JP2009009327A - Settlement history preparation method and settlement history browsing method - Google Patents

Settlement history preparation method and settlement history browsing method Download PDF

Info

Publication number
JP2009009327A
JP2009009327A JP2007169545A JP2007169545A JP2009009327A JP 2009009327 A JP2009009327 A JP 2009009327A JP 2007169545 A JP2007169545 A JP 2007169545A JP 2007169545 A JP2007169545 A JP 2007169545A JP 2009009327 A JP2009009327 A JP 2009009327A
Authority
JP
Japan
Prior art keywords
medium
electronic money
card
history
settlement
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007169545A
Other languages
Japanese (ja)
Inventor
Kazushige Maeno
一茂 前野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toyo Networks and System Integration Co Ltd
Original Assignee
Toyo Networks and System Integration Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toyo Networks and System Integration Co Ltd filed Critical Toyo Networks and System Integration Co Ltd
Priority to JP2007169545A priority Critical patent/JP2009009327A/en
Publication of JP2009009327A publication Critical patent/JP2009009327A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To surely prevent the leak of member information at an automatic vending machine side while reducing a burden of ensuring security at the automatic vending machine side. <P>SOLUTION: In registering a member, a card number (a) is encrypted, and the ID number (b) of a user is generated, and in using an IC card, electronic money settlement is executed based on the card number (a) and an electronic money balance stored in an IC card 10, and the ID number b is acquired by encryption same as when registering the card number (a) of the used IC card 10, and the trace of the card number (a) is erased from records in the processing, and the history data of the electronic money settlement are prepared for every ID number based on the acquired ID number b and purchase data. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は決済履歴作成方法及び決済履歴閲覧方法に係り、更に詳しくは、自動販売機などに使用した場合において使用者のID番号の漏洩を確実に防止することができる決済履歴作成方法及び決済履歴閲覧方法に関する。   The present invention relates to a settlement history creation method and a settlement history browsing method. More specifically, the present invention relates to a settlement history creation method and a settlement history that can reliably prevent the leakage of a user ID number when used in a vending machine or the like. It relates to browsing methods.

近年、ICカード等の電子マネー媒体を使用できる自動販売機が普及している。このような自動販売機として例えば券売機がある。利用者が券売機を使用する場合、利用者は所望の券を指定釦などで指定した後、ICカードを券売機のICカードリーダライタに近接させる。券売機のICカードリーダライタは、近接させたICカードのカード番号と残金情報を読み取り、使用者が指定した券の価格を前記ICカードの残金から差し引く処理を行うと共に指定の券を販売する。
このようなICカード券売機を運用するにあたっては、使用者の利便のため電子マネー媒体での決済履歴を使用者に告知することが行われている。このような、決済履歴の告知は、ICカードの発行元が設置した端末で行うことができるが、使用者が保有するPCや携帯電話などの端末から接続したインターネット上のウェブサイトで知ることができることが望まれている。
このように、決済履歴をインターネットで使用者が当該サイトにアクセスして情報の授受を行うことができれば、使用者にその決済履歴を告知できる他、使用者の使用履歴に相応のサービスを提供でき、電子マネーサービスの使用を促すことが期待できる。
In recent years, vending machines that can use electronic money media such as IC cards have become widespread. An example of such a vending machine is a ticket vending machine. When a user uses a ticket vending machine, the user designates a desired ticket with a designation button or the like, and then brings the IC card close to the IC card reader / writer of the ticket vending machine. The IC card reader / writer of the ticket vending machine reads the card number and the balance information of the IC card that is brought close to it, performs a process of subtracting the price of the ticket designated by the user from the balance of the IC card and sells the designated ticket.
When operating such an IC card vending machine, for the convenience of the user, the settlement history in the electronic money medium is notified to the user. Such a payment history notification can be made at a terminal installed by an IC card issuer, but can be known from a website on the Internet connected from a terminal such as a PC or mobile phone owned by the user. It is hoped that it can be done.
In this way, if the user can access the site and send / receive information on the payment history via the Internet, in addition to notifying the user of the payment history, the service corresponding to the user's usage history can be provided. It can be expected to encourage the use of electronic money services.

このような、ICカードの使用履歴の閲覧方法として以下のものが想定される。
図14は従来の自動販売システムの概要を示すブロック図である。まずICカード10の発行について説明する。ICカード10を発行するに際しては、会員登録を行う。会員登録では、少なくともICカードのカード番号aに対応する会員のID番号bとこのID番号に対応するパスワードrを登録する。これにより、カード番号a、ID番号b、パスワードrとが会員情報として関連付けられる。ここで、会員登録装置40にはICカードリーダライタ20が接続され、ICカードリーダライタ20でカード番号aが読み取られる。尚、ICカードリーダライタ20は、管理センター30に接続されている。
会員登録装置40では、ID発行部41で通番号であるID番号bが発行され、次いでパスワード発生部42から前記ID番号bに対応するパスワードrが発行され、会員証50が発行される。
The following can be assumed as a method of browsing the usage history of the IC card.
FIG. 14 is a block diagram showing an outline of a conventional vending system. First, the issue of the IC card 10 will be described. When the IC card 10 is issued, membership registration is performed. In member registration, at least a member ID number b corresponding to the card number a of the IC card and a password r corresponding to the ID number are registered. Thereby, the card number a, the ID number b, and the password r are associated as member information. Here, the IC card reader / writer 20 is connected to the member registration apparatus 40, and the card number a is read by the IC card reader / writer 20. The IC card reader / writer 20 is connected to the management center 30.
In the member registration device 40, an ID number b, which is a serial number, is issued by the ID issuing unit 41, then a password r corresponding to the ID number b is issued from the password generating unit 42, and a membership card 50 is issued.

このICカード10を使用して発券装置60で発券を行う場合、使用者は、発券装置60のメニュー選択部62でメニューmを選択して、ICカード10を発券装置60に接続されたICカードリーダライタ20に近接配置する。発券装置60では、日付発生部61からの日付データdate、メニュー選択部62からメニューm、価格発生部63から価格yが発生され、ICカードリーダライタ20によってICカード10から価格yが減額され、価格y、カード番号aが一旦データ保持部64に送信される。これにより発券処理が行われる。
次いで、ID発生部65でカード番号aに基づいてID番号bが発生される。このID番号bは、前記会員登録装置40で作成された会員情報が用いられる。ID発生部65では、ID番号bを発生した後カード番号aのデータを消去する。
そして、発券装置60は、ログ記録部67に決済履歴を記録する。ログ記録部67には、前記日付データdate、メニューm、価格yが順次格納される。また、発券装置60は、領収書70を発行する。領収書発行部68では領収書70に、カード番号a及び価格yを記載する。
When issuing a ticket with the ticket issuing device 60 using the IC card 10, the user selects the menu m with the menu selection unit 62 of the ticket issuing device 60, and the IC card is connected to the ticket issuing device 60. It is placed close to the reader / writer 20. In the ticket issuing device 60, the date data date from the date generator 61, the menu m from the menu selector 62, and the price y from the price generator 63 are generated, and the price y is reduced from the IC card 10 by the IC card reader / writer 20, The price y and the card number a are once transmitted to the data holding unit 64. Thereby, ticketing processing is performed.
Next, the ID generation unit 65 generates an ID number b based on the card number a. As the ID number b, member information created by the member registration device 40 is used. The ID generation unit 65 deletes the data of the card number a after generating the ID number b.
Then, the ticket issuing device 60 records the settlement history in the log recording unit 67. In the log recording unit 67, the date data date, the menu m, and the price y are sequentially stored. Further, the ticket issuing device 60 issues a receipt 70. The receipt issuing unit 68 writes the card number a and the price y in the receipt 70.

本例では、ユーザは、サーバ80に、インターネット回線等で接続された端末90からアクセスし、サーバ80に格納された決済履歴データベース81を閲覧できる。決済履歴データベース81は、前記ログ記録部67に記録された決済履歴に基づいて作成される。
決済履歴データベース81の閲覧は、端末90の入力部91からサーバのURLを入力してサーバ80に接続し、サーバ80にID番号b、パスワードrを告知することにより行う。サーバ80は、ID番号bとパスワードrとを認証して、決済履歴データベース81に格納されたID番号bの利用履歴送出し、端末90では表示部92にID番号bで特定される使用者の決済履歴を表示する。
In this example, the user can access the server 80 from a terminal 90 connected via an Internet line or the like and browse the settlement history database 81 stored in the server 80. The settlement history database 81 is created based on the settlement history recorded in the log recording unit 67.
The payment history database 81 is browsed by inputting the URL of the server from the input unit 91 of the terminal 90 to connect to the server 80 and notifying the server 80 of the ID number b and the password r. The server 80 authenticates the ID number b and the password r, sends out the usage history of the ID number b stored in the settlement history database 81, and in the terminal 90, the user specified by the ID number b is displayed on the display unit 92. Display payment history.

また、利用者の販売履歴情報を抽出して閲覧できるようにした自動販売機として以下のものがある。特許文献1には、複数の自動販売機の各々と自動販売機管理装置との間をネットワークを介して通信できるものとし、商品管理装置は、利用者個人が差し入れたカードに記録されている電子マネー情報を確認した上で、利用者個人が購買可能な商品群を表示し、この商品群から利用者個人が選択した商品が販売可能か否かを判定し、販売可能商品を前記利用者個人に引き渡すと共に代金をカードで決済し、カードに記録されている情報、及び利用者個人の購買内容から利用者個人毎の販売履歴情報を抽出して情報記録装置に記録し、自動販売機管理装置は、この販売履歴情報を所定の周期で収集すると共に、前記販売履歴情報を集計して販売管理情報と、個人管理情報とを作成して、商品管理装置は、情報記録装置から読み出した情報を暗号化して送信することができるものである。
特開2003−30725公報
In addition, there are the following vending machines that can extract and browse user sales history information. In Patent Document 1, each of a plurality of vending machines and a vending machine management apparatus can communicate with each other via a network, and the merchandise management apparatus is an electronic device recorded on a card inserted by a user. After confirming the money information, a group of products that can be purchased by the individual user is displayed, and it is determined whether or not the product selected by the individual user can be sold from the group of products. Vending machine and settling the price with a card, extracting the sales history information for each user from the information recorded on the card and the purchase contents of the individual user, and recording it in the information recording device, vending machine management device Collects the sales history information at a predetermined cycle, aggregates the sales history information to create sales management information and personal management information, and the merchandise management device stores the information read from the information recording device. Cipher Those that can be transmitted by.
JP 2003-30725 A

しかしながら、上述した決済履歴作成方法及び決済履歴閲覧方法にあっては、発券装置60内において、決済履歴を作成する際には、ID番号と共にカード番号を使用する。このようなカード番号を含む会員情報は盗用を防止する必要性から厳重に管理する必要がある。また、この会員情報が消失すると、利用履歴とのマッチングが取れなくなるという問題が発生する。
しかし、会員情報の消失に対応して会員情報をバックアップ等して重複して保管管理するものとすると、バックアップ回数と登録会員数だけ管理するデータサイズが大きくなり、この大きなバックアップデータを保管するだけでなく、秘匿情報として管理しなければならずセキュリティ上の問題が発生し易い。
However, in the above-described settlement history creation method and settlement history browsing method, the card number is used together with the ID number when creating the settlement history in the ticket issuing device 60. Member information including such a card number needs to be strictly managed from the need to prevent theft. Further, when this member information is lost, there arises a problem that matching with the usage history cannot be obtained.
However, if the member information is backed up and stored in duplicate in response to the loss of member information, the data size to be managed is increased by the number of backups and the number of registered members, and only this large backup data is stored. However, it must be managed as confidential information, and security problems are likely to occur.

即ち、このような管理を行うと、バックアップデータも含めて、会員情報が外部に流出する可能性が大きくなる。このような会員情報即ち個人情報の流出は厳に防止しなければならず、このため自動販売機を備えた店舗側におけるセキュリティの確保が大きな負担を生じる。
そこで本発明は、自動販売機側でのセキュリティ確保の負担を減少しつつ、自動販売機側における会員情報の流出を確実に防止することができる決済履歴作成方法、決済履歴閲覧方法を提供することを目的とする。
That is, when such management is performed, the possibility that the member information including the backup data is leaked to the outside increases. Such leakage of member information, that is, personal information must be strictly prevented. For this reason, ensuring security on the store side equipped with the vending machine causes a great burden.
Accordingly, the present invention provides a payment history creation method and a payment history browsing method that can reliably prevent the leakage of member information on the vending machine side while reducing the burden of ensuring security on the vending machine side. With the goal.

本発明は係る課題を解決するためになされたものであり、請求項1の発明は、ID番号として生成し、これを前記電子マネー媒体を使用して決済を行う際に、前記電子マネー媒体から取得した媒体番号に基づいて定まる所定の基礎値に暗号化処理を施して前記ID番号を得るステップと、前記処理を行なうために一時保持した前記媒体番号の記録を抹消するステップと、前記取得したID番号と前記決済に関するデータとを関連付けて決済履歴データを作成するステップとを有することを特徴とする。   The present invention has been made to solve the problem, and the invention of claim 1 generates an ID number as an ID number, and uses the electronic money medium to make a payment from the electronic money medium. A step of performing an encryption process on a predetermined basic value determined based on the acquired medium number to obtain the ID number; a step of deleting a record of the medium number temporarily held for performing the process; and the acquired A step of creating payment history data by associating the ID number with the data relating to the payment.

本発明の決済履歴作成方法によれば、使用者のID番号は、電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号に基づいて定まる所定の基礎値に予め定めた暗号化処理を施して得られる値として設定される。そして、電子マネー媒体の使用時には商品の決済は媒体番号を使用して行われ、この際媒体番号自体は保存されることはない。また、決済履歴を作成するとき、ID番号は前記媒体番号から前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号生成後に媒体番号の痕跡が消去される。このため商品販売時及び決済履歴の作成に際しては媒体番号は消去される。また、ID番号は媒体番号を暗号化処理して得られるため、決済履歴から媒体番号を知られるおそれもない。このため、決済履歴の作成に際して、媒体番号は残らず、媒体番号のバックアップ、流出防止などの管理を行う必要がなくなる。   According to the settlement history creation method of the present invention, the user ID number is subjected to predetermined encryption processing on a predetermined basic value determined based on the medium number stored in the electronic money medium when the electronic money medium is issued. Is set as the value obtained. When the electronic money medium is used, the product is settled using the medium number, and at this time, the medium number itself is not stored. Further, when creating a settlement history, the ID number is generated from the medium number by executing the encryption process used when the electronic money medium is issued, and the trace of the medium number is erased after the ID number is generated. For this reason, the medium number is deleted when the product is sold and when the settlement history is created. Further, since the ID number is obtained by encrypting the medium number, there is no possibility that the medium number is known from the settlement history. For this reason, when creating a payment history, there is no need to perform management such as backup of the medium number, prevention of outflow, and the like, without leaving the medium number.

請求項2の発明は、前記暗号化処理は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理を含むものであることを特徴とする。
本発明の決済履歴作成方法によれば、暗号化処理として離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理を含むから、ID番号を含む決済履歴から媒体番号を知得することは事実上不可能なものとすることができる。
The invention of claim 2 is characterized in that the encryption process includes an ElGamal encryption process using the difficulty of calculation of the discrete logarithm problem.
According to the settlement history creation method of the present invention, since the ElGamal encryption process using the calculation difficulty of the discrete logarithm problem is included as the encryption process, it is possible to obtain the medium number from the settlement history including the ID number. It can be virtually impossible.

請求項3の発明は、前記基礎値は、同じ入力値に対して常に同一の値を生成し且つ衝突のない変換を前記媒体番号に行って得られる変換値であることを特徴とする。
本発明の決済履歴作成方法によれば、前記暗号の対象である基礎値は前記媒体番号から得られる値に常に同一の値を生成し且つ衝突のない変換を行って得られる変換値であるから、ID番号を含む決済履歴から媒体番号を知得することはいっそう困難となる。
The invention according to claim 3 is characterized in that the basic value is a conversion value obtained by always generating the same value for the same input value and performing conversion without collision on the medium number.
According to the settlement history creation method of the present invention, the basic value to be encrypted is a conversion value obtained by always generating the same value as the value obtained from the medium number and performing conversion without collision. It becomes even more difficult to obtain the medium number from the settlement history including the ID number.

請求項4の発明は、前記ID番号は、前記基礎値に予め定められた暗号化処理を施して得られる値と電子マネー媒体が使用できる電子マネーサービスの種別を示す符号とをビット連結したものであることを特徴とする。
本発明の決済履歴作成方法によれば、ID番号は、媒体番号と電子マネー媒体が使用できる電子マネーサービスの種別を示すサービス種別番号から定まるから、決済履歴のID番号から媒体番号と電子マネーサービスの種別を知得することができ、決済履歴を有効に利用することができる。
According to a fourth aspect of the present invention, the ID number is obtained by bit-connecting a value obtained by subjecting the basic value to a predetermined encryption process and a code indicating a type of electronic money service that can be used by the electronic money medium. It is characterized by being.
According to the settlement history creation method of the present invention, since the ID number is determined from the medium number and the service type number indicating the type of electronic money service that can be used by the electronic money medium, the medium number and the electronic money service are determined from the ID number of the settlement history. Can be known, and the settlement history can be used effectively.

請求項5の発明は、電子マネー媒体に記憶された媒体番号に基づき定まる所定の基礎値に予め定めた暗号化処理を施して得られた値を当該電子マネー媒体のID番号とし、該ID番号とこれに対応するパスワードとを関連づけてユーザデータベースに登録するステップと、前記電子マネー媒体を利用して決済した際に、前記電子マネー媒体から取得した媒体番号に基づき定まる所定の基礎値に前記電子マネー媒体登録時に行った暗号化処理を施して前記ID番号を得るステップと、前記処理を行うために一時保持した前記媒体番号の記録を抹消するステップと、前記取得したID番号と前記決済に関するデータとを関連づけて決済履歴データを作成するステップと、該決済履歴データを決済履歴データベースに蓄積するステップと、 端末から前記決済履歴データベースに蓄積されている決済履歴を閲覧する際に、前記端末から前記決済履歴データベースを運用するサーバにID番号と該ID番号に対応するパスワードとを送信するステップと、サーバが受け取ったID番号とパスワードを前記ユーザデータベースに登録されたものと照合して正当なものであると判定したときのみ決済履歴データベースに蓄積されている決済履歴の閲覧を許可するステップと、を有することを特徴とする。   In the invention of claim 5, a value obtained by performing a predetermined encryption process on a predetermined basic value determined based on a medium number stored in the electronic money medium is set as an ID number of the electronic money medium, and the ID number And registering it in a user database in association with the corresponding password, and when making a payment using the electronic money medium, the electronic value is set to a predetermined basic value determined based on a medium number acquired from the electronic money medium. A step of performing encryption processing performed at the time of money medium registration to obtain the ID number; a step of erasing the record of the medium number temporarily stored for performing the processing; and the acquired ID number and data relating to the settlement Creating payment history data in association with each other, storing the payment history data in a payment history database, A step of transmitting an ID number and a password corresponding to the ID number from the terminal to the server operating the payment history database when browsing the payment history stored in the payment history database; A step of permitting browsing of the payment history stored in the payment history database only when the ID number and the password are compared with those registered in the user database and determined to be valid. And

本発明の決済履歴閲覧方法によれば、使用者のID番号は、電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号に基づいて定まる所定の基礎値に予め定めた暗号化処理を施して得られる値として設定される。そして、電子マネー媒体の使用時には商品の決済は媒体番号を使用して行われる。この際媒体番号自体は保存されることはない。また、決済履歴データベースの基礎となる決済履歴が作成されるとき、ID番号は前記媒体番号から前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号生成後に媒体番号の痕跡が消去される。このため商品販売時及び決済履歴の作成に際しては媒体番号は消去される。また、ID番号は媒体番号を暗号化処理して得られるため、決済履歴から媒体番号を知られるおそれもない。このため、決済履歴データベース作成の基礎となる決済履歴の作成に際しては、媒体番号は残らず、媒体番号のバックアップ、流出防止などの管理を行う必要がなくなる。   According to the settlement history browsing method of the present invention, the user ID number is subjected to a predetermined encryption process on a predetermined basic value determined based on the medium number stored in the electronic money medium when the electronic money medium is issued. Is set as the value obtained. When using the electronic money medium, the product is settled by using the medium number. At this time, the medium number itself is not stored. In addition, when a payment history that is the basis of the payment history database is created, the ID number is generated from the medium number by executing the encryption process used when the electronic money medium is issued. Traces are erased. For this reason, the medium number is deleted when the product is sold and when the settlement history is created. Further, since the ID number is obtained by encrypting the medium number, there is no possibility that the medium number is known from the settlement history. For this reason, when creating a settlement history, which is the basis for creating a settlement history database, there is no need to perform management such as backup of the media number, prevention of outflow, etc. without leaving a media number.

請求項6の発明は、電子マネー媒体に記憶された媒体番号に基づき定まる所定の基礎値に予め定めた暗号化処理を施して得られた値を当該電子マネー媒体のID番号とし、該電子マネー媒体に関する期限に関する情報を含んで定められる期限付ID番号とし、該期限付ID番号とこれに対応するパスワードとを関連づけてユーザデータベースに登録するステップと、前記電子マネー媒体を利用して決済した際に、前記電子マネー媒体から取得したID番号で指定された閲覧期間内であるか否かを判別するステップと、前記電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号から定まる所定の基礎値に予め定めた暗号化処理を施して得られたID番号と期限情報とに基づいて前記期限付ID番号を生成するステップと、該期限付ID番号を生成するステップにより得られた期限付ID番号に対応するものとして前記パスワードを同時に生成するステップと、電子マネー決済において使用された媒体番号を前記カード番号に前記電子マネー発行時に行った暗号化処理を含む処理を施すと共に、前記処理の記録から前記媒体番号の記録を抹消して得られたID番号に基づいて作成する決済履歴データ作成ステップと、を有し、前記サーバでは入力された期限付ID番号から当該期限付ID番号の作成の基礎になったID番号を取得し、このID番号に基づいて前記決済履歴サーバの閲覧を行わせることを特徴とする。   According to the sixth aspect of the present invention, a value obtained by performing a predetermined encryption process on a predetermined basic value determined based on a medium number stored in the electronic money medium is set as an ID number of the electronic money medium, and the electronic money When a payment is made using the electronic money medium, a periodical ID number determined including information related to the period regarding the medium, a step of registering the periodical ID number and the corresponding password in the user database, and registering them in the user database A step of determining whether or not it is within a browsing period designated by an ID number acquired from the electronic money medium, and a predetermined basis determined from a medium number stored in the electronic money medium when the electronic money medium is issued Generating the time-limited ID number based on the ID number obtained by subjecting the value to a predetermined encryption process and the time limit information; A step of simultaneously generating the password as corresponding to the time-limited ID number obtained by the step of generating a number, and an encryption performed at the time of issuing the electronic money to the card number as a medium number used in electronic money settlement A payment history data creation step for performing processing including processing, and creating based on an ID number obtained by erasing the record of the medium number from the record of the processing. An ID number that is a basis for creating the time-limited ID number is acquired from the attached ID number, and the settlement history server is browsed based on the ID number.

本発明によれば、使用者のID番号は、電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号に基づいて定まる所定の基礎値に予め定めた暗号化処理を施して得られる値として設定される。また使用者の期限付ID番号は、前記電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号から定まる所定の基礎値に予め定めた暗号化処理を施して得られたID番号と期限情報とに基づいて生成される。
そして、電子マネー媒体の使用時には商品の決済は媒体番号を使用して行われる。この際媒体番号自体は保存されることはない。また、決済履歴データベースの基礎となる決済履歴が作成されるとき、ID番号は前記媒体番号から前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号生成後に媒体番号の痕跡が消去される。このため商品販売時及び決済履歴の作成に際しては媒体番号は消去される。また、ID番号は媒体番号を暗号化処理して得られるため、決済履歴から媒体番号を知られるおそれもない。このため、決済履歴データベース作成の基礎となる決済履歴の作成に際しては、媒体番号は残らず、媒体番号のバックアップ、流出防止などの管理を行う必要がなくなる。また、前記決済履歴データベースの閲覧に際しては、期限付ID番号に基づいて閲覧の許可がされ、所定期限付ID番号での期限内の閲覧だけを許可することができる。
According to the present invention, the user ID number is a value obtained by performing a predetermined encryption process on a predetermined basic value determined based on a medium number stored in the electronic money medium when the electronic money medium is issued. Is set. Further, the user-limited ID number includes an ID number obtained by applying a predetermined encryption process to a predetermined basic value determined from a medium number stored in the electronic money medium when the electronic money medium is issued, and time limit information. And is generated based on
When using the electronic money medium, the product is settled by using the medium number. At this time, the medium number itself is not stored. In addition, when a payment history that is the basis of the payment history database is created, the ID number is generated from the medium number by executing the encryption process used when the electronic money medium is issued. Traces are erased. For this reason, the medium number is deleted when the product is sold and when the settlement history is created. Further, since the ID number is obtained by encrypting the medium number, there is no possibility that the medium number is known from the settlement history. For this reason, when creating a settlement history, which is the basis for creating a settlement history database, there is no need to perform management such as backup of the media number, prevention of outflow, etc. without leaving a media number. Further, when browsing the settlement history database, browsing is permitted based on the time-limited ID number, and only browsing within the time limit with the predetermined time-limited ID number can be permitted.

請求項7の発明は、請求項5又は6記載の決済履歴閲覧方法において、前記暗号化処理は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理を含むものであることを特徴とする。
本発明の決済履歴閲覧方法によれば、暗号化処理として離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理を含むから、ID番号を含む決済履歴から媒体番号を知得することは事実上不可能なものとすることができる。
The invention of claim 7 is the settlement history browsing method according to claim 5 or 6, characterized in that the encryption process includes an ElGamal encryption process using the difficulty of calculation of the discrete logarithm problem. To do.
According to the settlement history browsing method of the present invention, since the ElGamal encryption process using the calculation difficulty of the discrete logarithm problem is included as the encryption process, it is possible to obtain the medium number from the settlement history including the ID number. It can be virtually impossible.

請求項8の発明は、請求項5乃至7のいずれか一項に記載の決済履歴閲覧方法において、前記基礎値として前記媒体番号から常に同一の値を生成し且つ衝突のない変換を行って得られる変換値を生成し、この変換値を更に暗号化するものであることを特徴とする。
本発明の決済履歴閲覧方法によれば、前記暗号の対象である基礎値は前記媒体番号から得られる値に常に同一の値を生成し且つ衝突のない変換を行って得られる変換値であるから、ID番号を含む決済履歴から媒体番号を知得することはいっそう困難となる。
The invention according to claim 8 is the settlement history browsing method according to any one of claims 5 to 7, wherein the same value is always generated from the medium number as the basic value, and conversion without collision is performed. The conversion value is generated, and the conversion value is further encrypted.
According to the settlement history browsing method of the present invention, the basic value that is the object of encryption is a conversion value obtained by always generating the same value as the value obtained from the medium number and performing conversion without collision. It becomes even more difficult to obtain the medium number from the settlement history including the ID number.

本発明に係る決済履歴作成方法によれば、電子マネー媒体の発行時に、電子マネー媒体に格納された媒体番号に基づいて定まる所定の基礎値に予め定めた暗号化処理を施して得られる値を当該電子マネー媒体の使用者のID番号として生成し、前記電子マネー媒体の使用時に、前記電子マネー媒体から取得した媒体番号と、前記電子マネー媒体に格納された電子マネー残高とに基づいて電子マネー決済を行い、前記使用された電子マネー媒体の媒体番号から定まる所定の値に前記電子マネー媒体の登録時に行った暗号化処理を含む処理を施して前記ID番号を得ると共に、前記処理における記録から前記媒体番号の痕跡を抹消し、前記所得したID番号と前記購買データとに基づいて当該ID番号毎に電子マネー決済の履歴データを作成するので、決済履歴の作成に際して、ID番号は前記媒体番号から前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号生成後に媒体番号の痕跡が消去されるので、媒体番号のバックアップ、流出防止などの管理を行う必要がなくなる。   According to the settlement history creation method according to the present invention, when an electronic money medium is issued, a value obtained by performing a predetermined encryption process on a predetermined basic value determined based on a medium number stored in the electronic money medium is obtained. The electronic money is generated as an ID number of the user of the electronic money medium, and based on the medium number obtained from the electronic money medium and the electronic money balance stored in the electronic money medium when the electronic money medium is used. The settlement is performed, the ID number is obtained by performing processing including encryption processing performed at the time of registration of the electronic money medium on a predetermined value determined from the medium number of the used electronic money medium, and from the record in the processing Delete the trace of the medium number, and create electronic money settlement history data for each ID number based on the earned ID number and the purchase data Then, when creating the settlement history, the ID number is generated by executing the encryption process used when issuing the electronic money medium from the medium number, and the trace of the medium number is erased after the ID number is generated. It is no longer necessary to perform management such as backup and leakage prevention.

また、本発明の決済履歴閲覧方法によれば、電子マネー媒体の発行時に、前記電子マネー媒体の媒体番号から定められるID番号と、前記ID番号に対応するパスワードとが決定されてなり、前記ID番号毎に決済履歴が蓄積された決済履歴データベースを備えたサーバと、このサーバに回線を介して接続された端末とを備え、ID番号とこのID番号に対応するパスワードが端末から入力されたとき、サーバは前記端末での前記決済履歴データベースの閲覧を許可する決済履歴閲覧方法であって、前記ID番号は、前記電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号に基づいて定まる所定の基礎値に予め定めた暗号化処理を施して得られ、前記パスワードは得られたID番号に対応するものとして同時に生成されたものであり前記決済履歴データベースが格納する決済履歴データは、電子マネー決済において使用された媒体番号を前記媒体番号から前記電子マネー媒体の登録時に行った暗号化処理を含む処理を施すと共に、前記処理の記録から前記媒体番号の痕跡を抹消して得られたID番号に基づいて作成されたものであるので、決済履歴データベースの基礎となる決済履歴が作成されるとき、ID番号は前記媒体番号から前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号生成後に媒体番号の痕跡が消去されるので、媒体番号のバックアップ、流出防止などの管理を行う必要がなくなる。   According to the settlement history browsing method of the present invention, when the electronic money medium is issued, an ID number determined from the medium number of the electronic money medium and a password corresponding to the ID number are determined, and the ID When a server having a settlement history database in which settlement history is stored for each number and a terminal connected to the server via a line are entered, and an ID number and a password corresponding to the ID number are input from the terminal The server is a settlement history browsing method for permitting browsing of the settlement history database on the terminal, and the ID number is determined based on a medium number stored in the electronic money medium when the electronic money medium is issued. Obtained by applying a predetermined encryption process to the basic value of the password, and the password is generated at the same time as corresponding to the obtained ID number. The payment history data stored in the payment history database is subjected to a process including an encryption process performed at the time of registration of the electronic money medium from the medium number using the medium number used in the electronic money payment. Is created based on the ID number obtained by erasing the trace of the medium number from when the settlement history as the basis of the settlement history database is created, the ID number is derived from the medium number from the electronic number. It is generated by executing the encryption process used at the time of issuing the money medium, and the trace of the medium number is deleted after the ID number is generated. Therefore, it is not necessary to perform management such as backup of the medium number and prevention of outflow.

更に、本発明に係る決済履歴閲覧方法によれば、電子マネー媒体の発行時に、前記電子マネー媒体の媒体番号から定められるID番号と、電子マネー媒体に関する期限に関する情報を含んで定められる期限付IDと前記期限付ID番号に対応するパスワードとが決定されてなり、前記ID番号毎に決済履歴が蓄積された決済履歴データベースを備えたサーバと、このサーバに回線を介して接続された端末とを備え、期限付ID番号及び前記パスワードが端末から入力されたとき、サーバは前記ID番号で指定された閲覧期間内であるかを判別して前記端末での前記決済履歴データベースの閲覧を許可する決済履歴閲覧方法であって、前記期限付ID番号は、前記電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号から定まる所定の基礎値に予め定めた暗号化処理を施して得られたID番号と期限情報とに基づいて生成され、前記パスワードは得られた期限ID番号に対応するものとして同時に生成されたものであり前記決済履歴データベースが格納する決済履歴データは、電子マネー決済において使用された媒体番号を前記カード番号に前記電子マネー発行時に行った暗号化処理を含む処理を施すと共に、前記処理の記録から前記媒体番号の痕跡を抹消して得られたID番号に基づいて作成され、前記サーバでは入力された期限付ID番号から当該期限付ID番号の作成の基礎になったID番号を取得し、このID番号に基づいて前記決済履歴サーバの閲覧を行わせるので、決済履歴データベースの基礎となる決済履歴が作成されるとき媒体番号は残らず、媒体番号のバックアップ、流出防止などの管理を行う必要がなくなる他、前記決済履歴データベースの閲覧に際しては、期限付ID番号に基づいて閲覧の許可がされ、所定期限付ID番号での期限内の閲覧だけを許可することができる。   Furthermore, according to the settlement history browsing method according to the present invention, when an electronic money medium is issued, an ID number determined from a medium number of the electronic money medium and a time-limited ID determined including information related to the time limit regarding the electronic money medium And a password corresponding to the ID number with a time limit, a server having a payment history database in which a payment history is stored for each ID number, and a terminal connected to the server via a line And when the ID number with a time limit and the password are input from the terminal, the server determines whether it is within the browsing period specified by the ID number and allows the terminal to view the payment history database. In the history browsing method, the ID number with a time limit is a predetermined number determined from a medium number stored in the electronic money medium when the electronic money medium is issued The password is generated based on the ID number obtained by applying a predetermined encryption process to the basic value and the time limit information, and the password is generated simultaneously corresponding to the obtained time limit ID number, and the settlement The settlement history data stored in the history database is subjected to processing including encryption processing performed at the time of issuing the electronic money on the card number with the medium number used in the electronic money settlement, and from the record of the processing, It is created based on the ID number obtained by erasing the trace, and the server obtains the ID number that is the basis for creating the time-limited ID number from the input time-limited ID number, and based on this ID number The settlement history server is browsed, so when the settlement history that forms the basis of the settlement history database is created, the media number does not remain, In addition to eliminating management such as backup and leak prevention, browsing of the payment history database is permitted based on a time-limited ID number, and only browsing within the time limit with a predetermined time-limited ID number is permitted. can do.

以下、本発明を図に示した実施形態を用いて詳細に説明する。但し、この実施形態に記載される構成要素、種類、組み合わせ、形状、その相対配置などは特定的な記載がない限り、この発明の範囲をそれのみに限定する主旨ではなく単なる説明例に過ぎない。
まず、第1の実施形態の全体システムについて説明する。図1は実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。
本例に係る自動販売システムは、自動販売機100と、自動販売機100に接続されたサーバ200と、サーバ200にインターネットを介して接続可能なユーザ端末400とを備えている。
また、本例に係る自動販売システムでは、電子マネーシステムに対応したICカード10を使用する。ICカード10には固有のカード番号aと残金データとが格納されている。利用者はICカード10の使用に際して会員登録を行い、ID番号bとパスワードrを設定する。この登録は会員登録装置500で行う。会員登録装置500にはICカードリーダライタ20が配置され、ICカード10固有のカード番号aからID番号bと、このID番号bに対応するパスワードrを生成する。
Hereinafter, the present invention will be described in detail with reference to embodiments shown in the drawings. However, the components, types, combinations, shapes, relative arrangements, and the like described in this embodiment are merely illustrative examples and not intended to limit the scope of the present invention only unless otherwise specified. .
First, the overall system of the first embodiment will be described. FIG. 1 is a schematic diagram showing a vending system to which a settlement history creation method and a settlement history browsing method according to an embodiment are applied.
The vending system according to this example includes a vending machine 100, a server 200 connected to the vending machine 100, and a user terminal 400 that can be connected to the server 200 via the Internet.
In the vending system according to this example, the IC card 10 corresponding to the electronic money system is used. The IC card 10 stores a unique card number a and balance data. The user registers as a member when using the IC card 10 and sets an ID number b and a password r. This registration is performed by the member registration apparatus 500. The IC card reader / writer 20 is arranged in the member registration device 500, and generates an ID number b from a card number a unique to the IC card 10 and a password r corresponding to the ID number b.

また、自動販売機100は、ICカードリーダライタ20を備え、使用者が指定したメニューmに従ってICカード10の残金データを更新する精算処理、指定されたメニューmについての発券処理が行われ、使用されたICカード10から読み取ったカード番号aからID番号bを算出して、日付データdate、メニューm、ID番号b及び金額yに基づいて精算履歴が生成される。また、自動販売機100では、カード番号a、及び金額yに基づいて領収書700が発行され利用者に供される。尚、本図ではICカードリーダライタ20は自動販売機100と会員登録装置500とに接続されているように記載されているが、実際には自動販売機100と会員登録装置500とを個別に配置してもよい。
また、サーバ200には前記自動販売機100の前記ログ処理部115に格納された決済履歴に基づいて作成され、ID番号別に決済履歴データが格納された決済履歴データベース210と、前記自動販売機100からのID番号b及びパスワードrに基づいて世知作成されたユーザデータベース220とが配置されている。
ユーザ端末400は利用者がID番号とパスワードを入力してサーバ200にアクセスすることにより、サーバ200における決済履歴データベース210内の当該ID番号の決済履歴を閲覧することができる。
Further, the vending machine 100 includes an IC card reader / writer 20, and performs a settlement process for updating the balance data of the IC card 10 in accordance with the menu m designated by the user, and a ticket issuing process for the designated menu m. The ID number b is calculated from the card number a read from the IC card 10, and a settlement history is generated based on the date data date, the menu m, the ID number b, and the amount y. Also, in the vending machine 100, a receipt 700 is issued based on the card number a and the amount y and provided to the user. In this figure, the IC card reader / writer 20 is described as being connected to the vending machine 100 and the member registration apparatus 500, but actually the vending machine 100 and the member registration apparatus 500 are individually connected. You may arrange.
The server 200 also includes a payment history database 210 that is created based on the payment history stored in the log processing unit 115 of the vending machine 100 and stores payment history data for each ID number, and the vending machine 100. And a user database 220 created based on the ID number b and the password r.
The user terminal 400 can browse the settlement history of the ID number in the settlement history database 210 in the server 200 when the user inputs the ID number and password to access the server 200.

次にICカード10の登録装置について説明する。図2は図1に示した会員登録装置の構成を示す機能ブロック図である。会員登録装置500は、前記ICカードリーダライタ20と、ICカードリーダライタ20で読み取ったICカードのカード番号aからID番号bを生成するID番号発生部510と、ID番号に対応するパスワード生成部520と、前記ID番号bとパスワードrによる会員証540を発行する会員証発行部530とを備える。
次に自動販売機について説明する。図3は図1に示した自動販売機の機能ブロック図である。本例に係る自動販売機100は、ICカード10のカード番号及び残金データを読み取ると共に、残金データを更新するICカードリーダライタ20と、発券の精算処理を行う精算処理部111と、実際に発券を行う発券処理部112と、ICカード10のカード番号aに基づいてID番号を生成するカード情報処理部113と、メニュー、金額等が記載された領収書を発行する領収書発行部114と、ID番号毎の決済履歴を生成して格納するログ処理部115とを備える。
Next, a registration device for the IC card 10 will be described. FIG. 2 is a functional block diagram showing the configuration of the member registration apparatus shown in FIG. The member registration apparatus 500 includes the IC card reader / writer 20, an ID number generation unit 510 that generates an ID number b from the card number a of the IC card read by the IC card reader / writer 20, and a password generation unit corresponding to the ID number. 520, and a membership card issuing unit 530 that issues a membership card 540 with the ID number b and the password r.
Next, the vending machine will be described. FIG. 3 is a functional block diagram of the vending machine shown in FIG. The vending machine 100 according to this example reads the card number and balance data of the IC card 10 and updates the balance data, the settlement processing unit 111 that performs settlement processing of the ticket issuance, and the actual ticketing A ticket processing unit 112 for performing the above, a card information processing unit 113 for generating an ID number based on the card number a of the IC card 10, a receipt issuing unit 114 for issuing a receipt in which a menu, an amount, etc. are described, And a log processing unit 115 that generates and stores a settlement history for each ID number.

以下、本例に係る自動販売システムの処理手順について説明する。まず会員登録装置500における処理について説明する。図4は図1に示した会員登録装置の処理手順を示すフローチャートである。会員登録装置500では、ICカード10のカード番号aはICカードリーダライタ20で取得される(ステップS11)。そして、ID番号発生部510においてICカードリーダライタ20で取得されたカード番号aからID番号生成の基礎となる変換値a’が生成される(ステップS12)。このa’は同じ入力に対して常に同一の値を生成し且つ衝突のない変換「a’=func(a)」を実行することにより行われる。この変換は例えば、aにバディングデータ付加する、aにaのハッシュ値を付加する、aをシードとして乱数を発生する等を採用することができる。また、a’としてaをそのまま採用することもできる。   Hereinafter, a processing procedure of the vending system according to this example will be described. First, processing in the member registration apparatus 500 will be described. FIG. 4 is a flowchart showing a processing procedure of the member registration apparatus shown in FIG. In the member registration apparatus 500, the card number a of the IC card 10 is acquired by the IC card reader / writer 20 (step S11). Then, a conversion value a ′ serving as a basis for generating an ID number is generated from the card number a acquired by the IC card reader / writer 20 in the ID number generation unit 510 (step S12). This a 'is performed by always generating the same value for the same input and performing a collision-free conversion "a' = func (a)". For this conversion, for example, padding data can be added to a, a hash value of a can be added to a, or a random number can be generated using a as a seed. Also, a can be used as it is as a '.

次にaを会員登録装置500から消去し(ステップS13)、前記変化値a’と鍵kを用いて、共通鍵暗号化処理「b=Enb(a’,k)」を実行することによりID番号bの生成を行う(ステップS14)。
そして、a’をID番号発生部510から消去して(ステップS16)、パスワード生成部520でパスワードrを生成し(ステップS16)、前記ID番号bとパスワードrによる会員証540を発行する(ステップS17)。これで使用者は、ID番号b、パスワードrでユーザ端末400からサーバ200にアクセスして決済履歴データベース210に格納された決済履歴を閲覧することができるようになる。尚、パスワードは、使用者が設定する任意の文字列であってもよいし、パスワード生成部が自動生成するものであってもよい。
Next, a is deleted from the member registration apparatus 500 (step S13), and the common key encryption process “b = Enb (a ′, k)” is executed by using the change value a ′ and the key k to obtain the ID. The number b is generated (step S14).
Then, a ′ is deleted from the ID number generator 510 (step S16), the password r is generated by the password generator 520 (step S16), and the membership card 540 is issued with the ID number b and the password r (step S16). S17). Thus, the user can access the server 200 from the user terminal 400 with the ID number b and the password r and browse the payment history stored in the payment history database 210. The password may be an arbitrary character string set by the user, or may be automatically generated by a password generation unit.

次にICカード10を使用して自動販売機100で所望のメニューmの券を購入する場合について説明する。図5は図1に示した自動販売機の処理手順を示すフローチャートである。
券の購入時には、利用者は自動販売機100の図示していない選択釦で所望のメニューmを選択し、ICカード10をICカードリーダライタ20に近接配置する。自動販売機100は日付データdateを取得する(ステップS21)と共に、ICカードリーダライタ20でICカード10のカード番号aと、残金とを読み取る(ステップS22)。そして残金でメニューmを購入できる場合には、精算処理部111が買い上金額yをICカードから減額する処理を行い(ステップS23)、発券処理部112で発券処理を行う(ステップS24)。
Next, a case where a ticket of a desired menu m is purchased with the vending machine 100 using the IC card 10 will be described. FIG. 5 is a flowchart showing a processing procedure of the vending machine shown in FIG.
When purchasing a ticket, the user selects a desired menu m with a selection button (not shown) of the vending machine 100 and places the IC card 10 close to the IC card reader / writer 20. The vending machine 100 acquires the date data date (step S21) and reads the card number a of the IC card 10 and the balance with the IC card reader / writer 20 (step S22). If the menu m can be purchased with the remaining money, the checkout processing unit 111 performs a process of reducing the purchase amount y from the IC card (step S23), and the ticketing processing unit 112 performs the ticketing process (step S24).

次に、カード情報処理部113でカード番号aからID番号bの生成を行う。この処理は、前記自動販売機100で行われた処理と同一の内容である。即ち、ICカードリーダライタ20で取得されたカード番号aからID番号生成の基礎となる変換値a’が生成される(ステップS25)。次にaを自動販売機100から消去し(ステップS26)、ID番号bの生成を行う(ステップS27)。ID番号bの生成は、前記変化値a’と前記鍵kを用いて、共通鍵暗号化処理「b=Enb(a’,k)」を実行することにより行われる。そして、a’を消去し(ステップS28)、今度はID番号bと鍵kとから変化値a’を生成し、変化値a’からカード番号aを生成して変化値a’を消去した後、領収書発行部114で領収書700が発行され、領収書700の発行後カード番号aは消去される(ステップS29)。このように領収書700の発行時に再度カード番号aを生成し消去するのは、カード番号aが自動販売機100内に残留するのを確実に防止するためである。
そして、ログ処理部115が日付データdate、メニューm、前記生成したID番号b、買い上金額yに基づいて決済履歴を編集する(ステップS30)。
Next, the card information processing unit 113 generates the ID number b from the card number a. This process has the same contents as the process performed by the vending machine 100. That is, the conversion value a ′ that is the basis for generating the ID number is generated from the card number a acquired by the IC card reader / writer 20 (step S25). Next, a is deleted from the vending machine 100 (step S26), and the ID number b is generated (step S27). The ID number b is generated by executing a common key encryption process “b = Enb (a ′, k)” using the change value a ′ and the key k. Then, a ′ is deleted (step S28), and a change value a ′ is generated from the ID number b and the key k, a card number a is generated from the change value a ′, and the change value a ′ is deleted. A receipt 700 is issued by the receipt issuing unit 114, and the card number a after the receipt 700 is issued is deleted (step S29). The reason why the card number a is generated and deleted again when the receipt 700 is issued is to prevent the card number a from remaining in the vending machine 100.
Then, the log processing unit 115 edits the settlement history based on the date data date, the menu m, the generated ID number b, and the purchase amount y (step S30).

サーバ200では、この決済履歴に基づいて決済履歴データベース210が生成される。サーバ200は、ユーザ端末400のアクセスがあると、ID番号bとパスワードrをユーザデータベース220を参照して確認し、閲覧可の場合には決済履歴データベース210の閲覧を許可する。
従って本例に係る自動販売システムによれば、決済履歴を作成するとき、ID番号bはカード番号aから前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号b生成後にカード番号aの痕跡が消去されから、決済履歴の作成に際して、自動販売機内にカード番号aは残されないため、カード番号aが流出すること自体を防止することができる。
また、本例に係る自動販売システムでは、カード番号aからID番号bを生成する暗号化処理として、共通鍵暗号処理を採用しているので、ID番号bからカード番号aを知ることが事実上不可能であるのでカード番号aの秘密保持を確実に行うことができる。
In the server 200, a payment history database 210 is generated based on the payment history. When the user terminal 400 is accessed, the server 200 confirms the ID number b and the password r with reference to the user database 220, and permits browsing of the settlement history database 210 when browsing is possible.
Therefore, according to the vending system according to the present example, when the payment history is created, the ID number b is generated from the card number a by executing the encryption process used when the electronic money medium is issued, and the ID number b is generated. Since the trace of the card number “a” is later erased, the card number “a” is not left in the vending machine when creating the payment history, so that it is possible to prevent the card number “a” from flowing out.
In addition, since the vending system according to this example employs a common key encryption process as an encryption process for generating the ID number b from the card number a, it is practical to know the card number a from the ID number b. Since it is impossible, the card number a can be securely kept secret.

次に第2の例に係る自動販売機システムについて説明する。図6は第2の実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。本例において、自動販売機100、サーバ200、インターネット300及び会員登録装置500の構成は前記第1の例と同様のものとして構成される。本例では会員登録装置500及び自動販売機100において、カード番号aからID番号bを生成する暗号化の方式が異なる。   Next, a vending machine system according to a second example will be described. FIG. 6 is a schematic diagram showing a vending system to which the payment history creation method and the payment history browsing method according to the second embodiment are applied. In this example, the configurations of the vending machine 100, the server 200, the Internet 300, and the member registration apparatus 500 are the same as those in the first example. In this example, the member registration apparatus 500 and the vending machine 100 have different encryption methods for generating the ID number b from the card number a.

以下、本例に係る自動販売システムの処理手順について説明する。まず会員登録装置500における処理について説明する。図7は図6に示した会員登録装置の処理手順を示すフローチャートである。会員登録装置500では、ICカード10のカード番号aはICカードリーダライタ20で取得される(ステップS41)。そして、ID番号発生部510においてICカードリーダライタ20で取得されたカード番号aからID番号生成の基礎となる変換値a’が生成される(ステップS42)。このa’は同じ入力値に対して常に同一の値を生成し且つ衝突のない変換「a’=func(a)」を実行することにより行われる。この変換は例えば、aにバディングデータ付加する、aにaのハッシュ値を付加する、aをシードとして乱数を発生する等を採用することができる。また、a’としてaをそのまま採用することもできる。   Hereinafter, a processing procedure of the vending system according to this example will be described. First, processing in the member registration apparatus 500 will be described. FIG. 7 is a flowchart showing a processing procedure of the member registration apparatus shown in FIG. In the member registration apparatus 500, the card number a of the IC card 10 is acquired by the IC card reader / writer 20 (step S41). Then, a conversion value a ′ serving as a basis for generating an ID number is generated from the card number a acquired by the IC card reader / writer 20 in the ID number generation unit 510 (step S42). This a 'is performed by always generating the same value for the same input value and executing the conversion "a' = func (a)" without collision. For this conversion, for example, padding data can be added to a, a hash value of a can be added to a, or a random number can be generated using a as a seed. Also, a can be used as it is as a '.

次にaを会員登録装置500から消去し(ステップS43)、ID番号bの生成を行う(ステップS44)。
このID番号bの生成は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理、即ち、式b=ga'mod p(pは定義体の位数、gはbの生成元)の離数対数問題の計算困難性を利用した暗号化処理を含むものである。
そして、a’を消去して(ステップS45)、パスワード生成部520でパスワードrを生成し(ステップS46)、前記ID番号bとパスワードrによる会員証540を発行する(ステップS47)。これで使用者は、ID番号b、パスワードrでユーザ端末400からサーバ200にアクセスして決済履歴データベース210に格納された決済履歴を閲覧することができるようになる。
Next, a is deleted from the member registration apparatus 500 (step S43), and the ID number b is generated (step S44).
The generation of the ID number b is an ElGamal encryption process using the difficulty of calculation of the discrete logarithm problem, that is, the expression b = ga mod p (p is the order of the definition field, and g is the generation of b. This includes encryption processing using the computational difficulty of the original logarithm problem.
Then, a ′ is deleted (step S45), the password r is generated by the password generation unit 520 (step S46), and the membership card 540 is issued with the ID number b and the password r (step S47). Thus, the user can access the server 200 from the user terminal 400 with the ID number b and the password r and browse the payment history stored in the payment history database 210.

次にICカード10を使用して自動販売機100で所望のメニューmの券を購入する場合について説明する。図8は図6に示した自動販売機の処理手順を示すフローチャートである。
券の購入時には、利用者は自動販売機100の図示していない選択釦で所望のメニューmを選択し、ICカード10をICカードリーダライタ20に近接配置する。自動販売機100は日付データdateを取得する(ステップS51)と共に、ICカードリーダライタ20でICカード10のカード番号aと、残金とを読み取る(ステップS52)。そして残金でメニューmを購入できる場合には、精算処理部111が買い上金額yをICカードから減額する処理を行い(ステップS53)、発券処理部112で発券処理を行う(ステップS54)。
Next, a case where a ticket of a desired menu m is purchased with the vending machine 100 using the IC card 10 will be described. FIG. 8 is a flowchart showing a processing procedure of the vending machine shown in FIG.
When purchasing a ticket, the user selects a desired menu m with a selection button (not shown) of the vending machine 100 and places the IC card 10 close to the IC card reader / writer 20. The vending machine 100 acquires the date data date (step S51) and reads the card number a of the IC card 10 and the balance with the IC card reader / writer 20 (step S52). If the menu m can be purchased with the balance, the checkout processing unit 111 performs a process of reducing the purchase amount y from the IC card (step S53), and the ticketing processing unit 112 performs the ticketing process (step S54).

次に、カード情報処理部113でカード番号aからID番号bの生成を行う。この処理は、前記自動販売機100で行われた処理と同一の内容である。即ち、ICカードリーダライタ20で取得されたカード番号aからID番号生成の基礎となる変換値a’が生成される(ステップS55)。次にaを自動販売機100から消去し(ステップS56)、ID番号bの生成を行う(ステップS57)。ID番号bの生成は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理、即ち、式b=ga'mod p(pは定義体の位数、gはbの生成元)の離数対数問題の計算困難性を利用した暗号化処理を行う。そして、a’を消去し(ステップS58)、カード番号aと売り上げ金額yに基づいてを用いて領収書発行部114で領収書700が発行される(ステップS59)。
そして、ログ処理部115が日付データdate、メニューm、前記生成したID番号b、買い上金額yに基づいて決済履歴を編集する(ステップS60)。
Next, the card information processing unit 113 generates the ID number b from the card number a. This process has the same contents as the process performed by the vending machine 100. That is, the conversion value a ′ that is the basis for generating the ID number is generated from the card number a acquired by the IC card reader / writer 20 (step S55). Next, a is deleted from the vending machine 100 (step S56), and the ID number b is generated (step S57). The generation of the ID number b is an ElGamal encryption process using the difficulty of calculation of the discrete logarithm problem, that is, the expression b = ga mod p (p is the order of the definition field, g is the generator of b ) Encryption processing is performed using the computational difficulty of the divisor logarithm problem. Then, a ′ is erased (step S58), and a receipt 700 is issued by the receipt issuing unit 114 using the card number a and the sales amount y based on (step S59).
Then, the log processing unit 115 edits the settlement history based on the date data date, the menu m, the generated ID number b, and the purchase amount y (step S60).

そして、サーバ200では、この決済履歴に基づいて決済履歴データベース210が生成される。
サーバ200は、ユーザ端末400のアクセスがあると、ID番号bとパスワードrをユーザデータベース220を参照して確認し、閲覧可の場合には決済履歴データベース210の閲覧を許可する。
従って本例に係る自動販売システムによれば、決済履歴を作成するとき、ID番号bはカード番号aから前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号b生成後にカード番号aの痕跡が消去されから、決済履歴の作成に際して、自動販売機内にカード番号aは残されないため、カード番号aが流出すること自体を防止することができる。
また、本例に係る自動販売システムでは、カード番号aからID番号bを生成する暗号化処理として、エルガマル(ElGamal)暗号化処理を採用しているので、ID番号bからカード番号aを知ることが事実上不可能であるのでカード番号aの秘密保持を確実に行うことができる。
Then, the server 200 generates a payment history database 210 based on the payment history.
When the user terminal 400 is accessed, the server 200 confirms the ID number b and the password r with reference to the user database 220, and permits browsing of the settlement history database 210 when browsing is possible.
Therefore, according to the vending system according to the present example, when the payment history is created, the ID number b is generated from the card number a by executing the encryption process used when the electronic money medium is issued, and the ID number b is generated. Since the trace of the card number “a” is later erased, the card number “a” is not left in the vending machine when creating the payment history, so that it is possible to prevent the card number “a” from flowing out.
Further, in the vending system according to the present example, ElGamal encryption processing is adopted as the encryption processing for generating the ID number b from the card number a, so that the card number a is known from the ID number b. Since this is practically impossible, the card number a can be securely kept secret.

次に第3の例に係る自動販売機システムについて説明する。図9は第3の実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図、図10は図9に示した自動販売システムの処理を示すフローチャートである。
本例において、自動販売機100、サーバ200、インターネット300及び会員登録装置500の構成は前記第1の例と同様のものとして構成される。本例では会員登録装置500及び自動販売機100において、カード番号aからID番号bを生成する際にカード番号aと電子マネーサービスの種別を識別するカード種別コードccとに基づいてID番号bを作成する。ここで、カード種別コードccとしては、カード種別がAのとき「01」、カード種別がBのとき「03」、カード種別がCのとき「04」のように予め設定されている。
Next, a vending machine system according to a third example will be described. FIG. 9 is a schematic diagram showing a vending system to which the payment history creating method and the payment history browsing method according to the third embodiment are applied, and FIG. 10 is a flowchart showing the processing of the vending system shown in FIG. is there.
In this example, the configurations of the vending machine 100, the server 200, the Internet 300, and the member registration apparatus 500 are the same as those in the first example. In this example, when the member registration apparatus 500 and the vending machine 100 generate the ID number b from the card number a, the ID number b is set based on the card number a and the card type code cc that identifies the type of electronic money service. create. Here, the card type code cc is preset such as “01” when the card type is A, “03” when the card type is B, and “04” when the card type is C.

自動販売機100ではカード番号aからID番号bと、カード種別コードccを生成し精算処理、発券処理、領収書発行処理、決済履歴作成処理を行う。
まず会員登録装置500における会員証の発行処理について説明する。図4は図1に示した会員登録装置の処理手順を示すフローチャートである。会員登録装置500では、ICカード10のカード番号aはICカードリーダライタ20で取得される(ステップS71)。そして、ID番号発生部510においてICカードリーダライタ20で取得されたカード番号aからID番号生成の基礎となる変換値a’が生成される(ステップS72)。このa’は同じ入力値に対して常に同一の値を生成し且つ衝突のない変換「a’=func(a)」を実行することにより行われる。
The vending machine 100 generates an ID number b and a card type code cc from the card number a, and performs a settlement process, a ticket issuing process, a receipt issuing process, and a settlement history creating process.
First, membership card issuance processing in the member registration apparatus 500 will be described. FIG. 4 is a flowchart showing a processing procedure of the member registration apparatus shown in FIG. In the member registration apparatus 500, the card number a of the IC card 10 is acquired by the IC card reader / writer 20 (step S71). Then, a conversion value a ′ serving as a basis for generating an ID number is generated from the card number a acquired by the IC card reader / writer 20 in the ID number generation unit 510 (step S72). This a ′ is performed by always generating the same value for the same input value and executing a conversion “a ′ = func (a)” without collision.

次にaを会員登録装置500から消去し(ステップS43)、二次変換値tmpの生成を行う(ステップS74)。この二次変換値tmpの生成は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理、即ち、式tmp=ga'mod p(pは定義体の位数、gはbの生成元)の離数対数問題の計算困難性を利用した暗号化処理を含むものである。尚、この暗号化処理は、上記第1の実施の形態に用いた共通鍵暗号方式を採用することができる。
そしてa’を消去して(ステップS75)、ID番号bを生成する(ステップS77)。ID番号bの生成は、カード種別コードccと、二次変換値tmpとをビット連結(b=cc||tmp:「||」はビット連結を表す演算子)することにより行う。
そして、二次変換値tmpを消去し(ステップS78)、パスワード生成部520でパスワードrを生成し(ステップS79)、前記ID番号bとパスワードrによる会員証540を発行する(ステップS80)。これで使用者は、ID番号b、パスワードrでユーザ端末400からサーバ200にアクセスして決済履歴データベース210に格納された決済履歴を閲覧することができるようになる。
Next, a is deleted from the member registration apparatus 500 (step S43), and the secondary conversion value tmp is generated (step S74). The generation of the quadratic transformation value tmp is an ElGamal encryption process using the difficulty of calculation of the discrete logarithm problem, that is, the expression tmp = ga mod p (p is the order of the definition field, g is b This includes encryption processing using the calculation difficulty of the divisor logarithm problem. This encryption process can adopt the common key encryption method used in the first embodiment.
Then, a ′ is deleted (step S75), and the ID number b is generated (step S77). The ID number b is generated by bit concatenating the card type code cc and the secondary conversion value tmp (b = cc || tmp: “||” is an operator representing bit concatenation).
Then, the secondary conversion value tmp is deleted (step S78), a password r is generated by the password generation unit 520 (step S79), and a membership card 540 using the ID number b and the password r is issued (step S80). Thus, the user can access the server 200 from the user terminal 400 with the ID number b and the password r and browse the payment history stored in the payment history database 210.

次にICカード10を使用して自動販売機100で所望のメニューmの券を購入する場合について説明する。この例では、前記自動販売機100での処理と同じ処理でID番号bを生成する。即ち、カード番号aから、変換値a’を生成し、更に変換値a’から二次変換値tmpを生成し、この二次変換値tmpにカード種別コードccをビット連結してID番号bを生成する。
自動販売機100では、カード番号aを用いて第1の実施の形態と同様に発券処理、領収書700の発行処理を行い、日付データdate、メニューm、前記生成したID番号b、買い上金額yに基づいて決済履歴を編集する。そして、サーバ200では、この決済履歴に基づいて決済履歴データベース210が生成される。
Next, a case where a ticket of a desired menu m is purchased with the vending machine 100 using the IC card 10 will be described. In this example, the ID number b is generated by the same process as that performed by the vending machine 100. That is, a conversion value a ′ is generated from the card number a, a secondary conversion value tmp is further generated from the conversion value a ′, and the card type code cc is bit-connected to the secondary conversion value tmp to obtain the ID number b. Generate.
The vending machine 100 uses the card number a to issue a ticket and issue a receipt 700 in the same manner as in the first embodiment. The date data date, the menu m, the generated ID number b, the purchase price. Edit the payment history based on y. Then, the server 200 generates a payment history database 210 based on the payment history.

サーバ200は、ユーザ端末400のアクセスがあると、ID番号bとパスワードrをユーザデータベース220を参照して確認し、閲覧化の場合には決済履歴データベース210の閲覧を許可する。
従って本例に係る自動販売システムによれば、決済履歴を作成するとき、ID番号bはカード番号aから前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号b生成後にカード番号aの痕跡が消去されから、決済履歴の作成に際して、自動販売機内にカード番号aは残されないため、カード番号aが流出する自体を防止することができる。
また、本例に係る自動販売システムによれば、決済履歴にはカード種別を含んだID番号bに基づいて履歴データが格納されているから、所定カード会社のカード種別の決済履歴データを抽出することができる。また、二次変換値tmpの生成に際して、暗号化方式として共通鍵暗号を用いると共に、カード会社毎に異なる鍵を使用しておけば、カード会社に決済履歴を渡す際に決済履歴データと共に当該会社の鍵を渡すことで、カード会社で自己のカードを使用した決済履歴のみを復号することができるようになる。
When the user terminal 400 is accessed, the server 200 confirms the ID number b and the password r with reference to the user database 220, and permits browsing of the settlement history database 210 in the case of browsing.
Therefore, according to the vending system according to the present example, when the payment history is created, the ID number b is generated from the card number a by executing the encryption process used when the electronic money medium is issued, and the ID number b is generated. Since the trace of the card number “a” is later erased, the card number “a” is not left in the vending machine when the payment history is created.
Further, according to the vending system according to the present example, since the history data is stored in the settlement history based on the ID number b including the card type, the settlement history data of the card type of the predetermined card company is extracted. be able to. In addition, when the secondary conversion value tmp is generated, if a common key encryption is used as an encryption method and a different key is used for each card company, when the payment history is given to the card company, the company is included together with the payment history data. By passing the key, it becomes possible to decrypt only the payment history using the card of the card company.

次に第4の例に係る自動販売機システムについて説明する。図11は第4の実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。
本例において、自動販売機100、サーバ200、インターネット300及び会員登録装置500の構成は前記第1の例と同様のものとして構成される。本例では会員登録装置500において、カード番号aからID番号bと、閲覧ができる有効期限eが定められた閲覧用ID番号VBと、閲覧用ID番号VBに対応するパスワードrとを設定し、自動販売機100ではカード番号aから、ID番号bを取得して精算処理、発券処理、領収書発行処理、決済履歴作成処理を行う。一方、サーバ200ではユーザ端末400から入力されたVBから、ID番号bと有効期限eとを抽出して、ユーザ端末からの閲覧要求が閲覧期限であるかを判定して閲覧の可否を決定する。
Next, a vending machine system according to a fourth example will be described. FIG. 11 is a schematic diagram showing a vending system to which a settlement history creating method and a settlement history browsing method according to the fourth embodiment are applied.
In this example, the configurations of the vending machine 100, the server 200, the Internet 300, and the member registration apparatus 500 are the same as those in the first example. In this example, the member registration apparatus 500 sets a card number a to an ID number b, a browsing ID number VB with a valid expiry date e set, and a password r corresponding to the browsing ID number VB. The vending machine 100 acquires the ID number b from the card number a, and performs a settlement process, a ticket issuing process, a receipt issuing process, and a settlement history creating process. On the other hand, the server 200 extracts the ID number b and the expiration date e from the VB input from the user terminal 400, determines whether the browsing request from the user terminal is the browsing deadline, and determines whether browsing is possible. .

まず会員登録装置500における会員証の発行処理について説明する。ID番号bの生成は、前述した第2の実施形態と同様に、カード番号aに基づいて「a’=func(a)」により変換値a’を生成し、更にこの変換値a’から、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理、即ち、式b=ga'mod p(pは定義体の位数、gはbの生成元)の離数対数問題の計算困難性を利用した暗号化処理によりID番号bを生成する。
そして、ID番号bを生成した後、閲覧用ID番号VBを生成する。図12は図11に示した自動販売システムの会員登録装置における閲覧用ID番号VBの生成処理を示すフローチャートである。
First, membership card issuance processing in the member registration apparatus 500 will be described. As in the second embodiment described above, the ID number b is generated by generating a conversion value a ′ by “a ′ = func (a)” based on the card number a, and further, from this conversion value a ′, ElGamal encryption processing using the computational difficulty of the discrete logarithm problem, that is, the divisor logarithm problem of the expression b = ga mod p (p is the order of the definition field and g is the generator of b) An ID number b is generated by an encryption process using calculation difficulty.
Then, after generating the ID number b, the browsing ID number VB is generated. FIG. 12 is a flowchart showing a process for generating the browsing ID number VB in the member registration apparatus of the vending system shown in FIG.

ID番号bを取得し(ステップS91)、その後予め有効期限データベース550に格納された有効期限e及びこの有効期限に対応する変換鍵keを取得する。そして、ID番号発生部510で、有効期限e及び変換鍵keに基づいて、共通鍵暗号化を行い(ステップS92)、期限付ID用変換値EBを生成する。ここで、有効期限eは有効期間生成器560で、変換鍵keは変換鍵発生器570で生成される。また、期限付ID用変換値EBは、変換鍵keを共通鍵とする共通鍵暗号処理、「EB=Enc(b,ke)」で生成される。
その後、期限付ID用変換値EBと、有効期限eとをビット連結し(ステップS93)閲覧用ID番号VBを生成する(VB=e||EB)。また、閲覧用ID番号VBに対応するパスワードrが生成され、閲覧用ID番号VBと、パスワードrに対応する会員証540が発行される。
これで、会員登録装置500により、ID番号bと閲覧用ID番号VBとパスワードrとが生成されたことになる。以降、自動販売機100では、カード番号aからID番号bが使用され、サーバ200では閲覧用ID番号VBが使用され処理がなされる。
The ID number b is acquired (step S91), and then the expiration date e stored in the expiration date database 550 in advance and the conversion key ke corresponding to the expiration date are acquired. Then, the ID number generation unit 510 performs common key encryption based on the expiration date e and the conversion key ke (step S92), and generates a time-limited ID conversion value EB. Here, the validity period e is generated by the validity period generator 560, and the conversion key ke is generated by the conversion key generator 570. Also, the time-limited ID conversion value EB is generated by “EB = Enc (b, ke)”, a common key encryption process using the conversion key ke as a common key.
Thereafter, the time-limited ID conversion value EB and the expiration date e are bit-connected (step S93) to generate a browsing ID number VB (VB = e || EB). Also, a password r corresponding to the browsing ID number VB is generated, and a browsing ID number VB and a membership card 540 corresponding to the password r are issued.
Thus, the member registration apparatus 500 generates the ID number b, the browsing ID number VB, and the password r. Thereafter, the vending machine 100 uses the card number a to the ID number b, and the server 200 uses the browsing ID number VB for processing.

次にICカード10を使用して自動販売機100で所望のメニューmの券を購入する場合について説明する。この例では、前記自動販売機100でのID番号b生成の処理と同じ処理でID番号bを生成する。即ち、カード番号aから、変換値a’を生成し、更に変換値a’からID番号bを生成する。
自動販売機100では、カード番号aを用いて第1の実施の形態と同様に販売処理、領収書700の発行処理を行い、日付データdate、メニューm、前記生成したID番号b、買い上金額yに基づいて決済履歴を編集する。
そして、サーバ200では、この決済履歴に基づいて決済履歴データベース210が生成される。
サーバ200は、ユーザ端末400の閲覧申請があると、閲覧用ID番号VBから有効期限eとID番号bとを生成し、期限データベース230を参照して、申請が有効期限内であり、パスワードrが適正なものであるときには決済履歴データベース210からID番号bの決済履歴データベース210を閲覧させる。尚、期限データベース230は、会員登録に使用した有効期限データベース550と同一の内容を備える。
Next, a case where a ticket of a desired menu m is purchased with the vending machine 100 using the IC card 10 will be described. In this example, the ID number b is generated by the same process as the ID number b generation process in the vending machine 100. That is, a conversion value a ′ is generated from the card number a, and an ID number b is generated from the conversion value a ′.
The vending machine 100 uses the card number a to perform the sales process and the issuance process of the receipt 700 in the same manner as in the first embodiment, and the date data date, menu m, the generated ID number b, the purchase price. Edit the payment history based on y.
Then, the server 200 generates a payment history database 210 based on the payment history.
When there is an application for browsing the user terminal 400, the server 200 generates an expiration date e and an ID number b from the browsing ID number VB, refers to the expiration date database 230, and the application is within the expiration date, and the password r Is appropriate, the settlement history database 210 with the ID number b is browsed from the settlement history database 210. The term database 230 has the same content as the term database 550 used for member registration.

以下サーバ200での処理について説明する。図13は図11に示した自動販売システムのサーバにおける閲覧用ID番号VBの処理を示すフローチャートである。サーバ200は、ユーザ端末400から閲覧用ID番号VBを取得する(ステップS101)。そして、閲覧用ID番号VBを「VB=e||EB」に基づいてビット分割して有効期限eを得(ステップS102)、この有効期限eと日付データdateとを比較して閲覧の可否を判定し、閲覧可の場合有効期限eに基づいて期限データベース230を参照して変換鍵keを取得し、会員登録装置500で行った共通鍵暗号処理で、ID番号bを取得して出力する(ステップS104)。
このID番号bに基づいて、期限データベース230を参照して、閲覧期間内の場合には決済履歴データベース210の閲覧を許可する。
Hereinafter, processing in the server 200 will be described. FIG. 13 is a flowchart showing processing of the browsing ID number VB in the server of the vending system shown in FIG. The server 200 acquires the browsing ID number VB from the user terminal 400 (step S101). Then, the browsing ID number VB is divided into bits based on “VB = e || EB” to obtain an expiration date e (step S102), and the expiration date e is compared with the date data date to determine whether or not browsing is possible. If it is judged and can be browsed, the conversion key ke is acquired by referring to the expiration date database 230 based on the expiration date e, and the ID number b is acquired and output by the common key encryption process performed by the member registration apparatus 500 ( Step S104).
Based on the ID number b, the expiration date database 230 is referred to, and the payment history database 210 is permitted to be browsed within the viewing period.

従って本例に係る自動販売システムによれば、決済履歴を作成するとき、ID番号bはカード番号aから前記電子マネー媒体の発行時に使用した暗号化処理を実行して発生し、ID番号b生成後にカード番号aの痕跡が消去されから、決済履歴の作成に際して、自動販売機内にカード番号aは残されないため、カード番号aが流出する自体を防止することができる。
また、本例に係る自動販売システムによれば、ICカードの自動販売機での使用期限を設けることなく、サーバの決済履歴データベースに対するユーザ端末からの閲覧期限を設けることができる。
Therefore, according to the vending system according to the present example, when the payment history is created, the ID number b is generated from the card number a by executing the encryption process used when the electronic money medium is issued, and the ID number b is generated. Since the trace of the card number “a” is later erased, the card number “a” is not left in the vending machine when the payment history is created.
Further, according to the vending system according to the present example, it is possible to set a viewing time limit from the user terminal to the settlement history database of the server without setting a use time limit for the IC card vending machine.

実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。1 is a schematic diagram showing a vending system to which a settlement history creation method and a settlement history browsing method according to an embodiment are applied. 図1に示した会員登録装置の構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the member registration apparatus shown in FIG. 図1に示した自動販売機の機能ブロック図である。It is a functional block diagram of the vending machine shown in FIG. 図1に示した会員登録装置の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the member registration apparatus shown in FIG. 図1に示した自動販売機の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the vending machine shown in FIG. 第2の実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。It is the schematic which shows the vending system to which the payment history creation method and payment history browsing method which concern on 2nd Example are applied. 図6に示した会員登録装置の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the member registration apparatus shown in FIG. 図6に示した自動販売機の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the vending machine shown in FIG. 第3の実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。It is the schematic which shows the vending system to which the payment history creation method and payment history browsing method which concern on 3rd Embodiment are applied. 図9に示した自動販売システムの会員登録装置における処理を示すフローチャートである。It is a flowchart which shows the process in the member registration apparatus of the vending system shown in FIG. 第4の実施の形態例に係る決済履歴作成方法及び決済履歴閲覧方法が適用される自動販売システムを示す概略図である。It is the schematic which shows the vending system to which the payment history creation method and payment history browsing method which concern on the example of 4th Embodiment are applied. 図11に示した自動販売システムの会員登録装置における処理を示すフローチャートである。It is a flowchart which shows the process in the member registration apparatus of the vending system shown in FIG. 図11に示した自動販売システムのサーバにおける閲覧用ID番号VBの処理を示すフローチャートである。It is a flowchart which shows the process of ID number VB for browsing in the server of the automatic vending system shown in FIG. 従来のICカードの使用履歴作成方法及び使用履歴閲覧方法を適用した自動販売システムの概要を示すブロック図である。It is a block diagram which shows the outline | summary of the vending system to which the usage history preparation method and usage history browsing method of the conventional IC card are applied.

符号の説明Explanation of symbols

10 ICカード、20 ICカードリーダライタ、30 管理センター、100 自動販売機、111 精算処理部、112 発券処理部、113 カード情報処理部、114 領収書発行部、115 ログ処理部、200 サーバ、210 決済履歴データベース、220 ユーザデータベース、230 期限データベース、300 インターネット、400 ユーザ端末、500 会員登録装置、510 ID番号発生部、520 パスワード生成部、530 会員証発行部、540 会員証、550 有効期限データベース、560 有効期間生成器、570 変換鍵発生器、700 領収書   10 IC card, 20 IC card reader / writer, 30 management center, 100 vending machine, 111 settlement processing unit, 112 ticketing processing unit, 113 card information processing unit, 114 receipt issuing unit, 115 log processing unit, 200 server, 210 Payment history database, 220 user database, 230 term database, 300 Internet, 400 user terminal, 500 member registration device, 510 ID number generation unit, 520 password generation unit, 530 membership card issue unit, 540 membership card, 550 expiration date database, 560 Validity generator, 570 conversion key generator, 700 Receipt

Claims (8)

ID番号として生成し、これを前記電子マネー媒体を使用して決済を行う際に、前記電子マネー媒体から取得した媒体番号に基づいて定まる所定の基礎値に暗号化処理を施して前記ID番号を得るステップと、前記処理を行なうために一時保持した前記媒体番号の記録を抹消するステップと、前記取得したID番号と前記決済に関するデータとを関連付けて決済履歴データを作成するステップとを有することを特徴とする決済履歴作成方法。   When the ID number is generated and payment is made using the electronic money medium, the ID number is obtained by performing encryption processing on a predetermined basic value determined based on the medium number acquired from the electronic money medium. A step of deleting the record of the medium number temporarily held for performing the processing, and a step of creating payment history data by associating the acquired ID number with the data relating to the payment. A payment history creation method. 前記暗号化処理は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理を含むものであることを特徴とする請求項1記載の決済履歴作成方法。   The settlement history creation method according to claim 1, wherein the encryption process includes an ElGamal encryption process using calculation difficulty of a discrete logarithm problem. 前記基礎値は、同じ入力値に対して常に同一の値を生成し且つ衝突のない変換を前記媒体番号に行って得られる変換値であることを特徴とする請求項1又は2に記載の決済履歴作成方法。   3. The settlement according to claim 1, wherein the basic value is a conversion value obtained by always generating the same value for the same input value and performing conversion without collision on the medium number. History creation method. 前記ID番号は、前記基礎値に予め定められた暗号化処理を施して得られる値と電子マネー媒体が使用できる電子マネーサービスの種別を示す符号とをビット連結したものであることを特徴とする請求項1乃至3のいずれか一項に記載の決済履歴作成方法。   The ID number is obtained by bit-connecting a value obtained by performing a predetermined encryption process on the basic value and a code indicating a type of electronic money service that can be used by the electronic money medium. The settlement history creation method according to any one of claims 1 to 3. 電子マネー媒体に記憶された媒体番号に基づき定まる所定の基礎値に予め定めた暗号化処理を施して得られた値を当該電子マネー媒体のID番号とし、該ID番号とこれに対応するパスワードとを関連づけてユーザデータベースに登録するステップと、
前記電子マネー媒体を利用して決済した際に、前記電子マネー媒体から取得した媒体番号に基づき定まる所定の基礎値に前記電子マネー媒体登録時に行った暗号化処理を施して前記ID番号を得るステップと、
前記処理を行うために一時保持した前記媒体番号の記録を抹消するステップと、
前記取得したID番号と前記決済に関するデータとを関連づけて決済履歴データを作成するステップと、
該決済履歴データを決済履歴データベースに蓄積するステップと、
端末から前記決済履歴データベースに蓄積されている決済履歴を閲覧する際に、前記端末から前記決済履歴データベースを運用するサーバにID番号と該ID番号に対応するパスワードとを送信するステップと、
サーバが受け取ったID番号とパスワードを前記ユーザデータベースに登録されたものと照合して正当なものであると判定したときのみ決済履歴データベースに蓄積されている決済履歴の閲覧を許可するステップと、
を有することを特徴とする決済履歴閲覧方法。
A value obtained by performing a predetermined encryption process on a predetermined basic value determined based on a medium number stored in the electronic money medium is set as an ID number of the electronic money medium, and the ID number and a password corresponding to the ID number Registering them in the user database,
A step of obtaining the ID number by performing an encryption process performed at the time of registration of the electronic money medium on a predetermined basic value determined based on a medium number acquired from the electronic money medium when the electronic money medium is used for payment; When,
Deleting the record of the medium number temporarily held to perform the processing;
Creating payment history data by associating the acquired ID number with data relating to the payment;
Storing the payment history data in a payment history database;
A step of transmitting an ID number and a password corresponding to the ID number from the terminal to a server operating the payment history database when browsing the payment history stored in the payment history database from the terminal;
Permitting the browsing of the settlement history stored in the settlement history database only when the ID number and password received by the server are compared with those registered in the user database and determined to be valid;
A payment history browsing method characterized by comprising:
電子マネー媒体に記憶された媒体番号に基づき定まる所定の基礎値に予め定めた暗号化処理を施して得られた値を当該電子マネー媒体のID番号とし、該電子マネー媒体に関する期限に関する情報を含んで定められる期限付ID番号とし、該期限付ID番号とこれに対応するパスワードとを関連づけてユーザデータベースに登録するステップと、
前記電子マネー媒体を利用して決済した際に、前記電子マネー媒体から取得したID番号で指定された閲覧期間内であるか否かを判別するステップと、
前記電子マネー媒体の発行時に電子マネー媒体に格納された媒体番号から定まる所定の基礎値に予め定めた暗号化処理を施して得られたID番号と期限情報とに基づいて前記期限付ID番号を生成するステップと、
該期限付ID番号を生成するステップにより得られた期限付ID番号に対応するものとして前記パスワードを同時に生成するステップと、
電子マネー決済において使用された媒体番号を前記カード番号に前記電子マネー発行時に行った暗号化処理を含む処理を施すと共に、前記処理の記録から前記媒体番号の記録を抹消して得られたID番号に基づいて作成する決済履歴データ作成ステップと、を有し、
前記サーバでは入力された期限付ID番号から当該期限付ID番号の作成の基礎になったID番号を取得し、このID番号に基づいて前記決済履歴サーバの閲覧を行わせることを特徴とする決済履歴閲覧方法。
A value obtained by performing a predetermined encryption process on a predetermined basic value determined based on a medium number stored in the electronic money medium is used as an ID number of the electronic money medium, and includes information related to a time limit relating to the electronic money medium A step of registering the time-limited ID number and the corresponding password in the user database,
Determining whether or not it is within a browsing period designated by an ID number acquired from the electronic money medium when the electronic money medium is settled;
Based on the ID number obtained by applying a predetermined encryption process to a predetermined basic value determined from the medium number stored in the electronic money medium when the electronic money medium is issued and the time limit information, the time-limited ID number is Generating step;
Simultaneously generating the password as corresponding to the time-limited ID number obtained by the step of generating the time-limited ID number;
An ID number obtained by performing processing including encryption processing performed at the time of issuing the electronic money on the card number as the medium number used in electronic money settlement, and deleting the recording of the medium number from the recording of the processing A payment history data creation step created based on
The server obtains an ID number that is a basis for creating the time-limited ID number from the input time-limited ID number, and makes the payment history server browse based on the ID number History browsing method.
前記暗号化処理は、離散対数問題の計算困難性を利用したエルガマル(ElGamal)暗号化処理を含むものであることを特徴とする請求項5又は6記載の決済履歴閲覧方法。   The settlement history browsing method according to claim 5 or 6, wherein the encryption processing includes ElGamal encryption processing using calculation difficulty of the discrete logarithm problem. 前記基礎値として前記媒体番号から常に同一の値を生成し且つ衝突のない変換を行って得られる変換値を生成し、この変換値を更に暗号化するものであることを特徴とする請求項5乃至7のいずれか一項に記載の決済履歴閲覧方法。   6. The conversion value obtained by always generating the same value as the basic value from the medium number and performing conversion without collision, and further encrypting the conversion value. The settlement history browsing method according to any one of claims 1 to 7.
JP2007169545A 2007-06-27 2007-06-27 Settlement history preparation method and settlement history browsing method Pending JP2009009327A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007169545A JP2009009327A (en) 2007-06-27 2007-06-27 Settlement history preparation method and settlement history browsing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007169545A JP2009009327A (en) 2007-06-27 2007-06-27 Settlement history preparation method and settlement history browsing method

Publications (1)

Publication Number Publication Date
JP2009009327A true JP2009009327A (en) 2009-01-15

Family

ID=40324356

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007169545A Pending JP2009009327A (en) 2007-06-27 2007-06-27 Settlement history preparation method and settlement history browsing method

Country Status (1)

Country Link
JP (1) JP2009009327A (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003507824A (en) * 1999-08-25 2003-02-25 インレット アイピー ホールディングス エルエルシー Guarantee system for performing electronic commerce and method used therefor
JP2004007350A (en) * 2002-03-29 2004-01-08 Japan Telecom Co Ltd Information processing system and information processing method
JP2004513438A (en) * 2000-10-31 2004-04-30 ウリ テクノロジー インク Electronic commerce system and method
JP2006003996A (en) * 2004-06-15 2006-01-05 Nippon Telegr & Teleph Corp <Ntt> Use history management device, use history management method and use history management program
JP2007041863A (en) * 2005-08-03 2007-02-15 Railway Technical Res Inst Ic card management system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003507824A (en) * 1999-08-25 2003-02-25 インレット アイピー ホールディングス エルエルシー Guarantee system for performing electronic commerce and method used therefor
JP2004513438A (en) * 2000-10-31 2004-04-30 ウリ テクノロジー インク Electronic commerce system and method
JP2004007350A (en) * 2002-03-29 2004-01-08 Japan Telecom Co Ltd Information processing system and information processing method
JP2006003996A (en) * 2004-06-15 2006-01-05 Nippon Telegr & Teleph Corp <Ntt> Use history management device, use history management method and use history management program
JP2007041863A (en) * 2005-08-03 2007-02-15 Railway Technical Res Inst Ic card management system

Similar Documents

Publication Publication Date Title
JP6989929B2 (en) Systems and methods for creating fingerprints of cryptographic devices
KR101780636B1 (en) Method for issuing certificate information and blockchain-based server using the same
JP5802137B2 (en) Centralized authentication system and method with secure private data storage
US8751829B2 (en) Dispersed secure data storage and retrieval
US8713661B2 (en) Authentication service
US20160379209A1 (en) Methods, apparatus and computer program products for securely accessing account data
WO2018026921A1 (en) Cross-brand redemption in an exchange item marketplace network
CN105027153A (en) Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data
US20030172037A1 (en) System and method for purchasing and authentificating electronic tickets
JPWO2003017157A1 (en) Identification information issuing device and method, authentication device and method, program, and recording medium
KR101812638B1 (en) Module, service server, system and method for authenticating genuine goods using secure element
JP5978326B2 (en) Dynamic authentication system, dynamic authentication method, reader for dynamic authentication, user terminal device, and dynamic authentication program
JP2007041957A (en) Credit card settlement method
JP2010218440A (en) Account settlement system, account settlement method, and information processor
JP2010287250A (en) Authentication system for cashless payment
JP7072111B1 (en) Service providers, service delivery methods, and programs
JP7267278B2 (en) Payment card authentication
CN110992034A (en) Supply chain transaction privacy protection system and method based on block chain and related equipment
JP7156889B2 (en) Payment processing method
JP3493024B1 (en) Information processing system and information processing method
JP2008152338A (en) System and method for credit card settlement using personal digital assistance
WO2011058629A1 (en) Information management system
JP4523814B2 (en) An electronic module for presenting member information used on a mobile phone
JP7156888B2 (en) Payment processing method
JP2009009327A (en) Settlement history preparation method and settlement history browsing method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100517

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110118

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120919

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120925

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20130212