JP2002215891A - Electronic point card method, and method, program and recording medium for issuing electronic point - Google Patents

Electronic point card method, and method, program and recording medium for issuing electronic point

Info

Publication number
JP2002215891A
JP2002215891A JP2001012080A JP2001012080A JP2002215891A JP 2002215891 A JP2002215891 A JP 2002215891A JP 2001012080 A JP2001012080 A JP 2001012080A JP 2001012080 A JP2001012080 A JP 2001012080A JP 2002215891 A JP2002215891 A JP 2002215891A
Authority
JP
Japan
Prior art keywords
point
pnt
req
way function
user device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001012080A
Other languages
Japanese (ja)
Other versions
JP3986261B2 (en
Inventor
Koji Senda
浩司 千田
Kunio Kobayashi
邦生 小林
Hikari Morita
光 森田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2001012080A priority Critical patent/JP3986261B2/en
Publication of JP2002215891A publication Critical patent/JP2002215891A/en
Application granted granted Critical
Publication of JP3986261B2 publication Critical patent/JP3986261B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

PROBLEM TO BE SOLVED: To reduce the amount of calculation executed by a point issuing center. SOLUTION: A point issuing center receives the hash value h(SVu) of secret information SVu from a user in advance. If receiving a first point request Req, the center selects a piece of information from SVs, SVs', SVs" and more, and sends hn(SVs, h(SVu)) with signature to the user as PNT. If receiving a second or later point request Req=(previous PNT, h(SVu)), the center calculates the hash order t of a previous PNT. For the accumulated point number h, if the order t is greater than a value b, ht-b (SVs, h(SVn))=PNT is sent to the user. If not, hn-(b-t) (SVs', h(SVu))=PNT, and hn (SVs', h(SVu)) and its signature are sent to the user.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は利用金額や利用回
数などに応じてポイントを発行してもらい、そのポイン
トの積算数に応じて様々なサービスが受けられる仕組
を、インターネットなどによるオンラインで、あるいは
オフラインでアクセス可能な多数のユーザが存在する状
況下で、電子的に実現する電子ポイントカードの方法に
関するものである。
BACKGROUND OF THE INVENTION The present invention relates to a system in which points are issued according to the amount of money or the number of times of use, and various services can be received in accordance with the number of points accumulated. The present invention relates to an electronic point card method that is implemented electronically in a situation where there are a large number of users that can be accessed offline.

【0002】[0002]

【従来の技術】従来のこの種の電子ポイントカードの方
法では、予めポイント発行機関にユーザ登録をし、ポイ
ント発行機関がその時点での積算ポイントを管理する手
法を取っており、以下が挙げられる。 ・特開平10−78989、仮想商店街におけるポイン
トカードサービスシステム ・特開平2000−268094、商品ポイント管理シ
ステム この手法に一方向性関数を利用する方法が考えられる。
一方向性関数とは、xが与えられたとき、xからy=h
(x)を求めることは容易であるが、逆にyが与えられ
たとき、y=h(x)となるようなxを求めるのは困難
である関数である。この一方向性関数hを用いた電子ポ
イントカードの方法として、次のものが考えられる。つ
まりポイント発行機関は秘密情報SVs を保持し、この
SVs に対し、一方向性関数をm回適用し、 hm(SVs)=h(h(…h(SVs))…) (hの数
はm) を計算し、この値hm(SVs)をユーザに、デジタル署名
などの安全な方法を施して、つまりこの値がSVsに対
してm回一方向性関数hを施したことを保証して渡す。
これが図12に示すように、ユーザではポイント数1の
ポイントカードが渡されたことになる。ここでhm(SV
s)におけるmはSVs に対して一方向性関数hを施した
回数であり、これを次数と呼ぶ。
2. Description of the Related Art In a conventional electronic point card method, a user is registered in advance with a point issuing organization, and the point issuing organization manages the accumulated points at that time. . JP-A-10-78989, point card service system in a virtual shopping mall JP-A-2000-268094, merchandise point management system A method using a one-way function is considered for this method.
The one-way function is defined as follows: when x is given, from x, y = h
It is a function that is easy to find (x), but it is difficult to find x such that y = h (x) when y is given. The following can be considered as a method of an electronic reward card using the one-way function h. That point issuing organization holds the secret information SV s, for the SV s, a one-way function is applied m times, h m (SV s) = h (h (... h (SV s)) ...) ( the number of h calculates a m), the value h m (SV s) to the user, performs a secure method, such as digital signatures, i.e. the m times one-way function h to this value SV s We guarantee that we gave and hand.
This means that, as shown in FIG. 12, the user has received the point card with the number of points of one. Where h m (SV
m in s ) is the number of times the one-way function h has been applied to SV s , and is called the order.

【0003】その後、ユーザがポイント数wのポイント
申請をする際にはPNT=hm(SV s)をポイント発行機
関へ送り、ポイント発行機関はSVs に対し、一方向性
関数hを適用し、送られたPNTと一致する、PNTの
一方向性関数の適用回数(次数)tを求め(2回目の申
請ではt=m)、t−wを計算し、SVs に対し、t−
w回、一方向性関数を適用した値ht-w(SVs)を計算し
て、これをポイント数wがそれまでのポイントに対して
加算された新たなポイントPNTとしてユーザに返送す
る。
[0003] After that, the user enters the point number w.
When applying, PNT = hm(SV s) The point issuing machine
Send to Seki, point issuing organization is SVsOne-way
Apply function h and match the PNT sent,
Calculate the number of times (order) t to apply the one-way function (second application)
T = m), tw is calculated, and SVsFor t-
The value h obtained by applying the one-way function w timestw(SVs)
Then, this is the number of points w
Return to the user as a new point PNT
You.

【0004】ユーザはこのPNTを受信し、このPNT
に対し一方向性関数hをw回適用してhw(PNT)を求
め、この値が前回のPNT(この場合はhm(SVs))と
一致することを検証して、ポイントが正しく、ポイント
発行機関により発行されたことを確認することができ
る。このようにして図12に示すように、一方向性関数
hの適用回数がポイントの積算数に応じて減少する値が
ユーザにポイント積算数として与えられる。このように
ポイント発行機関ではその申請されたポイント数に応じ
た次数の一方向性関数を発生してポイントとしてユーザ
へ送ればよく、ユーザでは送られたポイントが正しいも
のであるかを確認することができる。
[0004] The user receives the PNT, and receives the PNT.
Is applied w times to obtain h w (PNT), verify that this value matches the previous PNT (in this case, h m (SV s )), and verify that the point is correct. , It can be confirmed that it has been issued by the point issuing organization. In this way, as shown in FIG. 12, a value in which the number of applications of the one-way function h decreases according to the number of accumulated points is given to the user as the accumulated number of points. In this way, the point issuing organization only needs to generate a one-way function according to the number of applied points and send it to the user as a point, and the user must confirm that the sent point is correct. Can be.

【0005】[0005]

【発明が解決しようとする課題】しかし、一方向性関数
を利用する方法では、ユーザからポイント申請があるご
とに、その申請中のポイントと対応するPNTと、SV
s に対する一方向性関数hの適用回数とから、それまで
のポイント積算値を確認し、その積算値から新たに積算
するポイント数に応じた一方向性関数の適用回数を求め
て、その一方向性関数適用値を求めてポイントPNTと
してユーザに送るため、ポイント発行機関での計算量が
多いという問題がある。
However, in the method using the one-way function, every time a user requests a point, the PNT corresponding to the point being applied and the SV
From the number of applications of the one-way function h to s, the accumulated value of points up to that point is checked, and the number of applications of the one-way function corresponding to the number of points to be newly added is determined from the accumulated value. Since the sex function application value is obtained and sent to the user as a point PNT, there is a problem that the amount of calculation at the point issuing organization is large.

【0006】[0006]

【課題を解決するための手段】第1発明によれば、ユー
ザは初回のポイント請求を、ユーザの秘密情報SVu
一方向性関数hを適用した値Req=h(SVu)とS
core(=0)をポイント発行機関に送付して行い、
ポイント発行機関はポイント請求を受けると、ポイント
発行機関の秘密情報SVs とReqに対して一方向性関
数hを適用した値PNT=h(SVs ,Req)と、S
coreを+1したScoreをユーザに送付する。ユ
ーザは2回目以後のポイント請求を、前回のポイント請
求に対して送付されたPNTをReqとし、これとSc
oreをポイント発行機関に送付して行い、ポイント発
行機関は同様に処理する。
According to the first aspect of the present invention, the user makes a first point request by req = h (SV u ) obtained by applying a one-way function h to the user's secret information SV u and S
core (= 0) is sent to the point issuing organization,
When point issuing authority receives a point billing, secret point issuing authority SV s value was applied to one-way function h with respect to Req PNT = h (SV s, Req) and, S
The score obtained by adding +1 to the core is sent to the user. The user sets the PNT sent for the previous point request as Req for the second and subsequent point requests, and this and Sc
ore is sent to the point issuing organization, and the point issuing organization performs the same processing.

【0007】ポイント発行機関が、一度にb(bは2以
上の整数)を発行する際は、Reqに対し、SVs を用
いて一方向性関数hを適用することをb回行い、その際
に1回ごとにSVs を用いて PNT=h(SVs ,h(SVs ,…,h(SVs ,Re
q)…))(hの数b) を計算してPNTを作成し、Scoreを+bして更新
して、PNTとScoreをユーザへ送付する。
[0007] When the point issuing organization issues b (b is an integer of 2 or more) at a time, it applies the one-way function h to Req b times using SV s. to PNT = h (SV s using the SV s for each 1 times, h (SV s, ..., h (SV s, Re
q)...)) (number b of h) is calculated to create a PNT, the Score is updated by + b, and the PNT and the Score are sent to the user.

【0008】第2発明によれば、SVs から作られるS
s ,h(SVs),h2(SVs),…をSVs の系列と呼
ぶこととし、ha(SVs)はSVs に対し一方向性関数
hをa回適用した値であり、aを次数と呼ぶこととし、
ユーザは、初回のポイント請求を、Req=h(S
u)を作成してポイント発行機関に送付して行い、ポ
イント発行機関はPNT=hn(SVs ,h(SVu))を作
成し、これをポイントとして安全性処理を施してユーザ
へ送付し、次回からはポイント請求を、ユーザはReq
=(前回のPNT,h(SVu))をポイント発行機関へ
送って行い、ポイント発行機関は、Req中の前回のP
NTの次数tを算出し、t>1であれば、PNT=h
t-1(SVs ,h(SVu))を、t1であれば、系列を乗
り換えてPNT=hn(SVs ,h(SVu))を安全性処
理を施してユーザへ送る。
[0008] According to the second aspect of the invention, S made from SV s
V s, h (SV s) , h 2 (SV s), ... and to be referred to as a series of SV s, a h a (SV s) is SV s for a one-way function h by the value of applying a times Yes, a is called an order,
The user makes the first point request in Req = h (S
Done by sending to create a V u) to the point issuing organization, point issuing authority PNT = h n to create a (SV s, h (SV u )), to the user by performing a safety handle this as a point Send it, and request a point from the next time,
= (Previous PNT, h (SV u )) to the point issuing institution, and the point issuing institution
The order t of NT is calculated, and if t> 1, PNT = h
t-1 (SV s, h (SV u)) a, t <1, then to transfer the series PNT = h n (SV s' , h (SV u )) is subjected to security processing and sent to the user.

【0009】ポイント発行機関は一度にb点(bは2以
上の整数)のポイントを発行する場合は受け取った前回
のPNTの次数tに対しt>bならPNT=ht-b(SV
s ,h(SVu))をユーザへ送り、tbならば系列を乗
り換えて、hn(SVs ,h(SVu))とPNT=h
n-(b-t)(SVs ,h(SVu))を少くとも前者には安全
性処理を施してユーザへ送る。第3発明では、ポイント
発行機関は、予めユーザから受け取ったh(SVu)を
用いてhn+1(SVs ,h(SVu)),hn+1(SVs′,h(S
u)),hn+1(SVs″,h(SVu)),…を一括して安全
性処理を施してユーザへ送り、ユーザはポイント請求を
初回はReq=hn+1(SVs ,h(SVu))を、2回目以
降はReq=(前回のPNT、h(SVu))をポイント
発行機関に送り、ポイント発行機関は、Req中に前回
のPNTが含まれていなければ、PNT=hn(SVs ,
h(SVu))を、前回のPNTが含まれていれば、その
PNTの次数tを求め、t>1であればPNT=h
t-1(SVs ,h(SVu))を、t1ならばhn(SVs′,
h(SVu))をユーザへ送る。ポイント発行機関が1度
にb点(bは2以上の整数)のポイントで発行する場合
の処理は、t>bならPNT=ht-b(SVs ,h(S
u))を、tbなら系列を乗り換えてPNT=h
n-(b-t)(SVs′,h(SVu))をユーザへ送る。
When the point issuing organization issues points of b points (b is an integer of 2 or more) at a time, if t> b with respect to the order t of the received previous PNT, PNT = htb (SV
s , h (SV u )) to the user, and if t < b, the sequence is changed to h n (SV s ′). , h (SV u )) and PNT = h
n- (bt) (SV s , h (SV u )) is subjected to security processing to at least the former and sent to the user. In the third invention, the point issuing authority in advance by using the received user h (SV u) h n + 1 (SV s, h (SV u)), h n + 1 (SV s', h (S
V u)), h n + 1 (SV s ", h (SV u)), ... it sent to the user by performing a collectively safety process, the first time a user point according to Req = h n + 1 ( SV s , h (SV u )), and from the second time onward, Req = (previous PNT, h (SV u )) is sent to the point issuing organization, and the point issuing organization includes the previous PNT in Req. Otherwise, PNT = h n (SV s ,
h (SV u )) is determined by determining the order t of the PNT if the previous PNT is included, and PNT = h if t> 1.
t-1 (SV s, h (SV u)) a, t <1 if h n (SV s',
h (SV u )) to the user. The processing when point issuing authority that issues at a point of the point b (b is an integer of 2 or more) at a time, t> b if PNT = h tb (SV s, h (S
V u )), and if t < b, change the sequence to PNT = h
n- the (bt) (SV s', h (SV u)) send to the user.

【0010】[0010]

【発明の実施の形態】以下のこの発明の実施形態では図
1に示すように複数のユーザ装置100とポイント発行
機関装置200とがデータをネットワーク300を経由
で送受信するものとして記述するが、両者は必ずしもネ
ットワークで接続される必要はなく、両者間のデータは
例えばユーザ装置がICカードのような携帯端末であっ
て、ポイント発行機関装置が店頭に設置され、両者がデ
ータを直接やりとりするようなものであってもよい。 第一実施形態 ユーザ装置100を図2に、ポイント発行機関装置20
0を図3にそれぞれ示すように、ユーザ装置100の記
憶部101にユーザ情報IDu 、秘密情報SV u が記憶
されてあり、ポイント発行機関装置200の記憶部20
1に秘密情報SVs が記憶されている。
BRIEF DESCRIPTION OF THE DRAWINGS FIG.
As shown in FIG. 1, a plurality of user devices 100 and point issue
Data is transmitted from the engine device 200 via the network 300
Are described as being transmitted and received by
Network does not need to be connected,
For example, if the user device is a portable terminal such as an IC card,
The point issuing agency equipment is installed at the store, and both
Data may be directly exchanged. First Embodiment The user device 100 is shown in FIG.
0 are respectively shown in FIG.
User information ID in storage unit 101u, Secret information SV uRemember
The storage unit 20 of the point issuing organization device 200
1. Secret information SVsIs stored.

【0011】図4に示すようにユーザ装置100は初回
ポイント請求時にIDu とSVu を一方向性関数演算部
102に入力して一方向性関数hを適用してReq=h
(IDu ,SVu)を計算し、このReqとScore
(=0)を、ポイント要求作成部103でポイント請求
としてポイント発行機関装置200に送付部104によ
り送信する。これらを受信部202で受信したポイント
発行機関装置200は、そのReqとSVs を一方向性
関数演算部203に入力して一方向性関数hを適用して
PNT=h(SVs ,Req)(=h(SVs ,h(I
u ,SVu)))を作成し、さらにスコア更新部204
でScoreを1加算して更新しこれらをPNTとSc
oreポイントとしてユーザ装置100に送信部205
より返送する。ユーザ装置100は受信部105でポイ
ントPNT,Scoreを受信すると記憶部101に格
納しておく。
As shown in FIG. 4, the user apparatus 100 inputs ID u and SV u to the one-way function calculation unit 102 at the time of requesting the first point, applies the one-way function h, and applies Req = h
(ID u , SV u ) is calculated, and this Req and Score are calculated.
(= 0) is transmitted by the transmission unit 104 to the point issuing institution apparatus 200 as a point request in the point request creation unit 103. Points issuer equipment 200 that has received them in the receiving unit 202 applies the one-way function h to enter the Req and SV s one-way function calculating unit 203 PNT = h (SV s, Req) (= H (SV s , h (I
D u, SV u))) to create a further score updating unit 204
The score is incremented by 1 and updated, and these are added to PNT and Sc.
Transmitting unit 205 to user device 100 as an ore point
I will send it back. When the receiving unit 105 receives the points PNT and Score in the receiving unit 105, the user unit 100 stores the points PNT and Score in the storage unit 101.

【0012】2回目以降のポイント請求では、ユーザ装
置100は前回ポイント発行機関装置200より受信し
たPNTとScoreを用い、ポイント要求作成部10
3でReq(=PNT)とScoreをポイント請求と
して送信部104よりポイント発行機関装置200に送
信する。ポイント発行機関装置200は受信したポイン
ト請求に対し初回の時と同様の処理をする。Score
が満額規定ポイント数に達した時、ユーザ装置100は
その時のPNT,ScoreとIDu ,SVu を満額通
知として送信部104よりポイント発行機関装置200
に送信する。ポイント発行機関装置200はユーザ装置
100から受信したこれらのデータと、SVs を検証部
206に入力して、PNTがScore回一方向性関数
が施されて作成されたこと、つまり、SVu ,IDuに対
し一方向性関数hを適用してh(SVu ,IDu)を計算
し、h(SVu ,IDu)に対しSVs を用いてScor
e回(例えばm回)一方向性関数を適用することを各適
用ごとにSVs を用いて h(SVs ,h(SVs ,(SVs ,…,h(SVs ,h
(SVu ,IDu …))) h(SVu ,IDu)以外のhの数はm を計算し、この計算結果とPNTが一致することを確認
し、また受信したSVu,IDu と同一のものがデータベ
ース207に登録されていないことを確認して、そのS
u ,IDu を満額到達者としてデータベース207に
追加登録する。これによりポイントが満額になったこと
にもとづく例えばサービスをユーザは受けることができ
る。ユーザ装置100より新たにポイント請求を行う場
合は、今までに使用していない秘密情報SVu′を用い
て、図4に示した手順を行う。満額通知を受信し、その
SVu ,IDu がデータベース207に既に登録されて
いれば、その満額通知に対するポイントサービスは既に
済まされたものであり、2重使用が防止される。
In the second and subsequent point requests, the user device 100 uses the PNT and the Score received from the previous point issuing institution device 200 to generate a point request.
In step 3, the transmitting unit 104 transmits Req (= PNT) and Score as a point request to the point issuing institution apparatus 200. The point issuing institution apparatus 200 performs the same processing as the first time for the received point request. Score
There Upon reaching the number of full amount specified point, the user device 100 PNT at that time, Score and ID u, points issuer equipment from the transmission unit 104 SV u as full amount notification 200
Send to And these data points issuer equipment 200 received from the user device 100, enter the SV s verification unit 206, the PNT was created is decorated Score times one-way function, i.e., SV u, h (SV u, ID u) was calculated by applying the one-way function h to ID u, Scor using SV s to h (SV u, ID u)
e times (e.g. m times) applying a one-way function using the SV s for each application h (SV s, h (SV s, (SV s, ..., h (SV s, h
(SV u, ID u) ...))) h (SV u , the number of ID u) other than h calculates the m, to ensure that this calculation result and PNT matches, also received SV u, is the same as the ID u database 207 is not registered, and the S
V u and ID u are additionally registered in the database 207 as the full-reaching person. This allows the user to receive, for example, a service based on the point being full. When a new point request is made from the user device 100, the procedure shown in FIG. 4 is performed using secret information SV u ′ that has not been used so far. If the full notice is received and the SV u and ID u are already registered in the database 207, the point service for the full notice has already been completed, and double use is prevented.

【0013】この実施形態では、各ポイント請求ごとに
ポイント発行機関装置200は、1回一方向性関数を適
用すればよく、演算量が少なくて済む。また、満額通知
までは、ユーザを明かす必要がなく、それまでは秘匿性
が保持される。なおこの場合のポイント発行機関装置2
00の処理手順は図5に示すようになる。つまり入力が
有り(S1)、ポイント請求であれば(S2)、Sco
reを+1して更新し(S3)か、h(SVs ,Re
q)を計算してPNTを求め(S4)、PNTとSco
reをユーザ装置100へ送る(S5)。
In this embodiment, the point issuing institution 200 only needs to apply the one-way function once for each point request, and the amount of calculation is small. Further, it is not necessary to reveal the user until the notification of the full amount, and the confidentiality is maintained until then. In this case, the point issuing organization device 2
The processing procedure of 00 is as shown in FIG. That is, if there is an input (S1), and if a point is requested (S2), the Sco
re is incremented by 1 (S3) or h (SV s , Re
q) is calculated to obtain PNT (S4), and PNT and Sco
re is sent to the user device 100 (S5).

【0014】ステップS2で満額通知であれば(ポイン
ト請求でなければ)、Req←h(SVu ,IDu )を
計算し、Req←h(SVs ,Req)をScore回
数計算し(S6)、その計算結果がPNTと等しければ
(S7)、SVu ,IDu がデータベースに登録されて
いるかを調べ(S8)、登録されていなければ、そのS
u ,IDu をデータベースに追加登録する(S9)。
ステップS6,S7より先にステップS8を行ってもよ
い。ステップS7で一致しない場合、ステップS8で二
重使用の場合は、その満額通知に対し、受付拒否通知を
する(S10)。 第二実施形態 この第二実施形態は前記第一実施形態に加えて、お釣り
ポイントを発行する方法である。つまり満額通知があっ
た際にそのScoreが満額ポイント数mより大である
場合にその超過した分について新たなポイントカードを
発行する。ポイントの請求、ポイントの発行は第一実施
形態と同様である。
[0014] If the full amount notified in step S2 (if not point claims), Req ← h (SV u , ID u) was calculated, Req ← h (SV s, Req) to the Score count calculation (S6) If the calculation result is equal to the PNT (S7), it is checked whether SV u and ID u are registered in the database (S8).
V u, additionally registers the ID u in the database (S9).
Step S8 may be performed before steps S6 and S7. If they do not match in step S7, or if they are double used in step S8, a rejection notice is given in response to the full notice (S10). Second Embodiment This second embodiment is a method for issuing change points in addition to the first embodiment. That is, when the score is greater than the full number of points m when the full amount is notified, a new point card is issued for the excess. Requesting points and issuing points are the same as in the first embodiment.

【0015】Scoreが満額規定ポイント数に達し、
かつScoreが満額規定ポイント数を上回った時、ユ
ーザ装置100はその時のPNT,ScoreとI
u ,SVu およびSVu とは異なるSVu′を用いて作
成したh(IDu ,SVu′)をポイント発行機関装置2
00に送信する。ポイント発行機関装置200はユーザ
から受信したこれらのデータと、SVs を用いて、PN
TがScore回一方向性関数が施されて作成されたこ
と、およびデータベース207からこれが二重使用され
たものではないことを確認して、SVu ,IDu を満額
到達者としてデータベース207に追加登録する。これ
らの操作は第一実施形態と同様である。
When the score reaches the prescribed number of full points,
And, when the Score exceeds the full-value prescribed point number, the user apparatus 100 sets the PNT, Score and I at that time.
D u, SV u and SV u 'h prepared using the (ID u, SV u' different SV u is a) point issuing authority apparatus 2
Send to 00. Points issuer equipment 200 and those of the data received from the user, using the SV s, PN
The T was created is decorated Score times one-way function, and this from the database 207 to verify that it is not one that is double used, added to the database 207 SV u, the ID u as full amount reached's register. These operations are the same as in the first embodiment.

【0016】ポイント発行機関装置200は更に満額規
定ポイント数mよりScoreが超過した値Score
−m=αを求め、受領したh(IDu ,SVu′)とSV
s を用いてh(IDu ,SVu′)に対しSVs を用いて
一方向性関数hをα回繰返し適用し、その1回の適用ご
とにSVs を用いて PNT=h(SVs ,h(SVs ,…,h(SVs ,h(I
u ,SVu′))…)) h(IDu ,SVu′)を除くhの数はαであるを計算し
て、この値をPNTとし、これとScore=αをお釣
りポイントとしてユーザ装置100に返送する。ユーザ
装置100はこれをScore=αであるポイントとし
て新たに利用が可能である。このお釣りポイントの発行
手順は図5中に破線で示すようにScoreが満額ポイ
ントmより大であれば(S11)、その差αを求め(S
12)、Req←h(SVu′,IDu)を求め、Req
←h(SVs,Req)をα回行ってPNTを求め(S
13)、このPNTとScore=αをお釣りポイント
としてユーザ装置100へ送付する(S14)。
The point issuing institution apparatus 200 further obtains a value Score exceeding the number m of the full amount prescribed points.
−m = α, and the received h (ID u , SV u ′) and SV
The unidirectional function h is repeatedly applied α times to h (ID u , SV u ′) using SV s using h s , and PNT = h ( S V s ) using SV s for each application. , h (SV s , ..., h (SV s , h (I
D u, SV u ')) ...)) h (ID u, SV u' number of h with the exception of) is calculated which is the α, this value as the PNT, user this with Score = α as your fishing point It is returned to the device 100. The user device 100 can newly use this as a point where Score = α. As shown by the broken line in FIG. 5, if the Score is larger than the full amount point m (S11), the difference α is determined (S11).
12), Req ← h (SV u ′, ID u ) is obtained, and Req
← h (SV s , Req) is performed α times to obtain PNT (S
13), the PNT and Score = α are sent to the user device 100 as change points (S14).

【0017】この例ではScoreが満額規定ポイント
数mを超えた場合の満額通知時にユーザ装置100はそ
れまで使用したSVu の他にこれと異なるユーザの秘密
情報SVu′を送信したがh(SVu′)として送信して
もよい。SVu′又はh(SVu′)の送信はポイント発
行機関装置200で受信したScoreが満額ポイント
を上回っていることを確認して、ポイント発行機関装置
200がユーザ装置100に新たなユーザ秘密情報の送
信を要求して受信するようにしてもよい。 第三実施形態 第一実施形態ではポイント請求ごとにScoreを1加
算したが、1乃至複数のポイントを加算するようにして
もよい。この場合はポイント発行機関装置200はユー
ザ装置100から受信したReqに対し、SVs を用い
て一方向性関数hを適用することをその適用ごとにSV
s を用いてb回行い、 PNT=h(SVs ,h(SVs ,…,h(SVs ,Re
q)…)) hの数はb を計算し、またScoreをbだけ加算し、その加算し
たScoreとPNTをユーザ装置100へ送信する。
ここでbは1以上の整数であり、ユーザ装置100から
Req,Scoreと共にb又はbと対応する値あるい
はデータなどがポイント発行機関装置200に送られ、
ポイント発行機関装置200ではbと対応する値あるい
はデータなどが送られて来た場合は、これらをbに換算
して処理することになる。
In this example, the user apparatus 100 transmits secret information SV u ′ of a different user in addition to the previously used SV u at the time of the full notice when the Score exceeds the prescribed number m of the full amount. SV u ′). Transmission of SV u 'or h (SV u') is sure that the Score received at point issuer equipment 200 is higher than the full amount points, new user private information points issuer equipment 200 to user equipment 100 May be requested and received. Third Embodiment In the first embodiment, one score is added for each point request, but one or more points may be added. In this case, the point issuing institution apparatus 200 applies the one-way function h to the Req received from the user apparatus 100 using the SV s for each application.
done b times with s, PNT = h (SV s , h (SV s, ..., h (SV s, Re
q)...)) The number of h calculates b, adds Score by b, and transmits the added Score and PNT to the user apparatus 100.
Here, b is an integer of 1 or more, and b or a value or data corresponding to b together with Req and Score is sent from the user device 100 to the point issuing institution device 200,
When a value or data corresponding to b is sent to the point issuing institution apparatus 200, it is converted to b and processed.

【0018】上述した各実施形態において、ポイント発
行機関装置200で、その秘密情報SVs を用いて一方
向性関数演算する場合に、その都度、異なる秘密情報S
s1,SVs2,SVs3,…を順次用いてもよい。 第四実施形態 ポイント発行機関装置200はSVs ,SVs′,S
s″,…を、ユーザ装置100はSVu ,SVu′,SV
u″,…を各々秘密情報として持っている。またユーザ装
置100のユーザ情報をIDu とする。
[0018] In the embodiments described above, at the point issuer equipment 200, when the one-way function calculation using the secret information SV s, each time, different secret information S
V s1 , SV s2 , SV s3 ,... May be used sequentially. Fourth Embodiment points issuer equipment 200 SV s, SV s', S
V s ″,..., And the user apparatus 100 outputs SV u , SV u ′, SV
u ″,... are each secret information. User information of the user device 100 is ID u .

【0019】ユーザ装置100は初回ポイント請求時
に、Req=h(SVu)をポイント発行機関装置20
0に渡す。図6に示すようにポイント発行機関装置20
0はこれらを受信すると(S1)、PNT=hn(S
s ,h(SVu))を演算し(S2)、このPNTに対
しディジタル署名などにより安全性処理を施して(S
3)、ユーザ装置100へ送信する(S4)。次回から
のポイント請求ではユーザ装置100はReq=(前回
のPNT,h(SVu))としてReqをポイント発行機
関装置に送信する。ポイント発行機関装置200はこれ
を受領すると(S5)、そのReqに含まれる(前回の
PNT)の次数(hが施されている回数)tを算出し
(S6)、つまり前回のPNTに対し、何回一方向性関
数を適用すると初期値hn(SVs ,h(SVu))と等し
くなるかを確認し、その時の適用回数をnから引算した
値が次数tであり、その次数tがt>1であれば(S
7)、PNT=ht-1(SVs ,h(SVu))を計算し
(S8)、そのPNTをユーザ装置100に送信する
(S9)。tがt<1であればSVs 系列から次のSV
s′系列へ乗り換えてPNT=hn(SVs′,h(S
u))を計算し(S10)、そのPNTにディジタル署
名などの安全性処理を施して(S11)、ユーザ装置1
00へ送信する。
At the time of requesting the first points, the user apparatus 100 sets Req = h (SV u ) to the point issuing institution apparatus 20.
Pass to 0. As shown in FIG.
0 receives these (S1), and PNT = h n (S
V s, and calculates h (SV u)) (S2 ), due the PNT digital signature to be subjected to a safety process (S
3) Transmit to the user device 100 (S4). In the next point request, the user device 100 transmits Req to the point issuing institution device as Req = (previous PNT, h (SV u )). Upon receipt of this (S5), the point issuing institution apparatus 200 calculates the order (number of times h has been applied) t of the (previous PNT) included in the Req (S6), that is, the initial value when applied many times a one-way function h n to check equal to (SV s, h (SV u )), the value is the order t the number of applications was subtracted from the n of that time, the order If t is t> 1, (S
7), PNT = h t- 1 to calculate the (SV s, h (SV u )) (S8), and transmits the PNT to the user device 100 (S9). If t is t <1, the next SV from the SV s series
s 'series and switch to PNT = h n (SV s ', h (S
V u )) (S10), the PNT is subjected to security processing such as digital signature (S11), and the user equipment 1
Send to 00.

【0020】つまり例えば図7に示すように先ずSVs
の系列としてhn(SVs ,h(SVu))1ポイント目に
ユーザ装置100へ安全性処理を施して送信し、よって
ユーザ装置100は受信したhn(SVs ,h(SVu))
が1ポイント目であることを検証でき、あるいは、1ポ
イント目であることが保証される。ポイント請求を行う
ごとにht(SVs ,h(SVu))の一方向性関数の次数
tが順次1つずつ減少される。ユーザ装置100は受信
したPNTに対し、一方向性関数hを繰返し適用して、
最初に受信したhn(SVs ,h(SVu))と一致した時
の適用回数から、受信したPNTのポイント数に誤りが
ないことを確認することができる。
As shown i.e. in Fig. 7, for example first SV s
H n as sequence (SV s, h (SV u )) transmitted by performing safety processing to the user equipment 100 to the first point, thus the user device 100 receives h n (SV s, h ( SV u) )
Can be verified to be the first point, or it is guaranteed to be the first point. H t orders t the one-way function (SV s, h (SV u )) is reduced by one in sequence each time performing points claims. The user apparatus 100 repeatedly applies the one-way function h to the received PNT,
First received h n from the number of application times when consistent with (SV s, h (SV u )), it can be confirmed that there is no error in the number of points received PNT.

【0021】ポイント請求が繰返され、h(SVs ,h
(SVu))、つまりnポイントまで請求した次のポイン
ト請求、つまりn+1点に対しては別なSVs 系列の一
方向性関数hn(SVs ,h(SVu))に乗り換えられ、
同様にしてポイント請求ごとにその一方向性関数hの適
用回数が1つずつ減少されたPNTが生成され、ポイン
ト数が2nになり、つまりPNT=h(SVs ,h(S
u))になり、次のポイント請求、つまり2n+1ポイ
ント目の請求が行われると、更に別なSVs 系列の一方
向性関数hn(SVs″,h(SVu))に乗り換えられ、こ
のPNT=hn(SVs″,h(SVu))が安全性処理を施
されてユーザ装置100へ送信される。
The point request is repeated, and h (SV s , h
(SV u )), that is, the next point request charged up to n points, that is, for the (n + 1) -point, is changed to another one-way function h n ( S SV s , h (SV u )) of the SV s sequence,
Similarly, a PNT in which the number of applications of the one-way function h is reduced by one for each point request is generated, and the number of points becomes 2n, that is, PNT = h (SV s ′). , h (S
Becomes V u)), the next point claims, that is, when 2n + 1 point in the billing is carried out further one-way function of another SV s sequence h n (SV s ", switch onto h (SV u)) the PNT = h n (SV s " , h (SV u)) is transmitted is subjected to safety processing to the user equipment 100.

【0022】例えば3nポイントで満額になるとされる
と、図12に示した場合と比較してSVs 系列が1本の
所が3本に分割されたことになり、各SVs 系列におけ
るPNT発行時の一方向性関数の繰返し回数が少なくて
済む。ユーザ装置100においてポイント数PNTが満
額になると満額通知と共にPNT,SVu 、必要に応じ
てh(SVu′)をポイント発行機関装置200へ送信す
る。図8に示すようにポイント発行機関装置200はこ
れらを受信すると(S1)、受信したSVu がデータベ
ース207に登録されている、つまり二重使用かを調べ
(S2)、二重使用でなければ受信したSVu に対し一
方向性関数hを適用してh(SVu)を求め、更にこれと
SVs を用いてn回一方向性関数hを適用してhn(SV
s ,h(SVu))を計算し、この値が先にユーザ装置1
00へ送信したhn(SVs ,h(SVu))と一致するか
を調べ、同様にhn(SVs′,h(SVu)),hn(S
s″,h(SVu))を計算し、これらが先に送信したも
のと一致しているか調べ、また受信したPNTがh(S
s″,h(SVu))と一致するかを調べる(S3)。な
おこの確認は例えばhn(SVs″,h(SVu))と、h
(SVs″,h(SVu))とだけでもよい。これらの一致
が確認されればそのSVuをデータベース207に追加
登録する(S4)。受信したh(SVu′)は次のポイン
トカード発行に利用する。
For example, if it becomes full at 3n points, it means that one place of the SV s sequence is divided into three as compared with the case shown in FIG. 12, and PNT issuance in each SV s sequence The number of repetitions of the one-way function at the time can be reduced. PNT with full amount notified when the number of points PNT becomes full amount at the user device 100, SV u, and transmits h a (SV u ') to the point issuer equipment 200 as necessary. Points issuer equipment 200 as shown in FIG. 8 receives these (S1), the received SV u is registered in the database 207, i.e. checks whether dual use (S2), if a double use The one-way function h is applied to the received SV u to obtain h (SV u ), and the one-way function h is applied n times using this and SV s to obtain h n (SV
s , h (SV u )), and this value is
Transmitted h n to 00 investigated it matches (SV s, h (SV u )), as well h n (SV s', h (SV u)), h n (S
V s ″, h (SV u )) and checks whether they match those previously transmitted, and the received PNT is h (S
V s ", h (SV u )) and examined for a match (S3). Note that this confirmation is for example h n (SV s", h (SV u) and), h
May only with (SV s ", h (SV u)). If these match is verified additionally registers the SV u in the database 207 (S4). The received h (SV u ') The following point Used for issuing cards.

【0023】次にポイント機関装置200で一度に加算
するポイント数が1に限らない場合を、図7に示した複
数一方向性関数系列に適用した場合を説明する。ポイン
ト機関装置200で加算するポイント数bは1以上の整
数であり、このbはユーザ装置100から送られる場合
と、対応する値やデータなどを受信して、これをポイン
ト数bに変換する場合がある。この場合の処理は図6に
示した処理においてステップS1〜S6までは同様であ
る。ステップS6で前回のPNTの次数tを算出した
後、図7に示すようにt>bかを調べ(S7)、t>b
であればht-b(SVs ,h(SVu))を計算して計算結
果をPNTとして(S8)、そのPNTをユーザ装置1
00へ送信する(S9)。
Next, a case where the number of points to be added at one time in the point engine device 200 is not limited to 1 and a case where the number is applied to the multiple one-way function series shown in FIG. 7 will be described. The number of points b to be added by the point institution device 200 is an integer of 1 or more. This b is the case where the value is transmitted from the user device 100 and the case where the corresponding value or data is received and converted into the number of points b. There is. The processing in this case is the same as that of steps S1 to S6 in the processing shown in FIG. After calculating the order t of the previous PNT in step S6, it is checked whether t> b as shown in FIG. 7 (S7), and t> b
Value, if h tb (SV s, h ( SV u)) the calculation results calculated as PNT (S8), the user equipment 1 that PNT
00 (S9).

【0024】ステップS7でt>bでなければ、SVs
系列を乗り換え、この例ではhn-(b -t)(SVs′,h(S
u))を計算しこれをPNTとし、更にhn(SVs′,h
(SVu))を計算する(S10)。hn(SVs′,h(S
u))に対し、ディジタル署名などの安全性処理を施し
(S11)、その安全性処理を施したSigb(hn(SV
s′,h(SVu)))とPNTをユーザ装置100へ送信
する(S12)。なお最初のポイント請求時にbが複数
であればhn(SVs,h(SVu))を安全性処理を施して
送ると共にPNT=hn-b-1(SVs ,h(SVu))をユ
ーザ装置へ送ればよい。
If t> b is not satisfied in step S7, SV s
Transfer series, h n- (b -t) In this example (SV s', h (S
V u)) was calculated which was a PNT, yet h n (SV s', h
(SV u )) is calculated (S10). h n (SV s', h (S
V u )) is subjected to security processing such as a digital signature (S11), and Sig b (h n (SV
s ′, h (SV u ))) and the PNT are transmitted to the user apparatus 100 (S12). Incidentally, if b is plural when the first point according h n (SV s, h ( SV u)) PNT = h together with a letter by performing safety processing nb-1 (SV s, h (SV u)) and It may be sent to the user device.

【0025】図7に示したSVs の複数系列を使用する
場合における満額通知処理においてお釣りポイント発行
を行うには受信したPNTの正当性を確認した後、図8
に破線で示すようにPNTのポイント数dが満額ポイン
トeより大であれば(S5)d−e=rを求め(S
6)、それまでのユーザ秘密情報SVu と異なる秘密情
報SVu′に対して一方向性関数hを施したh(S
u′)を用い、複数のSVs 系列の最初から用いて、
n-r(SVs ,h(SVu′))を計算し、これをお釣り
ポイントPNTとし、またhn(SVs ,h(SVu′))
を計算し(S7)、hn(SVs ,h(SVu′))に安全
性処理を施し(S8)、これとお釣りポイントPNTを
ユーザ装置100へ送信する(S9)。なおこの例では
ポイント数3nはこのシステムが表現できるポイント数
の上限であって、満額ポイントeは3n未満の値であ
る。 第五実施形態 複数のSVs 系列を使用する場合の他の例である。予め
ユーザ装置はh(SVu)をポイント発行機関装置200
に渡しておき、ポイント発行機関装置200は図10に
示すようにh(SVu)を受信すると(S1)、hk+1(S
s ,h(SVu)),hk(SVs′,h(SVu)),hk(S
s″,h(SVu)),…演算し(S2)、これらに対し
て一括して安全性処理を施して(S3)、ユーザ装置1
00に渡しておく(S4)。この段階では0ポイントで
ある。
[0025] After confirming the validity of the PNT received to do your fishing point issuing the full amount notification processing in the case of using the plurality of sequences of SV s shown in FIG. 7, FIG. 8
If the point number d of the PNT is larger than the full amount point e as shown by a broken line in FIG.
6), h (S) obtained by applying a one-way function h to secret information SV u ′ different from the user secret information SV u up to that time.
V u ′) and from the beginning of a plurality of SV s sequences,
h nr (SV s, h ( SV u ')) was calculated, which was with your fishing point PNT, also h n (SV s, h ( SV u'))
It was calculated (S7), h n (SV s, h (SV u ')) to the subjected to safety process (S8), and transmits this with Otsuri point PNT to the user equipment 100 (S9). In this example, the point number 3n is the upper limit of the number of points that can be expressed by this system, and the full point e is a value less than 3n. It is another example of using the fifth embodiment the plurality of SV s sequence. In advance, the user device assigns h (SV u ) to the point issuing institution device 200
When the point issuing institution apparatus 200 receives h (SV u ) as shown in FIG. 10 (S1), h k + 1 (S
V s , h (SV u )), h k (SV s ′, h (SV u )), h k (S
V s ″, h (SV u )),... (S2), perform security processing on them collectively (S3),
00 (S4). At this stage, it is 0 points.

【0026】ポイント請求時にユーザ装置100は、初
回の場合はReq=hn+1(SVs ,h(SVu))を送信
する。ポイント発行機関装置200は、ポイント請求R
eqを受信すると(S5)、それが最初のものか、つま
りそのReqがhn+1(SVs,h(SVu))と等しいかを
調べ(S6)、等しければ、PNT=hn(SVs ,h
(SVu))を計算し(S7)、その計算結果をPNTと
してユーザ装置100へ送信する(S8)。ユーザ装置
100は2回目以降のポイント請求の場合は、Req=
(前回のPNT,h(SVu))を、ポイント発行機関装
置200に渡す。ポイント発行機関装置200は受信し
たReqがステップS6でhn+1(SVs ,h(SVu))
と一致しない場合は受信したReq中の前回のPNTの
次数(hが施されている回数)tを算出し(S9)、そ
のtがt>1であれば(S10)、PNT=ht-1(SV
s ,h(SVu))を計算し(S11)、その結果をPN
Tとしてユーザ装置100へ送信する(S8)。算出し
たtがt1であればSVs 系列からSVs′系列に乗
り換えてhk(SVs′,h(SVu))を計算し(S1
2)、その計算結果をPNTとしてユーザ装置100に
返す。
At the time of requesting a point, the user apparatus 100 transmits Req = h n + 1 (SV s , h (SV u )) for the first time. The point issuing institution apparatus 200 has a point request R
When eq is received (S5), it is checked whether it is the first one, that is, whether its Req is equal to h n + 1 (SV s , h (SV u )) (S6), and if they are equal, PNT = h n ( SV s , h
(SV u )) is calculated (S7), and the calculation result is transmitted to the user apparatus 100 as PNT (S8). In the case of the second or subsequent point request, the user device 100 sets Req =
(PNT, h (SV u ) of the previous time) is passed to the point issuing agency 200. H n + 1 Req points issuer equipment 200 received is at step S6 (SV s, h (SV u))
Previous degree of PNT in Req If they do not match with the received and calculated t (h is the number of times has been performed) (S9), if the t is t> a 1 (S10), PNT = h t- 1 (SV
s , h (SV u )) is calculated (S11), and the result is calculated as PN
It is transmitted to the user device 100 as T (S8). Calculated t is 'then change the sequence h k (SV s' from SV s sequence if t <1 SV s compute the, h (SV u)) ( S1
2), the calculation result is returned to the user device 100 as PNT.

【0027】つまりこの場合は図11に示すように、S
s 系列が3つの場合は、図7と比較して理解されるよ
うに、最初に各系列SVs ,SVs′, SVs″のn+1
次の一方向性関数値が安全性処理が施されてユーザ装置
へ送られているため、SVs系列を乗り換える際に、乗
り換えた系列の最初の値(最高次数)に対して安全性処
理を施す必要はない。与えるポイント数とPNTの値は
図7と図11は同一値となる。ユーザ装置100で各系
列についてn+1次数の値が安全に送られているので、
PNTが正しいものであるかの確認は図7の場合と同様
に行うことができる。
That is, in this case, as shown in FIG.
If V s series of three, as is understood from comparison with FIG. 7, initially each series SV s, SV s', N + 1 of SV s
Because the following one-way function value is sent subjected safety processing to the user equipment, when to switch the SV s sequence, safety processing for the first value of the transfer were sequence (highest degree) No need to apply. The number of points to be given and the value of PNT are the same in FIG. 7 and FIG. Since the value of the (n + 1) th order is safely transmitted for each sequence in the user device 100,
Confirmation of whether the PNT is correct can be performed in the same manner as in the case of FIG.

【0028】この第五実施形態においても、ポイント発
行機関装置200で一度に複数ポイントを加算すること
もできる。この場合の処理は図10中のステップS1〜
S6と同様の処理を行い、ステップS7では加算ポイン
ト数をbとするとPNT=h n-b+1(SVs ,h(S
u))を計算し、ステップS10ではt>bかを調べ、
t>bであればステップS11でPNT=ht-b(S
s ,h(SVu))を計算し、t>bでなければ、ステ
ップS12でPNT=hn-(b-t)(SVs′,h(SVu))
を計算すればよい。
Also in the fifth embodiment, the point
Adding more than one point at a time with the line agency 200
Can also. The processing in this case is performed in steps S1 to S1 in FIG.
The same processing as in step S6 is performed.
PNT = h, where b is the number of n-b + 1(SVs, h (S
Vu)), And in step S10, it is checked whether t> b.
If t> b, PNT = h in step S11.tb(S
Vs, h (SVu)), And if t> b, the step
PNT = h in step S12n- (bt)(SVs', H (SVu))
Can be calculated.

【0029】この図11に示した方法においても満額通
知はPNT,SVu 、必要に応じてh(SVu′)をポイ
ント発行機関装置200へ送り、ポイント発行機関装置
200において図8に示したと同様に行えばよい、ただ
しこの場合は図8中のステップS3で一方向性関数hを
n+1回施して一致するかの確認をとる。お釣りポイン
トの発行も同様に行うことができ、この場合図8中のス
テップS7でPNT=hn-r(SVs ,h(SVu′))の
他に、hn+1(SVs ,h(SVu′)),hn+1(SVs ,
h(SVu′)),…も計算し、この次数n+1の一方向
性関数値に対して一括して安全性処理を施してユーザ装
置へ送ることになる。
The full amount notified in the method shown in FIG. 11 PNT, SV u, h and (SV u ') feeding to a point issuer equipment 200 as necessary, and as shown in FIG. 8 at point issuer equipment 200 However, in this case, the one-way function h is applied n + 1 times in step S3 in FIG. 8 to check whether they match. Issuance of your fishing points can also be performed in the same manner, PNT = h nr in step S7 in this case Figure 8 in addition to the (SV s, h (SV u ')), h n + 1 (SV s, h ( SV u ')), h n + 1 (SV s ' ,
h (SV u ')),... are also collectively subjected to security processing for the one-way function value of order n + 1 and sent to the user equipment.

【0030】上述した各実施形態において、ポイント発
行機関装置200の秘密情報SVs1,SVs2,SVs3,…
としてhx(SVs),hx-1(SVs),hx-2(SVs),…を用
いれば、SVs のみを保持しておき、必要な秘密情報を
SVs から計算して用いることができ、ポイント発行機
関装置200の秘密情報の格納記憶容量を小とすること
ができる。同様にユーザ装置100の秘密情報SVu ,
SVu′,SVu″,…としてhy(SVu),hy-1(SVu),h
y-2(SVu),…を用いてもよい。このようにすればデー
タベース207に追加登録する際に、それまでの秘密情
報を消去して、今回受信した秘密情報、例えばhy-2(S
u)を登録する。つまりhy-2(SVu)に対し、1回一方
向性関数hを適用すればhy-1(SVu)となり、この値が
データベース207に登録されていれば、そのhy-2(S
u)は2重使用のものでないことを確認できる。従って
満額通知があり、正当なものについてユーザ秘密情報の
全てをデータベース207に格納しておく必要がなく、
最新の1つの秘密情報のみを登録しておけばよく、記憶
容量を小さくすることができる。
In each of the above-described embodiments, the secret information SV s1 , SV s2 , SV s3,.
If h x (SV s ), h x−1 (SV s ), h x−2 (SV s ),... Are used, only SV s is held, and necessary secret information is calculated from SV s. The storage capacity of the point issuing institution device 200 for storing secret information can be reduced. Similarly, the secret information SV u of the user device 100,
SV u ', SV u ", h y (SV u) as ..., h y-1 (SV u), h
y-2 (SV u ),... may be used. In this way, when additionally registering in the database 207, the secret information up to that point is deleted, and the secret information received this time, for example, h y-2 (S
V u ). That h y-2 to (SV u), by applying the one-way function h h y-1 (SV u ) , and the If this value is registered in the database 207, the h y-2 (S
It can be confirmed that V u ) is not for double use. Therefore, there is a full notice, and it is not necessary to store all of the user secret information in the database 207 for legitimate ones.
Only the latest one piece of secret information needs to be registered, and the storage capacity can be reduced.

【0031】上述において、例えばh(IDu ,SVu
はIDu ,SVu のビット連結に対し一方向性関数hを
適用することを、念頭においたが、例えばIDu とSV
u の排他的論理和に対し一方向性関数hを適用するな
ど、IDu とSVu を含むものであればよい。更に上述
において、IDu を用いたが、これを省略してもよい。
また逆に図7、図11に示した実施形態において、h
(SVu)の代りにh(SVu ,IDu)を用いてもよ
い。一方向性関数hの1回の計算量を1とし、その時の
安全性処理関数F(例えばディジタル署名)を1回施す
ための計算量をC(F)とし、図12に示した方法にお
ける一方向性関数の最大値をmとすると、ポイント発行
機関装置における初回からm回目までの合計の計算量C
(P) はC(P) =(m(m+1)/2)+C(F)
となる。
In the above description, for example, h (ID u , SV u )
The ID u, applying a one-way function h to the bit coupling of the SV u, but in mind, for example, ID u and SV
such as to the exclusive OR of u applying a one-way function h, as long as it contains an ID u and SV u. Further, in the above, ID u is used, but this may be omitted.
Conversely, in the embodiment shown in FIGS.
Instead h (SV u, ID u) of (SV u) may be used. One calculation amount of the one-way function h is set to 1, and the calculation amount for applying the security processing function F (for example, digital signature) at that time is set to C (F). Assuming that the maximum value of the direction function is m, the total amount of calculation C from the first to the m-th time in the point issuing agency apparatus
(P) Is C (P) = (M (m + 1) / 2) + C (F)
Becomes

【0032】一方、図7に示した方法において、全体S
s 系列の一方向性関数の適用長を図12の場合と同様
にmとすると、合計の計算量は、 C(I1)=(m/n)・(n(n+1)/2)+(m/n)・C(F) =(m(h+1)/2)+(m/n)・C(F) 図11に示した方法においては合計の計算量は C(I2)=(m/n){(n+1)+(n(n+1)/2)}+C(F) =(m/n){(n+1)(n+2)/2)}+C(F) C(I1),C(I2)の各極小値C(I1)min,C
(I2)minは n=√C2・C(F)の時でC(I1)min=n{(1
/2)+√(2・C(F))} n=√2の時でC(I2)min=m((3/2)+√
2)+C(F)となる。
On the other hand, in the method shown in FIG.
Assuming that the application length of the one-way function of the V s sequence is m as in the case of FIG. 12, the total amount of calculation is C (I1) = (m / n) · (n (n + 1) / 2) + ( m / n) · C (F) = (m (h + 1) / 2) + (m / n) · C (F) In the method shown in FIG. 11, the total amount of calculation is C (I2) = (m / n) {(n + 1) + (n (n + 1) / 2)} + C (F) = (m / n) {(n + 1) (n + 2) / 2)} + C (F) C (I1), C (I2) Minimum value C (I1) min , C
(I2) min is n ({C2 · C (F)) and C (I1) min = n} (1
/ 2) + {(2 · C (F))} When n = {2, C (I2) min = m ((3/2) + √)
2) It becomes + C (F).

【0033】これらとC(P)との差は C(P)−C(I1)min=(1/2)(m−√(2・
C(F))2 0 となり、mn=√(2・C(F)であればC(F)に
よらず、図7に示した方法は図12に示した方法よりも
計算量が下回っている。一般的に関数hの計算量を1と
し、Fをディジタル署名とすると、C(F)=1000
0程度とされているので、図7に示す方法は現存する一
般的なポイントカードシステムへの適用においても十分
効果が期待できる。
The difference between these and C (P) is C (P) −C (I1) min = (1/2) (m−√ (2 ·
C (F)) 2 > 0, and if m > n = √ (2 · C (F), the method shown in FIG. 7 does not depend on C (F), and the calculation amount is larger than the method shown in FIG. Generally, if the calculation amount of the function h is 1 and F is a digital signature, C (F) = 1000
Since it is set to about 0, the method shown in FIG. 7 can be expected to be sufficiently effective even when applied to an existing general point card system.

