JP2011108162A - Identification system, authentication station server and identification method - Google Patents

Identification system, authentication station server and identification method Download PDF

Info

Publication number
JP2011108162A
JP2011108162A JP2009265050A JP2009265050A JP2011108162A JP 2011108162 A JP2011108162 A JP 2011108162A JP 2009265050 A JP2009265050 A JP 2009265050A JP 2009265050 A JP2009265050 A JP 2009265050A JP 2011108162 A JP2011108162 A JP 2011108162A
Authority
JP
Japan
Prior art keywords
information
identification
contact
certificate
company
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2009265050A
Other languages
Japanese (ja)
Other versions
JP5351718B2 (en
Inventor
Kenichiro Morinaga
謙一郎 盛永
Takeshi Kaneko
剛 金子
Hirohito Yoshioka
浩仁 吉岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nomura Research Institute Ltd
Original Assignee
Nomura Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nomura Research Institute Ltd filed Critical Nomura Research Institute Ltd
Priority to JP2009265050A priority Critical patent/JP5351718B2/en
Publication of JP2011108162A publication Critical patent/JP2011108162A/en
Application granted granted Critical
Publication of JP5351718B2 publication Critical patent/JP5351718B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an identification system capable of appropriately performing, with respect to various visitors in society in general, identification thereof. <P>SOLUTION: The identification system includes an authentication station server 100 which holds and issues certification information on an employee belonging to a company and a first ID 121 identifying it; a device 240 carried by an employee (visitor 210), the device serving as a certificate with the first ID 121 being recorded thereon; and a medium (sticker 600) installed in a dwelling house 300 of a user (resident 310), on which a second ID 161 is recorded. When the device 240 is presented to the medium in visit, the second ID 161 and first ID 121 read by a reader function 250 are transmitted to the authentication station server 100. The authentication station server 100 transmits certificate information acquired from the first ID 121 to a device (331, 332) of a contact address acquired from the second ID 161 to display it. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、一般家庭等における訪問者等の身分を証明する技術に関し、特に、訪問者等が特定の企業等に所属する従業員であることを証明する身分証明システムおよび認証局サーバならびに身分証明方法に適用して有効な技術に関するものである。   The present invention relates to a technique for proving the identity of a visitor or the like in a general household, and in particular, an identification system, a certificate authority server, and an identity certification that prove that a visitor or the like is an employee belonging to a specific company or the like. The present invention relates to a technique effective when applied to a method.

近年、いわゆる振り込め詐欺や、高齢者等を狙った悪質な訪問販売詐欺、さらには配達業者や調査員等に成りすました者が家庭等を訪問して引き起こす犯罪など、一般社会での生活を脅かす犯罪・事例が多く発生している。   In recent years, crimes that threaten the lives of the general public, such as so-called transfer fraud, malicious door-to-door fraud aimed at the elderly, etc.・ Many cases have occurred.

これらは、主に、一般市民にとって、電話等での発信者や玄関先での訪問者に関して得られる情報が不足しており、服装や話し方などのみでは相手方の素性を即座に判断することが難しいため、犯罪者が簡単に身分を偽ることが可能であることに起因すると考えられる。   These are mainly for the general public because there is a lack of information that can be obtained about callers and visitors at the front door, and it is difficult to immediately determine the identity of the other party only by clothes and speaking methods. Therefore, it is thought that it is because a criminal can easily disguise himself / herself.

これに対して、例えば、家庭等の居住者が、訪問者に対して不審な人物であるか否かを判断できるようにするための対策として、玄関先にビデオカメラを設置し、訪問者があった場合に、訪問者について撮影した画像を家庭内のモニタやテレビ、携帯電話等に送信し、これらの端末を介して訪問者を確認するいわゆるテレビドアホン装置が知られている。   On the other hand, for example, as a measure to enable a resident such as a home to determine whether or not a visitor is a suspicious person, a video camera is installed at the front door, There is known a so-called TV door phone apparatus that transmits an image taken of a visitor to a monitor, television, mobile phone, etc. in the home and confirms the visitor via these terminals.

また、例えば、特開2006−54591号公報(特許文献1)には、従来のドアホン装置では、モニタ室内機のユーザはモニタ表示部の訪問者の映像を見なければ訪問者が誰であるかを認識することができないという課題を解決すべく、訪問者を検知する子機と、訪問者を検知すると訪問者の来訪を報知するスピーカを備えた親機とを有し、訪問者を識別するQRコード(クイックレスポンスコード)毎に、訪問者を識別報知する音楽情報を記憶しておき、子機側の近接センサにてQRコードを記録した訪問者の携帯電話機を検知すると、子機側のCCDカメラにて携帯電話機に表示中のQRコードの撮像動作を開始し、親機側のシステム制御部にて、このCCDカメラにて撮像したQRコードに対応する音楽情報を読み出し、この音楽情報をスピーカ出力するテレビドアホン装置が記載されている。   Further, for example, in Japanese Patent Laid-Open No. 2006-54591 (Patent Document 1), in a conventional door phone device, who is a visitor of a monitor indoor unit is a visitor unless he / she sees a video of a visitor on a monitor display unit. In order to solve the problem of being unable to recognize a visitor, a visitor is identified by having a slave unit that detects a visitor and a parent unit that includes a speaker that informs the visitor of the visitor when a visitor is detected. For each QR code (quick response code), music information for identifying and reporting the visitor is stored, and when the visitor's mobile phone that records the QR code is detected by the proximity sensor on the slave side, The CCD camera starts imaging the QR code being displayed on the mobile phone, and the system control unit on the base unit reads out music information corresponding to the QR code captured by the CCD camera. It describes a television intercom device for speaker output.

また、例えば、特開2007−241501号公報(特許文献2)には、各戸別住宅にインテリジェントタイプのテレビドアホン装置を設置する一方で、各企業や業界団体が訪問担当者にIDカードを配布するとともに、各訪問担当者の顔画像などの生体情報を管理サーバに登録し、第三者機関の管理サーバと連携させて、IDカードの情報と登録済みの生体情報とテレビドアホン装置から取得した生体情報で訪問者の特定を行う訪問者特定システムが記載されている。   Further, for example, in Japanese Patent Application Laid-Open No. 2007-241501 (Patent Document 2), while installing an intelligent type TV door phone device in each house, each company or industry group distributes an ID card to a visitor. At the same time, biometric information such as facial images of each person in charge of visit is registered in the management server and linked to the management server of the third-party organization to obtain the ID card information, the registered biometric information, and the biometric information acquired from the TV door phone device. A visitor identification system for identifying a visitor by information is described.

特開2006−54591号公報JP 2006-54591 A 特開2007−241501号公報JP 2007-241501 A

上述したように、従来技術の一般的なテレビドアホン装置では、居住者はモニタ等に表示された訪問者の顔や服装等の映像、および話し方等の音声の情報のみによって訪問者を不審な人物であるか否かを判別する必要があり、訪問者の素性を正しく把握することが難しい場合がある。従って、このような場合に、居住者は、例えば、訪問者に対して社員証などの身分を識別することが可能なものの提示を求めたりすることとなる。しかしながら、服装だけではなく社員証などについても、偽造等によって作成されたものを居住者が識別することは困難である。   As described above, in the conventional TV door phone device of the prior art, the resident is a person who is suspicious of the visitor only by the video information of the visitor's face and clothes, etc. displayed on the monitor etc. It may be difficult to correctly grasp the visitor's identity. Therefore, in such a case, for example, the resident requests the visitor to present something that can identify his / her identity such as an employee ID card. However, it is difficult for a resident to identify not only clothes but also employee ID cards that were created by forgery.

一方、例えば、特許文献1に記載されたテレビドアホン装置では、QRコードを利用して映像や音声以外の情報によって訪問者を識別することが可能である。しかしながら、特許文献1に記載されたようなテレビドアホン装置では、家族や友人、時間指定による宅配便の再配達などの予定されている訪問者に対して、各居住者が予めQRコードを生成し、訪問者に対応付けて管理するとともに、生成したQRコードをそれぞれ対象の訪問者に送付しておく必要がある。従って、居住者の準備等に要する作業負荷が大きくなるという課題が生じる。また、居住者が事前に想定・予定している閉じた範囲の訪問者のみにしか対応することができず、不特定の範囲の訪問者に対応することができないため、居住者、訪問者双方にとって適用範囲が狭く、柔軟な対応を取ることは難しい。   On the other hand, for example, in the television door phone device described in Patent Document 1, it is possible to identify a visitor by information other than video and audio using a QR code. However, in the TV door phone device as described in Patent Document 1, each resident generates a QR code in advance for a family, a friend, or a visitor who is scheduled to re-deliver a courier service at a specified time. It is necessary to manage them in association with the visitors and to send the generated QR codes to the respective visitors. Therefore, the subject that the workload required for a resident's preparation etc. becomes large arises. In addition, both residents and visitors can respond only to the visitors in the closed range that the resident assumes and plans in advance, and cannot handle visitors in an unspecified range. For this reason, the scope of application is narrow and it is difficult to take a flexible response.

また、特許文献2に記載された訪問者特定システムでは、テレビドアホン装置がIDカードの情報と訪問者の生体情報を読み取ることにより、不特定の訪問者を特定することが可能である。しかしながら、テレビドアホン装置に実用上十分な読み取り精度で生体情報を読み取るデバイスが必要となる点や、予め各企業等の管理サーバに生体情報の登録が必要であり、かつ、管理サーバ上の生体情報と、テレビドアホン装置で読み取った生体情報とを、第三者機関に送信して照合することから、従業員が抵抗感を有する場合も想定され、やはり居住者、訪問者双方にとって適用範囲が狭くなってしまう。   Moreover, in the visitor identification system described in Patent Document 2, an unspecified visitor can be identified by the television door phone device reading information on the ID card and the biological information of the visitor. However, the TV door phone device requires a device for reading biological information with practically sufficient reading accuracy, and biometric information on the management server must be registered in advance in a management server of each company or the like. And biometric information read by the TV door phone device are sent to a third party for verification, and it is assumed that employees may feel resistance, and the scope of application is narrow for both residents and visitors. turn into.

そこで本発明の目的は、社会一般における多様な訪問者について、その身分証明を適切に行うことを可能とする身分証明システムおよび認証局サーバならびに身分証明方法を提供することにある。特に、この身分証明の機能・サービスを、居住者および訪問者の双方における作業負荷や設備導入コスト等が少なく実現できることを目的とする。本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述および添付図面から明らかになるであろう。   SUMMARY OF THE INVENTION An object of the present invention is to provide an identification system, a certificate authority server, and an identification method that enable appropriate identification of various visitors in society in general. In particular, it is an object of the present invention to be able to realize this identification function / service with low workload and facility introduction costs for both residents and visitors. The above and other objects and novel features of the present invention will be apparent from the description of this specification and the accompanying drawings.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、以下のとおりである。   Of the inventions disclosed in this application, the outline of typical ones will be briefly described as follows.

本発明の代表的な実施の形態による身分証明システムは、企業から取得した、前記企業に所属する従業員の情報を含む企業情報に基づいて、前記従業員が前記企業に所属していることを証明する証明情報と、前記証明情報を特定する第1の識別情報とを生成して身分証明情報データベースに保持し、前記第1の識別情報を前記企業(従業員)に対して発行する認証局サーバと、前記従業員(訪問者)が所持し前記従業員に対応する前記証明情報を特定する前記第1の識別情報が記録された記録媒体を有しネットワークを介して前記認証局サーバに接続される通信機能を持つ装置(訪問者の証明書となる装置、例えば携帯電話)と、居住者(利用者)の住居の玄関先等に設置され第2の識別情報が記録されている媒体(ステッカー等)とを有する。   The identification system according to the representative embodiment of the present invention is based on company information obtained from a company and including information on employees belonging to the company, and the employee belongs to the company. A certificate authority that generates certification information to be certified and first identification information for specifying the certification information, holds the certification information in an identification information database, and issues the first identification information to the company (employee) A server and a recording medium having the first identification information for identifying the certification information corresponding to the employee possessed by the employee (visitor) and connected to the certificate authority server via a network A device having a communication function (device serving as a visitor's certificate, for example, a mobile phone), and a medium in which second identification information is recorded (e.g., at the entrance of a residence of a resident (user)) Stickers etc.) .

前記認証局サーバは、前記居住者からの操作等に基づいて、前記居住者(住居への訪問)に関する1つ以上の連絡先の情報(機器の通信アドレス等)を登録し、前記連絡先の情報と前記第2の識別情報とを対応付けて連絡先登録情報データベースに保持する。前記連絡先の機器は、例えば前記住居内のモニタ装置や、前記居住者が所持する携帯電話などである。   The certificate authority server registers one or more contact information (such as a communication address of the device) related to the resident (visit to the residence) based on an operation from the resident, etc. The information and the second identification information are stored in the contact registration information database in association with each other. The contact device is, for example, a monitor device in the residence, a mobile phone held by the resident, or the like.

前記証明書となる装置は、前記媒体内の前記第2の識別情報を読み取るリーダ機能を備える。前記従業員(訪問者)による前記住居の訪問時に、前記証明書となる装置が前記媒体に対して提示される。その際、前記証明書となる装置は、前記リーダ機能により前記媒体内の前記第2の識別情報を読み取り、前記証明書となる装置(リーダ機能または通信機能等)は、読み取った第2の識別情報と、当該装置に記録されている前記第1の識別情報との両方を含む情報を、ネットワークを介して前記認証局サーバへ送信する。   The apparatus serving as the certificate includes a reader function that reads the second identification information in the medium. Upon the visit of the residence by the employee (visitor), the certificate device is presented to the medium. At this time, the device serving as the certificate reads the second identification information in the medium by the reader function, and the device serving as the certificate (such as a reader function or a communication function) reads the second identification information that has been read. Information including both the information and the first identification information recorded in the device is transmitted to the certificate authority server via the network.

前記認証局サーバは、前記証明書となる装置からの受信情報を、前記データベースに保持されている情報と照合して認証処理する。前記認証局サーバは、前記第1の識別情報によって特定される、対応する(訪問者の)前記証明情報を取得し、また、前記第2の識別情報によって特定される、対応する(居住者の)前記連絡先の情報を取得する。前記認証局サーバは、取得した前記証明情報(または認証処理結果情報)を含む情報を、前記連絡先に送信する。   The certificate authority server performs authentication processing by comparing information received from the device serving as the certificate with information stored in the database. The certificate authority server obtains the corresponding (visitor's) certification information identified by the first identification information and the corresponding (resident's identification) identified by the second identification information. ) Obtain the contact information. The certificate authority server transmits information including the acquired certification information (or authentication processing result information) to the contact address.

前記連絡先の機器は、前記認証局サーバからの情報を出力(画面に表示等)する。これにより、前記居住者(利用者)に対して、訪問に関する連絡(通知)がされる。   The contact device outputs (displays on the screen, etc.) information from the certificate authority server. As a result, the resident (user) is notified (notified) about the visit.

また、本発明の代表的な実施の形態は、認証局サーバや身分証明方法にも適用することができる。   The representative embodiment of the present invention can also be applied to a certificate authority server and an identification method.

本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下のとおりである。   Among the inventions disclosed in the present application, effects obtained by typical ones will be briefly described as follows.

本発明の代表的な実施の形態によれば、居住者(利用者)が、認証局にて管理されている各企業等の従業員についての身分証明情報から、訪問者に係る情報を取得してその所属企業等を確認することができるため、居住者にとって、社会一般における多様な訪問者について素性を把握してから応対することが可能となり、セキュリティを大幅に向上させることができる。   According to a typical embodiment of the present invention, a resident (user) obtains information related to a visitor from identification information about an employee of each company managed by a certificate authority. As a result, it is possible to check the company to which the affiliation belongs, and it becomes possible for residents to respond after understanding the characteristics of various visitors in society in general, and security can be greatly improved.

また、訪問者にとって、自身の住所等のプライバシーに関わる情報を開示することなく居住者に対して自らの身分を証明し、不審な人物ではないことを証明することが可能となるため、業務の遂行に係る効率を向上させることができる。   In addition, it is possible for visitors to prove their identity to residents without disclosing information related to privacy such as their address, and to prove that they are not suspicious persons. Efficiency related to performance can be improved.

また特に、本システムにおける身分証明の機能・サービス(訪問者にとっての身分証明、居住者にとっての訪問者の身分確認等および不在時の訪問者情報の連絡等)は、居住者および訪問者の双方における作業負荷や設備導入コスト等が少なく実現できる。   In particular, the functions and services of identification in this system (identification for visitors, confirmation of visitor's identity for residents, etc. and communication of visitor information when absent, etc.) are provided for both residents and visitors. The work load and equipment introduction cost can be reduced.

本発明の一実施の形態である身分証明システムの構成例の概要について示した図である。It is the figure shown about the outline | summary of the structural example of the identification system which is one embodiment of this invention. 本発明の一実施の形態における訪問者の身分証明処理の流れの例(その1)について示した図である。It is the figure shown about the example (the 1) of the flow of the visitor identification process in one embodiment of this invention. 本発明の一実施の形態における訪問者の身分証明処理の流れの例(その2)について示した図である。It is the figure shown about the example (the 2) of the flow of the visitor identification process in one embodiment of this invention. 本発明の一実施の形態における連絡先登録処理等の流れの例について示した図である。It is the figure shown about the example of flows, such as a contact registration process in one embodiment of this invention. (a)、(b)は、本発明の一実施の形態における身分証明情報のデータ構成の例について示した図である。(A), (b) is the figure shown about the example of the data structure of the identification information in one embodiment of this invention. 本発明の一実施の形態における認証ログのデータ構成の例について示した図である。It is the figure shown about the example of the data structure of the authentication log in one embodiment of this invention. 本発明の一実施の形態における連絡先登録情報のデータ構成の例について示した図である。It is the figure shown about the example of the data structure of the contact registration information in one embodiment of this invention.

以下、本発明の実施の形態を図面に基づいて詳細に説明する。なお、実施の形態を説明するための全図において、同一部には原則として同一の符号を付し、その繰り返しの説明は省略する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Note that components having the same function are denoted by the same reference symbols throughout the drawings for describing the embodiment, and the repetitive description thereof will be omitted.

<概要>
本発明の一実施の形態である身分証明システムは、業務上一般家庭等に訪問を行う企業等の従業員に対して、閉じた範囲だけではなく広く一般社会で通用する身分証明情報として、当該従業員が当該企業等に正しく所属していることを証明する身分証明情報を保持する認証局サーバを有する。
<Overview>
The identification system according to one embodiment of the present invention is not limited to a closed range but widely used in general society as an identification information that is widely used in general society for employees visiting businesses such as general households. It has a certificate authority server that holds identification information that proves that an employee belongs to the company or the like correctly.

従業員(訪問者)は、例えば、認証局サーバによって保持された身分証明情報を特定する識別情報(第1のID)をICチップ等に記録して発行された、証明書となる装置(例えば携帯電話)を所持して、一般家庭等の住居を訪問する。このような訪問のケースとしては、例えば、宅配便による集配送や、食料品・日用品等の個配、書留郵便や小包等の配送、電気・水道・ガスなどの点検・検査、消防署等による火災報知機などの設備の点検・検査、警察などの公的機関や国勢調査員などの訪問、新聞その他の集金や訪問販売などが想定される。   An employee (visitor), for example, a device (for example, a certificate) issued by recording identification information (first ID) specifying identification information held by a certificate authority server on an IC chip or the like. Carry a mobile phone) and visit a home. Examples of such visits include collection and delivery by courier, individual delivery of food and daily necessities, delivery of registered mail and parcels, inspection and inspection of electricity, water and gas, fires by fire stations, etc. Inspection and inspection of equipment such as alarms, visits by public organizations such as the police and census officials, collection of newspapers and other products, and door-to-door sales are assumed.

ここで従業員は、例えば訪問先の住居の玄関先等に設置された媒体であるセキュア・ステッカー(ICチップ内蔵)に対して、上記第1のIDを含んで成る証明書となる装置(携帯電話)を提示する。この装置(携帯電話)は、セキュア・ステッカーのICチップ内に記録されている識別情報(第2のID)を読み取るリーダ機能を備える。この装置(携帯電話)は、リーダ機能により読み取った第2のIDと、自身の第1のIDとを含む情報を、ネットワークを介して認証局サーバに送信する。   Here, for example, an employee uses a device (mobile phone) as a certificate including the first ID for a secure sticker (built-in IC chip) that is a medium installed at a front door of a visited residence. Phone). This device (mobile phone) has a reader function for reading identification information (second ID) recorded in the IC chip of the secure sticker. This device (mobile phone) transmits information including the second ID read by the reader function and the first ID of the device to the certificate authority server via the network.

認証局サーバは、上記装置からの受信情報に基づいて、データベース情報と照合しつつ認証処理を行う。認証局サーバは、第1のIDに対応する(訪問者の)身分証明情報、および第2のIDに対応する(居住者の)連絡先の情報を取得する。そして、その結果に基づき、認証局サーバは、ネットワークを介して、上記連絡先に対応する機器等へ上記身分証明情報を含む情報を送信する。連絡先に対応する例えば住居内のモニタ等の画面には、受信した身分証明情報などが表示される。これにより、居住者が実際に玄関の扉を開けて訪問者に応対する前に、訪問者の素性を把握(不審な人物でないか身分確認等)することを可能とする。   The certificate authority server performs authentication processing while collating with database information based on information received from the device. The certificate authority server obtains (visitor's) identification information corresponding to the first ID and (resident's) contact information corresponding to the second ID. Based on the result, the certificate authority server transmits the information including the identification information to a device or the like corresponding to the contact address via the network. The received identification information or the like is displayed on the screen corresponding to the contact information such as a monitor in the house. This makes it possible for the resident to grasp the identity of the visitor (identification of whether it is a suspicious person, etc.) before actually opening the front door and responding to the visitor.

上記連絡先の情報は、利用者(居住者)が認証局サーバに対して登録および変更等することができる。認証局サーバでは、連絡先の情報とステッカーの第2のIDとを対応付けてデータベースに管理する。   The contact information can be registered and changed by the user (resident) with respect to the certificate authority server. In the certificate authority server, the contact information and the second ID of the sticker are associated and managed in the database.

ここで、上記の例における、認証局サーバや、企業等、従業員が所持する証明書、訪問先の住居における身分証明情報の取得・確認などからなる処理モデルは、現在インターネット等のネットワークにおいて広く用いられているサーバ証明書の仕組みを一般社会における現実の生活に適用したものである。   Here, in the above example, the processing model consisting of the certificate authority server, the certificate possessed by the employee such as a company, and the identification / acquisition of identification information at the visited residence is widely used in networks such as the Internet now. The server certificate mechanism used is applied to real life in general society.

すなわち、本実施の形態の身分証明システムでは、従業員の身分証明を行う認証局サーバが、サーバ証明書の仕組みにおけるいわゆるルート認証局に相当し、認証局サーバでの身分証明情報の保持と、身分証明情報を特定する識別情報(第1のID)をICチップ等へ記録することによる身分証明書(証明書となる装置)の発行は、ルート認証局でのサーバ証明書の発行に相当する。また、証明書となる装置を所持した従業員が一般家庭等の住居に訪問し、セキュア・ステッカーに証明書となる装置を提示して身分証明を行うことは、サーバ証明書の仕組みにおけるWebブラウザ等によるサーバ証明書の取得と、ルート証明書による検証に相当する。   That is, in the identification system of the present embodiment, the certificate authority server that performs employee identification corresponds to a so-called root certificate authority in the server certificate mechanism, and holds identification information in the certificate authority server; Issuing an identification certificate (device serving as a certificate) by recording identification information (first ID) identifying identification information on an IC chip or the like is equivalent to issuing a server certificate at a root certificate authority. . In addition, it is a Web browser in the server certificate mechanism that an employee who possesses a certificate device visits a residence such as a general household and presents the certificate device on a secure sticker to perform identification. It corresponds to the acquisition of the server certificate by etc. and the verification by the root certificate.

[システム構成]
図1は、本発明の一実施の形態である身分証明システムの構成例の概要について示した図である。身分証明システムは、例えば、認証局サーバ100と、住居300への訪問者210が所持する証明書となる装置(携帯電話)240と、住居300に設置されたステッカー(セキュア・ステッカー)600と、住居300内に設置され居住者310が利用・閲覧するモニタ331、および居住者310が所持する携帯電話332等の機器(連絡先の機器)とを有する。認証局サーバ100と装置240とは、インターネットや携帯電話網等のネットワーク400を介して接続可能な構成となっている。また認証局サーバ100と連絡先の機器(331,332)とは、ネットワーク400を介して接続可能な構成となっている。
[System configuration]
FIG. 1 is a diagram showing an outline of a configuration example of an identification system that is an embodiment of the present invention. The identification system includes, for example, a certificate authority server 100, a device (mobile phone) 240 that is a certificate possessed by a visitor 210 to the residence 300, a sticker (secure sticker) 600 installed in the residence 300, It has a monitor 331 installed in the residence 300 and used / viewed by the resident 310, and a device (contact device) such as a mobile phone 332 possessed by the resident 310. The certificate authority server 100 and the apparatus 240 can be connected via a network 400 such as the Internet or a mobile phone network. The certificate authority server 100 and the contact devices (331, 332) are connectable via the network 400.

モニタ331および携帯電話332等の連絡先の機器は、ネットワーク400に接続される通信機能、画面や音声等の出力機能などを備える装置である。モニタ331は、例えば一般的なTVやPC等のディスプレイや、ドアホン装置の室内機などであってもよいし、また、間に別の通信装置を介してネットワーク400に接続される装置であってもよい。   A contact device such as the monitor 331 and the mobile phone 332 is a device having a communication function connected to the network 400, an output function such as a screen and a voice, and the like. The monitor 331 may be, for example, a display such as a general TV or PC, an indoor unit of a door phone device, or the like, and is a device connected to the network 400 via another communication device. Also good.

ステッカー600は、訪問者の身分確認等のために利用する媒体(デバイス)であり、例えば住居300の玄関先等に貼り付けられる。ステッカー600は、ICチップ610が封入されており、ICチップ610内に第2のID161が記録されている。ステッカー600は、例えばRFIDのICタグ等の技術を適用して実装することができる。なおステッカー600は、玄関先等の所定の位置に固定することができる手段であれば、ステッカー(シール)に限らずいずれの手段も適用可能である。また、ステッカー600は、住居300内のモニタ331や例えばドアホン装置の室外機などの機器とは独立したデバイスとして実装されており、それらとの通信接続もされない。またステッカー600が設置される玄関先等には、これ以外の特別な装置(例えば専用のドアホン装置の室外機)は不要である。   The sticker 600 is a medium (device) used for confirming the visitor's identity, and is attached to, for example, the entrance of the residence 300. An IC chip 610 is sealed in the sticker 600, and the second ID 161 is recorded in the IC chip 610. The sticker 600 can be mounted by applying a technology such as an RFID IC tag. The sticker 600 is not limited to a sticker (seal), and any means can be applied as long as the sticker 600 can be fixed at a predetermined position such as a front door. The sticker 600 is mounted as a device independent of the monitor 331 in the residence 300 and a device such as an outdoor unit of a door phone device, for example, and is not communicatively connected to them. In addition, a special device (for example, an outdoor unit of a dedicated door phone device) other than this is unnecessary at the entrance where the sticker 600 is installed.

ステッカー600の表面には、本システム(サービス)の名称や内容等に関する所定の情報(文言や画像等)が記載されている。例えば、「この家では携帯電話(証明書)により訪問者の確認をします」、「訪問者は携帯電話(証明書)を提示してください」等の旨が記載される。訪問者210は、ステッカー600を見ることで、装置240の提示(即ち訪問の連絡)が可能なことを認識できる。また悪意のある訪問者に対しては、本ステッカー600を玄関等に貼り付けておくだけで、事前の警告の機能を持つので、悪意の動機を低下させることができる。   On the surface of the sticker 600, predetermined information (words, images, etc.) regarding the name and contents of the system (service) is described. For example, it is described that “a visitor is confirmed by a mobile phone (certificate) in this house”, “a visitor must present a mobile phone (certificate)”, and the like. The visitor 210 can recognize that the device 240 can be presented (i.e., contact of visit) by looking at the sticker 600. Moreover, since it has a warning function in advance only by sticking this sticker 600 to a front door etc. with respect to a malicious visitor, a malicious motive can be reduced.

認証局サーバ100は、コンピュータシステムによって構成され、例えば、ソフトウェアプログラムによって実装された認証部110と証明情報生成部120と連絡先登録部150、および認証ログ131と身分証明情報132と連絡先登録情報151の各データベースを有する。   The certificate authority server 100 is configured by a computer system, for example, an authentication unit 110, a certification information generation unit 120, a contact registration unit 150, an authentication log 131, identification information 132, and contact registration information implemented by a software program. 151 databases.

証明情報生成部120は、訪問者210(従業員)が所属する企業から当該従業員についての証明用の情報を取得し、当該従業員についての身分の証明情報を生成して、身分証明情報132に記録する機能を有する。また、このとき、証明情報を特定する第1のID121を生成して発行する。   The certification information generation unit 120 acquires certification information about the employee from the company to which the visitor 210 (employee) belongs, generates certification information about the employee, and creates identification information 132. Has the function of recording. At this time, the first ID 121 for specifying the certification information is generated and issued.

証明書となる装置240は、認証局サーバ100の証明情報生成部120によって発行された第1のID121を含む情報を記録・保持する手段、ネットワーク400に対する通信機能、およびステッカー600の情報を読み取るリーダ機能250、等を備える装置である。本実施の形態では、装置240は、第1のID121が記録されたICチップ(またはICカード、メモリ等)、その他一般的な液晶ディスプレイ画面や操作ボタン等の入出力手段を備える携帯電話として実装することができる。また、装置240は、例えばセキュリティ機能を有し、非接触ICカードの技術方式として近年広く用いられているFeliCa(登録商標)に対応したICカードや、モバイルFeliCa/おサイフケータイ(登録商標)に対応した携帯電話として実装することができる。この場合は、上記リーダ機能250として、FeliCaチップのリーダ機能を有するカードリーダを用いてもよい。なお、装置240の実装構成によって上記ICチップ等が無くても第1のID121が保持できる場合はそのような構成としてもよい。   The certificate device 240 is a means for recording and holding information including the first ID 121 issued by the certification information generation unit 120 of the certificate authority server 100, a communication function for the network 400, and a reader that reads information on the sticker 600. This is a device having a function 250 and the like. In the present embodiment, the device 240 is implemented as a mobile phone including an IC chip (or IC card, memory, etc.) on which the first ID 121 is recorded, and other general input / output means such as a liquid crystal display screen and operation buttons. can do. The device 240 has, for example, a security function and is compatible with FeliCa (registered trademark) IC cards and mobile FeliCa / Osaifu-Keitai (registered trademark), which are widely used in recent years as a technology for contactless IC cards. Can be implemented as a mobile phone. In this case, a card reader having a reader function of the FeliCa chip may be used as the reader function 250. Note that such a configuration may be used when the first ID 121 can be held without the IC chip or the like due to the mounting configuration of the device 240.

装置240のリーダ機能250は、訪問者210によるステッカー600に対する本装置240の提示(かざす等の動作)に伴い、ステッカー600内のICチップ610内に記録されている情報(第2のID161)を読み取ることができる。なおリーダ機能250によるステッカー600内の第2のID161の読み取りの手段としては、上記のFeliCaを利用したものに限らず種々の手段を適用可能である。   The reader function 250 of the device 240 displays information (second ID 161) recorded in the IC chip 610 in the sticker 600 in accordance with the presentation of the device 240 to the sticker 600 by the visitor 210 (operation such as holding the sticker 600). Can be read. Note that the means for reading the second ID 161 in the sticker 600 by the reader function 250 is not limited to the means using FeliCa described above, and various means can be applied.

また装置240(携帯電話)は、訪問者専用のアプリケーションプログラム等を備えてもよい。これにより、訪問者210が本システムのサービス・機能に係わる操作を行うためのグラフィカルユーザインタフェースを提供してもよい。なおこのような専用の機能が無くても、本装置240をステッカー600に提示するだけで自動的に訪問の連絡がされる仕組みとすることが可能である。   The device 240 (mobile phone) may include an application program dedicated to visitors. Accordingly, a graphical user interface may be provided for the visitor 210 to perform operations related to the services and functions of the system. Even if such a dedicated function is not provided, it is possible to provide a mechanism for automatically contacting the visitor simply by presenting the device 240 on the sticker 600.

装置240は、ステッカー600(ICチップ610)から読み取った第2のID161と、本装置240内に記録されている第1のID121との両方を含む情報を、通信機能を用いてネットワーク400を経由して認証局サーバ100に送信して認証要求を行う機能を有する。   The apparatus 240 uses the communication function to transmit information including both the second ID 161 read from the sticker 600 (IC chip 610) and the first ID 121 recorded in the apparatus 240 via the network 400. Then, it has a function of sending an authentication request to the certificate authority server 100.

認証部110は、訪問者210の装置240からの認証要求(送信情報)を受けて、認証処理を行い、その結果に基づき、連絡先となる機器へ情報を送信する機能を有する。認証部110は、認証処理において、装置240内の第1のID121に対応する(訪問者210の)証明情報を身分証明情報132から取得し、また、ステッカー600内のICチップ610内の第2のID161に対応する(居住者310の)連絡先情報を連絡先登録情報151から取得する。そして、その認証処理結果に基づき(認証結果がOKな場合)、当該連絡先(通信アドレス等)の機器(331,332)へ、当該証明情報(あるいは認証処理結果情報)を含む情報を送信する。また、認証部110は、このときの処理内容を履歴情報として認証ログ131に記録する。   The authentication unit 110 has a function of receiving an authentication request (transmission information) from the device 240 of the visitor 210, performing an authentication process, and transmitting information to a device serving as a contact based on the result. In the authentication process, the authentication unit 110 acquires proof information (of the visitor 210) corresponding to the first ID 121 in the device 240 from the identification information 132, and the second information in the IC chip 610 in the sticker 600. The contact information (of the resident 310) corresponding to the ID 161 is acquired from the contact registration information 151. Based on the authentication processing result (when the authentication result is OK), information including the certification information (or authentication processing result information) is transmitted to the device (331, 332) of the contact (communication address or the like). . Further, the authentication unit 110 records the processing content at this time in the authentication log 131 as history information.

連絡先の機器(例えばモニタ331、携帯電話332)では、認証局サーバ100から受信した情報の内容(訪問者210の証明情報を含む)を画面に表示する。住居300の居住者310は、その画面の表示内容を確認することで(連絡時に住居300内に居た場合)、例えば玄関の扉を開けて実際に訪問者210に応対する前に、訪問者210の素性を把握することができる。   In the contact device (for example, the monitor 331 and the mobile phone 332), the content of information received from the certificate authority server 100 (including the proof information of the visitor 210) is displayed on the screen. The resident 310 of the residence 300 confirms the display content of the screen (if the resident 310 was in the residence 300 at the time of contact), for example, before opening the door of the entrance and actually responding to the visitor 210. The feature of 210 can be grasped.

また、認証部110は、認証要求した装置240側に対して所定の応答をしてもよい。例えば上記証明情報を居住者310へ連絡した状態である旨の情報を応答として装置240へ送信してもよい。装置240側では、認証局サーバ100からの応答情報がある場合には画面に当該情報を表示し、訪問者210は、その表示内容を確認することで、訪問者210の証明情報を居住者310へ連絡した状態等を認識できる。   Further, the authentication unit 110 may make a predetermined response to the device 240 that requested authentication. For example, information indicating that the certification information has been communicated to the resident 310 may be transmitted to the device 240 as a response. On the device 240 side, when there is response information from the certificate authority server 100, the information is displayed on the screen, and the visitor 210 confirms the display content, thereby obtaining the proof information of the visitor 210 as the resident 310. Recognize the status of contact.

上記連絡時において居住者310が不在などの場合、訪問者210は居住者310が不在の状況であることを認識する。この場合、後述するが、訪問者210から「不在連絡」を居住者310に対して行うこともできる。   When the resident 310 is absent at the time of the contact, the visitor 210 recognizes that the resident 310 is absent. In this case, as will be described later, “absence notification” can be made to the resident 310 from the visitor 210.

また、認証局サーバ100から連絡先の機器への連絡は、モニタ331や携帯電話332等の機器における1つ以上の通信アドレス(例えば電子メールアドレスやIPアドレス等)に対して行われる。特に複数のアドレスに対して連絡することも可能となっている。また、その連絡情報の形式は、連絡先の機器に応じて例えば電子メールやWebページ等が可能である。例えばWebページによる場合、連絡先の機器から認証局サーバ100の提供するWebページ等にアクセスして証明情報などを取得する形態としてもよい。当該連絡先のアドレスは、居住者310により自由に登録および変更等ができる。連絡先の登録の処理例については後述する。   Further, communication from the certificate authority server 100 to the contact destination device is made to one or more communication addresses (for example, an e-mail address, an IP address, etc.) in devices such as the monitor 331 and the mobile phone 332. In particular, it is possible to contact a plurality of addresses. Moreover, the format of the contact information can be e-mail or a web page, for example, according to the contact destination device. For example, in the case of using a web page, the certification information may be acquired by accessing the web page provided by the certificate authority server 100 from a contact device. The address of the contact can be freely registered and changed by the resident 310. An example of contact registration processing will be described later.

連絡先として、住居300内のモニタ331だけでなく、居住者310が所持する携帯電話332に対しても連絡することにより、居住者310は、連絡を受けた時に外出等により住居300に不在の場合や、在宅でもモニタ331の場所まで移動できないような場合などであっても、所持する携帯電話332を使用することで、訪問者210が来訪したことや訪問者210の素性などを把握することができる。   By contacting not only the monitor 331 in the residence 300 but also the mobile phone 332 owned by the resident 310 as a contact address, the resident 310 is away from the residence 300 due to going out when receiving the contact. Even if you are at home or cannot move to the location of the monitor 331, you can use the mobile phone 332 that you have to know what the visitor 210 has visited and the identity of the visitor 210. Can do.

[処理の流れ]
図2、図3は、本実施の形態の身分証明システムにおける訪問者の身分証明処理の流れの例について示した図である。図2では特に処理全体概要と証明情報生成処理を示し、図3では特に認証局サーバ100での認証処理について示している。
[Process flow]
2 and 3 are diagrams showing an example of the flow of visitor identification processing in the identification system according to the present embodiment. FIG. 2 particularly shows the outline of the entire process and the proof information generation process, and FIG. 3 particularly shows the authentication process in the certificate authority server 100.

(1)まず、証明書240を所持して住居300を訪問する従業員(訪問者210)が所属する企業である証明書利用企業200が、認証局(認証局サーバ100)に対して、従業員についての証明情報の生成依頼を行う。このとき、証明書利用企業200は、自社に関する情報と、証明情報の生成の対象となる1人以上の従業員に関する情報を企業情報220として認証局(認証局サーバ100)に対して送付する。なお、証明書利用企業200には、一般的な企業だけではなく、警察や地方公共団体などの公的機関や組織などを含んでいてもよい。企業情報220の送付は、ネットワーク400等を介した電子的な送付であってもよいし、紙媒体や記録媒体による送付であってもよい。   (1) First, the certificate using company 200, which is the company to which the employee (visitor 210) who visits the residence 300 with the certificate 240 belongs, works with the certificate authority (the certificate authority server 100). Request to generate certification information about the employee. At this time, the certificate using company 200 sends information about the company and information about one or more employees for which certification information is generated as company information 220 to the certificate authority (the certificate authority server 100). Note that the certificate using company 200 may include not only general companies but also public institutions and organizations such as police and local public organizations. The company information 220 may be sent electronically via the network 400 or the like, or may be sent by paper or recording medium.

(2)企業情報220の送付を受けた認証局(認証局サーバ100)は、企業情報220の正当性などを確認するとともにこれを認証局サーバ100に取り込む。また、企業情報220に基づいて、証明情報生成部120によって、従業員毎に当該従業員が証明書利用企業200に所属する者であるとの身分を証明する証明情報を生成し、身分証明情報132に登録する。   (2) The certificate authority (the certificate authority server 100) that has received the company information 220 confirms the legitimacy of the company information 220 and imports it into the certificate authority server 100. Further, based on the company information 220, the proof information generation unit 120 generates proof information for proof that the employee is a person belonging to the certificate using company 200 for each employee. 132.

このとき、対象の証明情報を特定する識別情報である第1のID121を生成し、対象の証明情報に対応付けて身分証明情報132に記録した上で証明書利用企業200に発行する。証明書利用企業200では、上述したように、例えばFeliCaもしくはモバイルFeliCaに対応した携帯電話などのICチップ内に、認証局サーバ100から送付された第1のID121を記録することにより、証明書となる装置240とする。   At this time, a first ID 121 that is identification information for specifying the target certification information is generated, recorded in the identification information 132 in association with the target certification information, and issued to the certificate using company 200. As described above, the certificate using company 200 records the certificate and the certificate by recording the first ID 121 sent from the certificate authority server 100 in an IC chip such as a mobile phone compatible with FeliCa or mobile FeliCa. The device 240 is as follows.

なお、上記の例では、認証局サーバ100が第1のID121を発行し、証明書利用企業200が携帯電話のICチップ内にこれを記録して装置240としているが、証明書となる装置240の発行の手順はこれに限らない。例えば、認証局側で、新規に調達し、もしくは証明書利用企業200から渡された社員証(カード)や携帯電話等のICチップ内に、第1のID121を記録して装置240とした状態で、証明書利用企業200に発行(送付等)するようにしてもよい。   In the above example, the certificate authority server 100 issues the first ID 121, and the certificate using company 200 records this in the IC chip of the mobile phone as the device 240. The procedure for issuing is not limited to this. For example, a state in which the first ID 121 is recorded in an IC chip such as an employee card (card) or a mobile phone that is newly procured on the certificate authority side or delivered from the certificate using company 200 and is used as the device 240 Thus, it may be issued (sent, etc.) to the certificate using company 200.

また、このとき、証明情報生成部120で証明情報等を生成する処理や、第1のID121を携帯電話等に記録して証明書となる装置240として発行する処理を、認証局ではなく、例えば他の企業や団体が代理的に行うようにしてもよい。この場合、認証局サーバ100における証明情報生成部120の機能は、認証局サーバ100ではなくこれらの企業や団体などが保有し、認証局サーバ100は、これらの企業や団体によって生成された証明情報を取得して身分証明情報132として保持する構成としてもよい。   At this time, the process of generating certification information or the like in the certification information generation unit 120 or the process of recording the first ID 121 in a mobile phone or the like and issuing it as a device 240 as a certificate is not a certificate authority. Other companies or organizations may perform on behalf. In this case, the function of the certification information generation unit 120 in the certificate authority server 100 is not owned by the certificate authority server 100 but is owned by these companies or organizations, and the certificate authority server 100 uses the certification information generated by these companies or organizations. May be obtained and held as identification information 132.

また、上記発行された証明情報に関する属性情報(例えば従業員の氏名等の情報)の更新は、証明書利用企業200が行うこともできる。例えば、企業のPC等からネットワーク400を介して認証局サーバ100によるWebサイト等にアクセスし、当該属性情報の更新を行うことができる。   Also, the certificate utilizing company 200 can update the attribute information (for example, information such as the employee's name) related to the issued certification information. For example, the attribute information can be updated by accessing a Web site or the like by the certificate authority server 100 via a network 400 from a company PC or the like.

(3)証明書利用企業200の従業員は、住居300を業務上訪問する場合には、自身の証明情報を特定する第1のID121が記録された証明書となる装置240を所持して訪問する。訪問先である本システム(サービス)を利用する一般利用者等である居住者310の住居300の玄関先等にはステッカー600が設置されている。従業員(訪問者210)は、ステッカー600に対して自身の装置240を提示(かざす等の動作)することにより、装置240のリーダ機能250によってステッカー600内のICチップ610内に記録されている第2のID161を読み取らせる。   (3) When the employee of the certificate using company 200 visits the residence 300 for business, he / she visits with the device 240 as a certificate in which the first ID 121 for identifying his / her certification information is recorded. To do. A sticker 600 is installed at the entrance of the residence 300 of a resident 310 who is a general user who uses this system (service) as a visited site. The employee (visitor 210) presents his / her device 240 to the sticker 600 (operation such as holding it), and is recorded in the IC chip 610 in the sticker 600 by the reader function 250 of the device 240. The second ID 161 is read.

ステッカー600側の第2のID161を読み取った装置240は、その第2のID161と、装置240側に記録されている第1のID121との両方を含む情報を、ネットワーク400を介して認証局サーバ100の認証部110に送信することにより認証要求を行う。なお、ネットワーク400上、装置240と認証局サーバ100との間ではセキュア通信が行われる。   The device 240 that has read the second ID 161 on the sticker 600 side sends information including both the second ID 161 and the first ID 121 recorded on the device 240 side via the network 400 to the certificate authority server. An authentication request is made by transmitting to 100 authentication units 110. Note that secure communication is performed between the device 240 and the certificate authority server 100 on the network 400.

(4)認証要求を受信した認証局サーバ100の認証部110は、当該受信情報(図3、受信情報801(801’))を、データベースの情報(132,151)と照合して認証処理を行う。即ち、認証部110は、第1のID121に対応する証明情報(図3、訪問者210の身分証明情報(X)701)を身分証明情報132から取得し、また、第2のID161に対応する連絡先情報(図3、居住者310の連絡先情報(Y)702)を連絡先登録情報151から取得する。この認証処理において、それぞれの情報を正常に取得でき、かつ不正アクセスではないこと等を確認した場合は、認証結果をOKとし、その場合、認証部110は、当該取得した連絡先(Y)のアドレス(機器)へ、当該取得した証明情報を含む情報(図3、送信情報802(802’))を送信する。   (4) Upon receiving the authentication request, the authentication unit 110 of the certificate authority server 100 collates the received information (FIG. 3, received information 801 (801 ′)) with the database information (132, 151), and performs authentication processing. Do. That is, the authentication unit 110 acquires proof information corresponding to the first ID 121 (FIG. 3, identification information (X) 701 of the visitor 210) from the proof information 132, and also corresponds to the second ID 161. Contact information (FIG. 3, contact information (Y) 702 of the resident 310) is acquired from the contact registration information 151. In this authentication process, when it is confirmed that each information can be normally acquired and that it is not unauthorized access, the authentication result is OK. In this case, the authentication unit 110 receives the acquired contact (Y). Information (FIG. 3, transmission information 802 (802 ′)) including the acquired certification information is transmitted to the address (device).

本例では、図2,図3のように、第1の連絡先(Y1)をモニタ331(そのアドレス)とし、第2の連絡先(Y2)を携帯電話332(そのアドレス)として登録(設定)している。認証局サーバ100から、第1の連絡先であるモニタ331、および第2の連絡先である携帯電話332へ、当該情報(802’)が送信される。またこのとき、認証部110は、一連の処理内容を認証ログ131に記録する。   In this example, as shown in FIGS. 2 and 3, the first contact (Y1) is registered (set) as the monitor 331 (its address) and the second contact (Y2) is registered as the mobile phone 332 (its address). )is doing. The information (802 ') is transmitted from the certificate authority server 100 to the monitor 331 that is the first contact and the mobile phone 332 that is the second contact. At this time, the authentication unit 110 records a series of processing contents in the authentication log 131.

なお認証局サーバ100から連絡先の機器への送信情報(802’)の内容は、訪問者210の身分証明情報自体でもよいし、認証処理結果(例えば身分証明情報132に訪問者210の身分証明情報が正しく登録されており身分が確認された旨)の情報でもよい。   Note that the content of the transmission information (802 ′) from the certificate authority server 100 to the contact device may be the identification information of the visitor 210 itself, or the authentication processing result (for example, identification information of the visitor 210 in the identification information 132). Information indicating that the information has been correctly registered and the identity has been confirmed) may be used.

(5)認証局サーバ100の認証部110からの情報(802’)を受信した居住者310の機器(331,332)は、取得した情報の内容を例えば画面に表示する。例えばモニタ331では自動的に当該情報を表示し、また併せて音声の出力や照明の点灯などの各種の手段による居住者310(310A)への通知をしてもよい(5−1)。また例えば携帯電話332では電子メール等の形式で当該情報を受信し、居住者310(310B)による閲覧の操作によって当該内容を画面に表示してもよい(5−2)。   (5) The device (331, 332) of the resident 310 that has received the information (802 ') from the authentication unit 110 of the certificate authority server 100 displays the content of the acquired information on a screen, for example. For example, the monitor 331 may automatically display the information, and may notify the resident 310 (310A) by various means such as sound output or lighting (5-1). Further, for example, the mobile phone 332 may receive the information in the form of e-mail or the like, and display the content on the screen by a browsing operation by the resident 310 (310B) (5-2).

当該表示内容は、例えば「訪問連絡:××配送○○様(詳細内容>URL)」(その他日時情報等)である。即ち、現在訪問者210が訪問中の状態である旨が連絡される。また例えば、利用者(居住者310)は、当該表示内容中のURL(リンク)等を選択操作すること等により、より詳細な身分証明情報の内容などの情報を表示して確認することができる。この詳細情報は、身分証明情報の詳細に限らず、例えば、訪問者210の業務上の情報、例えば宅配業者であればその配送商品内容等の情報としてもよい。但しこの場合、認証局サーバ100のシステムと、証明書利用企業200の業務上のシステムとの連携が必要になる。   The display content is, for example, “visit contact: XX delivery XX (detailed content> URL)” (other date information, etc.). That is, it is notified that the visitor 210 is currently visiting. Further, for example, the user (resident 310) can display and confirm information such as the contents of more detailed identification information by selecting and operating a URL (link) in the displayed contents. . This detailed information is not limited to the details of the identification information, but may be, for example, information on the business of the visitor 210, for example, information such as the contents of a delivery product in the case of a courier. However, in this case, cooperation between the system of the certificate authority server 100 and the business system of the certificate using company 200 is necessary.

これにより、居住者310は、機器(331,332)の画面の表示内容を見て、訪問者210の素性を把握することができる。例えば、訪問者310が宅配会社の従業員であること、あるいは認証局で身分が確認された従業員であること、等がわかる。   Thereby, the resident 310 can grasp the feature of the visitor 210 by looking at the display content of the screen of the device (331, 332). For example, it can be seen that the visitor 310 is an employee of a delivery company or an employee whose identity has been confirmed by a certificate authority.

上述したように、装置240に記録された第1のID121は、認証局(認証局サーバ100)という公共性の高い第三者機関によって信頼が保証された証明情報を識別するものである。従って、これを利用して訪問者210の身分を証明することにより、居住者310は、事前の登録等の作業を最低限で済ませつつ、(認証局サーバ100の身分証明情報132に証明情報が記録されている従業員等の範囲内で)不特定の訪問者210についての素性を把握することができる。   As described above, the first ID 121 recorded in the device 240 identifies certification information whose reliability is guaranteed by a highly public third party called a certificate authority (the certificate authority server 100). Therefore, by using this information to prove the identity of the visitor 210, the resident 310 can complete the work such as prior registration at a minimum while the proof information is included in the identification information 132 of the certification authority server 100. The identity of an unspecified visitor 210 can be ascertained (within the range of recorded employees, etc.).

図3を用いて上記処理例につき補足する。装置240から認証局サーバ100への送信情報、即ち認証局サーバ100にとっての受信情報801(801’)である、第1のID121と第2のID161とを含む情報は、所定の暗号化処理等の演算が施された情報がやり取りされることで、セキュリティが確保される。認証局サーバ100から連絡先の機器(331,332)への送信情報802(802’)である、訪問者210の身分証明情報(Y)701を含む情報についても同様である。   It supplements about the said process example using FIG. Information including the first ID 121 and the second ID 161, which is transmission information from the device 240 to the certificate authority server 100, that is, reception information 801 (801 ′) for the certificate authority server 100, is a predetermined encryption process or the like. Security is ensured by exchanging information that has undergone the above calculation. The same applies to information including identification information (Y) 701 of the visitor 210, which is transmission information 802 (802 ') from the certificate authority server 100 to the contact devices (331, 332).

認証局サーバ100では、データベースにおいて、身分証明情報132では訪問者210の身分証明情報(X)と第1のID121とが対応付けられて情報管理されており、また、連絡先登録情報151では居住者310の連絡先情報(Y)と第2のID161とが対応付けられて情報管理されている。そのため、認証部110による認証処理では、装置240からの受信情報801(例えば受信情報801’を演算した情報)をもとに、第1のID121からは、身分証明情報132を参照することで、対応する訪問者210の身分証明情報(X)701を取得することができ、また、第2のID161からは、連絡先登録情報151を参照することで、対応する居住者310の連絡先情報(Y)702を取得することができる。そして、認証部110は、当該取得した連絡先情報(Y)702のアドレスに対して、身分証明情報(X)701を含む送信情報802’を構成して送信することができる。   In the certificate authority server 100, in the database, in the identification information 132, the identification information (X) of the visitor 210 and the first ID 121 are associated and managed, and in the contact registration information 151, the residence information is stored. The contact information (Y) of the person 310 and the second ID 161 are associated and managed. Therefore, in the authentication process by the authentication unit 110, by referring to the identification information 132 from the first ID 121 based on the reception information 801 from the device 240 (for example, information obtained by calculating the reception information 801 ′), The identification information (X) 701 of the corresponding visitor 210 can be acquired, and the contact information of the corresponding resident 310 (by referring to the contact registration information 151 from the second ID 161) Y) 702 can be acquired. Then, the authentication unit 110 can configure and transmit transmission information 802 ′ including identification information (X) 701 to the address of the acquired contact information (Y) 702.

なお、上記身分証明情報(X)や連絡先情報(Y)のデータベース(132,151)は、認証局サーバ100でセキュアに管理される。また、第1のID121と第2のID161との双方が揃っていないと認証結果はOKにならず、本サービスは利用できない。また、第1のID121や第2のID161は、それ自体の数値では意味を持たないので、仮に悪意ある者により盗まれたとしても問題が無い。例えば玄関先等に貼り付けてあるステッカー600が悪意ある者によって盗まれ、その中に記録されている情報が読み取られたとしても、当該ステッカー600内には利用者の個人情報は含まれていないので問題無い。またその場合必要であれば、居住者310等が認証局サーバ100へ連絡・依頼して該当情報の利用の停止処理等を行わせることで、当該ステッカー600(第2のID161)の悪用等を完全に防止することもできる。ステッカー600の再発行等も簡単に行うことができる。   The database (132, 151) of the identification information (X) and contact information (Y) is securely managed by the certificate authority server 100. If both the first ID 121 and the second ID 161 are not prepared, the authentication result is not OK and the service cannot be used. Further, since the first ID 121 and the second ID 161 have no meaning in their own numerical values, there is no problem even if they are stolen by a malicious person. For example, even if the sticker 600 pasted at the front door is stolen by a malicious person and the information recorded therein is read, the personal information of the user is not included in the sticker 600. So no problem. In that case, if necessary, the resident 310 or the like can contact and request the certificate authority server 100 to stop the use of the corresponding information, etc., so that the sticker 600 (second ID 161) can be abused. It can also be completely prevented. The sticker 600 can be reissued easily.

[連絡先の登録]
図4は、利用者(居住者310)による本サービスの利用・導入のための作業等(連絡先登録等)に関する処理例などについて示した図である。居住者310は、作業としては、基本的に、ステッカー600を取得して玄関先等に貼り付けること、および、1つ以上の連絡先情報(例えば電子メールアドレス)を認証局サーバ100に対して登録することのみで、本システム(サービス)の利用が可能である。
[Contact Registration]
FIG. 4 is a diagram showing an example of processing related to the work (contact address registration etc.) for use / introduction of this service by the user (resident 310). As a work, the resident 310 basically acquires the sticker 600 and pastes it on the front door, etc., and sends one or more contact information (for example, an e-mail address) to the certificate authority server 100. The system (service) can be used only by registering.

(1)利用者は、店舗等で、ステッカー600を取得する。これは例えば配布や購入等による。ステッカー600には、例えばライセンス620(説明書等)が付属する。ステッカー600のICチップ610内には、固有の第2のID161が記録済みである。   (1) The user acquires the sticker 600 at a store or the like. This is due to distribution or purchase, for example. For example, a license 620 (an instruction manual or the like) is attached to the sticker 600. A unique second ID 161 is recorded in the IC chip 610 of the sticker 600.

(2)また例えばライセンス620にQRコード等が付属しており、利用者が自身の携帯電話332等でこのQRコード等を読み取ることにより、認証局サーバ100の連絡先登録部150へアクセスすることができる。認証局サーバ100の連絡先登録部150は、例えばWebサイトの形で、連絡先情報(Y)を登録する機能を利用者に提供する。なおこのサーバ(サイト)は認証局サーバ100とは別のサーバであってもよい。   (2) Further, for example, a QR code or the like is attached to the license 620, and the user accesses the contact registration unit 150 of the certificate authority server 100 by reading the QR code or the like with his / her mobile phone 332 or the like. Can do. The contact registration unit 150 of the certificate authority server 100 provides a user with a function of registering contact information (Y) in the form of a Web site, for example. This server (site) may be a server different from the certificate authority server 100.

(3)利用者は、このサーバ(サイト)へのアクセスにおいて、連絡先情報(Y)に相当する1つ以上の電子メールアドレス等の情報を登録、変更、削除等することができる。例えば所定のWebページのフォームに当該アドレスを入力する形などである。連絡先登録部150は、これにより登録される連絡先情報(Y)と、ステッカー600毎の第2のID161とを対応付けてデータベースの連絡先登録情報151に格納する。なおライセンス620のQRコード等からのアクセスにより、対応するステッカー600毎の第2のID161がわかる。このステッカー600毎の第2のID161がわかる(即ち第2のID161と連絡先(Y)とを対応付けできる)のは、連絡先登録部150(認証局サーバ100)に限定される。またこの登録の際、利用者による住所・氏名等の情報の登録は不要である(なおオプションで他サービスの利用等のために当該情報を登録してもよい)。基本的に携帯電話332等の機器が予め備える通信機能やWebブラウザ機能等のみによって当該登録の手続きが可能である。   (3) When accessing the server (site), the user can register, change, delete, etc. information such as one or more e-mail addresses corresponding to the contact information (Y). For example, the address is entered in a form of a predetermined Web page. The contact registration unit 150 stores the contact information (Y) registered thereby and the second ID 161 for each sticker 600 in the contact registration information 151 of the database in association with each other. It should be noted that the second ID 161 for each corresponding sticker 600 can be found by accessing the license 620 from the QR code or the like. The second ID 161 for each sticker 600 is known (that is, the second ID 161 can be associated with the contact (Y)) is limited to the contact registration unit 150 (the certificate authority server 100). At the time of this registration, registration of information such as address and name by the user is not necessary (the information may be registered for use of other services as an option). Basically, the registration procedure can be performed only by a communication function, a Web browser function, or the like provided in advance in a device such as the mobile phone 332.

(4)また更に、オプションで、利用者は、上記連絡先情報の登録の後、居住者専用のアプリケーションプログラムを携帯電話332にダウンロードして登録(インストールあるいはその利用設定等)してもよい。この場合、当該専用のアプリケーションを用いて、本システムの基本的な機能・サービス(訪問者の身分証明情報の連絡、および連絡先の登録等)に関するグラフィカルユーザインタフェースを提供する。また当該専用のアプリケーションを用いて、その他の所定のサービスをオプションで利用可能としてもよい。   (4) Further, optionally, after the contact information is registered, the user may download and register (install or set the use of the application program) for the resident only to the mobile phone 332. In this case, the dedicated application is used to provide a graphical user interface related to the basic functions and services of this system (contacting the visitor's identification information, registering contact information, etc.). Further, other predetermined services may be optionally available using the dedicated application.

(5)利用者は、上記取得したステッカー600を、住居300の玄関先等に貼り付ける。これにより、本システム(サービス)が利用可能な状態となる。   (5) The user pastes the acquired sticker 600 on the entrance of the residence 300 or the like. As a result, the system (service) can be used.

なお、上記ステッカー600の購入等や上記情報の登録は、携帯電話332やPCに限らず、店舗設置端末等からネットワークを介して行うことも可能である。また例えばネット通販で購入した場合、購入のタイミングで上記情報の登録を済ませることにより、利用者は、郵送されてきたステッカー600を玄関等に貼り付けることで、即座にサービスが利用可能な状態となる。   The purchase of the sticker 600 and the registration of the information can be performed not only from the mobile phone 332 and the PC but also from a store installation terminal or the like via a network. In addition, for example, when purchasing through online mail order, by registering the above information at the timing of purchase, the user can immediately use the service by pasting the postal sticker 600 on the entrance. Become.

[不在時の連絡]
居住者(利用者)310が住居300に不在などの時に訪問者210による訪問および連絡が発生する場合などについて以下である。
[Notice when out of office]
The following is a case where a visitor 210 contacts and contacts when the resident (user) 310 is absent from the residence 300 or the like.

まず、認証局サーバ100から居住者310の連絡先の機器(331,332)への情報の送信は、訪問者210の訪問時の動作(装置240の提示)を契機とした即時の情報通知(「訪問連絡」)が基本である。例えば、前述の2つの連絡先(モニタ331と携帯電話332)が登録されている場合、訪問の発生に伴い即時かつ同時に2つの連絡先へ当該情報(訪問連絡)が送信される。その時に、居住者310が住居300内に居る場合(310A)は、モニタ331等を見ることで、訪問中であることがわかる。また外出で不在等の場合(310B)、所持している携帯電話332等を見た場合は、訪問中であること、または時間が経過している場合は過去に訪問があったこと、がわかる。   First, the transmission of information from the certificate authority server 100 to the contact device (331, 332) of the resident 310 is an immediate information notification triggered by the visitor 210's visit operation (presentation of the device 240) ( "Visit contact") is the basic. For example, when the above-mentioned two contacts (the monitor 331 and the mobile phone 332) are registered, the information (visit contact) is transmitted to the two contacts immediately and simultaneously with the occurrence of the visit. At that time, when the resident 310 is in the residence 300 (310A), it can be seen that the user is visiting by looking at the monitor 331 or the like. Also, if you are out of the office (310B), if you look at your mobile phone 332, you can see that you are visiting, or if time has passed, you have visited in the past. .

また、例えば1回の訪問毎の連絡だけでなく、時間軸上の複数回の訪問に関する履歴情報(認証ログ131)を用いて、その情報を連絡してもよいし、またいつでも利用者がその情報を閲覧可能としてもよい。居住者310は、例えばモニタ331や携帯電話332において、上記履歴情報を見ることで、ある日時(過去)に訪問者210の訪問があったこと、およびその際の身分証明情報を含む詳細情報などを確認することができる。また、履歴情報については、必ずしも認証局サーバ100に認証ログ131として保持する必要はなく、住居300側の機器(331,332)等に保持する構成とすることも可能である。また、この場合、履歴情報を認証局サーバ100に保持するか住居300側に保持するか、あるいは当該履歴情報の参照の機能(サービス)を利用するか否か等を、居住者310が選択できるようにしてもよい。   In addition, for example, not only the communication for each visit but also the history information (authentication log 131) regarding a plurality of visits on the time axis may be used to notify the information. Information may be viewable. The resident 310, for example, sees the history information on the monitor 331 or the mobile phone 332, so that the visitor 210 visited at a certain date and time (past), and detailed information including identification information at that time, etc. Can be confirmed. The history information does not necessarily have to be held in the certificate authority server 100 as the authentication log 131, and may be configured to be held in the device (331, 332) or the like on the residence 300 side. Further, in this case, the resident 310 can select whether the history information is held in the certificate authority server 100 or the residence 300, or whether or not the history information reference function (service) is used. You may do it.

また、訪問の発生時に即時ではなくそれよりも時間的に後での情報通知を可能としてもよい。例えば、複数の連絡先への情報送信のタイミングが異なってもよい。例えば、第1の連絡先(モニタ331)を訪問発生時の即時の連絡先とし、第2の連絡先(携帯電話332)をそれよりも時間的に後の連絡先としてもよい(即ち設定で連絡の種別を持たせる)。またそれらに応じて各々の連絡情報の内容を変えてもよい。   In addition, it is possible to notify information at a later time rather than immediately when a visit occurs. For example, the timing of information transmission to a plurality of contacts may be different. For example, the first contact (monitor 331) may be an immediate contact at the time of a visit, and the second contact (cell phone 332) may be a contact later in time (ie, in the settings). Have a contact type). Moreover, you may change the content of each contact information according to them.

また、上述したように、訪問者210から意識的に不在状態の旨(訪問したが不在のようなので応対無しで帰る等の旨)を情報通知(「不在連絡」)することも可能である。その場合、特定の連絡先(例えば携帯電話332)をこの不在連絡のための連絡先としてもよい。不在連絡の事例については以下である。例えば居住者(利用者)310が外出時に、訪問者210による住居300への訪問(装置240の提示)が発生し、これに伴い、まず認証局サーバ100経由で、現在訪問中の状態である旨を伝える訪問連絡(送信情報)が即時に所定の連絡先の機器(例えばモニタ331(更には携帯電話332))へ送信される。この際、居住者310の不在等によって訪問者210への応対がされなかった場合、訪問者210は、その不在状態の旨を伝えるために、不在連絡を行うことができる。これは例えば以下のように実現できる。訪問者310が、装置240(携帯電話)の画面等で「不在連絡」を項目選択等により入力操作する(前述の訪問者専用のアプリケーションプログラム等を利用)。これによりネットワーク400を介して認証局サーバ100へ当該情報が送信される(ステッカー600への装置240の提示による情報送信処理と同時の処理としてもよいしその前後の処理としてもよい)。そして、当該情報を受けた認証局サーバ100から、所定の連絡先(例えば携帯電話332)へその不在連絡の情報を送信する。これにより、利用者は、訪問者201の訪問に対して応対しなかったことを認識できる。   In addition, as described above, it is also possible to notify the visitor 210 that he / she is consciously absent (that he / she visits but is not present, so he / she returns without answering) (“absence notification”). In this case, a specific contact (for example, the mobile phone 332) may be used as the contact for this absence contact. The following are examples of absence reports. For example, when the resident (user) 310 goes out, a visit to the residence 300 by the visitor 210 (presentation of the device 240) occurs, and according to this, first, the current visit is made via the certificate authority server 100. Visiting communication (transmission information) that conveys the fact is immediately transmitted to a device (for example, the monitor 331 (and also the mobile phone 332)) of a predetermined contact address. At this time, if the visitor 210 is not answered due to the absence of the resident 310, the visitor 210 can make an absence notification in order to notify the absence state. This can be realized as follows, for example. A visitor 310 inputs “absence notification” by selecting an item on the screen of the device 240 (mobile phone) or the like (using the above-described application program dedicated to the visitor). As a result, the information is transmitted to the certificate authority server 100 via the network 400 (the process may be performed simultaneously with the information transmission process based on the presentation of the device 240 to the sticker 600, or may be performed before or after the process). Then, from the certificate authority server 100 that has received the information, the absence notification information is transmitted to a predetermined contact (for example, the mobile phone 332). Thereby, the user can recognize that he / she did not respond to the visit of the visitor 201.

なお、装置240が画面やアプリケーションプログラム等を具備しない簡易な装置である場合、上記訪問者210による選択操作等による機能(不在連絡等)は実現できないが、この場合、ステッカー600に対する装置240の提示は、一意に「訪問連絡」等を伝えることになる。   Note that when the device 240 is a simple device that does not have a screen, an application program, or the like, a function (such as absence notification) by the selection operation by the visitor 210 cannot be realized, but in this case, the device 240 is presented to the sticker 600. Will uniquely communicate “visit contact” and the like.

[データ構成]
図5は、本実施の形態の身分証明システムにおける身分証明情報132のデータ構成の例について示した図である。図5(a)は、身分証明情報132のうち、証明書利用企業200についての情報を保持するための企業テーブルのデータ構成の例について示している。また、図5(b)は、身分証明情報132のうち、証明書利用企業200の各従業員についての証明情報を保持するための従業員テーブルのデータ構成の例について示している。これら各テーブルの情報は、図2において証明書利用企業200からの証明情報の生成依頼の際に送付される企業情報220の内容に基づいて証明情報生成部120により値が設定される。
[Data structure]
FIG. 5 is a diagram showing an example of the data configuration of the identification information 132 in the identification system according to the present embodiment. FIG. 5A shows an example of the data configuration of a company table for holding information about the certificate using company 200 in the identification information 132. FIG. 5B shows an example of the data structure of an employee table for holding certification information for each employee of the certificate using company 200 in the identification information 132. Values of these tables are set by the certification information generation unit 120 based on the contents of the company information 220 sent in the request for generation of certification information from the certificate using company 200 in FIG.

