JP2009238052A - Certificate issuing system - Google Patents

Certificate issuing system Download PDF

Info

Publication number
JP2009238052A
JP2009238052A JP2008085169A JP2008085169A JP2009238052A JP 2009238052 A JP2009238052 A JP 2009238052A JP 2008085169 A JP2008085169 A JP 2008085169A JP 2008085169 A JP2008085169 A JP 2008085169A JP 2009238052 A JP2009238052 A JP 2009238052A
Authority
JP
Japan
Prior art keywords
certificate
unit
data
card
automatic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008085169A
Other languages
Japanese (ja)
Inventor
Takahiro Okubo
敬広 大久保
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2008085169A priority Critical patent/JP2009238052A/en
Publication of JP2009238052A publication Critical patent/JP2009238052A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To cope with a problem wherein there is a possibility of issuing a certificate with erroneous stated content when a system fault occurs due to the insufficiency of a confirming means of the stated content printed on a certificate in a certificate issuing system, and a problem wherein an urgent countermeasure is required because of needing to reissue a certificate with correct stated content at the occurrence of a stated content error of the certificate. <P>SOLUTION: An output image printed on the certificate is collated with data of an authentication IC card immediately before issuance to prevent the issuance of the certificate with the erroneous stated content. If illegality occurs in the stated content of the certificate, the issuance is prohibited, and trace log recorded beforehand when preparing the certificate is analyzed. A cause of error occurrence can thereby be estimated, and accurate measures can be taken immediately. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、住民票、戸籍謄本、印鑑証明書等を発行する申請者本人確認機能付きの証明書自動発行機などに適用して信頼性の高い証明書の発行を行うシステムに関する。   The present invention relates to a system for issuing a highly reliable certificate by applying it to an automatic certificate issuing machine with an applicant identity verification function that issues a resident's card, a family register copy, a seal certificate, and the like.

自治体等の機関では様々な証明書が発行されており、それらの一部については従来から証明書自動発行機を用いてユーザの操作により証明書を発行するサービスが提供されている。これらの証明書には内容に誤りが無いこと、出力の際に印刷抜け等のエラーが無いことが求められているが、上記のように自動発行機で発行する場合はユーザが確認して誤りを窓口に申し出る必要があった。このような問題を解決し品質の高い証明書を発行するシステムとして、特許文献1に示すような自動化された証明書発行システムの技術が開示されている。   Various certificates are issued by organizations such as local governments, and some of them are conventionally provided with a service for issuing certificates by user operation using an automatic certificate issuing machine. These certificates are required to be free of errors and to be free of errors such as missing prints at the time of output. However, when issued by an automatic issuing machine as described above, the user confirms the error. It was necessary to apply to the window. As a system for solving such a problem and issuing a high-quality certificate, a technique of an automated certificate issuing system as disclosed in Patent Document 1 is disclosed.

特開2005−216204号公報JP-A-2005-216204

しかしながら、上記従来のシステムでは証明書に印字された記載内容の確認手段が不十分であるため、システム不具合が発生した場合に、記載内容の誤った証明書が発行されてしまう可能性がある。また、証明書の記載内容誤りが発生した際には、正しい記載内容の証明書を再発行する必要があり、それに対する対策は想定されていない。   However, since the above-described conventional system has insufficient means for confirming the description content printed on the certificate, there is a possibility that a certificate with an incorrect description content may be issued when a system malfunction occurs. Further, when a description content error of a certificate occurs, it is necessary to reissue a certificate with the correct description content, and no countermeasure is anticipated.

上記のような点に鑑み、本発明は、証明書の記載内容の誤りを発見し、発行の制御を行うと共に、誤りを発見した際には、その原因を推定するための情報を取得し分析することが可能である証明書発行システムを提供することを目的とする。   In view of the above points, the present invention detects an error in the contents of a certificate and controls issuance, and when an error is detected, obtains and analyzes information for estimating the cause. It is an object of the present invention to provide a certificate issuance system that can be used.

上記課題を解決するため、本発明では、証明書自動発行機と証明書作成サーバと証明書作成サーバ及び証明書自動発行機で実施する証明書発行処理のログを格納するトレースログ管理装置と証明書発行を証明書作成サーバに申請する申請端末によりシステムを構成する。ここで証明書発行処理は、予めユーザが上記申請端末から必要事項を証明書作成サーバに送信し、上記証明書自動発行機を用いて発行された証明書の出力のみを行うこととする。   In order to solve the above-described problems, in the present invention, a certificate log issuing machine, a certificate creating server, a certificate creating server, and a trace log management apparatus for storing a log of certificate issuing processing executed by the certificate automatic issuing machine and a certificate are provided. The system consists of an application terminal that applies to the certificate creation server for certificate issuance. Here, in the certificate issuance process, the user transmits necessary items from the application terminal to the certificate creation server in advance, and only outputs the certificate issued using the automatic certificate issuing machine.

上記証明書自動発行機は、本人確認ICカードのIC部を読み込むカードリーダと、上記カードリーダから読み込んだ情報から申請者の認証を行う認証部と、上記認証部で認証された申請者の証明書を上記証明書作成サーバへ問い合わせる証明書問合せ部と、上記証明書作成サーバから証明書情報を受け取り印刷する印刷装置と、上記印刷装置から印刷された証明書の記載内容を読み込む出力イメージ読込み部と、上記カードリーダから読み込んだ情報と上記出力イメージ読込み部から読み込んだ情報を照合するIC・証明書データ照合部と、トレースログ管理装置に情報を問い合わせてエラー発生原因を推定するトレースログ解析部と、証明書の発行指示を受けて発行を行う証明書発行部と、証明書の発行差し止め指示を受けてエラー表示を行う画面表示部を有する。   The automatic certificate issuing machine includes a card reader that reads an IC part of an identity verification IC card, an authentication part that authenticates an applicant from information read from the card reader, and a certificate of the applicant authenticated by the authentication part. A certificate inquiry unit that inquires the certificate creation server for a certificate, a printing device that receives and prints certificate information from the certificate creation server, and an output image reading unit that reads the description content of the certificate printed from the printing device An IC / certificate data collation unit for collating the information read from the card reader with the information read from the output image reading unit, and a trace log analysis unit for estimating the cause of the error by inquiring the information to the trace log management device And a certificate issuing unit that issues a certificate upon receiving a certificate issuance instruction, and an error display upon receipt of a certificate issuance instruction It has a screen display unit for performing.

上記証明書作成サーバは、上記申請端末からの申請を受け付ける証明書作成受付部と、上記証明書作成受付部から受けた情報から証明書データを作成する証明書データ作成部と、上記証明書自動発行機からの証明書問合せを受け付ける証明書出力受付部と、上記証明書出力受付部から受けた情報から証明書データを抽出し上記証明書自動発行機に出力する証明書データ出力部を有する。   The certificate creation server includes a certificate creation acceptance unit that accepts an application from the application terminal, a certificate data creation unit that creates certificate data from information received from the certificate creation acceptance unit, and the certificate automatic A certificate output receiving unit that receives a certificate inquiry from an issuing machine, and a certificate data output unit that extracts certificate data from information received from the certificate output receiving unit and outputs the certificate data to the automatic certificate issuing machine.

上記トレースログ管理装置は、上記証明書作成サーバで証明書作成時に処理した各処理段階のデータを記憶する装置であって、上記証明書作成サーバから送信されたデータの書込を行うログ書込部と、上記証明書自動発行機から要求されたデータ読込を行うログ読込部とトレースログを格納するデータベースを有する。   The trace log management device is a device for storing data at each processing stage processed at the time of certificate creation by the certificate creation server, and for writing data transmitted from the certificate creation server A log reading unit that reads data requested by the certificate automatic issuing machine, and a database that stores a trace log.

申請者が、上記証明書自動発行機で本人確認ICカードを用いて発行処理を行うと、本人確認ICカードから本人基本情報を読み込んでメモリに格納し、証明書作成サーバに証明書データを問合せ、印刷装置にて印刷された証明書の出力イメージをメモリに格納する。上記IC・証明書データ照合部が前者の格納情報と後者の格納情報を比較して、相違がある場合には出力を中止して画面表示部がエラー表示を行う。さらにトレースログ解析部はトレースログデータベースから各処理段階毎の情報を取得して、予め上記証明書自動発行機に設定した正常データ定義と前記取得した情報を照合し、相違パターンを予め上記証明書自動発行機に設定したエラー判定条件と照合することによりエラー発生原因を推定し、画面表示部がエラー原因表示を行う。   When the applicant performs the issuance process using the identity verification IC card with the above certificate issuing machine, basic identity information is read from the identity verification IC card, stored in memory, and the certificate data is inquired to the certificate creation server. The output image of the certificate printed by the printing apparatus is stored in the memory. The IC / certificate data collation unit compares the former storage information with the latter storage information, and if there is a difference, the output is stopped and the screen display unit displays an error. Further, the trace log analysis unit acquires information for each processing stage from the trace log database, collates the normal data definition set in advance in the certificate automatic issuing machine with the acquired information, and sets the difference pattern in advance in the certificate. The cause of the error is estimated by collating with the error judgment condition set in the automatic issuing machine, and the screen display unit displays the error cause.

以上本発明によれば、申請者が、証明書自動発行機で本人確認ICカードを用いて発行処理を行うと、本人確認ICカードから本人基本情報が読み込まれた第1の格納情報と、証明書作成サーバに証明書データを問合せ、印刷装置にて印刷された証明書の出力イメージを読み込んだ第2の格納情報を比較することにより、記載内容の誤った証明書の発行を防ぐことが可能となる。また、証明書の記載内容が誤っていた場合には、証明書作成時のトレースログと、システム構築時に予め定義しておいたデータ定義からエラー発生原因を推定することが可能となり、正しい証明書を再発行するための対策を早急に実施することが可能となる。   As described above, according to the present invention, when the applicant performs the issuance process using the personal identification IC card with the automatic certificate issuing machine, the first stored information in which the basic personal information is read from the personal identification IC card and the certification It is possible to prevent the issuance of a certificate with an incorrect description by querying the certificate creation server for the certificate data and comparing the second storage information that is read from the output image of the certificate printed by the printer. It becomes. In addition, if the contents of the certificate are incorrect, the cause of the error can be estimated from the trace log at the time of certificate creation and the data definition previously defined at the time of system construction. Measures to reissue can be implemented immediately.

以下、本発明の好適な実施形態について、図面を参照して詳細に説明する。
(システム構成)
まず、本発明に係る証明書発行システムの全体構成について説明する。図1は、本発明に係る証明書発行システムの一実施形態を示す構成図である。図1において、101は証明書自動発行機、102は証明書作成サーバ、103はトレースログ管理装置、104は申請端末、105と106はネットワークである。
DESCRIPTION OF EMBODIMENTS Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the drawings.
(System configuration)
First, the overall configuration of the certificate issuing system according to the present invention will be described. FIG. 1 is a configuration diagram showing an embodiment of a certificate issuing system according to the present invention. In FIG. 1, 101 is an automatic certificate issuing machine, 102 is a certificate creation server, 103 is a trace log management device, 104 is an application terminal, and 105 and 106 are networks.

証明書自動発行機101は、証明書の発行に関する様々な機能を有する機器であり、カードリーダ201、認証部202、証明書発行部203、画面表示部204、印刷装置205、証明書問合せ部206、出力イメージ読込み部207、IC・証明書データ照合部208、トレースログ解析部209、エラー判定条件格納部210、正常データ定義格納部211を有している。   The certificate automatic issuing machine 101 is a device having various functions related to certificate issuance, and includes a card reader 201, an authentication unit 202, a certificate issuing unit 203, a screen display unit 204, a printing device 205, and a certificate inquiry unit 206. , An output image reading unit 207, an IC / certificate data collation unit 208, a trace log analysis unit 209, an error determination condition storage unit 210, and a normal data definition storage unit 211.

証明書作成サーバ102は、証明書の受付・データ作成・データ出力を行う機能を有するサーバコンピュータであり、証明書作成受付部212、証明書データ作成部213、証明書出力受付部214、証明書データ出力部215、個人情報データ格納部216、証明書データ格納部217を有している。   The certificate creation server 102 is a server computer having functions for receiving a certificate, creating data, and outputting data. The certificate creation server 212, a certificate data creation unit 213, a certificate output reception unit 214, a certificate A data output unit 215, a personal information data storage unit 216, and a certificate data storage unit 217 are included.

トレースログ管理装置103は、証明書作成サーバ102にて証明書作成時に処理されたデータを、複数ポイントで記憶しているデータベースであり、ログ書込部218、ログ読込部219、トレースログ格納部220を有している。   The trace log management apparatus 103 is a database that stores data processed at the time of certificate creation by the certificate creation server 102 at a plurality of points, and includes a log writing unit 218, a log reading unit 219, and a trace log storage unit 220.

証明書自動発行機101、証明書作成サーバ102、トレースログ管理装置103は、通常、証明書の発行主体により直接的又は間接的に運用管理される。証明書の発行主体とは、例えば、住民票の発行であれば役所、成績証明証の発行であれば学校を意味する。   The automatic certificate issuing machine 101, the certificate creation server 102, and the trace log management apparatus 103 are usually operated and managed directly or indirectly by a certificate issuing entity. The certificate issuer means, for example, a public office if a resident card is issued, or a school if a certificate is issued.

申請端末104は、申請者が利用する端末装置であり、具体的には、パーソナルコンピュータ、携帯電話機等の通信機能を有する機器であり、証明書自動発行機101が申請端末を兼ねる場合もある。   The application terminal 104 is a terminal device used by the applicant. Specifically, the application terminal 104 is a device having a communication function such as a personal computer or a mobile phone, and the automatic certificate issuing machine 101 may also serve as the application terminal.

尚、図1において、申請端末104は1台しか示していないが、ネットワーク105もしくはネットワーク106に多数接続されている場合もある。また、証明書作成サーバ102についても種類の違う証明書作成サーバが複数接続されている。
(処理フロー)
図2は証明書発行システムの処理フロー図である。
In FIG. 1, only one application terminal 104 is shown, but there are cases where a large number of application terminals 104 are connected to the network 105 or 106. Also, a plurality of different certificate creation servers are connected to the certificate creation server 102.
(Processing flow)
FIG. 2 is a processing flowchart of the certificate issuing system.

申請端末104にて証明書の申請処理を行い、情報を証明書作成サーバ102に送信すると(ステップ301)、ネットワークで接続された証明書作成サーバ102の証明書作成受付部212が作成受付を行う(ステップ302)。その後、証明書作成受付部212から申請データを順次送信し、証明書データ作成部213で証明書データ作成を行う(ステップ303)。このとき、必要に応じて個人情報データ格納部216からデータを抽出し、作成された証明書データは証明書データ格納部217に記憶する。また、ステップ303の証明書データ作成処理時に、各ログ書込みポイントにおける対象データのログをトレースログ格納部220に書き込む。ここで、ログ書込みポイントとはトレースログ格納部220に書き込むタイミング、対象データとはトレースログ格納部220に書き込むプログラム変数を示し、予め証明書データ作成プログラムに設定された定義情報である。証明書データ格納処理が終了すると、証明書作成サーバ102は証明書自動発行機101からの問合せがあるまで待機する。   When the application terminal 104 performs certificate application processing and transmits information to the certificate creation server 102 (step 301), the certificate creation reception unit 212 of the certificate creation server 102 connected via the network accepts the creation. (Step 302). Thereafter, application data is sequentially transmitted from the certificate creation accepting unit 212, and certificate data creation unit 213 creates certificate data (step 303). At this time, data is extracted from the personal information data storage unit 216 as necessary, and the created certificate data is stored in the certificate data storage unit 217. At the time of certificate data creation processing in step 303, the log of the target data at each log writing point is written in the trace log storage unit 220. Here, the log writing point indicates the timing to write in the trace log storage unit 220, and the target data indicates the program variable to be written in the trace log storage unit 220, which is definition information set in advance in the certificate data creation program. When the certificate data storage process ends, the certificate creation server 102 waits until an inquiry from the certificate automatic issuing machine 101 is received.

証明書自動発行機101が証明書の発行要求を受け付けると、カードリーダ201にて本人確認ICカードが読み込まれ(ステップ304)、本人基本情報をメモリに記憶する(ステップ305)。同時に、証明書問合せ部206が証明書作成サーバ102へ問合せ処理を行う。証明書作成サーバ102では、問合せ要求を受けて証明書出力受付部214が出力受付処理を行い(ステップ306)、証明書データ出力部215は証明書データ格納部217より該当データを抽出し(ステップ307)、証明書自動発行機101に出力する(ステップ308)。   When the automatic certificate issuing machine 101 accepts the certificate issuance request, the card reader 201 reads the identity verification IC card (step 304), and stores the principal basic information in the memory (step 305). At the same time, the certificate inquiry unit 206 performs inquiry processing to the certificate creation server 102. In the certificate creation server 102, in response to the inquiry request, the certificate output reception unit 214 performs output reception processing (step 306), and the certificate data output unit 215 extracts the corresponding data from the certificate data storage unit 217 (step 306). 307) and output to the automatic certificate issuing machine 101 (step 308).

証明書自動発行機101は、証明書データを受信すると印刷装置205にて印刷を行う(ステップ309)。この時、印刷完了しても証明書はそのまま排出せずに証明書自動発行機101内で待機状態となり、証明書の出力イメージ読込み部207で情報を読み込み、証明書に記載されている本人基本情報をメモリに記憶する(ステップ310)。   Upon receiving the certificate data, the automatic certificate issuing machine 101 performs printing with the printing device 205 (step 309). At this time, even if printing is completed, the certificate is not discharged as it is, but is put into a standby state in the automatic certificate issuing machine 101, the information is read by the certificate output image reading unit 207, and the basic information of the person described in the certificate Information is stored in memory (step 310).

IC・証明書データ照合部208は、本人確認ICカードから取得した本人基本情報と、印刷した証明書から取得した本人基本情報の比較を行う(ステップ311)。IC・証明書データ照合部208は比較した結果が同じだった場合、上記待機している印刷済証明書の発行指示を行い(ステップ312)、証明書を発行する(ステップ315)。比較した結果が異なっていた場合、印刷済証明書の発行差し止め指示を行い、予め定義したエラー判定条件格納部210と正常データ定義格納部211、証明書データ作成時に採取したトレースログ格納部220からデータを抽出し、エラー発生原因の推定処理を行う(ステップ313)。   The IC / certificate data matching unit 208 compares the principal basic information acquired from the identity verification IC card and the principal basic information acquired from the printed certificate (step 311). If the comparison result is the same, the IC / certificate data collation unit 208 issues an instruction to issue the waiting printed certificate (step 312) and issues a certificate (step 315). If the results of the comparison are different, an instruction to stop issuing a printed certificate is issued. From the predefined error determination condition storage unit 210, normal data definition storage unit 211, and trace log storage unit 220 collected at the time of certificate data creation Data is extracted and an error occurrence cause is estimated (step 313).

処理の結果、条件に合致したエラー原因候補を、図3にしめすような証明書自動発行機の画面にエラー表示を行う(ステップ314)。   As a result of the processing, error cause candidates that match the conditions are displayed on the screen of the automatic certificate issuing machine as shown in FIG. 3 (step 314).

図3は、証明書の記載内容に不正を発見した場合の画面出力イメージである。この画面は証明書発行エラーが発生したことを表示し、証明書申請者はこの画面を見て、システム管理者に問合せを行う。システム管理者は、システム管理者ボタン401を押下することにより、エラー発生原因を表示させることができる。尚、システム管理者ボタン押下には管理者パスワードを必要とし、システムのセキュリティ上、証明書申請者には閲覧できないようにする。   FIG. 3 shows a screen output image when fraud is found in the contents of the certificate. This screen displays that a certificate issuance error has occurred, and the certificate applicant sees this screen and makes an inquiry to the system administrator. The system administrator can display the cause of the error by pressing the system administrator button 401. Note that an administrator password is required to press the system administrator button, and the certificate applicant cannot view it for system security.

図4は、証明書データ格納部217のテーブル構成例である。テーブルは受付ID501、本人基本情報である氏名502、住所503、生年月日504、証明内容である証明者505、証明日506、等で構成される。   FIG. 4 is a table configuration example of the certificate data storage unit 217. The table is composed of a reception ID 501, a name 502 that is basic personal information, an address 503, a date of birth 504, a certifier 505 that is proof content, a proof date 506, and the like.

図5は、トレースログ格納部220のテーブル構成例である。テーブルは受付ID601、対象データ602、ログ書込みポイントI603、ログ書込みポイント II604、ログ書込みポイントIII605、等で構成される。例として対象データはA、B、Cの3種類、ログ書込みポイントはI、 II、IIIの3箇所で設定している。尚、より具体的なテーブル構成例を図5の例に示す。   FIG. 5 is a table configuration example of the trace log storage unit 220. The table includes reception ID 601, target data 602, log write point I 603, log write point II 604, log write point III 605, and the like. As an example, the target data is set to three types A, B, and C, and the log writing points are set to three locations I, II, and III. A more specific table configuration example is shown in the example of FIG.

図6は、エラー判定条件格納部210のテーブル構成例である。これは証明書の記載内容に不正が発生した場合に、不正が発生したログ書込みポイントからエラー発生箇所とエラー発生原因を推定できるテーブルである。テーブルはログ書込みポイント701、エラー発生箇所702、エラー発生原因703で構成され、データはシステム構成時に定義される。   FIG. 6 is a table configuration example of the error determination condition storage unit 210. This is a table that can be used to estimate the location of error occurrence and the cause of error occurrence from the log write point where the fraud occurred when the fraud occurred in the contents of the certificate. The table includes a log writing point 701, an error occurrence location 702, and an error occurrence cause 703, and data is defined at the time of system configuration.

図7は、正常データ定義格納部211のテーブル構成例である。これは、各ログ書込みポイントにおける正常なデータを定義したテーブルである。テーブルはログ書込みポイント801、正常データ802で構成され、データはシステム構成時に定義される。尚、より具体的なテーブル構成例を図7の例に示す。   FIG. 7 is a table configuration example of the normal data definition storage unit 211. This is a table defining normal data at each log writing point. The table is composed of log write points 801 and normal data 802, and the data is defined at the time of system configuration. A more specific table configuration example is shown in the example of FIG.

証明書の記載内容に不正を発見した場合の、上記図2のステップ313のエラー発生原因推定処理の詳細処理フロー図を図8に示す。本フロー図は、図4〜7のテーブル構成例と対応している。証明書の記載内容に不正が発生した場合、ステップ901でトレースログ格納部220より、証明書の受付ID601と対象データ602をキーとして該当するログを抽出する。次にステップ902で正常データ定義格納部211を参照し、ステップ903でログ書込みポイントI603でのログデータを比較する。ログデータが正常データ802と異なる場合、ステップ904でエラー判定条件格納部210を参照し、エラー発生箇所702とエラー発生原因703が特定される。ステップ905でそのエラー発生箇所702とエラー発生原因703が表示されて処理を終了する。同様に、ログ書込みポイント II604、ログ書込みポイントIII605でも比較を行い、その結果からエラー判定条件格納部210を参照し、エラー発生箇所702とエラー発生原因703を特定する。   FIG. 8 shows a detailed process flow diagram of the error cause estimation process in step 313 of FIG. 2 in the case where fraud is found in the description content of the certificate. This flowchart corresponds to the table configuration examples of FIGS. In the case where an illegality occurs in the description contents of the certificate, in step 901, the corresponding log is extracted from the trace log storage unit 220 using the certificate reception ID 601 and the target data 602 as keys. In step 902, the normal data definition storage unit 211 is referenced, and in step 903, the log data at the log write point I 603 is compared. If the log data is different from the normal data 802, the error determination condition storage unit 210 is referred to in step 904, and the error occurrence location 702 and the error occurrence cause 703 are specified. In step 905, the error occurrence location 702 and the error occurrence cause 703 are displayed, and the process is terminated. Similarly, a comparison is also made at the log write point II 604 and the log write point III 605, and the error determination condition storage unit 210 is referred to based on the result, and the error occurrence location 702 and the error occurrence cause 703 are specified.

以下に具体的なパラメータを用いて、証明書発行システムについて説明する。   The certificate issuing system will be described below using specific parameters.

ここでは、発行する証明書は住民票315、本人確認ICカードは住民基本台帳カード304とし、住民基本台帳カード304には氏名、住所、生年月日の本人基本情報が記録されている。   Here, the certificate to be issued is the resident card 315, the identity verification IC card is the basic resident register card 304, and the basic resident register card 304 records the name, address, and basic personal information of the date of birth.

システム構築時の定義としては、ログ書込みポイントは3箇所を設定し、エラー判定条件格納部210、正常データ定義格納部211はそれぞれ、図6、図7の例のように定義されている。   As definitions at the time of system construction, three log writing points are set, and the error determination condition storage unit 210 and the normal data definition storage unit 211 are defined as in the examples of FIGS. 6 and 7, respectively.

まず、住民票申請の処理について説明する。申請者はパーソナルコンピュータ301を利用し、インターネット105から住民票作成サーバ102へ証明書を申請する。住民票作成サーバ102では、住民基本台帳216から住民票データ217を作成する。このとき、住民票データ作成処理のログ書込みポイントにおいて、本人基本情報をトレースログ格納部220に書き込む。このように、住民票申請の処理が行われると図5の例のようなテーブルが作成される。   First, the resident card application process will be described. The applicant uses the personal computer 301 to apply for a certificate from the Internet 105 to the resident card creation server 102. The resident card creation server 102 creates resident card data 217 from the basic resident register 216. At this time, the principal basic information is written into the trace log storage unit 220 at the log writing point of the resident card data creation process. In this way, when the resident card application process is performed, a table like the example of FIG. 5 is created.

次に、住民票発行の処理について説明する。申請者は、自身の住民基本台帳カード304を使用して、証明書自動発行機101から住民票発行の操作を行う。証明書自動発行機101では、住民基本台帳カード304のICを読み込み、本人基本情報が記憶される。また、住民基本台帳カード304から認証を行い、住民票作成サーバ102に発行する住民票を問い合わせる。住民票作成サーバ102では、該当する住民票データを住民票データ格納部217より抽出し、証明書自動発行機101へ出力する。証明書自動発行機101にて、住民票データを受信すると印刷を行う。ただし、印刷完了しても証明書自動発行機101内で待機状態となり、住民票の出力イメージが読み込まれ、住民票に記載されている本人基本情報が記憶される。   Next, the process of issuing a resident card will be described. The applicant uses his / her basic resident register card 304 to issue a resident card from the automatic certificate issuing machine 101. The automatic certificate issuing machine 101 reads the IC of the basic resident register card 304 and stores the basic personal information. Also, authentication is performed from the basic resident register card 304, and the resident card issued to the resident card creation server 102 is inquired. The resident card creation server 102 extracts the corresponding resident card data from the resident card data storage unit 217 and outputs it to the automatic certificate issuing machine 101. When the certificate issuing machine 101 receives the resident card data, it prints. However, even if the printing is completed, the automatic certificate issuing machine 101 enters a standby state, the output image of the resident card is read, and the principal basic information described in the resident card is stored.

次に、本人確認ICカードから記憶された本人基本情報と、証明書から記憶された本人基本情報の比較を行う。比較した結果が同じだった場合、待機している印刷済住民票の発行指示を行う。比較した結果が異なっていた場合、印刷済住民票の発行差し止め指示を行い、エラー判定条件格納部210と正常データ定義格納部211、トレースログ格納部220からデータを抽出し、エラー発生原因の推定を行う。エラー発生原因が推定できたら、証明書自動発行機の画面316にエラー表示を行う。   Next, the principal basic information stored from the identity verification IC card is compared with the principal basic information stored from the certificate. If the results of the comparison are the same, issue a printed resident card waiting. If the comparison results are different, an instruction to stop issuing printed resident's cards is issued, data is extracted from the error determination condition storage unit 210, the normal data definition storage unit 211, and the trace log storage unit 220, and the cause of the error is estimated. I do. If the cause of the error can be estimated, an error is displayed on the screen 316 of the automatic certificate issuing machine.

例えば、受付IDが0001の住民票で、氏名情報に誤りが発生した場合、トレースログ格納部を受付ID「0001」、対象データ「氏名」で抽出を行う。そして、各ログ書込みポイントでのデータを、正常データ定義格納部211と比較する。比較の結果、ログ書込みポイントIで不整合があった場合、エラー判定条件格納部210で対応するエラー発生箇所702「初期値設定箇所(プログラム)」とエラー発生原因703「初期値のクリア漏れ」が画面表示される。   For example, if an error occurs in the name information in the resident card with the reception ID 0001, the trace log storage unit is extracted with the reception ID “0001” and the target data “name”. Then, the data at each log writing point is compared with the normal data definition storage unit 211. As a result of the comparison, if there is a mismatch at the log writing point I, the error occurrence location 702 “initial value setting location (program)” and the error occurrence cause 703 “initial value clear omission” in the error determination condition storage unit 210 Is displayed on the screen.

証明書発行システムの構成例を示す。The structural example of a certificate issuing system is shown. 証明書発行システムの処理フローを示す。The processing flow of a certificate issuing system is shown. 証明書発行エラー発生時の画面表示例を示す。An example of screen display when a certificate issuance error occurs is shown below. 証明書データ格納部のテーブル構成例を示す。The example of a table structure of a certificate data storage part is shown. トレースログ格納部のテーブル構成例を示す。The table structural example of a trace log storage part is shown. エラー判定条件格納部のテーブル構成例を示す。The table structural example of an error determination condition storage part is shown. トレースログ書込みポイントにおける正常データ定義例を示す。An example of normal data definition at the trace log writing point is shown below. 本人確認ICカードと証明書の記載内容の本人基本情報に不整合生じた場合のエラー発生原因の推定処理フローを示す。The flow for estimating the cause of an error when an inconsistency occurs in the basic information of the principal in the contents of the identity verification IC card and the certificate is shown.

符号の説明Explanation of symbols

101・・・証明書自動発行機、102・・・証明書作成サーバ、103・・・トレースログ管理装置、104・・・申請端末、105・・・ネットワーク、106・・・ネットワーク、201・・・カードリーダ、202・・・認証部、203・・・証明書発行部、204・・・画面表示部、205・・・印刷装置、206・・・証明書問合せ部、207・・・出力イメージ読込み部、208・・・IC、証明書データ比較部、209・・・トレースログ解析部、210エラー判定条件格納部、211・・・正常データ定義格納部、212・・・証明書作成受付部、213・・・証明書データ作成部、214・・・証明書出力受付部、215・・・証明書データ出力部、216・・・個人情報データ格納部、217・・・証明書データ格納部、218・・・ログ書込部、219・・・ログ読込部、220・・・トレースログ格納部 DESCRIPTION OF SYMBOLS 101 ... Certificate automatic issuing machine, 102 ... Certificate creation server, 103 ... Trace log management apparatus, 104 ... Application terminal, 105 ... Network, 106 ... Network, 201 ... Card reader, 202 ... Authentication unit, 203 ... Certificate issuing unit, 204 ... Screen display unit, 205 ... Printing device, 206 ... Certificate inquiry unit, 207 ... Output image Reading unit, 208... IC, certificate data comparison unit, 209... Trace log analysis unit, 210 error determination condition storage unit, 211... Normal data definition storage unit, 212. 213: Certificate data creation unit, 214: Certificate output reception unit, 215 ... Certificate data output unit, 216 ... Personal information data storage unit, 217 ... Certificate data storage , 218 ... log writing unit, 219 ... log reading unit, 220 ... trace log storing unit

Claims (5)

証明書自動発行機と証明書作成サーバとトレースログ管理装置と申請端末とを有し、本人確認ICカードを用いた証明書を発行する証明書発行システムにおいて、
上記証明書自動発行機が、本人確認ICカードのIC部を読み込むカードリーダと、
上記カードリーダから読み込んだ情報から申請者の認証を行う認証部と、
上記認証部で認証された申請者の証明書を上記証明書作成サーバへ問い合わせる証明書問合せ部と、
上記証明書作成サーバから証明書情報を受け取り印刷する印刷装置と、
上記印刷装置から印刷された証明書の記載内容を読み込む出力イメージ読込み部と、
上記カードリーダから読み込んだ情報と上記出力イメージ読込み部から読み込んだ情報を照合するIC・証明書データ照合部と、
トレースログ管理装置に情報を問い合わせてエラー発生原因を推定するトレースログ解析部と、証明書の発行指示を受けて発行を行う証明書発行部と、
証明書の発行差し止め指示を受けてエラー表示を行う画面表示部とを有する
ことを特徴とする証明書発行システム。
In a certificate issuing system that has an automatic certificate issuing machine, a certificate creation server, a trace log management device, and an application terminal, and issues a certificate using an identity verification IC card,
A card reader that reads the IC part of the identity verification IC card,
An authentication unit that authenticates the applicant from the information read from the card reader;
A certificate inquiry unit that inquires of the certificate creation server about the certificate of the applicant authenticated by the authentication unit;
A printing device that receives and prints certificate information from the certificate creation server;
An output image reading unit for reading the description content of the certificate printed from the printing device;
An IC / certificate data collation unit for collating the information read from the card reader with the information read from the output image reading unit;
A trace log analysis unit that inquires information to the trace log management device to estimate the cause of the error, a certificate issuance unit that issues a certificate issuance instruction, and
A certificate issuance system comprising a screen display unit for displaying an error in response to a certificate issuance instruction.
上記IC・証明書データ照合部は、本人確認ICカードから本人基本情報を読み出し、記憶する第1の記憶手段と、印刷済証明書の出力イメージから本人基本情報を読み出し、記憶する第2の記憶手段とを有し、上記第1の記憶手段と上記第2の記憶手段の本人基本情報を比較する比較手段と、該比較手段の比較結果に応じて上記証明書自動発行機で発行指示または発行差し止め指示の制御を行う制御手段を有する
ことを特徴とする請求項1記載の証明書発行システム。
The IC / certificate data collating unit reads out and stores the basic information of the principal from the personal identification IC card, and the second storage that reads out and stores the basic information of the principal from the output image of the printed certificate. A means for comparing the principal basic information of the first storage means and the second storage means, and an issuing instruction or issue by the certificate automatic issuing machine according to the comparison result of the comparison means The certificate issuing system according to claim 1, further comprising control means for controlling an injunction instruction.
上記制御手段は、上記比較手段での比較結果が同じだった場合、上記比較手段で比較した印刷済証明書を発行する制御を行い、上記比較手段での比較結果が異なっていた場合、エラー表示を行って上記比較手段で比較した印刷済証明書の発行を差し止める制御を行い、予め定義したデータ定義と、証明書データ作成時に採取したログデータからエラー箇所・原因の推定を行うようにした
ことを特徴とする請求項1記載の証明書発行システム。
The control means performs control to issue a printed certificate compared by the comparison means when the comparison result by the comparison means is the same, and displays an error display when the comparison results by the comparison means are different. To prevent the issue of the printed certificate compared by the above comparison means, and to estimate the error location and cause from the predefined data definition and the log data collected when creating the certificate data The certificate issuing system according to claim 1, wherein:
証明書自動発行機と証明書作成サーバとトレースログ管理装置と申請端末とを有し、本人確認ICカードを用いた証明書を発行する証明書発行システムにおいて、
証明書作成サーバが、
上記申請端末からの申請を受け付ける証明書作成受付部と、
上記証明書作成受付部から受けた情報から証明書データを作成する証明書データ作成部と、
上記証明書自動発行機からの証明書問合せを受け付ける証明書出力受付部と、
上記証明書出力受付部から受けた情報から証明書データを抽出し上記証明書自動発行機に出力する証明書データ出力部を有する
ことを特徴とする証明書発行システム。
In a certificate issuing system that has an automatic certificate issuing machine, a certificate creation server, a trace log management device, and an application terminal, and issues a certificate using an identity verification IC card,
The certificate creation server
A certificate creation acceptance unit that accepts applications from the application terminal,
A certificate data creation unit that creates certificate data from the information received from the certificate creation reception unit;
A certificate output accepting unit that accepts a certificate inquiry from the above automatic certificate issuing machine;
A certificate issuing system, comprising: a certificate data output unit that extracts certificate data from information received from the certificate output receiving unit and outputs the certificate data to the automatic certificate issuing machine.
証明書自動発行機と証明書作成サーバとトレースログ管理装置と申請端末とを有し、本人確認ICカードを用いた証明書を発行する証明書発行システムにおいて、
上記トレースログ管理装置は、上記証明書作成サーバで証明書作成時に処理した各処理段階のデータを記憶する装置であって、
上記証明書作成サーバから送信されたデータの書込を行うログ書込部と、
上記証明書自動発行機から要求されたデータ読込を行うログ読込部を有する
ことを特徴とする証明書発行システム。
In a certificate issuing system that has an automatic certificate issuing machine, a certificate creation server, a trace log management device, and an application terminal, and issues a certificate using an identity verification IC card,
The trace log management device is a device for storing data of each processing stage processed at the time of certificate creation by the certificate creation server,
A log writing unit for writing data transmitted from the certificate creation server;
A certificate issuing system comprising a log reading unit for reading data requested from the certificate automatic issuing machine.
JP2008085169A 2008-03-28 2008-03-28 Certificate issuing system Pending JP2009238052A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008085169A JP2009238052A (en) 2008-03-28 2008-03-28 Certificate issuing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008085169A JP2009238052A (en) 2008-03-28 2008-03-28 Certificate issuing system

Publications (1)

Publication Number Publication Date
JP2009238052A true JP2009238052A (en) 2009-10-15

Family

ID=41251888

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008085169A Pending JP2009238052A (en) 2008-03-28 2008-03-28 Certificate issuing system

Country Status (1)

Country Link
JP (1) JP2009238052A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021193138A1 (en) * 2020-03-24 2021-09-30 日本電気株式会社 Customer authentication device, customer authentication method, and program

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05282336A (en) * 1992-04-02 1993-10-29 Dainippon Printing Co Ltd Issue accounts settling system for certificate or the like utilizing ic card
JPH07334577A (en) * 1994-06-10 1995-12-22 Brother Ind Ltd Service providing system
JPH09319620A (en) * 1996-05-29 1997-12-12 Nec Corp Operation monitoring system for automatic certificate issue machine
JP2006190002A (en) * 2005-01-04 2006-07-20 Olympus Corp Failure monitoring device and method
JP2007055142A (en) * 2005-08-25 2007-03-08 Seiko Epson Corp Printer and its control method
JP2007219827A (en) * 2006-02-16 2007-08-30 Ricoh Co Ltd Image processor, image processing method, image processing program and storage medium

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05282336A (en) * 1992-04-02 1993-10-29 Dainippon Printing Co Ltd Issue accounts settling system for certificate or the like utilizing ic card
JPH07334577A (en) * 1994-06-10 1995-12-22 Brother Ind Ltd Service providing system
JPH09319620A (en) * 1996-05-29 1997-12-12 Nec Corp Operation monitoring system for automatic certificate issue machine
JP2006190002A (en) * 2005-01-04 2006-07-20 Olympus Corp Failure monitoring device and method
JP2007055142A (en) * 2005-08-25 2007-03-08 Seiko Epson Corp Printer and its control method
JP2007219827A (en) * 2006-02-16 2007-08-30 Ricoh Co Ltd Image processor, image processing method, image processing program and storage medium

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021193138A1 (en) * 2020-03-24 2021-09-30 日本電気株式会社 Customer authentication device, customer authentication method, and program

Similar Documents

Publication Publication Date Title
US9946865B2 (en) Document authentication based on expected wear
US9985961B2 (en) Information processing system and authentication method
JP6087452B1 (en) Paper document management system
US8161282B2 (en) System and method for requesting and issuing an authorization document
US20050229005A1 (en) Security badge arrangement
CN107659648A (en) One kind does tax information input method, system and does tax terminal
US8924729B1 (en) Systems and methods for biometric E-signature
US9596088B1 (en) Systems and methods for biometric e-signature
KR101841928B1 (en) Method for issuing document offline, method for validating issued offline document, and server using the same
JP2020027378A (en) Personal authentication device and program
CN112488823A (en) Document data processing method and device in loan business and computer equipment
EP3532978A1 (en) Apparatuses and methods for signing a legal document
JP2009238052A (en) Certificate issuing system
TWI595380B (en) Device for generating or verifying authenticate electronic document with electronic and paper certification and method thereof
KR101546390B1 (en) Method of processing authentication information, apparatus performing the same and media storing the same
TWI469611B (en) User identification system and user identification method thereof
CN116547944A (en) Signature generation device, authentication device, and program
KR100908406B1 (en) Scanning image data verification device
JP7397771B2 (en) Authentication system and authentication method
CN212460571U (en) Policy generation device and electronic equipment
KR101618857B1 (en) System for verifying printed document of webpages
JP2019075021A (en) Registration system
JP2018151764A (en) Information processing apparatus, information processing method and program
JP2007334735A (en) Device for verifying consistency between paper document and electronic data, method, and computer program thereof
JP6251320B2 (en) Apparatus, method, and computer program for executing processing relating to a business contract

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100722

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20111215

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20111220

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120807