JP2002236663A - Information management system, terminal, communication device, communication method, program, and record medium - Google Patents

Information management system, terminal, communication device, communication method, program, and record medium

Info

Publication number
JP2002236663A
JP2002236663A JP2001031468A JP2001031468A JP2002236663A JP 2002236663 A JP2002236663 A JP 2002236663A JP 2001031468 A JP2001031468 A JP 2001031468A JP 2001031468 A JP2001031468 A JP 2001031468A JP 2002236663 A JP2002236663 A JP 2002236663A
Authority
JP
Japan
Prior art keywords
user
password
information
related information
management system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001031468A
Other languages
Japanese (ja)
Other versions
JP3949384B2 (en
Inventor
Tomokazu Jinbo
朋和 神保
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2001031468A priority Critical patent/JP3949384B2/en
Publication of JP2002236663A publication Critical patent/JP2002236663A/en
Application granted granted Critical
Publication of JP3949384B2 publication Critical patent/JP3949384B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To conduct business transactions or the like while ensuring the security of user-related information such as user's identity. SOLUTION: A sales undertaker's server 70 sends a user password and a user identification to a communication undertaker's server 60. The server 60 verifiess if the password is correct or not in relation to the attained user identification, if the password is valid or not, and which of the user-related information the password corresponds to, by accessing a password issuance memory system 40. When where the password is correct and valid, the server 60 accesses a user-related information database 50 and acquires previously-registered user- related information corresponding to the password. The server 60 sends the acquired user-related information to the server 70 through a dedicated line or the like. Thus, the sales undertaker can make a contract using the user- related information received by the server 70.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、情報管理システ
ム、端末、通信装置、通信方法、プログラムおよび記録
媒体に関する。
[0001] The present invention relates to an information management system, a terminal, a communication device, a communication method, a program, and a recording medium.

【0002】[0002]

【従来の技術】従来、インターネットにおける個人情報
の送信等は、セキュリティが確約されていないため、不
安が伴っていた。また、屋外で売買契約等の取引を行う
には、個人情報が記録されたカード等を持参する必要が
あった。
2. Description of the Related Art Hitherto, transmission of personal information on the Internet has been accompanied by anxiety because security has not been assured. In addition, in order to conduct transactions such as sales contracts outdoors, it was necessary to bring a card or the like on which personal information was recorded.

【0003】[0003]

【発明が解決しようとする課題】そこで、本発明の目的
は、個人情報等のユーザーに関連した情報のセキュリテ
ィを確保した状態で取引等を行えるようにすることであ
る。
SUMMARY OF THE INVENTION Accordingly, an object of the present invention is to enable transactions and the like to be performed with security of information related to a user such as personal information secured.

【0004】また、個人情報が記録されたカード等を持
参することなく、取引等を行えるようにすることであ
る。
[0004] It is another object of the present invention to make a transaction without bringing a card or the like on which personal information is recorded.

【0005】[0005]

【課題を解決するための手段】上記目的を達成するため
に、請求項1に記載の発明は、ユーザーに関連する情報
を管理する情報管理システムであって、ユーザーのパス
ワードを管理するパスワード管理手段と、ユーザーの関
連情報を管理するユーザー関連情報管理手段と、通信装
置から、ユーザー識別情報およびパスワードを含むユー
ザー関連情報送信要求を受信する手段と、前記ユーザー
関連情報送信要求の中のパスワードが、前記ユーザー関
連情報送信要求の中のユーザー識別情報との関係で正し
いものであるか否かを、前記パスワード管理手段にアク
セスして判定する手段と、前記ユーザー関連情報送信要
求の中のパスワードが正しい場合に、前記ユーザー関連
情報送信要求の中のユーザー識別情報により識別される
ユーザーの関連情報を、前記ユーザー関連情報管理手段
にアクセスして取得する手段と、前記ユーザー関連情報
送信要求の中のパスワードが正しい場合に、前記取得し
たユーザー関連情報を前記通信装置に送信する手段とを
備えたことを特徴とする。
According to one aspect of the present invention, there is provided an information management system for managing information related to a user, wherein the password management means manages a user's password. And user-related information management means for managing user-related information, means for receiving a user-related information transmission request including user identification information and a password from the communication device, and a password in the user-related information transmission request, Means for accessing the password management means to determine whether or not the password is correct in relation to the user identification information in the user-related information transmission request; and that the password in the user-related information transmission request is correct. In this case, the related information of the user identified by the user identification information in the user related information transmission request. Means for accessing and acquiring the user-related information management means, and means for transmitting the acquired user-related information to the communication device when a password in the user-related information transmission request is correct. It is characterized by the following.

【0006】請求項2に記載の発明は、請求項1に記載
の情報管理システムであって、該情報管理システムは、
端末から、ユーザー識別情報を含むパスワード発行要求
を受信する手段と、前記パスワード発行要求の中のユー
ザー識別情報に対応するパスワードを生成するパスワー
ド生成手段と、該パスワード生成手段により生成された
パスワードを前記端末に送信する手段とをさらに備え、
前記パスワード管理手段は、前記パスワード生成手段に
より生成されたパスワードを管理することを特徴とす
る。
According to a second aspect of the present invention, there is provided the information management system according to the first aspect, wherein the information management system comprises:
Means for receiving, from the terminal, a password issuance request including user identification information, password generation means for generating a password corresponding to the user identification information in the password issuance request, and a password generated by the password generation means. Means for transmitting to the terminal.
The password management unit manages a password generated by the password generation unit.

【0007】請求項3に記載の発明は、請求項1または
2に記載の情報管理システムであって、前記パスワード
には有効期限があり、前記パスワード管理手段は、前記
パスワードを有効期限とともに管理し、前記情報管理シ
ステムは、前記ユーザー関連情報送信要求の中のパスワ
ードが正しく、かつ該パスワードが有効期限内である場
合に、前記ユーザー関連情報送信要求の中のユーザー識
別情報により識別されるユーザーの関連情報を前記通信
装置に送信することを特徴とする。
A third aspect of the present invention is the information management system according to the first or second aspect, wherein the password has an expiration date, and the password management means manages the password together with the expiration date. The information management system may further include, if the password in the user-related information transmission request is correct and the password is within the validity period, the user identified by the user identification information in the user-related information transmission request. Related information is transmitted to the communication device.

【0008】請求項4に記載の発明は、請求項3に記載
の情報管理システムであって、該情報管理システムは、
端末から、前記パスワードの有効期限を受信する手段を
さらに備えたことを特徴とする。
[0008] The invention according to claim 4 is the information management system according to claim 3, wherein the information management system comprises:
The apparatus further comprises means for receiving the expiration date of the password from a terminal.

【0009】請求項5に記載の発明は、請求項1ないし
4のいずれかに記載の情報管理システムであって、前記
パスワード管理手段は、1人のユーザーについての複数
の関連情報の各々に対するパスワードを管理することが
可能であり、前記ユーザー関連情報管理手段は、1人の
ユーザーについて複数の関連情報を管理することが可能
であり、前記情報管理システムは、前記ユーザー関連情
報送信要求の中のパスワードが正しい場合に、前記ユー
ザー関連情報送信要求の中のユーザー識別情報により識
別されるユーザーの関連情報のうち、該パスワードに対
応する関連情報を前記通信装置に送信することを特徴と
する。
According to a fifth aspect of the present invention, in the information management system according to any one of the first to fourth aspects, the password management means includes a password for each of a plurality of pieces of related information about one user. Can be managed, and the user-related information management means can manage a plurality of pieces of related information for one user, and the information management system includes: When the password is correct, of the user related information identified by the user identification information in the user related information transmission request, related information corresponding to the password is transmitted to the communication device.

【0010】請求項6に記載の発明は、請求項5に記載
の情報管理システムであって、該情報管理システムは、
端末から、前記パスワードと前記ユーザー関連情報との
対応関係を受信する手段をさらに備えたことを特徴とす
る。
[0010] The invention according to claim 6 is the information management system according to claim 5, wherein the information management system comprises:
The information processing apparatus further includes means for receiving a correspondence between the password and the user-related information from a terminal.

【0011】請求項7に記載の発明は、請求項2、4ま
たは6に記載の情報管理システムであって、前記端末は
携帯端末であることを特徴とする。
According to a seventh aspect of the present invention, in the information management system according to the second, fourth or sixth aspect, the terminal is a portable terminal.

【0012】請求項8に記載の発明は、端末であって、
ユーザーに関連する情報を管理する情報管理システム
に、ユーザー識別情報を含むパスワード発行要求を送信
する手段と、前記情報管理システムから、該情報管理シ
ステムにより発行されたパスワードを受信する手段とを
備えたことを特徴とする。
[0012] The invention according to claim 8 is a terminal,
Means for transmitting a password issuance request including user identification information to an information management system for managing information related to a user; and means for receiving a password issued by the information management system from the information management system. It is characterized by the following.

【0013】請求項9に記載の発明は、請求項8に記載
の端末であって、該端末は、前記情報管理システムに、
前記パスワードの有効期限を送信する手段をさらに備え
たことを特徴とする。
According to a ninth aspect of the present invention, there is provided the terminal according to the eighth aspect, wherein the terminal includes:
The apparatus further comprises means for transmitting an expiration date of the password.

【0014】請求項10に記載の発明は、請求項8また
は9に記載の端末であって、該端末は、前記情報管理シ
ステムに、前記パスワードとユーザー関連情報との対応
関係を送信する手段をさらに備えたことを特徴とする。
According to a tenth aspect of the present invention, there is provided the terminal according to the eighth or ninth aspect, wherein the terminal transmits, to the information management system, means for transmitting the correspondence between the password and the user-related information. It is further characterized by being provided.

【0015】請求項11に記載の発明は、請求項8ない
し10のいずれかに記載の端末であって、該端末は携帯
端末であることを特徴とする。
According to an eleventh aspect of the present invention, there is provided the terminal according to any one of the eighth to tenth aspects, wherein the terminal is a portable terminal.

【0016】請求項12に記載の発明は、通信装置であ
って、ユーザーに関連する情報を管理する情報管理シス
テムに、ユーザー識別情報およびパスワードを含むユー
ザー関連情報送信要求を送信する手段と、前記情報管理
システムから、前記ユーザー識別情報により識別される
ユーザーの関連情報を受信する手段とを備えたことを特
徴とする。
According to a twelfth aspect of the present invention, there is provided a communication apparatus for transmitting a user related information transmission request including user identification information and a password to an information management system for managing information related to a user; Means for receiving, from the information management system, related information of the user identified by the user identification information.

