JP2003058704A - Settlement authenticating method, settlement device and mobile communication terminal - Google Patents

Settlement authenticating method, settlement device and mobile communication terminal

Info

Publication number
JP2003058704A
JP2003058704A JP2001249440A JP2001249440A JP2003058704A JP 2003058704 A JP2003058704 A JP 2003058704A JP 2001249440 A JP2001249440 A JP 2001249440A JP 2001249440 A JP2001249440 A JP 2001249440A JP 2003058704 A JP2003058704 A JP 2003058704A
Authority
JP
Japan
Prior art keywords
password
payment
card
terminal
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001249440A
Other languages
Japanese (ja)
Inventor
Toru Kayama
徹 香山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2001249440A priority Critical patent/JP2003058704A/en
Publication of JP2003058704A publication Critical patent/JP2003058704A/en
Pending legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PROBLEM TO BE SOLVED: To intensify the security of a user when electronically settling a selling/buying transaction. SOLUTION: A temporary password is issued by a credit server 30 for every prescribed period, mail containing this issued temporary password is transmitted to a portable telephone set 10 owned by the user of a credit card, a true password stored in the portable telephone set 10 is updated, and the true password stored in the credit server 30 is updated by receiving reply mail from the portable telephone set 10. In the credit server 30, the true password, which is stored in the portable telephone set 10, inputted to a card reader 20 is compared with the true password stored in the credit server 30. When both the passwords are matched, the user is judged as a proper user and settling processing is performed.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、決済認証方法、決
済装置および移動通信端末に係り、特に、売買取引の電
子決済時における本人認証を強化するための技術に関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a payment authentication method, a payment device, and a mobile communication terminal, and more particularly, to a technique for strengthening personal authentication at the time of electronic payment of sales transactions.

【0002】[0002]

【従来の技術】クレジットカードによるカード決済サー
ビスは、そのサービス加盟店がネットワークを介してク
レジットカード会社と所定の情報を授受することにより
電子的に決済処理を行うものであり、現在では広く普及
し、種々の売買取引で利用されている。また、他のカー
ド決済サービスとして、デビットカードを利用するもの
もある。そして、このデビットカードを利用する場合に
は、本人認証のためにパスワード(暗証番号)を入力す
ることが条件とされている。
2. Description of the Related Art A card payment service using a credit card is an electronic payment process in which a member store of the service exchanges predetermined information with a credit card company via a network. , Used in various sales transactions. Also, as another card settlement service, there is one that uses a debit card. When using this debit card, it is necessary to enter a password (personal identification number) for personal authentication.

【0003】[0003]

【発明が解決しようとする課題】ところで、デビットカ
ードの利用者は、パスワードを忘れてしまわないよう
に、例えば、生年月日や電話番号などのように身近な数
字をパスワードとして使用する場合が多い。このような
場合に、例えば、デビットカードや免許証などを入れた
財布を落としてしまった場合には、免許証に記載されて
いる生年月日等に基づいてデビットカードが簡単に不正
利用されてしまうという問題がある。一方、クレジット
カードの場合には、パスワードではなく利用者の署名に
より本人認証が行われるため、不正利用の危険性はデビ
ットカードの場合よりもさらに増大する。
By the way, a user of a debit card often uses familiar numbers such as a date of birth or a telephone number as a password so as not to forget the password. . In such a case, for example, if you drop your wallet containing your debit card or license, the debit card could easily be used illegally based on the date of birth etc. listed on your license. There is a problem that it ends up. On the other hand, in the case of a credit card, the identity of the user is authenticated by the signature of the user instead of the password, so that the risk of unauthorized use is further increased than in the case of a debit card.

【0004】そこで、本発明は、上述した事情に鑑みて
なされたものであり、売買取引の電子決済時における利
用者のセキュリティを強化する決済認証方法、決済装置
および移動通信端末を提供することを目的とする。
Therefore, the present invention has been made in view of the above circumstances, and provides a settlement authentication method, a settlement device, and a mobile communication terminal that enhance the security of the user at the time of electronic settlement of sales transactions. To aim.

【0005】[0005]

【課題を解決するための手段】上述した課題を解決する
ため、本発明に係る決済認証方法は、決済用のカードの
利用者を識別するためのカードIDと前記利用者を認証
するための真パスワードと前記利用者が所有する移動通
信端末を識別するための端末IDとを組にして記憶させ
る記憶段階と、仮パスワードを発行して、ある端末ID
に対応する移動通信端末に送信する送信段階と、前記移
動通信端末から前記仮パスワードによりパスワードの更
新が完了した旨の完了信号を受信する完了信号受信段階
と、前記完了信号を受信した後に、前記記憶内容を参照
して当該移動通信端末の端末IDに対応する真パスワー
ドを前記仮パスワードによって更新する更新段階と、前
記カードに記憶されている情報を読み取るカード読取装
置から送信された決済をするために必要な決済情報を受
信する決済情報受信段階と、前記受信された決済情報に
含まれるカードIDとパスワードとの組み合わせが、前
記記憶された組に含まれる正当な組み合わせであるか否
かを判断する判断段階と、前記判断において正当な組み
合わせであると判断された場合に、決済を受理する旨の
信号を前記カード読取装置に送信する受理信号送信段階
とを備えることを特徴としている。この構成によると、
移動通信端末に仮パスワードを送信し、当該移動通信端
末からパスワードが更新された旨を示す返答メールを受
信した場合に、決済を受理する際の認証用のパスワード
を更新することが可能になる。
In order to solve the above-mentioned problems, a payment authentication method according to the present invention is a card ID for identifying a user of a payment card and a true authentication for authenticating the user. A storage step of storing a password and a terminal ID for identifying a mobile communication terminal owned by the user as a set, and issuing a temporary password to generate a certain terminal ID
A transmission step of transmitting to the mobile communication terminal corresponding to, a completion signal receiving step of receiving a completion signal indicating that the password update is completed from the mobile communication terminal by the temporary password, and, after receiving the completion signal, An updating step of updating the true password corresponding to the terminal ID of the mobile communication terminal with the temporary password by referring to the stored contents, and the payment transmitted from the card reading device that reads the information stored in the card. And a payment information receiving step of receiving payment information required for determining whether the combination of the card ID and the password included in the received payment information is a valid combination included in the stored set. And a signal to the effect that payment is accepted when the combination is determined to be a valid combination in the determination step. It is characterized by comprising a receiving signal transmitting step of transmitting to the winding device. According to this configuration,
When the temporary password is transmitted to the mobile communication terminal and a reply mail indicating that the password has been updated is received from the mobile communication terminal, it becomes possible to update the password for authentication when accepting the payment.

【0006】また、本発明に係る決済装置は、決済用の
カードの利用者を識別するためのカードIDと前記利用
者を認証するための真パスワードと前記利用者が所有す
る端末を識別するための端末IDとを組にして記憶する
記憶手段と、仮パスワードを発行する発行手段と、前記
発行した仮パスワードを、ある端末IDに対応する端末
に送信する送信手段と、前記端末から前記仮パスワード
によりパスワードの更新が完了した旨の完了信号を受信
する完了信号受信手段と、前記記憶内容を参照して当該
端末の端末IDに対応する真パスワードを前記仮パスワ
ードによって更新する更新手段と、決済をするために必
要な決済情報を受信する決済情報受信手段と、前記受信
された決済情報に含まれるカードIDとパスワードとの
組み合わせが、前記記憶された組に含まれる正当な組み
合わせであるか否かを判断する判断手段と、前記判断手
段によって正当な組み合わせであると判断された場合
に、決済を受理する旨の信号を送信する受理信号送信手
段とを備えることを特徴としている。この構成による
と、移動通信端末に仮パスワードを送信し、当該移動通
信端末からパスワードが更新された旨を示す返答メール
を受信した場合に、決済を受理する際の認証用のパスワ
ードを更新することが可能になる。
Further, the settlement apparatus according to the present invention identifies a card ID for identifying a user of a payment card, a true password for authenticating the user, and a terminal owned by the user. Storage means for storing the temporary ID as a set, issuing means for issuing a temporary password, transmitting means for transmitting the issued temporary password to a terminal corresponding to a certain terminal ID, and the temporary password from the terminal. A completion signal receiving means for receiving a completion signal indicating that the password update is completed, an updating means for updating the true password corresponding to the terminal ID of the terminal with the temporary password by referring to the stored contents, and a payment. The combination of the payment information receiving means for receiving the payment information necessary for the payment and the card ID and password included in the received payment information is Judgment means for judging whether or not the combination is a legal combination included in the stored set, and an acceptance signal for transmitting a signal for accepting the settlement when the judgment means determines that the combination is a legal combination. And a transmission means. With this configuration, when the temporary password is transmitted to the mobile communication terminal and the reply mail indicating that the password has been updated is received from the mobile communication terminal, the password for authentication when accepting payment is updated. Will be possible.

【0007】また、本発明に係る移動通信端末は、電子
メールを受信する受信手段と、前記受信された電子メー
ルの差出人が所定の差出人であるか否かを判断する判断
手段と、前記判断手段によって所定の差出人であると判
断された場合に、前記電子メールに含まれるパスワード
を所定の記憶領域に記憶させる記憶手段と、前記差出人
宛に前記パスワードの記憶が完了した旨の電子メールを
生成するメール生成手段と、前記メール生成手段によっ
て生成された電子メールを送信する送信手段とを備える
ことを特徴としている。この構成によると、特定の差出
人からのメールを受信し、このメールに含まれるパスワ
ードにより既存のパスワードを更新することができ、さ
らに、更新が完了した旨のメールを特定の差出人に返信
することが可能になる。
Further, the mobile communication terminal according to the present invention includes a receiving means for receiving an electronic mail, a judging means for judging whether the sender of the received electronic mail is a predetermined sender, and the judging means. Storage means for storing the password included in the e-mail in a predetermined storage area when it is determined by the sender that the password is stored in the e-mail, and an e-mail indicating that the storage of the password has been completed to the sender. It is characterized by comprising a mail generation means and a transmission means for transmitting the electronic mail generated by the mail generation means. With this configuration, it is possible to receive an email from a specific sender, update the existing password with the password contained in this email, and reply to the specific sender with an email indicating that the update has been completed. It will be possible.

【0008】[0008]

【発明の実施の形態】次に、図面を参照して本発明の好
適な実施形態について説明する。 [1.実施形態の構成] [1−1.クレジットカード決済システムの構成]図1
に、本発明の実施形態であるクレジットカード決済シス
テム1の概要構成を示す。このシステムにおいて利用者
は、購入商品の代金やサービスの利用料金の支払にクレ
ジットカードを利用するが、この際、パスワードの入力
が条件となる。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Next, preferred embodiments of the present invention will be described with reference to the drawings. [1. Configuration of Embodiment] [1-1. Configuration of credit card payment system] Figure 1
FIG. 1 shows a schematic configuration of the credit card payment system 1 according to the embodiment of the present invention. In this system, a user uses a credit card to pay for a purchased product or to pay a service usage charge, but at this time, a password must be input.

【0009】図1に示す携帯電話機10-1,…,10-n
(以下、特に各携帯電話機を区別する必要がない場合に
は、携帯電話機10と記載する。)は、クレジットカー
ドの利用者(以下、カード利用者という。)が所有する
移動通信端末である。携帯電話機10は、メールの送受
信機能を有しており、受信メールおよび送信メールを表
示部に表示させることが可能である。そして、利用者
は、クレジットサーバ30から受信したメールによって
パスワードが発行されたことを知る。
The mobile phones 10-1, ..., 10-n shown in FIG.
(Hereinafter, when it is not necessary to distinguish each mobile phone, the mobile phone is referred to as the mobile phone 10.) is a mobile communication terminal owned by a credit card user (hereinafter referred to as a card user). The mobile phone 10 has a mail sending / receiving function, and can display received mail and sent mail on the display unit. Then, the user knows that the password has been issued by the mail received from the credit server 30.

【0010】カード読取装置20-1,…,20-n(以
下、特に各カード読取装置を区別する必要がない場合に
は、カード読取装置20と記載する。)は、商品の販売
やサービスの提供を行っている店舗等が所有する装置で
あり、店舗IDを記憶しているる。店舗IDは、各々が
設置されている店舗を一意に特定する情報である。ま
た、カード読取装置20は、カード読取部を備えてお
り、このカード読取部からクレジットカードに磁気記憶
されているクレジットカードIDなどを読み取る。カー
ド読取装置20は、キー入力部を備えており、このキー
入力部から購入金額やパスワードが入力される。さら
に、カード読取装置20は、決済に必要な決済情報をイ
ンターネット60を介して接続されているクレジットサ
ーバ30に送信する。決済情報としては、クレジットカ
ードID、購入金額、店舗IDなどがある。
The card reading devices 20-1, ..., 20-n (hereinafter, referred to as the card reading device 20 when it is not necessary to distinguish each card reading device) are used for sales of goods and services. The device is owned by a store or the like that provides the information, and stores the store ID. The store ID is information that uniquely identifies the store in which each store is installed. Further, the card reading device 20 includes a card reading unit, and reads the credit card ID or the like magnetically stored in the credit card from the card reading unit. The card reading device 20 includes a key input unit, and a purchase amount and a password are input from the key input unit. Furthermore, the card reading device 20 transmits payment information necessary for payment to the credit server 30 connected via the Internet 60. The payment information includes a credit card ID, purchase amount, store ID and the like.

【0011】ここで、本実施形態におけるパスワード
は、利用者がクレジットカードの所有者本人であるか否
かを認証するために用いられるものである。したがっ
て、パスワードが第三者に知られてしまった場合には、
この第三者によりクレジットカードが不正に利用されて
しまうおそれがある。このため、本実施形態に係るクレ
ジットサーバ30は、パスワードを所定の期間ごとに発
行し、この発行したパスワードを含んだメール(以下、
PW送信メールと記載する。)を利用者の携帯電話機1
0に送信することにより、パスワードを定期的に更新さ
せている。ところで、クレジットサーバ30からPW送
信メールを定期的に送信しても、PW送信メールが携帯
電話機10に届かない場合や、届いたPW送信メールが
開かれない場合には、利用者はパスワードが更新された
ことを認識することができず、クレジットカードを利用
することができなくなってしまう。
Here, the password in this embodiment is used to authenticate whether or not the user is the owner of the credit card. Therefore, if the password is known to a third party,
The credit card may be illegally used by this third party. Therefore, the credit server 30 according to the present embodiment issues a password every predetermined period, and sends an email containing the issued password (hereinafter referred to as “email”).
Described as PW transmission mail. ) Is the user's mobile phone 1
By sending it to 0, the password is updated regularly. By the way, even if the PW transmission mail is periodically transmitted from the credit server 30, if the PW transmission mail does not reach the mobile phone 10 or the received PW transmission mail cannot be opened, the user updates the password. I cannot recognize what was done and I cannot use the credit card.

【0012】そこで、クレジットサーバ30では、パス
ワードの更新が完了した旨を含むメール(以下、返答メ
ールと記載する。)を携帯電話機10から受信した場合
に、クレジットサーバ30で記憶しているパスワードを
更新することとする。以下の説明では、クレジットサー
バ30により発行されてから携帯電話機10またはクレ
ジットサーバ30において更新されるまでのパスワード
を仮パスワードKPWと称し、携帯電話機10またはク
レジットサーバ30において記憶されているパスワード
を真パスワードSPWと称する。
Therefore, when the credit server 30 receives a mail (hereinafter referred to as a reply mail) containing a message that the password update is completed from the mobile phone 10, the credit server 30 stores the password stored in the credit server 30. It will be updated. In the following description, a password from issued by the credit server 30 to updated by the mobile phone 10 or the credit server 30 is referred to as a temporary password KPW, and a password stored in the mobile phone 10 or the credit server 30 is a true password. It is called SPW.

【0013】図1に示すクレジットサーバ30は、携帯
電話機10に記憶されている真パスワードSPWと決済
情報とをカード読取装置20から受信し、この受信した
真パスワードSPWに基づいてカード利用者を認証する
とともに、カード読取装置20から受信した決済情報に
基づいて所定の決済処理を行う。なお、クレジットサー
バ30は、実際には、複数のクレジットカード会社がそ
れぞれ独自に所有するものであり複数存在し得るもので
ある。しかしながら本実施形態においては、説明を簡略
化するために一のクレジットカード会社が所有する一の
クレジットサーバ30による形態について説明する。
The credit server 30 shown in FIG. 1 receives the true password SPW and the payment information stored in the mobile phone 10 from the card reading device 20, and authenticates the card user based on the received true password SPW. At the same time, predetermined payment processing is performed based on the payment information received from the card reading device 20. It should be noted that the credit server 30 is actually owned by each of a plurality of credit card companies and may exist in a plurality. However, in this embodiment, in order to simplify the description, a mode in which one credit server 30 owned by one credit card company is used will be described.

【0014】移動通信網40は、メールサーバ44と、
複数の交換機42を接続する交換ネットワーク43と、
各交換機42に接続する複数の基地局41とを備えてい
る。この移動通信網40は、当該移動通信網40の通信
サービスエリア内に在圏する各携帯電話機10に対して
通話サービスおよびパケット通信サービスを提供するも
のである。
The mobile communication network 40 includes a mail server 44,
A switching network 43 connecting a plurality of exchanges 42,
It is provided with a plurality of base stations 41 connected to each exchange 42. The mobile communication network 40 provides a call service and a packet communication service to each mobile phone 10 located in the communication service area of the mobile communication network 40.

【0015】各基地局41は、移動通信網40の通信サ
ービスエリア内に多数設置されており、各々の無線エリ
アに在圏する携帯電話機10と無線通信を行う。各交換
機42は、当該交換機42に接続された各基地局41が
カバーする無線エリア内に在圏する各携帯電話機10か
らの発呼要求やこれらの各携帯電話機10に対する着呼
要求に応じて、呼接続処理などを行う。メールサーバ4
4は、移動通信網40を介して行われるメールの送受信
を制御するサーバ装置である。ゲートウェイ50は、移
動通信網40をインターネット60に接続させる装置で
ある。
A large number of base stations 41 are installed in the communication service area of the mobile communication network 40, and perform wireless communication with the mobile telephone 10 located in each wireless area. Each exchange 42 responds to a call request from each mobile telephone 10 located within the wireless area covered by each base station 41 connected to the exchange 42 or an incoming call request to each mobile telephone 10. Performs call connection processing, etc. Mail server 4
A server device 4 controls transmission / reception of mails performed via the mobile communication network 40. The gateway 50 is a device that connects the mobile communication network 40 to the Internet 60.

【0016】[1−2.クレジットサーバの構成]次
に、図2を参照してクレジットサーバ30のハードウェ
ア構成を説明する。CPU(Central Processing Uni
t)31は、ROM(Read Only Memory)32、RAM
(Random Access Memory)33あるいはHDD(Hard D
isk Drive)34に格納されている各種プログラムを実
行することにより、バス36を介して接続されている装
置各部を制御する。また、CPU31は仮パスワードK
PWの発行を行う。通信制御部35は、カード読取装置
20や携帯電話機10との間で行われるデータ通信を制
御する回路である。
[1-2. Configuration of Credit Server] Next, the hardware configuration of the credit server 30 will be described with reference to FIG. CPU (Central Processing Uni
t) 31 is a ROM (Read Only Memory) 32, a RAM
(Random Access Memory) 33 or HDD (Hard D
By executing various programs stored in the isk Drive) 34, each unit of the apparatus connected via the bus 36 is controlled. In addition, the CPU 31 uses the temporary password K.
Issue PW. The communication control unit 35 is a circuit that controls data communication performed between the card reading device 20 and the mobile phone 10.

【0017】ROM32には、CPU31によって実行
される各種制御用のプログラムおよび制御データなどが
格納されている。RAM33は、CPU31のワークエ
リアとして用いられる。例えば、HDD34に格納され
ているアプリケーションプログラムの実行時に、当該ア
プリケーションプログラムの実行部分や使用されるデー
タなどがRAM33に一時的に格納される。HDD34
には、顧客情報DB341、店舗情報ファイル342、
およびCPU31により実行される各種のアプリケーシ
ョンプログラムが格納される。
The ROM 32 stores various control programs executed by the CPU 31, control data, and the like. The RAM 33 is used as a work area for the CPU 31. For example, when the application program stored in the HDD 34 is executed, the execution part of the application program and data used are temporarily stored in the RAM 33. HDD34
Includes a customer information DB 341, a store information file 342,
And various application programs executed by the CPU 31 are stored.

【0018】図3に顧客情報DB341の記憶内容を示
す概念図を示す。顧客情報DB341は、複数のフィー
ルドを有する。フィールドには、クレジットカードID
情報341aとパスワード情報341bと発行期間情報
341cと発行日情報341dと電話番号情報341e
と個人情報341fとが含まれる。顧客情報DB341
は、これらの情報を対応付けて記憶する。クレジットカ
ードID情報341aは、クレジットカードを一意に特
定する情報である。
FIG. 3 is a conceptual diagram showing the stored contents of the customer information DB 341. The customer information DB 341 has a plurality of fields. Credit card ID in the field
Information 341a, password information 341b, issuance period information 341c, issuance date information 341d, and telephone number information 341e.
And personal information 341f. Customer information DB341
Stores these pieces of information in association with each other. The credit card ID information 341a is information that uniquely identifies a credit card.

【0019】パスワード情報341bは、カード利用者
を認証する際に用いる真パスワードSPWを示す。とこ
ろで、上述したようにCPU31は、仮パスワードKP
Wの発行を行うが、仮パスワードKPWが直ちに真パス
ワードSPWに反映されることはない。本実施形態にお
いては、携帯電話機10から返答メールを受信したこと
を条件にして仮パスワードKPWをパスワード情報34
1bに反映させている。これにより、真パスワードSP
Wの更新が行われる。
The password information 341b indicates the true password SPW used when authenticating the card user. By the way, as described above, the CPU 31 determines that the temporary password KP
Although W is issued, the temporary password KPW is not immediately reflected in the true password SPW. In the present embodiment, the temporary password KPW is set as the password information 34 on condition that the reply mail is received from the mobile phone 10.
It is reflected in 1b. As a result, the true password SP
W is updated.

【0020】発行期間情報341cは、クレジットサー
バ30で仮パスワードKPWを発行してから、次に仮パ
スワードKPWを発行するまでの期間を示す。具体的に
説明すると、例えば、発行期間情報として、“6時
間”、または“2日”が記憶されている場合に、クレジ
ットサーバ30は、6時間おき、または2日おきに携帯
電話機10に対して仮パスワードKPWを発行すること
となる。
The issuance period information 341c indicates a period from the issuance of the temporary password KPW by the credit server 30 to the issuance of the next temporary password KPW. Specifically, for example, when “6 hours” or “2 days” is stored as the issuance period information, the credit server 30 tells the mobile phone 10 every 6 hours or 2 days. The temporary password KPW will be issued.

【0021】発行日情報341dは、仮パスワードKP
Wを発行したときの日付および時刻を示す。電話番号情
報341eは、携帯電話機10の電話番号を示す。個人
情報341fは、例えば、クレジットカード会社とクレ
ジットの利用契約を交わしたカード利用者の氏名、決済
をするための金融機関の口座番号、カード利用者の連絡
先電話番号、過去の支払実績などを示す。
The issue date information 341d is the temporary password KP.
The date and time when W is issued are shown. The telephone number information 341e indicates the telephone number of the mobile phone 10. The personal information 341f includes, for example, the name of a card user who has made a credit contract with a credit card company, the account number of a financial institution for making a payment, the contact phone number of the card user, and past payment records. Show.

【0022】上述したクレジットカードID情報や発行
期間情報等の初期登録は、クレジットカード会社とクレ
ジットカードの利用を希望する顧客との間でクレジット
カードの利用契約が交わされた後に、例えば、クレジッ
トカード会社でデータの入力作業を担当するオペレータ
の入力により行われる。ここで、本実施形態において
は、顧客情報DB341への初期登録の際に、パスワー
ド情報341bに登録する真パスワードSPWとして、
例えば、カード利用者により指定されたパスワードが用
いられ、また発行期間情報341cに登録する発行期間
として、例えば、カード利用者により指定された発行期
間が用いられる。また、発行日情報341dに登録する
日付および時刻としては、例えば、初期登録時における
クレジットサーバ30のコンピュータ日付および時間が
用いられる。また、店舗情報ファイル342は、店舗が
決済をするために開設した金融機関の口座番号と、店舗
IDとを対応付けて記憶する。
Initial registration of the above-mentioned credit card ID information, issuance period information, etc. is carried out, for example, after a credit card use contract is made between a credit card company and a customer who wishes to use the credit card. It is performed by the input of the operator in charge of the data input work in the company. Here, in the present embodiment, as the true password SPW registered in the password information 341b at the time of initial registration in the customer information DB 341,
For example, the password specified by the card user is used, and the issuance period specified by the card user is used as the issuance period registered in the issuance period information 341c. Further, as the date and time to be registered in the issue date information 341d, for example, the computer date and time of the credit server 30 at the time of initial registration are used. Further, the store information file 342 stores the account number of the financial institution opened by the store for settlement and the store ID in association with each other.

【0023】[1−3.携帯電話機の構成]次に、図4
を参照して携帯電話機10のハードウェア構成を説明す
る。携帯電話機10に備えられる操作部17は、ユーザ
の操作状態に対応した信号を出力し、CPU11に供給
する。CPU11は、ROM12、RAM13あるいは
不揮発性メモリ14に格納されている各種プログラムを
実行することにより、操作部17からの操作信号に対応
する制御をバス19を介して接続されている装置各部に
対して行う。ROM12には、CPU11によって実行
される各種制御用のプログラムおよび制御データなどが
格納されており、RAM13は、CPU11のワークエ
リアとして用いられるものである。
[1-3. Configuration of Mobile Phone] Next, referring to FIG.
The hardware configuration of the mobile phone 10 will be described with reference to FIG. The operation unit 17 provided in the mobile phone 10 outputs a signal corresponding to the operation state of the user and supplies the signal to the CPU 11. The CPU 11 executes various programs stored in the ROM 12, the RAM 13, or the non-volatile memory 14 to perform control corresponding to an operation signal from the operation unit 17 to each unit of the device connected via the bus 19. To do. The ROM 12 stores various control programs executed by the CPU 11 and control data, and the RAM 13 is used as a work area of the CPU 11.

【0024】不揮発性メモリ14には、パスワード格納
領域141とプログラム格納領域142とがある。な
お、不揮発性メモリ14としては、例えば、EPROM
(Erasable and Programmable Read Only Memory)、フ
ラッシュEEPROM(FlashElectrically EPROM)が
ある。携帯電話機10のパスワード格納領域141は、
クレジットサーバ30でクレジットカードを利用する際
の認証に用いられる真パスワードSPWを格納する領域
である。パスワード格納領域141に格納された真パス
ワードSPWは、ユーザの操作によって操作部17から
出力された操作信号に基づいて表示部18に表示され
る。
The non-volatile memory 14 has a password storage area 141 and a program storage area 142. The nonvolatile memory 14 may be, for example, EPROM.
(Erasable and Programmable Read Only Memory) and flash EEPROM (Flash Electrical EPROM). The password storage area 141 of the mobile phone 10 is
This is an area for storing a true password SPW used for authentication when using a credit card in the credit server 30. The true password SPW stored in the password storage area 141 is displayed on the display unit 18 based on the operation signal output from the operation unit 17 by the user's operation.

【0025】プログラム格納領域142は、パスワード
を取り扱うときなどに携帯電話機10で実行されるアプ
リケーションプログラムを格納する領域である。このア
プリケーションプログラムとしては、例えば、メーラー
と連携して実行される返答メール生成プログラムがあ
る。この返答メール生成プログラムをインストールする
と、起動用のアイコンがメーラーのツールボックス内に
表示される。利用者がPW送信メールをメーラー上で開
いてからこのアイコンを選択して確定すると、返答メー
ル生成プログラムが起動する。返答メール生成プログラ
ムは、まず、PW送信メールに含まれる仮パスワードK
PWを真パスワードSPWとしてパスワード格納領域1
41に格納させる。次に、返答メール生成プログラム
は、クレジットサーバ30宛に返答メールを生成して送
信させる。
The program storage area 142 is an area for storing an application program executed by the mobile phone 10 when handling a password. An example of this application program is a reply mail generation program executed in cooperation with a mailer. If you install this reply mail generation program, a startup icon will be displayed in the mailer toolbox. When the user opens the PW transmission mail on the mailer and then selects and confirms this icon, the reply mail generation program is started. First, the reply mail generation program starts with the temporary password K included in the PW transmission mail.
Password storage area 1 with PW as true password SPW
41 to store. Next, the reply mail generation program generates and sends a reply mail to the credit server 30.

【0026】パスワード格納領域141に格納される真
パスワードSPWの初期登録は、クレジットカード会社
とクレジットカードの利用を希望する顧客との間でクレ
ジットカードの利用契約が交わされた後に、例えば、ク
レジットカード会社でデータの入力作業を担当するオペ
レータの入力により行われる。また、プログラム格納領
域142に格納されるアプリケーションプログラムの初
期登録は、例えば、オペレータによって携帯電話機10
にインストールされて行われる。ここで、本実施形態に
おいては、パスワード格納領域141への初期登録の際
に、パスワード格納領域141に登録する真パスワード
SPWとして、例えば、カード利用者により指定された
パスワードを入力してもよい。
The initial registration of the true password SPW stored in the password storage area 141 is performed, for example, after a credit card contract is made between a credit card company and a customer who wishes to use the credit card. It is performed by the input of the operator in charge of the data input work in the company. The initial registration of the application program stored in the program storage area 142 is performed by, for example, an operator by the mobile phone 10.
Installed in and done. Here, in the present embodiment, at the time of initial registration in the password storage area 141, for example, a password specified by the card user may be input as the true password SPW registered in the password storage area 141.

【0027】無線通信部15は、アンテナ151を備え
ている。そして、無線通信部15は、CPU11の制御
に基づいて、移動通信網40の基地局41との間で無線
データ通信を行う。通信処理部16は、CPU12の制
御に基づいて、呼の接続/切断処理などの通信処理を行
う。
The wireless communication section 15 has an antenna 151. Then, the wireless communication unit 15 performs wireless data communication with the base station 41 of the mobile communication network 40 under the control of the CPU 11. The communication processing unit 16 performs communication processing such as call connection / disconnection processing under the control of the CPU 12.

【0028】[2.実施形態の動作] [2−1.パスワードの自動更新処理]次に、図5を参
照して上述したクレジットカード決済システム1におい
て行われる真パスワードSPWを所定の期間ごとに定期
的に更新させる自動更新処理について携帯電話機10-1
を例として説明する。まず、クレジットサーバ30のC
PU31は、発行期間情報341cに格納されている発
行期間と、顧客情報DB341の発行日情報341dに
格納されている発行日とに基づいて、仮パスワードKP
Wの発行時期であるか否かを判断する(ステップS
1)。図3の341zを参照して具体的に説明すると、
例えば、発行期間が“2日”に設定され、発行日が“20
00.4.25 14:44”である場合には、クレジットサーバ3
0のコンピュータ日付および時刻が“2000.4.27 14:4
4”になった場合に、CPU11は仮パスワードKPW
の発行時期であると判断する。
[2. Operation of Embodiment] [2-1. Automatic Password Update Process] Next, regarding the automatic update process for periodically updating the true password SPW performed in the credit card payment system 1 described above with reference to FIG. 5, the mobile phone 10-1
Will be described as an example. First, C of the credit server 30
The PU 31 determines the temporary password KP based on the issuance period stored in the issuance period information 341c and the issuance date stored in the issuance date information 341d of the customer information DB 341.
It is determined whether it is the time to issue W (step S
1). A specific description will be given with reference to 341z in FIG.
For example, the issue period is set to "2 days" and the issue date is "20
00.4.25 14:44 ”, the credit server 3
Computer date and time of 0 is “2000.4.27 14: 4
When it becomes 4 ", the CPU 11 determines the temporary password KPW.
Judging that it is time to issue.

【0029】ステップS1の判断において仮パスワード
KPWの発行時期ではないと判断された場合に(ステッ
プS1;NO)、クレジットサーバ30のCPU31
は、ステップS1の処理を繰り返す。一方、ステップS
1の判断において仮パスワードKPWの発行時期である
と判断された場合に(ステップS1;YES)、クレジ
ットサーバ30のCPU31は、仮パスワードKPWを
発行し(ステップS2)、この発行した仮パスワードK
PWを含むPW送信メールを生成する(ステップS
3)。
When it is determined in the determination in step S1 that it is not the time to issue the temporary password KPW (step S1; NO), the CPU 31 of the credit server 30.
Repeats the process of step S1. On the other hand, step S
When it is determined that it is time to issue the temporary password KPW in the first determination (step S1; YES), the CPU 31 of the credit server 30 issues the temporary password KPW (step S2), and the issued temporary password K
A PW transmission mail including PW is generated (step S
3).

【0030】次に、クレジットサーバ30のCPU31
は、PW送信メールを顧客情報DB341の電話番号3
41eに格納されている電話番号に対応するメールアド
レス宛に送信する(ステップS4)。なお、本実施形態
におけるメールアドレスの形式は、例えば、“電話番号
@ドメイン名”とする。ここで、図3の341zを参照
してステップS4の時点における仮パスワードKPWと
真パスワードSPWとの関係を説明すると、例えば、ス
テップS3で仮パスワードKPWとして“kz25ra7f”が
発行された場合であっても、この時点ではパスワード情
報341bに反映されない。したがって、パスワード情
報341bである“3he6s9wb”が、真パスワードSPW
としてそのまま継続して認証に用いられる。すなわち、
この時点においてカード読取装置20からカード利用者
の認証要求が送信された場合には、真パスワードSPW
である“3he6s9wb”が認証用のパスワードとして用いら
れることになる。
Next, the CPU 31 of the credit server 30
Sends the PW transmission mail to the telephone number 3 in the customer information DB 341
It is transmitted to the mail address corresponding to the telephone number stored in 41e (step S4). The format of the mail address in this embodiment is, for example, "phone number @ domain name". Here, the relationship between the temporary password KPW and the true password SPW at the time of step S4 will be described with reference to 341z of FIG. 3, for example, when "kz25ra7f" is issued as the temporary password KPW at step S3. However, at this point, it is not reflected in the password information 341b. Therefore, the password information 341b "3he6s9wb" is the true password SPW.
Will continue to be used for authentication. That is,
If a card user authentication request is sent from the card reading device 20 at this point, the true password SPW
“3he6s9wb” will be used as a password for authentication.

【0031】次に、クレジットサーバ30から送信され
たPW送信メールは、一旦、メールサーバ44に受信さ
れ、その直後に当該メールサーバ44によって携帯電話
機10-1に送信される。なお、携帯電話機10-1が電波
の届かない場所に位置している場合や、携帯電話機10
-1の電源がOFFになっている場合には、メールサーバ
44は、当該携帯電話機10-1に対してPW送信メール
を送信することができない。このような場合には、例え
ば、携帯電話機10-1を所持している利用者が電波の届
く場所に移動したり、携帯電話機10-1の電源が投入さ
れた後に、利用者によって行われるメールの受信操作に
よって、メールサーバ44からPW送信メールを受信す
るようにすればよい。
Next, the PW transmission mail transmitted from the credit server 30 is once received by the mail server 44 and immediately thereafter is transmitted to the mobile phone 10-1 by the mail server 44. If the mobile phone 10-1 is located in a place where radio waves do not reach,
When the power of -1 is OFF, the mail server 44 cannot send the PW transmission mail to the mobile phone 10-1. In such a case, for example, an email sent by the user who has the mobile phone 10-1 moves to a place where radio waves reach or after the mobile phone 10-1 is powered on. The PW transmission mail may be received from the mail server 44 by the receiving operation of.

【0032】PW送信メールを受信した携帯電話機10
-1の所有者が、受信したPW送信メールをメーラー上で
開いて返答メール生成プログラムを起動させるアイコン
を選択して確定すると、携帯電話機10-1のCPU11
は、返答メール生成プログラムを起動する。携帯電話機
10-1のCPU11は、返答メール生成プログラムにし
たがって、まず、PW送信メールに含まれる仮パスワー
ドKPWを真パスワードSPWとしてパスワード格納領
域141に格納して真パスワードKPWを更新させる
(ステップS5)。次に、携帯電話機10-1のCPU1
1は、クレジットサーバ30宛に返答メールを生成して
送信する(ステップS6)。これにより、この返答メー
ルは、上述したメールサーバ44を介してクレジットサ
ーバ30に送信される。
Mobile phone 10 which received the PW transmission mail
When the owner of -1 selects the icon to open the received PW transmission mail on the mailer and activates the reply mail generation program and confirms it, the CPU 11 of the mobile phone 10-1
Starts the reply mail generation program. According to the reply mail generation program, the CPU 11 of the mobile phone 10-1 first stores the temporary password KPW included in the PW transmission mail as the true password SPW in the password storage area 141 to update the true password KPW (step S5). . Next, the CPU 1 of the mobile phone 10-1
1 generates and sends a reply mail to the credit server 30 (step S6). As a result, this reply mail is transmitted to the credit server 30 via the mail server 44 described above.

【0033】返答メールを受信したクレジットサーバ3
0は、今回発行した仮パスワードKPWによりパスワー
ド情報341bに格納されているパスワードを更新する
とともに、返答メールに含まれるメールの送信日付およ
び送信時刻に基づいて発行日情報341dに格納されて
いる発行日を更新する(ステップS7)。これにより、
図3の341zに示されるパスワード情報341bに格
納されている“3he6s9wb”が、ステップS3で発行され
た仮パスワードKPWである“kz25ra7f”により更新さ
れるため、これ以降は、“kz25ra7f”が真パスワードと
してカード利用者の認証に用いられるようになる。その
後、クレジットサーバ30のCPU31は、上述したス
テップS1以降の処理を繰り返すことにより真パスワー
ドSPWを所定の期間ごとに定期的に更新させる自動更
新処理を実行する。
Credit server 3 which received the reply mail
0 updates the password stored in the password information 341b with the temporary password KPW issued this time, and the issue date stored in the issue date information 341d based on the transmission date and the transmission time of the email included in the reply email. Is updated (step S7). This allows
Since "3he6s9wb" stored in the password information 341b shown in 341z of FIG. 3 is updated by the temporary password KPW "kz25ra7f" issued in step S3, "kz25ra7f" is the true password thereafter. Will be used to authenticate card users. After that, the CPU 31 of the credit server 30 executes an automatic update process for periodically updating the true password SPW at predetermined intervals by repeating the processes of step S1 and subsequent steps described above.

【0034】[2−2.発行期間情報の変更方法]次
に、真パスワードSPWを定期的に更新するために設定
される発行期間情報を変更する方法について説明する。
本実施形態においては、例えば、電話による音声ガイダ
ンスにしたがって発行期間情報を変更する方法、および
インターネット上のホームページから発行期間情報を変
更する方法を採用する。まず、電話による音声ガイダン
スにしたがって発行期間情報を変更する方法について説
明する。カード利用者は、発行期間情報の変更サービス
を音声ガイダンスにより提供しているサービスセンター
に電話をかけ、この音声ガイダンスにしたがって操作す
ることにより発行期間となる時間あるいは日数を任意に
変更する。
[2-2. Method of Changing Issue Period Information] Next, a method of changing the issue period information set for periodically updating the true password SPW will be described.
In the present embodiment, for example, a method of changing the issuance period information according to a voice guidance by telephone and a method of changing the issuance period information from a home page on the Internet are adopted. First, a method of changing issuance period information according to voice guidance by telephone will be described. The card user makes a call to a service center that provides a service for changing the issuance period information by voice guidance, and operates the service in accordance with the voice guidance to arbitrarily change the issuance period time or days.

【0035】次に、インターネット上のホームページか
ら発行期間情報を変更する方法について説明する。カー
ド利用者は、携帯電話機などからインターネット上の所
定のホームページにアクセスし、発行期間を変更するた
めの入力画面を携帯電話機の表示画面上に表示させる。
そして、入力画面に設けられた発行期間入力欄に希望す
る発行時間・日数を入力した後に確定処理を行うことに
より発行期間となる時間あるいは日数を任意に変更す
る。上述したこれらの変更操作により入力された時間あ
るいは日数が、顧客情報DB341の発行期間情報34
1cに格納される。
Next, a method of changing the issuance period information from the home page on the Internet will be described. The card user accesses a predetermined home page on the Internet from a mobile phone or the like and displays an input screen for changing the issuance period on the display screen of the mobile phone.
Then, after inputting the desired issuance time / number of days in the issuance period input field provided on the input screen, the time or number of days to be the issuance period is arbitrarily changed by performing confirmation processing. The time or the number of days input by these changing operations described above is the issue period information 34 of the customer information DB 341.
1c is stored.

【0036】[2−3.決済時の処理]次に、図6を参
照して上述したクレジットカード決済システム1におい
て行われるカード決済処理について携帯電話機10-1お
よびカード読取装置20-1を例として説明する。クレジ
ットカード決済を依頼された商品販売店の店員は、客で
あるカード利用者から受け取ったクレジットカードをカ
ード読取装置20-1の読取部に差し込んで、カード利用
者が購入を申し出た商品の商品コードや金額、支払回数
等を入力部を操作して入力する(ステップS21)。
[2-3. Processing at the time of payment] Next, the card payment processing performed in the credit card payment system 1 described above will be described with reference to FIG. 6 by taking the mobile phone 10-1 and the card reading device 20-1 as an example. The clerk of the merchandise store requested to pay the credit card inserts the credit card received from the card user who is the customer into the reading unit of the card reading device 20-1, and the merchandise of the product offered by the card user. The code, the amount of money, the number of payments, etc. are input by operating the input unit (step S21).

【0037】カード利用者は携帯電話機10-1の操作部
17を操作してパスワード格納領域141に格納されて
いる真パスワードSPWを表示部18に表示させるとと
もに(ステップS22)、この表示された真パスワード
SPWをカード読取装置20-1のキー入力部から手入力
する(ステップS23)。その後、店員は、カード読取
装置20-1のキー入力部での所定の入力操作によって確
定入力を行う(ステップS24)。ここでいう確定入力
とは、カード読取装置20-1内に取り込まれたクレジッ
トカードIDや商品の金額、およびカード読取装置20
-1に対応して設定された店舗ID等を含む決済情報に基
づいて決済処理を行うための通信を開始するように指示
する入力である。
The card user operates the operation unit 17 of the mobile phone 10-1 to display the true password SPW stored in the password storage area 141 on the display unit 18 (step S22), and the displayed true password SPW. The password SPW is manually input from the key input unit of the card reading device 20-1 (step S23). After that, the store clerk makes a definite input by performing a predetermined input operation on the key input unit of the card reading device 20-1 (step S24). The fixed input referred to here is the credit card ID and the amount of money of the product taken into the card reading device 20-1, and the card reading device 20.
-1 is an input for instructing to start communication for performing a payment process based on payment information including a store ID set corresponding to -1.

【0038】この確定入力が行われると、カード読取装
置20-1は、カード利用者の認証を要求するための認証
要求信号をクレジットサーバ30に対して送信する(ス
テップS25)。認証要求信号を受信したクレジットサ
ーバ30のCPU31は、顧客情報DB341に格納さ
れている情報に基づいて与信調査処理を行い、カード利
用者から受け取ったクレジットカードが決済可能なカー
ドであるか否かを判断する(ステップS26)。具体的
説明すると、クレジットサーバ30のCPU31は、顧
客情報DB341の個人情報341fに格納されている
過去の支払実績等に基づいてカード利用者から受け取っ
たクレジットカードが決済可能なカードであるか否かを
判断する。
When this confirmation input is made, the card reading device 20-1 transmits an authentication request signal for requesting the authentication of the card user to the credit server 30 (step S25). Upon receiving the authentication request signal, the CPU 31 of the credit server 30 performs a credit check process based on the information stored in the customer information DB 341, and determines whether the credit card received from the card user is a payable card. It is determined (step S26). More specifically, the CPU 31 of the credit server 30 determines whether or not the credit card received from the card user based on the past payment record stored in the personal information 341f of the customer information DB 341 can be settled. To judge.

【0039】ステップS26の判断において、決済不可
能なカードであると判断された場合に(ステップS2
6;NO)、クレジットサーバ30のCPU31は、こ
のクレジットカードは決済不可能なカードである旨のメ
ッセージをカード読取装置20-1に送信する(ステップ
S27)。一方、ステップS26の判断において、カー
ド利用者から受け取ったクレジットカードが決済可能な
カードであると判断された場合に(ステップS26;Y
ES)、クレジットサーバ30のCPU31は、カード
読取装置20-1から受信したクレジットカードIDに基
づいて、顧客情報DB341から当該クレジットカード
IDに対応する真パスワードSPWを抽出する(ステッ
プS28)。
When it is determined in step S26 that the card cannot be settled (step S2
6; NO), the CPU 31 of the credit server 30 transmits to the card reading device 20-1 a message indicating that this credit card is a non-payable card (step S27). On the other hand, if it is determined in step S26 that the credit card received from the card user is a payable card (step S26; Y
ES), the CPU 31 of the credit server 30 extracts the true password SPW corresponding to the credit card ID from the customer information DB 341 based on the credit card ID received from the card reading device 20-1 (step S28).

【0040】また、クレジットサーバ30のCPU31
は、抽出した真パスワードSPWとカード読取装置20
-1から受信した真パスワードSPWとが一致するか否か
を判断する(ステップS29)。ステップS29の判断
において、真パスワードSPWが不一致であると判断さ
れた場合に(ステップS29;NO)、クレジットサー
バ30のCPU31は、真パスワードSPWが不一致で
ある旨のメッセージをカード読取装置20-1に送信する
(ステップS30)。一方、ステップS29の判断にお
いて、真パスワードSPWが一致すると判断された場合
に(ステップS29;YES)、クレジットサーバ30
のCPU31は、決済を受理する旨のメッセージをカー
ド読取装置20-1に送信する(ステップS31)。そし
て、クレジットサーバ30のCPU31は、購入された
商品の代金を決済するための決済処理を行う(ステップ
S32)。この決済処理の内容を具体的に説明すると、
まず、クレジット会社の預金口座から商品販売店の預金
口座に商品の代金を振り込むための振り込み処理が行わ
れ、次に、クレジットカードの決済日において利用者の
預金口座から商品の代金を引き落とすための引き落とし
処理が行われる。
The CPU 31 of the credit server 30
Is the extracted true password SPW and card reading device 20.
It is determined whether or not the true password SPW received from -1 matches (step S29). When it is determined in step S29 that the true password SPW does not match (step S29; NO), the CPU 31 of the credit server 30 issues a message indicating that the true password SPW does not match, to the card reading device 20-1. (Step S30). On the other hand, when it is determined in step S29 that the true passwords SPW match (step S29; YES), the credit server 30
The CPU 31 of sends a message to the effect that payment is accepted to the card reading device 20-1 (step S31). Then, the CPU 31 of the credit server 30 performs a payment process for paying the price of the purchased product (step S32). To explain the details of this settlement process,
First, a transfer process is performed to transfer the price of the product from the deposit account of the credit company to the deposit account of the merchandise store, and then, on the payment date of the credit card, the payment of the product is deducted from the deposit account of the user. Withdrawal processing is performed.

【0041】[3.実施形態の効果]上述したように、
実施形態に係るクレジットカード決済システムにおいて
は、カード利用者が所有する携帯電話機10に対して所
定の期間ごとに仮パスワードKPWを発行することによ
り真パスワードSPWを更新しているため、最新の真パ
スワードSPWを知り得ない限りクレジットカードを利
用することができない。したがって、クレジットカード
の所有者以外によるクレジットカードの利用を防止する
ことができ、売買取引の電子決済時における利用者のセ
キュリティを強化させることができる。
[3. Effect of Embodiment] As described above,
In the credit card payment system according to the embodiment, since the true password SPW is updated by issuing the temporary password KPW to the mobile phone 10 owned by the card user every predetermined period, the latest true password is updated. You cannot use your credit card unless you know your SPW. Therefore, it is possible to prevent the use of the credit card by anyone other than the owner of the credit card, and it is possible to enhance the security of the user at the time of electronic settlement of a sales transaction.

【0042】[4.実施形態の変形例] [4−1.第1変形例]なお、上述した実施形態におい
ては、クレジットカードによる決済を対象としている
が、クレジットカードによる決済に代えてデビットカー
ドやICカード等による決済を対象とすることとしても
よい。例えば、デビットカードによる決済を対象とする
デビットカード決済システムは図7に示すように構成す
ればよい。
[4. Modification of Embodiment] [4-1. First Modified Example] In the above-described embodiment, payment by credit card is targeted, but payment by debit card, IC card, or the like may be targeted instead of payment by credit card. For example, a debit card payment system for payment by debit card may be configured as shown in FIG.

【0043】図7に示すデビットカード決済システム2
が、図1に示すクレジットカード決済システム1と異な
る点は、デビットカード決済システム2のカード読取装
置20’は、デビットカード用のものでありデビットカ
ードに記録された情報を読み取る点である。また、デビ
ットカード決済システム2においては、クレジットカー
ド決済システム1のクレジットサーバ30に代えて金融
機関サーバ30’を備えている点も異なる。この金融機
関サーバ30’は、デビットカードの発行元である銀行
等の金融機関が所有するサーバ装置である。そして、金
融機関サーバ30’は、クレジットサーバ30と同様
に、デビットカード利用者がデビットカードを利用する
際に使用する真パスワードSPWを更新させるために所
定の期間ごとに仮パスワードKPWを発行し、この発行
した仮パスワードKPWを含んだメールを各携帯電話機
10に送信したり、デビットカードID、購入金額、店
舗IDなどのデビットカード決済に必要な決済情報と真
パスワードSPWとをカード読取装置20’から受信
し、この受信したパスワードに基づいてデビットカード
利用者を認証するとともに、カード読取装置20’から
受信した決済情報に基づいて所定の決済処理を行う。
Debit card payment system 2 shown in FIG.
However, the point different from the credit card payment system 1 shown in FIG. 1 is that the card reading device 20 ′ of the debit card payment system 2 is for a debit card and reads information recorded on the debit card. Further, the debit card payment system 2 is different in that the credit server 30 of the credit card payment system 1 is replaced with a financial institution server 30 ′. The financial institution server 30 'is a server device owned by a financial institution such as a bank that issues the debit card. Then, like the credit server 30, the financial institution server 30 'issues a temporary password KPW for each predetermined period in order to update the true password SPW used when the debit card user uses the debit card. The card reading device 20 ′ sends the e-mail including the issued temporary password KPW to each mobile phone 10, and the payment information necessary for debit card payment such as debit card ID, purchase amount, store ID and the true password SPW. The debit card user is authenticated based on the received password, and a predetermined payment process is performed based on the payment information received from the card reading device 20 ′.

【0044】このようなデビットカード決済システム2
において、デビットカードを利用して商品の販売店から
商品等を購入する場合には、クレジットカード決済シス
テム1のときと同様に、携帯電話機10に格納されてい
る真パスワードSPWをカード読取装置20’に入力す
る。そして、カード読取装置20’に入力された真パス
ワードSPWに基づいて金融機関サーバ30’により正
当な利用者であることが認証された場合に、デビットカ
ード利用者の預金口座から商品の購入代金が引き落とさ
れ、この引き落とされた商品の購入代金が販売店の預金
口座に振り込まれることにより決済が行われる。
Such a debit card payment system 2
In the case of purchasing a product or the like from a product store using a debit card, as in the case of the credit card payment system 1, the true password SPW stored in the mobile phone 10 is used as the card reading device 20 ′. To enter. Then, when the financial institution server 30 'authenticates that the user is a valid user based on the true password SPW input to the card reading device 20', the purchase price of the product is paid from the deposit account of the debit card user. Withdrawal is made, and the purchase price of the withdrawn merchandise is transferred to the deposit account of the store for settlement.

【0045】[4−2.第2変形例]また、上述した実
施形態においては、カード読取装置20に真パスワード
SPWを入力する際に、利用客がカード読取装置20の
キー入力部を操作して真パスワードSPWを手入力して
いるが、真パスワードSPWの入力方法はこれに限られ
ない。例えば、携帯電話機10およびカード読取装置2
0の双方に赤外線通信インターフェースを備え、赤外線
通信により携帯電話機10に格納されている真パスワー
ドSPWを読取装置20に送信することにより、真パス
ワードSPWを入力するようにしてもよい。また、赤外
線インターフェースに代えてブルートゥースインターフ
ェースを備えるようにしてもよい。
[4-2. Second Modification] Further, in the above-described embodiment, when the true password SPW is input to the card reading device 20, the user operates the key input unit of the card reading device 20 to manually input the true password SPW. However, the input method of the true password SPW is not limited to this. For example, the mobile phone 10 and the card reading device 2
0 may be provided with an infrared communication interface, and the true password SPW stored in the mobile phone 10 may be transmitted to the reading device 20 by infrared communication to input the true password SPW. Further, a Bluetooth interface may be provided instead of the infrared interface.

【0046】[4−3.第3変形例]また、上述した実
施形態においては、クレジットサーバ30とメール(P
W送信メールおよび返答メール)を送受信する端末とし
て携帯電話機10を用いているが、これに限定されな
い。例えば、移動通信網40の基地局41との間で無線
通信を行う機能を有する簡易型携帯電話機、および携帯
電話機や簡易型携帯電話機に接続された携帯型情報端末
などを通信端末として利用してもよい。
[4-3. Third Modification] In the above-described embodiment, the credit server 30 and the mail (P
Although the mobile phone 10 is used as a terminal for transmitting and receiving (W transmission mail and reply mail), the present invention is not limited to this. For example, a mobile phone having a function of performing wireless communication with a base station 41 of the mobile communication network 40, a mobile phone, or a mobile information terminal connected to the mobile phone is used as a communication terminal. Good.

【0047】[0047]

【発明の効果】上述したように本発明によれば、売買取
引の電子決済時における利用者のセキュリティを強化さ
せることができる。
As described above, according to the present invention, it is possible to enhance the security of the user at the time of electronic settlement of sales transactions.

【図面の簡単な説明】[Brief description of drawings]

【図1】 実施形態に係るクレジットカード決済システ
ムの概要構成を示す図である。
FIG. 1 is a diagram showing a schematic configuration of a credit card payment system according to an embodiment.

【図2】 図1に示すクレジットサーバのハードウェア
構成を示すブロック図である。
FIG. 2 is a block diagram showing a hardware configuration of the credit server shown in FIG.

【図3】 図2に示す顧客情報DBのファイル構成を示
す図である。
FIG. 3 is a diagram showing a file structure of a customer information DB shown in FIG.

【図4】 図1に示す携帯電話機のハードウェア構成を
示すブロック図である。
FIG. 4 is a block diagram showing a hardware configuration of the mobile phone shown in FIG.

【図5】 実施形態に係るクレジットカード決済システ
ムの動作例を示すシーケンスチャートである。
FIG. 5 is a sequence chart showing an operation example of the credit card payment system according to the embodiment.

【図6】 実施形態に係るクレジットカード決済システ
ムの動作例を示すシーケンスチャートである。
FIG. 6 is a sequence chart showing an operation example of the credit card payment system according to the embodiment.

【図7】 第1変形例に係るデビットカード決済システ
ムの概要構成を示す図である。
FIG. 7 is a diagram showing a schematic configuration of a debit card payment system according to a first modification.

【符号の説明】[Explanation of symbols]

10-1〜10-n…携帯電話機(移動通信端末)、 11…CPU(受信手段、判断手段、記憶手段、メール
生成手段、送信手段)、 12…ROM、 13…RAM、 14…不揮発性メモリ、 141…パスワード格納領域、 142…プログラム格納領域、 15…無線通信部、 16…通信処理部、 17…操作部、 18…表示部、 20-1〜20-n…カード読取装置、 30…クレジットサーバ(決済装置)、 31…CPU(発行手段、送信手段、完了信号受信手
段、更新手段、決済情報受信手段、判断手段、受理信号
送信手段、変更情報受信手段、変更手段)、 32…ROM、 33…RAM、 34…HDD、 341…顧客情報DB(記憶手段)、 342…店舗情報ファイル、 35…無線通信部、 40…移動通信網、 41…基地局、 42…交換機、 43…交換ネットワーク、 44…メールサーバ、 50…ゲートウェイ、 60…インターネット。
10-1 to 10-n ... Mobile phone (mobile communication terminal), 11 ... CPU (reception means, determination means, storage means, mail generation means, transmission means), 12 ... ROM, 13 ... RAM, 14 ... Non-volatile memory , 141 ... Password storage area, 142 ... Program storage area, 15 ... Wireless communication section, 16 ... Communication processing section, 17 ... Operation section, 18 ... Display section, 20-1 to 20-n ... Card reading device, 30 ... Credit Server (settlement device), 31 ... CPU (issuing means, transmitting means, completion signal receiving means, updating means, settlement information receiving means, judging means, acceptance signal transmitting means, change information receiving means, changing means), 32 ... ROM, 33 ... RAM, 34 ... HDD, 341 ... Customer information DB (storage means), 342 ... Store information file, 35 ... Wireless communication section, 40 ... Mobile communication network, 41 ... Base station, 42 ... Exchange , 43 ... switching network, 44 ... mail server, 50 ... gateway, 60 ... Internet.

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 17/00 G06K 17/00 T 19/10 H04L 9/00 673E H04L 9/32 G06K 19/00 R ─────────────────────────────────────────────────── ─── Continuation of front page (51) Int.Cl. 7 Identification code FI theme code (reference) G06K 17/00 G06K 17/00 T 19/10 H04L 9/00 673E H04L 9/32 G06K 19/00 R

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 決済用のカードの利用者を識別するため
のカードIDと前記利用者を認証するための真パスワー
ドと前記利用者が所有する移動通信端末を識別するため
の端末IDとを組にして記憶させる記憶段階と、 仮パスワードを発行して、ある端末IDに対応する移動
通信端末に送信する送信段階と、 前記移動通信端末から前記仮パスワードによりパスワー
ドの更新が完了した旨の完了信号を受信する完了信号受
信段階と、 前記完了信号を受信した後に、前記記憶内容を参照して
当該移動通信端末の端末IDに対応する真パスワードを
前記仮パスワードによって更新する更新段階と、 前記カードに記憶されている情報を読み取るカード読取
装置から送信された決済をするために必要な決済情報を
受信する決済情報受信段階と、 前記受信された決済情報に含まれるカードIDとパスワ
ードとの組み合わせが、前記記憶された組に含まれる正
当な組み合わせであるか否かを判断する判断段階と、 前記判断において正当な組み合わせであると判断された
場合に、決済を受理する旨の信号を前記カード読取装置
に送信する受理信号送信段階と、 を備えることを特徴とする決済認証方法。
1. A card ID for identifying a user of a payment card, a true password for authenticating the user, and a terminal ID for identifying a mobile communication terminal owned by the user. And a storing step of storing the temporary password, a transmitting step of issuing a temporary password and transmitting the temporary password to a mobile communication terminal corresponding to a certain terminal ID, and a completion signal indicating that the password update is completed from the mobile communication terminal with the temporary password. A completion signal receiving step of receiving the completion signal, an updating step of updating the true password corresponding to the terminal ID of the mobile communication terminal with the temporary password by referring to the stored content after the completion signal is received, A payment information receiving step of receiving payment information required for payment transmitted from a card reading device for reading stored information; The determination step of determining whether or not the combination of the card ID and the password included in the settled payment information is a valid combination included in the stored set, and the determination is determined to be a valid combination. And a step of transmitting an acceptance signal to the card reading device, the acceptance authentication method comprising:
【請求項2】 請求項1記載の決済認証方法において、 前記送信段階は、予め定められた発行期間ごとに仮パス
ワードを発行することを特徴とする決済認証方法。
2. The payment authentication method according to claim 1, wherein the transmitting step issues a temporary password for each predetermined issuance period.
【請求項3】 請求項2記載の決済認証方法において、 前記発行期間を変更するための変更情報をネットワーク
を介して受信する変更情報受信段階と、 前記変更情報に基づいて前記発行期間を変更する変更段
階と、 を備えることを特徴とする決済認証方法。
3. The payment authentication method according to claim 2, wherein a change information receiving step of receiving change information for changing the issuance period via a network, and changing the issuance period based on the change information. A payment authentication method comprising: a change step.
【請求項4】 請求項1記載の決済認証方法において、 前記カード読取装置が、前記移動通信端末からパスワー
ドを受信し、前記受信したパスワードに基づいて前記決
済情報を生成する段階を備えることを特徴とする決済認
証方法。
4. The payment authentication method according to claim 1, further comprising: the card reading device receiving a password from the mobile communication terminal, and generating the payment information based on the received password. Settlement authentication method.
【請求項5】 決済用のカードの利用者を識別するため
のカードIDと前記利用者を認証するための真パスワー
ドと前記利用者が所有する端末を識別するための端末I
Dとを組にして記憶する記憶手段と、 仮パスワードを発行する発行手段と、 前記発行した仮パスワードを、ある端末IDに対応する
端末に送信する送信手段と、 前記端末から前記仮パスワードによりパスワードの更新
が完了した旨の完了信号を受信する完了信号受信手段
と、 前記記憶内容を参照して当該端末の端末IDに対応する
真パスワードを前記仮パスワードによって更新する更新
手段と、 決済をするために必要な決済情報を受信する決済情報受
信手段と、 前記受信された決済情報に含まれるカードIDとパスワ
ードとの組み合わせが、前記記憶された組に含まれる正
当な組み合わせであるか否かを判断する判断手段と、 前記判断手段によって正当な組み合わせであると判断さ
れた場合に、決済を受理する旨の信号を送信する受理信
号送信手段と、 を備えることを特徴とする決済装置。
5. A card ID for identifying a user of a payment card, a true password for authenticating the user, and a terminal I for identifying a terminal owned by the user.
Storage means for storing D in combination, issuing means for issuing a temporary password, transmission means for transmitting the issued temporary password to a terminal corresponding to a certain terminal ID, and password for the temporary password from the terminal Completion signal receiving means for receiving a completion signal indicating that the update of the terminal is completed, updating means for updating the true password corresponding to the terminal ID of the terminal with the temporary password by referring to the stored contents, and for making payment. And a payment information receiving unit that receives payment information necessary for determining whether the combination of the card ID and the password included in the received payment information is a valid combination included in the stored set. And a receipt signal for transmitting a signal to the effect that the settlement is accepted when the decision means determines that the combination is valid. No. transmitting means, and a payment device.
【請求項6】 請求項5記載の決済装置において、 前記送信手段は、予め定められた発行期間ごとに仮パス
ワードを発行することを特徴とする決済装置。
6. The payment device according to claim 5, wherein the transmission unit issues a temporary password for each predetermined issuance period.
【請求項7】 請求項6記載の決済装置において、 前記発行期間を変更するための変更情報をネットワーク
を介して受信する変更情報受信手段と、 前記変更情報に基づいて前記発行期間を変更する変更手
段と、 を備えることを特徴とする決済装置。
7. The settlement apparatus according to claim 6, wherein the change information receiving unit receives change information for changing the issuance period via a network, and a change for changing the issuance period based on the change information. A payment device comprising: a means.
【請求項8】 電子メールを受信する受信手段と、 前記受信された電子メールの差出人が所定の差出人であ
るか否かを判断する判断手段と、 前記判断手段によって所定の差出人であると判断された
場合に、前記電子メールに含まれるパスワードを所定の
記憶領域に記憶させる記憶手段と、 前記差出人宛に前記パスワードの記憶が完了した旨の電
子メールを生成するメール生成手段と、 前記メール生成手段によって生成された電子メールを送
信する送信手段とを備えることを特徴とする移動通信端
末。
8. A receiving means for receiving an electronic mail, a judging means for judging whether or not the sender of the received electronic mail is a predetermined sender, and the judging means for judging that the sender is the predetermined sender. Storage means for storing the password included in the electronic mail in a predetermined storage area, a mail generation means for generating an electronic mail to the sender indicating that the storage of the password is completed, and the mail generation means A mobile communication terminal, comprising: a transmitting unit configured to transmit the electronic mail generated by the mobile communication terminal.
JP2001249440A 2001-08-20 2001-08-20 Settlement authenticating method, settlement device and mobile communication terminal Pending JP2003058704A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001249440A JP2003058704A (en) 2001-08-20 2001-08-20 Settlement authenticating method, settlement device and mobile communication terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001249440A JP2003058704A (en) 2001-08-20 2001-08-20 Settlement authenticating method, settlement device and mobile communication terminal

Publications (1)

Publication Number Publication Date
JP2003058704A true JP2003058704A (en) 2003-02-28

Family

ID=19078442

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001249440A Pending JP2003058704A (en) 2001-08-20 2001-08-20 Settlement authenticating method, settlement device and mobile communication terminal

Country Status (1)

Country Link
JP (1) JP2003058704A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004341944A (en) * 2003-05-16 2004-12-02 Nec Corp One-time pin number system and collation device
JP2005107907A (en) * 2003-09-30 2005-04-21 Toppan Forms Co Ltd Coupon information management system and coupon information management server
JP2007249538A (en) * 2006-03-15 2007-09-27 Fuji Electric Holdings Co Ltd Authentication method and system
US8312556B2 (en) 2006-09-29 2012-11-13 Brother Kogyo Kabushiki Kaisha Information processing apparatus and information processing program updating identification information via E-mail

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004341944A (en) * 2003-05-16 2004-12-02 Nec Corp One-time pin number system and collation device
JP2005107907A (en) * 2003-09-30 2005-04-21 Toppan Forms Co Ltd Coupon information management system and coupon information management server
JP2007249538A (en) * 2006-03-15 2007-09-27 Fuji Electric Holdings Co Ltd Authentication method and system
US8312556B2 (en) 2006-09-29 2012-11-13 Brother Kogyo Kabushiki Kaisha Information processing apparatus and information processing program updating identification information via E-mail

Similar Documents

Publication Publication Date Title
KR100376959B1 (en) The electronic settlement system, electronic settlement method and cash paying method using lcd barcode displayed on mobile terminal
US7319978B2 (en) Net shopping method, system therefor, and automatic payment transfer device
KR20020069226A (en) Commodity transacting device, mobile communication device, administration device, and commodity transacting system
JP2002163584A (en) Method for card settlement using portable information terminal and its system
US20070007329A1 (en) System and method for processing transactions
KR100828012B1 (en) Payment system, paying method and program
JP2002297939A (en) Transaction authenticating method, transaction authenticating system and transaction authenticating program
CN108431843A (en) A kind of transaction processing method and device
JP2004199269A (en) Credit settlement system and method by portable terminal and credit settlement server and program
KR20030019940A (en) Phone bankbook and phone number account
KR100432838B1 (en) Electronic money processing method and program and recording medium
JP3988547B2 (en) Service provision system
JP2003058704A (en) Settlement authenticating method, settlement device and mobile communication terminal
KR20090051284A (en) System and method for home shopping payment by using voip terminal and program recording medium
JP2002251579A (en) System and method for electronic settlement authentication server device
JP2003228683A (en) Third organization for credit settlement, method for controlling third organization, program and recording medium
EP1408435A1 (en) Electronic currency transfer settling system
KR101191820B1 (en) Electronic Commerce Service Method by Using VOIP and System Thereof
JP2003187170A (en) Authentication processing system and authentication processing method using cellular phone
JP2002032572A (en) Authentication system, authentication method and settlement system
JP3454785B2 (en) Card payment merchant terminal, card payment service system, and card validity display method in card payment
KR20100032871A (en) Voip terminal for processing home shopping payment
KR100857739B1 (en) System and Method for Withdrawing Money on Deposit of Online Account and Program Recording Medium
GB2428126A (en) System for processing transactions
JP2006133857A (en) Financial server, ic card terminal and financial information processing method

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20040909

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040914

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050208