JP2006350760A - 認証システムおよび端末装置 - Google Patents
認証システムおよび端末装置 Download PDFInfo
- Publication number
- JP2006350760A JP2006350760A JP2005177339A JP2005177339A JP2006350760A JP 2006350760 A JP2006350760 A JP 2006350760A JP 2005177339 A JP2005177339 A JP 2005177339A JP 2005177339 A JP2005177339 A JP 2005177339A JP 2006350760 A JP2006350760 A JP 2006350760A
- Authority
- JP
- Japan
- Prior art keywords
- card
- information
- exercised
- user
- voting
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Abstract
【解決手段】 端末装置とICカードとを利用した認証システムにおいて、ICカード180が、既に権利行使済みとなったアクセス対象識別子を示す行使済み権利情報の記憶領域182を有し、端末装置が、ユーザによって選択された特定のアクセス対象と対応関係にある識別子が、ICカードに行使済み権利情報として未登録であることを条件としてアクセス許可を発行し、上記特定アクセス対象に対するユーザアクセスに伴って、上記識別子を上記ICカードに行使済み権利情報として登録する権利確認AP800を備える。
【選択図】 図9
Description
本発明の他の目的は、不特定多数のユーザを対象として、特にインターネット上での電子投票に適した認証システムおよび端末装置を提供することにある。
ここで、特定Web画面を電子投票用のものとすることによって、本発明の認証システムでは、同一ICカードの使用による同一電子投票への二重投票行為を防止できる。
また、本発明の認証システムは、上記権利確認手段でアクセス許可が発行された時、ブラウザが、各ICカードが示す個人情報を特定のWebサーバに送信し、該Webサーバによって上記個人情報が有資格者のものと判定された時、上記アクセス許可を有効にすることによって、選挙用の電子投票にも適用できる。
図1は、本発明の認証システムが適用される電子投票のためのインターネット情報サービスシステムの1例を示す。
インターネット情報サービスシステムは、複数の端末装置(以下、単に端末という)10と、これらの端末がブラウザを介して最初にアクセスする基本Webサーバ20と、投票サービス管理サーバ30と、個別投票情報サーバ40とからなり、これらの端末とサーバは、ネットワークNWを介して接続されている。
これらの個別投票情報サーバ40(40A〜40D)は、基本Webサーバ20および投票サービス管理サーバ30と連携しており、各端末10は、基本Webサーバ20または投票サービス管理サーバ30が提供する案内画面を通して、任意の投票サーバをアクセスできる。
200は、基本Webサーバ20が提供する検索画面200の1例、301と302は、投票サービス管理サーバ30が提供するWeb画面の1例、401Aと402Aは、自治体サーバ40Aが提供するWeb画面の1例、401Dと402Dは、レジャー報道コンテンツサーバ40Dが提供するWeb画面の1例を示している。
端末ユーザは、各端末10上で動作するブラウザを介して基本Webサーバ20に接続し、基本Webサーバ20が提供する検索画面200で検索操作を行うことによって、投票サービス管理サーバ30や任意の個別投票情報サーバ40をアクセスできる。
基本Webサーバ20は、プロセッサ210と、キーボード、マウス等の入力装置220と、表示画面を備えた出力装置230と、ネットワークNWに接続するための通信インタフェース240と、プログラムメモリ250と、データメモリ260と、コンテンツファイル270とからなる。
投票サービス管理サーバ30は、プロセッサ310と、キーボード、マウス等の入力装置320と、表示画面を備えた出力装置330と、ネットワークNWに接続するための通信インタフェース340と、プログラムメモリ350と、データメモリ360A、360Bと、コンテンツファイル370と、現在日時を示す時刻装置380とからなる。
個別投票情報サーバ40は、プロセッサ410と、キーボード、マウス等の入力装置420と、表示画面を備えた出力装置430と、ネットワークNWに接続するための通信インタフェース440と、プログラムメモリ450と、データメモリ460と、コンテンツファイル470とからなる。
端末10は、プロセッサ110と、キーボード、マウス等の入力装置120と、表示画面を備えた出力装置130と、ネットワークNWに接続するための通信インタフェース140と、プログラムメモリ150と、データメモリ160と、ICカードリーダー/ライター(R/W)170とからなる。180は、上記ICカードR/W170に接続されるICカードであり、ICカード180には、カード保有者情報181と行使済み権利情報182とが記憶されている。通信インタフェース140は、無線によって端末10をネットワークNWに接続するタイプのものであってもよい。
カード保有者情報181は、カードID181Aと、証明情報181Bと、カード保有者の氏名181Cと、生年月日181Dと、性別181Eと、住所181Fと、電話番号181Gと、その他の情報181Hとを含む。証明情報181Bは、ICカード保有者の個人認証のために使用される情報であり、例えば、暗証番号である。証明情報181Bとしては、キーボードから入力される暗証番号の代りに、指紋などの生体情報を適用してもよい。この場合、端末10は、入力装置120の一部として、個人認証時に端末ユーザの生体情報を読み取るためのセンサを備えておく必要がある。
ICカード180の第2メモリ領域には、行使済み権利情報182として、最大エントリ数183A、登録エントリ数183Bと、複数の行使済み権利情報エントリ184とが記憶される。行使済み権利情報エントリ184は、ICカード所有者が既に投票の済ませたアクセス対象の識別子(以下、権利行使済みサービスIDと言う)184Aと、エントリの有効期限184Bとからなっている。
各端末10は、ブラウザ152および通信制御ルーチン153と、図示しない通信インタフェース140を介して、投票サービス管理サーバ30および個別投票情報サーバ40と交信する。ブラウザ152は、例えば、図2に示した投票用のWeb画面303で、ユーザが「開始」を選択した時、権利確認AP800を起動する。この時、ブラウザ152は、権利確認AP800とのデータ交信のために予めメモリ160に定義されたメモリ領域161に、端末画面に表示中のWeb画面303に付随したサービスIDと有効期限とを設定する。
ブラウザ152によって権利確認AP800が起動されると、端末のプロセッサ110は、ユーザにICカードの挿入を求めるガイダンスを表示画面に出力し(ステップ810)、ICカード180の挿入を検知すると、ユーザに認証情報の入力を求めるガイダンスを表示画面に出力する(811)。ユーザが認証情報を入力すると、プロセッサ110は、ICカードからカード保有者情報181の一部として読み取られた認証情報181Bと入力された認証情報とを照合する(812)。
後者の場合、ユーザが選択したサービスについて既に権利行使済みであることが確認されれば、ユーザに認証情報の入力を求めることなく、NGガイダンスを表示して処理を終了できるため、電子投票に先立つ事前チェックの所要時間を短縮できると言う利点がある。但し、実施例に示したようにユーザ認証を先に行った場合、第三者が他人のICカードを不正使用した時、提供サービスIDと行使済み権利情報との照合の前に、NGガイダンスを表示して処理を終了できるため、電子投票に関するICカード所有者の権利行使の状況が他人に漏れるのを防止できると言う利点がある。
Claims (7)
- 端末装置とICカードとを利用した認証システムにおいて、
上記ICカードが、既に権利行使済みとなったアクセス対象識別子を示す行使済み権利情報の記憶領域を有し、
上記端末装置が、
ユーザによって選択された特定のアクセス対象と対応関係にある識別子が、上記ICカードに行使済み権利情報として未登録であることを条件としてアクセス許可を発行し、上記特定アクセス対象に対するユーザアクセスに伴って、上記識別子を上記ICカードに行使済み権利情報として登録する権利確認手段を備えたことを特徴とする認証システム。 - 前記ICカードが、権利行使済みとなった各アクセス対象の識別子と対応して、行使済み権利情報の有効期限を記憶しており、
前記権利確認手段が、有効期限切れとなった行使済み権利情報を消去して、前記ICカードに新たな行使済み権利情報を記憶することを特徴とする請求項1に記載の認証システム。 - 前記ICカードが、該カードの正当な保有者が提示可能なユーザ認証情報を記憶しており、
前記権利確認手段が、前記識別子判定の前または後で、ユーザが提示した認証情報を上記ICカードから読み出されたユーザ認証情報と照合することによって、ユーザの正当性を認証することを特徴とする請求項1または請求項2に記載の認証システム。 - 前記端末装置が、
ネットワークに接続するための通信インタフェースと、
上記通信インタフェースを介して、ネットワーク上の複数のWebサーバと選択的に交信するためのブラウザとを有し、
前記判定対象となる識別子が、上記ブラウザによって表示画面に出力される特定のWeb画面に付随したものであることを特徴とする請求項3に記載の認証システム。 - 前記特定Web画面が電子投票用のものであることを特徴とする請求項4に記載の認証システム。
- 前記ICカードがユーザの個人情報を記憶しており、
前記アクセス許可を発行された時、前記ブラウザが上記個人情報を特定のWebサーバに送信し、該Webサーバによって上記個人情報が有資格者のものと判定された時、上記アクセス許可を有効にすることを特徴とする請求項5に記載の認証システム。 - 既に権利行使済みとなったアクセス対象識別子を記憶するためのメモリ領域をもったICカードが結合されるICカード読み取り書込み装置と、
ネットワークに接続するための通信インタフェースと、
上記通信インタフェースを介して、ネットワーク上の複数のWebサーバと選択的に交信するためのブラウザと、
上記ブラウザを通して選択された特定のWeb画面と対応付けられたアクセス対象識別子が、上記ICカード読み取り書込み装置に結合されたICカードに権利行使済みのアクセス対象識別子として未登録であることを条件としてアクセス許可を発行し、上記アクセス対象に対するユーザアクセスの正常終了に伴って、該アクセス対象の識別子を上記ICカードに権利行使済みのアクセス対象識別子として記憶する権利確認手段とを備え、
上記アクセス許可によって、上記特定Web画面に付随するその後のWebサーバアクセスが許容されるようにしたことを特徴とする端末装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005177339A JP2006350760A (ja) | 2005-06-17 | 2005-06-17 | 認証システムおよび端末装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005177339A JP2006350760A (ja) | 2005-06-17 | 2005-06-17 | 認証システムおよび端末装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2006350760A true JP2006350760A (ja) | 2006-12-28 |
Family
ID=37646521
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005177339A Pending JP2006350760A (ja) | 2005-06-17 | 2005-06-17 | 認証システムおよび端末装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2006350760A (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010113602A (ja) * | 2008-11-07 | 2010-05-20 | Nomura Research Institute Ltd | 認証システム |
JP2012014419A (ja) * | 2010-06-30 | 2012-01-19 | Yahoo Japan Corp | セキュリティトークンを返信するプログラム及び方法 |
JP2019036215A (ja) * | 2017-08-18 | 2019-03-07 | ヤフー株式会社 | 情報処理装置、情報処理方法、及び情報処理プログラム |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0816681A (ja) * | 1994-06-30 | 1996-01-19 | Toshiba Corp | 電子投票システム |
JP2002056326A (ja) * | 2000-08-09 | 2002-02-20 | Nippon Telegr & Teleph Corp <Ntt> | 履歴蓄積装置、検証装置および電子権利流通システム |
-
2005
- 2005-06-17 JP JP2005177339A patent/JP2006350760A/ja active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0816681A (ja) * | 1994-06-30 | 1996-01-19 | Toshiba Corp | 電子投票システム |
JP2002056326A (ja) * | 2000-08-09 | 2002-02-20 | Nippon Telegr & Teleph Corp <Ntt> | 履歴蓄積装置、検証装置および電子権利流通システム |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010113602A (ja) * | 2008-11-07 | 2010-05-20 | Nomura Research Institute Ltd | 認証システム |
JP2012014419A (ja) * | 2010-06-30 | 2012-01-19 | Yahoo Japan Corp | セキュリティトークンを返信するプログラム及び方法 |
JP2019036215A (ja) * | 2017-08-18 | 2019-03-07 | ヤフー株式会社 | 情報処理装置、情報処理方法、及び情報処理プログラム |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101233545B (zh) | 投票系统 | |
JP4388039B2 (ja) | ネット決済システム | |
US6595855B2 (en) | Electronic lottery system and its operating method and computer-readable recording medium in which the electronic lottery program code is stored | |
US9613257B2 (en) | Global identification (ID) and age verification system and method | |
US20060095369A1 (en) | Device, method and system for authorizing transactions | |
CN114902195A (zh) | 应用程序协作方法、计算机程序以及应用程序协作系统 | |
CN102881071A (zh) | 电子票券防伪系统与方法 | |
US9378514B2 (en) | Secure tokenless transaction system and method | |
KR20120032533A (ko) | 인터넷과 모바일 기술들을 기반으로 한 보안된 복권 시스템 및 방법 | |
JP7064950B2 (ja) | 電子投票システム、及び、制御方法 | |
JP5507641B2 (ja) | 権限管理装置、権限管理方法および権限管理プログラム | |
CN102822835B (zh) | 个人便携式安全网络访问系统 | |
Marasco et al. | Biometric multi‐factor authentication: On the usability of the FingerPIN scheme | |
Gentles et al. | Application of biometrics in mobile voting | |
JP2006350760A (ja) | 認証システムおよび端末装置 | |
JP2005063342A (ja) | カード使用者確認システム、カード使用者確認方法及びそのプログラム | |
KR102317656B1 (ko) | 블록체인 기반 전자투표 이력 관리 시스템 | |
JP7062249B1 (ja) | 情報処理装置、情報処理方法、およびプログラム | |
TWI596547B (zh) | Card application service anti-counterfeiting writing system and method based on multi-card combination | |
JP2009140352A (ja) | サービス消費の確認システムおよびサービス消費の確認方法 | |
TWI495321B (zh) | 結合動態密碼之qr碼認證系統及其方法 | |
JP2002229956A (ja) | バイオメトリクス認証システム,バイオメトリクス認証局,サービス提供サーバ,バイオメトリクス認証方法及びプログラム並びにサービス提供方法及びプログラム | |
Al Rasyid et al. | Adopting Fingerprint as an Authentication Factor on E-Ticketing Mechanism | |
US11961336B2 (en) | Distributed ledger-based voting system, apparatus and method | |
JP7190081B1 (ja) | 認証システム、認証方法、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080515 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110216 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110222 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110425 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110712 |