JP2003162677A - Electronic business transactions server, electronic business transactions system, electronic business transactions method and program - Google Patents

Electronic business transactions server, electronic business transactions system, electronic business transactions method and program

Info

Publication number
JP2003162677A
JP2003162677A JP2001361113A JP2001361113A JP2003162677A JP 2003162677 A JP2003162677 A JP 2003162677A JP 2001361113 A JP2001361113 A JP 2001361113A JP 2001361113 A JP2001361113 A JP 2001361113A JP 2003162677 A JP2003162677 A JP 2003162677A
Authority
JP
Japan
Prior art keywords
transaction
electronic commerce
user
identification information
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001361113A
Other languages
Japanese (ja)
Inventor
Hiroaki Sakamoto
弘章 坂本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Data Group Corp
Original Assignee
NTT Data Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Data Corp filed Critical NTT Data Corp
Priority to JP2001361113A priority Critical patent/JP2003162677A/en
Publication of JP2003162677A publication Critical patent/JP2003162677A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To make one easily recognize risks in electronic business transactions. <P>SOLUTION: An electronic business transactions server 1, if it receives a transaction request from a kiosk terminal 2, authenticates the kiosk terminal 2 and sets, for the kiosk terminal 2, transaction condition of the limited amount of transaction or the like. The kiosk terminal 2 transmits the set transaction condition to the electronic business transactions server 1, which, based on the limited amount of transaction as the transaction condition, transmits risk information indicating a risk to be taken by the user to the kiosk terminal 2. The electronic business transactions server 1, upon receiving consent information from the kiosk terminal 2, transmits a secret number to the kiosk terminal 2. For conducting transactions, a request is made of the electronic business transactions server 1 for connection from a mobile terminal 3. The electronic business transactions server 1 authenticates the mobile terminal 3, and, after receiving the secret number that has been transmitted, makes the set transaction condition effective. <P>COPYRIGHT: (C)2003,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、電子商取引用サー
バ、電子商取引システム、電子商取引方法及びプログラ
ムに関し、特に、リスクの認識が容易な電子商取引用サ
ーバ、電子商取引システム、電子商取引方法及びプログ
ラムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic commerce server, an electronic commerce system, an electronic commerce method, and a program, and more particularly, to an electronic commerce server, an electronic commerce system, an electronic commerce method, and a program in which risk can be easily recognized. .

【0002】[0002]

【従来の技術】商取引においては、どのようなリスクが
存在し、どのようなケースで利用者の責任となるのか、
そのリスクがはっきりと分かるようにしておく必要があ
る。通信回線を介して行う電子商取引においても同様で
ある。
2. Description of the Related Art In commercial transactions, what kind of risks exist and in what cases are the users responsible?
The risks need to be clearly visible. The same applies to electronic commerce performed through a communication line.

【0003】[0003]

【発明が解決しようとする課題】従来、このようなリス
クは、モバイル端末には表示されない。従って、利用者
は、電子商取引にどのようなリスクが存在するのか分か
らない場合がある。そして、利用者がこのようなリスク
を認識しなければ、利用額が多くなりすぎたり、不注意
によりモバイル端末を紛失したり、暴漢に襲われてモバ
イル端末が盗まれたりするおそれがある。そして、モバ
イル端末が第三者の手に渡ってしまった場合、この第三
者により、利用者の意に反する取引が行われるおそれも
ある。従って、リスクの認識を容易にする必要があり、
また、利用者の意に反する取引が行われないようにする
必要がある。
Conventionally, such a risk is not displayed on the mobile terminal. Therefore, the user may not know what kind of risk exists in electronic commerce. If the user does not recognize such a risk, there is a possibility that the usage amount becomes too large, the mobile terminal is inadvertently lost, or the mobile terminal is stolen by being attacked by a thug. When the mobile terminal is in the hands of a third party, the third party may carry out a transaction against the user's will. Therefore, it is necessary to facilitate risk recognition,
In addition, it is necessary to prevent transactions that are against the wishes of users.

【0004】本発明は、このような従来の問題点に鑑み
てなされたもので、電子商取引におけるリスクの認識が
容易な電子商取引用サーバ、電子商取引システム、電子
商取引方法及びプログラムを提供することを目的とす
る。また、本発明は、利用者の意に反した取引を予防す
ることが可能な電子商取引用サーバ、電子商取引システ
ム、電子商取引方法及びプログラムを提供することを目
的とする。
The present invention has been made in view of such conventional problems, and provides an electronic commerce server, an electronic commerce system, an electronic commerce method, and a program in which risk in electronic commerce can be easily recognized. To aim. Another object of the present invention is to provide an electronic commerce server, an electronic commerce system, an electronic commerce method and a program capable of preventing a transaction against a user's will.

【0005】[0005]

【課題を解決するための手段】この目的を達成するた
め、本発明の第1の観点に係る電子商取引用サーバは、
電子商取引を行うための電子商取引用サーバにおいて、
電子商取引の利用者が指定した取引条件を取得する取引
条件取得手段と、前記取引条件取得手段が取得した取引
条件に基づいて利用者が負うべきリスクを示す情報を、
利用者の端末に送信するリスク情報送信手段と、を備え
たものである。このような構成によれば、リスクの認識
が容易になり、利用者の意に反した取引を予防すること
が可能となる。
In order to achieve this object, the electronic commerce server according to the first aspect of the present invention is
In an electronic commerce server for conducting electronic commerce,
Transaction condition acquisition means for acquiring the transaction conditions specified by the user of electronic commerce, and information indicating the risk that the user should bear based on the transaction conditions acquired by the transaction condition acquisition means,
Risk information transmitting means for transmitting to a user's terminal. With such a configuration, it is possible to easily recognize the risk and prevent a transaction against the user's will.

【0006】取引条件と利用者が負うべきリスクとの予
め設定された関係に従い、前記取引条件取得手段が取得
した取引条件に基づいてリスク情報を取得するリスク情
報取得手段を備え、前記リスク情報送信手段は、前記リ
スク情報取得手段が取得したリスク情報を利用者の端末
に送信するものであってもよい。
According to a preset relationship between the transaction condition and the risk that the user should bear, the risk condition transmission means is provided with risk information acquisition means for acquiring risk information based on the transaction condition acquired by the transaction condition acquisition means. The means may transmit the risk information acquired by the risk information acquiring means to the user's terminal.

【0007】前記リスク情報送信手段が送信したリスク
情報についての前記リスクを負うことに同意する旨の同
意情報を前記利用者端末から受信し、利用者が指定した
取引条件を識別情報と対応付けて記憶し、その識別情報
を前記利用者端末に送信する識別情報送信手段と、取引
を要求する情報と識別情報とを受信する識別情報受信手
段と、前記識別情報送信手段が前記利用者端末に送信し
た識別情報のいずれかと前記識別情報受信手段が受信し
た識別情報とを比較し、2つの識別情報が不一致となっ
た場合、要求された取引を禁止する取引禁止手段と、を
備えてもよい。
[0007] Consent information about the risk information transmitted by the risk information transmitting means is received from the user terminal, and the transaction conditions specified by the user are associated with the identification information. Identification information transmitting means for storing and transmitting the identification information to the user terminal, identification information receiving means for receiving transaction request information and identification information, and the identification information transmitting means for transmitting to the user terminal It may be provided with a transaction prohibition means for comparing any of the identified information and the identification information received by the identification information receiving means, and inhibiting the requested transaction when the two identification information do not match.

【0008】前記識別情報送信手段が前記利用者端末に
送信した識別情報のいずれかと前記識別情報受信手段が
受信した識別情報とが一致した場合、他の条件を満足す
ることにより、その識別情報に対応する取引条件の範囲
内で取引を認める取引許可手段を備えてもよい。
If any of the identification information transmitted by the identification information transmitting means to the user terminal matches the identification information received by the identification information receiving means, the other conditions are satisfied, and the identification information becomes A transaction permitting means for permitting the transaction within the range of corresponding transaction conditions may be provided.

【0009】本発明の第2の観点に係る電子商取引シス
テムは、電子商取引を行うための電子商取引システムで
あって、利用者の取引条件を設定するための取引条件設
定端末と、取引端末で行う取引の取引条件を前記取引条
件設定端末との間で設定し、前記取引条件と識別情報と
を対応付けて記憶してその識別情報を前記取引条件設定
端末に送信し、前記取引端末から、取引を要求する情報
と識別情報とを受信した場合、前記取引条件設定端末に
送信した識別情報のいずれかと受信した識別情報とを比
較し、2つの識別情報が不一致となった場合、要求され
た取引を禁止する電子商取引用サーバと、を備えたもの
である。
An electronic commerce system according to a second aspect of the present invention is an electronic commerce system for conducting electronic commerce, which is performed by a transaction condition setting terminal for setting a transaction condition of a user and a transaction terminal. A transaction condition of a transaction is set between the transaction condition setting terminal, the transaction condition and identification information are stored in association with each other, and the identification information is transmitted to the transaction condition setting terminal, and the transaction terminal performs the transaction. When the information requesting the request and the identification information are received, one of the identification information transmitted to the transaction condition setting terminal is compared with the received identification information, and when the two identification information do not match, the requested transaction And a server for electronic commerce that prohibits.

【0010】前記電子商取引用サーバは、前記取引端末
から、取引を要求する情報と識別情報とを受信した場
合、前記取引条件設定端末に送信した識別情報のいずれ
かと受信した識別情報とを比較し、2つの識別情報が一
致した場合、他の取引条件を満足することにより、要求
された取引条件の範囲内で取引を認めるように構成され
たものであってもよい。
When the electronic commerce server receives the information requesting the transaction and the identification information from the transaction terminal, the electronic commerce server compares any of the identification information transmitted to the transaction condition setting terminal with the received identification information. When the two pieces of identification information match each other, the transaction may be configured to be permitted within the range of the requested transaction condition by satisfying the other transaction condition.

【0011】本発明の第3の観点に係る電子商取引方法
は、電子商取引の取引条件と利用者が負うべきリスクと
の予め設定された関係を記憶するステップと、電子商取
引の利用者が指定した取引条件を受信するステップと、
受信した取引条件に基づいて利用者が負うべきリスクを
示す情報を読み出すステップと、読み出したリスク情報
を利用者に明示するため、利用者の端末に送信するステ
ップと、を備えたものである。
The electronic commerce method according to the third aspect of the present invention includes the step of storing a preset relationship between the transaction conditions of the electronic commerce and the risk that the user should bear, and the user of the electronic commerce specified. Receiving trade terms,
It is provided with a step of reading information indicating a risk that the user should bear based on the received transaction conditions, and a step of transmitting the read risk information to the user's terminal in order to clearly show the read risk information to the user.

【0012】本発明の第4の観点に係るプログラムは、
コンピュータに、電子商取引の取引条件と利用者が負う
べきリスクとの予め設定された関係を記憶する手順、電
子商取引の利用者が指定した取引条件を受信する手順、
受信した取引条件に基づいて利用者が負うべきリスクを
示すリスク情報を読み出す手順、読み出したリスク情報
を利用者に明示するため、利用者の端末に送信する手
順、を実行させるためのプログラムである。
A program according to a fourth aspect of the present invention is
A procedure of storing a preset relationship between a transaction condition of electronic commerce and a risk that the user should bear in a computer, a procedure of receiving a transaction condition specified by the user of the electronic commerce transaction,
It is a program to execute the procedure of reading the risk information indicating the risk that the user should bear based on the received transaction conditions, and the procedure of transmitting the risk information to the user's terminal to clearly show the read risk information to the user. .

【0013】[0013]

【発明の実施の形態】以下、本発明の実施の形態に係る
電子商取引システムを図面を参照して説明する。本実施
の形態に係る電子商取引システムの構成を図1に示す。
本実施の形態に係る電子商取引システムは、ネットワー
クを利用し、コンピュータを中核として商取引を行うた
めのシステムであって、電子商取引用サーバ1と、キオ
スク(Kiosk)端末2と、モバイル(Mobile)端末3
と、を通信回線等を介して接続することによって構成さ
れている。
DETAILED DESCRIPTION OF THE INVENTION An electronic commerce system according to an embodiment of the present invention will be described below with reference to the drawings. FIG. 1 shows the configuration of the electronic commerce system according to this embodiment.
The electronic commerce system according to the present embodiment is a system for performing commerce using a network and a computer as a core, and includes an electronic commerce server 1, a kiosk terminal 2, and a mobile terminal. Three
And are connected via a communication line or the like.

【0014】電子商取引用サーバ1は、図2に示すよう
に、CPU(Central Processing Unit)11と、RO
M(Read Only Memory)12と、RAM(Random Acces
s Memory)13と、ディスプレイ14と、キーボード1
5と、マウス16と、HDD(Hard Disk Drive)17
と、を備えている。
As shown in FIG. 2, the electronic commerce server 1 includes a CPU (Central Processing Unit) 11 and an RO.
M (Read Only Memory) 12 and RAM (Random Acces
s Memory) 13, display 14, keyboard 1
5, mouse 16, and HDD (Hard Disk Drive) 17
And are equipped with.

【0015】この電子商取引用サーバ1は、取引条件を
設定して利用者と電子商取引を行うためのコンピュータ
である。また、この電子商取引用サーバ1は、モバイル
端末3との間で、電子商取引に関する取引情報を送受信
する。
The electronic commerce server 1 is a computer for setting transaction conditions and conducting electronic commerce with a user. The electronic commerce server 1 also transmits and receives transaction information regarding electronic commerce with the mobile terminal 3.

【0016】ROM12は、かかる電子商取引を行うた
めのプログラムを格納し、CPU11は、ROM12に
格納されたプログラムを実行する。そして、RAM13
は、プログラムの実行に必要なデータを一時格納する。
The ROM 12 stores a program for conducting such electronic commerce, and the CPU 11 executes the program stored in the ROM 12. And RAM13
Temporarily stores the data required to execute the program.

【0017】HDD17は、キオスク端末2又はモバイ
ル端末3との間で送受信される電子商取引に必要な情報
を記憶する記憶装置である。
The HDD 17 is a storage device for storing information required for electronic commerce exchanged with the kiosk terminal 2 or the mobile terminal 3.

【0018】電子商取引用サーバ1は、このHDD17
に、取引毎に利用者の取引条件を記憶する。この取引条
件は、利用者が指定した取引限度額、代金の支払い方法
及びその時期、パスワード、ICカードといった利用者
の認証手段、取引先の指定といった条件である。電子商
取引用サーバ1は、利用者の取引と取引条件とを関係付
けるため、取引条件を設定する毎に秘密番号を付与す
る。そして、電子商取引用サーバ1は、この秘密番号を
取引条件と対応付けてHDD17に記憶する。
The electronic commerce server 1 uses the HDD 17
In addition, the transaction conditions of the user are stored for each transaction. The transaction conditions are conditions such as a transaction limit amount designated by the user, a payment method and timing of the price, a user authentication means such as a password and an IC card, and designation of a customer. The electronic commerce server 1 assigns a secret number each time a transaction condition is set in order to relate the transaction of the user to the transaction condition. Then, the electronic commerce server 1 stores the secret number in the HDD 17 in association with the transaction condition.

【0019】また、電子商取引用サーバ1は、HDD1
7に、取引限度額と利用者が負うべきリスクとの関係を
示す情報を記憶する。このリスク情報は、取引限度額に
基づいて、発生するおそれのある損害の額といった利用
者が負うべきリスクを示す情報である。この取引限度額
とリスクとの関係は予め設定されている。
The electronic commerce server 1 is the HDD 1
In 7, the information indicating the relationship between the transaction limit amount and the risk that the user should bear is stored. This risk information is information indicating the risk that the user should bear, such as the amount of damage that may occur, based on the transaction limit amount. The relationship between the transaction limit amount and the risk is preset.

【0020】尚、電子商取引用サーバ1がキオスク端末
2又はモバイル端末3との間でデータを送受信する場合
に、電子商取引用サーバ1は、非対称暗号化方式を用い
て端末の認証と利用者本人の認証とを行う。非対称暗号
化方式は、秘密鍵(データ)と公開鍵(データ)とをペ
アにし、この2つの鍵を用いて、送受信するデータを暗
号化、複合化する方式である。電子商取引用サーバ1
は、HDD17に、キオスク端末2の公開鍵を記憶す
る。
When the electronic commerce server 1 transmits / receives data to / from the kiosk terminal 2 or the mobile terminal 3, the electronic commerce server 1 uses the asymmetric encryption method to authenticate the terminal and the user himself / herself. Authenticate with. The asymmetric encryption method is a method in which a secret key (data) and a public key (data) are paired, and data transmitted / received is encrypted / combined using these two keys. Electronic commerce server 1
Stores the public key of the kiosk terminal 2 in the HDD 17.

【0021】キオスク端末2は、利用者が利用できる場
所に配置されたコンピュータであり、電子商取引用サー
バ1との間で情報を送受信する。キオスク端末2は、電
子商取引用サーバ1と同様に、図2に示すように構成さ
れ、ROMに、電子商取引用サーバ1との間でデータを
送受信するためのプログラムを格納し、RAMに送受信
に必要なデータを記憶する。また、キオスク端末2は、
HDDに、キオスク端末2の認証の際に用いる秘密鍵を
記憶する。
The kiosk terminal 2 is a computer arranged in a place where users can use it, and exchanges information with the electronic commerce server 1. The kiosk terminal 2 is configured as shown in FIG. 2 like the electronic commerce server 1, stores a program for transmitting / receiving data to / from the electronic commerce server 1 in the ROM, and transmits / receives to / from the RAM. Store the required data. In addition, the kiosk terminal 2
The HDD stores a secret key used when authenticating the kiosk terminal 2.

【0022】モバイル端末3は、利用者が取引に用いる
携帯可能な端末であり、しかも通信機能を備えたもので
ある。モバイル端末3には、例えば、携帯電話、PHS
(Personal Handyphone System)、PDA(Personal D
igital Assistance)、モバイル(Mobile)コンピュー
タが含まれる。
The mobile terminal 3 is a portable terminal used by a user for transactions and has a communication function. The mobile terminal 3 may be, for example, a mobile phone or PHS.
(Personal Handyphone System), PDA (Personal D
igital Assistance) and mobile computers.

【0023】モバイル端末3は、液晶ディスプレイと、
ダイヤルキーと、スピーカと、マイクと、アンテナと、
を備える。液晶ディスプレイは、送受信情報、操作情報
等を表示するためのものである。ダイヤルキーは、発呼
手続等を行うためのものである。スピーカは、受信した
音声を出力するためのものである。マイクは、ユーザの
声を入力するためのものである。アンテナは、通話信号
を送受信するためのものである。
The mobile terminal 3 has a liquid crystal display,
Dial key, speaker, microphone, antenna,
Equipped with. The liquid crystal display is for displaying transmission / reception information, operation information and the like. The dial keys are for performing calling procedures and the like. The speaker is for outputting the received voice. The microphone is for inputting the user's voice. The antenna is for transmitting and receiving a call signal.

【0024】また、モバイル端末3は、メモリを備え、
このメモリに電子商取引用サーバ1とデータを送受信す
るためのプログラムと、送受信に必要なデータとを記憶
する。また、モバイル端末3は、モバイル端末3の認証
の際に用いる秘密鍵と公開鍵証明書をこのメモリに記憶
する。この公開鍵証明書は、モバイル端末3のメモリに
記憶されている秘密鍵に対応する公開鍵及びその所有者
の情報について、所定の認証機関の電子署名がされて作
成されたものである。
The mobile terminal 3 has a memory,
A program for transmitting / receiving data to / from the electronic commerce server 1 and data required for transmission / reception are stored in this memory. In addition, the mobile terminal 3 stores a private key and a public key certificate used when authenticating the mobile terminal 3 in this memory. This public key certificate is created by digitally signing the information of the public key corresponding to the private key stored in the memory of the mobile terminal 3 and the owner of the public key by a predetermined certification authority.

【0025】尚、本実施の形態では、キオスク端末2が
複数台あった場合、キオスク端末2の秘密鍵は、各キオ
スク端末2に共通のものとし、モバイル端末3が複数台
あった場合、モバイル端末3の秘密鍵は、モバイル端末
3毎に異なるものとする。
In the present embodiment, when there are a plurality of kiosk terminals 2, the secret key of the kiosk terminals 2 is common to each kiosk terminal 2, and when there are a plurality of mobile terminals 3, the mobile terminals 3 are mobile. The secret key of the terminal 3 is different for each mobile terminal 3.

【0026】次に本実施の形態に係る電子商取引システ
ムの動作を説明する。利用者が取引条件を設定する場
合、キオスク端末2を用いて、電子商取引用サーバ1に
取引要求を送信する。電子商取引用サーバ1は、この取
引要求を受信してキオスク端末2との間で取引条件を設
定するための情報等の送受信を行う。
Next, the operation of the electronic commerce system according to this embodiment will be described. When the user sets transaction conditions, the kiosk terminal 2 is used to transmit a transaction request to the electronic commerce server 1. The electronic commerce server 1 receives the transaction request and transmits / receives information and the like for setting transaction conditions to / from the kiosk terminal 2.

【0027】この動作を図3に示すフローチャートに基
づいて説明する。キオスク端末2は、接続要求を電子商
取引用サーバ1に送信する(ステップS11)。電子商
取引用サーバ1は、キオスク端末2から接続要求を受信
する(ステップS12)。
This operation will be described based on the flowchart shown in FIG. The kiosk terminal 2 transmits a connection request to the electronic commerce server 1 (step S11). The electronic commerce server 1 receives the connection request from the kiosk terminal 2 (step S12).

【0028】電子商取引用サーバ1は、乱数を発生し、
この乱数をHDD17に記憶する(ステップS13)。
電子商取引用サーバ1は、記憶した乱数をキオスク端末
2に送信する(ステップS14)。キオスク端末2は、
乱数を受信する(ステップS15)。
The electronic commerce server 1 generates a random number,
The random number is stored in the HDD 17 (step S13).
The electronic commerce server 1 transmits the stored random number to the kiosk terminal 2 (step S14). Kiosk terminal 2
A random number is received (step S15).

【0029】キオスク端末2は、HDDに記憶されてい
る秘密鍵で、受信した乱数を暗号化する(ステップS1
6)。キオスク端末2は、暗号化した暗号化データを電
子商取引用サーバ1に送信する(ステップS17)。
The kiosk terminal 2 encrypts the received random number with the secret key stored in the HDD (step S1).
6). The kiosk terminal 2 transmits the encrypted encrypted data to the electronic commerce server 1 (step S17).

【0030】電子商取引用サーバ1は、暗号化データを
受信する(ステップS18)。電子商取引用サーバ1
は、キオスク端末2の公開鍵をHDD17から取り出
し、受信した暗号化データをキオスク端末2の公開鍵で
復号化する(ステップS19)。
The electronic commerce server 1 receives the encrypted data (step S18). Electronic commerce server 1
Extracts the public key of the kiosk terminal 2 from the HDD 17 and decrypts the received encrypted data with the public key of the kiosk terminal 2 (step S19).

【0031】電子商取引用サーバ1は、HDD17に記
憶した乱数と復号化したデータとを比較する(ステップ
S20)。電子商取引用サーバ1は、比較した結果、記
憶した乱数と復号化されたデータとが一致するか否かを
判定し、キオスク端末2の認証を行う(ステップS2
1)。
The electronic commerce server 1 compares the random number stored in the HDD 17 with the decrypted data (step S20). As a result of the comparison, the electronic commerce server 1 determines whether the stored random number and the decrypted data match, and authenticates the kiosk terminal 2 (step S2).
1).

【0032】記憶した乱数と復号化されたデータとが不
一致の場合(ステップS21においてNo)、電子商取
引用サーバ1は、キオスク端末2の認証は不成功と判定
し、取引を禁止すべく通信を切断し(ステップS2
2)、この処理を終了させる。
If the stored random number and the decrypted data do not match (No in step S21), the electronic commerce server 1 determines that the authentication of the kiosk terminal 2 is unsuccessful, and performs communication to prohibit the transaction. Cut (step S2
2) The process is terminated.

【0033】一方、記憶した乱数と復号化されたデータ
とが一致した場合(ステップS21においてYes)、
電子商取引用サーバ1は、キオスク端末2の認証は成功
と判定し、利用者本人の認証を行う。この認証には、例
えば、IDコード等を用いる。そして利用者本人の認証
に成功した場合、電子商取引用サーバ1は、キオスク端
末2に取引条件を設定するための情報を送信する(ステ
ップS23)。
On the other hand, when the stored random number and the decrypted data match (Yes in step S21),
The electronic commerce server 1 determines that the kiosk terminal 2 has been successfully authenticated, and authenticates the user himself / herself. An ID code or the like is used for this authentication, for example. Then, when the authentication of the user is successful, the electronic commerce server 1 transmits information for setting the transaction conditions to the kiosk terminal 2 (step S23).

【0034】キオスク端末2は、電子商取引用サーバ1
から取引条件を設定するための情報を受信する(ステッ
プS24)。キオスク端末2は、受信した情報に基づい
て、図4に示すような取引限度額記入画面をディスプレ
イに表示する(ステップS25)。
The kiosk terminal 2 is the electronic commerce server 1
The information for setting the transaction conditions is received from (step S24). The kiosk terminal 2 displays the transaction limit amount entry screen as shown in FIG. 4 on the display based on the received information (step S25).

【0035】利用者は、この表示に従ってキオスク端末
2のキーボードを操作し、取引限度額を記入する。キオ
スク端末2は、このメッセージとともに、「OK」ボタ
ンと「NG」ボタンとを表示する。「OK」ボタンは、
記入した取引限度額を確定させるためのボタンである。
「NG」ボタンは、記入した取引限度額を修正するため
のボタンである。
According to this display, the user operates the keyboard of the kiosk terminal 2 to enter the transaction limit amount. The kiosk terminal 2 displays an “OK” button and an “NG” button together with this message. The "OK" button
It is a button to confirm the entered transaction limit.
The "NG" button is a button for correcting the entered transaction limit amount.

【0036】利用者の「NG」ボタンの指定により、キ
オスク端末2は、再度、取引限度額記入画面を表示す
る。利用者の「OK」ボタンの指定により、キオスク端
末2は、設定された取引限度額を電子商取引用サーバ1
に送信する(ステップS26)。電子商取引用サーバ1
は、取引限度額を受信する(ステップS27)。
By the user's designation of the "NG" button, the kiosk terminal 2 again displays the transaction limit amount entry screen. According to the user's designation of the “OK” button, the kiosk terminal 2 sets the set transaction limit to the electronic commerce server 1
(Step S26). Electronic commerce server 1
Receives the transaction limit amount (step S27).

【0037】電子商取引用サーバ1は、取引限度額を受
信すると、予め設定された取引限度額とリスクとの関係
に従い、受信した取引限度額に基づいて、そのリスク情
報をHDD17から取得する。そして、電子商取引用サ
ーバ1は、取得したリスク情報を利用者に明示すべくキ
オスク端末2に送信する(ステップS28)。
Upon receiving the transaction limit amount, the electronic commerce server 1 acquires the risk information from the HDD 17 based on the received transaction limit amount in accordance with the preset relationship between the transaction limit amount and the risk. Then, the electronic commerce server 1 transmits the acquired risk information to the kiosk terminal 2 so as to show it to the user (step S28).

【0038】キオスク端末2は、このリスク情報を受信
する(ステップS29)。キオスク端末2は、このリス
ク情報を、ディスプレイに表示する(ステップS3
0)。
The kiosk terminal 2 receives this risk information (step S29). The kiosk terminal 2 displays this risk information on the display (step S3).
0).

【0039】ディスプレイに表示されたこのリスク情報
の一例を図5に示す。ディスプレイには、リスク情報と
して、損害額と立証責任が利用者側にある旨が表示さ
れ、利用者が負うべきリスクが利用者に明示される。キ
オスク端末2は、このリスク情報とともに、取引に同意
する旨の「同意する」ボタンと、取引に同意しない旨の
「同意しない」ボタンとをディスプレイに表示する。
An example of this risk information displayed on the display is shown in FIG. On the display, the risk amount and the burden of proof are on the user side as risk information, and the risk that the user should bear is clearly shown to the user. The kiosk terminal 2 displays a “agree” button to agree with the transaction and a “don't agree” button to disagree with the transaction on the display together with the risk information.

【0040】利用者の「同意しない」ボタンの指定によ
り、キオスク端末2は、再度、ステップS25〜30を
実行する。
The kiosk terminal 2 executes steps S25 to S30 again by the user's designation of the "not agree" button.

【0041】利用者の「同意する」ボタンの指定によ
り、キオスク端末2は、利用者が同意した旨の同意情報
を電子商取引用サーバ1に送信する(ステップS3
1)。電子商取引用サーバ1は、同意情報を受信する
(ステップS32)。
By the user's designation of the "agree" button, the kiosk terminal 2 transmits consent information indicating that the user has agreed to the electronic commerce server 1 (step S3).
1). The electronic commerce server 1 receives the consent information (step S32).

【0042】電子商取引用サーバ1は、秘密番号Xを発
生する(ステップS33)。電子商取引用サーバ1は、
秘密番号Xをキオスク端末2に送信する(ステップS3
4)。電子商取引用サーバ1は、送信した秘密番号X
を、利用者が指定した取引限度額と対応付けてHDD1
7に記憶する。キオスク端末2は、この秘密番号Xを受
信する(ステップS35)。
The electronic commerce server 1 generates the secret number X (step S33). The electronic commerce server 1 is
The secret number X is transmitted to the kiosk terminal 2 (step S3
4). The electronic commerce server 1 sends the transmitted secret number X
Is associated with the transaction limit amount specified by the user
Store in 7. The kiosk terminal 2 receives this secret number X (step S35).

【0043】このようにして電子商取引に関する取引条
件の設定が終了する。利用者は、モバイル端末3を用
い、設定された取引条件に従って電子商取引を行う。
In this way, the setting of transaction conditions relating to electronic commerce is completed. The user uses the mobile terminal 3 to perform electronic commerce according to the set transaction conditions.

【0044】この動作を図6に示すフローチャートに基
づいて説明する。モバイル端末3は、電子商取引用サー
バ1に接続を要求する(ステップS41)。
This operation will be described with reference to the flowchart shown in FIG. The mobile terminal 3 requests a connection to the electronic commerce server 1 (step S41).

【0045】尚、電子商取引用サーバ1の接続要求は、
取引条件を設定してから、予め設定された時間が経過す
る前に行われるものとする。これは、取引条件を設定し
てから取引が行われるまでの時間を制限することによ
り、利用者の意に反する電子商取引が第三者によって行
われる機会をできるだけ予防するためである。電子商取
引用サーバ1は、モバイル端末3からの接続要求を受信
する(ステップS42)。
Incidentally, the connection request of the electronic commerce server 1 is
It should be performed before the preset time elapses after the transaction conditions are set. This is to prevent as much as possible an opportunity for a third party to perform an electronic commerce transaction against the user's will by limiting the time from setting the transaction conditions until the transaction is performed. The electronic commerce server 1 receives the connection request from the mobile terminal 3 (step S42).

【0046】電子商取引用サーバ1は、乱数を発生し、
HDD17に記憶する(ステップS43)。電子商取引
用サーバ1は、この乱数をモバイル端末3に送信する
(ステップS44)。
The electronic commerce server 1 generates a random number,
The data is stored in the HDD 17 (step S43). The electronic commerce server 1 transmits this random number to the mobile terminal 3 (step S44).

【0047】モバイル端末3は、電子商取引用サーバ1
から乱数を受信する(ステップS45)。モバイル端末
3は、メモリに記憶した秘密鍵で、受信した乱数を暗号
化する(ステップS46)。
The mobile terminal 3 is the electronic commerce server 1
The random number is received from (step S45). The mobile terminal 3 encrypts the received random number with the secret key stored in the memory (step S46).

【0048】モバイル端末3は、暗号化データ及びメモ
リに記憶した公開鍵証明書を電子商取引用サーバ1に送
信する(ステップS47)。電子商取引用サーバ1は、
暗号化データ及び公開鍵証明書を受信する(ステップS
48)。電子商取引用サーバ1は、認証機関の公開鍵を
入手し、認証機関の公開鍵を使用して公開鍵証明書を復
号化し、モバイル端末3の公開鍵を取り出す。
The mobile terminal 3 transmits the encrypted data and the public key certificate stored in the memory to the electronic commerce server 1 (step S47). The electronic commerce server 1 is
Receive the encrypted data and the public key certificate (step S
48). The electronic commerce server 1 obtains the public key of the certification authority, decrypts the public key certificate using the public key of the certification authority, and extracts the public key of the mobile terminal 3.

【0049】電子商取引用サーバ1は、取り出したモバ
イル端末3の公開鍵を用いて、受信した暗号化データを
復号化する(ステップS49)。電子商取引用サーバ1
は、HDD17に記憶した乱数と復号化したデータとを
比較する(ステップS50)。
The electronic commerce server 1 decrypts the received encrypted data using the retrieved public key of the mobile terminal 3 (step S49). Electronic commerce server 1
Compares the random number stored in the HDD 17 with the decrypted data (step S50).

【0050】電子商取引用サーバ1は、記憶した乱数と
復号化したデータとが一致するか否かを判定し、モバイ
ル端末3の認証を行う(ステップS51)。記憶した乱
数と復号化したデータとが不一致の場合(ステップS5
1においてNo)、電子商取引用サーバ1は、モバイル
端末3の認証は不成功と判定し、取引を禁止すべく通信
を切断し(ステップS52)、この処理を終了させる。
The electronic commerce server 1 determines whether the stored random number and the decrypted data match, and authenticates the mobile terminal 3 (step S51). When the stored random number and the decrypted data do not match (step S5)
No in 1), the electronic commerce server 1 determines that the authentication of the mobile terminal 3 is unsuccessful, disconnects the communication to prohibit the transaction (step S52), and ends this processing.

【0051】一方、記憶した乱数と復号化したデータと
が一致した場合(ステップS51においてYes)、電
子商取引用サーバ1は、認証成功と判定し、認証成功の
メッセージを送信する(ステップS53)。
On the other hand, when the stored random number and the decrypted data match (Yes in step S51), the electronic commerce server 1 determines that the authentication has succeeded, and sends a message indicating that the authentication has succeeded (step S53).

【0052】モバイル端末3は、認証成功のメッセージ
を受信する(ステップS54)。モバイル端末3は、秘
密番号Xを送信する(ステップS55)。
The mobile terminal 3 receives the authentication success message (step S54). The mobile terminal 3 transmits the secret number X (step S55).

【0053】電子商取引用サーバ1は、秘密番号Xを受
信する(ステップS56)。電子商取引用サーバ1は、
HDD17に記憶したすべての秘密番号と受信した秘密
番号Xとを比較する(ステップS57)。
The electronic commerce server 1 receives the secret number X (step S56). The electronic commerce server 1 is
All the secret numbers stored in the HDD 17 are compared with the received secret number X (step S57).

【0054】電子商取引用サーバ1は、HDD17に記
憶したいずれかの秘密番号と受信した秘密番号Xとが一
致するか否かを判定する(ステップS58)。HDD1
7に秘密番号Xが記憶されていなければ、受信した秘密
番号XはHDD17に記憶されている秘密番号のいずれ
とも一致しない。この場合(ステップS58においてN
o)、電子商取引用サーバ1は、利用者本人の認証は不
成功と判定し、取引を禁止すべく通信を切断し(ステッ
プS52)、この処理を終了させる。
The electronic commerce server 1 determines whether or not any secret number stored in the HDD 17 and the received secret number X match (step S58). HDD1
If the secret number X is not stored in 7, the received secret number X does not match any of the secret numbers stored in the HDD 17. In this case (N in step S58)
o), the electronic commerce server 1 determines that the authentication of the user is unsuccessful, disconnects the communication to prohibit the transaction (step S52), and ends this process.

【0055】一方、HDD17に秘密番号Xが記憶され
ていれば、受信した秘密番号XとHDD17に記憶され
ている秘密番号Xとは一致する。この場合(ステップS
58においてYes)、電子商取引用サーバ1は、利用
者本人の認証は成功と判定し、他の条件を満足すること
により、取引を許可し、取引限度額の範囲内で取引を認
める(ステップS59)。
On the other hand, if the secret number X is stored in the HDD 17, the received secret number X matches the secret number X stored in the HDD 17. In this case (step S
58, Yes), the electronic commerce server 1 determines that the user authentication is successful and satisfies the other conditions to permit the transaction and allow the transaction within the transaction limit amount (step S59). ).

【0056】そして、電子商取引用サーバ1とモバイル
端末3とは、取引情報を送受信し、利用者は取引を行う
(ステップS60、61)。このようにして利用者は電
子商取引のサービスを受けることができる。
Then, the electronic commerce server 1 and the mobile terminal 3 transmit and receive transaction information, and the user conducts a transaction (steps S60, 61). In this way, the user can receive the electronic commerce service.

【0057】以上説明したように、本実施の形態に係る
電子商取引用サーバは、利用者が設定した取引限度額に
従って利用者が負うべきリスクの情報を利用者に明示
し、利用者の同意を得た上で、取引条件が有効になるよ
うにした。従って、本実施の形態に係る電子商取引用サ
ーバは、以下のような効果を有する。
As described above, the electronic commerce server according to the present embodiment clearly informs the user of the risk that the user should bear according to the transaction limit amount set by the user, and the user's consent. After obtaining it, the transaction conditions were made effective. Therefore, the electronic commerce server according to the present embodiment has the following effects.

【0058】リスク情報を利用者に明示するようにした
ので、モバイル端末で電子商取引を行う場合に、どのよ
うなリスクが存在し、利用者はどのようなケースで責任
をとらなければならないか、その認識が容易になる。従
って、利用額が多くなりすぎるのを防止することができ
る。また、電子商取引に用いるモバイル端末を紛失して
しまうような利用者の不注意を防止することができ、モ
バイル端末を手にした第三者により、正規の利用者の意
に反する電子商取引が行われるのを予防することができ
る。
Since the risk information is made clear to the user, what kind of risk exists and what kind of case the user should take responsibility when conducting electronic commerce with a mobile terminal, The recognition becomes easy. Therefore, it is possible to prevent the usage amount from becoming too large. In addition, it is possible to prevent the carelessness of the user who loses the mobile terminal used for electronic commerce, and a third party who holds the mobile terminal can perform electronic commerce that is against the will of the legitimate user. You can prevent being exposed.

【0059】モバイル端末を所持して外出する場合に、
利用者は、このリスク情報に基づいて取引限度額を自分
の意志で自由に設定することができ、利用者のモバイル
端末での電子商取引の自由度が広がる。
When carrying a mobile terminal and going out,
The user can freely set the transaction limit amount based on this risk information, and the degree of freedom of electronic commerce on the user's mobile terminal is expanded.

【0060】電子商取引用サーバを扱うサービスの主体
者にとっても、予め、利用者にリスクを説明してから、
サービスを提供することができるので、無用の争いを避
けることができ、安心して利用者にサービスを提供する
こともでき、利用者増を見込むこともできる。
For the main body of the service that handles the electronic commerce server, after explaining the risks to the user in advance,
Since the service can be provided, unnecessary conflict can be avoided, the service can be provided to the user with peace of mind, and the number of users can be expected to increase.

【0061】また、モバイル端末の認証が不成功の場
合、取引を禁止するので、取引上のセキュリティを確保
することができる。
When the authentication of the mobile terminal is unsuccessful, the transaction is prohibited, so that security in the transaction can be ensured.

【0062】次に、本実施の形態に係る電子商取引シス
テムによれば、実際に取引を行うモバイル端末とは異な
るキオスク端末で取引条件を設定するようにしたので、
モバイル端末には、設定された取引条件等は記憶され
ず、モバイル端末を紛失した場合でも、設定された取引
条件の第三者による盗用を防止し、正規の利用者の意に
反する電子商取引を予防することができる。
Next, according to the electronic commerce system of the present embodiment, the transaction conditions are set by the kiosk terminal different from the mobile terminal which actually conducts the transaction.
The set transaction conditions are not stored in the mobile terminal, and even if the mobile terminal is lost, the set transaction conditions can be prevented from being stolen by a third party, and electronic commerce that is against the will of the legitimate user can be prevented. Can be prevented.

【0063】電子商取引用サーバは、取引条件を設定し
たキオスク端末に秘密番号を送信し、この秘密番号をモ
バイル端末に入力するようにしたので、利用者とは無関
係の第三者は、この秘密番号を認識できず、取引が禁止
されるので、セキュリティを確保することができる。
Since the electronic commerce server transmits the secret number to the kiosk terminal for which the transaction conditions are set and inputs the secret number into the mobile terminal, a third party unrelated to the user can use the secret number. Since the number cannot be recognized and transactions are prohibited, security can be ensured.

【0064】また、たとえ、モバイル端末の所有者では
なくても、この所有者が秘密番号を悪意のない第三者に
教えれば、この第三者もモバイル端末を利用することが
でき、モバイル端末の利用者は限定されなくなるので、
利便性が向上する。
Further, even if the owner of the mobile terminal is not the owner of the mobile terminal, the owner can tell the secret number to a non-malicious third party, and the third party can also use the mobile terminal. Users will no longer be limited, so
The convenience is improved.

【0065】尚、本発明を実施するにあたっては、種々
の形態が考えられ、上記実施の形態に限られるものでは
ない。例えば、取引条件を設定する端末としては、キオ
スク端末に限られるものではなく、自宅のコンピュータ
やATM(Automated Teller Machine)端末のように、
秘密を確保できるようなもので取引条件を設定すること
ができる。モバイル端末の認証には、秘密番号だけでな
く、モバイル端末の電話番号を用いることもできる。
Various modes are conceivable for carrying out the present invention, and the present invention is not limited to the above-described modes. For example, the terminal for setting the transaction conditions is not limited to the kiosk terminal, but like a home computer or an ATM (Automated Teller Machine) terminal,
It is possible to set the transaction conditions such that confidentiality can be secured. For authentication of the mobile terminal, not only the secret number but also the telephone number of the mobile terminal can be used.

【0066】また、上記実施の形態では、プログラム
が、それぞれメモリに予め記憶されているものとして説
明した。しかしながら、これらのプログラムは、フレキ
シブルディスク、CD−ROM(Compact Disk Read-On
ly Memory)、DVD(DigitalVersatile Disk)などの
コンピュータ読み取り可能な記録媒体に格納して配布
し、これをコンピュータにインストールし、上述の手段
として動作させ、あるいは、上述の工程を実行させても
よいし、インターネット上のサーバ装置が有するディス
ク装置等にプログラムを格納しておき、例えば、搬送波
に重畳させて、コンピュータにダウンロード等するもの
としてもよい。
Further, in the above embodiment, the programs are described as being stored in the memory in advance. However, these programs run on flexible disks and CD-ROMs (Compact Disk Read-On).
It may be stored in a computer-readable recording medium such as a ly memory) or a DVD (Digital Versatile Disk), distributed, installed in a computer, operated as the above-mentioned means, or executed the above-mentioned steps. Alternatively, the program may be stored in a disk device or the like included in a server device on the Internet, and may be superimposed on a carrier wave and downloaded to a computer, for example.

【0067】[0067]

【発明の効果】以上説明したように、本発明によれば、
リスクの認識が容易になる。
As described above, according to the present invention,
Risk recognition becomes easier.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の実施の形態に係る電子商取引システム
の構成を示すブロック図である。
FIG. 1 is a block diagram showing a configuration of an electronic commerce system according to an embodiment of the present invention.

【図2】図1の電子商取引用サーバの構成を示すブロッ
ク図である。
FIG. 2 is a block diagram showing a configuration of an electronic commerce server of FIG.

【図3】図1の電子商取引用サーバとキオスク端末との
間で取引条件を設定する動作を示すフローチャートであ
る。
FIG. 3 is a flowchart showing an operation for setting transaction conditions between the electronic commerce server and the kiosk terminal of FIG.

【図4】図1のキオスク端末のディスプレイに表示され
る取引限度額の記入メッセージの表示例を示す説明図で
ある。
4 is an explanatory diagram showing a display example of a message for entering a transaction limit amount displayed on the display of the kiosk terminal of FIG. 1. FIG.

【図5】図1のキオスク端末のディスプレイに表示され
るリスク情報の表示例を示す説明図である。
5 is an explanatory diagram showing a display example of risk information displayed on the display of the kiosk terminal of FIG. 1. FIG.

【図6】図1の電子商取引用サーバとモバイル端末との
間で取引を行う動作を示すフローチャートである。
FIG. 6 is a flowchart showing an operation of performing a transaction between the electronic commerce server of FIG. 1 and a mobile terminal.

【符号の説明】[Explanation of symbols]

1 電子商取引用サーバ 2 キオスク端末 3 モバイル端末 1 Electronic Commerce Server 2 kiosk terminal 3 mobile terminals

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】電子商取引を行うための電子商取引用サー
バにおいて、 電子商取引の利用者が指定した取引条件を取得する取引
条件取得手段と、 前記取引条件取得手段が取得した取引条件に基づいて利
用者が負うべきリスクを示す情報を、利用者の端末に送
信するリスク情報送信手段と、を備えた、 ことを特徴とする電子商取引用サーバ。
1. A server for electronic commerce for performing electronic commerce, wherein transaction condition acquisition means for acquiring transaction conditions designated by a user of electronic commerce, and use based on transaction conditions acquired by said transaction condition acquisition means A server for electronic commerce, comprising: risk information transmitting means for transmitting information indicating a risk that a person should bear to a user's terminal.
【請求項2】取引条件と利用者が負うべきリスクとの予
め設定された関係に従い、前記取引条件取得手段が取得
した取引条件に基づいてリスク情報を取得するリスク情
報取得手段を備え、 前記リスク情報送信手段は、前記リスク情報取得手段が
取得したリスク情報を利用者の端末に送信するものであ
る、ことを特徴とする請求項1に記載の電子商取引用サ
ーバ。
2. A risk information acquisition unit for acquiring risk information based on the transaction condition acquired by the transaction condition acquisition unit according to a preset relationship between the transaction condition and the risk to be borne by the user. The electronic commerce server according to claim 1, wherein the information transmitting means transmits the risk information acquired by the risk information acquiring means to a user's terminal.
【請求項3】前記リスク情報送信手段が送信したリスク
情報についての前記リスクを負うことに同意する旨の同
意情報を前記利用者端末から受信し、利用者が指定した
取引条件を識別情報と対応付けて記憶し、その識別情報
を前記利用者端末に送信する識別情報送信手段と、 取引を要求する情報と識別情報とを受信する識別情報受
信手段と、 前記識別情報送信手段が前記利用者端末に送信した識別
情報のいずれかと前記識別情報受信手段が受信した識別
情報とを比較し、2つの識別情報が不一致となった場
合、要求された取引を禁止する取引禁止手段と、を備え
た、ことを特徴とする請求項2に記載の電子商取引用サ
ーバ。
3. The risk information transmitting means receives consent information indicating that the risk information is transmitted, the consent information indicating that the risk information is transmitted from the user terminal, and the transaction conditions designated by the user are associated with the identification information. An identification information transmitting unit that stores the identification information and transmits the identification information to the user terminal; an identification information receiving unit that receives the transaction request information and the identification information; and the identification information transmitting unit is the user terminal. Comparing any of the identification information transmitted to the identification information with the identification information received by the identification information receiving means, and disabling the requested transaction when the two identification information do not match, and a transaction prohibiting means. The electronic commerce server according to claim 2, characterized in that.
【請求項4】前記識別情報送信手段が前記利用者端末に
送信した識別情報のいずれかと前記識別情報受信手段が
受信した識別情報とが一致した場合、他の条件を満足す
ることにより、その識別情報に対応する取引条件の範囲
内で取引を認める取引許可手段を備えた、 ことを特徴とする請求項3に記載の電子商取引用サー
バ。
4. When any of the identification information transmitted by the identification information transmission means to the user terminal and the identification information received by the identification information reception means match, the other conditions are satisfied to thereby identify the identification information. The electronic commerce server according to claim 3, further comprising a transaction permission unit that permits a transaction within a range of transaction conditions corresponding to information.
【請求項5】電子商取引を行うための電子商取引システ
ムであって、 利用者の取引条件を設定するための取引条件設定端末
と、 取引端末で行う取引の取引条件を前記取引条件設定端末
との間で設定し、前記取引条件と識別情報とを対応付け
て記憶してその識別情報を前記取引条件設定端末に送信
し、前記取引端末から、取引を要求する情報と識別情報
とを受信した場合、前記取引条件設定端末に送信した識
別情報のいずれかと受信した識別情報とを比較し、2つ
の識別情報が不一致となった場合、要求された取引を禁
止する電子商取引用サーバと、を備えた、 ことを特徴とする電子商取引システム。
5. An electronic commerce system for conducting electronic commerce, comprising: a transaction condition setting terminal for setting a transaction condition of a user; and a transaction condition setting terminal for setting a transaction condition of a transaction performed by a transaction terminal. Between the transaction conditions and the identification information, the identification information is transmitted to the transaction condition setting terminal, and the transaction request information and the identification information are received from the transaction terminal. And comparing any of the identification information transmitted to the transaction condition setting terminal with the received identification information, and if the two identification information do not match, a server for electronic commerce that prohibits the requested transaction. , An electronic commerce system characterized by the following.
【請求項6】前記電子商取引用サーバは、前記取引端末
から、取引を要求する情報と識別情報とを受信した場
合、前記取引条件設定端末に送信した識別情報のいずれ
かと受信した識別情報とを比較し、2つの識別情報が一
致した場合、他の取引条件を満足することにより、要求
された取引条件の範囲内で取引を認めるように構成され
た、 ことを特徴とする請求項5に記載の電子商取引システ
ム。
6. The electronic commerce server, when the transaction request information and the identification information are received from the transaction terminal, identifies any of the identification information transmitted to the transaction condition setting terminal and the received identification information. The comparison is made, and when the two pieces of identification information match, by satisfying the other trading conditions, the trading is configured to be allowed within the range of the requested trading conditions. E-commerce system.
【請求項7】電子商取引の取引条件と利用者が負うべき
リスクとの予め設定された関係を記憶するステップと、 電子商取引の利用者が指定した取引条件を受信するステ
ップと、 受信した取引条件に基づいて利用者が負うべきリスクを
示す情報を読み出すステップと、 読み出したリスク情報を利用者に明示するため、利用者
の端末に送信するステップと、を備えた、 ことを特徴とする電子商取引方法。
7. A step of storing a preset relationship between a transaction condition of electronic commerce and a risk to be borne by a user, a step of receiving a transaction condition specified by a user of the electronic commerce, and a received transaction condition. Electronic commerce, which comprises a step of reading information indicating the risk that the user should bear based on the above, and a step of transmitting the read risk information to the user's terminal in order to clearly show the read risk information to the user. Method.
【請求項8】コンピュータに、 電子商取引の取引条件と利用者が負うべきリスクとの予
め設定された関係を記憶する手順、 電子商取引の利用者が指定した取引条件を受信する手
順、 受信した取引条件に基づいて利用者が負うべきリスクを
示すリスク情報を読み出す手順、 読み出したリスク情報を利用者に明示するため、利用者
の端末に送信する手順、を実行させるためのプログラ
ム。
8. A procedure for storing a preset relationship between a transaction condition of electronic commerce and a risk to be borne by a user in a computer, a procedure for receiving a transaction condition specified by a user of the electronic commerce, and a received transaction. A program for executing the procedure to read the risk information indicating the risk that the user should bear based on the conditions, and the procedure to send the read risk information to the user's terminal in order to clearly show it to the user.
JP2001361113A 2001-11-27 2001-11-27 Electronic business transactions server, electronic business transactions system, electronic business transactions method and program Pending JP2003162677A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001361113A JP2003162677A (en) 2001-11-27 2001-11-27 Electronic business transactions server, electronic business transactions system, electronic business transactions method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001361113A JP2003162677A (en) 2001-11-27 2001-11-27 Electronic business transactions server, electronic business transactions system, electronic business transactions method and program

Publications (1)

Publication Number Publication Date
JP2003162677A true JP2003162677A (en) 2003-06-06

Family

ID=19171822

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001361113A Pending JP2003162677A (en) 2001-11-27 2001-11-27 Electronic business transactions server, electronic business transactions system, electronic business transactions method and program

Country Status (1)

Country Link
JP (1) JP2003162677A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007094874A (en) * 2005-09-29 2007-04-12 Oki Electric Ind Co Ltd Financial service providing system
JP2007241359A (en) * 2006-03-06 2007-09-20 Oki Electric Ind Co Ltd Automatic transaction system
US7828203B2 (en) 2004-02-23 2010-11-09 Nec Corporation Data writing apparatus, method, and program for portable terminal memory

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7828203B2 (en) 2004-02-23 2010-11-09 Nec Corporation Data writing apparatus, method, and program for portable terminal memory
JP2007094874A (en) * 2005-09-29 2007-04-12 Oki Electric Ind Co Ltd Financial service providing system
JP2007241359A (en) * 2006-03-06 2007-09-20 Oki Electric Ind Co Ltd Automatic transaction system

Similar Documents

Publication Publication Date Title
TWI667585B (en) Method and device for safety authentication based on biological characteristics
US10142114B2 (en) ID system and program, and ID method
US9338163B2 (en) Method using a single authentication device to authenticate a user to a service provider among a plurality of service providers and device for performing such a method
US8561174B2 (en) Authorization method with hints to the authorization code
US10848304B2 (en) Public-private key pair protected password manager
KR101025807B1 (en) Authentication method and authentication server
CN101517562A (en) Method for registering and certificating user of one time password by a plurality of mode and computer-readable recording medium where program executing the same method is recorded
WO2009101549A2 (en) Method and mobile device for registering and authenticating a user at a service provider
JP2009140231A (en) Communication system and communication terminal apparatus
KR20090131114A (en) Online mutual authentication method and system thereof
CN109617703B (en) Key management method and device, electronic equipment and storage medium
JP2002251375A (en) User authentication server in communication network, individual authentication method and program
KR101498120B1 (en) Digital certificate system for cloud-computing environment and method thereof
JP4522098B2 (en) Application personalization system
KR100563544B1 (en) Method for authenticating a user with one-time password
KR101652966B1 (en) System for digital authentication using pairing between universal RF tag and smart phone
JP4584192B2 (en) Authentication system, authentication server, terminal, authentication method, program
JP2003162677A (en) Electronic business transactions server, electronic business transactions system, electronic business transactions method and program
KR101473576B1 (en) Method for Offline Login based on SW Token and Mobile Device using the same
KR101195027B1 (en) System and method for service security
KR101212510B1 (en) System and method for service security based on location
JP7223196B1 (en) Information processing device, information processing method, and program
JP7119660B2 (en) Smart speakers, secure elements and programs
KR101584219B1 (en) Authentication method, digital system, and authentication system thereof
KR20150089960A (en) Authentication method, digital system, and authentication system thereof

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20040224

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040302

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20040629