JP2002342515A - Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method - Google Patents

Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method

Info

Publication number
JP2002342515A
JP2002342515A JP2001144173A JP2001144173A JP2002342515A JP 2002342515 A JP2002342515 A JP 2002342515A JP 2001144173 A JP2001144173 A JP 2001144173A JP 2001144173 A JP2001144173 A JP 2001144173A JP 2002342515 A JP2002342515 A JP 2002342515A
Authority
JP
Japan
Prior art keywords
transaction
identification information
certificate
certificate identification
transaction sequence
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2001144173A
Other languages
Japanese (ja)
Inventor
Nobuo Takenaka
延男 竹中
Junjiro Ogita
潤二郎 荻田
Yasuhiro Masuko
泰弘 増子
Minoru Onchi
稔 恩地
Masaki Kimura
正樹 木村
Masahiro Kawai
正博 河合
Fumino Kurimori
史野 栗盛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tokio Marine and Fire Insurance Co Ltd
Panasonic Holdings Corp
NTT Data Group Corp
Original Assignee
NTT Data Corp
Tokio Marine and Fire Insurance Co Ltd
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Data Corp, Tokio Marine and Fire Insurance Co Ltd, Matsushita Electric Industrial Co Ltd filed Critical NTT Data Corp
Priority to JP2001144173A priority Critical patent/JP2002342515A/en
Publication of JP2002342515A publication Critical patent/JP2002342515A/en
Withdrawn legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To issue a certificate having the same reliability even if a portable terminal device is unable to communicate with a center device. SOLUTION: The terminal device generates a certificate ID by using dealing contents information and a specific dealing sequence if the device can not communicate with the center device when receiving a certificate generation instruction. The generated certificate ID, dealing contents information, and used dealing sequence data are saved. Then the generated certificate ID and dealing contents information are printed out. When the terminal device becomes able to communicate with the center device after the certificate ID is generated, the saved certificate ID, dealing contents information, and dealing sequence are sent to the center device. The center device, on the other hand, generates a 2nd certificate ID by using the dealing contents information and dealing sequence data determined with the received dealing sequence data and compares the received certificate ID with the 2nd certificate ID. When the certificate ID and 2nd certificate ID do not match each other, an alarm is outputted.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明が属する技術分野】本発明は、様々な取引におい
て当該取引の証拠となる証書を端末装置とセンタ装置と
を用いて発行するためのシステムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a system for issuing, as a proof of a transaction in various transactions, using a terminal device and a center device.

【0002】[0002]

【従来の技術】従来では、例えば保険証書のように非常
に重要な取引の証拠となる証書を発行する場合には以下
のような態様で行われていた。すなわち、一意な連続番
号が付与され、偽造困難な模様などを印刷した複写式の
証書用紙を印刷して、これを取引店(代理店)等に配布
する。取引店等への配布の際、配布した証書用紙の連続
番号を控えとして記録しておく。取引店等で取引が発生
すると、当該取引店等に配布された証書用紙を用いて証
書を発行し、複写による控えを保管する。書き損じた証
書用紙や、解約等により一旦発行したが無効となった証
書用紙等の、記入されたが取引先に渡されなかった証書
用紙は回収される。また、所定の期間内に使用されなか
った証書用紙は、その期間終了時に回収される。このよ
うな仕組みにより、証書の偽造を防止して証書の証拠と
しての信頼性を確保することが従来行われていた。
2. Description of the Related Art Conventionally, when issuing a certificate that is a proof of a very important transaction such as an insurance policy, the following manner has been performed. That is, a copy-type certificate sheet, which is provided with a unique serial number and prints a pattern or the like that is difficult to forge, is printed, and distributed to dealers (agents) and the like. At the time of distribution to dealers, record the serial number of the distributed certificate paper as a record. When a transaction occurs at a store or the like, a certificate is issued using a certificate sheet distributed to the store or the like, and a copy of the certificate is stored. Certificate papers that have been filled out but not passed on to the customer, such as miswritten certificate papers or certificate papers issued but invalidated once due to cancellation, etc., will be collected. Certificate papers not used within a predetermined period are collected at the end of the period. By such a mechanism, it has been conventionally performed to prevent forgery of a certificate and to secure the reliability as evidence of the certificate.

【0003】しかし、連続番号付複写式証書用紙を使用
する場合には、取引が実際に発生した日時記録の過失又
は故意による誤りによって取引発効日時に誤りが生じた
り、金額等その他記載事項改ざんの可能性があるなど、
証書の証拠としての問題があった。
[0003] However, in the case of using a copy-type certificate sheet with a serial number, an error may occur in the transaction effective date and time due to negligence or intentional error in the date and time record when the transaction actually occurred, There is a possibility,
There was a problem as evidence of the certificate.

【0004】また、印刷された用紙による運用であるた
め、印刷費用、輸送費用、保管費用、管理費用等、運用
にかかる費用が高額になるという課題があった。
[0004] In addition, since the operation is performed using printed paper, there is a problem that operation costs such as printing costs, transportation costs, storage costs, and management costs are high.

【0005】さらに、手書きによる発行であるため、コ
ンピュータ・システムへの取引内容入力が別途必要にな
り、効率的な事務処理が行えないという問題もあった。
[0005] Furthermore, since the issuance is performed by handwriting, it is necessary to separately input transaction contents to a computer system, and there has been a problem that efficient office work cannot be performed.

【0006】他にも、証書発行時に証書固有番号と権利
者番号と発行状況(破損失、未発行等の情報)とを登録
することにより、証書の管理を行う技術(例えば特開平
7−168898号や特開平7−160785号)も存
在するが、証書の信頼性を十分に高めることができては
いない。
In addition, a technique for managing a certificate by registering a certificate unique number, a right holder number, and a status of issuance (information such as a loss or unissued) at the time of issuance of the certificate (for example, Japanese Patent Application Laid-Open No. H7-168898). And Japanese Patent Application Laid-Open No. Hei 7-160785), but the reliability of the certificate has not been sufficiently improved.

【0007】[0007]

【発明が解決しようとする課題】よって本発明の目的
は、より信頼性の高い証書を端末装置を用いて発行する
ことができるようにするための技術を提供することであ
る。
SUMMARY OF THE INVENTION It is therefore an object of the present invention to provide a technique for enabling a more reliable certificate to be issued using a terminal device.

【0008】さらに他の目的は、携帯可能な端末装置と
取引管理センタ装置との通信が不可能な場合であっても
通信可能な場合と同様の信頼性を有する証書を発行する
ことができるようにするための技術を提供することであ
る。
[0008] Still another object is to issue a certificate having the same reliability as the case where communication is possible even when communication between the portable terminal device and the transaction management center device is impossible. Is to provide technology for

【0009】[0009]

【課題を解決するための手段】本発明の第1の態様に係
る端末装置は、取引内容を表すデータと当該取引を管理
するための取引シーケンス・データとから生成される証
書識別情報(例えば実施の形態における証書ID)を取
得する取得手段(例えば実施の形態における取引管理部
32)と、証書識別情報と取引内容を表すデータの少な
くとも一部とを出力する手段(例えば実施の形態におけ
る印刷制御部38及びプリンタ39)とを有する。
According to a first aspect of the present invention, there is provided a terminal device comprising: certificate identification information (for example, an implementation certificate) generated from data representing transaction contents and transaction sequence data for managing the transaction. Acquisition means (for example, the transaction management unit 32 in the embodiment) for acquiring the certificate ID in the embodiment, and means for outputting at least a part of the certificate identification information and the data representing the transaction contents (for example, the print control in the embodiment). And a printer 39).

【0010】このように取引内容を表すデータと通常は
人間に示されることはない内部データである取引シーケ
ンス・データとから生成される証書識別情報を証書に付
加することができ、取引内容を表すデータと取引シーケ
ンス・データとを用いて証書識別情報を検証することが
できるようになる。よって、証書の信頼性を高めること
ができる。
[0010] As described above, the certificate identification information generated from the data representing the transaction content and the transaction sequence data, which is internal data normally not shown to a human, can be added to the certificate, and the transaction content is represented. The certificate identification information can be verified using the data and the transaction sequence data. Therefore, the reliability of the certificate can be improved.

【0011】なお、本発明の第1の態様において、証書
作成指示受け付け時にセンタ装置(例えば実施の形態に
おける取引管理センタ装置5)との通信が確立できない
場合(実施の形態におけるオフライン証書発行の場合)
に、取引内容を表すデータと所定のルールにより決定さ
れた取引シーケンス・データとを用いて証書識別情報を
生成する証書識別情報生成手段(例えば実施の形態にお
ける証書ID付与処理部40)と、証書識別情報生成手
段により生成された証書識別情報と取引内容を表すデー
タと当該取引に対応する取引シーケンス・データとを記
憶装置(例えば実施の形態における取引内容格納部3
7)に格納する手段とをさらに有し、上で述べた取得手
段が、証書識別情報を証書識別情報生成手段から取得す
るような構成であってもよい。
In the first embodiment of the present invention, when communication with a center device (for example, the transaction management center device 5 in the embodiment) cannot be established at the time of receiving a certificate creation instruction (in the case of an off-line certificate issuance in the embodiment) )
A certificate identification information generating means (for example, a certificate ID assigning unit 40 in the embodiment) for generating certificate identification information using data representing transaction contents and transaction sequence data determined by a predetermined rule; The storage unit (for example, the transaction content storage unit 3 in the embodiment) stores the certificate identification information generated by the identification information generation unit, the data representing the transaction content, and the transaction sequence data corresponding to the transaction.
7), the acquisition means described above may acquire the certificate identification information from the certificate identification information generating means.

【0012】一定の場所に設置してセンタ装置と固定的
な接続を行うことができる場合にはよいが、携帯端末と
して端末装置を持ち運びする場合には、使用場所によっ
ては通信回線が使用できないような場所であったり、無
線の場合には電波が届かないような場所で証書を発行し
なければならないような場合も生ずる。このような場所
で証書を発行できないのでは不便である。上で述べたよ
うな構成を採用すれば、証書作成指示受け付け時におい
てセンタ装置との通信が行えない場合であっても、証書
識別情報を生成することができ、信頼性の高い証書を発
行することができる。
[0012] It is good if the terminal device can be fixedly connected to the center device by being installed in a certain place. However, when the terminal device is carried as a portable terminal, the communication line cannot be used depending on the place of use. In some cases, it may be necessary to issue a certificate in a location where radio waves do not reach, or where the radio waves may not reach. It is inconvenient if you cannot issue a certificate in such a place. By employing the above-described configuration, even when communication with the center device cannot be performed at the time of receiving a certificate creation instruction, certificate identification information can be generated, and a highly reliable certificate can be issued. be able to.

【0013】さらに、本発明の第1の態様において、証
書作成指示受け付け時にセンタ装置との通信が確立でき
た場合(実施の形態におけるオンライン証書発行の場
合)には、少なくとも取引内容を表すデータをセンタ装
置に送信する送信手段(例えば実施の形態における通信
処理部31)と、センタ装置から証書識別情報を受信す
る受信手段(例えば実施の形態における通信処理部3
1)とを有し、上で述べた取得手段が、証書識別情報を
受信手段から取得するような構成であってもよい。
Further, in the first aspect of the present invention, when communication with the center device can be established at the time of receiving a certificate creation instruction (in the case of issuing an online certificate in the embodiment), at least data representing the transaction content is transmitted. Transmission means for transmitting to the center device (for example, the communication processing unit 31 in the embodiment) and receiving means for receiving the certificate identification information from the center device (for example, the communication processing unit 3 in the embodiment)
1), and the acquisition unit described above may acquire the certificate identification information from the reception unit.

【0014】このようにセンタ装置との通信が可能な場
合には、センタ装置から証書識別情報を取得することが
でき、より信頼性の高い証書を発行することができるよ
うになる。また、取引内容を表すデータがセンタ装置に
送信されるので、センタ装置ではその情報を利用するこ
とができるようになり、別途証書の情報をコンピュータ
・システムに入力し直すような事務作業は不要となる。
When communication with the center device is possible as described above, certificate identification information can be acquired from the center device, and a certificate with higher reliability can be issued. In addition, since the data representing the details of the transaction is transmitted to the center device, the information can be used in the center device, and it is not necessary to perform the work of re-entering the information of the certificate into the computer system separately. Become.

【0015】また、証書識別情報生成手段により証書識
別情報が生成された後センタ装置との通信が確立できた
場合に、記憶装置に格納された証書識別情報と取引内容
を表すデータと取引シーケンス・データとをセンタ装置
に送信するような構成であってもよい。このようにすれ
ば、例えば通信が可能になった時点で自動的にセンタ装
置に情報を送ることができるようになるため、端末装置
の操作者の利便性が増し、さらに端末装置の操作者の不
正をしにくくすることができる。
When communication with the center device can be established after the certificate identification information is generated by the certificate identification information generating means, the certificate identification information stored in the storage device and the data representing the transaction contents, the transaction sequence, The data may be transmitted to the center device. In this way, for example, information can be automatically sent to the center device when communication becomes possible, so that the convenience of the operator of the terminal device is increased, and the operator of the terminal device is further improved. Fraud can be reduced.

【0016】さらに本発明の第1の態様において、本端
末装置において保持していた取引シーケンス・データか
ら次に使用する取引シーケンス・データを決定する取引
シーケンス決定手段(例えば実施の形態における取引シ
ーケンス管理部41)をさらに有し、上で述べた証書識
別情報生成手段が、取引シーケンス決定手段により決定
された次の取引シーケンス・データを用いて証書識別情
報を生成するような構成であってもよい。例えば、直前
に保持していた取引シーケンス・データそのもの、又は
当該直前に保持していた取引シーケンス・データから生
成される新規の取引シーケンス・データで、証書識別情
報生成手段が証書識別情報を生成するものである。
Further, in the first aspect of the present invention, a transaction sequence determining means for determining transaction sequence data to be used next from the transaction sequence data held in the terminal device (for example, transaction sequence management in the embodiment). (41), and the certificate identification information generating means described above may be configured to generate certificate identification information using the next transaction sequence data determined by the transaction sequence determination means. . For example, the certificate identification information generating unit generates the certificate identification information using the transaction sequence data held immediately before or new transaction sequence data generated from the transaction sequence data held immediately before. Things.

【0017】また、センタ装置から証書識別情報と最新
のセンタ装置側取引シーケンス・データとを受信し、上
で述べた証書識別情報生成手段が、最新のセンタ装置側
取引シーケンス・データと直前の端末装置側取引シーケ
ンス・データと取引内容のデータとを用いて証書識別情
報を生成するような構成であってもよい。このように端
末装置側取引シーケンス・データ及びセンタ装置側取引
シーケンス・データとを用いて処理を行うため、証書識
別情報の信頼性をより高めることができるようになる。
Further, the certificate identification information and the latest transaction sequence data on the center device side are received from the center device. The configuration may be such that the certificate identification information is generated using the device-side transaction sequence data and the transaction content data. As described above, since the processing is performed using the transaction sequence data on the terminal device side and the transaction sequence data on the center device side, the reliability of the certificate identification information can be further improved.

【0018】本発明の第1の態様において、証書作成指
示受け付け時にセンタ装置との通信が確立できない場合
であっても表示装置に通信中の表示を行わせる手段をさ
らに有するような構成であってもよい。これにより、端
末装置の操作者はセンタ装置又は端末装置のいずれで証
書識別情報が発行されるのかが分からず、不正を働くこ
とが困難になる。
[0018] In the first aspect of the present invention, the apparatus further comprises means for causing the display device to display a message indicating that communication is being established even when communication with the center device cannot be established at the time of receiving a certificate creation instruction. Is also good. Accordingly, the operator of the terminal device does not know whether the certificate identification information is issued by the center device or the terminal device, and it becomes difficult for the operator to commit fraud.

【0019】さらに、本発明の第1の態様において、本
端末装置の操作者による本端末装置における時刻情報の
変更操作を検出する時刻変更検出手段と、時刻情報の変
更操作を時刻変更検出手段が検出した場合に、センタ装
置との時刻同期のための処理を実施するまで、証書識別
情報生成手段の処理を停止させる手段とをさらに有する
ような構成であってよい。これにより、証書発行時刻を
偽ることができなくなる。
Further, in the first aspect of the present invention, the time change detecting means for detecting an operation of changing the time information in the terminal device by the operator of the terminal device, and the time change detecting means detecting the time information changing operation in the terminal device. If it is detected, the configuration may further include means for stopping the processing of the certificate identification information generating means until the processing for time synchronization with the center device is performed. As a result, the issue time of the certificate cannot be falsified.

【0020】また、上で述べた証書識別情報生成手段
が、証書識別情報生成手段による証書識別情報生成回数
及び証書識別情報を生成する際に用いられる取引内容を
表すデータに含まれる取引金額の総和のうち少なくとも
いずれかが所定の基準を超えた場合には処理を停止する
ような構成であってもよい。これにより、端末装置にお
いてあまりに多くの証書識別情報を生成するような事態
を防ぎ、不正を働くことができないようにする。
Further, the above-mentioned certificate identification information generating means may be used to generate the certificate identification information by the certificate identification information generating means and the sum of the transaction amounts included in the data representing the transaction contents used in generating the certificate identification information. The configuration may be such that the processing is stopped when at least one of them exceeds a predetermined criterion. This prevents a situation where too much certificate identification information is generated in the terminal device, and prevents improper operation.

【0021】なお、上で述べたような端末装置は、デビ
ット端末装置として構成することが可能である。すなわ
ち、決済機能をも提供することができ、且つデビット端
末装置の高セキュリティ性能を利用することもできるよ
うになる。
Note that the terminal device described above can be configured as a debit terminal device. That is, the payment function can be provided, and the high security performance of the debit terminal device can be used.

【0022】本発明の第2の態様に係るセンタ装置は、
取引を管理するための取引シーケンス・データを管理す
る取引シーケンス管理手段(例えば実施の形態における
取引シーケンス管理部54)と、端末装置から取引内容
を表すデータと取引シーケンス・データと当該取引内容
を表すデータ及び所定のルールにより決定された取引シ
ーケンス・データから生成された証書識別情報とを受信
し(実施の形態におけるオフライン証書発行の場合)、
記憶装置に格納する受信手段(例えば実施の形態におけ
る通信処理部51)と、記憶装置に格納された取引内容
を表すデータと記憶装置に格納された取引シーケンス・
データに基づき取引シーケンス管理手段により決定され
た取引シーケンス・データとを用いて第2の証書識別情
報を生成し、記憶装置に格納された証書識別情報と第2
の証書識別情報とを照合する照合手段(例えば実施の形
態における証書ID付与検証部53)と、照合手段によ
り証書識別情報と第2の証書識別情報とが一致しないと
判断された場合に、警告のための情報を設定する手段と
を有する。
A center device according to a second aspect of the present invention comprises:
Transaction sequence management means (for example, transaction sequence management unit 54 in the embodiment) for managing transaction sequence data for managing transactions, and data representing transaction contents, transaction sequence data, and representing the transaction contents from a terminal device. Receiving the data and the certificate identification information generated from the transaction sequence data determined by the predetermined rule (in the case of issuing the offline certificate in the embodiment);
A receiving unit (for example, the communication processing unit 51 in the embodiment) for storing the transaction content stored in the storage device and a transaction sequence stored in the storage device;
The second certificate identification information is generated using the transaction sequence data determined by the transaction sequence management means based on the data, and the certificate identification information stored in the storage device and the second certificate identification information are generated.
A collation unit (for example, the certificate ID assignment verification unit 53 in the embodiment) for collating the certificate identification information with the certificate identification information, and a warning when the collation unit determines that the certificate identification information does not match the second certificate identification information. Means for setting information for

【0023】証書識別情報を端末装置が生成した場合に
は、センタ装置は証書識別情報を受信して検証処理を実
施する。これにより端末装置側で不正が行われた場合に
は当該不正を検出することができるようになる。検出し
た場合には、管理者などに通知するための警告のための
情報が設定される。
When the terminal device generates the certificate identification information, the center device receives the certificate identification information and performs a verification process. Thereby, when the terminal device side performs the fraud, the fraud can be detected. When detected, information for warning for notifying an administrator or the like is set.

【0024】また、本発明の第2の態様において、受信
手段が端末装置から証書識別情報を伴わず取引内容を表
すデータを受信した場合(実施の形態におけるオンライ
ン証書発行の場合)に、取引シーケンス管理手段が取引
シーケンス・データを生成し、取引内容を表すデータと
取引シーケンス管理手段により生成された取引シーケン
ス・データとを用いて証書識別情報を生成する証書識別
情報生成手段と、証書識別情報生成手段により生成され
た証書識別情報及び取引シーケンス管理手段により生成
された取引シーケンス・データを端末装置に送信する送
信手段(例えば実施の形態における通信処理部51)と
をさらに有するような構成であってもよい。
In the second aspect of the present invention, when the receiving means receives data representing the transaction contents without the certificate identification information from the terminal device (in the case of issuing the online certificate in the embodiment), the transaction sequence Management means for generating transaction sequence data, certificate identification information generation means for generating certificate identification information using data representing transaction contents and transaction sequence data generated by the transaction sequence management means, and certificate identification information generation Transmitting means (for example, the communication processing unit 51 in the embodiment) for transmitting the certificate identification information generated by the means and the transaction sequence data generated by the transaction sequence management means to the terminal device. Is also good.

【0025】端末装置から証書識別情報を伴わずに取引
内容を表すデータを受信した場合には端末装置では証書
識別情報を生成しないので、センタ装置で証書識別情報
を生成し、当該証書識別情報を端末装置に送信する。ま
た、オフライン証書発行のためにセンタ装置側で生成さ
れた取引シーケンス・データを端末装置に送信する。安
全なセンタ装置側にて証書識別情報が生成されるため、
信頼性の高い証書発行システムが構築される。
When the data representing the transaction content is received without the certificate identification information from the terminal device, the terminal device does not generate the certificate identification information. Send to terminal device. In addition, the transaction sequence data generated on the center device side for issuing the off-line certificate is transmitted to the terminal device. Since certificate identification information is generated on the secure center device side,
A highly reliable certificate issuing system is constructed.

【0026】また、本発明の第2の態様において、受信
手段が端末装置から証書識別情報を伴わず取引内容を表
すデータ及び端末装置側取引シーケンス・データを受信
した場合に、取引シーケンス管理手段はセンタ装置側取
引シーケンス・データを生成し、取引内容を表すデータ
と端末装置側取引シーケンス・データとセンタ装置側取
引シーケンス・データとを用いて証書識別情報を生成す
る証書識別情報生成手段(例えば実施の形態における証
書ID付与検証部53)と、証書識別情報生成手段によ
り生成された証書識別情報及び取引シーケンス管理手段
により生成されたセンタ装置側取引シーケンス・データ
とを前記端末装置に送信する送信手段とをさらに有する
ような構成であってもよい。端末装置側取引シーケンス
・データとセンタ装置側取引シーケンス・データとを用
いることにより、信頼性をより高めることができる。
In the second aspect of the present invention, when the receiving means receives the data representing the transaction contents and the terminal apparatus-side transaction sequence data without the certificate identification information from the terminal apparatus, Certificate identification information generating means for generating center device side transaction sequence data and generating certificate identification information using the data representing the transaction contents, the terminal device side transaction sequence data, and the center device side transaction sequence data. Transmitting means for transmitting, to the terminal device, the certificate ID assignment verification unit 53), the certificate identification information generated by the certificate identification information generating means, and the center apparatus-side transaction sequence data generated by the transaction sequence management means. May be further provided. By using the terminal device-side transaction sequence data and the center device-side transaction sequence data, reliability can be further improved.

【0027】さらに、上で述べた照合手段が、記憶装置
に格納された取引内容を表すデータと記憶装置に格納さ
れた取引シーケンス・データに基づき取引シーケンス管
理手段により決定された端末装置側取引シーケンス・デ
ータ及びセンタ装置側取引シーケンス・データとを用い
て第2の証書識別情報を生成し、記憶装置に格納された
証書識別情報と第2の証書識別情報とを照合するような
構成であってもよい。端末装置側でセンタ装置側取引シ
ーケンス・データ及び端末装置側取引シーケンス・デー
タを用いて証書識別情報を生成した場合であっても、検
証処理を実施することができる。
[0027] Further, the above-mentioned collating means may include a terminal device-side transaction sequence determined by the transaction sequence management means based on the data representing the transaction content stored in the storage device and the transaction sequence data stored in the storage device. A configuration in which second certificate identification information is generated using the data and the center apparatus side transaction sequence data, and the certificate identification information stored in the storage device is compared with the second certificate identification information; Is also good. Even when the certificate identification information is generated on the terminal device side using the center device side transaction sequence data and the terminal device side transaction sequence data, the verification process can be performed.

【0028】なお、取引内容を表すデータを端末装置か
ら受信した時刻を取得し、記憶装置に格納する手段(例
えば実施の形態における取引内容保存処理部56)をさ
らに有するような構成であってもよい。取引時刻が重要
な取引の場合のためである。また、取得された時刻の情
報を端末装置に送信する手段をさらに有するような構成
であってもよい。端末装置とセンタ装置において時刻の
同期をとるためである。
It is to be noted that even a configuration in which a means (for example, the transaction content storage processing unit 56 in the embodiment) that acquires the time at which the data representing the transaction content is received from the terminal device and stores it in the storage device is further provided. Good. This is for the case where the transaction time is important. In addition, a configuration may be provided that further includes means for transmitting the acquired time information to the terminal device. This is to synchronize the time between the terminal device and the center device.

【0029】また、本発明の第2の態様において、取引
内容を表すデータと共に当該取引の決済のための情報を
受信した場合には、当該決済のための情報を決済処理の
ためのコンピュータに送信する手段(例えば実施の形態
における情報振分装置7)をさらに有するような構成で
あってもよい。
Further, in the second aspect of the present invention, when the information for settlement of the transaction is received together with the data representing the contents of the transaction, the information for settlement is transmitted to the computer for the settlement processing. (For example, the information distribution device 7 in the embodiment).

【0030】また、本発明の第1の態様及び第2の態様
に係る装置をコンピュータ・ハードウエアと上で述べた
ように機能させるためのプログラムとの組み合わせで実
施することも可能であって、当該プログラムは、例えば
フレキシブル・ディスク、CD−ROM、光磁気ディス
ク、半導体メモリ、ハードディスク等の記憶媒体又は記
憶装置に格納される。また、当該プログラムはネットワ
ークを介して頒布される場合もある。さらに、処理途中
のデータについては、コンピュータのメモリに一時保管
される。なお、プログラムの処理は、証書発行処理方法
又は証書識別情報処理方法として表現し得るものであ
る。
The apparatus according to the first and second aspects of the present invention can be implemented by a combination of computer hardware and a program for causing the apparatus to function as described above. The program is stored in a storage medium or storage device such as a flexible disk, a CD-ROM, a magneto-optical disk, a semiconductor memory, and a hard disk. The program may be distributed via a network. Further, data being processed is temporarily stored in the memory of the computer. The processing of the program can be expressed as a certificate issuance processing method or a certificate identification information processing method.

【0031】[0031]

【発明の実施の形態】[実施の形態1]図1に本発明の
実施の形態1に係るシステム概要図を示す。例えば公衆
回線網であるネットワーク1には、取引管理センタ装置
5と、情報端末装置3(情報端末装置A(3a)
と、...情報端末装置N(3n))とが接続される。
情報端末装置の数は任意である。ネットワーク1は、安
全でないインターネットなどのネットワークであっても
よいが、その場合には情報端末装置と取引管理センタ装
置5とは暗号化されたデータをやりとりする。また、情
報端末装置N(3n)のように情報端末装置は無線通信
機能を有するような構成であってもよい。情報端末装置
N(3n)が取引管理センタ装置5と無線通信(一部無
線通信を含む)を行う場合も暗号化されたデータをやり
取りする場合がある。
[First Embodiment] FIG. 1 shows a schematic diagram of a system according to a first embodiment of the present invention. For example, a network 1, which is a public network, includes a transaction management center device 5 and an information terminal device 3 (information terminal device A (3a)).
When,. . . Information terminal device N (3n)) is connected.
The number of information terminal devices is arbitrary. The network 1 may be an insecure network such as the Internet. In this case, the information terminal device and the transaction management center device 5 exchange encrypted data. Further, the information terminal device may be configured to have a wireless communication function like the information terminal device N (3n). When the information terminal device N (3n) performs wireless communication (including some wireless communication) with the transaction management center device 5, there is also a case where encrypted data is exchanged.

【0032】図2に情報端末装置A(3a)の機能ブロ
ック図を示す。情報端末装置A(3a)は、取引管理セ
ンタ装置5と通信を行う通信処理部31と、情報端末装
置A(3a)全体の制御を行う取引管理部32と、表示
デバイス34と、入力デバイス35と、表示デバイス3
4及び入力デバイス35に対して入出力制御を実施する
入出力制御部33と、取引内容を表すデータ等を保存す
る取引内容格納部37と、取引内容を表すデータ等を取
引内容格納部37に格納する取引内容保存処理部36
と、プリンタ39と、プリンタ39を制御して証書を印
刷させる印刷制御部38と、取引管理センタ装置5と通
信できない場合に証書IDを生成する証書ID付与処理
部40と、取引シーケンスを管理する取引シーケンス管
理部41と、受信又は生成した取引シーケンスを保存す
る取引シーケンス格納部42とを有する。また、情報端
末装置A(3a)がデビット端末装置又はクレジットカ
ード端末装置としても機能する場合に、デビット・カー
ドを読み取るカード・リーダ43が備えられる場合もあ
る。なお、取引シーケンスは、取引を管理するために付
与される例えば管理番号であって、情報端末装置と取引
管理センタ装置とのやりとりにおいて不正な処理を検出
するためのものである。
FIG. 2 shows a functional block diagram of the information terminal device A (3a). The information terminal device A (3a) includes a communication processing unit 31 that communicates with the transaction management center device 5, a transaction management unit 32 that controls the entire information terminal device A (3a), a display device 34, and an input device 35. And display device 3
4, an input / output control unit 33 for performing input / output control on the input device 35, a transaction content storage unit 37 for storing data and the like representing the transaction content, and a data and the like representing the transaction content for the transaction content storage unit 37. Transaction content storage processing unit 36 to be stored
And a printer 39, a print control unit 38 that controls the printer 39 to print a certificate, a certificate ID assignment processing unit 40 that generates a certificate ID when communication with the transaction management center device 5 is not possible, and manages a transaction sequence. It has a transaction sequence management unit 41 and a transaction sequence storage unit 42 for storing a received or generated transaction sequence. When the information terminal device A (3a) also functions as a debit terminal device or a credit card terminal device, a card reader 43 for reading a debit card may be provided. The transaction sequence is, for example, a management number assigned to manage the transaction, and is for detecting an illegal process in the exchange between the information terminal device and the transaction management center device.

【0033】なお、図示しないが情報端末装置3を操作
する上で操作者が適切な人物であるかを判断するための
認証処理部を設ける場合もある。この認証処理部にパス
ワードやバイオメトリクスによる認証情報を登録してお
き、取引入力時に入力されたパスワードやバイオメトリ
クスによる認証処理を実施する。なお、認証情報は物理
的な情報端末装置3毎ではなく、取引種別毎に登録する
ような構成であってもよい。また、情報端末装置3の認
証処理部に認証情報を登録するのではなく、取引管理セ
ンタ装置5側に認証情報を登録しておき、必要な時に取
引管理センタ装置5から取得するような構成も可能であ
る。
Although not shown, an authentication processing unit for judging whether or not the operator is an appropriate person in operating the information terminal device 3 may be provided. Authentication information based on a password or biometrics is registered in this authentication processing unit, and authentication processing based on the password or biometrics input at the time of transaction input is performed. Note that the authentication information may be registered not for each physical information terminal device 3 but for each transaction type. In addition, instead of registering the authentication information in the authentication processing unit of the information terminal device 3, the authentication information is registered in the transaction management center device 5 and acquired from the transaction management center device 5 when necessary. It is possible.

【0034】図3に取引管理センタ装置5の機能ブロッ
ク図を示す。情報端末装置3と通信する通信処理部51
と、取引管理センタ装置5全体の制御を行う取引管理部
52と、情報端末装置3側で証書IDを生成しない場合
に証書IDを生成するための処理を実施し、情報端末装
置3側で証書IDを生成した場合には当該証書IDの検
証処理を実施する証書ID付与検証処理部53と、取引
シーケンスを管理する取引シーケンス管理部54と、受
信又は生成した取引シーケンス等を格納する取引シーケ
ンス格納部55と、電波(FM)時計等である時報同期
時計59と、当該時報同期時計59から時刻情報を取得
する時刻管理部58と、取引内容を表すデータと証書I
Dと取引シーケンスと時刻情報とを格納する取引内容格
納部57と、取引内容格納部57に各種情報を格納する
取引内容保存処理部56とを有する。
FIG. 3 shows a functional block diagram of the transaction management center device 5. Communication processing unit 51 that communicates with information terminal device 3
And a transaction management unit 52 that controls the entire transaction management center device 5 and a process for generating a certificate ID when the information terminal device 3 does not generate a certificate ID. When an ID is generated, a certificate ID assignment verification processing unit 53 that performs a verification process of the certificate ID, a transaction sequence management unit 54 that manages a transaction sequence, and a transaction sequence storage that stores a received or generated transaction sequence and the like. Unit 55, a time signal synchronization clock 59 such as a radio wave (FM) clock, a time management unit 58 that obtains time information from the time signal synchronization clock 59, data representing transaction contents, and a certificate I.
It has a transaction content storage unit 57 for storing D, transaction sequence, and time information, and a transaction content storage processing unit 56 for storing various information in the transaction content storage unit 57.

【0035】次に図4乃至図20を用いて図1乃至図3
に示したシステムの動作を説明する。最初に図4を用い
て情報端末装置3のメイン処理フローを示す。情報端末
装置3の操作者が入力デバイス35を操作して取引内容
情報を入力し、入出力制御部33を介して取引管理部3
2は当該取引内容情報を受け付ける。また、情報端末装
置3の操作者が入力デバイス35を操作して証書作成指
示を入力し、入出力制御部33を介して取引管理部32
は当該証書作成指示を受け付ける(ステップS1)。そ
うすると、通信制御部31は取引管理センタ装置5と通
信可能か否かを判断する(ステップS3)。もし、通信
可能であれば取引管理部32はオフライン取引金額をク
リアする。オフライン取引金額は、不正防止のため連続
して情報端末装置3側において証書IDを生成すること
ができる取引についての取引金額に制限を設けるために
計算されるものである。なお、情報端末装置3側で証書
IDを生成する場合を、オフラインの場合又はオフライ
ン証書発行の場合と呼ぶ場合もある。また、連続オフラ
イン回数をクリアする(ステップS5)。連続オフライ
ン回数も、不正防止のため連続して情報端末装置3側に
おいて証書IDを生成することができる取引の回数に制
限を設けるためにカウントされるものである。
Next, FIGS. 1 to 3 will be described with reference to FIGS.
The operation of the system shown in FIG. First, a main processing flow of the information terminal device 3 will be described with reference to FIG. The operator of the information terminal device 3 operates the input device 35 to input the transaction content information, and the transaction management unit 3 via the input / output control unit 33.
2 receives the transaction content information. Further, the operator of the information terminal device 3 operates the input device 35 to input a certificate creation instruction, and the transaction management unit 32 via the input / output control unit 33.
Receives the certificate creation instruction (step S1). Then, the communication control unit 31 determines whether communication with the transaction management center device 5 is possible (step S3). If communication is possible, the transaction management unit 32 clears the off-line transaction amount. The off-line transaction amount is calculated to limit the transaction amount for transactions for which a certificate ID can be continuously generated on the information terminal device 3 side to prevent fraud. The case where the certificate ID is generated on the information terminal device 3 side may be referred to as an offline case or an offline certificate issuance case. In addition, the number of consecutive offline times is cleared (step S5). The continuous off-line count is also counted in order to limit the number of transactions in which the certificate ID can be continuously generated on the information terminal device 3 side for fraud prevention.

【0036】そして、証書ID取得処理が実施される
(ステップS7)。この証書ID取得処理は、取引管理
センタ装置5から証書IDを取得する処理であり、後に
詳述する。また、取引管理部32は、送信すべき他の情
報が存在するかを判断する(ステップS9)。送信すべ
き他の情報とは、例えば証書作成指示を受け付けたが取
引管理センタ装置5と通信することができず、情報端末
装置3側で証書IDを生成して証書を発行した場合に取
引内容格納部37に格納された取引明細データ(後に詳
述する)である。取引管理部32は、取引内容保存処理
部36を介して取引内容格納部37に未送信の取引明細
データが存在するか確認する。もし、未送信の取引明細
データが存在していれば、情報送信処理を実施する(ス
テップS11)。この情報送信処理についても後の詳述
する。そして、取得した証書IDと取引内容情報とを用
いて証書を印刷する(ステップS13)。
Then, a certificate ID obtaining process is performed (step S7). This certificate ID acquisition process is a process of acquiring a certificate ID from the transaction management center device 5, and will be described later in detail. Further, the transaction management unit 32 determines whether there is other information to be transmitted (step S9). The other information to be transmitted is, for example, a transaction content when a certificate creation instruction is received but communication with the transaction management center device 5 is not possible, and the information terminal device 3 generates a certificate ID and issues a certificate. It is transaction statement data (detailed later) stored in the storage unit 37. The transaction management unit 32 checks whether there is any untransmitted transaction statement data in the transaction content storage unit 37 via the transaction content storage processing unit 36. If there is transaction statement data that has not been transmitted, an information transmission process is performed (step S11). This information transmission process will also be described later in detail. Then, a certificate is printed using the acquired certificate ID and transaction content information (step S13).

【0037】一方、通信制御部31が取引管理センタ装
置5と通信不可能であると判断した場合には、取引管理
部32は情報端末装置3の時計が手動で変更されている
かを判断する(ステップS15)。すなわち、取引管理
部32は情報端末装置3の時計を検査し、その主導によ
る変更を検出する。オフラインの場合であって且つ情報
端末装置3の時計が手動で変更されている場合には、情
報端末装置3の操作者が不正を行おうとしている場合も
ある。よってステップS15で確認を行って、不正を未
然に防止する。もし、時計が手動で変更されている場合
には、取引不可を入出力制御部33を介して表示デバイ
ス34に表示する(ステップS25)。なお、通信不可
能であっても取引管理部32は、表示デバイス34に通
信中である旨の表示を行う場合がある。これにより情報
端末装置3の操作者にオフライン中であることを気付か
せず、不正を行いにくいようにすることができる。
On the other hand, if the communication control unit 31 determines that communication with the transaction management center device 5 is not possible, the transaction management unit 32 determines whether the clock of the information terminal device 3 has been manually changed ( Step S15). That is, the transaction management unit 32 checks the clock of the information terminal device 3 and detects a change led by the clock. In the case where the information terminal device 3 is offline and the clock of the information terminal device 3 is manually changed, the operator of the information terminal device 3 may be trying to perform wrongdoing. Therefore, confirmation is performed in step S15 to prevent fraud. If the clock has been manually changed, a transaction refusal is displayed on the display device 34 via the input / output control unit 33 (step S25). Even if communication is not possible, the transaction management unit 32 may display on the display device 34 that communication is in progress. As a result, the operator of the information terminal device 3 does not notice that the user is off-line, and it is possible to make it harder for fraud.

【0038】もし、時計が手動で変更されていない場合
には、取引管理部31はオフライン取引金額の累計が規
定値未満であるかを判断する(ステップS17)。オフ
ラインの場合に不正が行われる可能性が高く、不正に係
る取引の金額が大きくならないようにするためである。
もし、オフライン取引金額の累計が規定値以上の場合に
は、取引不可を入出力制御部33を介して表示デバイス
34に表示する(ステップS27)。一方、オフライン
取引金額の累計が規定値未満である場合には、オフライ
ン取引金額を今回の取引金額分増加させる(ステップS
19)。
If the clock has not been manually changed, the transaction management section 31 determines whether or not the cumulative total of the off-line transaction amounts is less than a specified value (step S17). This is because it is highly possible that fraud is performed when the user is offline, and the amount of the transaction related to fraud does not increase.
If the total of the offline transaction amounts is equal to or greater than the specified value, a transaction refusal is displayed on the display device 34 via the input / output control unit 33 (step S27). On the other hand, if the total of the offline transaction amounts is less than the specified value, the offline transaction amount is increased by the current transaction amount (step S).
19).

【0039】そして、取引管理部31は連続オフライン
回数が規定値未満であるか判断する(ステップS2
1)。オフラインの場合に不正が行われる可能性が高
く、不正に係る取引回数が大きくならないようにするた
めである。もし、連続オフライン回数が規定値以上の場
合には、取引不可を入出力制御部33を介して表示デバ
イス34に表示する(ステップS25)。一方、連続オ
フライン回数が規定値未満であれば、連続オフライン回
数を1インクリメントする(ステップS23)。そし
て、証書ID生成処理を実施する(ステップS24)。
この処理については後に詳述する。その後ステップS1
3に移行する。
Then, the transaction management section 31 determines whether or not the number of continuous offlines is less than a specified value (step S2).
1). This is because it is highly possible that fraud is performed when the user is offline, and the number of fraudulent transactions is not increased. If the number of continuous offlines is equal to or more than the specified value, the transaction disabling is displayed on the display device 34 via the input / output control unit 33 (step S25). On the other hand, if the continuous offline number is less than the specified value, the continuous offline number is incremented by 1 (step S23). Then, a certificate ID generation process is performed (step S24).
This processing will be described later in detail. Then step S1
Move to 3.

【0040】このような処理にて、情報端末装置3では
取引管理センタ端末5と通信できる場合も通信できない
場合も、取引シーケンスを用いて生成された証書IDを
伴う証書を発行することができるようになる。なお、証
書は電子的な証書データの場合もある。
In such a process, the information terminal device 3 can issue a certificate with a certificate ID generated using the transaction sequence, regardless of whether the information terminal device 3 can or cannot communicate with the transaction management center terminal 5. become. Note that the certificate may be electronic certificate data.

【0041】次に、図5を用いてオンライン時における
証書ID取得処理(ステップS7)の第1の例を説明す
る。図5の例は、1つの取引シーケンスを用いる例であ
る。この場合、取引管理部32は通信処理部31を用い
て取引明細データ(取引シーケンスなし)を取引管理セ
ンタ装置5に送信する(ステップS26)。取引明細デ
ータの一例を図6を用いて説明する。取引明細データに
は、端末ID、取引日付、取引時刻、取引金額、発行者
名(例えば操作者名)、発行先名(取引先名)、及び付
加情報が含まれる。なお、図6において取引シーケンス
及び証書IDについては括弧に囲んだ形で示している
が、ステップS26では送信される取引明細データには
含まれない。
Next, a first example of the certificate ID acquisition process (step S7) when online is described with reference to FIG. The example of FIG. 5 is an example using one transaction sequence. In this case, the transaction management unit 32 transmits the transaction statement data (no transaction sequence) to the transaction management center device 5 using the communication processing unit 31 (Step S26). An example of the transaction statement data will be described with reference to FIG. The transaction details data includes a terminal ID, transaction date, transaction time, transaction amount, issuer name (for example, operator name), issuer name (customer name), and additional information. Although the transaction sequence and the certificate ID are shown in parentheses in FIG. 6, they are not included in the transaction statement data transmitted in step S26.

【0042】ステップS26において取引管理センタ装
置5に取引明細データを送信すると、取引管理センタ装
置5は処理を実施し、その処理結果である証書ID、取
引シーケンス、及び時刻情報を情報端末装置3に送信す
る。よって、情報端末装置3の通信処理部31は、証書
ID、取引シーケンス及び時刻情報を取引管理センタ装
置5から受信し、記憶装置に格納する(ステップS2
7)。なお、取引管理センタ装置5は、図7に示すよう
に、図6のフォーマットにおいて取引シーケンス及び証
書IDの情報を付加し、取引時刻を取引管理センタ装置
5の時刻に変更した又は現在時刻情報を別途付加した形
で情報端末装置3に送信する場合もある。
When the transaction statement data is transmitted to the transaction management center device 5 in step S26, the transaction management center device 5 executes the process, and sends the certificate ID, transaction sequence, and time information, which is the processing result, to the information terminal device 3. Send. Therefore, the communication processing unit 31 of the information terminal device 3 receives the certificate ID, the transaction sequence, and the time information from the transaction management center device 5 and stores the information in the storage device (step S2).
7). As shown in FIG. 7, the transaction management center device 5 adds the transaction sequence and certificate ID information in the format of FIG. 6, and changes the transaction time to the time of the transaction management center device 5 or updates the current time information. It may be transmitted to the information terminal device 3 in a form added separately.

【0043】次に、取引管理部32は、証書ID付与処
理部40を介して取引シーケンス管理部41に、受信し
た取引シーケンスを渡し、取引シーケンス管理部41は
取引シーケンス格納部42の最新取引シーケンスを当該
受信した取引シーケンスにより更新する(ステップS2
8)。そして、取引管理部32は、受信した時刻情報を
用いて本情報端末装置の時刻を更新する(ステップS2
9)。これにより取引管理センタ装置5との時刻を同期
させる。なお、受信した時刻情報をそのままセットする
だけでなく、ネットワーク1により費やした時間を考慮
してセットするような構成であってもよい。
Next, the transaction management unit 32 passes the received transaction sequence to the transaction sequence management unit 41 via the certificate ID assignment processing unit 40, and the transaction sequence management unit 41 stores the latest transaction sequence in the transaction sequence storage unit 42. Is updated by the received transaction sequence (step S2).
8). Then, the transaction management unit 32 updates the time of the information terminal device using the received time information (step S2).
9). Thereby, the time with the transaction management center device 5 is synchronized. It should be noted that the received time information may not only be set as it is, but may be set in consideration of the time spent by the network 1.

【0044】このようにして、取引管理センタ装置5に
より生成された証書IDを取得することができるように
なる。オンラインで証書IDを取得するので、証書ID
の信頼性は非常に高い。
As described above, the certificate ID generated by the transaction management center device 5 can be obtained. You can get a certificate ID online,
Is very reliable.

【0045】次に、図8を用いてオンライン時における
証書ID取得処理(ステップS7)の第2の例を説明す
る。第2の例は、情報端末装置側取引シーケンスと取引
管理センタ装置側取引シーケンスの2つの取引シーケン
スを用いる場合の例である。まず、取引シーケンス管理
部41は、新規な情報端末装置側取引シーケンス(次の
情報端末装置側取引シーケンスとも呼ぶ)を生成し、取
引シーケンス格納部42に格納する(ステップS3
1)。そして、取引シーケンス管理部41は取引管理部
32に生成した情報端末装置側取引シーケンスを出力
し、取引管理部32は当該情報端末装置側取引シーケン
スを含む取引明細データを生成し、通信処理部31を用
いて取引管理センタ装置5に送信する(ステップS3
5)。ステップS35において送信される取引明細デー
タは、例えば図9に示すように、端末ID、取引シーケ
ンス(情報端末装置側取引シーケンス)、取引日付、取
引時刻、取引金額、発行者名、発行先名、及び付加情報
を含む。なお、証書IDの欄については空となってい
る。
Next, a second example of the certificate ID acquisition process (step S7) when online will be described with reference to FIG. The second example is an example in which two transaction sequences, an information terminal device-side transaction sequence and a transaction management center device-side transaction sequence, are used. First, the transaction sequence management unit 41 generates a new information terminal device-side transaction sequence (also called the next information terminal device-side transaction sequence) and stores it in the transaction sequence storage unit 42 (step S3).
1). Then, the transaction sequence management unit 41 outputs the generated information terminal device-side transaction sequence to the transaction management unit 32, and the transaction management unit 32 generates transaction statement data including the information terminal device-side transaction sequence. Is transmitted to the transaction management center device 5 by using (step S3).
5). The transaction statement data transmitted in step S35 includes, for example, a terminal ID, a transaction sequence (information terminal device-side transaction sequence), a transaction date, a transaction time, a transaction amount, an issuer name, an issuer name, as shown in FIG. And additional information. Note that the column of the certificate ID is empty.

【0046】これに対して取引管理センタ装置5は、証
書ID及び取引管理センタ装置側取引シーケンスを生成
し、時刻情報を取得する。そして、情報端末装置3に対
して当該証書ID、取引管理センタ装置側取引シーケン
ス及び時刻情報を送信する。情報端末装置3の通信処理
部31は、証書ID、取引管理センタ装置側取引シーケ
ンス及び時刻情報を取引管理センタ装置5から受信する
(ステップS35)。なお、取引管理センタ装置5は、
図7に示すように、図9のフォーマットにおいて証書I
Dの情報を付加し、取引シーケンスを取引管理センタ装
置側取引シーケンスに変更し、取引時刻を取引管理セン
タ装置5の時刻に変更した又は現在時刻情報を別途付加
した形で情報端末装置3に送信する場合もある。
On the other hand, the transaction management center device 5 generates a certificate ID and a transaction sequence on the transaction management center device side, and acquires time information. Then, the certificate ID, the transaction sequence on the transaction management center device side, and the time information are transmitted to the information terminal device 3. The communication processing unit 31 of the information terminal device 3 receives the certificate ID, the transaction sequence on the transaction management center device side, and the time information from the transaction management center device 5 (step S35). Note that the transaction management center device 5
As shown in FIG. 7, the certificate I in the format of FIG.
The information of D is added, the transaction sequence is changed to the transaction management center device side transaction sequence, and the transaction time is changed to the time of the transaction management center device 5 or the current time information is separately added and transmitted to the information terminal device 3. In some cases.

【0047】そして、通信処理部31から取引管理セン
タ装置側取引シーケンスを取得した取引管理部32は、
証書ID付与処理部40を介して取引シーケンス管理部
41に取引管理センタ装置側取引シーケンスを渡す。こ
の取引シーケンス管理部41は、取引シーケンス格納部
42に格納された最新の取引管理センタ装置側取引シー
ケンスを、受信した取引管理センタ装置側取引シーケン
スに更新する(ステップS37)。そして、取引管理部
32は受信した時刻情報を用いて本情報端末装置の時刻
を更新する(ステップS39)。これにより取引管理セ
ンタ装置5との時刻を同期させる。
Then, the transaction management unit 32 that has obtained the transaction sequence on the transaction management center device side from the communication processing unit 31
The transaction management center device side transaction sequence is passed to the transaction sequence management unit 41 via the certificate ID assignment processing unit 40. The transaction sequence management unit 41 updates the latest transaction management center device-side transaction sequence stored in the transaction sequence storage unit 42 to the received transaction management center device-side transaction sequence (step S37). And transaction management part 32 updates the time of this information terminal unit using the received time information (Step S39). Thereby, the time with the transaction management center device 5 is synchronized.

【0048】このようにして、取引管理センタ装置5に
より証書IDを取得することができるようになる。オン
ラインで証書IDを取得するので、証書IDの信頼性は
非常に高い。また、証書IDの生成は、後に述べるよう
に情報端末装置側取引シーケンス及び取引管理センタ装
置側取引シーケンスを用いて行われるので、より信頼性
を高くすることができるようになる。
In this way, the transaction management center device 5 can acquire the certificate ID. Since the certificate ID is obtained online, the reliability of the certificate ID is very high. Further, since the generation of the certificate ID is performed using the information terminal device-side transaction sequence and the transaction management center device-side transaction sequence as described later, the reliability can be further improved.

【0049】次に図10を用いてオフライン時における
証書ID生成処理(ステップS24)の第1の例を説明
する。より具体的な例については、図19を用いて後に
詳述する。第1の例は、1つの取引シーケンスを使用す
る例である。取引シーケンス管理部41は、情報端末装
置に保持された取引シーケンスから証書ID生成に使用
する使用取引シーケンスを決定する(ステップS4
1)。例えば、保持している取引シーケンスそのもの
(すなわち、取引管理センタ装置5から受信した最新の
取引シーケンス)を使用する場合や、新たな取引シーケ
ンスを生成する場合(例えば取引管理センタ装置5から
受信した最新の取引シーケンスを用いて生成される)も
ある。これはどのような取引シーケンスの系列を想定す
るかによって異なる。例えば情報端末装置毎に異なる取
引シーケンスの系列を使用する場合には、新たな取引シ
ーケンスを生成するようにしてもよい。但し、本実施の
形態では保持している取引シーケンスそのもの(取引管
理センタ装置5から受信した最新の取引シーケンス)を
使用することとする。
Next, a first example of the certificate ID generation process (step S24) when offline will be described with reference to FIG. A more specific example will be described later in detail with reference to FIG. The first example is an example using one transaction sequence. The transaction sequence management unit 41 determines a transaction sequence to be used for generating a certificate ID from the transaction sequence held in the information terminal device (step S4).
1). For example, when the held transaction sequence itself (that is, the latest transaction sequence received from the transaction management center device 5) is used, or when a new transaction sequence is generated (for example, the latest transaction sequence received from the transaction management center device 5). Is generated using the above transaction sequence). This depends on what kind of transaction sequence is assumed. For example, when a different transaction sequence sequence is used for each information terminal device, a new transaction sequence may be generated. However, in the present embodiment, the held transaction sequence itself (the latest transaction sequence received from the transaction management center device 5) is used.

【0050】次に、証書ID付与処理部40は、使用取
引シーケンス及び取引内容情報から証書IDを生成する
(ステップS43)。取引内容情報は、例えば図6に示
した取引明細データの全部又は一部の情報である。使用
取引シーケンス及び取引内容情報から証書IDを生成す
るアルゴリズムには、例えば使用取引シーケンスをキー
として取引内容情報のメッセージダイジェストを生成す
るアルゴリズムなどが使用できる。
Next, the certificate ID assigning section 40 generates a certificate ID from the used transaction sequence and the transaction content information (step S43). The transaction content information is, for example, all or a part of the transaction statement data shown in FIG. As the algorithm for generating the certificate ID from the used transaction sequence and the transaction content information, for example, an algorithm for generating a message digest of the transaction content information using the used transaction sequence as a key can be used.

【0051】そして取引管理部32は、証書ID付与処
理部40から使用取引シーケンス及び証書IDを受け取
り、当該使用取引シーケンス及び証書IDを含む取引明
細データを生成し、取引内容保存処理部36を介して取
引内容情報格納部37に当該取引明細データを保存する
(ステップS45)。
The transaction management unit 32 receives the used transaction sequence and the certificate ID from the certificate ID assignment processing unit 40, generates transaction statement data including the used transaction sequence and the certificate ID, and transmits the transaction details data via the transaction content storage processing unit 36. The transaction details data is stored in the transaction content information storage 37 (step S45).

【0052】このようにして取引明細データを生成でき
れば、証書の印刷を実行することができる。よって、オ
フラインの場合であっても証書を発行することができる
ので、取引の円滑化、顧客サービスの向上が図られる。
If the transaction statement data can be generated in this way, the printing of the certificate can be executed. Therefore, a certificate can be issued even in the case of off-line, thereby facilitating transactions and improving customer service.

【0053】図11を用いてオフライン時における証書
ID生成処理(ステップS24)の第2の例を説明す
る。第2の例は、情報端末装置側取引シーケンスと取引
管理センタ装置側取引シーケンスの2つの取引シーケン
スを用いる場合の例である。具体例については図20を
用いて後に詳述する。まず、取引シーケンス管理部41
は、取引シーケンス格納部42に保持されている現在の
情報端末装置側取引シーケンスから新規の情報端末装置
側取引シーケンスを生成し、取引シーケンス格納部42
に登録する(ステップS51)。なお、現在の情報端末
装置側取引シーケンスから新規の情報端末装置側取引シ
ーケンスを生成する処理は、例えば情報端末装置側取引
シーケンスの系列において次の情報端末装置側取引シー
ケンスを生成するものである。例えば、現在の情報端末
装置側取引シーケンスが1であれば、2を生成するとい
ったような処理である。
A second example of the certificate ID generation process (step S24) when offline will be described with reference to FIG. The second example is an example in which two transaction sequences, an information terminal device-side transaction sequence and a transaction management center device-side transaction sequence, are used. A specific example will be described later in detail with reference to FIG. First, the transaction sequence management unit 41
Generates a new information terminal device-side transaction sequence from the current information terminal device-side transaction sequence held in the transaction sequence
(Step S51). The process of generating a new information terminal device-side transaction sequence from the current information terminal device-side transaction sequence is to generate the next information terminal device-side transaction sequence in the sequence of the information terminal device-side transaction sequence, for example. For example, if the current information terminal device-side transaction sequence is 1, processing such as generating 2 is performed.

【0054】また、取引シーケンス管理部41は、取引
シーケンス格納部42に保持されている直前の情報端末
装置側取引シーケンスを取得する(ステップS53)。
さらに、取引シーケンス格納部42に格納された最新の
取引管理センタ装置側取引シーケンス(直前のオンライ
ン取引で取引管理センタ装置5から取得した取引管理セ
ンタ装置側取引シーケンス)も取得する(ステップS5
5)。直前の情報端末装置側取引シーケンス及び最新の
取引管理センタ装置側取引シーケンスは、取引シーケン
ス管理部41から証書ID付与処理部40に渡される。
そして、証書ID付与処理部40は、直前の情報端末装
置側取引シーケンスと、最新の取引管理センタ装置側取
引シーケンスと、取引管理部32から取得した取引内容
情報とを用いて証書IDを生成する(ステップS5
7)。この証書ID生成処理は、例えば直前の情報端末
装置側取引シーケンス及び最新の取引管理センタ装置側
取引シーケンスをキーとして、取引内容情報のメッセー
ジダイジェストを生成する処理である。生成された証書
IDは取引管理部32に渡される。
The transaction sequence management section 41 acquires the immediately preceding information terminal apparatus-side transaction sequence stored in the transaction sequence storage section 42 (step S53).
Furthermore, the latest transaction management center device-side transaction sequence stored in the transaction sequence storage unit 42 (the transaction management center device-side transaction sequence acquired from the transaction management center device 5 in the immediately preceding online transaction) is also acquired (step S5).
5). The immediately preceding information terminal device-side transaction sequence and the latest transaction management center device-side transaction sequence are passed from the transaction sequence management unit 41 to the certificate ID assignment processing unit 40.
Then, the certificate ID assignment processing unit 40 generates a certificate ID using the immediately preceding information terminal device-side transaction sequence, the latest transaction management center device-side transaction sequence, and the transaction content information acquired from the transaction management unit 32. (Step S5
7). This certificate ID generation process is a process of generating a message digest of transaction content information using, for example, the immediately preceding information terminal device-side transaction sequence and the latest transaction management center device-side transaction sequence as keys. The generated certificate ID is passed to the transaction management unit 32.

【0055】取引管理部32は、ステップS51で生成
した新規情報端末装置側取引シーケンスと証書IDとを
含む取引明細データを生成し、取引内容保存処理部36
を介して取引内容格納部37に格納する(ステップS5
9)。
The transaction management unit 32 generates transaction statement data including the new information terminal device-side transaction sequence generated in step S51 and the certificate ID, and stores the transaction content storage processing unit 36.
Is stored in the transaction content storage unit 37 via the step S5 (step S5).
9).

【0056】このようにして取引明細データを生成でき
れば、証書の印刷を実行することができる。よって、オ
フラインの場合であっても証書を発行することができる
ので、取引の円滑化、顧客サービスの向上が図られる。
また、2つの取引シーケンスを使用して証書IDを生成
するので、証書の信頼性が高まる。
If the transaction statement data can be generated in this way, the certificate can be printed. Therefore, a certificate can be issued even in the case of off-line, thereby facilitating transactions and improving customer service.
Further, since the certificate ID is generated using the two transaction sequences, the reliability of the certificate is improved.

【0057】次に、情報送信処理(図4:ステップS1
1)の処理フローについて図12を用いて説明する。取
引管理部32は、取引内容保存処理部36を介して取引
内容格納部37に格納されている未送信の取引明細デー
タを読み出し、通信処理部31から取引管理センタ装置
5に送信する(ステップS61)。なお、取引内容保存
処理部36は、未送信の取引明細データを読み出すと、
当該未送信の取引明細データを取引内容格納部37にお
いて削除するような処理を実施する場合もある。取引明
細データを情報端末装置3内に残しておくと、悪用され
る場合もあるからである。なお、証書IDを生成せずに
取引内容情報だけを取引内容格納部37に格納しておく
場合もある。
Next, information transmission processing (FIG. 4: step S1)
The processing flow of 1) will be described with reference to FIG. The transaction management unit 32 reads out the untransmitted transaction statement data stored in the transaction content storage unit 37 via the transaction content storage processing unit 36, and transmits it to the transaction management center device 5 from the communication processing unit 31 (step S61). ). The transaction content storage processing unit 36 reads out the untransmitted transaction statement data,
In some cases, a process of deleting the untransmitted transaction statement data in the transaction content storage unit 37 is performed. This is because if the transaction statement data is left in the information terminal device 3, it may be misused. In some cases, only the transaction content information is stored in the transaction content storage unit 37 without generating a certificate ID.

【0058】取引明細データを受信した取引管理センタ
装置5では、証書IDの検証処理及び取引明細データの
登録などが行われる。そして、取引管理センタ装置5
は、取引シーケンス(取引シーケンスが1つしかない場
合(第1の場合)には取引シーケンスそのもの。但し、
取引シーケンスを2つ用いる場合(第2の例)には、取
引管理センタ装置側取引シーケンス。)及び時刻情報を
情報端末装置3に送信する。よって、情報端末装置3の
通信処理部31は、取引シーケンス及び時刻情報を取引
管理センタ装置5から受信する(ステップS63)。な
お、取引管理センタ装置5は、図7に示すような取引明
細データをそのまま送信する場合もある。但し、この場
合取引シーケンスを取引管理センタ装置側で生成した取
引シーケンスに変更し、取引時刻を取引管理センタ装置
5の時刻に変更した又は現在時刻情報を別途付加した形
で情報端末装置3に送信する場合もある。
In the transaction management center device 5 which has received the transaction statement data, verification processing of the certificate ID and registration of transaction statement data are performed. And the transaction management center device 5
Is the transaction sequence (if there is only one transaction sequence (first case), the transaction sequence itself.
When two transaction sequences are used (second example), the transaction sequence is on the transaction management center device side. ) And time information are transmitted to the information terminal device 3. Therefore, the communication processing unit 31 of the information terminal device 3 receives the transaction sequence and the time information from the transaction management center device 5 (Step S63). Note that the transaction management center device 5 may transmit the transaction statement data as shown in FIG. 7 as it is. However, in this case, the transaction sequence is changed to the transaction sequence generated on the transaction management center device side, and the transaction time is changed to the time of the transaction management center device 5 or transmitted to the information terminal device 3 with the current time information separately added. In some cases.

【0059】そして、通信処理部31から受信した情報
を受け取った取引管理部32は、証書ID付与処理部4
0を介して取引シーケンス管理部41に、受信した取引
シーケンス(第1の例の場合には取引シーケンスそのも
の。第2の例の場合には取引管理センタ装置側取引シー
ケンス。)を渡す。そうすると、取引シーケンス管理部
41は、当該受信した取引シーケンスにより取引シーケ
ンス格納部42に格納された取引シーケンスを更新する
(ステップS65)。第1の例の場合には、受信した取
引シーケンスを最新の取引シーケンスとする。第2の例
の場合には、最新の取引管理センタ装置側取引シーケン
スを受信した取引管理センタ装置側取引シーケンスに更
新する。そして、取引管理部32は、受信した時刻情報
を用いて情報端末装置3の時刻を更新する(ステップS
67)。これにより取引管理センタ装置5との時刻を同
期させる。
Then, the transaction management unit 32 that has received the information received from the communication processing unit 31
The received transaction sequence (the transaction sequence itself in the case of the first example; the transaction sequence on the transaction management center device side in the case of the second example) is passed to the transaction sequence management unit 41 via the “0”. Then, the transaction sequence management unit 41 updates the transaction sequence stored in the transaction sequence storage unit 42 with the received transaction sequence (Step S65). In the case of the first example, the received transaction sequence is the latest transaction sequence. In the case of the second example, the latest transaction management center device-side transaction sequence is updated to the received transaction management center device-side transaction sequence. Then, the transaction management unit 32 updates the time of the information terminal device 3 using the received time information (Step S).
67). Thereby, the time with the transaction management center device 5 is synchronized.

【0060】このようにすれば、証書作成指示を受け付
けたときに取引管理センタ装置5と通信できなかった場
合であっても、当該証書の取引明細データを取引管理セ
ンタ装置5に登録することができるようになる。
In this way, even if communication with the transaction management center device 5 cannot be performed when the certificate creation instruction is received, the transaction detail data of the certificate can be registered in the transaction management center device 5. become able to.

【0061】なお、図4の処理フローでは一旦証書作成
指示を受けても通信不可能と判断されると、次に証書作
成指示を受けて通信可能と判断されるまで取引内容格納
部37に格納された未送信の取引明細データは送信され
ない。よって、図4の処理フローと共に、図13に示す
ような処理フローを定期的又は不定期に、さらには終始
リアルタイムに実施することにより、情報端末装置3の
操作者の操作に依存することなく、未送信の取引明細デ
ータを送信する。すなわち、例えば通信処理部31は定
期的又は不定期に取引管理センタ装置5と通信可能かを
確認する(ステップS71)。もし通信不可能であれ
ば、次の確認時期まで処理を休止する。一方、通信可能
と判断された場合には、送信すべき情報(未送信の取引
明細データ)が取引内容格納部37に存在するかを取引
管理部32が確認する(ステップS73)。もし、未送
信の取引明細データが存在しなければ処理を終了する。
なお、この時点でステップS73を実施するのではな
く、ステップS71の前で実施するようにしても良い。
すなわち、未送信の取引明細データが存在するときの
み、取引管理センタ装置5と通信可能かを確認する。も
し、送信すべき取引明細データが存在する場合には、情
報送信処理(図12)を実施する(ステップS75)。
そして処理を終了する。
In the processing flow of FIG. 4, once it is determined that communication is not possible even if a certificate creation instruction is received, it is stored in the transaction content storage unit 37 until the next certificate creation instruction is received and communication is determined. The untransmitted transaction statement data is not transmitted. Therefore, by performing the processing flow as shown in FIG. 13 periodically or irregularly, and further in real time from start to finish, together with the processing flow of FIG. 4, without depending on the operation of the operator of the information terminal device 3, Send unsent transaction data. That is, for example, the communication processing unit 31 periodically or irregularly checks whether communication with the transaction management center device 5 is possible (step S71). If communication is not possible, the process is suspended until the next confirmation time. On the other hand, if it is determined that communication is possible, the transaction management unit 32 checks whether information to be transmitted (untransmitted transaction statement data) exists in the transaction content storage unit 37 (step S73). If there is no unsent transaction statement data, the process is terminated.
Note that step S73 may not be performed at this point, but may be performed before step S71.
That is, it is confirmed whether communication with the transaction management center device 5 is possible only when unsent transaction data exists. If there is transaction statement data to be transmitted, an information transmission process (FIG. 12) is performed (step S75).
Then, the process ends.

【0062】次に図14乃至図19を用いて取引管理セ
ンタ装置5の動作を説明する。まず図14を用いて取引
管理センタ装置5のメイン処理フローを説明する。最初
に、取引管理センタ装置5の通信処理部51は、取引明
細データを情報端末装置3から受信する(ステップS8
1)。そして取引管理センタ装置5の取引管理部52
は、受信した取引明細データに証書IDが含まれている
かを確認する(ステップS83)。もし、証書IDが取
引明細データに含まれている場合には、証書ID確認・
登録処理を実施する(ステップS85)。この処理につ
いては後に詳述する。一方、証書IDが取引明細データ
に含まれない場合には、証書ID生成・登録処理を実施
する(ステップS87)。この処理についても後に詳述
する。このような処理を取引明細データを情報端末装置
3から受信するごとに実施する。
Next, the operation of the transaction management center device 5 will be described with reference to FIGS. First, the main processing flow of the transaction management center device 5 will be described with reference to FIG. First, the communication processing unit 51 of the transaction management center device 5 receives the transaction statement data from the information terminal device 3 (step S8).
1). The transaction management unit 52 of the transaction management center device 5
Checks whether the received transaction statement data includes the certificate ID (step S83). If the certificate ID is included in the transaction details data,
A registration process is performed (step S85). This processing will be described later in detail. On the other hand, when the certificate ID is not included in the transaction details data, the certificate ID generation / registration processing is performed (step S87). This processing will be described later in detail. Such processing is performed each time the transaction statement data is received from the information terminal device 3.

【0063】次に図15を用いて証書ID生成・登録処
理(ステップS87)の第1の例を説明する。第1の例
は、取引シーケンスが一つしかない場合の例である。取
引管理センタ装置5の取引シーケンス管理部54は、新
規の取引シーケンスを生成し、当該情報端末装置3の端
末IDと共に当該新規の取引シーケンスを取引管理セン
タ装置5の取引シーケンス格納部55に登録する(ステ
ップS91)。そして、証書ID付与検証処理部53
は、生成された新規の取引シーケンス及び取引明細デー
タを用いて証書IDを生成する(ステップS93)。証
書ID生成処理については、情報端末装置3の取引シー
ケンス管理部54において行われる処理と同じであっ
て、例えば取引シーケンスをキーとして取引明細データ
のメッセージダイジェストを作成するような処理であ
る。
Next, a first example of the certificate ID generation / registration processing (step S87) will be described with reference to FIG. The first example is an example in which there is only one transaction sequence. The transaction sequence management unit 54 of the transaction management center device 5 generates a new transaction sequence, and registers the new transaction sequence together with the terminal ID of the information terminal device 3 in the transaction sequence storage unit 55 of the transaction management center device 5. (Step S91). Then, the certificate ID assignment verification processing unit 53
Generates a certificate ID using the generated new transaction sequence and transaction statement data (step S93). The certificate ID generation process is the same as the process performed in the transaction sequence management unit 54 of the information terminal device 3, and is, for example, a process of creating a message digest of transaction details data using the transaction sequence as a key.

【0064】次に、時刻管理部58は時報同期時計59
から現在時刻を取得する(ステップS95)。そして、
取引内容保存処理部56は、新規取引シーケンス及び証
書IDを含む取引明細データを時刻管理部58から取得
した現在時刻情報と共に取引管理センタ装置5の取引内
容格納部57に登録する(ステップS97)。そして、
取引管理部52は、通信処理部51を制御して、新規取
引シーケンス、証書ID及び現在時刻情報を情報端末装
置3に送信する(ステップS99)。なお、取引管理セ
ンタ装置5の通信処理部51は、図7に示すような取引
明細データをそのまま送信する場合もある。但し、この
場合取引シーケンスを取引管理センタ装置側で生成した
取引シーケンスに変更し、取引時刻を取引管理センタ装
置5の時刻に変更した又は現在時刻情報を別途付加した
形で情報端末装置3に送信する場合もある。
Next, the time management section 58 has a time signal synchronous clock 59.
Is obtained from (step S95). And
The transaction content storage processing unit 56 registers the transaction details data including the new transaction sequence and the certificate ID together with the current time information acquired from the time management unit 58 in the transaction content storage unit 57 of the transaction management center device 5 (step S97). And
The transaction management unit 52 controls the communication processing unit 51 to transmit the new transaction sequence, the certificate ID, and the current time information to the information terminal device 3 (Step S99). Note that the communication processing unit 51 of the transaction management center device 5 may transmit the transaction statement data as shown in FIG. 7 as it is. However, in this case, the transaction sequence is changed to the transaction sequence generated on the transaction management center device side, and the transaction time is changed to the time of the transaction management center device 5 or transmitted to the information terminal device 3 with the current time information separately added. In some cases.

【0065】このようにすれば、証書IDは取引管理セ
ンタ装置5内で生成され、取引内容情報と共に登録され
る。よって、後に証書IDを含む証書が提示された場合
に当該証書が真正なものであるかを確実に検証すること
ができるようになる。
In this way, the certificate ID is generated in the transaction management center device 5 and registered with the transaction content information. Therefore, when a certificate including the certificate ID is presented later, it can be surely verified that the certificate is genuine.

【0066】次に図16を用いて証書ID生成・登録処
理(ステップS87)の第2の例を説明する。第2の例
は、情報端末装置側取引シーケンスと取引管理センタ装
置側取引シーケンスとを用いる例である。取引管理セン
タ装置5の取引シーケンス管理部54は、新規取引管理
センタ装置側取引シーケンスを生成する(ステップS1
01)。新規取引管理センタ装置側取引シーケンスの生
成は、例えば取引明細データを受け取るごとに連続する
番号の一つを生成する処理である。そして、取引シーケ
ンス管理部54は、取引明細データに含まれる情報端末
装置側取引シーケンス及び端末IDを取引管理部52か
ら受け取り、ステップS101で生成された新規取引管
理センタ装置側取引シーケンスと共に取引シーケンス格
納部55に登録する(ステップS103)。
Next, a second example of the certificate ID generation / registration processing (step S87) will be described with reference to FIG. The second example uses an information terminal device-side transaction sequence and a transaction management center device-side transaction sequence. The transaction sequence management unit 54 of the transaction management center device 5 generates a new transaction management center device-side transaction sequence (step S1).
01). The generation of the new transaction management center device-side transaction sequence is, for example, a process of generating one of consecutive numbers each time transaction details data is received. Then, the transaction sequence management unit 54 receives the information terminal device-side transaction sequence and the terminal ID included in the transaction statement data from the transaction management unit 52, and stores the transaction sequence together with the new transaction management center device-side transaction sequence generated in step S101. Registered in the section 55 (step S103).

【0067】また、証書ID付与検証処理部53は、取
引シーケンス管理部54が生成した新規の取引管理セン
タ装置側取引シーケンスと、情報端末装置側取引シーケ
ンスを含む取引明細データとを用いて証書IDを生成す
る(ステップS105)。この証書ID生成処理は、例
えば情報端末装置側取引シーケンス及び取引管理センタ
装置側取引シーケンスをキーとして、取引内容情報(取
引明細データのうち少なくとも情報端末装置側取引シー
ケンスの情報を除いた部分)のメッセージダイジェスト
を生成する処理である。
The certificate ID assignment verification processing unit 53 uses the new transaction management center device-side transaction sequence generated by the transaction sequence management unit 54 and the transaction detail data including the information terminal device-side transaction sequence to execute the certificate ID. Is generated (step S105). This certificate ID generation processing is performed by, for example, using the information terminal device-side transaction sequence and the transaction management center device-side transaction sequence as keys, and using This is a process for generating a message digest.

【0068】そして、時刻管理部58は同報同期時計5
9から現在時刻を取得する(ステップS107)。そし
て、取引内容保存処理部56は、情報端末装置側取引シ
ーケンスの代わりに取引管理センタ装置側取引シーケン
ス及び証書IDを含む取引明細データを時刻管理部58
から取得された現在時刻と共に、取引内容格納部57に
登録する(ステップS109)。そして、取引管理部5
2は、通信処理部51を制御して、取引管理センタ装置
側取引シーケンス、証書ID及び現在時刻を情報端末装
置3に送信する(ステップS111)。なお、取引管理
センタ装置5の通信処理部51は、図7に示すような取
引明細データをそのまま送信する場合もある。但し、こ
の場合取引シーケンスは取引管理センタ装置側取引シー
ケンスであり、取引時刻を取引管理センタ装置5の時刻
に変更した又は現在時刻情報を別途付加した形で情報端
末装置3に送信する場合もある。
Then, the time management unit 58 stores the broadcast synchronous clock 5
9, the current time is obtained (step S107). Then, the transaction content storage processing unit 56 stores the transaction detail data including the transaction management center device-side transaction sequence and the certificate ID instead of the information terminal device-side transaction sequence in the time management unit 58.
Is registered in the transaction content storage unit 57 together with the current time obtained from (step S109). And the transaction management unit 5
2 controls the communication processing unit 51 to transmit the transaction sequence on the transaction management center device side, the certificate ID and the current time to the information terminal device 3 (step S111). Note that the communication processing unit 51 of the transaction management center device 5 may transmit the transaction statement data as shown in FIG. 7 as it is. However, in this case, the transaction sequence is a transaction sequence of the transaction management center device side, and the transaction time may be changed to the time of the transaction management center device 5 or transmitted to the information terminal device 3 in a form in which current time information is separately added. .

【0069】このようにすれば、証書IDは取引管理セ
ンタ装置5内で生成され、取引内容情報と共に登録され
る。よって、後に証書IDを含む証書が提示された場合
に当該証書が真正なものであるかを確実に検証すること
ができるようになる。また、取引シーケンスは2つ用い
られるため、より高い信頼性を証書に付与することがで
きるようになる。
In this manner, the certificate ID is generated in the transaction management center device 5 and registered together with the transaction content information. Therefore, when a certificate including the certificate ID is presented later, it can be surely verified that the certificate is genuine. Further, since two transaction sequences are used, higher reliability can be given to the certificate.

【0070】次に図17を用いて証書ID確認・登録処
理(図14:ステップS85)の第1の例を説明する。
第1の例は、1つの取引シーケンスを使用する場合の例
である。まず、取引シーケンス管理部54は、通信処理
部51が受信した取引明細データに含まれる取引シーケ
ンスが真正なものであるかを確認する(ステップS12
1)。例えば、情報端末装置3で証書IDを生成する際
に当該情報端末装置3が保持している取引シーケンスを
そのまま使用して証書IDを生成するような構成の場合
には、例えば受信した取引明細データに含まれる取引シ
ーケンスと端末IDの対が、取引シーケンス格納部55
に格納されているかを確認する。もし、真正な取引シー
ケンスでないと判断された場合(取引シーケンスと端末
IDの対が存在しない場合)には、取引管理部52は当
該取引明細データに対応して警告データをセット(例え
ば警告フラグをオンにする)し、取引管理センタ装置5
の管理者に警告を発行する(ステップS129)。な
お、管理者に対して取引明細データを表示する等の処理
を実施する場合もある。
Next, a first example of the certificate ID confirmation / registration processing (FIG. 14: step S85) will be described with reference to FIG.
The first example is an example in which one transaction sequence is used. First, the transaction sequence management unit 54 checks whether the transaction sequence included in the transaction statement data received by the communication processing unit 51 is genuine (Step S12).
1). For example, when the information terminal device 3 generates the certificate ID, the transaction sequence held by the information terminal device 3 is used as it is to generate the certificate ID. Of the transaction sequence and the terminal ID included in the transaction sequence storage 55
Check if it is stored in. If it is determined that the transaction sequence is not a genuine transaction sequence (if there is no pair of the transaction sequence and the terminal ID), the transaction management unit 52 sets warning data corresponding to the transaction detail data (for example, sets a warning flag). Turn on) and the transaction management center device 5
A warning is issued to the administrator (step S129). In some cases, processing such as displaying the transaction statement data to the administrator may be performed.

【0071】一方、真正な取引シーケンスであると判断
された場合には、証書ID付与検証処理部53は、取引
明細データに含まれる取引シーケンスと取引明細データ
のうち少なくとも証書ID及び取引シーケンスを除くデ
ータである取引内容情報とを用いて証書IDを生成する
(ステップS125)。証書IDの生成処理は、上で述
べたものと同様である。そして、証書ID付与検証処理
部53は、受信した取引明細データに含まれる証書ID
とステップS125で生成した証書IDが一致するかを
判断する(ステップS127)。もし、一致しないと判
断された場合には、不正が行われている可能性があるの
で、ステップS129に移行する。一方、一致すると判
断された場合には、不正は無いと判断される。
On the other hand, if it is determined that the transaction sequence is genuine, the certificate ID assignment verification processing unit 53 removes at least the certificate ID and the transaction sequence from the transaction sequence and the transaction statement data included in the transaction statement data. A certificate ID is generated using the transaction content information as data (step S125). The process of generating the certificate ID is the same as that described above. Then, the certificate ID assignment verification processing unit 53 executes the certificate ID included in the received transaction statement data.
Then, it is determined whether the certificate ID generated in step S125 matches (step S127). If it is determined that they do not match, there is a possibility that fraud has been performed, so the flow shifts to step S129. On the other hand, if it is determined that they match, it is determined that there is no fraud.

【0072】ステップS127において受信した証書I
D及び生成した証書IDが一致する場合及びステップS
129の処理を実施した後に、時刻管理部58は時報同
期時計59から現在時刻を取得する(ステップS13
1)。そして、取引内容保存処理部56は、受信した取
引明細データを時刻管理部58から取得された現在時刻
情報と共に取引内容格納部57に登録する(ステップS
133)。なお、ステップS129の処理を実施した場
合には、警告データをも取引内容保存処理部56に格納
しておき、後の解析処理等で簡単に問題のある取引明細
データを検出できるようにしておく。
Certificate I received in step S127
D and generated certificate ID match and step S
129, the time management unit 58 acquires the current time from the time signal synchronization clock 59 (step S13).
1). Then, the transaction content storage processing section 56 registers the received transaction statement data in the transaction content storage section 57 together with the current time information acquired from the time management section 58 (Step S).
133). When the process of step S129 is performed, warning data is also stored in the transaction content storage processing unit 56 so that problematic transaction details data can be easily detected in a later analysis process or the like. .

【0073】そして、取引シーケンス管理部54は、新
規の取引シーケンスを生成し、情報端末装置3の端末I
Dと共に取引シーケンス格納部55に登録する(ステッ
プS135)。そして、取引管理部52は、通信処理部
51を制御して、情報端末装置3に、現在時刻情報と新
規取引シーケンスとを送信する(ステップS137)。
なお、取引管理センタ装置5の通信処理部51は、図7
に示すような取引明細データをそのまま送信する場合も
ある。但し、この場合取引シーケンスは新規な取引シー
ケンスであり、取引時刻を取引管理センタ装置5の時刻
に変更した又は現在時刻情報を別途付加した形で情報端
末装置3に送信する場合もある。
Then, the transaction sequence management unit 54 generates a new transaction sequence, and
It is registered in the transaction sequence storage unit 55 together with D (step S135). Then, the transaction management unit 52 controls the communication processing unit 51 to transmit the current time information and the new transaction sequence to the information terminal device 3 (Step S137).
Note that the communication processing unit 51 of the transaction management center device 5
In some cases, the transaction statement data as shown in FIG. However, in this case, the transaction sequence is a new transaction sequence, and the transaction time may be transmitted to the information terminal device 3 with the transaction time changed to the time of the transaction management center device 5 or the current time information added separately.

【0074】このような処理を実施することにより、情
報端末装置3において使用された取引シーケンス及び生
成された証書IDの検証を実施して、不正の有無を確認
することができる。また、新規な取引シーケンスを情報
端末装置3に戻して、取引管理センタ装置5との同期を
取ることができるようになる。同様に、現在時刻情報も
情報端末装置3に送信されるので、取引管理センタ装置
5との同期を取ることができるようになる。これにより
日にち・時刻を改ざんするような不正行為を防止するこ
とができるようになる。
By performing such processing, it is possible to verify the transaction sequence used in the information terminal device 3 and the generated certificate ID to confirm whether there is any fraud. In addition, the new transaction sequence can be returned to the information terminal device 3 to synchronize with the transaction management center device 5. Similarly, the current time information is also transmitted to the information terminal device 3, so that synchronization with the transaction management center device 5 can be achieved. As a result, it is possible to prevent fraudulent acts such as falsifying the date and time.

【0075】次に図18を用いて証書ID確認・登録処
理(図14:ステップS85)の第2の例を説明する。
第2の例は、2つの取引シーケンスを用いた場合の例を
示す。最初に、取引シーケンス管理部54は、取引シー
ケンス格納部55に格納された前の取引管理センタ装置
側取引シーケンスを参照して、新規の取引管理センタ装
置側取引シーケンスを生成する(ステップS141)。
例えば、一連番号の次の番号を発生させる。そして、取
引シーケンス管理部54は、取引明細データに含まれる
情報端末装置側取引シーケンス及び端末IDと、新規に
生成した取引管理センタ装置側取引シーケンスと、オフ
ラインフラグとを取引シーケンス格納部55に登録する
(ステップS143)。
Next, a second example of the certificate ID confirmation / registration processing (FIG. 14: step S85) will be described with reference to FIG.
The second example shows an example in which two transaction sequences are used. First, the transaction sequence management unit 54 generates a new transaction management center device-side transaction sequence with reference to the previous transaction management center device-side transaction sequence stored in the transaction sequence storage unit 55 (step S141).
For example, the next number after the serial number is generated. Then, the transaction sequence management unit 54 registers the information terminal device-side transaction sequence and the terminal ID included in the transaction statement data, the newly generated transaction management center device-side transaction sequence, and the offline flag in the transaction sequence storage unit 55. (Step S143).

【0076】また、取引シーケンス管理部54は、取引
明細データに含まれる情報端末装置側取引シ−ケンスか
ら、証書IDを生成時に使用された情報端末装置側取引
シーケンス及び取引管理センタ装置側取引シーケンスを
取引シーケンス格納部55を参照して決定する(ステッ
プS145)。この処理については後に具体例を用いて
説明する。
Further, the transaction sequence management unit 54 uses the information terminal device-side transaction sequence and the transaction management center device-side transaction sequence used when generating the certificate ID from the information terminal device-side transaction sequence included in the transaction statement data. Is determined with reference to the transaction sequence storage unit 55 (step S145). This processing will be described later using a specific example.

【0077】そして、証書ID付与検証処理部53は、
使用情報端末装置側取引シーケンス及び使用取引管理セ
ンタ装置側取引シーケンスと、取引明細データにおいて
少なくとも証書ID及び情報端末装置側取引シーケンス
を除いた部分である取引内容情報とを用いて証書IDを
生成する(ステップS147)。証書IDの生成処理に
ついては、上で述べたのと同様である。また、証書ID
付与検証処理部53は、取引明細データに含まれる証書
IDとステップS147において生成された証書IDが
一致するか判断する(ステップS149)。もし、一致
しない場合には不正が行われた可能性があるので、取引
管理部52は当該取引明細データに対応して警告データ
をセット(例えば警告フラグをオンにする)し、取引管
理センタ装置5の管理者に警告を発行する(ステップS
151)。なお、管理者に対して取引明細データを表示
する等の処理を実施する場合もある。
Then, the certificate ID assignment verification processing unit 53
A certificate ID is generated using the transaction sequence on the usage information terminal device side and the transaction sequence on the usage transaction management center device, and the transaction details data that is at least the transaction ID data and the portion excluding the transaction sequence on the information terminal device side. (Step S147). The processing for generating the certificate ID is the same as described above. Certificate ID
The grant verification processing unit 53 determines whether the certificate ID included in the transaction statement data matches the certificate ID generated in step S147 (step S149). If they do not match, there is a possibility that the transaction has been fraudulent, so the transaction management unit 52 sets warning data (for example, turns on a warning flag) corresponding to the transaction detail data, and the transaction management center device. Issue a warning to the administrator of step 5 (step S
151). In some cases, processing such as displaying the transaction statement data to the administrator may be performed.

【0078】ステップS149において受信した証書I
D及び生成した証書IDが一致する場合及びステップS
151の処理を実施した後に、時刻管理部58は時報同
期時計59から現在時刻を取得する(ステップS15
3)。そして、取引内容保存処理部56は、受信した取
引明細データを時刻管理部58から取得した現在時刻情
報と共に取引内容格納部57に登録する(ステップS1
55)。この際に、ステップS141において生成され
た新規の取引管理センタ装置側取引シーケンスを合わせ
て登録する場合もある。また、ステップS129の処理
を実施した場合には、警告データをも取引内容保存処理
部56に格納しておき、後の解析処理等で簡単に問題の
ある取引明細データを検出できるようにしておく。
Certificate I received in step S149
D and generated certificate ID match and step S
151, the time management unit 58 acquires the current time from the time signal synchronization clock 59 (step S15).
3). Then, the transaction content storage processing unit 56 registers the received transaction statement data in the transaction content storage unit 57 together with the current time information acquired from the time management unit 58 (step S1).
55). At this time, the new transaction management center device-side transaction sequence generated in step S141 may be registered together. When the process of step S129 is performed, warning data is also stored in the transaction content storage processing unit 56 so that problematic transaction details data can be easily detected in later analysis processing or the like. .

【0079】そして、取引管理部52は、通信処理部5
1を制御して、情報端末装置3に、現在時刻情報と新規
取引管理センタ装置側取引シーケンスとを送信する(ス
テップS157)。なお、取引管理センタ装置5の通信
処理部51は、図7に示すような取引明細データをその
まま送信する場合もある。但し、この場合取引シーケン
スは新規な取引シーケンスであり、取引時刻を取引管理
センタ装置5の時刻に変更した又は現在時刻情報を別途
付加した形で情報端末装置3に送信する場合もある。
Then, the transaction management unit 52
1 to transmit the current time information and the new transaction management center device side transaction sequence to the information terminal device 3 (step S157). Note that the communication processing unit 51 of the transaction management center device 5 may transmit the transaction statement data as shown in FIG. 7 as it is. However, in this case, the transaction sequence is a new transaction sequence, and the transaction time may be transmitted to the information terminal device 3 with the transaction time changed to the time of the transaction management center device 5 or the current time information added separately.

【0080】このような処理を実施することにより、情
報端末装置3において生成された証書IDの検証を実施
して、不正の有無を確認することができる。但し、取引
シーケンスを2つ使用しているので、不正が行うことが
難しくなっている。また、新規な取引管理センタ装置側
取引シーケンスを情報端末装置3に戻して、取引管理セ
ンタ装置5との同期を取ることができるようになる。同
様に、現在時刻情報も情報端末装置3に送信されるの
で、取引管理センタ装置5との同期を取ることができる
ようになる。これにより日にち・時刻を改ざんするよう
なことを防止することができるようになる。
By performing such processing, it is possible to verify the certificate ID generated in the information terminal device 3 and to confirm whether there is any fraud. However, since two transaction sequences are used, it is difficult to perform fraud. Further, the new transaction management center device side transaction sequence can be returned to the information terminal device 3 to synchronize with the transaction management center device 5. Similarly, the current time information is also transmitted to the information terminal device 3, so that synchronization with the transaction management center device 5 can be achieved. This makes it possible to prevent the date and time from being falsified.

【0081】(取引シーケンス管理の具体例)次に取引
シーケンス管理の具体例を説明する。なお、情報端末装
置3は端末IDがxとyの2つの情報端末装置が存在し
ているものとする。また、(1)情報端末装置xがオン
ラインで証書IDの付与を受ける。(2)情報端末装置
yがオンラインで証書IDの付与を受ける。(3)情報
端末装置xがオフラインで証書IDを生成する。(4)
情報端末装置xがオフラインで証書IDを再度生成す
る。(5)情報端末装置xが、オンラインで証書IDの
付与を受ける。(6)情報端末装置xが、(3)で生成
した証書IDなどを取引管理センタ装置に送信する。
(7)情報端末装置xが、(4)で生成した証書IDな
どを取引管理センタ装置に送信する。(8)情報端末装
置xが、オンラインで証書IDの付与を受ける。この順
番で処理を実施する場合の、取引シーケンスの遷移を説
明する。
(Specific Example of Transaction Sequence Management) Next, a specific example of transaction sequence management will be described. It is assumed that the information terminal device 3 has two information terminal devices whose terminal IDs are x and y. (1) The information terminal device x receives the certificate ID online. (2) The information terminal device y receives the certificate ID online. (3) The information terminal device x generates the certificate ID offline. (4)
The information terminal device x generates the certificate ID again off-line. (5) The information terminal device x receives the certificate ID online. (6) The information terminal device x transmits the certificate ID and the like generated in (3) to the transaction management center device.
(7) The information terminal device x transmits the certificate ID and the like generated in (4) to the transaction management center device. (8) The information terminal device x receives the certificate ID online. The transition of the transaction sequence when processing is performed in this order will be described.

【0082】(第1の例の場合)図19に第1の例の場
合の取引シーケンスの遷移を示す。但し、情報端末装置
3については情報端末装置xの取引シーケンスの遷移の
みを示している。情報端末装置3は取引シーケンスを取
引管理センタ装置5に送信することは無い。よって
(1)の場合、取引管理センタ装置5の取引シーケンス
格納部55には、情報端末装置IDであるxと取引シー
ケンス管理部54が生成した取引シーケンスiとが格納
される。この取引シーケンスi及び当該取引シーケンス
iを用いて生成された証書IDは情報端末装置xに送信
される。情報端末装置xの取引シーケンス管理部41は
取引シーケンス格納部42に当該取引シーケンスiを格
納する。
(Case of First Example) FIG. 19 shows transition of a transaction sequence in the case of the first example. However, for the information terminal device 3, only the transition of the transaction sequence of the information terminal device x is shown. The information terminal device 3 does not transmit the transaction sequence to the transaction management center device 5. Therefore, in the case of (1), the transaction sequence storage unit 55 of the transaction management center device 5 stores the information terminal device ID x and the transaction sequence i generated by the transaction sequence management unit 54. The transaction sequence i and the certificate ID generated using the transaction sequence i are transmitted to the information terminal device x. The transaction sequence management unit 41 of the information terminal device x stores the transaction sequence i in the transaction sequence storage unit.

【0083】次に(2)の場合、取引管理センタ装置5
の取引シーケンス格納部55には、情報端末装置IDで
あるyと取引シーケンス管理部54が生成した取引シー
ケンスi+1とが格納される。この取引シーケンスi+
1及び当該取引シーケンスi+1を用いて生成された証
書IDは情報端末装置yに送信される。情報端末装置y
の取引シーケンス管理部41は取引シーケンス格納部4
2に当該取引シーケンスi+1を格納する。
Next, in the case of (2), the transaction management center device 5
In the transaction sequence storage unit 55, the information terminal device ID y and the transaction sequence i + 1 generated by the transaction sequence management unit 54 are stored. This transaction sequence i +
1 and the certificate ID generated using the transaction sequence i + 1 are transmitted to the information terminal device y. Information terminal device y
The transaction sequence management unit 41 of the transaction sequence storage unit 4
2 stores the transaction sequence i + 1.

【0084】(3)の場合、情報端末装置xは(1)で
受信した取引シーケンスiを使用して証書IDを生成す
る。但し、取引シーケンスiを用いて何らかの取引シー
ケンスを生成しても良い。(4)の場合、情報端末装置
は(1)で受信した取引シーケンスiを使用して証書I
Dを生成する。なお、(3)でも取引シーケンスiを用
いているが、少なくとも取引時刻は異なるので生成され
る証書IDは(3)とは異なる。
In the case of (3), the information terminal device x generates a certificate ID using the transaction sequence i received in (1). However, any transaction sequence may be generated using the transaction sequence i. In the case of (4), the information terminal device uses the transaction sequence i received in (1) to
Generate D. Although the transaction sequence i is used in (3), at least the transaction time is different, so that the generated certificate ID is different from that in (3).

【0085】(5)の場合、情報端末装置3は取引シー
ケンスや証書IDを送信せず、取引管理センタ装置5の
取引シーケンス格納部55には、情報端末装置IDであ
るxと取引シーケンス管理部54が生成した取引シーケ
ンスi+2とが格納される。この取引シーケンスi+2
及び当該取引シーケンスi+2を用いて生成された証書
IDは情報端末装置xに送信される。情報端末装置xの
取引シーケンス管理部41は取引シーケンス格納部42
に当該取引シーケンスi+2を格納する。
In the case of (5), the information terminal device 3 does not transmit the transaction sequence or the certificate ID, and the transaction sequence storage unit 55 of the transaction management center device 5 stores the information terminal device ID x and the transaction sequence management unit. The transaction sequence i + 2 generated by 54 is stored. This transaction sequence i + 2
And the certificate ID generated using the transaction sequence i + 2 is transmitted to the information terminal device x. The transaction sequence management unit 41 of the information terminal device x includes a transaction sequence storage unit 42
Is stored in the transaction sequence i + 2.

【0086】(6)の場合、情報端末装置xは証書ID
と使用取引シーケンスiとを取引管理センタ装置5に送
信する。よって、取引管理センタ装置5の取引シーケン
ス管理部54は、使用取引シーケンスiと端末IDであ
るxとの対が存在するかを取引シーケンス格納部55を
検索する。もし、存在しない場合には不正が行われた可
能性があるので、警告データをセットする。また、証書
ID付与検証処理部53は、受信した使用取引シーケン
スiと取引内容情報とを使用して証書IDを生成し、受
信した証書IDと生成した証書IDとが一致するかを確
認する。一致しなければ不正が行われた可能性があるの
で、警告データをセットする。そして、取引シーケンス
管理部54は、次の取引シーケンスであるi+3を生成
し、当該取引シーケンスi+3と情報端末装置xの端末
IDであるxとを取引シーケンス格納部55に格納す
る。この取引シーケンスi+3は情報端末装置xに送信
される。情報端末装置xの取引シーケンス管理部41は
取引シーケンス格納部42に当該取引シーケンスi+3
を格納する。
In the case of (6), the information terminal device x uses the certificate ID
And the used transaction sequence i are transmitted to the transaction management center device 5. Therefore, the transaction sequence management unit 54 of the transaction management center device 5 searches the transaction sequence storage unit 55 for a pair of the used transaction sequence i and the terminal ID x. If it does not exist, there is a possibility that an illegal operation has been performed, so warning data is set. Further, the certificate ID assignment verification processing unit 53 generates a certificate ID using the received used transaction sequence i and the transaction content information, and checks whether the received certificate ID matches the generated certificate ID. If they do not match, there is a possibility that an illegal operation has been performed, so warning data is set. Then, the transaction sequence management unit 54 generates the next transaction sequence i + 3, and stores the transaction sequence i + 3 and the terminal ID x of the information terminal device x in the transaction sequence storage unit 55. This transaction sequence i + 3 is transmitted to the information terminal device x. The transaction sequence management unit 41 of the information terminal device x stores the transaction sequence i + 3 in the transaction sequence storage unit 42.
Is stored.

【0087】(7)の場合、情報端末装置xは証書ID
と使用取引シーケンスiとを取引管理センタ装置5に送
信する。よって、取引管理センタ装置5の取引シーケン
ス管理部54は、使用取引シーケンスiと端末IDであ
るxとの対が存在するかを取引シーケンス格納部55を
検索する。もし、存在しない場合には不正が行われた可
能性があるので、警告データをセットする。また、証書
ID付与検証処理部53は、受信した使用取引シーケン
スiと取引内容情報とを使用して証書IDを生成し、受
信した証書IDと生成した証書IDとが一致するかを確
認する。一致しなければ不正が行われた可能性があるの
で、警告データをセットする。そして、取引シーケンス
管理部54は、次の取引シーケンスであるi+4を生成
し、当該取引シーケンスi+4と情報端末装置xの端末
IDであるxとを取引シーケンス格納部55に格納す
る。この取引シーケンスi+4は情報端末装置xに送信
される。情報端末装置xの取引シーケンス管理部41は
取引シーケンス格納部42に当該取引シーケンスi+4
を格納する。
In the case of (7), the information terminal device x uses the certificate ID
And the used transaction sequence i are transmitted to the transaction management center device 5. Therefore, the transaction sequence management unit 54 of the transaction management center device 5 searches the transaction sequence storage unit 55 for a pair of the used transaction sequence i and the terminal ID x. If it does not exist, there is a possibility that an illegal operation has been performed, so warning data is set. Further, the certificate ID assignment verification processing unit 53 generates a certificate ID using the received used transaction sequence i and the transaction content information, and checks whether the received certificate ID matches the generated certificate ID. If they do not match, there is a possibility that an illegal operation has been performed, so warning data is set. Then, the transaction sequence management unit 54 generates i + 4 as the next transaction sequence, and stores the transaction sequence i + 4 and the terminal ID x of the information terminal device x in the transaction sequence storage unit 55. This transaction sequence i + 4 is transmitted to the information terminal device x. The transaction sequence management unit 41 of the information terminal device x stores the transaction sequence i + 4 in the transaction sequence storage unit 42.
Is stored.

【0088】(8)の場合、オンラインなので、取引管
理センタ装置5の取引シーケンス格納部55には、情報
端末装置IDであるxと取引シーケンス管理部54が生
成した取引シーケンスi+5とが格納される。この取引
シーケンスi+5及び当該取引シーケンスi+5を用い
て生成された証書IDは情報端末装置xに送信される。
情報端末装置xの取引シーケンス管理部41は取引シー
ケンス格納部42に当該取引シーケンスi+5を格納す
る。
In the case of (8), since it is online, the transaction sequence storage unit 55 of the transaction management center device 5 stores the information terminal device ID x and the transaction sequence i + 5 generated by the transaction sequence management unit 54. . The transaction sequence i + 5 and the certificate ID generated using the transaction sequence i + 5 are transmitted to the information terminal device x.
The transaction sequence management unit 41 of the information terminal device x stores the transaction sequence i + 5 in the transaction sequence storage unit.

【0089】(第2の例の場合)図20に、第2の例の
場合の取引シーケンスの遷移を説明する。但し、情報端
末装置3については情報端末装置xの取引シーケンスの
遷移のみを示している。情報端末装置3は情報端末装置
側取引シーケンスを取引管理センタ装置5に送信する。
よって(1)の場合、情報端末装置xの取引シーケンス
管理部41は、情報端末装置側取引シーケンスnを生成
し、取引シーケンス格納部55に登録する。この情報端
末装置側取引シーケンスnを取引管理センタ装置5に送
信する。取引管理センタ装置5の取引シーケンス管理部
54は、新規の取引管理センタ装置側取引シーケンスi
を生成し、当該新規の取引管理センタ装置側取引シーケ
ンスiと、情報端末装置IDであるxと、受信した情報
端末装置側取引シーケンスnとを取引シーケンス格納部
55に登録する。なお、情報端末装置xに対応するオフ
ラインフラグはオンラインでの処理であるからオンには
ならない。取引管理センタ装置5の証書ID付与検証処
理部53は、受信した情報端末装置側取引シーケンスn
と生成した取引管理センタ装置側取引シーケンスiと取
引内容情報とを用いて証書IDを生成する。証書IDを
生成するのに用いられる取引シーケンスは、使用取引管
理センタ装置側取引シーケンス及び使用情報端末装置側
取引シーケンスの欄に示される。取引管理センタ装置5
は、証書IDと生成した取引管理センタ装置側取引シー
ケンスiとを情報端末装置xに送信する。取引管理セン
タ装置側取引シーケンスiは、取引シーケンス管理部4
2に登録される。
(Case of Second Example) FIG. 20 illustrates the transition of the transaction sequence in the case of the second example. However, for the information terminal device 3, only the transition of the transaction sequence of the information terminal device x is shown. The information terminal device 3 transmits the information terminal device-side transaction sequence to the transaction management center device 5.
Therefore, in the case of (1), the transaction sequence management unit 41 of the information terminal device x generates the information terminal device-side transaction sequence n and registers it in the transaction sequence storage unit 55. This information terminal device-side transaction sequence n is transmitted to the transaction management center device 5. The transaction sequence management unit 54 of the transaction management center device 5 sets a new transaction management center device side transaction sequence i.
Is generated, and the new transaction management center device side transaction sequence i, the information terminal device ID x, and the received information terminal device side transaction sequence n are registered in the transaction sequence storage unit 55. Note that the offline flag corresponding to the information terminal device x is not turned on because it is an online process. The certificate ID assignment verification processing unit 53 of the transaction management center device 5 receives the information terminal device-side transaction sequence n
Then, the certificate ID is generated using the generated transaction sequence i and the transaction content information. The transaction sequence used to generate the certificate ID is shown in the columns of the transaction sequence of the used transaction management center device and the transaction sequence of the used information terminal device. Transaction management center device 5
Transmits the certificate ID and the generated transaction sequence on the transaction management center device side to the information terminal device x. The transaction sequence i on the transaction management center device side is
Registered in 2.

【0090】(2)の場合、情報端末装置yの取引シー
ケンス管理部41は、情報端末装置側取引シーケンスm
を生成し、取引シーケンス格納部55に登録する(図示
せず)。この情報端末装置側取引シーケンスmを取引管
理センタ装置5に送信する。取引管理センタ装置5の取
引シーケンス管理部54は、新規の取引管理センタ装置
側取引シーケンスi+1を生成し、当該新規の取引管理
センタ装置側取引シーケンスi+1と、情報端末装置I
Dであるyと、受信した情報端末装置側取引シーケンス
mとを取引シーケンス格納部55に登録する。なお、情
報端末装置yに対応するオフラインフラグはオンライン
での処理であるからオンにはならない。取引管理センタ
装置5の証書ID付与検証処理部53は、受信した情報
端末装置側取引シーケンスmと生成した取引管理センタ
装置側取引シーケンスi+1と取引内容情報とを用いて
証書IDを生成する。取引管理センタ装置5は、証書I
Dと生成した取引管理センタ装置側取引シーケンスi+
1とを情報端末装置yに送信する。取引管理センタ装置
側取引シーケンスi+1は、取引シーケンス管理部42
に登録される。
In the case of (2), the transaction sequence management section 41 of the information terminal device y checks the information terminal device side transaction sequence m
Is generated and registered in the transaction sequence storage unit 55 (not shown). The information terminal device side transaction sequence m is transmitted to the transaction management center device 5. The transaction sequence management unit 54 of the transaction management center device 5 generates a new transaction management center device side transaction sequence i + 1, and the new transaction management center device side transaction sequence i + 1 and the information terminal device I
The y that is D and the received information terminal device-side transaction sequence m are registered in the transaction sequence storage unit 55. Note that the offline flag corresponding to the information terminal device y is not turned on because it is an online process. The certificate ID assignment verification processing unit 53 of the transaction management center device 5 generates a certificate ID using the received information terminal device-side transaction sequence m, the generated transaction management center device-side transaction sequence i + 1, and the transaction content information. The transaction management center device 5 uses the certificate I
D and the generated transaction sequence at the transaction management center device side i +
1 to the information terminal device y. The transaction management center device side transaction sequence i + 1 is a transaction sequence management unit 42
Registered in.

【0091】(3)の場合、情報端末装置xの取引シー
ケンス管理部41は、新たな情報端末装置側取引シーケ
ンスn+1を生成し、取引シーケンス格納部42に格納
する。また、証書ID付与処理部40は、取引シーケン
ス格納部42を参照して、直前の情報端末装置側取引シ
ーケンスn及び最新の取引管理センタ装置側取引シーケ
ンスiを取り出し、当該情報端末装置側取引シーケンス
n及び取引管理センタ装置側取引シーケンスiと取引内
容情報とを用いて証書IDを生成する。
In the case of (3), the transaction sequence management unit 41 of the information terminal device x generates a new information terminal device-side transaction sequence n + 1 and stores it in the transaction sequence storage unit 42. Further, the certificate ID assignment processing unit 40 refers to the transaction sequence storage unit 42, extracts the immediately preceding information terminal device-side transaction sequence n and the latest transaction management center device-side transaction sequence i, and retrieves the information terminal device-side transaction sequence. The certificate ID is generated using the transaction sequence i and the transaction sequence information i and the transaction content information.

【0092】(4)の場合、情報端末装置xの取引シー
ケンス管理部41は、新たな情報端末装置側取引シーケ
ンスn+2を生成し、取引シーケンス格納部42に格納
する。また、証書ID付与処理部40は、取引シーケン
ス格納部42を参照して、直前の情報端末装置側取引シ
ーケンスn+1及び最新の取引管理センタ装置側取引シ
ーケンスiを取り出し、当該情報端末装置側取引シーケ
ンスn+1及び取引管理センタ装置側取引シーケンスi
と取引内容情報とを用いて証書IDを生成する。
In the case of (4), the transaction sequence management unit 41 of the information terminal device x generates a new information terminal device-side transaction sequence n + 2 and stores it in the transaction sequence storage unit 42. Further, the certificate ID assignment processing unit 40 refers to the transaction sequence storage unit 42, extracts the immediately preceding information terminal device-side transaction sequence n + 1 and the latest transaction management center device-side transaction sequence i, and extracts the information terminal device-side transaction sequence. n + 1 and transaction sequence i on the transaction management center device side
A certificate ID is generated using the transaction content information.

【0093】(5)の場合、情報端末装置xの取引シー
ケンス管理部41は、次の情報端末装置側取引シーケン
スn+3を生成し、取引シーケンス格納部55に登録す
る。この情報端末装置側取引シーケンスn+3を取引管
理センタ装置5に送信する。取引管理センタ装置5の取
引シーケンス管理部54は、新規の取引管理センタ装置
側取引シーケンスi+2を生成し、当該新規の取引管理
センタ装置側取引シーケンスi+2と、情報端末装置I
Dであるxと、受信した情報端末装置側取引シーケンス
n+3とを取引シーケンス格納部55に登録する。な
お、情報端末装置xに対応するオフラインフラグはオン
ラインでの処理であるからオンにはならない。取引管理
センタ装置5の証書ID付与検証処理部53は、受信し
た情報端末装置側取引シーケンスn+3と生成した取引
管理センタ装置側取引シーケンスi+2と取引内容情報
とを用いて証書IDを生成する。証書IDを生成するの
に用いられる取引シーケンスは、使用取引管理センタ装
置側取引シーケンス及び使用情報端末装置側取引シーケ
ンスの欄に示される。取引管理センタ装置5は、証書I
Dと生成した取引管理センタ装置側取引シーケンスi+
2とを情報端末装置xに送信する。取引管理センタ装置
側取引シーケンスi+2は、取引シーケンス管理部42
に登録される。
In the case of (5), the transaction sequence management unit 41 of the information terminal device x generates the next information terminal device-side transaction sequence n + 3 and registers it in the transaction sequence storage unit 55. The information terminal device-side transaction sequence n + 3 is transmitted to the transaction management center device 5. The transaction sequence management unit 54 of the transaction management center device 5 generates a new transaction management center device side transaction sequence i + 2, and the new transaction management center device side transaction sequence i + 2 and the information terminal device I
The X that is D and the received information terminal device-side transaction sequence n + 3 are registered in the transaction sequence storage unit 55. Note that the offline flag corresponding to the information terminal device x is not turned on because it is an online process. The certificate ID assignment verification processing unit 53 of the transaction management center device 5 generates a certificate ID using the received information terminal device-side transaction sequence n + 3, the generated transaction management center device-side transaction sequence i + 2, and the transaction content information. The transaction sequence used to generate the certificate ID is shown in the columns of the transaction sequence of the used transaction management center device and the transaction sequence of the used information terminal device. The transaction management center device 5 uses the certificate I
D and the generated transaction sequence at the transaction management center device side i +
2 is transmitted to the information terminal device x. The transaction sequence at the transaction management center device side i + 2 is
Registered in.

【0094】(6)の場合、情報端末装置xの取引管理
部32は、取引内容格納部37から(3)において生成
した情報端末装置側取引シーケンスn+1及び証書ID
を含む取引明細データを通信処理部31を介して取引管
理センタ装置5に送信する。取引管理センタ装置5の取
引管理部52は、証書IDを受信したことによってオフ
ラインにより証書ID生成が行われたことを検出する。
取引シーケンス管理部54は、新規の取引管理センタ装
置側取引シーケンスi+3を生成し、当該新規の取引管
理センタ装置側取引シーケンスi+3と、情報端末装置
IDであるxと、受信した情報端末装置側取引シーケン
スn+1とを取引シーケンス格納部55に登録する。な
お、情報端末装置xに対応するオフラインフラグはオフ
ライン証書ID生成が行われているのでオンになる(図
では○が示されている)。取引シーケンス管理部54
は、受信した情報端末装置側取引シーケンスn+1及び
端末IDであるxとを用いて取引シーケンス格納部55
を検索し、n+1の直前の情報端末装置側取引シーケン
スnとそれに対応する取引管理センタ装置側取引シーケ
ンスiを取得する。この情報端末装置側取引シーケンス
nと取引管理センタ装置側取引シーケンスiとを用いて
証書IDを生成し、受信した証書IDと比較して、証書
IDの検証処理を実施する。生成した新たな取引管理セ
ンタ装置側取引シーケンスi+3は、情報端末装置xに
戻される。情報端末装置xの取引シーケンス管理部41
は、取引シーケンス格納部42の最新取引管理センタ装
置側取引シーケンスをi+3に更新する。
In the case of (6), the transaction management unit 32 of the information terminal device x transmits the information terminal device-side transaction sequence n + 1 and the certificate ID generated in (3) from the transaction content storage unit 37.
Is transmitted to the transaction management center device 5 via the communication processing unit 31. The transaction management unit 52 of the transaction management center device 5 detects that the certificate ID has been generated offline by receiving the certificate ID.
The transaction sequence management unit 54 generates a new transaction management center device side transaction sequence i + 3, and the new transaction management center device side transaction sequence i + 3, the information terminal device ID x, and the received information terminal device side transaction The sequence n + 1 is registered in the transaction sequence storage unit 55. Note that the off-line flag corresponding to the information terminal device x is turned on because the off-line certificate ID is generated (in the figure, ○ is indicated). Transaction sequence management unit 54
Is stored in the transaction sequence storage unit 55 using the received information terminal device-side transaction sequence n + 1 and the terminal ID x.
To obtain the information terminal device-side transaction sequence n immediately before n + 1 and the corresponding transaction management center device-side transaction sequence i. A certificate ID is generated using the information terminal device-side transaction sequence n and the transaction management center device-side transaction sequence i, and is compared with the received certificate ID to perform a certificate ID verification process. The new transaction management center device-side transaction sequence i + 3 generated is returned to the information terminal device x. Transaction sequence management unit 41 of information terminal device x
Updates the latest transaction management center device side transaction sequence in the transaction sequence storage 42 to i + 3.

【0095】(7)の場合、情報端末装置xの取引管理
部32は、取引内容格納部37から(4)において生成
した情報端末装置側取引シーケンスn+2及び証書ID
を含む取引明細データを通信処理部31を介して取引管
理センタ装置5に送信する。取引管理センタ装置5の取
引管理部52は、証書IDを受信したことによってオフ
ラインにより証書ID生成が行われたことを検出する。
取引シーケンス管理部54は、新規の取引管理センタ装
置側取引シーケンスi+4を生成し、当該新規の取引管
理センタ装置側取引シーケンスi+4と、情報端末装置
IDであるxと、受信した情報端末装置側取引シーケン
スn+2とを取引シーケンス格納部55に登録する。な
お、情報端末装置xに対応するオフラインフラグはオフ
ライン証書ID生成が行われているのでオンになる(図
では○が示されている)。取引シーケンス管理部54
は、受信した情報端末装置側取引シーケンスn+2及び
端末IDであるxとを用いて取引シーケンス格納部55
を検索し、n+2の直前の情報端末装置側取引シーケン
スn+1を取得する。しかし、情報端末装置側取引シー
ケンスn+1に対応してオフラインフラグが登録されて
いるので、さらに端末IDのxと前の情報端末装置側取
引シーケンスnを探索する。すると当該情報端末装置側
取引シーケンスnに対応してオフラインフラグはセット
されていないので、これに対応する取引管理センタ装置
側取引シーケンスiを取得する。この情報端末装置側取
引シーケンスn+1と取引管理センタ装置側取引シーケ
ンスiとを用いて証書IDを生成し、受信した証書ID
と比較して、証書IDの検証処理を実施する。生成した
新たな取引管理センタ装置側取引シーケンスi+4は、
情報端末装置xに戻される。情報端末装置xの取引シー
ケンス管理部41は、取引シーケンス格納部42の最新
取引管理センタ装置側取引シーケンスをi+4に更新す
る。
In the case of (7), the transaction management unit 32 of the information terminal device x sends the information terminal device-side transaction sequence n + 2 and the certificate ID generated in (4) from the transaction content storage unit 37.
Is transmitted to the transaction management center device 5 via the communication processing unit 31. The transaction management unit 52 of the transaction management center device 5 detects that the certificate ID has been generated offline by receiving the certificate ID.
The transaction sequence management unit 54 generates a new transaction management center device-side transaction sequence i + 4, the new transaction management center device-side transaction sequence i + 4, the information terminal device ID x, and the received information terminal device-side transaction The sequence n + 2 is registered in the transaction sequence storage unit 55. Note that the off-line flag corresponding to the information terminal device x is turned on because the off-line certificate ID is generated (in the figure, ○ is indicated). Transaction sequence management unit 54
Uses the received information terminal device-side transaction sequence n + 2 and the terminal ID x as a transaction sequence storage 55
To obtain the information terminal device-side transaction sequence n + 1 immediately before n + 2. However, since the offline flag is registered corresponding to the information terminal device-side transaction sequence n + 1, the terminal ID x and the previous information terminal device-side transaction sequence n are further searched. Then, since the off-line flag is not set corresponding to the information terminal device-side transaction sequence n, the transaction management center device-side transaction sequence i corresponding to this is acquired. A certificate ID is generated using the information terminal device-side transaction sequence n + 1 and the transaction management center device-side transaction sequence i, and the received certificate ID is received.
The verification process of the certificate ID is performed in comparison with the above. The generated new transaction management center device side transaction sequence i + 4 is
The information is returned to the information terminal device x. The transaction sequence management unit 41 of the information terminal device x updates the latest transaction management center device side transaction sequence in the transaction sequence storage unit 42 to i + 4.

【0096】(8)の場合、情報端末装置xの取引シー
ケンス管理部41は、情報端末装置側取引シーケンスn
+4を生成し、取引シーケンス格納部55に登録する。
この情報端末装置側取引シーケンスn+4を取引管理セ
ンタ装置5に送信する。取引管理センタ装置5の取引シ
ーケンス管理部54は、新規の取引管理センタ装置側取
引シーケンスi+5を生成し、当該新規の取引管理セン
タ装置側取引シーケンスi+5と、情報端末装置IDで
あるxと、受信した情報端末装置側取引シーケンスn+
4とを取引シーケンス格納部55に登録する。なお、情
報端末装置xに対応するオフラインフラグはオンライン
での処理であるからオンにはならない。取引管理センタ
装置5の証書ID付与検証処理部53は、受信した情報
端末装置側取引シーケンスn+4と生成した取引管理セ
ンタ装置側取引シーケンスi+5と取引内容情報とを用
いて証書IDを生成する。証書IDを生成するのに用い
られる取引シーケンスは、使用取引管理センタ装置側取
引シーケンス及び使用情報端末装置側取引シーケンスの
欄に示される。取引管理センタ装置5は、証書IDと生
成した取引管理センタ装置側取引シーケンスi+5とを
情報端末装置xに送信する。取引管理センタ装置側取引
シーケンスi+5は取引シーケンス格納部42に格納さ
れる。
In the case of (8), the transaction sequence management section 41 of the information terminal device x sets the information terminal device-side transaction sequence n
+4 is generated and registered in the transaction sequence storage unit 55.
The information terminal device side transaction sequence n + 4 is transmitted to the transaction management center device 5. The transaction sequence management unit 54 of the transaction management center device 5 generates a new transaction management center device-side transaction sequence i + 5, and receives the new transaction management center device-side transaction sequence i + 5, the information terminal device ID x, and Information terminal device side transaction sequence n +
4 is registered in the transaction sequence storage unit 55. Note that the offline flag corresponding to the information terminal device x is not turned on because it is an online process. The certificate ID assignment verification processing unit 53 of the transaction management center device 5 generates a certificate ID using the received information terminal device-side transaction sequence n + 4, the generated transaction management center device-side transaction sequence i + 5, and the transaction content information. The transaction sequence used to generate the certificate ID is shown in the columns of the transaction sequence of the used transaction management center device and the transaction sequence of the used information terminal device. The transaction management center device 5 transmits the certificate ID and the generated transaction management center device-side transaction sequence i + 5 to the information terminal device x. The transaction sequence i + 5 on the transaction management center device side is stored in the transaction sequence storage unit 42.

【0097】なお、以上ではオフライン時の証書IDの
生成において、使用情報端末装置側取引シーケンスとし
て前回の取引において生成された情報端末装置側取引シ
ーケンスを用いる例を示したが、それ以外の態様も可能
である。例えば、直前のオンライン取引における使用情
報端末装置側取引シーケンスnを、次にオンライン取引
となるまでの全てのオフライン取引について使用するこ
とも可能である。また、(3)においてn+1を、
(4)においてn+2を使用情報端末装置側取引シーケ
ンスとすることも可能である。
In the above, an example has been shown in which the information terminal device-side transaction sequence generated in the previous transaction is used as the use information terminal device-side transaction sequence in the generation of the certificate ID when the device is offline. It is possible. For example, the use information terminal device-side transaction sequence n in the immediately preceding online transaction can be used for all offline transactions until the next online transaction. Also, in (3), n + 1 is
In (4), it is also possible to use n + 2 as the transaction sequence on the use information terminal device side.

【0098】以上本発明の実施の形態1を説明したよう
に、取引シーケンスを用いて生成された証書IDを用い
ているため、信頼性の高い証書を作成することができ
る。証書ID及び他の情報を用いれば、不正が行われた
ことを検出することができる。また、情報端末装置3に
おいて入力された取引内容情報を取引管理センタ装置5
に登録することができるため、事務効率も向上してい
る。さらに、携帯可能な端末装置と取引管理センタ装置
との通信が不可能な場合であっても通信可能な場合と同
様の信頼性を有する証書を発行することができる。
As described in the first embodiment of the present invention, since the certificate ID generated using the transaction sequence is used, a highly reliable certificate can be created. By using the certificate ID and other information, it is possible to detect that the fraud has been performed. Further, the transaction content information input in the information terminal device 3 is transferred to the transaction management center device 5.
Because it can be registered in the office, administrative efficiency has also been improved. Further, even when communication between the portable terminal device and the transaction management center device is not possible, a certificate having the same reliability as in the case where communication is possible can be issued.

【0099】[実施の形態2]実施の形態2では、図1
のシステムに電子決済機能を付加した場合の実施の形態
である。システム構成を図21に示す。ネットワーク1
には複数の情報端末装置3(情報端末装置A(3
a),....情報端末装置N(3n))と、情報振分
装置7とが接続されている。図1と同じように、情報端
末装置3とネットワーク1との接続は有線でも無線であ
ってもよい。また、図21における情報端末装置3は図
2に示した構成の情報端末装置である。情報振分装置7
には、取引管理センタ装置5と電子決済センタ群9とが
接続されている。図21における取引管理センタ装置5
は図3に示した構成の取引センタ装置である。電子決済
センタ群9は、例えばデビット決済を行う電子決済セン
タであればデビット決済のための処理を実施する。クレ
ジットカード決済を行う電子決済センタであればクレジ
ットカード決済のための処理を実施する。電子決済セン
タ群9の処理については、従来と同じであって、それぞ
れ決済のために決められた手順にて処理を行うものであ
り、これ以上説明しない。
[Second Embodiment] In the second embodiment, FIG.
This is an embodiment in which an electronic payment function is added to the system of FIG. FIG. 21 shows the system configuration. Network 1
Has a plurality of information terminal devices 3 (information terminal devices A (3
a),. . . . The information terminal device N (3n)) and the information distribution device 7 are connected. As in FIG. 1, the connection between the information terminal device 3 and the network 1 may be wired or wireless. The information terminal device 3 in FIG. 21 is the information terminal device having the configuration shown in FIG. Information distribution device 7
, The transaction management center device 5 and the electronic settlement center group 9 are connected. Transaction management center device 5 in FIG.
Is a transaction center device having the configuration shown in FIG. The electronic settlement center group 9 performs processing for debit settlement if it is an electronic settlement center that performs debit settlement, for example. If it is an electronic settlement center that performs a credit card settlement, the processing for the credit card settlement is performed. The processing of the electronic settlement center group 9 is the same as that of the related art, and the processing is performed according to a procedure determined for settlement, and will not be described further.

【0100】図22を用いて情報端末装置3のメインの
処理フロー(デビット決済の場合)を説明する。情報端
末装置3の操作者は、入力デバイス35を操作して取引
内容情報を入力し、取引管理部32は入出力制御部33
を介して取引内容情報入力を受け付ける(ステップS2
01)。そして、通信処理部31は、取引管理センタ装
置5と通信可能かを判断する(ステップS203)。も
し、通信可能であれば、取引管理部32は、カード・リ
ーダ43を用いたデビットカードのカード読取処理が実
行されたかを判断する(ステップS205)。なお、デ
ビットカードの場合にはパスワードの入力も入力デバイ
ス35により行われる。もし、カード読取処理が実行さ
れた場合には、電子決済データを取引管理部32が生成
する(ステップS207)。電子決済データについては
後に説明する。
The main processing flow (in the case of debit payment) of the information terminal device 3 will be described with reference to FIG. The operator of the information terminal device 3 operates the input device 35 to input the transaction content information.
Accepts transaction content information input via
01). Then, the communication processing unit 31 determines whether communication with the transaction management center device 5 is possible (step S203). If communication is possible, the transaction management unit 32 determines whether card reading processing of the debit card using the card reader 43 has been executed (step S205). In the case of a debit card, input of a password is also performed by the input device 35. If the card reading process has been executed, the transaction management unit 32 generates electronic payment data (step S207). The electronic payment data will be described later.

【0101】ステップS205においてカード読取処理
が実行されなかった場合及びステップS207において
電子決済データが生成された後、取引管理部32はオン
ライン取引金額及び連続オフライン回数をクリアする
(ステップS209)。オフライン取引金額及び連続オ
フライン回数の意味は実施の形態1と同じである。その
後、もし電子決済データを生成した場合には(ステップ
S211:Yesルート)、証書ID取得・電子決済デ
ータ送信処理を実施する(ステップS215)。図23
にステップS215で取引管理センタ装置5に送信され
るデータのフォーマットを示す。このデータには、証書
データ部と電子決済データ部とが含まれる。証書データ
部は、図9と同じであり、端末ID、取引シーケンス
(情報端末装置側取引シーケンス)、取引日付、取引時
刻、取引金額、発行者名、発行先名、付加情報が含まれ
る。電子決済データ部には、端末ID、口座ID(銀行
口座の情報)、認証ID(例えばパスワード)、取引日
付、取引時刻、取引金額、付加情報が含まれる。なお、
証書データ部の取引シーケンスは、取引シーケンスをシ
ステムで1つしか使用しない第1の例の場合には、空と
なる。送信するデータ以外の処理については図5又は図
8と同じである。
When the card reading process is not executed in step S205 and after the electronic payment data is generated in step S207, the transaction management unit 32 clears the online transaction amount and the number of continuous offline transactions (step S209). The meaning of the off-line transaction amount and the number of continuous off-line times is the same as in the first embodiment. Thereafter, if the electronic payment data is generated (step S211: Yes route), a certificate ID acquisition / electronic payment data transmission process is performed (step S215). FIG.
9 shows a format of data transmitted to the transaction management center device 5 in step S215. This data includes a certificate data section and an electronic payment data section. The certificate data section is the same as that of FIG. 9 and includes a terminal ID, a transaction sequence (transaction sequence on the information terminal device side), a transaction date, a transaction time, a transaction amount, an issuer name, an issuer name, and additional information. The electronic payment data section includes a terminal ID, an account ID (information of a bank account), an authentication ID (for example, a password), a transaction date, a transaction time, a transaction amount, and additional information. In addition,
The transaction sequence in the certificate data section will be empty in the case of the first example where only one transaction sequence is used in the system. Processing other than the data to be transmitted is the same as in FIG. 5 or FIG.

【0102】また、電子決済データを生成しなかった場
合には(ステップS211:Noルート)、証書ID取
得処理を実施する(ステップS213)。ステップS2
13は図5又は図8と同じである。そして、取引管理部
32は、送信すべき他の情報が存在するかを判断する
(ステップS9)。送信すべき他の情報とは、例えば証
書作成指示を受け付けたが取引管理センタ装置3と通信
することができず、情報端末装置3側で証書IDを生成
して証書を発行した場合に取引内容格納部37に格納さ
れた取引明細データである。取引管理処理部32は、取
引内容保存処理部36を介して取引内容格納部37に未
送信の取引明細データが存在するか確認する。もし、未
送信の取引明細データが存在していれば、情報送信処理
を実施する(ステップS219)。そして、取得した証
書IDと取引内容情報とを用いて証書を印刷する(ステ
ップS221)。
If the electronic payment data has not been generated (step S211: No route), a certificate ID acquisition process is performed (step S213). Step S2
13 is the same as FIG. 5 or FIG. Then, the transaction management unit 32 determines whether there is other information to be transmitted (step S9). The other information to be transmitted is, for example, a transaction content when a certificate creation instruction is received but communication with the transaction management center device 3 is not possible, and the information terminal device 3 generates a certificate ID and issues a certificate. It is transaction statement data stored in the storage unit 37. The transaction management processing unit 32 confirms whether there is transaction statement data that has not been transmitted to the transaction content storage unit 37 via the transaction content storage processing unit 36. If there is untransmitted transaction statement data, an information transmission process is performed (step S219). Then, a certificate is printed using the acquired certificate ID and transaction content information (step S221).

【0103】なお、電子決済センタ群9で決済できた場
合を図22に示しているが、決済できなかった場合に
は、情報処理端末3の取引管理部32は表示デバイス3
4に決済不可を表示させ、別途取引代金を徴収する。別
途取引代金を徴収できない場合には、取引の中止などの
処理を実施させる。
Note that FIG. 22 shows a case where the settlement can be made in the electronic settlement center group 9. If the settlement is not possible, the transaction management unit 32 of the information processing terminal 3 sets the display device 3.
4 indicates that settlement is not possible, and separately collects the transaction price. If the transaction price cannot be separately collected, a process such as cancellation of the transaction is performed.

【0104】一方、通信制御部31が取引管理センタ装
置5と通信不可能であると判断した場合には、デビット
決済は不可能なので、取引管理部32は入出力制御部3
3を介して表示デバイス34にカード読取不可表示を行
う(ステップS223)。そして、取引管理部32は、
入力デバイス35により証書作成指示を受け付けたか判
断する(ステップS225)。もし、証書作成指示を受
け付けていない場合には、取引内容情報を例えば取引内
容保存処理部36を介して取引内容格納部37に一旦格
納する(ステップS241)。一方、証書作成指示を受
け付けた場合には、取引管理部32は情報端末装置3の
時計が手動で変更されているかを判断する(ステップS
227)。オフラインの場合であって且つ情報端末装置
3の時計が手動で変更されている場合には、情報端末装
置3の操作者が不正を行おうとしている場合もある。よ
ってステップS227で確認を行って、不正を未然に防
止する。もし、時計が手動で変更されている場合には、
取引不可を入出力制御部33を介して表示デバイス34
に表示する(ステップS239)。
On the other hand, if the communication control unit 31 determines that communication with the transaction management center device 5 is not possible, debit settlement is not possible, and the transaction management unit 32
Then, a card read disable display is performed on the display device 34 via the terminal 3 (step S223). And the transaction management unit 32
It is determined whether a certificate creation instruction has been received by the input device 35 (step S225). If the certificate creation instruction has not been received, the transaction content information is temporarily stored in the transaction content storage unit 37 via, for example, the transaction content storage processing unit 36 (step S241). On the other hand, if the certificate creation instruction has been received, the transaction management unit 32 determines whether the clock of the information terminal device 3 has been manually changed (Step S).
227). In the case where the information terminal device 3 is offline and the clock of the information terminal device 3 is manually changed, the operator of the information terminal device 3 may be trying to perform wrongdoing. Therefore, confirmation is performed in step S227 to prevent fraud. If the clock has been manually changed,
A display device 34 via the input / output control unit 33 indicates that the transaction cannot be performed.
(Step S239).

【0105】もし、時計が手動で変更されていない場合
には、取引管理部31はオフライン取引金額の累計が規
定値未満であるかを判断する(ステップS229)。オ
フラインの場合に不正が行われる可能性が高く、不正に
係る取引の金額が大きくならないようにするためであ
る。もし、オフライン取引金額の累計が規定値以上の場
合には、取引不可を入出力制御部33を介して表示デバ
イス34に表示する(ステップS239)。一方、オフ
ライン取引金額の累計が規定値未満である場合には、オ
フライン取引金額を今回の取引金額分増加させる(ステ
ップS231)。
If the clock has not been manually changed, the transaction management unit 31 determines whether or not the total of the offline transaction amounts is less than a specified value (step S229). This is because it is highly possible that fraud is performed when the user is offline, and the amount of the transaction related to fraud does not increase. If the total amount of the off-line transaction amount is equal to or more than the specified value, a transaction refusal is displayed on the display device 34 via the input / output control unit 33 (step S239). On the other hand, if the total of the offline transaction amounts is less than the specified value, the offline transaction amount is increased by the current transaction amount (step S231).

【0106】そして、取引管理部31は連続オフライン
回数が規定値未満であるか判断する(ステップS23
3)。オフラインの場合に不正が行われる可能性が高
く、不正に係る取引回数が大きくならないようにするた
めである。もし、連続オフライン回数が規定値以上の場
合には、取引不可を入出力制御部33を介して表示デバ
イス34に表示する(ステップS239)。一方、連続
オフライン回数が規定値未満であれば、連続オフライン
回数を1インクリメントする(ステップS235)。そ
して、証書ID生成処理を実施する(ステップS23
7)。その後ステップS221に移行する。
Then, transaction management unit 31 determines whether or not the number of continuous offline operations is less than a specified value (step S23).
3). This is because it is highly possible that fraud is performed when the user is offline, and the number of fraudulent transactions is not increased. If the number of continuous offlines is equal to or more than the specified value, the transaction disable is displayed on the display device 34 via the input / output control unit 33 (step S239). On the other hand, if the continuous offline count is less than the specified value, the continuous offline count is incremented by one (step S235). Then, a certificate ID generation process is performed (step S23).
7). After that, the procedure moves to step S221.

【0107】このような処理にて、情報端末装置3では
取引管理センタ端末5と通信できる場合も通信できない
場合も、取引シーケンスを用いて生成された証書IDを
伴う証書を発行することができるようになる。また、デ
ビット決済を情報端末装置3で行うことができ、顧客サ
ービスが向上すると共に、顧客から取引代金を確実に徴
収することができ、取引代金徴収日時を確実に記録する
ことができる。例えば、図23の証書データ部の付加情
報において、デビット決済実施といった情報を含めてお
けば、決済情報との関連付けが簡単につけられる。ま
た、図21に示してはいないが、電子決済センタ群9と
取引管理センタ装置5とが通信を行って、決済情報を電
子決済センタ群9から取引管理センタ装置5に送信し、
取引管理センタ装置5において決済の確認処理を実施す
る場合もある。
In such a process, the information terminal device 3 can issue a certificate with a certificate ID generated by using the transaction sequence, regardless of whether communication is possible with the transaction management center terminal 5 or not. become. Further, the debit settlement can be performed by the information terminal device 3, and the customer service is improved, and the transaction price can be reliably collected from the customer, and the date and time of the transaction price collection can be reliably recorded. For example, if the additional information in the certificate data part of FIG. 23 includes information such as the execution of the debit payment, it is possible to easily associate the information with the payment information. Although not shown in FIG. 21, the electronic settlement center group 9 and the transaction management center device 5 communicate with each other to transmit settlement information from the electronic settlement center group 9 to the transaction management center device 5,
In some cases, the transaction management center device 5 performs a settlement confirmation process.

【0108】図21の情報振分装置7、取引管理センタ
装置5及び電子決済センタ群9の処理フローを図24を
用いて簡単に説明する。情報振分装置7は、取引明細デ
ータを情報端末装置3から受信すると、当該取引明細デ
ータに電子決済データ部が含まれているかを判断する
(ステップS242)。電子決済データ部が含まれてい
る場合には、取引明細データから電子決済データ部を切
出し、電子決済データ部に対応する電子決済センタに出
力する(ステップS243)。電子決済センタでは決済
処理を実施する。決済処理については、従来技術と同じ
であるからこれ以上詳しく述べない。
The processing flow of the information distribution device 7, the transaction management center device 5, and the electronic settlement center group 9 of FIG. 21 will be briefly described with reference to FIG. Upon receiving the transaction statement data from the information terminal device 3, the information distribution apparatus 7 determines whether the transaction statement data includes an electronic payment data section (Step S242). If the electronic payment data section is included, the electronic payment data section is cut out from the transaction statement data and output to the electronic payment center corresponding to the electronic payment data section (step S243). The electronic settlement center performs settlement processing. The payment processing is the same as the prior art and will not be described in further detail.

【0109】また、情報振分装置7は証書データ部を受
信した取引明細データから切出し、取引管理センタ装置
5に出力する(ステップS245)。取引管理センタ装
置5は実施の形態1で述べたような証書ID生成・登録
(図15又は図16)を実施する。
Further, the information distribution device 7 cuts out the certificate data part from the received transaction statement data and outputs it to the transaction management center device 5 (step S245). The transaction management center device 5 performs the certificate ID generation and registration (FIG. 15 or FIG. 16) as described in the first embodiment.

【0110】一方、取引明細データに決済データ部が含
まれない場合には、受信した取引明細データを取引管理
センタ装置5に出力する(ステップS247)。そして
取引管理センタ装置5では、証書ID生成・登録処理
(図15又は図16)又は証書ID確認・登録処理(図
17又は図18)を実施する(ステップS249)。ス
テップS249は図14を実施することを意味する。
On the other hand, if the transaction details data does not include the settlement data section, the received transaction details data is output to transaction management center device 5 (step S247). Then, the transaction management center device 5 performs a certificate ID generation / registration process (FIG. 15 or 16) or a certificate ID confirmation / registration process (FIG. 17 or FIG. 18) (step S249). Step S249 means performing FIG.

【0111】このように実施の形態2は実施の形態1に
加え決済も情報端末装置3にて実施することができ、顧
客サービスや、取引の確実性、事務効率の向上が図られ
る。
As described above, in the second embodiment, in addition to the first embodiment, the settlement can be performed by the information terminal device 3, so that the customer service, the reliability of the transaction, and the efficiency of the work can be improved.

【0112】以上述べた実施の形態は一例であって様々
な変形が可能である。処理フローについては、図2及び
図3に示した機能ブロック毎に並列に処理を実施するこ
とができるため、ステップによっては並列に実施される
ものもある。例えば、現在時刻を取得する処理と、証書
IDを生成する処理は平行して行うことができる。
The embodiment described above is an example, and various modifications are possible. As for the processing flow, processing can be performed in parallel for each functional block shown in FIGS. 2 and 3, and therefore, some steps are performed in parallel. For example, the process of obtaining the current time and the process of generating a certificate ID can be performed in parallel.

【0113】図4及び図22において連続したオフライ
ン取引の累計が規定値以上の場合に取引を禁止するよう
な処理フローを示したが、本発明はこれに限定されず、
例えば1回のオフライン取引の処理金額が規定値以上と
なった場合には当該オフライン取引を禁止するような処
理フローとすることも可能である。
Although the processing flow for prohibiting the transaction when the total of the continuous offline transactions is equal to or more than the specified value is shown in FIGS. 4 and 22, the present invention is not limited to this.
For example, when the processing amount of one offline transaction is equal to or more than a specified value, a processing flow that prohibits the offline transaction may be adopted.

【0114】取引管理センタ装置5は、コンピュータ・
プログラムとコンピュータ・ハードウエアとの組み合わ
せにて実施するような構成であってもよい。但し、コン
ピュータ・ハードウエアは一台のコンピュータにて全て
の機能を実施するのではなく、複数台のコンピュータで
実施する場合もある。
The transaction management center device 5 has a computer
It may be configured to be implemented by a combination of a program and computer hardware. However, the computer hardware may not be implemented by one computer but may be implemented by a plurality of computers.

【0115】[0115]

【発明の効果】以上述べたように、より信頼性の高い証
書を端末装置を用いて発行することができるようにな
る。
As described above, a more reliable certificate can be issued using the terminal device.

【0116】さらに、携帯可能な端末装置と取引管理セ
ンタ装置との通信が不可能な場合であっても通信可能な
場合と同様の信頼性を有する証書を発行することができ
るようになる。
Further, even when communication between the portable terminal device and the transaction management center device is not possible, a certificate having the same reliability as in the case where communication is possible can be issued.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の実施の形態1に係るシステムの概要を
示す図である。
FIG. 1 is a diagram showing an outline of a system according to a first embodiment of the present invention.

【図2】情報端末装置の機能ブロック図である。FIG. 2 is a functional block diagram of the information terminal device.

【図3】取引管理センタ装置の機能ブロック図である。FIG. 3 is a functional block diagram of the transaction management center device.

【図4】情報端末装置におけるメイン処理フローを示す
図である。
FIG. 4 is a diagram showing a main processing flow in the information terminal device.

【図5】証書ID取得処理の処理フロー(その1)を示
す図である。
FIG. 5 is a diagram showing a processing flow (part 1) of a certificate ID obtaining process.

【図6】取引明細データの一例(その1)を示す図であ
る。
FIG. 6 is a diagram showing an example (part 1) of transaction statement data.

【図7】取引明細データの一例(その2)を示す図であ
る。
FIG. 7 is a diagram showing an example (part 2) of transaction statement data.

【図8】証書ID取得処理の処理フロー(その2)を示
す図である。
FIG. 8 is a diagram showing a processing flow (part 2) of a certificate ID acquisition processing.

【図9】取引明細データの一例(その3)を示す図であ
る。
FIG. 9 is a diagram showing an example (part 3) of transaction statement data.

【図10】証書ID生成処理の処理フロー(その1)を
示す図である。
FIG. 10 is a diagram showing a processing flow (part 1) of a certificate ID generation processing.

【図11】証書ID生成処理の処理フロー(その2)を
示す図である。
FIG. 11 is a diagram depicting a processing flow (No. 2) of a certificate ID generation processing;

【図12】情報送信処理の処理フローを示す図である。FIG. 12 is a diagram illustrating a processing flow of an information transmission processing.

【図13】自動送信処理の処理フローを示す図である。FIG. 13 is a diagram showing a processing flow of automatic transmission processing.

【図14】取引管理センタ装置におけるメイン処理フロ
ーを示す図である。
FIG. 14 is a diagram showing a main processing flow in the transaction management center device.

【図15】証書ID生成・登録処理の処理フロー(その
1)を示す図である。
FIG. 15 is a diagram showing a processing flow (part 1) of a certificate ID generation / registration processing.

【図16】証書ID生成・登録処理の処理フロー(その
2)を示す図である。
FIG. 16 is a diagram showing a processing flow (No. 2) of the certificate ID generation / registration processing.

【図17】証書ID確認・登録処理の処理フロー(その
1)を示す図である。
FIG. 17 is a diagram showing a processing flow (part 1) of a certificate ID confirmation / registration processing.

【図18】証書ID確認・登録処理の処理フロー(その
2)を示す図である。
FIG. 18 is a diagram depicting a processing flow (No. 2) of a certificate ID confirmation / registration processing;

【図19】取引シーケンスの遷移を説明する具体例(第
1の例)を示す図である。
FIG. 19 is a diagram showing a specific example (first example) for explaining a transition of a transaction sequence.

【図20】取引シーケンスの遷移を説明する具体例(第
2の例)を示す図である。
FIG. 20 is a diagram showing a specific example (second example) for explaining the transition of the transaction sequence.

【図21】本発明の実施の形態2に係るシステム概要図
である。
FIG. 21 is a system schematic diagram according to Embodiment 2 of the present invention.

【図22】実施の形態2における情報端末装置3におけ
るメイン処理フローを示す図である。
FIG. 22 is a diagram showing a main processing flow in the information terminal device 3 in the second embodiment.

【図23】実施の形態2における送信データ形式を示す
模式図である。
FIG. 23 is a schematic diagram showing a transmission data format according to the second embodiment.

【図24】実施の形態2における情報振分装置、取引管
理センタ装置、及び電子決済センタの処理フローを示す
図である。
FIG. 24 is a diagram showing a processing flow of an information distribution device, a transaction management center device, and an electronic settlement center in the second embodiment.

【符号の説明】[Explanation of symbols]

1 ネットワーク 3 情報端末装置 5 取引管
理センタ装置 7 情報振分装置 9 電子決済センタ群 31 通信処理部 32 取引管理部 33 入出
力制御部 34 表示デバイス 35 入力デバイス 36
取引内容保存処理部 37 取引内容格納部 38 印刷制御部 39
プリンタ 40 証書ID付与処理部 41 取引シーケンス管
理部 42 取引シーケンス格納部 51 通信処理部 52 取引管理部 53 証書
ID付与検証処理部 54 取引シーケンス管理部 55 取引シーケンス
格納部 56 取引内容保存処理部 57 取引内容格納部 58 時刻管理部 59 時報同期時計
Reference Signs List 1 network 3 information terminal device 5 transaction management center device 7 information distribution device 9 group of electronic settlement centers 31 communication processing unit 32 transaction management unit 33 input / output control unit 34 display device 35 input device 36
Transaction content storage processing unit 37 Transaction content storage unit 38 Print control unit 39
Printer 40 Certificate ID assignment processing unit 41 Transaction sequence management unit 42 Transaction sequence storage unit 51 Communication processing unit 52 Transaction management unit 53 Certificate ID assignment verification processing unit 54 Transaction sequence management unit 55 Transaction sequence storage unit 56 Transaction content storage processing unit 57 Transaction Content storage unit 58 Time management unit 59 Hourly synchronized clock

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 17/60 506 G06F 17/60 506 512 512 H04Q 7/38 H04B 7/26 109S (72)発明者 竹中 延男 東京都千代田区丸の内1丁目2番1号 東 京海上火災保険株式会社内 (72)発明者 荻田 潤二郎 東京都多摩市鶴牧2丁目1番1号 東京海 上火災保険株式会社内 (72)発明者 増子 泰弘 神奈川県横浜市港北区綱島東四丁目3番1 号 松下通信工業株式会社内 (72)発明者 恩地 稔 神奈川県横浜市港北区綱島東四丁目3番1 号 松下通信工業株式会社内 (72)発明者 木村 正樹 東京都江東区豊洲三丁目3番3号 株式会 社エヌ・ティ・ティ・データ内 (72)発明者 河合 正博 東京都江東区豊洲三丁目3番3号 株式会 社エヌ・ティ・ティ・データ内 (72)発明者 栗盛 史野 東京都江東区豊洲三丁目3番3号 株式会 社エヌ・ティ・ティ・データ内 Fターム(参考) 5K067 AA32 BB21 DD17 EE02 EE10 EE16 GG01 GG11 HH22 HH23 HH24 ──────────────────────────────────────────────────の Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06F 17/60 506 G06F 17/60 506 512 512 H04Q 7/38 H04B 7/26 109S (72) Inventor Takenaka Nobuo 1-2-1, Marunouchi, Chiyoda-ku, Tokyo Tokyo Metropolitan Marine Fire Insurance Co., Ltd. (72) Inventor Junjiro Ogita 2-1-1 Tsurumaki, Tama City, Tokyo Tokio Marine Fire Insurance Co., Ltd. (72) Invention Matsushita Communication Industry Co., Ltd. (72) Inventor Minoru Onishi 4-3-1 Tsunashima Higashi 4-chome, Kohoku-ku, Yokohama, Kanagawa Prefecture (72) Inventor Masaki Kimura 3-3-3 Toyosu, Koto-ku, Tokyo Inside NTT Data Corporation (72) Akiya Masahiro Kawai 3-3-3 Toyosu, Koto-ku, Tokyo Inside NTT Data Corporation (72) Inventor Fumino Kurimori 3-3-3 Toyosu, Totosu, Koto-ku, Tokyo N.K.・ F-term in TT data (reference) 5K067 AA32 BB21 DD17 EE02 EE10 EE16 GG01 GG11 HH22 HH23 HH24

Claims (35)

【特許請求の範囲】[Claims] 【請求項1】取引内容を表すデータと当該取引を管理す
るための取引シーケンス・データとから生成される証書
識別情報を取得する取得手段と、 証書識別情報と前記取引内容を表すデータの少なくとも
一部とを出力する手段と、 を有する端末装置。
An acquisition means for acquiring certificate identification information generated from data representing transaction content and transaction sequence data for managing the transaction, and at least one of the certificate identification information and data representing the transaction content. Means for outputting a unit.
【請求項2】証書作成指示受け付け時にセンタ装置との
通信が確立できない場合に、前記取引内容を表すデータ
と所定のルールにより決定された取引シーケンス・デー
タとを用いて証書識別情報を生成する証書識別情報生成
手段と、 前記証書識別情報生成手段により生成された前記証書識
別情報と前記取引内容を表すデータと当該取引に対応す
る取引シーケンス・データとを記憶装置に格納する手段
と、 をさらに有し、 前記取得手段が、 前記証書識別情報を前記証書識別情報生成手段から取得
することを特徴とする請求項1記載の端末装置。
2. A certificate for generating certificate identification information using data representing the transaction contents and transaction sequence data determined according to a predetermined rule when communication with the center device cannot be established at the time of receiving a certificate creation instruction. Further comprising: identification information generating means; and means for storing, in a storage device, the certificate identification information generated by the certificate identification information generating means, data representing the transaction content, and transaction sequence data corresponding to the transaction. The terminal device according to claim 1, wherein the acquisition unit acquires the certificate identification information from the certificate identification information generation unit.
【請求項3】証書作成指示受け付け時に前記センタ装置
との通信が確立できた場合には、少なくとも前記取引内
容を表すデータを前記センタ装置に送信する送信手段
と、 前記センタ装置から前記証書識別情報を受信する受信手
段と、 をさらに有し、 前記取得手段が、 前記証書識別情報を前記受信手段から取得することを特
徴とする請求項1又は2記載の端末装置。
3. A communication means for transmitting at least data representing the transaction contents to the center device when communication with the center device can be established at the time of receiving a certificate creation instruction, and the certificate identification information from the center device. 3. The terminal device according to claim 1, further comprising: a receiving unit configured to receive the certificate identification information from the receiving unit. 4.
【請求項4】前記証書識別情報生成手段により証書識別
情報が生成された後前記センタ装置との通信が確立でき
た場合に、前記記憶装置に格納された前記証書識別情報
と前記取引内容を表すデータと前記取引シーケンス・デ
ータとを前記センタ装置に送信する手段をさらに有する
請求項2記載の端末装置。
4. When the certificate identification information is generated by the certificate identification information generating means and communication with the center device can be established, the certificate identification information stored in the storage device and the transaction contents are displayed. 3. The terminal device according to claim 2, further comprising means for transmitting data and said transaction sequence data to said center device.
【請求項5】本端末装置において保持していた取引シー
ケンス・データから次に使用する取引シーケンス・デー
タを決定する取引シーケンス決定手段をさらに有し、 前記証書識別情報生成手段が、 前記取引シーケンス決定手段により決定された前記次に
使用する取引シーケンス・データを用いて証書識別情報
を生成することを特徴とする請求項2又は4記載の端末
装置。
5. A transaction sequence determining means for determining next transaction sequence data to be used from the transaction sequence data held in the terminal device, wherein the certificate identification information generating means includes: 5. The terminal device according to claim 2, wherein certificate identification information is generated using the transaction sequence data to be used next determined by the means.
【請求項6】前記センタ装置から前記証書識別情報と最
新のセンタ装置側取引シーケンス・データとを受信する
手段をさらに有し、 前記証書識別情報生成手段が、 前記最新のセンタ装置側取引シーケンス・データと直前
の端末装置側取引シーケンス・データと前記取引内容の
データとを用いて前記証書識別情報を生成することを特
徴とする請求項2、4又は5記載の端末装置。
6. The apparatus further comprising means for receiving the certificate identification information and the latest center apparatus side transaction sequence data from the center apparatus, wherein the certificate identification information generating means comprises: 6. The terminal device according to claim 2, wherein the certificate identification information is generated using data, the immediately preceding terminal device-side transaction sequence data, and the transaction content data.
【請求項7】証書作成指示受け付け時にセンタ装置との
通信が確立できない場合であっても表示装置に通信中の
表示を行わせる手段をさらに有する請求項1乃至6のい
ずれか1つ記載の端末装置。
7. The terminal according to claim 1, further comprising means for causing the display device to display a message indicating that communication is being established even when communication with the center device cannot be established at the time of receiving a certificate creation instruction. apparatus.
【請求項8】本端末装置の操作者による本端末装置にお
ける時刻情報の変更操作を検出する時刻変更検出手段
と、 前記時刻情報の変更操作を前記時刻変更検出手段が検出
した場合に、前記センタ装置との時刻同期のための処理
を実施するまで、前記証書識別情報生成手段の処理を停
止させる手段と、 をさらに有する請求項2、4、5又は6のいずれか1つ
記載の端末装置。
8. A time change detecting means for detecting an operation of changing the time information in the terminal device by an operator of the terminal device, and the center is provided when the time change detecting means detects the time information changing operation. The terminal device according to any one of claims 2, 4, 5, and 6, further comprising: a unit configured to stop processing of the certificate identification information generating unit until a process for time synchronization with the device is performed.
【請求項9】前記証書識別情報生成手段が、 前記証書識別情報生成手段による証書識別情報生成回数
と前記証書識別情報を生成する際に用いられる前記取引
内容を表すデータに含まれる取引金額若しくはその総和
とのうち少なくともいずれかが所定の基準を超えた場合
には処理を停止することを特徴とする請求項2、4、
5、6又は8のいずれか1つ記載の端末装置。
9. The method according to claim 9, wherein said certificate identification information generating means includes: a number of times the certificate identification information is generated by said certificate identification information generating means; The processing is stopped when at least one of the sum exceeds a predetermined reference.
9. The terminal device according to any one of 5, 6, or 8.
【請求項10】請求項1乃至9のいずれか1つ記載の端
末装置を有するデビット端末装置。
10. A debit terminal device having the terminal device according to claim 1.
【請求項11】取引を管理するための取引シーケンス・
データを管理する取引シーケンス管理手段と、 端末装置から取引内容を表すデータと取引シーケンス・
データと当該取引内容を表すデータ及び所定のルールに
より決定された取引シーケンス・データから生成された
証書識別情報とを受信し、記憶装置に格納する受信手段
と、 前記記憶装置に格納された前記取引内容を表すデータと
前記記憶装置に格納された取引シーケンス・データに基
づき前記取引シーケンス管理手段により決定された取引
シーケンス・データとを用いて第2の証書識別情報を生
成し、前記記憶装置に格納された前記証書識別情報と前
記第2の証書識別情報とを照合する照合手段と、 前記照合手段により前記証書識別情報と前記第2の証書
識別情報とが一致しないと判断された場合に、警告のた
めの情報を設定する手段と、 を有するセンタ装置。
11. A transaction sequence for managing transactions.
Transaction sequence management means for managing data; data representing transaction content from the terminal device;
Receiving means for receiving data, data representing the transaction content, and certificate identification information generated from transaction sequence data determined by a predetermined rule, and storing the received transaction data in a storage device; and the transaction stored in the storage device. The second certificate identification information is generated using the data representing the contents and the transaction sequence data determined by the transaction sequence management means based on the transaction sequence data stored in the storage device, and stored in the storage device. Checking means for checking the obtained certificate identification information with the second certificate identification information; and a warning when the matching means determines that the certificate identification information does not match the second certificate identification information. Means for setting information for the center device.
【請求項12】前記受信手段が前記端末装置から前記証
書識別情報を伴わず取引内容を表すデータを受信した場
合に、前記取引シーケンス管理手段が取引シーケンス・
データを生成し、 前記取引内容を表すデータと前記取引シーケンス管理手
段により生成された取引シーケンス・データとを用いて
証書識別情報を生成する証書識別情報生成手段と、 前記証書識別情報生成手段により生成された証書識別情
報及び前記取引シーケンス管理手段により生成された取
引シーケンス・データを前記端末装置に送信する送信手
段と、 をさらに有する請求項11記載のセンタ装置。
12. When the receiving means receives data representing the contents of a transaction without the certificate identification information from the terminal device, the transaction sequence management means sets a transaction sequence
Generating certificate identification information generating means for generating certificate identification information using data representing the transaction content and transaction sequence data generated by the transaction sequence management means; and generating the certificate identification information generating means. The center device according to claim 11, further comprising: a transmitting unit configured to transmit the certificate identification information and the transaction sequence data generated by the transaction sequence management unit to the terminal device.
【請求項13】前記受信手段が前記端末装置から前記証
書識別情報を伴わず取引内容を表すデータ及び端末装置
側取引シーケンス・データを受信した場合に、前記取引
シーケンス管理手段はセンタ装置側取引シーケンス・デ
ータを生成し、 前記取引内容を表すデータと前記端末装置側取引シーケ
ンス・データと前記センタ装置側取引シーケンス・デー
タとを用いて証書識別情報を生成する証書識別情報生成
手段と、 前記証書識別情報生成手段により生成された証書識別情
報及び前記取引シーケンス管理手段により生成されたセ
ンタ装置側取引シーケンス・データとを前記端末装置に
送信する送信手段と、 をさらに有する請求項11記載のセンタ装置。
13. When the receiving means receives the data representing the transaction content and the transaction data on the terminal device side without the certificate identification information from the terminal device, the transaction sequence management means performs the transaction processing on the center device side. Certificate generating means for generating data, generating certificate identification information using the data representing the transaction content, the terminal device-side transaction sequence data, and the center device-side transaction sequence data; and the certificate identification 12. The center apparatus according to claim 11, further comprising: transmitting means for transmitting the certificate identification information generated by the information generating means and the center apparatus-side transaction sequence data generated by the transaction sequence managing means to the terminal device.
【請求項14】前記照合手段が、 前記記憶装置に格納された前記取引内容を表すデータと
前記記憶装置に格納された取引シーケンス・データに基
づき前記取引シーケンス管理手段により決定された端末
装置側取引シーケンス・データ及びセンタ装置側取引シ
ーケンス・データとを用いて第2の証書識別情報を生成
し、前記記憶装置に格納された前記証書識別情報と前記
第2の証書識別情報とを照合する、 ことを特徴とする請求項11又は13記載のセンタ装
置。
14. The terminal device-side transaction determined by the transaction sequence management means based on the data representing the transaction content stored in the storage device and the transaction sequence data stored in the storage device. Generating second certificate identification information using the sequence data and the center device side transaction sequence data, and comparing the certificate identification information stored in the storage device with the second certificate identification information; 14. The center device according to claim 11, wherein:
【請求項15】前記取引内容を表すデータを前記端末装
置から受信した時刻を取得し、記憶装置に格納する手段
をさらに有する請求項11乃至14のいずれか1つ記載
のセンタ装置。
15. The center device according to claim 11, further comprising: a unit for acquiring a time at which the data representing the transaction content is received from the terminal device and storing the time in a storage device.
【請求項16】取得された時刻の情報を前記端末装置に
送信する手段をさらに有する請求項15記載のセンタ装
置。
16. The center device according to claim 15, further comprising means for transmitting the acquired time information to said terminal device.
【請求項17】端末装置と、センタ装置を有し、 前記端末装置が、 証書作成指示受け付け時に前記センタ装置との通信が確
立できない場合に、取引内容を表すデータと所定のルー
ルにより決定された取引シーケンス・データとを用いて
証書識別情報を生成する証書識別情報生成手段と、 前記証書識別情報生成手段により生成された前記証書識
別情報と前記取引内容を表すデータと前記証書識別情報
生成手段が使用した取引シーケンス・データとを記憶装
置に格納する手段と、 前記証書識別情報生成手段により生成された前記証書識
別情報と前記取引内容を表すデータの少なくとも一部と
を出力する手段と、 前記証書識別情報生成手段により証書識別情報が生成さ
れた後前記センタ装置との通信が確立できた場合に、前
記記憶装置に格納された前記証書識別情報と前記取引内
容を表すデータと前記取引シーケンス・データとを前記
センタ装置に送信する送信手段と、 を有し、 前記センタ装置が、 当該センタ装置において取引シーケンス・データを管理
する取引シーケンス管理手段と、 前記端末装置から前記取引内容を表すデータと前記取引
シーケンス・データと前記証書識別情報とを受信し、記
憶装置に格納する受信手段と、 前記記憶装置に格納された前記取引内容を表すデータと
前記記憶装置に格納された取引シーケンス・データに基
づき前記取引シーケンス管理手段により決定された取引
シーケンス・データとを用いて第2の証書識別情報を生
成し、前記記憶装置に格納された前記証書識別情報と前
記第2の証書識別情報とを照合する照合手段と、 前記照合手段により前記証書識別情報と前記第2の証書
識別情報とが一致しないと判断された場合に、警告のた
めの情報を設定する手段と、 を有する、 コンピュータ・システム。
17. A communication device comprising a terminal device and a center device, wherein when the terminal device cannot establish communication with the center device at the time of receiving a certificate creation instruction, the terminal device is determined by data representing transaction contents and a predetermined rule. Certificate identification information generating means for generating certificate identification information using transaction sequence data, and the certificate identification information generated by the certificate identification information generating means, data representing the transaction content, and the certificate identification information generating means Means for storing the used transaction sequence data in a storage device; means for outputting the certificate identification information generated by the certificate identification information generating means and at least a part of the data representing the transaction content; and the certificate If the communication with the center device can be established after the certificate identification information is generated by the identification information generation means, the certificate information is stored in the storage device. Transmitting means for transmitting the certificate identification information, the data representing the transaction content, and the transaction sequence data to the center device, wherein the center device manages the transaction sequence data in the center device. Transaction sequence management means, receiving means for receiving the data representing the transaction content, the transaction sequence data, and the certificate identification information from the terminal device, and storing the same in a storage device; and the transaction stored in the storage device The second certificate identification information is generated using the data representing the contents and the transaction sequence data determined by the transaction sequence management means based on the transaction sequence data stored in the storage device, and stored in the storage device. Collating means for collating the issued certificate identification information with the second certificate identification information; Means for setting warning information when it is determined that the certificate identification information does not match the second certificate identification information.
【請求項18】取引内容を表すデータと当該取引を管理
するための取引シーケンス・データとから生成される証
書識別情報を取得する取得ステップと、 証書識別情報と前記取引内容を表すデータの少なくとも
一部とを出力するステップと、 を含む証書発行処理方法。
18. An acquisition step for acquiring certificate identification information generated from data representing transaction content and transaction sequence data for managing the transaction, and at least one of the certificate identification information and data representing the transaction content. And a step of outputting a certificate.
【請求項19】証書作成指示受け付け時にセンタ装置と
の通信が確立できない場合に、前記取引内容を表すデー
タと所定のルールにより決定された取引シーケンス・デ
ータとを用いて証書識別情報を生成する証書識別情報生
成ステップと、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報と前記取引内容を表すデータと当該取引に
対応する取引シーケンス・データとを記憶装置に格納す
るステップと、 をさらに含み、 前記取得ステップにおいて、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報を取得することを特徴とする請求項18記
載の証書発行処理方法。
19. A certificate for generating certificate identification information using data representing the transaction content and transaction sequence data determined by a predetermined rule when communication with the center device cannot be established at the time of receiving a certificate creation instruction. An identification information generating step; and a step of storing, in a storage device, the certificate identification information generated in the certificate identification information generating step, data representing the transaction content, and transaction sequence data corresponding to the transaction in a storage device. 19. The certificate issuance processing method according to claim 18, wherein in the obtaining step, the certificate identification information generated in the certificate identification information generating step is obtained.
【請求項20】証書作成指示受け付け時に前記センタ装
置との通信が確立できた場合には、少なくとも前記取引
内容を表すデータを前記センタ装置に送信する送信ステ
ップ、 をさらに含み、 前記取得ステップにおいて、 前記センタ装置から前記証書識別情報を受信することに
より前記証書識別情報を取得することを特徴とする請求
項18又は19記載の証書発行処理方法。
20. A transmission step of transmitting at least data representing the transaction content to the center device when communication with the center device has been established at the time of receiving a certificate creation instruction, further comprising: 20. The certificate issuance processing method according to claim 18, wherein the certificate identification information is acquired by receiving the certificate identification information from the center device.
【請求項21】前記証書識別情報生成ステップにおいて
証書識別情報が生成された後前記センタ装置との通信が
確立できた場合に、前記記憶装置に格納された前記証書
識別情報と前記取引内容を表すデータと前記取引シーケ
ンス・データとを前記センタ装置に送信するステップを
さらに含む請求項19記載の証書発行処理方法。
21. When communication with the center device can be established after the certificate identification information is generated in the certificate identification information generating step, the certificate identification information and the transaction content stored in the storage device are displayed. 20. The method according to claim 19, further comprising transmitting data and the transaction sequence data to the center device.
【請求項22】前記センタ装置から前記証書識別情報と
最新のセンタ装置側取引シーケンス・データとを受信す
るステップ、 をさらに含み、 前記証書識別情報生成ステップにおいて、 前記最新のセンタ装置側取引シーケンス・データと端末
装置側取引シーケンス・データと前記取引内容のデータ
とを用いて前記証書識別情報を生成することを特徴とす
る請求項19又は21記載の証書発行処理方法。
22. Receiving the certificate identification information and the latest center device-side transaction sequence data from the center device, wherein the certificate identification information generating step further comprises: 22. The certificate issuance processing method according to claim 19, wherein the certificate identification information is generated using data, terminal device-side transaction sequence data, and the transaction content data.
【請求項23】端末装置から取引内容を表すデータと取
引シーケンス・データと当該取引内容を表すデータ及び
所定のルールにより決定された取引シーケンス・データ
から生成された証書識別情報とを受信し、記憶装置に格
納する受信ステップと、 前記記憶装置に格納された前記取引内容を表すデータと
前記記憶装置に格納された取引シーケンス・データに基
づき決定された取引シーケンス・データとを用いて第2
の証書識別情報を生成し、前記記憶装置に格納された前
記証書識別情報と前記第2の証書識別情報とを照合する
照合ステップと、 前記照合ステップにおいて前記証書識別情報と前記第2
の証書識別情報とが一致しないと判断された場合に、警
告のための情報を設定するステップと、 を含む証書識別情報処理方法。
23. Receiving, from a terminal device, data representing transaction contents, transaction sequence data, data representing the transaction contents, and certificate identification information generated from transaction sequence data determined by a predetermined rule, and storing the received data. A receiving step of storing the transaction content stored in the storage device and a transaction sequence data determined based on the transaction sequence data stored in the storage device.
A collation step of generating the certificate identification information of the above, and collating the certificate identification information stored in the storage device with the second certificate identification information;
And setting information for warning when it is determined that the certificate identification information does not match the certificate identification information.
【請求項24】前記受信ステップにおいて前記端末装置
から前記証書識別情報を伴わず取引内容を表すデータを
受信した場合に、取引シーケンス・データを生成するス
テップと、 前記取引内容を表すデータと生成された前記取引シーケ
ンス・データとを用いて証書識別情報を生成する証書識
別情報生成ステップと、 前記証書識別情報生成ステップにおいて生成された証書
識別情報及び生成された前記取引シーケンス・データを
前記端末装置に送信する送信ステップと、 をさらに含む請求項23記載の証書識別情報処理方法。
24. When receiving data representing the transaction content without the certificate identification information from the terminal device in the receiving step, generating transaction sequence data; and generating data representing the transaction content. Certificate identification information generating step of generating certificate identification information using the transaction sequence data, and the certificate identification information generated in the certificate identification information generating step and the generated transaction sequence data to the terminal device. The certificate identification information processing method according to claim 23, further comprising: transmitting.
【請求項25】前記端末装置から前記証書識別情報を伴
わず取引内容を表すデータ及び端末装置側取引シーケン
ス・データを受信した場合に、センタ装置側取引シーケ
ンス・データを生成するステップと、 前記取引内容を表すデータと前記端末装置側取引シーケ
ンス・データと前記センタ装置側取引シーケンス・デー
タとを用いて証書識別情報を生成する証書識別情報生成
ステップと、 前記証書識別情報生成ステップにおいて生成された証書
識別情報及び生成された前記センタ装置側取引シーケン
ス・データとを前記端末装置に送信する送信ステップ
と、 をさらに含む請求項23記載の証書識別情報処理方法。
25. When receiving data representing transaction content and terminal device-side transaction sequence data without the certificate identification information from the terminal device, generating center device-side transaction sequence data; A certificate identification information generating step of generating certificate identification information using data representing the contents, the terminal device side transaction sequence data, and the center device side transaction sequence data; and a certificate generated in the certificate identification information generating step. The certificate identification information processing method according to claim 23, further comprising: transmitting an identification information and the generated center apparatus side transaction sequence data to the terminal device.
【請求項26】前記照合ステップにおいて、 前記記憶装置に格納された前記取引内容を表すデータと
前記記憶装置に格納された取引シーケンス・データに基
づき決定された端末装置側取引シーケンス・データ及び
センタ装置側取引シーケンス・データとを用いて第2の
証書識別情報を生成し、前記記憶装置に格納された前記
証書識別情報と前記第2の証書識別情報とを照合する、 ことを特徴とする請求項23又は25のいずれか1つ記
載の証書識別情報処理方法。
26. The terminal device-side transaction sequence data and the center device determined based on the transaction content data stored in the storage device and the transaction sequence data stored in the storage device in the collating step. The second certificate identification information is generated using the side transaction sequence data, and the certificate identification information stored in the storage device is compared with the second certificate identification information. 26. The certificate identification information processing method according to any one of 23 or 25.
【請求項27】コンピュータに、 取引内容を表すデータと当該取引を管理するための取引
シーケンス・データとから生成される証書識別情報を取
得する取得ステップと、 証書識別情報と前記取引内容を表すデータの少なくとも
一部とを出力するステップと、 を実行させるための証書発行処理用プログラム。
27. A computer, comprising: an acquisition step of acquiring certificate identification information generated from data representing transaction content and transaction sequence data for managing the transaction; certificate identification information and data representing the transaction content. And a step of outputting at least a part of a certificate issuance program.
【請求項28】証書作成指示受け付け時にセンタ装置と
の通信が確立できない場合に、前記取引内容を表すデー
タと所定のルールにより決定された取引シーケンス・デ
ータとを用いて証書識別情報を生成する証書識別情報生
成ステップと、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報と前記取引内容を表すデータと当該取引に
対応する取引シーケンス・データとを記憶装置に格納す
るステップと、 をコンピュータにさらに実行させ、 前記取得ステップにおいて、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報を取得することを特徴とする請求項27記
載の証書発行処理用プログラム。
28. A certificate for generating certificate identification information by using data representing the transaction content and transaction sequence data determined by a predetermined rule when communication with the center device cannot be established at the time of receiving a certificate creation instruction. An identification information generation step, and a step of storing, in a storage device, the certificate identification information generated in the certificate identification information generation step, data representing the transaction content, and transaction sequence data corresponding to the transaction in a storage device. 28. The certificate issuing program according to claim 27, further comprising: in the acquiring step, acquiring the certificate identification information generated in the certificate identification information generating step.
【請求項29】コンピュータに、 端末装置から取引内容を表すデータと取引シーケンス・
データと当該取引内容を表すデータ及び所定のルールに
より決定された取引シーケンス・データから生成された
証書識別情報とを受信し、記憶装置に格納する受信ステ
ップと、 前記記憶装置に格納された前記取引内容を表すデータと
前記記憶装置に格納された取引シーケンス・データに基
づき決定された取引シーケンス・データとを用いて第2
の証書識別情報を生成し、前記記憶装置に格納された前
記証書識別情報と前記第2の証書識別情報とを照合する
照合ステップと、 前記照合ステップにおいて前記証書識別情報と前記第2
の証書識別情報とが一致しないと判断された場合に、警
告のための情報を設定するステップと、 を実行させるための証書識別情報処理用プログラム。
29. Data representing transaction contents and a transaction sequence from a terminal device are transmitted to a computer.
A receiving step of receiving data, data representing the transaction content, and certificate identification information generated from transaction sequence data determined by a predetermined rule, and storing the received information in a storage device; and the transaction stored in the storage device. Second, using the data representing the contents and the transaction sequence data determined based on the transaction sequence data stored in the storage device.
A collation step of generating the certificate identification information of the above, and collating the certificate identification information stored in the storage device with the second certificate identification information; and, in the collation step, the certificate identification information and the second certificate identification information.
Setting information for warning when it is determined that the certificate identification information does not match the certificate identification information, and a certificate identification information processing program for executing the following.
【請求項30】請求項27乃至29のいずれか一つ記載
のプログラムを格納した記録媒体。
30. A recording medium storing the program according to claim 27.
【請求項31】証書作成指示受け付け時にセンタ装置と
の通信が確立できない場合に、取引内容を表すデータと
所定のルールにより決定された取引シーケンス・データ
とを用いて証書識別情報を生成する証書識別情報生成手
段と、 前記証書識別情報生成手段により生成された前記証書識
別情報と前記取引内容を表すデータと前記証書識別情報
生成手段が使用した取引シーケンス・データとを記憶装
置に格納する手段と、 前記証書識別情報生成手段により生成された前記証書識
別情報と前記取引内容を表すデータの少なくとも一部と
を出力する手段と、 前記証書識別情報生成手段により証書識別情報が生成さ
れた後前記センタ装置との通信が確立できた場合に、前
記記憶装置に格納された前記証書識別情報と前記取引内
容を表すデータと前記取引シーケンス・データとを前記
センタ装置に送信する送信手段と、 を有する端末装置。
31. Certificate identification for generating certificate identification information using data representing transaction contents and transaction sequence data determined by a predetermined rule when communication with the center device cannot be established at the time of receiving a certificate creation instruction. Information generating means, means for storing in the storage device the certificate identification information generated by the certificate identification information generating means, data representing the transaction content, and transaction sequence data used by the certificate identification information generating means, Means for outputting the certificate identification information generated by the certificate identification information generating means and at least a part of the data representing the transaction contents; and the center apparatus after the certificate identification information generating means generates the certificate identification information. When communication with the certificate can be established, the certificate identification information stored in the storage device and data representing the transaction content and the Terminal device having transmission means for transmitting the pulling sequence data to the center device, the.
【請求項32】証書作成指示受け付け時にセンタ装置と
の通信が確立できない場合に、取引内容を表すデータと
所定のルールにより決定された取引シーケンス・データ
とを用いて証書識別情報を生成する証書識別情報生成ス
テップと、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報と前記取引内容を表すデータと前記証書識
別情報生成ステップにおいて使用した取引シーケンス・
データとを記憶装置に格納するステップと、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報と前記取引内容を表すデータの少なくとも
一部とを出力するステップと、 前記証書識別情報生成ステップにおいて証書識別情報が
生成された後前記センタ装置との通信が確立できた場合
に、前記記憶装置に格納された前記証書識別情報と前記
取引内容を表すデータと前記取引シーケンス・データと
を前記センタ装置に送信する送信ステップと、 を含む証書発行処理方法。
32. Certificate identification for generating certificate identification information using data representing transaction contents and transaction sequence data determined by a predetermined rule when communication with the center device cannot be established at the time of receiving a certificate creation instruction. An information generation step; the certificate identification information generated in the certificate identification information generation step; data representing the transaction content; and a transaction sequence used in the certificate identification information generation step.
Storing the data in a storage device; outputting the certificate identification information generated in the certificate identification information generating step and at least a part of the data representing the transaction content; and the certificate identification information generating step. When communication with the center device can be established after the certificate identification information is generated, the certificate identification information, data representing the transaction content, and the transaction sequence data stored in the storage device are transmitted to the center device. And a transmitting step for transmitting to the certificate issuing method.
【請求項33】証書作成指示受け付け時にセンタ装置と
の通信が確立できない場合に、取引内容を表すデータと
所定のルールにより決定された取引シーケンス・データ
とを用いて証書識別情報を生成する証書識別情報生成ス
テップと、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報と前記取引内容を表すデータと前記証書識
別情報生成ステップにおいて使用した取引シーケンス・
データとを記憶装置に格納するステップと、 前記証書識別情報生成ステップにおいて生成された前記
証書識別情報と前記取引内容を表すデータの少なくとも
一部とを出力するステップと、 前記証書識別情報生成ステップにおいて証書識別情報が
生成された後前記センタ装置との通信が確立できた場合
に、前記記憶装置に格納された前記証書識別情報と前記
取引内容を表すデータと前記取引シーケンス・データと
を前記センタ装置に送信する送信ステップと、 をコンピュータに実行させるための証書発行処理用プロ
グラム。
33. Certificate identification for generating certificate identification information using data representing transaction contents and transaction sequence data determined by a predetermined rule when communication with the center device cannot be established at the time of receiving a certificate creation instruction. An information generation step; the certificate identification information generated in the certificate identification information generation step; data representing the transaction content; and a transaction sequence used in the certificate identification information generation step.
Storing the data in a storage device; outputting the certificate identification information generated in the certificate identification information generating step and at least a part of the data representing the transaction content; and the certificate identification information generating step. When communication with the center device can be established after the certificate identification information is generated, the certificate identification information, data representing the transaction content, and the transaction sequence data stored in the storage device are transmitted to the center device. A sending step for sending to a computer; and a certificate issuing processing program for causing a computer to execute.
【請求項34】前記取引シーケンス管理手段が、 前記記憶装置に格納された取引シーケンス・データが真
正な取引シーケンス・データであるか確認することを特
徴とする請求項11乃至16のいずれか1つ記載のセン
タ装置。
34. The transaction sequence management unit according to claim 11, wherein the transaction sequence management means checks whether the transaction sequence data stored in the storage device is genuine transaction sequence data. The center device as described.
【請求項35】取引内容を表すデータと共に当該取引の
決済のための情報を受信した場合に、当該決済のための
情報を決済処理のためのコンピュータに送信する手段を
さらに有する請求項11乃至16のいずれか1つ記載の
センタ装置。
35. A system according to claim 11, further comprising means for transmitting information for settlement of said transaction to a computer for settlement processing when receiving information for settlement of said transaction together with data representing transaction contents. The center device according to any one of the above.
JP2001144173A 2001-05-15 2001-05-15 Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method Withdrawn JP2002342515A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001144173A JP2002342515A (en) 2001-05-15 2001-05-15 Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001144173A JP2002342515A (en) 2001-05-15 2001-05-15 Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method

Publications (1)

Publication Number Publication Date
JP2002342515A true JP2002342515A (en) 2002-11-29

Family

ID=18990166

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001144173A Withdrawn JP2002342515A (en) 2001-05-15 2001-05-15 Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method

Country Status (1)

Country Link
JP (1) JP2002342515A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006048243A (en) * 2004-08-02 2006-02-16 Saxa Inc Settlement system using portable radio terminal equipment
JP2006059029A (en) * 2004-08-18 2006-03-02 Saxa Inc Point management system
JP2022105930A (en) * 2021-01-05 2022-07-15 株式会社ジェーシービー Program, device, computer, and payment system

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006048243A (en) * 2004-08-02 2006-02-16 Saxa Inc Settlement system using portable radio terminal equipment
JP2006059029A (en) * 2004-08-18 2006-03-02 Saxa Inc Point management system
JP2022105930A (en) * 2021-01-05 2022-07-15 株式会社ジェーシービー Program, device, computer, and payment system
JP7266620B2 (en) 2021-01-05 2023-04-28 株式会社ジェーシービー program, device, computer, payment system

Similar Documents

Publication Publication Date Title
US4304990A (en) Multilevel security apparatus and method
EP1769419B1 (en) Transaction & payment system securing remote authentication/validation of transactions from a transaction provider
EP1130528B1 (en) Electronic information backup system
US4328414A (en) Multilevel security apparatus and method
JPH10154193A (en) Electronic money system and recording medium
EP1128249B1 (en) Method and system for electronic authentication
JPH0670818B2 (en) Verification card and its authentication method
JP2001134672A (en) Printed mattter issue managing system
JPH10154192A (en) Electronic money system and recording medium
EP1282044A1 (en) Authenticating method
CN107239936A (en) A kind of E-seal management system
EP1168259A2 (en) Data management method and system for IC card
JPH10134229A (en) Automatic teller machine and its system
JP2001338151A (en) Extra personal information storage substrate, security system for personal information storage substrate and security method for personal information storage substrate
JP2002342515A (en) Terminal device, center device, computer system, certificate issue processing method, and certificate identification information processing method
JP5075675B2 (en) Biometric authentication system and biometric authentication device
JP2502053B2 (en) IC card for multiple services
JPH10134126A (en) Electronic money system
JPH10293804A (en) Off-line electronic money system, electronic money transaction method, and recording medium
JP4008186B2 (en) IC card, IC card system, IC card holder authentication method
JP2003150983A (en) Ticket issue system
JP2001188848A (en) Electronic account settlement system
JPH10134121A (en) Electronic money system
CN102129741A (en) Anti-theft system for bank card
JP2611218B2 (en) Small data processing device

Legal Events

Date Code Title Description
A300 Withdrawal of application because of no request for examination

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20080805