図5(a)の企業テーブルには、証明書利用企業200毎にレコードが記録され、例えば、企業ID、企業名、鍵情報、電話番号、電子メールアドレス、ホームページURL(Uniform Resource Locator)などの項目を有する。企業ID、企業名の項目は、証明書利用企業200を特定する情報であり、それぞれ、証明情報生成部120によって割り振られた証明書利用企業200を一意に識別するIDと、証明書利用企業200の名称の情報を保持する。   In the company table of FIG. 5A, a record is recorded for each certificate-using company 200. For example, the company ID, company name, key information, telephone number, e-mail address, homepage URL (Uniform Resource Locator), etc. Have items. The items of the company ID and the company name are information for specifying the certificate using company 200, and each ID uniquely identifying the certificate using company 200 allocated by the certification information generation unit 120, and the certificate using company 200. Holds the name information.

鍵情報の項目には、対象の証明書となる装置240が認証局(認証局サーバ100)によって発行された正規のものであることを確認・証明するための鍵の情報を保持する。この鍵情報は、例えば、証明情報生成部120によって、企業テーブルにおける証明書利用企業200に固有のデータから所定の方法により生成される所定の長さのデータである。本実施の形態では、証明書利用企業200に固有のデータとして企業テーブルに保持しているが、各従業員に固有のデータとして、後述する図5(b)の従業員テーブルに保持してもよい。   The key information item holds key information for confirming / certifying that the device 240 serving as the target certificate is a genuine certificate issued by the certificate authority (the certificate authority server 100). This key information is, for example, data of a predetermined length generated by the proof information generation unit 120 from data unique to the certificate using company 200 in the company table by a predetermined method. In this embodiment, the data is stored in the company table as data unique to the certificate using company 200. However, even if the data is stored in the employee table in FIG. Good.

この鍵情報は、企業テーブルに保持するとともに、対象の証明書利用企業200の従業員に対して発行する装置240の中にも記録される。例えば、図2に示した処理の流れにおいて、装置240のリーダ機能250あるいはセキュリティ機能等は、ステッカー600から読み取る第2のID161並びに自身のICチップから読み出す第1のID121に加えてこの鍵情報も読み取り、認証要求に用いる。例えば、読み取った鍵情報に対して、外部からは処理内容を認知することができない所定の演算を加えた演算結果を、各々の識別情報(第1のID121と第2のID161)とともに認証局サーバ100に送信する。   This key information is stored in the company table and is also recorded in the device 240 issued to employees of the target certificate using company 200. For example, in the processing flow shown in FIG. 2, the reader function 250 or the security function of the device 240 also uses this key information in addition to the second ID 161 read from the sticker 600 and the first ID 121 read from its own IC chip. Used for reading and authentication requests. For example, an operation result obtained by adding a predetermined operation that cannot be recognized from the outside to the read key information, together with each identification information (first ID 121 and second ID 161), the certificate authority server To 100.

それに対し、認証局サーバ100では、認証部110によって、図5(a)の企業テーブルから対応する鍵情報を取得し、取得した鍵情報に装置240が加えた演算と同じ所定の演算を加えた演算結果を、装置240から送信された演算結果の情報と比較する。この比較が一致した場合にのみ、使用された証明書となる装置240が正規のものである(認証局と同じ鍵情報を保持している)として、識別情報(121,161)の照合や、身分証明情報132の他のデータの取得を行えるようにする。   On the other hand, in the certificate authority server 100, the authentication unit 110 acquires the corresponding key information from the company table in FIG. 5A, and adds the same predetermined calculation as the calculation performed by the device 240 to the acquired key information. The calculation result is compared with the calculation result information transmitted from the device 240. Only when this comparison matches, the device 240 that is the certificate used is authentic (having the same key information as the certificate authority), and verification of the identification information (121, 161), Other data of the identification information 132 can be acquired.

これにより、正規の証明書となる装置240を所持している者以外による身分証明を拒否することができ、第1のID121に相当する値(例えば、社員番号など特に秘匿された情報ではない場合もある)のみを知っている第三者による不要なアクセスや成りすまし等から、身分証明情報132に保持するデータの参照を防ぐことができる。なお、鍵情報を用いて、使用された証明書となる装置240が正規のものであることを識別して身分証明情報132に保持するデータを保護する手法としては、上記に示したような手法に限らず、他の手法であってもよい。   As a result, it is possible to reject identification by a person other than the person who has the device 240 as a regular certificate, and a value corresponding to the first ID 121 (for example, an employee number is not particularly confidential information). It is possible to prevent the data held in the identification information 132 from being referred to from unnecessary access or impersonation by a third party who knows only. In addition, as a technique for identifying the device 240 used as a certificate using the key information and protecting the data held in the identification information 132, the technique as described above is used. The method is not limited to this, and other methods may be used.

企業テーブルにおける電話番号、電子メールアドレス、ホームページURLの項目は、それぞれ、証明書利用企業200に対する外部からのアクセス先の情報を保持する。認証局(認証局サーバ100)によって、装置240を所持する訪問者210が、対象の証明書利用企業200の従業員であることが証明されたとしても、居住者310が対象の証明書利用企業200自体について何も知らない場合もある。従って、居住者310が対象の証明書利用企業200に関する情報にアクセスすることができるようこれらの情報を保持し、身分証明(連絡)の際に、これらの情報を取得して居住者310に対して提示するようにしてもよい。   The telephone number, e-mail address, and homepage URL items in the company table each hold information on the access destination from the outside for the certificate-using company 200. Even if the certificate authority (certificate authority server 100) proves that the visitor 210 possessing the device 240 is an employee of the target certificate using company 200, the resident 310 is the target certificate using company. There may be cases where nothing is known about the 200 itself. Therefore, the resident 310 retains such information so that the information regarding the target certificate using company 200 can be accessed, and obtains this information upon identification (contact) to the resident 310. May be presented.

なお、これらのアクセス先の情報以外に、証明書利用企業200自体の概要を示す項目として、例えば、所在地や業種、事業内容、従業員数、資本金等の一般的な開示事項を保持し、身分証明(連絡)の際にこれらの情報を取得して居住者310に対して提示するようにしてもよい。   In addition to the information on the access destinations, as items indicating the outline of the certificate utilizing company 200 itself, for example, general disclosure items such as location, industry, business content, number of employees, capital, etc. Such information may be acquired and presented to the resident 310 at the time of certification (contact).

図5(b)の従業員テーブルには、証明書利用企業200の従業員毎に、証明情報を保持するレコードが記録され、例えば、第1のID(121)、所属企業ID、部署名、社員番号、氏名、電話番号、電子メールアドレス、画像などの項目を有する。第1のID(121)の項目は、対象の従業員(及びその証明情報)を特定する情報であり、本実施の形態では、認証局サーバ100の証明情報生成部120によって割り振られた従業員を一意に識別するIDの情報を保持する。   In the employee table of FIG. 5B, a record holding certification information is recorded for each employee of the certificate using company 200. For example, the first ID (121), the company ID, the department name, It has items such as employee number, name, telephone number, e-mail address, and image. The item of the first ID (121) is information for identifying the target employee (and its certification information), and in this embodiment, the employee assigned by the certification information generation unit 120 of the certificate authority server 100. ID information for uniquely identifying the ID is stored.

所属企業IDの項目は、対象の従業員が所属する証明書利用企業200の企業IDの情報を保持する。この項目により、図5(a)の企業テーブルに記録された証明書利用企業200の情報と関連付けられる。部署名、社員番号の項目は、それぞれ、対象の従業員が所属する証明書利用企業200における所属部署の名称、および社員番号の情報を保持する。氏名の項目は、対象の従業員の氏名の情報を保持する。   The “affiliation company ID” item holds information on the company ID of the certificate using company 200 to which the target employee belongs. This item is associated with the information of the certificate using company 200 recorded in the company table of FIG. The items of department name and employee number respectively hold the name of the department to which the subject employee belongs and the information of the employee number. The name item holds information on the name of the target employee.

電話番号、電子メールアドレスの項目は、それぞれ、対象の従業員に対する外部からのアクセス先の情報を保持する。また、画像の項目は、対象の従業員の顔写真等の画像の情報を保持する。例えば、身分証明(連絡)の際に訪問者210についての画像の情報を従業員テーブルから取得して居住者310に対して提示することで、居住者310は、玄関先の訪問者210が認証局(認証局サーバ100)によって認証された従業員本人であるか否かを外見からも判断することができる。   The telephone number and e-mail address items each hold information on the access destination from the outside for the target employee. The image item holds information on an image such as a face photograph of the target employee. For example, by acquiring image information about the visitor 210 from the employee table and presenting it to the resident 310 during identification (contact), the resident 310 is authenticated by the visitor 210 at the front door. It can be determined from the appearance whether or not the employee has been authenticated by the station (the certificate authority server 100).

ここで、証明書となる装置240内のICチップ等に記録する、従業員の証明情報を特定する第1のID121としては、例えば、図5(b)の従業員テーブルの項目のうち、所属企業ID+社員番号など、対象の従業員に対して一意となる項目をそのまま第1のID121として用いることもできるし、それらの項目をもとに証明情報生成部120が第1のID121を割り振って用いることもできる。 また、図5に示す各テーブルからなる身分証明情報132に記録された情報は、上述したように、訪問者210が証明書利用企業200の従業員であることを証明するための業務上の情報であり、訪問者210(従業員)個人のプライバシーに関わる情報は含んでいない。従って、例えば、従業員が装置240を紛失したり盗難されたような場合であっても、従業員のプライバシーに関わる情報が漏洩する事態とはならず、従業員にとっても抵抗感なく使用することができる。なお、このような場合には、図5(b)の従業員テーブルにおける該当の従業員のレコードを使用不可とするなどの対応を行ってもよい。   Here, as the first ID 121 for identifying the employee certification information recorded on the IC chip or the like in the device 240 as the certificate, for example, the affiliation among the items in the employee table of FIG. Items unique to the target employee, such as company ID + employee number, can be used as the first ID 121 as they are, and the proof information generation unit 120 assigns the first ID 121 based on these items. It can also be used. Further, as described above, the information recorded in the identification information 132 made up of each table shown in FIG. 5 is business information for proving that the visitor 210 is an employee of the certificate using company 200. It does not include information relating to the privacy of the visitor 210 (employee). Therefore, for example, even if an employee loses or is stolen the device 240, information related to the employee's privacy does not leak and the employee can use it without any sense of resistance. Can do. In such a case, a countermeasure such as disabling the record of the employee in the employee table of FIG. 5B may be performed.

具体的には、例えば、紛失した装置240に記録された第1のID121によって特定される従業員テーブルのレコードを削除することで、装置240を(一時的に)使用不可とする。もしくは、従業員テーブルに装置240のステータスを保持する項目を追加し、「紛失」や「盗難」といったステータスを保持することができるようにする。この場合、認証局サーバ100は、装置240からの認証要求に対して、提示された装置240が「紛失」や「盗難」等の状態となっている場合には、使用不可である旨を応答し、また連絡先の機器(331,332)に対しても表示して居住者310に通知するようにしてもよい。   Specifically, for example, the device 240 is disabled (temporarily) by deleting a record in the employee table specified by the first ID 121 recorded in the lost device 240. Alternatively, an item for holding the status of the device 240 is added to the employee table so that statuses such as “lost” and “theft” can be held. In this case, the certificate authority server 100 responds to the authentication request from the device 240 when the presented device 240 is in a “lost” or “stolen” state and cannot be used. Alternatively, the information may be displayed on the contact device (331, 332) to notify the resident 310.

また、装置240の紛失や盗難などの時のための対策の手段として、例えば、装置240は、当該装置240を保持している者(訪問者210)しか知らない情報(例えば暗証番号などの設定情報)を入力してはじめて当該装置240(身分証明等の機能)を使用可能になる機能(ロック機能)を備えてもよい。これにより、他人による使用を防止することができる。   In addition, as a measure for measures such as when the device 240 is lost or stolen, for example, the device 240 sets information (for example, a personal identification number) that only the person (visitor 210) holding the device 240 knows. It is also possible to provide a function (lock function) that makes it possible to use the device 240 (function such as identification) only after inputting information. Thereby, the use by others can be prevented.

図6は、本実施の形態の身分証明システムにおける認証ログ131のデータ構成の例について示した図である。認証ログ131には、認証部110による認証の処理毎にその処理内容が履歴(ログ)として記録され、例えば、SeqID、日時、識別情報、アクセス元、処理結果などの項目を有する。SeqIDの項目は、ログのレコード毎に認証部110によって一意に割り振られたシーケンス番号の情報を保持する。   FIG. 6 is a diagram showing an example of the data configuration of the authentication log 131 in the identification system according to the present embodiment. In the authentication log 131, the processing content is recorded as a history (log) for each authentication processing by the authentication unit 110, and includes items such as SeqID, date / time, identification information, access source, and processing result. The SeqID item holds information on a sequence number uniquely assigned by the authentication unit 110 for each log record.

日時の項目は、対象のログが記録された日時の情報を保持する。識別情報の項目は、対象のログに係る認証の処理を行う際に認証部110が受け取った第1のID121や第2のID161の情報を保持する。アクセス元の項目は、対象のログに係る認証の処理を行った装置240に関する情報を保持する。この項目には、例えば、認証の要求の送信元である装置240のIPアドレス等を保持することができる。処理結果の項目は、対象のログに係る認証の処理の成否の情報を保持する。   The date / time item holds information on the date / time when the target log was recorded. The identification information item holds the information of the first ID 121 and the second ID 161 received by the authentication unit 110 when performing the authentication process related to the target log. The access source item holds information related to the device 240 that has performed the authentication process related to the target log. This item can hold, for example, the IP address of the device 240 that is the transmission source of the authentication request. The processing result item holds information on the success or failure of the authentication processing related to the target log.

上述したように、認証ログ131に記録された履歴情報を、例えば、連絡先の機器(331,332)で参照することにより、利用者は過去に来訪した訪問者210の履歴を把握することができる。また例えば、連絡先の機器(携帯電話332等)が有するWebブラウザ等により認証局サーバ100にアクセスし、前述の居住者専用のアプリケーションプログラムを介して認証ログ131のデータベースにアクセス可能としたり、電子メールにより当該機器に履歴情報を送付したりするようにしてもよい。また、証明書利用企業200にとっては、例えば、従業員(訪問者210)の訪問ログや配送記録(受領確認の印鑑の代替としての機能も含む)等として利用することも可能であり、また、配送経路の管理などに利用することも可能である。   As described above, by referring to the history information recorded in the authentication log 131 with, for example, the contact device (331, 332), the user can grasp the history of the visitor 210 who has visited in the past. it can. Further, for example, the certificate authority server 100 is accessed by a Web browser or the like of a contact device (such as a mobile phone 332), and the database of the authentication log 131 can be accessed via the above-mentioned application program dedicated to residents, The history information may be sent to the device by e-mail. Further, for the certificate utilizing company 200, for example, it can be used as a visit log or a delivery record (including a function as a substitute for a receipt confirmation) of an employee (visitor 210). It can also be used to manage delivery routes.

なお、上述したように、訪問者210の履歴情報については、必ずしも認証局サーバ100に認証ログ131として保持する必要はなく、住居300側の機器(331,332)等に保持する構成とすることも可能である。この場合は、アクセス元の情報は不要となる。   As described above, the history information of the visitor 210 does not necessarily need to be stored as the authentication log 131 in the certificate authority server 100, and is configured to be stored in the device (331, 332) on the residence 300 side. Is also possible. In this case, access source information is not required.

また図7は、本実施の形態の身分証明システムにおける連絡先登録情報151のデータ構成の例について示した図である。連絡先登録情報151のテーブルとして、第2のID161と、1つ以上の連絡先のアドレス、例えば、第1の連絡先アドレス(モニタ331の通信アドレス)および第2の連絡先アドレス(携帯電話332の通信アドレス)と、他サービス情報とを有する。第2のID161は、ステッカー600毎の固有IDなどである。連絡先アドレスは、機器のIPアドレス等である。他サービス情報は、オプションであり、例えば、本システムの基本的なサービス以外のオプションのサービスを利用する場合における関連付けの情報(例えば当該サービスのURL情報)などである。   FIG. 7 is a diagram showing an example of the data structure of the contact registration information 151 in the identification system according to the present embodiment. As a table of the contact registration information 151, the second ID 161, one or more contact addresses, for example, the first contact address (the communication address of the monitor 331) and the second contact address (the mobile phone 332). Communication address) and other service information. The second ID 161 is a unique ID for each sticker 600 or the like. The contact address is the IP address of the device. The other service information is an option, for example, association information (for example, URL information of the service) when using an optional service other than the basic service of the system.

[効果等]
以上に説明したように、本発明の一実施の形態である身分証明システムによれば、訪問者210(従業員)は、認証局サーバ100の身分証明情報132に保持された証明情報を特定する第1のID121を記録した証明書となる装置240を、訪問先の住居300のステッカー600に提示する。装置240のリーダ機能250は、ステッカー600から読み取った第2のID161と、自身の第1のID121とを含む情報を、認証局サーバ100に送信する。そして、認証局サーバ100は、受信情報(121,161)をもとに、対応する証明情報などを取得し、連絡先の機器(331,332)に送信、表示する。これにより、居住者310は、事前の登録等の作業を最低限にしつつ、不特定の訪問者210に対して、実際に対面して応対する前に、訪問者210が所属する企業(証明書利用企業200)についての認証された情報を参照して素性を把握することが可能となり、セキュリティを大幅に向上させることができる。
[Effects]
As described above, according to the identification system that is an embodiment of the present invention, the visitor 210 (employee) specifies the certification information held in the identification information 132 of the certificate authority server 100. The device 240 that is the certificate recording the first ID 121 is presented on the sticker 600 of the visited residence 300. The reader function 250 of the device 240 transmits information including the second ID 161 read from the sticker 600 and the first ID 121 of the device 240 to the certificate authority server 100. Then, the certificate authority server 100 acquires the corresponding certification information based on the received information (121, 161), and transmits and displays it on the contact devices (331, 332). As a result, the resident 310 minimizes prior registration and the like, and before actually dealing with an unspecified visitor 210, the company (certificate) to which the visitor 210 belongs. It is possible to grasp the identity by referring to the authenticated information about the user company 200), and the security can be greatly improved.

また、訪問者210は、自身のプライバシーに関わる情報を開示することなく居住者310に対して自らの身分を証明し、不審な人物ではないことを証明することが可能となるため、業務の遂行に係る効率を向上させることができる。   The visitor 210 can prove his / her identity to the resident 310 without disclosing information related to his / her privacy, and can prove that he / she is not a suspicious person. The efficiency concerning can be improved.

特に、本システムにおける身分証明の機能・サービス(訪問者にとっての身分証明、居住者にとっての訪問者の身分確認等および不在時の訪問者情報の連絡等)は、居住者310および訪問者210の双方における作業負荷や設備導入コスト等が少なく実現できる。   In particular, identification system functions and services in this system (identification for visitors, confirmation of visitor's identity for residents, and communication of visitor information when absent, etc.) The work load and equipment introduction cost in both sides can be reduced.

特に、居住者310は、玄関等にステッカー600を貼り、電子メールアドレス等の連絡先情報を登録するのみで、訪問者の身分確認等および不在時の訪問者情報の連絡等のサービスを利用できる。また、ステッカー600はドアホン装置等の他の装置とは独立しており、居住者310は、設備導入コストを少なくしたい場合、住居300に専用のテレビドアホン装置等を新たに設置する必要は無い。また、居住者310および訪問者210は、携帯電話等の既存の機器を利用して簡単に本サービスを利用できる。また、居住者310は、設備導入コストよりも利便性を優先したい場合は、上記専用のテレビドアホン装置等を設置してもよい。その場合、当該ドアホン装置とステッカー600とで連携することにより、当該ドアホン装置の室内機のモニタ表示部(画面)に、室外の映像(室外機のカメラで撮影した映像)と、前述のモニタ331等の機能と同様に受信した訪問者210の身分情報等とを、組み合わせて表示する構成としてもよい。例えば、当該ドアホン装置の室内機の画面には、上部に室外の映像を表示し、下部に訪問者の身分情報を表示する。   In particular, the resident 310 can use services such as checking the identity of a visitor and contacting visitor information when he / she is absent, simply by sticking a sticker 600 at the entrance and registering contact information such as an e-mail address. . Further, the sticker 600 is independent of other devices such as a door phone device, and the resident 310 does not need to newly install a dedicated TV door phone device or the like in the residence 300 when it is desired to reduce the equipment introduction cost. In addition, the resident 310 and the visitor 210 can easily use this service by using an existing device such as a mobile phone. In addition, the resident 310 may install the dedicated TV door phone device or the like when convenience is given priority over the facility introduction cost. In that case, the door phone device and the sticker 600 cooperate to display an outdoor image (image taken by the camera of the outdoor unit) on the monitor display unit (screen) of the indoor unit of the door phone device and the monitor 331 described above. It is good also as a structure which displays the identification information etc. of the visitor 210 etc. which were received similarly to the function of these. For example, on the screen of the indoor unit of the door phone device, an outdoor image is displayed at the top, and the visitor's identification information is displayed at the bottom.

また、ステッカー600(ステッカー600内の情報)が盗まれたとしても、居住者310等のプライバシーへつながらないので問題が無い。また、認証局サーバ100の登録情報は、居住者310等のプライバシーへつながらないように配慮されており、セキュリティが確保されている。従って、居住者310等は本サービスの導入がしやすい。   Further, even if the sticker 600 (information in the sticker 600) is stolen, there is no problem because it does not lead to the privacy of the resident 310 or the like. In addition, the registration information of the certificate authority server 100 is considered so as not to lead to the privacy of the resident 310 and the like, and security is ensured. Accordingly, the resident 310 and the like can easily introduce this service.

以上、本発明者によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。   As mentioned above, the invention made by the present inventor has been specifically described based on the embodiment. However, the present invention is not limited to the embodiment, and various modifications can be made without departing from the scope of the invention. Needless to say.

例えば、証明書となる装置240に記録された識別情報が、認証局(認証局サーバ100)という公共性の高い第三者機関によって認証された証明情報を識別するものであることを利用して、装置240を、一般家庭に対する身分証明手段のみでなく、社内システムや企業間で連携するシステム等における認証手段として利用することも可能である。   For example, using the fact that the identification information recorded in the device 240 as a certificate identifies certification information that has been authenticated by a highly public third party such as a certificate authority (certificate authority server 100). The device 240 can be used not only as an identification means for ordinary households but also as an authentication means in an in-house system or a system that cooperates between companies.

また、認証局サーバ100に保持している身分証明情報132は、従業員にとっては業務上使用する名刺と同等の情報を保持していることになるため、身分証明情報132の情報を電子名刺として利用することも可能である。   Further, since the identification information 132 held in the certificate authority server 100 holds information equivalent to a business card used for business by the employee, the information of the identification information 132 is used as an electronic business card. It can also be used.

また例えば、一般利用者等の居住者310の住居300に限らず、会社(ビル、フロア等)の受付などに対しても適用して受付管理システムを実現することができる。受付にステッカー600を設置しておくことで、訪問者が訪問の都度身分情報を手書きするといった手間を削減できる。   Further, for example, the reception management system can be realized by being applied not only to the residence 300 of the resident 310 such as a general user but also to the reception of a company (building, floor, etc.). By installing the sticker 600 at the reception, it is possible to reduce the time and effort for the visitor to hand-write the identification information every time the visit is made.

また例えば、訪問者を管理する証明書利用企業200が、認証局の認証ログ131の情報を利用する形態とすることで、訪問者の動線を管理することもできる(例えば配送会社の場合に配送者の動線を管理して業務の効率化を図ることができる)。   Further, for example, the certificate utilization company 200 that manages the visitor can manage the flow of the visitor by using the information in the authentication log 131 of the certificate authority (for example, in the case of a delivery company) You can manage the flow of the deliverer to make your work more efficient).

本発明は、一般家庭の玄関先等において訪問者等の身分を証明する身分証明システムおよび証明書の発行を行う認証局サーバならびに身分証明方法に利用可能である。   INDUSTRIAL APPLICABILITY The present invention can be used for an identification system that verifies the identity of a visitor or the like at a front door of a general household, a certificate authority server that issues a certificate, and an identification method.

100…認証局サーバ、110…認証部、120…証明情報生成部、121…第1のID(識別情報)、131…認証ログ、132…身分証明情報、
150…連絡先登録部、151…連絡先登録情報、
161…第2のID(識別情報)、
200…証明書利用企業、210…訪問者、220…企業情報、240…証明書となる装置(携帯電話)、250…リーダ機能、
300…住居、310,310A,310B…居住者、331…モニタ、332…携帯電話、
400…ネットワーク、
600…ステッカー、610…ICチップ、620…ライセンス、
701…身分証明情報(X)、702…連絡先情報(Y)、
801,801’…受信情報、802,802’…送信情報。
DESCRIPTION OF SYMBOLS 100 ... Certification authority server, 110 ... Authentication part, 120 ... Proof information production | generation part, 121 ... 1st ID (identification information), 131 ... Authentication log, 132 ... Identification information,
150 ... contact registration part, 151 ... contact registration information,
161 ... second ID (identification information),
200 ... Certificate using company, 210 ... Visitor, 220 ... Company information, 240 ... Certificate device (mobile phone), 250 ... Reader function,
300 ... Residence, 310, 310A, 310B ... Resident, 331 ... Monitor, 332 ... Mobile phone,
400 ... Network,
600 ... sticker, 610 ... IC chip, 620 ... license,
701 ... identification information (X), 702 ... contact information (Y),
801, 801 '... reception information, 802, 802' ... transmission information.

