JP2004152278A - Communication terminal, communication method, program for computer execution of the method, and recording medium - Google Patents

Communication terminal, communication method, program for computer execution of the method, and recording medium Download PDF

Info

Publication number
JP2004152278A
JP2004152278A JP2003347260A JP2003347260A JP2004152278A JP 2004152278 A JP2004152278 A JP 2004152278A JP 2003347260 A JP2003347260 A JP 2003347260A JP 2003347260 A JP2003347260 A JP 2003347260A JP 2004152278 A JP2004152278 A JP 2004152278A
Authority
JP
Japan
Prior art keywords
communication terminal
user
data
information
processing device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2003347260A
Other languages
Japanese (ja)
Other versions
JP2004152278A5 (en
JP4390519B2 (en
Inventor
Kazumasa Yokogawa
和征 横川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2003347260A priority Critical patent/JP4390519B2/en
Publication of JP2004152278A publication Critical patent/JP2004152278A/en
Publication of JP2004152278A5 publication Critical patent/JP2004152278A5/ja
Application granted granted Critical
Publication of JP4390519B2 publication Critical patent/JP4390519B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a communication terminal for reducing processing load of connection to an information processor. <P>SOLUTION: When membership card data is already acquired (YES in a step S106), processing to be executed by the communication terminal comprises a step (S108) of reading an access ID (A), a secret key and a user identification ID, a step (S110) of encrypting the access ID (A) with a secret key, a step (S112) of transmitting encryption data, and a step (S116) of taking advantage of service upon receiving information indicative of successful user authentication (YES in S114). When the membership card data is not acquired yet (NO in S106), the processing comprises a step (S120) of transmitting a member registration request, a step (S124) of transmitting user information, and a step (S126) of receiving the membership card data. <P>COPYRIGHT: (C)2004,JPO

Description

本発明は、通信端末による情報通信の技術に関し、特に暗号情報を通信する技術に関する。   The present invention relates to a technology of information communication by a communication terminal, and particularly to a technology of communicating encrypted information.

通信端末の利用者がインターネット等の通信回線を経由して、各種のサービス(たとえば、情報提供、オンラインショッピング等)を利用する場合、その利用者は、認証を受けるために、サービスの提供者(たとえば、情報提供会社、コンテンツ配信プロバイダなど)により発行された、提供者に接続するためのアクセスデータ(たとえば、ユーザID(Identification)およびパスワード)を送信する。サービスの提供者は、受信したアクセスデータに基づいて、データの送信者が正規に登録された利用者であるか否かを確認する。アクセスデータの送信者は正規の利用者であることが確認されると、提供者と通信端末との接続が確立され、利用者は、サービスの利用を開始することができる。   When a user of a communication terminal uses various services (for example, information provision, online shopping, etc.) via a communication line such as the Internet, the user is required to provide a service provider ( For example, it transmits access data (for example, a user ID (Identification) and a password) issued by an information provider or a content distribution provider for connecting to the provider. The service provider checks based on the received access data whether the data sender is a legitimately registered user. When it is confirmed that the sender of the access data is an authorized user, a connection between the provider and the communication terminal is established, and the user can start using the service.

このようにして提供されるサービスに対して、利用者が利用するサービスの数を増やすと、サービスの利用に必要なアクセスデータの数も増加する。そのため、利用者には、それらのアクセスデータを効率よく管理する必要が増してきた。一方で、サービスの利用者が増加した結果、サービスの提供者は、利用者を効率よく認証することが要求されている。   When the number of services used by the user is increased with respect to the services provided in this way, the number of access data necessary for using the services is also increased. For this reason, users are increasingly required to efficiently manage such access data. On the other hand, as a result of the increase in service users, service providers are required to efficiently authenticate users.

そこで、たとえば特開2002−132727号公報(特許文献1)は、業務サーバの利用者を認証するサービスを提供する利用者認証システムを開示する。この利用者認証システムは、ネットワークに接続された業務サーバとの接続を要求する通信端末の利用者の認証を、業務サーバに換わって行なう。このシステムは、通信端末の利用者を業務サーバに換わって認証するための代理認証装置と、通信端末の利用者に事前に与えられた利用者認証情報を記憶するための記憶装置とを含む。この代理認証装置は、通信端末から業務サーバに対する接続要求を検出する回路と、接続要求が検出されると、通信端末との間で接続を確立するとともに通信端末に対し利用者認証情報の入力要求を送信する回路と、通信端末から利用者認証情報を受信すると、記憶装置にアクセスして利用者認証情報の正当性を検証する回路と、利用者認証情報が正当であると検証されると、業務サーバとの接続を確立する回路とを含む。   Therefore, for example, Japanese Patent Laying-Open No. 2002-132727 (Patent Document 1) discloses a user authentication system that provides a service for authenticating a user of a business server. This user authentication system performs authentication of a user of a communication terminal that requests connection with a business server connected to a network, instead of the business server. This system includes a proxy authentication device for authenticating a user of a communication terminal in place of a business server, and a storage device for storing user authentication information given in advance to a user of the communication terminal. The proxy authentication device includes a circuit for detecting a connection request from the communication terminal to the business server, and when the connection request is detected, establishes a connection with the communication terminal and requests the communication terminal to input user authentication information. A circuit for transmitting the user authentication information from the communication terminal, a circuit for accessing the storage device and verifying the validity of the user authentication information, and a circuit for verifying that the user authentication information is valid. And a circuit for establishing a connection with the business server.

特許文献1に開示された利用者認証システムによると、通信端末から業務サーバへの接続要求が代理認証装置において検出されると、代理認証装置と通信端末との接続が確立される。このとき、代理認証装置は、通信端末に利用者認証情報(たとえば、ユーザIDとパスワード)の入力要求を送信する。その要求に対して、利用者認証情報が通信端末から代理認証装置に送信され、その情報が、記憶装置に記憶されたデータ(たとえば、登録されたユーザIDとパスワード)に基づいて正当であると検証されると、代理認証装置は、通信端末と業務サーバとの接続を確立する。業務サーバはその利用者認証情報の検証結果に基づいて通信端末と接続し、その端末が要求するサービスあるいは業務等を提供する。
特開2002−132727号公報
According to the user authentication system disclosed in Patent Literature 1, when a connection request from a communication terminal to a business server is detected by a proxy authentication device, a connection between the proxy authentication device and the communication terminal is established. At this time, the proxy authentication device transmits an input request for user authentication information (for example, a user ID and a password) to the communication terminal. In response to the request, the user authentication information is transmitted from the communication terminal to the proxy authentication device, and the information is determined to be valid based on the data stored in the storage device (for example, the registered user ID and password). When verified, the proxy authentication device establishes a connection between the communication terminal and the business server. The business server connects to the communication terminal based on the verification result of the user authentication information, and provides a service or a business requested by the terminal.
JP 2002-132727 A

しかしながら、上記の公報に開示された認証システムは、認証業務を効率化することはできても、利用者に対する情報の管理負担を軽減することはできない。すなわち、利用者は、サービスごとあるいは提供者ごとに発行された利用者認証情報(たとえば、ユーザIDとパスワード)をそれぞれ入力する必要がある。   However, the authentication system disclosed in the above publication can improve the efficiency of authentication work, but cannot reduce the information management burden on the user. That is, the user needs to input user authentication information (for example, a user ID and a password) issued for each service or each provider.

本発明は、上述の問題を解決するためになされたものであって、その目的は、利用者に対して情報処理装置への接続のための負荷を軽減することができ、さらにはデータ通信のセキュリティ水準を向上することができる通信端末を提供することである。   SUMMARY OF THE INVENTION The present invention has been made to solve the above-mentioned problem, and an object of the present invention is to reduce a load on a user for connecting to an information processing apparatus, and to further reduce a data communication load. An object of the present invention is to provide a communication terminal capable of improving a security level.

この発明の他の目的は、利用者に対して情報処理装置への接続のための負荷を軽減することができ、さらにはデータ通信のセキュリティ水準を向上することができる通信方法を提供することである。   Another object of the present invention is to provide a communication method capable of reducing the load on a user for connecting to an information processing apparatus and further improving the security level of data communication. is there.

この発明の他の目的は、利用者に対して情報処理装置への接続のための負荷を軽減することができ、さらにはデータ通信のセキュリティ水準を向上することができる方法を通信端末において実現するためのプログラムを提供することである。   Another object of the present invention is to realize, in a communication terminal, a method capable of reducing a load on a user for connecting to an information processing apparatus and further improving a security level of data communication. It is to provide a program for.

この発明のさらに他の目的は、そのプログラムを記録した記録媒体とを提供することである。   Still another object of the present invention is to provide a recording medium on which the program is recorded.

第1の発明に係る通信端末は、情報を記憶するための記憶手段と、通信端末の利用者が指示を入力するための入力手段と、記憶手段に接続され、情報を表示するための表示手段と、記憶手段および入力手段に接続され、表示手段に表示された情報処理装置との関係を表わす会員情報に応じた利用者による指示に基づいて、認証データを生成するための生成手段と、通信回線および生成手段に接続され、利用者を識別する識別データと認証データとを情報処理装置に送信するための送信手段とを含む。   A communication terminal according to a first aspect of the present invention includes a storage unit for storing information, an input unit for a user of the communication terminal to input an instruction, and a display unit connected to the storage unit for displaying information. Communication means connected to the storage means and the input means for generating authentication data based on an instruction from the user corresponding to the member information indicating the relationship with the information processing device displayed on the display means; A transmission unit connected to the line and the generation unit for transmitting identification data for identifying the user and authentication data to the information processing apparatus;

第1の発明によると、通信端末は、通信回線に接続された情報処理装置と通信する。その情報処理装置は、暗号化された情報を通信端末から受信すると、公開鍵に基づいて復号化する。情報処理装置は、さらに、復号化されたデータに含まれるアクセスデータに基づいて、その通信端末が正当な(すなわち、情報処理装置に予め登録された)端末であるか否かを認証する。通信端末の記憶手段は、データ(たとえば、利用者を識別するために割り当てられた識別データ、情報処理装置により割り当てられたアクセスIDなど)を記憶する。表示手段は、アイコン、文字などの情報を表示する。通信端末と情報処理装置との関係を表わす会員情報が表示されているとき、通信端末の利用者が、表示された情報に対する指示(たとえば、その情報が特定するサービスの提供者への接続の指示)を入力すると、生成手段は認証データを生成する。この会員情報とは、たとえば情報処理装置を端的に表わす画像とその装置が通信端末に割り当てた会員番号などである。送信手段は、通信端末の利用者を識別するための識別データと生成された認証データとを情報処理装置に送信する。情報処理装置が受信したデータに基づいて認証を実行する。このようにすると、通信端末の利用者は、会員情報の表示画面に対して指示を入力することにより、情報処理装置による利用者の認証を受けることができる。したがって、利用者は情報処理装置が予め割り当てられた情報(たとえば、アクセスIDとパスワード)を接続ごとに入力する必要がなくなる。その結果、利用者に対して、情報処理装置への接続のための負荷を軽減することができる通信端末を提供することができる。   According to the first aspect, the communication terminal communicates with the information processing device connected to the communication line. Upon receiving the encrypted information from the communication terminal, the information processing device decrypts the information based on the public key. The information processing device further authenticates whether or not the communication terminal is a legitimate (that is, registered in advance in the information processing device) based on the access data included in the decrypted data. The storage unit of the communication terminal stores data (for example, identification data assigned to identify a user, an access ID assigned by an information processing device, and the like). The display means displays information such as icons and characters. When member information indicating the relationship between the communication terminal and the information processing device is displayed, the user of the communication terminal issues an instruction to the displayed information (for example, an instruction to connect to a service provider specified by the information). ) Is input, the generation means generates authentication data. The member information is, for example, an image that briefly represents the information processing device and a member number assigned to the communication terminal by the device. The transmitting unit transmits identification data for identifying a user of the communication terminal and the generated authentication data to the information processing device. The authentication is performed based on the data received by the information processing device. By doing so, the user of the communication terminal can be authenticated by the information processing apparatus by inputting an instruction on the display screen of the member information. Therefore, the user does not need to input information (for example, an access ID and a password) assigned to the information processing apparatus in advance for each connection. As a result, it is possible to provide the user with a communication terminal capable of reducing the load for connecting to the information processing device.

第2の発明に係る通信端末は、第1の発明の構成に加えて、記憶手段は、公開鍵に対応する秘密鍵を、会員情報に関係付けて記憶するための手段を含む。生成手段は、秘密鍵に基づいてアクセスデータを暗号化することにより、認証データを生成するための手段を含む。   In the communication terminal according to a second aspect, in addition to the configuration of the first aspect, the storage unit includes a unit for storing a secret key corresponding to the public key in association with the member information. The generating means includes means for generating authentication data by encrypting the access data based on the secret key.

第2の発明によると、情報処理装置は、公開鍵に基づいて暗号化されたデータを復号化し、さらに復号化されたデータに含まれるアクセスデータに基づいて、通信端末が正当な端末であるか否かを認証する。そのアクセスデータは、会員情報に関係付けられるデータである。記憶手段は、会員情報に関係付けて公開鍵に対応する秘密鍵を記憶する。生成手段は、秘密鍵によりアクセスデータを暗号化して認証データを生成する。その認証データが情報処理装置に送信されると、公開鍵に基づいて、通信端末は認証される。したがって、利用者に対する負荷を軽減しつつ、情報のセキュリティを向上することができる通信端末を提供することができる。   According to the second invention, the information processing device decrypts the encrypted data based on the public key, and further determines whether the communication terminal is a valid terminal based on the access data included in the decrypted data. Authenticate or not. The access data is data associated with the member information. The storage unit stores a secret key corresponding to the public key in association with the member information. The generating means generates authentication data by encrypting the access data using the secret key. When the authentication data is transmitted to the information processing device, the communication terminal is authenticated based on the public key. Therefore, it is possible to provide a communication terminal capable of improving information security while reducing the load on the user.

第3の発明に係る通信端末は、第1または第2の発明の構成に加えて、会員情報は、利用者が情報処理装置との接続に必要な情報であることを視覚的に認識できるように表示される。   The communication terminal according to a third aspect of the present invention, in addition to the configuration of the first or second aspect, allows the user to visually recognize that the user is information necessary for connection with the information processing apparatus. Will be displayed.

第3の発明によると、利用者は、表示された会員情報が情報処理装置との接続に必要な情報であることを視覚的に認識することができるため、接続情報を記憶する必要がなくなる。したがって、利用者が必要な情報(たとえばアクセスID、パスワード)を失念した場合に備えて、その情報を別途管理する必要がなくなる。その結果利用者に対して情報処理装置への接続のための負荷は軽減される。   According to the third aspect, the user can visually recognize that the displayed member information is information necessary for connection to the information processing apparatus, and thus does not need to store the connection information. Therefore, it is not necessary to separately manage necessary information (for example, an access ID and a password) in case the user forgets the information. As a result, the load on the user for connecting to the information processing apparatus is reduced.

第4の発明に係る通信端末は、第1〜3のいずれかの発明の構成に加えて、外部から情報を受信するための受信手段をさらに含む。記憶手段は、会員情報と、利用者が情報処理装置から情報を取得するための取得情報とを関係付けて記憶するための手段を含む。   A communication terminal according to a fourth aspect of the present invention further includes a receiving unit for receiving information from outside in addition to the configuration of any one of the first to third aspects of the present invention. The storage unit includes a unit for storing the member information in association with the obtained information for the user to obtain the information from the information processing device.

第4の発明によると、記憶手段は、会員情報と、利用者が情報処理装置から情報(たとえば、音楽、ニュース、広告などのいわゆるコンテンツ情報)を取得するための取得情報(たとえば、URL(Uniform Resource Locators)、アクセスキーなど)とを関係付けて記憶する。情報処理装置に関する情報を一元的に管理することができるため、利用者に対する情報処理装置への接続のための負荷が軽減される。   According to the fourth invention, the storage means stores the member information and the acquisition information (for example, URL (Uniform) for the user to acquire information (for example, so-called content information such as music, news, and advertisement) from the information processing apparatus. Resource Locators), access keys, etc.). Since the information on the information processing device can be centrally managed, the load on the user for connecting to the information processing device is reduced.

第5の発明に係る通信端末は、第1〜4のいずれかの発明の構成に加えて、通信端末は、情報処理装置からの指示に基づいて、会員情報を更新するための更新手段をさらに含む。   According to a fifth aspect of the present invention, in the communication terminal according to any one of the first to fourth aspects, the communication terminal further includes an updating unit for updating the member information based on an instruction from the information processing device. Including.

第5の発明によると、会員情報は、通信端末において更新することができる情報である。受信手段が情報処理装置から会員情報として記憶されている情報の更新指示を受信すると、更新手段はその会員情報は情報を更新する。したがって、会員情報は常に最新の状態を維持することができる。さらに、利用者に対するその更新のための負荷は軽減される。   According to the fifth aspect, the member information is information that can be updated in the communication terminal. When the receiving unit receives an instruction to update information stored as member information from the information processing device, the updating unit updates the information of the member information. Therefore, the member information can always be kept up to date. Further, the load on the user for the update is reduced.

第6の発明に係る通信端末は、第1〜5のいずれかの発明の構成に加えて、送信手段は、送信要求に基づいて、会員情報を情報処理装置に送信するための手段を含む。   In a communication terminal according to a sixth aspect, in addition to the configuration of any one of the first to fifth aspects, the transmission means includes means for transmitting the member information to the information processing device based on the transmission request.

第6の発明によると、情報処理装置は、通信端末に情報の送信要求を送信する。その送信要求が通信端末に送信されると、会員情報が情報処理装置に送信される。このようにすると、利用者が情報の送信処理を行なう必要はなくなる。これにより、利用者に対する負荷は軽減される。   According to the sixth aspect, the information processing device transmits the information transmission request to the communication terminal. When the transmission request is transmitted to the communication terminal, the member information is transmitted to the information processing device. This eliminates the need for the user to perform information transmission processing. Thereby, the load on the user is reduced.

第7の発明に係る通信端末は、第1〜6のいずれかの発明の構成に加えて、記憶手段は、会員情報と公開鍵とを対応させて記憶するための手段を含む。   In a communication terminal according to a seventh aspect of the present invention, in addition to the configuration of any one of the first to sixth aspects, the storage unit includes a unit for storing the member information and the public key in association with each other.

第7の発明によると、会員情報と公開鍵とは関連付けられて記憶される。このようにすると、公開鍵を使用してデータを暗号化することができるため、通信のセキュリティが向上する。   According to the seventh aspect, the member information and the public key are stored in association with each other. With this configuration, data can be encrypted using the public key, and thus communication security is improved.

第8の発明に係る通信端末は、第7の発明の構成に加えて、通信端末は、公開鍵に基づいて、データを暗号化するための暗号手段をさらに含む。   The communication terminal according to an eighth aspect of the present invention, in addition to the configuration of the seventh aspect, further includes an encryption unit for encrypting data based on a public key.

第8の発明によると、データは、公開鍵により暗号化される。通信端末は、公開鍵暗号方式に基づいて情報の送受信をすることができる。その結果、通信端末同士の通信のセキュリティを向上させることができる。   According to the eighth aspect, the data is encrypted with the public key. The communication terminal can transmit and receive information based on a public key cryptosystem. As a result, communication security between communication terminals can be improved.

第9の発明に係る通信端末は、第1〜8のいずれかの発明の構成に加えて、送信手段は、会員情報の更新要求を情報処理装置に送信するための手段を含む。   The communication terminal according to a ninth aspect of the present invention, in addition to the configuration of any one of the first to eighth aspects, wherein the transmitting means includes a means for transmitting a request for updating member information to the information processing apparatus.

第9の発明によると、情報処理装置は、通信端末の要求に基づいて会員情報を更新することができる。送信手段が、会員情報の更新要求を情報処理装置に送信すると、会員情報は情報処理装置において更新される。これにより、通信端末と情報処理装置との会員情報を同期させて更新することができる。   According to the ninth aspect, the information processing device can update the member information based on a request from the communication terminal. When the transmitting unit transmits the request for updating the member information to the information processing device, the member information is updated in the information processing device. Thereby, the member information of the communication terminal and the information processing device can be updated in synchronization.

第10の発明に係る通信方法は、情報を予め準備する準備ステップと、通信方法の利用者が指示を入力する入力ステップと、情報を表示する表示ステップと、表示ステップにて表示された情報処理装置との関係を表わす会員情報に応じた利用者による指示に基づいて、認証データを生成する生成ステップと、利用者を識別する識別データと認証データとを情報処理装置に送信する送信ステップとを含む。   A communication method according to a tenth aspect includes a preparation step of preparing information in advance, an input step of inputting an instruction by a user of the communication method, a display step of displaying information, and an information processing displayed in the display step. A generating step of generating authentication data based on an instruction from a user corresponding to member information indicating a relationship with the apparatus, and a transmitting step of transmitting identification data for identifying the user and authentication data to the information processing apparatus. Including.

第10の発明によると、通信方法は、通信回線に接続された情報処理装置と通信する。その情報処理装置は、暗号化された情報を通信方法から受信すると、公開鍵に基づいてその情報を復号化する。情報処理装置は、さらに、復号化されたデータに含まれるアクセスデータに基づいて、その通信方法による情報の送信が正当であるか否かを認証する。通信方法の準備ステップは、データ(たとえば、利用者を識別するために割り当てられた識別データ、情報処理装置により割り当てられたアクセスIDなど)を予め準備する。表示ステップが情報処理装置と通信方法との関係を表わす会員情報を表示しているとき、通信方法の利用者が表示された情報に対する指示(たとえば、その会員情報が特定する情報処理装置への接続の指示)を入力すると、生成ステップは認証データを生成する。この会員情報とは、たとえば情報処理装置に割り当てられた会員番号、その情報処理装置を表示する画像、アイコンなどである。送信ステップは、通信方法の利用者を識別するための識別データと生成された認証データとを情報処理装置に送信する。情報処理装置が受信したデータに基づいて認証を実行する。このようにすると、通信方法の利用者は、会員情報の表示画面に対して指示を入力することにより、情報処理装置による利用者の認証を受けることができる。したがって、利用者は情報処理装置が予め割り当てられた情報(たとえば、アクセスIDとパスワード)を接続ごとに入力する必要がなくなる。その結果、利用者に対して、情報処理装置への接続のための負荷を軽減することができる通信方法を提供することができる。   According to the tenth aspect, the communication method communicates with the information processing device connected to the communication line. Upon receiving the encrypted information from the communication method, the information processing device decrypts the information based on the public key. The information processing device further authenticates, based on the access data included in the decrypted data, whether the transmission of the information by the communication method is valid. In the preparation step of the communication method, data (for example, identification data assigned to identify a user, an access ID assigned by an information processing device, and the like) are prepared in advance. When the displaying step displays the member information indicating the relationship between the information processing apparatus and the communication method, the user of the communication method instructs the displayed information (for example, the connection to the information processing apparatus specified by the member information). Is input, the generation step generates authentication data. The member information is, for example, a member number assigned to the information processing device, an image displaying the information processing device, an icon, and the like. The transmitting step transmits, to the information processing apparatus, identification data for identifying a user of the communication method and the generated authentication data. The authentication is performed based on the data received by the information processing device. By doing so, the user of the communication method can be authenticated by the information processing apparatus by inputting an instruction on the display screen of the member information. Therefore, the user does not need to input information (for example, an access ID and a password) assigned to the information processing apparatus in advance for each connection. As a result, it is possible to provide the user with a communication method capable of reducing the load for connecting to the information processing device.

第11の発明に係るプログラムは、コンピュータに、情報を予め準備する準備ステップと、通信方法の利用者が指示を入力する入力ステップと、情報を表示する表示ステップと、表示ステップにて表示された情報処理装置との関係を表わす会員情報に応じた利用者による指示に基づいて、認証データを生成する生成ステップと、利用者を識別する識別データと認証データとを情報処理装置に送信する送信ステップとを実行させる。   A program according to an eleventh aspect of the present invention includes a computer, a preparation step of preparing information in advance, an input step of inputting an instruction by a user of the communication method, a display step of displaying information, and a display step. A generating step of generating authentication data based on an instruction from a user corresponding to member information indicating a relationship with the information processing apparatus, and a transmitting step of transmitting identification data for identifying the user and authentication data to the information processing apparatus And execute.

第11の発明によると、プログラムは、通信回線に接続された情報処理装置と通信する通信方法を実現する。その情報処理装置は、暗号化された情報を通信方法から受信すると、公開鍵に基づいてその情報を復号化する。情報処理装置は、さらに、復号化されたデータに含まれるアクセスデータに基づいて、その通信方法による情報の送信が正当であるか否かを認証する。通信方法の準備ステップは、データ(たとえば、利用者を識別するために割り当てられた識別データ、情報処理装置により割り当てられたアクセスIDなど)を予め準備する。表示ステップが情報処理装置と通信方法との関係を表わす会員情報を表示しているとき、通信方法の利用者が表示された情報に対する指示(たとえば、その会員情報が特定する情報処理装置への接続の指示)を入力すると、生成ステップは認証データを生成する。この会員情報とは、たとえば情報処理装置に割り当てられた会員番号、その情報処理装置を表示する画像、アイコンなどである。送信ステップは、通信方法の利用者を識別するための識別データと生成された認証データとを情報処理装置に送信する。情報処理装置が受信したデータに基づいて認証を実行する。このようにすると、通信方法の利用者は、会員情報の表示画面に対して指示を入力することにより、情報処理装置による利用者の認証を受けることができる。したがって、利用者は情報処理装置が予め割り当てられた情報(たとえば、アクセスIDとパスワード)を接続ごとに入力する必要がなくなる。その結果、利用者に対して、情報処理装置への接続のための負荷を軽減することができる通信方法を実現するプログラムを提供することができる。   According to the eleventh aspect, the program implements a communication method for communicating with an information processing device connected to a communication line. Upon receiving the encrypted information from the communication method, the information processing device decrypts the information based on the public key. The information processing device further authenticates, based on the access data included in the decrypted data, whether the transmission of the information by the communication method is valid. In the preparation step of the communication method, data (for example, identification data assigned to identify a user, an access ID assigned by an information processing device, and the like) are prepared in advance. When the displaying step displays the member information indicating the relationship between the information processing apparatus and the communication method, the user of the communication method instructs the displayed information (for example, the connection to the information processing apparatus specified by the member information). Is input, the generation step generates authentication data. The member information is, for example, a member number assigned to the information processing device, an image displaying the information processing device, an icon, and the like. The transmitting step transmits, to the information processing apparatus, identification data for identifying a user of the communication method and the generated authentication data. The authentication is performed based on the data received by the information processing device. By doing so, the user of the communication method can be authenticated by the information processing apparatus by inputting an instruction on the display screen of the member information. Therefore, the user does not need to input information (for example, an access ID and a password) assigned to the information processing apparatus in advance for each connection. As a result, it is possible to provide a user with a program for implementing a communication method capable of reducing a load for connection to the information processing device.

第12の発明に係る記録媒体は、請求項11に記載のプログラムを記録したコンピュータ読取り可能な記録媒体である。   A recording medium according to a twelfth aspect is a computer-readable recording medium recording the program according to the eleventh aspect.

第12の発明によると、このプログラムを用いて通信回線に接続された情報処理装置と通信する通信方法をコンピュータに実現させることができる。   According to the twelfth aspect, it is possible to cause a computer to realize a communication method of communicating with an information processing device connected to a communication line using the program.

第13の発明に係る通信端末は、利用者が指示を入力するための入力手段と、情報を表示するための表示手段と、利用者を識別する識別データと、通信端末と情報処理装置との関係を表わす複数の会員情報と、各会員情報に対応したそれぞれの秘密鍵とを記憶するための記憶手段と、会員情報から、指示により指定された会員情報に対応した秘密鍵に基づいた認証データを生成するための生成手段と、通信回線を介して、識別データと認証データとを情報処理装置に送信するための送信手段とを含む。   A communication terminal according to a thirteenth aspect includes an input unit for a user to input an instruction, a display unit for displaying information, identification data for identifying the user, a communication terminal and an information processing device. Storage means for storing a plurality of member information representing the relationship and respective secret keys corresponding to the respective member information; and authentication data based on the secret key corresponding to the member information specified by the instruction from the member information. And transmission means for transmitting the identification data and the authentication data to the information processing device via the communication line.

第13の発明によると、利用者が複数の会員情報の中から特定の会員情報を選択すると、その会員情報に対応した秘密鍵が記憶手段から読み出される。生成手段は、その秘密鍵を利用して認証データを生成する。送信手段は、その認証データを通信回線を介して情報処理装置に送信する。このようにすると、利用者が特定の認証データを入力することなく、情報処理装置に接続するための認証データが暗号データとして生成される。したがって、情報処理装置とのセキュリティを維持しつつ、認証のためのデータ通信を行なうことができる。   According to the thirteenth aspect, when the user selects specific member information from a plurality of member information, a secret key corresponding to the member information is read from the storage means. The generating means generates authentication data using the secret key. The transmitting means transmits the authentication data to the information processing device via the communication line. With this configuration, the authentication data for connecting to the information processing apparatus is generated as the encrypted data without the user inputting the specific authentication data. Therefore, data communication for authentication can be performed while maintaining security with the information processing device.

第14の発明によると、利用者が会員情報を選択すると、その会員情報に含まれるアクセスデータが暗号化され、認証データが生成される。ここでアクセスデータとは、通信端末が情報処理装置との接続を確立するためのデータである。このようにすると、利用者が情報処理装置との接続ごとにアクセスデータを入力する必要がないため、データ入力のための負荷が軽減され、誤入力が防止される。   According to the fourteenth aspect, when the user selects the member information, the access data included in the member information is encrypted, and the authentication data is generated. Here, the access data is data for the communication terminal to establish a connection with the information processing device. This eliminates the need for the user to input the access data for each connection with the information processing apparatus, so that the load for data input is reduced and erroneous input is prevented.

第14の発明に係る通信端末は、第13の発明の構成に加えて、会員情報は、情報処理装置との接続を確立するためのアクセスデータを含むものである。生成手段は、秘密鍵に基づいてアクセスデータを暗号化することにより、認証データを生成するための手段を含む。   The communication terminal according to a fourteenth aspect of the present invention is the communication terminal according to the thirteenth aspect, wherein the member information includes access data for establishing a connection with the information processing device. The generating means includes means for generating authentication data by encrypting the access data based on the secret key.

第15の発明に係る通信端末は、第13または第14の発明の構成に加えて、記憶手段は、文字および図形の少なくともいずれかにより会員情報を表示するための表示データを記憶する。表示手段は、表示データに基づいて会員情報を表示する。   In a communication terminal according to a fifteenth aspect, in addition to the configuration of the thirteenth or fourteenth aspect, the storage unit stores display data for displaying the membership information by at least one of a character and a graphic. The display means displays the member information based on the display data.

第15の発明によると、会員情報は文字あるいは図形により表示されるため、たとえば、単に数字が表示される場合に比べて、利用者は、その会員情報を容易に認識することができる。   According to the fifteenth aspect, since the member information is displayed by characters or figures, the user can easily recognize the member information as compared with a case where, for example, a number is simply displayed.

第16の発明に係る通信端末は、第13〜15のいずれかの発明の構成に加えて、通信回線を介して情報を受信するための受信手段をさらに含む。記憶手段は、会員情報と、利用者が情報処理装置から情報を取得するための取得情報とを関係付けて記憶する。   A communication terminal according to a sixteenth aspect of the present invention further includes, in addition to the configuration of any one of the thirteenth to fifteenth aspects, a receiving unit for receiving information via a communication line. The storage unit stores the member information in association with acquisition information for the user to acquire information from the information processing device.

第16の発明によると、記憶手段は、会員情報と、利用者が情報処理装置から情報(たとえば、音楽、ニュース、広告などのいわゆるコンテンツ情報)を取得するための取得情報(たとえば、URL(Uniform Resource Locators)、アクセスキーなど)とを関係付けて記憶する。情報処理装置に関する情報を一元的に管理することができるため、利用者に対する情報処理装置への接続のための負荷が軽減される。   According to the sixteenth aspect, the storage means stores the member information and acquisition information (for example, a URL (Uniform) for the user to acquire information (for example, so-called content information such as music, news, and advertisement) from the information processing apparatus. Resource Locators), access keys, etc.). Since the information on the information processing device can be centrally managed, the load on the user for connecting to the information processing device is reduced.

第17の発明に係る通信端末は、第13〜16のいずれかの発明の構成に加えて、会員情報を更新するための更新手段をさらに含む。   A communication terminal according to a seventeenth aspect of the present invention further includes an updating unit for updating the member information, in addition to the configuration of any one of the thirteenth to sixteenth aspects.

第17の発明によると、通信端末は、会員情報を更新することができるため、たとえば、仮にその会員情報が不正に第三者に取得されても、会員情報を変更することにより、不不正なアクセスを防止することができる。   According to the seventeenth aspect, the communication terminal can update the member information. For example, even if the member information is illegally acquired by a third party, by changing the member information, an unauthorized Access can be prevented.

第18の発明に係る通信端末は、第17の発明の構成に加えて、更新手段は、情報処理装置からの指示に基づいて、会員情報を更新する。   In the communication terminal according to an eighteenth aspect, in addition to the configuration of the seventeenth aspect, the updating unit updates the member information based on an instruction from the information processing device.

第18の発明によると、通信端末は、情報処理装置における情報の更新と合わせて、会員情報を更新することができるため、通信端末と情報処理装置との間で会員情報を同期させることができる。   According to the eighteenth aspect, the communication terminal can update the member information together with the update of the information in the information processing device, and thus can synchronize the member information between the communication terminal and the information processing device. .

第19の発明に係る通信端末は、第17の発明の構成に加えて、更新手段は、通信端末内のデータに基づいて、会員情報を更新する。   In the communication terminal according to a nineteenth aspect, in addition to the configuration of the seventeenth aspect, the updating unit updates the member information based on data in the communication terminal.

第19の発明によると、通信端末は、会員情報を更新するためのデータを外部から取得することなく内部のデータを使用することができる。したがって、セキュリティを維持しつつ、その会員情報を更新することができる。   According to the nineteenth aspect, the communication terminal can use internal data without acquiring data for updating member information from the outside. Therefore, the member information can be updated while maintaining security.

第20の発明に係る通信端末は、第13〜19のいずれかの発明の構成に加えて、送信手段は、情報処理装置から受信する要求に応答して、会員情報を情報処理装置に送信する。   A communication terminal according to a twentieth aspect of the present invention is the communication terminal according to any one of the thirteenth to nineteenth aspects, wherein the transmitting means transmits the member information to the information processing device in response to a request received from the information processing device. .

第20の発明によると、情報処理装置が通信端末に情報の送信要求を送信する装置である場合には、通信端末は、その送信要求に基づいて会員情報を情報処理装置に送信する。このようにすると、その端末の利用者が情報の送信処理を行なう必要はなくなるため、利用者にによる送信の手間を軽減することができる。   According to the twentieth aspect, when the information processing device is a device that transmits a request for transmitting information to the communication terminal, the communication terminal transmits the member information to the information processing device based on the transmission request. This eliminates the need for the user of the terminal to perform the information transmission process, thereby reducing the user's trouble of transmission.

第21の発明に係る通信端末は、第13〜20のいずれかの発明の構成に加えて、記憶手段は、会員情報と公開鍵とを対応させて記憶する。通信端末は、公開鍵に基づいてデータを暗号化するための暗号手段をさらに含む。   In a communication terminal according to a twenty-first aspect, in addition to the configuration of the thirteenth to twentieth aspects, the storage unit stores the member information and the public key in association with each other. The communication terminal further includes encryption means for encrypting data based on the public key.

第21の発明によると、通信端末は、会員情報に関連付けて記憶される公開鍵を使用してデータを暗号化することができる。通信端末はこのデータを通信することにより、通信端末同士の通信のセキュリティを向上させることができる
第22の発明に係る通信端末は、第13〜21のいずれかの発明の構成に加えて、送信手段は、会員情報の更新要求を情報処理装置に送信するための手段を含む。
According to the twenty-first aspect, the communication terminal can encrypt data using the public key stored in association with the member information. The communication terminal can improve the security of communication between the communication terminals by communicating this data. The communication terminal according to the twenty-second invention further includes a transmission The means includes means for transmitting a request for updating member information to the information processing apparatus.

第22の発明によると、送信手段が会員情報の更新要求を情報処理装置に送信すると、会員情報は情報処理装置において更新されるため、通信端末に記憶される会員情報と情報処理装置に記憶される会員情報との更新時期を同期化することができる。   According to the twenty-second aspect, when the transmitting unit transmits the request for updating the member information to the information processing device, the member information is updated in the information processing device, so that the member information stored in the communication terminal and the member information stored in the information processing device are stored. Update time with the member information can be synchronized.

第23の発明に係る通信方法は、利用者が指示を入力する入力ステップと、情報を表示する表示ステップと、利用者を識別する識別データと、通信端末と情報処理装置との関係を表わす複数の会員情報と、各会員情報に対応したそれぞれの秘密鍵とを予め準備する準備ステップと、会員情報から、指示により指定された会員情報に対応した秘密鍵に基づいた認証データを生成する生成ステップと、識別データと認証データとを情報処理装置に送信する送信ステップとを含む。   A communication method according to a twenty-third aspect of the present invention provides an input step in which a user inputs an instruction, a display step in which information is displayed, identification data for identifying the user, and a plurality of data representing the relationship between the communication terminal and the information processing apparatus. A preparatory step of preparing in advance member information and a secret key corresponding to each member information; and a generating step of generating authentication data based on the secret key corresponding to the member information specified by the instruction from the member information. And transmitting the identification data and the authentication data to the information processing apparatus.

第23の発明によると、利用者が指示を入力して複数の会員情報の中から特定の会員情報を選択すると、その会員情報に対応した秘密鍵が準備される。生成ステップにて、その秘密鍵を利用した認証データが生成される。送信ステップにて、その認証データが通信回線を介して情報処理装置に送信される。このようにすると、利用者が特定の認証データを入力することなく、情報処理装置に接続するための認証データが暗号データとして生成される。したがって、情報処理装置とのセキュリティを維持しつつ、認証のためのデータ通信を行なうことができる。   According to the twenty-third aspect, when a user inputs an instruction and selects specific member information from a plurality of member information, a secret key corresponding to the member information is prepared. In the generation step, authentication data using the secret key is generated. In the transmitting step, the authentication data is transmitted to the information processing device via the communication line. With this configuration, the authentication data for connecting to the information processing apparatus is generated as the encrypted data without the user inputting the specific authentication data. Therefore, data communication for authentication can be performed while maintaining security with the information processing device.

第24の発明に係るプログラムは、通信回線に接続された情報処理装置と通信するための通信方法をコンピュータに実行させるためのプログラムである。このプログラムはコンピュータに、利用者が指示を入力する入力ステップと、情報を表示する表示ステップと、利用者を識別する識別データと、通信端末と情報処理装置との関係を表わす複数の会員情報と、各会員情報に対応したそれぞれの秘密鍵とを予め準備する準備ステップと、会員情報から、指示により指定された会員情報に対応した秘密鍵に基づいた認証データを生成する生成ステップと、識別データと認証データとを情報処理装置に送信する送信ステップとを実行させる。   A program according to a twenty-fourth invention is a program for causing a computer to execute a communication method for communicating with an information processing device connected to a communication line. The program includes, in a computer, an input step of inputting an instruction by a user, a display step of displaying information, identification data for identifying the user, and a plurality of member information indicating a relationship between the communication terminal and the information processing apparatus. A preparing step of preparing a secret key corresponding to each member information in advance; a generating step of generating authentication data based on the secret key corresponding to the member information specified by the instruction from the member information; And transmitting the authentication data to the information processing apparatus.

第24の発明によると、利用者がコンピュータに指示を入力して、複数の会員情報の中から特定の会員情報を選択すると、その会員情報に対応した秘密鍵が、記憶手段から読み出されて準備される。その秘密鍵を利用した認証データが、たとえば演算回路により、生成される。その認証データが通信回線を介して情報処理装置に送信される。このようにすると、利用者が特定の認証データを入力することなく、情報処理装置に接続するための認証データが暗号データとして生成される。その結果、情報処理装置とのセキュリティを維持しつつ認証のためのデータ通信を行なう方法を、コンピュータに実行させることができる。   According to the twenty-fourth aspect, when the user inputs an instruction to the computer and selects specific member information from the plurality of member information, a secret key corresponding to the member information is read from the storage means. Be prepared. Authentication data using the secret key is generated by, for example, an arithmetic circuit. The authentication data is transmitted to the information processing device via the communication line. With this configuration, the authentication data for connecting to the information processing apparatus is generated as the encrypted data without the user inputting the specific authentication data. As a result, the computer can execute a method of performing data communication for authentication while maintaining security with the information processing device.

第25の発明に係る記録媒体は、第24の発明に係るプログラムを記録したコンピュータ読取可能な記録媒体である。   A recording medium according to a twenty-fifth aspect is a computer-readable recording medium recording the program according to the twenty-fourth aspect.

第25の発明によると、プログラムをコンピュータにインストールすることにより、情報処理装置とのセキュリティを維持しつつ認証のためのデータ通信を行なう方法を、そのコンピュータに実行させることができる。   According to the twenty-fifth aspect, by installing the program in the computer, the computer can execute a method of performing data communication for authentication while maintaining security with the information processing apparatus.

本発明に係る通信端末によると、利用者は、データ通信のセキュリティを維持しつつ、情報処理装置への接続のための負荷を軽減することができる。   ADVANTAGE OF THE INVENTION According to the communication terminal which concerns on this invention, a user can reduce the load for connection to an information processing apparatus, maintaining the security of data communication.

本発明に係る通信方法によると、通信端末は、情報処理装置への接続のための負荷を増加させることなく、データ通信のセキュリティを維持することができる。   According to the communication method of the present invention, the communication terminal can maintain the security of data communication without increasing the load for connecting to the information processing device.

本発明に係るプログラムによると、利用者に対して情報処理装置への接続のための負荷を軽減することができ、さらにはデータ通信のセキュリティ水準を向上することができる方法をコンピュータにおいて実現することができる。   According to the program according to the present invention, it is possible to reduce a load on a user for connecting to an information processing apparatus, and further realize in a computer a method capable of improving a security level of data communication. Can be.

本発明に係る記録媒体によると、その媒体に格納されているプログラムがコンピュータにおいて実行されることにより、そのコンピュータは、データ通信のセキュリティを維持しつつ、情報処理装置への接続のための負荷を軽減することができる。   According to the recording medium of the present invention, the program stored in the medium is executed by the computer, so that the computer can maintain the security of the data communication and reduce the load for connection to the information processing device. Can be reduced.

以下、図面を参照しつつ、本発明の実施の形態について説明する。以下の説明では、同一の部品には同一の符号を付してある。それらの名称および機能も同じである。したがって、それらについての詳細な説明は繰り返さない。   Hereinafter, embodiments of the present invention will be described with reference to the drawings. In the following description, the same components are denoted by the same reference numerals. Their names and functions are the same. Therefore, detailed description thereof will not be repeated.

<第1の実施の形態>
図1〜図13を参照して、本発明の第1の実施の形態について説明する。図1は、本発明の第1の実施の形態に係る通信端末100を含む通信ネットワークを表わす図である。この通信ネットワークには、通信端末100とサービス提供サーバ200と会員情報管理サーバ300とが接続されている。この通信端末100は、たとえば携帯電話、PDA(Personal Digital Assistant)あるいはPC(Personal Computer)などWebブラウジング機能を含む端末であればよい。ネットワーク500は、たとえばインターネットあるいはLAN(Local Area Network)などである。会員情報管理サーバ300にはデータベース400が接続される。なお、図1におけるサービス提供サーバ200と会員情報管理サーバ300は、特許請求範囲の各請求項に記載の情報処理装置に相当するものである。
<First embodiment>
A first embodiment of the present invention will be described with reference to FIGS. FIG. 1 is a diagram illustrating a communication network including a communication terminal 100 according to the first embodiment of the present invention. The communication terminal 100, the service providing server 200, and the member information management server 300 are connected to this communication network. The communication terminal 100 may be any terminal having a Web browsing function, such as a mobile phone, a PDA (Personal Digital Assistant), or a PC (Personal Computer). Network 500 is, for example, the Internet or a LAN (Local Area Network). A database 400 is connected to the member information management server 300. Note that the service providing server 200 and the member information management server 300 in FIG. 1 correspond to the information processing apparatus described in each claim of the claims.

図2に、本実施の形態に係る通信端末100の一例であるコンピュータの制御ブロック図を示す。図2に示すように、このコンピュータは、相互にバスで接続されたCPU(Central Processing Unit)102と、固定ディスク104と、通信IF(Interface)106と、モニタ108と、マウス112と、キーボード114と、メモリ116と、FD駆動装置118と、CD−ROM(Compact Disk - Read Only Memory)駆動装置120とを含む。FD駆動装置118にはFD122が装着される。CD−ROM駆動装置120には、CD−ROM124が装着される。なお、この通信端末100における入力装置は、上記のものに限られない。たとえば、通信端末100が小型の携帯端末であれば、キーボード114の代わりに、入力ペンなど、情報入力部として利用者による情報の入力が可能なものであればよい。また、読取可能な記録媒体の駆動装置は、上記のものに限られず、たとえば、メモリカードあるいはメモリスティックなどを読取ることが可能な駆動装置であってもよい。   FIG. 2 shows a control block diagram of a computer which is an example of communication terminal 100 according to the present embodiment. As shown in FIG. 2, this computer includes a CPU (Central Processing Unit) 102, a fixed disk 104, a communication IF (Interface) 106, a monitor 108, a mouse 112, a keyboard 114 , A memory 116, an FD driving device 118, and a CD-ROM (Compact Disk-Read Only Memory) driving device 120. The FD 122 is mounted on the FD driving device 118. A CD-ROM 124 is mounted on the CD-ROM drive 120. The input device of the communication terminal 100 is not limited to the above. For example, if the communication terminal 100 is a small portable terminal, instead of the keyboard 114, an input pen or the like may be used as long as the user can input information as an information input unit. Further, the drive device of the readable recording medium is not limited to the above, and may be, for example, a drive device capable of reading a memory card, a memory stick, or the like.

図2を参照して、固定ディスク104は、会員証保存部として、後述する会員証データあるいは名刺データ等のデータを記憶する。モニタ108は、画面表示部あるいは会員証表示部として、固定ディスク104から読み出された画像データあるいは会員証データ等を表示する。CPU102は、会員証暗号処理部として、データを暗号化して送信データを生成する。通信IF106は、通信処理部として、CPU102の指示に基づきデータを外部に送信するとともに、外部からデータを受信する。キーボード114は、文字入力部として、利用者が通信端末100に文字あるいは数値等の情報を入力することができる。   Referring to FIG. 2, fixed disk 104 stores data such as membership card data or business card data, which will be described later, as a membership card storage unit. The monitor 108 displays image data or membership card data read from the fixed disk 104 as a screen display unit or a membership card display unit. The CPU 102, as a membership card encryption processing unit, encrypts data to generate transmission data. The communication IF 106, as a communication processing unit, transmits data to the outside based on an instruction from the CPU 102, and receives data from the outside. The keyboard 114 serves as a character input unit so that a user can input information such as characters or numerical values to the communication terminal 100.

この通信端末100における処理は、コンピュータハードウェアおよびCPU102により実行されるソフトウェアにより実現される。一般に、このようなソフトウェアは、FD122、CD−ROM124などの記録媒体に格納されて流通し、FD駆動装置118またはCD−ROM駆動装置120などにより記録媒体から読取られて固定ディスク104に一旦格納される。そのソフトウェアは、固定ディスク104からメモリ116に読出されて、CPU102により実行される。図2に示したコンピュータのハードウェア自体は、一般的なものである。したがって、本発明の最も本質的な部分は、FD122、CD−ROM124、固定ディスク104などの記録媒体に記録されたソフトウェアである。   The processing in communication terminal 100 is realized by computer hardware and software executed by CPU 102. Generally, such software is stored and distributed on recording media such as the FD 122 and the CD-ROM 124, read from the recording medium by the FD driving device 118 or the CD-ROM driving device 120, and temporarily stored on the fixed disk 104. You. The software is read from the fixed disk 104 to the memory 116 and executed by the CPU 102. The hardware itself of the computer shown in FIG. 2 is general. Therefore, the most essential part of the present invention is software recorded on a recording medium such as the FD 122, the CD-ROM 124, and the fixed disk 104.

図3に、本発明の実施の形態に係るサービス提供サーバ200の一例であるコンピュータの制御ブロック図を示す。図3を参照して、このコンピュータは、相互にバスで接続されたCPU202と、固定ディスク204と、通信IF206と、モニタ208と、マウス212と、キーボード214と、メモリ216と、FD駆動装置218と、CD−ROM駆動装置220とを含む。さらに、このサービス提供サーバ200は、上記したFD駆動装置218およびCD−ROM駆動装置220に加えて、FD駆動装置218にはFD222が装着される。CD−ROM駆動装置220には、CD−ROM224が装着される。   FIG. 3 shows a control block diagram of a computer which is an example of the service providing server 200 according to the embodiment of the present invention. Referring to FIG. 3, the computer includes a CPU 202, a fixed disk 204, a communication IF 206, a monitor 208, a mouse 212, a keyboard 214, a memory 216, and an FD driving device 218 connected to each other by a bus. And a CD-ROM drive device 220. Further, in the service providing server 200, an FD 222 is mounted on the FD driving device 218 in addition to the FD driving device 218 and the CD-ROM driving device 220 described above. A CD-ROM 224 is mounted on the CD-ROM drive 220.

このサービス提供サーバ200における処理は、コンピュータハードウェアおよびCPU202により実行されるソフトウェアにより実現される。一般に、このようなソフトウェアは、FD222、CD−ROM224などの記録媒体に格納されて流通し、FD駆動装置218またはCD−ROM駆動装置220などにより記録媒体から読取られて固定ディスク204に一旦格納される。そのソフトウェアは、固定ディスク204からメモリ216に読出されて、CPU202により実行される。図3に示したコンピュータのハードウェア自体は、一般的なものである。   The processing in the service providing server 200 is realized by computer hardware and software executed by the CPU 202. Generally, such software is stored and distributed on a recording medium such as the FD 222 or the CD-ROM 224, and is read from the recording medium by the FD driving device 218 or the CD-ROM driving device 220 and temporarily stored on the fixed disk 204. You. The software is read from the fixed disk 204 to the memory 216 and executed by the CPU 202. The hardware itself of the computer shown in FIG. 3 is general.

図4に、本発明の実施の形態に係る会員情報管理サーバ300の一例であるコンピュータの制御ブロック図を示す。なお、会員情報管理サーバ300の構成は、前述のサービス提供サーバ200の構成と同じであるので、ここでは詳細な説明は繰り返さない。   FIG. 4 is a control block diagram of a computer which is an example of the member information management server 300 according to the embodiment of the present invention. Since the configuration of member information management server 300 is the same as the configuration of service providing server 200 described above, detailed description will not be repeated here.

図4を参照して、会員情報管理サーバ300のCPU302は、通信IF306を介して外部から受信した利用者情報に基づいて、会員情報を生成する。生成された会員情報は、固定ディスク304あるいはデータベース400に記憶される。   Referring to FIG. 4, CPU 302 of member information management server 300 generates member information based on user information received from outside via communication IF 306. The generated member information is stored in the fixed disk 304 or the database 400.

図5を参照して、本実施の形態に係る通信端末100が記憶する会員証データの構造を説明する。   Referring to FIG. 5, the structure of membership card data stored in communication terminal 100 according to the present embodiment will be described.

データが格納されるフィールドF102には、利用者識別ID(Identification)が格納される。このIDは、サービス提供サーバ200に登録された利用者を識別するIDであって、利用者ごとに固有である。   A field F102 in which data is stored stores a user identification ID (Identification). This ID is an ID for identifying a user registered in the service providing server 200, and is unique for each user.

フィールドF104には、秘密鍵が格納される。この秘密鍵は、サービス提供サーバ200に送信するデータを暗号化するために使用される。この秘密鍵は、サービス提供サーバ200あるいは会員情報管理サーバ300により予め作成される。   The field F104 stores a secret key. This secret key is used to encrypt data transmitted to the service providing server 200. This secret key is created in advance by the service providing server 200 or the member information management server 300.

フィールドF106には、アクセスIDが格納される(以下、通信端末100に記憶されるアクセスIDを「アクセスID(A)」と表わす)。このIDは、サービス提供サーバ200が提供するサービスごとに、利用者に割り当てられる。利用者がサービスを利用する場合、このアクセスID(A)が通信端末100の認証処理に使用される。   An access ID is stored in field F106 (hereinafter, the access ID stored in communication terminal 100 is referred to as “access ID (A)”). This ID is assigned to the user for each service provided by the service providing server 200. When the user uses the service, the access ID (A) is used for the authentication processing of the communication terminal 100.

フィールドF108には、画像データが格納される。画像データの形式は、特に限定されず、たとえばJPEG(Joint Photographic Experts Group)形式、MPEG(Moving Picture Experts Group)形式あるいはベクトルアニメーションのファイル形式であるEアニメータなどである。このような画像データは、利用者が提供を受けるサービスを認識できるようにモニタ108に表示される。すなわちこの画像データの処理が実行されると、そのサービスの会員証の画像がモニタ108に表示される。このようにすると、利用者が表示された画像を見ると、その会員証はいずれのサービスを表わしているのかを容易に判断することができる。なお画像データの表示のためのプログラムは、特に限定されない。   Image data is stored in the field F108. The format of the image data is not particularly limited, and is, for example, a JPEG (Joint Photographic Experts Group) format, an MPEG (Moving Picture Experts Group) format, or an E animator which is a vector animation file format. Such image data is displayed on the monitor 108 so that the user can recognize the service to be provided. That is, when the processing of the image data is executed, the image of the membership card of the service is displayed on the monitor 108. In this way, when the user looks at the displayed image, it is possible to easily determine which service the membership card represents. The program for displaying the image data is not particularly limited.

図6を参照して、本実施の形態に係る通信端末100のモニタ108に表示される会員証のデータについて説明する。図6(A)は、モニタ108に表示される会員証およびその会員証に対応付けられるデータを説明するための図である。図6(B)は、通信端末100とサービス提供サーバ200との間における認証処理を説明するための図である。会員証は、固定ディスク104に記憶されたデータ(図5のフィールドF108に格納された画像データ「svc01jpg」)に基づいて、モニタ108に表示される。   Referring to FIG. 6, data of the membership card displayed on monitor 108 of communication terminal 100 according to the present embodiment will be described. FIG. 6A is a diagram for explaining a membership card displayed on the monitor 108 and data associated with the membership card. FIG. 6B is a diagram illustrating an authentication process between the communication terminal 100 and the service providing server 200. The membership card is displayed on the monitor 108 based on the data stored on the fixed disk 104 (the image data “svc01jpg” stored in the field F108 in FIG. 5).

図6(A)に示すように、この会員証データは、「ABCポータル」のサービスを利用するための会員証であることを示す。この会員証における「会員番号」は、たとえば利用者識別ID(図5のフィールドF102に記憶されたデータ)である。このように表示すると、通信端末100の利用者は、この会員証はABCポータルを利用するための会員証であることを容易に認識することができる。あるいは文字に加えて、画像を表示するようにしてもよい。   As shown in FIG. 6A, this membership card data indicates that it is a membership card for using the service of the “ABC portal”. The “member number” in this membership card is, for example, a user identification ID (data stored in field F102 in FIG. 5). With this display, the user of the communication terminal 100 can easily recognize that this membership card is a membership card for using the ABC portal. Alternatively, an image may be displayed in addition to characters.

図6(B)に示すように、通信端末100は、秘密鍵で暗号化したアクセスIDを含むデータをサービス提供サーバ200に送信する。サービス提供サーバ200がそのデータを公開鍵により復号して、通信端末100から送信されたデータが正当なデータであることが確認されると、認証が成功したことを表わすデータがサービス提供サーバ200から通信端末100に送信される。   As shown in FIG. 6B, the communication terminal 100 transmits data including the access ID encrypted with the secret key to the service providing server 200. When the service providing server 200 decrypts the data with the public key and confirms that the data transmitted from the communication terminal 100 is valid data, the service providing server 200 transmits data indicating that the authentication is successful. It is transmitted to the communication terminal 100.

図7に、本発明の実施の形態に係る通信端末100とサービス提供サーバ200との間で通信されるデータの構造を示す。   FIG. 7 shows a structure of data communicated between communication terminal 100 and service providing server 200 according to the embodiment of the present invention.

フィールドF202には、送信先アドレスが格納される。このアドレスは、たとえばMAC(Media Access Control)アドレスであるが、特に限定されない。通信端末100がサービス提供サーバ200にデータを送信する場合、サービス提供サーバ200のアドレスが格納される。   The field F202 stores a destination address. This address is, for example, a MAC (Media Access Control) address, but is not particularly limited. When the communication terminal 100 transmits data to the service providing server 200, the address of the service providing server 200 is stored.

フィールドF204には、送信元アドレスが格納される。このアドレスは、たとえばMACアドレスであるが、特に限定されない。通信端末100がサービス提供サーバ200にデータを送信する場合、通信端末100のアドレスが格納される。   The field F204 stores a source address. This address is, for example, a MAC address, but is not particularly limited. When the communication terminal 100 transmits data to the service providing server 200, the address of the communication terminal 100 is stored.

フィールドF206には、通信端末100に割り当てられた利用者識別IDが格納される。フィールドF208には、通信端末100の暗号化処理により生成されたデータが格納される。   The field F206 stores the user identification ID assigned to the communication terminal 100. The field F208 stores data generated by the encryption processing of the communication terminal 100.

フィールドF210には、通信データが格納される。通信データとは、たとえば、サービス提供サーバ200の処理に固有なコード(以下、「処理コード」という)である。たとえば、サービスの利用開始を表わす「svcstart」、サービスの利用終了を表わす「svcend」、利用者情報の更新を表わす「usrupdate」あるいは名刺交換の依頼を表わす「meishikoukanrqst」などが使用される。通信端末100がこのような処理コードをサービス提供サーバ200に送信すると、サービス提供サーバ200は、そのコードに基づいて処理を実行する。また、サービス提供サーバ200が通信端末100に送信するコードとして、たとえば、認証が成功したことを表わす「athsuccess」、認証が失敗したことを表わす「athfail」等が使用される。通信端末100は、これらの処理コードを読取ることにより、接続時における利用者認証の結果を知ることができる。   Communication data is stored in the field F210. The communication data is, for example, a code unique to the processing of the service providing server 200 (hereinafter, referred to as “processing code”). For example, "svcstart" indicating the start of use of the service, "svcend" indicating the end of use of the service, "usrupdate" indicating updating of user information, or "meishikoukanrqst" indicating a request for business card exchange are used. When the communication terminal 100 transmits such a processing code to the service providing server 200, the service providing server 200 executes a process based on the code. Further, as the code transmitted by the service providing server 200 to the communication terminal 100, for example, "athsuccess" indicating that the authentication has succeeded, "athfail" indicating that the authentication has failed, and the like are used. By reading these processing codes, the communication terminal 100 can know the result of the user authentication at the time of connection.

図8を参照して、本実施の形態に係るサービス提供サーバ200が固定ディスク204に記憶するデータの構造を説明する。   Referring to FIG. 8, the structure of data stored in fixed disk 204 by service providing server 200 according to the present embodiment will be described.

フィールドF302には、フィールドF102に格納される利用者識別IDと同じIDが格納される。このIDは、キーデータとして公開鍵およびアクセスIDを一意に特定する。   The field F302 stores the same ID as the user ID stored in the field F102. This ID uniquely specifies a public key and an access ID as key data.

フィールドF304には、公開鍵が格納される。この公開鍵は、通信端末100に送信され、フィールドF104に格納されている秘密鍵とペアで生成されたデータである。したがって、この公開鍵だけが、その秘密鍵で暗号処理されたデータを復号化することができる。この公開鍵の生成方法は特に限定されない。   A public key is stored in the field F304. The public key is data transmitted to the communication terminal 100 and generated as a pair with the secret key stored in the field F104. Therefore, only this public key can decrypt data encrypted with the private key. The method for generating the public key is not particularly limited.

フィールドF306には、通信端末100に割り当てたサービスの利用に必要なアクセスID(以下、アクセスID(B)という)が格納される。このアクセスID(B)は、通信端末100の固定ディスク104に記憶されているアクセスID(A)と同じデータである。   The field F306 stores an access ID (hereinafter referred to as an access ID (B)) required for using the service allocated to the communication terminal 100. The access ID (B) is the same data as the access ID (A) stored on the fixed disk 104 of the communication terminal 100.

図9を参照して、本実施の形態に係る会員情報管理サーバ300が記憶するデータの構造を説明する。   Referring to FIG. 9, the structure of data stored in member information management server 300 according to the present embodiment will be described.

フィールドF402には、フィールドF102およびフィールドF302に格納される利用者識別IDと同じIDが、キーデータとして格納される。   In the field F402, the same ID as the user identification ID stored in the fields F102 and F302 is stored as key data.

フィールドF404には、公開鍵が格納される。この公開鍵は、通信端末100の固定ディスク104に記憶している秘密鍵と対になるデータである。   The field F404 stores a public key. This public key is data that forms a pair with the secret key stored in the fixed disk 104 of the communication terminal 100.

フィールドF406には、通信端末の利用者の氏名が格納される。フィールドF408には、その利用者の住所が格納される。フィールドF410には、利用者の電子メールアドレスが格納される。フィールドF412には、利用者の第1の属性データ(たとえば職業)が格納される。フィールドF414には、利用者の第2の属性データ(たとえば趣味)が格納される。   Field F406 stores the name of the user of the communication terminal. Field F408 stores the address of the user. The field F410 stores the user's e-mail address. Field F412 stores the user's first attribute data (for example, occupation). Field F414 stores the user's second attribute data (for example, hobbies).

なお、フィールドF406〜フィールドF414までのデータは、それぞれの通信端末の利用者がサービス提供サーバ200に送信したデータである。このようにサービス提供サーバ200と会員情報管理サーバ300との間でデータの通信が行なわれ、処理がリアルタイムベースで実行される。このようにすると、サービスの提供と基本情報の管理とを効率よく分担することができる。   The data in the fields F406 to F414 are data transmitted by the users of the respective communication terminals to the service providing server 200. As described above, data communication is performed between the service providing server 200 and the member information management server 300, and the processing is executed on a real-time basis. In this case, provision of the service and management of the basic information can be efficiently shared.

また、格納されるデータの項目数(すなわちフィールド数)は特に限定されない。また、項目数が多い場合は、たとえばRDB(Relational Data Base)方式によりデータを記憶するようにしてもよい。たとえば参照頻度が高いデータを会員情報管理サーバ300の固定ディスク304に記憶し、参照頻度が低いデータを会員情報管理サーバ300に接続された外部データベース400に記憶するようにしてもよい。   Further, the number of items of data to be stored (that is, the number of fields) is not particularly limited. When the number of items is large, data may be stored by, for example, an RDB (Relational Data Base) method. For example, data with a high reference frequency may be stored in the fixed disk 304 of the member information management server 300, and data with a low reference frequency may be stored in the external database 400 connected to the member information management server 300.

図10に、本実施の形態に係る通信端末100が実行する処理の手順を、フローチャートに基づいて説明する。   FIG. 10 illustrates a procedure of processing executed by communication terminal 100 according to the present embodiment, based on a flowchart.

ステップS102にて、通信端末100のCPU102は、固定ディスク104に記憶されている情報を読み出して、モニタ108に表示する。   In step S102, CPU 102 of communication terminal 100 reads information stored in fixed disk 104 and displays it on monitor 108.

ステップS104にて、CPU102は、利用者によるサービス提供サーバ200への接続指示を検出する。たとえば利用者がサービスのメニューを選択して接続ボタンを押下すると、CPU102は接続が指示されたと認識する。   In step S104, CPU 102 detects an instruction to connect to service providing server 200 by the user. For example, when the user selects a service menu and presses a connection button, CPU 102 recognizes that connection has been instructed.

ステップS106にて、CPU102は、そのサービスを利用するための会員証データを取得済みであるか否かを確認する。この確認は、たとえば会員証データが固定ディスク104に記憶されているか否かに基づいて行なわれる。サービスを利用するための会員証データを取得済みであるとき(ステップS106にてYES)、処理はステップS108に移される。そうでないと(ステップS106にてNO)、処理はステップS120に移される。   In step S106, CPU 102 confirms whether or not the membership card data for using the service has been obtained. This confirmation is performed, for example, based on whether the membership card data is stored on the fixed disk 104 or not. When membership card data for using the service has been acquired (YES in step S106), the process proceeds to step S108. Otherwise (NO in step S106), the process proceeds to step S120.

ステップS108にて、CPU102は、固定ディスク104からメモリ116に、利用者識別ID、秘密鍵、アクセスID(A)などを読み出す。   In step S108, the CPU 102 reads the user identification ID, the secret key, the access ID (A), etc. from the fixed disk 104 to the memory 116.

ステップS110にて、CPU102は、秘密鍵を使用してアクセスID(A)を暗号化する。この暗号化のための方法は特に限定されない。   In step S110, CPU 102 encrypts access ID (A) using the secret key. The method for this encryption is not particularly limited.

ステップS112にて、CPU102は、利用者識別IDと暗号化したデータとをサービス提供サーバ200に送信する。これらのデータは、サービス提供サーバ200による認証処理に使用される。   In step S112, CPU 102 transmits the user identification ID and the encrypted data to service providing server 200. These data are used for authentication processing by the service providing server 200.

ステップS114にて、CPU102は、利用者の認証が成功したという情報を受信したか否かを判断する。この判断は、たとえばサービス提供サーバ200から受信したデータが認証の成功を表わす処理コードを含むか否かに基づいて行なわれる。利用者の認証が成功したという情報を受信すると(ステップS114にてYES)、処理はステップS116に移される。そうでないと(ステップS114にてNO)、処理はステップS130に移される。   In step S114, CPU 102 determines whether or not information that the user authentication has been successful has been received. This determination is made based on, for example, whether or not the data received from service providing server 200 includes a processing code indicating successful authentication. When the information that the user authentication is successful is received (YES in step S114), the process proceeds to step S116. Otherwise (NO at step S114), the process proceeds to step S130.

ステップS116にて、CPU102は、サービス提供サーバ200によるサービスの利用を開始する。この時点から、通信端末100の利用者はサービスを利用することができる。このサービスとは、たとえば情報の受信、音楽のダウンロード、特定の利用者との情報の通信あるいはオンラインショッピングなどである。   In step S116, CPU 102 starts using the service by service providing server 200. From this point, the user of the communication terminal 100 can use the service. This service is, for example, receiving information, downloading music, communicating information with a specific user, or online shopping.

ステップS120にて、CPU102は、会員登録の要求をサービス提供サーバ200に送信する。たとえば、利用者がモニタ108に表示された「会員登録」のメニューを選択して実行すると、会員登録要求がサービス提供サーバ200に送信される。   In step S120, CPU 102 transmits a request for member registration to service providing server 200. For example, when the user selects and executes the “member registration” menu displayed on the monitor 108, a member registration request is transmitted to the service providing server 200.

ステップS122にて、CPU102は、サービス提供サーバ200から利用者情報の送信要求を受信する。この情報を受信すると、必要な情報の入力画面がモニタ108に表示される。この入力画面は、たとえば入力必須項目と入力任意項目とから構成される。入力必須項目には、利用者の氏名、住所、電子メールアドレスなどがある。入力任意項目には、利用者の職業、趣味などがある。なお、これらの項目はサービス提供サーバ200において任意に設定するようにしてもよい。たとえば、提供されるサービスごとに入力必須項目を代えるようにしてもよい。   In step S122, CPU 102 receives a user information transmission request from service providing server 200. Upon receiving this information, an input screen for necessary information is displayed on the monitor 108. This input screen includes, for example, required input items and optional input items. Required items include a user's name, address, and e-mail address. The input optional items include the occupation and hobby of the user. These items may be arbitrarily set in the service providing server 200. For example, the required input items may be changed for each provided service.

ステップS124にて、CPU102は、通信端末100の利用者の情報を送信する。すなわち、利用者がステップS122にて表示された入力画面に必要な情報を入力し、入力の確定メニューを選択し、送信ボタンを押下すると、利用者情報がサービス提供サーバ200に送信される。サービス提供サーバ200がその情報を受信すると、会員情報管理サーバ300と通信して、サービスの利用者として会員の登録処理を実行する。たとえば、サービス提供サーバ200がサービスを利用するためのアクセスIDを発行し、会員情報管理サーバ300が利用者識別IDとアクセスIDとを関連付けて記憶するようにしてもよい。なお、この登録処理は、サービス提供サーバ200のみが実行するようにしてもよい。すなわち、それぞれのサーバの処理能力、あるいはサービスごとに予め想定された利用者数等に基づいて処理を分担するようにしてもよい。   In step S124, CPU 102 transmits the information of the user of communication terminal 100. That is, when the user inputs necessary information on the input screen displayed in step S122, selects an input confirmation menu, and presses a send button, the user information is transmitted to the service providing server 200. When the service providing server 200 receives the information, the service providing server 200 communicates with the member information management server 300 to execute a member registration process as a service user. For example, the service providing server 200 may issue an access ID for using the service, and the member information management server 300 may store the user ID and the access ID in association with each other. Note that this registration process may be performed only by the service providing server 200. That is, the processing may be shared based on the processing capacity of each server or the number of users assumed in advance for each service.

ステップS126にて、CPU102は、サービス提供サーバ200から、会員情報管理サーバ300が生成した会員証データを受信する。このときデータは、第3者が取得しても使用できないようにセキュリティで保護されて送信される。   In step S126, CPU 102 receives, from service providing server 200, membership card data generated by member information management server 300. At this time, the data is transmitted while being secured so that the data cannot be used even if acquired by a third party.

ステップS128にて、CPU102は、受信した会員証データを固定ディスク104に記憶する。たとえば前述の図5に示したように、利用者識別ID、秘密鍵、アクセスID(A)および画像データがそれぞれのフィールドに記憶される。   In step S128, CPU 102 stores the received membership card data in fixed disk 104. For example, as shown in FIG. 5 described above, a user identification ID, a secret key, an access ID (A), and image data are stored in respective fields.

ステップS130にて、CPU102は、サービス提供サーバ200に暗号化データを再送信するか否かを判断する。この判断は、たとえばサービス提供サーバ200あるいは会員情報管理サーバ300からデータの再送信の指示を受信したか否か、あるいは利用者が再送信のボタンを押下したか否か等に基づいて行なわれる。サービス提供サーバ200に暗号化データを再送信するとき(ステップS130にてYES)、処理はステップS108に戻される。そうでないと(ステップS130にてNO)、処理は終了する。   In step S130, CPU 102 determines whether or not to retransmit the encrypted data to service providing server 200. This determination is made based on, for example, whether or not a data retransmission instruction has been received from the service providing server 200 or the member information management server 300, or whether or not the user has pressed the retransmission button. When re-transmitting the encrypted data to service providing server 200 (YES in step S130), the process returns to step S108. Otherwise (NO in step S130), the process ends.

ステップS140にて、CPU102は、通信端末100の利用者による終了要求を検出したか否かを判断する。この判断は、たとえば利用者がサービスの利用を終了するメニューを選択したか否か等に基づいて行なわれる。終了要求が検出されると(ステップS140にてYES)、処理は終了する。そうでないと(ステップS140にてNO)、処理はステップS116に戻される。   In step S140, CPU 102 determines whether or not a termination request by the user of communication terminal 100 has been detected. This determination is made based on, for example, whether or not the user has selected a menu for ending the use of the service. When the end request is detected (YES in step S140), the process ends. Otherwise (NO at step S140), the process returns to step S116.

図11を参照して、本実施の形態に係るサービス提供サーバ200が実行する処理の手順を、フローチャートに基づいて説明する。   Referring to FIG. 11, a procedure of a process executed by service providing server 200 according to the present embodiment will be described based on a flowchart.

ステップS202にて、サービス提供サーバ200のCPU202は、通信端末100からサービスの利用要求を受信する。この場合、受信された利用要求には、処理コードとして「サービスの利用開始」を表わすコード(たとえば、図7のフィールドF210に示された「svcstart」)が含まれる。   In step S202, CPU 202 of service providing server 200 receives a service use request from communication terminal 100. In this case, the received use request includes a code representing "start of use of service" (for example, "svcstart" shown in field F210 in FIG. 7) as the processing code.

ステップS204にて、CPU202は、通信端末100の利用者が登録済みであるか否かを確認する。この確認は、たとえばサービス提供サーバ200の固定ディスク204に利用者情報が登録されているか否か、あるいは、会員情報を管理する会員情報管理サーバ300に利用者情報が登録されているか否かなどに基づいて行なわれる。なお、利用者情報とは、利用者識別ID、アクセスID、公開鍵などである。通信端末100の利用者がデータベースに登録されているとき(ステップS204にてYES)、処理はステップS206に移される。そうでないと(ステップS204にてNO)、処理はステップS220に移される。   In step S204, CPU 202 checks whether or not the user of communication terminal 100 has been registered. This confirmation is made based on, for example, whether the user information is registered in the fixed disk 204 of the service providing server 200 or whether the user information is registered in the member information management server 300 that manages the member information. It is performed based on. Note that the user information includes a user identification ID, an access ID, a public key, and the like. When the user of communication terminal 100 is registered in the database (YES in step S204), the process proceeds to step S206. Otherwise (NO in step S204), the process proceeds to step S220.

ステップS206にて、CPU202は、受信したデータから暗号化データおよび利用者識別IDを取得して、メモリ216に一時的に保存する。   In step S206, CPU 202 acquires the encrypted data and the user identification ID from the received data, and temporarily stores them in memory 216.

ステップS208にて、CPU202は、固定ディスク204から利用者識別IDに関連付けられている公開鍵とアクセスID(B)とを読み出す。   In step S208, the CPU 202 reads the public key and the access ID (B) associated with the user identification ID from the fixed disk 204.

ステップS210にて、CPU202は、取得した公開鍵を利用して、受信した暗号化データを復号化する。この復号化処理により、通信端末100が送信したアクセスID(A)が取得される。   In step S210, CPU 202 decrypts the received encrypted data using the obtained public key. By this decryption process, the access ID (A) transmitted by the communication terminal 100 is obtained.

ステップS212にて、CPU202は、アクセスID(A)とアクセスID(B)とが一致するか否かを判断する。アクセスID(A)とアクセスID(B)とが一致すると(ステップS212にてYES)、処理はステップS214に移される。そうでないと(ステップS212にてNO)、処理はステップS230に移される。   In step S212, CPU 202 determines whether or not access ID (A) matches access ID (B). If access ID (A) and access ID (B) match (YES in step S212), the process proceeds to step S214. Otherwise (NO at step S212), the process proceeds to step S230.

ステップS214にて、CPU202は、通信端末100の利用者認証が成功したことを通信端末100に通知する。たとえば、利用者認証の成功を表わす処理コードが通信端末100に送信される。   In step S214, CPU 202 notifies communication terminal 100 that user authentication of communication terminal 100 has been successful. For example, a processing code indicating successful user authentication is transmitted to communication terminal 100.

ステップS218にて、CPU202は、通信端末100の利用者が求めているサービスを提供する。このサービスの提供とは、たとえばニュースの配信、情報の提供あるいは音楽データファイルの送信など、データ通信により提供することが可能なサービスである。   In step S218, CPU 202 provides a service required by the user of communication terminal 100. The provision of this service is a service that can be provided by data communication, such as distribution of news, provision of information, or transmission of a music data file.

ステップS220にて、CPU202は、通信端末100から会員登録要求を受信する。ステップS222にて、CPU202は、その要求を会員情報管理サーバ300に送信する。   In step S220, CPU 202 receives a member registration request from communication terminal 100. In step S222, CPU 202 transmits the request to member information management server 300.

ステップS230にて、CPU202は、通信端末100の利用者の認証が失敗したことを通知する。たとえば、利用者認証の失敗を表わす処理コードが通信端末100に送信される。   In step S230, CPU 202 notifies that the authentication of the user of communication terminal 100 has failed. For example, a processing code indicating a failure in user authentication is transmitted to communication terminal 100.

ステップS240にて、CPU202は、通信端末100の利用者から終了要求を受信したか否かを判断する。終了要求を受信すると(ステップS240にてYES)、処理は終了する。そうでないとき(ステップS240にてNO)、処理はステップS218に戻される。   In step S240, CPU 202 determines whether or not a termination request has been received from the user of communication terminal 100. Upon receiving the end request (YES in step S240), the process ends. Otherwise (NO in step S240), the process returns to step S218.

図12を参照して、本実施の形態に係る会員情報管理サーバ300が実行する処理の手順を、フローチャートに基づいて説明する。   Referring to FIG. 12, a procedure of a process executed by member information management server 300 according to the present embodiment will be described based on a flowchart.

ステップS302にて、会員情報管理サーバ300のCPU302は、サービス提供サーバ200から通信端末100の利用者の会員登録要求を受信する。   In step S302, CPU 302 of member information management server 300 receives a member registration request of the user of communication terminal 100 from service providing server 200.

ステップS304にて、CPU302は、利用者情報の送信要求を通信端末100に送信する。   In step S304, CPU 302 transmits a transmission request for user information to communication terminal 100.

ステップS306にて、CPU302は、サービス提供サーバ200から、通信端末100が送信した利用者情報を受信する。この利用者情報とは、利用者の氏名、住所、電子メールアドレスなどである。   In step S306, CPU 302 receives the user information transmitted by communication terminal 100 from service providing server 200. The user information includes a user's name, address, e-mail address, and the like.

ステップS308にて、CPU302は、通信端末100の利用者に利用者識別IDを割り当てる。この利用者識別IDは、サービス提供サーバ200の利用者を一意に特定するIDである。   In step S308, CPU 302 assigns a user identification ID to the user of communication terminal 100. The user identification ID is an ID that uniquely identifies a user of the service providing server 200.

ステップS310にて、CPU302は、利用者情報を固定ディスク304に記憶する。このとき、利用者識別IDと利用者情報とは関係付けられて登録される。これにより、会員情報管理サーバ300は、利用者識別IDをキーとして利用者情報を検索することが可能になる。   In step S310, CPU 302 stores the user information on fixed disk 304. At this time, the user identification ID and the user information are registered in association with each other. As a result, the member information management server 300 can search for user information using the user identification ID as a key.

ステップS312にて、CPU302は、割り当てた利用者識別IDに基づいて、秘密鍵と公開鍵とを生成する。このようにして生成された秘密鍵は、利用者識別IDに固有なデータである。   In step S312, CPU 302 generates a secret key and a public key based on the assigned user identification ID. The secret key generated in this manner is data unique to the user identification ID.

ステップS314にて、CPU302は、生成した公開鍵を記憶する。このとき公開鍵と利用者識別IDとが関係付けられて固定ディスク304に記憶される。   In step S314, CPU 302 stores the generated public key. At this time, the public key and the user identification ID are stored in the fixed disk 304 in association with each other.

ステップS316にて、CPU302は、通信端末100の利用者がサービス提供サーバ200のサービスを利用するために必要になるアクセスIDを作成する。このアクセスIDは、提供されるサービスごとに固有である。したがって、たとえばサービス提供サーバ200が複数のサービスを提供する場合、それぞれのサービスごとのアクセスIDが作成される。   In step S316, CPU 302 creates an access ID required for the user of communication terminal 100 to use the service of service providing server 200. This access ID is unique for each provided service. Therefore, for example, when the service providing server 200 provides a plurality of services, an access ID is created for each service.

ステップS318にて、CPU302は、生成したアクセスIDを登録する。アクセスIDは、利用者識別IDに関連付けられて固定ディスク304に記憶される。また、このアクセスIDはサービス提供サーバ200に送信され、アクセスID(B)として記憶される。   In step S318, CPU 302 registers the generated access ID. The access ID is stored on the fixed disk 304 in association with the user identification ID. This access ID is transmitted to the service providing server 200 and stored as the access ID (B).

ステップS320にて、CPU302は、利用者識別IDおよびアクセスIDに基づいて、会員証データを作成する。作成された会員証データは、少なくとも利用者識別ID、アクセスID、秘密鍵、表示データとを含む。   In step S320, CPU 302 creates membership card data based on the user identification ID and the access ID. The created membership card data includes at least a user identification ID, an access ID, a secret key, and display data.

ステップS322にて、CPU302は、会員証データを通信端末100に送信する。あるいは、一旦サービス提供サーバ200にそのデータを送信し、サービス提供サーバ200が通信端末100にそのデータを送信するようにしてもよい。いずれの場合も、データを保護するために会員証データは暗号化されて送信される。その後、CPU302は処理を終了する。   In step S322, CPU 302 transmits the membership card data to communication terminal 100. Alternatively, the data may be temporarily transmitted to the service providing server 200, and the service providing server 200 may transmit the data to the communication terminal 100. In either case, the membership card data is encrypted and transmitted to protect the data. Thereafter, the CPU 302 ends the processing.

以上のような構造およびフローチャートに基づく本実施の形態に係る通信端末100、サービス提供サーバ200および会員情報管理サーバ300の動作を説明する。以下、通信端末100が会員証データを取得済みの場合と未取得の場合とについて説明する。   The operations of the communication terminal 100, the service providing server 200, and the member information management server 300 according to the present embodiment based on the above structure and flowchart will be described. Hereinafter, the case where the communication terminal 100 has acquired the membership card data and the case where the membership card data has not been acquired will be described.

[会員証データを取得済みの場合]
通信端末100のモニタ108に利用するサービスの初期画面が表示され(ステップS102)、通信端末100の利用者が接続ボタンを押下すると、接続の指示が検出される(ステップS104)。そのサービスの利用のために必要な会員証データが取得済みであるとき(ステップS106にてYES)、会員証データが固定ディスク104から読み込まれ、メモリ116に一時的に保存される(ステップS108)。アクセスID(A)が秘密鍵により暗号化されると(ステップS110)、利用者識別IDとその暗号化されたデータとがサービス提供サーバ200に送信される(ステップS112)。
[If you have already obtained membership card data]
An initial screen of the service to be used is displayed on the monitor 108 of the communication terminal 100 (step S102), and when the user of the communication terminal 100 presses the connection button, a connection instruction is detected (step S104). When the membership card data necessary for using the service has been acquired (YES in step S106), the membership card data is read from fixed disk 104 and temporarily stored in memory 116 (step S108). . When the access ID (A) is encrypted with the secret key (step S110), the user ID and the encrypted data are transmitted to the service providing server 200 (step S112).

サービス提供サーバ200は、通信端末100からサービスの利用要求を含む情報を受信する(ステップS202)。通信端末100の利用者が登録済みである場合(ステップS204にてYES)、受信情報の中から利用者識別IDおよび暗号化されたデータとを取得する(ステップS206)。利用者識別IDをキーデータとして、固定ディスク204から予め作成された公開鍵とアクセスID(B)とが読出され、メモリ216に一時的に保存される(ステップS208)。暗号化されたデータが公開鍵に基づいて復号化されると、アクセスID(A)が取得される(ステップS210)。アクセスID(A)とアクセスID(B)とが一致すると(ステップS212にてYES)、認証が成功したことが通信端末100に通知される(ステップS214)。   The service providing server 200 receives information including a service use request from the communication terminal 100 (Step S202). If the user of communication terminal 100 has been registered (YES in step S204), a user identification ID and encrypted data are obtained from the received information (step S206). The public key and the access ID (B) created in advance are read from the fixed disk 204 using the user identification ID as key data, and are temporarily stored in the memory 216 (step S208). When the encrypted data is decrypted based on the public key, an access ID (A) is obtained (step S210). If access ID (A) and access ID (B) match (YES in step S212), communication terminal 100 is notified of successful authentication (step S214).

通信端末100がサービス提供サーバ200から認証成功の情報を受信すると(ステップS114にてYES)、サービス提供サーバ200はサービスの提供可能な状態となり(ステップS218)、通信端末100の利用者は、サービスを利用することができる(ステップS116)。このサービスは、利用者がサービスの利用を終了する指示を入力しない間(ステップS140にてNO)、利用することができる。   When the communication terminal 100 receives the information of the authentication success from the service providing server 200 (YES in step S114), the service providing server 200 enters a state where the service can be provided (step S218), and the user of the communication terminal 100 Can be used (step S116). This service can be used while the user does not input an instruction to end the use of the service (NO in step S140).

利用者がサービスの利用を終了するボタンを押下すると、終了要求が検出され(ステップS140にてYES)、通信端末100は処理を終了する。その要求がサービス提供サーバ200に送信されると、終了処理がサービス提供サーバ200において実行され(たとえばログアウトの処理が実行され)、サービス提供サーバ200は処理を終了する。   When the user presses the button to end the use of the service, an end request is detected (YES in step S140), and communication terminal 100 ends the process. When the request is transmitted to the service providing server 200, an end process is executed in the service providing server 200 (for example, a logout process is executed), and the service providing server 200 ends the process.

[会員証データが未取得の場合]
以下、会員証データの作成までの動作を説明する。なお、会員証データを取得した場合(ステップS106にてYES)以降の動作の説明は、前述の会員証データを取得済みの場合における動作の説明と同じであるので、ここでは繰り返さない。
[When membership card data has not been obtained]
Hereinafter, the operation up to creation of the membership card data will be described. The description of the operation after acquiring the membership card data (YES in step S106) is the same as the description of the operation when the membership card data has been acquired, and thus will not be repeated here.

通信端末100のモニタ108に利用するサービスの初期画面が表示され(ステップS102)、通信端末100の利用者が接続ボタンを押下すると、接続の指示が検出される(ステップS104)。そのサービスの利用のために必要な会員証データが未取得であるとき(ステップS106にてNO)、会員登録要求が通信端末100からサービス提供サーバ200に送信される(ステップS120)。   An initial screen of the service to be used is displayed on the monitor 108 of the communication terminal 100 (step S102), and when the user of the communication terminal 100 presses the connection button, a connection instruction is detected (step S104). When the membership card data necessary for using the service has not been acquired (NO in step S106), a member registration request is transmitted from communication terminal 100 to service providing server 200 (step S120).

サービス提供サーバ200は、通信端末100から会員登録要求を受信すると(ステップS220)、その要求を会員情報管理サーバ300に送信する(ステップS222)。   When receiving the member registration request from communication terminal 100 (step S220), service providing server 200 transmits the request to member information management server 300 (step S222).

会員情報管理サーバ300は、サービス提供サーバ200から会員登録要求を受信すると(ステップS302)、利用者情報の送信要求を通信端末100に送信する(ステップS304)。   When receiving the member registration request from the service providing server 200 (step S302), the member information management server 300 transmits a request for transmitting user information to the communication terminal 100 (step S304).

通信端末100が利用者情報の送信要求を受信すると(ステップS122)、利用者が入力した情報を会員情報管理サーバ300に送信する(ステップS124)。   When the communication terminal 100 receives the transmission request for the user information (step S122), the information input by the user is transmitted to the member information management server 300 (step S124).

会員情報管理サーバ300は、通信端末100から利用者情報を受信すると(ステップS306)、その通信端末100に対して利用者識別IDを割り当て(ステップS308)、利用者情報は固定ディスク304に記憶される(ステップS310)。利用者情報に基づいて、秘密鍵と公開鍵とが生成されると(ステップS312)、その公開鍵は、利用者識別IDに関係付けられて固定ディスク304に記憶される(ステップS314)。通信端末100の利用者のためのアクセスIDが作成されると(ステップS316)、そのIDは利用者識別IDに関係付けられて固定ディスク304に記憶される(ステップS318)。通信端末100の利用者の会員証データが作成されると(ステップS320)、その会員証データが通信端末100に送信される(ステップS322)。   Upon receiving the user information from the communication terminal 100 (step S306), the member information management server 300 assigns a user identification ID to the communication terminal 100 (step S308), and the user information is stored on the fixed disk 304. (Step S310). When the secret key and the public key are generated based on the user information (step S312), the public key is stored on the fixed disk 304 in association with the user identification ID (step S314). When the access ID for the user of the communication terminal 100 is created (step S316), the ID is stored in the fixed disk 304 in association with the user identification ID (step S318). When the membership card data of the user of the communication terminal 100 is created (Step S320), the membership card data is transmitted to the communication terminal 100 (Step S322).

通信端末100が会員情報管理サーバ300から会員証データを受信すると(ステップS126)、そのデータは固定ディスク104に記憶される(ステップS128)。その後、会員証データは取得済みであることが確認されると(ステップS106にてYES)、接続のための処理が継続される(ステップS108以降)。   When the communication terminal 100 receives the membership card data from the member information management server 300 (step S126), the data is stored on the fixed disk 104 (step S128). Thereafter, when it is confirmed that the membership card data has been obtained (YES in step S106), the processing for connection is continued (step S108 and thereafter).

このようにして、通信端末100の利用者は、アクセスデータあるいはパスワードなどを入力することなくサービス提供サーバ200に接続することができる。その結果、利用者の負担は軽減される。   In this way, the user of the communication terminal 100 can connect to the service providing server 200 without inputting access data or a password. As a result, the burden on the user is reduced.

<第1の実施の形態の変形例>
以下、上述の第1の実施の形態の変形例について説明する。図13に、本発明の実施の形態に係る通信端末100が記憶する会員証データの構造を示す。図13に示されたデータ構造と図5に示されたデータ構造との相違は、データを格納するフィールドの数である。
<Modification of First Embodiment>
Hereinafter, a modified example of the above-described first embodiment will be described. FIG. 13 shows a structure of membership card data stored in communication terminal 100 according to the embodiment of the present invention. The difference between the data structure shown in FIG. 13 and the data structure shown in FIG. 5 is the number of fields for storing data.

フィールドF502〜フィールドF508には、図5に示されたフィールドF102〜フィールドF108に格納されるデータと同じデータが格納される。フィールドF510には、文字データが格納される。フィールドF512には、音楽データが格納される。フィールドF514には、リンクデータが格納される。フィールドF516には、オブジェクトデータが格納される。   The fields F502 to F508 store the same data as the data stored in the fields F102 to F108 shown in FIG. Field F510 stores character data. Field F512 stores music data. The field F514 stores link data. Field F516 stores object data.

図13に示すように、会員証データにその利用者が希望するデータを格納するフィールドを設けると、利用者が頻繁に使用するサービスに対する利便性を向上させることができる。たとえば、音楽データを会員証データの1つとして関連付けて記憶しておくことにより、音楽を速やかに再生することができる。また、そのサービスに対応したデータを予め格納することにより、通信端末100の利用者による操作を軽減することができる。   As shown in FIG. 13, when a field for storing data desired by the user is provided in the membership card data, the convenience for services frequently used by the user can be improved. For example, by associating and storing music data as one of the membership card data, music can be quickly reproduced. Further, by storing data corresponding to the service in advance, the operation of the communication terminal 100 by the user can be reduced.

また、データを格納するフィールドの追加、変更、削除などを通信端末100の利用者が設定できるようにしてもよい。その結果、通信端末100を利用者の嗜好に合わせてカスタマイズすることができる。   Further, the user of the communication terminal 100 may be able to set addition, change, deletion, and the like of a field for storing data. As a result, the communication terminal 100 can be customized according to the user's preference.

以上のようにして、本実施の形態に係る通信端末100によると、通信回線を介して提供されるサービスを利用する場合に、通信端末100の利用者がサービスの利用に必要なアクセスIDおよびパスワードを入力することなく、接続処理を実行してサービスを利用することができる。この場合、接続処理は暗号化されたデータに基づいて行なわれるため、セキュリティを確保することができる。また、サービスの利用者としての登録が行なわれていない場合には、会員登録処理が実行された後に必要なデータが通信端末に割り当てられるので、その後に接続処理を実行することができる。これにより、利用者に対して、情報処理装置への接続のための負荷を軽減することができる通信端末を提供することができる。   As described above, according to the communication terminal 100 according to the present embodiment, when using the service provided via the communication line, the user of the communication terminal 100 needs the access ID and the password necessary for using the service. The user can execute the connection process and use the service without inputting the. In this case, since the connection process is performed based on the encrypted data, security can be ensured. Further, when registration as a user of the service is not performed, necessary data is allocated to the communication terminal after the member registration process is performed, so that the connection process can be performed thereafter. This makes it possible to provide a user with a communication terminal capable of reducing the load for connection to the information processing device.

なお、本実施の形態に係る会員証データは、ステップS126において、会員情報管理サーバ300から通信端末100に送信された。この処理に代えて、会員情報管理サーバ300が会員証データの作成完了通知をサービス提供サーバ200に送信するようにしてもよい。この場合、通信端末100の利用者がその通知を受信すると、SSL(Secure Sockets Layer)等のセキュリティにより保護されたWebアクセスによりサービス提供サーバ200にアクセスする。そして会員証データを通信端末100にダウンロードするようにしてもよい。このようにすると、ネットワーク500におけるデータの漏洩の可能性を低くすることができる。   The membership card data according to the present embodiment was transmitted from the member information management server 300 to the communication terminal 100 in step S126. Instead of this processing, the member information management server 300 may transmit a notification of completion of creation of the membership card data to the service providing server 200. In this case, when the user of the communication terminal 100 receives the notification, the user accesses the service providing server 200 through Web access protected by security such as SSL (Secure Sockets Layer). Then, the membership card data may be downloaded to the communication terminal 100. By doing so, the possibility of data leakage in the network 500 can be reduced.

また、サービス提供サーバ200の処理において、認証成功の通知の後(図11におけるステップS214)、サービスの提供が開始される(同図におけるステップS218)。この場合、認証結果を通知する前に、通信端末100に割り当てていたアクセスIDを変更して、変更後のアクセスIDを認証結果の通知とともに通信端末100に送信するようにしてもよい。なお、新たにアクセスIDを割り当てる方法は特に限定されない。たとえば、ランダムにアクセスIDを割り当ててもよいし、認証処理が成功した時刻を新たなアクセスIDとして設定してもよい。また、ワンタイムパスワードのように認証ごとに異なるアクセスIDを設定するようにしてもよいし、予め設定されたアクセスIDの変更タイミングに基づいて更新してもよい。このようにアクセスIDを適時変更することにより、アクセスIDを不正に取得した通信端末からの不正アクセスを防止することができる。   Further, in the processing of the service providing server 200, after the notification of the successful authentication (step S214 in FIG. 11), the provision of the service is started (step S218 in FIG. 11). In this case, before notifying the authentication result, the access ID assigned to the communication terminal 100 may be changed, and the changed access ID may be transmitted to the communication terminal 100 together with the notification of the authentication result. Note that the method of newly assigning an access ID is not particularly limited. For example, an access ID may be randomly assigned, or a time at which the authentication process succeeds may be set as a new access ID. Further, a different access ID may be set for each authentication such as a one-time password, or may be updated based on a preset change timing of the access ID. By appropriately changing the access ID in this way, it is possible to prevent unauthorized access from a communication terminal that has illegally acquired the access ID.

さらに、本実施の形態に係る秘密鍵と公開鍵とは、会員情報管理サーバ300において作成されたが、通信端末100が作成してもよい。すなわち、通信端末100は、生成した公開鍵と利用者情報とを会員情報管理サーバ300に送信して、会員情報管理サーバ300がその公開鍵を記憶してもよい。この場合、会員情報管理サーバ300は秘密鍵を含まない会員証データを生成して、通信端末100に送信する。通信端末100がそのような会員証データを受信すると、端末自身が作成した秘密鍵を会員証データに含めて、固定ディスク104に記憶する。このように通信端末が公開鍵と秘密鍵とを生成しても、必要なデータを含む会員証データが作成されるので、サービス提供サーバ200との接続の負荷を軽減することができる。   Furthermore, the secret key and the public key according to the present embodiment are created in member information management server 300, but may be created by communication terminal 100. That is, the communication terminal 100 may transmit the generated public key and the user information to the member information management server 300, and the member information management server 300 may store the public key. In this case, the member information management server 300 generates membership card data that does not include the secret key, and transmits it to the communication terminal 100. When the communication terminal 100 receives such membership card data, the private key created by the terminal itself is included in the membership card data and stored on the fixed disk 104. Even if the communication terminal generates the public key and the secret key in this way, membership card data including necessary data is created, so that the load on the connection with the service providing server 200 can be reduced.

また、会員証データは通信端末100に記憶されているため、他人がその端末を使用することができる場合、その他人がサービス提供サーバ200に容易にアクセスすることが可能となる。この場合、会員証データの読み込みにロックをかけることにより、会員証データが容易に使用されないようにすることができる。このロックには、たとえばパスワードを設定する方法があるが、このパスワードはデータの読み込みに共通に設定すると、会員証データが複数記憶されている場合もそれらのデータを一括して保護することが可能になる。   In addition, since the membership card data is stored in the communication terminal 100, when another person can use the terminal, the other person can easily access the service providing server 200. In this case, by locking the reading of the membership card data, the membership card data can be prevented from being easily used. For this lock, for example, there is a method of setting a password, but if this password is set commonly for reading data, even if multiple membership card data are stored, it is possible to protect those data at once become.

<第2の実施の形態>
以下、本発明の第2の実施の形態に係る通信端末について説明する。本実施の形態に係る通信端末1000は、会員証データに含めるデータの項目において、上述の第1の実施の形態に係る通信端末100と異なる。すなわち通信端末1000は、秘密鍵の代わりに公開鍵を会員証データとして記憶する。以下、本実施の形態において秘密鍵を含む会員証データを名刺データと称す。
<Second embodiment>
Hereinafter, a communication terminal according to the second embodiment of the present invention will be described. Communication terminal 1000 according to the present embodiment differs from communication terminal 100 according to the above-described first embodiment in data items to be included in membership card data. That is, communication terminal 1000 stores the public key as the membership card data instead of the secret key. Hereinafter, in the present embodiment, the membership card data including the secret key is referred to as business card data.

なお、本実施の形態に係る通信端末1000、サービス提供サーバ200および会員情報管理サーバ300は、前述の第1の実施の形態に係る通信端末100、サービス提供サーバ200および会員情報管理サーバ300と同じハードウェア構成を有する。したがって、詳細な説明は繰り返さない。   The communication terminal 1000, the service providing server 200, and the member information management server 300 according to the present embodiment are the same as the communication terminal 100, the service providing server 200, and the member information management server 300 according to the first embodiment. It has a hardware configuration. Therefore, detailed description will not be repeated.

以下、本実施の形態に係る各通信端末の構成要素の参照符号は、前述の第1に実施の形態に係る通信端末100の構成要素の参照符号を使用する。たとえば通信端末1000のCPU102は、図2に示されたCPU102と同じである。他の構成要素も同様である。   Hereinafter, the reference numerals of the components of each communication terminal according to the present embodiment use the reference numerals of the components of communication terminal 100 according to the first embodiment described above. For example, CPU 102 of communication terminal 1000 is the same as CPU 102 shown in FIG. The same applies to other components.

図14に、本実施の形態に係る複数の各通信端末、サービス提供サーバ200および会員情報管理サーバ300を含む通信ネットワークを示す。   FIG. 14 shows a communication network including a plurality of communication terminals, service providing server 200, and member information management server 300 according to the present embodiment.

図14を参照して、通信端末1000、通信端末1100および通信端末1200は、たとえば携帯電話、PDA(Personal Digital Assistant)あるいはPC(Personal Computer)などである。なお、通信端末はこれらに限られず、所定の演算機能、データ記憶機能、通信機能、入出力機能を有するものであればよい。   Referring to FIG. 14, communication terminal 1000, communication terminal 1100, and communication terminal 1200 are, for example, a mobile phone, a PDA (Personal Digital Assistant), or a PC (Personal Computer). The communication terminal is not limited to these, but may be any terminal having a predetermined arithmetic function, data storage function, communication function, and input / output function.

本実施の形態に係る各通信端末は、同じ機能を含む他の通信端末と記憶されたデータを交換できる機能を含む。そのデータは、たとえば名刺データであって、その名刺データには、名刺を作成した利用者の氏名、住所あるいは電子メールアドレスなどのデータ、モニタ108に名刺を表示するための画面表示用データ等が含まれる。   Each communication terminal according to the present embodiment has a function of exchanging stored data with another communication terminal having the same function. The data is, for example, business card data. The business card data includes data such as the name, address, or e-mail address of the user who created the business card, and data for screen display for displaying the business card on the monitor 108. included.

図15を参照して、本実施の形態に係る会員情報管理サーバ300が固定ディスク204に記憶するデータの構造について説明する。   Referring to FIG. 15, the structure of data stored in fixed disk 204 by member information management server 300 according to the present embodiment will be described.

フィールドF602には、利用者識別IDが格納される。このIDは、サービス提供サーバ200が各通信端末に割り当てたIDである。すなわち、同じサービスの利用者など特定の利用者のIDが格納される。フィールドF604には、公開鍵が格納される。この公開鍵は、たとえば前述の実施の形態に記載の会員証データに含まれ、各通信端末に記憶された秘密鍵と対になるデータである。   A field F602 stores a user identification ID. This ID is an ID assigned by the service providing server 200 to each communication terminal. That is, the ID of a specific user such as a user of the same service is stored. A public key is stored in the field F604. This public key is included in the membership card data described in the above-described embodiment, for example, and is data that is paired with the secret key stored in each communication terminal.

フィールドF606には、各通信端末の利用者の氏名が格納される。フィールドF608には、フィールドF606に格納されている氏名を公開可能にするか否かを制御するフラグが格納される。たとえばフラグ「1」が格納されているとき、その氏名は公開可能(たとえば通信端末のモニタ108に表示可能)である。一方、フラグ「0」が格納されているとき、その氏名は公開されない。   Field F606 stores the name of the user of each communication terminal. A field F608 stores a flag that controls whether or not the name stored in the field F606 can be made public. For example, when the flag “1” is stored, the name can be made public (for example, it can be displayed on the monitor 108 of the communication terminal). On the other hand, when the flag “0” is stored, the name is not disclosed.

フィールドF610には、各通信端末の利用者の住所が格納される。フィールドF612には、フィールドF610に格納されている住所を公開可能にするか否かを制御するフラグが格納される。そのフラグは、たとえば、上述のフィールドF608において使用されるフラグと同様である。   Field F610 stores the address of the user of each communication terminal. The field F612 stores a flag that controls whether or not the address stored in the field F610 can be made public. The flag is, for example, the same as the flag used in the field F608 described above.

フィールドF614には、各通信端末の利用者の電子メールアドレスが格納される。フィールドF616には、フィールドF614に格納されている電子メールアドレスを公開可能にするか否かを制御するフラグか格納される。そのフラグは、たとえば、上述のフィールドF608において使用されるフラグと同様である。   Field F614 stores the e-mail address of the user of each communication terminal. A field F616 stores a flag for controlling whether or not the electronic mail address stored in the field F614 can be made public. The flag is, for example, the same as the flag used in the field F608 described above.

図16に、本実施の形態に係る通信端末1000のモニタ108に表示された利用者の名刺データを示す。図16を参照して、「利用者A」は名刺データとして、氏名、電子メールアドレスおよび住所を公開可能にしているため、これらのデータがモニタ108に表示される。したがって、他の利用者もこれらの項目を閲覧することができる。   FIG. 16 shows business card data of the user displayed on monitor 108 of communication terminal 1000 according to the present embodiment. Referring to FIG. 16, since “user A” has made his name, e-mail address and address available as business card data, these data are displayed on monitor 108. Therefore, other users can also view these items.

図17を参照して、本実施の形態に係る通信端末1000の利用者(以下、利用者Aと表わす)が通信端末1100の利用者(以下、利用者Bと表わす)との名刺交換を要求する場合に実行する処理の手順を、フローチャートに基づいて説明する。   Referring to FIG. 17, a user of communication terminal 1000 according to the present embodiment (hereinafter, referred to as user A) requests a business card exchange with a user of communication terminal 1100 (hereinafter, referred to as user B). The procedure of the process to be executed when the process is performed will be described based on a flowchart.

ステップS402にて、通信端末1000のCPU102は、固定ディスク104に記憶されている情報を読み出して、モニタ108に表示する。   In step S402, CPU 102 of communication terminal 1000 reads information stored in fixed disk 104 and displays it on monitor 108.

ステップS404にて、CPU102は、利用者Aによる名刺交換要求を検出する。たとえば利用者Aがモニタ108に表示された名刺交換メニューにおいて「交換」のメニューを選択すると、その要求が検出される。   In step S404, CPU 102 detects a business card exchange request from user A. For example, when the user A selects the “exchange” menu in the business card exchange menu displayed on the monitor 108, the request is detected.

ステップS406にて、CPU102は、通信端末1100の利用者Bとの名刺交換の依頼をサービス提供サーバ200に送信する。このとき、通信データのフィールド(図7におけるフィールドF210)には、「名刺交換依頼」を表わす処理コード(たとえば「meishikoukanrqst」)が格納される。   In step S406, CPU 102 transmits a request for business card exchange with user B of communication terminal 1100 to service providing server 200. At this time, a processing code (for example, “meishikoukanrqst”) representing “business card exchange request” is stored in the communication data field (field F210 in FIG. 7).

ステップS408にて、CPU102は、サービス提供サーバ200から情報を受信する。ステップS410にて、CPU102は、受信した情報に基づいて、通信端末1100の利用者Bが名刺交換を受諾したか否かを判断する。この判断は、たとえば、利用者Aとの名刺交換を受諾したことを表わす処理コードが受信した情報の中に含まれているか否かに基づいて行なわれる。通信端末1100の利用者Bが名刺交換を受諾したとき(ステップS410にてYES)、処理はステップS412に移される。そうでないと(ステップS410にてNO)、処理は終了する。   In step S408, CPU 102 receives the information from service providing server 200. At step S410, CPU 102 determines whether or not user B of communication terminal 1100 has accepted the business card exchange based on the received information. This determination is made based on, for example, whether or not the received information includes a processing code indicating that the business card exchange with user A has been accepted. When user B of communication terminal 1100 accepts the business card exchange (YES in step S410), the process proceeds to step S412. Otherwise (NO in step S410), the process ends.

ステップS412にて、CPU102は、受信情報から、利用者Bの名刺データを利用者Aの秘密鍵により復号化して、固定ディスク104に記憶する。   In step S412, CPU 102 decrypts the business card data of user B with the secret key of user A from the received information, and stores the decrypted business card data in fixed disk 104.

ステップS414にて、CPU102は、固定ディスク104から、通信端末1000の利用者Aの名刺データを読み出す。ステップS416にて、CPU102は、公開鍵を使用してその名刺データを暗号化する。ステップS418にて、CPU102は、サービス提供サーバ200にデータの送信先(すなわち通信端末1100)と暗号化データとを送信する。   In step S414, CPU 102 reads out business card data of user A of communication terminal 1000 from fixed disk 104. In step S416, CPU 102 encrypts the business card data using the public key. In step S418, CPU 102 transmits the destination of the data (that is, communication terminal 1100) and the encrypted data to service providing server 200.

ステップS420にて、CPU102は、サービス提供サーバ200から、通信端末1100が通信端末1000の利用者の名刺を受信したことを表わす連絡を受信する。その後、処理は終了する。   In step S420, CPU 102 receives a notification from service providing server 200 indicating that communication terminal 1100 has received the business card of the user of communication terminal 1000. Thereafter, the process ends.

図18を参照して、本実施の形態に係る通信端末1100が通信端末1000との名刺交換依頼を受信した場合に実行する処理の手順を、フローチャートに基づいて説明する。   Referring to FIG. 18, a procedure of a process executed when communication terminal 1100 according to the present embodiment receives a business card exchange request with communication terminal 1000 will be described based on a flowchart.

ステップS502にて、通信端末1100のCPU102は、サービス提供サーバ200から情報を受信する。ステップS504にて、CPU102は、受信情報から通信端末1000の利用者Aによる名刺交換依頼を検出する。   In step S502, CPU 102 of communication terminal 1100 receives information from service providing server 200. In step S504, CPU 102 detects a business card exchange request from user A of communication terminal 1000 from the received information.

ステップS506にて、CPU102は、名刺交換の依頼をモニタ108に表示して利用者Bに通知する。ステップS508にて、CPU102は、利用者Bによる名刺交換の諾否を検出する。   In step S506, CPU 102 displays a business card exchange request on monitor 108 and notifies user B of the request. In step S508, CPU 102 detects whether or not user B has accepted business card exchange.

ステップS510にて、CPU102は、利用者Bが名刺交換を受諾したか否かを判断する。この判断は、たとえば利用者Bが通信端末1100のモニタ108にて「名刺交換を受諾する」というメニューを選択したか否かに基づいて行なわれる。利用者Bが名刺交換を受諾すると(ステップS510にてYES)、処理はステップS512に移される。そうでないと(ステップS510にてNO)、処理は終了する。   At step S510, CPU 102 determines whether or not user B has accepted the business card exchange. This determination is made based on, for example, whether or not the user B has selected the menu “accept business card exchange” on the monitor 108 of the communication terminal 1100. If user B accepts the business card exchange (YES in step S510), the process proceeds to step S512. Otherwise (NO in step S510), the process ends.

ステップS512にて、CPU102は、固定ディスク104から利用者Bの名刺データを読み出して、メモリ116に一時的に保存する。ステップS514にて、CPU102は、名刺データを利用者Aの公開鍵に基づいて暗号化する。ステップS516にて、CPU102は、通信端末1100の利用者識別IDと暗号化したデータとをサービス提供サーバ200に送信する。   In step S512, CPU 102 reads the business card data of user B from fixed disk 104, and temporarily stores it in memory 116. In step S514, CPU 102 encrypts the business card data based on user A's public key. In step S516, CPU 102 transmits the user identification ID of communication terminal 1100 and the encrypted data to service providing server 200.

ステップS518にて、CPU102は、サービス提供サーバ200から、通信端末1000の利用者Aの名刺データを含む情報を受信する。この名刺データは利用者Bの公開鍵により暗号化されているデータである。   In step S518, CPU 102 receives information including the business card data of user A of communication terminal 1000 from service providing server 200. This business card data is data encrypted with the public key of the user B.

ステップS520にて、CPU102は、受信データを利用者Bの秘密鍵により基づいて復号化して、利用者Aの名刺データを取得すると、そのデータを固定ディスク104に記憶する。   In step S520, when CPU 102 decrypts the received data based on the secret key of user B and obtains the business card data of user A, CPU 102 stores the data on fixed disk 104.

ステップS522にて、CPU102は、名刺データの交換が完了したことをサービス提供サーバ200に通知する。   In step S522, CPU 102 notifies service providing server 200 that the exchange of business card data has been completed.

図19を参照して、本実施の形態に係るサービス提供サーバ200が実行する名刺交換処理の手順を、フローチャートに基づいて説明する。   Referring to FIG. 19, a procedure of a business card exchange process executed by service providing server 200 according to the present embodiment will be described based on a flowchart.

ステップS602にて、サービス提供サーバ200のCPU202は、通信端末1000の利用者Aから受信した情報に基づいて、利用者Bとの名刺交換依頼を検出する。たとえば受信情報において、送信者IDが利用者Aの利用者識別IDであり、受信者IDが利用者Bの利用者識別IDであり、処理コードが名刺交換依頼を表わすコード(たとえば「meishikoukanrqst」である場合、CPU202は、受信情報には通信端末1000による通信端末1100との名刺交換依頼が含まれると判断する。   In step S602, CPU 202 of service providing server 200 detects a business card exchange request with user B based on information received from user A of communication terminal 1000. For example, in the reception information, the sender ID is the user identification ID of the user A, the receiver ID is the user identification ID of the user B, and the processing code is a code representing a business card exchange request (for example, “meishikoukanrqst”). In some cases, CPU 202 determines that the received information includes a business card exchange request with communication terminal 1100 by communication terminal 1000.

ステップS604にて、CPU202は、受信情報に基づいて、通信端末1000の名刺交換依頼を通信端末1100に送信する。   In step S604, CPU 202 transmits a business card exchange request of communication terminal 1000 to communication terminal 1100 based on the received information.

ステップS606にて、CPU202は、受信情報に基づいて、通信端末1100による名刺交換の受諾を検出する。たとえば受信情報において、送信者IDが利用者Bの利用者識別IDであり、受信者IDが利用者Aの利用者識別IDであり、処理コードが名刺交換受諾を表わすコード(たとえば、「meishikoukanok」)である場合、利用者Bが利用者Aとの名刺交換を受諾したと判断される。このとき受信情報に含まれる暗号化データには、利用者Bの名刺データが含まれている。   In step S606, CPU 202 detects acceptance of business card exchange by communication terminal 1100 based on the received information. For example, in the reception information, the sender ID is the user identification ID of the user B, the receiver ID is the user identification ID of the user A, and the processing code is a code representing acceptance of business card exchange (for example, “meishikoukanok”). ), It is determined that the user B has accepted the business card exchange with the user A. At this time, the encrypted data included in the reception information includes the business card data of the user B.

ステップS608にて、CPU202は、通信端末1100の利用者Bによる名刺交換受諾の通知を通信端末1000の利用者Aに送信する。   At step S608, CPU 202 transmits a notification of acceptance of business card exchange by user B of communication terminal 1100 to user A of communication terminal 1000.

ステップS610にて、CPU202は、通信端末1000から情報を受信する。その情報には、送信先が利用者Bである、利用者Aの名刺データが含まれている。ステップS612にて、CPU202は、その情報を通信端末1100に送信する。   At step S610, CPU 202 receives information from communication terminal 1000. The information includes the business card data of the user A whose transmission destination is the user B. At step S612, CPU 202 transmits the information to communication terminal 1100.

以上のような構造およびフローチャートに基づく、本実施の形態に係る各通信端末およびサービス提供サーバ200の動作を説明する。   The operation of each communication terminal and service providing server 200 according to the present embodiment based on the above structure and flowchart will be described.

通信端末1000の利用者Aが名刺データを表示し(ステップS402)、通信端末1000のモニタ108上にて利用者Bの利用者識別IDを入力して名刺交換メニューを選択する。利用者Aによる利用者Bとの名刺交換要求が検出されると(ステップS404)、名刺交換依頼が通信端末1000からサービス提供サーバ200に送信される(ステップS406)。   The user A of the communication terminal 1000 displays the business card data (step S402), inputs the user identification ID of the user B on the monitor 108 of the communication terminal 1000, and selects the business card exchange menu. When a business card exchange request with user B by user A is detected (step S404), a business card exchange request is transmitted from communication terminal 1000 to service providing server 200 (step S406).

サービス提供サーバ200が、通信端末1000からその依頼を受信すると(ステップS602)、サービス提供サーバ200は、その依頼を通信端末1100に送信する(ステップS604)。   When the service providing server 200 receives the request from the communication terminal 1000 (Step S602), the service providing server 200 transmits the request to the communication terminal 1100 (Step S604).

通信端末1100が、サービス提供サーバ200から受信した情報に基づいて、名刺交換依頼を検出すると(ステップS504)、その依頼を表わすメッセージが通信端末1100のモニタ108に表示される(ステップS506)。通信端末1100の利用者Bが名刺交換を受諾すると(ステップS510にてYES)、利用者Bの名刺データが読み出され(ステップS512)、公開鍵により暗号化される(ステップS514)。暗号化されたデータは、送信先である通信端末1000の利用者識別IDと、送信元である通信端末1100の利用者識別IDとともに、サービス提供サーバ200に送信される(ステップS516)。   When communication terminal 1100 detects a business card exchange request based on information received from service providing server 200 (step S504), a message representing the request is displayed on monitor 108 of communication terminal 1100 (step S506). When user B of communication terminal 1100 accepts the business card exchange (YES in step S510), the business card data of user B is read (step S512), and encrypted with the public key (step S514). The encrypted data is transmitted to the service providing server 200 together with the user ID of the communication terminal 1000 that is the transmission destination and the user ID of the communication terminal 1100 that is the transmission source (step S516).

サービス提供サーバ200が、通信端末1100から名刺交換の受諾を受信すると(ステップS606)、サービス提供サーバ200は、その情報を通信端末1000に送信する(ステップS608)。   When the service providing server 200 receives the acceptance of the business card exchange from the communication terminal 1100 (step S606), the service providing server 200 transmits the information to the communication terminal 1000 (step S608).

通信端末1000がサービス提供サーバ200から情報を受信して(ステップS408)、名刺交換の受諾を検出すると(ステップS410にてYES)、受信情報を復号化し、利用者Bの名刺データを取得し、通信端末1000の固定ディスク104に記憶する(ステップS412)。通信端末1000の利用者Aの名刺データが固定ディスク104から読み出されると(ステップS414)、そのデータは公開鍵により暗号化され(ステップS416)、サービス提供サーバ200に送信される(ステップS418)。   When communication terminal 1000 receives information from service providing server 200 (step S408) and detects acceptance of business card exchange (YES in step S410), it decrypts the received information and obtains business card data of user B, The data is stored in the fixed disk 104 of the communication terminal 1000 (step S412). When the business card data of the user A of the communication terminal 1000 is read from the fixed disk 104 (step S414), the data is encrypted with the public key (step S416) and transmitted to the service providing server 200 (step S418).

サービス提供サーバ200が通信端末1000から情報を受信すると(ステップS610)、その情報を通信端末1100に送信する(ステップS612)。通信端末1100がサービス提供サーバ200から情報を受信すると(ステップS518)、その情報が復号化され、利用者Aの名刺データが取得され、固定ディスク104に記憶される(ステップS520)。   When the service providing server 200 receives the information from the communication terminal 1000 (Step S610), the information is transmitted to the communication terminal 1100 (Step S612). When the communication terminal 1100 receives the information from the service providing server 200 (step S518), the information is decrypted, the business card data of the user A is obtained, and stored in the fixed disk 104 (step S520).

通信端末1100が通信端末1000との名刺データの交換の完了をサービス提供サーバ200に通知すると(ステップS522)、通信端末1000はその通知を受信し、処理は終了する。   When communication terminal 1100 notifies service providing server 200 of the completion of the exchange of business card data with communication terminal 1000 (step S522), communication terminal 1000 receives the notification and the process ends.

図20に、本実施の形態に係る通信端末1000による名刺交換の依頼を送信する場合におけるモニタ108の表示内容の推移を示す。   FIG. 20 shows transition of display contents of monitor 108 when transmitting a request for business card exchange by communication terminal 1000 according to the present embodiment.

図20(A)は、通信端末1000がサービス提供サーバ200に接続している場合に表示される、名刺交換サービスの初期メニュー画面を示す。   FIG. 20A shows an initial menu screen of the business card exchange service displayed when communication terminal 1000 is connected to service providing server 200.

図20(B)は、端末の利用者が「名刺交換」を選択した場合に表示される入力画面を示す。図20(B)に示すように、交換を希望する相手の利用者識別IDの入力欄と、通信メッセージの入力欄が示される。なお、利用者識別IDの入力欄は、たとえばポップアップメニュ形式により、サービス提供サーバ200に登録されている利用者識別IDが表示されてもよい。あるいは、入力された氏名等から利用者識別IDを検索するようにしてもよい。   FIG. 20B shows an input screen displayed when the user of the terminal selects “business card exchange”. As shown in FIG. 20 (B), an input column for a user ID of a partner who wants to exchange and an input column for a communication message are shown. In the input field of the user identification ID, the user identification ID registered in the service providing server 200 may be displayed in a pop-up menu format, for example. Alternatively, the user identification ID may be searched from the input name or the like.

図20(C)は、利用者が図20(B)において送信ボタンを押下した後に表示される画面である。すなわち、通信端末1000の利用者の名刺データがサービス提供サーバ200に送信され、交換を希望する相手(すなわち通信端末1100)の諾否を待機している状態であることを示す。   FIG. 20C is a screen displayed after the user presses the send button in FIG. 20B. In other words, it indicates that the business card data of the user of the communication terminal 1000 is transmitted to the service providing server 200, and the communication terminal 1000 is in a state of waiting for approval or rejection of a partner who desires the exchange (ie, the communication terminal 1100).

図21に、本実施の形態に係る通信端末1100が他の通信端末1000から名刺交換の依頼を受信した場合におけるモニタ108の表示内容の推移を示す。   FIG. 21 shows the transition of the display contents of monitor 108 when communication terminal 1100 according to the present embodiment receives a business card exchange request from another communication terminal 1000.

図21(A)は、通信端末1100がサービス提供サーバ200から受信した情報に基づいて表示された、「名刺交換依頼の受信」画面を示す。   FIG. 21A illustrates a “reception of business card exchange request” screen displayed based on information received by communication terminal 1100 from service providing server 200.

図21(B)は、端末の利用者Bが「名刺交換」を選択した場合に表示される画面を示す。図21(B)に示すように、交換を希望する利用者Aの氏名が表示される。   FIG. 21B shows a screen displayed when the user B of the terminal selects “business card exchange”. As shown in FIG. 21B, the name of the user A who wants to exchange is displayed.

図21(C)は、利用者Bが図21(B)において「メッセージ確認」ボタンを押下した後に表示される画面である。すなわち、名刺交換の依頼者(利用者A)のメッセージが表示される。さらにその依頼に対する回答の入力欄が表示され、利用者Bはその欄にメッセージを入力することができる。   FIG. 21C is a screen displayed after the user B presses a “message confirmation” button in FIG. 21B. That is, the message of the requester (user A) of the business card exchange is displayed. Further, an input column for an answer to the request is displayed, and the user B can input a message in the column.

図21(D)は、利用者が図21(C)において「承認」ボタンを押下した後に表示される画面である。この操作により、利用者Bの名刺データが通信端末1000に送信され、それぞれの利用者は、互いに相手の名刺データを閲覧することができる。   FIG. 21D is a screen displayed after the user presses the “approval” button in FIG. 21C. By this operation, the business card data of the user B is transmitted to the communication terminal 1000, and the respective users can browse each other's business card data.

図22を参照して、本実施の形態に係る通信端末1000のモニタ108に表示される名刺データの表示画面の推移を説明する。   With reference to FIG. 22, transition of a display screen of business card data displayed on monitor 108 of communication terminal 1000 according to the present embodiment will be described.

図22(A)は、名刺データの表示の初期画面である。端末の利用者Aが「名刺入れ」のメニューを選択すると、氏名の一覧が表示される(図22(B))。その利用者が表示されている氏名(たとえば利用者B)を選択すると、詳細データが表示される(図22(C))。   FIG. 22A is an initial screen for displaying business card data. When the user A of the terminal selects the "business card holder" menu, a list of names is displayed (FIG. 22B). When the user selects the displayed name (for example, user B), detailed data is displayed (FIG. 22C).

図23を参照して、本実施の形態に係る通信端末1000のモニタ108に表示される名刺データの表示画面の推移を説明する。   With reference to FIG. 23, transition of a display screen of business card data displayed on monitor 108 of communication terminal 1000 according to the present embodiment will be described.

図23(A)は、名刺交換完了後に示される画面である。端末の利用者が「確認する」あるいは「名刺入れ」を選択すると、氏名の一覧が表示される(図23(B))。その利用者が表示されている氏名を選択すると、詳細データが表示される(図23(C))。   FIG. 23A is a screen displayed after completion of the business card exchange. When the user of the terminal selects "confirm" or "business card holder", a list of names is displayed (FIG. 23B). When the user selects the displayed name, detailed data is displayed (FIG. 23C).

<第2の実施の形態の第1の変形例>
図24を参照して、本実施の形態に係る通信端末1000の第1の変形例を説明する。図24(A)は、名刺データの表示の初期画面である。図24(A)に示すように、機能の1つとして、「名刺の修正」を追加してもよい。この場合、利用者が「名刺の修正」を選択すると、その利用者が作成した利用者自身の名刺データが読み出されて表示される(図24(B))。利用者Aがこの画面にて修正データを入力して「修正」ボタンを押下すると、入力されたデータに基づき名刺データが更新され、更新された名刺データが通信端末1000のモニタ108に表示される(図24(C))。
<First Modification of Second Embodiment>
Referring to FIG. 24, a first modification of communication terminal 1000 according to the present embodiment will be described. FIG. 24A is an initial screen for displaying business card data. As shown in FIG. 24A, “Correct business card” may be added as one of the functions. In this case, when the user selects “Correct business card”, the user's own business card data created by the user is read and displayed (FIG. 24B). When the user A inputs correction data on this screen and presses a “correction” button, the business card data is updated based on the input data, and the updated business card data is displayed on the monitor 108 of the communication terminal 1000. (FIG. 24C).

<第2の実施の形態の第2の変形例>
図25を参照して、本実施の形態に係る通信端末1000の第2の変形例を説明する。この第2の変形例は、利用者が作成し配布した名刺データの公開レベルを設定する機能が追加された通信端末を示す。すなわち、サービス提供サーバ200あるいは会員情報管理サーバ300(以下、これらを名刺交換サーバと表わす)が名刺データを記憶する。本実施の形態に係る各通信端末の利用者は、名刺交換により参照可能となった他の利用者に対して、参照できる項目をそれぞれの配布先の利用者ごとに設定することができる。
<Second Modification of Second Embodiment>
Referring to FIG. 25, a second modification of communication terminal 1000 according to the present embodiment will be described. This second modified example shows a communication terminal to which a function of setting a disclosure level of business card data created and distributed by a user has been added. That is, the service providing server 200 or the member information management server 300 (hereinafter, referred to as a business card exchange server) stores the business card data. The user of each communication terminal according to the present embodiment can set items that can be referred to for each user of each distribution destination for other users who can be referred to by exchanging business cards.

図25(A)は、通信端末1100が名刺交換サーバに接続した場合に表示される初期画面を示す。利用者Bが「公開レベル設定」を選択すると、名刺を交換した相手の氏名が一覧表示される(図25(B))。名刺データの公開レベルを設定したい相手(たとえば利用者A)を選択すると、利用者Aに対する名刺データに使用される項目の一覧が表示される(図25(C))。利用者Bがそれぞれの項目について、公開および非公開のいずれかを設定することができる。利用者Bが「修正」ボタンを押下して「公開レベル」の設定を確定すると、「公開」と設定された項目のみが表示される。   FIG. 25A shows an initial screen displayed when communication terminal 1100 connects to a business card exchange server. When the user B selects "public level setting", a list of names of the partners who exchanged business cards is displayed (FIG. 25B). When a partner (e.g., user A) for whom the disclosure level of business card data is to be set is selected, a list of items used for business card data for user A is displayed (FIG. 25C). The user B can set either the disclosure or the disclosure for each item. When the user B presses the “Modify” button to confirm the setting of the “disclosure level”, only the items set as “disclosure” are displayed.

たとえば、通信端末1000の利用者Aが名刺交換サーバに接続して利用者Bの名刺データを参照すると、利用者Bの氏名および住所が表示され、電子メールアドレスは表示されない(図25(D))。このように、名刺を交換した相手ごとに、名刺データの公開レベルを設定して、情報の開示水準を自由に設定することができる。   For example, when the user A of the communication terminal 1000 connects to the business card exchange server and refers to the business card data of the user B, the name and address of the user B are displayed, and the e-mail address is not displayed (FIG. 25D). ). As described above, the disclosure level of the business card data can be set for each party who has exchanged business cards, and the information disclosure level can be set freely.

<第2の実施の形態の第3の変形例>
図26を参照して、本変形例に係るサービス提供サーバ200が送信する名刺データの更新通知について説明する。通信端末間においてそれぞれの利用者の名刺データが交換された後、名刺データの内容が更新される場合がある。たとえば、移転に伴う住所の変更などである。そのような場合、第2の実施の形態の第1の変形例のように、通信端末の利用者が端末上にて名刺データを更新してサービス提供サーバ200に送信したとき、あるいはサービス提供サーバ200に記憶されている名刺データを更新したとき、サービス提供サーバ200は、その名刺データを受信している通信端末に、名刺データの変更の連絡を送信することができる。
<Third Modification of Second Embodiment>
With reference to FIG. 26, an update notification of business card data transmitted by the service providing server 200 according to the present modification will be described. After the business card data of each user is exchanged between the communication terminals, the contents of the business card data may be updated. For example, there is a change of address due to relocation. In such a case, as in the first modification of the second embodiment, when the user of the communication terminal updates the business card data on the terminal and transmits it to the service providing server 200, or When the business card data stored in the business card data 200 is updated, the service providing server 200 can transmit a notification of the change of the business card data to the communication terminal receiving the business card data.

図26は、通信端末1100の利用者Bに対して送信された、通信端末1000の利用者Aによる名刺データの変更連絡を示す。この連絡は、たとえば登録されている電子メールアドレスに送信される。この場合、変更連絡の内容として、更新されたデータが記憶されているURL(Uniform Resource Locators)を含めてもよい。また、更新されたデータが添付データとして送信されるようにしてもよい。これにより、利用者Aと名刺を交換した利用者(たとえば利用者B)は、名刺データの更新を速やかに知ることができる。また、利用者Aは、それぞれの利用者に更新を通知する必要がなくなり、名刺データの変更に起因する負荷が軽減される。   FIG. 26 illustrates a notification of a change in business card data by a user A of the communication terminal 1000, which is transmitted to a user B of the communication terminal 1100. This notification is sent to a registered e-mail address, for example. In this case, the content of the change notification may include a URL (Uniform Resource Locators) in which updated data is stored. Further, the updated data may be transmitted as attached data. Thereby, the user who exchanged the business card with the user A (for example, the user B) can quickly know the update of the business card data. Further, the user A does not need to notify each user of the update, and the load caused by the change of the business card data is reduced.

図27は、利用者Aにより更新される名刺データの表示の推移を示す。図27(A)は、変更前の名刺データの内容である。図27(B)は、変更後の名刺データの内容である。たとえば利用者Bが利用者Aの名刺データを参照した場合、利用者Aによる変更後は、図27(B)の内容が表示される。このようにして、名刺データの最新状態を表示させることができる。   FIG. 27 shows the transition of the display of the business card data updated by the user A. FIG. 27A shows the contents of the business card data before the change. FIG. 27B shows the contents of the business card data after the change. For example, when the user B refers to the business card data of the user A, the contents of FIG. 27B are displayed after the change by the user A. In this way, the latest state of the business card data can be displayed.

<第2の実施の形態の第4の変形例>
図28に、本変形例に係る通信端末1000が記憶する名刺データの構造を示す。図28を参照して、それぞれのフィールドには、図13に示されたデータの各フィールドに格納されるデータが格納される。この場合、F714には、更新された名刺データが記憶されているアドレス(たとえばURL)が格納される。名刺データを更新した通信端末1000がこのようなデータを他の通信端末に送信すると、前述の図27のような画面がそれぞれの端末のモニタ108に表示される。
<Fourth Modification of Second Embodiment>
FIG. 28 shows the structure of business card data stored in communication terminal 1000 according to the present modification. Referring to FIG. 28, each field stores data stored in each field of the data shown in FIG. In this case, the address (for example, URL) at which the updated business card data is stored is stored in F714. When the communication terminal 1000 that has updated the business card data transmits such data to another communication terminal, a screen as shown in FIG. 27 is displayed on the monitor 108 of each terminal.

<第2の実施の形態の第5の変形例>
図29を参照して、本変形例に係る通信端末1000のモニタ108における表示画面の推移について説明する。
<Fifth Modification of Second Embodiment>
With reference to FIG. 29, transition of a display screen on monitor 108 of communication terminal 1000 according to the present modification will be described.

利用者が名刺メニュー画面において「名刺裏面の修正」を選択すると(図29(A))、表示は「名刺裏面の修正」画面に切換わる(図29(B))。その画面において、利用者が修正したい画像のファイル名を読み出す(「アップロード」の実行)。利用者は、さらにメッセージの入力欄に修正後のメッセージを入力する。「修正」ボタンを押下すると、修正後の画像およびメッセージが表示される(図29(C))。その表示画面から「表面を見る」を選択すると、名刺データの表が表示される(図29(D))。   When the user selects “Correct business card back” on the business card menu screen (FIG. 29A), the display switches to the “Correct business card back” screen (FIG. 29B). On the screen, the user reads out the file name of the image to be corrected (executes “upload”). The user further inputs the corrected message in the message input field. When the "correction" button is pressed, the corrected image and message are displayed (FIG. 29C). When "view surface" is selected from the display screen, a table of business card data is displayed (FIG. 29D).

以上のようにして、本実施の形態に係る通信端末1000は、モニタに表示された名刺データを更新してその更新結果を他の通信端末あるいはサービス提供サーバに送信することにより、名刺データを最新の状態にすることができる。   As described above, communication terminal 1000 according to the present embodiment updates business card data displayed on the monitor and transmits the update result to another communication terminal or service providing server, thereby updating the business card data. State.

なお、本実施の形態においては、それぞれの通信端末の利用者の名刺データは固定ディスクに記憶されており、通信端末間で名刺データの送受信を行った。これに代えて、第2の変形例で説明したように、登録された通信端末の利用者の名刺データを名刺交換サーバに記憶しておいてもよい。この場合、通信端末が送信した名刺交換に関する指示(すなわち名刺交換依頼、名刺交換受諾など)に基づいて、名刺交換サーバが名刺データを送信あるいは更新することができる。これにより、通信端末と名刺交換サーバとの間の通信の負荷を軽減することができる。   In the present embodiment, the business card data of the user of each communication terminal is stored in the fixed disk, and the business card data is transmitted and received between the communication terminals. Instead, as described in the second modification, the business card data of the registered user of the communication terminal may be stored in the business card exchange server. In this case, the business card exchange server can transmit or update the business card data based on the business card exchange instruction (namely, business card exchange request, business card exchange acceptance, etc.) transmitted by the communication terminal. Thereby, the load of communication between the communication terminal and the business card exchange server can be reduced.

<第3の実施の形態>
以下、図30および図31を参照して、本発明の第3の実施の形態に係る通信端末について説明する。通信端末が会員証データと他の通信端末の利用者の名刺データとを記憶している場合、それらのデータに基づいて、通信端末間でセキュリティレベルの高いデータ通信を行なうことができる。すなわち、各端末の会員証データに記憶されている秘密鍵と、名刺データの項目として記憶されている公開鍵とを使用して、暗号化処理されたデータの通信を行なうことができる。
<Third embodiment>
Hereinafter, a communication terminal according to the third embodiment of the present invention will be described with reference to FIG. 30 and FIG. When the communication terminal stores membership card data and business card data of a user of another communication terminal, data communication with a high security level can be performed between the communication terminals based on the data. That is, the encrypted data can be communicated using the secret key stored in the membership card data of each terminal and the public key stored as the business card data item.

なお、本実施の形態に係る通信端末1000、1100および1200は、前述の第1の実施の形態に係る通信端末100と同じハードウェア構成を有する。また、サービス提供サーバ200および会員情報管理サーバ300は、前述の第1の実施の形態に係るサービス提供サーバ200および会員情報管理サーバ300と同じハードウェア構成を有する。したがって、詳細な説明は繰り返さない。   Communication terminals 1000, 1100, and 1200 according to the present embodiment have the same hardware configuration as communication terminal 100 according to the above-described first embodiment. Further, the service providing server 200 and the member information management server 300 have the same hardware configuration as the service providing server 200 and the member information management server 300 according to the above-described first embodiment. Therefore, detailed description will not be repeated.

図30を参照して、本実施の形態に係る通信端末1000が実行するデータの送信処理の手順について説明する。   Referring to FIG. 30, a procedure of data transmission processing executed by communication terminal 1000 according to the present embodiment will be described.

ステップS702にて、通信端末1000のCPU102は、利用者Aによるデータの入力およびデータの送信要求を検出する。ステップS704にて、CPU102は、送信相手(たとえば利用者B)の名刺データを読み込む。ステップS706にて、CPU102は、名刺データから公開鍵を取得する。ステップS708にて、CPU102は、公開鍵を使用して、送信を希望するデータを暗号化する。   In step S702, CPU 102 of communication terminal 1000 detects a data input and data transmission request by user A. In step S704, CPU 102 reads the business card data of the transmission partner (for example, user B). In step S706, CPU 102 acquires a public key from the business card data. In step S708, CPU 102 encrypts the data to be transmitted using the public key.

ステップS710にて、CPU102は、暗号化データをサービス提供サーバ200に送信する。そのデータは、送信相手(たとえば利用者Bの通信端末1100)に送信される。   In step S710, CPU 102 transmits the encrypted data to service providing server 200. The data is transmitted to a transmission partner (for example, communication terminal 1100 of user B).

図31を参照して、本実施の形態に係る通信端末1100が実行するデータの受信処理の手順について説明する。   Referring to FIG. 31, a description will be given of a procedure of data reception processing executed by communication terminal 1100 according to the present embodiment.

ステップS802にて、通信端末1100のCPU102は、サービス提供サーバ200から暗号化されたデータを受信する。ステップS804にて、CPU102は、通信端末1100の利用者Bの会員証データを読み出す。ステップS806にて、CPU102は、会員証データから利用者Bの秘密鍵を読み出す。   In step S802, CPU 102 of communication terminal 1100 receives the encrypted data from service providing server 200. In step S804, CPU 102 reads the membership card data of user B of communication terminal 1100. In step S806, CPU 102 reads the secret key of user B from the membership card data.

ステップS808にて、CPU102は、秘密鍵を使用して暗号化データを復号化して通信端末1000の利用者Aからのデータを取得する。ステップS810にて、CPU102は、そのデータをモニタ108に表示する。   In step S808, CPU 102 obtains data from user A of communication terminal 1000 by decrypting the encrypted data using the secret key. At step S810, CPU 102 displays the data on monitor 108.

以上のような構造およびフローチャートに基づく、本実施の形態に係る通信端末の動作について説明する。   The operation of the communication terminal according to the present embodiment based on the above structure and flowchart will be described.

通信端末1000の利用者Aが通信端末1100の利用者Bを選択してデータの送信指示を入力すると(ステップS702)、利用者Bの名刺データが読み込まれる(ステップS704)。名刺データから公開鍵が取得され(ステップS706)、暗号化されると(ステップS708)、そのデータがサービス提供サーバ200に送信される(ステップS710)。   When user A of communication terminal 1000 selects user B of communication terminal 1100 and inputs a data transmission instruction (step S702), business card data of user B is read (step S704). When a public key is obtained from the business card data (step S706) and encrypted (step S708), the data is transmitted to the service providing server 200 (step S710).

通信端末1100がサービス提供サーバ200から通信端末1000のデータを受信すると(ステップS802)、その端末の利用者Bの会員証データが読み込まれる(ステップS804)。そのデータから秘密鍵が読み出されると(ステップS806)、受信データはその秘密鍵に基づいて復号化される(ステップS808)。復号化されたデータに含まれる利用者Aによる通信データがモニタ108に表示される(ステップS810)。   When the communication terminal 1100 receives the data of the communication terminal 1000 from the service providing server 200 (step S802), the membership card data of the user B of the terminal is read (step S804). When the secret key is read from the data (step S806), the received data is decrypted based on the secret key (step S808). The communication data of the user A included in the decrypted data is displayed on the monitor 108 (step S810).

このようにして、本実施の形態に係る通信端末は、会員証データの項目として記憶されている秘密鍵と名刺データの項目として記憶されている公開鍵とに基づいて、利用者のデータ通信を暗号データの通信として行なうことができる。その結果、通信端末間のデータ通信のセキュリティレベルを向上させることができる。   In this manner, the communication terminal according to the present embodiment performs user data communication based on the secret key stored as an item of membership card data and the public key stored as an item of business card data. This can be performed as communication of encrypted data. As a result, the security level of data communication between communication terminals can be improved.

<第4の実施の形態>
以下、図32〜図36を参照して、本発明の第4の実施の形態について説明する。本実施の形態に係る通信端末は、予め記憶された秘密鍵を用いて会員情報を暗号化することにより、その会員情報に対応する認証データを生成する点で、前述の各実施の形態と異なる。
<Fourth embodiment>
Hereinafter, a fourth embodiment of the present invention will be described with reference to FIGS. The communication terminal according to the present embodiment differs from the above-described embodiments in that authentication information corresponding to the member information is generated by encrypting the member information using a secret key stored in advance. .

なお、本実施の形態に係る通信端末のハードウェア構成は、前述の各実施の形態の構成と同じである。それらの機能も同じである。したがって、それらの説明はここでは繰り返さない。   The hardware configuration of the communication terminal according to the present embodiment is the same as the configuration of each of the above-described embodiments. Their functions are the same. Therefore, the description thereof will not be repeated here.

図32を参照して、本実施の形態に係る通信端末100に記憶されるデータについて説明する。図32は、通信端末100のメモリ116あるいは固定ディスク104に記憶される会員証データの構造を概念的に表わす図である。   Data stored in communication terminal 100 according to the present embodiment will be described with reference to FIG. FIG. 32 is a diagram conceptually showing a structure of membership card data stored in memory 116 or fixed disk 104 of communication terminal 100.

図32に示すように、タイトルデータがフィールドF3202に格納される。このタイトルデータは、各会員証データが使用されるサービスの表示、あるいはサービスの提供主を表わすデータである。   As shown in FIG. 32, title data is stored in a field F3202. The title data is a display of a service in which each membership card data is used or data representing a service provider.

詳細データは、フィールドF3204に格納される。このデータは、たとえば会員証データの内容を具体的に表わすデータである。   The detailed data is stored in a field F3204. This data is, for example, data specifically representing the contents of the membership card data.

補助データは、フィールドF3206に格納される。このデータは、たとえば各会員証に対して補助的に付与されるデータである。   The auxiliary data is stored in field F3206. This data is, for example, data supplementarily given to each membership card.

IDデータは、フィールドF3208に格納される。このデータは、それぞれのサービスを利用する利用者を他の利用者と識別するためのデータである。   The ID data is stored in a field F3208. This data is data for identifying a user who uses each service from another user.

利用者データは、フィールドF3210に格納される。このデータは、会員証の利用者が誰であるかを明示するためのデータである。すなわち、IDデータが、相互にユニークなデータに基づいて情報を処理するという観点から利用者を識別するために使用されるデータであるのに対し、利用者データは、一般の利用者による認識を容易にするという観点から使用されるデータである。   User data is stored in field F3210. This data is data for specifying who the user of the membership card is. In other words, while ID data is data used to identify a user from the viewpoint of processing information based on mutually unique data, user data is recognized by a general user. This data is used from the viewpoint of facilitation.

画像データは、フィールドF3212に格納される。このデータは、モニタ108に所定の画像を表示させるためのデータである。このデータは、たとえばビットマップデータ、JPG形式のデータであるが、これらに限られない。   The image data is stored in a field F3212. This data is data for displaying a predetermined image on the monitor 108. This data is, for example, bitmap data or data in JPG format, but is not limited thereto.

アクセスデータは、フィールドF3214に格納される。このデータは、フィールドF3202に格納されるタイトルデータが提供するサービスにアクセスするためのデータである。   The access data is stored in a field F3214. This data is data for accessing a service provided by the title data stored in the field F3202.

秘密鍵データは、フィールドF3216に格納される。このデータは、通信端末100が送信する情報を暗号化処理するためのデータである。   The secret key data is stored in the field F3216. This data is data for encrypting information transmitted by the communication terminal 100.

図33を参照して、モニタ108の表示画面について説明する。図33(A)〜(C)は、図32に示したデータを表示するモニタ108の一態様を表わす図である。   The display screen of the monitor 108 will be described with reference to FIG. FIGS. 33A to 33C are diagrams showing one mode of the monitor 108 that displays the data shown in FIG.

通信端末100の利用者が会員証一覧を表示させるための所定のボタン操作を実行すると、モニタ108は、会員証一覧の初期画面を表示する(図33(A))。   When the user of communication terminal 100 performs a predetermined button operation for displaying the membership card list, monitor 108 displays an initial screen of the membership card list (FIG. 33A).

利用者が通信端末100の移動ボタン(図示しない)を操作して、会員証一覧から任意の会員証(たとえば、「ABCポータル」)を選択して、決定ボタン(図示しない)を押下すると、その会員情報メニューに対応する会員証が表示される(図33(B))。この表示は、これまでのカードタイプの会員証に記載される項目の表示と同様に各項目を表示する。この表示の態様は、たとえば会員証一覧の前面に表示されるポップアップ表示の態様である。   When the user operates a move button (not shown) of the communication terminal 100 to select an arbitrary membership card (for example, “ABC portal”) from the membership card list and presses a decision button (not shown), A membership card corresponding to the member information menu is displayed (FIG. 33B). This display displays each item in the same manner as the display of the items described on the card type membership card up to now. This display mode is, for example, a pop-up display mode displayed on the front of the membership card list.

その後、所定の時間が経過すると、モニタ108は、利用者が選択した会員証(すなわち、「ABCポータル」)の初期画面を表示する(図33(C))。利用者はこの初期画面から所定のメニューを選択することにより、会員証に関連付けられたWEBサイトにアクセスしたり、会員情報を更新したり、あるいは退会のための手続を行なうことができる。   Thereafter, when a predetermined time has elapsed, the monitor 108 displays an initial screen of the membership card (ie, “ABC portal”) selected by the user (FIG. 33C). By selecting a predetermined menu from the initial screen, the user can access the WEB site associated with the membership card, update the member information, or perform a procedure for withdrawing.

図34を参照して、モニタ108の表示画面について、さらに説明する。図34(A)〜(C)は、図32に示したデータに基づいて表示される特定の会員証データに基づいて表示される画面の切換を表わす図である。   With reference to FIG. 34, the display screen of monitor 108 will be further described. FIGS. 34A to 34C are diagrams showing switching of screens displayed based on specific membership card data displayed based on the data shown in FIG.

利用者がモニタ108において表示させた特定の会員証(たとえば、「ABCポータル」)に対して、「サイトへアクセス」というメニューを選択すると(図34(A))、モニタ108は、その会員証のイメージ画像とともに、ABCポータルにアクセス中であることを表わす画面を表示する(図34(B))。この間、通信端末100は、ネットワーク500を介してサービス提供サーバ200に所定の情報(利用者の認証情報、アクセスデータ等)を送信し、その利用者の認証処理がサービス提供サーバ200において実行される。   When the user selects a menu “Access Site” for a specific membership card (for example, “ABC portal”) displayed on monitor 108 (FIG. 34A), monitor 108 displays the membership card. A screen indicating that the ABC portal is being accessed is displayed together with the image image (FIG. 34B). During this time, the communication terminal 100 transmits predetermined information (user authentication information, access data, and the like) to the service providing server 200 via the network 500, and the service authenticating process of the user is executed in the service providing server 200. .

その後、サービス提供サーバ200が通信端末100の利用者を正当な利用者であると判断すると、サービス提供サーバ200は認証が成功した場合の情報を通信端末100に送信する。通信端末100がそのような情報を受信すると、モニタ108は、その情報に基づいてABCポータルの初期画面を表示する(図34C)。   Thereafter, when the service providing server 200 determines that the user of the communication terminal 100 is a valid user, the service providing server 200 transmits information to the communication terminal 100 when the authentication is successful. When the communication terminal 100 receives such information, the monitor 108 displays an initial screen of the ABC portal based on the information (FIG. 34C).

図35を参照して、本実施の形態に係る通信端末100の制御構造について説明する。図35は、通信端末100のCPU102が実行する処理の手順を表わすフローチャートである。なお、前述の各実施の形態と同一の処理には同一のステップ番号を付し、それらの説明は繰り返さない。   Referring to FIG. 35, a control structure of communication terminal 100 according to the present embodiment will be described. FIG. 35 is a flowchart showing a procedure of processing executed by CPU 102 of communication terminal 100. The same processes as those in the above-described embodiments are denoted by the same step numbers, and description thereof will not be repeated.

ステップS3502にて、CPU102は、会員証の一覧をモニタ108に表示させる。この表示は、たとえば利用者が一覧表示のメニューを選択した場合に行なわれる。   In step S3502, CPU 102 causes monitor 108 to display a list of membership cards. This display is performed, for example, when the user selects a list display menu.

ステップS3504にて、CPU102は、利用者による会員証の選択を検出する。この検出は、たとえば利用者が通信端末100の所定のボタンを押下したときに行なわれる。   In step S3504, CPU 102 detects a user's selection of a membership card. This detection is performed, for example, when the user presses a predetermined button of communication terminal 100.

ステップS108にて、CPU102は、選択された会員証に対応するデータをメモリ116から読み出す。   In step S108, CPU 102 reads data corresponding to the selected membership card from memory 116.

以上のような構造およびフローチャートに基づく、本実施の形態に係る通信端末100の動作について、図33および図34を参照しつつ説明する。   The operation of communication terminal 100 according to the present embodiment based on the above structure and flowchart will be described with reference to FIG. 33 and FIG.

利用者が通信端末100において初期画面から会員証一覧の表示メニューを選択すると、会員証一覧がモニタ108に表示される(図33(A)、ステップS3502)。利用者が一覧から「ABCポータル」を選択すると(ステップS3504)、その選択に基づいてABCポータルに該当するデータがメモリ116から読み出され(ステップS108)、モニタ108はABCポータルの操作メニューを表示する(図33(C))。   When the user selects the display menu of the membership card list from the initial screen on the communication terminal 100, the membership card list is displayed on the monitor 108 (FIG. 33A, step S3502). When the user selects "ABC portal" from the list (step S3504), data corresponding to the ABC portal is read from the memory 116 based on the selection (step S108), and the monitor 108 displays an operation menu of the ABC portal. (FIG. 33C).

利用者が操作メニューの中から「サイトへアクセス」を選択すると(図34(A))、通信端末100は所定の暗号化処理を実行し(ステップS110)、サービス提供サーバ200に暗号化したデータを送信する(ステップS112)。これらの処理の間、通信端末100のモニタ108は、通信端末100がABCポータルにアクセス中であることを表わす画面を表示する(図34(B))。   When the user selects “access to the site” from the operation menu (FIG. 34A), the communication terminal 100 executes a predetermined encryption process (step S110), and the encrypted data is transmitted to the service providing server 200. Is transmitted (step S112). During these processes, the monitor 108 of the communication terminal 100 displays a screen indicating that the communication terminal 100 is accessing the ABC portal (FIG. 34B).

サービス提供サーバ200による認証処理の結果、認証成功の情報がサービス提供サーバ200から通信端末100に送信されると(ステップS114にてYES)、モニタ108は、ABCポータルの初期画面を表示する(ステップS3516、図34(C))。   As a result of the authentication process by the service providing server 200, when the information of the successful authentication is transmitted from the service providing server 200 to the communication terminal 100 (YES in step S114), the monitor 108 displays the initial screen of the ABC portal (step S114). S3516, FIG. 34 (C)).

以上のようにして、本実施の形態に係る通信端末100によると、利用者は、アクセスデータあるいはパスワードなどを入力することなく、モニタ108に画像で表示される会員証を選択し操作メニューから接続メニューを選択することにより、サービス提供サーバ200に接続することができる。その結果、利用者の負担は軽減される。   As described above, according to the communication terminal 100 according to the present embodiment, the user selects the membership card displayed in the image on the monitor 108 without inputting access data or a password, and connects from the operation menu. By selecting a menu, it is possible to connect to the service providing server 200. As a result, the burden on the user is reduced.

また、利用者が、複数のサービス提供サーバの会員証を保有していても、会員証ごとに特徴のある画像や文字書式、スタイルなどにより、利用者は直感的にどのサービスがどの会員証に対応しているかを判別することが容易に可能である。   Even if the user has membership cards for multiple service providing servers, the user can intuitively identify which service is assigned to which membership card due to the unique image, character format, style, etc. for each membership card. It is easy to determine whether or not they are compatible.

さらに、会員証データは通信端末100に記憶されているため、他人がその端末を特別な認証作業なしに使用することができる場合、その他人がサービス提供サーバ200に容易にアクセスすることが可能となる。この場合、会員証データの読み込み機能に認証を要するロックをかけることにより、会員証データが容易に使用されないようにすることができる。このロックには、たとえばパスワードを設定する方法の他、指紋認証などのバイオメトリクス認証や、ICカードによる認証、手書きサイン認証などの方法がある。これらの認証により、会員証データが複数記憶されている場合もそれらのデータを一括して保護することが可能になる。あるいは、利用者が通信端末100の電源をONにする際や実際に利用を開始するタイミングで、通信端末100の機能を利用可能にするための前述のような個人認証手段を施してもよい。   Further, since the membership card data is stored in the communication terminal 100, if another person can use the terminal without special authentication work, it is possible that the other person can easily access the service providing server 200. Become. In this case, the membership card data can be prevented from being easily used by locking the function for reading the membership card data that requires authentication. This lock includes, for example, a method of setting a password, a method of biometric authentication such as fingerprint authentication, an authentication by an IC card, and a method of handwritten signature authentication. With these authentications, even when a plurality of membership card data are stored, those data can be collectively protected. Alternatively, when the user turns on the power of the communication terminal 100 or when the user actually starts using the communication terminal 100, the above-described personal authentication means for enabling the function of the communication terminal 100 may be provided.

なお、本実施の形態に係る通信端末100において、モニタ108の会員証一覧の表示の態様は、図33(A)に示された態様に限られない。   Note that, in communication terminal 100 according to the present embodiment, the display form of the membership card list on monitor 108 is not limited to the form shown in FIG.

図36を参照して、モニタ108が表示する会員証一覧の他の態様について説明する。図36は、会員証のイメージ画像の縮小表示と、その会員証により受けられるサービスの説明とを表示するモニタ108の画面を表わす。すなわち、イメージ画像の表示は、メモリ116の画像データ(図32におけるフィールドF3212)に基づいて行なわれる。サービスの説明の表示は、メモリ116の詳細データ(同図におけるフィールドF3204)に基づいて行なわれる。このようにすると、利用者が会員証の一覧および個別の内容を容易に確認することができる。   With reference to FIG. 36, another mode of the membership card list displayed on the monitor 108 will be described. FIG. 36 shows a screen of the monitor 108 that displays a reduced display of the image of the membership card and a description of the service that can be received by the membership card. That is, the display of the image is performed based on the image data (field F3212 in FIG. 32) in memory 116. The description of the service is displayed based on the detailed data in the memory 116 (field F3204 in the figure). In this way, the user can easily check the list of membership cards and individual contents.

また、本実施の形態に係る通信端末100が記憶する会員証データの構造の態様は、図32に示したものに限られない。たとえば会員証データの有効期限その他のデータ項目が、各会員証データの項目として格納されてもよい。また、格納可能な会員証データ数は、特に限られない。   In addition, the form of the structure of membership card data stored in communication terminal 100 according to the present embodiment is not limited to that shown in FIG. For example, the expiration date and other data items of the membership card data may be stored as items of each membership card data. The number of membership card data that can be stored is not particularly limited.

さらに、アクセスデータは、設定時のデータが継続して使用される場合に限られず、適当なタイミングで更新されてもよい。たとえば、サービス提供サーバ200がアクセスのための認証が成功した情報を送信する場合に、更新されたアクセスデータを送信するようにしてもよい。この場合、アクセスデータの送信処理は、たとえば、図11におけるステップS214とステップS218との間で行なわれる。また、サービス提供サーバ200がサービスを提供している間(ステップS218)に、定期的に予め定められたタイミングでポーリングを実行して、自動的に更新するようにしてもよい。あるいは、通信端末100がネットワーク500を介してサービス提供サーバ200と常時接続の状態である場合には、サービス提供サーバ200が適宜ポーリングを実行し、アクセスデータを含む情報を通信端末100に送信してもよい。   Further, the access data is not limited to the case where the data at the time of setting is continuously used, and may be updated at an appropriate timing. For example, when the service providing server 200 transmits information that the authentication for access is successful, the updated access data may be transmitted. In this case, the transmission processing of the access data is performed, for example, between step S214 and step S218 in FIG. Further, while the service providing server 200 is providing the service (step S218), the polling may be periodically performed at a predetermined timing to automatically update the polling. Alternatively, when the communication terminal 100 is constantly connected to the service providing server 200 via the network 500, the service providing server 200 appropriately performs polling and transmits information including access data to the communication terminal 100. Is also good.

このようにして、通信端末100がサービス提供サーバ200からアクセスデータを含む情報を受信すると、そのアクセスデータは、メモリ116に保存される。   When the communication terminal 100 receives the information including the access data from the service providing server 200 in this manner, the access data is stored in the memory 116.

さらに、アクセスデータの更新は、サービス提供サーバ200から受信する情報によらずに、通信端末100自身で行なってもよい。たとえば、通信端末100の時刻データをアクセスデータとすることにより、予め定められた時間ごとにアクセスデータを更新してもよい。サービス提供サーバ200の時刻データと通信端末100の時刻データとが同期している場合であれば、サービス提供サーバ200はそのデータに基づいて通信端末100を認証することができるため、時刻データをアクセスデータとして使用することができる。あるいは、アクセスデータを生成するためのアルゴリズムを通信端末100とサービス提供サーバ200との間で共有しておき、そのアルゴリズムに基づいてアクセスデータを作成し、更新してもよい。   Further, the access data may be updated by the communication terminal 100 itself without depending on the information received from the service providing server 200. For example, the access data may be updated at predetermined time intervals by using the time data of the communication terminal 100 as the access data. If the time data of the service providing server 200 and the time data of the communication terminal 100 are synchronized, the service providing server 200 can authenticate the communication terminal 100 based on the data. Can be used as data. Alternatively, an algorithm for generating access data may be shared between the communication terminal 100 and the service providing server 200, and the access data may be created and updated based on the algorithm.

あるいは、通信端末100とサービス提供サーバ200との間の通信実績(たとえば通信時間、データ通信量等)に基づいてアクセスデータを作成してもよい。このような通信実績は、通信端末100とサービス提供サーバ200との間で容易に共有することができるデータであるため、その他のデータを共有する必要はない。したがって、通信端末100とサービス提供サーバ200との通信に応じて、アクセスデータを容易に生成することができるため、アクセスデータの更新をセキュリティを維持しつつ容易に行なうことができる。   Alternatively, the access data may be created based on the results of communication between the communication terminal 100 and the service providing server 200 (for example, communication time, data traffic, and the like). Since such communication results are data that can be easily shared between the communication terminal 100 and the service providing server 200, there is no need to share other data. Therefore, access data can be easily generated in accordance with communication between communication terminal 100 and service providing server 200, so that access data can be easily updated while maintaining security.

<第5の実施の形態>
以下、図37〜図40を参照して、本発明の第5の実施の形態について説明する。本実施の形態に係る通信端末1000は、会員証データに含めるデータの項目が異なる点で、上述の第1の実施の形態に係る通信端末100と異なる。すなわち通信端末1000は、秘密鍵の代わりに公開鍵を会員証データの一部として記憶する。以下、本実施の形態において公開鍵を含む会員証データを名刺データと称す。
<Fifth embodiment>
Hereinafter, a fifth embodiment of the present invention will be described with reference to FIGS. Communication terminal 1000 according to the present embodiment differs from communication terminal 100 according to the above-described first embodiment in that data items included in membership card data are different. That is, communication terminal 1000 stores the public key as a part of the membership card data instead of the secret key. Hereinafter, in the present embodiment, the membership card data including the public key is referred to as business card data.

なお、本実施の形態に係る通信端末1000、サービス提供サーバ200および会員情報管理サーバ300は、前述の第1の実施の形態に係る通信端末100、サービス提供サーバ200および会員情報管理サーバ300と同じハードウェア構成を有する。それらの機能も同じである。したがって、それらについての詳細な説明は繰り返さない。   The communication terminal 1000, the service providing server 200, and the member information management server 300 according to the present embodiment are the same as the communication terminal 100, the service providing server 200, and the member information management server 300 according to the first embodiment. It has a hardware configuration. Their functions are the same. Therefore, detailed description thereof will not be repeated.

以下、本実施の形態に係る各通信端末の構成要素の参照符号は、前述の第1に実施の形態に係る通信端末100の構成要素の参照符号を使用する。たとえば通信端末1000のCPU102は、図2に示されたCPU102と同じである。他の構成要素も同様である。   Hereinafter, the reference numerals of the components of each communication terminal according to the present embodiment use the reference numerals of the components of communication terminal 100 according to the first embodiment described above. For example, CPU 102 of communication terminal 1000 is the same as CPU 102 shown in FIG. The same applies to other components.

本実施の形態に係る各通信端末は、同じ機能を含む他の通信端末と記憶されたデータを交換できる機能を有する。そのデータは、たとえば名刺データであって、その名刺データには、名刺を作成した利用者の氏名、住所あるいは電子メールアドレスなどのデータ、端末のモニタ上に名刺を表示するための画面表示用データが含まれる。   Each communication terminal according to the present embodiment has a function of exchanging stored data with another communication terminal having the same function. The data is, for example, business card data. The business card data includes data such as the name, address, or e-mail address of the user who created the business card, and screen display data for displaying the business card on the monitor of the terminal. Is included.

図37を参照して、本実施の形態に係る通信端末に記憶される名刺データについて説明する。図37は、通信端末1000の固定ディスク104に記憶されるデータの構造を表わす図である。   With reference to FIG. 37, business card data stored in the communication terminal according to the present embodiment will be described. FIG. 37 shows a structure of data stored in fixed disk 104 of communication terminal 1000.

利用者識別IDは、フィールドF3702に格納される。このIDは、サービス提供サーバ200が各通信端末に割り当てたIDである。   The user identification ID is stored in a field F3702. This ID is an ID assigned by the service providing server 200 to each communication terminal.

公開鍵は、フィールドF3704に格納される。この公開鍵は、前述した第1の実施の形態に係る会員証データに含まれ、各通信端末に記憶された秘密鍵と対になるデータである。   The public key is stored in a field F3704. This public key is included in the membership card data according to the above-described first embodiment, and is data that is paired with the secret key stored in each communication terminal.

画像データは、フィールドF3706に格納される。画像データの形式は、特に限定されず、たとえばJPEG(Joint Photographic Experts Group)形式、MPEG(Moving Picture Experts Group)形式あるいはベクトルアニメーションのファイル形式であるEアニメータなどである。このような画像データは、利用者が提供を受けるサービスを認識できるようにモニタ108に表示される。なお画像データの処理のためのプログラムは、特に限定されない。   The image data is stored in a field F3706. The format of the image data is not particularly limited, and is, for example, a JPEG (Joint Photographic Experts Group) format, an MPEG (Moving Picture Experts Group) format, or an E animator which is a vector animation file format. Such image data is displayed on the monitor 108 so that the user can recognize the service to be provided. The program for processing the image data is not particularly limited.

このような名刺データを作成するには、通信端末に記憶された名刺作成アプリケーションがサービス提供サーバ200と通信を行ない、利用者IDと自己の公開鍵と画像データを取得し合成することにより作成してもよい。あるいは、各通信端末から名刺データ作成に必要な指示事項をサービス提供サーバ200に送信し、サービス提供サーバ200が所定のデータを合成することにより、その名刺データを作成してもよい。いずれの場合も作成された名刺データは、通信端末の固定ディスクその他の記憶手段に保存される。   To create such business card data, the business card creation application stored in the communication terminal communicates with the service providing server 200, and obtains and combines the user ID, the user's own public key, and the image data. You may. Alternatively, the business card data may be created by transmitting instructions necessary for creating business card data from each communication terminal to the service providing server 200, and the service providing server 200 combining predetermined data. In any case, the created business card data is stored in a fixed disk or other storage means of the communication terminal.

図38を参照して、本実施の形態に係る通信端末1000における名刺データの使用の態様について説明する。図38(A)は、図37に示したデータとそのデータに基づいて表示される名刺の画像との対応を説明するための図である。図38(B)は、通信端末1000と、同様のデータ構造を有する通信端末1100との間で行なわれる名刺交換の態様を説明するための図である。   With reference to FIG. 38, a manner of using business card data in communication terminal 1000 according to the present embodiment will be described. FIG. 38A is a diagram for explaining the correspondence between the data shown in FIG. 37 and a business card image displayed based on the data. FIG. 38 (B) is a diagram for describing an aspect of business card exchange performed between communication terminal 1000 and communication terminal 1100 having a similar data structure.

図38(A)に示すように、通信端末1000は固定ディスク104に記憶された名刺データに基づいて、名刺の画像をモニタ108に表示する。この表示は、たとえば名刺の表示の指示が利用者によって入力された場合に行なわれる。この場合、固定ディスク104の所定の領域からデータが読み出され、表示プログラムがそのデータに基づいて表示データを生成してモニタ108に表示させる。このように、所定のデータを名刺データとして予め記憶しておくことにより、通信端末1000の利用者は、名刺交換用の情報を常に準備しておくことができる。   As shown in FIG. 38A, the communication terminal 1000 displays a business card image on the monitor 108 based on business card data stored in the fixed disk 104. This display is performed, for example, when an instruction to display a business card is input by the user. In this case, data is read from a predetermined area of the fixed disk 104, and the display program generates display data based on the data and causes the monitor 108 to display the display data. In this way, by storing the predetermined data as business card data in advance, the user of the communication terminal 1000 can always prepare information for business card exchange.

その結果、図38(B)に示すように、同様の機能を有する通信端末1100の利用者Bとの間で、従来の紙製の名刺を利用した名刺交換に代えて、電子的に名刺を交換することができる。   As a result, as shown in FIG. 38B, a business card is electronically exchanged with the user B of the communication terminal 1100 having the same function in place of the conventional business card exchange using a paper business card. Can be exchanged.

すなわち、利用者Aは、自己の有する会員情報その他に使用されるデータに基づいて、名刺交換用の名刺データを通信端末1000に生成させることができる。同様に、利用者Bは、自己の有する会員情報その他に使用されるデータに基づいて、名刺交換用の名刺データを通信端末1100に生成させることができる。これらの各名刺データをデータ通信により交換することにより、利用者Aは、利用者Bの名刺データを通信端末1000に格納することができる。逆に、利用者Bは、利用者Aの名刺データを通信端末1000に格納することができる(図38(B)の実線)。   That is, the user A can cause the communication terminal 1000 to generate business card data for business card exchange based on data used for member information and the like owned by the user A. Similarly, the user B can cause the communication terminal 1100 to generate business card data for business card exchange based on the member information and other data used by the user B. By exchanging these business card data by data communication, the user A can store the business card data of the user B in the communication terminal 1000. Conversely, user B can store the business card data of user A in communication terminal 1000 (solid line in FIG. 38 (B)).

あるいは、利用者Aと利用者Bとは、サービス提供サーバ200により提供される名刺交換サービスを利用することにより、名刺データを交換することができる(図38(B)の点線)。この場合、名刺データの作成に使用されるデータは、各通信端末1000,1100がサービス提供サーバ200に送信してもよい。あるいは、既にサービス提供サーバ200に会員情報として記憶されているデータが、名刺データの作成に使用されてもよい。   Alternatively, the user A and the user B can exchange business card data by using the business card exchange service provided by the service providing server 200 (dotted line in FIG. 38B). In this case, the data used for creating the business card data may be transmitted from each of the communication terminals 1000 and 1100 to the service providing server 200. Alternatively, data already stored as member information in the service providing server 200 may be used for creating business card data.

図39を参照して、本実施の形態に係る通信端末1000の制御構造について説明する。図39は、通信端末1000のCPUが実行する処理の手順を表わすフローチャートである。なお、前述の各実施の形態に係る処理と同じ処理には同一のステップ番号を付し、それらの説明は繰り返さない。   With reference to FIG. 39, the control structure of communication terminal 1000 according to the present embodiment will be described. FIG. 39 is a flowchart illustrating a procedure of processing executed by CPU of communication terminal 1000. Note that the same processing as the processing according to each of the above-described embodiments has the same step number, and the description thereof will not be repeated.

ステップS3812にて、通信端末1000のCPU102は、受信情報から、利用者Aの公開鍵で暗号化された利用者Bの名刺データを利用者Aの秘密鍵により復号化し、その復号化したデータを固定ディスク104に記憶する。   In step S3812, CPU 102 of communication terminal 1000 decrypts the business card data of user B encrypted with the public key of user A using the secret key of user A from the received information, and transmits the decrypted data. The data is stored on the fixed disk 104.

ステップS3816にて、CPU102は、利用者Bの公開鍵を使用して利用者Aの名刺データを暗号化する。   In step S3816, CPU 102 encrypts the business card data of user A using the public key of user B.

図40を参照して、本実施の形態に係る通信端末1100の制御構造について説明する。図40は、通信端末1100のCPUが実行する処理の手順を表わすフローチャートである。なお、前述の各実施の形態に係る処理と同じ処理には同一のステップ番号を付し、それらの説明は繰り返さない。   Referring to FIG. 40, a control structure of communication terminal 1100 according to the present embodiment will be described. FIG. 40 is a flowchart illustrating a procedure of processing executed by CPU of communication terminal 1100. Note that the same processing as the processing according to each of the above-described embodiments has the same step number, and the description thereof will not be repeated.

ステップS3914にて、通信端末1100のCPU102は、名刺データを利用者Aの公開鍵を使用して暗号化する。   In step S3914, CPU 102 of communication terminal 1100 encrypts the business card data using the public key of user A.

ステップS3920にて、CPU102は、受信データを利用者Bの秘密鍵を使用して復号化し、復号化されたデータから名刺データを読み出して固定ディスク104に記憶する。   At step S 3920, CPU 102 decrypts the received data using the secret key of user B, reads out the business card data from the decrypted data, and stores it on fixed disk 104.

以上のような構造およびフローチャートに基づく、本実施の形態に係る通信端末の動作について説明する。なお、前述の各実施の形態における動作と同じ動作の説明は繰り返さない。   The operation of the communication terminal according to the present embodiment based on the above structure and flowchart will be described. The description of the same operation as the operation in each of the above embodiments will not be repeated.

通信端末1000がサービス提供サーバ200から情報を受信して(ステップS408)、名刺交換の受諾を検出すると(ステップS410にてYES)、名刺データを利用者Aの秘密鍵により復号化して固定ディスク104に記憶する(ステップS3812)。通信端末1000の利用者Aの名刺データが固定ディスク104から読み出されると(S414)、そのデータは利用者Bの公開鍵により暗号化され(ステップS3816)、サービス提供サーバ200に送信される(S418)。   When the communication terminal 1000 receives the information from the service providing server 200 (step S408) and detects acceptance of the business card exchange (YES in step S410), the communication card 1000 decrypts the business card data using the secret key of the user A, and (Step S3812). When the business card data of the user A of the communication terminal 1000 is read from the fixed disk 104 (S414), the data is encrypted with the public key of the user B (step S3816) and transmitted to the service providing server 200 (S418). ).

サービス提供サーバ200が通信端末1000から情報を受信すると(ステップS610)、その情報を通信端末1100に送信する(ステップS612)。通信端末1100がサービス提供サーバ200から情報を受信すると(ステップS518)、その情報が復号化され、利用者Aの名刺データが取得され、固定ディスク104に記憶される(ステップS3920)。   When the service providing server 200 receives the information from the communication terminal 1000 (Step S610), the information is transmitted to the communication terminal 1100 (Step S612). When the communication terminal 1100 receives the information from the service providing server 200 (step S518), the information is decrypted, the business card data of the user A is obtained, and stored in the fixed disk 104 (step S3920).

このようにして、本実施の形態に係る通信端末1000,1100は、会員証データに含まれる公開鍵データを使用して名刺データを暗号化したり、復号化することができる。このようにすると、データのセキュリティを保持しつつ、通信端末間の名刺データのやり取りを容易に実行することができる。   In this way, communication terminals 1000 and 1100 according to the present embodiment can encrypt and decrypt business card data using public key data included in membership card data. This makes it possible to easily exchange business card data between communication terminals while maintaining data security.

以上により、詳述した第1〜5の実施の形態に係る通信端末によると、利用者が利用するサービスを容易に認識できるように表示される会員証データに関連付けて記憶されたデータに基づいて、情報処理装置への接続に必要な認証データが生成される。そのため利用者は、ユーザIDやパスワードなどのデータを入力することなく情報処理装置に接続することができる。これにより、利用者に対して情報処理装置への接続のための負荷を軽減することができる通信端末を提供することができる。また、通信端末が記憶する名刺データに含まれる公開鍵を使用することにより、通信端末間において暗号化データを通信することができる。これにより、通信端末間におけるデータ通信のセキュリティ水準を向上させることができる。   As described above, according to the communication terminals according to the first to fifth embodiments described in detail, based on the data stored in association with the membership card data displayed so that the service used by the user can be easily recognized. Then, authentication data necessary for connection to the information processing device is generated. Therefore, the user can connect to the information processing apparatus without inputting data such as a user ID and a password. This makes it possible to provide a user with a communication terminal that can reduce the load for connecting to the information processing device. Further, by using the public key included in the business card data stored in the communication terminals, encrypted data can be communicated between the communication terminals. Thereby, the security level of data communication between communication terminals can be improved.

今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は上記した説明ではなくて特許請求の範囲によって示され、特許請求の範囲と均等の意味および範囲内でのすべての変更が含まれることが意図される。   The embodiments disclosed this time are to be considered in all respects as illustrative and not restrictive. The scope of the present invention is defined by the terms of the claims, rather than the description above, and is intended to include any modifications within the scope and meaning equivalent to the terms of the claims.

本発明の第1の実施の形態に係る通信端末、サービス提供サーバおよび会員情報管理サーバを含む通信ネットワークを表わす図である。FIG. 1 is a diagram illustrating a communication network including a communication terminal, a service providing server, and a member information management server according to a first embodiment of the present invention. 本発明の第1の実施の形態に係る通信端末の制御ブロック図である。FIG. 3 is a control block diagram of the communication terminal according to the first embodiment of the present invention. 本発明の第1の実施の形態に係るサービス提供サーバの制御ブロック図である。FIG. 3 is a control block diagram of the service providing server according to the first embodiment of the present invention. 本発明の第1の実施の形態に係る会員情報管理サーバの制御ブロック図である。FIG. 3 is a control block diagram of a member information management server according to the first embodiment of the present invention. 本発明の第1の実施の形態に係る通信端末が記憶する会員証データの構造を表わす図(その1)である。FIG. 3 is a diagram (part 1) illustrating a structure of membership card data stored in the communication terminal according to the first embodiment of the present invention. 本発明の第1の実施の形態に係る通信端末に表示される会員証の画像を表わす図である。It is a figure showing the image of the membership card displayed on the communication terminal concerning a 1st embodiment of the present invention. 本発明の第1の実施の形態に係る通信端末とサービス提供サーバとの間で通信されるデータの構造を表わす図である。FIG. 3 is a diagram illustrating a structure of data communicated between a communication terminal and a service providing server according to the first embodiment of the present invention. 本発明の第1の実施の形態に係るサービス提供サーバが記憶するデータの構造を表わす図である。FIG. 4 is a diagram illustrating a structure of data stored in a service providing server according to the first embodiment of the present invention. 本発明の第1の実施の形態に係る会員情報管理サーバが記憶するデータの構造を表わす図である。It is a figure showing the structure of the data which the member information management server concerning the 1st Embodiment of this invention stores. 本発明の第1の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャートである。4 is a flowchart illustrating a procedure of a process executed by the communication terminal according to the first embodiment of the present invention. 本発明の第1の実施の形態に係るサービス提供サーバが実行する処理の手順を表わすフローチャートである。It is a flowchart showing the procedure of the process which the service provision server which concerns on the 1st Embodiment of this invention performs. 本発明の第1の実施の形態に係る会員情報管理サーバが実行する処理の手順を表わすフローチャートである。It is a flowchart showing the procedure of the process which the member information management server which concerns on the 1st Embodiment of this invention performs. 本発明の第1の実施の形態に係る通信端末が記憶する会員証データの構造を表わす図(その2)である。FIG. 3 is a diagram (part 2) illustrating a structure of membership card data stored in the communication terminal according to the first embodiment of the present invention. 本発明の第2の実施の形態に係る通信端末、サービス提供サーバおよび会員情報管理サーバを含む通信ネットワークを表わす図である。FIG. 9 is a diagram illustrating a communication network including a communication terminal, a service providing server, and a member information management server according to a second embodiment of the present invention. 本発明の第2の実施の形態に係る会員情報管理サーバが記憶する名刺データの構造を表わす図である。It is a figure showing the structure of the business card data which the member information management server which concerns on the 2nd Embodiment of this invention memorize | stores. 本発明の第2の実施の形態に係る通信端末に表示される名刺データの構造を表わす図である。It is a figure showing the structure of the business card data displayed on the communication terminal concerning the 2nd Embodiment of this invention. 本発明の第2の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャート(その1)である。It is the flowchart (the 1) showing the procedure of the process which the communication terminal which concerns on 2nd Embodiment of this invention performs. 本発明の第2の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャート(その2)である。It is a flowchart (the 2) showing the procedure of the process which the communication terminal concerning 2nd Embodiment of this invention performs. 本発明の第2の実施の形態に係るサービス提供サーバが実行する処理の手順を表わすフローチャートである。It is a flowchart showing the procedure of the process which the service provision server which concerns on the 2nd Embodiment of this invention performs. 本発明の第2の実施の形態に係る通信端末における表示画面の推移を表わす図(その1)である。FIG. 11 is a diagram (part 1) illustrating a transition of a display screen in the communication terminal according to the second embodiment of the present invention. 本発明の第2の実施の形態に係る通信端末における表示画面の推移を表わす図(その2)である。It is FIG. (2) which shows transition of the display screen in the communication terminal which concerns on 2nd Embodiment of this invention. 本発明の第2の実施の形態に係る通信端末における表示画面の推移を表わす図(その3)である。FIG. 10 is a diagram (part 3) illustrating transition of a display screen in the communication terminal according to the second embodiment of the present invention. 本発明の第2の実施の形態に係る通信端末における表示画面の推移を表わす図(その4)である。FIG. 14 is a diagram (part 4) illustrating transition of a display screen in the communication terminal according to the second embodiment of the present invention. 本発明の第2の実施の形態の第1の変形例に係る通信端末における表示画面の推移を表わす図である。It is a figure showing transition of a display screen in a communication terminal concerning a 1st modification of a 2nd embodiment of the present invention. 本発明の第2の実施の形態の第2の変形例に係る通信端末における表示画面の推移を表わす図である。It is a figure showing transition of a display screen in a communication terminal concerning a 2nd modification of a 2nd embodiment of the present invention. 本発明の第2の実施の形態の第3の変形例に係るサービス提供サーバが送信する更新通知を表わす図である。FIG. 21 is a diagram illustrating an update notification transmitted by a service providing server according to a third modification of the second embodiment of the present invention. 本発明の第2の実施の形態の第3の変形例に係る通信端末における表示画面の推移を表わす図である。It is a figure showing transition of a display screen in a communication terminal concerning a 3rd modification of a 2nd embodiment of the present invention. 本発明の第2の実施の形態の第4の変形例に係る通信端末が記憶する会員証データの構造を表わす図である。FIG. 15 is a diagram illustrating a structure of membership card data stored in a communication terminal according to a fourth modification of the second embodiment of the present invention. 本発明の第2の実施の形態の第5の変形例に係る通信端末における表示画面の推移を表わす図である。It is a figure showing transition of a display screen in a communication terminal concerning a 5th modification of a 2nd embodiment of the present invention. 本発明の第3の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャート(その1)である。It is a flow chart (the 1) showing the procedure of the processing which the communication terminal concerning a 3rd embodiment of the present invention performs. 本発明の第3の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャート(その2)である。It is a flowchart (the 2) showing the procedure of the process which the communication terminal concerning a 3rd Embodiment of this invention performs. 本発明の第4の実施の形態に係る通信端末が記憶するデータ構造を表わす図である。FIG. 14 is a diagram illustrating a data structure stored in a communication terminal according to a fourth embodiment of the present invention. 本発明の第4の実施の形態に係る通信端末における表示画面の推移を表わす図(その1)である。It is FIG. (1) which shows transition of the display screen in the communication terminal which concerns on the 4th Embodiment of this invention. 本発明の第4の実施の形態に係る通信端末における表示画面の推移を表わす図(その2)である。It is FIG. (2) which shows transition of the display screen in the communication terminal which concerns on the 4th Embodiment of this invention. 本発明の第4の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャートである。15 is a flowchart illustrating a procedure of a process executed by a communication terminal according to a fourth embodiment of the present invention. 本発明の第4の実施の形態に係る通信端末における表示画面を表わす図である。It is a figure showing the display screen in the communication terminal concerning a 4th embodiment of the present invention. 本発明の第5の実施の形態に係る通信端末が記憶するデータ構造を表わす図である。FIG. 15 is a diagram illustrating a data structure stored in a communication terminal according to a fifth embodiment of the present invention. 本発明の第5の実施の形態に係る通信端末が表示する名刺データの画像を表わす図である。It is a figure showing the image of the business card data which the communication terminal concerning a 5th embodiment of the present invention displays. 本発明の第5の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャート(その1)である。It is a flow chart (the 1) showing the procedure of the processing which the communication terminal concerning a 5th embodiment of the present invention performs. 本発明の第5の実施の形態に係る通信端末が実行する処理の手順を表わすフローチャート(その2)である。It is the flowchart (the 2) showing the procedure of the process which the communication terminal concerning 5th Embodiment of this invention performs.

符号の説明Explanation of reference numerals

100,1000,1100,1200 通信端末、102,202,302 CPU、104,204,304 固定ディスク、106,206,306 通信IF、108,208 モニタ、200 サービス提供サーバ、300 会員情報管理サーバ、400 データベース、500 ネットワーク。   100, 1000, 1100, 1200 communication terminal, 102, 202, 302 CPU, 104, 204, 304 fixed disk, 106, 206, 306 communication IF, 108, 208 monitor, 200 service providing server, 300 member information management server, 400 Database, 500 networks.

Claims (25)

通信回線に接続された情報処理装置と通信する通信端末であって、前記情報処理装置は、前記通信端末から受信する情報に含まれる認証データに基づいて前記通信端末の利用者を認証し、前記通信端末は、
情報を記憶するための記憶手段と、
前記通信端末の利用者が指示を入力するための入力手段と、
前記記憶手段に接続され、情報を表示するための表示手段と、
前記記憶手段および前記入力手段に接続され、前記表示手段に表示された前記情報処理装置との関係を表わす会員情報に応じた前記利用者による指示に基づいて、前記認証データを生成するための生成手段と、
前記通信回線および前記生成手段に接続され、前記利用者を識別する識別データと前記認証データとを前記情報処理装置に送信するための送信手段とを含む、通信端末。
A communication terminal that communicates with an information processing device connected to a communication line, wherein the information processing device authenticates a user of the communication terminal based on authentication data included in information received from the communication terminal, The communication terminal
Storage means for storing information;
Input means for a user of the communication terminal to input an instruction,
Display means connected to the storage means for displaying information;
Generation for generating the authentication data based on an instruction by the user in accordance with member information indicating a relationship with the information processing device displayed on the display unit and connected to the storage unit and the input unit. Means,
A communication terminal connected to the communication line and the generation unit, and including a transmission unit for transmitting identification data for identifying the user and the authentication data to the information processing device.
前記情報処理装置は、公開鍵に基づいて暗号化されたデータを復号化し、さらに前記復号化されたデータに含まれるアクセスデータに基づいて、前記通信端末が正当な端末であるか否かを認証する装置であって、前記アクセスデータは、前記会員情報に関係付けられ、
前記記憶手段は、前記公開鍵に対応する秘密鍵を、前記会員情報に関係付けて記憶するための手段を含み、
前記生成手段は、前記秘密鍵に基づいて前記アクセスデータを暗号化することにより、前記認証データを生成するための手段を含む、請求項1に記載の通信端末。
The information processing device decrypts the encrypted data based on a public key, and further authenticates whether the communication terminal is a legitimate terminal based on access data included in the decrypted data. The access data is associated with the member information,
The storage means includes means for storing a secret key corresponding to the public key in association with the member information,
The communication terminal according to claim 1, wherein the generation unit includes a unit for generating the authentication data by encrypting the access data based on the secret key.
前記会員情報は、前記情報処理装置との接続に必要な情報であることを前記利用者に認識させるように前記表示手段に表示される、請求項1または2に記載の通信端末。   The communication terminal according to claim 1, wherein the member information is displayed on the display unit so that the user recognizes that the member information is information necessary for connection with the information processing device. 前記通信端末は、外部から情報を受信するための受信手段をさらに含み、
前記記憶手段は、前記会員情報と、前記利用者が前記情報処理装置から情報を取得するための取得情報とを関係付けて記憶するための手段を含む、請求項1〜3のいずれかに記載の通信端末。
The communication terminal further includes a receiving unit for receiving information from outside,
4. The storage device according to claim 1, wherein the storage unit includes a unit configured to store the member information in association with acquisition information for the user to acquire information from the information processing device. 5. Communication terminal.
前記会員情報は、前記通信端末において更新することができる情報であって、
前記通信端末は、前記情報処理装置からの指示に基づいて、前記会員情報を更新するための更新手段をさらに含む、請求項1〜4のいずれかに記載の通信端末。
The member information is information that can be updated in the communication terminal,
The communication terminal according to claim 1, wherein the communication terminal further includes an updating unit configured to update the member information based on an instruction from the information processing device.
前記情報処理装置は、前記通信端末に情報の送信要求を送信する装置であって、
前記送信手段は、前記送信要求に基づいて、前記会員情報を前記情報処理装置に送信するための手段を含む、請求項1〜5のいずれかに記載の通信端末。
The information processing device is a device that transmits a transmission request for information to the communication terminal,
The communication terminal according to claim 1, wherein the transmitting unit includes a unit configured to transmit the member information to the information processing device based on the transmission request.
前記記憶手段は、前記会員情報と前記公開鍵とを対応させて記憶するための手段を含む、請求項1〜6のいずれかに記載の通信端末。   The communication terminal according to claim 1, wherein the storage unit includes a unit configured to store the member information and the public key in association with each other. 前記通信端末は、前記公開鍵に基づいて、データを暗号化するための暗号手段をさらに含む、請求項7に記載の通信端末。   The communication terminal according to claim 7, wherein the communication terminal further includes an encryption unit for encrypting data based on the public key. 前記情報処理装置は、前記通信端末の要求に基づいて、前記会員情報を更新することができる装置であって、
前記送信手段は、前記会員情報の更新要求を前記情報処理装置に送信するための手段を含む、請求項1〜8のいずれかに記載の通信端末。
The information processing device is a device that can update the member information based on a request from the communication terminal,
The communication terminal according to any one of claims 1 to 8, wherein the transmission unit includes a unit for transmitting the update request of the member information to the information processing device.
通信回線に接続された情報処理装置と通信する通信方法であって、前記情報処理装置は、外部から受信する情報に含まれる認証データに基づいて前記通信方法の利用者を認証し、前記通信方法は、
情報を予め準備する準備ステップと、
前記通信方法の利用者が指示を入力する入力ステップと、
情報を表示する表示ステップと、
前記表示ステップにて表示された前記情報処理装置との関係を表わす会員情報に応じた前記利用者による指示に基づいて、前記認証データを生成する生成ステップと、
前記利用者を識別する識別データと前記認証データとを前記情報処理装置に送信する送信ステップとを含む、通信方法。
A communication method for communicating with an information processing device connected to a communication line, wherein the information processing device authenticates a user of the communication method based on authentication data included in information received from outside, and Is
A preparation step for preparing information in advance;
An input step in which a user of the communication method inputs an instruction,
A display step for displaying information;
A generation step of generating the authentication data based on an instruction from the user according to the member information indicating a relationship with the information processing device displayed in the display step;
A communication method, comprising: a transmitting step of transmitting identification data for identifying the user and the authentication data to the information processing device.
通信回線に接続された情報処理装置と通信する通信方法をコンピュータに実現させるプログラムであって、前記情報処理装置は、外部から受信する情報に含まれる認証データに基づいて前記通信方法の利用者を認証し、前記プログラムは前記コンピュータに、
情報を予め準備する準備ステップと、
前記通信方法の利用者が指示を入力する入力ステップと、
情報を表示する表示ステップと、
前記表示ステップにて表示された前記情報処理装置との関係を表わす会員情報に応じた前記利用者による指示に基づいて、前記認証データを生成する生成ステップと、
前記利用者を識別する識別データと前記認証データとを前記情報処理装置に送信する送信ステップとを実行させる、プログラム。
A program for causing a computer to implement a communication method for communicating with an information processing device connected to a communication line, wherein the information processing device identifies a user of the communication method based on authentication data included in information received from outside. Authenticated, said program is stored on said computer,
A preparation step for preparing information in advance;
An input step in which a user of the communication method inputs an instruction,
A display step for displaying information;
A generation step of generating the authentication data based on an instruction from the user according to the member information indicating a relationship with the information processing device displayed in the display step;
A program for executing a transmission step of transmitting identification data for identifying the user and the authentication data to the information processing apparatus.
請求項11に記載のプログラムを記録した、コンピュータ読取り可能な記録媒体。   A computer-readable recording medium on which the program according to claim 11 is recorded. 通信回線に接続された情報処理装置と通信する通信端末であって、
利用者が指示を入力するための入力手段と、
情報を表示するための表示手段と、
前記利用者を識別する識別データと、前記通信端末と前記情報処理装置との関係を表わす複数の会員情報と、各前記会員情報に対応したそれぞれの秘密鍵とを記憶するための記憶手段と、
前記会員情報から、前記指示により指定された前記会員情報に対応した秘密鍵に基づいた認証データを生成するための生成手段と、
前記通信回線を介して、前記識別データと前記認証データとを前記情報処理装置に送信するための送信手段とを含む、通信端末。
A communication terminal that communicates with an information processing device connected to a communication line,
Input means for a user to input instructions;
Display means for displaying information;
Storage means for storing identification data for identifying the user, a plurality of member information indicating a relationship between the communication terminal and the information processing device, and a respective secret key corresponding to each of the member information;
Generating means for generating, from the member information, authentication data based on a secret key corresponding to the member information specified by the instruction;
A communication terminal, comprising: transmission means for transmitting the identification data and the authentication data to the information processing device via the communication line.
前記会員情報は、前記情報処理装置との接続を確立するためのアクセスデータを含み、
前記生成手段は、前記秘密鍵に基づいて前記アクセスデータを暗号化することにより、前記認証データを生成するための手段を含む、請求項13に記載の通信端末。
The member information includes access data for establishing a connection with the information processing device,
14. The communication terminal according to claim 13, wherein the generation unit includes a unit for generating the authentication data by encrypting the access data based on the secret key.
前記記憶手段は、文字および図形の少なくともいずれかにより前記会員情報を表示するための表示データを記憶し、
前記表示手段は、前記表示データに基づいて前記会員情報を表示する、請求項13または14に記載の通信端末。
The storage means stores display data for displaying the member information by at least one of a character and a graphic,
The communication terminal according to claim 13, wherein the display unit displays the member information based on the display data.
前記通信端末は、前記通信回線を介して情報を受信するための受信手段をさらに含み、
前記記憶手段は、前記会員情報と、前記利用者が前記情報処理装置から前記情報を取得するための取得情報とを関係付けて記憶する、請求項13〜15のいずれかに記載の通信端末。
The communication terminal further includes a receiving unit for receiving information via the communication line,
The communication terminal according to any one of claims 13 to 15, wherein the storage unit stores the member information in association with acquisition information for the user to acquire the information from the information processing device.
前記通信端末は、前記会員情報を更新するための更新手段をさらに含む、請求項13〜16のいずれかに記載の通信端末。   17. The communication terminal according to claim 13, wherein the communication terminal further includes an updating unit for updating the member information. 前記更新手段は、前記情報処理装置からの指示に基づいて、前記会員情報を更新する、請求項17に記載の通信端末。   The communication terminal according to claim 17, wherein the updating unit updates the member information based on an instruction from the information processing device. 前記更新手段は、前記通信端末内のデータに基づいて、前記会員情報を更新する、請求項17に記載の通信端末。   The communication terminal according to claim 17, wherein the updating unit updates the member information based on data in the communication terminal. 前記送信手段は、前記情報処理装置から受信する要求に応答して、前記会員情報を前記情報処理装置に送信する、請求項13〜19のいずれかに記載の通信端末。   20. The communication terminal according to claim 13, wherein the transmitting unit transmits the member information to the information processing device in response to a request received from the information processing device. 前記記憶手段は、前記会員情報と前記公開鍵とを対応させて記憶し、
前記通信端末は、前記公開鍵に基づいてデータを暗号化するための暗号手段をさらに含む、請求項13〜20のいずれかに記載の通信端末。
The storage unit stores the member information and the public key in association with each other,
The communication terminal according to any one of claims 13 to 20, wherein the communication terminal further includes an encryption unit for encrypting data based on the public key.
前記送信手段は、前記会員情報の更新要求を前記情報処理装置に送信するための手段を含む、請求項13〜21のいずれかに記載の通信端末。   22. The communication terminal according to claim 13, wherein the transmitting unit includes a unit for transmitting the request for updating the member information to the information processing device. 通信回線に接続された情報処理装置と通信するための通信方法であって、
利用者が指示を入力する入力ステップと、
情報を表示する表示ステップと、
前記利用者を識別する識別データと、前記通信端末と前記情報処理装置との関係を表わす複数の会員情報と、各前記会員情報に対応したそれぞれの秘密鍵とを予め準備する準備ステップと、
前記会員情報から、前記指示により指定された前記会員情報に対応した秘密鍵に基づいた認証データを生成する生成ステップと、
前記識別データと前記認証データとを前記情報処理装置に送信する送信ステップとを含む、通信方法。
A communication method for communicating with an information processing device connected to a communication line,
An input step in which a user inputs an instruction;
A display step for displaying information;
A preparing step of preparing in advance identification data for identifying the user, a plurality of member information indicating a relationship between the communication terminal and the information processing device, and respective secret keys corresponding to the respective member information;
A generating step of generating authentication data based on a secret key corresponding to the member information specified by the instruction, from the member information;
A communication method, comprising: transmitting the identification data and the authentication data to the information processing device.
通信回線に接続された情報処理装置と通信するための通信方法をコンピュータに実行させるためのプログラムであって、前記プログラムは前記コンピュータに、
利用者が指示を入力する入力ステップと、
情報を表示する表示ステップと、
前記利用者を識別する識別データと、前記通信端末と前記情報処理装置との関係を表わす複数の会員情報と、各前記会員情報に対応したそれぞれの秘密鍵とを予め準備する準備ステップと、
前記会員情報から、前記指示により指定された前記会員情報に対応した秘密鍵に基づいた認証データを生成する生成ステップと、
前記識別データと前記認証データとを前記情報処理装置に送信する送信ステップとを実行させる、プログラム。
A program for causing a computer to execute a communication method for communicating with an information processing device connected to a communication line, wherein the program causes the computer to execute
An input step in which a user inputs an instruction;
A display step for displaying information;
A preparing step of preparing in advance identification data for identifying the user, a plurality of member information indicating a relationship between the communication terminal and the information processing device, and respective secret keys corresponding to the respective member information;
A generating step of generating authentication data based on a secret key corresponding to the member information specified by the instruction, from the member information;
A transmission step of transmitting the identification data and the authentication data to the information processing apparatus.
請求項24に記載のプログラムを記録した、記録媒体。   A recording medium on which the program according to claim 24 is recorded.
JP2003347260A 2002-10-09 2003-10-06 Communication terminal, program for causing computer to execute communication method, and recording medium Expired - Fee Related JP4390519B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003347260A JP4390519B2 (en) 2002-10-09 2003-10-06 Communication terminal, program for causing computer to execute communication method, and recording medium

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002296310 2002-10-09
JP2003347260A JP4390519B2 (en) 2002-10-09 2003-10-06 Communication terminal, program for causing computer to execute communication method, and recording medium

Publications (3)

Publication Number Publication Date
JP2004152278A true JP2004152278A (en) 2004-05-27
JP2004152278A5 JP2004152278A5 (en) 2006-06-29
JP4390519B2 JP4390519B2 (en) 2009-12-24

Family

ID=32473531

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003347260A Expired - Fee Related JP4390519B2 (en) 2002-10-09 2003-10-06 Communication terminal, program for causing computer to execute communication method, and recording medium

Country Status (1)

Country Link
JP (1) JP4390519B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013042302A (en) * 2011-08-12 2013-02-28 Buffalo Inc Radio terminal and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013042302A (en) * 2011-08-12 2013-02-28 Buffalo Inc Radio terminal and program

Also Published As

Publication number Publication date
JP4390519B2 (en) 2009-12-24

Similar Documents

Publication Publication Date Title
JP4800377B2 (en) Authentication system, CE device, portable terminal, key certificate issuing authority, and key certificate acquisition method
US7904720B2 (en) System and method for providing secure resource management
JP4759198B2 (en) Service providing apparatuses that allow other apparatuses to access unique information recorded on a portable recording medium in which unique information is recorded, methods thereof, and the recording medium.
US20070136599A1 (en) Information processing apparatus and control method thereof
JP2004355562A (en) Apparatus authentication system
JP2005527909A (en) User authentication method and system using e-mail address and hardware information
US20050120211A1 (en) Server apparatus, client apparatus, object administration system, object administration method, computer program, and storage medium
JPWO2008029723A1 (en) Data usage management system
US20050198291A1 (en) Remote access system and method
JP2011082923A (en) Terminal device, signature producing server, simple id management system, simple id management method, and program
JP4611988B2 (en) Terminal device
JP3770173B2 (en) Common key management system and common key management method
JP2006079446A (en) Service providing server
US20040186997A1 (en) Encrypted data sharing system and encrypted data sharing method
JP3563649B2 (en) Communication control device and recording medium
JP2002157223A (en) Service providing system
JP4390519B2 (en) Communication terminal, program for causing computer to execute communication method, and recording medium
KR100993333B1 (en) Method for enrollment and authentication using private internet access devices and system
JP2006039794A (en) File management system
JP2005318269A (en) Electronic certificate management system, method and server
JPH11331145A (en) Information sharing system, information preserving device, information processing method and recording medium therefor
JP6532505B2 (en) Authentication server, authentication system and program
JP2005222488A (en) User authentication system, information distribution server and user authentication method
JP2019075140A (en) Authentication server, authentication system, and program
JP2007019712A (en) Mobile terminal device and attribute information exchange system

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060515

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060515

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090618

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090623

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090820

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090929

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20091006

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121016

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees