JP2002208920A - System and method for processing data - Google Patents

System and method for processing data

Info

Publication number
JP2002208920A
JP2002208920A JP2001001401A JP2001001401A JP2002208920A JP 2002208920 A JP2002208920 A JP 2002208920A JP 2001001401 A JP2001001401 A JP 2001001401A JP 2001001401 A JP2001001401 A JP 2001001401A JP 2002208920 A JP2002208920 A JP 2002208920A
Authority
JP
Japan
Prior art keywords
data
terminal
ticket
information
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Abandoned
Application number
JP2001001401A
Other languages
Japanese (ja)
Inventor
Takehiro Aihara
岳浩 相原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Casio Computer Co Ltd
Original Assignee
Casio Computer Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Casio Computer Co Ltd filed Critical Casio Computer Co Ltd
Priority to JP2001001401A priority Critical patent/JP2002208920A/en
Publication of JP2002208920A publication Critical patent/JP2002208920A/en
Abandoned legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To improve the security of data in a data processing system which transmits such data as an electronized ticket, etc., to be protected for security to a terminal through such a terminal that is owned by an individual by preventing the illegal modification of the data. SOLUTION: A ticket selling server 1 enciphers the data about a purchased ticket so that the enciphered data may be deciphered by means of a site server 2 and transmits information obtained by adding terminal-displayed data which can be displayed on the portable terminal 3 of a user to the enciphered ticket data to the terminal 3 by further enciphering the information. The user of the terminal 3 deciphers the terminal-displayed data and performs access to the site server 2 on the date on which the user can use the purchased ticket. The site server 2 confirms the correctness of the user of the terminal 3 and the terminal 3 and, only when the correctness of the user and terminal 3 is confirmed, the server 2 receives the ticket data from the terminal 3 and decodes the data.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、データ処理システ
ム、及びデータ処理方法に係り、詳細には、データの暗
号化、及び暗号化されたデータの解読機能を備えたデー
タ処理システム、及びデータ処理方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a data processing system and a data processing method, and more particularly, to a data processing system having a function of encrypting data and decrypting the encrypted data, and a data processing method. About the method.

【0002】[0002]

【従来の技術】近年、インターネット等のネットワーク
を利用したオークション、ショッピング等の様々なサー
ビスがユーザに提供されるようになり、このサービスを
利用するユーザが増加しつつある。
2. Description of the Related Art In recent years, various services such as auctions and shopping using a network such as the Internet have been provided to users, and the number of users using these services has been increasing.

【0003】上述のオークション、ショッピング等のサ
ービスにおいて、チケットを提供するチケット販売会
社、金券ショップ等では、安価なチケットやプレミアム
の付いた高価なチケット等を扱い、多くのユーザに利用
されている。また、チケット販売会社、金券ショップ等
は、購入されたチケットをインターネット上で登録され
たユーザの住所に郵送する。郵送方法としては、通常郵
便、或いは特殊郵便(配達証明、書留等)が利用され
る。
In the above-mentioned services such as auctions and shopping, ticket sales companies and ticket shops that provide tickets handle inexpensive tickets and expensive tickets with premiums and are used by many users. Also, a ticket sales company, a voucher shop, or the like mails the purchased ticket to the registered user's address on the Internet. As a mailing method, ordinary mail or special mail (delivery certificate, registered mail, etc.) is used.

【0004】なお、上述のチケットを提供するチケット
販売会社、金券ショップ等で提供されるチケットは、正
規ルート(例えば、特定可能な企業)や個人等から買い
入れたものである。
[0004] Tickets provided by a ticket sales company, a voucher shop, or the like that provides the above-mentioned tickets are purchased from regular routes (for example, identifiable companies) or individuals.

【0005】ところで、チケット等をオンラインで取引
するため、紙等の素材によらず、電子化したデータの形
態で取引することが望まれている。この場合、データの
盗用や改竄等がないよう、セキュリティが十分に保障さ
れていることが要求される。
[0005] By the way, in order to trade tickets and the like online, it is desired to trade in the form of digitized data regardless of materials such as paper. In this case, it is required that security is sufficiently ensured so that data is not stolen or falsified.

【0006】[0006]

【発明が解決しようとする課題】しかしながら、チケッ
トデータが、販売端末、ユーザの所有する端末、現地の
処理端末等の様々な端末を介して目的の端末に到達する
場合には、数多くのセキュリティホールが存在し、十分
にセキュリティが保障されるものではなかった。
However, when ticket data reaches a target terminal via various terminals such as a sales terminal, a terminal owned by a user, and a local processing terminal, there are many security holes. Existed, and security was not sufficiently ensured.

【0007】本発明の課題は、電子化されたチケット等
のセキュリティが保護されるべきデータを個人が所有す
るような端末を介して他の端末に送信するデータ処理シ
ステムにおいて、データの改竄を防止し、セキュリティ
を向上することである。
An object of the present invention is to prevent data tampering in a data processing system for transmitting data such as an electronic ticket to be protected to another terminal through a terminal owned by an individual. And improve security.

【0008】[0008]

【課題を解決するための手段】本発明は、このような課
題を達成するために、次のような特徴を備えている。な
お、次に示す手段の説明中、括弧書きにより実施の形態
に対応する構成を一例として例示する。符号等は、後述
する図面参照符号等である。
The present invention has the following features in order to achieve the above object. In the following description of the means, a configuration corresponding to the embodiment is exemplified by parentheses as an example. Reference numerals and the like are reference numerals and the like in the drawings described later.

【0009】請求項1記載の発明は、第1の端末(例え
ば、図1に示すチケット販売サーバ1)から送信された
送信データを第2の端末(例えば、図1に示す携帯端末
3)を介して第3の端末(例えば、図1に示す現地サー
バ2)へ伝送し、第3の端末にてその送信データに含ま
れる処理対象データを処理するデータ処理システム(例
えば、図1に示すデータ処理システム100)であっ
て、前記第1の端末は、前記第3の端末で解読可能とな
るように前記処理対象データ(例えば、図2に示すチケ
ット情報T)を暗号化する第1の暗号化手段(例えば、
図3に示すCPU11及び現地サーバ用公開鍵16b)
と、この第1の暗号化手段によって暗号化された処理対
象データ(例えば、図2に示すチケット情報T´)に、
前記第2の端末に出力される付加データ(例えば、図2
に示す端末表示データD)を付加し、これらのデータ
(例えば、図2に示すチケット情報T´+端末表示デー
タD)を、該付加データについては前記第2の端末で解
読可能となるように、更に暗号化する第2の暗号化手段
(例えば、図3に示すCPU11及び携帯端末用公開鍵
16c)と、この第2の暗号化手段によって暗号化され
た処理対象データ及び付加データを送信データとして前
記第2の端末に送信するデータ送信手段(例えば、図3
に示す伝送制御部14)と、を備えることを特徴として
いる。
According to the first aspect of the present invention, transmission data transmitted from a first terminal (for example, a ticket sales server 1 shown in FIG. 1) is transmitted to a second terminal (for example, a portable terminal 3 shown in FIG. 1). 1 to a third terminal (for example, the local server 2 shown in FIG. 1), and the third terminal processes the processing target data included in the transmission data (for example, the data shown in FIG. 1). Processing system 100), wherein the first terminal encrypts the processing target data (for example, ticket information T shown in FIG. 2) so that the first terminal can decrypt the first terminal. Means (for example,
CPU 11 and local server public key 16b shown in FIG. 3)
And the processing target data (for example, ticket information T ′ shown in FIG. 2) encrypted by the first encryption unit,
The additional data output to the second terminal (for example, FIG.
The terminal display data D shown in FIG. 2 is added, and the data (for example, ticket information T ′ + terminal display data D shown in FIG. 2) can be decrypted by the second terminal. And a second encrypting unit (for example, the CPU 11 and the mobile terminal public key 16c shown in FIG. 3) for further encrypting the data to be processed and the additional data encrypted by the second encrypting unit. Data transmitting means (for example, FIG. 3
And a transmission control unit 14) shown in FIG.

【0010】この請求項1記載の発明によれば、第1の
端末は、第1の暗号化手段と、第2の暗号化手段と、デ
ータ送信手段と、を備えることにより、第3の端末にお
ける処理の対象となる処理対象データは、第2の端末で
は解読できないが第3の端末では解読できるように暗号
化されて、第1の端末から第2の端末を介して第3の端
末に伝送されるため、第2の端末における処理対象デー
タの改竄を防ぎ、セキュリティが保障される。また、第
2の端末で出力される付加データは、第2の暗号化手段
によって、第2の端末で解読できるように暗号化されて
第1の端末から第2の端末に伝送されるため、データ伝
送時における付加データの改竄を防ぎ、セキュリティが
保障される。
According to the first aspect of the present invention, the first terminal includes the first encrypting means, the second encrypting means, and the data transmitting means, so that the third terminal is provided. The processing target data to be processed in is encrypted so that it cannot be decrypted by the second terminal but can be decrypted by the third terminal, and transmitted from the first terminal to the third terminal via the second terminal. Since the data is transmitted, falsification of the data to be processed in the second terminal is prevented, and security is ensured. Further, the additional data output from the second terminal is encrypted by the second encryption means so that the additional data can be decrypted by the second terminal, and is transmitted from the first terminal to the second terminal. Tampering of additional data during data transmission is prevented, and security is ensured.

【0011】請求項2記載の発明は、請求項1記載のデ
ータ処理システムにおいて、前記第1の暗号化手段は、
前記第1の端末に記憶されている前記第3の端末に固有
の暗号化キーにより前記処理対象データを暗号化し、前
記第2の暗号化手段は、前記第1の端末に記憶されてい
る前記第2の端末に固有の暗号化キーにより、前記第1
の暗号化手段によって暗号化された処理対象データ及び
前記付加データを暗号化することを特徴としている。
According to a second aspect of the present invention, in the data processing system according to the first aspect, the first encrypting means comprises:
The processing target data is encrypted with an encryption key unique to the third terminal stored in the first terminal, and the second encryption unit stores the processing target data stored in the first terminal. The first terminal is encrypted by an encryption key unique to the second terminal.
The data to be processed and the additional data encrypted by the encrypting means are encrypted.

【0012】この請求項2記載の発明によれば、第3の
端末に固有の暗号化キーにより前記処理対象データを暗
号化し、第2の端末に固有の暗号化キーにより、前記第
1の暗号化手段によって暗号化された処理対象データ及
び前記付加データを暗号化することができるので、処理
対象データは2種類の異なる暗号キーにより暗号化さ
れ、第1の端末から第2の端末を介して第3の端末に伝
送される際に、第2の端末における処理対象データの改
竄を防ぎ、セキュリティが保障される。
According to the second aspect of the present invention, the data to be processed is encrypted with an encryption key unique to the third terminal, and the first encryption key is encrypted with an encryption key unique to the second terminal. The data to be processed and the additional data encrypted by the encrypting means can be encrypted, so that the data to be processed is encrypted using two different encryption keys, and is transmitted from the first terminal via the second terminal. When transmitted to the third terminal, the data to be processed in the second terminal is prevented from being falsified, and security is ensured.

【0013】請求項3記載の発明は、請求項1または2
に記載のデータ処理システムにおいて、前記処理対象デ
ータは、少なくとも電子化されたチケットデータを含む
ことを特徴としている。
[0013] The invention according to claim 3 is the invention according to claim 1 or 2.
Wherein the data to be processed includes at least electronic ticket data.

【0014】この請求項3記載の発明によれば、処理対
象データには、少なくとも電子化されたチケットデータ
を含むので、チケットデータの改竄を防ぎ、セキュリテ
ィが保障される。
According to the third aspect of the present invention, since the data to be processed includes at least the digitized ticket data, tampering of the ticket data is prevented and security is ensured.

【0015】請求項4記載の発明は、第1の端末(例え
ば、図1に示すチケット販売サーバ1)から送信された
送信データを第2の端末(例えば、図1に示す携帯端末
3)を介して第3の端末(例えば、図1に示す現地サー
バ2)へ伝送し、第3の端末にてその送信データに含ま
れる処理対象データを処理するデータ処理方法であっ
て、前記第1の端末は、前記第3の端末で解読可能とな
るように前記処理対象データを暗号化する第1の暗号化
工程(例えば、図6に示すステップA14)と、この第
1の暗号化工程によって暗号化された処理対象データ
に、前記第2の端末に出力される付加データを付加し、
これらのデータを、該付加データについては前記第2の
端末で解読可能となるように、更に暗号化する第2の暗
号化工程(例えば、図6に示すステップA18)と、こ
の第2の暗号化工程によって暗号化された処理対象デー
タ及び付加データを送信データとして前記第2の端末に
送信するデータ送信工程(例えば、図6に示すステップ
A19)と、を含む処理を行うことを特徴としている。
According to the invention described in claim 4, the transmission data transmitted from the first terminal (for example, the ticket sales server 1 shown in FIG. 1) is transmitted to the second terminal (for example, the portable terminal 3 shown in FIG. 1). A data processing method for transmitting to a third terminal (for example, the local server 2 shown in FIG. 1) via the third terminal, and processing the processing target data included in the transmission data at the third terminal. The terminal encrypts the data to be processed so that the data can be decrypted by the third terminal (for example, step A14 shown in FIG. 6), and encrypts the data by the first encryption step. Adding the additional data output to the second terminal to the data to be processed,
A second encryption step of further encrypting these data so that the additional data can be decrypted by the second terminal (for example, step A18 shown in FIG. 6); A data transmission step (for example, step A19 shown in FIG. 6) of transmitting the processing target data and the additional data encrypted in the encryption step to the second terminal as transmission data. .

【0016】この請求項4記載の発明のデータ処理方法
によれば、第1の暗号化工程と、第2の暗号化工程と、
データ送信工程と、を含む処理を行うことにより、第3
の端末における処理の対象となる処理対象データは、第
2の端末では解読できないが第3の端末では解読できる
ように暗号化されて、第1の端末から第2の端末を介し
て第3の端末に伝送されるため、第2の端末における処
理対象データの改竄を防ぎ、セキュリティが保障される
データ処理方法を容易に提供できる。また、第2の端末
で出力される付加データは、第2の暗号化手段によっ
て、第2の端末で解読できるように暗号化されて第1の
端末から第2の端末に伝送されるため、データ伝送時に
おける付加データの改竄を防ぎ、セキュリティが保障さ
れるデータ処理方法を提供できる。
According to the data processing method of the present invention, the first encryption step, the second encryption step,
Performing a process including a data transmitting step,
The processing target data to be processed by the first terminal is encrypted so that it cannot be decrypted by the second terminal but can be decrypted by the third terminal, and is encrypted by the third terminal via the second terminal from the first terminal. Since the data is transmitted to the terminal, the data to be processed in the second terminal can be prevented from being falsified, and a data processing method that ensures security can be easily provided. Further, the additional data output from the second terminal is encrypted by the second encryption means so that the additional data can be decrypted by the second terminal, and is transmitted from the first terminal to the second terminal. It is possible to provide a data processing method in which additional data is prevented from being falsified at the time of data transmission and security is ensured.

【0017】[0017]

【発明の実施の形態】以下、図1〜図7を参照して本発
明を適用したデータ処理システム100の実施の形態を
詳細に説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS An embodiment of a data processing system 100 to which the present invention is applied will be described below in detail with reference to FIGS.

【0018】まず、構成を説明する。First, the configuration will be described.

【0019】図1は、本実施の形態におけるデータ処理
システム100のシステム構成を示す図である。この図
1において、データ処理システム100は、通信ネット
ワークNに接続されたチケット販売サーバ1、現地サー
バ2、及び複数の携帯端末3から構成されている。
FIG. 1 is a diagram showing a system configuration of a data processing system 100 according to the present embodiment. In FIG. 1, a data processing system 100 includes a ticket sales server 1, a local server 2, and a plurality of mobile terminals 3 connected to a communication network N.

【0020】なお、図1では1台のチケット販売サーバ
1と、1台の現地サーバ2と、3台の携帯端末3と、に
よりデータ処理システム100が構成された場合を示し
ているが、それらの台数や設置箇所数は特に限定されな
い。また、通信ネットワークNは、携帯電話通信網、P
HS電話通信網、電話回線、ISDN回線、CATV回
線網、LAN、WAN、イントラネット、インターネッ
ト、赤外通信、Bluetooth通信等の近距離無線
通信、その他のネットワークを含むものである。
FIG. 1 shows a case where the data processing system 100 is composed of one ticket sales server 1, one local server 2, and three portable terminals 3. The number and the number of installation locations are not particularly limited. The communication network N is a mobile phone communication network, P
It includes an HS telephone communication network, a telephone line, an ISDN line, a CATV line network, a LAN, a WAN, an intranet, the Internet, an infrared communication, a short-range wireless communication such as a Bluetooth communication, and other networks.

【0021】また、データ処理システム100は、電子
化されたチケットの情報(以下、チケットデータ)を暗
号化し、この暗号化されたチケットデータを売買すると
ともに、この暗号化されたチケットデータを用いて各種
サービスや物品等の取引を行うシステムである。ここ
で、チケットデータには、例えば、コンサート、テーマ
パーク、映画、舞台等の娯楽や、ホテル、旅行等の観光
に関するものを含み、ユーザにより購入或いは予約さ
れ、現地での提示により確認或いは精算されるようなも
のであれば、他のチケット情報でも適用可能である。こ
こでは、一例として、コンサートのチケットデータを用
いた取引を行うデータ処理システム100について説明
する。
The data processing system 100 encrypts electronic ticket information (hereinafter, ticket data), buys and sells the encrypted ticket data, and uses the encrypted ticket data. This is a system for trading various services and goods. Here, the ticket data includes, for example, data related to entertainment such as concerts, theme parks, movies, and theaters, and sightseeing such as hotels and travels. Other ticket information can be applied as long as the information is valid. Here, as an example, a data processing system 100 that performs a transaction using concert ticket data will be described.

【0022】まず、データ処理システム100を構成す
る各部(チケット販売サーバ1、現地サーバ2、携帯端
末3)について説明する。
First, each unit (ticket sales server 1, local server 2, portable terminal 3) constituting the data processing system 100 will be described.

【0023】チケット販売サーバ1は、汎用コンピュー
タ等により構成され、通信ネットワークN上にコンサー
トのチケットデータを含む各種チケットデータを掲載す
るWebページを開設し、このWebページ上で携帯端
末3のユーザにチケットを販売する処理を行う。また、
チケット販売サーバ1は、現地サーバ2から予め通知さ
れている公開鍵、及び携帯端末3から予め通知されてい
る公開鍵を有しており、これらの公開鍵によってチケッ
トデータを暗号化する。
The ticket sales server 1 is constituted by a general-purpose computer or the like, and establishes a Web page on which various ticket data including concert ticket data is placed on the communication network N, and provides the user of the portable terminal 3 with the Web page. Perform processing to sell tickets. Also,
The ticket sales server 1 has a public key notified in advance from the local server 2 and a public key notified in advance from the mobile terminal 3, and encrypts the ticket data using these public keys.

【0024】現地サーバ2は、ユーザがチケットを利用
する(を行使する)現場(例えば、コンサート会場等)
に設置される汎用コンピュータ等により構成され、チケ
ット販売サーバ1により暗号化されたチケットデータを
復号化するための秘密鍵を有している。通信接続された
携帯端末3からチケットデータの利用が要求された場合
に、その携帯端末3及びそのユーザの正当性を判別し、
正当である場合に、秘密鍵を用いてその携帯端末3に記
憶されているチケットデータを取得し、秘密鍵を用いて
復号化し、その復号化チケットデータが有効であれば、
そのチケットを利用するための処理を行う。
The local server 2 is a site where a user uses (executes) a ticket (for example, a concert hall).
And has a secret key for decrypting the ticket data encrypted by the ticket sales server 1. When the use of the ticket data is requested from the mobile terminal 3 connected for communication, the validity of the mobile terminal 3 and the user is determined,
If the ticket data is valid, the ticket data stored in the portable terminal 3 is obtained using the secret key, and the ticket data is decrypted using the secret key. If the decrypted ticket data is valid,
A process for using the ticket is performed.

【0025】携帯端末3は、通信機能を備えたPDAや
携帯電話、或いはカメラ等の携帯可能な端末であり、チ
ケット販売サーバ1が開設するWebページにアクセス
して、Webページ上で販売されるチケットを購入する
ユーザが携帯する端末である。この携帯端末3は、チケ
ット販売サーバ1から送信されたチケットデータを復号
化するための秘密鍵を有している。また、携帯端末3
は、ユーザが所有している端末、或いはチケット購入時
にチケット販売者から貸与される端末の何れでも良い。
The mobile terminal 3 is a portable terminal such as a PDA, a mobile phone, or a camera having a communication function. The mobile terminal 3 accesses a Web page opened by the ticket sales server 1 and is sold on the Web page. It is a terminal carried by the user who purchases the ticket. This mobile terminal 3 has a secret key for decrypting the ticket data transmitted from the ticket sales server 1. In addition, the mobile terminal 3
May be either a terminal owned by the user or a terminal lent by a ticket seller at the time of ticket purchase.

【0026】次に、本実施の形態において一例として利
用する公開鍵暗号方式について説明する。公開鍵暗号方
式は、公開鍵及び秘密鍵を使用することにより、対象と
なるデータの暗号化・復号化を行う。例えば、公開暗号
鍵により暗号化された情報は、対応する秘密復号鍵によ
ってのみ復号化が可能であり、また、公開復号鍵によっ
ては、対応する秘密暗号鍵によって暗号化された情報の
み復号化することができる。
Next, a description will be given of a public key cryptosystem used as an example in the present embodiment. The public key cryptosystem encrypts and decrypts target data by using a public key and a secret key. For example, information encrypted with a public encryption key can be decrypted only with a corresponding private decryption key, and depending on a public decryption key, only information encrypted with a corresponding private encryption key is decrypted. be able to.

【0027】上述の公開鍵暗号方式を利用して暗号化・
復号化を行う場合の、暗号化・復号化手順について、図
2を参照して説明する。ここで、「チケット情報T」
は、チケット販売サーバ1が有する暗号化されていない
チケットデータであり、チケットの有効性等のセキュリ
ティが保護されるべき情報が含まれている。また、「端
末表示データD」は、チケット情報の内容確認のための
付加的なデータであり、チケットの使用可能な期日、場
所、人数等を確認するためのデータが含まれている。ま
た、ここで、チケット情報T、及び端末表示データDが
暗号化された場合には、各符号「D」、「T」に符号
「´」を付加することにする。また、符号「´」は、暗
号化が1回された場合を示し、符号「´´」は、暗号化
が2回された場合を示す。
Using the public key encryption method described above,
An encryption / decryption procedure for performing decryption will be described with reference to FIG. Here, "Ticket information T"
Is ticket data that is not encrypted in the ticket sales server 1 and includes information that should be protected such as ticket validity. The “terminal display data D” is additional data for confirming the contents of the ticket information, and includes data for confirming a date, a place, a number of persons, and the like that can use the ticket. Here, when the ticket information T and the terminal display data D are encrypted, a code “′” is added to each of the codes “D” and “T”. Further, a symbol “″” indicates a case where encryption has been performed once, and a symbol “″” indicates a case where encryption has been performed twice.

【0028】まず、チケット販売サーバ1により暗号化
されるチケット情報Tの暗号化手順を、手順番号〜
を参照して説明する。
First, the encryption procedure of the ticket information T encrypted by the ticket sales server 1
This will be described with reference to FIG.

【0029】図2において、チケット販売サーバ1は、
現地サーバ2から予め通知されている公開鍵によって
「チケット情報T」を「チケット情報T´」に暗号化す
る(手順番号参照)。次いで、チケット販売サーバ1
は、「チケット情報T´」に「端末表示データD」を付
加する(手順番号参照)。そして、チケット販売サー
バ1は、端末表示データDが付加された暗号化されたチ
ケット情報T'(図2に示す「チケット情報T´+端末
表示データD」)を携帯端末3から予め通知されてい
る、或いはチケット販売時に決定された公開鍵によっ
て、暗号化する(図2に示す「(チケット情報T´+端
末表示データD)´」すなわち、「チケット情報T´´
+端末表示データD´」(手順番号参照))。
In FIG. 2, the ticket sales server 1
The “ticket information T” is encrypted into the “ticket information T ′” using the public key notified in advance from the local server 2 (see the procedure number). Next, the ticket sales server 1
Adds “terminal display data D” to “ticket information T ′” (see procedure number). The ticket sales server 1 is notified of the encrypted ticket information T ′ (“ticket information T ′ + terminal display data D” shown in FIG. 2) to which the terminal display data D is added from the portable terminal 3 in advance. Or encrypted using the public key determined at the time of ticket sales (“(Ticket information T ′ + terminal display data D) ′” shown in FIG. 2, ie, “Ticket information T ″”).
+ Terminal display data D '"(see procedure number)).

【0030】上述の手順番号〜により暗号化された
チケットデータは、携帯端末3及び現地サーバ2におい
て、段階的に復号化される。この復号化手順を、手順番
号〜を参照して説明する。まず、携帯端末3が有す
る秘密鍵によって、暗号化された「チケット情報T´´
+端末表示データD´」を「チケット情報T´+端末表
示データD」に復号化する(手順番号参照)。このと
き、携帯端末3のユーザは、暗号化されていない(すな
わち、「´」が付加されていない)端末表示データDの
みを解読できる。そして、端末表示データDを解読した
携帯端末3のユーザは、チケットの使用可能な期日にな
ると、現地サーバ2に「チケット情報T´」を送信し、
現地サーバ2が有する秘密鍵によって、「チケット情報
T´」を「チケット情報T」に復号化する(手順番号
参照)。
The ticket data encrypted according to the above-mentioned procedure numbers (1) to (4) are decrypted stepwise in the portable terminal 3 and the local server 2. This decoding procedure will be described with reference to the procedure numbers 1 to. First, the “ticket information T ″” encrypted with the secret key of the mobile terminal 3.
+ Terminal display data D ') to "ticket information T' + terminal display data D" (see procedure number). At this time, the user of the mobile terminal 3 can decrypt only the terminal display data D that is not encrypted (that is, to which “′” is not added). Then, the user of the mobile terminal 3 that has decrypted the terminal display data D transmits “ticket information T ′” to the local server 2 when the date on which the ticket can be used is reached,
The “ticket information T ′” is decrypted into “ticket information T” using the secret key of the local server 2 (see procedure number).

【0031】続いて、図1に示したチケット販売サーバ
1の内部構成を図3を参照して説明する。
Next, the internal configuration of the ticket sales server 1 shown in FIG. 1 will be described with reference to FIG.

【0032】図3において、チケット販売サーバ1は、
CPU11、表示部12、入力部13、伝送制御部1
4、RAM15、記憶装置16及び記録媒体17によっ
て構成されており、記録媒体17を除く各部はバス18
によって接続されている。
In FIG. 3, the ticket sales server 1
CPU 11, display unit 12, input unit 13, transmission control unit 1
4, a RAM 15, a storage device 16, and a recording medium 17;
Connected by

【0033】CPU(Central Processing Unit)11
は、記憶装置16内の記録媒体17に記憶されている当
該チケット販売サーバ1に対応する各種アプリケーショ
ンプログラムの中から指定されたアプリケーションプロ
グラムをRAM15内のワークメモリエリアに格納し、
RAM15内に格納したアプリケーションプログラムに
従って各種処理を実行し、その処理結果をRAM15内
のワークメモリエリアに格納するとともに、表示部12
に表示する。そして、ワークメモリエリアに格納した処
理結果を記憶装置16内の記録媒体17の保存先に保存
する。
CPU (Central Processing Unit) 11
Stores an application program designated from among various application programs corresponding to the ticket sales server 1 stored in the recording medium 17 in the storage device 16 in a work memory area in the RAM 15;
Various processes are executed in accordance with the application programs stored in the RAM 15, and the processing results are stored in a work memory area in the RAM 15, and the display unit 12
To display. Then, the processing result stored in the work memory area is stored in the storage destination of the recording medium 17 in the storage device 16.

【0034】また、CPU11は、現地サーバ2から公
開鍵を送信されると、記憶装置16内の記憶領域に現地
サーバ用公開鍵16bとして記憶する。また、CPU1
1は、後述するチケット購入処理(図6参照)におい
て、携帯端末3のユーザから購入するチケットが選択さ
れると、現地サーバ用公開鍵16bによってチケットデ
ータを暗号化する。また、CPU11は、携帯端末3の
ユーザにより指定された暗号方式の公開鍵を受信し、記
憶装置16内の記憶領域に携帯端末用公開鍵16cとし
て記憶する。そして、暗号化されたチケットデータに、
チケット情報の内容を示す端末表示データを付加した情
報を携帯端末用公開鍵16cによって暗号化し、携帯端
末3に送信する。また、CPU11は、現地サーバ2か
ら購入者情報(ユーザ情報)の送信が要求されると、ユ
ーザ情報を現地サーバ2に送信する。このユーザ情報
は、現地サーバ2において、携帯端末3のユーザ認証ま
たは端末認証に用いられる。
When the public key is transmitted from the local server 2, the CPU 11 stores the public key in the storage area of the storage device 16 as the local server public key 16b. CPU1
When a ticket to be purchased is selected from a user of the mobile terminal 3 in a ticket purchase process (see FIG. 6) described later, the ticket data 1 is encrypted with the local server public key 16b. Further, the CPU 11 receives the public key of the encryption method designated by the user of the mobile terminal 3 and stores it in the storage area of the storage device 16 as the mobile terminal public key 16c. And, in the encrypted ticket data,
The information to which the terminal display data indicating the content of the ticket information is added is encrypted with the mobile terminal public key 16 c and transmitted to the mobile terminal 3. In addition, when transmission of purchaser information (user information) is requested from the local server 2, the CPU 11 transmits the user information to the local server 2. This user information is used in the local server 2 for user authentication or terminal authentication of the mobile terminal 3.

【0035】表示部12は、液晶表示パネル、CRT
(Cathode Ray Tube)等の表示装置により構成され、C
PU11から入力される表示データを表示する。
The display unit 12 includes a liquid crystal display panel, a CRT
(Cathode Ray Tube) etc.
The display data input from the PU 11 is displayed.

【0036】入力部13は、カーソルキー、数字入力キ
ー及び各種機能キー等を備えたキーボードと、ポインテ
ィングデバイスであるマウスとを備え、キーボードで押
下された押下信号をCPU11に出力するとともに、マ
ウスによる操作信号をCPU11に出力する。
The input unit 13 includes a keyboard having cursor keys, numeric input keys, various function keys, and the like, and a mouse as a pointing device. An operation signal is output to the CPU 11.

【0037】伝送制御部14は、モデム(MODEM:
MOdulator/DEModulator)またはターミナルアダプタ
(TA :Terminal Adapter)等によって構成され、電話
回線、ISDN等の通信回線を介して現地サーバ2や携
帯端末3等の外部機器との通信を行うための制御を行
う。
The transmission control unit 14 has a modem (MODEM:
MOdulator / DEModulator) or a terminal adapter (TA: Terminal Adapter) for controlling communication with external devices such as the local server 2 and the portable terminal 3 via a communication line such as a telephone line or ISDN. .

【0038】RAM(Random Access Memory)15は、
前述の指定されたアプリケーションプログラム、入力指
示、入力データ及び処理結果等を格納するワークメモリ
エリアを有する。
The RAM (Random Access Memory) 15
It has a work memory area for storing the above-mentioned designated application program, input instructions, input data, processing results, and the like.

【0039】記憶装置16は、プログラムやデータ等が
予め記憶されている記録媒体17を有しており、この記
録媒体17は磁気的、光学的記録媒体、若しくは半導体
メモリで構成されている。この記録媒体17は記憶装置
16に固定的に設けたもの、もしくは着脱自在に装備す
るものであり、この記録媒体17は上記システムプログ
ラム及び当該システムに対応する各種アプリケーション
プログラムとしてチケット購入処理プログラム、及び各
処理プログラムで処理されたデータ等を記憶する。
The storage device 16 has a recording medium 17 in which programs, data and the like are stored in advance, and this recording medium 17 is constituted by a magnetic or optical recording medium or a semiconductor memory. The recording medium 17 is fixedly provided in the storage device 16 or is detachably provided. The recording medium 17 includes a ticket purchase processing program as the system program and various application programs corresponding to the system. The data and the like processed by each processing program are stored.

【0040】また、記憶装置16は、各種チケット情報
(例えば、チケット情報T)を記憶するためのチケット
情報データベース16a、各種チケット情報やその付加
データを暗号化するための現地サーバ用公開鍵16b、
及び携帯端末用公開鍵16c等を記憶するための記憶領
域が設けられている。
The storage device 16 includes a ticket information database 16a for storing various ticket information (for example, ticket information T), a local server public key 16b for encrypting various ticket information and its additional data,
And a storage area for storing the mobile terminal public key 16c and the like.

【0041】ここで、記憶装置16内の現地サーバ用公
開鍵16bは、チケットが購入された際に、チケットデ
ータを暗号化するために公開された鍵情報であり、現地
サーバ用公開鍵16bによって暗号化されたチケットデ
ータは、現地サーバ2が有する秘密鍵によってのみ復号
化される。また、携帯端末用公開鍵16cは、暗号化さ
れたチケットデータ(例えば、チケット情報T´)を携
帯端末3に送信する際、チケットデータに端末表示デー
タ(例えば、端末表示データD)を付加した情報(チケ
ット情報T´+端末表示データD)を暗号化するために
公開された鍵情報であり、暗号化された情報(チケット
情報T´´+端末表示データD´)は、携帯端末3が有
する秘密鍵によってのみ復号化される。なお、携帯端末
3が有する秘密鍵によって「チケット情報T´´」は、
「チケット情報T´」に復号化されるため、携帯端末3
では、端末表示データDのみの解読しかできない。
Here, the local server public key 16b in the storage device 16 is key information released for encrypting the ticket data when the ticket is purchased. The encrypted ticket data is decrypted only by the secret key of the local server 2. The mobile terminal public key 16 c adds terminal display data (for example, terminal display data D) to the ticket data when transmitting the encrypted ticket data (for example, ticket information T ′) to the mobile terminal 3. The key information is publicly available for encrypting the information (ticket information T ′ + terminal display data D). The encrypted information (ticket information T ″ + terminal display data D ′) is It is decrypted only with the private key that it has. Note that the “ticket information T ″” is obtained by the secret key of the mobile terminal 3.
Since it is decrypted into “ticket information T ′”, the portable terminal 3
Then, only the terminal display data D can be decoded.

【0042】次に、図1に示した現地サーバ2の内部構
成を図4を参照して説明する。
Next, the internal configuration of the local server 2 shown in FIG. 1 will be described with reference to FIG.

【0043】図4において、現地サーバ2は、CPU2
1、表示部22、入力部23、伝送制御部24、RAM
25、記憶装置26及び記録媒体27によって構成され
ており、記録媒体27を除く各部はバス28によって接
続されている。
In FIG. 4, a local server 2 includes a CPU 2
1, display unit 22, input unit 23, transmission control unit 24, RAM
25, a storage device 26 and a recording medium 27, and each part except the recording medium 27 is connected by a bus 28.

【0044】CPU21は、記憶装置26内の記録媒体
27に記憶されている当該現地サーバ2に対応する各種
アプリケーションプログラムの中から指定されたアプリ
ケーションプログラムをRAM25内のワークメモリエ
リアに格納し、RAM25内に格納したアプリケーショ
ンプログラムに従って各種処理を実行し、その処理結果
をRAM25内のワークメモリエリアに格納するととも
に、表示部22に表示する。そして、ワークメモリエリ
アに格納した処理結果を記憶装置26内の記録媒体27
の保存先に保存する。
The CPU 21 stores, in the work memory area in the RAM 25, an application program designated from among various application programs corresponding to the local server 2 stored in the recording medium 27 in the storage device 26. In accordance with the application program stored in the RAM 25, various processes are executed, and the processing results are stored in the work memory area in the RAM 25 and displayed on the display unit 22. Then, the processing result stored in the work memory area is stored in the recording medium 27 in the storage device 26.
Save to the destination.

【0045】また、CPU21は、後述する現地処理
(図7参照)において、携帯端末3から送信された暗証
番号、及び携帯端末3の識別番号(例えば、電話番号、
機器番号等)を受信する。次いで、CPU21は、チケ
ット販売サーバ1に購入者情報の送信を要求し、チケッ
ト販売サーバ1から送信されるユーザ情報(暗証番号、
及び携帯端末3の識別番号等)を受信して、携帯端末3
から受信した情報と比較することにより携帯端末3及び
そのユーザの正当性を判別する。そして、正当性が確認
できると、CPU21は、携帯端末3から送信された
「チケット情報T´」を秘密鍵26aにより復号化し、
携帯端末3のユーザに、このチケットデータで利用可能
なサービスを提供する。
In a local process (see FIG. 7) described later, the CPU 21 transmits a password transmitted from the portable terminal 3 and an identification number of the portable terminal 3 (for example, a telephone number,
Device number). Next, the CPU 21 requests the ticket sales server 1 to transmit the purchaser information, and the user information (the password,
And the identification number of the mobile terminal 3).
The validity of the mobile terminal 3 and its user is determined by comparing the information with the information received from the mobile terminal 3. When the validity can be confirmed, the CPU 21 decrypts the “ticket information T ′” transmitted from the mobile terminal 3 with the secret key 26a,
The service of the ticket data is provided to the user of the portable terminal 3.

【0046】表示部22は、液晶表示パネル、CRT等
の表示装置により構成され、CPU21から入力される
表示データを表示する。
The display section 22 is composed of a display device such as a liquid crystal display panel or a CRT, and displays display data input from the CPU 21.

【0047】入力部23は、カーソルキー、数字入力キ
ー及び各種機能キー等を備えたキーボードと、ポインテ
ィングデバイスであるマウスとを備え、キーボードで押
下された押下信号をCPU21に出力するとともに、マ
ウスによる操作信号をCPU21に出力する。
The input unit 23 includes a keyboard having a cursor key, numeric input keys, various function keys, and the like, and a mouse as a pointing device. An operation signal is output to the CPU 21.

【0048】伝送制御部24は、モデムまたはターミナ
ルアダプタ等によって構成され、電話回線、ISDN等
の通信回線を介してチケット販売サーバ1や携帯端末3
等の外部機器との通信を行うための制御を行う。
The transmission control unit 24 is constituted by a modem or a terminal adapter or the like, and transmits the ticket sales server 1 or the portable terminal 3 via a communication line such as a telephone line or ISDN.
And the like to perform communication with an external device.

【0049】RAM25は、前述の指定されたアプリケ
ーションプログラム、入力指示、入力データ及び処理結
果等を格納するワークメモリエリアを有する。
The RAM 25 has a work memory area for storing the designated application programs, input instructions, input data, processing results, and the like.

【0050】記憶装置26は、プログラムやデータ等が
予め記憶されている記録媒体27を有しており、この記
録媒体27は磁気的、光学的記録媒体、若しくは半導体
メモリで構成されている。この記録媒体27は記憶装置
26に固定的に設けたもの、もしくは着脱自在に装備す
るものであり、この記録媒体27は上記システムプログ
ラム及び当該システムに対応する各種アプリケーション
プログラムとして現地処理プログラム、及び各処理プロ
グラムで処理されたデータ等を記憶する。また、記憶装
置26には、秘密鍵26a等を記憶するための記憶領域
が設けられている。秘密鍵26aは、チケット販売サー
バ1によって現地サーバ用公開鍵で暗号化されたチケッ
ト情報T´を復号化するための鍵情報である。
The storage device 26 has a recording medium 27 in which programs and data are stored in advance, and this recording medium 27 is constituted by a magnetic or optical recording medium or a semiconductor memory. The recording medium 27 is fixedly provided in the storage device 26 or is detachably provided. The recording medium 27 includes a local processing program as the system program and various application programs corresponding to the system. The data and the like processed by the processing program are stored. Further, the storage device 26 is provided with a storage area for storing the secret key 26a and the like. The secret key 26a is key information for decrypting the ticket information T ′ encrypted by the ticket sales server 1 with the local server public key.

【0051】次に、図1に示した携帯端末3の内部構成
を図5を参照して説明する。
Next, the internal configuration of the portable terminal 3 shown in FIG. 1 will be described with reference to FIG.

【0052】図5において、携帯端末3は、CPU3
1、表示部32、入力部33、伝送制御部34、RAM
35、記憶装置36及び記録媒体37によって構成され
ており、記録媒体37を除く各部はバス38によって接
続されている。
In FIG. 5, the portable terminal 3 has a CPU 3
1, display unit 32, input unit 33, transmission control unit 34, RAM
35, a storage device 36, and a recording medium 37, and each part except the recording medium 37 is connected by a bus 38.

【0053】CPU31は、記憶装置36内の記録媒体
37に記憶されている当該携帯端末3に対応する各種ア
プリケーションプログラムの中から指定されたアプリケ
ーションプログラムをRAM35内のワークメモリエリ
アに格納し、RAM35内に格納したアプリケーション
プログラムに従って各種処理を実行し、その処理結果を
RAM35内のワークメモリエリアに格納するととも
に、表示部32に表示する。そして、ワークメモリエリ
アに格納した処理結果を記憶装置36内の記録媒体37
の保存先に保存する。
The CPU 31 stores an application program specified from various application programs corresponding to the portable terminal 3 stored in the recording medium 37 in the storage device 36 in a work memory area in the RAM 35. In accordance with the application program stored in the RAM 35, various processes are executed, and the processing results are stored in the work memory area in the RAM 35 and displayed on the display unit 32. Then, the processing result stored in the work memory area is stored in the recording medium 37 in the storage device 36.
Save to the destination.

【0054】また、CPU31は、チケット販売サーバ
1からチケットを購入し、購入したチケットデータを暗
号化するための公開鍵をチケット販売サーバ1に送信す
る。また、CPU31は、チケット販売サーバ1から送
信されたチケットデータ(チケット情報T´´+端末表
示データD´)を秘密鍵36aによって復号化し、端末
表示データDに含まれるチケットの行使期日に現地サー
バ2に対して認証要求を行い、暗証番号を入力して、ユ
ーザの正当性を現地サーバにより判別させ、チケット情
報T´を現地サーバ2に送信する。
The CPU 31 purchases a ticket from the ticket sales server 1 and transmits a public key for encrypting the purchased ticket data to the ticket sales server 1. Further, the CPU 31 decrypts the ticket data (ticket information T ″ + terminal display data D ′) transmitted from the ticket sales server 1 with the secret key 36a, and executes the local server on the exercise date of the ticket included in the terminal display data D The local server 2 sends an authentication request to the local server 2, inputs a password, makes the local server determine the validity of the user, and transmits the ticket information T 'to the local server 2.

【0055】表示部32は、液晶表示パネル等の表示装
置により構成され、CPU31から入力される表示デー
タを表示する。
The display section 32 is constituted by a display device such as a liquid crystal display panel, and displays display data inputted from the CPU 31.

【0056】入力部33は、カーソルキー、数字入力キ
ー及び各種機能キー等を備えたキーボードを備え、キー
ボードで押下された押下信号をCPU31に出力する。
The input unit 33 includes a keyboard having cursor keys, numeric input keys, various function keys, and the like, and outputs a press signal pressed by the keyboard to the CPU 31.

【0057】伝送制御部34は、移動体通信モジュール
やモデム等によって構成され、移動体通信網、電話回
線、ISDN等の通信回線を介してチケット販売サーバ
1や現地サーバ2等の外部機器とのデータ通信、及び他
の電話端末との音声通話を行うための制御を行う。
The transmission control unit 34 includes a mobile communication module, a modem, and the like, and communicates with external devices such as the ticket sales server 1 and the local server 2 via a communication line such as a mobile communication network, a telephone line, and an ISDN. It performs control for data communication and voice communication with another telephone terminal.

【0058】RAM35は、前述の指定されたアプリケ
ーションプログラム、入力指示、入力データ及び処理結
果等を格納するワークメモリエリアを有する。
The RAM 35 has a work memory area for storing the designated application programs, input instructions, input data, processing results, and the like.

【0059】記憶装置36は、プログラムやデータ等が
予め記憶されている記録媒体37を有しており、この記
録媒体37は磁気的、光学的記録媒体、若しくは半導体
メモリで構成されている。この記録媒体37は記憶装置
36に固定的に設けたもの、もしくは着脱自在に装備す
るものであり、この記録媒体37は上記システムプログ
ラム及び当該システムに対応する各種アプリケーション
プログラムとして現地処理プログラム、及び各処理プロ
グラムで処理されたデータ等を記憶する。また、記憶装
置36には、秘密鍵36a等を記憶するための記憶領域
が設けられている。秘密鍵36aは、チケット販売サー
バ1によって携帯端末用公開鍵で暗号化された情報(チ
ケット情報T´´+端末表示データD´)を復号化する
ための鍵情報である。
The storage device 36 has a recording medium 37 in which programs and data are stored in advance, and this recording medium 37 is constituted by a magnetic or optical recording medium or a semiconductor memory. The recording medium 37 is fixedly provided in the storage device 36 or is detachably provided. The recording medium 37 includes a local processing program as the system program and various application programs corresponding to the system. The data and the like processed by the processing program are stored. Further, the storage device 36 is provided with a storage area for storing the secret key 36a and the like. The secret key 36a is key information for decrypting information (ticket information T ″ + terminal display data D ′) encrypted by the ticket sales server 1 with the mobile terminal public key.

【0060】次に、動作を説明する。チケット販売サー
バ1のCPU11により実行されるチケット購入処理に
ついて図6に示すフローチャートに基づいて説明する。
ここで、このフローチャートに記述されている各機能を
実現するためのプログラムは、読み取り可能なプログラ
ムコードの形態で記録媒体17に格納されており、CP
U11はこのプログラムコードにしたがった動作を逐次
実行する。また、CPU11は伝送媒体を介して伝送さ
れてきた上述のプログラムコードに従った動作を逐次実
行することもできる。すなわち、記録媒体17の他、伝
送媒体を介して外部供給されたプログラム/データを利
用してこの実施形態特有の動作を実行することもでき
る。
Next, the operation will be described. The ticket purchase process executed by the CPU 11 of the ticket sales server 1 will be described based on the flowchart shown in FIG.
Here, a program for realizing each function described in this flowchart is stored in the recording medium 17 in the form of a readable program code.
U11 sequentially executes the operation according to the program code. Further, the CPU 11 can also sequentially execute an operation according to the above-described program code transmitted via the transmission medium. That is, an operation specific to this embodiment can be executed using a program / data externally supplied via a transmission medium in addition to the recording medium 17.

【0061】図6において、携帯端末3から通信ネット
ワークNを介してチケット販売サーバ1にアクセスされ
ると、CPU11は、ユーザ認証の要求を受付ける(ス
テップA1)。携帯端末3からユーザ認証が要求される
と(ステップA1;YES)、CPU11は、ユーザ登
録がされているか否かを判別し(ステップA2)、ユー
ザ登録がされていれば(ステップA2;YES)、ステ
ップA4に移行し、ユーザ登録がされていなければ(ス
テップA2;NO)、携帯端末3のユーザにユーザ登録
(ユーザ登録ページを送信し、住所、氏名、電話番号、
携帯端末3の機器番号、暗証番号等の入力を受付ける)
をさせる(ステップA3)。
In FIG. 6, when the portable terminal 3 accesses the ticket sales server 1 via the communication network N, the CPU 11 receives a request for user authentication (step A1). When user authentication is requested from the mobile terminal 3 (step A1; YES), the CPU 11 determines whether or not user registration has been performed (step A2), and if user registration has been performed (step A2; YES). If the user registration has not been made (step A2; NO), the user registration (sends a user registration page to the user of the mobile terminal 3 and sends the address, name, telephone number,
Input of device number, personal identification number, etc. of mobile terminal 3 is accepted)
(Step A3).

【0062】そして、CPU11は、ユーザにチケット
を購入する資格があるか否かを判別し(ステップA
4)、ユーザにチケットを購入する資格がなければ(ス
テップA4;NO)、CPU11は、エラーメッセージ
を携帯端末3に送信し(ステップA5)、図6のチケッ
ト購入処理を終了する。また、ユーザにチケットを購入
する資格があれば(ステップA4;YES)、ユーザ認
証ができた旨を携帯端末3に送信する(ステップA
6)。
Then, the CPU 11 determines whether or not the user is qualified to purchase a ticket (step A).
4), if the user is not qualified to purchase a ticket (step A4; NO), the CPU 11 transmits an error message to the portable terminal 3 (step A5), and ends the ticket purchase processing of FIG. If the user is qualified to purchase a ticket (step A4; YES), the fact that the user has been authenticated is transmitted to the portable terminal 3 (step A).
6).

【0063】次いで、CPU11は、携帯端末3から送
信されるチケットの支払方法を受信し(ステップA
7)、支払い方法に記入漏れ等がないか否かを判別する
(ステップA8)。そして、支払い方法に記入漏れ等が
あれば(ステップA8;NO)、「入力されていない項
目があります」等のメッセージを携帯端末3に送信し
(ステップA9)、ステップA7に戻る。また、支払い
方法に記入漏れ等がなければ(ステップA8;YE
S)、「支払方法の確認ができました」等のメッセージ
を携帯端末3に送信する(ステップA10)。
Next, the CPU 11 receives the ticket payment method transmitted from the portable terminal 3 (step A).
7) It is determined whether there is no omission or the like in the payment method (step A8). If there is any omission in the payment method (step A8; NO), a message such as "There is an item that has not been entered" is transmitted to the portable terminal 3 (step A9), and the process returns to step A7. If there is no omission in the payment method (Step A8; YE
S), a message such as "Payment method has been confirmed" is transmitted to the mobile terminal 3 (step A10).

【0064】次に、CPU11は、携帯端末3からチケ
ットメニューを要求を受付け(ステップA11)、携帯
端末3からチケットメニューを要求されると(ステップ
A11;YES)、CPU11は、販売可能なチケット
の一覧であるチケットメニューを携帯端末3に送信する
(ステップA12)。その後、携帯端末3においてチケ
ットメニューの中からいずれかのメニューが選択され、
その選択情報を受信すると(ステップA13;YE
S)、選択情報の内容を確認して、その選択情報に対応
するチケット情報をチケット情報DBから読み出して、
そのチケット情報を現地サーバ用公開鍵16bにより暗
号化する(ステップA14)。
Next, the CPU 11 accepts a request for a ticket menu from the portable terminal 3 (step A11). When a request for the ticket menu is made from the portable terminal 3 (step A11; YES), the CPU 11 proceeds to the step S11. A list of ticket menus is transmitted to the mobile terminal 3 (step A12). After that, one of the ticket menus is selected from the ticket menu on the mobile terminal 3,
Upon receiving the selection information (step A13; YE
S), confirming the contents of the selection information, reading the ticket information corresponding to the selection information from the ticket information DB,
The ticket information is encrypted with the local server public key 16b (step A14).

【0065】次いで、CPU11は、携帯端末3との間
で暗号化方式が決定しているか否かを判別し(ステップ
A15)、携帯端末3との間で暗号化方式が決定してい
れば(ステップA15;YES)、ステップA17に移
行する。また、携帯端末3との間で暗号化方式が決定し
ていなければ(ステップA15;NO)、暗号化方式を
決定し(ステップA16)、携帯端末3から送信される
公開鍵を受信し、この公開鍵を携帯端末用公開鍵16c
の記憶領域に記憶する(ステップA17)。
Next, the CPU 11 determines whether or not the encryption method has been determined with the portable terminal 3 (step A15), and if the encryption method has been determined with the portable terminal 3 (step A15). Step A15; YES), and proceeds to Step A17. If the encryption method has not been determined with the mobile terminal 3 (step A15; NO), the encryption method is determined (step A16), and the public key transmitted from the mobile terminal 3 is received. Public key for mobile terminal 16c
(Step A17).

【0066】そして、CPU11は、携帯端末用公開鍵
16cの鍵情報により、ステップA14において暗号化
されたチケット情報T´にチケット内容を示す端末表示
データDを付加した情報を暗号化し(ステップA1
8)、暗号化した情報(チケット情報T´´+端末表示
データD')を携帯端末3に送信し(ステップA1
9)、チケット販売の完了通知を携帯端末3に送信し
(ステップA20)、図6のチケット購入処理を終了す
る。
Then, the CPU 11 encrypts the information obtained by adding the terminal display data D indicating the ticket content to the ticket information T 'encrypted in step A14 using the key information of the portable terminal public key 16c (step A1).
8) Transmit the encrypted information (ticket information T ″ + terminal display data D ′) to the portable terminal 3 (step A1).
9), a notification of ticket sales completion is transmitted to the mobile terminal 3 (step A20), and the ticket purchase processing of FIG. 6 ends.

【0067】この段階で、携帯端末3は、現地サーバ用
公開鍵16b及び携帯端末用公開鍵16cの各鍵情報に
より2段階に暗号化されたチケット情報T''と、携帯端
末用公開鍵16cの鍵情報により1段階に暗号化された
端末表示データD'とを保持している。そして、携帯端
末3は、秘密鍵36aによって受信した情報を復号化す
ると、端末表示データDのみが表示部32に出力可能な
形式に変換され、チケット情報Tは完全に復号できな
い。そのため、携帯端末3では、端末表示データに含ま
れる情報によって購入したチケットの付加的な情報を確
認できるが、そのチケットの有効性等に関する重要なデ
ータ部分は未だ暗号化されているため、携帯端末3を操
作してもそのチケットの情報を変更できない。また、受
信した情報のうちの端末表示データを解読した携帯端末
3のユーザが購入したチケットを使用する場合には、チ
ケットの使用可能な期日に携帯端末3を携帯して現地に
向かい、現地サーバ2にアクセスする。
At this stage, the portable terminal 3 obtains the ticket information T ″ encrypted in two steps by the key information of the local server public key 16b and the portable terminal public key 16c, and the portable terminal public key 16c. And the terminal display data D ′ encrypted in one step by the key information of the terminal display data D ′. When the mobile terminal 3 decrypts the information received by the secret key 36a, only the terminal display data D is converted into a format that can be output to the display unit 32, and the ticket information T cannot be completely decrypted. Therefore, in the mobile terminal 3, additional information of the purchased ticket can be confirmed by the information included in the terminal display data. However, since the important data portion related to the validity of the ticket and the like is still encrypted, the mobile terminal 3 is not encrypted. Even if 3 is operated, the information of the ticket cannot be changed. When the user of the mobile terminal 3 who decrypts the terminal display data of the received information uses the purchased ticket, the user carries the mobile terminal 3 to the site on the date when the ticket can be used, and goes to the local server. Access 2

【0068】次に、携帯端末3からのアクセスにより、
現地サーバ2のCPU21で実行される現地処理につい
て図7に示すフローチャートに基づいて説明する。
Next, by access from the portable terminal 3,
The on-site processing executed by the CPU 21 of the on-site server 2 will be described based on the flowchart shown in FIG.

【0069】図7において、携帯端末3から通信ネット
ワークNを介して現地サーバ2にアクセスされると、C
PU21は、携帯端末3からのユーザ認証の要求を受付
ける。ユーザ認証が要求されると(ステップB1;YE
S)、CPU21は、携帯端末3に暗証番号の入力を要
求し(ステップB2)、携帯端末3から送信された暗証
番号を受信する(ステップB3)。
In FIG. 7, when the portable terminal 3 accesses the local server 2 via the communication network N, C
The PU 21 receives a user authentication request from the mobile terminal 3. When user authentication is requested (step B1; YE
S), the CPU 21 requests the mobile terminal 3 to input a personal identification number (step B2), and receives the personal identification number transmitted from the mobile terminal 3 (step B3).

【0070】また、CPU21は、チケット販売サーバ
1からチケットの購入者情報(ユーザ情報)を受信し、
ユーザ情報に含まれる暗証番号及び携帯端末3の識別番
号と、携帯端末3から送信された暗証番号及び携帯端末
3の識別番号(電話番号、或いは機器番号)と、を比較
することにより携帯端末3及びそのユーザの正当性を確
認する(ステップB4)。そして、携帯端末3及びその
ユーザが正当でなければ(ステップB4;NO)、CP
U21は、携帯端末3にエラーメッセージを送信し(ス
テップB5)、図7の現地処理を終了する。
The CPU 21 receives ticket purchaser information (user information) from the ticket sales server 1,
By comparing the personal identification number and the identification number of the portable terminal 3 included in the user information with the personal identification number and the identification number of the portable terminal 3 (telephone number or device number) transmitted from the portable terminal 3, Then, the validity of the user is confirmed (step B4). If the mobile terminal 3 and its user are not valid (step B4; NO), the CP
U21 transmits an error message to mobile terminal 3 (step B5), and ends the local processing in FIG.

【0071】また、携帯端末3及びそのユーザが正当で
あれば(ステップB4;YES)、CPU21は、ユー
ザ認証ができた旨を携帯端末3に送信し(ステップB
6)、携帯端末3から送信されるチケット情報T´を受
信する(ステップB7)。そして、CPU21は、秘密
鍵26aによってチケット情報T´を復号化し(ステッ
プB8)、チケット情報T´が解読可能か否かを判別す
る(ステップB9)。チケット情報T´が解読可能でな
ければ(ステップB9;NO)、CPU21は、エラー
メッセージを携帯端末3に送信し(ステップB10)、
図7の現地処理を終了する。また、チケット情報T´が
解読可能であり、かつ、そのチケット情報T'がサービ
スの利用条件を満たす有効なチケット情報であれば(ス
テップB9;YES)、現地サーバ2は、携帯端末3の
ユーザに対してサービスを提供し(ステップB11)、
或いはサービスを提供するための処理を行い、サービス
完了通知を携帯端末3に送信し(ステップB12)、図
7の現地処理を終了する。
If the portable terminal 3 and its user are valid (step B4; YES), the CPU 21 transmits to the portable terminal 3 that the user has been authenticated (step B4).
6), receive the ticket information T 'transmitted from the mobile terminal 3 (step B7). Then, the CPU 21 decrypts the ticket information T 'using the secret key 26a (step B8), and determines whether or not the ticket information T' can be decrypted (step B9). If the ticket information T 'is not decipherable (step B9; NO), the CPU 21 transmits an error message to the portable terminal 3 (step B10),
The on-site processing in FIG. 7 ends. If the ticket information T ′ is decipherable and the ticket information T ′ is valid ticket information that satisfies the service use conditions (step B9; YES), the local server 2 To provide a service (step B11),
Alternatively, a process for providing a service is performed, a service completion notification is transmitted to the mobile terminal 3 (step B12), and the local process in FIG. 7 ends.

【0072】以上のように、チケット販売サーバ1は、
携帯端末3のユーザにより購入されたチケット情報を現
地サーバ用公開鍵によって暗号化し、暗号化されたチケ
ットデータの内容を示す端末表示データを付加した情報
(暗号化されたチケット情報+端末表示データ)を携帯
端末用公開鍵によって更に暗号化して携帯端末3に送信
する。また、チケット販売サーバ1は、現地サーバ2か
らの要求によって、チケットの購入者情報を送信する。
また、携帯端末3は、送信された情報(暗号化されたチ
ケット情報+端末表示データ)を秘密鍵を用いて復号化
し、その送信された情報のうち、端末表示データを携帯
端末3の表示部32に表示させる。ユーザは、端末表示
データを解読できる。そして、端末表示データを解読し
たユーザは、チケットの使用可能な期日に現地サーバ2
にアクセスし、認証要求を行う。そして、現地サーバ2
は、チケット販売サーバ1に購入者情報の送信を要求
し、受信した購入者情報と、携帯端末3のユーザから送
信された暗証番号及び携帯端末3の識別番号とを比較し
て、ユーザの正当性及び端末3の正当性を確認し、正当
なユーザで、かつ正当な携帯端末3あると判別された場
合にのみ、携帯端末3からチケットデータを受信して、
秘密鍵によりチケットデータの復号化を行う。
As described above, the ticket sales server 1
Information obtained by encrypting the ticket information purchased by the user of the mobile terminal 3 with the local server public key and adding terminal display data indicating the contents of the encrypted ticket data (encrypted ticket information + terminal display data) Is further encrypted with the mobile terminal public key and transmitted to the mobile terminal 3. In addition, the ticket sales server 1 transmits ticket purchaser information in response to a request from the local server 2.
Further, the mobile terminal 3 decrypts the transmitted information (encrypted ticket information + terminal display data) using the secret key, and converts the terminal display data of the transmitted information into the display unit of the mobile terminal 3. 32 is displayed. The user can decode the terminal display data. Then, the user who has decrypted the terminal display data can use the local server 2 on the date when the ticket can be used.
To request authentication. And local server 2
Requests the ticket sales server 1 to transmit purchaser information, compares the received purchaser information with the password transmitted from the user of the mobile terminal 3 and the identification number of the mobile terminal 3, and checks the validity of the user. The ticket data is received from the mobile terminal 3 only when it is determined that the user is a valid user and the mobile terminal 3 is valid.
The ticket data is decrypted using the secret key.

【0073】したがって、チケット販売サーバ1は、チ
ケットを行使する場所の現地サーバ2から予め通知され
ている公開鍵、及びチケットの購入者が携帯する携帯端
末3から予め通知されている公開鍵によりチケット情報
を2段階に暗号化できるので、チケットの偽造が困難に
なり、チケットの不正使用を防止することができる。ま
た、チケットを購入するユーザのユーザ情報、及び端末
情報を登録することにより、チケットを行使するユーザ
を制限することができるので、携帯端末3を紛失した場
合にも、ユーザはチケットの権利を行使することができ
る。また、端末表示データ(付加データ)を、チケット
データ(処理対象データ)に関する付加的な情報とした
場合には、その付加的な情報にて処理対象データに関す
る情報(チケットの期限、会場等)を第2の端末で確認
することができるので、実用性の高いデータ処理システ
ムを提供できる。
Therefore, the ticket sales server 1 uses the public key notified in advance from the local server 2 of the place where the ticket is exercised and the public key notified in advance from the portable terminal 3 carried by the ticket purchaser. Since the information can be encrypted in two steps, forgery of the ticket becomes difficult and unauthorized use of the ticket can be prevented. Further, by registering the user information and the terminal information of the user who purchases the ticket, the user who exercises the ticket can be restricted. Therefore, even if the portable terminal 3 is lost, the user can exercise the right of the ticket. can do. When the terminal display data (additional data) is additional information relating to the ticket data (processing target data), the information relating to the processing target data (ticket expiration date, venue, etc.) is used as the additional information. Since the confirmation can be made at the second terminal, a highly practical data processing system can be provided.

【0074】なお、以上の実施の形態において、携帯端
末3のユーザの認証は、暗証番号としたが、パスワー
ド、音声、指紋等のように個人を識別可能なものであれ
ばよい。音声認識や指紋認証を行えば、個人の識別をよ
り確実に行うことが可能である。
In the above-described embodiment, the user of the portable terminal 3 is authenticated by using a personal identification number. However, any user who can identify an individual, such as a password, voice, or fingerprint, may be used. If voice recognition or fingerprint authentication is performed, it is possible to identify individuals more reliably.

【0075】また、上述の実施の形態では、暗号化され
るチケットデータに含まれる情報としてチケットの有効
性を挙げたが、チケット購入者のユーザ情報等のセキュ
リティが保護されるべき情報を更に含むことにしてもよ
い。
In the above-described embodiment, the validity of the ticket is cited as the information included in the ticket data to be encrypted. However, information such as user information of the ticket purchaser and the like whose security is to be protected is further included. It may be.

【0076】また、上述の実施の形態では、チケット販
売サーバ1や現地サーバ2は、汎用コンピュータにより
構成する例を示したが、例えば、チケット販売サーバ1
は、コンビニエンスストアや駅やチケット販売窓口等に
設置されるデータ配信端末により構成してもよい。ま
た、現地サーバ2は、例えば、コンサート会場に設置さ
れる入退場ゲートを制御するコンピュータに設けられる
ようにしてもよい。この場合、ユーザは携帯端末の赤外
線通信や近距離無線通信、或いはケーブル等の伝送媒体
を用いて、インターネットを介さずに、チケット販売サ
ーバ1や現地サーバ2に直接接続するようにしてもよ
い。
In the above-described embodiment, the ticket sales server 1 and the local server 2 have been described as being constituted by general-purpose computers.
May be configured by a data distribution terminal installed in a convenience store, a station, a ticket sales counter, or the like. Further, the local server 2 may be provided in, for example, a computer that controls an entrance / exit gate installed in a concert hall. In this case, the user may directly connect to the ticket sales server 1 or the local server 2 without using the Internet by using a transmission medium such as infrared communication or short-range wireless communication of a portable terminal or a cable.

【0077】また、サーバ1,2は、1つのコンピュー
タにより構成されるものとしてもよいし、複数のコンピ
ュータがLAN(Local Area Network)、WAN(Wide
Area Network)、イントラネット、或いはインターネ
ット等のネットワークを介して通信接続されたコンピュ
ータネットワークシステムにより構成されるものとして
もよい。複数のコンピュータにより構成されるコンピュ
ータネットワークシステムとした場合は、上記各機能を
実現するために実行される各処理を、各コンピュータに
て分散して処理することが望ましい。
Further, the servers 1 and 2 may be configured by one computer, or a plurality of computers may be a LAN (Local Area Network), a WAN (Wide
(Area Network), an intranet, or a computer network system communicatively connected via a network such as the Internet. In the case of a computer network system configured by a plurality of computers, it is desirable that the processes executed to realize the above functions be distributed and processed by the computers.

【0078】[0078]

【発明の効果】請求項1記載の発明によれば、第3の端
末における処理の対象となる処理対象データは、第2の
端末では解読できないが第3の端末では解読できるよう
に暗号化されて、第1の端末から第2の端末を介して第
3の端末に伝送されるため、第2の端末における処理対
象データの改竄を防ぎ、セキュリティが保障される。ま
た、第2の端末で出力される付加データは、第2の暗号
化手段によって、第2の端末で解読できるように暗号化
されて第1の端末から第2の端末に伝送されるため、デ
ータ伝送時における付加データの改竄を防ぎ、セキュリ
ティが保障される。
According to the first aspect of the present invention, the processing target data to be processed by the third terminal is encrypted so that it cannot be decrypted by the second terminal but can be decrypted by the third terminal. Since the data is transmitted from the first terminal to the third terminal via the second terminal, the data to be processed in the second terminal is prevented from being falsified, and the security is guaranteed. Further, the additional data output from the second terminal is encrypted by the second encryption means so that the additional data can be decrypted by the second terminal, and is transmitted from the first terminal to the second terminal. Tampering of additional data during data transmission is prevented, and security is ensured.

【0079】請求項2記載の発明によれば、第3の端末
に固有の暗号化キーにより前記処理対象データを暗号化
し、第2の端末に固有の暗号化キーにより、前記第1の
暗号化手段によって暗号化された処理対象データ及び前
記付加データを暗号化することができるので、処理対象
データは2種類の異なる暗号キーにより暗号化され、第
1の端末から第2の端末を介して第3の端末に伝送され
る際に、第2の端末における処理対象データの改竄を防
ぎ、セキュリティが保障される。
According to the second aspect of the present invention, the data to be processed is encrypted with an encryption key unique to the third terminal, and the first encrypted data is encrypted with an encryption key unique to the second terminal. Since the processing target data and the additional data encrypted by the means can be encrypted, the processing target data is encrypted with two different encryption keys, and the processing target data is encrypted by the first terminal via the second terminal. When transmitted to the third terminal, the data to be processed in the second terminal is prevented from being falsified, and security is guaranteed.

【0080】請求項3記載の発明によれば、処理対象デ
ータには、少なくとも電子化されたチケットデータを含
むので、チケットデータの改竄を防ぎ、セキュリティが
保障される。
According to the third aspect of the present invention, since the data to be processed includes at least electronic ticket data, tampering of the ticket data is prevented, and security is ensured.

【0081】請求項4記載の発明によれば、第3の端末
における処理の対象となる処理対象データは、第2の端
末では解読できないが第3の端末では解読できるように
暗号化されて、第1の端末から第2の端末を介して第3
の端末に伝送されるため、第2の端末における処理対象
データの改竄を防ぎ、セキュリティが保障されるデータ
処理方法を容易に提供できる。また、第2の端末で出力
される付加データは、第2の暗号化手段によって、第2
の端末で解読できるように暗号化されて第1の端末から
第2の端末に伝送されるため、データ伝送時における付
加データの改竄を防ぎ、セキュリティが保障されるデー
タ処理方法を提供できる。
According to the invention described in claim 4, the processing target data to be processed in the third terminal is encrypted so that it cannot be decrypted by the second terminal but can be decrypted by the third terminal. Third from the first terminal via the second terminal
Since the data is transmitted to the second terminal, the data to be processed in the second terminal can be prevented from being falsified, and a data processing method that ensures security can be easily provided. The additional data output from the second terminal is transmitted to the second terminal by the second encryption means.
Since the data is encrypted so that it can be decrypted by the first terminal and transmitted from the first terminal to the second terminal, it is possible to provide a data processing method in which additional data is prevented from being falsified at the time of data transmission and security is ensured.

【図面の簡単な説明】[Brief description of the drawings]

【図1】データ暗号化システム100のシステム構成を
示す図である。
FIG. 1 is a diagram showing a system configuration of a data encryption system 100.

【図2】本実施の形態における暗号化・複合化手順につ
いて説明する図である。
FIG. 2 is a diagram illustrating an encryption / decryption procedure according to the present embodiment.

【図3】チケット販売サーバ1の内部構成を示す図であ
る。
FIG. 3 is a diagram showing an internal configuration of the ticket sales server 1.

【図4】現地サーバ2の内部構成を示す図である。FIG. 4 is a diagram showing an internal configuration of a local server 2.

【図5】携帯端末3の内部構成を示す図である。FIG. 5 is a diagram showing an internal configuration of the portable terminal 3.

【図6】チケット購入処理の流れを示すフローチャート
である。
FIG. 6 is a flowchart illustrating a flow of a ticket purchase process.

【図7】現地処理の流れを示すフローチャートである。FIG. 7 is a flowchart showing a flow of a local process.

【符号の説明】[Explanation of symbols]

1 チケット販売サーバ 11 CPU 12 表示部 13 入力部 14 伝送制御部 15 RAM 16 記憶装置 16a チケット情報データベース 16b 現地サーバ用公開鍵 16c 携帯端末用公開鍵 17 記録媒体 18 バス 2 現地サーバ 21 CPU 22 表示部 23 入力部 24 伝送制御部 25 RAM 26 記憶装置 26a 秘密鍵 27 記録媒体 28 バス 3 携帯端末 31 CPU 32 表示部 33 入力部 34 伝送制御部 35 RAM 36 記憶装置 36a 秘密鍵 37 記録媒体 38 バス 100 データ処理システム D 端末表示データ N 通信ネットワーク T チケット情報 Reference Signs List 1 ticket sales server 11 CPU 12 display unit 13 input unit 14 transmission control unit 15 RAM 16 storage device 16a ticket information database 16b local server public key 16c portable terminal public key 17 recording medium 18 bus 2 local server 21 CPU 22 display unit Reference Signs List 23 input unit 24 transmission control unit 25 RAM 26 storage device 26a secret key 27 recording medium 28 bus 3 portable terminal 31 CPU 32 display unit 33 input unit 34 transmission control unit 35 RAM 36 storage device 36a secret key 37 recording medium 38 bus 100 data Processing system D Terminal display data N Communication network T Ticket information

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/14 H04L 9/00 641 9/32 673A 673B 675D ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 9/14 H04L 9/00 641 9/32 673A 673B 675D

Claims (4)

【特許請求の範囲】[Claims] 【請求項1】第1の端末から送信された送信データを第
2の端末を介して第3の端末へ伝送し、第3の端末にて
その送信データに含まれる処理対象データを処理するデ
ータ処理システムであって、 前記第1の端末は、 前記第3の端末で解読可能となるように前記処理対象デ
ータを暗号化する第1の暗号化手段と、 この第1の暗号化手段によって暗号化された処理対象デ
ータに、前記第2の端末に出力される付加データを付加
し、これらのデータを、該付加データについては前記第
2の端末で解読可能となるように、更に暗号化する第2
の暗号化手段と、 この第2の暗号化手段によって暗号化された処理対象デ
ータ及び付加データを送信データとして前記第2の端末
に送信するデータ送信手段と、 を備えることを特徴とするデータ処理システム。
1. Data for transmitting transmission data transmitted from a first terminal to a third terminal via a second terminal, and processing data to be processed included in the transmission data at the third terminal. A processing system, wherein the first terminal encrypts the data to be processed so that the data can be decrypted by the third terminal; and the first terminal encrypts the data to be processed by the first terminal. Additional data to be output to the second terminal is added to the data to be processed, and the data is further encrypted so that the additional data can be decrypted by the second terminal. Second
Data processing means for transmitting to the second terminal the processing target data and the additional data encrypted by the second encryption means as transmission data. system.
【請求項2】前記第1の暗号化手段は、前記第1の端末
に記憶されている前記第3の端末に固有の暗号化キーに
より前記処理対象データを暗号化し、 前記第2の暗号化手段は、前記第1の端末に記憶されて
いる前記第2の端末に固有の暗号化キーにより、前記第
1の暗号化手段によって暗号化された処理対象データ及
び前記付加データを暗号化することを特徴とする請求項
1記載のデータ処理システム。
2. The method according to claim 1, wherein the first encrypting means encrypts the data to be processed using an encryption key stored in the first terminal and unique to the third terminal, Means for encrypting the processing target data and the additional data encrypted by the first encryption means using an encryption key unique to the second terminal stored in the first terminal. The data processing system according to claim 1, wherein:
【請求項3】前記処理対象データは、少なくとも電子化
されたチケットデータを含むことを特徴とする請求項1
または2に記載のデータ処理システム。
3. The data to be processed includes at least electronic ticket data.
Or the data processing system according to 2.
【請求項4】第1の端末から送信された送信データを第
2の端末を介して第3の端末へ伝送し、第3の端末にて
その送信データに含まれる処理対象データを処理するデ
ータ処理方法であって、 前記第1の端末は、 前記第3の端末で解読可能となるように前記処理対象デ
ータを暗号化する第1の暗号化工程と、 この第1の暗号化工程によって暗号化された処理対象デ
ータに、前記第2の端末に出力される付加データを付加
し、これらのデータを、該付加データについては前記第
2の端末で解読可能となるように、更に暗号化する第2
の暗号化工程と、 この第2の暗号化工程によって暗号化された処理対象デ
ータ及び付加データを送信データとして前記第2の端末
に送信するデータ送信工程と、 を含む処理を行うことを特徴とするデータ処理方法。
4. Data for transmitting transmission data transmitted from a first terminal to a third terminal via a second terminal, and processing data to be processed included in the transmission data at the third terminal. A processing method, wherein the first terminal encrypts the data to be processed so that the data can be decrypted by the third terminal, and encrypts the data by the first encryption step. Additional data to be output to the second terminal is added to the data to be processed, and the data is further encrypted so that the additional data can be decrypted by the second terminal. Second
And a data transmission step of transmitting the processing target data and the additional data encrypted by the second encryption step as transmission data to the second terminal. Data processing method to be performed.
JP2001001401A 2001-01-09 2001-01-09 System and method for processing data Abandoned JP2002208920A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001001401A JP2002208920A (en) 2001-01-09 2001-01-09 System and method for processing data

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001001401A JP2002208920A (en) 2001-01-09 2001-01-09 System and method for processing data

Publications (1)

Publication Number Publication Date
JP2002208920A true JP2002208920A (en) 2002-07-26

Family

ID=18870044

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001001401A Abandoned JP2002208920A (en) 2001-01-09 2001-01-09 System and method for processing data

Country Status (1)

Country Link
JP (1) JP2002208920A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004280775A (en) * 2003-03-15 2004-10-07 Son Katsuhiko Two-dimensional bar code, and method and system for settlement utilizing mobile synchronization
JP2004304751A (en) * 2002-08-26 2004-10-28 Matsushita Electric Ind Co Ltd Authentication method, system and apparatus of electronic value
JP2005354264A (en) * 2004-06-09 2005-12-22 Kddi Corp System and method for providing personal information

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004304751A (en) * 2002-08-26 2004-10-28 Matsushita Electric Ind Co Ltd Authentication method, system and apparatus of electronic value
JP4553565B2 (en) * 2002-08-26 2010-09-29 パナソニック株式会社 Electronic value authentication method, authentication system and device
JP2004280775A (en) * 2003-03-15 2004-10-07 Son Katsuhiko Two-dimensional bar code, and method and system for settlement utilizing mobile synchronization
JP2005354264A (en) * 2004-06-09 2005-12-22 Kddi Corp System and method for providing personal information
JP4675583B2 (en) * 2004-06-09 2011-04-27 Kddi株式会社 Personal information providing system and method

Similar Documents

Publication Publication Date Title
US11956243B2 (en) Unified identity verification
JP4274421B2 (en) Pseudo-anonymous user and group authentication method and system on a network
JP5592477B2 (en) Personal authentication system and method using mobile device
US20100153273A1 (en) Systems for performing transactions at a point-of-sale terminal using mutating identifiers
EP2016543B1 (en) Authentication for a commercial transaction using a mobile module
US6965997B2 (en) System and method for binding and unbinding ticket items with user-negotiated security features
US20090013182A1 (en) Centralized Identification and Authentication System and Method
US20060235795A1 (en) Secure network commercial transactions
US20040070566A1 (en) Card present network transactions
KR20100054757A (en) Payment transaction processing using out of band authentication
JP2011517354A (en) System and method for delivering and purchasing files
KR100715359B1 (en) System and method for processing mobile security payment
US20020138770A1 (en) System and method for processing ticked items with customer security features
US20020138357A1 (en) System and method for purchasing ticket items with user-negotiated security features
US20080172339A1 (en) Method and system for authenticating transactions
US20020099664A1 (en) Method and apparatus for secure electronic transaction authentication
WO2002071177A2 (en) Method and system for substantially secure electronic transactions
JPH10162067A (en) Information registering method utilizing network
JP2002208920A (en) System and method for processing data
KR20070080055A (en) System for paying a service fee in online and method therefor
JPWO2003025771A1 (en) Authentication terminal device, reception terminal device, authentication server, authentication method, and authentication system
CN113783690A (en) Tender inviting method and device based on authentication
JP2003066836A (en) Electronic signature method
KR101129167B1 (en) Method and system of mobile secure payment
KR100811425B1 (en) Commerce system and method for classificating automatically commercial information at electonic commerce system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070710

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20081003

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081014

A762 Written abandonment of application

Free format text: JAPANESE INTERMEDIATE CODE: A762

Effective date: 20081205