JP2005056306A - Service system and device for user using information storage device - Google Patents

Service system and device for user using information storage device Download PDF

Info

Publication number
JP2005056306A
JP2005056306A JP2003288795A JP2003288795A JP2005056306A JP 2005056306 A JP2005056306 A JP 2005056306A JP 2003288795 A JP2003288795 A JP 2003288795A JP 2003288795 A JP2003288795 A JP 2003288795A JP 2005056306 A JP2005056306 A JP 2005056306A
Authority
JP
Japan
Prior art keywords
area
size
service
information
information storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003288795A
Other languages
Japanese (ja)
Inventor
Masaki Tanabiki
雅基 田靡
Kazunori Inoue
和紀 井上
Kai Itou
快 伊藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2003288795A priority Critical patent/JP2005056306A/en
Publication of JP2005056306A publication Critical patent/JP2005056306A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a service system that enables a user to arbitrarily set the number and size of split areas into which the memory area of an information storage device 70 is split, so that the user can enjoy services depending on the way of setting them. <P>SOLUTION: The services are provided while focus is put on the size of a specific split area among a plurality of split areas of different security levels set in the memory area of the information storage device 70. For an enterprising body 80 that runs a service business while using the specific split area, securement of the split area is the key to expanding the business. For this, the system provides money and point services or the like to urge the user to expand the split area. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、半導体メモリカードやICカード等の情報記憶装置を利用するユーザにサービスを還元するビジネスモデルである。   The present invention is a business model that provides services to users who use information storage devices such as semiconductor memory cards and IC cards.

近年、一枚のカード上にセキュリティ強度やアクセス手法を異にする複数の領域を備えた半導体メモリカードが開発されている。例えば下記特許文献1には、記憶領域として、認証した機器だけがアクセスできる認証領域と、認証を必要とせずにアクセスできる非認証領域とを持つ半導体メモリカードが開示されている。
このメモリカードは、図9に示すように、記憶領域を構成するフラッシュメモリ303のICチップと、記憶領域への書き込み・読み出しを制御するコントロールIC302とを内蔵し、フラッシュメモリ303は、正当な機器であると認証することができた機器だけに対してアクセスを許可する認証領域332と、そのような認証を必要とすることなくアクセスを許可する非認証領域331とを備えている。
In recent years, semiconductor memory cards having a plurality of areas with different security strengths and access methods on a single card have been developed. For example, Patent Document 1 below discloses a semiconductor memory card having an authentication area that can be accessed only by an authenticated device and a non-authentication area that can be accessed without requiring authentication, as storage areas.
As shown in FIG. 9, this memory card includes an IC chip of a flash memory 303 that constitutes a storage area, and a control IC 302 that controls writing / reading to / from the storage area. An authentication area 332 that permits access only to devices that can be authenticated, and a non-authentication area 331 that permits access without requiring such authentication.

また、コントロールIC302は、このメモリカード109にアクセスしようとする相手機器の正当性を認証する認証部321と、コマンドピンを介して入力されたコマンドの種類を判定し、その種類に応じて各種構成要素を制御するコマンド判定制御部322と、フラッシュメモリ303の認証領域332へのデータ書き込み及び読み出しを実行する認証領域アクセス制御部325と、非認証領域331へのデータ書き込み及び読み出しを実行する非認証領域アクセス制御部326とを備えている。
このメモリカード109の認証領域332にアクセスする端末は、メモリカード109の認証部321と認証を行い、認証に成功すると、認証領域アクセス制御部325を通じて、認証領域332へのデータの書き込みや読み出しが可能になる。また、非認証領域331へのデータの書き込み・読み出しは、非認証領域アクセス制御部326を通じて自由に行うことができる。
Further, the control IC 302 determines the type of command input via the authentication unit 321 for authenticating the validity of the counterpart device trying to access the memory card 109 and the command pin, and various configurations according to the type. A command determination control unit 322 that controls elements, an authentication region access control unit 325 that executes data writing to and reading from the authentication region 332 of the flash memory 303, and a non-authentication that performs data writing to and reading from the non-authentication region 331 And an area access control unit 326.
The terminal that accesses the authentication area 332 of the memory card 109 performs authentication with the authentication unit 321 of the memory card 109. When the authentication is successful, data is written to and read from the authentication area 332 through the authentication area access control unit 325. It becomes possible. In addition, data can be written to and read from the non-authentication area 331 through the non-authentication area access control unit 326.

このメモリカード109の非認証領域331及び認証領域332は、フラッシュメモリ303上の一定のアドレスを境界として区分されており、境界アドレスを変更して各領域の大きさを可変することができる。領域を変更する場合は、メモリカード109にアクセスする装置が、メモリカード109との認証を行った後、領域変更の専用コマンドで非認証領域331の大きさをメモリカード109に送る。メモリカード109は、その領域変更コマンドを受け取ると、その値をメモリカード109内の不揮発な作業領域に保存し、以降のアクセスにおいては、その値を新たな境界アドレスとして、認証領域332及び非認証領域331へのアクセス制御を実行する。
特開2001−14441号公報
The non-authentication area 331 and the authentication area 332 of the memory card 109 are divided with a certain address on the flash memory 303 as a boundary, and the size of each area can be changed by changing the boundary address. When changing the area, the device accessing the memory card 109 authenticates with the memory card 109, and then sends the size of the non-authentication area 331 to the memory card 109 using a dedicated area change command. When the memory card 109 receives the area change command, the memory card 109 stores the value in a non-volatile work area in the memory card 109, and in subsequent accesses, the value is used as a new boundary address and the authentication area 332 and the non-authentication Access control to the area 331 is executed.
JP 2001-14441 A

しかし、このように複数の分割された領域を持つ従来の情報記憶装置は、ユーザに交付する段階で、既に、カード発行者の意向に基づいてメモリ領域が分割されている。そのため情報記憶装置の利用形態が個々のユーザによって違っていても、各ユーザは、お仕着せの分割領域を持つ情報記憶装置しか入手することができない。   However, in the conventional information storage device having a plurality of divided areas as described above, the memory area is already divided based on the intention of the card issuer at the stage of delivery to the user. Therefore, even if the usage form of the information storage device varies depending on the individual user, each user can obtain only the information storage device having the dressed divided area.

本発明は、こうした従来の問題点を解決するものであり、情報記憶装置のメモリ領域の数や大きさを、ユーザの意思で設定することができ、その設定の仕方に応じてサービスを受けることができるサービスシステムを提供し、また、その情報記憶装置及びサービスを実行するサービス提供装置を提供することを目的としている。   The present invention solves such conventional problems, and the number and size of the memory area of the information storage device can be set by the user's intention, and a service is received according to the setting method. It is an object of the present invention to provide a service system capable of providing information, and to provide a service providing apparatus for executing the information storage device and the service.

本発明のサービスシステムでは、情報記憶装置の特定の領域の大きさに着目してサービスを提供するようにしている。
その特定の領域を使用してサービス事業を展開する事業主体にとっては、その領域の確保が事業発展の鍵になる。そのため、このシステムでは、金銭やポイント等のサービスを提供して、その領域の拡大をユーザに働き掛ける。
In the service system of the present invention, the service is provided by paying attention to the size of a specific area of the information storage device.
For a business entity that develops a service business using a specific area, securing that area is the key to business development. For this reason, in this system, services such as money and points are provided to encourage the user to expand the area.

また、本発明のサービスシステムでは、情報記憶装置の交付時に設定された領域の大きさに着目してサービスを提供するようにしている。
そのため、情報記憶装置の交付を受けるユーザは、自らの意思で領域を設定する際に、金銭やポイント等のサービスを勘案して、領域の大きさを決定する。
In the service system of the present invention, the service is provided by paying attention to the size of the area set when the information storage device is delivered.
Therefore, the user who receives the information storage device determines the size of the area in consideration of services such as money and points when setting the area on his / her own will.

また、本発明のサービスシステムでは、情報記憶装置が、領域の大きさを更新したとき、更新後の領域の大きさを表すレシート情報を作成してサービスの提供側に送信する。
そのため、サービスの提供側は、情報記憶装置の領域に関して、正確な情報を取得することができる。
In the service system of the present invention, when the information storage device updates the size of the area, it creates receipt information indicating the updated area size and transmits it to the service provider.
Therefore, the service provider can acquire accurate information regarding the area of the information storage device.

また、本発明のサービスシステムでは、サービスの提供側が、情報記憶装置と当該情報記憶装置の領域の大きさとの関係が記述されたサイズ情報を管理し、受信したレシート情報に基づいて、このサイズ情報を更新するようにしている。
そのため、サービス提供側は、情報記憶装置のユーザに対して、最新のサイズ情報に基づいて、特定の領域の大きさに応じたサービスを提供することができる。
In the service system of the present invention, the service provider manages size information describing the relationship between the information storage device and the area size of the information storage device, and the size information is based on the received receipt information. To update.
Therefore, the service providing side can provide a service corresponding to the size of a specific area to the user of the information storage device based on the latest size information.

また、本発明では、情報を記憶する特定領域を有し、この特定領域の大きさに応じたサービス提供を促すための情報を送信する情報記憶装置に、前記特定領域の大きさの更新を要求する更新要求を受信する要求受信手段と、この更新要求に従って前記特定領域の大きさを更新する領域更新手段と、前記更新が正常に行われた場合、更新後の領域の大きさに関する情報を示したレシートを作成するレシート作成手段と、前記レシートを、前記サービス提供の提供元へ直接的に、または間接的に送信する送信手段とを設けている。
この情報記憶装置の特定領域の大きさが更新されると、更新後の特定領域の大きさを示すレシートがサービス提供者に送られる。ここで言う「直接的に送信」とは、サービス提供者に直接レシートを送信することを意味し、「間接的に送信」とは、例えばカード発行者にレシートを送信し、カード発行者からサービス提供者にレシートが送信されるような形態を意味する。また、レシートに示される「更新後の領域の大きさに関する情報」には、更新後の領域の絶対サイズを示す情報や、更新前後のサイズの差分値を表す相対サイズの情報などが含まれる。
In the present invention, the information storage device having a specific area for storing information and transmitting information for prompting service provision according to the size of the specific area is requested to update the size of the specific area. A request receiving means for receiving an update request to be performed, an area update means for updating the size of the specific area in accordance with the update request, and information on the size of the area after the update if the update is normally performed. A receipt creation means for creating a receipt, and a transmission means for sending the receipt directly or indirectly to the provider of the service provision.
When the size of the specific area of the information storage device is updated, a receipt indicating the size of the updated specific area is sent to the service provider. Here, “directly send” means to send a receipt directly to the service provider, and “indirectly send” means to send a receipt to the card issuer, for example. It means a form in which a receipt is sent to the provider. In addition, the “information regarding the size of the updated area” shown in the receipt includes information indicating the absolute size of the updated area, information on a relative size indicating a difference value between the sizes before and after the update, and the like.

また、本発明では、任意の情報記憶装置の特定領域の大きさに応じたサービスを提供するために、サービスの提供を促すための情報を、情報記憶装置より直接的に、または間接的に受信するサービス提供装置に、前記特定領域のサイズ情報が記述されたレシートを受信する受信手段と、特定領域のサイズ情報を管理し、また、レシートを参照して前記サイズ情報を更新するサイズ情報管理手段と、サイズ情報に対応する還元サービスの内容を管理するサービス内容管理手段と、サイズ情報管理手段のサイズ情報から、前記サイズ情報に対応する還元サービスの内容を決定し、その還元サービスを実行するサービス実行手段とを設けている。
このサービス提供装置は、情報記憶装置のユーザに対して、最新のサイズ情報に基づいて、特定領域の大きさに応じたサービスを提供することができる。
In the present invention, in order to provide a service according to the size of a specific area of an arbitrary information storage device, information for prompting the provision of the service is received directly or indirectly from the information storage device. Receiving means for receiving the size information of the specific area in the service providing device, size information management means for managing the size information of the specific area, and updating the size information with reference to the receipt A service content management means for managing the contents of the return service corresponding to the size information, and a service for determining the contents of the return service corresponding to the size information from the size information of the size information management means and executing the return service Execution means.
The service providing apparatus can provide a service corresponding to the size of the specific area to the user of the information storage device based on the latest size information.

本発明のサービスシステムは、情報記憶装置の特定の領域に着目してサービスを提供するため、その領域を使用してサービス事業を展開する事業主体は、このシステムに参入することにより事業発展の機会が与えられる。また、ユーザは、情報記憶装置の領域を自らの意思で設定する際に、メリットの享受が可能な設定を選択することができる。
また、本発明の情報記憶装置及びサービス提供装置は、このサービスシステムを実現することができる。
Since the service system of the present invention provides services by paying attention to a specific area of the information storage device, a business entity that develops a service business using that area can enter this system to develop business. Is given. In addition, when the user sets the area of the information storage device with his / her own intention, the user can select a setting that allows the user to enjoy the merit.
The information storage device and service providing device of the present invention can realize this service system.

本発明の実施形態では、ユーザの意思で大きさが設定できる領域として、認証領域、非認証領域及びセキュア領域の三領域を有する情報記憶装置が使用されるサービスシステムについて説明する。
この認証領域、非認証領域及びセキュア領域を有する情報記憶装置(ここでは「セキュアメモリカード」と呼ぶことにする)は、最近、出願人が開発したカードであり、図8のブロック図に示すように、大別して、制御部20と、フラッシュメモリから成る大容量不揮発性メモリ50と、耐タンパー性のIC部11とを備えている。
大容量不揮発性メモリ50は、認証した機器だけがアクセスできる認証領域52と、認証を必要とせずにアクセスできる非認証領域53と、IC部11のみがアクセスできるセキュア領域51と、これらの領域のアドレス情報が格納されたアドレス情報管理領域54とを有している。
In the embodiment of the present invention, a service system is described in which an information storage device having three areas of an authentication area, a non-authentication area, and a secure area is used as an area whose size can be set by the user's intention.
The information storage device having the authentication area, the non-authentication area, and the secure area (hereinafter referred to as “secure memory card”) is a card recently developed by the applicant, and is shown in the block diagram of FIG. In general, the control unit 20 includes a large-capacity nonvolatile memory 50 including a flash memory, and a tamper-resistant IC unit 11.
The large-capacity nonvolatile memory 50 includes an authentication area 52 that can be accessed only by an authenticated device, a non-authentication area 53 that can be accessed without requiring authentication, a secure area 51 that can be accessed only by the IC unit 11, And an address information management area 54 in which address information is stored.

制御部20は、R/W装置69との間でデータの授受を行うデータI/F部21と、R/W装置69との間でコマンドの授受を行うコマンドI/F部22と、R/W装置69を認証する制御認証部23と、受け付けたコマンドを解釈してコマンドに応じた処理を行う制御コマンド処理部24と、大容量不揮発性メモリ50へのアクセスを制御するとともにIC部11とのデータの受け渡し窓口となるアクセス制御部25と、大容量不揮発性メモリ50との間でデータを受け渡す大容量不揮発性メモリI/F部26とを備えている。   The control unit 20 includes a data I / F unit 21 that exchanges data with the R / W device 69, a command I / F unit 22 that exchanges commands with the R / W device 69, and an R The control authentication unit 23 that authenticates the / W device 69, the control command processing unit 24 that interprets the received command and performs processing according to the command, and the access to the large-capacity nonvolatile memory 50 and the IC unit 11 And an access control unit 25 serving as a data transfer window, and a large-capacity nonvolatile memory I / F unit 26 that transfers data to and from the large-capacity nonvolatile memory 50.

また、IC部11は、内部不揮発性メモリ41と、制御部20との間でデータやコマンドの授受を行うI/F部12と、コマンドを解釈してコマンドに応じた処理を行うICコマンド処理部13と、内部不揮発性メモリ41及びセキュア領域51にファイル形式で格納されたデータを管理するファイル管理部14と、R/W装置69を認証し、認証したR/W装置69に対して内部不揮発性メモリ41及びセキュア領域51へのデータアクセスを許可するIC認証部15と、内部不揮発性メモリ41及びセキュア領域51への書き込み/読み出しデータに対して内部不揮発性メモリ41に格納された鍵を用いて暗号化/復号化を行う暗復号回路17と、内部不揮発性メモリ41及びセキュア領域51の管理を行うメモリ管理部16と、内部不揮発性メモリ41へのデータの授受を行う内部不揮発性メモリI/F部18とを備えている。   The IC unit 11 includes an internal nonvolatile memory 41, an I / F unit 12 that exchanges data and commands with the control unit 20, and an IC command process that interprets commands and performs processing according to commands. Unit 13, file management unit 14 that manages data stored in the internal nonvolatile memory 41 and secure area 51 in a file format, and R / W device 69 are authenticated, and internal to the authenticated R / W device 69 The IC authentication unit 15 that permits data access to the nonvolatile memory 41 and the secure area 51, and the key stored in the internal nonvolatile memory 41 for the write / read data to the internal nonvolatile memory 41 and the secure area 51 The encryption / decryption circuit 17 that performs encryption / decryption using the memory, the memory management unit 16 that manages the internal nonvolatile memory 41 and the secure area 51, And an internal non-volatile memory I / F unit 18 that exchanges data into nonvolatile memory 41.

このセキュアメモリカード10の非認証領域53へのデータの書き込み・読み出しを行うR/W装置69は、非認証領域53へのアクセスを要求するコマンドをセキュアメモリカード10に送信する。制御コマンド処理部24は、そのコマンドを解釈して、アクセス制御部25に大容量不揮発性メモリ50へのアクセス制御を指示し、R/W装置69からデータI/F部21を通じて送られたデータが非認証領域53に書き込まれ、また、非認証領域53から読み出されたデータがデータI/F部21を介してR/W装置69に送信される。   The R / W device 69 that writes / reads data to / from the non-authentication area 53 of the secure memory card 10 transmits a command requesting access to the non-authentication area 53 to the secure memory card 10. The control command processing unit 24 interprets the command, instructs the access control unit 25 to control access to the large-capacity nonvolatile memory 50, and transmits the data sent from the R / W device 69 through the data I / F unit 21. Is written in the non-authentication area 53, and data read from the non-authentication area 53 is transmitted to the R / W device 69 via the data I / F unit 21.

また、認証領域52へのデータの書き込み・読み出しを行うR/W装置69は、認証を要求するコマンドを送信して制御認証部23との間で認証を行った後、認証領域52へのアクセスを要求するコマンドを送信する。制御コマンド処理部24は、そのコマンドを解釈し、認証に成功している場合に、アクセス制御部25に大容量不揮発性メモリ50へのアクセス制御を指示し、R/W装置69からデータI/F部21を通じて送られたデータが認証領域52に書き込まれ、また、認証領域52から読み出されたデータがデータI/F部21を介してR/W装置69に送信される。   The R / W device 69 that writes / reads data to / from the authentication area 52 transmits a command requesting authentication to authenticate with the control / authentication unit 23, and then accesses the authentication area 52. Send a command requesting The control command processing unit 24 interprets the command, and when the authentication is successful, instructs the access control unit 25 to control access to the large-capacity nonvolatile memory 50, and transmits data I / O from the R / W device 69. Data sent through the F unit 21 is written into the authentication area 52, and data read out from the authentication area 52 is transmitted to the R / W device 69 through the data I / F unit 21.

また、セキュア領域51へのデータの書き込み・読み出しを要求するR/W装置69のコマンドは、それを解釈した制御コマンド処理部24の指示で、アクセス制御部25からIC部11に転送される。IC部11のICコマンド処理部13は、このコマンドを解釈し、認証を要求しているときは、IC認証部15にR/W装置69の認証処理を行わせ、コマンドがセキュア領域51へのデータの書き込み・読み出しを要求しているときは、IC認証部15の認証処理が済んでいるのを確認した後、メモリ管理部16にセキュア領域51へのデータの書き込み・読み出しを指示する。指示を受けたメモリ管理部16は、R/W装置69からアクセス制御部25を通じてIC部11に送られたデータを暗復号回路17で暗号化し、大容量不揮発性メモリI/F部26を介して、大容量不揮発性メモリ50のセキュア領域51に書き込む。また、セキュア領域51から読み出したデータは、暗復号回路17で復号化してICコマンド処理部13に送る。このデータは、制御部20のデータI/F部21からR/W装置69に送信される。
このセキュアメモリカード10の非認証領域53、認証領域52及びセキュア領域51の大きさは、それらの境界アドレスを変更し、アドレス情報管理領域54に格納されたアドレス情報を更新することで可変できる。
A command of the R / W device 69 that requests writing / reading of data to / from the secure area 51 is transferred from the access control unit 25 to the IC unit 11 in accordance with an instruction from the control command processing unit 24 that interprets the command. When the IC command processing unit 13 of the IC unit 11 interprets this command and requests authentication, the IC authentication unit 15 causes the R / W device 69 to perform authentication processing, and the command is sent to the secure area 51. When data writing / reading is requested, after confirming that the authentication processing of the IC authentication unit 15 has been completed, the memory management unit 16 is instructed to write / read data to / from the secure area 51. Receiving the instruction, the memory management unit 16 encrypts the data sent from the R / W device 69 to the IC unit 11 through the access control unit 25 by the encryption / decryption circuit 17 and passes through the large-capacity nonvolatile memory I / F unit 26. Thus, the data is written into the secure area 51 of the large-capacity nonvolatile memory 50. The data read from the secure area 51 is decrypted by the encryption / decryption circuit 17 and sent to the IC command processing unit 13. This data is transmitted from the data I / F unit 21 of the control unit 20 to the R / W device 69.
The sizes of the non-authentication area 53, the authentication area 52, and the secure area 51 of the secure memory card 10 can be changed by changing their boundary addresses and updating the address information stored in the address information management area 54.

このように、このセキュアメモリカード10では、非認証領域53よりも認証領域52の方がセキュリティレベルは高く、認証領域52よりもセキュア領域51の方がセキュリティレベルは高い。セキュア領域51は、秘匿性が高いアプリケーションや、ICカードに搭載されたアプリケーションが扱う大容量データを格納する場として適しており、認証領域52は、著作権が保護されたコンテンツを蓄積するのに適している。また、秘匿の必要が無い一般的なデータや解読される虞が無い暗号化されたデータは、非認証領域53への格納が可能である。
そのため、秘匿性が高いアプリケーションを多く蓄積しようとするユーザは、セキュア領域51が広いことを望み、著作権が保護されたコンテンツを多く蓄積するユーザは、広い認証領域52を希望し、秘匿の必要が無い一般的なデータを専ら格納するユーザは、非認証領域53の拡大を希望することになる。
Thus, in this secure memory card 10, the security level of the authentication area 52 is higher than that of the non-authentication area 53, and the security level of the secure area 51 is higher than that of the authentication area 52. The secure area 51 is suitable as a place for storing a large amount of data handled by a highly confidential application or an application mounted on an IC card, and the authentication area 52 is used for storing copyright-protected content. Are suitable. Further, general data that does not need to be concealed and encrypted data that is not likely to be decrypted can be stored in the non-authentication area 53.
Therefore, a user who wants to store a lot of highly confidential applications wants a large secure area 51, and a user who stores a lot of copyright-protected content wants a wide authentication area 52 and needs to be concealed. A user who exclusively stores general data having no data desires expansion of the non-authentication area 53.

一方、サービス事業を展開する事業者側から見ると、アプリケーションを提供し、それに基づくサービスをオンライン等で提供する事業者にとっては、セキュア領域51の広い方がサービス提供の可能性が拡大するため、望ましい。また、著作権が保護されたコンテンツを提供する事業者は、認証領域52の拡大を期待することになる。
この実施形態のシステムでは、セキュアメモリカードのメモリ領域が、カードの交付を受けるユーザの意向に基づいて分割される。そして、この分割でメモリ領域の期待する領域が拡大した事業者は、ユーザに金銭やポイント等でサービスを還元する。そうすることで、事業者は、自己に都合良くメモリ領域の領域分割が行われるように、ユーザの意向を誘導する。
On the other hand, from the perspective of the business operator that develops the service business, for businesses that provide applications and provide services based on them online, the wider secure area 51 increases the possibility of service provision. desirable. In addition, a business that provides copyright-protected content is expected to expand the authentication area 52.
In the system of this embodiment, the memory area of the secure memory card is divided based on the user's intention to receive the card. Then, the operator whose memory area is expected to be expanded by this division returns the service to the user with money, points, or the like. By doing so, the business operator guides the user's intention so that the memory area is divided into areas conveniently for the user.

図1は、このシステムを模式的に表している。ユーザは、セキュアメモリカード70を店頭で購入するとき、メモリ領域の分割形態を選択し、それに沿った領域分割を指定する(1)。セキュアメモリカード70は、店頭のR/W装置に装着され、指定通りにメモリ領域の領域分割が行われ、領域分割の結果がオンライン等でサービス側80に報告される(2)。カード発行者のサーバやサービス提供者のサーバから成るサービス側80は、セキュアメモリカード70の識別情報と領域分割結果とを対応付けて管理し(3)、サービス還元時期に、現金や電子的価値を有するポイント、無料利用権などのサービスをユーザに還元する(4)。   FIG. 1 schematically represents this system. When the user purchases the secure memory card 70 at the store, the user selects a memory area division mode and designates area division along the memory area (1). The secure memory card 70 is mounted on a storefront R / W device, the memory area is divided as specified, and the result of the area division is reported to the service side 80 online or the like (2). The service side 80 including the card issuer server and the service provider server manages the identification information of the secure memory card 70 and the area division result in association with each other (3). Services such as points and free usage rights are returned to the user (4).

サービス還元時期は、サービス側80で適宜設定することが可能であり、例えば、
・セキュアメモリカード70の領域分割が行われた時点(一回のみ)
・セキュアメモリカード70に新規アプリケーションがダウンロードされた各時点
・セキュアメモリカード70にダウンロードされたアプリケーションが利用された各時点
・セキュアメモリカード70にダウンロードされたアプリケーションの特定機能が使用された時点
などが考えられる。
セキュアメモリカード70は、店頭のR/W装置からメモリ領域の分割要求コマンドが送られると、それに応じてメモリ領域の分割形態を更新する。
The service return time can be set as appropriate on the service side 80. For example,
・ When the area of the secure memory card 70 is divided (only once)
・ When each new application is downloaded to the secure memory card 70 ・ When each application downloaded to the secure memory card 70 is used ・ When a specific function of the application downloaded to the secure memory card 70 is used Conceivable.
When a memory area division request command is sent from the storefront R / W device, the secure memory card 70 updates the memory area division form accordingly.

この機能を実現するため、セキュアメモリカード70は、図2に示すように、メモリ領域78の再分割を要求する外部からの分割要求コマンドを受信し、処理結果を外部に送信するコマンド送受信手段73と、メモリ領域78の更新条件を管理する領域更新条件管理手段71と、メモリ領域78の分割要求が領域更新条件管理手段71で管理する領域更新条件を満足するか否かを判断する領域更新判断手段72と、領域分割要求が領域更新条件を満たしているとき、メモリ領域78を再フォーマットする領域更新手段77と、メモリ領域78のアドレス等を管理する領域管理手段76と、メモリ領域78の初期分割や、分割された領域への初期値データの格納を行う初期化手段75と、分割要求に基づいてメモリ領域78の再分割が正常に行われたことを示すレシートを作成するレシート作成手段74とを備えている。
また、領域更新手段77は、それぞれのセキュリティレベルのメモリ分割領域を設定する領域更新手段771〜774を備えており、その内の幾つかの領域更新手段によってメモリ領域78に設定されたセキュリティレベルの異なるメモリ分割領域を、ここでは領域1(781)〜領域a(783)として表している。
In order to realize this function, the secure memory card 70 receives a command for requesting division from the outside for requesting re-division of the memory area 78 and sends a processing result to the outside, as shown in FIG. And an area update condition management means 71 for managing the update conditions of the memory area 78, and an area update determination for judging whether the division request for the memory area 78 satisfies the area update conditions managed by the area update condition management means 71 Means 72, an area update means 77 for reformatting the memory area 78 when the area division request satisfies the area update condition, an area management means 76 for managing the address of the memory area 78, etc. Initialization means 75 that performs division and storage of initial value data in the divided areas, and normal re-division of the memory area 78 based on the division request And a receipt creation unit 74 for creating a receipt indicating that the.
The area updating unit 77 includes area updating units 771 to 774 that set memory division areas of respective security levels, and the security level set in the memory area 78 by some of the area updating units. Different memory divided areas are represented here as area 1 (781) to area a (783).

このセキュアメモリカード70のメモリ領域78は、図8の大容量不揮発性メモリ50に相当し、領域1(781)〜領域a(783)は、図8の非認証領域53、認証領域52、セキュア領域51などに対応している。また、領域管理手段76は、図8の大容量不揮発性メモリ50のアドレス情報管理領域54を管理する手段であり、この領域管理手段76を始めとして、コマンド送受信手段73、領域更新条件管理手段71、領域更新判断手段72、領域更新手段77、初期化手段75及びレシート作成手段74は、図8の制御部20に設けられる。   The memory area 78 of the secure memory card 70 corresponds to the large-capacity nonvolatile memory 50 of FIG. 8, and the areas 1 (781) to a (783) are the non-authentication area 53, the authentication area 52, and the secure area of FIG. This corresponds to the area 51 and the like. Further, the area management means 76 is means for managing the address information management area 54 of the large-capacity nonvolatile memory 50 of FIG. 8, including the area management means 76, command transmission / reception means 73, area update condition management means 71. The region update determination unit 72, the region update unit 77, the initialization unit 75, and the receipt creation unit 74 are provided in the control unit 20 of FIG.

領域更新条件管理手段71は、図3に示すように、領域更新条件を規定したテーブルを管理している。領域更新条件は、手続きを規定する手続条件(図3(a))と、領域更新の実体を規定する実体条件(図3(b))とから成り、手続条件では、領域分割を行う時期(タイミング)に対応付けて、認証の必要性、及び、コマンドの暗号化の必要性が規定され、また、実体条件では、分割可能回数、メモリ領域78の最大分割数、1つのメモリ分割領域当たりの最大サイズ等が規定されている。
出荷段階のセキュアメモリカード70のメモリ領域78には、予め決められた大きさの非認証領域、認証領域及びセキュア領域が、初期化手段75によって設定され、それぞれのメモリ分割領域には、初期データが初期化手段75によって書き込まれている。
As shown in FIG. 3, the area update condition management means 71 manages a table defining area update conditions. The area update condition includes a procedure condition (FIG. 3 (a)) that defines a procedure and an entity condition (FIG. 3 (b)) that defines the entity of the area update. The necessity of authentication and the necessity of command encryption are defined in association with (timing), and in the actual conditions, the number of divisions possible, the maximum number of divisions of the memory area 78, and the number of divisions per memory division area The maximum size is specified.
A non-authentication area, an authentication area, and a secure area of a predetermined size are set by the initialization unit 75 in the memory area 78 of the secure memory card 70 at the shipping stage, and initial data is stored in each memory divided area. Is written by the initialization means 75.

領域管理手段76は、このメモリ領域78に含まれるメモリ分割領域のアドレス情報を管理している。図4は、領域管理手段76が管理する領域管理情報を例示している。ここでは、メモリ分割領域のセキュリティレベルを示す領域識別子と、そのメモリ分割領域のメモリ領域78上の位置を示すアドレス値と、そのメモリ分割領域の中で実データが格納されている範囲を示すアドレス値とが管理されている。
ユーザがこのセキュアメモリカード70を店頭で購入する場合、セキュアメモリカード70は、店頭のR/W装置にセットされ、R/W装置から入力された分割要求コマンドにより、ユーザの希望する大きさのメモリ分割領域がメモリ領域78に設定される。
The area management unit 76 manages address information of the memory divided areas included in the memory area 78. FIG. 4 illustrates the area management information managed by the area management means 76. Here, an area identifier indicating the security level of the memory divided area, an address value indicating the position of the memory divided area on the memory area 78, and an address indicating the range in which the actual data is stored in the memory divided area The value is managed.
When the user purchases the secure memory card 70 at the store, the secure memory card 70 is set in the R / W device at the store, and the size requested by the user is determined by the division request command input from the R / W device. The memory division area is set in the memory area 78.

このとき、セキュアメモリカード70では、次のような処理が行われる。
セキュアメモリカード70は、まず、R/W装置との相互認証や、領域更新条件の手続条件(図3(a))で規定されたカード発行者との外部認証を行い、次いで、分割要求コマンドによる処理を行う。この分割要求コマンドは、R/W装置を操作して入力しても良いし、ユーザが、選択した分割形態の情報をサービス側80のカード発行サーバに伝え、カード発行サーバがオンラインで店頭のR/W装置に分割要求コマンドを送るようにしても良い。
At this time, the secure memory card 70 performs the following processing.
The secure memory card 70 first performs mutual authentication with the R / W device and external authentication with the card issuer defined in the procedure condition of the area update condition (FIG. 3A), and then a split request command Process by. The division request command may be input by operating the R / W device, or the user transmits information on the selected division form to the card issuing server on the service side 80, and the card issuing server is online and stores the R at the store. A split request command may be sent to the / W device.

セキュアメモリカード70の領域更新判断手段72は、コマンド送受信手段73が受信した分割要求コマンドから、メモリ分割領域の数やサイズ、属性等の情報を取得し、その分割要求が領域更新条件の実体条件(図3(b))を満たしているか否かを判定し、領域更新条件を満たす場合に、受信情報を領域更新手段77に伝えてメモリ領域78の更新を依頼する。
領域更新手段77は、領域管理手段76が管理するメモリ領域78の領域管理情報から、実データが格納されていない未使用領域を求め、この未使用領域を再フォーマットして、依頼されたサイズのメモリ分割領域を、該当するセキュリティレベルの領域更新手段771〜774を用いて設定する。
The area update determining means 72 of the secure memory card 70 acquires information such as the number, size, and attributes of the memory divided areas from the division request command received by the command transmission / reception means 73, and the division request is an entity condition of the area update condition. It is determined whether or not (FIG. 3B) is satisfied, and when the area update condition is satisfied, the reception information is transmitted to the area update unit 77 and an update of the memory area 78 is requested.
The area update unit 77 obtains an unused area in which actual data is not stored from the area management information of the memory area 78 managed by the area management unit 76, reformats the unused area, and has the requested size. The memory division area is set using the area update means 771 to 774 of the corresponding security level.

図5には、更新前のメモリ分割領域(図5(a))と、ユーザの意向に従って再フォーマットされた更新後のメモリ分割領域(図5(b)、(c)、(d))とを模式的に示している。
メモリ領域78が更新されると、レシート作成手段74は、図6に示すように、セキュアメモリカード70を特定するカード特定情報や更新後のメモリ分割領域のサイズ、その他の情報を含む基本データをレシート作成鍵で暗号化し、デジタル署名を付してレシートを作成する。なお、基本データ中に含めるメモリ分割領域のサイズは、(a)絶対値で表しても、(b)更新前のサイズとの差分で表しても良い。
このレシートは、領域分割結果の報告として、オンラインによりサービス側80に送信される。
FIG. 5 shows a memory divided area before update (FIG. 5A), an updated memory divided area reformatted according to the intention of the user (FIGS. 5B, 5C, and 5D). Is schematically shown.
When the memory area 78 is updated, as shown in FIG. 6, the receipt creating means 74 obtains basic data including card specifying information for specifying the secure memory card 70, the size of the updated memory divided area, and other information. Encrypt with the receipt creation key and create a receipt with a digital signature. Note that the size of the memory partition area included in the basic data may be represented by (a) an absolute value or (b) a difference from the size before update.
This receipt is transmitted to the service side 80 online as a report of the region division result.

図7は、サービス側80の構成を機能ブロックで表している。サービス側80は、レシートを受信し、また、分割要求コマンドをサービス側から発行する場合に、そのコマンドの発行要求を受信して分割要求コマンドを送信する分割手段81と、受信したレシートを検証する検証手段82と、各セキュアメモリカードのメモリ分割領域のサイズ情報が格納された領域サイズ・データベース84と、領域サイズ・データベース84を管理し、レシートの内容に応じて領域サイズ・データベース84のデータを更新する領域内容管理手段83と、メモリ分割領域のサイズに対応する還元サービスの内容が格納された還元サービス・データベース87と、還元サービス・データベース87を管理し、そのデータを用いて各セキュアメモリカードに対応した還元サービスを決定する還元サービス管理手段86と、各セキュアメモリカードに対して還元サービス管理手段86が決定した還元サービスを実行するサービス実行手段85とを備えている。   FIG. 7 shows the configuration of the service side 80 as functional blocks. When the service side 80 receives a receipt and issues a division request command from the service side, the service side 80 receives the command issuance request and transmits the division request command, and verifies the received receipt. The verification means 82, the area size database 84 in which the size information of the memory division area of each secure memory card is stored, and the area size database 84 are managed, and the data of the area size database 84 is stored in accordance with the contents of the receipt. The area content management means 83 to be updated, the return service database 87 storing the contents of the return service corresponding to the size of the memory partition area, and the return service database 87 are managed, and each secure memory card is used by using the data. A return service management means 86 for determining a return service corresponding to And a service execution unit 85 for executing reduction services reducing the service management unit 86 decides the secure memory card.

店頭のR/W装置に対してサービス側80から分割要求コマンドを送る場合には、分割手段81は、ユーザのコマンド発行要求を受信して、R/W装置に分割要求コマンドを送信する。また、メモリ領域の更新処理が終了したセキュアメモリカードから発行されたレシートは、分割手段81で受信され、検証手段82で検証され、検証に成功すると、領域サイズ・データベース84に格納されているデータが、領域内用管理手段83により、レシートの情報に基づいて更新される。   When the division request command is sent from the service side 80 to the R / W device at the store, the division unit 81 receives the user command issue request and transmits the division request command to the R / W device. The receipt issued from the secure memory card for which the memory area update processing has been completed is received by the dividing means 81, verified by the verification means 82, and when the verification is successful, the data stored in the area size database 84 Is updated by the in-area management means 83 based on the receipt information.

サービス実行手段85は、セキュアメモリカードのサービス還元時期が到来すると、そのセキュアメモリカードのカード特定情報を領域内容管理手段83に伝えて、そのセキュアメモリカードにおけるメモリ分割領域の領域サイズを問い合わせる。領域内容管理手段83は、領域サイズ・データベース84から、該当するセキュアメモリカードの領域サイズを取得して還元サービス管理手段86に伝え、還元サービス管理手段86は、還元サービス・データベース87から、その領域サイズに対応する還元サービス内容を取得してサービス実行手段85に伝え、サービス実行手段85は、その還元サービスを実行する。   When the service return time of the secure memory card comes, the service execution means 85 transmits the card specific information of the secure memory card to the area content management means 83 and inquires about the area size of the memory division area in the secure memory card. The area content management means 83 acquires the area size of the corresponding secure memory card from the area size database 84 and transmits it to the return service management means 86, and the return service management means 86 receives the area from the return service database 87. The return service content corresponding to the size is acquired and transmitted to the service execution means 85, and the service execution means 85 executes the return service.

このように、このシステムでは、ユーザが、セキュアメモリカードにおける特定のメモリ分割領域の領域サイズを大きく設定すると、その領域を使ってサービス事業を展開する(利益を得ようとする)事業主体からユーザにメリットが還元される。このメモリ分割領域の大きさは、事業の発展に大きな影響を与える。そのため、メモリ分割領域の大きさによってサービスの差別化を図り、事業に必要なメモリ分割領域を大量に確保できれば、事業の拡大が見込めることになる。
また、このシステムでは、領域分割処理の結果を示すレシートをセキュアメモリカード内で作成して、自動的にサーバに送信し、サーバ側でこれを検証しているため、サービス側80で、領域分割処理の正確な情報を得ることができ、ユーザの申告制を採る場合のデータの不正確さや、伝送途中における不正データの混入、データ変質などを回避することができる。
As described above, in this system, when a user sets a large area size of a specific memory partition area in the secure memory card, a service business is developed using the area (to obtain profit) from the business entity to the user. The benefits are reduced. The size of the memory division area has a great influence on the development of the business. Therefore, if the services are differentiated according to the size of the memory division area and a large number of memory division areas necessary for the business can be secured, the expansion of the business can be expected.
In this system, a receipt indicating the result of the area division processing is created in the secure memory card, automatically transmitted to the server, and verified on the server side. It is possible to obtain accurate processing information, and to avoid data inaccuracy in the case of adopting a user reporting system, contamination of illegal data during transmission, data alteration, and the like.

また、このシステムでは、サービス側が、セキュアメモリカードからレシートを受信したときにメモリ分割領域のデータを更新し、サービス提供時に、このデータを参照しているため、最新のメモリ分割状況に応じたサービスを提供することができる。
なお、ここでは、カードのメモリ領域をセキュリティレベルが異なる複数の領域に分割する場合について説明したが、セキュリティレベルの等しい複数の領域がカードに設定されたり、一つのメモリ領域だけがカードに設定されたりする場合でも、着目する領域の大きさが事業の発展に大きく影響するときには、このシステムにより、その領域の大きさに応じてサービスを還元することで事業の発展が可能になる。
In this system, since the service side updates the data in the memory partition area when receiving a receipt from the secure memory card and refers to this data when providing the service, the service according to the latest memory partition status Can be provided.
Although the case where the memory area of the card is divided into a plurality of areas having different security levels has been described here, a plurality of areas having the same security level are set on the card, or only one memory area is set on the card. Even if the size of the area of interest greatly affects the development of the business, this system enables the development of the business by returning services according to the size of the area.

本発明のサービスシステムは、半導体メモリカードやICカード、セキュアメモリカード、セキュアデバイス等と称される各種の情報記録装置を用いて行われる、電子決済や音楽配信、画像配信等のオンラインサービス、あるいは、非オンラインサービス等の各種のサービス事業に適用することができ、これらのサービス事業における事業発展の機会を提供することができる。   The service system of the present invention is an online service such as electronic payment, music distribution, image distribution, etc. performed using various information recording devices called semiconductor memory cards, IC cards, secure memory cards, secure devices, etc. It can be applied to various service businesses such as non-online services, and can provide opportunities for business development in these service businesses.

本発明の実施形態におけるサービスシステムを模式的に示す図The figure which shows typically the service system in embodiment of this invention. 本発明の実施形態におけるサービスシステムで用いるセキュアメモリカードを示す図The figure which shows the secure memory card used with the service system in embodiment of this invention 本発明の実施形態におけるセキュアメモリカードの領域更新条件を示す図The figure which shows the area | region update conditions of the secure memory card in embodiment of this invention 本発明の実施形態におけるセキュアメモリカードの領域管理情報を示す図The figure which shows the area | region management information of the secure memory card in embodiment of this invention (a)更新前のメモリ分割領域を模式的に示す図 (b)更新後のメモリ分割領域を模式的に示す図(A) The figure which shows typically the memory division area before update (b) The figure which shows the memory division area after update typically 本発明の実施形態におけるセキュアメモリカードのレシート作成手順を示す図The figure which shows the receipt creation procedure of the secure memory card in embodiment of this invention 本発明の実施形態におけるサービスシステムのサービス側の機能ブロックを示す図The figure which shows the functional block by the side of the service of the service system in embodiment of this invention セキュアメモリカードの構成を示すブロック図Block diagram showing the configuration of the secure memory card 従来の半導体メモリカードの構成を示すブロック図Block diagram showing the configuration of a conventional semiconductor memory card

符号の説明Explanation of symbols

10 セキュアメモリカード
11 IC部
12 I/F部
13 ICコマンド処理部
14 ファイル管理部
15 IC認証部
16 メモリ管理部
17 暗復号回路
18 内部不揮発性メモリI/F部
20 制御部
21 データI/F部
22 コマンドI/F部
23 制御認証部
24 コマンド処理部
25 アクセス制御部
26 大容量不揮発性メモリI/F部
41 内部不揮発性メモリ
50 大容量不揮発性メモリ
51 セキュア領域
52 認証領域
53 非認証領域
54 アドレス情報管理領域
69 R/W装置
71 領域更新条件管理手段
72 領域更新判断手段
73 コマンド送受信手段
74 レシート作成手段
75 初期化手段
76 領域管理手段
77 領域更新手段
78 メモリ領域
80 サービス側
81 分割手段
82 検証手段
83 領域内容管理手段
84 領域サイズ・データベース
85 サービス実行手段
86 還元サービス管理手段
87 還元サービス・データベース
109 メモリカード
302 コントロールIC
303 フラッシュメモリ
321 認証部
322 コマンド判定制御部
325 認証領域アクセス制御部
326 非認証領域アクセス制御
331 非認証領域
332 認証領域
771 レベル1領域更新手段
772 レベル2領域更新手段
773 レベル3領域更新手段
774 レベルn領域更新手段
781 領域1
782 領域2
783 領域a
DESCRIPTION OF SYMBOLS 10 Secure memory card 11 IC part 12 I / F part 13 IC command processing part 14 File management part 15 IC authentication part 16 Memory management part 17 Encryption / decryption circuit 18 Internal non-volatile memory I / F part 20 Control part 21 Data I / F Unit 22 command I / F unit 23 control authentication unit 24 command processing unit 25 access control unit 26 large capacity nonvolatile memory I / F unit 41 internal nonvolatile memory 50 large capacity nonvolatile memory 51 secure area 52 authentication area 53 non-authentication area 54 Address information management area 69 R / W device 71 Area update condition management means 72 Area update determination means 73 Command transmission / reception means 74 Receipt creation means 75 Initialization means 76 Area management means 77 Area update means 78 Memory area 80 Service side 81 Division means 82 Verification means 83 Area content management means 84 Area size database 85 Service execution means 86 Return service management means 87 Return service database 109 Memory card 302 Control IC
303 Flash Memory 321 Authentication Unit 322 Command Determination Control Unit 325 Authentication Area Access Control Unit 326 Non-Authentication Area Access Control 331 Non-Authentication Area 332 Authentication Area 771 Level 1 Area Update Unit 772 Level 2 Area Update Unit 773 Level 3 Area Update Unit 774 Level n region update means 781 region 1
782 Region 2
783 region a

Claims (6)

情報記憶装置の特定の領域の大きさに着目してサービスを提供することを特徴とするサービスシステム。   A service system characterized by providing a service by paying attention to the size of a specific area of an information storage device. 前記情報記憶装置の交付時に設定された前記領域の大きさに着目してサービスを提供することを特徴とする請求項1に記載のサービスシステム。   2. The service system according to claim 1, wherein the service is provided by paying attention to the size of the area set when the information storage device is delivered. 前記情報記憶装置は、前記領域の大きさを更新したとき、更新後の前記領域の大きさを表すレシート情報を作成してサービスの提供側に送信することを特徴とする請求項1または請求項2に記載のサービスシステム。   2. The information storage device according to claim 1, wherein when the size of the area is updated, receipt information indicating the size of the updated area is generated and transmitted to a service provider. 2. The service system according to 2. 前記サービスの提供側は、情報記憶装置と当該情報記憶装置の前記領域の大きさとの関係が記述されたサイズ情報を管理し、受信した前記レシート情報に基づいて、前記サイズ情報を更新することを特徴とする請求項3に記載のサービスシステム。   The service providing side manages size information describing a relationship between the information storage device and the size of the area of the information storage device, and updates the size information based on the received receipt information. The service system according to claim 3, wherein: 情報を記憶する特定領域を有し、前記特定領域の大きさに応じたサービス提供を促すための情報を送信する情報記憶装置であって、
前記特定領域の大きさの更新を要求する更新要求を受信する要求受信手段と、
前記更新要求に従って前記特定領域の大きさを更新する領域更新手段と、
前記更新が正常に行われた場合、更新後の領域の大きさに関する情報を示したレシートを作成するレシート作成手段と、
前記レシートを、前記サービス提供の提供元へ直接的に、または間接的に送信する送信手段と、
を備える情報記憶装置。
An information storage device having a specific area for storing information and transmitting information for prompting service provision according to the size of the specific area,
Request receiving means for receiving an update request for updating the size of the specific area;
Area updating means for updating the size of the specific area according to the update request;
A receipt creating means for creating a receipt indicating information related to the size of the area after the update when the update is normally performed;
Transmitting means for transmitting the receipt directly or indirectly to the provider of the service provision;
An information storage device comprising:
任意の情報記憶装置の特定領域の大きさに応じたサービスを提供するために、前記サービスの提供を促すための情報を、前記情報記憶装置より直接的に、または間接的に受信するサービス提供装置であって、
前記特定領域のサイズ情報が記述されたレシートを受信する受信手段と、
特定領域のサイズ情報を管理し、また、前記レシートを参照して前記サイズ情報を更新するサイズ情報管理手段と、
サイズ情報に対応する還元サービスの内容を管理するサービス内容管理手段と、
サイズ情報管理手段のサイズ情報から、前記サイズ情報に対応する還元サービスの内容を決定し、前記還元サービスを実行するサービス実行手段と、
を備えるサービス提供装置。
Service providing apparatus for directly or indirectly receiving information for prompting provision of the service from the information storage apparatus in order to provide a service according to the size of a specific area of an arbitrary information storage apparatus Because
Receiving means for receiving a receipt in which size information of the specific area is described;
Size information management means for managing size information of a specific area and updating the size information with reference to the receipt;
Service content management means for managing the content of the return service corresponding to the size information;
Service execution means for determining the content of the return service corresponding to the size information from the size information of the size information management means, and executing the return service;
A service providing apparatus comprising:
JP2003288795A 2003-08-07 2003-08-07 Service system and device for user using information storage device Pending JP2005056306A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003288795A JP2005056306A (en) 2003-08-07 2003-08-07 Service system and device for user using information storage device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003288795A JP2005056306A (en) 2003-08-07 2003-08-07 Service system and device for user using information storage device

Publications (1)

Publication Number Publication Date
JP2005056306A true JP2005056306A (en) 2005-03-03

Family

ID=34367342

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003288795A Pending JP2005056306A (en) 2003-08-07 2003-08-07 Service system and device for user using information storage device

Country Status (1)

Country Link
JP (1) JP2005056306A (en)

Similar Documents

Publication Publication Date Title
KR100611695B1 (en) Storage device
US7577854B2 (en) Information storage device having a divided area in memory area
CN100465938C (en) Method and apparatus for searching rights objects stored in portable storage device
CN103430222B (en) Local trusted services manager for contactless smart card
CN103415874B (en) Writing application data to secure element
US7725614B2 (en) Portable mass storage device with virtual machine activation
JP4360422B2 (en) Authentication information management system, authentication information management server, authentication information management method and program
EP1505509A1 (en) Information processing device and method, information processing system, recording medium, and program
JP2004199138A (en) Memory device and electronic equipment using the same
US20050137889A1 (en) Remotely binding data to a user device
US8032941B2 (en) Method and apparatus for searching for rights objects stored in portable storage device object identifier
US7610488B2 (en) Data processing device and method and program of same
JP2002512715A (en) Secure multi-application card system and process
KR100437513B1 (en) Smart card for containing plural Issuer Security Domain and Method for installing plural Issuer Security Domain in a smart card
CN110383240A (en) The method and apparatus of safe computing resource for containerization
US7664953B2 (en) Data processing device, method of same, and program of same
JP2003141460A (en) Communication method, data processing device, and program
JP2006085360A (en) Expiration date management system and method for content in removable medium
JP2005056306A (en) Service system and device for user using information storage device
JP4642596B2 (en) Information processing apparatus and method, and program
TW201828186A (en) Mobile device with built-in access control mechanism comprises an access control unit including a control module and a storage module; a memory unit storing an application program; and a processing unit
JP2006260594A (en) Data processing method and data processing system
JP2001043323A (en) Ic card issuing system and ic card issuing method