【0034】C(P)−C(I2)min=(m/2)
(m−2−2√2) となり、m2+2√2かつn=√2ならばC(F)に
よらず、図11に示した方法は図12に示した方法より
も計算量が下回る。現在のポイントカードシステムでは
m=100〜1000000程度であると想定され、図
11に示した方法も現存する一般的なポイントカードシ
ステムへ適用して十分な効果が期待できる。上述した各
実施形態において、ユーザ装置100、ポイント発行機
関装置200はそれぞれコンピュータによりプログラム
を実行させて機能させるようにすることもできる。
C (P) -C (I2) min = (m / 2)
(M-2-2√2), and if m > 2 + 2√2 and n = √2, the method shown in FIG. 11 requires less calculation than the method shown in FIG. 12 regardless of C (F). . In the current point card system, it is assumed that m is about 100 to 1,000,000, and a sufficient effect can be expected by applying the method shown in FIG. 11 to an existing general point card system. In each of the above-described embodiments, the user device 100 and the point issuing institution device 200 may be configured to execute a program by a computer and to function.

【0035】[0035]

【発明の効果】上記各実施形態によれば、安全性が高
く、電子署名よりも処理速度の速い一方向性関数を用い
ることで電子ポイントカードシステムを構築することが
できる。積算ポイント数が満額に達するまでは、ユーザ
情報IDu は一方向性関数hで守られているため、満額
までは匿名で参加可能である。また、ポイント発行機関
装置ではSVs を用いてPNTを発行していることが、
自分が発行したことの証拠となるため、ユーザのポイン
ト獲得状況をデータベース等で逐一管理する必要はな
い。これにより、インターネット上など数多くのユーザ
が存在する環境に対してもポイント発行機関が大規模な
データベースなどを用意する必要はない。さらに満額到
達通知の際に送られてくるIDu とSVuを管理してお
くことにより、ポイントの二重使用が避けられる。
According to the above embodiments, an electronic point card system can be constructed by using a one-way function having high security and a processing speed higher than that of an electronic signature. Until the number of accumulated points reaches the full amount, the user information ID u is protected by the one-way function h, so that the user can participate anonymously until the full amount. Further, it has issued PNT using SV s the point issuer equipment,
Since it becomes proof that the user has issued, it is not necessary to manage the user's point acquisition status in a database or the like. This eliminates the need for the point issuing organization to prepare a large-scale database or the like even in an environment where many users exist, such as on the Internet. Further, by managing the ID u and the SV u sent at the time of the notification of reaching the full amount, double use of points can be avoided.

【図面の簡単な説明】[Brief description of the drawings]

【図1】この発明が適用されるシステム構成の例を示す
図。
FIG. 1 is a diagram showing an example of a system configuration to which the present invention is applied.

【図2】第一実施形態におけるユーザ装置の機能構成例
を示す図。
FIG. 2 is a diagram illustrating an example of a functional configuration of a user device according to the first embodiment.

【図3】第一実施形態におけるポイント発行機関装置の
機能構成例を示す図。
FIG. 3 is a diagram illustrating an example of a functional configuration of a point issuing organization device according to the first embodiment.

【図4】単発発行におけるポイント請求・発行の手順を
示す図。
FIG. 4 is a diagram showing a procedure for requesting and issuing points in a single issue.

【図5】図3のポイント発行機関装置の処理手順の例を
示す図。
FIG. 5 is a diagram showing an example of a processing procedure of the point issuing organization device of FIG. 3;

【図6】第四実施形態におけるポイント発行機関装置の
処理手順の例を示す流れ図。
FIG. 6 is a flowchart illustrating an example of a processing procedure of a point issuing institution device according to a fourth embodiment.

【図7】第四実施形態におけるSVs の系列とその乗り
換えとポイントの関係例を示す図。
FIG. 7 is a diagram showing an example of the relationship between SV s series and its transfer and points in the fourth embodiment.

【図8】第四実施形態における満額通知処理の手順とお
釣りポイント発行手順の例を示す図。
FIG. 8 is a view showing an example of a procedure of a full notice process and a change point issuing procedure in the fourth embodiment.

【図9】第四実施形態における一度に発行するポイント
数を一般化した処理手順例の一部を示す流れ図。
FIG. 9 is a flowchart showing a part of a processing procedure example in which the number of points issued at a time is generalized in the fourth embodiment;

【図10】第五実施形態におけるポイント発行機関装置
の処理手順の例を示す流れ図。
FIG. 10 is a flowchart illustrating an example of a processing procedure of a point issuing organization device according to a fifth embodiment.

【図11】第五実施形態におけるSVs の系列とその乗
り換えとポイントの関係例を示す図。
11 is a diagram showing an example of the relationship between the sequence and its transfer and point of SV s in the fifth embodiment.

【図12】改善されたポイント発行の手順を説明するた
めの図。
FIG. 12 is a diagram for explaining an improved point issuing procedure.

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G07G 1/12 321 G07G 1/12 321P (72)発明者 森田 光 東京都千代田区大手町二丁目3番1号 日 本電信電話株式会社内 Fターム(参考) 3E042 CC02 CC04 EA01 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G07G 1/12 321 G07G 1/12 321P (72) Inventor Hikaru Morita 2-3-3 Otemachi, Chiyoda-ku, Tokyo No. 1 Nippon Telegraph and Telephone Corporation F-term (reference) 3E042 CC02 CC04 EA01

Claims (19)

【特許請求の範囲】[Claims] 【請求項1】 ユーザ装置はそのユーザの秘密情報SV
u の一方向性関数値Req=h(SVu)を作成し、R
eqとScore(=0)を初回のポイント請求として
ポイント発行機関装置に送付し、 ポイント請求を受け取ったポイント発行機関装置は、ポ
イント発行機関の秘密情報SVs と受け取ったReqを
用いて一方向性関数値PNT=h(SVs ,Req)を
作成し、また受け取ったScoreに1を加算し、PN
Tとその加算したScoreをポイントとしてユーザ装
置に送付し、 2回目以降のポイント請求では、ユーザ装置はポイント
発行機関装置から前回のポイント請求に対して送付され
たPNTとScoreを各々新たなポイント請求Re
q,Scoreとしてポイント発行機関装置へ送付し、
このポイント請求Req,Scoreを受け取ったポイ
ント発行機関装置は初回と同様にReq,Scoreを
それぞれ処理してPNT,Scoreを作成し、これら
をユーザ装置へ送付し、 ユーザ装置のScoreが満額に達した際に、満額到達
通知としてユーザ装置は満額に対するPNT,Scor
eとSVu をポイント発行機関装置へ送付し、ポイント
発行機関装置はユーザ装置から送付されたPNT,Sc
ore,SVuと自分の秘密情報SVs を用い、PNT
がSVu ,SVs を用いてScore回一方向性関数h
が施されて作成されたこと、およびデータベースからこ
の満額到達通知が二重使用でないことを確認し、そのS
u を満額到達者としてデータベースに追加登録するこ
とを特徴とする電子ポイントカードの方法。
1. A user device transmits secret information SV of the user.
u is created as a one-way function value Req = h (SV u ), and R
sent to the point issuer equipment eq and Score a (= 0) as the initial point according points issuer equipment which has received the point claims, unidirectional using Req received secret information SV s point issuing organization function value PNT = h (SV s, Req ) create and adds one to or received Score, PN
T and the added Score are sent to the user device as points, and in the second and subsequent point requests, the user device sends the PNT and Score sent from the point issuing institution device for the previous point request to new point requests, respectively. Re
q, Score and send it to the point issuing agency
The point issuing institution receiving the point request Req and Score processes the Req and Score respectively as in the first time to create PNT and Score, sends them to the user device, and the score of the user device reaches the full amount. At this time, the user apparatus receives a PNT, Scor for the full amount as a full amount notification.
e and SV u are sent to the point issuing institution device, and the point issuing institution device sends the PNT, Sc sent from the user device.
ore, using the SV u and your secret information SV s, PNT
Is the Score one-way function h using SV u and SV s
Is confirmed that the full amount notification is not a double use from the database.
The method of electronic point card, characterized in that it additionally registered in the database V u as full amount reached's.
【請求項2】 請求項1記載の方法において、 ポイント発行機関装置は一度にb(bは2以上の整数)
のポイントを発行する際に、Reqに対し、SVs を用
いて一方向性関数hを適用することをその都度SVs
用いて、b回行い、 PNT=h(SVs ,h(SVs ,…,h(SVs ,Re
q)…))(hの数b)を計算してPNTを作成し、S
coreを+bして更新し、 このPNTとScoreをユーザ装置に送付することを
特徴とする電子ポイントカードの方法。
2. The method according to claim 1, wherein the point issuing authority device is b (b is an integer of 2 or more) at a time.
When issuing point, with respect to Req, using each time SV s applying a one-way function h by using a SV s, performed b times, PNT = h (SV s, h (SV s ,…, H (SV s , Re
q) ...)) (the number b of h) is calculated to create a PNT, and S
updating the core by + b and sending the PNT and the score to the user equipment.
【請求項3】 請求項1又は2記載の方法において、 ポイント発行機関装置は満額到達通知が送付され、満額
規定ポイント数m<Scoreであれば、ユーザ装置よ
り受け取った、満額到達通知中のSVu と新しい異なる
ユーザ秘密情報SVu′の一方向性関数値h(SVu′)
を新Reqとして、自分の秘密情報SVs から請求項2
記載と同様の確認・登録をし、その新Reqに対してS
s を用いて一方向性関数を適用することをその都度S
s を用いて、α=Score−m回行って PNT=h(SVs ,h(SVs ,…,h(SVs ,Re
q)…))(hの数α) を計算してPNTを作成し、Scoreをαとしてこれ
らをお釣りポイントとしてユーザ装置へ送付することを
特徴とする電子ポイントカードの方法。
3. The method according to claim 1, wherein the point issuing institution receives a full arrival notification and, if the prescribed number of full points m <Score, the SV in the full arrival notification received from the user device. u a new and different user secret information SV u 'of the one-way function value h (SV u')
As the new Req, claims from their own secret information SV s claim 2
Make the same confirmation and registration as described above,
Each time applying a one-way function using V s
Using a V s, α = Score-m times saying PNT = h (SV s, h (SV s, ..., h (SV s, Re
q)...)) (a number α of h) is calculated to create a PNT, and these are sent to the user device as change points with Score set to α.
【請求項4】 請求項1乃至3の何れかに記載の方法に
おいて、 ユーザ装置は初期Reqをhk(SVu)とし、満額到達通
知ごとに用いる新しいReqとして、前回のReq=h
j(SVu)(k>j)に対しhj-1(SVu)を用い、 ポイント発行機関装置は満額到達者として追加登録時に
データベースに前回保管されているhj+1(SVu)を消去
し、hj(SVu)を新たに登録することを特徴とする電子
ポイントカードの方法。
4. The method according to claim 1, wherein the user apparatus sets the initial Req to h k (SV u ), and sets the initial Req as a new Req to be used for each notification of the full amount, and the previous Req = h
h j-1 (SV u ) is used for j (SV u ) (k> j), and the point issuing institution device is h j + 1 (SV u ) which was previously stored in the database at the time of additional registration as a full-reaching person. Clear the method of electronic point card, characterized in that newly registering h j (SV u).
【請求項5】 請求項1乃至4の何れかに記載の方法に
おいて、 ポイント発行機関装置は一方向性関数の演算毎に異なる
SVs を用いることを特徴とする電子ポイントカードの
方法。
5. A method according to any one of claims 1 to 4, the method of the electronic point card points issuer equipment, which comprises using a different SV s for each calculation of the one-way function.
【請求項6】 SVs から作られるSVs ,h(SVs),
2(SVs),…をSVs 系列と呼ぶこととし(ha(S
s)はSVs に一方向性関数hをa回適用したことを表
わす)ポイント発行機関装置は秘密情報SVs ,S
s′,SVs″,…を保持し、 ユーザ装置は初回ポイント請求時に、そのユーザの秘密
情報SVu に一方向性関数hを適用してポイント請求R
eq=h(SVu)を作成してポイント発行機関装置に送
付し、 ポイント発行機関装置は受け取ったReq=h(SVu)
およびポイント発行機関の秘密情報SVs に対し一方向
性関数hをn回適用したPNT=hn(SVs ,h(S
u))を1ポイントとし、これに対し、安全性処理を施
してユーザ装置に送付し、 次回からのポイント請求ではユーザ装置は前回送付され
たポイントPNTとh(SVu)とをポイント請求Req
=(前回のPNT,h(SVu))としてポイント発行機関
装置に送付し、これを受け取ったポイント発行機関装置
は、受け取ったポイント請求Reqに含まれる前回のP
NTの次数(hが施されている回数)tを算出し、t>
1であれば(SVs ,h(SVu))に対する一方向性関数
をt−1回適用したPNT=ht-1(SVs ,h(SVu))
を作成してポイントPNTとしてユーザ装置へ送付し、
1であれば系列を乗り換えて(SVs′,h(SVu
に対し一方向性関数hをn回適用したPNT=hn(SV
s ,h(SVu))をポイントPNTとし、これに対し安
全性処理を施してユーザ装置へ送付することを特徴とす
る電子ポイントカードの方法。
6. SV made from SV s s, h (SV s ),
h 2 (SV s), ... and to be referred to as SV s series (h a (S
V s ) indicates that the one-way function h has been applied to SV s a times.) The point issuing authority device has secret information SV s , S
V s', SV s ", to hold the ..., at the time of the user device is the first point billing, point claim by applying the one-way function h to secret information SV u of the user R
eq = h (SV u ) is created and sent to the point issuing institution, and the point issuing institution receives Req = h (SV u ).
And point to a one-way function h to the secret information SV s of the issuing authority was applied n times PNT = h n (SV s, h (S
V u )) is set to 1 point, the security processing is applied to this, and the result is sent to the user device. In the next point request, the user device requests the point PNT sent previously and h (SV u ). Req
= (Previous PNT, h (SV u )) to the point issuing institution, and the point issuing institution receiving it sends the previous PNT included in the received point request Req.
The order (number of times h is applied) t of NT is calculated, and t>
If the 1 (SV s, h (SV u)) one-way function for applying t-1 times PNT = h t-1 (SV s, h (SV u))
And send it to the user device as a point PNT,
If t <1 and transfer the series (SV s', h (SV u)
PNT = h n (SV
s , h (SV u )) as a point PNT, which is subjected to security processing and sent to a user device.
【請求項7】 請求項6記載の方法において、 ポイント発行機関装置は一度にb点(bは2以上の整
数)のポイントを発行する際に、受け取ったReqに含
まれる前回のPNTの次数に対し、t>bならば(SV
s ,h(SVu))に対し一方向性関数hをn−b回適用し
たPNT=ht-b(SVs ,h(SVu))を作成してポイン
トPNTとしてユーザ装置へ送付し、tbならば系列
を乗り換えて(SVs ,h(SVu))に対し一方向性関数
hをn回適用した値hn(SVs′,h(SVu))とn−
(b−t)回適用した値PNT=hn-( b-t)(SVs′,h
(SVu))を作成し、少くともhn(SVs′,h(SVu))
に対しては安全性処理を施し、これと作成したPNTを
ポイントとしてユーザ装置へ送付することを特徴とする
電子ポイントカードの方法。
7. The method according to claim 6, wherein the point issuing institution apparatus, when issuing points of b points (b is an integer of 2 or more) at a time, determines the degree of the previous PNT included in the received Req. On the other hand, if t> b, (SV
s, sends h a (SV u)) with respect to a one-way function h n-b times the applied PNT = h tb (SV s, h (SV u)) to the user equipment as a point PNT by creating, t <b If then change the sequence (SV s, h (SV u )) value the one-way function h is applied n times to h n (SV s', h (SV u)) and n-
( Bt ) times applied value PNT = h n− ( bt) (SV s ′, h
(SV u )) and at least h n (SV s ′, h (SV u ))
A security process, and sending the created PNT to the user device as a point.
【請求項8】 ユーザ装置はユーザの秘密情報SVu
一方向性関数を適用したh(SVu)をポイント発行機関
装置に予め送付しておき、ポイント発行機関装置はポイ
ント発行機関の秘密情報SVs ,SVs′,SVs″,…と
送付されたh(SVu)とにそれぞれ一方向性関数hをn
+1回適用した値hn+1(SVs ,h(SVu)) ,h
n+1(SVs′,h(SVu)),hn+1(SVs″,h(S
u)),…を作成し、これらを一括して安全性処理を施
してユーザ装置に送付し、 ユーザ装置は初回のポイント請求時にポイント請求Re
q=hn+1(SVs ,h(SVu))を、2回目以降のポイ
ント請求時に、ポイント請求Req=(前回のPNT,
h(SVu))を、ポイント発行機関装置に送付し、 ポイント発行機関装置は受け取ったポイント請求Req
に前回のPNTが含まれていなければPNT=hn(SV
s ,h(SVu))を、前回のPNTが含まれていればそ
の前回のPNTの次数(hが施されている回数)tを算
出し、t>1のときは(SVs ,h(SVu))に一方向
性関数hをt−1回適用した値PNT=ht-1(SVs
h(SVu))を作成し、PNTをポイントとし、 ユーザ装置へ送付し、t1のときは(SVs′,h(S
u))に対し一方向性関数hをn回適用した値PNT=
n(SVs′,h(SVu))をポイントとしてユーザ装置
へ送付することを特徴とする電子ポイントカードの方
法。
8. The secret information of the user equipment in advance sent to the point issuing organization device h (SV u) of applying the one-way function to the secret information SV u of the user, point issuer equipment is point issuing authority SV s, SV s', SV s ", ... and the sending has been h (SV u) and in each one-way function h n
Value has been applied +1 times h n + 1 (SV s, h (SV u)) , h
n + 1 (SV s', h (SV u)), h n + 1 (SV s ", h (S
V u )),... Are collectively subjected to security processing and sent to the user equipment.
q = h n + 1 (SV s , h (SV u )) at the time of the second or subsequent point request, point request Req = (previous PNT,
h (SV u )) to the point issuing agency, and the point issuing agency receives the received point request Req.
If the previous PNT is not included in PNT = h n (SV
s , h (SV u )), and if the previous PNT is included, the order (the number of times h is applied) t of the previous PNT is calculated, and if t> 1, (SV s , h (SV u )) to which the one-way function h is applied t−1 times PNT = ht −1 (SV s ,
h (SV u )), and sends it to the user device with the PNT as a point. When t < 1, (SV s ′, h (S
V u )), a value PNT obtained by applying the one-way function h n times PNT =
h n method of an electronic point card, characterized in that sending to the user equipment (SV s', h (SV u)) as a point.
【請求項9】 請求項8記載の方法において、 ポイント発行機関装置は一度にb点(bは2以上の整
数)のポイントを発行する際に、受け取ったReqに含
まれる前回のPNTの次数tを算出し、t>bならば
(SVs,h(SVu))に一方向性関数hをt−b回適用
してPNT=ht-b(SVs ,h(SVu))を作成してポ
イントとしてユーザ装置に送付し、tbならば(SV
s ,h(SVu))に対し一方向性関数hをn−(b−
t)回適用したPNT=hn-(b-t)(SVs′,h(S
u))を作成し、これをポイントとしてユーザ装置へ送
付することを特徴とする電子ポイントカードの方法。
9. The method according to claim 8, wherein when the point issuing agency issues points b (b is an integer of 2 or more) at a time, the degree t of the previous PNT included in the received Req is t. And if t> b,
Send (SV s, h (SV u )) the one-way function h by applying tb times PNT = h tb to the user device as a point to create a (SV s, h (SV u )), If t < b (SV
s , h (SV u )) with the one-way function h as n- (b-
t) applied PNT = h n− (bt) (SV s ′, h (S
V u )), and sending it to the user device as a point.
【請求項10】 請求項6乃至9の何れかに記載の方法
において、 ポイント発行機関装置の秘密情報SVs,SVs′,S
s″,…としてhx(SVs) ,hx-1(SVs),hx-2(S
s),…を用いることを特徴とする電子ポイントカード
の方法。
10. The method according to claim 6, wherein the secret information SV s , SV s ', S
V s ″,..., H x (SV s ), h x−1 (SV s ), h x−2 (S
V s ), ..., an electronic reward card method.
【請求項11】 請求項1乃至10の何れかに記載の方
法において、 ユーザ装置の秘密情報SVu ,SVu′,SVu″,…とし
てhy(SVu) ,hy-1(SVu),hy-2(SVu),…を用いる
ことを特徴とする電子ポイントカードの方法。
11. The method according to claim 1, wherein the secret information SV u , SV u ′, SV u ″,..., H y (SV u ), h y−1 (SV u ), h y-2 (SV u ),...
【請求項12】 請求項1乃至11の何れかに記載の方
法において、 ユーザ装置の秘密情報SVu ,SVu′,SVu″,…に、
ユーザの公開識別子IDu が組合わされていることを特
徴とする電子ポイントカードの方法。
12. The method according to claim 1, wherein the secret information SV u , SV u ′, SV u ″,...
A method of an electronic point card, wherein a public identifier ID u of a user is combined.
【請求項13】 ポイント発行機関装置のポイント発行
方法であって、 ユーザ装置よりポイント請求ReqとScoreを受け
取り、 ポイント発行機関の秘密情報SVs と受け取ったReq
を用いて一方向性関数値PNT=h(SVs ,Req)
を作成し、 また受け取ったScoreに1を加算し、 上記作成したPNTと上記加算したScoreをポイン
トとしてユーザ装置に送付し、 ユーザ装置よりPNT,Scoreとユーザ装置の秘密
情報SVu を含む満額到達通知を受け取り、 PNT,Score,SVu と上記秘密情報SVs を用
い、PNTがSVu ,SVs を用いてScore回一方
向性関数hが施されて作成されたことを検証し、 この満額到達通知のSVu がデータベースに登録されて
いないことを確認し、 そのSVu を満額到達者として上記データベースに追加
登録することを特徴とする電子ポイント発行方法。
13. A point issuing method points issuer equipment receives the point according Req and Score from the user equipment, receiving a secret information SV s point issuing organization Req
Using a one-way function value PNT = h (SV s, Req )
Create and adds one to or received Score, sent to the user device Score was PNT and the addition of the above prepared as a point, full amount reaches including secret information SV u than user device PNT, Score and a user equipment notified, PNT, Score, using SV u and the secret information SV s, verifies that the PNT is SV u, using the SV s is Score times one-way function h has been created is subjected, the full amount Ensure that the arrival notification SV u is not registered in the database, electronic point issuing method characterized by additionally registering in the database the SV u as full amount reached's.
【請求項14】 ポイント発行機関装置のポイント発行
方法であって、 ユーザ装置から初回のポイント請求Req=h(SVu)
を受け取り、 そのh(SVu)とポイント発行機関の秘密情報SVs
対し一方向性関数hをn回適用したPNT=hn(S
s ,h(SVu))をポイントとして作成し、 そのPNTに対し、安全性処理を施してユーザ装置に送
付し、 ユーザ装置から次回以降のポイント請求Req=(前回
のPNT,h(SVu))を受け取り、 その受け取ったポイント請求Reqに含まれる前回のP
NTの次数(hが施されている回数)tを算出し、 t>1であるか否かを判定し、t>1であれば(S
s ,h(SVu))に対する一方向性関数をt−1回適用
したPNT=ht-1(SVs ,h(SVu))を作成してポイ
ントPNTとしてユーザ装置へ送付し、 t1であればポイント発行機関の他の秘密情報S
s ′とh(SVu)を用い(SVs′,h(SVu))に対
し一方向性関数hをn回適用したPNT=hn(S
s ,h(SVu))を作成してポイントPNTとし、 これに対し安全性処理を施してユーザ装置へ送付するこ
とを特徴とする電子ポイント発行方法。
14. A point issuance method for a point issuing institution device, wherein a first point request from a user device is Req = h (SV u ).
Receives, the h (SV u) secret information of the point issuing authority SV s for a one-way function h n times the applied PNT = h n (S
V s, created as a point a h (SV u)), with respect to the PNT, sent to the user equipment by performing safety processing, points after the next time from the user device according to Req = (previous PNT, h (SV u )) and the previous P included in the received point request Req
The order t of the NT (the number of times h is applied) t is calculated, and it is determined whether or not t> 1. If t> 1, (S
V s, sent h a one-way function for the (SV u)) were applied t-1 times PNT = h t-1 (SV s, h (SV u)) to the user device as a point PNT to create a, If t < 1, other secret information S of the point issuing organization
Using V s ′ and h (SV u ), a one-way function h is applied n times to (SV s ′, h (SV u )) PNT = h n (S
V s , h (SV u )), to create a point PNT, subject it to security processing, and send it to the user device.
【請求項15】 請求項14記載の方法において、 一度にb点(bは2以上の整数)のポイントを発行する
際に、受け取ったReqに含まれる前回のPNTの次数
に対し、t>bか否かを調べ、 t>bであれば(SVs ,h(SVu))に対し一方向性関
数hをt−b回適用したPNT=ht-b(SVs ,h(SV
u))を作成してポイントPNTとしてユーザ装置へ送付
し、 tbであれば(SVs ,h(SVu))に対し一方向性関
数hをn回適用した値hn(SVs′,h(SVu))とn−
(b−t)回適用した値PNT=hn-(b-t)(SVs′,h
(SVu))を作成し、 少くともhn(SVs′,h(SVu))に対しては安全性処
理を施し、 これと作成したPNTをポイントとしてユーザ装置へ送
付することを特徴とする電子ポイント発行方法。
15. The method according to claim 14, wherein when issuing points of b points (b is an integer of 2 or more) at a time, t> b with respect to the order of the previous PNT included in the received Req. whether the examined, t> if b (SV s, h (SV u)) with respect to PNT was applied tb times a one-way function h = h tb (SV s, h (SV
sent to the user equipment as a point PNT to create a u)), t <if b (SV s, h (SV u)) value the one-way function h is applied n times with respect to h n (SV s ', H (SV u )) and n-
(Bt) times the applied value PNT = h n- (bt) ( SV s', h
(SV u )), perform security processing on at least h n (SV s ′, h (SV u )), and send the created PNT as a point to the user device. Electronic point issuance method.
【請求項16】 ポイント発行機関装置のポイント発行
方法であって、 ユーザ装置からユーザの秘密情報SVu に一方向性関数
を適用したh(SVu)を予め受け取り、 そのh(SVu)とポイント発行機関の秘密情報S
s ,SVs′,SVs″,…にそれぞれ一方向性関数hを
n+1回適用した値hn+1(SVs ,h(SVu)) ,h
n+1(SVs′,h(SVu)),hn+1(SVs″,h(S
u)),…を作成し、 これらを一括して安全性処理を施してユーザ装置に送付
し、 ユーザ装置から初回のポイント請求を受け取り、 ユーザ装置から2回目以降のポイント請求Req=(前
回の受け取ったポイント請求Reqに前回のPNTが含
まれているか否かを調べ、含まれていなければPNT=
n(SVs ,h(SVu))を作成し、前回のPNTが含
まれていればその前回のPNTの次数(hが施されてい
る回数)tを算出し、 t>1か否かを調べ、t>1であればPNT=ht-1(S
s ,h(SVu))を作成し、 t1であれば1か他の秘密情報SVs′を用いPNT
=hn(SVs′,h(SVu))を作成し、 PNTをポイントとしてユーザ装置へ送付することを特
徴とする電子ポイント発行方法。
16. A point issuing method points issuer equipment receives h of applying the one-way function to the secret information SV u of the user from the user device (SV u) in advance, and its h (SV u) Secret information S of the point issuing organization
V s, SV s', SV s ", the value of the one-way function h is applied n + 1 times each ... to h n + 1 (SV s, h (SV u)) , h
n + 1 (SV s', h (SV u)), h n + 1 (SV s ", h (S
V u )), are collectively subjected to security processing, sent to the user device, receive the first point request from the user device, and receive the second and subsequent point requests from the user device Req = (last time It is checked whether the previous PNT is included in the received point request Req, and if it is not included, PNT =
h n to create a (SV s, h (SV u )), if it contains a previous PNT order of the previous PNT (number h is applied) to calculate the t, t> 1 or not And if t> 1, PNT = ht -1 (S
V s , h (SV u )), and if t < 1, use PNT using 1 or other secret information SV s ′.
= H n (SV s ′, h (S V u )), and sends the PNT as a point to the user device.
【請求項17】 請求項16記載の方法において、 一度にb点(bは2以上の整数)のポイントを発行する
際に、受け取ったReqに含まれる前回のPNTの次数
tを算出し、 t>bか否かを調べ、t>bであればPNT=ht-b(S
s ,h(SVu))を作成し、 tbであればPNT=hn-(b-t)(SVs′,h(S
u))を作成し、 PNTをポイントとしてユーザ装置へ送付することを特
徴とする電子ポイント発行方法。
17. The method according to claim 16, wherein when issuing b points (b is an integer of 2 or more) at a time, the order t of the previous PNT included in the received Req is calculated; > B, and if t> b, PNT = htb (S
V s, to create a h (SV u)), t < if b PNT = h n- (bt) (SV s', h (S
Vu )), and sending the PNT as a point to the user device.
【請求項18】 請求項13乃至17の何れかに記載の
方法をコンピュータに実行させるプログラム。
18. A program for causing a computer to execute the method according to claim 13.
【請求項19】 請求項13乃至17の何れかに記載の
方法をコンピュータに実行させるプログラムを記録した
コンピュータ読み取り可能な記録媒体。
19. A computer-readable recording medium on which a program for causing a computer to execute the method according to claim 13 is recorded.
JP2001012080A 2001-01-19 2001-01-19 Point issuing method, program thereof, and recording medium thereof Expired - Fee Related JP3986261B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001012080A JP3986261B2 (en) 2001-01-19 2001-01-19 Point issuing method, program thereof, and recording medium thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001012080A JP3986261B2 (en) 2001-01-19 2001-01-19 Point issuing method, program thereof, and recording medium thereof

