JP2005100425A - System, apparatus, and method for issuing identification information, program, and recording medium - Google Patents
System, apparatus, and method for issuing identification information, program, and recording medium Download PDFInfo
- Publication number
- JP2005100425A JP2005100425A JP2004295580A JP2004295580A JP2005100425A JP 2005100425 A JP2005100425 A JP 2005100425A JP 2004295580 A JP2004295580 A JP 2004295580A JP 2004295580 A JP2004295580 A JP 2004295580A JP 2005100425 A JP2005100425 A JP 2005100425A
- Authority
- JP
- Japan
- Prior art keywords
- identification information
- user
- primary
- information
- association
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims description 148
- 238000004891 communication Methods 0.000 claims description 140
- 230000014509 gene expression Effects 0.000 claims description 124
- 238000004364 calculation method Methods 0.000 claims description 94
- 230000001960 triggered effect Effects 0.000 claims description 40
- 238000012545 processing Methods 0.000 claims description 28
- 230000005540 biological transmission Effects 0.000 claims description 9
- 238000004458 analytical method Methods 0.000 claims description 4
- 230000001413 cellular effect Effects 0.000 abstract description 3
- 238000010586 diagram Methods 0.000 description 13
- 230000006870 function Effects 0.000 description 9
- 238000012986 modification Methods 0.000 description 7
- 230000004048 modification Effects 0.000 description 7
- 238000007726 management method Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 239000000284 extract Substances 0.000 description 4
- LFQSCWFLJHTTHZ-UHFFFAOYSA-N Ethanol Chemical compound CCO LFQSCWFLJHTTHZ-UHFFFAOYSA-N 0.000 description 3
- 235000019504 cigarettes Nutrition 0.000 description 3
- 238000013500 data storage Methods 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 230000035622 drinking Effects 0.000 description 2
- 239000011159 matrix material Substances 0.000 description 2
- 230000002265 prevention Effects 0.000 description 2
- 230000000391 smoking effect Effects 0.000 description 2
- 208000033748 Device issues Diseases 0.000 description 1
- 241000208125 Nicotiana Species 0.000 description 1
- 235000002637 Nicotiana tabacum Nutrition 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000001143 conditioned effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 230000035515 penetration Effects 0.000 description 1
- 238000007639 printing Methods 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
本発明は、不正に取得された識別情報に基づいて不正な行為が行われることを防ぐための技術に関する。 The present invention relates to a technique for preventing an illegal act from being performed based on illegally acquired identification information.
市場で取り引きされている商品の中には、酒、たばこなどのように購入できる者の年齢が制限されている商品がある。このような年齢制限された商品がいつでも自由に自動販売機で購入できるようにすると、便利ではあるが、未成年者の飲酒、喫煙を招くおそれがある。そこで、身分証明書に記載された個人識別情報を自動販売機に読み取らせ、販売可能な年齢の者であったなら、商品を販売するようにするシステムが研究されている。 Among the products traded in the market, there are products such as alcohol, cigarettes, etc. that are restricted in the age of those who can purchase them. Although it is convenient to allow such age-restricted products to be freely purchased at any time by a vending machine, there is a risk of underage drinking and smoking. Therefore, a system has been studied in which personal identification information written on an identification card is read by a vending machine, and if a person of an age that can be sold is sold, the product is sold.
コンサートやスポーツなどのイベントのチケット、特に有名歌手のコンサートやサッカーのワールドカップのような人気イベントのチケットは、一般に、入手が困難である。チケットは、一般にイベントの日時や座席番号などの他に発行者側が割り振った識別情報が記載されている。この識別情報によって、正規のチケットであるかどうかが見分けられる。 Tickets for events such as concerts and sports, in particular tickets for popular events such as famous singer concerts and soccer World Cups, are generally difficult to obtain. Tickets generally contain identification information assigned by the issuer in addition to the date and time of the event and seat number. Based on this identification information, it is possible to distinguish whether the ticket is a legitimate ticket.
しかしながら、上記いずれの方法においても、識別情報が一旦発行されて利用者の手に渡ると、その識別情報は、利用者の側で長期間に亘って管理されることとなる。このため、識別情報が偽造されるという危険に常にさらされることとなる。 However, in any of the above methods, once the identification information is issued and delivered to the user, the identification information is managed on the user side for a long period of time. For this reason, the identification information is always exposed to the risk of forgery.
従来より、印刷媒体であれば透かしやホログラムを付けたり、電子データであれば記録媒体をICカードにしたりと、様々な方法で偽造防止が図られてきた。しかしながら、従来のいずれの偽造防止技術を適用した場合であっても、サービスの提供を受けるために必要となる識別情報が利用者の側で長期間に亘って管理されるものとなっていたため、識別情報が偽造され、不正な行為が行われることの危険を十分に小さくすることはできなかった。 Conventionally, forgery prevention has been achieved by various methods, such as adding a watermark or a hologram for a printing medium, or using an IC card as a recording medium for electronic data. However, even if any conventional anti-counterfeiting technology is applied, the identification information necessary to receive the provision of services has been managed on the user side for a long period of time, The risk of forgery of identification information and fraudulent actions could not be reduced sufficiently.
このような識別情報を使ってサービスを受けるためには、通常、その識別情報により個人認証がなされることとなる。従来は、この個人認証を行うために、利用者に発行したのと実質的に同じ識別情報を、各利用者の個人情報と対応付けてサービス提供者(発行者)の側のサーバ装置などに保管しておかなければならなかった。しかしながら、サーバ装置がハッカーに侵入された場合、保管している各利用者の識別情報が不正に盗み出されてしまう場合がある。つまり、利用者が識別情報の管理責任を怠らなかったとしても、その識別情報が不正に使用されてしまうという危険があった。 In order to receive a service using such identification information, personal authentication is usually performed using the identification information. Conventionally, in order to perform this personal authentication, the identification information substantially the same as that issued to the user is associated with the personal information of each user in the server device on the service provider (issuer) side. I had to keep it. However, if the server device is invaded by a hacker, the stored identification information of each user may be illegally stolen. That is, even if the user does not neglect the responsibility for managing the identification information, there is a risk that the identification information will be used illegally.
本発明は、利用者によって管理されている識別情報が偽造されたとしても、その偽造された識別情報に基づいて不正な行為が行われることを防ぐことができる識別情報発行システム等を提供することを目的とする。 The present invention provides an identification information issuing system and the like that can prevent an illegal act from being performed based on the forged identification information even if the identification information managed by the user is forged. With the goal.
本発明は、また、利用者に発行した識別情報が発行者側から盗み出されて不正に使用されることがない識別情報発行システム等を提供することを目的とする。 Another object of the present invention is to provide an identification information issuing system or the like in which identification information issued to a user is not stolen from the issuer side and used illegally.
上記目的を達成するため、本発明の第1の観点にかかる識別情報発行システムは、
無線通信端末と、少なくとも無線通信回線を介して前記無線通信端末と通信可能なサーバ装置とを備え、
前記無線通信端末は、
前記無線通信端末の利用者によって管理される一次識別情報を保持する一次識別情報保持手段と、
前記一次識別情報を前記サーバ装置に入力することにより、前記サーバ装置から受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報を保持する二次識別情報保持手段とを備え、
前記サーバ装置は、
前記一次識別情報保持手段に保持された一次識別情報を入力する第1の入力装置と、前記二次識別情報保持手段に保持された二次識別情報を入力する第2の入力装置とに接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段と、
前記二次識別情報発行手段が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる二次識別情報送信手段と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連付け手段において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段とを備え、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, an identification information issuing system according to the first aspect of the present invention provides:
A wireless communication terminal and a server device capable of communicating with the wireless communication terminal via at least a wireless communication line;
The wireless communication terminal is
Primary identification information holding means for holding primary identification information managed by a user of the wireless communication terminal;
Secondary identification information that can be received from the server device by inputting the primary identification information to the server device, and holds secondary identification information that has no regularity with the primary identification information. Holding means,
The server device
Connected to a first input device for inputting primary identification information held in the primary identification information holding means and a second input device for inputting secondary identification information held in the secondary identification information holding means. ,
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Secondary identification information issuing means for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that has triggered the issuance,
Via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information issued by the secondary identification information issuing means can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for holding the primary identification information that triggered the issuance in the wireless communication terminal of the user who is properly managing the issue,
Association determination means for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
Expiration date determination means for determining whether secondary identification information input from the second input device is within the predetermined expiration date;
A process permission unit that permits a predetermined process when the association determination unit determines an association with a user and the expiration date determination unit determines that the expiration date is within the expiration date;
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.
上記識別情報発行システムでは、サーバ装置が所定の処理を行うことを許可するためには、第2の入力装置からサーバ装置に二次識別情報が入力されなければならない。二次識別情報は、一次識別情報を第1の入力装置から入力することでサーバ装置から無線端末装置に送られるものであるが、一次識別情報と対応付けて記憶された宛先情報に従って送信されるので、偽造した一次識別情報を入力した者の無線通信端末が二次識別情報を受信することはない。二次識別情報は、一次識別情報と違って必要に応じて発行されるものであり、しかも所定の有効期限が付されている。一次識別情報との間に規則性がない二次識別情報を、有効期限内で偽造するのはほとんど不可能に近い。このため、利用者によって管理されている一次識別情報が偽造されたとしても、当該偽造された一次識別情報に基づいて所定の処理が不正に許可されてしまうのを防ぐことができる。 In the identification information issuing system, in order to allow the server device to perform a predetermined process, secondary identification information must be input from the second input device to the server device. The secondary identification information is sent from the server device to the wireless terminal device by inputting the primary identification information from the first input device, and is transmitted according to the destination information stored in association with the primary identification information. Therefore, the wireless communication terminal of the person who has input the forged primary identification information will not receive the secondary identification information. Unlike the primary identification information, the secondary identification information is issued as necessary, and has a predetermined expiration date. It is almost impossible to forge the secondary identification information having no regularity with the primary identification information within the expiration date. For this reason, even if the primary identification information managed by the user is forged, it is possible to prevent a predetermined process from being illegally permitted based on the forged primary identification information.
上記目的を達成するため、本発明の第2の観点にかかる識別情報発行装置は、
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末に、少なくとも無線通信回線を介して通信可能であって、
前記無線通信端末に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置にそれぞれ接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段と、
前記二次識別情報発行手段が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる二次識別情報送信手段と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連付け手段において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段とを備え、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to the second aspect of the present invention provides:
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information The terminal can communicate with at least via a wireless communication line,
Connected to the first and second input devices respectively for inputting the primary and secondary identification information held in the wireless communication terminal,
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Secondary identification information issuing means for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that has triggered the issuance,
Via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information issued by the secondary identification information issuing means can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for holding the primary identification information that triggered the issuance in the wireless communication terminal of the user who is properly managing the issue,
Association determination means for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
Expiration date determination means for determining whether secondary identification information input from the second input device is within the predetermined expiration date;
A process permission unit that permits a predetermined process when the association determination unit determines an association with a user and the expiration date determination unit determines that the expiration date is within the expiration date;
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.
上記第2の観点にかかる識別情報発行装置は、所定の処理を行うことを許可するためには、第2の入力装置から二次識別情報が入力されなければならない。二次識別情報は、一次識別情報を第1の入力装置から入力することで無線端末装置に送られるものであるが、一次識別情報と対応付けて記憶された宛先情報に従って送信されるので、偽造した一次識別情報を入力した者の無線通信端末が二次識別情報を受信することはない。二次識別情報は、一次識別情報と違って必要に応じて発行されるものであり、しかも所定の有効期限が付されている。一次識別情報との間に規則性がない二次識別情報を、有効期限内で偽造するのはほとんど不可能に近い。このため、利用者によって管理されている一次識別情報が偽造されたとしても、当該偽造された一次識別情報に基づいて所定の処理が不正に許可されてしまうのを防ぐことができる。 In order to allow the identification information issuing device according to the second aspect to perform a predetermined process, secondary identification information must be input from the second input device. The secondary identification information is sent to the wireless terminal device by inputting the primary identification information from the first input device, but is transmitted according to the destination information stored in association with the primary identification information. The wireless communication terminal of the person who has input the primary identification information does not receive the secondary identification information. Unlike the primary identification information, the secondary identification information is issued as necessary, and has a predetermined expiration date. It is almost impossible to forge the secondary identification information having no regularity with the primary identification information within the expiration date. For this reason, even if the primary identification information managed by the user is forged, it is possible to prevent a predetermined process from being illegally permitted based on the forged primary identification information.
上記第2の観点にかかる識別情報発行装置において、
前記利用者関連付け手段は、前記二次識別情報発行手段が発行した二次識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブルによって構成され、
前記関連付け判定手段は、前記第2の入力装置から入力された二次識別情報が、前記複数のテーブルの全てにおいて、前記複数の演算式による各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する手段によって構成されたものとすることができる。
In the identification information issuing device according to the second aspect,
The user associating means assigns corresponding identification information to a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the secondary identification information issued by the secondary identification information issuing means using a plurality of different arithmetic expressions. It consists of multiple tables that register association information to associate with
The association determination unit uses the same secondary identification information input from the second input device at a storage position corresponding to each calculation result of the plurality of arithmetic expressions in all of the plurality of tables. It may be configured by means for determining whether or not the association information of the person is registered in common.
この場合において、
前記複数の演算式は、例えば、前記第2の入力装置から入力された二次識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式とすることができ、
前記互いに異なる除数の最小公倍数は、二次識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きいことを条件とすることができる。
In this case,
The plurality of arithmetic expressions can be, for example, an expression for obtaining a remainder obtained by dividing a numerical value corresponding to secondary identification information input from the second input device by a different divisor,
The least common multiple of the divisors different from each other can be conditioned on being larger than the difference between the maximum value and the minimum value that can be taken by the numerical value corresponding to the secondary identification information.
上記第2の観点にかかる識別情報発行装置は、
前記二次識別情報発行手段が発行した二次識別情報を、前記二次識別情報送信手段による送信が完了した時点で破棄する破棄手段をさらに備えるものとすることができる。
The identification information issuing device according to the second aspect is
The apparatus may further include a discarding unit that discards the secondary identification information issued by the secondary identification information issuing unit when transmission by the secondary identification information transmitting unit is completed.
上記のように利用者関連付け手段及び関連付け判定手段を構成した場合には、発行した二次識別情報が破棄手段によって破棄されていても、第2の入力装置から入力された二次識別情報と利用者との対応付けが可能となる。つまり、発行した二次識別情報を識別情報発行装置内に残していないため、利用者に付与した二次識別情報が発行者側から盗み出されることがない。このため、利用者が自己の二次識別情報の管理責任を果たしている限り、二次識別情報の不正な使用がされることがない。 When the user association means and the association determination means are configured as described above, even if the issued secondary identification information is discarded by the discarding means, the secondary identification information input from the second input device and used Can be associated with a person. That is, since the issued secondary identification information is not left in the identification information issuing device, the secondary identification information given to the user is not stolen from the issuer side. Therefore, as long as the user fulfills the responsibility for managing the secondary identification information of the user, the secondary identification information is not illegally used.
上記第2の観点にかかる識別情報発行装置は、
前記二次識別情報発行手段が発行した二次識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段と、
前記二次識別情報発行手段が発行した二次識別情報と、前記透かし付加手段によって付加された種類の電子透かしとを関連付ける透かし関連付け手段と、
前記第2の入力装置から入力された二次識別情報に埋め込まれている電子透かしの種類を解析する透かし解析手段と、
前記透かし解析手段が解析した電子透かしの種類が、前記透かし関連付け手段において当該二次識別情報を関連付けられているかどうかを判定する透かし判定手段とをさらに備えるものとすることができ、
前記処理許可手段は、さらに前記透かし判定手段が電子透かしの関連付けを判定した場合に、前記所定の処理を許可するものとすることができる。
The identification information issuing device according to the second aspect is
Watermark adding means for embedding any kind of digital watermark of a plurality of kinds of digital watermarks prepared in advance in the secondary identification information issued by the secondary identification information issuing means;
Watermark associating means for associating the secondary identification information issued by the secondary identification information issuing means with the electronic watermark of the type added by the watermark adding means;
Watermark analysis means for analyzing the type of digital watermark embedded in the secondary identification information input from the second input device;
The digital watermark analyzed by the watermark analysis unit may further include a watermark determination unit that determines whether the secondary association information is associated with the watermark association unit,
The processing permission unit may further permit the predetermined processing when the watermark determination unit determines the association of the digital watermark.
二次識別情報に埋め込まれた電子透かしの種類までを解析するのはさらに困難であり、有効期限内で二次識別情報が偽造されるのは、さらに不可能に近いものとなる。 It is further difficult to analyze the type of digital watermark embedded in the secondary identification information, and it is even more impossible to forge the secondary identification information within the expiration date.
上記第2の観点にかかる識別情報発行装置は、
前記第1の入力装置から入力された一次識別情報を正当に管理している利用者の属性が所定の属性であるかどうかを判定する属性判定手段をさらに備えていてもよく、
前記所定の属性に対応した者にのみ販売可能な物品を販売し、前記第2の入力装置に接続された自動販売機に接続され、
前記処理許可手段は、物品の販売を許可することを、前記二次識別情報を入力した第2の入力装置に接続された自動販売機に通知するものとすることができる。
The identification information issuing device according to the second aspect is
The apparatus may further comprise attribute determination means for determining whether or not the attribute of the user who properly manages the primary identification information input from the first input device is a predetermined attribute,
Selling an article that can only be sold to a person corresponding to the predetermined attribute, connected to a vending machine connected to the second input device;
The processing permission means may notify the vending machine connected to the second input device that has input the secondary identification information that the sale of the article is permitted.
酒やタバコのような商品を24時間販売可能とする自動販売機でも、利用者の属性が条件を満たさなければ商品を販売することがない。これにより、青少年保護などの目的を達成することができる。 Even a vending machine that can sell merchandise such as liquor and cigarettes for 24 hours will not sell merchandise if the user attributes do not satisfy the conditions. Thereby, objectives such as youth protection can be achieved.
上記第2の観点にかかる識別情報発行装置は、自動販売機に接続されている場合において、
前記二次識別情報発行手段が発行した二次識別情報を、前記一次識別情報を入力した第1の入力装置に接続された自動販売機に固有の復号鍵に対応した暗号鍵を用いて暗号化し、前記二次識別情報送信手段に送信させる二次識別情報暗号化手段と、
前記第2の入力装置から二次識別情報が入力されたときに、前記第2の入力装置に接続された自動販売機に固有の復号鍵を用いて、該入力された二次識別情報を復号化する二次識別情報復号化手段とをさらに備えるものとしてもよい。
When the identification information issuing device according to the second aspect is connected to a vending machine,
The secondary identification information issued by the secondary identification information issuing means is encrypted using an encryption key corresponding to a decryption key unique to the vending machine connected to the first input device that has input the primary identification information. Secondary identification information encryption means to be transmitted to the secondary identification information transmission means,
When secondary identification information is input from the second input device, the input secondary identification information is decrypted using a decryption key unique to the vending machine connected to the second input device. It is also possible to further include secondary identification information decoding means for converting to
この場合、一次識別情報を入力した第1の入力装置に接続された自動販売機以外の自動販売機は、第2の入力装置から二次識別情報が入力されたとしても商品の販売を行うことがない。仮に他人による一次識別情報の偽造によって二次識別情報を無線通信端末が受信しても、その無線通信端末の利用者は、偽造した一次識別情報を入力したのがどの自動販売機であるかを知る術がない。このため、利用者が意図せずに送られてきた二次識別情報を用いて、商品を不正に購入することがない。 In this case, a vending machine other than the vending machine connected to the first input device that has input the primary identification information sells the product even if the secondary identification information is input from the second input device. There is no. Even if the wireless communication terminal receives the secondary identification information by forgery of the primary identification information by another person, the user of the wireless communication terminal can determine which vending machine has input the forged primary identification information. There is no way to know. For this reason, goods are not purchased illegally using the secondary identification information sent unintentionally by the user.
上記第2の観点にかかる識別情報発行装置において、
前記無線通信端末は、前記一次識別情報および二次識別情報をそれぞれ表示する表示装置を備えていてもよい。この場合、
前記第1、第2の入力装置は、それぞれ前記表示装置に表示された一次識別情報または二次識別情報を読み取る装置によって構成されるものとすることができる。
In the identification information issuing device according to the second aspect,
The wireless communication terminal may include a display device that displays the primary identification information and the secondary identification information. in this case,
Each of the first and second input devices may be configured by a device that reads primary identification information or secondary identification information displayed on the display device.
ここで、第2の観点にかかる識別情報発行装置は、前記無線通信端末毎に、前記一次識別情報に関連付けて、少なくとも前記表示装置に関する情報を含む機種情報を記憶した機種情報記憶手段をさらに備えるものとすることができ、
前記二次識別情報発行手段は、発行のトリガとなった一次識別情報に関連付けて前記機種情報記憶手段に記憶されている機種情報に従って前記二次識別情報を発行するものとすることができる。
Here, the identification information issuing device according to the second aspect further includes model information storage means for storing model information including at least information related to the display device in association with the primary identification information for each wireless communication terminal. Can be
The secondary identification information issuing means may issue the secondary identification information in accordance with the model information stored in the model information storage means in association with the primary identification information that has triggered the issue.
前記無線通信端末は、例えば、携帯電話機とすることができる。 The wireless communication terminal can be, for example, a mobile phone.
無線通信端末の機種情報に従って二次識別情報を発行するものとすることで、無線通信端末では、その表示装置の機能を最大限に生かして、二次識別情報を表示させることができる。この構成は、携帯電話機のように無線通信端末の機種を利用者が頻繁に変える場合に特に有効に作用する。 By issuing the secondary identification information according to the model information of the wireless communication terminal, the wireless communication terminal can display the secondary identification information by making the best use of the function of the display device. This configuration is particularly effective when the user frequently changes the model of the wireless communication terminal such as a mobile phone.
上記目的を達成するため、本発明の第3の観点にかかる識別情報発行装置は、
利用者によって管理される一次識別情報と、該一次識別情報の入力に従って発行される二次識別情報とを保持可能な無線通信端末に、少なくとも無線通信回線を介して通信可能であって、
プログラムを含むデータを記憶するメモリと、前記メモリに記憶されたプログラムを実行するプロセッサと、前記プロセッサによる制御に従って前記無線通信端末と情報を送受信する通信装置とを備えると共に、前記無線通信端末に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置にそれぞれ接続され、
前記メモリは、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段とを含み、
前記プログラムは、
前記第1の入力装置から前記一次識別情報が入力されることにより、入力された一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行する第1の処理と、
前記第1の処理により発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる第2の処理と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連付け手段において利用者と関連付けられているかどうかを判定する第3の処理と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する第4の処理と、
前記第3の処理により利用者との関連付けを判定し、且つ前記第4の処理により有効期限内のものであると判定した場合に、所定の処理を許可する第5の処理とを含み、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to the third aspect of the present invention provides:
A wireless communication terminal capable of holding primary identification information managed by a user and secondary identification information issued according to the input of the primary identification information is capable of communicating via at least a wireless communication line,
A memory that stores data including a program, a processor that executes the program stored in the memory, and a communication device that transmits and receives information to and from the wireless communication terminal according to control by the processor, and is held in the wireless communication terminal Connected to the first and second input devices for inputting the primary and secondary identification information respectively,
The memory is
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Including secondary identification information issued by the secondary identification information issuing means, and user association means for associating a user who properly manages the primary identification information that has triggered the issuance,
The program is
When the primary identification information is input from the first input device, there is no regularity between the primary identification information and the secondary identification information with a predetermined expiration date is issued. And processing
The secondary identification information issued by the first processing is transmitted via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information can be associated with the primary identification information that triggered the issue. A second process for causing the wireless communication terminal of the user who properly manages the primary identification information that has triggered the issuance,
A third process for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
A fourth process for determining whether the secondary identification information input from the second input device is within the predetermined validity period;
A fifth process for permitting a predetermined process when determining the association with the user by the third process and determining that the user is within the expiration date by the fourth process,
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.
上記目的を達成するため、本発明の第4の観点にかかる識別情報発行方法は、
無線通信端末内に保持されて利用者によって管理されている一次識別情報を、第1の入力装置からコンピュータ装置に入力し、
前記一次識別情報の入力により、前記コンピュータ装置が前記一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行し、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付け、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように予め前記コンピュータ装置内に記憶されている宛先情報に従って、前記コンピュータ装置から無線通信回線を介して送信することで、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させ、
前記送信された二次識別情報を受信した無線通信端末において保持された二次識別情報を第2の入力装置から前記コンピュータ装置に入力し、
入力された二次識別情報が前記コンピュータ装置において利用者と関連付けられており、且つ有効期限内のものである場合に、前記コンピュータ装置が所定の処理を行うことを許可し、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, the identification information issuing method according to the fourth aspect of the present invention includes:
The primary identification information held in the wireless communication terminal and managed by the user is input from the first input device to the computer device,
By inputting the primary identification information, the computer device issues secondary identification information with no regularity between the primary identification information and a predetermined expiration date,
Associating the issued secondary identification information with a user who properly manages the primary identification information that triggered the issue,
The issued secondary identification information is transmitted from the computer device via a wireless communication line in accordance with destination information stored in the computer device in advance so that it can be associated with the primary identification information that triggered the issue. By transmitting, the primary identification information that triggered the issue is held in the wireless communication terminal of the user who is properly managing,
The secondary identification information held in the wireless communication terminal that has received the transmitted secondary identification information is input from the second input device to the computer device,
When the input secondary identification information is associated with the user in the computer device and is within the expiration date, the computer device is allowed to perform a predetermined process,
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.
上記目的を達成するため、本発明の第5の観点にかかる識別情報発行装置は、利用者に付与するための識別情報を発行する識別情報発行手段と、
前記識別情報発行手段が発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る演算手段と、
前記複数の演算式のそれぞれに対応して設けられ、それぞれの演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブルと、
前記複数のテーブルの全てにおいて、前記演算手段が得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段と、
前記登録判定手段が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記識別情報発行手段に識別情報の発行をやり直させるやり直し手段と、
前記登録判定手段が同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記演算手段が得た各演算結果に対応する各テーブルの記憶位置に、識別情報を付与すべき利用者に関連付けるための関連付け情報を登録する関連付け手段と、
前記関連付け手段が関連付け情報の登録を行った識別情報を、該識別情報を付与すべき利用者に対して出力する識別情報出力手段とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to a fifth aspect of the present invention includes identification information issuing means for issuing identification information to be given to a user,
A calculation means for calculating a numerical value corresponding to the identification information issued by the identification information issuing means with a plurality of different calculation expressions, and obtaining a calculation result by each calculation expression;
A plurality of tables that are provided corresponding to each of the plurality of arithmetic expressions, and that register association information for associating with a user who has given corresponding identification information at a storage position corresponding to each calculation result;
In all of the plurality of tables, a registration determination unit that determines whether or not association information of the same user is registered in common at storage positions corresponding to the respective calculation results obtained by the calculation unit;
When the registration determination unit determines that the association information of the same user is registered in common, a redo unit that causes the identification information issuance unit to reissue the identification information;
When the registration determination unit determines that the same user association information is not registered in common, identification information is given to the storage position of each table corresponding to each calculation result obtained by the calculation unit. An association means for registering association information to associate with a user to be
Identification information output means for outputting the identification information registered by the association means to the user to whom the identification information is to be added,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
この場合において、
前記複数の演算式は、例えば、前記識別情報発行手段が発行した識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式とすることができ、
前記互いに異なる除数の最小公倍数は、前記識別情報発行手段が発行可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きいことを条件とすることができる。
In this case,
The plurality of arithmetic expressions can be, for example, an expression for obtaining a remainder obtained by dividing a numerical value corresponding to identification information issued by the identification information issuing means by a different divisor,
The least common multiple of the divisors different from each other can be provided on the condition that the numerical value corresponding to the identification information that can be issued by the identification information issuing means is larger than the difference between the maximum value and the minimum value that can be taken.
ここで、前記複数の演算式でそれぞれ用いられる除数は、互いに素であることが好ましい。 Here, it is preferable that the divisors used in the plurality of arithmetic expressions are relatively prime.
上記第5の観点にかかる識別情報発行装置は、
前記識別情報発行手段が発行した識別情報を、前記識別情報出力手段が利用者に対する識別情報の出力を完了した時点で破棄する破棄手段をさらに備えるものとすることができる。
The identification information issuing device according to the fifth aspect is
The information processing apparatus may further include a discarding unit that discards the identification information issued by the identification information issuing unit when the identification information output unit completes outputting the identification information to the user.
上記第5の観点にかかる識別情報発行装置では、発行した識別情報が破棄手段によって破棄されていても、利用者に付与した識別情報が入力されたときに、当該入力された識別情報と利用者との対応付けが可能となる。つまり、発行した識別情報を識別情報発行装置内に残していないため、利用者に付与した識別情報が発行者側から盗み出されることがない。このため、利用者が自己の識別情報の管理責任を果たしている限り、識別情報の不正な使用がされることがない。 In the identification information issuing device according to the fifth aspect, even if the issued identification information is discarded by the discarding unit, when the identification information given to the user is input, the input identification information and the user Can be associated. That is, since the issued identification information is not left in the identification information issuing device, the identification information given to the user is not stolen from the issuer side. For this reason, as long as the user fulfills the responsibility for managing his / her identification information, the identification information is not illegally used.
上記第5の観点にかかる識別情報発行装置は、
前記識別情報を付与され得る利用者を登録した利用者登録手段と、
前記利用者登録手段に登録された利用者からの識別情報の発行要求を受理する要求受理手段と、
前記要求受理手段が受理した発行要求を行った利用者を、前記利用者登録手段を参照して認証する利用者認証手段とをさらに備えるものとしてもよい。この場合、
前記識別情報発行手段は、前記利用者認証手段が利用者を認証した場合に、前記識別情報を発行するものとすることができる。
The identification information issuing device according to the fifth aspect is
A user registration means for registering a user who can be given the identification information;
Request acceptance means for accepting an issuance request for identification information from a user registered in the user registration means;
User authentication means for authenticating a user who has issued an issue request accepted by the request acceptance means with reference to the user registration means may be further provided. in this case,
The identification information issuing means may issue the identification information when the user authentication means authenticates a user.
上記第5の観点にかかる識別情報発行装置において、
前記識別情報出力手段は、例えば、前記識別情報発行手段が発行した識別情報を、該識別情報を付与すべき利用者が有する無線通信装置に送信する手段によって構成されたものとすることができる。
In the identification information issuing device according to the fifth aspect,
For example, the identification information output means may be constituted by means for transmitting the identification information issued by the identification information issuing means to a wireless communication apparatus possessed by a user to whom the identification information is to be given.
上記第5の観点にかかる識別情報発行装置は、
前記識別情報発行手段が発行した識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段と、
前記識別情報発行手段が発行した識別情報と、前記透かし付加手段によって付加された種類の電子透かしとを関連付ける透かし関連付け手段とをさらに備えるものとすることができる。
The identification information issuing device according to the fifth aspect is
Watermark adding means for embedding any kind of digital watermark among a plurality of kinds of digital watermarks prepared in advance in the identification information issued by the identification information issuing means;
The image processing apparatus may further include watermark association means for associating the identification information issued by the identification information issuing means with the type of digital watermark added by the watermark adding means.
この場合には、識別情報に埋め込まれた電子透かしの種類までを解析しなければ、識別情報を偽造しても使用することができないので、識別情報の偽造によって不正な行為が行われるのを防ぐことができる。 In this case, if the identification information is not forged until it is analyzed up to the type of the digital watermark embedded in the identification information, the identification information cannot be used even if it is forged. be able to.
上記目的を達成するため、本発明の第6の観点にかかる識別情報発行装置は、
プログラムを含むデータを記憶するメモリと、前記メモリに記憶されたプログラムを実行するプロセッサと、前記プロセッサによる制御に従って利用者に付与した識別情報を出力する出力装置とを備え、
前記メモリは、
利用者に付与された識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブルを含み、
前記プログラムは、
利用者に付与するための識別情報を発行する第1の処理と、
前記第1の処理により発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る第2の処理と、
前記複数のテーブルの全てにおいて、前記第2の処理により得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第3の処理と、
前記第3の処理により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記第1の処理による識別情報の発行をやり直させる第4の処理と、
前記第3の処理により同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記第2の処理により得た各演算結果に対応する各テーブルの記憶位置に、識別情報を付与すべき利用者に関連付けるための関連付け情報を登録する第5の処理と、
前記第5の処理により関連付け情報の登録を行った識別情報を、前記出力装置から該識別情報を付与すべき利用者に対して出力する第6の処理とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to the sixth aspect of the present invention provides:
A memory that stores data including a program, a processor that executes the program stored in the memory, and an output device that outputs identification information given to a user according to control by the processor,
The memory is
Registered associating information for associating the user with the corresponding identification information at the storage position corresponding to the calculation result obtained by calculating the numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables provided corresponding to each of the plurality of arithmetic expressions,
The program is
A first process for issuing identification information to be given to the user;
A second process for calculating a numerical value corresponding to the identification information issued by the first process using a plurality of different arithmetic expressions, and obtaining a calculation result by each arithmetic expression;
Third processing for determining whether or not the same user association information is registered in common in the storage positions corresponding to the respective calculation results obtained by the second processing in all of the plurality of tables. When,
A fourth process for re-issuing the issuance of identification information by the first process when it is determined that the same user association information is registered in common by the third process;
When it is determined that the same user association information is not registered in common by the third process, the identification information is stored in the storage position of each table corresponding to each calculation result obtained by the second process. A fifth process of registering association information for associating with a user who should be given
And a sixth process for outputting the identification information registered in the association information by the fifth process to the user to whom the identification information is to be given from the output device,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
上記目的を達成するため、本発明の第7の観点にかかる識別情報発行方法は、
利用者に付与するための識別情報を発行し、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブルについて前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定し、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させ、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブルの前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録し、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, the identification information issuing method according to the seventh aspect of the present invention is:
Issue identification information to give to users,
A numerical value corresponding to the issued identification information is calculated by a plurality of different arithmetic expressions, and a calculation result by each arithmetic expression is obtained,
It is determined whether or not the association information of the user of the identification information that has already been issued is registered in common in the storage position corresponding to the calculated calculation result for all the tables corresponding to each of the plurality of calculation expressions,
For all the tables, when the association information of the user of the identification information that has already been issued is registered in common, the issuance of the identification information is performed again,
Unless the user association information of the already issued identification information is registered in common for all the tables, the association of the issued user is stored in the storage location corresponding to the calculated calculation result of each table. Register information,
The identification information registered with the association information of the user to each table is output to the user,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
上記目的を達成するため、本発明の第8の観点にかかる認証装置は、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブルと、
前記複数のテーブルの全てにおいて、前記識別情報を付与された利用者のいずれかから入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段と、
前記登録判定手段が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する利用者認証手段とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an authentication apparatus according to the eighth aspect of the present invention provides:
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, A plurality of tables provided corresponding to each of the plurality of arithmetic expressions;
In all of the plurality of tables, the same numerical value corresponding to the identification information input from any of the users given the identification information is stored in the storage position corresponding to each calculation result calculated by the plurality of arithmetic expressions. Registration determination means for determining whether or not the user association information is registered in common;
A user authentication unit that authenticates the user when the registration determination unit determines that the association information of the same user is registered in common;
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
この場合において、
前記複数の演算式は、例えば、利用者から入力された識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式とすることができ、
前記互いに異なる除数の最小公倍数は、利用者に付与可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きいことを条件とすることができる。
In this case,
The plurality of arithmetic expressions can be, for example, an expression for obtaining a remainder obtained by dividing a numerical value corresponding to identification information input by a user by a different divisor,
The least common multiple of the divisors different from each other can be set on condition that the numerical value corresponding to the identification information that can be given to the user is larger than the difference between the maximum value and the minimum value that can be taken.
ここで、前記複数の演算式でそれぞれ用いられる除数は、互いに素であることが好ましい。 Here, it is preferable that the divisors used in the plurality of arithmetic expressions are relatively prime.
上記第8の観点にかかる認証装置において、
前記利用者に付与された識別情報は、該識別情報の利用者に対する出力を完了した時点で破棄されていても構わない。
In the authentication device according to the eighth aspect,
The identification information given to the user may be discarded when the output of the identification information to the user is completed.
上記第8の観点にかかる認証装置では、発行した識別情報が破棄されてしまっていても、利用者から入力された識別情報と、該識別情報に対応した利用者とを対応付けることができる。つまり、利用者に付与した識別情報を残していないため、利用者に付与した識別情報が発行者側から盗み出されることがない。このため、利用者が自己の識別情報の管理責任を果たしている限り、識別情報の不正な使用がされることがない。 In the authentication device according to the eighth aspect, even if the issued identification information has been discarded, the identification information input from the user can be associated with the user corresponding to the identification information. That is, since the identification information given to the user is not left, the identification information given to the user is not stolen from the issuer side. For this reason, as long as the user fulfills the responsibility for managing his / her identification information, the identification information is not illegally used.
上記目的を達成するため、本発明の第9の観点にかかる認証装置は、
プログラムを含むデータを記憶するメモリと、前記メモリに記憶されたプログラムを実行するプロセッサと、前記プロセッサによる制御に従って利用者に付与した識別情報を入力する入力装置とを備え、
前記メモリは、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブルを含み、
前記プログラムは、
前記複数のテーブルの全てにおいて、前記第1の入力装置に入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第1の処理と、
前記第1の処理により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する第2の処理とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an authentication apparatus according to the ninth aspect of the present invention provides:
A memory that stores data including a program, a processor that executes the program stored in the memory, and an input device that inputs identification information given to a user according to control by the processor;
The memory is
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables provided corresponding to each of a plurality of arithmetic expressions,
The program is
In all of the plurality of tables, the association information of the same user at the storage position corresponding to each calculation result obtained by calculating the numerical value corresponding to the identification information input to the first input device by the plurality of calculation expressions First processing for determining whether or not are registered in common,
A second process for authenticating the user when it is determined that the association information of the same user is registered in common by the first process,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
上記目的を達成するため、本発明の第10の観点にかかる認証方法は、
利用者に付与した識別情報を、いずれかの利用者から入力させ、
入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブルについて前記求めた演算結果に応じた記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定し、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブルの対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
In order to achieve the above object, an authentication method according to a tenth aspect of the present invention includes:
Enter the identification information given to the user from one of the users,
The numerical value corresponding to the input identification information is calculated by a plurality of different arithmetic expressions, and the calculation result by each arithmetic expression is obtained.
It is determined whether or not the same user association information is registered in common in the storage positions corresponding to the calculated calculation results for all the tables corresponding to the plurality of calculation expressions,
If it is determined that the association information of the same user is registered in common, the user is authenticated,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, the user is associated with the corresponding storage position of each table corresponding to each calculation result obtained by calculating the numerical value corresponding to the given identification information by the plurality of calculation expressions. It is characterized by information being registered.
上記目的を達成するため、本発明の第11の観点にかかるプログラムは、
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末に、少なくとも無線通信回線を介して通信可能であって、前記無線通信端末に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置にそれぞれ接続されたコンピュータ装置において実行され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段と、
前記二次識別情報発行手段が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる二次識別情報送信手段と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連づけ手段において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段とを備え、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, a program according to an eleventh aspect of the present invention is:
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information In a computer device that can communicate with a terminal via at least a wireless communication line and that is connected to first and second input devices that respectively input primary and secondary identification information held in the wireless communication terminal Executed,
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Secondary identification information issuing means for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that has triggered the issuance,
Via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information issued by the secondary identification information issuing means can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for holding the primary identification information that triggered the issuance in the wireless communication terminal of the user who is properly managing the issue,
Association determination means for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
Expiration date determination means for determining whether secondary identification information input from the second input device is within the predetermined expiration date;
A process permission unit that permits a predetermined process when the association determination unit determines an association with a user and the expiration date determination unit determines that the expiration date is within the expiration date;
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.
上記目的を達成するため、本発明の第12の観点にかかるプログラムは、
コンピュータ装置において実行され、
利用者に付与するための識別情報を発行するステップと、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップと、
前記複数の演算式のそれぞれに応じた全てのテーブルについて前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップと、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップと、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブルの前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップと、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップとを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, a program according to the twelfth aspect of the present invention is:
Executed in a computer device,
Issuing identification information for granting to users;
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining a calculation result by each arithmetic expression;
A step of determining whether user association information of identification information that has already been issued is commonly registered in a storage location corresponding to the obtained calculation result for all tables corresponding to each of the plurality of calculation expressions. When,
For all tables, when the association information of users of identification information that has already been issued is registered in common, re-issuing the identification information; and
Unless the user association information of the already issued identification information is registered in common for all the tables, the association of the issued user is stored in the storage location corresponding to the calculated calculation result of each table. Registering information; and
Outputting the identification information in which the association information of the user to each table is registered to the user,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
上記目的を達成するため、本発明の第13の観点にかかるプログラムは、
コンピュータ装置において実行され、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブルに同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップと、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップとを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブルの対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
In order to achieve the above object, a program according to the thirteenth aspect of the present invention is:
Executed in a computer device,
The same user in all the tables corresponding to each of the plurality of arithmetic expressions at the storage position corresponding to each arithmetic result obtained by calculating the numerical value corresponding to the identification information input from the user by a plurality of different arithmetic expressions Determining whether the association information is registered in common,
Authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, the user is associated with the corresponding storage position of each table corresponding to each calculation result obtained by calculating the numerical value corresponding to the given identification information by the plurality of calculation expressions. It is characterized by information being registered.
上記第11〜第13の観点にかかるプログラムの提供方法としては、CD−ROMやDVD−ROMなどのコンピュータ読み取り可能な記録媒体に格納して配布する方法や、信号化して搬送波に重畳し、サーバシステムからクライアントシステムにダウンロードさせる方法などがある。 As a method for providing a program according to the above 11th to 13th aspects, a method of storing and distributing the program on a computer-readable recording medium such as a CD-ROM or a DVD-ROM, There is a method of downloading from the system to the client system.
以下、添付図面を参照して、本発明の実施の形態について説明する。 Embodiments of the present invention will be described below with reference to the accompanying drawings.
第1の実施の形態
図1は、この実施の形態に適用される自動販売機システムの構成を示すブロック図である。図示するように、この自動販売機システムは、サーバ装置11と、バーコードリーダ204を有する自動販売機12と、表示装置305を有する携帯電話機13とから構成されている。サーバ装置11と自動販売機12とは、専用線30を介して接続されており、サーバ装置11と携帯電話機13とは、少なくとも携帯電話網41を含むネットワーク40を介して接続される。
First Embodiment FIG. 1 is a block diagram showing a configuration of a vending machine system applied to this embodiment. As shown in the figure, this vending machine system includes a
図2は、サーバ装置11の構成を示すブロック図である。図示するように、サーバ装置11は、CPU(Central Processing Unit)101と、記憶装置102と、第1通信装置103と、第2通信装置104とを備えている。サーバ装置11は、また、一次バーコードデータベース105と、二次バーコードデータベース106とを備えている。一次バーコードデータベース105及び二次バーコードデータベース106は、実際には記憶装置102に格納されている。
FIG. 2 is a block diagram illustrating a configuration of the
CPU101は、記憶装置102に記憶されたプログラムを実行し、自動販売機12からの一次バーコードの受信をトリガとして二次バーコードを発行したり、商品販売の許可を通知したりといった処理を行う。記憶装置102は、主記憶装置及び補助記憶装置を含み、CPU101の処理プログラムを記憶すると共に、データの記憶領域として用いられる。第1通信装置103は、専用線30を介して自動販売機12と情報を送受信する。第2通信装置104は、ネットワーク40を介して携帯電話機13と情報を送受信する。
The
一次バーコード及び二次バーコードは、それぞれ図3A、図3Bに示すように、二階調の二次元マトリクスパターンによって構成されている。図3Aに示す一次バーコードは、携帯電話機13毎に予め定められた固有のパターンを有する。図3Bに示す二次バーコードは、一次バーコードを自動販売機12に読み取らせることで、自動販売機12での商品の購入を可能とすべくサーバ装置11が発行する。二次バーコードは、ランダムに発行され、一次バーコードとの間に何らの規則性もないパターンを有する。携帯電話機13が受信する二次バーコードは、一次バーコードを読み取った自動販売機12に固有の暗号鍵によって暗号化されている。
As shown in FIGS. 3A and 3B, the primary barcode and the secondary barcode are each constituted by a two-dimensional two-dimensional matrix pattern. The primary barcode shown in FIG. 3A has a unique pattern predetermined for each
一次バーコードデータベース105は、利用者(携帯電話機13の管理者)毎に固有の一次バーコードと、当該利用者の属性に関する情報を登録したデータベースである。一次バーコードデータベース105の各レコードは、図4に示すように、利用者IDと、一次バーコードの画像データと、利用者の属性情報(性別及び年齢)と、利用者のアドレスと、利用者の決済手段に関する情報とを含んでいる。
The
利用者IDは、携帯電話機13の利用者を識別するためのIDである。一次バーコードの画像データは、図3Aに示したパターンを有する画像データである。利用者の属性情報は、自動販売機12で販売する商品を購入することができるかどうかを判別するために用いられる。アドレスは、一次バーコードに対応して二次バーコードを送信すべき携帯電話機13のアドレスである。携帯電話番号で二次バーコードを送信することが可能であれば、携帯電話番号をアドレスの代わりに登録してもよい。決済手段は、自動販売機12で購入した商品の代金を決済するために用いるクレジットカードの番号などを登録したものである。
The user ID is an ID for identifying the user of the
二次バーコードデータベース106は、一次バーコードの入力に従ってランダムに発行される二次バーコードを登録したデータベースである。二次バーコードデータベース106の各レコードは、一次バーコードの入力の度に新たに生成され、図5に示すように、利用者IDと、二次バーコードの画像データと、発行日時と、有効期限と、使用済みフラグとを含んでいる。
The
利用者IDは、携帯電話機13の利用者を識別するためのIDであり、一次バーコードデータベース105を参照する際のキーとなる。二次バーコードの画像データは、図3Bに示したパターンを有する画像データである。発行日時は、二次バーコードが発行された日時である。有効期限は、二次バーコードの発行から所定時間(例えば、10分)後の時間が登録され、当該二次バーコードを使用して利用者が自動販売機12で商品を購入できる期限を示す。使用済みフラグは、当該二次バーコードを使用して自動販売機12で商品が購入された場合にセットされるフラグである。
The user ID is an ID for identifying the user of the
図6は、自動販売機12の構成を示すブロック図である。図示するように、自動販売機12は、バーコードリーダ204の他に、CPU201と、記憶装置202と、通信装置203と、販売部205とを備えている。CPU201及び記憶装置202は、販売部205を制御するCPU及び記憶装置と共通のものであってもよい。
FIG. 6 is a block diagram showing the configuration of the
CPU201は、記憶装置202に記憶されたプログラムを実行し、読み取った一次バーコード及び二次バーコードに対してサーバ装置11から送られてくる許可通知メッセージ(後述)に従って、販売部205による商品の販売を許可させる。記憶装置202は、主記憶装置及び補助記憶装置を含み、CPU201の処理プログラムを記憶すると共に、データの記憶領域として用いられる。記憶装置202に記憶されるデータとしては、自動販売機12毎に固有のものとして割り当てられた暗号鍵及び復号鍵(対称鍵でも非対称鍵でも可)が含まれている。
The
通信装置203は、専用線30を介してサーバ装置11と情報を送受信する。バーコードリーダ204は、携帯電話機13の表示装置305に表示された一次バーコードまたは二次バーコードを読み取る。読み取られた一次バーコードまたは二次バーコードは、通信装置203からネットワーク40を介してサーバ装置11に送られることで、サーバ装置11に入力される。バーコードリーダ204は、サーバ装置11に間接的に接続されている。販売部205は、基本的には通常の自動販売機と同じ機能を有するものであるが、酒やタバコのように一定の属性を有する者にだけ販売可能な商品を販売するものであってもよく、サーバ装置11から販売許可通知メッセージが送られてきた場合にのみ商品の販売を可能とするものである。
The
図7は、携帯電話機13の構成を示すブロック図である。図示するように、携帯電話機13は、表示装置305の他に、CPU301と、ROM(Read Only Memory)302と、RAM(Random Access Memory)303と、入力装置304と、通信装置306とを備えている。携帯電話機13は、このほかにも通話を行うために必要な構成要素を備えているが、本発明とは直接関係がないため、図7において省略している。
FIG. 7 is a block diagram showing the configuration of the
CPU301は、ROM302に記憶されたプログラムを実行し、一次バーコード及び二次バーコードを管理する処理を行う。CPU301は、入力装置304からの入力に従って、一次バーコード及び二次バーコードを表示装置305に表示させる。ROM302は、CPU301の処理プログラムを記憶すると共に、携帯電話機13毎に予め定められた一次バーコードの画像データを記憶する。RAM303は、データの記憶領域として用いられるものであり、当該データの中には、二次バーコードの画像データ(但し、暗号化されたもの)も含まれる。
The
入力装置304は、「1」〜「0」までの数字キー、「*」キー、「#」キーなどを含み、利用者の操作によって必要な指示をCPU301に入力する。表示装置305は、液晶表示装置などによって構成され、入力装置304から入力に従って一次バーコードまたは二次バーコードの画像を表示する。通信装置306は、携帯電話網41を含むネットワーク40を介してサーバ装置11と情報を送受信する。
The
以下、この実施の形態にかかる自動販売機システムの動作について説明する。図8A、図8Bは、この実施の形態にかかる自動販売機システムにおいて、利用者が商品を購入するための処理を示すフローチャートである。 The operation of the vending machine system according to this embodiment will be described below. FIG. 8A and FIG. 8B are flowcharts showing processing for a user to purchase a product in the vending machine system according to this embodiment.
携帯電話機13の利用者が自動販売機12で販売している商品を購入しようとする場合、携帯電話機13の入力装置304を操作して、ROM302に記憶されている一次バーコードを表示装置305に表示させる(ステップS101)。利用者が表示装置305に表示された一次バーコードの画像を自動販売機12のバーコードリーダ204に近づけると、バーコードリーダ204は、この一次バーコードを読み取る(ステップS121)。
When the user of the
この際、自動販売機12では、バーコードリーダ204による一次バーコードの読み取り以外の処理を全く行っていない。一次バーコードが表示されていた携帯電話機13に関しては、自動販売機12に対して何らの情報も入力されることはなく、バーコードリーダ204による一次バーコードの読み取りは、それが正当な利用者の携帯電話機13に保持されていたものかどうかについて、何ら判断材料を与えることがない。
At this time, the
自動販売機12のCPU201は、記憶装置202に記憶された固有の暗号鍵を読み出し、この暗号鍵を通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS122)。CPU201は、ステップS121でバーコードリーダ204が読み取った一次バーコードの画像データを、通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS123)。
The
サーバ装置11の第1通信装置103は、ステップS122で送信された暗号鍵を受信して、記憶装置102に一時保存させ(ステップS141)、ステップS122で送信された一次バーコードの画像データを受信して、記憶装置102に一時保存させる(ステップS142)。ここでサーバ装置11が受信する情報としては、バーコードリーダ204で読み取られた一次バーコードの画像データと、自動販売機12に固有の暗号鍵だけである。従って、サーバ装置11では、商品を購入しようとしているのが正当な利用者であるかどうかについて全く分からない。
The
サーバ装置11のCPU101は、詳細を後述する二次バーコード発行処理を行って、二次バーコードを発行する(ステップS143)。二次バーコード発行処理では、後述するように二次バーコードが発行されない場合もあり得るが、以後の説明は二次バーコードが発行されたものとして説明する。二次バーコードが発行されると、CPU101は、二次バーコードデータベース106に新たなレコードを作成し、受信した一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている利用者ID、発行した二次バーコードの画像データ、現在の日時、現在の日時から所定期間後の有効期限を対応付けて登録する(ステップS144)。
The
CPU101は、ステップS141で記憶装置102に一時保存した暗号鍵を用いて、発行した二次バーコードの画像データを暗号化する(ステップS145)。CPU101は、この暗号化された二次バーコードの画像データを第2通信装置104から、受信した一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されているアドレス、すなわち受信した一次バーコードを正当に管理している利用者のアドレスを宛先として、携帯電話網41を含むネットワーク40を介して送信する(ステップS146)。
The
ステップS101で一次バーコードを表示させた携帯電話機13の通信装置306は、一次バーコードが偽造されたものでない正当なものであったならば、ステップS146で送信された二次バーコードの画像データ(暗号化されたもの)を受信して、RAM303に一時保存させる(ステップS102)。携帯電話機13の利用者は、携帯電話機13の入力装置304を操作して、RAM303に記憶されている二次バーコードを表示装置305に表示させる(ステップS103)。利用者が表示装置305に表示された二次バーコードの画像を自動販売機12のバーコードリーダ404に近づけると、バーコードリーダ204は、この暗号化された二次バーコードを読み取る(ステップS124)。
If the
自動販売機12のCPU201は、記憶装置202に記憶された固有の復号鍵を読み出し、この復号鍵を通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS125)。CPU201は、ステップS124でバーコードリーダ204が読み取った二次バーコードの画像データを、通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS126)。サーバ装置11の第1通信装置103は、ステップS125で送信された復号鍵を受信して、記憶装置102に一時保存させ(ステップS147)、ステップS126で送信された二次バーコードの画像データ(暗号化されたもの)を受信して、記憶装置102に一時保存させる(ステップS148)。
The
CPU101は、ステップS147で記憶装置102に一時保存した復号鍵を用いて、暗号化された二次バーコードの画像データを復号化する(ステップS149)。CPU101は、復号化された二次バーコードの画像データと同じ二次バーコードの画像データが、二次バーコードデータベース106に登録されているかどうかをチェックする。CPU101は、当該二次バーコードが登録されている場合においてさらに二次バーコードデータベース106を参照して、当該二次バーコードの有効期限を過ぎていないか、或いは使用済みフラグがセットされていないかを判定する(ステップS150)。
The
復号化された二次バーコードの画像データが登録されていて、かつ有効期限を過ぎていなく、使用済みフラグもセットされていない場合には、CPU101は、第1通信装置103から専用線30を介して二次バーコードの画像データを送ってきた自動販売機12に販売許可通知メッセージを送信させる(ステップS151)。自動販売機12の通信装置203が販売許可通知メッセージを受信すると、これをCPU201に渡す(ステップS127)。
When the decoded secondary barcode image data is registered, the expiration date has not passed, and the used flag is not set, the
CPU201は、販売許可通知メッセージを受け取ることによって、販売部205による商品の販売を可能とさせる。販売部205は、利用者の選択に従って商品を販売する(ステップS128)。CPU201は、販売部205が販売した商品の金額に関する情報を、通信装置306から専用線30を介してサーバ装置11に送信させる(ステップS129)。
The
サーバ装置11の第1通信装置103が金額に関する情報を受信すると、これを記憶装置102に一時保存させる(ステップS152)。CPU101は、ステップS150でチェックした二次バーコードの利用者IDをキーとして一次バーコードデータベース105から決済手段に関する情報を読み出し、この決済手段を利用して一時保存した金額の課金処理を行う(ステップS153)。
When the
CPU101は、同じように一次バーコードデータベース105からアドレスを読み出し、そのアドレスを宛先として課金処理を行った旨の情報を第2通信装置104から携帯電話網41を含むネットワーク40を介して送信させる(ステップS154)。携帯電話機13の通信装置306が課金処理を行った旨の情報を受信すると(ステップS104)、CPU301は、これを表示装置305に表示させる(ステップS105)。以上で自動販売機12から利用者が商品を購入するために必要な処理が全て終了することとなる。
Similarly, the
図9は、ステップS143の二次バーコード発行処理を詳細に示すフローチャートである。CPU101は、ステップS142で受信した一次バーコードの画像データと同じ一次バーコードの画像データが、一次バーコードデータベース105に登録されているかどうかを判定する(ステップS201)。受信した一次バーコードの画像データが登録されていなければ、CPU101は、二次バーコードを発行することなく、このフローチャートの処理を終了する。
FIG. 9 is a flowchart showing in detail the secondary barcode issuing process in step S143. The
一次バーコードの画像データが登録されていた場合には、CPU101は、当該一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている利用者の年齢が、自動販売機12で商品を販売できる年齢条件を満たすかどうかを判定する(ステップS202)。年齢条件を満たさなければ、CPU101は、二次バーコードを発行することなく、このフローチャートの処理を終了する。
When the primary barcode image data is registered, the
年齢条件を満たしていた場合には、CPU101は、当該一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている利用者の性別が、自動販売機12で商品を販売できる性別条件を満たすかどうかを判定する(ステップS203)。性別条件を満たさなければ、CPU101は、二次バーコードを発行することなく、このフローチャートの処理を終了する。
When the age condition is satisfied, the
性別条件も満たしていた場合には、CPU101は、当該一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている決済手段に関する情報に基づいて、利用者が購入した商品に対して課金することができるかどうかを判定する(ステップS204)。課金することができなければ、二次バーコードを発行することなく、このフローチャートの処理を終了する。
When the gender conditions are also satisfied, the
課金することができる場合には、CPU101は、ステップS142で受信した一次バーコードとは全く無関係に、ランダムに二次バーコードを生成する(ステップS205)。CPU101は、生成した二次バーコードが、既に二次バーコードデータベース106に登録されているかどうかを判定する(ステップS206)。既に登録されている場合には、ステップS205の処理に戻り、CPU101は、さらに別の二次バーコードを生成する。生成した二次バーコードが登録されていなかった場合には、ステップS205で生成された二次バーコードが利用者に対して発行される二次バーコードとなり、このフローチャートの処理を終了する。
If charging can be made, the
ステップS143の二次バーコード発行処理で二次バーコードが発行されなかった場合には、CPU101は、二次バーコードの代わりに、自動販売機12または携帯電話機13に二次バーコードを発行できない旨を示すメッセージを第1通信装置103または第2通信装置104から送信させる。このメッセージが出力されることによって、利用者は、二次バーコードを発行できないことを認識できる。
If the secondary barcode is not issued in the secondary barcode issuing process in step S143, the
ステップS142で受信した一次バーコードの画像データが偽造されたものであり、偽造された一次バーコードと同じものが一次バーコードデータベース105に登録されていると、二次バーコードが発行される(但し、年齢条件等の他の条件を満たす場合)。しかしながら、発行された二次バーコードは、一次バーコードデータベース105に登録されたアドレスを宛先として送信されるので、一次バーコードをバーコードリーダ204に読み取らせなかった場合であっても、一次バーコードを正当に保持している者の携帯電話機13が受信する。偽造された一次バーコードを保持する者の携帯電話機13に、発行された二次バーコードが届くことはない。
If the image data of the primary barcode received in step S142 is forged, and the same forged primary barcode is registered in the
ステップS150で二次バーコードデータベース106をチェックした結果、二次バーコードが登録されていなかったか、登録されていても有効期限を過ぎていたり使用済みフラグがセットされていた場合には、CPU101は、販売許可通知メッセージの代わりに、自動販売機12または携帯電話機13に不許可通知メッセージを第1通信装置103または第2通信装置104から送信させる。このメッセージが出力されることによって、利用者は、自動販売機12で商品を購入できないことを認識することができる。
As a result of checking the
表示装置305に表示された二次バーコードを一次バーコードとは異なる自動販売機12のバーコードリーダ204に読み取らせた場合、送られてくる復号鍵が暗号鍵に対応していないので、サーバ装置11のCPU101は、受信した二次バーコードを正しく復号化することができない。このため、ステップS150で二次バーコードデータベース106をチェックした結果として、二次バーコードが登録されていないものと判断される。
When the secondary barcode displayed on the
以上説明したように、この実施の携帯にかかる自動販売機システムでは、自動販売機12で商品を購入できる利用者は、バーコードリーダ204に一次バーコードを読み取らせることによってサーバ装置11から二次バーコードを得た者だけである。サーバ装置11のCPU101は、二次バーコードを発行する際に一次バーコードデータベース105を参照して、商品購入の可能な属性を利用者が有しているかどうかをチェックしている。利用者は、商品購入の可能な属性を有していなければ、二次バーコードを取得できない。このため、酒やたばこなどのような商品を24時間自動販売機12で販売するものとしても、未成年者の飲酒、喫煙といった好ましくない問題を招くことがなく、青少年の保護を図ることができる。
As described above, in the portable vending machine system according to the present embodiment, a user who can purchase a product with the
一次バーコードは、携帯電話機13内において常に利用者側で管理されているので、偽造の危険がある。しかしながら、利用者が商品を購入するためには、一次バーコードとの間に規則性がない二次バーコードも必要である。利用者は、二次バーコードとしてどのようなものが発行されるかを全く知り得ることができないので、二次バーコードまで偽造される危険は少ない。しかも、二次バーコードには有効期限が付されているため、仮に偽造されてしまったとしても、偽造された二次バーコードが有効期限内のものであって、且つ未使用であるという可能性は限りなく0に近い。このため、二次バーコードまで偽造されるによって商品が不正に購入されることがない。
Since the primary barcode is always managed by the user in the
比較的容易に偽造できた一次バーコードが自動販売機12のバーコードリーダ204で読み取られたとしても、これによって発行される二次バーコードは、一次バーコードデータベース105に登録されたアドレスを宛先として送信される。二次バーコードは、一次バーコードを偽造した者の携帯電話機13に届くことはない。このため、仮に一次バーコードが偽造されたとしても、商品が不正に購入されることがない。
Even if the primary bar code that can be forged relatively easily is read by the
携帯電話機13が受信した二次バーコードは、自動販売機12から送られた暗号鍵によって暗号化されており、これを復号化する復号鍵を有しているのは、一次バーコードを読み取った自動販売機12しかない。他の自動販売機12で二次バーコードが読み取られても、サーバ装置11は、正しい復号鍵が得られないために、二次バーコードを復号化することができない。他人の一次バーコードの偽造によって送られた二次バーコードを携帯電話機13が受信したとしても、その利用者は、二次バーコードの発行のトリガとなった一次バーコードがどの自動販売機12で読み取られたのかを知る術がない。このため、利用者が意図せずに送られてきた二次バーコードによって、商品が不正に購入されることがない。
The secondary barcode received by the
一次バーコードデータベース105は、利用者の決済手段に関する情報を登録しており、自動販売機12から購入された商品代金を、この決済手段に基づいて課金している。このため、利用者は、一次バーコードを表示可能な携帯電話機13さえ持ち歩いていれば、いつでもキャッシュレスで自動販売機12から商品を購入できる。
The
第2の実施の形態
上記の第1の実施の形態では、各利用者の一次バーコード及び二次バーコードは、それぞれサーバ装置11の一次バーコードデータベース105、二次バーコードデータベース106に画像として記憶されていた。つまり、一次バーコード及び二次バーコードは、利用者の携帯電話機13においてだけでなく、サーバ装置11においても管理されるものとしていた。この実施の形態では、サーバ装置11において一次バーコード及び二次バーコードを管理していなくても、上記の第1の実施の形態と同じサービスを提供できる自動販売機システムについて説明する。
Second Embodiment In the first embodiment described above, the primary barcode and secondary barcode of each user are stored as images in the
図10は、この実施の形態におけるサーバ装置11の構成を示すブロック図である。この実施の形態におけるサーバ装置11は、一次バーコードデータベース105及び二次バーコードデータベース106の代わりに利用者データベース107を備えている。利用者データベース107の詳細は後述するが、一次バーコード及び二次バーコードの画像データは、利用者データベース107を含むサーバ装置11内のどこにも保存されていない。もっとも、サーバ装置11は、自動販売機12から送られてきたバーコードの画像データが、一次バーコードであるか二次バーコードであるかに関してだけは、そのパターンから判断することができるものとする。
FIG. 10 is a block diagram showing the configuration of the
一次バーコード及び二次バーコードの画像データがサーバ装置11内に保存されていないので、この実施の形態では、バーコードの照合によらないで利用者認証が行われることとなる。図11は、この実施の形態における利用者認証の方法を説明する図である。利用者認証の方法は、一次バーコードと二次バーコードとで異なるところがないので、この図の説明では単に「バーコード」として説明する。この図にある第1テーブル111及び第2テーブル112は、それぞれ記憶装置102の所定の領域に記憶されている。
Since the image data of the primary bar code and the secondary bar code is not stored in the
自動販売機12のバーコードリーダ204で読み取られたバーコードの画像データ(図中、実線で示す)を受信すると、サーバ装置11は、これを所定の方法で数値化する。バーコードのパターンが異なれば、数値化された後の値は異なることとなる。バーコードを数値化した値X(以下、バーコード値と呼ぶ)を数値Aで除算した剰余aと数値Bで除算した剰余bとがそれぞれ求められる。数値Aと数値Bとの最小公倍数は、バーコード値がとり得る値の最大値と最小値との差よりも大きいという関係がある。この関係を満たす場合、互いに異なる2つのバーコード値をそれぞれ数値Aで除算した剰余aが一致する場合には、当該2つのバーコード値をそれぞれ数値Bで除算した剰余bが一致することはあり得なくなる。数値Aと数値Bとは互いに素であることが好ましい。
When the barcode image data (indicated by a solid line in the figure) read by the
剰余aに対応した第1テーブル111内の記憶位置には、利用者データベース107において当該バーコードの利用者情報が記憶された位置を指し示すポインタが記憶されている。剰余bに対応した第2テーブル112内の記憶位置には、利用者データベース107において当該バーコードの利用者情報が記憶された位置を指し示すポインタが記憶されている。自動販売機12から送られてきたバーコードは、第1テーブル111と第2テーブル112の両方から同一の利用者まで辿ることができたので、当該利用者がバーコードの所有者として認証される。
In the storage position in the first table 111 corresponding to the remainder a, a pointer indicating the position where the user information of the barcode is stored in the
剰余aに対応した第1テーブル111内の記憶位置には、利用者データベース107において他のバーコード(図中、破線で示す)の利用者情報が記憶された位置を指し示すポインタも記憶されている。しかし、第2テーブル112からは当該他のバーコードの利用者情報まで辿ることができない。他のバーコードの画像(図中、破線で示す)データをサーバ装置11が受信した場合、そのバーコード値X’を数値Aで除算した剰余a’が剰余aに一致する場合、第1テーブル111からは実線で示したバーコードの利用者情報まで辿ることができる。しかし、バーコード値X’を数値Bで除算した剰余b’が剰余bに一致することはないので、第2テーブル112からは実線で示したバーコードの利用者情報まで辿ることができない。従って、受信したバーコードとは無関係な利用者が誤って認証されることは起こり得ない。
The storage position in the first table 111 corresponding to the remainder a also stores a pointer that points to the position where user information of another barcode (indicated by a broken line in the figure) is stored in the
次に、利用者データベース107について詳しく説明する。図12は、利用者データベース107の構成を示す図である。利用者データベース107の各レコードは、利用者登録の度に新たに生成され、図示するように、利用者ID、利用者の属性情報(性別及び年齢)、アドレス、決済手段、一次バーコードのバーコード値の剰余a及び剰余b、二次バーコードのバーコード値の剰余a及び剰余b、二次バーコードの発行日時、二次バーコードの有効期限、並びに二次バーコードの使用済みフラグを含んでいる。
Next, the
一次バーコード及び二次バーコードのバーコード値の剰余a及び剰余bは、それぞれ一次バーコード及び二次バーコードに対応する数値を数値A及びBで除算した場合の剰余であり、利用者データベース107から第1テーブル111に辿るために用いられる。その他は、第1の実施の形態のものと同じであるが、二次バーコードの剰余a及び剰余b、発行日時、有効期限並びに使用済みフラグについては、1レコードに1つずつしか利用者データベース107に登録されない。利用者は何度でも二次バーコードの発行を受けることができるが、これらの項目は、新たな二次バーコードが発行される度に更新される。 The remainder a and the remainder b of the barcode values of the primary barcode and the secondary barcode are remainders when the numerical values corresponding to the primary barcode and the secondary barcode are respectively divided by the numerical values A and B, and are stored in the user database. Used to trace the first table 111 from 107. Others are the same as those of the first embodiment, but the user database is only one per record for the remainder a and the remainder b of the secondary barcode, the issue date and time, the expiration date, and the used flag. 107 is not registered. The user can receive the issue of the secondary bar code any number of times, but these items are updated each time a new secondary bar code is issued.
以下、この実施の形態にかかる自動販売機システムにおける処理について説明する。このシステムを利用して自動販売機12で商品を購入しようとする利用者は、予め利用者登録を行って、一次バーコードの発行を受けておかなければならない。図13は、この利用者登録処理を示すフローチャートである。
Hereinafter, processing in the vending machine system according to this embodiment will be described. A user who intends to purchase a product with the
利用者は、例えばサーバ装置11から携帯電話機13に登録用フォームを取得し、入力装置304から年齢、性別及びアドレス、決済手段といった利用者情報を入力し、ネットワーク40を介してサーバ装置11に送信する。サーバ装置11の第2通信装置104は、この利用者情報が含まれる登録用フォームを受信する(ステップS301)。CPU101は、利用者IDを付与すると共に、受信した登録用フォームに記入された利用者情報を利用者データベース107に登録する(ステップS302)。
For example, the user acquires a registration form from the
CPU101は、ランダムに一次バーコードの画像パターンを生成する(ステップS303)。CPU101は、生成した一次バーコードの画像パターンを所定の方法で数値化し、数値化したバーコード値を変数Xに代入する(ステップS304)。ここで一次バーコードの画像パターンを数値化する方法としては、同じパターンであれば必ず同じ数値となり、異なるパターンであれば必ず異なる数値となるものであれば、任意の方法を適用することができる。
The
CPU101は、バーコード値Xを数値Aで除算した剰余aを求め(ステップS305(a))、バーコード値Xを数値Bで除算した剰余bを求める(ステップS305(b))。数値Aと数値Bとの最小公倍数は、バーコード値X(後述する二次バーコードに対応するものも含む)がとり得る値の最大値と最小値との差よりも大きい。CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に登録されているポインタを全て取り出し(ステップS306(a))、第2テーブル112のうちの剰余bに対応する記憶位置に登録されているポインタを全て取り出す(ステップS306(b))。
The
CPU101は、第1テーブル111から取り出したポインタと第2テーブル112から取り出したポインタとを比較し、利用者データベース107に登録されている利用者情報のうちで同一の利用者情報を指し示すものがあるかどうかを判定する(ステップS307)。第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがあれば、ステップS303の処理に戻り、一次バーコードの発行をやり直しさせる。
The
第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがなければ、CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録すると共に、利用者データベース107の当該利用者のレコードに含まれる一次バーコードの剰余aの項目の数値をステップS305(a)で求めた数値に更新する(ステップS308(a))。CPU101は、また、第2テーブル111のうちの剰余bに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録すると共に、利用者データベース107の当該利用者のレコードに含まれる一次バーコードの剰余bの項目の数値をステップS305(b)で求めた数値に更新する(ステップS308(b))。
If there is no pointer indicating the same user information in the first table 111 and the second table 112, the
ステップS308(a)または(b)において、利用者データベース107の該当位置に他の利用者の利用者情報を指し示すポインタが登録されていた場合は、リストでつなぐなどの手法により、当該利用者の利用者情報を指し示すポインタも同じ位置に重複して登録する。
In step S308 (a) or (b), if a pointer pointing to the user information of another user is registered at the corresponding position in the
第1テーブル111及び第2テーブル112へのポインタの登録が終了すると、CPU101は、ステップS303で生成した一次バーコードの画像パターンを、利用者情報に含まれるアドレスに従って第2通信装置104から携帯電話機13に送信する(ステップS309)。CPU101は、一次バーコードの画像パターンの送信が完了した時点で、その一次バーコードの画像パターンを破棄する(ステップS310)。そして、このフローチャートの処理を終了する。
When the registration of the pointers to the first table 111 and the second table 112 is completed, the
利用者が発行された一次バーコードを紛失した場合に、一次バーコードの再発行要求が携帯電話機13から送られてくる。この場合における一次バーコードの再発行も、ステップS303〜S310と同じ処理で行われるが、ステップS308(a)及び(b)に次のような処理が追加される。CPU101は、利用者データベース107の当該利用者のレコードに含まれる一次バーコードの剰余a及び剰余bに従って、第1テーブル111及び第2テーブル112にこれまでに登録されていた当該利用者の利用者情報を指し示すポインタを削除してから、二次バーコードの剰余a及び剰余bの項目の数値をそれぞれステップS305(a)及び(b)で求めた数値に更新する。
When the primary barcode issued by the user is lost, a request for reissuing the primary barcode is sent from the
上記のように利用者登録をし、一次バーコードの発行を受けた利用者は、第1の実施の形態の場合と同じように自動販売機12で商品を購入することができる。この実施の形態においても、商品を購入する場合の全体的な流れは、第1の実施の形態の場合とほぼ同じである。しかし、この実施の形態では、一次バーコード及び二次バーコードの画像データがサーバ装置11内に蓄積されないので、二次バーコードの発行手続が第1の実施の形態と異なることとなる。一次バーコードまたは二次バーコードの画像データをサーバ装置11が自動販売機12から受信したときに、これらのバーコードに基づいて利用者を認証するための手続も第1の実施の形態と異なることとなる。
A user who has registered as described above and has received a primary barcode can purchase a product with the
図14は、この実施の形態においてサーバ装置11のCPU101が実行する二次バーコード発行処理を示すフローチャートである。このフローチャートの処理は、ステップS143〜S146の処理に代わって実行される。
FIG. 14 is a flowchart showing the secondary barcode issuing process executed by the
自動販売機12から一次バーコードの画像データを受信すると、CPU101は、受信した一次バーコードに基づく利用者認証処理を行う(ステップS401)。利用者認証処理については後述する。CPU101は、ステップS401の利用者認証処理において利用者の認証が得られたかどうかを判定する(ステップS402)。利用者の認証が得られなかった場合には、二次バーコードを発行することなく、このフローチャートの処理を終了する。
When receiving the image data of the primary barcode from the
ステップS401の利用者認証処理において利用者の認証が得られた場合には、CPU101は、認証が得られた利用者についての利用者データベース107のレコードを参照して、利用者が各種の条件(ステップS202〜S204と同様)を満たしているかどうかを判定する(ステップS403)。利用者が各種の条件のいずれか1つでも満たしていなければ、二次バーコードを発行することなく、このフローチャートの処理を終了する。
When the user authentication is obtained in the user authentication process in step S401, the
利用者が各種の条件の全てを満たしている場合には、CPU101は、ランダムに二次バーコードの画像パターンを生成する(ステップS404)。CPU101は、生成した二次バーコードの画像パターンを所定の方法で数値化し、数値化したバーコード値を変数Xに代入する(ステップS405)。二次バーコードの画像パターンを数値化する方法としても、ステップS304の場合と同じである。
If the user satisfies all of the various conditions, the
CPU101は、バーコード値Xを数値Aで除算した剰余aを求め(ステップS406(a))、バーコード値Xを数値Bで除算した剰余bを求める(ステップS406(b))。数値Aと数値Bは、図13のフローチャートで示したのと同じ値が用いられる。CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に登録されているポインタを全て取り出し(ステップS407(a))、第2テーブル112のうちの剰余bに対応する記憶位置に登録されているポインタを全て取り出す(ステップS407(b))。
The
CPU101は、第1テーブル111から取り出したポインタと第2テーブル112から取り出したポインタとを比較し、利用者データベース107に登録されている利用者情報のうちで同一の利用者情報を指し示すものがあるかどうかを判定する(ステップS408)。第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがあれば、ステップS408の処理に戻り、二次バーコードの発行をやり直しさせる。
The
第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがなければ、CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録する。CPU101は、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余aに従って、第1テーブル111にこれまでに登録されていた当該利用者の利用者情報を指し示すポインタを削除してから、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余aの項目の数値をステップS406(a)で求めた数値に更新する(ステップS409(a))。
If there is no pointer indicating the same user information in the first table 111 and the second table 112, the
CPU101は、また、第2テーブル111のうちの剰余bに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録する。CPU101は、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余bに従って、第2テーブル112にこれまでに登録されていた当該利用者の利用者情報を指し示すポインタを削除してから、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余bの項目の数値をステップS406(b)で求めた数値に更新する(ステップS409(b))。
The
ステップS409(a)または(b)において、利用者データベース107の該当位置に他の利用者の利用者情報を指し示すポインタが登録されていた場合は、リストでつなぐなどの手法により、当該利用者の利用者情報を指し示すポインタも同じ位置に重複して登録する。
In step S409 (a) or (b), if a pointer pointing to the user information of another user is registered at the corresponding position in the
第1テーブル111及び第2テーブル112へのポインタの登録が終了すると、CPU101は、2つのテーブル111、112から辿り着くことができる利用者情報のレコードに含まれるアドレスを読み出す(ステップS410)。CPU101は、当該利用者情報のレコードに含まれる二次バーコードの発行日時(現在日時)と所定期間後の有効期限とを登録し直し、使用済みフラグをリセットする(ステップS411)。CPU101は、ステップS141で受信した暗号鍵を用いて、ステップS404で生成した二次バーコードの画像データを暗号化する(ステップS412)。
When the registration of the pointers to the first table 111 and the second table 112 is completed, the
CPU101は、ステップS412で暗号化した二次バーコードの画像パターンを、ステップS410で読み出したアドレスに従って第2通信装置104から携帯電話機13に送信する(ステップS413)。CPU101は、二次バーコードの画像パターンの送信が完了した時点で、その二次バーコードの画像パターンを破棄する(ステップS414)。そして、このフローチャートの処理を終了する。
The
図15は、サーバ装置11が自動販売機12から受信した一次バーコードまたは二次バーコードの画像データに基づいて、利用者を認証するための処理を示すフローチャートである。一次バーコードに関しては、上述したステップS401で実行される。二次バーコードに関しては、ステップS150の処理の中で、二次バーコードデータベース106に登録されているかどうかのチェックに代わって実行される。一次バーコードに基づいて利用者認証を行う場合も、二次バーコードに基づいて利用者認証を行う場合も処理は全く同じなので、共にこのフローチャートで説明する。この図の説明で「バーコード」と呼んでいるのは、一次バーコードまたは二次バーコードを指しているものとする。
FIG. 15 is a flowchart showing a process for authenticating the user based on the image data of the primary barcode or secondary barcode received by the
CPU101は、自動販売機12から受信したバーコードの画像パターン(二次バーコードの場合は復号化した画像パターン)を所定の方法で数値化し、数値化したバーコード値を変数Xに代入する(ステップS501)。ここでバーコードの画像パターンを数値化する方法も、ステップS304における方法と同じである。CPU101は、数値化したバーコード値XがステップS303で生成可能な一次バーコードの範囲またはステップS404で生成可能な二次バーコードの範囲にあるかどうかを判定する(ステップS502)。
The
バーコート値Xが生成可能な一次バーコードまたは二次バーコードの範囲にあれば、CPU101は、バーコード値Xを数値Aで除算した剰余aを求め(ステップS503(a))、バーコード値Xを数値Bで除算した剰余bを求める(ステップS503(b))。数値Aと数値Bは、図13のフローチャートで示したのと同じ値が用いられる。CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に登録されているポインタを全て取り出し(ステップS504(a))、第2テーブル112のうちの剰余bに対応する記憶位置に登録されているポインタを全て取り出す(ステップS504(b))。
If the barcode value X is within the range of the primary barcode or secondary barcode that can be generated, the
CPU101は、第1テーブル111から取り出したポインタと第2テーブル112から取り出したポインタとを比較し、利用者データベース107に登録されている利用者情報のうちで同一の利用者情報を指し示すものがあるかどうかを判定する(ステップS505)。第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがあれば、両方のテーブル111、112からのポインタで指し示された利用者情報に従って、当該利用者を認証する(ステップS506)。そして、このフローチャートの処理を終了する。
The
ステップS502でバーコード値Xが一次バーコードまたは二次バーコードのいずれの範囲にもなかった場合、またはステップS505で第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがなければ、CPU101は、利用者の認証を不可とする(ステップS508)。そして、このフローチャートの処理を終了する。
If the barcode value X is not in the range of either the primary barcode or the secondary barcode in step S502, or pointers pointing to the same user information in the first table 111 and the second table 112 in step S505. If not, the
二次バーコードの画像パターンに従って利用者が認証された場合は、ステップS150では認証された利用者の利用者情報に従って、有効期限や使用済みフラグがチェックされ、条件を満たしていれば、サーバ装置11から自動販売機12に販売許可通知メッセージが送信されることとなる。
If the user is authenticated according to the image pattern of the secondary barcode, the expiration date and the used flag are checked according to the user information of the authenticated user in step S150, and if the conditions are satisfied, the server device The sales permission notification message is transmitted from 11 to the
以上説明したように、この実施の形態にかかる自動販売機システムでは、サーバ装置11は、一次バーコードまたは二次バーコードを発行する際に、第1テーブル111及び第2テーブル112のバーコード値から求めた剰余a、bに対応する記憶位置に、当該バーコードに対応した利用者を指し示すポインタを登録している。自動販売機12から一次バーコードまたは二次バーコードの画像パターンを受信した場合、これを数値化して求めた剰余a、bに従って第1テーブル111及び第2テーブル112を参照して、利用者の認証を行っている。すなわち、バーコード同士の照合を行うことなく、演算処理と記憶内容の参照とによって、一次バーコードまたは二次バーコードと利用者との対応付けを高速に行うことができる。
As described above, in the vending machine system according to this embodiment, the
一次バーコードまたは二次バーコードのバーコード値を除算する除数となる数値A及びBの最小公倍数は、バーコード値がとり得る値の最大値と最小値との差よりも大きいという関係がある。異なるバーコード値では、剰余aとbとの両方が一致することがないので、利用者データベース107に登録された各利用者の利用者情報へは、他人のバーコードに基づいて第1テーブル111と第2テーブル112との両方から辿り着くことはあり得ない。従って、一次バーコードまたは二次バーコードから利用者を一義的に特定することができる。
The least common multiple of the numerical values A and B, which are divisors for dividing the barcode value of the primary barcode or the secondary barcode, has a relationship that it is larger than the difference between the maximum value and the minimum value that the barcode value can take. . Since the remainders a and b do not match with different barcode values, the user information of each user registered in the
バーコード同士の照合を行わなくても一次バーコードまたは二次バーコードと利用者との対応付けができるため、サーバ装置11は、発行した一次バーコードまたは二次バーコードを携帯電話機13に送信完了した時点で、一次バーコードまたは二次バーコードを破棄するものとしている。つまり、サーバ装置11の中に発行した一次バーコードまたは二次バーコードの画像パターンを保存しておく必要が全く必要がない。一次バーコード及び二次バーコードの画像パターンは、携帯電話機13以外では、他のコンピュータ装置に保存される訳でもない。
Since the primary barcode or the secondary barcode can be associated with the user without collating the barcodes, the
この実施の形態にかかる自動販売機システムは、このように一次バーコード及び二次バーコードの画像パターンを保存するためのデータベースが必要ない。このため、サーバ装置11に必要な記憶容量を小さくすることができる。バーコードのような画像パターンの情報量は、文字データの情報量に比べて比較的大きくなるため、必要な記憶容量の圧縮のために非常に効果的である。
Thus, the vending machine system according to this embodiment does not require a database for storing the image patterns of the primary barcode and the secondary barcode. For this reason, the storage capacity required for the
一次バーコード及び二次バーコードの画像パターンは、利用者が有する携帯電話機13以外には保存されていないので、例えばサーバ装置11にハッカーが侵入したとしても、各利用者に付与された一次バーコード及び二次バーコードの画像パターンが盗み出されることがない。このため、認証を行うための情報として使用される一次バーコード及び二次バーコードに対して、高度なセキュリティを達成することができる。利用者にとっても、自分が一次バーコード及び二次バーコードの管理を怠らない限り、不正に第三者に取得されることがないという安心感が得られる。
Since the image patterns of the primary barcode and the secondary barcode are not stored except for the
実施の形態の変形
本発明は、上記の第1、第2の実施の形態に限られず、種々の変形、応用が可能である。以下、本発明に適用可能な上記の実施の形態の変形態様について説明する。
Modifications of Embodiments The present invention is not limited to the first and second embodiments described above, and various modifications and applications are possible. Hereinafter, modifications of the above-described embodiment applicable to the present invention will be described.
上記の第2の実施の形態では、一次バーコードまたは二次バーコードを所定の方法で数値化したバーコード値を、そのまま数値AまたはBで除算して、剰余aまたはbを求めるものとしていた。これに対して、数値化したバーコード値からバーコード値がとり得る値の最小値を減算した値、またはバーコード値がとり得る値の最大値から数値化したバーコード値を減算した値を、数値AまたはBで除算するものとしてもよい。この場合、バーコード値がとり得る値の範囲によっては、被除数がかなり小さくなって、除算の処理が高速化される。 In the second embodiment, the barcode value obtained by digitizing the primary barcode or the secondary barcode by a predetermined method is divided by the numerical value A or B as it is to obtain the remainder a or b. . In contrast, the value obtained by subtracting the minimum value that the barcode value can take from the digitized barcode value, or the value obtained by subtracting the digitized barcode value from the maximum value that the barcode value can take. It is also possible to divide by the numerical value A or B. In this case, depending on the range of values that the barcode value can take, the dividend becomes considerably small, and the division process is speeded up.
上記の第2の実施の形態では、サーバ装置11は、一次バーコードまたは二次バーコードの画像パターンを自動販売機12から受け取るものとしていた。これに対して、自動販売機12は、バーコードリーダ204で読み取った一次バーコードまたは二次バーコードの画像パターンを数値化して、そのバーコード値をサーバ装置11に送るものとしてもよい。自動販売機12は、バーコード値を数値AとBとでそれぞれ除算した剰余a、bをサーバ装置11に送るものとしてもよい。
In the second embodiment, the
上記の第2の実施の形態では、一次バーコードまたは二次バーコードに対応した数値をそれぞれ数値A、Bで除算した除数a、bに対応した第1テーブル111及び第2テーブル112の記憶位置に、利用者情報を指し示すポインタを登録するものとしていた。第1テーブル111及び第2テーブル112には、利用者情報を一義的に特定可能な他の情報(例えば、利用者ID)を登録するものとしてもよい。この場合、除数a及びbにそれぞれ対応した第1テーブル111及び第2テーブル112の記憶位置に登録された情報に互いに一致するものがあるかどうかを判定することで、利用者認証を行うことができる。 In the second embodiment, the storage positions of the first table 111 and the second table 112 corresponding to the divisors a and b obtained by dividing the numerical values corresponding to the primary barcode or the secondary barcode by the numerical values A and B, respectively. In addition, a pointer indicating user information is registered. In the first table 111 and the second table 112, other information (for example, a user ID) that can uniquely identify user information may be registered. In this case, user authentication can be performed by determining whether there is information that matches each other in the storage positions of the first table 111 and the second table 112 corresponding to the divisors a and b, respectively. it can.
直接アドレス法の適用によって、一次バーコードまたは二次バーコードと利用者との対応付けをさらに高速に行えるようにしてもよい。図16は、この変形例を説明する図である。この図の説明においても、一次バーコードと二次バーコードとをまとめて単にバーコードと呼ぶこととする。第1テーブル111’の先頭番地をM、第2テーブル112’の先頭番地をNとしている。第1テーブル111’及び第2テーブル112’の各ワードには、バーコードに対応する利用者情報の先頭番地が格納される。新たに発行したバーコードにより衝突が発生した場合には特定値が格納されると共に、当該ワードに対応して、特定値テーブル113が別に設けられる。 By applying the direct address method, the primary barcode or the secondary barcode may be associated with the user at higher speed. FIG. 16 is a diagram for explaining this modification. Also in the description of this figure, the primary barcode and the secondary barcode are collectively referred to as a barcode. The first address of the first table 111 ′ is M, and the first address of the second table 112 ′ is N. In each word of the first table 111 'and the second table 112', the head address of the user information corresponding to the barcode is stored. When a collision occurs due to a newly issued barcode, a specific value is stored, and a specific value table 113 is provided separately corresponding to the word.
CPU101は、ランダムに生成したバーコードまたは自動販売機12から受信したバーコードを数値化したバーコード値Xを数値Aで除算した剰余aに先頭番地Mを加算したM+a番地を直接アドレスして、第1テーブル111’を参照する。CPU101は、バーコード値Xを数値Bで除算した剰余bに先頭番地Nを加算したN+b番地を直接アドレスして、第2テーブル112’を参照する。M+a番地またはN+b番地に特定値が格納されていると、それに対応して設けられた特定値テーブル113を参照する。
The
M+a番地とN+b番地(場合によってはこれらの番地に対応して設けられた特定値テーブル113)とに同じ利用者情報の先頭番地が格納されていれば、当該利用者が認証される。利用者データベース107からの利用者情報の取り出しも、M+a番地及びN+b番地(場合によってはこれらの番地に対応して設けられた特定値テーブル113)に格納された番地の直接アドレスによって行うことができる。
If the head address of the same user information is stored in the M + a address and the N + b address (in some cases, the specific value table 113 provided corresponding to these addresses), the user is authenticated. Extraction of user information from the
上記の第2の実施の形態では、一次バーコードまたは二次バーコードに対応するバーコード値を2つの数値A、Bでそれぞれ除算した剰余a、bに従って、第1テーブル111及び第2テーブル112に利用者情報を指し示すポインタを登録していた。しかしながら、本発明は、複数種類のハッシュ関数によるハッシュ値の計算を行い、各ハッシュ関数に対応して設けられた複数のハッシュテーブルのハッシュ値に対応した記憶位置に利用者情報を指し示すポインタを登録することで実現することができる。もっとも、異なる2つのバーコードに対して、少なくとも1種類のハッシュ関数によって計算したハッシュ値は一致しないものとなることが必要である。 In the second embodiment, the first table 111 and the second table 112 according to the remainders a and b obtained by dividing the barcode value corresponding to the primary barcode or the secondary barcode by two numerical values A and B, respectively. Registered a pointer to user information. However, according to the present invention, hash values are calculated using a plurality of types of hash functions, and pointers indicating user information are registered at storage locations corresponding to hash values of a plurality of hash tables provided corresponding to the hash functions. This can be achieved. However, it is necessary that the hash values calculated by at least one type of hash function do not match for two different barcodes.
上記の第1、第2の実施の形態では、利用者毎に割り当てられた一次バーコードに従って、二次バーコードが発行されるものとしていた。これに対して、上記した二次バーコードと同様の方法で使用されるバーコードは、他の方法による利用者からの要求(例えば、携帯電話機13の発信者番号を通知したバーコードの発行要求)に従って発行され、利用者に送られるものとしてもよい。
In the first and second embodiments described above, the secondary barcode is issued according to the primary barcode assigned to each user. On the other hand, a barcode used in the same manner as the above-described secondary barcode is a request from a user by another method (for example, a request for issuing a barcode that notifies the caller number of the
上記の第1、第2の実施の形態では、一次バーコードデータベース105または利用者データベース107の各レコードが、一次バーコードの画像と対応付けて利用者の属性に関する情報を含んでいた。これに対して、利用者の属性に関する情報は、一次バーコードそのものに含まれていてもよい。サーバ装置11のCPU101は、自動販売機12から一次バーコードを受信したときに、その一次バーコードに含まれる利用者の属性が商品販売可能な属性を示すかどうかを判断する。サーバ装置11のCPU101は、利用者の属性が商品販売可能な属性を示す場合に、二次バーコードを発行するものとしてもよい。
In the first and second embodiments described above, each record in the
上記の第1、第2の実施の形態では、自動販売機12は、二次バーコードの暗号鍵及び復号鍵を保持し、一次バーコードが読み取られたときに暗号鍵を、二次バーコードが読み取られたときに復号鍵を、それぞれサーバ装置11に送るものとしていた。サーバ装置11は、自動販売機12と対応付けて暗号鍵及び復号鍵を登録したデータベースを備えるものとし、一次バーコードまたは二次バーコードを送ってきた自動販売機12に従って当該データベースから暗号鍵または復号鍵を読み出して、この読み出した暗号鍵または復号鍵を用いて二次バーコードを暗号化または復号化してもよい。暗号鍵または復号鍵の一方がサーバ装置11内のデータベースに登録され、他方が自動販売機12から送られるものとしてもよい。
In the first and second embodiments described above, the
自動販売機12の識別情報、並びに自動販売機12毎に固有の暗号鍵及び復号鍵は、サーバ装置11及び自動販売機12以外の管理コンピュータを用いて管理してもよい。例えば、管理コンピュータは、上記のシステムで使用される自動販売機12の全部ではないが、複数のものを接続するものとし、自動販売機12の識別情報、暗号鍵及び復号鍵をサーバ装置11に送るものとしてもよい。サーバ装置11から自動販売機12への情報も、管理コンピュータを介して送られるものとしてもよい。この場合、サーバ装置11は、管理コンピュータを特定できれば個々の自動販売機12まで特定できなくても、管理コンピュータを介して二次バーコードを読み取ったバーコードリーダ204を含む自動販売機12まで、販売許可通知メッセージを送ることができるようになる。
The identification information of the
上記の第1、第2の実施の形態では、サーバ装置11と自動販売機12との間は、専用線30で接続されていた。これらの専用線は、無線回線であってもよい。専用線の代わりにエクストラネットを適用することができる。電話回線を使ってダイアルアップでサーバ装置11と自動販売機12との間を接続してもよい。
In the first and second embodiments described above, the
上記の第1、第2の実施の形態では、二次バーコードは、二次バーコードデータベース106または利用者データベース107に有効期限を登録しておいて、その発行から一定時間を経過によって使用できなくすることによって、偽造されて不正な使用がされるのを防ぐようにしていた。しかしながら、本発明において適用可能な二次バーコードの偽造防止技術はこれに限るものではない。
In the first and second embodiments described above, the secondary barcode can be used after a certain period of time since the expiration date is registered in the
二次バーコードにJava(登録商標)言語などで記述されたプログラムを埋め込んでおき、このプログラムの作用により携帯電話機13に受信されてから所定時間経過することで二次バーコードが自壊するようなものとしてもよい。このプログラムは、定期的にサーバ装置11に時間を確認する機能を有する者とすることができる。このプログラムは、二次バーコードの利用期限が近くなると、警告音を鳴らしたり、バーコードの色を変えたりすることによって利用者に通知する機能を有していてもよい。このプログラムは、二次バーコードの利用期限が過ぎると、自動的に画像を差し替えたり、文字情報を表示して二次バーコードを消滅させる機能を有するものとすることができる。
A program written in Java (registered trademark) language or the like is embedded in the secondary barcode, and the secondary barcode is destroyed by a predetermined time after being received by the
発行から一定時間を経過することによって二次バーコードを使用できなくする手法も上記のものに限られず、携帯電話機13に配信する二次バーコードに期限情報を含ませてもよい。バーコードリーダ204は、二次バーコードの読み取り時にこの期限情報も併せて読み取り、サーバ装置11に期限情報を送信するものとすることができる。サーバ装置11のCPU101は、自動販売機12送られてきた期限情報に基づいて、二次バーコードの有効性を判断するものとすることができる。
The method of making the secondary barcode unusable after a certain period of time has passed since the issue is not limited to the above, and the secondary barcode delivered to the
一次バーコードまたは二次バーコードに電子透かしを埋め込んでおき、その電子透かしを判定することによって、一次バーコードまたは二次バーコードの正当性を判断することもできる。埋め込むことが可能な電子透かしとして、一次バーコードまたは二次バーコードの視覚性に影響を及ぼさないものを複数パターン用意できるのであれば、図17Aに示すように、利用者の携帯電話機13に送信する一次バーコードまたは二次バーコードに、いずれかのパターンの電子透かしを選択して埋め込むものとしてもよい。
It is also possible to determine the validity of the primary barcode or the secondary barcode by embedding a digital watermark in the primary barcode or the secondary barcode and determining the digital watermark. If a plurality of digital watermarks that do not affect the visibility of the primary barcode or the secondary barcode can be prepared, as shown in FIG. 17A, the digital watermark that can be embedded is transmitted to the
この場合、サーバ装置11には、図17Bに示すような透かしパターンデータベース108がさらに設けられる。透かしパターンデータベース108の各レコードは、利用者IDと、一次バーコードに適用された電子透かしのパターンと、二次バーコードに適用された電子透かしのパターンとを含んでいる。サーバ装置11の処理には、図18A及び図18Bに示す各ステップの処理が追加される。ここでは、第2の実施の形態の処理に追加するステップとして示しているが、第1の実施の形態の処理にも同様のステップを追加することができる。
In this case, the
ステップS308(a)及び(b)またはステップS409(a)及び(b)において、第1テーブル111と第2テーブル112へのポインタの登録が終了すると、サーバ装置11のCPU101は、電子透かしのパターンをランダムに選択する(ステップS601)。選択した電子透かしのパターンは、利用者IDをキーとして透かしパターンデータベース108に登録されると共に(ステップS602)、ステップS303またはステップS404で生成されたバーコードに埋め込まれる(ステップS603)。それから、ステップS309またはS410の処理に進む。
In step S308 (a) and (b) or step S409 (a) and (b), when the registration of the pointers to the first table 111 and the second table 112 is completed, the
ステップS505において第1テーブル111と第2テーブル112との両方から同一の利用者情報に辿り着くと判定すると、CPU101は、自動販売機12から受信したバーコードに埋め込まれた電子透かしのパターンを解析する(ステップS611)。CPU101は、透かしパターンデータベース108に登録された一次バーコードまたは二次バーコードの電子透かしのパターンを利用者IDをキーとして取り出し、解析したパターンと一致するかどうかを判定する(ステップS612)。一致する場合には、ステップS505に進んで利用者を認証するが、不一致であれば、ステップS506に進んで利用者の認証を不可とする。
If it is determined in step S505 that the same user information is reached from both the first table 111 and the second table 112, the
以上のように複数パターンの電子透かしのうちでいずれかのパターンを選択してバーコードに埋め込んでおくことにより、埋め込まれている電子透かしまで偽造できていなければ、偽造したバーコードを使用することができない。特に二次バーコードでは、使用の有効期限が付されているため、この短い期間で画像パターンの他に電子透かしまで解析して偽造するのは実質上不可能である。これにより、利用者に送ったバーコードが偽造されて使用されるのを防ぐことができる。 As described above, by selecting one of the digital watermarks from multiple patterns and embedding them in the barcode, use the forged barcode if the embedded watermark has not been forged. I can't. In particular, since the secondary bar code has an expiration date for use, it is virtually impossible to analyze and forge the digital watermark in addition to the image pattern in this short period. Thereby, it is possible to prevent the bar code sent to the user from being forged.
上記の第1、第2の実施の形態では、一次バーコード及び二次バーコードは、二階調の二次元マトリクスパターンを有するバーコードとして携帯電話機13の表示装置305に表示されていたが、多階調のパターンを有するバーコードや、三次元のパターンを有するバーコードとして表示されるものであってもよい。この三次元バーコードは、例えばポリゴンで形成された立方体の各面に二次元のバーコードを表示させたものであり、Java等のアプリケーションによってポリゴンが回転される。サーバ装置11のCPU101は、ポリゴンの回転によって立方体の各面に表示されたコードを全て認識することができる。三次元バーコードは、面数の増加によってより大きな情報量を含むことができる。三次元バーコードのように情報量が大きい識別情報は、必要な記憶容量を小さくできるという第2の実施の形態における効果が顕著に現れる。
In the first and second embodiments, the primary barcode and the secondary barcode are displayed on the
例えばブルートゥース技術などの適用により、自動販売機12と携帯電話機13とを直接通信可能に構成した場合には、視認不可能な情報であっても、上記した一次バーコード及び二次バーコードの代わりに適用することができる。どのような形態の識別情報であっても、数値化した値を数値A、Bでそれぞれ除算した剰余a、bに従って、第1テーブル111及び第2テーブル112に利用者情報を指し示すポインタを登録し、識別情報同士の照合を行わないで、識別情報と利用者情報とを対応付けるという構成を採ることができる。
For example, when the
上記の第1、第2の実施の形態では、サーバ装置11のCPU101は、どの利用者の携帯電話機13に送る場合でもバーコード(一次バーコードまたは二次バーコード)を同じように生成していた。しかしながら、携帯電話機13の表示装置305は、機種によって大きさもドット数もまちまちである。
In the first and second embodiments described above, the
携帯電話機13の機種に応じて最も効果的なバーコード(一次バーコードまたは二次バーコード)を生成するために、サーバ装置11は、図19に示す機種データベース109を備えることができる。機種データベース109は、利用者IDと携帯電話機13の機種に関する情報(少なくとも表示装置305の大きさ及びドット数を含む)を対応付けて記憶している。サーバ装置11のCPU101は、一次バーコートまたは二次バーコードを発行する際に、機種データベース109を参照して、送付先となる携帯電話機13の機種に応じたバーコードを発行することができる。
In order to generate the most effective barcode (primary barcode or secondary barcode) according to the model of the
サーバ装置11から携帯電話機13に送信されるバーコード(一次バーコードまたは二次バーコード)は、圧縮されたものであってもよい。サーバ装置11のCPU101は、機種に関係なくバーコード(一次バーコードまたは二次バーコード)を生成してから、送付先となる携帯電話機13の機種に応じてバーコードを圧縮することができる。携帯電話機13の表示装置305には、圧縮されたバーコードが表示されて、バーコードリーダ204によって読み取られる。
The barcode (primary barcode or secondary barcode) transmitted from the
以上のようにすることで、サーバ装置11は、携帯電話機13が新型のもので表示装置305の表示ドット数が多ければ細かなパターンのバーコードを、携帯電話機13が旧型のもので表示ドット数が少なくても表示装置305に表示可能なバーコードを生成することができる。これにより、表示装置305の機能を最大限に生かしてバーコード(一次バーコードまたは二次バーコード)を表示させることができる。利用者が携帯電話機13の機種を頻繁に変えても、新しい機種に適合した二次元バーコードを生成することができるので、技術的進歩が早い携帯電話機13への適用には特に有効である。
By doing so, the
上記の第1、第2の実施の形態では、一次バーコード及び二次バーコードは、携帯電話機13に保持され、表示装置305に表示するものとしていたが、サーバ装置11との間に無線通信を行うことができる他の無線通信端末を携帯電話機13の代わりに適用することもできる。ブルートゥース技術などの適用により視認不可能な情報が一次バーコード及び二次バーコードの代わりに用いられる場合には、表示装置を有しない無線通信端末を適用することができる。もっとも、無線通信端末として普及率の高い携帯電話機を適用することで、本発明のシステムを多くの者が利用できるようになる。
In the first and second embodiments described above, the primary barcode and the secondary barcode are held in the
上記の第1、第2の実施の形態では、図8A、図8B、図9、図13、図14、図15、図18A及び図18Bのフローチャートに示すプログラムは、サーバ装置11の記憶装置102、携帯電話機13のROM302、自動販売機12の記憶装置202の記憶装置402に記憶されているものとして説明した。しかしながら、これらのプログラムの全部または一部は、ハードウェアとは別個に提供されるものであってもよい。
In the first and second embodiments described above, the program shown in the flowcharts of FIGS. 8A, 8B, 9, 13, 13, 14, 15, 18A, and 18B is stored in the
図20Aは、プログラムの提供方法の第1の例を示す。サーバ装置11は、それぞれCD−ROMやDVD−ROMなどのコンピュータ読み取り可能な記録媒体55を駆動し、データを読み取るディスクドライブ51をさらに備える。CPU101は、それぞれディスクドライブ51に記録媒体55に記録されたプログラムを読み取らせ、記憶装置102にインストールさせるものとすることができる。携帯電話機13は、ROMカード56を挿入し、データを読み取るカードスロット53をさらに備える。CPU301は、カードスロット53を介してROMカード56に記録されたプログラムの命令を順次取り出して、実行するものとすればよい。
FIG. 20A shows a first example of a program providing method. The
図20Bは、プログラムの提供方法の第2の例を示す。サーバ装置11、携帯電話機13の処理プログラムは、インターネット4上のWebサーバ57が有する固定ディスク装置58に格納されている。サーバ装置11または携帯電話機13からプログラムの送信要求が送られてくると、Webサーバ57は、固定ディスク装置58に格納されたプログラムをデータ信号化し、搬送波59に重畳してインターネット4を介して要求元の装置に返送する。サーバ装置11の第1通信装置103または携帯電話機13の通信装置306が搬送波に重畳されて送信されたプログラムを受信すると、CPU101、301は、このプログラムを記憶装置102またはROM302にインストールさせるものとすることができる。ここで、携帯電話機13のROM302としては、電気的にデータの書き込み及び消去が可能なフラッシュメモリを適用することができる。
FIG. 20B shows a second example of a program providing method. Processing programs for the
11 サーバ装置
12 自動販売機
13 携帯電話機
40 ネットワーク
41 携帯電話網
204 バーコードリーダ
305 表示装置
11
Claims (37)
前記無線通信端末(13)は、
前記無線通信端末(13)の利用者によって管理される一次識別情報を保持する一次識別情報保持手段(302,303)と、
前記一次識別情報を前記サーバ装置(11)に入力することにより、前記サーバ装置(11)から受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報を保持する二次識別情報保持手段(303)とを備え、
前記サーバ装置(11)は、
前記一次識別情報保持手段(302,303)に保持された一次識別情報を入力する第1の入力装置(204)と、前記二次識別情報保持手段に保持された二次識別情報を入力する第2の入力装置(204)とに接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143,S404)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連づけ手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段(101,S150,S505)と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 An identification information issuing system comprising a wireless communication terminal (13) and a server device (11) capable of communicating with at least the wireless communication terminal (13) via a wireless communication line (41),
The wireless communication terminal (13)
Primary identification information holding means (302, 303) for holding primary identification information managed by a user of the wireless communication terminal (13);
By inputting the primary identification information to the server device (11), secondary identification information that can be received from the server device (11) and has no regularity with the primary identification information. Secondary identification information holding means (303) for holding,
The server device (11)
A first input device (204) for inputting primary identification information held in the primary identification information holding means (302, 303), and a second input device for inputting secondary identification information held in the secondary identification information holding means. Connected to two input devices (204),
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143, S404) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means (101, S143, S404) with the user who properly manages the primary identification information that has triggered the issue. 106, 111, 112),
The secondary identification information issued by the secondary identification information issuing means (101, S143, S404) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information that is transmitted via the wireless communication line (41) in accordance with the destination information being held and is held in the wireless communication terminal (13) of the user who is properly managing the primary identification information that has triggered the issue Transmission means (104, S146);
Association determination means (101, S150, which determines whether secondary identification information input from the second input device (204) is associated with the user in the user association means (106, 111, 112)) S505)
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143,S404)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段(101,S150,S505)と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information An identification information issuing device (11) capable of communicating with a terminal (13) via at least a wireless communication line (41),
Connected to first and second input devices (204) for inputting primary and secondary identification information held in the wireless communication terminal (13), respectively;
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143, S404) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means (101, S143, S404) with the user who properly manages the primary identification information that has triggered the issue. 106, 111, 112),
The secondary identification information issued by the secondary identification information issuing means (101, S143, S404) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information that is transmitted via the wireless communication line (41) in accordance with the destination information being held and is held in the wireless communication terminal (13) of the user who is properly managing the primary identification information that has triggered the issue Transmission means (104, S146);
Association determination means (101, S150, which determines whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112)) S505)
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
前記利用者関連付け手段は、前記二次識別情報発行手段が発行した二次識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブル(111,112)によって構成され、
前記関連付け判定手段は、前記第2の入力装置(204)から入力された二次識別情報が、前記複数のテーブル(111,112)の全てにおいて、前記複数の演算式による各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する手段(101,S505)によって構成される、
ことを特徴とする。 The identification information issuing device (11) according to claim 2,
The user associating means assigns corresponding identification information to a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the secondary identification information issued by the secondary identification information issuing means using a plurality of different arithmetic expressions. Configured with a plurality of tables (111, 112) for registering association information to be associated with the user
In the association determination means, the secondary identification information input from the second input device (204) corresponds to each calculation result by the plurality of arithmetic expressions in all of the plurality of tables (111, 112). Constituted by means (101, S505) for determining whether or not the association information of the same user is registered in common in the storage location
It is characterized by that.
前記複数の演算式は、前記第2の入力装置(204)から入力された二次識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式であり、
前記互いに異なる除数の最小公倍数は、二次識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きい
ことを特徴とする。 An identification information issuing device (11) according to claim 3,
The plurality of arithmetic expressions are expressions for obtaining a remainder obtained by dividing a numerical value corresponding to secondary identification information input from the second input device (204) by different divisors,
The least common multiple of the divisors different from each other is larger than a difference between a maximum value and a minimum value that can be taken by a numerical value corresponding to the secondary identification information.
前記二次識別情報発行手段(101,S404)が発行した二次識別情報を、前記二次識別情報送信手段による送信が完了した時点で破棄する破棄手段(101,S414)をさらに備える
ことを特徴とする。 An identification information issuing device (11) according to claim 3,
The apparatus further comprises discarding means (101, S414) for discarding the secondary identification information issued by the secondary identification information issuing means (101, S404) when transmission by the secondary identification information transmitting means is completed. And
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段(101,S603)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報と、前記透かし付加手段(101,S603)によって付加された種類の電子透かしとを関連付ける透かし関連付け手段(108)と、
前記第2の入力装置(204)から入力された二次識別情報に埋め込まれている電子透かしの種類を解析する透かし解析手段(101,S611)と、
前記透かし解析手段(101,S611)が解析した電子透かしの種類が、前記透かし関連付け手段において当該二次識別情報を関連付けられているかどうかを判定する透かし判定手段(101,S612)とをさらに備え、
前記処理許可手段(101,S151)は、さらに前記透かし判定手段(101,S612)が電子透かしの関連付けを判定した場合に、前記所定の処理を許可する
ことを特徴とする。 The identification information issuing device (11) according to claim 2,
Watermark adding means (101, S143) for embedding any kind of digital watermark among a plurality of kinds of digital watermarks prepared in advance into the secondary identification information issued by the secondary identification information issuing means (101, S143, S404). S603)
Watermark association means (108) for associating the secondary identification information issued by the secondary identification information issuing means (101, S143, S404) with the type of digital watermark added by the watermark adding means (101, S603); ,
Watermark analysis means (101, S611) for analyzing the type of digital watermark embedded in the secondary identification information input from the second input device (204);
Watermark determination means (101, S612) for determining whether the type of digital watermark analyzed by the watermark analysis means (101, S611) is associated with the secondary identification information in the watermark association means;
The process permission means (101, S151) is characterized in that the predetermined process is permitted when the watermark determination means (101, S612) determines the association of the electronic watermark.
前記第1の入力装置(204)から入力された一次識別情報を正当に管理している利用者の属性が所定の属性であるかどうかを判定する属性判定手段(101,S202,S203,S403)をさらに備え、
前記所定の属性に対応した者にのみ販売可能な物品を販売し、前記第2の入力装置(204)に接続された自動販売機(12)に接続され、
前記処理許可手段は、物品の販売を許可することを、前記二次識別情報を入力した第2の入力装置に接続された自動販売機(12)に通知するものである
ことを特徴とする。 The identification information issuing device (11) according to claim 2,
Attribute determining means (101, S202, S203, S403) for determining whether or not the attribute of the user who properly manages the primary identification information input from the first input device (204) is a predetermined attribute Further comprising
Selling an article that can only be sold to a person corresponding to the predetermined attribute, connected to a vending machine (12) connected to the second input device (204),
The processing permission means notifies the vending machine (12) connected to the second input device that has input the secondary identification information that the sale of the article is permitted.
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、前記一次識別情報を入力した第1の入力装置(204)に接続された自動販売機(12)に固有の復号鍵に対応した暗号鍵を用いて暗号化し、前記二次識別情報送信手段(104,S146)に送信させる二次識別情報暗号化手段(101,S145)と、
前記第2の入力装置(204)から二次識別情報が入力されたときに、前記第2の入力装置(204)に接続された自動販売機(12)に固有の復号鍵を用いて、該入力された二次識別情報を復号化する二次識別情報復号化手段(101,S149)とをさらに備える
ことを特徴とする。 The identification information issuing device (11) according to claim 7,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is decrypted with respect to the vending machine (12) connected to the first input device (204) that has input the primary identification information. A secondary identification information encrypting means (101, S145) for encrypting using an encryption key corresponding to the key and transmitting the encrypted data to the secondary identification information transmitting means (104, S146);
When secondary identification information is input from the second input device (204), a decryption key unique to the vending machine (12) connected to the second input device (204) is used. A secondary identification information decoding means (101, S149) for decoding the input secondary identification information is further provided.
前記無線通信端末(13)は、前記一次識別情報および二次識別情報をそれぞれ表示する表示装置(305)を備え、
前記第1、第2の入力装置(204)は、それぞれ前記表示装置(305)に表示された一次識別情報または二次識別情報を読み取る装置によって構成される
ことを特徴とする。 The identification information issuing device (11) according to claim 2,
The wireless communication terminal (13) includes a display device (305) for displaying the primary identification information and the secondary identification information, respectively.
Each of the first and second input devices (204) is configured by a device that reads primary identification information or secondary identification information displayed on the display device (305).
前記無線通信端末(13)毎に、前記一次識別情報に関連付けて、少なくとも前記表示装置(305)に関する情報を含む機種情報を記憶した機種情報記憶手段(109)をさらに備え、
前記二次識別情報発行手段(101,S143,S404)は、発行のトリガとなった一次識別情報に関連付けて前記機種情報記憶手段(109)に記憶されている機種情報に従って前記二次識別情報を発行する
ことを特徴とする。 An identification information issuing device (11) according to claim 9,
Each wireless communication terminal (13) further includes model information storage means (109) storing model information including at least information related to the display device (305) in association with the primary identification information.
The secondary identification information issuing means (101, S143, S404) obtains the secondary identification information according to the model information stored in the model information storage means (109) in association with the primary identification information that has triggered the issue. It is characterized by being issued.
前記無線通信端末(13)は、携帯電話機である
ことを特徴とする。 The identification information issuing device (11) according to claim 2,
The wireless communication terminal (13) is a mobile phone.
プログラムを含むデータを記憶するメモリ(102)と、前記メモリに記憶されたプログラムを実行するプロセッサ(101)と、前記プロセッサ(101)による制御に従って前記無線通信端末(13)と情報を送受信する通信装置(104)とを備えると共に、前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続され、
前記メモリ(102)は、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)とを含み、
前記プログラムは、
前記第1の入力装置(204)から前記一次識別情報が入力されることにより、入力された一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行する第1の処理(S143,S404)と、
前記第1の処理(S143,S404)により発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105,107)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる第2の処理(S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する第3の処理(S150,S505)と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する第4の処理(S150)と、
前記第3の処理(S150,S505)により利用者との関連付けを判定し、且つ前記第4の処理(S150)により有効期限内のものであると判定した場合に、所定の処理を許可する第5の処理(S151)とを含み、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 Communicate at least via the wireless communication line (41) to the wireless communication terminal (13) capable of holding the primary identification information managed by the user and the secondary identification information issued according to the input of the primary identification information Identification information issuing device (11),
A memory (102) for storing data including a program, a processor (101) for executing the program stored in the memory, and a communication for transmitting / receiving information to / from the wireless communication terminal (13) according to control by the processor (101) And a first input device (204) for inputting primary and secondary identification information held in the wireless communication terminal (13), respectively.
The memory (102)
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. Including
The program is
When the primary identification information is input from the first input device (204), there is no regularity between the input primary identification information and secondary identification information with a predetermined expiration date is issued. First processing (S143, S404) to be performed;
The secondary identification information issued by the first processing (S143, S404) is stored in the destination storage means (105, 107) so that it can be associated with the primary identification information that triggered the issue. A second process (S146) that is transmitted via the wireless communication line (41) in accordance with the destination information and is held in the wireless communication terminal (13) of the user who is properly managing the primary identification information that has triggered the issuance. )When,
Third processing (S150, S505) for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112). )When,
A fourth process (S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined validity period;
If the third process (S150, S505) determines the association with the user and the fourth process (S150) determines that the user is within the expiration date, the predetermined process is permitted. 5 (S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
無線通信端末(13)内に保持されて利用者によって管理されている一次識別情報を、第1の入力装置(204)からコンピュータ装置(11)に入力し、
前記一次識別情報の入力により、前記コンピュータ装置(11)が前記一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行し、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付け、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように予め前記コンピュータ装置(11)内に記憶されている宛先情報に従って、前記コンピュータ装置(11)から無線通信回線(41)を介して送信することで、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させ、
前記送信された二次識別情報を受信した無線通信端末(13)において保持された二次識別情報を第2の入力装置(204)から前記コンピュータ装置(11)に入力し、
入力された二次識別情報が前記コンピュータ装置(11)において利用者と関連付けられており、且つ有効期限内のものである場合に、前記コンピュータ装置(11)が所定の処理を行うことを許可し、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 An identification information issuing method,
The primary identification information held in the wireless communication terminal (13) and managed by the user is input from the first input device (204) to the computer device (11),
With the input of the primary identification information, the computer device (11) issues secondary identification information that has no regularity between the primary identification information and a predetermined expiration date,
Associating the issued secondary identification information with a user who properly manages the primary identification information that triggered the issue,
From the computer apparatus (11) according to the destination information stored in the computer apparatus (11) in advance so that the issued secondary identification information can be associated with the primary identification information that triggered the issuance. By transmitting via the wireless communication line (41), the wireless communication terminal (13) of the user who properly manages the primary identification information that has triggered the issuance is held,
The secondary identification information held in the wireless communication terminal (13) that has received the transmitted secondary identification information is input from the second input device (204) to the computer device (11),
When the input secondary identification information is associated with the user in the computer device (11) and is within the expiration date, the computer device (11) is allowed to perform a predetermined process. ,
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
識別情報を発行する識別情報発行手段(101,S303,S404)と、
前記識別情報発行手段(101,S303,S404)が発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る演算手段(101,S305,S406)と、
前記複数の演算式のそれぞれに対応して設けられ、それぞれの演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブル(111,112)と、
前記複数のテーブル(111,112)の全てにおいて、前記演算手段(101,S305,S406)が得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段(101,S307,S408)と、
前記登録判定手段(101,S307,S408)が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記識別情報発行手段に識別情報の発行をやり直させるやり直し手段(101,S307,S408)と、
前記登録判定手段(101,S307,S408)が同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記演算手段が得た各演算結果に対応する各テーブル(111,112)の記憶位置に、識別情報を付与すべき利用者に関連づけるための関連付け情報を登録する関連付け手段(101,S308,S409)と、
前記関連付け手段(101,S308,S409)が関連付け情報の登録を行った識別情報を、該識別情報を付与すべき利用者に対して出力する識別情報出力手段(104,S309,S413)とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 An identification information issuing device (11) for issuing identification information to be given to a user,
Identification information issuing means (101, S303, S404) for issuing identification information;
An arithmetic means (101, S305, S406) for calculating a numerical value corresponding to the identification information issued by the identification information issuing means (101, S303, S404) using a plurality of different arithmetic expressions and obtaining an arithmetic result by each arithmetic expression; ,
A plurality of tables (111, 112) which are provided corresponding to each of the plurality of arithmetic expressions and register association information for associating with the user to which the corresponding identification information is assigned at the storage position corresponding to each calculation result. )When,
In all of the plurality of tables (111, 112), the same user association information is registered in common at storage locations corresponding to the respective calculation results obtained by the calculation means (101, S305, S406). Registration determination means (101, S307, S408) for determining whether or not
When the registration determining means (101, S307, S408) determines that the same user association information is registered in common, the re-identifying means (101) causes the identification information issuing means to reissue the identification information. , S307, S408),
When the registration determination means (101, S307, S408) determines that the association information of the same user is not registered in common, each table (111, 111) corresponding to each calculation result obtained by the calculation means 112) associating means (101, S308, S409) for registering associating information for associating with the user to whom identification information is to be assigned,
And identification information output means (104, S309, S413) for outputting the identification information registered by the association means (101, S308, S409) to the user to whom the identification information is to be assigned. ,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
前記複数の演算式は、前記識別情報発行手段(101,S303,S404)が発行した識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式であり、
前記互いに異なる除数の最小公倍数は、前記識別情報発行手段(101,S303,S404)が発行可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きい
ことを特徴とする。 An identification information issuing device (11) according to claim 14,
The plurality of arithmetic expressions are expressions for obtaining a remainder obtained by dividing numerical values corresponding to identification information issued by the identification information issuing means (101, S303, S404) by different divisors,
The least common multiple of the divisors different from each other is larger than the difference between the maximum value and the minimum value that can be taken by the numerical value corresponding to the identification information that can be issued by the identification information issuing means (101, S303, S404). And
前記複数の演算式でそれぞれ用いられる除数は、互いに素である
ことを特徴とする。 An identification information issuing device (11) according to claim 15,
The divisors used in the plurality of arithmetic expressions are relatively prime.
前記識別情報発行手段(101,S303,S404)が発行した識別情報を、前記識別情報出力手段(104,S309,S413)が利用者に対する識別情報の出力を完了した時点で破棄する破棄手段(101,S310,S414)をさらに備える
ことを特徴とする。 An identification information issuing device (11) according to claim 14,
Discarding means (101) that discards the identification information issued by the identification information issuing means (101, S303, S404) when the identification information output means (104, S309, S413) completes outputting the identification information to the user. , S310, S414).
前記識別情報を付与され得る利用者を登録した利用者登録手段(107)と、
前記利用者登録手段(107)に登録された利用者からの識別情報の発行要求を受理する要求受理手段(103,S148)と、
前記要求受理手段(103,S148)が受理した発行要求を行った利用者を、前記利用者登録手段を参照して認証する利用者認証手段(101,S401)とをさらに備え、
前記識別情報発行手段(101,S404)は、前記利用者認証手段(101,S401)が利用者を認証した場合に、前記識別情報を発行する
ことを特徴とする。 An identification information issuing device (11) according to claim 14,
User registration means (107) for registering users who can be given the identification information;
Request acceptance means (103, S148) for accepting a request for issuing identification information from a user registered in the user registration means (107);
User authentication means (101, S401) for authenticating a user who has issued an issue request accepted by the request acceptance means (103, S148) with reference to the user registration means;
The identification information issuing means (101, S404) issues the identification information when the user authentication means (101, S401) authenticates the user.
前記識別情報出力手段(104,S309,S413)は、前記識別情報発行手段が発行した識別情報を、該識別情報を付与すべき利用者が有する無線通信装置(13)に送信する手段によって構成される
ことを特徴とする。 An identification information issuing device (11) according to claim 14,
The identification information output means (104, S309, S413) is configured by means for transmitting the identification information issued by the identification information issuing means to the wireless communication device (13) possessed by the user to whom the identification information is to be given. It is characterized by that.
前記識別情報発行手段(101,S303,S404)が発行した識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段(101,S603)と、
前記識別情報発行手段(101,S303,S404)が発行した識別情報と、前記透かし付加手段(101,S603)によって付加された種類の電子透かしとを関連付ける透かし関連付け手段(108)とをさらに備える
ことを特徴とする。 An identification information issuing device (11) according to claim 14,
Watermark adding means (101, S603) for embedding any kind of digital watermarks among a plurality of types of digital watermarks prepared in advance in the identification information issued by the identification information issuing means (101, S303, S404);
A watermark associating means (108) for associating the identification information issued by the identification information issuing means (101, S303, S404) with the type of digital watermark added by the watermark adding means (101, S603); It is characterized by.
プログラムを含むデータを記憶するメモリ(102)と、前記メモリに記憶されたプログラムを実行するプロセッサ(101)と、前記プロセッサ(101)による制御に従って利用者に付与した識別情報を出力する出力装置(104)とを備え、
前記メモリ(102)は、
利用者に付与された識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブル(111,112)を含み、
前記プログラムは、
識別情報を発行する第1の処理(S303,S404)と、
前記第1の処理(S303,S404)により発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る第2の処理(S305,S406)と、
前記複数のテーブル(111,112)の全てにおいて、前記第2の処理(S305,S406)により得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第3の処理(S307,S408)と、
前記第3の処理(S307,S408)により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記第1の処理(S303,S404)による識別情報の発行をやり直させる第4の処理(S307,S408)と、
前記第3の処理(S307,S408)により同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記第2の処理(S305,S406)により得た各演算結果に対応する各テーブル(111,112)の記憶位置に、識別情報を付与すべき利用者に関連づけるための関連付け情報を登録する第5の処理(S308,S408)と、
前記第5の処理(S308,S408)により関連付け情報の登録を行った識別情報を、前記出力装置から該識別情報を付与すべき利用者に対して出力する第6の処理(S309,S409)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 An identification information issuing device (11) for issuing identification information to be given to a user,
A memory (102) that stores data including a program, a processor (101) that executes the program stored in the memory, and an output device that outputs identification information given to a user according to control by the processor (101) 104)
The memory (102)
Registered associating information for associating the user with the corresponding identification information at the storage position corresponding to the calculation result obtained by calculating the numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables (111, 112) provided corresponding to each of the plurality of arithmetic expressions,
The program is
A first process (S303, S404) for issuing identification information;
A second process (S305, S406) for calculating a numerical value corresponding to the identification information issued by the first process (S303, S404) using a plurality of different arithmetic expressions and obtaining an arithmetic result by each arithmetic expression;
In all of the plurality of tables (111, 112), the same user association information is registered in common at storage locations corresponding to the respective calculation results obtained by the second processing (S305, S406). A third process (S307, S408) for determining whether or not
When it is determined in the third process (S307, S408) that the association information of the same user is registered in common, the identification information is issued again by the first process (S303, S404). A fourth process (S307, S408);
When it is determined in the third process (S307, S408) that the association information of the same user is not registered in common, it corresponds to each calculation result obtained by the second process (S305, S406) 5th process (S308, S408) which registers the association information for associating with the user who should give identification information to the storage position of each table (111, 112) to perform,
A sixth process (S309, S409) for outputting the identification information for which the association information has been registered in the fifth process (S308, S408) from the output device to the user to whom the identification information is to be assigned; Including
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
利用者に付与するための識別情報を発行し、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定し、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させ、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録し、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 An identification information issuing method,
Issue identification information to give to users,
A numerical value corresponding to the issued identification information is calculated by a plurality of different arithmetic expressions, and a calculation result by each arithmetic expression is obtained,
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Determine whether
For all the tables (111, 112), when the user association information of the already issued identification information is registered in common, the identification information is issued again.
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) In the location, register the issued user association information,
The identification information registered with the association information of the user to each table is output to the user,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブル(111,112)と、
前記複数のテーブル(111,112)の全てにおいて、前記識別情報を付与された利用者のいずれかから入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段(101,S505)と、
前記登録判定手段(101,S505)が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する利用者認証手段(101,S506)とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 An authentication device (11) for authenticating the user using the identification information given to the user,
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, A plurality of tables (111, 112) provided corresponding to each of the plurality of arithmetic expressions;
In all of the plurality of tables (111, 112), corresponding to each calculation result obtained by calculating a numerical value corresponding to the identification information input from any of the users given the identification information by the plurality of arithmetic expressions. Registration determination means (101, S505) for determining whether or not the association information of the same user is commonly registered in the storage position;
A user authentication unit (101, S506) for authenticating the user when the registration determination unit (101, S505) determines that the same user association information is registered in common;
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
前記複数の演算式は、利用者から入力された識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式であり、
前記互いに異なる除数の最小公倍数は、利用者に付与可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きい
ことを特徴とする。 An authentication device (11) according to claim 23, comprising:
The plurality of arithmetic expressions is an expression for obtaining a remainder obtained by dividing numerical values corresponding to identification information input from a user by different divisors,
The least common multiple of divisors different from each other is larger than a difference between a maximum value and a minimum value that can be taken by a numerical value corresponding to identification information that can be given to a user.
前記複数の演算式でそれぞれ用いられる除数は、互いに素である
ことを特徴とする。 An authentication device (11) according to claim 23, comprising:
The divisors used in the plurality of arithmetic expressions are relatively prime.
前記利用者に付与された識別情報は、該識別情報の利用者に対する出力を完了した時点で破棄されている
ことを特徴とする。 An authentication device (11) according to claim 23, comprising:
The identification information given to the user is discarded when the output of the identification information to the user is completed.
プログラムを含むデータを記憶するメモリ(102)と、前記メモリに記憶されたプログラムを実行するプロセッサ(101)と、前記プロセッサ(101)による制御に従って利用者に付与した識別情報を入力する入力装置(103)とを備え、
前記メモリ(102)は、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブル(111,112)を含み、
前記プログラムは、
前記複数のテーブル(111,112)の全てにおいて、前記第1の入力装置(103)に入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第1の処理(S505)と、
前記第1の処理(S505)により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する第2の処理(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 An authentication device (11) for authenticating the user using the identification information given to the user,
A memory (102) for storing data including a program, a processor (101) for executing a program stored in the memory, and an input device (100) for inputting identification information given to a user according to control by the processor (101) 103)
The memory (102)
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables (111, 112) provided corresponding to each of the plurality of arithmetic expressions,
The program is
In all of the plurality of tables (111, 112), a numerical value corresponding to the identification information input to the first input device (103) is stored in a storage position corresponding to each calculation result calculated by the plurality of arithmetic expressions. First processing (S505) for determining whether or not association information of the same user is registered in common;
A second process (S506) for authenticating the user when it is determined in the first process (S505) that the association information of the same user is registered in common;
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
利用者に付与した識別情報を、いずれかの利用者から入力させ、
入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定し、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。 An authentication method for authenticating the user using the identification information given to the user,
Enter the identification information given to the user from one of the users,
The numerical value corresponding to the input identification information is calculated by a plurality of different arithmetic expressions, and the calculation result by each arithmetic expression is obtained.
It is determined whether or not the association information of the same user is registered in common in the storage position corresponding to the calculated calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. ,
If it is determined that the association information of the same user is registered in common, the user is authenticated,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information First and second inputs that can communicate with the terminal (13) through at least the wireless communication line (41) and input primary and secondary identification information held in the wireless communication terminal (13), respectively. A program executed on a computer device (11) connected to the device (204),
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. ,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for transmitting via the wireless communication line (41) in accordance with the destination information and holding the primary identification information that has triggered the issuance in the wireless communication terminal (13) of the user who is properly managing (104, S146),
Association determination means for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112);
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151,)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information First and second inputs that can communicate with the terminal (13) through at least the wireless communication line (41) and input primary and secondary identification information held in the wireless communication terminal (13), respectively. A computer-readable recording medium (55) for recording a program executed in a computer device (11) connected to the device (204),
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. ,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for transmitting via the wireless communication line (41) in accordance with the destination information and holding the primary identification information that has triggered the issuance in the wireless communication terminal (13) of the user who is properly managing (104, S146),
Association determination means for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112);
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151, and
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151,)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。 Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information First and second inputs that can communicate with the terminal (13) through at least the wireless communication line (41) and input primary and secondary identification information held in the wireless communication terminal (13), respectively. A carrier wave (59) in which a program executed in a computer device (11) connected to the device (204) is converted into a data signal and superimposed;
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. ,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for transmitting via the wireless communication line (41) in accordance with the destination information and holding the primary identification information that has triggered the issuance in the wireless communication terminal (13) of the user who is properly managing (104, S146),
Association determination means for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112);
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151, and
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
利用者に付与するための識別情報を発行するステップ(S303,S404)と、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップ(S305,S406)と、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップ(S308,S409)と、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップ(S309,S413)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 A program executed in the computer device (11),
Issuing identification information to be given to the user (S303, S404);
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining an arithmetic result by each arithmetic expression (S305, S406);
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Steps for determining whether (S307, S408);
For all the tables (111, 112), when the association information of the already issued identification information user is registered in common, the step of reissuing the identification information (S307, S408);
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) A step (S308, S409) of registering the issued user association information at the position;
Outputting the identification information in which the association information of the user to each table is registered to the user (S309, S413),
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
前記プログラムは、
利用者に付与するための識別情報を発行するステップ(S303,S404)と、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップ(S305,S406)と、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップ(S308,S409)と、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップ(S309,S413)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 A computer-readable recording medium (55) that records a program executed in the computer device (11),
The program is
Issuing identification information to be given to the user (S303, S404);
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining an arithmetic result by each arithmetic expression (S305, S406);
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Steps for determining whether (S307, S408);
For all the tables (111, 112), when the association information of the already issued identification information user is registered in common, the step of reissuing the identification information (S307, S408);
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) A step (S308, S409) of registering the issued user association information at the position;
Outputting the identification information in which the association information of the user to each table is registered to the user (S309, S413),
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
前記プログラムは、
利用者に付与するための識別情報を発行するステップ(S303,S404)と、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップ(S305,S406)と、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップ(S308,S409)と、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップ(S309,S413)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。 A carrier wave (59) in which a program executed in the computer device (11) is converted into a data signal and superimposed,
The program is
Issuing identification information to be given to the user (S303, S404);
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining an arithmetic result by each arithmetic expression (S305, S406);
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Steps for determining whether (S307, S408);
For all the tables (111, 112), when the association information of the already issued identification information user is registered in common, the step of reissuing the identification information (S307, S408);
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) A step (S308, S409) of registering the issued user association information at the position;
Outputting the identification information in which the association information of the user to each table is registered to the user (S309, S413),
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)に同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S505)と、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップ(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。 A program executed in the computer device (11),
All the tables (111, 112) corresponding to each of the plurality of arithmetic expressions at the storage positions corresponding to the respective arithmetic results obtained by calculating the numerical values corresponding to the identification information inputted from the user by a plurality of different arithmetic expressions. Determining whether or not the same user association information is registered in common (S505),
A step (S506) of authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
前記プログラムは、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)に同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S505)と、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップ(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。 A computer-readable recording medium (55) that records a program executed in the computer device (11),
The program is
All the tables (111, 112) corresponding to each of the plurality of arithmetic expressions at the storage positions corresponding to the respective arithmetic results obtained by calculating the numerical values corresponding to the identification information inputted from the user by a plurality of different arithmetic expressions. Determining whether or not the same user association information is registered in common (S505),
A step (S506) of authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
前記プログラムは、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)に同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S505)と、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップ(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。 A carrier wave (59) in which a program executed in the computer device (11) is converted into a data signal and superimposed,
The program is
All the tables (111, 112) corresponding to each of the plurality of arithmetic expressions at the storage positions corresponding to the respective arithmetic results obtained by calculating the numerical values corresponding to the identification information inputted from the user by a plurality of different arithmetic expressions. Determining whether or not the same user association information is registered in common (S505),
A step (S506) of authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004295580A JP2005100425A (en) | 2001-08-20 | 2004-10-08 | System, apparatus, and method for issuing identification information, program, and recording medium |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001249397 | 2001-08-20 | ||
PCT/JP2001/010083 WO2003017153A1 (en) | 2001-08-20 | 2001-11-19 | Identification information issuing system |
JP2004295580A JP2005100425A (en) | 2001-08-20 | 2004-10-08 | System, apparatus, and method for issuing identification information, program, and recording medium |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2002568881A Division JP4543364B2 (en) | 2001-08-20 | 2002-03-27 | Identification information issuing device and method, authentication device and method, program, and recording medium |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005100425A true JP2005100425A (en) | 2005-04-14 |
JP2005100425A5 JP2005100425A5 (en) | 2005-08-18 |
Family
ID=34468193
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004295580A Pending JP2005100425A (en) | 2001-08-20 | 2004-10-08 | System, apparatus, and method for issuing identification information, program, and recording medium |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2005100425A (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008097263A (en) * | 2006-10-11 | 2008-04-24 | Nec Corp | Authentication system, authentication method and service providing server |
JP2019036244A (en) * | 2017-08-21 | 2019-03-07 | 株式会社デンソーウェーブ | Information code management system |
JP2022091746A (en) * | 2015-09-28 | 2022-06-21 | エイヴェリー デニソン リテール インフォメーション サービシズ リミテッド ライアビリティ カンパニー | Method and system of forensic encryption |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08249286A (en) * | 1995-03-14 | 1996-09-27 | Omron Corp | Electronic data communication system |
JPH113455A (en) * | 1997-06-13 | 1999-01-06 | Nec Corp | Issuing and collating method for electronic money card and its system |
JP2001005883A (en) * | 1999-04-23 | 2001-01-12 | Ntt Data Corp | System and method for settling accounts and recording medium |
JP2001045562A (en) * | 1999-07-30 | 2001-02-16 | Komu Square:Kk | User authentication method, user authentication system and recording medium |
JP2001134684A (en) * | 1999-11-02 | 2001-05-18 | Ntt Data Corp | Account settling system, portable terminal, service providing device, communication control equipment and recording medium |
-
2004
- 2004-10-08 JP JP2004295580A patent/JP2005100425A/en active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08249286A (en) * | 1995-03-14 | 1996-09-27 | Omron Corp | Electronic data communication system |
JPH113455A (en) * | 1997-06-13 | 1999-01-06 | Nec Corp | Issuing and collating method for electronic money card and its system |
JP2001005883A (en) * | 1999-04-23 | 2001-01-12 | Ntt Data Corp | System and method for settling accounts and recording medium |
JP2001045562A (en) * | 1999-07-30 | 2001-02-16 | Komu Square:Kk | User authentication method, user authentication system and recording medium |
JP2001134684A (en) * | 1999-11-02 | 2001-05-18 | Ntt Data Corp | Account settling system, portable terminal, service providing device, communication control equipment and recording medium |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008097263A (en) * | 2006-10-11 | 2008-04-24 | Nec Corp | Authentication system, authentication method and service providing server |
JP2022091746A (en) * | 2015-09-28 | 2022-06-21 | エイヴェリー デニソン リテール インフォメーション サービシズ リミテッド ライアビリティ カンパニー | Method and system of forensic encryption |
JP2019036244A (en) * | 2017-08-21 | 2019-03-07 | 株式会社デンソーウェーブ | Information code management system |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4543364B2 (en) | Identification information issuing device and method, authentication device and method, program, and recording medium | |
CN100334830C (en) | Automated transaction machine digital signature system and method | |
US7749080B2 (en) | Method and system for authentication | |
US20190066439A1 (en) | Encrypted electronic gaming ticket | |
US20040012567A1 (en) | Secure input device | |
EA025111B1 (en) | Improvements relating to multifunction authentication systems | |
JP3823080B2 (en) | Identification information issuing system, apparatus and method, program, and recording medium | |
JP2002261755A (en) | Certification system and certification method, and code- inputting unit and code inputting method, and portable terminal | |
US20090012900A1 (en) | Making Secure Data for Customer Loyalty Programs | |
US20020034305A1 (en) | Method and system for issuing service and method and system for providing service | |
JP2010218440A (en) | Account settlement system, account settlement method, and information processor | |
JP2001306827A (en) | Service provider and recording medium | |
WO2022092162A1 (en) | Information processing device, program, method, and terminal | |
JP2004362084A (en) | Point management program, server for providing this program, and terminal device | |
JP2020074187A (en) | System and method for providing card settlement service using smart device | |
JPH10289271A (en) | Electronic coupon device and information processing system using it | |
JP2005018099A (en) | Point exchanging system and method, point exchanging information issuing device and program | |
US20090150290A1 (en) | Protecting lottery receipts | |
JP2003124920A (en) | Identification information management system, method and apparatus, identification information-issuing apparatus, and/or program | |
CN112970234B (en) | Account assertion | |
EP1426888A1 (en) | Identification information issuing system | |
EP2168071A1 (en) | Licence enforcement | |
JP2002007933A (en) | Information memory device, shopping system and shopping method | |
JP2005100425A (en) | System, apparatus, and method for issuing identification information, program, and recording medium | |
JP2004145475A (en) | Identification information issue system and method, identification information authentication system and method, and program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20050325 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20050325 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20050629 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081007 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20090224 |