JP2010061318A - User terminal, method to be executed by user terminal, program and data structure - Google Patents

User terminal, method to be executed by user terminal, program and data structure Download PDF

Info

Publication number
JP2010061318A
JP2010061318A JP2008225341A JP2008225341A JP2010061318A JP 2010061318 A JP2010061318 A JP 2010061318A JP 2008225341 A JP2008225341 A JP 2008225341A JP 2008225341 A JP2008225341 A JP 2008225341A JP 2010061318 A JP2010061318 A JP 2010061318A
Authority
JP
Japan
Prior art keywords
user
time password
received
data
amount information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008225341A
Other languages
Japanese (ja)
Inventor
Takatoshi Nakamura
貴利 中村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
N Crypt Lab Inc
Original Assignee
N Crypt Lab Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by N Crypt Lab Inc filed Critical N Crypt Lab Inc
Priority to JP2008225341A priority Critical patent/JP2010061318A/en
Publication of JP2010061318A publication Critical patent/JP2010061318A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system for performing settlement even in a state that the substance of a credit card is lost. <P>SOLUTION: A user inputs user ID and sum information about a payment sum to a user device, and a user device generates a one-time password, and sends user ID, sum information and one-time password to an authentication device. The authentication device authenticates the validity of a user by the user ID and the one-time password, and when the user is valid, records the user ID, sum information and one-time password sent from the user device, and sends the notification of authentication success to the user device. The user device generates set data by integrating the user ID, the sum information and the one-time password, and transfers the set data to the other party of payment. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、ネットワークを介して金銭の支払いを行うための技術に関する。   The present invention relates to a technique for paying money via a network.

ネットワークを介しての金銭の支払いは日常的に行なわれている。例えば、クレジットカードによる支払いがそれである。クレジットカードを保持するユーザは、クレジットカードを用いて、例えば、実店舗で、或いはインターネット上の仮想の店舗で支払いを行う。いずれの場合でも、ユーザは、自己の所有するクレジットカードを用いて、或いはそのクレジットカードが持つ情報を用いて支払いを行なう。
ところで、多くの人は複数のクレジットカードを所有する。クレジットカードはその性質上持ち歩かれることが多いため、大抵の人は複数のクレジットカードを持ち歩かなければいけないという煩雑さから逃れられない。複数のクレジットカードは、多くの場合、財布の中で多くの空間を占有するので、その存在が邪魔である。しかしながら、クレジットカードは樹脂製のカードであるという先入観がクレジットカード会社にもユーザにもあるため、複数のクレジットカードを持つことによって生じる上述の疎ましさは、今のところ、甘んじて受け入れざるを得ないと考えられている。
Money is paid on a daily basis via the network. For example, payment by credit card. A user holding a credit card uses a credit card to make a payment at, for example, a real store or a virtual store on the Internet. In any case, the user pays using a credit card owned by the user or using information held by the credit card.
By the way, many people own multiple credit cards. Because credit cards are often carried around by nature, most people cannot escape from the complexity of having to carry around multiple credit cards. Multiple credit cards often occupy a lot of space in the wallet, so their presence is a hindrance. However, since there is a preconception that a credit card is a resin card, both credit card companies and users have to accept the above-mentioned sparseness caused by having multiple credit cards. It is thought not to get.

本願出願人は、上述の疎ましさを解消するには樹脂製のクレジットカードという物理的な存在を無くせばよいと考えた。
しかしながら、クレジットカードという物理的な存在をなくした場合、クレジットカード会社側がクレジットカードの使用者の正当さ、クレジットカードの利用の正当さをどのようにして確認すればよいかということが問題となる。
例えば、現在普及しているクレジットカードでは、ユーザがクレジットカードで支払いを行なう場合、ユーザがクレジットカードを実店舗で用いた場合にはその実店舗のカードリーダ等で読まれたデータを、ユーザがクレジットカードをウェブ上の仮想店舗で用いた場合にはユーザが例えば暗号化通信で仮想店舗に送ったデータを、実店舗又は仮想店舗からインターネット等のネットワークを介して受取ったクレジットカード会社のコンピュータ(或いはクレジットカード会社が管理するコンピュータ)が、受取ったそのデータに基づいてユーザに対して与信を行なえるか否かの判定を行ない、与信を行なえた場合には決済を行なうという手法が一般的に採られている。かかる与信は、クレジットカード会社が負うリスクを軽減するためのものであるが、クレジットカード会社のコンピュータは、与信を行うに先立ってユーザの認証(例えば、クレジットカード番号とクレジットカードホルダ名称の組合わせの正当性を見ることによる認証)を行なうことによってもリスクの軽減を図っている。かかる認証には、最近では、CVC(Card Verification Code)、CVC2などの様々な技術が用いられている。
以上のような与信とユーザに対する認証は、基本的には、クレジットカードに記録された情報によってなされるのであるから、クレジットカードが物理的に存在しなくなった場合にそれらをどのように実現するかということは極めて難しい問題となる。
また、従来における決済の処理は、クレジットカード番号に紐付けて行っていたため、クレジットカードの物理的な存在を消し去った場合、クレジットカード会社のコンピュータが、決済についての情報を何に紐付けるのかという点も問題となる。
The applicant of the present application considered that the physical existence of a credit card made of resin should be eliminated in order to eliminate the above-mentioned sparsity.
However, when the physical existence of a credit card is lost, the issue is how the credit card company should confirm the validity of the credit card user and the validity of the credit card usage. .
For example, with credit cards that are currently popular, when a user pays with a credit card, if the user uses a credit card at a real store, the user can read the data read by the card reader at the real store. When the card is used at a virtual store on the web, the computer of the credit card company (or the data received by the user from the actual store or the virtual store via a network such as the Internet (or the like) sent from the virtual store via encrypted communication (or, for example) A computer managed by a credit card company generally determines whether or not credit can be made to the user based on the received data, and if credit can be made, a method is used in which payment is made. It has been. Such credit is intended to mitigate the risks posed by the credit card company, but the credit card company's computer may authenticate the user (eg, a combination of credit card number and credit card holder name) prior to making the credit. The risk is also reduced by performing (authentication by checking the legitimacy). Recently, various technologies such as CVC (Card Verification Code) and CVC2 have been used for such authentication.
Since credit and user authentication are basically based on information recorded on the credit card, how to implement them when the credit card is no longer physically present That is a very difficult problem.
In addition, since traditional payment processing was linked to a credit card number, what would the credit card company computer link to payment information if the physical presence of the credit card was erased? That is also a problem.

本願発明は、物理的なクレジットカードの存在なしに、ネットワークを経由しての支払いを行なえるようにするための技術を提供することを目的とする。   It is an object of the present invention to provide a technique for enabling payment via a network without the presence of a physical credit card.

上述の課題を解決するため、本願発明者は、以下の発明を提案する。なお、以下の発明は、本発明の最も基本的な形態であるので、便宜上、「基本発明」と呼ぶ場合がある。
基本発明は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、を含んで構成される認証システムを構成するためのユーザ端末である。
そして、このユーザ端末は、所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、を備えており、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている。
In order to solve the above-mentioned problems, the present inventor proposes the following invention. The following invention is the most basic form of the present invention, and may be referred to as a “basic invention” for convenience.
The basic invention is an authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and can transmit data to the authentication device via the network. The user terminal for comprising the authentication system comprised including the several user terminal which each user uses.
The user terminal includes an OTP generation unit that generates a one-time password according to a predetermined condition, an amount information input unit for inputting amount information that is information about the amount, and allocation for each user of the user terminal. ID input means for inputting a unique user ID to each user, the one-time password generated by the OTP generation means, the amount information input from the amount information input means, and the ID input means The user transmission that receives the user ID input from the server and transmits the received one-time password, the money amount information, and the user ID to the authentication device via the network in a state where they are associated with each other. And the one-time password, the amount information, and the user ID. The authentication device received from the user terminal corresponds to each other by comparing the one-time password generated as corresponding to the received user ID with the one-time password received from the user terminal. The one-time password received from the attached user terminal, the amount information, and whether or not the user ID is valid can be authenticated.

このユーザ端末は、インターネットその他のネットワークを介して通信が可能とされた認証装置と組合わせて用いられるものとなっている。ユーザは、このユーザ装置を用いることにより、クレジットカードを用いずとも、クレジットカードを用いる場合と同様の支払いを行なえるようになる。基本発明の場合に限らないが、ユーザ装置は、一般的なパーソナルコンピュータや、携帯可能な端末装置(例えば、携帯電話、ノートブック型のパーソナルコンピュータ)により構成することができる。特に、普段から携帯することが当然になっている携帯可能な端末装置をユーザ端末とした場合には、それに加えてクレジットカードを持ち歩く必要がなくなるのでユーザにとって便利である。
以下、本発明のユーザ端末を含む認証システムの仕組について補足する。
このユーザ端末は、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを認証装置に送るようになっており、これらを受付けた認証装置は、それらデータの送信元であるユーザ端末を認証するようになっている。かかる認証は、ユーザIDとワンタイムパスワードを用いて行なうことになる。ワンタイムパスワードを用いる技術は、認証の精度を上げ、成りすましを防止することを主な目的として開発されたものであり、その場限りでしか使うことのできないパスワードであるワンタイムパスワードをパスワードが必要となる度に発生させ、そのワンタイムパスワードを用いて認証を行なうものである。認証を行なう装置と、認証を行なわれる装置の双方で、ワンタイムパスワードを発生させたときの時刻や、ワンタイムパスワードを発生させた回数に依存させて、同じワンタイムパスワードを発生させることにより、ワンタイムパスワードによる認証が可能となる。本発明では、ユーザ端末と、認証装置で同じワンタイムパスワードを発生させられるようにすることで、ユーザの認証を行なうようにしている。
ここで、ワンタイムパスワードを用いて認証装置で正当か否かの判定をなされるのは、そのワンタイムパスワードに紐付けられていたユーザIDと金額情報である。つまり、認証装置では、1つのワンタイムパスワードに対して、どのユーザが幾ら支払いをした、という情報の正当性の判断がなされることになる。認証が成功した場合には、認証装置は、それが備える所定の記録媒体、或いは外部の記録媒体に、互いに紐付けられたワンタイムパスワード、ユーザID、金額情報を保存する。そうすることで、認証装置の管理者(例えば、従来のクレジットカード会社がこれに当るかもしれない。)は、ユーザがしたその支払いの情報を記録することができ、また、その支払いの正当性を確認することができる。
認証装置が複数あり、各認証装置の管理者が異なる場合、ユーザは、それぞれの認証装置に対して同じユーザ端末で支払いを行うことが可能となる。例えば、異なるクレジットカード会社に対して1つのユーザ端末で支払いを行えることを意味する。これも本発明の利点である。
本発明の利点は他にもある。それは、支払いの度に異なるワンタイムパスワードを用いてユーザID及び金額情報の認証を行なうという点である。ユーザがユーザ端末を用いて支払いを行なう場合にこの認証システムで用いられる、ワンタイムパスワード、ユーザID、及び金額情報は、従来のクレジットカードでいえば、クレジットカード番号、クレジットカードの名義、及び使用した金額にそれぞれ相当する。本発明のユーザ端末を含む認証装置では、クレジットカード番号に相当するワンタイムパスワードを支払いの度に生成していわば使い捨てるため、従来のクレジットカードと比較した場合、その偽造や成りすましによる不正利用のおそれが小さい。クレジットカードを使い捨てるが如き上述の効果によって生じるこの安全性の高さも、本発明の利点となる。
また、本発明は、ユーザIDをユーザの氏名と無関係なものとすることにより、完全匿名での決済が可能となる。クレジットカード会社にはともかく、自分が支払いを行う相手方である実店舗、或いはインターネット上の仮想の店舗に対して匿名性を保てるというのは、ユーザに大きな利益をもたらすであろう。例えば、インターネットの仮想空間上で、2人のユーザが、一方のユーザが仮想空間で用いている自己を模したアバターから、他方のユーザが仮想空間で用いている自己を模したアバターに何らかのデータを渡すことで、両ユーザが互いに匿名性を保ったまま、金銭の支払いを行なうというようなことも可能となろう。
This user terminal is used in combination with an authentication device capable of communicating via the Internet or other networks. By using this user device, the user can make the same payment as when using a credit card without using a credit card. Although not limited to the basic invention, the user device can be configured by a general personal computer or a portable terminal device (for example, a mobile phone or a notebook personal computer). In particular, when a portable terminal device that is normally carried around is used as the user terminal, it is convenient for the user because it is not necessary to carry a credit card.
Hereinafter, it supplements about the structure of the authentication system containing the user terminal of this invention.
The user terminal is configured to send the one-time password, the money amount information, and the user ID to an authentication device, and the authentication device that has received them authenticates the user terminal that is the source of the data. It has become. Such authentication is performed using a user ID and a one-time password. The technology that uses one-time passwords was developed mainly for the purpose of improving the accuracy of authentication and preventing impersonation, and requires a one-time password that can only be used on the spot. Is generated each time, and authentication is performed using the one-time password. By generating the same one-time password depending on the time when the one-time password is generated and the number of times the one-time password is generated in both the device that performs authentication and the device that performs authentication, One-time password authentication is possible. In the present invention, the same one-time password is generated by the user terminal and the authentication device, thereby authenticating the user.
Here, it is the user ID and money amount information associated with the one-time password that determines whether the authentication device is legitimate using the one-time password. That is, in the authentication apparatus, the validity of information indicating which user has paid for one one-time password is determined. When the authentication is successful, the authentication device stores the one-time password, the user ID, and the money amount information associated with each other on a predetermined recording medium included in the authentication apparatus or an external recording medium. By doing so, the administrator of the authentication device (for example, a traditional credit card company may do this) can record information about the payment made by the user, and the validity of the payment. Can be confirmed.
When there are a plurality of authentication devices and the administrators of the authentication devices are different, the user can pay for each authentication device at the same user terminal. For example, it means that payment can be made with one user terminal to different credit card companies. This is also an advantage of the present invention.
There are other advantages of the present invention. That is, the user ID and amount information are authenticated using a different one-time password for each payment. The one-time password, user ID, and amount information used in this authentication system when the user pays using the user terminal is the credit card number, the name of the credit card, and the use in the conventional credit card. Respectively. In the authentication device including the user terminal according to the present invention, since a one-time password corresponding to a credit card number is generated every time payment is made, it is disposable. The fear is small. This high safety caused by the above-described effects, such as disposing of a credit card, is also an advantage of the present invention.
In addition, according to the present invention, the user ID is irrelevant to the user's name, thereby enabling complete anonymous settlement. Regardless of the credit card company, being able to maintain anonymity with respect to the actual store to which the customer pays or a virtual store on the Internet would be of great benefit to the user. For example, on the Internet virtual space, two users have some data from an avatar imitating the self used by one user in the virtual space to an avatar imitating the other user used in the virtual space. By passing, it will be possible for both users to pay money while maintaining anonymity.

以上で説明した基本発明に係るユーザ端末と同様の作用効果を、例えば、以下の方法によっても得ることができる。
その方法は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法である。
そして、この方法は、前記情報処理手段が実行する、所定の条件にしたがってワンタイムパスワードを発生させるOTP発生過程と、金額についての情報である金額情報の入力を受付ける金額情報入力過程と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、前記OTP発生過程で発生させた前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信過程と、を含んでいることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
以上の基本発明に係るユーザ端末と同様の作用効果を、例えば、以下のプログラムによって得ることができる。
そのプログラムは、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムである。
そして、このプログラムは、前記コンピュータを、所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、して機能させることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
The same effects as those of the user terminal according to the basic invention described above can be obtained by, for example, the following method.
The method includes an authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and can transmit data to the authentication device via the network. , A user terminal for configuring an authentication system including a plurality of user terminals used by each user, and a method executed by the information processing unit, although including an information processing unit that executes information processing .
The method includes an OTP generation process for generating a one-time password according to predetermined conditions, an amount information input process for receiving input of amount information that is information about the amount, An ID input process for receiving an input of a unique user ID for each user allocated for each user of the terminal, the one-time password generated in the OTP generation process, the amount information received in the amount information input process, and Including the user transmission process of transmitting the user ID received in the ID input process to the authentication device via the network in a state in which they are associated with each other, the one-time password, The authentication device that has received the amount information and the user ID from the user terminal has accepted the user. The one-time password received from the user terminals associated with each other by comparing the one-time password generated as corresponding to the ID with the one-time password received from the user terminal. The amount information and whether the user ID is valid can be authenticated.
Effects similar to those of the user terminal according to the basic invention described above can be obtained by, for example, the following program.
The program is configured to be able to connect to a predetermined network and to perform authentication using a one-time password, and to transmit data to the authentication device via the network. A program for causing a computer to function as a user terminal for configuring an authentication system including a plurality of user terminals used by each user.
The program causes the computer to generate OTP generation means for generating a one-time password in accordance with predetermined conditions, money amount information input means for inputting money amount information as money amount information, and a user of the user terminal. ID input means for inputting a unique user ID to each user allocated for each user, the one-time password generated by the OTP generation means, the amount information input from the amount information input means, and the The user ID input from the ID input means is received, and the received one-time password, the money amount information, and the user ID are transmitted to the authentication device via the network in a state where they are linked to each other. The one-time password, the previous The one-time password generated by the authentication device that has received the amount information and the user ID from the user terminal as corresponding to the received user ID is compared with the one-time password received from the user terminal. By seeing the coincidence, it is possible to authenticate whether the one-time password, the amount information, and the user ID received from the user terminals associated with each other are valid.

基本発明のユーザ端末を含む上述の認証システムは、仲介装置を含むものとして構成することも可能である。例えば、従来のクレジットカードは、実店舗で用いる場合には、クレジットカードの例えば磁気テープに記録されたデータを読取るデータリーダと組合わせ、データリーダにクレジットカードに記録されたデータを読取らせるようにして利用される。本発明のユーザ端末を含んで構成される認証システムは、従来のクレジットカードと組合わせて用いられたデータリーダに相当する仲介装置を含むものであってもよい。
その場合のユーザ端末は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、を含んで構成される認証システムを構成するためのものである。
そして、このユーザ端末は、所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、を備えており、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている。
基本発明では、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDは必ずしもそうである必要はなかったが、本発明では、これらデータは、一旦仲介装置に受け渡されてから、仲介装置から認証装置に送られる。この点で、本発明は基本発明とは異なる。したがって、この発明におけるユーザ端末は、必ずしもネットワークを介しての通信、特に認証装置との通信を行えるようになっている必要はない。
仲介装置は、ワンタイムパスワード、金額情報、及びユーザIDのデータそのものをユーザ端末から受取るようになっていてもよい。例えば、ユーザ端末と仲介装置を、有線(例えば、USB接続。)或いは無線(例えば、Bluetooth接続。)で接続することにより、仲介装置はこれらデータをユーザ端末から受取ることができるようにされている。
あるいは、仲介装置は、ワンタイムパスワード、金額情報、及びユーザIDのデータを特定するためのデータを、ユーザ端末から受取り、受取ったそのデータに基づいて、その内部でワンタイムパスワード、金額情報、及びユーザIDのデータを復元するようになっていてもよい。また、仲介装置は、受取ったワンタイムパスワード、金額情報、及びユーザIDのデータを特定するためのデータを認証装置に送り、それを受取った認証装置が、受取ったそのデータに基づいて、その内部でワンタイムパスワード、金額情報、及びユーザIDのデータを復元するようにされていてもよい。
ワンタイムパスワード、金額情報、及びユーザIDのデータを特定するためのデータのユーザ端末から仲介装置への受け渡しは、例えば、ユーザ端末が画像を表示するためのディスプレイを備えている場合であれば、ディスプレイに表示された、ワンタイムパスワード、金額情報、及びユーザIDのデータを特定するためのデータに対応させられた画像を仲介装置が読取ることで実行されてもよい。ユーザ端末が携帯電話である場合にはそれがディスプレイを有するのは通常のことであるから、そのような画像を表示するためのディスプレイには事欠かない。より具体的には、ユーザ端末がディスプレイに、そのような目的の画像としてのバーコードを表示し、仲介装置がバーコードリーダによりそれを読取ることにより、ユーザ端末から仲介装置に特定用データの受け渡しを行なうようにすることができる。
The above-described authentication system including the user terminal of the basic invention can also be configured to include an intermediary device. For example, when a conventional credit card is used in an actual store, it is combined with a data reader that reads data recorded on, for example, a magnetic tape of the credit card so that the data reader reads the data recorded on the credit card. Used. The authentication system including the user terminal of the present invention may include an intermediary device corresponding to a data reader used in combination with a conventional credit card.
In this case, the user terminal can be connected to a predetermined network, can authenticate with a one-time password, and can transmit data to the authentication device via the network. A plurality of user terminals used by each user, and data generated by the user terminal or data for specifying the data that can be connected to the network can be received from the user terminal. And an intermediary device that transmits the received data to the authentication device via the network.
The user terminal includes an OTP generation unit that generates a one-time password according to a predetermined condition, an amount information input unit for inputting amount information that is information about the amount, and an allocation for each user of the user terminal. ID input means for inputting a unique user ID to each user, the one-time password generated by the OTP generation means, the amount information input from the amount information input means, and the ID input means A delivery means for accepting the user ID input from, and delivering the accepted one-time password, the money amount information, and the user ID to the intermediary device in a state where they are associated with each other. Before accepting the one-time password, the money amount information, and the user ID from the intermediary device. By comparing the one-time password generated by the authentication device as corresponding to the received user ID with the one-time password received from the intermediary device, the matching is performed from the user terminals associated with each other. The received one-time password, the amount information, and whether or not the user ID is valid can be authenticated.
In the basic invention, the one-time password, the money amount information, and the user ID do not necessarily have to be so. However, in the present invention, these data are once passed to the mediation device and then authenticated from the mediation device. Sent to the device. In this respect, the present invention is different from the basic invention. Therefore, the user terminal according to the present invention does not necessarily need to be able to communicate via the network, particularly to communicate with the authentication device.
The intermediary device may receive a one-time password, money amount information, and user ID data itself from the user terminal. For example, by connecting the user terminal and the mediation device by wire (for example, USB connection) or wirelessly (for example, Bluetooth connection), the mediation device can receive these data from the user terminal. .
Alternatively, the intermediary device receives data for specifying one-time password, money amount information, and user ID data from the user terminal, and based on the received data, the one-time password, money amount information, and The user ID data may be restored. In addition, the intermediary device sends the received one-time password, money amount information, and data for specifying the data of the user ID to the authentication device, and the authentication device that has received it receives the data based on the received data. The one-time password, money amount information, and user ID data may be restored.
For example, if the user terminal is provided with a display for displaying an image, the data for specifying the one-time password, the amount information, and the data of the user ID from the user terminal to the mediation apparatus is The intermediary device may read the image corresponding to the data for specifying the one-time password, money amount information, and user ID data displayed on the display. If the user terminal is a mobile phone, it is normal to have a display, so there is no shortage of displays for displaying such images. More specifically, the user terminal displays a barcode as such a target image on the display, and the mediation device reads the barcode with a barcode reader, so that the specification data is transferred from the user terminal to the mediation device. Can be done.

以上で説明した仲介装置を含む認証システムを構成するユーザ端末と同様の作用効果を、例えば、以下の方法によっても得ることができる。
その方法は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法である。
そして、この方法は、前記情報処理手段が実行する、所定の条件にしたがってワンタイムパスワードを発生させるOTP発生過程と、金額についての情報である金額情報の入力を受付ける金額情報入力過程と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、前記OTP発生過程で発生された前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡す受渡し過程と、を含んでいることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
以上で説明した仲介装置を含む認証システムを構成するユーザ端末と同様の作用効果を、例えば、以下のプログラムによって得ることができる。
そのプログラムは、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムである。
そして、このプログラムは、前記コンピュータを、所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、して機能させることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
The same effects as those of the user terminal constituting the authentication system including the mediation device described above can be obtained by, for example, the following method.
The method includes an authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and can transmit data to the authentication device via the network. A plurality of user terminals used by each user and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal. And a user terminal for configuring an authentication system including an intermediary device that transmits received data to the authentication device via the network, and includes an information processing unit that executes information processing. This is a method executed by the information processing means.
The method includes an OTP generation process for generating a one-time password according to predetermined conditions, an amount information input process for receiving input of amount information that is information about the amount, An ID input process for receiving an input of a unique user ID for each user allocated for each user of the terminal, the one-time password generated in the OTP generation process, the amount information received in the amount information input process, and Including the delivery process of delivering the user ID received in the ID input process to the intermediary device in a state in which the user IDs are associated with each other, so that the one-time password, the amount information, and the user The authentication device that receives the ID from the mediation device generates the ID corresponding to the received user ID. By comparing the one-time password with the one-time password received from the intermediary device, the one-time password received from the user terminals associated with each other, the amount information, and the user ID Authenticate whether or not is legitimate.
Effects similar to those of the user terminal constituting the authentication system including the mediation device described above can be obtained by the following program, for example.
The program is configured to be able to connect to a predetermined network and to perform authentication using a one-time password, and to transmit data to the authentication device via the network. A plurality of user terminals used by each user and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal. A program for causing a computer to function as a user terminal for configuring an authentication system including an intermediary device that transmits received data to the authentication device via the network.
The program causes the computer to generate OTP generation means for generating a one-time password in accordance with predetermined conditions, money amount information input means for inputting money amount information as money amount information, and a user of the user terminal. ID input means for inputting a unique user ID to each user allocated for each user, the one-time password generated by the OTP generation means, the amount information input from the amount information input means, and the A delivery means for accepting the user ID inputted from the ID input means, and delivering the accepted one-time password, the money amount information, and the user ID to the intermediary device in a state where they are associated with each other; The one-time password, the amount information, and the user By comparing the one-time password generated by the authentication device that has received D from the mediation device as corresponding to the accepted user ID with the one-time password received from the mediation device, It is possible to authenticate whether or not the one-time password, the amount information, and the user ID received from the user terminals associated with each other are valid.

基本発明のユーザ端末を含む上述の認証システムは、トークンを含むものとして構成することも可能である。例えば、ワンタイムパスワードを用いる従来の認証装置ではトークンを用いる技術が一般的である。トークンは、ユーザが、認証装置で発生されるのと同じワンタイムパスワードを発生させるための、一般的には携帯可能とされた小型の機器である。各ユーザが備えるトークンは一般的に、ワンタイムパスワードを生成するために用いられる、各トークンに固有の一般にシードと呼ばれるデータを備えており、そのシードと、ワンタイムパスワードを生成するときの時刻、或いはワンタイムパスワードを生成した回数についてのデータを用いて、ワンタイムパスワードを生成するようになっている。基本発明では、ユーザ端末にワンタイムパスワードを生成する機能を持たせていたが、本発明では、ユーザ端末からその機能を除外し、その代わりにワンタイムパスワードを生成する機能をトークンに担わせるようにすることが可能である。
その場合のユーザ端末は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末である。
そして、このユーザ端末は、前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、を備えており、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている。
The above-described authentication system including the user terminal of the basic invention can be configured to include a token. For example, a conventional authentication device using a one-time password generally uses a token. A token is a small, generally portable device that allows a user to generate the same one-time password that is generated by an authentication device. The tokens that each user has are typically provided with data, commonly referred to as seeds, that is unique to each token that is used to generate a one-time password, and the time when the one-time password is generated, Alternatively, the one-time password is generated using data on the number of times the one-time password has been generated. In the basic invention, the user terminal has a function of generating a one-time password. However, in the present invention, the function is excluded from the user terminal, and instead, the token has a function of generating a one-time password. It is possible to
In this case, the user terminal can be connected to a predetermined network, can authenticate with a one-time password, and can transmit data to the authentication device via the network. User terminal for configuring an authentication system including a plurality of user terminals used by each user and a plurality of tokens used by each user and generating a one-time password according to a predetermined condition It is.
The user terminal includes an OTP input unit for inputting the one-time password generated by the token, a monetary information input unit for inputting monetary information that is information about the monetary amount, and a user of the user terminal ID input means for inputting a unique user ID to each user allocated for each, the one-time password input by the OTP input means, the amount information input from the amount information input means, and the The user ID input from the ID input means is received, and the received one-time password, the money amount information, and the user ID are transmitted to the authentication device via the network in a state where they are linked to each other. User transmission means for performing the one-time password, the amount information, and the By comparing the one-time password generated by the authentication device that has received the ID from the user terminal as that corresponding to the received user ID with the one-time password received from the user terminal. The one-time password received from the user terminals associated with each other, the amount information, and whether or not the user ID is valid can be authenticated.

以上で説明したトークンを含む認証システムを構成するユーザ端末と同様の作用効果を、例えば、以下の方法によっても得ることができる。
その方法は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法である。
そして、この方法は、前記情報処理手段が実行する、前記トークンが発生させたワンタイムパスワードの入力を受付けるOTP入力過程と、金額についての情報である金額情報の入力を受付ける金額情報入力過程と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、前記OTP入力過程で受付けられた前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信過程と、を含んでいることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
以上で説明したトークンを含む認証システムを構成するユーザ端末と同様の作用効果を、例えば、以下のプログラムによって得ることができる。
そのプログラムは、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムである。
そして、このプログラムは、前記コンピュータを、前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、して機能させることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
The same effect as that of the user terminal constituting the authentication system including the token described above can be obtained by the following method, for example.
The method includes an authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and can transmit data to the authentication device via the network. A user terminal for configuring an authentication system including a plurality of user terminals used by each user and a plurality of tokens used by each user to generate a one-time password according to a predetermined condition, This is a method executed by the information processing means although it is provided with information processing means for executing information processing.
The method includes an OTP input process for receiving an input of a one-time password generated by the token, and an amount information input process for receiving an input of amount information that is information about the amount, which is executed by the information processing means; ID input process for receiving an input of a unique user ID for each user allocated for each user of the user terminal, the one-time password received in the OTP input process, and the amount information received in the amount information input process And a user transmission process of transmitting the user IDs received in the ID input process to the authentication device via the network in a state where they are associated with each other, The authentication device that receives the password, the money amount information, and the user ID from the user terminal receives the password. The one-time password received from the user terminals associated with each other by comparing the one-time password generated as corresponding to the digit user ID with the one-time password received from the intermediary device. It is possible to authenticate whether the password, the amount information, and the user ID are valid.
The same operation effect as the user terminal which comprises the authentication system containing the token demonstrated above can be acquired by the following programs, for example.
The program is configured to be able to connect to a predetermined network and to perform authentication using a one-time password, and to transmit data to the authentication device via the network. A computer as a user terminal for configuring an authentication system including a plurality of user terminals used by each user and a plurality of tokens used by each user to generate a one-time password according to a predetermined condition Is a program for making
Then, the program causes the computer to input an OTP input means for inputting the one-time password generated by the token, an amount information input means for inputting amount information which is information about the amount, and the user ID input means for inputting a unique user ID to each user allocated for each user of the terminal, the one-time password input by the OTP input means, and the amount information input from the amount information input means And the user ID input from the ID input means, and the received one-time password, the money amount information, and the user ID are associated with each other, and the authentication is performed via the network. The one-time pass by functioning as user transmission means for transmitting to the device The one-time password generated by the authentication device that has received the password, the amount information, and the user ID from the user terminal as corresponding to the received user ID, and the one-time password received from the user terminal By comparing the match, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To do.

本発明のユーザ端末を含む認証装置は、上述した仲介装置とトークンの双方を含むものであってもよい。
その場合のユーザ端末は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末である。
そして、このユーザ端末は、前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、を備えており、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている。
The authentication device including the user terminal according to the present invention may include both the mediation device and the token described above.
In this case, the user terminal can be connected to a predetermined network, can authenticate with a one-time password, and can transmit data to the authentication device via the network. A plurality of user terminals used by each user, and data generated by the user terminal or data for specifying the data that can be connected to the network can be received from the user terminal. And an intermediary device that transmits received data to the authentication device via the network, and a plurality of tokens that are used by each user and that generate a one-time password according to predetermined conditions. It is a user terminal for comprising an authentication system.
The user terminal includes an OTP input unit for inputting the one-time password generated by the token, a monetary information input unit for inputting monetary information that is information about the monetary amount, and a user of the user terminal ID input means for inputting a unique user ID to each user allocated for each, the one-time password input by the OTP input means, the amount information input from the amount information input means, and the A delivery means for accepting the user ID inputted from the ID input means, and delivering the accepted one-time password, the money amount information, and the user ID to the intermediary device in a state where they are associated with each other; The one-time password, the money amount information, and the user ID are received from the mediation device. The one-time password generated by the attached authentication device as corresponding to the received user ID is compared with the one-time password received from the intermediary device, so that the matching is made. The one-time password received from the user terminal, the money amount information, and whether or not the user ID is valid can be authenticated.

以上で説明した仲介装置とトークンの双方を含む認証システムを構成するユーザ端末と同様の作用効果を、例えば、以下の方法によっても得ることができる。
その方法は、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法である。
そして、この方法は、前記情報処理手段が実行する、前記トークンが発生させたワンタイムパスワードの入力を受付けるOTP入力過程と、金額についての情報である金額情報の入力を受付ける金額情報入力過程と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、前記OTP入力過程で受付けられた前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡す受渡し過程と、を含んでいることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
以上で説明した仲介装置とトークンの双方を含む認証システムを構成するユーザ端末と同様の作用効果を、例えば、以下のプログラムによって得ることができる。
そのプログラムは、所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムである。
そして、このプログラムは、前記コンピュータを、前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、金額についての情報である金額情報を入力するための金額情報入力手段と、当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、して機能させることにより、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする。
The same effects as those of the user terminal constituting the authentication system including both the mediation device and the token described above can be obtained by the following method, for example.
The method includes an authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and can transmit data to the authentication device via the network. A plurality of user terminals used by each user and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal. And an intermediary device that transmits the received data to the authentication device via the network, and a plurality of tokens that are used by each user and that generate a one-time password according to a predetermined condition. It is a user terminal for configuring the system, and includes information processing means for executing information processing The information processing means of a method of execution.
The method includes an OTP input process for receiving an input of a one-time password generated by the token, and an amount information input process for receiving an input of amount information that is information about the amount, which is executed by the information processing means; ID input process for receiving an input of a unique user ID for each user allocated for each user of the user terminal, the one-time password received in the OTP input process, and the amount information received in the amount information input process And a delivery process of delivering the user ID received in the ID input process to the intermediary device in a state where they are associated with each other, so that the one-time password, the amount information, and The authentication device that has received the user ID from the mediation device corresponds to the received user ID. By comparing the generated one-time password with the one-time password received from the intermediary device, the one-time password received from the user terminals associated with each other, the amount information, and the It is possible to authenticate whether or not the user ID is valid.
The same effects as those of the user terminal constituting the authentication system including both the mediation device and the token described above can be obtained by the following program, for example.
The program is configured to be able to connect to a predetermined network and to perform authentication using a one-time password, and to transmit data to the authentication device via the network. A plurality of user terminals used by each user and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal. And an intermediary device that transmits the received data to the authentication device via the network, and a plurality of tokens that are used by each user and that generate a one-time password according to a predetermined condition. A program for functioning a computer as a user terminal for configuring the system. A gram.
Then, the program causes the computer to input an OTP input means for inputting the one-time password generated by the token, an amount information input means for inputting amount information that is information about the amount, and the user ID input means for inputting a unique user ID to each user allocated for each user of the terminal, the one-time password input by the OTP input means, and the amount information input from the amount information input means And accepting the user ID inputted from the ID input means, and delivering the accepted one-time password, the money amount information, and the user ID to the intermediary device in a state where they are associated with each other. By functioning as a delivery means, the one-time password, the amount information, and The authentication device that has received the user ID from the mediation device looks at the match of the one-time password generated as corresponding to the received user ID in comparison with the one-time password received from the mediation device. Thus, it is possible to authenticate whether or not the one-time password received from the user terminals associated with each other, the amount information, and the user ID are valid.

以上で説明したどのユーザ端末も、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものであると前記認証装置が認証した場合に、認証された当該ワンタイムパスワード、金額情報、及びユーザIDを含む一体とされたセットデータを、所定の外部装置に受渡し可能な状態で生成するセットデータ生成手段を備えていてもよい。
認証済みのセットデータ(セットデータは、例えば、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを含み、これらを一体としてなるものとされそのようなデータ構造を備える。)は、それが流通した場合、金銭或いは小切手と同様の取扱いを行なえるものとなる可能性がある。つまり、認証装置で認証された後のセットデータは、そのセットデータに含まれるユーザIDによって特定されるユーザが、そのセットデータに含まれる金額情報で特定される額の金銭の支払いに合意したことを、そのセットデータに含まれるワンタイムパスワードによって認証された(これは、認証装置によって「保証」された状態に類似する。)状態となるので、セットデータを、金額情報によって特定された金額を額面とする金銭或いは小切手と同様に取扱うことは、偽造や複製防止等の解決すべき課題はあるかもしれないが、少なくとも不可能ではない。
セットデータを、ユーザ端末以外の所定の外部装置で使用できるようにするため、ユーザ端末は、前記セットデータを、所定の外部装置に出力する出力手段を備えたものとすることができる。例えば、有線或いは無線による通信で、ユーザ端末は外部装置にセットデータを送信するようなものとすることができる。或いは、ユーザ端末は、前記セットデータを特定するためのデータである特定用データを生成する手段と、当該手段が生成した特定用データを、所定の外部装置に受け渡す第2受渡し手段を備えていてもよい。所定の外部装置は、受取った特定用データからセットデータを復元できるようなものとすることができる。特定用データのユーザ端末から外部装置への受け渡しは、例えば、ユーザ端末が画像を表示するためのディスプレイを備えている場合であれば、ディスプレイに表示された、特定用データに対応させられた画像である特定用画像を外部装置が読取ることで実行されてもよい。ユーザ端末が携帯電話である場合にはそれがディスプレイを有するのは通常のことであるから、特定用画像を表示するためのディスプレイには事欠かない。特定用画像は、より具体的には、バーコードとすることができる。
When any one of the user terminals described above authenticates the one-time password, the amount information, and the user ID, the authenticated one-time password, amount information, and You may provide the set data production | generation means which produces | generates the set data integrated including user ID in the state which can be delivered to a predetermined | prescribed external device.
Authenticated set data (the set data includes, for example, the one-time password, the money amount information, and the user ID, and these are integrated and has such a data structure) is distributed. In this case, there is a possibility that the same handling as that of money or check can be performed. In other words, the set data after being authenticated by the authentication device is that the user specified by the user ID included in the set data has agreed to pay the amount specified by the amount information included in the set data. Is authenticated by the one-time password included in the set data (this is similar to the state “guaranteed” by the authentication device), so the set data is set to the amount specified by the amount information. Handling money like a face value or a check may be a problem to be solved such as counterfeiting or anti-copying, but at least not impossible.
In order to make it possible to use the set data in a predetermined external device other than the user terminal, the user terminal may be provided with output means for outputting the set data to the predetermined external device. For example, the user terminal can transmit set data to an external device by wired or wireless communication. Alternatively, the user terminal includes means for generating specification data that is data for specifying the set data, and second transfer means for transferring the specification data generated by the means to a predetermined external device. May be. The predetermined external device can restore the set data from the received identification data. For example, if the user data is transferred from the user terminal to the external device, for example, if the user terminal has a display for displaying an image, the image displayed on the display and corresponding to the data for specifying This may be executed by the external device reading the identification image. When the user terminal is a mobile phone, it is normal to have a display, so there is no shortage of displays for displaying a specific image. More specifically, the specifying image can be a barcode.

認証システムが仲介装置を含まないのであれば、ユーザ端末における前記ユーザ受渡し手段は、前記ワンタイムパスワード、前記金額情報、前記ユーザIDに加え、前記ユーザ端末に固有の端末識別情報を前記認証装置に送信するようになっていてもよい。この場合、前記ワンタイムパスワード、前記金額情報、前記ユーザID、及び前記端末識別情報を前記ユーザ端末から受付けた前記認証装置は、受付けた前記端末識別情報を用いて前記ユーザ端末の認証を行えるようにされる。
認証システムが仲介装置を含むのであれば、ユーザ端末における前記受渡し手段は、前記ワンタイムパスワード、前記金額情報、前記ユーザIDに加え、前記ユーザ端末に固有の端末識別情報を前記仲介装置に送信するようになっていても構わない。この場合、前記ワンタイムパスワード、前記金額情報、前記ユーザID、及び前記端末識別情報を前記仲介装置から受付けた前記認証装置が、受付けた前記端末識別情報を用いて前記ユーザ端末の認証を行えるようにされる。
If the authentication system does not include an intermediary device, the user delivery means in the user terminal sends terminal identification information unique to the user terminal to the authentication device in addition to the one-time password, the amount information, and the user ID. You may come to transmit. In this case, the authentication device that has received the one-time password, the money amount information, the user ID, and the terminal identification information from the user terminal can authenticate the user terminal using the received terminal identification information. To be.
If the authentication system includes an intermediary device, the delivery means in the user terminal transmits terminal identification information unique to the user terminal to the intermediary device in addition to the one-time password, the amount information, and the user ID. It does not matter if In this case, the authentication device that has received the one-time password, the money amount information, the user ID, and the terminal identification information from the intermediary device can authenticate the user terminal using the received terminal identification information. To be.

以下、本発明の第1〜第3実施形態について説明する。各実施形態の説明で同じ対象には同一の符号を付すものとし、重複する説明は場合により省略するものとする。   Hereinafter, first to third embodiments of the present invention will be described. In the description of each embodiment, the same reference numerals are given to the same objects, and redundant descriptions are omitted in some cases.

≪第1実施形態≫
図1に、第1実施形態の認証システムの全体構成を概略で示す。
認証システムは、複数のユーザ装置1−1〜1−N、認証装置2、及びネットワーク3を含んで構成されている。
ネットワーク3は、これには限られないが、この実施形態ではインターネットである。
<< First Embodiment >>
FIG. 1 schematically shows the overall configuration of the authentication system of the first embodiment.
The authentication system includes a plurality of user devices 1-1 to 1-N, an authentication device 2, and a network 3.
The network 3 is the Internet in this embodiment, although not limited to this.

ユーザ装置1は、本願でいうユーザ端末に相当するものであり、コンピュータを含んでいる。より詳細には、この実施形態におけるユーザ装置1は、汎用のパーソナルコンピュータにより構成されている。この実施形態では、各ユーザがユーザ装置1をそれぞれ所有するものとして説明を行うが、ユーザ装置1は複数のユーザが共有するものであっても構わない。
ユーザ装置1は、ネットワーク3を介して認証装置2に接続できるようにされている。ユーザ装置1は、また、ネットワーク3を介し、認証装置2が提供する以外のホームページを閲覧することも可能とされており、それを可能とするための公知のwebブラウザを実装している。
The user device 1 corresponds to a user terminal referred to in the present application, and includes a computer. More specifically, the user device 1 in this embodiment is configured by a general-purpose personal computer. In this embodiment, description will be made assuming that each user owns the user device 1, but the user device 1 may be shared by a plurality of users.
The user device 1 can be connected to the authentication device 2 via the network 3. The user device 1 can also browse a homepage other than that provided by the authentication device 2 via the network 3, and a known web browser is implemented to enable this.

次に、ユーザ装置1の構成を説明する。各ユーザ装置1−1〜1−Nの構成は、本願発明との関連でいえば同じである。
各ユーザ装置1−1〜1−Nのハードウエア構成を、図2に示す。
Next, the configuration of the user device 1 will be described. The configurations of the user devices 1-1 to 1-N are the same in relation to the present invention.
The hardware configuration of each user apparatus 1-1 to 1-N is shown in FIG.

ユーザ装置1は、この実施形態では、CPU(central processing unit)21、ROM(read only memory)22、RAM(random access memory)23、入力装置24、表示装置25、通信部26を含む構成とされている。CPU21、ROM22、RAM23、入力装置24、表示装置25、通信部26は、バス27を介して接続されている。
ROM22には、所定のプログラムやそのプログラムを実行するために必要なデータ等が記録されている。このプログラムには、本発明のプログラムも含まれている。このプログラムは、ユーザ装置1の出荷時からユーザ装置1に搭載されていてもよく、ユーザ装置1の出荷後に例えばユーザの手によりインストールされたものでもよい。ユーザ装置1にプログラムがインストールされる場合、プログラムは所定の記録媒体からユーザ装置1にインストールされてもよいし、ネットワークを介しての配信によってインストールされてもよい。また、本発明のプログラムは、それ単独でユーザ装置1に以下に説明する処理を実行させるものであってもよく、OSその他の他のプログラムと協働してユーザ装置1に以下に説明する処理を実行させるものであってもよい。
CPU21は、ユーザ装置1全体の制御を行うものであり、ROM22に記憶されたプログラムやデータに基づいて、後述する処理を実行する。RAM23は、CPU21が後述する処理を行う際の作業用記憶領域として用いられる。また、RAM23には、後述する初期解が必要に応じて記録されるようになっている。
なお、ユーザ装置1は、HDD(hard disk drive)その他の記録媒体を備えていてもよい。上述したプログラム、データの一部は、HDDに記録されていてもよく、また、HDDにRAM23の機能の一部を肩代わりさせることも可能である。
入力装置24は、ユーザがデータの入力を行うためのものであり、それが可能であればどのように構成されていてもよいが、この実施形態では、これには限られないが、キーボードとマウスにより構成されている。入力装置24から入力される情報については追って詳述するが、例えば、ユーザIDを生成するためのデータ、金額情報を生成するためのデータが入力装置24から入力される。
表示装置25は、画像を表示する装置であり、例えばLCD(liquid crystal display)により構成することができる。表示装置25は、入力装置24から入力された内容や、ユーザ装置1で実行されている処理の内容などが表示されるようになっている。
通信部26は、ネットワーク3を介しての通信を行うものである。この実施形態の通信部26は、Webブラウザを介してのホームページの閲覧と、認証装置2への接続とを行えるものとされている。通信部26が行う通信の詳細は追って説明する。
In this embodiment, the user device 1 includes a central processing unit (CPU) 21, a read only memory (ROM) 22, a random access memory (RAM) 23, an input device 24, a display device 25, and a communication unit 26. ing. The CPU 21, ROM 22, RAM 23, input device 24, display device 25, and communication unit 26 are connected via a bus 27.
The ROM 22 stores a predetermined program and data necessary for executing the program. This program includes the program of the present invention. This program may be installed in the user device 1 from the time of shipment of the user device 1, or may be installed by the user's hand after the user device 1 is shipped, for example. When a program is installed in the user device 1, the program may be installed in the user device 1 from a predetermined recording medium, or may be installed by distribution via a network. In addition, the program of the present invention may cause the user device 1 to execute the processing described below alone, and the processing described below in the user device 1 in cooperation with the OS and other programs. May be executed.
The CPU 21 controls the entire user device 1 and executes processing to be described later based on programs and data stored in the ROM 22. The RAM 23 is used as a working storage area when the CPU 21 performs processing to be described later. In addition, an initial solution to be described later is recorded in the RAM 23 as necessary.
The user device 1 may include a hard disk drive (HDD) or other recording medium. A part of the above-described program and data may be recorded in the HDD, and the HDD may be allowed to take over some of the functions of the RAM 23.
The input device 24 is for a user to input data, and may be configured in any way as long as it is possible. In this embodiment, the input device 24 is not limited to this. It consists of a mouse. The information input from the input device 24 will be described in detail later. For example, data for generating a user ID and data for generating money amount information are input from the input device 24.
The display device 25 is a device that displays an image, and can be configured by, for example, an LCD (liquid crystal display). The display device 25 is configured to display the content input from the input device 24, the content of processing executed by the user device 1, and the like.
The communication unit 26 performs communication via the network 3. The communication unit 26 according to this embodiment can browse a home page via a Web browser and connect to the authentication device 2. Details of communication performed by the communication unit 26 will be described later.

以上のようなハードウエアを有するユーザ装置1の内部には、CPU21がプログラムを実行することにより、図3に示したような機能ブロックが生成される。
ユーザ装置1の内部には、入力部31、情報処理部32、出力部33が生成される。情報処理部32には、処理部32A、ID情報生成部32B、金額情報生成部32C、OTP生成部32D、OTP生成用データ記録部32E、セットデータ生成部32Fが含まれる。
In the user apparatus 1 having the above hardware, the CPU 21 executes the program, thereby generating a functional block as shown in FIG.
Inside the user device 1, an input unit 31, an information processing unit 32, and an output unit 33 are generated. The information processing unit 32 includes a processing unit 32A, an ID information generation unit 32B, an amount information generation unit 32C, an OTP generation unit 32D, an OTP generation data recording unit 32E, and a set data generation unit 32F.

入力部31は、外部からのデータを受付けるものである。入力部31は、ネットワーク3を介して認証装置2からの認証成功の通知(これについては後述する。)を受付け、また、ネットワーク3を介してホームページを閲覧するに必要なデータを受付ける。入力部31は、また、入力装置24から、ユーザIDを生成するためのデータ、金額情報を生成するためのデータ等のデータを受付ける。
入力部31は、受付けたこれらデータを、情報処理部32に送るようになっている。
The input unit 31 receives data from the outside. The input unit 31 receives a notification of successful authentication (which will be described later) from the authentication device 2 via the network 3 and receives data necessary for browsing the home page via the network 3. The input unit 31 also receives data such as data for generating a user ID and data for generating money amount information from the input device 24.
The input unit 31 sends these received data to the information processing unit 32.

情報処理部32は、入力部31から受付けたデータに基づいて、様々な情報処理を実行する。情報処理部32が情報処理を行った結果生成されたデータの一部は出力部33に出力されるようになっている。
処理部32Aは、後述する金銭支払い以外の情報処理を実行するものとされている。処理部32Aは、この実施形態では、ネットワーク3を介して閲覧可能なホームページを、ユーザが表示装置25の画面で閲覧できるようにするための処理を実行する。つまり、上述したWebブラウザの機能は、処理部32Aの機能として実現される。処理部32Aは、入力部31を介してネットワーク3から受付けたホームページを表示するためのデータと、それが有するWebブラウザとしての機能により、表示装置25にホームページを表示させるためのデータを生成し、それを出力部33に出力するようになっている。このデータを出力部33から受付けた表示装置25は、その画面にホームページの画像を表示することになる。
The information processing unit 32 performs various information processing based on the data received from the input unit 31. A part of the data generated as a result of the information processing performed by the information processing unit 32 is output to the output unit 33.
The processing unit 32 </ b> A is configured to execute information processing other than money payment described later. In this embodiment, the processing unit 32 </ b> A executes a process for allowing a user to browse a homepage that can be browsed via the network 3 on the screen of the display device 25. That is, the function of the Web browser described above is realized as a function of the processing unit 32A. The processing unit 32A generates data for displaying the home page on the display device 25 by using the data for displaying the home page received from the network 3 via the input unit 31 and the function as the Web browser that the processing unit 32A has, This is output to the output unit 33. The display device 25 that has received this data from the output unit 33 displays the homepage image on the screen.

ID情報生成部32B、金額情報生成部32C、OTP生成部32D、OTP生成用データ記録部32E、セットデータ生成部32Fはいずれも、後述する金銭支払いの処理の一部をそれぞれ実行するものである。
ID情報生成部32Bは、ユーザによる入力装置24の操作によって入力装置24から入力部31を介して送られて来たユーザIDを生成するためのデータを受付け、それに基づいてユーザIDのデータを生成するものである。ユーザIDは、各ユーザ毎に割当てられた各ユーザを特定するための各ユーザにユニークな情報であり。ID情報生成部32Bは、生成したユーザIDのデータを、出力部33又はセットデータ生成部32Fに送るようになっている。
金額情報生成部32Cは、ユーザによる入力装置24の操作によって入力装置24から入力部31を介して送られて来た金額情報を生成するためのデータを受付け、それに基づいて金額情報のデータを生成するものである。金額情報は、例えば、10000円、2000ドルといったユーザが指定した金額を特定するための情報である。金額情報生成部32Cは、生成した金額情報のデータを、出力部33又はセットデータ生成部32Fに送るようになっている。
OTP生成部32Dは、ワンタイムパスワードを生成するものである。OTP生成部32Dは、ワンタイムパスワードを用いる公知の認証システムで用いられているトークンと同様の仕組でワンタイムパスワードを生成する。OTP生成部32Dは、公知のトークンと同様に、認証装置2と共有されている所定の初期値(これは、シードと呼ばれることが多い。)を用いてワンタイムパスワードを生成する。初期値は、OTP生成用データ記録部32Eに記録されている。OTP生成部32Dは、ワンタイムパスワードを生成する場合、OTP生成用データ記録部32Eから初期値を読出し、認証装置2と共有されている所定の規則乃至アルゴリズムにしたがってワンタイムパスワードを生成する。OTP生成部32Dは、生成したワンタイムパスワードを、出力部33又はセットデータ生成部32Fに送るようになっている。
セットデータ生成部32Fは、ID情報生成部32B、金額情報生成部32C、OTP生成部32Dのそれぞれから受付けたユーザIDについてのデータ、金額情報についてのデータ、ワンタイムパスワードについてのデータを一体にしたデータであるセットデータを生成するものである。セットデータ生成部32Fは、認証が成功したことを示す後述のデータを受付けた場合に、セットデータを生成するようになっている。
The ID information generation unit 32B, the money amount information generation unit 32C, the OTP generation unit 32D, the OTP generation data recording unit 32E, and the set data generation unit 32F each execute a part of the monetary payment process described later. .
The ID information generation unit 32B receives data for generating a user ID sent from the input device 24 through the input unit 31 by the operation of the input device 24 by the user, and generates data of the user ID based on the data To do. The user ID is information unique to each user for specifying each user assigned to each user. The ID information generation unit 32B sends the generated user ID data to the output unit 33 or the set data generation unit 32F.
The amount information generation unit 32C receives data for generating amount information sent from the input device 24 via the input unit 31 by the operation of the input device 24 by the user, and generates amount information data based on the data To do. The amount information is information for specifying the amount specified by the user, such as 10,000 yen or 2000 dollars. The money amount information generating unit 32C is configured to send the generated money amount information data to the output unit 33 or the set data generating unit 32F.
The OTP generation unit 32D generates a one-time password. The OTP generation unit 32D generates a one-time password with a mechanism similar to that of a token used in a known authentication system that uses a one-time password. The OTP generation unit 32D generates a one-time password using a predetermined initial value (this is often referred to as a seed) shared with the authentication device 2 in the same manner as a known token. The initial value is recorded in the OTP generation data recording unit 32E. When generating the one-time password, the OTP generation unit 32D reads the initial value from the OTP generation data recording unit 32E, and generates the one-time password according to a predetermined rule or algorithm shared with the authentication device 2. The OTP generation unit 32D sends the generated one-time password to the output unit 33 or the set data generation unit 32F.
The set data generation unit 32F integrates data on the user ID received from each of the ID information generation unit 32B, the amount information generation unit 32C, and the OTP generation unit 32D, data on the amount information, and data on the one-time password. It generates set data that is data. The set data generation unit 32F generates set data when it receives later-described data indicating that the authentication has been successful.

出力部33は、情報処理部32から受付けたデータを外部、より詳細には、ネットワーク3又は表示装置25へ出力する機能を有している。出力部33を介してネットワーク3へ出力されたデータは、例えば、認証装置2へ送られる。出力部33は、認証装置2へ、ユーザID、金額情報、及びワンタイムパスワードについてのデータを送る場合があるが、この場合、これらデータは一体とされるか、少なくとも互いに関連付けた状態で送られることになる。
出力部33から表示装置25へ出力されたデータは、表示装置25にそのデータによる画像を表示させる。
The output unit 33 has a function of outputting the data received from the information processing unit 32 to the outside, more specifically, to the network 3 or the display device 25. Data output to the network 3 via the output unit 33 is sent to the authentication device 2, for example. The output unit 33 may send data about the user ID, the amount information, and the one-time password to the authentication device 2. In this case, these data are integrated or at least associated with each other. It will be.
The data output from the output unit 33 to the display device 25 causes the display device 25 to display an image based on the data.

次いで、認証装置2の構成について説明する。
認証装置2は、この実施形態では、一般的なコンピュータ装置にて構成されている。
認証装置2のハードウエア構成は、この実施形態では、ユーザ装置1のハードウエア構成と同様である。認証装置2は、CPU、ROM、RAM、入力装置、表示装置、通信部を備え、且つこれらを接続するバスを備えている。認証装置2は、また、HDDその他の記録媒体を必要に応じて備えている。認証装置2を構成するCPU、ROM、RAM、入力装置、表示装置、通信部、バス(及びHDDその他の記録媒体)の機能は、ユーザ装置1の場合と同様であり、コンピュータ装置に一般的なものである。
Next, the configuration of the authentication device 2 will be described.
In this embodiment, the authentication device 2 is configured by a general computer device.
The hardware configuration of the authentication device 2 is the same as the hardware configuration of the user device 1 in this embodiment. The authentication device 2 includes a CPU, a ROM, a RAM, an input device, a display device, a communication unit, and a bus that connects them. The authentication device 2 also includes an HDD or other recording medium as necessary. The functions of the CPU, ROM, RAM, input device, display device, communication unit, bus (and HDD or other recording medium) constituting the authentication device 2 are the same as those of the user device 1, and are generally used for computer devices. Is.

以上のようなハードウエアを有する認証装置2の内部には、CPUがプログラムを実行することにより、図4に示したような機能ブロックが生成される。
認証装置2の内部には、入力部41、情報処理部42、出力部43が生成される。情報処理部42には、ユーザID特定部42A、OTP生成部42B、OTP生成用データ記録部42C、認証部42D、セットデータ処理部42E、セットデータ記録部42Fが含まれる。
In the authentication apparatus 2 having the hardware as described above, a functional block as shown in FIG. 4 is generated when the CPU executes a program.
An input unit 41, an information processing unit 42, and an output unit 43 are generated inside the authentication device 2. The information processing unit 42 includes a user ID specifying unit 42A, an OTP generation unit 42B, an OTP generation data recording unit 42C, an authentication unit 42D, a set data processing unit 42E, and a set data recording unit 42F.

入力部41は、外部からのデータを受付けるものである。入力部41は、ユーザ装置1から送られたデータ、例えば、ユーザIDと金額情報とワンタイムパスワードについてのデータを受付ける。
入力部41は、受付けたこれらデータを、情報処理部42に送るようになっている。
The input unit 41 receives data from the outside. The input unit 41 receives data sent from the user device 1, for example, data on a user ID, money amount information, and a one-time password.
The input unit 41 sends the received data to the information processing unit 42.

情報処理部42は、入力部41から受付けたデータに基づいて、様々な情報処理を実行する。情報処理部42が情報処理を行った結果生成されたデータの一部は出力部43に出力される。   The information processing unit 42 executes various information processing based on the data received from the input unit 41. A part of the data generated as a result of the information processing performed by the information processing unit 42 is output to the output unit 43.

ユーザID特定部42Aは、ネットワーク3、入力部41を介してユーザ装置1から受取ったユーザID、金額情報、及びワンタイムパスワードについてのデータからユーザIDについてのデータを抜出し、それらデータを送って来たユーザのユーザIDを特定するものである。ユーザID特定部42Aは、特定したユーザIDについての情報を、OTP生成部42Bへ送るようになっている。
OTP生成部42Bは、ワンタイムパスワードを生成するものである。OTP生成部42Bは、ユーザID特定部42AからユーザIDについての情報を受取った場合、当該ユーザIDについての情報によって特定されるユーザID毎に固有とされているワンタイムパスワードを生成する。それを可能とするため、OTP生成用データ記録部42Cには、各ユーザに対して割振られたユーザIDと、各ユーザIDに対応するワンタイムパスワードを生成するために用いられる初期値が記録されている(図5)。これら初期値は、その初期値と対応付けられたユーザIDが用いられることが予定されたユーザ装置1に記録された初期値と同じになるようにされている。OTP生成部42Bは、ユーザID特定部42AからユーザIDについての情報を受け取ると、当該情報によって特定されたユーザIDに対応付けられた初期値をOTP生成用データ記録部42Cから読出し、それと、ユーザ装置1との間で共有されている規則乃至アルゴリズムを用いて、そのワンタイムパスワードを生成するきっかけとなったユーザID、金額情報、及びワンタイムパスワードのデータを送って来たユーザ装置1が生成したのと同じワンタイムパスワードを生成する。OTP生成部42Bは、生成したワンタイムパスワードのデータを認証部42Dに送る。
なお、OTP生成部42Bは、ユーザID特定部42Aから受取ったユーザIDについての情報によって特定されるユーザIDがOTP生成用データ記録部42Cに存在しなかった場合、ワンタイムパスワードを生成せずにその旨を認証部42Dに通知する。
認証部42Dは、ユーザの正当性についての認証を行なう機能を有する。入力部41に送られて来たユーザID、金額情報、及びワンタイムパスワードのデータは、上述したように情報処理部42に送られる。これらデータのうち、ユーザIDについてのデータは認証部42Dに送られる。認証部42Dは、ユーザ装置1から送られて来たユーザIDについてのデータと、当該ユーザIDについてのデータとともに送られて来たユーザIDについてのデータに対応付けられていた初期値に基づいてOTP生成部42Bが生成したワンタイムパスワードのデータとを対比することによりユーザの正当性についての認証を行なう。両ワンタイムパスワードのデータが一致する場合、認証部42Dはワンタイムパスワードを送って来たユーザを正当なものと判定し、それらが一致しない場合、認証部42Dは、ワンタイムパスワードを送って来たユーザを正当でないものと判定する。
なお、認証部42Dは、ユーザID特定部42Aから受取ったユーザIDについての情報によって特定されるユーザIDがOTP生成用データ記録部42Cに存在しなかったとの通知をOTP生成部42Bから受取った場合にも、ワンタイムパスワードを送って来たユーザを正当でないものと判定する。
認証部42Dは、ユーザが正当なものと判定された場合、それをセットデータ処理部42Eに通知する。
The user ID specifying unit 42A extracts the user ID data from the user ID, money amount information, and one-time password data received from the user device 1 via the network 3 and the input unit 41, and sends the data. The user ID of the user is specified. The user ID identification unit 42A sends information about the identified user ID to the OTP generation unit 42B.
The OTP generator 42B generates a one-time password. When the information about the user ID is received from the user ID specifying unit 42A, the OTP generating unit 42B generates a one-time password that is unique for each user ID specified by the information about the user ID. To make this possible, the OTP generation data recording unit 42C records the user ID assigned to each user and the initial value used to generate a one-time password corresponding to each user ID. (FIG. 5). These initial values are set to be the same as the initial values recorded in the user device 1 where the user ID associated with the initial value is scheduled to be used. When the OTP generation unit 42B receives information about the user ID from the user ID specifying unit 42A, the OTP generation unit 42B reads an initial value associated with the user ID specified by the information from the OTP generation data recording unit 42C, and Using the rules or algorithms shared with the device 1, the user device 1 that sent the user ID, money amount information, and one-time password data that triggered the generation of the one-time password is generated. Generate the same one-time password that you did. The OTP generation unit 42B sends the generated one-time password data to the authentication unit 42D.
The OTP generation unit 42B does not generate a one-time password when the user ID specified by the information about the user ID received from the user ID specification unit 42A does not exist in the OTP generation data recording unit 42C. This is notified to the authentication unit 42D.
The authentication unit 42D has a function of authenticating the validity of the user. The user ID, amount information, and one-time password data sent to the input unit 41 are sent to the information processing unit 42 as described above. Of these data, data about the user ID is sent to the authentication unit 42D. The authentication unit 42D performs OTP based on the initial value associated with the data about the user ID sent from the user device 1 and the data about the user ID sent together with the data about the user ID. The authenticity of the user is authenticated by comparing the data of the one-time password generated by the generation unit 42B. If the data of both one-time passwords match, the authentication unit 42D determines that the user who sent the one-time password is valid, and if they do not match, the authentication unit 42D sends the one-time password. It is determined that the user is not valid.
When the authentication unit 42D receives a notification from the OTP generation unit 42B that the user ID specified by the information about the user ID received from the user ID specification unit 42A does not exist in the data recording unit 42C for OTP generation. In addition, it is determined that the user who sent the one-time password is not valid.
When it is determined that the user is valid, the authentication unit 42D notifies the set data processing unit 42E of the determination.

セットデータ処理部42Eは、入力部41に送られて来たユーザID、金額情報、及びワンタイムパスワードのデータのうち、それらデータを送って来たユーザが正当であると判定されたものを、セットデータ記録部42Fに記録するものである。
セットデータ処理部42Eには、例えば、図6に示されたように、各ユーザIDについて、正当と認証された金額情報とワンタイムパスワードが関連付けられた状態で記録される。
セットデータ記録部42Fは、また、正当と認証された金額情報とワンタイムパスワードをセットデータ記録部42Fに記録したら、記録された金額情報とワンタイムパスワードを含むユーザID、金額情報、及びワンタイムパスワードのデータを送って来たユーザ装置1に対して送る、認証が成功したという通知に関するデータを生成する。このデータは出力部43に送られ、ネットワーク3を介してユーザ装置1に送られるようになっている。
The set data processing unit 42E, among the user ID, money amount information, and one-time password data sent to the input unit 41, is determined to be valid by the user who sent the data, It is recorded in the set data recording unit 42F.
For example, as illustrated in FIG. 6, the set data processing unit 42 </ b> E records, for each user ID, money amount information authenticated as valid and a one-time password in association with each other.
The set data recording unit 42F also records user information including the recorded amount information and the one-time password, the amount information, and the one-time after recording the amount information and the one-time password that are authenticated as valid in the set data recording unit 42F. Data relating to a notification that authentication has been successful, which is sent to the user apparatus 1 that has sent the password data, is generated. This data is sent to the output unit 43 and sent to the user device 1 via the network 3.

次に、第1実施形態による認証システムの動作について説明する。   Next, the operation of the authentication system according to the first embodiment will be described.

ユーザが、ユーザ装置1の処理部32Aが作り出すWebブラウザの機能を用いて表示装置25に表示された所望のホームページを閲覧している最中に、例えば商品を購入するなどの理由で第三者に金銭の支払いを行わなければならなくなったとする。
その場合、ユーザは、例えば、そのホームページ内のリンクにより、図8に示したような支払い処理ページに飛ばされる(S001)。支払い処理ページをユーザ装置1の表示装置25に表示させるためのデータは、認証装置2の例えば情報処理部42が生成して出力部43、ネットワーク3を介してユーザ装置1に送る。
この実施形態における支払い処理ページは、図8に示したように、ユーザに、ユーザIDと支払い金額の入力を促すものとなっている。ユーザは、支払い処理ページによりなされた要求に応じて入力装置24を操作し、自らのユーザIDと、今回の支払いで支払う支払い金額とを、支払い処理ページに準備された所定の枠内に入力する。「ユーザID」の枠に入力されたデータは、入力部31から情報処理部32のID情報生成部32Bに送られる。他方、「支払い金額」の枠に入力されたデータは、入力部31から情報処理部32の金額情報生成部32Cに送られる。これらデータを受取ったID情報生成部32Bと金額情報生成部32Cはそれぞれ、ユーザIDについてのデータと、金額情報についてのデータを生成する(S002)。ユーザIDについてのデータと、金額情報についてのデータはともに、出力部33に送られる。
While the user is browsing a desired home page displayed on the display device 25 using the function of the Web browser created by the processing unit 32A of the user device 1, for example, a third party purchases a product. Suppose you have to pay money.
In that case, the user is skipped to a payment processing page as shown in FIG. 8 by, for example, a link in the homepage (S001). Data for displaying the payment processing page on the display device 25 of the user device 1 is generated by, for example, the information processing unit 42 of the authentication device 2 and sent to the user device 1 via the output unit 43 and the network 3.
As shown in FIG. 8, the payment processing page in this embodiment prompts the user to input a user ID and a payment amount. The user operates the input device 24 in response to the request made on the payment processing page, and inputs his / her user ID and the payment amount to be paid for this payment within a predetermined frame prepared on the payment processing page. . The data input in the “user ID” frame is sent from the input unit 31 to the ID information generation unit 32B of the information processing unit 32. On the other hand, the data input in the “payment amount” frame is sent from the input unit 31 to the amount information generation unit 32 </ b> C of the information processing unit 32. Receiving these data, the ID information generating unit 32B and the monetary amount information generating unit 32C respectively generate data on the user ID and data on the monetary amount information (S002). Both the data about the user ID and the data about the amount information are sent to the output unit 33.

この状態で、ユーザは、入力装置24を操作し、支払い処理ページにおける「送信」ボタンをクリックする。
この実施形態では、「送信」ボタンのクリックによりユーザIDについてのデータと、金額情報についてのデータとが認証装置2へと送られるようになっているが、それに先立ってワンタイムパスワードの生成がなされるようになっている(S003)。
ユーザが入力装置24を操作して「送信」ボタンをクリックすると、OTP生成部32Dは、OTP生成用データ記録部32Eから初期値を読出し、それを用いて上述したような方法でワンタイムパスワードを生成する。ワンタイムパスワードは、出力部33に送られる。
なお、この実施形態では、ワンタイムパスワードの生成と、ユーザID、金額情報、及びワンタイムパスワードについてのデータの送信とを実行するためにユーザに要求されるのは、「送信」ボタンのクリックというユーザのワンアクションのみであるが、両処理を実行するためにユーザに別のアクションを求めることができるのは当然である。
In this state, the user operates the input device 24 and clicks a “Send” button on the payment processing page.
In this embodiment, the user ID data and the amount information data are sent to the authentication device 2 by clicking the “Send” button, but a one-time password is generated prior to that. (S003).
When the user operates the input device 24 and clicks the “Send” button, the OTP generation unit 32D reads the initial value from the OTP generation data recording unit 32E and uses it to obtain a one-time password in the manner described above. Generate. The one-time password is sent to the output unit 33.
In this embodiment, what is required of the user to execute the generation of the one-time password and the transmission of the user ID, the amount information, and the data about the one-time password is the click of the “Send” button. There is only one action of the user, but it is natural that another action can be requested from the user in order to execute both processes.

ユーザID、金額情報、及びワンタイムパスワードについてのデータを受付けた出力部33は、これらデータを互いに関連付けた状態でネットワーク3を介して認証装置2に送る(S004)。
認証装置2は、このデータを、その入力部41により受付ける(S005)。
The output unit 33 that has received the data about the user ID, the money amount information, and the one-time password sends the data to the authentication device 2 via the network 3 in a state of being associated with each other (S004).
The authentication device 2 receives this data through the input unit 41 (S005).

ユーザID、金額情報、及びワンタイムパスワードについてのデータは、情報処理部42内のユーザID特定部42Aに送られる。ユーザID特定部42Aは、ユーザID、金額情報、及びワンタイムパスワードについてのデータからユーザIDについてのデータを抜出し、それらデータを送って来たユーザのユーザIDを特定する。ユーザID特定部42Aは、特定したユーザIDについての情報を、OTP生成部42Bへ送る。
ユーザID特定部42AからユーザIDについての情報を受取ったOTP生成部42Bは、当該情報によって特定されたユーザIDに対応付けられた初期値をOTP生成用データ記録部42Cから読出し、それと、ユーザ装置1との間で共有されている規則乃至アルゴリズムを用いてワンタイムパスワードを生成する(S006)。OTP生成部42Bは、生成したワンタイムパスワードのデータを認証部42Dに送る。
ユーザID特定部42Aから受取ったユーザIDについての情報によって特定されるユーザIDがOTP生成用データ記録部42Cに存在しなかった場合にOTP生成部42Bがワンタイムパスワードを生成せずにその旨を認証部42Dに通知するのは上述の通りである。
Data on the user ID, the money amount information, and the one-time password is sent to the user ID specifying unit 42A in the information processing unit 42. The user ID specifying unit 42A extracts the data about the user ID from the data about the user ID, the amount information, and the one-time password, and specifies the user ID of the user who sent the data. The user ID specifying unit 42A sends information about the specified user ID to the OTP generating unit 42B.
The OTP generation unit 42B that has received the information about the user ID from the user ID specifying unit 42A reads the initial value associated with the user ID specified by the information from the OTP generation data recording unit 42C, and the user device A one-time password is generated using a rule or algorithm shared with 1 (S006). The OTP generation unit 42B sends the generated one-time password data to the authentication unit 42D.
When the user ID specified by the information about the user ID received from the user ID specifying unit 42A does not exist in the OTP generation data recording unit 42C, the OTP generation unit 42B does not generate a one-time password. The notification to the authentication unit 42D is as described above.

ユーザ装置1から送られて来たユーザIDについてのデータと、当該ユーザIDについてのデータとともに送られて来たユーザIDについてのデータに対応付けられていた初期値に基づいてOTP生成部42Bが生成したワンタイムパスワードのデータとを受付けた認証部42Dは、両者を対比することによりユーザの正当性についての認証を行なう(S007)。
認証部42Dは、ユーザが正当なものと判定された場合、それをセットデータ処理部42Eに通知する。
認証部42Dが、ワンタイムパスワードを送って来たユーザを正当でないものと判定した場合、又はユーザID特定部42Aから受取ったユーザIDについての情報によって特定されるユーザIDがOTP生成用データ記録部42Cに存在しなかった旨の通知をOTP生成部42Bから受付けた場合、処理はここで終了する。
Generated by the OTP generation unit 42B based on the data about the user ID sent from the user device 1 and the initial value associated with the data about the user ID sent together with the data about the user ID The authentication unit 42D that has received the one-time password data authenticates the validity of the user by comparing the two (S007).
When it is determined that the user is valid, the authentication unit 42D notifies the set data processing unit 42E of the determination.
When the authentication unit 42D determines that the user who sent the one-time password is not valid, or the user ID specified by the information about the user ID received from the user ID specifying unit 42A is the OTP generation data recording unit When a notification that the message does not exist in 42C is received from the OTP generation unit 42B, the process ends here.

認証部42Dがワンタイムパスワードを送って来たユーザを正当なものと判定しその旨の通知をセットデータ処理部42Eに送った場合、その旨の通知を受付けたセットデータ処理部42Eは、正当と認められたユーザが送って来た金額情報、及びワンタイムパスワードのデータを、当該ユーザのユーザIDと関連付けた状態でセットデータ記録部42Fに記録する(S008)。
認証装置2は、また、正当と認証された金額情報とワンタイムパスワードをセットデータ記録部42Fにセットデータ処理部42Eが記録したら、記録された金額情報とワンタイムパスワードを含むユーザID、金額情報、及びワンタイムパスワードのデータを送って来たユーザ装置1に対し認証が成功したという通知を送る(S009)。
When the authentication unit 42D determines that the user who sent the one-time password is valid and sends a notification to that effect to the set data processing unit 42E, the set data processing unit 42E that has received the notification to that effect The amount information and the one-time password data sent by the recognized user are recorded in the set data recording unit 42F in a state associated with the user ID of the user (S008).
Further, when the set data processing unit 42E records the money amount information and the one-time password that have been authenticated as authentic, the authentication device 2 records the money amount information and the user ID and money amount information including the one-time password. And a notification that the authentication is successful is sent to the user apparatus 1 that has sent the one-time password data (S009).

このデータは、ユーザ装置1の入力部31が受取る(S010)。
認証が成功したことを示すデータは、入力部31から情報処理部32のセットデータ生成部32Fへ送られる。これを受付けたセットデータ生成部32Fは、先に受付けていたユーザID、金額情報、及びワンタイムパスワードのデータを一まとめにしたセットデータを生成する(S011)。
This data is received by the input unit 31 of the user device 1 (S010).
Data indicating that the authentication is successful is sent from the input unit 31 to the set data generation unit 32F of the information processing unit 32. The set data generation unit 32F that has received this generates set data in which the user ID, the amount information, and the one-time password data that have been received previously are collected together (S011).

以上により、この認証システムでの認証は終了する。
ユーザ装置1は、上述のセットデータを外部の他の装置に対して出力可能なように構成される。この実施形態では、ユーザ装置1は、セットデータを出力部33、ネットワーク3を介して外部の装置に送信することができる。
この実施形態の場合であれば、ユーザが閲覧して商品を購入しようとしていたWeb上の店舗のサーバに、ユーザ装置1がセットデータを送信するようにすることができる。Web上の店舗のサーバは受取ったセットデータを、例えば、認証装置2の管理者から金銭の支払いを受ける場合の確認の用途に用いることができる。認証装置2のセットデータ記録部42Fには、ユーザID毎に、認証の成功した場合におけるワンタイムパスワードとユーザが支払いを認めた金額についての情報が記録されているので、セットデータに含まれるユーザIDのデータと、金額情報のデータと、ワンタイムパスワードのデータは、Web上の店舗が、認証装置2の管理者から金銭の支払いを受ける場合にその根拠となり得るので、金銭を支払う側、受取る側の双方にとって好都合である。
セットデータは、場合によっては、ユーザ装置1からそれを受取った装置から更に他の装置へと譲渡されるかもしれない。そのような場合には、例えば、そのようなセットデータの譲渡があったということの認証装置2への通知(譲受人を明らかにしての通知)を譲渡人に義務付けることを条件とすることにより、認証装置2の管理者が金銭を支払う相手を譲渡人から譲受人に変更することも可能となる。これは、セットデータを小切手或いは手形のように利用できる可能性があることを意味する。セットデータを譲渡したことへの認証装置2への通知は、手形における裏書に近い意味を持つことになろう。
This completes the authentication with this authentication system.
The user device 1 is configured to be able to output the set data described above to other external devices. In this embodiment, the user device 1 can transmit set data to an external device via the output unit 33 and the network 3.
In the case of this embodiment, the user device 1 can transmit the set data to a server of a store on the Web where the user browses and purchases a product. The server of the store on the Web can use the received set data for confirmation when receiving payment of money from the administrator of the authentication device 2, for example. The set data recording unit 42F of the authentication device 2 records, for each user ID, information about the one-time password and the amount of money that the user has approved for the authentication, so that the user included in the set data The ID data, the money amount information data, and the one-time password data can be used as the basis when the store on the Web receives payment of money from the administrator of the authentication device 2, so the payer receives it. Convenient for both sides.
In some cases, the set data may be transferred from the device that received it from the user device 1 to another device. In such a case, for example, on the condition that the assigner is obliged to notify the authentication device 2 that such set data has been transferred (notification of clarifying the assignee). The administrator of the authentication device 2 can change the party from whom money is paid from the assignor to the assignee. This means that the set data may be used like a check or bill. The notification to the authentication device 2 that the set data has been transferred will have a meaning close to the endorsement in the bill.

≪第2実施形態≫
図9に、第2実施形態の認証システムの全体構成を概略で示す。
第2実施形態の認証システムは、その大半の部分で第1実施形態の認証システムと変わりがない。
異なる点があるとすれば、第2実施形態の認証システムは、トークン4−1〜4−Nを備えている、という点にある。トークン4−1〜4−Nは、各ユーザに所持されている。
第1実施形態では、ユーザ装置1から認証装置2に送られるワンタイムパスワードは、ユーザ装置1内で生成されるようになっている。それに対して、第2実施形態では、ユーザ装置1から認証装置2に送られるワンタイムパスワードは、トークン4−1〜4−N内で生成されるようになっている。
トークン4−1〜4−Nは、第1実施形態の認証システムのユーザ装置におけるOTP生成部32CとOTP生成用データ記録部32Eの機能を取出したものである。トークン4−1〜4−Nの構成は、公知のものを採用することができる。トークン4−1〜4−Nは、多くの場合携帯可能とされ、カード型、スティック型等適当な形状に構成されるであろう。図示を省略するが、トークン4には操作を行なうための操作子と、操作子を操作することによってトークン4内部で生成されたワンタイムパスワードを表示するための、液晶ディスプレイ等により構成のディスプレイが設けられている。
<< Second Embodiment >>
FIG. 9 schematically shows the overall configuration of the authentication system of the second embodiment.
The authentication system according to the second embodiment is almost the same as the authentication system according to the first embodiment.
If there is a difference, the authentication system according to the second embodiment is provided with tokens 4-1 to 4-N. The tokens 4-1 to 4-N are possessed by each user.
In the first embodiment, the one-time password sent from the user device 1 to the authentication device 2 is generated in the user device 1. On the other hand, in the second embodiment, the one-time password sent from the user device 1 to the authentication device 2 is generated in the tokens 4-1 to 4-N.
The tokens 4-1 to 4-N are obtained by extracting the functions of the OTP generation unit 32C and the OTP generation data recording unit 32E in the user device of the authentication system according to the first embodiment. As the configuration of the tokens 4-1 to 4-N, a publicly known one can be adopted. The tokens 4-1 to 4-N are often portable and will be configured in an appropriate shape such as a card type or a stick type. Although not shown in the figure, the token 4 has an operation unit for performing an operation, and a liquid crystal display or the like for displaying a one-time password generated inside the token 4 by operating the operation unit. Is provided.

第2実施形態のユーザ装置1の構成について説明する。ハードウエア構成の面では、第2実施形態のユーザ装置1は第1実施形態のユーザ装置と変わりがない。
第2実施形態のユーザ装置1の内部には、ユーザ装置1内のCPU21がプログラムを実行することにより、第1実施形態のユーザ装置1の内部に生成されたのに類似する機能ブロックが生成される(図10)。
第2実施形態では、第1実施形態の認証システムのユーザ装置におけるOTP生成部32CとOTP生成用データ記録部32Eの機能はトークン4内に移されている。したがって、第2実施形態のユーザ装置1の内部には、OTP生成部32CとOTP生成用データ記録部32Eが存在しない。
A configuration of the user device 1 according to the second embodiment will be described. In terms of hardware configuration, the user device 1 of the second embodiment is the same as the user device of the first embodiment.
In the user device 1 of the second embodiment, a function block similar to that generated in the user device 1 of the first embodiment is generated by the CPU 21 in the user device 1 executing a program. (FIG. 10).
In the second embodiment, the functions of the OTP generation unit 32C and the OTP generation data recording unit 32E in the user device of the authentication system of the first embodiment are transferred to the token 4. Therefore, the OTP generation unit 32C and the OTP generation data recording unit 32E do not exist in the user device 1 of the second embodiment.

認証装置2の構成は、ハードウエアについても、機能ブロックについても、第1実施形態の場合と同様である。   The configuration of the authentication device 2 is the same as that of the first embodiment in terms of hardware and functional blocks.

次に、第2実施形態による認証システムの動作について説明する。   Next, the operation of the authentication system according to the second embodiment will be described.

ユーザが、第三者に金銭の支払いを行わなければならなくなったとする。
その場合、ユーザは、例えば、そのホームページ内のリンクにより、図11に示したような支払い処理ページに飛ばされる。第2実施形態の支払い処理ページは、第1実施形態の場合とそれほど変わらないが、ワンタイムパスワードを入力するための枠が存在する点で第1実施形態の場合と異なる。
ユーザは、支払い処理ページが表示されると、入力装置24を操作し、自らのユーザIDと、今回の支払いで支払う支払い金額と、ワンタイムパスワードとを支払い処理ページに準備された所定の枠内に入力する。「ユーザID」の枠と「支払い金額」の枠に入力するデータは第1実施形態の場合と同様である。他方、「ワンタイムパスワード」の枠には、ユーザがトークン4を操作することによってトークン4のディスプレイに表示されたワンタイムパスワードを入力する。
「ワンタイムパスワード」の枠に入力されたワンタイムパスワードのデータは、入力部31を介して情報処理部32に送られる。ワンタイムパスワードのデータは、情報処理部32から、出力部33に送られる。ワンタイムパスワードのデータは、この実施形態では、情報処理部32からセットデータ生成部32Fにも送られる。
この状態で、ユーザは、入力装置24を操作し、支払い処理ページにおける「送信」ボタンをクリックする。すると、ワンタイムパスワードのデータは、第1実施形態の場合と同様に出力部33に送られていたユーザIDについてのデータ、及び金額情報についてのデータとともに、互いに関連付けられた状態で、ネットワーク3を介して認証装置2に送られる。
Suppose that a user has to pay money to a third party.
In that case, the user is skipped to a payment processing page as shown in FIG. 11, for example, by a link in the homepage. The payment processing page of the second embodiment is not much different from that of the first embodiment, but differs from the case of the first embodiment in that there is a frame for inputting a one-time password.
When the payment processing page is displayed, the user operates the input device 24, and the user ID, the payment amount to be paid for this payment, and the one-time password are within a predetermined frame prepared on the payment processing page. To enter. The data to be entered in the “user ID” frame and the “payment amount” frame is the same as in the first embodiment. On the other hand, the one-time password displayed on the display of the token 4 is input by the user operating the token 4 in the “one-time password” frame.
The one-time password data input in the “one-time password” frame is sent to the information processing unit 32 via the input unit 31. The one-time password data is sent from the information processing unit 32 to the output unit 33. In this embodiment, the one-time password data is also sent from the information processing unit 32 to the set data generation unit 32F.
In this state, the user operates the input device 24 and clicks a “Send” button on the payment processing page. Then, the data of the one-time password is associated with each other together with the data about the user ID and the data about the amount information sent to the output unit 33 as in the case of the first embodiment. And sent to the authentication device 2.

認証装置2で実行される処理は、第1実施形態の場合と変わらない。
認証装置2は、認証が成功した場合には、第1実施形態の場合と同様に、ユーザID、金額情報、及びワンタイムパスワードのデータを送って来たユーザ装置1に対し認証が成功したという通知を送る。
このデータは、ユーザ装置1の入力部31が受取る。
入力部31からこれを受付けたセットデータ生成部32Fは、先に受付けていたユーザID、金額情報、及びワンタイムパスワードのデータを一まとめにしたセットデータを生成する。
以上により、第2実施形態の認証システムでの認証は終了する。
The processing executed by the authentication device 2 is not different from the case of the first embodiment.
When the authentication is successful, the authentication device 2 is said to have succeeded in authenticating the user device 1 that has sent the user ID, money amount information, and one-time password data, as in the case of the first embodiment. Send notifications.
This data is received by the input unit 31 of the user device 1.
The set data generation unit 32F that has received this from the input unit 31 generates set data in which the user ID, the amount information, and the one-time password data that have been received in advance are combined.
The authentication in the authentication system according to the second embodiment is thus completed.

≪第3実施形態≫
第3実施形態の認証システムについて説明する。
第3実施形態の認証システムは、第1実施形態におけるユーザ装置1−1〜1−Nの役割に類似した役割を担う携帯電話5−1〜5−Nと、認証装置2と、仲介装置6とを含む(図12)。認証装置2と仲介装置6は、第1実施形態の場合と同様のネットワーク3により互いに通信可能とされている。
第1実施形態では、ユーザ装置1から認証装置2へのデータ送信は、ネットワーク3を介してユーザ装置1が行っていたが、この実施形態では、第1実施形態のユーザ装置1−1〜1−Nに代わる携帯電話5−1〜5−Nは、認証装置2に送るデータを、ネットワーク3に接続されている仲介装置6に受渡し、そのデータを仲介装置6に認証装置2へ送信させる。
<< Third Embodiment >>
An authentication system according to the third embodiment will be described.
The authentication system of the third embodiment includes mobile phones 5-1 to 5-N that play roles similar to the roles of the user devices 1-1 to 1-N in the first embodiment, the authentication device 2, and the mediation device 6. (FIG. 12). The authentication device 2 and the mediation device 6 can communicate with each other via the same network 3 as in the first embodiment.
In the first embodiment, data transmission from the user device 1 to the authentication device 2 is performed by the user device 1 via the network 3, but in this embodiment, the user devices 1-1 to 1-1 of the first embodiment are performed. The mobile phones 5-1 to 5-N instead of -N pass the data to be sent to the authentication device 2 to the mediation device 6 connected to the network 3, and cause the mediation device 6 to transmit the data to the authentication device 2.

携帯電話5−1〜5−Nは、各ユーザが所持する。
携帯電話5−1〜5−Nは、インターネットその他のネットワークに接続できるようになっていても構わないが、認証システムとの関係では、ネットワーク3に接続できるか否かは問わない。
携帯電話5のハードウエア構成は、第1実施形態のユーザ装置1のハードウエア構成と基本的に同じである。ただし、この実施形態の携帯電話5は、ネットワーク3を介した通信を行わないので、通信部26を備えていない。つまり、携帯電話5は、CPU21、ROM22、RAM23、入力装置24、表示装置25を含む構成とされている。これらの機能は第1実施形態のユーザ装置1が備えていたものと大きく変わるところはないが、入力装置24がキーボードとマウスではなくテンキーであり、表示装置25が携帯電話5に一体とされているといった相違がある。また、RAM23には、普及している一般的な携帯電話が有しているのと同じ、携帯電話5のそれぞれに固有の固体識別番号が記録されている。
Each user possesses the cellular phones 5-1 to 5-N.
The mobile phones 5-1 to 5-N may be connected to the Internet or other networks, but it does not matter whether the mobile phones can be connected to the network 3 in relation to the authentication system.
The hardware configuration of the mobile phone 5 is basically the same as the hardware configuration of the user device 1 of the first embodiment. However, the mobile phone 5 of this embodiment does not perform communication via the network 3 and therefore does not include the communication unit 26. That is, the mobile phone 5 includes a CPU 21, a ROM 22, a RAM 23, an input device 24, and a display device 25. These functions are not significantly different from those provided in the user device 1 of the first embodiment, but the input device 24 is not a keyboard and a mouse but a numeric keypad, and the display device 25 is integrated with the mobile phone 5. There is a difference. Further, the RAM 23 stores a unique identification number unique to each of the mobile phones 5, which is the same as that of a general mobile phone that is widely used.

以上のようなハードウエアを有する携帯電話5の内部には、CPU21がプログラムを実行することにより、図13に示したような機能ブロックが生成される。
携帯電話5の内部に生成される機能ブロックは、第1実施形態のユーザ装置1内に生成された機能ブロックとそれ程変わらない。
携帯電話5の内部には、入力部31、情報処理部32、出力部33が生成される。入力部31、出力部33の機能は、第1実施形態の場合と変わらない。ただし、入力部31ではネットワーク3からの入力がなく、出力部33ではネットワーク3への出力がない。
情報処理部32には、第1実施形態の場合と同じく、処理部32A、ID情報生成部32B、金額情報生成部32C、OTP生成部32D、OTP生成用データ記録部32Eが生成される。ただし、携帯電話5の情報処理部32には、第1実施形態のユーザ装置1内にあったセットデータ生成部32Fがなく、第1実施形態のユーザ装置1内になかった個体情報生成部32Gと、バーコード画像生成部32Hとが存在する。
A functional block as shown in FIG. 13 is generated in the mobile phone 5 having the above hardware by the CPU 21 executing the program.
The functional blocks generated inside the mobile phone 5 are not so different from the functional blocks generated in the user device 1 of the first embodiment.
An input unit 31, an information processing unit 32, and an output unit 33 are generated inside the mobile phone 5. The functions of the input unit 31 and the output unit 33 are the same as in the first embodiment. However, the input unit 31 has no input from the network 3, and the output unit 33 has no output to the network 3.
As in the case of the first embodiment, the information processing unit 32 generates a processing unit 32A, an ID information generation unit 32B, an amount information generation unit 32C, an OTP generation unit 32D, and an OTP generation data recording unit 32E. However, the information processing unit 32 of the mobile phone 5 does not have the set data generation unit 32F that was in the user device 1 of the first embodiment, and the individual information generation unit 32G that was not in the user device 1 of the first embodiment. And a barcode image generation unit 32H.

処理部32A、ID情報生成部32B、金額情報生成部32C、OTP生成部32D、OTP生成用データ記録部32Eの機能は、第1実施形態の場合と基本的に変わらない。なお、携帯電話5内に生成される処理部32Aは、後述する支払い処理画像を携帯電話5の表示装置25に表示させる機能を有している。支払い処理画像を表示装置25に表示させるためのデータは、処理部32Aから出力部33を介して表示装置25に送られるようになっている。
個体情報生成部32Gは、その携帯電話5に固有の情報である個体情報についてのデータを生成するものである。この実施形態では、上述した個体識別番号を、携帯電話5に固有の情報として用いることとしている。個体情報生成部32Gは、ユーザIDと金額情報の入力があった場合に、RAM23から個体識別番号を読出し、個体情報についてのデータを生成するようになっている。個体情報生成部32Gは、生成した個体情報のデータを、バーコード画像生成部32Hに送るようになっている。
バーコード画像生成部32Hは、携帯電話5の表示装置25に表示されるバーコードの画像であるバーコード画像を生成するものである。この実施形態でバーコード画像に用いられるバーコードは、これには限られないが、二次元バーコードである。バーコード画像は、ユーザIDのデータ、金額情報のデータ、ワンタイムパスワードのデータ、及び個体情報のデータを、仲介装置6に受け渡すための、これらデータに対応した画像である。後述するように、仲介装置6は、バーコード画像を読取ることにより、ユーザIDのデータ、金額情報のデータ、ワンタイムパスワードのデータ、及び個体情報のデータをその内部で再生できるようになっている。ユーザIDのデータ、金額情報のデータ、ワンタイムパスワードのデータ、及び個体情報のデータに対応したバーコード画像を生成できるようにするために、バーコード画像生成部32Hは、個体情報生成部32Gからの個体情報に加えて、ID情報生成部32BからユーザIDのデータを、金額情報生成部32Cから金額情報のデータを、OTP生成部32Dからワンタイムパスワードのデータを、それぞれ受取るようになっている。バーコード画像生成部32Hは、生成したバーコード画像のデータを出力部33を介して表示装置25に送るようになっている。このデータを受取った表示装置25は、バーコード画像を表示することになる。
The functions of the processing unit 32A, the ID information generation unit 32B, the money amount information generation unit 32C, the OTP generation unit 32D, and the OTP generation data recording unit 32E are basically the same as those in the first embodiment. Note that the processing unit 32 </ b> A generated in the mobile phone 5 has a function of displaying a payment processing image described later on the display device 25 of the mobile phone 5. Data for displaying the payment processing image on the display device 25 is sent from the processing unit 32 </ b> A to the display device 25 via the output unit 33.
The individual information generating unit 32G generates data about individual information that is information unique to the mobile phone 5. In this embodiment, the above-described individual identification number is used as information unique to the mobile phone 5. The individual information generation unit 32G reads the individual identification number from the RAM 23 and generates data on the individual information when the user ID and the amount information are input. The individual information generation unit 32G sends the generated individual information data to the barcode image generation unit 32H.
The barcode image generating unit 32H generates a barcode image that is an image of a barcode displayed on the display device 25 of the mobile phone 5. Although the barcode used for the barcode image in this embodiment is not limited to this, it is a two-dimensional barcode. The barcode image is an image corresponding to these data for transferring user ID data, money amount information data, one-time password data, and individual information data to the intermediary device 6. As will be described later, the intermediary device 6 can reproduce the user ID data, the money amount information data, the one-time password data, and the individual information data by reading the barcode image. . In order to be able to generate a barcode image corresponding to user ID data, money amount information data, one-time password data, and individual information data, the barcode image generation unit 32H includes an individual information generation unit 32G. In addition to the individual information, the user ID data is received from the ID information generation unit 32B, the amount information data is received from the amount information generation unit 32C, and the one-time password data is received from the OTP generation unit 32D. . The barcode image generation unit 32H sends the generated barcode image data to the display device 25 via the output unit 33. The display device 25 that has received this data displays a barcode image.

次いで、第3実施形態の認証装置2の構成は、基本的に第1実施形態の認証装置2の構成と同じである。
ただし、第3実施形態の認証装置2は、第1実施形態の認証装置2がユーザ装置1から受取ることとしていたユーザIDのデータ等を、仲介装置6から受取るようになっている、という点で第1実施形態の認証装置2と異なる。
また、第3実施形態の認証装置2のユーザID特定部42Aの機能とOTP生成用データ記録部42Cに記録されたデータは、第1実施形態の認証装置2の場合と若干異なるが、これについては後述する。
Next, the configuration of the authentication device 2 of the third embodiment is basically the same as the configuration of the authentication device 2 of the first embodiment.
However, the authentication device 2 according to the third embodiment is configured to receive the user ID data and the like that the authentication device 2 according to the first embodiment has received from the user device 1 from the mediation device 6. Different from the authentication device 2 of the first embodiment.
The function of the user ID specifying unit 42A of the authentication device 2 of the third embodiment and the data recorded in the OTP generation data recording unit 42C are slightly different from those of the authentication device 2 of the first embodiment. Will be described later.

仲介装置6は、ネットワーク3を介しての携帯電話5から認証装置2へのデータの送信を仲介する装置である。
図示を省略するが、仲介装置6は、バーコードリーダと、ネットワーク3を介して認証装置2と通信を行うことのできるコンピュータとを備えている。バーコードリーダは、携帯電話5の表示装置25に表示された上述のバーコード画像を読取る機能を有する。
仲介装置6が備えるコンピュータは、極一般的なコンピュータでよい。仲介装置6が備えるコンピュータは、図示を省略するが、CPU、ROM、RAM、HDD、インタフェイスを備えており、RAM或いはHDDに記録されたプログラムを実行することにより、その内部に、図14に示した機能ブロックを生成するようになっている。
仲介装置6の内部には、入力部61、情報処理部62、及び出力部63が生成される。
入力部61は、バーコードリーダがバーコード画像を読取って生成したデータをバーコードリーダから受付けるものである。入力部61は、バーコードリーダから受付けたそのデータを情報処理部62に送るようになっている。入力部61は、また、ネットワーク3を介して、認証装置2から、認証が成功した旨の通知についての後述するデータを受付ける。入力部61は、このデータを受取った場合、それを情報処理部62に送るようになっている。
情報処理部62には、データ再現部62A、データ管理部62B、及びデータ記録部62Cが含まれている。データ再現部62Aは、バーコードリーダから受付けたデータから、そのデータの元になったバーコード画像の元になったユーザIDのデータ、金額情報のデータ、ワンタイムパスワードのデータ(、及び、必ずしもこの限りではないが、この実施形態では、個体情報のデータ)、を生成するものである。データ再現部62Aは、再現されたユーザIDのデータ、金額情報のデータ、ワンタイムパスワードのデータ(、及び、この実施形態では、個体情報のデータ)、を出力部63に送るようになっている。データ再現部62Aは、また、再現されたユーザIDのデータ、金額情報のデータ、ワンタイムパスワードのデータ(、及び、この実施形態では、個体情報のデータ)、をデータ管理部62Bにも送るようになっている。
データ管理部62Bは、認証が成功した旨の通知についての後述するデータを入力部61から受付けた場合に、データ再現部62Aから受付けた上述のデータをデータ記録部62Cに記録するものである。
出力部63は、データ再現部62Aから受取った上述のデータをネットワーク3を介して認証装置2に送るようになっている。
The mediation device 6 is a device that mediates transmission of data from the mobile phone 5 to the authentication device 2 via the network 3.
Although not shown, the intermediary device 6 includes a barcode reader and a computer that can communicate with the authentication device 2 via the network 3. The barcode reader has a function of reading the above-described barcode image displayed on the display device 25 of the mobile phone 5.
The computer included in the mediation device 6 may be a very general computer. Although not shown, the computer included in the mediation device 6 includes a CPU, a ROM, a RAM, an HDD, and an interface. By executing a program recorded in the RAM or the HDD, the computer shown in FIG. The function block shown is generated.
An input unit 61, an information processing unit 62, and an output unit 63 are generated inside the mediation device 6.
The input unit 61 receives data generated by the barcode reader reading the barcode image from the barcode reader. The input unit 61 sends the data received from the barcode reader to the information processing unit 62. The input unit 61 also receives data, which will be described later, from the authentication device 2 via the network 3 for notification that the authentication has been successful. When the input unit 61 receives this data, it sends it to the information processing unit 62.
The information processing unit 62 includes a data reproduction unit 62A, a data management unit 62B, and a data recording unit 62C. From the data received from the barcode reader, the data reproduction unit 62A uses the user ID data, the amount information data, the one-time password data (and not necessarily the data) from which the barcode image is based. Although not limited to this, in this embodiment, individual information data) is generated. The data reproduction unit 62A sends the reproduced user ID data, monetary information data, and one-time password data (and individual information data in this embodiment) to the output unit 63. . The data reproduction unit 62A also sends the reproduced user ID data, amount information data, and one-time password data (and individual information data in this embodiment) to the data management unit 62B. It has become.
The data management unit 62B records the above-described data received from the data reproduction unit 62A in the data recording unit 62C when data to be described later regarding notification of successful authentication is received from the input unit 61.
The output unit 63 is configured to send the above-mentioned data received from the data reproduction unit 62A to the authentication device 2 via the network 3.

次に、第3実施形態による認証システムの動作について説明する。   Next, the operation of the authentication system according to the third embodiment will be described.

ユーザが、例えば、店舗で支払いを行なう状況となった場合、ユーザは、携帯電話5の入力装置24を操作して、支払い処理を開始する。
ユーザが入力装置24を操作することにより生成された情報は、入力部31を介して、情報処理部32の処理部32Aに送られる。処理部32は、支払い処理画像のデータを生成して、それを出力部33を介して表示装置25に送り、表示装置25に支払い処理画像を表示させる。支払い処理画像の例を、図15に示す。
For example, when the user enters a situation where payment is made at a store, the user operates the input device 24 of the mobile phone 5 to start payment processing.
Information generated by the user operating the input device 24 is sent to the processing unit 32 </ b> A of the information processing unit 32 via the input unit 31. The processing unit 32 generates payment processing image data, sends it to the display device 25 via the output unit 33, and causes the display device 25 to display the payment processing image. An example of the payment processing image is shown in FIG.

第1実施形態における支払い処理ページと同様、第3実施形態における支払い処理画像は、ユーザに、ユーザIDと支払い金額の入力を促すものとなっている。ユーザは、第1実施形態の場合と同様に、入力装置24を操作して、ユーザIDと、支払う支払い金額とを入力する。「ユーザID」の枠に入力されたデータはID情報生成部32Bに送られ、「支払い金額」の枠に入力されたデータは金額情報生成部32Cに送られ、これらデータを受取ったID情報生成部32Bと金額情報生成部32Cがそれぞれ、ユーザIDについてのデータと、金額情報についてのデータを生成する。
他方、ユーザが、「生成」ボタンをクリックすると、ワンタイムパスワードが生成される。ワンタイムパスワードは、第1実施形態の場合と同様の方法で、OTP生成部32Dが生成する。生成されたワンタイムパスワードは、支払い処理画像の「ワンタイムパスワード」の枠内に表示されることになる。
また、この実施形態では、ユーザが「生成」ボタンをクリックした場合、入力部31を介してその情報を受付けた個体情報生成部32Gは、RAM23から個体識別番号を読出して、個体情報のデータを生成する。
Similar to the payment processing page in the first embodiment, the payment processing image in the third embodiment prompts the user to input a user ID and a payment amount. As in the case of the first embodiment, the user operates the input device 24 to input the user ID and the payment amount to be paid. The data input in the “user ID” frame is sent to the ID information generation unit 32B, and the data input in the “payment amount” frame is sent to the amount information generation unit 32C. The unit 32B and the amount information generating unit 32C generate data about the user ID and data about the amount information, respectively.
On the other hand, when the user clicks the “Generate” button, a one-time password is generated. The one-time password is generated by the OTP generation unit 32D in the same manner as in the first embodiment. The generated one-time password is displayed in the “one-time password” frame of the payment processing image.
Further, in this embodiment, when the user clicks the “Generate” button, the individual information generation unit 32G that has received the information via the input unit 31 reads the individual identification number from the RAM 23 and stores the individual information data. Generate.

ユーザIDについてのデータ、金額情報についてのデータ、ワンタイムパスワードのデータ、及び個体情報のデータは、ID情報生成部32B、金銭情報生成部32C、OTP生成部32D、個体情報生成部32Gから、バーコード画像生成部32Hに送られる。
バーコード画像生成部32Hは、それらデータに基づいて、バーコード画像のデータを生成する。このバーコード画像のデータは、出力部33から表示装置25に送られる。バーコード画像のデータを受付けた表示装置25には、バーコード画像が表示される。
かならずしもこの限りではないが、この実施形態では、ユーザが、「生成ボタン」を押すと、その直後に「ワンタイムパスワード」の枠内にワンタイムパスワードが表示され、その1秒ほど後に、表示装置25にバーコード画像が表示されることになる。
User ID data, monetary information data, one-time password data, and individual information data are obtained from the ID information generating unit 32B, the monetary information generating unit 32C, the OTP generating unit 32D, and the individual information generating unit 32G. It is sent to the code image generation unit 32H.
The barcode image generation unit 32H generates barcode image data based on the data. The barcode image data is sent from the output unit 33 to the display device 25. The barcode image is displayed on the display device 25 that has received the barcode image data.
This is not necessarily the case, but in this embodiment, when the user presses the “Generate button”, the one-time password is displayed in the “One-time password” frame immediately after that, and about one second later, the display device A bar code image is displayed at 25.