Publications (2)

Publication Number Publication Date
JP2002215891A true JP2002215891A (en) 2002-08-02
JP3986261B2 JP3986261B2 (en) 2007-10-03

Family

ID=18879139

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001012080A Expired - Fee Related JP3986261B2 (en) 2001-01-19 2001-01-19 Point issuing method, program thereof, and recording medium thereof

Country Status (1)

Country Link
JP (1) JP3986261B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006511104A (en) * 2002-08-09 2006-03-30 アールエスエイ セキュリティー インコーポレーテッド Encryption method and encryption apparatus for secure authentication

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006511104A (en) * 2002-08-09 2006-03-30 アールエスエイ セキュリティー インコーポレーテッド Encryption method and encryption apparatus for secure authentication

Also Published As

Publication number Publication date
JP3986261B2 (en) 2007-10-03

Similar Documents

Publication Publication Date Title
CN109660350A (en) Data based on block chain deposit card method and device, electronic equipment
US11212112B2 (en) System, data management method, and program
JPH1079006A (en) Using request considering method for virtual prepaid card capable of reusing continuous number
WO2001084473A1 (en) Method for attaching authentication bar code, authentication method, apparatus for attaching authentication bar code, authentication apparatus and portable terminal
WO2012098555A1 (en) Direct carrier billing
WO2019210759A1 (en) Virtual card generating method, user terminal, and token server
KR20210086433A (en) Method for serving certificate based on zero knowledge proof by using blockchain network, and server and terminal for using them
JP2001188757A (en) Service providing method using certificate
WO2019116492A1 (en) Ticket validity verification device, method, and program
US11356243B2 (en) Information management system with blockchain authentication
CN110889762A (en) Data processing method, device and medium
Han et al. Privacy-preserving electronic ticket scheme with attribute-based credentials
CN112966309A (en) Service implementation method and device based on block chain
CN112287311A (en) Service implementation method and device based on block chain
CN114519206A (en) Method for anonymously signing electronic contract and signature system
JPWO2020178752A5 (en)
US20210150058A1 (en) Control method, server, recording medium, and data structure
JP2001216360A (en) Device and method for issuing advance order certificate
JP2002215891A (en) Electronic point card method, and method, program and recording medium for issuing electronic point
KR20200041631A (en) Apparatus and method for providing a simple settlement service of a corporation account
JP2020134958A (en) Program, information processing method, and information processing device
EP3944583B1 (en) Communication program, relay device, and communication method
CN109891450B (en) Payment method and system
CN112100178B (en) Delegation authorization verification method and system
JP6908200B1 (en) Server equipment, systems, subsidy application methods and programs

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060228

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060426

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20060426

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20061219

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070129

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20070703

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20070710

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100720

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100720

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110720

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees