情報を記録する媒体について固有の識別情報が
記録された偽造・複製が困難な第一の紙片と、チケット
情報を記録するための第二の紙片(台紙)とを一体化し
て構成したものを用いる事もできる。その場合は、両紙
片を一体化する前であれば、同じ第一の紙片に対して、
任意の第二の紙片を用いることができ、例えば、第二の
紙片への、チケット情報の記録に失敗した場合や、第二
の紙片のみ著しく破損した場合などに、別の第二の紙片
に該チケット情報を記録し、使用することにより、不正
な複製を防止しつつ、チケットの再生を可能とすること
ができる。
According to the ticket verification device of the present invention, it is possible to use, as a medium for recording ticket information, a piece of paper on which identification information unique to the medium is recorded and which is difficult to forge and duplicate. In that case, the user can easily purchase or transfer and use the ticket online or offline using a medium that is easy to obtain and handle, such as paper. According to the ticket verification device of the present invention,
The first piece of paper, on which unique identification information is recorded on a medium for recording ticket information, which is difficult to forge and duplicate, and the second piece of paper (mount) for recording ticket information are integrated. Can also be used. In that case, before the two pieces of paper are integrated, for the same first piece of paper,
Any second piece of paper can be used.For example, if the recording of the ticket information on the second piece of paper has failed, or if only the second piece of paper has been significantly damaged, another second piece of paper can be used. By recording and using the ticket information, the ticket can be reproduced while preventing unauthorized duplication.

【0112】この発明によるチケット検証装置によれ
ば、チケット情報を記録する媒体について、変更不可能
な媒体固有の識別情報が電子的、磁気的あるいは物理的
に記録されている電子あるいは磁気記録媒体を用いるこ
とも可能である。その場合は、利用者は、ID付きのメ
モリーカード等の、入手や取り扱いが容易な媒体を用い
て手軽に、オンラインやオフラインで、チケットを購入
あるいは譲受し、利用する事ができる。この発明による
チケット検証装置によれば、チケット情報を記録する媒
体について、特別な権限を持つ者のみが書き込みあるい
は変更ができる情報を、電子的、あるいは磁気的に保持
する、電子あるいは磁気記録媒体を用いることも可能で
ある。その場合は、利用者は、固有のIDや識別情報が
予め付与されていないICカード等の媒体についても、
利用者IDや鍵情報などの識別情報として利用可能な情
報が管理者によって記録され、また、同情報の管理者以
外による変更を防止する対策が講じられている媒体であ
れば、チケット情報を記録する媒体として用いる事がで
き、結果として、より多くの利用者がチケットを購入あ
るいは譲受し、利用することができる。なお、上記の記
録媒体としては、例えば、社員証や入館証等として用い
られる、耐タンパ性を有したICカードを用いることが
できる。
According to the ticket verifying apparatus of the present invention, as for a medium for recording ticket information, an electronic or magnetic recording medium in which identification information unique to a non-changeable medium is electronically, magnetically or physically recorded is used. It is also possible to use. In that case, the user can easily purchase or transfer and use the ticket online or offline using a medium that is easy to obtain and handle, such as a memory card with an ID. ADVANTAGE OF THE INVENTION According to the ticket verification apparatus by this invention, about the medium which records ticket information, the electronic or magnetic recording medium which holds the information which only a person with special authority can write or change electronically or magnetically is provided. It is also possible to use. In such a case, the user may use a medium such as an IC card to which a unique ID or identification information is not added in advance.
Information that can be used as identification information such as a user ID and key information is recorded by an administrator, and ticket information is recorded on a medium in which measures are taken to prevent the information from being changed by anyone other than the administrator. As a result, more users can purchase or transfer and use the ticket. In addition, as the above-mentioned recording medium, for example, an IC card having tamper resistance, which is used as an employee ID, an entrance ID, or the like, can be used.

【0113】この発明によるチケット流通システムによ
れば、『特願2000−038875』による原本デー
タ流通システムにおける発行者装置あるいは利用者装置
を用いてチケット情報を生成し、その正当性の検証をこ
の発明によるチケット検証装置を用いて行なう事が可能
である。その場合は、『特願2000−038875』
により実現されるチケット流通システムと、この発明に
よるチケット流通システムを結合する事が可能となり、
これにより、より多くの様々な利用者が、それぞれの環
境や条件に応じた装置あるいは媒体を用いて、チケット
を購入、譲渡、利用する事が可能な、利便性の極めて高
いチケット流通システムを構築する事が可能となるとい
う効果を有する。
According to the ticket distribution system of the present invention, ticket information is generated using the issuer device or user device in the original data distribution system according to Japanese Patent Application No. 2000-038755, and the validity of the ticket information is verified. It is possible to use a ticket verification device according to the above. In that case, "Japanese Patent Application 2000-038755"
And the ticket distribution system according to the present invention can be combined.
As a result, a highly convenient ticket distribution system that allows more various users to purchase, transfer, and use tickets using devices or media according to their environment and conditions Has the effect that it is possible to

【0114】この発明によるチケット流通方法によれ
ば、第一のチケット検証装置により、チケット情報をチ
ケット情報記録媒体に記録し、また、第二のチケット検
証装置により該チケット情報を検証することができる。
そのため、利用者の使用する端末装置ならびに改札装置
について、この発明によるチケット検証装置を共通的に
用いて構成することが可能であり、チケット流通システ
ムを容易に構築する事が可能になる。
According to the ticket distribution method of the present invention, the ticket information can be recorded on the ticket information recording medium by the first ticket verification device, and the ticket information can be verified by the second ticket verification device. .
Therefore, the terminal device and the ticket gate device used by the user can be configured by using the ticket verification device according to the present invention in common, and the ticket distribution system can be easily constructed.

【図面の簡単な説明】[Brief description of the drawings]

【図1】この発明の方法を適用したシステム構成とそれ
に用いられるこの発明の各装置の機能構成を示す図。
FIG. 1 is a diagram showing a system configuration to which a method of the present invention is applied and a functional configuration of each device of the present invention used therein.

【図2】この発明の方法の実施例の動作の流れを示すフ
ローチャート。
FIG. 2 is a flowchart showing an operation flow of the embodiment of the method of the present invention.

【図3】この発明によるチケット検証装置の原理的機能
構成を示す図。
FIG. 3 is a diagram showing a basic functional configuration of a ticket verification device according to the present invention.

【図4】この発明を適用した第二の実施例におけるシス
テム構成を説明する図。
FIG. 4 is a diagram illustrating a system configuration according to a second embodiment to which the present invention is applied.

【図5】図4中の利用者装置300の機能構成例を示す
図。
FIG. 5 is a diagram showing a functional configuration example of a user device 300 in FIG. 4;

【図6】図4中の端末装置400の機能構成例を示す
図。
FIG. 6 is a diagram showing a functional configuration example of a terminal device 400 in FIG. 4;

【図7】図4中の改札装置500の機能構成例を示す
図。
FIG. 7 is a diagram showing an example of a functional configuration of the ticket gate device 500 in FIG.

【図8】この発明の第二の実施例における前半の動作の
流れを示したフローチャート。
FIG. 8 is a flowchart showing the flow of the first half operation in the second embodiment of the present invention.

【図9】この発明の第二の実施例における後半の動作の
流れを示したフローチャート。
FIG. 9 is a flowchart showing a flow of the latter half operation in the second embodiment of the present invention.

【図10】この発明を適用した第三の実施例におけるシ
ステム構成を示す図。
FIG. 10 is a diagram showing a system configuration according to a third embodiment to which the present invention is applied.

【図11】この発明の第三の実施例における動作の流れ
を示したフローチャート。
FIG. 11 is a flowchart showing a flow of an operation in a third embodiment of the present invention.

─────────────────────────────────────────────────────
────────────────────────────────────────────────── ───

【手続補正書】[Procedure amendment]

【提出日】平成13年5月23日(2001.5.2
3)
[Submission date] May 23, 2001 (2001.5.2)
3)

【手続補正1】[Procedure amendment 1]

【補正対象書類名】明細書[Document name to be amended] Statement

【補正対象項目名】請求項31[Correction target item name] Claim 31

【補正方法】変更[Correction method] Change

【補正内容】[Correction contents]

【手続補正2】[Procedure amendment 2]

【補正対象書類名】明細書[Document name to be amended] Statement

【補正対象項目名】請求項32[Correction target item name] Claim 32

【補正方法】変更[Correction method] Change

【補正内容】[Correction contents]

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 19/10 G07B 1/00 Z G07B 1/00 15/00 501 15/00 501 G09C 1/00 640A G09C 1/00 640 640B G06K 19/00 R H04L 9/32 H04L 9/00 673B (72)発明者 井口 誠 東京都千代田区大手町二丁目3番1号 日 本電信電話株式会社内 (72)発明者 藤村 考 東京都千代田区大手町二丁目3番1号 日 本電信電話株式会社内 (72)発明者 竹内 宏典 東京都千代田区大手町二丁目3番1号 日 本電信電話株式会社内 Fターム(参考) 2C005 HA04 HB04 HB13 JA15 JA18 JB08 JB20 JB23 JB32 JB33 LB34 LB53 5B035 AA13 BB01 BB03 BB05 BB09 BC01 5B058 KA01 KA05 KA11 KA31 KA37 YA01 5J104 AA07 AA09 KA02 LA02 LA03 NA02 NA05 PA10 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06K 19/10 G07B 1/00 Z G07B 1/00 15/00 501 15/00 501 G09C 1/00 640A G09C 1/00 640 640B G06K 19/00 R H04L 9/32 H04L 9/00 673B (72) Inventor Makoto Iguchi 2-3-1 Otemachi, Chiyoda-ku, Tokyo Nippon Telegraph and Telephone Corporation (72) Inventor Takashi Fujimura Within Nippon Telegraph and Telephone Corporation, 2-3-1, Otemachi, Chiyoda-ku, Tokyo (72) Inventor Hironori Takeuchi 2-3-1, Otemachi, Chiyoda-ku, Tokyo F-term, within Nippon Telegraph and Telephone Corporation 2C005 HA04 HB04 HB13 JA15 JA18 JB08 JB20 JB23 JB32 JB33 LB34 LB53 5B035 AA13 BB01 BB03 BB05 BB09 BC01 5B058 KA01 KA05 KA11 KA31 KA37 YA01 5J104 AA0 7 AA09 KA02 LA02 LA03 NA02 NA05 PA10

Claims (34)

【特許請求の範囲】[Claims] 【請求項1】 固有の識別情報(以下IDと記す)が記
録された複製が困難な紙片と、前記IDとサービス情報
と発行者の有する秘密情報とから生成された検証情報と
が記録された台紙とから構成されていることを特徴とす
るチケット。
1. A hard-to-copy paper piece on which unique identification information (hereinafter, referred to as ID) is recorded, and verification information generated from the ID, service information, and secret information of an issuer are recorded. A ticket characterized by comprising a mount.
【請求項2】 前記紙片と前記台紙とが一体化され、そ
の一体化されたものが複製が困難なものであることを特
徴とする請求項1記載のチケット。
2. The ticket according to claim 1, wherein the paper piece and the mount are integrated, and the integrated one is difficult to duplicate.
【請求項3】 前記ID及び前記検証情報の少なくとも
一方は、光学的手段によって読み取り可能に印刷により
記録されていることを特徴とする請求項1又は2記載の
チケット。
3. The ticket according to claim 1, wherein at least one of the ID and the verification information is recorded by printing so as to be readable by optical means.
【請求項4】 前記紙片は、それ自体が有価なものであ
ることを特徴する請求項1乃至3の何れかに記載のチケ
ット。
4. The ticket according to claim 1, wherein the paper piece itself is valuable.
【請求項5】 前記紙片は、電子記録媒体であって前記
IDが電子的に記録されていることを特徴とする請求項
1、2又は3記載のチケット。
5. The ticket according to claim 1, wherein the paper piece is an electronic recording medium and the ID is electronically recorded.
【請求項6】 前記紙片は前記IDを電子的、あるいは
磁気的に保持する記録媒体識別用情報保持手段と、 特別な権限を持つ者のみが、前記記録媒体識別用情報保
持手段に対する情報の書き込みあるいは変更ができるよ
うアクセス制御を行なうアクセス制御手段とを備える事
を特徴とする請求項5記載のチケット。
6. The information recording means for holding the ID electronically or magnetically on the paper piece, and writing of information to the information holding means for recording medium only by a person having special authority. 6. The ticket according to claim 5, further comprising access control means for performing access control so as to allow the change.
【請求項7】 前記台紙は、電子記録媒体であり、前記
検証情報が電子的に記録されることを特徴とする請求項
1乃至6の何れかに記載のチケット。
7. The ticket according to claim 1, wherein the mount is an electronic recording medium, and the verification information is recorded electronically.
【請求項8】 前記発行者の有する秘密情報は公開鍵暗
号方式における署名鍵であり、前記検証情報は、前記I
Dと前記サービス情報とを含む情報に対する前記署名鍵
による電子署名を含むものであることを特徴とする請求
項1乃至7の何れかに記載のチケット。
8. The secret information of the issuer is a signature key in a public key cryptosystem, and the verification information is
The ticket according to any one of claims 1 to 7, wherein the ticket includes an electronic signature using the signature key for information including D and the service information.
【請求項9】 前記発行者の有する秘密情報は共有鍵暗
号方式における暗号鍵であり、前記検証情報は、前記I
Dと前記サービス情報とを含む情報に対する前記暗号鍵
による暗号文を含むものであることを特徴とする請求項
1乃至7の何れかに記載のチケット。
9. The secret information possessed by the issuer is an encryption key in a shared key cryptosystem, and the verification information is
The ticket according to any one of claims 1 to 7, wherein the ticket includes an encrypted text with the encryption key for information including D and the service information.
【請求項10】 前記検証情報は、前記IDと前記サー
ビス情報と前記発行者の有する秘密情報を含む情報に対
し、一方向性関数を適用した値を含むものであることを
特徴とする請求項1乃至7の何れかに記載のチケット。
10. The verification information according to claim 1, wherein the verification information includes a value obtained by applying a one-way function to information including the ID, the service information, and secret information of the issuer. The ticket described in any one of 7 above.
【請求項11】 固有のIDが記録された複製が困難な
紙片のIDをチケット発行端末からチケット発行センタ
装置に送信するステップと、 前記チケット発行センタ装置で前記IDとサービス情報
と前記発行センタ装置の有する秘密情報とから検証情報
を生成して前記チケット発行端末へ送信するステップ
と、 前記チケット発行端末で前記検証情報を台紙に記録し
て、前記請求項1乃至9の何れかに記載のチケットを発
行するステップとを有するチケット流通方法。
11. A step of transmitting an ID of a hard-to-replicate piece of paper recorded with a unique ID from a ticket issuing terminal to a ticket issuing center device, wherein said ticket issuing center device transmits said ID, service information, and said issuing center device. And generating the verification information from the secret information of the ticket issuing terminal and transmitting the verification information to the ticket issuing terminal. The ticket issuing terminal records the verification information on a mount, and the ticket according to any one of claims 1 to 9. Issuing a ticket.
【請求項12】 改札機で前記チケットから前記IDと
前記検証情報を取得するステップと、前記検証情報と前
記紙片のIDの正当性を検証するステップと、その正当
性が確認されたら前記チケットを有効とみなすステップ
とを有することを特徴とする請求項11記載のチケット
流通方法。
12. A step of obtaining the ID and the verification information from the ticket at the ticket gate, a step of verifying the validity of the verification information and the ID of the paper piece, and a step of verifying the validity of the ticket. 12. The ticket distribution method according to claim 11, further comprising a step of deeming the ticket valid.
【請求項13】 前記紙片はIDに応じた所定の価格で
販売されるものであって、前記チケット発行センタは、
前記IDの受信時に前記IDから前記価格を取得するス
テップと、前記価格がチケットの頒価を満たすことを検
証するステップとを有し、その検証に合格すると前記検
証情報の生成送信を行わせることを特徴とする、請求項
11又は12記載のチケット流通方法。
13. The ticket is sold at a predetermined price according to an ID, and the ticket issuing center comprises:
Obtaining the price from the ID when receiving the ID, and verifying that the price satisfies the distribution price of the ticket, and, if the verification is passed, generating and transmitting the verification information. The ticket distribution method according to claim 11, wherein the ticket distribution method is characterized in that:
【請求項14】 固有のIDが記録された複製が困難な
紙片の前記IDを入力する手段と、 前記入力されたIDをチケット発行センタ装置へ送信
し、前記チケット発行センタ装置から検証情報を受信す
る前記チケット発行センタ装置と通信する手段と前記受
信した検証情報を台紙に記録する手段とを備え、 前記紙片及び前記台紙よりなる前記請求項1乃至10の
何れかに記載のチケットを発行することを特徴とするチ
ケット発行端末。
14. A means for inputting the ID of a piece of paper on which a unique ID is recorded and which is difficult to copy, transmits the input ID to a ticket issuing center device, and receives verification information from the ticket issuing center device. 11. The ticket issuing device according to any one of claims 1 to 10, further comprising: means for communicating with the ticket issuing center device, and means for recording the received verification information on a mount. A ticket issuing terminal characterized by the following.
【請求項15】 チケット発行端末からIDを受信し、
検証情報を前記チケット発行端末へ送信する前記チケッ
ト発行端末と通信する手段と、 秘密情報を保持する手段と、 前記受信したIDと、前記秘密情報と、サービス情報と
から検証情報を生成する手段と、 を具備することを特徴とするチケット発行センタ装置。
15. Receiving an ID from a ticket issuing terminal,
Means for communicating with the ticket issuing terminal transmitting verification information to the ticket issuing terminal; means for holding secret information; means for generating verification information from the received ID, the secret information, and service information; A ticket issuance center device comprising:
【請求項16】 検証情報の生成に用いた秘密情報に対
応するもしくは等しい情報である解読情報を保持もしく
は入手する手段と、 サービス情報を保持もしくは入手する手段と、 提示されたチケットからIDと検証情報とを取得する手
段と、 前記取得したIDと検証情報と前記解読情報と前記サー
ビス情報とを用いて前記チケットの正当性を確認する手
段とを具備することを特徴とするチケット改札機。
16. A means for holding or obtaining decryption information corresponding to or equal to secret information used for generating verification information, a means for holding or obtaining service information, an ID and verification from a presented ticket. A ticket gate comprising: means for acquiring information; and means for confirming the validity of the ticket using the acquired ID, verification information, decryption information, and service information.
【請求項17】 サービスや商品などを受領する権利の
内容に対応するサービス識別情報と、チケット情報を記
録するチケット情報記録媒体を識別する記録媒体識別情
報と、前記チケット情報を生成する装置毎に固有の生成
装置秘密情報とから生成されるチケット認証情報と、 前記サービス識別情報とを含む前記チケット情報の正当
性を検証するチケット検証装置であって、 前記チケット情報を取得するチケット情報取得手段と、 前記チケット情報記録媒体からその記録媒体識別情報を
取得する記録媒体識別情報取得手段と、 前記チケット情報取得手段により取得した前記チケット
情報を生成した装置の有する前記生成装置秘密情報に対
応するチケット検証情報を取得するチケット検証情報取
得手段と、 前記チケット検証情報と、ある第三者の装置に固有の秘
密情報である第三者装置秘密情報と、から生成された生
成装置認証情報を取得する生成装置認証情報取得手段
と、 前記第三者装置秘密情報に対応する生成装置検証情報を
取得する生成装置検証情報取得手段と、 前記チケット情報に含まれる前記チケット認証情報が、
そのチケット情報に含まれる前記サービス識別情報と、
前記記録媒体識別情報と、前記チケット検証情報に対応
する前記生成装置秘密情報とから生成されたものである
ことを、前記サービス識別情報、前記記録媒体識別情報
及び前記チケット検証情報により検証する第一の検証手
段と、 前記生成装置認証情報が、前記チケット検証情報と、前
記生成装置検証情報に対応する前記第三者装置秘密情報
とから生成されたものである事を前記生成装置認証情報
及び前記生成装置検証情報により検証する第二の検証手
段と、 前記生成装置検証情報が有効であるかを検証する第三の
検証手段と、 前記第一の検証手段による検証と、前記第二の検証手段
による検証と、前記第三の検証手段による検証とが全て
合格となる場合に、前記チケット情報は正当であると判
定する判定手段とを具備する事を特徴とするチケット検
証装置。
17. Service identification information corresponding to the content of a right to receive a service or a product, recording medium identification information for identifying a ticket information recording medium for recording ticket information, and an apparatus for generating the ticket information. A ticket verification device that verifies the validity of the ticket information including the ticket authentication information generated from the unique generation device secret information and the service identification information, and a ticket information acquisition unit that acquires the ticket information. Recording medium identification information acquiring means for acquiring the recording medium identification information from the ticket information recording medium; and ticket verification corresponding to the generating apparatus secret information of the apparatus which has generated the ticket information acquired by the ticket information acquiring means. Ticket verification information obtaining means for obtaining information; the ticket verification information; Third-party device confidential information that is confidential information unique to the third device, and a generating device authentication information obtaining unit that obtains a generating device authentication information generated from the third device secretion information; Generating device verification information obtaining means for obtaining, the ticket authentication information included in the ticket information,
The service identification information included in the ticket information;
A first method of verifying that the information is generated from the recording medium identification information and the generating device secret information corresponding to the ticket verification information by using the service identification information, the recording medium identification information, and the ticket verification information. Verification means, the generation device authentication information and the third-party device secret information corresponding to the ticket verification information and the generation device verification information, the generation device authentication information and the A second verification unit that verifies with the generation device verification information; a third verification unit that verifies whether the generation device verification information is valid; a verification by the first verification unit; and the second verification unit If the verification by the third verification unit and the verification by the third verification unit pass, the ticket information is determined to be valid. Packet verification device.
【請求項18】 前記サービス識別情報は、サービスの
提供主体あるいは該サービス提供主体から該サービスに
対応するチケットの発行権限を委任されたチケット発行
主体のチケット情報生成装置の有する前記生成装置秘密
情報に対応する前記チケット検証情報に対応する情報で
あり、 前記チケット情報取得手段により取得した前記チケット
情報に含まれる前記サービス識別情報に対応するチケッ
ト検証情報が、前記チケット検証情報取得手段により取
得した前記チケット検証情報と同一である事を検証する
第四の検証手段を具備し、 前記判定手段は、 前記第一の検証手段による検証が合格となり、 かつ、前記第二の検証手段ならびに前記第三の検証手段
による検証の双方、もしくは、前記第四の検証手段によ
る検証が合格となる場合に、前記チケット情報は正当で
あると判定する事を特徴とする請求項17記載のチケッ
ト検証装置。
18. The service identification information is stored in the generating device secret information of a ticket information generating device of a service providing entity or a ticket issuing entity delegated the issuing authority of a ticket corresponding to the service from the service providing entity. Information corresponding to the corresponding ticket verification information, ticket verification information corresponding to the service identification information included in the ticket information obtained by the ticket information obtaining means, the ticket obtained by the ticket verification information obtaining means A fourth verification unit for verifying that the verification information is the same as the verification information, wherein the determination unit passes the verification by the first verification unit, and the second verification unit and the third verification Both verification by means, or if the verification by the fourth verification means passes, Serial ticket information ticket verification apparatus according to claim 17, characterized in that determined to be legitimate.
【請求項19】 前記判定手段により正当であると判定
された前記チケット情報を前記チケット情報記録媒体に
記録するチケット情報記録手段とを具備する事を特徴と
する請求項17又は18記載のチケット検証装置。
19. The ticket verification apparatus according to claim 17, further comprising: ticket information recording means for recording the ticket information determined to be valid by the determination means on the ticket information recording medium. apparatus.
【請求項20】 前記判定手段により正当であると判定
された前記チケット情報に含まれるサービス識別情報に
対応するサービスを提供するサービス提供手段とを具備
する事を特徴とする請求項17又は18記載のチケット
検証装置。
20. A service providing unit for providing a service corresponding to service identification information included in the ticket information determined to be valid by the determining unit. Ticket verification device.
【請求項21】 前記判定手段により正当であると判定
された前記チケット情報を前記チケット情報記録媒体か
ら削除するチケット情報削除手段とを具備する事を特徴
とする請求項20記載のチケット検証装置。
21. The ticket verifying apparatus according to claim 20, further comprising ticket information deleting means for deleting the ticket information determined as valid by the determining means from the ticket information recording medium.
【請求項22】 前記チケット情報に対応する情報であ
る検証済チケット情報を複数保持する検証済チケット情
報保持手段と、 前記チケット情報取得手段により取得した前記チケット
情報に対応する検証済チケット情報が、前記検証済チケ
ット情報保持手段により保持されているかどうか確認
し、保持されていなかった場合にのみ、該チケット情報
の検証を合格とする第五の検証手段を具備し、 前記判定手段は、 前記第一の検証手段による検証が合格となり、 かつ、前記第五の検証手段による検証が合格となり、 かつ、前記第二の検証手段ならびに前記第三の検証手段
による検証の双方、もしくは、前記第四の検証手段によ
る検証が合格となる場合に、前記チケット情報は正当で
あると判定し、 前記判定手段により正当であると判定された前記チケッ
ト情報に対応する前記検証済チケット情報を前記検証済
チケット情報保持手段に追加する検証済チケット情報追
加手段を具備する事を特徴とする請求項20又は21記
載のチケット検証装置。
22. A verified ticket information holding unit that holds a plurality of verified ticket information that is information corresponding to the ticket information, and the verified ticket information corresponding to the ticket information obtained by the ticket information obtaining unit includes: A fifth verification unit that checks whether the ticket information is held by the verified ticket information holding unit, and passes the verification of the ticket information only when the ticket information is not held, includes a fifth verification unit. The verification by the first verification unit passes, and the verification by the fifth verification unit passes, and both the second verification unit and the verification by the third verification unit, or the fourth When the verification by the verification unit passes, the ticket information is determined to be valid, and the ticket information is determined to be valid by the determination unit. 22. The ticket verification apparatus according to claim 20, further comprising a verified ticket information adding unit that adds the verified ticket information corresponding to the ticket information to the verified ticket information holding unit.
【請求項23】 前記生成装置秘密情報は、公開鍵暗号
方式における署名鍵であり、前記チケット検証情報は、
公開鍵暗号方式における検証鍵であり、 前記第三者装置秘密情報は、公開鍵暗号方式における署
名鍵であり、前記生成装置検証情報は、公開鍵暗号方式
における検証鍵であり、 前記チケット認証情報は、前記サービス識別情報と、前
記記録媒体識別情報とを含む情報に対する前記生成装置
秘密情報による電子署名を含む情報であり、 前記生成装置認証情報は、前記チケット検証情報を含む
情報に対する第三者装置秘密情報による電子署名を含む
情報である事を特徴とする請求項17乃至20の何れか
に記載のチケット検証装置。
23. The secret device generation information is a signature key in a public key cryptosystem, and the ticket verification information is:
A verification key in a public key cryptosystem, the third-party device secret information is a signature key in a public key cryptosystem, the generation device verification information is a verification key in a public key cryptosystem, and the ticket authentication information. Is information including an electronic signature of the information including the service identification information and the recording medium identification information by the generation device secret information. The generation device authentication information is a third party to the information including the ticket verification information. 21. The ticket verification device according to claim 17, wherein the ticket verification information is information including an electronic signature based on device secret information.
【請求項24】 前記サービス識別情報は、そのサービ
ス識別情報のサービスの提供主体あるいは該サービス提
供主体からチケットの発行権限を委任されたチケット発
行主体の有するチケット情報生成装置の前記生成装置秘
密情報に対応する前記チケット検証情報もしくは該チケ
ット検証情報に一方向性関数を適用した結果を含む情報
である事を特徴とする請求項17乃至23の何れかに記
載のチケット検証装置。
24. The service identification information includes the generation device secret information of a ticket information generation device of a ticket providing entity of a service providing entity of the service identification information or a ticket issuing entity delegated the ticket issuing authority from the service providing entity. 24. The ticket verification apparatus according to claim 17, wherein the ticket verification information is information including a result obtained by applying a one-way function to the corresponding ticket verification information or the ticket verification information.
【請求項25】 サービスや商品などを受領する権利の
内容に対応するサービス識別情報を保持するサービス識
別情報保持手段と、 チケット情報記録媒体を識別する記録媒体識別情報を取
得する記録媒体識別情報取得手段と、 生成装置秘密情報を保持する生成装置秘密情報保持手段
と、 前記サービス識別情報保持手段から取得した前記サービ
ス識別情報と、前記記録媒体識別情報取得手段から取得
した前記記録媒体識別情報と、前記生成装置秘密情報保
持手段から取得した前記生成装置秘密情報とからチケッ
ト認証情報を生成し、そのチケット認証情報と前記サー
ビス識別情報とを含むチケット情報を生成するチケット
情報生成手段と、 前記チケット情報生成手段により生成された前記チケッ
ト情報に対応する前記サービス識別情報を、前記サービ
ス識別情報保持手段から削除するサービス識別情報削除
手段と、 前記チケット情報生成手段により生成された前記チケッ
ト情報を出力するチケット情報出力手段とを具備するチ
ケット情報生成装置。
25. A service identification information holding means for holding service identification information corresponding to the contents of a right to receive a service or a product, etc .; Means, generating apparatus secret information holding means for holding generating apparatus secret information, the service identification information obtained from the service identification information holding means, the recording medium identification information obtained from the recording medium identification information obtaining means, Ticket information generating means for generating ticket authentication information from the generating device secret information acquired from the generating device secret information holding means, and generating ticket information including the ticket authentication information and the service identification information; The service identification information corresponding to the ticket information generated by the generation unit is Service identification information and service identification information deleting means for deleting from the holding means, the ticket information generation apparatus and a ticket information output means for outputting said ticket information generated by said ticket information generating means.
【請求項26】 受信したサービス識別情報の送り元装
置を特定する特定手段と、 前記受信したサービス識別情報の送り元装置の認証に成
功するか、もしくはその送り元装置とそのサービス識別
情報に含まれる装置情報と対応する装置とが同一であっ
た場合にのみ、前記受信したサービス識別情報を有効で
あると判定する認証手段と、 その認証手段により有効であると判定されたサービス識
別情報を前記サービス識別情報保持手段に格納する格納
手段とを備えることを特徴とする請求項25記載のチケ
ット情報生成装置。
26. A specifying means for specifying a source device of the received service identification information, wherein the authentication of the source device of the received service identification information is successful, or the source device and the service identification information include the source device. Authentication means for determining that the received service identification information is valid only when the device information and the corresponding device are the same, and the service identification information determined to be valid by the authentication means 26. The ticket information generating apparatus according to claim 25, further comprising: storage means for storing the information in the service identification information holding means.
【請求項27】 チケット記録媒体から記録媒体識別情
報を取得する過程と、 チケット情報を取得する過程と、 チケット検証情報を取得する過程と、 生成装置認証情報を取得する過程と、 生成装置検証情報を取得する過程と、 前記チケット情報に含まれるチケット認証情報を、前記
チケット検証情報、前記記録媒体識別情報及び前記チケ
ット情報に含まれるサービス識別情報により検証する第
1の検証過程と、 前記生成装置認証情報を前記生成装置検証情報により検
証する第2の検証過程と、 前記生成装置検証情報が有効であるかを検証する第3の
検証過程と、 前記第1の検証過程、前記第2の検証過程及び前記第3
の検証過程の全てで合格すると前記チケット情報は正当
であると判定する過程とを有するチケット検証方法。
27. A step of obtaining recording medium identification information from a ticket recording medium, a step of obtaining ticket information, a step of obtaining ticket verification information, a step of obtaining generator authentication information, and a generator verification information. A first verification step of verifying ticket authentication information included in the ticket information with the ticket verification information, the recording medium identification information, and service identification information included in the ticket information. A second verification step of verifying authentication information with the generation apparatus verification information; a third verification step of verifying whether the generation apparatus verification information is valid; a first verification step; and the second verification Process and the third
And a step of determining that the ticket information is valid if all of the verification steps pass.
【請求項28】 前記チケット検証情報と、前記サービ
ス識別情報と対応するチケット検証情報とが同一である
ことを検証する第4の検証過程を有し、 前記判定過程は前記第1の検証過程が合格し、かつ前記
第2の検証過程及び前記第3の検証過程の双方が合格あ
るいは前記第4の検証過程が合格すると前記チケット情
報は正当であると判定する過程であることを特徴とする
請求項27記載のチケット検証方法。
28. A fourth verification step for verifying that the ticket verification information and the ticket identification information corresponding to the service identification information are the same, wherein the determination step is that the first verification step is Claim: The ticket information is determined to be valid when both the second verification step and the third verification step pass or when the fourth verification step passes. Item 29. The ticket verification method according to Item 27.
【請求項29】 チケット記録媒体から記録媒体識別情
報を取得する過程と、 チケット情報を取得する過程と、 チケット検証情報を取得する過程と、 前記チケット情報に含まれるチケット認証情報を、前記
チケット検証情報、前記記録媒体識別情報及び前記チケ
ット情報に含まれるサービス識別情報により検証する第
1の検証過程と、 前記チケット検証情報と、前記サービス識別情報と対応
するチケット検証情報とが同一であることを検証する第
2の検証過程と、 前記第1の検証過程及び前記第2の検証過程の全てで合
格すると前記チケット情報は正当であると判定する過程
とを有するチケット検証方法。
29. A step of obtaining recording medium identification information from a ticket recording medium, a step of obtaining ticket information, a step of obtaining ticket verification information, and a step of obtaining ticket authentication information included in the ticket information. A first verification step of verifying with the information, the recording medium identification information and the service identification information included in the ticket information; and that the ticket verification information and the ticket verification information corresponding to the service identification information are the same. A ticket verification method comprising: a second verification step of verifying; and a step of determining that the ticket information is valid if all of the first verification step and the second verification step pass.
【請求項30】 端末装置は固有の記録媒体識別情報が
記録された複製が困難なチケット情報記録媒体から前記
記録媒体識別情報が取得されると、その記録媒体識別情
報を利用者装置へ送信し、 利用者装置は前記記録媒体識別情報を受信すると、サー
ビス識別情報をサービス識別情報保持手段から取得し、 前記サービス識別情報と、前記記録媒体識別情報と、保
持している生成装置秘密情報とを用いて、チケット認証
情報を生成し、これと前記サービス識別情報とをあわせ
てチケット情報として前記端末装置へ送信すると共に、
前記サービス識別情報を、前記サービス識別情報保持手
段から削除し、 前記端末装置は前記チケット情報を受信すると、そのチ
ケット情報と対応するチケット検証情報、生成装置認証
情報及び生成装置検証情報を取得し、 前記チケット情報を、前記チケット検証情報と前記記録
媒体識別情報を用いて第一の検証手段で検証し、 前記チケット検証情報を、前記生成装置認証情報及び前
記生成装置検証情報を用いて第二の検証手段で検証し、 前記生成装置検証情報の有効性を第三の検証手段により
検証し、 これら第一、第二及び第三の検証手段による検証が全て
合格すると、前記チケット情報が正当であると判定し
て、前記チケット情報を前記チケット情報記録媒体に記
録することを特徴とするチケット流通方法。
30. When the recording medium identification information is obtained from a ticket information recording medium on which unique recording medium identification information is recorded and which is difficult to copy, the terminal device transmits the recording medium identification information to the user device. Upon receiving the recording medium identification information, the user device obtains service identification information from service identification information holding means, and stores the service identification information, the recording medium identification information, and the held generation device secret information. Using, to generate ticket authentication information, together with this and the service identification information and send it to the terminal device as ticket information,
The service identification information is deleted from the service identification information holding unit.When the terminal device receives the ticket information, the terminal device acquires ticket verification information, generation device authentication information, and generation device verification information corresponding to the ticket information, The ticket information is verified by a first verification unit using the ticket verification information and the recording medium identification information, and the ticket verification information is verified by a second using the generation device authentication information and the generation device verification information. The validity of the generation device verification information is verified by a third verification unit. If all the verifications by the first, second, and third verification units pass, the ticket information is valid. And recording the ticket information on the ticket information recording medium.
【請求項31】 端末装置は固有の記録媒体識別情報が
記録された複製が困難なチケット情報記録媒体から前記
記録媒体識別情報が取得されると、その記録媒体識別情
報を発行者装置へ送信し、 発行者装置は前記記録媒体識別情報を受信すると、発行
するチケットに対応したサービス識別情報を生成し、 前記サービス識別情報と、前記記録媒体識別情報と、保
持している生成装置秘密情報とを用いてチケット認証情
報を生成し、これと前記サービス識別情報とをあわせて
端末装置へ送信し、 前記端末装置は前記チケット情報を受信すると、そのチ
ケット情報と対応するチケット検証情報を取得し、 前記チケット情報を、前記チケット検証情報と前記記録
媒体識別情報を用いて第一の検証手段で検証し、 前記チケット検証情報が、前記チケットのサービス識別
情報に対応するチケット検証情報と同一であることを第
四の検証手段で検証し、 これら第一及び第四の検証手段による検証が全て合格す
ると前記チケット情報が正当であると判定して、前記チ
ケット情報を前記チケット情報記録媒体に記録すること
を特徴とするチケット流通方法。
31. When the terminal device obtains the recording medium identification information from the ticket information recording medium on which the unique recording medium identification information is recorded and which is difficult to copy, the terminal device transmits the recording medium identification information to the issuer device. Upon receiving the recording medium identification information, the issuer device generates service identification information corresponding to the ticket to be issued, and generates the service identification information, the recording medium identification information, and the held generation device secret information. Generating the ticket authentication information using the information and transmitting the service identification information together with the service identification information to the terminal device; upon receiving the ticket information, the terminal device obtains ticket verification information corresponding to the ticket information; The ticket information is verified by the first verification unit using the ticket verification information and the recording medium identification information, and the ticket verification information is The fourth verification means verifies that the ticket information is the same as the ticket verification information corresponding to the service identification information.If all the verifications by the first and fourth verification means pass, it is determined that the ticket information is valid. Recording the ticket information on the ticket information recording medium.
【請求項32】 改札装置は前記チケット情報記録媒体
が提示されると、そのチケット情報記録媒体から記録媒
体識別情報及びチケット情報を取得し、 前記チケット情報と対応するチケット検証情報、生成装
置認証情報及び生成装置検証情報を取得し、 前記チケット情報の有効性を、検証済チケット情報保持
手段を参照して第五の検証手段により検証し、 前記チケット情報を、前記記録媒体識別情報及び前記チ
ケット検証情報を用いて第一の検証手段により検証し、 前記チケット情報のサービス識別情報に対応するチケッ
ト検証情報と、前記チケット検証情報とが同一であるこ
とを第四の検証手段により検証し、 前記チケット検証情報を、前記生成装置認証情報及び前
記生成装置検証情報を用いて第二の検証手段により検証
し、 前記生成装置検証情報の有効性を第三の検証手段により
検証し、 前記第一の検証手段と前記第五の検証手段の検証結果が
双方とも合格でかつ、前記第二の検証手段と前記第三の
検証手段の検証結果の双方ともが、もしくは前記第四の
検証手段の検証結果が合格である場合に前記チケット情
報が正当であると判定し、 前記チケット情報に対応するサービスを提供すると共に
前記検証済チケット情報保持手段に検証済チケット情報
として前記チケット情報を追加することを特徴とする請
求項25又は26記載のチケット流通方法。
32. When the ticket information recording medium is presented, the ticket inspection apparatus acquires recording medium identification information and ticket information from the ticket information recording medium, and acquires ticket verification information and generation device authentication information corresponding to the ticket information. And generating device verification information, verifying the validity of the ticket information by a fifth verification unit with reference to a verified ticket information holding unit, and verifying the ticket information with the recording medium identification information and the ticket verification The first verification unit verifies that the ticket verification information corresponding to the service identification information of the ticket information is the same as the ticket verification information by using a fourth verification unit. Verification information is verified by a second verification unit using the generation device authentication information and the generation device verification information; The validity of the placement verification information is verified by a third verification unit, the verification results of the first verification unit and the fifth verification unit are both passed, and the second verification unit and the third verification unit If both of the verification results of the verification means or the verification result of the fourth verification means pass, the ticket information is determined to be valid, and a service corresponding to the ticket information is provided and the verification is performed. 27. The ticket distribution method according to claim 25, wherein the ticket information is added to verified ticket information holding means as verified ticket information.
【請求項33】 請求項22乃至24の何れかに記載の
チケット検証方法をコンピュータに実行させるためのプ
ログラムを記録したプログラム。
33. A program storing a program for causing a computer to execute the ticket verification method according to claim 22.
【請求項34】 請求項28記載のプログラムを記録し
たコンピュータ読み取り可能な記録媒体。
34. A computer-readable recording medium on which the program according to claim 28 is recorded.
JP2001145920A 2000-05-30 2001-05-16 Ticket and method and device for ticket distribution Pending JP2002056140A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001145920A JP2002056140A (en) 2000-05-30 2001-05-16 Ticket and method and device for ticket distribution

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2000-160067 2000-05-30
JP2000160067 2000-05-30
JP2001145920A JP2002056140A (en) 2000-05-30 2001-05-16 Ticket and method and device for ticket distribution

Publications (1)

Publication Number Publication Date
JP2002056140A true JP2002056140A (en) 2002-02-20

Family

ID=26592892

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001145920A Pending JP2002056140A (en) 2000-05-30 2001-05-16 Ticket and method and device for ticket distribution

Country Status (1)

Country Link
JP (1) JP2002056140A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008510231A (en) * 2004-08-13 2008-04-03 フラッシュ・シーツ・エルエルシー Multi-type input access device and method using the same
JP2008515357A (en) * 2004-10-01 2008-05-08 インテル・コーポレーション System and method for user certificate initialization, distribution, and distribution in a centralized WLAN-WWAN interaction network
JP2011505770A (en) * 2007-12-03 2011-02-24 西安西電捷通無線網絡通信有限公司 Lightweight access authentication method and system
US8131572B2 (en) 2000-06-09 2012-03-06 Flash Seats, Llc Electronic ticketing system and method
JP2012054889A (en) * 2010-09-03 2012-03-15 Denso Wave Inc Cipher key provision system and cipher key provision method
CN103400418A (en) * 2013-07-26 2013-11-20 电子科技大学 Electronic ticket sale and check method based on NFC (Near Field Communication) mobile terminal
JP2014038662A (en) * 2013-11-25 2014-02-27 Toshiba Corp Ticket medium processor and ticket medium processing method
US9697650B2 (en) 2000-06-09 2017-07-04 Flash Seats, Llc Method and system for access verification within a venue

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07239648A (en) * 1994-02-28 1995-09-12 A M C:Kk Justifiability recognizing method for data and recording medium and recognizing method used therein
JPH1063884A (en) * 1996-08-14 1998-03-06 Nippon Shinpan Kk Electronic ticket system and method for using electronic ticket using the same
JP2000059353A (en) * 1998-08-10 2000-02-25 Nippon Telegr & Teleph Corp <Ntt> Data storage system, data storage method and its program recording medium
JP2000076397A (en) * 1998-06-16 2000-03-14 Victor Co Of Japan Ltd Ic-mounted optical recording medium and ic-mounted optical recording medium reproducing device
JP2000123095A (en) * 1998-08-12 2000-04-28 Nippon Telegr & Teleph Corp <Ntt> Electronic ticket recording medium and processing method and processor

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07239648A (en) * 1994-02-28 1995-09-12 A M C:Kk Justifiability recognizing method for data and recording medium and recognizing method used therein
JPH1063884A (en) * 1996-08-14 1998-03-06 Nippon Shinpan Kk Electronic ticket system and method for using electronic ticket using the same
JP2000076397A (en) * 1998-06-16 2000-03-14 Victor Co Of Japan Ltd Ic-mounted optical recording medium and ic-mounted optical recording medium reproducing device
JP2000059353A (en) * 1998-08-10 2000-02-25 Nippon Telegr & Teleph Corp <Ntt> Data storage system, data storage method and its program recording medium
JP2000123095A (en) * 1998-08-12 2000-04-28 Nippon Telegr & Teleph Corp <Ntt> Electronic ticket recording medium and processing method and processor

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8131572B2 (en) 2000-06-09 2012-03-06 Flash Seats, Llc Electronic ticketing system and method
US9697650B2 (en) 2000-06-09 2017-07-04 Flash Seats, Llc Method and system for access verification within a venue
US8346580B2 (en) 2000-06-09 2013-01-01 Flash Seats, Llc System and method for managing transfer of ownership rights to access to a venue and allowing access to the venue to patron with the ownership right
JP2008510231A (en) * 2004-08-13 2008-04-03 フラッシュ・シーツ・エルエルシー Multi-type input access device and method using the same
JP4792037B2 (en) * 2004-10-01 2011-10-12 インテル・コーポレーション System and method for user certificate initialization, distribution, and distribution in a centralized WLAN-WWAN interaction network
US9282455B2 (en) 2004-10-01 2016-03-08 Intel Corporation System and method for user certificate initiation, distribution, and provisioning in converged WLAN-WWAN interworking networks
JP2008515357A (en) * 2004-10-01 2008-05-08 インテル・コーポレーション System and method for user certificate initialization, distribution, and distribution in a centralized WLAN-WWAN interaction network
US9713008B2 (en) 2004-10-01 2017-07-18 Intel Corporation System and method for user certificate initiation, distribution and provisioning in converged WLAN-WWAN interworking networks
JP2011505770A (en) * 2007-12-03 2011-02-24 西安西電捷通無線網絡通信有限公司 Lightweight access authentication method and system
US8560847B2 (en) 2007-12-03 2013-10-15 China Iwncomm Co., Ltd. Light access authentication method and system
JP2012054889A (en) * 2010-09-03 2012-03-15 Denso Wave Inc Cipher key provision system and cipher key provision method
CN103400418A (en) * 2013-07-26 2013-11-20 电子科技大学 Electronic ticket sale and check method based on NFC (Near Field Communication) mobile terminal
CN103400418B (en) * 2013-07-26 2016-02-03 电子科技大学 A kind of electronic bill ticketing based on NFC mobile terminal and ticket checking method
JP2014038662A (en) * 2013-11-25 2014-02-27 Toshiba Corp Ticket medium processor and ticket medium processing method

Similar Documents

Publication Publication Date Title
ES2352743T3 (en) ELECTRONIC METHOD FOR STORAGE AND RECOVERING ORIGINAL AUTHENTICATED DOCUMENTS.
US7003501B2 (en) Method for preventing fraudulent use of credit cards and credit card information, and for preventing unauthorized access to restricted physical and virtual sites
JP4323098B2 (en) A signature system that verifies the validity of user signature information
US6085322A (en) Method and apparatus for establishing the authenticity of an electronic document
US7093130B1 (en) System and method for delivering and examining digital tickets
US6904416B2 (en) Signature verification using a third party authenticator via a paperless electronic document platform
JP3329432B2 (en) Hierarchical electronic cash execution method and apparatus used therefor
US7162635B2 (en) System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
EP2042966B1 (en) Original data circulation method, system, apparatus, and computer readable medium
US7549057B2 (en) Secure transactions with passive storage media
US20060190412A1 (en) Method and system for preventing fraudulent use of credit cards and credit card information, and for preventing unauthorized access to restricted physical and virtual sites
US7818812B2 (en) Article and system for decentralized creation, distribution, verification and transfer of valuable documents
US20020091646A1 (en) Method and system for verifying the identity of on-line credit card purchasers through a proxy transaction
US20050262321A1 (en) Information processing apparatus and method, and storage medium
WO2000074300A1 (en) System and method for delivering and examining digital tickets
JP2010218440A (en) Account settlement system, account settlement method, and information processor
US6954740B2 (en) Action verification system using central verification authority
JP7267278B2 (en) Payment card authentication
JP2002056140A (en) Ticket and method and device for ticket distribution
JP2000215280A (en) Identity certification system
JP2002117350A (en) Service issuing method, service providing method, and system therefor
US20230259901A1 (en) Issuing entity and method for issuing electronic coin data sets, and payment system
GB2380912A (en) Trusted one-time printing
JP2000076360A (en) Method and device for document management and storage medium stored with document managing program
JP3804245B2 (en) Electronic ticket system

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20060425

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060822

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20061020

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20071002

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20071128

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20071205

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20080208

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20090709

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20090909