ユーザは、表示装置25にバーコード画像が表示された携帯電話5の表示装置25を仲介装置6のバーコードリーダに読取らせる。
バーコードリーダがバーコード画像を読取ることによって生成されたデータは、仲介装置6のコンピュータに送られる。このデータは、入力部61を介して、情報処理部62のデータ再現部62Aに送られる。データ再現部62Aは、バーコード画像を読取ることによって生成されたデータから、ユーザIDについてのデータ、金額情報についてのデータ、ワンタイムパスワードのデータ、及び個体情報のデータを生成する。このデータは、データ管理部62Bと、出力部63に送られる。
出力部63は、これらデータをネットワーク3を介して認証装置2に送る。
The user causes the barcode reader of the mediation device 6 to read the display device 25 of the mobile phone 5 on which the barcode image is displayed on the display device 25.
Data generated by the barcode reader reading the barcode image is sent to the computer of the intermediary device 6. This data is sent to the data reproduction unit 62A of the information processing unit 62 via the input unit 61. The data reproduction unit 62A generates data on the user ID, data on the amount information, one-time password data, and individual information data from the data generated by reading the barcode image. This data is sent to the data management unit 62B and the output unit 63.
The output unit 63 sends these data to the authentication device 2 via the network 3.

これらデータは、認証装置2の入力部41により受付けられる。これらデータは、入力部41から、情報処理部42に送られる。認証装置2で実行されるここから先の処理は、第1実施形態の場合と基本的に同じであるが、1点異なる点がある。   These data are received by the input unit 41 of the authentication device 2. These data are sent from the input unit 41 to the information processing unit 42. The subsequent processing executed in the authentication device 2 is basically the same as that in the first embodiment, but there is one difference.

第1実施形態では、ユーザID、金額情報、及びワンタイムパスワードのデータを受取ったユーザID特定部42Aは、それらのデータの中からユーザIDのデータを特定し、それをOTP生成部42Bに送るようになっていた。
第3実施形態では、ユーザID、金額情報、ワンタイムパスワード、及び個体情報のデータを受取ったユーザID特定部42Aは、それらのデータの中からユーザIDのデータと個体情報のデータを特定し、それをOTP生成部42Bに送るようになっている。
ユーザID特定部42AからユーザIDと個体情報についてのデータを受取ったOTP生成部42Bは、当該データによって特定されるユーザID及び個体情報についてのデータに対応付けられた初期値をOTP生成用データ記録部42Cから読出し、その初期値と、携帯電話5との間で共有されている規則乃至アルゴリズムを用いてワンタイムパスワードを生成する。つまり、第3実施形態では、携帯電話5から送られて来たデータのうち、ユーザIDと個体情報の双方が、OTP生成用データ記録部42Cに記録されていたものと一致しない限り、ワンタイムパスワードを生成しない。それを可能とするため、第3実施形態では、ユーザIDと、初期値に加えて、個体情報がOTP生成用データ記録部42Cに記録されている(図16)。
第3実施形態では、ユーザに固有のユーザIDと、携帯電話5に固有の個体情報と、一時的に発生させられ使い捨てされるワンタイムパスワードという性格の異なる3つのデータによる認証を行なうため、認証の精度を高められる。
In the first embodiment, the user ID specifying unit 42A that has received the user ID, money amount information, and one-time password data specifies the user ID data from the data and sends it to the OTP generating unit 42B. It was like that.
In the third embodiment, the user ID specifying unit 42A that has received the user ID, money amount information, one-time password, and individual information data specifies the user ID data and the individual information data from the data, This is sent to the OTP generator 42B.
The OTP generation unit 42B that has received the data about the user ID and the individual information from the user ID specifying unit 42A records the initial value associated with the data about the user ID and the individual information specified by the data as an OTP generation data record. The one-time password is generated by reading from the unit 42 </ b> C and using the initial value and a rule or algorithm shared between the mobile phone 5. That is, in the third embodiment, one-time unless the user ID and the individual information of the data sent from the mobile phone 5 match those recorded in the data recording unit 42C for OTP generation. Do not generate a password. In order to make this possible, in the third embodiment, in addition to the user ID and the initial value, individual information is recorded in the OTP generation data recording unit 42C (FIG. 16).
In the third embodiment, authentication is performed using three different types of data: a user ID unique to the user, individual information unique to the mobile phone 5, and a one-time password that is temporarily generated and discarded. Can improve the accuracy.

OTPデータ生成部42Bが生成したワンタイムパスワードは、認証部42Dに送られ、そこで認証の処理が実行される。認証部42Dは、ユーザが正当なものと判定された場合、それをセットデータ処理部42Eに通知する。この通知を受取ったセットデータ処理部42Eは、第1実施形態と同様のデータをセットデータ記録部42Fに記録する。なお、第3実施形態の場合には、各ユーザのユーザIDと関連付けて記録するデータには、金額情報、及びワンタイムパスワードのデータだけではなく、それらと共に送られて来た個体情報も含まれてよい。
その後、認証装置2は、正当と認証された金額情報のデータ等を送って来た仲介装置6に、認証が成功したという通知を送る。
The one-time password generated by the OTP data generation unit 42B is sent to the authentication unit 42D, where authentication processing is executed. When it is determined that the user is valid, the authentication unit 42D notifies the set data processing unit 42E of the determination. Receiving this notification, the set data processing unit 42E records the same data as in the first embodiment in the set data recording unit 42F. In the case of the third embodiment, the data recorded in association with the user ID of each user includes not only the amount information and the one-time password data, but also the individual information sent with them. You can.
Thereafter, the authentication device 2 sends a notification that the authentication has been successful to the intermediary device 6 that has sent data and the like of money amount information that has been authenticated as valid.

この通知は、仲介装置6のコンピュータの入力部61で受取られ、入力部61からデータ管理部62Bに送られる。それを受取ったデータ管理部62Bは、先に受取っていたユーザID、金額情報、ワンタイムパスワード、及び個体情報のデータを、データ記録部62Cに記録する。
このデータを有する仲介装置6の管理者は、ユーザから支払いを受けたのと同様の状態となる。なお、データ記録部62Cに記録されたセットデータが譲渡可能である点などは第1実施形態の場合と同様である。なお、第3実施形態の場合でも、データ記録部62Cに記録されたセットデータのうち少なくともユーザID、金額情報、ワンタイムパスワードは一体にされている必要があり、この実施形態では個体情報もそれらと一体にされている。第3実施形態の場合には、その処理を、仲介装置6の例えばデータ管理部62Bが行なってもよいし、或いは仲介装置6にこれらデータを送る前に携帯電話5の例えば出力部33が行なってもよい。
第1実施形態の場合、ユーザ装置1は認証が成功してからセットデータを生成しそれを外部装置に受け渡すこととしていたが、第3実施形態の場合には、認証装置2への送信を行わせるために内容的にはセットデータに相当するデータを予め仲介装置6に渡してあるため、認証が成功した後に携帯電話5が改めてセットデータを生成する必要はない。
以上により、この認証システムでの認証は終了する。
This notification is received by the input unit 61 of the computer of the mediation apparatus 6 and sent from the input unit 61 to the data management unit 62B. The data management unit 62B that has received the data records the data of the user ID, the amount information, the one-time password, and the individual information that have been received in the data recording unit 62C.
The administrator of the mediation apparatus 6 having this data is in the same state as when receiving payment from the user. Note that the set data recorded in the data recording unit 62C is transferable, and the like is the same as in the first embodiment. Even in the case of the third embodiment, at least the user ID, the money amount information, and the one-time password among the set data recorded in the data recording unit 62C need to be integrated. It is united with. In the case of the third embodiment, the processing may be performed by, for example, the data management unit 62B of the mediation device 6, or by the output unit 33 of the mobile phone 5 before sending these data to the mediation device 6. May be.
In the case of the first embodiment, the user apparatus 1 generates the set data after successful authentication and transfers it to the external apparatus. In the case of the third embodiment, the user apparatus 1 transmits to the authentication apparatus 2. Since the data corresponding to the set data is transferred to the intermediary device 6 in advance in order to perform this, it is not necessary for the mobile phone 5 to generate the set data again after successful authentication.
This completes the authentication with this authentication system.

なお、第3実施形態では、ユーザID、金額情報、ワンタイムパスワード、及び個体情報のデータの携帯電話5から仲介装置6への受け渡しにはバーコード画像を用いることとしていたが、携帯電話5と仲介装置6が有線又は無線で通信を行えるのであれば、バーコード画像を用いずに、携帯電話5内で生成されたユーザID、金額情報、ワンタイムパスワード、及び個体情報のデータをそのまま仲介装置6に送信することも可能である。近年の携帯電話には、USB端子、赤外線通信機器、Bluetooth通信機器、非接触ICチップなど、通信を行うための手段を搭載しているものが多い。携帯電話5がこれら通信を行うための手段を搭載しているのであれば、ユーザID、金額情報、ワンタイムパスワード、及び個体情報のデータは、仲介装置6に、一旦バーコード画像に変化させずとも、そのままの形で送信することができるであろう。   In the third embodiment, the barcode image is used for the transfer of the user ID, the money amount information, the one-time password, and the individual information data from the mobile phone 5 to the intermediary device 6. If the intermediary device 6 can perform wired or wireless communication, the mediator device directly uses the user ID, amount information, one-time password, and individual information data generated in the mobile phone 5 without using a barcode image. 6 can also be transmitted. Many mobile phones in recent years are equipped with means for performing communication, such as a USB terminal, an infrared communication device, a Bluetooth communication device, and a non-contact IC chip. If the mobile phone 5 is equipped with a means for performing these communications, the user ID, money amount information, one-time password, and individual information data are not changed to a bar code image in the mediating device 6 once. Both could be transmitted as is.

第1実施形態の認証システムの全体構成を示す図。The figure which shows the whole structure of the authentication system of 1st Embodiment. 図1に示した認証システムに含まれるユーザ装置のハードウエア構成を示す図。The figure which shows the hardware constitutions of the user apparatus contained in the authentication system shown in FIG. 図1に示した認証システムに含まれるユーザ装置内に生成される機能ブロックを示すブロック図。The block diagram which shows the functional block produced | generated in the user apparatus contained in the authentication system shown in FIG. 図1に示した認証システムに含まれる認証装置内に生成される機能ブロックを示すブロック図。The block diagram which shows the functional block produced | generated in the authentication apparatus contained in the authentication system shown in FIG. 図4に示したOTP生成用データ記録部に記録されているデータの一例を示す図。The figure which shows an example of the data currently recorded on the data recording part for OTP production | generation shown in FIG. 図4に示したセットデータ記録部に記録されるデータの一例を示す図。The figure which shows an example of the data recorded on the set data recording part shown in FIG. 図1に示した認証システムで実行される処理の流れを示す流れ図。The flowchart which shows the flow of the process performed with the authentication system shown in FIG. 図1に示した認証システムのユーザ装置の表示装置に表示される支払い処理ページの一例を示す図。The figure which shows an example of the payment process page displayed on the display apparatus of the user apparatus of the authentication system shown in FIG. 第2実施形態の認証システムの全体構成を示す図。The figure which shows the whole structure of the authentication system of 2nd Embodiment. 図9に示した認証システムに含まれるユーザ装置内に生成される機能ブロックを示すブロック図。The block diagram which shows the functional block produced | generated in the user apparatus contained in the authentication system shown in FIG. 図9に示した認証システムのユーザ装置の表示装置に表示される支払い処理ページの一例を示す図。The figure which shows an example of the payment process page displayed on the display apparatus of the user apparatus of the authentication system shown in FIG. 第3実施形態の認証システムの全体構成を示す図。The figure which shows the whole structure of the authentication system of 3rd Embodiment. 図12に示した認証システムに含まれる携帯電話内に生成される機能ブロックを示すブロック図。The block diagram which shows the functional block produced | generated in the mobile telephone contained in the authentication system shown in FIG. 図12に示した認証システムに含まれる仲介装置が備えるコンピュータ内に生成される機能ブロックを示すブロック図。The block diagram which shows the functional block produced | generated in the computer with which the mediation apparatus contained in the authentication system shown in FIG. 12 is provided. 図12に示した認証システムの携帯電話の表示装置に表示される支払い処理画像の一例を示す図。The figure which shows an example of the payment process image displayed on the display apparatus of the mobile telephone of the authentication system shown in FIG. 図13に示したOTP生成用データ記録部に記録されているデータの一例を示す図。The figure which shows an example of the data currently recorded on the data recording part for OTP production | generation shown in FIG.

符号の説明Explanation of symbols

1 ユーザ装置
2 認証装置
3 ネットワーク
4 トークン
5 携帯電話
6 仲介装置
31 入力部
32 情報処理部
32A 処理部
32B ID情報生成部
32C 金額情報生成部
32D OTP生成部
32E OTP生成用データ記録部
32F セットデータ生成部
32H バーコード画像生成部
33 出力部
41 入力部
42 情報処理部
42A ユーザID特定部
42B OTP生成部
42C OP生成用データ記録部
42D 認証部
42E セットデータ処理部
42F セットデータ記録部
43 出力部
61 入力部
62 情報処理部
62A データ再現部
62B データ管理部
62C データ記録部
63 出力部
DESCRIPTION OF SYMBOLS 1 User apparatus 2 Authentication apparatus 3 Network 4 Token 5 Cellular phone 6 Mediation apparatus 31 Input part 32 Information processing part 32A Processing part 32B ID information generation part 32C Amount information generation part 32D OTP generation part 32E OTP generation data recording part 32F Set data Generation unit 32H Barcode image generation unit 33 Output unit 41 Input unit 42 Information processing unit 42A User ID identification unit 42B OTP generation unit 42C OP generation data recording unit 42D Authentication unit 42E Set data processing unit 42F Set data recording unit 43 Output unit 61 Input unit 62 Information processing unit 62A Data reproduction unit 62B Data management unit 62C Data recording unit 63 Output unit

Claims (21)

所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、を含んで構成される認証システムを構成するためのユーザ端末であって、
所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、
を備えており、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている、
ユーザ端末。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A user terminal for configuring an authentication system including a plurality of user terminals to be used,
OTP generating means for generating a one-time password according to predetermined conditions;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password generated by the OTP generation unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit, and the received one-time password, the amount User transmission means for transmitting the information and the user ID to the authentication device via the network in a state where they are associated with each other
With
The one-time password received from the user terminal generated by the authentication device that has received the one-time password, the money amount information, and the user ID from the user terminal as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. Have been like,
User terminal.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、を含んで構成される認証システムを構成するためのユーザ端末であって、
所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、
を備えており、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている、
ユーザ端末。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A plurality of user terminals to be used, and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal and received. A mediation device that transmits data to the authentication device via the network, and a user terminal for configuring an authentication system comprising:
OTP generating means for generating a one-time password according to predetermined conditions;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password generated by the OTP generation unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit, and the received one-time password, the amount Delivery means for delivering the information and the user ID to the intermediary device in a state where they are associated with each other;
With
The one-time password received from the mediation device by the authentication device that has received the one-time password, the money amount information, and the user ID from the mediation device, and generated as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. Have been like,
User terminal.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末であって、
前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、
を備えており、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている、
ユーザ端末。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A user terminal for configuring an authentication system including a plurality of user terminals to be used and a plurality of tokens that are used by each user to generate a one-time password according to a predetermined condition,
OTP input means for inputting the one-time password generated by the token;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password input by the OTP input unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit are received, and the received one-time password, the amount User transmission means for transmitting the information and the user ID to the authentication device via the network in a state in which they are associated with each other;
With
The one-time password received from the user terminal generated by the authentication device that has received the one-time password, the money amount information, and the user ID from the user terminal as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. Have been like,
User terminal.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末であって、
前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、
を備えており、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにされている、
ユーザ端末。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A plurality of user terminals to be used, and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal and received. An authentication system including an intermediary device that transmits data to the authentication device via the network and a plurality of tokens that are used by each user and generate a one-time password according to a predetermined condition is configured. A user terminal for
OTP input means for inputting the one-time password generated by the token;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password input by the OTP input unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit are received, and the received one-time password, the amount Delivery means for delivering the information and the user ID to the intermediary device in a state where they are associated with each other;
With
The one-time password received from the mediation device by the authentication device that has received the one-time password, the money amount information, and the user ID from the mediation device, and generated as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. Have been like,
User terminal.
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものであると前記認証装置が認証した場合に、
認証された当該ワンタイムパスワード、金額情報、及びユーザIDを含む一体とされたセットデータを、所定の外部装置に受渡し可能な状態で生成するセットデータ生成手段を備えている、
請求項1〜4のいずれかに記載のユーザ端末。
When the authentication device authenticates that the one-time password, the amount information, and the user ID are valid,
A set data generating unit configured to generate a set data including the authenticated one-time password, amount information, and user ID in a state in which the set data can be delivered to a predetermined external device;
The user terminal in any one of Claims 1-4.
前記セットデータを、所定の外部装置に出力する出力手段を備えている、
請求項5記載のユーザ端末。
An output means for outputting the set data to a predetermined external device;
The user terminal according to claim 5.
前記セットデータを特定するためのデータである特定用データを生成する手段と、当該手段が生成した特定用データを、所定の外部装置に受け渡す第2受渡し手段を備えている、
請求項5記載のユーザ端末。
A means for generating specification data that is data for specifying the set data, and a second transfer means for transferring the specification data generated by the means to a predetermined external device;
The user terminal according to claim 5.
画像を表示するためのディスプレイを備えており、前記特定用データは、前記ディスプレイに表示された前記特定用データに対応させられた特定用画像に含まれている、
請求項7記載のユーザ端末。
A display for displaying an image, wherein the specifying data is included in the specifying image associated with the specifying data displayed on the display;
The user terminal according to claim 7.
前記特定用画像は、バーコードである、
請求項8記載のユーザ端末。
The specifying image is a barcode.
The user terminal according to claim 8.
前記ユーザ端末は、携帯電話により構成されている、
請求項1〜4のいずれかに記載のユーザ端末。
The user terminal is configured by a mobile phone.
The user terminal in any one of Claims 1-4.
前記ユーザ受渡し手段は、前記ワンタイムパスワード、前記金額情報、前記ユーザIDに加え、前記ユーザ端末に固有の端末識別情報を前記認証装置に送信するようになっており、
前記ワンタイムパスワード、前記金額情報、前記ユーザID、及び前記端末識別情報を前記ユーザ端末から受付けた前記認証装置が、受付けた前記端末識別情報を用いて前記ユーザ端末の認証を行えるようにされている、
請求項1又は3記載のユーザ端末。
In addition to the one-time password, the amount information, and the user ID, the user delivery means is configured to transmit terminal identification information unique to the user terminal to the authentication device,
The authentication device that has received the one-time password, the money amount information, the user ID, and the terminal identification information from the user terminal can perform authentication of the user terminal using the received terminal identification information. Yes,
The user terminal according to claim 1 or 3.
前記ユーザ受渡し手段は、前記ワンタイムパスワード、前記金額情報、前記ユーザIDに加え、前記ユーザ端末に固有の端末識別情報を前記仲介装置に送信するようになっており、
前記ワンタイムパスワード、前記金額情報、前記ユーザID、及び前記端末識別情報を前記仲介装置から受付けた前記認証装置が、受付けた前記端末識別情報を用いて前記ユーザ端末の認証を行えるようにされている、
請求項2又は4記載のユーザ端末。
In addition to the one-time password, the amount information, and the user ID, the user delivery means is configured to transmit terminal identification information unique to the user terminal to the mediation device,
The authentication device that has received the one-time password, the money amount information, the user ID, and the terminal identification information from the intermediary device can authenticate the user terminal using the received terminal identification information. Yes,
The user terminal according to claim 2 or 4.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法であって、
前記情報処理手段が実行する、
所定の条件にしたがってワンタイムパスワードを発生させるOTP発生過程と、
金額についての情報である金額情報の入力を受付ける金額情報入力過程と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、
前記OTP発生過程で発生させた前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信過程と、
を含んでいることにより、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
方法。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A user terminal for configuring an authentication system including a plurality of user terminals to be used, the information processing means including the information processing means for executing information processing,
Executed by the information processing means;
OTP generation process for generating a one-time password according to predetermined conditions;
Amount information input process that accepts input of amount information that is information about the amount of money,
An ID input process for receiving an input of a unique user ID for each user assigned to each user of the user terminal;
In the state where the one-time password generated in the OTP generation process, the money information received in the money information input process, and the user ID received in the ID input process are associated with each other, Via the user transmission process to transmit to the authentication device,
By including
The one-time password received from the user terminal generated by the authentication device that has received the one-time password, the money amount information, and the user ID from the user terminal as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
Method.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法であって、
前記情報処理手段が実行する、
所定の条件にしたがってワンタイムパスワードを発生させるOTP発生過程と、
金額についての情報である金額情報の入力を受付ける金額情報入力過程と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、
前記OTP発生過程で発生された前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡す受渡し過程と、
を含んでおり、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
方法。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A plurality of user terminals to be used, and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal and received. An information processing apparatus that includes an information processing unit that executes information processing, and is a user terminal for configuring an authentication system including an intermediary device that transmits data to the authentication device via the network A method performed by the means,
Executed by the information processing means;
OTP generation process for generating a one-time password according to predetermined conditions;
Amount information input process that accepts input of amount information that is information about the amount of money,
An ID input process for receiving an input of a unique user ID for each user assigned to each user of the user terminal;
In the state where the one-time password generated in the OTP generation process, the amount information received in the amount information input process, and the user ID received in the ID input step are associated with each other, the intermediary device The delivery process of delivering to
Contains
The one-time password received from the intermediary device by the authentication device that has received the one-time password, the amount information, and the user ID from the intermediary device as generated by the authentication device. By comparing the password with the user terminal, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
Method.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法であって、
前記情報処理手段が実行する、
前記トークンが発生させたワンタイムパスワードの入力を受付けるOTP入力過程と、
金額についての情報である金額情報の入力を受付ける金額情報入力過程と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、
前記OTP入力過程で受付けられた前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信過程と、
を含んでおり、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
方法。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A user terminal for configuring an authentication system including a plurality of user terminals to be used and a plurality of tokens that are used by each user and generate a one-time password according to a predetermined condition, and executes information processing A method that is executed by the information processing means.
Executed by the information processing means;
An OTP input process for receiving an input of a one-time password generated by the token;
Amount information input process that accepts input of amount information that is information about the amount of money,
An ID input process for receiving an input of a unique user ID for each user assigned to each user of the user terminal;
The one-time password received in the OTP input process, the money information received in the money information input process, and the user ID received in the ID input process are linked to each other in the network. Via the user transmission process to transmit to the authentication device,
Contains
The one-time password received from the intermediary device received by the authentication device that has received the one-time password, the money amount information, and the user ID from the user terminal as corresponding to the received user ID By comparing the password with the user terminal, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
Method.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末であり、情報処理を実行する情報処理手段を備えるものの当該情報処理手段が実行する方法であって、
前記情報処理手段が実行する、
前記トークンが発生させたワンタイムパスワードの入力を受付けるOTP入力過程と、
金額についての情報である金額情報の入力を受付ける金額情報入力過程と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDの入力を受付けるID入力過程と、
前記OTP入力過程で受付けられた前記ワンタイムパスワード、前記金額情報入力過程で受付けた前記金額情報、及び前記ID入力過程で受付けた前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡す受渡し過程と、
を含んでおり、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
方法。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A plurality of user terminals to be used, and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal and received. An authentication system including an intermediary device that transmits data to the authentication device via the network and a plurality of tokens that are used by each user and generate a one-time password according to a predetermined condition is configured. A user terminal for providing information processing means for executing information processing. A method of processing means executes,
Executed by the information processing means;
An OTP input process for receiving an input of a one-time password generated by the token;
Amount information input process that accepts input of amount information that is information about the amount of money,
An ID input process for receiving an input of a unique user ID for each user assigned to each user of the user terminal;
The intermediary device in a state in which the one-time password accepted in the OTP input process, the money information accepted in the money information input process, and the user ID accepted in the ID input process are associated with each other. The delivery process of delivering to
Contains
The one-time password received from the intermediary device by the authentication device that has received the one-time password, the amount information, and the user ID from the intermediary device as generated by the authentication device. By comparing the password with the user terminal, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
Method.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムであって、
前記コンピュータを、
所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、
して機能させることにより、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
プログラム。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A program for causing a computer to function as a user terminal for configuring an authentication system including a plurality of user terminals to be used,
The computer,
OTP generating means for generating a one-time password according to predetermined conditions;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password generated by the OTP generation unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit, and the received one-time password, the amount User transmission means for transmitting the information and the user ID to the authentication device via the network in a state where they are associated with each other
By making it function,
The one-time password received from the user terminal generated by the authentication device that has received the one-time password, the money amount information, and the user ID from the user terminal as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
program.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムであって、
前記コンピュータを、
所定の条件にしたがってワンタイムパスワードを発生させるOTP発生手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP発生手段が発生させた前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、
して機能させることにより、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
プログラム。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A plurality of user terminals to be used, and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal and received. A program for causing a computer to function as a user terminal for configuring an authentication system including an intermediary device that transmits data to the authentication device via the network,
The computer,
OTP generating means for generating a one-time password according to predetermined conditions;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password generated by the OTP generation unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit, and the received one-time password, the amount Delivery means for delivering the information and the user ID to the intermediary device in a state where they are associated with each other;
By making it function,
The one-time password received from the intermediary device by the authentication device that has received the one-time password, the amount information, and the user ID from the intermediary device as generated by the authentication device. By comparing the password with the user terminal, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
program.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムであって、
前記コンピュータを、
前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記ネットワークを介して、前記認証装置に送信するユーザ送信手段と、
して機能させることにより、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記ユーザ端末から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記ユーザ端末から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
プログラム。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network To make a computer function as a user terminal for configuring an authentication system including a plurality of user terminals to be used and a plurality of tokens that are used by each user and generate a one-time password according to predetermined conditions The program of
The computer,
OTP input means for inputting the one-time password generated by the token;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password input by the OTP input unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit are received, and the received one-time password, the amount User transmission means for transmitting the information and the user ID to the authentication device via the network in a state in which they are associated with each other;
By making it function,
The one-time password received from the user terminal generated by the authentication device that has received the one-time password, the money amount information, and the user ID from the user terminal as corresponding to the received user ID. By seeing the match in comparison with the password, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
program.
所定のネットワークに接続可能とされた、ワンタイムパスワードによる認証を行なうことができる認証装置と、当該認証装置に、前記ネットワークを介してデータの送信を行うことのできるようにされた、各ユーザが用いる複数のユーザ端末と、前記ネットワークに接続可能とされた、前記ユーザ端末が生成したデータ又は当該データを特定するためのデータを前記ユーザ端末から受取ることができるようになっているとともに、受付けたデータを、前記ネットワークを介して前記認証装置に送信する仲介装置と、各ユーザが用いる、所定の条件にしたがってワンタイムパスワードを発生させる複数のトークンと、を含んで構成される認証システムを構成するためのユーザ端末、としてコンピュータを機能させるためのプログラムであって、
前記コンピュータを、
前記トークンが発生させたワンタイムパスワードを入力するためのOTP入力手段と、
金額についての情報である金額情報を入力するための金額情報入力手段と、
当該ユーザ端末のユーザ毎に割振られた各ユーザにユニークなユーザIDを入力するためのID入力手段と、
前記OTP入力手段により入力された前記ワンタイムパスワード、前記金額情報入力手段から入力された前記金額情報、及び前記ID入力手段から入力された前記ユーザIDを受付け、受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを、それらを互いに紐付けた状態で、前記仲介装置に受渡すための受渡し手段と、
して機能させることにより、
前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを前記仲介装置から受付けた前記認証装置が、受付けたユーザIDに対応するものとして生成したワンタイムパスワードを、前記仲介装置から受付けた前記ワンタイムパスワードと対比してその一致を見ることにより、互いに対応付けられた前記ユーザ端末から受付けた前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDが正当なものか否かということについての認証を行えるようにする、
プログラム。
An authentication device that can be connected to a predetermined network and can authenticate with a one-time password, and each user that is capable of transmitting data to the authentication device via the network A plurality of user terminals to be used, and data generated by the user terminal or data for specifying the data, which can be connected to the network, can be received from the user terminal and received. An authentication system including an intermediary device that transmits data to the authentication device via the network and a plurality of tokens that are used by each user and generate a one-time password according to a predetermined condition is configured. A program for causing a computer to function as a user terminal for
The computer,
OTP input means for inputting the one-time password generated by the token;
Amount information input means for inputting amount information that is information about the amount,
ID input means for inputting a unique user ID to each user allocated for each user of the user terminal;
The one-time password input by the OTP input unit, the amount information input from the amount information input unit, and the user ID input from the ID input unit are received, and the received one-time password, the amount Delivery means for delivering the information and the user ID to the intermediary device in a state where they are associated with each other;
By making it function,
The one-time password received from the intermediary device by the authentication device that has received the one-time password, the amount information, and the user ID from the intermediary device as generated by the authentication device. By comparing the password with the user terminal, it is possible to authenticate whether the one-time password received from the user terminals associated with each other, the money amount information, and the user ID are valid. To
program.
請求項5記載のユーザ端末によって生成された、前記ワンタイムパスワード、前記金額情報、及び前記ユーザIDを含み、これらを一体としてなるセットデータのデータ構造。   A data structure of set data including the one-time password, the money amount information, and the user ID, which are generated by the user terminal according to claim 5, and uniting them.
JP2008225341A 2008-09-02 2008-09-02 User terminal, method to be executed by user terminal, program and data structure Pending JP2010061318A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008225341A JP2010061318A (en) 2008-09-02 2008-09-02 User terminal, method to be executed by user terminal, program and data structure

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008225341A JP2010061318A (en) 2008-09-02 2008-09-02 User terminal, method to be executed by user terminal, program and data structure

Publications (1)

Publication Number Publication Date
JP2010061318A true JP2010061318A (en) 2010-03-18

Family

ID=42188061

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008225341A Pending JP2010061318A (en) 2008-09-02 2008-09-02 User terminal, method to be executed by user terminal, program and data structure

Country Status (1)

Country Link
JP (1) JP2010061318A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012027530A (en) * 2010-07-20 2012-02-09 Dainippon Printing Co Ltd One-time password generator, server apparatus, authentication system, method, program, and recording medium
JP2012141856A (en) * 2011-01-04 2012-07-26 Ricoh Co Ltd Information processor
JP2013020609A (en) * 2011-06-13 2013-01-31 Kazunori Fujisawa Authentication system
JP5216932B1 (en) * 2012-10-01 2013-06-19 さくら情報システム株式会社 One-time password device, system and program
JP2015514249A (en) * 2012-03-19 2015-05-18 ロイヤル カナディアン ミントRoyal Canadian Mint Barcode use in asset storage and transport systems
WO2017104288A1 (en) * 2015-12-14 2017-06-22 株式会社エヌティーアイ Settlement system, user terminal and method executed therein, settlement device and method executed therein, and program
WO2017110268A1 (en) * 2015-12-22 2017-06-29 株式会社エヌティーアイ Settlement system, user terminal and method executed thereby, settlement device and method executed thereby, and program
WO2017115557A1 (en) * 2015-12-28 2017-07-06 株式会社エヌティーアイ Settlement system, user terminal and method executed by same, settlement device and method executed by same, and program
JP2019536147A (en) * 2016-10-28 2019-12-12 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Service execution method and apparatus

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012027530A (en) * 2010-07-20 2012-02-09 Dainippon Printing Co Ltd One-time password generator, server apparatus, authentication system, method, program, and recording medium
JP2012141856A (en) * 2011-01-04 2012-07-26 Ricoh Co Ltd Information processor
JP2013020609A (en) * 2011-06-13 2013-01-31 Kazunori Fujisawa Authentication system
JP2015514249A (en) * 2012-03-19 2015-05-18 ロイヤル カナディアン ミントRoyal Canadian Mint Barcode use in asset storage and transport systems
JP5216932B1 (en) * 2012-10-01 2013-06-19 さくら情報システム株式会社 One-time password device, system and program
JPWO2017104288A1 (en) * 2015-12-14 2018-10-11 株式会社 エヌティーアイ Payment system, user terminal and method executed therewith, payment apparatus and method executed therewith, and program
WO2017104288A1 (en) * 2015-12-14 2017-06-22 株式会社エヌティーアイ Settlement system, user terminal and method executed therein, settlement device and method executed therein, and program
US11631079B2 (en) 2015-12-14 2023-04-18 Nti, Inc. Settlement system, user terminal and method executed therein, settlement device and method executed therein, and program
WO2017110268A1 (en) * 2015-12-22 2017-06-29 株式会社エヌティーアイ Settlement system, user terminal and method executed thereby, settlement device and method executed thereby, and program
JPWO2017110268A1 (en) * 2015-12-22 2018-10-18 株式会社 エヌティーアイ Payment system, user terminal and method executed therewith, payment apparatus and method executed therewith, and program
US11521192B2 (en) 2015-12-22 2022-12-06 Nti, Inc. Settlement system, user terminal and method executed thereby, settlement device and method executed thereby, and program
JPWO2017115557A1 (en) * 2015-12-28 2018-11-01 株式会社 エヌティーアイ Payment system, user terminal and method executed therewith, payment apparatus and method executed therewith, and program
WO2017115557A1 (en) * 2015-12-28 2017-07-06 株式会社エヌティーアイ Settlement system, user terminal and method executed by same, settlement device and method executed by same, and program
JP2019536147A (en) * 2016-10-28 2019-12-12 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Service execution method and apparatus
US10922677B2 (en) 2016-10-28 2021-02-16 Advanced New Technologies Co., Ltd. Service implementation using a graphic code including a biometric identifier

Similar Documents

Publication Publication Date Title
JP2010061318A (en) User terminal, method to be executed by user terminal, program and data structure
CN202210326U (en) Personal payment terminal provided with keyboard
US20050187901A1 (en) Consumer-centric context-aware switching model
JP2018522353A (en) Authentication system and method for server-based payment
JP7483688B2 (en) System and method for cryptographic authentication of contactless cards - Patents.com
US20020184500A1 (en) System and method for secure entry and authentication of consumer-centric information
US20020194128A1 (en) System and method for secure reverse payment
CN107533620A (en) Enhancing certification based on secondary device interaction
CN106462843A (en) Master applet for secure remote payment processing
TWI734764B (en) Multi-dimensional barcode mobile payment method
JP2005512234A6 (en) Customer-centric context-aware switching model
JP2008250884A (en) Authentication system, server, mobile communication terminal and program used for authentication system
CN102202092A (en) Television bank public service platform
TW201419185A (en) Mobile device, payment transaction system and payment transaction method
JP2010287250A (en) Authentication system for cashless payment
JP2016076262A (en) Method of paying for product or service in commercial website via internet connection and corresponding terminal
TWI509542B (en) Plug and play trading equipment, computer equipment, portable payment device , And payment card
JP2022501871A (en) Systems and methods for cryptographic authentication of non-contact cards
KR20200096400A (en) System and method for dealing a digital currency with block chain matching QR(or BAR) code
US20030187784A1 (en) System and method for mid-stream purchase of products and services
TW201638843A (en) Mobile payment method
US20030110133A1 (en) Automated digital rights management and payment system with embedded content
KR20110107311A (en) A transaction system and mehod using mobile network, computer program therefor
JP2001337925A (en) User authentication device and business transaction system using it
KR102154896B1 (en) System and method for generating security code or virtual account

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20100818

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20100819

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20110422

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110902

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20110902

A072 Dismissal of procedure

Free format text: JAPANESE INTERMEDIATE CODE: A073

Effective date: 20130205