JP2005341226A - Service providing system and communication terminal device - Google Patents

Service providing system and communication terminal device Download PDF

Info

Publication number
JP2005341226A
JP2005341226A JP2004157416A JP2004157416A JP2005341226A JP 2005341226 A JP2005341226 A JP 2005341226A JP 2004157416 A JP2004157416 A JP 2004157416A JP 2004157416 A JP2004157416 A JP 2004157416A JP 2005341226 A JP2005341226 A JP 2005341226A
Authority
JP
Japan
Prior art keywords
communication terminal
authentication
service
service request
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004157416A
Other languages
Japanese (ja)
Inventor
Norihisa Isogai
典仙 磯貝
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2004157416A priority Critical patent/JP2005341226A/en
Publication of JP2005341226A publication Critical patent/JP2005341226A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a service provision system which performs user authentication in a communication terminal, comprises high privacy protective function, and carries out reduction of server load and improves complicated processings accompanying service utilization. <P>SOLUTION: The communication terminal 100a transmits a service request, which requires service permission of the communication terminal 100b, to a network 300. The communication terminal 100b receives the service request, and discriminates whether the communication terminal 100a is authenticated in the own communication terminal. If it is authenticated, the communication terminal 100b transmits a service request to a service provision server 200a. The service provision server 200a performs necessary processing, in order to offer the service based on the received service request, and offers service provision to the communication terminal 100a. By this method, it is not necessary to register all the user information permitted by a permitting user in a server with a authentication function, before receiving a service which is necessary to get partner's permission. Accordingly, a database is not required for information registration which is set for every service users in the server side, or network traffic accompanying the access is eliminated, and the load of the server and necessary resources accompanying the authentication processing are reduced. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、通信端末同士の認証を利用したサービス提供システムに係り、特に通信端末内に登録されている通信端末同士の共有情報を用いた認証を利用するサービス提供システムに関するものである。   The present invention relates to a service providing system using authentication between communication terminals, and particularly to a service providing system using authentication using shared information between communication terminals registered in the communication terminals.

一般に、相手の許可を必要とするサービスの一つとして、相手の位置情報を調査するものがある。その例となる位置情報を扱うサービス提供システムとしては、特許文献1に開示されたものがある。以下、上記特許文献1に記載された位置通知電話システムについて図22を用いて説明する。ここでは加入者側装置750が、移動端末705の位置情報を要求する場合を例にとる。   In general, as one of the services that require the partner's permission, there is a service that checks the partner's location information. An example of a service providing system that handles position information as an example is disclosed in Patent Document 1. Hereinafter, the position notification telephone system described in Patent Document 1 will be described with reference to FIG. Here, a case where the subscriber side device 750 requests location information of the mobile terminal 705 is taken as an example.

まず、加入者側装置750がゲートウェイ局702と703を経由して、基地局704に対して、移動端末705の位置情報を要求する。基地局704は、加入者側装置750からの要求を受け、移動端末705に対して位置通知呼出しを送出する。   First, the subscriber side device 750 requests the location information of the mobile terminal 705 from the base station 704 via the gateway stations 702 and 703. The base station 704 receives a request from the subscriber side device 750 and sends a location notification call to the mobile terminal 705.

この移動端末705は、位置通知要求信号に対して許容又は非許容の選択を行う構成を有しており、許容の場合は自動で位置応答を行い、逆に、非許容の場合は拒絶信号を返送するものである。   This mobile terminal 705 has a configuration for selecting whether to permit or not to accept the position notification request signal. If it is permitted, the mobile terminal 705 automatically performs a position response, and conversely, if it is not permitted, a rejection signal is sent. It will be returned.

基地局704は、移動端末705からの位置応答を受信した場合にのみ、この移動端末705の位置を分析する。この後、加入者側装置750に対して、基地局704を介して、上記分析結果に基づいて移動端末705の位置情報が音声で通知される。以上のようにして、加入者側装置750は、通信相手である移動端末705の位置情報を認識することができる。   The base station 704 analyzes the position of the mobile terminal 705 only when the position response from the mobile terminal 705 is received. Thereafter, the location information of the mobile terminal 705 is notified to the subscriber side device 750 via the base station 704 based on the analysis result. As described above, the subscriber side device 750 can recognize the position information of the mobile terminal 705 that is a communication partner.

また、上記以外にも、相手の許可を必要とする位置情報を扱うサービス提供システムとして、特許文献2に開示されたものがある。以下、上記特許文献2に記載された携帯通信端末の位置検索方法について図23を用いて説明する。ここでは、携帯無線端末が別の携帯無線端末の位置情報を要求する場合を例にとる。   In addition to the above, there is a system disclosed in Patent Document 2 as a service providing system that handles location information that requires permission of the other party. Hereinafter, the position search method of the mobile communication terminal described in Patent Document 2 will be described with reference to FIG. Here, a case where the portable wireless terminal requests location information of another portable wireless terminal is taken as an example.

まず、携帯無線端末810aが携帯無線端末810bの位置を調べるために、位置登録情報問い合わせ要求信号と暗証番号をネットワーク830へ送出する。ネットワーク8300は、暗証番号による認証が完了したときのみ、入力された位置登録情報問い合わせ要求信号に基づいて、同じネットワーク上に存在するパーソナル通信サービス制御用データベース840から、携帯無線端末810bの位置情報を取り出して、問い合わせ要求信号を送出した携帯無線端末810aに位置情報を返送し、位置登録情報の問い合わせのあった端末810bへ問い合わせのあったことを示す信号を供給する。携帯無線端末810aは返送された位置情報を表示部に位置情報を表示させることで、通信相手である携帯無線端末810bの位置情報を認識することができる。
特開平6−189359号公報 特開平11−239379号公報
First, the portable wireless terminal 810a sends a position registration information inquiry request signal and a password to the network 830 in order to check the position of the portable wireless terminal 810b. The network 8300 obtains the position information of the portable wireless terminal 810b from the personal communication service control database 840 existing on the same network based on the input position registration information inquiry request signal only when the authentication by the password is completed. The location information is returned to the portable wireless terminal 810a that has transmitted the inquiry request signal, and a signal indicating that the inquiry has been made to the terminal 810b that has inquired the location registration information is supplied. The portable wireless terminal 810a can recognize the position information of the portable wireless terminal 810b that is the communication partner by displaying the returned position information on the display unit.
Japanese Patent Laid-Open No. 6-189359 JP 11-239379 A

しかしながら、上記特許文献1では、位置通知アクセスの許容又は非許容の設定を行うことは可能であるものの、位置通知アクセスの許容時は全ての位置通知要求信号に対して自動応答を返送するため、本人の意図しないユーザに対しても通信端末の位置を通知してしまうことになる。   However, in the above-mentioned Patent Document 1, although it is possible to set whether or not location notification access is permitted, when location notification access is permitted, an automatic response is returned for all location notification request signals. The position of the communication terminal is also notified to the user who is not intended.

また位置通知アクセスの非許容時は全ての位置通知要求信号に対して拒絶信号を返送するため、万が一、非許容から許容へ設定を変更するのを忘れている間に通信端末を無くしてしまった場合や、通信端末に応答できないといった場合、位置通知サービスを受けることができず、またそのような時は本人にとって非常時であることが多く、その非常時に利用できないといった問題がある。   In addition, when location notification access is not permitted, a rejection signal is returned for all location notification request signals, so in the unlikely event that you forgot to change the setting from non-permitted to permitted, the communication terminal was lost. In some cases, or when it is impossible to respond to the communication terminal, the location notification service cannot be received, and in such a case, there is a problem that the person himself is often in an emergency and cannot be used in the emergency.

また、上記特許文献2では、認証機能付きサービス提供サーバでユーザの認証を行う場合においても、認証サーバとサービス提供サーバが独立して設けられている場合においても、認証処理を行う度にサーバ側に負荷がかかると共に、誰が誰を認証するかといった認証時に必要な設定をユーザ毎にサーバに対して行う必要があるために、その設定処理に伴ってネットワークトラフィックも増大し、サービスが拡大するほど、その影響はより強いものになっていく。そのため、サービス利用者に掛かる通信コストの増加や、処理遅延などによるサービス品質低下の問題や、サービス提供者に掛かるサービス品質を維持するためのコストが増加し続けるという課題を有している。   Further, in the above-mentioned Patent Document 2, even when the user is authenticated by the service providing server with an authentication function, and when the authentication server and the service providing server are provided independently, the server side And the necessary settings for authentication such as who authenticates who must be performed on the server for each user, the network traffic increases with the setting process, and the service expands. The effect will be stronger. For this reason, there are problems that the communication cost for the service user increases, the problem of service quality deterioration due to processing delay, and the cost for maintaining the service quality for the service provider continue to increase.

また、サービス利用者が設定する登録情報を全てサーバ側でデータベースとして持つ必要があるため、サービス利用者は、登録情報を変更する場合もサーバへアクセスしてから内容の変更を行う必要もある。   Further, since it is necessary to have all the registration information set by the service user as a database on the server side, the service user also needs to change the contents after accessing the server even when changing the registration information.

本発明は、前記課題を解決するもので、通信端末内でユーザ認証を行い、かつ高いプライバシー保護機能を有し、サーバ負荷の軽減とサービス利用に伴う煩雑な処理を改善するサービス提供システムを提供することを目的とする。   The present invention solves the above-described problems, and provides a service providing system that performs user authentication in a communication terminal, has a high privacy protection function, and reduces troublesome processing associated with server load reduction and service usage. The purpose is to do.

前記従来の課題を解決するために、本発明に係るサービス提供システム及び通信端末装置は次のような構成にすることである。   In order to solve the conventional problem, the service providing system and the communication terminal device according to the present invention are configured as follows.

請求項1の発明のサービス提供システムは、サービス要求を作成する要求用の通信端末装置と、前記サービス要求に基づいた認証処理を行う認証用の通信端末装置と、サービスを提供するサービス提供サーバ装置と、無線又は有線で回線接続し、情報を伝達する機能を持つネットワークから構成されるサービス提供システムであり、前記要求用の通信端末装置は、装置外部からの入力を処理する入力手段と、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、所望の通信端末装置に対して、認証に必要な情報を含むサービス要求を作成するサービス要求手段と、各処理を制御する制御手段と、前記要求用の通信端末装置内の処理内容を表示する表示手段を備え、前記認証用の通信端末装置は、装置外部からの入力を処理する入力手段と、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、前記通信端末装置を使用して受信したサービス要求から認証に必要な情報を取り出し、前記情報を利用してサービス要求を送出した通信端末装置の認証を行い、前記サービス要求に即した要求を前記サービス提供サーバ装置に送出する認証手段と、各処理を制御する制御手段と、自通信端末装置内の処理内容を表示する表示手段を備え、前記サービス提供サーバ装置は、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、前記サービス要求に基づいたサービスを提供するサービス提供手段と、各処理を制御する制御手段を備え、前記要求用の通信端末装置と前記認証用の通信端末装置の間で行う認証結果に基づいて、サービス提供を行う。   A service providing system according to claim 1 is a request communication terminal device for creating a service request, an authentication communication terminal device for performing an authentication process based on the service request, and a service providing server device for providing a service. And a service providing system comprising a network having a function of transmitting information by wireless or wired connection, wherein the requesting communication terminal device includes an input means for processing input from outside the device, A communication means for transmitting and receiving information via a network; a storage means for recording data; a service request means for creating a service request including information necessary for authentication for a desired communication terminal device; Control means for controlling processing, and display means for displaying the processing contents in the requesting communication terminal device. An input means for processing input from the outside, a communication means for transmitting and receiving information via the network, a storage means for recording data, and authentication from a service request received using the communication terminal device An authentication unit that extracts necessary information, uses the information to authenticate a communication terminal apparatus that has transmitted a service request, and transmits a request conforming to the service request to the service providing server apparatus, and controls each process Control means; display means for displaying processing contents in the own communication terminal device; and the service providing server device, communication means for transmitting and receiving information via the network, and storage means for recording data A service providing means for providing a service based on the service request; and a control means for controlling each process, the request communication terminal device. Based on the authentication result performed between the communication terminal device for the authentication, a service provided.

本構成によって、相手の許可を必要とするサービス要求を行う場合において、認証のための照合の機能をサービス提供サーバ装置と独立してユーザが所有している通信端末内に設けることにより、サービス提供サーバ装置の負荷を減少させると共に、通信端末上で行われる認証方法及び認証レベルの設定や変更を、各ユーザがサーバにアクセスすることなく、容易に行うことが可能となる。   With this configuration, when a service request that requires the permission of the other party is made, service is provided by providing a verification function in the communication terminal owned by the user independently of the service providing server device In addition to reducing the load on the server device, it is possible to easily set and change the authentication method and authentication level performed on the communication terminal without each user accessing the server.

請求項2の発明のサービス提供システムは、前記要求用の通信端末装置が備える前記サービス要求手段は、前記要求用の通信端末装置と前記認証用の通信端末装置とを一意に特定できる一つ以上の情報、又は分割した複数の情報をサービス要求に含める。   In the service providing system according to the second aspect of the present invention, the service request unit included in the requesting communication terminal device can uniquely identify the requesting communication terminal device and the authentication communication terminal device. Or a plurality of divided information is included in the service request.

本構成によって、前記認証用の通信端末装置が備える前記認証手段において、前記サービス要求に含まれる前記要求用の通信端末装置と前記認証用の通信端末装置を一意に特定できる情報を使用して、前記サービス要求の正当性の検証を行うことができる。   With this configuration, in the authentication means included in the authentication communication terminal device, using information that can uniquely identify the request communication terminal device and the authentication communication terminal device included in the service request, The validity of the service request can be verified.

請求項3の発明の通信端末装置は、装置外部からの入力を処理する入力手段と、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、所望の通信端末装置に対して、認証に必要な情報を含むサービス要求を作成するサービス要求手段と、前記通信端末装置を使用して受信したサービス要求から認証に必要な情報を取り出し、前記情報を利用してサービス要求を送出した通信端末装置の認証を行い、前記サービス要求に即した要求をサービス提供サーバ装置に送出する認証手段と、各処理を制御する制御手段と、自通信端末装置内の処理内容を表示する表示手段を備える。   According to a third aspect of the present invention, there is provided a communication terminal device comprising: input means for processing input from outside the apparatus; communication means for transmitting / receiving information via the network; storage means for recording data; and desired communication Service request means for creating a service request including information necessary for authentication with respect to the terminal device, and extracting information necessary for authentication from the service request received using the communication terminal device, and using the information An authentication unit that authenticates a communication terminal device that has transmitted a service request and transmits a request according to the service request to a service providing server device, a control unit that controls each process, and processing contents in the own communication terminal device Display means for displaying is provided.

本構成によって、前記認証手段と前記サービス要求手段を持つ、請求項1の発明で用いる通信端末装置を構成することができる。   With this configuration, it is possible to configure a communication terminal apparatus used in the invention of claim 1 having the authentication unit and the service request unit.

請求項4の発明の通信端末装置は、請求項3記載の通信端末装置において、前記サービス要求手段と前記認証手段のどちらか一方を備える。   A communication terminal device according to a fourth aspect of the present invention is the communication terminal device according to the third aspect, comprising either one of the service request means and the authentication means.

本構成によって、前記認証手段又は前記サービス要求手段のどちらか一方を持つ、請求項1の発明で用いる通信端末装置を構成することができる。   With this configuration, it is possible to configure a communication terminal device used in the invention of claim 1 having either one of the authentication unit or the service request unit.

請求項5の発明の通信端末装置は、前記通信端末装置において、自通信端末装置内に前記サービス要求の種類に応じた重み付けと、前記サービス要求を送出する通信端末装置に対する段階的な認証レベルを設定し、前記認証手段は、各通信端末装置に設定された認証レベルを超える前記サービス要求については、認証しない。   According to a fifth aspect of the present invention, there is provided a communication terminal device comprising: a weighting according to a type of the service request in the communication terminal device; and a stepwise authentication level for the communication terminal device that sends the service request. The authentication means does not authenticate the service request exceeding the authentication level set for each communication terminal device.

本構成によって、サーバへアクセスせずに認証レベルの設定を行うことができるため、ネットワークとサーバに対して負荷を与えることなく、前記認証手段において段階的な認証レベルを導入することができ、より汎用性の高いサービスシステムを実現することができるようになる。   With this configuration, since the authentication level can be set without accessing the server, a stepwise authentication level can be introduced in the authentication means without imposing a load on the network and the server. A highly versatile service system can be realized.

請求項6の発明の通信端末装置は、前記通信端末装置において、自通信端末装置内に前記サービス要求の種類に応じて再認証を求めるかどうかの設定を行い、前記認証手段は、受信した前記サービス要求に対して、再認証が必要であるかを調べ、再認証の必要な要求であれば、前記入力手段から前記自通信端末装置に再認証に必要な入力を求める。   The communication terminal device of the invention of claim 6 sets whether to require re-authentication in the communication terminal device according to the type of the service request in the communication terminal device, and the authentication means receives the received In response to the service request, it is checked whether re-authentication is necessary. If the request requires re-authentication, the input means requests the self-communication terminal device for input necessary for re-authentication.

本構成によって、前記サービス要求の重要性に応じ、サービス要求を認証するか否かの確認判定を、入力手段を用いて行うことができる。   With this configuration, it is possible to make a determination as to whether or not to authenticate the service request using the input unit according to the importance of the service request.

請求項7の発明の通信端末装置は、前記通信端末装置において、サービスの要求対象となる通信端末装置又はサービスの認証対象となる通信端末装置の登録や変更、あるいは請求項6記載の再認証を実行する前に、サービス提供を要求又は認証する本人であることを証明するための個人認証手段を有し、前記個人認証手段は、自通信端末装置が備える前記入力手段を用いる。   The communication terminal device of the invention of claim 7 performs registration or change of the communication terminal device to be requested for service or the communication terminal device to be authenticated for service in the communication terminal device, or re-authentication of claim 6. Before execution, it has personal authentication means for proving that it is the person who requests or authenticates service provision, and the personal authentication means uses the input means provided in the own communication terminal device.

本構成によって、意図しないユーザからの情報の改竄を防止することができる。   With this configuration, it is possible to prevent unintended alteration of information from a user.

請求項8の発明の通信端末装置は、前記サービス要求手段において、前記通信端末装置が備える前記認証手段で用いる情報について、暗号化処理又は一方向性データ変換処理を行う変換処理手段を有する。   According to an eighth aspect of the present invention, the service request unit includes a conversion processing unit that performs an encryption process or a one-way data conversion process on information used by the authentication unit included in the communication terminal apparatus.

本構成によって、前記サービス要求に含まれる情報を平文で扱わないで済むため、前記情報の内容を保護することができる。   With this configuration, it is not necessary to handle the information included in the service request in plain text, so that the content of the information can be protected.

請求項9の発明の通信端末装置は、認証手段において、前記変換処理手段により変換された情報あるいは自通信端末装置内に記録された情報について、復号化処理又は前記一方向性データ変換処理を行う変換処理手段を有する。   In the communication terminal device according to the ninth aspect of the invention, the authentication unit performs a decoding process or the one-way data conversion process on the information converted by the conversion processing unit or the information recorded in the communication terminal device. Conversion processing means.

本構成によって、請求項8記載の情報を、元の平文に戻して認証を行うことや、前記自通信端末装置の中に記録してある情報に対し、一方向性データ変換処理を行った後の情報と、前記サービス要求に含まれる情報と比較し、それらの一致を見ることで、前記情報の正当性を検証することができる。   With this configuration, the information according to claim 8 is returned to the original plaintext for authentication, or after the one-way data conversion process is performed on the information recorded in the own communication terminal device The information can be compared with the information included in the service request, and the match between them can be verified to verify the validity of the information.

請求項10の発明の通信端末装置は、前記通信端末装置が備える前記サービス要求手段又は前記認証手段で用いられるサービス要求用プログラム又は認証用プログラムを、前記サービス提供サーバ装置から自通信端末装置へ受信し、前記受信したプログラムをサービス要求用プログラム又は認証用プログラムとして利用できる。   The communication terminal device according to claim 10 receives the service request program or the authentication program used by the service request unit or the authentication unit included in the communication terminal device from the service providing server device to the own communication terminal device. The received program can be used as a service request program or an authentication program.

本構成によって、前記自通信端末装置にて、前記ネットワークからサービスに応じたプログラムを自由に受信することができるようになり、汎用性の高いシステムを実現できる。   With this configuration, the self-communication terminal device can freely receive a program corresponding to a service from the network, and a highly versatile system can be realized.

請求項11の発明の通信端末装置は、前記通信端末装置において、サービス提供サーバ装置が提供するサービス要求用プログラム及び認証用プログラムを、自通信端末装置に複数のサーバ装置から、各サービスに対応した前記プログラムを受信し、記録して利用できる。   The communication terminal device according to an eleventh aspect of the present invention is the communication terminal device, wherein the service request program and the authentication program provided by the service providing server device correspond to each service from the plurality of server devices to the own communication terminal device. The program can be received, recorded and used.

本構成によって、前記自通信端末装置にて、前記ネットワークからサービスに応じた複数のプログラムを受信し、利用することができるようになり、より柔軟にシステムを実現することができる。   With this configuration, the self-communication terminal device can receive and use a plurality of programs corresponding to services from the network, and the system can be realized more flexibly.

請求項12の発明の通信端末装置は、前記通信端末装置において、前記認証手段により、前記サービス要求を送出した通信端末装置が認証されなかった時、前記認証手段に、前記サービス要求が拒否された旨を、前記サービス要求を送出した通信端末装置に通知するか否かを判定するサービス要求拒否通知判定手段を有することにより、非認証時における対応処理を行うことを可能とする。   In the communication terminal apparatus according to claim 12, when the communication terminal apparatus that has transmitted the service request is not authenticated by the authentication means in the communication terminal apparatus, the service request is rejected by the authentication means. By providing service request rejection notification determination means for determining whether or not to notify the communication terminal device that has transmitted the service request, it is possible to perform a response process at the time of non-authentication.

本構成によって、前記サービス要求を送出した通信端末装置に対し、サービス拒否通知を送出することができる。   With this configuration, a service refusal notice can be sent to the communication terminal device that sent the service request.

請求項13の発明の通信端末装置は、前記通信端末装置において、前記認証手段により、前記サービス要求を送出した通信端末装置が認証されなかった時、前記認証手段に、前記サービス要求を送出した通信端末装置からのアクセスを拒否するアクセス拒否手段を有することにより、非認証時における対応処理を行うことを可能とする。   The communication terminal device according to claim 13 is a communication terminal device in which, in the communication terminal device, when the communication terminal device that has sent the service request is not authenticated by the authentication means, the communication that has sent the service request to the authentication device. By having an access refusal means for refusing access from the terminal device, it is possible to perform a response process at the time of non-authentication.

本構成によって、前記サービス要求を送出した通信端末装置に対し、アクセス拒否を行うことができる。   With this configuration, it is possible to deny access to a communication terminal apparatus that has transmitted the service request.

請求項14の発明の通信端末装置は、前記通信端末装置において、前記認証手段により、前記サービス要求を送出した通信端末装置が認証されなかった時、前記認証手段に、前記サービス要求を送出した通信端末装置に係る情報を登録する登録手段を有することにより、非認証時における対応処理を行うことを可能とする。   The communication terminal device of the invention of claim 14 is the communication terminal device according to claim 14, wherein when the communication terminal device sending the service request is not authenticated by the authentication means, the communication device sending the service request to the authentication means. By having a registration means for registering information related to the terminal device, it is possible to perform a corresponding process at the time of non-authentication.

本構成によって、前記サービス要求を送出した通信端末装置に対し、以降、認証されるよう前記認証手段に対し、登録を行うことができる。   With this configuration, it is possible to register the authentication unit so that the communication terminal device that has transmitted the service request is authenticated.

請求項15の発明の通信端末装置は、請求項11から13記載の非認証時における対応処理において、自通信端末装置内に前記非認証時における対応処理に対して段階的なレベルを設定し、前記自通信端末装置に対処レベルの設定を行うことで、前記非認証時における対応処理を行う時、前記対処レベルに応じた対応処理を行う。   The communication terminal device of the invention of claim 15 sets a stepwise level for the response processing at the time of non-authentication in the communication terminal device in the response processing at the time of non-authentication according to claims 11 to 13, By setting the handling level in the self-communication terminal device, the handling process corresponding to the handling level is performed when the handling process at the time of non-authentication is performed.

本構成によって、前記非認証時における対応処理を自由に構成することができる。   With this configuration, it is possible to freely configure the handling process at the time of non-authentication.

以上のように本発明を用いることにより、相手の許可を必要とするサービス要求を行う場合において、認証のための照合の機能をサービス提供サーバ装置と独立してユーザが所有している通信端末内に設けることにより、サービス提供サーバ装置の負荷を減少させると共に、通信端末上で行われる認証方法及び認証レベルの設定や変更を、各ユーザがサーバアクセスすることなく、容易に行うことが可能となる。   By using the present invention as described above, in the case of making a service request that requires the permission of the other party, the communication verification function for authentication is included in the communication terminal owned by the user independently of the service providing server device By reducing the load on the service providing server device, it is possible to easily set and change the authentication method and the authentication level performed on the communication terminal without each user accessing the server. .

以下本発明の実施の形態について、図面を参照しながら説明する。但し、図面は専ら解説のためのものであって、本発明の技術的範囲を限定するものではない。   Embodiments of the present invention will be described below with reference to the drawings. However, the drawings are only for explanation, and do not limit the technical scope of the present invention.

(実施の形態1)
本発明の一実施の形態に係るサービス提供システムの構成を図1に示す。本実施の形態は、通信端末を利用して、所望の通信端末の位置を調査するためのシステムとして構成してある。
(Embodiment 1)
FIG. 1 shows the configuration of a service providing system according to an embodiment of the present invention. This embodiment is configured as a system for investigating the position of a desired communication terminal using a communication terminal.

サービス提供システムは、図1に示すように、通信端末100a及び100bを始めとする複数の通信端末と、サービス提供サーバ200a及び200bを始めとする複数のサービス提供サーバと、各通信端末と無線又は有線で回線接続し、情報を伝達する役割を持つネットワーク300から構成される。   As shown in FIG. 1, the service providing system includes a plurality of communication terminals including the communication terminals 100a and 100b, a plurality of service providing servers including the service providing servers 200a and 200b, and wireless communication with each communication terminal. The network 300 has a role of transmitting information by wired connection.

図2は、通信端末100(100a、100b)の内部構成を示すものである。通信端末100は、携帯電話やパーソナルコンピュータなどの通信用の端末であり、表示部101と、入力部102と、制御部103と、通信部104と、認証部105と、サービス要求部106と、記憶部107からなる。通信端末100がパーソナルコンピュータの場合は、表示機能を持つディスプレイ装置、入力機能を持つキーボードやマウスを別途必要とする。上記説明では、通信端末100は、認証部105とサービス要求部106を共に備える認証・要求端末となっているが、認証機能と要求機能のどちらか一方だけを備えても良く、サービス要求に対する認証のみを行う認証端末であれば、少なくとも認証部105を備え、サービス要求のみを行う要求端末であれば、少なくともサービス要求部106を備える構成となる。   FIG. 2 shows the internal configuration of the communication terminal 100 (100a, 100b). The communication terminal 100 is a communication terminal such as a mobile phone or a personal computer, and includes a display unit 101, an input unit 102, a control unit 103, a communication unit 104, an authentication unit 105, a service request unit 106, The storage unit 107 is included. When the communication terminal 100 is a personal computer, a display device having a display function and a keyboard or mouse having an input function are separately required. In the above description, the communication terminal 100 is an authentication / requesting terminal including both the authentication unit 105 and the service requesting unit 106. However, the communication terminal 100 may be provided with only one of the authentication function and the requesting function and authenticates the service request. If the authentication terminal performs only the service request, the authentication terminal 105 is provided, and if the request terminal performs only the service request, the service request unit 106 is provided.

認証部105は、通信部104が受信したサービス要求に対してその要求が適切かどうかを判断する認証処理を行い、適切であればサービス提供サーバ200へ通信部104を介してサービス要求を送出する役割を持つ。認証処理を行うために認証用のデータベースが必要であれば認証部105にデータベースを備えても良い。データベースに記録される情報には、少なくともユーザIDや暗証番号やメールアドレスといった相手を一意に特定できる情報を含むことが望ましい。   The authentication unit 105 performs an authentication process for determining whether the request is appropriate for the service request received by the communication unit 104, and if appropriate, sends the service request to the service providing server 200 via the communication unit 104. Have a role. If a database for authentication is necessary to perform the authentication process, the authentication unit 105 may include a database. The information recorded in the database preferably includes at least information that can uniquely identify the other party, such as a user ID, a personal identification number, or an e-mail address.

サービス要求部106は、所望の通信端末の許可を必要とするサービス要求を作成し、通信部104を介してネットワーク300へ送出する役割を持つ。サービス要求を行うためにデータベースが必要であればサービス要求部106にデータベースを備えても良い。データベースに記録される情報には、認証部105が持つデータベースと同様に、少なくとも相手を一意に特定できる情報を含むことが望ましい。   The service request unit 106 has a role of creating a service request that requires permission of a desired communication terminal and sending it to the network 300 via the communication unit 104. If a database is necessary for making a service request, the service request unit 106 may include a database. It is desirable that the information recorded in the database includes at least information that can uniquely identify the other party, as in the database possessed by the authentication unit 105.

図3は、サービス提供サーバ200(200a、200b)の内部構成を示すものである。サービス提供サーバ200は、要求されたサービスを提供するためのサーバであり、制御部201と、通信部202と、サービス処理部203と、記憶部204から構成される。   FIG. 3 shows an internal configuration of the service providing server 200 (200a, 200b). The service providing server 200 is a server for providing a requested service, and includes a control unit 201, a communication unit 202, a service processing unit 203, and a storage unit 204.

サービス処理部203は、通信端末100が持つ認証部105からのサービス要求に対して、その要求を満たす処理を行う役割を持つ。サービス処理を行うためにデータベースが必要であればサービス処理部203にデータベースを備えても良い。データベースには、例えばサービス提供サーバ200が位置情報通知サービスを提供している場合、各通信端末に対応付けされた位置情報が記録されている。   The service processing unit 203 has a role of performing processing that satisfies a request for a service request from the authentication unit 105 of the communication terminal 100. If a database is necessary to perform service processing, the service processing unit 203 may include a database. In the database, for example, when the service providing server 200 provides a location information notification service, location information associated with each communication terminal is recorded.

次に、図4に示すフローチャートを参照して、この実施の形態における動作の詳細を説明する。以下、通信端末を携帯電話として本実施形態を説明する。ここで、サービス要求側端末を100a、サービス要求側端末100aの所有者をユーザA、サービス認証側端末を100b、サービス認証側端末100bの所有者をユーザB、サービス提供サーバを200aとし、一例としてサービス提供サーバ200aは、サービス処理部203aに各通信端末に対応付けされた位置情報が記録されたデータベースを備えている位置情報通知サーバとする。   Next, the details of the operation in this embodiment will be described with reference to the flowchart shown in FIG. Hereinafter, the present embodiment will be described using a communication terminal as a mobile phone. Here, the service request side terminal is 100a, the owner of the service request side terminal 100a is user A, the service authentication side terminal is 100b, the owner of the service authentication side terminal 100b is user B, and the service providing server is 200a. The service providing server 200a is a location information notification server provided with a database in which location information associated with each communication terminal is recorded in the service processing unit 203a.

図4のステップ1000(以下、S1000と略す)にて、サービス要求側端末100aは、サービス認証側端末100bの位置を調べるために、サービス要求部106aにサービス要求を作成させる。このサービス要求には、サービス要求側端末100aがサービス認証側端末100bに対してサービス要求を行うことを示す情報が含まれており、例えばサービス要求側端末100aとサービス認証側端末100bが共に一意に特定できるお互いの電話番号などの情報を含んでいる。これについては後述する。そして、S1001では、サービス要求を通信部104aからサービス認証側端末100bに送出する。サービス認証側端末100bは、S1003で受信したサービス要求に含まれているお互いを一意に特定できる情報により、サービス要求側端末100aからの要求であると知ることが可能となる。   In step 1000 of FIG. 4 (hereinafter abbreviated as S1000), the service request side terminal 100a causes the service request unit 106a to create a service request in order to check the position of the service authentication side terminal 100b. This service request includes information indicating that the service request side terminal 100a makes a service request to the service authentication side terminal 100b. For example, both the service request side terminal 100a and the service authentication side terminal 100b are uniquely identified. Contains information such as each other's phone numbers that can be identified. This will be described later. In S1001, a service request is sent from the communication unit 104a to the service authentication side terminal 100b. The service authentication side terminal 100b can know that the request is from the service request side terminal 100a based on the information that can uniquely identify each other included in the service request received in S1003.

S1004では、S1003で受信したサービス要求に含まれる情報を使って認証処理を行う。認証処理についても詳細は後述するため、ここでは簡単に説明しておく。サービス認証側端末100b内でサービス要求側端末100aからのサービス要求が認証された場合、S1004でサービス提供サーバ200aへサービス要求を送出し、また、サービス要求が認証されなかった場合、その処理結果をサービス要求側端末100aへ送出する。サービス要求側端末100aは、S1002でその結果を受信し、サービス要求が拒否されたことを知る。   In S1004, authentication processing is performed using information included in the service request received in S1003. Since the details of the authentication process will be described later, a brief description will be given here. If the service request from the service request side terminal 100a is authenticated in the service authentication side terminal 100b, the service request is sent to the service providing server 200a in S1004. If the service request is not authenticated, the processing result is displayed. It is sent to the service request side terminal 100a. The service requesting terminal 100a receives the result in S1002 and knows that the service request has been rejected.

S1004でサービス要求が認証された場合、サービス提供サーバ200aは、S1005にてサービス認証側端末100bからのサービス要求を受信し、S1006でサービス処理部203がサービス認証側端末100bの位置情報をデータベースから取り出し、S1007にて、サービス提供サーバ200aはサービス要求側端末100aに位置情報を送出する。サービス要求側端末100aは、S1002で、サービス提供サーバ200aからサービス認証側端末100bの位置情報を受信し、表示部101aにその結果を表示する。以上により、サービス要求側端末100aは、サービス認証側端末100bの位置を知ることができる。   When the service request is authenticated in S1004, the service providing server 200a receives the service request from the service authentication side terminal 100b in S1005, and in S1006, the service processing unit 203 obtains the location information of the service authentication side terminal 100b from the database. In step S1007, the service providing server 200a sends position information to the service requesting terminal 100a. In S1002, the service request side terminal 100a receives the location information of the service authentication side terminal 100b from the service providing server 200a, and displays the result on the display unit 101a. As described above, the service requesting side terminal 100a can know the position of the service authentication side terminal 100b.

本実施の形態では、サービス提供サーバ200aが持つデータベースに、サービス認証側端末100bの位置情報が記録されているとしたが、これをS1005でサービス認証側端末100bからのサービス要求を受信した後に、S1006にてサービス処理部203aがサービス認証側端末100bの位置を調べ、S1007でその結果をサービス要求側端末100aに送出する方法であっても良い。携帯電話に限らず、通信端末の位置を調べる方法は、従来から数多くの方法が提案されてきており公知のものとなっている。その為、ここでは言及しない。   In the present embodiment, the location information of the service authentication side terminal 100b is recorded in the database of the service providing server 200a. After receiving the service request from the service authentication side terminal 100b in S1005, Alternatively, the service processing unit 203a may check the position of the service authentication side terminal 100b in S1006 and send the result to the service request side terminal 100a in S1007. A number of methods for checking the position of a communication terminal, not limited to a mobile phone, have been proposed and are well known. Therefore, it is not mentioned here.

次に、S1004で行う認証処理フローを図5に示す。まず、認証部105bは、S1003でサービス要求側端末100aから受け取ったサービス要求に含まれるサービス認証側端末100bに関する情報(メールアドレス、電話番号)が正規のものであるかを調べるために、自通信端末の記憶部107bに記録されている情報と受信した情報が一致しているかをS1102でチェックする。一致していれば、S1104で、受け取ったサービス要求に含まれていたサービス要求側端末100aに関する情報(メールアドレス、電話番号)が、認証されるかをチェックする。認証判定には後述するサービス認証ユーザテーブルを使用する。サービス要求側端末100aから受け取った情報がテーブルに記録されている情報と一致しない場合は、テーブルに記録されている次の情報と比較を行い、テーブル内の全ての情報を検索し終えるまでに情報が一致して、サービス要求側端末100aが認証されたのならば、S1106にてサービス要求を作成し、S1107でサービス提供サーバ200aへサービス要求を送出する。このサービス要求の中には、少なくともサービス要求側端末100aを一意に特定できる情報が含まれ、例えばサービス要求側端末100aのメールアドレスが含まれるとする。   Next, FIG. 5 shows an authentication processing flow performed in S1004. First, in step S1003, the authentication unit 105b determines whether the information (email address, telephone number) regarding the service authentication side terminal 100b included in the service request received from the service request side terminal 100a is authentic. In step S1102, it is checked whether the information recorded in the storage unit 107b of the terminal matches the received information. If they match, it is checked in step S1104 whether the information (email address, telephone number) related to the service request side terminal 100a included in the received service request is authenticated. A service authentication user table, which will be described later, is used for authentication determination. If the information received from the service requesting terminal 100a does not match the information recorded in the table, the information is compared with the next information recorded in the table until all the information in the table is searched. If the service request side terminal 100a is authenticated, a service request is created in S1106, and the service request is sent to the service providing server 200a in S1107. The service request includes at least information that can uniquely identify the service requesting terminal 100a, and includes, for example, the mail address of the service requesting terminal 100a.

次に、本実施の形態で用いているサービス要求用データベース及び認証用データベースに記録されているお互いを一意に特定できる情報について説明する。   Next, information that can uniquely identify each other recorded in the service request database and the authentication database used in the present embodiment will be described.

サービス要求側端末100aのサービス要求部106aは、図12に示すサービス要求ユーザテーブル400をサービス要求用データベース内に持っており、このテーブルを使用してサービス要求を作成する。サービス要求部106aは、サービス認証側端末100bを一意に特定できる情報として、テーブルからサービス認証側端末100bのメールアドレスと電話番号を取り出してサービス要求に含める。そして、記憶部107aに記録されている自身のメールアドレスと電話番号についてもサービス要求に含め、通信部104aからサービス認証側端末100bへ送出する。   The service request unit 106a of the service request side terminal 100a has a service request user table 400 shown in FIG. 12 in the service request database, and creates a service request using this table. The service request unit 106a extracts the mail address and telephone number of the service authentication side terminal 100b from the table as information that can uniquely identify the service authentication side terminal 100b, and includes it in the service request. Then, the mail address and the telephone number recorded in the storage unit 107a are also included in the service request and transmitted from the communication unit 104a to the service authentication side terminal 100b.

サービス要求をサービス認証側端末100bで受信すると、認証部105bは、記憶部107bに記録されている自身のメールアドレスと電話番号と、認証用データベース内に記録されている図13に示すサービス認証ユーザテーブル410内のサービス要求側端末100aのメールアドレスと電話番号を使用して認証を行う。これにより、通信端末同士を一意に特定できる情報を利用した認証処理を行うことが可能となる。   When the service request is received by the service authenticating terminal 100b, the authenticating unit 105b receives the service authentication user shown in FIG. 13 recorded in the authentication database, with its own mail address and telephone number recorded in the storage unit 107b. Authentication is performed using the mail address and telephone number of the service request side terminal 100a in the table 410. Thereby, it becomes possible to perform an authentication process using information that can uniquely identify communication terminals.

なお、図5において、S1102で受信した情報に誤りがあった場合と、S1104でサービス要求側端末100aが、サービス認証側端末100bが持つサービス認証テーブル400に登録されていなかった場合は、S1101でエラー対応処理を行う。以下にエラー対応処理についての例を挙げる。   In FIG. 5, if there is an error in the information received in S1102, and if the service request side terminal 100a is not registered in the service authentication table 400 of the service authentication side terminal 100b in S1104, in S1101 Perform error handling. An example of error handling processing is given below.

図8に示すエラー対応処理のフローチャートでは、サービスが拒否されたことを通知するかどうかの判定をS2000で行い、通知するのであれば拒否通知をサービス要求側端末100aに送出し、サービス要求側端末100aはS1002でその結果を受信する。通知しない場合は、そのまま終了となる。   In the flowchart of the error handling process shown in FIG. 8, it is determined whether or not to notify that the service has been rejected in S2000, and if so, a rejection notification is sent to the service requesting terminal 100a, 100a receives the result in S1002. If no notification is given, the process ends.

図9に示すエラー対応処理のフローチャートでは、S2100でアクセス拒否の設定を行うかどうかの判定を行う。   In the flowchart of the error handling process shown in FIG. 9, it is determined in step S2100 whether to set access rejection.

アクセス拒否の設定を行うのであれば、S2101でサービス要求側端末100aからのサービス要求に対して反応しないように、サービス認証側端末100bの認証部105bが持つ図14に示すサービス拒否テーブル420を更新する。   If access denial is set, the service denial table 420 shown in FIG. 14 held by the authentication unit 105b of the service authenticating side terminal 100b is updated so as not to react to the service request from the service requesting side terminal 100a in S2101. To do.

以降、サービス認証側端末100bがサービス要求側端末100aからサービス要求を受けたとしても、サービス拒否ユーザテーブル420を参照することで、拒否ユーザからの要求として処理を終了させることが可能となる。   Thereafter, even if the service authentication side terminal 100b receives a service request from the service request side terminal 100a, the process can be terminated as a request from the rejected user by referring to the service rejection user table 420.

図10に示すエラー対応処理のフローチャートでは、S2200で未認証端末に対してサービス認証ユーザテーブル400に新規登録を行うかどうかの判定を行い、新規登録を行う場合は、S2201にてサービス要求側端末100aから受け取ったサービス要求側端末100aに関する情報をサービス認証ユーザテーブル400に登録する。   In the flowchart of the error handling process shown in FIG. 10, it is determined whether or not new registration is performed in the service authentication user table 400 for an unauthenticated terminal in S2200. Information related to the service requesting terminal 100a received from 100a is registered in the service authentication user table 400.

上記で説明したエラー対応処理は、複数同時に用いることや、上記エラー対応処理以外にもログ情報をサービス認証側端末に単純に表示させることなどを始めとして、様々な形態が勿論可能である。   Of course, various forms of error handling processing described above are possible, including the simultaneous use of a plurality of error handling processes and the simple display of log information on the service authentication side terminal other than the above-described error handling process.

なお、上記エラー対応処理について、常に実行する、又は常に実行しないといった2段階の設定をサービス認証側端末100bの認証用データベースに登録しておいても良いし、例えば図24に示すエラー対応処理テーブル900に示すように、各エラー処理に対してエラー対処レベルを設定しておき、エラーが発生した場合は、エラーが発生した時に図25に示すエラー対処レベルテーブル910に示すエラー対処レベルを参照して、そこで設定されているレベルよりも高い値のエラー対処レベルが設定されているエラー処理だけを行うとしても良い。   The error handling process may be registered in the authentication database of the terminal 100b on the service authentication side, for example, so that it is always executed or not always executed. For example, the error handling process table shown in FIG. As shown in 900, an error handling level is set for each error process, and when an error occurs, the error handling level shown in the error handling level table 910 shown in FIG. 25 is referred to when an error occurs. Thus, only error processing for which an error handling level higher than the level set there may be performed.

なお、本実施の形態では、お互いを一意に特定するための情報として、メールアドレスと電話番号を指定したが、それに限らず、ユーザIDや暗証番号などのお互いを特定できる情報であれば良い。   In this embodiment, an e-mail address and a telephone number are specified as information for uniquely identifying each other, but the present invention is not limited to this, and any information that can identify each other such as a user ID or a personal identification number may be used.

なお、本実施の形態では、サービス要求端末100aがサービス認証端末100bの位置情報を取得する動作について説明したが、ネットワーク300に接続されている携帯電話以外の通信端末が、サービス認証端末100bの位置情報を、上記の説明と同様にして取得できることは勿論である。   In the present embodiment, the operation in which the service request terminal 100a obtains the location information of the service authentication terminal 100b has been described. However, a communication terminal other than the mobile phone connected to the network 300 can detect the location of the service authentication terminal 100b. Of course, information can be obtained in the same manner as described above.

なお、通信端末100が持つ、認証部105とサービス要求部106は必ずしも独立している必要はなく、2つの機能を持つ単一の認証/要求部でも良いし、認証用データベースとサービス要求用データベースを記憶部107の中に含めても良い。   Note that the authentication unit 105 and the service request unit 106 included in the communication terminal 100 are not necessarily independent, and may be a single authentication / request unit having two functions, or an authentication database and a service request database. May be included in the storage unit 107.

なお、例えば携帯電話では、記憶部107には住所録や電話番号リストといった個人情報が記録されていることが多いため、それらを共有情報として利用することも可能であり、その場合は認証部105やサービス要求部106で別途データベースを持つ必要はない。   For example, in a mobile phone, personal information such as an address book and a telephone number list is often recorded in the storage unit 107, and therefore it is also possible to use them as shared information. In addition, the service request unit 106 does not need to have a separate database.

なお、必ずしも個々の情報それぞれがメールアドレスや電話番号のように相手を一意に特定できる必要はなく、一つはグループ毎で異なるように設定し、もう一つはグループ内のユーザ毎に異なる値を設定し、それら2つの情報を利用して相手を一意に特定するといったように、複数の情報から相手を一意に特定するものであっても良い。   Note that it is not always necessary for each piece of information to uniquely identify the other party, such as an email address or telephone number. One is set differently for each group, and the other is a different value for each user in the group. May be used to uniquely identify a partner from a plurality of pieces of information.

なお、本実施の形態では、サービス認証側端末100b内のユーザBに関する情報は記憶部107bに記録されていることを想定して説明しているが、サービス認証側端末100bが持つサービス認証ユーザテーブル410の中にユーザBに関する情報を記録しておき、認証処理時に、本人の認証についてもサービス認証ユーザテーブル410を利用して行う形態であっても良い。   In the present embodiment, it is assumed that information related to the user B in the service authentication side terminal 100b is recorded in the storage unit 107b. However, the service authentication user table possessed by the service authentication side terminal 100b is described. The information regarding the user B may be recorded in 410, and the authentication may be performed using the service authentication user table 410 during the authentication process.

なお、個人情報をそのままサービス要求用と認証用の情報として利用するのではなく、例えばサービス要求側端末100aで共有情報を暗号化したものをサービス要求に含めて、サービス認証側端末100bで復号化した情報に対して本実施の形態で説明した処理を行っても良い。あるいはサービス要求側端末100aで、お互いの共有情報に対して一方向性のデータ変換を施し、変換後の情報をサービス要求に含めてサービス認証側端末100bに送出することで、サービス認証側端末100bは、自機の中に記録されている共有情報に対して同様の一方向変換を行った後、受信した情報と自機が算出した情報との一致を見ることでサービス要求の正当性の判断を行っても良い。   The personal information is not used as it is for service request and authentication as it is, but for example, the service request side terminal 100a includes the encrypted shared information in the service request and the service authentication side terminal 100b decrypts it. The processing described in this embodiment may be performed on the information. Alternatively, the service request side terminal 100a performs one-way data conversion on the shared information of each other, and includes the converted information in the service request and sends it to the service authentication side terminal 100b. Performs the same one-way conversion on the shared information recorded in its own device, and then determines the validity of the service request by looking at the match between the received information and the information calculated by the own device. May be performed.

なお、本実施の形態に係るサービス認証側端末で行われる処理は、全て自動で行うことが可能であることは勿論である。   Needless to say, all the processes performed by the service authentication side terminal according to the present embodiment can be performed automatically.

このように、本実施の形態により、サービス要求側端末100aは、少なくとも認証で必要となるサービス認証側端末100bに関する情報を持ち、かつサービス認証側端末100bの中でサービス要求側端末100aが認証される必要があるため、サービス要求側端末100aが認証に必要となるサービス認証側端末100bに関する情報を知っているだけではサービスを受けることはできない。これにより、本人の意図しないユーザに対してサービスを提供してしまうことはなくなり、サービス認証側端末100bを所有しているユーザBのプライバシー保護を実現することができる。   As described above, according to the present embodiment, the service request side terminal 100a has at least information related to the service authentication side terminal 100b necessary for authentication, and the service request side terminal 100a is authenticated in the service authentication side terminal 100b. Therefore, the service requesting terminal 100a cannot receive the service only by knowing the information related to the service authenticating terminal 100b necessary for authentication. As a result, the service is not provided to the user who is not intended, and the privacy protection of the user B who owns the service authentication side terminal 100b can be realized.

また、各通信端末100で認証に必要な機能(認証部105、サービス要求部106)をそれぞれ備えているため、サービス提供サーバ200側で、サービス要求側端末100aがサービス認証側端末100bに認証されているかどうか判定するための認証サーバと、その処理を行う上で必要となる認証用データベースを持つ必要がなくなるため、サーバ負荷の軽減を図ることができる。   Further, since each communication terminal 100 has functions (authentication unit 105, service request unit 106) necessary for authentication, the service request side terminal 100a is authenticated by the service authentication side terminal 100b on the service providing server 200 side. It is no longer necessary to have an authentication server for determining whether or not it is necessary and an authentication database that is necessary for performing the processing, so that the server load can be reduced.

また、ユーザは、認証に必要な各種の設定を自通信端末に対して行えば済むので、設定の登録や変更に伴うサーバアクセスを行う必要がなくなり、それに伴うネットワークトラフィックの減少と、サーバ負荷の軽減と、サービス利用に伴うユーザが行う処理の改善を図ることができる。   In addition, since the user only needs to perform various settings required for authentication on the own communication terminal, there is no need to perform server access associated with registration or change of settings, resulting in a reduction in network traffic and server load. Reduction and improvement of processing performed by the user accompanying use of the service can be achieved.

また、サービス認証側端末100bで認証するユーザの数は、ユーザ認証を伴うサービスシステムの性質上、膨大な数にはならないため、サービス認証側端末100bにかかる負荷も大きくはならない。   Further, the number of users authenticated by the service authentication side terminal 100b is not enormous due to the nature of the service system that involves user authentication, so the load on the service authentication side terminal 100b does not increase.

(実施の形態2)
本実施の形態は、通信端末を利用して、所望の通信端末と対応するクレジットカードを使った決済を行うためのシステムとして構成してある。
(Embodiment 2)
This embodiment is configured as a system for making a payment using a credit card corresponding to a desired communication terminal using the communication terminal.

サービス提供システムは、図1に示すように通信端末100a及び100bと、クレジットカード決済を行うサービス提供サーバ200bと、それが属するネットワーク300とから構成される。以下、サービス要求側端末100aが、サービス認証側端末100bに対応するクレジットカードを利用して決済を行う場合を例にとり、各通信端末を携帯電話として本実施の形態を説明する。   As shown in FIG. 1, the service providing system includes communication terminals 100a and 100b, a service providing server 200b that performs credit card payment, and a network 300 to which the service terminal belongs. Hereinafter, taking the case where the service request side terminal 100a performs payment using a credit card corresponding to the service authentication side terminal 100b as an example, the present embodiment will be described using each communication terminal as a mobile phone.

全体の処理の流れについては、実施の形態1と同様に図4に沿ったものとなっているため省略し、異なる箇所についての説明を行う。   The overall processing flow is the same as that in the first embodiment, and is omitted from FIG.

本実施の形態では、図4のS1000において、サービス要求側端末100aが、サービス認証側端末100bに対応するクレジットカードを使って決済を行うために、サービス要求部106aにサービス要求を作成させる。このサービス要求には、サービス要求側端末100aがサービス認証側端末100bに対してサービス要求を行うことを示す情報が含まれており、例えばサービス要求側端末100aとサービス認証側端末100bが共に一意に特定できるお互いの電話番号などの情報を含んでいる。これについては後述する。   In the present embodiment, in S1000 of FIG. 4, the service request side terminal 100a causes the service request unit 106a to create a service request in order to make a payment using a credit card corresponding to the service authentication side terminal 100b. This service request includes information indicating that the service request side terminal 100a makes a service request to the service authentication side terminal 100b. For example, both the service request side terminal 100a and the service authentication side terminal 100b are uniquely identified. Contains information such as each other's phone numbers that can be identified. This will be described later.

次に、S1004で行う認証処理フローを図6に示す。まず、サービス認証側端末100bの認証部105bは、S1003でサービス要求側端末100aから受け取ったサービス要求に含まれるサービス認証側端末100bに関する情報(メールアドレス、電話番号、クレジットカード番号)が正規のものであるかを調べるために、自通信端末の記憶部107bに記録されている情報と受信した情報が一致しているかをS1202でチェックする。一致していれば、S1204にて、受け取ったサービス要求に含まれているサービス要求側端末100aに関する情報(メールアドレス、電話番号)が、認証されるかをチェックする。認証判定には後述するサービス認証ユーザテーブルを使用する。サービス要求側端末100aから受け取った情報がテーブルの中の情報と一致しない場合は、テーブルに記録されている次の情報と比較を行い、テーブル内の全ての情報を検索し終えるまでに情報が一致して、サービス要求側端末100aが認証されたのならば、S1206にて認証レベルのチェックを行う。認証レベルとは、サービス認証側端末100bがサービス要求側端末100aのサービス要求の認証を行うかどうかを、段階的に設定したレベルのことを指す。認証レベルについての詳細な説明は後述する。   Next, FIG. 6 shows the authentication processing flow performed in S1004. First, the authentication unit 105b of the service authentication side terminal 100b has the information (email address, telephone number, credit card number) related to the service authentication side terminal 100b included in the service request received from the service request side terminal 100a in S1003 as a regular one. In step S1202, it is checked whether the information recorded in the storage unit 107b of the communication terminal matches the received information. If they match, it is checked in step S1204 if the information (email address, telephone number) regarding the service requesting terminal 100a included in the received service request is authenticated. A service authentication user table, which will be described later, is used for authentication determination. If the information received from the service requesting terminal 100a does not match the information in the table, the information is compared with the next information recorded in the table, and the information is one by one until all the information in the table is searched. If the service requesting terminal 100a is authenticated, the authentication level is checked in S1206. The authentication level refers to a level that is set stepwise as to whether or not the service authentication side terminal 100b authenticates the service request of the service request side terminal 100a. A detailed description of the authentication level will be described later.

S1206にて認証レベルチェックを行って、サービス要求側端末100aから受け取ったサービス要求が適切なレベルの要求であった場合、S1208にて、サービス認証側端末100bの認証部105bはサービス要求を作成し、S1209でサービス提供サーバ200bへサービス要求を送出する。この時送出するサービス要求には、少なくともサービス要求側端末100aを一意に特定できる情報を含んでいる。   If an authentication level check is performed in S1206 and the service request received from the service request side terminal 100a is an appropriate level request, the authentication unit 105b of the service authentication side terminal 100b creates a service request in S1208. In step S1209, a service request is sent to the service providing server 200b. The service request transmitted at this time includes at least information that can uniquely identify the service request side terminal 100a.

サービス提供サーバ200bが、サービス認証側端末100bからのサービス要求を受け取った以降の処理は、サービス処理の内容は異なるものの、処理の流れは実施の形態1で示した方法と同じであるため、省略する。結果として、サービス要求側端末100aがサービス提供サーバ200bから処理結果を受信し、クレジットカード決済が終了したことを表示部101aに表示させる。以上により、サービス要求側端末100aは、サービス認証側端末100bに対応するクレジットカードを使用して決済を行うことができる。   The processing after the service providing server 200b receives the service request from the service authenticating terminal 100b is the same as the method shown in the first embodiment, although the content of the service processing is different. To do. As a result, the service requesting side terminal 100a receives the processing result from the service providing server 200b, and displays on the display unit 101a that the credit card payment has been completed. As described above, the service requesting side terminal 100a can make a payment using the credit card corresponding to the service authentication side terminal 100b.

次に、本実施の形態で用いているサービス要求用データベース及び認証用データベースに記録されているお互いを一意に特定できる情報について説明する。   Next, information that can uniquely identify each other recorded in the service request database and the authentication database used in the present embodiment will be described.

サービス要求側端末100aのサービス要求部106aは、図15に示すサービス要求ユーザテーブル500をサービス要求用データベース内に持っており、このテーブル使用してサービス要求を作成する。サービス要求部106aは、サービス認証側端末100bを一意に特定できる情報として、テーブルからサービス認証側端末100bのメールアドレスと電話番号とクレジットカード番号を取り出してサービス要求に含める。そして、記憶部107aに記録されている自身のメールアドレスと電話番号についてもサービス要求に含め、通信部104aからサービス認証側端末100bへ送出する。   The service request unit 106a of the service request side terminal 100a has a service request user table 500 shown in FIG. 15 in the service request database, and uses this table to create a service request. The service request unit 106a extracts the mail address, the telephone number, and the credit card number of the service authentication side terminal 100b from the table as information that can uniquely identify the service authentication side terminal 100b, and includes them in the service request. Then, the mail address and the telephone number recorded in the storage unit 107a are also included in the service request and transmitted from the communication unit 104a to the service authentication side terminal 100b.

サービス要求をサービス認証側端末100bで受信すると、認証部105bは、記憶部107bに記録されている自身のメールアドレスと電話番号とクレジットカード番号と、認証部105bが持つ認証用データベース内に記録されている図16に示すサービス認証ユーザテーブル510内のサービス要求側端末100aのメールアドレスと電話番号を使用して認証処理を行う。これにより、通信端末同士を一意に特定できる情報を利用した認証処理を行うことが可能となる。   When the service request is received by the service authentication side terminal 100b, the authentication unit 105b is recorded in its own mail address, telephone number, credit card number, and authentication database held by the authentication unit 105b. Authentication processing is performed using the mail address and telephone number of the service requesting terminal 100a in the service authentication user table 510 shown in FIG. Thereby, it becomes possible to perform an authentication process using information that can uniquely identify communication terminals.

認証レベルについての一例を、図17と図18を使って説明する。相手の位置を知るために必要な認証レベルを図18のサービスレベルテーブル530に示すように0b100、クレジットカード決済サービスに対する認証レベルを0b111と定義する。これにより、図17の認証レベルテーブル520を参照すると、位置情報通知サービスよりもクレジットカード決済サービスを受ける方が高い認証レベルが必要であることが分かる。サービス認証側端末100bは、各サービス要求側端末に対応した認証レベルを、予めサービス認証ユーザテーブル510に登録する。サービス認証側端末100bのサービス認証ユーザテーブル510には、サービス要求側端末100aの認証レベルは0b111に設定してあるため、サービス要求側端末100aが位置情報通知サービスとクレジットカード決済サービスに関する要求をサービス認証側端末100bに対して送出した場合、サービス認証側端末100b内で共に認証され、サービス要求側端末100aはどちらのサービスも受けることができる。   An example of the authentication level will be described with reference to FIGS. As shown in the service level table 530 of FIG. 18, the authentication level required to know the position of the other party is defined as 0b100, and the authentication level for the credit card settlement service is defined as 0b111. Accordingly, referring to the authentication level table 520 of FIG. 17, it can be seen that a higher authentication level is required to receive the credit card payment service than to the location information notification service. The service authentication side terminal 100b registers the authentication level corresponding to each service request side terminal in the service authentication user table 510 in advance. In the service authentication user table 510 of the service authentication side terminal 100b, since the authentication level of the service request side terminal 100a is set to 0b111, the service request side terminal 100a provides a request regarding the location information notification service and the credit card settlement service. When sent to the authenticating terminal 100b, both are authenticated in the service authenticating terminal 100b, and the service requesting terminal 100a can receive either service.

また、本実施の形態では説明しなかったが、ユーザDが所有するサービス要求側端末100dにおいては、認証レベルが0b001であるため、位置情報通知サービスとクレジットカード決済サービスに関する要求は共に認証されず、サービス要求側端末100dはどちらのサービスも受けることはできない。   Further, although not described in the present embodiment, since the authentication level is 0b001 in the service request side terminal 100d owned by the user D, the requests relating to the location information notification service and the credit card settlement service are not authenticated. The service requesting terminal 100d cannot receive either service.

なお、認証レベルの設定において、上記の実施の形態では3ビットの2進数で認証レベルを表現したが、データフォーマットについてこれが最適というわけではなく、段階を表すことが可能なフォーマットであれば代替可能であり、認証レベルの幅として2段階であっても、更に細分化されていても良い。   In the setting of the authentication level, in the above embodiment, the authentication level is expressed by a binary number of 3 bits. However, this is not optimal for the data format, and it can be replaced if the format can express the stage. The authentication level width may be two stages or further subdivided.

なお、ユーザ毎に認証レベルを設定するだけでなく、複数のユーザ毎にグループを作成し、そのグループ毎に認証レベルを設定することも勿論可能である。   In addition to setting the authentication level for each user, it is of course possible to create a group for each of a plurality of users and set the authentication level for each group.

なお、本実施の形態におけるエラー対応処理については、実施の形態1に記した通りである。   The error handling process in the present embodiment is as described in the first embodiment.

なお、お互いを一意に特定するための情報の種類や、共有情報を暗号化して利用するなどといった実施の形態1で記した数々の事項について、本実施の形態において同様に適用可能であり、また認証レベルを設定するなどの本実施の形態で記した事項についても、実施の形態1において同様に適用可能であることは勿論である。   The various items described in the first embodiment, such as the type of information for uniquely identifying each other and the use of encrypted shared information, can be similarly applied in the present embodiment. Of course, the matters described in the present embodiment, such as setting the authentication level, can be similarly applied in the first embodiment.

このように、本実施の形態により、認証において段階的な認証レベルを導入することで、より汎用性の高いサービスシステムを実現することができる。   Thus, according to the present embodiment, a service system with higher versatility can be realized by introducing stepwise authentication levels in authentication.

また、サーバ認証型のサービスシステムと比較すると、認証レベルの設定に必要な処理を自通信端末に対して行えば済むため、それらの設定の登録や変更に伴うサーバアクセスを行う必要がなくなり、それに伴うネットワークトラフィックの減少と、サーバ負荷の軽減と、サービス利用に伴うユーザが行う処理の改善を図ることができる。   Compared to a server authentication type service system, the processing required for setting the authentication level can be performed on the communication terminal, so there is no need to perform server access for registration or change of those settings. Accordingly, the network traffic can be reduced, the server load can be reduced, and the processing performed by the user when using the service can be improved.

(実施の形態3)
本実施の形態は、通信端末を利用して、所望の通信端末の中に記録されたログ情報を収集するためのシステムとして構成してある。これは、例えば通信端末を所有しているユーザが過去に使用したサービスの種類や使用頻度、又は通信端末が持つ機能の使用状況を表すログ情報を収集して結果を調べるといったアンケートやモニターサービスと類似したサービス形態の一つである。
(Embodiment 3)
This embodiment is configured as a system for collecting log information recorded in a desired communication terminal using a communication terminal. This includes, for example, a questionnaire or monitor service that collects log information indicating the type and frequency of use of the service used by the user who owns the communication terminal in the past, or the usage status of the function of the communication terminal and examines the result. It is one of similar service forms.

サービス提供システムは、図21に示すように通信端末100a及び100b及び100cと、認証用・サービス要求用ソフトウェアを提供するサービス提供サーバ200cと、それが属するネットワーク300とから構成される。通信端末100及びサービス提供サーバ200の構成は、前述した実施の形態1又は2と同様に、図2及び3に示すものとなる。   As shown in FIG. 21, the service providing system includes communication terminals 100a, 100b, and 100c, a service providing server 200c that provides authentication / service request software, and a network 300 to which the service provision server 200c belongs. The configurations of the communication terminal 100 and the service providing server 200 are as shown in FIGS. 2 and 3 as in the first or second embodiment.

以下、サービス要求側端末100cが、サービス認証側端末100aと100bが持つログ情報を収集する場合を例にとり、通信端末100a及び100bを携帯電話、100cをパーソナルコンピュータとして本実施形態を説明する。   Hereinafter, taking the case where the service request side terminal 100c collects log information held by the service authentication side terminals 100a and 100b as an example, this embodiment will be described with the communication terminals 100a and 100b as mobile phones and the 100c as a personal computer.

通信端末100(100a、100b、100c)は、サービス提供サーバ200cに保存されている認証用プログラムとサービス要求用プログラムを取り出し、自通信端末に受信して、認証部105及びサービス要求部106へ記録する。以降、認証部105とサービス要求部106では新たに記録されたプログラムが認証とサービス要求作成に利用する。   The communication terminal 100 (100a, 100b, 100c) takes out the authentication program and the service request program stored in the service providing server 200c, receives them in its own communication terminal, and records them in the authentication unit 105 and the service request unit 106. To do. Thereafter, the authentication unit 105 and the service request unit 106 use the newly recorded program for authentication and service request creation.

次に、図26に示すフローチャートを参照して、この実施の形態における動作の詳細を説明する。図26のS4000にて、サービス要求側端末100cは、サービス認証側端末100aが持つログ情報を取り出すために、サービス要求部106cにサービス要求を作成させる。このサービス要求には、サービス要求側端末100cがサービス認証側端末100aに対してサービス要求を行うことを示す情報が含まれており、例えばサービス要求側端末100cとサービス認証側端末100aが共に一意に特定できるお互いの電話番号などの情報を含んでいる。これについては後述する。そして、S4001では、サービス要求を通信部104cからサービス認証側端末100aに送出する。サービス認証側端末100aは、S4003で受信したサービス要求に含まれているお互いを一意に特定できる情報により、サービス要求側端末100cからの要求であると知ることが可能となる。   Next, the details of the operation in this embodiment will be described with reference to the flowchart shown in FIG. In S4000 of FIG. 26, the service request side terminal 100c causes the service request unit 106c to create a service request in order to extract log information held by the service authentication side terminal 100a. This service request includes information indicating that the service request side terminal 100c makes a service request to the service authentication side terminal 100a. For example, both the service request side terminal 100c and the service authentication side terminal 100a are uniquely identified. Contains information such as each other's phone numbers that can be identified. This will be described later. In step S4001, a service request is sent from the communication unit 104c to the service authentication side terminal 100a. The service authentication side terminal 100a can know that it is a request from the service request side terminal 100c based on the information that can uniquely identify each other included in the service request received in S4003.

S4004では、S4003で受信したサービス要求に含まれる情報を使って認証処理を行う。認証処理についても詳細は後述するため、ここでは簡単に説明しておく。サービス認証側端末100a内でサービス要求側端末100cからのサービス要求が認証された場合、S4004でサービス要求側端末100cへサービス情報、この場合はログ情報を送出し、また、サービス要求が認証されなかった場合、その処理結果をサービス要求側端末100cへ送出する。サービス要求側端末100cは、S4002でその結果を受信し、サービス要求が拒否されたことを知る。   In S4004, an authentication process is performed using information included in the service request received in S4003. Since the details of the authentication process will be described later, a brief description will be given here. When the service request from the service requesting side terminal 100c is authenticated in the service authenticating side terminal 100a, service information, in this case log information, is sent to the service requesting side terminal 100c in S4004, and the service request is not authenticated. If it is, the processing result is sent to the service requesting terminal 100c. The service request side terminal 100c receives the result in S4002 and knows that the service request has been rejected.

S4004でサービス要求が認証された場合、サービス要求側端末100cは、S4002にてサービス認証側端末100aからログ情報を受信し、正常に受信できたことを表示部101cに表示する。本実施の形態ではサービス要求側端末100cとサービス認証側端末100aに関して説明を行ったが、サービス要求側端末100cとサービス認証側端末100bに関しても同様の流れで処理を行うことが可能である。以上により、サービス認証側端末100a及び100bのログ情報をサービス要求側端末100c内に記録することができる。   When the service request is authenticated in S4004, the service request side terminal 100c receives the log information from the service authentication side terminal 100a in S4002, and displays on the display unit 101c that it has been successfully received. In the present embodiment, the service request side terminal 100c and the service authentication side terminal 100a have been described. However, the service request side terminal 100c and the service authentication side terminal 100b can also perform processing in the same flow. As described above, the log information of the service authentication side terminals 100a and 100b can be recorded in the service request side terminal 100c.

次に、S4004で行う認証処理フローを図7に示す。まず、サービス認証側端末100aの認証部105aは、S4003でサービス要求側端末100cから受け取ったサービス要求に含まれるサービス認証側端末100aに関する情報(メールアドレス、ユーザID)が正規のものであるかを調べるために、自通信端末の記憶部107aに記録されている情報と受信した情報が一致しているかをS4104でチェックする。一致していれば、S4106で、受け取ったサービス要求に含まれているサービス要求側端末100cに関する情報(メールアドレス、ユーザID)が、認証されるかをチェックする。認証判定には後述するサービス認証ユーザテーブルを使用する。サービス要求側端末100cから受け取った情報がテーブルに記録されている情報と一致しない場合は、テーブルに記録されている次の情報と比較を行い、テーブル内の全ての情報を検索し終えるまでに情報が一致して、サービス要求側端末100cが認証されたのならば、S4108にて要求種別のチェックを行う。   Next, FIG. 7 shows an authentication processing flow performed in S4004. First, the authentication unit 105a of the service authentication side terminal 100a determines whether the information (email address, user ID) regarding the service authentication side terminal 100a included in the service request received from the service request side terminal 100c in S4003 is authentic. In order to check, it is checked in step S4104 whether the information recorded in the storage unit 107a of the communication terminal and the received information match. If they match, it is checked in step S4106 whether the information (email address, user ID) regarding the service request side terminal 100c included in the received service request is authenticated. A service authentication user table, which will be described later, is used for authentication determination. If the information received from the service requesting terminal 100c does not match the information recorded in the table, the information is compared with the next information recorded in the table until all the information in the table is searched. If the service request side terminal 100c is authenticated, the request type is checked in step S4108.

要求種別のチェックでは、サービス要求側端末100cからのサービス要求が、サービス認証側端末100aによる再認証が必要であるかどうかのチェックを行う。再認証が必要なサービス要求であれば、S4102にて、再認証処理としてサービス認証側端末100aに対し、何らかの入力を求める。一例として、通信端末の表示部に、認証するかどうかを尋ねる判定文を表示させ、ユーザにそのどちらかを選択させるといった方法が挙げられる。ここで認証された場合、S4110にて、サービス認証側端末100aの認証部105aはサービス情報としてログ情報を記憶部107aから取り出し、S4111でサービス要求側端末100cへログ情報を送出する。   In the request type check, it is checked whether or not the service request from the service requesting terminal 100c needs to be re-authenticated by the service authenticating terminal 100a. If it is a service request that requires re-authentication, in S4102, the service authentication side terminal 100a is requested for some input as re-authentication processing. As an example, there is a method in which a determination sentence asking whether to authenticate is displayed on the display unit of the communication terminal, and the user selects one of them. If authenticated, the authentication unit 105a of the service authentication side terminal 100a retrieves log information as service information from the storage unit 107a in S4110, and sends the log information to the service request side terminal 100c in S4111.

ここで、再認証の必要があるかどうかの判定は、例えば図27に示す再認証テーブル620を参照することで行う。要求されたサービスに対して、ONと設定しておけば再認証処理を必要とし、OFFとしておけば再認証処理は必要としない。   Here, whether or not re-authentication is necessary is determined by referring to the re-authentication table 620 shown in FIG. 27, for example. If the requested service is set to ON, re-authentication processing is required. If it is set to OFF, re-authentication processing is not required.

次に、上記の実施の形態で用いているサービス要求用データベース及び認証用データベースに記録されているお互いを一意に特定できる情報について説明する。   Next, information that can uniquely identify each other recorded in the service request database and the authentication database used in the above embodiment will be described.

サービス要求側端末100cのサービス要求部106cは、図19に示すサービス要求ユーザテーブル600をサービス要求用データベース内に持っており、このテーブル使用してサービス要求を作成する。サービス要求部106cは、サービス認証側端末100aを一意に特定できる情報として、テーブルからサービス認証側端末100aのメールアドレスとユーザIDを取り出してサービス要求に含める。そして、記憶部107cに記録されている自身のメールアドレスとユーザIDについてもサービス要求に含め、通信部104cからサービス認証側端末100aへ送出する。   The service request unit 106c of the service request side terminal 100c has a service request user table 600 shown in FIG. 19 in the service request database, and uses this table to create a service request. The service request unit 106c extracts the mail address and user ID of the service authentication side terminal 100a from the table as information that can uniquely identify the service authentication side terminal 100a, and includes it in the service request. Then, the mail address and the user ID recorded in the storage unit 107c are also included in the service request and sent from the communication unit 104c to the service authentication side terminal 100a.

サービス要求をサービス認証側端末100aで受信すると、認証部105aは、記憶部107aに記録されている自身のメールアドレスとユーザIDと、認証用データベース内に記録されている図20に示すサービス認証ユーザテーブル610内のサービス要求側端末100cのメールアドレスとユーザIDを使用して認証を行う。これにより、通信端末同士を一意に特定できる情報を利用した認証処理を行うことが可能となる。   When the service request is received by the service authentication side terminal 100a, the authentication unit 105a receives the service authentication user shown in FIG. 20 recorded in the authentication database, with its own mail address and user ID recorded in the storage unit 107a. Authentication is performed using the mail address and user ID of the service request side terminal 100c in the table 610. Thereby, it becomes possible to perform an authentication process using information that can uniquely identify communication terminals.

