JP2003343133A - System and device for digital key - Google Patents

System and device for digital key

Info

Publication number
JP2003343133A
JP2003343133A JP2003078808A JP2003078808A JP2003343133A JP 2003343133 A JP2003343133 A JP 2003343133A JP 2003078808 A JP2003078808 A JP 2003078808A JP 2003078808 A JP2003078808 A JP 2003078808A JP 2003343133 A JP2003343133 A JP 2003343133A
Authority
JP
Japan
Prior art keywords
digital key
key
digital
lock
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003078808A
Other languages
Japanese (ja)
Inventor
Hisashi Takayama
久 高山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2003078808A priority Critical patent/JP2003343133A/en
Publication of JP2003343133A publication Critical patent/JP2003343133A/en
Pending legal-status Critical Current

Links

Abstract

<P>PROBLEM TO BE SOLVED: To provide a digital key system that does not require the exchange of a lock and the collection of coins when the key of the lock is lost, is high in convenience, and can be reduced in maintenance cost. <P>SOLUTION: This digital key system is constituted of a terminal device 10 holding an electronic value card 20, a digital key issuing server 70 which issues a digital certificate verifying the device's public key corresponding to the device's private key 29 of the electronic value card as a digital key 31 upon receiving the opened device key from the terminal device 10 through a communication means, and an electronic lock device 60 which unlocks or locks the lock when the digital key 31 is presented from the terminal device 10 to which the key 31 is issued through local radio interfaces 53 and 61. Since no physical key is used in the system, a new key can be produced at low cost. In addition, electronic payment can be utilized for settling the utilizing cost of the key and, in addition, the digital key 31 can be handled over to a third person in an on-line state. <P>COPYRIGHT: (C)2004,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、コインロッカーや
ホテルの客室などの鍵として広く利用可能なデジタル鍵
システムと、そのシステムを実現する装置に関し、特
に、物理的な鍵を用いて管理されている箇所を、電子情
報化された鍵であるデジタル鍵を利用して管理できるよ
うにするものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a digital key system that can be widely used as a key for a coin locker or a guest room of a hotel, and an apparatus that realizes the system, and in particular, it is managed using a physical key. The location can be managed by using a digital key which is an electronic information key.

【0002】[0002]

【従来の技術】従来、コインロッカーやホテルの客室、
貸し会議室などでは、物理的な鍵を用いて、その使用が
制限されており、鍵を持たない人は、コインロッカーを
開けることができず、また、施錠された客室や会議室に
入ることができない。
2. Description of the Related Art Conventionally, coin lockers, hotel guest rooms,
In rental conference rooms, etc., the use of physical keys is restricted, and people without a key cannot open the coin locker, and cannot enter a locked room or conference room. Can not.

【0003】言い換えれば、鍵は、その使用が許可され
た証しとして持つことになり、使用の許可を得る代償と
して、ホテルや貸し会議室の利用料が支払われ、コイン
ロッカーにコインが投入される。
In other words, the key is held as a proof that the use of the key is permitted, and in order to obtain the permission of the use, the fee for using the hotel or the conference room for rent is paid, and the coin is inserted into the coin locker.

【0004】近年、携帯電話を鍵の代わりに用いるコイ
ンロッカーシステムが考案されている。コインロッカー
を使用する利用者が、コインロッカーの設置場所ごとに
割り振られた特定の電話番号に携帯電話から発信する
と、このシステムに繋がり、利用可能なロッカーの番号
が携帯電話の画面に表示される。
In recent years, a coin locker system using a mobile phone instead of a key has been devised. When a user who uses a coin locker makes a call from a mobile phone to a specific phone number assigned to each place where the coin locker is installed, the system is connected to this system and the numbers of the available lockers are displayed on the screen of the mobile phone.

【0005】指定されたロッカーに荷物を入れ、通常ど
おり料金を投入すると、携帯電話の番号がコインロッカ
ーに組み込まれたメモリに記憶され、施錠される。再度
同じ電話番号からシステムへの発信を行うと、ロッカー
が解錠される。
When the luggage is put in the designated locker and the fee is charged as usual, the mobile phone number is stored in the memory incorporated in the coin locker and locked. If you call the system again from the same phone number, the locker will be unlocked.

【0006】[0006]

【発明が解決しようとする課題】しかし、物理的な鍵を
用いるシステムでは、次のような問題点がある。
However, the system using a physical key has the following problems.

【0007】利用者が鍵を紛失した場合には、安全性を
確保するため錠前自体を取り替える必要がある。そのた
め、コストが掛かり、また、錠前の交換が終えるまでコ
インロッカー等の利用を止めなければならないため、稼
働率にも影響が出る。
When the user loses the key, the lock itself must be replaced in order to ensure safety. Therefore, the cost is high, and the utilization of the coin locker or the like must be stopped until the lock replacement is completed, which affects the operation rate.

【0008】また、会議室を利用するユーザは、鍵が管
理されている場所に鍵を取りに行ったり、また、戻しに
行ったりする必要があり手間が掛かる。
Further, a user who uses the conference room needs to go to a place where the key is managed to retrieve the key and to return it, which is troublesome.

【0009】ユーザがホテルの客室を利用する場合も同
様であり、受付でのチェックイン・チェックアウト時に
カードキーなどの受渡しを行わなければならない。その
ため、受付には、常に、要員が待機する必要がある。
The same applies when a user uses a guest room of a hotel, and a card key or the like must be delivered at the time of check-in / check-out at the reception. Therefore, it is necessary for the staff to always wait at the reception.

【0010】また、コインロッカーシステムでは、投入
されたコインを回収する人手が必要であり、その作業負
担が大きくコストが掛かる。
In addition, the coin locker system requires manpower to collect the inserted coins, resulting in a heavy work load and high cost.

【0011】従来の携帯電話を鍵の代わりに用いるコイ
ンロッカーシステムの場合も、コイン回収の不便は変わ
らない。
In the case of a coin locker system using a conventional mobile phone instead of a key, the inconvenience of coin collection remains unchanged.

【0012】また、物理的な鍵を用いるコインロッカー
の場合は、荷物を入れて施錠したロッカーの鍵を他の人
に渡して、荷物を受け渡すといった利用の仕方が可能で
あるが、従来の携帯電話を鍵の代わりに用いるシステム
では、同様の利用の仕方をするには、携帯電話自体を渡
す必要があり、こうした物の受け渡しには向いていな
い。
In the case of a coin locker that uses a physical key, it is possible to use a locker that locks a baggage by handing it to another person and handing over the baggage. In a system that uses a telephone as a key, it is necessary to hand over the mobile phone itself in order to use it in the same way, which is not suitable for handing over such things.

【0013】本発明はかかる点に鑑みてなされたもので
あり、鍵紛失時の錠前の交換やコインの回収が不要であ
り、利便性が高く、システムの維持に要するコストを削
減できるデジタル鍵システムを提供し、また、そのシス
テムを実現する装置を提供することを目的としている。
The present invention has been made in view of the above points, and there is no need to replace a lock or collect coins when a key is lost, which is highly convenient and reduces the cost required to maintain the system. It is also an object of the present invention to provide a device that realizes the system.

【0014】[0014]

【課題を解決するための手段】本発明のデジタル鍵シス
テムは、電子バリューカードのデバイスプライベート鍵
に対応して発行したデジタル証明書を格納したデジタル
鍵と、前記デジタル鍵の発行を受けた所有者から前記デ
ジタル鍵が提示されたとき、前記デジタル鍵に格納され
たデジタル証明書に基づいて開錠または施錠を行う錠前
装置と、を備える構成を採る。
A digital key system of the present invention is a digital key storing a digital certificate issued corresponding to a device private key of an electronic value card, and an owner who has received the digital key. And a lock device that unlocks or locks the digital key based on the digital certificate stored in the digital key.

【0015】また、本発明のデジタル鍵システムは、電
子バリューカードを保持する端末装置と、前記端末装置
から、通信手段を介して、前記電子バリューカードのデ
バイスプライベート鍵に対応するデバイス公開鍵を受信
して、前記デバイス公開鍵を証明するデジタル証明書を
デジタル鍵として発行するデジタル鍵発行サーバと、前
記デジタル鍵の発行を受けた端末装置から、通信手段を
介して、前記デジタル鍵が提示されたとき、錠前の開錠
または施錠を行う電子錠前装置と、を備える構成を採
る。
The digital key system of the present invention receives a device public key corresponding to the device private key of the electronic value card from the terminal device holding the electronic value card and the terminal device via the communication means. Then, the digital key issuance server, which issues a digital certificate that certifies the device public key as a digital key, and the terminal device that has received the digital key is presented with the digital key via the communication means. At this time, a configuration including an electronic lock device for unlocking or locking the lock is adopted.

【0016】また、本発明のデジタル鍵システムに使用
する端末装置は、電子バリューカードを保持する保持手
段と、ネットワークを介して無線通信を行う第1通信手
段と、ローカル無線による無線通信を行う第2通信手段
と、を備え、前記第1通信手段は、前記電子バリューカ
ードのデバイスプライベート鍵に対応するデバイス公開
鍵を送信して、前記デバイス公開鍵を証明するデジタル
証明書から成るデジタル鍵を受信し、前記第2通信手段
は、錠前の開錠または施錠を行う電子錠前装置に対して
前記デジタル鍵を送信する構成を採る。
The terminal device used in the digital key system of the present invention has a holding means for holding an electronic value card, a first communication means for wireless communication via a network, and a first wireless communication for local wireless communication. Two communication means, wherein the first communication means transmits a device public key corresponding to the device private key of the electronic value card, and receives a digital key consisting of a digital certificate certifying the device public key. Then, the second communication means employs a configuration for transmitting the digital key to an electronic lock device that unlocks or locks a lock.

【0017】また、本発明のデジタル鍵システムに使用
する電子バリューカードは、デバイスプライベート鍵と
それに対応するデバイス公開鍵とを耐タンパ性のメモリ
領域に格納し、前記デバイス公開鍵を証明するデジタル
証明書から成るデジタル鍵を非耐タンパ領域に格納する
格納手段と、電子錠前装置に対して前記デジタル鍵と共
に提示されるデジタル署名を、前記デバイスプライベー
ト鍵を用いて生成する生成手段と、を備える構成を採
る。
The electronic value card used in the digital key system of the present invention stores a device private key and a device public key corresponding to the device private key in a tamper-resistant memory area, and certifies the device public key. Storage means for storing a digital key consisting of a document in the non-tamper resistant area, and generating means for generating a digital signature presented to the electronic lock device together with the digital key using the device private key. Take.

【0018】また、本発明のデジタル鍵発行サーバは、
電子バリューカードのデバイスプライベート鍵に対応す
るデバイス公開鍵をネットワークを介して受信する通信
手段と、前記通信手段により受信したデバイス公開鍵を
証明するデジタル証明書をデジタル鍵として発行する発
行手段と、を備える構成を採る。
The digital key issuing server of the present invention is
Communication means for receiving a device public key corresponding to the device private key of the electronic value card via the network, and issuing means for issuing a digital certificate certifying the device public key received by the communication means as a digital key. Adopt a configuration that is equipped with.

【0019】また、本発明の電子錠前装置は、ローカル
無線による通信手段と、オン時に前記通信手段の一定時
間の送受信動作を起動する起動スイッチと、錠前の施錠
または開錠を実行する錠前機構手段と、前記通信手段か
らデジタル署名が付されたデジタル鍵を受信したとき、
前記デジタル署名を基に、前記デジタル鍵を送信した前
記デジタル鍵の所有者と前記デジタル鍵の発行者とを検
証し、検証結果が正しければ、前記錠前機構手段の動作
を制御する錠前制御手段と、を備える構成を採る。
Further, the electronic lock device of the present invention comprises a communication means by local radio, a start switch for activating a transmission / reception operation of the communication means for a fixed time when turned on, and a lock mechanism means for executing lock / unlock of the lock. When a digital key with a digital signature is received from the communication means,
Lock control means for verifying the owner of the digital key that has transmitted the digital key and the issuer of the digital key based on the digital signature, and controlling the operation of the lock mechanism means if the verification result is correct; , Is adopted.

【0020】このデジタル鍵システムでは、物理的な鍵
を用いないため、ローコストで新たな鍵の生成ができ
る。また、鍵が紛失したときの対応が容易である。利用
者は、鍵の受け渡しのために特定の場所に赴く必要がな
く、利便性が高い。また、鍵の利用に関する費用を精算
するために電子決済を利用することが可能であり、提供
するサービスに対する代金回収コストを低く抑えられ
る。また、譲渡が可能であり、デジタル鍵を第三者にオ
ンライン転送することもできる。
In this digital key system, since a physical key is not used, a new key can be generated at low cost. In addition, it is easy to deal with a lost key. The user does not have to go to a specific place to receive the key, which is highly convenient. In addition, it is possible to use electronic payment to settle the cost of using the key, and the cost of collecting the payment for the service provided can be kept low. It is also transferable and the digital key can be transferred online to a third party.

【0021】[0021]

【発明の実施の形態】(実施の形態1)本発明のデジタ
ル鍵システムの実施の形態1では、電子商取引などに用
いるICカード等の電子バリューカード(eVカード)
を使用する。
(Embodiment 1) In Embodiment 1 of the digital key system of the present invention, an electronic value card (eV card) such as an IC card used for electronic commerce and the like.
To use.

【0022】この電子バリューカードには、公開鍵暗号
化方式の鍵ペアの秘密鍵であるデバイスプライベート鍵
と、そのデバイスプライベート鍵に対応する証明書であ
るデバイス証明書とが格納されている。
This electronic value card stores a device private key which is a secret key of a key pair of the public key encryption system and a device certificate which is a certificate corresponding to the device private key.

【0023】デバイス証明書には、デバイスプライベー
ト鍵に対応する公開鍵であるデバイス公開鍵が含まれ
る。
The device certificate includes a device public key which is a public key corresponding to the device private key.

【0024】図1は、本発明の実施の形態1におけるデ
ジタル鍵システムのサービスモデルを示している。
FIG. 1 shows a service model of the digital key system according to the first embodiment of the present invention.

【0025】このシステムは、コインロッカーやホテル
の客室などに設置されている電子錠前装置60と、この電
子錠前装置60のデジタル鍵31を発行するデジタル鍵発行
サーバ70と、デジタル鍵発行サーバ70からデジタル鍵31
を取得して電子錠前装置60を開錠または施錠する、電子
バリューカード(eVカード)20が装着された携帯電話
10と、デジタル鍵利用の決済を行う決済システム80とを
備えている。
This system includes an electronic lock device 60 installed in a coin locker or a guest room of a hotel, a digital key issuing server 70 that issues a digital key 31 of the electronic lock device 60, and a digital key issuing server 70 Key 31
Mobile phone equipped with an electronic value card (eV card) 20 that acquires and unlocks or locks the electronic lock device 60
It is equipped with 10 and a payment system 80 for making payment using a digital key.

【0026】電子バリューカード20は、図2に示すよう
に、取得した各種のデジタル鍵31を格納するフラッシュ
メモリ部22と、耐タンパ性のTRM(Tamper Resistant
Module)部23と、携帯電話10(ホスト)とのホストイ
ンターフェイス21とを備えており、TRM部23には、デ
バイスプライベート鍵29及びデバイス証明書30を格納し
たEEPROM28と、このカードの動作を制御するCP
U24と、CPU24が作業領域に使用するRAM25と、C
PU24の動作を規定するプログラムが格納されたROM
26と、CPU24から任された暗号処理等(例えば、デジ
タル署名など)の演算処理を行うコ・プロセッサ27とを
備えている。
As shown in FIG. 2, the electronic value card 20 includes a flash memory section 22 for storing various acquired digital keys 31, and a tamper resistant TRM (Tamper Resistant).
Module) section 23 and a host interface 21 for the mobile phone 10 (host), and the TRM section 23 controls the operation of this EEPROM and the EEPROM 28 storing the device private key 29 and device certificate 30. CP to do
U24, RAM25 used by CPU24 for work area, C
ROM storing a program that defines the operation of PU24
26, and a co-processor 27 that performs arithmetic processing such as cryptographic processing (eg, digital signature) assigned by the CPU 24.

【0027】EEPROM28には、CPU24が実行する
アプリケーションが格納されていてもよく、携帯電話10
(ホスト)からホストインターフェイス21を介して送信
されるコマンドに基づき、CPU24はROM26に格納さ
れたプログラム及びEEPROM28に格納されたアプリ
ケーションを実行する。
The EEPROM 28 may store an application to be executed by the CPU 24.
Based on the command transmitted from the (host) via the host interface 21, the CPU 24 executes the program stored in the ROM 26 and the application stored in the EEPROM 28.

【0028】図2に示した電子バリューカード20の場合
には、フラッシュメモリ部22に4つのデジタル鍵31が格
納されている場合を示している。
In the case of the electronic value card 20 shown in FIG. 2, a case where four digital keys 31 are stored in the flash memory unit 22 is shown.

【0029】携帯電話10は、図3に示すように、電子バ
リューカード20が装着される電子バリューカードスロッ
ト52と、電子錠前装置60との通信を行うローカル無線イ
ンターフェース(I/F)53と、アンテナ41を介してデ
ジタル鍵発行サーバ70と通信を行う無線通信部42と、携
帯電話10の動作を制御するCPU51と、CPU51の動作
を規定する基本プログラムが格納されたROM50と、C
PU51が実行するデジタル鍵システム用のアプリケーシ
ョン(デジタル鍵ホルダーアプリケーション11)が書き
込まれたEEPROM49と、液晶表示画面(LCD)48
と、マイク43やスピーカ44の音声処理部45と、スイッチ
46のキー制御部47とを備えている。
As shown in FIG. 3, the mobile phone 10 has an electronic value card slot 52 in which the electronic value card 20 is installed, a local wireless interface (I / F) 53 for communicating with the electronic lock device 60, A wireless communication unit 42 that communicates with the digital key issuing server 70 via the antenna 41, a CPU 51 that controls the operation of the mobile phone 10, a ROM 50 that stores a basic program that defines the operation of the CPU 51, and a C
An EEPROM 49 in which an application for the digital key system (digital key holder application 11) executed by the PU 51 is written, and a liquid crystal display screen (LCD) 48
And the voice processing unit 45 of the microphone 43 and the speaker 44, and the switch
It is provided with 46 key control units 47.

【0030】電子錠前装置60は、図1に示すように、携
帯電話10との通信を行うローカル無線I/F61と、施錠
や開錠の動作を実行する錠前機構部64と、デジタル鍵発
行サーバ70から発行されたデジタル鍵であることを証明
するためのデジタル鍵発行サーバ証明書63と、電子錠前
装置60の処理について規定する錠前アプリケーション62
と、マイクロコンピュータ(図示省略)によって構成さ
れ、錠前アプリケーション62に基づいて電子錠前装置60
をコントロールする制御部(図示省略)と、錠前アプリ
ケーション62を起動する起動スイッチ65とを備えてい
る。
As shown in FIG. 1, the electronic lock apparatus 60 includes a local wireless I / F 61 for communicating with the mobile phone 10, a lock mechanism section 64 for performing locking and unlocking operations, and a digital key issuing server. A digital key issuing server certificate 63 for certifying that it is a digital key issued from 70, and a lock application 62 for defining processing of the electronic lock device 60.
And a microcomputer (not shown), the electronic lock device 60 based on the lock application 62.
A control unit (not shown) that controls the lock lock application 62 and a start switch 65 that starts the lock control application 62 are provided.

【0031】電子錠前装置60と携帯電話10との間では、
赤外線通信やBluetoothなどのローカル無線通信が行わ
れる。また、非接触ICカードの通信であっても良い。
Between the electronic lock device 60 and the mobile phone 10,
Local wireless communication such as infrared communication and Bluetooth is performed. Alternatively, communication using a non-contact IC card may be used.

【0032】また、図4は、電子バリューカード20に格
納されているデバイス証明書30のデータ構造を示してい
る。ここには、証明書のIDと、デバイス公開鍵と、証
明書の有効期限と、証明書の発行日時と、証明書発行者
(通常は電子バリューカード20の発行元)のIDとが記
述され、これらの情報に対して証明書発行者によるデジ
タル署名が施されている。有効期限は、通常、遠い将来
に設定されている。
FIG. 4 shows the data structure of the device certificate 30 stored in the electronic value card 20. Described here are the ID of the certificate, the device public key, the expiration date of the certificate, the issue date and time of the certificate, and the ID of the certificate issuer (usually the issuer of the electronic value card 20). , This information is digitally signed by the certificate issuer. Expiration dates are usually set in the distant future.

【0033】電子バリューカード20は、デバイスプライ
ベート鍵29とデバイス証明書30とが格納された状態で販
売され、ユーザは、この電子バリューカード20を取得し
て携帯電話10に装着する。
The electronic value card 20 is sold with the device private key 29 and the device certificate 30 stored therein, and the user acquires the electronic value card 20 and attaches it to the mobile phone 10.

【0034】次に、このシステムの動作について図1を
用いて説明する。このシステムでは、デジタル鍵発行サ
ーバ70が発行するデジタル鍵を携帯電話10で取得し、そ
のデジタル鍵を用いて電子錠前装置60を開錠または施錠
する。
Next, the operation of this system will be described with reference to FIG. In this system, the mobile phone 10 acquires a digital key issued by the digital key issuing server 70, and the digital lock is used to unlock or lock the electronic lock device 60.

【0035】携帯電話10は、ネットワークを介して、オ
ーダー情報とデバイス証明書30とを含む鍵オーダーをデ
ジタル鍵発行サーバ70に送信する()。
The mobile phone 10 sends a key order including the order information and the device certificate 30 to the digital key issuing server 70 via the network ().

【0036】このオーダー情報には、錠前を特定するた
めの情報や、デジタル鍵の利用時間を指定する情報、及
び、費用の支払いを電子決済で行うために必要な情報が
含まれる。
The order information includes information for specifying the lock, information for designating the usage time of the digital key, and information necessary for paying the cost by electronic settlement.

【0037】デジタル鍵発行サーバ70は、デバイス証明
書30から読み取ったデバイス公開鍵を用いて、要求され
た錠前のデジタル鍵の利用時間に基づく有効期限が設定
されたデジタル鍵31を発行し、ネットワークを介して携
帯電話10に送信する()。
The digital key issuing server 70 uses the device public key read from the device certificate 30 to issue the digital key 31 in which the expiration date is set based on the usage time of the requested lock key, and the network key is issued. To the mobile phone 10 via ().

【0038】図5は、このデジタル鍵31のデータ構造を
示している。ここには、オーダー情報で指定された錠前
を特定する錠前IDと、このデジタル鍵を特定するデジ
タル鍵IDと、デバイス証明書30から読み取ったデバイ
ス公開鍵と、デジタル鍵31の名称や種類、その使い方や
利用先等のデジタル鍵31に関する付加情報を示すデジタ
ル鍵付加情報と、デジタル鍵31の利用ルールを規定する
情報と、このデジタル鍵31の有効期限と、デジタル鍵31
の発行日時と、デジタル鍵31の発行者を示す発行者ID
とが記述され、これらの情報に対してデジタル鍵発行サ
ーバ70の秘密鍵を用いてデジタル署名が施されている。
FIG. 5 shows the data structure of the digital key 31. Here, a lock ID for identifying the lock specified by the order information, a digital key ID for identifying this digital key, a device public key read from the device certificate 30, and the name and type of the digital key 31, Digital key additional information indicating additional information about the digital key 31 such as usage and destination, information defining a usage rule of the digital key 31, an expiration date of the digital key 31, and a digital key 31.
Issue date and time and issuer ID indicating the issuer of digital key 31
And the digital signature is given to these pieces of information using the private key of the digital key issuing server 70.

【0039】利用ルールでは、このデジタル鍵31が一回
のみの使い切りか否か、このデジタル鍵31を他人に譲渡
可能か否か、このデジタル鍵31を他人に譲渡したとき
に、譲渡者のデジタル鍵は消去されるのか否か等の規定
について決められている。
According to the usage rule, whether or not this digital key 31 is used up only once, whether or not this digital key 31 can be transferred to another person, and when this digital key 31 is transferred to another person, the digital key of the transferor is transferred. There is a regulation about whether or not the key is deleted.

【0040】携帯電話10は、取得したデジタル鍵31を電
子バリューカード20のフラッシュメモリ部22に格納す
る。
The mobile phone 10 stores the acquired digital key 31 in the flash memory unit 22 of the electronic value card 20.

【0041】デジタル鍵31に含まれるデジタル鍵付加情
報は、携帯電話10のLCD48に表示することができ、ユ
ーザは、このLCD48の表示を介して、現在保持してい
るデジタル鍵の名称や種類、その使い方や利用先など、
各デジタル鍵31に関する情報を確認することができる。
The digital key additional information contained in the digital key 31 can be displayed on the LCD 48 of the mobile phone 10, and the user can display the name and type of the digital key currently held on the LCD 48. How to use it, where to use it, etc.
Information about each digital key 31 can be confirmed.

【0042】ユーザは、電子錠前装置60を開錠する場
合、電子錠前装置60の起動スイッチ65を押す。
When unlocking the electronic lock device 60, the user pushes the start switch 65 of the electronic lock device 60.

【0043】電子錠前装置60は、デジタル鍵発行サーバ
証明書63として、デジタル鍵発行サーバ70の公開鍵をあ
らかじめ保持している。
The electronic lock device 60 holds the public key of the digital key issuing server 70 in advance as the digital key issuing server certificate 63.

【0044】電子錠前装置60は、起動スイッチ65がオン
されると、錠前アプリケーション62を起動し、ローカル
無線I/F61を介して、錠前IDと乱数とを含む鍵チャ
レンジメッセージを一定期間に渡って連続送信する
()。
When the activation switch 65 is turned on, the electronic lock apparatus 60 activates the lock application 62 and sends a key challenge message including a lock ID and a random number via the local wireless I / F 61 for a certain period. Send continuously ().

【0045】ローカル無線I/F53を介して鍵チャレン
ジメッセージを受信した携帯電話10は、デジタル鍵ホル
ダーアプリケーション11を起動する(デジタル鍵ホルダ
ーアプリケーション11は、予めユーザによって起動され
ていても良い)。
The mobile phone 10 receiving the key challenge message via the local wireless I / F 53 activates the digital key ring application 11 (the digital key ring application 11 may be activated in advance by the user).

【0046】デジタル鍵ホルダーアプリケーション11
は、フラッシュメモリ部22に格納されているデジタル鍵
の中から、錠前IDで指定されたデジタル鍵31を検索
し、次に電子錠前装置60から受信した乱数に対するデジ
タル署名を、デバイスプライベート鍵29を用いて生成
し、このデジタル署名とデジタル鍵31とを含む鍵レスポ
ンスをローカル無線I/F53を介して電子錠前装置60に
送信する()。
Digital Key Holder Application 11
Searches the digital key 31 specified by the lock ID from among the digital keys stored in the flash memory unit 22, and then obtains the digital signature for the random number received from the electronic lock device 60 and the device private key 29. A key response that is generated by using the digital signature and the digital key 31 is transmitted to the electronic lock device 60 via the local wireless I / F 53 ().

【0047】この時、錠前IDが一致するデジタル鍵31
が無い場合、または、錠前IDが一致しても、有効期限
が過ぎている場合は、携帯電話10はユーザにエラーを表
示する。
At this time, the digital key 31 having the same lock ID
If there is none, or if the lock IDs match but the expiration date has passed, the mobile phone 10 displays an error to the user.

【0048】第三者によるデジタル鍵の使用を防止する
ため、ユーザ認証を行うようにデジタル鍵ホルダーアプ
リケーション11を設定している場合には、デジタル鍵ホ
ルダーアプリケーション11は、乱数に対するデジタル署
名を生成する前に、ユーザにPIN(Personal Identit
y Number)の入力を要求し、入力されたPINが正しい
場合に、乱数に対するデジタル署名を、デバイスプライ
ベート鍵29を用いて生成し、このデジタル署名とデジタ
ル鍵31とを含む鍵レスポンスをローカル無線I/F53を
介して電子錠前装置60に送信する。
In order to prevent the use of the digital key by a third party, when the digital key ring application 11 is set to perform user authentication, the digital key ring application 11 generates a digital signature for random numbers. Before the user has a PIN (Personal Identit
y number), and when the entered PIN is correct, a digital signature for the random number is generated using the device private key 29, and a key response including this digital signature and the digital key 31 is generated by the local wireless I. / F53 to the electronic lock device 60.

【0049】またこの場合、ユーザ認証の方法として
は、指紋認証や虹彩認証などの方法を用いても良い。
In this case, fingerprint authentication, iris authentication or the like may be used as the user authentication method.

【0050】なお、電子バリューカード20のTRM部23
のEEPROM28に格納されたデバイスプライベート鍵
29は、TRM部23の外に読み出すことが出来ない。
The TRM unit 23 of the electronic value card 20
Device private key stored in EEPROM 28
29 cannot be read out of the TRM unit 23.

【0051】そのため、デジタル署名を行う場合は、携
帯電話10のCPU51からの署名演算コマンドに対し、電
子バリューカード20のCPU24が署名演算コマンドによ
って指定されるデバイスプライベート鍵29と署名演算対
象のデータとをコ・プロセッサ27に設定し、これらを用
いてコ・プロセッサ27がデジタル署名の演算を実行し、
その演算結果が携帯電話10のCPU51に返される。
Therefore, when performing a digital signature, the CPU 24 of the electronic value card 20 sends the device private key 29 designated by the signature calculation command and the data of the signature calculation target to the signature calculation command from the CPU 51 of the mobile phone 10. Is set to the co-processor 27, and the co-processor 27 executes the operation of the digital signature using these,
The calculation result is returned to the CPU 51 of the mobile phone 10.

【0052】鍵レスポンスを受信した電子錠前装置60の
錠前アプリケーション62は、鍵レスポンスの中に含まれ
ているデジタル鍵31とデジタル署名の検証を行う。
Upon receiving the key response, the lock application 62 of the electronic lock device 60 verifies the digital key 31 and the digital signature included in the key response.

【0053】デジタル鍵31の検証では、まず、デジタル
鍵31の錠前IDを照合し、次に、デジタル鍵31の有効期
限が満了していないかを検証し、さらに、デジタル鍵31
に施されているデジタル鍵発行サーバ70の署名を、デジ
タル鍵発行サーバ証明書63として保持しているデジタル
鍵発行サーバ70の公開鍵を用いて検証して、デジタル鍵
31の有効性を検証する。
In the verification of the digital key 31, first, the lock ID of the digital key 31 is collated, then it is verified whether the expiration date of the digital key 31 has expired, and further, the digital key 31.
The signature of the digital key issuing server 70 applied to the digital key issuing server 70 is verified by using the public key of the digital key issuing server 70 which is held as the digital key issuing server certificate 63, and the digital key is issued.
Verify the validity of 31.

【0054】また、デジタル署名の検証では、デジタル
鍵31に含まれているデバイス公開鍵を用いて、対応する
デバイスプライベート鍵29を持つ電子バリューカード20
によって生成されたデジタル署名であることを検証す
る。
In the verification of the digital signature, the device public key included in the digital key 31 is used, and the electronic value card 20 having the corresponding device private key 29 is used.
Verify that it is a digital signature generated by.

【0055】これらの検証においてエラーが起こらなけ
れば、錠前アプリケーション62は、錠前機構部64を制御
して、施錠されている錠前を開錠する。
If no error occurs in these verifications, the lock control application 62 controls the lock control mechanism section 64 to unlock the locked lock.

【0056】また、錠前アプリケーション62は、ローカ
ル無線I/F61を介して携帯電話10に対してAckを返
送する。
Further, the lock control application 62 returns Ack to the mobile phone 10 via the local wireless I / F 61.

【0057】Ackを受信した携帯電話10のデジタル鍵
ホルダーアプリケーション11は、アプリケーションを終
了する。
Upon receiving the Ack, the digital key ring application 11 of the mobile phone 10 ends the application.

【0058】この時、デジタル鍵31の利用ルールが一回
のみの使い切りであった場合には、デジタル鍵ホルダー
アプリケーション11はデジタル鍵31を消去してからアプ
リケーションを終了する。
At this time, if the usage rule of the digital key 31 is one-time usage, the digital key holder application 11 erases the digital key 31 and then terminates the application.

【0059】なお、開錠されている錠前を施錠する場合
も同様の処理が行われ、電子錠前装置60の錠前アプリケ
ーション62は、鍵レスポンスの中に含まれているデジタ
ル鍵31とデジタル署名の検証がOKであるとき、錠前が
開錠状態であれば、錠前機構部64は、それを施錠する。
The same processing is performed when locking the unlocked lock, and the lock application 62 of the electronic lock device 60 verifies the digital key 31 and the digital signature included in the key response. Is OK, and the lock is in the unlocked state, the lock mechanism unit 64 locks it.

【0060】また、デジタル鍵発行サーバ70は、ユーザ
のデジタル鍵利用料金を決済システム80との間で決済す
る。
Further, the digital key issuing server 70 makes a settlement of the user's digital key utilization fee with the settlement system 80.

【0061】このように、このデジタル鍵システムで
は、電子バリューカード20のデバイスプライベート鍵に
対応して発行されるデジタル証明書をデジタル鍵31とし
て利用している。
As described above, in this digital key system, the digital certificate issued corresponding to the device private key of the electronic value card 20 is used as the digital key 31.

【0062】なお、電子バリューカード20において、デ
ジタル鍵31をTRM部23のCPU24及びコ・プロセッサ
27によって暗号化してフラッシュメモリ部22に格納する
ようにしても良い。
In the electronic value card 20, the digital key 31 is stored in the CPU 24 of the TRM unit 23 and the co-processor.
It may be encrypted by 27 and stored in the flash memory unit 22.

【0063】この時、デジタル鍵31はホストインターフ
ェイス21からは常にTRM部23を介してのみしかアクセ
スできないようになっている。
At this time, the digital key 31 can always be accessed from the host interface 21 only through the TRM section 23.

【0064】携帯電話10(ホスト)からデジタル鍵を読
み出す場合には、デジタル鍵31は、TRM部23のCPU
24及びコ・プロセッサ27によって復号化されて携帯電話
10(ホスト)に読み出される。
When reading the digital key from the mobile phone 10 (host), the digital key 31 is the CPU of the TRM unit 23.
Mobile phone decrypted by 24 and co-processor 27
Read to 10 (host).

【0065】電子錠前装置60からの鍵チャレンジに対し
て、電子バリューカード20のデバイスプライベート鍵29
を用いてデジタル署名を施すことにより、デジタル鍵の
所有者であることをオフラインで認証することができ
る。
In response to the key challenge from the electronic lock device 60, the device private key 29 of the electronic value card 20
By using the to sign a digital signature, the owner of the digital key can be authenticated off-line.

【0066】仮に、フラッシュメモリ部22に格納されて
いるデジタル鍵31が、第三者によって読み出されて盗ま
れてしまったとしても、デジタル鍵31に対応するデバイ
スプライベート鍵29を持つ電子バリューカード20がなけ
れば、そのデジタル鍵31は使用することは出来ない。
Even if the digital key 31 stored in the flash memory unit 22 is read and stolen by a third party, an electronic value card having a device private key 29 corresponding to the digital key 31 Without 20, the digital key 31 cannot be used.

【0067】このシステムでは、物理的な鍵を用いない
ので、ローコストで新たな鍵の生成が可能である。
In this system, since a physical key is not used, a new key can be generated at low cost.

【0068】また、デジタル鍵の申し込みの際に指定し
た利用時間に対応する有効期限を持つデジタル鍵が発行
されるため、有効期限を過ぎたデジタル鍵は無効になる
ので、鍵を返却する必要がない。
Further, since a digital key having an expiration date corresponding to the usage time designated at the time of applying for a digital key is issued, the expired digital key becomes invalid, so it is necessary to return the key. Absent.

【0069】また、電子決済を利用することで、提供す
るサービスに対する代金回収コストを低く抑えることが
できる。
Further, by using electronic payment, the cost of collecting the payment for the service provided can be kept low.

【0070】デジタル鍵31の利用期限の延長が必要にな
った場合は、図6に示す手順でそれが可能である。
When it becomes necessary to extend the expiration date of the digital key 31, it is possible by the procedure shown in FIG.

【0071】まず、携帯電話10のデジタル鍵ホルダーア
プリケーション11が、デジタル鍵31の延長要求内容と、
現在保持しているデジタル鍵31とを含めた延長要求をデ
ジタル鍵発行サーバ70に送信する()。
First, the digital key holder application 11 of the mobile phone 10 requests the extension request content of the digital key 31,
An extension request including the currently held digital key 31 is transmitted to the digital key issuing server 70 ().

【0072】デジタル鍵発行サーバ70は、延長要求内容
に従って新たなデジタル鍵131 を発行して、携帯電話10
に送信する()。
The digital key issuing server 70 issues a new digital key 131 according to the contents of the extension request, and the mobile phone 10
Send to ().

【0073】デジタル鍵131 を受信した携帯電話10で
は、デジタル鍵ホルダーアプリケーション11が電子バリ
ューカード20上のデジタル鍵をデジタル鍵131 に更新す
る。
In the mobile phone 10 that has received the digital key 131, the digital key holder application 11 updates the digital key on the electronic value card 20 to the digital key 131.

【0074】また、デジタル鍵発行サーバ70は、デジタ
ル鍵の延長に伴う利用料金を決済システム80との間で決
済する。
Further, the digital key issuing server 70 settles the usage fee associated with the extension of the digital key with the settlement system 80.

【0075】また、このシステムではデジタル鍵31の転
送機能があり、デジタル鍵発行サーバ70を介して、デジ
タル鍵31を第三者に譲渡することができる。
Further, this system has a transfer function of the digital key 31, and the digital key 31 can be transferred to a third party via the digital key issuing server 70.

【0076】図7は、電子バリューカード(eVカー
ド)Aを装着した携帯電話aから、電子バリューカード
Bを装着した携帯電話bにデジタル鍵を譲渡する場合の
手順を示している。
FIG. 7 shows a procedure for transferring a digital key from a mobile phone a equipped with an electronic value card (eV card) A to a mobile phone b equipped with an electronic value card B.

【0077】まず、携帯電話aのデジタル鍵ホルダーア
プリケーション11が、電子バリューカードAのデバイス
プライベート鍵29でデジタル署名を施した譲渡処理依頼
をデジタル鍵発行サーバ70に送信する()。この譲渡
処理依頼には、譲渡先の携帯電話bのメールアドレスが
含まれる。
First, the digital key holder application 11 of the mobile phone a sends a transfer processing request digitally signed by the device private key 29 of the electronic value card A to the digital key issuing server 70 (). The transfer processing request includes the mail address of the transfer destination mobile phone b.

【0078】デジタル鍵発行サーバ70は、譲渡処理依頼
のデジタル署名を検証し、正しい場合に、譲渡先のメー
ルアドレスに譲渡通知を送信する()。
The digital key issuing server 70 verifies the digital signature of the transfer processing request, and if it is correct, sends a transfer notification to the transfer recipient's mail address ().

【0079】譲渡通知を受信した携帯電話bでは、デジ
タル鍵ホルダーアプリケーション11が起動され、デジタ
ル鍵の譲渡を受け入れる場合に、デジタル鍵ホルダーア
プリケーション11が電子バリューカードBのデバイス証
明書30を含めた譲渡処理受入メッセージをデジタル鍵発
行サーバ70に送信する()。
In the mobile phone b which has received the transfer notice, the digital key ring application 11 is activated, and when the digital key ring application 11 accepts the transfer of the digital key, the digital key ring application 11 transfers the electronic value card B including the device certificate 30. The processing acceptance message is transmitted to the digital key issuing server 70 ().

【0080】この譲渡処理受入メッセージを受信したデ
ジタル鍵発行サーバ70は、電子バリューカードBのデバ
イス証明書30から読み取ったデバイス公開鍵を用いてデ
ジタル鍵31を発行し、携帯電話bに対してデジタル鍵31
を送信する()。
The digital key issuing server 70 that has received this transfer processing acceptance message issues the digital key 31 using the device public key read from the device certificate 30 of the electronic value card B, and issues the digital key 31 to the mobile phone b. Key 31
Send ().

【0081】携帯電話bのデジタル鍵ホルダーアプリケ
ーション11は、取得したデジタル鍵31を電子バリューカ
ード20のフラッシュメモリ部22に格納する。
The digital key holder application 11 of the mobile phone b stores the acquired digital key 31 in the flash memory section 22 of the electronic value card 20.

【0082】このとき、携帯電話aの電子バリューカー
ドAに格納されたデジタル鍵31が譲渡処理後に消去され
るか否かは利用ルールによって決まる。このように譲渡
機能を利用して、デジタル鍵31を第三者にオンラインで
転送することができる。
At this time, whether or not the digital key 31 stored in the electronic value card A of the mobile phone a is erased after the transfer processing is determined by the usage rule. In this way, the transfer function can be used to transfer the digital key 31 to a third party online.

【0083】このデジタル鍵システムを、貸し会議室シ
ステムに応用する場合には、貸し会議室を運営管理する
事業者がデジタル鍵発行サーバ70を管理し、各会議室の
電子ドアに電子錠前装置60を設置する。
When this digital key system is applied to a rental conference room system, the business operator who manages the rental conference room manages the digital key issuing server 70, and the electronic lock device 60 is installed on the electronic door of each conference room. Set up.

【0084】また、起動スイッチ65は、ドアノブに手を
掛けるとオン状態となるように設定する。この貸し会議
室システムにおいて、ユーザが携帯電話10でデジタル鍵
発行サーバ70からデジタル鍵31を取得し、このデジタル
鍵31を用いて電子錠前装置60を開錠または施錠する処理
の流れは図1と同じである。
Further, the starting switch 65 is set so that it is turned on when a hand is put on the door knob. In this rental conference room system, the user obtains the digital key 31 from the digital key issuing server 70 with the mobile phone 10, and uses this digital key 31 to unlock or lock the electronic lock device 60. Is the same.

【0085】このシステムでは、会議室の鍵が紛失した
としても、錠前を取り替える必要が無いため、貸し会議
室システムの運営管理のコストダウンを図ることができ
る。
In this system, even if the key in the conference room is lost, it is not necessary to replace the lock, so that the cost of the operation management of the rental conference room system can be reduced.

【0086】また、会議室の利用者は、特定の場所に鍵
を取りに行く必要がない。また、有効期限の過ぎたデジ
タル鍵は自動的に無効になるので返却する必要がない。
Also, the user of the conference room does not have to go to a specific place to get the key. Also, it is not necessary to return the expired digital key because it is automatically invalidated.

【0087】また、デジタル鍵の転送機能を利用して、
秘書がデジタル鍵を予約し、実際の利用者(会議の参加
者)に、予約したデジタル鍵を転送することが可能であ
る。
Further, by utilizing the digital key transfer function,
It is possible for the secretary to reserve the digital key and transfer the reserved digital key to the actual user (conference participant).

【0088】また、会議の参加者全員にデジタル鍵を渡
すようにすれば、鍵を持つ人が会議室に最初に行って鍵
を開ける、と言った行動が不要になる。
Further, if the digital keys are handed to all the participants in the conference, the action of the person having the key to go to the conference room and unlock the key first becomes unnecessary.

【0089】このデジタル鍵システムを、客室管理シス
テムに応用する場合には、ホテルや短期賃貸マンション
などの客室電子ドアに電子錠前装置60を設置する。起動
スイッチ65は、貸し会議室システムの場合と同様に、ド
アノブに手を掛けるとオン状態となるように設定する。
When this digital key system is applied to a guest room management system, an electronic lock device 60 is installed on a guest room electronic door of a hotel or a short-term rental apartment. The start switch 65 is set so that it is turned on when the door knob is touched, as in the rental conference room system.

【0090】このシステムにおいて、ユーザが携帯電話
10でデジタル鍵発行サーバ70からデジタル鍵31を取得
し、このデジタル鍵31を用いて電子錠前装置60を開錠ま
たは施錠する処理の流れは図1と同じである。
In this system, the user is a mobile phone
The flow of processing for acquiring the digital key 31 from the digital key issuing server 70 at 10 and unlocking or locking the electronic lock device 60 using this digital key 31 is the same as in FIG.

【0091】この客室管理システムでは、客室の鍵が紛
失したとしても、錠前を取り替える必要が無いため、客
室管理システムの運営管理のコストダウンを図ることが
できる。
In this guest room management system, even if the guest room key is lost, there is no need to replace the lock, so that the cost of operating and managing the guest room management system can be reduced.

【0092】また、これまで客室管理システムでは、鍵
の受渡しを行う必要があり、受付要員が欠かせなかった
が、デジタル鍵システムを応用すれば、受付要員がいら
なくなる。ユーザは、鍵をとりに行く必要がないため、
プライバシーの確保が可能になる。
Further, in the guest room management system, it is necessary to deliver the key, and the reception staff is indispensable up to now. However, if the digital key system is applied, the reception staff becomes unnecessary. The user does not have to go to get the key,
It becomes possible to secure privacy.

【0093】また、客室利用時間が超過したときに、ユ
ーザは、新たなデジタル鍵31をダウンロードする(その
際、超過料金の決済も行う)ことにより対応できる。
Further, when the guest room use time is exceeded, the user can deal with it by downloading a new digital key 31 (at that time, settlement of the excess charge).

【0094】この場合、デジタル鍵31の有効期限が近づ
くと、デジタル鍵発行サーバ70がユーザの携帯電話10に
警告をメール送信し、延長操作を促すようにシステム化
することもできる。
In this case, when the expiration date of the digital key 31 approaches, the digital key issuing server 70 can be systematized to send a warning to the user's mobile phone 10 by e-mail and prompt the extension operation.

【0095】また、デジタル鍵31の有効期限が近づく
と、携帯電話10のデジタル鍵ホルダーアプリケーション
11が携帯電話10の表示画面や音を用いて警告を出し、延
長操作を促すようにしても良い。
When the expiration date of the digital key 31 approaches, the digital key holder application of the mobile phone 10
11 may issue a warning using the display screen or sound of the mobile phone 10 to prompt the extension operation.

【0096】また、転送機能を利用して、旅行業者がデ
ジタル鍵31を予約し、実際の利用者にデジタル鍵31を転
送することが可能になる。
Further, it becomes possible for the travel agent to reserve the digital key 31 and transfer the digital key 31 to the actual user by using the transfer function.

【0097】このデジタル鍵システムを、コインロッカ
ーシステムに応用する場合には、コインロッカーを運営
管理する事業者がデジタル鍵発行サーバ70を管理し、各
コインロッカーの鍵として電子錠前装置60を設置する。
起動スイッチ65は、ロッカーの扉に手を掛けるとオン状
態となるように設定する。
When this digital key system is applied to a coin locker system, a company operating and managing the coin locker manages the digital key issuing server 70 and installs the electronic lock device 60 as a key of each coin locker.
The start switch 65 is set so that it is turned on when a hand is placed on the locker door.

【0098】また、デジタル鍵発行サーバ70は、オンラ
インで各ロッカーの利用状況を管理し、携帯電話10から
ロッカー番号等を指定したオーダー情報を含む鍵オーダ
ーが送られて来た場合に、該当するロッカーが空き状態
であるときにデジタル鍵の発行を行うようにする。その
他の処理の流れは図1と同じである。
Further, the digital key issuing server 70 manages the use status of each locker online and is applicable when the key order including the order information specifying the locker number etc. is sent from the mobile phone 10. Issue a digital key when the locker is empty. The other processing flow is the same as in FIG.

【0099】このシステムでは、料金に応じた有効期限
を設定し、有効期限内であれば、ロッカーからの物の出
し入れが自由に出来るシステムとすることができる。
In this system, an expiration date can be set according to the fee, and if it is within the expiration date, it is possible to freely take things in and out of the locker.

【0100】また、コインロッカーの利用時間が超過し
たユーザは、新たなデジタル鍵31をダウンロードする
(その際、超過料金の決済も行う)ことにより対応でき
る。
Further, the user who has exceeded the usage time of the coin locker can handle it by downloading a new digital key 31 (at that time, settlement of the excess charge).

【0101】この場合、デジタル鍵31の有効期限が近づ
くと、デジタル鍵発行サーバ70がユーザの携帯電話10に
警告をメール送信し、延長操作を促すようにしても良
い。
In this case, when the expiration date of the digital key 31 approaches, the digital key issuing server 70 may send a warning mail to the user's mobile phone 10 to prompt an extension operation.

【0102】また、デジタル鍵31の有効期限が近づく
と、携帯電話10のデジタル鍵ホルダーアプリケーション
11が携帯電話10の表示画面や音を用いて警告を出し、延
長操作を促すようにしても良い。
When the expiration date of the digital key 31 approaches, the digital key holder application of the mobile phone 10
11 may issue a warning using the display screen or sound of the mobile phone 10 to prompt the extension operation.

【0103】このコインロッカーシステムでは、コイン
ロッカーの鍵が紛失したとしても、錠前を取り替える必
要が無いため、稼働率の低下を避けることができ、コイ
ンロッカーシステムの運営管理のコストダウンを図るこ
とができる。
In this coin locker system, even if the key of the coin locker is lost, it is not necessary to replace the lock, so that it is possible to avoid a decrease in operating rate and to reduce the cost of operation and management of the coin locker system.

【0104】また、電子決済を採用することで、コイン
を回収する必要が無くなる。また、デジタル鍵の転送機
能を利用することにより、ロッカーを介して物を受け渡
すことも可能である。
By adopting electronic settlement, it is not necessary to collect coins. Further, by using the transfer function of the digital key, it is possible to deliver an object through the locker.

【0105】なお、電子バリューカード20へのデバイス
証明書30の格納は、携帯電話10に電子バリューカード20
を装着した後、携帯電話10を介して発行元からダウンロ
ードするような方式も可能である。
The storage of the device certificate 30 in the electronic value card 20 is performed by storing the electronic value card 20 in the mobile phone 10.
It is also possible to use a method of downloading from the publisher via the mobile phone 10 after mounting the.

【0106】なお、デジタル鍵31の錠前ID部分に、複
数の電子錠前装置に対応する複数の錠前IDを記述する
ことにより、デジタル鍵31を複数の電子錠前装置60に対
して使用できるタイプにすることも可能である。
By writing a plurality of lock IDs corresponding to a plurality of electronic lock devices in the lock ID portion of the digital key 31, the digital key 31 can be used for a plurality of electronic lock devices 60. It is also possible.

【0107】また、本発明のデジタル鍵31は、例示した
貸し会議室、コインロッカー、客室等の鍵だけでなく、
宅配品を鍵の掛かるロッカーで預かるセキュア宅配や、
一般的なデジタル錠前など、広く適用が可能である。
The digital key 31 of the present invention is not limited to the keys of the rental conference room, the coin locker, the guest room, etc. illustrated above,
Secure parcel delivery, where you can store your parcels in a locked locker,
It can be widely applied to general digital locks.

【0108】なお、以上では、デジタル鍵31を物理的な
鍵の代わりとして利用する場合について説明したが、デ
ジタル鍵を娯楽施設の入場券などのチケットとして利用
することも可能であり、また、IDカードや会員証として
利用することも可能である。
Although the case where the digital key 31 is used as a substitute for a physical key has been described above, it is also possible to use the digital key as a ticket such as an entrance ticket to an entertainment facility, and the ID. It can also be used as a card or membership card.

【0109】(実施の形態2)本発明のデジタル鍵シス
テムの実施の形態2は、実施の形態1のデジタル鍵の不
正コピー等に対するセキュリティを強化したものであ
る。
(Embodiment 2) Embodiment 2 of the digital key system of the present invention has enhanced security against illegal copying of the digital key of Embodiment 1.

【0110】図8は、本発明の実施の形態2におけるデ
ジタル鍵システムのサービスモデルを示している。
FIG. 8 shows a service model of the digital key system according to the second embodiment of the present invention.

【0111】基本的に、デジタル鍵発行サーバ70からデ
ジタル鍵を取得する際に、携帯電話10とデジタル鍵発行
サーバ70との間でセキュアセッションを確立する以外
は、実施の形態1の場合と同じである。
Basically, the same as the case of the first embodiment except that a secure session is established between the mobile phone 10 and the digital key issuing server 70 when the digital key is obtained from the digital key issuing server 70. Is.

【0112】デジタル鍵の不正コピーとしては、デジタ
ル鍵31が電子バリューカード20のフラッシュメモリ部22
にホストインターフェイス21を介して直接アクセスでき
る形態で格納されている場合に、悪意のあるユーザが、
フラッシュメモリ部22に格納されている一回のみの使い
切りのデジタル鍵31を、パーソナルコンピュータ等にバ
ックアップし、そのデジタル鍵31を使用後に、何らかの
方法によって、もう一度、フラッシュメモリ部22に格納
して、2重に使用するといったことが想定される。
As an illegal copy of the digital key, the digital key 31 is the flash memory unit 22 of the electronic value card 20.
If stored in a form that can be directly accessed via the host interface 21, a malicious user
The one-time-use digital key 31 stored in the flash memory unit 22 is backed up in a personal computer or the like, and after using the digital key 31, it is stored in the flash memory unit 22 again by some method. It is supposed to be used twice.

【0113】このような不正コピーを防止するため、図
9に示すように、デジタル鍵31のフィンガープリント
(例えば、デジタル鍵のハッシュ)のリストであるフィ
ンガープリントリスト32が、TRM部23のEEPROM
28に格納される。
In order to prevent such illegal copy, as shown in FIG. 9, the fingerprint list 32, which is a list of fingerprints of the digital key 31 (for example, hash of the digital key), is stored in the EEPROM of the TRM section 23.
Stored in 28.

【0114】フィンガープリントリスト32は、フラッシ
ュメモリ部22に格納される各種のデジタル鍵31のフィン
ガープリントのリストであり、デジタル鍵ホルダーアプ
リケーション11によって、デジタル鍵発行サーバ70から
デジタル鍵を取得した時、または、デジタル鍵31を消去
した時に更新される。
The fingerprint list 32 is a list of fingerprints of various digital keys 31 stored in the flash memory unit 22. When the digital key holder application 11 acquires a digital key from the digital key issuing server 70, Alternatively, it is updated when the digital key 31 is deleted.

【0115】デジタル鍵31を使用する際、デジタル鍵ホ
ルダーアプリケーション11は、デジタル鍵31のフィンガ
ープリントを生成し、そのフィンガープリントがフィン
ガープリントリスト32に登録されていることを検証す
る。
When using the digital key 31, the digital key holder application 11 generates a fingerprint of the digital key 31 and verifies that the fingerprint is registered in the fingerprint list 32.

【0116】フィンガープリントリスト32に登録されて
いない場合には、デジタル鍵ホルダーアプリケーション
11は、ユーザにエラーを表示し、そのデジタル鍵31をフ
ラッシュメモリ部22から消去する。
If the fingerprint is not registered in the fingerprint list 32, the digital key holder application
11 displays an error to the user and erases the digital key 31 from the flash memory unit 22.

【0117】一回のみの使い切りのデジタル鍵31は、そ
れを使用すると、フラッシュメモリ部22から消去され、
そのフィンガープリントもフィンガープリントリスト32
から削除される。
The one-time-only digital key 31 is erased from the flash memory section 22 when it is used,
That fingerprint is also the fingerprint list 32
Deleted from.

【0118】仮に、何らかの方法によって、バックアッ
プしておいたデジタル鍵31を、もう一度、フラッシュメ
モリ部22に格納できたとしても、対応するフィンガープ
リントがフィンガープリントリスト32に登録されていな
いので、そのデジタル鍵31を使用することは出来ない。
Even if the digital key 31 backed up by some method can be stored in the flash memory unit 22 again, the corresponding fingerprint is not registered in the fingerprint list 32. You cannot use the key 31.

【0119】また、図8に示すように、携帯電話10は、
デジタル鍵発行サーバ70からデジタル鍵31を取得する
際、まず、携帯電話10とデジタル鍵発行サーバ70との間
で、SSL(Secure Socket Layer)によるセキュアセ
ッションを確立して、デジタル鍵発行サーバ70を認証す
る。
Further, as shown in FIG.
When acquiring the digital key 31 from the digital key issuing server 70, first, a secure session by SSL (Secure Socket Layer) is established between the mobile phone 10 and the digital key issuing server 70, and the digital key issuing server 70 is set up. Certify.

【0120】その後、携帯電話10は、セキュアセッショ
ンを確立した状態で、デジタル鍵発行サーバ70に鍵オー
ダーを送信する()。
After that, the mobile phone 10 transmits the key order to the digital key issuing server 70 with the secure session established ().

【0121】デジタル鍵発行サーバ70は、要求された錠
前のデジタル鍵31を発行し、このデジタル鍵31とデジタ
ル鍵発行サーバ証明書63とを含むデジタル鍵発行を、ネ
ットワークを介して携帯電話10に送信する()。
The digital key issuing server 70 issues the requested lock digital key 31, and issues the digital key including the digital key 31 and the digital key issuing server certificate 63 to the mobile phone 10 via the network. Send().

【0122】携帯電話10のデジタル鍵ホルダーアプリケ
ーション11は、受信したデジタル鍵発行の中のデジタル
鍵発行サーバ証明書63を検証し、次に、検証したデジタ
ル鍵発行サーバ証明書63に含まれているデジタル鍵発行
サーバ70の公開鍵を用いて、デジタル鍵31に施されてい
るデジタル鍵発行サーバ70の署名を検証する。
The digital key ring application 11 of the mobile phone 10 verifies the digital key issuing server certificate 63 in the received digital key issuing, and then is included in the verified digital key issuing server certificate 63. The public key of the digital key issuing server 70 is used to verify the signature of the digital key issuing server 70 applied to the digital key 31.

【0123】さらに、セキュアセッションを確立する際
に取得したサーバ証明書のSubjectの団体名またはドメ
イン名を示す部分と、デジタル鍵発行サーバ証明書63の
Subjectの団体名またはドメイン名を示す部分とを照合
して、セキュアセッションを確立しているデジタル鍵発
行サーバ70を管理する事業体が、受信したデジタル鍵31
の発行者と同一であることを検証する。
Further, the part showing the group name or domain name of the Subject of the server certificate acquired when establishing the secure session and the digital key issuing server certificate 63
The entity that manages the digital key issuing server 70 that has established a secure session by collating with the part indicating the group name or domain name of the Subject receives the received digital key 31
Verify that it is the same as the issuer of.

【0124】これらの検証においてエラーが起こらなけ
れば、デジタル鍵ホルダーアプリケーション11は、デジ
タル鍵31のフィンガープリントを生成し、そのフィンガ
ープリントをフィンガープリントリスト32に登録し、デ
ジタル鍵31をフラッシュメモリ部22に格納する。エラー
が起こった場合は、エラーをユーザに表示し、受信した
デジタル鍵31を消去する。
If no error occurs in these verifications, the digital key ring application 11 creates a fingerprint of the digital key 31, registers the fingerprint in the fingerprint list 32, and stores the digital key 31 in the flash memory unit 22. To store. If an error occurs, the error is displayed to the user and the received digital key 31 is deleted.

【0125】デジタル鍵31の利用期限を延長する場合
も、図10に示すように、まず、携帯電話10とデジタル
鍵発行サーバ70との間で、セキュアセッションを確立し
て、携帯電話10から、デジタル鍵31の延長要求内容と、
現在保持しているデジタル鍵31とを含めた延長要求をデ
ジタル鍵発行サーバ70に送信する()。
Also when extending the expiration date of the digital key 31, as shown in FIG. 10, first, a secure session is established between the mobile phone 10 and the digital key issuing server 70, and the mobile phone 10 Requested extension of digital key 31 and
An extension request including the currently held digital key 31 is transmitted to the digital key issuing server 70 ().

【0126】デジタル鍵発行サーバ70は、延長要求内容
に従って新たなデジタル鍵131を発行し、このデジタル
鍵131とデジタル鍵発行サーバ証明書63とを含むデジタ
ル鍵発行を、ネットワークを介して携帯電話10に送信す
る()。
The digital key issuing server 70 issues a new digital key 131 according to the contents of the extension request, and issues a digital key including the digital key 131 and the digital key issuing server certificate 63 to the mobile phone 10 via the network. Send to ().

【0127】携帯電話10のデジタル鍵ホルダーアプリケ
ーション11は、通常のデジタル鍵31を新たに取得する場
合と同じように、セキュアセッションを確立しているデ
ジタル鍵発行サーバ70を管理する事業体が、受信したデ
ジタル鍵131の発行者と同一であることを検証して、エ
ラーがなければ、電子バリューカード20上のデジタル鍵
31をデジタル鍵131に更新する。
The digital key holder application 11 of the mobile phone 10 receives the digital key issuing application 70 which establishes the secure session, as in the case of newly acquiring the normal digital key 31. It is verified that it is the same as the issuer of the digital key 131, and if there is no error, the digital key on the electronic value card 20
31 is updated to the digital key 131.

【0128】また、デジタル鍵発行サーバ70は、デジタ
ル鍵31の延長に伴う利用料金を決済システム80との間で
決済する。
Further, the digital key issuing server 70 settles the usage fee associated with the extension of the digital key 31 with the settlement system 80.

【0129】また、デジタル鍵31を第三者に譲渡する場
合も、図11に示すように、譲渡通知を受信した携帯電
話bは、まず、携帯電話とデジタル鍵発行サーバ70との
間で、セキュアセッションを確立して、電子バリューカ
ードBのデバイス証明書30を含めた譲渡処理受入メッセ
ージをデジタル鍵発行サーバ70に送信する()。
Also, when the digital key 31 is transferred to a third party, as shown in FIG. 11, the mobile phone b which has received the transfer notification first sets up between the mobile phone and the digital key issuing server 70. A secure session is established, and a transfer process acceptance message including the device certificate 30 of the electronic value card B is transmitted to the digital key issuing server 70 ().

【0130】この譲渡処理受入メッセージを受信したデ
ジタル鍵発行サーバ70は、携帯電話bに対してデジタル
鍵31を発行し、このデジタル鍵31とデジタル鍵発行サー
バ証明書63とを含むデジタル鍵発行を、ネットワークを
介して携帯電話10に送信する()。
The digital key issuing server 70 that has received the transfer processing acceptance message issues the digital key 31 to the mobile phone b and issues the digital key including the digital key 31 and the digital key issuing server certificate 63. , Send to mobile phone 10 via network ().

【0131】携帯電話10のデジタル鍵ホルダーアプリケ
ーション11は、通常のデジタル鍵31を新たに取得する場
合と同じように、セキュアセッションを確立しているデ
ジタル鍵発行サーバ70を管理する事業体が、受信したデ
ジタル鍵31の発行者と同一であることを検証して、エラ
ーがなければ、電子バリューカード20にデジタル鍵31を
登録する。
The digital key ring application 11 of the mobile phone 10 receives the digital key issuing server 70 which establishes a secure session, as in the case of newly acquiring the normal digital key 31. It is verified that the issuer is the same as the issuer of the digital key 31, and if there is no error, the digital key 31 is registered in the electronic value card 20.

【0132】仮に、悪意のあるユーザが、携帯電話10と
セキュアセッションを確立することが出来るサーバを立
ち上げ、バックアップしておいたデジタル鍵31を、サー
バから携帯電話10に発行しようとしても、セキュアセッ
ションを確立した際に取得したサーバ証明書は、デジタ
ル鍵31の発行者のものとは異なるので、エラーが起こ
り、デジタル鍵31を格納することは出来ない。
Even if a malicious user starts up a server capable of establishing a secure session with the mobile phone 10 and issues the backed up digital key 31 to the mobile phone 10, it is secure. Since the server certificate obtained when the session was established is different from that of the issuer of the digital key 31, an error occurs and the digital key 31 cannot be stored.

【0133】なお、デジタル鍵発行サーバ70と携帯電話
10との間で確立するセキュアセッションとしては、TL
S(Transport Layer Security)のようなサーバ認証を行
う他の方式によるものであっても良い。
The digital key issuing server 70 and the mobile phone
The secure session established with 10 is TL.
Other methods such as S (Transport Layer Security) for server authentication may be used.

【0134】(実施の形態3)本発明のデジタル鍵シス
テムの実施の形態3として、家庭用途向けのデジタル鍵
システムについて説明する。
(Third Embodiment) As a third embodiment of the digital key system of the present invention, a digital key system for home use will be described.

【0135】本実施形態では、電子情報化した鍵である
デジタル鍵を電子錠前装置が携帯電話に発行し、そのデ
ジタル鍵を用いて、携帯電話と電子錠前装置との間で認
証処理を行うことによって、錠前の開錠または施錠を行
う。
In the present embodiment, the electronic lock device issues a digital key, which is a key converted into electronic information, to the mobile phone, and the digital key is used to perform the authentication process between the mobile phone and the electronic lock device. Open or lock the lock according to.

【0136】図12は、本発明の実施の形態3における
デジタル鍵システムのサービスモデルを示している。
FIG. 12 shows a service model of the digital key system according to the third embodiment of the present invention.

【0137】このシステムは、ユーザが所有する携帯電
話1210と電子錠前装置1260によって構成される。但し、
電子錠前装置1260は、家庭用のもので、家のドアに取り
付けられたり、ユーザが購入して取り付けを行ったりす
ることができる形態のものである。
This system is composed of a mobile phone 1210 owned by the user and an electronic lock device 1260. However,
The electronic lock device 1260 is for home use, and is of a form that can be attached to the door of the house or can be purchased and attached by the user.

【0138】本実施形態のデジタル鍵システムによれ
ば、ユーザの管理のもとに、複数の携帯電話1210に対し
て電子錠前装置1260のデジタル鍵を発行することがで
き、また、その無効化を行うことができる。
According to the digital key system of this embodiment, the digital key of the electronic lock device 1260 can be issued to a plurality of mobile phones 1210 under the control of the user, and the invalidation thereof can be performed. It can be carried out.

【0139】したがって、一つ電子錠前装置1260に対し
て、複数のユーザが合鍵を持つことができ、また、その
合鍵を個々に無効化することもできる。
Therefore, it is possible for a plurality of users to have a single key for one electronic lock device 1260 and to invalidate the individual keys individually.

【0140】従来の鍵では、鍵を紛失したり、合鍵が返
却されなかったりした場合、安全のために電子錠前装置
を交換する必要があったが、本デジタル鍵システムによ
れば、デジタル鍵を格納した携帯電話1210を紛失した
り、友人の携帯電話に発行したデジタル鍵が返却されな
かったりしても、電子錠前装置1260側でデジタル鍵を無
効化し、改めて、携帯電話1210にデジタル鍵を発行する
といったことが可能となり、ユーザの利便性を向上させ
ることができる。
With the conventional key, when the key is lost or the duplicate key is not returned, it is necessary to replace the electronic lock device for safety. However, according to the present digital key system, the digital key is Even if the stored mobile phone 1210 is lost or the digital key issued to a friend's mobile phone is not returned, the digital key is invalidated on the electronic lock device 1260 side and the digital key is issued to the mobile phone 1210 again. It is possible to improve the convenience of the user.

【0141】携帯電話1210と電子錠前装置1260とは、ロ
ーカル無線I/F(赤外線通信、Bluetooth、無線LA
N、非接触ICカードの無線通信など)を用いて、アド
ホックに接続して通信する。
The mobile phone 1210 and the electronic lock device 1260 are connected to each other by a local wireless I / F (infrared communication, Bluetooth, wireless LA).
N, wireless communication of a non-contact IC card, etc.) is used for ad hoc connection and communication.

【0142】携帯電話1210には、デジタル鍵を管理する
デジタル鍵ホルダーアプリケーション1211が搭載されて
いる。
The mobile phone 1210 is equipped with a digital key holder application 1211 for managing a digital key.

【0143】デジタル鍵ホルダーアプリケーション1211
としては、予めユーザが携帯電話1210にダウンロードし
ていた汎用のデジタル鍵ホルダーアプリケーション1211
でも、電子錠前装置1260を購入したユーザが電子錠前装
置1260のメーカーのインターネットサイトからダウンロ
ードする専用のデジタル鍵ホルダーアプリケーション12
11でも良い。
Digital Key Holder Application 1211
As a general-purpose digital keychain application 1211 that the user previously downloaded to the mobile phone 1210.
However, a user who purchased the electronic lock device 1260 downloads it from the manufacturer's Internet site of the electronic lock device 1260, and a dedicated digital key ring application 12
11 is okay.

【0144】また、携帯電話1210には、実施の形態1の
場合と同様の電子バリューカード1220が装着されてい
る。
The mobile phone 1210 is equipped with the same electronic value card 1220 as in the first embodiment.

【0145】電子錠前装置1260には、電子錠前装置1260
の識別情報である錠前IDと、電子錠前装置1260がデジ
タル鍵を発行する際の認証番号となる錠前番号(LN)など
が管理されている。
The electronic lock device 1260 includes the electronic lock device 1260.
A lock ID, which is identification information of the key, and a lock number (LN), which is an authentication number when the electronic lock device 1260 issues a digital key, are managed.

【0146】本デジタル鍵システムの電子錠前装置1260
の内部構成は、図13に示すブロック図である。
Electronic lock device 1260 of the present digital key system
13 is a block diagram shown in FIG.

【0147】電子錠前装置1260は、物理的にロックの開
閉を錠前機構部1311と、ユーザの操作を検出して電子錠
前装置1260を起動する起動スイッチ1312と、ローカル無
線I/F1313と、電子錠前装置1260の状態を示すLED
1314と、制御スイッチ1315と、それらを制御する制御部
1310とによって構成されている。
The electronic lock device 1260 includes a lock mechanism unit 1311 for physically opening and closing a lock, a start switch 1312 for detecting the user's operation and activating the electronic lock device 1260, a local wireless I / F 1313, and an electronic lock. LED indicating the status of device 1260
1314, control switch 1315, and control unit for controlling them
It is composed of 1310 and.

【0148】電子錠前装置1260がドアに取り付けられる
タイプの場合には、外部からの悪戯等を防止するため、
制御スイッチ1315はドアの内側に位置することが望まし
い。
When the electronic lock device 1260 is of a type that can be attached to a door, in order to prevent mischief from the outside,
The control switch 1315 is preferably located inside the door.

【0149】ローカル無線I/F1313は、赤外線通信
や、Bluetooth、無線LAN、非接触ICカードの無線
通信などの通信I/Fであり、携帯電話とアドホックに
接続して通信を行うためのものである。
The local wireless I / F 1313 is a communication I / F for infrared communication, Bluetooth, wireless LAN, wireless communication of a non-contact IC card, etc., and is for connecting to a mobile phone in an ad hoc manner for communication. is there.

【0150】制御部1310は、CPU1301と、ROM1302
と、RAM1303と、EEPROM1304によって構成され
る。
The control unit 1310 includes a CPU 1301 and a ROM 1302.
And a RAM 1303 and an EEPROM 1304.

【0151】EEPROM1304には、図14に示すよう
に、錠前ID1401、錠前番号(LN)1402、及び、デジタル
鍵情報リスト1403が格納されている。錠前ID1401は、
電子錠前装置1260の識別情報であり、錠前番号(LN)1402
は、電子錠前装置1260がデジタル鍵を発行する際にユー
ザの認証に用いる認証番号、デジタル鍵情報リスト1403
は、電子錠前装置1260が発行し、現在、有効なデジタル
鍵のデジタル鍵ID(識別情報)と、デジタル鍵を発行
した電子バリューカードのデバイス証明書のフィンガー
プリントのリストである。図14の場合には、3つのデ
ジタル鍵が有効な鍵として発行されている状態を示して
いる。
As shown in FIG. 14, the EEPROM 1304 stores a lock ID 1401, a lock number (LN) 1402, and a digital key information list 1403. Lock ID 1401 is
The identification information of the electronic lock device 1260, and the lock number (LN) 1402
Is the authentication number and digital key information list 1403 used for user authentication when the electronic lock device 1260 issues a digital key.
Is a list of digital key IDs (identification information) issued by the electronic lock device 1260 and currently valid, and fingerprints of device certificates of the electronic value cards that issued the digital keys. In the case of FIG. 14, three digital keys are issued as valid keys.

【0152】錠前番号(LN)1402は、電子錠前装置1260が
製造されたときに設定される番号であり、電子錠前装置
1260を所有するユーザのみが知っている必要がある番号
である。
The lock number (LN) 1402 is a number set when the electronic lock device 1260 is manufactured.
It is a number that only the user who owns the 1260 needs to know.

【0153】したがって、電子錠前装置1260が販売され
ている時には、錠前番号(LN)は見えない形で販売され
る。例えば、ユーザが電子錠前装置1260を購入し、付属
のスクラッチカードを削ることによって初めて錠前番号
(LN)がユーザに知らされるといった方法がとられる。
Therefore, when the electronic lock device 1260 is on sale, the lock number (LN) is sold invisible. For example, a user purchases the electronic lock device 1260 and scrapes the attached scratch card for the first time.
(LN) is notified to the user.

【0154】また、EEPROM1304に格納されている
情報へのアクセスは、CPU1301によって制御されてお
り、外部から自由に書き換えることはできない。
The access to the information stored in the EEPROM 1304 is controlled by the CPU 1301 and cannot be freely rewritten from the outside.

【0155】但し、制御スイッチ1315を操作して、デジ
タル鍵情報リスト1403に登録されているデジタル鍵に関
する情報を選択的に消去し、電子錠前装置1260が発行し
たデジタル鍵を無効にすることは出来る。
However, by operating the control switch 1315, it is possible to selectively erase the information related to the digital key registered in the digital key information list 1403 and invalidate the digital key issued by the electronic lock device 1260. .

【0156】携帯電話1210は、ローカル無線I/F1253
を備えており、携帯電話1210のデジタル鍵ホルダーアプ
リケーション1211は、ローカル無線I/F1253を介して
電子錠前装置1260とアドホックに接続し、電子バリュー
カード1220に格納されているデジタル鍵を用いてデジタ
ル鍵の認証処理を行う。
The mobile phone 1210 is a local wireless I / F 1253.
The digital key holder application 1211 of the mobile phone 1210 is connected to the electronic lock device 1260 via a local wireless I / F 1253 to the ad hoc, and the digital key stored in the electronic value card 1220 is used for the digital key application. Authentication process.

【0157】本実施形態の場合のデジタル鍵のデータ構
造は、実施の形態1、2の場合とは異なり、デジタル鍵
は錠前IDとデジタル鍵IDを示す情報から構成され
る。
The data structure of the digital key in this embodiment is different from that in the first and second embodiments, and the digital key is composed of a lock ID and information indicating the digital key ID.

【0158】電子バリューカード1220のフラッシュメモ
リ部1222には、図15に示すように、デジタル鍵リスト
1501が格納されている。
As shown in FIG. 15, the digital key list is stored in the flash memory section 1222 of the electronic value card 1220.
1501 is stored.

【0159】デジタル鍵リスト1501は、本実施形態にお
ける電子バリューカード1220が管理するデジタル鍵を示
し、デジタル鍵を構成する錠前IDとデジタル鍵IDの
リストである。図15の場合には、3つのデジタル鍵が
管理されている状態を示している。
The digital key list 1501 shows the digital keys managed by the electronic value card 1220 in the present embodiment, and is a list of lock IDs and digital key IDs constituting the digital keys. In the case of FIG. 15, three digital keys are managed.

【0160】次に、このシステムの動作について図12
を用いて説明する。まず、電子錠前装置1260からデジタ
ル鍵を取得する手順について説明する。
Next, the operation of this system is shown in FIG.
Will be explained. First, a procedure for acquiring a digital key from the electronic lock device 1260 will be described.

【0161】まず、ユーザが携帯電話1210のデジタル鍵
ホルダーアプリケーション1211を起動すると、メニュー
画面が表示され、メニュー選択によってユーザが電子錠
前装置1260のデジタル鍵の発行を要求する操作を行う
と、錠前番号を入力する画面が表示される。
First, when the user activates the digital key holder application 1211 of the mobile phone 1210, a menu screen is displayed, and when the user performs an operation requesting the issuance of a digital key of the electronic lock device 1260 by selecting the menu, the lock number is displayed. The screen for entering is displayed.

【0162】ユーザが電子錠前装置1260の錠前番号(L
N')を入力し、さらに、ユーザが電子錠前装置1260の制
御スイッチ1315を操作して、電子錠前装置1260を、デジ
タル鍵を発行するモードにすると、電子錠前装置1260
は、乱数R0を生成し、携帯電話1210に鍵発行チャレンジ
を送信する()。鍵発行チャレンジは、携帯電話1210に
対するチャレンジメッセージである。
The user selects the lock number (L
N ') is input, and further, the user operates the control switch 1315 of the electronic lock device 1260 to set the electronic lock device 1260 to a mode for issuing a digital key.
Generates a random number R0 and sends a key issue challenge to the mobile phone 1210 (). The key issuance challenge is a challenge message for the mobile phone 1210.

【0163】鍵発行チャレンジを受信した携帯電話1210
は、電子バリューカード1220を用いて、錠前番号(LN')
と乱数R0を連結してそのハッシュであるHash(LN'|| R0)
とHash(LN'|| R0)に対するデバイスプライベート鍵1229
によるデジタル署名を算出して、Hash(LN'|| R0)とデジ
タル署名及びデバイス証明書1230を含む鍵発行要求を電
子錠前装置1260に送信する()。
Mobile phone 1210 that received the key issue challenge
Is a lock number (LN ') using the electronic value card 1220.
Hash (LN '|| R0) which is the hash by concatenating the random number R0 with
And device private key 1229 for Hash (LN '|| R0)
Calculates a digital signature by the key signature request and sends a key issuance request including Hash (LN ′ || R0), the digital signature, and the device certificate 1230 to the electronic lock apparatus 1260 ().

【0164】鍵発行要求を受信した電子錠前装置1260
は、EEPROM1304に格納されていた錠前番号(LN)と
乱数R0を連結してそのハッシュHash(LN || R0)を計算
し、受信したHash(LN'|| R0)と照合して、ユーザが錠前
番号(LN)を知っている電子錠前装置1260の正しい所有者
であることを認証する。
Electronic lock device 1260 that received the key issuance request
Calculates the hash Hash (LN || R0) by concatenating the lock number (LN) stored in the EEPROM 1304 and the random number R0, and compares it with the received Hash (LN '|| R0). Authenticate that you are the correct owner of the electronic lock device 1260 that knows the lock number (LN).

【0165】ユーザが認証された場合(Hash(LN'|| R0)
がHash(LN || R0)と一致)、電子錠前装置1260は、受信
したデバイス証明書1230を用いてHash(LN'|| R0)に対す
るデジタル署名を検証し、電子バリューカード1220を認
証する。
When the user is authenticated (Hash (LN '|| R0)
Matches Hash (LN || R0)), and electronic lock device 1260 authenticates electronic value card 1220 by verifying the digital signature on Hash (LN '|| R0) using received device certificate 1230.

【0166】電子バリューカード1220が認証された場合
(デジタル署名の検証においてエラーが検出されなかっ
た場合)、電子錠前装置1260は、ユニークなデジタル鍵
IDを生成して、EEPROM1304に格納されている錠
前IDからデジタル鍵を生成し、さらに、受信したデバ
イス証明書1230のフィンガープリント(証明書フィンガ
ープリント)を計算して、デジタル鍵IDと証明書フィ
ンガープリントをデジタル鍵情報リスト1403に登録し、
錠前IDとデジタル鍵IDとによって構成されるデジタ
ル鍵を含むデジタル鍵発行が携帯電話1210に送信される
()。
When the electronic value card 1220 is authenticated (when no error is detected in the verification of the digital signature), the electronic lock device 1260 generates a unique digital key ID, and the lock stored in the EEPROM 1304. A digital key is generated from the ID, the fingerprint (certificate fingerprint) of the received device certificate 1230 is calculated, and the digital key ID and the certificate fingerprint are registered in the digital key information list 1403.
A digital key issue including a digital key composed of the lock ID and the digital key ID is transmitted to the mobile phone 1210 ().

【0167】ユーザが認証されなかった場合(Hash(LN'
|| R0)がHash(LN || R0)と不一致)や電子バリューカー
ド1220が認証されなかった場合(デジタル署名の検証に
おいてエラーが検出された場合)、電子錠前装置1260か
ら携帯電話1210にエラーメッセージが送られ、デジタル
鍵の発行処理を終了する(図示省略)。
If the user is not authenticated (Hash (LN '
|| R0) does not match Hash (LN || R0)) or the electronic value card 1220 is not authenticated (when an error is detected in the verification of the digital signature), an error occurs from the electronic lock device 1260 to the mobile phone 1210. A message is sent and the digital key issuance process ends (not shown).

【0168】デジタル鍵発行を受信した携帯電話1210
は、デジタル鍵をデジタル鍵リスト1501に登録し、ユー
ザに処理の完了を表示して、デジタル鍵の取得処理を完
了する。
Mobile phone 1210 that received the digital key issuance
Registers the digital key in the digital key list 1501, displays the completion of the process to the user, and completes the digital key acquisition process.

【0169】次に、デジタル鍵を用いて、電子錠前装置
1260との間で認証処理を行い、電子錠前装置1260を開錠
(または施錠)する手順について説明する。
Next, using the digital key, the electronic lock device
A procedure for performing authentication processing with 1260 and unlocking (or locking) electronic lock device 1260 will be described.

【0170】まず、ユーザが、電子錠前装置1260が取り
付けられている扉のハンドルに手をかけるなど、電子錠
前装置1260を起動にさせる操作を行うと、電子錠前装置
1260の起動スイッチ1312がオン状態となり電子錠前装置
1260を起動し、電子錠前装置1260は、チャレンジ情報と
して乱数Rを生成する。
First, when the user performs an operation to activate the electronic lock device 1260, for example, by putting a hand on the handle of the door to which the electronic lock device 1260 is attached, the electronic lock device 1260 is activated.
The start switch 1312 of the 1260 is turned on and the electronic lock device
The electronic lock control device 1260 generates a random number R as challenge information by activating 1260.

【0171】ユーザが電子錠前装置1260からのメッセー
ジ受信を可能にする操作を行うと、携帯電話1210は電子
錠前装置1260から鍵チャレンジを受信する()。鍵チ
ャレンジには、錠前IDと乱数Rが含まれている。
When the user performs an operation for enabling the reception of a message from the electronic lock device 1260, the mobile phone 1210 receives the key challenge from the electronic lock device 1260 (). The key challenge includes the lock ID and the random number R.

【0172】鍵チャレンジを受信した携帯電話1210で
は、デジタル鍵ホルダーアプリケーション1211が起動さ
れ、デジタル鍵を使用するかをユーザに問い合わせるダ
イアログが表示される。
On the mobile phone 1210 that has received the key challenge, the digital key holder application 1211 is activated and a dialog asking the user whether to use the digital key is displayed.

【0173】この時、携帯電話1210は、受信した錠前I
Dとデジタル鍵リスト1501とを照合して、その電子錠前
装置1260のデジタル鍵をユーザに提示する。該当するデ
ジタル鍵がなかった場合には、該当するデジタル鍵がな
いことをユーザに示す(図示省略)。
At this time, the mobile phone 1210 receives the lock I received.
D is compared with the digital key list 1501 and the digital key of the electronic lock device 1260 is presented to the user. If there is no corresponding digital key, the user is notified that there is no corresponding digital key (not shown).

【0174】ユーザがデジタル鍵の使用を促す操作を行
うと、携帯電話1210は、電子バリューカード1220を用い
て乱数Rに対するデジタル署名を、デバイスプライベー
ト鍵1229を用いて生成し、このデジタル署名とデジタル
鍵IDとデバイス証明書1230とを含む鍵レスポンスをロ
ーカル無線I/F1253を介して電子錠前装置1260に送信
する()。
When the user operates to urge the use of the digital key, the mobile phone 1210 uses the electronic value card 1220 to generate a digital signature for the random number R using the device private key 1229. A key response including the key ID and the device certificate 1230 is transmitted to the electronic lock device 1260 via the local wireless I / F 1253 ().

【0175】第三者によるデジタル鍵の使用を防止する
ため、ユーザ認証を行うようにデジタル鍵ホルダーアプ
リケーション1211を設定している場合には、デジタル鍵
ホルダーアプリケーション1211は、乱数Rに対するデジ
タル署名を生成する前に、ユーザにPIN(Personal I
dentity Number)の入力を要求し、入力されたPINが
正しい場合に、乱数Rに対するデジタル署名を、デバイ
スプライベート鍵1229を用いて生成する。またこの場
合、ユーザ認証の方法としては、指紋認証や虹彩認証な
どの方法を用いても良い。
In order to prevent the use of the digital key by a third party, when the digital key ring application 1211 is set to perform user authentication, the digital key ring application 1211 generates a digital signature for the random number R. Before doing so, give the user a PIN (Personal I
The digital signature for the random number R is generated by using the device private key 1229 when the input PIN is requested and the entered PIN is correct. Further, in this case, as the user authentication method, a method such as fingerprint authentication or iris authentication may be used.

【0176】鍵レスポンスを受信した電子錠前装置1260
の錠前アプリケーション1262は、鍵レスポンスの中に含
まれているデジタル鍵IDとデバイス証明書1230とデジ
タル署名の検証とを行う。
Electronic lock device 1260 that received the key response
The lock control application 1262 verifies the digital key ID included in the key response, the device certificate 1230, and the digital signature.

【0177】デジタル鍵IDとデバイス証明書1230の検
証では、デジタル鍵情報リスト1403にデジタル鍵IDと
受信したデバイス証明書1230のフィンガープリントが登
録されていることを検証する。
In the verification of the digital key ID and device certificate 1230, it is verified that the digital key ID and the fingerprint of the received device certificate 1230 are registered in the digital key information list 1403.

【0178】デジタル署名の検証では、デバイス証明書
に含まれるデバイス公開鍵を用いて、対応するデバイス
プライベート鍵1229を持つ電子バリューカード1220によ
って生成されたデジタル署名であることを検証する。
In the verification of the digital signature, the device public key included in the device certificate is used to verify that the digital signature is generated by the electronic value card 1220 having the corresponding device private key 1229.

【0179】これらの検証においてエラーが起こらなけ
れば、錠前アプリケーション1262は、錠前機構部1311を
制御して、施錠されている錠前を開錠する。
If no error occurs in these verifications, the lock control application 1262 controls the lock control mechanism section 1311 to unlock the locked lock.

【0180】また、電子錠前装置1260は、携帯電話1210
に対してAckを返送し、Ackを受信した携帯電話12
10は、デジタル鍵ホルダーアプリケーション1211を終了
する。
Further, the electronic lock device 1260 is a mobile phone 1210.
Mobile phone that returned Ack to and received Ack
10 ends the digital key ring application 1211.

【0181】なお、開錠されている錠前を施錠する場合
も同様の処理が行われ、電子錠前装置1260の錠前アプリ
ケーション1262は、鍵レスポンスの中に含まれているデ
ジタル鍵IDとデバイス証明書1230とデジタル署名の検
証がOKであるとき、錠前が開錠状態であれば、錠前機
構部1311はそれを施錠する。
Note that the same processing is performed when locking the unlocked lock, and the lock application 1262 of the electronic lock device 1260 uses the digital key ID and device certificate 1230 included in the key response. If the verification of the digital signature is OK and the lock is in the unlocked state, the lock mechanism unit 1311 locks it.

【0182】[0182]

【発明の効果】以上のように、本発明のデジタル鍵シス
テム及びそれを構成する装置は、物理的な鍵を用いない
ため、ローコストで新たな鍵の生成ができる。また、鍵
が紛失したときの対応が容易である。利用者は、鍵の受
け渡しために特定の場所に赴く必要がなく、利便性が高
い。
As described above, since the digital key system of the present invention and the devices constituting the same do not use a physical key, a new key can be generated at low cost. In addition, it is easy to deal with a lost key. The user does not need to go to a specific place to receive the key, which is highly convenient.

【0183】また、鍵の利用に関する費用を精算するた
めに電子決済を利用することが可能であり、提供するサ
ービスに対する代金回収コストを低く抑えられる。
Further, it is possible to use the electronic settlement to settle the cost related to the use of the key, and it is possible to keep the cost of collecting the payment for the provided service low.

【0184】また、譲渡が可能であり、デジタル鍵を第
三者にオンライン転送することができる。
Further, transfer is possible, and the digital key can be transferred online to a third party.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の実施の形態1におけるデジタル鍵シス
テムのサービスモデルを示す模式図
FIG. 1 is a schematic diagram showing a service model of a digital key system according to a first embodiment of the present invention.

【図2】本発明の実施の形態1における電子バリューカ
ードを示す図
FIG. 2 is a diagram showing an electronic value card according to the first embodiment of the present invention.

【図3】本発明の実施の形態1及び実施の形態2におけ
る携帯電話の構成を示す図
FIG. 3 is a diagram showing a configuration of a mobile phone according to the first and second embodiments of the present invention.

【図4】本発明の実施の形態1及び実施の形態2におけ
るデバイス証明書のデータ構成図
FIG. 4 is a data configuration diagram of a device certificate according to the first and second embodiments of the present invention.

【図5】本発明の実施の形態1及び実施の形態2におけ
るデジタル鍵のデータ構成図
FIG. 5 is a data configuration diagram of a digital key according to the first and second embodiments of the present invention.

【図6】本発明の実施の形態1におけるデジタル鍵シス
テムでの有効期限延長手順を示す図
FIG. 6 is a diagram showing an expiration date extension procedure in the digital key system according to the first embodiment of the present invention.

【図7】本発明の実施の形態1におけるデジタル鍵シス
テムでの譲渡処理手順を示す図
FIG. 7 is a diagram showing a transfer processing procedure in the digital key system according to the first embodiment of the present invention.

【図8】本発明の実施の形態2におけるデジタル鍵シス
テムのサービスモデルを示す模式図
FIG. 8 is a schematic diagram showing a service model of the digital key system according to the second embodiment of the present invention.

【図9】本発明の実施の形態2における電子バリューカ
ードを示す図
FIG. 9 is a diagram showing an electronic value card according to the second embodiment of the present invention.

【図10】本発明の実施の形態2におけるデジタル鍵シ
ステムでの有効期限延長手順を示す図
FIG. 10 is a diagram showing an expiration date extension procedure in the digital key system according to the second embodiment of the present invention.

【図11】本発明の実施の形態2におけるデジタル鍵シ
ステムでの譲渡処理手順を示す図
FIG. 11 is a diagram showing a transfer processing procedure in the digital key system according to the second embodiment of the present invention.

【図12】本発明の実施の形態3におけるデジタル鍵シ
ステムのサービスモデルを示す模式図
FIG. 12 is a schematic diagram showing a service model of the digital key system according to the third embodiment of the present invention.

【図13】本発明の実施の形態3における電子錠前装置
の構成図
FIG. 13 is a configuration diagram of an electronic lock device according to a third embodiment of the present invention.

【図14】本発明の実施の形態3における電子錠前装置
のEEPROMに格納されているデータを示す模式図
FIG. 14 is a schematic diagram showing data stored in the EEPROM of the electronic lock device according to the third embodiment of the present invention.

【図15】本発明の実施の形態3における電子バリュー
カードのフラッシュメモリ部に格納されるデジタル鍵リ
ストを示す模式図
FIG. 15 is a schematic diagram showing a digital key list stored in the flash memory unit of the electronic value card according to the third embodiment of the present invention.

【符号の説明】[Explanation of symbols]

10, 1210 携帯電話 11 デジタル鍵ホルダーアプリケーション 20, 1220 電子バリューカード 21 ホストインターフェイス 22 フラッシュメモリ部 23 TRM部 24 CPU 25 RAM 26 ROM 27 コ・プロセッサ 29 デバイスプライベート鍵 28 EEPROM 30 デバイス証明書 31 デジタル鍵 32 フィンガープリントリスト 41 アンテナ 42 無線通信部 43 マイク 44 スピーカ 45 音声処理部 46 スイッチ 47 キー制御部 48 LCD 49 EEPROM 50 ROM 51 CPU 52 電子バリューカードスロット 53, 1253 ローカル無線I/F 60, 1260 電子錠前装置 61, 1313 ローカル無線I/F 62, 1262 錠前アプリケーション 63 デジタル鍵発行サーバ証明書 64, 1311 錠前機構部 65, 1312 起動スイッチ 70 デジタル鍵発行サーバ 80 決済システム 131 デジタル鍵 1315 制御スイッチ 1403 デジタル鍵情報リスト 1501 デジタル鍵リスト 10, 1210 mobile phone 11 Digital Key Holder Application 20, 1220 Electronic Value Card 21 Host interface 22 Flash memory section 23 TRM Department 24 CPU 25 RAM 26 ROM 27 co-processors 29 Device private key 28 EEPROM 30 device certificate 31 digital key 32 Fingerprint list 41 antenna 42 Wireless communication section 43 microphone 44 speaker 45 Voice processing unit 46 switch 47 Key control section 48 LCD 49 EEPROM 50 ROM 51 CPU 52 Electronic Value Card Slot 53, 1253 Local wireless I / F 60, 1260 Electronic lock device 61, 1313 Local wireless I / F 62, 1262 Locksmith application 63 Digital key issuing server certificate 64, 1311 Lock mechanism 65, 1312 Start switch 70 Digital key issuing server 80 payment system 131 digital key 1315 control switch 1403 Digital key information list 1501 Digital key list

───────────────────────────────────────────────────── フロントページの続き Fターム(参考) 2E250 AA04 AA06 AA19 BB08 BB29 BB65 CC29 DD06 DD09 DD10 EE09 EE15 FF25 FF27 FF28 FF36 FF38 GG05 GG13 5J104 AA07 AA09 AA16 EA01 EA04 EA19 EA22 JA21 KA02 KA05 LA03 LA06 MA05 NA02 NA35 NA37 NA40 NA41 NA42 PA01 PA10 PA15 5K067 AA30 AA32 BB04 BB21 DD17 EE02 EE12 EE35 EE37 HH24   ─────────────────────────────────────────────────── ─── Continued front page    F term (reference) 2E250 AA04 AA06 AA19 BB08 BB29                       BB65 CC29 DD06 DD09 DD10                       EE09 EE15 FF25 FF27 FF28                       FF36 FF38 GG05 GG13                 5J104 AA07 AA09 AA16 EA01 EA04                       EA19 EA22 JA21 KA02 KA05                       LA03 LA06 MA05 NA02 NA35                       NA37 NA40 NA41 NA42 PA01                       PA10 PA15                 5K067 AA30 AA32 BB04 BB21 DD17                       EE02 EE12 EE35 EE37 HH24

