JP2008204484A - User id management method and user id management device - Google Patents

User id management method and user id management device Download PDF

Info

Publication number
JP2008204484A
JP2008204484A JP2008129411A JP2008129411A JP2008204484A JP 2008204484 A JP2008204484 A JP 2008204484A JP 2008129411 A JP2008129411 A JP 2008129411A JP 2008129411 A JP2008129411 A JP 2008129411A JP 2008204484 A JP2008204484 A JP 2008204484A
Authority
JP
Japan
Prior art keywords
user
delivery
stage
information
management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2008129411A
Other languages
Japanese (ja)
Inventor
Kazuki Matsui
一樹 松井
Masatomo Yazaki
昌朋 矢崎
Ryuichi Matsukura
隆一 松倉
Yasuhide Matsumoto
安英 松本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2008129411A priority Critical patent/JP2008204484A/en
Publication of JP2008204484A publication Critical patent/JP2008204484A/en
Withdrawn legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To propose a user ID management method and a user ID management device for preventing the so-called "disguise" by illegal access, by surely authenticating whether or not a user of providing service is the subject. <P>SOLUTION: This user ID management method includes a first stage of issuing user ID for providing the providing service, a second stage of registering the user ID together with state information of indicating the fact of being inactive, a third stage of executing delivery processing of the issued user ID, a fourth stage of acquiring delivery information on a delivery state of the user ID, a fifth stage of setting the state information of the user ID in an active state when completing delivery of the user ID, a sixth stage of accepting an authentication request of the user, a seventh stage of determining whether or not the user is a right user when the user ID is active, and an eighth stage of outputting a determining result of whether or not the user is the right user. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、提供サービスの利用対象者に対して発行するユーザIDを管理するためのユーザID管理方法およびユーザID管理装置に関する。   The present invention relates to a user ID management method and a user ID management apparatus for managing a user ID issued to a user who uses a provided service.

インターネットの普及に応じて、地方自治体などにおいて、電子投票や住民アンケート、電子申請、電子会議などのオンラインサービスが実用化されつつある。このようなインターネットを介して提供されるサービスでは、提供サービスの利用者が正当なユーザであるか否かを確認する必要がある。特に、電子投票などでは、アクセスしてきたユーザが本人であるかどうかを確認する必要がある。   In accordance with the spread of the Internet, online services such as electronic voting, resident questionnaires, electronic applications, and electronic conferences are being put into practical use in local governments. In such a service provided via the Internet, it is necessary to confirm whether or not the user of the provided service is a valid user. In particular, in electronic voting or the like, it is necessary to confirm whether or not the accessing user is the person himself / herself.

電子投票の技術はこれまでも研究されており、いくつかの試みがなされてきている。不正投票を防止するための本人確認の方法としては、デジタル署名技術や暗号化技術が利用されるのが一般的である。
また、2000年3月の米国アリゾナ州での大統領予備選挙では、インターネット電子投票が採用されている。ここでは事前に有権者に登録番号(ユーザID)を郵送しておき、その登録番号(ユーザID)を使って電子投票する際に、本人だけが知る秘密情報を質問して簡単な本人認証を行ってから投票を行わせるような構成としている。
The technology of electronic voting has been studied and some attempts have been made. As a method of identity verification for preventing illegal voting, digital signature technology and encryption technology are generally used.
In the presidential primary election in the US state of Arizona in March 2000, Internet electronic voting was adopted. Here, the registration number (user ID) is mailed to the voters in advance, and when the electronic voting is performed using the registration number (user ID), the secret information that only the person knows is asked and simple identification is performed. The system is configured to allow voting afterwards.

デジタル署名技術を用いて本人認証を行う場合には、非常にセキュリティレベルを高く維持することができる反面、実際にこれを運用するためには、多くの設備や利用者の負担を必要とし、現時点において現実的ではないと考えられる。
一方、後者のように、登録番号(ユーザID)の郵送と秘密情報の質問とを組み合わせた方法は、利用者がパスワードを覚えておく必要がなく、利用者の負担を大きくすることがなく利用が容易である。しかしながら、他人のいわゆる「なりすまし」による不正投票行為が比較的簡単に行えるという問題がある。
When performing personal authentication using digital signature technology, the security level can be maintained at a very high level. However, in order to actually operate this, it requires a lot of equipment and user burdens. Is not considered realistic.
On the other hand, the method of combining the mailing of the registration number (user ID) and the secret information question like the latter does not require the user to remember the password, and does not increase the burden on the user. Is easy. However, there is a problem that it is relatively easy to carry out illegal voting by other people's so-called “spoofing”.

本発明では、提供サービスのユーザが本人であるか否かの認証を確実に行うことができ、不正アクセスによるいわゆる「なりすまし」を防止するユーザID管理方法およびユーザID管理装置を提案する。   The present invention proposes a user ID management method and a user ID management apparatus that can reliably authenticate whether or not the user of the provided service is the user and prevent so-called “spoofing” due to unauthorized access.

本発明に係るユーザID管理方法は、提供サービスの利用対象者となるユーザを抽出し、前記抽出されたユーザ毎に当該提供サービスを提供するためのユーザIDを発行する第1段階と、ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを非アクティブ状態であることを示す状態情報とともに登録する第2段階と、発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、ユーザIDの配送状況に関する配送情報を取得する第4段階と、ユーザIDの配送情報に基づいて、ユーザに対して当該ユーザIDの配達が完了したと判断された場合に、ユーザID管理データベースに登録された当該ユーザIDの状態情報をアクティブ状態に設定する第5段階と、提供サービスを提供するサーバから、ユーザID管理データベースに登録されたユーザIDを用いて提供サービスにアクセスしてきたユーザの認証要求を受け付ける第6段階と、ユーザID管理データベースを参照し、当該ユーザIDの状態情報がアクティブである場合には、当該ユーザが正当なユーザであるか否かを判断するための情報の入力を要求し、入力された情報の内容に基づいて、当該ユーザが正当なユーザであるか否かを判定する第7段階と、提供サービスにアクセスしてきたユーザが正当なユーザであるか否かの判定結果を提供サービスを提供するサーバへ出力する第8段階とを含む。   The user ID management method according to the present invention includes a first stage of extracting a user who is an intended user of a provided service and issuing a user ID for providing the provided service for each extracted user; A second stage of registering the issued user ID together with the status information indicating the inactive state in the user ID management database for managing the status information as to whether or not each is active, and the issued user ID Based on the third stage of executing delivery processing for delivery to the corresponding user, the fourth stage of obtaining delivery information related to the delivery status of the user ID, and the user ID based on the delivery information of the user ID When it is determined that the delivery of the ID is completed, the status information of the user ID registered in the user ID management database is set to the active state. A fifth stage of setting, a sixth stage of accepting an authentication request of a user who has accessed the provided service from the server providing the provided service using the user ID registered in the user ID management database, and a user ID management database When the status information of the user ID is active, requesting input of information for determining whether or not the user is a valid user, and based on the content of the input information, A seventh stage for determining whether or not the user is a legitimate user, and an eighth step of outputting a judgment result on whether or not the user who has accessed the provision service is a legitimate user to a server that provides the provision service Including stages.

また、本発明に係るユーザID管理装置は、提供サービスの利用対象者となるユーザを抽出し、抽出されたユーザ毎に当該提供サービスを提供するためのユーザIDを発行し、ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを非アクティブ状態であることを示す状態情報と共に登録するユーザID発行手段と、発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する配送処理手段と、ユーザIDの配送状況に関する配送情報を取得する配送情報取得手段と、配送情報取得手段により取得した配送情報に基づいて、ユーザに対して当該ユーザIDの配達が完了したと判断された場合に、ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する状態情報管理手段と、提供サービスを提供するサーバから、ユーザID管理データベースに登録されたユーザIDを用いて提供サービスにアクセスしてきたユーザの認証要求を受け付けると、ユーザID管理データベースを参照し、当該ユーザIDの状態情報がアクティブ状態である場合には、当該ユーザが正当なユーザであるか否かを判断するための情報の入力を要求し、入力された情報の内容に基づいて、当該ユーザが正当なユーザであるか否かを判定して判定結果を提供サービスを提供するサーバへ出力するユーザ認証手段とを備える。   In addition, the user ID management device according to the present invention extracts users who are users of the provided service, issues a user ID for providing the provided service for each extracted user, and activates for each user ID. User ID issuing means for registering the issued user ID together with the status information indicating that it is in an inactive state in the user ID management database for managing the status information of whether or not it is associated with the issued user ID Based on the delivery information acquired by the delivery processing means for executing delivery processing for delivery to the user, the delivery information acquisition means for obtaining delivery information relating to the delivery status of the user ID, and the delivery information acquisition means. If it is determined that the delivery of the user ID has been completed, the user ID registered in the user ID management database When an authentication request for a user who has accessed the service using the user ID registered in the user ID management database is received from the state information management unit that sets the state information to the active state and the server that provides the service, Referring to the ID management database, if the status information of the user ID is in an active state, the user requests input of information for determining whether or not the user is a valid user. User authentication means for determining whether or not the user is a valid user based on the content and outputting the determination result to a server providing the providing service.

本発明に係るプログラムは、提供サービスの利用対象者となるユーザを抽出し、抽出されたユーザ毎に当該提供サービスを提供するためのユーザIDを発行する第1段階と、ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを非アクティブ状態であることを示す状態情報とともに登録する第2段階と、発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、ユーザIDの配送状況に関する配送情報を取得する第4段階と、ユーザIDの配送情報に基づいて、ユーザに対して当該ユーザIDの配達が完了したと判断された場合に、ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する第5段階と、提供サービスを提供するサーバから、ユーザID管理データベースに登録されたユーザIDを用いて提供サービスにアクセスしてきたユーザの認証要求を受け付ける第6段階と、ユーザID管理データベースを参照し、当該ユーザIDの状態情報がアクティブ状態である場合には、当該ユーザが正当なユーザであるか否かを判断するための情報の入力を要求し、入力された情報の内容に基づいて、当該ユーザが正当なユーザであるか否かを判定する第7段階と、提供サービスにアクセスしてきたユーザが正当なユーザであるか否かの判定結果を提供サービスを提供するサーバに出力する第8段階とを含むユーザID管理方法をコンピュータに実行させるためのプログラムである。   The program according to the present invention extracts a user who is an intended user of a provided service, issues a user ID for providing the provided service for each extracted user, and is active for each user ID. A second stage of registering the issued user ID together with the status information indicating that it is in an inactive state in the user ID management database that manages the status information of whether or not there is, and the user corresponding to the issued user ID, respectively Based on the third stage of executing delivery processing for delivery to the user, the fourth stage of obtaining delivery information relating to the delivery status of the user ID, and delivery of the user ID to the user based on the delivery information of the user ID A fifth stage for setting the status information of the user ID registered in the user ID management database to the active status when it is determined that the processing has been completed. A sixth stage of accepting an authentication request of a user who has accessed the provided service from the server providing the provided service using the user ID registered in the user ID management database, and referring to the user ID management database, When the ID state information is in the active state, the user is requested to input information for determining whether or not the user is a valid user, and the user is authorized based on the content of the input information. A seventh stage for determining whether or not the user is a valid user, and an eighth stage for outputting a determination result as to whether or not the user who has accessed the provided service is a valid user to a server that provides the provided service A program for causing a computer to execute a user ID management method.

本発明によれば、ユーザの秘密情報はユーザと認証サーバとの間でのみやりとりされるため、ユーザの秘密情報の秘諾性を守りながら、サービス提供サーバへの秘密情報を行わずに提供サービスの正当なユーザであるか否かを判定することが可能となる。
本発明によれば、発行されたユーザIDが配送完了後でないとアクティブ状態とならないため、不正にそのユーザIDを知ったとしても配送完了するまではそのユーザIDを用いた不正アクセスを防止できる。また、ユーザID毎に設定される使用期限に基づいてユーザIDの状態情報を非アクティブに設定するため、高いセキュリティを維持することが可能である。
According to the present invention, since the secret information of the user is exchanged only between the user and the authentication server, the service provided without performing the secret information to the service providing server while protecting the confidentiality of the user's secret information. It is possible to determine whether or not the user is a valid user.
According to the present invention, since the issued user ID does not become active until after the delivery is completed, even if the user ID is illegally known, unauthorized access using the user ID can be prevented until the delivery is completed. Moreover, since the status information of the user ID is set to inactive based on the expiration date set for each user ID, it is possible to maintain high security.

〔基本構成〕
本発明の基本的な概略構成を図1に示す。
各種機関により提供されるサービスは、サービス提供サーバ2を介してユーザ1に提供されている。サービス提供サーバ2を介して提供されるサービスとして、インターネットを介して提供される各種情報提供サービスやその他のユーザIDにより課金情報や利用状況が管理されるものに適用することが可能であり、たとえば、地方自治体などの公共機関がサービス提供を行う例として、公職選挙法に基づいてなされる選挙において有権者にオンライン投票を行わせる電子投票、各種書類の申請および交付などをオンラインで行う電子申請、オンラインで実施される住民アンケート、電子会議などを想定することが可能である。
[Basic configuration]
A basic schematic configuration of the present invention is shown in FIG.
Services provided by various organizations are provided to the user 1 via the service providing server 2. The service provided via the service providing server 2 can be applied to various information providing services provided via the Internet and other services in which billing information and usage status are managed by other user IDs. Examples of services provided by public institutions such as local governments include electronic voting that allows voters to vote online in elections based on the Public Office Election Act, electronic application for online application and delivery of various documents, online It is possible to envisage resident questionnaires, electronic conferences, etc.

ユーザ1の個人情報は、予め個人情報データベース5内に蓄積されている。サービス提供者がユーザ1に対して自己申告させることにより個人情報を収集し、これに基づいて個人情報データベース5を構築するように構成することが可能であり、地方自治体がサービスの提供を行うような場合には、その自治体内に蓄積されている住民データベースを参照するような構成にすることも可能である。   The personal information of the user 1 is stored in advance in the personal information database 5. It is possible to construct the personal information database 5 based on the personal information collected by the service provider self-reporting to the user 1, and the local government will provide the service. In such a case, it is possible to refer to a resident database stored in the local government.

サービス提供サーバ2で提供されるサービスを利用するためのユーザIDを管理するためのユーザID管理サーバ3と、サービス提供サーバ2で提供されるサービスの利用者が本人であるか否かを認証するための認証サーバ4とが設けられる。ユーザID管理サーバ3および認証サーバ4は、サービス提供サーバ2と同一の機関内に設置することが可能であり、他の機関に属するような構成とすることも可能である。   A user ID management server 3 for managing a user ID for using a service provided by the service providing server 2 and authenticating whether or not the user of the service provided by the service providing server 2 is the user. An authentication server 4 is provided. The user ID management server 3 and the authentication server 4 can be installed in the same organization as the service providing server 2 and can be configured to belong to another organization.

ユーザID管理サーバ3は、サービス提供サーバ2が提供するサービスのユーザに対してユーザIDを発行し、これをユーザID管理データベース6に登録する。このとき、ユーザID管理サーバ3は、サービス提供サーバ2が提供するサービスの利用対象者を、個人情報データベース5中から抽出するように構成できる。また、ユーザID管理サーバ3は、発行したユーザIDが実際に使用可能であるか否かを示す状態情報および使用期限などを設定し、ユーザIDとともにユーザID管理データベース6に格納する。   The user ID management server 3 issues a user ID to the user of the service provided by the service providing server 2 and registers it in the user ID management database 6. At this time, the user ID management server 3 can be configured to extract from the personal information database 5 the users to be used for the service provided by the service providing server 2. Further, the user ID management server 3 sets status information indicating whether or not the issued user ID is actually usable, and the expiration date, and stores it in the user ID management database 6 together with the user ID.

ユーザID管理サーバ3は、発行したユーザIDを対応するユーザ1に対して配送処理を行う。ユーザIDの配送は、暗号化されたメールの形態でユーザ1のメールアドレスに配信するように構成することが可能であり、また、ユーザIDを記録した書面やICカードなどをユーザ1に配送するように所定の配送業者に依頼するように構成できる。このとき、ユーザIDの配送状況に関する配送情報がユーザID管理サーバ3にフィードバックされるように構成されており、ユーザIDのユーザ1への配送が完了した旨の配送情報をユーザID管理サーバ3が受け取ると、ユーザID管理サーバ3はユーザID管理データベース6の対応するユーザIDの状態情報をアクティブに設定するように構成できる。ユーザIDの配送情報は、メールを受け取ったユーザ1によるメールの返信やユーザIDの配送を依頼した配送業者からの配送完了通知などにより取得することが可能となる。   The user ID management server 3 performs a delivery process for the user 1 corresponding to the issued user ID. The delivery of the user ID can be configured to be delivered to the email address of the user 1 in the form of an encrypted email, and a document or IC card in which the user ID is recorded is delivered to the user 1. Thus, it can be configured to request a predetermined delivery company. At this time, the delivery information related to the delivery status of the user ID is fed back to the user ID management server 3, and the user ID management server 3 provides delivery information indicating that delivery of the user ID to the user 1 is completed. Upon receipt, the user ID management server 3 can be configured to set the status information of the corresponding user ID in the user ID management database 6 to be active. The delivery information of the user ID can be acquired by a reply of the email by the user 1 who has received the email or a delivery completion notification from the delivery company who requested delivery of the user ID.

認証サーバ4は、サービス提供サーバ2からアクセスしてきたユーザの認証要求を受け付けてユーザ認証処理を実行する。認証サーバ4は、サービス提供サーバ2を介して送信されてくるユーザIDに基づいて、ユーザID管理データベース6を参照し、該当するユーザIDの状態情報がアクティブであるか否かを判定する。認証サーバ4は、ユーザIDがアクティブでない場合には不正なアクセスがあったと判断して不正アクセス処理を実行する。また、認証サーバ4は、ユーザIDがアクティブである場合には、ユーザ1だけが知り得る情報であって照合可能な個人情報をユーザ1に送信させて本人であるか否かの認証処理を実行する。たとえば、個人情報データベース5内に格納されているユーザ1の個人情報に関する質問をユーザ1に送信し、これに対してユーザ1からの回答を受信して、個人情報データベース5内のユーザ1の個人情報と照合して、一致すれば本人であると判定し、一致しない場合には不正アクセスであると判断して所定の不正アクセス処理を実行する。   The authentication server 4 receives an authentication request for a user who has accessed from the service providing server 2 and executes a user authentication process. The authentication server 4 refers to the user ID management database 6 based on the user ID transmitted via the service providing server 2 and determines whether or not the status information of the corresponding user ID is active. If the user ID is not active, the authentication server 4 determines that there has been unauthorized access and executes unauthorized access processing. In addition, when the user ID is active, the authentication server 4 transmits personal information that can be verified only by the user 1 and can be collated to the user 1 and executes an authentication process for determining whether or not the user is the person. To do. For example, a question regarding the personal information of the user 1 stored in the personal information database 5 is transmitted to the user 1 and an answer from the user 1 is received. If the information matches, the identity is determined. If the information does not match, the unauthorized access is determined and predetermined unauthorized access processing is executed.

認証サーバ4は、サービス提供サーバ2にアクセスしてきたユーザが本人であるか否かの認証判定結果をサービス提供サーバ2に出力する。
サービス提供サーバ2は、認証サーバ4から送信されてきた認証判定結果に基づいて、アクセスしてきたユーザ1に対してサービスの利用を許可、あるいは利用の拒絶を行う。
サービス提供サーバ4は、ユーザ1によるサービス利用があった場合、そのユーザ1の利用状況に関する情報をユーザID管理サーバ3に送信する。ユーザID管理サーバ3は、ユーザ1によるサービス利用状況に関する情報に基づいて、ユーザID管理データベース6内の該当するユーザのデータを更新する。たとえば、1回だけ利用可能な電子投票やその他使用回数を規定しているサービスなどの場合には、利用回数に関する情報を更新して、利用回数が設定回数を超えた場合には状態情報を非アクティブに変更する。
The authentication server 4 outputs to the service providing server 2 an authentication determination result indicating whether or not the user who has accessed the service providing server 2 is the principal.
Based on the authentication determination result transmitted from the authentication server 4, the service providing server 2 permits use of the service to the accessing user 1 or rejects use.
When the service is used by the user 1, the service providing server 4 transmits information on the usage status of the user 1 to the user ID management server 3. The user ID management server 3 updates the data of the corresponding user in the user ID management database 6 based on the information regarding the service usage status by the user 1. For example, in the case of electronic voting that can be used only once or other services that specify the number of times of use, the information on the number of times of use is updated, and if the number of times of use exceeds the set number of times, the status information is not displayed. Change to active.

また、電子投票のサービスでは、所定の期日までに実施されなければならない。この場合には、有効期限を設定しておき、有効期限を過ぎた場合は状態情報を非アクティブに変更する。
〔電子投票システム〕
地方自治体がインターネットを用いて電子投票のサービスを提供する場合のモデルを図2に示す。
In addition, the electronic voting service must be implemented by a predetermined date. In this case, an expiration date is set, and when the expiration date has passed, the state information is changed to inactive.
[Electronic voting system]
FIG. 2 shows a model when a local government provides an electronic voting service using the Internet.

ここでは、ユーザID管理サーバ3と認証サーバ4を統合した認証管理サーバ30が自治体内に設置されている。また、自治体が提供する各種サービスについてそれぞれサービス提供サーバ20,21,22・・・が設置されている。さらに、自治体内には、住民の個人情報を蓄積した住民データベース50を備えている。これら認証管理サーバ30、サービス提供サーバ20,21,22・・・および住民データベース50は、同一機関(自治体)内に設けることが可能である。   Here, the authentication management server 30 which integrated the user ID management server 3 and the authentication server 4 is installed in the local government. Further, service providing servers 20, 21, 22,... Are installed for various services provided by the local government. Further, the local government has a resident database 50 in which personal information of the resident is accumulated. These authentication management server 30, service providing servers 20, 21, 22,... And resident database 50 can be provided in the same organization (local government).

認証管理サーバ30は、ユーザID発行手段31、配送処理手段32、配送情報取得手段33、状態情報管理手段34、ユーザ認証手段35、アクセスログ記録手段36、不正アクセス処理手段37、ユーザID管理データベース60、アクセスログ管理データベース61などを備えている。
ユーザID発行手段31は、住民データベース50からサービス提供サーバ20,21,22・・・の利用対象者をユーザとして抽出して各ユーザに対してユーザIDを発行し、所定の配送業者に配送処理を依頼した場合にその配送業者により付された配送IDとともに、ユーザID管理データベース60に格納する。
The authentication management server 30 includes a user ID issuing unit 31, a delivery processing unit 32, a delivery information acquisition unit 33, a status information management unit 34, a user authentication unit 35, an access log recording unit 36, an unauthorized access processing unit 37, and a user ID management database. 60, an access log management database 61, and the like.
The user ID issuing means 31 extracts the usage target persons of the service providing servers 20, 21, 22,... From the resident database 50 as users, issues a user ID to each user, and performs delivery processing to a predetermined delivery company. Is stored in the user ID management database 60 together with the delivery ID assigned by the delivery company.

住民データベース50は、たとえば、図3に示すように、各住民毎に個人情報を蓄積したものであり、住民ID、氏名、生年月日、性別、転入日、転入元住所、現住所、年税額、収入金額、水道料金、世帯員氏名・・・などの項目を備えるものである。
サービス提供サーバ20が電子投票に関するサービス提供サーバであるとすると、このサービス提供サーバ20から要求に基づいてユーザID発行手段31が住民データベース50から選挙権を有する有権者を抽出し、抽出した各住民にユーザIDを設定してユーザID管理データベース60に格納する。
For example, as shown in FIG. 3, the resident database 50 stores personal information for each resident. The resident ID, name, date of birth, sex, transfer date, transfer address, current address, annual tax amount, It includes items such as the amount of income, water charges, household member names, etc.
Assuming that the service providing server 20 is a service providing server related to electronic voting, the user ID issuing means 31 extracts voters having voting rights from the resident database 50 based on a request from the service providing server 20. A user ID is set and stored in the user ID management database 60.

ユーザID管理データベース60は、図4に示すように、各ユーザ毎に住民ID、サービス利用ID、配送ID、生成日時、アクティブ状態、更新日時、有効期限などの項目を備えている。
ユーザID発行手段31は、住民データベース50から抽出した各ユーザに対してユーザIDを発行し、住民ID、ユーザID、生成日時などの基本情報をユーザID管理データベース60に格納するとともに、アクティブ状態の項目にデフォルト値として"non-active"を設定する。また、ユーザID発行手段31は、配送業者によって付される配送IDを対応する項目に格納する。
As shown in FIG. 4, the user ID management database 60 includes items such as a resident ID, a service use ID, a delivery ID, a generation date / time, an active state, an update date / time, and an expiration date for each user.
The user ID issuing means 31 issues a user ID to each user extracted from the resident database 50, stores basic information such as the resident ID, user ID, and generation date / time in the user ID management database 60, and is in an active state. Set "non-active" as the default value for the item. Further, the user ID issuing means 31 stores the delivery ID assigned by the delivery company in the corresponding item.

配送処理手段32は、ユーザID発行手段31により発行されたユーザIDを書面やICカードなどの媒体に記録し、これを所定の配送業者に配送依頼する。
配送情報取得手段33は、配送業者から配送状況に関する配送情報を取得し、配送が完了した旨の情報が得られた場合にはその旨を状態情報管理手段34に伝達する。
状態情報管理手段34は、ユーザID管理データベース60に格納されている各ユーザIDのアクティブ状態の項目を更新するものであり、ユーザIDが発行された際にこのアクティブ状態をデフォルト値として"non-active"に設定し、配送が完了した旨の情報が得られた場合にアクティブ状態を"active"に設定する。
The delivery processing unit 32 records the user ID issued by the user ID issuing unit 31 on a medium such as a document or an IC card, and requests delivery to a predetermined delivery company.
The delivery information acquisition means 33 acquires delivery information related to the delivery status from the delivery company, and when information indicating that the delivery has been completed is obtained, notifies the status information management means 34 to that effect.
The state information management means 34 updates the item of the active state of each user ID stored in the user ID management database 60. When the user ID is issued, this active state is set as a default value to “non- Set to "active", and set the active status to "active" when information indicating that delivery is complete is obtained.

ユーザ認証手段35は、サービス提供サーバ20,21,22・・・からの認証要求を受け付けて、サービスにアクセスしてきたユーザが本人であるか否かの認証処理を実行する。ユーザ認証手段35は、サービス提供サーバ20,21,22・・・からの認証要求中のユーザIDに基づいてユーザID管理データベース60を参照し、アクティブ状態が"non-active"であれば不正アクセスである旨の情報を不正アクセス処理手段37に送出する。ユーザ認証手段35は、ユーザIDのアクティブ状態が"active"であれば、住民データベース50内のユーザ本人だけが知り得るデータに関する質問をユーザに送信し、ユーザからの回答データと住民データベース50内のデータとを照合することによって認証判定を行って、その結果をサービス提供サーバ20,21,22・・・に送信する。   The user authentication means 35 receives an authentication request from the service providing servers 20, 21, 22,..., And executes an authentication process for determining whether the user who has accessed the service is the principal. The user authentication means 35 refers to the user ID management database 60 on the basis of the user ID in the authentication request from the service providing servers 20, 21, 22,... And unauthorized access if the active state is “non-active”. Is sent to the unauthorized access processing means 37. If the active state of the user ID is “active”, the user authentication means 35 sends a question regarding data that only the user himself / herself can know in the resident database 50 to the user, and the answer data from the user and the resident database 50 The authentication judgment is performed by collating with the data, and the result is transmitted to the service providing servers 20, 21, 22,.

アクセスログ記録手段36は、サービス提供サーバ20,21,22・・・からの認証要求を受け付けた際に、ユーザからのアクセス状況に関するアクセスログをアクセスログ管理データベース61に蓄積する。アクセスログ記録手段36は、ユーザIDを用いたアクセスが不正アクセスであった場合のみアクセスログ管理データベース61にデータを蓄積するように構成することも可能である。   The access log recording unit 36 stores an access log related to the access status from the user in the access log management database 61 when an authentication request is received from the service providing servers 20, 21, 22. The access log recording means 36 can be configured to store data in the access log management database 61 only when access using the user ID is unauthorized access.

不正アクセス処理手段37は、ユーザ認証手段35により不正アクセスがあった旨の情報を受けると、ユーザに対する警告を発生するとともに、サービス提供サーバ20,21,22・・・に対して不正アクセスである旨の警告情報を送信する。
ユーザIDの配送を所定の配送業者に依頼する場合には、配送業者側で管理している配送状況に関する情報を利用することで、ユーザIDの状態情報を更新するように構成できる。
When the unauthorized access processing means 37 receives information indicating that unauthorized access has been made by the user authentication means 35, the unauthorized access processing means 37 issues a warning to the user and is unauthorized access to the service providing servers 20, 21, 22,. Send warning information to that effect.
When requesting delivery of a user ID to a predetermined delivery company, it is possible to update the state information of the user ID by using information on the delivery status managed by the delivery company.

配送業者側では、受け付けた配送依頼に基づいて配送状況に関する情報を管理する配送管理データベース75を備えている。配送管理データベース75は、たとえば、図5に示すように、配達物毎に設定される配送ID、依頼者名、依頼者住所、受取人氏名、配達先住所、配送状況、配達物扱い場所、更新日時などの項目を備えている。
配送業者側に設置される配送サーバ70は、配送依頼受付手段71、配送ID発行手段72、配送状況管理手段73、配送状況通知手段74などを備えている。
The delivery company side includes a delivery management database 75 for managing information related to delivery status based on the accepted delivery request. For example, as shown in FIG. 5, the delivery management database 75 has a delivery ID, a requester name, a requester address, a recipient name, a delivery address, a delivery status, a delivery handling place, an update set for each delivery item. It has items such as date and time.
The delivery server 70 installed on the delivery company side includes delivery request accepting means 71, delivery ID issuing means 72, delivery status management means 73, delivery status notification means 74, and the like.

配送依頼受付手段71は、認証管理サーバ30の配送処理手段32から配送依頼を受け付ける。
配送ID発行手段72は、配送依頼受付手段71により受け付けた配送依頼に対してそれぞれ配送IDを発行し、配送管理データベース75に新規レコードとして格納するとともに、その配送IDを依頼者である認証管理サーバ30側に通知する。
The delivery request accepting unit 71 accepts a delivery request from the delivery processing unit 32 of the authentication management server 30.
The delivery ID issuing means 72 issues a delivery ID to each delivery request received by the delivery request accepting means 71, stores it as a new record in the delivery management database 75, and sends the delivery ID to the authentication management server that is the requester. 30 side is notified.

配送状況管理手段73は、配送IDが付された配達物が現在どのような状態であるかを管理するものであって、たとえば、配送人が所持する配送人端末80から送信されてくる配送情報を受信して配送管理データベース75の配送状況の項目を更新する。
配送人端末80は、たとえば、バーコードリーダなどで構成される配送ID読取手段82および配送完了、配送先不在による未配送、その他の配送状況に関する配送情報を送信するための配送状況通知手段81などを備えている。配送が完了した配達物については、配送ID読取手段82により配送伝票の配送IDを読み取り、配送状況通知手段81により配送完了の旨の送信を行うことで配送完了通知を配送サーバに送信できる。
The delivery status management means 73 manages the current state of the delivery item to which the delivery ID is attached. For example, delivery information transmitted from the delivery person terminal 80 possessed by the delivery person. And the item of the delivery status in the delivery management database 75 is updated.
The delivery person terminal 80 includes, for example, a delivery ID reading means 82 constituted by a barcode reader and the like, a delivery status notifying means 81 for transmitting delivery information regarding delivery completion, non-delivery due to absence of delivery destination, and other delivery statuses, etc. It has. A delivery completion notice can be sent to the delivery server by reading the delivery ID of the delivery slip by the delivery ID reading means 82 and sending the delivery completion notice by the delivery status notifying means 81 for the delivery that has been delivered.

配送状況管理手段73が、配送を完了した旨の配送情報を取得した場合には、配送管理データベース75の該当するデータを更新するとともに、配送状況通知手段74に配送IDおよび配送完了した旨の情報を送出する。
配送状況通知手段74は、配送IDと配送完了した旨の情報を認証管理サーバ30の配送情報取得手段33に送信する。
When the delivery status management means 73 acquires delivery information indicating that the delivery has been completed, the corresponding data in the delivery management database 75 is updated, and the delivery ID and delivery completion information are sent to the delivery status notification means 74. Is sent out.
The delivery status notification unit 74 transmits the delivery ID and information indicating that the delivery is completed to the delivery information acquisition unit 33 of the authentication management server 30.

ユーザIDの配送を受けたユーザ10は、自己が所有するコンピュータ端末、公共の場所に設置されたコンピュータ端末、その他の端末を用いてサービス提供サーバ20,21,22・・・にアクセスすることが可能となる。特に、電子投票のサービスを受ける場合には、自宅のコンピュータや携帯端末からサービス提供サーバ20,21,22・・・にアクセスすることにより、遠隔地からの投票を可能とし、また、所定の投票所などの公共の場所に設置された端末を用いてサービス提供サーバ20,21,22・・・にアクセスすることで特別な端末を所有せずに投票することが可能となる。   The user 10 receiving the delivery of the user ID can access the service providing servers 20, 21, 22,... Using his / her own computer terminal, a computer terminal installed in a public place, and other terminals. It becomes possible. In particular, when receiving an electronic voting service, it is possible to vote from a remote location by accessing the service providing servers 20, 21, 22,... From a home computer or mobile terminal. It is possible to vote without owning a special terminal by accessing the service providing servers 20, 21, 22,... Using a terminal installed in a public place such as a place.

〈ユーザIDのアクティブ化〉
上述したユーザID管理について、データの流れの詳細を図6に示す。また、ユーザIDの発行からアクティブ化までの認証管理サーバ30の動作を図7に示す。
ステップS11では、サービス提供サーバ20,21,22・・・から利用対象となる住民範囲を指定したユーザIDの発行依頼を受け付ける。
<Activation of user ID>
The details of the data flow for the above-described user ID management are shown in FIG. FIG. 7 shows the operation of the authentication management server 30 from issuance of the user ID to activation.
In step S11, an issuance request for a user ID specifying a resident range to be used is received from the service providing servers 20, 21, 22,.

ステップS12では、対象となる住民ごとにユニークなユーザIDを発行し、ユーザID管理データベース60に登録する(図6のA)。このとき、発行されたユーザIDのアクティブ状態の項目が"non-active"に設定され、このユーザIDの状態情報が非アクティブ状態に設定される。
ステップS13では、配送業者に対して、ユーザIDが記録された書面やICカードなどの媒体が収納された配達物を、住民データベース50に登録されている住所へ配送する旨の配送依頼を行う(図6のB)。
In step S12, a unique user ID is issued for each target inhabitant and registered in the user ID management database 60 (A in FIG. 6). At this time, the item of the active state of the issued user ID is set to “non-active”, and the state information of the user ID is set to the inactive state.
In step S13, a delivery request is made to the delivery company to deliver a delivery containing a document such as a document in which a user ID is recorded or an IC card to an address registered in the resident database 50 (step S13). FIG. 6B).

ステップS14では、配送業者からの送信されてくる配送IDを受信し(図6のC)、これをユーザIDと対応させてユーザID管理データベース60に格納する。
配送業者によりユーザIDが記録された配達物の配送が行われ(図6のD)、ユーザ10がこれを受け取った場合(図6のE)、配送業者による配送完了の登録が行われる(図6のF)。配送業者側では、配送完了の情報に基づいて配送サーバ70の配送管理データベース75の内容を更新し、配送IDに基づいて依頼者側である認証管理サーバ30に配送完了通知を送信する(図6のG)。
In step S14, the delivery ID transmitted from the delivery company is received (C in FIG. 6), and this is stored in the user ID management database 60 in correspondence with the user ID.
When the delivery item is delivered by the delivery company (D in FIG. 6) and the user 10 receives it (E in FIG. 6), the delivery company registers the delivery completion (FIG. 6). 6 F). On the delivery company side, the contents of the delivery management database 75 of the delivery server 70 are updated based on the delivery completion information, and a delivery completion notice is transmitted to the authentication management server 30 on the requester side based on the delivery ID (FIG. 6). G).

ステップS15では、配送業者から配送が完了した旨の配送情報を受け取る。
ステップS16では、配送が完了した旨の配送情報を受け取ったユーザIDに対して、そのユーザIDの状態情報をアクティブに変更する(図6のH)。ここでは、ユーザID管理データベース60内の該当するユーザIDのアクティブ状態の項目を"active"の設定する。
In step S15, the delivery information indicating that the delivery is completed is received from the delivery company.
In step S16, the status information of the user ID is changed to active for the user ID that has received the delivery information indicating that the delivery has been completed (H in FIG. 6). Here, the item of the active state of the corresponding user ID in the user ID management database 60 is set to “active”.

〈提供サービスの利用〉
ユーザ10が、サービス提供サーバ20,21,22・・・によるサービスを利用する場合の認証管理サーバ30の動作を図8に示す。
ユーザ10が、サービス提供サーバ20,21,22・・・によるサービスを利用する場合には、自己の所有するコンピュータや公共場所に設置されたコンピュータなどの端末を利用して、該当するサービス提供サーバにアクセスしてサービス利用要求を行い、配送されてきた配達物に記録されているユーザIDを送信する(図6のI)。
<Use of provided service>
FIG. 8 shows the operation of the authentication management server 30 when the user 10 uses a service provided by the service providing servers 20, 21, 22,.
When the user 10 uses the service provided by the service providing servers 20, 21, 22,..., The corresponding service providing server using a terminal such as a computer owned by the user 10 or a computer installed in a public place. To make a service use request and transmit the user ID recorded in the delivered delivery (I in FIG. 6).

サービス提供サーバ20,21,22・・・では、ユーザ10からのサービス利用要求を受け付けると、正当なユーザによるアクセスであるか否かの認証要求を認証管理サーバ30に送信する(図6のJ)。
ステップS21では、サービス提供サーバ20,21,22・・・からの認証要求を受け付ける。
Upon receiving a service use request from the user 10, the service providing servers 20, 21, 22,... Transmit an authentication request as to whether the access is made by a valid user to the authentication management server 30 (J in FIG. 6). ).
In step S21, authentication requests from the service providing servers 20, 21, 22,.

ステップS22では、サービス提供サーバ20,21,22・・・から認証要求があったユーザIDがアクティブ化されているか否かを判別する。ここでは、ユーザID管理データベース60の該当するユーザIDのアクティブ状態を参照し、"active"であればステップS23に移行し、"non-active"であればステップS27に移行する。
ステップS23では、住民データベース50に登録されているユーザだけが知り得る秘密情報についての質問をサービス提供サーバにアクセスしてきたユーザに対して送信する(図6のK)。秘密情報として、たとえば、生年月日、年税額、水道料金などの住民データベース50に登録された情報を利用するこことができる。また、ユーザIDを配送された際の配送IDを秘密情報として用いることも可である。
In step S22, it is determined whether or not the user ID requested by the service providing server 20, 21, 22,... Is activated. Here, referring to the active state of the corresponding user ID in the user ID management database 60, if “active”, the process proceeds to step S23, and if “non-active”, the process proceeds to step S27.
In step S23, a question about confidential information that only the user registered in the resident database 50 can know is transmitted to the user who has accessed the service providing server (K in FIG. 6). As the secret information, for example, information registered in the resident database 50 such as date of birth, annual tax amount, and water charge can be used. In addition, the delivery ID when the user ID is delivered can be used as secret information.

ユーザ10は、認証管理サーバ30からの秘密情報に関する質問に対し、回答を行う(図6のL)。
ステップS24では、ユーザ10から送信されてくる秘密情報に関する回答を受け取り、住民データベース60のデータと照合して回答が正しいか否かを判別する。ユーザ10からの回答が正しいと判断した場合にはステップS25に移行し、ユーザ10からの回答が正しくないと判断した場合にはステップS27に移行する。
The user 10 answers the question regarding the confidential information from the authentication management server 30 (L in FIG. 6).
In step S24, an answer regarding the secret information transmitted from the user 10 is received and checked with the data of the resident database 60 to determine whether the answer is correct. When it is determined that the answer from the user 10 is correct, the process proceeds to step S25, and when it is determined that the answer from the user 10 is not correct, the process proceeds to step S27.

認証管理サーバ30により認証判定された結果は、サービス提供サーバ20,21,22・・・に送信される(図6のM)。サービス提供サーバ20,21,22・・・では、受信した認証結果をユーザ10に送信し(図6のN)、認証OKである場合にはユーザ10によるサービス利用を許可する(図6のO、図8のステップS25)。
ステップS26では、ユーザIDによるサービスの利用回数やユーザIDに設定された有効期限に対応して、ユーザIDの状態情報を非アクティブに設定する。たとえば、電子投票の場合には、1人につき1回の利用しか許容されないため、ユーザIDによるサービス利用が終了した時点でそのユーザIDのアクティブ状態の項目を"non-active"に設定するか、あるいはユーザID管理データベース60からそのレコードを削除する。
The result of the authentication determination by the authentication management server 30 is transmitted to the service providing servers 20, 21, 22,... (M in FIG. 6). In the service providing servers 20, 21, 22,..., The received authentication result is transmitted to the user 10 (N in FIG. 6), and if the authentication is OK, the service use by the user 10 is permitted (O in FIG. 6). , Step S25 in FIG.
In step S26, the status information of the user ID is set to inactive corresponding to the number of times the service is used by the user ID and the expiration date set in the user ID. For example, in the case of electronic voting, only one use per person is allowed, so when the service use by the user ID is ended, the item of the active state of the user ID is set to “non-active”, Alternatively, the record is deleted from the user ID management database 60.

ステップS27では、認証に失敗した旨の認証結果(認証NG)をサービス提供サーバ20,21,22・・・に送信する。
認証NGの認証結果も同様にして認証管理サーバ30からサービス提供サーバ20,21,22・・・に送信され(図6のM)、サービス提供サーバ20,21,22・・・からさらにユーザ10に通知される(図6のN)。この場合、サービス提供サーバ20,21,22・・・は、ユーザ10によるサービスの利用を拒否する。
In step S27, an authentication result (authentication NG) indicating that the authentication has failed is transmitted to the service providing servers 20, 21, 22,.
Similarly, the authentication result of the authentication NG is transmitted from the authentication management server 30 to the service providing servers 20, 21, 22,... (M in FIG. 6), and the user 10 is further transmitted from the service providing servers 20, 21, 22,. (N in FIG. 6). In this case, the service providing servers 20, 21, 22,... Refuse to use the service by the user 10.

ステップS28では、不正アクセスがあったことをアクセスログ管理データベース61(図2参照)に記録し、処理を終了する。
〔配送通知〕
ユーザに対して事前に配送の通知を行う場合について図9に基づいて説明する。
自治体内に設置される認証管理サーバ40には、図2に記載した各機能部に加えて、配送依頼通知手段41および受取可能日時受信手段42を備えている。配送依頼通知手段41は、配送サーバ70側に事前に配送依頼通知を送信するものであり、図2の配送処理手段32の一つの機能として実現することも可能である。
In step S28, the unauthorized access is recorded in the access log management database 61 (see FIG. 2), and the process ends.
[Delivery notice]
A case of notifying the user in advance of delivery will be described with reference to FIG.
The authentication management server 40 installed in the local government is provided with a delivery request notification means 41 and a receivable date / time reception means 42 in addition to the functional units shown in FIG. The delivery request notification unit 41 transmits a delivery request notification to the delivery server 70 in advance, and can be realized as one function of the delivery processing unit 32 in FIG.

受取可能日時受信手段42は、配送サーバ70側から送信されてくるユーザの受取可能日時の情報を受信するものであり、受信した受取可能日時の情報に基づいて適切なタイミングで配送処理手段32(図2参照)による配送依頼の処理が実行される。
配送業者側の配送サーバ70には、図2に記載した各機能部に加えて、配送依頼通知受取手段76、受取可能日時確認手段77、受取可能日時通知手段78などを備えている。
The receivable date / time receiving means 42 receives information on the user's receivable date / time transmitted from the delivery server 70 side, and based on the received receivable date / time information, the delivery processing means 32 ( The delivery request process according to FIG. 2 is executed.
The delivery server 70 on the delivery company side includes a delivery request notification receiving unit 76, a receivable date / time confirmation unit 77, a receivable date / time notification unit 78 and the like in addition to the functional units shown in FIG.

配送依頼通知受取手段76は、認証管理サーバ40から送信されてくる配送依頼通知を受信するものである。
受取可能日時確認手段77は、認証管理サーバ40からの配送依頼通知に応じて受取可能日時をユーザ10に問い合わせて、その回答に応じて配送管理データベース75内のデータを更新するとともに、受取可能日時を受取可能日時通知手段78を介して認証管理サーバ40に送信する。
The delivery request notification receiving unit 76 receives a delivery request notification transmitted from the authentication management server 40.
The receivable date / time confirmation unit 77 inquires the user 10 about the receivable date / time in response to the delivery request notification from the authentication management server 40, updates the data in the delivery management database 75 according to the answer, and receives the receivable date / time. Is transmitted to the authentication management server 40 via the receivable date / time notification means 78.

配送管理データベース75は、図10に示すように、配達物管理テーブルとユーザ管理テーブルとで構成されている。配達物管理テーブルは、配送ID、依頼者名、依頼者住所、受取人氏名、配達先住所、配送状態、配達扱い場所、更新日時などの項目に加えて、ユーザの受取可能な日時を示す受取可能日時の項目が設定されている。また、ユーザ管理テーブルでは、ユーザの登録ID、住所、通知先などの項目が設定されている。ユーザ管理テーブルの各項目は、配達事前通知のサービスを希望するユーザが予め配送サーバ70に登録するように構成することができ、通知先のデータとしてユーザのメールアドレスなどを設定することが可能である。   As shown in FIG. 10, the delivery management database 75 includes a delivery management table and a user management table. In addition to items such as delivery ID, requester name, requester address, recipient name, delivery address, delivery status, delivery handling location, update date and time, the delivery management table is a receipt indicating the date and time that the user can receive. The possible date and time items are set. In the user management table, items such as a user registration ID, an address, and a notification destination are set. Each item of the user management table can be configured so that a user who desires a delivery advance notification service registers in advance in the delivery server 70, and a user's mail address or the like can be set as notification destination data. is there.

この実施形態では、ユーザ10が受取可能期間回答手段11を有していることが前提となる。たとえば、ユーザ10が所有するパーソナルコンピュータなどにより電子メールの送受信が可能な状態を想定し、受取可能日時の確認を電子メールで行うことが考えられる。
まず、認証管理サーバ40は配送依頼通知手段41によりユーザへの配送依頼通知を配送サーバ70に送信する(図9の1)1)を1)に置換しました。)。
In this embodiment, it is assumed that the user 10 has the receivable period answering means 11. For example, assuming that a user can send and receive e-mails using a personal computer owned by the user 10, it is conceivable to check the date and time of receipt by e-mail.
First, the authentication management server 40 replaces 1) 1) in FIG. 9 by sending a delivery request notification to the user to the delivery server 70 by the delivery request notifying means 41. ).

配送サーバ70では、配送依頼通知受取手段76により配送依頼通知を受信すると、受取可能日時確認手段77に通知し(図9の2)2)を2)に置換しました。)、配送IDを発行して配送管理データベース75に当該データを格納するとともに(図9の3)3)を3)に置換しました。)、受取可能日時確認手段77によりユーザ10に対して配送依頼通知を送信して受取可能日時の登録を促す(図9の4)4)を4)に置換しました。)。
配送依頼通知を受信したユーザ10は、受取可能日時に関する情報を配送サーバ70に対して回答して受取可能期間の登録を行う(図9の5)5)を5)に置換しました。)。
When the delivery server 70 receives the delivery request notification by the delivery request notice receiving means 76, the delivery server 70 notifies the receivable date and time confirmation means 77 (2) in FIG. 9 and 2) is replaced with 2). ) Issued a delivery ID and stored the data in the delivery management database 75 (Fig. 9, 3) and 3) were replaced with 3). ) Replaced 4) with 4) by sending a delivery request notification to the user 10 by the receipt date confirmation means 77 and prompting registration of the receipt date (4). ).
Receiving the delivery request notification, the user 10 replies to the delivery server 70 with information about the date and time when the delivery request can be received, and registers the period during which the delivery can be received (FIG. 9, 5) 5) is replaced with 5). ).

配送サーバ70は、ユーザ10から受取可能日時に関する情報を受信すると、この情報を配送管理データベース75の該当データに格納し(図9の6)6)を6)に置換しました。)、受取可能日時通知手段78に通知する。受取可能日時通知手段78は、この受取可能日時に関する情報を認証管理サーバ40に送信する。
このように構成することにより、認証管理サーバ40から配送業者に対する配送依頼をユーザ10の受取可能日時に対応させる、または配送業者による配達物の収集をユーザ10の受取可能日時に対応させることができ、不在などによりユーザ10が受け取れなかった場合の配送業者による配達物保管の負担を軽減することができる。
When the delivery server 70 receives the information about the date and time when it can be received from the user 10, the delivery server 70 stores this information in the corresponding data in the delivery management database 75 (FIG. 9, 6) 6) is replaced with 6). ), The reception date and time notification means 78 is notified. The receivable date / time notifying unit 78 transmits information related to the receivable date / time to the authentication management server 40.
With this configuration, it is possible to make the delivery request from the authentication management server 40 to the delivery company correspond to the receivable date and time of the user 10, or to collect the deliverables by the delivery company to the receivable date and time of the user 10. It is possible to reduce the burden of storage of deliverables by the delivery company when the user 10 cannot receive due to absence or the like.

ユーザ10の受取可能期間回答手段11は、携帯電話により実現することが可能である。たとえば、図11に示すように、携帯電話90の表示画面91に配送依頼通知表示部92と受取可能日時入力部93および登録指示ボタン94を設けておき、配送依頼通知に関する情報を配送依頼通知表示部92に表示するとともに、受取可能日時入力部93にユーザの都合の良い日時を入力させる。ユーザが受取可能日時を入力して登録指示ボタン94にカーソルを合わせて指示することにより、受取可能日時に関する情報を配送サーバ70に送信することができる。   The receivable period reply means 11 of the user 10 can be realized by a mobile phone. For example, as shown in FIG. 11, a delivery request notification display unit 92, a receivable date / time input unit 93, and a registration instruction button 94 are provided on the display screen 91 of the mobile phone 90, and information about the delivery request notification is displayed in the delivery request notification display. The date and time are displayed on the unit 92, and the date and time that can be received by the user are input to the date and time unit 93 that can be received. When the user inputs a receivable date and time and designates the registration instruction button 94 with the cursor, the information regarding the receivable date and time can be transmitted to the delivery server 70.

受取可能日時の確認は認証管理サーバ40が処理するように構成することも可能である。
〔電子伝票〕
認証管理サーバ30または認証管理サーバ40から配送サーバ70に送信する配送依頼書を電子伝票で構成する場合の例を図12に示す。
It is also possible to configure the authentication management server 40 to check the receipt date and time.
[Electronic slip]
FIG. 12 shows an example in which a delivery request form transmitted from the authentication management server 30 or the authentication management server 40 to the delivery server 70 is composed of an electronic slip.

ここでは、XML文書で構成した場合を例示するものであり、発効日、配達希望、配達先情報、差出人情報などのタグを構成している。発効日の要素にはこの配達依頼書の発効日、配達希望の要素には依頼者が希望する配達日時、配達先情報の要素にはユーザの住所および電話番号、差出人情報の要素として自治体名や電話番号などが格納される。
配送サーバ70側では、このような配送依頼書を受け取った場合、所定のスタイルシートによりこのXML文書をブラウズすることによりオペレータが認識可能となるとともに、所定のデータを配送管理データベース75に格納することが可能となる。
Here, the case where it comprises with an XML document is illustrated, and tags, such as an effective date, a delivery request, delivery destination information, sender information, are comprised. The effective date element is the effective date of this delivery request form, the desired delivery element is the delivery date and time desired by the requester, the delivery destination information element is the user's address and telephone number, and the sender information is the locality name and Stores telephone numbers and so on.
When the delivery server 70 receives such a delivery request form, the operator can recognize the XML document by browsing the XML document using a predetermined style sheet, and store predetermined data in the delivery management database 75. Is possible.

また、認証サーバ40から配送依頼通知を送信する場合の電子伝票の例を図13に示す。ここでも、XML文書で構成した例を示すものであり、発効日、受取可能日時入力期限、配達先情報、差出人情報などのタグが設定されている。発効日の要素にはこの配達依頼書の発効日、受取可能日時入力期限の要素として予め設定した期限、配達先情報の要素にはユーザの住所および電話番号、差出人情報の要素として自治体名や電話番号などが格納される。   An example of an electronic voucher when a delivery request notification is transmitted from the authentication server 40 is shown in FIG. This example also shows an example composed of an XML document, and tags such as an effective date, a receivable date / time input deadline, delivery destination information, and sender information are set. The effective date element is the effective date of this delivery request form, the deadline set in advance as the receiving date / time input deadline element, the delivery address information element is the user's address and telephone number, and the locality name and telephone as the sender information element Number etc. are stored.

〔自治会支援〕
町内会などの自治会が電子会議室、住民投票、住民アンケートなどのサービスを提供する場合に、地方自治体に設置されている認証管理サーバ30によりユーザの認証管理を行う場合について図14にその構成を示す。
認証管理サーバ30には、自治会100が管轄する地域の住民についての情報を格納する自治会データベース51を設けておく。
[Support for residents' association]
FIG. 14 shows a configuration in which authentication management of a user is performed by an authentication management server 30 installed in a local government when a neighborhood association such as a neighborhood association provides services such as an electronic conference room, a referendum, and a resident questionnaire. Indicates.
The authentication management server 30 is provided with a residents 'association database 51 that stores information about residents in the area that the residents' association 100 has jurisdiction over.

自治会データベース51は、図15に示すように、自治会ID、自治会名、管理者、自治会連絡先住所、自治会登録日、会員世帯、委託金額、管轄地域などの項目で構成できる。
自治会100から地域住民を対象としたユーザID発行依頼があると、認証管理サーバ30は、自治会データベース51のデータに基づいてユーザIDを発行し、これをユーザID管理データベース60に登録する。このとき、同時にユーザIDに対してパスワードを発行してこれをユーザID管理データベース60に登録するように構成することも可能である。
As shown in FIG. 15, the community association database 51 can be configured with items such as community association ID, community association name, manager, community association contact address, community association registration date, member household, consignment amount, jurisdiction area, and the like.
When there is a user ID issuance request for a local resident from the residents 'association 100, the authentication management server 30 issues a user ID based on the data in the residents' association database 51, and registers this in the user ID management database 60. At this time, it is also possible to issue a password for the user ID and register it in the user ID management database 60 at the same time.

ユーザ10によるサービス利用までは電子投票の場合と同様の処理が実行される。
ユーザIDによる初回のアクセス時に、自治会電子会議室などを提供するサービス提供サーバ23に対してユーザ登録を受け付け、ユーザIDとユーザ10が設定するパスワードの登録を行う。ユーザIDの発行時に認証管理サーバ30が発行したパスワードをユーザ10に変更させるように構成することも可能である。また、登録したユーザIDとパスワードを用いた自治会会議室の利用を次回から有効にするように構成することも可能である。
Until the user 10 uses the service, the same processing as in the case of electronic voting is executed.
When the user ID is accessed for the first time, user registration is accepted with respect to the service providing server 23 that provides a community association electronic conference room and the user ID and the password set by the user 10 are registered. It is also possible to configure the user 10 to change the password issued by the authentication management server 30 when the user ID is issued. Further, it is possible to configure the use of the residents' association meeting room using the registered user ID and password from the next time.

電子会議室などの利用頻度の高いものである場合には、このような構成にすることによって、アクセス毎に秘密情報の質問をやりとりする必要がなく、認証管理サーバ30およびユーザ10の負担が軽減される。
なお、ユーザ10が転居などで住民データベース50から削除された場合に、ユーザIDを使用できないようにする必要がある。この場合、サービス提供サーバに対して、無効になったユーザIDを通知することで該当するユーザIDを無効にすることが可能である。
In the case of an electronic conference room or the like that is frequently used, it is not necessary to exchange secret information questions for each access, and the burden on the authentication management server 30 and the user 10 is reduced. Is done.
In addition, when the user 10 is deleted from the resident database 50 by moving etc., it is necessary to make it impossible to use a user ID. In this case, the corresponding user ID can be invalidated by notifying the service providing server of the invalid user ID.

(付記1)
提供サービスの利用対象者となるユーザを抽出し、前記ユーザ毎のユーザIDを発行する第1段階と、
ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを登録する第2段階と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、
前記ユーザIDの配送状況に関する配送情報を取得する第4段階と、
前記ユーザIDの配送情報に基づいて前記ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する第5段階と、
ユーザID毎に設定された期限に基づいてユーザIDの状態情報を非アクティブ状態に設定する第6段階と、
を含むユーザID管理方法。
(Appendix 1)
A first stage of extracting users who are users of the provided service and issuing a user ID for each user;
A second stage of registering the issued user ID in a user ID management database for managing status information as to whether or not each user ID is active;
A third stage of executing a delivery process for delivering the issued user ID to the corresponding user;
A fourth stage of acquiring delivery information related to the delivery status of the user ID;
A fifth stage of setting the state information of the user ID registered in the user ID management database based on the delivery information of the user ID to an active state;
A sixth stage of setting the state information of the user ID to an inactive state based on a time limit set for each user ID;
User ID management method including

(付記2)
前記ユーザID管理データベースに登録されたユーザIDを用いて前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かを判定する第7段階と、
前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かの判定結果を出力する第8段階と、
をさらに含む付記1に記載のユーザID管理方法。
(Appendix 2)
A seventh step of determining whether a user who has accessed the provided service using a user ID registered in the user ID management database is a valid user;
An eighth stage of outputting a determination result as to whether or not a user who has accessed the provided service is a valid user;
The user ID management method according to attachment 1, further comprising:

(付記3)
前記第7段階において、ユーザIDに対応するユーザの個人情報を参照することによって前記提供サービスにアクセスしてきたユーザが正当であるか否かを判定する、付記2に記載のユーザID管理方法。
(付記4)
前記ユーザID管理データベースに登録されたユーザIDを用いた前記提供サービスへのアクセスに基づいて、アクセスログを記録する第9段階をさらに含む付記2または3に記載のユーザID管理方法。
(Appendix 3)
The user ID management method according to appendix 2, wherein in the seventh stage, it is determined whether or not a user who has accessed the provided service is legitimate by referring to the personal information of the user corresponding to the user ID.
(Appendix 4)
The user ID management method according to appendix 2 or 3, further comprising a ninth step of recording an access log based on access to the provided service using a user ID registered in the user ID management database.

(付記5)
前記提供サービスにアクセスしてきたユーザが正当なユーザでないと判定した場合に所定の不正アクセス処理を実行する第10段階をさらに含む付記4に記載のユーザID管理方法。
(付記6)
地方自治体が提供する提供サービスを利用するためのユーザID管理方法であって、前記第1段階において前記地方自治体の地域内に居住する住民の個人情報を管理する住民データベース中から前記提供サービスの利用対象者をユーザとして抽出する、付記5に記載のユーザID管理方法。
(Appendix 5)
The user ID management method according to supplementary note 4, further comprising a tenth step of executing a predetermined unauthorized access process when it is determined that a user who has accessed the provided service is not a valid user.
(Appendix 6)
A user ID management method for using a provided service provided by a local government, wherein the provided service is used from a resident database that manages personal information of residents living in the area of the local government in the first stage. The user ID management method according to appendix 5, wherein the target person is extracted as a user.

(付記7)
前記第7段階において前記住民データベース中の個人情報を用いて判定を実行する、付記6に記載のユーザID管理方法。
(付記8)
前記第3段階において、発行されたユーザIDを記録した媒体の配送を所定の配送業者に委託し、前記第4段階において、前記配送業者から通知される配送状況情報を取得する、付記7に記載のユーザID管理方法。
(Appendix 7)
The user ID management method according to appendix 6, wherein determination is performed using personal information in the resident database in the seventh stage.
(Appendix 8)
Item 8. The supplementary note 7, wherein in the third stage, delivery of the medium in which the issued user ID is recorded is entrusted to a predetermined delivery company, and in the fourth stage, delivery status information notified from the delivery company is acquired. User ID management method.

(付記9)
前記第7段階において、前記提供サービスを提供するサービス提供サーバから送信されてくる認証要求を受け付けて判定を実行する、付記8に記載のユーザID管理方法。
(付記10)
提供サービスの利用対象者となるユーザを抽出し、前記ユーザ毎のユーザIDを発行し、ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを登録するユーザID発行手段と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する配送処理手段と、
前記ユーザIDの配送状況に関する配送情報を取得する配送情報取得手段と、
前記配送情報取得手段により取得した配送情報に基づいて前記ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定し、ユーザID毎に設定された期限に基づいてユーザIDの状態情報を非アクティブ状態に設定する状態情報管理手段と、
を備えるユーザID管理装置。
(Appendix 9)
The user ID management method according to appendix 8, wherein in the seventh stage, an authentication request transmitted from a service providing server that provides the provided service is received and a determination is performed.
(Appendix 10)
User IDs issued to the user ID management database that extracts users who are users of the provided service, issues user IDs for each user, and manages status information on whether or not each user ID is active A user ID issuing means for registering
A delivery processing means for executing delivery processing for delivering issued user IDs to corresponding users;
Delivery information acquisition means for acquiring delivery information related to the delivery status of the user ID;
Based on the delivery information acquired by the delivery information acquisition means, the status information of the user ID registered in the user ID management database is set to the active status, and the status information of the user ID is set based on the time limit set for each user ID. State information management means for setting the inactive state,
A user ID management device comprising:

(付記11)
前記ユーザID管理データベースに登録されたユーザIDを用いて前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かを判定し判定結果を出力するユーザ認証手段をさらに備える、付記10に記載のユーザID管理装置。
(付記12)
前記ユーザID管理データベースに登録されたユーザIDを用いた前記提供サービスへのアクセスに基づいて、アクセスログを記録するアクセスログ記録手段をさらに備える、付記11に記載のユーザID管理装置。
(Appendix 11)
Additional note 10 further comprising user authentication means for determining whether a user who has accessed the provided service using a user ID registered in the user ID management database is a legitimate user and outputting a determination result. User ID management device.
(Appendix 12)
The user ID management device according to appendix 11, further comprising an access log recording unit that records an access log based on access to the provided service using a user ID registered in the user ID management database.

(付記13)
前記提供サービスにアクセスしてきたユーザが正当なユーザでないと前記ユーザ認証手段が判定した場合に所定の不正アクセス処理を実行する不正アクセス処理手段をさらに備える、付記12に記載のユーザID管理装置。
(付記14)
地方自治体が提供する提供サービスを利用するためのユーザID管理装置であって、前記ユーザID発行手段は、前記地方自治体の地域内に居住する住民の個人情報を管理する住民データベース中から前記提供サービスの利用対象者をユーザとして抽出する、付記13に記載のユーザID管理装置。
(Appendix 13)
The user ID management device according to appendix 12, further comprising unauthorized access processing means for executing predetermined unauthorized access processing when the user authentication means determines that the user who has accessed the provided service is not a valid user.
(Appendix 14)
A user ID management device for using a provided service provided by a local government, wherein the user ID issuing means includes the provided service from a resident database that manages personal information of residents residing in the local government area. 14. The user ID management device according to appendix 13, wherein a person targeted for use is extracted as a user.

(付記15)
前記ユーザ認証手段は、前記住民データベース中の個人情報を用いて判定を実行する、付記14に記載のユーザID管理装置。
(付記16)
前記配送処理手段は発行されたユーザIDを記載した媒体の配送を所定の配送業者に委託する、付記15に記載のユーザID管理装置。
(Appendix 15)
15. The user ID management device according to appendix 14, wherein the user authentication means performs determination using personal information in the resident database.
(Appendix 16)
16. The user ID management device according to appendix 15, wherein the delivery processing unit entrusts delivery of a medium describing the issued user ID to a predetermined delivery company.

(付記17)
前記配送情報取得手段は、前記配送業者から通知される配送状況情報を取得する、付記16に記載のユーザID管理装置。
(付記18)
前記ユーザ認証手段は、前記提供サービスを提供するサービス提供サーバから送信されてくる認証要求を受け付けて判定を実行する、付記17に記載のユーザID管理装置。
(Appendix 17)
The user ID management device according to appendix 16, wherein the delivery information acquisition unit acquires delivery status information notified from the delivery company.
(Appendix 18)
18. The user ID management device according to appendix 17, wherein the user authentication means receives an authentication request transmitted from a service providing server that provides the provided service and executes determination.

(付記19)
提供サービスの利用対象者となるユーザを抽出し、前記ユーザ毎のユーザIDを発行する第1段階と、
ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを登録する第2段階と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、
前記ユーザIDの配送状況に関する配送情報を取得する第4段階と、
前記ユーザIDの配送情報に基づいて前記ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する第5段階と、
ユーザID毎に設定された期限に基づいてユーザIDの状態情報を非アクティブ状態に設定する第6段階と、
を含むユーザID管理方法をコンピュータに実行させるためのプログラム。
(Appendix 19)
A first stage of extracting users who are users of the provided service and issuing a user ID for each user;
A second stage of registering the issued user ID in a user ID management database for managing status information as to whether or not each user ID is active;
A third stage of executing a delivery process for delivering the issued user ID to the corresponding user;
A fourth stage of acquiring delivery information related to the delivery status of the user ID;
A fifth stage of setting the state information of the user ID registered in the user ID management database based on the delivery information of the user ID to an active state;
A sixth stage of setting the state information of the user ID to an inactive state based on a time limit set for each user ID;
A program for causing a computer to execute a user ID management method including:

(付記20)
提供サービスの利用対象者となるユーザを抽出し、前記ユーザ毎のユーザIDを発行する第1段階と、
ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、発行されたユーザIDを登録する第2段階と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、
前記ユーザIDの配送状況に関する配送情報を取得する第4段階と、
前記ユーザIDの配送情報に基づいて前記ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する第5段階と、
ユーザID毎に設定された期限に基づいてユーザIDの状態情報を非アクティブ状態に設定する第6段階と、
前記ユーザID管理データベースに登録されたユーザIDを用いて前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かを判定する第7段階と、
前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かの判定結果を出力する第8段階と、
を含むユーザID管理方法をコンピュータに実行させるためのプログラム。
(Appendix 20)
A first stage of extracting users who are users of the provided service and issuing a user ID for each user;
A second stage of registering the issued user ID in a user ID management database for managing status information as to whether or not each user ID is active;
A third stage of executing a delivery process for delivering the issued user ID to the corresponding user;
A fourth stage of acquiring delivery information related to the delivery status of the user ID;
A fifth stage of setting the state information of the user ID registered in the user ID management database based on the delivery information of the user ID to an active state;
A sixth stage of setting the state information of the user ID to an inactive state based on a time limit set for each user ID;
A seventh step of determining whether a user who has accessed the provided service using a user ID registered in the user ID management database is a valid user;
An eighth stage of outputting a determination result as to whether or not a user who has accessed the provided service is a valid user;
A program for causing a computer to execute a user ID management method including:

本発明によれば、発行されたユーザIDが配送完了後でないとアクティブ状態とならないため、不正にそのユーザIDを知ったとしても配送完了するまではそのユーザIDを用いた不正アクセスを防止できる。また、ユーザID毎に設定される使用期限に基づいてユーザIDの状態情報を非アクティブに設定するため、高いセキュリティを維持することが可能である。   According to the present invention, since the issued user ID does not become active until after the delivery is completed, even if the user ID is illegally known, unauthorized access using the user ID can be prevented until the delivery is completed. Moreover, since the status information of the user ID is set to inactive based on the expiration date set for each user ID, high security can be maintained.

本発明の基本的な概略構成を示す説明図である。It is explanatory drawing which shows the basic schematic structure of this invention. 電子投票のモデルに用いられる構成の一例を示す説明図である。It is explanatory drawing which shows an example of the structure used for the model of electronic voting. 住民データベースのテーブルを示す説明図である。It is explanatory drawing which shows the table of a resident database. ユーザID管理データベースのテーブルを示す説明図である。It is explanatory drawing which shows the table of a user ID management database. 配送管理データベースのテーブルを示す説明図である。It is explanatory drawing which shows the table of a delivery management database. データの流れを示す説明図である。It is explanatory drawing which shows the flow of data. ユーザID管理のフローチャートである。It is a flowchart of user ID management. 認証処理のフローチャートである。It is a flowchart of an authentication process. 配送依頼の事前通知を行う場合の構成を示す説明図である。It is explanatory drawing which shows the structure in the case of performing prior notification of a delivery request. 配送依頼の事前通知を行う場合の配送管理データベースのテーブルを示す説明図である。It is explanatory drawing which shows the table of the delivery management database in the case of performing prior notification of a delivery request. 配送依頼通知を携帯電話に送信する際の画面構成例の説明図である。It is explanatory drawing of the example of a screen structure at the time of transmitting a delivery request notification to a mobile telephone. 配送依頼書を構造化文書で構成した一例を示す説明図である。It is explanatory drawing which shows an example which comprised the delivery request form by the structured document. 配送依頼通知書を構造化文書で構成した一例を示す説明図である。It is explanatory drawing which shows an example which comprised the delivery request notification with the structured document. 自治会運営の電子会議室に適用した場合の構成を示す説明図である。It is explanatory drawing which shows the structure at the time of applying to the electronic conference room of residents' association management. 自治会データベースのテーブルを示す説明図である。It is explanatory drawing which shows the table of a residents' association database.

Claims (3)

提供サービスの利用対象者となるユーザを抽出し、前記抽出されたユーザ毎に当該提供サービスを提供するためのユーザIDを発行する第1段階と、
ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、前記発行されたユーザIDを非アクティブ状態であることを示す状態情報とともに登録する第2段階と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、
前記ユーザIDの配送状況に関する配送情報を取得する第4段階と、
前記ユーザIDの配送情報に基づいて、前記ユーザに対して当該ユーザIDの配達が完了したと判断された場合に、前記ユーザID管理データベースに登録された当該ユーザIDの状態情報をアクティブ状態に設定する第5段階と、
提供サービスを提供するサーバから、前記ユーザID管理データベースに登録されたユーザIDを用いて前記提供サービスにアクセスしてきたユーザの認証要求を受け付ける第6段階と、
前記ユーザID管理データベースを参照し、当該ユーザIDの状態情報がアクティブである場合には、当該ユーザが正当なユーザであるか否かを判断するための情報の入力を要求し、入力された情報の内容に基づいて、当該ユーザが正当なユーザであるか否かを判定する第7段階と、
前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かの判定結果を前記提供サービスを提供するサーバへ出力する第8段階と、
を含むユーザID管理方法。
A first stage of extracting a user who is a user of a provided service and issuing a user ID for providing the provided service for each extracted user;
A second stage of registering the issued user ID together with state information indicating that it is in an inactive state in a user ID management database that manages state information as to whether or not each user ID is active;
A third stage of executing a delivery process for delivering the issued user ID to the corresponding user;
A fourth stage of acquiring delivery information related to the delivery status of the user ID;
When it is determined that delivery of the user ID to the user is completed based on the delivery information of the user ID, the status information of the user ID registered in the user ID management database is set to an active state And the fifth stage
A sixth stage of accepting an authentication request of a user who has accessed the provided service from a server providing the provided service using a user ID registered in the user ID management database;
When the user ID management database is referred to and the status information of the user ID is active, the user is requested to input information for determining whether or not the user is a valid user. A seventh stage for determining whether the user is a valid user based on the contents of
An eighth step of outputting a determination result of whether or not a user who has accessed the provided service is a valid user to a server that provides the provided service;
User ID management method including
提供サービスの利用対象者となるユーザを抽出し、前記抽出されたユーザ毎に当該提供サービスを提供するためのユーザIDを発行し、ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、前記発行されたユーザIDを非アクティブ状態であることを示す状態情報とともに登録するユーザID発行手段と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する配送処理手段と、
前記ユーザIDの配送状況に関する配送情報を取得する配送情報取得手段と、
前記配送情報取得手段により取得した配送情報に基づいて、前記ユーザに対して当該ユーザIDの配達が完了したと判断された場合に、前記ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する状態情報管理手段と、
提供サービスを提供するサーバから、前記ユーザID管理データベースに登録されたユーザIDを用いて前記提供サービスにアクセスしてきたユーザの認証要求を受け付けると、前記ユーザID管理データベースを参照し、当該ユーザIDの状態情報がアクティブ状態である場合には、当該ユーザが正当なユーザであるか否かを判断するための情報の入力を要求し、入力された情報の内容に基づいて、当該ユーザが正当なユーザであるか否かを判定して判定結果を前記提供サービスを提供するサーバへ出力するユーザ認証手段と、
を備えるユーザID管理装置。
A user who is a target user of the provided service is extracted, a user ID for providing the provided service is issued for each of the extracted users, and status information indicating whether or not each user ID is active is managed. A user ID issuing means for registering the issued user ID together with state information indicating that the user ID is in an inactive state in a user ID management database;
A delivery processing means for executing delivery processing for delivering issued user IDs to corresponding users;
Delivery information acquisition means for acquiring delivery information related to the delivery status of the user ID;
Based on the delivery information acquired by the delivery information acquisition means, when it is determined that the delivery of the user ID to the user has been completed, the user ID status information registered in the user ID management database is activated. State information management means for setting the state;
When receiving an authentication request for a user who has accessed the service using a user ID registered in the user ID management database from a server that provides the service provided, the user ID management database is referred to and the user ID When the status information is in an active state, the user is requested to input information for determining whether or not the user is a valid user, and the user is a valid user based on the contents of the input information. User authentication means for determining whether or not and outputting the determination result to a server providing the provided service;
A user ID management device comprising:
提供サービスの利用対象者となるユーザを抽出し、前記抽出されたユーザ毎に当該提供サービスを提供するためのユーザIDを発行する第1段階と、
ユーザID毎にアクティブであるか否かの状態情報を管理するユーザID管理データベースに、前記発行されたユーザIDを非アクティブ状態であることを示す状態情報とともに登録する第2段階と、
発行されたユーザIDをそれぞれ対応するユーザに配送するための配送処理を実行する第3段階と、
前記ユーザIDの配送状況に関する配送情報を取得する第4段階と、
前記ユーザIDの配送情報に基づいて、前記ユーザに対して当該ユーザIDの配達が完了したと判断された場合に、前記ユーザID管理データベースに登録されたユーザIDの状態情報をアクティブ状態に設定する第5段階と、
提供サービスを提供するサーバから、前記ユーザID管理データベースに登録されたユーザIDを用いて前記提供サービスにアクセスしてきたユーザの認証要求を受け付ける第6段階と、
前記ユーザID管理データベースを参照し、当該ユーザIDの状態情報がアクティブ状態である場合には、当該ユーザが正当なユーザであるか否かを判断するための情報の入力を要求し、入力された情報の内容に基づいて、当該ユーザが正当なユーザであるか否かを判定する第7段階と、
前記提供サービスにアクセスしてきたユーザが正当なユーザであるか否かの判定結果を前記提供サービスを提供するサーバに出力する第8段階と、
を含むユーザID管理方法をコンピュータに実行させるためのプログラム。
A first stage of extracting a user who is a user of a provided service and issuing a user ID for providing the provided service for each extracted user;
A second stage of registering the issued user ID together with state information indicating that it is in an inactive state in a user ID management database that manages state information as to whether or not each user ID is active;
A third stage of executing a delivery process for delivering the issued user ID to the corresponding user;
A fourth stage of acquiring delivery information related to the delivery status of the user ID;
Based on the delivery information of the user ID, when it is determined that the delivery of the user ID to the user is completed, the status information of the user ID registered in the user ID management database is set to an active state. The fifth stage,
A sixth stage of accepting an authentication request of a user who has accessed the provided service from a server providing the provided service using a user ID registered in the user ID management database;
Referring to the user ID management database, when the status information of the user ID is in an active state, the user ID is requested and input for determining whether the user is a valid user. A seventh stage for determining whether the user is a valid user based on the content of the information;
An eighth stage of outputting a determination result as to whether or not a user who has accessed the provided service is a valid user to a server that provides the provided service;
A program for causing a computer to execute a user ID management method including:
JP2008129411A 2008-05-16 2008-05-16 User id management method and user id management device Withdrawn JP2008204484A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008129411A JP2008204484A (en) 2008-05-16 2008-05-16 User id management method and user id management device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008129411A JP2008204484A (en) 2008-05-16 2008-05-16 User id management method and user id management device

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2002050332A Division JP2003256605A (en) 2002-02-26 2002-02-26 User id management method and user id management device

Publications (1)

Publication Number Publication Date
JP2008204484A true JP2008204484A (en) 2008-09-04

Family

ID=39781851

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008129411A Withdrawn JP2008204484A (en) 2008-05-16 2008-05-16 User id management method and user id management device

Country Status (1)

Country Link
JP (1) JP2008204484A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011043966A (en) * 2009-08-20 2011-03-03 Nec Corp System, method and program for id management
JP2013167947A (en) * 2012-02-14 2013-08-29 International Universal Menu Association User id issue system, administrative system information page generation system, method and program
JP2018506798A (en) * 2015-02-15 2018-03-08 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited System and method for user attribute information confirmation, and client and server using the same

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011043966A (en) * 2009-08-20 2011-03-03 Nec Corp System, method and program for id management
JP2013167947A (en) * 2012-02-14 2013-08-29 International Universal Menu Association User id issue system, administrative system information page generation system, method and program
JP2018506798A (en) * 2015-02-15 2018-03-08 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited System and method for user attribute information confirmation, and client and server using the same
US10528710B2 (en) 2015-02-15 2020-01-07 Alibaba Group Holding Limited System and method for user identity verification, and client and server by use thereof

Similar Documents

Publication Publication Date Title
EP3267401A1 (en) Secure electronic registration and voting solution
US20060080263A1 (en) Identity theft protection and notification system
EP3257222A1 (en) Authentication of web content
CN101461209A (en) Arrangement and method for securing data transmission
JP2007164449A (en) Personal information management device, personal information providing method using personal information management device, program for personal information management device and personal information providing system
CA2832171A1 (en) Method and system for authenticating entities by means of terminals
CN101938471A (en) Deliver-upon-request secure electronic message system
JP2007328643A (en) Browsing management device, management method thereof, and program
JP6504639B1 (en) Service providing system and service providing method
JP2007141005A (en) Electronic application system having official document acquiring function
Gentles et al. Application of biometrics in mobile voting
KR20180074935A (en) Electronic voting ASP system using 2-channel authentication and method thereof
JP2008204484A (en) User id management method and user id management device
KR20080025350A (en) Individual information authentication and offer method and system thereof using individual identification code
AU2005274636A1 (en) Identity theft protection and notification system
JP2003256605A (en) User id management method and user id management device
JP2005056105A (en) Management method and management system for connection authority to server
JP3141495U (en) Personal authentication system
TW201019158A (en) Systems and methods for transferring information
JP2007241984A (en) Method, program, system, and device for controlling insurance
KR20080034669A (en) Method for providing certification of contents, contract, testament, declaration, and perpetuation of evidence service, and electronic law service using tda on on line
JP4002759B2 (en) Shareholder information management method and shareholder information management program
JP6843327B1 (en) Voting system, voting program
JP2007226637A (en) Qualification authentication management system
AU2011101729A4 (en) Accessing information

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080529

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20080929

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20080930

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20100517