【0017】請求項13に記載の発明は、ユーザーのパ
スワードを管理するパスワード管理手段と、ユーザーに
関連する情報を管理するユーザー関連情報管理手段とを
備え、ユーザー関連情報を管理する情報管理システムに
おける通信方法であって、通信装置から、ユーザー識別
情報およびパスワードを含むユーザー関連情報送信要求
を受信するステップと、前記ユーザー関連情報送信要求
の中のパスワードが、前記ユーザー関連情報送信要求の
中のユーザー識別情報との関係で正しいものであるか否
かを、前記パスワード管理手段にアクセスして判定する
ステップと、前記ユーザー関連情報送信要求の中のパス
ワードが正しい場合に、前記ユーザー関連情報送信要求
の中のユーザー識別情報により識別されるユーザーの関
連情報を、前記ユーザー関連情報管理手段にアクセスし
て取得するステップと、前記ユーザー関連情報送信要求
の中のパスワードが正しい場合に、前記取得したユーザ
ー関連情報を前記通信装置に送信する送信ステップとを
備えることを特徴とする。
According to a thirteenth aspect of the present invention, there is provided an information management system for managing user-related information, comprising: a password management unit for managing a user's password; and a user-related information management unit for managing information related to the user. A communication method, comprising: receiving, from a communication device, a user-related information transmission request including user identification information and a password, wherein the password in the user-related information transmission request includes a user in the user-related information transmission request Determining whether the password is correct in relation to the identification information by accessing the password management means; and, when the password in the user-related information transmission request is correct, Related information of the user identified by the user identification information in the Accessing the user-related information management means and acquiring the user-related information, and transmitting the acquired user-related information to the communication device when the password in the user-related information transmission request is correct. And

【0018】請求項14に記載の発明は、請求項13に
記載の通信方法をコンピュータに実行させるためのプロ
グラムである。
According to a fourteenth aspect of the present invention, there is provided a program for causing a computer to execute the communication method according to the thirteenth aspect.

【0019】請求項15に記載の発明は、請求項13に
記載の通信方法をコンピュータに実行させるためのプロ
グラムを記録したコンピュータ読み取り可能な記録媒体
である。
According to a fifteenth aspect of the present invention, there is provided a computer-readable recording medium storing a program for causing a computer to execute the communication method according to the thirteenth aspect.

【0020】請求項16に記載の発明は、端末における
通信方法であって、ユーザーに関連する情報を管理する
情報管理システムに、ユーザー識別情報を含むパスワー
ド発行要求を送信するステップと、前記情報管理システ
ムから、該情報管理システムにより発行されたパスワー
ドを受信するステップとを備えることを特徴とする。
The invention according to claim 16 is a communication method in a terminal, wherein a step of transmitting a password issuance request including user identification information to an information management system for managing information related to a user; Receiving a password issued by the information management system from the system.

【0021】請求項17に記載の発明は、請求項16に
記載の通信方法をコンピュータに実行させるためのプロ
グラムである。
The invention according to claim 17 is a program for causing a computer to execute the communication method according to claim 16.

【0022】請求項18に記載の発明は、請求項16に
記載の通信方法をコンピュータに実行させるためのプロ
グラムを記録したコンピュータ読み取り可能な記録媒体
である。
According to an eighteenth aspect of the present invention, there is provided a computer-readable recording medium storing a program for causing a computer to execute the communication method according to the sixteenth aspect.

【0023】請求項19に記載の発明は、通信装置にお
ける通信方法であって、ユーザーに関連する情報を管理
する情報管理システムに、ユーザー識別情報およびパス
ワードを含むユーザー関連情報送信要求を送信するステ
ップと、前記情報管理システムから、前記ユーザー識別
情報により識別されるユーザーの関連情報を受信するス
テップとを備えることを特徴とする。
The invention according to claim 19 is a communication method in a communication device, wherein a step of transmitting a user-related information transmission request including user identification information and a password to an information management system that manages information relating to a user. And receiving the relevant information of the user identified by the user identification information from the information management system.

【0024】請求項20に記載の発明は、請求項19に
記載の通信方法をコンピュータに実行させるためのプロ
グラムである。
According to a twentieth aspect of the present invention, there is provided a program for causing a computer to execute the communication method according to the nineteenth aspect.

【0025】請求項21に記載の発明は、請求項19に
記載の通信方法をコンピュータに実行させるためのプロ
グラムを記録したコンピュータ読み取り可能な記録媒体
である。
According to a twenty-first aspect of the present invention, there is provided a computer-readable recording medium storing a program for causing a computer to execute the communication method according to the nineteenth aspect.

【0026】以上の構成によれば、個人情報等のユーザ
ーに関連した情報のセキュリティを確保した状態で取引
等を行うことができる。
According to the above configuration, it is possible to conduct a transaction or the like while ensuring the security of information related to the user such as personal information.

【0027】また、個人情報が記録されたカード等を持
参することなく、取引等を行うことができる。
Further, it is possible to conduct a transaction or the like without bringing a card or the like on which personal information is recorded.

【0028】[0028]

【発明の実施の形態】以下、図面を参照しつつ本発明の
実施の形態について詳しく説明する。
Embodiments of the present invention will be described below in detail with reference to the drawings.

【0029】図1は、本実施形態における通信システム
の構成例を示す図である。端末10はユーザーの端末で
あり、本実施形態においては携帯端末(例えば、携帯電
話、PHS)の形態をとる。ただし、携帯端末の代わり
に固定の端末を用いてもよい。サーバー20、60、ラ
ンダムパスワード生成装置30、パスワード発行記憶装
置40、およびユーザー関連情報データベース50は、
通信事業者の管理の下、ユーザーに関連する情報(ユー
ザー関連情報)を管理する。これらの装置は一体のもの
としてもよいし、別々のものとしてお互いに通信を行う
ものとしてもよい。サーバー70は販売事業者のサーバ
ーである。
FIG. 1 is a diagram showing a configuration example of a communication system according to the present embodiment. The terminal 10 is a terminal of a user, and takes a form of a mobile terminal (for example, a mobile phone, a PHS) in the present embodiment. However, a fixed terminal may be used instead of the mobile terminal. The servers 20, 60, the random password generation device 30, the password issuing storage device 40, and the user-related information database 50
Manages information related to users (user related information) under the management of the telecommunications carrier. These devices may be integrated or may communicate separately with each other. The server 70 is a sales company server.

【0030】図2は、ユーザー、通信事業者および販売
事業者の間のやりとりの例を示すフローチャートであ
る。
FIG. 2 is a flowchart showing an example of an exchange between a user, a communication carrier, and a sales carrier.

【0031】まず、ユーザーIDの取得について説明す
る。ユーザーは、事前に、登録したいユーザー関連情報
(例えば、銀行、クレジットカード、運転免許等の個人
情報や会員情報)を、郵送または取り扱い窓口にて通信
事業者に申し込む(ステップS110、S120)。通
信事業者は、受付完了後に、ユーザーID(ユーザー識
別情報)を発行する(S130)。こうして、ユーザー
はユーザーIDを取得することができる(S140)。
通信事業者は、ユーザー関連情報をユーザー関連情報デ
ータベース50に登録する。
First, the acquisition of the user ID will be described. The user applies for user-related information (for example, personal information such as a bank, a credit card, a driver's license and member information) to be registered to a communication carrier in advance by mail or at a handling contact (steps S110 and S120). After the reception is completed, the communication carrier issues a user ID (user identification information) (S130). Thus, the user can acquire the user ID (S140).
The communication carrier registers the user-related information in the user-related information database 50.

【0032】次に、パスワードの取得について説明す
る。ユーザーは、端末10を用いて、取得したユーザー
ID、および端末10の発番号IDを、基地局、交換
局、各種サーバー等を介して通信事業者のサーバー20
に送信する(S210)。本実施形態において、ユーザ
ーは、端末10においてパスワードの有効期限を指定す
ることができる。指定した有効期限はサーバー20に送
信される。また、ユーザー関連情報が複数登録されてい
る場合、ユーザーは、端末10において、その中のどの
関連情報についてパスワードを発行するのかを指定する
ことができる。指定したユーザー関連情報とパスワード
との対応関係はサーバー20に送信される。
Next, acquisition of a password will be described. The user uses the terminal 10 to transfer the acquired user ID and the calling number ID of the terminal 10 to the communication service server 20 via a base station, an exchange, various servers, and the like.
(S210). In the present embodiment, the user can specify the expiration date of the password on the terminal 10. The specified expiration date is transmitted to the server 20. When a plurality of pieces of user-related information are registered, the user can specify which related information in the terminal 10 a password is to be issued. The correspondence between the designated user-related information and the password is transmitted to the server 20.

【0033】サーバー20は、ユーザーIDと発番号I
Dの認証を行う(S220)。認証が適合しなかった場
合には、端末10にエラーが通知され、パスワードは発
行されない(S230)。認証が適合した場合、サーバ
ー20はランダムパスワード生成装置30に通知を行
い、ランダムパスワード生成装置30において有効期限
付きパスワードが発行される(S240)。発行された
パスワードは端末10に通知される(S250)。ま
た、発行されたパスワードは、パスワード発行記憶装置
40において管理される。本実施形態において、パスワ
ード発行記憶装置40は、ユーザー識別情報とパスワー
ドとの対応関係、パスワードの有効期限、およびパスワ
ードとユーザー関連情報との対応関係を管理している。
The server 20 stores the user ID and the calling number I
Authentication of D is performed (S220). If the authentication does not match, an error is notified to the terminal 10 and no password is issued (S230). If the authentication is successful, the server 20 notifies the random password generation device 30 and a password with an expiration date is issued in the random password generation device 30 (S240). The issued password is notified to the terminal 10 (S250). The issued password is managed in the password issuing storage device 40. In the present embodiment, the password issuing storage device 40 manages the correspondence between user identification information and a password, the expiration date of a password, and the correspondence between a password and user-related information.

【0034】図3および図4は、端末10における画面
表示の例を示す図である。図3の“Menu”画面で
を選択すると、利用情報の登録を行うことができる。こ
こでは、あらかじめ窓口等で登録申請した情報を、任意
の順番で(端末10に)登録する。図3の例では、ユー
ザー関連情報として「○○銀行」、「○○カード」およ
び「運転免許証」の情報が登録されている。登録した情
報は、“Menu”画面でを選択することにより削除
することができる。また、“Menu”画面でを選択
すると、利用状況を確認できる。図3の例では、「○○
銀行」の情報についてパスワードが発行されており、そ
のパスワードの有効期限が残り70時間となっている。
また、「○○カード」の情報についてもパスワードが発
行されており、そのパスワードの有効期限が残り60時
間となっている。「運転免許証」の情報については、パ
スワードは発行されていない。
FIGS. 3 and 4 are views showing examples of screen display on the terminal 10. FIG. By selecting on the “Menu” screen of FIG. 3, the use information can be registered. Here, information registered in advance at a window or the like is registered (in the terminal 10) in an arbitrary order. In the example of FIG. 3, information of “XX bank”, “XX card”, and “driver's license” is registered as user-related information. The registered information can be deleted by selecting on the “Menu” screen. Also, by selecting on the “Menu” screen, the usage status can be confirmed. In the example of FIG.
A password has been issued for the "bank" information, and the password has an expiration date of 70 hours remaining.
Also, a password has been issued for the information of “XX card”, and the validity period of the password is 60 hours remaining. No password has been issued for "driver's license" information.

【0035】図3の“Menu”画面でを選択する
と、ユーザー関連情報について、パスワード発行、パス
ワード利用停止または自動発行選択を実行することがで
きる(図4)。図4のサービス選択画面でパスワード
発行を選択すると、サーバー20からパスワードが通知
される。ここで、そのパスワードの有効期限(適用時
間)を指定することができる。指定した有効期限はサー
バー20に送信される。なお、有効期限は、パスワード
発行後の任意の時に、変更できるようにすることができ
る。図4のサービス選択画面でパスワード利用停止を
選択すると、すでに発行されたパスワードを無効にする
ことができる。サーバー20は、端末10からパスワー
ドの無効要求を受信すると、パスワード発行記憶装置4
0にアクセスして、そのパスワードを無効にする。図4
のサービス選択画面で自動発行選択を選択すると、パ
スワードの発行方法を選択することができる。「自動発
行」を選択した場合、そのパスワードの発行時に選定し
た有効期限になると、自動的に新たなパスワードが選定
される。一方、「手動発行」を選択した場合、有効期限
が過ぎても、再発行手続を行わない限りパスワードの選
定は行われない。
By selecting on the "Menu" screen of FIG. 3, it is possible to execute password issue, password use stop or automatic issue selection for the user-related information (FIG. 4). When the password is selected on the service selection screen of FIG. 4, the server 20 notifies the password. Here, the expiration date (application time) of the password can be specified. The specified expiration date is transmitted to the server 20. The expiration date can be changed at any time after the password is issued. When the user selects "stop use of password" on the service selection screen in FIG. 4, the already issued password can be invalidated. When the server 20 receives the password invalidation request from the terminal 10, the server 20
Access 0 and invalidate the password. FIG.
By selecting automatic issuance selection on the service selection screen, a password issuance method can be selected. When "automatic issuance" is selected, a new password is automatically selected when the expiration date selected when the password is issued is reached. On the other hand, when "manual issuance" is selected, even if the expiration date has passed, the password is not selected unless a reissue procedure is performed.

【0036】次に、図2に戻り、ユーザー関連情報の発
行について説明する。ユーザーは、インターネット上や
一般販売店での売買や契約を行う時、取得したパスワー
ドとユーザーIDを販売事業者に知らせる(S310、
S320)。パスワードおよびユーザーIDは、例え
ば、ユーザーの端末からサーバー70に送信するように
してもよいし、店頭で店員に知らせて店員がサーバー7
0に入力するようにしてもよい。販売事業者のサーバー
70は、取得したパスワードとユーザIDを通信事業者
のサーバー60に送信する(S330)。サーバー60
は、取得したパスワードが取得したユーザIDとの関係
で正しいものであるか否か、そのパスワードが有効期限
内であるか否か、およびそのパスワードがどのユーザー
関連情報に対応するものであるかを、パスワード発行記
憶装置40にアクセスして調べる(S340)。パスワ
ードが正しくないものであるか、または有効期限外であ
る場合、サーバー60は、パスワードが誤りであること
をサーバー70に通知する(S350)。一方、パスワ
ードが正しく、かつ有効期限内である場合、サーバー6
0は、ユーザー関連情報データベース50にアクセスし
て、そのパスワードに対応するユーザー関連情報を取得
する(S360)。そして、取得したユーザー関連情報
を、専用線等を介してサーバー70に送信する(S37
0)。販売事業者は、サーバー70で受信したユーザー
関連情報を用いて契約を成立させることができる(S3
80)。
Next, returning to FIG. 2, the issue of the user-related information will be described. The user informs the seller of the acquired password and user ID when buying or selling or contracting on the Internet or at a general store (S310,
S320). The password and the user ID may be transmitted to the server 70 from the user's terminal, for example, or the store clerk may inform the store clerk at the store and let the clerk know the server 7.
You may make it input into 0. The sales company server 70 transmits the acquired password and user ID to the communication company server 60 (S330). Server 60
Specifies whether the acquired password is correct in relation to the acquired user ID, whether the password is within the validity period, and which user-related information the password corresponds to. Then, the password issuance storage device 40 is accessed and checked (S340). If the password is incorrect or has expired, the server 60 notifies the server 70 that the password is incorrect (S350). On the other hand, if the password is correct and has not expired, the server 6
0 accesses the user related information database 50 and acquires the user related information corresponding to the password (S360). Then, the acquired user-related information is transmitted to the server 70 via a dedicated line or the like (S37).
0). The sales company can make a contract using the user-related information received by the server 70 (S3).
80).

【0037】なお、端末10、サーバー20、60、7
0、ランダムパスワード生成装置30、パスワード発行
記憶装置40、ユーザー関連情報データベース50等
は、自らのメモリ等に格納されたプログラムに従って以
上で示したような通信等の動作を行うものとすることが
できる。また、プログラムは記録媒体(例えば、CD−
ROM、磁気ディスク)に書き込んだり、記録媒体から
読み出すことが考えられる。
The terminal 10, the servers 20, 60, 7
0, the random password generation device 30, the password issuance storage device 40, the user-related information database 50, and the like can perform operations such as communication as described above according to a program stored in their own memory or the like. . The program is stored on a recording medium (for example, CD-
(ROM, magnetic disk) or reading from a recording medium.

【0038】[0038]

【発明の効果】以上説明したように本発明によれば、個
人情報等のユーザーに関連した情報のセキュリティを確
保した状態で取引等を行うことができる。
As described above, according to the present invention, it is possible to conduct a transaction or the like while ensuring the security of information related to the user such as personal information.

【0039】また、個人情報が記録されたカード等を持
参することなく、取引等を行うことができる。
Further, it is possible to conduct a transaction without bringing a card or the like on which personal information is recorded.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の実施形態における通信システムの構成
例を示す図である。
FIG. 1 is a diagram illustrating a configuration example of a communication system according to an embodiment of the present invention.

【図2】ユーザー、通信事業者および販売事業者の間の
やりとりの例を示すフローチャートである。
FIG. 2 is a flowchart illustrating an example of an exchange between a user, a communication carrier, and a sales carrier.

【図3】端末における画面表示の例を示す図である。FIG. 3 is a diagram illustrating an example of a screen display on a terminal.

【図4】端末における画面表示の例を示す図である。FIG. 4 is a diagram illustrating an example of a screen display on a terminal.

【符号の説明】[Explanation of symbols]

10 端末 20、60、70 サーバー 30 ランダムパスワード生成装置 40 パスワード発行記憶装置 50 ユーザー関連情報データベース DESCRIPTION OF SYMBOLS 10 Terminal 20, 60, 70 Server 30 Random password generation device 40 Password issue storage device 50 User related information database

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/32 H04L 9/00 673A 675D ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 9/32 H04L 9/00 673A 675D

Claims (21)

【特許請求の範囲】[Claims] 【請求項1】 ユーザーに関連する情報を管理する情報
管理システムであって、 ユーザーのパスワードを管理するパスワード管理手段
と、 ユーザーの関連情報を管理するユーザー関連情報管理手
段と、 通信装置から、ユーザー識別情報およびパスワードを含
むユーザー関連情報送信要求を受信する手段と、 前記ユーザー関連情報送信要求の中のパスワードが、前
記ユーザー関連情報送信要求の中のユーザー識別情報と
の関係で正しいものであるか否かを、前記パスワード管
理手段にアクセスして判定する手段と、 前記ユーザー関連情報送信要求の中のパスワードが正し
い場合に、前記ユーザー関連情報送信要求の中のユーザ
ー識別情報により識別されるユーザーの関連情報を、前
記ユーザー関連情報管理手段にアクセスして取得する手
段と、 前記ユーザー関連情報送信要求の中のパスワードが正し
い場合に、前記取得したユーザー関連情報を前記通信装
置に送信する手段とを備えたことを特徴とする情報管理
システム。
1. An information management system for managing information related to a user, comprising: a password management unit for managing a user's password; a user related information management unit for managing a user's related information; Means for receiving a user-related information transmission request including identification information and a password, and whether the password in the user-related information transmission request is correct in relation to the user identification information in the user-related information transmission request Means for determining whether or not the user has access to the password management means, and if the password in the user-related information transmission request is correct, the user identified by the user identification information in the user-related information transmission request Means for obtaining related information by accessing the user related information managing means; Wherein if the password in the user-related information transmission request is correct, the information management system characterized by comprising a means for transmitting the acquired user-related information to the communication device.
【請求項2】 請求項1に記載の情報管理システムであ
って、該情報管理システムは、 端末から、ユーザー識別情報を含むパスワード発行要求
を受信する手段と、 前記パスワード発行要求の中のユーザー識別情報に対応
するパスワードを生成するパスワード生成手段と、 該パスワード生成手段により生成されたパスワードを前
記端末に送信する手段とをさらに備え、前記パスワード
管理手段は、前記パスワード生成手段により生成された
パスワードを管理することを特徴とする情報管理システ
ム。
2. The information management system according to claim 1, wherein the information management system receives, from a terminal, a password issuance request including user identification information; Password generating means for generating a password corresponding to the information; and means for transmitting the password generated by the password generating means to the terminal, wherein the password managing means stores the password generated by the password generating means An information management system characterized by management.
【請求項3】 請求項1または2に記載の情報管理シス
テムであって、前記パスワードには有効期限があり、前
記パスワード管理手段は、前記パスワードを有効期限と
ともに管理し、前記情報管理システムは、前記ユーザー
関連情報送信要求の中のパスワードが正しく、かつ該パ
スワードが有効期限内である場合に、前記ユーザー関連
情報送信要求の中のユーザー識別情報により識別される
ユーザーの関連情報を前記通信装置に送信することを特
徴とする情報管理システム。
3. The information management system according to claim 1, wherein the password has an expiration date, the password management unit manages the password together with the expiration date, and the information management system includes: If the password in the user-related information transmission request is correct and the password is within the validity period, the communication-related information of the user identified by the user identification information in the user-related information transmission request is transmitted to the communication device. An information management system characterized by transmitting.
【請求項4】 請求項3に記載の情報管理システムであ
って、該情報管理システムは、端末から、前記パスワー
ドの有効期限を受信する手段をさらに備えたことを特徴
とする情報管理システム。
4. The information management system according to claim 3, wherein said information management system further comprises means for receiving, from a terminal, an expiration date of said password.
【請求項5】 請求項1ないし4のいずれかに記載の情
報管理システムであって、前記パスワード管理手段は、
1人のユーザーについての複数の関連情報の各々に対す
るパスワードを管理することが可能であり、前記ユーザ
ー関連情報管理手段は、1人のユーザーについて複数の
関連情報を管理することが可能であり、前記情報管理シ
ステムは、前記ユーザー関連情報送信要求の中のパスワ
ードが正しい場合に、前記ユーザー関連情報送信要求の
中のユーザー識別情報により識別されるユーザーの関連
情報のうち、該パスワードに対応する関連情報を前記通
信装置に送信することを特徴とする情報管理システム。
5. The information management system according to claim 1, wherein said password management means comprises:
It is possible to manage a password for each of a plurality of pieces of related information about one user, and the user related information management means can manage a plurality of pieces of related information about one user, When the password in the user related information transmission request is correct, the information management system includes, among the related information of the user identified by the user identification information in the user related information transmission request, the related information corresponding to the password. An information management system, wherein the information is transmitted to the communication device.
【請求項6】 請求項5に記載の情報管理システムであ
って、該情報管理システムは、端末から、前記パスワー
ドと前記ユーザー関連情報との対応関係を受信する手段
をさらに備えたことを特徴とする情報管理システム。
6. The information management system according to claim 5, wherein said information management system further comprises means for receiving a correspondence between said password and said user-related information from a terminal. Information management system.
【請求項7】 請求項2、4または6に記載の情報管理
システムであって、前記端末は携帯端末であることを特
徴とする情報管理システム。
7. The information management system according to claim 2, 4 or 6, wherein said terminal is a portable terminal.
【請求項8】 端末であって、 ユーザーに関連する情報を管理する情報管理システム
に、ユーザー識別情報を含むパスワード発行要求を送信
する手段と、 前記情報管理システムから、該情報管理システムにより
発行されたパスワードを受信する手段とを備えたことを
特徴とする端末。
8. A terminal, comprising: means for transmitting a password issuance request including user identification information to an information management system for managing information related to a user; and a terminal issued by the information management system from the information management system. And a means for receiving a password.
【請求項9】 請求項8に記載の端末であって、該端末
は、前記情報管理システムに、前記パスワードの有効期
限を送信する手段をさらに備えたことを特徴とする端
末。
9. The terminal according to claim 8, wherein the terminal further comprises means for transmitting an expiration date of the password to the information management system.
【請求項10】 請求項8または9に記載の端末であっ
て、該端末は、前記情報管理システムに、前記パスワー
ドとユーザー関連情報との対応関係を送信する手段をさ
らに備えたことを特徴とする端末。
10. The terminal according to claim 8, further comprising means for transmitting a correspondence between the password and user-related information to the information management system. Terminal to do.
【請求項11】 請求項8ないし10のいずれかに記載
の端末であって、該端末は携帯端末であることを特徴と
する端末。
11. The terminal according to claim 8, wherein the terminal is a portable terminal.
【請求項12】 通信装置であって、 ユーザーに関連する情報を管理する情報管理システム
に、ユーザー識別情報およびパスワードを含むユーザー
関連情報送信要求を送信する手段と、 前記情報管理システムから、前記ユーザー識別情報によ
り識別されるユーザーの関連情報を受信する手段とを備
えたことを特徴とする通信装置。
12. A communication device, comprising: means for transmitting a user-related information transmission request including user identification information and a password to an information management system that manages information related to a user; Means for receiving related information of the user identified by the identification information.
【請求項13】 ユーザーのパスワードを管理するパス
ワード管理手段と、ユーザーに関連する情報を管理する
ユーザー関連情報管理手段とを備え、ユーザー関連情報
を管理する情報管理システムにおける通信方法であっ
て、 通信装置から、ユーザー識別情報およびパスワードを含
むユーザー関連情報送信要求を受信するステップと、 前記ユーザー関連情報送信要求の中のパスワードが、前
記ユーザー関連情報送信要求の中のユーザー識別情報と
の関係で正しいものであるか否かを、前記パスワード管
理手段にアクセスして判定するステップと、 前記ユーザー関連情報送信要求の中のパスワードが正し
い場合に、前記ユーザー関連情報送信要求の中のユーザ
ー識別情報により識別されるユーザーの関連情報を、前
記ユーザー関連情報管理手段にアクセスして取得するス
テップと、 前記ユーザー関連情報送信要求の中のパスワードが正し
い場合に、前記取得したユーザー関連情報を前記通信装
置に送信する送信ステップとを備えることを特徴とする
通信方法。
13. A communication method in an information management system for managing user-related information, comprising: a password management unit for managing a user's password; and a user-related information management unit for managing information related to the user. Receiving, from the device, a user-related information transmission request including user identification information and a password; and the password in the user-related information transmission request is correct in relation to the user identification information in the user-related information transmission request. Access to the password management means to determine whether the password is correct, and when the password in the user related information transmission request is correct, the password is identified by the user identification information in the user related information transmission request. Related information of the user to be managed, the user related information managing means And a transmitting step of transmitting the obtained user-related information to the communication device when the password in the user-related information transmission request is correct.
【請求項14】 請求項13に記載の通信方法をコンピ
ュータに実行させるためのプログラム。
14. A program for causing a computer to execute the communication method according to claim 13.
【請求項15】 請求項13に記載の通信方法をコンピ
ュータに実行させるためのプログラムを記録したコンピ
ュータ読み取り可能な記録媒体。
15. A computer-readable recording medium on which a program for causing a computer to execute the communication method according to claim 13 is recorded.
【請求項16】 端末における通信方法であって、 ユーザーに関連する情報を管理する情報管理システム
に、ユーザー識別情報を含むパスワード発行要求を送信
するステップと、 前記情報管理システムから、該情報管理システムにより
発行されたパスワードを受信するステップとを備えるこ
とを特徴とする通信方法。
16. A communication method in a terminal, the method comprising: transmitting a password issuance request including user identification information to an information management system that manages information related to a user; Receiving the password issued by the communication method.
【請求項17】 請求項16に記載の通信方法をコンピ
ュータに実行させるためのプログラム。
17. A program for causing a computer to execute the communication method according to claim 16.
【請求項18】 請求項16に記載の通信方法をコンピ
ュータに実行させるためのプログラムを記録したコンピ
ュータ読み取り可能な記録媒体。
18. A computer-readable recording medium on which a program for causing a computer to execute the communication method according to claim 16 is recorded.
【請求項19】 通信装置における通信方法であって、 ユーザーに関連する情報を管理する情報管理システム
に、ユーザー識別情報およびパスワードを含むユーザー
関連情報送信要求を送信するステップと、 前記情報管理システムから、前記ユーザー識別情報によ
り識別されるユーザーの関連情報を受信するステップと
を備えることを特徴とする通信方法。
19. A communication method in a communication device, comprising: transmitting a user related information transmission request including user identification information and a password to an information management system that manages information related to a user; Receiving the relevant information of the user identified by the user identification information.
【請求項20】 請求項19に記載の通信方法をコンピ
ュータに実行させるためのプログラム。
20. A program for causing a computer to execute the communication method according to claim 19.
【請求項21】 請求項19に記載の通信方法をコンピ
ュータに実行させるためのプログラムを記録したコンピ
ュータ読み取り可能な記録媒体。
21. A computer-readable recording medium on which a program for causing a computer to execute the communication method according to claim 19 is recorded.
JP2001031468A 2001-02-07 2001-02-07 Information management system, communication method, program, and recording medium Expired - Fee Related JP3949384B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001031468A JP3949384B2 (en) 2001-02-07 2001-02-07 Information management system, communication method, program, and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001031468A JP3949384B2 (en) 2001-02-07 2001-02-07 Information management system, communication method, program, and recording medium

Publications (2)

Publication Number Publication Date
JP2002236663A true JP2002236663A (en) 2002-08-23
JP3949384B2 JP3949384B2 (en) 2007-07-25

Family

ID=18895548

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001031468A Expired - Fee Related JP3949384B2 (en) 2001-02-07 2001-02-07 Information management system, communication method, program, and recording medium

Country Status (1)

Country Link
JP (1) JP3949384B2 (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006025455A (en) * 2005-09-07 2006-01-26 Nec Corp Key exchange system in multicast distribution system
JP2006155052A (en) * 2004-11-26 2006-06-15 Toshiba Corp On-line shopping system, its user management device, network store device, and user terminal device
JP2006243978A (en) * 2005-03-01 2006-09-14 Junko Suginaka Server and program
JP2007109170A (en) * 2005-10-17 2007-04-26 Mitsubishi Electric Corp Personal authentication system
JP2007148471A (en) * 2005-11-24 2007-06-14 Hitachi Ltd Service notification system
JP5818222B1 (en) * 2015-07-20 2015-11-18 郁実 荒金 Data provision system
CN105224855A (en) * 2015-08-31 2016-01-06 联想(北京)有限公司 A kind of information processing method and electronic equipment
WO2016084822A1 (en) * 2014-11-27 2016-06-02 国立大学法人 千葉大学 Server system and method for controlling multiple service systems
CN110909041A (en) * 2019-11-12 2020-03-24 合肥帧讯软件有限公司 Coal mine equipment safety sign management system

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006155052A (en) * 2004-11-26 2006-06-15 Toshiba Corp On-line shopping system, its user management device, network store device, and user terminal device
JP2006243978A (en) * 2005-03-01 2006-09-14 Junko Suginaka Server and program
JP2006025455A (en) * 2005-09-07 2006-01-26 Nec Corp Key exchange system in multicast distribution system
JP2007109170A (en) * 2005-10-17 2007-04-26 Mitsubishi Electric Corp Personal authentication system
JP2007148471A (en) * 2005-11-24 2007-06-14 Hitachi Ltd Service notification system
WO2016084822A1 (en) * 2014-11-27 2016-06-02 国立大学法人 千葉大学 Server system and method for controlling multiple service systems
JP5818222B1 (en) * 2015-07-20 2015-11-18 郁実 荒金 Data provision system
CN105224855A (en) * 2015-08-31 2016-01-06 联想(北京)有限公司 A kind of information processing method and electronic equipment
CN105224855B (en) * 2015-08-31 2019-01-15 联想(北京)有限公司 A kind of information processing method and electronic equipment
CN110909041A (en) * 2019-11-12 2020-03-24 合肥帧讯软件有限公司 Coal mine equipment safety sign management system

Also Published As

Publication number Publication date
JP3949384B2 (en) 2007-07-25

Similar Documents

Publication Publication Date Title
JP3987710B2 (en) Certification system and authentication method
US20180350184A1 (en) Method for the activiation of a payment card, corresponding system and computer program
US20120316949A1 (en) Method and system for managing electronic coupons
JP2001319186A (en) Authentication method and authentication device
EP1852816A1 (en) Network settling card, network settling program, authentication server, and shopping system and settling method
JP2015148891A (en) Privilege granting system, privilege granting method, portable terminal, register terminal and program
CN111177597B (en) Method for collecting electronic invoice through code scanning, electronic equipment and storage medium
JP2002236663A (en) Information management system, terminal, communication device, communication method, program, and record medium
JP5961228B2 (en) Authority management apparatus, authority management service providing system, authority management method, and authority management service providing method
KR101208081B1 (en) Personal privacy protection method in service based on electronic tag
KR101326593B1 (en) A processing method for mobile coupon using user's mobile terminal
JP2013186549A (en) Settlement device, settlement system, and settlement method
JP2011154615A (en) Id management system
JP2006209183A (en) Name card information management server, name card information management terminal, name card information management program, recording medium and card information management method
CN113268287A (en) Small program starting method and device based on graphic code
JP2002015193A (en) Method for ordering/purchasing contents in advance
JP2013186561A (en) Settlement device, settlement system, and settlement method
JP2002366730A (en) Personal information management method, its implementation system and its processing program
JP7350109B2 (en) Information processing device, information processing method, and program
TW201933258A (en) Transaction system without card readers and method for operating transaction system without card readers
CN109462868A (en) The method and apparatus of wireless access point inquiry target information
JP7137032B1 (en) Information processing device and information processing method
KR102510980B1 (en) Coupon transaction service method to prevent double use
JP7475528B1 (en) Information processing device, information processing method, and program
TWI685806B (en) Ticket exchange method and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040623

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060519

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060712

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20060712

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060815

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060921

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20070403

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20070418

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 3949384

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110427

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120427

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130427

Year of fee payment: 6

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130427

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140427

Year of fee payment: 7

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees