JP2005327243A - Point system using information terminal - Google Patents

Point system using information terminal Download PDF

Info

Publication number
JP2005327243A
JP2005327243A JP2004354568A JP2004354568A JP2005327243A JP 2005327243 A JP2005327243 A JP 2005327243A JP 2004354568 A JP2004354568 A JP 2004354568A JP 2004354568 A JP2004354568 A JP 2004354568A JP 2005327243 A JP2005327243 A JP 2005327243A
Authority
JP
Japan
Prior art keywords
information
authentication
information terminal
database
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004354568A
Other languages
Japanese (ja)
Inventor
Hiroyasu Iizuka
裕恭 飯塚
Shuichi Maezawa
秀一 前沢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SEEZ PTOI KK
YAMADA DENKI CO Ltd
Original Assignee
SEEZ PTOI KK
YAMADA DENKI CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SEEZ PTOI KK, YAMADA DENKI CO Ltd filed Critical SEEZ PTOI KK
Priority to JP2004354568A priority Critical patent/JP2005327243A/en
Publication of JP2005327243A publication Critical patent/JP2005327243A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Cash Registers Or Receiving Machines (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system capable of authenticating identification information of a member by means of a network type information terminal such as a portable terminal and accumulating points. <P>SOLUTION: Authentication with authentication information of a database is carried out on an information terminal making an ID issue request, and when authentication is established, an ID is generated by using a variable numerical expression using a time as a variable or random number to the ID issue request. The generated ID is transformed into an electronic image to be transmitted to the information terminal. When it is determined that an ID which is given by decoding the electronic image transmitted from the information terminal corresponds to the generated ID, member information stored in the database is offered. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、ネットワーク型情報端末とネットワーク型認証端末による電子認証システムを用いたポイントシステムに関するものである。   The present invention relates to a point system using an electronic authentication system using a network type information terminal and a network type authentication terminal.

登録会員に対し、その購入金額に応じてポイントを付与することによって、種々のサービスを提供することが行なわれている。このポイントの蓄積はカードによって行なわれることが多いので、店舗にカードを持参しないとポイントの付与が受けられず、カードを紛失してしまうと、今まで蓄積したポイント数が無効になるという問題があった。   Various services are provided to registered members by giving points according to the purchase amount. Since the accumulation of points is often done by card, if you do not bring the card to the store, you will not be awarded points, and if you lose the card, the number of points accumulated so far will become invalid there were.

そのため、カードを介さなくてもポイントが蓄積されるよう、紛失しにくく、常に携帯している携帯電話等の情報端末を用いて、ポイントを蓄積させる方法が提案されている(例えば特許文献1)。この方法は専用の接続インターフェイスを設けて、携帯電話の情報を読み取る装置であるが、レジ毎に専用インターフェイスを取り付けるのは場所的な問題や機器等を配備する費用の面からいっても困難であった。   For this reason, there has been proposed a method of accumulating points using an information terminal such as a mobile phone that is not always lost and is always carried so that points can be accumulated without using a card (for example, Patent Document 1). . This method is a device that provides a dedicated connection interface and reads mobile phone information. However, it is difficult to attach a dedicated interface for each cash register in terms of locational problems and the cost of deploying equipment. there were.

又、従来のポイントシステムをネットワーク型電子ポイントシステム及び電子マネーの決済方法を転用又は運用する際の問題点として、認証IDの発行要求を行なった情報端末に対し同一のIDを送信していた。この手法は顧客認証IDが特定されると同時に複製や改竄が容易に行なえるため、金銭の絡む商用サービスとしての運用には不向きであった。
特開2003−173473
Further, as a problem when diverting or operating a conventional point system as a network type electronic point system and an electronic money settlement method, the same ID is transmitted to an information terminal which has issued an authentication ID issue request. This method is not suitable for operation as a commercial service involving money because the customer authentication ID is specified and can be easily duplicated or tampered.
JP 2003-173473 A

そこで本発明はカードを持参しなかった場合や紛失してしまった場合であっても、携帯端末等のネットワーク型情報端末を利用して、会員の識別情報を認証し、ポイントを蓄積させることのできるシステムを提供することを目的としている。その際、顧客情報の安全な管理を行なうための手段を講じる。   Therefore, the present invention uses a network type information terminal such as a portable terminal to authenticate member identification information and accumulate points even if the card is not brought or lost. It aims to provide a system that can be used. At that time, measures are taken to safely manage customer information.

上記目的を達成するために、本発明の第1の発明によれば、会員の認証情報と会員情報とを互いに関連付けて格納するデータベースと、IDの発行要求を行なった情報端末から送信される認証情報と、前記データベースに格納された認証情報とに基づいて、認証を行なう認証手段と、認証が成立した場合に、前記ID発行要求に対し時間を変数に用いた変動型数式或いは乱数を用いることによりIDを生成するID生成手段と、前記生成されたIDを電子画像にエンコードする変換手段と、前記生成されたIDを前記データベースに格納する格納手段と、前記変換された電子画像を取得した情報端末から電子画像を読み込みデコードしてIDを抽出する画像解析装置と、前記抽出したIDと、前記格納手段により格納されたIDとが一致していることを検出する検出手段と、一致することが検出された場合、前記データベースに保存されている会員情報を提供する情報提供手段と
を備えたポイントシステム、である。
In order to achieve the above object, according to the first aspect of the present invention, a database storing member authentication information and member information in association with each other, and an authentication transmitted from an information terminal which has issued an ID issue request Based on the information and authentication information stored in the database, an authentication means for performing authentication, and when authentication is established, a variable expression or a random number using time as a variable for the ID issue request is used. ID generating means for generating an ID according to the above, conversion means for encoding the generated ID into an electronic image, storage means for storing the generated ID in the database, and information obtained from the converted electronic image An image analysis device that reads and decodes an electronic image from a terminal and extracts an ID, and the extracted ID matches the ID stored by the storage means Detecting means for detecting a Rukoto, if the matching is detected, a point system, in which an information providing means for providing a member information stored in the database.

本発明はカードによる既存のポイントシステムをネットワーク型システムへ安全に移行するとともに、両者の方法の併用を可能にし、オンラインショッピングやカタログショッピングにも応用可能な技術である。   The present invention is a technology that allows an existing point system using a card to be safely transferred to a network type system, enables both methods to be used together, and is applicable to online shopping and catalog shopping.

本発明によって作成されるIDは会員個人の固定の認証IDとは別に、会員が持つ情報端末からのID作成要求に応じて作成されるものであり、他人が容易に複製や改竄ができないよう、特殊な数式や乱数を用いてその都度作成される為、IDの特定を防ぐとともに、顧客情報を厳重に管理することができる。   The ID created by the present invention is created in response to the ID creation request from the information terminal held by the member, apart from the member's fixed authentication ID, so that others cannot easily duplicate or falsify, Since it is created each time using a special mathematical formula or random number, identification of the ID can be prevented and customer information can be strictly managed.

顧客情報をサーバで一括管理することにより、会員の要求に応じてIDを生成及び伝送するため、情報端末へデータの書き込みが行なわれることがない。そのため仮にサーバから情報端末が受信した電子情報を傍受又は搾取した場合であっても、当該IDは認証時間において変動するようにIDを作成しているため、改竄、複製したデータが他人によって認証されることはなく、顧客データの安全が保証される。   Since customer information is collectively managed by a server, an ID is generated and transmitted in response to a member's request, so that data is not written to the information terminal. Therefore, even if the electronic information received by the information terminal from the server is intercepted or exploited, the ID is created so that the ID fluctuates in the authentication time, so the falsified and copied data is authenticated by others. And customer data is guaranteed to be safe.

ウェブサーバにアクセスする時間を基準にIDが作成されるので、IDが会員の情報端末に表示されるまでの時間は一定することがなく、IDの複製及び改竄、又はIDの特定は不可能である。   Since the ID is created based on the time to access the web server, the time until the ID is displayed on the member's information terminal is not constant, and it is impossible to duplicate and falsify the ID or specify the ID. is there.

認証時間には制限があるので、IDの有効期間が短く、IDの特定及び不正によるIDの生成が不可能である。   Since the authentication time is limited, the validity period of the ID is short, and it is impossible to specify an ID and generate an ID by fraud.

従来の会員システムのように、顧客が申し込み用紙に必要事項を記入し、その申し込み用紙の内容を元に店舗側が手作業により情報入力を行ない、データベースを作成する必要がなく、情報端末から顧客自身が入力した情報がサーバへ直接送信されるので、作業の効率化が図れるとともに、店舗側の入力ミスを防げる。   Like the conventional membership system, the customer fills in the application form and the store side manually inputs information based on the contents of the application form, so there is no need to create a database. Since the information input by is directly transmitted to the server, work efficiency can be improved and input errors on the store side can be prevented.

顧客の登録情報はデータベースで電子登録されており、顧客は必要に応じて共同プロトコルであるTCPIPを利用してデータベースの登録内容を容易に変更できる。そのため、従来まで、顧客情報の変更の際に要していた煩雑さから開放され、変更作業の簡略化と、作業の効率化が図れる。   The registration information of the customer is electronically registered in the database, and the customer can easily change the registration content of the database using TCPIP, which is a joint protocol, as necessary. Therefore, it is possible to release the complexity that has been required when changing customer information, and to simplify the change work and improve the work efficiency.

ネットワークを介して容易にデータの変更ができるので、情報は常にアップデートされており、効率的なマーケティングが行なえる。   Since data can be easily changed via the network, the information is constantly updated and efficient marketing can be performed.

本発明により作成されたID及び会員の既存のID、及びクレジット会員IDをサーバ上で紐付けすることにより、ネットワーク上のショッピング並びにカタログ通信販売と連携した使用が可能となる。   By linking the ID created by the present invention, the member's existing ID, and the credit member ID on the server, it becomes possible to use in conjunction with shopping on the network and catalog mail order.

以下、図面を参照して、本発明の実施の形態に係る情報端末を使用したポイントシステムについて説明する。   Hereinafter, a point system using an information terminal according to an embodiment of the present invention will be described with reference to the drawings.

図1は、本発明の実施の形態に係る情報端末を使用したポイントシステムを示す図である。図中には各手段で送受信されるデータの内容が示されている。同図において、POS通信サーバ1、データベースサーバ2、認証サーバ3、エンコードサーバ4、情報端末5、POSシステム6、画像解析装置7、キオスク端末8、ウェブサーバ9はインターネットを介して接続されている。   FIG. 1 is a diagram showing a point system using an information terminal according to an embodiment of the present invention. In the figure, the contents of data transmitted and received by each means are shown. In the figure, a POS communication server 1, a database server 2, an authentication server 3, an encoding server 4, an information terminal 5, a POS system 6, an image analysis device 7, a kiosk terminal 8, and a web server 9 are connected via the Internet. .

図2は情報端末に表示される画面を表している。(a)はID発行要求の際に表示される会員認証画面を、(b)は送信された電子画像情報表示画面を、(c)はポイント数確認画面を表している。   FIG. 2 shows a screen displayed on the information terminal. (A) shows a member authentication screen displayed at the time of an ID issue request, (b) shows a transmitted electronic image information display screen, and (c) shows a point number confirmation screen.

ウェブサーバ9は会員がインターネットを介してアクセスするサーバである。会員登録の際の情報の入力や、ID発行要求はこのサーバを介して行なわれる。   The web server 9 is a server that members access via the Internet. Information input and ID issuance request for member registration are made through this server.

認証サーバ3は会員のID発行要求を受けて、データベースサーバ2に記録されている認証情報と照合を行なう認証手段である。当該認証の後、データベースサーバ2はIDの作成を行なう。データベースサーバ2には会員情報及び認証情報が保存されており、ID作成にあたっては会員個人の認証情報である固定の認証IDや、ID発行要求から認証までの時間等を用い、時間を変数に用いた変動型数式や乱数によって、ワンタイムIDを作成する。ワンタイムIDはID発行要求に応じてその都度作成されるものであり、他人により特定されたり、複製されるのが難しい。   The authentication server 3 is an authentication unit that receives a member ID issuance request and collates with authentication information recorded in the database server 2. After the authentication, the database server 2 creates an ID. Member information and authentication information are stored in the database server 2, and when creating an ID, a fixed authentication ID that is individual member authentication information, a time from an ID issuance request to authentication, etc. are used, and the time is used as a variable. A one-time ID is created using a variable formula or random number. A one-time ID is created each time an ID issuance request is issued, and it is difficult to specify or duplicate by another person.

エンコードサーバ4はデータベースサーバ2によって作成されたIDをドットマトリックスやバーコードといった電子画像にエンコードする変換手段である。ワンタイムIDをエンコードすると共に電子画像が掲載されたWEBページが作成される。ウェブサーバ9は当該WEBページのURLを情報端末5へ転送する。会員は該URLにアクセスし、自己の情報端末5に該電子情報を表示する。   The encoding server 4 is conversion means for encoding the ID created by the database server 2 into an electronic image such as a dot matrix or a barcode. A WEB page on which the one-time ID is encoded and an electronic image is posted is created. The web server 9 transfers the URL of the WEB page to the information terminal 5. The member accesses the URL and displays the electronic information on his / her information terminal 5.

尚、設定した一定の時間が経過すると、当該URLは無効化される。そして当該URLは全ての段階において、128bitで暗号化されているので、特定は不可能である。   Note that the URL is invalidated after the set time has elapsed. Since the URL is encrypted with 128 bits at all stages, it cannot be specified.

又、前記電子画像を会員宛のメールに添付することによって、当該会員の情報端末5に電子画像が表示されるようにすることも可能である。   It is also possible to display the electronic image on the member's information terminal 5 by attaching the electronic image to a mail addressed to the member.

画像解析装置7は、情報端末5の画面に表示された前記電子画像を読み取り、当該電子画像をデコードする。POS6は画像解析装置7でデコードした数値をPOS通信サーバ1へ送信し、POS通信サーバ1はデータベースサーバ2に認証要求を行ない、当該デコードした数値とワンタイムIDを照合することにより、認証手段を構成している。認証の後、データベースサーバ2は会員情報を検索して、POS通信サーバ1を介し、POS6に送信する。POS6は会員が精算した金額分のポイントを、POS通信サーバ1を介し、データベースサーバ2に送信し、データベースサーバ2はデータの更新と書換を行なう。   The image analysis device 7 reads the electronic image displayed on the screen of the information terminal 5 and decodes the electronic image. The POS 6 transmits the numerical value decoded by the image analysis device 7 to the POS communication server 1, and the POS communication server 1 makes an authentication request to the database server 2 and collates the decoded numerical value with the one-time ID, thereby authenticating the authentication means. It is composed. After authentication, the database server 2 searches for member information and transmits it to the POS 6 via the POS communication server 1. The POS 6 transmits points for the amount adjusted by the member to the database server 2 via the POS communication server 1, and the database server 2 updates and rewrites the data.

尚、情報端末5のID発行要求を受けてから、情報端末5に電子情報が表示されるまでの時間において、ある時点を基準に経過した時間が、あらかじめ設定した時間を超過する場合には、作成されたワンタイムIDは無効にされる。これによって不正にIDを作成させようとする行為を防止することができる。   In addition, in the time from receiving the ID issuance request of the information terminal 5 until the electronic information is displayed on the information terminal 5, when the time elapsed based on a certain point exceeds the preset time, The created one-time ID is invalidated. This can prevent an act of illegally creating an ID.

<実施例1>
本発明のポイントカードシステムを利用するに当たっては、会員はあらかじめ固有識別情報を入力する必要がある。まず、顧客は登録する情報端末5を利用して、所定の電子メールアドレスにメールを送信するか、若しくは指定されたURLにアクセスし、会員登録要求を行なう。
<Example 1>
In using the point card system of the present invention, the member needs to input unique identification information in advance. First, the customer uses the information terminal 5 to register, sends a mail to a predetermined electronic mail address, or accesses a designated URL to make a member registration request.

当該要求を受けたウェブサーバ1は当該顧客の電子メールアドレスをデータベースサーバ2に登録し、会員登録フォームのURLを顧客の電子メールアドレスへ送信する。顧客は当該URLにアクセスし、住所、氏名、年齢、生年月日等の個人情報について、所定の情報を入力し、データベースサーバ2に送信する。この際、当該顧客が登録に利用した情報端末5が有する製造番号等の環境変数が登録情報に付加され、そして、データベースサーバ2に送信され、登録される。これによって顧客の会員登録が完了する。   Upon receiving the request, the web server 1 registers the customer's email address in the database server 2 and transmits the URL of the member registration form to the customer's email address. The customer accesses the URL, inputs predetermined information about personal information such as address, name, age, date of birth, etc., and transmits it to the database server 2. At this time, an environment variable such as a manufacturing number of the information terminal 5 used by the customer for registration is added to the registration information, and is transmitted to the database server 2 and registered. This completes customer membership registration.

図3はデータベースサーバにおけるデータベースを示す図である。   FIG. 3 is a diagram showing a database in the database server.

同図に示すように、データベースサーバ2におけるデータベースサーバには会員ごとに認証のために使用される認証情報(固定ID、パスワード、ワンタイムID)及び会員情報(電子メールアドレス、住所、氏名、情報機器の製造番号、ポイントなど)が関連付けて格納されている。   As shown in the figure, the database server 2 in the database server 2 includes authentication information (fixed ID, password, one-time ID) and member information (e-mail address, address, name, information) used for authentication for each member. Device serial numbers, points, etc.) are stored in association with each other.

固定ID及びパスワードはワンタイムIDを取得する際のログイン情報として使用されるものである。ワンタイムIDについての説明は後述する。   The fixed ID and password are used as login information when acquiring a one-time ID. A description of the one-time ID will be described later.

次に、会員はサービスを利用する方法について、図4及び図5のフローチャートを参照して述べる。会員はサービスを受けたいとき、所定のURLにアクセスし(S1)、図2(a)に示すログインページに会員個人の固定の認証IDやパスワードといった所定の情報を入力し(S2)、ネットワークを経由して認証サーバ3に送信する。認証サーバ3はデータベースサーバ2に登録されている情報と送信された情報の認証を行ない(S3)、認証した場合は会員個人の固定の認証IDを基にして、時間を変数に用いた変動型数式や乱数を用いて、ワンタイムIDの作成を行なう(S4)。なお、この作成されたワンタイムIDは、データベースサーバのデータベースに格納される。一方、S3において、認証が認められない場合には、S2の処理に戻る。また、S3における認証はデータベースサーバ2に登録されている認証情報と送信された認証情報とが一致している場合に認証が成立する。   Next, a member will describe a method of using the service with reference to the flowcharts of FIGS. When a member wants to receive a service, he / she accesses a predetermined URL (S1), inputs predetermined information such as a fixed authentication ID and password of the individual member on the login page shown in FIG. To the authentication server 3. The authentication server 3 authenticates the information registered in the database server 2 and the transmitted information (S3), and if it is authenticated, based on the fixed authentication ID of the individual member, the variable type using time as a variable A one-time ID is created using mathematical formulas and random numbers (S4). This created one-time ID is stored in the database of the database server. On the other hand, if authentication is not permitted in S3, the process returns to S2. The authentication in S3 is established when the authentication information registered in the database server 2 matches the transmitted authentication information.

尚、ワンタイムIDは情報端末5がID発行要求を行なった時間もしくは、ワンタイムIDを生成した時間等、会員がサーバへアクセスした段階からワンタイムIDを生成する段階までの何れかの時間を、既存ID番号に足し合わせることによって作成することができる。   The one-time ID is any time from the stage when the member accesses the server to the stage where the one-time ID is generated, such as the time when the information terminal 5 makes an ID issue request or the time when the one-time ID is generated. It can be created by adding to the existing ID number.

例えば会員個人が所有する既存の固定のIDが123456789番であって、16時25分32秒にID発行要求を行なった場合、123456789+162532=123619321番となる。尚、同一IDの生成を減らす為に、123619321+9000000000=9123619321となるなどして、同一番号が生成された場合に、重複しなくなるまで採番を行なうようにする。会員個人が所有する既存の固定のIDに足し合わせる時間はID発行要求を行なってからID作成を行なうまでのどの時間を基準にしても良い。   For example, when the existing fixed ID owned by the individual member is No. 12345789, and an ID issuance request is made at 16:25:32, 123456789 + 162532 = 123169321. In order to reduce the generation of the same ID, when the same number is generated, for example, 1231619321 + 9000000000, the numbering is performed until there is no duplication. The time to add to the existing fixed ID owned by the individual member may be based on any time from when the ID issuance request is made until ID is created.

又、会員個人が所有する既存の固定のIDのいずれかの数値と、httpdプロセスIDの下の数桁もしくは全桁やjiffieカウンターと呼ばれる1秒の100分の1の単位で保存されているブートやリブートからの時刻を使用してワンタイムIDを使用できる。   In addition, any number of existing fixed IDs owned by individual members and the number of digits under the httpd process ID or all digits, or a boot stored in units of 1 / 100th of a second called the jiffie counter And one-time ID can be used using the time since reboot.

さらに、会員個人が所有する既存の固定のIDに乱数を加えてワンタイムIDの作成も行なえる。尚、同一番号が生成された場合には、重複しなくなるまで採番を行なうようにする。   Furthermore, a one-time ID can be created by adding a random number to an existing fixed ID owned by a member. If the same number is generated, numbering is performed until there is no overlap.

尚、会員個人の固定の認証IDやパスワードといった所定の情報を入力し、認証を経た後には、データベースサーバ2に格納されたデータベースを検索することにより、図2(c)に示すように、ポイント数の残高を確認することも可能である。   As shown in FIG. 2 (c), by inputting predetermined information such as a member's fixed authentication ID and password, and after authentication, the database stored in the database server 2 is searched. It is also possible to check the balance of the number.

ワンタイムIDはエンコードサーバ4によって、ドットマトリックス、バーコードといった電子画像(バーコード)にエンコードされる(S5)。ウェブサーバ9は情報端末5にエンコードされた電子画像のWEBページを示す暗号化されたURLを送信する(S6)。   The one-time ID is encoded by the encoding server 4 into an electronic image (barcode) such as a dot matrix or a barcode (S5). The web server 9 transmits an encrypted URL indicating the WEB page of the electronic image encoded to the information terminal 5 (S6).

次に、情報端末5のID発行要求を受けてから、情報端末5に電子情報が表示されるまでの時間において、ある時点を基準に経過した時間が、あらかじめ設定した時間を超過したか否かの判断が行なわれ(S7)、経過していると判断された場合にはワンタイムIDはデータベースから削除するなどの処理により無効化される(S8)。   Next, whether or not the time elapsed from receiving the ID issuance request of the information terminal 5 until the electronic information is displayed on the information terminal 5 exceeds a preset time. (S7), if it is determined that the time has passed, the one-time ID is invalidated by a process such as deleting from the database (S8).

次に、ワンタイムIDを使用した認証について説明する。   Next, authentication using a one-time ID will be described.

送信を受けた情報端末5は当該URLにアクセスすることによって当該電子画像を図2(b)に示すように画面に表示し、この画面に表示された電子画像は店頭のレジやキオスク端末8に備えつけてある画像解析装置7を用いて画像解析される。画像解析され、デコードされた数値は、店頭のPOSシステム6からPOS通信サーバ1を介してデータベースサーバ2へ送信されることにより認証要求を行なう。データベースサーバ2は、デコードされた数値を含む認証要求を受信し(S11)、データベースサーバ2に保存されているワンタイムIDと認証される。具体的には、受信したデコードされた数値とデータベースに格納されたワンタイムIDとが一致するか否かにより認証が行なわれる(S12)。その後、認証が成立したか否かの判断が行なわれ(S13)、認証が成立すると、POS通信サーバ1を介して、POSシステム6へ認証情報と関連付けられた会員情報を送信する(S14)。   The information terminal 5 that has received the transmission displays the electronic image on the screen as shown in FIG. 2B by accessing the URL, and the electronic image displayed on the screen is displayed on the store cash register or the kiosk terminal 8. Image analysis is performed using the provided image analysis device 7. The numerical value that has been analyzed and decoded is sent from the point-of-sale POS system 6 to the database server 2 via the POS communication server 1 to make an authentication request. The database server 2 receives the authentication request including the decoded numerical value (S11), and is authenticated with the one-time ID stored in the database server 2. Specifically, authentication is performed based on whether or not the received decoded numerical value matches the one-time ID stored in the database (S12). Thereafter, it is determined whether or not the authentication is established (S13). When the authentication is established, the member information associated with the authentication information is transmitted to the POS system 6 via the POS communication server 1 (S14).

POSシステム6は会員が精算した金額の情報を、POS通信サーバ1を介してデータベースサーバ2へ送信し、データベースサーバ2は金額の情報を受信すると、この受信した金額情報に応じてデータベースに格納されたポイントの書換を行なう(S15)。   The POS system 6 transmits the information on the amount settled by the member to the database server 2 via the POS communication server 1, and when the database server 2 receives the amount information, it is stored in the database according to the received amount information. The point is rewritten (S15).

なお、本実施の形態においては認証情報を使用してログインを行なう場合について説明したが、会員情報(例えば、情報端末の製造番号)をログインの際の認証条件としてもよい。この場合、ID発行要求に会員情報を含ませ、データベースに記録された会員情報と比較し一致するか否かにより認証を行なう。   In the present embodiment, the case where login is performed using authentication information has been described, but member information (for example, the serial number of the information terminal) may be used as an authentication condition for login. In this case, the member information is included in the ID issuance request, and authentication is performed by comparing with the member information recorded in the database.

<実施例2>
本発明は、ネットワーク上のショッピングやオフラインでのカタログ通信販売と併用して使用できる。
<Example 2>
The present invention can be used in combination with shopping on a network and catalog mail-order sales offline.

サービス提供側はあらかじめ一ポイント当たりの金額を換算し、所定のポイントに応じた商品を設定しておく。会員は好みの商品を購入するにあたり、ポイントを蓄積することにより、ポイント数を値引き金額として使用したり、特定の商品と交換することができる。その際、登録されている携帯電話やコンピュータ等の情報端末5を用いて、ウェブサーバ9に対し会員個人の固定の認証IDやパスワード等を入力し会員の認証を行なった後、商品の注文情報の入力を行ない、ウェブサーバ9に送信する。   The service provider converts the amount per point in advance and sets a product corresponding to a predetermined point. When a member purchases a favorite product, the member can use the number of points as a discount amount or exchange it for a specific product by accumulating points. At that time, using the registered information terminal 5 such as a mobile phone or a computer, the member's personal authentication ID or password is entered into the web server 9 to authenticate the member, and then order information of the product. Is transmitted to the web server 9.

ウェブサーバ9はデータベースサーバ2の会員登録情報と照合することにより、ポイント数の確認を行なうと共に、当該会員のメールアドレスに注文内容の確認の及び承認のメールを送信する。当該メールを受信した会員はメール本文に記載のURLにアクセスし、注文内容を確認し、承認ボタンをクリックすると、サーバへ情報端末5の固有識別情報が送信され、当該注文者であること、及び当該情報端末5であることを認証する。その後、当該注文情報と使用ポイント数がデータベースサーバ2に記録される。   The web server 9 checks the number of points by collating with the member registration information of the database server 2 and transmits an order confirmation and approval mail to the mail address of the member. When the member who has received the email accesses the URL described in the body of the email, confirms the order contents, and clicks the approval button, the unique identification information of the information terminal 5 is transmitted to the server. The information terminal 5 is authenticated. Thereafter, the order information and the number of points used are recorded in the database server 2.

ポイント数が購入商品の金額に達しない場合は、当該顧客の注文がデータベースサーバ2に記録されると同時に、クレジット会社のサーバに対し、当該クレジットの顧客IDと注文認証記録を送信し、クレジットの与信請求を行なう。   If the number of points does not reach the amount of the purchased product, the customer's order is recorded in the database server 2, and at the same time, the customer ID of the credit and the order authentication record are transmitted to the credit company server. Make a credit request.

クレジット会社はクレジットの依頼を承認した旨の情報を、電子メールを介し当該顧客の登録情報端末5へ送信する。また当該クレジット会社サーバは、インターネットを介して本システムのサーバへ承認情報を送信する。   The credit company transmits information indicating that the credit request has been approved to the registered information terminal 5 of the customer via electronic mail. In addition, the credit company server transmits approval information to the server of the present system via the Internet.

注文商品を注文者である会員に宅配するに際し、当該顧客の注文がデータベースサーバ2に記録されると同時に、注文商品の情報及び送付に伴う顧客情報が当該商品を扱う業者に送信される。当該業者が受注の確認を行なった後に、商品を注文した会員に送付することによって行なわれる。   When delivering the ordered product to the member who is the orderer, the order of the customer is recorded in the database server 2 and at the same time, the information on the ordered product and the customer information associated with the transmission are transmitted to the merchant handling the product. This is done by sending the merchandise to the member who ordered the merchandise after confirming the order.

尚、情報送受信及びデータの保存は、必要に応じてSSL、VPN、RSA、AES、その他既存の暗号化等のセキュリティを併用して用いることができる。   Information transmission / reception and data storage can be used in combination with SSL, VPN, RSA, AES, and other existing security as required.

なお、本発明は上記実施形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施形態に開示されている複数の構成要素の適宜な組み合わせにより、種々の発明を形成できる。例えば、実施形態に示される全構成要素から幾つかの構成要素を削除してもよい。さらに、異なる実施形態にわたる構成要素を適宜組み合わせてもよい。   Note that the present invention is not limited to the above-described embodiment as it is, and can be embodied by modifying the components without departing from the scope of the invention in the implementation stage. In addition, various inventions can be formed by appropriately combining a plurality of components disclosed in the embodiment. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.

本発明の実施の形態に係る情報端末を使用したポイントシステムを示す図である。It is a figure which shows the point system using the information terminal which concerns on embodiment of this invention. 情報端末に表示される画面を示す図である。It is a figure which shows the screen displayed on an information terminal. データベースサーバにおけるデータベースを示す図である。It is a figure which shows the database in a database server. 本発明の実施の形態に係るポイントシステムの動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the point system which concerns on embodiment of this invention. 本発明の実施の形態に係るポイントシステムの動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the point system which concerns on embodiment of this invention.

符号の説明Explanation of symbols

1 POS通信サーバ
2 データベースサーバ
3 認証サーバ
4 エンコードサーバ
5 情報端末
6 POS
7 画像解析装置
8 キオスク端末
9 ウェブサーバ
1 POS Communication Server 2 Database Server 3 Authentication Server 4 Encoding Server 5 Information Terminal 6 POS
7 Image analysis device 8 Kiosk terminal 9 Web server

Claims (3)

会員の認証情報と会員情報とを互いに関連付けて格納するデータベースと、
IDの発行要求を行なった情報端末から送信される認証情報と、前記データベースに格納された認証情報とに基づいて、認証を行なう認証手段と、
認証が成立した場合に、前記ID発行要求に対し時間を変数に用いた変動型数式或いは乱数を用いることによりIDを生成するID生成手段と、
前記生成されたIDを電子画像にエンコードする変換手段と、
前記生成されたIDを前記データベースに格納する格納手段と、
前記変換された電子画像を取得した情報端末から電子画像を読み込みデコードしてIDを抽出する画像解析装置と、
前記抽出したIDと、前記格納手段により格納されたIDとが一致していることを検出する検出手段と、
一致することが検出された場合、前記データベースに保存されている会員情報を提供する情報提供手段と
を備えたポイントシステム。
A database for storing member authentication information and member information in association with each other;
Authentication means for performing authentication based on the authentication information transmitted from the information terminal that issued the ID issuance request and the authentication information stored in the database;
An ID generating means for generating an ID by using a variable mathematical expression or a random number using a time as a variable in response to the ID issue request when authentication is established;
Conversion means for encoding the generated ID into an electronic image;
Storage means for storing the generated ID in the database;
An image analysis device that reads and decodes an electronic image from an information terminal that has acquired the converted electronic image, and extracts an ID;
Detection means for detecting that the extracted ID matches the ID stored by the storage means;
A point system comprising information providing means for providing member information stored in the database when a match is detected.
前記変換手段は、さらに、エンコードされた電子画像のWEBページを作成し、
前記情報端末は、前記作成されたWEBページのURLにアクセスすることによって電子画像を取得することを特徴とする請求項1記載のポイントシステム。
The converting means further creates a web page of the encoded electronic image,
The point system according to claim 1, wherein the information terminal acquires an electronic image by accessing a URL of the created WEB page.
前記生成されたIDは、前記情報端末がIDの発行要求を行なった後から、情報端末が電子情報を取得するまでの何れかの時点を基準とし、その基準となる時点より一定時間を経過した後に、無効化されることを特徴とする請求項1記載のポイントシステム。   The generated ID is based on any point in time from when the information terminal makes an ID issuance request until the information terminal acquires electronic information, and a certain time has passed since the reference point. The point system according to claim 1, wherein the point system is invalidated later.
JP2004354568A 2004-04-12 2004-12-07 Point system using information terminal Pending JP2005327243A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004354568A JP2005327243A (en) 2004-04-12 2004-12-07 Point system using information terminal

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004117265 2004-04-12
JP2004354568A JP2005327243A (en) 2004-04-12 2004-12-07 Point system using information terminal

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2008265573A Division JP5202223B2 (en) 2004-04-12 2008-10-14 Point rewriting method

Publications (1)

Publication Number Publication Date
JP2005327243A true JP2005327243A (en) 2005-11-24

Family

ID=35473527

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004354568A Pending JP2005327243A (en) 2004-04-12 2004-12-07 Point system using information terminal

Country Status (1)

Country Link
JP (1) JP2005327243A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007287104A (en) * 2006-04-20 2007-11-01 Toshiba Corp Anonymous order system, apparatus and program
JP2008090594A (en) * 2006-10-02 2008-04-17 Japan Area Code Tv Co Ltd Privilege application support system
JP2008160258A (en) * 2006-12-21 2008-07-10 Sanyo Electric Co Ltd Digital broadcast receiver
JP2008234096A (en) * 2007-03-19 2008-10-02 Dainippon Printing Co Ltd Method of generating one-time password (otp) of time synchronization system by using ic card, authentication method for one-time password, ic card system, interface device, and ic card
JP2010092084A (en) * 2008-10-03 2010-04-22 Nippon Conlux Co Ltd Point system and point issuing apparatus
WO2016143127A1 (en) * 2015-03-12 2016-09-15 陽一 松浦 Cardless system
JP2020166740A (en) * 2019-03-29 2020-10-08 楽天株式会社 Information processing device, information processing method, and program
JP2021174045A (en) * 2020-04-20 2021-11-01 株式会社オーク Parking lot server, ticketless parking fee adjustment system, and program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001236321A (en) * 2000-02-23 2001-08-31 Ntt Comware Corp System and method for authentication and recording medium with recorded program therefor
JP2002230457A (en) * 2001-01-30 2002-08-16 Daiwa Securities Group Inc Server device and charge information notifying system
JP2002297939A (en) * 2001-03-30 2002-10-11 Casio Electronics Co Ltd Transaction authenticating method, transaction authenticating system and transaction authenticating program
JP2003198541A (en) * 2001-12-28 2003-07-11 Matsushita Electric Ind Co Ltd Data verification system and device therefor
JP2003233754A (en) * 2002-02-06 2003-08-22 Sony Corp Management server, information distribution server, managing method, information distribution method, management program, information distribution program and storage medium

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001236321A (en) * 2000-02-23 2001-08-31 Ntt Comware Corp System and method for authentication and recording medium with recorded program therefor
JP2002230457A (en) * 2001-01-30 2002-08-16 Daiwa Securities Group Inc Server device and charge information notifying system
JP2002297939A (en) * 2001-03-30 2002-10-11 Casio Electronics Co Ltd Transaction authenticating method, transaction authenticating system and transaction authenticating program
JP2003198541A (en) * 2001-12-28 2003-07-11 Matsushita Electric Ind Co Ltd Data verification system and device therefor
JP2003233754A (en) * 2002-02-06 2003-08-22 Sony Corp Management server, information distribution server, managing method, information distribution method, management program, information distribution program and storage medium

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007287104A (en) * 2006-04-20 2007-11-01 Toshiba Corp Anonymous order system, apparatus and program
JP2008090594A (en) * 2006-10-02 2008-04-17 Japan Area Code Tv Co Ltd Privilege application support system
JP2008160258A (en) * 2006-12-21 2008-07-10 Sanyo Electric Co Ltd Digital broadcast receiver
JP2008234096A (en) * 2007-03-19 2008-10-02 Dainippon Printing Co Ltd Method of generating one-time password (otp) of time synchronization system by using ic card, authentication method for one-time password, ic card system, interface device, and ic card
JP2010092084A (en) * 2008-10-03 2010-04-22 Nippon Conlux Co Ltd Point system and point issuing apparatus
WO2016143127A1 (en) * 2015-03-12 2016-09-15 陽一 松浦 Cardless system
JPWO2016143127A1 (en) * 2015-03-12 2017-06-15 陽一 松浦 Cardless system
JP2020166740A (en) * 2019-03-29 2020-10-08 楽天株式会社 Information processing device, information processing method, and program
JP2021119504A (en) * 2019-03-29 2021-08-12 楽天グループ株式会社 Information processing device and program
JP7242747B2 (en) 2019-03-29 2023-03-20 楽天グループ株式会社 Information processing system, program
JP2021174045A (en) * 2020-04-20 2021-11-01 株式会社オーク Parking lot server, ticketless parking fee adjustment system, and program
JP7477351B2 (en) 2020-04-20 2024-05-01 三菱地所パークス株式会社 Parking lot server, ticketless parking fee settlement system, program

Similar Documents

Publication Publication Date Title
TWI591554B (en) Electronic ticket security system and method
US20160300237A1 (en) Methods and systems for using a mobile device to effect a secure electronic transaction
US20110302017A1 (en) Mobile Coupon Redemption System
JP4738110B2 (en) Sales promotion system, sales promotion method and sales promotion program
WO2017029824A1 (en) Settlement system and method using mobile terminal
JP5978326B2 (en) Dynamic authentication system, dynamic authentication method, reader for dynamic authentication, user terminal device, and dynamic authentication program
JP2011034556A (en) Information system, processing station, credit card payment method
JP2010287250A (en) Authentication system for cashless payment
JPWO2006082913A1 (en) Network payment card, network payment program, authentication server, shopping system and payment method
JP2016536717A (en) Customer profile establishment method
JP2004030176A (en) System, method, and program for settlement by using fingerprint
JP2003016168A (en) System for providing personal information and device for managing personal information
JP2006323728A (en) Service system and optimal service provision method
CN103493034A (en) Automatic user authentication, online checkout and electronic payments via mobile communication device with imaging system
JP2004126976A (en) Electronic commerce credit processing method and electronic commerce system
JP5978325B2 (en) One-time authentication system, one-time authentication method, authentication server, portable terminal, and one-time authentication program
JP2003076804A (en) Identification method, transmission device, reception device, communication relay device, identification program and computer-readable recording medium with it recorded thereon
JP2005327243A (en) Point system using information terminal
WO2020100748A1 (en) Authentication server, user terminal, settlement system, settlement method, and recording medium
JP2008152338A (en) System and method for credit card settlement using personal digital assistance
JP2008041079A (en) Point management system and point management method
JP5202223B2 (en) Point rewriting method
WO2021220736A1 (en) Payment processing system, payment processing method, and payment processing device
JP2010262611A (en) Pos terminal using portable information terminal
JP2004265064A (en) Off-line customer information management system

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080108

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20080221

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080310

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20080331

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080812

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20081014

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20081020

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20081114

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110207