JP2005100425A - System, apparatus, and method for issuing identification information, program, and recording medium - Google Patents

System, apparatus, and method for issuing identification information, program, and recording medium Download PDF

Info

Publication number
JP2005100425A
JP2005100425A JP2004295580A JP2004295580A JP2005100425A JP 2005100425 A JP2005100425 A JP 2005100425A JP 2004295580 A JP2004295580 A JP 2004295580A JP 2004295580 A JP2004295580 A JP 2004295580A JP 2005100425 A JP2005100425 A JP 2005100425A
Authority
JP
Japan
Prior art keywords
identification information
user
primary
information
association
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004295580A
Other languages
Japanese (ja)
Other versions
JP2005100425A5 (en
Inventor
Suenobu Honda
季伸 本田
Taro Ugawa
太郎 鵜川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Code com Inc
Original Assignee
Code com Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from PCT/JP2001/010083 external-priority patent/WO2003017153A1/en
Application filed by Code com Inc filed Critical Code com Inc
Priority to JP2004295580A priority Critical patent/JP2005100425A/en
Publication of JP2005100425A publication Critical patent/JP2005100425A/en
Publication of JP2005100425A5 publication Critical patent/JP2005100425A5/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prevent illegal acts based on forged identification information from being committed even if the identification information managed by a user has been forged. <P>SOLUTION: In purchasing an article from a vending machine 12, a specific primary bar code assigned to every cellular phone 13 is displayed on a display device 305 and is read with a bar code reader 204. When the read primary bar code is sent to a server device 11, the attributes of a preregistered user are examined, and if the person can purchase the article, a secondary bar code is issued. The issued secondary bar code is transmitted in accordance with an address registered in advance to the server device 11. When the cellular phone 13 receives the transmitted secondary bar code, the secondary bar code is displayed and read. When the read secondary bar code is sent to the server device 11, a sales permission message is sent from the server device 11 to the vending machine 12 and purchase of the article from the vending machine 12 is enabled. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、不正に取得された識別情報に基づいて不正な行為が行われることを防ぐための技術に関する。   The present invention relates to a technique for preventing an illegal act from being performed based on illegally acquired identification information.

市場で取り引きされている商品の中には、酒、たばこなどのように購入できる者の年齢が制限されている商品がある。このような年齢制限された商品がいつでも自由に自動販売機で購入できるようにすると、便利ではあるが、未成年者の飲酒、喫煙を招くおそれがある。そこで、身分証明書に記載された個人識別情報を自動販売機に読み取らせ、販売可能な年齢の者であったなら、商品を販売するようにするシステムが研究されている。   Among the products traded in the market, there are products such as alcohol, cigarettes, etc. that are restricted in the age of those who can purchase them. Although it is convenient to allow such age-restricted products to be freely purchased at any time by a vending machine, there is a risk of underage drinking and smoking. Therefore, a system has been studied in which personal identification information written on an identification card is read by a vending machine, and if a person of an age that can be sold is sold, the product is sold.

コンサートやスポーツなどのイベントのチケット、特に有名歌手のコンサートやサッカーのワールドカップのような人気イベントのチケットは、一般に、入手が困難である。チケットは、一般にイベントの日時や座席番号などの他に発行者側が割り振った識別情報が記載されている。この識別情報によって、正規のチケットであるかどうかが見分けられる。   Tickets for events such as concerts and sports, in particular tickets for popular events such as famous singer concerts and soccer World Cups, are generally difficult to obtain. Tickets generally contain identification information assigned by the issuer in addition to the date and time of the event and seat number. Based on this identification information, it is possible to distinguish whether the ticket is a legitimate ticket.

しかしながら、上記いずれの方法においても、識別情報が一旦発行されて利用者の手に渡ると、その識別情報は、利用者の側で長期間に亘って管理されることとなる。このため、識別情報が偽造されるという危険に常にさらされることとなる。   However, in any of the above methods, once the identification information is issued and delivered to the user, the identification information is managed on the user side for a long period of time. For this reason, the identification information is always exposed to the risk of forgery.

従来より、印刷媒体であれば透かしやホログラムを付けたり、電子データであれば記録媒体をICカードにしたりと、様々な方法で偽造防止が図られてきた。しかしながら、従来のいずれの偽造防止技術を適用した場合であっても、サービスの提供を受けるために必要となる識別情報が利用者の側で長期間に亘って管理されるものとなっていたため、識別情報が偽造され、不正な行為が行われることの危険を十分に小さくすることはできなかった。   Conventionally, forgery prevention has been achieved by various methods, such as adding a watermark or a hologram for a printing medium, or using an IC card as a recording medium for electronic data. However, even if any conventional anti-counterfeiting technology is applied, the identification information necessary to receive the provision of services has been managed on the user side for a long period of time, The risk of forgery of identification information and fraudulent actions could not be reduced sufficiently.

このような識別情報を使ってサービスを受けるためには、通常、その識別情報により個人認証がなされることとなる。従来は、この個人認証を行うために、利用者に発行したのと実質的に同じ識別情報を、各利用者の個人情報と対応付けてサービス提供者(発行者)の側のサーバ装置などに保管しておかなければならなかった。しかしながら、サーバ装置がハッカーに侵入された場合、保管している各利用者の識別情報が不正に盗み出されてしまう場合がある。つまり、利用者が識別情報の管理責任を怠らなかったとしても、その識別情報が不正に使用されてしまうという危険があった。   In order to receive a service using such identification information, personal authentication is usually performed using the identification information. Conventionally, in order to perform this personal authentication, the identification information substantially the same as that issued to the user is associated with the personal information of each user in the server device on the service provider (issuer) side. I had to keep it. However, if the server device is invaded by a hacker, the stored identification information of each user may be illegally stolen. That is, even if the user does not neglect the responsibility for managing the identification information, there is a risk that the identification information will be used illegally.

本発明は、利用者によって管理されている識別情報が偽造されたとしても、その偽造された識別情報に基づいて不正な行為が行われることを防ぐことができる識別情報発行システム等を提供することを目的とする。   The present invention provides an identification information issuing system and the like that can prevent an illegal act from being performed based on the forged identification information even if the identification information managed by the user is forged. With the goal.

本発明は、また、利用者に発行した識別情報が発行者側から盗み出されて不正に使用されることがない識別情報発行システム等を提供することを目的とする。   Another object of the present invention is to provide an identification information issuing system or the like in which identification information issued to a user is not stolen from the issuer side and used illegally.

上記目的を達成するため、本発明の第1の観点にかかる識別情報発行システムは、
無線通信端末と、少なくとも無線通信回線を介して前記無線通信端末と通信可能なサーバ装置とを備え、
前記無線通信端末は、
前記無線通信端末の利用者によって管理される一次識別情報を保持する一次識別情報保持手段と、
前記一次識別情報を前記サーバ装置に入力することにより、前記サーバ装置から受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報を保持する二次識別情報保持手段とを備え、
前記サーバ装置は、
前記一次識別情報保持手段に保持された一次識別情報を入力する第1の入力装置と、前記二次識別情報保持手段に保持された二次識別情報を入力する第2の入力装置とに接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段と、
前記二次識別情報発行手段が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる二次識別情報送信手段と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連付け手段において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段とを備え、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, an identification information issuing system according to the first aspect of the present invention provides:
A wireless communication terminal and a server device capable of communicating with the wireless communication terminal via at least a wireless communication line;
The wireless communication terminal is
Primary identification information holding means for holding primary identification information managed by a user of the wireless communication terminal;
Secondary identification information that can be received from the server device by inputting the primary identification information to the server device, and holds secondary identification information that has no regularity with the primary identification information. Holding means,
The server device
Connected to a first input device for inputting primary identification information held in the primary identification information holding means and a second input device for inputting secondary identification information held in the secondary identification information holding means. ,
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Secondary identification information issuing means for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that has triggered the issuance,
Via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information issued by the secondary identification information issuing means can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for holding the primary identification information that triggered the issuance in the wireless communication terminal of the user who is properly managing the issue,
Association determination means for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
Expiration date determination means for determining whether secondary identification information input from the second input device is within the predetermined expiration date;
A process permission unit that permits a predetermined process when the association determination unit determines an association with a user and the expiration date determination unit determines that the expiration date is within the expiration date;
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.

上記識別情報発行システムでは、サーバ装置が所定の処理を行うことを許可するためには、第2の入力装置からサーバ装置に二次識別情報が入力されなければならない。二次識別情報は、一次識別情報を第1の入力装置から入力することでサーバ装置から無線端末装置に送られるものであるが、一次識別情報と対応付けて記憶された宛先情報に従って送信されるので、偽造した一次識別情報を入力した者の無線通信端末が二次識別情報を受信することはない。二次識別情報は、一次識別情報と違って必要に応じて発行されるものであり、しかも所定の有効期限が付されている。一次識別情報との間に規則性がない二次識別情報を、有効期限内で偽造するのはほとんど不可能に近い。このため、利用者によって管理されている一次識別情報が偽造されたとしても、当該偽造された一次識別情報に基づいて所定の処理が不正に許可されてしまうのを防ぐことができる。   In the identification information issuing system, in order to allow the server device to perform a predetermined process, secondary identification information must be input from the second input device to the server device. The secondary identification information is sent from the server device to the wireless terminal device by inputting the primary identification information from the first input device, and is transmitted according to the destination information stored in association with the primary identification information. Therefore, the wireless communication terminal of the person who has input the forged primary identification information will not receive the secondary identification information. Unlike the primary identification information, the secondary identification information is issued as necessary, and has a predetermined expiration date. It is almost impossible to forge the secondary identification information having no regularity with the primary identification information within the expiration date. For this reason, even if the primary identification information managed by the user is forged, it is possible to prevent a predetermined process from being illegally permitted based on the forged primary identification information.

上記目的を達成するため、本発明の第2の観点にかかる識別情報発行装置は、
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末に、少なくとも無線通信回線を介して通信可能であって、
前記無線通信端末に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置にそれぞれ接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段と、
前記二次識別情報発行手段が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる二次識別情報送信手段と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連付け手段において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段とを備え、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to the second aspect of the present invention provides:
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information The terminal can communicate with at least via a wireless communication line,
Connected to the first and second input devices respectively for inputting the primary and secondary identification information held in the wireless communication terminal,
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Secondary identification information issuing means for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that has triggered the issuance,
Via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information issued by the secondary identification information issuing means can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for holding the primary identification information that triggered the issuance in the wireless communication terminal of the user who is properly managing the issue,
Association determination means for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
Expiration date determination means for determining whether secondary identification information input from the second input device is within the predetermined expiration date;
A process permission unit that permits a predetermined process when the association determination unit determines an association with a user and the expiration date determination unit determines that the expiration date is within the expiration date;
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.

上記第2の観点にかかる識別情報発行装置は、所定の処理を行うことを許可するためには、第2の入力装置から二次識別情報が入力されなければならない。二次識別情報は、一次識別情報を第1の入力装置から入力することで無線端末装置に送られるものであるが、一次識別情報と対応付けて記憶された宛先情報に従って送信されるので、偽造した一次識別情報を入力した者の無線通信端末が二次識別情報を受信することはない。二次識別情報は、一次識別情報と違って必要に応じて発行されるものであり、しかも所定の有効期限が付されている。一次識別情報との間に規則性がない二次識別情報を、有効期限内で偽造するのはほとんど不可能に近い。このため、利用者によって管理されている一次識別情報が偽造されたとしても、当該偽造された一次識別情報に基づいて所定の処理が不正に許可されてしまうのを防ぐことができる。   In order to allow the identification information issuing device according to the second aspect to perform a predetermined process, secondary identification information must be input from the second input device. The secondary identification information is sent to the wireless terminal device by inputting the primary identification information from the first input device, but is transmitted according to the destination information stored in association with the primary identification information. The wireless communication terminal of the person who has input the primary identification information does not receive the secondary identification information. Unlike the primary identification information, the secondary identification information is issued as necessary, and has a predetermined expiration date. It is almost impossible to forge the secondary identification information having no regularity with the primary identification information within the expiration date. For this reason, even if the primary identification information managed by the user is forged, it is possible to prevent a predetermined process from being illegally permitted based on the forged primary identification information.

上記第2の観点にかかる識別情報発行装置において、
前記利用者関連付け手段は、前記二次識別情報発行手段が発行した二次識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブルによって構成され、
前記関連付け判定手段は、前記第2の入力装置から入力された二次識別情報が、前記複数のテーブルの全てにおいて、前記複数の演算式による各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する手段によって構成されたものとすることができる。
In the identification information issuing device according to the second aspect,
The user associating means assigns corresponding identification information to a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the secondary identification information issued by the secondary identification information issuing means using a plurality of different arithmetic expressions. It consists of multiple tables that register association information to associate with
The association determination unit uses the same secondary identification information input from the second input device at a storage position corresponding to each calculation result of the plurality of arithmetic expressions in all of the plurality of tables. It may be configured by means for determining whether or not the association information of the person is registered in common.

この場合において、
前記複数の演算式は、例えば、前記第2の入力装置から入力された二次識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式とすることができ、
前記互いに異なる除数の最小公倍数は、二次識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きいことを条件とすることができる。
In this case,
The plurality of arithmetic expressions can be, for example, an expression for obtaining a remainder obtained by dividing a numerical value corresponding to secondary identification information input from the second input device by a different divisor,
The least common multiple of the divisors different from each other can be conditioned on being larger than the difference between the maximum value and the minimum value that can be taken by the numerical value corresponding to the secondary identification information.

上記第2の観点にかかる識別情報発行装置は、
前記二次識別情報発行手段が発行した二次識別情報を、前記二次識別情報送信手段による送信が完了した時点で破棄する破棄手段をさらに備えるものとすることができる。
The identification information issuing device according to the second aspect is
The apparatus may further include a discarding unit that discards the secondary identification information issued by the secondary identification information issuing unit when transmission by the secondary identification information transmitting unit is completed.

上記のように利用者関連付け手段及び関連付け判定手段を構成した場合には、発行した二次識別情報が破棄手段によって破棄されていても、第2の入力装置から入力された二次識別情報と利用者との対応付けが可能となる。つまり、発行した二次識別情報を識別情報発行装置内に残していないため、利用者に付与した二次識別情報が発行者側から盗み出されることがない。このため、利用者が自己の二次識別情報の管理責任を果たしている限り、二次識別情報の不正な使用がされることがない。   When the user association means and the association determination means are configured as described above, even if the issued secondary identification information is discarded by the discarding means, the secondary identification information input from the second input device and used Can be associated with a person. That is, since the issued secondary identification information is not left in the identification information issuing device, the secondary identification information given to the user is not stolen from the issuer side. Therefore, as long as the user fulfills the responsibility for managing the secondary identification information of the user, the secondary identification information is not illegally used.

上記第2の観点にかかる識別情報発行装置は、
前記二次識別情報発行手段が発行した二次識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段と、
前記二次識別情報発行手段が発行した二次識別情報と、前記透かし付加手段によって付加された種類の電子透かしとを関連付ける透かし関連付け手段と、
前記第2の入力装置から入力された二次識別情報に埋め込まれている電子透かしの種類を解析する透かし解析手段と、
前記透かし解析手段が解析した電子透かしの種類が、前記透かし関連付け手段において当該二次識別情報を関連付けられているかどうかを判定する透かし判定手段とをさらに備えるものとすることができ、
前記処理許可手段は、さらに前記透かし判定手段が電子透かしの関連付けを判定した場合に、前記所定の処理を許可するものとすることができる。
The identification information issuing device according to the second aspect is
Watermark adding means for embedding any kind of digital watermark of a plurality of kinds of digital watermarks prepared in advance in the secondary identification information issued by the secondary identification information issuing means;
Watermark associating means for associating the secondary identification information issued by the secondary identification information issuing means with the electronic watermark of the type added by the watermark adding means;
Watermark analysis means for analyzing the type of digital watermark embedded in the secondary identification information input from the second input device;
The digital watermark analyzed by the watermark analysis unit may further include a watermark determination unit that determines whether the secondary association information is associated with the watermark association unit,
The processing permission unit may further permit the predetermined processing when the watermark determination unit determines the association of the digital watermark.

二次識別情報に埋め込まれた電子透かしの種類までを解析するのはさらに困難であり、有効期限内で二次識別情報が偽造されるのは、さらに不可能に近いものとなる。   It is further difficult to analyze the type of digital watermark embedded in the secondary identification information, and it is even more impossible to forge the secondary identification information within the expiration date.

上記第2の観点にかかる識別情報発行装置は、
前記第1の入力装置から入力された一次識別情報を正当に管理している利用者の属性が所定の属性であるかどうかを判定する属性判定手段をさらに備えていてもよく、
前記所定の属性に対応した者にのみ販売可能な物品を販売し、前記第2の入力装置に接続された自動販売機に接続され、
前記処理許可手段は、物品の販売を許可することを、前記二次識別情報を入力した第2の入力装置に接続された自動販売機に通知するものとすることができる。
The identification information issuing device according to the second aspect is
The apparatus may further comprise attribute determination means for determining whether or not the attribute of the user who properly manages the primary identification information input from the first input device is a predetermined attribute,
Selling an article that can only be sold to a person corresponding to the predetermined attribute, connected to a vending machine connected to the second input device;
The processing permission means may notify the vending machine connected to the second input device that has input the secondary identification information that the sale of the article is permitted.

酒やタバコのような商品を24時間販売可能とする自動販売機でも、利用者の属性が条件を満たさなければ商品を販売することがない。これにより、青少年保護などの目的を達成することができる。   Even a vending machine that can sell merchandise such as liquor and cigarettes for 24 hours will not sell merchandise if the user attributes do not satisfy the conditions. Thereby, objectives such as youth protection can be achieved.

上記第2の観点にかかる識別情報発行装置は、自動販売機に接続されている場合において、
前記二次識別情報発行手段が発行した二次識別情報を、前記一次識別情報を入力した第1の入力装置に接続された自動販売機に固有の復号鍵に対応した暗号鍵を用いて暗号化し、前記二次識別情報送信手段に送信させる二次識別情報暗号化手段と、
前記第2の入力装置から二次識別情報が入力されたときに、前記第2の入力装置に接続された自動販売機に固有の復号鍵を用いて、該入力された二次識別情報を復号化する二次識別情報復号化手段とをさらに備えるものとしてもよい。
When the identification information issuing device according to the second aspect is connected to a vending machine,
The secondary identification information issued by the secondary identification information issuing means is encrypted using an encryption key corresponding to a decryption key unique to the vending machine connected to the first input device that has input the primary identification information. Secondary identification information encryption means to be transmitted to the secondary identification information transmission means,
When secondary identification information is input from the second input device, the input secondary identification information is decrypted using a decryption key unique to the vending machine connected to the second input device. It is also possible to further include secondary identification information decoding means for converting to

この場合、一次識別情報を入力した第1の入力装置に接続された自動販売機以外の自動販売機は、第2の入力装置から二次識別情報が入力されたとしても商品の販売を行うことがない。仮に他人による一次識別情報の偽造によって二次識別情報を無線通信端末が受信しても、その無線通信端末の利用者は、偽造した一次識別情報を入力したのがどの自動販売機であるかを知る術がない。このため、利用者が意図せずに送られてきた二次識別情報を用いて、商品を不正に購入することがない。   In this case, a vending machine other than the vending machine connected to the first input device that has input the primary identification information sells the product even if the secondary identification information is input from the second input device. There is no. Even if the wireless communication terminal receives the secondary identification information by forgery of the primary identification information by another person, the user of the wireless communication terminal can determine which vending machine has input the forged primary identification information. There is no way to know. For this reason, goods are not purchased illegally using the secondary identification information sent unintentionally by the user.

上記第2の観点にかかる識別情報発行装置において、
前記無線通信端末は、前記一次識別情報および二次識別情報をそれぞれ表示する表示装置を備えていてもよい。この場合、
前記第1、第2の入力装置は、それぞれ前記表示装置に表示された一次識別情報または二次識別情報を読み取る装置によって構成されるものとすることができる。
In the identification information issuing device according to the second aspect,
The wireless communication terminal may include a display device that displays the primary identification information and the secondary identification information. in this case,
Each of the first and second input devices may be configured by a device that reads primary identification information or secondary identification information displayed on the display device.

ここで、第2の観点にかかる識別情報発行装置は、前記無線通信端末毎に、前記一次識別情報に関連付けて、少なくとも前記表示装置に関する情報を含む機種情報を記憶した機種情報記憶手段をさらに備えるものとすることができ、
前記二次識別情報発行手段は、発行のトリガとなった一次識別情報に関連付けて前記機種情報記憶手段に記憶されている機種情報に従って前記二次識別情報を発行するものとすることができる。
Here, the identification information issuing device according to the second aspect further includes model information storage means for storing model information including at least information related to the display device in association with the primary identification information for each wireless communication terminal. Can be
The secondary identification information issuing means may issue the secondary identification information in accordance with the model information stored in the model information storage means in association with the primary identification information that has triggered the issue.

前記無線通信端末は、例えば、携帯電話機とすることができる。   The wireless communication terminal can be, for example, a mobile phone.

無線通信端末の機種情報に従って二次識別情報を発行するものとすることで、無線通信端末では、その表示装置の機能を最大限に生かして、二次識別情報を表示させることができる。この構成は、携帯電話機のように無線通信端末の機種を利用者が頻繁に変える場合に特に有効に作用する。   By issuing the secondary identification information according to the model information of the wireless communication terminal, the wireless communication terminal can display the secondary identification information by making the best use of the function of the display device. This configuration is particularly effective when the user frequently changes the model of the wireless communication terminal such as a mobile phone.

上記目的を達成するため、本発明の第3の観点にかかる識別情報発行装置は、
利用者によって管理される一次識別情報と、該一次識別情報の入力に従って発行される二次識別情報とを保持可能な無線通信端末に、少なくとも無線通信回線を介して通信可能であって、
プログラムを含むデータを記憶するメモリと、前記メモリに記憶されたプログラムを実行するプロセッサと、前記プロセッサによる制御に従って前記無線通信端末と情報を送受信する通信装置とを備えると共に、前記無線通信端末に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置にそれぞれ接続され、
前記メモリは、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段とを含み、
前記プログラムは、
前記第1の入力装置から前記一次識別情報が入力されることにより、入力された一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行する第1の処理と、
前記第1の処理により発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる第2の処理と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連付け手段において利用者と関連付けられているかどうかを判定する第3の処理と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する第4の処理と、
前記第3の処理により利用者との関連付けを判定し、且つ前記第4の処理により有効期限内のものであると判定した場合に、所定の処理を許可する第5の処理とを含み、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to the third aspect of the present invention provides:
A wireless communication terminal capable of holding primary identification information managed by a user and secondary identification information issued according to the input of the primary identification information is capable of communicating via at least a wireless communication line,
A memory that stores data including a program, a processor that executes the program stored in the memory, and a communication device that transmits and receives information to and from the wireless communication terminal according to control by the processor, and is held in the wireless communication terminal Connected to the first and second input devices for inputting the primary and secondary identification information respectively,
The memory is
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Including secondary identification information issued by the secondary identification information issuing means, and user association means for associating a user who properly manages the primary identification information that has triggered the issuance,
The program is
When the primary identification information is input from the first input device, there is no regularity between the primary identification information and the secondary identification information with a predetermined expiration date is issued. And processing
The secondary identification information issued by the first processing is transmitted via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information can be associated with the primary identification information that triggered the issue. A second process for causing the wireless communication terminal of the user who properly manages the primary identification information that has triggered the issuance,
A third process for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
A fourth process for determining whether the secondary identification information input from the second input device is within the predetermined validity period;
A fifth process for permitting a predetermined process when determining the association with the user by the third process and determining that the user is within the expiration date by the fourth process,
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.

上記目的を達成するため、本発明の第4の観点にかかる識別情報発行方法は、
無線通信端末内に保持されて利用者によって管理されている一次識別情報を、第1の入力装置からコンピュータ装置に入力し、
前記一次識別情報の入力により、前記コンピュータ装置が前記一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行し、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付け、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように予め前記コンピュータ装置内に記憶されている宛先情報に従って、前記コンピュータ装置から無線通信回線を介して送信することで、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させ、
前記送信された二次識別情報を受信した無線通信端末において保持された二次識別情報を第2の入力装置から前記コンピュータ装置に入力し、
入力された二次識別情報が前記コンピュータ装置において利用者と関連付けられており、且つ有効期限内のものである場合に、前記コンピュータ装置が所定の処理を行うことを許可し、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, the identification information issuing method according to the fourth aspect of the present invention includes:
The primary identification information held in the wireless communication terminal and managed by the user is input from the first input device to the computer device,
By inputting the primary identification information, the computer device issues secondary identification information with no regularity between the primary identification information and a predetermined expiration date,
Associating the issued secondary identification information with a user who properly manages the primary identification information that triggered the issue,
The issued secondary identification information is transmitted from the computer device via a wireless communication line in accordance with destination information stored in the computer device in advance so that it can be associated with the primary identification information that triggered the issue. By transmitting, the primary identification information that triggered the issue is held in the wireless communication terminal of the user who is properly managing,
The secondary identification information held in the wireless communication terminal that has received the transmitted secondary identification information is input from the second input device to the computer device,
When the input secondary identification information is associated with the user in the computer device and is within the expiration date, the computer device is allowed to perform a predetermined process,
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.

上記目的を達成するため、本発明の第5の観点にかかる識別情報発行装置は、利用者に付与するための識別情報を発行する識別情報発行手段と、
前記識別情報発行手段が発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る演算手段と、
前記複数の演算式のそれぞれに対応して設けられ、それぞれの演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブルと、
前記複数のテーブルの全てにおいて、前記演算手段が得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段と、
前記登録判定手段が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記識別情報発行手段に識別情報の発行をやり直させるやり直し手段と、
前記登録判定手段が同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記演算手段が得た各演算結果に対応する各テーブルの記憶位置に、識別情報を付与すべき利用者に関連付けるための関連付け情報を登録する関連付け手段と、
前記関連付け手段が関連付け情報の登録を行った識別情報を、該識別情報を付与すべき利用者に対して出力する識別情報出力手段とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to a fifth aspect of the present invention includes identification information issuing means for issuing identification information to be given to a user,
A calculation means for calculating a numerical value corresponding to the identification information issued by the identification information issuing means with a plurality of different calculation expressions, and obtaining a calculation result by each calculation expression;
A plurality of tables that are provided corresponding to each of the plurality of arithmetic expressions, and that register association information for associating with a user who has given corresponding identification information at a storage position corresponding to each calculation result;
In all of the plurality of tables, a registration determination unit that determines whether or not association information of the same user is registered in common at storage positions corresponding to the respective calculation results obtained by the calculation unit;
When the registration determination unit determines that the association information of the same user is registered in common, a redo unit that causes the identification information issuance unit to reissue the identification information;
When the registration determination unit determines that the same user association information is not registered in common, identification information is given to the storage position of each table corresponding to each calculation result obtained by the calculation unit. An association means for registering association information to associate with a user to be
Identification information output means for outputting the identification information registered by the association means to the user to whom the identification information is to be added,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.

この場合において、
前記複数の演算式は、例えば、前記識別情報発行手段が発行した識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式とすることができ、
前記互いに異なる除数の最小公倍数は、前記識別情報発行手段が発行可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きいことを条件とすることができる。
In this case,
The plurality of arithmetic expressions can be, for example, an expression for obtaining a remainder obtained by dividing a numerical value corresponding to identification information issued by the identification information issuing means by a different divisor,
The least common multiple of the divisors different from each other can be provided on the condition that the numerical value corresponding to the identification information that can be issued by the identification information issuing means is larger than the difference between the maximum value and the minimum value that can be taken.

ここで、前記複数の演算式でそれぞれ用いられる除数は、互いに素であることが好ましい。   Here, it is preferable that the divisors used in the plurality of arithmetic expressions are relatively prime.

上記第5の観点にかかる識別情報発行装置は、
前記識別情報発行手段が発行した識別情報を、前記識別情報出力手段が利用者に対する識別情報の出力を完了した時点で破棄する破棄手段をさらに備えるものとすることができる。
The identification information issuing device according to the fifth aspect is
The information processing apparatus may further include a discarding unit that discards the identification information issued by the identification information issuing unit when the identification information output unit completes outputting the identification information to the user.

上記第5の観点にかかる識別情報発行装置では、発行した識別情報が破棄手段によって破棄されていても、利用者に付与した識別情報が入力されたときに、当該入力された識別情報と利用者との対応付けが可能となる。つまり、発行した識別情報を識別情報発行装置内に残していないため、利用者に付与した識別情報が発行者側から盗み出されることがない。このため、利用者が自己の識別情報の管理責任を果たしている限り、識別情報の不正な使用がされることがない。   In the identification information issuing device according to the fifth aspect, even if the issued identification information is discarded by the discarding unit, when the identification information given to the user is input, the input identification information and the user Can be associated. That is, since the issued identification information is not left in the identification information issuing device, the identification information given to the user is not stolen from the issuer side. For this reason, as long as the user fulfills the responsibility for managing his / her identification information, the identification information is not illegally used.

上記第5の観点にかかる識別情報発行装置は、
前記識別情報を付与され得る利用者を登録した利用者登録手段と、
前記利用者登録手段に登録された利用者からの識別情報の発行要求を受理する要求受理手段と、
前記要求受理手段が受理した発行要求を行った利用者を、前記利用者登録手段を参照して認証する利用者認証手段とをさらに備えるものとしてもよい。この場合、
前記識別情報発行手段は、前記利用者認証手段が利用者を認証した場合に、前記識別情報を発行するものとすることができる。
The identification information issuing device according to the fifth aspect is
A user registration means for registering a user who can be given the identification information;
Request acceptance means for accepting an issuance request for identification information from a user registered in the user registration means;
User authentication means for authenticating a user who has issued an issue request accepted by the request acceptance means with reference to the user registration means may be further provided. in this case,
The identification information issuing means may issue the identification information when the user authentication means authenticates a user.

上記第5の観点にかかる識別情報発行装置において、
前記識別情報出力手段は、例えば、前記識別情報発行手段が発行した識別情報を、該識別情報を付与すべき利用者が有する無線通信装置に送信する手段によって構成されたものとすることができる。
In the identification information issuing device according to the fifth aspect,
For example, the identification information output means may be constituted by means for transmitting the identification information issued by the identification information issuing means to a wireless communication apparatus possessed by a user to whom the identification information is to be given.

上記第5の観点にかかる識別情報発行装置は、
前記識別情報発行手段が発行した識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段と、
前記識別情報発行手段が発行した識別情報と、前記透かし付加手段によって付加された種類の電子透かしとを関連付ける透かし関連付け手段とをさらに備えるものとすることができる。
The identification information issuing device according to the fifth aspect is
Watermark adding means for embedding any kind of digital watermark among a plurality of kinds of digital watermarks prepared in advance in the identification information issued by the identification information issuing means;
The image processing apparatus may further include watermark association means for associating the identification information issued by the identification information issuing means with the type of digital watermark added by the watermark adding means.

この場合には、識別情報に埋め込まれた電子透かしの種類までを解析しなければ、識別情報を偽造しても使用することができないので、識別情報の偽造によって不正な行為が行われるのを防ぐことができる。   In this case, if the identification information is not forged until it is analyzed up to the type of the digital watermark embedded in the identification information, the identification information cannot be used even if it is forged. be able to.

上記目的を達成するため、本発明の第6の観点にかかる識別情報発行装置は、
プログラムを含むデータを記憶するメモリと、前記メモリに記憶されたプログラムを実行するプロセッサと、前記プロセッサによる制御に従って利用者に付与した識別情報を出力する出力装置とを備え、
前記メモリは、
利用者に付与された識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブルを含み、
前記プログラムは、
利用者に付与するための識別情報を発行する第1の処理と、
前記第1の処理により発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る第2の処理と、
前記複数のテーブルの全てにおいて、前記第2の処理により得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第3の処理と、
前記第3の処理により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記第1の処理による識別情報の発行をやり直させる第4の処理と、
前記第3の処理により同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記第2の処理により得た各演算結果に対応する各テーブルの記憶位置に、識別情報を付与すべき利用者に関連付けるための関連付け情報を登録する第5の処理と、
前記第5の処理により関連付け情報の登録を行った識別情報を、前記出力装置から該識別情報を付与すべき利用者に対して出力する第6の処理とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an identification information issuing device according to the sixth aspect of the present invention provides:
A memory that stores data including a program, a processor that executes the program stored in the memory, and an output device that outputs identification information given to a user according to control by the processor,
The memory is
Registered associating information for associating the user with the corresponding identification information at the storage position corresponding to the calculation result obtained by calculating the numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables provided corresponding to each of the plurality of arithmetic expressions,
The program is
A first process for issuing identification information to be given to the user;
A second process for calculating a numerical value corresponding to the identification information issued by the first process using a plurality of different arithmetic expressions, and obtaining a calculation result by each arithmetic expression;
Third processing for determining whether or not the same user association information is registered in common in the storage positions corresponding to the respective calculation results obtained by the second processing in all of the plurality of tables. When,
A fourth process for re-issuing the issuance of identification information by the first process when it is determined that the same user association information is registered in common by the third process;
When it is determined that the same user association information is not registered in common by the third process, the identification information is stored in the storage position of each table corresponding to each calculation result obtained by the second process. A fifth process of registering association information for associating with a user who should be given
And a sixth process for outputting the identification information registered in the association information by the fifth process to the user to whom the identification information is to be given from the output device,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.

上記目的を達成するため、本発明の第7の観点にかかる識別情報発行方法は、
利用者に付与するための識別情報を発行し、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブルについて前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定し、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させ、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブルの前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録し、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, the identification information issuing method according to the seventh aspect of the present invention is:
Issue identification information to give to users,
A numerical value corresponding to the issued identification information is calculated by a plurality of different arithmetic expressions, and a calculation result by each arithmetic expression is obtained,
It is determined whether or not the association information of the user of the identification information that has already been issued is registered in common in the storage position corresponding to the calculated calculation result for all the tables corresponding to each of the plurality of calculation expressions,
For all the tables, when the association information of the user of the identification information that has already been issued is registered in common, the issuance of the identification information is performed again,
Unless the user association information of the already issued identification information is registered in common for all the tables, the association of the issued user is stored in the storage location corresponding to the calculated calculation result of each table. Register information,
The identification information registered with the association information of the user to each table is output to the user,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.

上記目的を達成するため、本発明の第8の観点にかかる認証装置は、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブルと、
前記複数のテーブルの全てにおいて、前記識別情報を付与された利用者のいずれかから入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段と、
前記登録判定手段が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する利用者認証手段とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an authentication apparatus according to the eighth aspect of the present invention provides:
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, A plurality of tables provided corresponding to each of the plurality of arithmetic expressions;
In all of the plurality of tables, the same numerical value corresponding to the identification information input from any of the users given the identification information is stored in the storage position corresponding to each calculation result calculated by the plurality of arithmetic expressions. Registration determination means for determining whether or not the user association information is registered in common;
A user authentication unit that authenticates the user when the registration determination unit determines that the association information of the same user is registered in common;
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.

この場合において、
前記複数の演算式は、例えば、利用者から入力された識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式とすることができ、
前記互いに異なる除数の最小公倍数は、利用者に付与可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きいことを条件とすることができる。
In this case,
The plurality of arithmetic expressions can be, for example, an expression for obtaining a remainder obtained by dividing a numerical value corresponding to identification information input by a user by a different divisor,
The least common multiple of the divisors different from each other can be set on condition that the numerical value corresponding to the identification information that can be given to the user is larger than the difference between the maximum value and the minimum value that can be taken.

ここで、前記複数の演算式でそれぞれ用いられる除数は、互いに素であることが好ましい。   Here, it is preferable that the divisors used in the plurality of arithmetic expressions are relatively prime.

上記第8の観点にかかる認証装置において、
前記利用者に付与された識別情報は、該識別情報の利用者に対する出力を完了した時点で破棄されていても構わない。
In the authentication device according to the eighth aspect,
The identification information given to the user may be discarded when the output of the identification information to the user is completed.

上記第8の観点にかかる認証装置では、発行した識別情報が破棄されてしまっていても、利用者から入力された識別情報と、該識別情報に対応した利用者とを対応付けることができる。つまり、利用者に付与した識別情報を残していないため、利用者に付与した識別情報が発行者側から盗み出されることがない。このため、利用者が自己の識別情報の管理責任を果たしている限り、識別情報の不正な使用がされることがない。   In the authentication device according to the eighth aspect, even if the issued identification information has been discarded, the identification information input from the user can be associated with the user corresponding to the identification information. That is, since the identification information given to the user is not left, the identification information given to the user is not stolen from the issuer side. For this reason, as long as the user fulfills the responsibility for managing his / her identification information, the identification information is not illegally used.

上記目的を達成するため、本発明の第9の観点にかかる認証装置は、
プログラムを含むデータを記憶するメモリと、前記メモリに記憶されたプログラムを実行するプロセッサと、前記プロセッサによる制御に従って利用者に付与した識別情報を入力する入力装置とを備え、
前記メモリは、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブルを含み、
前記プログラムは、
前記複数のテーブルの全てにおいて、前記第1の入力装置に入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第1の処理と、
前記第1の処理により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する第2の処理とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, an authentication apparatus according to the ninth aspect of the present invention provides:
A memory that stores data including a program, a processor that executes the program stored in the memory, and an input device that inputs identification information given to a user according to control by the processor;
The memory is
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables provided corresponding to each of a plurality of arithmetic expressions,
The program is
In all of the plurality of tables, the association information of the same user at the storage position corresponding to each calculation result obtained by calculating the numerical value corresponding to the identification information input to the first input device by the plurality of calculation expressions First processing for determining whether or not are registered in common,
A second process for authenticating the user when it is determined that the association information of the same user is registered in common by the first process,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.

上記目的を達成するため、本発明の第10の観点にかかる認証方法は、
利用者に付与した識別情報を、いずれかの利用者から入力させ、
入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブルについて前記求めた演算結果に応じた記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定し、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブルの対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
In order to achieve the above object, an authentication method according to a tenth aspect of the present invention includes:
Enter the identification information given to the user from one of the users,
The numerical value corresponding to the input identification information is calculated by a plurality of different arithmetic expressions, and the calculation result by each arithmetic expression is obtained.
It is determined whether or not the same user association information is registered in common in the storage positions corresponding to the calculated calculation results for all the tables corresponding to the plurality of calculation expressions,
If it is determined that the association information of the same user is registered in common, the user is authenticated,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, the user is associated with the corresponding storage position of each table corresponding to each calculation result obtained by calculating the numerical value corresponding to the given identification information by the plurality of calculation expressions. It is characterized by information being registered.

上記目的を達成するため、本発明の第11の観点にかかるプログラムは、
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末に、少なくとも無線通信回線を介して通信可能であって、前記無線通信端末に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置にそれぞれ接続されたコンピュータ装置において実行され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段と、
前記二次識別情報発行手段が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段に記憶されている宛先情報に従って無線通信回線を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末に保持させる二次識別情報送信手段と、
前記第2の入力装置から入力された二次識別情報が前記利用者関連づけ手段において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段とを備え、
前記第1、第2の入力装置から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
In order to achieve the above object, a program according to an eleventh aspect of the present invention is:
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information In a computer device that can communicate with a terminal via at least a wireless communication line and that is connected to first and second input devices that respectively input primary and secondary identification information held in the wireless communication terminal Executed,
Destination storage means for storing destination information of wireless communication terminals of users who respectively properly manage primary identification information so as to be associated with corresponding primary identification information;
Secondary identification information issuing means for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that has triggered the issuance,
Via the wireless communication line according to the destination information stored in the destination storage means so that the secondary identification information issued by the secondary identification information issuing means can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for holding the primary identification information that triggered the issuance in the wireless communication terminal of the user who is properly managing the issue,
Association determination means for determining whether secondary identification information input from the second input device is associated with a user in the user association means;
Expiration date determination means for determining whether secondary identification information input from the second input device is within the predetermined expiration date;
A process permission unit that permits a predetermined process when the association determination unit determines an association with a user and the expiration date determination unit determines that the expiration date is within the expiration date;
A mode in which it is impossible to specify whether the primary identification information or the secondary identification information input from the first and second input devices is held in the wireless communication terminal of the user who is properly managing them. It is characterized in that it is input in.

上記目的を達成するため、本発明の第12の観点にかかるプログラムは、
コンピュータ装置において実行され、
利用者に付与するための識別情報を発行するステップと、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップと、
前記複数の演算式のそれぞれに応じた全てのテーブルについて前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップと、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップと、
全てのテーブルについて、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブルの前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップと、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップとを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
In order to achieve the above object, a program according to the twelfth aspect of the present invention is:
Executed in a computer device,
Issuing identification information for granting to users;
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining a calculation result by each arithmetic expression;
A step of determining whether user association information of identification information that has already been issued is commonly registered in a storage location corresponding to the obtained calculation result for all tables corresponding to each of the plurality of calculation expressions. When,
For all tables, when the association information of users of identification information that has already been issued is registered in common, re-issuing the identification information; and
Unless the user association information of the already issued identification information is registered in common for all the tables, the association of the issued user is stored in the storage location corresponding to the calculated calculation result of each table. Registering information; and
Outputting the identification information in which the association information of the user to each table is registered to the user,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.

上記目的を達成するため、本発明の第13の観点にかかるプログラムは、
コンピュータ装置において実行され、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブルに同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップと、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップとを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブルの対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
In order to achieve the above object, a program according to the thirteenth aspect of the present invention is:
Executed in a computer device,
The same user in all the tables corresponding to each of the plurality of arithmetic expressions at the storage position corresponding to each arithmetic result obtained by calculating the numerical value corresponding to the identification information input from the user by a plurality of different arithmetic expressions Determining whether the association information is registered in common,
Authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, the user is associated with the corresponding storage position of each table corresponding to each calculation result obtained by calculating the numerical value corresponding to the given identification information by the plurality of calculation expressions. It is characterized by information being registered.

上記第11〜第13の観点にかかるプログラムの提供方法としては、CD−ROMやDVD−ROMなどのコンピュータ読み取り可能な記録媒体に格納して配布する方法や、信号化して搬送波に重畳し、サーバシステムからクライアントシステムにダウンロードさせる方法などがある。   As a method for providing a program according to the above 11th to 13th aspects, a method of storing and distributing the program on a computer-readable recording medium such as a CD-ROM or a DVD-ROM, There is a method of downloading from the system to the client system.

以下、添付図面を参照して、本発明の実施の形態について説明する。   Embodiments of the present invention will be described below with reference to the accompanying drawings.

第1の実施の形態
図1は、この実施の形態に適用される自動販売機システムの構成を示すブロック図である。図示するように、この自動販売機システムは、サーバ装置11と、バーコードリーダ204を有する自動販売機12と、表示装置305を有する携帯電話機13とから構成されている。サーバ装置11と自動販売機12とは、専用線30を介して接続されており、サーバ装置11と携帯電話機13とは、少なくとも携帯電話網41を含むネットワーク40を介して接続される。
First Embodiment FIG. 1 is a block diagram showing a configuration of a vending machine system applied to this embodiment. As shown in the figure, this vending machine system includes a server device 11, a vending machine 12 having a barcode reader 204, and a mobile phone 13 having a display device 305. The server device 11 and the vending machine 12 are connected via a dedicated line 30, and the server device 11 and the mobile phone 13 are connected via a network 40 including at least a mobile phone network 41.

図2は、サーバ装置11の構成を示すブロック図である。図示するように、サーバ装置11は、CPU(Central Processing Unit)101と、記憶装置102と、第1通信装置103と、第2通信装置104とを備えている。サーバ装置11は、また、一次バーコードデータベース105と、二次バーコードデータベース106とを備えている。一次バーコードデータベース105及び二次バーコードデータベース106は、実際には記憶装置102に格納されている。   FIG. 2 is a block diagram illustrating a configuration of the server device 11. As illustrated, the server device 11 includes a CPU (Central Processing Unit) 101, a storage device 102, a first communication device 103, and a second communication device 104. The server device 11 also includes a primary barcode database 105 and a secondary barcode database 106. The primary barcode database 105 and the secondary barcode database 106 are actually stored in the storage device 102.

CPU101は、記憶装置102に記憶されたプログラムを実行し、自動販売機12からの一次バーコードの受信をトリガとして二次バーコードを発行したり、商品販売の許可を通知したりといった処理を行う。記憶装置102は、主記憶装置及び補助記憶装置を含み、CPU101の処理プログラムを記憶すると共に、データの記憶領域として用いられる。第1通信装置103は、専用線30を介して自動販売機12と情報を送受信する。第2通信装置104は、ネットワーク40を介して携帯電話機13と情報を送受信する。   The CPU 101 executes a program stored in the storage device 102 and performs processing such as issuing a secondary barcode triggered by reception of the primary barcode from the vending machine 12 and notifying permission for sale of goods. . The storage device 102 includes a main storage device and an auxiliary storage device, stores the processing program of the CPU 101, and is used as a data storage area. The first communication device 103 transmits and receives information to and from the vending machine 12 via the dedicated line 30. The second communication device 104 transmits / receives information to / from the mobile phone 13 via the network 40.

一次バーコード及び二次バーコードは、それぞれ図3A、図3Bに示すように、二階調の二次元マトリクスパターンによって構成されている。図3Aに示す一次バーコードは、携帯電話機13毎に予め定められた固有のパターンを有する。図3Bに示す二次バーコードは、一次バーコードを自動販売機12に読み取らせることで、自動販売機12での商品の購入を可能とすべくサーバ装置11が発行する。二次バーコードは、ランダムに発行され、一次バーコードとの間に何らの規則性もないパターンを有する。携帯電話機13が受信する二次バーコードは、一次バーコードを読み取った自動販売機12に固有の暗号鍵によって暗号化されている。   As shown in FIGS. 3A and 3B, the primary barcode and the secondary barcode are each constituted by a two-dimensional two-dimensional matrix pattern. The primary barcode shown in FIG. 3A has a unique pattern predetermined for each mobile phone 13. The secondary bar code shown in FIG. 3B is issued by the server device 11 so that the vending machine 12 can purchase a product by causing the vending machine 12 to read the primary bar code. The secondary barcode is randomly issued and has a pattern without any regularity with the primary barcode. The secondary barcode received by the mobile phone 13 is encrypted with an encryption key unique to the vending machine 12 that has read the primary barcode.

一次バーコードデータベース105は、利用者(携帯電話機13の管理者)毎に固有の一次バーコードと、当該利用者の属性に関する情報を登録したデータベースである。一次バーコードデータベース105の各レコードは、図4に示すように、利用者IDと、一次バーコードの画像データと、利用者の属性情報(性別及び年齢)と、利用者のアドレスと、利用者の決済手段に関する情報とを含んでいる。   The primary barcode database 105 is a database in which a primary barcode unique to each user (administrator of the mobile phone 13) and information regarding the attribute of the user are registered. As shown in FIG. 4, each record in the primary barcode database 105 includes a user ID, primary barcode image data, user attribute information (gender and age), user address, and user. Information on the settlement method.

利用者IDは、携帯電話機13の利用者を識別するためのIDである。一次バーコードの画像データは、図3Aに示したパターンを有する画像データである。利用者の属性情報は、自動販売機12で販売する商品を購入することができるかどうかを判別するために用いられる。アドレスは、一次バーコードに対応して二次バーコードを送信すべき携帯電話機13のアドレスである。携帯電話番号で二次バーコードを送信することが可能であれば、携帯電話番号をアドレスの代わりに登録してもよい。決済手段は、自動販売機12で購入した商品の代金を決済するために用いるクレジットカードの番号などを登録したものである。   The user ID is an ID for identifying the user of the mobile phone 13. The image data of the primary barcode is image data having the pattern shown in FIG. 3A. The user attribute information is used to determine whether or not a product sold by the vending machine 12 can be purchased. The address is an address of the mobile phone 13 that should transmit the secondary barcode corresponding to the primary barcode. If it is possible to transmit a secondary barcode with a mobile phone number, the mobile phone number may be registered instead of the address. The settlement means registers a credit card number used to settle the price of the product purchased by the vending machine 12.

二次バーコードデータベース106は、一次バーコードの入力に従ってランダムに発行される二次バーコードを登録したデータベースである。二次バーコードデータベース106の各レコードは、一次バーコードの入力の度に新たに生成され、図5に示すように、利用者IDと、二次バーコードの画像データと、発行日時と、有効期限と、使用済みフラグとを含んでいる。   The secondary barcode database 106 is a database in which secondary barcodes issued at random according to the input of the primary barcode are registered. Each record of the secondary barcode database 106 is newly generated every time a primary barcode is input. As shown in FIG. 5, the user ID, secondary barcode image data, issue date and time, and valid It contains a deadline and a used flag.

利用者IDは、携帯電話機13の利用者を識別するためのIDであり、一次バーコードデータベース105を参照する際のキーとなる。二次バーコードの画像データは、図3Bに示したパターンを有する画像データである。発行日時は、二次バーコードが発行された日時である。有効期限は、二次バーコードの発行から所定時間(例えば、10分)後の時間が登録され、当該二次バーコードを使用して利用者が自動販売機12で商品を購入できる期限を示す。使用済みフラグは、当該二次バーコードを使用して自動販売機12で商品が購入された場合にセットされるフラグである。   The user ID is an ID for identifying the user of the mobile phone 13 and serves as a key for referring to the primary barcode database 105. The image data of the secondary barcode is image data having the pattern shown in FIG. 3B. The issue date is the date when the secondary barcode was issued. The expiration date is registered for a predetermined time (for example, 10 minutes) after the issuance of the secondary bar code, and indicates the time limit for the user to purchase a product with the vending machine 12 using the secondary bar code. . The used flag is a flag that is set when a product is purchased by the vending machine 12 using the secondary barcode.

図6は、自動販売機12の構成を示すブロック図である。図示するように、自動販売機12は、バーコードリーダ204の他に、CPU201と、記憶装置202と、通信装置203と、販売部205とを備えている。CPU201及び記憶装置202は、販売部205を制御するCPU及び記憶装置と共通のものであってもよい。   FIG. 6 is a block diagram showing the configuration of the vending machine 12. As illustrated, the vending machine 12 includes a CPU 201, a storage device 202, a communication device 203, and a sales unit 205 in addition to the barcode reader 204. The CPU 201 and the storage device 202 may be the same as the CPU and the storage device that control the sales unit 205.

CPU201は、記憶装置202に記憶されたプログラムを実行し、読み取った一次バーコード及び二次バーコードに対してサーバ装置11から送られてくる許可通知メッセージ(後述)に従って、販売部205による商品の販売を許可させる。記憶装置202は、主記憶装置及び補助記憶装置を含み、CPU201の処理プログラムを記憶すると共に、データの記憶領域として用いられる。記憶装置202に記憶されるデータとしては、自動販売機12毎に固有のものとして割り当てられた暗号鍵及び復号鍵(対称鍵でも非対称鍵でも可)が含まれている。   The CPU 201 executes the program stored in the storage device 202, and in accordance with a permission notification message (described later) sent from the server device 11 to the read primary barcode and secondary barcode, Allow sales. The storage device 202 includes a main storage device and an auxiliary storage device, stores a processing program of the CPU 201, and is used as a data storage area. The data stored in the storage device 202 includes an encryption key and a decryption key (which can be symmetric or asymmetric key) assigned as unique to each vending machine 12.

通信装置203は、専用線30を介してサーバ装置11と情報を送受信する。バーコードリーダ204は、携帯電話機13の表示装置305に表示された一次バーコードまたは二次バーコードを読み取る。読み取られた一次バーコードまたは二次バーコードは、通信装置203からネットワーク40を介してサーバ装置11に送られることで、サーバ装置11に入力される。バーコードリーダ204は、サーバ装置11に間接的に接続されている。販売部205は、基本的には通常の自動販売機と同じ機能を有するものであるが、酒やタバコのように一定の属性を有する者にだけ販売可能な商品を販売するものであってもよく、サーバ装置11から販売許可通知メッセージが送られてきた場合にのみ商品の販売を可能とするものである。   The communication device 203 transmits / receives information to / from the server device 11 via the dedicated line 30. The barcode reader 204 reads the primary barcode or the secondary barcode displayed on the display device 305 of the mobile phone 13. The read primary barcode or secondary barcode is sent from the communication device 203 to the server device 11 via the network 40 and is input to the server device 11. The barcode reader 204 is indirectly connected to the server device 11. The sales unit 205 basically has the same function as a normal vending machine, but even if it sells products that can be sold only to those who have certain attributes such as alcohol and tobacco. It is often possible to sell a product only when a sales permission notification message is sent from the server device 11.

図7は、携帯電話機13の構成を示すブロック図である。図示するように、携帯電話機13は、表示装置305の他に、CPU301と、ROM(Read Only Memory)302と、RAM(Random Access Memory)303と、入力装置304と、通信装置306とを備えている。携帯電話機13は、このほかにも通話を行うために必要な構成要素を備えているが、本発明とは直接関係がないため、図7において省略している。   FIG. 7 is a block diagram showing the configuration of the mobile phone 13. As shown in the figure, the mobile phone 13 includes a display device 305, a CPU 301, a ROM (Read Only Memory) 302, a RAM (Random Access Memory) 303, an input device 304, and a communication device 306. Yes. The mobile phone 13 includes other components necessary for making a call, but is omitted in FIG. 7 because it is not directly related to the present invention.

CPU301は、ROM302に記憶されたプログラムを実行し、一次バーコード及び二次バーコードを管理する処理を行う。CPU301は、入力装置304からの入力に従って、一次バーコード及び二次バーコードを表示装置305に表示させる。ROM302は、CPU301の処理プログラムを記憶すると共に、携帯電話機13毎に予め定められた一次バーコードの画像データを記憶する。RAM303は、データの記憶領域として用いられるものであり、当該データの中には、二次バーコードの画像データ(但し、暗号化されたもの)も含まれる。   The CPU 301 executes a program stored in the ROM 302 and performs processing for managing the primary barcode and the secondary barcode. The CPU 301 displays the primary barcode and the secondary barcode on the display device 305 in accordance with the input from the input device 304. The ROM 302 stores the processing program of the CPU 301 and also stores image data of a primary barcode that is predetermined for each mobile phone 13. The RAM 303 is used as a data storage area, and the data includes secondary barcode image data (encrypted data).

入力装置304は、「1」〜「0」までの数字キー、「*」キー、「#」キーなどを含み、利用者の操作によって必要な指示をCPU301に入力する。表示装置305は、液晶表示装置などによって構成され、入力装置304から入力に従って一次バーコードまたは二次バーコードの画像を表示する。通信装置306は、携帯電話網41を含むネットワーク40を介してサーバ装置11と情報を送受信する。   The input device 304 includes numeric keys “1” to “0”, a “*” key, a “#” key, and the like, and inputs necessary instructions to the CPU 301 by a user operation. The display device 305 is configured by a liquid crystal display device or the like, and displays an image of a primary barcode or a secondary barcode according to an input from the input device 304. The communication device 306 transmits and receives information to and from the server device 11 via the network 40 including the mobile phone network 41.

以下、この実施の形態にかかる自動販売機システムの動作について説明する。図8A、図8Bは、この実施の形態にかかる自動販売機システムにおいて、利用者が商品を購入するための処理を示すフローチャートである。   The operation of the vending machine system according to this embodiment will be described below. FIG. 8A and FIG. 8B are flowcharts showing processing for a user to purchase a product in the vending machine system according to this embodiment.

携帯電話機13の利用者が自動販売機12で販売している商品を購入しようとする場合、携帯電話機13の入力装置304を操作して、ROM302に記憶されている一次バーコードを表示装置305に表示させる(ステップS101)。利用者が表示装置305に表示された一次バーコードの画像を自動販売機12のバーコードリーダ204に近づけると、バーコードリーダ204は、この一次バーコードを読み取る(ステップS121)。   When the user of the mobile phone 13 intends to purchase a product sold by the vending machine 12, the user operates the input device 304 of the mobile phone 13 to display the primary barcode stored in the ROM 302 on the display device 305. It is displayed (step S101). When the user brings the image of the primary barcode displayed on the display device 305 closer to the barcode reader 204 of the vending machine 12, the barcode reader 204 reads the primary barcode (step S121).

この際、自動販売機12では、バーコードリーダ204による一次バーコードの読み取り以外の処理を全く行っていない。一次バーコードが表示されていた携帯電話機13に関しては、自動販売機12に対して何らの情報も入力されることはなく、バーコードリーダ204による一次バーコードの読み取りは、それが正当な利用者の携帯電話機13に保持されていたものかどうかについて、何ら判断材料を与えることがない。   At this time, the vending machine 12 does not perform any processing other than reading the primary barcode by the barcode reader 204. No information is input to the vending machine 12 with respect to the mobile phone 13 on which the primary barcode is displayed, and reading of the primary barcode by the barcode reader 204 is a valid user. No judgment material is given as to whether or not the mobile phone 13 is held.

自動販売機12のCPU201は、記憶装置202に記憶された固有の暗号鍵を読み出し、この暗号鍵を通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS122)。CPU201は、ステップS121でバーコードリーダ204が読み取った一次バーコードの画像データを、通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS123)。   The CPU 201 of the vending machine 12 reads the unique encryption key stored in the storage device 202 and transmits the encryption key from the communication device 203 to the server device 11 via the dedicated line 30 (step S122). The CPU 201 causes the image data of the primary barcode read by the barcode reader 204 in step S121 to be transmitted from the communication device 203 to the server device 11 via the dedicated line 30 (step S123).

サーバ装置11の第1通信装置103は、ステップS122で送信された暗号鍵を受信して、記憶装置102に一時保存させ(ステップS141)、ステップS122で送信された一次バーコードの画像データを受信して、記憶装置102に一時保存させる(ステップS142)。ここでサーバ装置11が受信する情報としては、バーコードリーダ204で読み取られた一次バーコードの画像データと、自動販売機12に固有の暗号鍵だけである。従って、サーバ装置11では、商品を購入しようとしているのが正当な利用者であるかどうかについて全く分からない。   The first communication device 103 of the server device 11 receives the encryption key transmitted in step S122, temporarily stores it in the storage device 102 (step S141), and receives the primary barcode image data transmitted in step S122. Then, it is temporarily stored in the storage device 102 (step S142). Here, the information received by the server device 11 is only the image data of the primary barcode read by the barcode reader 204 and the encryption key unique to the vending machine 12. Therefore, the server device 11 does not know at all whether or not it is a legitimate user who is going to purchase a product.

サーバ装置11のCPU101は、詳細を後述する二次バーコード発行処理を行って、二次バーコードを発行する(ステップS143)。二次バーコード発行処理では、後述するように二次バーコードが発行されない場合もあり得るが、以後の説明は二次バーコードが発行されたものとして説明する。二次バーコードが発行されると、CPU101は、二次バーコードデータベース106に新たなレコードを作成し、受信した一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている利用者ID、発行した二次バーコードの画像データ、現在の日時、現在の日時から所定期間後の有効期限を対応付けて登録する(ステップS144)。   The CPU 101 of the server device 11 performs a secondary barcode issuing process, which will be described in detail later, and issues a secondary barcode (step S143). In the secondary barcode issuing process, as will be described later, there may be a case where the secondary barcode is not issued. However, the following description will be made assuming that the secondary barcode is issued. When the secondary barcode is issued, the CPU 101 creates a new record in the secondary barcode database 106 and uses it registered in the primary barcode database 105 in association with the received image data of the primary barcode. The user ID, the issued secondary barcode image data, the current date and time, and the expiration date after a predetermined period from the current date and time are registered in association with each other (step S144).

CPU101は、ステップS141で記憶装置102に一時保存した暗号鍵を用いて、発行した二次バーコードの画像データを暗号化する(ステップS145)。CPU101は、この暗号化された二次バーコードの画像データを第2通信装置104から、受信した一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されているアドレス、すなわち受信した一次バーコードを正当に管理している利用者のアドレスを宛先として、携帯電話網41を含むネットワーク40を介して送信する(ステップS146)。   The CPU 101 encrypts the image data of the issued secondary barcode using the encryption key temporarily stored in the storage device 102 in step S141 (step S145). The CPU 101 receives the encrypted secondary barcode image data from the second communication device 104 in association with the received primary barcode image data, that is, the address registered in the primary barcode database 105, that is, the received data. Transmission is performed via the network 40 including the mobile phone network 41 with the address of the user who is properly managing the primary bar code as the destination (step S146).

ステップS101で一次バーコードを表示させた携帯電話機13の通信装置306は、一次バーコードが偽造されたものでない正当なものであったならば、ステップS146で送信された二次バーコードの画像データ(暗号化されたもの)を受信して、RAM303に一時保存させる(ステップS102)。携帯電話機13の利用者は、携帯電話機13の入力装置304を操作して、RAM303に記憶されている二次バーコードを表示装置305に表示させる(ステップS103)。利用者が表示装置305に表示された二次バーコードの画像を自動販売機12のバーコードリーダ404に近づけると、バーコードリーダ204は、この暗号化された二次バーコードを読み取る(ステップS124)。   If the communication device 306 of the mobile phone 13 displaying the primary barcode in step S101 is a legitimate one that is not forged, the secondary barcode image data transmitted in step S146. (Encrypted) is received and temporarily stored in the RAM 303 (step S102). The user of the mobile phone 13 operates the input device 304 of the mobile phone 13 to display the secondary barcode stored in the RAM 303 on the display device 305 (step S103). When the user brings the secondary barcode image displayed on the display device 305 closer to the barcode reader 404 of the vending machine 12, the barcode reader 204 reads the encrypted secondary barcode (step S124). ).

自動販売機12のCPU201は、記憶装置202に記憶された固有の復号鍵を読み出し、この復号鍵を通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS125)。CPU201は、ステップS124でバーコードリーダ204が読み取った二次バーコードの画像データを、通信装置203から専用線30を介してサーバ装置11に送信させる(ステップS126)。サーバ装置11の第1通信装置103は、ステップS125で送信された復号鍵を受信して、記憶装置102に一時保存させ(ステップS147)、ステップS126で送信された二次バーコードの画像データ(暗号化されたもの)を受信して、記憶装置102に一時保存させる(ステップS148)。   The CPU 201 of the vending machine 12 reads the unique decryption key stored in the storage device 202, and transmits this decryption key from the communication device 203 to the server device 11 via the dedicated line 30 (step S125). The CPU 201 causes the image data of the secondary barcode read by the barcode reader 204 in step S124 to be transmitted from the communication device 203 to the server device 11 via the dedicated line 30 (step S126). The first communication device 103 of the server device 11 receives the decryption key transmitted in step S125, temporarily stores it in the storage device 102 (step S147), and the secondary barcode image data (step S126). (Encrypted) is received and temporarily stored in the storage device 102 (step S148).

CPU101は、ステップS147で記憶装置102に一時保存した復号鍵を用いて、暗号化された二次バーコードの画像データを復号化する(ステップS149)。CPU101は、復号化された二次バーコードの画像データと同じ二次バーコードの画像データが、二次バーコードデータベース106に登録されているかどうかをチェックする。CPU101は、当該二次バーコードが登録されている場合においてさらに二次バーコードデータベース106を参照して、当該二次バーコードの有効期限を過ぎていないか、或いは使用済みフラグがセットされていないかを判定する(ステップS150)。   The CPU 101 decrypts the encrypted secondary barcode image data using the decryption key temporarily stored in the storage device 102 in step S147 (step S149). The CPU 101 checks whether the secondary barcode image data that is the same as the decoded secondary barcode image data is registered in the secondary barcode database 106. When the secondary barcode is registered, the CPU 101 further refers to the secondary barcode database 106 and the expiration date of the secondary barcode has not passed or the used flag is not set. Is determined (step S150).

復号化された二次バーコードの画像データが登録されていて、かつ有効期限を過ぎていなく、使用済みフラグもセットされていない場合には、CPU101は、第1通信装置103から専用線30を介して二次バーコードの画像データを送ってきた自動販売機12に販売許可通知メッセージを送信させる(ステップS151)。自動販売機12の通信装置203が販売許可通知メッセージを受信すると、これをCPU201に渡す(ステップS127)。   When the decoded secondary barcode image data is registered, the expiration date has not passed, and the used flag is not set, the CPU 101 connects the dedicated line 30 from the first communication device 103. The sales authorization notification message is transmitted to the vending machine 12 that has sent the image data of the secondary bar code via (step S151). When the communication device 203 of the vending machine 12 receives the sales permission notification message, it passes it to the CPU 201 (step S127).

CPU201は、販売許可通知メッセージを受け取ることによって、販売部205による商品の販売を可能とさせる。販売部205は、利用者の選択に従って商品を販売する(ステップS128)。CPU201は、販売部205が販売した商品の金額に関する情報を、通信装置306から専用線30を介してサーバ装置11に送信させる(ステップS129)。   The CPU 201 enables the sales unit 205 to sell the product by receiving the sales permission notification message. The sales unit 205 sells the product according to the user's selection (step S128). The CPU 201 causes the communication device 306 to transmit information related to the amount of goods sold by the sales unit 205 from the communication device 306 to the server device 11 (step S129).

サーバ装置11の第1通信装置103が金額に関する情報を受信すると、これを記憶装置102に一時保存させる(ステップS152)。CPU101は、ステップS150でチェックした二次バーコードの利用者IDをキーとして一次バーコードデータベース105から決済手段に関する情報を読み出し、この決済手段を利用して一時保存した金額の課金処理を行う(ステップS153)。   When the first communication device 103 of the server device 11 receives the information regarding the amount, it is temporarily stored in the storage device 102 (step S152). The CPU 101 reads information on the payment method from the primary barcode database 105 using the user ID of the secondary barcode checked in step S150 as a key, and performs a billing process for the temporarily stored amount using the payment method (step S100). S153).

CPU101は、同じように一次バーコードデータベース105からアドレスを読み出し、そのアドレスを宛先として課金処理を行った旨の情報を第2通信装置104から携帯電話網41を含むネットワーク40を介して送信させる(ステップS154)。携帯電話機13の通信装置306が課金処理を行った旨の情報を受信すると(ステップS104)、CPU301は、これを表示装置305に表示させる(ステップS105)。以上で自動販売機12から利用者が商品を購入するために必要な処理が全て終了することとなる。   Similarly, the CPU 101 reads out an address from the primary barcode database 105 and causes the second communication device 104 to transmit information indicating that the accounting process has been performed using the address as a destination via the network 40 including the mobile phone network 41 ( Step S154). When the communication device 306 of the mobile phone 13 receives the information indicating that the accounting process has been performed (step S104), the CPU 301 displays the information on the display device 305 (step S105). This completes all the processes necessary for the user to purchase a product from the vending machine 12.

図9は、ステップS143の二次バーコード発行処理を詳細に示すフローチャートである。CPU101は、ステップS142で受信した一次バーコードの画像データと同じ一次バーコードの画像データが、一次バーコードデータベース105に登録されているかどうかを判定する(ステップS201)。受信した一次バーコードの画像データが登録されていなければ、CPU101は、二次バーコードを発行することなく、このフローチャートの処理を終了する。   FIG. 9 is a flowchart showing in detail the secondary barcode issuing process in step S143. The CPU 101 determines whether or not the same primary barcode image data as the primary barcode image data received in step S142 is registered in the primary barcode database 105 (step S201). If the received image data of the primary barcode is not registered, the CPU 101 ends the process of this flowchart without issuing the secondary barcode.

一次バーコードの画像データが登録されていた場合には、CPU101は、当該一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている利用者の年齢が、自動販売機12で商品を販売できる年齢条件を満たすかどうかを判定する(ステップS202)。年齢条件を満たさなければ、CPU101は、二次バーコードを発行することなく、このフローチャートの処理を終了する。   When the primary barcode image data is registered, the CPU 101 determines that the age of the user registered in the primary barcode database 105 in association with the primary barcode image data is the vending machine 12. It is determined whether or not an age condition for selling the product is satisfied (step S202). If the age condition is not satisfied, the CPU 101 ends the process of this flowchart without issuing a secondary barcode.

年齢条件を満たしていた場合には、CPU101は、当該一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている利用者の性別が、自動販売機12で商品を販売できる性別条件を満たすかどうかを判定する(ステップS203)。性別条件を満たさなければ、CPU101は、二次バーコードを発行することなく、このフローチャートの処理を終了する。   When the age condition is satisfied, the CPU 101 determines that the gender of the user registered in the primary barcode database 105 in association with the image data of the primary barcode is a sex that allows the vending machine 12 to sell the product. It is determined whether or not the condition is satisfied (step S203). If the sex condition is not satisfied, the CPU 101 ends the process of this flowchart without issuing a secondary barcode.

性別条件も満たしていた場合には、CPU101は、当該一次バーコードの画像データに対応付けて一次バーコードデータベース105に登録されている決済手段に関する情報に基づいて、利用者が購入した商品に対して課金することができるかどうかを判定する(ステップS204)。課金することができなければ、二次バーコードを発行することなく、このフローチャートの処理を終了する。   When the gender conditions are also satisfied, the CPU 101 determines the product purchased by the user based on the information related to the payment method registered in the primary barcode database 105 in association with the image data of the primary barcode. It is determined whether or not charging can be performed (step S204). If charging is not possible, the process of this flowchart is terminated without issuing a secondary bar code.

課金することができる場合には、CPU101は、ステップS142で受信した一次バーコードとは全く無関係に、ランダムに二次バーコードを生成する(ステップS205)。CPU101は、生成した二次バーコードが、既に二次バーコードデータベース106に登録されているかどうかを判定する(ステップS206)。既に登録されている場合には、ステップS205の処理に戻り、CPU101は、さらに別の二次バーコードを生成する。生成した二次バーコードが登録されていなかった場合には、ステップS205で生成された二次バーコードが利用者に対して発行される二次バーコードとなり、このフローチャートの処理を終了する。   If charging can be made, the CPU 101 randomly generates a secondary barcode regardless of the primary barcode received in step S142 (step S205). The CPU 101 determines whether or not the generated secondary barcode is already registered in the secondary barcode database 106 (step S206). If already registered, the process returns to step S205, and the CPU 101 generates another secondary barcode. If the generated secondary barcode is not registered, the secondary barcode generated in step S205 becomes a secondary barcode issued to the user, and the process of this flowchart is terminated.

ステップS143の二次バーコード発行処理で二次バーコードが発行されなかった場合には、CPU101は、二次バーコードの代わりに、自動販売機12または携帯電話機13に二次バーコードを発行できない旨を示すメッセージを第1通信装置103または第2通信装置104から送信させる。このメッセージが出力されることによって、利用者は、二次バーコードを発行できないことを認識できる。   If the secondary barcode is not issued in the secondary barcode issuing process in step S143, the CPU 101 cannot issue the secondary barcode to the vending machine 12 or the mobile phone 13 instead of the secondary barcode. A message indicating this is transmitted from the first communication device 103 or the second communication device 104. By outputting this message, the user can recognize that the secondary barcode cannot be issued.

ステップS142で受信した一次バーコードの画像データが偽造されたものであり、偽造された一次バーコードと同じものが一次バーコードデータベース105に登録されていると、二次バーコードが発行される(但し、年齢条件等の他の条件を満たす場合)。しかしながら、発行された二次バーコードは、一次バーコードデータベース105に登録されたアドレスを宛先として送信されるので、一次バーコードをバーコードリーダ204に読み取らせなかった場合であっても、一次バーコードを正当に保持している者の携帯電話機13が受信する。偽造された一次バーコードを保持する者の携帯電話機13に、発行された二次バーコードが届くことはない。   If the image data of the primary barcode received in step S142 is forged, and the same forged primary barcode is registered in the primary barcode database 105, a secondary barcode is issued ( However, when other conditions such as age conditions are met). However, since the issued secondary barcode is transmitted with the address registered in the primary barcode database 105 as the destination, even if the barcode reader 204 does not read the primary barcode, The mobile phone 13 of the person who holds the code properly receives it. The issued secondary bar code does not reach the mobile phone 13 of the person who holds the forged primary bar code.

ステップS150で二次バーコードデータベース106をチェックした結果、二次バーコードが登録されていなかったか、登録されていても有効期限を過ぎていたり使用済みフラグがセットされていた場合には、CPU101は、販売許可通知メッセージの代わりに、自動販売機12または携帯電話機13に不許可通知メッセージを第1通信装置103または第2通信装置104から送信させる。このメッセージが出力されることによって、利用者は、自動販売機12で商品を購入できないことを認識することができる。   As a result of checking the secondary barcode database 106 in step S150, if the secondary barcode has not been registered, or if it has been registered, the expiration date has passed or the used flag has been set, the CPU 101 Instead of the sales permission notification message, the vending machine 12 or the mobile phone 13 causes the first communication device 103 or the second communication device 104 to transmit a non-permission notification message. By outputting this message, the user can recognize that the vending machine 12 cannot purchase the product.

表示装置305に表示された二次バーコードを一次バーコードとは異なる自動販売機12のバーコードリーダ204に読み取らせた場合、送られてくる復号鍵が暗号鍵に対応していないので、サーバ装置11のCPU101は、受信した二次バーコードを正しく復号化することができない。このため、ステップS150で二次バーコードデータベース106をチェックした結果として、二次バーコードが登録されていないものと判断される。   When the secondary barcode displayed on the display device 305 is read by the barcode reader 204 of the vending machine 12 different from the primary barcode, the sent decryption key does not correspond to the encryption key. The CPU 101 of the device 11 cannot correctly decode the received secondary barcode. For this reason, as a result of checking the secondary barcode database 106 in step S150, it is determined that the secondary barcode is not registered.

以上説明したように、この実施の携帯にかかる自動販売機システムでは、自動販売機12で商品を購入できる利用者は、バーコードリーダ204に一次バーコードを読み取らせることによってサーバ装置11から二次バーコードを得た者だけである。サーバ装置11のCPU101は、二次バーコードを発行する際に一次バーコードデータベース105を参照して、商品購入の可能な属性を利用者が有しているかどうかをチェックしている。利用者は、商品購入の可能な属性を有していなければ、二次バーコードを取得できない。このため、酒やたばこなどのような商品を24時間自動販売機12で販売するものとしても、未成年者の飲酒、喫煙といった好ましくない問題を招くことがなく、青少年の保護を図ることができる。   As described above, in the portable vending machine system according to the present embodiment, a user who can purchase a product with the vending machine 12 causes the barcode reader 204 to read the primary barcode, and the secondary from the server device 11. Only those who have obtained the barcode. The CPU 101 of the server device 11 refers to the primary barcode database 105 when issuing the secondary barcode, and checks whether the user has an attribute that allows the purchase of a product. The user cannot obtain the secondary barcode unless the user has the attribute for purchasing the product. For this reason, even if goods such as alcohol and cigarettes are sold with the vending machine 12 for 24 hours, it is possible to protect adolescents without causing undesirable problems such as drinking and smoking by minors. .

一次バーコードは、携帯電話機13内において常に利用者側で管理されているので、偽造の危険がある。しかしながら、利用者が商品を購入するためには、一次バーコードとの間に規則性がない二次バーコードも必要である。利用者は、二次バーコードとしてどのようなものが発行されるかを全く知り得ることができないので、二次バーコードまで偽造される危険は少ない。しかも、二次バーコードには有効期限が付されているため、仮に偽造されてしまったとしても、偽造された二次バーコードが有効期限内のものであって、且つ未使用であるという可能性は限りなく0に近い。このため、二次バーコードまで偽造されるによって商品が不正に購入されることがない。   Since the primary barcode is always managed by the user in the mobile phone 13, there is a risk of forgery. However, in order for a user to purchase a product, a secondary barcode having no regularity with the primary barcode is also required. Since the user cannot know at all what kind of secondary barcode is issued, there is little risk that the secondary barcode is forged. Moreover, because the secondary barcode has an expiration date, it is possible that the forged secondary barcode is still valid and unused even if it is forged. The nature is almost zero. For this reason, merchandise is not illegally purchased due to forgery of the secondary barcode.

比較的容易に偽造できた一次バーコードが自動販売機12のバーコードリーダ204で読み取られたとしても、これによって発行される二次バーコードは、一次バーコードデータベース105に登録されたアドレスを宛先として送信される。二次バーコードは、一次バーコードを偽造した者の携帯電話機13に届くことはない。このため、仮に一次バーコードが偽造されたとしても、商品が不正に購入されることがない。   Even if the primary bar code that can be forged relatively easily is read by the bar code reader 204 of the vending machine 12, the secondary bar code issued by this means that the address registered in the primary bar code database 105 is the destination. As sent. The secondary barcode does not reach the mobile phone 13 of the person who forged the primary barcode. For this reason, even if the primary barcode is forged, the merchandise is not illegally purchased.

携帯電話機13が受信した二次バーコードは、自動販売機12から送られた暗号鍵によって暗号化されており、これを復号化する復号鍵を有しているのは、一次バーコードを読み取った自動販売機12しかない。他の自動販売機12で二次バーコードが読み取られても、サーバ装置11は、正しい復号鍵が得られないために、二次バーコードを復号化することができない。他人の一次バーコードの偽造によって送られた二次バーコードを携帯電話機13が受信したとしても、その利用者は、二次バーコードの発行のトリガとなった一次バーコードがどの自動販売機12で読み取られたのかを知る術がない。このため、利用者が意図せずに送られてきた二次バーコードによって、商品が不正に購入されることがない。   The secondary barcode received by the mobile phone 13 is encrypted with the encryption key sent from the vending machine 12, and the primary barcode is read because it has the decryption key to decrypt it. There is only a vending machine 12. Even when the secondary bar code is read by another vending machine 12, the server apparatus 11 cannot decrypt the secondary bar code because a correct decryption key cannot be obtained. Even if the mobile phone 13 receives a secondary barcode sent by forgery of another person's primary barcode, the user can determine which vending machine 12 has the primary barcode that triggered the issuance of the secondary barcode. There is no way of knowing if it was read in. For this reason, goods are not illegally purchased by the secondary barcode sent unintentionally by the user.

一次バーコードデータベース105は、利用者の決済手段に関する情報を登録しており、自動販売機12から購入された商品代金を、この決済手段に基づいて課金している。このため、利用者は、一次バーコードを表示可能な携帯電話機13さえ持ち歩いていれば、いつでもキャッシュレスで自動販売機12から商品を購入できる。   The primary barcode database 105 registers information related to the user's payment means, and charges the price of the product purchased from the vending machine 12 based on the payment means. For this reason, the user can purchase goods from the vending machine 12 at any time as long as the mobile phone 13 capable of displaying the primary barcode is carried.

第2の実施の形態
上記の第1の実施の形態では、各利用者の一次バーコード及び二次バーコードは、それぞれサーバ装置11の一次バーコードデータベース105、二次バーコードデータベース106に画像として記憶されていた。つまり、一次バーコード及び二次バーコードは、利用者の携帯電話機13においてだけでなく、サーバ装置11においても管理されるものとしていた。この実施の形態では、サーバ装置11において一次バーコード及び二次バーコードを管理していなくても、上記の第1の実施の形態と同じサービスを提供できる自動販売機システムについて説明する。
Second Embodiment In the first embodiment described above, the primary barcode and secondary barcode of each user are stored as images in the primary barcode database 105 and the secondary barcode database 106 of the server device 11, respectively. It was remembered. That is, the primary barcode and the secondary barcode are managed not only in the user's mobile phone 13 but also in the server device 11. In this embodiment, a vending machine system capable of providing the same service as that of the first embodiment will be described even if the server apparatus 11 does not manage the primary barcode and the secondary barcode.

図10は、この実施の形態におけるサーバ装置11の構成を示すブロック図である。この実施の形態におけるサーバ装置11は、一次バーコードデータベース105及び二次バーコードデータベース106の代わりに利用者データベース107を備えている。利用者データベース107の詳細は後述するが、一次バーコード及び二次バーコードの画像データは、利用者データベース107を含むサーバ装置11内のどこにも保存されていない。もっとも、サーバ装置11は、自動販売機12から送られてきたバーコードの画像データが、一次バーコードであるか二次バーコードであるかに関してだけは、そのパターンから判断することができるものとする。   FIG. 10 is a block diagram showing the configuration of the server device 11 in this embodiment. The server device 11 in this embodiment includes a user database 107 instead of the primary barcode database 105 and the secondary barcode database 106. Although details of the user database 107 will be described later, the image data of the primary barcode and the secondary barcode are not stored anywhere in the server apparatus 11 including the user database 107. However, the server device 11 can determine from the pattern only whether the barcode image data sent from the vending machine 12 is a primary barcode or a secondary barcode. To do.

一次バーコード及び二次バーコードの画像データがサーバ装置11内に保存されていないので、この実施の形態では、バーコードの照合によらないで利用者認証が行われることとなる。図11は、この実施の形態における利用者認証の方法を説明する図である。利用者認証の方法は、一次バーコードと二次バーコードとで異なるところがないので、この図の説明では単に「バーコード」として説明する。この図にある第1テーブル111及び第2テーブル112は、それぞれ記憶装置102の所定の領域に記憶されている。   Since the image data of the primary bar code and the secondary bar code is not stored in the server device 11, in this embodiment, user authentication is performed without using bar code collation. FIG. 11 is a diagram for explaining a user authentication method according to this embodiment. Since the user authentication method does not differ between the primary barcode and the secondary barcode, it will be described simply as “barcode” in the explanation of this figure. The first table 111 and the second table 112 shown in this figure are each stored in a predetermined area of the storage device 102.

自動販売機12のバーコードリーダ204で読み取られたバーコードの画像データ(図中、実線で示す)を受信すると、サーバ装置11は、これを所定の方法で数値化する。バーコードのパターンが異なれば、数値化された後の値は異なることとなる。バーコードを数値化した値X(以下、バーコード値と呼ぶ)を数値Aで除算した剰余aと数値Bで除算した剰余bとがそれぞれ求められる。数値Aと数値Bとの最小公倍数は、バーコード値がとり得る値の最大値と最小値との差よりも大きいという関係がある。この関係を満たす場合、互いに異なる2つのバーコード値をそれぞれ数値Aで除算した剰余aが一致する場合には、当該2つのバーコード値をそれぞれ数値Bで除算した剰余bが一致することはあり得なくなる。数値Aと数値Bとは互いに素であることが好ましい。   When the barcode image data (indicated by a solid line in the figure) read by the barcode reader 204 of the vending machine 12 is received, the server device 11 digitizes the image data by a predetermined method. If the bar code pattern is different, the digitized value will be different. A remainder a obtained by dividing a value X obtained by digitizing a barcode (hereinafter referred to as a barcode value) by a numerical value A and a remainder b obtained by dividing the value by a numerical value B are obtained. There is a relationship that the least common multiple of the numerical value A and the numerical value B is larger than the difference between the maximum value and the minimum value that the barcode value can take. If this relationship is satisfied, the remainder a obtained by dividing two different barcode values by the numerical value A may match, and the remainder b obtained by dividing the two barcode values by the numerical value B may match. You won't get. It is preferable that the numerical value A and the numerical value B are relatively prime.

剰余aに対応した第1テーブル111内の記憶位置には、利用者データベース107において当該バーコードの利用者情報が記憶された位置を指し示すポインタが記憶されている。剰余bに対応した第2テーブル112内の記憶位置には、利用者データベース107において当該バーコードの利用者情報が記憶された位置を指し示すポインタが記憶されている。自動販売機12から送られてきたバーコードは、第1テーブル111と第2テーブル112の両方から同一の利用者まで辿ることができたので、当該利用者がバーコードの所有者として認証される。   In the storage position in the first table 111 corresponding to the remainder a, a pointer indicating the position where the user information of the barcode is stored in the user database 107 is stored. In the storage position in the second table 112 corresponding to the remainder b, a pointer indicating the position where the user information of the barcode is stored in the user database 107 is stored. Since the barcode sent from the vending machine 12 can be traced to the same user from both the first table 111 and the second table 112, the user is authenticated as the owner of the barcode. .

剰余aに対応した第1テーブル111内の記憶位置には、利用者データベース107において他のバーコード(図中、破線で示す)の利用者情報が記憶された位置を指し示すポインタも記憶されている。しかし、第2テーブル112からは当該他のバーコードの利用者情報まで辿ることができない。他のバーコードの画像(図中、破線で示す)データをサーバ装置11が受信した場合、そのバーコード値X’を数値Aで除算した剰余a’が剰余aに一致する場合、第1テーブル111からは実線で示したバーコードの利用者情報まで辿ることができる。しかし、バーコード値X’を数値Bで除算した剰余b’が剰余bに一致することはないので、第2テーブル112からは実線で示したバーコードの利用者情報まで辿ることができない。従って、受信したバーコードとは無関係な利用者が誤って認証されることは起こり得ない。   The storage position in the first table 111 corresponding to the remainder a also stores a pointer that points to the position where user information of another barcode (indicated by a broken line in the figure) is stored in the user database 107. . However, the user information of the other barcode cannot be traced from the second table 112. When the server apparatus 11 receives other barcode image data (indicated by a broken line in the figure), when the remainder a ′ obtained by dividing the barcode value X ′ by the numerical value A matches the remainder a, the first table From 111, the user information of the barcode indicated by the solid line can be traced. However, since the remainder b 'obtained by dividing the barcode value X' by the numerical value B does not coincide with the remainder b, the user information of the barcode indicated by the solid line cannot be traced from the second table 112. Therefore, it is unlikely that a user who is not related to the received barcode will be erroneously authenticated.

次に、利用者データベース107について詳しく説明する。図12は、利用者データベース107の構成を示す図である。利用者データベース107の各レコードは、利用者登録の度に新たに生成され、図示するように、利用者ID、利用者の属性情報(性別及び年齢)、アドレス、決済手段、一次バーコードのバーコード値の剰余a及び剰余b、二次バーコードのバーコード値の剰余a及び剰余b、二次バーコードの発行日時、二次バーコードの有効期限、並びに二次バーコードの使用済みフラグを含んでいる。   Next, the user database 107 will be described in detail. FIG. 12 is a diagram showing the configuration of the user database 107. Each record in the user database 107 is newly generated for each user registration, and as shown in the figure, a user ID, user attribute information (gender and age), address, settlement means, and primary barcode barcode. Code value remainder a and remainder b, secondary barcode barcode remainder a and remainder b, secondary barcode issuance date and time, secondary barcode expiration date, and secondary barcode used flag Contains.

一次バーコード及び二次バーコードのバーコード値の剰余a及び剰余bは、それぞれ一次バーコード及び二次バーコードに対応する数値を数値A及びBで除算した場合の剰余であり、利用者データベース107から第1テーブル111に辿るために用いられる。その他は、第1の実施の形態のものと同じであるが、二次バーコードの剰余a及び剰余b、発行日時、有効期限並びに使用済みフラグについては、1レコードに1つずつしか利用者データベース107に登録されない。利用者は何度でも二次バーコードの発行を受けることができるが、これらの項目は、新たな二次バーコードが発行される度に更新される。   The remainder a and the remainder b of the barcode values of the primary barcode and the secondary barcode are remainders when the numerical values corresponding to the primary barcode and the secondary barcode are respectively divided by the numerical values A and B, and are stored in the user database. Used to trace the first table 111 from 107. Others are the same as those of the first embodiment, but the user database is only one per record for the remainder a and the remainder b of the secondary barcode, the issue date and time, the expiration date, and the used flag. 107 is not registered. The user can receive the issue of the secondary bar code any number of times, but these items are updated each time a new secondary bar code is issued.

以下、この実施の形態にかかる自動販売機システムにおける処理について説明する。このシステムを利用して自動販売機12で商品を購入しようとする利用者は、予め利用者登録を行って、一次バーコードの発行を受けておかなければならない。図13は、この利用者登録処理を示すフローチャートである。   Hereinafter, processing in the vending machine system according to this embodiment will be described. A user who intends to purchase a product with the vending machine 12 using this system must register in advance and receive a primary barcode. FIG. 13 is a flowchart showing this user registration processing.

利用者は、例えばサーバ装置11から携帯電話機13に登録用フォームを取得し、入力装置304から年齢、性別及びアドレス、決済手段といった利用者情報を入力し、ネットワーク40を介してサーバ装置11に送信する。サーバ装置11の第2通信装置104は、この利用者情報が含まれる登録用フォームを受信する(ステップS301)。CPU101は、利用者IDを付与すると共に、受信した登録用フォームに記入された利用者情報を利用者データベース107に登録する(ステップS302)。   For example, the user acquires a registration form from the server device 11 to the mobile phone 13, inputs user information such as age, gender, address, and payment method from the input device 304, and transmits the user information to the server device 11 via the network 40. To do. The second communication device 104 of the server device 11 receives the registration form including the user information (step S301). The CPU 101 assigns a user ID and registers the user information entered in the received registration form in the user database 107 (step S302).

CPU101は、ランダムに一次バーコードの画像パターンを生成する(ステップS303)。CPU101は、生成した一次バーコードの画像パターンを所定の方法で数値化し、数値化したバーコード値を変数Xに代入する(ステップS304)。ここで一次バーコードの画像パターンを数値化する方法としては、同じパターンであれば必ず同じ数値となり、異なるパターンであれば必ず異なる数値となるものであれば、任意の方法を適用することができる。   The CPU 101 randomly generates a primary barcode image pattern (step S303). The CPU 101 digitizes the generated primary barcode image pattern by a predetermined method, and substitutes the digitized barcode value into the variable X (step S304). Here, as a method for digitizing the image pattern of the primary barcode, any method can be applied as long as the same pattern always results in the same numerical value, and a different pattern always results in a different numerical value. .

CPU101は、バーコード値Xを数値Aで除算した剰余aを求め(ステップS305(a))、バーコード値Xを数値Bで除算した剰余bを求める(ステップS305(b))。数値Aと数値Bとの最小公倍数は、バーコード値X(後述する二次バーコードに対応するものも含む)がとり得る値の最大値と最小値との差よりも大きい。CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に登録されているポインタを全て取り出し(ステップS306(a))、第2テーブル112のうちの剰余bに対応する記憶位置に登録されているポインタを全て取り出す(ステップS306(b))。   The CPU 101 obtains a remainder a obtained by dividing the barcode value X by the numerical value A (step S305 (a)), and obtains a remainder b obtained by dividing the barcode value X by the numerical value B (step S305 (b)). The least common multiple of the numerical value A and the numerical value B is larger than the difference between the maximum value and the minimum value that the barcode value X (including those corresponding to a secondary barcode described later) can take. The CPU 101 extracts all pointers registered in the storage position corresponding to the remainder a in the first table 111 (step S306 (a)) and registers them in the storage position corresponding to the remainder b in the second table 112. All the pointers that have been set are extracted (step S306 (b)).

CPU101は、第1テーブル111から取り出したポインタと第2テーブル112から取り出したポインタとを比較し、利用者データベース107に登録されている利用者情報のうちで同一の利用者情報を指し示すものがあるかどうかを判定する(ステップS307)。第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがあれば、ステップS303の処理に戻り、一次バーコードの発行をやり直しさせる。   The CPU 101 compares the pointer extracted from the first table 111 with the pointer extracted from the second table 112, and some of the user information registered in the user database 107 indicates the same user information. It is determined whether or not (step S307). If there is a pointer indicating the same user information in the first table 111 and the second table 112, the process returns to step S303, and the primary barcode is issued again.

第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがなければ、CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録すると共に、利用者データベース107の当該利用者のレコードに含まれる一次バーコードの剰余aの項目の数値をステップS305(a)で求めた数値に更新する(ステップS308(a))。CPU101は、また、第2テーブル111のうちの剰余bに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録すると共に、利用者データベース107の当該利用者のレコードに含まれる一次バーコードの剰余bの項目の数値をステップS305(b)で求めた数値に更新する(ステップS308(b))。   If there is no pointer indicating the same user information in the first table 111 and the second table 112, the CPU 101 registers the user database 107 in the storage location corresponding to the remainder a in the first table 111. A pointer pointing to the user information of the user is registered, and the numerical value of the item “a” of the primary barcode included in the user record of the user database 107 is updated to the numerical value obtained in step S305 (a). (Step S308 (a)). The CPU 101 also registers a pointer indicating the user information of the user registered in the user database 107 at the storage position corresponding to the remainder b in the second table 111 and uses the user database 107. The numerical value of the item “b” of the primary barcode included in the user's record is updated to the numerical value obtained in step S305 (b) (step S308 (b)).

ステップS308(a)または(b)において、利用者データベース107の該当位置に他の利用者の利用者情報を指し示すポインタが登録されていた場合は、リストでつなぐなどの手法により、当該利用者の利用者情報を指し示すポインタも同じ位置に重複して登録する。   In step S308 (a) or (b), if a pointer pointing to the user information of another user is registered at the corresponding position in the user database 107, the user's A pointer pointing to the user information is also registered at the same position.

第1テーブル111及び第2テーブル112へのポインタの登録が終了すると、CPU101は、ステップS303で生成した一次バーコードの画像パターンを、利用者情報に含まれるアドレスに従って第2通信装置104から携帯電話機13に送信する(ステップS309)。CPU101は、一次バーコードの画像パターンの送信が完了した時点で、その一次バーコードの画像パターンを破棄する(ステップS310)。そして、このフローチャートの処理を終了する。   When the registration of the pointers to the first table 111 and the second table 112 is completed, the CPU 101 transfers the primary barcode image pattern generated in step S303 from the second communication device 104 to the mobile phone according to the address included in the user information. 13 (step S309). When the transmission of the primary barcode image pattern is completed, the CPU 101 discards the primary barcode image pattern (step S310). And the process of this flowchart is complete | finished.

利用者が発行された一次バーコードを紛失した場合に、一次バーコードの再発行要求が携帯電話機13から送られてくる。この場合における一次バーコードの再発行も、ステップS303〜S310と同じ処理で行われるが、ステップS308(a)及び(b)に次のような処理が追加される。CPU101は、利用者データベース107の当該利用者のレコードに含まれる一次バーコードの剰余a及び剰余bに従って、第1テーブル111及び第2テーブル112にこれまでに登録されていた当該利用者の利用者情報を指し示すポインタを削除してから、二次バーコードの剰余a及び剰余bの項目の数値をそれぞれステップS305(a)及び(b)で求めた数値に更新する。   When the primary barcode issued by the user is lost, a request for reissuing the primary barcode is sent from the mobile phone 13. The reissuance of the primary barcode in this case is also performed by the same process as steps S303 to S310, but the following process is added to steps S308 (a) and (b). The CPU 101 determines the user of the user who has been registered in the first table 111 and the second table 112 so far according to the remainder a and the remainder b of the primary barcode included in the user's record in the user database 107. After deleting the pointer indicating the information, the numerical values of the remainder a and the remainder b items of the secondary barcode are updated to the numerical values obtained in steps S305 (a) and (b), respectively.

上記のように利用者登録をし、一次バーコードの発行を受けた利用者は、第1の実施の形態の場合と同じように自動販売機12で商品を購入することができる。この実施の形態においても、商品を購入する場合の全体的な流れは、第1の実施の形態の場合とほぼ同じである。しかし、この実施の形態では、一次バーコード及び二次バーコードの画像データがサーバ装置11内に蓄積されないので、二次バーコードの発行手続が第1の実施の形態と異なることとなる。一次バーコードまたは二次バーコードの画像データをサーバ装置11が自動販売機12から受信したときに、これらのバーコードに基づいて利用者を認証するための手続も第1の実施の形態と異なることとなる。   A user who has registered as described above and has received a primary barcode can purchase a product with the vending machine 12 as in the case of the first embodiment. Also in this embodiment, the overall flow when purchasing a product is substantially the same as in the case of the first embodiment. However, in this embodiment, since the image data of the primary barcode and the secondary barcode are not stored in the server device 11, the secondary barcode issuing procedure is different from that of the first embodiment. When the server device 11 receives image data of a primary barcode or secondary barcode from the vending machine 12, the procedure for authenticating the user based on these barcodes is also different from that of the first embodiment. It will be.

図14は、この実施の形態においてサーバ装置11のCPU101が実行する二次バーコード発行処理を示すフローチャートである。このフローチャートの処理は、ステップS143〜S146の処理に代わって実行される。   FIG. 14 is a flowchart showing the secondary barcode issuing process executed by the CPU 101 of the server apparatus 11 in this embodiment. The processing of this flowchart is executed instead of the processing of steps S143 to S146.

自動販売機12から一次バーコードの画像データを受信すると、CPU101は、受信した一次バーコードに基づく利用者認証処理を行う(ステップS401)。利用者認証処理については後述する。CPU101は、ステップS401の利用者認証処理において利用者の認証が得られたかどうかを判定する(ステップS402)。利用者の認証が得られなかった場合には、二次バーコードを発行することなく、このフローチャートの処理を終了する。   When receiving the image data of the primary barcode from the vending machine 12, the CPU 101 performs user authentication processing based on the received primary barcode (step S401). The user authentication process will be described later. The CPU 101 determines whether user authentication has been obtained in the user authentication process of step S401 (step S402). If the user authentication is not obtained, the process of this flowchart is terminated without issuing a secondary barcode.

ステップS401の利用者認証処理において利用者の認証が得られた場合には、CPU101は、認証が得られた利用者についての利用者データベース107のレコードを参照して、利用者が各種の条件(ステップS202〜S204と同様)を満たしているかどうかを判定する(ステップS403)。利用者が各種の条件のいずれか1つでも満たしていなければ、二次バーコードを発行することなく、このフローチャートの処理を終了する。   When the user authentication is obtained in the user authentication process in step S401, the CPU 101 refers to the record in the user database 107 for the user for whom the authentication has been obtained, and the user can check various conditions ( It is determined whether or not the same as in steps S202 to S204) (step S403). If the user does not satisfy any one of the various conditions, the process of this flowchart is terminated without issuing a secondary barcode.

利用者が各種の条件の全てを満たしている場合には、CPU101は、ランダムに二次バーコードの画像パターンを生成する(ステップS404)。CPU101は、生成した二次バーコードの画像パターンを所定の方法で数値化し、数値化したバーコード値を変数Xに代入する(ステップS405)。二次バーコードの画像パターンを数値化する方法としても、ステップS304の場合と同じである。   If the user satisfies all of the various conditions, the CPU 101 randomly generates a secondary barcode image pattern (step S404). The CPU 101 digitizes the generated secondary barcode image pattern by a predetermined method, and substitutes the digitized barcode value for the variable X (step S405). The method for digitizing the image pattern of the secondary barcode is the same as in step S304.

CPU101は、バーコード値Xを数値Aで除算した剰余aを求め(ステップS406(a))、バーコード値Xを数値Bで除算した剰余bを求める(ステップS406(b))。数値Aと数値Bは、図13のフローチャートで示したのと同じ値が用いられる。CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に登録されているポインタを全て取り出し(ステップS407(a))、第2テーブル112のうちの剰余bに対応する記憶位置に登録されているポインタを全て取り出す(ステップS407(b))。   The CPU 101 obtains a remainder a obtained by dividing the barcode value X by the numerical value A (step S406 (a)), and obtains a remainder b obtained by dividing the barcode value X by the numerical value B (step S406 (b)). As the numerical values A and B, the same values as those shown in the flowchart of FIG. 13 are used. The CPU 101 extracts all pointers registered in the storage position corresponding to the remainder a in the first table 111 (step S407 (a)) and registers them in the storage position corresponding to the remainder b in the second table 112. All the pointers that have been set are extracted (step S407 (b)).

CPU101は、第1テーブル111から取り出したポインタと第2テーブル112から取り出したポインタとを比較し、利用者データベース107に登録されている利用者情報のうちで同一の利用者情報を指し示すものがあるかどうかを判定する(ステップS408)。第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがあれば、ステップS408の処理に戻り、二次バーコードの発行をやり直しさせる。   The CPU 101 compares the pointer extracted from the first table 111 with the pointer extracted from the second table 112, and some of the user information registered in the user database 107 indicates the same user information. Whether or not (step S408). If there are pointers pointing to the same user information in the first table 111 and the second table 112, the process returns to step S408, and the secondary barcode is issued again.

第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがなければ、CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録する。CPU101は、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余aに従って、第1テーブル111にこれまでに登録されていた当該利用者の利用者情報を指し示すポインタを削除してから、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余aの項目の数値をステップS406(a)で求めた数値に更新する(ステップS409(a))。   If there is no pointer indicating the same user information in the first table 111 and the second table 112, the CPU 101 registers the user database 107 in the storage location corresponding to the remainder a in the first table 111. A pointer that points to the user information of the user is registered. The CPU 101 deletes the pointer pointing to the user information of the user that has been registered so far in the first table 111 according to the secondary bar code remainder a included in the user's record in the user database 107. After that, the numerical value of the item “a” of the secondary barcode included in the user record in the user database 107 is updated to the numerical value obtained in step S406 (a) (step S409 (a)).

CPU101は、また、第2テーブル111のうちの剰余bに対応する記憶位置に、利用者データベース107に登録した当該利用者の利用者情報を指し示すポインタを登録する。CPU101は、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余bに従って、第2テーブル112にこれまでに登録されていた当該利用者の利用者情報を指し示すポインタを削除してから、利用者データベース107の当該利用者のレコードに含まれる二次バーコードの剰余bの項目の数値をステップS406(b)で求めた数値に更新する(ステップS409(b))。   The CPU 101 also registers a pointer indicating the user information of the user registered in the user database 107 at a storage position corresponding to the remainder b in the second table 111. The CPU 101 deletes the pointer pointing to the user information of the user registered so far in the second table 112 according to the remainder b of the secondary barcode included in the user record of the user database 107. After that, the numerical value of the item “b” of the secondary barcode included in the user record in the user database 107 is updated to the numerical value obtained in step S406 (b) (step S409 (b)).

ステップS409(a)または(b)において、利用者データベース107の該当位置に他の利用者の利用者情報を指し示すポインタが登録されていた場合は、リストでつなぐなどの手法により、当該利用者の利用者情報を指し示すポインタも同じ位置に重複して登録する。   In step S409 (a) or (b), if a pointer pointing to the user information of another user is registered at the corresponding position in the user database 107, the user's A pointer pointing to the user information is also registered at the same position.

第1テーブル111及び第2テーブル112へのポインタの登録が終了すると、CPU101は、2つのテーブル111、112から辿り着くことができる利用者情報のレコードに含まれるアドレスを読み出す(ステップS410)。CPU101は、当該利用者情報のレコードに含まれる二次バーコードの発行日時(現在日時)と所定期間後の有効期限とを登録し直し、使用済みフラグをリセットする(ステップS411)。CPU101は、ステップS141で受信した暗号鍵を用いて、ステップS404で生成した二次バーコードの画像データを暗号化する(ステップS412)。   When the registration of the pointers to the first table 111 and the second table 112 is completed, the CPU 101 reads an address included in the user information record that can be reached from the two tables 111 and 112 (step S410). The CPU 101 re-registers the secondary barcode issuance date (current date) and the expiration date after a predetermined period included in the user information record, and resets the used flag (step S411). The CPU 101 encrypts the image data of the secondary barcode generated in step S404 using the encryption key received in step S141 (step S412).

CPU101は、ステップS412で暗号化した二次バーコードの画像パターンを、ステップS410で読み出したアドレスに従って第2通信装置104から携帯電話機13に送信する(ステップS413)。CPU101は、二次バーコードの画像パターンの送信が完了した時点で、その二次バーコードの画像パターンを破棄する(ステップS414)。そして、このフローチャートの処理を終了する。   The CPU 101 transmits the image pattern of the secondary barcode encrypted in step S412 from the second communication device 104 to the mobile phone 13 according to the address read in step S410 (step S413). When the transmission of the secondary barcode image pattern is completed, the CPU 101 discards the secondary barcode image pattern (step S414). And the process of this flowchart is complete | finished.

図15は、サーバ装置11が自動販売機12から受信した一次バーコードまたは二次バーコードの画像データに基づいて、利用者を認証するための処理を示すフローチャートである。一次バーコードに関しては、上述したステップS401で実行される。二次バーコードに関しては、ステップS150の処理の中で、二次バーコードデータベース106に登録されているかどうかのチェックに代わって実行される。一次バーコードに基づいて利用者認証を行う場合も、二次バーコードに基づいて利用者認証を行う場合も処理は全く同じなので、共にこのフローチャートで説明する。この図の説明で「バーコード」と呼んでいるのは、一次バーコードまたは二次バーコードを指しているものとする。   FIG. 15 is a flowchart showing a process for authenticating the user based on the image data of the primary barcode or secondary barcode received by the server apparatus 11 from the vending machine 12. The primary barcode is executed in step S401 described above. The secondary barcode is executed instead of checking whether it is registered in the secondary barcode database 106 in the process of step S150. Since the process is the same whether user authentication is performed based on the primary barcode or user authentication based on the secondary barcode, both will be described with reference to this flowchart. In the description of this figure, “bar code” refers to a primary bar code or a secondary bar code.

CPU101は、自動販売機12から受信したバーコードの画像パターン(二次バーコードの場合は復号化した画像パターン)を所定の方法で数値化し、数値化したバーコード値を変数Xに代入する(ステップS501)。ここでバーコードの画像パターンを数値化する方法も、ステップS304における方法と同じである。CPU101は、数値化したバーコード値XがステップS303で生成可能な一次バーコードの範囲またはステップS404で生成可能な二次バーコードの範囲にあるかどうかを判定する(ステップS502)。   The CPU 101 digitizes the barcode image pattern (decoded image pattern in the case of a secondary barcode) received from the vending machine 12 by a predetermined method, and substitutes the digitized barcode value into a variable X ( Step S501). Here, the method for digitizing the barcode image pattern is the same as the method in step S304. The CPU 101 determines whether the digitized barcode value X is within the primary barcode range that can be generated in step S303 or the secondary barcode range that can be generated in step S404 (step S502).

バーコート値Xが生成可能な一次バーコードまたは二次バーコードの範囲にあれば、CPU101は、バーコード値Xを数値Aで除算した剰余aを求め(ステップS503(a))、バーコード値Xを数値Bで除算した剰余bを求める(ステップS503(b))。数値Aと数値Bは、図13のフローチャートで示したのと同じ値が用いられる。CPU101は、第1テーブル111のうちの剰余aに対応する記憶位置に登録されているポインタを全て取り出し(ステップS504(a))、第2テーブル112のうちの剰余bに対応する記憶位置に登録されているポインタを全て取り出す(ステップS504(b))。   If the barcode value X is within the range of the primary barcode or secondary barcode that can be generated, the CPU 101 obtains a remainder a obtained by dividing the barcode value X by the numerical value A (step S503 (a)), and the barcode value. The remainder b obtained by dividing X by the numerical value B is obtained (step S503 (b)). As the numerical values A and B, the same values as those shown in the flowchart of FIG. 13 are used. The CPU 101 extracts all pointers registered in the storage position corresponding to the remainder a in the first table 111 (step S504 (a)) and registers them in the storage position corresponding to the remainder b in the second table 112. All the pointers that have been set are extracted (step S504 (b)).

CPU101は、第1テーブル111から取り出したポインタと第2テーブル112から取り出したポインタとを比較し、利用者データベース107に登録されている利用者情報のうちで同一の利用者情報を指し示すものがあるかどうかを判定する(ステップS505)。第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがあれば、両方のテーブル111、112からのポインタで指し示された利用者情報に従って、当該利用者を認証する(ステップS506)。そして、このフローチャートの処理を終了する。   The CPU 101 compares the pointer extracted from the first table 111 with the pointer extracted from the second table 112, and some of the user information registered in the user database 107 indicates the same user information. Whether or not (step S505). If there is a pointer pointing to the same user information in the first table 111 and the second table 112, the user is authenticated according to the user information pointed to by the pointers from both tables 111 and 112 (step S506). And the process of this flowchart is complete | finished.

ステップS502でバーコード値Xが一次バーコードまたは二次バーコードのいずれの範囲にもなかった場合、またはステップS505で第1テーブル111と第2テーブル112とに同一の利用者情報を指し示すポインタがなければ、CPU101は、利用者の認証を不可とする(ステップS508)。そして、このフローチャートの処理を終了する。   If the barcode value X is not in the range of either the primary barcode or the secondary barcode in step S502, or pointers pointing to the same user information in the first table 111 and the second table 112 in step S505. If not, the CPU 101 disables user authentication (step S508). And the process of this flowchart is complete | finished.

二次バーコードの画像パターンに従って利用者が認証された場合は、ステップS150では認証された利用者の利用者情報に従って、有効期限や使用済みフラグがチェックされ、条件を満たしていれば、サーバ装置11から自動販売機12に販売許可通知メッセージが送信されることとなる。   If the user is authenticated according to the image pattern of the secondary barcode, the expiration date and the used flag are checked according to the user information of the authenticated user in step S150, and if the conditions are satisfied, the server device The sales permission notification message is transmitted from 11 to the vending machine 12.

以上説明したように、この実施の形態にかかる自動販売機システムでは、サーバ装置11は、一次バーコードまたは二次バーコードを発行する際に、第1テーブル111及び第2テーブル112のバーコード値から求めた剰余a、bに対応する記憶位置に、当該バーコードに対応した利用者を指し示すポインタを登録している。自動販売機12から一次バーコードまたは二次バーコードの画像パターンを受信した場合、これを数値化して求めた剰余a、bに従って第1テーブル111及び第2テーブル112を参照して、利用者の認証を行っている。すなわち、バーコード同士の照合を行うことなく、演算処理と記憶内容の参照とによって、一次バーコードまたは二次バーコードと利用者との対応付けを高速に行うことができる。   As described above, in the vending machine system according to this embodiment, the server device 11 issues the barcode values of the first table 111 and the second table 112 when issuing the primary barcode or the secondary barcode. The pointers pointing to the users corresponding to the barcode are registered in the storage positions corresponding to the remainders a and b obtained from the above. When the image pattern of the primary barcode or the secondary barcode is received from the vending machine 12, the first table 111 and the second table 112 are referred to according to the remainders a and b obtained by quantifying the image pattern. Authentication is performed. That is, it is possible to associate the primary barcode or the secondary barcode with the user at high speed by performing the calculation process and referring to the stored contents without performing collation between the barcodes.

一次バーコードまたは二次バーコードのバーコード値を除算する除数となる数値A及びBの最小公倍数は、バーコード値がとり得る値の最大値と最小値との差よりも大きいという関係がある。異なるバーコード値では、剰余aとbとの両方が一致することがないので、利用者データベース107に登録された各利用者の利用者情報へは、他人のバーコードに基づいて第1テーブル111と第2テーブル112との両方から辿り着くことはあり得ない。従って、一次バーコードまたは二次バーコードから利用者を一義的に特定することができる。   The least common multiple of the numerical values A and B, which are divisors for dividing the barcode value of the primary barcode or the secondary barcode, has a relationship that it is larger than the difference between the maximum value and the minimum value that the barcode value can take. . Since the remainders a and b do not match with different barcode values, the user information of each user registered in the user database 107 is stored in the first table 111 based on the barcodes of others. And the second table 112 cannot be reached. Therefore, the user can be uniquely specified from the primary barcode or the secondary barcode.

バーコード同士の照合を行わなくても一次バーコードまたは二次バーコードと利用者との対応付けができるため、サーバ装置11は、発行した一次バーコードまたは二次バーコードを携帯電話機13に送信完了した時点で、一次バーコードまたは二次バーコードを破棄するものとしている。つまり、サーバ装置11の中に発行した一次バーコードまたは二次バーコードの画像パターンを保存しておく必要が全く必要がない。一次バーコード及び二次バーコードの画像パターンは、携帯電話機13以外では、他のコンピュータ装置に保存される訳でもない。   Since the primary barcode or the secondary barcode can be associated with the user without collating the barcodes, the server device 11 transmits the issued primary barcode or secondary barcode to the mobile phone 13. When completed, the primary barcode or the secondary barcode is to be discarded. That is, there is no need to store the image pattern of the primary barcode or secondary barcode issued in the server device 11 at all. The image patterns of the primary barcode and the secondary barcode are not stored in other computer devices other than the mobile phone 13.

この実施の形態にかかる自動販売機システムは、このように一次バーコード及び二次バーコードの画像パターンを保存するためのデータベースが必要ない。このため、サーバ装置11に必要な記憶容量を小さくすることができる。バーコードのような画像パターンの情報量は、文字データの情報量に比べて比較的大きくなるため、必要な記憶容量の圧縮のために非常に効果的である。   Thus, the vending machine system according to this embodiment does not require a database for storing the image patterns of the primary barcode and the secondary barcode. For this reason, the storage capacity required for the server device 11 can be reduced. Since the amount of information of an image pattern such as a barcode is relatively large compared to the amount of information of character data, it is very effective for compressing the necessary storage capacity.

一次バーコード及び二次バーコードの画像パターンは、利用者が有する携帯電話機13以外には保存されていないので、例えばサーバ装置11にハッカーが侵入したとしても、各利用者に付与された一次バーコード及び二次バーコードの画像パターンが盗み出されることがない。このため、認証を行うための情報として使用される一次バーコード及び二次バーコードに対して、高度なセキュリティを達成することができる。利用者にとっても、自分が一次バーコード及び二次バーコードの管理を怠らない限り、不正に第三者に取得されることがないという安心感が得られる。   Since the image patterns of the primary barcode and the secondary barcode are not stored except for the mobile phone 13 possessed by the user, even if a hacker enters the server device 11, for example, the primary barcode assigned to each user. Code and secondary bar code image patterns are never stolen. For this reason, a high level of security can be achieved for the primary barcode and the secondary barcode used as information for authentication. The user can also feel secure that the third party will not be illegally acquired unless he / she neglects to manage the primary barcode and the secondary barcode.

実施の形態の変形
本発明は、上記の第1、第2の実施の形態に限られず、種々の変形、応用が可能である。以下、本発明に適用可能な上記の実施の形態の変形態様について説明する。
Modifications of Embodiments The present invention is not limited to the first and second embodiments described above, and various modifications and applications are possible. Hereinafter, modifications of the above-described embodiment applicable to the present invention will be described.

上記の第2の実施の形態では、一次バーコードまたは二次バーコードを所定の方法で数値化したバーコード値を、そのまま数値AまたはBで除算して、剰余aまたはbを求めるものとしていた。これに対して、数値化したバーコード値からバーコード値がとり得る値の最小値を減算した値、またはバーコード値がとり得る値の最大値から数値化したバーコード値を減算した値を、数値AまたはBで除算するものとしてもよい。この場合、バーコード値がとり得る値の範囲によっては、被除数がかなり小さくなって、除算の処理が高速化される。   In the second embodiment, the barcode value obtained by digitizing the primary barcode or the secondary barcode by a predetermined method is divided by the numerical value A or B as it is to obtain the remainder a or b. . In contrast, the value obtained by subtracting the minimum value that the barcode value can take from the digitized barcode value, or the value obtained by subtracting the digitized barcode value from the maximum value that the barcode value can take. It is also possible to divide by the numerical value A or B. In this case, depending on the range of values that the barcode value can take, the dividend becomes considerably small, and the division process is speeded up.

上記の第2の実施の形態では、サーバ装置11は、一次バーコードまたは二次バーコードの画像パターンを自動販売機12から受け取るものとしていた。これに対して、自動販売機12は、バーコードリーダ204で読み取った一次バーコードまたは二次バーコードの画像パターンを数値化して、そのバーコード値をサーバ装置11に送るものとしてもよい。自動販売機12は、バーコード値を数値AとBとでそれぞれ除算した剰余a、bをサーバ装置11に送るものとしてもよい。   In the second embodiment, the server device 11 receives an image pattern of a primary barcode or a secondary barcode from the vending machine 12. On the other hand, the vending machine 12 may digitize the image pattern of the primary barcode or the secondary barcode read by the barcode reader 204 and send the barcode value to the server device 11. The vending machine 12 may send the remainders a and b obtained by dividing the barcode value by the numerical values A and B to the server device 11.

上記の第2の実施の形態では、一次バーコードまたは二次バーコードに対応した数値をそれぞれ数値A、Bで除算した除数a、bに対応した第1テーブル111及び第2テーブル112の記憶位置に、利用者情報を指し示すポインタを登録するものとしていた。第1テーブル111及び第2テーブル112には、利用者情報を一義的に特定可能な他の情報(例えば、利用者ID)を登録するものとしてもよい。この場合、除数a及びbにそれぞれ対応した第1テーブル111及び第2テーブル112の記憶位置に登録された情報に互いに一致するものがあるかどうかを判定することで、利用者認証を行うことができる。   In the second embodiment, the storage positions of the first table 111 and the second table 112 corresponding to the divisors a and b obtained by dividing the numerical values corresponding to the primary barcode or the secondary barcode by the numerical values A and B, respectively. In addition, a pointer indicating user information is registered. In the first table 111 and the second table 112, other information (for example, a user ID) that can uniquely identify user information may be registered. In this case, user authentication can be performed by determining whether there is information that matches each other in the storage positions of the first table 111 and the second table 112 corresponding to the divisors a and b, respectively. it can.

直接アドレス法の適用によって、一次バーコードまたは二次バーコードと利用者との対応付けをさらに高速に行えるようにしてもよい。図16は、この変形例を説明する図である。この図の説明においても、一次バーコードと二次バーコードとをまとめて単にバーコードと呼ぶこととする。第1テーブル111’の先頭番地をM、第2テーブル112’の先頭番地をNとしている。第1テーブル111’及び第2テーブル112’の各ワードには、バーコードに対応する利用者情報の先頭番地が格納される。新たに発行したバーコードにより衝突が発生した場合には特定値が格納されると共に、当該ワードに対応して、特定値テーブル113が別に設けられる。   By applying the direct address method, the primary barcode or the secondary barcode may be associated with the user at higher speed. FIG. 16 is a diagram for explaining this modification. Also in the description of this figure, the primary barcode and the secondary barcode are collectively referred to as a barcode. The first address of the first table 111 ′ is M, and the first address of the second table 112 ′ is N. In each word of the first table 111 'and the second table 112', the head address of the user information corresponding to the barcode is stored. When a collision occurs due to a newly issued barcode, a specific value is stored, and a specific value table 113 is provided separately corresponding to the word.

CPU101は、ランダムに生成したバーコードまたは自動販売機12から受信したバーコードを数値化したバーコード値Xを数値Aで除算した剰余aに先頭番地Mを加算したM+a番地を直接アドレスして、第1テーブル111’を参照する。CPU101は、バーコード値Xを数値Bで除算した剰余bに先頭番地Nを加算したN+b番地を直接アドレスして、第2テーブル112’を参照する。M+a番地またはN+b番地に特定値が格納されていると、それに対応して設けられた特定値テーブル113を参照する。   The CPU 101 directly addresses the M + a address obtained by adding the leading address M to the remainder a obtained by dividing the barcode value X obtained by dividing the barcode generated randomly or the barcode received from the vending machine 12 by the numerical value A, Refer to the first table 111 ′. The CPU 101 directly addresses the address N + b obtained by adding the head address N to the remainder b obtained by dividing the barcode value X by the numerical value B, and refers to the second table 112 '. If a specific value is stored at the address M + a or the address N + b, the specific value table 113 provided corresponding to the specific value is referred to.

M+a番地とN+b番地(場合によってはこれらの番地に対応して設けられた特定値テーブル113)とに同じ利用者情報の先頭番地が格納されていれば、当該利用者が認証される。利用者データベース107からの利用者情報の取り出しも、M+a番地及びN+b番地(場合によってはこれらの番地に対応して設けられた特定値テーブル113)に格納された番地の直接アドレスによって行うことができる。   If the head address of the same user information is stored in the M + a address and the N + b address (in some cases, the specific value table 113 provided corresponding to these addresses), the user is authenticated. Extraction of user information from the user database 107 can also be performed by the direct addresses of the addresses stored in the addresses M + a and N + b (in some cases, the specific value table 113 provided corresponding to these addresses). .

上記の第2の実施の形態では、一次バーコードまたは二次バーコードに対応するバーコード値を2つの数値A、Bでそれぞれ除算した剰余a、bに従って、第1テーブル111及び第2テーブル112に利用者情報を指し示すポインタを登録していた。しかしながら、本発明は、複数種類のハッシュ関数によるハッシュ値の計算を行い、各ハッシュ関数に対応して設けられた複数のハッシュテーブルのハッシュ値に対応した記憶位置に利用者情報を指し示すポインタを登録することで実現することができる。もっとも、異なる2つのバーコードに対して、少なくとも1種類のハッシュ関数によって計算したハッシュ値は一致しないものとなることが必要である。   In the second embodiment, the first table 111 and the second table 112 according to the remainders a and b obtained by dividing the barcode value corresponding to the primary barcode or the secondary barcode by two numerical values A and B, respectively. Registered a pointer to user information. However, according to the present invention, hash values are calculated using a plurality of types of hash functions, and pointers indicating user information are registered at storage locations corresponding to hash values of a plurality of hash tables provided corresponding to the hash functions. This can be achieved. However, it is necessary that the hash values calculated by at least one type of hash function do not match for two different barcodes.

上記の第1、第2の実施の形態では、利用者毎に割り当てられた一次バーコードに従って、二次バーコードが発行されるものとしていた。これに対して、上記した二次バーコードと同様の方法で使用されるバーコードは、他の方法による利用者からの要求(例えば、携帯電話機13の発信者番号を通知したバーコードの発行要求)に従って発行され、利用者に送られるものとしてもよい。   In the first and second embodiments described above, the secondary barcode is issued according to the primary barcode assigned to each user. On the other hand, a barcode used in the same manner as the above-described secondary barcode is a request from a user by another method (for example, a request for issuing a barcode that notifies the caller number of the mobile phone 13). ) And may be sent to the user.

上記の第1、第2の実施の形態では、一次バーコードデータベース105または利用者データベース107の各レコードが、一次バーコードの画像と対応付けて利用者の属性に関する情報を含んでいた。これに対して、利用者の属性に関する情報は、一次バーコードそのものに含まれていてもよい。サーバ装置11のCPU101は、自動販売機12から一次バーコードを受信したときに、その一次バーコードに含まれる利用者の属性が商品販売可能な属性を示すかどうかを判断する。サーバ装置11のCPU101は、利用者の属性が商品販売可能な属性を示す場合に、二次バーコードを発行するものとしてもよい。   In the first and second embodiments described above, each record in the primary barcode database 105 or the user database 107 includes information related to the attribute of the user in association with the image of the primary barcode. On the other hand, the information regarding the user's attribute may be included in the primary barcode itself. When the CPU 101 of the server apparatus 11 receives the primary barcode from the vending machine 12, the CPU 101 determines whether the attribute of the user included in the primary barcode indicates an attribute for selling the product. The CPU 101 of the server device 11 may issue a secondary barcode when the user's attribute indicates an attribute capable of selling a product.

上記の第1、第2の実施の形態では、自動販売機12は、二次バーコードの暗号鍵及び復号鍵を保持し、一次バーコードが読み取られたときに暗号鍵を、二次バーコードが読み取られたときに復号鍵を、それぞれサーバ装置11に送るものとしていた。サーバ装置11は、自動販売機12と対応付けて暗号鍵及び復号鍵を登録したデータベースを備えるものとし、一次バーコードまたは二次バーコードを送ってきた自動販売機12に従って当該データベースから暗号鍵または復号鍵を読み出して、この読み出した暗号鍵または復号鍵を用いて二次バーコードを暗号化または復号化してもよい。暗号鍵または復号鍵の一方がサーバ装置11内のデータベースに登録され、他方が自動販売機12から送られるものとしてもよい。   In the first and second embodiments described above, the vending machine 12 holds the encryption key and the decryption key of the secondary barcode, and uses the encryption key as the secondary barcode when the primary barcode is read. When the message is read, the decryption key is sent to the server device 11 respectively. The server device 11 includes a database in which an encryption key and a decryption key are registered in association with the vending machine 12, and the encryption key or the encryption key is transmitted from the database according to the vending machine 12 that has sent the primary barcode or the secondary barcode. The decryption key may be read and the secondary barcode may be encrypted or decrypted using the read encryption key or decryption key. One of the encryption key and the decryption key may be registered in the database in the server device 11 and the other may be sent from the vending machine 12.

自動販売機12の識別情報、並びに自動販売機12毎に固有の暗号鍵及び復号鍵は、サーバ装置11及び自動販売機12以外の管理コンピュータを用いて管理してもよい。例えば、管理コンピュータは、上記のシステムで使用される自動販売機12の全部ではないが、複数のものを接続するものとし、自動販売機12の識別情報、暗号鍵及び復号鍵をサーバ装置11に送るものとしてもよい。サーバ装置11から自動販売機12への情報も、管理コンピュータを介して送られるものとしてもよい。この場合、サーバ装置11は、管理コンピュータを特定できれば個々の自動販売機12まで特定できなくても、管理コンピュータを介して二次バーコードを読み取ったバーコードリーダ204を含む自動販売機12まで、販売許可通知メッセージを送ることができるようになる。   The identification information of the vending machine 12 and the encryption key and decryption key unique to each vending machine 12 may be managed using a management computer other than the server device 11 and the vending machine 12. For example, the management computer is connected to a plurality of vending machines 12 that are not all of the vending machines 12 used in the above system, and the identification information, the encryption key, and the decryption key of the vending machine 12 are stored in the server device 11. It may be sent. Information from the server device 11 to the vending machine 12 may also be sent via the management computer. In this case, even if the server computer 11 cannot identify the individual vending machines 12 as long as the management computer can be identified, the server apparatus 11 includes the barcode reader 204 that has read the secondary barcode via the management computer. A sales permission notification message can be sent.

上記の第1、第2の実施の形態では、サーバ装置11と自動販売機12との間は、専用線30で接続されていた。これらの専用線は、無線回線であってもよい。専用線の代わりにエクストラネットを適用することができる。電話回線を使ってダイアルアップでサーバ装置11と自動販売機12との間を接続してもよい。   In the first and second embodiments described above, the server device 11 and the vending machine 12 are connected by the dedicated line 30. These dedicated lines may be wireless lines. An extranet can be applied instead of a dedicated line. You may connect between the server apparatus 11 and the vending machine 12 by dialup using a telephone line.

上記の第1、第2の実施の形態では、二次バーコードは、二次バーコードデータベース106または利用者データベース107に有効期限を登録しておいて、その発行から一定時間を経過によって使用できなくすることによって、偽造されて不正な使用がされるのを防ぐようにしていた。しかしながら、本発明において適用可能な二次バーコードの偽造防止技術はこれに限るものではない。   In the first and second embodiments described above, the secondary barcode can be used after a certain period of time since the expiration date is registered in the secondary barcode database 106 or the user database 107. By eliminating it, it was designed to prevent forgery and unauthorized use. However, the secondary bar code forgery prevention technology applicable in the present invention is not limited to this.

二次バーコードにJava(登録商標)言語などで記述されたプログラムを埋め込んでおき、このプログラムの作用により携帯電話機13に受信されてから所定時間経過することで二次バーコードが自壊するようなものとしてもよい。このプログラムは、定期的にサーバ装置11に時間を確認する機能を有する者とすることができる。このプログラムは、二次バーコードの利用期限が近くなると、警告音を鳴らしたり、バーコードの色を変えたりすることによって利用者に通知する機能を有していてもよい。このプログラムは、二次バーコードの利用期限が過ぎると、自動的に画像を差し替えたり、文字情報を表示して二次バーコードを消滅させる機能を有するものとすることができる。   A program written in Java (registered trademark) language or the like is embedded in the secondary barcode, and the secondary barcode is destroyed by a predetermined time after being received by the mobile phone 13 by the action of this program. It may be a thing. This program can be a person having a function of periodically checking the time with the server device 11. This program may have a function of notifying the user by sounding a warning sound or changing the color of the barcode when the expiration date of the secondary barcode is approaching. This program may have a function of automatically replacing an image or displaying character information so that the secondary barcode disappears when the usage period of the secondary barcode expires.

発行から一定時間を経過することによって二次バーコードを使用できなくする手法も上記のものに限られず、携帯電話機13に配信する二次バーコードに期限情報を含ませてもよい。バーコードリーダ204は、二次バーコードの読み取り時にこの期限情報も併せて読み取り、サーバ装置11に期限情報を送信するものとすることができる。サーバ装置11のCPU101は、自動販売機12送られてきた期限情報に基づいて、二次バーコードの有効性を判断するものとすることができる。   The method of making the secondary barcode unusable after a certain period of time has passed since the issue is not limited to the above, and the secondary barcode delivered to the mobile phone 13 may include time limit information. The barcode reader 204 can also read the time limit information when reading the secondary bar code and transmit the time limit information to the server device 11. The CPU 101 of the server device 11 can determine the validity of the secondary barcode based on the time limit information sent to the vending machine 12.

一次バーコードまたは二次バーコードに電子透かしを埋め込んでおき、その電子透かしを判定することによって、一次バーコードまたは二次バーコードの正当性を判断することもできる。埋め込むことが可能な電子透かしとして、一次バーコードまたは二次バーコードの視覚性に影響を及ぼさないものを複数パターン用意できるのであれば、図17Aに示すように、利用者の携帯電話機13に送信する一次バーコードまたは二次バーコードに、いずれかのパターンの電子透かしを選択して埋め込むものとしてもよい。   It is also possible to determine the validity of the primary barcode or the secondary barcode by embedding a digital watermark in the primary barcode or the secondary barcode and determining the digital watermark. If a plurality of digital watermarks that do not affect the visibility of the primary barcode or the secondary barcode can be prepared, as shown in FIG. 17A, the digital watermark that can be embedded is transmitted to the mobile phone 13 of the user. A digital watermark of any pattern may be selected and embedded in the primary barcode or the secondary barcode.

この場合、サーバ装置11には、図17Bに示すような透かしパターンデータベース108がさらに設けられる。透かしパターンデータベース108の各レコードは、利用者IDと、一次バーコードに適用された電子透かしのパターンと、二次バーコードに適用された電子透かしのパターンとを含んでいる。サーバ装置11の処理には、図18A及び図18Bに示す各ステップの処理が追加される。ここでは、第2の実施の形態の処理に追加するステップとして示しているが、第1の実施の形態の処理にも同様のステップを追加することができる。   In this case, the server apparatus 11 is further provided with a watermark pattern database 108 as shown in FIG. 17B. Each record in the watermark pattern database 108 includes a user ID, a digital watermark pattern applied to the primary barcode, and a digital watermark pattern applied to the secondary barcode. The processing of each step shown in FIGS. 18A and 18B is added to the processing of the server device 11. Here, although shown as a step added to the process of 2nd Embodiment, the same step can also be added to the process of 1st Embodiment.

ステップS308(a)及び(b)またはステップS409(a)及び(b)において、第1テーブル111と第2テーブル112へのポインタの登録が終了すると、サーバ装置11のCPU101は、電子透かしのパターンをランダムに選択する(ステップS601)。選択した電子透かしのパターンは、利用者IDをキーとして透かしパターンデータベース108に登録されると共に(ステップS602)、ステップS303またはステップS404で生成されたバーコードに埋め込まれる(ステップS603)。それから、ステップS309またはS410の処理に進む。   In step S308 (a) and (b) or step S409 (a) and (b), when the registration of the pointers to the first table 111 and the second table 112 is completed, the CPU 101 of the server apparatus 11 displays the digital watermark pattern. Are randomly selected (step S601). The selected digital watermark pattern is registered in the watermark pattern database 108 using the user ID as a key (step S602), and is embedded in the barcode generated in step S303 or step S404 (step S603). Then, the process proceeds to step S309 or S410.

ステップS505において第1テーブル111と第2テーブル112との両方から同一の利用者情報に辿り着くと判定すると、CPU101は、自動販売機12から受信したバーコードに埋め込まれた電子透かしのパターンを解析する(ステップS611)。CPU101は、透かしパターンデータベース108に登録された一次バーコードまたは二次バーコードの電子透かしのパターンを利用者IDをキーとして取り出し、解析したパターンと一致するかどうかを判定する(ステップS612)。一致する場合には、ステップS505に進んで利用者を認証するが、不一致であれば、ステップS506に進んで利用者の認証を不可とする。   If it is determined in step S505 that the same user information is reached from both the first table 111 and the second table 112, the CPU 101 analyzes the digital watermark pattern embedded in the barcode received from the vending machine 12. (Step S611). The CPU 101 takes out the digital watermark pattern of the primary barcode or secondary barcode registered in the watermark pattern database 108 using the user ID as a key, and determines whether or not it matches the analyzed pattern (step S612). If they match, the process proceeds to step S505 to authenticate the user, but if they do not match, the process proceeds to step S506 and the user cannot be authenticated.

以上のように複数パターンの電子透かしのうちでいずれかのパターンを選択してバーコードに埋め込んでおくことにより、埋め込まれている電子透かしまで偽造できていなければ、偽造したバーコードを使用することができない。特に二次バーコードでは、使用の有効期限が付されているため、この短い期間で画像パターンの他に電子透かしまで解析して偽造するのは実質上不可能である。これにより、利用者に送ったバーコードが偽造されて使用されるのを防ぐことができる。   As described above, by selecting one of the digital watermarks from multiple patterns and embedding them in the barcode, use the forged barcode if the embedded watermark has not been forged. I can't. In particular, since the secondary bar code has an expiration date for use, it is virtually impossible to analyze and forge the digital watermark in addition to the image pattern in this short period. Thereby, it is possible to prevent the bar code sent to the user from being forged.

上記の第1、第2の実施の形態では、一次バーコード及び二次バーコードは、二階調の二次元マトリクスパターンを有するバーコードとして携帯電話機13の表示装置305に表示されていたが、多階調のパターンを有するバーコードや、三次元のパターンを有するバーコードとして表示されるものであってもよい。この三次元バーコードは、例えばポリゴンで形成された立方体の各面に二次元のバーコードを表示させたものであり、Java等のアプリケーションによってポリゴンが回転される。サーバ装置11のCPU101は、ポリゴンの回転によって立方体の各面に表示されたコードを全て認識することができる。三次元バーコードは、面数の増加によってより大きな情報量を含むことができる。三次元バーコードのように情報量が大きい識別情報は、必要な記憶容量を小さくできるという第2の実施の形態における効果が顕著に現れる。   In the first and second embodiments, the primary barcode and the secondary barcode are displayed on the display device 305 of the mobile phone 13 as barcodes having a two-dimensional two-dimensional matrix pattern. It may be displayed as a barcode having a gradation pattern or a barcode having a three-dimensional pattern. This three-dimensional barcode is obtained by displaying a two-dimensional barcode on each surface of a cube formed of polygons, for example, and the polygon is rotated by an application such as Java. The CPU 101 of the server apparatus 11 can recognize all the codes displayed on each surface of the cube by rotating the polygon. The three-dimensional barcode can include a larger amount of information by increasing the number of faces. The identification information having a large amount of information such as a three-dimensional barcode has a remarkable effect in the second embodiment that the required storage capacity can be reduced.

例えばブルートゥース技術などの適用により、自動販売機12と携帯電話機13とを直接通信可能に構成した場合には、視認不可能な情報であっても、上記した一次バーコード及び二次バーコードの代わりに適用することができる。どのような形態の識別情報であっても、数値化した値を数値A、Bでそれぞれ除算した剰余a、bに従って、第1テーブル111及び第2テーブル112に利用者情報を指し示すポインタを登録し、識別情報同士の照合を行わないで、識別情報と利用者情報とを対応付けるという構成を採ることができる。   For example, when the vending machine 12 and the mobile phone 13 are configured to be directly communicable by applying Bluetooth technology or the like, even if the information is invisible, the primary bar code and the secondary bar code described above can be used instead. Can be applied to. Regardless of the form of identification information, pointers indicating user information are registered in the first table 111 and the second table 112 according to the remainders a and b obtained by dividing the digitized value by the numerical values A and B, respectively. Therefore, it is possible to adopt a configuration in which identification information and user information are associated with each other without collating the identification information.

上記の第1、第2の実施の形態では、サーバ装置11のCPU101は、どの利用者の携帯電話機13に送る場合でもバーコード(一次バーコードまたは二次バーコード)を同じように生成していた。しかしながら、携帯電話機13の表示装置305は、機種によって大きさもドット数もまちまちである。   In the first and second embodiments described above, the CPU 101 of the server device 11 generates a barcode (primary barcode or secondary barcode) in the same manner regardless of which user's mobile phone 13 is sent. It was. However, the display device 305 of the mobile phone 13 varies in size and number of dots depending on the model.

携帯電話機13の機種に応じて最も効果的なバーコード(一次バーコードまたは二次バーコード)を生成するために、サーバ装置11は、図19に示す機種データベース109を備えることができる。機種データベース109は、利用者IDと携帯電話機13の機種に関する情報(少なくとも表示装置305の大きさ及びドット数を含む)を対応付けて記憶している。サーバ装置11のCPU101は、一次バーコートまたは二次バーコードを発行する際に、機種データベース109を参照して、送付先となる携帯電話機13の機種に応じたバーコードを発行することができる。   In order to generate the most effective barcode (primary barcode or secondary barcode) according to the model of the mobile phone 13, the server device 11 can include a model database 109 shown in FIG. The model database 109 stores information relating to the user ID and the model of the mobile phone 13 (including at least the size of the display device 305 and the number of dots) in association with each other. When the CPU 101 of the server apparatus 11 issues a primary bar code or a secondary bar code, the CPU 101 can issue a bar code corresponding to the model of the mobile phone 13 as a destination, with reference to the model database 109.

サーバ装置11から携帯電話機13に送信されるバーコード(一次バーコードまたは二次バーコード)は、圧縮されたものであってもよい。サーバ装置11のCPU101は、機種に関係なくバーコード(一次バーコードまたは二次バーコード)を生成してから、送付先となる携帯電話機13の機種に応じてバーコードを圧縮することができる。携帯電話機13の表示装置305には、圧縮されたバーコードが表示されて、バーコードリーダ204によって読み取られる。   The barcode (primary barcode or secondary barcode) transmitted from the server apparatus 11 to the mobile phone 13 may be compressed. The CPU 101 of the server apparatus 11 can generate a barcode (primary barcode or secondary barcode) regardless of the model, and then compress the barcode according to the model of the mobile phone 13 that is the destination. The compressed barcode is displayed on the display device 305 of the mobile phone 13 and is read by the barcode reader 204.

以上のようにすることで、サーバ装置11は、携帯電話機13が新型のもので表示装置305の表示ドット数が多ければ細かなパターンのバーコードを、携帯電話機13が旧型のもので表示ドット数が少なくても表示装置305に表示可能なバーコードを生成することができる。これにより、表示装置305の機能を最大限に生かしてバーコード(一次バーコードまたは二次バーコード)を表示させることができる。利用者が携帯電話機13の機種を頻繁に変えても、新しい機種に適合した二次元バーコードを生成することができるので、技術的進歩が早い携帯電話機13への適用には特に有効である。   By doing so, the server device 11 can display a barcode with a fine pattern if the mobile phone 13 is a new type and the display device 305 has a large number of display dots, and the number of display dots when the mobile phone 13 is an old type. Even if there is a small amount, a barcode that can be displayed on the display device 305 can be generated. As a result, the barcode (primary barcode or secondary barcode) can be displayed by making the most of the functions of the display device 305. Even if the user frequently changes the model of the mobile phone 13, it is possible to generate a two-dimensional bar code suitable for the new model, which is particularly effective for application to the mobile phone 13 where technological advancement is fast.

上記の第1、第2の実施の形態では、一次バーコード及び二次バーコードは、携帯電話機13に保持され、表示装置305に表示するものとしていたが、サーバ装置11との間に無線通信を行うことができる他の無線通信端末を携帯電話機13の代わりに適用することもできる。ブルートゥース技術などの適用により視認不可能な情報が一次バーコード及び二次バーコードの代わりに用いられる場合には、表示装置を有しない無線通信端末を適用することができる。もっとも、無線通信端末として普及率の高い携帯電話機を適用することで、本発明のシステムを多くの者が利用できるようになる。   In the first and second embodiments described above, the primary barcode and the secondary barcode are held in the mobile phone 13 and displayed on the display device 305. However, wireless communication with the server device 11 is possible. Other wireless communication terminals capable of performing the above can also be applied instead of the mobile phone 13. When information that cannot be visually recognized by application of Bluetooth technology or the like is used instead of the primary barcode and the secondary barcode, a wireless communication terminal that does not have a display device can be applied. However, many people can use the system of the present invention by applying a mobile phone having a high penetration rate as a wireless communication terminal.

上記の第1、第2の実施の形態では、図8A、図8B、図9、図13、図14、図15、図18A及び図18Bのフローチャートに示すプログラムは、サーバ装置11の記憶装置102、携帯電話機13のROM302、自動販売機12の記憶装置202の記憶装置402に記憶されているものとして説明した。しかしながら、これらのプログラムの全部または一部は、ハードウェアとは別個に提供されるものであってもよい。   In the first and second embodiments described above, the program shown in the flowcharts of FIGS. 8A, 8B, 9, 13, 13, 14, 15, 18A, and 18B is stored in the storage device 102 of the server device 11. In the above description, the data is stored in the ROM 302 of the mobile phone 13 and the storage device 402 of the storage device 202 of the vending machine 12. However, all or part of these programs may be provided separately from the hardware.

図20Aは、プログラムの提供方法の第1の例を示す。サーバ装置11は、それぞれCD−ROMやDVD−ROMなどのコンピュータ読み取り可能な記録媒体55を駆動し、データを読み取るディスクドライブ51をさらに備える。CPU101は、それぞれディスクドライブ51に記録媒体55に記録されたプログラムを読み取らせ、記憶装置102にインストールさせるものとすることができる。携帯電話機13は、ROMカード56を挿入し、データを読み取るカードスロット53をさらに備える。CPU301は、カードスロット53を介してROMカード56に記録されたプログラムの命令を順次取り出して、実行するものとすればよい。   FIG. 20A shows a first example of a program providing method. The server device 11 further includes a disk drive 51 that drives a computer-readable recording medium 55 such as a CD-ROM or a DVD-ROM and reads data. The CPU 101 can cause the disk drive 51 to read a program recorded on the recording medium 55 and install it in the storage device 102. The mobile phone 13 further includes a card slot 53 into which a ROM card 56 is inserted and data is read. The CPU 301 may sequentially extract and execute program instructions recorded on the ROM card 56 via the card slot 53.

図20Bは、プログラムの提供方法の第2の例を示す。サーバ装置11、携帯電話機13の処理プログラムは、インターネット4上のWebサーバ57が有する固定ディスク装置58に格納されている。サーバ装置11または携帯電話機13からプログラムの送信要求が送られてくると、Webサーバ57は、固定ディスク装置58に格納されたプログラムをデータ信号化し、搬送波59に重畳してインターネット4を介して要求元の装置に返送する。サーバ装置11の第1通信装置103または携帯電話機13の通信装置306が搬送波に重畳されて送信されたプログラムを受信すると、CPU101、301は、このプログラムを記憶装置102またはROM302にインストールさせるものとすることができる。ここで、携帯電話機13のROM302としては、電気的にデータの書き込み及び消去が可能なフラッシュメモリを適用することができる。   FIG. 20B shows a second example of a program providing method. Processing programs for the server device 11 and the mobile phone 13 are stored in a fixed disk device 58 included in the Web server 57 on the Internet 4. When a program transmission request is sent from the server device 11 or the cellular phone 13, the Web server 57 converts the program stored in the fixed disk device 58 into a data signal, superimposes it on the carrier wave 59 and requests it via the Internet 4. Return to original equipment. When the first communication device 103 of the server device 11 or the communication device 306 of the mobile phone 13 receives a program transmitted by being superimposed on a carrier wave, the CPUs 101 and 301 install the program in the storage device 102 or the ROM 302. be able to. Here, as the ROM 302 of the mobile phone 13, a flash memory capable of electrically writing and erasing data can be applied.

本発明の第1の実施の形態に適用される自動販売機システムの構成を示すブロック図である。It is a block diagram which shows the structure of the vending machine system applied to the 1st Embodiment of this invention. 図1のサーバ装置の構成を示すブロック図である。It is a block diagram which shows the structure of the server apparatus of FIG. 一次バーコードの例を示す図である。It is a figure which shows the example of a primary barcode. 二次バーコードの例を示す図である。It is a figure which shows the example of a secondary barcode. 図2の一次バーコードデータベースの構成を示す図である。It is a figure which shows the structure of the primary barcode database of FIG. 図2の二次バーコードデータベースの構成を示す図である。It is a figure which shows the structure of the secondary barcode database of FIG. 図1の自動販売機の構成を示すブロック図である。It is a block diagram which shows the structure of the vending machine of FIG. 図1の携帯電話機の構成を示すブロック図である。It is a block diagram which shows the structure of the mobile telephone of FIG. 図1の自動販売機システムにおいて商品を購入するための処理を示すフローチャートである。It is a flowchart which shows the process for purchasing goods in the vending machine system of FIG. 図1の自動販売機システムにおいて商品を購入するための処理を示すフローチャートである。It is a flowchart which shows the process for purchasing goods in the vending machine system of FIG. 図8の二次バーコード発行処理を示すフローチャートである。It is a flowchart which shows the secondary barcode issuing process of FIG. 本発明の第2の実施の形態で用いられるサーバ装置の構成を示すブロック図である。It is a block diagram which shows the structure of the server apparatus used by the 2nd Embodiment of this invention. 本発明の第2の実施の形態における利用者認証を説明する図である。It is a figure explaining the user authentication in the 2nd Embodiment of this invention. 図10の利用者データベースの構成を示す図である。It is a figure which shows the structure of the user database of FIG. 本発明の第2の実施の形態における利用者登録処理(一次バーコード発行処理)を示すフローチャートである。It is a flowchart which shows the user registration process (primary barcode issuing process) in the 2nd Embodiment of this invention. 本発明の第2の実施の形態における二次バーコード発行処理を示すフローチャートである。It is a flowchart which shows the secondary barcode issuing process in the 2nd Embodiment of this invention. 本発明の第2の実施の形態における利用者認証処理を示すフローチャートである。It is a flowchart which shows the user authentication process in the 2nd Embodiment of this invention. 第2の実施の形態の変形例を説明する図である。It is a figure explaining the modification of 2nd Embodiment. 実施の形態の変形例にかかる電子透かしを適用したバーコードを説明する図である。It is a figure explaining the barcode which applied the digital watermark concerning the modification of embodiment. 図17Aの場合においてサーバ装置が有する透かしパターンデータベースを示す図である。It is a figure which shows the watermark pattern database which a server apparatus has in the case of FIG. 17A. 図17Aの場合においてサーバ装置がさらに実行する処理を示すフローチャートである。It is a flowchart which shows the process which a server apparatus further performs in the case of FIG. 17A. 図17Aの場合においてサーバ装置がさらに実行する処理を示すフローチャートである。It is a flowchart which shows the process which a server apparatus further performs in the case of FIG. 17A. 実施の形態の変形例においてサーバ装置が有する機種データベースを示す図である。It is a figure which shows the model database which a server apparatus has in the modification of embodiment. サーバ装置において実行されるプログラムを提供する方法を模式的に示す図である。It is a figure which shows typically the method of providing the program performed in a server apparatus. サーバ装置において実行されるプログラムを提供する方法を模式的に示す図である。It is a figure which shows typically the method of providing the program performed in a server apparatus.

符号の説明Explanation of symbols

11 サーバ装置
12 自動販売機
13 携帯電話機
40 ネットワーク
41 携帯電話網
204 バーコードリーダ
305 表示装置
11 Server device 12 Vending machine 13 Mobile phone 40 Network 41 Mobile phone network 204 Bar code reader 305 Display device

Claims (37)

無線通信端末(13)と、少なくとも無線通信回線(41)を介して前記無線通信端末(13)と通信可能なサーバ装置(11)とを備える識別情報発行システムであって、
前記無線通信端末(13)は、
前記無線通信端末(13)の利用者によって管理される一次識別情報を保持する一次識別情報保持手段(302,303)と、
前記一次識別情報を前記サーバ装置(11)に入力することにより、前記サーバ装置(11)から受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報を保持する二次識別情報保持手段(303)とを備え、
前記サーバ装置(11)は、
前記一次識別情報保持手段(302,303)に保持された一次識別情報を入力する第1の入力装置(204)と、前記二次識別情報保持手段に保持された二次識別情報を入力する第2の入力装置(204)とに接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143,S404)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連づけ手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段(101,S150,S505)と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
An identification information issuing system comprising a wireless communication terminal (13) and a server device (11) capable of communicating with at least the wireless communication terminal (13) via a wireless communication line (41),
The wireless communication terminal (13)
Primary identification information holding means (302, 303) for holding primary identification information managed by a user of the wireless communication terminal (13);
By inputting the primary identification information to the server device (11), secondary identification information that can be received from the server device (11) and has no regularity with the primary identification information. Secondary identification information holding means (303) for holding,
The server device (11)
A first input device (204) for inputting primary identification information held in the primary identification information holding means (302, 303), and a second input device for inputting secondary identification information held in the secondary identification information holding means. Connected to two input devices (204),
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143, S404) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means (101, S143, S404) with the user who properly manages the primary identification information that has triggered the issue. 106, 111, 112),
The secondary identification information issued by the secondary identification information issuing means (101, S143, S404) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information that is transmitted via the wireless communication line (41) in accordance with the destination information being held and is held in the wireless communication terminal (13) of the user who is properly managing the primary identification information that has triggered the issue Transmission means (104, S146);
Association determination means (101, S150, which determines whether secondary identification information input from the second input device (204) is associated with the user in the user association means (106, 111, 112)) S505)
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末(13)に、少なくとも無線通信回線(41)を介して通信可能な識別情報発行装置(11)であって、
前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続され、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143,S404)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段(101,S150,S505)と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information An identification information issuing device (11) capable of communicating with a terminal (13) via at least a wireless communication line (41),
Connected to first and second input devices (204) for inputting primary and secondary identification information held in the wireless communication terminal (13), respectively;
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143, S404) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means for associating the secondary identification information issued by the secondary identification information issuing means (101, S143, S404) with the user who properly manages the primary identification information that has triggered the issue. 106, 111, 112),
The secondary identification information issued by the secondary identification information issuing means (101, S143, S404) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information that is transmitted via the wireless communication line (41) in accordance with the destination information being held and is held in the wireless communication terminal (13) of the user who is properly managing the primary identification information that has triggered the issue Transmission means (104, S146);
Association determination means (101, S150, which determines whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112)) S505)
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
請求項2に記載の識別情報発行装置(11)であって、
前記利用者関連付け手段は、前記二次識別情報発行手段が発行した二次識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブル(111,112)によって構成され、
前記関連付け判定手段は、前記第2の入力装置(204)から入力された二次識別情報が、前記複数のテーブル(111,112)の全てにおいて、前記複数の演算式による各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する手段(101,S505)によって構成される、
ことを特徴とする。
The identification information issuing device (11) according to claim 2,
The user associating means assigns corresponding identification information to a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the secondary identification information issued by the secondary identification information issuing means using a plurality of different arithmetic expressions. Configured with a plurality of tables (111, 112) for registering association information to be associated with the user
In the association determination means, the secondary identification information input from the second input device (204) corresponds to each calculation result by the plurality of arithmetic expressions in all of the plurality of tables (111, 112). Constituted by means (101, S505) for determining whether or not the association information of the same user is registered in common in the storage location
It is characterized by that.
請求項3に記載の識別情報発行装置(11)であって、
前記複数の演算式は、前記第2の入力装置(204)から入力された二次識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式であり、
前記互いに異なる除数の最小公倍数は、二次識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きい
ことを特徴とする。
An identification information issuing device (11) according to claim 3,
The plurality of arithmetic expressions are expressions for obtaining a remainder obtained by dividing a numerical value corresponding to secondary identification information input from the second input device (204) by different divisors,
The least common multiple of the divisors different from each other is larger than a difference between a maximum value and a minimum value that can be taken by a numerical value corresponding to the secondary identification information.
請求項3に記載の識別情報発行装置(11)であって、
前記二次識別情報発行手段(101,S404)が発行した二次識別情報を、前記二次識別情報送信手段による送信が完了した時点で破棄する破棄手段(101,S414)をさらに備える
ことを特徴とする。
An identification information issuing device (11) according to claim 3,
The apparatus further comprises discarding means (101, S414) for discarding the secondary identification information issued by the secondary identification information issuing means (101, S404) when transmission by the secondary identification information transmitting means is completed. And
請求項2に記載の識別情報発行装置(11)であって、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段(101,S603)と、
前記二次識別情報発行手段(101,S143,S404)が発行した二次識別情報と、前記透かし付加手段(101,S603)によって付加された種類の電子透かしとを関連付ける透かし関連付け手段(108)と、
前記第2の入力装置(204)から入力された二次識別情報に埋め込まれている電子透かしの種類を解析する透かし解析手段(101,S611)と、
前記透かし解析手段(101,S611)が解析した電子透かしの種類が、前記透かし関連付け手段において当該二次識別情報を関連付けられているかどうかを判定する透かし判定手段(101,S612)とをさらに備え、
前記処理許可手段(101,S151)は、さらに前記透かし判定手段(101,S612)が電子透かしの関連付けを判定した場合に、前記所定の処理を許可する
ことを特徴とする。
The identification information issuing device (11) according to claim 2,
Watermark adding means (101, S143) for embedding any kind of digital watermark among a plurality of kinds of digital watermarks prepared in advance into the secondary identification information issued by the secondary identification information issuing means (101, S143, S404). S603)
Watermark association means (108) for associating the secondary identification information issued by the secondary identification information issuing means (101, S143, S404) with the type of digital watermark added by the watermark adding means (101, S603); ,
Watermark analysis means (101, S611) for analyzing the type of digital watermark embedded in the secondary identification information input from the second input device (204);
Watermark determination means (101, S612) for determining whether the type of digital watermark analyzed by the watermark analysis means (101, S611) is associated with the secondary identification information in the watermark association means;
The process permission means (101, S151) is characterized in that the predetermined process is permitted when the watermark determination means (101, S612) determines the association of the electronic watermark.
請求項2に記載の識別情報発行装置(11)であって、
前記第1の入力装置(204)から入力された一次識別情報を正当に管理している利用者の属性が所定の属性であるかどうかを判定する属性判定手段(101,S202,S203,S403)をさらに備え、
前記所定の属性に対応した者にのみ販売可能な物品を販売し、前記第2の入力装置(204)に接続された自動販売機(12)に接続され、
前記処理許可手段は、物品の販売を許可することを、前記二次識別情報を入力した第2の入力装置に接続された自動販売機(12)に通知するものである
ことを特徴とする。
The identification information issuing device (11) according to claim 2,
Attribute determining means (101, S202, S203, S403) for determining whether or not the attribute of the user who properly manages the primary identification information input from the first input device (204) is a predetermined attribute Further comprising
Selling an article that can only be sold to a person corresponding to the predetermined attribute, connected to a vending machine (12) connected to the second input device (204),
The processing permission means notifies the vending machine (12) connected to the second input device that has input the secondary identification information that the sale of the article is permitted.
請求項7に記載の識別情報発行装置(11)であって、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、前記一次識別情報を入力した第1の入力装置(204)に接続された自動販売機(12)に固有の復号鍵に対応した暗号鍵を用いて暗号化し、前記二次識別情報送信手段(104,S146)に送信させる二次識別情報暗号化手段(101,S145)と、
前記第2の入力装置(204)から二次識別情報が入力されたときに、前記第2の入力装置(204)に接続された自動販売機(12)に固有の復号鍵を用いて、該入力された二次識別情報を復号化する二次識別情報復号化手段(101,S149)とをさらに備える
ことを特徴とする。
The identification information issuing device (11) according to claim 7,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is decrypted with respect to the vending machine (12) connected to the first input device (204) that has input the primary identification information. A secondary identification information encrypting means (101, S145) for encrypting using an encryption key corresponding to the key and transmitting the encrypted data to the secondary identification information transmitting means (104, S146);
When secondary identification information is input from the second input device (204), a decryption key unique to the vending machine (12) connected to the second input device (204) is used. A secondary identification information decoding means (101, S149) for decoding the input secondary identification information is further provided.
請求項2に記載の識別情報発行装置(11)であって、
前記無線通信端末(13)は、前記一次識別情報および二次識別情報をそれぞれ表示する表示装置(305)を備え、
前記第1、第2の入力装置(204)は、それぞれ前記表示装置(305)に表示された一次識別情報または二次識別情報を読み取る装置によって構成される
ことを特徴とする。
The identification information issuing device (11) according to claim 2,
The wireless communication terminal (13) includes a display device (305) for displaying the primary identification information and the secondary identification information, respectively.
Each of the first and second input devices (204) is configured by a device that reads primary identification information or secondary identification information displayed on the display device (305).
請求項9に記載の識別情報発行装置(11)であって、
前記無線通信端末(13)毎に、前記一次識別情報に関連付けて、少なくとも前記表示装置(305)に関する情報を含む機種情報を記憶した機種情報記憶手段(109)をさらに備え、
前記二次識別情報発行手段(101,S143,S404)は、発行のトリガとなった一次識別情報に関連付けて前記機種情報記憶手段(109)に記憶されている機種情報に従って前記二次識別情報を発行する
ことを特徴とする。
An identification information issuing device (11) according to claim 9,
Each wireless communication terminal (13) further includes model information storage means (109) storing model information including at least information related to the display device (305) in association with the primary identification information.
The secondary identification information issuing means (101, S143, S404) obtains the secondary identification information according to the model information stored in the model information storage means (109) in association with the primary identification information that has triggered the issue. It is characterized by being issued.
請求項2に記載の識別情報発行装置(11)であって、
前記無線通信端末(13)は、携帯電話機である
ことを特徴とする。
The identification information issuing device (11) according to claim 2,
The wireless communication terminal (13) is a mobile phone.
利用者によって管理される一次識別情報と、該一次識別情報の入力に従って発行される二次識別情報とを保持可能な無線通信端末(13)に、少なくとも無線通信回線(41)を介して通信可能な識別情報発行装置(11)であって、
プログラムを含むデータを記憶するメモリ(102)と、前記メモリに記憶されたプログラムを実行するプロセッサ(101)と、前記プロセッサ(101)による制御に従って前記無線通信端末(13)と情報を送受信する通信装置(104)とを備えると共に、前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続され、
前記メモリ(102)は、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)とを含み、
前記プログラムは、
前記第1の入力装置(204)から前記一次識別情報が入力されることにより、入力された一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行する第1の処理(S143,S404)と、
前記第1の処理(S143,S404)により発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105,107)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる第2の処理(S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する第3の処理(S150,S505)と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する第4の処理(S150)と、
前記第3の処理(S150,S505)により利用者との関連付けを判定し、且つ前記第4の処理(S150)により有効期限内のものであると判定した場合に、所定の処理を許可する第5の処理(S151)とを含み、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
Communicate at least via the wireless communication line (41) to the wireless communication terminal (13) capable of holding the primary identification information managed by the user and the secondary identification information issued according to the input of the primary identification information Identification information issuing device (11),
A memory (102) for storing data including a program, a processor (101) for executing the program stored in the memory, and a communication for transmitting / receiving information to / from the wireless communication terminal (13) according to control by the processor (101) And a first input device (204) for inputting primary and secondary identification information held in the wireless communication terminal (13), respectively.
The memory (102)
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. Including
The program is
When the primary identification information is input from the first input device (204), there is no regularity between the input primary identification information and secondary identification information with a predetermined expiration date is issued. First processing (S143, S404) to be performed;
The secondary identification information issued by the first processing (S143, S404) is stored in the destination storage means (105, 107) so that it can be associated with the primary identification information that triggered the issue. A second process (S146) that is transmitted via the wireless communication line (41) in accordance with the destination information and is held in the wireless communication terminal (13) of the user who is properly managing the primary identification information that has triggered the issuance. )When,
Third processing (S150, S505) for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112). )When,
A fourth process (S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined validity period;
If the third process (S150, S505) determines the association with the user and the fourth process (S150) determines that the user is within the expiration date, the predetermined process is permitted. 5 (S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
識別情報発行方法であって、
無線通信端末(13)内に保持されて利用者によって管理されている一次識別情報を、第1の入力装置(204)からコンピュータ装置(11)に入力し、
前記一次識別情報の入力により、前記コンピュータ装置(11)が前記一次識別情報との間に規則性がなく、所定の有効期限が付された二次識別情報を発行し、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付け、
前記発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように予め前記コンピュータ装置(11)内に記憶されている宛先情報に従って、前記コンピュータ装置(11)から無線通信回線(41)を介して送信することで、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させ、
前記送信された二次識別情報を受信した無線通信端末(13)において保持された二次識別情報を第2の入力装置(204)から前記コンピュータ装置(11)に入力し、
入力された二次識別情報が前記コンピュータ装置(11)において利用者と関連付けられており、且つ有効期限内のものである場合に、前記コンピュータ装置(11)が所定の処理を行うことを許可し、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
An identification information issuing method,
The primary identification information held in the wireless communication terminal (13) and managed by the user is input from the first input device (204) to the computer device (11),
With the input of the primary identification information, the computer device (11) issues secondary identification information that has no regularity between the primary identification information and a predetermined expiration date,
Associating the issued secondary identification information with a user who properly manages the primary identification information that triggered the issue,
From the computer apparatus (11) according to the destination information stored in the computer apparatus (11) in advance so that the issued secondary identification information can be associated with the primary identification information that triggered the issuance. By transmitting via the wireless communication line (41), the wireless communication terminal (13) of the user who properly manages the primary identification information that has triggered the issuance is held,
The secondary identification information held in the wireless communication terminal (13) that has received the transmitted secondary identification information is input from the second input device (204) to the computer device (11),
When the input secondary identification information is associated with the user in the computer device (11) and is within the expiration date, the computer device (11) is allowed to perform a predetermined process. ,
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
利用者に付与するための識別情報を発行する識別情報発行装置(11)であって、
識別情報を発行する識別情報発行手段(101,S303,S404)と、
前記識別情報発行手段(101,S303,S404)が発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る演算手段(101,S305,S406)と、
前記複数の演算式のそれぞれに対応して設けられ、それぞれの演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録する複数のテーブル(111,112)と、
前記複数のテーブル(111,112)の全てにおいて、前記演算手段(101,S305,S406)が得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段(101,S307,S408)と、
前記登録判定手段(101,S307,S408)が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記識別情報発行手段に識別情報の発行をやり直させるやり直し手段(101,S307,S408)と、
前記登録判定手段(101,S307,S408)が同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記演算手段が得た各演算結果に対応する各テーブル(111,112)の記憶位置に、識別情報を付与すべき利用者に関連づけるための関連付け情報を登録する関連付け手段(101,S308,S409)と、
前記関連付け手段(101,S308,S409)が関連付け情報の登録を行った識別情報を、該識別情報を付与すべき利用者に対して出力する識別情報出力手段(104,S309,S413)とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
An identification information issuing device (11) for issuing identification information to be given to a user,
Identification information issuing means (101, S303, S404) for issuing identification information;
An arithmetic means (101, S305, S406) for calculating a numerical value corresponding to the identification information issued by the identification information issuing means (101, S303, S404) using a plurality of different arithmetic expressions and obtaining an arithmetic result by each arithmetic expression; ,
A plurality of tables (111, 112) which are provided corresponding to each of the plurality of arithmetic expressions and register association information for associating with the user to which the corresponding identification information is assigned at the storage position corresponding to each calculation result. )When,
In all of the plurality of tables (111, 112), the same user association information is registered in common at storage locations corresponding to the respective calculation results obtained by the calculation means (101, S305, S406). Registration determination means (101, S307, S408) for determining whether or not
When the registration determining means (101, S307, S408) determines that the same user association information is registered in common, the re-identifying means (101) causes the identification information issuing means to reissue the identification information. , S307, S408),
When the registration determination means (101, S307, S408) determines that the association information of the same user is not registered in common, each table (111, 111) corresponding to each calculation result obtained by the calculation means 112) associating means (101, S308, S409) for registering associating information for associating with the user to whom identification information is to be assigned,
And identification information output means (104, S309, S413) for outputting the identification information registered by the association means (101, S308, S409) to the user to whom the identification information is to be assigned. ,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
請求項14に記載の識別情報発行装置(11)であって、
前記複数の演算式は、前記識別情報発行手段(101,S303,S404)が発行した識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式であり、
前記互いに異なる除数の最小公倍数は、前記識別情報発行手段(101,S303,S404)が発行可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きい
ことを特徴とする。
An identification information issuing device (11) according to claim 14,
The plurality of arithmetic expressions are expressions for obtaining a remainder obtained by dividing numerical values corresponding to identification information issued by the identification information issuing means (101, S303, S404) by different divisors,
The least common multiple of the divisors different from each other is larger than the difference between the maximum value and the minimum value that can be taken by the numerical value corresponding to the identification information that can be issued by the identification information issuing means (101, S303, S404). And
請求項15に記載の識別情報発行装置(11)であって、
前記複数の演算式でそれぞれ用いられる除数は、互いに素である
ことを特徴とする。
An identification information issuing device (11) according to claim 15,
The divisors used in the plurality of arithmetic expressions are relatively prime.
請求項14に記載の識別情報発行装置(11)であって、
前記識別情報発行手段(101,S303,S404)が発行した識別情報を、前記識別情報出力手段(104,S309,S413)が利用者に対する識別情報の出力を完了した時点で破棄する破棄手段(101,S310,S414)をさらに備える
ことを特徴とする。
An identification information issuing device (11) according to claim 14,
Discarding means (101) that discards the identification information issued by the identification information issuing means (101, S303, S404) when the identification information output means (104, S309, S413) completes outputting the identification information to the user. , S310, S414).
請求項14に記載の識別情報発行装置(11)であって、
前記識別情報を付与され得る利用者を登録した利用者登録手段(107)と、
前記利用者登録手段(107)に登録された利用者からの識別情報の発行要求を受理する要求受理手段(103,S148)と、
前記要求受理手段(103,S148)が受理した発行要求を行った利用者を、前記利用者登録手段を参照して認証する利用者認証手段(101,S401)とをさらに備え、
前記識別情報発行手段(101,S404)は、前記利用者認証手段(101,S401)が利用者を認証した場合に、前記識別情報を発行する
ことを特徴とする。
An identification information issuing device (11) according to claim 14,
User registration means (107) for registering users who can be given the identification information;
Request acceptance means (103, S148) for accepting a request for issuing identification information from a user registered in the user registration means (107);
User authentication means (101, S401) for authenticating a user who has issued an issue request accepted by the request acceptance means (103, S148) with reference to the user registration means;
The identification information issuing means (101, S404) issues the identification information when the user authentication means (101, S401) authenticates the user.
請求項14に記載の識別情報発行装置(11)であって、
前記識別情報出力手段(104,S309,S413)は、前記識別情報発行手段が発行した識別情報を、該識別情報を付与すべき利用者が有する無線通信装置(13)に送信する手段によって構成される
ことを特徴とする。
An identification information issuing device (11) according to claim 14,
The identification information output means (104, S309, S413) is configured by means for transmitting the identification information issued by the identification information issuing means to the wireless communication device (13) possessed by the user to whom the identification information is to be given. It is characterized by that.
請求項14に記載の識別情報発行装置(11)であって、
前記識別情報発行手段(101,S303,S404)が発行した識別情報に、予め用意された複数種類の電子透かしのうちのいずれかの種類の電子透かしを埋め込む透かし付加手段(101,S603)と、
前記識別情報発行手段(101,S303,S404)が発行した識別情報と、前記透かし付加手段(101,S603)によって付加された種類の電子透かしとを関連付ける透かし関連付け手段(108)とをさらに備える
ことを特徴とする。
An identification information issuing device (11) according to claim 14,
Watermark adding means (101, S603) for embedding any kind of digital watermarks among a plurality of types of digital watermarks prepared in advance in the identification information issued by the identification information issuing means (101, S303, S404);
A watermark associating means (108) for associating the identification information issued by the identification information issuing means (101, S303, S404) with the type of digital watermark added by the watermark adding means (101, S603); It is characterized by.
利用者に付与するための識別情報を発行する識別情報発行装置(11)であって、
プログラムを含むデータを記憶するメモリ(102)と、前記メモリに記憶されたプログラムを実行するプロセッサ(101)と、前記プロセッサ(101)による制御に従って利用者に付与した識別情報を出力する出力装置(104)とを備え、
前記メモリ(102)は、
利用者に付与された識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブル(111,112)を含み、
前記プログラムは、
識別情報を発行する第1の処理(S303,S404)と、
前記第1の処理(S303,S404)により発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を得る第2の処理(S305,S406)と、
前記複数のテーブル(111,112)の全てにおいて、前記第2の処理(S305,S406)により得た各演算結果にそれぞれ対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第3の処理(S307,S408)と、
前記第3の処理(S307,S408)により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、前記第1の処理(S303,S404)による識別情報の発行をやり直させる第4の処理(S307,S408)と、
前記第3の処理(S307,S408)により同一の利用者の関連付け情報が共通して登録されていないと判定した場合に、前記第2の処理(S305,S406)により得た各演算結果に対応する各テーブル(111,112)の記憶位置に、識別情報を付与すべき利用者に関連づけるための関連付け情報を登録する第5の処理(S308,S408)と、
前記第5の処理(S308,S408)により関連付け情報の登録を行った識別情報を、前記出力装置から該識別情報を付与すべき利用者に対して出力する第6の処理(S309,S409)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
An identification information issuing device (11) for issuing identification information to be given to a user,
A memory (102) that stores data including a program, a processor (101) that executes the program stored in the memory, and an output device that outputs identification information given to a user according to control by the processor (101) 104)
The memory (102)
Registered associating information for associating the user with the corresponding identification information at the storage position corresponding to the calculation result obtained by calculating the numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables (111, 112) provided corresponding to each of the plurality of arithmetic expressions,
The program is
A first process (S303, S404) for issuing identification information;
A second process (S305, S406) for calculating a numerical value corresponding to the identification information issued by the first process (S303, S404) using a plurality of different arithmetic expressions and obtaining an arithmetic result by each arithmetic expression;
In all of the plurality of tables (111, 112), the same user association information is registered in common at storage locations corresponding to the respective calculation results obtained by the second processing (S305, S406). A third process (S307, S408) for determining whether or not
When it is determined in the third process (S307, S408) that the association information of the same user is registered in common, the identification information is issued again by the first process (S303, S404). A fourth process (S307, S408);
When it is determined in the third process (S307, S408) that the association information of the same user is not registered in common, it corresponds to each calculation result obtained by the second process (S305, S406) 5th process (S308, S408) which registers the association information for associating with the user who should give identification information to the storage position of each table (111, 112) to perform,
A sixth process (S309, S409) for outputting the identification information for which the association information has been registered in the fifth process (S308, S408) from the output device to the user to whom the identification information is to be assigned; Including
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
識別情報発行方法であって、
利用者に付与するための識別情報を発行し、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定し、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させ、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録し、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
An identification information issuing method,
Issue identification information to give to users,
A numerical value corresponding to the issued identification information is calculated by a plurality of different arithmetic expressions, and a calculation result by each arithmetic expression is obtained,
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Determine whether
For all the tables (111, 112), when the user association information of the already issued identification information is registered in common, the identification information is issued again.
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) In the location, register the issued user association information,
The identification information registered with the association information of the user to each table is output to the user,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
利用者に付与した識別情報を用いて、当該利用者を認証する認証装置(11)であって、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブル(111,112)と、
前記複数のテーブル(111,112)の全てにおいて、前記識別情報を付与された利用者のいずれかから入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する登録判定手段(101,S505)と、
前記登録判定手段(101,S505)が同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する利用者認証手段(101,S506)とを備え、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
An authentication device (11) for authenticating the user using the identification information given to the user,
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, A plurality of tables (111, 112) provided corresponding to each of the plurality of arithmetic expressions;
In all of the plurality of tables (111, 112), corresponding to each calculation result obtained by calculating a numerical value corresponding to the identification information input from any of the users given the identification information by the plurality of arithmetic expressions. Registration determination means (101, S505) for determining whether or not the association information of the same user is commonly registered in the storage position;
A user authentication unit (101, S506) for authenticating the user when the registration determination unit (101, S505) determines that the same user association information is registered in common;
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
請求項23に記載の認証装置(11)であって、
前記複数の演算式は、利用者から入力された識別情報に対応した数値を互いに異なる除数で除算した剰余を求める式であり、
前記互いに異なる除数の最小公倍数は、利用者に付与可能な識別情報に対応した数値がとり得る値の最大値と最小値との差よりも大きい
ことを特徴とする。
An authentication device (11) according to claim 23, comprising:
The plurality of arithmetic expressions is an expression for obtaining a remainder obtained by dividing numerical values corresponding to identification information input from a user by different divisors,
The least common multiple of divisors different from each other is larger than a difference between a maximum value and a minimum value that can be taken by a numerical value corresponding to identification information that can be given to a user.
請求項23に記載の認証装置(11)であって、
前記複数の演算式でそれぞれ用いられる除数は、互いに素である
ことを特徴とする。
An authentication device (11) according to claim 23, comprising:
The divisors used in the plurality of arithmetic expressions are relatively prime.
請求項23に記載の認証装置(11)であって、
前記利用者に付与された識別情報は、該識別情報の利用者に対する出力を完了した時点で破棄されている
ことを特徴とする。
An authentication device (11) according to claim 23, comprising:
The identification information given to the user is discarded when the output of the identification information to the user is completed.
利用者に付与した識別情報を用いて、当該利用者を認証する認証装置(11)であって、
プログラムを含むデータを記憶するメモリ(102)と、前記メモリに記憶されたプログラムを実行するプロセッサ(101)と、前記プロセッサ(101)による制御に従って利用者に付与した識別情報を入力する入力装置(103)とを備え、
前記メモリ(102)は、
利用者に付与した識別情報に対応した数値を互いに異なる複数の演算式で演算した演算結果に応じた記憶位置に、対応する識別情報を付与した利用者に関連付けるための関連付け情報を登録した、前記複数の演算式のそれぞれに対応して設けられた複数のテーブル(111,112)を含み、
前記プログラムは、
前記複数のテーブル(111,112)の全てにおいて、前記第1の入力装置(103)に入力された識別情報に対応する数値を前記複数の演算式で演算した各演算結果に対応する記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定する第1の処理(S505)と、
前記第1の処理(S505)により同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証する第2の処理(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
An authentication device (11) for authenticating the user using the identification information given to the user,
A memory (102) for storing data including a program, a processor (101) for executing a program stored in the memory, and an input device (100) for inputting identification information given to a user according to control by the processor (101) 103)
The memory (102)
Registered associating information for associating with a user who has given corresponding identification information, at a storage position corresponding to a calculation result obtained by calculating a numerical value corresponding to the identification information given to the user with a plurality of different arithmetic expressions, Including a plurality of tables (111, 112) provided corresponding to each of the plurality of arithmetic expressions,
The program is
In all of the plurality of tables (111, 112), a numerical value corresponding to the identification information input to the first input device (103) is stored in a storage position corresponding to each calculation result calculated by the plurality of arithmetic expressions. First processing (S505) for determining whether or not association information of the same user is registered in common;
A second process (S506) for authenticating the user when it is determined in the first process (S505) that the association information of the same user is registered in common;
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
利用者に付与した識別情報を用いて、当該利用者を認証する認証方法であって、
利用者に付与した識別情報を、いずれかの利用者から入力させ、
入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求め、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、同一の利用者の関連付け情報が共通して登録されているかどうかを判定し、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証し、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
An authentication method for authenticating the user using the identification information given to the user,
Enter the identification information given to the user from one of the users,
The numerical value corresponding to the input identification information is calculated by a plurality of different arithmetic expressions, and the calculation result by each arithmetic expression is obtained.
It is determined whether or not the association information of the same user is registered in common in the storage position corresponding to the calculated calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. ,
If it is determined that the association information of the same user is registered in common, the user is authenticated,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末(13)に、少なくとも無線通信回線(41)を介して通信可能であって、前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続されたコンピュータ装置(11)において実行されるプログラムであって、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information First and second inputs that can communicate with the terminal (13) through at least the wireless communication line (41) and input primary and secondary identification information held in the wireless communication terminal (13), respectively. A program executed on a computer device (11) connected to the device (204),
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. ,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for transmitting via the wireless communication line (41) in accordance with the destination information and holding the primary identification information that has triggered the issuance in the wireless communication terminal (13) of the user who is properly managing (104, S146),
Association determination means for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112);
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151),
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末(13)に、少なくとも無線通信回線(41)を介して通信可能であって、前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続されたコンピュータ装置(11)において実行されるプログラムを記録したコンピュータ読み取り可能な記録媒体(55)であって、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151,)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information First and second inputs that can communicate with the terminal (13) through at least the wireless communication line (41) and input primary and secondary identification information held in the wireless communication terminal (13), respectively. A computer-readable recording medium (55) for recording a program executed in a computer device (11) connected to the device (204),
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. ,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for transmitting via the wireless communication line (41) in accordance with the destination information and holding the primary identification information that has triggered the issuance in the wireless communication terminal (13) of the user who is properly managing (104, S146),
Association determination means for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112);
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151, and
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
利用者によって管理される一次識別情報と、該一次識別情報の入力によって受信することが可能であって、前記一次識別情報との間に規則性がない二次識別情報とを保持可能な無線通信端末(13)に、少なくとも無線通信回線(41)を介して通信可能であって、前記無線通信端末(13)に保持された一次、二次識別情報をそれぞれ入力する第1、第2の入力装置(204)にそれぞれ接続されたコンピュータ装置(11)において実行されるプログラムをデータ信号化して重畳した搬送波(59)であって、
一次識別情報をそれぞれ正当に管理している利用者の無線通信端末(13)の宛先情報を、対応する一次識別情報との関連付けが可能なように記憶する宛先記憶手段(105,107)と、
前記第1の入力装置から前記一次識別情報が入力されることにより、所定の有効期限が付された二次識別情報を発行する二次識別情報発行手段(101,S143)と、
前記二次識別情報発行手段が発行した二次識別情報と、その発行のトリガとなった一次識別情報を正当に管理している利用者とを関連付ける利用者関連付け手段(106,111,112)と、
前記二次識別情報発行手段(101,S143)が発行した二次識別情報を、その発行のトリガとなった一次識別情報に関連付けが可能なように前記宛先記憶手段(105)に記憶されている宛先情報に従って無線通信回線(41)を介して送信し、該発行のトリガとなった一次識別情報を正当に管理している利用者の無線通信端末(13)に保持させる二次識別情報送信手段(104,S146)と、
前記第2の入力装置(204)から入力された二次識別情報が前記利用者関連付け手段(106,111,112)において利用者と関連付けられているかどうかを判定する関連付け判定手段と、
前記第2の入力装置(204)から入力された二次識別情報が前記所定の有効期限内のものであるかどうかを判定する有効期限判定手段(110,S150)と、
前記関連付け判定手段が利用者との関連付けを判定し、且つ前記有効期限判定手段(110,S150)が有効期限内のものであると判定した場合に、所定の処理を許可する処理許可手段(101,S151,)とを備え、
前記第1、第2の入力装置(204)から入力された一次識別情報または二次識別情報は、これらを正当に管理している利用者の無線通信端末(13)に保持されたものであったかどうかを特定不能な態様で入力されている
ことを特徴とする。
Wireless communication capable of holding primary identification information managed by a user and secondary identification information that can be received by inputting the primary identification information and has no regularity between the primary identification information and the primary identification information First and second inputs that can communicate with the terminal (13) through at least the wireless communication line (41) and input primary and secondary identification information held in the wireless communication terminal (13), respectively. A carrier wave (59) in which a program executed in a computer device (11) connected to the device (204) is converted into a data signal and superimposed;
Destination storage means (105, 107) for storing destination information of the wireless communication terminal (13) of the user who properly manages the primary identification information so as to be associated with the corresponding primary identification information;
Secondary identification information issuing means (101, S143) for issuing secondary identification information with a predetermined validity period by inputting the primary identification information from the first input device;
User association means (106, 111, 112) for associating the secondary identification information issued by the secondary identification information issuing means with the user who properly manages the primary identification information that triggered the issuance. ,
The secondary identification information issued by the secondary identification information issuing means (101, S143) is stored in the destination storage means (105) so that it can be associated with the primary identification information that triggered the issue. Secondary identification information transmitting means for transmitting via the wireless communication line (41) in accordance with the destination information and holding the primary identification information that has triggered the issuance in the wireless communication terminal (13) of the user who is properly managing (104, S146),
Association determination means for determining whether secondary identification information input from the second input device (204) is associated with a user in the user association means (106, 111, 112);
Expiration date determination means (110, S150) for determining whether the secondary identification information input from the second input device (204) is within the predetermined expiration date;
A process permission unit (101) that permits a predetermined process when the association determination unit determines the association with the user and the expiration date determination unit (110, S150) determines that the expiration date is within the expiration date. , S151, and
Was the primary identification information or the secondary identification information input from the first and second input devices (204) held in the wireless communication terminal (13) of the user who properly manages them? It is characterized in that it is input in an unspecified manner.
コンピュータ装置(11)において実行されるプログラムであって、
利用者に付与するための識別情報を発行するステップ(S303,S404)と、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップ(S305,S406)と、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップ(S308,S409)と、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップ(S309,S413)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
A program executed in the computer device (11),
Issuing identification information to be given to the user (S303, S404);
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining an arithmetic result by each arithmetic expression (S305, S406);
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Steps for determining whether (S307, S408);
For all the tables (111, 112), when the association information of the already issued identification information user is registered in common, the step of reissuing the identification information (S307, S408);
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) A step (S308, S409) of registering the issued user association information at the position;
Outputting the identification information in which the association information of the user to each table is registered to the user (S309, S413),
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
コンピュータ装置(11)において実行されるプログラムを記録したコンピュータ読み取り可能な記録媒体(55)であって、
前記プログラムは、
利用者に付与するための識別情報を発行するステップ(S303,S404)と、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップ(S305,S406)と、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップ(S308,S409)と、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップ(S309,S413)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
A computer-readable recording medium (55) that records a program executed in the computer device (11),
The program is
Issuing identification information to be given to the user (S303, S404);
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining an arithmetic result by each arithmetic expression (S305, S406);
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Steps for determining whether (S307, S408);
For all the tables (111, 112), when the association information of the already issued identification information user is registered in common, the step of reissuing the identification information (S307, S408);
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) A step (S308, S409) of registering the issued user association information at the position;
Outputting the identification information in which the association information of the user to each table is registered to the user (S309, S413),
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
コンピュータ装置(11)において実行されるプログラムをデータ信号化して重畳した搬送波(59)であって、
前記プログラムは、
利用者に付与するための識別情報を発行するステップ(S303,S404)と、
前記発行した識別情報に対応した数値を互いに異なる複数の演算式で演算し、各演算式による演算結果を求めるステップ(S305,S406)と、
前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)について前記求めた演算結果に応じた記憶位置に、既に発行した識別情報の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されている場合に、前記識別情報の発行をやり直させるステップ(S307,S408)と、
全てのテーブル(111,112)について、既に発行した識別情報の利用者の関連付け情報が共通して登録されているのでなければ、各テーブル(111,112)の前記求めた演算結果に対応した記憶位置に、前記発行した利用者の関連付け情報を登録するステップ(S308,S409)と、
各テーブルへの利用者の関連付け情報を登録した識別情報を、当該利用者に対して出力するステップ(S309,S413)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになる
ことを特徴とする。
A carrier wave (59) in which a program executed in the computer device (11) is converted into a data signal and superimposed,
The program is
Issuing identification information to be given to the user (S303, S404);
Calculating a numerical value corresponding to the issued identification information by a plurality of different arithmetic expressions, and obtaining an arithmetic result by each arithmetic expression (S305, S406);
Whether the user association information of the identification information that has already been issued is commonly registered in the storage location corresponding to the obtained calculation result for all the tables (111, 112) corresponding to each of the plurality of calculation expressions. Steps for determining whether (S307, S408);
For all the tables (111, 112), when the association information of the already issued identification information user is registered in common, the step of reissuing the identification information (S307, S408);
For all the tables (111, 112), if the user association information of the already issued identification information is not registered in common, the memory corresponding to the obtained calculation result of each table (111, 112) A step (S308, S409) of registering the issued user association information at the position;
Outputting the identification information in which the association information of the user to each table is registered to the user (S309, S413),
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The operation result calculated by at least one of the other is not consistent.
コンピュータ装置(11)において実行されるプログラムであって、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)に同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S505)と、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップ(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
A program executed in the computer device (11),
All the tables (111, 112) corresponding to each of the plurality of arithmetic expressions at the storage positions corresponding to the respective arithmetic results obtained by calculating the numerical values corresponding to the identification information inputted from the user by a plurality of different arithmetic expressions. Determining whether or not the same user association information is registered in common (S505),
A step (S506) of authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
コンピュータ装置(11)において実行されるプログラムを記録したコンピュータ読み取り可能な記録媒体(55)であって、
前記プログラムは、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)に同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S505)と、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップ(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
A computer-readable recording medium (55) that records a program executed in the computer device (11),
The program is
All the tables (111, 112) corresponding to each of the plurality of arithmetic expressions at the storage positions corresponding to the respective arithmetic results obtained by calculating the numerical values corresponding to the identification information inputted from the user by a plurality of different arithmetic expressions. Determining whether or not the same user association information is registered in common (S505),
A step (S506) of authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
コンピュータ装置(11)において実行されるプログラムをデータ信号化して重畳した搬送波(59)であって、
前記プログラムは、
利用者から入力させた識別情報に対応した数値を互いに異なる複数の演算式で演算した各演算結果に応じた記憶位置において、前記複数の演算式のそれぞれに応じた全てのテーブル(111,112)に同一の利用者の関連付け情報が共通して登録されているかどうかを判定するステップ(S505)と、
同一の利用者の関連付け情報が共通して登録されていると判定した場合に、当該利用者を認証するステップ(S506)とを含み、
2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちのいずれかで演算した演算結果が一致する場合には、該2種類の識別情報に対応した数値をそれぞれ前記複数の演算式のうちの他の少なくとも1つで演算した演算結果が一致しないことになり、
前記識別情報を利用者に付与した際に、該付与した識別情報に対応した数値を前記複数の演算式で演算した各演算結果に対応する各テーブル(111,112)の対応する記憶位置に、当該利用者の関連付け情報が登録されている
ことを特徴とする。
A carrier wave (59) in which a program executed in the computer device (11) is converted into a data signal and superimposed,
The program is
All the tables (111, 112) corresponding to each of the plurality of arithmetic expressions at the storage positions corresponding to the respective arithmetic results obtained by calculating the numerical values corresponding to the identification information inputted from the user by a plurality of different arithmetic expressions. Determining whether or not the same user association information is registered in common (S505),
A step (S506) of authenticating the user when it is determined that the association information of the same user is registered in common,
When the calculation results obtained by calculating the numerical values corresponding to the two types of identification information with any one of the plurality of arithmetic expressions are the same, the numerical values corresponding to the two types of identification information are respectively expressed as the plurality of arithmetic expressions. The result of the operation performed by at least one of the other will not match,
When the identification information is given to the user, a numerical value corresponding to the given identification information is stored in a corresponding storage position in each table (111, 112) corresponding to each calculation result calculated by the plurality of calculation expressions. The association information of the user is registered.
JP2004295580A 2001-08-20 2004-10-08 System, apparatus, and method for issuing identification information, program, and recording medium Pending JP2005100425A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004295580A JP2005100425A (en) 2001-08-20 2004-10-08 System, apparatus, and method for issuing identification information, program, and recording medium

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2001249397 2001-08-20
PCT/JP2001/010083 WO2003017153A1 (en) 2001-08-20 2001-11-19 Identification information issuing system
JP2004295580A JP2005100425A (en) 2001-08-20 2004-10-08 System, apparatus, and method for issuing identification information, program, and recording medium

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2002568881A Division JP4543364B2 (en) 2001-08-20 2002-03-27 Identification information issuing device and method, authentication device and method, program, and recording medium

Publications (2)

Publication Number Publication Date
JP2005100425A true JP2005100425A (en) 2005-04-14
JP2005100425A5 JP2005100425A5 (en) 2005-08-18

Family

ID=34468193

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004295580A Pending JP2005100425A (en) 2001-08-20 2004-10-08 System, apparatus, and method for issuing identification information, program, and recording medium

Country Status (1)

Country Link
JP (1) JP2005100425A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008097263A (en) * 2006-10-11 2008-04-24 Nec Corp Authentication system, authentication method and service providing server
JP2019036244A (en) * 2017-08-21 2019-03-07 株式会社デンソーウェーブ Information code management system
JP2022091746A (en) * 2015-09-28 2022-06-21 エイヴェリー デニソン リテール インフォメーション サービシズ リミテッド ライアビリティ カンパニー Method and system of forensic encryption

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08249286A (en) * 1995-03-14 1996-09-27 Omron Corp Electronic data communication system
JPH113455A (en) * 1997-06-13 1999-01-06 Nec Corp Issuing and collating method for electronic money card and its system
JP2001005883A (en) * 1999-04-23 2001-01-12 Ntt Data Corp System and method for settling accounts and recording medium
JP2001045562A (en) * 1999-07-30 2001-02-16 Komu Square:Kk User authentication method, user authentication system and recording medium
JP2001134684A (en) * 1999-11-02 2001-05-18 Ntt Data Corp Account settling system, portable terminal, service providing device, communication control equipment and recording medium

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08249286A (en) * 1995-03-14 1996-09-27 Omron Corp Electronic data communication system
JPH113455A (en) * 1997-06-13 1999-01-06 Nec Corp Issuing and collating method for electronic money card and its system
JP2001005883A (en) * 1999-04-23 2001-01-12 Ntt Data Corp System and method for settling accounts and recording medium
JP2001045562A (en) * 1999-07-30 2001-02-16 Komu Square:Kk User authentication method, user authentication system and recording medium
JP2001134684A (en) * 1999-11-02 2001-05-18 Ntt Data Corp Account settling system, portable terminal, service providing device, communication control equipment and recording medium

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008097263A (en) * 2006-10-11 2008-04-24 Nec Corp Authentication system, authentication method and service providing server
JP2022091746A (en) * 2015-09-28 2022-06-21 エイヴェリー デニソン リテール インフォメーション サービシズ リミテッド ライアビリティ カンパニー Method and system of forensic encryption
JP2019036244A (en) * 2017-08-21 2019-03-07 株式会社デンソーウェーブ Information code management system

Similar Documents

Publication Publication Date Title
JP4543364B2 (en) Identification information issuing device and method, authentication device and method, program, and recording medium
CN100334830C (en) Automated transaction machine digital signature system and method
US7749080B2 (en) Method and system for authentication
US20190066439A1 (en) Encrypted electronic gaming ticket
US20040012567A1 (en) Secure input device
EA025111B1 (en) Improvements relating to multifunction authentication systems
JP2002261755A (en) Certification system and certification method, and code- inputting unit and code inputting method, and portable terminal
JP3823080B2 (en) Identification information issuing system, apparatus and method, program, and recording medium
US20090012900A1 (en) Making Secure Data for Customer Loyalty Programs
US20020034305A1 (en) Method and system for issuing service and method and system for providing service
JP2010218440A (en) Account settlement system, account settlement method, and information processor
JP2001306827A (en) Service provider and recording medium
JP2004362084A (en) Point management program, server for providing this program, and terminal device
JP2020074187A (en) System and method for providing card settlement service using smart device
JPH10289271A (en) Electronic coupon device and information processing system using it
JP2005018099A (en) Point exchanging system and method, point exchanging information issuing device and program
US20090150290A1 (en) Protecting lottery receipts
JP2003124920A (en) Identification information management system, method and apparatus, identification information-issuing apparatus, and/or program
CN112970234B (en) Account assertion
EP1426888A1 (en) Identification information issuing system
JP2002007933A (en) Information memory device, shopping system and shopping method
WO2022092162A1 (en) Information processing device, program, method, and terminal
JP2005100425A (en) System, apparatus, and method for issuing identification information, program, and recording medium
JP4942245B2 (en) Payment processing method using a credit card
Nassar et al. Method for secure credit card transaction

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20050325

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050325

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20050629

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081007

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090224