JP2002342685A - System and method for electric commerce - Google Patents

System and method for electric commerce

Info

Publication number
JP2002342685A
JP2002342685A JP2001142362A JP2001142362A JP2002342685A JP 2002342685 A JP2002342685 A JP 2002342685A JP 2001142362 A JP2001142362 A JP 2001142362A JP 2001142362 A JP2001142362 A JP 2001142362A JP 2002342685 A JP2002342685 A JP 2002342685A
Authority
JP
Japan
Prior art keywords
order
information
mobile device
answer
identification module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001142362A
Other languages
Japanese (ja)
Other versions
JP3938668B2 (en
Inventor
和彦 ▲高▼橋
Kazuhiko Takahashi
Atsushi Murase
淳 村瀬
Akihiro Azuma
明洋 東
Chie Noda
千恵 野田
Masahiro Furuse
正浩 古瀬
Makoto Ueda
誠 上田
Tatsuaki Wakabayashi
達明 若林
Takao Hiramatsu
孝朗 平松
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2001142362A priority Critical patent/JP3938668B2/en
Publication of JP2002342685A publication Critical patent/JP2002342685A/en
Application granted granted Critical
Publication of JP3938668B2 publication Critical patent/JP3938668B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a system and method for electric commerce which prevents illegality such as passing oneself off as another person and enables the electric commerce by simple operation. SOLUTION: A UIM 200 to be mounted in a movable device 300 has a random number and an authentication algorithm characteristic to each UIM 200 stored therein. When receiving an ordering number from a POS server 500 through the device 300 (step S5→step S6), the UIM 200 obtains an answer Ans 2 from the ordering number and the random number according to the authentication algorithm. Only when an answer Ans 1 received from the server 500 (step S13) coincides with the answer Ans 2 received from the UIM 200 through the device 300 (step S16→step S17), a POS terminal 700 makes it possible to provide merchandise or a service (step S8).

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、電子商取引システ
ム、特に携帯電話等の移動機を利用した電子商取引シス
テム及び電子商取引方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic commerce system, and more particularly, to an electronic commerce system and an electronic commerce method using a mobile device such as a mobile phone.

【0002】[0002]

【従来の技術】近年、インターネットを介した電子商取
引(Electronic Commerce;以下、ECと略称する)が広
く普及している。例えばインターネット上に開設された
書店で所望の書籍を購入する場合、ユーザは、まず自宅
のパーソナルコンピュータ(以下、PCという)からイ
ンターネットを介して書店のホームページにアクセス
し、多数の書籍リストの中から所望の書籍を検索する。
そして、所望の書籍が見つかると、ユーザはインターネ
ット上で発注を行うと共にオンラインでクレジットカー
ド決済を行う。これにより、所望の書籍がユーザの自宅
に配送される。このようなシステムを有する従来のEC
においては、オンラインでクレジットカード決済を行う
必要があったため、セキュリティに関するユーザの不安
は強く、また在庫管理や物流システムを構築するのに莫
大なコストがかかるという問題もあった。このような背
景の下、コンビニエンスストア(以下、コンビニとい
う)を利用したECが注目を浴びている。コンビニを利
用したECについて具体例を挙げて説明すると次の通り
である。
2. Description of the Related Art In recent years, Electronic Commerce (hereinafter abbreviated as EC) via the Internet has become widespread. For example, when purchasing a desired book at a bookstore established on the Internet, a user first accesses a homepage of the bookstore via a personal computer (hereinafter, referred to as a PC) at home via the Internet, and selects from a large number of book lists. Search for the desired book.
When a desired book is found, the user places an order on the Internet and makes a credit card payment online. Thereby, the desired book is delivered to the user's home. Conventional EC with such a system
However, there has been a problem that users have to worry about security because of the necessity of performing online credit card settlement, and that it takes enormous cost to construct an inventory management and distribution system. Under such a background, EC using a convenience store (hereinafter referred to as a convenience store) is receiving attention. The EC using a convenience store will be described below with reference to a specific example.

【0003】例えば、コンビニECにおける書籍販売を
利用して所望の書籍を購入する場合、ユーザは自宅のP
Cからインターネットを介して所定の書籍販売サイトに
アクセスし、多数の書籍リストの中から所望の書籍を検
索する。そして、所望の書籍が見つかると、ユーザはイ
ンターネット上で発注を行う。なお、発注の際、ユーザ
は書籍の受け取り先となるコンビニを指定する。一方、
インターネットを介して書籍の発注を受けたサーバは、
PC宛てに注文番号を払い出す。サーバから払い出され
た注文番号は、インターネットを介してPCに供給さ
れ、ディスプレイに表示される。ユーザはディスプレイ
に表示された注文番号を覚えておく。そして、例えば数
日後、ユーザは発注の際指定したコンビニへ行き、店舗
内に設置されているPOS(Point Of Sales)端末に注
文番号を入力する。注文番号が入力されたPOS端末
は、該注文番号に応じた注文票をプリントアウトする。
ユーザはプリントアウトされた注文票を持ってレジに行
き、商品の受け取り及び代金の決済を行う。
[0003] For example, when purchasing a desired book using book sales at a convenience store EC, the user needs to purchase a P at home.
C accesses a predetermined book sales site via the Internet, and searches for a desired book from a large number of book lists. When a desired book is found, the user places an order on the Internet. At the time of ordering, the user specifies a convenience store to receive the book. on the other hand,
The server that receives the book order via the Internet,
Pay out the order number to the PC. The order number issued from the server is supplied to a PC via the Internet and displayed on a display. The user remembers the order number shown on the display. Then, for example, a few days later, the user goes to the convenience store designated when ordering, and inputs the order number to a POS (Point Of Sales) terminal installed in the store. The POS terminal to which the order number has been input prints out an order slip corresponding to the order number.
The user goes to the cashier with the printed order slip, and receives the goods and settles the price.

【0004】このように、コンビニECは商品の受け取
り及び代金の決済をface to faceで行うことができるた
め、ユーザは安心してコンビニECを利用することがで
きる。また、コンビニ事業者においては、商品を各店舗
に配送するための物流網を既に持っているため、物流整
備のための投資を抑えることができるメリットがある。
[0004] As described above, the convenience store EC can receive goods and settle the price in a face-to-face manner, so that the user can use the convenience store EC with confidence. In addition, convenience store operators already have a distribution network for delivering products to each store, so there is an advantage that investment in distribution maintenance can be suppressed.

【0005】[0005]

【発明が解決しようとする課題】しかしながら、上述し
たコンビニECにおいては、発注を行ったユーザはサー
バからPCに払い出される注文番号をPOS端末に入力
するまで覚えておく必要があり、また、該注文番号が他
人に知られた場合等においては、発注を行ったユーザ本
人ではなく、該注文番号を知った他人がユーザになりす
まし、商品(入手困難なチケット等)を購入してしまう
といった問題があった。また、PCは簡単に持ち運ぶこ
とができないため、ユーザはPCの置かれた自宅以外で
ECを利用することができないという問題があった。本
発明は、以上説明した事情を鑑みてなされたものであ
り、なりすまし等の不正を防止すると共に、簡単な操作
で商品又はサービスの発注を可能にする電子商取引シス
テム及び電子商取引方法を提供することを目的とする。
However, in the above-mentioned convenience store EC, the user who places an order needs to remember the order number paid out from the server to the PC until he or she inputs the order number to the POS terminal. In the case where the number is known to another person, there is a problem that the person who knows the order number, instead of the user who made the order, impersonates the user and purchases a product (a ticket or the like which is difficult to obtain). Was. In addition, since the PC cannot be easily carried, there is a problem that the user cannot use the EC outside of the home where the PC is located. The present invention has been made in view of the circumstances described above, and provides an e-commerce system and an e-commerce method that prevent impropriety such as spoofing and enable ordering of goods or services with a simple operation. With the goal.

【0006】[0006]

【課題を解決するための手段】上述した問題を解決する
ため、請求項1に記載の電子商取引システムは、ユーザ
識別モジュールと、移動機と、POSサーバと、POS
端末とを備えた電子商取引システムであって、前記ユー
ザ識別モジュールに接続された移動機は、発注要求に応
じて商品又はサービスの発注を行い、前記POSサーバ
は、前記移動機からの発注に応じて注文情報を生成し、
前記移動機に送信し、前記ユーザ識別モジュールは、前
記POSサーバから移動機を介して受信した注文情報を
格納すると共に、該注文情報に基づき商品又はサービス
の提供に係る認証に必要な第1の情報を生成し、移動機
を介してPOSサーバに送信し、前記ユーザ識別モジュ
ールは、格納した注文情報を前記POS端末からの読出
要求に応じて前記POS端末に送信し、前記POS端末
は、ユーザ識別モジュールから注文情報を受け取ると、
該注文情報に対応した第1の情報を前記POSサーバに
要求し、前記POSサーバは、該要求に応じた第1の情
報を前記POS端末に送信し、前記POS端末は、前記
POSサーバから第1の情報を受け取ると、該注文情報
から前記第1の情報を生成するために必要な情報を前記
ユーザ識別モジュールに送信し、前記ユーザ識別モジュ
ールは、前記POS端末から受け取った当該情報と該注
文情報に基づき、商品又はサービスの提供に係る認証に
必要な第2の情報を生成してPOS端末に送信し、前記
POS端末は、前記ユーザ識別モジュールから前記第2
の情報を受け取ると、前記第1の情報と前記第2の情報
とを用いて注文情報に対応した商品又はサービスの提供
を認めてよいか否かの認証を行うことを特徴とする。
In order to solve the above-mentioned problems, an electronic commerce system according to claim 1 comprises a user identification module, a mobile device, a POS server, and a POS server.
An electronic commerce system including a terminal, wherein the mobile device connected to the user identification module places an order for goods or services in response to an order request, and the POS server responds to an order from the mobile device. To generate order information,
The user identification module transmits to the mobile device, the user identification module stores order information received from the POS server via the mobile device, and based on the order information, a first necessary for authentication related to provision of a product or service. Generating information and transmitting the generated information to a POS server via a mobile device, wherein the user identification module transmits the stored order information to the POS terminal in response to a read request from the POS terminal; Upon receiving the order information from the identification module,
The POS server requests first information corresponding to the order information from the POS server, and the POS server transmits the first information corresponding to the request to the POS terminal. Receiving the first information from the POS terminal, the user identification module transmits information necessary for generating the first information from the order information to the user identification module. Based on the information, second information required for authentication related to the provision of a product or service is generated and transmitted to a POS terminal, and the POS terminal receives the second information from the user identification module.
Is received, the first information and the second information are used to authenticate whether or not the provision of a product or service corresponding to the order information is permitted.

【0007】また、請求項2に記載の電子商取引システ
ムは、ユーザ識別モジュールと、移動機と、POSサー
バと、POS端末とを備えた電子商取引システムであっ
て、前記ユーザ識別モジュールに接続された移動機は、
発注要求に応じて商品又はサービスの発注を行い、前記
POSサーバは、前記移動機からの発注に応じて注文情
報を生成し、移動機に送信すると共に、前記注文情報に
基づき商品又はサービスの提供に係る認証に必要な第1
の情報を生成し、前記注文情報及び前記第1の情報を前
記POS端末に送信し、前記ユーザ識別モジュールは、
POSサーバから移動機を介して注文情報を受信する
と、該注文情報に基づき商品又はサービスの提供に係る
認証に必要な第2の情報を生成し、前記注文情報及び前
記第2の情報を読出要求に応じて前記POS端末に送信
し、前記POS端末は、POSサーバから第1の情報を
受信すると共に、ユーザ識別モジュールから第2の情報
を受信すると、前記第1の情報と前記第2の情報とを用
いて注文情報に対応した商品又はサービスの提供を認め
てよいか否かの認証を行うことを特徴とする。
An electronic commerce system according to a second aspect is an electronic commerce system including a user identification module, a mobile device, a POS server, and a POS terminal, the electronic commerce system being connected to the user identification module. The mobile device is
In response to an order request, the customer places an order for a product or service. The POS server generates order information in accordance with the order from the mobile device, transmits the order information to the mobile device, and provides the product or service based on the order information. First necessary for certification
And sending the order information and the first information to the POS terminal, wherein the user identification module comprises:
Upon receiving the order information from the POS server via the mobile device, second information necessary for authentication relating to the provision of the product or service is generated based on the order information, and a request for reading the order information and the second information is issued. And the POS terminal receives the first information from the POS server and receives the second information from the user identification module when the first information and the second information are received. The authentication of whether or not the provision of a product or a service corresponding to the order information may be permitted is performed by using.

【0008】また、請求項3に記載の電子商取引システ
ムは、ユーザ識別モジュールと、移動機と、POSサー
バと、POS端末とを備えた電子商取引システムであっ
て、前記ユーザ識別モジュールに接続された移動機は、
発注要求に応じて商品又はサービスの発注を行い、前記
POSサーバは、前記移動機からの発注に応じて注文情
報を生成し、移動機及びPOS端末へ送信し、前記ユー
ザ識別モジュールは、POSサーバから移動機を介して
受信した注文情報を読出要求に応じて前記POS端末に
送信し、前記POS端末は、POSサーバから注文情報
を受信すると共に、前記ユーザ識別モジュールから注文
情報を受信すると、前記POSサーバから受信した注文
情報と、前記ユーザ識別モジュールから受信した注文情
報とを用いて注文情報に対応した商品又はサービスの提
供を認めてよいか否かの認証を行うことを特徴とする。
An electronic commerce system according to a third aspect is an electronic commerce system including a user identification module, a mobile device, a POS server, and a POS terminal, the electronic commerce system being connected to the user identification module. The mobile device is
In response to an order request, a product or service is ordered, the POS server generates order information in response to an order from the mobile device, transmits the generated order information to the mobile device and a POS terminal, and the user identification module includes a POS server. Transmits the order information received from the mobile device to the POS terminal in response to the read request, and the POS terminal receives the order information from the POS server and receives the order information from the user identification module. Using the order information received from the POS server and the order information received from the user identification module, authentication of whether or not the provision of a product or service corresponding to the order information is performed is performed.

【0009】また、請求項4に記載の電子商取引方法
は、ユーザ識別モジュールと接続された移動機が、発注
要求に応じてPOSサーバへ商品又はサービスの発注を
行う過程と、前記POSサーバが、前記ユーザ識別モジ
ュールへ発注に対応した注文番号を送信する過程と、前
記ユーザ識別モジュールが、受信した注文番号と認証ア
ルゴリズムと乱数を用いて第1の答えを求め、移動機を
介して前記POSサーバへ第1の答えと乱数を送信する
過程と、前記ユーザ識別モジュールが、受信した注文番
号を読出要求に応じてPOS端末へ送信する過程と、前
記POS端末が、前記ユーザ識別モジュールから注文番
号を受け取った後、該注文番号に対応した第1の答えと
乱数を前記POSサーバに要求する過程と、前記POS
サーバが、前記POS端末へ該要求に応じた第1の答え
と乱数を送信する過程と、前記POS端末が、前記ユー
ザ識別モジュールから第1の答えと乱数を受け取った
後、前記第1の答えと乱数のうち、乱数のみを前記ユー
ザ識別モジュールへ送信する過程と、前記ユーザ識別モ
ジュールが、前記POS端末から乱数を受け取った後、
乱数と注文番号と認証アルゴリズムを用いて第2の答え
を求め、POS端末に送信する過程と、前記POS端末
が、前記ユーザ識別モジュールから前記第2の答えを受
け取った後、前記第1の答えと前記第2の答えを用いて
注文情報に対応した商品又はサービスの提供を認めてよ
いか否かの認証を行う過程とを具備することを特徴とす
る。
According to a fourth aspect of the present invention, there is provided an electronic commerce method, wherein a mobile station connected to a user identification module orders a product or service to a POS server in response to an order request. Transmitting an order number corresponding to the order to the user identification module, wherein the user identification module obtains a first answer using the received order number, an authentication algorithm, and a random number; Transmitting the first answer and a random number to the POS terminal, transmitting the received order number to the POS terminal in response to the read request, and transmitting the order number from the user identification module to the POS terminal. Requesting, from the POS server, a first answer and a random number corresponding to the order number;
Sending a first answer and a random number to the POS terminal in response to the request; and receiving the first answer and the random number from the user identification module after the POS terminal receives the first answer and the random number from the user identification module. And transmitting only the random number among the random numbers to the user identification module, and after the user identification module receives the random number from the POS terminal,
Obtaining a second answer using a random number, an order number and an authentication algorithm and transmitting the second answer to the POS terminal; and after the POS terminal receives the second answer from the user identification module, the first answer And a step of performing authentication of whether or not the provision of a product or service corresponding to the order information may be permitted using the second answer.

【0010】また、請求項5に記載の電子商取引方法
は、ユーザ識別モジュールと接続された移動機が、発注
要求に応じてPOSサーバへ商品又はサービスの発注を
行う過程と、前記POSサーバが、前記移動機からの発
注に応じて注文番号を生成し、移動機に送信すると共
に、該注文番号と認証アルゴリズムと乱数を用いて第1
の答えを求め、該注文番号及び前記第1の答えをPOS
端末へ送信する過程と、前記ユーザ識別モジュールが、
前記POSサーバから移動機を介して注文番号と乱数を
受け取った後、該注文番号と乱数と認証アルゴリズムを
用いて第2の答えを求め、該注文番号及び前記第2の答
えを読出要求に応じてPOS端末へ送信する過程と、前
記POS端末が、前記ユーザ識別モジュールから前記第
2の答えを受け取った後、前記第1の答えと前記第2の
答えを用いて注文情報に対応した商品又はサービスの提
供を認めてよいか否かの認証を行う過程とを具備するこ
とを特徴とする。
According to a fifth aspect of the present invention, there is provided the electronic commerce method, wherein the mobile station connected to the user identification module places an order for goods or services to a POS server in response to an order request, and wherein the POS server comprises: An order number is generated in accordance with the order from the mobile device, transmitted to the mobile device, and a first number is generated using the order number, the authentication algorithm, and the random number.
Of the order number and the POS with the order number and the first answer
Transmitting to the terminal, wherein the user identification module comprises:
After receiving an order number and a random number from the POS server via a mobile device, a second answer is obtained using the order number, the random number, and an authentication algorithm, and the order number and the second answer are responded to a read request. And transmitting the item to the POS terminal, and after the POS terminal receives the second answer from the user identification module, a product or a product corresponding to the order information using the first answer and the second answer. Authenticating whether the provision of the service is permitted or not.

【0011】また、請求項6に記載の電子商取引方法
は、ユーザ識別モジュールと接続された移動機が、発注
要求に応じてPOSサーバへ商品又はサービスの発注を
行う過程と、前記POSサーバが、前記移動機からの発
注に応じて注文番号を生成し、該注文番号と認証アルゴ
リズムと乱数を用いて第1の答えを求め、前記移動機へ
注文番号と乱数を送信する過程と、前記ユーザ識別モジ
ュールが、前記POSサーバから移動機を介して注文番
号と乱数を受け取った後、該注文番号と乱数と認証アル
ゴリズムを用いて第2の答えを求め、前記第2の答えと
注文番号を読出要求に応じてPOS端末へ送信する過程
と、前記POS端末が、ユーザ識別モジュールから前記
第2の答えと注文番号を受け取った後、該注文番号に対
応した第1の答えを前記POSサーバへ要求する過程
と、前記POSサーバが、前記POS端末から注文番号
を受け取った後、前記POS端末へ該要求に応じた第1
の答えを送信する過程と、前記POS端末が、前記PO
Sサーバから前記第1の答えを受け取った後、前記第1
の答えと前記第2の答えを用いて注文情報に対応した商
品又はサービスの提供を認めてよいか否かの認証を行う
過程とを具備することを特徴とする。
According to a sixth aspect of the present invention, there is provided the electronic commerce method, wherein the mobile station connected to the user identification module places an order for goods or services to the POS server in response to the order request. Generating an order number in response to an order from the mobile device, obtaining a first answer using the order number, an authentication algorithm, and a random number, transmitting the order number and the random number to the mobile device; After receiving the order number and the random number from the POS server via the mobile device, the module obtains a second answer by using the order number, the random number, and the authentication algorithm, and requests to read the second answer and the order number. Transmitting the first answer corresponding to the order number to the POS terminal after receiving the second answer and the order number from the user identification module. A step of requesting to the serial POS server, the POS server, after receiving the order number from the POS terminal, the first corresponding to the said request to a POS terminal
Transmitting the answer to the POS terminal,
After receiving the first answer from the S server, the first
And a step of authenticating whether or not the provision of a product or service corresponding to the order information is permitted by using the answer of the second step and the second answer.

【0012】また、請求項7に記載の電子商取引方法
は、ユーザ識別モジュールと接続された移動機が、PO
Sサーバへ商品又はサービスの発注を行う過程と、前記
POSサーバが、前記移動機からの発注に応じて注文番
号を生成し、該注文番号を前記移動機及びPOS端末へ
送信する過程と、前記ユーザ識別モジュールが、前記P
OSサーバから移動機を介して注文番号を受け取った
後、読出要求に応じて前記POS端末へ注文番号を送信
する過程と、前記POS端末が、POSサーバから注文
番号を受信すると共に、前記ユーザ識別モジュールから
注文番号を受信した後、ユーザ識別モジュールから受信
した注文番号と前記POSサーバから受信した注文番号
を用いて注文情報に対応した商品又はサービスの提供を
認めてよいか否かの認証を行う過程とを具備することを
特徴とする。
[0012] In the electronic commerce method according to the present invention, the mobile station connected to the user identification module may be a PO.
Ordering goods or services to the S server, the POS server generating an order number according to the order from the mobile device, and transmitting the order number to the mobile device and a POS terminal; The user identification module
A step of transmitting the order number to the POS terminal in response to the read request after receiving the order number from the OS server via the mobile device, and the POS terminal receiving the order number from the POS server and the user identification After receiving the order number from the module, use the order number received from the user identification module and the order number received from the POS server to authenticate whether the provision of goods or services corresponding to the order information is permitted. And a process.

【0013】[0013]

【発明の実施の形態】以下、本発明をさらに理解しやす
くするため、実施の形態について説明する。かかる実施
の形態は、本発明の一態様を示すものであり、この発明
を限定するものではなく、本発明の範囲で任意に変更可
能である。
Embodiments of the present invention will be described below to make the present invention easier to understand. Such an embodiment shows one aspect of the present invention, and does not limit the present invention, and can be arbitrarily changed within the scope of the present invention.

【0014】A.本実施形態 (1)実施形態の構成 図1は、本実施形態に係るECシステム100の構成を
示す図であり、図2〜図6は、それぞれECシステム1
00を構成するUIM200、移動機300、POSサ
ーバ500、POS端末700の構成等を示す図であ
る。
A. 1. First Embodiment (1) Configuration of the Embodiment FIG. 1 is a diagram showing a configuration of an EC system 100 according to the present embodiment, and FIGS.
FIG. 3 is a diagram illustrating a configuration of a UIM 200, a mobile device 300, a POS server 500, a POS terminal 700, and the like, which configure a POS terminal 00.

【0015】a.UIM200 図1及び図2に示すUIM200は、移動機300に着
脱自在なICカードであり、加入者番号やメモリダイア
ル情報等、ユーザ固有の情報を内蔵している。このUI
M200は、CPU210と、外部I/F215と、R
OM220と、RAM225と、EEPROM230と
を具備している。CPU210は、ROM220に記憶
されている制御プログラム等に基づいて装置各部を制御
する。外部I/F215は、移動機300と接続するた
めのインタフェースである。ROM220は、不揮発性
のメモリであり、制御プログラムの他、移動機100か
ら供給されるコマンドの解析、実行、応答、データ管理
等を行うためのプログラムが格納されている。RAM2
25は、書き換え可能なメモリであり、移動機100か
ら供給されるデータ等が一時的に格納される。EEPR
OM230は、書き換え可能な不揮発性のメモリであ
り、移動機100と通信を行う上で必要な情報が格納さ
れている。
A. UIM 200 The UIM 200 shown in FIGS. 1 and 2 is an IC card that is detachable from the mobile device 300, and has user-specific information such as a subscriber number and memory dial information. This UI
M200 includes a CPU 210, an external I / F 215, and an R
An OM 220, a RAM 225, and an EEPROM 230 are provided. The CPU 210 controls each unit of the device based on a control program or the like stored in the ROM 220. The external I / F 215 is an interface for connecting to the mobile device 300. The ROM 220 is a non-volatile memory, and stores programs for performing analysis, execution, response, data management, and the like of commands supplied from the mobile device 100 in addition to the control programs. RAM2
Reference numeral 25 denotes a rewritable memory in which data supplied from the mobile device 100 and the like are temporarily stored. EEPR
The OM 230 is a rewritable nonvolatile memory, and stores information necessary for communicating with the mobile device 100.

【0016】図3は、EEPROM230の記憶領域を
説明するための図である。EEPROM230は、加入
者情報記憶領域231と、セキュリティー情報記憶領域
232と、注文情報記憶領域233とを有している。加
入者情報記憶領域231には、加入者番号、発信履歴情
報、着信履歴情報、通話時間情報等、UIM200を所
有するユーザ固有の情報が格納される。セキュリティー
情報記憶領域232には、各UIM200に固有の認証
アルゴリズム及び乱数等が格納される。注文情報記憶領
域233には、POSサーバ500から発注に応じて払
い出された注文番号(後述する)が格納される。なお、
この注文情報記憶領域233は、複数の注文番号を格納
するのに十分な領域を有している。
FIG. 3 is a diagram for explaining the storage area of the EEPROM 230. The EEPROM 230 has a subscriber information storage area 231, a security information storage area 232, and an order information storage area 233. The subscriber information storage area 231 stores information unique to the user who owns the UIM 200, such as a subscriber number, outgoing call history information, incoming call history information, and call time information. The security information storage area 232 stores an authentication algorithm unique to each UIM 200, a random number, and the like. The order information storage area 233 stores an order number (to be described later) issued from the POS server 500 in accordance with the order. In addition,
The order information storage area 233 has a sufficient area for storing a plurality of order numbers.

【0017】b.移動機300 図1及び図4に示す移動機300は、例えば携帯電話等
であり、UIM200との接続が可能な他、近距離無線
通信にてPOS端末700との通信が可能となってい
る。この移動機300は、制御部310と、記憶部32
0と、操作部330と、通信部340と、音声入出力部
350と、UIMインタフェース360と、近距離無線
通信インタフェース370とを具備している。制御部3
10は、記憶部320に記憶されている制御プログラム
等に基づいて移動機300各部を制御すると共に、移動
機300に接続されるUIM200に対して情報の読み
出し、書き込み等を行う。記憶部320は、ROM、R
AM、EEPROM等から構成されており、各種プログ
ラムを記憶するプログラム記憶領域や各種データを記憶
するデータ記憶領域等、複数の記憶領域を有している。
B. Mobile Device 300 The mobile device 300 shown in FIGS. 1 and 4 is, for example, a mobile phone, and can be connected to the UIM 200 and can communicate with the POS terminal 700 by short-range wireless communication. The mobile device 300 includes a control unit 310 and a storage unit 32
0, an operation unit 330, a communication unit 340, a voice input / output unit 350, a UIM interface 360, and a short-range wireless communication interface 370. Control unit 3
The unit 10 controls each unit of the mobile device 300 based on a control program and the like stored in the storage unit 320, and reads and writes information from and to the UIM 200 connected to the mobile device 300. The storage unit 320 includes a ROM, R
It is composed of an AM, an EEPROM, etc., and has a plurality of storage areas such as a program storage area for storing various programs and a data storage area for storing various data.

【0018】操作部330は、図示せぬ操作ボタンから
構成されており、電話番号等の情報入力の他、所望する
商品の発注操作が可能となっている。通信部340は、
制御部310による制御の下、アンテナ341を介して
商品発注情報等、各種データを送信する一方、該アンテ
ナ341を介して送られてくる各種データを受信する。
音声入出力部350は、音声を入力するためのマイクロ
ホン、通信部340において受信された音声を出力する
ためのスピーカ等から構成されている。UIMインタフ
ェース360は、制御部310から出力される情報をU
IM200に供給する一方、UIM200から出力され
る情報を制御部310に供給する。近距離無線通信イン
タフェース370は、POS端末700との間で近距離
通信(例えば、Bluetooth等)を行うためのインタフェ
ースである。
The operation unit 330 is composed of operation buttons (not shown), and is capable of inputting information such as telephone numbers and ordering desired products. The communication unit 340
Under the control of the control unit 310, various data such as product order information and the like are transmitted via the antenna 341, while various data transmitted via the antenna 341 are received.
The voice input / output unit 350 includes a microphone for inputting voice, a speaker for outputting voice received by the communication unit 340, and the like. UIM interface 360 transmits information output from control unit 310 to U
The information output from the UIM 200 is supplied to the control unit 310 while being supplied to the IM 200. The short-range wireless communication interface 370 is an interface for performing short-range communication (for example, Bluetooth or the like) with the POS terminal 700.

【0019】c.POSサーバ500 図1及び図5に示すPOSサーバ500は、複数種類の
商品及びサービスの受注、注文に応じた注文番号の払い
出し、在庫管理等、取り扱う商品及びサービスに係る一
切の管理業務を担っている。POSサーバ500は、C
PU510と、ROM520と、RAM530と、通信
インタフェース540を具備している。なお、その他に
もキーボード等を備えた操作部、商品管理データを表示
するための表示部等を備えるが、本願発明の趣旨とは直
接関係がないため、図示及び説明を省略する。CPU5
10は、ROM520に記憶されている制御プログラム
等に基づいて装置各部の制御を行う。ROM520に
は、装置各部を制御する制御プログラムの他、取扱商品
及びサービスに関する各種データの管理、維持、更新等
を行う制御プログラム等が格納されている。
C. POS Server 500 The POS server 500 shown in FIGS. 1 and 5 is responsible for all management tasks related to the products and services to be handled, such as receiving orders for a plurality of types of products and services, paying out order numbers according to orders, and inventory management. I have. The POS server 500 has C
A PU 510, a ROM 520, a RAM 530, and a communication interface 540 are provided. In addition, an operation unit including a keyboard and the like, a display unit for displaying merchandise management data, and the like are provided. However, since they have no direct relation to the gist of the present invention, illustration and description are omitted. CPU5
10 controls each unit of the apparatus based on a control program or the like stored in the ROM 520. The ROM 520 stores a control program for controlling, maintaining, updating and the like of various kinds of data relating to products and services, in addition to a control program for controlling each unit of the apparatus.

【0020】RAM530は、商品情報記憶領域、認証
情報記憶領域等、複数の記憶領域を有している。商品情
報記憶領域には、取扱商品及びサービスに関する種々の
情報(例えば、名称、型式やサイズ、価格、納品日数、
商品説明等)が格納される。認証情報記憶領域には、移
動機300から商品の発注を受けた後、該移動機300
とPOSサーバ500との間、及び移動機300とPO
S端末700との間で認証を行うのに必要な情報が格納
される。なお、認証情報記憶領域に格納される情報につ
いては、実施形態の説明の項においてその詳細を明らか
にする。通信インタフェース540は、図1に示すネッ
トワーク400を介して移動機300と通信を行うため
のインタフェース機構及びPOSネットワーク600を
介してPOS端末700と通信を行うためのインタフェ
ース機構等を備えている。なお、ネットワーク400
は、移動通信網、インターネット網、移動通信網とイン
ターネット網を接続するためのゲートウェイ等により構
成されているが、これらネットワーク400を構成する
各要素については、本願発明の趣旨とは直接関係がない
ため説明を省略する。
The RAM 530 has a plurality of storage areas such as a product information storage area and an authentication information storage area. In the product information storage area, various information (eg, name, model and size, price, number of days for delivery,
Product description) is stored. After receiving an order for a product from the mobile device 300, the authentication information storage area stores the mobile device 300
And the POS server 500, and the mobile device 300 and the PO
Information necessary for performing authentication with the S terminal 700 is stored. The details of the information stored in the authentication information storage area will be clarified in the description of the embodiment. The communication interface 540 includes an interface mechanism for communicating with the mobile device 300 via the network 400 shown in FIG. 1, an interface mechanism for communicating with the POS terminal 700 via the POS network 600, and the like. The network 400
Is composed of a mobile communication network, the Internet network, a gateway for connecting the mobile communication network to the Internet network, and the like, but each element constituting the network 400 is not directly related to the gist of the present invention. Therefore, the description is omitted.

【0021】d.POS端末700 図1及び図6に示すPOS端末700は、例えば各コン
ビニ毎に設置され、売上管理、顧客管理等に使用するデ
ータを収集し、収集したデータをPOSサーバ500に
送信する。POS端末700は、制御部710と、表示
部720と、通信インタフェース730と、近距離無線
通信インタフェース740とを具備している。制御部7
10は、CPU、ROM、RAM等からなり、POS端
末700各部を制御する。表示部720は、例えば液晶
ディスプレイ等からなり、取扱商品に係る説明を表示す
るほか、POS端末700と移動機300との間で行わ
れる認証結果を表示する。通信インタフェース730
は、POSネットワーク600を介してPOSサーバ5
00と通信を行うためのインタフェースである。近距離
無線通信インタフェース740は、移動機300との間
で近距離通信(例えば、Bluetooth等)を行うためのイ
ンタフェースである。
D. POS Terminal 700 The POS terminal 700 shown in FIGS. 1 and 6 is installed at, for example, each convenience store, collects data used for sales management, customer management, and the like, and transmits the collected data to the POS server 500. The POS terminal 700 includes a control unit 710, a display unit 720, a communication interface 730, and a short-range wireless communication interface 740. Control unit 7
Reference numeral 10 includes a CPU, a ROM, a RAM, and the like, and controls each unit of the POS terminal 700. The display unit 720 is composed of, for example, a liquid crystal display, and displays an explanation of a product to be handled, and also displays an authentication result performed between the POS terminal 700 and the mobile device 300. Communication interface 730
Is connected to the POS server 5 via the POS network 600.
This is an interface for communicating with 00. The short-range wireless communication interface 740 is an interface for performing short-range communication (for example, Bluetooth or the like) with the mobile device 300.

【0022】(2)実施形態の動作 図7は、本実施形態に係るECシステム100のオペレ
ーションを説明するためのシーケンス図である。なお、
以下の説明は、ユーザがECシステム100を利用して
書籍を購入する場合を想定している。仕事が忙しく、ゆ
っくり書店をまわる暇がないユーザは、休憩時間等を利
用して所望の書籍を発注する。発注を行う際、ユーザ
は、まず移動機300にUIM200を装着する。UI
M200を装着した後、移動機300に電源を投入する
と、UIM200が起動し、加入者情報記憶領域231
に格納された加入者番号等がUIM200から移動機3
00に供給される(ステップS1)。ユーザは、移動機
300の操作部330を操作して、POSサーバ500
にアクセスする(ステップS2)。アクセスする際、移
動機300は、UIM200から供給された加入者番号
等をPOSサーバ500に送信する。
(2) Operation of the Embodiment FIG. 7 is a sequence diagram for explaining the operation of the EC system 100 according to the embodiment. In addition,
The following description assumes that the user purchases a book using the EC system 100. A user who is busy with work and does not have time to go around bookstores slowly orders a desired book using a break time or the like. When ordering, the user first attaches UIM 200 to mobile device 300. UI
When the power of the mobile device 300 is turned on after the M200 is mounted, the UIM 200 is started, and the subscriber information storage area 231 is started.
The subscriber number and the like stored in the
00 (step S1). The user operates the operation unit 330 of the mobile device 300 to operate the POS server 500.
Is accessed (step S2). When accessing, the mobile device 300 transmits the subscriber number and the like supplied from the UIM 200 to the POS server 500.

【0023】移動機300とPOSサーバ500との間
がネットワーク400を介して接続されると、移動機3
00の表示部(図示略)には、商品メニューの一覧表が
表示される(ステップS3)。ユーザは、移動機300
の操作部330を操作して、商品メニューの中から「書
籍」を選択し、所望の書籍を発注する(ステップS
4)。発注する際、ユーザは書籍の受け取り先となるコ
ンビニを指定する。なお、受け取り先となるコンビニを
指定する方法として、例えばPOSサーバ500の管理
下にあるコンビニの詳細情報(住所、電話番号等)を、
商品メニューの一覧表と共にPOSサーバ500から移
動機300へダウンロードする一方、ユーザは所望する
商品の発注を行った後、該受け取り先となるコンビニを
指定する等の方法を採用しても良いが、どのように受け
取り先となるコンビニを指定するかは、商取引形態等に
応じて種々設定可能である。
When the mobile device 300 and the POS server 500 are connected via the network 400, the mobile device 3
A list of product menus is displayed on the display unit (not shown) of 00 (step S3). The user can access the mobile device 300
Is operated from the product menu by operating the operation unit 330, and a desired book is ordered (step S
4). When placing an order, the user specifies a convenience store to receive the book. As a method of designating a convenience store as a destination, for example, detailed information (address, telephone number, etc.) of the convenience store managed by the POS server 500 may be used.
While the user may download a desired product along with a list of product menus from the POS server 500 to the mobile device 300, the user may place an order for a desired product and then designate a convenience store to receive the product. How to specify the destination convenience store can be variously set according to the type of commercial transaction.

【0024】POSサーバ500は、移動機300から
の発注要求に応じ、該発注に対応した注文番号を生成
し、生成した注文番号を移動機300に払い出すと共に
(ステップS5)、該注文番号とユーザの加入者番号と
を対応付けて認証情報記憶領域に格納する(図8参
照)。移動機300は、POSサーバ500から注文番
号を受け取ると、表示部に注文番号を表示して発注が完
了した旨をユーザに知らせる一方、該注文番号をUIM
インタフェース360経由でUIM200に供給する
(ステップS6)。
In response to an order request from mobile device 300, POS server 500 generates an order number corresponding to the order, pays out the generated order number to mobile device 300 (step S5), and stores the order number It is stored in the authentication information storage area in association with the subscriber number of the user (see FIG. 8). Upon receiving the order number from the POS server 500, the mobile device 300 displays the order number on the display unit to notify the user that the order is completed, and displays the order number in the UIM.
The data is supplied to the UIM 200 via the interface 360 (step S6).

【0025】UIM200のセキュリティー情報記憶領
域232には、各UIM200に固有の乱数と認証アル
ゴリズムが格納されている(図3参照)。UIM200
は、移動機300から注文番号を受け取ると、注文情報
格納領域233に注文番号を格納する一方、認証アルゴ
リズムに従い、当該注文番号と乱数を用いて所定の演算
を行う。そして、UIM200は、演算により得られた
答えAns1と演算に使用した乱数をレスポンスとして
移動機300に出力する(ステップS7)。移動機30
0は、UIM200から答えAns1と乱数を受け取る
と、そのままアンテナ341を介してPOSサーバ50
0宛てに送信する(ステップS8)。
The security information storage area 232 of the UIM 200 stores a random number and an authentication algorithm unique to each UIM 200 (see FIG. 3). UIM200
Receives the order number from the mobile device 300, stores the order number in the order information storage area 233, and performs a predetermined operation using the order number and the random number in accordance with the authentication algorithm. Then, the UIM 200 outputs the answer Ans1 obtained by the calculation and the random number used for the calculation to the mobile device 300 as a response (step S7). Mobile device 30
0, upon receiving the answer Ans1 and the random number from the UIM 200, the POS server 50 as it is via the antenna 341.
0 (step S8).

【0026】これにより、POSサーバ500の認証情
報格納領域には、加入者番号と、注文番号と、乱数と、
答えとが対応付けて格納される(図9参照)。商品の注
文を行った後、移動機300からPOSサーバ500へ
注文した商品に関する問い合わせ(納入日数等)がある
と(ステップS9)、POSサーバ500は、まず加入
者番号の確認を行う。そして、商品注文の際に受け取っ
た加入者番号と商品問い合わせの際に受け取った加入者
番号が一致(認証成立)した場合にのみ、POSサーバ
500は商品に関する問い合わせを受け、応答を移動機
300に返す(ステップS10)。
As a result, the authentication information storage area of the POS server 500 stores the subscriber number, the order number, the random number,
The answer is stored in association with the answer (see FIG. 9). After placing an order for a product, if there is an inquiry (delivery days, etc.) regarding the ordered product from the mobile device 300 to the POS server 500 (step S9), the POS server 500 first checks the subscriber number. Only when the subscriber number received at the time of ordering the product and the subscriber number received at the time of product inquiry match (authentication is established), the POS server 500 receives the inquiry about the product and sends a response to the mobile device 300. Return (step S10).

【0027】書籍の発注、商品に関する問い合わせ等を
行ったユーザは、移動機300を持って指定先のコンビ
ニへ行く。ユーザは、店舗内に入ると、移動機300と
POS端末700を接続する。POS端末700と接続
された移動機300は、UIM200に対して注文番号
の読出要求を行う。UIM200は、該要求を受け、移
動機300へ注文番号を供給する。移動機300がUI
M200から注文番号を取得すると、移動機300は読
み出した注文番号をPOS端末700へ送信する(ステ
ップS11)。POS端末700は、移動機300から
注文番号を受け取ると、受け取った注文番号をPOSサ
ーバ500に送信すると共に、該注文番号に対応した乱
数と答えAns1を要求する(ステップS12)。PO
Sサーバ500はPOS端末700からの要求を受け、
認証情報記憶領域に格納されているデータの中から該注
文番号に対応した乱数と答えを読み出し、乱数と答えA
ns1をPOS端末700に送信する(ステップS1
3)。
A user who has made an order for a book, made an inquiry about a product, or the like, goes to a designated convenience store with the mobile device 300. When the user enters the store, the mobile device 300 and the POS terminal 700 are connected. The mobile device 300 connected to the POS terminal 700 requests the UIM 200 to read the order number. The UIM 200 receives the request and supplies an order number to the mobile device 300. Mobile device 300 is UI
Upon obtaining the order number from M200, mobile device 300 transmits the read order number to POS terminal 700 (step S11). Upon receiving the order number from the mobile device 300, the POS terminal 700 transmits the received order number to the POS server 500, and requests a random number corresponding to the order number and an answer Ans1 (step S12). PO
The S server 500 receives the request from the POS terminal 700,
The random number and the answer corresponding to the order number are read out from the data stored in the authentication information storage area, and the random number and the answer A are read.
ns1 is transmitted to the POS terminal 700 (step S1).
3).

【0028】POS端末700は、POSサーバ500
から乱数と答えAns1を受け取ると、接続されている
移動機300に乱数のみを送信する(ステップS1
4)。移動機300が受信した乱数をUIM200に供
給すると(ステップS15)、UIM200は認証アル
ゴリズムに従い、受け取った乱数と、注文番号から答え
Ans2を求める。UIM200が求めた答えAns2
は、移動機300を介してPOS端末700に送信され
る(ステップS16→ステップS17)。POS端末7
00は、答えを受け取ると、移動機300から受け取っ
た答えAns2と、先にPOSサーバ500から受け取
った答えAns1とを比較する。比較の結果、答えAn
s1と答えAns2が一致(認証成立)していると判断
すると、POS端末700は表示部720に認証が成立
した旨を表示すると共に、該注文番号、商品名等が記載
された注文票をプリントアウトする(ステップS1
8)。ユーザは、プリントアウトされた注文票を持って
レジに行き、注文した書籍の受け取り及び代金の決済を
行う。
The POS terminal 700 is a POS server 500
When the answer Ans1 is received from the mobile device 300, only the random number is transmitted to the connected mobile device 300 (step S1).
4). When the mobile device 300 supplies the received random number to the UIM 200 (step S15), the UIM 200 obtains an answer Ans2 from the received random number and the order number according to an authentication algorithm. Answer Ans2 found by UIM200
Is transmitted to the POS terminal 700 via the mobile device 300 (step S16 → step S17). POS terminal 7
00 receives the answer, compares the answer Ans2 received from the mobile device 300 with the answer Ans1 previously received from the POS server 500. As a result of the comparison, the answer An
If POS terminal 700 determines that answer Ans2 matches s1 (authentication is established), POS terminal 700 displays on the display unit 720 that authentication has been established, and prints an order slip describing the order number, product name, and the like. Out (Step S1
8). The user goes to the cashier with the printed out order slip, and receives the ordered book and settles the price.

【0029】一方、書籍注文の際に移動機300に装着
されていたUIM200とは、異なるUIM200’が
移動機300に装着されている場合において、移動機3
00が乱数をUIM200’に供給すると(ステップS
19)、UIM200’は認証アルゴリズムに従い、受
け取った乱数と、注文番号から答えAns3を求める。
UIM200’が求めた答えは、移動機300を介して
POS端末700に送信される(ステップS20→ステ
ップS21)。
On the other hand, when a UIM 200 ′ different from the UIM 200 attached to the mobile device 300 at the time of ordering the book is mounted on the mobile device 300, the mobile device 3
00 supplies a random number to the UIM 200 '(step S
19) The UIM 200 'obtains the answer Ans3 from the received random number and the order number according to the authentication algorithm.
The answer obtained by UIM 200 ′ is transmitted to POS terminal 700 via mobile device 300 (step S20 → step S21).

【0030】POS端末700は、答えAns3を受け
取ると、移動機300から受け取った答えAns3と、
先にPOSサーバ500から受け取った答えAns1と
を比較する。前述したように、各UIMには、固有の認
証アルゴリズム及び乱数等が格納されている。すなわ
ち、UIM200に格納された認証アルゴリズムと、U
IM200’に格納された認証アルゴリズムとは異なっ
ているため、POS端末700は、移動機300から受
け取った答えAns3と、先にPOSサーバ500から
受け取った答えAns1が一致していないと判断し(認
証不成立)、注文票の発行を行わず、表示部720に認
証不成立である旨を表示する(ステップS22)。
Upon receiving the answer Ans3, the POS terminal 700 receives the answer Ans3 received from the mobile device 300,
The answer Ans1 previously received from the POS server 500 is compared. As described above, each UIM stores a unique authentication algorithm, a random number, and the like. That is, the authentication algorithm stored in UIM 200 and U
Since the authentication algorithm is different from the authentication algorithm stored in the IM 200 ′, the POS terminal 700 determines that the answer Ans3 received from the mobile device 300 and the answer Ans1 previously received from the POS server 500 do not match (authentication). Unsuccessful), an order slip is not issued, and the display unit 720 displays that the authentication is unsuccessful (step S22).

【0031】以上説明したように、本発明に係る電子商
取引システムによれば、UIM200とPOS端末70
0との間の認証が成立した場合にのみ、注文した商品の
購入が可能となる。従って、商品を注文したユーザとは
異なるユーザが注文番号を盗み見る等して注文番号のみ
を取得したとしても、異なるユーザのUIM200とP
OS端末700との間では認証が成立しないため、なり
すまし等による不正な商取引を未然に防止することがで
きる。なお、本実施形態では、ユーザが1の商品を発注
した場合について説明を行ったが、複数の商品を発注し
た場合についても、本発明を適用することが可能であ
る。
As described above, according to the electronic commerce system of the present invention, the UIM 200 and the POS terminal 70
Only when the authentication between 0 and 0 is established, the ordered product can be purchased. Therefore, even if a user different from the user who ordered the product obtains only the order number by sniffing the order number or the like, the UIM 200 and P
Since authentication is not established with the OS terminal 700, it is possible to prevent improper commercial transactions due to impersonation or the like. In the present embodiment, the case where the user has ordered one product has been described. However, the present invention can be applied to a case where a user has ordered a plurality of products.

【0032】B.本実施形態の応用例 以上、この発明の一実施形態について説明したが、上記
実施形態はあくまでも例示であり、上記実施形態に対し
ては、本発明の趣旨から逸脱しない範囲で種々の変形が
可能である。 <変形例1>図10は、変形例1に係るECシステムの
オペレーションを説明するためのシーケンス図である。
変形例1に係るシーケンスは、前掲図7に示すステップ
S5〜ステップS18の代わりに、ステップSa5〜ス
テップSa12を設けたものである。また、変形例1に
係るUIM200には認証アルゴリズムのみが格納され
ており、POSサーバ500には各UIM200に対応
した認証アルゴリズム及び乱数が格納されている。
B. Application Example of the Present Embodiment An embodiment of the present invention has been described above. However, the above embodiment is merely an example, and various modifications can be made to the above embodiment without departing from the spirit of the present invention. It is. <First Modification> FIG. 10 is a sequence diagram for explaining the operation of the EC system according to the first modification.
The sequence according to the modified example 1 is provided with steps Sa5 to Sa12 instead of steps S5 to S18 shown in FIG. Further, only the authentication algorithm is stored in the UIM 200 according to the first modification, and the authentication algorithm and the random number corresponding to each UIM 200 are stored in the POS server 500.

【0033】ユーザが移動機300の操作部330を操
作して書籍の発注を行うと(ステップS4)、POSサ
ーバ500は、移動機300からの発注要求に応じ、該
発注に対応した注文番号を生成し、生成した注文番号と
乱数を移動機300に払い出すと共に(ステップSa
5)、該注文番号を加入者番号、乱数、認証アルゴリズ
ムに対応付けて認証情報記憶領域に格納する(図11参
照)。そして、POSサーバ500は、認証アルゴリズ
ムに従い、注文番号と乱数から答えAns1を求め、求
めた答えAns1及び注文番号をユーザによって指定さ
れたPOS端末700に送信する(ステップSa6)。
一方、移動機300は、ネットワーク400経由でPO
Sサーバ500から注文番号及び乱数を受け取ると、表
示部に注文番号を表示して発注が完了した旨をユーザに
知らせる一方、該注文番号と乱数をUIMインタフェー
ス360経由でUIM200に供給する(ステップSa
7)。
When the user operates the operation unit 330 of the mobile device 300 to place an order for a book (step S4), the POS server 500 responds to an order request from the mobile device 300 and sets the order number corresponding to the order. Generate the order number and the generated random number to the mobile device 300 (step Sa).
5) The order number is stored in the authentication information storage area in association with the subscriber number, the random number, and the authentication algorithm (see FIG. 11). Then, the POS server 500 obtains the answer Ans1 from the order number and the random number according to the authentication algorithm, and transmits the obtained answer Ans1 and the order number to the POS terminal 700 specified by the user (step Sa6).
On the other hand, the mobile device 300
When the order number and the random number are received from the S server 500, the order number is displayed on the display unit to inform the user that the order is completed, and the order number and the random number are supplied to the UIM 200 via the UIM interface 360 (step Sa).
7).

【0034】UIM200は、移動機300から注文番
号及び乱数を受け取ると、注文情報記憶領域233に注
文番号を格納する一方、セキュリティー情報記憶領域2
32に格納された認証アルゴリズムを用いて、注文番号
と乱数とから答えAns2を求める。そして、UIM2
00は演算から得られた答えAns2及び注文番号を読
出要求に応じて移動機300に出力する(ステップSa
8)。移動機300は、UIM200から答えAns2
を受け取ると、受け取った答えAns2を記憶部230
に格納する。商品の注文を行った後、移動機300から
POSサーバ500へ注文した商品に関する問い合わせ
を行った場合の認証動作(ステップSa9及びステップ
Sa10)については、上述した本実施形態と同様であ
るため、説明を省略する。
When the UIM 200 receives the order number and the random number from the mobile device 300, the UIM 200 stores the order number in the order information storage area 233 while the security information storage area 2
The answer Ans2 is obtained from the order number and the random number by using the authentication algorithm stored in 32. And UIM2
00 outputs the answer Ans2 and the order number obtained from the calculation to the mobile device 300 in response to the read request (step Sa).
8). The mobile device 300 receives the answer Ans2 from the UIM 200.
Is received, the received answer Ans2 is stored in the storage unit 230.
To be stored. The authentication operation (Step Sa9 and Step Sa10) when the mobile device 300 inquires about the ordered product from the mobile device 300 to the POS server 500 after ordering the product is the same as in the above-described embodiment, and therefore will be described. Is omitted.

【0035】書籍の発注、商品に関する問い合わせ等を
行ったユーザは、移動機300を持って指定先のコンビ
ニへ行く。ユーザは、店舗内に入ると、近距離無線通信
を利用して移動機300からPOS端末700へ答えA
ns2を送信する。POS端末700は、移動機300
から答えAns2及び注文番号を受けとると(ステップ
Sa11)、受け取った答えAns2及び注文番号とP
OSサーバ500から受けとった答えAns1及び注文
番号を比較する。比較の結果、注文番号が一致し、か
つ、答えAns1と答えAns2が一致(認証成立)し
ていると判断すると、POS端末700は移動機300
に対して認証が成立した旨の応答を返すと共に(ステッ
プSa12)、該注文番号、商品名等が記載された注文
票をプリントアウトする。なお、この後の動作について
は、本実施形態と同様であるため説明を省略する。
A user who has made an order for a book, made an inquiry about a product, or the like, goes to a designated convenience store with the mobile device 300. When the user enters the store, the mobile terminal 300 answers the POS terminal 700 using the short-range wireless communication to the POS terminal 700.
Send ns2. The POS terminal 700 is a mobile terminal 300
Receives the answer Ans2, the order number and P (step Sa11).
The answer Ans1 received from the OS server 500 and the order number are compared. As a result of the comparison, when it is determined that the order numbers match and the answer Ans1 and the answer Ans2 match (authentication is established), the POS terminal 700
, A response indicating that the authentication has been established is returned (step Sa12), and an order slip on which the order number, product name, and the like are described is printed out. The subsequent operation is the same as in the present embodiment, and a description thereof will not be repeated.

【0036】以上説明したように、予めPOSサーバ5
00とUIM200に同じ認証アルゴリズムを格納する
ようにしても良い。なお、商品を注文した後に行う商品
に関する問い合わせについて、本実施形態と同様加入者
番号を用いて認証を行うこともできるが、ステップSa
6においてPOSサーバ500が求めた答えAns1
と、ステップSa8においてUIM200が求めた答え
Ans2を用いて認証を行うようにしても良い。
As described above, the POS server 5
The same authentication algorithm may be stored in 00 and UIM200. It should be noted that inquiries about the product made after ordering the product can be authenticated using the subscriber number as in the present embodiment,
The answer Ans1 obtained by the POS server 500 in 6
The authentication may be performed using the answer Ans2 obtained by the UIM 200 in step Sa8.

【0037】<変形例2>図12は、変形例2に係るE
Cシステムのオペレーションシステムを説明するための
シーケンス図である。変形例2に係るシーケンスは、前
掲図10に示すステップSa6の代わりに、ステップS
b6を設けたものである。その他のステップは、図10
と同様であるため、対応する部分には同一符号を付し、
説明を省略する。
<Modification 2> FIG.
It is a sequence diagram for explaining the operation system of the C system. The sequence according to the modified example 2 includes a step S6 instead of the step Sa6 shown in FIG.
b6 is provided. Other steps are shown in FIG.
Therefore, the same reference numerals are given to the corresponding portions,
Description is omitted.

【0038】ユーザは、移動機300の操作部330を
操作して商品メニューの中から所望する商品を選択し、
発注する(ステップS4)。上述した本実施形態及び変
形例1では、発注する際、商品の受け取り先となるコン
ビニの指定を行ったが、ここでは、商品の受け取り先と
なるコンビニの指定を行わない。POSサーバ500
は、該発注に対応した注文番号を生成すると、認証アル
ゴリズムに従い、注文番号と乱数から答えAns1を求
め、求めた答えAns1及び注文番号を全てのPOS端
末700に送信する(ステップSb6)。POSサーバ
500が求めた答えAns1は全てのPOS端末700
(図12では、POS端末を2台のみ図示)に送信され
るため、商品発注を行ったユーザは、POS端末700
が設置されているいずれのコンビニでも商品を受け取る
ことが可能となる。ただし、変形例2に係るECシステ
ムを利用する場合、購入対象はチケット等(すなわち、
受け取り先となるコンビニに配送する必要がない商品)
に限定される。
The user operates the operation unit 330 of the mobile device 300 to select a desired product from a product menu,
An order is placed (step S4). In the above-described embodiment and the first modification, when ordering, the convenience store as the destination of the product is specified, but here, the convenience store as the destination of the product is not specified. POS server 500
Generates an order number corresponding to the order, finds the answer Ans1 from the order number and the random number according to the authentication algorithm, and transmits the answer Ans1 and the order number to all the POS terminals 700 (step Sb6). The answer Ans1 obtained by the POS server 500 is all POS terminals 700
(In FIG. 12, only two POS terminals are shown.)
It is possible to receive goods at any convenience store where is installed. However, when using the EC system according to Modification 2, the purchase target is a ticket or the like (that is,
Products that do not need to be delivered to the receiving convenience store)
Is limited to

【0039】<変形例3>図13は、変形例3に係るE
Cシステムのオペレーションシステムを説明するための
シーケンス図である。変形例3に係るシーケンスは、前
掲図10に示すステップSa5〜ステップSa12の代
わりに、ステップSc5〜ステップSc12を設けたも
のである。なお、この変形例3においても、前述した変
形例1と同様、POSサーバ500には予めUIM20
0に対応した認証アルゴリズム及び乱数が格納されてい
る。
<Modification 3> FIG.
It is a sequence diagram for explaining the operation system of the C system. The sequence according to the modified example 3 includes steps Sc5 to Sc12 instead of steps Sa5 to Sa12 shown in FIG. In the third modification, the POS server 500 stores the UIM 20 in advance, as in the first modification.
An authentication algorithm and a random number corresponding to 0 are stored.

【0040】ユーザが移動機300の操作部330を操
作して商品の注文を行うと(ステップS4)、POSサ
ーバ500は、移動機300からの発注要求に応じ、該
発注に対応した注文番号を生成し、生成した注文番号と
乱数を移動機300に払い出すと共に(ステップSc
5)、認証アルゴリズムを用いて注文番号と乱数から答
えAns1を求める。そして、POSサーバ500は、
求めた答えAns1を加入者番号、注文番号、乱数に対
応付けて認証情報記憶領域に格納する。一方、移動機3
00は、ネットワーク400経由でPOSサーバ500
から注文番号及び乱数を受け取ると、表示部に注文番号
を表示して発注が完了した旨をユーザに知らせる一方、
該注文番号と乱数をUIMインタフェース360経由で
UIM200に供給する(ステップSc6)。
When the user operates the operation unit 330 of the mobile device 300 to place an order for a product (step S4), the POS server 500 responds to an order request from the mobile device 300 and changes the order number corresponding to the order. The order number and the generated random number are paid out to the mobile device 300 (step Sc).
5) The answer Ans1 is obtained from the order number and the random number using an authentication algorithm. And the POS server 500
The obtained answer Ans1 is stored in the authentication information storage area in association with the subscriber number, the order number, and the random number. On the other hand, mobile device 3
00 is a POS server 500 via the network 400
When receiving the order number and random number from, while displaying the order number on the display unit to inform the user that the order is completed,
The order number and the random number are supplied to the UIM 200 via the UIM interface 360 (Step Sc6).

【0041】UIM200は、移動機300から注文番
号及び乱数を受け取ると、注文情報記憶領域233に注
文番号を格納する一方、セキュリティー情報記憶領域2
32に格納された認証アルゴリズムを用いて、注文番号
と乱数とから答えAns2を求める。そして、UIM2
00は求めた答えAns2と注文番号を読出要求に応じ
て移動機300に出力する(ステップSc7)。移動機
300は、UIM200から答えAns2を受け取る
と、受け取った答えAns2と注文番号を記憶部230
に格納する。商品の注文を行った後、移動機300から
POSサーバ500へ注文した商品に関する問い合わせ
を行った場合の認証動作(ステップSc8及びステップ
Sc9)については、上述した本実施形態と同様である
ため、説明を省略する。
Upon receiving the order number and the random number from the mobile device 300, the UIM 200 stores the order number in the order information storage area 233, while storing the order number in the security information storage area 2.
The answer Ans2 is obtained from the order number and the random number by using the authentication algorithm stored in 32. And UIM2
00 outputs the obtained answer Ans2 and order number to the mobile device 300 in response to the read request (step Sc7). Upon receiving the answer Ans2 from the UIM 200, the mobile device 300 stores the received answer Ans2 and the order number in the storage unit 230.
To be stored. The authentication operation (Step Sc8 and Step Sc9) when the mobile device 300 inquires about the ordered product from the mobile device 300 to the POS server 500 after ordering the product is the same as in the above-described embodiment, and therefore will be described. Is omitted.

【0042】その後、ユーザは近距離無線通信を利用し
て移動機からPOS端末700へ答えAns2及び注文
番号を送信する(ステップSc10)。POS端末70
0は、移動機300から答えAns2及び注文番号を受
け取ると、注文番号のみをPOSサーバ500へ送信す
る(ステップSc11)。POSサーバ500は、PO
S端末700から注文番号を受け取ると、該注文番号に
対応した答えAns1を認証情報記憶領域から読み出
し、読み出した答えAns1をレスポンスとしてPOS
端末700へ返す(ステップSc12)。
Thereafter, the user transmits the answer Ans2 and the order number from the mobile device to the POS terminal 700 using the short-range wireless communication (step Sc10). POS terminal 70
0, upon receiving the answer Ans2 and the order number from the mobile device 300, transmits only the order number to the POS server 500 (step Sc11). The POS server 500 has a PO
Upon receiving the order number from the S terminal 700, the answer Ans1 corresponding to the order number is read from the authentication information storage area, and the read answer Ans1 is used as a response to the POS.
Return to the terminal 700 (step Sc12).

【0043】POS端末700は、POSサーバ500
から受け取った答えAns1と、移動機300から受け
取った答えAns2を比較する。比較の結果、答えAn
s1と答えAns2が一致(認証成立)していると判断
すると、POS端末700は移動機300に対して認証
が成立した旨の応答を返すと共に(ステップSc1
3)、該注文番号、商品名等が記載された注文票をプリ
ントアウトする。なお、この後の動作については、本実
施形態と同様であるため説明を省略する。
The POS terminal 700 is a POS server 500
Is compared with the answer Ans2 received from the mobile device 300. As a result of the comparison, the answer An
When it is determined that the answer Ans2 matches s1 (authentication is established), the POS terminal 700 returns a response to the effect that the authentication is established to the mobile device 300 (step Sc1).
3) Print out an order slip on which the order number, product name and the like are described. The subsequent operation is the same as in the present embodiment, and a description thereof will not be repeated.

【0044】以上説明したように、変形例3に係るPO
Sサーバ500は、注文番号から求めた答えAns1を
POS端末700からの要求に応じて送信する。これに
より、商品発注の際、ユーザは受け取り先となるコンビ
ニを指定することなく、POS端末700が設置されて
いるいずれのコンビニでも商品を受け取ることが可能と
なる。ただし、変形例3に係るECシステムを利用する
場合には、上述した変形例2と同様、購入対象はチケッ
ト等(すなわち、受け取り先となるコンビニに配送する
必要がない商品)に限定される。
As described above, the PO according to Modification 3
The S server 500 transmits the answer Ans1 obtained from the order number in response to a request from the POS terminal 700. Thus, when ordering a product, the user can receive the product at any convenience store where the POS terminal 700 is installed, without specifying the destination convenience store. However, when the EC system according to the third modification is used, similarly to the second modification described above, the purchase target is limited to a ticket or the like (that is, a commodity that does not need to be delivered to a receiving convenience store).

【0045】<変形例4>上述した本実施形態及び変形
例1〜3においては、ECにおける認証に乱数を利用し
ていたが、変形例4においては、公開鍵暗号方式(PK
I)を利用して認証を行う。図14は、公開鍵暗号方式
の基本的な仕組みを説明するための図である。なお、公
開鍵暗号方式とは、タイプの異なる二つの鍵が1組の暗
号鍵として用いられることを前提として、そのいずれか
一方を公開する方式の暗号技術をいい、公開されている
鍵を「公開鍵」といい、非公開の鍵を「秘密鍵」とい
う。
<Modification 4> In the present embodiment and Modifications 1 to 3 described above, a random number is used for authentication in the EC. In Modification 4, however, the public key cryptosystem (PK
Authentication is performed using I). FIG. 14 is a diagram for explaining a basic mechanism of the public key cryptosystem. In addition, the public key cryptosystem is a cryptographic technology of a system in which one of two keys of different types is made public, assuming that two keys of different types are used as a set of cryptographic keys. The private key is called the "public key."

【0046】まず、発信者X及び受信者Yは、自分の公
開鍵を認証機関に登録する(図14に示すa)。次に、
発信者Xは、送信すべきメッセージ(平文M)を複製し
て同じものを2つ(平文M及び平文M’)作り、平文M
をそのまま残しておく一方、平文M’をハッシュ関数に
より圧縮してメッセージのダイジェスト版Dを作成する
(図14に示すb)。発信者Xは、ダイジェスト版Dに
対して自分の秘密鍵で署名(=認証目的の暗号化)を行
い、得られたデジタル署名dを残しておいた平文Mに添
付する(図14に示すc)。さらに、発信者Xは、認証
機関から配信される受信者Yの公開鍵を用いて、残して
おいた平文Mとそれに添付したデジタル署名dをあわせ
て暗号化(=秘匿目的の暗号化)し、送信する(図14
に示すd)。受信者Yは、受信したデータを自己の秘密
鍵を用いて復号することにより、平文Mと送信者Xのデ
ジタル署名dを入手する(図14に示すe)。なお、当
該データを復号できるのは、秘密鍵を有する受信者Yに
限られる。次に、受信者Yは、認証機関から配信される
送信者Xの公開鍵を用いて、デジタル署名dを検証し、
メッセージのダイジェスト版Dを得る(図14に示す
f)。ここで、送信者Xの公開鍵を用いて検証すること
ができれば、送信者X本人からのメッセージであること
を確認することが可能となる。さらに、受信者Yは、受
け取った平文Mをハッシュ関数により圧縮し、これによ
り得られるメッセージのダイジェスト版D’と、受信し
たダイジェスト版Dとを比較・照合する(図14に示す
g)。ここで、ダイジェスト版D’とダイジェスト版D
が一致すれば、平文Mが通信途中で改竄されていないこ
とが証明される。
First, the sender X and the receiver Y register their public keys with the certification organization (a shown in FIG. 14). next,
Sender X duplicates the message to be sent (plaintext M) and creates two identical ones (plaintext M and plaintext M ′),
While the plaintext M ′ is compressed by a hash function to create a digest version D of the message (b shown in FIG. 14). The sender X signs the digest version D with his / her private key (= encryption for the purpose of authentication) and attaches the obtained digital signature d to the remaining plaintext M (c shown in FIG. 14). ). Further, the sender X encrypts (= encryption for confidentiality) the combined plaintext M and the digital signature d attached thereto using the public key of the recipient Y distributed from the certification organization. , Transmit (FIG. 14)
D). The receiver Y obtains the plaintext M and the digital signature d of the sender X by decrypting the received data using its own secret key (e shown in FIG. 14). The data can be decrypted only by the receiver Y having the secret key. Next, the recipient Y verifies the digital signature d using the public key of the sender X distributed from the certification authority,
A digest version D of the message is obtained (f shown in FIG. 14). Here, if the verification can be performed using the public key of the sender X, it is possible to confirm that the message is from the sender X himself. Further, the receiver Y compresses the received plaintext M by using a hash function, and compares / collates the digest version D ′ of the message obtained with the received digest version D (g shown in FIG. 14). Here, digest version D 'and digest version D
If it matches, it is proved that the plaintext M has not been tampered with during the communication.

【0047】図15は、以上説明した公開鍵暗号方式を
利用したECのオペレーションシステムを説明するため
のシーケンス図である。なお、図15に示すシーケンス
は、前掲図7に示すステップS6〜ステップS18の代
わりに、ステップSd6〜ステップSd12を設けたも
のである。また、UIM200のセキュリティー情報記
憶領域232には、認証アルゴリズム、乱数等の代わり
に、公開鍵、秘密鍵等が格納されている。
FIG. 15 is a sequence diagram for explaining an EC operation system using the public key cryptosystem described above. The sequence shown in FIG. 15 includes steps Sd6 to Sd12 instead of steps S6 to S18 shown in FIG. The security information storage area 232 of the UIM 200 stores a public key, a secret key, and the like instead of an authentication algorithm, a random number, and the like.

【0048】ユーザが移動機300の操作部を操作して
書籍の発注を行うと(ステップS4)、POSサーバ5
00は、移動機300からの発注要求に応じ、該発注に
対応した注文番号を生成し、生成した注文番号を署名・
暗号化して移動機300に払い出す(ステップS5)。
移動機300は、POSサーバ500から受け取った注
文番号を署名・暗号化してUIM200に供給する(ス
テップSd6)。これにより、UIM200の注文情報
記憶領域233には、該注文番号が格納される。UIM
200は、注文番号を受け取ると、該注文番号を受け取
った旨の情報を移動機300を介してPOSサーバ50
0に返す(ステップSd7)。POSサーバ500は、
UIM200から応答を受け取ると、注文番号を署名・
暗号化してPOS端末700に送信する(ステップSd
8)。
When the user operates the operation unit of the mobile device 300 to order a book (step S4), the POS server 5
00 generates an order number corresponding to the order in response to an order request from the mobile device 300, signs the generated order number,
The encrypted data is paid out to the mobile device 300 (step S5).
The mobile device 300 signs and encrypts the order number received from the POS server 500 and supplies the order number to the UIM 200 (step Sd6). Thus, the order number is stored in the order information storage area 233 of the UIM 200. UIM
Upon receiving the order number, the 200 transmits information indicating that the order number has been received to the POS server 50 via the mobile device 300.
Return to 0 (step Sd7). The POS server 500
Upon receiving a response from UIM 200, sign the order number
Encrypt and send to POS terminal 700 (step Sd
8).

【0049】その後、ユーザは移動機300を持って指
定先のコンビニへ行き、該移動機300とPOS端末7
00を接続する。移動機300とPOS端末700が近
距離無線通信回線によって接続されると、移動機300
はUIM200に対して注文番号の読出要求を行う(ス
テップSd9)。UIM200は、該要求に応じて注文
情報記憶領域233から注文番号を読み出し、署名・暗
号化を行った後、移動機300に供給する(ステップS
d10)。移動機300は、署名・暗号化された注文番
号を近距離無線通信を利用してPOS端末700に送信
する(ステップSd11)。POS端末700は、移動
機300から送信された注文番号を復号し、復号して得
られた注文番号とPOSサーバ500から受け取った注
文番号を比較する。比較の結果、注文番号が一致(認証
成立)していると判断すると、POS端末700は、移
動機300に対して認証が成立した旨の応答を返すと共
に(ステップSd12)、該注文番号、商品名等が記載
された注文票をプリントアウトする。なお、この後の動
作については、本実施形態と同様であるため説明を省略
する。
After that, the user goes to the designated convenience store with the mobile device 300, and the mobile device 300 and the POS terminal 7
00 is connected. When the mobile device 300 and the POS terminal 700 are connected by a short-range wireless communication line, the mobile device 300
Requests the UIM 200 to read the order number (step Sd9). The UIM 200 reads the order number from the order information storage area 233 in response to the request, performs signature / encryption, and supplies it to the mobile device 300 (Step S).
d10). The mobile device 300 transmits the signed and encrypted order number to the POS terminal 700 using short-range wireless communication (step Sd11). The POS terminal 700 decrypts the order number transmitted from the mobile device 300 and compares the decrypted order number with the order number received from the POS server 500. As a result of the comparison, if it is determined that the order numbers match (authentication has been established), the POS terminal 700 returns a response indicating that the authentication has been established to the mobile device 300 (step Sd12), and the order number and the product Print out the order slip with your name etc. The subsequent operation is the same as in the present embodiment, and a description thereof will not be repeated.

【0050】このように、公開鍵暗号方式(PKI)を
利用して認証を行うようにしても良い。なお、図15に
示すシーケンスにおいて、どのノード間で署名・暗号化
を行うかは、セキュリティーレベルに基づいて適宜変更
可能である。また、上述した公開鍵暗号方式は、共通鍵
暗号方式と併用することも可能であり、例えば共通鍵を
用いて情報を暗号化し、暗号化に使用する共通鍵を公開
鍵で輸送するようにしても良い。また、本変形例におい
て説明した公開鍵暗号方式を本実施形態及び各種変形例
に適用することも可能である。
As described above, the authentication may be performed using the public key cryptosystem (PKI). In the sequence shown in FIG. 15, it is possible to appropriately change which node performs signature / encryption based on the security level. In addition, the above-described public key cryptosystem can be used together with a common key cryptosystem, for example, by encrypting information using a common key, and transporting the common key used for encryption with the public key. Is also good. Further, the public key cryptosystem described in the present modification can be applied to the present embodiment and various modifications.

【0051】<変形例5>また、本実施形態では移動機
300とPOS端末700との間の通信にBluetoothを
利用していたが、その他の無線通信(例えば、IEEE802.
11b、White Cap、IEEE802.11a、Wireless 1394)や、赤外
線通信(例えば、IrDA等)、ケーブルを用いた有線通信
(例えば、IEE1394等)、を利用するようにしても良
い。また、本実施形態では、移動機300として携帯電
話を例示したが、PHS(Personal Handyphone Syste
m)、PDA(Personal Digital Assistant)、ページャ
等、無線通信機能を備えた携帯可能な全ての電子機器に
適用可能である。
<Modification 5> In this embodiment, Bluetooth is used for communication between the mobile device 300 and the POS terminal 700. However, other wireless communication (for example, IEEE802.
11b, White Cap, IEEE802.11a, Wireless 1394), infrared communication (for example, IrDA), and wired communication using a cable (for example, IEEE1394) may be used. Also, in the present embodiment, a mobile phone has been exemplified as the mobile device 300, but a PHS (Personal Handyphone System) has been described.
m), PDA (Personal Digital Assistant), pager, etc., are applicable to all portable electronic devices having a wireless communication function.

【0052】また、POS端末700には、UIM20
0に格納されたデータの読み出し・書き込みが可能なカ
ードR/W部を設けるようにしても良い。具体的には、
移動機300から抜き取ったUIM200を直接POS
端末700のカードR/W部に挿入する。POS端末7
00は、UIM200に格納されたデータを読み出し、
認証等に利用する。UIM200に格納されているデー
タが移動機300を介すことなく、直接POS端末50
0に読み出されるため、より精度の高い認証が可能とな
る。
The POS terminal 700 has a UIM20
A card R / W unit that can read and write data stored in 0 may be provided. In particular,
Direct POS of UIM200 extracted from mobile device 300
It is inserted into the card R / W section of the terminal 700. POS terminal 7
00 reads data stored in the UIM 200,
Used for authentication, etc. The data stored in the UIM 200 is directly transmitted to the POS terminal 50 without passing through the mobile device 300.
Since it is read to 0, more accurate authentication is possible.

【0053】<変形例6>また、本実施形態に係るPO
S端末700は、認証が成立すると注文票をプリントア
ウトする構成であったが、例えばコンビニのレジ(PO
Sレジ)をPOS端末として使用しても良い。具体的に
は、認証が成立するとPOS端末700の表示部720
にその旨が表示される。コンビニの店員は、該表示部7
20を確認した後、商品及びサービスの受け渡し及び決
済を行う。このように、既存のPOS端末を利用して商
取引を行うようにしても良い。
<Modification 6> In addition, the PO according to the present embodiment
The S terminal 700 is configured to print out the order slip when the authentication is established.
S cash register) may be used as a POS terminal. Specifically, when the authentication is established, the display unit 720 of the POS terminal 700
Is displayed on the screen. The clerk at the convenience store displays the display section 7
After confirming 20, delivery and settlement of goods and services are performed. As described above, a commercial transaction may be performed using an existing POS terminal.

【0054】[0054]

【発明の効果】以上説明したように、本発明によれば、
UIMとPOS端末との間で行われる認証が成立した場
合にのみ商取引が可能となるため、なりすまし等による
不正な商取引を未然に防止することができる。
As described above, according to the present invention,
Since commercial transactions can be performed only when authentication performed between the UIM and the POS terminal is established, unauthorized commercial transactions due to impersonation or the like can be prevented.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本実施形態における電子商取引システムの構
成を示す図である。
FIG. 1 is a diagram illustrating a configuration of an electronic commerce system according to an embodiment.

【図2】 同実施形態に係るUIMの構成を示す図であ
る。
FIG. 2 is a diagram showing a configuration of a UIM according to the embodiment.

【図3】 同実施形態に係るEEPROMの記憶領域を
示す図である。
FIG. 3 is a diagram showing a storage area of the EEPROM according to the embodiment.

【図4】 同実施形態に係る移動機の構成を示す図であ
る。
FIG. 4 is a diagram showing a configuration of the mobile device according to the embodiment.

【図5】 同実施形態に係るPOSサーバの構成を示す
図である。
FIG. 5 is a diagram showing a configuration of a POS server according to the embodiment.

【図6】 同実施形態に係るPOS端末の構成を示す図
である。
FIG. 6 is a diagram showing a configuration of a POS terminal according to the embodiment.

【図7】 同実施形態に係る電子商取引システムのオペ
レーションを説明するための図である。
FIG. 7 is an exemplary view for explaining operations of the electronic commerce system according to the embodiment.

【図8】 POSサーバに格納されるデータを説明する
ための図である。
FIG. 8 is a diagram for explaining data stored in a POS server.

【図9】 POSサーバに格納されるデータを説明する
ための図である。
FIG. 9 is a diagram illustrating data stored in a POS server.

【図10】 変形例1に係る電子商取引システムのオペ
レーションを説明するための図である。
FIG. 10 is a diagram for explaining an operation of the electronic commerce system according to the first modification.

【図11】 POSサーバに格納されるデータを説明す
るための図である。
FIG. 11 is a diagram for explaining data stored in a POS server.

【図12】 変形例2に係る電子商取引システムのオペ
レーションを説明するための図である。
FIG. 12 is a diagram illustrating an operation of an electronic commerce system according to a second modification.

【図13】 変形例3に係る電子商取引システムのオペ
レーションを説明するための図である。
FIG. 13 is a diagram for explaining an operation of the electronic commerce system according to the third modification.

【図14】 公開鍵暗号方式の基本的な仕組みを説明す
るための図である。
FIG. 14 is a diagram for explaining a basic mechanism of the public key cryptosystem.

【図15】 変形例4に係る公開鍵暗号方式を利用した
電子商取引システムのオペレーションを説明するための
図である。
FIG. 15 is a diagram for explaining an operation of an electronic commerce system using a public key cryptosystem according to a fourth modification.

【符号の説明】[Explanation of symbols]

100・・・ECシステム、200・・・UIM、30
0・・・移動機、500・・・POSサーバ、700・
・・POS端末。
100: EC system, 200: UIM, 30
0: mobile device, 500: POS server, 700
..POS terminal.

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/32 H04L 9/00 675C H04Q 7/38 H04B 7/26 109R (72)発明者 東 明洋 東京都千代田区永田町二丁目11番1号 株 式会社エヌ・ティ・ティ・ドコモ内 (72)発明者 野田 千恵 東京都千代田区永田町二丁目11番1号 株 式会社エヌ・ティ・ティ・ドコモ内 (72)発明者 古瀬 正浩 東京都千代田区永田町二丁目11番1号 株 式会社エヌ・ティ・ティ・ドコモ内 (72)発明者 上田 誠 東京都千代田区永田町二丁目11番1号 株 式会社エヌ・ティ・ティ・ドコモ内 (72)発明者 若林 達明 東京都千代田区永田町二丁目11番1号 株 式会社エヌ・ティ・ティ・ドコモ内 (72)発明者 平松 孝朗 東京都千代田区永田町二丁目11番1号 株 式会社エヌ・ティ・ティ・ドコモ内 Fターム(参考) 3E042 EA01 5J104 AA07 KA08 5K067 AA32 BB21 DD17 EE02 EE12 GG01 GG11 HH21 ──────────────────────────────────────────────────の Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 9/32 H04L 9/00 675C H04Q 7/38 H04B 7/26 109R (72) Inventor Akihiro Higashi Tokyo 2-11-1, Nagatacho, Chiyoda-ku, NTT DoCoMo, Inc. (72) Inventor Chie Noda 2-1-1, Nagatacho, Chiyoda-ku, Tokyo, Japan NTT Docomo ( 72) Inventor Masahiro Furuse 2-1-1, Nagatacho, Chiyoda-ku, Tokyo Inside NTT Docomo (72) Inventor Makoto Ueda 2-1-1-1, Nagatacho, Chiyoda-ku, Tokyo N・ TTI DoCoMo (72) Inventor Tatsuaki Wakabayashi 2-11-1, Nagatacho, Chiyoda-ku, Tokyo NTT T-DO Co., Ltd. Model in (72) inventor Hiramatsu TakashiAkira Nagata-cho Chiyoda-ku Tokyo chome 11th No. 1 Co., Ltd. NTT DoCoMo in the F-term (reference) 3E042 EA01 5J104 AA07 KA08 5K067 AA32 BB21 DD17 EE02 EE12 GG01 GG11 HH21

Claims (7)

【特許請求の範囲】[Claims] 【請求項1】 ユーザ識別モジュールと、移動機と、P
OSサーバと、POS端末とを備えた電子商取引システ
ムであって、 前記ユーザ識別モジュールに接続された移動機は、発注
要求に応じて商品又はサービスの発注を行い、 前記POSサーバは、前記移動機からの発注に応じて注
文情報を生成し、前記移動機に送信し、 前記ユーザ識別モジュールは、前記POSサーバから移
動機を介して受信した注文情報を格納すると共に、該注
文情報に基づき商品又はサービスの提供に係る認証に必
要な第1の情報を生成し、移動機を介してPOSサーバ
に送信し、 前記ユーザ識別モジュールは、格納した注文情報を前記
POS端末からの読出要求に応じて前記POS端末に送
信し、 前記POS端末は、ユーザ識別モジュールから注文情報
を受け取ると、該注文情報に対応した第1の情報を前記
POSサーバに要求し、 前記POSサーバは、該要求に応じた第1の情報を前記
POS端末に送信し、 前記POS端末は、前記POSサーバから第1の情報を
受け取ると、該注文情報から前記第1の情報を生成する
ために必要な情報を前記ユーザ識別モジュールに送信
し、 前記ユーザ識別モジュールは、前記POS端末から受け
取った当該情報と該注文情報に基づき、商品又はサービ
スの提供に係る認証に必要な第2の情報を生成してPO
S端末に送信し、 前記POS端末は、前記ユーザ識別モジュールから前記
第2の情報を受け取ると、前記第1の情報と前記第2の
情報とを用いて注文情報に対応した商品又はサービスの
提供を認めてよいか否かの認証を行うことを特徴とする
電子商取引システム。
1. A user identification module, a mobile station, and a P
An electronic commerce system comprising an OS server and a POS terminal, wherein a mobile device connected to the user identification module orders a product or service in response to an order request, and wherein the POS server includes the mobile device. Generates order information in response to an order from and transmits the order information to the mobile device. The user identification module stores the order information received from the POS server via the mobile device, and stores the order information based on the order information. Generating first information necessary for authentication relating to provision of a service, transmitting the first information to a POS server via a mobile device, the user identification module responding to a read request from the POS terminal with the stored order information, When transmitting the order information from the user identification module to the POS terminal, the POS terminal transmits the first information corresponding to the order information to the POS terminal. Server, the POS server sends first information corresponding to the request to the POS terminal, and the POS terminal receives the first information from the POS server, and receives the first information from the order information. Transmitting information necessary for generating the first information to the user identification module, wherein the user identification module authenticates provision of a product or service based on the information received from the POS terminal and the order information; To generate the second information required for
When the POS terminal receives the second information from the user identification module, the POS terminal provides a product or service corresponding to the order information using the first information and the second information. An electronic commerce system for performing authentication as to whether or not to allow the user to accept.
【請求項2】 ユーザ識別モジュールと、移動機と、P
OSサーバと、POS端末とを備えた電子商取引システ
ムであって、 前記ユーザ識別モジュールに接続された移動機は、発注
要求に応じて商品又はサービスの発注を行い、 前記POSサーバは、前記移動機からの発注に応じて注
文情報を生成し、移動機に送信すると共に、前記注文情
報に基づき商品又はサービスの提供に係る認証に必要な
第1の情報を生成し、前記注文情報及び前記第1の情報
を前記POS端末に送信し、 前記ユーザ識別モジュールは、POSサーバから移動機
を介して注文情報を受信すると、該注文情報に基づき商
品又はサービスの提供に係る認証に必要な第2の情報を
生成し、前記注文情報及び前記第2の情報を読出要求に
応じて前記POS端末に送信し、 前記POS端末は、POSサーバから第1の情報を受信
すると共に、ユーザ識別モジュールから第2の情報を受
信すると、前記第1の情報と前記第2の情報とを用いて
注文情報に対応した商品又はサービスの提供を認めてよ
いか否かの認証を行うことを特徴とする電子商取引シス
テム。
2. A user identification module, a mobile station, and a P
An electronic commerce system comprising an OS server and a POS terminal, wherein a mobile device connected to the user identification module orders a product or service in response to an order request, and wherein the POS server includes the mobile device. In addition to generating order information in response to an order from and transmitting the order information to the mobile device, generating first information necessary for authentication relating to the provision of goods or services based on the order information, generating the order information and the first information. Is transmitted to the POS terminal. When the user identification module receives the order information from the POS server via the mobile device, the second information required for the authentication related to the provision of the goods or the service based on the order information And transmits the order information and the second information to the POS terminal in response to the read request, and the POS terminal receives the first information from a POS server At the same time, when the second information is received from the user identification module, authentication is performed as to whether or not the provision of a product or service corresponding to the order information may be permitted using the first information and the second information. An electronic commerce system characterized by the following.
【請求項3】 ユーザ識別モジュールと、移動機と、P
OSサーバと、POS端末とを備えた電子商取引システ
ムであって、 前記ユーザ識別モジュールに接続された移動機は、発注
要求に応じて商品又はサービスの発注を行い、 前記POSサーバは、前記移動機からの発注に応じて注
文情報を生成し、移動機及びPOS端末へ送信し、 前記ユーザ識別モジュールは、POSサーバから移動機
を介して受信した注文情報を読出要求に応じて前記PO
S端末に送信し、 前記POS端末は、POSサーバから注文情報を受信す
ると共に、前記ユーザ識別モジュールから注文情報を受
信すると、前記POSサーバから受信した注文情報と、
前記ユーザ識別モジュールから受信した注文情報とを用
いて注文情報に対応した商品又はサービスの提供を認め
てよいか否かの認証を行うことを特徴とする電子商取引
システム。
3. A user identification module, a mobile station, and a P
An electronic commerce system comprising an OS server and a POS terminal, wherein a mobile device connected to the user identification module orders a product or service in response to an order request, and wherein the POS server includes the mobile device. The user identification module generates order information in accordance with an order from the POS server and transmits the generated order information to the mobile device and the POS terminal.
Transmitting to the S terminal, the POS terminal receives the order information from the POS server, and receives the order information from the user identification module, the order information received from the POS server;
An electronic commerce system for performing authentication using the order information received from the user identification module to determine whether provision of a product or service corresponding to the order information is permitted.
【請求項4】 ユーザ識別モジュールと接続された移動
機が、発注要求に応じてPOSサーバへ商品又はサービ
スの発注を行う過程と、 前記POSサーバが、前記ユーザ識別モジュールへ発注
に対応した注文番号を送信する過程と、 前記ユーザ識別モジュールが、受信した注文番号と認証
アルゴリズムと乱数を用いて第1の答えを求め、移動機
を介して前記POSサーバへ第1の答えと乱数を送信す
る過程と、 前記ユーザ識別モジュールが、受信した注文番号を読出
要求に応じてPOS端末へ送信する過程と、 前記POS端末が、前記ユーザ識別モジュールから注文
番号を受け取った後、該注文番号に対応した第1の答え
と乱数を前記POSサーバに要求する過程と、 前記POSサーバが、前記POS端末へ該要求に応じた
第1の答えと乱数を送信する過程と、 前記POS端末が、前記ユーザ識別モジュールから第1
の答えと乱数を受け取った後、前記第1の答えと乱数の
うち、乱数のみを前記ユーザ識別モジュールへ送信する
過程と、 前記ユーザ識別モジュールが、前記POS端末から乱数
を受け取った後、乱数と注文番号と認証アルゴリズムを
用いて第2の答えを求め、POS端末に送信する過程
と、 前記POS端末が、前記ユーザ識別モジュールから前記
第2の答えを受け取った後、前記第1の答えと前記第2
の答えを用いて該注文番号に対応した商品又はサービス
の提供を認めてよいか否かの認証を行う過程とを具備す
ることを特徴とする電子商取引方法。
4. A process in which a mobile device connected to a user identification module places an order for goods or services to a POS server in response to an order request, and wherein the POS server sends an order number corresponding to the order to the user identification module. And the user identification module obtains a first answer using the received order number, the authentication algorithm and the random number, and transmits the first answer and the random number to the POS server via a mobile device. And a step in which the user identification module transmits the received order number to a POS terminal in response to the read request; and, after the POS terminal receives the order number from the user identification module, a POS terminal corresponding to the order number. Requesting the answer of 1 and a random number from the POS server; and the POS server responding to the POS terminal with a first answer corresponding to the request. And transmitting, said POS terminal, first from the user identity module 1
After receiving the answer and the random number, transmitting only the random number out of the first answer and the random number to the user identification module. After the user identification module receives the random number from the POS terminal, Obtaining a second answer using an order number and an authentication algorithm, and transmitting the second answer to a POS terminal; after the POS terminal receives the second answer from the user identification module, the first answer and the Second
Authenticating whether or not the provision of the goods or services corresponding to the order number is permitted by using the answer of (1).
【請求項5】 ユーザ識別モジュールと接続された移動
機が、発注要求に応じてPOSサーバへ商品又はサービ
スの発注を行う過程と、 前記POSサーバが、前記移動機からの発注に応じて注
文番号を生成し、移動機に送信すると共に、該注文番号
と認証アルゴリズムと乱数を用いて第1の答えを求め、
該注文番号と第1の答えをPOS端末へ送信する過程
と、 前記ユーザ識別モジュールが、前記POSサーバから移
動機を介して注文番号と乱数を受け取った後、該注文番
号と乱数と認証アルゴリズムを用いて第2の答えを求
め、該注文番号と第2の答えを読出要求に応じてPOS
端末へ送信する過程と、 前記POS端末が、前記ユーザ識別モジュールから前記
第2の答えを受け取った後、前記第1の答えと前記第2
の答えを用いて該注文番号に対応した商品又はサービス
の提供を認めてよいか否かの認証を行う過程とを具備す
ることを特徴とする電子商取引方法。
5. A process in which a mobile device connected to a user identification module places an order for goods or services to a POS server in response to an order request, and wherein the POS server issues an order number in response to an order from the mobile device. Is generated and transmitted to the mobile station, and a first answer is obtained using the order number, the authentication algorithm and the random number,
Transmitting the order number and the first answer to the POS terminal; and after the user identification module receives the order number and the random number from the POS server via the mobile device, the user identification module determines the order number, the random number, and the authentication algorithm. And a second answer is obtained using the order number and the second answer in response to the read request.
Transmitting the first answer and the second answer after the POS terminal receives the second answer from the user identification module.
Authenticating whether or not the provision of the goods or services corresponding to the order number is permitted by using the answer of (1).
【請求項6】 ユーザ識別モジュールと接続された移動
機が、発注要求に応じてPOSサーバへ商品又はサービ
スの発注を行う過程と、 前記POSサーバが、前記移動機からの発注に応じて注
文番号を生成し、該注文番号と認証アルゴリズムと乱数
を用いて第1の答えを求め、前記移動機へ注文番号と乱
数を送信する過程と、 前記ユーザ識別モジュールが、前記POSサーバから移
動機を介して注文番号と乱数を受け取った後、該注文番
号と乱数と認証アルゴリズムを用いて第2の答えを求
め、前記第2の答えと注文番号を読出要求に応じてPO
S端末へ送信する過程と、 前記POS端末が、ユーザ識別モジュールから前記第2
の答えと注文番号を受け取った後、該注文番号に対応し
た第1の答えを前記POSサーバへ要求する過程と、 前記POSサーバが、前記POS端末から注文番号を受
け取った後、前記POS端末へ該要求に応じた第1の答
えを送信する過程と、 前記POS端末が、前記POSサーバから前記第1の答
えを受け取った後、前記第1の答えと前記第2の答えを
用いて該注文番号に対応した商品又はサービスの提供を
認めてよいか否かの認証を行う過程とを具備することを
特徴とする電子商取引方法。
6. A process in which a mobile device connected to a user identification module places an order for goods or services to a POS server in response to an order request, and wherein the POS server issues an order number in response to an order from the mobile device. Generating the first answer by using the order number, the authentication algorithm and the random number, and transmitting the order number and the random number to the mobile device. The user identification module transmits the order number and the random number to the mobile device from the POS server via the mobile device. After receiving the order number and the random number, a second answer is obtained using the order number, the random number, and the authentication algorithm, and the second answer and the order number are returned to the PO in response to the read request.
Transmitting to the S terminal; and the POS terminal transmitting the second
Requesting the first answer corresponding to the order number to the POS server after receiving the answer and the order number, and receiving the order number from the POS terminal to the POS terminal. Transmitting a first answer in response to the request; and wherein the POS terminal receives the first answer from the POS server, and uses the first answer and the second answer to place the order. Authenticating whether or not the provision of the product or service corresponding to the number is permitted.
【請求項7】 ユーザ識別モジュールと接続された移動
機が、POSサーバへ商品又はサービスの発注を行う過
程と、 前記POSサーバが、前記移動機からの発注に応じて注
文番号を生成し、該注文番号を前記移動機及びPOS端
末へ送信する過程と、 前記ユーザ識別モジュールが、前記POSサーバから移
動機を介して注文番号を受け取った後、読出要求に応じ
て前記POS端末へ注文番号を送信する過程と、 前記POS端末が、POSサーバから注文番号を受信す
ると共に、前記ユーザ識別モジュールから注文番号を受
信した後、ユーザ識別モジュールから受信した注文番号
と前記POSサーバから受信した注文番号を用いて注文
情報に対応した商品又はサービスの提供を認めてよいか
否かの認証を行う過程とを具備することを特徴とする電
子商取引方法。
7. A process in which a mobile device connected to a user identification module places an order for goods or services to a POS server, wherein the POS server generates an order number in accordance with the order from the mobile device. Transmitting an order number to the mobile device and the POS terminal; and transmitting the order number to the POS terminal in response to a read request after the user identification module receives the order number from the POS server via the mobile device. And receiving the order number from the POS server, receiving the order number from the user identification module, and using the order number received from the user identification module and the order number received from the POS server. Authenticating whether or not the provision of goods or services corresponding to the order information is permitted. E-commerce method.
JP2001142362A 2001-05-11 2001-05-11 Electronic commerce method Expired - Fee Related JP3938668B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001142362A JP3938668B2 (en) 2001-05-11 2001-05-11 Electronic commerce method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001142362A JP3938668B2 (en) 2001-05-11 2001-05-11 Electronic commerce method

Publications (2)

Publication Number Publication Date
JP2002342685A true JP2002342685A (en) 2002-11-29
JP3938668B2 JP3938668B2 (en) 2007-06-27

Family

ID=18988673

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001142362A Expired - Fee Related JP3938668B2 (en) 2001-05-11 2001-05-11 Electronic commerce method

Country Status (1)

Country Link
JP (1) JP3938668B2 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005076176A1 (en) * 2004-02-04 2005-08-18 Terutada Hoshina Commodity settlement system using mobile telephone
JP2006259831A (en) * 2005-03-15 2006-09-28 Mitsubishi Electric Corp Order receiving system, distribution server and order receiving method
JP2014192709A (en) * 2013-03-27 2014-10-06 Kddi Corp Server and communication system
US9241238B2 (en) 2013-08-30 2016-01-19 Kabushiki Kaisha Toshiba Wireless communication system and wireless communication method
WO2018043015A1 (en) * 2016-08-31 2018-03-08 フェリカネットワークス株式会社 Wireless communication device and payment system
CN113744013A (en) * 2020-09-28 2021-12-03 北京沃东天骏信息技术有限公司 Order number generation method, device, server and storage medium

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005076176A1 (en) * 2004-02-04 2005-08-18 Terutada Hoshina Commodity settlement system using mobile telephone
JP2006259831A (en) * 2005-03-15 2006-09-28 Mitsubishi Electric Corp Order receiving system, distribution server and order receiving method
JP2014192709A (en) * 2013-03-27 2014-10-06 Kddi Corp Server and communication system
US9241238B2 (en) 2013-08-30 2016-01-19 Kabushiki Kaisha Toshiba Wireless communication system and wireless communication method
WO2018043015A1 (en) * 2016-08-31 2018-03-08 フェリカネットワークス株式会社 Wireless communication device and payment system
JPWO2018043015A1 (en) * 2016-08-31 2019-06-24 フェリカネットワークス株式会社 Wireless communication device and payment system
JP7146639B2 (en) 2016-08-31 2022-10-04 フェリカネットワークス株式会社 Wireless communication device and payment system
US11494758B2 (en) 2016-08-31 2022-11-08 Felica Networks, Inc. Wireless communication device and payment system
CN113744013A (en) * 2020-09-28 2021-12-03 北京沃东天骏信息技术有限公司 Order number generation method, device, server and storage medium

Also Published As

Publication number Publication date
JP3938668B2 (en) 2007-06-27

Similar Documents

Publication Publication Date Title
US10325254B2 (en) Communication terminal and communication method using plural wireless communication schemes
US20230124022A1 (en) Security system for handheld wireless devices using time-variable encryption keys
EP2701416B1 (en) Mobile Electronic Device And Use Thereof For Electronic Transactions
KR100860628B1 (en) A mobile phone for wireless computing device authenticable transactions, a computer system and a method thereof
US8752125B2 (en) Authentication method
CN101828205B (en) Wirelessly executing financial transactions
US7634804B2 (en) Information providing system and method thereof
JP5407104B2 (en) Method and apparatus for physical POS transaction
JP2001148037A (en) Utilization system, issuing device, storage device, checking device and utilizing method for electronic ticket, and recording medium
WO2001084473A1 (en) Method for attaching authentication bar code, authentication method, apparatus for attaching authentication bar code, authentication apparatus and portable terminal
JPWO2002087149A1 (en) Terminal communication system
KR20140125449A (en) Transaction processing system and method
CN101482962A (en) Service data processing terminal and service data processing method
JP2006323728A (en) Service system and optimal service provision method
JP2002259866A (en) Card reader device of type connected to portable terminal and method of authentication and settlement using it
JP3938668B2 (en) Electronic commerce method
JP2001023010A (en) Settlement method and system using portable telephone set
JP2004021311A (en) Information processor and information processing method
KR101228856B1 (en) Method for Storing and Using Personal Information in a Portable Terminal
JP2009032112A (en) Auxiliary information management method and system using portable terminal
JP2005258759A (en) Membership system and sales information registration terminal used for the membership system
KR20030088603A (en) System and Method for Settlement Using Wireless Terminal
EP3699849A1 (en) A method of supporting identification of a customer using a payment card of said customer and a server arranged for supporting said method
KR100367777B1 (en) secure service system and method of supporting secure service
JP2010225146A (en) Authentication bar code assignment method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20041005

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060801

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060808

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20061010

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20070320

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20070323

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110406

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120406

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130406

Year of fee payment: 6

LAPS Cancellation because of no payment of annual fees