Claims (33)

【特許請求の範囲】[Claims] 【請求項1】 電子バリューカードのデバイスプライベ
ート鍵に対応して発行したデジタル証明書を格納したデ
ジタル鍵と、 前記デジタル鍵の発行を受けた所有者から前記デジタル
鍵が提示されたとき、前記デジタル鍵に格納されたデジ
タル証明書に基づいて開錠または施錠を行う錠前装置
と、 を備えることを特徴とするデジタル鍵システム。
1. A digital key storing a digital certificate issued corresponding to a device private key of an electronic value card, and the digital key when presented by the owner who received the digital key issuance. A digital key system comprising: a lock device that unlocks or locks based on a digital certificate stored in a key.
【請求項2】 前記錠前装置は、前記所有者により提示
された前記デジタル鍵に格納されたデジタル証明書の情
報に基づいて、前記所有者及び発行者を認証し、認証後
に開錠または施錠を行うことを特徴とする請求項1に記
載のデジタル鍵システム。
2. The lock control device authenticates the owner and the issuer based on information of a digital certificate stored in the digital key presented by the owner, and unlocks or locks after the authentication. The digital key system according to claim 1, which is performed.
【請求項3】 前記デジタル鍵には、前記発行者により
デジタル署名が施されるとともに、前記所有者により前
記デバイスプライベート鍵を用いて生成されたデジタル
署名が付されており、 前記錠前装置は、前記所有者により提示された前記デジ
タル鍵に付された前記所有者及び発行者の各デジタル署
名をオフラインで検証することによって、前記所有者及
び発行者を認証することを特徴とする請求項2に記載の
デジタル鍵システム。
3. The digital key is given a digital signature by the issuer and a digital signature generated by the owner using the device private key, and the lock device is 3. The owner and issuer are authenticated by off-line verifying each digital signature of the owner and the issuer attached to the digital key presented by the owner. The described digital key system.
【請求項4】 前記デジタル鍵には、有効期限が設定さ
れていることを特徴とする請求項1から3のいずれかに
記載のデジタル鍵システム。
4. The digital key system according to claim 1, wherein an expiration date is set for the digital key.
【請求項5】 前記デジタル鍵には、デジタル鍵を使用
することが出来る錠前装置の識別情報が含まれているこ
とを特徴とする請求項1から4のいずれかに記載のデジ
タル鍵システム。
5. The digital key system according to claim 1, wherein the digital key includes identification information of a lock device that can use the digital key.
【請求項6】 電子バリューカードを保持する端末装置
と、 前記端末装置から、通信手段を介して、前記電子バリュ
ーカードのデバイスプライベート鍵に対応するデバイス
公開鍵を受信して、前記デバイス公開鍵を証明するデジ
タル証明書をデジタル鍵として発行するデジタル鍵発行
サーバと、 前記デジタル鍵の発行を受けた端末装置から、通信手段
を介して、前記デジタル鍵が提示されたとき、錠前の開
錠または施錠を行う電子錠前装置と、 を備えることを特徴とするデジタル鍵システム。
6. A terminal device holding an electronic value card, and a device public key corresponding to the device private key of the electronic value card from the terminal device via a communication unit, and the device public key is received. When a digital key issuance server that issues a digital certificate to prove as a digital key, and the digital key is presented from a terminal device that has received the digital key issuance via communication means, the lock is unlocked or locked. An electronic lock device for performing the above, and a digital key system comprising:
【請求項7】 前記端末装置と前記デジタル鍵発行サー
バとの間の通信がネットワークを介して行われ、前記端
末装置と前記電子錠前装置との間の通信がローカル無線
を介して行われることを特徴とする請求項6に記載のデ
ジタル鍵システム。
7. The communication between the terminal device and the digital key issuing server is performed via a network, and the communication between the terminal device and the electronic lock device is performed via local wireless. 7. A digital key system according to claim 6, characterized in that
【請求項8】 前記デジタル鍵発行サーバは、前記端末
装置への前記デジタル鍵の発行に伴う精算を、ネットワ
ークを介して決済システムとの間で行うことを特徴とす
る請求項7に記載のデジタル鍵システム。
8. The digital key issuing server according to claim 7, wherein the digital key issuing server performs settlement with the issuing of the digital key to the terminal device with a payment system via a network. Key system.
【請求項9】 前記デジタル鍵発行サーバは、前記端末
装置の要求に基づいて、有効期限を設定した前記デジタ
ル鍵を発行することを特徴とする請求項6から8のいず
れかに記載のデジタル鍵システム。
9. The digital key issuing server according to claim 6, wherein the digital key issuing server issues the digital key for which an expiration date is set, based on a request from the terminal device. system.
【請求項10】 前記デジタル鍵発行サーバは、前記端
末装置の要求に基づいて、前記デジタル鍵の前記有効期
限を延長した新たなデジタル鍵を発行することを特徴と
する請求項9に記載のデジタル鍵システム。
10. The digital key issuing server according to claim 9, wherein the digital key issuing server issues a new digital key in which the expiration date of the digital key is extended based on a request from the terminal device. Key system.
【請求項11】 前記デジタル鍵発行サーバは、前記デ
ジタル鍵を発行した前記端末装置の譲渡要求に基づい
て、他の端末装置に対して新たなデジタル鍵を発行する
ことを特徴とする請求項6に記載のデジタル鍵システ
ム。
11. The digital key issuing server issues a new digital key to another terminal device based on a transfer request of the terminal device that has issued the digital key. Digital key system described in.
【請求項12】 前記電子錠前装置が会議室のドアに設
置されていることを特徴とする請求項6から11のいず
れかに記載のデジタル鍵システム。
12. The digital key system according to claim 6, wherein the electronic lock device is installed on a door of a conference room.
【請求項13】 前記電子錠前装置が客室のドアに設置
されていることを特徴とする請求項6から11のいずれ
かに記載のデジタル鍵システム。
13. The digital key system according to claim 6, wherein the electronic lock device is installed at a door of a passenger compartment.
【請求項14】 前記電子錠前装置がコインロッカーの
扉に設置されていることを特徴とする請求項6から11
のいずれかに記載のデジタル鍵システム。
14. The electronic lock device is installed on a door of a coin locker.
The digital key system according to any one of 1.
【請求項15】 電子バリューカードを保持する保持手
段と、 ネットワークを介して無線通信を行う第1通信手段と、 ローカル無線による無線通信を行う第2通信手段と、を
備え、 前記第1通信手段は、前記電子バリューカードのデバイ
スプライベート鍵に対応するデバイス公開鍵を送信し
て、前記デバイス公開鍵を証明するデジタル証明書から
成るデジタル鍵を受信し、 前記第2通信手段は、錠前の開錠または施錠を行う電子
錠前装置に対して前記デジタル鍵を送信することを特徴
とする端末装置。
15. A first communication means comprising: a holding means for holding an electronic value card, a first communication means for performing wireless communication via a network, and a second communication means for performing wireless communication by local wireless. Transmits a device public key corresponding to the device private key of the electronic value card and receives a digital key consisting of a digital certificate certifying the device public key, and the second communication means unlocks the lock. Alternatively, the terminal device is characterized in that the digital key is transmitted to an electronic lock device for locking.
【請求項16】 前記第2通信手段は、前記電子錠前装
置に対して、前記デバイスプライベート鍵を用いて生成
したデジタル署名を付した前記デジタル鍵を送信するこ
とを特徴とする請求項15に記載の端末装置。
16. The digital communication device according to claim 15, wherein the second communication means transmits the digital key with a digital signature generated by using the device private key, to the electronic lock device. Terminal equipment.
【請求項17】 前記デジタル鍵の有効期限が近づく
と、ユーザに警告を表示し、前記デジタル鍵の有効期限
を延長する操作を促す表示を行う表示手段を備えること
を特徴とする請求項15または請求項16に記載の端末
装置。
17. A display unit for displaying a warning to the user when the expiration date of the digital key is approaching and for displaying an operation for extending the expiration date of the digital key. The terminal device according to claim 16.
【請求項18】 前記第1通信手段は、前記デジタル鍵
を受信する際に、前記デジタル鍵を送信するサーバを認
証して前記サーバとの間でセッションを確立し、前記受
信したデジタル鍵の発行サーバの所有者と前記デジタル
鍵を送信するサーバの所有者とが同じ事業者であること
を検証することを特徴とする請求項15または請求項1
6に記載の端末装置。
18. The first communication means, when receiving the digital key, authenticates a server transmitting the digital key, establishes a session with the server, and issues the received digital key. 16. The server owner and the server owner transmitting the digital key verify that they are the same business operator.
The terminal device according to item 6.
【請求項19】 前記第1通信手段は、前記受信したデ
ジタル鍵の発行サーバの所有者と前記デジタル鍵を送信
するサーバの所有者とが同じ事業者であることを、前記
デジタル鍵に施された署名を検証する際に用いるデジタ
ル鍵発行サーバ証明書と、セキュアセッションを確立す
る際に取得したサーバ証明書の、それぞれのサブジェク
トに含まれる情報を照合することで検証することを特徴
とする請求項18に記載の端末装置。
19. The digital key is provided to the digital key, wherein the owner of the server issuing the received digital key and the owner of the server transmitting the digital key are the same business operator. Characterized by verifying the information contained in each subject of the digital key issuing server certificate used when verifying the signature and the server certificate acquired when establishing the secure session. Item 18. The terminal device according to item 18.
【請求項20】 デバイスプライベート鍵とそれに対応
するデバイス公開鍵とを耐タンパ性のメモリ領域に格納
し、前記デバイス公開鍵を証明するデジタル証明書から
成るデジタル鍵を非耐タンパ領域に格納する格納手段
と、 電子錠前装置に対して前記デジタル鍵と共に提示される
デジタル署名を、前記デバイスプライベート鍵を用いて
生成する生成手段と、 を備えることを特徴とする電子バリューカード。
20. A device private key and a device public key corresponding thereto are stored in a tamper resistant memory area, and a digital key consisting of a digital certificate certifying the device public key is stored in a non-tamper resistant area. An electronic value card, comprising: means for generating a digital signature presented to the electronic lock device together with the digital key, using the device private key.
【請求項21】 前記格納手段は、前記非耐タンパ領域
に格納されているデジタル鍵のフィンガープリントを、
前記耐タンパ性のメモリ領域に格納することを特徴とす
る請求項20に記載の電子バリューカード。
21. The storage means stores a fingerprint of a digital key stored in the non-tamper resistant area,
The electronic value card according to claim 20, wherein the electronic value card is stored in the tamper resistant memory area.
【請求項22】 電子バリューカードのデバイスプライ
ベート鍵に対応するデバイス公開鍵をネットワークを介
して受信する通信手段と、 前記通信手段により受信したデバイス公開鍵を証明する
デジタル証明書をデジタル鍵として発行する発行手段
と、 を備えることを特徴とするデジタル鍵発行サーバ。
22. Communication means for receiving a device public key corresponding to a device private key of an electronic value card via a network, and issuing a digital certificate for certifying the device public key received by the communication means as a digital key. A digital key issuing server comprising: an issuing unit.
【請求項23】 前記デジタル鍵には、前記デジタル鍵
を用いて施錠または開錠が可能な錠前を一意に特定する
錠前識別情報と、前記デジタル鍵を一意に特定するデジ
タル鍵識別情報と、前記デバイス公開鍵の情報と、前記
デバイス鍵に関する情報を表すデバイス鍵付加情報と、
前記デバイス鍵の利用ルールに関する情報と、前記デジ
タル鍵の有効期限の情報と、前記デジタル鍵の発行日時
の情報と、前記デジタル鍵の発行者を一意に特定する発
行者識別情報とを含み、前記錠前識別情報は少なくとも
一つ以上含み、デジタル鍵発行サーバにより付されたデ
ジタル署名を含むことを特徴とする請求項22に記載の
デジタル鍵発行サーバ。
23. The digital key includes lock identification information for uniquely identifying a lock that can be locked or unlocked using the digital key, digital key identification information for uniquely identifying the digital key, Device public key information, device key additional information representing information about the device key,
Including information on the usage rule of the device key, information on the expiration date of the digital key, information on the issue date and time of the digital key, and issuer identification information for uniquely identifying the issuer of the digital key, 23. The digital key issuing server according to claim 22, wherein the lock identification information includes at least one and includes a digital signature attached by the digital key issuing server.
【請求項24】 前記デジタル鍵の発行に伴う精算を、
決済サーバとの間でネットワークを介して行う精算手段
を備えることを特徴とする請求項22に記載のデジタル
鍵発行サーバ。
24. The settlement associated with the issuance of the digital key,
23. The digital key issuing server according to claim 22, further comprising settlement means for performing the settlement server and the settlement server via a network.
【請求項25】 前記通信手段は、ネットワークを介し
て前記デジタル鍵の譲渡要求を受信したとき、ネットワ
ークを介して譲渡先に譲渡通知を送信し、前記譲渡先か
らデバイス公開鍵を受信し、 前記発行手段は、前記譲渡先からデバイス公開鍵を受信
したとき、前記デジタル鍵に含まれるデバイス公開鍵の
情報を更新したデジタル鍵を生成し、 前記通信手段は、前記生成されたデジタル鍵を前記譲渡
先に送信することを特徴とする請求項22に記載のデジ
タル鍵発行サーバ。
25. The communication means, when receiving a transfer request for the digital key via a network, transmits a transfer notification to a transfer destination via the network, receives a device public key from the transfer destination, When the issuing unit receives the device public key from the transfer destination, the issuing unit generates a digital key in which the information of the device public key included in the digital key is updated, and the communication unit transfers the generated digital key to the transfer unit. 23. The digital key issuing server according to claim 22, which is transmitted first.
【請求項26】 前記通信手段は、ネットワークを介し
て前記デジタル鍵の有効期限の延長要求を受信し、 前記発行手段は、前記延長要求とともに受信した前記デ
ジタル鍵に含まれる有効期限を変更したデジタル鍵を生
成し、 前記通信手段は、前記生成されたデジタル鍵を返送する
ことを特徴とする請求項22に記載のデジタル鍵発行サ
ーバ。
26. The communication means receives a request to extend the expiration date of the digital key via a network, and the issuing means changes the expiration date included in the digital key received together with the extension request. 23. The digital key issuing server according to claim 22, wherein a key is generated, and the communication unit returns the generated digital key.
【請求項27】 前記通信手段は、前記デジタル鍵の有
効期限が近づくと、前記デジタル鍵を発行したユーザに
警告メッセージを送信して、前記デジタル鍵の有効期限
を延長する操作を促すことを特徴とする請求項22に記
載のデジタル鍵発行サーバ。
27. When the expiration date of the digital key approaches, the communication unit sends a warning message to the user who issued the digital key, and prompts an operation to extend the expiration date of the digital key. The digital key issuing server according to claim 22.
【請求項28】 ローカル無線による通信手段と、 オン時に前記通信手段の一定時間の送受信動作を起動す
る起動スイッチと、 錠前の施錠または開錠を実行する錠前機構手段と、 前記通信手段からデジタル署名が付されたデジタル鍵を
受信したとき、前記デジタル署名を基に、前記デジタル
鍵を送信した前記デジタル鍵の所有者と前記デジタル鍵
の発行者とを検証し、検証結果が正しければ、前記錠前
機構手段の動作を制御する錠前制御手段と、 を備えることを特徴とする電子錠前装置。
28. A local wireless communication unit, an activation switch for activating a transmission / reception operation of the communication unit for a fixed time when turned on, a lock mechanism unit for locking or unlocking a lock, and a digital signature from the communication unit. When the digital key with is received, based on the digital signature, the owner of the digital key that transmitted the digital key and the issuer of the digital key are verified, and if the verification result is correct, the lock An electronic lock control device comprising: a lock control means for controlling the operation of the mechanical means.
【請求項29】 前記錠前制御手段は、前記デジタル鍵
の有効期限を検証し、有効期限が満了していないことを
条件に前記錠前機構手段の動作を制御することを特徴と
する請求項28に記載の電子錠前装置。
29. The lock control means verifies the expiration date of the digital key, and controls the operation of the lock mechanism means on condition that the expiration date has not expired. Electronic lock device described.
【請求項30】 前記起動スイッチが、部屋の入口のド
アノブに設置されており、前記ドアノブに手が触れたと
きオンになることを特徴とする請求項28に記載の電子
錠前装置。
30. The electronic lock device according to claim 28, wherein the activation switch is installed on a doorknob at an entrance of a room, and is turned on when a hand touches the doorknob.
【請求項31】 前記起動スイッチが、コインロッカー
の扉に設置されており、前記扉に手が触れたときオンに
なることを特徴とする請求項28に記載の電子錠前装
置。
31. The electronic lock device according to claim 28, wherein the activation switch is installed on a door of a coin locker, and is turned on when a hand touches the door.
【請求項32】 前記通信手段から前記デジタル鍵の発
行要求を受信した場合に、ユーザ認証を行ってユーザが
認証された場合にのみデジタル鍵を発行する発行手段を
備えることを特徴とする請求項28から請求項31のい
ずれかに記載の電子錠前装置。
32. When the digital key issuance request is received from the communication means, the digital key is issued and the digital key is issued only when the user is authenticated and the user is authenticated. The electronic lock device according to any one of claims 28 to 31.
【請求項33】 前記発行手段は、デジタル鍵を発行す
る際に、電子バリューカードによるデジタル署名を検証
し、相手側が電子バリューカードを保有していることを
検証することを特徴とする請求項32に記載の電子錠前
装置。
33. The issuing means verifies the digital signature by the electronic value card when issuing the digital key, and verifies that the other party has the electronic value card. The electronic lock device according to.
JP2003078808A 2002-03-20 2003-03-20 System and device for digital key Pending JP2003343133A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003078808A JP2003343133A (en) 2002-03-20 2003-03-20 System and device for digital key

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2002-79381 2002-03-20
JP2002079381 2002-03-20
JP2003078808A JP2003343133A (en) 2002-03-20 2003-03-20 System and device for digital key

Publications (1)

Publication Number Publication Date
JP2003343133A true JP2003343133A (en) 2003-12-03

Family

ID=29781970

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003078808A Pending JP2003343133A (en) 2002-03-20 2003-03-20 System and device for digital key

Country Status (1)

Country Link
JP (1) JP2003343133A (en)

Cited By (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005307456A (en) * 2004-04-16 2005-11-04 Sony Ericsson Mobilecommunications Japan Inc Lock system, personal digital assistant, server, and computer program
JP2006033199A (en) * 2004-07-13 2006-02-02 Fuji Xerox Co Ltd Data management system, data management method, and program thereof
JP2006079402A (en) * 2004-09-10 2006-03-23 Kyushu Univ Software key having character of physical key and capable of attaining safe and flexible management and issue management system thereof
JP2006233475A (en) * 2005-02-23 2006-09-07 Nippon Telegr & Teleph Corp <Ntt> Key service method, system and its program
JP2007538320A (en) * 2004-05-18 2007-12-27 シルバーブルック リサーチ ピーティワイ リミテッド Method and computer system for tracking product items
WO2008075423A1 (en) 2006-12-20 2008-06-26 Panasonic Corporation Method for lending out electronic key and communication terminal
JP2008255712A (en) * 2007-04-06 2008-10-23 Tokai Rika Co Ltd Door locking/unlocking control device
JP2009155859A (en) * 2007-12-26 2009-07-16 Dainippon Printing Co Ltd Temporary false key issue system
KR100991658B1 (en) * 2010-03-26 2010-11-04 주식회사 솔라시아 Door lock setting system using usim card and method thereof
US7895450B2 (en) 2006-01-09 2011-02-22 Fuji Xerox Co., Ltd. Data management system, data management method and storage medium storing program for data management
US8308273B2 (en) 2005-01-10 2012-11-13 Zamtec Limited Printhead assembly incorporating plural printhead integrated circuits sealed to support member with polymer sealing film
JP2013543310A (en) * 2010-09-21 2013-11-28 アクティブアイデンティティ,インク. Establish and distribute shared secrets
WO2016092911A1 (en) * 2014-12-09 2016-06-16 ソニー株式会社 Information processing device, information processing method, program, and information processing system
JP2016529841A (en) * 2013-08-27 2016-09-23 クアルコム,インコーポレイテッド Owner access point for controlling entrance unlocking
JP2017091116A (en) * 2015-11-06 2017-05-25 有限会社日建開発 Reservation check-in method and reservation check-in system
JP2017108237A (en) * 2015-12-08 2017-06-15 Kddi株式会社 System, terminal device, control method and program
JP2017522634A (en) * 2014-05-13 2017-08-10 エレメント,インク. System and method for connecting to a mobile device to provide an electronic key and manage access
JPWO2016075865A1 (en) * 2014-11-12 2017-10-19 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America Update management method, update management system, and control program
JP2018067310A (en) * 2016-10-14 2018-04-26 株式会社テクニカルフィット Management method for storage box in which article is stored
JP2018098553A (en) * 2016-12-09 2018-06-21 Qrio株式会社 Information processing system, communication device and program
JP2018537027A (en) * 2016-01-08 2018-12-13 テンセント・テクノロジー・(シェンジェン)・カンパニー・リミテッド Service processing method, device and system
JP2019173523A (en) * 2018-03-29 2019-10-10 セコム株式会社 Electric lock system and lock control terminal
JP2019176441A (en) * 2018-03-29 2019-10-10 セコム株式会社 Electric lock
JP2020048203A (en) * 2014-11-12 2020-03-26 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America Update management method, update management device, and control program
WO2020166405A1 (en) * 2019-02-12 2020-08-20 パナソニックIpマネジメント株式会社 Remote control system
CN111815812A (en) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 Third-party unlocking control method and system for electronic lock
CN111970115A (en) * 2019-05-20 2020-11-20 浙江吉利控股集团有限公司 Method, device, system and terminal for checking digital key
JP2021036687A (en) * 2020-10-26 2021-03-04 株式会社ビットキー Utilization management system, management device, utilization controller, user terminal, utilization management method, and program
WO2021158002A1 (en) * 2020-02-05 2021-08-12 두산인프라코어 주식회사 User authentication method for construction equipment
US11276258B2 (en) 2020-06-15 2022-03-15 Delphian Systems, LLC Enhanced security for contactless access card system
CN114821867A (en) * 2022-06-08 2022-07-29 润芯微科技(江苏)有限公司 Method and system for realizing digital key based on MCU and wireless communication module
WO2022172686A1 (en) * 2021-02-12 2022-08-18 パナソニックIpマネジメント株式会社 Information processing system and information processing method

Cited By (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005307456A (en) * 2004-04-16 2005-11-04 Sony Ericsson Mobilecommunications Japan Inc Lock system, personal digital assistant, server, and computer program
JP4494851B2 (en) * 2004-04-16 2010-06-30 ソニー・エリクソン・モバイルコミュニケーションズ株式会社 Lock system, portable terminal, computer program, and password invalidation method
JP2007538320A (en) * 2004-05-18 2007-12-27 シルバーブルック リサーチ ピーティワイ リミテッド Method and computer system for tracking product items
US7784681B2 (en) 2004-05-18 2010-08-31 Silverbrook Research Pty Ltd. Method and apparatus for security document tracking
US7854386B2 (en) 2004-05-18 2010-12-21 Silverbrook Research Pty Ltd Printing currency documents
US7913924B2 (en) 2004-05-18 2011-03-29 Kia Silverbrook Security document database
US7815109B2 (en) 2004-05-18 2010-10-19 Silverbrook Research Pty Ltd System for identifying counterfeit security document
US8096466B2 (en) 2004-05-18 2012-01-17 Silverbrook Research Pty Ltd Transaction recordal system
US7663789B2 (en) 2004-05-18 2010-02-16 Silverbrook Research Pty Ltd Method of printing security documents
US7677445B2 (en) 2004-05-18 2010-03-16 Silverbrook Research Pty Ltd Method of counting currency
US7681800B2 (en) 2004-05-18 2010-03-23 Silverbrook Research Pty Ltd Handheld security document scanner
US7922075B2 (en) 2004-05-18 2011-04-12 Silverbrook Research Pty Ltd Security document scanner
JP2006033199A (en) * 2004-07-13 2006-02-02 Fuji Xerox Co Ltd Data management system, data management method, and program thereof
JP2006079402A (en) * 2004-09-10 2006-03-23 Kyushu Univ Software key having character of physical key and capable of attaining safe and flexible management and issue management system thereof
US8308273B2 (en) 2005-01-10 2012-11-13 Zamtec Limited Printhead assembly incorporating plural printhead integrated circuits sealed to support member with polymer sealing film
JP4523449B2 (en) * 2005-02-23 2010-08-11 日本電信電話株式会社 Key service method, system and program thereof
JP2006233475A (en) * 2005-02-23 2006-09-07 Nippon Telegr & Teleph Corp <Ntt> Key service method, system and its program
US7895450B2 (en) 2006-01-09 2011-02-22 Fuji Xerox Co., Ltd. Data management system, data management method and storage medium storing program for data management
JPWO2008075423A1 (en) * 2006-12-20 2010-04-02 パナソニック株式会社 Electronic key lending method and communication terminal
WO2008075423A1 (en) 2006-12-20 2008-06-26 Panasonic Corporation Method for lending out electronic key and communication terminal
JP2008255712A (en) * 2007-04-06 2008-10-23 Tokai Rika Co Ltd Door locking/unlocking control device
JP2009155859A (en) * 2007-12-26 2009-07-16 Dainippon Printing Co Ltd Temporary false key issue system
KR100991658B1 (en) * 2010-03-26 2010-11-04 주식회사 솔라시아 Door lock setting system using usim card and method thereof
JP2013543310A (en) * 2010-09-21 2013-11-28 アクティブアイデンティティ,インク. Establish and distribute shared secrets
JP2016529841A (en) * 2013-08-27 2016-09-23 クアルコム,インコーポレイテッド Owner access point for controlling entrance unlocking
JP2017522634A (en) * 2014-05-13 2017-08-10 エレメント,インク. System and method for connecting to a mobile device to provide an electronic key and manage access
JP2020048203A (en) * 2014-11-12 2020-03-26 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America Update management method, update management device, and control program
JPWO2016075865A1 (en) * 2014-11-12 2017-10-19 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America Update management method, update management system, and control program
CN110377310A (en) * 2014-11-12 2019-10-25 松下电器(美国)知识产权公司 It updates management method, update managing device and computer-readable recording medium
CN107005414B (en) * 2014-12-09 2020-07-17 索尼公司 Information processing apparatus, information processing method, computer-readable storage medium, and information processing system
US10347059B2 (en) 2014-12-09 2019-07-09 Sony Corporation Information processing apparatus, information processing method, program, and information processing system
JPWO2016092911A1 (en) * 2014-12-09 2017-09-21 ソニー株式会社 Information processing apparatus, information processing method, program, and information processing system
WO2016092911A1 (en) * 2014-12-09 2016-06-16 ソニー株式会社 Information processing device, information processing method, program, and information processing system
CN107005414A (en) * 2014-12-09 2017-08-01 索尼公司 Message processing device, information processing method, program and information processing system
US10055913B2 (en) 2014-12-09 2018-08-21 Sony Corporation Information processing apparatus, information processing method, program, and information processing system
JP2017091116A (en) * 2015-11-06 2017-05-25 有限会社日建開発 Reservation check-in method and reservation check-in system
JP2017108237A (en) * 2015-12-08 2017-06-15 Kddi株式会社 System, terminal device, control method and program
JP2018537027A (en) * 2016-01-08 2018-12-13 テンセント・テクノロジー・(シェンジェン)・カンパニー・リミテッド Service processing method, device and system
JP2018067310A (en) * 2016-10-14 2018-04-26 株式会社テクニカルフィット Management method for storage box in which article is stored
JP2018098553A (en) * 2016-12-09 2018-06-21 Qrio株式会社 Information processing system, communication device and program
JP6999474B2 (en) 2018-03-29 2022-01-18 セコム株式会社 Electric lock system and lock control terminal
JP2019173523A (en) * 2018-03-29 2019-10-10 セコム株式会社 Electric lock system and lock control terminal
JP2019176441A (en) * 2018-03-29 2019-10-10 セコム株式会社 Electric lock
JP7001524B2 (en) 2018-03-29 2022-01-19 セコム株式会社 Electric lock
WO2020166405A1 (en) * 2019-02-12 2020-08-20 パナソニックIpマネジメント株式会社 Remote control system
CN111970115A (en) * 2019-05-20 2020-11-20 浙江吉利控股集团有限公司 Method, device, system and terminal for checking digital key
CN111970115B (en) * 2019-05-20 2024-02-02 浙江吉利控股集团有限公司 Digital key verification method, device, system and terminal
WO2021158002A1 (en) * 2020-02-05 2021-08-12 두산인프라코어 주식회사 User authentication method for construction equipment
US11276258B2 (en) 2020-06-15 2022-03-15 Delphian Systems, LLC Enhanced security for contactless access card system
CN111815812B (en) * 2020-06-22 2022-06-14 合肥智辉空间科技有限责任公司 Third-party unlocking control method and system for electronic lock
CN111815812A (en) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 Third-party unlocking control method and system for electronic lock
JP2021036687A (en) * 2020-10-26 2021-03-04 株式会社ビットキー Utilization management system, management device, utilization controller, user terminal, utilization management method, and program
WO2022172686A1 (en) * 2021-02-12 2022-08-18 パナソニックIpマネジメント株式会社 Information processing system and information processing method
JP7398685B2 (en) 2021-02-12 2023-12-15 パナソニックIpマネジメント株式会社 Information processing system and information processing method
CN114821867A (en) * 2022-06-08 2022-07-29 润芯微科技(江苏)有限公司 Method and system for realizing digital key based on MCU and wireless communication module

Similar Documents

Publication Publication Date Title
JP2003343133A (en) System and device for digital key
US7325132B2 (en) Authentication method, system and apparatus of an electronic value
US20040021552A1 (en) Method, device, and system for door lock
JP2004506258A (en) Personal data device and protection system and method for storing and protecting personal data
JP6879626B2 (en) Hotel key system
JP2007034941A (en) Portable information terminal management system
JP2017182326A (en) Qualification authentication system using mobile terminal, qualification authentication tool and qualification authentication method
JPWO2003079256A1 (en) Mobile payment system and equipment
JP2012144899A (en) Electronic key management device, locking/unlocking system, electronic key management method and program
JP4812371B2 (en) Image display control system, authentication system, and application management apparatus
JP3834056B1 (en) Authentication system, reader / writer device and storage
WO2011004401A2 (en) Cardless banking
KR102084314B1 (en) Locker system with cryptocurrency payment function and control method thereof
JP2002149887A (en) Authentication system
JP2010168785A (en) Method for controlling unlocking and locking of locker
JP2019085761A (en) Opening/closing control system
JP2021005870A (en) Use control system, use permit issuance device, use control method, and computer-readable program
JP6982296B2 (en) Electric lock device, computer program for electric lock device, and authentication key registration system
JP2020194307A (en) Article delivery system and article delivery method
JP2020038684A (en) Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method
JP2002096715A (en) Method for authorization of driver, its system and its recording medium
JP6742008B1 (en) Usage control system, usage permit issuing device, usage control method, and computer-readable program
WO2022168426A1 (en) Facility renting system and facility renting method
JP2020133367A (en) Use control system and use control method
JP6298190B1 (en) Information processing apparatus, information processing method, and information processing program