Claims (14)

企業から取得した、前記企業に所属する従業員の情報を含む企業情報に基づいて、前記従業員が前記企業に所属していることを証明する証明情報と、前記証明情報を特定する第1の識別情報とを生成して身分証明情報データベースに保持し、前記第1の識別情報を前記企業に対して発行する認証局サーバと、
前記従業員が所持し、前記従業員に対応する前記証明情報を特定する前記第1の識別情報が記録された記録媒体を有し、ネットワークを介して前記認証局サーバに接続される、当該従業員の証明書となる装置と、
利用者の住居に設置され第2の識別情報が記録されている媒体とを有し、
前記認証局サーバは、前記利用者に関する連絡先の情報を登録し、前記連絡先の情報と前記第2の識別情報とを対応付けて連絡先登録情報データベースに保持し、
前記証明書となる装置は、前記媒体の前記第2の識別情報を読み取るリーダ機能を備え、
前記従業員が訪問者として前記利用者の住居を訪問した時に前記証明書となる装置が前記媒体に対して提示された際、前記証明書となる装置は、前記リーダ機能により前記媒体の前記第2の識別情報を読み取り、読み取った第2の識別情報と当該装置に記録されている前記第1の識別情報とを含む第1の情報を、前記認証局サーバに送信し、
前記認証局サーバは、前記第1の情報に基づいて、前記第1の識別情報によって特定される前記証明情報を取得し、また、前記第2の識別情報によって特定される前記連絡先の情報を取得し、取得した証明情報を含む第2の情報を前記連絡先に送信し、
前記連絡先となる機器は、前記第2の情報に基づいて、前記証明情報を含む情報を出力すること、を特徴とする身分証明システム。
Based on company information obtained from a company and including information on employees belonging to the company, certification information for certifying that the employee belongs to the company, and first information for identifying the certification information A certificate authority server that generates identification information and holds the identification information in an identification information database, and issues the first identification information to the company;
The employee has a recording medium in which the first identification information specifying the certification information corresponding to the employee is recorded and connected to the certificate authority server via a network A device that serves as the certificate of the employee,
A medium installed in the user's residence and on which the second identification information is recorded,
The certificate authority server registers contact information about the user, stores the contact information and the second identification information in association with each other in a contact registration information database,
The device serving as the certificate includes a reader function for reading the second identification information of the medium,
When the device that serves as the certificate is presented to the medium when the employee visits the user's residence as a visitor, the device that serves as the certificate is configured such that the reader function allows the device to serve as the certificate. The first identification information including the read second identification information and the first identification information recorded in the device is transmitted to the certificate authority server;
The certificate authority server acquires the certification information specified by the first identification information based on the first information, and obtains the contact information specified by the second identification information. Obtaining and sending second information including the obtained certification information to the contact;
The identification system, wherein the device as the contact address outputs information including the proof information based on the second information.
請求項1に記載の身分証明システムにおいて、
前記証明書となる装置は、携帯電話であること、を特徴とする身分証明システム。
In the identification system according to claim 1,
An identification system characterized in that the device serving as the certificate is a mobile phone.
請求項1に記載の身分証明システムにおいて、
前記媒体は、前記第2の識別情報を記録したICチップを内蔵したステッカーであること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The identification system according to claim 1, wherein the medium is a sticker having an IC chip in which the second identification information is recorded.
請求項1に記載の身分証明システムにおいて、
前記連絡先となる機器は、前記住居内に設置されたモニタ装置であり、前記連絡先の情報は、当該モニタ装置の通信アドレスであること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The identification device according to claim 1, wherein the contact device is a monitor device installed in the residence, and the contact information is a communication address of the monitor device.
請求項1に記載の身分証明システムにおいて、
前記連絡先となる機器は、前記利用者が所持する携帯電話であり、前記連絡先の情報は、当該携帯電話の通信アドレスであること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The identification system according to claim 1, wherein the contact device is a mobile phone possessed by the user, and the contact information is a communication address of the mobile phone.
請求項1に記載の身分証明システムにおいて、
前記第2の情報は、前記訪問者に関する前記証明情報を前記連絡先となる機器の画面に表示する情報であること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The identification information system according to claim 2, wherein the second information is information for displaying the proof information about the visitor on a screen of a device as the contact address.
請求項6に記載の身分証明システムにおいて、
前記第2の情報は、前記訪問者による業務上の情報、または当該業務上の情報へのリンクを含むこと、を特徴とする身分証明システム。
In the identification system according to claim 6,
The identification information system characterized in that the second information includes business information by the visitor or a link to the business information.
請求項1に記載の身分証明システムにおいて、
前記認証局サーバは、前記装置からの第1の情報に基づいて前記連絡先へ前記第2の情報を送信する際における処理内容を、履歴情報として認証ログデータベースに記録すること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The certificate authority server records processing contents when transmitting the second information to the contact address based on the first information from the device as history information in an authentication log database. Identification system.
請求項8に記載の身分証明システムにおいて、
前記認証局サーバは、前記履歴情報を用いて、1回以上の訪問に関する履歴情報を前記第2の情報として前記連絡先へ送信すること、を特徴とする身分証明システム。
In the identification system according to claim 8,
The said certification | authentication authority server transmits the historical information regarding one or more visits to the said contact information as said 2nd information using the said historical information, The identification system characterized by the above-mentioned.
請求項1に記載の身分証明システムにおいて、
前記認証局サーバは、前記利用者による操作に基づいて、前記連絡先の情報を複数登録し、
前記認証局サーバは、前記装置から前記第1の情報を受信した際、即時かつ同時に前記複数の連絡先へ前記第2の情報を送信すること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The certificate authority server registers a plurality of the contact information based on the operation by the user,
When the certificate information server receives the first information from the device, the certificate authority server transmits the second information to the plurality of contacts immediately and simultaneously.
請求項1に記載の身分証明システムにおいて、
前記証明書となる装置は、携帯電話であり、画面と、訪問者専用のアプリケーションプログラムとを備え、前記従業員が訪問者として前記利用者の住居を訪問した時に当該装置を前記媒体に対して提示する際におけるグラフィカルユーザインタフェースを提供し、
前記証明書となる装置は、前記訪問者による操作に従い、前記第1の情報に関する不在連絡の情報を前記認証局サーバへ送信する機能を有し、
前記認証局サーバは、前記第1の情報に関する不在連絡の情報に基づいて、前記連絡先へ前記第2の情報に関する不在連絡の情報を送信すること、を特徴とする身分証明システム。
In the identification system according to claim 1,
The device serving as the certificate is a mobile phone, and includes a screen and a visitor-dedicated application program. When the employee visits the user's residence as a visitor, the device is attached to the medium. Provides a graphical user interface for presentation,
The device serving as the certificate has a function of transmitting out-of-office information regarding the first information to the certificate authority server according to an operation by the visitor,
The certificate authority server is configured to transmit absence contact information related to the second information to the contact based on the absence contact information related to the first information.
請求項1に記載の身分証明システムにおいて、
前記証明書となる装置は、当該装置を保持する従業員による設定情報を入力することにより当該装置を使用可能にするロック機能を備えること、を特徴とする身分証明システム。
In the identification system according to claim 1,
An identification system characterized in that the device serving as the certificate includes a lock function that enables the device to be used by inputting setting information by an employee holding the device.
企業から取得した、前記企業に所属する従業員の情報を含む企業情報に基づいて、前記従業員が前記企業に所属していることを証明する証明情報と、前記証明情報を特定する第1の識別情報とを生成して身分証明情報データベースに保持し、前記第1の識別情報を前記企業に対して発行する証明情報生成部を有する認証局サーバであって、
前記認証局サーバは、前記利用者に関する連絡先の情報を登録し、前記連絡先の情報と前記第2の識別情報とを対応付けて連絡先登録情報データベースに保持する連絡先登録部を有し、
前記認証局サーバは、
前記従業員が所持し前記従業員に対応する前記証明情報を特定する前記第1の識別情報が記録された記録媒体を有しネットワークを介して前記認証局サーバに接続される証明書となる装置が、利用者の住居に設置され第2の識別情報が記録されている媒体からリーダ機能により読み取った前記第2の識別情報と、前記第1の識別情報と、を含む第1の情報を、前記ネットワークを介して受信する処理と、
前記第1の情報に基づいて、前記第1の識別情報によって特定される前記証明情報を取得し、また、前記第2の識別情報によって特定される前記連絡先の情報を取得し、取得した証明情報を含む第2の情報を前記連絡先に送信する処理と、
上記処理内容を履歴情報として認証ログデータベースに記録する処理と、を行う認証部を有すること、を特徴とする認証局サーバ。
Based on company information obtained from a company and including information on employees belonging to the company, certification information for certifying that the employee belongs to the company, and first information for identifying the certification information A certificate authority server having a certification information generation unit that generates identification information and holds it in an identification information database, and issues the first identification information to the company,
The certificate authority server has a contact registration unit that registers contact information about the user and stores the contact information and the second identification information in a contact registration information database in association with each other. ,
The certificate authority server is
An apparatus that is a certificate possessed by the employee and having a recording medium on which the first identification information for specifying the certification information corresponding to the employee is recorded and connected to the certificate authority server via a network However, the first information including the second identification information read by the reader function from the medium installed in the user's residence and recorded with the second identification information, and the first identification information, Processing received via the network;
The certification information specified by the first identification information is acquired based on the first information, and the contact information specified by the second identification information is acquired, and the acquired certification is acquired. Processing to send second information including information to the contact;
A certificate authority server comprising: an authentication unit that performs a process of recording the processing content as history information in an authentication log database.
訪問先において、訪問者である企業の従業員の身分を証明する身分証明方法であって、
認証局サーバは、企業から取得した、前記企業に所属する従業員の情報を含む企業情報に基づいて、前記従業員が前記企業に所属していることを証明する証明情報と、前記証明情報を特定する第1の識別情報とを生成して身分証明情報データベースに保持し、前記第1の識別情報を前記企業に対して発行し、
前記従業員が訪問者として前記利用者の住居を訪問した時に、前記従業員が所持し前記従業員に対応する前記証明情報を特定する前記第1の識別情報が記録された記録媒体を有しネットワークを介して前記認証局サーバに接続される証明書となる装置が、前記利用者の住居に設置され第2の識別情報が記録されている媒体からリーダ機能により読み取った前記第2の識別情報と、前記第1の識別情報と、を含む第1の情報を、前記ネットワークを介して前記認証局サーバへ送信し、
前記認証局サーバは、前記第1の情報に基づいて、前記第1の識別情報によって特定される前記証明情報を取得し、また、前記第2の識別情報によって特定される前記連絡先の情報を取得し、取得した証明情報を含む第2の情報を前記連絡先に送信し、
前記連絡先となる機器は、前記第2の情報に基づいて、前記証明情報を含む情報を出力すること、を特徴とする身分証明方法。
An identification method for verifying the identity of an employee of a company that is a visitor at a destination,
The certificate authority server obtains certification information for proving that the employee belongs to the company based on company information obtained from the company and including information on the employee belonging to the company, and the certification information. Generating first identification information to be identified and holding it in the identification information database, issuing the first identification information to the company,
When the employee visits the user's residence as a visitor, the employee has a recording medium on which the first identification information that is possessed by the employee and identifies the certification information corresponding to the employee is recorded. The second identification information that is read by a reader function from a medium that is installed in the user's residence and on which the second identification information is recorded, which is a certificate connected to the certificate authority server via a network And transmitting the first information including the first identification information to the certification authority server via the network,
The certificate authority server acquires the certification information specified by the first identification information based on the first information, and obtains the contact information specified by the second identification information. Obtaining and sending second information including the obtained certification information to the contact;
The identification device, wherein the contact device outputs information including the proof information based on the second information.
JP2009265050A 2009-11-20 2009-11-20 Identification system, certificate authority server and identification method Expired - Fee Related JP5351718B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009265050A JP5351718B2 (en) 2009-11-20 2009-11-20 Identification system, certificate authority server and identification method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009265050A JP5351718B2 (en) 2009-11-20 2009-11-20 Identification system, certificate authority server and identification method

Publications (2)

Publication Number Publication Date
JP2011108162A true JP2011108162A (en) 2011-06-02
JP5351718B2 JP5351718B2 (en) 2013-11-27

Family

ID=44231524

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009265050A Expired - Fee Related JP5351718B2 (en) 2009-11-20 2009-11-20 Identification system, certificate authority server and identification method

Country Status (1)

Country Link
JP (1) JP5351718B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103441909A (en) * 2013-08-15 2013-12-11 四川长虹电器股份有限公司 Digital home system and control method thereof

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003271806A (en) * 2002-03-12 2003-09-26 Toshiba It Solution Corp Visiting customer information inquiry system, portable terminal and visiting customer information inquiring method
JP2007145514A (en) * 2005-11-28 2007-06-14 Kyocera Corp Home delivery information management system, home delivery information management device and home delivery information management method
JP2007193735A (en) * 2006-01-23 2007-08-02 National Institute Of Advanced Industrial & Technology Ic tag device, server device and security system
JP2008177929A (en) * 2007-01-19 2008-07-31 Seiko Instruments Inc Door phone system and visitor information display method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003271806A (en) * 2002-03-12 2003-09-26 Toshiba It Solution Corp Visiting customer information inquiry system, portable terminal and visiting customer information inquiring method
JP2007145514A (en) * 2005-11-28 2007-06-14 Kyocera Corp Home delivery information management system, home delivery information management device and home delivery information management method
JP2007193735A (en) * 2006-01-23 2007-08-02 National Institute Of Advanced Industrial & Technology Ic tag device, server device and security system
JP2008177929A (en) * 2007-01-19 2008-07-31 Seiko Instruments Inc Door phone system and visitor information display method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103441909A (en) * 2013-08-15 2013-12-11 四川长虹电器股份有限公司 Digital home system and control method thereof

Also Published As

Publication number Publication date
JP5351718B2 (en) 2013-11-27

Similar Documents

Publication Publication Date Title
US11151816B2 (en) Methods and systems for access control and awareness management
US8429732B2 (en) Data communication method and data communication system
EP2695354B1 (en) Method and system for authenticating entities by means of terminals
JP5164448B2 (en) Legitimacy authentication system and legitimacy authentication method
CN102165460A (en) Data packet generator for generating passcodes
CN104202354A (en) Method and system of managing hidden danger information
AU2023210587A1 (en) Methods and systems for access control and awareness management
JP2011041074A (en) Identification system, authentication station server, and identification method
JP5351734B2 (en) Visit management system, certificate authority server and visit management method
JP5351718B2 (en) Identification system, certificate authority server and identification method
JP3349505B2 (en) Key information issuance and acquisition method of the collection and delivery box device
JP2003321124A (en) Delivery system for article stored in locker
CN109977699A (en) House Property information storage means, system and storage medium based on block chain
JP2005173678A (en) Visitor pre-specification system
EP2434720A1 (en) Task management using a communication connection
JP2001243345A (en) Visitor identity confirmation system
WO2010140191A1 (en) Information communication network
KR100947319B1 (en) Mailing service system using a wall-pad and method thereof
JP2003288426A (en) Visit staff identity guaranteeing method
JP7212975B1 (en) Access control system
WO2019012310A1 (en) Facility media access safeguard systems
WO2022130636A1 (en) Visitor reception system, information processing device, information processing method, and program
JP2004206328A (en) Life supporting method and system for multiple dwelling house
WO2006027851A1 (en) Community system of information on foods, clothing and housing
JP2004310487A (en) Community system for information of food, clothing, shelter, etc.

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120913

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130725

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130820

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130823

R150 Certificate of patent or registration of utility model

Ref document number: 5351718

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees