JP2005259038A - Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor - Google Patents

Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor Download PDF

Info

Publication number
JP2005259038A
JP2005259038A JP2004072985A JP2004072985A JP2005259038A JP 2005259038 A JP2005259038 A JP 2005259038A JP 2004072985 A JP2004072985 A JP 2004072985A JP 2004072985 A JP2004072985 A JP 2004072985A JP 2005259038 A JP2005259038 A JP 2005259038A
Authority
JP
Japan
Prior art keywords
purchase history
customer
side information
information processing
card
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004072985A
Other languages
Japanese (ja)
Inventor
Hideaki Tsuuoka
英明 通岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2004072985A priority Critical patent/JP2005259038A/en
Publication of JP2005259038A publication Critical patent/JP2005259038A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Cash Registers Or Receiving Machines (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prevent purchase history of a purchaser from being read by a third person easily. <P>SOLUTION: A POS terminal 11 uses an encryption key 2 stored in an IC card 1 of a customer to encode the purchase history of the customer. Then, the POS terminal 11, via an IC card reader/writer 10, writes the purchase history in a purchase history record area 4 of the IC card of the customer. A customer side dedicated device 21, via an IC card reader/writer 20, reads out the purchase history encoded and written into the IC card 1. Then, the customer side dedicated device 21 uses a decryption key 24 held by the dedicated device 21 and decodes the purchase history. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は購買履歴提供方法及び購買履歴提供システムに関し、特に、顧客のプライバシー情報が第3者に漏洩する事を防止する購買履歴提供方法及び購買履歴提供システム及び商店側情報処理装置及び携帯機器及び顧客側情報処理装置に関する。   The present invention relates to a purchase history providing method and a purchase history providing system, and more particularly, a purchase history providing method, a purchase history providing system, a store-side information processing apparatus, a portable device, and the like that prevent leakage of customer privacy information to a third party. The present invention relates to a customer side information processing apparatus.

最近、購買者に詳細な購入記録を電子的に提供するサービスが行われている。このサービスは、ICカードを利用した購買履歴提供システムによって行われる(例えば、特許文献1参照。)。   Recently, services have been provided that provide buyers with detailed purchase records electronically. This service is performed by a purchase history providing system using an IC card (see, for example, Patent Document 1).

この文献による購買履歴提供システムでは、以下のような仕組みを有する。即ち、ICカードは、顧客の認証情報と、店舗名、使用日時、購入品目、価格、数量などの購入情報を記録する機能を有する。顧客がこのICカードを用いて購入した時、店舗POS端末でICカードリーダ・ライタによりICカードに購入情報を記録する。そして、顧客の端末装置で、ICカードリーダ・ライタによりICカードに記録された購入情報を読み取り、集計ソフトで集計処理する。集計結果は、家計データとして顧客の端末装置に保管する。   The purchase history providing system according to this document has the following mechanism. That is, the IC card has a function of recording customer authentication information and purchase information such as a store name, use date and time, purchased item, price, and quantity. When a customer makes a purchase using the IC card, purchase information is recorded on the IC card by an IC card reader / writer at the store POS terminal. Then, the purchase information recorded on the IC card is read by the IC card reader / writer at the customer's terminal device, and tabulated by the tabulation software. The counting result is stored in the customer's terminal device as household data.

特開2002−352067号公報JP 2002-352067 A

しかしながら上述の購買履歴提供システムでは、顧客のプライバシー管理が不十分である。なぜなら、購買者の購買履歴をなんのセキュリティ対策も施さずに、ICカードに書き込んでいたからである。そのため、従来は購買者の購買履歴を第3者に容易に読み取られる恐れがあるという問題点があった。   However, in the purchase history providing system described above, customer privacy management is insufficient. This is because the purchase history of the buyer was written on the IC card without any security measures. Therefore, there has been a problem that the purchase history of the purchaser may be easily read by a third party.

本発明の目的は、ICカードを不正に入手した第3者が所有者の個人情報や購買記録を入手することができない仕組みを提供することにある。   An object of the present invention is to provide a mechanism in which a third party who has illegally obtained an IC card cannot obtain the owner's personal information or purchase record.

第1の発明は、商店側情報処理装置は顧客の購買履歴を暗号化したのち前記顧客の携帯機器の購買履歴記録領域に書き込み、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出して復号化することを特徴とする。   In the first invention, the store-side information processing apparatus encrypts the purchase history of the customer and then writes it in the purchase history recording area of the customer's portable device, and the customer-side information processing apparatus is encrypted in the portable device. Further, the purchase history is read and decrypted.

第2の発明は、商店側情報処理装置は顧客の購買履歴を前記顧客の携帯機器に保存された暗号化鍵を用いて暗号化したのち前記顧客の携帯機器の購買履歴記録領域に書き込み、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出して前記顧客側情報処理装置が保持する復号化鍵を用いて復号化することを特徴とする。   According to a second aspect of the invention, the store side information processing apparatus encrypts the customer purchase history using the encryption key stored in the customer's portable device, and then writes the purchase history into the purchase history recording area of the customer's portable device. The side information processing apparatus reads the encrypted purchase history written in the portable device and decrypts the purchase history using a decryption key held by the customer side information processing apparatus.

第3の発明は、第2の発明における前記顧客の携帯機器に保存された前記暗号化鍵及び顧客側情報処理装置が保持する復号化鍵は、予め前記顧客側情報処理装置によって生成されたものであることを特徴とする。   According to a third aspect of the invention, the encryption key stored in the customer's portable device and the decryption key held by the customer side information processing device in the second aspect are generated in advance by the customer side information processing device. It is characterized by being.

第4の発明は、第1または第2の発明における前記携帯機器がICカードであり、前記商店側情報処理装置と前記ICカードとの情報の授受、及び前記顧客側情報処理装置と前記ICカードとの情報の授受はICカードリーダ・ライタを介して行われることを特徴とする。   In a fourth aspect of the invention, the portable device in the first or second aspect is an IC card, exchange of information between the store side information processing device and the IC card, and the customer side information processing device and the IC card. The exchange of information is performed through an IC card reader / writer.

第5の発明は、第1または第2の発明における前記携帯機器が携帯電話機であり、前記商店側情報処理装置と前記携帯電話機との情報の授受、及び前記顧客側情報処理装置と前記携帯電話機との情報の授受は近距離無線を介して行われることを特徴とする。   In a fifth invention, the portable device in the first or second invention is a mobile phone, exchange of information between the store-side information processing device and the mobile phone, and the customer-side information processing device and the mobile phone. The exchange of information is performed through short-range radio.

第6の発明は、第1または第2の発明における復号化された前記購買履歴は、前記顧客側情報処理装置によって家計データファイルに書き出されることを特徴とする。   The sixth invention is characterized in that the decrypted purchase history in the first or second invention is written into a household data file by the customer side information processing apparatus.

第7の発明は、商店側情報処理装置は顧客の購買履歴を暗号化する暗号化手段と、暗号化された前記購買履歴を前記顧客の携帯機器の購買履歴記録領域に書き込む書き込み手段を含んで構成され、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出す読み出し手段と、読み出された前記購買履歴を復号化する復号化手段を含んで構成されることを特徴とする。   In a seventh aspect of the invention, the store side information processing apparatus includes encryption means for encrypting the purchase history of the customer, and write means for writing the encrypted purchase history in the purchase history recording area of the customer's portable device. The customer-side information processing apparatus is configured to include a reading unit that reads the encrypted purchase history written in the portable device, and a decryption unit that decrypts the read purchase history. It is characterized by.

第8の発明は、商店側情報処理装置は顧客の購買履歴を前記顧客の携帯機器に保存された暗号化鍵を用いて暗号化する暗号化手段と、暗号化された前記購買履歴を前記顧客の携帯機器の購買履歴記録領域に書き込む書き込み手段を含んで構成され、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出す読み出し手段と、読み出された前記購買履歴を前記顧客側情報処理装置が保持する復号化鍵を用いて復号化する復号化手段を含んで構成されることを特徴とする。   According to an eighth aspect of the invention, the store-side information processing device encrypts the purchase history of the customer using an encryption key stored in the mobile device of the customer, and the encrypted purchase history is stored in the customer A writing means for writing in the purchase history recording area of the portable device, and the customer side information processing device reads the encrypted purchase history written in the portable device, and the read purchase It is characterized by comprising decryption means for decrypting the history using the decryption key held by the customer side information processing apparatus.

第9の発明は、第8の発明における前記顧客の携帯機器に保存された前記暗号化鍵及び顧客側情報処理装置が保持する復号化鍵は、予め前記顧客側情報処理装置によって生成されたものであることを特徴とする。   According to a ninth aspect of the invention, the encryption key stored in the customer's portable device and the decryption key held by the customer side information processing device in the eighth aspect are generated in advance by the customer side information processing device. It is characterized by being.

第10の発明は、第7または第8の発明における前記携帯機器がICカードであり、前記商店側情報処理装置と前記ICカードとの情報の授受、及び前記顧客側情報処理装置と前記ICカードとの情報の授受はICカードリーダ・ライタを介して行われることを特徴とする。   In a tenth invention, the portable device in the seventh or eighth invention is an IC card, exchange of information between the store-side information processing device and the IC card, and the customer-side information processing device and the IC card The exchange of information is performed through an IC card reader / writer.

第11の発明は、第7または第8の発明における前記携帯機器が携帯電話機であり、前記商店側情報処理装置と前記携帯電話機との情報の授受、及び前記顧客側情報処理装置と前記携帯電話機との情報の授受は近距離無線を介して行われることを特徴とする。   In an eleventh aspect of the invention, the portable device in the seventh or eighth aspect is a mobile phone, exchange of information between the store side information processing device and the mobile phone, and the customer side information processing device and the mobile phone. The exchange of information is performed through short-range radio.

第12の発明は、第7または第8の発明における復号化された前記購買履歴は、前記顧客側情報処理装置によって家計データファイルに書き出されることを特徴とする。   The twelfth invention is characterized in that the purchase history decrypted in the seventh or eighth invention is written into a household data file by the customer side information processing apparatus.

第13の発明は、商店側情報処理装置は、顧客の購買履歴を前記顧客の携帯機器に保存された暗号化鍵を用いて暗号化する暗号化手段と、暗号化された前記購買履歴を前記顧客の携帯機器の購買履歴記録領域に書き込む書き込み手段を含んで構成されことを特徴とする。   In a thirteenth aspect, the store-side information processing apparatus includes: an encryption unit that encrypts a customer purchase history using an encryption key stored in the customer's mobile device; and the encrypted purchase history. It is characterized by including a writing means for writing in a purchase history recording area of a customer's portable device.

第14の発明は、携帯機器は、顧客の購買履歴を暗号化する場合に使用する暗号化鍵と、暗号化された前記購買履歴を記録する購買履歴記録領域を有することを特徴とする。   In a fourteenth aspect, the mobile device has an encryption key used when encrypting a customer purchase history and a purchase history recording area for recording the encrypted purchase history.

第15の発明は、顧客側情報処理装置は、携帯機器に書き込まれた暗号化された購買履歴を読み出す読み出し手段と、読み出された前記購買履歴を前記顧客側情報処理装置が保持する復号化鍵を用いて復号化する復号化手段を含んで構成されることを特徴とする。   In a fifteenth aspect of the invention, the customer-side information processing device has a reading means for reading the encrypted purchase history written in the mobile device, and a decryption in which the customer-side information processing device holds the read purchase history. It is characterized by comprising decryption means for decrypting using a key.

本発明は、ICカードを不正に入手した第3者が所有者の購買記録を入手することができなくなる効果がある。その理由は、商店側情報処理装置は顧客の購買履歴を暗号化したのち顧客の携帯機器の記録領域に書き込み、顧客側情報処理装置はそれを復号化することにより、用いるからである。   The present invention has an effect that a third party who illegally obtains an IC card cannot obtain the purchase record of the owner. The reason is that the store-side information processing apparatus encrypts the purchase history of the customer, writes it in the recording area of the customer's portable device, and the customer-side information processing apparatus decrypts it and uses it.

次に、本発明を実施するための最良の形態について図面を参照して詳細に説明する。   Next, the best mode for carrying out the present invention will be described in detail with reference to the drawings.

図1は、本発明の一実施の形態を示すシステムブロック図である。   FIG. 1 is a system block diagram showing an embodiment of the present invention.

図1を参照すると、本実施の形態は大きく分けて顧客の携帯機器であるICカード1と、商店側装置19と、顧客側装置29により構成されている。ICカード1は暗号化鍵2と、暗号化鍵の書き換えの可否を判断する検証手段3と、購買履歴記録領域4と、ID等の個人認証情報5を内部に持つ。   Referring to FIG. 1, the present embodiment is roughly composed of an IC card 1 which is a customer's portable device, a store side device 19 and a customer side device 29. The IC card 1 has an encryption key 2, verification means 3 for determining whether or not the encryption key can be rewritten, a purchase history recording area 4, and personal authentication information 5 such as an ID.

商店側装置19はICカードリーダ・ライタ10と、POS端末11と、購買データベース14を内部に持つ。POS端末11は顧客の購買履歴を暗号化するために暗号化手段12と、顧客の個人認証を行う個人認証手段13を内部に持つ。   The store side device 19 has an IC card reader / writer 10, a POS terminal 11, and a purchase database 14. The POS terminal 11 includes an encryption unit 12 for encrypting the purchase history of the customer and a personal authentication unit 13 for performing personal authentication of the customer.

顧客側装置29はICカードリーダ・ライタ20と、パソコン等の専用装置21と家計データを保存する家計データファイル25により構成されている。専用装置21は暗号生成手段22と復号化手段23と復号化鍵24を内部に持つ。   The customer side device 29 includes an IC card reader / writer 20, a dedicated device 21 such as a personal computer, and a household data file 25 for storing household data. The dedicated device 21 has an encryption generation means 22, a decryption means 23, and a decryption key 24 inside.

POS端末11は、顧客の買い物の購買記録を入力する前に、ICカード1に書き込まれた個人認証情報5を読み込み、本人認証を行う。   The POS terminal 11 reads the personal authentication information 5 written in the IC card 1 and performs personal authentication before inputting the purchase record of the customer's shopping.

さらに、POS端末11は顧客の買い物の購買記録を購買データとして購買データベース14や図示しないデータセンターに記録する機能をそなえている。この記録は顧客が提示するICカード1に格納されている暗号化鍵2を使いPOS端末11により暗号化されたのちICカード1の購買履歴記録領域4に書き込まれる。   Further, the POS terminal 11 has a function of recording purchase records of customer shopping as purchase data in a purchase database 14 or a data center (not shown). This record is encrypted by the POS terminal 11 using the encryption key 2 stored in the IC card 1 presented by the customer, and then written in the purchase history recording area 4 of the IC card 1.

顧客の専用装置21は商店においてICカード1に書き込まれた暗号化された購買履歴を読み出す。そして、専用装置21は復号化鍵24を使って復号化手段23により暗号化前の購買履歴データを取り出す機能を備えている。   The customer's dedicated device 21 reads the encrypted purchase history written in the IC card 1 at the store. The dedicated device 21 has a function of using the decryption key 24 to extract the purchase history data before encryption by the decryption means 23.

次に、本発明を実施するための最良の形態の動作について図面を参照して説明する。   Next, the operation of the best mode for carrying out the present invention will be described with reference to the drawings.

まず、ICカード1に暗号化鍵を登録する手順について図2を用いて説明する。   First, a procedure for registering an encryption key in the IC card 1 will be described with reference to FIG.

最初に、顧客はサービス提供業者(たとえばサービスを利用する商店)からICカード1を入手する(ステップA1)。   First, the customer obtains the IC card 1 from a service provider (for example, a store that uses the service) (step A1).

次に、顧客は、氏名、住所、電話番号等の個人情報(図示せず)や、IDなどの本人認証用データを専用装置21からICカード1に書き込む(ステップA2)。ICカード1への書き込みは、ICカードリーダ・ライタ20を経由して行われる。また、個人情報や本人認証データは、ステップA2の前に、あらかじめ専用装置21の図示しない入力装置を介して専用装置21内の図示しない記憶回路に格納されていたものとする。   Next, the customer writes personal information (not shown) such as name, address, and telephone number, and personal authentication data such as ID from the dedicated device 21 to the IC card 1 (step A2). Writing to the IC card 1 is performed via the IC card reader / writer 20. Further, it is assumed that personal information and personal authentication data are stored in advance in a storage circuit (not shown) in the dedicated device 21 via an input device (not shown) of the dedicated device 21 before step A2.

次に、暗号化鍵2の生成が、専用装置21の図示しない入力装置によってユーザーにより要求されると、暗号生成手段22が起動する。暗号生成手段22はまず復号化鍵24がすでに専用装置21に登録されているかどうかを確認する(ステップA3)。ICカードを入手したばかりであれば当然復号化鍵24はまだ登録されていないので、暗号生成手段22はステップA5へ進み新しい暗号化鍵・復号化鍵のセットを生成する(ステップA5)。そして、暗号生成手段22はICカードリーダ・ライタ20を介して、ICカード1の検証手段3に対し、ステップA5で生成された暗号化鍵2をICカード1に書き込む指示をする(ステップA6)。ステップA3で復号化鍵24がすでに専用装置21に登録されていれば、それ(古い復号化鍵)を使用する(ステップA4)。   Next, when the generation of the encryption key 2 is requested by the user by an input device (not shown) of the dedicated device 21, the encryption generation means 22 is activated. The cipher generation means 22 first checks whether or not the decryption key 24 has already been registered in the dedicated device 21 (step A3). If the IC card has just been obtained, the decryption key 24 is of course not yet registered, so the encryption generation means 22 proceeds to step A5 and generates a new encryption key / decryption key set (step A5). Then, the encryption generation means 22 instructs the verification means 3 of the IC card 1 to write the encryption key 2 generated in step A5 into the IC card 1 via the IC card reader / writer 20 (step A6). . If the decryption key 24 has already been registered in the dedicated device 21 in step A3, that (old decryption key) is used (step A4).

ICカード1は検証手段3により暗号化鍵2の登録状況を確認する(ステップA7)。ICカード1を入手したばかりの場合は、暗号化鍵2が登録されていないことからステップA8に飛ぶ。ICカード1の検証手段3は、顧客側装置29より送られてきた暗号化鍵2をICカード1に書き込む(ステップA8)。ICカード1の検証手段3は、ICカード1の書き込みが完了すると、書き込み結果をICカードリーダ・ライタ20を介して、顧客側装置29に報告する(ステップA9)。顧客側装置29の専用装置21は書き込み結果を検証する(ステップA10)。そして、顧客側装置29の専用装置21はICカード1での書き込み処理が正常に終了したと判断すれば復号化鍵24を専用装置21内に登録し(ステップA11)、暗号鍵登録処理を終了する。   The IC card 1 confirms the registration status of the encryption key 2 by the verification means 3 (step A7). If the IC card 1 has just been obtained, the process jumps to step A8 because the encryption key 2 is not registered. The verification means 3 of the IC card 1 writes the encryption key 2 sent from the customer side device 29 into the IC card 1 (step A8). When the writing of the IC card 1 is completed, the verification unit 3 of the IC card 1 reports the writing result to the customer side device 29 via the IC card reader / writer 20 (step A9). The dedicated device 21 of the customer side device 29 verifies the writing result (step A10). When the dedicated device 21 of the customer side device 29 determines that the writing process in the IC card 1 has been completed normally, the decryption key 24 is registered in the dedicated device 21 (step A11), and the encryption key registration process is terminated. To do.

なお、ICカード1にはサービス提供業者にてあらかじめ暗号化鍵と復号化鍵をICカード1に書き込んでおくことも可能である。その場合は、復号化鍵は、ICカード1とは別に別の媒体(たとえばフロッピー(登録商標)ディスクや紙に印刷)に格納して顧客に渡す必要がある。上述の方法により、顧客の初期設定の手間を簡略化することが可能になる。   It should be noted that the encryption key and the decryption key can be written in advance in the IC card 1 by the service provider. In that case, it is necessary to store the decryption key on a separate medium (for example, printed on a floppy (registered trademark) disk or paper) separately from the IC card 1 and give it to the customer. With the above-described method, it is possible to simplify the initial setting of the customer.

続いて本サービスを利用した購買履歴情報の記録手順について図3を用いて説明する。   Next, a procedure for recording purchase history information using this service will be described with reference to FIG.

まず、商店においてPOS端末11により顧客の購買データを購買データベース14から収集する前に、個人認証手段13が本人認証を行う。本人認証は、購買が本人によってなされたことを確認するために行われる。本実施例では、パスワードによる認証方法を用いているが、これに限らず、本人の指紋などの身体情報を用いた方法であってもよい。本人認証のために、ICカードリーダ・ライタ10を経由してICカード1から個人認証情報5を読み込む(ステップB1)。そして、個人認証手段13は顧客から入力されるパスワードなどの認証情報と、POS端末11が予め保有する認証情報を照合し、一致した場合のみ、以降の取引を行う(ステップB2)。   First, before collecting customer purchase data from the purchase database 14 by the POS terminal 11 at the store, the personal authentication means 13 performs personal authentication. The identity authentication is performed to confirm that the purchase has been made by the principal. In this embodiment, an authentication method using a password is used. However, the present invention is not limited to this, and a method using physical information such as a fingerprint of the person may be used. For personal authentication, the personal authentication information 5 is read from the IC card 1 via the IC card reader / writer 10 (step B1). Then, the personal authentication means 13 collates authentication information such as a password input from the customer with the authentication information held in advance by the POS terminal 11, and performs the subsequent transaction only when they match (step B2).

まず、POS端末11により顧客の購買データを購買データベース14に記録する(ステップB3)。この購買処理と平行してPOS端末11はICカード1からICカードリーダ・ライタ10を経由してICカード1に暗号化鍵2の読み出し要求を出す(ステップB4)。ICカード1はこの要求に応じて暗号化鍵2をPOS端末11へ返信する(ステップB5)。顧客の支払い処理がPOS端末11において完了するとPOS端末11の暗号化手段12は暗号化鍵2の登録をチェックする(ステップB6)。POS端末11の暗号化手段12は、暗号化鍵2が登録されていれば、購買データベース14から購買データ(購買履歴情報)を読み上げた上、暗号化鍵2を使って暗号化する(ステップB7)。   First, customer purchase data is recorded in the purchase database 14 by the POS terminal 11 (step B3). In parallel with this purchase process, the POS terminal 11 issues a read request for the encryption key 2 from the IC card 1 to the IC card 1 via the IC card reader / writer 10 (step B4). In response to this request, the IC card 1 returns the encryption key 2 to the POS terminal 11 (step B5). When the customer payment process is completed at the POS terminal 11, the encryption means 12 of the POS terminal 11 checks the registration of the encryption key 2 (step B6). If the encryption key 2 is registered, the encryption unit 12 of the POS terminal 11 reads the purchase data (purchase history information) from the purchase database 14 and encrypts it using the encryption key 2 (step B7). ).

続いてPOS端末は暗号化した購買履歴情報をICカード1に図示しない書き込み手段により書き込み指示を出す(ステップB8)。ICカード1はPOS端末11からの購買履歴書き込み要求を受け、POS端末11から送られてくる暗号化された購買履歴情報をICカード1の購買履歴記録領域4に書き込む(ステップB9)。そして、書き込み結果をPOS端末11に返信する(ステップB10)。なお、ICカード1とPOS端末11との間の情報授受は、ICカードリーダ・ライタ10を経由して行われる。   Subsequently, the POS terminal issues an instruction to write the encrypted purchase history information to the IC card 1 by writing means (not shown) (step B8). The IC card 1 receives the purchase history write request from the POS terminal 11, and writes the encrypted purchase history information sent from the POS terminal 11 into the purchase history recording area 4 of the IC card 1 (step B9). Then, the writing result is returned to the POS terminal 11 (step B10). Information exchange between the IC card 1 and the POS terminal 11 is performed via the IC card reader / writer 10.

続いてICカード1の購買履歴記録領域4に記録された購買履歴情報を顧客側装置29により読み出す手順を図4を用いて説明する。   Next, a procedure for reading the purchase history information recorded in the purchase history recording area 4 of the IC card 1 by the customer side device 29 will be described with reference to FIG.

専用端末21は図示しない読み出し手段によりICカード1からICカード1に格納されている購買履歴情報の読み出し要求を出す(ステップC1)。ICカード1は購買履歴記録領域4に格納されている暗号化された購買履歴情報を読み出しパソコンなどの専用端末21へ返信する(ステップC2)。なお、ICカード1と専用端末21との間の情報授受は、ICカードリーダ・ライタ20を経由して行われる。専用端末21の復号化手段23は続いて復号化鍵24を用いて、図示しない読み出し手段により読み取られた購買履歴情報を復号化し(ステップC3)、家計データファイル25に書き出す(ステップC4)。   The dedicated terminal 21 issues a request for reading purchase history information stored in the IC card 1 from the IC card 1 by a reading means (not shown) (step C1). The IC card 1 reads the encrypted purchase history information stored in the purchase history recording area 4 and returns it to the dedicated terminal 21 such as a personal computer (step C2). Information exchange between the IC card 1 and the dedicated terminal 21 is performed via the IC card reader / writer 20. Subsequently, the decryption means 23 of the dedicated terminal 21 decrypts the purchase history information read by the read means (not shown) using the decryption key 24 (step C3) and writes it into the household data file 25 (step C4).

専用端末21の図示しない読み出し手段は、購買履歴記録領域4に書き込まれた購買履歴情報の読み上げが終わると、顧客は必要に応じて読み出し済みの購買履歴情報を購買履歴記録領域4から削除することが可能となっている。顧客は古いデータの削除が必要な場合(ステップC5)、専用端末21の図示しない読み出し手段は、購買記録消去要求をICカード1に出す(ステップC6)。この際削除要求にはパスワードなどの本人認証情報(デジタル署名などであってもよい)を添付しておく。ICカード1は購買記録消去要求があると、専用装置21から送られてくる本人認証情報を個人認証情報5と比較することで検証する(ステップC7)。ICカード1は、検証で問題なければ、購買履歴情報をICカード1より削除し(ステップC8)、書き込み結果を専用端末21へ返信する(ステップC9)。   When the reading means (not shown) of the dedicated terminal 21 finishes reading the purchase history information written in the purchase history recording area 4, the customer deletes the read purchase history information from the purchase history recording area 4 as necessary. Is possible. When the customer needs to delete old data (step C5), the reading means (not shown) of the dedicated terminal 21 issues a purchase record deletion request to the IC card 1 (step C6). At this time, identification information such as a password (which may be a digital signature or the like) is attached to the deletion request. When there is a purchase record deletion request, the IC card 1 verifies the personal authentication information sent from the dedicated device 21 by comparing it with the personal authentication information 5 (step C7). If there is no problem in verification, the IC card 1 deletes the purchase history information from the IC card 1 (step C8), and returns the write result to the dedicated terminal 21 (step C9).

なお、図4においては、専用端末21は購買履歴情報の読み出しの際には本人認証を行っていない。しかし、より高度なセキュリティが必要な場合には購買情報の読み出しの前にパスワードの確認などの本人認証を行うようにすることも可能である。   In FIG. 4, the dedicated terminal 21 does not perform personal authentication when reading purchase history information. However, if a higher level of security is required, it is possible to perform identity authentication such as password confirmation before reading the purchase information.

また、上記説明では購買履歴情報をICカード上に格納することを前提にしたが、履歴情報の格納は外部のデータセンターなどを利用する方法も可能である。   In the above description, it is assumed that the purchase history information is stored on the IC card. However, the history information can be stored using an external data center or the like.

さらに、上述した実施の形態では、顧客の携帯機器としてICカードを用いた購買履歴提供システムを説明したが、ICカードの代わりに携帯電話機などの携帯機器を用いる方法も可能である。即ち、携帯機器の記憶装置に暗号化鍵2と、暗号鍵の書き換えの可否を判断する検証手段3と、購買履歴記録領域4と、IDなどの個人認証情報5を保持させる。そして、携帯電話機とPOS端末、携帯電話機と顧客側装置との間での購買履歴情報の送受信を、ブルートゥースなどの近距離無線で行わせる。   Furthermore, in the above-described embodiment, a purchase history providing system using an IC card as a customer's mobile device has been described, but a method using a mobile device such as a mobile phone instead of the IC card is also possible. That is, the storage device of the portable device holds the encryption key 2, verification means 3 for determining whether or not the encryption key can be rewritten, a purchase history recording area 4, and personal authentication information 5 such as an ID. Then, transmission / reception of purchase history information between the mobile phone and the POS terminal, and between the mobile phone and the customer side device is performed by short-range radio such as Bluetooth.

本発明の一実施の形態を示すシステムブロック図である。It is a system block diagram which shows one embodiment of this invention. 本発明の動作を示す動作フロー図である。It is an operation | movement flowchart which shows operation | movement of this invention. 本発明の動作を示す動作フロー図である。It is an operation | movement flowchart which shows operation | movement of this invention. 本発明の動作を示す動作フロー図である。It is an operation | movement flowchart which shows operation | movement of this invention.

符号の説明Explanation of symbols

1 ICカード
2 暗号化鍵
3 検証手段
4 購買履歴記録領域
5 個人認証情報
10 ICカードリーダ・ライタ
11 POS端末
12 暗号化手段
13 個人認証手段
14 購買データベース
19 商店側装置
20 ICカードリーダ・ライタ
21 専用装置
22 暗号生成手段
23 復号化手段
24 復号化鍵
25 家計データファイル
29 顧客側装置
DESCRIPTION OF SYMBOLS 1 IC card 2 Encryption key 3 Verification means 4 Purchasing history recording area 5 Personal authentication information 10 IC card reader / writer 11 POS terminal 12 Encryption means 13 Personal authentication means 14 Purchasing database 19 Shop side device 20 IC card reader / writer 21 Dedicated device 22 Encryption generation means 23 Decryption means 24 Decryption key 25 Household data file 29 Customer side device

Claims (15)

商店側情報処理装置は顧客の購買履歴を暗号化したのち前記顧客の携帯機器の購買履歴記録領域に書き込み、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出して復号化することを特徴とする購買履歴提供方法。 The store-side information processing apparatus encrypts the purchase history of the customer and then writes it in the purchase history recording area of the customer's mobile device, and the customer-side information processing device reads the encrypted purchase history written to the mobile device. And a purchase history providing method characterized by decrypting the data. 商店側情報処理装置は顧客の購買履歴を前記顧客の携帯機器に保存された暗号化鍵を用いて暗号化したのち前記顧客の携帯機器の購買履歴記録領域に書き込み、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出して前記顧客側情報処理装置が保持する復号化鍵を用いて復号化することを特徴とする購買履歴提供方法。 The store-side information processing device encrypts the customer purchase history using an encryption key stored in the customer's mobile device, and then writes the purchase history in the purchase history recording area of the customer's mobile device. A method for providing a purchase history, comprising: reading the encrypted purchase history written in a mobile device and decrypting the purchase history using a decryption key held by the information processing apparatus on the customer side. 前記顧客の携帯機器に保存された前記暗号化鍵及び顧客側情報処理装置が保持する復号化鍵は、予め前記顧客側情報処理装置によって生成されたものであることを特徴とする請求項2記載の購買履歴提供方法。 3. The encryption key stored in the customer's mobile device and the decryption key held by the customer-side information processing device are generated in advance by the customer-side information processing device. Purchasing history offer method. 前記携帯機器がICカードであり、前記商店側情報処理装置と前記ICカードとの情報の授受、及び前記顧客側情報処理装置と前記ICカードとの情報の授受はICカードリーダ・ライタを介して行われることを特徴とする請求項1または請求項2記載の購買履歴提供方法。 The portable device is an IC card, and exchange of information between the store-side information processing device and the IC card, and exchange of information between the customer-side information processing device and the IC card are performed via an IC card reader / writer. 3. The purchase history providing method according to claim 1, wherein the purchase history is provided. 前記携帯機器が携帯電話機であり、前記商店側情報処理装置と前記携帯電話機との情報の授受、及び前記顧客側情報処理装置と前記携帯電話機との情報の授受は近距離無線を介して行われることを特徴とする請求項1または請求項2記載の購買履歴提供方法。 The mobile device is a mobile phone, and the exchange of information between the store-side information processing device and the mobile phone and the exchange of information between the customer-side information processing device and the mobile phone are performed via short-range radio. 3. The purchase history providing method according to claim 1, wherein the purchase history is provided. 復号化された前記購買履歴は、前記顧客側情報処理装置によって家計データファイルに書き出されることを特徴とする請求項1または請求項2記載の購買履歴提供方法。 3. The purchase history providing method according to claim 1, wherein the decrypted purchase history is written into a household data file by the customer side information processing apparatus. 商店側情報処理装置は顧客の購買履歴を暗号化する暗号化手段と、暗号化された前記購買履歴を前記顧客の携帯機器の購買履歴記録領域に書き込む書き込み手段を含んで構成され、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出す読み出し手段と、読み出された前記購買履歴を復号化する復号化手段を含んで構成されることを特徴とする購買履歴提供システム。 The store-side information processing apparatus includes an encryption unit that encrypts a customer purchase history, and a writing unit that writes the encrypted purchase history into a purchase history recording area of the customer's portable device. The processing device includes a reading means for reading the encrypted purchase history written in the portable device, and a decryption means for decrypting the read purchase history. Offer system. 商店側情報処理装置は顧客の購買履歴を前記顧客の携帯機器に保存された暗号化鍵を用いて暗号化する暗号化手段と、暗号化された前記購買履歴を前記顧客の携帯機器の購買履歴記録領域に書き込む書き込み手段を含んで構成され、顧客側情報処理装置は前記携帯機器に書き込まれた暗号化された前記購買履歴を読み出す読み出し手段と、読み出された前記購買履歴を前記顧客側情報処理装置が保持する復号化鍵を用いて復号化する復号化手段を含んで構成されることを特徴とする購買履歴提供システム。 The store-side information processing apparatus includes: an encryption unit that encrypts a customer purchase history using an encryption key stored in the customer's mobile device; and the purchase history of the customer's mobile device that is encrypted. The customer side information processing apparatus is configured to include a writing unit that writes in the recording area, and the customer side information processing device reads the encrypted purchase history written in the portable device, and the customer side information A purchase history providing system comprising decryption means for decrypting using a decryption key held by a processing device. 前記顧客の携帯機器に保存された前記暗号化鍵及び顧客側情報処理装置が保持する復号化鍵は、予め前記顧客側情報処理装置によって生成されたものであることを特徴とする請求項8記載の購買履歴提供システム。 9. The encryption key stored in the customer's mobile device and the decryption key held by the customer-side information processing device are generated in advance by the customer-side information processing device. Purchasing history providing system. 前記携帯機器がICカードであり、前記商店側情報処理装置と前記ICカードとの情報の授受、及び前記顧客側情報処理装置と前記ICカードとの情報の授受はICカードリーダ・ライタを介して行われることを特徴とする請求項7または請求項8記載の購買履歴提供システム。 The portable device is an IC card, and exchange of information between the store-side information processing device and the IC card, and exchange of information between the customer-side information processing device and the IC card are performed via an IC card reader / writer. 9. The purchase history providing system according to claim 7, wherein the purchase history providing system is performed. 前記携帯機器が携帯電話機であり、前記商店側情報処理装置と前記携帯電話機との情報の授受、及び前記顧客側情報処理装置と前記携帯電話機との情報の授受は近距離無線を介して行われることを特徴とする請求項7または請求項8記載の購買履歴提供システム。 The mobile device is a mobile phone, and the exchange of information between the store-side information processing device and the mobile phone and the exchange of information between the customer-side information processing device and the mobile phone are performed via short-range radio. 9. The purchase history providing system according to claim 7, wherein the purchase history is provided. 復号化された前記購買履歴は、前記顧客側情報処理装置によって家計データファイルに書き出されることを特徴とする請求項7または請求項8記載の購買履歴提供システム。 9. The purchase history providing system according to claim 7 or 8, wherein the decrypted purchase history is written into a household data file by the customer side information processing apparatus. 顧客の購買履歴を前記顧客の携帯機器に保存された暗号化鍵を用いて暗号化する暗号化手段と、暗号化された前記購買履歴を前記顧客の携帯機器の購買履歴記録領域に書き込む書き込み手段を含んで構成されことを特徴とする商店側情報処理装置。 Encryption means for encrypting a customer purchase history using an encryption key stored in the customer's portable device, and writing means for writing the encrypted purchase history in a purchase history recording area of the customer's portable device A store-side information processing apparatus characterized by comprising the above. 顧客の購買履歴を暗号化する場合に使用する暗号化鍵と、暗号化された前記購買履歴を記録する購買履歴記録領域を有することを特徴とする携帯機器。 A portable device comprising: an encryption key used for encrypting a customer purchase history; and a purchase history recording area for recording the encrypted purchase history. 顧客側情報処理装置であって、携帯機器に書き込まれた暗号化された購買履歴を読み出す読み出し手段と、読み出された前記購買履歴を前記顧客側情報処理装置が保持する復号化鍵を用いて復号化する復号化手段を含んで構成されることを特徴とする顧客側情報処理装置。
A customer-side information processing apparatus using a reading unit that reads an encrypted purchase history written in a mobile device, and a decryption key that the customer-side information processing apparatus holds the read purchase history A customer-side information processing apparatus comprising decryption means for decryption.
JP2004072985A 2004-03-15 2004-03-15 Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor Pending JP2005259038A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004072985A JP2005259038A (en) 2004-03-15 2004-03-15 Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004072985A JP2005259038A (en) 2004-03-15 2004-03-15 Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor

Publications (1)

Publication Number Publication Date
JP2005259038A true JP2005259038A (en) 2005-09-22

Family

ID=35084660

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004072985A Pending JP2005259038A (en) 2004-03-15 2004-03-15 Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor

Country Status (1)

Country Link
JP (1) JP2005259038A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008112239A (en) * 2006-10-30 2008-05-15 National Institute Of Advanced Industrial & Technology Card reader terminal with history recall function
KR20140146241A (en) * 2013-06-13 2014-12-26 한국조폐공사 System and method for managing the record of duty-free product purchasement

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008112239A (en) * 2006-10-30 2008-05-15 National Institute Of Advanced Industrial & Technology Card reader terminal with history recall function
KR20140146241A (en) * 2013-06-13 2014-12-26 한국조폐공사 System and method for managing the record of duty-free product purchasement
KR102118680B1 (en) * 2013-06-13 2020-06-04 한국조폐공사 System and method for managing the record of duty-free product purchasement

Similar Documents

Publication Publication Date Title
US8977234B2 (en) Using low-cost tags to facilitate mobile transactions
JP5050066B2 (en) Portable electronic billing / authentication device and method
US7089214B2 (en) Method for utilizing a portable electronic authorization device to approve transactions between a user and an electronic transaction system
US20100030696A1 (en) Biometric electronic payment terminal and transaction method
JP4341607B2 (en) Storage medium issuing method
US10621574B1 (en) Linked wallet device system including a plurality of socio-economic interfaces
EP2764484A1 (en) System and method for secure electronic transaction
JP2009533781A (en) Method and system for secure commercial transactions using electronic devices
KR20130108639A (en) Hand-held self-provisioned pin red communicator
TW201544984A (en) Self-authenticating chips
JP2005525831A (en) System and method for secure entry and authentication of consumer-centric information
JP2008033789A (en) Identification/attribute authentication system and identification/attribute authentication method
JP2008250884A (en) Authentication system, server, mobile communication terminal and program used for authentication system
US8620824B2 (en) Pin protection for portable payment devices
JP2010287250A (en) Authentication system for cashless payment
JP2004030176A (en) System, method, and program for settlement by using fingerprint
US20120066349A1 (en) Method and system using two or more storage devices for authenticating multiple users for a single transaction
JP2005512225A (en) Automated rights management and payment system for embedded content
JP5515402B2 (en) Payment terminal device, program, and payment system
JP2004007350A (en) Information processing system and information processing method
JP2005259038A (en) Purchase history providing method, purchase history providing system, store side information processor, portable device and customer side information processor
KR101583718B1 (en) Apparatus and method for proccesing card transaction in a payment system
JP2005141503A (en) System and method for charge settlement, and recording medium
JP6888155B1 (en) Payment system and payment method
JP2002304589A (en) Settlement system

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070119

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070214

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20080612

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20090511

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090812

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090825

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100112