JP2007189651A - Location/time information verification server, location certification information verification system and method of verifying location/time information - Google Patents

Location/time information verification server, location certification information verification system and method of verifying location/time information Download PDF

Info

Publication number
JP2007189651A
JP2007189651A JP2006008046A JP2006008046A JP2007189651A JP 2007189651 A JP2007189651 A JP 2007189651A JP 2006008046 A JP2006008046 A JP 2006008046A JP 2006008046 A JP2006008046 A JP 2006008046A JP 2007189651 A JP2007189651 A JP 2007189651A
Authority
JP
Japan
Prior art keywords
verification
information
location
time
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2006008046A
Other languages
Japanese (ja)
Inventor
Jun Anzai
潤 安齋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2006008046A priority Critical patent/JP2007189651A/en
Publication of JP2007189651A publication Critical patent/JP2007189651A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To accurately verify whether a terminal is present at a place within a specific range for a specific period of time using location/time information of the terminal including location information of the terminal and time information of a point of time at which the location information is acquired. <P>SOLUTION: A transmitting/receiving part 301 acquires a verification request containing a plurality of location certification information of a terminal 200. A range verifying part 310 or an absence verifying part 320 is controlled by a control part 340 and verifies using the verification request whether the terminal 200 is present within a specific range within a specific period of time. Each of the range verifying part 310 and the absence verifying part 320 individually performs a location verification for collectively determining whether a location indicated by a plurality of location certification information is present within the specific range and a time verification for double determining whether the time indicated by the plurality of location certification information is present within the specific period of time and contents of these verifications are generated as a verification result by a verification result generating part 330, transmitted to the terminal 200 and a service providing device 400 and disclosed. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、端末保有者が所定の時刻に所定の場所に存在したかを証明する位置時刻情報を検証する位置時刻情報検証サーバ、位置証明情報検証システム及び位置時刻情報の検証方法に関する。   The present invention relates to a location time information verification server, a location certification information verification system, and a location time information verification method for verifying location time information that proves whether a terminal holder exists at a predetermined location at a predetermined time.

特許文献1〜3に示すように、携帯電話やPHS等の移動端末を利用する環境下において、移動端末の位置、つまり、利用者がある場所にある時刻に存在したかを証明するための位置証明情報を提供する位置証明情報提供サービスが普及している。   As shown in Patent Documents 1 to 3, in an environment where a mobile terminal such as a mobile phone or a PHS is used, the position of the mobile terminal, that is, a position for proving whether the user exists at a certain time Location certification information providing services that provide certification information have become widespread.

例えば、特許文献1には、PDA(Personal Digital Assistant)から位置証明書発行要求を行い、この位置証明書発行要求に基づいてサーバは位置証明書を発行する技術が開示されている。   For example, Patent Document 1 discloses a technique in which a location certificate issuance request is issued from a PDA (Personal Digital Assistant), and the server issues a location certificate based on the location certificate issuance request.

特許文献2には、ロケーション認証サーバが、携帯端末の位置通知機能を利用指定位置を特定し、住所情報DB、地図情報DB及びタイムスタンプサーバから、それぞれ住所、地図、日時情報を取得し、携帯端末ユーザの位置及び日時を証明する位置証明書を生成する。そして、これら複数の位置証明書の位置情報を地図上にプロットしたり、時系列に接続した線を描画して表示する。   In Patent Literature 2, a location authentication server specifies a location specified using a location notification function of a mobile terminal, acquires address, map, and date / time information from an address information DB, a map information DB, and a time stamp server, respectively. A location certificate that proves the location and date / time of the terminal user is generated. Then, the position information of the plurality of position certificates is plotted on a map, or a line connected in time series is drawn and displayed.

特許文献3には、電子文章などの作成日時を通信相手や第3者に証明するための電子機器が開示されている。この電子機器は、GPS(Global Positioning System)等を用いてタイムスタンプ及び位置スタンプを作成し、これらに秘密鍵による電子署名を付して出力するとともに、本人認証を証明する電子署名を秘密鍵により作成して出力する。   Patent Document 3 discloses an electronic device for proving the creation date and time of an electronic text to a communication partner or a third party. This electronic device creates a time stamp and a position stamp using a GPS (Global Positioning System) or the like, attaches an electronic signature using a private key to these, and outputs an electronic signature that proves the identity authentication using a private key. Create and output.

近年では、このような位置証明情報提供サービスによって得られる利用者の位置証明情報を検証して、利用者に対し適切なサービスを提供することが考えられている。
特開2003−284113号公報 特開2004−252964号公報 特開2004−172865号公報
In recent years, it has been considered to provide a user with an appropriate service by verifying the user's location certification information obtained by such a location certification information providing service.
JP 2003-284113 A JP 2004-252964 A JP 2004-172865 A

ところで、端末保有者に対して、端末保有者が保有する端末の位置証明情報を検証し、端末保有者が特定の範囲内の場所に特定の期間存在したか否か(存在するか否かも含む)によって適切にサービスを提供したいという要望がある。この場合、位置証明情報を用いた特定の範囲内の場所に特定の期間存在したか否かの検証は、より正確に行われることが望ましい。   By the way, the terminal holder verifies the location certification information of the terminal held by the terminal holder, and whether or not the terminal holder has existed at a location within a specific range for a specific period (including whether or not it exists) ) There is a desire to provide services appropriately. In this case, it is desirable to more accurately verify whether or not the location certification information has existed for a specific period of time within a specific range.

しかしながら、特許文献1では、サーバからの位置証明書を、例えば第3者であるサービス提供者側がダウンロードすることによってPDA等の端末利用者が何時何処に居るかは検証することはできるが、ダウンロードした位置証明書を具体的に正確に検証する方法は開示されていない。また、特許文献2は、位置情報を地図上にプロットしたり、時系列に接続した線を描画して表示するため、視覚的な経路の検証しかできず、端末保有者が特定の範囲内の場所に特定の期間存在したか否かの検証を行うことはできない。   However, in Patent Document 1, it is possible to verify when and where a terminal user such as a PDA is present by downloading a location certificate from a server, for example, by a third party service provider. A method for specifically and accurately verifying the location certificate is not disclosed. In addition, since Patent Document 2 plots position information on a map or draws and displays a line connected in time series, it can only verify a visual route, and the terminal holder is within a specific range. It is not possible to verify whether a place has existed for a certain period of time.

また、特許文献3には、位置証明書のタイムスタンプや電子署名を、PKI(Public Key Infrastructure)技術を利用して検証する方法のみが開示されているため、端末保有者が特定の範囲内の場所に特定の期間存在したか否かの検証を行うことはできない。このように特許文献1〜3に開示の技術ではいずれも、端末保有者が特定の範囲内の場所に特定の期間存在したか否かを正確に検証することはできないという問題があった。   Further, Patent Document 3 discloses only a method for verifying a time stamp or electronic signature of a location certificate using a PKI (Public Key Infrastructure) technique, so that the terminal owner is within a specific range. It is not possible to verify whether a place has existed for a certain period of time. As described above, all of the technologies disclosed in Patent Documents 1 to 3 have a problem that it is impossible to accurately verify whether or not the terminal holder has existed at a place within a specific range for a specific period.

本発明はかかる点に鑑みてなされたものであり、端末が特定の範囲内の場所に、特定の期間存在した否かを、端末の位置情報とこの位置情報を取得した時点の時刻情報とを含む端末の位置時刻情報を用いて、正確に検証する位置時刻情報検証サーバ、位置証明情報検証システム及び位置時刻情報の検証方法を提供することを目的とする。   The present invention has been made in view of this point, and whether or not the terminal has existed in a specific range for a specific period of time is determined by using the position information of the terminal and the time information at the time of acquiring the position information. It is an object of the present invention to provide a location time information verification server, a location certification information verification system, and a location time information verification method that perform accurate verification using the location time information of a terminal including the location time information.

本発明の位置時刻情報検証サーバは、通信相手装置から複数送信される所定の移動端末の位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を取得する取得手段と、前記取得手段によって取得した前記位置情報及び前記時刻情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証手段と、前記検証手段による検証内容を、前記移動端末及び前記移動端末以外の通信相手の少なくとも一方に送信して開示する検証結果として生成する検証結果生成手段とを備え、前記検証手段は、複数の前記位置情報が示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証とを個別に行う構成を採る。   The location time information verification server according to the present invention includes: an acquisition unit that acquires a plurality of location information of a predetermined mobile terminal transmitted from a communication partner device; and time information indicating a time at which the location information is obtained; Using the acquired location information and time information, verification means for verifying whether or not the mobile terminal exists within a specific range and a specific period, and verification contents by the verification means, the mobile terminal and the mobile A verification result generation unit that generates a verification result that is transmitted to and disclosed at least one of the communication partners other than the terminal, and the verification unit includes a plurality of positions indicated by a plurality of the position information within the specific range. A plurality of times indicated by a plurality of pieces of time information corresponding to a plurality of pieces of position information verified by the position verification and the plurality of pieces of position information verified by the position verification exist within the specific period. It takes the individual to perform configuration and determining time verify whether or not Luke.

以上説明したように、本発明によれば、端末が特定の範囲内の場所に、特定の期間存在したか否かを、端末の位置情報とこの位置情報を取得した時点の時刻情報とを含む端末の位置時刻情報を用いて、正確に検証することができる。   As described above, according to the present invention, whether or not the terminal has existed in a specific range for a specific period includes the terminal position information and the time information at the time of acquiring the position information. It is possible to verify accurately using the location time information of the terminal.

以下、本発明の実施の形態について、図面を参照して詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明の一実施の形態に係る位置時刻情報検証サーバ(以下、「検証サーバ」という)300を有する位置証明情報検証システム100の全体図である。   FIG. 1 is an overall view of a location certification information verification system 100 having a location time information verification server (hereinafter referred to as “verification server”) 300 according to an embodiment of the present invention.

位置証明情報検証システム100は、位置及びその位置を取得した時点の時刻を示す位置証明情報の検証を要求する検証対象者が所有する端末(移動端末)200と、端末から送信される位置証明情報(位置証明書)を検証する検証サーバ300と、検証サーバ300により検証された結果に基づいて端末200にサービスを提供するサービス提供装置400とを有する。   The location certification information verification system 100 includes a terminal (mobile terminal) 200 owned by a verification target person who requests verification of location certification information indicating the location and the time when the location was acquired, and location certification information transmitted from the terminal. A verification server 300 that verifies (location certificate) and a service providing apparatus 400 that provides a service to the terminal 200 based on a result verified by the verification server 300.

この位置証明情報検証システム100では、検証サーバ300が、検証対象者の保有する端末200の位置証明情報を含む検証要求内容に基づいて、端末200が特定の範囲に特定の期間存在したか否かを検証し、その検証結果は、サービス提供者、つまりサービス提供装置400に送信される。この検証結果に基づいて、サービス提供装置400は、端末200に対してサービスを提供する。まず、検証の対象となる端末200について説明する。   In this location certification information verification system 100, based on the verification request contents including the location certification information of the terminal 200 held by the person to be verified, the verification server 300 determines whether or not the terminal 200 exists in a specific range for a specific period. The verification result is transmitted to the service provider, that is, the service providing apparatus 400. Based on the verification result, the service providing apparatus 400 provides a service to the terminal 200. First, the terminal 200 to be verified will be described.

端末200は、自端末200の位置時刻情報(自端末が存在する緯度情報及び経度情報及びその位置情報を取得した時点の時刻情報)を取得し、取得した位置時刻情報に対し、署名等して位置証明書を発行して位置証明を行う機能を有する。   The terminal 200 acquires position time information of the terminal 200 (latitude information and longitude information in which the terminal is present and time information at the time when the position information is acquired), and signs the acquired position time information. It has a function of issuing a location certificate and performing location certification.

また、端末200は、自端末の位置時刻情報に基づく位置証明情報(位置証明書)を含む要求情報(リクエスト)を検証サーバ300に送信してサービス提供者側が決定する条件を満たしているか否かを検証させ、この結果に基づいてサービス提供装置400からサービスを提供されるものである。   In addition, the terminal 200 transmits request information (request) including location certification information (location certificate) based on the location time information of the terminal itself to the verification server 300 to satisfy a condition determined by the service provider side. The service is provided from the service providing apparatus 400 based on the result.

ここでは、端末200は、自端末の位置時刻情報をGPS衛星500から発信されるGPS信号に基づいて取得している。なお、端末200の取得する位置時刻情報は、端末200自体の位置及びその位置情報を得た時点の時刻(位置を測位した時刻)を示すものであれば、どのように取得しても良い。例えば、端末200が携帯電話装置である場合、端末200の位置は、携帯電話装置としての端末200と通信可能な基地局からの情報を用いて取得してもよい。また、位置情報を取得した時点の時刻を取得する手段としては、独立行政法人情報通信研究機構が管理するJJY局やJG2AS局の長波40kHz、60kHzの標準時刻電波を受信する、所謂、電波時計の受信機を備える構成等が挙げられる。   Here, the terminal 200 acquires the position time information of the terminal based on the GPS signal transmitted from the GPS satellite 500. Note that the position time information acquired by the terminal 200 may be acquired in any way as long as it indicates the position of the terminal 200 itself and the time when the position information is obtained (time when the position is measured). For example, when the terminal 200 is a mobile phone device, the position of the terminal 200 may be acquired using information from a base station that can communicate with the terminal 200 as the mobile phone device. As a means for acquiring the time at which the position information is acquired, a so-called radio-controlled timepiece that receives the long time 40 kHz and 60 kHz standard time radio waves of the JJY and JG2AS stations managed by the National Institute of Information and Communications Technology. Examples include a configuration including a receiver.

図2は、位置証明情報検証システム100を構成する移動端末200、検証サーバ300、サービス提供装置400の概略構成を説明するブロック図である。   FIG. 2 is a block diagram illustrating a schematic configuration of the mobile terminal 200, the verification server 300, and the service providing apparatus 400 that configure the location certification information verification system 100.

図2に示すように、端末200は、GPS測位部201と、リクエスト生成部203と、送受信部205と、位置証明書保存部207と、表示・操作部209と、これらリクエスト生成部203,送受信部205,位置証明書保存部207,表示・操作部209に接続しており、これらの処理を制御する制御部等211とを有する。   As illustrated in FIG. 2, the terminal 200 includes a GPS positioning unit 201, a request generation unit 203, a transmission / reception unit 205, a location certificate storage unit 207, a display / operation unit 209, the request generation unit 203, and transmission / reception. A control unit 211 that is connected to the unit 205, the location certificate storage unit 207, and the display / operation unit 209, and controls these processes.

GPS測位部201は、自端末200の位置時刻情報(位置情報及びこの位置情報を取得した時点における時刻を示す時刻情報)を取得する位置時刻情報取得部として機能する。具体的に、GPS測位部201は、GPS衛星500(図1参照)から発信される、時刻信号及び航法メッセージデータ等を含むGPS信号に基づいて、自端末200の緯度、経度、GPS信号を取得した時刻を算出する処理を行う。この処理によりGPS測位部201は、自端末200の位置時刻情報を取得する。   The GPS positioning unit 201 functions as a location time information acquisition unit that acquires location time information of the terminal 200 (location information and time information indicating the time at which the location information was acquired). Specifically, the GPS positioning unit 201 acquires the latitude, longitude, and GPS signal of the terminal 200 based on the GPS signal transmitted from the GPS satellite 500 (see FIG. 1) and including the time signal and the navigation message data. The process which calculates the time which carried out is performed. By this processing, the GPS positioning unit 201 acquires the position time information of the terminal 200 itself.

取得した位置時刻情報は、制御部211に出力され、署名され位置証明書(位置証明情報に相当)として作成されることによって証明される。なお、位置証明書は、端末200の保有者により改ざんできないように発行されるものである。このように位置証明書として証明された位置時刻情報は、制御部211を介して位置証明書保存部207に随時保存される。   The acquired location time information is output to the control unit 211, signed and created as a location certificate (corresponding to location certification information) and proved. The location certificate is issued so that it cannot be tampered with by the owner of the terminal 200. Thus, the location time information certified as the location certificate is saved in the location certificate saving unit 207 as needed via the control unit 211.

位置証明書保存部207は、制御部211によって制御され、GPS測位部201を介して自端末200の位置時刻情報を取得する毎に生成される位置証明書を保存する。つまり、位置証明書保存部207は、過去に移動した端末200の位置及び時刻を示す位置証明書を複数保存している。これら位置証明書を用いて、端末200は、端末200が過去に居た位置、及びその位置における時刻などの情報を検証に用いることができる。   The location certificate storage unit 207 is controlled by the control unit 211 and stores a location certificate generated every time the location time information of the terminal 200 is acquired via the GPS positioning unit 201. That is, the location certificate storage unit 207 stores a plurality of location certificates indicating the location and time of the terminal 200 that has moved in the past. Using these location certificates, the terminal 200 can use information such as the location where the terminal 200 has been in the past and the time at that location for verification.

リクエスト生成部203は、制御部211により制御され、サービス提供装置400からサービスの提供を受けるために、検証サーバ300に送信して、検証サーバ300に検証して欲しいリクエスト(自端末の位置証明情報を含む検証要求情報)を生成する。   The request generation unit 203 is controlled by the control unit 211 and transmits a request to the verification server 300 to be verified by the verification server 300 in order to receive service provision from the service providing apparatus 400 (location certification information of the terminal itself). (Validation request information including).

表示・操作部209は、検証サーバ300、サービス提供装置400等の情報や、端末200自体の機能を使用するための情報を検証対象者(ここでは端末200のユーザ)に表示させたり、その表示に基づいて検証対象者に機能を選択させたりするものである。例えば、リクエストを検証サーバ300に送信した後、検証サーバ300から検証結果の送信を要求する場合、検証結果を表示・操作部209の表示部分に表示して検証対象者に報知する。   The display / operation unit 209 displays information on the verification server 300, the service providing apparatus 400, etc., and information for using the function of the terminal 200 itself on the verification target person (here, the user of the terminal 200), or displays the information. Based on the above, the verification target person can select a function. For example, after transmitting a request to the verification server 300, when requesting transmission of the verification result from the verification server 300, the verification result is displayed on the display portion of the display / operation unit 209 and notified to the verification target person.

送受信部205は、本システム100において、端末200から検証サーバ300、サービス提供装置400への情報を送信したり、検証サーバ300、サービス提供装置400からの情報を受信したりするものである。また、送受信部205は、基地局等の通信相手に対しても情報の送受信を行う。   In the system 100, the transmission / reception unit 205 transmits information from the terminal 200 to the verification server 300 and the service providing apparatus 400, and receives information from the verification server 300 and the service providing apparatus 400. The transmission / reception unit 205 also transmits / receives information to / from a communication partner such as a base station.

制御部211は、表示・操作部209に処理した情報等を表示するとともに、この表示・操作部209を介して検証対象者から入力された情報に基づいて端末200の機能を制御する。   The control unit 211 displays the processed information on the display / operation unit 209 and controls the function of the terminal 200 based on information input from the verification target person via the display / operation unit 209.

制御部211は、GPS測位部201により受信したGPS信号を処理して、自端末の位置時刻情報を取得し、この取得した位置時刻情報に署名を行うことで位置証明書を作成して、位置証明書保存部207に保存する。なお、位置証明書は、位置証明書保存部207において発行されてもよい。   The control unit 211 processes the GPS signal received by the GPS positioning unit 201, acquires the location time information of the terminal itself, creates a location certificate by signing the obtained location time information, The certificate is stored in the certificate storage unit 207. The location certificate may be issued by the location certificate storage unit 207.

このようにして制御部211は、端末がGPS測位部201を介して得られる位置時刻情報を取得する毎に発行する位置証明書を位置証明書保存部207に複数保存する。   In this way, the control unit 211 stores a plurality of location certificates to be issued each time the terminal acquires location time information obtained via the GPS positioning unit 201 in the location certificate storage unit 207.

なお、位置証明書の発行は、制御部211がGPS測位部201を介して取得した位置時刻情報を送受信部205を介して認証局となる他装置(例えば、検証サーバ300など)に送信し、この他装置から行うようにしてもよい。この場合、端末200は他装置から位置証明書をもらって、位置証明書保存部207に保存する。また、他装置は、端末200が携帯電話機である場合、基地局としてもよい。   The location certificate is issued by transmitting the location time information acquired by the control unit 211 via the GPS positioning unit 201 to another device (for example, the verification server 300) serving as a certificate authority via the transmission / reception unit 205. You may make it perform from another apparatus. In this case, the terminal 200 receives a location certificate from another device and stores it in the location certificate storage unit 207. Further, the other device may be a base station when terminal 200 is a mobile phone.

また、制御部211は、リクエスト生成部203を介して、位置証明された複数の位置時刻情報、つまり、位置証明情報(位置証明書)が含まれたリクエストを生成する。制御部211は、生成したリクエストを、送受信部205を介して、検証サーバ300に送信する。   In addition, the control unit 211 generates a request including a plurality of location time information whose locations have been verified, that is, location verification information (location certificate), via the request generation unit 203. The control unit 211 transmits the generated request to the verification server 300 via the transmission / reception unit 205.

制御部211により生成されるリクエストは、位置証明情報に基づいてサービス提供者側のサービス提供装置400から受けるサービス内容に対応している。本実施の形態におけるリクエストは、位置証明情報に基づいて、端末が、サービス提供装置400により設定された、ある特定の期間にある特定の範囲に居たか否かを検証させるものであり、この結果に基づいて端末200の保有者である検証対象者は、サービス提供装置400からサービスを受けることができる。   The request generated by the control unit 211 corresponds to the service content received from the service providing device 400 on the service provider side based on the location certification information. The request in the present embodiment is to verify whether or not the terminal is in a specific range in a specific period set by the service providing apparatus 400 based on the location certification information. The verification target person who is the owner of the terminal 200 can receive the service from the service providing apparatus 400 based on the above.

ここでは、リクエスト生成部203にて生成されるリクエストは、検証要求ID、検証対象者ID、位置証明情報リスト、検証種別、位置開示条件、検証結果への位置証明書の有無、検証結果開示者、リクエストに対する認証等の情報から構成されている(図3参照)。なお、リクエストの構成の詳細は図3を用いて後述する。   Here, the request generated by the request generation unit 203 includes a verification request ID, a verification target person ID, a location certification information list, a verification type, a location disclosure condition, the presence / absence of a location certificate in the verification result, and a verification result disclosure , And authentication information for the request (see FIG. 3). Details of the request configuration will be described later with reference to FIG.

なお、制御部211は、証明された位置時刻情報である位置証明情報(位置証明書)を、その位置証明情報の取得の都度、送受信部205を介してリクエストとして検証サーバ300に送信してもよいし、位置証明書保存部207に保存しておき、保存した複数の位置証明情報を後で一括して送信してもよい。   Note that the control unit 211 may transmit location certification information (location certificate), which is certified location time information, as a request to the verification server 300 via the transmission / reception unit 205 each time the location certification information is acquired. Alternatively, it may be stored in the location certificate storage unit 207 and a plurality of stored location certification information may be transmitted in a batch later.

次に、検証サーバ300について説明する。
検証サーバ300は、送受信部301と、検証リクエスト統括部303と、範囲検証部310と、不在検証部320と、検証結果生成部330と、制御部340とを有する。
Next, the verification server 300 will be described.
The verification server 300 includes a transmission / reception unit 301, a verification request management unit 303, a range verification unit 310, an absence verification unit 320, a verification result generation unit 330, and a control unit 340.

送受信部301は、制御部340によって制御され、端末200及びサービス提供装置400へ情報を送信したり、端末200及びサービス提供装置400から発信される情報を受信することにより取得したりする。   The transmission / reception unit 301 is controlled by the control unit 340 and acquires information by transmitting information to the terminal 200 and the service providing apparatus 400 and receiving information transmitted from the terminal 200 and the service providing apparatus 400.

検証リクエスト統括部303は、制御部340に制御され、送受信部301を介して端末200及びサービス提供装置400から検証要求される情報、つまり、サービス提供のために検証が必要な情報を統括する。ここでは、検証リクエスト統括部303は、検証要求者兼検証対象者側、つまり、端末200から送信されるリクエストと、サービス提供者側、つまり、サービス提供装置400から送信されるリクエストとを検証するリクエスト(便宜上、「検証リクエスト」という)として統括している。   The verification request management unit 303 is controlled by the control unit 340 and controls information requested for verification from the terminal 200 and the service providing apparatus 400 via the transmission / reception unit 301, that is, information that needs to be verified for service provision. Here, the verification request management unit 303 verifies the request transmitted from the verification requester / verification target side, that is, the terminal 200, and the request transmitted from the service provider side, that is, the service providing apparatus 400. It is integrated as a request (referred to as a “verification request” for convenience).

この統括された検証リクエストは、制御部340により解析され、その内容に基づいて、制御部340によって、範囲検証部310或いは不在検証部320を介して、端末200が特定の範囲に特定の期間期間存在したか否かが検証される。なお、検証リクエストの解析は、検証リクエスト統括部303で行われてもよいし、検証リクエスト統括部303及び制御部340によって行われてもよい。   The integrated verification request is analyzed by the control unit 340, and based on the contents, the control unit 340 causes the terminal 200 to enter a specific range within a specific period period via the range verification unit 310 or the absence verification unit 320. It is verified whether it exists. The analysis of the verification request may be performed by the verification request management unit 303, or may be performed by the verification request management unit 303 and the control unit 340.

検証リクエストの解析内容が、端末200が特定の範囲・期間に存在したことの検証を要求する内容であれば、範囲検証部310で、端末200が特定の範囲に特定の期間居たか否かが検証される。また、検証リクエストの解析内容が、特定の範囲・期間に「不在」であったことの検証を要求する不在検証を要求する内容であれば、不在検証部320で、端末200が特定の範囲に特定の期間居たか否かを検証する。   If the analysis content of the verification request is content requesting verification that the terminal 200 exists in a specific range / period, the range verification unit 310 determines whether the terminal 200 is in the specific range for a specific period. Validated. In addition, if the analysis content of the verification request is content that requests absence verification that requires verification that it was “absent” in a specific range / period, the absence verification unit 320 causes the terminal 200 to be in a specific range. Verify whether or not you have stayed for a certain period.

このように検証した内容は検証結果情報として検証要求者、つまり、端末200、または、サービス提供者、つまり、サービス提供装置400に送信される。   The contents verified in this way are transmitted as verification result information to the verification requester, that is, the terminal 200, or the service provider, that is, the service providing apparatus 400.

図3は、本実施の形態において検証リクエスト統括部303において統括される検証リクエスト305の構成の一例を示す概念図である。なお、本実施の形態の検証リクエスト305は、端末200の位置証明情報(位置時刻情報)を用いて提供するサービスを、端末200が特定の範囲内に特定の期間居たか否かの検証によって端末側に提供するものとした場合の一例として示す。よって、検証リクエスト305の構成は、図3の構成に限らず、位置証明情報を用いて提供されるサービスに対応しているものであればどのように構成されてもよい。   FIG. 3 is a conceptual diagram showing an example of the configuration of the verification request 305 managed by the verification request management unit 303 in the present embodiment. Note that the verification request 305 of the present embodiment is based on verification of whether or not the terminal 200 has been in a specific range for a service provided using the location certification information (location time information) of the terminal 200. It is shown as an example when it is supposed to be provided to the side. Therefore, the configuration of the verification request 305 is not limited to the configuration of FIG. 3 and may be configured in any manner as long as it corresponds to a service provided using location certification information.

本実施の形態における検証リクエスト305は、端末200からの要求情報として「検証要求ID」、「検証対象者ID」、「位置証明情報リスト」、「検証種別」、「位置開示条件」、「検証結果への位置証明書の有無」、「検証結果開示者」、「リクエストに対する認証」等を有する。また、検証リクエスト305は、サービス提供装置400からの要求情報として「検証対象」を有する。   The verification request 305 in the present embodiment includes “verification request ID”, “verification target person ID”, “location certification information list”, “verification type”, “location disclosure condition”, “verification” as request information from the terminal 200. “Presence / absence of location certificate in result”, “verification result disclosure person”, “authentication for request”, etc. Further, the verification request 305 includes “verification target” as request information from the service providing apparatus 400.

「検証要求ID」は、端末側からの複数の位置証明情報(位置証明書)を同時に一括で検証する際に用いられ、端末側から複数の位置証明情報やリクエストが送信される場合、それらの通し番号として機能する。つまり、「検証要求ID」は、端末200により今回送信するリクエストを、他に送信したリクエストとともに検証サーバ300に纏めて検証して欲しい一連の位置証明書の全体に付与されている。この「検証要求ID」に基づいて制御部340は纏めて検証する一連の位置証明情報(位置証明書)を識別する。   “Verification request ID” is used when simultaneously verifying a plurality of location certification information (location certificate) from the terminal side at the same time, and when a plurality of location certification information and requests are transmitted from the terminal side, Functions as a serial number. In other words, the “verification request ID” is given to the entire series of location certificates that the request transmitted from the terminal 200 is to be verified together with the request transmitted to the verification server 300 together. Based on this “verification request ID”, the control unit 340 identifies a series of location certification information (location certificate) to be collectively verified.

「検証対象者ID」は、端末200を用いてサービスを受領できる検証対象となるユーザの情報であり、ここでは端末200を保有するユーザの情報である。この検証対象者IDに基づいて制御部340は、検証対象者を識別する。   The “verification target person ID” is information on a user who is a verification target who can receive a service using the terminal 200, and here is information on a user who owns the terminal 200. Based on the verification target person ID, the control unit 340 identifies the verification target person.

「位置証明情報リスト」は、端末200の位置証明書から構成され、検証対象者IDを有する検証対象者が何処に何時居たかを示す存在した位置証明情報(ID、位置情報L、時刻情報T)の情報である。図3では、位置証明情報リストは、取得した複数の位置証明情報(詳細には位置証明書)を、それぞれ位置証明情報を示すID、位置、時間(例えば、位置証明情報1(ID,L,T)、位置証明情報2(ID,L,T),…)として有している。 The “location certification information list” is configured from the location certificate of the terminal 200, and the location certification information (ID, location information L, time information T) indicating where and when the verification subject having the verification subject ID was present. ) Information. In FIG. 3, the location certification information list includes a plurality of obtained location certification information (specifically, location certificates), ID, location, and time (for example, location certification information 1 (ID 1 , L 1 ) indicating location certification information). 1 , T 1 ), location certification information 2 (ID 2 , L 2 , T 2 ),...).

「検証種別」は、端末側から送られ、検証サーバ300に検証させる種別を示すもの、つまり、端末200が検証サーバ300に何を検証して欲しいかを示すものである。   “Verification type” is sent from the terminal side and indicates the type to be verified by the verification server 300, that is, what the terminal 200 wants the verification server 300 to verify.

ここでは、「検証種別」として、特定の一点での存在を検証させる(特定の場所に居たがどうかだけ検証させる)ものであれば「単体」、検証対象における特定の範囲の中にいたかどうかを検証させるものであれば「範囲」、「範囲」の外に居たかどうかを検証させるものであれば「不在」がある。この検証種別に基づいて制御部340は、端末200が特定の範囲に特定期間居たかを検証する範囲検証、居なかったことを検証する不在検証を判別する。   Here, as the “verification type”, if it is to verify the existence at a specific point (only whether it was in a specific place), “single”, whether it was within a specific range in the verification target There is a “range” if it is to be verified, and “absence” if it is to be verified whether it was outside the “range”. Based on this verification type, the control unit 340 determines range verification for verifying whether the terminal 200 has been in a specific range for a specific period, and absence verification for verifying that the terminal 200 has not been present.

「検証対象」範囲L・「検証対象」期間Tは、サービス提供者側が設定し、サービス提供装置400から送られる情報であり、検証サーバ300において、「検証種別」の検証対象として用いられる。   The “verification target” range L and the “verification target” period T are information set by the service provider side and sent from the service providing apparatus 400, and are used as verification targets of the “verification type” in the verification server 300.

「位置開示条件」は、端末側から送信され、サービスを受領する条件となる特定の範囲内に特定期間居たか否かの検証で用いられる位置証明情報を「開示」するか、「非開示」にするかが設定されるものである。   The “location disclosure condition” is “disclose” or “non-disclosure” of location certification information that is transmitted from the terminal side and used for verification of whether or not a specific period is within a specific range that is a condition for receiving a service. It is set whether or not.

「位置開示条件」において「非開示」が設定されている場合、検証サーバ300は、「不在」の検証結果を生成して、サービス提供装置400に通知する際に、検証された端末200の位置証明情報を通知せず、「不在」の検証結果のみ通知する。これにより検証対象者(端末200)は、検証結果において、「不在」のときに不在の事のみ証明し、その際に居たところをサービス提供者側、つまりサービス提供装置に通知させないようにできる。   When “non-disclosure” is set in the “location disclosure condition”, the verification server 300 generates a verification result of “absence” and notifies the service providing apparatus 400 of the verification result. Notify the certification information, only the “absence” verification result. As a result, the verification target person (terminal 200) proves only the absence when the verification result is “absent”, and prevents the service provider side, that is, the service providing apparatus from notifying the user of the presence. .

これに対して、「位置開示条件」において「開示」が設定されている場合では、検証サーバ300において、「不在」の検証結果が生成された際に、その条件時での所在地等の位置、時刻の情報は、制御部340によって、送受信部301を介して「不在」の検証結果とともにサービス提供装置400に通知される。   On the other hand, when “disclosure” is set in the “location disclosure condition”, when the verification result of “absence” is generated in the verification server 300, the position of the location etc. at the time of the condition, The time information is notified to the service providing apparatus 400 by the control unit 340 via the transmission / reception unit 301 together with the verification result of “absence”.

「検証結果への位置証明書有無」は、端末側から送られる情報であり、検証サーバ300に検証して欲しい位置証明情報のリストを送るが、その送った情報自体をサービス提供者側に渡すか否かが設定されたものである。つまり、「検証結果への位置証明書有無」において「無」が設定されている場合、検証サーバ300は、制御部340により検証結果開示者に検証結果のみを開示し、「有」が選択されている場合、位置証明書、つまり居た場所、時間を示す位置証明情報を含む検証対象のデータそのものの情報を渡す。   “Presence / absence of location certificate in verification result” is information sent from the terminal side, and a list of location certification information to be verified is sent to the verification server 300, but the sent information itself is passed to the service provider side. Whether or not is set. That is, when “No” is set in “Presence / absence of location certificate in the verification result”, the verification server 300 discloses only the verification result to the verification result disclosing person by the control unit 340 and “Yes” is selected. If it is, the location certificate, that is, the information of the verification target data itself including the location certification information indicating the location and time is passed.

「検証結果開示者」は、検証結果を誰に渡すのかを設定するものであり、「検証要求者」、「サービス提供者」等が設定される。   The “verification result disclosing person” sets who the verification result is to be passed to, and “verification requester”, “service provider”, and the like are set.

つまり、端末200において、検証サーバ300に対し、検証して貰った検証結果をとりあえず自端末200、つまり端末200に返させる場合、端末200は「検証要求者」を設定し、サービス提供者側、つまり、サービス提供装置400にも、直接通知させる場合、「サービス提供者」を設定する。これを受けて検証サーバ300は、検証結果を「検証結果対象者」において設定された「検証要求者」、「サービス提供者」に対応する送付先に送付する。   That is, in the terminal 200, when the verification result obtained by the verification is returned to the verification server 300 for the time being, the terminal 200 sets the “verification requester” to the service provider side, That is, when the service providing apparatus 400 is also notified directly, “service provider” is set. In response to this, the verification server 300 sends the verification result to the destination corresponding to the “verification requester” and “service provider” set in the “verification result target person”.

「リクエストに対する認証」は、「検証要求ID」、「検証対象者ID」、「位置証明情報リスト」、「検証種別」、「検証対象」、「位置開示条件」、「検証結果への位置証明書の有無」、「検証結果開示者」、「リクエストに対する認証」等の全ての要求情報に対して誰から送られてきたかを示すためのものである。   “Authentication for Request” is “Verification Request ID”, “Verification Target ID”, “Location Certification Information List”, “Verification Type”, “Verification Target”, “Location Disclosure Condition”, “Location Verification to Verification Result” This is to indicate who has sent the request information for all of the request information such as “document presence / absence”, “verification result disclosure person”, and “authentication for request”.

検証リクエスト305の「リクエストに対する認証」は、ここでは、「検証要求ID」、「検証対象者ID」、「位置証明情報リスト」、「検証種別」、「位置開示条件」、「検証結果への位置証明書の有無」、「検証結果開示者」、「リクエストに対する認証」等の要求情報が端末200から送られたことを示している。   The “authentication for the request” of the verification request 305 is “verification request ID”, “verification target person ID”, “location certification information list”, “verification type”, “location disclosure condition”, “verification result” This indicates that request information such as “the presence / absence of a location certificate”, “verification result disclosure person”, “authentication for a request”, and the like has been sent from the terminal 200.

端末200から送られる場合の「リクエストに対する認証」としては、例えば、端末200おける署名等が挙げられ、リクエストに対する認証情報が端末200から送信されるリクエストを構成するものである場合、端末200にICカード等を備えさせ、このICカードから情報を得るようにする構成がある。また、このような認証情報を含むリクエストが検証サーバ300に送信される場合、検証サーバ300は、リクエストの「検証種別」に基づいて、要求される範囲検証か不在検証のどちらかの処理を行い、その結果を生成し、検証結果に対して何らか署名を付加して、端末200及びサービス提供装置400の少なくとも一方に送信してもよい。提供者側に送信された場合、署名の発行元が検証サーバ300であることが確認され、この検証結果に基づいて端末200のユーザが特定の場所に居たか否かを検証してユーザにサービスを提供する。   The “authentication for the request” when sent from the terminal 200 includes, for example, a signature in the terminal 200. When the authentication information for the request constitutes a request transmitted from the terminal 200, the terminal 200 has an IC There is a configuration in which information is obtained from the IC card by providing a card or the like. When a request including such authentication information is transmitted to the verification server 300, the verification server 300 performs either a required range verification or absence verification process based on the “verification type” of the request. The result may be generated, a signature may be added to the verification result, and the result may be transmitted to at least one of the terminal 200 and the service providing apparatus 400. When transmitted to the provider side, it is confirmed that the signature issuance source is the verification server 300. Based on the verification result, it is verified whether or not the user of the terminal 200 is in a specific place, and the service is provided to the user. I will provide a.

範囲検証部310は、制御部340により制御され、検証リクエスト305の解析結果として「検証種別」に「範囲」が設定されている場合、特定範囲に居たかの範囲検証を要求しているとみなされ、検証リクエスト305を用いて、端末200の位置証明情報が特定の場所に特定の期間存在したかの検証を行う。   The range verification unit 310 is controlled by the control unit 340, and when “range” is set in the “verification type” as the analysis result of the verification request 305, it is considered that the range verification unit 310 has requested a range verification as to whether it was in a specific range. The verification request 305 is used to verify whether the location certification information of the terminal 200 exists in a specific place for a specific period.

ここでは、範囲検証部310は、k個の位置証明情報、つまり端末200から送られたk個の位置証明書を用いて、検証リクエスト305に含まれる「検証対象」範囲L及び「検証対象」期間T(期間開始TRs、期間終了TRe)において端末200が存在したことを検証する。 Here, the range verification unit 310 uses the k location certification information, that is, the k location certificates sent from the terminal 200, and the “verification target” range LR and the “verification target” included in the verification request 305. It verifies that the terminal 200 exists in the period T R (period start T Rs , period end T Re ).

詳細には、範囲検証部310は、検証リクエスト305(図3参照)における端末200の位置証明情報と、「検証対象」範囲L及び「検証対象」期間Tとに基づいて、位置証明情報(位置証明書)が示す位置の検証及びこの位置における時刻(時間)の検証とを個別に行う。これら個別に行った検証結果がともに成功した場合、範囲検証部310は検証成功と判定する。 In particular, the range verifying unit 310 includes a location verification information of the terminal 200 in the verification request 305 (see FIG. 3), based on the "verified" range L R and "verified" period T R, the position verification information The position indicated by (location certificate) and the time (time) at this position are individually verified. If both of these verification results are successful, the range verification unit 310 determines that the verification is successful.

範囲検証部310において行う位置の検証は、k個の位置証明情報が示す位置L、L、…、Lが「検証対象」範囲Lに収まるか否かの判定を行い、収まる場合({L、L、…、L}⊆L)検証成功とする。 Verification of position for the range verifying unit 310, the position L 1, L 2 indicated are k position verification information, ..., L k is performed for determining whether or not fit in "verified" range L R, if fit ({L 1 , L 2 ,..., L k } ⊆L R ) The verification is successful.

範囲検証部310が行う具体的な位置の検証方法としては、例えば、以下の2の方法が考えられる。
1.GPSなどの緯度経度情報を利用する場合
範囲検証部310は、GPS等の緯度経度情報から「検証対象」範囲Lとして、基準経度緯度X,Y、基準点からの許容距離Dを指定して取得し、点X,Yから許容距離D内にL(X,Y)−L(X,Y)が含まれていることを確認することにより検証する。
As a specific position verification method performed by the range verification unit 310, for example, the following two methods are conceivable.
1. When using latitude / longitude information such as GPS The range verification unit 310 acquires the latitude / longitude information such as GPS by specifying the reference longitude / latitude X and Y and the allowable distance D from the reference point as the “verification target” range L Then, it is verified by confirming that L 1 (X 1 , Y 1 ) −L k (X k , Y k ) is included within the allowable distance D from the points X and Y.

2.基地局などから住所情報を取得して利用する場合
範囲検証部310は、基地局などから「検証対象」範囲として基準住所:神奈○県横△浜市新×浜}を指定して取得し、L(神奈○県横△市新△浜1−1)−L(神奈○県横△市新△浜2−4)の番地より上位の部分が基準住所に一致していることを確認することにより検証する。
2. When acquiring and using address information from a base station, etc. The range verification unit 310 acquires and specifies a reference address: Kana ○ Prefectural Yokohama △ Hama City Shin × Hama} as a “verification target” range from a base station, Confirm that the upper part of the address of L 1 (Kana ○ prefecture side △ city new △ beach 1-1)-L k (Kanna ○ prefecture side △ city new △ beach 2-4) matches the standard address. To verify.

また、範囲検証部310において、位置の検証とともに行う時間の検証は、k個の位置証明情報が示す時刻T、T、…、Tが「検証対象」期間Tに収まるか否かの判定を行い、収まる場合({T、T、…、T}⊆T)、検証成功とする。 It is also in the scope verifying unit 310, the verification of the time taken in conjunction with the verification of the location, the time T 1, T 2 indicated are k position verification information, ..., whether T k falls within a "verified" period T R If it falls within the range ({T 1 , T 2 ,..., T k } ⊆T R ), the verification is successful.

この時間の検証の際に、範囲検証部310は、「検証対象」期間において、({T、T、…、T}⊆T)を満たす「検証対象」である位置証明情報が示す時刻(TRs、T、T、…、T、TRe)のうち、連続する時刻間の差ΔTが予め設定された許容時間Δtを越える場合(ΔT>Δt)、検証失敗としてもよい。この処理によって、端末200が特定の範囲Lに特定の期間T内において、特定の期間Tを満たさない期間に居ただけの場合でも、正確に検証でき、端末200は特定の期間Tに渡って居なかったとして検証される。例えば、特定の期間Tが5分であり、実際に端末200がその特定の範囲Lに居た期間が1〜2分である場合など、5分居なかったものとして検証失敗として検証できる。 During the verification of this time, the range verification unit 310 has the position verification information that is the “verification target” satisfying ({T 1 , T 2 ,..., T k } ⊆T R ) in the “verification target” period. time (T Rs, T 1, T 2, ..., T k, T Re) indicating of, when it exceeds the allowable time Delta] t the difference [Delta] T is set in advance between successive times (ΔT> Δt), as a verification failure Also good. This process, in the terminal 200 is within a specific time period T R in a specific range L R, even if only was there a period which does not satisfy the specific time period T R, can be accurately verified, the terminal 200 is a particular time period T It is verified that it was not over R. For example, a 5-minute particular period T R, actually a case period terminal 200 was in the specific range L R is 1-2 minutes, can be verified as the verification failed those not there 5 minutes.

この範囲検証部310によって検証された内容は、制御部340によって検証結果生成部330に出力される。   The content verified by the range verification unit 310 is output to the verification result generation unit 330 by the control unit 340.

さらに、範囲検証部310では、検証リクエスト305(図3参照)に「検証対象者ID」が含まれる場合、「位置証明情報リスト」における位置証明情報のID(例えばID,ID等)とが一致しない場合に、検証失敗とし、その旨の内容は制御部340により検証結果生成部330に出力される。 Further, in the range verification unit 310, when the “verification target person ID” is included in the verification request 305 (see FIG. 3), the location verification information ID (eg, ID 1 , ID 2 etc.) in the “location verification information list” If they do not match, the verification fails, and the content to that effect is output by the control unit 340 to the verification result generation unit 330.

不在検証部320は、制御部340によって制御され、検証リクエスト305の解析結果において「検証種別」に「不在」が設定されている場合、特定範囲・期間に居なかったかの不在検証を要求しているとみなされ、検証リクエスト305を用いて端末200の位置証明情報が特定場所に特定期間不在であったかの検証を行う。   The absence verification unit 320 is controlled by the control unit 340 and, when “absence” is set in the “verification type” in the analysis result of the verification request 305, requests for absence verification as to whether or not the specific range / period was present. The verification request 305 is used to verify whether the location certification information of the terminal 200 has been absent at a specific location for a specific period.

ここでは、不在検証部320は、k個の位置証明情報、つまり端末200から送られたk個の位置証明書を用いて、検証リクエスト305(図3参照)に含まれる「検証対象」範囲L及び期間T(期間開始TAs、期間終了TAe)において0が存在しないことを検証する。 Here, the absence verification unit 320 uses the “k” location certification information, that is, the “k” location certificates sent from the terminal 200 to use the “verification target” range L included in the verification request 305 (see FIG. 3). It is verified that 0 does not exist in A and period T A (period start T As , period end T Ae ).

詳細には、不在検証部320は、端末200の位置証明情報と、「検証対象」範囲L及び「検証対象」期間Tとに基づいて、位置証明情報(位置証明書)が示す位置の検証及びこの位置における時刻(時間)の検証とを個別に行う。これら個別に行った検証結果がともに成功した場合、不在検証部320は、検証成功と判定する。 Specifically, absent the verification unit 320, the position verification information of the terminal 200, based on the "verified" range L A and "verified" period T A, the position verification information (position certificates) of the position shown Verification and time (time) verification at this position are performed separately. When these individually verified results are both successful, the absence verification unit 320 determines that the verification is successful.

不在検証部320において行う位置の検証は、k個の位置時刻情報が示す位置L、L、…、Lが検証対象範囲Lに収まらない場合({L、L、…、L}⊆Lを満たさない場合)、検証成功とする。 Verification of position for the absence verifying unit 320, the position L 1, L 2 indicated are k position and time information, ..., if L k is not within the verification target range L A ({L 1, L 2, ..., If you do not meet the L k} ⊆L a), and the verification is successful.

また、不在検証部320において、位置の検証とともに行う時間の検証は、k個の位置証明情報が示す時刻T、T、…、Tが「検証対象」期間Tに収まらない場合({T、T、…、T}⊆Tを満たさない場合)、検証成功とする。 Also, if in the absence verification unit 320, verification of the time for the along with the verification of the location, the time T 1, T 2 indicated are k position verification information, which ..., T k does not fit the "verified" period T A ( {T 1, T 2, ... , T k} is not satisfied ⊆T a), the verification is successful.

このように不在検証部320によって検証された内容は、制御部340によって検証結果生成部330に出力される。   The contents verified by the absence verification unit 320 in this way are output to the verification result generation unit 330 by the control unit 340.

さらに、不在検証部320では、検証リクエスト305(図3参照)に検証対象者IDが含まれる場合、位置証明情報リストにおける位置情報のID(例えばID,ID等)とが一致しない場合に、検証失敗とし、その旨は制御部340により検証結果生成部330に送られる。 Further, in the absence verification unit 320, when the verification target person ID is included in the verification request 305 (see FIG. 3), the position information ID (for example, ID 1 , ID 2 etc.) in the position certification information list does not match. In this case, the verification is failed, and the fact is sent to the verification result generation unit 330 by the control unit 340.

検証結果生成部330は、制御部340によって制御され、範囲検証部310または不在検証部320による検証結果に基づいて、サービス提供装置400に送信されることより開示される検証結果を生成する。   The verification result generation unit 330 is controlled by the control unit 340 and generates a verification result disclosed by being transmitted to the service providing apparatus 400 based on the verification result by the range verification unit 310 or the absence verification unit 320.

具体的に、検証結果生成部330は、検証リクエスト305(図3参照)の「検証結果開示者」(検証要求者、サービス提供者等)において設定されたものに対して、開示する検証結果を生成する。   Specifically, the verification result generation unit 330 outputs the verification result to be disclosed to the verification request 305 (see FIG. 3) set in the “verification result disclosing person” (verification requester, service provider, etc.). Generate.

検証結果生成部330により生成される検証結果は、検証成功または検証失敗の検証内容に加え、検証対象の位置証明情報あるいはこの位置証明情報のハッシュ値と、検証リクエスト305(図3参照)の要求情報とを含めて生成されてもよい。これにより検証結果が開示される際に、端末200のトレーサビリティを向上させることができる。   The verification result generated by the verification result generation unit 330 includes, in addition to the verification contents of verification success or verification failure, the location certification information to be verified or the hash value of this location certification information, and the request for the verification request 305 (see FIG. 3). It may be generated including information. Thereby, when the verification result is disclosed, the traceability of the terminal 200 can be improved.

また、検証結果に位置証明情報を含める際に、端末200で取得した他の取得情報を添付しても良い。取得情報としては、カメラ画像、音声情報、ジャイロ情報、身体認証(バイオメトリックス(Biometrics))情報、端末200の角度・加速度・湿度等の各種センサ情報、キー操作・開閉操作等の操作情報などが挙げられる。   Further, when the location verification information is included in the verification result, other acquired information acquired by the terminal 200 may be attached. The acquired information includes camera image, audio information, gyro information, body authentication (Biometrics) information, various sensor information such as angle, acceleration, and humidity of the terminal 200, operation information such as key operation and opening / closing operation, and the like. Can be mentioned.

なお、上記取得情報において、ジャイロ情報、身体認証情報、センサ情報等は、ユーザが端末200とともに存在するかの確認のために、端末200に取り付けられるジャイロや、指紋、虹彩、紋掌等のセンサなどから取得できる。   In the acquired information, the gyro information, the body authentication information, the sensor information, etc. are sensors such as a gyro attached to the terminal 200, a fingerprint, an iris, a palm, etc. for checking whether the user exists with the terminal 200. Etc.

また、これら取得情報は、端末200に提供されるサービス提供におけるパラメータとして用いられても良い。その場合、端末200から検証サーバ300に送信されるリクエストに、取得情報を含め、検証サーバ300は、この取得情報も含めて検証を行い、その結果をサービス提供者側のサービス提供装置400に検証結果として送信する。これを用いて、サービス提供者側では、取得情報を検証の対象に含めたサービスを検証対象者に対して提供することができる。   Further, these pieces of acquired information may be used as parameters in service provision provided to the terminal 200. In this case, the request transmitted from the terminal 200 to the verification server 300 includes the acquired information, and the verification server 300 verifies the acquired information including the acquired information, and verifies the result to the service providing device 400 on the service provider side. Send as a result. By using this, the service provider side can provide the verification target person with a service in which the acquired information is included in the verification target.

さらに、検証結果に位置時刻情報を含める際に、検証結果生成部330は、位置時刻情報にディジタル署名やMAC(Message Authentication Code)を付加してもよい。これにより、端末200及びサービス提供装置400以外に対して、検証結果の秘匿性の向上を図ることができる。   Furthermore, when including the location time information in the verification result, the verification result generation unit 330 may add a digital signature or a MAC (Message Authentication Code) to the location time information. Thereby, the confidentiality of the verification result can be improved with respect to other than the terminal 200 and the service providing apparatus 400.

また、この検証結果生成部330では、対象とする検証リクエスト305(図3参照)に位置非開示要求が含まれる場合、つまり、「位置開示条件」で「非開示」が設定されている場合、端末200の位置証明情報及びそれが示す位置L・時刻Tが含まれない検証結果を生成する。これにより検証サーバ300は、端末200が特定の範囲及び期間内に、不在であったことのみ証明することができる。   Further, in the verification result generation unit 330, when the position verification request 305 (see FIG. 3) includes a position non-disclosure request, that is, when “non-disclosure” is set in the “position disclosure condition”, A verification result that does not include the location certification information of the terminal 200 and the location L and time T indicated by the location certification information is generated. Thereby, the verification server 300 can prove only that the terminal 200 was absent within a specific range and period.

制御部340は、送受信部301を介して、端末200やサービス提供装置400から送信されるリクエストを取得し、検証リクエスト統括部303において、検証するリクエスト305(図3参照)を統括して解析する。   The control unit 340 acquires a request transmitted from the terminal 200 or the service providing apparatus 400 via the transmission / reception unit 301, and centralizes and analyzes the request 305 to be verified (see FIG. 3) in the verification request management unit 303. .

また、制御部340は、統括した検証リクエスト305(図3参照)に含まれる範囲検証要求、不在検証要求に対応して、範囲検証部310または不在検証部320を用いて検証を行い、その検証内容に基づいて検証結果生成部330で検証結果を生成する。さらに制御部340は、生成した検証結果を、送受信部301を介して、端末200やサービス提供装置400に送信することによって開示する。   In addition, the control unit 340 performs verification using the range verification unit 310 or the absence verification unit 320 in response to the range verification request and the absence verification request included in the integrated verification request 305 (see FIG. 3), and the verification A verification result generation unit 330 generates a verification result based on the content. Further, the control unit 340 discloses the generated verification result by transmitting it to the terminal 200 or the service providing apparatus 400 via the transmission / reception unit 301.

制御部340が検証リクエスト305を解析した際に、検証リクエスト305(図3参照)に位置非開示要求が含まれる場合、検証結果生成部330を介して、複数の位置証明情報及びこれら位置証明情報がそれぞれ示す位置L・時刻Tを含めることなく検証結果を生成する。これにより、検証サーバ300は、サービス提供装置400に対して、不在は証明するが、その不在の間、何処に存在したかを明らかにしないようにすることができる。つまり、検証サーバ300は、サービス提供者に対して、不在であったことのみ開示できる。   When the control unit 340 analyzes the verification request 305, if the verification request 305 (see FIG. 3) includes a location non-disclosure request, a plurality of location certification information and these location certification information are transmitted via the verification result generation unit 330. The verification result is generated without including the position L and time T indicated by. As a result, the verification server 300 proves the absence to the service providing apparatus 400, but it is possible not to reveal where it existed during the absence. In other words, the verification server 300 can disclose only the absence to the service provider.

また、制御部340は、送受信部301を介して検証結果を「検証結果開示者(例えばサーバ提供者)」に送信することによって開示する場合、この検証結果に検証サーバ300のディジタル署名を付加して送信して開示するようにしてもよい。これにより「検証結果開示者」は、送信される検証結果が検証サーバ300で行われたものと判定し、その検証結果の正確さを確認できる。   When the control unit 340 discloses the verification result by transmitting it to the “verification result disclosing person (for example, server provider)” via the transmission / reception unit 301, the control unit 340 adds the digital signature of the verification server 300 to the verification result. May be transmitted and disclosed. Accordingly, the “verification result disclosing person” can determine that the verification result to be transmitted is performed by the verification server 300 and can confirm the accuracy of the verification result.

次にサービス提供装置400について説明する。
サービス提供装置400は、端末200、詳細には端末200を持つ検証対象者に対して、検証対象者の位置証明情報(位置情報とこの位置情報を得た時点での時刻情報も含む)の検証結果に基づいてサービスを端末200に提供するために用いられる。ここでは、サービス提供装置400は、端末200が特定の範囲に特定期間居たかの検証結果に基づいて端末200にサービスを提供するものである。
Next, the service providing apparatus 400 will be described.
The service providing apparatus 400 verifies the verification information of the verification target person (including the positional information and the time information at the time when the positional information is obtained) with respect to the verification target person who has the terminal 200, specifically the terminal 200. It is used to provide a service to the terminal 200 based on the result. Here, the service providing apparatus 400 provides a service to the terminal 200 based on the verification result of whether the terminal 200 has been in a specific range for a specific period.

例えば、端末200の保有者である検証対象者が、テーマパークなどの特定のエリアに居る場合での課金、端末200の保有者を作業者と、この作業者が何処で作業を行ったかの仕事証明、ゴミ投棄場所の確認、子供に端末200を持たせることで、いつどこに居たのか等の確認を第三者に開示するサービスなどが挙げられる。   For example, charging in the case where the verification target person who is the owner of the terminal 200 is in a specific area such as a theme park, and the work proof of where the worker is working with the owner of the terminal 200 as the worker In addition, there is a service for disclosing confirmation to a third party of confirmation of when and where the user is, by confirming the location of the dumping of the garbage and giving the child the terminal 200.

このサービス提供装置400は、図2に示すように、送受信部410、検証部420、サービス提供部430、サービス対応の検証対象生成部440、及び各部410,420,430,440を制御する制御部450を有する。   As shown in FIG. 2, the service providing apparatus 400 includes a transmission / reception unit 410, a verification unit 420, a service providing unit 430, a service-compatible verification target generation unit 440, and a control unit that controls each unit 410, 420, 430, 440. 450.

送受信部410は、制御部450により制御され、端末200及び検証サーバ300へ情報を送信したり、端末200及び検証サーバ300から発信される情報を受信したりする。   The transmission / reception unit 410 is controlled by the control unit 450 and transmits information to the terminal 200 and the verification server 300 and receives information transmitted from the terminal 200 and the verification server 300.

検証部420は、制御部450により制御され、送受信部410を介して検証サーバ300から送信される検証結果を検証する。この検証部420では、検証サーバ300から送られる検証結果に検証サーバ300のディジタル署名が付加されている場合、このディジタル署名を検証して、送られる検証結果の確かさを確認できる。   The verification unit 420 is controlled by the control unit 450 and verifies the verification result transmitted from the verification server 300 via the transmission / reception unit 410. When the digital signature of the verification server 300 is added to the verification result sent from the verification server 300, the verification unit 420 can verify the digital signature and confirm the certainty of the verification result sent.

サービス提供部430は、制御部450により制御され、端末200を保有する検証対象者へ提供するサービスの情報を有し、その情報は、検証結果に応じてユーザの端末200に送られる。   The service providing unit 430 is controlled by the control unit 450 and includes information on a service to be provided to the verification target person who owns the terminal 200, and the information is sent to the user terminal 200 according to the verification result.

詳細には、サービス提供部430は、検証対象者の端末200の位置証明情報、つまり、位置情報及びその位置が存在した時刻情報に基づいて、検証対象者が特定の範囲に特定期間存在したか否かによって、検証対象者に提供するサービス情報を有する。このサービス情報に基づくサービスが、制御部450によって、端末200を有する検証対処者に提供される。   Specifically, the service providing unit 430 determines whether the verification target person exists within a specific range for a specific period based on the position certification information of the verification target person's terminal 200, that is, the position information and the time information when the position exists. The service information to be provided to the verification target person is included depending on whether or not. A service based on the service information is provided to the verification counselor having the terminal 200 by the control unit 450.

検証対象生成部440は、制御部450により制御され、提供するサービスに対応して検証サーバ300での検証の対象となる「検証対象」要求情報を生成する。   The verification target generation unit 440 is controlled by the control unit 450 and generates “verification target” request information to be verified by the verification server 300 corresponding to the service to be provided.

この実施の形態では、検証は検証サーバ300で行うため、検証サーバ300に送信される検証対象情報として、サービス対象となる検証対象範囲L・検証対象期間T(検証リクエスト305における「検証対象」範囲L,L及び「検証対象」期間T,T)が、サービス提供部430からの情報に基づいて生成される。 In this embodiment, since the verification is performed by the verification server 300, as the verification target information transmitted to the verification server 300, the verification target range L and the verification target period T (the “verification target” range in the verification request 305). L R , L A and “verification target” period T R , T A ) are generated based on information from the service providing unit 430.

制御部450は、サービスを提供するために、検証対象生成部440により生成された「検証対象(範囲、期間)」の要求情報を検証サーバ300に送信する。また、制御部450は、検証サーバ300からの検証結果を検証部420を用いて検証し、サービス提供部430からのサービス提供条件を満たしていれば、サービス提供部430からの情報に基づいて、端末200に対してサービスを提供する。   In order to provide the service, the control unit 450 transmits the request information of “verification target (range, period)” generated by the verification target generation unit 440 to the verification server 300. In addition, the control unit 450 verifies the verification result from the verification server 300 using the verification unit 420, and if the service providing condition from the service providing unit 430 is satisfied, based on the information from the service providing unit 430, A service is provided to the terminal 200.

次に、位置証明情報検証システム100において、検証サーバ300の位置証明情報の検証処理を図1及び図2を主に用いて説明する。   Next, in the location certification information verification system 100, the verification processing of the location certification information of the verification server 300 will be described mainly using FIG. 1 and FIG.

図1に示す位置証明情報検証システム100において、位置証明情報の検証要求者(ここでは端末保有者であり、検証対象者も兼ねる)の端末200は、GPS衛星500から位置時刻情報を取得し、位置及びその位置に位置した時刻も含む位置証明書(位置証明情報)を複数作成して位置証明書保存部207(図2参照)に保存している。そして、検証要求者が、自身を検証対象として、位置証明書を用いたサービスを受領する場合、端末200は、サービスを受領するために、検証される情報を検証サーバ300に送信する。   In the location verification information verification system 100 shown in FIG. 1, the terminal 200 of the location verification information verification requester (here, the terminal owner and also the verification target) acquires the location time information from the GPS satellite 500, A plurality of location certificates (location certification information) including the location and the time at which the location was located are created and stored in the location certificate storage unit 207 (see FIG. 2). When the verification requester receives a service using the location certificate with the verification requester as the verification target, the terminal 200 transmits information to be verified to the verification server 300 in order to receive the service.

詳細には、端末200は、図2に示すように、制御部211によって、位置証明書保存部207の位置時刻情報(位置証明書)を用いてリクエスト生成部203において位置証明情報を含むリクエストを生成する。生成されたリクエストは、制御部211によって、送受信部205を介して検証サーバに送信する。なお、ここでは、端末200において生成されるリクエストでは、取得した存在した点を示す位置証明情報は、位置証明情報リストに複数含まれている。   Specifically, as illustrated in FIG. 2, the terminal 200 uses the position time information (location certificate) of the location certificate storage unit 207 to cause the request generation unit 203 to send a request including location certification information by the control unit 211. Generate. The generated request is transmitted to the verification server by the control unit 211 via the transmission / reception unit 205. Here, in the request generated in terminal 200, a plurality of location certification information indicating the acquired points are included in the location certification information list.

位置時刻情報(位置証明書)を含むリクエストを送受信部301を介して受信した検証サーバ300では、制御部340は、端末側からのリクエストと、サービス提供装置側から送信されるサービスに対応した検証対象(ここでは、範囲L・期間T)とを検証リクエスト統括部303で統括する。統括された検証リクエスト305(図3参照)は、その要求内容に基づいて、範囲検証部310または不在検証部320で検証される。詳細には、検証リクエスト305において「検証種別」が「単体」、「範囲」要求で設定されている場合、制御部340は検証リクエスト305を範囲検証部310で範囲検証し、「不在」要求で設定されている場合、制御部340は、検証リクエスト305を不在検証部320で不在検証する。   In the verification server 300 that has received the request including the location time information (location certificate) via the transmission / reception unit 301, the control unit 340 verifies the request from the terminal side and the service transmitted from the service providing device side. The verification request management unit 303 controls the target (here, the range L and the period T). The integrated verification request 305 (see FIG. 3) is verified by the range verification unit 310 or the absence verification unit 320 based on the request content. Specifically, when the “verification type” is set to “single” or “range” request in the verification request 305, the control unit 340 verifies the range of the verification request 305 with the range verification unit 310, and the “absence” request If set, the control unit 340 verifies the absence of the verification request 305 by the absence verification unit 320.

図4は、本実施の形態の位置証明情報検証システム100における範囲検証の処理を示すフローチャートである。   FIG. 4 is a flowchart showing range verification processing in the position certification information verification system 100 according to the present embodiment.

検証サーバ300では、ステップS1に示すように、制御部340は、送受信部301を介して取得した端末200のリクエスト及びサービス提供装置400の情報からなる検証リクエスト305(図3参照)を解析し、ステップS2に移行する。   In the verification server 300, as shown in step S1, the control unit 340 analyzes the verification request 305 (see FIG. 3) including the request of the terminal 200 and the information of the service providing apparatus 400 acquired through the transmission / reception unit 301, The process proceeds to step S2.

このステップS1では、「検証種別」要求が「範囲」であることを解析するとともに、端末200がどのような範囲検証を要求しているか等の検証リクエスト305(図3参照)の内容を解析する。ここでは、リクエストにおいて範囲要求が設定されているため、制御部340は、次処理以降の検証を範囲検証部310において行う。   In this step S1, it is analyzed that the “verification type” request is “range”, and the contents of the verification request 305 (see FIG. 3) such as what range verification is requested by the terminal 200 are analyzed. . Here, since the range request is set in the request, the control unit 340 performs verification after the next processing in the range verification unit 310.

ステップS2では、範囲検証部310は、検証リクエスト305(図3参照)を構成する各要求情報のうち、特に「位置証明情報リスト」、「検証対象(範囲L)」を用いて、端末200が特定の範囲に居たかを示す端末200の位置の検証を行い、ステップS3に移行する。具体的に、ステップS2では、検証リクエスト305(図3参照)の「位置証明情報リスト」におけるk個の位置証明情報が示す位置L、L、…、Lが、検証リクエスト305(図3参照)の「検証対象」範囲Lに収まるか否かを検証する。 In step S2, the range verification unit 310 uses the “location certification information list” and “verification target (range L)” among the pieces of request information constituting the verification request 305 (see FIG. 3). The position of the terminal 200 indicating whether or not it is in a specific range is verified, and the process proceeds to step S3. Specifically, in step S2, the positions L 1 , L 2 ,..., L k indicated by the k pieces of location certification information in the “location certification information list” of the validation request 305 (see FIG. 3) are the validation request 305 (FIG. 3 reference) to verify whether or not fit in the "verified" range L R of.

ステップS3では、範囲検証部310は、検証リクエスト305(図3参照)を構成する各要求情報のうち、特に位置証明情報リスト、検証対象(期間T)を用いて、端末200の位置時刻情報(詳細には位置証明書)に含まれる時刻情報に基づいて、端末200が、特定の期間Tに居たかを示す時刻の検証を行う。具体的には、ステップS3では、検証リクエスト305(図3参照)の「位置証明情報リスト」におけるk個の位置時刻情報が示す時刻T、T、…、Tが、検証リクエスト305(図3参照)の「検証対象」期間Tに収まるか否かの判定を行い、このステップS3の後、ステップS4に移行する。 In step S3, the range verification unit 310 uses the location certification information list and the verification target (period T) among the pieces of request information constituting the verification request 305 (see FIG. 3), particularly the location time information ( Specifically, based on the time information included in the location certificate, the terminal 200 verifies the time indicating whether or not the terminal 200 was in a specific period T. Specifically, in step S3, the times T 1 , T 2 ,..., T k indicated by the k pieces of position time information in the “location certification information list” of the verification request 305 (see FIG. 3) are the verification request 305 ( It performed whether fits in "verified" period T R determined in reference to FIG. 3), after the step S3, the process proceeds to step S4.

ステップS4では、範囲検証部310は、位置証明情報リストの複数の位置情報にそれぞれ対応する時刻の間隔が、予め設定された時間内であるかの時刻間の差を検証する時刻間隔の検証を行う。詳細には、ステップS4では、範囲検証部310は、検証リクエスト305(図3参照)の「検証対象」期間において、({T、T、…、T}⊆T)を満たす「検証対象」である位置証明情報が示す時刻(TRs、T、T、…、T、TRe)のうち、連続する時刻間の差ΔTが予め設定された時間Δtを越えるか否かを検証する。 In step S4, the range verification unit 310 verifies the time interval for verifying the difference between the times corresponding to the plurality of pieces of position information in the position certification information list within a preset time. Do. Specifically, in step S4, the range verification unit 310 satisfies ({T 1 , T 2 ,..., T k } ⊆T R ) in the “verification target” period of the verification request 305 (see FIG. 3). Whether or not the difference ΔT between successive times out of the times (T Rs , T 1 , T 2 ,..., T k , T Re ) indicated by the location verification information as “verification target” exceeds a preset time Δt. Verify that.

このように検証された結果は、制御部340により検証結果生成部330で、サービス提供装置側に送る検証結果として生成される。   The result verified in this way is generated as a verification result to be sent to the service providing apparatus by the verification result generation unit 330 by the control unit 340.

検証結果として、ステップS2〜ステップS4においてすべて条件を満たせば、検証成功となり、検証対象者は、特定の範囲・期間に存在した旨の検証結果が生成され、ステップS2〜S4の処理において、何れかの条件を満たしていない場合、検証失敗となり、検証対象者は、特定の範囲・期間に存在しなかった旨の検証結果が生成される。   As a verification result, if all the conditions are satisfied in step S2 to step S4, the verification is successful, and the verification target person generates a verification result indicating that it exists in a specific range / period. If these conditions are not satisfied, the verification fails, and a verification result indicating that the verification target person did not exist in a specific range / period is generated.

図5は、本実施の形態の位置証明情報検証システム100における不在検証の処理を示すフローチャートである。   FIG. 5 is a flowchart showing the absence verification process in the location certification information verification system 100 according to the present embodiment.

検証サーバ300では、ステップS11に示すように、制御部340は、送受信部301を介して取得した端末200のリクエスト及びサービス提供装置400の情報からなる検証リクエスト305(図3参照)を解析し、ステップS12に移行する。   In the verification server 300, as shown in step S11, the control unit 340 analyzes the verification request 305 (see FIG. 3) including the request of the terminal 200 and the information of the service providing apparatus 400 acquired through the transmission / reception unit 301, The process proceeds to step S12.

このステップS11では、「検証種別」要求が「不在」であることを解析するとともに、端末200がどのような不在検証を要求しているか等の検証リクエスト305(図3参照)の内容を解析する。ここでは、リクエストにおいて不在要求がされているため、制御部340は、次処理以降の検証を不在検証部320において行うようにする。   In this step S11, it is analyzed that the “verification type” request is “absent”, and the contents of the verification request 305 (see FIG. 3) such as what kind of absence verification the terminal 200 is requesting are analyzed. . Here, since the absence request is made in the request, the control unit 340 causes the absence verification unit 320 to perform verification after the next process.

ステップS12では、不在検証部320は、検証リクエスト305(図3参照)を構成する各要求情報のうち、特に「位置証明情報リスト」、「検証対象(範囲L)」を用いて、端末200が特定の範囲に居なかったかを示す端末200の位置の検証を行い、ステップS13に移行する。   In step S12, the absence verification unit 320 uses the “location certification information list” and “verification target (range L)” among the pieces of request information constituting the verification request 305 (see FIG. 3), and the terminal 200 The position of the terminal 200 indicating whether it was not in the specific range is verified, and the process proceeds to step S13.

具体的にステップS12では、検証リクエスト305(図3参照)の「位置証明情報リスト」におけるk個の位置時刻情報が示す位置L、L、…、Lが検証対象範囲Lに収まらないか({L、L、…、L}⊆Lを満たさないか)を検証する。 Specifically, in step S12, the verification request 305 position shown are k position and time information in the "position verification information lists" (see FIG. 3) L 1, L 2, ... , L k is fit in the verification target range L A ({L 1 , L 2 ,..., L k } ⊆L A is not satisfied).

ステップS13では、不在検証部320は、検証リクエスト305(図3参照)を構成する各要求情報のうち、特に位置証明情報リスト、検証対象(期間T)を用いて、端末200の位置時刻情報(詳細には位置証明書)に含まれる時刻情報に基づいて、端末200が、特定の期間Tに居なかったかを示す時刻の検証を行う。具体的には、ステップS13では、検証リクエスト305(図3参照)の「位置証明情報リスト」におけるk個の位置証明情報が示す時刻T、T、…、Tが「検証対象」期間Tに収まっていないか({T、T、…、T}⊆Tを満たさないか)の判定を行い、このステップS13の後、ステップS14に移行する。 In step S13, the absence verification unit 320 uses the location certification information list and the verification target (period T) among the pieces of request information constituting the verification request 305 (see FIG. 3), and uses the location time information of the terminal 200 ( In detail, based on the time information included in the location certificate, the terminal 200 verifies the time indicating whether the terminal 200 was not in the specific period T. Specifically, in step S13, times T 1 , T 2 ,..., T k indicated by k pieces of location certification information in the “location certification information list” of the verification request 305 (see FIG. 3) are “verification target” periods. do not within the T a ({T 1, T 2, ..., T k} or not satisfied ⊆T a) a determination is, after this step S13, the process proceeds to step S14.

ステップS14では、制御部340は、検証結果生成部330において、複数の位置時刻情報を用いて、位置及びその位置における時刻の双方の検証データを用いて検証結果を生成する際に、不在であったことのみを公開し、その時点での位置時刻情報を開示しない位置非開示処理を行う。   In step S14, the control unit 340 is absent when the verification result generation unit 330 uses the plurality of position time information to generate the verification result using the verification data of both the position and the time at the position. The location non-disclosure process that does not disclose the location time information at that time is performed.

このステップS14での処理は、検証リクエスト305(図3参照)解析の結果、検証リクエスト305(図3参照)を構成する位置開示条件に「非開示」要求が設定されている場合に行われる処理である。これにより検証対象者の位置時刻情報及び位置時刻情報が示す位置・時刻を含まない検証結果が生成される。   The processing in step S14 is processing performed when a “non-disclosure” request is set in the position disclosure condition constituting the verification request 305 (see FIG. 3) as a result of the analysis of the verification request 305 (see FIG. 3). It is. As a result, a verification result that does not include the position / time indicated by the position / time information of the verification target person and the position / time information is generated.

このように生成された範囲検証または不在検証に基づいて生成された検証結果は、送受信部301を介して、検証結果開示者にサービス提供者が含まれる場合、サービス提供装置400に送信される。   The verification result generated based on the range verification or absence verification generated in this way is transmitted to the service providing apparatus 400 via the transmission / reception unit 301 when the verification result disclosing person includes a service provider.

この検証結果を受けて、サービス提供装置は、内容を確認し、サービス条件を満たしていれば、端末200にサービスを提供する。   Upon receiving this verification result, the service providing apparatus confirms the contents, and provides the service to the terminal 200 if the service conditions are satisfied.

また、上記構成によれば、不在検証では、検証サーバは不在のみサービス提供装置に送信し、匿名性の強化を図ることが出来る。   Further, according to the above configuration, in the absence verification, the verification server can transmit only the absence to the service providing apparatus, thereby enhancing anonymity.

このように本実施の形態の位置証明情報検証システム100では、検証サーバ300において、端末200からのリクエストに含まれる複数の位置証明情報の位置L・時刻Tが、検証リクエスト305(図3参照)の検証対象範囲・期間に収まるまたは収まらないことが検証される。   As described above, in the location verification information verification system 100 according to the present embodiment, the verification server 300 determines the location L and time T of the plurality of location verification information included in the request from the terminal 200 as the verification request 305 (see FIG. 3). It is verified that it falls within or does not fall within the verification target range / period.

すなわち、検証サーバ300では、端末200の複数の位置証明情報を用いて、端末200が特定範囲及び特定期間内に存在するか否かを検証する際に、複数の位置が特定範囲内に存在するか否かを一括で検証して判定する位置検証と、この位置検証で検証される複数の位置にそれぞれ対応する複数の時刻が特定期間内に存在するか否かを一括で検証して判定する時刻検証とが個別に行われている。そして、この検証内容は検証結果として生成され、サービス提供装置400に送信して開示されている。   That is, when the verification server 300 verifies whether or not the terminal 200 exists within the specific range and the specific period using the plurality of position certification information of the terminal 200, the multiple positions exist within the specific range. Position verification that determines whether or not a plurality of times that are verified by this position verification and a plurality of times that respectively correspond to a plurality of positions that are verified by this position verification are verified and determined collectively Time verification is performed separately. Then, the verification content is generated as a verification result and transmitted to the service providing apparatus 400 and disclosed.

検証サーバ300では、位置検証において複数の位置が特定範囲内に存在し、且つ、時刻検証において複数の時刻が特定期間内であると検証した場合、特定範囲・期間に端末200が存在したとする検証結果を生成できる。また、位置検証において複数の位置が特定範囲内に存在しないか、または、時刻検証において複数の時刻が特定期間内に存在しないと検証した場合、特定範囲・期間に端末200が存在しないとする検証結果を生成できる。   When the verification server 300 verifies that a plurality of positions exist in the specific range in the position verification and that a plurality of times are in the specific period in the time verification, it is assumed that the terminal 200 exists in the specific range / period A verification result can be generated. Further, when it is verified that a plurality of positions do not exist within the specific range in the position verification, or a plurality of times do not exist within the specific period in the time verification, the verification that the terminal 200 does not exist in the specific range / period The result can be generated.

よって、端末200の存在情報としての位置情報及びこの位置情報を得た時点の時刻情報を用いて、端末200の保有者が特定の範囲内の場所に特定期間居たか否かを正確に検証できる。   Therefore, using the position information as the presence information of the terminal 200 and the time information at the time when the position information is obtained, it can be accurately verified whether or not the owner of the terminal 200 has been in a place within a specific range for a specific period. .

これにより、検証サーバ300は勿論のこと、検証サーバ300の検証結果を受けるサービス提供装置400も、特定範囲・期間における端末200の存在、不在を定量的に評価することができる。また、サービス提供は、検証対象範囲及び検証対象期間に端末200が存在したか不在であったかを正確に確認して端末200、つまり、検証対象者にサービスを提供することができる。   Accordingly, not only the verification server 300 but also the service providing apparatus 400 that receives the verification result of the verification server 300 can quantitatively evaluate the presence or absence of the terminal 200 in the specific range / period. In addition, the service can be provided to the terminal 200, that is, the verification target person by accurately confirming whether the terminal 200 is present or absent in the verification target range and the verification target period.

なお、本実施の形態では、端末200は、GPS衛星500から取得して証明した位置時刻情報を「位置証明情報リスト」としてリクエストに含ませ、一括して検証要求相手としての検証サーバに送信する構成としたが、これに限らない。例えば、端末200は、位置時刻情報を取得の度に検証サーバ300に送信する構成としてもよい。この場合、端末200から検証サーバに、位置時刻情報取得毎に送信するリクエストに、一連の情報であることを示すために、検証要求IDを同一検証要求IDとして挿入する。この検証要求IDによって検証サーバでは、端末200から送られる複数のリクエストが一連の情報であると解析できる。   In the present embodiment, terminal 200 includes location time information acquired and certified from GPS satellite 500 in the request as a “location certification information list”, and collectively transmits it to a verification server as a verification request partner. Although it was set as the structure, it is not restricted to this. For example, the terminal 200 may be configured to transmit the position time information to the verification server 300 every time it is acquired. In this case, the verification request ID is inserted as the same verification request ID in order to indicate that it is a series of information in the request transmitted from the terminal 200 to the verification server for each acquisition of position time information. With this verification request ID, the verification server can analyze that a plurality of requests sent from the terminal 200 are a series of information.

このように検証サーバ300では、端末200において位置時刻情報を取得する毎に検証できる、つまり端末200の位置時刻情報をリアルタイムで検証できるとともに、端末200が複数取得して位置証明書として保存できる構成とした場合、保存した複数の位置時刻情報を端末200から送ることで、後で纏めて検証することができる。   As described above, the verification server 300 can be verified every time the location time information is acquired in the terminal 200, that is, the location time information of the terminal 200 can be verified in real time, and a plurality of the terminals 200 can be acquired and stored as location certificates. In this case, a plurality of saved location time information can be sent from the terminal 200 and verified later.

なお、検証サーバ300において行われた範囲検証は、サービス提供者側で行っても良い。   The range verification performed in the verification server 300 may be performed on the service provider side.

この場合、サービス提供装置に検証サーバとしての機能を持たせた構成や、検証サーバ自体をサービス提供者側の装置として、サービス提供装置とともに用いた構成が考えられる。   In this case, a configuration in which the service providing device has a function as a verification server or a configuration in which the verification server itself is used as a device on the service provider side together with the service providing device can be considered.

また、端末200にPIN認証装置やバイオメトリクス認証装置を設け、端末200が、端末保有者、つまり検証対象者に対して、定期的又はGPS衛星から位置時刻情報取得時に、PIN認証やバイオメトリクス認証を定期的に要求するようにしてもよい。つまり、端末200では、検証対象者の定期的な操作によって、位置証明書が作成されることとなる。なお、PIN認証やバイオメトリクス認証は、表示・操作部209を介して行うようにしてもよいことは勿論である。   Also, the terminal 200 is provided with a PIN authentication device or a biometric authentication device, and the terminal 200 periodically or when acquiring position time information from a GPS satellite for the terminal holder, that is, a verification target person, performs PIN authentication or biometric authentication. May be requested periodically. That is, in the terminal 200, the location certificate is created by a periodic operation of the verification target person. Needless to say, PIN authentication and biometric authentication may be performed via the display / operation unit 209.

これにより、端末200は、定期的に検証対象者が端末近傍に存在することを確認できる。例えば、検証サーバ300に送信される位置時刻情報の示す位置が一定数以上で一致する場合、検証サーバ300は、検証対象者が端末200を置き去りした状態として確認できる。   Thereby, the terminal 200 can confirm periodically that the person to be verified exists in the vicinity of the terminal. For example, when the positions indicated by the position time information transmitted to the verification server 300 match at a certain number or more, the verification server 300 can confirm that the verification target person has left the terminal 200.

具体的には、端末200にジャイロを設け、ジャイロから取得したデータを検証リクエスト305(図3参照)に含ませることによって、検証対象者の存在を確認できる。つまり、ジャイロから取得したデータにおいて、その傾きが変化しない場合、端末周辺に検証対象者が存在しないとし、サービスの提供を停止できる。   Specifically, the presence of the person to be verified can be confirmed by providing the terminal 200 with a gyro and including the data acquired from the gyro in the verification request 305 (see FIG. 3). That is, in the data acquired from the gyro, when the inclination does not change, it is determined that there is no verification target person around the terminal, and the provision of the service can be stopped.

また、検証対象者にパーソナル無線デバイスを保持させ、このパーソナル無線デバイスと対をなし、パーソナル無線デバイスを一定の範囲内においてのみ認識するセンサを端末200に設けた構成としてもよい。このセンサからの情報によって、センサ周辺にパーソナル無線デバイスが存在する場合、つまり、センサを備える端末周辺に検証対象者が居る場合にのみ、端末200は位置時刻情報を取得するように制御される。これにより、検証対象者が端末200を置き忘れている場合、端末200は、位置時刻情報を取得しないため、位置証明書を発行せず、サービス受領のための処理を行わない。なお、センサと対をなすパーソナル無線デバイスは、例えば、時計、ネックレス、指輪などの装身具として検証対象者に身に付けさせるようにしてもよい。   Further, a configuration may be adopted in which the terminal 200 is provided with a sensor that allows a person to be verified to hold a personal wireless device, makes a pair with the personal wireless device, and recognizes the personal wireless device only within a certain range. Based on the information from the sensor, the terminal 200 is controlled so as to acquire the position time information only when a personal wireless device exists around the sensor, that is, when there is a person to be verified around the terminal including the sensor. Accordingly, when the verification target person has left the terminal 200, the terminal 200 does not acquire the location time information, and therefore does not issue the location certificate and does not perform the process for receiving the service. Note that the personal wireless device that is paired with the sensor may be worn by the person to be verified as an accessory such as a watch, necklace, or ring.

本発明の第1の態様に係る位置時刻情報検証サーバは、通信相手から複数送信される所定の移動端末の位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を取得する取得手段と、前記取得手段によって取得した前記位置情報及び前記時刻情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証手段と、前記検証手段による検証内容を、前記移動端末及び前記移動端末以外の通信相手の少なくとも一方に送信して開示する検証結果として生成する検証結果生成手段と、を備え、前記検証手段は、複数の前記位置情報が示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証とを個別に行う構成を取る。   The location time information verification server according to the first aspect of the present invention comprises: acquisition means for acquiring location information of a predetermined mobile terminal transmitted from a communication partner and time information indicating the time when the location information is obtained; Verifying whether the mobile terminal exists within a specific range and a specific period using the location information and the time information acquired by the acquisition unit, and verification contents by the verification unit, A verification result generation unit that generates a verification result that is transmitted to and disclosed at least one of a mobile terminal and a communication partner other than the mobile terminal, and the verification unit includes a plurality of positions indicated by a plurality of the position information. The position verification for determining whether or not it exists within the specific range, and a plurality of times indicated by the plurality of time information respectively corresponding to the plurality of position information verified by the position verification are the special characteristics. Take individually performed configuration and determining the time verifying whether present in the period.

この構成によれば、移動端末の複数の位置情報及び時刻情報を用いて、移動端末が特定範囲及び特定期間内に存在するか否かを検証する際に、複数の位置情報が示す複数の位置が特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の位置情報にそれぞれ対応する複数の時刻情報が示す複数の時刻が特定期間内に存在するか否かを判定する時刻検証とを個別に行うことで検証し、この検証内容を検証結果として、生成し、移動端末及び移動端末以外の通信相手の少なくとも一方に送信して開示する。   According to this configuration, when verifying whether a mobile terminal exists within a specific range and a specific period using a plurality of position information and time information of the mobile terminal, a plurality of positions indicated by the plurality of position information Whether or not a plurality of times indicated by a plurality of pieces of time information corresponding to a plurality of pieces of position information verified by the position verification and the plurality of pieces of position information verified by the position verification exist within a specific period. It verifies by performing time verification to determine whether or not, and the verification content is generated as a verification result and transmitted to and disclosed at least one of the mobile terminal and a communication partner other than the mobile terminal.

このように行う位置検証において複数の位置が特定範囲内に存在し、且つ、時刻検証において複数の時刻が特定期間内であると検証した場合、特定範囲・期間に移動端末が存在したとする検証結果を生成できる。また、位置検証において複数の位置が特定範囲内に存在しないか、または、時刻検証において複数の時刻が特定期間内に存在しないと検証した場合、特定範囲・期間に移動端末が存在しないとする検証結果を生成できる。   In the position verification performed in this way, when a plurality of positions exist within a specific range, and a time verification verifies that a plurality of times are within a specific period, verification that a mobile terminal exists within the specific range / period The result can be generated. Also, if the location verification verifies that multiple locations do not exist within the specified range, or if the time verification verifies that multiple times do not exist within the specified period, verification that there is no mobile terminal in the specified range / period The result can be generated.

よって、移動端末の存在情報としての位置情報及びこの位置情報が示す位置における時刻情報を用いて、移動端末の保有者が特定の範囲内の場所に特定期間居たか否かを正確に検証できる。   Therefore, it is possible to accurately verify whether or not the owner of the mobile terminal has been in a location within a specific range for a specific period by using the location information as the presence information of the mobile terminal and the time information at the location indicated by the location information.

また、位置検証及び時刻検証では、検証する複数の位置情報及び時刻情報を、対象範囲及び対象期間に対してそれぞれ一括で検証している。これにより、移動端末の位置の検証は、移動端末から複数の位置情報及び時刻情報が移動端末において取得する都度、リアルタイムで送信されれば、移動端末の位置をリアルタイムで検証でき、移動端末から複数の位置情報及び時刻情報が一括で送信されれば、特定範囲・期間に端末が過去に居たかどうかの検証も行うことができる。   In the position verification and time verification, a plurality of position information and time information to be verified are collectively verified with respect to the target range and the target period. As a result, the location of the mobile terminal can be verified in real time if a plurality of location information and time information are acquired from the mobile terminal in real time each time it is transmitted from the mobile terminal. If the location information and the time information are transmitted at once, it is possible to verify whether the terminal has been in the past within a specific range / period.

本発明の第2の態様に係る位置時刻情報検証サーバは、上記構成において、前記位置情報及び前記時刻情報は証明された位置証明情報として、前記検証手段による検証を要求するために前記移動端末から送信される検証要求情報に含まれ、前記取得手段は、前記移動端末から前記検証要求情報を取得し、前記検証手段は、前記取得手段により取得された前記検証要求情報に基づいて検証を行う構成を採る。   The location time information verification server according to the second aspect of the present invention is the above configuration, wherein the location information and the time information are certified location certification information from the mobile terminal to request verification by the verification means. Included in the verification request information to be transmitted, the acquisition unit acquires the verification request information from the mobile terminal, and the verification unit performs verification based on the verification request information acquired by the acquisition unit Take.

この構成によれば、移動端末から検証要求情報を取得し、この取得した検証要求情報に含まれる移動端末の位置情報及び時刻情報を用いて、移動端末が特定範囲及び特定期間内に存在するか否かを正確に検証できる。   According to this configuration, the verification request information is acquired from the mobile terminal, and using the location information and time information of the mobile terminal included in the acquired verification request information, whether the mobile terminal exists within a specific range and a specific period. It can be accurately verified whether or not.

本発明の第3の態様に係る位置時刻情報検証サーバは、上記構成において、前記検証手段は、時刻検証を行う際に、前記特定期間内において連続する複数の時刻間の差が予め設定された許容時間を超えるか否かを判定し、前記差が前記許容時間を超える場合、前記検証結果生成手段は、前記検証結果を、前記特定期間内に前記移動端末は存在しないものとして生成する構成を取る。   In the position time information verification server according to the third aspect of the present invention, in the configuration described above, when the verification unit performs time verification, a difference between a plurality of consecutive times within the specific period is preset. It is determined whether or not an allowable time is exceeded, and when the difference exceeds the allowable time, the verification result generation unit generates the verification result on the assumption that the mobile terminal does not exist within the specific period. take.

この構成によれば、特定期間内において連続する複数の時刻間の差が予め設定された許容時間を超える場合、検証結果は、特定期間内に前記移動端末は存在しないものとして生成されるため、特定期間内に渡って移動端末が存在しない場合でも正確に検証して、端末が特定範囲・期間内に存在しないものとして開示される。   According to this configuration, when a difference between a plurality of consecutive times within a specific period exceeds a preset allowable time, a verification result is generated assuming that the mobile terminal does not exist within the specific period. Even when a mobile terminal does not exist within a specific period, the mobile terminal is accurately verified, and the terminal is disclosed as not existing within a specific range / period.

本発明の第4の態様に係る位置時刻情報検証サーバは、上記構成において、前記検証結果生成手段は、前記検証手段によって前記移動端末が前記特定期間内には前記特定範囲内に存在しないものと判定された場合、生成する前記検証結果に前記移動端末の前記位置情報及び前記時刻情報を含めない構成を採る。   The location time information verification server according to a fourth aspect of the present invention is the above configuration, wherein the verification result generation unit is configured such that the verification unit does not cause the mobile terminal to exist within the specific range within the specific period. When it is determined, a configuration is adopted in which the location information and the time information of the mobile terminal are not included in the verification result to be generated.

この構成によれば、移動端末が前記特定期間内には前記特定範囲内に存在しない場合に、その間の移動端末の位置情報及び時刻情報は開示されず、特定範囲・期間内に不在だったことのみ開示することができる。   According to this configuration, when the mobile terminal does not exist within the specific range within the specific period, the location information and time information of the mobile terminal during that period are not disclosed, and the mobile terminal was absent within the specific range / period. Can only be disclosed.

本発明の第5の態様に係る移動端末は、位置情報及び前記位置情報を得た時点の時刻情報を複数取得する位置時刻情報取得手段と、取得した位置情報及び時刻情報を、証明された位置証明情報として保存する位置証明情報保存手段と、複数の前記位置証明情報を含み、前記複数の位置証明情報がそれぞれ示す位置及び時刻が特定範囲及び特定期間内に存在するか否かの検証を要求する検証要求情報を生成する検証要求情報生成手段と、前記検証要求情報を他装置に送信する送信手段とを備える構成を採る。   The mobile terminal according to the fifth aspect of the present invention includes a location time information acquisition unit that acquires a plurality of location information and time information at the time of obtaining the location information, and a location where the obtained location information and time information are certified. Location verification information storing means for storing as certification information, and verification of whether or not the position and time indicated by each of the plurality of location certification information exist within a specific range and a specific period, including a plurality of the location certification information A verification request information generating unit that generates verification request information to be transmitted; and a transmission unit that transmits the verification request information to another device.

この構成によれば、検証要求情報を他装置に送信することにより、移動端末自体が、特定範囲及び特定期間内に存在するか否かの検証を他装置に正確に行わせることができる。   According to this configuration, by transmitting the verification request information to the other device, it is possible to cause the other device to accurately verify whether the mobile terminal itself exists within the specific range and the specific period.

本発明の第6の態様に係る位置証明情報検証システムは、位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を複数取得して位置証明情報として証明し、複数の前記位置証明情報を送信する移動端末と、前記移動端末から送信される複数の前記位置証明情報を用いて、前記移動端末の位置を検証する位置時刻情報検証サーバと、前記位置時刻情報検証サーバの検証結果に基づいて前記移動端末にサービスを提供するサービス提供装置とを有し、前記位置時刻情報検証サーバは、前記位置証明情報を取得する取得手段と、前記取得手段によって取得した前記位置証明情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証手段と、前記検証手段による検証内容を、前記移動端末及び前記サービス提供装置の少なくとも一方に送信して開示する検証結果として生成する検証結果生成手段とを備え、前記検証手段は、複数の前記位置証明情報の前記位置情報がそれぞれ示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の前記位置証明情報の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証とを個別に行う構成を取る。   The location certification information verification system according to the sixth aspect of the present invention acquires location information and a plurality of time information indicating the time at which the location information was obtained and proves it as location certification information, and a plurality of the location certification information Based on a verification result of the location time information verification server, a location time information verification server that verifies the location of the mobile terminal using a plurality of location certification information transmitted from the mobile terminal A service providing device that provides a service to the mobile terminal, and the location time information verification server uses the acquisition unit that acquires the location verification information, and the location verification information acquired by the acquisition unit, Verification means for verifying whether the mobile terminal exists within a specific range and a specific period, and verification contents by the verification means, the mobile terminal and the service providing device A verification result generation unit that generates a verification result that is transmitted to and disclosed at least one of the plurality of positions, and the verification unit includes a plurality of positions indicated by the position information of the plurality of position verification information within the specific range. Whether or not a plurality of times indicated by a plurality of time information respectively corresponding to the position information of the plurality of position verification information verified by the position verification exists within the specific period The time verification for determining whether or not is separately performed.

この構成によれば、位置時刻情報検証サーバは、移動端末の複数の位置証明情報における位置情報及び時刻情報を用いて、移動端末が特定範囲及び特定期間内に存在するか否かを検証する。この検証の際に、位置時刻情報検証サーバは、複数の位置情報が示す複数の位置が特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の位置情報にそれぞれ対応する複数の時刻情報が示す複数の時刻が特定期間内に存在するか否かを判定する時刻検証とを個別に行う。位置時刻情報検証サーバは、検証した内容を検証結果として生成し、移動端末及びサービス提供装置の少なくとも一方に送信して開示する。位置時刻情報検証サーバは、位置検証及び時刻検証では、検証する複数の位置情報及び時刻情報を、対象範囲及び対象期間に対してそれぞれ一括で検証している。   According to this configuration, the location time information verification server verifies whether the mobile terminal exists within a specific range and a specific period, using the location information and time information in the plurality of location certification information of the mobile terminal. At the time of this verification, the position time information verification server determines whether or not a plurality of positions indicated by a plurality of position information exist within a specific range, and a plurality of position information verified by this position verification. And time verification for individually determining whether or not a plurality of times indicated by a plurality of time information corresponding to each exists within a specific period. The location time information verification server generates the verified content as a verification result, and transmits it to at least one of the mobile terminal and the service providing device for disclosure. In the position verification and time verification, the position time information verification server collectively verifies a plurality of position information and time information to be verified with respect to the target range and the target period.

このように行う位置検証において複数の位置が特定範囲内に存在し、且つ、時刻検証において複数の時刻が特定期間内であると検証した場合、特定範囲・期間に端末が存在したとする検証結果を生成できる。また、位置検証において複数の位置が特定範囲内に存在しないか、または、時刻検証において複数の時刻が特定期間内に存在しないと検証した場合、特定範囲・期間に端末が存在しないとする検証結果を生成できる。したがって、移動端末の存在情報としての位置情報及びこの位置情報が示す位置における時刻情報を用いて、移動端末の保有者が特定の範囲内の場所に特定期間居たか否かを正確に検証できる。   In the position verification performed in this way, when a plurality of positions exist within a specific range and when it is verified that a plurality of times are within a specific period in time verification, a verification result that a terminal exists in the specific range / period Can be generated. In addition, if it is verified that multiple positions do not exist within a specific range in position verification or multiple times do not exist within a specific period in time verification, a verification result that no terminal exists in the specific range / period Can be generated. Therefore, it is possible to accurately verify whether or not the owner of the mobile terminal has been in a location within a specific range for a specific period by using the location information as the presence information of the mobile terminal and the time information at the location indicated by the location information.

また、位置検証及び時刻検証では、検証する複数の位置情報及び時刻情報を、対象範囲及び対象期間に対してそれぞれ一括で検証している。これにより、移動端末の位置の検証は、移動端末から複数の位置情報及び時刻情報が移動端末において取得する都度、リアルタイムで送信されれば、移動端末の位置をリアルタイムで検証でき、移動端末から複数の位置情報及び時刻情報が一括で送信されれば、特定範囲・期間に端末が過去に居たかどうかの検証も行うことができる。   In the position verification and time verification, a plurality of position information and time information to be verified are collectively verified with respect to the target range and the target period. As a result, the location of the mobile terminal can be verified in real time if a plurality of location information and time information are acquired from the mobile terminal in real time each time it is transmitted from the mobile terminal. If the location information and the time information are transmitted at once, it is possible to verify whether the terminal has been in the past within a specific range / period.

本発明の第7の態様に係る位置証明情報検証システムは、上記構成において、前記位置証明情報は、前記移動端末から送信される検証要求情報に含まれ、前記位置時刻情報検証サーバは、前記取得手段が前記検証要求情報を取得した際に、前記検証手段によって前記位置証明情報の検証を行う構成を採る。   The location certification information verification system according to a seventh aspect of the present invention is the above configuration, wherein the location certification information is included in verification request information transmitted from the mobile terminal, and the location time information verification server is configured to acquire the location certification information. When the means acquires the verification request information, the verification means verifies the location certification information.

この構成によれば、位置時刻情報検証サーバは、移動端末の検証要求に対応して、移動端末が特定範囲・期間存在したか否かの検証を位置の検証及び時間の検証と個別に行うことで、移動端末の位置及び位置を測位した時刻を正確に検証して証明することができる。   According to this configuration, in response to the verification request of the mobile terminal, the location time information verification server performs verification of whether the mobile terminal exists in a specific range / period separately from the verification of the location and the verification of the time. Thus, the position of the mobile terminal and the time when the position is measured can be accurately verified and proved.

本発明の第6の態様に係る位置時刻情報の検証方法は、移動端末から複数の前記移動端末の位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を取得する取得ステップと、前記取得ステップにおいて取得した前記位置情報及び前記時刻情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証ステップと、前記検証ステップによる検証内容を、前記移動端末及び前記移動端末以外の通信相手の少なくとも一方に送信して開示する検証結果として生成する検証結果生成ステップとを備え、前記検証ステップは、複数の前記位置情報が示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証ステップと、この位置検証ステップで検証される複数の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証ステップとを含むようにした。   The verification method of location time information according to the sixth aspect of the present invention includes: an acquisition step of acquiring location information of a plurality of mobile terminals and time information indicating the time at which the location information was obtained from a mobile terminal; Using the location information and the time information acquired in the acquisition step, a verification step for verifying whether or not the mobile terminal exists within a specific range and a specific period; And a verification result generation step that generates a verification result that is transmitted to and disclosed at least one of communication partners other than the mobile terminal, and the verification step includes a plurality of positions indicated by the plurality of position information within the specific range. A position verification step for determining whether or not a plurality of pieces of time exist, and a plurality of times corresponding respectively to a plurality of pieces of position information verified in the position verification step Broadcast multiple time indicated has to include a time verification step determines whether present within the specified period.

この方法によれば、移動端末の複数の位置情報及び時刻情報を用いて、移動端末が特定範囲及び特定期間内に存在するか否かを検証する際に、複数の位置を一括して特定範囲内に存在するか否かを判定する位置検証と、複数の時刻情報が示す複数の時刻を一括して特定期間内に存在するか否かを判定する時刻検証とを個別に行い、この検証内容を検証結果として、生成し、移動端末及び移動端末以外の通信相手の少なくとも一方に送信して開示する。   According to this method, when verifying whether a mobile terminal exists within a specific range and a specific period using a plurality of location information and time information of the mobile terminal, the plurality of locations are collectively specified. This verification is performed separately for position verification that determines whether or not it exists within the time period and time verification that determines whether or not a plurality of times indicated by a plurality of time information exist within a specific period at once. Is generated as a verification result, transmitted to at least one of the mobile terminal and a communication partner other than the mobile terminal, and disclosed.

このように行う位置検証において複数の位置が特定範囲内に存在し、且つ、時刻検証において複数の時刻が特定期間内であると検証した場合、特定範囲・期間に端末が存在したとする検証結果を生成して、開示できる。また、位置検証において複数の位置が特定範囲内に存在しないか、または、時刻検証において複数の時刻が特定期間内に存在しないと検証した場合、特定範囲・期間に端末が存在しないとする検証結果を生成して開示できる。   Verification result that a terminal exists in a specific range / period when a plurality of positions exist in a specific range in the position verification performed in this way and a plurality of times are verified in a specific period in the time verification Can be generated and disclosed. In addition, if it is verified that multiple positions do not exist within a specific range in position verification or multiple times do not exist within a specific period in time verification, a verification result that no terminal exists in the specific range / period Can be generated and disclosed.

よって、移動端末の存在情報としての位置情報及びこの位置情報を得た時点の時刻情報を用いて、移動端末の保有者が特定の範囲内の場所に特定期間居たか否かを正確に検証して、その内容を証明できる。   Therefore, using the location information as the presence information of the mobile terminal and the time information at the time of obtaining this location information, it is accurately verified whether the owner of the mobile terminal has been in a location within a specific range for a specific period. And prove its contents.

また、位置検証及び時刻検証では、検証する複数の位置情報及び時刻情報を、対象範囲及び対象期間に対してそれぞれ一括で検証している。これにより、移動端末の位置の検証は、移動端末から複数の位置情報及び時刻情報が移動端末において取得する都度、リアルタイムで送信されれば、移動端末の位置をリアルタイムで検証でき、移動端末から複数の位置情報及び時刻情報が一括で送信されれば、特定範囲・期間に端末が過去に居たかどうかの検証も行うことができる。   In the position verification and time verification, a plurality of position information and time information to be verified are collectively verified with respect to the target range and the target period. As a result, the location of the mobile terminal can be verified in real time if a plurality of location information and time information are acquired from the mobile terminal in real time each time it is transmitted from the mobile terminal. If the location information and the time information are transmitted at once, it is possible to verify whether the terminal has been in the past within a specific range / period.

本発明に係る位置時刻情報検証サーバ、位置証明情報検証システム及び位置情報の検証方法は、移動端末が特定の範囲内の場所に、特定の期間存在した否かを、移動端末の位置情報とこの位置情報を取得した時点の時刻情報とを含む端末の位置時刻情報を用いて、正確に検証する効果を有し、移動携帯端末の位置情報に基づいて、移動携帯端末にサービスを提供するシステムとして有用である。   The location time information verification server, the location certification information verification system, and the location information verification method according to the present invention determine whether a mobile terminal has existed in a location within a specific range for a specific period of time. As a system for providing a service to a mobile portable terminal based on the position information of the mobile portable terminal, which has an effect of accurately verifying using the position time information of the terminal including the time information when the position information is acquired. Useful.

本発明の一実施の形態に係る位置証明情報検証サーバを有する位置証明情報検証システムの全体図1 is an overall view of a location certification information verification system having a location certification information verification server according to an embodiment of the present invention. 位置証明情報検証システムを構成する移動端末、検証サーバ、サービス提供装置の概略構成を説明するブロック図Block diagram for explaining a schematic configuration of a mobile terminal, a verification server, and a service providing apparatus that constitute a location certification information verification system 本実施の形態における検証リクエストの構成の一例を示す概念図Conceptual diagram showing an example of a configuration of a verification request in the present embodiment 本実施の形態に係る位置証明情報検証システムにおける範囲検証の処理を説明するフローチャートFlowchart for explaining range verification processing in the location certification information verification system according to the present embodiment 本実施の形態に係る位置証明情報検証システムにおける不在検証の処理を説明するフローチャートFlowchart explaining the absence verification process in the location certification information verification system according to the present embodiment

符号の説明Explanation of symbols

100 位置証明情報検証システム
200 端末
201 GPS測位部
203 リクエスト生成部
207 位置証明書保存部
211 制御部
300 検証サーバ
301 送受信部
310 範囲検証部
320 不在検証部
330 検証結果生成部
340 制御部
305 検証リクエスト
400 サービス提供装置
500 GPS衛星
DESCRIPTION OF SYMBOLS 100 Location certification | authentication information verification system 200 Terminal 201 GPS positioning part 203 Request production | generation part 207 Location certificate preservation | save part 211 Control part 300 Verification server 301 Transmission / reception part 310 Range verification part 320 Absence verification part 330 Verification result generation part 340 Control part 305 Verification request 400 Service providing device 500 GPS satellite

Claims (8)

通信相手から複数送信される所定の移動端末の位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を取得する取得手段と、
前記取得手段によって取得した前記位置情報及び前記時刻情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証手段と、
前記検証手段による検証内容を、前記移動端末及び前記移動端末以外の通信相手の少なくとも一方に送信して開示する検証結果として生成する検証結果生成手段と、
を備え、
前記検証手段は、複数の前記位置情報が示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証とを個別に行うことを特徴とする位置時刻情報検証サーバ。
Acquisition means for acquiring position information of a predetermined mobile terminal transmitted from a communication partner and time information indicating a time when the position information is obtained;
Verification means for verifying whether or not the mobile terminal exists within a specific range and a specific period, using the position information and the time information acquired by the acquisition means;
Verification result generating means for generating the verification content by the verification means as a verification result that is transmitted to and disclosed at least one of the mobile terminal and a communication partner other than the mobile terminal;
With
The verification means determines whether or not a plurality of positions indicated by the plurality of position information exists within the specific range, and a plurality of position information corresponding to the plurality of position information verified by the position verification. A position time information verification server that individually performs time verification for determining whether or not a plurality of times indicated by the time information exist within the specific period.
前記位置情報及び前記時刻情報は証明された位置証明情報として、前記検証手段による検証を要求するために前記移動端末から送信される検証要求情報に含まれ、
前記取得手段は、前記移動端末から前記検証要求情報を取得し、
前記検証手段は、前記取得手段により取得された前記検証要求情報に基づいて検証を行うことを特徴とする請求項1記載の位置時刻情報検証サーバ。
The location information and the time information are included as verification location verification information in verification request information transmitted from the mobile terminal to request verification by the verification means,
The acquisition means acquires the verification request information from the mobile terminal,
The position time information verification server according to claim 1, wherein the verification unit performs verification based on the verification request information acquired by the acquisition unit.
前記検証手段は、時刻検証を行う際に、前記特定期間内において連続する複数の時刻間の差が予め設定された許容時間を超えるか否かを判定し、前記差が前記許容時間を超える場合、前記検証結果生成手段は、前記検証結果を、前記特定期間内に前記移動端末は存在しないものとして生成することを特徴とする請求項1記載の位置時刻情報検証サーバ。   When the time verification is performed, the verification unit determines whether a difference between a plurality of consecutive times within the specific period exceeds a preset allowable time, and the difference exceeds the allowable time 2. The location time information verification server according to claim 1, wherein the verification result generation unit generates the verification result on the assumption that the mobile terminal does not exist within the specific period. 前記検証結果生成手段は、前記検証手段によって前記移動端末が前記特定期間内には前記特定範囲内に存在しないものと判定された場合、生成する前記検証結果に前記移動端末の前記位置情報及び前記時刻情報を含めないことを特徴とする請求項1記載の位置時刻情報検証サーバ。   The verification result generation means, when the verification means determines that the mobile terminal does not exist within the specific range within the specific period, the position information of the mobile terminal and the mobile terminal are included in the verification result to be generated 2. The location time information verification server according to claim 1, wherein time information is not included. 位置情報及び前記位置情報を得た時点の時刻情報を複数取得する位置時刻情報取得手段と、
取得した位置情報及び時刻情報を、証明された位置証明情報として保存する位置証明情報保存手段と、
複数の前記位置証明情報を含み、前記複数の位置証明情報がそれぞれ示す位置及び時刻が特定範囲及び特定期間内に存在するか否かの検証を要求する検証要求情報を生成する検証要求情報生成手段と、
前記検証要求情報を他装置に送信する送信手段とを備えることを特徴とする移動端末。
Position time information acquisition means for acquiring a plurality of position information and time information at the time of obtaining the position information;
Location certification information storage means for storing the acquired location information and time information as certified location certification information;
Verification request information generating means for generating verification request information that includes a plurality of the position verification information and that requests verification of whether or not the position and time indicated by each of the plurality of position verification information exist within a specific range and a specific period When,
A mobile terminal comprising: transmission means for transmitting the verification request information to another device.
位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を複数取得して位置証明情報として証明し、複数の前記位置証明情報を送信する移動端末と、
前記移動端末から送信される複数の前記位置証明情報を用いて、前記移動端末の位置を検証する位置時刻情報検証サーバと、
前記位置時刻情報検証サーバの検証結果に基づいて前記移動端末にサービスを提供するサービス提供装置とを有し、
前記位置時刻情報検証サーバは、前記位置証明情報を取得する取得手段と、
前記取得手段によって取得した前記位置証明情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証手段と、
前記検証手段による検証内容を、前記移動端末及び前記サービス提供装置の少なくとも一方に送信して開示する検証結果として生成する検証結果生成手段と、
を備え、
前記検証手段は、複数の前記位置証明情報の前記位置情報がそれぞれ示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証と、この位置検証で検証される複数の前記位置証明情報の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証とを個別に行うことを特徴とする位置証明情報検証システム。
A plurality of location information and time information indicating the time at which the location information is obtained and acquiring a plurality of time information as location certification information, and transmitting a plurality of the location certification information;
A location time information verification server that verifies the location of the mobile terminal using the plurality of location certification information transmitted from the mobile terminal;
A service providing device that provides a service to the mobile terminal based on a verification result of the location time information verification server;
The location time information verification server includes an acquisition unit that acquires the location certification information;
Using the location certification information acquired by the acquisition means, verification means for verifying whether the mobile terminal exists within a specific range and a specific period;
Verification result generating means for generating the verification content by the verification means as a verification result to be transmitted and disclosed to at least one of the mobile terminal and the service providing device;
With
The verification means determines whether or not there are a plurality of positions indicated by the position information of the plurality of position verification information within the specific range, and a plurality of the positions verified by the position verification. A position certification information verification system that individually performs time verification for determining whether or not a plurality of times indicated by a plurality of time information respectively corresponding to position information of certification information exists within the specific period .
前記位置証明情報は、前記移動端末から送信される検証要求情報に含まれ、
前記位置時刻情報検証サーバは、前記取得手段が前記検証要求情報を取得した際に、前記検証手段によって前記位置証明情報の検証を行うことを特徴とする請求項6記載の位置証明情報検証システム。
The location certification information is included in verification request information transmitted from the mobile terminal,
7. The location certification information verification system according to claim 6, wherein the location time information verification server verifies the location certification information by the verification unit when the acquisition unit acquires the verification request information.
移動端末から複数の前記移動端末の位置情報及び前記位置情報を得た時点の時刻を示す時刻情報を取得する取得ステップと、
前記取得ステップにおいて取得した前記位置情報及び前記時刻情報を用いて、前記移動端末が特定範囲及び特定期間内に存在するか否かを検証する検証ステップと、
前記検証ステップによる検証内容を、前記移動端末及び前記移動端末以外の通信相手の少なくとも一方に送信して開示する検証結果として生成する検証結果生成ステップとを備え、
前記検証ステップは、複数の前記位置情報が示す複数の位置が前記特定範囲内に存在するか否かを判定する位置検証ステップと、この位置検証ステップで検証される複数の位置情報にそれぞれ対応する複数の前記時刻情報が示す複数の時刻が前記特定期間内に存在するか否かを判定する時刻検証ステップとを含むことを特徴とする位置時刻情報の検証方法。
An acquisition step of acquiring time information indicating the time at which the location information of the plurality of mobile terminals and the location information are obtained from a mobile terminal;
A verification step of verifying whether the mobile terminal exists within a specific range and a specific period, using the position information and the time information acquired in the acquisition step;
A verification result generating step of generating verification results of the verification step as a verification result that is transmitted to and disclosed at least one of the mobile terminal and a communication partner other than the mobile terminal, and
The verification step corresponds to a position verification step for determining whether or not a plurality of positions indicated by a plurality of the position information exists within the specific range, and a plurality of position information verified in the position verification step, respectively. And a time verification step for determining whether or not a plurality of times indicated by the plurality of time information exist within the specific period.
JP2006008046A 2006-01-16 2006-01-16 Location/time information verification server, location certification information verification system and method of verifying location/time information Withdrawn JP2007189651A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006008046A JP2007189651A (en) 2006-01-16 2006-01-16 Location/time information verification server, location certification information verification system and method of verifying location/time information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006008046A JP2007189651A (en) 2006-01-16 2006-01-16 Location/time information verification server, location certification information verification system and method of verifying location/time information

Publications (1)

Publication Number Publication Date
JP2007189651A true JP2007189651A (en) 2007-07-26

Family

ID=38344496

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006008046A Withdrawn JP2007189651A (en) 2006-01-16 2006-01-16 Location/time information verification server, location certification information verification system and method of verifying location/time information

Country Status (1)

Country Link
JP (1) JP2007189651A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010205059A (en) * 2009-03-04 2010-09-16 Oki Electric Ind Co Ltd Information providing server, information providing server system, information providing method and program
JP2012173929A (en) * 2011-02-21 2012-09-10 Mapion Co Ltd Position confirmation method, position confirmation system, access information output device, position confirmation device and computer program
JP2016208510A (en) * 2015-04-21 2016-12-08 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation Authentication of user computers
CN111867046A (en) * 2020-07-23 2020-10-30 上海中通吉网络技术有限公司 Method, system, equipment and storage medium for checking local time of mobile terminal
WO2021235543A1 (en) * 2020-05-22 2021-11-25 日本電気株式会社 Coverage verification system, coverage verification method, and non-transitory computer-readable medium

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010205059A (en) * 2009-03-04 2010-09-16 Oki Electric Ind Co Ltd Information providing server, information providing server system, information providing method and program
JP2012173929A (en) * 2011-02-21 2012-09-10 Mapion Co Ltd Position confirmation method, position confirmation system, access information output device, position confirmation device and computer program
JP2016208510A (en) * 2015-04-21 2016-12-08 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation Authentication of user computers
WO2021235543A1 (en) * 2020-05-22 2021-11-25 日本電気株式会社 Coverage verification system, coverage verification method, and non-transitory computer-readable medium
CN111867046A (en) * 2020-07-23 2020-10-30 上海中通吉网络技术有限公司 Method, system, equipment and storage medium for checking local time of mobile terminal

Similar Documents

Publication Publication Date Title
CN102224757B (en) Using wireless characteristic to trigger generation of position fix
US8695080B2 (en) Information terminal apparatus, information processing apparatus and information communication system
WO2009093518A1 (en) Server, system, and content display control method
WO2018110323A1 (en) Road-vehicle communication system, roadside communication device, onboard communication device, and road-vehicle communication method
JP4959463B2 (en) Location authentication system
EP3507763A1 (en) System, method and device for digitally assisted personal mobility management
JP2006267024A (en) Position authentication system, position calculator, and program
JP2011137831A (en) Remote entry navigation system
WO2008010287A1 (en) Position verifying device, position verifying system, and position verifying method
CN105229991A (en) For the protection of the method and apparatus of location related information
JP2010251858A (en) Portable terminal device, method, and system
JP2008242644A (en) User authentication system using position information
JP2007189651A (en) Location/time information verification server, location certification information verification system and method of verifying location/time information
JP2004172865A (en) Electronic equipment and authentication system
US20220104026A1 (en) Position information providing system and position information providing method
EP1391697B1 (en) Measurement authentication
JP2005293255A (en) Notifying method and program
US10856147B2 (en) Identification information providing system, identification information providing apparatus, identification information providing method, and non-transitory recording medium
CA3142117A1 (en) Method for operating a mobile radio
JP2007179392A (en) Position verification system, its method, and server device
JP2009159246A (en) Schedule management system, mobile terminal, schedule managing method, and program
JP6503582B2 (en) INFORMATION PROCESSING SYSTEM, TERMINAL, INFORMATION PROCESSING METHOD, TERMINAL INFORMATION PROCESSING METHOD, AND PROGRAM
JP4973530B2 (en) Wireless communication system, in-vehicle device, portable terminal, and server
JP2007164306A (en) Location certification system, certification center device, location certification method, certification device and terminal
JP2005308577A (en) Map information updating system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080930

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20090615