なお、本実施の形態におけるエラー対応処理については、実施の形態1に記した通りである。   The error handling process in the present embodiment is as described in the first embodiment.

なお、本実施の形態では、認証用プログラムとサービス要求用プログラムをサービス提供サーバ200cから受信して使用しているが、サービス提供サーバ200は、自サーバが提供するサービス用のソフトウェアを配布するだけではなく、自サーバで提供していないサービス用のソフトウェアの配布もすることができる。それに応じて、各通信端末では、各サービスに対応した複数のソフトウェアを記録しておき、それらを必要に応じて利用することも可能である。   In this embodiment, the authentication program and the service request program are received from the service providing server 200c and used. However, the service providing server 200 only distributes service software provided by the own server. Instead, software for services that are not provided by the server itself can also be distributed. Accordingly, each communication terminal can record a plurality of software corresponding to each service and use them as necessary.

なお、本実施の形態では、サービス認証側端末100aの中のログ情報を直接サービス要求側端末100cに送出しているが、これは一例であり、ログ情報をサービス提供サーバ200cに記録しておき、サービス認証側端末100aで、サービス要求側端末100cからのサービス要求が認証された場合に、サービス認証側端末100aがサービス提供サーバ200cへサービス要求を送出し、その要求に応じてサービス提供サーバ200cからサービス要求側端末100cへログ情報を送出しても良い。   In the present embodiment, the log information in the service authentication side terminal 100a is directly sent to the service request side terminal 100c, but this is an example, and the log information is recorded in the service providing server 200c. When the service authentication side terminal 100a authenticates the service request from the service request side terminal 100c, the service authentication side terminal 100a sends a service request to the service providing server 200c, and in response to the request, the service providing server 200c Log information may be sent to the service requesting terminal 100c.

なお、本実施の形態では、再認証処理において本人からの入力を求めている。これは、図11の個人認証ルーチンで示すように、再認証を行う前に本人であるかどうかの認証を行い、その認証の結果、本人であると認められた場合にのみ再認証の入力を行うようにしても良い。   In this embodiment, input from the person is requested in the re-authentication process. As shown in the personal authentication routine in FIG. 11, authentication is performed before the re-authentication to verify whether or not the user is the identity, and only when the identity is recognized as a result of the authentication, the re-authentication is input. You may make it do.

なお、図11の個人認証ルーチンの中のS3001で行われる個人認証処理では、暗証番号の入力を求めても良いし、本人の生体情報を利用する認証が利用可能な端末であれば、それを用いても良い。   In the personal authentication process performed in S3001 in the personal authentication routine of FIG. 11, the input of a personal identification number may be requested, or if it is a terminal that can use authentication using the biometric information of the person, It may be used.

なお、個人認証は、再認証を行う前だけに限らず、実施の形態1であった図10のエラー対応処理時の新規登録を行う前に行っても良いし、実施の形態2であった認証レベルを変更する前に行っても良く、本人であることを証明する必要がある処理の前であればどこで行っても良い。   The personal authentication is not limited to before the re-authentication, but may be performed before the new registration at the time of the error handling process of FIG. 10 which is the first embodiment, or the second embodiment. This may be performed before the authentication level is changed, or may be performed anywhere before the process that requires proof of identity.

なお、お互いを一意に特定するための情報の種類や、個人情報を暗号化して利用すること、認証レベルを設定するなどといった実施の形態1及び2で記した数々の事項について、本実施の形態において同様に適用可能であり、また、再認証を行うといった本実施の形態で記した事項についても、実施の形態1及び2において同様に適用可能であることは勿論である。   It should be noted that the present embodiment relates to the various items described in the first and second embodiments, such as the type of information for uniquely identifying each other, the use of encrypted personal information, and the setting of the authentication level. Of course, the matters described in this embodiment, such as performing re-authentication, can be similarly applied in the first and second embodiments.

このように、本実施の形態により、サービス要求の種類に応じて本人による再認証を求めることで、より安全性の高いサービスシステムを実現することができる。   Thus, according to the present embodiment, a more secure service system can be realized by requiring re-authentication by the principal in accordance with the type of service request.

また、再認証処理をサーバ認証型のサービスシステムで実現しようとすると、再認証要求に伴い、必ずユーザとサーバの間で通信が発生するが、上記の実施の形態では、サービス要求側端末100cからのサービス要求に対する再認証処理はサービス認証側端末100a及び100b内で行われるため、それに伴うネットワークアクセスは発生せず、再認証処理も自通信端末内で処理されるため、サーバに対して負荷もかからない。   Further, if the re-authentication process is to be realized by a server authentication type service system, communication always occurs between the user and the server in response to the re-authentication request. In the above embodiment, the service request side terminal 100c Since the re-authentication process for the service request is performed in the service authentication side terminals 100a and 100b, network access does not occur, and the re-authentication process is also processed in the own communication terminal. It does not take.

本発明にかかるサービス提供システム及び通信端末装置は、通信端末同士の認証を利用したサービス提供システムとして有用である。特に通信端末内に登録されている通信端末同士の共有情報を用いた認証を利用するサービス提供システムとして有用である。   The service providing system and the communication terminal device according to the present invention are useful as a service providing system using authentication between communication terminals. In particular, it is useful as a service providing system that uses authentication using shared information between communication terminals registered in the communication terminal.

具体的なサービス提供システムとしては、実施の形態で示したように、位置情報を提供するシステム、クレジットカード等による決済システム、ログ等の通信端末内の情報収集システムなど、種々のシステムに適用できる。   As a specific service providing system, as shown in the embodiment, it can be applied to various systems such as a system that provides location information, a payment system using a credit card, etc., and an information collection system in a communication terminal such as a log. .

本発明の実施の形態1及び2におけるシステム構成図The system block diagram in Embodiment 1 and 2 of this invention 本発明の実施の形態1−3における通信端末100の内部構成図Internal configuration diagram of communication terminal 100 according to Embodiment 1-3 of the present invention 本発明の実施の形態1−3におけるサービス提供サーバ200の内部構成図Internal configuration diagram of service providing server 200 according to Embodiment 1-3 of the present invention 本発明の実施の形態1及び2における処理全体の流れを示すフローチャートThe flowchart which shows the flow of the whole process in Embodiment 1 and 2 of this invention 本発明の実施の形態1における認証処理の流れを示すフローチャートThe flowchart which shows the flow of the authentication process in Embodiment 1 of this invention. 本発明の実施の形態2における認証処理の流れを示すフローチャートThe flowchart which shows the flow of the authentication process in Embodiment 2 of this invention. 本発明の実施の形態3における認証処理の流れを示すフローチャートThe flowchart which shows the flow of the authentication process in Embodiment 3 of this invention. 本発明の実施の形態1−3における、エラー対応処理の流れを示すフローチャートFlowchart showing the flow of error handling processing in Embodiment 1-3 of the present invention 本発明の実施の形態1−3における、エラー対応処理の流れを示すフローチャートFlowchart showing the flow of error handling processing in Embodiment 1-3 of the present invention 本発明の実施の形態1−3における、エラー対応処理の流れを示すフローチャートFlowchart showing the flow of error handling processing in Embodiment 1-3 of the present invention 本発明の実施の形態1−3における個人認証処理の流れを示すフローチャートThe flowchart which shows the flow of the personal authentication process in Embodiment 1-3 of this invention. 本発明の実施の形態1における、サービス要求ユーザリストを示す図The figure which shows the service request user list in Embodiment 1 of this invention. 本発明の実施の形態1における、サービス認証ユーザリストを示す図The figure which shows the service authentication user list in Embodiment 1 of this invention. 本発明の実施の形態1における、サービス拒否ユーザリストを示す図The figure which shows the service refusal user list in Embodiment 1 of this invention. 本発明の実施の形態2における、サービス要求ユーザリストを示す図The figure which shows the service request user list in Embodiment 2 of this invention. 本発明の実施の形態2における、サービス認証ユーザリストを示す図The figure which shows the service authentication user list in Embodiment 2 of this invention. 本発明の実施の形態2における、認証レベルを示す図The figure which shows the authentication level in Embodiment 2 of this invention 本発明の実施の形態2における、サービスレベルを示す図The figure which shows the service level in Embodiment 2 of this invention 本発明の実施の形態3における、サービス要求ユーザリストを示す図The figure which shows the service request user list in Embodiment 3 of this invention. 本発明の実施の形態3における、サービス認証ユーザリストを示す図The figure which shows the service authentication user list in Embodiment 3 of this invention. 本発明の実施の形態3におけるシステム構成図System configuration diagram according to Embodiment 3 of the present invention 従来の特開平6−189359号公報による発明の構成図Configuration diagram of the invention disclosed in Japanese Patent Laid-Open No. 6-189359 従来の特開平11−239379号公報による発明の構成図Configuration diagram of the invention disclosed in Japanese Patent Laid-Open No. 11-239379 本発明の実施の形態1における、各エラー処理に対応したエラー対処レベルを示す図The figure which shows the error handling level corresponding to each error processing in Embodiment 1 of this invention 本発明の実施の形態1における、端末に設定されているエラー対処レベルを示す図The figure which shows the error countermeasure level set to the terminal in Embodiment 1 of this invention 本発明の実施の形態3における、処理全体の流れを示すフローチャートThe flowchart which shows the flow of the whole process in Embodiment 3 of this invention. 本発明の実施の形態3における、各サービス要求が再認証を必要とするかを示す図The figure which shows whether each service request requires re-authentication in Embodiment 3 of this invention

符号の説明Explanation of symbols

100 通信端末
101 図示部
102 入力部
103 制御部
104 通信部
105 認証部
106 サービス要求部
107 記憶部
200 サービス提供サーバ
201 制御部
202 通信部
203 サービス処理部
204 記憶部
300 ネットワーク
400 サービス要求ユーザテーブル
410 サービス認証ユーザテーブル
420 サービス拒否ユーザテーブル
500 サービス要求ユーザテーブル
510 サービス認証ユーザテーブル
520 認証レベルテーブル
530 サービスレベルテーブル
600 サービス要求ユーザテーブル
610 サービス認証ユーザテーブル
620 再認証テーブル
900 エラー対応処理テーブル
910 エラー対処レベルテーブル
DESCRIPTION OF SYMBOLS 100 Communication terminal 101 Display part 102 Input part 103 Control part 104 Communication part 105 Authentication part 106 Service request part 107 Storage part 200 Service provision server 201 Control part 202 Communication part 203 Service processing part 204 Storage part 300 Network 400 Service request user table 410 Service authentication user table 420 Service denial user table 500 Service request user table 510 Service authentication user table 520 Authentication level table 530 Service level table 600 Service request user table 610 Service authentication user table 620 Re-authentication table 900 Error handling table 910 Error handling level table

Claims (15)

サービス要求を作成する要求用の通信端末装置と、前記サービス要求に基づいた認証処理を行う認証用の通信端末装置と、サービスを提供するサービス提供サーバ装置と、無線又は有線で回線接続し、情報を伝達する機能を持つネットワークから構成されるサービス提供システムであり、
前記要求用の通信端末装置は、装置外部からの入力を処理する入力手段と、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、所望の通信端末装置に対して、認証に必要な情報を含むサービス要求を作成するサービス要求手段と、各処理を制御する制御手段と、前記要求用の通信端末装置内の処理内容を表示する表示手段を備え、
前記認証用の通信端末装置は、装置外部からの入力を処理する入力手段と、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、前記通信端末装置を使用して受信したサービス要求から認証に必要な情報を取り出し、前記情報を利用してサービス要求を送出した通信端末装置の認証を行い、前記サービス要求に即した要求を前記サービス提供サーバ装置に送出する認証手段と、各処理を制御する制御手段と、自通信端末装置内の処理内容を表示する表示手段を備え、
前記サービス提供サーバ装置は、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、前記サービス要求に基づいたサービスを提供するサービス提供手段と、各処理を制御する制御手段を備え、
前記要求用の通信端末装置と前記認証用の通信端末装置の間で行う認証結果に基づいて、サービス提供を行うことを特徴とするサービス提供システム。
A communication terminal device for request for creating a service request, an authentication communication terminal device for performing an authentication process based on the service request, a service providing server device for providing a service, and a wireless or wired line connection, information Is a service providing system composed of a network with a function to transmit
The communication terminal device for request includes an input unit that processes input from outside the device, a communication unit that transmits and receives information via the network, a storage unit that records data, and a desired communication terminal device In contrast, service request means for creating a service request including information necessary for authentication, control means for controlling each process, and display means for displaying the processing content in the communication terminal device for the request,
The authentication communication terminal device comprises: input means for processing input from outside the apparatus; communication means for transmitting / receiving information via the network; storage means for recording data; and the communication terminal apparatus. The information required for authentication is extracted from the service request received using it, the communication terminal device that sent the service request is authenticated using the information, and the request corresponding to the service request is sent to the service providing server device Authentication means, control means for controlling each process, and display means for displaying the processing contents in the own communication terminal device,
The service providing server device controls a communication means for transmitting / receiving information via the network, a storage means for recording data, a service providing means for providing a service based on the service request, and each process. Control means to
A service providing system for providing a service based on an authentication result performed between the requesting communication terminal device and the authentication communication terminal device.
前記要求用の通信端末装置が備える前記サービス要求手段は、前記要求用の通信端末装置と前記認証用の通信端末装置とを一意に特定できる一つ以上の情報、又は分割した複数の情報をサービス要求に含めることを特徴とする請求項1記載のサービス提供システム。 The service request means included in the requesting communication terminal device services one or more pieces of information that can uniquely identify the requesting communication terminal device and the authentication communication terminal device, or a plurality of divided pieces of information. The service providing system according to claim 1, wherein the service providing system is included in a request. 装置外部からの入力を処理する入力手段と、前記ネットワークを介して情報の送受信を行う通信手段と、データを記録するための記憶手段と、所望の通信端末装置に対して、認証に必要な情報を含むサービス要求を作成するサービス要求手段と、前記通信端末装置を使用して受信したサービス要求から認証に必要な情報を取り出し、前記情報を利用してサービス要求を送出した通信端末装置の認証を行い、前記サービス要求に即した要求をサービス提供サーバ装置に送出する認証手段と、各処理を制御する制御手段と、自通信端末装置内の処理内容を表示する表示手段を備えることを特徴とする通信端末装置。 Information necessary for authentication with respect to input means for processing input from the outside of the apparatus, communication means for transmitting and receiving information via the network, storage means for recording data, and a desired communication terminal device A service request means for creating a service request including the information required for authentication from the service request received using the communication terminal device, and authenticating the communication terminal device that sent the service request using the information And authentication means for sending a request conforming to the service request to the service providing server apparatus, a control means for controlling each process, and a display means for displaying the processing content in the own communication terminal apparatus. Communication terminal device. 請求項3記載の通信端末装置において、前記サービス要求手段と前記認証手段のどちらか一方を備えることを特徴とする通信端末装置。 4. The communication terminal apparatus according to claim 3, further comprising one of the service request unit and the authentication unit. 前記通信端末装置において、自通信端末装置内に前記サービス要求の種類に応じた重み付けと、前記サービス要求を送出する通信端末装置に対する段階的な認証レベルを設定し、前記認証手段は、各通信端末装置に設定された認証レベルを超える前記サービス要求については、認証しないことを特徴とする請求項3又は4記載の通信端末装置。 In the communication terminal device, a weighting according to the type of the service request and a stepwise authentication level for the communication terminal device that sends the service request are set in the communication terminal device, and the authentication unit includes each communication terminal 5. The communication terminal apparatus according to claim 3, wherein the service request exceeding the authentication level set in the apparatus is not authenticated. 前記通信端末装置において、自通信端末装置内に前記サービス要求の種類に応じて再認証を求めるかどうかの設定を行い、前記認証手段は、受信した前記サービス要求に対して、再認証が必要であるかを調べ、再認証の必要な要求であれば、前記入力手段から前記自通信端末装置に再認証に必要な入力を求めることを特徴とする請求項3又は4記載の通信端末装置。 In the communication terminal device, a setting is made as to whether or not re-authentication is required in the communication terminal device according to the type of the service request, and the authentication means requires re-authentication for the received service request. 5. The communication terminal apparatus according to claim 3, wherein if there is a request that requires re-authentication, an input necessary for re-authentication is obtained from the input means to the self-communication terminal apparatus. 前記通信端末装置において、サービスの要求対象となる通信端末装置又はサービスの認証対象となる通信端末装置の登録や変更、あるいは請求項6記載の再認証を実行する前に、サービス提供を要求又は認証する本人であることを証明するための個人認証手段を有し、
前記個人認証手段は、自通信端末装置が備える前記入力手段を用いることを特徴とする請求項3又は4記載の通信端末装置。
The communication terminal apparatus requests or authenticates service provision before executing registration or change of a communication terminal apparatus that is a service request target or a communication terminal apparatus that is a service authentication target, or re-authentication according to claim 6. Have personal authentication means to prove that you are
The communication terminal apparatus according to claim 3 or 4, wherein the personal authentication means uses the input means included in the own communication terminal apparatus.
前記サービス要求手段において、前記通信端末装置が備える前記認証手段で用いる情報について、暗号化処理又は一方向性データ変換処理を行う変換処理手段を有することを特徴とする請求項3又は4記載の通信端末装置。 5. The communication according to claim 3, wherein the service request unit includes a conversion processing unit that performs encryption processing or unidirectional data conversion processing on information used in the authentication unit included in the communication terminal device. Terminal device. 前記認証手段において、変換処理手段により変換された情報あるいは自通信端末装置内に記録された情報について、復号化処理又は一方向性データ変換処理を行う変換処理手段を有することを特徴とする請求項3又は4記載の通信端末装置。 The authentication means further comprises a conversion processing means for performing a decoding process or a one-way data conversion process on the information converted by the conversion processing means or the information recorded in the own communication terminal device. The communication terminal device according to 3 or 4. 前記通信端末装置が備える前記サービス要求手段又は前記認証手段で用いられるサービス要求用プログラム又は認証用プログラムを、前記サービス提供サーバ装置から自通信端末装置へ受信し、前記受信したプログラムをサービス要求用プログラム又は認証用プログラムとして利用できることを特徴とする請求項3又は4記載の通信端末装置。 A service request program or an authentication program used in the service request means or the authentication means included in the communication terminal apparatus is received from the service providing server apparatus to the own communication terminal apparatus, and the received program is a service request program. 5. The communication terminal apparatus according to claim 3, wherein the communication terminal apparatus can be used as an authentication program. 前記通信端末装置において、前記サービス提供サーバ装置が提供するサービス要求用プログラム及び前記認証用プログラムを、自通信端末装置に複数のサーバ装置から、各サービスに対応した前記プログラムを受信し、記録して利用できることを特徴とする請求項3又は4記載の通信端末装置。 In the communication terminal device, the service request program and the authentication program provided by the service providing server device are received from the plurality of server devices in the communication terminal device, and the program corresponding to each service is recorded. The communication terminal device according to claim 3 or 4, wherein the communication terminal device can be used. 前記通信端末装置において、前記認証手段により、前記サービス要求を送出した通信端末装置が認証されなかった時、前記認証手段に、前記サービス要求が拒否された旨を、前記サービス要求を送出した通信端末装置に通知するか否かを判定するサービス要求拒否通知判定手段を有することにより、非認証時における対応処理を行うことを可能とすることを特徴とする請求項3又は4記載の通信端末装置。 In the communication terminal apparatus, when the communication terminal apparatus that sent the service request is not authenticated by the authentication means, the communication terminal that sent the service request to the authentication means that the service request was rejected. 5. The communication terminal apparatus according to claim 3, wherein a service request rejection notification determination unit that determines whether or not to notify the apparatus can be used to perform a response process at the time of non-authentication. 前記通信端末装置において、前記認証手段により、前記サービス要求を送出した通信端末装置が認証されなかった時、前記認証手段に、前記サービス要求を送出した通信端末装置からのアクセスを拒否するアクセス拒否手段を有することにより、非認証時における対応処理を行うことを可能とすることを特徴とする請求項3又は4記載の通信端末装置。 In the communication terminal apparatus, when the communication terminal apparatus that has sent the service request is not authenticated by the authentication means, an access denial means that denies access from the communication terminal apparatus that has sent the service request to the authentication means. 5. The communication terminal device according to claim 3, wherein the communication terminal device can perform a response process at the time of non-authentication. 前記通信端末装置において、前記認証手段により、前記サービス要求を送出した通信端末装置が認証されなかった時、前記認証手段に、前記サービス要求を送出した通信端末装置に係る情報を登録する登録手段を有することにより、非認証時における対応処理を行うことを可能とすることを特徴とする請求項3又は4記載の通信端末装置。 In the communication terminal apparatus, when the communication terminal apparatus that sent the service request is not authenticated by the authentication means, a registration means that registers information related to the communication terminal apparatus that sent the service request in the authentication means. 5. The communication terminal apparatus according to claim 3, wherein the communication terminal apparatus can perform a corresponding process at the time of non-authentication. 請求項11から13記載の非認証時における対応処理において、自通信端末装置内に前記非認証時における対応処理に対して段階的なレベルを設定し、前記自通信端末装置に対処レベルの設定を行うことで、前記非認証時における対応処理を行う時、前記対処レベルに応じた対応処理を行うことを特徴とする請求項3又は4記載の通信端末装置。 14. The handling process at the time of non-authentication according to claim 11 to 13, wherein a stepwise level is set in the own communication terminal apparatus for the handling process at the time of non-authentication, and a handling level is set in the own communication terminal apparatus. 5. The communication terminal device according to claim 3, wherein when performing the handling process at the time of non-authentication, the handling process according to the handling level is performed.
JP2004157416A 2004-05-27 2004-05-27 Service providing system and communication terminal device Pending JP2005341226A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004157416A JP2005341226A (en) 2004-05-27 2004-05-27 Service providing system and communication terminal device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004157416A JP2005341226A (en) 2004-05-27 2004-05-27 Service providing system and communication terminal device

Publications (1)

Publication Number Publication Date
JP2005341226A true JP2005341226A (en) 2005-12-08

Family

ID=35494278

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004157416A Pending JP2005341226A (en) 2004-05-27 2004-05-27 Service providing system and communication terminal device

Country Status (1)

Country Link
JP (1) JP2005341226A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008152320A (en) * 2006-12-14 2008-07-03 Softbank Mobile Corp Device, method, program and system for providing user information
JP2015213373A (en) * 2009-03-05 2015-11-26 インターデイジタル パテント ホールディングス インコーポレイテッド Method and apparatus for h(e)nb integrity verification and validation

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008152320A (en) * 2006-12-14 2008-07-03 Softbank Mobile Corp Device, method, program and system for providing user information
JP2015213373A (en) * 2009-03-05 2015-11-26 インターデイジタル パテント ホールディングス インコーポレイテッド Method and apparatus for h(e)nb integrity verification and validation

Similar Documents

Publication Publication Date Title
US7979054B2 (en) System and method for authenticating remote server access
US9002814B2 (en) Location based authorization of financial card transactions systems and methods
US7487170B2 (en) Location information for avoiding unwanted communications systems and methods
RU2411670C2 (en) Method to create and verify authenticity of electronic signature
JP4723949B2 (en) Access control system, access control method, and access control program
CN103140890A (en) Method and apparatus for voice signature authentication
WO2001080525A1 (en) Network access security
JP2007102778A (en) User authentication system and method therefor
JP2007264835A (en) Authentication method and system
JP2010518506A (en) Mixed payment and communication service method and system
KR20130122644A (en) A method, device and system for verifying communication sessions
JP2015099470A (en) System, method, and server for authentication, and program
KR20030019313A (en) Method and device for authenticating user
KR20090066086A (en) System and method for authentification using auditory information
JP2005341226A (en) Service providing system and communication terminal device
KR20110067527A (en) User authentication system, and method for verifying user thought using the same
KR101072930B1 (en) Method for approving the telephone number change request
KR100830705B1 (en) Auto Calling Portal System by Using Open-end Service Technology and Calling Method thereof
KR101090566B1 (en) System and method for deliverying internet character message by selective user re-authentication
EP2227892B1 (en) System and method of retrieving a service contact identifier
KR101037521B1 (en) System and Method for Loan Service Linked with Installment Savings Goods and Program Recording Medium
KR20180102294A (en) Server and Method for Operation
KR20060112167A (en) System and method for relaying user authentication, server and recording medium
KR20070077481A (en) Process server for relaying user authentication
KR20180133623A (en) Apparatus and Method for providing Safety Message