JP2009245399A - Authentication server, change method, and program - Google Patents

Authentication server, change method, and program Download PDF

Info

Publication number
JP2009245399A
JP2009245399A JP2008094387A JP2008094387A JP2009245399A JP 2009245399 A JP2009245399 A JP 2009245399A JP 2008094387 A JP2008094387 A JP 2008094387A JP 2008094387 A JP2008094387 A JP 2008094387A JP 2009245399 A JP2009245399 A JP 2009245399A
Authority
JP
Japan
Prior art keywords
information
card
change
service
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008094387A
Other languages
Japanese (ja)
Other versions
JP5081698B2 (en
Inventor
Kazutsugu Itaya
一嗣 板屋
Osamu Michisaka
修 道坂
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Data Group Corp
Original Assignee
NTT Data Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Data Corp filed Critical NTT Data Corp
Priority to JP2008094387A priority Critical patent/JP5081698B2/en
Publication of JP2009245399A publication Critical patent/JP2009245399A/en
Application granted granted Critical
Publication of JP5081698B2 publication Critical patent/JP5081698B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication server, a change method and a program, for easily updating user information, in a service using an IC card. <P>SOLUTION: This authentication server 100 changes personal information when an instruction is made to change the personal information of a user from a user terminal 200 or the like, and specifies a service providing server 300 for the service available for the user. The authentication server 100 transmits instruction information for updating the personal information of a member in the specified service providing server 300 in the same manner. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、サーバやICカードに記憶されている個人情報を変更する認証サーバ、変更方法、及び、プログラムに関する。   The present invention relates to an authentication server, a changing method, and a program for changing personal information stored in a server or an IC card.

現在、ICカードを利用した、各種サービス(オンラインショッピング、ネットバンキング等)が提供されている(例えば、特許文献1参照)。このようなサービスを利用可能となるためには、ユーザは、各サービス毎に専用のICカードを発行し、ICカードの識別情報とユーザの個人情報(氏名、住所、電話番号など)とを対応付けてサービス提供者(サーバ)に登録する必要がある。   Currently, various services (online shopping, net banking, etc.) using an IC card are provided (see, for example, Patent Document 1). In order to be able to use such a service, the user issues a dedicated IC card for each service, and corresponds to the identification information of the IC card and the user's personal information (name, address, telephone number, etc.) In addition, it is necessary to register with the service provider (server).

また、ICチップを搭載した運転免許証などの外部の機関が発行するICカード身分証明書を用いて本人確認を行うことで利用できる各種サービスもある(例えば、特許文献2参照)。このようなサービスでは、本人確認の後、ICカード身分証明書に記憶されているIDとユーザの個人情報とをサーバに登録することで、以後、このICカード身分証明書で当該サービスが利用可能となる。また、通常、運転免許証、パスポート、住民基本台帳カードなど、複数のICカード身分証明書の使用が考えられることから、複数のサービスに対して、複数のICカード身分証明書が対応することができる。
特開2007−4266号公報 特開2007−241647号公報
There are also various services that can be used by performing identity verification using an IC card identification card issued by an external organization such as a driver's license equipped with an IC chip (see, for example, Patent Document 2). In such a service, after confirming the identity, the ID and the personal information of the user stored in the IC card identification certificate are registered in the server, so that the service can be used with the IC card identification certificate thereafter. It becomes. In addition, since multiple IC card identification cards such as driver's licenses, passports, and Basic Resident Register cards can be used, multiple IC card identification cards can be used for multiple services. it can.
Japanese Patent Laid-Open No. 2007-4266 JP 2007-241647 A

ところで、住所等の個人情報が変更になった場合、ユーザは、利用している全サービスに対して個人情報変更手続きが必要である。例えば、更新後の住民基本台帳カードを用いて複数の取引銀行に対して個人情報の変更手続きを行う必要があり、更新を怠っていると、サービス提供者からユーザに対して必要な情報が通知できないといった問題がおこる可能性がある。先行技術文献1、2では、あるサービスにおいて行った個人情報の変更について、他のサービスに反映させるような仕組みは提供されず、この問題は解決できない。   By the way, when the personal information such as the address is changed, the user needs to change the personal information for all the services used. For example, it is necessary to perform procedures for changing personal information for multiple banks using the updated Basic Resident Register card. If the update is neglected, the service provider will notify the user of the necessary information. There is a possibility that problems such as inability to occur. Prior art documents 1 and 2 do not provide a mechanism for reflecting changes in personal information in a certain service in other services, and cannot solve this problem.

また、ユーザは、運転免許証、パスポート、住民基本台帳カード等の複数のICカード身分証明書を所持しているが、住所等の個人情報が変更になった場合には、全ての身分証明書について、それぞれの発行機関に出向き、ICカード身分証明書の個人情報の更新が必要である。更新を怠っていると、そもそも身分証明書としての機能を果たさなくなる問題がおこる可能性がある。先行技術文献1、2では、あるICカード身分証明書の更新情報により、他のICカード身分証明書の更新を可能とするような仕組みは提供されず、この問題は解決できない。   In addition, the user possesses multiple IC card identification cards such as a driver's license, passport, basic resident register card, etc., but if the personal information such as address is changed, all identification cards Therefore, it is necessary to go to each issuing organization and update the personal information on the IC card ID card. If the update is neglected, there is a possibility that the function as the identification card will not be performed in the first place. Prior art documents 1 and 2 do not provide a mechanism that makes it possible to update another IC card identification card based on the update information of a certain IC card identification card, and this problem cannot be solved.

本発明は、上記実情に鑑みてなされたものであり、ICカードを利用したサービスにおいて、利用者情報の更新を容易に行える認証サーバ、変更方法、及び、プログラムを提供することを目的とする。   The present invention has been made in view of the above circumstances, and an object thereof is to provide an authentication server, a change method, and a program that can easily update user information in a service using an IC card.

上記目的を達成するために、本発明の第1の観点に係る認証サーバは、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードの種類と、当該各ICカードで登録されたサービスのサービス識別子と、当該各ICカードのユーザの個人情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
前記各サービス識別子と、該各サービス識別子が示すサービスのサービス提供サーバへのアクセス情報とを対応付けたサービス情報を記憶する、サービス情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子とともに、ユーザの個人情報を変更する変更内容を含めた変更指示情報を取得する、変更指示情報取得手段と、
前記変更指示情報取得手段で取得した変更指示情報に基づいて、前記ユーザ情報記憶手段に記憶されているユーザの個人情報を変更する個人情報変更手段と、
前記個人情報変更手段で個人情報が変更されたユーザが利用可能なサービスのサービス識別子を前記ユーザ情報記憶手段から取得する、サービス識別子取得手段と、
前記サービス識別子取得手段で取得したサービス識別子が示すサービスのサービス提供サーバへのアクセス情報を、前記サービス情報記憶手段から取得するアクセス情報取得手段と、
前記アクセス情報取得手段で取得したアクセス情報が示すサービス提供サーバに前記変更指示情報を送信する、変更指示情報送信手段と、
を備えることを特徴とする。
In order to achieve the above object, an authentication server according to the first aspect of the present invention provides:
User information in which a card identifier of a plurality of IC cards possessed by a user, a type of each IC card, a service identifier of a service registered in each IC card, and personal information of the user of each IC card are associated with each other User information storage means for storing
Service information storage means for storing service information in which each service identifier is associated with access information to the service providing server of the service indicated by each service identifier;
Change instruction information acquisition means for acquiring change instruction information including change contents for changing personal information of a user together with a card identifier of an IC card from an external device or the service providing server;
Personal information changing means for changing the personal information of the user stored in the user information storage means based on the change instruction information acquired by the change instruction information acquiring means;
Service identifier acquisition means for acquiring from the user information storage means a service identifier of a service that can be used by a user whose personal information has been changed by the personal information change means;
Access information acquisition means for acquiring, from the service information storage means, access information to the service providing server of the service indicated by the service identifier acquired by the service identifier acquisition means;
Change instruction information transmitting means for transmitting the change instruction information to a service providing server indicated by the access information acquired by the access information acquiring means;
It is characterized by providing.

上記目的を達成するために、本発明の第2の観点に係る認証サーバは、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードのユーザの個人情報と、該個人情報の変更箇所を特定する変更特定情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子を受信するカード受信手段と、
前記ICカードに格納されている個人情報を更新する必要が有るか否かを、前記ユーザ情報記憶手段に記憶されている情報に基づいて判別する、更新必要性判別手段と、
前記更新必要性判別手段が更新する必要が有ると判別した場合、前記ユーザ情報記憶手段に記憶されている変更特定情報から特定できる変更内容を示す変更情報を取得する、変更情報取得手段と、
前記変更情報取得手段で取得した変更情報が示す変更を許可するための鍵情報を、前記ICカードの発行元から取得し、当該鍵情報を用いて、前記カード受信手段でカード識別子を受信した外部装置又は前記サービス提供サーバに、該ICカードに格納されている情報を前記変更情報が示すように変更させる、カード情報変更手段と、
を備えることを特徴とする。
In order to achieve the above object, an authentication server according to the second aspect of the present invention provides:
User information storage means for storing user information in which a card identifier of a plurality of IC cards possessed by a user, personal information of users of each IC card, and change specifying information for specifying a change location of the personal information are associated with each other; ,
Card receiving means for receiving a card identifier of an IC card from an external device or the service providing server;
An update necessity determining means for determining whether or not the personal information stored in the IC card needs to be updated based on the information stored in the user information storage means;
A change information acquisition unit that acquires change information indicating a change content that can be specified from the change specification information stored in the user information storage unit when it is determined that the update necessity determination unit needs to be updated;
The key information for permitting the change indicated by the change information acquired by the change information acquiring means is acquired from the issuer of the IC card, and the card receiving means receives the card identifier using the key information. Card information changing means for causing the device or the service providing server to change the information stored in the IC card as indicated by the change information;
It is characterized by providing.

前記鍵情報は1回だけ変更情報が示す変更を許可してもよい。   The key information may permit the change indicated by the change information only once.

上記目的を達成するために、本発明の第3の観点に係る変更方法は、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードの種類と、当該各ICカードで登録されたサービスのサービス識別子と、当該各ICカードのユーザの個人情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
前記各サービス識別子と、該各サービス識別子が示すサービスのサービス提供サーバへのアクセス情報とを対応付けたサービス情報を記憶する、サービス情報記憶手段と、
を備える認証サーバが行う個人情報の変更方法であって、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子とともに、ユーザの個人情報を変更する変更内容を含めた変更指示情報を取得する、変更指示情報取得ステップと、
前記変更指示情報取得ステップで取得した変更指示情報に基づいて、前記ユーザ情報記憶手段に記憶されているユーザの個人情報を変更する個人情報変更ステップと、
前記個人情報変更ステップで個人情報が変更されたユーザが利用可能なサービスのサービス識別子を前記ユーザ情報記憶手段から取得する、サービス識別子取得ステップと、
前記サービス識別子取得ステップで取得したサービス識別子が示すサービスのサービス提供サーバへのアクセス情報を、前記サービス情報記憶手段から取得するアクセス情報取得ステップと、
前記アクセス情報取得ステップで取得したアクセス情報が示すサービス提供サーバに前記変更指示情報を送信する、変更指示情報送信ステップと、
を備えることを特徴とする。
In order to achieve the above object, a changing method according to the third aspect of the present invention includes:
User information in which a card identifier of a plurality of IC cards possessed by a user, a type of each IC card, a service identifier of a service registered in each IC card, and personal information of the user of each IC card are associated with each other User information storage means for storing
Service information storage means for storing service information in which each service identifier is associated with access information to the service providing server of the service indicated by each service identifier;
A method for changing personal information performed by an authentication server comprising:
A change instruction information acquisition step for acquiring change instruction information including a change content for changing the personal information of the user together with the card identifier of the IC card from an external device or the service providing server;
Based on the change instruction information acquired in the change instruction information acquisition step, a personal information change step for changing the personal information of the user stored in the user information storage means;
A service identifier acquisition step of acquiring from the user information storage means a service identifier of a service that can be used by a user whose personal information has been changed in the personal information change step;
An access information acquisition step of acquiring, from the service information storage means, access information to the service providing server of the service indicated by the service identifier acquired in the service identifier acquisition step;
A change instruction information transmission step of transmitting the change instruction information to a service providing server indicated by the access information acquired in the access information acquisition step;
It is characterized by providing.

上記目的を達成するために、本発明の第4の観点に係る変更方法は、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードのユーザの個人情報と、該個人情報の変更箇所を特定する変更特定情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段を備える認証サーバが行う個人情報の変更方法であって、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子を受信するカード受信ステップと、
前記ICカードに格納されている個人情報を更新する必要が有るか否かを、前記ユーザ情報記憶手段に記憶されている情報に基づいて判別する、更新必要性判別ステップと、
前記更新必要性判別ステップが更新する必要が有ると判別した場合、前記ユーザ情報記憶手段に記憶されている変更特定情報から特定できる変更内容を示す変更情報を取得する、変更情報取得ステップと、
前記変更情報取得ステップで取得した変更情報が示す変更を許可するための鍵情報を、前記ICカードの発行元から取得し、当該鍵情報を用いて、前記カード受信ステップでカード識別子を受信した外部装置又は前記サービス提供サーバに、該ICカードに格納されている情報を前記変更情報が示すように変更させる、カード情報変更ステップと、
を備えることを特徴とする。
In order to achieve the above object, a changing method according to the fourth aspect of the present invention includes:
User information storage means for storing user information in which a card identifier of a plurality of IC cards possessed by a user, personal information of the user of each IC card, and change specifying information for specifying a change location of the personal information are associated with each other A method for changing personal information performed by an authentication server comprising:
A card receiving step of receiving a card identifier of an IC card from an external device or the service providing server;
An update necessity determining step for determining whether or not the personal information stored in the IC card needs to be updated based on information stored in the user information storage means;
When it is determined that the update necessity determination step needs to be updated, a change information acquisition step for acquiring change information indicating a change content that can be specified from the change specification information stored in the user information storage unit;
The key information for permitting the change indicated by the change information acquired in the change information acquisition step is acquired from the issuer of the IC card, and the card identifier is received in the card reception step using the key information. A card information changing step for causing the device or the service providing server to change the information stored in the IC card as indicated by the change information;
It is characterized by providing.

上記目的を達成するために、本発明の第5の観点に係るプログラムは、
コンピュータを、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードの種類と、当該各ICカードで登録されたサービスのサービス識別子と、当該各ICカードのユーザの個人情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
前記各サービス識別子と、該各サービス識別子が示すサービスのサービス提供サーバへのアクセス情報とを対応付けたサービス情報を記憶する、サービス情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子とともに、ユーザの個人情報を変更する変更内容を含めた変更指示情報を取得する、変更指示情報取得手段と、
前記変更指示情報取得手段で取得した変更指示情報に基づいて、前記ユーザ情報記憶手段に記憶されているユーザの個人情報を変更する個人情報変更手段と、
前記個人情報変更手段で個人情報が変更されたユーザが利用可能なサービスのサービス識別子を前記ユーザ情報記憶手段から取得する、サービス識別子取得手段と、
前記サービス識別子取得手段で取得したサービス識別子が示すサービスのサービス提供サーバへのアクセス情報を、前記サービス情報記憶手段から取得するアクセス情報取得手段と、
前記アクセス情報取得手段で取得したアクセス情報が示すサービス提供サーバに前記変更指示情報を送信する、変更指示情報送信手段、
として機能させる。
In order to achieve the above object, a program according to the fifth aspect of the present invention provides:
Computer
User information in which a card identifier of a plurality of IC cards possessed by a user, a type of each IC card, a service identifier of a service registered in each IC card, and personal information of the user of each IC card are associated with each other User information storage means for storing
Service information storage means for storing service information in which each service identifier is associated with access information to the service providing server of the service indicated by each service identifier;
Change instruction information acquisition means for acquiring change instruction information including change contents for changing the personal information of a user together with a card identifier of an IC card from an external device or the service providing server;
Personal information changing means for changing the personal information of the user stored in the user information storage means based on the change instruction information acquired by the change instruction information acquiring means;
Service identifier acquisition means for acquiring from the user information storage means a service identifier of a service that can be used by a user whose personal information has been changed by the personal information change means;
Access information acquisition means for acquiring, from the service information storage means, access information to the service providing server of the service indicated by the service identifier acquired by the service identifier acquisition means;
Change instruction information transmitting means for transmitting the change instruction information to a service providing server indicated by the access information acquired by the access information acquiring means;
To function as.

上記目的を達成するために、本発明の第6の観点に係るプログラムは、
コンピュータを、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードのユーザの個人情報と、該個人情報の変更箇所を特定する変更特定情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子を受信するカード受信手段と、
前記ICカードに格納されている個人情報を更新する必要が有るか否かを、前記ユーザ情報記憶手段に記憶されている情報に基づいて判別する、更新必要性判別手段と、
前記更新必要性判別手段が更新する必要が有ると判別した場合、前記ユーザ情報記憶手段に記憶されている変更特定情報から特定できる変更内容を示す変更情報を取得する、変更情報取得手段と、
前記変更情報取得手段で取得した変更情報が示す変更を許可するための鍵情報を、前記ICカードの発行元から取得し、当該鍵情報を用いて、前記カード受信手段でカード識別子を受信した外部装置又は前記サービス提供サーバに、該ICカードに格納されている情報を前記変更情報が示すように変更させる、カード情報変更手段、
として機能させる。
In order to achieve the above object, a program according to the sixth aspect of the present invention provides:
Computer
User information storage means for storing user information in which a card identifier of a plurality of IC cards possessed by a user, personal information of users of each IC card, and change specifying information for specifying a change location of the personal information are associated with each other; ,
Card receiving means for receiving a card identifier of an IC card from an external device or the service providing server;
An update necessity determining means for determining whether or not the personal information stored in the IC card needs to be updated based on the information stored in the user information storage means;
A change information acquisition unit that acquires change information indicating a change content that can be specified from the change specification information stored in the user information storage unit when it is determined that the update necessity determination unit needs to be updated;
The key information for permitting the change indicated by the change information acquired by the change information acquiring means is acquired from the issuer of the IC card, and the card receiving means receives the card identifier using the key information. A card information changing means for causing the device or the service providing server to change the information stored in the IC card as indicated by the change information;
To function as.

本発明によれば、ユーザの個人情報の変更があった際に、該ユーザが利用可能なサービス提供サーバの個人情報も人手を介さないで更新される。また、あるICカード身分証明書の更新情報により、他のICカード身分証明書を更新することができる。従って、ICカードを利用したサービスにおいて、利用者情報の更新を容易に行うことができる。   According to the present invention, when a user's personal information is changed, the personal information of the service providing server that can be used by the user is also updated without human intervention. Further, another IC card identification card can be updated by updating information of a certain IC card identification card. Therefore, user information can be easily updated in a service using an IC card.

以下、本発明の実施形態に係る認証サーバ100を含む情報処理システム1000について説明する。情報処理システム1000は、図1に示すように、ユーザを認証する認証サーバ100と、ユーザが操作する複数のユーザ端末200と、ユーザにサービスを提供する複数のサービス提供サーバ300と、ユーザの身分証明書となるICカードを発行するカード発行機関サーバ400とを備える。   Hereinafter, an information processing system 1000 including the authentication server 100 according to the embodiment of the present invention will be described. As illustrated in FIG. 1, the information processing system 1000 includes an authentication server 100 that authenticates a user, a plurality of user terminals 200 operated by the user, a plurality of service providing servers 300 that provide services to the user, and the identity of the user. And a card issuing institution server 400 that issues an IC card as a certificate.

情報処理システム1000として、インターネットを介した銀行のオンラインシステム(いわゆるインターネットバンキングシステム)を例にとって本発明を説明する。すなわち、サービス提供サーバ300は、インターネットバンキングサービスをユーザに提供する処理を実行するサーバである。ただし、本発明はインターネットバンキングサービスに限られず任意のサービスを提供するシステムに適用可能である。   The present invention will be described by taking a bank online system (so-called Internet banking system) via the Internet as an example of the information processing system 1000. That is, the service providing server 300 is a server that executes processing for providing an Internet banking service to a user. However, the present invention is not limited to the Internet banking service and can be applied to a system that provides an arbitrary service.

なお、認証サーバ100とユーザ端末200とサービス提供サーバ300とは、インターネット、LAN(Local Area Network)、WAN(Wide Area Network)等の通信ネットワーク500で接続される。
また、認証サーバ100とカード発行機関サーバ400とは、専用回線で接続される。
The authentication server 100, the user terminal 200, and the service providing server 300 are connected by a communication network 500 such as the Internet, a LAN (Local Area Network), and a WAN (Wide Area Network).
The authentication server 100 and the card issuing authority server 400 are connected by a dedicated line.

認証サーバ100は、各サービス提供サーバ300が提供するサービスにおいて、ユーザが確かに本人であることを確認する処理(以下「ユーザ認証処理」という。)が必要な処理がある場合に、ユーザ認証処理を各サービス提供サーバ300に代わって実行することが可能である。そのため、認証サーバ100は、本人確認代行サーバと呼ばれることもある。認証サーバ100は、サービス提供サーバ300から認証要求を受信し、ユーザ認証処理を行い、認証要求があったサービス提供サーバ300に認証結果を送信する。
認証サーバ100は、図2に示すように、制御部110と、通信部120と、記憶部130とを備える。
In the service provided by each service providing server 300, the authentication server 100 performs a user authentication process when there is a process that needs to confirm that the user is indeed the user (hereinafter referred to as "user authentication process"). Can be executed on behalf of each service providing server 300. Therefore, the authentication server 100 may be called an identity verification proxy server. The authentication server 100 receives an authentication request from the service providing server 300, performs user authentication processing, and transmits an authentication result to the service providing server 300 that has made the authentication request.
As illustrated in FIG. 2, the authentication server 100 includes a control unit 110, a communication unit 120, and a storage unit 130.

制御部110は、CPU等から構成される。制御部110は、認証サーバ100全体を制御し、各構成要素と接続され、制御信号やデータをやりとりする。例えば、制御部110は、ユーザ端末200から、ユーザ情報の変更を指示する情報を受信すると、ユーザが利用可能なサービスを判別し、判別したサービスのサービス提供サーバ300に、ユーザ情報の更新を指示する。   The control unit 110 includes a CPU and the like. The control unit 110 controls the entire authentication server 100, is connected to each component, and exchanges control signals and data. For example, when the control unit 110 receives information instructing change of user information from the user terminal 200, the control unit 110 determines a service available to the user, and instructs the service providing server 300 of the determined service to update the user information. To do.

また、制御部110は、機能的には、本人確認代行部111と、アカウント管理部112とを備える。   In addition, the control unit 110 functionally includes an identity verification proxy unit 111 and an account management unit 112.

本人確認代行部111は、ユーザの本人認証を行う。本人確認代行部111は、ICカード識別・情報読取部1111と、ICカード処理振分部1112と、本人認証部1113と、ICカード更新判定部1114と、ICカード書き込み部1115とを備えて構成される。   The identity verification proxy unit 111 performs user authentication. The identity verification proxy unit 111 includes an IC card identification / information reading unit 1111, an IC card processing distribution unit 1112, an identity authentication unit 1113, an IC card update determination unit 1114, and an IC card writing unit 1115. Is done.

ICカード識別・情報読取部1111は、ICカードに格納されている情報を通信部120を介して取得し、当該ICカードが、後述するICカード情報管理データベース132に登録されていることを確認した後、ICカードの種別を判別する。   The IC card identification / information reading unit 1111 acquires the information stored in the IC card via the communication unit 120 and confirms that the IC card is registered in the IC card information management database 132 described later. Thereafter, the type of the IC card is determined.

ICカード処理振分部1112は、種別を判別したICカードに最適な認証プログラムを取得する。   The IC card processing distribution unit 1112 acquires an authentication program optimal for the IC card whose type has been determined.

本人認証部1113は、ICカード処理振分部1112が取得した認証プログラムを用いてICカードの認証を行う。また、本人認証部1113は、認証の結果を、そのときの時刻情報とともに、ログとして、証跡管理データベース135に登録する。   The personal authentication unit 1113 authenticates the IC card using the authentication program acquired by the IC card processing distribution unit 1112. Also, the personal authentication unit 1113 registers the authentication result as a log in the trail management database 135 together with the time information at that time.

ICカード更新判定部1114は、利用者情報管理データベース131の利用者カード管理テーブルを参照して、利用者が利用可能なカードのうち、更新フラグが設定されているカードを特定する。   The IC card update determination unit 1114 refers to the user card management table of the user information management database 131 and identifies a card for which the update flag is set among the cards that can be used by the user.

ICカード書き込み部1115は、ユーザ端末200、又は、サービス提供サーバ300に、ICカードに記憶されている情報を変更させる指示を送信する。   The IC card writing unit 1115 transmits an instruction to change information stored in the IC card to the user terminal 200 or the service providing server 300.

アカウント管理部112は、ユーザのアカウント情報を管理する。アカウント管理部112は、問合受付・伝達IF(インターフェース)1121と、更新情報監視部1122と、利用者情報取得部1123と、認証結果取得部1124とを備える。   The account management unit 112 manages user account information. The account management unit 112 includes an inquiry reception / transmission IF (interface) 1121, an update information monitoring unit 1122, a user information acquisition unit 1123, and an authentication result acquisition unit 1124.

問合受付・伝達IF1121は、後述するサービス情報管理データベース134を参照して、サービス提供サーバ300を特定し、更新情報を送信する。   The inquiry reception / transmission IF 1121 refers to a service information management database 134 to be described later, identifies the service providing server 300, and transmits update information.

更新情報監視部1122は、定期的あるいは利用者の問い合わせに基づき、後述する利用者情報管理データベース131を参照して更新情報の有無を監視する。   The update information monitoring unit 1122 monitors the presence or absence of update information with reference to a user information management database 131 (to be described later) periodically or based on a user inquiry.

利用者情報取得部1123は、通信部120を介して受信した変更情報に基づいて、後述する利用者情報管理データベース131に記憶されている個人情報を変更する。また、この際、変更されたことを示す変更フラグも更新する。   The user information acquisition unit 1123 changes personal information stored in a user information management database 131 described later based on the change information received via the communication unit 120. At this time, the change flag indicating the change is also updated.

認証結果取得部1124は、証跡管理データベース135を参照して、指示されたサービス会員の認証結果を読み出し、問合受付・伝達IF1121に通知する。   The authentication result acquisition unit 1124 reads the authentication result of the instructed service member with reference to the trail management database 135 and notifies the inquiry reception / transmission IF 1121.

ユーザ端末200から送信される情報の内容は、例えば、ユーザ端末200のICカードR/W部230により読み取られた個人情報や、ユーザによりユーザ端末200に入力されたユーザ名、パスワード、等である。   The content of the information transmitted from the user terminal 200 is, for example, personal information read by the IC card R / W unit 230 of the user terminal 200, a user name input to the user terminal 200 by the user, a password, or the like. .

通信部120は、通信ネットワーク500やカード発行機関サーバ400に接続するためのNIC(Network Interface Card)を備える。制御部110は、通信部120により、通信ネットワーク500を介してサービス提供サーバ300又はユーザ端末200とデータを送受信することができる。
また、制御部110は、通信部120により、専用回線で接続されているカード発行機関サーバ400とデータを送受信することができる。
The communication unit 120 includes a NIC (Network Interface Card) for connecting to the communication network 500 and the card issuing institution server 400. The control unit 110 can exchange data with the service providing server 300 or the user terminal 200 via the communication network 500 by the communication unit 120.
In addition, the control unit 110 can transmit and receive data to and from the card issuing institution server 400 connected via a dedicated line through the communication unit 120.

記憶部130は、ROM、RAM、ハードディスク装置などから構成される。記憶部130には、ユーザ認証処理を実行するためのプログラムやOS等が予め記憶される。   The storage unit 130 includes a ROM, a RAM, a hard disk device, and the like. The storage unit 130 stores a program for executing user authentication processing, an OS, and the like in advance.

記憶部130は、図2に示すように、利用者情報管理データベース131と、ICカード情報管理データベース132と、認証データベース133と、サービス情報管理データベース134と、証跡管理データベース135とを予め格納する。   As illustrated in FIG. 2, the storage unit 130 stores a user information management database 131, an IC card information management database 132, an authentication database 133, a service information management database 134, and a trail management database 135 in advance.

利用者情報管理データベース131は、図3に示すように、利用者カード管理テーブルと、利用者利用サービス管理テーブルとを備えて構成される。
利用者カード管理テーブルは、各ユーザについて、ユーザごとに固有の利用者ID、登録済みICカードのID/番号、氏名、住所、更新フラグ、提供可否情報等の各項目の情報を対応付けて記憶する。なお、提供可否情報は、登録されたICカードの情報を、他のICカードの更新情報として提供するか否かを示す情報である。
利用者利用サービス管理テーブルは、各ユーザについて、利用者ID、ユーザが利用可能な利用サービス、該サービスを利用できる登録済みICカードのID/番号、サービスの認証に必要なアカウントIDとパスワード、更新フラグ、更新可否情報等の各項目の情報を対応付けて記憶する。なお、更新可否情報は、登録されたサービスに関する情報の変更があった場合に、その変更情報を他のサービスの変更情報として提供するか否かを示す情報である。
なお、利用者カード管理テーブルおよび利用者利用サービス管理テーブルの更新フラグには、ICカードの直近に変更された項目を特定するための情報が格納される。
例えば、図3より、利用者ID「A01」を有するユーザは、カードA,B,Cを所有する。また、利用者ID「A01」を有するユーザは、利用サービスとして「●×銀行」を、「●×銀行」のサービスを利用する際の認証のためのカードとして「カードA(カード番号:123・・・)」を、その際のアカウントIDとして「1111」を、その際のパスワードとして「1234」を登録している。また、ユーザID「A01」を有するユーザは、利用サービスとして「T市役所」を、「T市役所」のサービスを利用する際の認証のためのカードとして「カードB(カード番号:999・・・)」を、その際のアカウントIDとして「9999」を、その際のパスワードとして「9999」を登録している。
As shown in FIG. 3, the user information management database 131 includes a user card management table and a user use service management table.
The user card management table stores, for each user, information associated with each item such as a unique user ID, ID / number of a registered IC card, name, address, update flag, and availability information for each user. To do. The provision availability information is information indicating whether or not to provide registered IC card information as update information of other IC cards.
The user usage service management table includes, for each user, a user ID, a usage service that can be used by the user, an ID / number of a registered IC card that can use the service, an account ID and password required for service authentication, an update Information of each item such as a flag and updatable information is stored in association with each other. Note that the update availability information is information indicating whether or not to provide the change information as change information of another service when there is a change in information related to the registered service.
Note that the update flags of the user card management table and the user use service management table store information for specifying the item that has been changed most recently on the IC card.
For example, as shown in FIG. 3, the user having the user ID “A01” owns the cards A, B, and C. In addition, the user having the user ID “A01” uses “● × bank” as the use service, and “card A (card number: 123...) As an authentication card when using the“ ● × bank ”service. ..) ”,“ 1111 ”is registered as the account ID at that time, and“ 1234 ”is registered as the password at that time. Further, the user having the user ID “A01” uses “T city hall” as a use service, and “card B (card number: 999...)” As a card for authentication when using the service of “T city hall”. "9999" is registered as the account ID at that time, and "9999" is registered as the password at that time.

ICカード情報管理データベース132には、図4に示すように、カード種別を一意に識別するカード識別子と、カード種別と、ファイル構成と、ファイル種別と、ファイルサイズと、認証鍵とを対応付けた情報が格納される。認証サーバ100は、ICカード情報管理データベース132が格納する情報に基づいて、ICカードが格納する情報の読み取りを行う。また、ICカード情報管理データベース132には、認証に使用する認証鍵(公開鍵や秘密鍵等)が格納されている。   In the IC card information management database 132, as shown in FIG. 4, a card identifier for uniquely identifying a card type, a card type, a file configuration, a file type, a file size, and an authentication key are associated with each other. Information is stored. The authentication server 100 reads information stored in the IC card based on information stored in the IC card information management database 132. The IC card information management database 132 stores an authentication key (public key, secret key, etc.) used for authentication.

認証データベース133は、図5に示すように、カードの種別毎に、当該カードを認証するために実行される認証プログラムを記憶する。なお、カード種別とは、例えば、運転免許証、健康保険証、社会保障カード、住民基本台帳カード、キャッシュカード等の種別のことである。   As shown in FIG. 5, the authentication database 133 stores an authentication program executed for authenticating the card for each type of card. The card type is, for example, a type of driver's license, health insurance card, social security card, basic resident register card, cash card, or the like.

サービス情報管理データベース134は、図6に示すように、サービス毎に、サービスIDとサービス名とサービス提供サーバ300へのアクセス方法、アクセス先URL等を記憶する。
例えば、サービスID「01」の●×銀行のサービス提供サーバ300へは、アクセス方法「インターネット」を介して、アクセス先URL「http;//www.bank」にアクセスする。
As shown in FIG. 6, the service information management database 134 stores a service ID, a service name, an access method to the service providing server 300, an access destination URL, and the like for each service.
For example, the access destination URL “http; // www.bank” is accessed via the access method “Internet” to the service providing server 300 of the service bank “×” with the service ID “01”.

証跡管理データベース135には、認証サーバ100が行ったICカードの認証結果をログとして格納する。   In the trail management database 135, the authentication result of the IC card performed by the authentication server 100 is stored as a log.

ICカードは、カード発行機関サーバ400によって発行されるカードである。ICカードには、物理的には、CPU、コプロセッサ(暗号回路)、ROM、RAM、不揮発性メモリ等で構成されるICチップが内蔵されている。ICカード内には、カード種別を表すカード識別子、PIN、認証に必要な鍵情報、ユーザの個人情報等が格納されている。   The IC card is a card issued by the card issuing institution server 400. The IC card physically contains an IC chip composed of a CPU, a coprocessor (encryption circuit), a ROM, a RAM, a nonvolatile memory, and the like. The IC card stores a card identifier representing a card type, a PIN, key information necessary for authentication, user personal information, and the like.

続いて、ユーザ端末200の構成について説明する。ユーザ端末200は、図7に示すように、制御部210と、通信部220と、ICカードリーダー・ライター部230(以下「ICカードR/W部230」と呼ぶ)と、記憶部240と、入力受付部250と、出力部260と、を備える。   Next, the configuration of the user terminal 200 will be described. As shown in FIG. 7, the user terminal 200 includes a control unit 210, a communication unit 220, an IC card reader / writer unit 230 (hereinafter referred to as “IC card R / W unit 230”), a storage unit 240, An input receiving unit 250 and an output unit 260 are provided.

制御部210は、CPU(Central Processing Unit)等から構成される。制御部210は、ユーザ端末200全体を制御し、各構成要素と接続され、制御信号やデータをやりとりする。例えば制御部210は、インターネットバンキングシステムのユーザ端末200側の処理を実行するためのプログラムを実行する。   The control unit 210 includes a CPU (Central Processing Unit) and the like. The control unit 210 controls the entire user terminal 200, is connected to each component, and exchanges control signals and data. For example, the control unit 210 executes a program for executing processing on the user terminal 200 side of the Internet banking system.

通信部220は、インターネットやLAN等の通信ネットワーク500に接続するためのNIC(Network Interface Card)やモデム等を備える。   The communication unit 220 includes a NIC (Network Interface Card), a modem, and the like for connecting to a communication network 500 such as the Internet or a LAN.

ICカードリーダー・ライター部230(以下「ICカードR/W部」と呼ぶ)は、ICチップを搭載した運転免許証、健康保険証、社会保障カード、住民基本台帳カード、キャッシュカード、クレジットカード等の各種ICカードに格納された情報を読み取る。ユーザは、情報処理システム1000のサービスを利用するために、ユーザとパスワードのチェックのほかに、ICカードを用いて本人確認を行なわなければならない場合がある。
また、ICカードR/W部230は、認証サーバ100から受け取った更新情報と、カード更新用の鍵情報とを用いて、ICカードの格納情報の更新を行う。
IC card reader / writer unit 230 (hereinafter referred to as “IC card R / W unit”) is a driver's license, health insurance card, social security card, basic resident register card, cash card, credit card, etc. equipped with an IC chip. The information stored in the various IC cards is read. In order to use the service of the information processing system 1000, the user may have to perform identity verification using an IC card in addition to the user and password check.
Further, the IC card R / W unit 230 updates the storage information of the IC card using the update information received from the authentication server 100 and the key information for card update.

記憶部240は、ROM(Read Only Memory)、RAM(Random Access Memory )、ハードディスク装置などから構成される。記憶部240には、インターネットバンキングシステムのユーザ端末200側の処理を実行するためのプログラムやオペレーティングシステム(OS)等が予め記憶される。また、各処理を実行する際の中間データや結果データ等も記憶する。   The storage unit 240 includes a ROM (Read Only Memory), a RAM (Random Access Memory), a hard disk device, and the like. The storage unit 240 stores in advance a program, an operating system (OS), and the like for executing processing on the user terminal 200 side of the Internet banking system. In addition, intermediate data and result data when executing each process are also stored.

入力受付部250は、キーボードやマウス等の入力装置から構成され、ユーザからの様々な指示入力を受け付ける。指示入力には、例えば、新規口座の開設を依頼する指示入力、振り込みを依頼する指示入力などがある。   The input receiving unit 250 includes an input device such as a keyboard and a mouse, and receives various instruction inputs from the user. The instruction input includes, for example, an instruction input for requesting establishment of a new account and an instruction input for requesting transfer.

出力部260は、ディスプレイ等の表示装置や、スピーカ等の出力装置から構成される。ユーザは、表示装置に表示される画面を見ながらユーザ端末200を操作できる。   The output unit 260 includes a display device such as a display and an output device such as a speaker. The user can operate the user terminal 200 while viewing the screen displayed on the display device.

なお、ユーザ端末200として、公知のパーソナルコンピュータを用いることができる。   As the user terminal 200, a known personal computer can be used.

サービス提供サーバ300は、ユーザに所定のサービスを提供する機関が設置したサーバである。例えばサービス提供サーバ300には、銀行が設置するインターネットバンキングサービス用のサーバ、行政機関が設置する行政サービス用のサーバ、病院など医療機関が設置する医療サービス用のサーバなど、様々なサーバがある。   The service providing server 300 is a server installed by an organization that provides a predetermined service to the user. For example, the service providing server 300 includes various servers such as a server for Internet banking service installed by a bank, a server for administrative service installed by an administrative institution, and a server for medical service installed by a medical institution such as a hospital.

サービス提供サーバ300の構成について説明する。サービス提供サーバ300は、図8に示すように、制御部310と、通信部320と、記憶部330と、ICカードR/W部340と、入力受付部350とを備える。   The configuration of the service providing server 300 will be described. As shown in FIG. 8, the service providing server 300 includes a control unit 310, a communication unit 320, a storage unit 330, an IC card R / W unit 340, and an input reception unit 350.

制御部310は、CPU等から構成される。制御部310は、サービス提供サーバ300全体を制御し、各構成要素と接続され、制御信号やデータをやりとりする。例えば、制御部310は、認証サーバ100からユーザのICカードの認証結果を受け取り、その認証結果に基づいてユーザに対してサービスの実行を行う。
また、制御部310は、サービス実行部311と、会員情報管理部312とを備える。
サービス実行部311は、会員であるユーザに対して、所定のサービスを提供するための処理を行う。
会員情報管理部312は、サービスを提供可能な会員の登録、削除、変更などの処理を行う。また、会員情報管理部312は、認証サーバ100から個人情報の変更情報を受け取り、その変更情報に基づいて、会員データベース331の更新を行う。また、会員情報管理部312は、定期的に認証サーバ100に対して、会員情報の変更が有るか否かの問い合わせを行う。
The control unit 310 includes a CPU and the like. The control unit 310 controls the service providing server 300 as a whole, is connected to each component, and exchanges control signals and data. For example, the control unit 310 receives an authentication result of the user's IC card from the authentication server 100, and executes a service for the user based on the authentication result.
The control unit 310 includes a service execution unit 311 and a member information management unit 312.
The service execution unit 311 performs processing for providing a predetermined service to a user who is a member.
The member information management unit 312 performs processing such as registration, deletion, and change of members who can provide services. The member information management unit 312 receives personal information change information from the authentication server 100 and updates the member database 331 based on the change information. In addition, the member information management unit 312 periodically inquires of the authentication server 100 whether there is a change in member information.

通信部320は、インターネット等の通信ネットワーク500に接続するためのNICを備える。制御部310は、通信部320により通信ネットワーク500を介してユーザ端末200とデータを送受信することができる。また、制御部310は、通信部320により通信ネットワーク500を介して認証サーバ100又はユーザ端末200とデータを送受信することもできる。   The communication unit 320 includes a NIC for connecting to a communication network 500 such as the Internet. The control unit 310 can transmit and receive data to and from the user terminal 200 via the communication network 500 by the communication unit 320. The control unit 310 can also transmit and receive data to and from the authentication server 100 or the user terminal 200 via the communication network 500 by the communication unit 320.

記憶部330は、ROM、RAM、ハードディスク装置などから構成される。記憶部330には、インターネットバンキングシステムのサービス提供サーバ300側の処理を実行するためのプログラムやOS等が予め記憶される。   The storage unit 330 includes a ROM, a RAM, a hard disk device, and the like. The storage unit 330 stores in advance a program, an OS, and the like for executing processing on the service providing server 300 side of the Internet banking system.

記憶部330は、会員データベース331を記憶する。会員データベース331は、図9に示すように、サービス提供サーバ300がサービスを提供可能なユーザ(会員)について、アカウントID、ユーザ氏名、住所、電話番号、パスワード等を対応付けて格納する、
制御部310は、例えば、ユーザによって入力されたパスワードと、予め会員データベース331に登録されたパスワードとが一致するか否かを判断することによって、ICカードを用いない簡易的なユーザ認証処理を実行することができる。
The storage unit 330 stores a member database 331. As shown in FIG. 9, the member database 331 stores account IDs, user names, addresses, telephone numbers, passwords, and the like in association with users (members) that the service providing server 300 can provide services.
For example, the control unit 310 performs a simple user authentication process without using an IC card by determining whether or not a password input by the user matches a password registered in the member database 331 in advance. can do.

ICカードR/W部340は、ICチップを搭載した運転免許証、健康保険証、社会保障カード、住民基本台帳カード、キャッシュカード、クレジットカード等の各種ICカードに格納された情報を読み取る。ユーザは、情報処理システム1000のサービスを利用するために、ユーザとパスワードのチェックのほかに、ICカードを用いて本人確認を行なわなければならない場合がある。
また、ICカードR/W部340は、認証サーバ100から受け取った更新情報と、カード更新用の鍵情報とを用いて、ICカードの格納情報の更新を行う。
The IC card R / W unit 340 reads information stored in various IC cards such as a driver's license, an health insurance card, a social security card, a basic resident register card, a cash card, and a credit card equipped with an IC chip. In order to use the service of the information processing system 1000, the user may have to perform identity verification using an IC card in addition to the user and password check.
Further, the IC card R / W unit 340 updates the stored information of the IC card using the update information received from the authentication server 100 and the key information for card update.

カード発行機関サーバ400は、ユーザに、免許証や、パスポート、住民基本台帳カードなどといった身分証明となるICカードを発行する機関が設置したサーバである。例えばカード発行機関サーバ400には、警察庁が管理する免許証発行用のサーバ、公的個人認証サービス機関が管理するサーバ、社会保障認証基盤、および、各種民間認証基盤が管理するサーバなど、様々なサーバがある。   The card issuing institution server 400 is a server installed by an institution that issues an IC card serving as an identification card such as a driver's license, passport, and basic resident register card to the user. For example, the card issuing organization server 400 includes various servers such as a server for issuing a license managed by the National Police Agency, a server managed by a public personal authentication service organization, a social security authentication infrastructure, and a server managed by various private authentication infrastructures. There is a server.

カード発行機関サーバ400の構成について説明する。カード発行機関サーバ400は、図10に示すように、制御部410、通信部420、記憶部430と、を備える。   The configuration of the card issuing organization server 400 will be described. As shown in FIG. 10, the card issuing institution server 400 includes a control unit 410, a communication unit 420, and a storage unit 430.

制御部410は、CPU等から構成される。制御部410は、カード発行機関サーバ400全体を制御し、各構成要素と接続され、制御信号やデータをやりとりする。例えば、制御部410は、認証サーバ100からの要求に応じて、ICカードに格納されている情報を変更するための鍵情報を発行する。   The control unit 410 includes a CPU and the like. The control unit 410 controls the card issuing institution server 400 as a whole, is connected to each component, and exchanges control signals and data. For example, the control unit 410 issues key information for changing information stored in the IC card in response to a request from the authentication server 100.

通信部420は、専用回線を介して認証サーバ100に接続するためのNICを備える。制御部410は、通信部420により、専用回線を介して認証サーバ100とデータを送受信することができる。   The communication unit 420 includes a NIC for connecting to the authentication server 100 via a dedicated line. The control unit 410 can transmit / receive data to / from the authentication server 100 via the dedicated line by the communication unit 420.

記憶部430は、ROM、RAM、ハードディスク装置などから構成される。記憶部430には、インターネットバンキングシステムのカード発行機関サーバ400側の処理を実行するためのプログラムやOS等が予め記憶される。   The storage unit 430 includes a ROM, a RAM, a hard disk device, and the like. The storage unit 430 stores in advance a program, an OS, and the like for executing processing on the card issuing institution server 400 side of the Internet banking system.

以下、上記構成の情報提供システム1000の動作を説明する。   The operation of the information providing system 1000 having the above configuration will be described below.

先ず、図11に示す機能図と、図12に示すシーケンス図とを参照しながら、ユーザが自身の登録されている個人情報を変更する際の処理について説明する。   First, processing when the user changes his / her registered personal information will be described with reference to the functional diagram shown in FIG. 11 and the sequence diagram shown in FIG.

まず、ユーザはユーザ端末200または、サービス提供サーバ300のICカードR/W部230、340にICカードを提示する。制御部210、310は、ICカードR/W部230、340を制御して提示されたICカードに記憶されているカード識別子を読取り(ステップS10)、認証サーバ100に送信する(ステップS20)。   First, the user presents the IC card to the user terminal 200 or the IC card R / W units 230 and 340 of the service providing server 300. The control units 210 and 310 control the IC card R / W units 230 and 340 to read the card identifier stored in the presented IC card (step S10) and transmit it to the authentication server 100 (step S20).

認証サーバ100の制御部110は、カード識別子を受信すると(ステップS30)、認証処理を実行する(ステップS40)。   When receiving the card identifier (step S30), the control unit 110 of the authentication server 100 executes an authentication process (step S40).

図13に、認証処理(ステップS40)の詳細を示す。まず、ICカード識別・情報読取部1111は、認証要求に含まれるカード記憶情報に含まれるカード識別子が、ICカード情報管理データベース132に記憶されているか否かを判別する(ステップS41)。
記憶されていないと判別した場合は(ステップS41;No)、当該ICカードは非認証となり、処理を中断して、終了する。
FIG. 13 shows details of the authentication process (step S40). First, the IC card identification / information reading unit 1111 determines whether or not the card identifier included in the card storage information included in the authentication request is stored in the IC card information management database 132 (step S41).
If it is determined that it is not stored (step S41; No), the IC card is unauthenticated, the process is interrupted, and the process ends.

記憶されていると判別した場合は(ステップS41;Yes)、ICカード識別・情報読取部1111は、ICカード情報管理データベース132を参照して、記憶されているカード識別子から、ICカードの種別を判別する(ステップS42)。
例えば、図4に示す情報がICカード情報管理データベース132に記憶されており、カード識別子が「001」であるICカードは、種別が「カードA」であると判別される。
If it is determined that it is stored (step S41; Yes), the IC card identification / information reading unit 1111 refers to the IC card information management database 132 and determines the type of the IC card from the stored card identifier. It discriminate | determines (step S42).
For example, the information shown in FIG. 4 is stored in the IC card information management database 132, and the IC card whose card identifier is “001” is determined as the type “card A”.

続いて、ICカード処理振分部1112は、認証データベース133を参照して、認証プログラムを取得する(ステップS43)。
例えば、図5に示す情報が認証データベース133に記憶されており、判別したICカードの種別が「カードA」で有る場合には、その認証プログラムは「認証プログラムA」であると判別される。
Subsequently, the IC card processing distribution unit 1112 refers to the authentication database 133 and acquires an authentication program (step S43).
For example, if the information shown in FIG. 5 is stored in the authentication database 133 and the determined IC card type is “card A”, the authentication program is determined to be “authentication program A”.

続いて、本人認証部1113は、取得した認証プログラムを実行することで、ICカードの正当性確認やアクセス制御などの所定の認証を行う(ステップS44)。
そして、本人認証部1113は、認証が完了したことを示す認証完了通知をユーザ端末200に送信する(ステップS45)。
以上で認証処理は終了する。
Subsequently, the personal authentication unit 1113 executes predetermined authentication such as validity check of the IC card and access control by executing the acquired authentication program (step S44).
Then, the personal authentication unit 1113 transmits an authentication completion notification indicating that the authentication has been completed to the user terminal 200 (step S45).
This completes the authentication process.

図12に戻り、認証完了通知を受信すると(ステップS50)、ユーザ端末200又はサービス提供サーバ300のユーザは、住所変更などの、自身の個人情報を変更するための処理を行う。
例えば、ユーザは、ユーザ端末200又はサービス提供サーバ300の入力受付部250、350を介して、変更内容を入力する。そして、制御部210、310は、認証サーバ100に変更情報を送信する(ステップS60)。なお、ICカード自体に更新情報が格納されている場合には、制御部210、310は、ICカードR/W部230、340を通じて更新情報を読み込み、認証サーバ100に変更情報を送信する。
Returning to FIG. 12, when the authentication completion notification is received (step S50), the user of the user terminal 200 or the service providing server 300 performs a process for changing his / her personal information such as an address change.
For example, the user inputs the change contents via the user terminal 200 or the input reception units 250 and 350 of the service providing server 300. And the control parts 210 and 310 transmit change information to the authentication server 100 (step S60). When the update information is stored in the IC card itself, the control units 210 and 310 read the update information through the IC card R / W units 230 and 340 and transmit the change information to the authentication server 100.

変更情報を受信すると(ステップS70)、認証サーバ100の利用者情報取得部1123は、変更情報が示すとおりに利用者情報管理データベース131に記憶されている個人情報を変更する(ステップS80)。
そして、変更の完了後、利用者情報取得部1123は、変更された利用者情報管理データベース131の利用者利用サービス管理テーブルのエントリの変更フラグに、変更された項目を特定する情報を設定する(ステップS90)。例えば、住所が変更された場合には、更新フラグに「住所」などの更新フラグが設定される。
また、ICカードに格納されていた更新情報を元に更新された場合も同様に、利用者カード管理テーブルの更新フラグに「住所」などの更新フラグが設定される。
このようにして、あるサービスについての、ユーザ自身の個人情報が変更される。
When the change information is received (step S70), the user information acquisition unit 1123 of the authentication server 100 changes the personal information stored in the user information management database 131 as indicated by the change information (step S80).
Then, after the change is completed, the user information acquisition unit 1123 sets information for identifying the changed item in the change flag of the entry of the user use service management table of the changed user information management database 131 ( Step S90). For example, when the address is changed, an update flag such as “address” is set as the update flag.
Similarly, when the update is performed based on the update information stored in the IC card, an update flag such as “address” is set in the update flag of the user card management table.
In this way, the user's own personal information about a certain service is changed.

次に、認証サーバ100は、あるサービスの更新情報を他のサービスに通知する処理を行う(ステップS100)。具体的には、更新情報監視部1122は、利用者情報管理データベース131の利用者利用サービス管理テーブルを参照して、先ほど変更されたサービスの更新可否情報が「可」となっている場合に、更新を通知すべき利用者の他のサービスを特定する。そして、問合受付・伝達IF1121に、更新情報と通知するサービスを特定する情報(例えばサービスID)を伝える。
例えば、図3の例では、利用者「A01」が利用サービス「01」に対して住所変更を行った場合、このサービスの更新可否情報が「可」となっているため、利用者「A01」の利用している他のサービス「02」、「03」に対して更新情報を通知する。
Next, the authentication server 100 performs processing for notifying update information of a certain service to another service (step S100). Specifically, the update information monitoring unit 1122 refers to the user use service management table of the user information management database 131, and the update availability information of the service that has been changed is “Yes”. Identify other services for users to be notified of updates. Then, the inquiry reception / transmission IF 1121 is notified of update information and information (for example, a service ID) for specifying the service to be notified.
For example, in the example of FIG. 3, when the user “A01” changes the address for the usage service “01”, the update availability information of this service is “possible”, so the user “A01” Update information is notified to the other services “02” and “03” used by.

続いて、問合受付・伝達IF1121は、サービス情報管理データベース134を参照して、特定したサービスのサービス提供サーバ300へのアドレス(URL)を特定し、特定したサービス提供サーバ300に、変更情報を送信する(ステップS110)。   Subsequently, the inquiry reception / transmission IF 1121 refers to the service information management database 134 to identify the address (URL) of the identified service to the service providing server 300, and sends the change information to the identified service providing server 300. Transmit (step S110).

特定されたサービスのサービス提供サーバ300の会員情報管理部312は、更新情報を受信すると(ステップS120)、更新情報に基づいて、会員データベース331に記憶されている利用者(会員)の個人情報を更新する(ステップS130)。
このようにして、認証サーバ100は、あるサービスの更新情報を他のサービスに対して通知する。
以上で更新処理は終了する。
When the member information management unit 312 of the service providing server 300 of the identified service receives the update information (step S120), based on the update information, the member information member 331 stores the personal information of the user (member) stored in the member database 331. Update (step S130).
In this way, the authentication server 100 notifies update information of a certain service to other services.
Thus, the update process ends.

このように、本実施形態では、認証サーバ100に記憶されているユーザの個人情報が変更されると、該ユーザが利用可能なサービスのサービス提供サーバ300に記憶されている個人情報も、同様に変更される。   As described above, in the present embodiment, when the personal information of the user stored in the authentication server 100 is changed, the personal information stored in the service providing server 300 of the service available to the user is similarly used. Be changed.

なお、本発明は上記実施形態に限定されず、種々の応用及び変形が可能である。   In addition, this invention is not limited to the said embodiment, A various application and deformation | transformation are possible.

例えば、この処理は、上述したように、ユーザがあるサービスについての個人情報を変更した直後に実施してもよいし、更新情報監視部1122が定期的に利用者情報管理データベース131を監視し、利用者利用サービス管理テーブルの更新フラグが設定されている利用者IDと利用サービスを特定し、更新可能フラグが「可」となっている場合に、更新を通知すべき利用者の他のサービスを特定し、問合受付・伝達IF1121に更新情報と通知するサービスの情報とを伝えるようにしてもよい。   For example, as described above, this processing may be performed immediately after the user changes the personal information about a certain service, or the update information monitoring unit 1122 periodically monitors the user information management database 131, Specify the user ID and service used for which the update flag of the user service management table is set, and if the updatable flag is “Yes”, other services of the user to be notified of the update The update information and the service information to be notified may be transmitted to the inquiry reception / transmission IF 1121.

また、サービス提供サーバ300が、認証サーバ100に対して、会員データベース331で管理している会員の個人情報が更新されているかを問い合わせる事によって、更新情報を入手する事も可能である。この場合は、以下の(1)〜(5)の処理を行う。   Further, the service providing server 300 can obtain the update information by inquiring of the authentication server 100 whether the personal information of the member managed in the member database 331 has been updated. In this case, the following processes (1) to (5) are performed.

(1)サービス提供サーバ300の会員情報管理部312は、会員データベース331を読み出し、会員ID(アカウントID)とサービスIDとを認証サーバ100に送信する。
(2)認証サーバ100は、問合受付・伝達IF1121で会員IDとサービスIDの情報を受け付け、更新情報監視部1122に伝達する。
(3)更新情報監視部1122は、利用者情報管理データベース131の利用者利用サービス管理テーブルを参照して、更新情報が設定されている利用者IDと利用サービスを特定し、更新可否情報が「可」である場合、当該利用者が、問い合わせを受けたサービスIDのサービスを利用しているか否かを調べ、利用している場合には、問合受付・伝達IF1121に、更新情報と通知するサービスを特定する情報とを伝える。
(4)続いて、問合受付・伝達IF1121は、サービス情報管理データベース134を参照して、特定したサービスのサービス提供サーバ300へのアドレス(URL)を特定し、特定したサービス提供サーバ300に、変更情報を送信する。
(5)特定されたサービスのサービス提供サーバ300の会員情報管理部312は、更新情報を受信すると、更新情報に基づいて、会員データベース331に記憶されている利用者(会員)の個人情報を更新する。
(1) The member information management unit 312 of the service providing server 300 reads the member database 331 and transmits a member ID (account ID) and a service ID to the authentication server 100.
(2) The authentication server 100 receives the member ID and service ID information through the inquiry reception / transmission IF 1121 and transmits the information to the update information monitoring unit 1122.
(3) The update information monitoring unit 1122 refers to the user use service management table of the user information management database 131, identifies the user ID and use service for which update information is set, and the update availability information is “ If yes, it is checked whether the user is using the service of the service ID for which the inquiry has been made. If so, the inquiry reception / transmission IF 1121 is notified of the update information. Communicate information that identifies the service.
(4) Subsequently, the inquiry reception / transmission IF 1121 refers to the service information management database 134 to identify the address (URL) to the service providing server 300 of the identified service, and to the identified service providing server 300, Send change information.
(5) Upon receiving the update information, the member information management unit 312 of the service providing server 300 for the specified service updates the personal information of the user (member) stored in the member database 331 based on the update information. To do.

さらに、サービス提供サーバ300の会員情報管理部312は、個人情報の更新情報だけでなく、会員データベース331で管理している会員の認証情報を認証サーバ100に一括取得することも可能である。この場合、認証サーバ100は、問合受付・伝達IF1121を通じて会員IDとサービスIDとを受け付け、認証結果取得部1124が証跡管理データベース135を参照して、該当する会員の認証結果を読み出して、問合受付・伝達IF1121を通じてサービス提供サーバ300に認証結果を送信する。   Further, the member information management unit 312 of the service providing server 300 can collectively acquire the authentication information of the members managed in the member database 331 in the authentication server 100 as well as the update information of the personal information. In this case, the authentication server 100 receives the member ID and the service ID through the inquiry reception / transmission IF 1121, and the authentication result acquisition unit 1124 reads the authentication result of the corresponding member by referring to the trail management database 135, The authentication result is transmitted to the service providing server 300 through the joint reception / transmission IF 1121.

次に、図14に示すシーケンス図を参照しながら、ユーザの個人情報が更新されている状態で、この更新が反映されていないICカードで認証サーバ100にアクセスした際の処理について説明する。   Next, a process when the authentication server 100 is accessed with an IC card that does not reflect this update while the personal information of the user is updated will be described with reference to the sequence diagram shown in FIG.

まず、ユーザはユーザ端末200または、サービス提供サーバ300のICカードR/W部230、340にICカードを提示する。制御部210、310は、ICカードR/W部230、340を制御して提示されたICカードに記憶されているカード識別子を読取り(ステップS210)、認証サーバ100に送信する(ステップS220)。   First, the user presents the IC card to the user terminal 200 or the IC card R / W units 230 and 340 of the service providing server 300. The control units 210 and 310 control the IC card R / W units 230 and 340 to read the card identifier stored in the presented IC card (step S210) and transmit it to the authentication server 100 (step S220).

認証サーバ100の制御部110は、カード識別子を受信すると(ステップS230)、認証処理を実行する(ステップS240)。この認証処理は、図12のステップS40の処理と実質的に同等な処理である。   When receiving the card identifier (step S230), the control unit 110 of the authentication server 100 executes an authentication process (step S240). This authentication process is substantially equivalent to the process of step S40 in FIG.

認証処理が完了すると、ICカード更新判定部1114は、利用者情報管理データベース131の利用者カード管理テーブルを参照して、利用者が利用可能なカードのうち、更新フラグが設定されているカードを特定する(ステップS250)。
例えば、図3では、利用者情報管理データベース131の利用者カード管理テーブルに登録済みの利用者ID「A01」のカードは、カードAとカードBとカードCとであり、更新フラグの設定されている「カードA」が特定される。
When the authentication process is completed, the IC card update determination unit 1114 refers to the user card management table of the user information management database 131 and selects a card for which an update flag is set among cards that can be used by the user. Specify (step S250).
For example, in FIG. 3, the cards with the user ID “A01” registered in the user card management table of the user information management database 131 are the card A, the card B, and the card C, and the update flag is set. “Card A” is identified.

そして、ICカード更新判定部1114は、特定したカードが、ユーザ端末200からカード識別子を受信したカードと種別が異なるカードであることを確認する(ステップS260)。すなわち、この確認により、ユーザ端末200からカード識別子を受信したカードが、未だ更新がなされていないICカードであることがわかる。   Then, the IC card update determination unit 1114 confirms that the identified card is a card whose type is different from the card that has received the card identifier from the user terminal 200 (step S260). That is, this confirmation shows that the card that has received the card identifier from the user terminal 200 is an IC card that has not yet been updated.

続いて、ICカード更新判定部1114は、ユーザ端末200からカード識別子を受信したカードの発行元であるカード発行機関サーバ400に、更新フラグから特定できる変更情報を含んだ変更要求を送信する(ステップS270)。   Subsequently, the IC card update determination unit 1114 transmits a change request including change information that can be specified from the update flag to the card issuing institution server 400 that is the issuing source of the card that has received the card identifier from the user terminal 200 (step S1). S270).

カード発行機関サーバ400の制御部410は、変更要求を受信すると(ステップS280)、変更要求に含まれる変更情報が示す変更を許可するICカード書き込み許可用の鍵情報を認証サーバ100に送信する(ステップS290)。なお、この書き込み許可用の鍵情報は、1回しか使用できないように設定されていてもよい。   When receiving the change request (step S280), the control unit 410 of the card issuing authority server 400 transmits to the authentication server 100 key information for IC card write permission that permits the change indicated by the change information included in the change request (step S280). Step S290). The key information for permitting writing may be set so that it can be used only once.

書き込み用の鍵情報を受信すると(ステップS300)、ICカード書き込み部1115は、当該鍵情報を含めた変更指示を、ユーザ端末200またはサービス提供サーバ300に送信する(ステップS310)。   When the key information for writing is received (step S300), the IC card writing unit 1115 transmits a change instruction including the key information to the user terminal 200 or the service providing server 300 (step S310).

ユーザ端末200または、サービス提供サーバ300の制御部210、310は、変更指示を受信すると(ステップS320)、ICリーダR/W部230、340を制御して、ICカードに記憶されている情報を、変更指示に基づいて変更する(ステップS330)。
以上で、処理は終了する。
When receiving the change instruction (step S320), the control unit 210 or 310 of the user terminal 200 or the service providing server 300 controls the IC reader R / W units 230 and 340 to store the information stored in the IC card. The change is made based on the change instruction (step S330).
This is the end of the process.

このように、本処理により、ユーザの個人情報が更新されている状態で、未だこの更新がなされていないICカードで、ユーザ端末200または、サービス提供サーバ300から認証サーバ100にアクセスした際には、未更新であることが判別され、当該ICカードの格納情報は更新される。   As described above, when the personal information of the user is updated by this process, when the authentication server 100 is accessed from the user terminal 200 or the service providing server 300 with an IC card that has not been updated yet. It is determined that the IC card has not been updated, and the storage information of the IC card is updated.

なお、本発明は上記実施形態に限定されず、種々の応用及び変形が可能である。   In addition, this invention is not limited to the said embodiment, A various application and deformation | transformation are possible.

例えば、本実施形態では、情報処理システム1000が提供するサービスとしてインターネットバンキングサービスを想定した。しかし、他のサービスを提供するシステムにも応用可能である。例えば、行政機関が行う行政サービスにおいて、住民票発行などの処理の際に本人確認を行うケースや、病院など医療機関が行う医療サービスにおいて、診療受付の際に本人確認を行うケースなど、様々な分野で本発明を利用できる。   For example, in the present embodiment, an Internet banking service is assumed as a service provided by the information processing system 1000. However, it can also be applied to systems that provide other services. For example, there are various cases, such as a case where identity verification is performed at the time of processing such as issuance of a resident's card in an administrative service provided by an administrative organization, or a case where identity verification is performed at the time of medical reception in a medical service provided by a medical institution such as a hospital. The present invention can be used in the field.

また、カード識別子の読み取り(ステップS10、S210)は、ユーザ端末200ではなく、サービス提供サーバ300のICカードR/W部340から行ってもよい。   Further, the reading of the card identifier (steps S10 and S210) may be performed from the IC card R / W unit 340 of the service providing server 300 instead of the user terminal 200.

また、ステップS100の処理で、利用者が利用可能なサービスのうち利用者情報管理データベース131の更新可能フラグが「可」であるサービスを更新対象としたが、更新可能フラグをデータ項目として持たせないで、利用可能サービス全てを更新対象としてもよい。   In addition, in the process of step S100, among the services that can be used by the user, the service whose updateable flag in the user information management database 131 is “OK” is set as the update target. It is also possible to update all available services.

認証サーバ100は、専用のシステムによらず、通常のコンピュータシステムを用いて実現可能である。たとえば、前記の動作を実行するためのコンピュータプログラムを、コンピュータが読みとり可能な記録媒体(フレキシブルディスク、CD−ROM、DVD−ROM等)に格納して配布し、当該コンピュータプログラムをコンピュータにインストールすることにより、前記の処理を実行する装置を構成してもよい。また、インターネット等の通信ネットワーク上のサーバ装置が有する記憶装置に当該コンピュータプログラムを格納しておき、通常のコンピュータシステムがダウンロード等することで当該装置を構成してもよい。   The authentication server 100 can be realized using a normal computer system without depending on a dedicated system. For example, a computer program for executing the above operation is stored and distributed in a computer-readable recording medium (flexible disk, CD-ROM, DVD-ROM, etc.), and the computer program is installed in the computer. Thus, an apparatus that performs the above-described processing may be configured. Further, the computer program may be stored in a storage device included in a server device on a communication network such as the Internet, and the device may be configured by being downloaded by a normal computer system.

また、本システムの機能を、OS(オペレーティングシステム)とアプリケーションプログラムの分担、またはOSとアプリケーションプログラムとの協働により実現する場合などには、アプリケーションプログラム部分のみを記録媒体や記憶装置に格納してもよい。   In addition, when the functions of this system are realized by sharing of an OS (operating system) and an application program, or by cooperation between the OS and an application program, only the application program part is stored in a recording medium or a storage device. Also good.

また、その他、具体的な細部構成等についても適宜変更可能である。   In addition, specific details of the configuration can be changed as appropriate.

本発明の実施形態に係る情報処理システムの構成図である。1 is a configuration diagram of an information processing system according to an embodiment of the present invention. 認証サーバの構成を示すブロック図である。It is a block diagram which shows the structure of an authentication server. 利用者情報管理データベースの構成例を示す図である。It is a figure which shows the structural example of a user information management database. ICカード情報管理データベースの構成例を示す図である。It is a figure which shows the structural example of an IC card information management database. 認証データベースの構成例を示す図である。It is a figure which shows the structural example of an authentication database. サービス情報管理データベースの構成例を示す図である。It is a figure which shows the structural example of a service information management database. ユーザ端末の構成を示すブロック図である。It is a block diagram which shows the structure of a user terminal. サービス提供サーバの構成を示すブロック図である。It is a block diagram which shows the structure of a service provision server. 会員データベースの構成例を示す図である。It is a figure which shows the structural example of a member database. カード発行機関サーバの構成を示すブロック図である。It is a block diagram which shows the structure of a card issue organization server. 本発明の実施形態に係る情報処理システムの機能図である。It is a functional diagram of an information processing system concerning an embodiment of the present invention. 本発明の実施形態に係る情報処理システムの処理を説明するためのシーケンス図である。It is a sequence diagram for demonstrating the process of the information processing system which concerns on embodiment of this invention. 認証処理を説明するためのフローチャートである。It is a flowchart for demonstrating an authentication process. 本発明の実施形態に係る情報処理システムの処理を説明するためのシーケンス図である。It is a sequence diagram for demonstrating the process of the information processing system which concerns on embodiment of this invention.

符号の説明Explanation of symbols

100 認証サーバ
200 ユーザ端末
300 サービス提供サーバ
400 カード発行機関サーバ
500 通信ネットワーク
1000 情報処理システム
DESCRIPTION OF SYMBOLS 100 Authentication server 200 User terminal 300 Service provision server 400 Card issuing organization server 500 Communication network 1000 Information processing system

Claims (7)

ユーザが有する複数のICカードのカード識別子と、当該各ICカードの種類と、当該各ICカードで登録されたサービスのサービス識別子と、当該各ICカードのユーザの個人情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
前記各サービス識別子と、該各サービス識別子が示すサービスのサービス提供サーバへのアクセス情報とを対応付けたサービス情報を記憶する、サービス情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子とともに、ユーザの個人情報を変更する変更内容を含めた変更指示情報を取得する、変更指示情報取得手段と、
前記変更指示情報取得手段で取得した変更指示情報に基づいて、前記ユーザ情報記憶手段に記憶されているユーザの個人情報を変更する個人情報変更手段と、
前記個人情報変更手段で個人情報が変更されたユーザが利用可能なサービスのサービス識別子を前記ユーザ情報記憶手段から取得する、サービス識別子取得手段と、
前記サービス識別子取得手段で取得したサービス識別子が示すサービスのサービス提供サーバへのアクセス情報を、前記サービス情報記憶手段から取得するアクセス情報取得手段と、
前記アクセス情報取得手段で取得したアクセス情報が示すサービス提供サーバに前記変更指示情報を送信する、変更指示情報送信手段と、 を備えることを特徴とする認証サーバ。
User information in which a card identifier of a plurality of IC cards possessed by a user, a type of each IC card, a service identifier of a service registered in each IC card, and personal information of the user of each IC card are associated with each other User information storage means for storing
Service information storage means for storing service information in which each service identifier is associated with access information to the service providing server of the service indicated by each service identifier;
Change instruction information acquisition means for acquiring change instruction information including change contents for changing the personal information of a user together with a card identifier of an IC card from an external device or the service providing server;
Personal information changing means for changing the personal information of the user stored in the user information storage means based on the change instruction information acquired by the change instruction information acquiring means;
Service identifier acquisition means for acquiring from the user information storage means a service identifier of a service that can be used by a user whose personal information has been changed by the personal information change means;
Access information acquisition means for acquiring, from the service information storage means, access information to the service providing server of the service indicated by the service identifier acquired by the service identifier acquisition means;
An authentication server comprising: change instruction information transmitting means for transmitting the change instruction information to a service providing server indicated by the access information acquired by the access information acquiring means.
ユーザが有する複数のICカードのカード識別子と、当該各ICカードのユーザの個人情報と、該個人情報の変更箇所を特定する変更特定情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子を受信するカード受信手段と、
前記ICカードに格納されている個人情報を更新する必要が有るか否かを、前記ユーザ情報記憶手段に記憶されている情報に基づいて判別する、更新必要性判別手段と、
前記更新必要性判別手段が更新する必要が有ると判別した場合、前記ユーザ情報記憶手段に記憶されている変更特定情報から特定できる変更内容を示す変更情報を取得する、変更情報取得手段と、
前記変更情報取得手段で取得した変更情報が示す変更を許可するための鍵情報を、前記ICカードの発行元から取得し、当該鍵情報を用いて、前記カード受信手段でカード識別子を受信した外部装置又は前記サービス提供サーバに、該ICカードに格納されている情報を前記変更情報が示すように変更させる、カード情報変更手段と、
を備えることを特徴とする認証サーバ。
User information storage means for storing user information in which a card identifier of a plurality of IC cards possessed by a user, personal information of users of each IC card, and change specifying information for specifying a change location of the personal information are associated with each other; ,
Card receiving means for receiving a card identifier of an IC card from an external device or the service providing server;
An update necessity determining means for determining whether or not the personal information stored in the IC card needs to be updated based on the information stored in the user information storage means;
A change information acquisition unit that acquires change information indicating a change content that can be specified from the change specification information stored in the user information storage unit when it is determined that the update necessity determination unit needs to be updated;
The key information for permitting the change indicated by the change information acquired by the change information acquiring means is acquired from the issuer of the IC card, and the card receiving means receives the card identifier using the key information. Card information changing means for causing the device or the service providing server to change the information stored in the IC card as indicated by the change information;
An authentication server comprising:
前記鍵情報は1回だけ変更情報が示す変更を許可する、
ことを特徴とする、請求項2に記載の認証サーバ。
The key information permits the change indicated by the change information only once.
The authentication server according to claim 2, wherein:
ユーザが有する複数のICカードのカード識別子と、当該各ICカードの種類と、当該各ICカードで登録されたサービスのサービス識別子と、当該各ICカードのユーザの個人情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
前記各サービス識別子と、該各サービス識別子が示すサービスのサービス提供サーバへのアクセス情報とを対応付けたサービス情報を記憶する、サービス情報記憶手段と、
を備える認証サーバが行う個人情報の変更方法であって、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子とともに、ユーザの個人情報を変更する変更内容を含めた変更指示情報を取得する、変更指示情報取得ステップと、
前記変更指示情報取得ステップで取得した変更指示情報に基づいて、前記ユーザ情報記憶手段に記憶されているユーザの個人情報を変更する個人情報変更ステップと、
前記個人情報変更ステップで個人情報が変更されたユーザが利用可能なサービスのサービス識別子を前記ユーザ情報記憶手段から取得する、サービス識別子取得ステップと、
前記サービス識別子取得ステップで取得したサービス識別子が示すサービスのサービス提供サーバへのアクセス情報を、前記サービス情報記憶手段から取得するアクセス情報取得ステップと、
前記アクセス情報取得ステップで取得したアクセス情報が示すサービス提供サーバに前記変更指示情報を送信する、変更指示情報送信ステップと、
を備えることを特徴とする変更方法。
User information in which a card identifier of a plurality of IC cards possessed by a user, a type of each IC card, a service identifier of a service registered in each IC card, and personal information of the user of each IC card are associated with each other User information storage means for storing
Service information storage means for storing service information in which each service identifier is associated with access information to the service providing server of the service indicated by each service identifier;
A method for changing personal information performed by an authentication server comprising:
A change instruction information acquisition step for acquiring change instruction information including a change content for changing the personal information of the user together with the card identifier of the IC card from an external device or the service providing server;
Based on the change instruction information acquired in the change instruction information acquisition step, a personal information change step for changing the personal information of the user stored in the user information storage means;
A service identifier acquisition step of acquiring from the user information storage means a service identifier of a service that can be used by a user whose personal information has been changed in the personal information change step;
An access information acquisition step of acquiring, from the service information storage means, access information to the service providing server of the service indicated by the service identifier acquired in the service identifier acquisition step;
A change instruction information transmission step of transmitting the change instruction information to a service providing server indicated by the access information acquired in the access information acquisition step;
A change method characterized by comprising:
ユーザが有する複数のICカードのカード識別子と、当該各ICカードのユーザの個人情報と、該個人情報の変更箇所を特定する変更特定情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段を備える認証サーバが行う個人情報の変更方法であって、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子を受信するカード受信ステップと、
前記ICカードに格納されている個人情報を更新する必要が有るか否かを、前記ユーザ情報記憶手段に記憶されている情報に基づいて判別する、更新必要性判別ステップと、
前記更新必要性判別ステップが更新する必要が有ると判別した場合、前記ユーザ情報記憶手段に記憶されている変更特定情報から特定できる変更内容を示す変更情報を取得する、変更情報取得ステップと、
前記変更情報取得ステップで取得した変更情報が示す変更を許可するための鍵情報を、前記ICカードの発行元から取得し、当該鍵情報を用いて、前記カード受信ステップでカード識別子を受信した外部装置又は前記サービス提供サーバに、該ICカードに格納されている情報を前記変更情報が示すように変更させる、カード情報変更ステップと、
を備えることを特徴とする変更方法。
User information storage means for storing user information in which a card identifier of a plurality of IC cards possessed by a user, personal information of the user of each IC card, and change specifying information for specifying a change location of the personal information are associated with each other A method for changing personal information performed by an authentication server comprising:
A card receiving step of receiving a card identifier of an IC card from an external device or the service providing server;
An update necessity determining step for determining whether or not the personal information stored in the IC card needs to be updated based on information stored in the user information storage means;
When it is determined that the update necessity determination step needs to be updated, a change information acquisition step for acquiring change information indicating a change content that can be specified from the change specification information stored in the user information storage unit;
The key information for permitting the change indicated by the change information acquired in the change information acquisition step is acquired from the issuer of the IC card, and the card identifier is received in the card reception step using the key information. A card information changing step for causing the device or the service providing server to change the information stored in the IC card as indicated by the change information;
A change method characterized by comprising:
コンピュータを、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードの種類と、当該各ICカードで登録されたサービスのサービス識別子と、当該各ICカードのユーザの個人情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
前記各サービス識別子と、該各サービス識別子が示すサービスのサービス提供サーバへのアクセス情報とを対応付けたサービス情報を記憶する、サービス情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子とともに、ユーザの個人情報を変更する変更内容を含めた変更指示情報を取得する、変更指示情報取得手段と、
前記変更指示情報取得手段で取得した変更指示情報に基づいて、前記ユーザ情報記憶手段に記憶されているユーザの個人情報を変更する個人情報変更手段と、
前記個人情報変更手段で個人情報が変更されたユーザが利用可能なサービスのサービス識別子を前記ユーザ情報記憶手段から取得する、サービス識別子取得手段と、
前記サービス識別子取得手段で取得したサービス識別子が示すサービスのサービス提供サーバへのアクセス情報を、前記サービス情報記憶手段から取得するアクセス情報取得手段と、
前記アクセス情報取得手段で取得したアクセス情報が示すサービス提供サーバに前記変更指示情報を送信する、変更指示情報送信手段、
として機能させるプログラム。
Computer
User information in which a card identifier of a plurality of IC cards possessed by a user, a type of each IC card, a service identifier of a service registered in each IC card, and personal information of the user of each IC card are associated with each other User information storage means for storing
Service information storage means for storing service information in which each service identifier is associated with access information to the service providing server of the service indicated by each service identifier;
Change instruction information acquisition means for acquiring change instruction information including change contents for changing the personal information of a user together with a card identifier of an IC card from an external device or the service providing server;
Personal information changing means for changing the personal information of the user stored in the user information storage means based on the change instruction information acquired by the change instruction information acquiring means;
Service identifier acquisition means for acquiring from the user information storage means a service identifier of a service that can be used by a user whose personal information has been changed by the personal information change means;
Access information acquisition means for acquiring, from the service information storage means, access information to the service providing server of the service indicated by the service identifier acquired by the service identifier acquisition means;
Change instruction information transmitting means for transmitting the change instruction information to a service providing server indicated by the access information acquired by the access information acquiring means;
Program to function as.
コンピュータを、
ユーザが有する複数のICカードのカード識別子と、当該各ICカードのユーザの個人情報と、該個人情報の変更箇所を特定する変更特定情報とを対応付けたユーザ情報を記憶するユーザ情報記憶手段と、
外部装置又は前記サービス提供サーバから、ICカードのカード識別子を受信するカード受信手段と、
前記ICカードに格納されている個人情報を更新する必要が有るか否かを、前記ユーザ情報記憶手段に記憶されている情報に基づいて判別する、更新必要性判別手段と、
前記更新必要性判別手段が更新する必要が有ると判別した場合、前記ユーザ情報記憶手段に記憶されている変更特定情報から特定できる変更内容を示す変更情報を取得する、変更情報取得手段と、
前記変更情報取得手段で取得した変更情報が示す変更を許可するための鍵情報を、前記ICカードの発行元から取得し、当該鍵情報を用いて、前記カード受信手段でカード識別子を受信した外部装置又は前記サービス提供サーバに、該ICカードに格納されている情報を前記変更情報が示すように変更させる、カード情報変更手段、
として機能させるプログラム。
Computer
User information storage means for storing user information in which a card identifier of a plurality of IC cards possessed by a user, personal information of users of each IC card, and change specifying information for specifying a change location of the personal information are associated with each other; ,
Card receiving means for receiving a card identifier of an IC card from an external device or the service providing server;
An update necessity determining means for determining whether or not the personal information stored in the IC card needs to be updated based on the information stored in the user information storage means;
A change information acquisition unit that acquires change information indicating a change content that can be specified from the change specification information stored in the user information storage unit when it is determined that the update necessity determination unit needs to be updated;
The key information for permitting the change indicated by the change information acquired by the change information acquiring means is acquired from the issuer of the IC card, and the card receiving means receives the card identifier using the key information. A card information changing means for causing the device or the service providing server to change the information stored in the IC card as indicated by the change information;
Program to function as.
JP2008094387A 2008-03-31 2008-03-31 Authentication server, change method, and program Active JP5081698B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008094387A JP5081698B2 (en) 2008-03-31 2008-03-31 Authentication server, change method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008094387A JP5081698B2 (en) 2008-03-31 2008-03-31 Authentication server, change method, and program

Publications (2)

Publication Number Publication Date
JP2009245399A true JP2009245399A (en) 2009-10-22
JP5081698B2 JP5081698B2 (en) 2012-11-28

Family

ID=41307166

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008094387A Active JP5081698B2 (en) 2008-03-31 2008-03-31 Authentication server, change method, and program

Country Status (1)

Country Link
JP (1) JP5081698B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012247818A (en) * 2011-05-25 2012-12-13 Sage Co Ltd Authentication system, authentication method, program, and computer-readable recording medium of car sharing system
JP2013125465A (en) * 2011-12-15 2013-06-24 Denso Wave Inc Member management system
JP2017511544A (en) * 2014-04-02 2017-04-20 タイコ・ファイヤー・アンド・セキュリティ・ゲーエムベーハーTyco Fire & Security GmbH Person authentication and tracking system
JP2019047325A (en) * 2017-09-01 2019-03-22 凸版印刷株式会社 Authentication system
JP2019153906A (en) * 2018-03-02 2019-09-12 凸版印刷株式会社 Mobile driver's license system and portable terminal device

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002334304A (en) * 2001-05-10 2002-11-22 Nippon Telegr & Teleph Corp <Ntt> Method and system for batch modification of information stored in ic card
JP2003076664A (en) * 2001-08-31 2003-03-14 Sompo Japan Insurance Inc Authentication system using electronic card
JP2004171271A (en) * 2002-11-20 2004-06-17 Denso Wave Inc Management system using personal information card
JP2007004266A (en) * 2005-06-21 2007-01-11 Ntt Docomo Inc Information management server, information management system and information management method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002334304A (en) * 2001-05-10 2002-11-22 Nippon Telegr & Teleph Corp <Ntt> Method and system for batch modification of information stored in ic card
JP2003076664A (en) * 2001-08-31 2003-03-14 Sompo Japan Insurance Inc Authentication system using electronic card
JP2004171271A (en) * 2002-11-20 2004-06-17 Denso Wave Inc Management system using personal information card
JP2007004266A (en) * 2005-06-21 2007-01-11 Ntt Docomo Inc Information management server, information management system and information management method

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012247818A (en) * 2011-05-25 2012-12-13 Sage Co Ltd Authentication system, authentication method, program, and computer-readable recording medium of car sharing system
JP2013125465A (en) * 2011-12-15 2013-06-24 Denso Wave Inc Member management system
JP2017511544A (en) * 2014-04-02 2017-04-20 タイコ・ファイヤー・アンド・セキュリティ・ゲーエムベーハーTyco Fire & Security GmbH Person authentication and tracking system
JP2019047325A (en) * 2017-09-01 2019-03-22 凸版印刷株式会社 Authentication system
JP2019153906A (en) * 2018-03-02 2019-09-12 凸版印刷株式会社 Mobile driver's license system and portable terminal device
JP7003740B2 (en) 2018-03-02 2022-01-21 凸版印刷株式会社 Mobile driver's license system and mobile terminal equipment

Also Published As

Publication number Publication date
JP5081698B2 (en) 2012-11-28

Similar Documents

Publication Publication Date Title
KR101877333B1 (en) Method for authenticating a user without a face-to-face contact by using mobile id based on blockchain, and terminal and server using the same
JP4716704B2 (en) Authentication system and authentication method
JP5516688B2 (en) COMMUNICATION SYSTEM, CLIENT DEVICE, RELAY DEVICE, AND PROGRAM
JP2019067432A (en) Authentication assisting device, authentication assisting method, and program
US10148658B2 (en) Information processing apparatus and method, and program
JP2007149010A (en) Authority management server, authority management system, token verification method, and token verification program
JP5081698B2 (en) Authentication server, change method, and program
WO2022004854A1 (en) User terminal, authenticator terminal, registrant terminal, management system, and program
JP4106875B2 (en) Electronic device, information update system in electronic device, information update method and program thereof
JP2009116726A (en) Information management system, portable terminal, server apparatus, information processing apparatus, information processing method, and program
JP5107885B2 (en) Personal information providing apparatus, personal information providing method
JP5409871B2 (en) Personal information providing apparatus and personal information providing method
TW201019158A (en) Systems and methods for transferring information
JP7461241B2 (en) Customer information management server and customer information management method
JP2008046733A (en) Method for providing personal attribute information, control server and program
JP7124979B2 (en) Server device, authentication system, authentication method, program and method
JP7277826B2 (en) Controller, data registration system and control program
JP2020170369A (en) Information sharing server and information sharing method
JP7095290B2 (en) Information provision program, information processing device, information provision method and information provision system
JP4800126B2 (en) Attribute information verification method, revocation information generation apparatus, service provider apparatus, and attribute information verification system
JP7484594B2 (en) Customer information management server, customer information management method, and program
JP7383844B1 (en) Usage authentication system, usage authentication program, and usage authentication method
JP7449574B2 (en) Pre-input system, personal information provision method and program
JP4300778B2 (en) Personal authentication system, server device, personal authentication method, program, and recording medium.
JP5123728B2 (en) Information providing apparatus and information providing system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20101026

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120801

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120807

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120903

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150907

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5081698

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350